エロサイト見たら・・・助けてください!Part1X
>>901 スタートアップフォルダにないのに勝手に起動するものは、レジストリのこの辺に記載されてる。
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
ので、該当個所を削除するとmsconfigのスタートアップタブ側からも項目が消える。
レジストリは弄り間違えると最悪OSが起動しなくなるので注意。
903 :
rawsex:03/10/27 14:51 ID:0clidYWR
英語版YAHOOへの自動実行プログラムであるOPQFileは確かにレジストリの中に存在していて、それを削除したところ、スタートアップの項目からも消すことができました。
しかし、RAWSEXのプログラムであるexplorerの本体がレジストリ内に見つけられません。
見落としがあるのでしょうか・・・
スタートアップのexplorerのコマンドはwscript.exe C:\WINDOWS\updates.vbs%と表示されています。
updates.vbs%はWINDWSフォルダ内に存在していたので削除しました。
しかし、スタートアップの項目は消えていないので、wscript.exeが怪しいと思うのですが・・・
何しろ、レジストリには見当たりません。
他に考えられるところはあるでしょうか?
フォーマッツした方が懸命だと思うがね
表面的には削除したつもりでも他の所にも転移してたりするのもあるしな
御前の勝手だがな
905 :
ひよこ名無しさん:03/10/27 15:15 ID:xEXqjCTw
スイマセン。エロサイトとは違うのですが、ドコで聞いたらいいのかわからなくて
ここにきました。実は今年の7月くらいに雑誌の後ろの方にあるアダルトボイスのとこに
電話をかけてしまいました。料金は2000円未満なのですが、振込みをほうっておいたら
請求の電話がきて未払いの罰金が加算されて30万を振り込めと言われてしまいました。
支払えない場合は家に取り立てに行くとまで言われたのですが、どうしたらいいので
しょうか?またどこに相談すればいいのでしょうか?本当に困っています。
番号変えてもしょうがないですよね・・?
905は、どこかのコピーじゃないの
909 :
905:03/10/27 15:24 ID:xEXqjCTw
いえ・・本当です・・
>>903 \WINNTおよび
\WINNT\system32\dllcahe
にあるwscript.exe(117KBかそこら)は本物のシステムファイルだから
いじってはダメ。(念のためプロパティを見てみ)
アンチスパイ、アンチウィールスは実行したのか?
913 :
ひよこ名無しさん:03/10/27 18:56 ID:HZVmdOCu
最近、怪しいウインドウが不定期に現れるんですが
どうしたら出なくなりますか?
という質問をしたらここに誘導されて来たんですが
>Q1:エロサイト見てたら広告がどんどん出るんだけど
>A1:Proxomitron使うとかタブブラウザ使うとかしろ。IEでエロサイト見るな。
サイトを見てなくても出てくるんですが、どうすれば良いですか?
915 :
913:03/10/27 19:00 ID:HZVmdOCu
>>914 試してみます。
ありがとうございました。
917 :
ひよこ名無しさん:03/10/27 20:32 ID:lHDlnxZK
なんかサイトで「はい」にしたらいきなり接続がどーのこーのって
なったんですけど、お金とか取られませんよね?
ヴァカか?わけもわからず「はい」するなよ
920 :
917:03/10/27 22:38 ID:???
921 :
ひよこ名無しさん:03/10/27 22:38 ID:/ElK4705
限りなく初心者の質問ですいません。自分が使っているIEのバージョンがわからなくなってしまいました。
どこで確認できるのでしょうか?OSはWindowsXPです。
923 :
921:03/10/27 23:00 ID:/ElK4705
924 :
ひよこ名無しさん:03/10/27 23:07 ID:vyC6X/5A
まるちんこです。許してください。
あのぉエロサイト逝ったらエロサイトのHPが標準設定にいついちゃったみたいなんですが何か解決策ありますか?
ちなみにホーム設定はグーグルに戻せました
特に害はないかもしれませんが親のパソコンなもんで・・・・・('A`)
926 :
ひよこ名無しさん:03/10/27 23:16 ID:vyC6X/5A
>>925 標準設定を押したら変なページのアドレスがでてくるわけですが・・・・
標準設定を変えることってできないんでしょうかねぇ?XPです・・・('A`)
928 :
ひよこ名無しさん:03/10/27 23:36 ID:cPU3iu+5
ふしあなさんに騙されました。どうすればいいでつか?
930 :
ひよこ名無しさん:03/10/27 23:57 ID:cPU3iu+5
>>929
ホントですか?
個人情報公開オメ!!
おまえらよっぽど馬鹿なんだな。
おまえらのPCの情報いらねーし、ぷぷ(笑
・・・とか書かれて心配なんですけど・・・ホントに心配ないんでしょうか?
933 :
rawsex:03/10/28 04:11 ID:SK8+a3A0
スタートアップのexplorerの項目(RAWSEXアイコン問題の元と思われる)を消すことが出来ないと戸惑っていました。
レジストリ内に該当する項目を見つけることも出来ず、先ほどウィルスチェック(Antidote)を行いました。
結果、5つのファイルにウィルスが検出、4つのファイルに疑惑が認められました。
rawsexは完全にウィルスが関係している事が明らかになりました。
ウィルスに侵されている以上もうリカバリしかないのでしょうか?
>933
えっ?
ウイルスなんですか?
私はrawsexのexeファイルを削除して、ウイルスチェックしたら、
特にウイルス検出されなかったんですが…。
もし、よろしかったら、関連ファイルの名称教えてもらえますか?
pc環境等が違うと、同じとは言えないかもしれませんが。
935 :
rawsex:03/10/28 13:44 ID:SK8+a3A0
pc環境の違いなど考えると、完全にウィルス性と断定するには軽率でした。
申し訳ありません。ただ私の場合はウィルスが関係している事は間違いないようです。
最初、Ad-aware6.0というソフトをDLしてスキャンしたところ、特にウィルスは検出されなかったので、安心していたのです。
レジストリを一つずつ調べて、該当箇所を削除しようとしましたが、関連しているレジストリ全てを探し、削除する事は素人には中々容易でないと知りました。
しかし、レジストリの削除によって漸次的にRAWSEXアイコンを封じることは可能です。
その後、
>>927のURL:スパイウェア除去ウィザードへ飛んで、そのページの手順に従ってuntidoteというウィルスチェックソフトを試したところ、933で述べたような検出結果になったのです。
私自身、初心者なので、まだ理解できているとは思えません。
RAWSEXのexeファイルはどこにあったのですか?WIND}OWSフォルダ内ですか?
>>935 AD-aware はスパイウェア除去ソフトであってウイルス対策ソフトではない。
さらに、ウイルスとスパイウェアは必ずしも同義ではない。
したがって、AD-aware でウイルスチェックできると思うことがおかしい。
あと、RAWSEX がウイルスがらみだと断定するのもおかしい。
藻前の場合
エロサイトめぐりのスキルが低すぎてスパイウェアもウイルスももらってきてた
とでも考える方が妥当だろうよ。
937 :
rawsex:03/10/28 20:09 ID:SK8+a3A0
最初、Antidote簡易型チェックで懐疑含め9つ検出されました。その後、Ad-awrweとspybotでスキャンし、検出された項目を全て削除しました。
もちろんセーフモードでも試しました。全て削除できたかなと思い、さらに再び簡易型チェックであるAntidoteでスキャンするとウィルスは0で、懐疑が1と出ました。
その懐疑として出たファイル名はC:\Recycled\Dc9.vbsです。この懐疑ファイルはspybotで見つけられないのです。
スタートバーの"ファイル名を指定して実行"でこの懐疑ファイルを入力したところ、またRAWSEXが出てきてしまいました。
さらに再びspypodでスキャンすると先ほど削除したものが復活していました。
つまり、上記懐疑ファイルを削除しない限り、RAWSEXは消えないのだと思います。
しかし、懐疑ファイルの在り処がわかりません。
もう、限界なのかもしれません・・・初期化以外には・・・
939 :
ひよこ名無しさん:03/10/28 20:19 ID:/lrDmgVL
940 :
rawsex:03/10/28 22:16 ID:SK8+a3A0
>>938 確かに、ゴミ箱にありました。
削除して再び簡易型チェックantidoteで検出したところ、C:\RecycledDc9.vbsはでなかったのですが、代わりに、C:\_RESTORE\TEMP\A0000985.CPYというファイルが懐疑として新たに検出されてしまいました。
TEMPフォルダ内に"A0000985.CPY"というファイルを確認したのですが、はたして削除していいものか、わかりません。
それに、このファイルを削除しても、再び別のファイルで形を変えて検出されるような気がします。
気になったのは、Recycledも_RESTOREも検出した結果、項目の一番右側の補足説明にType_SCRIPTと表示されていた事です。
942 :
rawsex:03/10/29 01:22 ID:NX6i3kpO
>>941 ひとまず_restoreファイルを削除する事が出来ました。
再び簡易型チェックuntidoteで検出を試みたところ、ウィルスはもちろん懐疑ファイルも検出されませんでした。
これで一応、RAWSEXのアイコンはでなくなるかもしれません。
しかし、msconfigのスタートアップの項目にRAWSEXを引き起こすexplorerの項目がまだ残っているのが不安です。
今までは、Explorerにチェックを入れるとRAWSEXが現れてしまったので、チェックを外したままにしていたのですが、今ではチェックを入れてもRAWSEXは出ません。
とは言え、PCを起動をすると毎回「updates.vbs%が見つかりません(このファイルを削除したため)」という注意文が出てしまいます。どうにかして、スタートアップのexplorerを消したいです。
スタートアップの項目を削除するには、レジストリエディタ内の項目を消すわけですが、Explorerに対応する項目を見つけられません。
ちなみにスタートアップのexplorerのコマンドは"wscript.exe C:\WINDOWS\updates.vbs%"と表示されています。
一瞬スタートアップにあるexplorerはIEを使う際、必要とかで絶対消す事はできないのでは・・・と思いました。
それともやはり、レジストリエディタ内にあるであろう対応するファイルを削除しさえすれば、同時にスタートアップ内の項目も消せるのでしょうか?
>>942 正味の話、レジストリ内をupdates.vbsで検索かけようとか思わないんだろうか?
946 :
rawsex:03/10/29 02:55 ID:NX6i3kpO
レジストリ内をupdates.vbsで検索はしましたが、"何もみつかりません"と出てしまったのです。
とりあえず、何をすればいいのか分からなかったので、言われたとおり「窓の手」をDLしました。
でも、「窓の手」ってどうやって使えばいいのか・・・よくわかりません。
とりあえず、自動実行というタブをクリックして、削除したい項目であるexplorerを選び、実行しました。
確認のためmsconfigでスタートアップの項目をチェックしたところ、確かにexplorerの項目は消えていました。
でも、これで完了なんでしょうか?
窓の手による自動実行プログラムの削除機能は、「トラブルの追求する時に一時的に無効にしたい場合に使用する機能」と説明書きされています。
これは、自動実行を無効にしているけど、プログラム自体はPC内に依然存在している、ということです。
それとも、窓の手には、完全に削除できる機能が他にあるのでしょうか?
947 :
rawsex:03/10/29 03:16 ID:NX6i3kpO
>>890 窓の手を使っての削除方法・・・セーフモードで起動(コントロールキーを押す)して削除
前に教えて頂いていたようですね、ですがそれでもよく分かりません。
頭が回らない人間で本当に申し訳ありません。
先ほどセーフモードで起動させて「窓の手」開いたんですが、コントロールキーがどこにあるのか、どーしたら削除できるのか、どーもよく分かりませんでした。
申し訳ないのですが、詳しく教えてください。
>>947 窓の手で削除を戻してから、すでにいわれている
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run またはrun-以下の
wscript.exe C:\WINDOWS\updates.vbs% という項目を消せ。それだけだ。
項目がそこになきゃ検索かけろ。
別に窓の手で隔離したままでも構わないがな。なんの問題もない。
949 :
rawsex:03/10/29 14:05 ID:NX6i3kpO
消せました・・・消せましたょぉぉおおおおお!!!
ぅぅうう・・・(泣)
皆様のご支援により、とうとうRAWSEXを倒すことができました。
スタートアップのexplorerの項目を消せた事で、完璧にこの問題は解消できたと思われます。
何にしても、私のようなPC初心者が、こういった問題を解決できたことは、皆様の助言なければ到底成し得なかったことです。
本当に感謝いたします、言葉では言い表せないです・・・。
また、今回のような問題が起きた事で、PCについて僅かですが学ぶ機会を得た事は、ある意味では自分にとって良かったようにも思います。
実際、問題に直面しなければ、なかなか学ぼうとは思わないですしね。これを機に、色々勉強したいと思います。
また、ここへ来て迷惑かけちゃ、マズイので・・・
本当にありがとうございました。
951 :
rawsex:03/10/29 16:48 ID:NX6i3kpO
>>951 端的に言えば、まともなウィルススキャンソフトを買っていれとけ、それだけの話。
953 :
:03/10/29 22:03 ID:???
>>951 乙
しかしアンチウィールス、ファイアウォール、アンチスパイ
の三点セットはどうしても必要だぞ
とりあえずリカバリすれば最強
( ・∀・)人(・∀・ )ナカーマ
>>954 んで、退避してあったデータからウィールスごと復元というオチ
956 :
rawsex:03/10/30 01:57 ID:/ADohi6A
>>955 退避していたデータからウィルスごと復元・・・って・・・・マジっすか!?
アンチウィルス、アンチスパイは入れたんですが、ファイアウォールって何でしょう?
まだ入れてないです。
まぁ、結局はリカバリするのが一番ってことですね・・・・
暇を見つけて、いずれリカバリはしたほうがいいですね。
rawsexはウィルスじゃないんだから心配すんな
>948
ありがとうございます。
私もレジストリからexplore削除できました。
色々勉強になりました。
このスレにきて良かったです。
>>956 リカバリするとき、住所録からなにからいままでのデータいっさい捨てて
一から出直しするのか? 既存のデータをCDRかなにかにバックアップする
だろ。ウィールスに感染したファイルやワームプログラムをバックアップして
いたら、不用意にHDDに書き戻すと再感染だつーこと。初心者が落ちやすい
穴。
XPはHDD内に復元用ディレクトリがあるが、同じことがいえる。駆除作業
中に復元機能をオンにしていると、削除したウィールスが復元フォルダの
中にバックアップされてしまう。
ウィールス、ワームに感染(した疑い)があったら駆除・削除をきちんと実行する。
リカバリはあくまで最後の手段。(システムファイルを壊されて簡単に修復できない
などの場合)その場合でもバックアップファイルの書き戻しは必要最小限にし、
かつ確実にチェックする。また念のためリカバリ前にHDDをフォーマットしておく。
cheshire-catってセキュ板だけじゃなくて、PCQAやWinFAQで見たな。
リカバリすれ、なんて大抵煽りだけど真面目に受け取る奴も相当アレだな。
>>961 ここは初心者質問スレだから初心者が誤解しそうな嘘レスはきちんと指摘
しておかないといけないよん。つーか、お前がリカバリ煽り厨じゃないのか?
963 :
ひよこ名無しさん:03/10/31 18:24 ID:mZ1OES/t
お気に入りに変なファイルが追加されちゃって、困っています。
Web設定のリセット、msconfigもやってみたのですが、再起動すると
戻ってしまいます。
削除してごみ箱からにしても無くなりません。
お気に入りに追加されてしまった場合はどうすればいいのでしょうか?
どなたか教えてください。宜しくお願いします。
>>963 削除して、msconfigのスタートアップぜんぶチェック外して再起動してもダメ?
966 :
ひよこ名無しさん:03/10/31 18:32 ID:mZ1OES/t
>>965 ダメなんです・・・・。
どうしたものでしょうか?
968 :
ムノー:03/10/31 18:33 ID:???
970 :
ムノー:03/10/31 18:34 ID:???
971 :
ムノー:03/10/31 18:34 ID:???
972 :
ムノー:03/10/31 18:35 ID:???
973 :
ムノー:03/10/31 18:35 ID:???
>>963 とっととスパイウェアスキャンにウィルススキャンしろ。OS書け。
変なファイルってなんだよ?
975 :
ムノー:03/10/31 18:35 ID:???
978 :
ひよこ名無しさん:03/10/31 20:42 ID:mFV/7thc
教えてください!
数日前から、何度直しても
http://i-lookup.com というサイトにホームが設定され、
同時にお気に入りフォルダにもそのサイトのリンクが作成されます。
(これも消去してもIEを再起動すると再度作成されます。)
このスレの1〜6は試しましたが駄目でした。
スタートアップ項目のチェックを全てはずした状態でも表示されます。
アドウェア、spybot等も試しましたが駄目でした。
spybotは途中でスキャンが停止してしまいます。
スタートアップ項目のチェックを全てはずした状態で実行しても停止します。
その上マイコンピュータやらマイドキュなどのファイルが開けなく
なってしまいました・・・
OSは98,ブラウザはIE5,0です。
よろしくお願いします
981 :
978です:03/10/31 21:05 ID:mFV/7thc
>>980さん
ありがと〜ございます〜!
