--------------【緊急】質問者はとりあえずこれを実行してください【処置】---------
ブラクラ、ジョークソフト、ブラウザジャッカー、スパイウェアなどの迷惑ソフトに
やられた人は落ち着いて以下を実行してください。8割くらいは解決します。
------------------------------------
You are visiting PEDO sites!
Click Here To Protect Yourself
----------------------------------
近頃はやっている↑secure系ブラジャッカーにやられた人は次レスの
【Secure系ブラウザジャッカー喰らったらこれをやれ】も実行してください。
1) 閉じない窓を強制的に閉じる→alt+F4
2) IEのホーム、検索ページを標準に戻す→ツール→インターネットオプション→
3) プログラム→WEB設定のリセット
4) IEの履歴削除→ツール→インターネットオプション→全般→インターネット
5) 一時ファイル→クッキーの削除+ファイルの削除
6)「アクセス拒否」ファイルを削除→セーフモード(F8を連打)でOSを起動→削除
7) 勝手に追加されたアプリをアンインストする→スタート→コントロールパネル→
アプリケーションの追加と削除(JWordはここでアンインストのこと)→OS再起動
9) ブラウザジャッカーCoolWebSearch駆除ツール CoolWebShredderをダウン→実行
http://higaitaisaku.web.infoseek.co.jp/removecws.html#jyokyo →OS再起動
10)定番スパイウェア除去ソフト↓をインストール(併用推奨)
Ad-Aware
http://www.lavasoft.de/ Spybot-S&D
http://security.kolla.de/ 11)Me/XPの場合「システムの復元」で直近の正常な状態に復帰させる、という手もアリ。
復元ディレクトリに有害なプログラムが残ったままになるのでアンチウィールスの
スキャンで警告が出たり、うっかり再度復元して緊急事態に逆戻りしたりwに注意。
【Secure系ブラウザジャッカー喰らったらこれをやれ】
------------------------------------------------------------------
You are visiting PEDO sites! Click Here To Protect Yourself
------------------------------------------------------------------
とか黄色い窓にコケ脅しが出たら、Secure系ブラウザジャッカー喰らってます
前レスの↑【緊急処置】に加えて次↓を実行しましょう。なおsecureの亜種の一つは
トレンドではtroj_HARNIG.Aとして検出されるようです
12) レジストリ修復ツール Highjackthis をダウン、実行
http://higaitaisaku.web.infoseek.co.jp/HijackThis.exe HijackThis以外のウィンドウをすべて閉じる→下記レジストリキーの中で見つかった
ものにチェックを入れてFix→PCを再起動 ★重要★間違って削除したら、窓右下隅の
Config→Backups→復元したい項目を選択→Restoreボタンを押す で復元されます。
O4 - HKLM\..\Run: [Reg32] C:\WINDOWS\reg32.exe
O4 - HKLM\..\Run: [Reg32] C:\WINDOWS\reg33.exe
O4 - HKLM\..\Run: [Online Secuirity] C:\WINDOWS\svchost.exe
O4 - HKLM\..\Run: [Dial32] C:\WINDOWS\dl.exe
O4 - HKLM\..\Run: [Dial33] C:\WINDOWS\dlm.exe
O4 - HKLM\..\Run: [Cons] C:\WINDOWS\consol32.exe
O4 - HKLM\..\Run: [Serv] C:\WINDOWS\msstasks.exe
O4 - HKLM\..\Run: [Upgrade Service] C:\WINDOWS\winupd.exe
O4 - HKLM\..\Run: [Upgrade Service] C:\WINDOWS\sxchost.exe
O4 - HKLM\..\Run: [Services Process] C:\WINDOWS\system32\config\services.exe
O16 - DPF: {11111111-1111-1111-1111-111111111157} - ms-its:mhtml:file://c:\nosuch.
mht!h
ttp:// hard-virgins.com/dl/ms/x.chm::/load.exe
13) 仕込まれた悪いファイルの削除:上のHighjackThisで見つかったブラウザ
ジャッカーの本体ファイル(C:\WINDOWS\dlm.exeなど)を検索、削除。システムファイル
と紛らわしい名前がついてるので、本物を削除しないよう、ファイル名とディレクトリ
を確認しながら慎重に作業→OS再起動
-------以上実行してまだトラブってたら(OSの種類報告必須)再度質問--------------
まず最初にHijackThis本体を、新しいフォルダをつくってそこに移して下さい。 そのままでは、デスクトップにバックアップファイルが溢れてしまいます。
/ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ | マスター、スキャンした項目を全部消しちゃったよ。てへへ・・ レヽ___________________ ∧_∧ ∧_∧ / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ( ・∀) / ̄ヽ (´∀` ) < それは一大事モナー ( `つ 日 凸 ( つ つヽ \________________ (_ ⌒./ 凵ヽ | | | |ヽ.凸| | 「 (_/Y ヽ _(__) | |\| | ┗┳━| ̄ ̄ ̄ ̄ ̄| .. \|. │ | ┻\| .| \.| │
247 :
225 :04/04/13 13:19 ID:QCQbP74v
>>242 できました
最初に削除した時にバックアップファイルがたくさん出来たので
邪魔くさいんでマイドキュメントにつっこんでいました
Q11のスタートアップのチェックも全てチェックの元に戻して
これでとりあえず最初の状態に戻ったとおもいます
そうしたら今度は正確に
>>117 ,244を実行すればいいのですか?
249 :
225 :04/04/13 14:15 ID:QCQbP74v
>>248 わかりました
もう一度ダウンロードして再インストールします
∧_∧ / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ( ´∀`)< みんなどんどん質問するモナ ( ) | | | | \_______ (__)_)
251 :
225 :04/04/13 14:24 ID:QCQbP74v
Hijackをデスクトップから削除して再ダウンしたら XPが警告を出してきて実行できません Hijacthis.exe は有効なWin32アプリケーションではありません と出ます
<すでにダウンロード済みのHijackThis.exe. の移動の仕方> デスクトップの、何もない所で、右クリック、メニューが出たら、 「新規作成」→「フォルダ」で作成。フォルダの名前はわかりやすいように(HijackThis とでも)付けて下さい。 HijackThis.exe. をマウスの右を押したまま新しいフォルダ上に持っていき、 指を離すとメニューが出るので「ここに移動」を選択。 フォルダを開けば HijackThis.exe. が入っていて、デスクトップからはアイコンが 消えていればOKです。 左クリック&ドラッグ→フォルダにドロップしてみても、フォルダ内に ショートカットができるだけで、 HijackThis.exe. を移動させることはできません。 作業後に作られた、HijackThisのバックアップファイルが散らばっていたら、 これらもフォルダの中に入れしばらく取っておいて下さい。 こちらはドラッグ&ドロップで。
253 :
225 :04/04/13 14:36 ID:QCQbP74v
ありがとうございます ゴミ箱を空にしないでよかった
254 :
225 :04/04/13 15:08 ID:KrUZihs2
再度
>>117 をやりました
CoolWebShredderを実行しところで
IEのスタートページはabout:blankのままなのですが
表示されるページはエロサイトではなくて真っ白な状態になりました
そこでスタートページを適当に変えたら
IEを閉じてもabout:blankではなくなりました
その後Hijackthisでスキャンしてみましたが
>>117 で出ている(O4 - HKLM\..\Run: [Reg32] C:\WINDOWS\reg32.exe以下)は
1つもありませんでした
これで直ったのでしょうか?
とりあえずしばらく様子を見ます
いろいろ教えてくれてどうもありがとうございました
[二二]__ 流石だよな俺ら (,,´ー`) (゚∀゚,,) _(__つ/ ̄ ̄/ i) \./__/ ̄ ̄ ̄
256 :
206 :04/04/13 15:17 ID:GHJbdF48
>>209 さん
CoolWebShredderを使っても消去されません。
レジストリーを書き換えても再起動後には元に戻っています。
治し方を教えて頂けないでしょうか?
よろしくお願いいたします。
>>256 再起動後に現れるレジストリの文字列などで、
レジストリ内を検索。
vbsファイルでレジストリを登録しているかも知れないので、
HDD内とレジストリ内のvbsファイルを検索。
258 :
206 :04/04/13 16:26 ID:GHJbdF48
>>257 さん
それがレジストリーを書き換えらえているだけでして…
まったく分かりません。
>>258 まず、デスクトップに新しいフォルダを作ります。
デスクトップ上の何も無いところを右クリックし、「新規作成」→「フォルダ」を左クリック。
http://ime.nu/higaitaisaku.web.infoseek.co.jp/HijackThis.exe 「保存」を押すと、保存先を聞かれます。
保存先には、先ほど作成した新しいフォルダを指定します。
HijackThis以外のウィンドウをすべて閉じる→下記レジストリキーの中で見つかった
ものにチェックを入れてFix→PCを再起動 ★重要★間違って削除したら、窓右下隅の
Config→Backups→復元したい項目を選択→Restoreボタンを押す で復元されます。
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
http://www.motor-search.info/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
http://www.motor-search.info/ R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
http://www.motor-search.info/ R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
http://www.motor-search.info/ R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
http://www.motor-search.info/ R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
http://www.motor-search.info/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
http://www.motor-search.info/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
http://www.motor-search.info/ R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
http://www.motor-search.info/ R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
http://www.motor-search.info/
261 :
ひよこ名無しさん :04/04/13 16:47 ID:04rv0JPW
質問です。
ttp://www.o-meko.com/atv/ 上のページの無料会員になってみたんです。
ユーザーサポートの欄に書いてあるのですが、
>気に入った方のみ、有料で継続利用していただきます
との事なので、無料の分が切れたら改めて確認されると思っていたんです。
ですが、少し経ってから自分のポイントを確認してみると-(マイナス)表示になってたんです。
つまり、有料で継続利用することになっちゃてたんですが、コレって払わないといけないんでしょうか?
なんだか騙されたような気分なのですが・・・。
スレ違いかもしれませんが、宜しくお願いします。
262 :
ひよこ名無しさん :04/04/13 16:53 ID:u5ng6MxX
メールアドレスなどの個人情報さえ知らせてなければ放置して良い。
263 :
261 :04/04/13 16:59 ID:???
>>262 無料登録する時にアドレスを教えてしまいました。
もしかしてやばいですか?(つД`)
265 :
261 :04/04/13 17:09 ID:???
>>264 メールアドレスを登録するだけで無料お試しが出来たので、アドレスしか相手には伝えていません。
クレジットカードは怖いので、もし無料登録するのにカード番号が必要だったら無料登録していなかったと思います。
267 :
ひよこ名無しさん :04/04/13 17:35 ID:jK00y8yo
「System Idol Proces」ってどなたかご存知ですか? 解消法とともにいろいろおしえてください。
>>267 綴り間違ってるけどシステム休止中。負荷高くても問題ない
269 :
211 :04/04/13 17:49 ID:???
>>212 解決しますた。ありがdございますた。
亀レスですみませんでした。
270 :
ひよこ名無しさん :04/04/13 19:55 ID:GU6VfxGg
>>270 ■一通りFAQを "実行" してもお手上げの場合は、質問しても良し。■
(OS、ブラウザ、症状、やってみた事、等を明記しないと放置 or ネタ回答)
272 :
ひよこ名無しさん :04/04/13 19:59 ID:GU6VfxGg
>>271 一通りやってきます。すみませんでした。
273 :
ひよこ名無しさん :04/04/13 20:05 ID:GU6VfxGg
今Q11のmsconfigをやってすべてを無効にしたのですが やはりスタートページが変になります。 msconfigをしてスタートアップをみたらすべて無効にしたはずなのに 一番上に新しい項目とチェックがついてました。これを消せば解決するという ことですかね?
274 :
ひよこ名無しさん :04/04/13 20:11 ID:GU6VfxGg
またその項目名がCTFMON。EXEというやつですがこれを直接けせば いいのですか?
276 :
ひよこ名無しさん :04/04/13 20:25 ID:GU6VfxGg
WEBの設定リセットしましたが 無理です、、、、 スタートページがやはりヘンなHPになる、、 どうすればいいのですか? 極悪すぎですよ、、ctfmon.exeというヤツを削除すればいいのですか? hkcu\software\microsoftなどといった ハックソフトが入ったのですが、、 OS再インスト以外手はないのですか?
277 :
ひよこ名無しさん :04/04/13 20:47 ID:GU6VfxGg
>>277 CoolWebShreddeは、試した?
OSは何なの?
279 :
ひよこ名無しさん :04/04/13 21:02 ID:GU6VfxGg
281 :
ひよこ名無しさん :04/04/13 21:04 ID:GU6VfxGg
Ad-aware 6.0によるスパイウェアの除去 これはもう試しました
282 :
ひよこ名無しさん :04/04/13 21:14 ID:GU6VfxGg
CoolWebShredderによる自動削除 ただまこれをおこなったところHPの最初の設定が もとにもどりました。これでウィルス削除というか、完了ということですかね? ちなみにmsconfigを実行したらCTFMON.EXEというのはまだあるのですが これは残した状態でいいのでしょうか? また一番怖いのが、、スタートページに登録してあった間そのサイトみてしまったので 請求などがくるのでしょうか?
>>282 >請求などがくるのでしょうか?
来る訳ねえだろ
284 :
ひよこ名無しさん :04/04/13 21:25 ID:GU6VfxGg
>>283 月2回プロバから請求がくるみたいなこといわれたので
すごいあせってたんですよ。
解答ありがとうございます。
ちなみにスタートホームページが元に戻ればもう心配はいらないですよね?
ctfmon.exeも心配ない。
286 :
ひよこ名無しさん :04/04/13 22:03 ID:GU6VfxGg
>>285 そうですか
長々と相談ありがとうございました。
287 :
ひよこ名無しさん :04/04/13 22:37 ID:Cwe4UqCK
お気に入りに大量の外国サイトのリンクが入ってしまい。 ↑のツールバーに変なのがついてしまいました・゚・(ノД`)・゚・。 取り敢えずは、いらないお気に入りサイトを消して、 ウイルススキャン・Ad−aware・Spybotをしましたが、 ↑のアイコン?みたいのが消せません(´・ω・`) 説明不足ですいませんが、どうしたらいいでしょうか?
>>287 ツールバー右クリックすると名前出てくるはずだからそれ書いてみれ
>>287 >>287 説明不足です
■質問の前にFAQ
>>1-4 とリンク集
>>28-29 を読んで必ず「実行」しろ!
過去ログは
>>10 ■一通り 「実行」してもお手上げの場合は、質問しても良し。
(OS、ブラウザ、症状、やってみた事、等を明記しないと放置 or ネタ回答)
■エロサイト逝く時はタブブラウザかMozilla FirefoxかOpera使え
(IE使うなら最低でも、ツール〜インターネットオプション〜セキュリティーを高にしろ)
http://tabbrowser.ktplan.jp/ ■ホームページが
secure32.html、secure.html、security-warning.com/secure2.phpになってしまったら
>>117
290 :
287 :04/04/13 22:43 ID:Cwe4UqCK
Listjoypartとかゆうものです。 お願いします。
292 :
ひよこ名無しさん :04/04/13 23:24 ID:pp9OsFNo
>>292 CoolWebShredderで直せんかったか?
296 :
ひよこ名無しさん :04/04/13 23:51 ID:XGaVBld6
297 :
292 :04/04/13 23:54 ID:???
解決したヤツも今後のためにこの場所も覚えておくと良い。 IEのスタートページの設定 HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MainのStart Page IEの検索ページの設定 HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MainのSearch Page 中にはここを変えた後、IE内からインターネットオプション・全般・ホームページを無効にするものもある。 HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel にあるHomepageを1に書き換えられている。0にすれば有効になる。 更にしつこいヤツはIEからインターネットオプションを開けない設定までする。 HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Restrictions にあるNoBrowseを1に書き換えているからだ。これを0にすればOK。 これを逆に考えれば、しつこくないものならここを設定しておけば安易に書き換えられなくなる。
299 :
ひよこ名無しさん :04/04/14 00:43 ID:1ZQ/8qEU
というよりも、もう海外のアダルトサイトには行きません。 恐すぎます。 国内のアングラで我慢します。 それも駄目ですか。 すみません。
300 :
ひよこ名無しさん :04/04/14 01:00 ID:ZMu95t0T
ホームページがC:\WINDOWS\secure.htmlに固定 されてしまいました。 Q.11も試してみたけど何もかわりませんでした。 どうすればいいでしょうか?
>>300 スレ内をsecure.htmlで検索すらしないヤツに質問する権利なし!
>>299 JavaVM無しoperaを入れてJavaスクリプト、クッキー等OFFで使えば?
303 :
ひよこ名無しさん :04/04/14 01:32 ID:/pfxehm7
エロサイトがでてくるので上に書いてある作業を 一通りやったら、yahooではなくて、msnがでてくるんです。 yahooにもどすにはどうやったらいいですか?
>>303 yahooに行き。
・ツール>インターネットオプション>全般>現在のページを使用
305 :
303 :04/04/14 01:52 ID:/pfxehm7
yahooにもどりました。 でもパソコン初心者なので、てきとうにやった感じで 心配です。エロサイトがまたでてきたらどうしよう。
>>305 ブラウザを使い分ければいい。
IEで見るのは信頼できるサイトだけ。
/ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ | マスター、エロサイトがまたでてきたらどうしよう(>_<) レヽ___________________ ∧_∧ ∧_∧ / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ( ・∀) / ̄ヽ (´∀` ) < 何時でもいらして下さいモナー ( `つ 日 凸 ( つ つヽ \________________ (_ ⌒./ 凵ヽ | | | |ヽ.凸| | 「 (_/Y ヽ _(__) | |\| | ┗┳━| ̄ ̄ ̄ ̄ ̄| .. \|. │ | ┻\| .| \.| │
308 :
305 :04/04/14 02:09 ID:/pfxehm7
>304,306 ありがとうございました。
おかんのPCを覗いてみたらなんかブラウザの挙動がおかしいんで 内緒でAd-awareをインストールしてスキャンかけてみたところ 178個もの「新しいオブジェクト」が見つかりますた。 かーちゃん、いったい何見てたんだよ!
>>309 エロでなくても Tracking Cookies とか JWord&CnsMin とかは入るでしょう。
311 :
ひよこ名無しさん :04/04/14 05:02 ID:25nbayuO
海外UG巡回中引っ掛かっちゃいました。 症状は、スタートページが変わる。 PC起動時にMediaPlayerが起動し、いずこかのファイルに接続を開始 その後、モデムが無いの警告窓が出てました。 ここを覗く前にSpybotとADawareで駆除してスタートページが変更される 症状は消えましたが、PC起動時のMediaPlayerの起動は直りません。 ファイルへの接続はしていないようですが、ちょっと気になります。 system.iniにMediaPlayerを起動する記述があったので消しましたが 効果無し。system.iniはそれ以降再度記述されてはいません・・ 窓の手の自動実行も止めてみたんですが改善されません。 Highjackthisを試した方が良いのでしょうか?
>>311 wmplayer とか書いてあるのでなくて、
….wmvとか、wmpで再生するファイルが記述されている項目は無いですか。
そういうのが見つからなければ、HighjackThisでどうぞ
313 :
ひよこ名無しさん :04/04/14 05:28 ID:25nbayuO
>312さん どうもです。 他の同じOSのsystem.ini等見比べてみましたが、同じでした。 HighjackThis試してます
エロサイト見るな!!!
315 :
ひよこ名無しさん :04/04/14 08:04 ID:RJ9k4RGt
おはようございます。 windowsMEを使ってます。 IE6.0で ツール〜ホームページ の部分で幾ら戻しても C\WINDOWS\secure.htm になってしまいます。その開くページは黄色い画面でURLも でていません。インターネットにはつながって他のサイトも 見れます。 上スレににある再設定で空白にしてみたり、yahoo!のサイトに してみたり、ツール〜プログラム からweb設定のリセットも 試したのですが変わりません。 msconfig でスタートアップも(チェックを換えて再起動のくりかえし) 確認したのですが状況が変わりません。 是非アドバイスお願いいたします。
>>316 ありがとうございます。
見落としてました。
You are visiting PEDO sites! Click Here To Protect Yourself
---------------------------------------------------------------
とか黄色い窓にコケ脅しが出たら、Secure系ブラウザジャッカー喰らってます
前レス
>>243 【緊急処置】に加えて次↓を実行しましょう。
●まず、デスクトップに新しいフォルダを作ります。
デスクトップ上の何も無い場所を右クリック「新規作成」→「フォルダ」を左クリック
http://ime.nu/higaitaisaku.web.infoseek.co.jp/HijackThis.exe ●「保存」を押すと、保存先を聞かれます。
保存先には、先ほど作成した新しいフォルダを指定します。
●HijackThis以外のウィンドウをすべて閉じる→下記レジストリキーの中で見つか ったものにチェックを入れてScan→Fix→PCを再起動
---------------★重要★間違って削除したら-------------------
窓右下隅のConfig→Backups→復元したい項目を選択→Restoreボタンを押す
O4 - HKLM\..\Run: [Reg32] C:\WINDOWS\reg32.exe
O4 - HKLM\..\Run: [Reg32] C:\WINDOWS\reg33.exe
O4 - HKLM\..\Run: [Online Secuirity] C:\WINDOWS\svchost.exe
O4 - HKLM\..\Run: [Dial32] C:\WINDOWS\dl.exe
O4 - HKLM\..\Run: [Dial33] C:\WINDOWS\dlm.exe
O4 - HKLM\..\Run: [Cons] C:\WINDOWS\consol32.exe
O4 - HKLM\..\Run: [Serv] C:\WINDOWS\msstasks.exe
O4 - HKLM\..\Run: [Upgrade Service] C:\WINDOWS\winupd.exe
O4 - HKLM\..\Run: [Upgrade Service] C:\WINDOWS\sxchost.exe
O4 - HKLM\..\Run: [Services Process] C:\WINDOWS\system32\config\services.exe
O16 - DPF: {11111111-1111-1111-1111-111111111157} - ms-its:mhtml:file://c:\nosuch.mht!h
ttp:// hard-virgins.com/dl/ms/x.chm::/load.exe
13) 仕込まれた悪いファイルの削除:上のHighjackThisで見つかったブラウザ
ジャッカーの本体ファイル(C:\WINDOWS\dlm.exeなど)を検索,削除。システムファイルと紛らわしい名前がついてるので、本物を削除しないよう、ファイル名とディレクトリを確認しながら慎重に作業→OS再起動
-----以上実行してまだトラブってたら(OSの種類報告必須)再度質問-----
319 :
ひよこ名無しさん :04/04/14 14:30 ID:kjyNNS9/
ホームページのアドレスが
secure32.html、secure.html、security-warning.com/secure2.php になってしまったら
または
You are visiting VEDO SITE と表示されたり、
Detected SPYware! System error #384 と表示されたら
まず
>>243 と
>>318 を読んでください。
windows98です。一度エロサイトを見たら何度削除しても 起動するたびにいつも自動的にサイトが出てきて・・・ このやり方が合ってるかどうか分かりませんが、 アプリケーションの追加と削除のところでアンインストールとかしても その時は削除は出来るのですがまたPC起動すると同じです。 他に良い削除の方法がわかりません。どうしたらいいのでしょうか?
∧_∧ / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ( ´∀`)< みんなどんどん質問するモナ ( ) | | | | \_______ (__)_)
323 :
ひよこ名無しさん :04/04/14 21:18 ID:PwQ//EO/
エロサイトとか危ないサイト行くだけでメアドやクレジットカードなどの 個人情報は漏れる事はありますか?
>>323 パスワードなしでMS-Nework有効にしてて外から全HDDが丸見え共有に
なってたりすりゃありうるな。
325 :
ひよこ名無しさん :04/04/14 21:33 ID:PwQ//EO/
>>324 XPでファイヤーウォール入れてるので平気ですか?
何らかの形で、個人情報が流出する可能性自体は否定しませんが、 相当低い可能性だと考えます。
>>323 夜中にコンビニ行くのに横断歩道渡るとかするだけで交通事故に会う
事はありますか?
最初はみんな慎重なんだよな それが慣れてくると・・・・・
329 :
ひよこ名無しさん :04/04/15 00:15 ID:2NbVakWb
初心者の質問おねがいします。エロではないですが、下のページを開けてしまいました。
win98・スレイプニル・串でクッキー・java・script・activeXを切って見た時に、真っ白
だった(?)ので、ジャバスクリプトをonにしました。それでソースを見たら、たくさんURLが
載っていて『トラップ』とかあったので不安になり相談にきました。
spybot・avgは異常なし、ブラウザも今のところ変わりなく使えているのですが
このページは有害か無害か教えて頂けませんか。
また、上記の設定で真っ白になるサイトを見る時はどこに注意したらいいでしょう?
よろしく願いします
ttp://edge.ee.tokushima-u.ac.jp/urls/word/a/r/t+/tattoo-jp.html
>>330 そうでしたか。。 踏んだ後という事でこちらに誘導があったんですが…
ではラウンジでお願いしてみます。ありがとうございましたー
332 :
ひよこ名無しさん :04/04/15 00:47 ID:jCoSljPp
すみません助けてください テンプレのQ11を実行したのですが スタートアップのチェックを全てはずしても ホームページが変な奴に変わってしまいます どうしたらいいんですか?
Ad-awareでスキャンしたら、カーソルの形を変えるComet Cursorが検出されたんですが、 これってスパイウェアだったんでしょうか? ダウンロードを促されたのが知人のサイトだったもので、 すっかり信用してインストールしてしまったんです。 自分はもう削除してしまったんですが、この知人にも何か注意した方がいいですか?
336 :
333 :04/04/15 02:12 ID:???
[二二]__ 流石だよな俺ら (,,´ー`) (゚∀゚,,) _(__つ/ ̄ ̄/ i) \./__/ ̄ ̄ ̄
>>329 徳島大学のサーバ上のデータベース。別に心配ない。ただ学生の製作なのか
作りが雑というかアフォなので見るからにアングラ(死語w)な雰囲気になってる。
339 :
ひよこ名無しさん :04/04/15 15:23 ID:u8HY0B/b
343 :
ひよこ名無しさん :04/04/15 18:22 ID:r5gBmla9
344 :
343 :04/04/15 18:25 ID:r5gBmla9
CoolWebShredderも作動させましたがダメでした。。
>>344 landybot使え。それで無理なら手動か再インスト。
>>343 削除出来なくても問題なし
index.datはWindowsがCookieを管理する時に使うシステムファイルだから怪しくもなし
348 :
ひよこ名無しさん :04/04/15 18:57 ID:r5gBmla9
>>345 landybotをぐぐったのですがわかりません?
349 :
ひよこ名無しさん :04/04/15 19:20 ID:/HNxxFtI
なんにもしてないようなのにイキナリアダルトサイトに飛びました。 怖くなって強制終了。また再起動させたら何故かそのサイトがホーム( 検索サイト)として出てきたり。 しかも本当に何もしてないのにお気に入りに そのサイトが追加されてました・・・。そういうことってあるんでしょうか? 動画は見てませんので有料にはならないとは思うんですが、怖くて・・。
誰かがエロサイト見たのは間違いないな(^0^)
∧_∧ / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ( ´∀`)< みんなどんどん質問するモナ ( ) | | | | \_______ (__)_)
今流行のアレにかかったんだけどさ、とりあえずシステム復元して、 CoolWebShredderとHijackThisでスキャンしたんだけどなにも検出されなかったんで、 んでC:\WINDOWS見てみたらdl.htm、dlm.htm、securea.htm、secureb.htmってのがあるんよ。 とりあえずこれ削除したほうがいいんかな。
355 :
353 :04/04/15 22:08 ID:???
あとmsstasks、msstaskssってのがあった。 この6つ全部サイズが サイズ 1.00 KB (1,024 バイト) ディスク上のサイズ 4.00 KB (4,096 バイト) です。
すみません、「Webの設定のリセット」を押すと、自動的に 設定が元に戻りますよね。その元となるデータって、どこに 格納されているのか教えてください。
358 :
357 :04/04/15 22:39 ID:???
よう考えたら、これはここを変更すれば反映されますよってことか。
じゃあ、違うね。
>>356 が聞いてるのは初期値はどこにあるかだから
>>356 は見当違いだわ。
誰か答えてやって下され。
359 :
357 :04/04/15 22:40 ID:???
もとい。
よう考えたら、これはここを変更すれば反映されますよってことか。
じゃあ、違うね。
>>356 が聞いてるのは初期値はどこにあるかだから
>>357 は見当違いだわ。
誰か答えてやって下され。
360 :
356 :04/04/15 22:44 ID:???
>>357 ご丁寧にありがとうございます。
そうです、
>>359 に書いてある通りのことですね。
書き方がまずくてすみませんでした。。
レジストリ内にはないような気はするんですよね。
かといって、hostsファイルでもないようですし・・
361 :
357 :04/04/15 23:35 ID:???
>>356 微妙に板違いの気がする。WIN板で聞いた方がいいように思うけど、どう?
362 :
ひよこ名無しさん :04/04/16 00:22 ID:X587hJXk
誘導されてきました。エロサイトは見ていません。 LANボードを付けたままリカバリを行いました。 LANドライバインストールのあとに、ホームネットワークの設定をしたため、 接続のところに変なアイコン(ブリッジ接続と書いてあった)ができてしまい、 すぐに消去しました。 その後ログインするたびに「se2.a.laからの情報が必要です」というネット接続ダイアログが出てきます。 これを消したいのですがどうしたらいいでしょうか?
365 :
ひよこ名無しさん :04/04/16 00:54 ID:/wvYwvne
>>318 のまさにYou are visiting PEDO sitesなんだけど
パソコン初心者だし知識無いため何をどうしたらいいのかわからない
(ノД`*)゜+・。
それもいいね 自信が無いならシステムの復元
つーかお前らエロサイト見なけりゃいいんだよ。
システムの復元だと完全に消えるわけじゃないんだよね。 でも多分再発はしないだろうから応急手当でシステムの復元しとき。
システムの復元は群青さんもオススメ。
エロサイト巡りはやめられん。
373 :
ひよこ名無しさん :04/04/16 01:11 ID:/wvYwvne
システムの復元ですか それすらよくわからないんですよね それに普通にネットするのも今難しい状態 すぐメモリが一杯になって?エラーで落とされる
システムの復元機能を持つOSは、WindowsMe、XP スタート→プログラム→アクセサリー→システムツール→システムの復元
>>373 じゃあとりあえずタスクマネージャからdl.exe、dlm.exeを終了させてみ。
んでスタート→すべてのプログラム→アクセサリ→システムツール→システムの復元
376 :
365 :04/04/16 01:18 ID:???
また落ちた・・・
>>374 わかりました。とりあえず復元を今やってみます
377 :
超初心者 :04/04/16 01:24 ID:EYpQrhX+
379 :
365 :04/04/16 01:29 ID:???
カレンダーで日にちを指定してするんでしょうか? 昨日そのサイトを踏んじゃったんですが、なぜかその曜日だけ指定出来ないようになってます
昨日以前指定すると良い
そうだ、それがいい・・・早くしろ!!
382 :
超初心者 :04/04/16 01:33 ID:EYpQrhX+
4月1日で復元したんですが、それでもダメです。ごみ箱の中に怪しいのが沢山あります。 みなさまありがとうです。ホント感謝してます。
な、な、な・・な〜に〜 試しにもっと過去にしてみろ。
あきらめるな、男を見せろ!!
385 :
ひよこ名無しさん :04/04/16 01:39 ID:eLkOqueN
386 :
365 :04/04/16 01:40 ID:???
本当に助かりました! 今回のは厄介だと思ってたんだですが、見事に直ったようです ありがとうありがとうありがとう(ノД`*)゚+・。
387 :
超初心者 :04/04/16 01:43 ID:EYpQrhX+
ごみ箱に入れてば、何もしてこない。でも、怖いのでなんとか消したい。 今、378さんが言ったことを試してます。
390 :
385 :04/04/16 01:49 ID:eLkOqueN
半角文字列からきました。
おそらく377と同じサイトだと思います。
スタートメニューに Worth A Visit が追加されていて、
それが原因だとおもい削除したのですが、ふたたび
http://81.211.105.49/がでて また追加されていました。あ、今もでた・・・。
お手上げです。
同じく半角文字列からきた者です
>>388 さん
>>89 のCoolWebShredderを使用してみたら、svchost.exeってのがゴミ箱にはいって症状が治まりました。
これで正解でしょうか?
タスクマネージャのプロセス表示で同じ名前のが4つ程表示されるのですがコレは正常なプログラムと
同じ名前のスパイウェア?だったって事ですか?
お〜スルドイ、その通り紛らわしいんだ。
ちなみに正常なものは、C:\WINDOWS\System32\svchost.exeなど。 スパイウェアは、C:\WINDOWS\svchost.exe ね。
ウイルスバスターも反応無し 変なアイコンも全て削除して、ホームページも直した後勝手に書き換えられてない もうOKですかね? これからはバックアップをこまめにする事にします・・・。
[二二]__ 流石だよな俺ら (,,´ー`) (゚∀゚,,) _(__つ/ ̄ ̄/ i) \./__/ ̄ ̄ ̄
398 :
ひよこ名無しさん :04/04/16 03:19 ID:NrBftX0c
15と同じ症状なのですが、対策として出た
>>16 のサイトを見ても
ノートン先生もいないのですし、Trojan.Bookmarker.Cの削除法がよくわかりません。
初心者なものでわかりやすく説明していただけないでしょうか。
お願いします。
400 :
398 :04/04/16 03:34 ID:NrBftX0c
ちょっと根性出してみたんですが、 >コンピュータを再起動し、最新のバージョン(エンジン、パターンファイル)の ウイルス対策プログラムを利用してウイルス検索を行い「TROJ_BOOKMARK.E」で 検出したファイルをすべて「削除」してください。 ここの部分がわからないです。 それ以前の部分は何とか理解できたので見ながら 試してみようと思うのですが。
>>398 ウィルス駆除方法の説明はトレンドが(・∀・)イイ!
シマンテックは「ノートンツカエ」で終わり。(・A・)イクナイ!!
>>400 <Windowsシステムフォルダ>\Mtwirl32.dll
<Windowsシステムフォルダ>\Mtwcnl32.dll
を削除しろ
つまり
>>403 の検索を行い、「TROJ_BOOKMARK.E」で
検出したファイルをすべて「削除」だ。
405 :
398 :04/04/16 03:52 ID:NrBftX0c
偉い人たちぃ…。
オンラインスキャンは何回もやったんですけど、全く異常がなしと
言われて何も出てきやしないんですよ。
>>399 のサイトの手順は
>>402 も含めてやったんですが…。
気合が足りないのでしょうか。少し泣きそうです。
あと、もうsageていいんでしょうか?
407 :
398 :04/04/16 04:01 ID:???
試しに何か手ごろなものをテストでダウンロードしてみようとしたら
謎のサイトには飛びませんでしたが、「
http:/// 」に飛びました。
何か効果がちょっと出てきた気がします。
元々のダウンロードのアドレスでは、アクセス不可的な感じになってる
みたいです。変な串でもさされてるみたいな。
誰か、気が向いた方がいたらアドバイスを下さい。
408 :
398 :04/04/16 04:09 ID:???
自己解決しました、みなさんありがとうございました。
409 :
398 :04/04/16 04:10 ID:NrBftX0c
>>406 やっぱりsageちゃだめみたいですね。
アドレスのANTIDOTEを使ったらゴロゴロ沢山出てきたので
これのうちのどれかかもしれません。
どうして、これはダウンロードできるんだろう。
ゴロゴロ沢山っていくつ出てきたの?
ゴロゴロさわやまって何処所属のレスラーだよ?
412 :
398 :04/04/16 04:22 ID:NrBftX0c
まだガリガリ検索中なんですが、9個くらい何か引っかかってます。 「圧縮ファイル」って書いてあるのばかりですし、デスクトップの 全然関係なさそうなフォルダのまで1個拾ってる模様ですが。 あ、終わりました。やはり9個です。 出てきたのを1個づつググッていったらいいんですか?
>>412 上から3番目の『レジストリを検索し〜』も
やってみ。
>>398 (((((((( ;゚Д゚)))))))ガクガクブルブルガタガタブルガタガクガクガクガクガク
416 :
398 :04/04/16 04:36 ID:NrBftX0c
>>413 やってみたら、あっけなく「ウィルスなし」でした。
>>414 のサイトの手順通りレジストリは削除したので
それはなくなっていたということなんでしょうか?
問題がないのかなぁ。そんなことはないような。
418 :
398 :04/04/16 04:43 ID:NrBftX0c
98seです。ブラウザはIE6。 ANTIDOTEは「サブフォルダ」をチェックしないで検索かけると 何も発見されないようです。 チェックするとメッセンジャーすら拾い出します。
>>418 症状が出る前に戻れる様だったら戻っとけ。
1. パソコンの電源を入れたら[Ctrl]キーを押しっぱなしにする
C:\>scanreg
2. “Startup Menu”が表示されたら“Command Prompt Only”(コマンドプロンプトのみ)を選択する
3. 入力可能状態になったら、“scanreg”と入力してから[Enter]キーを押す
4. 日付の一覧が表示されるので、その中で復元したいと思うバックアップデータを選んで[Enter]キーを押す
5. 再起動を求められるので、再起動する
420 :
398 :04/04/16 04:54 ID:NrBftX0c
>>419 わかりました。やってみることにします。
421 :
398 :04/04/16 05:04 ID:NrBftX0c
>>419 これは定期的にバックアップをとってないとできないんですか。
リストにあったやつは全て失敗したとなりました。
こんな朝方まで申し訳ありません。
諦めた方がいいのでしょうか。
423 :
398 :04/04/16 05:18 ID:NrBftX0c
>>422 spybotは導入済みなので、症状が出始めた頃からビビって何度も試しました。
「スパイウェアはいませんでした!おめでとう!」と適当なことばかりです。
説明なども不充分ながら親切に対応していただき、皆さん本当にありがとうございます。
直らないけれど、ちょっとうれしいです。
>>423 ●まず、デスクトップに新しいフォルダを作ります。
デスクトップ上の何も無い場所を右クリック「新規作成」→「フォルダ」を左クリック
http://ime.nu/higaitaisaku.web.infoseek.co.jp/HijackThis.exe ●「保存」を押すと、保存先を聞かれます。
保存先には、先ほど作成した新しいフォルダを指定します。
●HijackThis以外のウィンドウをすべて閉じる→下記レジストリキーの中で見つか ったものにチェックを入れてScan→Fix→PCを再起動
---------------★重要★間違って削除したら-------------------
窓右下隅のConfig→Backups→復元したい項目を選択→Restoreボタンを押す
O2 - BHO:〜mshelper.dllを削除。・・・・これで多分OK
>>423 O2 - BHO:〜 C:\WINDOWS\System32\mshelper.dll
427 :
398 :04/04/16 05:33 ID:NrBftX0c
>>425 先ほどのANTIDOTEはダウンロードできたのですが、
こっちの方はリンクをクリックすると「
http:/// 」こう飛びます。
(別のサイトに…の広告付きの2ちゃん特有のあのページにはいきます)
以前は、謎の英語のページだったのですが今までの対処のせいか
こうなったようです。
ダウンロードできるものもあるし、全てそこに飛ばされるわけではないのです。
別のサイトに相談の書き込みをしようと思った時などは、
「プロクシに似たIPです」のようなことを言われ書き込めなかった事もあります。
右クリックで保存はどう?
右クリック→保存ならば可能なはず。
430 :
398 :04/04/16 05:41 ID:NrBftX0c
>>426 そのファイルはありました。これも削除した方がいいのでしょうか?
>>427 右クリックならいけました!早速試してみます。
>>430 削除するのは↓だけだぞ!
O2 - BHO:〜 C:\WINDOWS\System32\mshelper.dll
mshelper.dll は>425の方法以外 削除できない。
433 :
398 :04/04/16 05:49 ID:NrBftX0c
Hijackthisの結果の画面が右にスクロールしてくれないので
全て読めないのですが、それっぽい「WINDOWS/System/m(ここまで)」
というのは出てきました。
>>430 のあったっていうのはパソコン上からCドライブへ探しに行ったら
見つかったと言うことです。
画面を最大化しろ!!
435 :
398 :04/04/16 05:55 ID:NrBftX0c
>>434 ああ、基本中の基本を…。
ありました、OsbornTech Popup Blockerというのですね。
早速これを
>>425 の方法で削除してみます。
再起動を忘れるな。
何???OsbornTech Popup Blockerはいじるな。 右上にあるだろ?最大化・・最小化ボタン
438 :
398 :04/04/16 06:05 ID:NrBftX0c
>>437 いえ、最大化は問題なくできました。
例のヤツが
O2 - BHO:〜(OsbornTech Popup Blocker)〜C:\WINDOWS\System32\mshelper.dll
みたいな形になっていたんですよ。
該当するのはこれしかなかったもので。
削除してみたら直りました。
ここまでしないと出てこないものとは。
本当にありがとうございました。
今までアドバイスをくれた方々も本当にありがとう。
長い間ご迷惑をおかけしてしまい申し訳ありませんでした。
本当に本当にありがとう!
439 :
398 :04/04/16 06:07 ID:NrBftX0c
いじるなって言われると気になってきたんですが、 オズボーンもろともヤッてしまってよかったんでしょうか。
まあ気にするな バックアップはしばらく残しとくんだぞ。
441 :
ひよこ名無しさん :04/04/16 06:11 ID:Zk7evu75
>>318 のやつ食らいました。
これは何とか駆除できたようなのですが、
インターネットエクスプローラーのメニューバーのツール(T)の中に
ウェブサイトへのショートカットが作成されてしまいました。
ショートカットはSell Futuer Payment,Time Clock,Tramadolという3種類です。
これらの削除方法を教えてください。
なお
>>318 のPEDO SITEのやつと関係があるか確証はありません。
スタートメニューにWorth A Visitというプログラムも作られましたが
これは右クリックで直接削除できました。
OSはウィンドウズ2000PRO、ブラウザはIE6です
442 :
398 :04/04/16 06:12 ID:NrBftX0c
わかりました。バックアップの必要性が身にしみました。 どうもありがとうです、本当に。
444 :
441 :04/04/16 06:18 ID:???
解決しました。
445 :
ひよこ名無しさん :04/04/16 06:58 ID:OgWng1t8
447 :
ひよこ名無しさん :04/04/16 07:11 ID:OgWng1t8
>>446 センクス。じゃあこの女は本物のエロなんだ。
448 :
ひよこ名無しさん :04/04/16 09:32 ID:+kAhqkwU
449 :
ひよこ名無しさん :04/04/16 11:13 ID:zAshkSyj
エッチなサイトを見てたらお気に入りにエッチなサイトのリンクが 5個ぐらい入ってました。 お気に入りから削除してもパソコンを再起動すると お気に入りに同じリンクが復活してます。いたちごっこでつ。 (((((((( ;゚Д゚)))))))ガクガクブルブルガタガタブルガタガクガクガクガクガク
451 :
ひよこ名無しさん :04/04/16 13:27 ID:JvAl1BjB
今、ぴんくちゃんねるって見れますか? 見れないので困ってます
>>450 ■一通りFAQを "実行" してもお手上げの場合は、質問しても良し。■
(OS、ブラウザ、症状、やってみた事、等を明記しないと放置 or ネタ回答)
▼━質問のしかた ━━━━━━━━━━━━━━━━━━━━━━━━━━
・ E-mail欄(省略可) には何も記入しないこと。(ID出す→偽者対策・質問者の区別)
解決したよ。
456 :
ひよこ名無しさん :04/04/16 13:32 ID:khZTqFsf
457 :
451 :04/04/16 13:34 ID:JvAl1BjB
解決しました!ありがとう!
458 :
ひよこ名無しさん :04/04/16 14:36 ID:P5LSDBcq
greatsearch.biz 上のサイトに勝手に行くようになったので説明をみて だいたい元に戻ったんですが自分はisdnでいつも自動的に ネットに接続するようにしてるんですが接続のアイコンをクリック しないと接続できないようになりました。上のサイトに行ったときから できなくなりました。 何が原因なんでしょうか?
>>458 インターネットオプションの接続タブでダイヤルアップの設定が「ダイヤルしない」に
なってるとか。
460 :
ひよこ名無しさん :04/04/16 14:42 ID:P5LSDBcq
( ゚Д゚)
>>459 解決しますた!
ドモアリガト
ミスターロボット ドモアリガト
462 :
ひよこ名無しさん :04/04/16 14:52 ID:+JHyynsR
464 :
462 :04/04/16 14:59 ID:+JHyynsR
>>463 IEで見てました。対処法教えてください。お願いします。
466 :
462 :04/04/16 15:12 ID:+JHyynsR
夜に来ます。対処法よろしくお願いします。
467 :
462 :04/04/16 15:31 ID:C+FsqKWe
>>465 ありがとうございます。リンク先で聞きます。
468 :
ひよこ名無しさん :04/04/16 16:06 ID:vIqSjq3b
ぴんくちゃんねるをギコナビを使って書き込みしようとしたら ギコナビ情報というのが出てきて書き込みできません。 これってなんなのでしょうか?どうしたらいいんですか?
>>486 鯖が死亡寸前らしいからCGIが止まってるんじゃないかな。
471 :
468 :04/04/16 16:17 ID:???
もうちょっと待てばいいのですね。ありがとう。
472 :
ひよこ名無しさん :04/04/16 18:25 ID:2x3W2VeF
IEのバーにBytecloseholeという検索バーが勝手に出てきます 消してもまた戻ってしまうのですがどうしたらよいのでしょうか?
473 :
ゼロ :04/04/16 18:37 ID:W9t337kr
474 :
472 :04/04/16 19:39 ID:2x3W2VeF
477 :
ひよこ名無しさん :04/04/16 20:54 ID:OWVBlJNo
「'file:///C:/WINDOWS/dl.htmlがみつかりません。 パスまたはインターネットアドレスが正しいかどうか確認してください。」 ↑というのがでるのですがどうしたらいいでしょうか?
糞して寝ろ
>>477 うぁ・・・回答しなきゃよかったわ・・・
482 :
477 :04/04/16 21:36 ID:OWVBlJNo
ごめんなさい 私何もわからなくて・・・ もっと勉強してから書き込めよって話ですよね。 本当にすみませんでした。 許してください
484 :
477 :04/04/16 21:59 ID:OWVBlJNo
こんなマナーすらなってない私のために本当にありがとうございました。 これからは気をつけます
多数のスレッドで同じ質問は嫌われます、以後気をつけて。 じっと待つことが大事です。 初心者だから・・という言葉は使わないこと、それも嫌われます。 多分ウイルスバスター?が反応したはず、その後ですね? OS(xp、Me、98、98SE、2000など)の種類は分かるはずだから 種類を書くこと。 XpとMeなら復元できるから、このスレッドを最初からよく見てください。 自分で出来ることをしてみる、どうしようも無くなったらまた質問してください。
486 :
477 :04/04/16 22:12 ID:OWVBlJNo
はい。ありがとうございました 迷惑申し訳ないです
いい人だぁ〜
/ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ | マスター、毎日おつかれさま〜 レヽ___________________ ∧_∧ ∧_∧ / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ( ・∀) / ̄ヽ (´∀` ) < 皆さんのお役に立てて嬉しいモナー ( `つ 日 凸 ( つ つヽ \________________ (_ ⌒./ 凵ヽ | | | |ヽ.凸| | 「 (_/Y ヽ _(__) | |\| | ┗┳━| ̄ ̄ ̄ ̄ ̄| .. \|. │ | ┻\| .| \.| │
とても聞きづらいのですが、どこのメーカーのパソコン買えばいいの? 性能良くて200000前後のデスクトップがいいな。
493 :
ひよこ名無しさん :04/04/17 05:47 ID:1JjFi3vW
ホームページのアドレスが
secure32.html、secure.html、security-warning.com/secure2.php になってしまったら
または
You are visiting PEDO SITE と表示されたり、
Detected SPYware! System error #384 と表示されたら
まず
>>243 と
>>318 を読んでください。
494 :
ひよこ名無しさん :04/04/17 09:48 ID:r2G5SoNW
ホームページをハイジャックされたんですが、人に聞いて直近の正常な状態 に復元しました。ただウイルススキャンをすると5個程ひっかかります。 寝た子が起きてきそううで不安なのですが、これを探して削除するには どうしたらよいのでしょうか?98なのですが。
>>494 >ホームページをハイジャック
ご自分が管理されてるWEBサイトがクラックされた?
それともブラウザを開いた時に表示されるページが自分の意図しないものに変わった?
どっち?
何のソフトでスキャンしてるのかな。アンチウィルスソフトならそのソフトで削除できないのかな。
496 :
ひよこ名無しさん :04/04/17 10:03 ID:r2G5SoNW
>>495 プラウザを開いた時に表示される方です。
すいません、アンチウイルスソフトは入れてないんです・・。
スキャンはウイルスバスターのオンラインでしました。
>>496 エロサイト閲覧するのにアンチウィルスソフト入れてないなんてスキン無しで
本番風俗行くのと一緒。今すぐ回線切ってお店行って買ってきて下さい。
498 :
ひよこ名無しさん :04/04/17 10:17 ID:r2G5SoNW
○ ノ| ○ 介。ノ|) <し ○ ノ| Σ○ dd 介。ノ|)\○ <し |) <\ 。 ○? ヽ○ノ ○」 <違う、鏡持ってただけだって! ノ| レ 「/ 介 /> /> ←早大教授
>>499 真ん中の人、元ネタのAAのままで逸物がボッキングしてますけど
501 :
ひよこ名無しさん :04/04/17 10:39 ID:IF6CKB1X
PCを起動すると、かならず "C:¥WINDOWS¥image.dllを読み込み中に エラーが発生しました。指定されたモジュールが見つかりません。"と出てきます。 最初は、2つでてきたのですが、窓の手でimageと言う項目が自動起動されてたので 削除しました。そうしたら、1つだけになったのですが、その一つはどうやっても 消えません。なにか、ご存じでしたら教えてください。
504 :
ひよこ名無しさん :04/04/17 11:00 ID:IF6CKB1X
>>503 そのページを見て、レジストリをいじってみたのですが、
やっぱり消えません。アンチウイルスソフトは、バスターと、
Antidoteと、spaibot,アドウエア6を試しました。
でもきえないんです。
>>504 怪しいプロセスが無いか見れ!わからなければ全て書き出せ
つか
>>1 を守って質問しろや。OSくらいそろそろ書けデブ!
>>507 わざわざセキュ板に誘導しなくてもいいんじゃないか
その天麩羅ならこのスレにも散々外出
そうだそうだぁ・・俺たちを見くびるなよ!
AVのサンプル動画をDLしたのですが、 削除しても再起動するとまた元に戻ってしまいます。 どうしたらよいでしょう? Ad-Awareも使用して、スパイウェアは削除したのですが。 それでも駄目です。よろしくお願いいたします。
512 :
ひよこ名無しさん :04/04/17 12:48 ID:Wp7ZN+4L
Media Playerの動画を見たんですが料金って発生するんですか?
エロサイトには罠がいっぱい・・・・・
test
515 :
510 :04/04/17 13:30 ID:???
>>511 一応やったのですが、まだ再起動しても動画が復活してしまいます。
なにかほかに考えられる原因はないでしょうか?
宜しくお願い致します。
URLとか動画の名前を書け。
すみません。URLはわかりません。 ビデオの名前はURA-VIDEO.wmvです。
>>517 サービスを停止させるまでがちょっと初心者にはむずかしい。リンク先
http://higaitaisaku.web.infoseek.co.jp/removeservicespy.html をプリントアウトしてキーボードの横に置いておく。
1)スタート→コントロールパネル→管理ツール→サービスサービスの管理窓が開く。
2)「名前」欄でRptserviceを探す→あったらそれが悪。4)へ。なければ3)へ。
3)「説明」欄が空白のサービスを探す。→名前欄を見て素性がわからないサービス
があったら選択反転右クリック→プロパティ窓を開く→「実行ファイルのパス」を見る。
C:\temp\だったらそいつが悪。
4)発見した悪サービスを選択右クリ→プロパティ窓を出す→サービスの状態が
「開始」なら「停止」ボタンを押して停止→「スタートアップの種類」を「無効」にセット
ここからリンク先プリントアウトの「不要ファイルの削除とレジストリのお掃除」に
戻って作業を続行する。
テンプレでは悪ソフトのファイル名はC:\TEMP\DS\DS.exeだが、別名の可能性も。
3)で発見した悪サービスの実行ファイルの名前はメモしておこう。
520 :
ひよこ名無しさん :04/04/17 15:40 ID:Wp7ZN+4L
Media Playerの動画を見たんですが無料なんですか?
(((((((( ;゚Д゚)))))))ガクガクブルブルガタガタブルガタガクガクガクガクガク
522 :
ひよこ名無しさん :04/04/17 17:55 ID:igbYPQuS
>>3 のQ11の症状がでたので
スタートアップの項目についているチェックを全て外して再起動したんですけど
いきなり症状がでてきます。なんででしょう?
>>520 Web上のボタンをそのままクリックして見たの?
525 :
522 :04/04/17 18:59 ID:igbYPQuS
はぁぁ・・・ 全然直んない。もう諦めようかな。誰かうちに来てくれませんか?
528 :
ひよこ名無しさん :04/04/17 19:18 ID:+s7mEgTH
エロサイトに関係ないかもしれませんが 気がつくとどこかに ~ ↑これだけの名前のファイルができます。 何なんでしょう? ファイルの出来る場所はランダム?らしく wintの中だったりdocumentsettingの中だったりデスクトップだったり os2000でもXPhomeでもなりました。 つい最近何度か起こったのですが プログラムの追加と削除からなにかアプリをアンインストールしてる時に出来る気もしますが・・
>>528 トロイです。ノートンかバスター入れてください。
再インストの方が早いけどね。
530 :
522 :04/04/17 19:21 ID:igbYPQuS
>>526 マジですか?じゃ、もうちょっと頑張ってみます。
531 :
520 :04/04/17 19:23 ID:lVNrIQ7+
何度もすいませんけどMedia Playerの動画って無料なんですか??
>>528 げっ!マジ!?
おいらも最近Fドライブでそれ見つけて何だろうと思ってたのよね
今夜再インストールする予定だったからいいけど
>>528 WinFAQのトップページに書いてある。
あなたに訪れる死を回避する方法が1つだけあります。 それはこのコピペを1時間以内に7つ、別のスレに貼り付けることです。 ごめんなさい。死にたくないんです
>>531 有料だよ金取らないとサイト運営できないんだ。
>>534 『一週間以内に死が訪れる』とかにしなきゃダメだぞ!
OperaとMozilla Firebirdってどっちがお勧め? オペラは広告非表示版はシェアウェアみたいだし、 Mozilla Firebirdのほうがいいっぽ?
539 :
ひよこ名無しさん :04/04/17 20:31 ID:a3fgeqxO
弟がどうやらエロページを見ていたようで起動時にモーニング娘のアイコラが 出てきます。 あとデスクトップカスタマイズでWEBページを表示をクリックすると出てきます 舞ピクチャーを探しても見つからず俺に容疑がかかりそうなので助けてください、お願いします
541 :
539 :04/04/17 20:37 ID:a3fgeqxO
弟に今言ったら今日はネットにつないですらいないそうでw でも履歴にはしっかり残っているわけでwぶっ飛ばすわけで!w もう気まずくてしょうがないw 画像ファイルの場所がわかれば差し上げますがw
543 :
539 :04/04/17 20:40 ID:a3fgeqxO
男ですw俺って言ってるでしょw姉貴もいるから気まずインすよ 助けてください・・
>>543 IEの起動時ならあるけど、pc起動時にコラってどう考えても
弟が故意に設定してるでしょ。多分
姉:ちょっとpcにえっちな画像でてるよ
弟:は?知らないし俺
姉:知らないじゃないでしょ あんたしか使ってないもん
弟:どんな画像?
姉:なんか裸のやつ おっぱいとか丸出しで
弟:おっぱい丸出しって・・・姉貴よくおっぱいとか言うね
姉:え・・・だってそうなんだもん
弟:姉貴おっぱいみしてよ・・・
姉:え・・・何言ってんのよ・・・急に(恥
ってな展開を狙ってわざと弟がやったんだと思う。お前も便乗すればいい。
>>538 使い勝手は人それぞれだから。
Firefoxは単体だとそこそこだけど、色々な拡張セットを入れて自分好みにカスタマイズできるのが利点。
>>544 無きにしも非ずだな。
弟と姉貴はいくつなんだ?
547 :
538 :04/04/17 20:52 ID:???
Mozilla Firebirdをインストしたんだけど、これはやっておいたほうがいいって 項目はありますか?設定見てみたけど、とりあえずポップアップ広告は開かないように なってるみたいだけど。
549 :
539 :04/04/17 20:53 ID:a3fgeqxO
そんなんならまだマシですw 俺 ん・・なんだこれ? 姉 はあ?気持ち悪いから早く直してよ! 俺 いや俺じゃないつーの! 姉 じゃあ○○(弟、犯人)? 弟 いや今日ネットとかやってない 俺 嘘つくんじゃねーよ、履歴とかみりゃわかんだよ 弟 ・・(黙り込む) 弟・・逃げる 姉 ○○にはまだ早いし、××(俺)母さんには言わないで上げるからとりあえず直してよ てめえぶっころす!!! 弟にはそんな設定できないと思うのですが原因わかる方いませんか・・ その設定なら直し方教えてください
(⌒▽⌒)ノ_彡☆バンバン!
ワロタ(≧∀≦) )) ハハハ
>>549 デスクトップで右クリック→プロパティ→デスクトップ(タブ)
で適当な画像を選んでOK押す。
553 :
ひよこ名無しさん :04/04/17 20:59 ID:/PU9sKoU
書き込み出来まsえん・p・p こんなになrつ
554 :
ひよこ名無しさん :04/04/17 21:01 ID:8CoxpI7S
削除されているHPとかが突然外国のサイトに飛ぶんですが・・・・・
(´ι _` )
>>549 の続き
姉 ○○にはまだ早いし、××(俺)母さんには言わないで上げるからとりあえず直してよ
てめえぶっころす!!!
539:じゃあ姉貴フェらしてよ
姉:はぁ?何言ってんの?殺すよ?
539:別にいいけどそしたら直さないよ
姉:あんたマジ卑怯だね・・・じゃあ一回だけだよ。
ちゅぱちゅぱ・・・あぁ・・・なんか気持ちよくなって来ちゃった
539入れて・・・お願い。ヌチッメチッヌチッメチッ・・・
多分こんな感じだろう
557 :
539 :04/04/17 21:03 ID:a3fgeqxO
552さんを試しましたが、まだWEBの表示をクリックすると出てきます・・助けてください。 本気で姉が俺のこと軽蔑してるのがわかります
昔ならすぐテンプレが来る場面だが 最近来ないなぁ〜
おいスレ違いもいい加減にしろや
スパイウェアでモーニング娘のアイコラは ありえないだろ。
>>557 Meだと思うけど、変えただけでは起動時一瞬だけ出るときがある。
画像を消さなければだめだと思う。
564 :
ひよこ名無しさん :04/04/17 21:22 ID:8CoxpI7S
566 :
564 :04/04/17 21:26 ID:8CoxpI7S
>>565 他の削除されているところにいってもそうなるんです
困ってるようには思えない
569 :
528 :04/04/17 21:37 ID:ePIzTcoK
>>533 ありがとうです。しかし解決方法がわからないのですが
ほっといても害はないですか?
害があっても無くても気になるので対処法があれば詳しく教えていただきたいのですが
あとアウトルックエクスプレスだけの問題で他のメーラー使う分には関係ないのですよね?
570 :
ひよこ名無しさん :04/04/17 21:38 ID:oMdUdv3f
>>569 解決法もWinFAQに書いてあったはずです。さようなら
572 :
528 :04/04/17 22:04 ID:ePIzTcoK
>>[ショートカット] タブの「作業フォルダ」に、~ ファイルを作成するフォルダのパスを記入します。 この意味がわからないのですがどこか場所を指定すればいいのですよね? ちなみに確認したら %HOMEDRIVE%%HOMEPATH% ってなっていますがこれじゃマズイんですか?
573 :
539 :04/04/17 22:16 ID:a3fgeqxO
562さんの言うとおりMEです。さっき弟にマジ切れしてしまいました。。 ひととおりのことをやり、点プレを見ても良くわかりません。画像を消すしかないんですね
>>573 漏れもMEだけど、なんか適当なやつ表示して
壁紙に保存でもして上書きすりゃ一応消える
575 :
ひよこ名無しさん :04/04/17 22:39 ID:+B5wHGjS
You are visiting PEDO SITE の症状にかかってしまってここに書いてある方法で何とか治したんですけど ウイルススキャンすると2個くらい出てきます。今のところは何も無いみたいなんですけど (あるのかもしれないけど気付いてない)やはりこのまま放置はまずいですよね? 再インストールしかないんでしょうか?
576 :
575 :04/04/17 22:45 ID:+B5wHGjS
>>575 トレンドマイクロでスキャン→結果をプリント→トレンドのウィルスデータベース
を検索→対策関連ページをプリント→ミルクココアかカフェオレをいれる
(糖分とカルシウムを補給して精神を安定させる)→トレンドの指示に従って
駆除、削除→(゜д゜)ウマー
シマンテックのウィルスページは「ノートン使え」でお終いだから手動削除
には役に立たない。
ウィルスが改変したレジストリを修復する場合でもHighjackthisは役に立つ。
ウィルスがいじりそうな場所をスキャンしてくれる。HJthisにも出てこなかった
らregeditを使う。
578 :
522 :04/04/18 00:07 ID:lnTautvb
Spybot1.2をインストールしてスキャンして大体は駆除できたんですが(20個くらいあった) 駆除しきれなかったらしいCommon hijackerってのが残ってます。この場合はどうすればいいんでしょう?
580 :
522 :04/04/18 00:20 ID:lnTautvb
>>579 ここのサイトの.exeも.zipもダウンロードできないんですけど・・・
さっきもやってわからなかったんですが
だんだん質問が具体的になってきてるね♪
584 :
522 :04/04/18 00:30 ID:lnTautvb
>>581 ダウンロードできました!そんでインストールしてスキャンして駆除できた!
ちゃんとスタートページがYAHOOになってます!
みなさん、ありがとうございました!
いかたね(^0^)
586 :
522 :04/04/18 00:40 ID:lnTautvb
と、思ったらまたスタートページがが変わってるよ!! それでまたスキャンしたら直るけどLive2chとか他のブラウザを開くたびに元に戻ります。 他にどうすればいいんですか?
588 :
ひよこ名無しさん :04/04/18 00:48 ID:lnTautvb
>>588 一番下
if problem: click here
>>588 コントロールパネルの「プログラムの追加と削除」に
IST Svc はある?あれば削除。
591 :
575 :04/04/18 01:07 ID:6hEYWCOI
>>577 おかげで解決できました!ありがとうございました!
592 :
ひよこ名無しさん :04/04/18 01:08 ID:lnTautvb
>>590 IST Svcの名前のプログラムはありません。
if problem: click here を開いてアンインストラーをダウンロードして、
次の手順にRebootするとあるのですがどうすればいいんですか?辞書にも載ってなくて。
>>592 ●まず、デスクトップに新しいフォルダを作ります。
デスクトップ上の何も無い場所を右クリック「新規作成」→「フォルダ」を左クリック
http://ime.nu/higaitaisaku.web.infoseek.co.jp/HijackThis.exe ●「保存」を押すと、保存先を聞かれます。
保存先には、先ほど作成した新しいフォルダを指定します。
●HijackThis以外のウィンドウをすべて閉じる→下記レジストリキーの中で見つか ったものにチェックを入れてScan→Fix→PCを再起動
---------------★重要★間違って削除したら-------------------
窓右下隅のConfig→Backups→復元したい項目を選択→Restoreボタンを押す
O2 - BHO: OsbornTech Popup Blocker - {FF1BF4C7-4E08-4A28-A43F-9D60A9F7A880} - C:\WINDOWS\System32\mshelper.dll
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [IST Service] C:\Program Files\ISTsvc\istsvc.exe
O4 - HKLM\..\Run: [hyhszsx] C:\WINDOWS\hyhszsx.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
IEはWindows Updateとかオンラインスキャン用と割り切って、 普段のネット生活はFirefoxとかにするのが最善策だと思うぞ。マジで そもそもActiveなんちゃらって何だ?まともに考えても危険すぎる罠
エロサイト最高
>577の対処法は粋だねぇ〜素晴らしい。
/ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ | マスター、今夜も賑わってるね♪ レヽ___________________ ∧_∧ ∧_∧ / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ( ・∀) / ̄ヽ (´∀` ) < ゆっくりしてって下さいモナ ( `つ 日 凸 ( つ つヽ \________________ (_ ⌒./ 凵ヽ | | | |ヽ.凸| | 「 (_/Y ヽ _(__) | |\| | ┗┳━| ̄ ̄ ̄ ̄ ̄| .. \|. │ | ┻\| .| \.| │
600 :
522 :04/04/18 01:58 ID:???
ヤタ*・゜゚・*:.。..。.:*・゜(゚∀゚)゚・*:.。. .。.:*・゜゚・*!!!!! 今度こそ直りました!念のため3回再起動させ確かめましたがやっぱり直ってます。 ほんと〜にありがとうございました!!!
603 :
522 :04/04/18 02:10 ID:lnTautvb
>>601 本物ですよ?みんなサゲばっかりだからサゲただけです。
ごめんね。
606 :
598 :04/04/18 02:34 ID:???
607 :
ひよこ名無しさん :04/04/18 02:49 ID:nW/pEejH
URLは重要な情報。
>>606 やれやれ。カフェオレかミルクココア入れてwちょっと落ち着いて
このスレすこし前に遡ってレス読んでみれ。ほとんどみな答えが
出てんだぞ。
>607さんは人大杉に飛ばされるのか?
614 :
598 :04/04/18 03:12 ID:???
おぉ、ダウンロードできました。 さっそくSpybotを使っみましたがやっぱり直りません。
617 :
598 :04/04/18 03:21 ID:???
Yes Ser
>>617 ・ E-mail欄(省略可) には何も記入しないこと。(ID出す→偽者対策・質問者の区別)
・ 2回目以降の書込は、名前欄に最初に質問した際の「発言番号」を入力すること。
・ 他の場所から誘導された場合は、その旨書き添える事。(マルチポストとの区別)
619 :
♥ :04/04/18 07:08 ID:???
620 :
575 :04/04/18 08:35 ID:6hEYWCOI
トレンドマイクロでスキャンしてでなかったので安心していたのですが シマンテック セキュリティチェックで寝ている間にオンラインチェックをしたら また2つかかっていました。そこでノートンの体験版をダウンロードして 削除しようとしたのですが、削除しましたとか言われてもまた検索すると 存在しているみたいなのです。 c:\_RESTORE\TEMP\A0175900.CPY は Downloader.Trojan に感染しています。 c:\_RESTORE\TEMP\A0176527.CPY は Downloader.Trojan に感染しています という風に出ます。どうすればいいのでしょうか?どうか教えてください。
>>620 隔離されてるからだいじょうぶだけど。
気になるなら、該当する復元ポイントを削除。
622 :
575 :04/04/18 08:43 ID:6hEYWCOI
>>621 レスありがとうございます。該当するポイントを削除しようとしても出来ないんです・・・
大丈夫というのは全く何一つとして実害をもたらさないということですか?
聞いてばかりでごめんなさい
>>622 実害はないよ。
でも、復元ポイントが削除できないってどういうこと?
エラーメッセージは?
624 :
ひよこ名無しさん :04/04/18 09:06 ID:uv8ZjQQA
Firefoxに1票
627 :
ひよこ名無しさん :04/04/18 10:59 ID:vglbTwGZ
ブラクラ踏んでインターネットの最初のページがやばくなりました。 誰か助けて。
あぼーん
お前を助けてやれるのはテンプレとお前だけ
あぼーん
>>627 みんな最初に
>>89 をやって貰う事になってるんだ。
■一通りFAQを "実行" してもお手上げの場合は、質問しても良し。■
(OS、ブラウザ、症状、やってみた事、等を明記しないと放置 or ネタ回答)
あぼーん
633 :
ひよこ名無しさん :04/04/18 11:07 ID:/cBiS1th
Opera のフリーソフトのJAVAってなんですか?
634 :
517 :04/04/18 11:10 ID:vglbTwGZ
ごめんなさい。 自分でやってみます。
あぼーん
>>633 Javaとは?
Java(ジャバ)とは、ハードウェアの種類(PC、Mac等)に依存することなく
すべてのコンピュータ上で作動するソフトを作ることができる言語です。
Javaを使えば、シンプルな機能からゲームのような複雑なアプリケーションまで
さまざまなプログラムを作ることができます。そのためウェッブクリエイターは
このJavaを利用することでコンピュータの機種に縛られることなく、
すべてのユーザーに同じように楽しんでもらえるページを作成できます。
637 :
ひよこ名無しさん :04/04/18 11:39 ID:/cBiS1th
>>636 サンクス
それで上と下どちらをDLすればいいのでしょうか?
