ctfmon.exe是否可以下载替换?

   ctfmon.exe本身是windows系统进程,主要为手写输入、语音识别服务,被病毒感染或者假冒的话,可能会导致网游网银被盗,目前杀毒软件都可以识别和清除假冒的ctfmon进程,下面我们来一起了解下ctfmon.exe进程。

  ctfmon.exe是什么进程?

  ctfmon:公用追踪设备监视器的简称,简单说它的作用是提供手写识别、语音识别、翻译、键盘以及其它用户输入技术支持.输入msconfig后,我们经常能在启动项中看到ctfmon的项,实际上这个进程是让你的个人电脑更好的服务于你的一个有利助手,但是,长期以来,都有十分多的不法分子利用ctfmon的长期监控系统的特性,进行假冒或者病毒感染,达到自己不可告人的目的!

  ctfmon.exe下载替换感染的进程是否可用?ctfmon.exe病毒有些什么危害

  简单的ctfmon.exe下载一般解决不了病毒问题,ctfmon.exe下载即便替换了感染的ctfmon,也会导致替换后二次感染. 近期来,金山安全中心发现了一类主要针对“ctfmon”的病毒,其病毒手法主要有以下几种:

  1、先通过漏洞和病毒免杀技术手段穿透传统杀毒软件,进驻到用户电脑。

  2、一类病毒作者采取注入ctfmon的手段进行非法动作.

  3、直接假冒ctfmon的手法进行非法牟利行为.

  该病毒加载至系统后,一般会加载各类流行木马,进行网游、网银的盗号行为,其主要针对的游戏有“剑侠情缘3”“天龙八部”“地下城与勇士”“穿越火线”等.在其过程中还会有广告弹出,实在令人无可奈何 。

  1.开机启动比较慢,程序运行也很缓慢。桌面的浏览器主页被锁定,无法修改。 在用户不知情的情况下,电脑莫名其妙的安装很多垃圾流氓软件。

  2.网络游戏的账号被盗,主要针对的游戏有《天龙八部》、《剑网3》、《QQ地下城与勇士》、《穿越火线》《魔兽世界》等,甚至网银账号密码也会被盗走。电脑不断弹出ie广告,或者弹出一些假冒qq中奖的信息 。

  3..篡改快捷方式(如腾讯qq快捷方式,某某浏览器快捷方式),篡改桌面图标(我的电脑,网上邻居,回收站等),桌面上多出垃圾图标图标(例如淘宝商城图标,淘宝特卖图标,go2000导航图标 等),甚至无法删除,点击后会链接到一些导航网站或淘宝购物网站.。 浏览器里添加了好多无法删除的收藏夹。

  ctfmon.exe 语言栏修复工具——金山网盾,360安全卫士

  实际上,利用ctfmon的病毒还有很多表现形式,例如;劫持用户电脑后进行弹窗户广告,或者直接在用户后台进行ie刷流量,但是有一个最常见的一个表现形式是语言栏出现各种问题,用户经常会发现输入法不见了,或者语言栏出现各种问题.希望有一款好用实在的语言栏修复工具,这个问题的产生也是源于ctfmon受了病毒影响,在前文中我们提过ctfmon主要是监控输入用途,一旦此类文件被破坏.自然就会出现语言栏和输入法的问题了.

  无论病毒采取哪种手段,轻度破坏还是严重破坏,我们绝对不允许这样的行为猖獗下去;很多安全厂商推出了自己的ctfmon.exe 语言栏修复工具,金山毒霸,360安全卫士等主流杀毒软件都能比较快速发现病毒并清除,针对ctfmon可能出现的各种复杂原因,杀毒软件一键修复解决方案是新手朋友比较方便使用的。所以绿色资源网编辑建议上网新手朋友最好在电脑上安装杀毒软件,以免产生不必要的麻烦与损失。

