Перейти к содержимому


Фото
* * * * * 1 Голосов

Ctfmon.exe вирус?!


  • Please log in to reply
234 ответов в этой теме

#21 Pack

Pack

    Newbie

  • Posters
  • 55 Сообщений:

Отправлено 25 Февраль 2010 - 19:34

Да она как раз и попрасила я ей его дал, а толку панели как не была так и нет.

#22 Black Angel

Black Angel

    Virus Hunter

  • Virus Hunters
  • 997 Сообщений:

Отправлено 25 Февраль 2010 - 19:36

Быстро поправили.

Dr.Web Security Space 12.0
Windows 10 x64 + автообновления


#23 Octagon

Octagon

    Member

  • Posters
  • 190 Сообщений:

Отправлено 25 Февраль 2010 - 19:36

Это ещё не всё. Файл SET23.tmp также попал в тот-же вирус. ;)

#24 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 25 Февраль 2010 - 19:37

Главное что бы пользователи не поставили в исключения DrWEB
Я администратор крупной сети и все чаще меня посещают мысли поискать что то на замену.
И как только я начинаю думать ну вот ребята поправились, как тут происходит очередной загон

баги бывают у всех.

Баги бывают у всех
Вопрос не в багах а в их количестве

Что, много? На моей памяти это первый достаточно серьезный ложняк. :)

А как же запись валившая всех в бсод?А блокировка большинства инет ресурсов? ;)

А если бы это было в Сб или Вс ?
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#25 ksander85

ksander85

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 25 Февраль 2010 - 19:37

как теперь панель восстановить ? на мелкософте не нашёл возможности скачать данный файл( за апдейт спасибо, вот только панель бы ещё вернуть людям)

#26 slycat

slycat

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 25 Февраль 2010 - 19:39

Вот файл

после перезагрузки должно заработать...

Прикрепленные файлы:

  • Прикрепленный файл  ctfmon.zip   8,75К   186 Скачано раз


#27 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 25 Февраль 2010 - 19:41

Главное что бы пользователи не поставили в исключения DrWEB
Я администратор крупной сети и все чаще меня посещают мысли поискать что то на замену.
И как только я начинаю думать ну вот ребята поправились, как тут происходит очередной загон

баги бывают у всех.

Баги бывают у всех
Вопрос не в багах а в их количестве

Что, много? На моей памяти это первый достаточно серьезный ложняк. :)

А как же запись валившая всех в бсод?

Это что, ложняк?

А блокировка большинства инет ресурсов? ;)

Это при чем?

А если бы это было в Сб или Вс ?

Было бы то же самое - пофиксили бы. :)
С уважением,
Борис А. Чертенко aka Borka.

#28 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 25 Февраль 2010 - 19:42

Вот файл
после перезагрузки должно заработать...

И положить его надо в %WINDIR%\system32\
С уважением,
Борис А. Чертенко aka Borka.

#29 Octagon

Octagon

    Member

  • Posters
  • 190 Сообщений:

Отправлено 25 Февраль 2010 - 19:42

Да, исправили. Но это не смешно, если кто удалил. Выкапывайте свои дистрибутивы операционки.

#30 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 25 Февраль 2010 - 19:48

Главное что бы пользователи не поставили в исключения DrWEB
Я администратор крупной сети и все чаще меня посещают мысли поискать что то на замену.
И как только я начинаю думать ну вот ребята поправились, как тут происходит очередной загон

баги бывают у всех.

Баги бывают у всех
Вопрос не в багах а в их количестве

Что, много? На моей памяти это первый достаточно серьезный ложняк. :)

А как же запись валившая всех в бсод?

Это что, ложняк?

А блокировка большинства инет ресурсов? ;)

Это при чем?

А если бы это было в Сб или Вс ?

Было бы то же самое - пофиксили бы. :)


Сам архитектура движка и баз не дает провести четкую грань.А в итоге это все ложняки мешающие нормальной работе. Не навреди,доктор (с) 
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#31 Que

Que

    Member

  • Posters
  • 187 Сообщений:

Отправлено 25 Февраль 2010 - 19:50

Файл там же - ctfmon.#xe . Переименовать в ctfmon. exe

Перезагрузка .



P.S . Как не хватает карантина с возможностью восстановления .

