Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Ctfmon.exe soort emule, wat is dit?

Pagina: 1
Acties:
  • 3.438 views sinds 30-01-2008
  • Reageer

  • justys7
  • Registratie: April 2002
  • Laatst online: 26-04 12:06
ctfmon.exe staat standaard in de c:\windows\system32 map. Ik heb ook een andere versie in de map c:\windows\system32\dlg staan, deze is 4,8 MB groot. Het icoontje heeft de vorm van het programma emule (bruine ezel).
In run in mijn registry zie ik ook dat het programma opgestart wordt.

Verder heb ik ook een map c:\windows\system32\dlgincoming waar ongeveer 10 GB aan file in staan, hoofdzakelijk duitse film ed. Deze bestanden heb ik er zelf niet neer gezet, maar dat lijk mij duidelijk.

Ik kwam er achter dat mij C schijf was volgelopen. Ik heb deze bestanden gescanned met antivirus (avast) en antispy ware (adware) maar deze programmas herkennen deze files niet.

Op internet kan ik verder weinig hier over vinden, ik vindt alleen wat berichtjes van mensen die het zelfde hebben.

Wie kan mij wat over dit programma vertellen? Ik vindt het namelijk erg vaag.

  • frickY
  • Registratie: Juli 2001
  • Laatst online: 27-11 09:24
Dat IS eMule, en je wordt misbruikt als leechbak.

Je hebt een trojan of rootkick te pakken waardoor men oa. je pc en internetverbinding als fileserver aan het misbruiken is. Mogelijk dat je ook regelmatig meedoet aan DDOSjes, en meer van dat soort ongein waar je onmogelijk achter komt.

Dat wordt een format, en dan wél goede AV en firewall software installeren! ;)

ctfmon.exe is overigens ook een onderdeel van Office (wat je met Google ongetwijfelt al had gevonden) maar ze hebben die naam nu even gemisbruikt om hun shareprocess te verdoezelen.

[ Voor 20% gewijzigd door frickY op 12-03-2007 22:19 ]


  • Freakertje
  • Registratie: Januari 2002
  • Laatst online: 30-11 16:31

Freakertje

PC schopt kont, ik nog niet...

Zoals ik het nu lees is de ctfmon.exe in de system32\dlg map idd een trojan (trojan-Dropper.Win32.Agent.bzt), waardoor jouw computer als een bot fungeert.... wellicht merk je ook dat je internetverbinding wat traag is?

Echter zeker weten doe ik dit niet. Kun je de file ctfmon.exe eens uploaden naar Jotti's Online malware scan?
Laat ons hier ook even de uitslag van die scan weten ;)

Ik ga een aantal zaken even helemaal anders doen!
Totale Modjesgekte


  • justys7
  • Registratie: April 2002
  • Laatst online: 26-04 12:06
Freakertje schreef op maandag 12 maart 2007 @ 22:29:
Zoals ik het nu lees is de ctfmon.exe in de system32\dlg map idd een trojan (trojan-Dropper.Win32.Agent.bzt), waardoor jouw computer als een bot fungeert.... wellicht merk je ook dat je internetverbinding wat traag is?

Echter zeker weten doe ik dit niet. Kun je de file ctfmon.exe eens uploaden naar Jotti's Online malware scan?
Laat ons hier ook even de uitslag van die scan weten ;)
Ik heb het bestand laten scannen op Jotti's Online malware scan, alle scanner zeggen daar
Found nothing