PDA

View Full Version : CFTMON e hijackfree - VIRUS O NO ?


psiconauta
14-04-2008, 02:45
salve ancora a tutti ..
usando HiJackFree
nella sezione Esecuzione Automatica. mi rileva come giallo (a cui dare attenzione per interderci con chi non lo usa) al processo in avvio
CFTMON.EXE che risiede in WINDOWS/SYSTEM32

nella descrizione me ne dice di tutti i colori ma anche no..
IN ALLEGATO L'IMMAGINE

Ora il fatto è questo:
-Non puo' trattarsi di un file preso da qualche posto perchè il pc è appena stato formattato !!!
e Cmq vedo questo file da sempre da quando ho comperato il pc e dopo le tante formattazioni è sempre comparso come file di sistema normale..
se non fosse stato per hijackfree non mi ponevo il problema non avendomi , apparentemente, dato mai casini ..

Intanto l'ho tolto dall'esecuzione automatica e non sembrava essere indispensabile..:eek:

A voi miei cari Dr HouseS :D

wjmat
14-04-2008, 08:21
Nel caso fosse quello giusto di windows non ti basta disattivarlo dallo startup...
Fai così: Start -> impostazioni -> Pannello di controllo -> Impostazioni internazionali e della lingua -> Lingue -> Dettagli -> Avanzate -> Disattiva servizi di testo avanzati -> OK
Dal prossimo riavvio non dovresti più trovarlo.
Se invece non sei sicuro fallo analizzare su virustotal (http://www.virustotal.com/it/)

murack83pa
14-04-2008, 13:24
il file legittimo si trova in windows\system32 e si chiama CFTMON.EXE

x disattivare tale componente segui questa guida: clicca qui (http://generazionenet.itadib.com/tips-tricks-per-windows-f75/disattivare-ctfmon-e-risparmiare-risorse-di-sistema-t135.html)

cmq, se credi di essere infetto, dovresti seguire la guida alla disinfezione degli infetti

posta il log di hijackthis e controlliamo intanto

psiconauta
14-04-2008, 18:09
ok grazie del link.. ho eseguito la procedura sputando l'opzione indicata, avevo gia' da prima eliminato dall'esecuzione automatica cftmon .
vedremo al prossimo riavvio che non posso fare immediatamente :P
ma non credo ci sarnno più problemi ..

vi rimando allora in un 'altro post:

http://www.hwupgrade.it/forum/showthread.php?t=1722766

Saluti

xcdegasp
14-04-2008, 19:35
3 thread aperti per un problema che può essere accorpato?
stai analizzando internamente il pc per trovare la causa degli attacchi SYNFLOOD quindi devi usare quel thread per proseguire il tuo cammino senza aprire mille discussioni altrmenti non si capisce più nulla!

il thread a cui ti redirigo è il seguente:
http://www.hwupgrade.it/forum/showthread.php?t=1723198

questo lo chiudo!