Перейти к содержимому


Фото
* * * * * 1 Голосов

Ctfmon.exe вирус?!


  • Please log in to reply
234 ответов в этой теме

#101 Jah

Jah

    Newbie

  • Posters
  • 36 Сообщений:

Отправлено 26 Февраль 2010 - 12:20

После этого докторвебовского фэйла у меня помимо пропадания значка переключения раскладки клавиатуры в диспетчере устройств проявилось необнаруженное устройство.
Код экземпляра устройства такой:
ROOT\LEGACY_UTK0MTM5\0000
Подскажите, что это за устройство и как оно связано с ctfmon.exe

Это останки виртуального драйвера.

Через управление компа удали это устройство и будет тебе счастье.

#102 Shadow14

Shadow14

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 26 Февраль 2010 - 12:22

Snow_Irbis, все так и делаю. Файл устанавливается скрытым, после запуска пропадает возможность переключить раскладку, галочка напротив "Языковой панели" НЕ ставится, хотя пункт этот в "Панели инструментов" присутствует...
И еще когда файла нет требуют диск Windows XP Proffessional SP2. Диска, к сожалению нет.

#103 sniper

sniper

    Advanced Member

  • Posters
  • 624 Сообщений:

Отправлено 26 Февраль 2010 - 12:25

Не, не будет так работать. Я пробовал. Отвечает окошком "EXE файл невозможно запустить". Почему, признаться, не понял. Автозапуск надо чинить.

А у меня покатило,поэтому и написал.
У меня богатый словарный запас, в нем присутствуют слова "оксюморон", "клепсидра", "перст указующий" и даже "ибо".
Но некоторые мысли я никак не могу выразить словами.
Хочется просто взять черенок от лопаты и отдубасить всех.

#104 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 570 Сообщений:

Отправлено 26 Февраль 2010 - 12:38

При таком раскладе компании DrWeb не помешало бы выпустить утилиту по восстановлению языковой панели у юзеров и не ждать когда все потерпевшие сюда придут в поисках решения...

и в ключить туда все известные версии ctfmon различных локализаций?

Не, не будет так работать. Я пробовал. Отвечает окошком "EXE файл невозможно запустить". Почему, признаться, не понял. Автозапуск надо чинить.

спайдер надо на паузу либо ребутнуться иначе не отцепится от файла.
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#105 Snow_Irbis

Snow_Irbis

    Member

  • Posters
  • 107 Сообщений:

Отправлено 26 Февраль 2010 - 12:44

Snow_Irbis, все так и делаю. Файл устанавливается скрытым, после запуска пропадает возможность переключить раскладку, галочка напротив "Языковой панели" НЕ ставится, хотя пункт этот в "Панели инструментов" присутствует...
И еще когда файла нет требуют диск Windows XP Proffessional SP2. Диска, к сожалению нет.


Атрибуты файла большой роли не играют , попробуй так Пуск - Панель управления - Дата , время , язык и региональные стандарты - Язык и региональные стандарты , в открывшемся окне выбери вкладку Языки и тыркни на Подробнее

Отправленное изображение

в открывшемся новом окне сними галочку с Выключить дополнительные текстовые службы

Отправленное изображение

Отправленное изображение

Затем нажми Применить , выскочит вот такое окно , в нем нажми на ОК

Отправленное изображение

Затем во всех окнах что открыты потыркай Ок , после чего языковая панель должна появится , если вдруг она не появилась то сделай следующее

Отправленное изображение

Отправленное изображение

Отправленное изображение

Появится , ни куда она не денется ;)
В технике одно из первых мест занимает

#106 EvgenWL

EvgenWL

    Advanced Member

  • Posters
  • 861 Сообщений:

Отправлено 26 Февраль 2010 - 12:48

При таком раскладе компании DrWeb не помешало бы выпустить утилиту по восстановлению языковой панели у юзеров и не ждать когда все потерпевшие сюда придут в поисках решения...

и в ключить туда все известные версии ctfmon различных локализаций?

Почему нет? Файл весит 15 килобайт. Даже если все версии соберёте и запакуете утилиту она не разрастётся до сотен мегабайт.

#107 Shadow14

Shadow14

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 26 Февраль 2010 - 12:53

Snow_Irbis, о, появилось! Благодарю вас! ))))

#108 account has been deleted

account has been deleted

    Massive Poster

  • Posters
  • 2 837 Сообщений:

Отправлено 26 Февраль 2010 - 12:54

Почему нет? Файл весит 15 килобайт. Даже если все версии соберёте и запакуете утилиту она не разрастётся до сотен мегабайт.

Да не городите вы огород, можно подумать ложняк на именно это, по два раза в день.
Если уже такой расклад пошел, то надо утилиту для всех файлов делать, причем всем АВ вендорам.
www.surfpatrol.ru

#109 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 26 Февраль 2010 - 13:01

Почему нет? Файл весит 15 килобайт. Даже если все версии соберёте и запакуете утилиту она не разрастётся до сотен мегабайт.

Да не городите вы огород, можно подумать ложняк на именно это, по два раза в день.
Если уже такой расклад пошел, то надо утилиту для всех файлов делать, причем всем АВ вендорам.


Такая утилита есть и запускается она вот так


sfc /scannow

И как у каждого честно-купившего юзверя есть диск с Windows, мы его по требованию вставляем и вуаля...ctfmon.exe на месте
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#110 Pavel Plotnikov

Pavel Plotnikov

  • Guests
  • 5 276 Сообщений:

Отправлено 26 Февраль 2010 - 13:01

А хорошо, что не explore грохнули :)
GUI/Android/iOS/WP8/волейбол

#111 Black Angel

Black Angel

    Virus Hunter

  • Virus Hunters
  • 997 Сообщений:

Отправлено 26 Февраль 2010 - 13:06

А хорошо, что не explore грохнули :)

Это точно :)

Dr.Web Security Space 12.0
Windows 10 x64 + автообновления


#112 account has been deleted

account has been deleted

    Massive Poster

  • Posters
  • 2 837 Сообщений:

Отправлено 26 Февраль 2010 - 13:11

Такая утилита есть и запускается она вот так

Есть да не про нашу честь, EvgenWL брендовость магкотелых не устраивает..... :)
www.surfpatrol.ru

#113 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 26 Февраль 2010 - 13:25

Почему нет? Файл весит 15 килобайт. Даже если все версии соберёте и запакуете утилиту она не разрастётся до сотен мегабайт.

Да не городите вы огород, можно подумать ложняк на именно это, по два раза в день.
Если уже такой расклад пошел, то надо утилиту для всех файлов делать, причем всем АВ вендорам.

Скажем так, утилиту не утилиту, но официальные рекомендации по восстановлению не повредили бы.
С уважением,
Борис А. Чертенко aka Borka.

#114 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 26 Февраль 2010 - 13:32

Почему нет? Файл весит 15 килобайт. Даже если все версии соберёте и запакуете утилиту она не разрастётся до сотен мегабайт.

Да не городите вы огород, можно подумать ложняк на именно это, по два раза в день.
Если уже такой расклад пошел, то надо утилиту для всех файлов делать, причем всем АВ вендорам.

Скажем так, утилиту не утилиту, но официальные рекомендации по восстановлению не повредили бы.

Официальные рекомендации по восстановлению чего?

В ветке новостей о никакой проблеме не было ни слова.  :) А горячая новость должна была появится в течении 15 минут после локализации проблемы...

Нет тела, нет дела(с)
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#115 Heinz

Heinz

    Newbie

  • Posters
  • 40 Сообщений:

Отправлено 26 Февраль 2010 - 13:40

При таком раскладе компании DrWeb не помешало бы выпустить утилиту по восстановлению языковой панели у юзеров и не ждать когда все потерпевшие сюда придут в поисках решения...

