day & night

ГЛЮК или нет?, автозапуск на локальных дисках
Дата обновления: , перейти к новому сообщению
#1
xdennx



Unregistered














У меня появился автозапуск на локальных дисках, вместо того чтобы открыть диск в том же окне он открывается в новом окне.
Как-то немного раздрожает (
Вызываешь контексное меню показывает "(0)open" вместо "открыть"

ниже какой-то "автозапуск", а ниже лишь "открыть" .

А еще в автозагрузке создается файл ctfmon.exe который никак не зависит от языковой панели....

Пытался удалять этот файл ничего не выходит он снова создается...

Подскажите что можно сделать?
Go topGo end
 

Ответов(1 - 7)
5.01.2008 - 11:30
#2
drod



Опытный юзверь
**

Группа: Пользователи
Сообщений: 123
Регистрация: 15.10.2005
Из: UA
Пользователь №: 54.868


Респектов: 27
-----X----


Предупреждений:


Проверить антивирусом.
User is offline
Go topGo end
5.01.2008 - 11:43
#3
xdennx



Unregistered














Антивирусом проверял, говорит все нормально

Касперским и Макафи
Go topGo end
5.01.2008 - 11:43
#4
Safarid



Специалист
Group Icon

Группа: Наши Люди
Сообщений: 473
Регистрация: 5.12.2005
Из: InterNet
Пользователь №: 79.752


Респектов: 103
-----X----




Это вирус, у меня бывал такой, снес его NODом, затем вручную очистил диски от ауторанов, он прописан в автозагрузке
C:\Documents and Settings\Safarid\Главное меню\Программы\Автозагрузка
останови его процесс и удали.
User is offline
Go topGo end
5.01.2008 - 12:31
#5
dodik



профи!
Group Icon

Группа: Наши Люди
Сообщений: 953
Регистрация: 27.12.2006
Пользователь №: 294.577


Респектов: 141
-----X----




На RavMon.exe похоже, но тот создает AUTORUN.INF в корнях,если есть process explorer или AVZ посмотри откуда у этого ctfmon.exe уши растут.По идее он должен быть в автозагрузке.А вообще похоже вируса уже нет,остался один кал от него в реестре.Извини за тупой совет,но посмотри таки все скрытые и системные файлы в корнях,по любому авторанов там быть никак не должно,сноси нафиг.
User is offline
Go topGo end
5.01.2008 - 14:30
#6
Safarid



Специалист
Group Icon

Группа: Наши Люди
Сообщений: 473
Регистрация: 5.12.2005
Из: InterNet
Пользователь №: 79.752


Респектов: 103
-----X----




Цитата | Quote(dodik @ 5.01.2008 - 15:34)
скрытые и системные файлы в корнях,по любому авторанов там быть никак не должно,сноси нафиг
*


Именно там он и сидит(ауторан), а сам вирь в папке recycled или recycler не помню точно
User is offline
Go topGo end
5.01.2008 - 16:28
#7
xdennx



Unregistered














Спасибо помогло, сначала проверил комп NODом нашел троян , затем удалил аутораны в корневых дисках

грузанул комп и все нормально)
Go topGo end
5.01.2008 - 18:41
#8
Демон



профи!
*****

Группа: Пользователи
Сообщений: 548
Регистрация: 11.08.2006
Из: Курска
Пользователь №: 209.458


Респектов: 71
-----X----


Предупреждений:


Я эту "беду" постоянно на флешке с работы приношу. Выводы уже сделал!
User is offline
Go topGo end

Topic Options
Сейчас: 29.04.2024 - 11:41
Мобильная версия | Lite версия