-
Junior Member
- Вес репутации
- 62
W32.Fakerecy in ctfmon.exe подскажите
вылазит постоянно сообщение Службы сообщений
"Сообщение от INFO4 для 10.*.*.*(айпи зараженного компа)
Threat Found! Threat:W32.Fakerecy in ctfmon.exe"
как бороться? как я понял это червяк сетевой
В моей организации локалка, видимо по ней бегает подскажите как убить руками.
на своем компе убил службу восстановления, и просто рег эдитом из рана строчку убил.
Но приходиться тогда жить без Языковой панели так как её пришлось отключить(Панель управления-Языки и стандарты-Языки-Подробнее-Дополнительно-Конфигурация совместимости поставил галочку Включить поддержку текстовых служб для всех программ, и Настройка Системы стоит галочка Выключить дополнительные текстовые службы) тоесть ctfmon.exe выключен просто в службах его не нашел Мой компьютер-Управление-Службы
NOD 32 2286 ничего не кричит =(
AVZ 4.25 от 17.04.2007 тоже не видит его
хотелось бы понять как он действует, и развоплотить его руками собственными =) прошу помощи!
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Нужно выполнить "Правила"
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
-
-
Выполните правила на каждом заражённом компьютере и отключите службу сообщений на всех компьютерах к которым есть доступ , тогда и приколов будет по меньше
и помните :каждому компьютеру- своя тема с 3 нужными логами .
-
-
Junior Member
- Вес репутации
- 62
такс спасибо что послали в правила =) сейчас займусь
а служба сообщений в ХР как кличется?
или я дурак, или просто не могу найти её =(
10 раз уже пересмотрел все службы нет её
-
а служба сообщений в ХР как кличется?
Именно так - Служба сообщений , в английской версии - Messenger (не путать с программой Windows Messenger).
А ctfmon.exe зря убрали, он скорее всего ни в чем не виноват. Если нужна языковая панель, надо вернуть его в автозапуск. Если есть на него подозрения, закиньте на Virustotal, проверьте.
I am not young enough to know everything...
-
-
Junior Member
- Вес репутации
- 62
закинул сказали вируса нет
это значит просто винда тупит я так понимаю?
Спасибо Братец нашел уже в 11 раз проглядывая )
-
закинул сказали вируса нет
Если Virustotal говорит что вируса нет, это не значит что вируса нет на самом деле. Пришлите нам эти файлы по правилам
-