質問
ctfmon.exeについて
- 投稿日時:2007/10/15 16:35
本日完全スキャンをした所、家族のアカウントの方からcftmon.exeがトロイの木馬に感染していますと警告が出ました。
しかしこのctfmon.exeはインターネットで調べると音声入力やらをサポートするシステムですが削除してもいいのでしょうか?
参考お願いします。
回答 (3件)
- 最新から表示
- 回答順に表示
No.2
- 回答日時:2007/10/15 23:42
こんにちは。
ボクはその筋のコミュニティーの潜入調査やVirtual Machine上でAVのスキャンやPFWの検知を欺くMalwareの動作解析みたいなことをやってます。
ctfmon.exeは拡張IMEと思ってもらって結構です。システムサービス名に偽装するのは常套手段です。No.1さんの解答にあるように、正規のものと間違わないで対処することが必要です。
- 質問者のみ
- この回答にお礼をつける
No.1
- 回答日時:2007/10/15 23:09
その"ctfmon.exe"がどこにあるのか?それが問題なんです。
確かにWindowsのシステムファイルであるctfmon.exeというのが存在します。でも…それと紛らわしくするため敢えてそれと同じ名前のファイルを別の場所に置いて動作させる、という手口があるようなのです。
http://hjdb.higaitaisaku.com/database.cgi?cmd=dp …
このページで紹介されているのが本物のctfmon.exeです。これと違った場所から検出されたファイルが見つかっているのなら問題のあるファイルである可能性が非常に高い。当然削除すべきでしょう。
あと…この種の感染では、単に検出されたファイルをそのまま削除しようとしても『削除出来ません』となってしまうことが非常に多いのです。何故なら、そのファイルが実行済みでメモリ上にあるからです。実行を終了させてからでないと削除は出来ませんし、ファイルだけ削除しても自動実行に使われるレジストリ上の記述が残ったままになり、システムの起動のたびに不快なエラーメッセージが消えなかったり、システムの動作が不安定になったりする可能性が高いです。
どのような名目でctfmon.exeが検出されたのか、それが大切です。その名称が分かれば、お使いになっているウイルス対策ソフトのメーカーのデータベースで調べて、その感染に対処する方法を見つける必要があります。その手順通りに作業を進めれば、より安全かつ確実に問題のあるファイルを削除出来る筈です。
タスクマネージャからctfmon.exeを終了させたいが、2つ立ち上がっていてどちらを終了させていいか分からない場合は、次のフリーソフトを使ってみてください。
http://uechoco.s14.xrea.com/download/stm.html
zip形式の圧縮ファイルとして配布されてますので、それを解凍出来る環境が必要です。XPなら標準でついていると思いますが。どこに解凍して良いか分からなかったら、"c:\program files"フォルダの中に適当な名前のフォルダを作成して、そこに解凍してから使ってください。
- 質問者のみ
- この回答にお礼をつける
このQ&Aを見た人はこんなQ&Aも見ています
- 4spoolsv.exeについて
- 5smss.exeって
- 6msmsgs.exeを無効にできないのです
- 7svchost.exe ってなんですか?
- 8winlogon.exeとservices.exeのCPU使用率が異常です。ウイルスですよね・・・
- 9System Idle Processについて教えてください
- 10services.exeについて。
- 11wmiprvse.exeが常にCPU50%を占めているのは何故?
- 12Rundll32.exeが二つでています
- 13スタートアップをできるだけ減らしたい
- 14msmsgs.exe
- 15msiexec.exeについて
- 16rundll32.exeとは?
- 17Firefoxのplugin-container.exeについて
- 18最小限必要なスタートアップ項目
- 19IMJPMIGのことで
注目の記事
無料でもできる! MacOSのウィルス対策
Windowsなどと比較して強固なセキュリティを保有すると言われているMac OS。ですが、以前と違いMacOSを搭載する機器が増えたことで、ウィルスの脅威にさらされるようになってしまいました。...
このQ&Aを見た人がよく見るQ&A
このカテゴリで人気のQ&Aランキング
- 4トロイの木馬駆除方法
- 5svchost.exe ってなんですか?
- 6igfxtray.exeとhkcmd.exe
- 7ctfmon.exeについて
- 8キングソフトウイルスについて
- 9iPhone用ウィルス対策ソフトはない...
- 10無料ウイルス対策ソフトのお勧めは?
- 11Advanced System protector
- 12IPAD購入しましたがウィルスソ...
- 13iPhone5とウィルス
- 14winlogon.exeとservices.exeのCP...
- 15フリーソフトのウィルス対策ソフト...
- 16i-フィルターをOFFにしたい。
- 17Rundll32.exeが二つでています
- 18tracking cookieとは
- 19rundll32.exeとは?
- 20ipod touchのウィルスやスパイウェア