CTFMON = eMule = Virus?

Viestiketju Virukset ja haittaohjelmat - HijackThis -logit -osiossa. Ketjun avasi blindpeer 21.11.2006.

Viestiketjun tila:
Viestiketju on suljettu.
  1. blindpeer

    blindpeer Regular member

    Liittynyt:
    14.11.2005
    Viestejä:
    315
    Kiitokset:
    0
    Pisteet:
    26
    Eli löysinpä tuollaisen ihmetyksen koneellani.

    Löytyi kansiosta C:\WINDOWS\system32\dlg ja on nimeltään ctfmon.exe. Yrittää kovasti ladata ja lähettää internetin välityksellä jotakin!

    Kansiossa oli tälläinen logi tiedosto (downloads.txt):

    Mikään virustorjuntaohjelma ei tuota tunnista. Ei koneella olevat eikä myöskään VirusTotal:n (www.virustotal.com) testien mukaan. :/
    Tässä olisi VirusTotal:n logi:
    Tässä olisi vielä HjT-logi:
    Lisätietoina vielä, että en ole itse asentanut mitään eMulea. Windows on asennettu n.2 päivää sitten. Ja koneella turvana on AVG Anti-Spyware, SpyBot, Ad-Aware, Norton AntiVirus 2007, Sygate Personal Firewall Pro.
     
    Viimeksi muokattu: 21.11.2006
  2.  
  3. -kemisti-

    -kemisti- Active member

    Liittynyt:
    06.06.2005
    Viestejä:
    6,305
    Kiitokset:
    0
    Pisteet:
    96
    Fixaa:

    O4 - HKLM\..\Run: [ctfmon] C:\WINDOWS\system32\dlg\ctfmon.exe

    Käynnistä vikasietotilaan ja poista:

    C:\WINDOWS\system32\dlg\ctfmon.exe

    Käynnistä uudelleen ja lähetä uusi HjT-loki.
     
  4. blindpeer

    blindpeer Regular member

    Liittynyt:
    14.11.2005
    Viestejä:
    315
    Kiitokset:
    0
    Pisteet:
    26
    Tässä uusi HjT-logi:
    Onko mitään tietoa mikä virus (tai mikä pöpö lie onkaan) aiheutti tän? Ja mikä tuo tiedosto on jota yritti ladata ja jakaa..?
     
  5. -kemisti-

    -kemisti- Active member

    Liittynyt:
    06.06.2005
    Viestejä:
    6,305
    Kiitokset:
    0
    Pisteet:
    96
    Ei ole tietoa, taitaa olla aika uusi. Loki on ok. Vielä ongelmia?
     
  6. blindpeer

    blindpeer Regular member

    Liittynyt:
    14.11.2005
    Viestejä:
    315
    Kiitokset:
    0
    Pisteet:
    26
    Ei oo ongelmia ennään, joten KIITOKSIA paljon =o]
     
  7. Mikkeli13

    Mikkeli13 Member

    Liittynyt:
    23.11.2006
    Viestejä:
    1
    Kiitokset:
    0
    Pisteet:
    11
    Kiitokset täältäkin!

    C:\WINDOWS\system32\dlg\ctfmon.exe kummitteli täälläkin.

    Toimin aiemman ohjeen mukaan eli HJT:llä seuraava merkintä pois:

    O4 - HKLM\..\Run: [ctfmon] C:\WINDOWS\system32\dlg\ctfmon.exe

    ja Windowsin tehtävienhallinnasta pysäytin tuon samaisen prosessin.

    Lisäisin vielä että poistin tuon "dlg" kansion kokonaisuudessaan sekä "dlgincoming" kansion mikä oli myös tuolla system32 hakemistossa. Samalla poistin samassa osoitteessa majailevan "installer.exe" tiedoston. Lisäksi kävin poistamassa Windows XP palomuurin poikkeukset listalta sinne ilmestyneet "firewall" kohdat (2kpl).

    Uskoisin tuon "installer.exe" tiedoston liittyvän tähän uuteen matoon.
     
Viestiketjun tila:
Viestiketju on suljettu.

Jaa tämä sivu