202 :
198:04/10/17 09:43:30 ID:o50TbFmA
>>199さん 早い対応ありがとうございます
exefix.vbsを実行すると
データ値 'Lhaplus Backup Default' から文字列値を取得できません
とでて終了 状態変わらず
exefix.exe + exefix.batでは
キー'HKEY_CLASSES_ROOT\.exe'を開けません
とでて終了 状況変わらず
手動でexeファイルを起動することはできた
.lnkファイルも機能していない
オンラインウイルスチェックでは
VBS.Network.E・Unix.Penguin ・VBS.Network.E
が検出
削除しようにもノートン起動しないんで・・・(なぜかノートンだけは手動で起動できない)
どうしたらいいんですか?
203 :
198:04/10/17 09:45:11 ID:o50TbFmA
↑追加
レジストリのHKEY_CLASSES_ROOT内に.exeはありませんでした
204 :
199:04/10/17 10:13:11 ID:fSE0+lHx
>>203 なるほどexeのキーごと消されてるみたいね
自分でexeのキー追加して
その後exeのキーに文字列追加しないとダメポ
またはテキストに↓コピペ
Windows Registry Editor Version 5.00
[HKEY_CLASSES_ROOT\.exe]
@="exefile"
"Content Type"="application/x-msdownload"
拡張子を.regにして保存
右クリック 結合 自己責任でどうぞ
205 :
198:04/10/17 12:41:13 ID:o50TbFmA
>>204 ありがとうございます
直りました
おさわがせしました〜
>>204 .regを結合させるとACLUI.dllがみつからないとでてくるのですがどうすればいいでしょう?
症状は
>>198氏と同じです
207 :
199:04/10/17 16:39:20 ID:g+lKs6Qc
>>206 手動でレジストリ弄って
ファイル名指定して実行で→regedit
またはコマンドプロンプトから→regedit
HKEY_CLASSES_ROOT右クリック 新規 キー追加
追加したキーの名前を.exeに変更
.exeを開いて (標準)の文字列ダブルクリック
値のデータに exefile
.exe開いた状態で右クリック 新規 文字列
追加した文字列右クリック 名前変更 Content Type
次にダブルクリックして 値のデータ application/x-msdownload
208 :
206:04/10/17 17:13:18 ID:3TFImwI6
>>207 すみません。レジストリエディターもコマンドプロもおおかた.exeのものは動きません。やはりOS再インスコしかないのでしょうか?
209 :
199:04/10/17 17:54:09 ID:g+lKs6Qc
>>207 ファイル名指定で command.com
これでもプロンプト起動しないなら
batファイル作ってそこから起動する
テキスト新規作成 テキストダブルクリック
CMD.EXE と記入して保存
拡張子をbatに変更 作ったbatファイルを
CMD.EXEのあるフォルダに移動(systemかsystem32だと思う)
でbatファイルダブルクリック
> 602 [名無し]さん(bin+cue).rar sage 04/10/17 15:20:28 ID:nJtE7gCG
>
>
>>597 > いや、マジ。「share用ポイントマネージャ」とか何とかいって小さなアプリが流れてた
> ので、ポイントって何かなと思い、DLしてsetup.exeを実行したら、InstallShieldライク
> に偽装された消去プロセスがぐりぐり動いて、share用PCのC:ドライブがやられた。
> やばいっと思って途中で電源切ったけど、既に遅かった・・・
> (正確にはまだ確認中だけどリカバリする気がおきない・・Windowsやめたい)
> share向けのウィルス(偽装アプリ)が出てるという認識がなかった。
> ウィルスにひっかかったのは2年ぶりくらい。各員ご注意されたし。
> ・・・スレ汚しすみません。
211 :
206:04/10/17 19:29:21 ID:3TFImwI6
もうだめぽOS再インスコでもするか・・・・・。ちょうどゴミがたまっていたところだ。
あ〜この際私もきれいさっぱり生まれ変わりたい。
農家でもなって野菜でもつくるか・・・。
最期までアドバイスしてくださった
>>207氏ありがとうございました。またどこかで会うでしょう。
最期に一言。ぬるぽ〜
XPなら復元で直るんじゃないの??
213 :
[名無し]さん(bin+cue).rar:04/10/18 05:45:08 ID:aWUhW5QE
>>211 インスコし直す前にシステム復元で回復させなさい。
214 :
211:04/10/18 16:44:31 ID:IlInZ8lY
>>213 復元が使えれば苦労はないです。.exeすべて動きませんはい。.comにすれば動くのだが。
しつこいようですみませんでした。生きている奴の救出が終わりました。いまからやります・・・・。
>>211 農家では現在人手が足りませんので
大歓迎いたします。
イヤマジでw
>>214 あ、俺もさっきそれで奮闘してた。
メインのCドライブで感染、急いで電源落とすと
Windowsを実行するのに必要なdllファイルが見つかりません。
OSのCDでブートインスコしてる最中に、なぜか「.lnkと.exeが開かない」
という内容のメッセージが出る。
結局そのまま続行したら、起動はしたもののすべての.lnkと.exeはファイルの種類が
「ぬるぽ」と表示され、関連付けができない。
右クリックとかで間接的に実行すると動くのでレジストリが弄られている。
しかし、それを直す知識がなかったので、パーティションで分けてたDドライブにOSインスコ
そしたら、.exe .lnkは直ってた。
でも使い勝手が悪いから、バックアップとって直す予定。
ちなみにかかったウィルスは洒落のポイント関連ツール(ポイント1000固定など)
ウィルス自体は、UpDown(Bywwww)ツールと同じと思われ。
.exeのアイコンも同じ
217 :
[名無し]さん(bin+cue).rar:04/10/19 11:26:10 ID:kSvpA6Or
>>204 拡張子を.regにして保存…からどうやるか分かんない。
詳しく教えてください。お願いします
>>219 右クリックできんのか?
.lnkだったらこうかな。
試してないけど。
Windows Registry Editor Version 5.00
[HKEY_CLASSES_ROOT\.lnk]
@="lnkfile"
[HKEY_CLASSES_ROOT\.lnk\ShellNew]
"Command"="rundll32.exe appwiz.cpl,NewLinkHere %1"
221 :
219:04/10/19 21:09:17 ID:+OsH6KKc
>>220 親切にありがとうございます
HKEY_CLASSES_ROOT\.lnkがぬるぽになってたので直しましたがだめでした。
「拡張子をregにして保存」と言うのは何のことなのですか?
HKEY_CLASSES_ROOT\.exeのことですか?
>>221 メモ蝶コピペ→保存→名前の変更で拡張子をtxtをregに→ダブ栗。
shareって捏造&ウィルスだらけだな( ^,_J^)プ
もう訳分からなくなってきたorz
メモ帳に何をコピペすればいいの?質問ばかりですまん。
225 :
224:04/10/19 21:50:10 ID:+OsH6KKc
すいません。再起動したところ直りました。大変お騒がせしました。
┐(´ー`)┌ヤレヤレ
このスレ初めてみた。
で、どうせexeなんか踏まないけど、フィルタはいれといた。
…んだが。
伊集院光関連のものがひっかからなくなるじゃないか。
point.dbの中身っていじれんのかな。
point.dbの中身を全部99999ポイントにするウィルスが出たりして。
>>227 伊集院光 18禁,,0,0,6,
つまり「18禁」と「伊集院光」が含まれるファイル名をフィルタする。
要するにゴミだ。
232 :
[名無し]さん(bin+cue).rar:04/10/20 11:46:29 ID:HPMS78yA
>exeファイルが開けない。
結局なんていうウイルスなんだ?
ノートン等のウィルスチェックでは引っかからなかった。
234 :
[名無し]さん(bin+cue).rar:04/10/20 13:45:31 ID:JvDZBp0w
とりあえずポイント関係は全部フィルタした。
>>235 試しにそいつをDLして解凍してみたんたが
普通に捏造ファイルを作るツールが入ってたぜ。
つーか、捏造君はShareスレで定番のツールだろうに・・・
ビクビクし過ぎるというのもどうかと思ふ。
>>237 「試しに」とか初めて見たようなこと言ってた2行後に「定番」だとか真性すぎて笑えねぇ。
お前脳みそある?
237 :[名無し]さん(bin+cue).rar :sage :04/10/21 07:45:17 ID:bYAWpEaW
>>235 試しにそいつをDLして解凍してみたんたが
~~~~~~
普通に捏造ファイルを作るツールが入ってたぜ。
つーか、捏造君はShareスレで定番のツールだろうに・・・
~~~~~~
ビクビクし過ぎるというのもどうかと思ふ。
↑ウイルスかどうかに 関 係 な く 逝かれてるな。
右脳が知ってて左脳が知らなかったんだろw
もしや237はネタのないスレに自らを犠牲にしてネタを投入する田代神?
_ ∩
( ゜∀゜)彡 タシロ!タシロ!
⊂彡
ステキ
IP判ったんで貼っていいですか?
リモホ和香っタンで派っていいですか?
>>214 テキストにコマンドを打ち込んで、.regファイルを作って修正する方法。
(コマンドの意味は恐らく
[位置・階層]
@(名前が標準・概定)="値のデータ"
"名前"="値のデータ")
>>222 >>204 >>220 ACLUI.dllがみつからない時、手動で修正する方法。
>>209 (ここでbatファイルを移動するフォルダはsystem32だと思う。)
>>207
250 :
[名無し]さん(bin+cue).rar: