C:\WINDOWS\system32\CTFNOM.EXE怎么老是自动生成?

来源:百度知道 编辑:UC知道 时间:2024/05/10 06:03:18
我发现是不是这两天Q宠保姆不能用了?一打开它超级巡警就提示C:\WINDOWS\system32\CTFNOM.EXE被创建!一看就是木马~拿AVG一扫才能杀掉。到底怎么回事啊?也不知道是机子里的毒没干净还是永恒E网被挂马了?
谢谢~看清楚哦~是CTFNOM.EXE不是ctfmon.exe

以下是我找的一个论坛原帖 我没有这样做 我把qq文件夹全删了 再装就好了 杀毒的工具下了不少 一个管用的都没有

ctfnom.exe清楚心得!

最近一直的个病毒在困扰着我,也就是ctnom.exe这个东东(它和系统里面的一个进程很相似,也就是ctfmon.exe这个是OFFICE输入法的一个进程),我做的系统一般都有F11一键还原的功能,所以我在几次清楚这个病不成功后我就对系统进行了还原!
还原后进行查看,没有发现其存在,想想应该没事了,可过不了几天我又查了一下,这个家伙想不到又跑到我电脑里面了,我再次对其进行清除,重启,运行一会---再查---没有了,这下心里感觉还不错,不信你还能出来!
可是不料一会又出来了,真不晓得这个病毒是怎么写的,没有随机启动,也没有发现这个进程的存在,但它不知怎么就自己把自己写到了我的c:\windows\system32下面(好你还有盗QQ的功能,这一点不是很确定,我的QQ确实又被人在其它不同的地方登陆过)。
最后才发现这个家伙原来是随着QQ启动的,我不启动QQ,对系统进行查看的时候它就不存在,QQ一启动它就写进去了,清除后只要不重启它是不会再来的,对了,忘了给大家说明一点了,这个文件是属隐藏文件那一类的。
好了,说了半天,还没有给大家说它存在的地方呢,它存在两个地方,一是我刚才讲到的C:\WINDWOS\SYSTEM32文件名为原名,一个为在QQ的安装目录下,文件名为TIMPLATFORM.EXE。
删除这个文件,在注册表里面查找相关的项,删除即可

如果在上述可程中有什么不对的地方,请大家指正!

永恒E网下载的保姆是不会被挂马的
放心!!
我用了几年都没事、、
我想是自己的系统中病毒了、、建议再杀杀
小心为上、、、
\
CTFNOM.EXE不是木马,是window系统里的一个组件,我电脑里也有,好象是输入法的程序