Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Ctfmon.exe, wie werde ich diese Plagegeister los?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 12.06.2006, 20:39   #1
moreno
 
Ctfmon.exe, wie werde ich diese Plagegeister los? - Standard

Ctfmon.exe, wie werde ich diese Plagegeister los?





Hallo

Nach eine neue Installation von Windows XP Prof. mit SP 2, habe ich darauffolgend Avira AntiVir PersonalEdition Classic installiert und das
Computer mit "MicroWorld Anti Virus & Spyware Toolkit Utility"
durchgesucht.

Kurz daran habe ich von MicroWorld Anti Virus
eine Angeblendete Nachricht auf dem Bildschirm bekommen
über entdeckte Virus CTFMON.EXE wie folgt:


Mon Jun 12 20:13:06 2006 => Offending file found: C:\WINDOWS\system32\ctfmon.exe
Mon Jun 12 20:13:06 2006 => System found infected with family keylogger Commercial KeyLogger (C:\WINDOWS\system32\ctfmon.exe)! Action taken: No Action Taken.


Ich betone ausdrücklich hier das es sich hier nicht um eine ctfmon / ctfmon.exe Programm handelt das zu Microsoft Office gehört.

Ich habe Computer neue Installiert mit Windows XP Prof
und noch kein andere Programm von Microsoft Office
installiert außer Avira AntiVir PersonalEdition Classic.


Mit dem neue Computer habe ich noch keine Verbindung
zum Internet gemacht.


Ich habe versucht alles von den VIRUS zu entfernen bzw. die WIEDERHERSTELLUNG DEAKTIVIERT und alle Einträge von
ctfmon.exe im Registrierung - Editor
und C:Windows/System32/ctfmon.exe entfernt.

Das Problem ist....die Datei CTFMON.EXE Stellt sich wieder von selbst.

Die Anweisungen von:
http://frankn.com/html/ctfmon_exe.html habe ich auch gefolgt aber es bringt nicht.

Mit einem andere Computer habe ich Internet über CTFMON.EXE
durchgesucht und alle Variationen zum entfernen ausprobiert OHNE ERFOLG !!!

Bitte um Hilfe, was soll ich Machen ?!!!

Danke



Bei SOPHOS habe ich folgende gefunden:
Troj/Viran-C ist ein Trojaner für die Windows-Plattform.


Troj/Viran-C enthält Funktionalität, um auf das Internet zuzugreifen und mit einem remoten

Server über HTTP zu kommunizieren.


Wenn er zum ersten Mal ausgeführt wird, kopiert sich Troj/Viran-C nach:


<Gemeinsame Dateien>\system\lsass.exe
<System>\ctfmon.exe
<System>\userinit.exe


Die folgenden Dateien werden erstellt:


<System>\divx5.dll
<System>\h323.txt

Wenn er zum ersten Mal ausgeführt wird, kopiert sich Troj/Viran-C nach:


<Gemeinsame Dateien>\system\lsass.exe
<System>\ctfmon.exe
<System>\userinit.exe


Die folgenden Dateien werden erstellt:


<System>\divx5.dll
<System>\h323.txt


Die Datei divx5.dll wird erkannt als Troj/HideProc-K.


Die folgenden Registrierungseinträge werden erstellt, damit Troj/Viran-C beim Start ausgeführt wird:


HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Userinit
<Gemeinsame Dateien>\system\lsass.exe


HKCU\Software\Microsoft\Windows\CurrentVersion\Run
CTFMON.EXE
<System>\ctfmon.exe


Der folgende Registrierungseintrag wird verändert, damit userinit.exe beim Start ausgeführt wird:


HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Userinit
<System>\userinit.exe


(Der Standardeintrag für diesen Registrierungseintrag lautet "<Windows>\System32\userinit.exe,").


Der folgende Registrierungseintrag wird erstellt:


HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
SFCDisable
ffffff9d


Der Trojaner

Alt 12.06.2006, 21:18   #2
Lot
 
Ctfmon.exe, wie werde ich diese Plagegeister los? - Icon24

Ctfmon.exe, wie werde ich diese Plagegeister los?



Hallo.

Ctfmon.exe ist ein Microsoft Office Programm
es kann auch auf dem Rechner sein ob wohl man garkein Office hat
für mehr Info kannst du auch hir nach lessen: http://www.frankn.com/html/ctfmon_exe.html

da wird auch beschrieben wie du es abschalten kannst
__________________


Alt 13.06.2006, 07:27   #3
BataAlexander
> MalwareDB
 
Ctfmon.exe, wie werde ich diese Plagegeister los? - Standard

Ctfmon.exe, wie werde ich diese Plagegeister los?



Hallo,

die Datei ist relativ standartmäßig auf dem Rechner, daher erst mal keine Panik. MW AV bringt oft derlei Falschmeldungen.
@Lot:
Zitat:
Zitat von moreno
Die Anweisungen von:
http://frankn.com/html/ctfmon_exe.html habe ich auch gefolgt aber es bringt nicht.
Klappt also nicht.
@moreno: Scanne die Datei online bei Virustotal.com und poste das Ergebnis hier.

Gruß

Schrulli
__________________
__________________

Alt 13.06.2006, 20:21   #4
Lot
 
Ctfmon.exe, wie werde ich diese Plagegeister los? - Standard

Ctfmon.exe, wie werde ich diese Plagegeister los?



@Schrulli
OH Sorry hab ich wohl über sehen, werd mir mal ne Brille holen. Danke.

Antwort

Themen zu Ctfmon.exe, wie werde ich diese Plagegeister los?
antivir, avira, bildschirm, ctfmon.exe, dateien, ellung, entfernen, file, handel, heulen, infected, installation, internet, keylogger, microsoft, neue, office, problem, programm, software, sophos, spyware, system, system32, trojaner, träge, virus, was soll ich machen, windows, windows xp




Ähnliche Themen: Ctfmon.exe, wie werde ich diese Plagegeister los?


  1. wie werde ich diese Seite los... LINKAT-ARABY.com
    Plagegeister aller Art und deren Bekämpfung - 12.05.2014 (13)
  2. Savings Bull Filter: Wie werde ich diese Software wieder los?
    Plagegeister aller Art und deren Bekämpfung - 20.02.2014 (13)
  3. unerwünschte Werbung ... MalWare ... PlusHD3 ... Search-Gol ... wie werde ich diese wieder los?
    Log-Analyse und Auswertung - 25.11.2013 (15)
  4. Trojaner ctfmon.Ink auf XP
    Log-Analyse und Auswertung - 03.12.2012 (9)
  5. GUV Trojaner 2.07, ctfmon.lnk
    Plagegeister aller Art und deren Bekämpfung - 14.09.2012 (13)
  6. ctfmon.exe - Virus
    Plagegeister aller Art und deren Bekämpfung - 14.06.2012 (1)
  7. Wie werde ich diese Viren/Trojaner los ?
    Antiviren-, Firewall- und andere Schutzprogramme - 10.06.2012 (10)
  8. TR/VB.AQT, TR/VB.aqt.58. CTFMon.exe in Recycled
    Log-Analyse und Auswertung - 31.05.2012 (3)
  9. Ctfmon.exe, wie werde ich diese vielleicht los?
    Mülltonne - 26.10.2009 (2)
  10. ctfmon Trojaner
    Plagegeister aller Art und deren Bekämpfung - 30.07.2009 (2)
  11. ctfmon.exe mal wieder! :>
    Plagegeister aller Art und deren Bekämpfung - 14.01.2008 (16)
  12. Hilfe Wie werde ich diese Trojaner und Würmer los?
    Mülltonne - 06.12.2007 (4)
  13. trojaner Ctfmon.exe
    Plagegeister aller Art und deren Bekämpfung - 10.10.2007 (7)
  14. CTFMON.EXE - Trojaner?
    Log-Analyse und Auswertung - 22.11.2005 (6)
  15. Ctfmon.exe
    Log-Analyse und Auswertung - 31.08.2005 (1)
  16. PCScan ich werde diese blöde Programm nicht los
    Log-Analyse und Auswertung - 31.08.2005 (4)
  17. Werde die Plagegeister nicht los....
    Log-Analyse und Auswertung - 07.08.2005 (1)

Zum Thema Ctfmon.exe, wie werde ich diese Plagegeister los? - Hallo Nach eine neue Installation von Windows XP Prof. mit SP 2, habe ich darauffolgend Avira AntiVir PersonalEdition Classic installiert und das Computer mit "MicroWorld Anti Virus & Spyware Toolkit - Ctfmon.exe, wie werde ich diese Plagegeister los?...
Archiv
Du betrachtest: Ctfmon.exe, wie werde ich diese Plagegeister los? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.