エロサイト見たら…助けてください!Part35

このエントリーをはてなブックマークに追加
1ひよこ名無しさん
エロサイトに限らずWEBを見て回ってたらブラウザ乗っ取られて大変なことに…
いったいどうしたらいいの?って人のためのスレッドです。

▼━質問のしかた ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
 ・ E-mail欄(省略可) には何も記入しないこと。(ID出す→偽者対策・質問者の区別)
 ・ 2回目以降の書込は、名前欄に最初に質問した際の「発言番号」を入力すること。
 ・ 他のスレから誘導された場合は、その旨書く。(マルチポストとの区別)
 ・ OSの種類、ブラウザ、セキュ関係ソフトの有無、実行結果を報告。(特にOSの種類)

▼━回答者の方へ ━━━━━━━━━━━━━━━━━━━━
 ・ テンプレの方法を実行せずに質問する人は、徹底放置して下さい。
 ・ 出された指示を実行せずにレスする人は、徹底放置して下さい。
 ・ HijackThisの分析から嘘が判明した場合は、徹底放置して下さい。
 ・ 放置ができない回答者は、質問者が自作自演していると見なされます。

※質問の前にまず、以下のサイトを読んで自分で考えて実行すること。

■アダルトサイト被害対策の部屋
 http://higaitaisaku.web.infoseek.co.jp/
■WEB110[インターネットの犯罪・被害]追跡調査
 http://www.web110.com/
■アダルトサイトは安全?危険?
 http://www.kitanet.ne.jp/~ababu/sexy/index.html
■えっと驚く前に―国際電話・Q2からの事前防御策―
 http://www3.plala.or.jp/hiro-mg3920/tel.html
2ひよこ名無しさん:04/07/29 17:39 ID:???
3ひよこ名無しさん:04/07/29 17:40 ID:???
4ひよこ名無しさん:04/07/29 17:40 ID:???
     ●【緊急】 早く治したい方は以下を実行して下さい 【処置】●

   WEB設定のリセットは、こまめに実行しましょう(無限ループ防止の為) 

1)  IEのホーム、検索ページを標準に戻す→ツール→インターネットオプション→
   プログラム→WEB設定のリセット

2) IEの履歴削除→ツール→インターネットオプション→全般→インターネット
   一時ファイル→クッキーの削除+ファイルの削除

3)  削除したいファイルがあるが「アクセスできません。使用中です」等といわれて
   削除できない→セーフモード(F8を連打)でOSを起動→削除→OS再起動

4)  勝手に追加されたアプリをアンインストする→スタート→コントロールパネル→
    アプリケーションの追加と削除(JWordはここでアンインストする)→OS再起動

5)  ブラウザジャッカーCoolWebSearch駆除ツール CoolWebShredderをDL
    http://higaitaisaku.web.infoseek.co.jp/removecws.html#jyokyo →OS再起動

6) 定番スパイウェア除去ソフト↓をインストール(併用推奨)

    ・定番 スパイウェア除去ソフト Ad-Aware 使用法
     http://www.dream-seed.com/server/spy.html
    ・定番 スパイウェア除去ソフト Spybot-S&D 使用法
    http://www.dream-seed.com/pukiwiki/index.php?Windows%2FSpybot%A4%CE%BB%C8%A4%A4%CA%FD

7) Me/XPの場合「システムの復元」で正常な状態に復帰させる方法もあります。
   [スタート]→[すべてのプログラム]→[アクセサリ]→[システム ツール]
    →[システムの復元]

------以上実行してまだトラブってたら(OS種類必須)再度質問して下さい----
5ひよこ名無しさん:04/07/29 17:41 ID:???
●まず、デスクトップに新しいフォルダを作る。
デスクトップ上の何も無い場所を右クリック「新規作成」→「フォルダ」を左クリック
名前をつける、Hijackthisなど(適当な名前でよい)。
http://higaitaisaku.web.infoseek.co.jp/HijackThis.exe
「保存」を押すと、保存先を聞かれる。
保存先には、先ほど作成した新しいフォルダを指定する。

●Hijackthis以外の窓を全部閉じる
Main画面でSCAN→SCANボタンがSave Logボタンに変わる→ボタンを押す→
Highjackthisが存在するディレクトリを選んで実行→ログファイルが作成されメモ帖で開かれる。
このログを貼り付ける。

●コントロールパネルの「アプリケーションの追加と削除」(Win XPの場合)「プログラムの追加と削除」に怪しいものがあったら書く。(重要)

●ウィルススキャンの結果も必ず書くこと。

ウイルスバスターオンラインスキャン
http://www.trendmicro.co.jp/hcall/index.asp

*************やさしい鑑定人さんが来るまで気長に待つ************
6ひよこ名無しさん:04/07/29 17:42 ID:???
《その他リンク集》
■ウィルス関係はこちら↓
 ウィルス情報&質問 総合スレッド☆Part22
 http://pc5.2ch.net/test/read.cgi/sec/1089171169/
■その他セキュリティ関係の質問は↓
 セキュリティ初心者質問
 http://pc5.2ch.net/test/read.cgi/sec/1090222322/
■架空請求、ダイヤルQ2、国際電話、罠サイトなどのトラブルはここらで相談。
【Mail・葉書】総合スレッドPartX【架空請求】
http://that3.2ch.net/test/read.cgi/bouhan/1089902752/
■国際電話・ダイヤルQ2関連
  http://www.ntt-east.co.jp/q2/ NTT東日本 ダイヤルQ2サービス
  http://www.ntt-west.co.jp/q2/ NTT西日本 ダイヤルQ2サービス
   ダイヤルQ2接続チェックプログラムもここからダウンロードできます。
 http://www.emurasoft.com/jp/chintcal/index.htm      No! 国際電話
 http://mitsu98.fc2web.com/bbs/index2.html         Dial Saver
 http://www.kddi.com/topics/atx/image.html         ダイヤルアップチェッカー
■バナー・ブラクラ対策
 http://homepage3.nifty.com/hayazo/myprg.html     ClosePopup
 http://www.proxomitron.org/                  Proxomitron(公式サイト)
 http://www.pluto.dti.ne.jp/~tengu/proxomitron/       Proxomitron(日本語解説)
 http://pc5.2ch.net/test/read.cgi/win/1084124599/l50  Proxomitron(Windows板)
 http://pc5.2ch.net/test/read.cgi/software/1060792740/l50  Proxomitron(ソフトウェア板)
7ひよこ名無しさん:04/07/29 17:42 ID:???
★ウィルス対策ソフトを導入していない人へ・・・
今すぐパソコンショップへ行って買ってきましょう!ウィルスバスター2002やNorton AntiVirusなら、
たいていのお店で売っているはずです。そして、今すぐ買うお金が無い人や、もう感染してるかもし
れないと思っている人はオンラインスキャンを実行してみましょう!でもオンラインスキャンは完璧
じゃないので製品版を買わなきゃダメですよ!買うお金が無いならプロバイダを解約して貯金!

・トレンドマイクロ/オンラインスキャン
http://www.trendmicro.co.jp/hcall/index.asp
  オンラインでウィルススキャンが実行できます。ActiveXを利用しますので設定を確認してください。
  ※Internet Exprolerを使用してください

・シマンテック セキュリティチェック
http://www.symantec.com/region/jp/securitycheck/index.html

・Panda/無償オンラインスキャン
http://www.pandasoftware.com/activescan/jp/activescan_principal.htm
  オンラインスキャンにしては珍しく、ウィルスの駆除も可能です。
  ただし滅茶苦茶時間が掛かります。※Internet Exprolerを使用してください

・ウイルスバスター評価版ダウンロード
http://www.trendmicro.com/jp/products/desktop/vb/evaluate/trial.htm
  (2002体験版 http://www.trendmicro.co.jp/product/vb2002/lis.asp )

・シマンテック/Norton AntiVirus体験版ダウンロード
http://www.symantec.com/region/jp/trial/index.html

★ウィルス対策ソフトを導入してる人へ
ウィルス対策ソフトを導入していたとしても、時々はシステム全体をスキャンしてみましょう。
気が付かないうちに感染していることもあるかもしれません。定期的なウィルススキャンを心懸けましょう。
時間がかかるので、寝ている間にスキャンさせておくと朝には終わってると思います。

※もちろんウィルスの定義ファイル更新も忘れないでください。これが一番【重要】です!
8ひよこ名無しさん:04/07/29 17:45 ID:???
▼━禁止事項 ━━━━━━━━━━━━━━━━━━━
・ マルチポスト(複数の板・スレで同じことを質問)
・ 情報の小出し(始めにOSやソフト名等を必ず明示)
・ 違法な話題や質問(WinMX,Winny,エミュレータ等)
・ 天麩羅屋 & 薮パソユーザーは立ち入り禁止。HNを変えてもダメです。
・ Opera房立ち入り禁止。HNを変えてもダメです。またその話題も違法です。
9ひよこ名無しさん:04/07/29 17:45 ID:???
>>1-7乙&(・∀・)スキーリ
セキュリティ板から引っ張ってきました既出Q&Aリンクです。

【質問する前に確認しましょう】
スパイウェア除去ウィザード
ttp://higaitaisaku.web.infoseek.co.jp/removewz01.html
エロサイト見たら…助けてください!まとめページ
ttp://haiiro.info/my/text/template.html

【既出ですよQ&A(個別のスパイウェア駆除方法)】
CoolWebSearchの除去方法
ttp://higaitaisaku.web.infoseek.co.jp/removecws.html
About:blankの対処法
ttp://higaitaisaku.web.infoseek.co.jp/removeaboutblank.html
CnsMinの除去方法
ttp://higaitaisaku.web.infoseek.co.jp/removecnsmin.html
Gator/Gainの除去方法
http://higaitaisaku.web.infoseek.co.jp/removegator.html
C2.lopの除去方法
ttp://higaitaisaku.web.infoseek.co.jp/removelop.html
「英語で変な警告文が出てくるんですけど」という場合
ttp://higaitaisaku.web.infoseek.co.jp/removereg32.html
ttp://higaitaisaku.web.infoseek.co.jp/removecleanser.html
ttp://higaitaisaku.web.infoseek.co.jp/removewasher.html
10ひよこ名無しさん:04/07/29 17:47 ID:???
マジメに逝こうぜ。
もう厨房や工房は必要ないよ。

マジで・・・

このスレを存続させたいのなら。。。
11ひよこ名無しさん:04/07/29 18:00 ID:???
【HijackThis関連リンク】

HijackThisログ解析入門
http://higaitaisaku.web.infoseek.co.jp/htkaiseki.html
HijackThis Entry Database
ttp://higaitaisaku.web.infoseek.co.jp/hjtdatabase.html
HijackThisに現れるスパイウェアの例
ttp://higaitaisaku.web.infoseek.co.jp/iranai.html
HijackThisに現れる問題ないエントリの例
ttp://higaitaisaku.web.infoseek.co.jp/iru.html

HijackThisのログを貼る前に、目を通しておくと吉です。
12ひよこ名無しさん:04/07/29 18:22 ID:???
>>1乙&ついでだからスパイウェアの予防方法もテンプレ入れておこうぜ


再発防止のために - スパイウェアの予防

1.SpybotS&D
「Immunize - 免疫」→「免疫化」を押す。
「Immunize - 免疫」→「SDHelperのインストール」
→インストール後に「悪意のあるアドレスを遮断する」にチェックを入れる

2.SpywareBlasterのインストール
公式ページ
ttp://www.javacoolsoftware.com/
解説ページ
ttp://higaitaisaku.web.infoseek.co.jp/spywareblaster.html
Custom Blocking Updaterのインストール
ttp://higaitaisaku.web.infoseek.co.jp/blockdownloader.html
13ひよこ名無しさん:04/07/29 18:58 ID:???
▼━回答者の方へ ━━━━━━━━━━━━━━━━━━━━
 ・ テンプレの方法を実行せずに質問する人は、徹底放置して下さい。
 ・ 出された指示を実行せずにレスする人は、徹底放置して下さい。
 ・ HijackThisの分析から嘘が判明した場合は、徹底放置して下さい。
 ・ 放置ができない回答者は、質問者が自作自演していると見なされます。

これやっぱ要らないと思う、
テンプレ実行でWindows起動不可じゃ洒落にならない。
14ひよこ名無しさん:04/07/29 19:00 ID:???
>>12
テンプレ>>4のSpybot-S&D使用法のリンク先にも
詳しく載ってるみたいですよ。
15ひよこ名無しさん:04/07/29 19:03 ID:???
>>13
IEは起動不能になる可能性はあっても、OSが起動不能になんてならない。
16ひよこ名無しさん:04/07/29 19:11 ID:???
17ひよこ名無しさん:04/07/29 19:15 ID:???
テンプレ論議はスレが埋まる頃にやりませんか?
今始めると流れが悪くなりますよ。
18ひよこ名無しさん:04/07/29 19:16 ID:???
>>15
間違えたごめん。こっちだった。

BlazeFind / Search Assistant (Windows SA)
ttp://higaitaisaku.web.infoseek.co.jp/cgi-bin/ht/database.cgi?cmd=dp&num=137
19ひよこ名無しさん:04/07/29 19:38 ID:???
>>18
これってさ、Ad-awareの01R314〜01R320で発生したって書いてあるじゃん。

「01R321以降Aaw 6.1はwsaupdater.exeを無視するから、手動削除を要する」
って書いてあるし、今のAd-awareは既に01R334(24.07.2004)だよ?
ものすごく例外的な事象で、Ad-awareをかけずにHijackThisやるのって効率悪いと思うぞ。
どっちにしろ、SpybotもAd-awareも、使用は自己責任なんだし。
20ひよこ名無しさん:04/07/29 21:23 ID:???
>>18
たぶんこうだとは思うんだけど、
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
: Userinit     C:\WINDOWS\system32\userinit.exe,
        ↓
: Userinit     C:\WINDOWS\system32\wsaupdater.exe,

上記の様に、間違って?変更したから、回復コンソールで
copy userinit.exe wsaupdater.exe

wsaupdater.exeを作れって事だろ?
そして起動したら、レジストリを戻すように言っているんだと思うけど。
今は直ってるのなら、何も恐れる事はないよね。
何故、民さんは、ad-awareを使わないように推奨しているのでしょうか?
2120:04/07/29 21:32 ID:???
単にレジストリ値の変更忘れか。フウン
22ひよこ名無しさん:04/07/29 21:35 ID:???
>>19
こんなの手動で変更させろよ。
それで、本体ファイル削除でいいんじゃないの?
どうせ、ログに出てくるんだろ。
23ひよこ名無しさん:04/07/29 21:41 ID:???
>>19
こんなの起動不能になったって、誰も責任持つ必要なし。
全て感染させた本人の責任。
そもそも、ファイル削除だけでは、起動不能。
トロイにシステムファイルをやられたのと一緒。
24あぼーん:あぼーん
あぼーん
2519:04/07/29 21:44 ID:???
で何でおまいらは>>18じゃなくて俺にレスしてるのさ(;´Д`)
26ひよこ名無しさん:04/07/29 21:49 ID:???
>>25
愛じゃないか、きっと愛だよ
27ひよこ名無しさん:04/07/29 22:16 ID:???
>>20
>何故、民さんは、ad-awareを使わないように推奨しているのでしょうか?

