Trang 1 / 2 12 LastLast
Hiển thị kết quả từ 1 đến 10 / 15
  1. #1
    Tham gia
    30-05-2005
    Bài viết
    26
    Like
    0
    Thanked 1 Time in 1 Post

    Buồn quá đi ! File ctfmon.exe của windows là trojan?

    Chào các bạn,
    Mình đang gặp phải 1 vấn đề với windows mong các bạn hỗ trợ:
    Máy đang chạy windows XP pro (OPL), hôm qua khi mở máy lên chương trình bảo vệ hệ thống winpatrol phát hiện file ctfmon.exe đăng ký tự chạy.
    Ngay sau đó Symantec Antivius nhận diện ctfmon.exe là Trojan Generic.
    Hiện tượng lạ:
    Trong mỗi ổ đĩa xuất hiện file autorun.inf với nội dung:
    Code:
    [autorun]
    shellexecute=Recycled\ctfmon.exe
    shell\Open(0)\command=Recycled\ctfmon.exe
    shell=Open(0)
    file này ngăn việc double click để mở ổ đĩa.
    Có bạn nào gặp tình trạng tương tự chưa?
    Quote Quote

  2. #2
    Tham gia
    24-07-2004
    Location
    HCM
    Bài viết
    127
    Like
    0
    Thanked 0 Times in 0 Posts
    cái này hay à! bà kon kíu bạn ý, cho mình học hỏi luôn, hihii)

  3. #3
    Tham gia
    30-01-2006
    Bài viết
    598
    Like
    37
    Thanked 35 Times in 24 Posts
    1 loai virus, đã diệt được bởi cac soft Macaffe (dùng đĩa hiren 8.6 chay ngoai dos)Bittdefender, sau khi diet vào tool \foder option chon chế độ hiễn thị các file ẩn (kể cả file hệ thống), tìm file autorun.inf ở mỗi ổ đĩa xóa đi là xong. Có thể foder option bị mất (trong trường hợp này thì vao group policy để mở lại)

  4. #4
    Tham gia
    30-05-2005
    Bài viết
    26
    Like
    0
    Thanked 1 Time in 1 Post
    thanks a lot! con này lây lan ghê luôn

  5. #5
    Tham gia
    22-02-2005
    Location
    Thanh Hóa - NT - HN
    Bài viết
    658
    Like
    0
    Thanked 1 Time in 1 Post
    File này có trong SYSTEM32 mà...nó hỗ trợ cho các chương trình văn bản...nếu xóa đi thì nó sẽ bắt bỏ đĩa XP vào đó....không phải virus đâu trừ khi nó nằm trong thư mục khác.

  6. #6
    Tham gia
    24-07-2004
    Location
    HCM
    Bài viết
    127
    Like
    0
    Thanked 0 Times in 0 Posts
    Ặc, để trả lời cho vấn đề này tui đã tìm ra một link để nói về nó! và quả thật như tiasangtinhyeu đã nói, nó đúng là một chương trình của Microsoft. Hi, nhưng một note rất quan trọng là:
    ctfmon.exe cũng có thể được đăng ký bởi trojan. nó có thể ăn cắp password, truy cập vào hệ thống từ xa và ... v.v. Microsoft đã làm một trình để kiểm chứng nó hẳn hoi. Nếu nghi ngờ hãy quyét computer của bạn mà Microsoft hỗ trợ.
    Không tin thì vào đường link sau sẽ rõ:
    http://www.liutilities.com/products/...ibrary/ctfmon/

  7. #7
    Tham gia
    30-01-2006
    Bài viết
    598
    Like
    37
    Thanked 35 Times in 24 Posts
    tui cũng biết đó là 1 file hệ thống của windows. nhưng cái file trong bài này nó nằm ở vị trí này :shellexecute=Recycled\ctfmon.exe
    (thu mục recycle bin) và chính tui đã xử lý con virus này trên hệ thống máy ở công ty khách hàng (cho nên các bạn có thể yên tâm là đã có kiểm chứng thực tế)

  8. #8
    Tham gia
    23-02-2003
    Location
    Melbourne
    Bài viết
    5,201
    Like
    0
    Thanked 24 Times in 18 Posts
    Quote Được gửi bởi Tiasangtinhyeu View Post
    File này có trong SYSTEM32 mà...nó hỗ trợ cho các chương trình văn bản...nếu xóa đi thì nó sẽ bắt bỏ đĩa XP vào đó....không phải virus đâu trừ khi nó nằm trong thư mục khác.
    Vậy nếu file explorer.exe nằm trong folder Recycled cũng là file hệ thống của Windows ah?

  9. #9
    Tham gia
    22-02-2005
    Location
    Thanh Hóa - NT - HN
    Bài viết
    658
    Like
    0
    Thanked 1 Time in 1 Post
    Hi..cậu hoi lạ thiệt....chắc cậu kinh nghiệm rồi chứ sao hỏi xỏ mình vậy...explorer.exe mà trong thùng rác mà cậu vẫn vào đc windows thì nghĩa cái trong thùng rác đó là virus rồi.

  10. #10
    Tham gia
    21-08-2006
    Location
    Sài Gòn
    Bài viết
    461
    Like
    0
    Thanked 0 Times in 0 Posts
    Quote Được gửi bởi Tiasangtinhyeu View Post
    File này có trong SYSTEM32 mà...nó hỗ trợ cho các chương trình văn bản...nếu xóa đi thì nó sẽ bắt bỏ đĩa XP vào đó....không phải virus đâu trừ khi nó nằm trong thư mục khác.
    Uhm, nhưng mà sao nó phải tự động chạy khi startup làm gì thế nhỉ! Chướng con mắt!

Trang 1 / 2 12 LastLast

Bookmarks

Quy định

  • Bạn không thể tạo chủ đề mới
  • Bạn không thể trả lời bài viết
  • Bạn không thể gửi file đính kèm
  • Bạn không thể sửa bài viết của mình
  •