1234   3  /  4  页   跳转

不能打字了【求助】

你上传的日志里有ctfmon.exe的启动项,没有劫持项,你把dllcache里的ctfmon.exe复制到system32下试一试
gototop
 

引用:
【lqqk7的贴子】你点【开始】-【运行】,输入【%systemroot%\system32\dllcache】,点确定,在打开的文件夹里找到 “ctfmon.exe”,把它复制到“%systemroot%\system32”
………………

你说的这个我做了,但dllcache这个是什么东东不太懂哦
gototop
 

什么啊,既然做了,那C:\WINDOWS\system32\dllcache文件夹里没那“ctfmon.exe”文件吗?

将“ctfmon.exe”文件复制到“C:\WINDOWS\system32\文件夹里。

同时这C:\WINDOWS\system32\dllcache文件夹是隐藏的系统的属性,不容易看见。

得设置你的系统彻底显示隐藏的、系统的文件才能看到。

gototop
 

【回复“中了毒995”的帖子】
做了以后能不能解决啊??
或者操作过程中遇到什么问题了??
gototop
 

我暴汗~~~我在\dllcache见到有3个ctfmon.exe文件
gototop
 

3个ctfmon.exe的路径都不一样的,有一个是我以前D盘系统的ctfmon.exe,有一个是C:\WINDOWS\system32\dllcache另外一个C:\WINDOWS\system32
gototop
 

c:\windows\system32\下的ctfmon.exe是本来就有的还是C:\WINDOWS\system32\dllcache里复制过去的?
gototop
 

创建时间 2008年1月15日, 13:31:16
修改时间 2004年8月8日, 4:00:00
应该是复制过去的吧
gototop
 

那你重启试试看ctfmon.exe能不能自动启动?
如果不行再上个最新的日志
gototop
 

第一次重启没有出现任务栏,进程也只有27个。第二次重启成功了CTFMON.EXE有启动。日志附上
刚刚使用清理助手时发现了这个

不知道是什么东西

附件附件:

下载次数:69
文件类型:application/octet-stream
文件大小:
上传时间:2008-1-15 16:07:49
描述:

gototop
 
1234   3  /  4  页   跳转
页面顶部
Powered by Discuz!NT