瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 谁来告诉我,请你们帮帮我吧,着急。。。。。。

1   1  /  1  页   跳转

[求助] 谁来告诉我,请你们帮帮我吧,着急。。。。。。

谁来告诉我,请你们帮帮我吧,着急。。。。。。

每次开机杀毒软件都显示一个这样的对话框:

瑞星系统加固发现程序注册表访问违规
应用程序信息
文件名:C:\WINDOWS\SYSTEM32\CTFMON.EXE
版本:5.1.2600.2180
厂商:Microsoft Corporation
PID: 488      TID: 636
动作目标:HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\CTFMON.EXE
动作:注册表项:HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\CTFMON.EXE
修改:由C:\WINDOWS\system32\CTFMON.EXE修改为C:\WINDOWS\system32\ctfmon.exe
规则信息
名称:当前用户自动运行项(RUN)
描述:
      系统启动时会自动启动该键值下指定的程序,恶意程序可以利用该注册表键值达到自动运行的目的。
对应的注册表项:
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

2008-10-20 17:18:44






      用瑞星软件和安全模式下都杀过毒,可是开机还是会出现,问了一个略懂的人说要修复浏览器,照做后还是这样,请问是什么原因?

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
分享到:
gototop
 

回复: 谁来告诉我,请你们帮帮我吧,着急。。。。。。

建议
1、扫描上传SRENG日志;
2、用WINRAR将C:\WINDOWS\system32\ctfmon.exe这个文件压缩,把压缩包发到“可疑文件交流区”鉴定
打酱油的……
gototop
 

回复:谁来告诉我,请你们帮帮我吧,着急。。。。。。



ctfmon.exe开机修改启动项  这个应该是很正常的动作啊
不认识我没关系,因为我也不认识你。
gototop
 

回复:谁来告诉我,请你们帮帮我吧,着急。。。。。。

谢谢帅哥们
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT