ctfmon.exe все время при запуке ХР включается он! msconfig непомгает распологается в систем32 что это? нужен он вообще? и можно его удалить?
Согласно статье Q282599 базы данных службы технической поддержки Microsoft, ctfmon.exe активизирует так называемый Alternative User Input Text Input Processor (TIP) и панель Microsoft Office Language Bar. Он отслеживает активное окно и позволяет для него осуществлять альтернативный ввод текста - ввод текста голосом, распознавание рукописного ввода, перевод текста и т. п. При том, что практически все эти функции пока не используются львиной долей пользователей ПК (ну, по крайней мере, в России), Microsoft не рекомендует удалять сам файл ctfmon.exe, так как это якобы может создать проблемы в работе MS Office. Максимум, что предлагается пользователю, заботящемуся о стабильной работе своей системы, - отключить загрузку этой фоновой программы путем полной деинсталляции функции альтернативного ввода текста, на практике и так никому не нужной. Для удаления этой функции в Windows 98 / Me и Windows NT 4.0 необходимо проделать следующее: - закрыть все программы из состава MS Office; - в меню кнопки Пуск > "Настройка" > "Панель управления" > "Установка и удаление программ" > "Установка и удаление" (Start > Settings > Control Panel > Add / Remove Programs > Install / Uninstall) выбрать строку "Microsoft Office XP" и нажать кнопку "Установка / Удаление" (Add / Remove); - в появившемся диалоговом окне "Установка Microsoft Office XP" (Maintenance Mode Options) надо выбрать опцию "Добавить или удалить компоненты..." (Add or Remove Features), нажать кнопку "Далее" (Next) для перехода к диалогу выбора компонентов MS Office; - щелкнуть на значок плюса (+) у компонента "Общие средства Office" (Office Shared Features) и в раскрывшемся списке выбрать "Альтернативный ввод данных" (Alternative User Input), для которого установить переключатель в положение "Компонент недоступен" (Not Available); - щелкнуть кнопку "Обновить" (Update); - если установлены дополнительные пакеты MS Office, например, такие, как Publisher 2002, то аналогичную процедуру необходимо провести и для них. Удаление этой функции в системах Windows 2000 и Microsoft Windows XP отличается крайне незначительно - названиями некоторых пунктов меню. Однако подождите расслабляться: после удаления "Альтернативного ввода данных" из состава приложений Office необходимо отключить его в самой Windows. В Панели управления щелкните по значку Text Services (а в Windows XP - "Язык и региональные стандарты" (Regional and Language Options)), на странице "Языки" (Languages) нажмите кнопку "Подробнее..." (Details). В разделе "Установленные службы" (Installed services) необходимо удалить все установленные службы альтернативного ввода (вряд ли, правда, у вас там окажется что-то лишнее), оставив только "English (United States) - default Keyboard United States 101" и, естественно, "Russian". Нажмите кнопку "Языковая панель" (Language Bar) и установите флажок "Выключить дополнительные текстовые службы" (Turn off advanced text services). Далее в строке "Выполнить" меню кнопки Пуск введите две команды: Regsvr32.exe /u мсimtf.dll Regsvr32.exe /u Msctf.dll Вот теперь все. От ctfmon.exe не осталось почти никаких следов, можете проверить это, запустив msconfig.exe и просмотрев список автоматически загружаемых приложений. Если уж совсем невтерпеж, то попробуйте удалить сам этот файл. И можно смело устанавливать продвинутый Punto Switcher или возвращать в автозагрузку простой internat.exe
А как вариант - возможно это один из не таких уж древних вирусняков шифруеться под службу. Помоему если он есть в списке процессов от имени пользователя под которым вы работаете - то это так и есть. Кроме того - посмотрите в корне разделов диска, флешек - нет ли там фаила autorun.inf в котором гденибуть записано ctfmom.exe или еще чтонибуть напобобие. Если таковои имеется и по шелчку правои на ЛОКАЛЬНОМ диске или флешке - первои строчкои в меню будет АВТОЗАКГРУЗКА - то тогда сто пудеи ком зпрпжен вирусом. добавлено через 2 минуты Избегать встреч с этими вирусами, которые используют в качестве лазеиуи механизм автозагрузки - достаточно просто, отключить автозагрузку полностью, я вышел из положения отключив службу "Определение оборудования оболочки".
Не раскрыта ctfmon.exe висит в памяти, но не должен быть в автозапуске. В том случае, когда он в автозапуске, это 100% троян. Узнать наличие трояна просто. На носителе, будь то: HDD, FLASH, присутствует каталог Recycled, в котором прячется ctfmon.exe, в корне autorun.inf, в котором прописан запуск ctfmon.exe. Если случай с флешкой, то их можно просто удалять. Если вирус на HDD, т.е. в Windows, лечимся антивирусом. Искать и удалять смысла нет, т.к. он шифруется не только под этим именем, и потом опять всплывет. Троян безобидный, у него есть несколько модификаций.
Мало того - пользователь который поимет все что написано в первом ответе - в поддержку звонить не будет). А который порзвонить - запутаеться даже в таких несложных понятиях...) Это скорее не поддержка а попытка дать пользователю толчок к раздумьям и немного информации)).
убил через анлокер! а так нехотел удалятся! все работает нормально! хотя страно стоял и антитроян и др.веб нечего подозрительного они незамечали!
Каким образом можно убить этот троян, если антивирус его не видит. Всмысле видит, удаляет, но не полностью, в итоге он восстанавливается. Вручную можно, но станций ооочень много.
Не пойдет, используется другой антивирус, нужна утиль которая при запуске удаляет файлы и правит реестр и через sms ee. Вдруг осенило, может срипт написать и gpo его.