638 :
ひよこ名無しさん :04/04/18 11:49 ID:TlPb5L2+
>638 無料だ てかシマンテックみたいな大手が騙しなんかしないって
641 :
517 :04/04/18 12:11 ID:vglbTwGZ
さっきの者ですがテンプレのようにしても戻りません
>>641 忘れてるYO
■一通りFAQを "実行" してもお手上げの場合は、質問しても良し。■
(OS、ブラウザ、症状、やってみた事、等を明記しないと放置 or ネタ回答)
644 :
517 :04/04/18 12:18 ID:vglbTwGZ
やり方が間違ってるんですかね?
646 :
517 :04/04/18 12:23 ID:vglbTwGZ
すいません説明します。 少年漫画板でブラクラ踏んでホームページが変えられました。 インターネットオプションで設定を戻してもまたエロサイトに飛んでしまいます。 そんでチェックはずしたんですけど全部はずしたのにエロサイトのままです。
>646 お前何も読んでないだろ? このスレをきちんと読んで試してそれでもできない時だけ質問がゆるされんだ
>>646 URA-VIDEO.wmvはどこ逝った?
651 :
517 :04/04/18 12:30 ID:vglbTwGZ
出直してきます
チェックは戻しとけよ。
ヾ(^o^;) まあまあ
/ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ | マスター、テンプレ読まないお客さんが増えたねー レヽ___________________ ∧_∧ ∧_∧ / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ( ・∀) / ̄ヽ (´∀` ) < 最低限テンプレ全て実行して質問するモナー ( `つ 日 凸 ( つ つヽ \________________ (_ ⌒./ 凵ヽ | | | |ヽ.凸| | 「 (_/Y ヽ _(__) | |\| | ┗┳━| ̄ ̄ ̄ ̄ ̄| .. \|. │ | ┻\| .| \.| │
( 。 °▽ °)/ ハイッ!!
(((((((( ;゚Д゚)))))))ガクガクブルブルガタガタブルガタガクガクガクガクガク
IEにbody_ace_tryっていう検索バーが出現したのですが消すにはどうすればいいですか?
>660 とりあえずこのスレを1から読め
663 :
311 :04/04/18 13:09 ID:6uci1N74
Highjackthisは何かが紛れ込んでいる様子ありませんし、 CoolWebSearchにも引っ掛かるものはありませんでしたが 相変わらず、OS(Win2K)起動時にMediaPlayerが起動してきます。 wmvとか、wmpで再生するファイルが記述されている項目はsystem.iniには ありませんでしたし、Spybotと窓の手の自動実行もめぼしい物を 止めてみましたが効果ありません。 Spybotと窓の手の自動実行の一覧は信頼できるものなんですよね? sysytem.ini、レジストリ以外に自動実行させるさせる方法ってあるんでしょうか? なんかスパイウェアとは関係無い話のようですが お知恵をお貸しください。
>663 スタートアップフォルダは確認した? プログラムの中にあるやつ
666 :
311 :04/04/18 13:15 ID:6uci1N74
はい・・・インスコした物しかありません。
>>663 Highjackthisの04だけでもここに貼ってみて
>664 関係ないのに踏んじゃったよ
670 :
311 :04/04/18 13:18 ID:6uci1N74
こんな感じです O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\point32.exe" O4 - HKLM\..\Run: [SymTray - Norton SystemWorks] C:\Program Files\Common Files\Symantec Shared\Symtray.exe SetReg O4 - HKLM\..\Run: [ASUS Probe] C:\Program Files\ASUS\Probe\AsusProb.exe O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Common Files\Symantec Shared\ccRegVfy.exe" O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon O4 - HKLM\..\Run: [UpdReg] C:\WINNT\Updreg.exe O4 - HKLM\..\Run: [REGSHAVE] C:\Progra~1\REGSHAVE\REGSHAVE.EXE /autorun O4 - HKLM\..\Run: [Jet Detection] C:\Program Files\Creative\SBAudigy\PROGRAM\ADGJDet.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKCU\..\Run: [Internat.exe] Internat.exe O4 - HKLM\..\RunOnce: [SymTray - Norton SystemWorks] C:\Program Files\Common Files\Symantec Shared\Symtrdr.exe O4 - Startup: NTUSER.DAT O4 - Startup: ntuser.dat.LOG O4 - Startup: ntuser.ini O4 - Global Startup: ntuser.pol
>>663 それとRunning processesもだ
672 :
311 :04/04/18 13:22 ID:6uci1N74
あい。これです・・ C:\WINNT\System32\smss.exe C:\WINNT\system32\winlogon.exe C:\WINNT\system32\services.exe C:\WINNT\system32\lsass.exe C:\WINNT\system32\svchost.exe C:\WINNT\system32\spoolsv.exe C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe C:\WINNT\System32\svchost.exe C:\Program Files\Norton SystemWorks\Norton AntiVirus\navapsvc.exe C:\Program Files\Norton SystemWorks\Norton Utilities\NPROTECT.EXE C:\WINNT\system32\regsvc.exe C:\WINNT\system32\MSTask.exe C:\PROGRA~1\NORTON~1\SPEEDD~1\nopdb.exe
673 :
311 :04/04/18 13:23 ID:6uci1N74
続き C:\WINNT\System32\WBEM\WinMgmt.exe C:\WINNT\system32\svchost.exe C:\WINNT\System32\svchost.exe C:\WINNT\Explorer.EXE C:\Program Files\Common Files\Symantec Shared\SymTray.exe C:\WINNT\system32\imejpmgr.exe C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Program Files\Microsoft IntelliPoint\point32.exe C:\Program Files\ASUS\Probe\AsusProb.exe C:\Program Files\Common Files\Symantec Shared\ccApp.exe C:\Program Files\QuickTime\qttask.exe C:\WINNT\system32\Internat.exe C:\Program Files\B's Recorder GOLD5\BSSHGATE.EXE C:\Program Files\FinePixViewer\QuickDCF.exe C:\Program Files\Canopus\MTV1000\TvrMan.exe C:\Program Files\WinZip\WZQKPICK.EXE C:\Program Files\tcl230ja95\tclock.exe C:\Program Files\katjusha2102\Katjusha.exe C:\WINNT\system32\conime.exe C:\WINNT\system32\ntvdm.exe C:\Documents and Settings\Administrator\My Documents\gator\HijackThis.exe
むー、パッと見はどっちも問題ないね
おっと続きが出てきたw
676 :
311 :04/04/18 13:25 ID:6uci1N74
なんか>668 のURLに光明が見えたような気もしたんだけど・・
どちらも怪しいものがないねー
678 :
311 :04/04/18 13:34 ID:6uci1N74
>>311 HijackThisのLOGは症状が出た状態で採取してるよね?
要はPCを立ち上げた直後かどうかということなんだが
680 :
311 :04/04/18 13:41 ID:6uci1N74
はっそうでしたか。 逝ってきます・・・汗
>>311 これが怪しく思えてきた
本来は下のように小文字だと思ったのだが?
O4 - HKCU\..\Run: [Internat.exe] Internat.exe
O4 - HKLM\..\Run: [internat.exe] internat.exe
ファイルのサイズ調べてみて
682 :
311 :04/04/18 13:59 ID:6uci1N74
>681サソ 21,264バイトでした。
>>682 ある日突然そうなったの?
思い当たる原因はない?
初めて聞く話だな。
>>311 今更だけどOSはXP??
だとしたらやはりO4 - HKCU\..\Run: [Internat.exe] Internat.exeが怪しいぞ
あ、2000か
688 :
311 :04/04/18 14:33 ID:6uci1N74
タブブラウザ(donuts)でkeygen探していて見つけたファイルのDLボタン押したら、 JAVAapret入れてくれっていうメッセージが繰り返し出てきました。 いいえを押していましたが、そのうちに立て続けに広告のポップアップが・・ タスクマネージャーでタブブラウザを強制終了して再起動。 再起動直後にsecure系だったのかIEのホームが変更されており、 MediaPlayerも起動してきて、当初は「モデムがありません」という英文警告メッセージ が出ていました。 Spybotを使ってからは警告メッセージは出なくなっている状態です OS起動するたびにMediaPlayerが立ち上がってくるだけのようですから 害は無いようなんですけどね・・・
689 :
ひよこ名無しさん :04/04/18 14:33 ID:SKUIBqY6
svchostっていうのにひっかかったらしく、 危険な香りがしたので友人に聞きながら再インスコしたのですが 何か変な料金はかかっているのでしょうか? XP、IE6です。
690 :
311 :04/04/18 14:35 ID:6uci1N74
>684 IMEのことですよね?ありますけど・・
>>689 svchost かぁ〜スゲエな、まあ料金は大丈夫だろ。
>>690 その経緯からすると何か喰ってるのは確かだね
念のため残りのログも貼ってみてよ。
694 :
ひよこ名無しさん :04/04/18 14:52 ID:SKUIBqY6
>>691 レスありがとうございます。
svchostの詳細を知りたいのですが教えていただけませんか?
あと、再インスコ後にネット接続する場合に、何か特殊な作業は必要でしょうか?
(例えばプロバイダ関係の再インスコなど)
使用しているのはYAHOOBBです。今はこのように問題なく使っていますが・・・
695 :
311 :04/04/18 14:55 ID:6uci1N74
696 :
311 :04/04/18 14:57 ID:6uci1N74
startuplistです。その一 AFD ネットワーク サポート環境: \SystemRoot\System32\drivers\afd.sys (autostart) aslm75: \??\C:\WINNT\system32\drivers\aslm75.sys (autostart) ATI Smart: C:\WINNT\system32\ati2sgag.exe (autostart) Computer Browser: %SystemRoot%\System32\services.exe (autostart) BtCap, WDM Video Capture: system32\drivers\BT848.sys (autostart) BtTuner, WDM TvTuner: system32\drivers\BTTUNER.sys (autostart) BtXBar, WDM Crossbar: system32\drivers\BTXBAR.sys (autostart) Symantec Event Manager: "C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe" (autostart) DHCP Client: %SystemRoot%\System32\services.exe (autostart) Logical Disk Manager: %SystemRoot%\System32\services.exe (autostart) DNS Client: %SystemRoot%\System32\services.exe (autostart) Event Log: %SystemRoot%\system32\services.exe (autostart) Microsoft HID Class Driver: System32\DRIVERS\hidusb.sys (autostart) Server: %SystemRoot%\System32\services.exe (autostart) Workstation: %SystemRoot%\System32\services.exe (autostart) TCP/IP NetBIOS Helper Service: %SystemRoot%\System32\services.exe (autostart) Messenger: %SystemRoot%\System32\services.exe (autostart) Norton AntiVirus Auto Protect Service: "C:\Program Files\Norton SystemWorks\Norton AntiVirus\navapsvc.exe" (autostart) Norton Unerase Protection: "C:\Program Files\Norton SystemWorks\Norton Utilities\NPROTECT.EXE" (autostart) Removable Storage: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart)
697 :
311 :04/04/18 14:58 ID:6uci1N74
stratuplist そのニ PfModNT: \??\C:\WINNT\System32\PfModNT.sys (autostart) Plug and Play: %SystemRoot%\system32\services.exe (autostart) IPSEC Policy Agent: %SystemRoot%\System32\lsass.exe (autostart) Protected Storage: %SystemRoot%\system32\services.exe (autostart) Remote Registry Service: %SystemRoot%\system32\regsvc.exe (autostart) Remote Procedure Call (RPC): %SystemRoot%\system32\svchost -k rpcss (autostart) Security Accounts Manager: %SystemRoot%\system32\lsass.exe (autostart) SAVRTPEL: \??\C:\WINNT\system32\Drivers\SAVRTPEL.SYS (autostart) ScriptBlocking Service: C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe (autostart) Task Scheduler: %SystemRoot%\system32\MSTask.exe (autostart) RunAs Service: %SystemRoot%\system32\services.exe (autostart) System Event Notification: %SystemRoot%\system32\svchost.exe -k netsvcs (autostart) Speed Disk service: C:\PROGRA~1\NORTON~1\SPEEDD~1\nopdb.exe (autostart) Print Spooler: %SystemRoot%\system32\spoolsv.exe (autostart) SYMTDI: \??\C:\WINNT\system32\Drivers\SYMTDI.SYS (autostart) Distributed Link Tracking Client: %SystemRoot%\system32\services.exe (autostart) Windows Management Instrumentation: %SystemRoot%\System32\WBEM\WinMgmt.exe (autostart) Automatic Updates: %systemroot%\system32\svchost.exe -k wugroup (autostart)
699 :
ひよこ名無しさん :04/04/18 15:13 ID:SKUIBqY6
>>698 多分それじゃないと思います。
そのときの症状は
「お気に入りに勝手に登録」
「デスクトップ上に知らないサイトへのショートカットが3つ」
「ホームがttp://freednshost.into/になる」
「ブラウザのツールの欄に知らない項目が増えてる」
「他ページにジャンプしても何秒後かに戻される」
「以上、設定リセットなどで戻しても再度(ry」
という症状でした。
パソに詳しい友人に連絡して言われたとおりに操作すると「svchost」というファイルが危険なことが判明。
でいろいろやったが消せないので再インスコ。現在に至ります。
>>699 >「ブラウザのツールの欄に知らない項目が増えてる」↓これか?
debut solutions、party poker.com
704 :
ひよこ名無しさん :04/04/18 15:41 ID:SKUIBqY6
>>703 clockとかそういう感じだったと思います。
もう再インスコしてしまったのでわかりませんが。
705 :
311 :04/04/18 15:42 ID:6uci1N74
>702 どうもです〜
まあリカバリしてからの特定は難しいわな
707 :
ひよこ名無しさん :04/04/18 16:02 ID:SKUIBqY6
>>706 ですよね。ごめんなさい。ネット繋ぐと危険な香りがしたので。
「TROJ_MUSS.A」、「TROJ_HARNIG.B」、「TROJ_HARNIG.E」 というウイルスに感染しているようなのですが、現在使用中と出て削除できません。 どうすればいいのでしょうか?OCNのウイルススキャンです。
活動を止めるにはどうすればいいのでしょうか? 窓の手を使うといいと聞いたのですが、どう使うのでしょうか?
712 :
ひよこ名無しさん :04/04/18 17:07 ID:NKgIYIyq
IEを閉じると必ずまたIEが立ち上がってしまいます。
そのときには必ず、MSNのサーチが立ち上がり、
「����������・����������・������・�����・����」
という文字列の検索結果が出ます。
http://search.msn.co.jp/results.aspx?srch=105&FORM=AS5&q= %ef%a3%b3%ef%a3%b3%ef%a3%b3%ef%a3%b3%ef%a3%b3%ef%a3%b3%ef
%a3%b3%ef%a3%b3%ef%a3%b3%ef%a3%b3%e3%83%bb%ef%a3%b3%ef%a3
%b3%ef%a3%b3%ef%a3%b3%ef%a3%b3%ef%a3%b3%ef%a3%b3%ef%a3%b3
%ef%a3%b3%ef%a3%b3%e3%83%bb%ef%a3%b3%ef%a3%b3%ef%a3%b3%ef
%a3%b3%ef%a3%b3%ef%a3%b3%e3%83%bb%ef%a3%b3%ef%a3%b3%ef%a3
%b3%ef%a3%b3%ef%a3%b3%e3%83%bb%ef%a3%b3%ef%a3%b3%ef%a3%b3%ef%a3%b3
こんな感じです。
spybotというソフトを使っても排除できませんでした。
ちなみにIEのツール、インターネットオプションのホームページのところには
普通にヤフーを設定していて、IEのショートカットをクリックすると普通にヤフーが立ち上がりますが、
必ずIEを閉じたときにこの症状が出て困っています。
XPを使っています。
>>658 サン
サンクスです。
一度見に行ってるし
>>1 でブックマークしてあるので大丈夫でした。
いえ そうではなくて これはやばい状態なんでしょうか?IPアドレスとかハイリスクとかいう青い画面なんですが
718 :
ひよこ名無しさん :04/04/18 18:22 ID:ZwtnJ2U7
Your IP address is ???????????? Using this address a remote computer has gained anaccess to your computer and probably is collecting the information about the sites you've visited and the files contained in the folder Temporary Internet Files . Attention! Ask for help or install the software for deleting secret information about the sites you visited. インターネットエクスプローラーを起動するとこの文字が書かれたサイトにいっていしまいます ホームの設定も変えれません。IPもだされてます どうすればいいのでしょうか?
>>718 ▼━質問のしかた ━━━━━━━━━━━━━━━━━━━━━━━━━━
■一通りFAQを "実行" してもお手上げの場合は、質問しても良し。■
(OS、ブラウザ、症状、やってみた事、等を明記しないと放置 or ネタ回答)
検索もかけなきゃテンプレも見ないで駆け込んでくるアワテ者 だけでこんだけいるということは、secureの被害者というのは えらい数のはずだな。なにがおもしろくてわざわざホムペ作って secureを仕込んだりしてるんだろう? 重要情報を抜くspyを 仕込む予行練習か?
8年以上エロサイト見てるけど平気だよ
722 :
ひよこ名無しさん :04/04/18 18:28 ID:ZwtnJ2U7
MEでホームを変えようとしたり、他のサイトを見ようとすると外国のエロサイトが画面いっぱいに でてきます。Q11をやっても途中で画面がでてきて進みません。 Detected SPYware! System error #384と画面がでてきます
?????
725 :
722 :04/04/18 18:38 ID:ZwtnJ2U7
ホームは書き換えても「C:\WINDOWS\secure.html」となってしまいます ホームほ押すと画面いっぱいに外国のエロサイトがでます
727 :
ひよこ名無しさん :04/04/18 19:02 ID:f3aUCyOZ
XPです。 Q&A、Ad−aware、Spybot、CWshredderを 試しましたが、Bytecloseholeが消えてくれません。 検索したところ、窓の手を使えとあったので ダウンロードしてみたのですが、使い方がよくわかりません。 公式にも書いてないようなのですが…
728 :
ひよこ名無しさん :04/04/18 19:04 ID:an4ehC2J
304 名前: ひよこ名無しさん [sage] 投稿日: 04/04/14 01:44 ID:???
>>303 yahooに行き。
・ツール>インターネットオプション>全般>現在のページを使用
これを実行したいんですけど、ボタンが押せません。
何か対処法はありますか?
名前欄にfusianasanと記入すると裏2ちゃんねるに行けて、 無修正エロ画像やアイドルのお宝画像が見られます…
732 :
727 :04/04/18 19:26 ID:f3aUCyOZ
どなたか回答お願いします。 窓の手とはどう使えばいいんですか?
>>732 自動実行タブを押し全部削除してみるとか
>>708 ですが、
「TROJ_MUSS.A」、「TROJ_HARNIG.B」、「TROJ_HARNIG.E」
が削除できません。
>>710-711 を行ったのですが無理です。
窓の手をうまく使えと聞いたのですが、使い方がわかりません。
どうすればいいのでしょうか?
よろしくお願いします。
737 :
722 :04/04/18 20:26 ID:ZwtnJ2U7
「指定した場所に「hijackthis.log」のファイルが作成され、 続いてそのログがメモ帳で開かれて表示されます。このログを使って自分の感染状況を判定します」 とありますが、どれをチェックに入れるのかわかりません。C:\WINDOWSが含まれているのと 1が連打してあるやつにチェックをいれればいいのですか?
739 :
722 :04/04/18 20:35 ID:ZwtnJ2U7
再起動できないのですが、捨ててはいけないのにチャックをいれて削除してしまったからでしょうか?
>>739 何回か試してみ全部チェック入れても肝心な項目は
削除できないようになってるらしいから。
741 :
ひよこ名無しさん :04/04/18 21:00 ID:5xyM7wy7
IEにbody_ace_tryっていう検索バーが出現したのですが消すにはどうすればいいですか?
>>303 >>728 一つ確認
Spybot→免疫(下の方)→IEのスタートページの設定をロック(チェックの有無)
ウインドウズMEで、捨ててはいけないシステムファイルを捨ててしまいました。 そのせいでMEが起動はするのですが、何も出来ません。 今はXPから書き込んでいます。 復活させるにはどうすればいいんでしょうか? 再インストールがちょっと出来ない環境なので、何か方法をよろしくお願いします。
誤爆しました。 ごめんなさい
>>727 セキュリティ初心者質問スレッドpart40
http://pc3.2ch.net/test/read.cgi/sec/1082207307/11-14 を見てHijackthisをダウン。
Scan実行→config→save log→hijackthis.logをメモ帳で開く→
下へスクロール
O2 - BHO: (ブラウザヘルパーオブジェクト)
O3 - Toolbar: (IEツールバー)
の項目を見る。実体のパスとファイル名がて出るから自分で入れた項目
じゃなきゃMain画面にもどってチェックを入れ、FIXしろ(不調になったら
Config→Backups→Restoreボタンで復旧できるから試行錯誤で気軽にやれ)
747 :
722 :04/04/18 21:25 ID:ZwtnJ2U7
スキャンした時にはC:\WINDOWSがないのですが、メモ帳にはC:\WINDOWS があるのです。どうすればいいのですか?
>>747 本体ファイル(C:\WINDOWS\dlm.exeなど)は『Hijackthis』からではなく
エクスプローラを使って検索して削除。
750 :
ひよこ名無しさん :04/04/18 21:55 ID:W5fGqRbv
僕もつい先日 黄色い全画面になってしまいリカバリかけたのですが どのエロサイトで引っかかったかもわからないので それ以来ファイアフォックス使ってるんですが このブラウザだったらこのブラウザハイジャッカーってのに なることはないのでしょうか? 一応ファイアフォックスの設定でクッキーを使わないにしています。 あとSPYBOTで時々削除はしています。
確率は減るけど絶対ではない。
752 :
ひよこ名無しさん :04/04/18 22:01 ID:ZwtnJ2U7
O4 - HKLM\..\Run: [Reg32] C:\WINDOWS\reg32.exe
O4 - HKLM\..\Run: [Reg32] C:\WINDOWS\reg33.exe
O4 - HKLM\..\Run: [Online Secuirity] C:\WINDOWS\svchost.exe
O4 - HKLM\..\Run: [Dial32] C:\WINDOWS\dl.exe
O4 - HKLM\..\Run: [Dial33] C:\WINDOWS\dlm.exe
O4 - HKLM\..\Run: [Cons] C:\WINDOWS\consol32.exe
O4 - HKLM\..\Run: [Serv] C:\WINDOWS\msstasks.exe
O4 - HKLM\..\Run: [Upgrade Service] C:\WINDOWS\winupd.exe
O4 - HKLM\..\Run: [Upgrade Service] C:\WINDOWS\sxchost.exe
O4 - HKLM\..\Run: [Services Process] C:\WINDOWS\system32\config\services.exe
O16 - DPF: {11111111-1111-1111-1111-111111111157} - ms-its:mhtml:file://c:\nosuch.mht!h
ttp:// hard-virgins.com/dl/ms/x.chm::/load.exe
これらを復元すればいいのですか?
>>747 scan→config→save log→メモ帳でログ(hijackthis.log)を開く。
logファイルにはレジストリの各項目を参照している実体(パス名、ファイル名)
が記載されてる。
それを見てエクスプローラで削除。hijackthis.logはexeファイルと同じフォルダ
に生成される。
>>752 スキャンした内容と照らしあわせて、
>>752 にあるような項目が
あったらチェックしてFIX Chekedボタンを押して削除。
svchost.exe、sxchost.exe、szchost.exeなど、s*chost.exeという
項目があったら問答無用で削除。(windows\system32\または
winnt\system32\ディレクトリにあるのは本物のシステムファイル
だから削除してはダメ。)
>>752 それは削除する項目、復元しなくていい。
『HijackThis以外のウィンドウをすべて閉じる』ちゃんと守ること!
756 :
750 :04/04/18 22:13 ID:W5fGqRbv
追記です。 前回その症状になった時に IEは全く使えなくなってメニューも開けない 強制終了してしまう ので復帰も出来ないのでアンインストールしてインストールし直してもダメでした。 2ちゃんブラウザ(ホットゾヌ2)も使えない(回線が読み込めない状態) もちろんメーラーも使えなかったのですが ファイアフォックスではWEBが読み込めたので
757 :
620 :04/04/18 22:15 ID:6hEYWCOI
>>622 さんレス遅くなってすいません。
もう少し詳しく話しますと、まずトレンドマイクロでオンラインスキャンしました。結果は異常なし。
心配だったのでシマンテック セキュリティチェックで寝ている間にオンラインチェックをしたら
ひっかかりました。
c:\_RESTORE\TEMP\A0175900.CPY は Downloader.Trojan に感染しています。
c:\_RESTORE\TEMP\A0176527.CPY は Downloader.Trojan に感染しています というメッセージが出ました。
そこでノートンの体験版を使いコンピュータの全てをチェックしたら異常なし。
おかしいと思って先ほど引っかかったファイルのみをノートン体験版でチェックしたところ次は引っかかりました。
なぜ個別にチェックしたら引っかかったのかよくわからなかったのですがとりあえずそれはおいておいて
削除に取り掛かりました。
削除しますか?とでて「はい」をクリックしたのですが「コンピュータにはまだウイルスが残っています。」
とでます。同じファイルをもう一度チェックしたらまだ消えずに存在するみたいなのです。
何度も削除しようとしたのですが消えません。なぜでしょうか。そしてどうすれば消せるのでしょうか?
どうかお教えください。
758 :
ひよこ名無しさん :04/04/18 22:20 ID:SEBTmBjA
馬鹿な質問ですみません。 苺のアップローダでぼんやりしてて スクリプトの実行を許可してしまったところ エロ広告が開いたのでびっくりして急いで閉じました。 これのせいで何かを勝手に導入させられたりしないでしょうか?
>>756 ウイルスセキュリティ2004使ってたんじゃねえの
760 :
ひよこ名無しさん :04/04/18 22:33 ID:ZwtnJ2U7
すべてにチェックをしても直りません。どうすればいいのか
762 :
ひよこ名無しさん :04/04/18 22:39 ID:ZwtnJ2U7
エクスプローラで削除とはどうすればいいのですか?
763 :
620 :04/04/18 22:40 ID:6hEYWCOI
766 :
ひよこ名無しさん :04/04/18 22:53 ID:ZwtnJ2U7
再起動できずに固まってしまいます。どうすればいいのですか?
>>766 まあ落ち着きなよ
すべて元に戻して再起動できるか確認してみて。
769 :
ひよこ名無しさん :04/04/18 23:19 ID:4YuCSobU
Q11を実行してトラブルは回避できたんですが、 その項目自体を消すことはできるんですか? 間違ってチェックしてしまったらいけないので、 気になってしょうがないです。
770 :
ひよこ名無しさん :04/04/18 23:19 ID:ZwtnJ2U7
なにが悪いのでしょうか?全部にチャックを入れて削除して再起動してるんですが
>>620 >>757 そのままでも問題なさそうだよ。
今の状態は↓
11)Me/XPの場合「システムの復元」で直近の正常な状態に復帰させる、という手もアリ。
復元ディレクトリに有害なプログラムが残ったままになるのでアンチウィールスの
スキャンで警告が出たり、うっかり再度復元して緊急事態に逆戻りしたりwに注意。
>>770 お前の性格が悪いと再起動は出来ない
悔い改めよ
>>770 >全部にチャックを入れて削除して
まさか・・・hijackthisでスキャンした項目全部に
チェック入れてないよね???
775 :
ひよこ名無しさん :04/04/18 23:38 ID:ZwtnJ2U7
hijackthisには9項目あり、全部にチャックをして削除してました。 再起動すると9〜10またある感じです。普通の人はこの件なら直せますよね?
776 :
620 :04/04/18 23:48 ID:6hEYWCOI
>>771 ありがとうございます!つまり私はシステムの復元で直近の正常な状態に戻すというのをいつのまにかやってたわけですね。
しかし何か気持ちが悪いので出来れば治したいなとは思ってるんですがどうにかできないものですかね?
ノートンの体験版で削除できないのはやはり体験版だからなんでしょうかね・・
778 :
769 :04/04/18 23:59 ID:4YuCSobU
>>778 レジストリを検索して 自己責任 で削除する
780 :
769 :04/04/19 00:30 ID:ZiMDAtGz
>>779 あの・・・それもすでにしたんですが・・・
後追いですいません。
>>775 チェックして削除する項目は
>>752 の項目だけだぞ!
> hijackthisには9項目あり、全部にチャックをして削除してました。
再起動すると9〜10またある感じです。普通の人はこの件なら直せますよね?
↑これが今一解らん??チェック入れたのが復活して削除できないって意味か。
>>769 ●まず、デスクトップに新しいフォルダを作ります。
デスクトップ上の何も無い場所を右クリック「新規作成」→「フォルダ」を左クリック
http://ime.nu/higaitaisaku.web.infoseek.co.jp/HijackThis.exe ●「保存」を押すと、保存先を聞かれます。
保存先には、先ほど作成した新しいフォルダを指定します。
●HijackThis以外のウィンドウをすべて閉じる→下記レジストリキーの中で見つか ったものにチェックを入れてScan→Fix→PCを再起動
---------------★重要★間違って削除したら-------------------
窓右下隅のConfig→Backups→復元したい項目を選択→Restoreボタンを押す
□ 04−削除したい項目〜
再起動する ・・・以上
>>769 面倒だったらチェックを戻して。(
>>785 でもチェックは戻す)
Spybot→ツール→システムスタートアップ
787 :
722 :04/04/19 02:21 ID:TtgXzN0o
Logfile of HijackThis v1.97.7
Scan saved at 2:26:04, on 2004/04/19
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v5.50 SP1 (5.50.4522.1800)
Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\IMEJPMGR.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\WINDOWS\REG33.EXE
C:\WINDOWS\REG33.EXE
C:\WINDOWS\REG33.EXE
C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE
C:\PROGRAM FILES\GIKONAVI\GIKONAVI.EXE
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\WINDOWS\デスクトップ\AAAA\HIJACKTHIS.EXE
F0 - syst>m.ini: Shell=
F0 - R>ystem.ini: Shel>=
F0 - R>ystem.ini: UserInit=
O11 - Options group: [!CNS] JWord(
O15 - Trusted Zone:
http://olins.odn.ne.jp O15 - Trusted Zone:
http://olinscs1.odn.ne.jp O15 - Trusted Zone:
http://olinscs2.odn.ne.jp O15 - Trusted Zone:
http://olinscs3.odn.ne.jp O15 - Trusted Zone:
http://olinscs4.odn.ne.jp O16 - DPF: {11111111-1111-1111-1111-111111111157} - ms-its:mhtml:file://c:\nosuch.mht!
http://cashsearch.biz/legal/x.chm::/load.exe
788 :
**** :04/04/19 02:22 ID:WW604ELv
娘のパソコンでエロサイト見たら、大変なことになってしまった。
789 :
722 :04/04/19 02:24 ID:TtgXzN0o
Haijack This-v1.97.7ではチェックがF0〜015までしかありません どうやって上のを削除できるんですか?
792 :
311 :04/04/19 02:42 ID:1nFCfDxm
スパイウェアは駆除しているのも関わらず、OS起動時にwmplayerが起動してくる件ですが regeditでwmplayer.exeで片っ端から検索していたところ HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows の場所にwmplayerのrun項目がありました。 レジストリバックアップ後にその項目を削除したところ、めでたく問題解決致しました というわけで、いろいろお知恵を頂き本当にありがとうございました。 も少し自分で調べてからにします。鬱 にしても上記のキーディレクトリにrun項目があった場合 自動起動として、どのソフトも検出してくれなかったなぁ・・・ちょっとした発見?
>>722 016- はチェックする場所あるだろ?
>どうやって上のを削除できるんですか?(この項目のことか?↓)
Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\IMEJPMGR.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\WINDOWS\REG33.EXE
C:\WINDOWS\REG33.EXE
C:\WINDOWS\REG33.EXE
C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE
C:\PROGRAM FILES\GIKONAVI\GIKONAVI.EXE
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\WINDOWS\デスクトップ\AAAA\HIJACKTHIS.EXE
>>311 報告ご苦労さん、相談に行かず自己解決したのかい?スゴイね。
795 :
722 :04/04/19 02:49 ID:TtgXzN0o
>>793 016は先程削除できました。
これらを削除すれば直ると思っているのですが
↓
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\IMEJPMGR.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\WINDOWS\REG33.EXE
C:\WINDOWS\REG33.EXE
C:\WINDOWS\REG33.EXE
C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE
C:\PROGRAM FILES\GIKONAVI\GIKONAVI.EXE
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\WINDOWS\デスクトップ\AAAA\HIJACKTHIS.EXE
>>794 だんな!
煽りはスピードが命だそうですぜ
てか311は何を自己解決したんだ?
801 :
311 :04/04/19 02:58 ID:1nFCfDxm
煽りじゃなくてヨカタ・・
仕切り直し。
804 :
ひよこ名無しさん :04/04/19 03:08 ID:TtgXzN0o
メモ帳をみてどれを削除するかわかりません
・・・・・・・・・・・・
806 :
ひよこ名無しさん :04/04/19 03:10 ID:TtgXzN0o
何でそんなことしたんだ。
809 :
ひよこ名無しさん :04/04/19 03:17 ID:TtgXzN0o
>>807 はじめ
>>752 の項目を削除したのですが、直らなかったことと
全部にチェックを入れても大事な物は消えないと聞いたから全部にチェックを入れて
削除しました。消す必要があるのは752のものだけですよね
811 :
ひよこ名無しさん :04/04/19 03:22 ID:TtgXzN0o
では752以外のものをRestoreしていきます
813 :
ひよこ名無しさん :04/04/19 03:25 ID:TtgXzN0o
>>813 失敗したら大変だから今回は↓
スタート→プログラム→アクセサリー→システムツール→システムの復元
815 :
ひよこ名無しさん :04/04/19 03:30 ID:7HVWpE9m
18禁のボイスチャット無料体験をプロバイダーメールでしか登録出来ない様なので 登録しまして、無料体験分の10分程使ってたはずが 終了せず、13分程利用してました・・・ 警告も何も出ませんでした。 その後、プロバメールで8000円位の請求書きたんですが 3日後内に振り込んで下さいと書いてるんですが これって、プロバイダーメールで住所特定されるのでしょうか? 払わないとどうなるんでしょうか?訴えられたり 携帯電話に掛けられます・・・?
818 :
ひよこ名無しさん :04/04/19 03:38 ID:TtgXzN0o
>>814 システムの復元2回とも失敗しました。やばいですかね?
なに〜
820 :
ひよこ名無しさん :04/04/19 03:42 ID:7HVWpE9m
>>817 そうなのかな?
記入ミスだけど、利用時間30分程でした・・・。
それで、請求書って言うか、今のポイントはマイナスなので
振り込んでください、みたいなメールでした
ちゃんと、利用した所の店でしたから違う所じゃないと思う・・・
もうここで取引成立してるのかな・・・
>>820 ここより「消費生活センター」に相談しろ
利用規約をよく読まなくちゃ一概には言えないと思うけど
登録して利用した以上、支払う義務があると思う
822 :
815 :04/04/19 03:45 ID:7HVWpE9m
プロバイダーメールで、住所わかったり 振り込んで下さいよっって手紙きたりするんでしょうか?
823 :
815 :04/04/19 03:47 ID:7HVWpE9m
支払わなかったら、訴えられるんでしょうか?(´Д`;) やば・・・
826 :
ひよこ名無しさん :04/04/19 04:17 ID:TtgXzN0o
>>824 先程、WindowsUpdateをしてきました。
これをする前に、ホームをヤフーにすることができました。
解決したことになるのでしょうか?
828 :
ひよこ名無しさん :04/04/19 05:26 ID:TtgXzN0o
>>827 復元ポイントの選択で、今日の日付しか選択できません。どうすればいいでしょうか
>>828 リストアとはHijackThisの中での話だぞ
もちろんシステムの復元でも同じ効果が得られるが、
せっかく直したところまで元に戻る可能性もある。
config→backupsと進んで、リスト内から必要なものを戻せ。
それから再度リストを取り直して不要なものをFixだ!!
がんがれ
830 :
ひよこ名無しさん :04/04/19 09:48 ID:LZo6/zWt
すいませんすごく困ってます 症状1 お気に入りにエロサイトが出て来て、消えない 症状2 ホームの画面が前と変わった そして今日見るとblancになっている 症状3 文字を打っている時にいきなりカーソルが飛ぶ テンプレの10、11を試しましたが効果なしです。(11で全てのチェック を外して再起動しても全く変わっていない) どうかお願いします
----------------ご注意--------被害者続出---------------
You are visiting PEDO sites! Click Here To Protect Yourself
Detected spyware! System error #384
-------------------------------------------------------
こんなのが出たらsecure系ブラウザジャッカーにやられてます。
alt+F4で窓を閉じてから「対策コピペ」を実行。レジストリ修復ツール
Hijackthisの簡単な解説も出てます。最新版はここ↓
セキュリティ初心者質問スレッドpart40
http://pc3.2ch.net/test/read.cgi/sec/1082207307/11-14 ひととおり実行してまだトラブってたらまた質問してください。
>>829 それはもう終わって後ファイルの削除をやるみたい
まあ面倒でもこれまでの道程をよく見てみなよ。
835 :
ひよこ名無しさん :04/04/19 15:03 ID:/5FNOl97
IEのホームページがwww.17777.comになってしまいました。 インターネットオプションからの書き換えができなくなってしまいました。 どうすればいいでしょうか、お願いします。
838 :
ひよこ名無しさん :04/04/19 16:00 ID:N1Ro72SP
FAQのQ11に該当します。 助けてください!!レジストリのrun項目〜の辺がさっぱりわかりません。 とりあえず、ツール>インターネットオプション>ホームの初期化 と WEBリセットしたけどさっぱり直りません!!! 画面中ロリ映像で埋まっていきます!! お願いです、助けてください!!
>>838 せめてさ、OSくらい教えていただけませんか。
さっぱりわかりませんってのは教えて君の常套句でしたっけ。
840 :
838 :04/04/19 16:11 ID:N1Ro72SP
失礼しましたあ、windows2003であります。
842 :
838 :04/04/19 16:12 ID:N1Ro72SP
すすすすs、すいませんwindows xpです。。
面白そうな人だね。
>>842 スタートボタン押してファイル名を指定して実行を選んでmsconfigと入れてエンター
スタートアップタブにあるエントリ全部外してみたら。補足説明として
>>4 を
846 :
838 :04/04/19 16:45 ID:N1Ro72SP
うわああああ〜〜〜〜〜〜〜〜〜〜!!!
>>89 やったらとりあえずロリ出なくなったよ!!
英語ばっかで怖かったけどなんとか出なくなったよ!!!
うおおおおああ、こわかったよおおっ!!ひどいよもおっ!!
ただ、ただですね、起動時に「指定してあるurl無いから外してくれや」
ってパソコン様に言われるんですけど、レジストリの項目が見つからんのです。
もうひとがんばりなんです。
どなたか、教えてもらえませんですか?
>>846 パソコン様が言ったことを、そのまま書いてみてよ
あと必要と思える情報すべて。
ファイル名を指定して実行→cmd→format c:
849 :
838 :04/04/19 17:27 ID:N1Ro72SP
>>847 はい。
パソコン様 『C:\WINDOWS\system32\services\wmplayer.exeが見つかりません。
名前を正しく入力したかどうかを確認してからやり直してください。』
383 『は?』
パソコン様 『レジストリに指定されているC:\WINDOWS\system32\services\wmplayer.exeを
読み込めていないか、または実行できません。ファイルがあるか確認してください。
またはレジストリの参照から削除してください。』
383『えっ?』
という感じです。レジストの参照ってどこだろう・・
>>849 そもそもC:\WINDOWS\system32\services\フォルダに
wmplayer.exeが存在してないんじゃない。
だからmsconfigでC:\WINDOWS\system32\services\wmplayer.exeを実行させてる項目が
あるか調べてみて下さい。
851 :
ひよこ名無しさん :04/04/19 17:34 ID:uVQrkNew
プラウザの検索ボタン押すと、エロサイトの検索画面になってしまいます。 左のほうの画面だけがそうなるのですが、どうしたらMSNやGOOの検索エンジンに 戻すことができるでしょうか。 お願いします。
>>851 スレッドの最初の方に検索エンジンが変わってしまったことに関して書いてあるけど
読まれましたか。
>838は
>>792 の逆パターンだなこりゃ
本体削除には何が効いたんだろ?
854 :
ひよこ名無しさん :04/04/19 17:40 ID:uVQrkNew
>>852 ご丁寧にありがとうございました。
おっしゃるとおり上のほうを読みやってみたら、もとに戻すことができました。
本当にありがとうございました、助かりましたよ。
>>852 さんもお体にお気をつけてくださいね。
856 :
ひよこ名無しさん :04/04/19 17:43 ID:uVQrkNew
再起動しないと分からないということですか。 ではさっそく。
857 :
383 :04/04/19 17:49 ID:N1Ro72SP
>>850 ありがとうございます!
やってみるです、本当に申し訳ない!!!
858 :
ひよこ名無しさん :04/04/19 17:50 ID:uVQrkNew
>>838 スタート>ファイル名を指定して実行>msconfig>スタートアップの項目に
該当する項目が多分あるからチェックを外してみてよ。
WEBの設定のリセットだけで直るなんて今時珍しい…
文面から実直さが伝わってくるな あまり気を使いすぎるなよ〜
864 :
838 :04/04/19 19:06 ID:N1Ro72SP
すすす、すいません、838なのに383を名乗っておりました!! あ〜〜すいません〜〜!! ついさっきスパイウエア対策のソフトをダウンロードして作業完了しましたです。 変なファイルがいっぱい見つかりましたが、どうやら駆除できたようです。 いや、しかし焦りましたが、皆さんのおかげでホントに助かりました〜。 これからは気を付けて迷惑かけないようにしますです。 もう〜ホントにホントにありがとうです、親切にしてもらったことは忘れません!! チャオチャオ!!
_(^∀^)ノ彡☆ばんばん
やっべ、ハライテエ ロリ画像消えてよかったな(ワラ
868 :
ひよこ名無しさん :04/04/19 19:55 ID:uiFkDim/
A12:まずはA10とA11を実行。その上でウィルススキャン、Ad-awareでスパイウェ アをスキャン。Ad-Awareは最新版を使うこと。 A10/11 って何ですか?
>>868 A10/11ではなくA10とA11
A12が読めていて何故・・・
870 :
ひよこ名無しさん :04/04/19 20:26 ID:uiFkDim/
>>4 のは、チェックを入れる度に再起動ですか?(Д;;)ハァハァ
872 :
ひよこ名無しさん :04/04/19 20:53 ID:6Pni3PQT
>>117 ・ブラウザジャッカーCoolWebSearch駆除ツール CoolWebShredderをダウン、実行
IEをたちあげて、スタートページがPEDOサイトになっていたのですが、上記までの作業を
行ったところ、一応直ったようです。ですが、このまま他に何もしなくても良いのでしょうか?
どなたか、お願いします。
*再起動をかけても大丈夫でした。
>>872 実行ファイルが既に無さそうなんで大丈夫だと思うけど、
作業の結果残ったゴミがレジストリにあるかも知れないから、
HijackThisでもチェックしておいた方が気持ち良いと思うよ。
875 :
872 :04/04/19 21:12 ID:6Pni3PQT
>>873 レスありがとうございます。
これからHijackThisでもチェックしてみます。
このスレで解決したヤツも今後のために知っておけ ◆◆◆HijackThisのログから自己解決への道(簡易版)◆◆◆ Running processes - 起動中のプロセス一覧 まずは、とにかく変なもの見に覚えのないものが実行されてないかをここでチェック! R1〜R3 - 【重要】Internet Explorerのスタートページやサーチページの値 後からどうにでも出来るものなのでわからなければ削除でOK F0〜F4 - .iniファイルにあるスタートアッププログラム XP系でバグがあるので省略 02 - Internet Explorerの補助機能 見慣れないものや身に覚えのないものは削除でOK 03 - Internet Explorerのツールバー 見慣れないものや身に覚えのないものは削除でOK 04 - 【重要】自動起動のレジストリ 多くのものはここで現れるから、ぐぐって怪しければ削除してしまう。 もしそれで支障が出てもRestore可能なので躊躇するな。 ここでの削除はあくまでもレジストリのエントリなので本体が残っていることを忘れずに 016 - 【重要】インストールされているActiveXプログラム 見慣れないものや身に覚えのないものは削除でOK 必要なものは後でいくらでもダウンロード可能なので、わからなければ消すで方向で。 最終的に変な状態が再現しなくなったら、そこまでに削除したエントリの本体ファイルも探して消す!
877 :
ひよこ名無しさん :04/04/19 21:21 ID:2nLZqZT/
すいません。急に質問でもうしわけないのですが、 ラウンジの勇気がなくてみれない画像という、 鑑定スレでここ最近エロ動画をみてたのですが、 今日請求書らしきものが、家にきました。 いきなり最終通告とかかれて、返信しなければ裁判所に 呼び出す、との感じの内容でした。 ちなみに連絡先と書かれていた番号が全て 080〜から始まる番号ばかりでした。 これは、電話したほうがいいのでしょうか? それとも本当にエロ動画みた請求書でしょうか? 電子通信〜集金係みたいな所からです。 お願いします。
>>877 それは詐欺。けっこうひっかって払うやつが多いらしいな
>>877 エロサイトの入会手続きで、住所を自分で入力しない限り
エロサイト側に、住所を知られようがない。
それなのに請求書が届くのは、詐欺
880 :
877 :04/04/19 21:33 ID:2nLZqZT/
>878 そうですか。このような初心者の質問に答えていただいて ありがとうございました。失礼します。
881 :
877 :04/04/19 21:34 ID:2nLZqZT/
>879さんも、ありがとうございます。
>>877 管轄の消費者センターに「こういうのを取り締まってください」
とメモ入れて匿名で送っとけ。
883 :
ひよこ名無しさん :04/04/19 21:36 ID:S8hsfoav
windowsMEを使ってます。 IE5.5なのですが3月頃にエロサイトみてたら突然IEが強制終了されてPCを再起動したのですが それ以来全くネットに繋げなくなってしまいました。 接続しようとすると「モデムが応答しません、正しく接続されているか確認して下さい」 みたいな警告文が出ます。 それまで下手にモデムの配線を変えたりしてないし、繋がらなくなってから何度もモデムの配線繋ぎ直したりしたのですが 依然接続できません。 家には2台PCがあって両方で同じモデムを使用していて、その2台でモデムを交換しても全く変わりはなかったのでモデム自体に問題が有るわけでは無さそうです。 (今はそのもう片方で書き込んでます) 1ヶ月くらい色々やってみて駄目だったので質問させて頂きました。 どうかよろしくお願いします。
884 :
ひよこ名無しさん :04/04/19 21:39 ID:S8hsfoav
×両方で同じモデムを使用していて ↓ ○両方で同じ種類のモデムを使用していて
>>883 もちろんこのスレ内にある各種テンプレを全て試してから質問してるんだよね?
>>883 ネットに繋げないんじゃ打つ手は限られる。
●スタート→プログラム→アクセサリー→システムツール→システムの復元
>>883 プロバは?
スタート→ファイル名を指定して実行→winipcfg の結果は?
IE→ツール→インターネットオプション→接続 の設定内容は?
プロバから最初にセットアップCD貰ってるだろ。セットアップ
やり直してみたか?
889 :
ひよこ名無しさん :04/04/19 22:16 ID:ntXRJ06Y
質問です。 俺のパソコンのデスクトップにわけのわからんサイトへのショートカット が勝手に作られます。IEのお気に入りのところにもわけのわからん サイトが勝手に登録されます。 さらにインターネットオプションのとこのホームサイトも勝手に わけのわからんサイトに挿げ替えられてます。 ショートカットを削除しても、ホームサイトのURLを変えても 再起動もしてないのに、しばらく放っておくと勝手にまた戻ってるのです。 右クリックも勝手に改編されてます これはなんでしょうか?助けてください
>>889 テンプレ読めと言ったのであって、こっちで質問し直せといった訳じゃないんですが。
891 :
ひよこ名無しさん :04/04/19 22:21 ID:cS29pBmT
自動実行に余計なプログラムが混じってないか? 窓の手で対策出きるか試してみて。
892 :
872 :04/04/19 22:24 ID:6Pni3PQT
>>874 >>876 遅れてすみません、ありがとうございました。
HijackThisでのチェックは無事終了したのですが、パソコンをたちあげるごとに
「システムのトラブルシューティングに対して、[起動オプションを選択する]が選択されています。」
と表示されます。解決策はどのようにすればよいのでしょうか?
何度もすみません、よろしくお願いします。
【不幸のレス】 このレスを見た人間は四日以内に死にます。 ※あなたに訪れる死を回避する方法が 一つだけ/⌒ヽあります。 それは / ´_ゝ`)5つの板のスレに十分以内に これを | / コピペすることです。 | /| | // | | U .U
>>892 システム構成ユーティリティのスタートアップでチェックを外したものがある場合、
全般タブがスタートアップのオプションを選択になるからだ。
そのままで良い場合は確認画面が出たら次回からは確認しないを選べ!
895 :
ひよこ名無しさん :04/04/19 22:40 ID:X+HGSrIu
質問です
インターネットエクスプローラーのツールバーで
Flaw grid というのがあるのですが、これは何なのでしょう?
アドレスバーのところに出てきて、左から
Searchi{ } >> {video chat} {web can chat}{internet explorer}{等
書かれた青いツールバーが出ます
Searchi{ } >>から右の{ }内はいろいろ変わります
>>3 を実行してもツールバー自体は残ってます
誰かこのツールバーを出てこないようにする方法知っている人いたらお願いします
898 :
892 :04/04/19 22:51 ID:6Pni3PQT
899 :
ひよこ名無しさん :04/04/19 22:53 ID:Ec0psnCV
質問です。たぶんウイルスだと思うんですけど、 Windows Updateが出来ないんです。 更新をインストールするを選択すると 強制終了してしまいます。 これを20回ぐらい繰り返してます… 一体何なんでしょうか…
902 :
899 :04/04/19 22:57 ID:???
>>901 マジですか!?出来れば対処法なんか
教えていただければ…
せめてウイルスの種類だけ教えてもらえれば、
あとは自分で調べますので…お願いします…
904 :
ひよこ名無しさん :04/04/19 23:07 ID:X+HGSrIu
906 :
899 :04/04/19 23:13 ID:???
>>903 見ましたけど、特に問題はなかったようです…
ダメだ…再インストールします…
908 :
ひよこ名無しさん :04/04/19 23:16 ID:X+HGSrIu
>>905 ありがとうございます!早速行ってみますmm
とりあえず876で02と016は全部消してきました
909 :
899 :04/04/19 23:17 ID:???
>>907 ありがとうございます。チェックしてみますね。
910 :
908 :04/04/19 23:19 ID:X+HGSrIu
連投すいません
>>876 で 02と016と04のいくつか消したら
ツールバー一度消したら、再度出なくなりました
>>904 も試してきますmm
912 :
ひよこ名無しさん :04/04/19 23:37 ID:X+HGSrIu
>>900-905 ツールバーが消えました。的確な指示本当にありがとうございますmm
後は再起動時に
Dolibログイン
ログインエラー(cood=12029)サーバーに接続できませんでした
と出るのですが、これは消した中に消したらだめなやつがあって
バックアップ復活させたほうがいいのですか?
913 :
912 :04/04/19 23:43 ID:X+HGSrIu
だめだ・・・復活(Restore の仕方がわかんにゃい
>>913 Config...→BACKUPS→復活させたい項目を選択反転→RESTORE
916 :
912 :04/04/19 23:58 ID:X+HGSrIu
>>914 ●持ちとは何ですか?
そういうえば、ウィルスツールバーがアドレスバーの上に占拠してたので
アドレスバーがない・・・
正確には右端に灰色の文字でアドレス(D)って書いてるけど
http:// とかいう書くところが出ない
もうだめぽ・・・
>>916 アドレス(D)のとこ引っ掴んで下に降ろしてこい
919 :
912 :04/04/20 00:08 ID:amFwinSF
アドレスバー出たー(・∀・) 右端の灰色になってるやつを、クリックしながら左に引っ張ったら出ました ふぃ〜さすが漏れ 後は再起動時に Dolibログイン ログインエラー(cood=12029)サーバーに接続できませんでした・・・だけ
920 :
ひよこ名無しさん :04/04/20 00:09 ID:3VUJofZ2
>>441 申し訳ありませんが、
>>89 とおりにやってみたのですが
解決できませんでした。
もう少し詳しい情報をお願いいたします。
>>920 >もう少し詳しい情報をお願いいたします。
それをそのままアンタに返します。
エロサイトを見たら・・・えらいことになりました。 なんと、後ろに姉と妹がいて漏れのことを変な目で見てるのです。 どーしよう、助けてください
>>923 おまいは所詮アイナブリッジ大佐の足元にも及ばんな
926 :
ひよこ名無しさん :04/04/20 00:36 ID:3VUJofZ2
>>922 ありがとうございます。
早速確認します。
927 :
ひよこ名無しさん :04/04/20 00:50 ID:amFwinSF
928 :
ひよこ名無しさん :04/04/20 01:02 ID:amFwinSF
>>915 試そうと思いましたが
HijackThisで消した02 04 016達がどこにいったのか分かりません
HijackThis内に
backup-20040419・・・ファイル1KB
というやつが複数できてるのですがこれのことですか?
さらに
>>915 の
Config...→BACKUPS→復活させたい項目を選択反転→RESTORE
Configをどこで入力するか分かりません
難しいっす・・・
930 :
ひよこ名無しさん :04/04/20 01:15 ID:amFwinSF
>>929 ぉお ありました!消したやつ丸分かりです
今から試してきます。ありがとうございましたmm
>>929 016を全部RESTOREしたらエラーなくなりました!
嬉しいっす!ありがとうございました!
>>931 乙
(しかし、相当の泡手モノと見た…)
今日は面白い人がいっぱい来てるね。
しかもマルチ
何処とマルチでつか?
936 :
932 :04/04/20 01:28 ID:???
マルチはともかく、初心者でもHijackthis使わせてみればけっこう 使えるもんだな。Hijackthisのスレがあってもいいような。 漏れはスレ立てられないんで、誰か立ててくれるようだったら、テンプレ とかは作ってもいんだが…(あちこちのパクリだけどw)
>>937 どうもでつ。
レスが一つも付いてない・・・
>>937 そのスレの>> 1は…
1 名前:名無しさん@お腹いっぱい。[sage] 投稿日:02/04/04 14:53 ID:???
おもいっきり過疎なスレだなw よく保守されてきたもんだ。
2年前かぁ
次のレスがつくのは05年の上半期だろう。
944 :
ひよこ名無しさん :04/04/20 09:04 ID:n7aR7Sh0
エロのサンプルムービーをDLしたのですが、消し方がわかりませんTT RealOnePlayerというところにあって削除したとおもっても またファイルにあって再生おすとでてきちゃいます・・。 どうやって消すのでしょうー
946 :
ひよこ名無しさん :04/04/20 10:17 ID:HYfmTpVI
有料アダルトサイトに登録して
3日ほどたったんですが急にサイトが接続できなくなりました。
クレジット支払い関係は DTI SERVICES' という会社に電話して
一ヶ月分$38で済みましたがなんか納得できません。
↓ちなみに当該サイトは
ttp://www.xxxjg.com/ 嵌められたのでしょうか?w
>>946 そこは知らないけど、詐欺サイトもけっこう多い。
948 :
ひよこ名無しさん :04/04/20 10:22 ID:HYfmTpVI
>>947 サンプル画像もけっこう長い期間ちゃんと更新してましたし
信頼できると思って登録したのですが。
3日間はちゃんと使えたし。
運営者から何も言ってこない以上詐欺でしょうか?
951 :
ひよこ名無しさん :04/04/20 10:41 ID:d7NZM1oS
すいません。 ファイアーバードダウン したときになにかが進入したのか、 ネットにつなぐ度に情報受信したわけでもないのに、かってに情報を送信 しつづけてます。(今この瞬間も)。で、一定の時間が過ぎると怪しげな 広告がでたり、強制終了になったりとにかくやばめです。 で、一度、リカバリしたんですが、再セットアップしてまたネットに繋いでも はじめは大丈夫なんですが一定の時間がくるとパソコンが強制終了になり、 次につなげるとまた、同じ症状に戻ってるんです。もう3回ほどリカバリ したんですけどだめぽ
デスクトップにアイコンが勝手に作成され、お気に入りに勝手に登録がされ、IEのスタートページが 勝手に書き換えられてしまいました。 それぞれなおしたり削除したりしても、何分かするとまた元に戻ってます。助けて・・・
>>953 ▼━質問のしかた ━━━━━━━━━━━━━━━━━━━━━━━━━━
・ E-mail欄(省略可) には何も記入しないこと。(ID出す→偽者対策・質問者の区別)
■一通りFAQを "実行" してもお手上げの場合は、質問しても良し。■
(OS、ブラウザ、症状、やってみた事、等を明記しないと放置 or ネタ回答)
955 :
ひよこ名無しさん :04/04/20 10:55 ID:/RgZf/Yv
>>954 すみませんでした。953です。
OSはmeです。
>>955 ★9割以上のトラブルは、FAQを読めば解決できます★
▼━質問のしかた ━━━━━━━━━━━━━━━━━━━━━━━━━━
・ 2回目以降の書込は、名前欄に最初に質問した際の「発言番号」を入力すること。
>>955 だーから、最初から読んで対策を一通り実行してから来い。
お前が通った道はみんな通ってきてるんだよ。
959 :
951 :04/04/20 11:04 ID:lySQtxoV
ありがとうございます。 ということはウィルス関係のスレにいけばいいですね? ちなみにリカバリしただけでは問題が解決しない場合ってあるのでしょうか? 私がまさにそうだったんですが。
>>959 ▼━ 質問のしかた ━━━━━━━━━━━━━━━━━━━━━
・ ウイルスです。窓の手使え。修復コンソール。等の短い嘘回答にだまされないように。
>>959 リカバリってリカバリディスク使ったのか?
きちんとウィルススキャンしてるか?
962 :
951 :04/04/20 11:48 ID:1k5ufkrP
>>961 はい。ディスクをすべて消去してリカバリディスク5枚すべてを入れなおしました。
ウィルススキャンはしてません。というよりウィルスとは思ってなかったので。
ワクチンソフトもってませんし。いづれにせよウィルスであったとしても、
リカバリすればすべて解決すると思ったんですが。。。
>>962 リカバリすれば駆除されるが、ネットすれば即再感染する。
>>962 ブートセクタ侵入型だったらリカバリしてもダメだろ。バックアップデータに感染ファイルがあったら
ダメだろ。ワクチンソフト持ってないなんて自慢にもならん。買って来い。
965 :
951 :04/04/20 12:14 ID:w+vnvuyE
>>963 そうです。ネットにつないで一定以上にデータを受信すると問題が再発するのです。
>>964 リカバリしてもウィルスが残るウィルスもあるってことでしょうか?
そのブートセクタ進入形っていうのがそうらしいですが。
ちなみにバックアップを入れる前の状態でも問題が起こってしまうのです。
とりあえずワクチンソフト買います。
>>962 とりあえずトレンド、シマンテックのオンラインスキャンかけろ。手動駆除
方法はトレンドのウィルスデータベース見れ。(シマンテックは「ノートン
使え」で終わりだから役に立たない)
無料アンチウィルス(Antivir かAVG)でも有名なウィルスなら問題なく
対応している。「ネット関係セキュリティ」板で検索してみな。
968 :
951 :04/04/20 12:23 ID:w+vnvuyE
ありがとうございました。 非常に感謝しています。 今は持ち場を離れないといけないので対処はできませんが、 みなさんの助言を無駄にしないようにがんばります。
>>943 同意。ただ被害対策のアドレスは残しておいてもいいんじゃ?
(基本的にスレ内で解決→誘導はケースバイケースってことで)
あとHijackthisを使わせるならQ11とMSConfigの解説はいらないな。
テンプレ改訂版を作りかけていたんだが、次々に新情報…おお忙しい… こんなカンジでどうだろう?
【緊急】WEB見ててブラウザが変になったらとりあえずこれを実行【処置】
ブラクラ、ジョークソフト、ブラウザジャッカー、スパイウェアなどの迷惑ソフトに
やられた人は落ち着いて以下を実行してください。たぶん8割くらいは解決…
-----------------------------------------------------------------------
You are visiting PEDO sites! Click Here To Protect Yourself
-----------------------------------------------------------------------
とか黄色い窓が出る悪質なブラウザハイジャッカーが流行ってます。やられた人は
次レスの【Secure系ブラウザジャッカー喰らったらこれをやれ】も実行してください。
1) 閉じない窓を強制的に閉じる→alt+F4
2) IEのホーム、検索ページを標準に戻す→ツール→インターネットオプション→
プログラム→WEB設定のリセット
4)IEの履歴削除→ツール→インターネットオプション→全般→インターネット
一時ファイル→クッキーの削除+ファイルの削除
6)「アクセス拒否」ファイルを削除→セーフモード(F8を連打)でOSを起動→削除
7) 勝手に追加されたアプリをアンインストする→スタート→コントロールパネル→
アプリケーションの追加と削除(JWordはここでアンインストのこと)→OS再起動
9) ブラウザジャッカーCoolWebSearch駆除ツール CoolWebShredderをダウン→実行
http://higaitaisaku.web.infoseek.co.jp/removecws.html#jyokyo →OS再起動
10)定番スパイウェア除去ソフト↓をインストール(併用推奨)
Ad-Aware
http://www.lavasoft.de/ Spybot-S&D
http://security.kolla.de/ 11)Me/XPの場合「システムの復元」で直近の正常な状態に復帰させる、という手もアリ。
[スタート]→[すべてのプログラム]→[アクセサリ]→[システム ツール]
→[システムの復元]
復元フォルダに悪プログラムが残ったままになるのでアンチウィールスのスキャン
で警告が出たり、うっかり再度復元して緊急事態に逆戻りしたりwに注意。
【Secure系ブラウザジャッカー喰らったらこれをやれ】
★You are visiting PEDO sites! Click Here To Protect Yourself★
とか黄色い窓にコケ脅しが出たら、Secure(troj_HARNIG.Aや亜種)喰らってます。
前レスの↑【緊急処置】に加えて次↓を実行しましょう。
12) レジストリ修復ツール Highjackthis を↓ここからダウン、
http://higaitaisaku.web.infoseek.co.jp/HijackThis.exe Hjackなど適当な名前のディレクトリに入れる→HijackThis以外のウィンドウをすべて
閉じる→下記レジストリキーの中で見つかったものにチェックを入れてFix→PCを再起動
★重要★間違って削除したら、窓右下隅のConfig→Backups→復元したい項目を選択→
Restoreボタンを押す で復元されます。(むやみに削除するとPCが不調になります)
O4 - HKLM\..\Run: [Reg32] C:\WINDOWS\reg32.exe
O4 - HKLM\..\Run: [Reg32] C:\WINDOWS\reg33.exe
O4 - HKLM\..\Run: [Online Secuirity] C:\WINDOWS\svchost.exe
O4 - HKLM\..\Run: [Dial32] C:\WINDOWS\dl.exe
O4 - HKLM\..\Run: [Dial33] C:\WINDOWS\dlm.exe
O4 - HKLM\..\Run: [Cons] C:\WINDOWS\consol32.exe
O4 - HKLM\..\Run: [Serv] C:\WINDOWS\msstasks.exe
O4 - HKLM\..\Run: [Upgrade Service] C:\WINDOWS\winupd.exe
O4 - HKLM\..\Run: [Upgrade Service] C:\WINDOWS\sxchost.exe
O4 - HKLM\..\Run: [Service Expration] C:\WINDOWS\szchost.exe
O4 - HKLM\..\Run: [Services Process] C:\WINDOWS\system32\config\services.exe
O16 - DPF: {11111111-1111-1111-1111-111111111157} - ms-its:mhtml:file://c:\nosuch.
mht!h
ttp:// hard-virgins.com/dl/ms/x.chm::/load.exe
13) 仕込まれた悪いファイルの削除:上のHighjackThisで見つかったブラウザ
ジャッカーの本体ファイル(C:\WINDOWS\dlm.exeなど)を検索、削除。システムファイル
と紛らわしい名前がついてるので、本物を削除しないよう、ファイル名とディレクトリ
を確認しながら慎重に作業→OS再起動
◆◆◆HijackThisのログから自己解決への道(簡易版)◆◆◆ Running processes - 起動中のプロセス一覧 まずは、とにかく変なもの見に覚えのないものが実行されてないかをここでチェック! R1〜R3 - 【重要】Internet Explorerのスタートページやサーチページの値 後からどうにでも出来るものなのでわからなければ削除でOK F0〜F4 - .iniファイルにあるスタートアッププログラム XP系でバグがあるので省略 02 - Internet Explorerの補助機能 見慣れないものや身に覚えのないものは削除でOK 03 - Internet Explorerのツールバー 見慣れないものや身に覚えのないものは削除でOK 04 - 【重要】自動起動のレジストリ 多くのものはここで現れるから、ぐぐって怪しければ削除してしまう。 もしそれで支障が出てもRestore可能なので躊躇するな。 ここでの削除はあくまでもレジストリのエントリなので本体が残っていることを忘れずに 016 - 【重要】インストールされているActiveXプログラム 見慣れないものや身に覚えのないものは削除でOK 必要なものは後でいくらでもダウンロード可能なので、わからなければ消すで方向で。 最終的に変な状態が再現しなくなったら、そこまでに削除したエントリの本体ファイルも探して消す! logファイルには本体ファイルのパスとファイル名が出ている。
おじゃましますた。こんなとこです。
983 :
ひよこ名無しさん :04/04/20 14:33 ID:GPWEYpb9
購入したばかりのXPでトロイ感染の模様。復元も出来ません。 面倒なので、Cのフォーマット&再インストールしたいのですが・・・。 トロイ抹殺出来ます?
>>983 トロイの種類は?
どういう挙動のものかわかれば対処法をレスすることも出来かもしれなかったりダメだったり
なんでこう肝心の情報を小出しにするかな…
988 :
983 :04/04/20 14:48 ID:GPWEYpb9
初めてネット繋いだとき感染しました。 あわてて、ノートン入れたらトロイを検出しました。 (散々外出のdl.htmlが削除出来ません) FAQ読んだのですが、面倒そうなので・・・。 どうせデーターは無いのでリカバリーの方が早いかと・・・。 Cのフォーマットしても生き残るのがいるのですか?
>>988 一々感染するたびにOS入れなおしするつもりかよ
990 :
983 :04/04/20 14:53 ID:GPWEYpb9
>>989 というか今回は被害最小ということで・・・。
今後はこれに懲りて、セキュリティー万全にしてからエロサイト逝きます。
でも何でエロサイト逝くの?
∧_∧ ( ・∀・) < エロサイト逝くときはセキュリティーを強化しましょうね(ワラ (つ旦と) と__)__)
993 :
983 :04/04/20 14:59 ID:GPWEYpb9
これに懲りずにまた来てね♥
次スレテンプレ案
>>978 と
>>979 の間にこれが抜けてますた。禿げしくスマソ…
【Highjackthis 利用の基礎知識】
ウィルス、ワーム、スパイ、ブラウザジャッカーなどの悪プログラムはレジストリを改変して、
自分が自動的に実行されたり、削除されても復活したり、IEのホムペをエロサイトにしたり、
仏壇の下の引出しからおばあちゃんの定期預金通帳を持ち出したり好き勝手をします。
Windowsにはregeditというレジストリ編集ツールが付属してますが、膨大なレジストリ項目
の中を探すのが大変だし、間違ったときの復旧処理も面倒です。
Hijackthisは悪プログラムが改変しそうな項目をスキャンして表示し、簡単に削除/復旧
するツールです。
1) Hjack(適当な名前でよい)という新しいフォルダを用意する
2) フォルダに本体をダウンロード
http://higaitaisaku.web.infoseek.co.jp/HijackThis.exe 3) Hijackthis以外の窓を全部閉じる
4) 実行→config→Make backups before fixing items にチェックが入ってることを確認
(左上方、チェックボックスが並んでるところ)→BACKボタンでmainへ戻る
5) Main画面でSCAN→SCANボタンがSave Logボタンに変わる→ボタンを押す→Highjackthis
が存在するディレクトリを選んで実行→ログファイルが作成されメモ帖で開かれる
(エライ人に相談するときはこのログを貼ってください)
6) トレンドやシマンテックのデータベース、被害対策サイト、2chセキュ板などの情報を
参考に削除項目を調べる
7) Main画面で削除項目を選択反転→Fix Chekedボタンを押す
8) 間違えて削除した場合は、config→BACKUPS→復元したい項目を選択反転→Restoreボタン
詳しい使い方、LOGの解析方法などは「被害対策」サイトのここら見て勉強してください。
http://higaitaisaku.web.infoseek.co.jp/hijackthis.html
次スレマダー 999か1000が立てろYO
/ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ | ぼるじょあが999ゲット!! \  ̄ ̄ ̄|/ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ (,⌒`),⌒`) ⌒`)\\⌒`) (,⌒`),⌒`) \\ ∧∧ ⌒`)(,,・3・)う ズザーーーーーッ! ⊂,、 ∩∩ ゝ_'ソ
1000(σ・∀・)σゲッツ!!
1001 :
1001 :
Over 1000 Thread このスレッドは1000を超えました。 もう書けないので、新しいスレッドを立ててくださいです。。。