时间: 2024-11-01 13:18:18

ctfmon.exe是否可以下载替换?的相关文章

替换ctfmon.exe的下载器window.exe的方法_病毒查杀

病毒描述: 此病毒利用替换输入法输入程序的方法伪装自身,从而可以利用原先已有的ctfmon启动项目启动自身,并进行下载木马和感染htm文件等操作 File: window.exe Size: 19380 bytes Modified: 2007年10月19日, 17:42:28 MD5: BDAA1AB926518C7D3C05B730C8B5872C SHA1: BF4C82AA7F169FF37F436B78BBE9AA7FD652118A CRC32: BEC77526 1.病毒运行后,生

ctfmon.exe是什么进程

(注明:ctfmon.exe并非一定是病毒,ctfmon.exe也可能是Microsoft Office产品套装的一部分.它可以选择用户文字输入程序,和微软Office XP语言条.这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题.) ctfmon - ctfmon.exe - 进程信息进程文件: ctfmon or ctfmon.exe进程名称: Alternative User Input Services描述: 控制Alternative User Input Text Pro

Ctfmon.exe是什么进程?Ctfmon.exe作用是什么?

Ctfmon.exe是什么进程 ctfmon.exe是Microsoft Office产品套装的一部分,是有关输入法的一个可执行程序.它可以选择用户文字输入程序,和微软Office XP语言条.这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题.另外,ctfmon.exe可能被感染上木马而成为病毒程序.  进程信息 进程名称:Alternative User Input Services 出品者:Microsoft Corp 属于:Microsoft Office Suite 系统进程

用ctfmon.exe文件找回丢失的输入法图标

网上有很多介绍找回输入法图标的方法,这里增加一种,供大家选用. 首先在计算机中查找一下ctfmon.exe文件,如果文件找不到,就说明这个文件丢失了. 到工作正常的计算机中拷贝一个ctfmon.exe文件过来,存放在C:\windows/system32中.然后打开注册表编辑器,找到"HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run"项,在右栏里点击右键"新建→字符串值"数值名称为&quo

thunderplatform.exe一直在下载东西怎么办

thunderplatform.exe是什么进程文件? thunderplatform.exe是迅雷的相关的进程.当我们开启了迅雷下载东西的时候,就很占网速,如果关闭了迅雷还是会在下载东西占用大量网速.那是因为迅雷现在新增了后台自动上传的功能,如果你关闭了迅雷还是会在后台自动下载之前下载的文件. 如果发现thunderplatform.exe一直在下载东西的话,还是在任务管理器上面找到该进程,然后将其进程结束掉就不会自动在后台下载东西了.不过不仅是迅雷会自动上传下载东西,其他的P2P软件也是会一

关于WIN32.EXE变态木马下载器的解决办法_病毒查杀

一.WIN32.EXE的来源:http://fdghewrtewrtyrew.biz/adv/130/win32.exe 二.运行后的表现:此WIN32.EXE通过80和8080端口访问若干个IP,若防火墙不能监测到或令防火墙允许该访问,WIN32.EXE会自动下载木马Kernels8.exe到system32目录下:Kernels8.exe自网络下载1.dlb.2.dlb.....等一堆木马到当前用户文件夹中,并自动运行.下载的木马加载运行后,又从网络上下载其它木马/蠕虫. 木马/蠕虫完全下载

md9.exe scvhost.exe 只木马下载者查杀方法_病毒查杀

从http://www.ittool.cn/d123.exe 下载病毒文件 它使用rar自解压文件,广告,病毒 等很多垃圾软件,很恶心 查杀方法:www.360safe.com 下载即可删除

login.exe HGFS木马下载器的手动查杀方法_病毒查杀

样本信息:File: login.exe Size: 25428 bytes Modified: 2008年4月25日, 16:30:08 MD5: 9777E8C79312F2E3D175AA1F64B07C11 SHA1: 4236D76C4FAEFE1CDF22414A25E946E493E0D52E CRC32: 5A562203 1.病毒初始化:创建互斥量HGFSMUTEX,保证系统内只有一个实例在运行 2.释放如下文件或者副本 %systemroot%\system32\Autoru

在Windows8系统下exe格式会计课件下载播放帮助图解

最近很多会计从业人员都开始购买课件,开始学习,准备考试:但是网校的课件有些是EXE扩展名格式的,在Windows8系统下播放比较困难,方法比较曲折,这里用图说话,给大家一点参考,希望对大家有用. 下载课件: 点击立即下载后,注意浏览器下边栏,如下图: 可以单击保存右边的下拉箭头,选择另存为,保存到指定的位置 另存的时候,文件名框中是没有扩展名的,需要手动添加".exe"扩展名 下载完成后,会提示文件不安全,点击查看下载,如下图: 播放课件: 单击鼠标右键,运行 单击"更多信息