Ctfmon.exe & systray.exe = virus ?

Résolu/Fermé
jef - 16 juil. 2004 à 11:05
 criket83 - 30 nov. 2008 à 01:30
bonjours à tous

au démarrage 2 programme se lance: ctfmon.exe et systray.exe, dont je ne connait pas l'origine. Pouvez vous m'éclairer sur leur effet ? y at'il danger?

merci JEF

9 réponses

Le processus CTFMON, est lié à Microsoft Office ; en effet ce processus permet la gestion de la biométrie ; écriture vocale, écriture manuelle via une palette graphique ou Tablet PC, interaction spécifique avec le clavier.





CTFMON est installé par défaut dans le répertoire c:\windows\System32
5
Comme indiqué ici http://www.commentcamarche.net/processus/ctfmon exe.php3 ce n'est pas (pour ctfmon.exe) un virus, seulement un processus pour reconnaître le braille, la voix et d'autres choses.
Ce n'est donc absolument pas dangereux.
2
mode chasseur et le plus efficace pour effacer l'entrée ..hitchaki et trop dangereux pour ce qui connaisse pas sont utilisation la moindre erreur vous sera pas pardonner..lolll moi je vous conseil sa

(Revo Uninstaller) est non seulement un outil de désinstallation des programmes, mais également un gestionnaire des démarrages, un nettoyeur de traces et de fichiers inutiles. L'application liste les programmes, mises à jour et extensions installés et vous propose de vous en débarrasser rapidement via le menu contextuel. Avec le mode chasseur, une cible à déplacer sur une icône du bureau (par exemple) vous permet d'accéder immédiatement à un menu vous proposant la désinstallation, l'arrêt du processus, l'ouverture de la fenêtre des propriétés, une recherche sur Google, etc. Des outils d'optimisation sont également mis à votre disposition : un gestionnaire des démarrages et des outils Windows, un nettoyeur de fichiers inutiles, un outil de suppression définitive, un nettoyeur de traces pour votre navigateur, votre disque dur, etc.

voila faite on bonne usage
2
Rebonjours

pour ces deux programmes j'ais trouvé réponse à ma question, mais j'ais un nouveau point d'interrogation auquel je n'ais trouvé de réponse nul part/ sfddeur.exe? qu'est ce que c'est svp?

merci JEF
1
g moi aussi ctfmon.exe qui ce lance et si tu c dou ca vien ....
tu pe m'éclerer?
0
comme je dis toujours, il y a tout le temps quelqu'un qui a abordé le sujet quelque part. Google ne connais pas ton exe, donc c'est surement un virus polyname, essaye
http://www.k-otik.com/antivirus/antivirus.php
et dis nous si il touve qq chose.
et pour ctfmon.exe voila ce que c
http://www.liutilities.com/products/wintaskspro/processlibrary/ctfmon/

++
0
bien je pense que ce fameux anti spywer es plutot une usine à gaze voir un spywer ( quel culot) avec un site tres bien fait certe .. mais apres avoir chercher sur le net (uniblue) sur qui l'utilise vraiment ( Vraimeent PAs BCP ) j'ai trouver des remaque pluôt mauvaise a l'encontre du produit ? et je prefere le dire ici !!!

Car a la base, je chercher des info sur ctfmon32.exe et si j'avais une bonne version ou un espece de virus ( car c'est Spyboot qui me parle de cela dans outils/demarage Systeme) bien que je n'ai pas de grand souscie avec mon ordianateur actuelement ...

Lien trouver client ? sur liutilities et uniblue

http://forum.telecharger.01net.com/forum/high-tech/SECURITE/Securite/uniblue-registrybooster-resolu-sujet_26317_1.htm

safe registry booster uniblue


je pense que "zeguizmo" ce sert juste de site pour avoir des info sur les fichiers douteux , mais n'utilise pas les multiple proposition que sont proposé de telecharger un des logiciel antiSpy du site qui est pour moi plus que douteux !!


Si mon impression est fause, merci de me le faire savoir ici !

LoBO
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
salut et merci de m'avoir répondut... seulement mon probléme est résolut depuis un momment et je ne sais plus si c'était un virus ou non. En tout cas je n'ais pas eu de grave probléme et n'en ais toujours pas.

CIAo

jef
1
alors comment faire pour arreter le processus a l'ouverture si je ne l'utilise jamais?


hijackthis ...
\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://securityresponse.symantec.com/avcenter/fix_homepage
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=74005
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - Default URLSearchHook is missing
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.2.1.2.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Common Files\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Wireless USB 2.0 WLAN Card Utility.lnk = ?
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\npjpi160_03.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\npjpi160_03.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MI1933~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.2.1.2.dll/206 (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8} (Office Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=58813
O16 - DPF: {5C6698D9-7BE4-4122-8EC5-291D84DBD4A0} (Facebook Photo Uploader 4 Control) - http://upload.facebook.com/controls/FacebookPhotoUploader3.cab
O16 - DPF: {5F8469B4-B055-49DD-83F7-62B522420ECC} (Facebook Photo Uploader Control) - http://upload.facebook.com/controls/FacebookPhotoUploader.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://boutdesdoigts.spaces.live.com/PhotoUpload/MsnPUpld.cab
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Program Files\Symantec AntiVirus\DefWatch.exe
O23 - Service: dlbt_device - Dell - C:\WINDOWS\system32\dlbtcoms.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Unknown owner - c:\program files\common files\logitech\lvmvfm\LVPrcSrv.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PRISMSVC - Conexant Systems, Inc. - C:\WINDOWS\system32\PRISMSVC.EXE
O23 - Service: SAVRoam (SavRoam) - symantec - C:\Program Files\Symantec AntiVirus\SavRoam.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Program Files\Symantec AntiVirus\Rtvscan.exe
O23 - Service: Dell Wireless WLAN Tray Service (wltrysvc) - Unknown owner - C:\WINDOWS\System32\wltrysvc.exe
1
Le plus facile est d'aller dans le menu" demarrage">>executer>>msconfig>>menu "startup"(le dernier a droite)>>tu decoche la case que tu ne veux pas.
0
je n'ais plus ctfmon.exe es ce pour cela que je me paye 1 virus(retour mail par centaine) merci
0
poulhet ghislaine
16 juin 2008 à 11:22
bonjour
j'ai allumé mon ordianteur et xp antivirus 2008 c'est incrusté et je ne saie + comment faire pour l'enlever merci de me repondre urgent
0
Bonjour,
j ai le meme probleme cftmon.exe et msctf.dll... en plus pas douee du tout en informatique... sourires
-1