瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 每次开机瑞星监控就提示ctfmon.exe修改注册表,高手帮忙【求助】

12   1  /  2  页   跳转

每次开机瑞星监控就提示ctfmon.exe修改注册表,高手帮忙【求助】

每次开机瑞星监控就提示ctfmon.exe修改注册表,高手帮忙【求助】

每次开机瑞星监控就提示ctfmon.exe修改注册表,高手帮忙 操作方式 添加

请问怎么回事啊,最近才出现的,每次开机都有


另外附带问一个问题,瑞星查出来一些病毒提示需要解压缩后杀毒,但是那个压缩包的路径看得人一头雾水,根本无法找到那么些地址,又是数字又是符号乱码什么都有,那些病毒怎么解决掉?
最后编辑2007-04-17 21:09:15
分享到:
gototop
 

1\如果ctfmon.exe是在C:\Windows\system32下的,允许

2\问题太模糊了

看到病毒的压缩包,如果是没有用的话,直接删除掉
gototop
 

ctfmon那个应该没问题
gototop
 

问题1是我知道那个东西是安全的,是输入法,但是为什么每次开机都会出现修改注册表的提示,以前都不会?我每次都是点的同意修改,但是下次开机照样会提示修改注册表!

问题2关键是他提示的那个压缩包根本就找不到,他给出的那个路径太长了,而且全是写数字乱码符号什么的?怎么去找那些压缩包?更别说删出了!
gototop
 

1\修改时候选上,每次都依照此规则

2\找不到?显示所有隐藏文件

先清空临时文件
我的电脑-系统盘(C盘?)-属性-磁盘清理-全部勾选上-点确定即可

按F3查找,输入

*.rar

*.zip

呵呵,最常用的格式

按你说名字很长?查找起来也很方便吧?
gototop
 

那出提示时的图呢?

抓一个来。
gototop
 

每次启动都出现,

扫个日志上来吧..
gototop
 

进程名称                                                        路径                                                                                                                    数值名称                                                        数值数据                                                        操作日期              操作方式          操作结果         
D:\360安全卫士\360Safe.exe                                      HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINDOWS                                                  load                                                                                                                            2007-03-06 18:51      删除              同意修改         
C:\WINDOWS\system32\nvsvc32.exe                                HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN                                                        NvCplDaemon                                                    RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup            2007-03-06 18:55      修改              拒绝修改         
C:\WINDOWS\system32\nvsvc32.exe                                HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN                                                        NvCplDaemon                                                    RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup            2007-03-06 19:52      修改              同意修改         
C:\WINDOWS\system32\RUNDLL32.EXE                                HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN                                                        NvMediaCenter                                                  RunDLL32.exe NvMCTray.dll,NvTaskbarInit                        2007-03-06 22:19      修改              同意修改         
D:\360安全卫士\360Safe.exe                                      HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\360DISABLED                                            load                                                                                                                            2007-03-09 11:56      删除              同意修改         
D:\360安全卫士\360Safe.exe                                      HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\360DISABLED                                            default                                                                                                                        2007-03-09 11:56      删除              同意修改         
D:\Windows优化大师\WoptiUtilities.exe                          HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN                                                        !AVG Anti-Spyware                                                                                                              2007-03-09 12:02      删除              同意修改         
D:\AVG Anti-Spyware 7.5\avgas.exe                              HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN                                                        !AVG Anti-Spyware                                              "D:\AVG Anti-Spyware 7.5\avgas.exe" /minimized                  2007-03-09 12:02      修改              同意修改         
D:\360安全卫士\360Safe.exe                                      HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINDOWS                                                  load                                                                                                                            2007-03-09 12:51      删除              同意修改         
D:\360安全卫士\360Safe.exe                                      HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUNONCE                                                    360Safe                                                        Rundll32.exe D:\360安~1\AntiAdwa.dll,KillAdware                2007-03-09 12:51      修改              同意修改         
C:\WINDOWS\system32\Rundll32.exe                                HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINDOWS                                                  load                                                                                                                            2007-03-09 12:52      删除              同意修改         
D:\360安全卫士\360Safe.exe                                      HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINDOWS                                                  load                                                                                                                            2007-03-10 11:27      删除              同意修改         
D:\360安全卫士\360Safe.exe                                      HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINDOWS                                                  load                                                                                                                            2007-03-10 17:39      删除              同意修改         
D:\360安全卫士\360Safe.exe                                      HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUNONCE                                                    360Safe                                                        Rundll32.exe D:\360安~1\AntiAdwa.dll,KillAdware                2007-03-10 17:40      修改              同意修改         
C:\WINDOWS\system32\Rundll32.exe                                HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINDOWS                                                  load                                                                                                                            2007-03-10 17:41      删除              同意修改         
D:\360安全卫士\360Safe.exe                                      HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN                                                        360Safetray                                                    D:\360安全卫士\safemon\360Tray.exe /start                      2007-03-10 17:42      修改              同意修改         
D:\360安全卫士\safemon\360Tray.exe                              HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN                                                        360Safetray                                                                                                                    2007-03-10 17:44      删除              同意修改         
D:\Windows优化大师\WoptiUtilities.exe                          HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN                                                        !AVG Anti-Spyware                                                                                                              2007-03-13 12:43      删除              同意修改
gototop
 

D:\AVG Anti-Spyware 7.5\avgas.exe                              HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN                                                        !AVG Anti-Spyware                                              "D:\AVG Anti-Spyware 7.5\avgas.exe" /minimized                  2007-03-13 12:43      修改              同意修改         
D:\360安全卫士\360Safe.exe                                      HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINDOWS                                                  load                                                                                                                            2007-03-13 22:33      删除              同意修改         
C:\WINDOWS\system32\rundll32.exe                                HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN                                                        domino                                                          C:\WINDOWS\domino.exe                                          2007-03-18 13:56      修改              同意修改         
C:\WINDOWS\system32\rundll32.exe                                HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN                                                        VMSnap1                                                        C:\WINDOWS\VMSnap1.exe                                          2007-03-18 13:56      修改              同意修改         
C:\WINDOWS\system32\rundll32.exe                                HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUNONCE                                                    MSPCLOCK                                                        rundll32.exe streamci,StreamingDeviceSetup {97ebaacc-95bd-11d0-a3ea-00a0c9223196},{53172480-4791-11D0-A5D6-28DB04C10000},{53172480-4791-11D0-A5D6-28DB04C10000}2007-03-18 13:56      修改              同意修改         
C:\WINDOWS\system32\rundll32.exe                                HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUNONCE                                                    MSPQM                                                          rundll32.exe streamci,StreamingDeviceSetup {DDF4358E-BB2C-11D0-A42F-00A0C9223196},{97EBAACB-95BD-11D0-A3EA-00A0C9223196},{97EBAACB-95BD-11D0-A3EA-00A0C9223196}2007-03-18 13:56      修改              同意修改         
C:\WINDOWS\system32\rundll32.exe                                HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUNONCE                                                    MSKSSRV                                                        rundll32.exe streamci,StreamingDeviceSetup {96E080C7-143C-11D1-B40F-00A0C9223196},{3C0D501A-140B-11D1-B40F-00A0C9223196},{3C0D501A-140B-11D1-B40F-00A0C9223196}2007-03-18 13:56      修改              同意修改         
C:\WINDOWS\system32\rundll32.exe                                HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUNONCE                                                    CCDECODE0                                                      rundll32.exe streamci,StreamingDeviceSetup {562370a8-f8dd-11d2-bc64-00a0c95ec22e},GLOBAL,{07DAD660-22F1-11d1-A9F4-00C04FBBDE8F},C:\WINDOWS\INF\CCDECODE.inf,CCDECODE.Interface.Install2007-03-18 13:56      修改              同意修改         
C:\WINDOWS\system32\rundll32.exe                                HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUNONCE                                                    nabtsfec0                                                      rundll32.exe streamci,StreamingDeviceSetup {07DAD662-22F1-11d1-A9F4-00C04FBBDE8F},GLOBAL,{07DAD660-22F1-11d1-A9F4-00C04FBBDE8F},C:\WINDOWS\INF\nabtsfec.inf,NABTSFEC.Interface.Install2007-03-18 13:56      修改              同意修改         
C:\WINDOWS\system32\rundll32.exe                                HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUNONCE                                                    WSTCODEC0                                                      rundll32.exe streamci,StreamingDeviceSetup {70BC06E0-5666-11d3-A184-00105AEF9F33},GLOBAL,{07DAD660-22F1-11d1-A9F4-00C04FBBDE8F},C:\WINDOWS\INF\WSTCODEC.inf,WSTCODEC.Interface.Install2007-03-18 13:56      修改              同意修改         
C:\WINDOWS\system32\rundll32.exe                                HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUNONCE                                                    SLIP0                                                          rundll32.exe streamci,StreamingDeviceSetup {03884CB6-E89A-4deb-B69E-8DC621686E6A},GLOBAL,{FD0A5AF4-B41D-11d2-9C95-00C04F7971E0},C:\WINDOWS\INF\slip.inf,VBIcodec2007-03-18 13:56      修改              同意修改         
C:\WINDOWS\system32\rundll32.exe                                HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUNONCE                                                    STREAMIP0                                                      rundll32.exe streamci,StreamingDeviceSetup {D84D449B-62FB-4ebb-B969-5183ED3DFB51},GLOBAL,{71985F4A-1CA1-11d3-9CC8-00C04F7971E0},C:\WINDOWS\INF\streamip.inf,BDAcodec2007-03-18 13:56      修改              同意修改         
C:\WINDOWS\system32\rundll32.exe                                HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUNONCE                                                    NDISIP0                                                        rundll32.exe streamci,StreamingDeviceSetup {48926476-2cae-4ded-a86e-73ddebed6779},NDISIP,{9aa4a2cc-81e0-4cfd-802f-0f74526d2bd3},C:\WINDOWS\INF\ndisip.inf,NdisIP.Reg2007-03-18 13:56      修改              同意修改         
D:\360安全卫士\360Safe.exe                                      HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINDOWS                                                  load                                                                                                                            2007-03-19 13:45      删除              同意修改         
D:\360安全卫士\360Safe.exe                                      HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN                                                        360Safetray                                                    D:\360安全卫士\safemon\360Tray.exe /start                      2007-03-25 00:55      修改              同意修改         
D:\360安全卫士\safemon\360Tray.exe                              HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN                                                        domino                                                                                                                          2007-03-25 11:05      删除              同意修改         
D:\360安全卫士\safemon\360Tray.exe                              HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN                                                        VMSnap1                                                                                                                        2007-03-25 11:05      删除              拒绝修改
gototop
 

D:\360安全卫士\safemon\360Tray.exe                              HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN                                                        VMSnap1                                                                                                                        2007-03-25 11:05      删除              拒绝修改         
D:\360安全卫士\safemon\360tray.exe                              HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN                                                        VMSnap1                                                                                                                        2007-03-25 11:06      删除              拒绝修改         
D:\360安全卫士\safemon\360tray.exe                              HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN                                                        VMSnap1                                                                                                                        2007-03-25 11:07      删除              拒绝修改         
                                                                HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN                                                        MSMSGS                                                          "C:\Program Files\Messenger\msmsgs.exe" /background            2007-03-26 13:36      修改              同意修改         
D:\360安全卫士\360Safe.exe                                      HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINDOWS                                                  load                                                                                                                            2007-03-27 23:36      删除              同意修改         
D:\Windows优化大师\WoptiUtilities.exe                          HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN                                                        360Safetray                                                                                                                    2007-03-28 23:10      删除              同意修改         
D:\360安全卫士\360Safe.exe                                      HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINDOWS                                                  load                                                                                                                            2007-04-01 01:03      删除              同意修改         
D:\360安全卫士\360Safe.exe                                      HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINDOWS                                                  load                                                                                                                            2007-04-01 22:20      删除              同意修改         
C:\DOCUME~1\XXX\LOCALS~1\Temp\upxdnd.exe                    HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN                                                        upxdnd                                                          C:\DOCUME~1\XXX\LOCALS~1\Temp\upxdnd.exe                    2007-04-01 22:26      修改              同意修改         
C:\WINDOWS\cmdbcs.exe                                          HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN                                                        cmdbcs                                                          C:\WINDOWS\cmdbcs.exe                                          2007-04-01 22:27      修改              同意修改         
                                                                HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN                                                        winform                                                        C:\WINDOWS\winform.exe                                          2007-04-01 22:27      修改              同意修改         
                                                                HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN                                                        khlei0uwg                                                      C:\DOCUME~1\XXX\LOCALS~1\Temp\rundl132.exe                  2007-04-01 22:27      修改              同意修改         
                                                                HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN                                                        mppds                                                          C:\WINDOWS\mppds.exe                                            2007-04-01 22:27      修改              同意修改         
C:\WINDOWS\system32\rundll32.exe                                HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUNONCE                                                    GrpConv                                                        grpconv -o                                                      2007-04-01 22:29      修改              同意修改         
D:\360安全卫士\360Safe.exe                                      HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN                                                        upxdnd                                                                                                                          2007-04-01 22:31      删除              同意修改         
D:\360安全卫士\360Safe.exe                                      HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\360DISABLED                                            default                                                                                                                        2007-04-01 22:31      添加              同意修改         
D:\360安全卫士\360Safe.exe                                      HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\360DISABLED                                            svc                                                            rem C:\DOCUME~1\XXX\LOCALS~1\Temp\spolive.exe                2007-04-01 22:31      修改              同意修改         
D:\360安全卫士\360Safe.exe                                      HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINDOWS                                                  load                                                                                                                            2007-04-01 22:31      删除              同意修改         
C:\WINDOWS\system32\Rundll32.exe                                HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINDOWS                                                  load                                                                                                                            2007-04-01 22:32      删除              同意修改
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT