エロサイト見たら…助けてください!Part20

このエントリーをはてなブックマークに追加
1ひよこ名無しさん
エロサイトを見て回ってたらとんでもないことになってしまった…。
いったいどうしたらいいの?って人の為のスレッドです。
★9割以上のトラブルは、FAQを読めば解決できます★

▼━質問のしかた ━━━━━━━━━━━━━━━━━━━━━━━━━━
  ・ E-mail欄(省略可) には何も記入しないこと。(ID出す→偽者対策・質問者の区別)
  ・ 2回目以降の書込は、名前欄に最初に質問した際の「発言番号」を入力すること。
  ・ 他の場所から誘導された場合は、その旨書き添える事。(マルチポストとの区別)

■一通りFAQを "実行" してもお手上げの場合は、質問しても良し。■
(OS、ブラウザ、症状、やってみた事、等を明記しないと放置 or ネタ回答)

■エロサイト逝く時のブラウザはMozilla FirebirdかOpera使え■
(IE使うなら最低でも、ツール〜インターネットオプション〜セキュリティーを高にしろ)

Mozilla Firebird (フリー)
http://download.ascii.jp/win/3/00031/10975.html

Opera (アドウェア)
http://www.forest.impress.co.jp/library/opera.html

■ホームがttp://www.cool-search.net/になる人はここ
[13-07-2003]のCoolWebShredder.クリックでDL出来る(zipファイル)。
http://www.spywareinfo.com/~merijn/
2ひよこ名無しさん:04/04/10 05:13 ID:???
★ よくある質問とその答え(その1)

Q1:エロサイト見てたら広告がどんどん出るんだけど
A1:Proxomitron使うとかタブブラウザ使うとかしろ。IEでエロサイト見るな。

Q2:ダイヤルQ2に繋がったらしいんだけど
A2:ダイヤルアップネットワークを開いて接続アイコンを確認しろ。
   変なのあったら捨てろ

Q3:何かダウンロードしたみたい
A3:Q2か国際電話の接続ソフトじゃねえのか?ワケも分からずクリックすんな。

Q4:ダイヤルQ2って何?
A4:情報料のかかるNTTの商品だ。3分100円ぐらい通話料の他に発生する。

Q5:Q2に繋がらないようにしたい
A5:NTTに連絡しろ。116に電話してQ2使えないようにしてくれって言え。

Q6:なんかどこクリックしても別のサイトに行くんだけど?
A6:騙されてんじゃねえの?騙しで広告クリック稼ぐサイトも多いぞ(w

Q7:何か注意点とかある?
A7:エロサイトなんか見るなよ。トラブルの元だ。

Q8:スタートページとかがエロになった
A8:過去ログ読んでから質問しろ。非常によくある質問だ。

Q9:時計の隣になんか常駐してるんだけど
A9:msconfigで切れ。Win2000なら窓の手つかえ。
3ひよこ名無しさん:04/04/10 05:13 ID:???
★ よくある質問とその答え(その2)

Q10: ホームページや検索窓がエロサイトになってしまった!
A10:Internet Explorerの場合:
  ・ツール>インターネットオプション>全般>ホームページ
  ・ツール>インターネットオプション>プログラム>WEBの設定のリセット
  Netscapeの場合:編集→設定→Navigator→ホームページ

Q11:インターネットオプションで直しても、再起動するとまた戻ってる!
A11:スタート>ファイル名を指定して実行>msconfig>スタートアップの項目に
  ついてるチェックを全て外して再起動。
  再起動したら、今度は1つずつチェックを戻していって、エロなホームページ
  になるかどうかを確認していく。何度も根気強くmsconfigと再起動を繰り返して
  最終的には最初にチェックを外したやつのほとんどはチェックが戻り、僅かなエ
  ロサイト関連のものだけチェックが外れた状態になればOK!
  ※Windows95とWindows2000はmsconfigが無いので窓の手を使用するかレジストリの
  run項目をチェック。これで直ったなら怪しい自動実行プログラムを削除。

Q12:なんか定期的にエロサイトの広告ウインドウが出るんですけど?
A12:まずはA10とA11を実行。その上でウィルススキャン、Ad-awareでスパイウェ
  アをスキャン。Ad-Awareは最新版を使うこと。

Q13:検索が英語になった!
A13:インターネットオプション>全般>言語>日本語 を一番上に。

Q14:なんかGoHip!とかって・・・
A14:GoHip!やSecondpower等は専用の削除ツールが配布されている。インターネッ
  トオプション>全般>一時ファイルの設定>オブジェクトの表示でMicrosoftや
  ShockWave Flash等信用できるもの以外の怪しげなのは依存関係を見てファイル
  を削除。
4ひよこ名無しさん:04/04/10 05:13 ID:???
Q11の補足説明

■=チェック済 □=チェック無で解説

1:全部チェック外す
□adosh
□ghohga
□mojgoj            ※症状は出ない

2:1つずつチェック入れていく
■adosh
□ghohga
□mojgoj            ※症状は出ない

3:1つずつチェック入れていく
■adosh
■ghohga
□mojgoj            ※症状がキタ━━━━━━(゚∀゚)━━━━━━!!!!

4:1つずつチェック入れていく
■adosh
■ghohga
■mojgoj            ※症状が出たまま

5:症状を出すやつが特定出来たので、症状と関係ないもののチェックを戻す
■adosh
□ghohga
■mojgoj

6:終了
5リンク集:04/04/10 05:14 ID:???
●Osaru House スタートアップページの書き換え問題解決
 http://www.geocities.co.jp/SiliconValley-SanJose/3220/startpage.htm
 情報、リンクともかなり豊富。現在もメンテされている模様。
●アダルトサイト被害対策の部屋
 http://higaitaisaku.web.infoseek.co.jp/
●アダルトサイト対策の部屋(エロサイトのクレカ請求対策が詳しい)
 http://www002.upp.so-net.ne.jp/dalk/higai24.html
●国際電話・ダイヤルQ2関連
 http://www.ntt-east.co.jp/q2/ NTT東日本 ダイヤルQ2サービス
 http://www.ntt-west.co.jp/q2/ NTT西日本 ダイヤルQ2サービス
 ※ダイヤルQ2接続チェックプログラムもここからダウンロードできます。
 http://www.emurasoft.com/jp/chintcal/index.htm      No! 国際電話
 http://www.geocities.co.jp/Milano/3225/bbs/index2.html  Dial Saver
 http://www.kddi.com/topics/atx/image.html         ダイヤルアップチェッカー
●バナー・ブラクラ対策
 http://member.nifty.ne.jp/hayazo/myprg.html        ClosePopup
 http://www.flaaten.dk/prox/                   Proxomitron(公式サイト)
 http://www.pluto.dti.ne.jp/~tengu/proxomitron/       Proxomitron(日本語解説)
 http://pc.2ch.net/software/kako/1017/10173/1017377218.html ブラクラにProxomitronで対抗するスレPart2(ソフトウェア板)
 http://pc.2ch.net/software/kako/992/992496609.html  Proxomitron Part4(ソフトウェア板)
6リンク集2:04/04/10 05:14 ID:???
●スパイウェア除去ソフト Ad-Aware
 http://www.lavasoft.de/                       
 http://isweb42.infoseek.co.jp/computer/koni_bdc/ad_aware/   Ad-Aware用日本語化パッチ
●AD-aware 日本語化
 http://bdc.s15.xrea.com:8080/flight/
●スパイウェア除去ソフト Spybot-S&D の本家SpybotSD - Spybot - Search & Destroy by PepiMK Software
 http://security.kolla.de/
●Spybotの使い方
 http://www.dream-seed.com/server/spybot.html
●Spybot1.2によるスパイウェアの除去方法
 http://higaitaisaku.web.infoseek.co.jp/spybot2.html
●2chの各板
 http://pc3.2ch.net/win/     Windows板
 http://pc3.2ch.net/software/ ソフトウェア板
 http://pc.2ch.net/sec/    ネットセキュリティ板
7過去ログ:04/04/10 05:15 ID:???
8ひよこ名無しさん :04/04/10 06:04 ID:???
    / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
      |   マスター、新店舗開店おめでとう!!
       レヽ___________________
   ∧_∧        ∧_∧    / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
   (  ・∀) / ̄ヽ  (´∀`  ) < みなさんのおかげモナ
   (   `つ 日 凸 ( つ つヽ  \________________
   (_ ⌒./   凵ヽ | | | |ヽ.凸|   |
   「  (_/Y     ヽ _(__) | |\|   |
  ┗┳━| ̄ ̄ ̄ ̄ ̄|    ..   \|. │  |
    ┻\|        .|        \.|   │
9ひよこ名無しさん:04/04/10 06:54 ID:???
CoolWebShredderによる自動削除
http://higaitaisaku.web.infoseek.co.jp/removecws.html
Spybot1.2によるスパイウェアの除去
http://higaitaisaku.web.infoseek.co.jp/spybot2.html
Ad-aware 6.0によるスパイウェアの除去
http://higaitaisaku.web.infoseek.co.jp/adaware.html
スパイウェアごとの情報、対応
http://higaitaisaku.web.infoseek.co.jp/menu5.html
質問掲示板
http://higaitaisaku.web.infoseek.co.jp/cgi-bin/cbbs.cgi
10過去ログ 修正:04/04/10 06:59 ID:???
11ひよこ名無しさん:04/04/10 07:37 ID:???
なんか友人が勝手にエロサイトを見てしまったらしく、
パソコンがおかしくなってしまいました。
メディアプレーヤーとか、アウトルックエキスプレスとか
あらゆるツールを開こうとするとアプリケーションエラー
(このプログラムは不正な処理をしたので強制終了しますという文章)が
発生してしまいます。IEだけは開けます。
スパイウェアに引っ掛かったのかとも思ったのですが、強制終了されるので
スパイウェア除去ツールすら開けません。何か直す方法はないのでしょうか。
12ひよこ名無しさん:04/04/10 07:41 ID:???
>>11
セーフモードで起動してウイルススキャン
sage禁止
13ひよこ名無しさん:04/04/10 08:06 ID:???
パソコン起動してインターネット繋ぐたびにブックマークにアダルトサイトが入って
るんですがどうしたら良いですか?
14ひよこ名無しさん:04/04/10 08:08 ID:???
>>13
>>1-6読め
sage禁止
15ひよこ名無しさん:04/04/10 08:09 ID:+4C58LRR
よろしくお願いします
Webの巡回は普通にできるのですが
個々のサイトでファイルをダウンロードしようとすると
http://www.best-search.info/1526
に飛ばされてしまいます。
結局、システムを復元する事で症状はなくなりましたが
この症状はなんらかのスパイウェアによるものだったのでしょうか。
ご教授願います。
16ひよこ名無しさん:04/04/10 08:27 ID:???
17ひよこ名無しさん:04/04/10 08:45 ID:???
[二二]__  流石だよな俺ら
  (,,´ー`)  (゚∀゚,,)
_(__つ/ ̄ ̄/  i)
  \./__/ ̄ ̄ ̄
18ひよこ名無しさん:04/04/10 09:16 ID:???
■ホームページがsecure32.html、
           secure.html
           security-warning.com/secure2.phpになってしまったら
http://higaitaisaku.web.infoseek.co.jp/removereg32.html
19ひよこ名無しさん:04/04/10 10:14 ID:9R70bcvK
>>1
今時MozillaやOperaはねぇだろ…。もっと良いタブブラウザ勧めろ。


タブブラウザ推奨委員会
http://tabbrowser.ktplan.jp/
201:04/04/10 10:18 ID:???
            _ -── - _
 ヽ | | | |/    , ',´ / (  ヽ、ヽ`ヽ
三 す 三   //   ヽ     /   ヾヽ
三 ま 三 .////   ,,,,,,,,,,,,,,,,,,,,    、ヾヽ
三 ぬ 三l!//   ::::::::::;;;;,;::::;;;;;;:::::::::::  、ヾ||
 / | | | |ヽ.|||/      ''::::::::::::''      ヽ|||
      |||||  ,,,llllllllllll,,,,     ,,,,llllllllllll,,,  ||||
     ノ||,ll|  ,...:::::::::...、 "  " ,...:::::::::...、   |-l  ヽ | | | |/
    . ハ|   :‐=エoユ-:  | l :‐エoユ=-:  |ハ| 三 す 三
     l| |(|  `'':|:| |::''´ .|   `''::| |:::''´  |)! || 三 ま 三
     lヽヾ|ll   | |:   | ! l   | |    ll!ソ,| 三 ぬ 三
     |||\!lll、  | |,,,,,,,,(_, |_l 、_),,,,,, | |:.   ,lllレ'リ / | | | |ヽ
     .|||||||l`!llllllll lll ,,,,;;;;;;;;i i;;;;;;;;,,,, lll lllllllll/|||||
     |||||||||||ヽllllllll /工工工工ヽ llllllll/|||||||
    ソ|||||||||||||ヽ.lll l::::::::::::::::::::::::::l llll,/ !||||||||||ヽ
    ノ||||||||||||/| \l. `-‐‐==‐‐-´ l/ |_||||||||||||___
    .||ll_l,k-‐‐|\゙、\ ::::::)⌒(::::::::/ !/::::/::::l  "|`ーr‐、
 _ -‐ '":::::::::::/|、::::\ ヽ ____  '´ /::::/:::::::::::|  |::::::::::::
:::::::::::::::::::::::::::::::::::::\:::::\      /::::/::::::::::::::::::|  |:::::::::::::
21ひよこ名無しさん:04/04/10 10:20 ID:???
22ひよこ名無しさん:04/04/10 10:33 ID:???
↑ブラクラ(mailtoストーム) 訪問済みな俺って…
23ひよこ名無しさん:04/04/10 11:34 ID:???
>>1
リンク切れチェックもせずに、テンプレコピペはねぇだろ
24ひよこ名無しさん:04/04/10 11:46 ID:???
>>21
>19でブラクラって書いてあるのになぜ押してしまったのだろう
25ひよこ名無しさん:04/04/10 11:51 ID:???
>>23
文句を言うならば、リンクの訂正とか貼れよ。
2623:04/04/10 12:00 ID:???
分かった。
その前に疑問があるんだが、>>5の最後の2行がなんでProxomitronの過去スレ?
問題なけりゃ、Windows板とソフトウェア板の現行スレにするけど
27ひよこ名無しさん:04/04/10 12:11 ID:???
ところで、
>■ホームがttp://www.cool-search.net/になる人はここ
>[13-07-2003]のCoolWebShredder.クリックでDL出来る(zipファイル)。
>http://www.spywareinfo.com/~merijn/
これって>>1に入れるほどのもんなの?
俺の感覚で言うと、今>>1に入れるなら>>18の方だと思うんだけどな。
28ひよこ名無しさん:04/04/10 12:28 ID:???
− テンプレ更新開始 −

●Osaru House スタートアップページの書き換え問題解決
 http://www.geocities.co.jp/SiliconValley-SanJose/3220/startpage.htm
 情報、リンクともかなり豊富。現在もメンテされている模様。
●アダルトサイト被害対策の部屋
 http://higaitaisaku.web.infoseek.co.jp/
●アダルトサイト対策の部屋(エロサイトのクレカ請求対策が詳しい)
 http://www002.upp.so-net.ne.jp/dalk/higai24.html
●国際電話・ダイヤルQ2関連
 http://www.ntt-east.co.jp/q2/ NTT東日本 ダイヤルQ2サービス
 http://www.ntt-west.co.jp/q2/ NTT西日本 ダイヤルQ2サービス
 ※ダイヤルQ2接続チェックプログラムもここからダウンロードできます。
 http://www.emurasoft.com/jp/chintcal/index.htm      No! 国際電話
 http://mitsu98.fc2web.com/bbs/index2.html         Dial Saver
 http://www.kddi.com/topics/atx/image.html         ダイヤルアップチェッカー
●バナー・ブラクラ対策
 http://member.nifty.ne.jp/hayazo/myprg.html       ClosePopup
 http://www.proxomitron.org/                  Proxomitron(公式サイト)
 http://www.pluto.dti.ne.jp/~tengu/proxomitron/       Proxomitron(日本語解説)
 http://pc5.2ch.net/test/read.cgi/win/1077360806/l50  Proxomitron(Windows板・現行スレ)
 http://pc5.2ch.net/test/read.cgi/software/1060792740/l50  Proxomitron(ソフトウェア板・現行スレ)
29ひよこ名無しさん:04/04/10 12:29 ID:???
●スパイウェア除去ソフト Ad-Aware
 http://www.lavasoft.de/
●AD-aware 日本語化
 http://bdc.s15.xrea.com/
●スパイウェア除去ソフト Spybot-S&D の本家SpybotSD - Spybot - Search & Destroy by PepiMK Software
 http://security.kolla.de/
●Spybotの使い方
 http://www.dream-seed.com/server/spybot.html
●Spybot1.2によるスパイウェアの除去方法
 http://higaitaisaku.web.infoseek.co.jp/spybot2.html
●2chの各板
 http://pc5.2ch.net/win/     Windows板
 http://pc5.2ch.net/software/ ソフトウェア板
 http://pc3.2ch.net/sec/    ネットセキュリティ板
30ひよこ名無しさん:04/04/10 12:30 ID:???
テンプレのリンク集 >>5-6 は古いため >>28-29
過去ログ >>7>>10 に読み替えてください。

− テンプレ更新終了 −
31ひよこ名無しさん:04/04/10 12:43 ID:???
batファイルを実行したらお気に入りや画像ファイル、メール
などが消えてしまいました。システムの復元でも元に戻りません。
どうすれば直るか助言いただけますか
3231:04/04/10 12:50 ID:???
書き忘れてました
OSはXP homeです。
33ひよこ名無しさん:04/04/10 12:52 ID:???
だから質問する時はsageるなって。
34テンプレ更新乙:04/04/10 12:53 ID:???

■質問の前にFAQ>>1-4とリンク集>>28-29を読んで必ず「実行」しろ!
過去ログは>>10

■一通り 「実行」してもお手上げの場合は、質問しても良し。
(OS、ブラウザ、症状、やってみた事、等を明記しないと放置 or ネタ回答)

■エロサイト逝く時はタブブラウザかMozilla FirefoxかOpera使え
(IE使うなら最低でも、ツール〜インターネットオプション〜セキュリティーを高にしろ)
http://tabbrowser.ktplan.jp/

■ホームページが
secure32.html、secure.html、security-warning.com/secure2.phpになってしまったら
http://higaitaisaku.web.infoseek.co.jp/removereg32.html
35ひよこ名無しさん:04/04/10 13:07 ID:gSEaMRgg
C:\WINDOWS\secure.htmlってのがHPに表示されて困ってます
直しても直しても戻りません。
いちお↑のHTMLファイルは削除したんですが、表示されるのは真っ白なページです。
それとmovietrading1こういうプログラムがインストールされちゃってるみたいで。
あと定期的にダイアログが表示されてしまいます。
いちおうhttp://higaitaisaku.web.infoseek.co.jp/hijackthis.html
こういうところのものも試したんですが治りません。
どうしたらいいでしょうか
36ひよこ名無しさん:04/04/10 13:18 ID:???
37ひよこ名無しさん:04/04/10 13:43 ID:+0oyOGbQ
エロサイトを踏んでしまい、突如エロサイトが開く症状に見舞われました。
A11を試してみて、だいたいのチェックははずれましたが、一つだけチェックを
はずしても再起動するたびに元に戻っている項目があります。
どうすればこのチェックがはずれるのでしょうか。
ちなみに同じ項目が二つあり、そのうちの一つはチェックをはずすことができま
す。
今のところ、エロサイトの広告はでていません。
パソコンはWindowsXP、IEです。
よろしくお願いします。
38ひよこ名無しさん:04/04/10 14:17 ID:???
>>30 乙。

リンクでは「被害対策」http://higaitaisaku.web.infoseek.co.jp/menu2.html
が定番すぎて目立たないが、「おさるハウス」も良いサイト。
http://www.geocities.co.jp/SiliconValley-SanJose/3220/startpage.htm#soft
項目によっては「被害」より簡単でわかりやすい

しかしここのテンプレ、リンク集だけじゃなくて、本体も要改定だろう。 
いまどきmsconfig(ry






3915:04/04/10 14:42 ID:???
>16
ありがとうございます。
40ひよこ名無しさん:04/04/10 15:26 ID:zthFBbci
>>3にある、msconfigのチェック全部外したままだとどうなるのでしょうか?
41ひよこ名無しさん:04/04/10 15:28 ID:zthFBbci
あと、エロサイト系だと特定できた項目を削除することはできないんでつか?
42ひよこ名無しさん:04/04/10 15:48 ID:g3IXEx9N
右クリックのMicrosoft Excelにエクスポートの上に
>>> FREE PORN GALLERIES <<<ってのがでてるんですけど
どうやったら消えますか?
43大汗太郎:04/04/10 15:52 ID:T/YToUk2
osはxpなのですが、きのうまで普通だったのですが、
きのう兄がネットしたあと、pcにおかしな挙動があり
どうすればうまく解決するのか教えてください。
おかしな挙動@
ホームが、勝手にhttp://greatsearch.biz/に設定されている
そのサイトは英語で「あなたのIPアドレスは〜〜で、ハッキングされています
ご注意」というような?文言が書いてあります。
おかしな挙動A
上記をうけて、ホームを元に戻そうと、コントロールパネルのネットワークと
インターネット接続からインターネットオプションをダブルクリックするのですが、
なんど押しても出てくるべきウインドウが一瞬で閉じてしまうので、変更出来ません。

どうすれば いいのですか?教えてください。
44ひよこ名無しさん:04/04/10 15:53 ID:???
>>40
Windowsがまともには動かなくなる。

>>41
テンプレ読め。

>>42
08 FREE PORN GALLERIES を削除
http://higaitaisaku.web.infoseek.co.jp/hijackthis.html
45ひよこ名無しさん:04/04/10 15:53 ID:???
>>43
■一通りFAQを "実行" してもお手上げの場合は、質問しても良し。■
46ひよこ名無しさん:04/04/10 15:54 ID:P1e9d35q
前に、パスワードを入れなければ先に進めないようにするには、
との質問をしたところ、
いじくるつくーるを使うようにとのアドバイスをいただいた者です。
いじくるつくーるをダウンロードして色々試してみたものの、
上手くいきません。
図々しいかとは思いますが、どなたか教えて頂けませんか
47ひよこ名無しさん:04/04/10 15:59 ID:zthFBbci
http://www3.xfreehosting.com/teen/izambertino/sites/index.html
http://yorokobi-0721.com/menu.php?user_id=09097427224&passwd=2345
このどちらか(たぶん↑)をクリックしてしまい、定期的にエロサイトの広告が出るようになりました。
A11A10A12を試してもやはりまた広告がでてきます。
解決策を教えてください。
48ひよこ名無しさん:04/04/10 16:04 ID:???
>>47
直リンするな!

これもやったか?
http://higaitaisaku.web.infoseek.co.jp/hijackthis.html
49ひよこ名無しさん:04/04/10 16:08 ID:d57gtsw4
Spybotでスパイウェアと思われるプログラムをすべて取り除いたのですがインターネットを開くとC:\WINDOWS\secure.htmlが表示されてしまいます。
さらにプログラムの追加と削除が開けません。
どうすれば良いのですか?
50ひよこ名無しさん:04/04/10 16:08 ID:???
>>46
コピペ御苦労、氏んでもいいぞ。
51ひよこ名無しさん:04/04/10 16:09 ID:???
52大汗太郎 43:04/04/10 16:10 ID:T/YToUk2
c:\windows\dl.html というのが起動し始めました。

これは・・・ガクガクプルプル・・・
53ひよこ名無しさん:04/04/10 16:10 ID:P1e9d35q
何か最近の女の人って本当に萎えますね。
まず言葉使いが汚い・・コレはどうにかならないのでしょうか?
「おいしい→ウマイ」
こういう言葉使いは聞いていると本当に泣けてきます。
語尾をのばすのもなにか変ですよね?
だるそうに喋るのもきらいです。

あと、タバコ、お酒を未成年なのに平気でやる。
別に個人の自由ですが私は嫌いです
大人に見られたいから?それともかっこいいから?
このような理由だったら私は悲しいです。

恥かしい話、私はゲームに出てくるような女性が
本当に好きです。
何故なら彼女たちは、優しい、美しい、言葉使いは綺麗
タバコ、お酒、はまったくやらない(例外もいますが)
自分を慕ってくれる。
まさに理想の人物です!・・もちろんこのような人物が
現実にいないのも分かっています。
嗚呼・・・なぜ日本はこうなってしまったのか・・
女性がまだ慎みを持っていたような時代になりませんかね?

もちろん私はお酒、タバコもやりませんし(未成年ですし)
言葉使いも自分の中では正しているつもりですよ。
(普段の一人称は"俺"ですが)
そうでなければ文句はいえませんしね。

というわけで
現実の女の人の悪いところを上げていきましょう!
54大汗太郎 43:04/04/10 16:14 ID:T/YToUk2
c:\windows\dl.htmlというIEが勝手に起動します。
この件についてはFAQのなにに該当するのかわかんないです。

ウィルスですよね?もう。これは・・・
55ひよこ名無しさん:04/04/10 16:16 ID:???
56ひよこ名無しさん:04/04/10 16:16 ID:???
>>54
そう思うなら、ここで質問する前に、何故ウィルススキャンしない?
57ひよこ名無しさん:04/04/10 16:18 ID:zCBwhJQF
>>48
47です。すいません、すぐ回線切れて再起動しないとまた繋ぐことができなくなってしまう状態です・・・
試してみます。ちなみに、全てチェック項目を外してもホーム・検索窓が相変わらずエロサイトなままです。
58大汗太郎 43:04/04/10 16:18 ID:T/YToUk2
>>56
ありがとうございます。一応スキャンしたのですが、検出されませんでした。
検出されないものなのでしょうか?
c:\windows\dl.html というのはどういう意味なのかさえわかんないのです・・・。

スパイウェアなですか?
59ひよこ名無しさん:04/04/10 16:21 ID:???
60大汗太郎 43:04/04/10 16:22 ID:T/YToUk2
>>55
ありがとうございます!

どうやら、ウィルスではなく ホムペハイジャックされたようです。

よく見て、なんとか解決してみます。有難うございました。
61ひよこ名無しさん:04/04/10 16:23 ID:WEIRAO7k
47です。IEを開くとすぐ回線が切れてしまうのです・・・
どうしたらいいでしょうか?
62ひよこ名無しさん:04/04/10 16:26 ID:WEIRAO7k
大汗太郎さん、も一緒の症状ですよね?
直リンすみませんでした。
63大汗太郎 43:04/04/10 16:28 ID:T/YToUk2
>>62
そもそも、エロサイトをIEで見ること自体自殺行為と等しいと痛感しましたよ・・・
お互い気をつけましょう・・・
64ひよこ名無しさん:04/04/10 16:31 ID:WEIRAO7k
>>63
ですね。気をつけましょう・・・
ところで、今
>>55の太郎さんあてのリンク
>>59の僕あてのリンク
どちらのリンクをクリックしたら良いのでしょう?
65ひよこ名無しさん:04/04/10 16:54 ID:???
>>64
両方のリンクをクリックして読んでみると、とっても参考になると思いますよ
6630:04/04/10 17:29 ID:???
>>38
漏れも同じ事を感じていたがマンドクサイからリンク集だけ修正でつ
どうせ次スレ(Part21)立てる前に新テンプレを論議するだろうと楽観
67ひよこ名無しさん :04/04/10 21:17 ID:???
    / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
      |   マスター、新テンプレにラーメンあるかな?
       レヽ___________________
   ∧_∧        ∧_∧    / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
   (  ・∀) / ̄ヽ  (´∀`  ) < ラーメンですか・・・・・
   (   `つ 日 凸 ( つ つヽ  \________________
   (_ ⌒./   凵ヽ | | | |ヽ.凸|   |
   「  (_/Y     ヽ _(__) | |\|   |
  ┗┳━| ̄ ̄ ̄ ̄ ̄|    ..   \|. │  |
    ┻\|        .|        \.|   │
6838:04/04/10 22:20 ID:???
>>66
道灌。マターリ議論しますべ。
69ひよこ名無しさん:04/04/10 22:41 ID:???
《SECURE系ブラウザジャッカー流行中》
ホムペが
 secure32.html、secure.html、security-warning.com/secure2.php
になったり
 YOU ARE VISITING PEDO SITE!
 Detected Spyware System Error #384!
とかのコケ脅し窓が出たりしたらこれにやられてる。窓をAlt+F4で閉じろ。

んで「被害対策」に専用対策ページができてるから逝ってこい 
http://higaitaisaku.web.infoseek.co.jp/removereg32.html
70ひよこ名無しさん:04/04/10 23:09 ID:jSQR6Xnr
よろしくお願いします。
最近よく話に出ているホームページがC:\WINDOWS\secure.htmlに変わってしまうという症状に僕もなってしまいました。
僕の場合はwindows2000なのでWINDOWSではなくWITTとかいう奴です。
それでここの前スレを読んでホームページが変わってしまうという症状は直ったのですが、
IEを起動して30分ほど経つと一番下にある「窓?」にC:\WINDOWS\secure.htmlっぽいのが追加されてしまうのです。
どなたか直し方を分かる方がいましたら教えてください。お願いしますm(_ _)m
71ひよこ名無しさん:04/04/10 23:11 ID:???
>>70
ひとつ上のレスがみえねぇのか?
72ひよこ名無しさん:04/04/10 23:29 ID:???
>>71
見えねーよ
73黒半分 ◆clMekyuCcA :04/04/10 23:34 ID:???
最近ほんとに多いね
74ひよこ名無しさん:04/04/11 02:05 ID:KjqI4RDy
IEのツールバーに「ISEARCH」とかいうのが常駐してしまいました;
どうやれば消せるのでしょうか?

よろしくおねがいします。
75ひよこ名無しさん:04/04/11 02:57 ID:???
■一通りFAQを "実行" してもお手上げの場合は、質問しても良し。■
(OS、ブラウザ、症状、やってみた事、等を明記しないと放置 or ネタ回答)
76ひよこ名無しさん:04/04/11 09:55 ID:???
前スレの>800は苦戦してる様だな。

http://www.symantec.com/region/jp/sarcj/data/a/adware.lop.html
7713:04/04/11 10:51 ID:qaqlWt6N
>パソコン起動してインターネット繋ぐたびにブックマークにアダルトサイトが入って
>るんですがどうしたら良いですか?

1-6を読んでツール>インターネットオプション>プログラム>WEBの設定のリセット、
システムの復元をやってみたのですが症状が治りません
どうしたらよいでしょうか?使用OSはWindows Meです
78ひよこ名無しさん:04/04/11 11:06 ID:???
>>77
>>5
●アダルトサイト被害対策の部屋
 http://higaitaisaku.web.infoseek.co.jp/
79ひよこ名無しさん:04/04/11 11:07 ID:???
>>77
トラブルが起こる前の復元日は無いのかい?
8013:04/04/11 11:27 ID:qaqlWt6N
>>78
そこ行って見たんですけど対応項目にどれも当てはまらなくて

>>79
どの復元日を選んでも「復元が失敗しました」と表示されます
81ひよこ名無しさん:04/04/11 11:33 ID:???
>>80
msconfigは試したのか。
82ひよこ名無しさん:04/04/11 11:35 ID:???
>>80
Spybot-S&D >Ad-Aware >CoolWebShredderは試した?
83ひよこ名無しさん:04/04/11 11:36 ID:???
スパイウェア除去ウィザード − 順を追って作業を行うことで問題解決
http://higaitaisaku.web.infoseek.co.jp/removewz01.html
84ひよこ名無しさん:04/04/11 11:46 ID:???
       ・・・・・・基本メニュー・・・・・・

●スパイウェア除去ソフト Ad-Aware
 http://www.lavasoft.de/
●AD-aware 日本語化
 http://bdc.s15.xrea.com/
●スパイウェア除去ソフト Spybot-S&D の本家SpybotSD - Spybot - Search & Destroy by PepiMK Software
 http://security.kolla.de/
●Spybotの使い方
 http://www.dream-seed.com/server/spybot.html
●Spybot1.2によるスパイウェアの除去方法
 http://higaitaisaku.web.infoseek.co.jp/spybot2.html

CoolWebShredderによる自動削除
http://higaitaisaku.web.infoseek.co.jp/removecws.html#jyokyo

Q10: ホームページや検索窓がエロサイトになってしまった!
A10:Internet Explorerの場合:
  ・ツール>インターネットオプション>全般>ホームページ
  ・ツール>インターネットオプション>プログラム>WEBの設定のリセット
  Netscapeの場合:編集→設定→Navigator→ホームページ
85ひよこ名無しさん:04/04/11 12:22 ID:???
>>77
HijackThisのログ貼ってみてよ
http://www.spywareinfo.com/~merijn/
86ひよこ名無しさん :04/04/11 12:31 ID:???
アッチ大混みだからね〜
8713:04/04/11 13:51 ID:PN+nAJt0
も・・・もう駄目だ、何がなにやら・・・
今まで答えてくださった方々、ありがとうございました
これからどうしよう、家族で使ってるパソコンなのに・・・_| ̄|○
88ひよこ名無しさん:04/04/11 14:07 ID:???
【総合】スパイウェア予防駆除 Part2
http://pc3.2ch.net/test/read.cgi/sec/1076187801/508
あたりでも話題になってたが、「被害」サイトの負担を多少でも軽減
する方向でレスを考えるってことで…>>84氏のに若干補完して、
こんなコピペはどうだろう?
89ひよこ名無しさん:04/04/11 14:08 ID:???
------------------------【とりあえずこれを実行】--------------------
・閉じない窓を強制的に閉じる→alt+F4
・終わらないアプリを強制終了する→alt+ctrl+del→タスクマネージャ起動→
 プロセスを選択→プロセスを終了
・アクセス拒否ファイルを削除する→セーフモード(F8を連打)でOSを起動→削除
・IEのホーム、検索ページを標準に戻す→ツール→インターネットオプション→
 プログラム→WEB設定のリセット
(Netscapeの場合:編集→設定→Navigator→ホームページ)
・IEの履歴削除→ツール→インターネットオプション→全般→インターネット
 一時ファイル→クッキーの削除+ファイルの削除
・勝手に追加されたアプリをアンインストする→スタート→コントロールパネル→
 アプリケーションの追加と削除(JWordはここでアンインストのこと)

スパイ退治ツールをダウンして実行する

・ブラウザジャッカーCoolWebSearch駆除ツール CoolWebShredder
 http://higaitaisaku.web.infoseek.co.jp/removecws.html#jyokyo
・定番 スパイウェア除去ソフト Ad-Aware
 http://www.lavasoft.de/
   AD-aware 日本語化
   http://bdc.s15.xrea.com/
・定番 スパイウェア除去ソフト Spybot-S&D
 http://security.kolla.de/
   Spybotの使い方
   http://www.dream-seed.com/server/spybot.html
   Spybot1.2によるスパイウェアの除去方法
   http://higaitaisaku.web.infoseek.co.jp/spybot2.html

-----------以上実行してまだトラブってたら(OS種類必須)再度質問-----------
90ひよこ名無しさん:04/04/11 14:12 ID:???
防御・リカバリー出来る技術が無いのに、そんなサイトに逝くなんて・・・しかも共有PC
91ひよこ名無しさん:04/04/11 14:12 ID:???
>>13
> パソコン起動してインターネット繋ぐたびにブックマークにアダルトサイトが入って
> るんですがどうしたら良いですか?

http://cyberdyne-co-ltd.hp.infoseek.co.jp/burakura-imgbox/temp-file-delete06.JPG

Internet Explorerの場合:
  ・ツール>インターネットオプション>全般>ホームページ
  ・ツール>インターネットオプション>プログラム>WEBの設定のリセット
9213:04/04/11 14:22 ID:PN+nAJt0
>>90
おっしゃるとおりです、甘く見すぎてました

>>91
その方法は真っ先にやったんですけど駄目でした
93ひよこ名無しさん:04/04/11 14:23 ID:???
>>13は貰ったレスをスルーして全く試してないだろ?
無駄でも問題ない作業ばかりだから順番に全てやって見ろ!エロデブ
94ひよこ名無しさん:04/04/11 14:23 ID:???
>>13
>>85
つかHijackThisのログ貼れや
95ひよこ名無しさん:04/04/11 14:29 ID:???

■■■この症状のヤツは最低限リンク先の作業をやってから質問しろ■■■

「dl.html」「dlm.html」「secure32.html」「secure.html」に飛ばされる
「You are visiting PEDO sites!」が表示される

作業用テンプレ
http://higaitaisaku.web.infoseek.co.jp/cgi-bin/cbbs.cgi?mode=one&namber=2367&type=2365&space=30&no=2
9613:04/04/11 14:42 ID:PN+nAJt0
>>93
そんな事ないデブ、順番に全部やってみたデブデブ

>>94
ログを貼るってどうやるんデブか?
9713:04/04/11 14:44 ID:Otnwve1f
∋oノハヽヘ
@ノノノハヽヽ@
从 ‘ X ‘) < どっこいしょ〜 デブデブ言うな
( つ      )つ
(___)__)
98ひよこ名無しさん:04/04/11 14:46 ID:???
>>96
調子乗ってふざけるな。

>>97
てめえは騙るな。
99ひよこ名無しさん:04/04/11 14:56 ID:???
100ひよこ名無しさん:04/04/11 14:58 ID:???
>>92
> >>91
> その方法は真っ先にやったんですけど駄目でした

じゃ、次はコレ→スパイウェア退治ツールをダウンして実行する

・定番 スパイウェア除去ソフト Spybot-S&D
 http://security.kolla.de/
   Spybotの使い方
   http://www.dream-seed.com/server/spybot.html
   Spybot1.2によるスパイウェアの除去方法
   http://higaitaisaku.web.infoseek.co.jp/spybot2.html

このソフトを導入してスパイウェア?を駆除してみてネ。
101ひよこ名無しさん:04/04/11 16:24 ID:Fo0SGzbh
海外のアダルトサイトにつないだあと、ネット中に下記の画面がたまに
出るようになりました。アダルトサイトの宣伝のようではないのですが
全て英語の為、意味がわかりません。
題名はyour software download in complete
このあと文章が続くのですが少し長いのでとりあえず省略します。

102ひよこ名無しさん:04/04/11 16:25 ID:Fo0SGzbh
101です
もうひとつ画面がありました。
CLOCK SYNC-set up
your system clock has been synchronized
で数行文章が入り最後に
would you like display clocksync your system tray?
yes or noという選択肢があります。
画面右下の時計の部分を指示しているような画像も入ってます。
103ひよこ名無しさん:04/04/11 16:34 ID:???
>>101
テンプレの内容は当然やってんだろうな。
それからマルチになってるぞ。
やること全部やって、話はそれからだ。
104ひよこ名無しさん:04/04/11 18:47 ID:???
今あそこは野戦病院のような状態だなw
しかも誰もテンプレ作業すらしてない。
105ひよこ名無しさん:04/04/11 18:48 ID:???
ttp://free18.zone.ne.jp/love/
ここの情報交換BBSはブラクラですか?
106ひよこ名無しさん:04/04/11 19:06 ID:???
>>105
mailto ストーム
アンカータグではないタグで mailto: の記述が見つかりました。
メール作成ウィンドウがたぁっくさん出てきてしまうかもしれません。
パワーのないマシンでは,ブラウザがフリーズする可能性があります。

FDD アタック / concon クラッシャー等 [img タグ等]
IMG タグや JavaScript 等により file スキーマを参照します。
ブラウザの設定によってはフロッピーディスクドライブに不要なアクセスが続いたり, OS がクラッシュする可能性があります。


一応ブラウザで踏んでみたけどすぐにプロセス終わらせられる程度のものだった
107ひよこ名無しさん:04/04/11 19:16 ID:???
>>100
それでもダメならWindowsの再インストールを強く推奨したい(;´Д`)

IE(Internet Explorer)を使っているという事はWindowsのOSやアプリを使ってるわけだよね?
それなら添付品に「リカバリーディスク」なんてのがあると思う。
それ使ってまっさらな工場出荷状態に戻してから、改めて環境設定し直す方が結果的に早いよ。

まっさらに戻す前に大切なデータはCD-Rなどに保存しときましょう。これが大事。
108ひよこ名無しさん:04/04/11 20:25 ID:izPtH8UG
2ちゃんで、F1画像と騙されて開いたのがエロサイトで消したんですが、その後家から帰ってきて2ちゃんねる開いたら居間まで開いた板とかスレが紫っぽくなってるはずなのになってないんですよ・・・
で、IE開くとhttp://greatsearch.biz/のサイトが開くんですが、元はOCNなんですが、どうしたらいいですか?
インターネットオプションで修正しても駄目なんですが・・・
109ひよこ名無しさん:04/04/11 20:27 ID:???
110ひよこ名無しさん:04/04/11 20:31 ID:???
>>108
>>1から全部読んで、全部実行してから出直し。

直リンすんな、ぼけっ!
111105:04/04/11 21:14 ID:???
>>106
なるほど。どうもです。
112ひよこ名無しさん:04/04/11 23:51 ID:xNY839FE
他スレに書き込んだら誘導されましたのでコピペさせてください

質問させてください
父親が家の別のPCでエロサイトを見たらしく、IEたちあげて最初のHPがPEDOサイトになってしまいました
オプションで最初のアドレスを変更しようとしたらC:\Progrum ○○.html だったので、Progrumの中のそれを
消したのはいいのですが、http://www.google.co.jp/にしようとしても変更できず、また、
ショートカットアイコンから変更しようとするとプロパティの画面が瞬時に消えてしまう状況です

つまりネットができずにPEDOサイトしか表示されなくなってしまいました
これってウイルス的なものなんでしょうか
説明がうまくできずにすいません
113ひよこ名無しさん:04/04/11 23:55 ID:???
>>112
読まずに質問をコピペしても回答は有りません。
というかすでに回答は出ています。このスレッドをよく読んでください。
貴方と同じ症状の人が何人も何人も何人も何人も何人も来ています。
114ひよこ名無しさん:04/04/11 23:56 ID:xNY839FE
即レス有難うございます
115ひよこ名無しさん :04/04/12 01:36 ID:???
  [二二]__  流石だよな俺ら
  (,,´ー`)  (゚∀゚,,)
_(__つ/ ̄ ̄/  i)
  \./__/ ̄ ̄ ̄
116ひよこ名無しさん:04/04/12 03:54 ID:???
今「被害対策」はsecureにやられた患者でごったがえしてるので、群青氏の
「secure問題共通回答テンプレ」
http://higaitaisaku.web.infoseek.co.jp/cgi-bin/cbbs.cgi?mode=one&namber=2367&type=2365&space=30&no=2
を参考にテンプレ作ってみた。皆さんも誘導に利用してくだされ。「被害」の
負担を多少なり軽減するという方向でいきましょう…





117116:04/04/12 03:57 ID:???
【Secure系(You are visiting Pedo...)ブラウザジャッカー喰らったらこれをやれ】
・閉じない窓を強制的に閉じる→alt+F4
・IEのホーム、検索ページを標準に戻す→ツール→インターネットオプション
  →プログラム→WEB設定のリセット
・IEの履歴削除→ツール→インターネットオプション→全般→
  →インターネット一時ファイル→クッキーの削除、ファイルの削除
・ブラウザジャッカーCoolWebSearch駆除ツール CoolWebShredderをダウン、実行
  http://higaitaisaku.web.infoseek.co.jp/CWShredder.exe
・レジストリ修復ツール Highjackthis をダウン、実行
  http://higaitaisaku.web.infoseek.co.jp/HijackThis.exe
 HijackThis以外のウィンドウをすべて閉じる→下記レジストリキーの中で見つかった
 ものにチェックを入れてFix→PCを再起動
 O4 - HKLM\..\Run: [Reg32] C:\WINDOWS\reg32.exe
 O4 - HKLM\..\Run: [Reg32] C:\WINDOWS\reg33.exe
 O4 - HKLM\..\Run: [Online Secuirity] C:\WINDOWS\svchost.exe
 O4 - HKLM\..\Run: [Dial32] C:\WINDOWS\dl.exe
 O4 - HKLM\..\Run: [Dial33] C:\WINDOWS\dlm.exe
 O4 - HKLM\..\Run: [Cons] C:\WINDOWS\consol32.exe
 O4 - HKLM\..\Run: [Serv] C:\WINDOWS\msstasks.exe
 O4 - HKLM\..\Run: [Upgrade Service] C:\WINDOWS\winupd.exe
 O4 - HKLM\..\Run: [Upgrade Service] C:\WINDOWS\sxchost.exe
 O4 - HKLM\..\Run: [Services Process] C:\WINDOWS\system32\config\services.exe
 O16 - DPF: {11111111-1111-1111-1111-111111111157} - ms-its:mhtml:file://c:\nosuch.
 mht!h ttp:// hard-virgins.com/dl/ms/x.chm::/load.exe
・PC再起動後、IE関連レジストリの全削除→再起動
  http://higaitaisaku.web.infoseek.co.jp/cleanfixreg.html
・仕込まれた悪いファイルの削除:上のHighjackThisで見つかったブラウザ
 ジャッカーの本体ファイル(C:\WINDOWS\dlm.exeなど)を検索、削除。システムファイル
 と紛らわしい名前がついてるのでファイル名とディレクトリを確認しながら慎重に作業。
---------以上実行してまだトラブってたら(OSの種類必須)再度質問---------------
118 ◆VIRUSzXyeo :04/04/12 10:08 ID:???
>>116-117
GJ!!!
このままお借りしますた。
119ひよこ名無しさん:04/04/12 10:19 ID:M67rTNpW
>>18のサイトの方法で削除しても再起動したら
また黄色い画面にとばされるんですが。
120ひよこ名無しさん:04/04/12 10:22 ID:???
>>119
>>116-117 参照。
121ひよこ名無しさん:04/04/12 10:26 ID:???
  ∧_∧  / ̄ ̄ ̄ ̄ ̄ ̄ ̄
 ( ´∀`)< みんなどんどん質問するモナ
 (    ) |
 | | |  \_______
 (__)_)
122ひよこ名無しさん:04/04/12 11:09 ID:t0oNbDom
ダイヤルアップネットワークにaptiva temptってのがあるんですけど、
これはエロサイト関係で落としてしまったものですか?
それともあってもなんら問題無いものですか?
つまらぬ質問で申し訳ないです、ド素人なもので。
123ひよこ名無しさん:04/04/12 11:41 ID:???
>>122
接続先の電話番号を確認すればぁ
124ひよこ名無しさん:04/04/12 12:06 ID:7TnT5WUM
Q11:インターネットオプションで直しても、再起動するとまた戻ってる!
A11:スタート>ファイル名を指定して実行>msconfig>スタートアップの項目に
  ついてるチェックを全て外して再起動。
   (中略)
  run項目をチェック。これで直ったなら怪しい自動実行プログラムを削除。

これの
>自動実行プログラムを削除。
ってのはどうやるんですか?
125ひよこ名無しさん:04/04/12 12:11 ID:???
>>124
レジストリのバックアップを取ってから
HKEY_LOCAL_MAHINE\Software\Microsoft\Windows\CurrentVeriosn\Run
などから、原因と断定した項目を削除。
http://higaitaisaku.web.infoseek.co.jp/regedit.html
レジストリエディタ(regedit)の使い方
126ひよこ名無しさん:04/04/12 12:20 ID:7TnT5WUM
>>125
有難う御座います。
今からやってみます。
127ひよこ名無しさん:04/04/12 12:25 ID:???
>>122
パソコンがIBMというオチじゃないだろうな。
128ひよこ名無しさん:04/04/12 12:27 ID:7TnT5WUM
>>125
できました。助かりました。
有難う御座いました。
129ひよこ名無しさん:04/04/12 12:46 ID:???
  [二二]__  流石だよな俺ら
  (,,´ー`)  (゚∀゚,,)
_(__つ/ ̄ ̄/  i)
  \./__/ ̄ ̄ ̄
130ひよこ名無しさん:04/04/12 14:14 ID:rqEvCPVL
エロサイトではないのですが、absoluterylics.comというところで多分トロイに感染しました。
IEを起動するもしくはウィンドウを全て閉じると、MSNの検索結果の窓がポップアップします。
これを止めるにはどうすればいいのでしょうか。
一時ファイルを全部消しても、IEを入れ替えても駄目でした。
Nortonには何も引っかかってくれません。
レジストリを開いても良くわからずいじれません。
なにかほんの少しだけでも参考になるやり方を教えていただけないでしょうか。
131ひよこ名無しさん:04/04/12 14:16 ID:???
>>130
テンプレを良く読んで実行した人の質問を受け付ける事になってるんだ。
132ひよこ名無しさん :04/04/12 14:19 ID:???
133ひよこ名無しさん:04/04/12 14:45 ID:???
<コピペ推奨>

 ------------------------------
   You are visiting PEDO sites!
  Click Here To Protect Yourself
 ------------------------------

とか黄色い窓にコケ脅しが出たら、
Secure系ブラウザジャッカー喰らってまつ
ここ見て退治してください→>>117


134ひよこ名無しさん:04/04/12 14:56 ID:???
ttp://otitiue.nonedust.com/gazou/bbs.cgi
上記ホムペを踏んでしまったのですが

ネットワークの接続に「インターネット ゲートウェイの接続」
というのが増えていて・・・。
切断の項目をクリックしても、切断される何かを送信し続けてる模様


リカバリしてみたのですが、書き換えられたのか この接続のは消えませんでした・・。
ちなみにSpybotで調べたところ、スパイウェアも見つかりました

一応自分でも調べてみたのですが解決法が見つかりませんでした;
よろしければ、助言お願いします
135ひよこ名無しさん:04/04/12 14:58 ID:???
>>134
リカバリしても、消えないの?(((( ;゚Д゚)))ガクガクブルブル
もしかして君、ダイヤルうp?3分100円ぐらい通話料になるね。
NTTに連絡したら。116に電話してQ2使えないようにしてくれって言いなさい。

それでもダメなら以下のソフトをダウソしなさい。

●国際電話・ダイヤルQ2関連
 http://www.ntt-east.co.jp/q2/ NTT東日本 ダイヤルQ2サービス
 http://www.ntt-west.co.jp/q2/ NTT西日本 ダイヤルQ2サービス
 ※ダイヤルQ2接続チェックプログラムもここからダウンロードできます。
 http://www.emurasoft.com/jp/chintcal/index.htm      No! 国際電話
 http://www.geocities.co.jp/Milano/3225/bbs/index2.html  Dial Saver
 http://www.kddi.com/topics/atx/image.html         ダイヤルアップチェッカー
136ひよこ名無しさん:04/04/12 15:08 ID:pG6uRKPI
Internet Explorerのホームページが外国のサイトっぽいの変わってしまいました・・・・・
インターネットオプションでWeb設定のリセットをしても直りません・・・
本当にどうしたらいいんでしょうか・・・・
137ひよこ名無しさん:04/04/12 15:09 ID:???
>>136
>>117を実行
138136:04/04/12 15:20 ID:pG6uRKPI

ブラウザジャッカーCoolWebSearch駆除ツールって無料なんですか?馬鹿ですいません・・・
139ひよこ名無しさん:04/04/12 15:22 ID:???
無料でつ。
140ひよこ名無しさん:04/04/12 15:28 ID:fCcgz0/F
何回もspybotでスパイウェアを削除しているのですが何回か再起動するとまたHPが外国の
検索サイトになりお気に入りにもエロサイトがかってに登録されています。
あとたまにHPが真っ白のままでアドレスの所に about:blank が出ます。
リッセト等もして出来ることはしたはずなんですが・・・
良きアドバイスありましたらお願いします。
141ひよこ名無しさん:04/04/12 15:30 ID:???
>>140
>>117を実行
142136:04/04/12 15:31 ID:pG6uRKPI
もうどうやるのかわかりません・・・・・・・
自分にファイルとかどうたらこうたらとかの技術はありません・・・ごめんなさい
せっかく質問に答えてもらったのに失礼だと思いますがもっとわかりやすくできないでしょうか?
お願いします
143ひよこ名無しさん:04/04/12 15:32 ID:???
about:blank か・・・・・やっかいだな。
144ひよこ名無しさん:04/04/12 15:33 ID:???
>>142
>>117の何処まで実行したんだ?
145136:04/04/12 15:41 ID:PYIMuXZs
>>144
今、>>117を一通りやったらできました
質問に答えてくれた方ありがとうございました
146140:04/04/12 15:49 ID:fCcgz0/F
HijackThisでScanして出てきたものすべてにチェック入れて削除すればいいんでしょうか?
147ひよこ名無しさん:04/04/12 15:51 ID:???
>>146
ダメだ、もちつけ
148ひよこ名無しさん:04/04/12 15:52 ID:???
>>146
あたりまい。つーか良く読んでからやれよ。
149140:04/04/12 15:58 ID:fCcgz0/F
すいません、ありがとうございます。
これから削除してみます!
150ひよこ名無しさん:04/04/12 16:01 ID:???
    / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
      |   マスター、テンプレ>>117は良くできてるね。
       レヽ___________________
   ∧_∧        ∧_∧    / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
   (  ・∀) / ̄ヽ  (´∀`  ) < この店の看板メニューモナ
   (   `つ 日 凸 ( つ つヽ  \________________
   (_ ⌒./   凵ヽ | | | |ヽ.凸|   |
   「  (_/Y     ヽ _(__) | |\|   |
  ┗┳━| ̄ ̄ ̄ ̄ ̄|    ..   \|. │  |
    ┻\|        .|        \.|   │
151134 :04/04/12 16:13 ID:???
>>135
どもです

ダイヤルアップではないのですが、
一応Q2監視で調べたところ、それに関しては異常が見当たらず
まぁ、異常がないから それがまた謎で怖いって現状で・・・。

なんの接続なのか分かれば自分も安心できるのですが・・・
152ひよこ名無しさん:04/04/12 17:27 ID:???
>>151
削除すれば?切断ではなくて・・・
153ひよこ名無しさん:04/04/12 17:30 ID:iHvnIhIa
ホームページや検索窓がエロサイトになってしまいました。
>ツール>インターネットオプション>全般>ホームページ
>ツール>インターネットオプション>プログラム>WEBの設定のリセット
をやって、今、スタートアップの項目についてるチェックを全て外した状態なんです。
なのにエロサイトが出てきます。
何故ですか?そしてどうしたら直りますか?

154サム:04/04/12 17:43 ID:XmW80XaE
はじめまして 多分エロサイトを見たからと思うのですが、greatsaerch.biz
というのにエックスプローラーのホームに変わってしまって元のホームに設定できないようになってしまいました。
どうすれば元のホームに戻すことができるのしょうか?
155ひよこ名無しさん:04/04/12 17:49 ID:a04o10pC
レジストリを複雑に操作しないと駄目だから直すのは無理かも。
156153:04/04/12 17:52 ID:iHvnIhIa
>>155
それは私に言ってます
157ひよこ名無しさん:04/04/12 18:07 ID:/a5bsBre
どこかのURLをクリックしたら外国のエロ画面が出ました。
「まあマターリしる」の後に貼ってあったものですが、その後
「新しいプログラムがインストールされました」というのが出て、
削除しようとしてもプログラム一覧表が表示されなくなってしまって
ネットのホームを開いた瞬間ものすごい勢いでどこかに接続しようと
します(ダイヤルアップ)
ネットでスキャンしようとしてもそっちに先につながってしまいそうで
こわくてできません

いったい何がおこっているのでしょうか(泣
158ひよこ名無しさん:04/04/12 18:16 ID:???
>>157
ウイルス対策ソフト、入ってないのか?
そうなら、買ってこいよ。
159ひよこ名無しさん:04/04/12 18:19 ID:eGJOc2qI
secure関連のウィルスを食らってしまって
それは直ったのですが
それ以来、PCを再起動するとTemporary Internet Filesが
削除されるようになってしまいました。
窓の手などでチェックを外してあるのに相変わらず
削除されてしまうのですが、解決方法などはあるのでしょうか?
160ひよこ名無しさん:04/04/12 18:24 ID:???
>>159
secure関連はここにくわしく書いてある。最近多いな。
エロサイト見たら…助けてください!Part20
http://pc5.2ch.net/test/read.cgi/pcqa/1081541559/
161134:04/04/12 18:27 ID:???
>>152
ネットワークは削除できないようで・・・。
削除できるようなら、教えていただきたいです;
162160:04/04/12 18:27 ID:???
ここがそのスレだった(汗)。
過去ログよく読んで実行して。
163ひよこ名無しさん:04/04/12 18:28 ID:???
>>161
リカバリしたのに、おかしい。
メールとか受信した?
164ひよこ名無しさん:04/04/12 18:33 ID:???
>>154
>>117

>>159
インターネットオプション→詳細設定→セキュリティ:ブラウザを閉じたとき、[Tempolary Internet File]フォルダを空にするに印がついてないか?

165ひよこ名無しさん:04/04/12 18:35 ID:???
>>157
>>3-4のQ11を読んで、msconfigで動いてるものを切ってからネットに接続してみる。
166ひよこ名無しさん:04/04/12 18:36 ID:???
>>153
CoolWebShredderは試したのか?
167ひよこ名無しさん:04/04/12 18:37 ID:???
>>161
えっと驚く前に―国際電話・Q2からの事前防御策
http://www3.plala.or.jp/hiro-mg3920/tel.html
ここを見れば解決するでしょう。
168153:04/04/12 18:57 ID:iHvnIhIa
>>156
訂正
>それは私に言ってます
それは私に言ってます?
>>166
CoolWebShredderって何ですか?
169ひよこ名無しさん:04/04/12 18:58 ID:???
すみません、ここをよんで
スパイロボットも走らせたし
窓の手で怪しいソフトは全て止めたしwebのリセットもしましたが
どうしてもリブートすると
http://209.8.161.53/about:blank(アドレスバーにはabout:blankしか書いてない)
に飛ばされます。しかもプロキシをリブートごとに
127.0.0.1に替えられてしまいます。
ぐぐってもないし、一体これは何なのでしょうか?ご存じの方いらっしゃいましたら
ご教授お願いします。
170ひよこ名無しさん:04/04/12 18:59 ID:???
171ひよこ名無しさん:04/04/12 19:00 ID:???
>>169
漏れにも一個スパイロボットくれ

お前さんもCoolWebShredder使え
172153:04/04/12 19:02 ID:iHvnIhIa
>>170
すまそ、発見したので今からやってみます。
173ひよこ名無しさん:04/04/12 19:03 ID:???
174153:04/04/12 19:18 ID:iHvnIhIa
>>170
CoolWebShredderやったら、もどったみたいです。
で、削除されたファイルはスタートアップ項目直す時でもでも外しとくんですよね?
175ひよこ名無しさん:04/04/12 19:29 ID:???
>>174
外しっぱなし
176153:04/04/12 19:31 ID:iHvnIhIa
>>175
どうもありがと御座います。
お騒がせしました。
177ひよこ名無しさん:04/04/12 20:06 ID:0doCl1sO
Ad-aware6で隔離したファイルって全部消してしまっても大丈夫なのでしょうか?
178ひよこ名無しさん:04/04/12 20:08 ID:???
おまえの存在自体を消す方が先
179169:04/04/12 20:35 ID:???
>>171
ありがとうございます
無事直りました。
180ひよこ名無しさん:04/04/12 21:33 ID:???
  ∧_∧  / ̄ ̄ ̄ ̄ ̄ ̄ ̄
 ( ´∀`)< みんなどんどん質問するモナ
 (    ) |
 | | |  \_______
 (__)_)
181ひよこ名無しさん:04/04/12 21:35 ID:???
>>180
マスター、とりあえず>>150の左上のズレ直して。頼む
182ひよこ名無しさん:04/04/12 21:42 ID:???
      / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
      |   マスター、直してみたよ。
       レヽ___________________
   ∧_∧        ∧_∧    / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
   (  ・∀) / ̄ヽ  (´∀`  ) < ついでに顔も直してもらったモナー
   (   `つ 日 凸 ( つ つヽ  \________________
   (_ ⌒./   凵ヽ | | | |ヽ.凸|   |
   「  (_/Y     ヽ _(__) | |\|   |
  ┗┳━| ̄ ̄ ̄ ̄ ̄|    ..   \|. │  |
    ┻\|        .|        \.|   │
183ひよこ名無しさん:04/04/12 21:45 ID:???
おおお!!!!!
184ひよこ名無しさん:04/04/12 21:51 ID:???
  ∧_∧  / ̄ ̄ ̄ ̄ ̄ ̄ ̄
 ( ´∀`)< これは何モナー
 (    ) |  ttp://www3.xfreehosting.com/teen/izambertino/sites/index.html
 | | |  \_______
 (__)_)


185ひよこ名無しさん:04/04/12 21:59 ID:???
>>184
ノートン先生のお怒りメッセージ。有害
ういるすあり、また他プログラムがネットに
つなげようとしましたが先生がそのプログラム
に対しお尻ペンペン。有害
186ひよこ名無しさん:04/04/12 22:43 ID:hmTUn6ou
OSはMeで、
Internet optimizer
msbb
wbwt
というのがスタートアップに入っていて、
チェックを外すまではしたのですが、
スタートアップ項目から消すにはどうしたら良いのでしょうか?
ノートンで表示されないので消す事はできたらしいです。
187ひよこ名無しさん:04/04/12 22:59 ID:???
>>186
スタート→ファイル名を指定して実行→regedit
まず万一に備えてレジストリの書き出しをしておく。
そしたらHKLM\Software\Microsoft\Windows\CurrentVersion\Runに移動。
それらが入ってる項目がツリーの右側にあると思う。
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ_DYFUCA.F&VSect=T
http://www.symantec.com/region/jp/sarcj/data/a/adware.ncase.html
その項目を右クリック→削除。
188ひよこ名無しさん:04/04/12 23:03 ID:???
『アプリケーションの追加と削除』からでも削除できるよ。
189G.G.G.:04/04/12 23:12 ID:???
C:\WINDOWS\secure.html
というのがアドレスバーに表示されホームになってしまい、Internet Explorer起動するたびにこまってます。
しかも、そのページが出るたび英文が全画面で出てきてかなり憂鬱です・・・
中にFBIとか書いてあったので、悪戯かも知れませんが助けてください!
お願いしますっ!!
190ひよこ名無しさん:04/04/12 23:13 ID:???
>>189 このスレッドに何度も何度も何度も何度も何度も出てきています。
191ひよこ名無しさん:04/04/12 23:14 ID:???
>>190
親切に教えてやれよ
192ひよこ名無しさん:04/04/12 23:15 ID:HliIzYOM
パソコン初心者板総合質問スレッドで質問して、コチラを紹介されて来ました、
http://pc5.2ch.net/test/read.cgi/pcqa/1081670386/823
↑の様な状態なのですが、テンプレ「よくある質問とその答え」のQ11、A11に該当するのでしょうか?
よろしければ、教えてください。
193ひよこ名無しさん:04/04/12 23:16 ID:???
194G.G.G.:04/04/12 23:19 ID:FeXuC1T9
>>193
どうもありがとうがざいます!!
あなたは神です!
195ひよこ名無しさん:04/04/12 23:24 ID:???
>>192
コントロールパネルのアプリケーションの追加と削除に入ってなければ、Q11をやってみる。
該当するかどうかは分からない。
その前に>>9のSpybotとCoolWebShredderをやって損はない。
196192:04/04/12 23:27 ID:HliIzYOM
195さん、分りました。
直らなかったら、また来ます。その時はよろしくお願いします。
ありがとうございました。
197ひよこ名無しさん:04/04/12 23:31 ID:???
ホームを押すと変な画面が出てしまいます。何度も元のページをホームページに設定しても必ず別のページに飛んでしまいます。

あと妙なファイルがどんどん入ってきているみたいなんですがウィルススキャンにはひっかかりません。
このような場合も>>117のやり方で解決できますか?
解答お願いします。
198ひよこ名無しさん:04/04/12 23:35 ID:???
>>197
ホームページのアドレスとか、画面のメッセージとか、
>>117 の症状に該当するかどうか確認してください。
他の症状ならば、他の対策が必要です。
199ひよこ名無しさん:04/04/12 23:40 ID:zZnVcb5X
エロサイトを適当に見ていたら、お気に入りに勝手にいくつかのページ(?)が
追加されていて、定期的にそれが開くようになってしまいました。
それぞれDebt Solutions、Party Poker.comなどという名前で、
「お前は見られている」「おまえは違法サイトを訪れた」みたいな内容が
英語で出ていて、けっこうまずそうな感じなのですが、
これはどういったものでよう? そして改善するにはどうしたらよいのでしょうか?
200186:04/04/12 23:41 ID:KZooVsXj
やつらを制圧できました。
187さん、188さん助言ありがとうございました。
201ひよこ名無しさん:04/04/12 23:47 ID:reCZOFWk
ホームページが↓てでるんですがどうすればいいんでしょうか?
Detected SPYware! System error #384
202ひよこ名無しさん:04/04/12 23:57 ID:???
>>201
同じ症状の人が何人も何人も何人も来ています。
このスレッドを最初から読み直してください。
203201:04/04/13 00:01 ID:KmQY8r9o
ごめんなさい
204201:04/04/13 00:15 ID:KmQY8r9o
116を見たらなんとかなったみたいです
お困りの皆さん!116のテンプレを見ましょう。
205ひよこ名無しさん:04/04/13 00:25 ID:???
>>201
>「被害」の負担を多少なり軽減するという方向でいきましょう…
>>117に訂正だよ
206ひよこ名無しさん:04/04/13 00:37 ID:fm0l9/Un
Windows 9Xスレから誘導されてきました。
よろしくお願いいたします。
http://www.motor-search.info
このサイトが「ホームページ」に設定されてしまい
設定を書き直してもまた元に戻ってしまいます。
あとWindows Media Prayer 9が勝手に変なソフトに変わってしまい
そのソフトを実行するとまた設定されてしまします。
Ad-awareを使っても治らずでした…
何かremove.exeと言うのがあるのですが実行しても変わらずなんです。
皆様、治し方をお教えください。
よろしくお願いします。
207ひよこ名無しさん:04/04/13 00:40 ID:???
>>206

  ∧_∧  / ̄ ̄ ̄ ̄ ̄ ̄ ̄
 ( ´∀`)< これは治し方モナー
 (    ) |  http://free.yourbbs.org/bbs.php?bbs=corvus_corax
 | | |  \_______
 (__)_)
208ひよこ名無しさん:04/04/13 00:44 ID:???
>>207 ブラクラ貼るな
209ひよこ名無しさん:04/04/13 00:46 ID:???
>>206
CoolWebShredderによる自動削除
http://higaitaisaku.web.infoseek.co.jp/removecws.html
210ひよこ名無しさん:04/04/13 01:17 ID:???
あれ???マスターの虫歯が治ってる!!!!!
211ひよこ名無しさん:04/04/13 01:20 ID:???
スパイウェアスキャンをダウンロードしようとしたら広告出てきた・・
無料ダウンロ時にまた情報を抜き取られる等のリスクはあるんでしょうか?
ポップアップ広告にウンザリなのに、、もうだめぽです。
1さんのa10、12の対策しましたがだめでした。
212ひよこ名無しさん:04/04/13 01:27 ID:???
213ひよこ名無しさん:04/04/13 01:31 ID:???
何もかもがエロくなってしまいました。
OSはWin3.1でブラウザはNN3 Goldです。
どーすれば治りますか?
ブラウザは割れじゃありません。
214ひよこ名無しさん:04/04/13 01:35 ID:???
>>213
釣れますか?
215ひよこ名無しさん:04/04/13 01:38 ID:???
>>214
はい、約1名だけ。
216ひよこ名無しさん:04/04/13 01:41 ID:???
      _,,...........,,_  (
     ,i゙:::::::::::::::::;;i    )
     i::::::::::::::::::;;;;|   (  
  _,,.-ー=ーー-ー-i.、,,_ (
  '‐-;彡ゞ -= ,-、 --‐')  
   彡ゞト  、_「` i゙ ノ   私はいくらでも釣られてやるぞ。 
    彡ヾ!, -=━・'゛    
    イ;:.!\.`'' /            
_.,,.-‐'.::;;ー-、` ァ〔:- 、_  .,_     _,
:::::::;;;;/i/〈';'〉ヽ\::::;;;,/  `"''' ''' '/
::::::;;;;> .l.  /';'l. |。<::;;./       /
:::::::;;;;ヽ|  i;';';l. | /:::/       /
217ひよこ名無しさん:04/04/13 01:41 ID:???
218ひよこ名無しさん:04/04/13 01:41 ID:???
>>213-215ハゲワラ
219211:04/04/13 02:16 ID:vNMd3hUG
>>212
ありがとうございます。
ちゃんと読み直します。
220ひよこ名無しさん:04/04/13 03:00 ID:Txc5Wx4M
噂のsecureに感染しました。
WINDOWSに入り込んだsecureを削除し、
システムツールのシステムの復元を駆使し自力で復帰しました。
つまり>>117のようなことを全くしておりません。
何かアフターケアのようなことをするべきでしょうか?
またするべきだとすれば、どのようなことをしたら良いのでしょうか?
221ひよこ名無しさん:04/04/13 03:30 ID:???
>>220
システムの復元も一つの解決方法なので

そのままでいいです。
222220:04/04/13 03:41 ID:Txc5Wx4M
了解です。
223ひよこ名無しさん:04/04/13 04:58 ID:qxwtF+Tg
正直、なにがなんだかわかんない状況になってしまったのでPCを初期化
しようとおもいます。で、全て治るのでしょうか?MSNを使ってますが
再設定とか必要でしょうか?
224ひよこ名無しさん:04/04/13 05:06 ID:wuyQ1KhK
IE6.0を起動するとスタートページがabout:blankになってしまって戻りません
このスレの>>117
225ひよこ名無しさん:04/04/13 05:07 ID:wuyQ1KhK
IE6.0を起動するとスタートページがabout:blankになってしまって戻りません
このスレの>>117を実行したのですがそれでも解決しませんどうすればよいでしょうか?
226225:04/04/13 05:14 ID:wuyQ1KhK
もう一度よくスレを読み直してみましたが>>146,147,148に出ているように
HijackThis.exeでスキャンした項目を全てチェックし削除してしまいました
もうどうしようもないんでしょうか?
227ひよこ名無しさん:04/04/13 05:17 ID:???
>>223
MSNに限らず、向こうのサーバに記録されている事項(ユーザID、パスワードetc)
は再設定の必要ない。(初期化前にノートにしっかりメモしておくこと)

PC初期化で全部解決ではないぞ。バックアップしたプログラムやデータファイルの
中に悪いものが潜んでいるかもしれない。サービスパックや各種ドライバを再導入
する必要があるかもしれないが自力でできるんだろうな? 「アプリケーションの追加
と削除」で確認しとけ。


CDRに必要なファイルをバックアップ
HDDフォーマット
OS再導入(またはリカバリ)
サービスパック、ドライバ再導入
セキュソフト(アンチウィールス、アンチスパイ、ファイアウォール)導入
アプリ再導入
バックアップCDをセキュソフトで検査
バックアップファイルをHDDに書き戻す

オツカレ…ということになるのだがいいな?

228黒半分 ◆clMekyuCcA :04/04/13 05:17 ID:???
>>226
レジストリのスタートページとデフォルトページの部分はどうなってるかな?
IE修復とか再インストールとかでも駄目かな?
229225:04/04/13 05:23 ID:YkQgBsJp
>>228
レジストリのスタートページというのはどこですか?すみません
>>117のIERegCleanFix.exeまで実行しましたそれでもabout:blankなので
生成されたバックアップで一旦なおしましたがHijackで削除したのはたぶんもどってませんよね?
230225:04/04/13 05:28 ID:YkQgBsJp
あとテンプレにあるQ11は試しましたが
いきなり症状発現なので>>117に踏切りました
そしたらこんなになってしまいました
231黒半分 ◆clMekyuCcA :04/04/13 05:34 ID:???
>>229
ここあたりの設定をみてみたらどう?Start Pageとか
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main
232225:04/04/13 05:38 ID:YkQgBsJp
レジストリの見方がわからないのですが?
よろしくお願いします。
233225:04/04/13 05:40 ID:YkQgBsJp
レジストリエディタできました
しかし\Internet Explorer\Mainがありません
234黒半分 ◆clMekyuCcA :04/04/13 05:42 ID:???
>>233(・3・)・・・・
235225:04/04/13 05:42 ID:YkQgBsJp
いったん落ちます
236225:04/04/13 05:44 ID:YkQgBsJp
>>234
なんかだめぽいです。直る気配ないです。いろいろありがとうございました
237ひよこ名無しさん:04/04/13 05:45 ID:???
>>226
安心しろw Regeditと違ってHighjackthisは間違って削除しても簡単に復元できる。

Highjackthis窓右下隅のconfig→次の画面でBackups→今までに削除した項目の一覧
が出るので、復元したい項目を選択反転→Restoreボタンを押す

どれが問題かわからなかったらとりあえず全部Restoreしとけ。トレンドやシマンテックの
データベースやセキュ板スレなどで指示された項目以外むやみに削除するなよ。

238225:04/04/13 05:47 ID:YkQgBsJp
ちょっといま焦ってます
HKEY_CURRENT_CONFIGの方見てました
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Mainはあるんですか
スタートページはabout:blankのままです
あとの項目はさっぱりわかりません
239225:04/04/13 05:48 ID:YkQgBsJp
>>237
ありがとうございます
とりあえず復元してみます
240225:04/04/13 05:51 ID:YkQgBsJp
>>237
1つも窓に出ないんですが・・・
241225:04/04/13 05:53 ID:xm12XvmG
すみません家族が起きてくるのでいったんやめます
教えてくれた人ありがとう。またあとでやります。
242ひよこ名無しさん:04/04/13 06:04 ID:???
>>240
Highjackthisを入れてあるディレクトリにbackup-日付(拡張子なし)
というファイルが出来てないか調べてみれ

Config画面の上方のチェックボックスが並んでるところで、上から2番目
 □ Make backups before fixing items 
にチェック入ってるか? デフォで入ってるはずだが、チェック入ってなくて
backupファイルも見あたらないようだとちとマンドクセ…

そんときはまた報告してくれ






243被害対策陰ながら支援の会:04/04/13 06:07 ID:???
--------------【緊急】質問者はとりあえずこれを実行してください【処置】---------
ブラクラ、ジョークソフト、ブラウザジャッカー、スパイウェアなどの迷惑ソフトに
やられた人は落ち着いて以下を実行してください。8割くらいは解決します。
------------------------------------
   You are visiting PEDO sites!
  Click Here To Protect Yourself
 ----------------------------------
近頃はやっている↑secure系ブラジャッカーにやられた人は次レスの
【Secure系ブラウザジャッカー喰らったらこれをやれ】も実行してください。

1) 閉じない窓を強制的に閉じる→alt+F4
2) IEのホーム、検索ページを標準に戻す→ツール→インターネットオプション→
3) プログラム→WEB設定のリセット
4) IEの履歴削除→ツール→インターネットオプション→全般→インターネット
5) 一時ファイル→クッキーの削除+ファイルの削除
6)「アクセス拒否」ファイルを削除→セーフモード(F8を連打)でOSを起動→削除
7) 勝手に追加されたアプリをアンインストする→スタート→コントロールパネル→
  アプリケーションの追加と削除(JWordはここでアンインストのこと)→OS再起動
9) ブラウザジャッカーCoolWebSearch駆除ツール CoolWebShredderをダウン→実行
  http://higaitaisaku.web.infoseek.co.jp/removecws.html#jyokyo →OS再起動
10)定番スパイウェア除去ソフト↓をインストール(併用推奨)
  Ad-Aware http://www.lavasoft.de/ Spybot-S&D http://security.kolla.de/

11)Me/XPの場合「システムの復元」で直近の正常な状態に復帰させる、という手もアリ。
  復元ディレクトリに有害なプログラムが残ったままになるのでアンチウィールスの
  スキャンで警告が出たり、うっかり再度復元して緊急事態に逆戻りしたりwに注意。
244被害対策陰ながら支援の会:04/04/13 06:08 ID:???
【Secure系ブラウザジャッカー喰らったらこれをやれ】
------------------------------------------------------------------
   You are visiting PEDO sites! Click Here To Protect Yourself
------------------------------------------------------------------
とか黄色い窓にコケ脅しが出たら、Secure系ブラウザジャッカー喰らってます
前レスの↑【緊急処置】に加えて次↓を実行しましょう。なおsecureの亜種の一つは
トレンドではtroj_HARNIG.Aとして検出されるようです

12) レジストリ修復ツール Highjackthis をダウン、実行
  http://higaitaisaku.web.infoseek.co.jp/HijackThis.exe
 HijackThis以外のウィンドウをすべて閉じる→下記レジストリキーの中で見つかった
 ものにチェックを入れてFix→PCを再起動 ★重要★間違って削除したら、窓右下隅の
Config→Backups→復元したい項目を選択→Restoreボタンを押す で復元されます。
 O4 - HKLM\..\Run: [Reg32] C:\WINDOWS\reg32.exe
 O4 - HKLM\..\Run: [Reg32] C:\WINDOWS\reg33.exe
 O4 - HKLM\..\Run: [Online Secuirity] C:\WINDOWS\svchost.exe
 O4 - HKLM\..\Run: [Dial32] C:\WINDOWS\dl.exe
 O4 - HKLM\..\Run: [Dial33] C:\WINDOWS\dlm.exe
 O4 - HKLM\..\Run: [Cons] C:\WINDOWS\consol32.exe
 O4 - HKLM\..\Run: [Serv] C:\WINDOWS\msstasks.exe
 O4 - HKLM\..\Run: [Upgrade Service] C:\WINDOWS\winupd.exe
 O4 - HKLM\..\Run: [Upgrade Service] C:\WINDOWS\sxchost.exe
 O4 - HKLM\..\Run: [Services Process] C:\WINDOWS\system32\config\services.exe
 O16 - DPF: {11111111-1111-1111-1111-111111111157} - ms-its:mhtml:file://c:\nosuch.
 mht!h ttp:// hard-virgins.com/dl/ms/x.chm::/load.exe
13) 仕込まれた悪いファイルの削除:上のHighjackThisで見つかったブラウザ
 ジャッカーの本体ファイル(C:\WINDOWS\dlm.exeなど)を検索、削除。システムファイル
 と紛らわしい名前がついてるので、本物を削除しないよう、ファイル名とディレクトリ
 を確認しながら慎重に作業→OS再起動
-------以上実行してまだトラブってたら(OSの種類報告必須)再度質問--------------
245ひよこ名無しさん:04/04/13 07:01 ID:???
まず最初にHijackThis本体を、新しいフォルダをつくってそこに移して下さい。
そのままでは、デスクトップにバックアップファイルが溢れてしまいます。
246ひよこ名無しさん:04/04/13 07:27 ID:???
      / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
      |   マスター、スキャンした項目を全部消しちゃったよ。てへへ・・
       レヽ___________________
   ∧_∧        ∧_∧    / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
   (  ・∀) / ̄ヽ  (´∀`  ) < それは一大事モナー
   (   `つ 日 凸 ( つ つヽ  \________________
   (_ ⌒./   凵ヽ | | | |ヽ.凸|   |
   「  (_/Y     ヽ _(__) | |\|   |
  ┗┳━| ̄ ̄ ̄ ̄ ̄|    ..   \|. │  |
    ┻\|        .|        \.|   │
247225:04/04/13 13:19 ID:QCQbP74v
>>242
できました
最初に削除した時にバックアップファイルがたくさん出来たので
邪魔くさいんでマイドキュメントにつっこんでいました
Q11のスタートアップのチェックも全てチェックの元に戻して
これでとりあえず最初の状態に戻ったとおもいます
そうしたら今度は正確に>>117,244を実行すればいいのですか?
248ひよこ名無しさん:04/04/13 13:55 ID:???
>>247

>>245も重要だよ。
249225:04/04/13 14:15 ID:QCQbP74v
>>248
わかりました
もう一度ダウンロードして再インストールします
250ひよこ名無しさん:04/04/13 14:21 ID:???
  ∧_∧  / ̄ ̄ ̄ ̄ ̄ ̄ ̄
 ( ´∀`)< みんなどんどん質問するモナ
 (    ) |
 | | |  \_______
 (__)_)
251225:04/04/13 14:24 ID:QCQbP74v
Hijackをデスクトップから削除して再ダウンしたら
XPが警告を出してきて実行できません
Hijacthis.exe は有効なWin32アプリケーションではありません
と出ます
252ひよこ名無しさん:04/04/13 14:32 ID:???
<すでにダウンロード済みのHijackThis.exe. の移動の仕方>
デスクトップの、何もない所で、右クリック、メニューが出たら、
「新規作成」→「フォルダ」で作成。フォルダの名前はわかりやすいように(HijackThis とでも)付けて下さい。
HijackThis.exe. をマウスの右を押したまま新しいフォルダ上に持っていき、
指を離すとメニューが出るので「ここに移動」を選択。
フォルダを開けば HijackThis.exe. が入っていて、デスクトップからはアイコンが
消えていればOKです。
左クリック&ドラッグ→フォルダにドロップしてみても、フォルダ内に
ショートカットができるだけで、 HijackThis.exe. を移動させることはできません。

作業後に作られた、HijackThisのバックアップファイルが散らばっていたら、
これらもフォルダの中に入れしばらく取っておいて下さい。
こちらはドラッグ&ドロップで。
253225:04/04/13 14:36 ID:QCQbP74v
ありがとうございます
ゴミ箱を空にしないでよかった
254225:04/04/13 15:08 ID:KrUZihs2
再度
>>117をやりました
CoolWebShredderを実行しところで
IEのスタートページはabout:blankのままなのですが
表示されるページはエロサイトではなくて真っ白な状態になりました
そこでスタートページを適当に変えたら
IEを閉じてもabout:blankではなくなりました
その後Hijackthisでスキャンしてみましたが
>>117で出ている(O4 - HKLM\..\Run: [Reg32] C:\WINDOWS\reg32.exe以下)は
1つもありませんでした
これで直ったのでしょうか?
とりあえずしばらく様子を見ます
いろいろ教えてくれてどうもありがとうございました
255ひよこ名無しさん:04/04/13 15:15 ID:???
  [二二]__  流石だよな俺ら
  (,,´ー`)  (゚∀゚,,)
_(__つ/ ̄ ̄/  i)
  \./__/ ̄ ̄ ̄
256206:04/04/13 15:17 ID:GHJbdF48
>>209さん
CoolWebShredderを使っても消去されません。
レジストリーを書き換えても再起動後には元に戻っています。
治し方を教えて頂けないでしょうか?
よろしくお願いいたします。
257ひよこ名無しさん:04/04/13 15:20 ID:???
>>256
再起動後に現れるレジストリの文字列などで、
レジストリ内を検索。
vbsファイルでレジストリを登録しているかも知れないので、
HDD内とレジストリ内のvbsファイルを検索。
258206:04/04/13 16:26 ID:GHJbdF48
>>257さん
それがレジストリーを書き換えらえているだけでして…
まったく分かりません。
259ひよこ名無しさん :04/04/13 16:33 ID:???
>>258
まず、デスクトップに新しいフォルダを作ります。
デスクトップ上の何も無いところを右クリックし、「新規作成」→「フォルダ」を左クリック。
http://ime.nu/higaitaisaku.web.infoseek.co.jp/HijackThis.exe
「保存」を押すと、保存先を聞かれます。
保存先には、先ほど作成した新しいフォルダを指定します。

HijackThis以外のウィンドウをすべて閉じる→下記レジストリキーの中で見つかった
 ものにチェックを入れてFix→PCを再起動 ★重要★間違って削除したら、窓右下隅の
Config→Backups→復元したい項目を選択→Restoreボタンを押す で復元されます。

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.motor-search.info/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.motor-search.info/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.motor-search.info/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.motor-search.info/
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.motor-search.info/
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.motor-search.info/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.motor-search.info/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.motor-search.info/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.motor-search.info/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.motor-search.info/
260ひよこ名無しさん:04/04/13 16:36 ID:???
>>259
続き

O4 - HKCU\..\Run: [PSD Tools Channel] C:\Program Files\Common Files\PSD Tools\ChannelUp.exe
O4 - HKCU\..\Run: [BLMessagingIntegration] C:\Program Files\Common Files\PSD Tools\blengine.exe
O16 - DPF: {FDDCE9FF-1FC6-413C-80B1-37B101FDA1D4} (ShellInstaller Control) - http://download.buddylinks.net/ShellInstaller.cab
O16 - DPF: {75D1F3B2-2A21-11D7-97B9-0010DC2A6243} (SecureLogin.SecureControl) - http://secure2.comned.com/signuptem...iveSecurity.cab
261ひよこ名無しさん:04/04/13 16:47 ID:04rv0JPW
質問です。
ttp://www.o-meko.com/atv/
上のページの無料会員になってみたんです。

ユーザーサポートの欄に書いてあるのですが、
>気に入った方のみ、有料で継続利用していただきます
との事なので、無料の分が切れたら改めて確認されると思っていたんです。

ですが、少し経ってから自分のポイントを確認してみると-(マイナス)表示になってたんです。
つまり、有料で継続利用することになっちゃてたんですが、コレって払わないといけないんでしょうか?

なんだか騙されたような気分なのですが・・・。

スレ違いかもしれませんが、宜しくお願いします。
262ひよこ名無しさん:04/04/13 16:53 ID:u5ng6MxX
メールアドレスなどの個人情報さえ知らせてなければ放置して良い。
263261:04/04/13 16:59 ID:???
>>262
無料登録する時にアドレスを教えてしまいました。
もしかしてやばいですか?(つД`)
264ひよこ名無しさん :04/04/13 17:01 ID:???
>>261
無料お試しのつもりが正会員に・・・

http://www.aerovision.jp/protect/0602.html
265261:04/04/13 17:09 ID:???
>>264
メールアドレスを登録するだけで無料お試しが出来たので、アドレスしか相手には伝えていません。
クレジットカードは怖いので、もし無料登録するのにカード番号が必要だったら無料登録していなかったと思います。
266ひよこ名無しさん :04/04/13 17:15 ID:???
>>265
ともかく会員規約を確認してみること。
267ひよこ名無しさん:04/04/13 17:35 ID:jK00y8yo
「System Idol Proces」ってどなたかご存知ですか?
解消法とともにいろいろおしえてください。
268ひよこ名無しさん:04/04/13 17:36 ID:???
>>267
綴り間違ってるけどシステム休止中。負荷高くても問題ない
269211:04/04/13 17:49 ID:???
>>212
解決しますた。ありがdございますた。
亀レスですみませんでした。
270ひよこ名無しさん:04/04/13 19:55 ID:GU6VfxGg
PC初心者のほうから誘導されました。
ブラクラを踏んでから
なぜかスタートページがttp://searchcentral.cc/index.php?v=4&aff=3534
ここになってしまてスタートページをヤフーに設定して直しても再起動後にはまた
このページになってしまいます。
どうすればもとにもどりますかね?
またこのページがスタートページにされちゃってるのですがもしかして有料回線につながっているので
すかね?
271ひよこ名無しさん:04/04/13 19:58 ID:???
>>270
■一通りFAQを "実行" してもお手上げの場合は、質問しても良し。■
(OS、ブラウザ、症状、やってみた事、等を明記しないと放置 or ネタ回答)
272ひよこ名無しさん:04/04/13 19:59 ID:GU6VfxGg
>>271
一通りやってきます。すみませんでした。
273ひよこ名無しさん:04/04/13 20:05 ID:GU6VfxGg
今Q11のmsconfigをやってすべてを無効にしたのですが
やはりスタートページが変になります。
msconfigをしてスタートアップをみたらすべて無効にしたはずなのに
一番上に新しい項目とチェックがついてました。これを消せば解決するという
ことですかね?
274ひよこ名無しさん:04/04/13 20:11 ID:GU6VfxGg
またその項目名がCTFMON。EXEというやつですがこれを直接けせば
いいのですか?
275ひよこ名無しさん :04/04/13 20:18 ID:???
276ひよこ名無しさん:04/04/13 20:25 ID:GU6VfxGg
WEBの設定リセットしましたが
無理です、、、、
スタートページがやはりヘンなHPになる、、
どうすればいいのですか?
極悪すぎですよ、、ctfmon.exeというヤツを削除すればいいのですか?
hkcu\software\microsoftなどといった ハックソフトが入ったのですが、、
OS再インスト以外手はないのですか?
277ひよこ名無しさん:04/04/13 20:47 ID:GU6VfxGg
http://searchcentral.cc/index.php?v=4&aff=3534
ちなみにこのサイトにつながること事態
有料になるのですか?
278ひよこ名無しさん :04/04/13 20:55 ID:???
>>277
CoolWebShreddeは、試した?

OSは何なの?
279ひよこ名無しさん:04/04/13 21:02 ID:GU6VfxGg
>>278
OSはXPSP1です。
ちなみに今改変されてるHPをラウンジで鑑定してもらったら
あー有料だからやばいよ!月2回請求がくるよ!といわれました、、
カード番号も住所もいれてないのに請求がくるのでしょうか?
ttp://searchcentral.cc/index.php?v=4&aff=3534ちなみにこのHPがスタートページに
されていますです。
280ひよこ名無しさん:04/04/13 21:04 ID:???
>>279
CoolWebShredderによる自動削除
http://higaitaisaku.web.infoseek.co.jp/removecws.html
281ひよこ名無しさん:04/04/13 21:04 ID:GU6VfxGg
Ad-aware 6.0によるスパイウェアの除去
これはもう試しました
282ひよこ名無しさん:04/04/13 21:14 ID:GU6VfxGg
CoolWebShredderによる自動削除
ただまこれをおこなったところHPの最初の設定が
もとにもどりました。これでウィルス削除というか、完了ということですかね?
ちなみにmsconfigを実行したらCTFMON.EXEというのはまだあるのですが
これは残した状態でいいのでしょうか?
また一番怖いのが、、スタートページに登録してあった間そのサイトみてしまったので
請求などがくるのでしょうか?
283ひよこ名無しさん:04/04/13 21:17 ID:???
>>282
>請求などがくるのでしょうか?
来る訳ねえだろ
284ひよこ名無しさん:04/04/13 21:25 ID:GU6VfxGg
>>283
月2回プロバから請求がくるみたいなこといわれたので
すごいあせってたんですよ。
解答ありがとうございます。
ちなみにスタートホームページが元に戻ればもう心配はいらないですよね?
285ひよこ名無しさん:04/04/13 21:26 ID:???
ctfmon.exeも心配ない。
286ひよこ名無しさん:04/04/13 22:03 ID:GU6VfxGg
>>285
そうですか
長々と相談ありがとうございました。
287ひよこ名無しさん:04/04/13 22:37 ID:Cwe4UqCK
お気に入りに大量の外国サイトのリンクが入ってしまい。
↑のツールバーに変なのがついてしまいました・゚・(ノД`)・゚・。
取り敢えずは、いらないお気に入りサイトを消して、
ウイルススキャン・Ad−aware・Spybotをしましたが、
↑のアイコン?みたいのが消せません(´・ω・`)
説明不足ですいませんが、どうしたらいいでしょうか?
288ひよこ名無しさん:04/04/13 22:38 ID:???
>>287
ツールバー右クリックすると名前出てくるはずだからそれ書いてみれ
289ひよこ名無しさん:04/04/13 22:42 ID:???
>>287
>>287説明不足です

■質問の前にFAQ>>1-4とリンク集>>28-29を読んで必ず「実行」しろ!
過去ログは>>10

■一通り 「実行」してもお手上げの場合は、質問しても良し。
(OS、ブラウザ、症状、やってみた事、等を明記しないと放置 or ネタ回答)

■エロサイト逝く時はタブブラウザかMozilla FirefoxかOpera使え
(IE使うなら最低でも、ツール〜インターネットオプション〜セキュリティーを高にしろ)
http://tabbrowser.ktplan.jp/

■ホームページが
secure32.html、secure.html、security-warning.com/secure2.phpになってしまったら
>>117
290287:04/04/13 22:43 ID:Cwe4UqCK
Listjoypartとかゆうものです。
お願いします。
291ひよこ名無しさん:04/04/13 22:50 ID:???
>>287
さてと、どんなネタ回答がいいかな…
292ひよこ名無しさん:04/04/13 23:24 ID:pp9OsFNo
secure32.html、dl.exe ,dlm.exe に昨日引っかかって、
それは所定のやり方で駆除できたのですが、
その後、いくら、やり直してもスタートページが、
http://4-counter.com/?b=megadになります
(接続するとすぐこのページになる。http://www.icanfindit.net/?aid=1022

レジストリを復元して治ったかなと思っても、
スタートページがそのようになり、
あとお気に入りに勝手に追加されます(アダルト、ウィルス駆除関係が5つくらい)

FAQの10、11、は何度もやりましたが、うまく直らず、
どうしたらよいのかわかりません。

OSはウィンドウズ98です。
よろしくお願いします。
293ひよこ名無しさん:04/04/13 23:24 ID:???
>>292
窓の手使え。
294ひよこ名無しさん:04/04/13 23:25 ID:???
295ひよこ名無しさん:04/04/13 23:25 ID:???
>>292
CoolWebShredderで直せんかったか?
296ひよこ名無しさん:04/04/13 23:51 ID:XGaVBld6
http://netverifier.com/join/join.asp?lang=1&siteid=10023231
ここjoinしたいんだけどカード通らないんです。何遍もやってみたんんですが。
誰か人柱になってくれませんか?
297292:04/04/13 23:54 ID:???
>>293
>>294
>>295
294さんのところにいって、どうやらもとに戻ったみたいです。
みなさんありがとうございました。
298ひよこ名無しさん:04/04/14 00:32 ID:???
解決したヤツも今後のためにこの場所も覚えておくと良い。

IEのスタートページの設定
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MainのStart Page

IEの検索ページの設定
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MainのSearch Page

中にはここを変えた後、IE内からインターネットオプション・全般・ホームページを無効にするものもある。
HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel
にあるHomepageを1に書き換えられている。0にすれば有効になる。

更にしつこいヤツはIEからインターネットオプションを開けない設定までする。
HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Restrictions
にあるNoBrowseを1に書き換えているからだ。これを0にすればOK。

これを逆に考えれば、しつこくないものならここを設定しておけば安易に書き換えられなくなる。
299ひよこ名無しさん:04/04/14 00:43 ID:1ZQ/8qEU
というよりも、もう海外のアダルトサイトには行きません。
恐すぎます。
国内のアングラで我慢します。
それも駄目ですか。
すみません。
300ひよこ名無しさん:04/04/14 01:00 ID:ZMu95t0T
ホームページがC:\WINDOWS\secure.htmlに固定
されてしまいました。
Q.11も試してみたけど何もかわりませんでした。
どうすればいいでしょうか?
301ひよこ名無しさん:04/04/14 01:03 ID:???
>>300
スレ内をsecure.htmlで検索すらしないヤツに質問する権利なし!
302ひよこ名無しさん:04/04/14 01:03 ID:???
>>299
JavaVM無しoperaを入れてJavaスクリプト、クッキー等OFFで使えば?
303ひよこ名無しさん:04/04/14 01:32 ID:/pfxehm7
エロサイトがでてくるので上に書いてある作業を
一通りやったら、yahooではなくて、msnがでてくるんです。
yahooにもどすにはどうやったらいいですか?
304ひよこ名無しさん:04/04/14 01:44 ID:???
>>303
yahooに行き。

 ・ツール>インターネットオプション>全般>現在のページを使用
305303:04/04/14 01:52 ID:/pfxehm7
yahooにもどりました。
でもパソコン初心者なので、てきとうにやった感じで
心配です。エロサイトがまたでてきたらどうしよう。
306ひよこ名無しさん:04/04/14 02:00 ID:???
>>305
ブラウザを使い分ければいい。
IEで見るのは信頼できるサイトだけ。
307ひよこ名無しさん:04/04/14 02:01 ID:???
      / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
      |   マスター、エロサイトがまたでてきたらどうしよう(>_<)
       レヽ___________________
   ∧_∧        ∧_∧    / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
   (  ・∀) / ̄ヽ  (´∀`  ) < 何時でもいらして下さいモナー
   (   `つ 日 凸 ( つ つヽ  \________________
   (_ ⌒./   凵ヽ | | | |ヽ.凸|   |
   「  (_/Y     ヽ _(__) | |\|   |
  ┗┳━| ̄ ̄ ̄ ̄ ̄|    ..   \|. │  |
    ┻\|        .|        \.|   │
308305:04/04/14 02:09 ID:/pfxehm7
>304,306
ありがとうございました。
309ひよこ名無しさん:04/04/14 02:42 ID:???
おかんのPCを覗いてみたらなんかブラウザの挙動がおかしいんで
内緒でAd-awareをインストールしてスキャンかけてみたところ
178個もの「新しいオブジェクト」が見つかりますた。
かーちゃん、いったい何見てたんだよ!
310ひよこ名無しさん:04/04/14 02:50 ID:???
>>309
エロでなくても Tracking Cookies とか JWord&CnsMin とかは入るでしょう。
311ひよこ名無しさん:04/04/14 05:02 ID:25nbayuO
海外UG巡回中引っ掛かっちゃいました。
症状は、スタートページが変わる。
PC起動時にMediaPlayerが起動し、いずこかのファイルに接続を開始
その後、モデムが無いの警告窓が出てました。
ここを覗く前にSpybotとADawareで駆除してスタートページが変更される
症状は消えましたが、PC起動時のMediaPlayerの起動は直りません。
ファイルへの接続はしていないようですが、ちょっと気になります。
system.iniにMediaPlayerを起動する記述があったので消しましたが
効果無し。system.iniはそれ以降再度記述されてはいません・・
窓の手の自動実行も止めてみたんですが改善されません。
Highjackthisを試した方が良いのでしょうか?
312ひよこ名無しさん:04/04/14 05:06 ID:???
>>311
wmplayer とか書いてあるのでなくて、
….wmvとか、wmpで再生するファイルが記述されている項目は無いですか。
そういうのが見つからなければ、HighjackThisでどうぞ
313ひよこ名無しさん:04/04/14 05:28 ID:25nbayuO
>312さん
どうもです。
他の同じOSのsystem.ini等見比べてみましたが、同じでした。
HighjackThis試してます
314ひよこ名無しさん:04/04/14 06:38 ID:???
エロサイト見るな!!!
315ひよこ名無しさん:04/04/14 08:04 ID:RJ9k4RGt
おはようございます。
windowsMEを使ってます。
IE6.0で ツール〜ホームページ の部分で幾ら戻しても

C\WINDOWS\secure.htm

になってしまいます。その開くページは黄色い画面でURLも
でていません。インターネットにはつながって他のサイトも
見れます。

上スレににある再設定で空白にしてみたり、yahoo!のサイトに
してみたり、ツール〜プログラム からweb設定のリセットも
試したのですが変わりません。

msconfig でスタートアップも(チェックを換えて再起動のくりかえし)
確認したのですが状況が変わりません。

是非アドバイスお願いいたします。
316ひよこ名無しさん:04/04/14 08:16 ID:???
>>315
唯一のアドバイスは >>117
317ひよこ名無しさん:04/04/14 08:20 ID:???
>>316
ありがとうございます。
見落としてました。
318ホームページがsecure.html:04/04/14 11:34 ID:???
   You are visiting PEDO sites! Click Here To Protect Yourself
---------------------------------------------------------------
とか黄色い窓にコケ脅しが出たら、Secure系ブラウザジャッカー喰らってます
前レス>>243【緊急処置】に加えて次↓を実行しましょう。

 ●まず、デスクトップに新しいフォルダを作ります。
デスクトップ上の何も無い場所を右クリック「新規作成」→「フォルダ」を左クリック
http://ime.nu/higaitaisaku.web.infoseek.co.jp/HijackThis.exe
 ●「保存」を押すと、保存先を聞かれます。
保存先には、先ほど作成した新しいフォルダを指定します。
 ●HijackThis以外のウィンドウをすべて閉じる→下記レジストリキーの中で見つか ったものにチェックを入れてScan→Fix→PCを再起動 
---------------★重要★間違って削除したら-------------------
窓右下隅のConfig→Backups→復元したい項目を選択→Restoreボタンを押す
 
 O4 - HKLM\..\Run: [Reg32] C:\WINDOWS\reg32.exe
 O4 - HKLM\..\Run: [Reg32] C:\WINDOWS\reg33.exe
 O4 - HKLM\..\Run: [Online Secuirity] C:\WINDOWS\svchost.exe
 O4 - HKLM\..\Run: [Dial32] C:\WINDOWS\dl.exe
 O4 - HKLM\..\Run: [Dial33] C:\WINDOWS\dlm.exe
 O4 - HKLM\..\Run: [Cons] C:\WINDOWS\consol32.exe
 O4 - HKLM\..\Run: [Serv] C:\WINDOWS\msstasks.exe
 O4 - HKLM\..\Run: [Upgrade Service] C:\WINDOWS\winupd.exe
 O4 - HKLM\..\Run: [Upgrade Service] C:\WINDOWS\sxchost.exe
 O4 - HKLM\..\Run: [Services Process] C:\WINDOWS\system32\config\services.exe
 O16 - DPF: {11111111-1111-1111-1111-111111111157} - ms-its:mhtml:file://c:\nosuch.mht!h ttp:// hard-virgins.com/dl/ms/x.chm::/load.exe
13) 仕込まれた悪いファイルの削除:上のHighjackThisで見つかったブラウザ
 ジャッカーの本体ファイル(C:\WINDOWS\dlm.exeなど)を検索,削除。システムファイルと紛らわしい名前がついてるので、本物を削除しないよう、ファイル名とディレクトリを確認しながら慎重に作業→OS再起動
-----以上実行してまだトラブってたら(OSの種類報告必須)再度質問-----

319ひよこ名無しさん:04/04/14 14:30 ID:kjyNNS9/
ホームページのアドレスが

secure32.html、secure.html、security-warning.com/secure2.php になってしまったら

または

You are visiting VEDO SITE と表示されたり、

Detected SPYware! System error #384 と表示されたら

まず >>243>>318 を読んでください。
320ひよこ名無しさん:04/04/14 14:59 ID:???
windows98です。一度エロサイトを見たら何度削除しても
起動するたびにいつも自動的にサイトが出てきて・・・
このやり方が合ってるかどうか分かりませんが、
アプリケーションの追加と削除のところでアンインストールとかしても
その時は削除は出来るのですがまたPC起動すると同じです。
他に良い削除の方法がわかりません。どうしたらいいのでしょうか?
321ひよこ名無しさん:04/04/14 15:21 ID:???
>>320
ったくひとつ上のレスが目に入んないのかw。てかこの緊急処置
コピペの決定版は今のとこ↓これだ。
【正式】ウィルス情報&質問 総合スレッド☆Part18
http://pc3.2ch.net/test/read.cgi/sec/1081735712/47-49

お前のやられたのはsecureじゃないかもしれんが、対処方法
はほぼ同じだ。熟読して実行し玉え。
322ひよこ名無しさん:04/04/14 19:25 ID:???
  ∧_∧  / ̄ ̄ ̄ ̄ ̄ ̄ ̄
 ( ´∀`)< みんなどんどん質問するモナ
 (    ) |
 | | |  \_______
 (__)_)
323ひよこ名無しさん:04/04/14 21:18 ID:PwQ//EO/
エロサイトとか危ないサイト行くだけでメアドやクレジットカードなどの
個人情報は漏れる事はありますか?
324ひよこ名無しさん:04/04/14 21:26 ID:???
>>323
パスワードなしでMS-Nework有効にしてて外から全HDDが丸見え共有に
なってたりすりゃありうるな。
325ひよこ名無しさん:04/04/14 21:33 ID:PwQ//EO/
>>324
XPでファイヤーウォール入れてるので平気ですか?
326ひよこ名無しさん:04/04/14 21:41 ID:???
何らかの形で、個人情報が流出する可能性自体は否定しませんが、
相当低い可能性だと考えます。
327ひよこ名無しさん:04/04/14 22:22 ID:???
>>323
夜中にコンビニ行くのに横断歩道渡るとかするだけで交通事故に会う
事はありますか?
328ひよこ名無しさん:04/04/14 23:01 ID:???
最初はみんな慎重なんだよな
それが慣れてくると・・・・・
329ひよこ名無しさん:04/04/15 00:15 ID:2NbVakWb
初心者の質問おねがいします。エロではないですが、下のページを開けてしまいました。
win98・スレイプニル・串でクッキー・java・script・activeXを切って見た時に、真っ白
だった(?)ので、ジャバスクリプトをonにしました。それでソースを見たら、たくさんURLが
載っていて『トラップ』とかあったので不安になり相談にきました。

spybot・avgは異常なし、ブラウザも今のところ変わりなく使えているのですが
このページは有害か無害か教えて頂けませんか。

また、上記の設定で真っ白になるサイトを見る時はどこに注意したらいいでしょう?
よろしく願いします

ttp://edge.ee.tokushima-u.ac.jp/urls/word/a/r/t+/tattoo-jp.html
330ひよこ名無しさん:04/04/15 00:36 ID:???
>>329
どっちかっていうとこっちじゃないか?
勇気が無くて見られない画像解説スレ part549
http://ex2.2ch.net/test/read.cgi/entrance/1081762229/
331ひよこ名無しさん:04/04/15 00:45 ID:???
>>330 そうでしたか。。 踏んだ後という事でこちらに誘導があったんですが…
 ではラウンジでお願いしてみます。ありがとうございましたー
332ひよこ名無しさん:04/04/15 00:47 ID:jCoSljPp

すみません助けてください
テンプレのQ11を実行したのですが
スタートアップのチェックを全てはずしても
ホームページが変な奴に変わってしまいます
どうしたらいいんですか?
333ひよこ名無しさん:04/04/15 00:54 ID:???
Ad-awareでスキャンしたら、カーソルの形を変えるComet Cursorが検出されたんですが、
これってスパイウェアだったんでしょうか?
ダウンロードを促されたのが知人のサイトだったもので、
すっかり信用してインストールしてしまったんです。
自分はもう削除してしまったんですが、この知人にも何か注意した方がいいですか?
334ひよこ名無しさん:04/04/15 01:07 ID:???
335ひよこ名無しさん:04/04/15 01:19 ID:???
>>332
>>243やってみてよ。
336333:04/04/15 02:12 ID:???
>>334
ありがとうございました。
337ひよこ名無しさん:04/04/15 02:45 ID:???
  [二二]__  流石だよな俺ら
  (,,´ー`)  (゚∀゚,,)
_(__つ/ ̄ ̄/  i)
  \./__/ ̄ ̄ ̄
338ひよこ名無しさん:04/04/15 02:51 ID:???
>>329
徳島大学のサーバ上のデータベース。別に心配ない。ただ学生の製作なのか
作りが雑というかアフォなので見るからにアングラ(死語w)な雰囲気になってる。
339ひよこ名無しさん:04/04/15 15:23 ID:u8HY0B/b
http://alink.uic.to/user/ysdka.html
エロサイトを見たら↑のような削除されているサイトが突然、外国(?)のサイトに飛ぶんですけどどうしたらいいですか?
340ひよこ名無しさん:04/04/15 15:37 ID:???
>>339
CoolWebShredderによる自動削除
http://higaitaisaku.web.infoseek.co.jp/removecws.html
Spybot1.2によるスパイウェアの除去
http://higaitaisaku.web.infoseek.co.jp/spybot2.html
Ad-aware 6.0によるスパイウェアの除去
http://higaitaisaku.web.infoseek.co.jp/adaware.html
341ひよこ名無しさん:04/04/15 15:39 ID:???
>>339
そのサイトのURLは何?
342ひよこ名無しさん:04/04/15 17:26 ID:???
>>339
マルチすんなカスが
343ひよこ名無しさん:04/04/15 18:22 ID:r5gBmla9
ホームページがhttp://free4category.com/search/に
なりました。
とりあえずAD-awareとスパイボットを実行したのですが
クッキーにindex.datと言う怪しげなファイルがどうしても
削除できません。
よろしくお願いします。
344343:04/04/15 18:25 ID:r5gBmla9
CoolWebShredderも作動させましたがダメでした。。
345ひよこ名無しさん:04/04/15 18:33 ID:???
>>344
landybot使え。それで無理なら手動か再インスト。
346ひよこ名無しさん:04/04/15 18:38 ID:???
>>343
削除出来なくても問題なし
index.datはWindowsがCookieを管理する時に使うシステムファイルだから怪しくもなし
347ひよこ名無しさん:04/04/15 18:48 ID:???
348ひよこ名無しさん:04/04/15 18:57 ID:r5gBmla9
>>345 landybotをぐぐったのですがわかりません?
349ひよこ名無しさん:04/04/15 19:20 ID:/HNxxFtI
なんにもしてないようなのにイキナリアダルトサイトに飛びました。
怖くなって強制終了。また再起動させたら何故かそのサイトがホーム(
検索サイト)として出てきたり。
しかも本当に何もしてないのにお気に入りに
そのサイトが追加されてました・・・。そういうことってあるんでしょうか?
動画は見てませんので有料にはならないとは思うんですが、怖くて・・。

350ひよこ名無しさん:04/04/15 19:21 ID:???
>>349
CoolWebShredderによる自動削除
http://higaitaisaku.web.infoseek.co.jp/removecws.html
Spybot1.2によるスパイウェアの除去
http://higaitaisaku.web.infoseek.co.jp/spybot2.html
Ad-aware 6.0によるスパイウェアの除去
http://higaitaisaku.web.infoseek.co.jp/adaware.html
351ひよこ名無しさん:04/04/15 19:50 ID:???
誰かがエロサイト見たのは間違いないな(^0^)
352ひよこ名無しさん:04/04/15 20:06 ID:???
  ∧_∧  / ̄ ̄ ̄ ̄ ̄ ̄ ̄
 ( ´∀`)< みんなどんどん質問するモナ
 (    ) |
 | | |  \_______
 (__)_)
353ひよこ名無しさん:04/04/15 22:03 ID:???
今流行のアレにかかったんだけどさ、とりあえずシステム復元して、
CoolWebShredderとHijackThisでスキャンしたんだけどなにも検出されなかったんで、
んでC:\WINDOWS見てみたらdl.htm、dlm.htm、securea.htm、secureb.htmってのがあるんよ。
とりあえずこれ削除したほうがいいんかな。
354ひよこ名無しさん:04/04/15 22:08 ID:???
355353:04/04/15 22:08 ID:???
あとmsstasks、msstaskssってのがあった。
この6つ全部サイズが
サイズ 1.00 KB (1,024 バイト)
ディスク上のサイズ 4.00 KB (4,096 バイト)
です。
356ひよこ名無しさん:04/04/15 22:10 ID:???
すみません、「Webの設定のリセット」を押すと、自動的に
設定が元に戻りますよね。その元となるデータって、どこに
格納されているのか教えてください。

357ひよこ名無しさん:04/04/15 22:32 ID:???
>>356
ようわからんが、
http://higaitaisaku.web.infoseek.co.jp/IERegCleanFix/Readme.txt
の(参考)ってところじゃないかな?
358357:04/04/15 22:39 ID:???
よう考えたら、これはここを変更すれば反映されますよってことか。
じゃあ、違うね。>>356が聞いてるのは初期値はどこにあるかだから
>>356は見当違いだわ。
誰か答えてやって下され。
359357:04/04/15 22:40 ID:???
もとい。
よう考えたら、これはここを変更すれば反映されますよってことか。
じゃあ、違うね。>>356が聞いてるのは初期値はどこにあるかだから
>>357は見当違いだわ。
誰か答えてやって下され。
360356:04/04/15 22:44 ID:???
>>357
ご丁寧にありがとうございます。
そうです、>>359に書いてある通りのことですね。
書き方がまずくてすみませんでした。。

レジストリ内にはないような気はするんですよね。
かといって、hostsファイルでもないようですし・・
361357:04/04/15 23:35 ID:???
>>356
微妙に板違いの気がする。WIN板で聞いた方がいいように思うけど、どう?
362ひよこ名無しさん:04/04/16 00:22 ID:X587hJXk
誘導されてきました。エロサイトは見ていません。
LANボードを付けたままリカバリを行いました。
LANドライバインストールのあとに、ホームネットワークの設定をしたため、
接続のところに変なアイコン(ブリッジ接続と書いてあった)ができてしまい、
すぐに消去しました。
その後ログインするたびに「se2.a.laからの情報が必要です」というネット接続ダイアログが出てきます。
これを消したいのですがどうしたらいいでしょうか?
363ひよこ名無しさん:04/04/16 00:23 ID:???
>>362
窓の手使え。
364ひよこ名無しさん:04/04/16 00:33 ID:???
>>362
Spybot1.2によるスパイウェアの除去
http://higaitaisaku.web.infoseek.co.jp/spybot2.html
Ad-aware 6.0によるスパイウェアの除去
http://higaitaisaku.web.infoseek.co.jp/adaware.html
365ひよこ名無しさん:04/04/16 00:54 ID:/wvYwvne
>>318のまさにYou are visiting PEDO sitesなんだけど
パソコン初心者だし知識無いため何をどうしたらいいのかわからない
(ノД`*)゜+・。
366ひよこ名無しさん:04/04/16 00:58 ID:???
>>365
>>318を落ち着いてやれば初心者でも出来る。頑張れ!
367ひよこ名無しさん:04/04/16 00:59 ID:???
>>365
システムの復元してみると良いかも。
368ひよこ名無しさん:04/04/16 01:01 ID:???
それもいいね

自信が無いならシステムの復元
369ひよこ名無しさん:04/04/16 01:02 ID:???
つーかお前らエロサイト見なけりゃいいんだよ。
370ひよこ名無しさん:04/04/16 01:03 ID:???
システムの復元だと完全に消えるわけじゃないんだよね。
でも多分再発はしないだろうから応急手当でシステムの復元しとき。
371ひよこ名無しさん:04/04/16 01:05 ID:???
システムの復元は群青さんもオススメ。
372ひよこ名無しさん:04/04/16 01:10 ID:???
エロサイト巡りはやめられん。
373ひよこ名無しさん:04/04/16 01:11 ID:/wvYwvne
システムの復元ですか
それすらよくわからないんですよね
それに普通にネットするのも今難しい状態
すぐメモリが一杯になって?エラーで落とされる
374ひよこ名無しさん:04/04/16 01:16 ID:???
システムの復元機能を持つOSは、WindowsMe、XP

スタート→プログラム→アクセサリー→システムツール→システムの復元 
375ひよこ名無しさん:04/04/16 01:17 ID:???
>>373
じゃあとりあえずタスクマネージャからdl.exe、dlm.exeを終了させてみ。
んでスタート→すべてのプログラム→アクセサリ→システムツール→システムの復元
376365:04/04/16 01:18 ID:???
また落ちた・・・
>>374
わかりました。とりあえず復元を今やってみます
377超初心者:04/04/16 01:24 ID:EYpQrhX+
http://www.excite.co.jp/world/english/web/body?wb_url=http%3A%2F%2Fwww.lolita-sites.com%2Fcgi-bin%2Fpotop.cgi%3Faction%3Dout%26ACC%3D5012%26ct%3D6683&wb_lp=ENJA&wb_dis=3

これ踏んだら、デスクトップにいっぱいへんなアイコンが出てきた。
なんか怖くなって、全部削除したら、また、たくさん出てきた。
ゴミ箱に入ってれば、何もしていないが、そのアイコンがデスクトップにある
と、ネットやってる最中、アダルトサイトっぽいやつが沢山出る。
システムの復元したんだが、それでもゴミ箱にある奴が消えない。
どうしたらいいでしょうか。
378ひよこ名無しさん:04/04/16 01:26 ID:???
379365:04/04/16 01:29 ID:???
カレンダーで日にちを指定してするんでしょうか?
昨日そのサイトを踏んじゃったんですが、なぜかその曜日だけ指定出来ないようになってます
380ひよこ名無しさん:04/04/16 01:30 ID:???
昨日以前指定すると良い
381ひよこ名無しさん:04/04/16 01:32 ID:???
そうだ、それがいい・・・早くしろ!!
382超初心者:04/04/16 01:33 ID:EYpQrhX+
4月1日で復元したんですが、それでもダメです。ごみ箱の中に怪しいのが沢山あります。

みなさまありがとうです。ホント感謝してます。
383ひよこ名無しさん:04/04/16 01:36 ID:???
な、な、な・・な〜に〜

試しにもっと過去にしてみろ。
384ひよこ名無しさん:04/04/16 01:39 ID:???
あきらめるな、男を見せろ!!
385ひよこ名無しさん:04/04/16 01:39 ID:eLkOqueN
既出なのだが
http://81.211.105.49/
が連発する。回線切ってもでる。
386365:04/04/16 01:40 ID:???
本当に助かりました!
今回のは厄介だと思ってたんだですが、見事に直ったようです
ありがとうありがとうありがとう(ノД`*)゚+・。
387超初心者:04/04/16 01:43 ID:EYpQrhX+
ごみ箱に入れてば、何もしてこない。でも、怖いのでなんとか消したい。
今、378さんが言ったことを試してます。
388ひよこ名無しさん:04/04/16 01:43 ID:???
>>385
そりゃ>>89ですぐ直るよ。
389ひよこ名無しさん:04/04/16 01:47 ID:???
>>387
そうだ、根性でやってみろ。
390385:04/04/16 01:49 ID:eLkOqueN
半角文字列からきました。
おそらく377と同じサイトだと思います。
スタートメニューに Worth A Visit が追加されていて、
それが原因だとおもい削除したのですが、ふたたびhttp://81.211.105.49/がでて
また追加されていました。あ、今もでた・・・。
お手上げです。

391ひよこ名無しさん:04/04/16 01:57 ID:???
>>390
あんたも>>89をやれ!!
392ひよこ名無しさん:04/04/16 02:14 ID:???
同じく半角文字列からきた者です
>>388さん
>>89のCoolWebShredderを使用してみたら、svchost.exeってのがゴミ箱にはいって症状が治まりました。
これで正解でしょうか?
タスクマネージャのプロセス表示で同じ名前のが4つ程表示されるのですがコレは正常なプログラムと
同じ名前のスパイウェア?だったって事ですか?
393ひよこ名無しさん:04/04/16 02:21 ID:???
お〜スルドイ、その通り紛らわしいんだ。
394ひよこ名無しさん:04/04/16 02:35 ID:???
ちなみに正常なものは、C:\WINDOWS\System32\svchost.exeなど。

スパイウェアは、C:\WINDOWS\svchost.exe ね。

395ひよこ名無しさん:04/04/16 02:44 ID:???
ウイルスバスターも反応無し
変なアイコンも全て削除して、ホームページも直した後勝手に書き換えられてない
もうOKですかね?
これからはバックアップをこまめにする事にします・・・。
396ひよこ名無しさん:04/04/16 02:51 ID:???
  [二二]__  流石だよな俺ら
  (,,´ー`)  (゚∀゚,,)
_(__つ/ ̄ ̄/  i)
  \./__/ ̄ ̄ ̄
397ひよこ名無しさん:04/04/16 03:04 ID:???
>>360
IE設定のスタートページなどの初期値はここらにある
 HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main
セキュリティ初心者質問スレッドpart39
http://pc3.2ch.net/test/read.cgi/sec/1080480132/868
398ひよこ名無しさん:04/04/16 03:19 ID:NrBftX0c
15と同じ症状なのですが、対策として出た>>16のサイトを見ても
ノートン先生もいないのですし、Trojan.Bookmarker.Cの削除法がよくわかりません。
初心者なものでわかりやすく説明していただけないでしょうか。
お願いします。
399ひよこ名無しさん:04/04/16 03:30 ID:???
400398:04/04/16 03:34 ID:NrBftX0c
ちょっと根性出してみたんですが、

>コンピュータを再起動し、最新のバージョン(エンジン、パターンファイル)の
ウイルス対策プログラムを利用してウイルス検索を行い「TROJ_BOOKMARK.E」で
検出したファイルをすべて「削除」してください。

 ここの部分がわからないです。
それ以前の部分は何とか理解できたので見ながら
試してみようと思うのですが。
401ひよこ名無しさん:04/04/16 03:34 ID:???
>>398
ウィルス駆除方法の説明はトレンドが(・∀・)イイ!
シマンテックは「ノートンツカエ」で終わり。(・A・)イクナイ!!
402ひよこ名無しさん:04/04/16 03:37 ID:???
>>400
<Windowsシステムフォルダ>\Mtwirl32.dll
<Windowsシステムフォルダ>\Mtwcnl32.dll
を削除しろ
403ひよこ名無しさん:04/04/16 03:41 ID:???
>>400
気合だよ!気合!!ウイルスバスターオンラインスキャンで
ウイルス検索しろ!!そして削除
http://www.trendmicro.co.jp/hcall/index.asp
404ひよこ名無しさん:04/04/16 03:47 ID:???
つまり>>403の検索を行い、「TROJ_BOOKMARK.E」で
検出したファイルをすべて「削除」だ。
405398:04/04/16 03:52 ID:NrBftX0c
偉い人たちぃ…。

オンラインスキャンは何回もやったんですけど、全く異常がなしと
言われて何も出てきやしないんですよ。
>>399のサイトの手順は>>402も含めてやったんですが…。
気合が足りないのでしょうか。少し泣きそうです。

 あと、もうsageていいんでしょうか?
406ひよこ名無しさん:04/04/16 04:01 ID:???
>>405
sageちゃダメ偽者で溢れちまう。

オンラインスキャンで異常なしなら心配ないんじゃないか?

なんか症状があるのか。念のため↓強力なウイルス検出能力を持つ
http://sukiero.ktplan.net/antidote.html
407398:04/04/16 04:01 ID:???
試しに何か手ごろなものをテストでダウンロードしてみようとしたら
謎のサイトには飛びませんでしたが、「http:///」に飛びました。
何か効果がちょっと出てきた気がします。
元々のダウンロードのアドレスでは、アクセス不可的な感じになってる
みたいです。変な串でもさされてるみたいな。

誰か、気が向いた方がいたらアドバイスを下さい。
408398:04/04/16 04:09 ID:???
自己解決しました、みなさんありがとうございました。
409398:04/04/16 04:10 ID:NrBftX0c
>>406
やっぱりsageちゃだめみたいですね。
アドレスのANTIDOTEを使ったらゴロゴロ沢山出てきたので
これのうちのどれかかもしれません。

どうして、これはダウンロードできるんだろう。
410ひよこ名無しさん:04/04/16 04:16 ID:???
ゴロゴロ沢山っていくつ出てきたの?
411ひよこ名無しさん:04/04/16 04:19 ID:???
ゴロゴロさわやまって何処所属のレスラーだよ?
412398:04/04/16 04:22 ID:NrBftX0c
まだガリガリ検索中なんですが、9個くらい何か引っかかってます。
「圧縮ファイル」って書いてあるのばかりですし、デスクトップの
全然関係なさそうなフォルダのまで1個拾ってる模様ですが。

あ、終わりました。やはり9個です。
出てきたのを1個づつググッていったらいいんですか?
413ひよこ名無しさん:04/04/16 04:26 ID:???
>>412
上から3番目の『レジストリを検索し〜』も
やってみ。
414ひよこ名無しさん:04/04/16 04:27 ID:???
415ひよこ名無しさん:04/04/16 04:34 ID:???
>>398
(((((((( ;゚Д゚)))))))ガクガクブルブルガタガタブルガタガクガクガクガクガク
416398:04/04/16 04:36 ID:NrBftX0c
>>413
やってみたら、あっけなく「ウィルスなし」でした。
>>414のサイトの手順通りレジストリは削除したので
それはなくなっていたということなんでしょうか?
問題がないのかなぁ。そんなことはないような。
417ひよこ名無しさん:04/04/16 04:40 ID:???
>>416
OS何なの?
418398:04/04/16 04:43 ID:NrBftX0c
98seです。ブラウザはIE6。

ANTIDOTEは「サブフォルダ」をチェックしないで検索かけると
何も発見されないようです。
チェックするとメッセンジャーすら拾い出します。
419ひよこ名無しさん:04/04/16 04:51 ID:???
>>418
症状が出る前に戻れる様だったら戻っとけ。

1. パソコンの電源を入れたら[Ctrl]キーを押しっぱなしにする
C:\>scanreg
2. “Startup Menu”が表示されたら“Command Prompt Only”(コマンドプロンプトのみ)を選択する
3. 入力可能状態になったら、“scanreg”と入力してから[Enter]キーを押す
4. 日付の一覧が表示されるので、その中で復元したいと思うバックアップデータを選んで[Enter]キーを押す
5. 再起動を求められるので、再起動する
420398:04/04/16 04:54 ID:NrBftX0c
>>419
わかりました。やってみることにします。
421398:04/04/16 05:04 ID:NrBftX0c
>>419
これは定期的にバックアップをとってないとできないんですか。
リストにあったやつは全て失敗したとなりました。

こんな朝方まで申し訳ありません。
諦めた方がいいのでしょうか。
422ひよこ名無しさん:04/04/16 05:11 ID:???
>>421
>>89の駆除ツールは試した?
423398:04/04/16 05:18 ID:NrBftX0c
>>422
spybotは導入済みなので、症状が出始めた頃からビビって何度も試しました。
「スパイウェアはいませんでした!おめでとう!」と適当なことばかりです。

説明なども不充分ながら親切に対応していただき、皆さん本当にありがとうございます。
直らないけれど、ちょっとうれしいです。
424ひよこ名無しさん:04/04/16 05:21 ID:???
>>423
ちょっと待ってて。
425ひよこ名無しさん:04/04/16 05:25 ID:???
>>423
 ●まず、デスクトップに新しいフォルダを作ります。
デスクトップ上の何も無い場所を右クリック「新規作成」→「フォルダ」を左クリック
http://ime.nu/higaitaisaku.web.infoseek.co.jp/HijackThis.exe
 ●「保存」を押すと、保存先を聞かれます。
保存先には、先ほど作成した新しいフォルダを指定します。
 ●HijackThis以外のウィンドウをすべて閉じる→下記レジストリキーの中で見つか ったものにチェックを入れてScan→Fix→PCを再起動 
---------------★重要★間違って削除したら-------------------
窓右下隅のConfig→Backups→復元したい項目を選択→Restoreボタンを押す

O2 - BHO:〜mshelper.dllを削除。・・・・これで多分OK
426ひよこ名無しさん:04/04/16 05:29 ID:???
>>423
O2 - BHO:〜  C:\WINDOWS\System32\mshelper.dll
427398:04/04/16 05:33 ID:NrBftX0c
>>425
先ほどのANTIDOTEはダウンロードできたのですが、
こっちの方はリンクをクリックすると「http:///」こう飛びます。
(別のサイトに…の広告付きの2ちゃん特有のあのページにはいきます)
以前は、謎の英語のページだったのですが今までの対処のせいか
こうなったようです。

ダウンロードできるものもあるし、全てそこに飛ばされるわけではないのです。
別のサイトに相談の書き込みをしようと思った時などは、
「プロクシに似たIPです」のようなことを言われ書き込めなかった事もあります。
428ひよこ名無しさん:04/04/16 05:37 ID:???
右クリックで保存はどう?
429ひよこ名無しさん:04/04/16 05:39 ID:???
右クリック→保存ならば可能なはず。
430398:04/04/16 05:41 ID:NrBftX0c
>>426
そのファイルはありました。これも削除した方がいいのでしょうか?

>>427
右クリックならいけました!早速試してみます。
431ひよこ名無しさん:04/04/16 05:45 ID:???
>>430
削除するのは↓だけだぞ!

O2 - BHO:〜  C:\WINDOWS\System32\mshelper.dll
432ひよこ名無しさん:04/04/16 05:48 ID:???
mshelper.dll は>425の方法以外

削除できない。
433398:04/04/16 05:49 ID:NrBftX0c
Hijackthisの結果の画面が右にスクロールしてくれないので
全て読めないのですが、それっぽい「WINDOWS/System/m(ここまで)」
というのは出てきました。
>>430のあったっていうのはパソコン上からCドライブへ探しに行ったら
見つかったと言うことです。
434ひよこ名無しさん:04/04/16 05:53 ID:???
画面を最大化しろ!!
435398:04/04/16 05:55 ID:NrBftX0c
>>434
ああ、基本中の基本を…。
ありました、OsbornTech Popup Blockerというのですね。
早速これを>>425の方法で削除してみます。
436ひよこ名無しさん:04/04/16 05:57 ID:???
再起動を忘れるな。
437ひよこ名無しさん:04/04/16 06:01 ID:???
何???OsbornTech Popup Blockerはいじるな。

右上にあるだろ?最大化・・最小化ボタン
438398:04/04/16 06:05 ID:NrBftX0c
>>437
いえ、最大化は問題なくできました。

例のヤツが
O2 - BHO:〜(OsbornTech Popup Blocker)〜C:\WINDOWS\System32\mshelper.dll
みたいな形になっていたんですよ。
該当するのはこれしかなかったもので。
削除してみたら直りました。
ここまでしないと出てこないものとは。

本当にありがとうございました。
今までアドバイスをくれた方々も本当にありがとう。
長い間ご迷惑をおかけしてしまい申し訳ありませんでした。
本当に本当にありがとう!
439398:04/04/16 06:07 ID:NrBftX0c
いじるなって言われると気になってきたんですが、
オズボーンもろともヤッてしまってよかったんでしょうか。
440ひよこ名無しさん:04/04/16 06:10 ID:???
まあ気にするな

バックアップはしばらく残しとくんだぞ。
441ひよこ名無しさん:04/04/16 06:11 ID:Zk7evu75
>>318のやつ食らいました。
これは何とか駆除できたようなのですが、
インターネットエクスプローラーのメニューバーのツール(T)の中に
ウェブサイトへのショートカットが作成されてしまいました。
ショートカットはSell Futuer Payment,Time Clock,Tramadolという3種類です。
これらの削除方法を教えてください。


なお>>318のPEDO SITEのやつと関係があるか確証はありません。
スタートメニューにWorth A Visitというプログラムも作られましたが
これは右クリックで直接削除できました。

OSはウィンドウズ2000PRO、ブラウザはIE6です
442398:04/04/16 06:12 ID:NrBftX0c
わかりました。バックアップの必要性が身にしみました。
どうもありがとうです、本当に。
443ひよこ名無しさん:04/04/16 06:18 ID:???
>>441
>>89もやれ!

>>442
あい。
444441:04/04/16 06:18 ID:???
解決しました。
445ひよこ名無しさん:04/04/16 06:58 ID:OgWng1t8
ttp://x-z.jp/t.cgi?i

ここもやばい?
446ひよこ名無しさん:04/04/16 07:04 ID:???
>>445
ラウンジでの鑑定結果は無害らしい。
447ひよこ名無しさん:04/04/16 07:11 ID:OgWng1t8
>>446
センクス。じゃあこの女は本物のエロなんだ。
448ひよこ名無しさん:04/04/16 09:32 ID:+kAhqkwU
449ひよこ名無しさん:04/04/16 11:13 ID:zAshkSyj
450ひよこ名無しさん:04/04/16 13:18 ID:???
エッチなサイトを見てたらお気に入りにエッチなサイトのリンクが
5個ぐらい入ってました。
お気に入りから削除してもパソコンを再起動すると
お気に入りに同じリンクが復活してます。いたちごっこでつ。

(((((((( ;゚Д゚)))))))ガクガクブルブルガタガタブルガタガクガクガクガクガク
451ひよこ名無しさん:04/04/16 13:27 ID:JvAl1BjB
今、ぴんくちゃんねるって見れますか?
見れないので困ってます
452ひよこ名無しさん:04/04/16 13:28 ID:???
>>451
サーバダウン(鯖落ち)情報 Part15
http://qb3.2ch.net/test/read.cgi/operate/1081171498/
453ひよこ名無しさん:04/04/16 13:31 ID:???
>>451
鯖移転処理中みたい
454ひよこ名無しさん:04/04/16 13:31 ID:???
>>450
■一通りFAQを "実行" してもお手上げの場合は、質問しても良し。■
(OS、ブラウザ、症状、やってみた事、等を明記しないと放置 or ネタ回答)

▼━質問のしかた ━━━━━━━━━━━━━━━━━━━━━━━━━━
  ・ E-mail欄(省略可) には何も記入しないこと。(ID出す→偽者対策・質問者の区別)
455ひよこ名無しさん:04/04/16 13:32 ID:???
解決したよ。
456ひよこ名無しさん:04/04/16 13:32 ID:khZTqFsf
>>454
解決しますた。ありがd。
457451:04/04/16 13:34 ID:JvAl1BjB
解決しました!ありがとう!
458ひよこ名無しさん:04/04/16 14:36 ID:P5LSDBcq
greatsearch.biz

上のサイトに勝手に行くようになったので説明をみて
だいたい元に戻ったんですが自分はisdnでいつも自動的に
ネットに接続するようにしてるんですが接続のアイコンをクリック
しないと接続できないようになりました。上のサイトに行ったときから
できなくなりました。

何が原因なんでしょうか?

459荒岸 ◆EzMONa3xWM :04/04/16 14:38 ID:???
>>458
インターネットオプションの接続タブでダイヤルアップの設定が「ダイヤルしない」に
なってるとか。
460ひよこ名無しさん:04/04/16 14:42 ID:P5LSDBcq
( ゚Д゚)
>>459

解決しますた!
ドモアリガト
461荒岸 ◆EzMONa3xWM :04/04/16 14:44 ID:???
ミスターロボット
ドモアリガト
462ひよこ名無しさん:04/04/16 14:52 ID:+JHyynsR
ネットに接続すると勝手にSexVideoという名の2Mの動画がall usersのデスクトップに
ダウンロードされます。接続した瞬間のときもあるし、1時間後位の時もあります。
OSはXPです。ISDNです。動画を見るとサイトに飛ばされます。対処法教えてください。
ttp://pad.pacificbill.com/1/index2.php?id=1-4-487-15
463荒岸 ◆EzMONa3xWM :04/04/16 14:56 ID:???
>>462
>>1-4の対策はしてないのでしょうか
464462:04/04/16 14:59 ID:+JHyynsR
>>463
IEで見てました。対処法教えてください。お願いします。
465ひよこ名無しさん:04/04/16 15:11 ID:???
サービスを利用したスパイウェア − SexVideo.wmvが作成されてしまう
http://higaitaisaku.web.infoseek.co.jp/removeservicespy.html
466462:04/04/16 15:12 ID:+JHyynsR
夜に来ます。対処法よろしくお願いします。
467462:04/04/16 15:31 ID:C+FsqKWe
>>465
ありがとうございます。リンク先で聞きます。
468ひよこ名無しさん:04/04/16 16:06 ID:vIqSjq3b
ぴんくちゃんねるをギコナビを使って書き込みしようとしたら
ギコナビ情報というのが出てきて書き込みできません。
これってなんなのでしょうか?どうしたらいいんですか?
469ひよこ名無しさん:04/04/16 16:07 ID:???
>>486
鯖が死亡寸前らしいからCGIが止まってるんじゃないかな。
470ひよこ名無しさん:04/04/16 16:07 ID:???
>>468
鯖移転作業中
471468:04/04/16 16:17 ID:???
もうちょっと待てばいいのですね。ありがとう。
472ひよこ名無しさん:04/04/16 18:25 ID:2x3W2VeF
IEのバーにBytecloseholeという検索バーが勝手に出てきます
消してもまた戻ってしまうのですがどうしたらよいのでしょうか?
473ゼロ:04/04/16 18:37 ID:W9t337kr
>>472
窓の手使え。
474472:04/04/16 19:39 ID:2x3W2VeF
>>473
ありがと〜
475名無しさん?:04/04/16 19:43 ID:???
476ひよこ名無しさん:04/04/16 19:44 ID:???
>>473
ぼくからもありがと〜
477ひよこ名無しさん:04/04/16 20:54 ID:OWVBlJNo
「'file:///C:/WINDOWS/dl.htmlがみつかりません。
パスまたはインターネットアドレスが正しいかどうか確認してください。」
↑というのがでるのですがどうしたらいいでしょうか?
478ひよこ名無しさん:04/04/16 20:55 ID:???
糞して寝ろ
479ひよこ名無しさん:04/04/16 20:56 ID:???
>>477
うぁ・・・回答しなきゃよかったわ・・・
480名無しさん?:04/04/16 21:13 ID:???
481ひよこ名無しさん:04/04/16 21:19 ID:???
>>480

スレ内検索すらしない>>477
マルチ野郎>>477に答える必要なしだ!
482477:04/04/16 21:36 ID:OWVBlJNo
ごめんなさい
私何もわからなくて・・・
もっと勉強してから書き込めよって話ですよね。
本当にすみませんでした。
許してください
483ひよこ名無しさん:04/04/16 21:38 ID:???
>>482
ホームページがsecure32.html、secure.html、security-warning.com/secure2.phpに
http://higaitaisaku.web.infoseek.co.jp/removereg32.html
484477:04/04/16 21:59 ID:OWVBlJNo
こんなマナーすらなってない私のために本当にありがとうございました。
これからは気をつけます
485名無しさん?:04/04/16 22:09 ID:???
多数のスレッドで同じ質問は嫌われます、以後気をつけて。
じっと待つことが大事です。
初心者だから・・という言葉は使わないこと、それも嫌われます。

多分ウイルスバスター?が反応したはず、その後ですね?
OS(xp、Me、98、98SE、2000など)の種類は分かるはずだから
種類を書くこと。
XpとMeなら復元できるから、このスレッドを最初からよく見てください。
自分で出来ることをしてみる、どうしようも無くなったらまた質問してください。

486477:04/04/16 22:12 ID:OWVBlJNo
はい。ありがとうございました
迷惑申し訳ないです
487ひよこ名無しさん:04/04/16 22:15 ID:???
いい人だぁ〜
488ひよこ名無しさん:04/04/16 22:22 ID:???
>>477
許す♪
489ひよこ名無しさん:04/04/17 00:52 ID:???
      / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
      |   マスター、毎日おつかれさま〜
       レヽ___________________
   ∧_∧        ∧_∧    / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
   (  ・∀) / ̄ヽ  (´∀`  ) < 皆さんのお役に立てて嬉しいモナー
   (   `つ 日 凸 ( つ つヽ  \________________
   (_ ⌒./   凵ヽ | | | |ヽ.凸|   |
   「  (_/Y     ヽ _(__) | |\|   |
  ┗┳━| ̄ ̄ ̄ ̄ ̄|    ..   \|. │  |
    ┻\|        .|        \.|   │
490ひよこ名無しさん:04/04/17 02:09 ID:???
とても聞きづらいのですが、どこのメーカーのパソコン買えばいいの?
性能良くて200000前後のデスクトップがいいな。
491ひよこ名無しさん:04/04/17 02:31 ID:???
一番売れてるのを買っとけ。

http://event.rakuten.co.jp/pc/ranking/pc/
492ひよこ名無しさん:04/04/17 05:22 ID:???
>>490
s社以外の大手が無難だな
493ひよこ名無しさん:04/04/17 05:47 ID:1JjFi3vW
ホームページのアドレスが

secure32.html、secure.html、security-warning.com/secure2.php になってしまったら

または

You are visiting PEDO SITE と表示されたり、

Detected SPYware! System error #384 と表示されたら

まず >>243>>318 を読んでください。
494ひよこ名無しさん:04/04/17 09:48 ID:r2G5SoNW
ホームページをハイジャックされたんですが、人に聞いて直近の正常な状態
に復元しました。ただウイルススキャンをすると5個程ひっかかります。
寝た子が起きてきそううで不安なのですが、これを探して削除するには
どうしたらよいのでしょうか?98なのですが。
495荒岸 ◆EzMONa3xWM :04/04/17 09:52 ID:???
>>494
>ホームページをハイジャック

ご自分が管理されてるWEBサイトがクラックされた?
それともブラウザを開いた時に表示されるページが自分の意図しないものに変わった?
どっち?

何のソフトでスキャンしてるのかな。アンチウィルスソフトならそのソフトで削除できないのかな。
496ひよこ名無しさん:04/04/17 10:03 ID:r2G5SoNW
>>495
プラウザを開いた時に表示される方です。
すいません、アンチウイルスソフトは入れてないんです・・。
スキャンはウイルスバスターのオンラインでしました。
497荒岸 ◆EzMONa3xWM :04/04/17 10:05 ID:???
>>496
エロサイト閲覧するのにアンチウィルスソフト入れてないなんてスキン無しで
本番風俗行くのと一緒。今すぐ回線切ってお店行って買ってきて下さい。
498ひよこ名無しさん:04/04/17 10:17 ID:r2G5SoNW
>>497
ありがとうございました。
499ひよこ名無しさん:04/04/17 10:20 ID:???
  ○
 ノ|   ○
  介。ノ|)
     <し


  ○
 ノ| Σ○ dd
  介。ノ|)\○
     <し  |)
         <\

                   。
  ○?          ヽ○ノ  ○」 <違う、鏡持ってただけだって!
 ノ|            レ   「/
  介          /> /> ←早大教授
500荒岸 ◆EzMONa3xWM :04/04/17 10:22 ID:???
>>499
真ん中の人、元ネタのAAのままで逸物がボッキングしてますけど
501ひよこ名無しさん:04/04/17 10:39 ID:IF6CKB1X
PCを起動すると、かならず "C:¥WINDOWS¥image.dllを読み込み中に
エラーが発生しました。指定されたモジュールが見つかりません。"と出てきます。
最初は、2つでてきたのですが、窓の手でimageと言う項目が自動起動されてたので
削除しました。そうしたら、1つだけになったのですが、その一つはどうやっても
消えません。なにか、ご存じでしたら教えてください。
502ひよこ名無しさん:04/04/17 10:45 ID:???
503荒岸 ◆EzMONa3xWM :04/04/17 10:50 ID:???
504ひよこ名無しさん:04/04/17 11:00 ID:IF6CKB1X
>>503
そのページを見て、レジストリをいじってみたのですが、
やっぱり消えません。アンチウイルスソフトは、バスターと、
Antidoteと、spaibot,アドウエア6を試しました。
でもきえないんです。
505ひよこ名無しさん:04/04/17 11:09 ID:???
>>504
いじくるつくーる使え
506ひよこ名無しさん:04/04/17 11:41 ID:???
>>504
怪しいプロセスが無いか見れ!わからなければ全て書き出せ
つか>>1を守って質問しろや。OSくらいそろそろ書けデブ!
507ひよこ名無しさん:04/04/17 11:50 ID:???
>>504
こういう手の込んだ悪プログラムを手動で退治するのは難しい。

【正式】ウィルス情報&質問 総合スレッド☆Part18
http://pc3.2ch.net/test/read.cgi/sec/1081735712/47-49

↑にHighjackthisというレジストリ修復ツールの使い方が出てる。
トレンド、シマンテックのウィルスDBをプリントアウトしておいて
Highjackthisのスキャン結果と比較、削除しろ。このツールは
間違ってレジストリを消してもrestoreボタンひとつで復旧できる
から安心。
508ひよこ名無しさん:04/04/17 11:55 ID:???
>>507
わざわざセキュ板に誘導しなくてもいいんじゃないか
その天麩羅ならこのスレにも散々外出
509ひよこ名無しさん :04/04/17 11:58 ID:???
そうだそうだぁ・・俺たちを見くびるなよ!
510ひよこ名無しさん:04/04/17 12:41 ID:???
AVのサンプル動画をDLしたのですが、
削除しても再起動するとまた元に戻ってしまいます。
どうしたらよいでしょう?
Ad-Awareも使用して、スパイウェアは削除したのですが。
それでも駄目です。よろしくお願いいたします。
511ひよこ名無しさん :04/04/17 12:46 ID:???
>>510
スパイウェアが残ってる>>89をやるんだ。
512ひよこ名無しさん:04/04/17 12:48 ID:Wp7ZN+4L
Media Playerの動画を見たんですが料金って発生するんですか?
513ひよこ名無しさん:04/04/17 12:50 ID:???
エロサイトには罠がいっぱい・・・・・
514 ◆LISTyD1x/g :04/04/17 12:51 ID:???
test
515510:04/04/17 13:30 ID:???
>>511
一応やったのですが、まだ再起動しても動画が復活してしまいます。
なにかほかに考えられる原因はないでしょうか?
宜しくお願い致します。
516ひよこ名無しさん:04/04/17 13:36 ID:???
URLとか動画の名前を書け。
517ひよこ名無しさん:04/04/17 13:44 ID:???
すみません。URLはわかりません。
ビデオの名前はURA-VIDEO.wmvです。
518ひよこ名無しさん:04/04/17 13:53 ID:???
519ひよこ名無しさん:04/04/17 14:56 ID:???
>>517
サービスを停止させるまでがちょっと初心者にはむずかしい。リンク先
http://higaitaisaku.web.infoseek.co.jp/removeservicespy.html
をプリントアウトしてキーボードの横に置いておく。

1)スタート→コントロールパネル→管理ツール→サービスサービスの管理窓が開く。
2)「名前」欄でRptserviceを探す→あったらそれが悪。4)へ。なければ3)へ。
3)「説明」欄が空白のサービスを探す。→名前欄を見て素性がわからないサービス
 があったら選択反転右クリック→プロパティ窓を開く→「実行ファイルのパス」を見る。
 C:\temp\だったらそいつが悪。
4)発見した悪サービスを選択右クリ→プロパティ窓を出す→サービスの状態が
 「開始」なら「停止」ボタンを押して停止→「スタートアップの種類」を「無効」にセット

ここからリンク先プリントアウトの「不要ファイルの削除とレジストリのお掃除」に
戻って作業を続行する。

テンプレでは悪ソフトのファイル名はC:\TEMP\DS\DS.exeだが、別名の可能性も。
3)で発見した悪サービスの実行ファイルの名前はメモしておこう。






520ひよこ名無しさん:04/04/17 15:40 ID:Wp7ZN+4L
Media Playerの動画を見たんですが無料なんですか?
521ひよこ名無しさん:04/04/17 15:54 ID:???
(((((((( ;゚Д゚)))))))ガクガクブルブルガタガタブルガタガクガクガクガクガク
522ひよこ名無しさん:04/04/17 17:55 ID:igbYPQuS
>>3 のQ11の症状がでたので
スタートアップの項目についているチェックを全て外して再起動したんですけど
いきなり症状がでてきます。なんででしょう?
523ひよこ名無しさん:04/04/17 17:57 ID:???
>>520
Web上のボタンをそのままクリックして見たの?
524ひよこ名無しさん :04/04/17 18:03 ID:???
>>522
質問は>>89をやってから♪
525522:04/04/17 18:59 ID:igbYPQuS
はぁぁ・・・  全然直んない。もう諦めようかな。誰かうちに来てくれませんか?
526ひよこ名無しさん:04/04/17 19:05 ID:???
>>522と症状でしたが、>>89やったら直りました!
527ひよこ名無しさん:04/04/17 19:09 ID:???
>>525
住所は?
528ひよこ名無しさん:04/04/17 19:18 ID:+s7mEgTH
エロサイトに関係ないかもしれませんが
気がつくとどこかに
~
↑これだけの名前のファイルができます。
何なんでしょう?
ファイルの出来る場所はランダム?らしく
wintの中だったりdocumentsettingの中だったりデスクトップだったり
os2000でもXPhomeでもなりました。
つい最近何度か起こったのですが
プログラムの追加と削除からなにかアプリをアンインストールしてる時に出来る気もしますが・・
529ひよこ名無しさん:04/04/17 19:21 ID:???
>>528
トロイです。ノートンかバスター入れてください。
再インストの方が早いけどね。
530522:04/04/17 19:21 ID:igbYPQuS
>>526
マジですか?じゃ、もうちょっと頑張ってみます。
531520:04/04/17 19:23 ID:lVNrIQ7+
何度もすいませんけどMedia Playerの動画って無料なんですか??
532ひよこ名無しさん:04/04/17 19:23 ID:???
>>528
げっ!マジ!?
おいらも最近Fドライブでそれ見つけて何だろうと思ってたのよね
今夜再インストールする予定だったからいいけど
533ひよこ名無しさん:04/04/17 19:30 ID:???
>>528
WinFAQのトップページに書いてある。
534ひよこ名無しさん:04/04/17 20:06 ID:???
あなたに訪れる死を回避する方法が1つだけあります。
       それはこのコピペを1時間以内に7つ、別のスレに貼り付けることです。
        ごめんなさい。死にたくないんです  
535ひよこ名無しさん:04/04/17 20:07 ID:???
>>531
有料だよ金取らないとサイト運営できないんだ。
536ひよこ名無しさん:04/04/17 20:09 ID:???
>>534
??????????
537ひよこ名無しさん:04/04/17 20:18 ID:???
>>534
『一週間以内に死が訪れる』とかにしなきゃダメだぞ!
538ひよこ名無しさん:04/04/17 20:22 ID:???
OperaとMozilla Firebirdってどっちがお勧め?
オペラは広告非表示版はシェアウェアみたいだし、
Mozilla Firebirdのほうがいいっぽ?
539ひよこ名無しさん:04/04/17 20:31 ID:a3fgeqxO
弟がどうやらエロページを見ていたようで起動時にモーニング娘のアイコラが
出てきます。
あとデスクトップカスタマイズでWEBページを表示をクリックすると出てきます
舞ピクチャーを探しても見つからず俺に容疑がかかりそうなので助けてください、お願いします
540ひよこ名無しさん:04/04/17 20:32 ID:???
>>539
そのコラくれ
541539:04/04/17 20:37 ID:a3fgeqxO
弟に今言ったら今日はネットにつないですらいないそうでw
でも履歴にはしっかり残っているわけでwぶっ飛ばすわけで!w
もう気まずくてしょうがないw

画像ファイルの場所がわかれば差し上げますがw
542ひよこ名無しさん:04/04/17 20:39 ID:???
>>540
ワロタ

>>541
女?オマンコ画像あっぷしてよ。君の。
543539:04/04/17 20:40 ID:a3fgeqxO
男ですw俺って言ってるでしょw姉貴もいるから気まずインすよ
助けてください・・
544ひよこ名無しさん:04/04/17 20:44 ID:???
>>543IEの起動時ならあるけど、pc起動時にコラってどう考えても
弟が故意に設定してるでしょ。多分

姉:ちょっとpcにえっちな画像でてるよ
弟:は?知らないし俺
姉:知らないじゃないでしょ あんたしか使ってないもん
弟:どんな画像?
姉:なんか裸のやつ おっぱいとか丸出しで
弟:おっぱい丸出しって・・・姉貴よくおっぱいとか言うね
姉:え・・・だってそうなんだもん
弟:姉貴おっぱいみしてよ・・・
姉:え・・・何言ってんのよ・・・急に(恥

ってな展開を狙ってわざと弟がやったんだと思う。お前も便乗すればいい。
545ひよこ名無しさん:04/04/17 20:46 ID:???
>>538
使い勝手は人それぞれだから。
Firefoxは単体だとそこそこだけど、色々な拡張セットを入れて自分好みにカスタマイズできるのが利点。
546ひよこ名無しさん:04/04/17 20:50 ID:???
>>544
無きにしも非ずだな。

弟と姉貴はいくつなんだ?
547538:04/04/17 20:52 ID:???
Mozilla Firebirdをインストしたんだけど、これはやっておいたほうがいいって
項目はありますか?設定見てみたけど、とりあえずポップアップ広告は開かないように
なってるみたいだけど。
548ひよこ名無しさん :04/04/17 20:53 ID:???
>>539
とりあえず>>89やれ!
549539:04/04/17 20:53 ID:a3fgeqxO
そんなんならまだマシですw

俺 ん・・なんだこれ?
姉 はあ?気持ち悪いから早く直してよ!
俺 いや俺じゃないつーの!
姉 じゃあ○○(弟、犯人)?
弟 いや今日ネットとかやってない
俺 嘘つくんじゃねーよ、履歴とかみりゃわかんだよ
弟 ・・(黙り込む)

弟・・逃げる

姉 ○○にはまだ早いし、××(俺)母さんには言わないで上げるからとりあえず直してよ
てめえぶっころす!!!
弟にはそんな設定できないと思うのですが原因わかる方いませんか・・
その設定なら直し方教えてください
550ひよこ名無しさん:04/04/17 20:55 ID:???
(⌒▽⌒)ノ_彡☆バンバン!
551ひよこ名無しさん:04/04/17 20:57 ID:???
ワロタ(≧∀≦) )) ハハハ
552ひよこ名無しさん:04/04/17 20:57 ID:???
>>549
デスクトップで右クリック→プロパティ→デスクトップ(タブ)

で適当な画像を選んでOK押す。
553ひよこ名無しさん:04/04/17 20:59 ID:/PU9sKoU
書き込み出来まsえん・p・p
こんなになrつ
554ひよこ名無しさん:04/04/17 21:01 ID:8CoxpI7S
削除されているHPとかが突然外国のサイトに飛ぶんですが・・・・・
555ひよこ名無しさん:04/04/17 21:02 ID:???
(´ι _` )
556ひよこ名無しさん:04/04/17 21:02 ID:???
>>549の続き

姉 ○○にはまだ早いし、××(俺)母さんには言わないで上げるからとりあえず直してよ
てめえぶっころす!!!
539:じゃあ姉貴フェらしてよ
姉:はぁ?何言ってんの?殺すよ?
539:別にいいけどそしたら直さないよ
姉:あんたマジ卑怯だね・・・じゃあ一回だけだよ。

ちゅぱちゅぱ・・・あぁ・・・なんか気持ちよくなって来ちゃった
539入れて・・・お願い。ヌチッメチッヌチッメチッ・・・

多分こんな感じだろう
557539:04/04/17 21:03 ID:a3fgeqxO
552さんを試しましたが、まだWEBの表示をクリックすると出てきます・・助けてください。
本気で姉が俺のこと軽蔑してるのがわかります
558ひよこ名無しさん:04/04/17 21:04 ID:???
昔ならすぐテンプレが来る場面だが
最近来ないなぁ〜
559ひよこ名無しさん:04/04/17 21:05 ID:???
>>557
IE?じゃあテンプレ嫁
560ひよこ名無しさん:04/04/17 21:05 ID:???
おいスレ違いもいい加減にしろや
561ひよこ名無しさん:04/04/17 21:10 ID:???
スパイウェアでモーニング娘のアイコラは
ありえないだろ。
562名無しさん?:04/04/17 21:18 ID:???
>>557 Meだと思うけど、変えただけでは起動時一瞬だけ出るときがある。
画像を消さなければだめだと思う。
563名無しさん?:04/04/17 21:19 ID:???
>>554 
詳しく書かないとわかんないですよ。
564ひよこ名無しさん:04/04/17 21:22 ID:8CoxpI7S
http://nun.nu/?http://hccweb1.bai.ne.jp/suikapan/index.htm
↑のような削除されているHPがしばらくたつと別のサイトみたいなところに飛びます
どうしたらいいんでしょうか?Q&Aを見てもどれに該当するかわかりませんでした・・・
565ひよこ名無しさん:04/04/17 21:24 ID:???
>>564
そこに行かなければいいだけでは?
566564:04/04/17 21:26 ID:8CoxpI7S
>>565
他の削除されているところにいってもそうなるんです
567ひよこ名無しさん:04/04/17 21:29 ID:???
困ってるようには思えない
568ひよこ名無しさん:04/04/17 21:35 ID:???
>>566
Spybot1.2によるスパイウェアの除去
http://higaitaisaku.web.infoseek.co.jp/spybot2.html
Ad-aware 6.0によるスパイウェアの除去
http://higaitaisaku.web.infoseek.co.jp/adaware.html
569528:04/04/17 21:37 ID:ePIzTcoK
>>533
ありがとうです。しかし解決方法がわからないのですが
ほっといても害はないですか?
害があっても無くても気になるので対処法があれば詳しく教えていただきたいのですが
あとアウトルックエクスプレスだけの問題で他のメーラー使う分には関係ないのですよね?
570ひよこ名無しさん:04/04/17 21:38 ID:oMdUdv3f
>>569 解決法もWinFAQに書いてあったはずです。さようなら
571ひよこ名無しさん:04/04/17 21:43 ID:???
572528:04/04/17 22:04 ID:ePIzTcoK
>>[ショートカット] タブの「作業フォルダ」に、~ ファイルを作成するフォルダのパスを記入します。

この意味がわからないのですがどこか場所を指定すればいいのですよね?
ちなみに確認したら
%HOMEDRIVE%%HOMEPATH%
ってなっていますがこれじゃマズイんですか?
573539:04/04/17 22:16 ID:a3fgeqxO
562さんの言うとおりMEです。さっき弟にマジ切れしてしまいました。。
ひととおりのことをやり、点プレを見ても良くわかりません。画像を消すしかないんですね
574ひよこ名無しさん:04/04/17 22:26 ID:???
>>573
漏れもMEだけど、なんか適当なやつ表示して
壁紙に保存でもして上書きすりゃ一応消える
575ひよこ名無しさん:04/04/17 22:39 ID:+B5wHGjS
You are visiting PEDO SITE の症状にかかってしまってここに書いてある方法で何とか治したんですけど
ウイルススキャンすると2個くらい出てきます。今のところは何も無いみたいなんですけど
(あるのかもしれないけど気付いてない)やはりこのまま放置はまずいですよね?
再インストールしかないんでしょうか?
576575:04/04/17 22:45 ID:+B5wHGjS
すいません、書き忘れましたがOSはMEでIE使用で
>>243>>318は試しました。
577ひよこ名無しさん:04/04/17 22:59 ID:???
>>575
トレンドマイクロでスキャン→結果をプリント→トレンドのウィルスデータベース
を検索→対策関連ページをプリント→ミルクココアかカフェオレをいれる
(糖分とカルシウムを補給して精神を安定させる)→トレンドの指示に従って
駆除、削除→(゜д゜)ウマー

シマンテックのウィルスページは「ノートン使え」でお終いだから手動削除
には役に立たない。

ウィルスが改変したレジストリを修復する場合でもHighjackthisは役に立つ。
ウィルスがいじりそうな場所をスキャンしてくれる。HJthisにも出てこなかった
らregeditを使う。

578522:04/04/18 00:07 ID:lnTautvb
Spybot1.2をインストールしてスキャンして大体は駆除できたんですが(20個くらいあった)
駆除しきれなかったらしいCommon hijackerってのが残ってます。この場合はどうすればいいんでしょう?
579ひよこ名無しさん:04/04/18 00:15 ID:???
>>578
CoolWebShredderによる自動削除
http://higaitaisaku.web.infoseek.co.jp/removecws.html
580522:04/04/18 00:20 ID:lnTautvb
>>579
ここのサイトの.exeも.zipもダウンロードできないんですけど・・・
さっきもやってわからなかったんですが
581ひよこ名無しさん:04/04/18 00:23 ID:???
>>580
これを右クリックで保存。

http://higaitaisaku.web.infoseek.co.jp/CWShredder.exe
582ひよこ名無しさん:04/04/18 00:27 ID:???
だんだん質問が具体的になってきてるね♪
583ひよこ名無しさん:04/04/18 00:29 ID:???
>>547
しばらくここをROMると良いと思う。
そんな漏れもFirefox歴まだ数月。

Mozilla Firefox Part10
http://pc5.2ch.net/test/read.cgi/software/1082106244/
584522:04/04/18 00:30 ID:lnTautvb
>>581
ダウンロードできました!そんでインストールしてスキャンして駆除できた!
ちゃんとスタートページがYAHOOになってます!

みなさん、ありがとうございました!
585ひよこ名無しさん:04/04/18 00:35 ID:???
いかたね(^0^)
586522:04/04/18 00:40 ID:lnTautvb
と、思ったらまたスタートページがが変わってるよ!!
それでまたスキャンしたら直るけどLive2chとか他のブラウザを開くたびに元に戻ります。
他にどうすればいいんですか?
587ひよこ名無しさん:04/04/18 00:44 ID:???
>>586
スタートページの名前&URLは?
588ひよこ名無しさん:04/04/18 00:48 ID:lnTautvb
>>587
標準設定にすると→http://nkvd.us/このサイトになってしまいます
それでIEから開くと Search Everithing! → http://searchpage.cc/
に飛ばされます。
589ひよこ名無しさん:04/04/18 00:51 ID:???
>>588
一番下
if problem: click here
590ひよこ名無しさん:04/04/18 00:59 ID:???
>>588
コントロールパネルの「プログラムの追加と削除」に

IST Svc  はある?あれば削除。
591575:04/04/18 01:07 ID:6hEYWCOI
>>577
おかげで解決できました!ありがとうございました!
592ひよこ名無しさん:04/04/18 01:08 ID:lnTautvb
>>590
IST Svcの名前のプログラムはありません。

if problem: click here を開いてアンインストラーをダウンロードして、
次の手順にRebootするとあるのですがどうすればいいんですか?辞書にも載ってなくて。
593ひよこ名無しさん:04/04/18 01:14 ID:???
>>592
 ●まず、デスクトップに新しいフォルダを作ります。
デスクトップ上の何も無い場所を右クリック「新規作成」→「フォルダ」を左クリック
http://ime.nu/higaitaisaku.web.infoseek.co.jp/HijackThis.exe
 ●「保存」を押すと、保存先を聞かれます。
保存先には、先ほど作成した新しいフォルダを指定します。
 ●HijackThis以外のウィンドウをすべて閉じる→下記レジストリキーの中で見つか ったものにチェックを入れてScan→Fix→PCを再起動 
---------------★重要★間違って削除したら-------------------
窓右下隅のConfig→Backups→復元したい項目を選択→Restoreボタンを押す

O2 - BHO: OsbornTech Popup Blocker - {FF1BF4C7-4E08-4A28-A43F-9D60A9F7A880} - C:\WINDOWS\System32\mshelper.dll

O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [IST Service] C:\Program Files\ISTsvc\istsvc.exe
O4 - HKLM\..\Run: [hyhszsx] C:\WINDOWS\hyhszsx.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
594ひよこ名無しさん:04/04/18 01:20 ID:???
>>592
追加

O13 - DefaultPrefix: http://www.nkvd.us/
O13 - WWW Prefix: http://www.nkvd.us/
O13 - Home Prefix: http://www.nkvd.us/
O13 - Mosaic Prefix: http://www.nkvd.us/

O16 - DPF: {0733B8F9-8B52-4693-A9FA-829E12D27F78} (preload control) - http://www.thepaymentcentre.com/build/preload2.cab

Web設定のリセット&再起動
595ひよこ名無しさん:04/04/18 01:22 ID:???
IEはWindows Updateとかオンラインスキャン用と割り切って、
普段のネット生活はFirefoxとかにするのが最善策だと思うぞ。マジで
そもそもActiveなんちゃらって何だ?まともに考えても危険すぎる罠
596ひよこ名無しさん:04/04/18 01:33 ID:???
エロサイト最高
597ひよこ名無しさん:04/04/18 01:47 ID:???
>577の対処法は粋だねぇ〜素晴らしい。
598ひよこ名無しさん:04/04/18 01:53 ID:???
エラーページが全てhttp://searchpage.cc/1525/に飛ばされるようになってしまったんですが
どうにかして直せないでしょうか?
599ひよこ名無しさん:04/04/18 01:58 ID:???
      / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
      |   マスター、今夜も賑わってるね♪
       レヽ___________________
   ∧_∧        ∧_∧    / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
   (  ・∀) / ̄ヽ  (´∀`  ) < ゆっくりしてって下さいモナ
   (   `つ 日 凸 ( つ つヽ  \________________
   (_ ⌒./   凵ヽ | | | |ヽ.凸|   |
   「  (_/Y     ヽ _(__) | |\|   |
  ┗┳━| ̄ ̄ ̄ ̄ ̄|    ..   \|. │  |
    ┻\|        .|        \.|   │
600522:04/04/18 01:58 ID:???
ヤタ*・゜゚・*:.。..。.:*・゜(゚∀゚)゚・*:.。. .。.:*・゜゚・*!!!!!
今度こそ直りました!念のため3回再起動させ確かめましたがやっぱり直ってます。

ほんと〜にありがとうございました!!!
601ひよこ名無しさん:04/04/18 02:00 ID:???
>>600
あんた本物か?
602ひよこ名無しさん:04/04/18 02:03 ID:???
>>598
みんな最初に>>89をやって貰う事になってるんだ。
603522:04/04/18 02:10 ID:lnTautvb
>>601
本物ですよ?みんなサゲばっかりだからサゲただけです。
604ひよこ名無しさん:04/04/18 02:12 ID:???
ごめんね。
605ひよこ名無しさん:04/04/18 02:15 ID:???
>>598
>522さんと同じ症状なんじゃない?
>>588参照
606598:04/04/18 02:34 ID:???
それがスパイウェア除去ソフトをダウンロードしようと思うのですが、
http://searchpage.cc/1525/に飛ばされてできないんです
607ひよこ名無しさん :04/04/18 02:49 ID:nW/pEejH
サーチしながら海外のページ見てたら
ブラウザ開いて他のページに飛ぼうとすると
http://2ch.net/http://2ch.net/http://2ch.net/……
アドレスの所が↑みたいになります…助けて!!
608ひよこ名無しさん:04/04/18 02:50 ID:???
>>606
右クリック保存でOK

>>89をちゃんとやること。
609ひよこ名無しさん:04/04/18 02:50 ID:???
>>607
みたいじゃなく、ちゃんと貼れ
610ひよこ名無しさん:04/04/18 02:52 ID:???
>>606
>>581参照
611ひよこ名無しさん:04/04/18 02:54 ID:???
URLは重要な情報。
612ひよこ名無しさん:04/04/18 02:57 ID:???
>>606
やれやれ。カフェオレかミルクココア入れてwちょっと落ち着いて
このスレすこし前に遡ってレス読んでみれ。ほとんどみな答えが
出てんだぞ。
613ひよこ名無しさん:04/04/18 03:01 ID:???
>607さんは人大杉に飛ばされるのか?
614598:04/04/18 03:12 ID:???
おぉ、ダウンロードできました。
さっそくSpybotを使っみましたがやっぱり直りません。
615ひよこ名無しさん:04/04/18 03:18 ID:???
>>614
>>89全部やれ!!
616ひよこ名無しさん:04/04/18 03:21 ID:???
>>614
特に>>581のヤツ
617598:04/04/18 03:21 ID:???
Yes Ser
618ひよこ名無しさん:04/04/18 03:48 ID:???
>>617
・ E-mail欄(省略可) には何も記入しないこと。(ID出す→偽者対策・質問者の区別)
  ・ 2回目以降の書込は、名前欄に最初に質問した際の「発言番号」を入力すること。
  ・ 他の場所から誘導された場合は、その旨書き添える事。(マルチポストとの区別)
619:04/04/18 07:08 ID:???
620575:04/04/18 08:35 ID:6hEYWCOI
トレンドマイクロでスキャンしてでなかったので安心していたのですが
シマンテック セキュリティチェックで寝ている間にオンラインチェックをしたら
また2つかかっていました。そこでノートンの体験版をダウンロードして
削除しようとしたのですが、削除しましたとか言われてもまた検索すると
存在しているみたいなのです。

c:\_RESTORE\TEMP\A0175900.CPY は Downloader.Trojan に感染しています。
c:\_RESTORE\TEMP\A0176527.CPY は Downloader.Trojan に感染しています
という風に出ます。どうすればいいのでしょうか?どうか教えてください。
621ひよこ名無しさん:04/04/18 08:39 ID:???
>>620
隔離されてるからだいじょうぶだけど。
気になるなら、該当する復元ポイントを削除。
622575:04/04/18 08:43 ID:6hEYWCOI
>>621
レスありがとうございます。該当するポイントを削除しようとしても出来ないんです・・・
大丈夫というのは全く何一つとして実害をもたらさないということですか?
聞いてばかりでごめんなさい
623ひよこ名無しさん:04/04/18 08:50 ID:???
>>622
実害はないよ。
でも、復元ポイントが削除できないってどういうこと?
エラーメッセージは?
624ひよこ名無しさん:04/04/18 09:06 ID:uv8ZjQQA
スレ違いだったらごめんなさい。
エロサイトを見るのに適したブラウザって何ですか?
セキュリティー面等々で。
http://tabbrowser.ktplan.jp/  タブブラウザ推奨委員会を見たのですが
なにぶん初心者なもんで、いまいち理解できませんでした。
お願いします。
625ひよこ名無しさん:04/04/18 09:29 ID:???
>>624
Opera に一票。
626ひよこ名無しさん:04/04/18 09:34 ID:???
Firefoxに1票
627ひよこ名無しさん:04/04/18 10:59 ID:vglbTwGZ
ブラクラ踏んでインターネットの最初のページがやばくなりました。
誰か助けて。
628あぼーん:あぼーん
あぼーん
629ひよこ名無しさん:04/04/18 11:01 ID:???
お前を助けてやれるのはテンプレとお前だけ
630あぼーん:あぼーん
あぼーん
631ひよこ名無しさん:04/04/18 11:05 ID:???
>>627
みんな最初に>>89をやって貰う事になってるんだ。

■一通りFAQを "実行" してもお手上げの場合は、質問しても良し。■
(OS、ブラウザ、症状、やってみた事、等を明記しないと放置 or ネタ回答)
632あぼーん:あぼーん
あぼーん
633ひよこ名無しさん:04/04/18 11:07 ID:/cBiS1th
Opera のフリーソフトのJAVAってなんですか?

634517:04/04/18 11:10 ID:vglbTwGZ
ごめんなさい。
自分でやってみます。
635あぼーん:あぼーん
あぼーん
636ひよこ名無しさん:04/04/18 11:16 ID:???
>>633
Javaとは?

Java(ジャバ)とは、ハードウェアの種類(PC、Mac等)に依存することなく
すべてのコンピュータ上で作動するソフトを作ることができる言語です。

Javaを使えば、シンプルな機能からゲームのような複雑なアプリケーションまで
さまざまなプログラムを作ることができます。そのためウェッブクリエイターは
このJavaを利用することでコンピュータの機種に縛られることなく、
すべてのユーザーに同じように楽しんでもらえるページを作成できます。
637ひよこ名無しさん:04/04/18 11:39 ID:/cBiS1th
>>636
サンクス
それで上と下どちらをDLすればいいのでしょうか?
638ひよこ名無しさん:04/04/18 11:49 ID:TlPb5L2+
http://www.symantec.com/region/jp/sarcj/tools.list.html
↑のウイルス駆除ソフトってほんとに無料なんですか?無償って書いてあっても心配で・・・
639ひよこ名無しさん:04/04/18 11:51 ID:???
>>638
4000円でつ。
640イナバ ◆kqiQGWppmQ :04/04/18 11:52 ID:???
>638
無料だ
てかシマンテックみたいな大手が騙しなんかしないって
641517:04/04/18 12:11 ID:vglbTwGZ
さっきの者ですがテンプレのようにしても戻りません
642ひよこ名無しさん:04/04/18 12:13 ID:???
>>641
(゚Д゚)ハァ? 糞して寝ろヴォケ
643ひよこ名無しさん:04/04/18 12:17 ID:???
>>641
忘れてるYO

■一通りFAQを "実行" してもお手上げの場合は、質問しても良し。■
(OS、ブラウザ、症状、やってみた事、等を明記しないと放置 or ネタ回答)
644517:04/04/18 12:18 ID:vglbTwGZ
やり方が間違ってるんですかね?
645ひよこ名無しさん:04/04/18 12:18 ID:???
>>644
きみがなにを試したか俺知らん
646517:04/04/18 12:23 ID:vglbTwGZ
すいません説明します。
少年漫画板でブラクラ踏んでホームページが変えられました。
インターネットオプションで設定を戻してもまたエロサイトに飛んでしまいます。
そんでチェックはずしたんですけど全部はずしたのにエロサイトのままです。
647ひよこ名無しさん:04/04/18 12:24 ID:???
>>646
(´ι _`  )アッソ
648イナバ ◆kqiQGWppmQ :04/04/18 12:25 ID:???
>646
お前何も読んでないだろ?
このスレをきちんと読んで試してそれでもできない時だけ質問がゆるされんだ
649ひよこ名無しさん:04/04/18 12:28 ID:???
>>646
・IEのホーム、検索ページを標準に戻す→ツール→インターネットオプション→
 プログラム→WEB設定のリセット
(Netscapeの場合:編集→設定→Navigator→ホームページ)
・IEの履歴削除→ツール→インターネットオプション→全般→インターネット
 一時ファイル→クッキーの削除+ファイルの削除
・勝手に追加されたアプリをアンインストする→スタート→コントロールパネル→
 アプリケーションの追加と削除(JWordはここでアンインストのこと)

スパイ退治ツールをダウンして実行する

・ブラウザジャッカーCoolWebSearch駆除ツール CoolWebShredder
 http://higaitaisaku.web.infoseek.co.jp/removecws.html#jyokyo
・定番 スパイウェア除去ソフト Ad-Aware
 http://www.lavasoft.de/
   AD-aware 日本語化
   http://bdc.s15.xrea.com/
・定番 スパイウェア除去ソフト Spybot-S&D
 http://security.kolla.de/
   Spybotの使い方
   http://www.dream-seed.com/server/spybot.html
   Spybot1.2によるスパイウェアの除去方法
   http://higaitaisaku.web.infoseek.co.jp/spybot2.html

-----------以上実行してまだトラブってたら(OS種類必須)再度質問-----------
650ひよこ名無しさん:04/04/18 12:29 ID:???
>>646
URA-VIDEO.wmvはどこ逝った?
651517:04/04/18 12:30 ID:vglbTwGZ
出直してきます
652ひよこ名無しさん:04/04/18 12:31 ID:???
チェックは戻しとけよ。
653ひよこ名無しさん:04/04/18 12:31 ID:???
>>651
二度と来んなヴォケ
654ひよこ名無しさん:04/04/18 12:33 ID:???
ヾ(^o^;) まあまあ
655ひよこ名無しさん:04/04/18 12:43 ID:???
      / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
      |   マスター、テンプレ読まないお客さんが増えたねー
       レヽ___________________
   ∧_∧        ∧_∧    / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
   (  ・∀) / ̄ヽ  (´∀`  ) < 最低限テンプレ全て実行して質問するモナー
   (   `つ 日 凸 ( つ つヽ  \________________
   (_ ⌒./   凵ヽ | | | |ヽ.凸|   |
   「  (_/Y     ヽ _(__) | |\|   |
  ┗┳━| ̄ ̄ ̄ ̄ ̄|    ..   \|. │  |
    ┻\|        .|        \.|   │
656ひよこ名無しさん:04/04/18 12:55 ID:???
( 。 °▽ °)/ ハイッ!!
657ひよこ名無しさん:04/04/18 12:55 ID:???
658ひよこ名無しさん:04/04/18 12:56 ID:???
>>657 ↑↑ブラクラ注意↑↑
659ひよこ名無しさん:04/04/18 12:58 ID:???
(((((((( ;゚Д゚)))))))ガクガクブルブルガタガタブルガタガクガクガクガクガク
660ひよこ名無しさん:04/04/18 13:05 ID:???
IEにbody_ace_tryっていう検索バーが出現したのですが消すにはどうすればいいですか?
661イナバ ◆kqiQGWppmQ :04/04/18 13:07 ID:???
>660
とりあえずこのスレを1から読め
662ひよこ名無しさん:04/04/18 13:08 ID:???
>>661
オマエガナ
663311:04/04/18 13:09 ID:6uci1N74
Highjackthisは何かが紛れ込んでいる様子ありませんし、
CoolWebSearchにも引っ掛かるものはありませんでしたが
相変わらず、OS(Win2K)起動時にMediaPlayerが起動してきます。
wmvとか、wmpで再生するファイルが記述されている項目はsystem.iniには
ありませんでしたし、Spybotと窓の手の自動実行もめぼしい物を
止めてみましたが効果ありません。

Spybotと窓の手の自動実行の一覧は信頼できるものなんですよね?
sysytem.ini、レジストリ以外に自動実行させるさせる方法ってあるんでしょうか?

なんかスパイウェアとは関係無い話のようですが
お知恵をお貸しください。
664ひよこ名無しさん:04/04/18 13:10 ID:???
>>660
http://default-homepage-network.com/start.cgi?hkcu
↑にbody_ace_tryというレジストリ修復ツールの使い方が出てる。
トレンド、シマンテックのウィルスDBをプリントアウトしておいて
Highjackthisのスキャン結果と比較、削除しろ。このツールは
間違ってレジストリを消してもrestoreボタンひとつで復旧できる
から安心。
665イナバ ◆kqiQGWppmQ :04/04/18 13:12 ID:???
>663
スタートアップフォルダは確認した?
プログラムの中にあるやつ
666311:04/04/18 13:15 ID:6uci1N74
はい・・・インスコした物しかありません。
667ひよこ名無しさん:04/04/18 13:17 ID:???
>>663
Highjackthisの04だけでもここに貼ってみて
668ひよこ名無しさん:04/04/18 13:17 ID:???
669イナバ ◆kqiQGWppmQ :04/04/18 13:17 ID:???
>664
関係ないのに踏んじゃったよ
670311:04/04/18 13:18 ID:6uci1N74
こんな感じです

O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\point32.exe"
O4 - HKLM\..\Run: [SymTray - Norton SystemWorks] C:\Program Files\Common Files\Symantec Shared\Symtray.exe SetReg
O4 - HKLM\..\Run: [ASUS Probe] C:\Program Files\ASUS\Probe\AsusProb.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Common Files\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [UpdReg] C:\WINNT\Updreg.exe
O4 - HKLM\..\Run: [REGSHAVE] C:\Progra~1\REGSHAVE\REGSHAVE.EXE /autorun
O4 - HKLM\..\Run: [Jet Detection] C:\Program Files\Creative\SBAudigy\PROGRAM\ADGJDet.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [Internat.exe] Internat.exe
O4 - HKLM\..\RunOnce: [SymTray - Norton SystemWorks] C:\Program Files\Common Files\Symantec Shared\Symtrdr.exe
O4 - Startup: NTUSER.DAT
O4 - Startup: ntuser.dat.LOG
O4 - Startup: ntuser.ini
O4 - Global Startup: ntuser.pol
671ひよこ名無しさん:04/04/18 13:18 ID:???
>>663
それとRunning processesもだ
672311:04/04/18 13:22 ID:6uci1N74
あい。これです・・

C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINNT\System32\svchost.exe
C:\Program Files\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\PROGRA~1\NORTON~1\SPEEDD~1\nopdb.exe

673311:04/04/18 13:23 ID:6uci1N74
続き

C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\Explorer.EXE
C:\Program Files\Common Files\Symantec Shared\SymTray.exe
C:\WINNT\system32\imejpmgr.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Microsoft IntelliPoint\point32.exe
C:\Program Files\ASUS\Probe\AsusProb.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINNT\system32\Internat.exe
C:\Program Files\B's Recorder GOLD5\BSSHGATE.EXE
C:\Program Files\FinePixViewer\QuickDCF.exe
C:\Program Files\Canopus\MTV1000\TvrMan.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\Program Files\tcl230ja95\tclock.exe
C:\Program Files\katjusha2102\Katjusha.exe
C:\WINNT\system32\conime.exe
C:\WINNT\system32\ntvdm.exe
C:\Documents and Settings\Administrator\My Documents\gator\HijackThis.exe
674ひよこ名無しさん:04/04/18 13:24 ID:???
むー、パッと見はどっちも問題ないね
675ひよこ名無しさん:04/04/18 13:25 ID:???
おっと続きが出てきたw
676311:04/04/18 13:25 ID:6uci1N74
なんか>668 のURLに光明が見えたような気もしたんだけど・・
677ひよこ名無しさん:04/04/18 13:32 ID:???
どちらも怪しいものがないねー
678311:04/04/18 13:34 ID:6uci1N74
http://higaitaisaku.web.infoseek.co.jp/removeservicespy.html
ここ行ってスタートアップの詳細のログ取ったんだけど
tempから起動しているのありませんでした・・・鬱
679ひよこ名無しさん:04/04/18 13:38 ID:???
>>311
HijackThisのLOGは症状が出た状態で採取してるよね?
要はPCを立ち上げた直後かどうかということなんだが
680311:04/04/18 13:41 ID:6uci1N74
はっそうでしたか。
逝ってきます・・・汗
681ひよこ名無しさん:04/04/18 13:55 ID:???
>>311
これが怪しく思えてきた
本来は下のように小文字だと思ったのだが?
O4 - HKCU\..\Run: [Internat.exe] Internat.exe
O4 - HKLM\..\Run: [internat.exe] internat.exe

ファイルのサイズ調べてみて
682311:04/04/18 13:59 ID:6uci1N74
>681サソ
21,264バイトでした。
683ひよこ名無しさん:04/04/18 14:16 ID:???
>>682
ある日突然そうなったの?

思い当たる原因はない?
684ひよこ名無しさん:04/04/18 14:19 ID:???
>>311
タスクトレイに鉛筆は存在してる?
685ひよこ名無しさん:04/04/18 14:19 ID:???
初めて聞く話だな。
686ひよこ名無しさん:04/04/18 14:28 ID:???
>>311
今更だけどOSはXP??
だとしたらやはりO4 - HKCU\..\Run: [Internat.exe] Internat.exeが怪しいぞ
687ひよこ名無しさん:04/04/18 14:30 ID:???
あ、2000か
688311:04/04/18 14:33 ID:6uci1N74
タブブラウザ(donuts)でkeygen探していて見つけたファイルのDLボタン押したら、
JAVAapret入れてくれっていうメッセージが繰り返し出てきました。
いいえを押していましたが、そのうちに立て続けに広告のポップアップが・・
タスクマネージャーでタブブラウザを強制終了して再起動。
再起動直後にsecure系だったのかIEのホームが変更されており、
MediaPlayerも起動してきて、当初は「モデムがありません」という英文警告メッセージ
が出ていました。 Spybotを使ってからは警告メッセージは出なくなっている状態です
OS起動するたびにMediaPlayerが立ち上がってくるだけのようですから
害は無いようなんですけどね・・・
689ひよこ名無しさん:04/04/18 14:33 ID:SKUIBqY6
svchostっていうのにひっかかったらしく、
危険な香りがしたので友人に聞きながら再インスコしたのですが
何か変な料金はかかっているのでしょうか?

XP、IE6です。
690311:04/04/18 14:35 ID:6uci1N74
>684

IMEのことですよね?ありますけど・・
691ひよこ名無しさん:04/04/18 14:43 ID:???
>>689
svchost かぁ〜スゲエな、まあ料金は大丈夫だろ。
692ひよこ名無しさん:04/04/18 14:50 ID:???
>>690
その経緯からすると何か喰ってるのは確かだね

念のため残りのログも貼ってみてよ。
693ひよこ名無しさん:04/04/18 14:50 ID:???
>>690
Ad-aware 6.0によるスパイウェアの除去
http://higaitaisaku.web.infoseek.co.jp/adaware.html
694ひよこ名無しさん:04/04/18 14:52 ID:SKUIBqY6
>>691
レスありがとうございます。
svchostの詳細を知りたいのですが教えていただけませんか?
あと、再インスコ後にネット接続する場合に、何か特殊な作業は必要でしょうか?
(例えばプロバイダ関係の再インスコなど)
使用しているのはYAHOOBBです。今はこのように問題なく使っていますが・・・
695311:04/04/18 14:55 ID:6uci1N74
あい

F0 - syst>m.ini: Shell=
F0 - R>ystem.ini: Shel>=
F0 - R>ystem.ini: UserInit=
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: ????? - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx

O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://a1540.g.akamai.net/7/1540/52/20031217/qtinstall.info.apple.com/mickey/jp/win/QuickTimeInstaller.exe
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (ウイルスバスター On-Line Scan) - http://a840.g.akamai.net/7/840/537/2004033001/housecall.antivirus.com/housecall/xscan53.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37977.0825
O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
696311:04/04/18 14:57 ID:6uci1N74
startuplistです。その一

AFD ネットワーク サポート環境: \SystemRoot\System32\drivers\afd.sys (autostart)
aslm75: \??\C:\WINNT\system32\drivers\aslm75.sys (autostart)
ATI Smart: C:\WINNT\system32\ati2sgag.exe (autostart)
Computer Browser: %SystemRoot%\System32\services.exe (autostart)
BtCap, WDM Video Capture: system32\drivers\BT848.sys (autostart)
BtTuner, WDM TvTuner: system32\drivers\BTTUNER.sys (autostart)
BtXBar, WDM Crossbar: system32\drivers\BTXBAR.sys (autostart)
Symantec Event Manager: "C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe" (autostart)
DHCP Client: %SystemRoot%\System32\services.exe (autostart)
Logical Disk Manager: %SystemRoot%\System32\services.exe (autostart)
DNS Client: %SystemRoot%\System32\services.exe (autostart)
Event Log: %SystemRoot%\system32\services.exe (autostart)
Microsoft HID Class Driver: System32\DRIVERS\hidusb.sys (autostart)
Server: %SystemRoot%\System32\services.exe (autostart)
Workstation: %SystemRoot%\System32\services.exe (autostart)
TCP/IP NetBIOS Helper Service: %SystemRoot%\System32\services.exe (autostart)
Messenger: %SystemRoot%\System32\services.exe (autostart)
Norton AntiVirus Auto Protect Service: "C:\Program Files\Norton SystemWorks\Norton AntiVirus\navapsvc.exe" (autostart)
Norton Unerase Protection: "C:\Program Files\Norton SystemWorks\Norton Utilities\NPROTECT.EXE" (autostart)
Removable Storage: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart)

697311:04/04/18 14:58 ID:6uci1N74
stratuplist そのニ

PfModNT: \??\C:\WINNT\System32\PfModNT.sys (autostart)
Plug and Play: %SystemRoot%\system32\services.exe (autostart)
IPSEC Policy Agent: %SystemRoot%\System32\lsass.exe (autostart)
Protected Storage: %SystemRoot%\system32\services.exe (autostart)
Remote Registry Service: %SystemRoot%\system32\regsvc.exe (autostart)
Remote Procedure Call (RPC): %SystemRoot%\system32\svchost -k rpcss (autostart)
Security Accounts Manager: %SystemRoot%\system32\lsass.exe (autostart)
SAVRTPEL: \??\C:\WINNT\system32\Drivers\SAVRTPEL.SYS (autostart)
ScriptBlocking Service: C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe (autostart)
Task Scheduler: %SystemRoot%\system32\MSTask.exe (autostart)
RunAs Service: %SystemRoot%\system32\services.exe (autostart)
System Event Notification: %SystemRoot%\system32\svchost.exe -k netsvcs (autostart)
Speed Disk service: C:\PROGRA~1\NORTON~1\SPEEDD~1\nopdb.exe (autostart)
Print Spooler: %SystemRoot%\system32\spoolsv.exe (autostart)
SYMTDI: \??\C:\WINNT\system32\Drivers\SYMTDI.SYS (autostart)
Distributed Link Tracking Client: %SystemRoot%\system32\services.exe (autostart)
Windows Management Instrumentation: %SystemRoot%\System32\WBEM\WinMgmt.exe (autostart)
Automatic Updates: %systemroot%\system32\svchost.exe -k wugroup (autostart)
698ひよこ名無しさん:04/04/18 14:59 ID:???
>>694
>>318(^0^)これかな?
699ひよこ名無しさん:04/04/18 15:13 ID:SKUIBqY6
>>698
多分それじゃないと思います。
そのときの症状は
「お気に入りに勝手に登録」
「デスクトップ上に知らないサイトへのショートカットが3つ」
「ホームがttp://freednshost.into/になる」
「ブラウザのツールの欄に知らない項目が増えてる」
「他ページにジャンプしても何秒後かに戻される」
「以上、設定リセットなどで戻しても再度(ry」
という症状でした。
パソに詳しい友人に連絡して言われたとおりに操作すると「svchost」というファイルが危険なことが判明。
でいろいろやったが消せないので再インスコ。現在に至ります。
700ひよこ名無しさん:04/04/18 15:29 ID:???
>>699
メルマガの広告のリンクのやつかな?
701ひよこ名無しさん:04/04/18 15:29 ID:???
>>699
CoolWebShredderによる自動削除
http://higaitaisaku.web.infoseek.co.jp/removecws.html
702ひよこ名無しさん:04/04/18 15:31 ID:???
>>311
問題なさそうだけど症状があるので
↓にも相談してみて。
http://higaitaisaku.web.infoseek.co.jp/cgi-bin/cbbs.cgi?mode=alk&no=0
703ひよこ名無しさん:04/04/18 15:36 ID:???
>>699

>「ブラウザのツールの欄に知らない項目が増えてる」↓これか?

debut solutions、party poker.com
704ひよこ名無しさん:04/04/18 15:41 ID:SKUIBqY6
>>703
clockとかそういう感じだったと思います。
もう再インスコしてしまったのでわかりませんが。
705311:04/04/18 15:42 ID:6uci1N74
>702
どうもです〜
706ひよこ名無しさん:04/04/18 15:51 ID:???
まあリカバリしてからの特定は難しいわな
707ひよこ名無しさん:04/04/18 16:02 ID:SKUIBqY6
>>706
ですよね。ごめんなさい。ネット繋ぐと危険な香りがしたので。
708ひよこ名無しさん:04/04/18 16:44 ID:???
「TROJ_MUSS.A」、「TROJ_HARNIG.B」、「TROJ_HARNIG.E」
というウイルスに感染しているようなのですが、現在使用中と出て削除できません。
どうすればいいのでしょうか?OCNのウイルススキャンです。
709ひよこ名無しさん:04/04/18 16:56 ID:???
>>708
トロイが活動中です
710ひよこ名無しさん:04/04/18 17:02 ID:???
活動を止めるにはどうすればいいのでしょうか?
窓の手を使うといいと聞いたのですが、どう使うのでしょうか?
711ひよこ名無しさん:04/04/18 17:05 ID:???
712ひよこ名無しさん:04/04/18 17:07 ID:NKgIYIyq
IEを閉じると必ずまたIEが立ち上がってしまいます。
そのときには必ず、MSNのサーチが立ち上がり、
「����������・����������・������・�����・����」
という文字列の検索結果が出ます。

http://search.msn.co.jp/results.aspx?srch=105&FORM=AS5&q=
%ef%a3%b3%ef%a3%b3%ef%a3%b3%ef%a3%b3%ef%a3%b3%ef%a3%b3%ef
%a3%b3%ef%a3%b3%ef%a3%b3%ef%a3%b3%e3%83%bb%ef%a3%b3%ef%a3
%b3%ef%a3%b3%ef%a3%b3%ef%a3%b3%ef%a3%b3%ef%a3%b3%ef%a3%b3
%ef%a3%b3%ef%a3%b3%e3%83%bb%ef%a3%b3%ef%a3%b3%ef%a3%b3%ef
%a3%b3%ef%a3%b3%ef%a3%b3%e3%83%bb%ef%a3%b3%ef%a3%b3%ef%a3
%b3%ef%a3%b3%ef%a3%b3%e3%83%bb%ef%a3%b3%ef%a3%b3%ef%a3%b3%ef%a3%b3
こんな感じです。

spybotというソフトを使っても排除できませんでした。

ちなみにIEのツール、インターネットオプションのホームページのところには
普通にヤフーを設定していて、IEのショートカットをクリックすると普通にヤフーが立ち上がりますが、
必ずIEを閉じたときにこの症状が出て困っています。

XPを使っています。
713ひよこ名無しさん:04/04/18 17:31 ID:???
>>658サン
サンクスです。
一度見に行ってるし>>1でブックマークしてあるので大丈夫でした。
714ひよこ名無しさん:04/04/18 18:09 ID:???
http://greatsearch.biz/

IEでここに行ってしまうんですがどうしたらいいでしょうか?
お願いします 教えてください
715ひよこ名無しさん:04/04/18 18:10 ID:???
IEのホームページがabout:blankになってしまい変更できないときは
CoolWebShredderによる自動削除
http://higaitaisaku.web.infoseek.co.jp/removecws.html
716ひよこ名無しさん:04/04/18 18:18 ID:???
いえ そうではなくて
これはやばい状態なんでしょうか?IPアドレスとかハイリスクとかいう青い画面なんですが
717ひよこ名無しさん:04/04/18 18:20 ID:???
>>702
またsecureにやられた香具師かw

セキュリティ初心者質問スレッドpart40
http://pc3.2ch.net/test/read.cgi/sec/1082207307/11-14
あたりに【緊急対策】コピペ」最新版がうpされてるよ。とりあえず
それやってから帰ってこい。
718ひよこ名無しさん:04/04/18 18:22 ID:ZwtnJ2U7
Your IP address is ???????????? Using this address a remote computer has
gained anaccess to your computer and probably is collecting the information about
the sites you've visited and the files contained in the folder Temporary Internet Files
. Attention! Ask for help or install the software for deleting secret information about the sites you visited.

インターネットエクスプローラーを起動するとこの文字が書かれたサイトにいっていしまいます
ホームの設定も変えれません。IPもだされてます
どうすればいいのでしょうか?
719ひよこ名無しさん:04/04/18 18:25 ID:???
>>718
▼━質問のしかた ━━━━━━━━━━━━━━━━━━━━━━━━━━
■一通りFAQを "実行" してもお手上げの場合は、質問しても良し。■
(OS、ブラウザ、症状、やってみた事、等を明記しないと放置 or ネタ回答)
720ひよこ名無しさん:04/04/18 18:25 ID:???
検索もかけなきゃテンプレも見ないで駆け込んでくるアワテ者
だけでこんだけいるということは、secureの被害者というのは
えらい数のはずだな。なにがおもしろくてわざわざホムペ作って
secureを仕込んだりしてるんだろう? 重要情報を抜くspyを
仕込む予行練習か?
 
721ひよこ名無しさん:04/04/18 18:27 ID:???
8年以上エロサイト見てるけど平気だよ
722ひよこ名無しさん:04/04/18 18:28 ID:ZwtnJ2U7
MEでホームを変えようとしたり、他のサイトを見ようとすると外国のエロサイトが画面いっぱいに
でてきます。Q11をやっても途中で画面がでてきて進みません。
Detected SPYware! System error #384と画面がでてきます
723ひよこ名無しさん:04/04/18 18:33 ID:???
>>704
>>708

だから…>>703だっつーに(ry
724ひよこ名無しさん:04/04/18 18:36 ID:???
?????
725722:04/04/18 18:38 ID:ZwtnJ2U7
ホームは書き換えても「C:\WINDOWS\secure.html」となってしまいます
ホームほ押すと画面いっぱいに外国のエロサイトがでます
726ひよこ名無しさん:04/04/18 18:39 ID:???
727ひよこ名無しさん:04/04/18 19:02 ID:f3aUCyOZ
XPです。
Q&A、Ad−aware、Spybot、CWshredderを
試しましたが、Bytecloseholeが消えてくれません。

検索したところ、窓の手を使えとあったので
ダウンロードしてみたのですが、使い方がよくわかりません。
公式にも書いてないようなのですが…
728ひよこ名無しさん:04/04/18 19:04 ID:an4ehC2J
304 名前: ひよこ名無しさん [sage] 投稿日: 04/04/14 01:44 ID:???
>>303
yahooに行き。

 ・ツール>インターネットオプション>全般>現在のページを使用


これを実行したいんですけど、ボタンが押せません。
何か対処法はありますか?
729ひよこ名無しさん:04/04/18 19:06 ID:???
>>728
そのまま使ってろ
730ひよこ名無しさん:04/04/18 19:11 ID:???
>>728
CoolWebShredderによる自動削除
http://higaitaisaku.web.infoseek.co.jp/removecws.html
731ひよこ名無しさん:04/04/18 19:24 ID:???
名前欄にfusianasanと記入すると裏2ちゃんねるに行けて、
無修正エロ画像やアイドルのお宝画像が見られます…
732727:04/04/18 19:26 ID:f3aUCyOZ
どなたか回答お願いします。
窓の手とはどう使えばいいんですか?
733ひよこ名無しさん:04/04/18 19:32 ID:???
>>732
自動実行タブを押し全部削除してみるとか

734ひよこ名無しさん:04/04/18 19:34 ID:???
>>708ですが、
「TROJ_MUSS.A」、「TROJ_HARNIG.B」、「TROJ_HARNIG.E」
が削除できません。
>>710-711を行ったのですが無理です。
窓の手をうまく使えと聞いたのですが、使い方がわかりません。
どうすればいいのでしょうか?
よろしくお願いします。
735ひよこ名無しさん:04/04/18 20:01 ID:???
スパイウェア除去ウィザード − 順を追って作業を行うことで問題解決(たぶん)
http://higaitaisaku.web.infoseek.co.jp/removewz01.html
736ひよこ名無しさん:04/04/18 20:15 ID:???
>>715
直りました。サンクス!
737722:04/04/18 20:26 ID:ZwtnJ2U7
「指定した場所に「hijackthis.log」のファイルが作成され、
続いてそのログがメモ帳で開かれて表示されます。このログを使って自分の感染状況を判定します」

とありますが、どれをチェックに入れるのかわかりません。C:\WINDOWSが含まれているのと
1が連打してあるやつにチェックをいれればいいのですか?
738おなら吸い込み隊 ◆.dFEecoZh. :04/04/18 20:31 ID:???
739722:04/04/18 20:35 ID:ZwtnJ2U7
再起動できないのですが、捨ててはいけないのにチャックをいれて削除してしまったからでしょうか?
740ひよこ名無しさん:04/04/18 20:52 ID:???
>>739
何回か試してみ全部チェック入れても肝心な項目は
削除できないようになってるらしいから。
741ひよこ名無しさん:04/04/18 21:00 ID:5xyM7wy7
IEにbody_ace_tryっていう検索バーが出現したのですが消すにはどうすればいいですか?
742ひよこ名無しさん:04/04/18 21:08 ID:???
>>303>>728
一つ確認

Spybot→免疫(下の方)→IEのスタートページの設定をロック(チェックの有無)
743ひよこ名無しさん:04/04/18 21:13 ID:???
>>741
まず>>89やってみてよ。
744ひよこ名無しさん:04/04/18 21:16 ID:???
ウインドウズMEで、捨ててはいけないシステムファイルを捨ててしまいました。
そのせいでMEが起動はするのですが、何も出来ません。
今はXPから書き込んでいます。
復活させるにはどうすればいいんでしょうか?
再インストールがちょっと出来ない環境なので、何か方法をよろしくお願いします。
745ひよこ名無しさん:04/04/18 21:16 ID:???
誤爆しました。
ごめんなさい
746ひよこ名無しさん:04/04/18 21:23 ID:???
>>727
セキュリティ初心者質問スレッドpart40
http://pc3.2ch.net/test/read.cgi/sec/1082207307/11-14
を見てHijackthisをダウン。

Scan実行→config→save log→hijackthis.logをメモ帳で開く→
下へスクロール
 O2 - BHO: (ブラウザヘルパーオブジェクト)
 O3 - Toolbar: (IEツールバー)
の項目を見る。実体のパスとファイル名がて出るから自分で入れた項目
じゃなきゃMain画面にもどってチェックを入れ、FIXしろ(不調になったら
Config→Backups→Restoreボタンで復旧できるから試行錯誤で気軽にやれ)

747722:04/04/18 21:25 ID:ZwtnJ2U7
スキャンした時にはC:\WINDOWSがないのですが、メモ帳にはC:\WINDOWS
があるのです。どうすればいいのですか?
748ひよこ名無しさん:04/04/18 21:34 ID:???
>>747
それでいいんだよ>>318よく見て。
749ひよこ名無しさん:04/04/18 21:50 ID:???
>>747
本体ファイル(C:\WINDOWS\dlm.exeなど)は『Hijackthis』からではなく
エクスプローラを使って検索して削除。
750ひよこ名無しさん:04/04/18 21:55 ID:W5fGqRbv
僕もつい先日
黄色い全画面になってしまいリカバリかけたのですが
どのエロサイトで引っかかったかもわからないので
それ以来ファイアフォックス使ってるんですが
このブラウザだったらこのブラウザハイジャッカーってのに
なることはないのでしょうか?
一応ファイアフォックスの設定でクッキーを使わないにしています。
あとSPYBOTで時々削除はしています。
751ひよこ名無しさん:04/04/18 22:00 ID:???
確率は減るけど絶対ではない。
752ひよこ名無しさん:04/04/18 22:01 ID:ZwtnJ2U7
 O4 - HKLM\..\Run: [Reg32] C:\WINDOWS\reg32.exe
 O4 - HKLM\..\Run: [Reg32] C:\WINDOWS\reg33.exe
 O4 - HKLM\..\Run: [Online Secuirity] C:\WINDOWS\svchost.exe
 O4 - HKLM\..\Run: [Dial32] C:\WINDOWS\dl.exe
 O4 - HKLM\..\Run: [Dial33] C:\WINDOWS\dlm.exe
 O4 - HKLM\..\Run: [Cons] C:\WINDOWS\consol32.exe
 O4 - HKLM\..\Run: [Serv] C:\WINDOWS\msstasks.exe
 O4 - HKLM\..\Run: [Upgrade Service] C:\WINDOWS\winupd.exe
 O4 - HKLM\..\Run: [Upgrade Service] C:\WINDOWS\sxchost.exe
 O4 - HKLM\..\Run: [Services Process] C:\WINDOWS\system32\config\services.exe
 O16 - DPF: {11111111-1111-1111-1111-111111111157} - ms-its:mhtml:file://c:\nosuch.mht!h ttp:// hard-virgins.com/dl/ms/x.chm::/load.exe

これらを復元すればいいのですか?
753ひよこ名無しさん:04/04/18 22:04 ID:???
>>747
scan→config→save log→メモ帳でログ(hijackthis.log)を開く。

logファイルにはレジストリの各項目を参照している実体(パス名、ファイル名)
が記載されてる。

それを見てエクスプローラで削除。hijackthis.logはexeファイルと同じフォルダ
に生成される。
754ひよこ名無しさん:04/04/18 22:09 ID:???
>>752
スキャンした内容と照らしあわせて、>>752にあるような項目が
あったらチェックしてFIX Chekedボタンを押して削除。

svchost.exe、sxchost.exe、szchost.exeなど、s*chost.exeという
項目があったら問答無用で削除。(windows\system32\または
winnt\system32\ディレクトリにあるのは本物のシステムファイル
だから削除してはダメ。)
755ひよこ名無しさん:04/04/18 22:13 ID:???
>>752
それは削除する項目、復元しなくていい。

『HijackThis以外のウィンドウをすべて閉じる』ちゃんと守ること!
756750:04/04/18 22:13 ID:W5fGqRbv
追記です。
前回その症状になった時に
IEは全く使えなくなってメニューも開けない
強制終了してしまう
ので復帰も出来ないのでアンインストールしてインストールし直してもダメでした。
2ちゃんブラウザ(ホットゾヌ2)も使えない(回線が読み込めない状態)
もちろんメーラーも使えなかったのですが
ファイアフォックスではWEBが読み込めたので
757620:04/04/18 22:15 ID:6hEYWCOI
>>622さんレス遅くなってすいません。
もう少し詳しく話しますと、まずトレンドマイクロでオンラインスキャンしました。結果は異常なし。
心配だったのでシマンテック セキュリティチェックで寝ている間にオンラインチェックをしたら
ひっかかりました。
c:\_RESTORE\TEMP\A0175900.CPY は Downloader.Trojan に感染しています。
c:\_RESTORE\TEMP\A0176527.CPY は Downloader.Trojan に感染しています というメッセージが出ました。

そこでノートンの体験版を使いコンピュータの全てをチェックしたら異常なし。
おかしいと思って先ほど引っかかったファイルのみをノートン体験版でチェックしたところ次は引っかかりました。
なぜ個別にチェックしたら引っかかったのかよくわからなかったのですがとりあえずそれはおいておいて
削除に取り掛かりました。

削除しますか?とでて「はい」をクリックしたのですが「コンピュータにはまだウイルスが残っています。」
とでます。同じファイルをもう一度チェックしたらまだ消えずに存在するみたいなのです。

何度も削除しようとしたのですが消えません。なぜでしょうか。そしてどうすれば消せるのでしょうか?
どうかお教えください。
758ひよこ名無しさん:04/04/18 22:20 ID:SEBTmBjA
馬鹿な質問ですみません。
苺のアップローダでぼんやりしてて
スクリプトの実行を許可してしまったところ
エロ広告が開いたのでびっくりして急いで閉じました。
これのせいで何かを勝手に導入させられたりしないでしょうか?
759ひよこ名無しさん:04/04/18 22:21 ID:???
>>756
ウイルスセキュリティ2004使ってたんじゃねえの
760ひよこ名無しさん:04/04/18 22:33 ID:ZwtnJ2U7
すべてにチェックをしても直りません。どうすればいいのか
761ひよこ名無しさん:04/04/18 22:35 ID:???
>>760
再起動
762ひよこ名無しさん:04/04/18 22:39 ID:ZwtnJ2U7
エクスプローラで削除とはどうすればいいのですか?
763620:04/04/18 22:40 ID:6hEYWCOI
>>759
それは私へのレスですか?
764ひよこ名無しさん:04/04/18 22:42 ID:???
>>763
違います。
765ひよこ名無しさん:04/04/18 22:50 ID:???
>>759
それとも私へのレスですか?
766ひよこ名無しさん:04/04/18 22:53 ID:ZwtnJ2U7
再起動できずに固まってしまいます。どうすればいいのですか?
767ひよこ名無しさん:04/04/18 22:57 ID:???
>>766
電源ボタン長押し。
768ひよこ名無しさん:04/04/18 22:59 ID:???
>>766
まあ落ち着きなよ
すべて元に戻して再起動できるか確認してみて。
769ひよこ名無しさん:04/04/18 23:19 ID:4YuCSobU
Q11を実行してトラブルは回避できたんですが、
その項目自体を消すことはできるんですか?
間違ってチェックしてしまったらいけないので、
気になってしょうがないです。
770ひよこ名無しさん:04/04/18 23:19 ID:ZwtnJ2U7
なにが悪いのでしょうか?全部にチャックを入れて削除して再起動してるんですが
771ひよこ名無しさん:04/04/18 23:22 ID:???
>>620>>757
そのままでも問題なさそうだよ。
今の状態は↓

11)Me/XPの場合「システムの復元」で直近の正常な状態に復帰させる、という手もアリ。
  復元ディレクトリに有害なプログラムが残ったままになるのでアンチウィールスの
  スキャンで警告が出たり、うっかり再度復元して緊急事態に逆戻りしたりwに注意。
772ひよこ名無しさん:04/04/18 23:23 ID:???
>>770
お前の性格が悪いと再起動は出来ない
悔い改めよ
773ひよこ名無しさん:04/04/18 23:28 ID:???
>>770
>全部にチャックを入れて削除して

まさか・・・hijackthisでスキャンした項目全部に
チェック入れてないよね???
774ひよこ名無しさん:04/04/18 23:36 ID:???
>>769
その話は>>89をやってから。
775ひよこ名無しさん:04/04/18 23:38 ID:ZwtnJ2U7
hijackthisには9項目あり、全部にチャックをして削除してました。
再起動すると9〜10またある感じです。普通の人はこの件なら直せますよね?
776620:04/04/18 23:48 ID:6hEYWCOI
>>771
ありがとうございます!つまり私はシステムの復元で直近の正常な状態に戻すというのをいつのまにかやってたわけですね。
しかし何か気持ちが悪いので出来れば治したいなとは思ってるんですがどうにかできないものですかね?
ノートンの体験版で削除できないのはやはり体験版だからなんでしょうかね・・
777ひよこ名無しさん:04/04/18 23:51 ID:???
778769:04/04/18 23:59 ID:4YuCSobU
>>774
もうすでにやっております。
779ひよこ名無しさん:04/04/19 00:24 ID:???
>>778
レジストリを検索して 自己責任 で削除する
780769:04/04/19 00:30 ID:ZiMDAtGz
>>779
あの・・・それもすでにしたんですが・・・
後追いですいません。
781ひよこ名無しさん:04/04/19 00:37 ID:???
>>780
氏ね
782ひよこ名無しさん:04/04/19 00:40 ID:???
>>781 カフェオレでも入れて一休み汁
783ひよこ名無しさん:04/04/19 01:19 ID:???
>>620>>776
復元を取り消せば削除できる筈。OS違うけど↓

http://www-6.ibm.com/jp/domino04/pc/support/beginner.nsf/btechinfo/SYB0-022271A
784ひよこ名無しさん:04/04/19 01:41 ID:???
>>775
チェックして削除する項目は>>752の項目だけだぞ!

> hijackthisには9項目あり、全部にチャックをして削除してました。
再起動すると9〜10またある感じです。普通の人はこの件なら直せますよね?

↑これが今一解らん??チェック入れたのが復活して削除できないって意味か。
785ひよこ名無しさん:04/04/19 01:52 ID:???
>>769
 ●まず、デスクトップに新しいフォルダを作ります。
デスクトップ上の何も無い場所を右クリック「新規作成」→「フォルダ」を左クリック
http://ime.nu/higaitaisaku.web.infoseek.co.jp/HijackThis.exe
 ●「保存」を押すと、保存先を聞かれます。
保存先には、先ほど作成した新しいフォルダを指定します。
 ●HijackThis以外のウィンドウをすべて閉じる→下記レジストリキーの中で見つか ったものにチェックを入れてScan→Fix→PCを再起動 
---------------★重要★間違って削除したら-------------------
窓右下隅のConfig→Backups→復元したい項目を選択→Restoreボタンを押す

 □ 04−削除したい項目〜

再起動する      ・・・以上
786ひよこ名無しさん:04/04/19 02:18 ID:???
>>769
面倒だったらチェックを戻して。(>>785でもチェックは戻す)

Spybot→ツール→システムスタートアップ
787722:04/04/19 02:21 ID:TtgXzN0o
Logfile of HijackThis v1.97.7
Scan saved at 2:26:04, on 2004/04/19
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v5.50 SP1 (5.50.4522.1800)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\IMEJPMGR.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\WINDOWS\REG33.EXE
C:\WINDOWS\REG33.EXE
C:\WINDOWS\REG33.EXE
C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE
C:\PROGRAM FILES\GIKONAVI\GIKONAVI.EXE
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\WINDOWS\デスクトップ\AAAA\HIJACKTHIS.EXE

F0 - syst>m.ini: Shell=
F0 - R>ystem.ini: Shel>=
F0 - R>ystem.ini: UserInit=
O11 - Options group: [!CNS] JWord(
O15 - Trusted Zone: http://olins.odn.ne.jp
O15 - Trusted Zone: http://olinscs1.odn.ne.jp
O15 - Trusted Zone: http://olinscs2.odn.ne.jp
O15 - Trusted Zone: http://olinscs3.odn.ne.jp
O15 - Trusted Zone: http://olinscs4.odn.ne.jp
O16 - DPF: {11111111-1111-1111-1111-111111111157} - ms-its:mhtml:file://c:\nosuch.mht!http://cashsearch.biz/legal/x.chm::/load.exe
788****:04/04/19 02:22 ID:WW604ELv
娘のパソコンでエロサイト見たら、大変なことになってしまった。
789722:04/04/19 02:24 ID:TtgXzN0o
Haijack This-v1.97.7ではチェックがF0〜015までしかありません
どうやって上のを削除できるんですか?
790ひよこ名無しさん:04/04/19 02:29 ID:???
>>789
なるほど・・普通は>>670>>695みたいになる筈・・・う〜ん
791ひよこ名無しさん:04/04/19 02:33 ID:???
>>788
(⌒▽⌒)ノ_彡☆バンバン!
792311:04/04/19 02:42 ID:1nFCfDxm
スパイウェアは駆除しているのも関わらず、OS起動時にwmplayerが起動してくる件ですが
regeditでwmplayer.exeで片っ端から検索していたところ
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows
の場所にwmplayerのrun項目がありました。
レジストリバックアップ後にその項目を削除したところ、めでたく問題解決致しました
というわけで、いろいろお知恵を頂き本当にありがとうございました。
も少し自分で調べてからにします。鬱

にしても上記のキーディレクトリにrun項目があった場合
自動起動として、どのソフトも検出してくれなかったなぁ・・・ちょっとした発見?
793ひよこ名無しさん:04/04/19 02:43 ID:???
>>722
016- はチェックする場所あるだろ?

>どうやって上のを削除できるんですか?(この項目のことか?↓)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\IMEJPMGR.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\WINDOWS\REG33.EXE
C:\WINDOWS\REG33.EXE
C:\WINDOWS\REG33.EXE
C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE
C:\PROGRAM FILES\GIKONAVI\GIKONAVI.EXE
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\WINDOWS\デスクトップ\AAAA\HIJACKTHIS.EXE
794ひよこ名無しさん:04/04/19 02:48 ID:???
>>311
報告ご苦労さん、相談に行かず自己解決したのかい?スゴイね。
795722:04/04/19 02:49 ID:TtgXzN0o
>>793
016は先程削除できました。

これらを削除すれば直ると思っているのですが

C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\IMEJPMGR.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\WINDOWS\REG33.EXE
C:\WINDOWS\REG33.EXE
C:\WINDOWS\REG33.EXE
C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE
C:\PROGRAM FILES\GIKONAVI\GIKONAVI.EXE
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\WINDOWS\デスクトップ\AAAA\HIJACKTHIS.EXE
796ひよこ名無しさん:04/04/19 02:51 ID:???
>>794
だんな!
煽りはスピードが命だそうですぜ
797ひよこ名無しさん:04/04/19 02:53 ID:???
>>796
794は煽りなの?
798ひよこ名無しさん:04/04/19 02:54 ID:???
>>796
煽りじゃねえよ
799ひよこ名無しさん:04/04/19 02:55 ID:???
てか311は何を自己解決したんだ?
800ひよこ名無しさん:04/04/19 02:57 ID:???
>>795
そんなこと絶対するな!!!!!
801311:04/04/19 02:58 ID:1nFCfDxm
煽りじゃなくてヨカタ・・
802ひよこ名無しさん:04/04/19 03:05 ID:???
仕切り直し。
803ひよこ名無しさん:04/04/19 03:07 ID:???
>>795
もう一度確認するが削除したのは>>752の項目だけだな?
804ひよこ名無しさん:04/04/19 03:08 ID:TtgXzN0o
メモ帳をみてどれを削除するかわかりません
805ひよこ名無しさん:04/04/19 03:10 ID:???
・・・・・・・・・・・・
806ひよこ名無しさん:04/04/19 03:10 ID:TtgXzN0o
>>803
他の項目を消してしまいました。
807ひよこ名無しさん:04/04/19 03:14 ID:???
何でそんなことしたんだ。
808ひよこ名無しさん:04/04/19 03:15 ID:???
>>806
全部元に戻して>>752の項目だけを削除!!
809ひよこ名無しさん:04/04/19 03:17 ID:TtgXzN0o
>>807
はじめ>>752の項目を削除したのですが、直らなかったことと
全部にチェックを入れても大事な物は消えないと聞いたから全部にチェックを入れて
削除しました。消す必要があるのは752のものだけですよね
810ひよこ名無しさん:04/04/19 03:20 ID:???
>>809
そうだよ。
811ひよこ名無しさん:04/04/19 03:22 ID:TtgXzN0o
では752以外のものをRestoreしていきます
812ひよこ名無しさん:04/04/19 03:25 ID:???
>>811
そうだOSはMEかXPだろ?
813ひよこ名無しさん:04/04/19 03:25 ID:TtgXzN0o
>>812
MEです
814ひよこ名無しさん:04/04/19 03:29 ID:???
>>813
失敗したら大変だから今回は↓

 スタート→プログラム→アクセサリー→システムツール→システムの復元
815ひよこ名無しさん:04/04/19 03:30 ID:7HVWpE9m
18禁のボイスチャット無料体験をプロバイダーメールでしか登録出来ない様なので
登録しまして、無料体験分の10分程使ってたはずが
終了せず、13分程利用してました・・・
警告も何も出ませんでした。
その後、プロバメールで8000円位の請求書きたんですが
3日後内に振り込んで下さいと書いてるんですが
これって、プロバイダーメールで住所特定されるのでしょうか?
払わないとどうなるんでしょうか?訴えられたり
携帯電話に掛けられます・・・?
816ひよこ名無しさん:04/04/19 03:33 ID:???
>>815
びびるな無視しろ!!
817ひよこ名無しさん:04/04/19 03:37 ID:???
>>815
> プロバイダーメールでしか登録出来ない云々・・・

登録したから請求書が来たんだよw
ただの業者だろ?
http://newlola.inhost2.info
818ひよこ名無しさん:04/04/19 03:38 ID:TtgXzN0o
>>814
システムの復元2回とも失敗しました。やばいですかね?
819ひよこ名無しさん:04/04/19 03:40 ID:???
なに〜
820ひよこ名無しさん:04/04/19 03:42 ID:7HVWpE9m
>>817
そうなのかな?
記入ミスだけど、利用時間30分程でした・・・。
それで、請求書って言うか、今のポイントはマイナスなので
振り込んでください、みたいなメールでした
ちゃんと、利用した所の店でしたから違う所じゃないと思う・・・
もうここで取引成立してるのかな・・・
821ひよこ名無しさん:04/04/19 03:45 ID:???
>>820
ここより「消費生活センター」に相談しろ

利用規約をよく読まなくちゃ一概には言えないと思うけど
登録して利用した以上、支払う義務があると思う
822815:04/04/19 03:45 ID:7HVWpE9m
プロバイダーメールで、住所わかったり
振り込んで下さいよっって手紙きたりするんでしょうか?
823815:04/04/19 03:47 ID:7HVWpE9m
支払わなかったら、訴えられるんでしょうか?(´Д`;)
やば・・・
824ひよこ名無しさん:04/04/19 03:51 ID:???
>>818
WindowsUpdateをちゃんとやってる?

http://v4.windowsupdate.microsoft.com/ja/default.asp
825ひよこ名無しさん:04/04/19 04:05 ID:???
>>817
それウィルス入り?
826ひよこ名無しさん:04/04/19 04:17 ID:TtgXzN0o
>>824
先程、WindowsUpdateをしてきました。
これをする前に、ホームをヤフーにすることができました。
解決したことになるのでしょうか?
827ひよこ名無しさん:04/04/19 04:23 ID:???
>>826
これからもう一分張りしないと

>>814にもう一度挑戦。
828ひよこ名無しさん:04/04/19 05:26 ID:TtgXzN0o
>>827
復元ポイントの選択で、今日の日付しか選択できません。どうすればいいでしょうか
829ひよこ名無しさん:04/04/19 07:50 ID:???
>>828
リストアとはHijackThisの中での話だぞ
もちろんシステムの復元でも同じ効果が得られるが、
せっかく直したところまで元に戻る可能性もある。

config→backupsと進んで、リスト内から必要なものを戻せ。
それから再度リストを取り直して不要なものをFixだ!!
がんがれ
830ひよこ名無しさん:04/04/19 09:48 ID:LZo6/zWt
すいませんすごく困ってます
症状1 お気に入りにエロサイトが出て来て、消えない
症状2 ホームの画面が前と変わった そして今日見るとblancになっている
症状3 文字を打っている時にいきなりカーソルが飛ぶ

テンプレの10、11を試しましたが効果なしです。(11で全てのチェック
を外して再起動しても全く変わっていない)

どうかお願いします
831ひよこ名無しさん:04/04/19 09:56 ID:???
CoolWebShredderによる自動削除
http://higaitaisaku.web.infoseek.co.jp/removecws.html
Spybot1.2によるスパイウェアの除去
http://higaitaisaku.web.infoseek.co.jp/spybot2.html
Ad-aware 6.0によるスパイウェアの除去
http://higaitaisaku.web.infoseek.co.jp/adaware.html
スパイウェアごとの情報、対応
http://higaitaisaku.web.infoseek.co.jp/menu5.html
質問掲示板
http://higaitaisaku.web.infoseek.co.jp/cgi-bin/cbbs.cgi
832ひよこ名無しさん:04/04/19 10:48 ID:???
----------------ご注意--------被害者続出---------------
You are visiting PEDO sites!  Click Here To Protect Yourself
       Detected spyware! System error #384
-------------------------------------------------------
こんなのが出たらsecure系ブラウザジャッカーにやられてます。
alt+F4で窓を閉じてから「対策コピペ」を実行。レジストリ修復ツール
Hijackthisの簡単な解説も出てます。最新版はここ↓

セキュリティ初心者質問スレッドpart40
http://pc3.2ch.net/test/read.cgi/sec/1082207307/11-14

ひととおり実行してまだトラブってたらまた質問してください。
833ひよこ名無しさん:04/04/19 11:44 ID:???
>>829
それはもう終わって後ファイルの削除をやるみたい
まあ面倒でもこれまでの道程をよく見てみなよ。
834ひよこ名無しさん:04/04/19 12:47 ID:???
>>833
どどど…童貞ちゃうわ!
835ひよこ名無しさん :04/04/19 15:03 ID:/5FNOl97
IEのホームページがwww.17777.comになってしまいました。
インターネットオプションからの書き換えができなくなってしまいました。
どうすればいいでしょうか、お願いします。
836ひよこ名無しさん:04/04/19 15:11 ID:???
837ひよこ名無しさん:04/04/19 15:16 ID:???
テンプレ読んでもだめぽな香具師はこうするのが楽だぞ。
ttp://www.geocities.jp/saitama8800/b.jpg
838ひよこ名無しさん:04/04/19 16:00 ID:N1Ro72SP
FAQのQ11に該当します。
助けてください!!レジストリのrun項目〜の辺がさっぱりわかりません。

とりあえず、ツール>インターネットオプション>ホームの初期化 と
WEBリセットしたけどさっぱり直りません!!!

画面中ロリ映像で埋まっていきます!!
お願いです、助けてください!!
839荒岸 ◆EzMONa3xWM :04/04/19 16:02 ID:???
>>838
せめてさ、OSくらい教えていただけませんか。
さっぱりわかりませんってのは教えて君の常套句でしたっけ。
840838:04/04/19 16:11 ID:N1Ro72SP
失礼しましたあ、windows2003であります。
841ひよこ名無しさん:04/04/19 16:12 ID:???
>>840
割れてますか?
842838:04/04/19 16:12 ID:N1Ro72SP
すすすすs、すいませんwindows xpです。。
843ひよこ名無しさん:04/04/19 16:21 ID:???
>>842
とりあえず>>89やれ
844ひよこ名無しさん:04/04/19 16:23 ID:???
面白そうな人だね。
845荒岸 ◆EzMONa3xWM :04/04/19 16:28 ID:???
>>842
スタートボタン押してファイル名を指定して実行を選んでmsconfigと入れてエンター
スタートアップタブにあるエントリ全部外してみたら。補足説明として>>4
846838:04/04/19 16:45 ID:N1Ro72SP
うわああああ〜〜〜〜〜〜〜〜〜〜!!!
>>89やったらとりあえずロリ出なくなったよ!!
英語ばっかで怖かったけどなんとか出なくなったよ!!!

うおおおおああ、こわかったよおおっ!!ひどいよもおっ!!
ただ、ただですね、起動時に「指定してあるurl無いから外してくれや」
ってパソコン様に言われるんですけど、レジストリの項目が見つからんのです。
もうひとがんばりなんです。
どなたか、教えてもらえませんですか?
847ひよこ名無しさん:04/04/19 17:09 ID:???
>>846
パソコン様が言ったことを、そのまま書いてみてよ
あと必要と思える情報すべて。
848ひよこ名無しさん:04/04/19 17:25 ID:???
ファイル名を指定して実行→cmd→format c:
849838:04/04/19 17:27 ID:N1Ro72SP
>>847
はい。

パソコン様 『C:\WINDOWS\system32\services\wmplayer.exeが見つかりません。
      名前を正しく入力したかどうかを確認してからやり直してください。』

383   『は?』

パソコン様 『レジストリに指定されているC:\WINDOWS\system32\services\wmplayer.exeを
       読み込めていないか、または実行できません。ファイルがあるか確認してください。
       またはレジストリの参照から削除してください。』

383『えっ?』

という感じです。レジストの参照ってどこだろう・・
850荒岸 ◆EzMONa3xWM :04/04/19 17:32 ID:???
>>849
そもそもC:\WINDOWS\system32\services\フォルダに
wmplayer.exeが存在してないんじゃない。
だからmsconfigでC:\WINDOWS\system32\services\wmplayer.exeを実行させてる項目が
あるか調べてみて下さい。
851ひよこ名無しさん:04/04/19 17:34 ID:uVQrkNew
プラウザの検索ボタン押すと、エロサイトの検索画面になってしまいます。
左のほうの画面だけがそうなるのですが、どうしたらMSNやGOOの検索エンジンに
戻すことができるでしょうか。
お願いします。
852荒岸 ◆EzMONa3xWM :04/04/19 17:36 ID:???
>>851
スレッドの最初の方に検索エンジンが変わってしまったことに関して書いてあるけど
読まれましたか。
853ひよこ名無しさん:04/04/19 17:38 ID:???
>838は
>>792の逆パターンだなこりゃ
本体削除には何が効いたんだろ?
854ひよこ名無しさん:04/04/19 17:40 ID:uVQrkNew
>>852
ご丁寧にありがとうございました。
おっしゃるとおり上のほうを読みやってみたら、もとに戻すことができました。
本当にありがとうございました、助かりましたよ。
>>852さんもお体にお気をつけてくださいね。
855ひよこ名無しさん:04/04/19 17:42 ID:???
>>854
再起動したら戻ってきてね♥
856ひよこ名無しさん:04/04/19 17:43 ID:uVQrkNew
再起動しないと分からないということですか。
ではさっそく。
857383:04/04/19 17:49 ID:N1Ro72SP
>>850
ありがとうございます!
やってみるです、本当に申し訳ない!!!
858ひよこ名無しさん:04/04/19 17:50 ID:uVQrkNew
>>855
大丈夫みたいでした。
859ひよこ名無しさん:04/04/19 17:57 ID:???
>>838
スタート>ファイル名を指定して実行>msconfig>スタートアップの項目に
該当する項目が多分あるからチェックを外してみてよ。
860ひよこ名無しさん:04/04/19 18:03 ID:???
>>858
本当に直ったのか?早すぎるぞ。
861荒岸 ◆EzMONa3xWM :04/04/19 18:04 ID:???
WEBの設定のリセットだけで直るなんて今時珍しい…
【緊急処置】コピペの最新版がセキュリティ初心者質問スレッドpart40
  http://pc3.2ch.net/test/read.cgi/sec/1082207307/11-14
テンプレにうpされてます。Hijackthisの簡単な解説もついてるので、回答者
の皆様も誘導、引用にご利用ください。Hijackthisの綴りが× Highjackthisに
間違ってるのはご容赦 m( . . )m

863ひよこ名無しさん:04/04/19 18:07 ID:???
文面から実直さが伝わってくるな
あまり気を使いすぎるなよ〜
864838:04/04/19 19:06 ID:N1Ro72SP
すすす、すいません、838なのに383を名乗っておりました!!
あ〜〜すいません〜〜!!

ついさっきスパイウエア対策のソフトをダウンロードして作業完了しましたです。
変なファイルがいっぱい見つかりましたが、どうやら駆除できたようです。

いや、しかし焦りましたが、皆さんのおかげでホントに助かりました〜。
これからは気を付けて迷惑かけないようにしますです。

もう〜ホントにホントにありがとうです、親切にしてもらったことは忘れません!!
チャオチャオ!!
865ひよこ名無しさん:04/04/19 19:09 ID:???
_(^∀^)ノ彡☆ばんばん
866ひよこ名無しさん:04/04/19 19:11 ID:???
>>838にはまた来て欲しいような気もするw
867ひよこ名無しさん:04/04/19 19:24 ID:???
やっべ、ハライテエ
ロリ画像消えてよかったな(ワラ
868ひよこ名無しさん:04/04/19 19:55 ID:uiFkDim/
A12:まずはA10とA11を実行。その上でウィルススキャン、Ad-awareでスパイウェ
  アをスキャン。Ad-Awareは最新版を使うこと。

A10/11 って何ですか?
869ひよこ名無しさん:04/04/19 19:58 ID:???
>>868
A10/11ではなくA10とA11
A12が読めていて何故・・・
870ひよこ名無しさん:04/04/19 20:26 ID:uiFkDim/
>>4のは、チェックを入れる度に再起動ですか?(Д;;)ハァハァ
871ひよこ名無しさん:04/04/19 20:38 ID:???
>>870
面倒だけどそうでつ>>89も試すでつ
872ひよこ名無しさん:04/04/19 20:53 ID:6Pni3PQT
>>117
・ブラウザジャッカーCoolWebSearch駆除ツール CoolWebShredderをダウン、実行


IEをたちあげて、スタートページがPEDOサイトになっていたのですが、上記までの作業を
行ったところ、一応直ったようです。ですが、このまま他に何もしなくても良いのでしょうか?
どなたか、お願いします。

*再起動をかけても大丈夫でした。
873ひよこ名無しさん:04/04/19 21:06 ID:???
>>872
実行ファイルが既に無さそうなんで大丈夫だと思うけど、
作業の結果残ったゴミがレジストリにあるかも知れないから、
HijackThisでもチェックしておいた方が気持ち良いと思うよ。
874ひよこ名無しさん:04/04/19 21:09 ID:???
>>872
>>89>>318もやれば完璧。
875872:04/04/19 21:12 ID:6Pni3PQT
>>873
レスありがとうございます。
これからHijackThisでもチェックしてみます。
876ひよこ名無しさん:04/04/19 21:14 ID:???
このスレで解決したヤツも今後のために知っておけ

◆◆◆HijackThisのログから自己解決への道(簡易版)◆◆◆

Running processes - 起動中のプロセス一覧
まずは、とにかく変なもの見に覚えのないものが実行されてないかをここでチェック!

R1〜R3 - 【重要】Internet Explorerのスタートページやサーチページの値
後からどうにでも出来るものなのでわからなければ削除でOK

F0〜F4 - .iniファイルにあるスタートアッププログラム
XP系でバグがあるので省略

02 - Internet Explorerの補助機能
見慣れないものや身に覚えのないものは削除でOK

03 - Internet Explorerのツールバー
見慣れないものや身に覚えのないものは削除でOK

04 - 【重要】自動起動のレジストリ
多くのものはここで現れるから、ぐぐって怪しければ削除してしまう。
もしそれで支障が出てもRestore可能なので躊躇するな。
ここでの削除はあくまでもレジストリのエントリなので本体が残っていることを忘れずに

016 - 【重要】インストールされているActiveXプログラム
見慣れないものや身に覚えのないものは削除でOK
必要なものは後でいくらでもダウンロード可能なので、わからなければ消すで方向で。

最終的に変な状態が再現しなくなったら、そこまでに削除したエントリの本体ファイルも探して消す!
877ひよこ名無しさん:04/04/19 21:21 ID:2nLZqZT/
すいません。急に質問でもうしわけないのですが、
ラウンジの勇気がなくてみれない画像という、
鑑定スレでここ最近エロ動画をみてたのですが、
今日請求書らしきものが、家にきました。
いきなり最終通告とかかれて、返信しなければ裁判所に
呼び出す、との感じの内容でした。
ちなみに連絡先と書かれていた番号が全て
080〜から始まる番号ばかりでした。
これは、電話したほうがいいのでしょうか?
それとも本当にエロ動画みた請求書でしょうか?
電子通信〜集金係みたいな所からです。
お願いします。
878ひよこ名無しさん:04/04/19 21:25 ID:???
>>877
それは詐欺。けっこうひっかって払うやつが多いらしいな
879ひよこ名無しさん:04/04/19 21:32 ID:???
>>877
エロサイトの入会手続きで、住所を自分で入力しない限り
エロサイト側に、住所を知られようがない。
それなのに請求書が届くのは、詐欺
880877:04/04/19 21:33 ID:2nLZqZT/
>878
そうですか。このような初心者の質問に答えていただいて
ありがとうございました。失礼します。
881877:04/04/19 21:34 ID:2nLZqZT/
>879さんも、ありがとうございます。
882ひよこ名無しさん:04/04/19 21:35 ID:???
>>877
管轄の消費者センターに「こういうのを取り締まってください」
とメモ入れて匿名で送っとけ。
883ひよこ名無しさん:04/04/19 21:36 ID:S8hsfoav
windowsMEを使ってます。
IE5.5なのですが3月頃にエロサイトみてたら突然IEが強制終了されてPCを再起動したのですが
それ以来全くネットに繋げなくなってしまいました。
接続しようとすると「モデムが応答しません、正しく接続されているか確認して下さい」
みたいな警告文が出ます。
それまで下手にモデムの配線を変えたりしてないし、繋がらなくなってから何度もモデムの配線繋ぎ直したりしたのですが
依然接続できません。
家には2台PCがあって両方で同じモデムを使用していて、その2台でモデムを交換しても全く変わりはなかったのでモデム自体に問題が有るわけでは無さそうです。
(今はそのもう片方で書き込んでます)

1ヶ月くらい色々やってみて駄目だったので質問させて頂きました。
どうかよろしくお願いします。
884ひよこ名無しさん:04/04/19 21:39 ID:S8hsfoav
×両方で同じモデムを使用していて

○両方で同じ種類のモデムを使用していて
885ひよこ名無しさん:04/04/19 21:42 ID:???
>>884
ADSLか?
886ひよこ名無しさん:04/04/19 21:44 ID:???
>>883
もちろんこのスレ内にある各種テンプレを全て試してから質問してるんだよね?
887ひよこ名無しさん:04/04/19 21:47 ID:???
>>883
ネットに繋げないんじゃ打つ手は限られる。

●スタート→プログラム→アクセサリー→システムツール→システムの復元
888ひよこ名無しさん:04/04/19 22:01 ID:???
>>883
プロバは?
スタート→ファイル名を指定して実行→winipcfg の結果は?
IE→ツール→インターネットオプション→接続 の設定内容は?

プロバから最初にセットアップCD貰ってるだろ。セットアップ
やり直してみたか?



889ひよこ名無しさん:04/04/19 22:16 ID:ntXRJ06Y
質問です。
俺のパソコンのデスクトップにわけのわからんサイトへのショートカット
が勝手に作られます。IEのお気に入りのところにもわけのわからん
サイトが勝手に登録されます。
さらにインターネットオプションのとこのホームサイトも勝手に
わけのわからんサイトに挿げ替えられてます。
ショートカットを削除しても、ホームサイトのURLを変えても
再起動もしてないのに、しばらく放っておくと勝手にまた戻ってるのです。
右クリックも勝手に改編されてます

これはなんでしょうか?助けてください


890ひよこ名無しさん:04/04/19 22:19 ID:???
>>889
テンプレ読めと言ったのであって、こっちで質問し直せといった訳じゃないんですが。
891ひよこ名無しさん:04/04/19 22:21 ID:cS29pBmT
自動実行に余計なプログラムが混じってないか?
窓の手で対策出きるか試してみて。
892872:04/04/19 22:24 ID:6Pni3PQT
>>874
>>876
遅れてすみません、ありがとうございました。


HijackThisでのチェックは無事終了したのですが、パソコンをたちあげるごとに
「システムのトラブルシューティングに対して、[起動オプションを選択する]が選択されています。」
と表示されます。解決策はどのようにすればよいのでしょうか?
何度もすみません、よろしくお願いします。
893ひよこ名無しさん:04/04/19 22:25 ID:???
【不幸のレス】
このレスを見た人間は四日以内に死にます。
※あなたに訪れる死を回避する方法が
一つだけ/⌒ヽあります。
それは / ´_ゝ`)5つの板のスレに十分以内に
これを |    / コピペすることです。
   | /| |
   // | |
   U .U
894ひよこ名無しさん:04/04/19 22:30 ID:???
>>892
システム構成ユーティリティのスタートアップでチェックを外したものがある場合、
全般タブがスタートアップのオプションを選択になるからだ。
そのままで良い場合は確認画面が出たら次回からは確認しないを選べ!
895ひよこ名無しさん:04/04/19 22:40 ID:X+HGSrIu
質問です
インターネットエクスプローラーのツールバーで

Flaw grid というのがあるのですが、これは何なのでしょう?
アドレスバーのところに出てきて、左から

Searchi{ } >> {video chat} {web can chat}{internet explorer}{等
書かれた青いツールバーが出ます
Searchi{ } >>から右の{ }内はいろいろ変わります

>>3を実行してもツールバー自体は残ってます
誰かこのツールバーを出てこないようにする方法知っている人いたらお願いします
896ひよこ名無しさん:04/04/19 22:41 ID:???
897ひよこ名無しさん:04/04/19 22:41 ID:???
>>895
検索してそのアドレス貼れ
898892:04/04/19 22:51 ID:6Pni3PQT
>>894
ありがとうございました。
899ひよこ名無しさん:04/04/19 22:53 ID:Ec0psnCV
質問です。たぶんウイルスだと思うんですけど、
Windows Updateが出来ないんです。
更新をインストールするを選択すると
強制終了してしまいます。
これを20回ぐらい繰り返してます…
一体何なんでしょうか…
900ひよこ名無しさん:04/04/19 22:53 ID:???
>>895
【緊急処置】コピペの最新版↓
セキュリティ初心者質問スレッドpart40
http://pc3.2ch.net/test/read.cgi/sec/1082207307/11-14
見てHijackthisダウンロードしてこい。ログ取って>>876見ろ。

それからまた質問汁。
901ひよこ名無しさん:04/04/19 22:55 ID:???
>>899
ウイルスです
902899:04/04/19 22:57 ID:???
>>901
マジですか!?出来れば対処法なんか
教えていただければ…
せめてウイルスの種類だけ教えてもらえれば、
あとは自分で調べますので…お願いします…
903ひよこ名無しさん:04/04/19 22:59 ID:???
>>899
プロバと接続形態は? ルータは?
ProxomitronとかWeb Washerとかローカルプロキシー使ってないか?
http://www.itmedia.co.jp/help/tips/windows/w0095.html

これは見たか?
http://support.microsoft.com/default.aspx?scid=%2fdirectory%2fworldwide%2fja%2fkblight%2fT009%2f8%2f14.asp
904ひよこ名無しさん:04/04/19 23:07 ID:X+HGSrIu
>>897
http://srch.lop.com/search/search.cgi?affid=82&s=gay+sex&src=toolbar2

このアドレスです!お願いしますmm

>>900
了解です!876を試してきます
905ひよこ名無しさん:04/04/19 23:10 ID:???
906899:04/04/19 23:13 ID:???
>>903
見ましたけど、特に問題はなかったようです…
ダメだ…再インストールします…
907ひよこ名無しさん:04/04/19 23:15 ID:???
>>906
ウイルスバスターオンラインスキャン
http://www.trendmicro.co.jp/hcall/index.asp
908ひよこ名無しさん:04/04/19 23:16 ID:X+HGSrIu
>>905
ありがとうございます!早速行ってみますmm

とりあえず876で02と016は全部消してきました
909899:04/04/19 23:17 ID:???
>>907
ありがとうございます。チェックしてみますね。
910908:04/04/19 23:19 ID:X+HGSrIu
連投すいません
>>876で 02と016と04のいくつか消したら
ツールバー一度消したら、再度出なくなりました
>>904も試してきますmm
911ひよこ名無しさん:04/04/19 23:20 ID:???
>>910
ウイルスです。
912ひよこ名無しさん:04/04/19 23:37 ID:X+HGSrIu
>>900-905
ツールバーが消えました。的確な指示本当にありがとうございますmm

後は再起動時に
Dolibログイン
ログインエラー(cood=12029)サーバーに接続できませんでした

と出るのですが、これは消した中に消したらだめなやつがあって
バックアップ復活させたほうがいいのですか?
913912:04/04/19 23:43 ID:X+HGSrIu
だめだ・・・復活(Restore
の仕方がわかんにゃい
914ひよこ名無しさん:04/04/19 23:53 ID:???
>>912
●持ちか?
915ひよこ名無しさん:04/04/19 23:58 ID:???
>>913
Config...→BACKUPS→復活させたい項目を選択反転→RESTORE
916912:04/04/19 23:58 ID:X+HGSrIu
>>914
●持ちとは何ですか?

そういうえば、ウィルスツールバーがアドレスバーの上に占拠してたので
アドレスバーがない・・・
正確には右端に灰色の文字でアドレス(D)って書いてるけど

http:// とかいう書くところが出ない
もうだめぽ・・・
917ひよこ名無しさん:04/04/20 00:04 ID:???
★次スレ立てるとき注意★
>>30
> テンプレのリンク集 >>5-6 は古いため >>28-29
> 過去ログ >>7>>10 に読み替えてください。
918ひよこ名無しさん:04/04/20 00:06 ID:???
>>916
アドレス(D)のとこ引っ掴んで下に降ろしてこい
919912:04/04/20 00:08 ID:amFwinSF
アドレスバー出たー(・∀・)
右端の灰色になってるやつを、クリックしながら左に引っ張ったら出ました
ふぃ〜さすが漏れ

後は再起動時に
Dolibログイン
ログインエラー(cood=12029)サーバーに接続できませんでした・・・だけ
920ひよこ名無しさん:04/04/20 00:09 ID:3VUJofZ2
>>441
申し訳ありませんが、>>89とおりにやってみたのですが
解決できませんでした。
もう少し詳しい情報をお願いいたします。
921ひよこ名無しさん:04/04/20 00:13 ID:???
>>920
>もう少し詳しい情報をお願いいたします。
それをそのままアンタに返します。
922ひよこ名無しさん:04/04/20 00:23 ID:???
>>920
「緊急対策」コピペの最新版が↓ここに出てる。

セキュリティ初心者質問スレッドpart40
http://pc3.2ch.net/test/read.cgi/sec/1082207307/11-14

Hijackthisをダウンロードして>>876を参考に対処してみ。
923ひよこ名無しさん:04/04/20 00:27 ID:???
エロサイトを見たら・・・えらいことになりました。



















なんと、後ろに姉と妹がいて漏れのことを変な目で見てるのです。
どーしよう、助けてください
924ひよこ名無しさん:04/04/20 00:28 ID:???
>>923
その妹は(ry
925ひよこ名無しさん:04/04/20 00:30 ID:???
>>923
おまいは所詮アイナブリッジ大佐の足元にも及ばんな
926ひよこ名無しさん:04/04/20 00:36 ID:3VUJofZ2
>>922
ありがとうございます。
早速確認します。
927ひよこ名無しさん:04/04/20 00:50 ID:amFwinSF
>>915-918
レスありがとうございますmm早速試してきます!
928ひよこ名無しさん:04/04/20 01:02 ID:amFwinSF
>>915
試そうと思いましたが

HijackThisで消した02 04 016達がどこにいったのか分かりません
HijackThis内に
backup-20040419・・・ファイル1KB
というやつが複数できてるのですがこれのことですか?


さらに>>915
Config...→BACKUPS→復活させたい項目を選択反転→RESTORE
Configをどこで入力するか分かりません

難しいっす・・・

929ひよこ名無しさん:04/04/20 01:11 ID:???
>>928
最初の画面の右下を良く見てみろ。
930ひよこ名無しさん:04/04/20 01:15 ID:amFwinSF
>>929
ぉお ありました!消したやつ丸分かりです
今から試してきます。ありがとうございましたmm
931ひよこ名無しさん:04/04/20 01:19 ID:???
>>929
016を全部RESTOREしたらエラーなくなりました!
嬉しいっす!ありがとうございました!
932ひよこ名無しさん:04/04/20 01:21 ID:???
>>931 乙



(しかし、相当の泡手モノと見た…)
933ひよこ名無しさん:04/04/20 01:21 ID:???
今日は面白い人がいっぱい来てるね。
934ひよこ名無しさん:04/04/20 01:22 ID:???
しかもマルチ
935ひよこ名無しさん:04/04/20 01:25 ID:???
何処とマルチでつか?
936932:04/04/20 01:28 ID:???
マルチはともかく、初心者でもHijackthis使わせてみればけっこう
使えるもんだな。Hijackthisのスレがあってもいいような。

漏れはスレ立てられないんで、誰か立ててくれるようだったら、テンプレ
とかは作ってもいんだが…(あちこちのパクリだけどw)

937ひよこ名無しさん:04/04/20 01:32 ID:???
938ひよこ名無しさん:04/04/20 01:35 ID:???
>>937
どうもでつ。
レスが一つも付いてない・・・
939ひよこ名無しさん:04/04/20 01:37 ID:???
>>937
見つける方が凄いようなw
940ひよこ名無しさん:04/04/20 01:41 ID:???
>>937
そのスレの>> 1は…

1 名前:名無しさん@お腹いっぱい。[sage] 投稿日:02/04/04 14:53 ID:???

おもいっきり過疎なスレだなw よく保守されてきたもんだ。
941ひよこ名無しさん:04/04/20 01:43 ID:???
2年前かぁ
942ひよこ名無しさん:04/04/20 01:46 ID:???
次のレスがつくのは05年の上半期だろう。
943ひよこ名無しさん:04/04/20 07:29 ID:???
★次スレ立てるとき注意★
>>917
>>9で最終的に野戦病院へ誘導するのもやめて、下に
http://pc3.2ch.net/test/read.cgi/sec/1082207307/11-14
再発後の自己解決用に>>876

他にあればよろ
944ひよこ名無しさん:04/04/20 09:04 ID:n7aR7Sh0
エロのサンプルムービーをDLしたのですが、消し方がわかりませんTT
RealOnePlayerというところにあって削除したとおもっても
またファイルにあって再生おすとでてきちゃいます・・。
どうやって消すのでしょうー
945ひよこ名無しさん:04/04/20 09:06 ID:???
>>944
スレ違い
946ひよこ名無しさん:04/04/20 10:17 ID:HYfmTpVI
有料アダルトサイトに登録して
3日ほどたったんですが急にサイトが接続できなくなりました。
クレジット支払い関係は DTI SERVICES' という会社に電話して
一ヶ月分$38で済みましたがなんか納得できません。
↓ちなみに当該サイトは
ttp://www.xxxjg.com/

嵌められたのでしょうか?w
947ひよこ名無しさん:04/04/20 10:20 ID:???
>>946
そこは知らないけど、詐欺サイトもけっこう多い。
948ひよこ名無しさん:04/04/20 10:22 ID:HYfmTpVI
>>947
サンプル画像もけっこう長い期間ちゃんと更新してましたし
信頼できると思って登録したのですが。
3日間はちゃんと使えたし。
運営者から何も言ってこない以上詐欺でしょうか?
949ひよこ名無しさん:04/04/20 10:27 ID:???
>>948
ここはスタートページや検索バーを書き換えられたり、
スパイウエアを仕込まれた人が相談するスレ。

有料サイトの相談はどこになるかな。
半角板のスレは人少ないし。
有料エロサイトの会員になってる人のスレ
http://idol.bbspink.com/test/read.cgi/ascii/1076776038/
950ひよこ名無しさん:04/04/20 10:28 ID:???
>>949
ご親切にありがとうございました。

951ひよこ名無しさん:04/04/20 10:41 ID:d7NZM1oS
すいません。
ファイアーバードダウン したときになにかが進入したのか、
ネットにつなぐ度に情報受信したわけでもないのに、かってに情報を送信
しつづけてます。(今この瞬間も)。で、一定の時間が過ぎると怪しげな
広告がでたり、強制終了になったりとにかくやばめです。

で、一度、リカバリしたんですが、再セットアップしてまたネットに繋いでも
はじめは大丈夫なんですが一定の時間がくるとパソコンが強制終了になり、
次につなげるとまた、同じ症状に戻ってるんです。もう3回ほどリカバリ
したんですけどだめぽ 
952ひよこ名無しさん:04/04/20 10:46 ID:???
>>951
ウイルスです。
953ひよこ名無しさん:04/04/20 10:52 ID:???
デスクトップにアイコンが勝手に作成され、お気に入りに勝手に登録がされ、IEのスタートページが
勝手に書き換えられてしまいました。
それぞれなおしたり削除したりしても、何分かするとまた元に戻ってます。助けて・・・
954ひよこ名無しさん:04/04/20 10:53 ID:???
>>953
▼━質問のしかた ━━━━━━━━━━━━━━━━━━━━━━━━━━
  ・ E-mail欄(省略可) には何も記入しないこと。(ID出す→偽者対策・質問者の区別)

■一通りFAQを "実行" してもお手上げの場合は、質問しても良し。■
(OS、ブラウザ、症状、やってみた事、等を明記しないと放置 or ネタ回答)
955ひよこ名無しさん:04/04/20 10:55 ID:/RgZf/Yv
>>954
すみませんでした。953です。
OSはmeです。
956ひよこ名無しさん:04/04/20 10:56 ID:???
>>955
窓の手使え。
957ひよこ名無しさん:04/04/20 10:57 ID:???
>>955
★9割以上のトラブルは、FAQを読めば解決できます★

▼━質問のしかた ━━━━━━━━━━━━━━━━━━━━━━━━━━
  ・ 2回目以降の書込は、名前欄に最初に質問した際の「発言番号」を入力すること。
958ひよこ名無しさん:04/04/20 10:57 ID:???
>>955
だーから、最初から読んで対策を一通り実行してから来い。
お前が通った道はみんな通ってきてるんだよ。
959951:04/04/20 11:04 ID:lySQtxoV
ありがとうございます。
ということはウィルス関係のスレにいけばいいですね?

ちなみにリカバリしただけでは問題が解決しない場合ってあるのでしょうか?
私がまさにそうだったんですが。
960ひよこ名無しさん:04/04/20 11:07 ID:???
>>959
▼━ 質問のしかた ━━━━━━━━━━━━━━━━━━━━━
・ ウイルスです。窓の手使え。修復コンソール。等の短い嘘回答にだまされないように。
961ひよこ名無しさん:04/04/20 11:08 ID:???
>>959
リカバリってリカバリディスク使ったのか?
きちんとウィルススキャンしてるか?
962951:04/04/20 11:48 ID:1k5ufkrP
>>961
はい。ディスクをすべて消去してリカバリディスク5枚すべてを入れなおしました。
ウィルススキャンはしてません。というよりウィルスとは思ってなかったので。
ワクチンソフトもってませんし。いづれにせよウィルスであったとしても、
リカバリすればすべて解決すると思ったんですが。。。
963ひよこ名無しさん:04/04/20 11:52 ID:???
>>962
リカバリすれば駆除されるが、ネットすれば即再感染する。
964ひよこ名無しさん:04/04/20 11:52 ID:???
>>962
ブートセクタ侵入型だったらリカバリしてもダメだろ。バックアップデータに感染ファイルがあったら
ダメだろ。ワクチンソフト持ってないなんて自慢にもならん。買って来い。
965951:04/04/20 12:14 ID:w+vnvuyE
>>963
そうです。ネットにつないで一定以上にデータを受信すると問題が再発するのです。
>>964
リカバリしてもウィルスが残るウィルスもあるってことでしょうか?
そのブートセクタ進入形っていうのがそうらしいですが。

ちなみにバックアップを入れる前の状態でも問題が起こってしまうのです。
とりあえずワクチンソフト買います。
966ひよこ名無しさん:04/04/20 12:19 ID:???
>>965
2KやXPならBlaterかもね。
967ひよこ名無しさん:04/04/20 12:20 ID:???
>>962
とりあえずトレンド、シマンテックのオンラインスキャンかけろ。手動駆除
方法はトレンドのウィルスデータベース見れ。(シマンテックは「ノートン
使え」で終わりだから役に立たない)

無料アンチウィルス(Antivir かAVG)でも有名なウィルスなら問題なく
対応している。「ネット関係セキュリティ」板で検索してみな。
968951:04/04/20 12:23 ID:w+vnvuyE
ありがとうございました。
非常に感謝しています。

今は持ち場を離れないといけないので対処はできませんが、
みなさんの助言を無駄にしないようにがんばります。
969ひよこ名無しさん:04/04/20 12:24 ID:???
>>965
OSは? XPかWin2000sp4ならこのツールを試せ。
http://grc.com/files/DCOMbob.exe ダウンロードして実行
左側の「DCOMbobulate Me!」というタブをクリック→Disable DCOM
ボタンをクリック→Windows 再起動 これでもうブラスタD=Nachiには
感染しない。
970ひよこ名無しさん:04/04/20 12:31 ID:???
>>943
同意。ただ被害対策のアドレスは残しておいてもいいんじゃ?
(基本的にスレ内で解決→誘導はケースバイケースってことで)
あとHijackthisを使わせるならQ11とMSConfigの解説はいらないな。
971ひよこ名無しさん:04/04/20 13:14 ID:???
ダイヤルQ2や国際電話ダイヤラーやその他有料エロトラブル
関係の誘導先はここでいいだろう。

「アダルトサイト対策の部屋」(「被害対策」とは別サイト)
http://www002.upp.so-net.ne.jp/dalk/higai24.html

解約支援サービスとかもやっている。
972天麩羅屋:04/04/20 13:17 ID:???
テンプレ改訂版を作りかけていたんだが、次々に新情報…おお忙しい…
こんなカンジでどうだろう?
973天麩羅屋:04/04/20 13:18 ID:???
エロサイトを見て回ってたらとんでもないことになってしまった…。
いったいどうしたらいいの?って人の為のスレッドです。

▼━質問のしかた ━━━━━━━━━━━━━━━━━━━━━━━━━━
  ・ E-mail欄(省略可) には何も記入しないこと。(ID出す→偽者対策・質問者の区別)
  ・ 2回目以降の書込は、名前欄に最初に質問した際の「発言番号」を入力すること。
  ・ 他の場所から誘導された場合は、その旨書き添える事。(マルチポストとの区別)
  ・ 一通り緊急対策を "実行" してもお手上げの場合は、質問しても良し。
  ・ OS、ブラウザ、症状、やってみた事、等を明記しないと放置 or ネタ回答


■エロサイト逝く時のブラウザはMozilla FirebirdかOpera使え■
(IE使うなら最低でも、ツール〜インターネットオプション〜セキュリティーを高にしろ)

  Mozilla Firebird (フリー)
   http://download.ascii.jp/win/3/00031/10975.html
  Opera (アドウェア)
   http://www.forest.impress.co.jp/library/opera.html

■予防注射IE-SPYADを射っておくのも有効
制限付きサイトへ登録 IE-SPYAD
http://pc3.2ch.net/test/read.cgi/sec/1076041687/

■ダイヤルQ2、国際電話、有料サイト関係
ここで相談しろ。解約支援相談もしてくれるぞ
「アダルトサイト対策の部屋」(「被害対策」とは別サイト)
http://www002.upp.so-net.ne.jp/dalk/higai24.html
974天麩羅屋:04/04/20 13:18 ID:???
リンク集
●アダルトサイト被害対策の部屋
 http://higaitaisaku.web.infoseek.co.jp/
  ↑定番サイト。Hijackthis、その他ツールの使い方が詳しい。質問掲示板あり
●Osaru House スタートアップページの書き換え問題解決
 http://www.geocities.co.jp/SiliconValley-SanJose/3220/startpage.htm
  ↑情報、リンクとも豊富。現在もメンテされている
●アダルトサイト対策の部屋
 http://www002.upp.so-net.ne.jp/dalk/higai24.html
  ↑有料エロサイト関係のトラブル対策
●国際電話・ダイヤルQ2関連
 http://www.ntt-east.co.jp/q2/ NTT東日本 ダイヤルQ2サービス
 http://www.ntt-west.co.jp/q2/ NTT西日本 ダイヤルQ2サービス
  ↑ダイヤルQ2接続チェックプログラムもここからダウンロードできます。
 http://www.emurasoft.com/jp/chintcal/index.htm      No! 国際電話
 http://mitsu98.fc2web.com/bbs/index2.html         Dial Saver
 http://www.kddi.com/topics/atx/image.html         ダイヤルアップチェッカー
●バナー・ブラクラ対策
 http://member.nifty.ne.jp/hayazo/myprg.html       ClosePopup
 http://www.proxomitron.org/                  Proxomitron(公式サイト)
 http://www.pluto.dti.ne.jp/~tengu/proxomitron/       Proxomitron(日本語解説)
 http://pc5.2ch.net/test/read.cgi/win/1077360806/l50  Proxomitron(Windows板・現行スレ)
 http://pc5.2ch.net/test/read.cgi/software/1060792740/l50  Proxomitron(ソフトウェア板・現行スレ)
975天麩羅屋:04/04/20 13:19 ID:???
定番アンチスパイソフト

■Ad-aware 6.0 Build181 非常駐・検索・削除 別途有料版(常駐監視機能付)あり。
 ☆本家 ttp://www.lavasoftusa.com/ ☆更新頻度:中

■Spybot Search&Destroy 1.2 & 1.3β4非常駐・検索・削除・一部予防
 ☆本家 ttp://www.safer-networking.org/ ☆更新頻度:低
 ☆日本語対応済み。
 ☆専用スレ http://pc.2ch.net/test/read.cgi/sec/1075902239/
■SpywareBlaster 2.6.1 非常駐・予防 ☆更新頻度:中
■SpywareGuard 2.2.0 常駐・予防 ☆更新頻度:低
■MRU-Blaster 1.5 使用履歴・IEキャッシュ・クッキー削除。常駐/非常駐選択 ☆頻度:低
 ☆本家 ttp://www.javacoolsoftware.com/index.html
■Ad-aware 6.0 Build181 日本語化ツール SpywareBlaster 日本語ヘルプ
 SpywareGuard 日本語ヘルプ
http://bdc.s15.xrea.com/index.php?option=com_remository&Itemid=59&func=selectfolder&filecatid=1
■ie-spyad  IE専用制限ゾーンとブロックすべきクッキーリストのレジストリパック ☆頻度:高
 ☆本家 ttp://www.staff.uiuc.edu/~ehowes/resource.htm
 ☆更新用スクリプト ttp://briefcase.yahoo.co.jp/iespyad
 ☆http://pc.2ch.net/test/read.cgi/sec/1076041687/
■CWShredder CoolWebSearch関連除去ソフト ☆更新頻度:高
 ☆本家 ttp://www.spywareinfo.com/~merijn/downloads.html

●2chの各板
 http://pc5.2ch.net/win/     Windows板
 http://pc5.2ch.net/software/ ソフトウェア板
 http://pc3.2ch.net/sec/    ネットセキュリティ板
976天麩羅屋:04/04/20 13:19 ID:???
977天麩羅屋:04/04/20 13:21 ID:???
【緊急】WEB見ててブラウザが変になったらとりあえずこれを実行【処置】
ブラクラ、ジョークソフト、ブラウザジャッカー、スパイウェアなどの迷惑ソフトに
やられた人は落ち着いて以下を実行してください。たぶん8割くらいは解決…
-----------------------------------------------------------------------
  You are visiting PEDO sites!   Click Here To Protect Yourself
-----------------------------------------------------------------------
とか黄色い窓が出る悪質なブラウザハイジャッカーが流行ってます。やられた人は
次レスの【Secure系ブラウザジャッカー喰らったらこれをやれ】も実行してください。

1) 閉じない窓を強制的に閉じる→alt+F4
2) IEのホーム、検索ページを標準に戻す→ツール→インターネットオプション→
  プログラム→WEB設定のリセット
4)IEの履歴削除→ツール→インターネットオプション→全般→インターネット
  一時ファイル→クッキーの削除+ファイルの削除
6)「アクセス拒否」ファイルを削除→セーフモード(F8を連打)でOSを起動→削除
7) 勝手に追加されたアプリをアンインストする→スタート→コントロールパネル→
  アプリケーションの追加と削除(JWordはここでアンインストのこと)→OS再起動
9) ブラウザジャッカーCoolWebSearch駆除ツール CoolWebShredderをダウン→実行
  http://higaitaisaku.web.infoseek.co.jp/removecws.html#jyokyo →OS再起動
10)定番スパイウェア除去ソフト↓をインストール(併用推奨)
  Ad-Aware http://www.lavasoft.de/ Spybot-S&D http://security.kolla.de/

11)Me/XPの場合「システムの復元」で直近の正常な状態に復帰させる、という手もアリ。
 [スタート]→[すべてのプログラム]→[アクセサリ]→[システム ツール]
  →[システムの復元]
  復元フォルダに悪プログラムが残ったままになるのでアンチウィールスのスキャン
  で警告が出たり、うっかり再度復元して緊急事態に逆戻りしたりwに注意。
978天麩羅屋:04/04/20 13:22 ID:???
【Secure系ブラウザジャッカー喰らったらこれをやれ】
  ★You are visiting PEDO sites!  Click Here To Protect Yourself★
とか黄色い窓にコケ脅しが出たら、Secure(troj_HARNIG.Aや亜種)喰らってます。
前レスの↑【緊急処置】に加えて次↓を実行しましょう。

12) レジストリ修復ツール Highjackthis を↓ここからダウン、
 http://higaitaisaku.web.infoseek.co.jp/HijackThis.exe
 Hjackなど適当な名前のディレクトリに入れる→HijackThis以外のウィンドウをすべて
 閉じる→下記レジストリキーの中で見つかったものにチェックを入れてFix→PCを再起動 
 ★重要★間違って削除したら、窓右下隅のConfig→Backups→復元したい項目を選択→
 Restoreボタンを押す で復元されます。(むやみに削除するとPCが不調になります)
 O4 - HKLM\..\Run: [Reg32] C:\WINDOWS\reg32.exe
 O4 - HKLM\..\Run: [Reg32] C:\WINDOWS\reg33.exe
 O4 - HKLM\..\Run: [Online Secuirity] C:\WINDOWS\svchost.exe
 O4 - HKLM\..\Run: [Dial32] C:\WINDOWS\dl.exe
 O4 - HKLM\..\Run: [Dial33] C:\WINDOWS\dlm.exe
 O4 - HKLM\..\Run: [Cons] C:\WINDOWS\consol32.exe
 O4 - HKLM\..\Run: [Serv] C:\WINDOWS\msstasks.exe
 O4 - HKLM\..\Run: [Upgrade Service] C:\WINDOWS\winupd.exe
 O4 - HKLM\..\Run: [Upgrade Service] C:\WINDOWS\sxchost.exe
 O4 - HKLM\..\Run: [Service Expration] C:\WINDOWS\szchost.exe
 O4 - HKLM\..\Run: [Services Process] C:\WINDOWS\system32\config\services.exe
 O16 - DPF: {11111111-1111-1111-1111-111111111157} - ms-its:mhtml:file://c:\nosuch.
 mht!h ttp:// hard-virgins.com/dl/ms/x.chm::/load.exe

13) 仕込まれた悪いファイルの削除:上のHighjackThisで見つかったブラウザ
 ジャッカーの本体ファイル(C:\WINDOWS\dlm.exeなど)を検索、削除。システムファイル
 と紛らわしい名前がついてるので、本物を削除しないよう、ファイル名とディレクトリ
 を確認しながら慎重に作業→OS再起動
979天麩羅屋:04/04/20 13:26 ID:???
◆◆◆HijackThisのログから自己解決への道(簡易版)◆◆◆

Running processes - 起動中のプロセス一覧
まずは、とにかく変なもの見に覚えのないものが実行されてないかをここでチェック!

R1〜R3 - 【重要】Internet Explorerのスタートページやサーチページの値
後からどうにでも出来るものなのでわからなければ削除でOK

F0〜F4 - .iniファイルにあるスタートアッププログラム
XP系でバグがあるので省略

02 - Internet Explorerの補助機能
見慣れないものや身に覚えのないものは削除でOK

03 - Internet Explorerのツールバー
見慣れないものや身に覚えのないものは削除でOK

04 - 【重要】自動起動のレジストリ
多くのものはここで現れるから、ぐぐって怪しければ削除してしまう。
もしそれで支障が出てもRestore可能なので躊躇するな。
ここでの削除はあくまでもレジストリのエントリなので本体が残っていることを忘れずに

016 - 【重要】インストールされているActiveXプログラム
見慣れないものや身に覚えのないものは削除でOK
必要なものは後でいくらでもダウンロード可能なので、わからなければ消すで方向で。

最終的に変な状態が再現しなくなったら、そこまでに削除したエントリの本体ファイルも探して消す!
logファイルには本体ファイルのパスとファイル名が出ている。
980天麩羅屋:04/04/20 13:27 ID:???
おじゃましますた。こんなとこです。
981ひよこ名無しさん:04/04/20 14:04 ID:???
>>973

そっち旧なのではmozillaはこちらで
Mozilla Firefox
http://it.mozilla.gr.jp/products/firefox/
982ひよこ名無しさん:04/04/20 14:14 ID:???
スマソURL間違えた
http://jt.mozilla.gr.jp/products/firefox/
もちろんフリー
0.7まではFirebirdでしたが現在はこっちです
983ひよこ名無しさん:04/04/20 14:33 ID:GPWEYpb9
購入したばかりのXPでトロイ感染の模様。復元も出来ません。
面倒なので、Cのフォーマット&再インストールしたいのですが・・・。
トロイ抹殺出来ます?
984ひよこ名無しさん:04/04/20 14:35 ID:???
>>983
トロイの種類は?
どういう挙動のものかわかれば対処法をレスすることも出来かもしれなかったりダメだったり
985ひよこ名無しさん:04/04/20 14:37 ID:???
>>983
ただのポートスキャンじゃないのか
986ひよこ名無しさん:04/04/20 14:37 ID:???
なんでこう肝心の情報を小出しにするかな…
987ひよこ名無しさん:04/04/20 14:38 ID:???
>>972
988983:04/04/20 14:48 ID:GPWEYpb9
初めてネット繋いだとき感染しました。
あわてて、ノートン入れたらトロイを検出しました。
(散々外出のdl.htmlが削除出来ません)
FAQ読んだのですが、面倒そうなので・・・。
どうせデーターは無いのでリカバリーの方が早いかと・・・。
Cのフォーマットしても生き残るのがいるのですか?

989ひよこ名無しさん:04/04/20 14:49 ID:???
>>988
一々感染するたびにOS入れなおしするつもりかよ
990983:04/04/20 14:53 ID:GPWEYpb9
>>989
というか今回は被害最小ということで・・・。
今後はこれに懲りて、セキュリティー万全にしてからエロサイト逝きます。
991ひよこ名無しさん:04/04/20 14:55 ID:???
でも何でエロサイト逝くの?
992ひよこ名無しさん:04/04/20 14:58 ID:???
  ∧_∧
 ( ・∀・) < エロサイト逝くときはセキュリティーを強化しましょうね(ワラ
 (つ旦と)
 と__)__)
993983:04/04/20 14:59 ID:GPWEYpb9
>>991
逝くの止めます。
994ひよこ名無しさん:04/04/20 15:00 ID:???
これに懲りずにまた来てね♥
995ひよこ名無しさん:04/04/20 15:00 ID:???
>>992
ワロタ
996ひよこ名無しさん:04/04/20 15:00 ID:???
>>973 乙
テンプレ案 >>973の Operaのリンクはこっちがいいです。

Opera日本語サイト
http://www.jp.opera.com/
997天麩羅屋:04/04/20 15:05 ID:???
次スレテンプレ案 >>978 と>>979の間にこれが抜けてますた。禿げしくスマソ…
【Highjackthis 利用の基礎知識】
ウィルス、ワーム、スパイ、ブラウザジャッカーなどの悪プログラムはレジストリを改変して、
自分が自動的に実行されたり、削除されても復活したり、IEのホムペをエロサイトにしたり、
仏壇の下の引出しからおばあちゃんの定期預金通帳を持ち出したり好き勝手をします。

Windowsにはregeditというレジストリ編集ツールが付属してますが、膨大なレジストリ項目
の中を探すのが大変だし、間違ったときの復旧処理も面倒です。

Hijackthisは悪プログラムが改変しそうな項目をスキャンして表示し、簡単に削除/復旧
するツールです。

1) Hjack(適当な名前でよい)という新しいフォルダを用意する
2) フォルダに本体をダウンロード
  http://higaitaisaku.web.infoseek.co.jp/HijackThis.exe
3) Hijackthis以外の窓を全部閉じる
4) 実行→config→Make backups before fixing items にチェックが入ってることを確認
  (左上方、チェックボックスが並んでるところ)→BACKボタンでmainへ戻る
5) Main画面でSCAN→SCANボタンがSave Logボタンに変わる→ボタンを押す→Highjackthis
 が存在するディレクトリを選んで実行→ログファイルが作成されメモ帖で開かれる
 (エライ人に相談するときはこのログを貼ってください)
6) トレンドやシマンテックのデータベース、被害対策サイト、2chセキュ板などの情報を
 参考に削除項目を調べる
7) Main画面で削除項目を選択反転→Fix Chekedボタンを押す
8) 間違えて削除した場合は、config→BACKUPS→復元したい項目を選択反転→Restoreボタン

詳しい使い方、LOGの解析方法などは「被害対策」サイトのここら見て勉強してください。
http://higaitaisaku.web.infoseek.co.jp/hijackthis.html
998ひよこ名無しさん:04/04/20 15:23 ID:???
次スレマダー 999か1000が立てろYO
999ぼるじょあ ◆yBEncckFOU :04/04/20 15:25 ID:???
             / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
             |  ぼるじょあが999ゲット!!
             \
                ̄ ̄ ̄|/ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
   (,⌒`),⌒`)
      ⌒`)\\⌒`)
       (,⌒`),⌒`)
          \\ ∧∧
           ⌒`)(,,・3・)う
  ズザーーーーーッ! ⊂,、 ∩∩
                ゝ_'ソ
1000ひよこ名無しさん:04/04/20 15:25 ID:???
1000(σ・∀・)σゲッツ!!
10011001
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。