PDA

View Full Version : virut hay he thong



rua_con2008
02-03-2009, 14:38
gần đây khi khởi động máy mình để ý tháy máy csi chương trình lạ khởi động chung VD:ctfmon.exe và spoolsv.exe
(em ko poss hinh dc ai chi em cai)
Riêng những máy mới cài trắng máy lại thì ko có.minh khong nhớ khi cài cái winrar hay unikey thì bắt đầu thấy túi nó xuất hiện.
Dùng Kapperkey wet thì ko dc gì nhưng khi duyệt wep thì trình duyệt cảnh báo thàng cftmon.exe đang gởi thông tin ra ngoài !!!
Ai có gặp rùi chi em cái này với đi.

deepintheheart
02-03-2009, 14:56
Có thể máy của bạn đã dính spyware hay adware, worm gì đó rồi bạn thử dùng 1 số thằng anti quét thử xem.

Cách post hình ở chữ kí của mình :D

rua_con2008
02-03-2009, 16:00
thử rồi mà ko dc.mình thử xóa băng tay cung ko dc luôn.(vào regedit ma cũng ko xong) tắc dc nó thi vài s sau no lại chạy lại.
Mọi người kiểm tra lại máy mình xem cũng có thể đang bị ma ko biết đó :)
Mình ko thể poss hình dc ai biêt chi giúp luôn nha :)

thtu76
02-03-2009, 17:58
Bồ yên tâm, đó là xử lý của win thôi, không phải virus đâu!

do_binh_ht89
02-03-2009, 17:58
mình nge nói là do bạn đăng kí o mục languages and....đó nữa.bạn tự tìm hỉu nhé!

laitang
02-03-2009, 18:24
Bạn hãy làm theo cách này: start - control panel - Regional and language options - languages - detail... - Advanced - rồi chọn Turn off advanced text services . khởi động lại, nếu mất ctfmon.exe thì thôi còn nếu không mất thì mới là virus. Còn spoolsv.exe đâu phải virus mà bỏ.

rua_con2008
02-03-2009, 20:58
:) Cái đó mịh làm rùi nhưng vẫn ko tăc dc.
nếu là cỉa hệ thống thì máy nào cũng giống nhau còn đằng nầy máy co máy ko mới chít.mà tui thấy những máy sử dụng font vni-time với unkey hầu như đều có hết

laitang
02-03-2009, 22:44
:) Cái đó mịh làm rùi nhưng vẫn ko tăc dc.
nếu là cỉa hệ thống thì máy nào cũng giống nhau còn đằng nầy máy co máy ko mới chít.mà tui thấy những máy sử dụng font vni-time với unkey hầu như đều có hết

Bạn làm rồi mà không tắt được ctfmon.exe thì nó là virus, bạn vào safemode kill process đó đi, dùng search tìm trong ổ C coi nó nằm ở đâu thì del nó đi, sau đó chạy regedit tìm và xóa tất cả các khóa có chứa từ ctfmon. Còn spoolsv.exe là một dịch vụ của máy in và cũng có thể là virus giả danh như ctfmon vậy. Máy tôi sử dụng font vni-time và unikey, không có ctfmont.exe(vì đã tắt như đã nói), có spoolsv.exe (vì có máy in)nhưng nếu không in (dù có mở máy in) thì nó củng chỉ chiếm 0%.Nếu máy bạn có spoolsv.exe mà nó chiếm % nhiều dù bạn không có máy in thì nó là virus, bạn hãy diệt giống như với ctfmont đã nói ở trên. Nhớ là chạy trong safemode và phải tắt system restore đi đó.

tái sinh
02-03-2009, 22:45
uh, máy tui cũng có, nhưng có sao đâu. hihi.

rua_con2008
03-03-2009, 06:37
Chưa bị chưa chắc là ko nguy hiểm!!
lúc trước minh cung nghĩ thế cho đén khi bắt đầu bị hack thì hối hận hổng kịp nữa rùi :J :$$ >.<
Tui có làm theo bạn Laitang nhưng lại ko vào safe mode nên vừa tắc là nó chayuj lại liền hà
Bi giò thif cố mà giết no để tối còn an tâm mà ngủ nữa.
thank !!

deepintheheart
03-03-2009, 07:32
Bạn yên tâm đi mấy con đó nó ko phá máy bạn thì mình chung sống với nó đi chứ ,trừ khi máy bạn là làm việc cho các công ty lớn thì mới nên cẩn thận như vậy chứ ko thì có gì phải sợ. Hòa bình muôn năm :D