PDA

View Full Version : Processo ctfmon exe


BonamiX
06-02-2009, 10:37
Salve a tutti premetto che il mio pc funziona bene!!!....
Il problemino è che quando voglio spegnerlo ci mette un po'... perchè mi chiude puntualmente l' applicazione ctfmon.exe!In parole povere clicco spegni computer mi fa attendere un po'... poi mi esce il riquadro chiusura applicazione in corso "ctfmon exe" e solo quando l' ha chiusa mi chiude win xp (sp3) e si spegne!
E' possibile fare qualcosa a riguardo?Grazie;)

BonamiX
06-02-2009, 21:17
Salve a tutti premetto che il mio pc funziona bene!!!....
Il problemino è che quando voglio spegnerlo ci mette un po'... perchè mi chiude puntualmente l' applicazione ctfmon.exe!In parole povere clicco spegni computer mi fa attendere un po'... poi mi esce il riquadro chiusura applicazione in corso "ctfmon exe" e solo quando l' ha chiusa mi chiude win xp (sp3) e si spegne!
E' possibile fare qualcosa a riguardo?Grazie;)

up!up!

AMIGASYSTEM
07-02-2009, 00:31
Solitamente ctfmon.exe è bersagliato dai famigerati virus da pennina.
Controlla se ne hai qualcuno taroccato e cancellalo,fai così:

- Tasto destro Mouse su C:\
- Cerca
- Altre opzioni avanzate
- Spunta su cerca nei file e nelle cartelle nascoste
- Torna su cerca e digita ctfmon.exe
- Dovresti averli nella System32 e nel ServicePack\i386
- Controlla le dimensioni e data di quelli ritrovati

Solitamente quelli taroccati sono di dimensione e data diversi da quelli dei percorsi citati,ma di sicuro ne troverai uno in esecuzione automatica.

Se hai in esecuzione automatica il file,vuol dire che tutti i volumi sono infettati,quindi una installazione di un buon Antivirus tipo NOD32 risolve,oppure dovrai cancellare i file infetti manualmente.

BonamiX
07-02-2009, 12:16
Solitamente ctfmon.exe è bersagliato dai famigerati virus da pennina.
Controlla se ne hai qualcuno taroccato e cancellalo,fai così:

- Tasto destro Mouse su C:\
- Cerca
- Altre opzioni avanzate
- Spunta su cerca nei file e nelle cartelle nascoste
- Torna su cerca e digita ctfmon.exe
- Dovresti averli nella System32 e nel ServicePack\i386
- Controlla le dimensioni e data di quelli ritrovati

Solitamente quelli taroccati sono di dimensione e data diversi da quelli dei percorsi citati,ma di sicuro ne troverai uno in esecuzione automatica.

Se hai in esecuzione automatica il file,vuol dire che tutti i volumi sono infettati,quindi una installazione di un buon Antivirus tipo NOD32 risolve,oppure dovrai cancellare i file infetti manualmente.

Ho fatto come mi hai detto tu puoi controllare per cortesia sia le impostazioni che ho messo e dirmi.... se e cosa devo cancellare?
Ti ringrazio molto!;)

http://wikisend.com/download/578690/Immagine scansione.JPG

n.b.Come protezione e scansione uso avira/a-squared/prevx scanner/kaspersky online scanner...e per tutti questi programmi ho il pc pulito:mbe:

wjmat
07-02-2009, 13:18
in questi casi puoi far controllare quel file su www.virustotal.com e su http://virscan.org/

oppure calcola il suo hash/checksum
http://www.hwupgrade.it/forum/showpost.php?p=26119847&postcount=56

per xp sp3 l'MD5 è F53CDDEF33A4C41336A782BE3D170158

AMIGASYSTEM
07-02-2009, 15:59
Ho fatto come mi hai detto tu puoi controllare per cortesia sia le impostazioni che ho messo e dirmi.... se e cosa devo cancellare?
Ti ringrazio molto!;)

http://wikisend.com/download/578690/Immagine scansione.JPG

n.b.Come protezione e scansione uso avira/a-squared/prevx scanner/kaspersky online scanner...e per tutti questi programmi ho il pc pulito:mbe:

No,sicuramente sono buoni sono di 15K,la misura giusta,poi il fatto che siano solo 2,vuol dire che non ci sono intrusi,l'importante è che hai scoperto files di sistema e file nascosti,perchè quelli taroccati sono nascosti.
E' facile che il tuo Avira abbia cancellato i file infetti,infatti è ottimo per quel tipo di infezione,però potrebbero esserci ancora delle chiavi sbagliate.
Lancia HijackThis (http://www.ilsoftware.it/querydl.asp?ID=754) e fixa tutte le voci riguardanti Ctfmon,tanto quelle che servono saranno ricreate,approfittane per fixare tutti i programmi che lavorano e si aggiornano in sordina,così il tuo sistema avrà bisogno di meno cavalli per correre.