1. Этот сайт использует файлы cookie. Продолжая пользоваться данным сайтом, Вы соглашаетесь на использование нами Ваших файлов cookie. Узнать больше.

Убрать из автозагрузки ctfmon.exe

Тема в разделе "Софт", создана пользователем SiMoN_, 09.10.07.

  1. SiMoN_

    SiMoN_ Активный участник

    1.421
    0
    ctfmon.exe
    все время при запуке ХР включается он!
    msconfig непомгает
    распологается в систем32
    что это? нужен он вообще? и можно его удалить?
     
  2. Вадим

    Вадим Участник

    3.111
    1
    Согласно статье Q282599 базы данных службы технической поддержки Microsoft, ctfmon.exe активизирует так называемый Alternative User Input Text Input Processor (TIP) и панель Microsoft Office Language Bar. Он отслеживает активное окно и позволяет для него осуществлять альтернативный ввод текста - ввод текста голосом, распознавание рукописного ввода, перевод текста и т. п. При том, что практически все эти функции пока не используются львиной долей пользователей ПК (ну, по крайней мере, в России), Microsoft не рекомендует удалять сам файл ctfmon.exe, так как это якобы может создать проблемы в работе MS Office.

    Максимум, что предлагается пользователю, заботящемуся о стабильной работе своей системы, - отключить загрузку этой фоновой программы путем полной деинсталляции функции альтернативного ввода текста, на практике и так никому не нужной.

    Для удаления этой функции в Windows 98 / Me и Windows NT 4.0 необходимо проделать следующее:
    - закрыть все программы из состава MS Office;
    - в меню кнопки Пуск > "Настройка" > "Панель управления" > "Установка и удаление программ" > "Установка и удаление" (Start > Settings > Control Panel > Add / Remove Programs > Install / Uninstall) выбрать строку "Microsoft Office XP" и нажать кнопку "Установка / Удаление" (Add / Remove);
    - в появившемся диалоговом окне "Установка Microsoft Office XP" (Maintenance Mode Options) надо выбрать опцию "Добавить или удалить компоненты..." (Add or Remove Features), нажать кнопку "Далее" (Next) для перехода к диалогу выбора компонентов MS Office;
    - щелкнуть на значок плюса (+) у компонента "Общие средства Office" (Office Shared Features) и в раскрывшемся списке выбрать "Альтернативный ввод данных" (Alternative User Input), для которого установить переключатель в положение "Компонент недоступен" (Not Available);
    - щелкнуть кнопку "Обновить" (Update);
    - если установлены дополнительные пакеты MS Office, например, такие, как Publisher 2002, то аналогичную процедуру необходимо провести и для них.

    Удаление этой функции в системах Windows 2000 и Microsoft Windows XP отличается крайне незначительно - названиями некоторых пунктов меню. Однако подождите расслабляться: после удаления "Альтернативного ввода данных" из состава приложений Office необходимо отключить его в самой Windows.

    В Панели управления щелкните по значку Text Services (а в Windows XP - "Язык и региональные стандарты" (Regional and Language Options)), на странице "Языки" (Languages) нажмите кнопку "Подробнее..." (Details).

    В разделе "Установленные службы" (Installed services) необходимо удалить все установленные службы альтернативного ввода (вряд ли, правда, у вас там окажется что-то лишнее), оставив только "English (United States) - default Keyboard United States 101" и, естественно, "Russian". Нажмите кнопку "Языковая панель" (Language Bar) и установите флажок "Выключить дополнительные текстовые службы" (Turn off advanced text services).

    Далее в строке "Выполнить" меню кнопки Пуск введите две команды:
    Regsvr32.exe /u мсimtf.dll
    Regsvr32.exe /u Msctf.dll

    Вот теперь все. От ctfmon.exe не осталось почти никаких следов, можете проверить это, запустив msconfig.exe и просмотрев список автоматически загружаемых приложений. Если уж совсем невтерпеж, то попробуйте удалить сам этот файл. И можно смело устанавливать продвинутый Punto Switcher или возвращать в автозагрузку простой internat.exe
     
  3. OpenBoy

    OpenBoy Активный участник

    21.849
    142
    А как вариант - возможно это один из не таких уж древних вирусняков шифруеться под службу. Помоему если он есть в списке процессов от имени пользователя под которым вы работаете - то это так и есть.
    Кроме того - посмотрите в корне разделов диска, флешек - нет ли там фаила autorun.inf в котором гденибуть записано ctfmom.exe или еще чтонибуть напобобие. Если таковои имеется и по шелчку правои на ЛОКАЛЬНОМ диске или флешке - первои строчкои в меню будет АВТОЗАКГРУЗКА - то тогда сто пудеи ком зпрпжен вирусом.

    добавлено через 2 минуты
    Избегать встреч с этими вирусами, которые используют в качестве лазеиуи механизм автозагрузки - достаточно просто, отключить автозагрузку полностью, я вышел из положения отключив службу "Определение оборудования оболочки".
     
  4. Вадим, от ты нудный.... Нее, от MS нудный..
     
  5. qwertEHOK

    qwertEHOK Активный участник

    3.094
    57
    Вадим,
    тебе бы в тех поддержке работать - цены бы не было.

    тема раскрыта на 100%
     
  6. Вадим

    Вадим Участник

    3.111
    1
    Не раскрыта :)

    ctfmon.exe висит в памяти, но не должен быть в автозапуске. В том случае, когда он в автозапуске, это 100% троян.

    Узнать наличие трояна просто. На носителе, будь то: HDD, FLASH, присутствует каталог Recycled, в котором прячется ctfmon.exe, в корне autorun.inf, в котором прописан запуск ctfmon.exe.

    Если случай с флешкой, то их можно просто удалять. Если вирус на HDD, т.е. в Windows, лечимся антивирусом. Искать и удалять смысла нет, т.к. он шифруется не только под этим именем, и потом опять всплывет.

    Троян безобидный, у него есть несколько модификаций.
     
  7. OpenBoy

    OpenBoy Активный участник

    21.849
    142
    Мало того - пользователь который поимет все что написано в первом ответе - в поддержку звонить не будет). А который порзвонить - запутаеться даже в таких несложных понятиях...) Это скорее не поддержка а попытка дать пользователю толчок к раздумьям и немного информации)).
     
  8. PoliceMan

    PoliceMan Активный участник

    3.443
    7
    Так же он обслуживает языковую панель в xp которая у трея.
    Отключать не рекомендуется.
     
  9. SiMoN_

    SiMoN_ Активный участник

    1.421
    0
    убил через анлокер! а так нехотел удалятся! все работает нормально!
    хотя страно стоял и антитроян и др.веб нечего подозрительного они незамечали!
     
  10. zaxx

    zaxx Активный участник

    873
    0

    Каким образом можно убить этот троян, если антивирус его не видит. Всмысле видит, удаляет, но не полностью, в итоге он восстанавливается. Вручную можно, но станций ооочень много.
     
  11. Night Hunter

    Night Hunter Активный участник

    964
    0
    каспер 6 и 7ой его очень хорошо лечат
     
  12. zaxx

    zaxx Активный участник

    873
    0

    Не пойдет, используется другой антивирус, нужна утиль которая при запуске удаляет файлы и правит реестр и через sms ee.
    Вдруг осенило, может срипт написать и gpo его.:writer: