Sự thật về tiến trình tự động chạy CTFMON.EXE
Số trang: 3
Loại file: pdf
Dung lượng: 128.18 KB
Lượt xem: 10
Lượt tải: 0
Xem trước 2 trang đầu tiên của tài liệu này:
Thông tin tài liệu:
Loại 1: Đây là một dịch vụ của bộ phần mềm Office có nhiệm vụ khởi chạy Alternative User Input Text Input Processor và Office Language Bar. Dịch vụ này giám sát hoạt động nhập liệu của người dùng để cung cấp các phương pháp nhập liệu thích hợp như giọng nói, viết tay, bàn phím. Tiến trình ctfmon.exe sẽ được cài cùng với bộ Office khi bạn chọn Alternative User Input trong Office Shared Features. Để vô hiệu hóa tiến trình này bạn thực hiện như sau (áp dụng với Windows XP Professional): Vào Start Control Panel -...
Nội dung trích xuất từ tài liệu:
Sự thật về tiến trình tự động chạy CTFMON.EXESự thật về tiến trình tự động chạy CTFMON.EXELoại 1: Đây là một dịch vụ của bộ phần mềm Office có nhiệm vụ khởichạy Alternative User Input Text Input Processor và Office Language Bar.Dịch vụ này giám sát hoạt động nhập liệu của người dùng để cung cấp cácphương pháp nhập liệu thích hợp như giọng nói, viết tay, bàn phím. Tiếntrình ctfmon.exe sẽ được cài cùng với bộ Office khi bạn chọn AlternativeUser Input trong Office Shared Features. Để vô hiệu hóa tiến trình này bạnthực hiện như sau (áp dụng với Windows XP Professional): Vào Start -> Control Panel -> Add or Remove Programs, nhấn Microsoft Office vàchọn Change, trong cửa sổ hiện ra, bạn đánh dấu vào ô Choose advancedoptimization of applications rồi nhấn Next, trong cửa sổ tiếp theo bạn tìmđến mục Alternative User Input trong Office Shared Features, nhấn và thayđổi biểu tượng thành hình chữ X (Not available) rồi chọnUpdate.Sau đó bạn trở về Control Panel, chọn Date, Time, Language and RegionalOptions -> Regional and Language Options, nhấn vào thẻ Languages vànhấn Details, trong cửa sổ Text Services and Input Languages hiện ra bạnnhấn vào thẻ Advanced và đánh dấu chọn ô Turn off advanced textservices, nhấnOK. Vậy là ctfmon.exe loại 1 đã ra đi!Loại 2: Đây là trojan Vb.AQT (một số tên khácnhư FakeRecycled.AQT!tr, Recycled.20480). Sau khi được kích hoạt trênmáy tính, nó sẽ thực hiện các hành vi bất chính sau:- Tạo các thư mục và tệp tin sau trên các thiết bị lưu trữ như đĩa mềm, usb,đĩa cứng:[Tên ổ đĩa]:autorun.inf[Tên ổ đĩa]:Recycleddesktop.ini[Tên ổ đĩa]:RecycledINFO2- Tạo một bản sao của chính nó ở [Tên ổđĩa]:RecycledRecycledctfmon.exe- Tạo các file ctfmon.exe và desktop.ini trong thư mục Startup củaWindows- Thực hiện các hành vi giống như trên nhưng với tên thư mục khác làRECYCLERTrojan này cực kỳ mưu mô ở chỗ nếu bạn nhấn đúp vào thư mục Recycledgiả thì sẽ được dẫn đến thư mục Recycled thật ngay. Để thấy được bản chấtbên trong của thư mục này, bạn phải dùng đến một mẹo khác: cài đặt cácphần mềm nén như Winrar, Winzip, mở ổ đĩa tương ứng, nhấn chuột phảilên thư mục Recycled (bạn phải chọn Show hidden files and folders và bỏchọn ở phần Hide protected operating system files trong Folder Options mớithấy được thư mục này), dùng lệnh Compress to... trên menu ngữ cảnh đểtạo một file nén từ thư mục Recycled kể trên, cuối cùng bạn mở file nén đóra và chiêm ngưỡng nội dung bên trong.Các thiết bị lưu trữ bị nhiễm trojan này sẽ gặp tình trạng không thể truy xuấttrực tiếp bằng cách nhấn đúp và bạn phải nhấn chuột phải chọn Explore.Nguy hiểm hơn, theo thông tin trên một số diễn đàn tin học, trojan Vb.AQTcó thể đóng vai trò như một spyware hay keylogger để đánh cắp thông tin cánhân của người dùng.Đừng lo lắng! Bạn có thể dễ dàng diệt trojan này với ba bước như sau:Bước 1: Sử dụng tính năng Search của Windows với các từ khóaRecycled, RECYCLER, INFO2, ctfmon để xác định đường dẫn củacác thư mục và tệp tin tạo ra bởi trojan (bạn nhớ đánh dấu chọn phần Searchhidden files and folders trước khi tìm kiếm). Đường dẫn sẽ giống với miêutả ở phần trên, bạn có thể còn tìm thấy một số đường dẫn đến những thư mụccache của Windows như Prefetch, dllcache...
Nội dung trích xuất từ tài liệu:
Sự thật về tiến trình tự động chạy CTFMON.EXESự thật về tiến trình tự động chạy CTFMON.EXELoại 1: Đây là một dịch vụ của bộ phần mềm Office có nhiệm vụ khởichạy Alternative User Input Text Input Processor và Office Language Bar.Dịch vụ này giám sát hoạt động nhập liệu của người dùng để cung cấp cácphương pháp nhập liệu thích hợp như giọng nói, viết tay, bàn phím. Tiếntrình ctfmon.exe sẽ được cài cùng với bộ Office khi bạn chọn AlternativeUser Input trong Office Shared Features. Để vô hiệu hóa tiến trình này bạnthực hiện như sau (áp dụng với Windows XP Professional): Vào Start -> Control Panel -> Add or Remove Programs, nhấn Microsoft Office vàchọn Change, trong cửa sổ hiện ra, bạn đánh dấu vào ô Choose advancedoptimization of applications rồi nhấn Next, trong cửa sổ tiếp theo bạn tìmđến mục Alternative User Input trong Office Shared Features, nhấn và thayđổi biểu tượng thành hình chữ X (Not available) rồi chọnUpdate.Sau đó bạn trở về Control Panel, chọn Date, Time, Language and RegionalOptions -> Regional and Language Options, nhấn vào thẻ Languages vànhấn Details, trong cửa sổ Text Services and Input Languages hiện ra bạnnhấn vào thẻ Advanced và đánh dấu chọn ô Turn off advanced textservices, nhấnOK. Vậy là ctfmon.exe loại 1 đã ra đi!Loại 2: Đây là trojan Vb.AQT (một số tên khácnhư FakeRecycled.AQT!tr, Recycled.20480). Sau khi được kích hoạt trênmáy tính, nó sẽ thực hiện các hành vi bất chính sau:- Tạo các thư mục và tệp tin sau trên các thiết bị lưu trữ như đĩa mềm, usb,đĩa cứng:[Tên ổ đĩa]:autorun.inf[Tên ổ đĩa]:Recycleddesktop.ini[Tên ổ đĩa]:RecycledINFO2- Tạo một bản sao của chính nó ở [Tên ổđĩa]:RecycledRecycledctfmon.exe- Tạo các file ctfmon.exe và desktop.ini trong thư mục Startup củaWindows- Thực hiện các hành vi giống như trên nhưng với tên thư mục khác làRECYCLERTrojan này cực kỳ mưu mô ở chỗ nếu bạn nhấn đúp vào thư mục Recycledgiả thì sẽ được dẫn đến thư mục Recycled thật ngay. Để thấy được bản chấtbên trong của thư mục này, bạn phải dùng đến một mẹo khác: cài đặt cácphần mềm nén như Winrar, Winzip, mở ổ đĩa tương ứng, nhấn chuột phảilên thư mục Recycled (bạn phải chọn Show hidden files and folders và bỏchọn ở phần Hide protected operating system files trong Folder Options mớithấy được thư mục này), dùng lệnh Compress to... trên menu ngữ cảnh đểtạo một file nén từ thư mục Recycled kể trên, cuối cùng bạn mở file nén đóra và chiêm ngưỡng nội dung bên trong.Các thiết bị lưu trữ bị nhiễm trojan này sẽ gặp tình trạng không thể truy xuấttrực tiếp bằng cách nhấn đúp và bạn phải nhấn chuột phải chọn Explore.Nguy hiểm hơn, theo thông tin trên một số diễn đàn tin học, trojan Vb.AQTcó thể đóng vai trò như một spyware hay keylogger để đánh cắp thông tin cánhân của người dùng.Đừng lo lắng! Bạn có thể dễ dàng diệt trojan này với ba bước như sau:Bước 1: Sử dụng tính năng Search của Windows với các từ khóaRecycled, RECYCLER, INFO2, ctfmon để xác định đường dẫn củacác thư mục và tệp tin tạo ra bởi trojan (bạn nhớ đánh dấu chọn phần Searchhidden files and folders trước khi tìm kiếm). Đường dẫn sẽ giống với miêutả ở phần trên, bạn có thể còn tìm thấy một số đường dẫn đến những thư mụccache của Windows như Prefetch, dllcache...
Tìm kiếm theo từ khóa liên quan:
Các tập tin ctfmon.exe svchost.exe là gì? công nghệ thông tin hệ điều hành chạy windows windows vistaGợi ý tài liệu liên quan:
-
Giáo trình Lý thuyết hệ điều hành: Phần 1 - Nguyễn Kim Tuấn
110 trang 453 0 0 -
52 trang 430 1 0
-
Top 10 mẹo 'đơn giản nhưng hữu ích' trong nhiếp ảnh
11 trang 313 0 0 -
74 trang 296 0 0
-
96 trang 292 0 0
-
Báo cáo thực tập thực tế: Nghiên cứu và xây dựng website bằng Wordpress
24 trang 289 0 0 -
Đồ án tốt nghiệp: Xây dựng ứng dụng di động android quản lý khách hàng cắt tóc
81 trang 280 0 0 -
EBay - Internet và câu chuyện thần kỳ: Phần 1
143 trang 275 0 0 -
173 trang 275 2 0
-
175 trang 272 0 0