瑞星卡卡安全论坛

首页 » 技术交流区 » 系统软件 » 大家帮帮忙啊,系统问题!!!
z_lion - 2008-12-14 9:59:00
昨天电脑中毒了,瑞星杀毒,结果重启提示找不到 CTFMON.EXE  语言栏不见了,打字都成问题,试过好多方法,现在依然没用,请教高手怎么办啊,在线等
附上日志
SRENG的扫描日志

用户系统信息:Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0)

附件: 1.txt

附件: 2.txt

附件: SREngLOG.log
帅哥阿福 - 2008-12-14 10:04:00
看日志,楼主这貌似是中了木马群病毒了,内容可参见:http://bbs.ikaka.com/showtopic-8565484.aspx
提示找不到 CTFMON.EXE,这个原本就是输入法程序,找不到当然没有输入法了。建议从其他同版本操作系统中找到此程序,复制到windows目录下,之后重启动计算机。
操作之前,最好升级瑞星到最新版本,全盘杀毒,确保无毒再操作。
z_lion - 2008-12-14 10:25:00
木马群............看那篇文章说的好麻烦!!
帅哥阿福 - 2008-12-14 10:36:00
不麻烦,扫SRENG日志发这论坛来
下载SRENG2.6版工具:http://www.kztechs.com/sreng/download.html
SRENG工具的扫描日志操作,看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx
z_lion - 2008-12-14 10:44:00
SRENG日志上传了
我感觉有病毒 但是瑞星杀毒杀不出来,进入安全模式也是全盘无毒
这个文件CTFMON 我一删除 过会它又自动生成。。
帅哥阿福 - 2008-12-14 10:52:00
日志查看确实无异常进程。楼主是否
ctfmon.exe这个文件是系统文件,不能删除滴。

楼主重启动计算机后,再看看是否还有异常情况出现?
z_lion - 2008-12-14 10:56:00
异常情况,就是 语言栏 不见了 系统管理工具里面的 本地安全策略 服务什么 的 都无法打开,双击出现的是 打开方式
帅哥阿福 - 2008-12-14 11:27:00
咱们从头来,瑞星能运行吧?先升级瑞星到最新版本,断网杀毒。之后使用卡卡助手的每项功能都应用一遍。
之后,从其他相同版本系统下,复制ctfmon.exe文件,覆盖到c:\windows\system32\以及c:\windows\system32\dllcatch目录下,之后重启动计算机,再看看效果吧。
古梦潭 - 2008-12-14 11:57:00
先用windows清理助手清理系统

然后自习看看这贴子http://bbs.ikaka.com/showtopic-8442813-2.aspx
有用的东西都自己下

主要看15楼,系统文件替换工具,用它替换你那个文件
z_lion - 2008-12-14 12:10:00
c:\windows\system32\dllcatch 我的system32没有dllcatch  显示隐藏文件跟系统文件 也没有  怎么回事
aaccbbdd - 2008-12-14 12:51:00
打开方式?
选为始终用mmc.exe打开(在system32文件夹里)
如找不见
可能是mmc.exe没了导致的

sreng-
    启动项目 -- 注册表之如下项删除:
<SCRNSAVE.EXE><C:\WINDOWS\pchealth\helpctr\binaries\HelpHost.com>  [File is missing]
z_lion - 2008-12-14 13:11:00
:kaka1: 谢谢大家  问题都已经解决了

太感谢了(*^__^*)
1
查看完整版本: 大家帮帮忙啊,系统问题!!!