新婚早々ダンナの尻拭いで切なさ満点でした。
は〜、安心。。。
982 :
緊急:03/11/01 01:54 ID:T41DzuxG
windouwxp
使っているんですけど
ホームページがエロサイトになってしまいました。
お気に入りにもエロサイトのホルダとホルダの中に
エロサイトのファイルがたくさん入っております。
ホームページをヤフーに戻してもすぐに元通りエロサイトになります。
お気に入りから削除してもまたIEを起動するとエロサイトが復活しております。
また、Cドライブにもエロサイトのファイルが勝手に入っており
削除してもまた復活しております。
どうすればいいですかね?
電話で聞くとしたらMSですか?それともPCメーカー?
983
>>982 氏ね。緊急に死ね。
▼━まずはFAQから ━━━━━━━━━━━━━━━━━━━━━━━━━
・
>>2-4 を読んでください!
★9割以上のトラブルは、FAQを読めば解決できます★
>>982 便利でいいじゃん。どうせまたエロサイト行くんだろ?
986 :
ムノー:03/11/01 01:58 ID:???
987 :
ムノー:03/11/01 01:58 ID:???
2ちゃんブラウザで書かれてるリンク先を踏まずに表示してくれるものって
ありますか?
988
( ゚Д゚)ハァ?スレ違いだ
>>982 おれもキミと同じ質問をしようと思ってたところだった・・・・。
危うく
>>984以降の様に、叩かれれてたよ〜。アブナカッタヨ〜
>>982はくそしてねろや!!
991 :
ひよこ名無しさん:03/11/01 12:20 ID:Tv9+ZefS
スパイウェアで削除してもすと
http://www.com.ne.kr/これだけ 残ってて削除出来ません。どうもネットカジノのサイトみたいです。
削除したいのですがどうしら出きるでしょう?
右クリックすると文字化けしているのがあってこれを押すと
上のアドレスに飛ばされます
>>991 マルチポストするな
それとせめて誤字ぐらい修正しろ
993 :
ひよこ名無しさん:03/11/01 12:32 ID:Tv9+ZefS
>>992 スイマセン(何で?)じゃぁ整理すると
昨日何気なく右クリックしてみたら文字化けしていてる項目があって
なんだこれってクリックするとハングル文字でどうもカジノサイトの入り口
に飛ばされたんです。それでスパイウェアをインストールして試してみて
「おめでとう〜」って表示されたのでこれで解決したのかなって思ったら
まだあるんです。これをどうやって削除すればいいのでしょう
994 :
ひよこ名無しさん:03/11/01 12:37 ID:pd22irgj
>>993 頑張れ。
マルチして謝罪もしない香具師に回答なんてくるワケねーだろ。
996 :
ひよこ名無しさん:03/11/01 12:39 ID:pd22irgj
>>982 残念だったな。
多分エロサイト特有のウィルスっぽいのにひっかかったな。
997 ゲッツ!
999 :
ひよこ名無しさん:03/11/01 12:40 ID:Tv9+ZefS
>>995 スイマセンがマルチってどういう意味ですか?
初心者スレでここを紹介してもらって
それで書くのが面倒だったのでコピペしただけ
なのですが・・。これが悪かったのですか?
そうだとしたら謝ります。どうもスイマセンでした・・・
ぼるじょあ軍団がムーンウォークで1000ゲットォー!!
 ̄ ̄ ̄ ̄∨ ̄ ̄ ̄ ̄ ̄∨ ̄ ̄ ̄ ̄ ̄ ̄ ̄
∧ ∧∧ ∧∧∧∧ ∧∧ ∧
( ・3( ・3( ・3( ・3( ・3・)
./ つ ./ つ ./ つ ./ つ ./ つ つ
〜(_⌒ヽ__⌒ヽ__⌒ヽ__⌒ヽ__⌒ヽ ≡≡≡(´⌒;;
.)ノ `J)ノ `J)ノ `J)ノ `J)ノ `J≡≡≡(´⌒;;
≡≡≡(´⌒(´⌒;;
ズズズズザザザザザザザザザーーーーッ
1001 :
1001:
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。