バカだからだよ
28ひよこ名無しさん:04/07/29 22:29 ID:???
>>25

>>18だったね。ごめんよ、許せ。
29ひよこ名無しさん:04/07/29 22:39 ID:???
>>6のウィルス関連スレッドへのリンクってPC初心者板の方がよくない?
コンピュータウィルス総合スレッド VOL.39
http://pc6.2ch.net/test/read.cgi/pcqa/1089385772/
30ひよこ名無しさん:04/07/29 22:51 ID:???
被害者対策の部屋のページは、8割強程度の信憑性しかあるまい。
第一に患者が低脳過ぎる点、第二に回答者も今一の連中。
参考程度に留めておいたほうがいい。過信は、禁物だ。
31ひよこ名無しさん:04/07/29 22:53 ID:???
はやく客呼んで来いよーーkjlふあpjklm!111!!1!!
32ひよこ名無しさん:04/07/29 22:55 ID:???
>>30
スパイウエアの解明率からいえば
8割も信憑性あるなら、凄い事だと思うが
マジで
33ひよこ名無しさん:04/07/29 23:27 ID:???
               ∧_∧    / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
          / ̄ヽ  (・∀・; ) < 移転したせいか暇でマターリ・・・
         / 日 凸 (     ) ヽ \________________
        /   凵ヽ | | | |ヽ.凸|   |
   「    /Y     ヽ _(__) | |\|   |
  ┗┳━| ̄ ̄ ̄ ̄ ̄|    ..   \|. │  |
    ┻\|        .|        \.|   │
34ひよこ名無しさん:04/07/29 23:32 ID:???
前のスレッド、残り24だがどうするよ?
ちゃんとした質問者なら何とか1つぐらいは答えられそうな予感
35ひよこ名無しさん:04/07/29 23:37 ID:???
アダルト系っぽいところに入って
突然 英文で色々書かれていて「はい」「いいえ」と出て、「いいえ」を押したんだけど
大丈夫かな?
36ひよこ名無しさん:04/07/29 23:37 ID:???
>>34
Operaの宣伝で埋めとけ
37ひよこ名無しさん:04/07/29 23:43 ID:???
>>1-9にしても、結局書いてある内容は
エロサイト見たら…助けてください!まとめページ
http://haiiro.info/my/text/template.html
ここの丸写しがほとんどで、今の>>1-9では貼る意味合いは全くない。
それなら、このリンクを>>1に貼って、その後の訂正とか新しい情報とかを
貼っていった方がいいですよ。

   ☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆

    ■このスレのテンプレは「まとめサイト」 が見やすいです■
        
        http://haiiro.info/my/text/template.html
       
       (セキュリティ関係の情報サイト「スターマジック」の
       「はいいろ」さんのご好意で作成されています。感謝)

   ☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆

工房は自分が丸写ししたページを使って欲しいらしい。。。
38あぼーん:あぼーん
あぼーん
39ひよこ名無しさん:04/07/29 23:58 ID:???
そろそろ煽りネタも新しいの考えろよ。
回答者は日々進化しているのに、煽る奴は
同じパターン、これじゃここの楽しみが半減する
40ひよこ名無しさん:04/07/30 00:23 ID:???
進化なわけないだろ。いつも大体答えてるのは同じ奴。しかもミス指示も多い。
41ひよこ名無しさん:04/07/30 00:26 ID:???
日々進化してるのはスパイウェアだよな
42ひよこ名無しさん:04/07/30 00:33 ID:???
今の>>9は他スレから引っ張ってきたやつだから丸写しじゃないぞ
というマジレスはありですか?
多分まとめサイトには>>9のリンク集は載ってないぞ。
43ひよこ名無しさん:04/07/30 00:34 ID:???
>>40
うるさい、ボケ
44ひよこ名無しさん:04/07/30 00:55 ID:???
>>42
> 今の>>9は他スレから引っ張ってきたやつだから丸写しじゃないぞ
> というマジレスはありですか?
> 多分まとめサイトには>>9のリンク集は載ってないぞ。

なぜ、そこまで、まとめサイトにこだわる?
工房は自分が丸写ししたページを(ry
45ひよこ名無しさん:04/07/30 00:58 ID:???
丸写しだろうが、パクリだろうが役に立てば良いんじゃないか
感染した奴が、見て参考に成るなら無問題。
46ひよこ名無しさん:04/07/30 01:01 ID:???
「まとめサイト」が何で叩かれてるの?
47ひよこ名無しさん:04/07/30 01:03 ID:???
課題はいかにして読ませるかだな。質問者のほどんど10割が読んでない。
これはスレタイの「助けて」の文字のせいでもある。
48ひよこ名無しさん:04/07/30 01:10 ID:???
>>47
取りあえず、簡素化することが必要では、
例えば、>>1 は、「質問のしかた」の部分だけで良いのでは、
常駐している回答者うんぬんて言うのは、必要無いし
そうすれば、先ず>>1読めでいいし
49ひよこ名無しさん:04/07/30 01:16 ID:???
OS再インスコすれば万事うまくいくのさ。
50ひよこ名無しさん:04/07/30 01:21 ID:???
多少私怨が入ったかもね。
51ひよこ名無しさん:04/07/30 01:37 ID:/Swyv3Ni
起動時のページが about:blank になるやつって
ジャンル的には なにになるんですか?

トロイでもないし、スパイでもないし
52ひよこ名無しさん:04/07/30 01:39 ID:???
>>51
スパイだよ。
53ひよこ名無しさん:04/07/30 01:41 ID:???
エロサイト見たら…読んでから質問してください
54ひよこ名無しさん:04/07/30 01:44 ID:???
工作員がこのスレに紛れてるな
55ひよこ名無しさん:04/07/30 01:47 ID:???
>>51
広告だよ
56ひよこ名無しさん:04/07/30 01:47 ID:/Swyv3Ni
じゃ、なにか情報スパイされるんですか?
57ひよこ名無しさん:04/07/30 01:49 ID:???
>>56
貴方の巡回状況
58ひよこ名無しさん:04/07/30 01:53 ID:???
id ??? にするのは どうしたらいいんですか?
59ひよこ名無しさん:04/07/30 01:55 ID:???
>>58
成っているじゃん、ボケ
>>1 にその逆のことが書いてあるだろ、よく読め
60ひよこ名無しさん:04/07/30 02:11 ID:???
やったあ、患者さん撲滅!!
61ひよこ名無しさん:04/07/30 02:30 ID:???
患者さん?
62ひよこ名無しさん:04/07/30 05:16 ID:???
>>40見て思ったのだけど、
いつも答えてる回答者は同じってことは、
答えられもせずにただこの板に張り付いている香具師って、
いったい何がしたいの?
63ひよこ名無しさん:04/07/30 07:04 ID:BXYQVvCS
動画見ようとすると「指定されたストリームの種類は認識されません」って
でるんだけど・・どうすれば見れますか?
64ひよこ名無しさん:04/07/30 07:12 ID:???
>>63
はぁ?
65ひよこ名無しさん:04/07/30 07:46 ID:???
>>63
マルチ投稿(・A・)イクナイ!
http://pc6.2ch.net/test/read.cgi/pcqa/1091101094/357-358
こちらで答えて下さっているから、お帰り下さい。
このスレの内容ではないので、もしわからなければ向こうのスレッドで質問して下さい。
66ひよこ名無しさん:04/07/30 14:13 ID:???
>>19
古いのがまた入ってきてる。
世界のフォーラム回って来い。
そんなもなは例外ではなく腐るほどあるぞ。

