瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 csrss,ctfnom.exe,cmd.exe这些东西,怎么弄阿

12   2  /  2  页   跳转

csrss,ctfnom.exe,cmd.exe这些东西,怎么弄阿

我下载了360,搜索出了4款恶意软件,清除后,又在安全模式下清除了一回,在正常模式下便查不出这几款恶意软件,可是我用流氓软件清理大师再查杀的时候,一款twin的流氓软件还是存在,并提示我ctfnom.exe和csrss.exe仍然存在于这个流氓中,大哥们给看看,这是怎么回事,现在开任务管理器会占用15%的cpu,希望大哥们给解决一下
gototop
 

我发现现在csrss.exe这个东西,在我移动鼠标的时候,占用量会大大增长,高手,给看看,这些东西怎么弄掉啊,谢谢
gototop
 

寻求高手阿,有那位帮帮忙啊,电脑卡死了
gototop
 

你的ctfnom.exe确实有点古怪
这是你的,没有微软数字签名
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
<ctfmon.exe><C:\WINDOWS\system32\ctfmon.exe> [N/A]
这是我的,有签名
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
    <ctfmon.exe><C:\windows\system32\ctfmon.exe>  [(Verified)Microsoft Windows Publisher]
到C:\WINDOWS\system32\,看下ctfmon.exe,点属性-版本,看看有没有版权信息,我估计你的ctfmon.exe属性里是没有版本这项目的,也就是说被恶意软件替换了
2.你在用SRENG时,SRENG有气泡提醒你,就是你的ANT HOOK有问题,你点修复,才能在服务里看到隐藏的地址~~
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT