• 締切済み

ctfmon.exeについて

本日完全スキャンをした所、家族のアカウントの方からcftmon.exeがトロイの木馬に感染していますと警告が出ました。 しかしこのctfmon.exeはインターネットで調べると音声入力やらをサポートするシステムですが削除してもいいのでしょうか? 参考お願いします。

みんなの回答

  • nobupiao
  • ベストアンサー率0% (0/0)
回答No.3

ctfmon.exeに対する詳細な情報を次のURLで参照することができます:

参考URL:
http://www.windowsfiles.jp/fairu/ctfmon.exe.html
全文を見る
すると、全ての回答が全文表示されます。
  • waros99
  • ベストアンサー率29% (162/544)
回答No.2

こんにちは。 ボクはその筋のコミュニティーの潜入調査やVirtual Machine上でAVのスキャンやPFWの検知を欺くMalwareの動作解析みたいなことをやってます。 ctfmon.exeは拡張IMEと思ってもらって結構です。システムサービス名に偽装するのは常套手段です。No.1さんの解答にあるように、正規のものと間違わないで対処することが必要です。

全文を見る
すると、全ての回答が全文表示されます。
  • ryu-fiz
  • ベストアンサー率63% (2705/4228)
回答No.1

その"ctfmon.exe"がどこにあるのか?それが問題なんです。 確かにWindowsのシステムファイルであるctfmon.exeというのが存在します。でも…それと紛らわしくするため敢えてそれと同じ名前のファイルを別の場所に置いて動作させる、という手口があるようなのです。 http://hjdb.higaitaisaku.com/database.cgi?cmd=dp&num=127 このページで紹介されているのが本物のctfmon.exeです。これと違った場所から検出されたファイルが見つかっているのなら問題のあるファイルである可能性が非常に高い。当然削除すべきでしょう。 あと…この種の感染では、単に検出されたファイルをそのまま削除しようとしても『削除出来ません』となってしまうことが非常に多いのです。何故なら、そのファイルが実行済みでメモリ上にあるからです。実行を終了させてからでないと削除は出来ませんし、ファイルだけ削除しても自動実行に使われるレジストリ上の記述が残ったままになり、システムの起動のたびに不快なエラーメッセージが消えなかったり、システムの動作が不安定になったりする可能性が高いです。 どのような名目でctfmon.exeが検出されたのか、それが大切です。その名称が分かれば、お使いになっているウイルス対策ソフトのメーカーのデータベースで調べて、その感染に対処する方法を見つける必要があります。その手順通りに作業を進めれば、より安全かつ確実に問題のあるファイルを削除出来る筈です。 タスクマネージャからctfmon.exeを終了させたいが、2つ立ち上がっていてどちらを終了させていいか分からない場合は、次のフリーソフトを使ってみてください。 http://uechoco.s14.xrea.com/download/stm.html zip形式の圧縮ファイルとして配布されてますので、それを解凍出来る環境が必要です。XPなら標準でついていると思いますが。どこに解凍して良いか分からなかったら、"c:\program files"フォルダの中に適当な名前のフォルダを作成して、そこに解凍してから使ってください。

全文を見る
すると、全ての回答が全文表示されます。

関連するQ&A

  • ctfmon.exeについて

    本日完全スキャンをした所、家族のアカウントの方からcftmon.exeがトロイの木馬に感染していますと警告が出ました。 しかしこのctfmon.exeはインターネットで調べると音声入力やらをサポートするシステムですが削除してもいいのでしょうか? 参考お願いします。

  • ctfmon.exeが2つある

    以前にPCが逝ってしまったのでリカバリー後、 アップデートする前にサイトを徘徊してしたのでその時に感染したと思います 機種は富士通のXPです SP1の時に徘徊後、SP2を入れました 凄く重いので調べてたらウィルスに感染してるのが解りました msauc.exeってウィルスが感染していたと思います sall.exeの様なのを作って行動すると他の掲示板で書いてあったのでレジストリを自分なりに消去しましたが有ってるかは解りません・・・ 今のところ通信が途切れる事や重くって開いたページが消える程度です これは多分・・・容量が246MBしかない為だと思います 他にもウィルスらしき物がタスクマネージャーを見たら vgxe2e.tmp vgxe2d.tmp 00024.tmp 16ce.TMP tmpの付いたのが幾つか有りましたが調べたのですが同じtmpが殆ど出て来ませんでした 英語でのサイトは幾つか出て来ましたが全然英語力が無いので翻訳サイトで見ても意味がサッパリ解りませんでした 一応tmpを調べてみたところプロセス終了しても問題無さそうだったのでtmpは全て終了させました その後他のも止めようとして調べてましたがシステム構成ユーティリティでスタートアップ項目のとこに何故か普通1つの筈のctfmonが2つ有ります IMEの為1つの筈ですが・・・・ このどちらを消して良いのかが解りませんので宜しくお願いします 2つともコマンドはC:\WINDOWS\system32\ctfmon.exeです 場所が違います 1つは HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run もう1つは SOFTWARE\Micorosoft\Windows\CurrentVersion\Run HKCUが有るのと無いだけです IMEなので両方のチェックボックスを外して止めても良いと思いますが・・・ 一応確認する方法が調べたけれど出て来ませんでしたので質問しました。 ウィルススキャンではマカフィーとマイクロソフトのOne Liveで調べましたが何も検出されませんでしたのでスパイウェアーと思います スパイボットはこの前導入しましたが全く反応が無いので動いてるのかすら今は解りません 自分は初心者レベルに毛が生えた程度なので詳しい回答をお願いします 他に今タスクに出てる怪しいと思うのを書いて置きます (特に怪しいのを付けて置きました) 数が多いのとメモリをやたら使ってたりプロセス終了しても直ぐに立ち直るので・・・・ spooll.exe iexplore.exe rundll32.exe mmc.exe svchost.exe wscontfy.exe AcroRd32.exe snmp.exe tcpsvcs.exe PCKETSVC.exe ctfmon.exe explirer.exe alg.exe lsass.exe services.exe csrss.exe System システムのスタートアップで構成ユーティリティーにある怪しいの pctspk BtnHnd IMJPMIG 消して良いのが有りました教えて下さい

  • SYSTEM.EXEは削除していいんでしょうか?

    先日質問させていただいたものです。WORM CUEBOT.Aというトロイの木馬型ウイルスに感染してしまいました。感染ファイルのC\WINDOWS\system32\SYSTEM.EXEが見つからずこちらで質問したのですが、やっと見つかりました。やっと削除できるーとゴミ箱に捨てようとしたところ、「削除するとシステムやプログラムが正しく動作しなくなる可能性があります。」というメッセージが出てきました。削除しても大丈夫でしょうか?でも削除しないかぎり感染したままですよね?どうしたらいいか分かりません、助けて下さい!

  • lssas.exeについて

    再び投稿いたします。 06/05/22 13:08「感染経路?」で質問した者です。 lssas.exeについてご教授ください。 Ctr+Alt+Delでタスクマネージャーを起動させ「プロセス」を見ると「lssas.exe」がSYSTEMで1,400kほどで動いています。 これは良いのですか? 「lssas.exe」で検索すると・・・「トロイの木馬に感染」という内容のサイトにたどりつきます。 <質問> この「lssas.exe」がある時点でトロイの木馬に感染しているのですか? windowsの中にある「lssas.exe」に感染するのですか? ご教授宜しくお願いいたします。

  • regperf.exeというファイルについて

    使用中のPCで、ウィルススキャンをすると、C:WINDOWS内のregperf.exeというファイルがトロイの木馬に感染していると出ます。隔離か削除をしようとすると、「このファイルは使用中です」と出てどうにもできません。どうやらWINDOWSの起動などに必要なファイルらしいのですが、どうすればいいでしょうか。リカバリするしかないでしょうか?

  • トロイの木馬が削除できません

    osはwinndousXP ソフトはノートンアンチウイルスです。 トロイの木馬に感染しました。 ファイル c\winndous\system32sysdut.exe ウイルススキャンをしても削除できません。 どうすれば削除できるでしょうか?

  • トロイの木馬に感染・削除後、empa.exeという名前のファイルで不正動作をおこしました

    パソコンがトロイの木馬に感染してしまいました。 AVG8.0にてスキャン・削除したのですが、再度パソコンを開いてみるとまた不正動作をおこしたので、もう一度スキャンにかけたところempa.exeというファイルが見つかりました。 ですが、どこを探しても見当たりません。 一度AVGによって削除しても、また再起動後復活しているみたいです。 この不正ファイルを駆除するにはどうしたらよいのでしょうか? よろしくお願いします。

  • ctfmon

    c:\windows\system32\ctfmon.exe ってなんなんでしょう。 OKWEBで調べてみたところ、IME関係っぽいとのことですが、本当のところ良くわかりません。 MS-IME関係だとしたら、ATOKを使っているので、殺したいのですが。 ファイルのプロパティを見ても "CTF Monitor" としかないし。 サービスでもないみたいだし。 これはスタートアップから削除してもいいんでしょうか。 しかも窓の手のリストには表示されないし。 msconfigには表示されるみたいですが。

  • SYSTEM.EXEに感染しました!

    最近、C:\windows\system32\systray.exeというファイルがトロイの木馬に感染しました。今はアンチウイルスソフトで隔離室に移動しているのですが、このファイルは削除してしまっても問題ないのでしょうか…? システム関連のファイルのようなので、下手にいじるのも怖くて困っております。 何かアドバイス、お願いします! PCはwinXP、ソフトはAVGを使っております。

  • 「msxmidi.exe」について

    先日オンラインウィルススキャンをしたところ、msxmidi.exeがウィルスに感染していることが判明したため、セーフモードでPCをたちあげて、msxmidi.exeを削除しました。 そしてまたPCを通常に戻してたちあげたのですが、たちあげた時に「C:\WINDOWS\system32\services\msxmidi.exeが見つかりません」や、「レジストリからC:\WINDOWS\system32\services\msxmidi.exeを削除してください」などの警告が出ます。いったいどうすればこれらは消えるのでしょうか?それともmsxmidi.exeは削除してはいけないものだったのでしょうか? 回答よろしくお願いします。