Norton wykrył ctfmon.exe - problem z systemem


(Bladymisiu) #1

Witam

Mam mały problem z dyskami. Mam Windowsa XP.

Norton Antyvirus wykrył mi adware ctfmon.exe.

Nie mógł tego wyrzucić dlatego też,

z bootowalej płyty WinXP dostałem sie na wolne od procesów dyski i po znalezieniu plików ctfmon.exe(dodatkowo jeszcze trzy znalezłem) w folderach systemowych RECYCLED wywaliłem je.

Jak się potem okazało pliki w tym katalogu(na każdym dysku jeden plik) były opowiedzialene za dostep do dysku. Teraz moja jedyna droga do dysku to prawy przycisk myszy i komenda OTWÓRZ. dwukrotnie klikając na dysk wywala mi ostrzeżenie BRAK DOSTĘPU.

Może ktoś mi poradzi jak sobie z tym poradzić. Może idzie pliki odtworzyć.

Pozdrawiam

Michał P


(squeet) #2

Proszę o lekturę poniższych tematów:

:arrow: http://forum.dobreprogramy.pl/viewtopic.php?t=66889

:arrow: http://forum.dobreprogramy.pl/viewtopic.php?t=36654

Wklej logi według w/w tematów i pamiętaj - obejmujemy je tagami quote.

A z pakietem Office wszystko w porządku?

Zerknij na błędy w podglądzie zdarzeń:

Jeśli będą jakieś na czerwono, to wklej szczegóły.


(Bladymisiu) #3

Z Officem wszystko gra.

W Podgląd zdzarzeń w Panelu sterowania w tym czasie jak wywaliłem pliki ctfmon.exe nie ma czerwonych wpisów


(Bbieniol) #4

W trybie awaryjnym z wyłączonym przywracaniem systemu usuwasz (wpisy Hijackiem, pliki/foldery na czerwono ręcznie z dysku):

Ten wpis z kreseczką "_"

Usuniesz edytorem rejestru Registrar Lite

Uruchom edytor w pole Address wklej ścieżke

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks i kliknij Go poczym zostaniesz przeniesiony do tego klucza. Po prawej stronie będzie widoczny wpis _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} wszystkie inne wpisy z taką samą kreseczką także kasujesz i z prawokliku kasujesz wpisy.

Po zabiegach nowy log z Hijacka + log z Silent Runners


(Bladymisiu) #5

WYKONAŁEM POWYŻSZE INSTRUKCJE. MAM NADZIEJE ŻE DOBRZE

HIJACKTHIS

SILENT RUNNERS

DZIĘKI

Złączono Posta : 11.12.2006 (Pon) 16:47

WYKONAŁEM POWYŻSZE INSTRUKCJE. MAM NADZIEJE ŻE DOBRZE

HIJACKTHIS

SILENT RUNNERS

DZIĘKI


(Bbieniol) #6

Usuń Hijackiem te wpisy:

Po zabiegach nowe logi :slight_smile: