833 :
827:04/04/09 16:58 ID:IS3pzN8W
プログラムの追加と削除を選択したのですが、一瞬窓が開いたみたいになって、すぐに閉じてしまう感じになってしまいます。
どうしたらいいでしょうか(;´Д`)
>>830 スタートページをなしにしても?
起動時にホームページの更新を確認する設定になってるとか。
835 :
827:04/04/09 16:59 ID:IS3pzN8W
>>832 それで今以上におかしくなったりしないですか?
>>833 それで削除できたんじゃないのか?
再起動しても残ってるか?
>>831 はえーよ。3分で催促するならネタとみなしますよ。
838 :
827:04/04/09 17:03 ID:IS3pzN8W
>>836 いや、まだ削除してないです。
アイコンだけ削除して、その後にコントロールパネル→プログラムの追加と削除でいいのでしょうか?
今はプログラムの追加と削除をくりっくしても応答してくれない状態です(;´Д`)
839 :
827:04/04/09 17:04 ID:IS3pzN8W
>>837 ごめんなさい。すいませんでした。以後きちんと気をつけます。
840 :
ひよこ名無しさん:04/04/09 17:06 ID:YtU4Zo3g
>>834 いまいち意味がよくわかんないです・・
あと関係ないかも知れないんですけどグーグルの設定をいじってたら
クッキー機能が無効になっている可能性があります。
「表示設定」を保存するには、ご利用のブラウザのクッキー設定を有効にする必要があります。
って出たんですけど、関係あります?
841 :
827:04/04/09 17:12 ID:IS3pzN8W
泣けてきた。なんてことしてしまったんだろう(ノД`)
助けてください(ノД`)
842 :
827:04/04/09 17:15 ID:IS3pzN8W
なんでしたっけ、システム復元でしたっけ?
あれ実行すれば前の状態に直りますか?
教えてください。親と兼用なんでアセってます
>>838 デスクトップのショートカットは削除しても全く意味ないか。本体を削除しないことには。
とりあえずテンプレ特に
>>6あたりをよく読んでadawareかspybotで削除してください。
844 :
訂正:04/04/09 17:16 ID:???
>>838 デスクトップのショートカットは削除しても全く意味ない。本体を削除しないことには。
とりあえずテンプレ特に
>>6あたりをよく読んでadawareかspybotで削除してください
845 :
ひよこ名無しさん:04/04/09 17:18 ID:dOzFvkLp
質問します。
ブラウザ時の右クリックメニューの
プロパティの上に、変な項目があります。
>>>FREE PORN GARRERIES<<<
↑この項目をクリックすると海外のエロサイトに
飛ばされてしまいます。
どうしたら消せるんですか?
846 :
827:04/04/09 17:25 ID:IS3pzN8W
すいません、システムの復元をしてみたら、とりあえずホームがエロ画面ではなくきちんと今まで通りになりました。
これは解決ではないですか?
まだプログラムは消えてないのでしょうか?
847 :
787:04/04/09 17:27 ID:YtU4Zo3g
どうしたらいいんでしょうか?
849 :
ひよこ名無しさん:04/04/09 17:33 ID:YtU4Zo3g
いままでの大体の流れ。
>>787>>825>>826>>828>>830>>834>>840 要点をまとめると
・スパイウェアに感染
↓
・ツールをつかってスパイウェアを削除。
↓
・勝手にショートカットが作られたりする症状は消去。
ただ、特定のツールバーが強制的に設定される症状が残る
↓
・手動でこの強制ツールバーの設定がされるスパイウェアも削除。
しかし正規のツールバー(グーグル)も設定されなくなった。
ツールバーの機能自体が無くなったわけではなく、ページを移動すると
ツールバーが消えてしまい、また設定しなきゃならない。
☆その他の症状(問題点)
・様々なページのパスを入力するような画面で毎回パスを求められる(パスの記憶ができない)
・
>>826
850 :
827:04/04/09 17:36 ID:IS3pzN8W
>>848 そのようにしたいけどどうしたらいいかわからないです。
>>6のリンクに飛んで何をしたらいいのか(;´Д`)
PC詳しくないので。゜(゚´Д`゚)゜。
どうしたらいいですか?
851 :
827:04/04/09 17:38 ID:IS3pzN8W
あの、エロサイトでPCがおかしくなった時って、症状はいろいろあるだろうけど、
とりあえずシステム復元してしまえばいいってことではないんですか?
素人なのでこう思うのですが、違うのでしょうか?
>>850 分かんないって言っても大して読んでないだろ?てか読む気ないだろ?
俺がレスしてからまだぜんぜん時間経ってないし。
853 :
827:04/04/09 17:40 ID:IS3pzN8W
>>852 初心者向けでない限り読んでも理解できないんです(ノД`)
854 :
827:04/04/09 17:43 ID:IS3pzN8W
>>853 いや初心者向けだし。
たかが10分やそこら読んだだけで分からないって言ってるおまいに問題があると思うんだが。
>>854 はい、当てはまります。そこに書いてある通りにやってみてください。
かなり丁寧に説明してあると思うけどね。誰だって最初は初心者。
実際ここに来る初心者の人だって読みながらやって解決してる人は多いし。
858 :
849 :04/04/09 17:55 ID:YtU4Zo3g
テンポラリーインターネットファイルを見ると必ず
Cookie:○○@ayd.lop.com/ってのが復帰してて
削除してもこれがかならず元に戻っています。
これが唯一スパイウェアにヒットするものだと思うのですが
削除しても元に戻るし、他のものは全て削除したはずなので
もうヒットするものが無いし、どうしたらいいんでしょう?
859 :
827:04/04/09 17:55 ID:IS3pzN8W
あの、参照画面とリンク先と画面が違うのですが。
参照は3通りとあるのにリンク先は8くらいありどれを選べばいいか分かりません。
しかも全部英語なのでどうしようもありません。
他のスキャン方法はないですか?
DLとかせず、今あるPCの機能のみでは出来ませんか?
>>859 えいごよめませーんむずかしいことわかりませーんとか言ってる馬鹿はネット繋ぐな
862 :
827:04/04/09 17:59 ID:IS3pzN8W
あの、PCにウイルススキャンが出来るのがあるのですが、
それと
>>6とではまた話しは違うのでしょうか?
>>859 どれ選んでもいい。どこからダウンロードしても同じだから。
865 :
863:04/04/09 18:03 ID:???
つーか、英語読めないだとか、ダウンロードせずとかさっきから全然やる気ないじゃん。
リカバリでもして2度とネット繋ぐなよ。
866 :
827:04/04/09 18:07 ID:IS3pzN8W
保存先はどこがいいでしょうか?
デスクトップでもいいでしょうか?
867 :
858:04/04/09 18:08 ID:YtU4Zo3g
>>860 前回他の方の指導で03にある強制ツールバーのファイルだけ削除してしまったので
その後に02などから03にあったファイルのアドから推測して削除するという方法がとれません・・
どうしたらいいでしょう?
現在02には以下のファイルがあります。
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: (no name) - {F9AAF422-F9E7-C6DF-77A6-041884B37D0D} - C:\PROGRA~1\ELSEAC~1\Heck Show.dll
>>867 選択肢がその三つなら怪しいのは一番下
一番上はAdobeのAcrobatのプラグイン、二番目はGoogleツールバーだし
869 :
868:04/04/09 18:14 ID:???
ちっと待った
すまん、もう既に本体はないのね
だったらcookie消せば帰ってこないはずだけどな…
消して再起動して、それでもcookieフォルダにあんの?
870 :
858:04/04/09 18:31 ID:YtU4Zo3g
03のツールバーのシステム?と思われるものは既に消しました。
問題のツールバーが固定される症状も解消済みです。
ただ、このクッキーだけが削除して再起動しても必ず復帰して
スパイウェア検索するとひっかかるのです。
いまのところ三番目は消してないんですけど、消した方がいいですか?
>>827>>866 システムの復元で直ったなら、それも一つの解決方法なので
もう何もしなくていいです。
>>870 三番目、フォルダ名が8.3形式で書かれててフルパスがわからんから何とも言えない
つーかブラウザ起動しなくてもcookieが復活してんの?
他の常駐疑った方がいいかも
Messenger系とか
>>870 O2 - BHO: (no name) - {F9AAF422-F9E7-〜
ほか2つは問題なし。
876 :
858 :04/04/09 18:46 ID:YtU4Zo3g
>>872 削除>再起動後、
インターネットオプション>設定>ファイルの表示でみると
該当クッキー(Cookie:○○@ayd.lop.com/)は削除されている。
ところが検索ソフトで調べるとまたひっかかる。
>>826のが。
んで、ツールで削除後、もう一度確認するとさっきなかったクッキーが増えてる。
それが>Cookie:○○@ayd.lop.com/
877 :
858 :04/04/09 18:48 ID:YtU4Zo3g
>>875 とりあえずそれを消してみました。再起動してみます。
878 :
858 :04/04/09 18:56 ID:YtU4Zo3g
>>875を削除>再起動したところグーグルの検索バーを設定しても
ページが変わると消えてしまう(設定の無効化)という現象が問題解決しました!
ただ、
>>876の症状はそのままです。
何故このクッキーが復活してしまうんでしょうか?
というかこれってこのままにしとくと何か実害ありますか?
なけれなもうこのままでもいいかとか思い始めたんですが・・・
>>878 Hijack Thisで削除したのを一旦戻して調べてみては?
スタート画面から、「Config」→「Backups」→
復活したいファイルを指定して「Restore」をクリック。
880 :
858 :04/04/09 19:16 ID:YtU4Zo3g
消した問題のツールバー関連のファイルは
O3 - Toolbar: Bold Long Comp - {50D7CCC6-954B-3DB8-0FEA-1646CC6BA895} - C:\PROGRA~1\ELSEAC~1\Heck Show.dll (file missing)
O2 - BHO: (no name) - {F9AAF422-F9E7-C6DF-77A6-041884B37D0D} - C:\PROGRA~1\ELSEAC~1\Heck Show.dll
04番台で上記二つに関連性があって消した方がいいのはどれでしょうか?
O4 - HKLM\..\Run: [Upgrade Service] C:\WINDOWS\sxchost.exe
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [NMFTASK] NMFTASK.EXE /RESET
O4 - HKLM\..\Run: [NECMFK] C:\Program Files\necmfk\necmfk.exe
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\System32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [LTSMMSG] LTSMMSG.exe
O4 - HKLM\..\Run: [IMJPMIG8.1] C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [imjpmig] C:\Program Files\Common Files\Microsoft Shared\IME\IMJP\imjpmig.exe /RemAdvDef /AIMEREG /Migration /SetPreload
O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
O4 - HKLM\..\Run: [AtiPTA] Atiptaxx.exe
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [bitsmeet] C:\PROGRA~1\JUGSMA~1\Base cash.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - Global Startup: NTUSER.DAT
O4 - Global Startup: NTUSER.DAT.LOG
>>880 一番胡散臭いのは
O4 - HKLM\..\Run: [Upgrade Service] C:\WINDOWS\sxchost.exe
882 :
880: