1 :
テンプレ :
04/07/16 01:18 ID:KadJwbLP
5 :
テンプレ :04/07/16 01:20 ID:???
■流行中のハイジャッカーjksearch.biz対策
★症状:IEのホームページが以下のようなエロ系サーチサイトに固定される。
http:// greatsearch.biz/
http:// jksearch.biz/redir.php
http:// cashsearch.biz/redir.php
http:// 213.159.117.130/cgi-bin/index.cgi?c=1
★HijackThisでログを取っても異常が現れない。
★ハイジャッカーの本体はCWSearchの亜種。ただしHijackthisがスキャンしない
レジストリ項目 shellServiceObjectDelayLoadに巣食うので駆除が面倒。
http://higaitaisaku.web.infoseek.co.jp/removesearchbiz.html 被害対策のページ↑は初心者でも確実に駆除できるよう各種ツールを利用しているが、
ここではもう少し簡略な手動駆除方法を紹介。
★感染確認
スタート→ファイル名を指定して実行→regedit
レジストリエディタを起動したら左窓で順次ツリーを開いて以下のキーを開く。
"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\shellServiceObjectDelayLoad"
ここに"system"というエントリができていれば感染している。
★駆除方法
1)system エントリのCLSIDの値をメモする。(メモ帳にコピペして.txtファイルで保存しておく)
(例) System = {362A19F1-EA5D-4733-8292-58DECE98C0BC} ←この{ }内の英数字
2)System 項目をレジストリエディタで選択→右クリック→削除。
HKEY_CLASSES_ROOT\CLSID\にもこの値が登録されているので問題のCLSIDの値で検索し、
同様に削除。 (左窓でHKEY_CLASSES_ROOT\CLSID\を選択反転→メニュー→編集→検索)
3)Hijackthisでスキャン→R1〜R3 -Internet Explorerのスタートページやサーチページの値→
後からどうにでもできるから、見覚えないもの、分からないものは全部削除
4)IEのホーム、検索ページを標準に戻す→ツール→インターネットオプション→プログラム→
WEB設定のリセット IEの履歴削除→ツール→インターネットオプション→全般→インターネット
一時ファイル→クッキーの削除+ファイルの削除→OS再起動
5)本体ファイル↓を削除
C:\WINDOWS\system32\system32.dll / C:\WINDOWS\system.exe
6 :
テンプレ :04/07/16 01:21 ID:???
■流行中のハイジャッカー対策 about:blank、search for型
症状:IEのホームページの設定がabout:blank(空白)であるにもかかわらず、CoolWebSearch系
のsearchexe.comや、search for…と表示されるサイトに飛ばされる。
「被害対策」に詳しい専用ページ↓があるが、詳しすぎて初心者は息切れしそうなのでw
「解説の解説」をしておく。
http://higaitaisaku.web.infoseek.co.jp/removeaboutblank.html 「レジストリのAppInit_dllsという値の削除」と、「悪サイトの画面のソースコードを解読して
悪ファイル本体を探す」というのがポイント。
1 《応急処置》
>>3 をまず実行。特にWEB設定のリセットを確実に。
2 レジストリのAppInit_dllsキーの削除→ここには悪以外存在しないので問答無用で削除。
キー名称:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
レジストリエディタでこのキーを開く。右側窓でAppInit_dllsを選択、削除。もし削除が拒否
されたときは、左側窓で\Windowsというキー名称をWindows2などに変更してからAppInit_dlls
を削除→Windows2を元のWindowsに戻す→Windows再起動
詳しいことは→
http://higaitaisaku.web.infoseek.co.jp/appinitdlls.html 3 about:blankで「Search For...」に飛ばされる場合、悪ファイルの素性が画面ソースのなかに
エンコードされているので、解読して削除する。
方法:Search for画面の適当な場所を右クリック→「ソースの表示」をクリック→
メモ帳が開く→ <!-- saved from url=res:// エンコードされた文字列>という部分をコピー
(エンコード文字列の例)
<!-- saved from url=res://%43%3a%5c%57%49%4e%44%4f%57%53%5c%53%59%53%54%45%4d%5c%47%49%4e%43%4e%45%41%2e%44%4c%4c/%73%70%2e%68%74%6d%6c --> ←"<" から ">" までコピーする
→コピーした文字列を
http://higaitaisaku.web.infoseek.co.jp/aboutblankdetector.html このページに貼り付けてDecode Thisボタンを押して解読→悪ファイルの名称と位置がわかる
→Windowsをセーフモードで(F8連打して)起動して見つかったファイルを削除する→(゚д゚)ウマー
4 Windowsを再起動、念のため《応急処置》をもう一度実行する。
7 :
テンプレ :04/07/16 01:21 ID:???
●まず、デスクトップに新しいフォルダを作る。
デスクトップ上の何も無い場所を右クリック「新規作成」→「フォルダ」を左クリック
名前をつける、Hijackthisなど(適当な名前でよい)。
http://higaitaisaku.web.infoseek.co.jp/HijackThis.exe 「保存」を押すと、保存先を聞かれる。
保存先には、先ほど作成した新しいフォルダを指定する。
●Hijackthis以外の窓を全部閉じる
Main画面でSCAN→SCANボタンがSave Logボタンに変わる→ボタンを押す→
Highjackthisが存在するディレクトリを選んで実行→ログファイルが作成されメモ帖で開かれる。
このログを貼り付ける。
●コントロールパネルの「アプリケーションの追加と削除」(Win XPの場合)「プログラムの追加と削除」に怪しいものがあったら書く。(重要)
●ウィルススキャンの結果も必ず書くこと。
ウイルスバスターオンラインスキャン
http://www.trendmicro.co.jp/hcall/index.asp *************やさしい鑑定人さんが来るまで気長に待つ************
8 :
テンプレ :04/07/16 01:21 ID:???
9 :
過去ログ :04/07/16 01:22 ID:???
10 :
過去ログ :04/07/16 01:23 ID:???
12 :
前スレ957 :04/07/16 01:31 ID:igeZxljx
>>1 さん乙です とりあえず分割して貼ります すいません
Logfile of HijackThis v1.98.0
Scan saved at 0:39:55, on 2004/07/16
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
まだかなまだかな
15 :
前スレ957 :04/07/16 01:43 ID:igeZxljx
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe C:\WINDOWS\System32\igfxtray.exe C:\WINDOWS\System32\hkcmd.exe C:\WINDOWS\LTSMMSG.exe C:\Program Files\Apoint2K\Apoint.exe C:\Program Files\Fujitsu\IndicatorUtility\IndicatorUty.exe C:\Program Files\Fujitsu\Fujitsu Quick Touch\QuickTouch.exe C:\Program Files\Fujitsu\BtnHnd\BtnHnd.exe C:\WINDOWS\vcdplayx.exe C:\Program Files\Fujitsu\PowerUtility\schedule\PUSCDaemon.exe C:\WINDOWS\System32\ezSP_Px.exe C:\Program Files\Fujitsu\iNetConDsp\iNetConDsp.exe C:\Program Files\Trend Micro\Virus Buster 2004\pccguide.exe C:\Program Files\Apoint2K\Apntex.exe C:\WINDOWS\System32\conime.exe C:\Program Files\Trend Micro\Virus Buster 2004\PCClient.exe C:\Program Files\Trend Micro\Virus Buster 2004\TMOAgent.exe C:\WINDOWS\system32\wintime.exe C:\WINDOWS\System32\ctfmon.exe C:\Program Files\MSN Messenger\MsnMsgr.Exe C:\Documents and Settings\Owner\Application Data\utwb.exe C:\WINDOWS\System32\arbhx.exe C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe C:\Program Files\SpywareGuard\sgmain.exe
16 :
前スレ957 :04/07/16 01:51 ID:igeZxljx
C:\fjuty\wallbtn\FMVLauncher.exe C:\fjuty\wallbtn\FMVLauncher.exe C:\fjuty\wallbtn\FMVLauncher.exe C:\WINDOWS\system32\spoolsv.exe C:\fjuty\wallbtn\FMVLauncher.exe C:\fjuty\wallbtn\FMVLauncher.exe C:\fjuty\wallbtn\FMVLauncher.exe C:\fjuty\wallbtn\FMVLauncher.exe C:\Program Files\SpywareGuard\sgbhp.exe C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe C:\Program Files\Norton AntiVirus\navapsvc.exe C:\Program Files\Fujitsu\PCKARTE\PCKTESVC.EXE C:\Program Files\Fujitsu\sa\api\SBRSVC.EXE C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe C:\WINDOWS\System32\wactabnt.exe C:\Program Files\Trend Micro\Virus Buster 2004\Tmntsrv.exe C:\Program Files\Trend Micro\Virus Buster 2004\tmproxy.exe C:\Program Files\Fujitsu\PowerUtility\schedule\PUSCSRVC.exe C:\Program Files\Trend Micro\Virus Buster 2004\PccPfw.exe C:\WINDOWS\System32\wacusr.exe C:\WINDOWS\System32\wacusr.exe C:\Program Files\Norton AntiVirus\SAVScan.exe C:\Program Files\SpywareGuard\sgliveupdate.exe C:\Program Files\gikoNavi\gikoNavi.exe C:\WINDOWS\System32\wuauclt.exe C:\Documents and Settings\Owner\デスクトップ\Hijackthis\HijackThis.exe C:\WINDOWS\system32\NOTEPAD.EXE
17 :
前スレ957 :04/07/16 01:53 ID:igeZxljx
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\Program Files\SpywareGuard\dlprotect.dll O2 - BHO: (no name) - {4EDC6728-E16A-7AE9-8620-11550DD52634} - C:\WINDOWS\System32\jcteb.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O3 - Toolbar: ラジオ(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll O4 - HKLM\..\Run: [IMJPMIG8.1] C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32 O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe O4 - HKLM\..\Run: [LTSMMSG] LTSMMSG.exe O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe O4 - HKLM\..\Run: [IndicatorUtility] C:\Program Files\Fujitsu\IndicatorUtility\IndicatorUty.exe O4 - HKLM\..\Run: [LoadFujitsuQuickTouch] C:\Program Files\Fujitsu\Fujitsu Quick Touch\QuickTouch.exe O4 - HKLM\..\Run: [LoadBtnHnd] C:\Program Files\Fujitsu\BtnHnd\BtnHnd.exe O4 - HKLM\..\Run: [vcdplayx] "C:\WINDOWS\vcdplayx.exe" O4 - HKLM\..\Run: [LoadPUSCDaemon] C:\Program Files\Fujitsu\PowerUtility\schedule\PUSCDaemon.exe O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\System32\ezSP_Px.exe O4 - HKLM\..\Run: [imjpmig] C:\Program Files\Common Files\Microsoft Shared\IME\IMJP\imjpmig.exe /RemAdvDef /AIMEREG /Migration /SetPreload
18 :
前スレ957 :04/07/16 01:54 ID:igeZxljx
O4 - HKLM\..\Run: [INETCONDSP] "C:\Program Files\Fujitsu\iNetConDsp\iNetConDsp.exe" O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\Virus Buster 2004\pccguide.exe" O4 - HKLM\..\Run: [PCClient.exe] "C:\Program Files\Trend Micro\Virus Buster 2004\PCClient.exe" O4 - HKLM\..\Run: [TM Outbreak Agent] "C:\Program Files\Trend Micro\Virus Buster 2004\TMOAgent.exe" /run O4 - HKLM\..\Run: [WinTime] C:\WINDOWS\system32\wintime.exe O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe" O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [Tars] C:\Documents and Settings\Owner\Application Data\utwb.exe O4 - HKCU\..\Run: [Ubo] C:\WINDOWS\System32\arbhx.exe O4 - Startup: SpywareGuard.lnk = C:\Program Files\SpywareGuard\sgmain.exe O4 - Global Startup: FMVランチャー.lnk = C:\fjuty\wallbtn\FMVLauncherKicker.exe O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe O8 - Extra context menu item: Microsoft Excel にエクスポート(&X) - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: キタ━━━━(゚∀゚)━━━━!!!!!化(&K) - C:\Program Files\Kita\kita.html O8 - Extra context menu item: クマー化 ● ● (会話ページなど用)(&B) - C:\Program Files\Kita\kumaa2.html O8 - Extra context menu item: モナー化 ( ´∀`)(会話ページなど用)(&M) - C:\Program Files\Kita\mona.html O8 - Extra context menu item: ユーザ定義(&U) - C:\Program Files\Kita\user.html O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
なんでウィルスバスターとNAVが入ってるんだか。
20 :
前スレ957 :04/07/16 01:56 ID:igeZxljx
21 :
前スレ957 :04/07/16 01:58 ID:igeZxljx
O18 - Protocol hijack: file - {79EAC9E7-BAF9-11CE-8C82-00AA004BA90B} O18 - Protocol hijack: ftp - {79EAC9E3-BAF9-11CE-8C82-00AA004BA90B} O18 - Protocol: gopher - {79EAC9E4-BAF9-11CE-8C82-00AA004BA90B} - C:\WINDOWS\System32\urlmon.dll O18 - Protocol hijack: http - {79EAC9E2-BAF9-11CE-8C82-00AA004BA90B} O18 - Protocol: https - {79EAC9E5-BAF9-11CE-8C82-00AA004BA90B} - C:\WINDOWS\System32\urlmon.dll O18 - Protocol hijack: its - {9D148291-B9C8-11D0-A4CC-0000F80149F6} O18 - Protocol: javascript - {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} - %SystemRoot%\System32\mshtml.dll O18 - Protocol hijack: lid - {5C135180-9973-46D9-ABF4-148267CBB8BF} O18 - Protocol: local - {79EAC9E7-BAF9-11CE-8C82-00AA004BA90B} - C:\WINDOWS\System32\urlmon.dll O18 - Protocol: mailto - {3050F3DA-98B5-11CF-BB82-00AA00BDCE0B} - %SystemRoot%\System32\mshtml.dll O18 - Protocol: mhtml - {05300401-BCBC-11D0-85E3-00C04FD85AB4} - %SystemRoot%\System32\inetcomm.dll O18 - Protocol hijack: mk - {79EAC9E6-BAF9-11CE-8C82-00AA004BA90B}
22 :
前スレ957 :04/07/16 01:59 ID:igeZxljx
O18 - Protocol: ms-its - {9D148291-B9C8-11D0-A4CC-0000F80149F6} - C:\WINDOWS\System32\itss.dll O18 - Protocol: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Program Files\Common Files\Microsoft Shared\Information Retrieval\msitss.dll O18 - Protocol: msdaipp - (no CLSID) - (no file) O18 - Protocol: mso-offdap - {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\PROGRA~1\COMMON~1\MICROS~1\WEBCOM~1\10\OWC10.DLL O18 - Protocol hijack: res - {3050F3BC-98B5-11CF-BB82-00AA00BDCE0B} O18 - Protocol: sysimage - {76E67A63-06E9-11D2-A840-006008059382} - %SystemRoot%\System32\mshtml.dll O18 - Protocol hijack: tv - {CBD30858-AF45-11D2-B6D6-00C04FBBDE6E} O18 - Protocol: vbscript - {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} - %SystemRoot%\System32\mshtml.dll O18 - Protocol: vnd.ms.radio - {3DA2AA3B-3D96-11D2-9BD2-204C4F4F5020} - C:\WINDOWS\System32\msdxm.ocx O18 - Protocol hijack: wia - {13F3EA8B-91D7-4F0A-AD76-D2853AC8BECE} O18 - Filter: text/x-mrml - {C51721BE-858B-4A66-A8BF-D2882FF49820} - C:\Program Files\YAMAHA\MidRadio Player\midradio.ocx とりあえずこれだけです 長ったらしくなったのと何か直リンしてしまいました すみません
∧_∧ ( ・∀・) ドキドキ ( ∪ ∪ と__)__)
24 :
前スレ957 :04/07/16 02:29 ID:igeZxljx
ウィルススキャン終わりました 感染ファイルは7つでした
>>15 バスターとノートンを同時に使用する、
変なのキタ━━━(゚∀゚)━━━!!!!!。
>>1 スレ立て、テンプレ乙 客は読まなくても回答者が読む。
誘導先にもテンプレは重要。
やはりスレタイは伝統あるw「エロサイト…」がよい。セキュ板
その他の回答者にも有名になってるし。(今まで「見てたら」と
「見たら」が混在してたが、今回「見ていたら」が加わったがw)
やはり「エロサイト」というのはインパクトがあるからな。「ブラウザ
ハイジャッカー対策総合」とかじゃ響きがインテリ杉で弱っちそう。
28 :
27 :04/07/16 12:25 ID:???
> (今まで「見てたら」と「見たら」が混在してたが、今回「見ていたら」が加わったがw) スマス↑勘違い。なんか偽スレと間違ったわ。暑さヴォケ。食欲もない。宇治金時 食いたい…
30 :
26 :04/07/16 13:24 ID:???
>>15 追加、信頼済みサイトに登録されているURLに覚えななければFix。
O15 - Trusted Zone: *.my-internet.info
O15 - Trusted Zone: *.searchmiracle.com
朝、急がしくて細かくみていなかった。
今どういった症状がでているのかとかが、
いまいち分からないけどログ上からは自分で見たところこんなところ。
O8 - Extra context menu item: キタ━━━━(゚∀゚)━━━━!!!!!化(&K) - C:\Program Files\Kita\kita.html O8 - Extra context menu item: クマー化 ● ● (会話ページなど用)(&B) - C:\Program Files\Kita\kumaa2.html O8 - Extra context menu item: モナー化 ( ´∀`)(会話ページなど用)(&M) - C:\Program Files\Kita\mona.html プププ ウィルスです。
なるほど。
33 :
ひよこ名無しさん :04/07/16 15:56 ID:XKNgsjTd
エロサイトを踏んだらブラウザが変になってしまいました とりあえず「システムの復元」をしたら戻りました まだ不安なので注意点があれば教えてください
35 :
33 :04/07/16 16:07 ID:XKNgsjTd
>>34 ありがとうございます
これで枕を高くして寝られます
>>35 テンプレもよく読まない奴はもう来んなってことだよ
>>1 にもあるとおり、IEの部品を利用しないブラウザ(OperaかFIREFOX)
を利用するとハイジャックや強制ダウンロードなどほとんどのトラブル
が防げる。
さらに…
------------------------------------------------------------
IE 5.01〜6に、最も危険でパッチ未公開の4種類の脆弱性が発見される
http://internet.watch.impress.co.jp/cda/news/2004/07/14/3902.html …これらの脆弱性を修正するパッチは7月14日現在、マイクロソフトより
提供されていない。このため、SecuniaではActiveScriptやそのほかの
スクリプト機能をすべて無効にするか、★ほかのWebブラウザを利用★
することを推奨している。
-------------------------------------------------------------
非IEブラウザのダンロード先
>>29 >>37 ■非IEブラウザでも[〜しますか?]のような警告窓にOKしてしまえば
ウィルスその他どんな悪プログラムでも実行されてしまうので注意。
エロサイトを見て回ってたらとんでもないことになってしまった…。 いったいどうしたらいいの?って人の為のスレッドです。 ★9割以上のトラブルは、FAQを読めば解決できます★ ▼━質問のしかた ━━━━━━━━━━━━━━━━━━━━━━━━━━ ・ E-mail欄(省略可) には何も記入しないこと。(ID出す→偽者対策・質問者の区別) ・ 2回目以降の書込は、名前欄に最初に質問した際の「発言番号」を入力すること。 ・ 他の場所から誘導された場合は、その旨書き添える事。(マルチポストとの区別) ■一通りFAQを "実行" してもお手上げの場合は、質問しても良し。■ (OS、ブラウザ、症状、やってみた事、等を明記しないと放置 or ネタ回答)
★ よくある質問とその答え(その1) Q1:エロサイト見てたら広告がどんどん出るんだけど A1:Proxomitron使うとかタブブラウザ使うとかしろ。IEでエロサイト見るな。 Q2:ダイヤルQ2に繋がったらしいんだけど A2:ダイヤルアップネットワークを開いて接続アイコンを確認しろ。 変なのあったら捨てろ Q3:何かダウンロードしたみたい A3:Q2か国際電話の接続ソフトじゃねえのか?ワケも分からずクリックすんな。 Q4:ダイヤルQ2って何? A4:情報料のかかるNTTの商品だ。3分100円ぐらい通話料の他に発生する。 Q5:Q2に繋がらないようにしたい A5:NTTに連絡しろ。116に電話してQ2使えないようにしてくれって言え。 Q6:なんかどこクリックしても別のサイトに行くんだけど? A6:騙されてんじゃねえの?騙しで広告クリック稼ぐサイトも多いぞ(w Q7:何か注意点とかある? A7:エロサイトなんか見るなよ。トラブルの元だ。 Q8:スタートページとかがエロになった A8:過去ログ読んでから質問しろ。非常によくある質問だ。 Q9:時計の隣になんか常駐してるんだけど A9:msconfigで切れ。Win2000なら窓の手つかえ。
★ よくある質問とその答え(その2) Q10: ホームページや検索窓がエロサイトになってしまった! A10:Internet Explorerの場合: ・ツール>インターネットオプション>全般>ホームページ ・ツール>インターネットオプション>プログラム>WEBの設定のリセット Netscapeの場合:編集→設定→Navigator→ホームページ Q11:インターネットオプションで直しても、再起動するとまた戻ってる! A11:スタート>ファイル名を指定して実行>msconfig>スタートアップの項目についてるチェックを全て外して再起動。 再起動したら、今度は1つずつチェックを戻していって、エロなホームページ になるかどうかを確認していく。何度も根気強くmsconfigと再起動を繰り返して 最終的には最初にチェックを外したやつのほとんどはチェックが戻り、僅かなエ ロサイト関連のものだけチェックが外れた状態になればOK! ※Windows95とWindows2000はmsconfigが無いので窓の手を使用するかレジストリのrun項目をチェック。 これで直ったなら怪しい自動実行プログラムを削除。 Q11の補足説明 ■=チェック済 □=チェック無で解説 1:全部チェック外す □adosh □ghohga □mojgoj ※症状は出ない 2:1つずつチェック入れていく ■adosh □ghohga □mojgoj ※症状は出ない 3:1つずつチェック入れていく ■adosh ■ghohga □mojgoj ※症状がキタ━━━━━━(゚∀゚)━━━━━━!!!! 4:1つずつチェック入れていく ■adosh ■ghohga ■mojgoj ※症状が出たまま 5:症状を出すやつが特定出来たので、症状と関係ないもののチェックを戻す ■adosh □ghohga ■mojgoj
★ よくある質問とその答え(その3) Q12:なんか定期的にエロサイトの広告ウインドウが出るんですけど? A12:まずはA10とA11を実行。その上でウィルススキャン、Ad-awareでスパイウェアをスキャン。 Ad-Awareは最新版を使うこと。 Q13:検索が英語になった! A13:インターネットオプション>全般>言語>日本語 を一番上に。 Q14:なんかGoHip!とかって・・・ A14:GoHip!やSecondpower等は専用の削除ツールが配布されている。インターネッ トオプション>全般>一時ファイルの設定>オブジェクトの表示でMicrosoftや ShockWave Flash等信用できるもの以外の怪しげなのは依存関係を見てファイルを削除。
Operaは機能がありすぎてごちゃごちゃしすぎ。もっさり系が嫌ならシンプルなFireFoxがおすすめ。
48 :
ひよこ名無しさん :04/07/16 17:36 ID:GltwqIMB
858 名前:荒らしが学校から 投稿日:04/07/16 16:02 ID:PRA8SnVu
書き込みしたのが、最悪の形でばれますた!アク禁祭りの予感!!!!
運営系板を荒らす人を報告2
http://qb5.2ch.net/test/read.cgi/sec2chd/1089826931/ 40 名前: [―{}@{}@{}-] ns.bach-kaffee.co.jp 投稿日:04/07/16 10:44 ID:g4EAX7LL
>>38 从‘ 。‘)ノ<言うだけじゃなく早く報告してよ〜。
41 名前:初心者の質問です 投稿日:04/07/16 12:14 ID:2CWCTJu6
>>40 のレスを見たら [―{}@{}@{}-] ns.bach-kaffee.co.jp の後ろに
<ilc2.doshisha.ac.jp>っていうのがくっついてるんだけど、何で?これは何?
[―{}@{}@{}-] ns.bach-kaffee.co.jp<ilc2.doshisha.ac.jp> って感じにさ・・・
同 志 社 大 学 危 機 一 髪 !!!!!!!11 今すぐ記念カキコ汁!
>>40-45 あたりは前スレからなぜか張り付いてるコピペ荒し。
古くなってる情報が多いので注意。
Opera、Firefox関係の最新リンク先は
>>29 >>37
50 :
前スレ957 :04/07/16 17:57 ID:wbXNY4y8
>>26 すいませんありがとうございます
あとjcteb.dllがゴミ箱に入らないのですが・・・あとFixってFirefoxのことですか?
51 :
ひよこ名無しさん :04/07/16 17:58 ID:BSdV9M/2
たぶんスパイウエアだと思うんですけど、
IEを開いたら自分のパソコンの環境が表示されて
下のほうに変なURLがあってそれを踏んだら外国のサイトに飛ぶんですよ。
それから何日間かたって、
もう一回IE開いても、もうページが表示されなくて、、、。
それで今ギコナビで2ch来てるんです。
>>5 、6を見て
応急処置をしようと思ってそのURLを踏もうと思ったんですが
開けないんですよ。
adware?とかインストールしたいんですけど
できませんし・・・。。
どうしたらいいでしょうか??
アドバイスください。。
>>51 リンク先に、そのブロックを回避する方法が載ってる。
55 :
51 :04/07/16 18:14 ID:BSdV9M/2
ほんと困ってんで、 教えて下さいよー
56 :
前スレ957 :04/07/16 18:15 ID:wbXNY4y8
jcteb.dll ゴミ箱に入りました すいません
loxAW42xne.
59 :
51 :04/07/16 18:24 ID:BSdV9M/2
駆除ツールで駆除するっていうやつ以外は だいたいやりました。
やったこと全部かけ 「だいたいやっただ」なんて漠然すぎて回答側も迷惑だ
だ い た い や り ま し た 。
誰かわかる人埋めて 質問:だいたいやったけど治らない。なんで? 回答:
63 :
ひよこ名無しさん :04/07/16 18:54 ID:VKmDbveg
スパイウェアって何?
質問:だいたいやったけど治らない。なんで? 回答:大概やってないから。
工口サイト行くな
>>51 つか wget とか iria とか irvine とか reget とか getright とか
flushget とか DCさくらとか、持ってないすか。
それがあれば IE がなくたって HijackThis やら Opera やら
Firefox がダウソできるけど。
もっともスパイウェアが何やらかしてるか分からんけどね。
connect API をフ○ックされてたら、何持って来ても無駄なわけで。
# ギコナビが正常に動いてるなら、それはないか。
68 :
51 :04/07/16 19:28 ID:BSdV9M/2
だいたいっていうか、
駆除のやつと一番下の8番のやつは
リンク先行けないんでやってないんです。
他はやりましたよ。
>>67 たぶん持ってないと思います。
ていうかPC起動した直後にフリーズしまくるし、
ギコナビも正常に動かないんですよ。
今は調子いいんですがね。
駆除のやつ
辛いなあ。じゃあ仕方がないんで、一つ一つ思いつくものを手探りで逝くか。
かなり長い時間と精神力を要するから、覚悟していいよ
>>51 。
レジストリエディタで、これを見てみるか。
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\
o ここに {2398a4f-13948ab....} みたいな英文字交じりの数字が並んでいる。
まずその {90219ac-359048-111111111-abc..} みたいな文字列をメモ。
o さらにその枝を展開すると DownloadInformation という枝が見えるから
中の CODEBASE の値をメモする。
で、ここに晒す。
よく分かんなければ、分かんないって言ってくれていいから。
71 :
51 :04/07/16 20:09 ID:BSdV9M/2
ありがとうございます!! ではさっそく >{90219ac-359048-111111111-abc..} みたいな文字列 って、いろいろあるんですけどどれですか?? 全部ですか?
73 :
ひよこ名無しさん :04/07/16 20:15 ID:KbCHzpKX
スパイウェアをシステムをリカバリーして消したんですけどこういう解決法でいいんでしょうか?
75 :
前スレ957 :04/07/16 20:50 ID:RYb4kB4L
非IE使ってネット閲覧すれば安全ですか?
>>75 出てくるダイアログにYesのボタンを押せば危険性は同じ。
押さなければIEよりマシ。
>>71 全部ヨロシコ。
いろいろあるつっても、10個もないでしょ。
>>51 そういえばOS聞いてなかった。OSもヨロシコ。
# 悪いけど仕事も同時進行してるから、30分に1回くらいしか覗いてないっすw
>>75 それよりも、問題は解決できたのか?
あとその質問に対しては、絶対はないとしか言えない。
それとノートンかVBどっちか1つを選択して、片方はアンインストール。
常駐アンチウイルスが2つ以上ある環境は不健康。
80 :
51 :04/07/16 21:15 ID:BSdV9M/2
81 :
前スレ957 :04/07/16 21:16 ID:RYb4kB4L
>>79 解りました
とりあえずNAVの方アンインストしました
82 :
51 :04/07/16 21:17 ID:BSdV9M/2
あ、OSはWin98です。 仕事中なんですか? いろいろとすいません。。
>>51 NAVSCANNER32、xxxtoolbar、bridgeがひっかっかてる。
>>7 のHijackthisを右クリックで、
対象をファイルで保存で持ってきて実行してログを書き出して、
貼ってくれたほうが早いかも。
85 :
前スレ957 :04/07/16 21:25 ID:RYb4kB4L
とりあえずjcteb.dll をゴミ箱に入れました あとFixっていうのがよく解らないんですが・・
仕事中に巡回するほど熱心な回答者がいるのかスゴイ・・・・・・
(・3・) エェー 結構な職場ですNE
>82
別にいいすよ。趣味でやってるんだからw
>84の指摘の通り
http //www.xxxtoolbar.com/ist/(以下略
http //static.flingstone.com/cab/(以下略
http //www.mt-download.com/MediaTi(以下略
のエントリがスパイウェアのエントリ。{xxxxxx-xxxxx} の文字列も晒して。
HijackThis を使えば簡単なんだけど、やっぱ無理?
http://higaitaisaku.web.infoseek.co.jp/HijackThis.exe
90 :
51 :04/07/16 21:33 ID:NxK2NfQ0
>>84 そうですか。
ではさっそくやってみますね!
92 :
51 :04/07/16 21:39 ID:NxK2NfQ0
>>89 上から
{12398DD6-40AA-4C40-A4EC-A42CFC0DE797}
{9C691A33-7DDA-4C2F-BE4C-C176083F35CF}
{9EB320CE-BE1D-4304-A081-4B4665414BEF}
です。
やってみますとか言ったんですけど、
やっぱURLに触れただけでエラーが出て出来ないんですよ。。
93 :
前スレ957 :04/07/16 21:39 ID:RYb4kB4L
94 :
前スレ957 :04/07/16 21:46 ID:RYb4kB4L
>>26 さんに言われたものをとりあえずFixしました 色々とすみませんでした
95 :
84 :04/07/16 21:52 ID:???
96 :
51 :04/07/16 21:52 ID:NxK2NfQ0
>>91 コントロールパネル開いても
反応がないです。。
さっきはちゃんと開けたし出来たんですがね・・・。。
結局フリーズしちゃったんで再起動してきました。
何回かチャレンジしてみますね。
97 :
51 :04/07/16 21:58 ID:NxK2NfQ0
>>9 やはり、そのURLを右クリできないです。。
しかもまたフリーズしました・・・
再起動逝ってきます。
>>51 名前は違うけどこれもちゃんとした、Hijackthis。
ttp://higaitaisaku.web.infoseek.co.jp/higaitaisaku.exe hostsが書き換えられているのなら、
こちらはダウンロードできる可能性があるので試してみてください。
右クリックで保存で。
ダウンロード出来ないとすると相当重症な可能性があるね。
その場合は、
「スタート」→「プログラム」→「アクセサリ」→「メモ帳」でメモ帳を開き、
「ファイル」→「開く」で、「ファイルの種類」を「すべてのファイル」を指定してやり、
C:\Windowsのhostsファイルを指定してテキストファイルとして開いた内容をここにコピペ。
100 :
51 :04/07/16 22:13 ID:NxK2NfQ0
>>98 えと、
ギコナビで今見てるんですけど、
URLにマウスが触れたらエラーが出るんで
何もできないんです。
どうしたらいいでしょうか・・・。。
101 :
51 :04/07/16 22:16 ID:NxK2NfQ0
>>100 IEを起動して、やばそうなページが表示され始めたら
キーボードの [ESC] を連打。
とりあえず治まったら、アドレスバーに URL を入力。
これでどう?
103 :
のん :04/07/16 22:19 ID:0nmOoG5M
電源を入れると、Windows2000が起動する前に、PCの電源が切れてしまいます。 Windowsのリカバリーをしよとして、CDブートしようとすると、以下のメセージが出ます。 Setup is inspected your computers hardware configuration どうしたらいいでしょうか?
105 :
51 :04/07/16 22:28 ID:NxK2NfQ0
>>102 IEを起動しても、何もページが表示されないんですよ。
最初の頃は訳わかんないPC環境やら
外国のサイトなどが表示されてたんですけどね。
これでも、アドレスバーに入力したらできますかね・・・??
ちょっとやってみますね。
>51 xxxtoolbar が higaitaisaku のデータベースにある CLSID と違うから 多少心配も残るけど、まあバージョン番号が違うようだし、 3つとも既知のものと見ていいっしょな。 まず xxxtoolbar について、もし HKEY_CLASSES_ROOT\CLSID\{12398DD6-40AA-4C40-A4EC-A42CFC0DE797} があって、さらにそのツリーの中に InprocServer32 という項目があれば それの「(規定)」の値 (ファイル名のはず) をここに晒す。 つーか可能ならばそのファイルを削除。 ついでだからこのレジストリのツリーも削除。 ・・これまでに xxxtoolbar でこれが存在したつー報告はないんですな。 HijackThis にも出てこないし。ま、あればラッキーって事で。 次に HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\ {12398DD6-40AA-4C40-A4EC-A42CFC0DE797} のレジストリのツリーを削除。 念のため {12398DD6-40AA-4C40-A4EC-A42CFC0DE797} でレジストリを検索。 見つかれば、とりあえずここに晒す。 xxxtoolbar についてはこれでいいのかな?>識者の皆様
>>103 なんだよそれ。いきなりなったの?ただの故障だろ。
108 :
51 :04/07/16 22:44 ID:NxK2NfQ0
ていうか、IEが起動できません。 PCもすごく不安定だし、、
|−`).。oO(ファイアウォールもセーフモードも知らんのか・・・)
>>108 怖いな(;´Д`)スパイウェアごときでそこまで不安定になるのかね
寄生虫は宿主を殺さないものだが、スパイウェアは節操がないのな
>>108 さっさとリカバリしろよハゲ。淡い期待を抱くな。
つーか、51とやら。 ウ イ ル ス ま み れ で 繋 ぐ な ! 保菌PCはネットから隔離、各種ワクチンをFDかCDで入れろ。
113 :
51 :04/07/16 22:52 ID:NxK2NfQ0
>>106 >それの「(規定)」の値 (ファイル名のはず) をここに晒す。
それってよくわからないんですけど。。
C:\WINDOWS\DOWNLOADED PROGRAM FILES\ISTACTIVEX.DLL
これですか??
全然違ったらすいません。。
今どきのスパイウェアは、どうにかしようともがくアフォを想定して仕込んであるからなw 初心者がいじる度に状況がますます悪くなるだけだ。基本がないから応用も利かないしなw
>>113 え、うそ。あったの?本当に
HKEY_CLASSES_ROOT\CLSID\{12398DD6-40AA-4C40-A4EC-A42CFC0DE797}\InprocServer32
の中のやつ?名前がいかにもそれらしいもんね・・・
じゃあ、とりあえずそのファイルを安全なところにコピーして、念のために拡張子も .DAT に変えちゃって、
削除してみる。
できなければ後でセーフモードにして削除する事にして、次に進むべきかな。
116 :
51 :04/07/16 22:59 ID:NxK2NfQ0
んで、 {12398DD6-40AA-4C40-A4EC-A42CFC0DE797} のレジストリのツリーを削除しました。 それから検索したら出て来たんですけど、 何を晒せばいいんですか? もうほんとなんにもわかんなくてすいません。
>>116 出てきたキーを晒して。HKEY_XXXXXX_XXX\〜とか。
ツリーの項目を右クリックすると「キー名のコピー」って出てくるはずだから。
てか、出来るだけ詳細な情報が欲しいから、さらに中にツリーがあれば
その構造とか、中の「(規定)」の値とか、その他の値も欲しいっす。
分からないなら触るなド素人! さっさと電器屋かPCの救急車呼べ! ケチるな!ムダに足掻くな!
119 :
51 :04/07/16 23:10 ID:NxK2NfQ0
本当にそれでした。 なので、削除しましたよ! 出て来たやつは HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/Downloaded Program Files/ISTactivex.dll これです。 中にツリーはないです。
ISTACTIVEX.DLLはTROJ_ISTBARというトロイの木馬。 アンチウィルスソフト入れてないだろうからおそらくPCの中はウィルスまみれ。 こんな事やってたら朝までかかると思われ。
エロサイト見るならバスターでも入れとくのが普通だと思うけど。
>>119 なるほど。そこにも書き込みされるんだ・・
そのままにしても無害っぽいけど、そのレジストリも削除しちゃって良さげすよ。
>>120 そういう事っすね。HijackThisならサクッと列挙して、削除してくれるけど
ダウンロードできないんじゃ仕方がない・・
124 :
51 :04/07/16 23:18 ID:NxK2NfQ0
そういえば前に6000個以上のファイルがウイルスに感染して 大変な事になったんですけど、 2ちゃんで聞いて色々やったら普通に使えるようになったんで ウイルスを放置してました! ノートンだったかバスターを入れてみたんですけど 何故か出来なかったんであきらめたんですよ! あ、あのどうしたらいいでしょうか・・・?? あたしはそんなとこ見ませんよ。
放置してちゃダメだろ。
馬鹿は放置って事で。リカバリはしたくないようだし。
もう打つ手なし手遅れです
129 :
51 :04/07/16 23:25 ID:NxK2NfQ0
>>123 えと、削除しときました。
リカバリしたら全部のデータ消えちゃうんですか??
6000個以上・・・・・・・ネタか?
>>129 全部消えると思っていていい。
厳密には思いっきり残っているけどな。
必要なデータはバックアップとっておけば良い。
そもそもだ。手作業で一つ一つ探して潰すのは最後の手段だ。
>>124 はセキュの勉強をまったくしないド低脳という事か。
ビデオの予約録画すら出来ないとか言い出さんよな?
134 :
51 :04/07/16 23:30 ID:NxK2NfQ0
>>130 バスターとかをパソコンにインストールできなかったんです。
すいませんキャッシュはどう消せばいいんですか・・??
初心者なもんで・・・。。
URLは踏めないんです。
>>132 バックアップはどうやってとればいいんですか??
/ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ | マスター、今夜も賑わってるね♪ レヽ___________________ ∧_∧ ∧_∧ / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ( ・∀) / ̄ヽ (´∀` ) < ゆっくりしてって下さいモナ ( `つ 日 凸 ( つ つヽ \________________ (_ ⌒./ 凵ヽ | | | |ヽ.凸| | 「 (_/Y ヽ _(__) | |\| | ┗┳━| ̄ ̄ ̄ ̄ ̄| .. \|. │ | ┻\| .| \.| │
え?話の流れはもう、リカバリっつー方向で? まだ続けるなら、次は HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall の中から MediaTickets を探して、アンインストールを試してみるべきだけど・・
はやく回線切って欲しい。。。
>>137 あんたは
>>51 のPC直して満足したいんだろうが、キャッシュの消し方も知らない、バックアップも取れない
ましてや6000個ものウィルスを放置する人間は、これ以上ネットに繋がないでいただきたいんですがね
>>133 いや、つーか >51 は各種ソフトがダウンロードできないらしくてさ・・
IEのコンテキストメニューがイカれたのか
IWebBrowser2::navigate() を乗っ取られたのかは知らないけど・・
まだ最後の手段をとるには早いかな。
なんか漏れが今夜最大のバカに見えてきたぞ(ノД`)
|-`)y─┛~~.。oO(そろそろ51のネタにも飽きてきたよ・・・) ξミヽ(・∀・)ノξ ウィルスナゲマクリ
正直ウイルスを放置したのなら、バックアップもかなり危険。 バックアップ先にウイルスをコピーしているの忘れていて、 リカバリしても感染。なんていう二次災害を起こしかねない。
144 :
51 :04/07/16 23:46 ID:NxK2NfQ0
>>137 >HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall
の中から MediaTickets を探して
MediaTicketsってやつないんですけど・・・
>>143 そうなんですか。。
そのPCなんかもうご遺体と化している余寒。霊安室のAAきぼん。
>>134 バックアップの取り方は、
正直取れれば何でも良いかと。
Dドライブに入れる、CDに焼く、(軽いならフロッピーでもいいか)
どこかのサーバにあげるとか(これは他の人に見られても構わないようなもののみ)。
まあ、バックアップは危なくなってからじゃなくて、こうなる前に取っておくのが正しいんだけど。
キャッシュは、マイコンピュータ→Cドライブで右クリック→ディスクのクリーンアップ
からで消せる。(一時ファイルの削除がそれ)
147 :
146 :04/07/16 23:49 ID:???
書き忘れてた。
今の状態でバックアップを取るのは良くないな。(
>>143 がいうとおり)
物によってはとっても平気なんだけどスキャンできないならその判断も出来ない。
>51 復旧はあきらめて、リカバリーすべきだと思います。 保存したデータは、すぐにもどさずに、ウィルス対策ソフトを買ってきて 導入し、全部チェックして、無感染を確認したデータのみをもどす。 それまでネット接続は自粛。 バックアップ自体、もはや断念した方がいいかも。
149 :
51 :04/07/16 23:55 ID:NxK2NfQ0
>>146 そうですか。
あ、キャッシュ消そうと思ったんですけど
右クリしてもディスクのクリーンアップというものがでてこないんですが。。
>>148 バックアップしないでリカバリすると
また何もない状態からやりなおすんですか??
予防線張った新PCに少しづつ入れる。 感染したバックアップデータがあればすぐわかる。 ・・・ ('A`) マンドクセ
151 :
ひよこ名無しさん :04/07/16 23:59 ID:V0U/QvUE
何故かホームをいくらインターネットオプションで直しても、勝手に 書き換えられてしまうのですが、対処法はあるのでしょうか? ご教授よろしくお願いします。
>>55 >>2 は全部やった?
>駆除ツールで駆除するっていうやつ以外は
>だいたいやりました。
嘘吐きはシネ!
>>149 右クリックの中の、プロパティの中にある(クリーンアップ)。
キャッシュは溜まる前に定期的に消すと細かい不具合に効果あり。
バックアップしなければ何も無い状態からやり直すことになるね。
IEが駄目ならrealplayerとかその辺りを使ってみるなんて方法もあるけどね。(お勧めはしないが)
もし再インストールするのなら、アンチウイルス、ファイアウォール、アンチスパイ、
出来ればIE以外のブラウザを入れておくべきだね。
>>149 一応
>>148 さんのやり方を守ればバックアップもオッケー。
ただしその場合はデータのこれ以上の破損を防ぐためにも
出来るだけ新しいHDやCDRやMOにバックアップを作成すること。
リカバリした後は、真っ先にウイルス対策ソフトを入れて、
最新な状態の定義を手に入れてPCを保護し、
その状態でバックアップしたものをスキャンすること。
それとP2Pなどをやっていたのなら、
exeなどのファイルはその時に問答無用に捨てる。
これらはウイルス対策ソフトの対応が追いついていない場合がある。
テンプレ見ていて気づいたのだけれど、
>>2 5) 勝手に追加されたアプリをアンインストする→スタート→コントロールパネル→
アプリケーションの追加と削除→OS再起動
Home Search Assistent に感染したときに、これをやるのは有害。
この作業が、システム内にウィルスひろげるトリガーになっている
ので、テンプレの2には、その旨を添え書きしておいた方が よいと
思った。
157 :
51 :04/07/17 00:07 ID:c0FfRM2S
158 :
151 :04/07/17 00:08 ID:GC7iI5Hg
>>153 返答ありがとうございます。
web初期設定とspypot,adawareはやりましたがだめでした。
テンプレ参照にしてもう少しやってみたいと思います。
159 :
51 :04/07/17 00:10 ID:c0FfRM2S
>>155 P2Pって何ですか?
アドバイスありがとうございます。
>>156 そんなこといったら、今はSpybot-S&DやVBやAd-Awareを、
真っ先にかけただけでPCが起動できなくなるやつもある。
前スレでも思ったがテンプレの大幅な変更が必要なのかも知れない。
>>159 知らないならやっていないと思いますけど一応
WinnyやWinMXなどのファイル共有ソフトのことです。
>>159 分からないなら今のところ分からなくて良し。>P2P
Winnyとかに使われている技術だけど、後で自分で調べてみるといい。
違法なことに使われることも多いが、この技術自体が違法と言うわけではない。
(調べると「違法だ」と書いているところがあるかもしれないが)
とりあえず、そういう質問すると言うことは
>>155 の後半の言うことは、今の所分からなくても良い。
まぁ、それでもexeの扱いは気をつけたほうがいいけど。
164 :
51 :04/07/17 00:16 ID:c0FfRM2S
>>161 あ、、Winnyならほんの何日間かいれてましたが
PCが重くて重くて使えたもんじゃなかったんで
即効で削除しましたが。。
大丈夫ですかね・・・??
>>51 よ。君がもし良識が有る人なら、今すぐに回線を切って、
リカバリして下さい。お願いします。
>>164 ・・・・・・・・・・・・・・・・・・。
なんか、別のことも心配した方がいいかも知れない。
たとえば君の情報が今現在、世界を駆け巡っているとか。
全然大丈夫じゃないです・・・・。
>>164 使用は結局しなかったのか、または使用ポートとかの問題もあるから大丈夫かどうかは…。
とにかく、興味本位で知識が無いのにそんな物使わないこと。
169 :
51 :04/07/17 00:21 ID:c0FfRM2S
そんなにやばいですか!? あら、どうしよう。。
自業自得だな。
171 :
51 :04/07/17 00:26 ID:c0FfRM2S
すいません。 まだ工一なんですよ。 だから良識もなにも知識もないっす! 皆さんにはこんなバカにつき合っていただいて ほんと申し訳無いです。。 あぁ、、どうしよう。。
>>161 ny入れたら重くて使えなくなるPCってどんなPCよ? 動くうちに
リサイクルショップにタダで引き取ってもらったほうがいいん
じゃないか。リサイクル料金が浮くぞ。
>>169 あなた、知識もそうだけど、セキュリティに対する認識が甘すぎ…。
もっと慎重になるべき。
高1だからなんだってんだろ。
175 :
ひよこ名無しさん :04/07/17 00:29 ID:UOCSIFht
エロサイトってどこにあるん?危ないん?
120レスも経ってようやくか。 バイト代はたいて業者にリカバリ頼みな。 まあ1〜2マソあればなんとかなるか?
>>51 レジストリは使用可能か?
>171 とりあえず、もう寝れw あんた6時間以上もこうやってるけど かなり疲れてるはずだ。
179 :
ひよこ名無しさん :04/07/17 00:30 ID:cOoiuCal
>>171 あのね…。
>まだ工一なんですよ。
>だから良識もなにも知識もないっす!
こんなの何の言い訳にもならないよ。
だから何?って感じ。
181 :
51 :04/07/17 00:32 ID:c0FfRM2S
そのとき使ってたのはMeなんですけど それは最終的に重くて重くて使えなくなったんです。 そうですね、甘すぎですよね。。
工房がP2Pでエロ巡り・・・ 今はウイルスとスパイウェアの博覧会・・・ マジオススメ・・・
>>181 今度からは製品版のアンチウィルスソフトでも入れておいたほうが良い。
自分だけでなく他人にも害が及ぶことがあるから。
184 :
ひよこ名無しさん :04/07/17 00:36 ID:pnYTVLqL
>>179 無駄な煽りはやめろ。
叩くのは必要だが、叩きのめすのは不要だ。
未熟なやつの一挙手一投足を非難しても、禄なことにならん。
>>181 もう寝れ。いいから寝れ。
185 :
51 :04/07/17 00:36 ID:c0FfRM2S
>>177 なんかよくわかりませんけど
たぶん使用可能だと思います。
>>178 今日テスト終わったんでいいんです。
心配してくれてありがとうございます。大丈夫です。
>>179 >だから何?
何にもないですよ。
ノートン先生 spy−bot S&D 外付けの壁とかオススメ
Winnyをどんな感じに使っていたのか良く分からないけど…。 最悪な事態を考えるなら、再インストールをやったほうが良いと思う。
188 :
前スレ957 :04/07/17 00:39 ID:f+2p27VG
回答者の答えは再インストールで一致してるのに、何をいつまでごちゃごちゃやってるわけ?
190 :
51 :04/07/17 00:40 ID:c0FfRM2S
>>183 そうですか。。
ありがとうございます。
191 :
179 :04/07/17 00:40 ID:???
>>184 スマン、煽りではない。
書き足りなかった。
言いたかったのは、ウェブに出れば使用者の年齢などが問題ではなということだ。
195 :
51 :04/07/17 00:44 ID:c0FfRM2S
winnyは普通にプロモとか落とす為に使ってただけですよ。 怪しい事には使ってないです。 やはりそうするしかありませんか。。 あ、けどリカバリの仕方も知りません。。 どなたか教えていただけないでしょうか?
>192 リカバリー以外の解決には、本人の知識とスキルが(ry
199 :
それじゃID出して投票しよう :04/07/17 00:45 ID:Dh18yN/l
リカバリに1票
>>193 だって中には親父の仕事用データはいってるし・・・
秘蔵エロエロ画像も溜め込んでるし・・・
ばれたら業者呼ぶどころかPC使用禁止にされるし・・・
結局こいつらガキの犯罪者って悪いと思ってないんだな。
202 :
ひよこ名無しさん :04/07/17 00:47 ID:2647CuM2
リカバリに一票 つ〜か、犯罪者だから放置
自分が馬鹿だと理解したらさっさとディスクフォーマットしる。 こんなやつに甘い言葉はいらない。まだ浩一で良かったな。 世の中にはまだ気付く事ができないアフォばっかりいるからな!
>>195 怪しいことに使って無くてもWinnyを使用していればウイルス入ったり、外に情報漏れたりすることが
あるんだって。
リカバリは、説明書をよく読めばリカバリの方法が書いてある。
205 :
ひよこ名無しさん :04/07/17 00:48 ID:6AdJ9H2c
電器屋さん呼んで親にド叱られながらリカバリに1票
>>194 無駄な煽りの例。
と書くこれも無駄な煽り。
>>201 万引きを「誰だってやってる普通のこと」と思ってるしね
もしかして、51のPC覗いたらキンタマ出てくるかな?
>>195 PCに付属してあった「リカバリCD」というのがあった筈。
それをセットしてPCを起動する。
あとはPCがやってくれる。
時々、「Yes」か「No」を選択しろ、というのが出てくるが「Yes」を選択。
211 :
51 :04/07/17 00:52 ID:c0FfRM2S
性別かいたってそれが何? って言われそうですが一応言っときますけど 女なんで、 エロエロ画像なんて溜め込んでないですよ。 説明書ないです。。 2ちゃんねるの人に言われても説得力ないっす。。
犯罪者の逆切れみっともないな。
じゃあそもそもこんなところで聞くのが間違いかと…。
オンナだからって甘えんなボケ。ムチで叩いたろか?
>>211 リカバリのCD(フロッピー?)を使えば、後は色々説明が出てくるはずだから何とかなるかと。
多分英語だけどね。
説明書捨てちゃいかんよ…。
リカバリディスクって作成できなかったっけ?
ここまでのまとめ。 @51は機械耐性ゼロの機械音痴 Anyやエムエクースが違法性を問われている事が理解出来てない B何らかの理由で部外者に修復を依頼出来ない C未成年でPCド素人の腐女子 DPCトラブルと2ちゃんねらの煽りでキレ気味 他つけ足す項目ある?
>>218 工房だとか女だとかアピールして助けてもらおうとする姑息で甘えん坊な奴。
221 :
ひよこ名無しさん :04/07/17 01:01 ID:Dh18yN/l
これが釣りだったら記録に残る釣り師だな。どうせだからこの先の展開を 予想してみるぞ。 ・Cドライブ無事にフォーマットしました。 ・ただリカバリCDというのが見つかりません ・はじめから付いてなかったみたいな気がします。 ・説明書を見ると「HDDリカバリをサポート」って書いてありましたが どういう意味でしょう? ・ちなみにIBMのthinkpadです ・いえ、リカバリデータのバックアップとかしてません。それなんですか?
>>218 くっっっっっっっっっっっっっっっだらねぇ
6.クラミジア感染笑
だらしない女だぜ
しかし、最近のPCはデフォルトはHDDリカバリってのはちょっと嫌だな。 リカバリディスク作ってない奴とか多そう。 ウィルス辺りもその辺狙いそうだな。
8.佐世保出身。次のターゲットは貴方です
女と聞いただけでハァハァだよ、もう
228 :
51 :04/07/17 01:05 ID:c0FfRM2S
あ、Meが重いときに買った専門書に詳しく書いてありました!! 助かったー。 そんじゃ、皆さん遅い時間までありがとうございました。 本読んで自力で頑張ってみますね。 親切に教えてくださった方々ほんとにありがとうございました。
>>228 あ〜、良かったですね。
あとその後のアンチウイルス、winupdateその他諸々対策すること忘れずに。
逃げんなコラァァァァァァアアアアア
>>51 マジアッタマキタ。
>2ちゃんねるの人に言われても説得力ないっす。。
自分は2ちゃんねるで回答しているからって、P2Pなんかやっちゃいない。
2ちゃんねる全体を犯罪集団とみているんじゃない。
おまえのような女だかなんだか知らんが、
犯罪者に他の人まで憶測だけで犯罪者と決め付ける権利はない。
>プロモとか落とす為に使ってただけですよ
立派な犯罪だよ。著作権法違反。
本気で警察に通報しにいきたくなって来た。
('∀`)<あなたを、犯人です
遂に逝ってしまったのか・・・ 出会えるチャンスだったのに・・・ お前らギャラリーが悪い
237 :
ひよこ名無しさん :04/07/17 01:13 ID:cOoiuCal
>>228 やさしい人多くてよかったね。
普通なら相手にされないよ。
…つか、Meの説明書って、使ってるの98じゃなかったの?
ま、大丈夫だとは思うけど。
あ、説明書じゃなくて専門書(?)か…。
隣りの客はよく柿食う客だ
女だなんて言うのたいがい嘘だろ。煽られてネカマになったんだよ。おんな以下
241 :
51 :04/07/17 01:15 ID:c0FfRM2S
>>231 アドバイスありがとうございます!!
>>233 すいませんでした。
言い過ぎというか言葉が悪かったですね。
反省してます。
>>237 98とMeの専門書なんです。
ほんと親切な方が多くてよかったです。。
( ´,_ゝ`)プップくぷー
>>241 ビョーキにかかる前に予防。分かるだろ?
彼女居ない歴何十年というヤツが紛れ込んでるな
言っとくけど、煽ってる中の1人も女だからなwwwwww
247 :
51 :04/07/17 01:22 ID:c0FfRM2S
>>242 IE起動できないんであっぷできないんですよー
すいません。。
>>244 そうですね。
今回ので十分わかりました。
248 :
人科 :04/07/17 01:25 ID:BENfOUKG
今一生懸命aboutblankけしているんですが internetExplorer6の インストールのとこやっているんですが internetExplorer6をインストールして としかかいてあるません。 なんかアップデータだけインストールしたらしく 先にすすめません。 だれかわかる人おしえてください あとaboutblankは駆除しなくていいって言う人いますが サイト開くたびに あれになるのは 嫌な気がするし とろくなったし...............
あ?また客か。もう飽きたから寝るぞ。おまいら勝手にやってろ
スペックも書かん支離滅裂な質問は答えようがない。
支離滅裂で何が言いたいのか…
エロサイトみたら請求のあらしがきます たすけてください
テンプレ百万回読め。そして実行しろ。 話はそれからだ
ライブカメラのエロチャットしてて女の子がいきなり怖い男の人に代わりました・・・ それからいろいろと脅されてしまいました こんな事あるのでしょうか?
警察に言え。
971 名前:人科[] 投稿日:04/07/15(木) 21:50 ID:4O+/Gp15
aboutblankにやられ ADアワー最新版 スパイぼっと シュレッダー
IEの削除などやりましたが どーにもなりません
972 名前:ひよこ名無しさん[sage] 投稿日:04/07/15(木) 21:50 ID:???
取り合えずまんまでいいに一票。
「スパイウェア関連スレッド」はちとまずい。
セキュ板のスパイウェア予防駆除をパクったと思われるw
973 名前:ひよこ名無しさん[sage] 投稿日:04/07/15(木) 21:54 ID:???
>>971 >>843 を参照。
975 名前:ひよこ名無しさん[sage] 投稿日:04/07/15(木) 21:55 ID:???
>>971 テンプレ6の
>>7 や
>>755 氏の治療経過などを参考にしてみてください。
about:blank対処法暫定ページ(本家のリンクです)
ttp://higaitaisaku.web.infoseek.co.jp/removeaboutblank.html 976 名前:ひよこ名無しさん[sage] 投稿日:04/07/15(木) 21:59 ID:???
>>975 (訂正)
テンプレ6は
>>9 でした。
>>843 のやつはabout:blankを削除したあとにやらないと、
たぶん効果がありません。(再発防止治療)
なるほど。
261 :
前スレ843ってのはこれ… :04/07/17 01:59 ID:Dh18yN/l
843 名前:755じゃないが…[sage] 投稿日:04/07/14 00:17 ID:???
>>840 とりあえず755氏のレポートの要点を整理してみた。
■about:blank search for…の元凶はコンパイル済みヘルプファイル
このURLを踏んで感染した
http:// hyper10.amuser-net.ne.jp/~ auto/b3/usr/azumi/brd1/bbs.cgi
ANTIDOTE for PC Antivirus SuperLiteを下記からダウンロード
http://www.vintage-solutions.com/Japanese/Antivirus/Super/index.html インストールしてスキャン実行する。rootxsp.chm が懐疑ファイルとしてピック
アップされた。地雷を踏んだ時間と一致。このファイルはコンパイル済みヘルプ
ファイル形式だが、ダブルクリックしても空白のhelp画面が表示されるだけ。
CHM Encoder (CHMファイルをHTML形式のソースファイルに変換するツール)
http://www.gridinsoft.com/ を利用して問題のrootxsp.chmを変換すると、
#IDXHDR、#ITBITS、#STRINGS、#SYSTEM、#TOPICS、#URLSTR、#URLTBL、
1.htm、on-line.exe 以上9個のファイルが現れた。
エディタで内容を見ると、1.html は、on-line.exe を起動させるためのスクリプト
ファイルらしい。on-line.exe を直接起動させてみる。SpywareGuardが、レジストリの
書き換えを警告。system32に新たにdllファイルが出来ている。よってrootxsp.chmが
元凶ファイルと確定。
元凶ファイルとsystem32(2000、NT)system(9x系)のdllファイルとtempのsp.htmlを
削除。3大定番駆除ツールで駆除し、webの設定のリセット、しばらく様子を見る
(dllのファイル名は、Search forのソースから追跡
>>9 参照)
262 :
261 :04/07/17 02:01 ID:Dh18yN/l
(dllのファイル名は、Search forのソースから追跡
>>9 参照)
→このスレの
>>6 参照
先程、完全に感染以前のバックアップデータを使って再インストールしました。 about:blank search for… は結局再発しませんでしたが、もう汚染されているからと 色々実験をしたので、PCの調子が悪く成ってしまい、いい加減戻す事にしました。 これで、感染レポートは出来なくなりましたので、報告しておきます。 それと、前スレにも書きましたが隠匿されている感染ファイルは下記の方法で探せます。 −−−−− about:blank search for…の再発の原因と思われるon-line.exeを隠匿しているファイルを Windows標準の機能で探す方法を見つけましたので書いておきます。 方法はいたって簡単、 Windowsに標準で装備している「ファイルとフォルダーの検索」を使います。 やり方は、含まれる文字列の所にon-line.exeと打ち込んで検索するだけです ファイル数が多いと検索に時間が掛かるので、適当に最低・最高ファイルサイズを指定して やると、早く検索が終わります。 −−−−− これで、やっと名無しさんに戻れるかな。
>264=前スレ755さん 乙彼。おかげでabout:blank search for… 型の再発のメカニズムが かなり解明できました。この型ばかりとは限らないようですが。
(=^u^=) お役に立てて嬉しいなりよ〜♪
267 :
ひよこ名無しさん :04/07/17 03:00 ID:Dh18yN/l
268 :
ひよこ名無しさん :04/07/17 03:03 ID:yOTs4HVj
質問なんですが、 完全に除去できたと思ったスパイウェアが また復活してしまう事ってあるんでしょうか? 24時間ほど前にとある厄介なスパイウェアに憑かれてしまい、 スタートページが書き換えられる事態に陥ったのですが、 このスレやいろんなサイトを見ながら先ほどようやく解決しました。 一時はリカバリも考えるほど復旧に苦労したので、 また再発する事を考えると身震いしてしまいます・・。
>>268 復活するというのはよくある話。
それは完全に除去できたと「思ってた」から。
まぁ、一先ず落ち着いた、あるいはもう完全にやったと「思った」
なら様子見れ。
270 :
ひよこ名無しさん :04/07/17 03:14 ID:Dh18yN/l
>>1 にも書いてありますが、
4) ★重要★IEの部品を利用しないブラウザを利用するとハイジャックや強制
ダウンロードなどほとんどのトラブルが防げます。
最新版ダウンロード先
>>29 >>37 IEには今日も続々セキュ穴が…
>>39
272 :
ひよこ名無しさん :04/07/17 04:07 ID:Dh18yN/l
>>271 内容が間違ってるわけじゃないが、
>>29 、
>>37 がFirefox、Operaの案内
最新版なので定期貼りするならこれを貼ってね。
273 :
ひよこ名無しさん :04/07/17 05:26 ID:qI4YbZcs
RealPlayerで再生するとRealPlayerの中のファイル名がAになってしまいます。 ウイルスですか?
間違ってないなら言う必要ないでそ?仕切らないでください。
以前に荒しにレスするのがいけないというか・・・。
276 :
ひよこ名無しさん :04/07/17 07:58 ID:gExyh9dB
修復の手助けとなる総合的なウイルス対策プログラムの購入をご検討ください。 または、次のファイルを削除します: メモリ上でウィルスは見つかりませんでした。 コンピュータは何らかの既知のウイルスまたはトロイの木馬に感染しています。 メモ: スキャンを終了する前に中止しました。このコンピュータ上にはさらに感染ファイルがあるかもしれません。 修復の手助けとなる総合的なウイルス対策プログラムの購入をご検討ください。 または、次のファイルを削除します: スキャンを実行していません。 ウイルス検出を開始するには、 ここをクリックします。. C:\WINDOWS\system32\bgxtdll.exe は Trojan.Mitglieder.E に感染しています。 C:\WINDOWS\system32\windllzup.exe は Trojan.Mitglieder.E に感染しています。 って出ました。 どーしたら いいでしょう?
278 :
ひよこ名無しさん :04/07/17 08:02 ID:gExyh9dB
>>278 不具合でないか他の場所に退避からな。
というか、お前、何も書いてないな。それはウィルススキャンの結果なのか?
OSからウィルスソフト。どうやってメッセージが出たか。
そんな事も書かない不誠実な態度で誠実な回答が返ってくると思ってるのか?
280 :
ひよこ名無しさん :04/07/17 08:07 ID:gExyh9dB
>>280 んじゃ、削除じゃダメだな。
ウィルス名からデータベースを参照して駆除方法を確認して作業する。
283 :
ひよこ名無しさん :04/07/17 08:15 ID:gExyh9dB
駆除方法 ・システムの復元機能を無効にします(Windows Me/XP の場合)。 ・ウイルス定義を最新版に更新します。 ・コンピュータをセーフモードまたは VGA モードで再起動します。 ・システム全体のスキャンを実行し、Trojan.Mitglieder.E として検出されたファイルをすべて削除します。 ・レジストリに行われた変更を元に戻します。 バスター購入しなきゃ だめっぽいです。。。
284 :
ひよこ名無しさん :04/07/17 08:16 ID:gExyh9dB
285 :
ひよこ名無しさん :04/07/17 08:33 ID:bXyX57rw
286 :
285 :04/07/17 08:33 ID:bXyX57rw
やったこと:
>>2 の2と3
あと7のSpybotです。
6のシステム復元ですが、復元ポイントの選択であるものは全て
SpybotとノートンのウィルススキャンとWindowsアップデートなんですが、
1日ずつやっていったほうが良いのでしょうか?
7のaとbですが、新しいリンク先に一切飛べない&ダウンロード出来ないもので出来ませんでした。
*2ちゃんはかちゅ〜しゃで見れています。
どなたかよろしくお願いします。
初心者すぎて自分でも情けなく…
パソコントラブルの専門家を頼んだほうが良いのでしょうか。
現在CD−Rが壊れているのでリカバリ?のCD−Rとか使えません。
長文失礼しました。
>>285 だからテンプレやれ。
具体的にどうやって何ができなくてどうしたいか書けよ。
作業の一つ一つを書くんだよ。
289 :
ひよこ名無しさん :04/07/17 09:22 ID:nT+z9qhQ
自分もですがGAINが勝手に入ってSpybotでスキャンしたのですが駆除できません! どうしたらいいでしょうか?
291 :
285 :04/07/17 09:24 ID:???
>>288 レスありがとうございます。
新しいリンクに飛べない&アドレスを直接打ちこんでも駄目なので
どうしようかと思ったのですが、ブックマークからだと飛べるので
なんとかやってみました。
DL&解凍できました。
ここからどうしたらよいのでしょう?
英語なのでさっぱりで。
>>2 のリンク先を読めばわかりますでしょうか。
やってみます。
293 :
人科 :04/07/17 09:33 ID:wtUE+yV9
about:blank対処法暫定ページのPCのお掃除 IE(Internet Explorer)の修復 (一応やってみる価値はあるでしょう 一応程度ですごい大変な作業 意味あるんですか? 「Windows XP を再インストールまたは修復する」 Internet Explorer 6 Service Pack 1 のダウンロード をダウンロードするんですか???
>>293 何言ってるか全然いみわかんね。
IEの修復が大変な作業?はあ?
お前等日本語の不自由な香具師を相手にしてる方がずっと大変だよ。
295 :
285 :04/07/17 09:34 ID:???
>>288 ありがとうございます!やってみたら直りました!
もう業者に電話しようかとしていたので、本当に本当にありがとうございました。
すっごく初歩的な質問だったのですね。
ご迷惑をおかけしました。
こういったブラウザジャック?がもうこれで3回目くらいでしょっちゅうあります。
穴を埋めていたりスキャンをこまめにしてもこれなので、もうIEは使わないようにしたいと思います。
ありがとうございました。
296 :
285 :04/07/17 09:36 ID:???
すみません; 質問1つめは直ったのですが、2つめが駄目でした。 ノートンをオンにしていたら出ないとはいえ放置しないほうが良いですよね。 どうしたら良いのでしょう。 質問厨でしたらごめんなさい。
Web設定のリセット
298 :
285 :04/07/17 09:38 ID:???
299 :
人科 :04/07/17 09:43 ID:wtUE+yV9
294> 素人なんだから難しいわけで..... about:blank消すために一個ずつ丁寧に 進めていったのに次はこれってなってから他のサイトに移り何個もやること ふえて そこからまた何個もふえて 最初のページになかなかもどれんさかいに なんこダウンロードインストールしたか..............
>>293 IE6.0sp1をダウンロードしろ、それがIEの再インストールになる。
301 :
人科 :04/07/17 09:49 ID:wtUE+yV9
300サンキュー39 どれインストールしたらいいかわかったぜー
/ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ | マスター、今日も繁盛してるね♪ レヽ___________________ ∧_∧ ∧_∧ / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ( ・∀) / ̄ヽ (´∀` ) < みなさんのおかげモナ ( `つ 日 凸 ( つ つヽ \________________ (_ ⌒./ 凵ヽ | | | |ヽ.凸| | 「 (_/Y ヽ _(__) | |\| | ┗┳━| ̄ ̄ ̄ ̄ ̄| .. \|. │ | ┻\| .| \.| │
303 :
285 :04/07/17 09:54 ID:???
何かまだ時々1の状態になります。
本当時々ですが、放置はやばいですよね。
>>288 の教えてくださったのをやってすぐに
クッキーと一時ファイルの削除、Web設定のリセットをして、
ゴミ箱とか触っていないのですが、これって駆除しきれていないってことでしょうか。
OperaをDLしようとこころんでいますが残り時間1時間25分とか…
通信回線速度が遅いものでインストール完了までには時間がかかりそうです。
ちょっと夕方までネット落ちします。
305 :
289 :04/07/17 10:08 ID:nT+z9qhQ
>>7 をやってみたのですが
Hijackthis以外の窓を全部閉じる
Main画面でSCAN→SCANボタンがSave Logボタンに変わる→ボタンを押す→
Highjackthisが存在するディレクトリを選んで実行→ログファイルが作成されメモ帖で開かれる。
”このログを貼り付ける。”
↑
これはどうやるんですか?
306 :
人科 :04/07/17 10:18 ID:wtUE+yV9
さ〜また問題がでてきました Web設定のリセット ツールからインターネットオプション プログラムから 「WEBの設定リセット」リセットできません なぜ-------------------------???????????????
関係ないんだけど顔文字とか お気に入りのAAってさぁ どこにおいとけば 出したいときすぐ使えるの? 漏れいちいちWORDからだしてんだけどW 痛い?W
308 :
285 :04/07/17 10:23 ID:???
>>304 やってみました。
ログすっごい長文になってしまうのですが貼り付けても良いのでしょうか?
309 :
ひよこ名無しさん :04/07/17 10:27 ID:Dh18yN/l
>>308 メモ帳から「コピー」して2chの投稿欄に「貼り付け」
最大文字数、行数の制限があるから注意。30行以内にしとけば
だいたいOKだろう。
Hijackthisのログを貼ると3〜4回の連続投稿になるだろうが、
★省略せず全部貼る★
>>309 サン dクス だが
メモ帳わからないんです、、、
311 :
285 :04/07/17 10:30 ID:???
Logfile of HijackThis v1.98.0 Scan saved at 10:15:47, on 2004/07/17 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe C:\Program Files\Norton Antivirus\navapsvc.exe C:\Program Files\Norton Internet Security\NISUM.EXE C:\Program Files\Fujitsu\PCKARTE\PCKTESVC.EXE C:\Program Files\Fujitsu\sa\api\SBRSVC.EXE C:\Program Files\Norton Internet Security\SymProxySvc.exe C:\Program Files\Norton Internet Security\NISSERV.EXE C:\WINDOWS\System32\igfxtray.exe C:\WINDOWS\System32\hkcmd.exe C:\WINDOWS\LTSMMSG.exe C:\Program Files\Fujitsu\IndicatorUtility\IndicatorUty.exe C:\Program Files\Fujitsu\Fujitsu Quick Touch\QuickTouch.exe C:\Program Files\Fujitsu\BtnHnd\BtnHnd.exe C:\Program Files\Fujitsu\iNetConDsp\iNetConDsp.exe
312 :
285 :04/07/17 10:31 ID:???
C:\Program Files\Apoint2K\Apoint.exe C:\Program Files\Norton Internet Security\IAMAPP.EXE C:\PROGRA~1\NORTON~1\navapw32.exe C:\docume~1\owner\locals~1\temp\Q2P6.exe C:\docume~1\owner\locals~1\temp\adL.exe C:\Program Files\AutoUpdate\AutoUpdate.exe C:\WINDOWS\System32\f3arop.exe C:\WINDOWS\System32\ctfmon.exe C:\Program Files\Fujitsu\PowerUtility\schedule\PUSCSRVC.exe C:\PROGRA~1\Yahoo!J\MESSEN~1\YPagerJ.exe C:\WINDOWS\System32\fauhts.exe C:\Program Files\FinePixViewer\QuickDCF.exe C:\Program Files\Apoint2K\Apntex.exe C:\WINDOWS\System32\conime.exe c:\documents and settings\owner\local settings\temp\RSVIAuPy.exe C:\WINDOWS\explorer.exe C:\Documents and Settings\Owner\デスクトップ\Hijacthis\HijackThis.exe R3 - URLSearchHook: IncrediFindBHO Class - {5D60FF48-95BE-4956-B4C6-6BB168A70310} - C:\PROGRA~1\INCRED~1\BHO\INCFIN~1.DLL (file missing) O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: NavErrRedir Class - {5D60FF48-95BE-4956-B4C6-6BB168A70310} - C:\PROGRA~1\INCRED~1\BHO\INCFIN~1.DLL (file missing) O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton Antivirus\NavShExt.dll O2 - BHO: Band Class - {C5183ABC-EB6E-4E05-B8C9-500A16B6CF94} - C:\Program Files\SEP\sep.dll
313 :
285 :04/07/17 10:32 ID:???
O2 - BHO: WinPage Affiliate - {E8EAEB34-F7B5-4C55-87FF-720FAF53D841} - C:\Program Files\Common Files\midaddle\midaddle.dll O3 - Toolbar: ラジオ(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton Antivirus\NavShExt.dll O3 - Toolbar: Band Class - {C5183ABC-EB6E-4E05-B8C9-500A16B6CF94} - C:\Program Files\SEP\sep.dll O4 - HKLM\..\Run: [IMJPMIG8.1] C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32 O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe O4 - HKLM\..\Run: [LTSMMSG] LTSMMSG.exe O4 - HKLM\..\Run: [IndicatorUtility] C:\Program Files\Fujitsu\IndicatorUtility\IndicatorUty.exe O4 - HKLM\..\Run: [LoadFujitsuQuickTouch] C:\Program Files\Fujitsu\Fujitsu Quick Touch\QuickTouch.exe O4 - HKLM\..\Run: [LoadBtnHnd] C:\Program Files\Fujitsu\BtnHnd\BtnHnd.exe O4 - HKLM\..\Run: [imjpmig] C:\Program Files\Common Files\Microsoft Shared\IME\IMJP\imjpmig.exe /RemAdvDef /AIMEREG /Migration /SetPreload O4 - HKLM\..\Run: [INETCONDSP] "C:\Program Files\Fujitsu\iNetConDsp\iNetConDsp.exe" O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
314 :
285 :04/07/17 10:32 ID:???
O4 - HKLM\..\Run: [iamapp] C:\Program Files\Norton Internet Security\IAMAPP.EXE O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\navapw32.exe O4 - HKLM\..\Run: [Q2P6] C:\docume~1\owner\locals~1\temp\Q2P6.exe O4 - HKLM\..\Run: [adL] C:\docume~1\owner\locals~1\temp\adL.exe O4 - HKLM\..\Run: [AutoUpdater] "C:\Program Files\AutoUpdate\AutoUpdate.exe" O4 - HKLM\..\Run: [2F8T3qj] f3arop.exe O4 - HKLM\..\Run: [RSVIAuPy] c:\documents and settings\owner\local settings\temp\RSVIAuPy.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [Yahoo!Japan Pager] C:\PROGRA~1\Yahoo!J\MESSEN~1\YPagerJ.exe O4 - HKCU\..\Run: [Jor3RkH8T] fauhts.exe O4 - HKCU\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\Symantec\LIVEUP~1\SNDMon.EXE O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Exif Launcher.lnk = C:\Program Files\FinePixViewer\QuickDCF.exe O4 - Global Startup: 富士通サービスアシスタント.lnk = C:\Program Files\Fujitsu\sa\bin\matcli.exe O8 - Extra context menu item: Bookshelfで検索(&L) - res://C:\Program Files\Microsoft Reference\Microsoft Bookshelf 3.0\bsdef.dll/#1001 O8 - Extra context menu item: Microsoft Excel にエクスポート(&X) - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {1A00C40B-DA85-4aa3-A67F-582D9347EECD} - C:\WINDOWS\System32\IEDriver\TD.exe (file missing)
315 :
285 :04/07/17 10:33 ID:???
O9 - Extra 'Tools' menuitem: MaxSpeed - {1A00C40B-DA85-4aa3-A67F-582D9347EECD} - C:\WINDOWS\System32\IEDriver\TD.exe (file missing)
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Yahoo! メッセンジャ− - {CEBF73C0-BA2E-11d4-A73A-00508B33FB82} - C:\PROGRA~1\Yahoo!J\MESSEN~1\YPagerJ.exe
O9 - Extra 'Tools' menuitem: Yahoo! メッセンジャ− - {CEBF73C0-BA2E-11d4-A73A-00508B33FB82} - C:\PROGRA~1\Yahoo!J\MESSEN~1\YPagerJ.exe
O16 - DPF: ppctlcab -
http://www.pestscan.com/scanner/ppctlcab.cab O16 - DPF: {2FC9A21E-2069-4E47-8235-36318989DB13} (PPSDKActiveXScanner.MainScreen) -
http://www.pestscan.com/scanner/axscanner.cab O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) -
http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{42D94D7E-8F01-4C3B-8A50-61D914E70581}: NameServer = 210.196.3.183 210.141.112.163
以上です。長文申し訳ありません;
なげ
317 :
285 :04/07/17 10:34 ID:???
318 :
ひよこ名無しさん :04/07/17 10:40 ID:Dh18yN/l
>>307 顔文字はMSIMEのユーザー辞書に登録しとくのがいちばん速く出せる。
うまー→(゚д゚)ウマー とかw いろいろ専用ツールや辞書もあるが結局
かったるい。
AAは漏れはめった使わないけど、よく使うならテキストファイルにコピー
してデスクトップに置いとくのがいいだろ。ずれないようにするにはメモ帳
以外使わないこと。…ってやっぱ関係ないぞ
320 :
ひよこ名無しさん :04/07/17 10:43 ID:sLIy5cLa
search for... 感染・・・ 今からテンプレ実行するので 出来なかったら教えてください
出来なかった場合、自分がテンプレに書いてあることをどのようにやったのか 具体的に書いてね。
322 :
ひよこ名無しさん :04/07/17 11:07 ID:sLIy5cLa
終わりました。以前の状態にちゃんと戻りました え〜っとやった手順としては 1.テンプレ6を熟読 2.CoolWebShredderをダウンロードした 3.実行 4.IERegCleanFix.exeダウンロード 5.レジストリ復元 6.Web設定のリセット で出来ました。以外に簡単ですな
323 :
ひよこ名無しさん :04/07/17 11:13 ID:Dh18yN/l
>>285 ちょっと見だが、とりあえず…
まずこいつらは悪確定 当該項目にチェックを入れてfix checked
R3 - URLSearchHook: IncrediFindBHO Class - {5D60FF48-95BE-4956-B4C6-6BB168A70310} - C:\PROGRA~1\INCRED~1\BHO\INCFIN~1.DLL (file missing)
O2 - BHO: NavErrRedir Class - {5D60FF48-95BE-4956-B4C6-6BB168A70310} - C:\PROGRA~1\INCRED~1\BHO\INCFIN~1.DLL (file missing)
O9 - Extra button: (no name) - {1A00C40B-DA85-4aa3-A67F-582D9347EECD} - C:\WINDOWS\System32\IEDriver\TD.exe (file missing)
O9 - Extra 'Tools' menuitem: MaxSpeed - {1A00C40B-DA85-4aa3-A67F-582D9347EECD} - C:\WINDOWS\System32\IEDriver\TD.exe (file missing)
多分悪。心当たりなければfix(fixした後で必要なものだとわかったら
restoreで元に戻せる)
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
以上の本体ファイル(C:\WINDOWS\web\related.htm など)
を検索して、存在したら実行できないように拡張子をリネーム
(hoge.htm→hoge.exe.htm.safe)して様子みる。(file missingとなって
るのは多分存在しないだろうが)
あと、それからコントロールパネル→フォルダオプション→表示
でシステムファイルを表示、隠しファイルを表示、拡張子を表示
に設定しとくのを忘れないよう。
その他操作の方法などはまとめサイト「まとめサイト」
http://haiiro.info/my/text/template.htmlを熟読 。
様子をみて、もっと大胆に削ってもいいかもね。
325 :
285 :04/07/17 11:42 ID:???
>>323 ありがとうございます。
さっそくやってみようと思います。
>以上の本体ファイル〜
ってのがいまいち理解出来なくて不安ですがとりあえず行動してみます。
(今自分が何をやっているのかまったく理解出来ていなかったり;)
また後ほど結果報告しにきます。
327 :
285 :04/07/17 11:56 ID:???
>>323 教えてくださったことは全てやってみました。
1(リンクが変になる)のほうは今のところ出ていません。
様子を見て見ますね。
2(検索したら別の検索窓も出てくる)のほうは健在です。
328 :
285 :04/07/17 12:00 ID:???
>>326 追加やってみます。
IncrediFindは以前妹が検索して対策サイトを発見して
検索して全て削除してもう終わったと思っていたのですがまだ残っていたんですね;
329 :
326 :04/07/17 12:00 ID:???
なぜか漏れてた・・・。これも追加。 O4 - HKLM\..\Run: [adL] C:\docume~1\owner\locals~1\temp\adL.exe
▼━質問のしかた ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ・ E-mail欄(省略可) には何も記入しないこと。(ID出す→偽者対策・質問者の区別) ・ 2回目以降の書込は、名前欄に最初に質問した際の「発言番号」を入力すること ・ 他のスレから誘導された場合は、その旨書く。同時質問(マルチポスト)は厳禁 ・ OSの種類(必須)、ブラウザ、セキュ関係ソフトの有無、やってみたことを明記
331 :
285 :04/07/17 12:08 ID:???
>>326 追加やりました。
IncrediFindはコントロールパネルにないので、
アンインストールソフトをDLしないといけないのですね。
何か怖くて…。
>>330 すみません;IDの出し方わからなくて。
(普通に他のスレでやると出てくるので何で出ないのかが不思議で)
2ちゃん用のガイドライン行ってみます。
>>285 O2 - BHO: Band Class - {C5183ABC-EB6E-4E05-B8C9-500A16B6CF94} - C:\Program Files\SEP\sep.dll
O3 - Toolbar: Band Class - {C5183ABC-EB6E-4E05-B8C9-500A16B6CF94} - C:\Program Files\SEP\sep.dll
>>331 E-mail欄(省略可) には何も記入しないこと=ID出す
334 :
323 :04/07/17 12:12 ID:Dh18yN/l
>>331 乙w IDはメール欄を空白にすると↑こういう具合に出るぞ
335 :
285 :04/07/17 12:15 ID:Us2Lhc0J
>>333 &
>>334 ありがとうございます。
sage推奨の癖で、質問じゃないのでsageを入れていました。
次から気をつけます。
>>332 やってみます。
っていちいち報告していたらウザイですかね。
皆さん本当にありがとうございます。
自分の無知が恥ずかしいです。
336 :
ひよこ名無しさん :04/07/17 12:15 ID:b6hHJr9E
初めてです ウィンドウズXP IE テンプレの3大アンチスパイソフトをすべて実行して見ました おかげさまで変なサイトに飛ぶことはなくなったんですが、 起動時に何故かウィンドウズメディアプレイヤーが自動的に起動してしまう。 でもって、下のタスクバーに「→Search」の窓がでたまま あと、たまに「180search Assistant Alert」っていう英語の警告ウィンドウがでる てなかんじなんです 明日旦那が帰ってくる・・・ 助けてください
>>336 メディアプレイヤーがスパイウェアに書き換えられてしまっています。
起動するたびに変な物をインストールされるようになっています。
まず、C:\Program Files\Windows Media Player\setup_wm.exe
これを実行して、メディアプレイヤーを書き換えて下さい。
それから、スパイウェアを全部駆除する。
NOTEPAD.EXEも書き換えられているかもしれない。
>>336 まず、メディアプレイヤーの自動起動を止めなきゃダメです。
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
このキーに登録されているので、削除して下さい。
339 :
285 :04/07/17 12:31 ID:Us2Lhc0J
>>332 やってみました。
1も2も健在みたいです;
これってFixってやったあとはパソコンを再起動したほうが良いのでしょうか?
あと、
>>323 の本体ファイルを実行させないようにする。ですが、
C:WINDOS〜のしかやっていませんでした。
教えてくださったもの全てを検索してみるのでしょうか?
検索ってスタート→検索→ファイルとフォルダにキーワードを入れて検索であってますか?
キーワードに何を入れれば良いのか。
初心者過ぎて申し訳ありません。
340 :
285 :04/07/17 12:33 ID:Us2Lhc0J
あっすみません! 2のほうの検索したら別窓で別の検索サイトが出てくるは解決したみたいです! 残りは1です。 とりあえずページは開けるようになったのですが、 一瞬変なアドレスが開いて表示するって状態です。
>>339 ついでにおせっかい
C:\Program Files\SEP\sep.dll
本体ファイルをまず削除します。
次にレジストリ内を、
C:\Program Files\SEP\sep.dllで検索して、全て削除。
次は、C5183ABC-EB6E-4E05-B8C9-500A16B6CF94で検索して、全て削除。
343 :
336 :04/07/17 12:46 ID:b6hHJr9E
>338さま すいません 検索かけても HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run のありかが わかりません 教えてくださいませ
>>343 ファイル名を指定して実行に、regeditと入力してレジストリエディタを起動する。
>>343 ファイル名を指定して実行「regedit」
レジストリの編集は慎重に行い、
バックアップを取ってから実行すること。
(・∀・)サンジュウコン
348 :
336 :04/07/17 12:52 ID:b6hHJr9E
のあ!! ありがとうございますいません
349 :
285 :04/07/17 13:02 ID:qD6hmhCf
>>341 再起動してきました。
教えてくださったアドレスですが
ttp://homepage2.nifty.com/winfaq/wxp/trouble.html#1316 の検索で見つからないファイルがあるで良いのでしょうか?やってみました。
>>342 ありがとうございます!
>C:\Program Files\SEP\sep.dll
>本体ファイルをまず削除します。
>次にレジストリ内を、
>C:\Program Files\SEP\sep.dllで検索して、全て削除。
は検索してもヒットしませんでした。
レジストリ内の検索はレジストリエディタの編集→検索であってますよね。
>次は、C5183ABC-EB6E-4E05-B8C9-500A16B6CF94で検索して、全て削除。
は一つヒットしたので削除してみます。(削除しても大丈夫なんですよね?)
色々とありがとうございます。
レジストリはHijackthisで処理した方が安全だよ。
351 :
285 :04/07/17 13:21 ID:qD6hmhCf
>>351 インターネットオプションのプログラムタブ
Webの設定のリセットは、やってみた?
354 :
285 :04/07/17 13:28 ID:qD6hmhCf
>>354 マイコンピュータ→ドライブ (C:)→Program Files→SEPの順に開いていくと
sep.dll があるはず。
356 :
285 :04/07/17 13:30 ID:qD6hmhCf
>>352 あっ最初と途中でやっただけなので、今再度やってみました。
今のところ変なアドレスにはなっていません。
この調子でならなければ良いのですが…
ご指摘ありがとうございます。
>>354 SPYBOTとaw-awareで再検索する。
定義ファイルはちゃんとアップデートしてからね。
358 :
285 :04/07/17 13:32 ID:qD6hmhCf
うう〜んやっぱり駄目みたいです;
何度もすみません。
>>355 開いてみましたが、Uninst.exeしかありませんでした。
>>358 もう一度Hijackthisでスキャンしてみて指摘されたエントリが
きちんと削除できているか確認して。
360 :
285 :04/07/17 13:40 ID:qD6hmhCf
>>357 Spybotですが、アップデートを検索するといつもと違う
黄色いマークがついたものが検索されます。
チェックしてダウンロードとしたら不良なチェックなんたらと出て固まってしまいます;
一応これから再検索してみますね。
Ad-awareはまだインストールされていないのでやってみます。
回線速度がすっごく遅いので時間がかかるかと思いますので報告遅れます。
>>359 はい。やってみますね。
さっき(数分前)やってみたら指摘されていたものが1つだけ残っていました。
しかしFixしてもやはり駄目でした…
361 :
285 :04/07/17 13:43 ID:qD6hmhCf
あちゃSpybotで5個ヒットしました。 質問する前に検索削除したのに。 あと3つPeopleOnPageとヒットしたのですが、他のと違ってチェックが入っていません。 これも削除したほうが良いのでしょうか?
>>360 そのエラーが良く分からないけど、
ダウンロードする場所を変えてみるとアップデートできるかも。
364 :
285 :04/07/17 13:51 ID:qD6hmhCf
>>361 はっ!!していません。
免疫ってのがわからないのでヘルプ読んでみますね。
>>361 何が何処に発見されたか書かないと指示できないよ。
クッキーファイルが発見された程度なら削除でもいいし、
それほど気にしなくてもいい。
366 :
285 :04/07/17 13:56 ID:qD6hmhCf
>>365 なるほどそうですね。失礼しました;
>>363 ダウンロードを妨害するものがなんちゃらと出てきたところで固まってしまいました。
もう一度チャレンジしてみます。
367 :
285 :04/07/17 14:01 ID:qD6hmhCf
免疫化→アップデートを検索→Detection rulesってのが出たのでチェック →アップデートをダウンロード としたら、Detection rulesの前に 黒いビックリマークが赤で丸して斜線(禁止みたいな)がつきました。 そして情報に「!!!不良なチェックサム!」と出ます。 これってアップデート失敗したってことでしょうか?
>>366 Spybotの免疫化は削除した直後にする。削除したものが多ければ多いほど良い。adwearなどで削除した後だと意味ないよ。
adwearはまだ使ってないみたいだけど
369 :
336 :04/07/17 14:08 ID:b6hHJr9E
すいません レジストリの「Run」開いたんですけど で、何をどうすればよいのでしょう?
>>369 右側にwmplayer.exeのパスが記入されているキー項目を、右クリックして削除する。
373 :
336 :04/07/17 14:14 ID:b6hHJr9E
こんなんでました Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "IMJPMIG8.1"="C:\\WINDOWS\\IME\\imjp8_1\\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32" "PHIME2002ASync"="C:\\WINDOWS\\System32\\IME\\TINTLGNT\\TINTSETP.EXE /SYNC" "PHIME2002A"="C:\\WINDOWS\\System32\\IME\\TINTLGNT\\TINTSETP.EXE /IMEName" "SoundMan"="SOUNDMAN.EXE" "TkBellExe"="\"C:\\Program Files\\Common Files\\Real\\Update_OB\\realsched.exe\" -osboot" "eakausujzqhyl"="C:\\WINDOWS\\System32\\vrvwciu.exe" "Windows SA"="C:\\Program Files\\WindowsSA\\omniscient.exe" "SunJavaUpdateSched"="C:\\Program Files\\Java\\j2re1.4.2_01\\bin\\jusched.exe"
374 :
336 :04/07/17 14:17 ID:b6hHJr9E
それっぽいのがないんです
>>373 ないけどやっかいなのがみつかった、何もせずに指示を待て。
>>373 ないね。
スクリプトファイルで、メディアプレイヤーを起動させているのかな?
378 :
336 :04/07/17 14:22 ID:b6hHJr9E
お待ちしております
>>373 "eakausujzqhyl"="C:\\WINDOWS\\System32\\vrvwciu.exe"
このキーは削除、.exe本体も削除。
ほかもあやしい。
380 :
285 :04/07/17 14:24 ID:qD6hmhCf
>>368 そうなんですか!ありがとうございます。勉強になります。
>>370 まだ行っていませんがちょっと行って勉強してみますね。
ありがとうございます。
Hijackthisを使用後Ad-Aware等を実行するとスパイウェア見つかるんですか。
たしかに、今やってみたのですが96itemヒットしました…
SpybotよりAd-Awareのほうが良いんですかね。
Ad-Awareのほうはアップデートも成功しました。
これで変なアドレスに飛ばないか様子を見てみますね。
381 :
285 :04/07/17 14:26 ID:qD6hmhCf
駄目でした…
>>373 "SoundMan"="SOUNDMAN.EXE" これウイルス(WORM_AGOBOT.HM)
"Windows SA"="C:\\Program Files\\WindowsSA\\omniscient.exe" これも削除
ほかはOK。
>>381 もう一度Hijackthisログを貼って確認して貰った方がいいよ。
なんか、無茶苦茶な指示してるヤシがいるな。削除する前にプロパティで確認しておけよ。
ちゃんとウィルススキャンして、出てきたものだけを確実に駆除しろよ。
>>378 あなたは、かなり厄介な症状ですね。
ツールを使って削除すると、最悪起動不能になるかもしれないです。
プリインストールのリカバリーディスクタイプですか?
それとも、インストールディスクを持っていて、修復インストールまで可能ですか?
ERUNTなどで、レジストリのバックアップまでしておくといいのですが、
回復コンソールを使える環境にしておかなければなりませんです。
388 :
336 :04/07/17 14:35 ID:b6hHJr9E
>379>382さま 実行→再起動しましたが、メディアプレーヤーが起動、下のバーには怪しく「Search the Web」 でございます >377さま 前述通りテンプレの対策ソフトは全部試しまくってます
389 :
336=378 :04/07/17 14:38 ID:b6hHJr9E
>387 うぎゃ やっかいですか、そーですか ご質問の用語がわかりません どうすればわかるんですか?
>>388 ネットに接続していない状態でも、メディアプレーヤーが起動しますか?
392 :
285 :04/07/17 14:39 ID:A4yslD0+
>>383 はい。また長文失礼します;
Logfile of HijackThis v1.98.0
Scan saved at 14:37:40, on 2004/07/17
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Norton Antivirus\navapsvc.exe
C:\Program Files\Norton Internet Security\NISUM.EXE
C:\Program Files\Fujitsu\PCKARTE\PCKTESVC.EXE
C:\Program Files\Fujitsu\sa\api\SBRSVC.EXE
C:\Program Files\Norton Internet Security\SymProxySvc.exe
C:\Program Files\Norton Internet Security\NISSERV.EXE
C:\Program Files\Fujitsu\PowerUtility\schedule\PUSCSRVC.exe
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\WINDOWS\LTSMMSG.exe
393 :
285 :04/07/17 14:40 ID:A4yslD0+
C:\Program Files\Fujitsu\IndicatorUtility\IndicatorUty.exe C:\Program Files\Fujitsu\Fujitsu Quick Touch\QuickTouch.exe C:\Program Files\Fujitsu\BtnHnd\BtnHnd.exe C:\Program Files\Fujitsu\iNetConDsp\iNetConDsp.exe C:\Program Files\Apoint2K\Apoint.exe C:\Program Files\Norton Internet Security\IAMAPP.EXE C:\PROGRA~1\NORTON~1\navapw32.exe C:\WINDOWS\System32\ctfmon.exe C:\Program Files\Apoint2K\Apntex.exe C:\WINDOWS\System32\conime.exe C:\Program Files\FinePixViewer\QuickDCF.exe C:\Program Files\Fujitsu\sa\bin\mpbtn.exe C:\PROGRA~1\Fujitsu\sa\Motive\MOTIVE~1.EXE C:\Documents and Settings\Owner\デスクトップ\makiko\katjusha2102\Katjusha.exe C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\Documents and Settings\Owner\デスクトップ\Hijacthis\HijackThis.exe R3 - Default URLSearchHook is missing O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton Antivirus\NavShExt.dll O3 - Toolbar: ラジオ(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton Antivirus\NavShExt.dll O4 - HKLM\..\Run: [IMJPMIG8.1] C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32 O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe O4 - HKLM\..\Run: [LTSMMSG] LTSMMSG.exe
394 :
285 :04/07/17 14:40 ID:A4yslD0+
O4 - HKLM\..\Run: [IndicatorUtility] C:\Program Files\Fujitsu\IndicatorUtility\IndicatorUty.exe O4 - HKLM\..\Run: [LoadFujitsuQuickTouch] C:\Program Files\Fujitsu\Fujitsu Quick Touch\QuickTouch.exe O4 - HKLM\..\Run: [LoadBtnHnd] C:\Program Files\Fujitsu\BtnHnd\BtnHnd.exe O4 - HKLM\..\Run: [imjpmig] C:\Program Files\Common Files\Microsoft Shared\IME\IMJP\imjpmig.exe /RemAdvDef /AIMEREG /Migration /SetPreload O4 - HKLM\..\Run: [INETCONDSP] "C:\Program Files\Fujitsu\iNetConDsp\iNetConDsp.exe" O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN O4 - HKLM\..\Run: [iamapp] C:\Program Files\Norton Internet Security\IAMAPP.EXE O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\navapw32.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [Yahoo!Japan Pager] C:\PROGRA~1\Yahoo!J\MESSEN~1\YPagerJ.exe O4 - HKCU\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\Symantec\LIVEUP~1\SNDMon.EXE O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Exif Launcher.lnk = C:\Program Files\FinePixViewer\QuickDCF.exe O4 - Global Startup: 富士通サービスアシスタント.lnk = C:\Program Files\Fujitsu\sa\bin\matcli.exe O8 - Extra context menu item: Bookshelfで検索(&L) - res://C:\Program Files\Microsoft Reference\Microsoft Bookshelf 3.0\bsdef.dll/#1001 O8 - Extra context menu item: Microsoft Excel にエクスポート(&X) - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll O9 - Extra button: Yahoo! メッセンジャ− - {CEBF73C0-BA2E-11d4-A73A-00508B33FB82} - C:\PROGRA~1\Yahoo!J\MESSEN~1\YPagerJ.exe O9 - Extra 'Tools' menuitem: Yahoo! メッセンジャ− - {CEBF73C0-BA2E-11d4-A73A-00508B33FB82} - C:\PROGRA~1\Yahoo!J\MESSEN~1\YPagerJ.exe
395 :
285 :04/07/17 14:41 ID:A4yslD0+
>>395 また随分とスタートアップが多いこと。
多分、諸悪の根源はあと一つです。
症状が改善されたら、スキャンして何も出なければOKです。
397 :
285 :04/07/17 14:50 ID:A4yslD0+
ん?何か再起動してからなっていません。 直ったのかも… 6時間もみなさんありがとうございました。 本当にこれで終わったのなら良いのですが… またジャックされないと良いのですが。 また数分後に駄目でしたとかにならんと良いのですが。 お騒がせしました。
>>392 ごめんなさい、
ログからは全く当てはまる項目がないです。
399 :
336=378 :04/07/17 14:52 ID:b6hHJr9E
>391さま 「Search the Web」 消えました!! ありがとうございます でも、WMPの起動は相変わらずです あと、"SoundMan"="SOUNDMAN.EXE"消しまくりましたが、やばいっすか?
400 :
285 :04/07/17 14:52 ID:A4yslD0+
>>395 はいスキャンそれぞれもう1回やってみます。
そうなんですよ〜パソコン修理に出して帰ってきてから何故か勝手に
スタートアップが増えて…
設定のやりかたわからなくて放置しています。
>>399 ここのエントリも貼って。
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\shellServiceObjectDelayLoad
402 :
336=378 :04/07/17 14:56 ID:b6hHJr9E
>>401 おねがいします
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
"PostBootReminder"="{7849596a-48ea-486e-8937-a2a3009f31a9}"
"CDBurn"="{fbeb8a05-beee-4442-804e-409d6c4515e9}"
"WebCheck"="{E6FB5E20-DE35-11CF-9C87-00AA005127ED}"
"SysTray"="{35CEC8A3-2BE6-11D2-8773-92E220524153}"
>>402 その4つとも、文字列の最初に「;」1字を入れて無効化してから
再起動して様子を見る。
>>285 随分綺麗になりましたね、HijackThis 以外のウィンドウをすべて閉じて
下記エントリを削除し、その後PCを再起動して下さい。
R3 - Default URLSearchHook is missing
>>402 レジストリエントリーに問題なさそうなので、
sfc /scannow
このコマンドを実行して、スキャンが終わったら再起動する。
407 :
PC初心者スレから誘導 :04/07/17 15:09 ID:9QQY2eDI
win98つかってるんですが、メッセ起動するたびに(MSNメッセ6.2)、 クッキーにpromo.matchっていう(海外の出会い系サイトらしい)スパイウェア仕込まれてるんですが、自分だけでしょうか? スパイボットやAd-awareを使えば、削除自体は出来ますが、やはりメッセ起動ごとにクッキーに出来てしまいます。 気になるんですが、ブロックする方法や、実際に起こる悪影響とかわかりませんか? こっちが行ってる対策は、スパイボットやAd-awareによるスキャン、ブラウザはfirefoxを使用、です。 IE履歴、クッキーは削除しましたが、まだ直らないです。
408 :
ひよこ名無しさん :04/07/17 15:09 ID:b6hHJr9E
>403さま 再インスト失敗しちゃいます ついでに、プログラムの追加と削除のリストにも出てきません >404さま だめですた
409 :
336=378 :04/07/17 15:11 ID:b6hHJr9E
>>406 コマンドの実行・・・
どうやるんですか?
>>408 再インストールに失敗するのは、レジストリキーの不整合が原因なので、
後からレジストリを整理すれば、インストール出来ると思うよ。
>>409 ファイル名を指定して実行か、コマンドプロンプトで実行する。
このままコピーして貼り付けて。
>>408 それではMSからパッケージをダウンロードしてインストールを、試してみてください。
必要なサービスが起動してないのかも知れません。
>>407 ブロックしたいならIEのルールを作る、
コントロールパネルのインターネットオプションを起動して。
セキュリティータブをクリック。
制限付きサイトに「*promo.match」を登録で、出来るかも。
>>409 HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main
:Start Page
この項目を削除してから、インターネットオプションで
スタートページを再設定する。
415 :
407 :04/07/17 15:42 ID:PFf9Hb6A
>>413 設定しておきました。さんくすこ。
メッセ友に聞いてもおなじ物が検出されたようです。いったい何なのやら。
変なページ開いたら英語で警告みたいのが出て慌ててリセット押したんですけど、 また立ち上げたらホームがabout blankってアドレスになってていくらホームを違うページに直しても変わらない… _| ̄|○ タスケテクダサイ…
419 :
ひよこ名無しさん :04/07/17 17:52 ID:U9lS9qYc
エロサイトじゃないけど、ホームページの設定が訳のわからないサイトになっちゃつた。 戸惑ったけど、MEだからシステムの復元で何とかなった。 でも後遺症とかは出ないのかな?
>>419 おめーのPCの中身見れるわけでもあるまいし、んなもん分かるかよ。
422 :
ひよこ名無しさん :04/07/17 18:02 ID:U9lS9qYc
>>420 言葉は悪いけど最もな答えを送っていただいてありがとうごじゃいます
423 :
ひよこ名無しさん :04/07/17 18:06 ID:U9lS9qYc
wHLxcbzPAkc
FTjMiGlaSd.
■ about:blank、search for型ハイジャカー対策 v2
症状:IEのホームページの設定がabout:blank(空白)であるにもかかわらず、CoolWebSearch系
のsearchexe.comや、search for…と表示されるサイトに飛ばされる。
「被害対策」に詳しい専用ページ↓があるが、詳しすぎて初心者は息切れしそうなのでw
「解説の解説」をしておく。
http://higaitaisaku.web.infoseek.co.jp/removeaboutblank.html ★重要ポイント
・レジストリのAppInit_dllsという値の削除
・悪サイトの画面のソースコードを解読して悪ファイル本体を探す
・ランダム文字列.chmというコンパイル済みヘルプファイルを探す(次レス参照)
1 《応急処置》
>>3 をまず実行。特にWEB設定のリセットを確実に。
2 レジストリのAppInit_dllsキーの削除→ここには悪以外存在しないので問答無用で削除。
キー名称:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
レジストリエディタでこのキーを開く。右側窓でAppInit_dllsを選択、削除。もし削除が拒否
されたときは、左側窓で\Windowsというキー名称をWindows2などに変更してからAppInit_dlls
を削除→Windows2を元のWindowsに戻す→Windows再起動
詳しいことは→
http://higaitaisaku.web.infoseek.co.jp/appinitdlls.html 3 about:blankで「Search For...」に飛ばされる場合、悪ファイルの素性が画面ソースのなかに
エンコードされているので、解読して削除する。
方法:Search for画面の適当な場所を右クリック→「ソースの表示」をクリック→
メモ帳が開く→ <!-- saved from url=res:// エンコードされた文字列>という部分をコピー
(エンコード文字列の例)
<!-- saved from url=res://%43%3a%5c%57%49%4e%44%4f%57%53%5c%53%59%53%54%45%4d%5c%47%49%4e%43%4e%45%41%2e%44%4c%4c/%73%70%2e%68%74%6d%6c --> ←"<" から ">" までコピーする
→コピーした文字列を
http://higaitaisaku.web.infoseek.co.jp/aboutblankdetector.html このページに貼り付けてDecode Thisボタンを押して解読→悪ファイルの名称と位置がわかる
→Windowsをセーフモードで(F8連打して)起動して見つかったファイルを削除する→(゚д゚)ウマー
(続く)
(続き)
4 マイコンピュータからCドライブの[on-line.exe]という文字列を含むファイルを検索。
(「ファイル名を検索」ではないので注意。検索画面で「含まれる文字列」窓にon-line.exeと
入力する)→感染時刻に生成された「ランダム名.chm」があったら名前をメモ→
hoge.chmならhoge.chm.safeにリネームして様子見
5 念のためさらに…
マイコンピュータからCドライブの*.chmを検索。感染時刻に生成された「ランダム名.chm」が
あったら4と同様、名前をメモ→リネームして様子見
6 Windowsを再起動、《応急処置》をもう一度実行してゴミ掃除
この「ランダム名.chm」というファイルは「前スレ755」氏が発見した悪の元凶ファイル。
about:blank search forタイプのハイジャッカー全てに存在するわけではないようだが、
放置すれば悪ファイルが再生するおそれがある。前スレ755氏の例ではchmファイル中に
on-line.exeという名前で悪の本体が潜んでいたので、4ではファイル内にこの文字列を含む
ファイルを検索。亜種は別の文字列かもしれないので、念のため5でchmを全部検索して
いる。疑わしい時刻に生成された心当たりないchmファイルは全部リネームでよいだろう。
しつこいようだが、事態が一段落したら、2度とやられぬように非IEブラウザを入れておく。
非IEブラウザのダンロード先 Mozilla Firefox日本語版
>>29 Opera 7.52日本語版
>>37
,/|ミ=、 / .|ミミミ| .| |ミミミ| ,/|ミ| |ミミミ| ,/ |ミ| |ミミミ| | |ミ| |ミミミ| | |ミ| |ミミミ| | |ミ| |ミミミ| | |ミ| |ミミミ| | |ミ| |ミミミ| _,-'"|. |ミ| |ミミミ| _,. -'' " ̄~゙三=-_、_ _,.-'" |. |ミ| !ミミミ| ,,.-''" r _、 三三タ_,.-''" | |ミ| ,.彡ヾミ| / i {ぃ}} _ニ/ -=三| 」ミヒ彡彡イミヾ /,.、 `--" ニl -=ニ三=-''レ彡ミミr'" |ミミミ| l {ゞ} i .ニl==三三ニ=''" ,>'"|ミ| |ミミミ| .l `" i_,,...-''| ニ`=-=i'" | |ミl,..-=彡ヾミ| _,.-! ! i -ニ三三/ L.. -ニヾ|ヾ彡'='''" l´,.- l \/ -ニ三三/ ヾ-‐''" _. ! ri l\ __--三三三='" j'‘´l `´ | ! ` ミ三三三三三=''" i',.. '´} | | l,.. r´ '´ }
431 :
ひよこ名無しさん :04/07/17 18:56 ID:J3PXOUVt
windows98seを使ってる者です。
IEの最新版を使ってるのですがホームページが
http://easy-search.bizになってしまい 、
しかも変えても、インターネットオプション→プログラム→Web設定のリセットを行っても再起動をすると
元に戻ってしまいます。
spybotやadwareをDLしようとしてるんですができません。ウィルスバスターも全然反応しません。
IEがめちゃくちゃ重いです。どうすればいいでしょう?
ちなみに今はギコナビから書き込んでます。gikonabiは通常通りです。
誰か助けて下さい。このパソコン、お兄ちゃんのなので、バレたらぶっ飛ばされます。
>>431 98はサポート外なので、残念
98斬り
434 :
ひよこ名無しさん :04/07/17 19:01 ID:J3PXOUVt
>>432 ありがとうございます。
今オペラをDLしてるので終わったら見に行ってみます!
>>431 >お兄ちゃんのなので、バレたらぶっ飛ばされます。
鼻で笑って直せるような兄貴じゃないとな!
>>431 (・3・) エェー まず顔写真upだYO 話はそれからだYO
>>416 です
いろいろとレスありがとうございます。
レジストリでキーをCurrentVersionまで開いたんですけどWindowsのキーが見つからない…
438 :
431 :04/07/17 19:16 ID:TTS4xWxE
>>432 直りました!でも今度はIEが接続できなくなりました。
ギコナビはあいかわらず快適ですが・・・・。
>>438 しゃあない、アプリケーションの追加と削除で、Internet Explorerを選択して修復。
440 :
438 :04/07/17 19:31 ID:3ZVxXedj
初歩的な質問続きですみませんが、 やりかたを教えてもらえませんか? 一度安易ストールした後どうやってインストールするのですか?
441 :
438 :04/07/17 19:51 ID:3ZVxXedj
438です。なんかしらんけどLAN設定になってたみたいで、それを解除したらIEも直りました! ありがとーございましたー!
442 :
285 :04/07/17 21:27 ID:y2a9FBZg
あれから数時間。 問題なくネット出来ています。 最後の報告となると思います。 色々とお世話になりました。
444 :
ひよこ名無しさん :04/07/17 22:05 ID:VSDndYPc
hijack で探索したのですが、これらのファイルは削除しても大丈夫でしょうか O4 - HKLM\..\Run: [internat.exe] internat.exe O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe O4 - HKLM\..\Run: [SystemTray] SysTray.Exe O4 - HKLM\..\Run: [SM Unplug] SMUnplug.exe O4 - HKLM\..\Run: [LoadQM] loadqm.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [OmgStartup] C:\Program Files\Common Files\Sony Shared\OpenMG\OmgStartup.exe O4 - HKLM\..\Run: [PacketMan] C:\Program Files\Aplix\PacketMan\PmLaunch.exe O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime O4 - HKLM\..\Run: [WinTime] C:\WINDOWS\system32\wintime.exe O4 - HKLM\..\Run: [System Service] C:\WINDOWS\SYSTEM\MSREXE.EXE O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
>>444 O4 - HKLM\..\Run: [WinTime] C:\WINDOWS\system32\wintime.exe
二人とも復旧したのか、めでたし、めでたし。
448 :
ひよこ名無しさん :04/07/17 23:22 ID:Vqxuoase
昨夜最大のバカこと漏れが今夜も来ましたよ。 相談者さんカモーン
>>451 変なものをクリックしたら壁紙を強制的に置かれプロパティも変更できず
さらにはネットにも繋げなくなってしまいました。
ウイルス名はダウンロードなんとかと書いていますが駆除の仕方を教えてください。
453 :
448 :04/07/17 23:43 ID:Vqxuoase
自己解決 失礼しました
454 :
人科 :04/07/17 23:44 ID:n2W46UX9
すんません だれかWeb設定のリセット ツールからインターネットオプション プログラムから 「WEBの設定リセット」リセットできません だれか原因わかりませんか??
>>454 どうゆうふうにできないんだ、ボタンが押せないのか?
458 :
人科 :04/07/18 01:50 ID:UXwGCJwq
456> スタートから入ってインターネットオプション でWEBのリセット おすと Webのリセットできません。 ってなる
>>458 Ad-awareは、やってみましかか?
今夜は、静かな夜だね。
>>458 それだけの情報(じょうほう)ではだれにも原因(げんいん)
はわかりません。
あと日本語(にほんご)をもう少(すこ)しがんばりましょう。
振り仮名振ってやるなんて優しいな。
どなたかwindows98でシステム復元する方法教えて下さい。お願いします。
>>464 Windows98に「システムの復元」は無い。
レジストリの状態を復元するだけならば、以下の方法で可能。
MS-DOSモードで再起動して、コマンドプロンプトで
scanreg /restore
で、復元するべき日時のものを選択するが、
バックアップは 4つくらいしか無いかも
>>465 ありがとうございます。早速やってみます。
470 :
ひよこ名無しさん :04/07/18 16:20 ID:Dl/r2Z4X
検索・過去ログみてもわからなかったので質問さしてもらいます。
http://serve.alcena.com/goodoffer_frame.asp?id=5 このサイトの何かをインストールしてしまったんですけど。
それからIEを開くたびにポップアップ広告のようなものが出てきます。
Spybot - Search & Destroy、HiJackThis、Ad-Aware、オンラインウイルススキャン
などで駆除したものの、ずっと出てきます。
放置しておりましたらIEに謎のツールバー(Mfcd Extra)なるものが出てきて
レジストリ削除してもポップアップ広告だけは出てくるのです。
どうすれば出なくなるでしょうか?
解決方ありましたら教えてください。よろしくお願いします
なんでこいつら直リンするんだろうな。
友達を増やしたいから
友達になりたくないから放置しておこう。
じゃあ漏れは友達になりたいから踏んでみるか
>>474 そんなの友達じゃない、
上っ面だけの付き合いだよ。
目を覚ませ。
>>470 わけの分からないモノをインスコするなよデブ
477 :
470 :04/07/18 17:27 ID:???
478 :
467 :04/07/18 17:39 ID:???
>>468 >>469 ありがとうございます、なんとか直ったようです
少しの間様子をみてみます、また再発したらどうしよう・・・
479 :
ひよこ名無しさん :04/07/18 17:55 ID:qcjnFJJt
age
480 :
ひよこ名無しさん :04/07/18 17:56 ID:qcjnFJJt
助けて助けて助けて 変なサイトクリックしたら 消してもまたその画面が出てきます 何度も インターネットの横にアダルトと言うアイコン表示までついてます どうすればいいんですか? ごみ箱に捨ててもまた出てきます お母さんが帰ってくるー
481 :
ひよこ名無しさん :04/07/18 17:57 ID:qcjnFJJt
かなりヤばい・・・ マジあせってるので出来るだけ早く誰か助けて下さい・・
>>480 おまえ、テンプレやれって言われたろうが。
しかも、あっちに無回答でマルチポスト。死ねよ。
>>480 ママンに現実をありのまま見てもらえ。
もっと言えば、オナニーシーン目撃させろ。
さらに、ママンのオナニーシーン目撃しろ。
484 :
ひよこ名無しさん :04/07/18 18:04 ID:qcjnFJJt
>>482 ずっとPCの前はってて今ばばぁが居ないの見計らって慌てて見たんだよ!
ちょっとあせってるからごめん
で、テンプレ貼れってどういう意味?
485 :
ひよこ名無しさん :04/07/18 18:04 ID:qcjnFJJt
しかも俺エロサイト見るつもりなくて変なアドレスクリックしたら勝手に 繋がったんだよ・・・マジ泣きそう。
oferaにしとけばそんな事態にならずに済んだものを・・・・
テンプレやれ。お前の日記なんか見たくない。
以後 ID:qcjnFJJt はスルーで
489 :
ひよこ名無しさん :04/07/18 18:06 ID:qcjnFJJt
だからテンプレって何?っつってんだろ!ケチ!俺は2ちゃんなんて今日初めてやるんだよ
490 :
ひよこ名無しさん :04/07/18 18:06 ID:qcjnFJJt
>>488 スルーしないでください!!!!!!!
マジ泣く・・・
あっ、そう。
492 :
ひよこ名無しさん :04/07/18 18:07 ID:qcjnFJJt
494 :
ひよこ名無しさん :04/07/18 18:10 ID:qcjnFJJt
ID:qcjnFJJtはスパイウェア埋め込まれた馬鹿。
>ID:qcjnFJJt お前、歳幾つ?厨房くらいだろ?
ID:qcjnFJJt
>>1-8 とリンク先に書かれてあることを読んで実行。
ID:qcjnFJJt=スパイウェア
500 :
ひよこ名無しさん :04/07/18 18:26 ID:qcjnFJJt
os再起動って何?osって何????
502 :
ひよこ名無しさん :04/07/18 18:28 ID:qcjnFJJt
>>498 実行しました!先生!
で、今再起動したらまた出てくるぅぅぅぅぅ〜(泣
503 :
ひよこ名無しさん :04/07/18 18:28 ID:qcjnFJJt
>>496 余裕ない!死にそう!はきそう
スパイウェア植え込まれたってなに?!
もう一生取れないの?
もうPCこわすしかないのか・・・
あっ、そう。 何が実行しましただよ。笑わせるな。
505 :
ひよこ名無しさん :04/07/18 18:29 ID:qcjnFJJt
>>501 調べる暇がねーんだよ(泣)
お前もそんな事言う暇あるんなら教えろよ!!!!!
>>505 誰に向かってお前って言ってんだよ。
教えたら、お前が成長しないだろうが。
アホか?
507 :
ひよこ名無しさん :04/07/18 18:30 ID:qcjnFJJt
>>504 笑うなよ!こっちは必死なのに
俺が困ってんのは
いちいち画面に現れてくんだよエロ画が!
アイコンまでついてやがるし!!!
糞、しねアダルト会社
508 :
ひよこ名無しさん :04/07/18 18:31 ID:qcjnFJJt
>>507 知ってるよそんな事。スパイウェアだし。
510 :
ひよこ名無しさん :04/07/18 18:32 ID:qcjnFJJt
スパイウェアって何ですか・・・
もう取れないって事でしょうか?
>>509
511 :
ひよこ名無しさん :04/07/18 18:33 ID:qcjnFJJt
つまり1〜8の事をやっても意味がないって事・・・? 誰か徹底的なやり方教えて下さい!
515 :
ひよこ名無しさん :04/07/18 18:36 ID:qcjnFJJt
すいません os再起動って何でしょうか?
>>515 いいから実効したんだろ?
HijackThisのログ貼ってみろよ。やってねえだろ?なあ?
517 :
ひよこ名無しさん :04/07/18 18:38 ID:qcjnFJJt
7番と8番の意味がわからない・・・
518 :
ひよこ名無しさん :04/07/18 18:39 ID:qcjnFJJt
>>518 全部やるまで質問は受け付けないんだよ。アホが。
520 :
ひよこ名無しさん :04/07/18 18:40 ID:qcjnFJJt
俺のPCシステムの復元なんて項目ないんだけど・・・
521 :
ひよこ名無しさん :04/07/18 18:41 ID:qcjnFJJt
>>519 アホでいいからさ、os再起動のやり方わかんねぇって
> ・ 2回目以降の書込は、名前欄に最初に質問した際の「発言番号」を入力すること ここからして読んでないってわかるな。
>>518 困ってるなら早くやれよ。まあみんな釣られたわけだ・・
本気で治す気がないんだろ。 言葉では「本気で治したい」と言った所で、 実際、何もやってないんだからな。 放置。
525 :
ひよこ名無しさん :04/07/18 18:45 ID:qcjnFJJt
>>523 いや、だからやろうとしてもやり方がわかんないんだって!!!
526 :
ひよこ名無しさん :04/07/18 18:45 ID:qcjnFJJt
527 :
ひよこ名無しさん :04/07/18 18:49 ID:qcjnFJJt
俺頭悪いからさ・・・
62 名前:ひよこ名無しさん[] 投稿日:04/07/18(日) 18:39 ID:qcjnFJJt
何が
>>1-8 やれ、だよオマエラ。
5秒でチャッチャと済ませる方法があるんだろ?
はよ言え、この糞蛆虫ども!
だそうです。別スレにてハケーン!
529 :
ひよこ名無しさん :04/07/18 18:51 ID:qcjnFJJt
ねぇ>>1-
>>8 完璧にすますのに一体何分かかるんですか?
>>529 おそらく架空請求も家に来るだろう。アダルトサイト閲覧の請求書みたいな形で・・・
スパイウェアはPCの個人情報もバンバン送信するからマジで気をつけないと・・・
夜中とかに家の電話も鳴るだろうね。嗚呼怖い怖い・・・
>>530 漏れも身に覚えの無い請求が昨日うちに来た
鬱だ…
532 :
sage :
04/07/18 19:50 ID:Gs8+R7VU マイコンピューターなどデスクトップのアイコン開くとフリーズしてしまいます。 応急処置は6(98なので6はとばして)までしたのですが、CWshredderをDLしても起動する時にフリーズしてしまいます。 これはもうお手上げでしょうか? OSは98seです。ネットは普通にできます。助けてください。。