Podejrzane wpisy


(Michalo2882) #1

Witam. Nie będę zamęczał was długim logiem, żeby nie marnować czasu. Podejrzenia mam co do tego:

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'USŁUGA LOKALNA')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'USŁUGA SIECIOWA')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

CTFMON to chyba ten pasek językowy. Mam go wyłączonego, więc dziwi mnie to.

O4 - Startup: TFPANEL.exe

A to już kompletna zagadka... Niczego takiego nie znalazłem w sieci. Jest to plik, który znajduje się w folderze Autostart, jest to ukryty plik systemowy (tak przynajmniej pokazuje system w trakcie jego przenoszenia).


(deFco247) #2

To są wpisy aktywne tylko na kontach innych niż w tej chwili aktywne.

Przeskanuj ten plik na virusscan.jotti.org.


(Michalo2882) #3

Niby nic nie wykryło, ale wsadziłem ten plik do archiwum RAR, jak się okaże, że to coś ważnego to przywrócę. Dziwi mnie to, że nic w sieci nie ma na temat tego pliku. NIC! :o

_ EDIT: _ Nie chciałbym zakładać nowego tematu, ale zauważyłem jeszcze jeden problem. Mianowicie po zalogowaniu przez kilka chwil jeden z procesów svchost zabiera cały czas procesora. Uniemożliwia to uruchomienie czegokolwiek! Proces zajmuje około 60 MB pamięci.

Na wszelki wypadek pokażę tego loga: http://wklej.to/bbyz, choć nie ma tam nic szczególnego. System był dzisiaj instalowany.

Eh, zawsze coś :frowning:

_ EDIT2: _ Zauważyłem jeszcze coś, jeżeli zamknę ten proces a następnie się wyloguję, to po ponownym zalogowaniu nie działa mi kompozycja, jest tylko ta stara w stylu Win98, nie mogę tego zmienić aż do ponownego uruchomienia, kiedy to wszystko wraca do normy.


(Michalo2882) #4

Jeśli chodzi o ten artykuł: http://support.microsoft.com/kb/916089, to mam zainstalowaną tą poprawkę.

Wystarczy wyłączyć je w panelu sterowania, czy trzeba wyłączyć jakąś usługę?


(Michalo2882) #5

W Microsoft Update jedyną aktualizacją o wysokim priorytecie jest SP2 do Office 2007. Jest dość duży więc możliwe, że to on powoduje ten problem. Zaraz go pobiorę.


(Michalo2882) #6

Rozumiem o co ci chodzi, jednak SP2 do Offica można zainstalować przez aktualizacje automatyczne.