и в ключить туда все известные версии ctfmon различных локализаций?

Вот это я понимаю - поддержка пользователей (к сожалению с маленькой буквы, а не с большой :) ). Ответ, так сказать, года!
Всё, на что хватило модератора, нашего многоуважаемого Константина Юдина, так это на коротенькое извинение в посте #20 (при чём не официально, а так на каком-то там форуме, на который не каждый заглянет), а дальше разбирайтесь несчастные пользователи сами. А слабо, на сайте DrWeb в разделе новостей официально извиниться и дать рекомендации по восстановлению, хотя бы так как Беляш написал в посте #109. Да... Стыдно, господа.
"Wichtig ist, dass man nicht aufhört zu fragen." (Albert Einstein)

#116 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 26 Февраль 2010 - 13:42

Почему нет? Файл весит 15 килобайт. Даже если все версии соберёте и запакуете утилиту она не разрастётся до сотен мегабайт.

Да не городите вы огород, можно подумать ложняк на именно это, по два раза в день.
Если уже такой расклад пошел, то надо утилиту для всех файлов делать, причем всем АВ вендорам.

Скажем так, утилиту не утилиту, но официальные рекомендации по восстановлению не повредили бы.

Официальные рекомендации по восстановлению чего?

Сабжа, наверное. :)

В ветке новостей о никакой проблеме не было ни слова.  :) А горячая новость должна была появится в течении 15 минут после локализации проблемы...

Угу.
С уважением,
Борис А. Чертенко aka Borka.

#117 mnk

mnk

    Member

  • Posters
  • 104 Сообщений:

Отправлено 26 Февраль 2010 - 14:12

А хорошо, что не explore грохнули :)



Господину Плотникову, оказывается, ещё и весело, да, славно повеселились! :)

#118 Snow_Irbis

Snow_Irbis

    Member

  • Posters
  • 107 Сообщений:

Отправлено 26 Февраль 2010 - 14:37

А хорошо, что не explore грохнули :)



Господину Плотникову, оказывается, ещё и весело, да, славно повеселились! :)


Хорошо что у меня Акронисом резервная копия системы сделана , а то мало ли еще ntldr будет снесен что тогда :)
В технике одно из первых мест занимает

#119 sniper

sniper

    Advanced Member

  • Posters
  • 624 Сообщений:

Отправлено 26 Февраль 2010 - 14:38

Вот это я понимаю - поддержка пользователей (к сожалению с маленькой буквы, а не с большой ). Ответ, так сказать, года!
Всё, на что хватило модератора, нашего многоуважаемого Константина Юдина, так это на коротенькое извинение в посте #20 (при чём не официально, а так на каком-то там форуме, на который не каждый заглянет), а дальше разбирайтесь несчастные пользователи сами. А слабо, на сайте DrWeb в разделе новостей официально извиниться и дать рекомендации по восстановлению, хотя бы так как Беляш написал в посте #109. Да... Стыдно, господа.

Официальные рекомендации по восстановлению чего?

В ветке новостей о никакой проблеме не было ни слова. А горячая новость должна была появится в течении 15 минут после локализации проблемы...

Вот в этом то и весь косяк,а не в фолсе.Я подписан на новости от Доктура,нет бы на пошту прислать и усе,а тут как про Чернобыль,утаить решили,ни когда не надо боятся правды,ибо в правде сила. :)
У меня богатый словарный запас, в нем присутствуют слова "оксюморон", "клепсидра", "перст указующий" и даже "ибо".
Но некоторые мысли я никак не могу выразить словами.
Хочется просто взять черенок от лопаты и отдубасить всех.

#120 Odaria

Odaria

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 26 Февраль 2010 - 14:48

Была та же проблема с языковой панелью, что и у всех.
Помогла инструкция Snow_Irbis + в Языках сняла галочку с "Выключить дополнительные текстовые службы".
СПАСИБО!!!