Перейти к содержимому


Фото
* * * * * 1 Голосов

Ctfmon.exe вирус?!


  • Please log in to reply
234 ответов в этой теме

#161 Faun

Faun

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 26 Февраль 2010 - 18:18

как зайцу стоп сигнал. Так что потерянных и брошенных пользователей не было.


Вот я потерянный и брошенный.

1.Пробовал обратиться в техподдержку. Но там требуется:
  • из самого файла (drweb32.key) в секции [User], поле Number
  • меню сканера Dr.Web [Помощь]->[О программе]->поле [номер ключевого файла] пример
Я не могу указанным способом найти свой номер ключевого файла. Я пользователь Корбины. Корбина всем клиентам официально-бесплатно предоставляла ДрВеб. А где уж у нее ключ лежит - я не знаю. По крайней мере в меню сканера у меня другая картинка. И файла drweb32.key на моём локальном ноутбуке -нет. Кстати, может подскажете как же пользоваться техподдержкой в моем случае? Обратиться в техподдержку Корбины - не предлагать. у меня там 7 необработанных заявок.

2.Обратился на форум, чтобы понять, что же произошло, когда я нажал "Запретить" для Ctfmon.exe. Я так и не понял, что же ДрВеб запретил. И как откатить назад.
Может сейчас кто-нибудь объяснит?

3.Официальная информация от разработчиков должна быть. Даже если для устранения бага требуются несложные действия с дистрибутивом Винды.
Официальная информация и алгоритм исправления с одной стороны, и 6 страниц форума с советами разной степени достоверности с другой -- надо ли объяснять разницу?

#162 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 26 Февраль 2010 - 18:23

как зайцу стоп сигнал. Так что потерянных и брошенных пользователей не было.


Вот я потерянный и брошенный.

1.Пробовал обратиться в техподдержку. Но там требуется:
  • из самого файла (drweb32.key) в секции [User], поле Number
  • меню сканера Dr.Web [Помощь]->[О программе]->поле [номер ключевого файла] пример
Я не могу указанным способом найти свой номер ключевого файла. Я пользователь Корбины. Корбина всем клиентам официально-бесплатно предоставляла ДрВеб. А где уж у нее ключ лежит - я не знаю. По крайней мере в меню сканера у меня другая картинка. И файла drweb32.key на моём локальном ноутбуке -нет. Кстати, может подскажете как же пользоваться техподдержкой в моем случае? Обратиться в техподдержку Корбины - не предлагать. у меня там 7 необработанных заявок.

2.Обратился на форум, чтобы понять, что же произошло, когда я нажал "Запретить" для Ctfmon.exe. Я так и не понял, что же ДрВеб запретил. И как откатить назад.
Может сейчас кто-нибудь объяснит?

3.Официальная информация от разработчиков должна быть. Даже если для устранения бага требуются несложные действия с дистрибутивом Винды.
Официальная информация и алгоритм исправления с одной стороны, и 6 страниц форума с советами разной степени достоверности с другой -- надо ли объяснять разницу?

Обновиться и перезагрузиться...Должно разблокироваться.
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#163 sniper

sniper

    Advanced Member

  • Posters
  • 624 Сообщений:

Отправлено 26 Февраль 2010 - 18:23

И как откатить назад.

Не фига не выйдет----только восстановление и запуск в ручную,как начните чтитать сначалы,там тысчи советов и все будет ок!
У меня богатый словарный запас, в нем присутствуют слова "оксюморон", "клепсидра", "перст указующий" и даже "ибо".
Но некоторые мысли я никак не могу выразить словами.
Хочется просто взять черенок от лопаты и отдубасить всех.

#164 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 26 Февраль 2010 - 18:29

И как откатить назад.

Не фига не выйдет----только восстановление и запуск в ручную,как начните чтитать сначалы,там тысчи советов и все будет ок!


я нажал "Запретить"

wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#165 sniper

sniper

    Advanced Member

  • Posters
  • 624 Сообщений:

Отправлено 26 Февраль 2010 - 18:33

И сын нажал запретить,откат не помог.
У меня богатый словарный запас, в нем присутствуют слова "оксюморон", "клепсидра", "перст указующий" и даже "ибо".
Но некоторые мысли я никак не могу выразить словами.
Хочется просто взять черенок от лопаты и отдубасить всех.

#166 Ko6Ra

Ko6Ra

    Supporter

  • Posters
  • 3 308 Сообщений:

Отправлено 26 Февраль 2010 - 18:35

как зайцу стоп сигнал. Так что потерянных и брошенных пользователей не было.


Вот я потерянный и брошенный.

1.Пробовал обратиться в техподдержку. Но там требуется:
  • из самого файла (drweb32.key) в секции [User], поле Number
  • меню сканера Dr.Web [Помощь]->[О программе]->поле [номер ключевого файла] пример
Я не могу указанным способом найти свой номер ключевого файла. Я пользователь Корбины. Корбина всем клиентам официально-бесплатно предоставляла ДрВеб. А где уж у нее ключ лежит - я не знаю. По крайней мере в меню сканера у меня другая картинка. И файла drweb32.key на моём локальном ноутбуке -нет. Кстати, может подскажете как же пользоваться техподдержкой в моем случае? Обратиться в техподдержку Корбины - не предлагать. у меня там 7 необработанных заявок.


У Вас в конекстном меню есть пункт "Поддержка". Он сразу отправляет на наш сайт. Останется лишь нажать кнопко "Задать вопрос".
Если все это не получается проделать, то вот ссылка на форму создания запроса для пользователей антивируса, предоставленного провайдером https://support.drweb.com/new/av-desk/

ыЫ


#167 Faun

Faun

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 26 Февраль 2010 - 18:51

Обновиться и перезагрузиться...Должно разблокироваться.


Спасибо.

У меня такое впечатление, что оно и не блокировалось. В диспетчере задач по крайней мере ctfmon есть. И активен
Но что-то же произошло по нажатии "Запретить"? :) Надо, наверно, забить на этот вопрос. :)

#168 Faun

Faun

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 26 Февраль 2010 - 18:54

Вот я потерянный и брошенный.

Останется лишь нажать кнопко "Задать вопрос".


Ага теперь я не такой уж потерянный. у меня есть кнопко. :) Мерси.

#169 account has been deleted

account has been deleted

    Massive Poster

  • Posters
  • 2 837 Сообщений:

Отправлено 26 Февраль 2010 - 18:54

У меня такое впечатление, что оно и не блокировалось. В диспетчере задач по крайней мере ctfmon есть. И активен
Но что-то же произошло по нажатии "Запретить"? Надо, наверно, забить на этот вопрос.

То что он есть, это нормально, но он заблокирован Спайдером Гуардом и пользоваться им нельзя никому.
Только два варианта, гуад на паузе или рестарт ПК.
www.surfpatrol.ru

#170 Faun

Faun

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 26 Февраль 2010 - 19:05

То что он есть, это нормально, но он заблокирован Спайдером Гуардом и пользоваться им нельзя никому.
Только два варианта, гуад на паузе или рестарт ПК.


Извини, я переспрошу для понимания.

То есть, Спайдер Гуард блокирует файл до перезагрузки? После перезагрузки блокировка снимается?

#171 account has been deleted

account has been deleted

    Massive Poster

  • Posters
  • 2 837 Сообщений:

Отправлено 26 Февраль 2010 - 19:06

То есть, Спайдер Гуард блокирует файл до перезагрузки? После перезагрузки блокировка снимается?

Да пока опять не поймает.
www.surfpatrol.ru

#172 Faun

Faun

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 26 Февраль 2010 - 19:10

Да пока опять не поймает.


Спасибо :)

#173 Leshiu

Leshiu

    Member

  • Posters
  • 190 Сообщений:

Отправлено 26 Февраль 2010 - 19:27

Ничего из сказаного в этой теме не помогло вернуть отображение панели снизу. Выкладывайте рабочий вариант.

Язык переключается (не в программе), но какой в данный момент включён не показывает.

#174 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 26 Февраль 2010 - 19:35

Ничего из сказаного в этой теме не помогло вернуть отображение панели снизу. Выкладывайте рабочий вариант.

Язык переключается (не в программе), но какой в данный момент включён не показывает.


Файл есть?В автозагрузке есть?Галка в панели инструментов стоит?Перезагружались/запускали ручками файл?

Смена иконки языка может блокироваться самозащитой(а если отключить?) антивируса и (заметил если VM стоит).
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#175 san-antonio

san-antonio

    Member

  • Posters
  • 201 Сообщений:

Отправлено 26 Февраль 2010 - 21:05

У меня Спайдер Гвард нашел вчера два файла: ctfmon.exe и SET1F.tmp. В обоих случаях нажал кнопку "переместить" и оба файла оказались переименованными и в карантине. Зачем нажимать "удалить" когда есть карантин? :) Даже и не заметил пропадания языковой панели. А сегодня смотрю и думаю: куда она опять делась? У меня изредка было такое и раньше. Иногда раскладка перестает переключаться по Ctrl+Shift, поэтому не обратил особого внимания. Сегодня заглянул на форум и сразу дошло. Сделал просто: из карантина достал файл ctfmon.#xe и переименовал его и как положено закинул в папку system32. Потом запустил этот процесс через WinTools.net и снял/поставил галочку в контекстном меню панели задач в "панель инструментов->языковая панель". Усё стало на свои места без перезагрузки. Реестр Доктор не тронул - проверил запись автозагрузки и ctfmon.exe там прописан. Конец!
Хочешь помочь мастеру? - Отойди и не мешай!
Хочешь помочь старику? - Делай всю работу за него!
Хочешь помочь дураку? - Сам дурак!

#176 snav

snav

    Member

  • Posters
  • 134 Сообщений:

Отправлено 26 Февраль 2010 - 21:13

Подскажите. На дистрибутивном диске XP есть файл "CTFMON.EX_". Достаточно ли его просто переименовать в "ctfmon.exe" и скопировать в c:\windows\system32 ?

#177 PAUK

PAUK

    Guru

  • Posters
  • 3 236 Сообщений:

Отправлено 26 Февраль 2010 - 21:18

есть файл "CTFMON.EX_".

Это сжатый файл - открывается 7Zip или WinRARом, а потом уже разархивированный файл CTFMON.EXE - в c:\windows\system32 или посмотрите пост 69
"объективность" – понятие глубоко субъективное
- Мы здесь все сумасшедшие. Я сумасшедший. Ты сумасшедшая.
- Откуда вы знаете, что я сумасшедшая? - спросила Алиса.
- Ты безусловно должна быть сумасшедшей, - ответил Кот, - иначе ты не попала-бы сюда.

#178 snav

snav

    Member

  • Posters
  • 134 Сообщений:

Отправлено 26 Февраль 2010 - 21:52

Хм. Не знал.
Я по глупости сделал, то что писал выше: просто переименовал CTFMON.EX_ в ctfmon.exe, скопировал его в system32 и попытался запустить - не получилось. А затем перезагрузил компьютер, и языковая панель вдруг появилась. Почему? Могла ли система сама распаковать архив? и нужно ли сейчас что-то исправлять?

#179 PAUK

PAUK

    Guru

  • Posters
  • 3 236 Сообщений:

Отправлено 26 Февраль 2010 - 22:07

Могла ли система сама распаковать архив?

Возможно вполне...

и нужно ли сейчас что-то исправлять?

А зачем? Какой смысл в лишних телодвижениях? :)
"объективность" – понятие глубоко субъективное
- Мы здесь все сумасшедшие. Я сумасшедший. Ты сумасшедшая.
- Откуда вы знаете, что я сумасшедшая? - спросила Алиса.
- Ты безусловно должна быть сумасшедшей, - ответил Кот, - иначе ты не попала-бы сюда.

#180 Eugeny Gladkih

Eugeny Gladkih

    the Spirit of the Enlightenment

  • Dr.Web Staff
  • 5 302 Сообщений:

Отправлено 27 Февраль 2010 - 00:20

Вот я потерянный и брошенный.

Останется лишь нажать кнопко "Задать вопрос".


Ага теперь я не такой уж потерянный. у меня есть кнопко. :) Мерси.


кстати, а Вы гляньте вверх этой страницы, там русским языком присутствует ссылка на СТП по AV-Desk