瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 病毒劫持ctfmon怎么办啊?
L虫 - 2009-3-31 10:29:00
都用不了打字的了  我是在朋友的机子上发的  :default11:   

    那为朋友会处理  发个处理方法上来啊!

用户系统信息:Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; MAXTHON 2.0)
托莱多 - 2009-3-31 10:33:00
如果确认是应用程序劫持,可考虑使用卡卡助手-高级工具-启动项管理-应用程序劫持-将里面的勾选去掉即可。
天月来了 - 2009-3-31 10:33:00
既然你没法去自己机上折腾

那难了

我置顶有映像劫持清除工具,你自己去下载去

还有可能有病毒会替换掉你那ctfmon

或者你那ctfmon文件以及注册表内启动项丢失

很难判断具体是哪个的

愿意的话,就去自己电脑上

用SRENG工具扫描系统日志发这论坛来

点击下载:SRENG工具  (内附说明)(右键选择“目标另存为”下载)

建议日志文件以附件形式发来
点击我这贴右下角的“引用”,然后就应该知道怎么发了。
L虫 - 2009-3-31 17:32:00
恩  谢谢斑竹 !
L虫 - 2009-3-31 18:13:00
wo  yong  na  ge  SREngLOG  shao miao  de

附件: SREngLOG.log
天月来了 - 2009-3-31 18:40:00
这项是什么宝贝东西???
启动项目
注册表
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
    <UIHost><C:\WINDOWS\system32\Windows7.exe>  [Microsoft & Fzs03]

日志没看出什么,输入法程序运行正常,你可能需要自己去控制面板里找找,设置下输入法吧

怎么设置的,去百度即知,很多的。
L虫 - 2009-3-31 19:16:00
zhe    ge  ke  neng  shi    kai ji  hua mian  Windows7   
                xie xie ban  zhu    :default7:
1
查看完整版本: 病毒劫持ctfmon怎么办啊?