Отправляет email-рассылки с помощью сервиса Sendsay

[TC] удаление процессов из автозагрузки

Приветствую всех!
Есть два процесса:
ctfmon.exe
C:\WINDOWS\system32\ctfmon.exe
32 бит
nvsvc32.exe
C:\WINDOWS\system32\nvsvc32.exe
32 бит
Очень хочу узнать, что это за процессы, откуда они, для чего?
Дело в том, что как бы я не удалял их из автозагрузки, с помощью CCleaner или
через nsconfig, они появляются снова...

С уважением Сергей,г.Екатеринбург
ICQ:498227827

Ответить   Сергей Thu, 9 Oct 2008 07:50:24 +0400 (#780629)

 

Ответы:

Доброе время суток, уважаемые участники рассылки и Сергей!
Мне есть, что ответить на письмо от 9 октября 2008 г., 7:50:24

или

Это однозначно системные процессы и вырубать это не нужно, пусть
живут, если не хотите свалить систему, однажды в этом листе уже писали
некоторые "профи", что процесс csrss.exe - это вирус, или троян, я
тогда этих "профи" послушался, пришлось переставлять винду.

Ответить   Thu, 9 Oct 2008 13:52:57 +0400 (#780691)

 

Здравствуйте, Сергей.

Вы писали 9 октября 2008 г., 10:50:24:

ответ
C http://www.securitylab.ru
Ctfmon.exe управляет технологиями альтернативного ввода данных. Он запускает
языковую панель в системной трее при старте операционной системы, и работает
в фоновом режиме даже после закрытия всех программ пакета Microsoft Office, независимо
от того, запускались ли программы Office XP.

Программа Ctfmon.exe активирует процессор текстового ввода компонента Альтернативный
ввод данных и языковую панель Microsoft Office. Программа производит мониторинг
активных окон и предоставляет поддержку клавиатуры, перевода, распознавания речи
и рукописных символов, а также других технологий альтернативного ввода данных.
Удалять Ctfmon.exe не рекомендуется, потому что это может вызвать проблемы в
работе программ пакета Microsoft Office.

Файл Ctfmon.exe всегда расположен в C:\Windows\System32. В случае обнаружения
этого файла в любом другом каталоге он должен быть незамедлительно удален. В
настоящее время известно множество вирусов (например W32.Snow.A, Spyware.UltraKeylogger,
Trojan.Satiloler и другие), использующих имя Ctfmon.exe для сокрытия своего присутствия
в системе.

nvsvc32.exe (NVIDIA Driver Helper Service) процесс, использующийся драйверами
NVIDIA. Процесс не является критическим и может быть остановлен в любое время.
Работа этого процесса никак не влияет на работу драйверов для видеокарт.

Файл всегда расположен в c:\windows\system32\. В случае обнаружения файла с таким
именем в другом каталоге, он должен быть немедленно удален. В настоящее время
известно о существовании нескольких вирусов, распространяющихся под именем nvsvc32.exe

Ответить   Fri, 10 Oct 2008 00:35:08 +0700 (#780787)

 

Привет Сергей.
Сергей пишет:

Первый системный, второй от nVidia.

Мешают жить? Комп без них быстрее работать не будет.
Если вообще будет работать.

Игорь

Ответить   Thu, 09 Oct 2008 15:01:08 +0400 (#780792)

 

Привет Господа!

в частности отвечает за переключение раскладки клавиатуры.
вот специально забил его в памяти и в оутлуке только русский язык.

а вот это новость, оба они очень ллегко удаляются из реестра ручками.
так что будьте внимательны, а то ли это то что кажется.
Виктор

Ответить   Thu, 9 Oct 2008 22:48:41 +0400 (#780804)