またテンプレ嫁房復活の予感。
67ひよこ名無しさん:04/07/30 14:15 ID:???
>>66
ソース貼ればみんな納得するんじゃねーの?
68ひよこ名無しさん:04/07/30 14:17 ID:???
▼━禁止事項 ━━━━━━━━━━━━━━━━━━━
・ 情報の小出し
69ひよこ名無しさん:04/07/30 14:24 ID:???
>>67
日本語のページなら例えばこのページで

HijackThis Entry Database
ttp://higaitaisaku.web.infoseek.co.jp/hjtdatabase.html

LSPと入力して検索。
70ひよこ名無しさん:04/07/30 14:38 ID:???
>>69
LSP関連を読んだが、これってコンパネから削除しなきゃいけないのに
アンチスパイウェアソフトから削除したらダメになるやつだよね。
ttp://higaitaisaku.web.infoseek.co.jp/removewz01.html にしろ、
>>4のテンプレにしろ、どちらも「先にコントロールパネルから削除」という
手順でやるのは共通しているよね。
引っかかるとしたらテンプレをしっかり読まずに、いきなりアンチスパイウェアソフトを
実行してしまう人だけじゃん。

>>4に注意書きを付して、このリンクを貼りつけておくのならわかる。
ttp://higaitaisaku.web.infoseek.co.jp/uninstallinfo.html
また、「コントロールパネルから削除してよいかどうかわからない場合は
一旦テンプレの実行を停止して、スレッドで聞いてください」というのならわかる。
ただ、「だからアンチスパイウェアソフトを先にやらない方がいい」というのは
ちょっと飛躍しすぎてるんじゃないかな?
71ひよこ名無しさん:04/07/30 14:50 ID:WHOkYn/y
WIN98SE、IE6.0、ADSL常時接続環境です
以下がお気に入りに強制的に入ってしまい、削除しても次に起動すると復活してきます
-------------------
+ Brain Injury Lawyer
+ Cash Advance
+ Online Poker
+ Party Poker
+ Spyware Removal
+ Tramadol
-------------------
クリックすると全て「Free Search Online」と書かれたサイトへ飛びます
お気に入りから完全に消す方法はありますでしょうか

72ひよこ名無しさん:04/07/30 14:50 ID:???
>>71
テンプレ読め、デヴ
73ひよこ名無しさん:04/07/30 14:52 ID:WHOkYn/y
>>72
助かりました、ありがとうございます
74ひよこ名無しさん:04/07/30 14:53 ID:???
>>70
初心者じゃどれが不要のコンパネかなんてのは、
あまり確かめずにたぶんCoolWebShredderより下を実行しちゃうよ。
それと最近厄介なのがコンパネから削除するのを逆手に取って、
実行した瞬間起爆スイッチを発動させるHome Search Assistentの存在。
これは新種だからあまり種類はないがこれからどんどん増えてくる予感を
感じさせるタイプのスパイウェアだよ。(このタイプも結構ある)
これらの組み合わせを全てを把握している人は多分少ないと思うぞ。

自分の意見としては本家みたいに、
アンインストールログか一回無意味でもいいからHijackthisを一回貼って、
コントロールパネルから削除するものを指導したほうが、
患者のためにもリスクが抑えられていいのではないかと。
75ひよこ名無しさん:04/07/30 15:00 ID:???
>>72
>・ テンプレの方法を実行せずに質問する人は、徹底放置して下さい。

テンプレ読め、デヴ
76ひよこ名無しさん:04/07/30 15:18 ID:???
>>74
ttp://higaitaisaku.web.infoseek.co.jp/cgi-bin/ht/database.cgi?cmd=dp&num=217
これなら単純に、>>4に上のリンクとこう加えておけばいいだけじゃねーかよ(;´Д`)
「Home Search Assistantという名前のものがコントロールパネルのアプリケーションにある場合、
もしくはres://*****.dll/index.html#96676(*****はランダム)というスタートページに固定されてしまう場合、
この場合はコントロールパネルからの削除はやらないで下さい。」
もしも心配しているように、亜種が発生したなら、このテンプレを随時変更していけばいい。

何故HijackThisのログを貼るのを最小限にすべきかというと、HijackThisのログは長くなる。
少なくとも2〜3レスは最低でも使わなければならなくなる。
また、HijackThisの解析をしたい人には確かに有益情報だが、「エロサイトを見て困っている人」で、
テンプレすらちゃんと読まない人にとってはただの文字列で、情報価値がまるっきりない(と感じるはずだ)。

もしもHijackThisの解析をやりたいからという理由なら、セキュ板にでもスレ立てて、ここからリンクを貼って
そっちでやった方がいい。で、結果が出たらこっちで指示だけを出すとかにすべきだ。
77ひよこ名無しさん:04/07/30 15:25 ID:???
>>75
テンプレ誘導ぐらいはええんちゃう?連続で誘導を貼るのでなければ。
78ひよこ名無しさん:04/07/30 15:48 ID:???
てめえら、民はバカ、ってまた書き込むぞ
「ハイジャックディスのログ、どうぞ私に見せてください」スレ立てやがれ!
趣味でおめえらだけ見せてもらえ。
そのうちに変な場所のレジストリを書き換えるようなスパイが立て続けに出てくれば、
マイクロソフトがプロテクトするなり対処するとは思うが、患者にレジストリ値を自ら書き換えさせろ。
79ひよこ名無しさん:04/07/30 15:52 ID:???
>>78
おまいはネットヲチ板にアダルトサイト被害対策部屋ヲチスレ作りなさい(・∀・)
80ひよこ名無しさん:04/07/30 15:59 ID:???
>>79
さてそんでは、レジストリをグチャグチャに改変させるスパイでも作ってやるかな。
バックアップなしでは、二度と復旧出来ないようなのな。
81ひよこ名無しさん:04/07/30 16:34 ID:???
AppInit_DLLs で検索
約69件中
結構増えて来た
82ひよこ名無しさん:04/07/30 17:30 ID:???
このスレROMって見てみると
どこまでいっても一回感染すると
スパイウェア地獄って感じだなw

やっぱり予防しておくのが一番大事だな
勉強になったよ
83ひよこ名無しさん:04/07/30 17:33 ID:???
>>82
面白かった?
84ひよこ名無しさん:04/07/30 17:36 ID:???
>>82
ウィルス、トロイ、スパイウェアはゴキブリと同じで
「1個のスパイウェアの症状が出た頃には、10個は感染している」これ定説。
85ひよこ名無しさん:04/07/30 17:42 ID:???
>>82
最初に、3つ4つまとめてインストールされるから、
ネットに接続してあると、そいつらがまた呼び込むようになる。
86ひよこ名無しさん:04/07/30 17:54 ID:???
>>83 & 84 & 85
なかなか面白かったし勉強になったよ
回答者同士のやり取りもなかなか熱くて面白いし
スパイウェアのこと全然知らないと専門用語ばっかりだし
鑑定スレとかでウイルススキャンして、
CoolWebShredderとAd-AwareとSpybot-S&Dやれば治るとか、
書いてあるけど最近のそれだけじゃ治らないんだな
それやると返って悪化するのもあるみたいだしね

雑談しちゃうと悪そうだからこれで失礼するよ ノシ
87ひよこ名無しさん:04/07/30 18:03 ID:???
>>86
気にすんな、アンタの書き込みも初心者にとっては
いい参考に成るよ。
それに、本当は感染する前に見たほうが為になる
スレなんだよな、ここは。
88ひよこ名無しさん:04/07/30 18:36 ID:???
>>86
CWShredder+Spybot+Ad-aware=市販の薬
個別のスパイウェア除去方法=医者が処方する薬
HijackThis=手術

こんなイメージで考えるとわかりやすいんじゃないかなー
民間療法とか、市販の薬だけ服用していても、病院に行かないと根絶できない
病気があるのと同じようなものさ。
89ひよこ名無しさん:04/07/30 18:41 ID:???
ホームページアドがabut:blackってやつから何度やっても変わりません

セーフモードにしてシステム修復シルと言われセーフモードにしましたがシステムツールのどれ選ぶのですか?
インターネットエクスプローラ修復でいいんですか?
90ひよこ名無しさん:04/07/30 18:41 ID:???
91ひよこ名無しさん:04/07/30 18:44 ID:???
>>89
前スレの、>>73,74 を試す。
92ひよこ名無しさん:04/07/30 18:46 ID:???
>>91と同じ内容は、>>9のabout:blankの対処法
93ひよこ名無しさん:04/07/30 19:00 ID:???
>>88
HijackThis  SCAN=レントゲン  Fix=手術  なんじゃない?
94ひよこ名無しさん:04/07/30 19:04 ID:???
>>93
レントゲン室の扉の向こうで、医者がメス持って待機中ですよ(・∀・)ニヤニヤ
95ひよこ名無しさん:04/07/30 19:14 ID:???
>>92
それが違うんだな。
そこだと、また再発確実だよ
よく見ろ。
96ひよこ名無しさん:04/07/30 19:20 ID:???
おめえら、最先端の知識を自負しているのなら、最初にここのチェックをさせろ
まったく、藪医者ばかりだな
http://www.trendmicro.co.jp/esolution/solutionDetail.asp?solutionId=9286
97ひよこ名無しさん:04/07/30 19:33 ID:???
>>94
(((((((( ;゚Д゚)))))))ガクガクブルブルガタガタブルガタガクガクガクガクガク
98ひよこ名無しさん:04/07/30 19:35 ID:27pO0jvb
>>96 既出のリンクだし、大したこと書いていないけど
99ひよこ名無しさん:04/07/30 19:41 ID:???
>>82は頭の良い人だな。
100ひよこ名無しさん:04/07/30 19:48 ID:???
>>98
これの意味する所がわからないやつは、堂々巡りする
101あぼーん:あぼーん
あぼーん
102ひよこ名無しさん:04/07/30 19:53 ID:???
>>101
うるさいボケ、前スレでも埋めて来い。
103ひよこ名無しさん:04/07/30 19:53 ID:???

▼━禁止事項 ━━━━━━━━━━━━━━━━━━━
・ マルチポスト(複数の板・スレで同じことを質問)
・ 情報の小出し(始めにOSやソフト名等を必ず明示)
・ 違法な話題や質問(WinMX,Winny,エミュレータ等)
・ 天麩羅屋 & 薮パソユーザーは立ち入り禁止。HNを変えてもダメです。
・ Opera房立ち入り禁止。HNを変えてもダメです。またその話題も違法です。
104ひよこ名無しさん:04/07/30 19:55 ID:???
>>103
うるさいボケ、勝手に禁止事項作るな
お前が禁止じゃ。
105ひよこ名無しさん:04/07/30 19:57 ID:???
みんながOperaを使うと誰もこのスレに来なくなるからな
106ひよこ名無しさん:04/07/30 20:02 ID:???
>>105
Operaを万能だと思っている時点で初心者、
OSはスパイウエアに感染する、表面に出無いだけで
中では蠢いている。
だって、IEを完全に削除できないしオンラインアップデートは
IEでしか出来ない。

Operaは、臭いものに蓋、それ以上にはなれない。
根本はMSがクソだからだが。
107ひよこ名無しさん:04/07/30 20:02 ID:???
Operaでもやられてるのに
IEのレジストリしか改変されないから、気付いていないだけ プッ
108ひよこ名無しさん:04/07/30 20:31 ID:???
>>106
スパイウェア自体はそれほど心配すものでない。Operaにすれば勝手にホームページの書き換えやツールバーをつくらられるという被害は防げる
10992:04/07/30 20:33 ID:???
>>95
遅レスで申し訳ない。
確かに、被害対策の掲示板にこのPart31スレッドからの有益な情報として
転載されてるね。以下まとめ

【about:blankの対処法】
(1)最初にここを見て駆除
ttp://higaitaisaku.web.infoseek.co.jp/removeaboutblank.html
(2)再発する場合には、ここを見て該当ファイルを駆除
http://higaitaisaku.web.infoseek.co.jp/cgi-bin/cbbs.cgi?mode=one&namber=4058&type=0&space=0&no=2
(3)念のため>>4を再度実行

テンプレ追加はわずか6行で済むって事か( ´_ゝ`)
110ひよこ名無しさん:04/07/30 20:34 ID:???
>>108
自分でスパイウエアに感染した事無いだろ。
111ひよこ名無しさん:04/07/30 20:35 ID:???
竹志さん降臨キボンヌ。
112ひよこ名無しさん:04/07/30 20:39 ID:???
>>110
ある。いっぱいな。ad-awearやspybot(s&d)で削除したりhijackthisを使った事もある
113あぼーん:あぼーん
あぼーん
114ひよこ名無しさん:04/07/30 20:41 ID:???
>>112
有るのか、すまん。
体験者が言うなら信じます。
115ひよこ名無しさん:04/07/30 20:46 ID:???
>>110
あなたが言っているのは、スパイウェアじゃなくてトロイ
最近はワンセットでインストールされる
116ひよこ名無しさん:04/07/30 20:48 ID:???
>>115
スパイウェアはアンチウィルスソフトでトロイの木馬ってされてるよ。
117ひよこ名無しさん:04/07/30 20:51 ID:???
>>116
トロイとキーロガーが一番嫌なやつ
インストールされたのを検知出来るのなら大丈夫
ファイアーウォールがあれば、発信時点でほとんどが検知される。
118ひよこ名無しさん:04/07/30 20:54 ID:???
つまんねえ話してんじゃねーよ。早くお客召喚してこい!
119ひよこ名無しさん:04/07/30 20:56 ID:???
>>118
もう患者はいねえよ
俺が撲滅したからな
120ひよこ名無しさん:04/07/30 20:58 ID:???
>>109
ケースバイケースって言葉知ってるか?
121ひよこ名無しさん:04/07/30 21:00 ID:???
>>118
本来はテンプレを読めば95%ぐらいは解決すると思うので
スレに書き込みする患者がほとんどいない今の状態が普通。
122ひよこ名無しさん:04/07/30 21:00 ID:???
>>118
業者に、違うセキュリティホールを使った
インストールスクリプトプログラムを使えって言え!
123ひよこ名無しさん:04/07/30 21:03 ID:???
明らかに初心者はここを避けてるようなきがする。
124ひよこ名無しさん:04/07/30 21:03 ID:???
ブラザはOpera使え。
ここに相談するトラブルの9割はなくなりますよん。
 スパイ入り というウワサがあったが嘘。スニッファでチェックしたから
間違いない。無料版は広告が出るだけ。
http://jp.opera.com/download/
2chに来るときはOpenJane Doe使え。機能は必要十分。
オープン・ソース・ソフトウェアだから、完全無料。
もちろんブラウザに広告が表示されることも無い。
 http://texturizer.net/mozilla/jp/firebird/download.html
125ひよこ名無しさん:04/07/30 21:04 ID:???
>>118
愛新くらいしか召喚出来ねえ
126ひよこ名無しさん:04/07/30 21:05 ID:???
>>120
テンプレを当然のごとくやる→さらに>>109をやってみる
→やっぱりだめぽ、亜種なのかな?→このスレに来てHijackThisやってみて分析

流れとして間違ってないし、これならHijackThisの情報もみんなに有益な情報だろう。
やみくたらにHijackThisやると、こういう重要な情報が埋もれちゃうんだよ。
127ひよこ名無しさん:04/07/30 21:15 ID:???
>>126
お前最近のここ読んでないだろ。
128ひよこ名無しさん:04/07/30 21:18 ID:???
>>127
>>69-76あたりの事か?
129ひよこ名無しさん:04/07/30 21:28 ID:???
やっぱり、読んでなかったのか。
130ひよこ名無しさん:04/07/30 21:32 ID:???
>>129
とりあえず過去ログ漁って読んでみるので、あなたが言ってるのは
Partどのへんのお話?間違ってたら訂正しますよ。
131ひよこ名無しさん:04/07/30 21:36 ID:???
竹志うざい。( ・Д・)いってよち
132ぼるじょあ ◆yBEncckFOU :04/07/30 21:41 ID:???
>>131
(・3・) エェー  よちよち可愛いYO
133130:04/07/30 21:52 ID:???
>>129
おい、まさかあなたはこれの事言ってるんじゃないだろうな?
紹介者自身が、「本家の方で使うのを推薦していないけど」
「効果は30%ぐらいいけばいいくらいな、感じ」って断っているツールだが
これだけのために、関係ないHijackThisのログをあふれさせろと言っているのか?
(もし違うようならご指摘下さい)

42 名前:ひよこ名無しさん 投稿日:04/07/26 17:07 ID:???
本家の方で使うのを推薦してないけど、 about:blankには
SP.html Browser-Hijack Fix = SpHjfix(ドイツ製)
というツールもある。効果は30パーセントいけばいいくらいな、感じだけど。
SpHjfix
ttp://www.trojaner-info.de/anleitungen/hijackthis/about_blank.html
SpHjfix > CWShredderという風に使うのが流れ。
実行のタイミングはスパイウェアの駆除を、
出来るだけしたあと。(ブリッジ系が完全に消えてる状態が望ましい)
134ひよこ名無しさん:04/07/30 22:00 ID:???
>>133
勘違いしてんじゃねよ。

>>126
>テンプレを当然のごとくやる→
この部分を見て、最近ここを読んで無いと指摘しただけだ。

それにしても、あんた偉そうだねw
135130:04/07/30 22:05 ID:???
>>134
>(もし違うようならご指摘下さい) ←この辺は、実はかなり弱気

単純に俺が過去ログで何か見逃してたのかなーと思ってたので。
そこの部分を見てそう思ったのか(;´Д`)
136ひよこ名無しさん:04/07/30 22:09 ID:???
竹志スペシャルの事じゃね〜の?
137ひよこ名無しさん:04/07/30 22:32 ID:???
ギター侍スペシャルのほうがいい
自己解決なされい by ギター侍
138ひよこ名無しさん:04/07/30 23:38 ID:o22v0kDn
どなたか教えていただけませんか?既出かもしれませんが。
AU携帯のCメールの変なEzwebアドレスをクリックしてサイト内のアイコンをクリックしたら「登録されました」と出てしまいました。
それだけでこちらの電話番号がわかることなんてあるのですか?
すぐに消えた画面でなんとなくこちらの番号が出ていた気がするのですが‥。
ちょっと心配でどなたか教えていただければ。
もし電話がかかってきても無視するつもりですが‥。
139ひよこ名無しさん:04/07/30 23:38 ID:D7fKk/ko
ad-awearとspybotとCoolWebSearch使ったんだけど一向によくなりません(⊃Д`)
140ひよこ名無しさん:04/07/30 23:40 ID:???
>>139
窓の手使え。
141ひよこ名無しさん:04/07/30 23:41 ID:D7fKk/ko
リョウカイ(;´Д`)ゞ
142ひよこ名無しさん:04/07/30 23:43 ID:???
PC起動するとSearch Assistant というのがタスクバーに現れて削除できません。
削除方法見ましたが意味不明です、
BlazeFind探索棒を撤去する方法
最初にブラウザー・ウィンドウをすべて閉じてください。
今あなたのウインドウズ・コントロールパネルにはまる、プログラムを加える/削除し、閉じる、その コントロールパネル ウィンドウ、場合、あなた、できる、また移動する
' IE SearchBar 'から、その プログラムを加える/削除します ウィンドウ、と同様に' ウインドウズSA '場合、その現在。
これはあなたをリードするでしょう、
その、Blazefindホームページ。
今行く、ホームページ、あなたはあなたのものとしてセットし、
ブラウザー・ツール/インターネットオプションの中で、
およびホームページ・セクションの中でクリックしたい「流れを使用する。」リブートしてください、
変更がすべてすべてのウインドウズ・バージョンのために適切に保存され変更されることを確認してください。


???
143ひよこ名無しさん:04/07/30 23:44 ID:???
>>141
あほか。窓の手なんか関係無い。
Adaware等で出てきたのはちゃんと駆除出来てるのか?
144ごめんねEX ◆S111111716 :04/07/30 23:45 ID:???
携帯電話から個人情報を採取するのは可能だけど100万円単位の金がかかる。
そんなことわざわざ業者はしないから住所や自宅電は絶対教えるなよ
145ひよこ名無しさん:04/07/30 23:47 ID:???
>>142
それほど意味不明じゃないが。
アプリの追加と削除でアンインストール。
ホームページを任意のものに設定して再起動。
146138:04/07/30 23:50 ID:o22v0kDn
>144
ありがとうございます!!
、てことはサイト内で自分の番号入れてなければおそらく平気な可能性が高いということですか。
それなら良かった‥。
147ひよこ名無しさん:04/07/30 23:51 ID:D7fKk/ko
関係ないですかΣ(´Д`;)
何回もスキャンしてきっちり消しております(´д`;)
148ひよこ名無しさん:04/07/30 23:52 ID:???
>>145 ホームページ任意のもとに
ってどういうことですか?
追加と削除で全てのsearch 削除しました
149ひよこ名無しさん:04/07/30 23:52 ID:???
>>147
で?
150ひよこ名無しさん:04/07/30 23:53 ID:???
>>147
そこでハイジャックする
お客さんだよ〜
151ひよこ名無しさん:04/07/30 23:57 ID:Ot1bwa63
鼬guyかも知れませんが教えてください。
>>144たいにトリップをほとんど数字にするのってどうやったら
いいのですか?
152ひよこ名無しさん:04/07/30 23:58 ID:???
>>151
板違い。
153ひよこ名無しさん:04/07/31 00:06 ID:???
※「窓の手使え」という回答は、「ぬるぽ→ガッ」のようなお約束なので
  本気にしないで下さい。でも使ってみると便利だYO By(・3・)
154ひよこ名無しさん:04/07/31 00:10 ID:???
いま、このスレに誘導されてるID:Ccd9mwjA
Serch Assistantが出る香具師はマルチ。

死ね。
155ひよこ名無しさん:04/07/31 00:23 ID:???
>>139 >>147
とりあえず、どんな症状なのかを詳しく教えて下さいな。
あと、>>9のリンク先で、自分の症状に当てはまるものがあったら見てみて。
もしsearch for...ってページがスタートページになるのなら>>109を参照。
156ひよこ名無しさん:04/07/31 00:24 ID:???
セキュリティー板かた誘導されてきました。多分ブラクラ踏んだのが原因だと思います。
画面が乱れて黒い点だらけでほぼ何も見えない状態になってしまいました。
OSはXP、ブラウザはIE使用、ノートンの体験版ありましたけど当たり前のごとく役にたっていないようで。
復元ポイントだーなんだー何もわからないような初心者で困り果ててます。
リカバリーの方法などもよくわからなくて、どうすれば良いのか……。
誰か助けてください_| ̄|○お願いします
157156:04/07/31 00:25 ID:cPfcN9y+
すいません、ID表示してませんでした
158ひよこ名無しさん:04/07/31 00:28 ID:???
>>156-157
操作できるのかどうかが疑問ですが・・・

ノートン体験板は、最新の定義になっていますか?
なっていないなら、オンラインスキャン(>>7)をやってみて。
最新の定義になっている場合や、>>7やったけどダメなら>>8をやってみて。
159158:04/07/31 00:30 ID:???
ごめん、訂正

最新の定義になっている場合や、>>7やったけどダメなら>>4をやってみて。
160ひよこ名無しさん:04/07/31 00:30 ID:???
>>156
あなたは電源入れたらF8押してから、セーフモードで起動してシステムの復元をする。
161156:04/07/31 00:30 ID:cPfcN9y+
>>158
一応マウスやタイプなどは出来ます
ノートン体験版は多分最新です
オンラインスキャンもやって見ましたが、結果が読めないのでわかりません。
162ひよこ名無しさん:04/07/31 00:32 ID:???
>>156
メーカーロゴが表示されている間にF8連打するんだぞ
163156:04/07/31 00:33 ID:cPfcN9y+
>>159
>>4も試してみようとしましたが、やっぱり読めないので何がなんだかさっぱりです。

>>160
一回再起動して試してみます。起動したらすぐF8を押すんですか?
164156:04/07/31 00:34 ID:cPfcN9y+
>>162
わかりました。やってみます。
165158:04/07/31 00:34 ID:???
その状態ならば、>>160 >>162さんの方法の方が良いですよー
166156:04/07/31 00:38 ID:cPfcN9y+
セーフモードにしてみましたが、何か文字が表示されているのですが見えません。
167156:04/07/31 00:40 ID:cPfcN9y+
とにかく適当にやってみました。今度は網目のようなもので画面全体が覆われています。
字は未だに読めないです。
168156:04/07/31 00:42 ID:cPfcN9y+
ほとんどのファイルが消えてしまったようなのですが、これで良いのでしょうか?
何回も連続にレスしてすみません。
169ひよこ名無しさん:04/07/31 00:45 ID:???
>>166
起動時のメニュー一覧は表示されたかい?
ウソをついていないのならシェルそのものをウィルスにやられている模様。
回復コンソールなんて、当然使える環境じゃないんだろうから、リカバリーに決定。
170169:04/07/31 00:48 ID:???
>>166
最後のおまじない
ファイル名を指定して実行に
sfc /scannowと入力する。
171156:04/07/31 00:48 ID:cPfcN9y+
>>169
メニューみたいのは出てきました。セーフモードと言うのしか読めませんでしたが、ほか二つくらい何かあったと思います。
>>156でも言ったとおりリカバリーの方法も良くわからないんです。
調べては見たのですがそれでもわからなくて……。
何かCD-ROMみたいなものでも入れるんでしょうか?
172ひよこ名無しさん:04/07/31 00:53 ID:???
>>171
踏んじまったリンク晒してくれ
173156:04/07/31 00:53 ID:cPfcN9y+
>>170
それをやるとどうなるのでしょうか?
174ひよこ名無しさん:04/07/31 00:56 ID:???
>>171
明日本買ってきてゆっくりやれ。
175156:04/07/31 00:59 ID:cPfcN9y+
>>172
それがあったスレがもう落ちてしまったようなのでわかりませんが、
拡張子はcgiで、netabbsって言うのがURLに入ってたと思います。
それを踏んだらOUTLOOKのウィンドウがいっぱい出てきました。
176169:04/07/31 01:00 ID:???
>>173
俺の素直な意見は、直してもOSを信用出来ないから、リカバリーCDを突っ込んで、
説明書を見ながらリカバリーする。
Dドライブに大切なデータがあるのなら、Cドライブのみのリカバリーにすればいいし、
どちらにしても、Cドライブのデータは諦めなければならない。
177ひよこ名無しさん:04/07/31 01:01 ID:???
178ひよこ名無しさん:04/07/31 01:02 ID:???
210.150.243.7/cgi-bin/netabbs/03/imgboard.cgi
【ブラクラのようになってPC強制終了。
  そうしたら、30分ごとくらいにデスクトップに「ADULT」というショートカットが勝手にできてしまう。
  シュートカットの元を消しても、また少したつと復活する。
  また、勝手にブラウザが起動し、エロサイトにつながる。
  ブラウザで日本語が入力出来なくなってしまう可能性あり[2004/06/21]】

これか
179156:04/07/31 01:04 ID:cPfcN9y+
>>172
ググッたら出てきました
http://210.150.243.7/cgi-bin/netabbs/03/imgboard.cgi
だと思います。