#32 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 25 Февраль 2010 - 19:52

Файл там же - ctfmon.#xe . Переименовать в ctfmon. exe

Перезагрузка .
P.S . Как не хватает карантина с возможностью восстановления .

Смотря как настроено действие,для трояно ведь один вид лечения ;)
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#33 Que

Que

    Member

  • Posters
  • 187 Сообщений:

Отправлено 25 Февраль 2010 - 19:53

Жал лечить . Потом переместить .

#34 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 25 Февраль 2010 - 19:57

Файл там же - ctfmon.#xe . Переименовать в ctfmon. exe

Перезагрузка .
P.S . Как не хватает карантина с возможностью восстановления .

Смотря как настроено действие,для трояно ведь один вид лечения

Неа, копия файла вируса при любом действии попадает в карантин в бете.

#35 Pack

Pack

    Newbie

  • Posters
  • 55 Сообщений:

Отправлено 25 Февраль 2010 - 19:58

Гуд исправил даже без перезагрузке. Но понервничать пришлось : )

#36 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 25 Февраль 2010 - 20:00

Жал лечить . Потом переместить .

Согласно настройкам текущей версии,но для троянов...


http://wiki.drweb.com/index.php/Лечение_удалением
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#37 Niko

Niko

    Member

  • Posters
  • 274 Сообщений:

Отправлено 25 Февраль 2010 - 20:07

А если покоцал другой файл, факапа не будет?

Время: 25/02/2010 18:38:29.054
Источник: SpIDer Guard ® for Windows XP (NT AUTHORITY\SYSTEM)
Объект: "C:\WINDOWS\system32\ctfmon.exe.new" ()
Тип: инфицирован
Инфекция: Trojan.MulDrop1.3316
Результат: перемещен

#38 Que

Que

    Member

  • Posters
  • 187 Сообщений:

Отправлено 25 Февраль 2010 - 20:09

Спасиб


25-02-2010 21:21:17 #02 [PR] C:\WINDOWS\system32\ctfmon.exe - инфицирован Trojan.MulDrop1.3316
Лечить .
25-02-2010 21:21:26 C:\WINDOWS\system32\ctfmon.exe - инфицирован Trojan.MulDrop1.3316 и не может быть исцелен
Переместить .
25-02-2010 21:21:33 #02 [PR] C:\WINDOWS\system32\ctfmon.exe - ошибка перемещения
25-02-2010 21:21:33 #02 [PR] C:\WINDOWS\system32\ctfmon.exe - переименован
Перемещен.

#39 Mistinka

Mistinka

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 25 Февраль 2010 - 20:13

обновление помогло, перестал определять как трояна...

#40 Heinz

Heinz

    Newbie

  • Posters
  • 40 Сообщений:

Отправлено 25 Февраль 2010 - 20:52

Это ещё не всё. Файл SET23.tmp также попал в тот-же вирус. ;)

Уважаемые господа разработчики, ну если с файлом Ctfmon.exe всё понятно - бросаем его в системную папку Windows и все дела - а что же делать с файлом указанным 'Octagon'? У меня тоже был перемещён в карантин файл SET151.tmp, и у него такой же размер, как и у Ctfmon.exe. Что с ним делать? Одних извинений от вас не достаточно, пожалуйста объясните пострадавшим пользователям как всё по нормальному восстановить. Я вот, например, заметил, что на моём компьютере теперь нет ни одной точки отката системы - это что тоже DrWeb постарался? :) Соратники по несчастью - у вас тоже стёрты все точки восстановления Windows?

P.S . Как не хватает карантина с возможностью восстановления .


Я тоже это не понимаю, вроде в меню агента есть пункт 'Карантин' и даже какое-то окошечко по нему выскакивает, но ни один файл, находящийся в папке DrWeb AV-Desk\Infected.!!! в нём не отображается. :) Или теперь используются скрытые папки 'DrWeb Quarantine', которые у меня появились в каждой Partition в связи с этим срабатыванием? Когда карантин-то заработает? Или это для глупых пользователей AV-Desk всё упростили и ограничили в действиях?
"Wichtig ist, dass man nicht aufhört zu fragen." (Albert Einstein)


Читают тему: 1

0 пользователей, 1 гостей, 0 скрытых