瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 怎样删除这个启动项BuildBU
FUCK木马 - 2008-6-3 11:57:00
瑞星系统加固发现程序注册表访问违规

应用程序信息
文件名:C:\WINDOWS\SYSTEM32\CTFMON.EXE
版本:5.1.2600.2180
厂商:Microsoft Corporation
PID: 2600      TID: 716

动作目标:HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\CTFMON.EXE
动作:注册表项:HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\CTFMON.EXE
修改

规则信息
名称:当前用户自动运行项(RUN)
描述:
      系统启动时会自动启动该键值下指定的程序,恶意程序可以利用该注册表键值达到自动运行的目的。

对应的注册表项:
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run


用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 1.1.4322)
豪斯登堡新郎 - 2008-6-3 11:59:00
ctfmon.exe是输入法进程 

在启动项里没关系

不过先确认该文件并未被病毒感染
1
查看完整版本: 怎样删除这个启动项BuildBU