Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] полетел ctfmon

Ответить
Настройки темы
[решено] полетел ctfmon

Аватара для alexim

Пользователь


Сообщения: 76
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: alexim
Дата: 24-06-2011
Скачала аську. Войти в программу так и не удалось, хотя данные вводились верно. Зато языковая панель теперь не работает: сначала перестали меняться и добавляться языки, а потом языки совсем пропали с языковой панели. Антивирус несколько раз блокировал вирус.
Логи:

Отправлено: 19:09, 10-01-2011

 

Аватара для alexim

Пользователь


Сообщения: 76
Благодарности: 0

Профиль | Отправить PM | Цитировать


а как? просто опять скопировать?

Отправлено: 17:49, 17-01-2011 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


Отключите:
Компьютер от интернета/локальной сети
Антивирус/Файерволл

AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить.

http://forum.oszone.net/post-1430637-4.html

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Последний раз редактировалось SolarSpark, 17-01-2011 в 17:59.


Отправлено: 17:52, 17-01-2011 | #12


Аватара для alexim

Пользователь


Сообщения: 76
Благодарности: 0

Профиль | Отправить PM | Цитировать


maniy77,
ответ в письме по файлу quarantine.zip: [VirLabSRF][Malicious program description][M:1][LN:RU][L:0][KLAN-108422101]
или это не то?
и логи avz

языковая панель работает. все ок.

Последний раз редактировалось alexim, 24-06-2011 в 12:06.


Отправлено: 19:00, 17-01-2011 | #13


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


Деинсталлируйте Malwarebytes' Anti-Malware .

• Выполните скрипт AVZ
AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный
скрипт -> Нажать кнопку "Запустить".

Код: Выделить весь код
begin
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
end.
В качестве рекомендаций! Если это вам не нужно

Цитата:
Поиск потенциальных уязвимостей
>> Службы: разрешена потенциально опасная служба TermService (Службы удаленных рабочих столов)
>> Службы: разрешена потенциально опасная служба SSDPSRV (Обнаружение SSDP)
>> Безопасность: Разрешена отправка приглашений удаленному помошнику
>> Разрешен автозапуск со сменных носителей
рекомендую выполнить скрипт, чтобы закрыть уязвимости и отключить автозапуск со сменных носителей

Код: Выделить весь код
begin
SetServiceStart('TermService', 4);
SetServiceStart('SSDPSRV', 4);
RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\Terminal Server','fAllowToGetHelp', 0);
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
end.
Далее
Создайте новую контрольную точку восстановления и очистите заражённую:
1. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить
2. Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать.
Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner
  1. скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
  2. если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
  3. нажмите No, если вы хотите оставить ваши сохраненные пароли
  4. если вы используете Opera, нажмите Opera - Select All - Empty Selected
  5. нажмите No, если вы хотите оставить ваши сохраненные пароли
Рекомендуем для предотвращения заражения:
- не работать за компьютером с правами администратора
- в Internet Explorer отключить ActiveX и настроить безопасность (рекомендую использовать Firefox c плагином NoScript)
- регулярно устанавливать обновления windows и обновлять антивирусные базы.

Последний раз редактировалось SolarSpark, 17-01-2011 в 22:04.


Отправлено: 19:59, 17-01-2011 | #14


Аватара для alexim

Пользователь


Сообщения: 76
Благодарности: 0

Профиль | Отправить PM | Цитировать


Скрипты сделала. С компом порядок. Большое спасибо за помощь!

Отправлено: 11:46, 18-01-2011 | #15


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


И я вас благодарю, закрывайте тему

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 11:46, 18-01-2011 | #16



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] полетел ctfmon

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Полетел BIOS GooTTaLiN Ноутбуки 2 08-04-2010 17:24
Разное - Где находится файл ctfmon.exe? gadyukin Microsoft Windows 2000/XP 1 20-12-2009 19:30
Полетел BIOS MoonEclipse Материнские платы и память 8 23-11-2008 09:02
автозапуск и ctfmon.exe BigMac Microsoft Windows 2000/XP 9 20-10-2004 11:08
Полетел винт BigMac О сайте и форуме 37 06-06-2002 20:45




 
Переход