瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【原创】每次开机ctfmon.exe都要修改注册表,上百度查,说是木马!

1   1  /  1  页   跳转

【原创】每次开机ctfmon.exe都要修改注册表,上百度查,说是木马!

【原创】每次开机ctfmon.exe都要修改注册表,上百度查,说是木马!

每次开机,瑞星都提示ctfmon.exe修改注册表,我一律禁止.上百度查了一下,说在system32里的ctfmon.exe是输入法进程,正常.其余位置的是木马.我一搜索,果然在其它位置还有个ctfmon.exe.把它删掉,重启机器,这东西照样还要修改注册表,再一搜索,还出现两个,删不掉.晕,菜鸟请高手帮忙,怎样去掉这木马?谢谢
最后编辑2007-06-17 07:55:12
分享到:
gototop
 

下载 System Repair Engineer系统扫描工具软件,下载地址如下:
http://www.kztechs.com/sreng/download.html
扫描和上传日志的方法:
1、解压缩所下载的sreng2.zip压缩包;
2、打开已经解压缩的SRENG文件夹,双击运行其中的SREng.exe(如果不能运行,请将SRENG文件夹名改为111,把SREng.exe改名为111.bat、111.scr、111.com或111.pif,或者改为111.exe,然后再双击运行);
3、依次按“智能扫描”、“扫描”、“保存报告”,将日志保存到硬盘上;
4、找到并打开日志,把日志中的内容用“复制”--“粘贴”命令拷贝到帖子上,不要修改地传上来(日志很长,一个帖子搞不完,请手动将全部内容分多个回复帖子传上来)。
gototop
 

不是吧!只听说过ctfnom.exe是木马!~~可能文件被感染了
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT