[ Príspevkov: 14 ] 
AutorSpráva
Offline

Užívateľ
Užívateľ
Virus v Startup/ctfmon

Registrovaný: 01.09.08
Prihlásený: 02.11.17
Príspevky: 442
Témy: 108 | 108
Bydlisko: Žilina
NapísalOffline : 22.09.2009 20:12 | Virus v Startup/ctfmon

virus v "startup" a nedá sa mi s nim nič spraviť....
mal som chvílu nečinný antivir a teraz keď som dal Avira Antivir našlo mi v Startup/ctfmon - vraj je to trojan ale ak dam /Karantenu/vymazat/opravit/uzamknut pristup - tak tabulka vo vsetkych pripadoch vyskoci asi o 3 sekundy opäť....keď dám vlastnosti píše mi že je to CTF loader - Microsoft corporation.... vymazať ho ručne nemôžem pretože mi napíše chybu pri vymazoévanní, vraj sa použiva ...viete mi poradiť? je to vôbec trojan?


_________________
PC zostava: CPU Intel Core i3-540, MB Gigabyte P55-UD3L, RAM Kingston 4GB DDR3 1333MHz, GPU MSI Radeon R7 260X 2GB DDR 5,
HDD Samsung 7200RPM 2,5 TB, zdroj ATX 400w, monitor ASUS VW222U 1680x1050, GraphicTablet Wacom Bamboo pen & touch, mouse CONNECT IT Biohazard
NB: HP Pavilion dv5 1199, NBmini: ASUS EeePC 1101HA, Smartphone: Orange San Remo
Offline

Skúsený užívateľ
Skúsený užívateľ
Virus v Startup/ctfmon

Registrovaný: 27.12.07
Prihlásený: 17.02.16
Príspevky: 5460
Témy: 0 | 0
Bydlisko: Opičí ostro...
NapísalOffline : 22.09.2009 20:45 | Virus v Startup/ctfmon

ctfmon.exe je "prepínač" jazykov, to je to SK (EN, CZ, podľa toho čo máš prepnuté, dole na lište vedľa systray). Odborne sa to nazýva panel jazykov. Pozri akú má príponu.


Offline

Užívateľ
Užívateľ
Virus v Startup/ctfmon

Registrovaný: 01.09.08
Prihlásený: 02.11.17
Príspevky: 442
Témy: 108 | 108
Bydlisko: Žilina
Napísal autor témyOffline : 22.09.2009 21:09 | Virus v Startup/ctfmon

:) no ale prečo mi potom avira vypisuje ze je to trojan :-O
obr: bol to ctfmon, ale som ho skusil premenovať a potom vymazať:)


Naposledy upravil AReYco dňa 22.09.2009 21:13, celkovo upravené 1

_________________
PC zostava: CPU Intel Core i3-540, MB Gigabyte P55-UD3L, RAM Kingston 4GB DDR3 1333MHz, GPU MSI Radeon R7 260X 2GB DDR 5,
HDD Samsung 7200RPM 2,5 TB, zdroj ATX 400w, monitor ASUS VW222U 1680x1050, GraphicTablet Wacom Bamboo pen & touch, mouse CONNECT IT Biohazard
NB: HP Pavilion dv5 1199, NBmini: ASUS EeePC 1101HA, Smartphone: Orange San Remo
Offline

Skúsený užívateľ
Skúsený užívateľ
Virus v Startup/ctfmon

Registrovaný: 27.12.07
Prihlásený: 17.02.16
Príspevky: 5460
Témy: 0 | 0
Bydlisko: Opičí ostro...
NapísalOffline : 22.09.2009 21:13 | Virus v Startup/ctfmon

Skontroluj si príponu a presný názov súboru, ak je to cftmon.exe, nie je to vírus a je to planý poplach a môžeš to dať do výnimiek.
Myslíš, že Avira sa nemôže pomýliť ?


Offline

Užívateľ
Užívateľ
Virus v Startup/ctfmon

Registrovaný: 01.09.08
Prihlásený: 02.11.17
Príspevky: 442
Témy: 108 | 108
Bydlisko: Žilina
Napísal autor témyOffline : 22.09.2009 21:18 | Virus v Startup/ctfmon

no je to .exe
ja som ho len premenoval (aby ťa neplietlo to pozor.exe)
Kód:
http://img399.imageshack.us/img399/6458/ctf.jpg


Kód:
http://img399.imageshack.us/img399/1615/ctf2.jpg


ved jasne ze neverim vsetkemu :) keby mi to vyskocilo raz to upozornenie kaslem nato, ale neda sa mi to zatvorit cize mi to prekaza v praci


_________________
PC zostava: CPU Intel Core i3-540, MB Gigabyte P55-UD3L, RAM Kingston 4GB DDR3 1333MHz, GPU MSI Radeon R7 260X 2GB DDR 5,
HDD Samsung 7200RPM 2,5 TB, zdroj ATX 400w, monitor ASUS VW222U 1680x1050, GraphicTablet Wacom Bamboo pen & touch, mouse CONNECT IT Biohazard
NB: HP Pavilion dv5 1199, NBmini: ASUS EeePC 1101HA, Smartphone: Orange San Remo
Offline

Skúsený užívateľ
Skúsený užívateľ
Obrázok užívateľa

Registrovaný: 27.03.08
Príspevky: 699
Témy: 9 | 9
NapísalOffline : 22.09.2009 22:06 | Virus v Startup/ctfmon

Stále nemožno vylúčiť že je súbor infikovaný pri zachovaní si pôvodného názvu, a musí sa nachádzať v "C:\Windows\System32" inak je nákaza veľmi pravdepodobná. Pošli Avirou označený súbor sem: VirusTotal


Offline

Užívateľ
Užívateľ
Virus v Startup/ctfmon

Registrovaný: 01.09.08
Prihlásený: 02.11.17
Príspevky: 442
Témy: 108 | 108
Bydlisko: Žilina
Napísal autor témyOffline : 23.09.2009 12:18 | Virus v Startup/ctfmon

tak dal som a výsledok je asi zlý
Kód:
http://www.virustotal.com/cs/analisis/9527d26bfbbfc2c45f22c48258c790c1d27fb5cf67eb29fa7e49c8e02d116e18-1252728627


_________________
PC zostava: CPU Intel Core i3-540, MB Gigabyte P55-UD3L, RAM Kingston 4GB DDR3 1333MHz, GPU MSI Radeon R7 260X 2GB DDR 5,
HDD Samsung 7200RPM 2,5 TB, zdroj ATX 400w, monitor ASUS VW222U 1680x1050, GraphicTablet Wacom Bamboo pen & touch, mouse CONNECT IT Biohazard
NB: HP Pavilion dv5 1199, NBmini: ASUS EeePC 1101HA, Smartphone: Orange San Remo
Offline

Užívateľ
Užívateľ
Virus v Startup/ctfmon

Registrovaný: 23.08.09
Prihlásený: 11.12.17
Príspevky: 1750
Témy: 54 | 54
Bydlisko: Detva
NapísalOffline : 23.09.2009 12:44 | Virus v Startup/ctfmon

nieje zlý, je katastrofálny.... :D keby si mal Avriu funkčnú od začiatku určite by to blokla....

no zrejme RSIT a počkať na niekoho kto sa do toho rozumie a navrhnúť další postup...


_________________
MB: Asus Z170 PRO GAMING | CPU: Intel Core i5 6600K @ 4,4GHz | COOLER: SCYTHE Ninja 4 | RAM: Kingston 16GB (2x8GB Kit) DDR4 2400MHz CL15 | GPU: Gainward GTX 1070 Phoenix GS @ 2000/9300 | PSU: EVGA SuperNOVA G2 550W | HDD: Samsung 850 EVO 250GB | HDD2: WD 1TB BLUE | HDD3: Samsung F3 1TB | CASE: NZXT H440 BLACK/RED | MOUSE: Logitech G500 | MOUSEPAD: SteelSeries QcK | KEYBOARD: Corsair STRAFE RGB Cherry MX Silent SK | SPEAKERS: Logitech Z-906 | MONITOR: LG IPS235P 23" | ROUTER: ASUS RT-AC55U | OS: Win 10 Pro x64 | TV: Panasonic TX-L47FT60e | PHONE: iPhone 6s 64GB, Space grey |
Offline

Užívateľ
Užívateľ
Virus v Startup/ctfmon

Registrovaný: 01.09.08
Prihlásený: 02.11.17
Príspevky: 442
Témy: 108 | 108
Bydlisko: Žilina
Napísal autor témyOffline : 23.09.2009 14:21 | Virus v Startup/ctfmon

preinštalovať win?


_________________
PC zostava: CPU Intel Core i3-540, MB Gigabyte P55-UD3L, RAM Kingston 4GB DDR3 1333MHz, GPU MSI Radeon R7 260X 2GB DDR 5,
HDD Samsung 7200RPM 2,5 TB, zdroj ATX 400w, monitor ASUS VW222U 1680x1050, GraphicTablet Wacom Bamboo pen & touch, mouse CONNECT IT Biohazard
NB: HP Pavilion dv5 1199, NBmini: ASUS EeePC 1101HA, Smartphone: Orange San Remo
Offline

Skúsený užívateľ
Skúsený užívateľ
Obrázok užívateľa

Registrovaný: 15.08.09
Prihlásený: 05.02.10
Príspevky: 355
Témy: 0 | 0
NapísalOffline : 23.09.2009 14:53 | Virus v Startup/ctfmon

To je posledne riesenie.

Stiahni ComboFix, najlepsie na plochu. Vypni vsetky otvorene aplikacie, ako aj rezidenty antiviru, antispywaru a firewall. Spust program cez ucet s administratorskymi pravami a postupuj podla instrukcii. Cely sken bude trvat cca 10 minut. Pocas neho moze byt PC restartovane. Log, ktory ComboFix vytvori, najdes na adrese "C:\ComboFix.txt".
Ten vloz sem.

Pozor: Kym ComboFix nevytvori log, na nic neklikat, nic nestlacat !!


Offline

Užívateľ
Užívateľ
Virus v Startup/ctfmon

Registrovaný: 01.09.08
Prihlásený: 02.11.17
Príspevky: 442
Témy: 108 | 108
Bydlisko: Žilina
Napísal autor témyOffline : 23.09.2009 18:26 | Virus v Startup/ctfmon

tak sem je ....čo nato hovoríte...dobre či veľmi zle?
Kód:
http://areyco.webovastranka.cz/forum/77/803?last_page=go&message_rnd=25467#last


_________________
PC zostava: CPU Intel Core i3-540, MB Gigabyte P55-UD3L, RAM Kingston 4GB DDR3 1333MHz, GPU MSI Radeon R7 260X 2GB DDR 5,
HDD Samsung 7200RPM 2,5 TB, zdroj ATX 400w, monitor ASUS VW222U 1680x1050, GraphicTablet Wacom Bamboo pen & touch, mouse CONNECT IT Biohazard
NB: HP Pavilion dv5 1199, NBmini: ASUS EeePC 1101HA, Smartphone: Orange San Remo
Offline

Skúsený užívateľ
Skúsený užívateľ
Obrázok užívateľa

Registrovaný: 15.08.09
Prihlásený: 05.02.10
Príspevky: 355
Témy: 0 | 0
NapísalOffline : 24.09.2009 16:32 | Virus v Startup/ctfmon

No...az tak zle to zas nie je.

1) Napichaj do PC vsetky USB kluce, flash disky a podobne a pouzi Flash Desinfector.


2) Presun ikonu CF na plochu, vypni vsetky otvorene aplikacie, ako aj rezidenty antiviru, antispywaru a firewall a otvor poznamkovy blok. Donho skopiruj:

Kód:
KillAll::
File::
c:\documents and settings\Evicka\Start Menu\Programs\Startup\ctfmon.exe

DDS::
uStart Page = about:blank
DPF: DirectAnimation Java Classes - file://c:\windows\Java\classes\dajava.cab
DPF: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab

RegLock::
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{19114156-8E9A-4D4E-9EE9-17A0E48D3BBB}]
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{19114156-8E9A-4D4E-9EE9-17A0E48D3BBB}\Elevation]
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{19114156-8E9A-4D4E-9EE9-17A0E48D3BBB}\LocalServer32]
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{19114156-8E9A-4D4E-9EE9-17A0E48D3BBB}\TypeLib]
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{1D4C8A81-B7AC-460A-8C23-98713C41D6B3}]
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{1D4C8A81-B7AC-460A-8C23-98713C41D6B3}\ProxyStubClsid32]
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{1D4C8A81-B7AC-460A-8C23-98713C41D6B3}\TypeLib]

Uloz na plochu ako CFScript.txt a mysou pretiahni nad ikonou CF.

Virus v Startup/ctfmon

Program script spracuje a spravi novy log.


Pozor: Ak po aplikacii skriptu nenabehne Windows, restartuj PC, stlac F8 a zvol Poslednu znamu funkcnu konfiguraciu.


Offline

Užívateľ
Užívateľ
Virus v Startup/ctfmon

Registrovaný: 01.09.08
Prihlásený: 02.11.17
Príspevky: 442
Témy: 108 | 108
Bydlisko: Žilina
Napísal autor témyOffline : 03.10.2009 12:11 | Virus v Startup/ctfmon

tak vyzera ze je to vsetko uz v poriadku. postupoval som presne podla navodu a uz sa to v Startup nenachadza ani Avira mi nic nehlasi dakujem velmi pekne :)


_________________
PC zostava: CPU Intel Core i3-540, MB Gigabyte P55-UD3L, RAM Kingston 4GB DDR3 1333MHz, GPU MSI Radeon R7 260X 2GB DDR 5,
HDD Samsung 7200RPM 2,5 TB, zdroj ATX 400w, monitor ASUS VW222U 1680x1050, GraphicTablet Wacom Bamboo pen & touch, mouse CONNECT IT Biohazard
NB: HP Pavilion dv5 1199, NBmini: ASUS EeePC 1101HA, Smartphone: Orange San Remo
Offline

Skúsený užívateľ
Skúsený užívateľ
Obrázok užívateľa

Registrovaný: 15.08.09
Prihlásený: 05.02.10
Príspevky: 355
Témy: 0 | 0
NapísalOffline : 03.10.2009 18:53 | Virus v Startup/ctfmon

A co keby mi sem vlozis vzniknuty log? Pre kontrolu :)

Ak bude vsetko OK, bude nasledovat cistenie.


 [ Príspevkov: 14 ] 


Virus v Startup/ctfmon



Podobné témy

 Témy  Odpovede  Zobrazenia  Posledný príspevok 
V tomto fóre nie sú ďalšie neprečítané témy.

CTFMON.EXE

v Operačné systémy Microsoft

8

4874

29.08.2008 0:32

dedko45

V tomto fóre nie sú ďalšie neprečítané témy.

Speedfan startup.

v Benchmarky a diagnostické programy

2

298

17.08.2012 22:04

mirom

V tomto fóre nie sú ďalšie neprečítané témy.

vista startup theme

v Operačné systémy Microsoft

3

281

17.01.2009 23:14

D4vid

V tomto fóre nie sú ďalšie neprečítané témy.

Startup:padnutie XP

v Operačné systémy Microsoft

11

327

24.07.2006 9:46

wolf14

V tomto fóre nie sú ďalšie neprečítané témy.

Win7 Startup Repair

v Operačné systémy Microsoft

7

1282

07.07.2011 16:20

Revolution

V tomto fóre nie sú ďalšie neprečítané témy.

Startup problém Win 7 !

v Operačné systémy Microsoft

4

331

15.11.2010 17:58

lolek013

V tomto fóre nie sú ďalšie neprečítané témy.

Uplne zrusenie startup-u

v Operačné systémy Microsoft

6

317

07.01.2008 1:50

Roberbo

V tomto fóre nie sú ďalšie neprečítané témy.

usb disk nejde naformátovať na startup

v Operačné systémy Microsoft

2

551

25.11.2010 19:40

1daemon1

V tomto fóre nie sú ďalšie neprečítané témy.

Problem so startup repair vo Windows 7

v Operačné systémy Microsoft

4

139

25.09.2016 23:32

eMp

V tomto fóre nie sú ďalšie neprečítané témy.

Problem so startup repair vo Windows 7

v Operačné systémy Microsoft

5

1704

22.12.2010 18:43

majlo36

V tomto fóre nie sú ďalšie neprečítané témy.

Mrtvej virus, dobrej virus!

v Novinky

8

352

25.07.2007 20:55

tairikuokami

V tomto fóre nie sú ďalšie neprečítané témy.

Windows 98 Startup Folder, priesvitné pozadie ikon na ploche

v Ostatné programy

3

522

11.01.2011 20:58

shiro

V tomto fóre nie sú ďalšie neprečítané témy.

Windows 7 - "Startup Repair" vymazáva moje súbory

v Operačné systémy Microsoft

15

519

31.12.2013 13:12

Vydribor

V tomto fóre nie sú ďalšie neprečítané témy.

VIRUS

v Antivíry a antispywary

28

1299

05.04.2008 13:45

br4n0

V tomto fóre nie sú ďalšie neprečítané témy.

Vírus ?

v Bezpečnosť a firewally

5

499

08.10.2011 13:14

Reverser

V tomto fóre nie sú ďalšie neprečítané témy.

vírus

v Antivíry a antispywary

1

682

02.04.2010 11:08

Milanese



© 2005 - 2017 PCforum, edited by JanoF