>>176
わかりました。今大切なデータを他のPCに転送しています。
180ひよこ名無しさん:04/07/31 01:04 ID:???
直リンしやがったな。
181ひよこ名無しさん:04/07/31 01:05 ID:???
直リンはよせ
182156:04/07/31 01:05 ID:cPfcN9y+
>>177
有難う御座います。早速試してみます。
183156:04/07/31 01:06 ID:cPfcN9y+
>>180,>>181
すみません……焦っていたもので。以後気をつけます。
184ひよこ名無しさん:04/07/31 01:07 ID:???
>>179
おめえ、ネットワーク組めるんなら、初心者じゃねえべよ
185ひよこ名無しさん:04/07/31 01:10 ID:???
また釣りですか?
186156:04/07/31 01:10 ID:cPfcN9y+
>>184
ネットワークはなんとか組めたのですが、ウィルスとかは初めてなんで分からなくて……。
187ひよこ名無しさん:04/07/31 01:11 ID:???
ネットワークなんか、初心者でも組めるぞ
メンテナンスは無理だが
188ひよこ名無しさん:04/07/31 01:12 ID:???
ウィルスも転送したりして
189ひよこ名無しさん:04/07/31 01:13 ID:???
とにかく症状を細かく書いとけ。
190ひよこ名無しさん:04/07/31 01:14 ID:???
>>179
へえ、ただの無限ループメールブラクラで、そんなになるんだ?
HTML/Suar
191ひよこ名無しさん:04/07/31 01:16 ID:???
よくエロサイトとか見てると、急にCPUの稼働率が上がったりHDがカリカリ音を立てて
回りだしたりしますが、これってヤバい状況でしょうか?
192156:04/07/31 01:16 ID:cPfcN9y+
>>190
よくわかりませんが、別におかしなメールを開いたりもしてませんし、これだけしか理由が考えられなかったんです。

症状は画面全体がぶれて、黒い点がそこらじゅうに散乱しています。
あとアイコンが何故だか肥大化しています。
その他はとくに異常もないようで、操作などは快適に行えます。
193ひよこ名無しさん:04/07/31 01:19 ID:???
プロセス止めれば済むことじゃね?
194156:04/07/31 01:19 ID:cPfcN9y+
それと何回も言いましたが、画面の乱れが酷く字がまったく読めない状態です。
195ひよこ名無しさん:04/07/31 01:19 ID:???
>>192
ジョークソフトかな。
Ctrl+Alt+Del 押して、あやしいソフトを終了させてみろ。
196ぼるじょあ ◆yBEncckFOU :04/07/31 01:19 ID:???
(・3・) エェー モニタかグラフィックカードの破損にとりあえず一票
197156:04/07/31 01:23 ID:cPfcN9y+
>>195
あやしいソフトがあるかどうかもわかりません。
終了させるにしてもどれがどれだか、まったく分からない状態ですし……。
198ひよこ名無しさん:04/07/31 01:23 ID:???
>>192
セーフモードでも同じような状態らしいので、ディスプレイドライバの破損ではないし、
ノートンさんがいたんだから、シェルを壊されるようなウィルスでもないし、
単純に強制終了で壊れたとしか思えない。
199ひよこ名無しさん:04/07/31 01:25 ID:???
デバイスマネージャで確認できるな
200ひよこ名無しさん:04/07/31 01:25 ID:???
>>199
画面が乱れて読めないらしい
201ひよこ名無しさん:04/07/31 01:26 ID:???
SSうpきぼん
202ひよこ名無しさん:04/07/31 01:27 ID:???
メーカーに修理出すのが一番手っ取り早いとかだったりして
203ひよこ名無しさん:04/07/31 01:28 ID:???
画面の乱れは単純に故障だろ。
204156:04/07/31 01:29 ID:cPfcN9y+
ttp://49uper.com:8080/img-s/1591.gif
スクリーンショットなんとか取れました。
これはスタートボタンを押した時です。
205ひよこ名無しさん:04/07/31 01:30 ID:???
>>204
・・・・・・gif?
206156:04/07/31 01:31 ID:cPfcN9y+
>>205
普通に保存したらgifになりました。
何しろ見えませんので他の拡張子に変えられなくて。
207ひよこ名無しさん:04/07/31 01:33 ID:???
ドライバ類がはいったCD-ROMもってないの?
208ひよこ名無しさん:04/07/31 01:34 ID:???
まあいずれにしろ、リカバリーしても直らなかったら、メーカー修理だ。
209ひよこ名無しさん:04/07/31 01:35 ID:???
>>206
この状態で、どうやってキャプ画像をアップしたの?
210ひよこ名無しさん:04/07/31 01:36 ID:???
何にも見えないなw
211ひよこ名無しさん:04/07/31 01:36 ID:???
ディスプレイのコードが外れかけてました、ってオチか?これ。
212ひよこ名無しさん:04/07/31 01:37 ID:???
>>179
をクリックしてみた
画像画像画像画像画像画像画像画像画像画像画像画像画像画像
画像画像画像画像画像画像画像画像画像画像画像画像画像画像
画像画像画像画像画像画像画像画像画像画像画像画像画像画像
画像画像画像画像画像画像画像画像画像画像画像画像画像画像
画像画像画像画像画像画像画像画像画像画像画像画像画像画像
となっただけでなんとも無かった
ヤッパリOPERA最高ー!
ってただのブラクラやろ。ショックでやられたか・・・
213156:04/07/31 01:37 ID:cPfcN9y+
ttp://49uper.com:8080/img-s/1593.gif
もう一個アップです。こっちはまだ見えます。

>>209
マイドキュメントに画像があって、そこからペイントに入ってペーストしました。
214156:04/07/31 01:38 ID:cPfcN9y+
>>211
まだ言ってませんでしたが、デスクトップではなくノートです。
215ひよこ名無しさん:04/07/31 01:40 ID:???
修理しかないんじゃないかと
216156:04/07/31 01:42 ID:cPfcN9y+
やはり修理ですか……。
ちなみにこのような症状の出るウィルスってありますか?
217ひよこ名無しさん:04/07/31 01:42 ID:???
この画面の状態じゃ、テンプレが実行できないという話以前に
HijackThisすらできない気がするので、解決不可能だと思うのだが・・・

ネットワークで繋いでいてこれらのソフトを別PCから動かすのってできたっけ?
218ひよこ名無しさん:04/07/31 01:43 ID:???
>>214
下にうっすらと見えているのがタスクバーか?
それなら修理だ。ディスプレイぶっ壊れてるぞ。
最初は本当に釣りかと思ったぞ。
219156:04/07/31 01:44 ID:cPfcN9y+
数時間前まで元気だったのに何でこんなことになったんだろう……。
修理に出すと場合によってはデータ消滅みたいなことってありえますか?
220ひよこ名無しさん:04/07/31 01:45 ID:???
トロイならなんでもありえる
221ひよこ名無しさん:04/07/31 01:46 ID:???
>>204
めっさワラタ。
これで修復しようとしてるのか。すごい執念だな。
222ひよこ名無しさん:04/07/31 01:46 ID:???
ネットラジオ専用にしろ
223ひよこ名無しさん:04/07/31 01:46 ID:???
>>216
だから、ただのブラクラだっつうの。
ウィルスアラート出るけど、厳密にはウィルスじゃねえよ。
224ひよこ名無しさん:04/07/31 01:47 ID:???
データバックアップして、
クリーンインストール(画面が表示されればの話だが)
やってみて、出来なければ完全にディスプレイが壊れている。
225156:04/07/31 01:49 ID:cPfcN9y+
クリーンインストールってのはどうやるんでしょうか?
226ひよこ名無しさん:04/07/31 01:51 ID:???
これ以上は管轄外。ご愁傷様でした。
227ぼるじょあ ◆yBEncckFOU :04/07/31 01:51 ID:???
>>225
(・3・) エェー そりゃマニュアル読んでYO
          OS起動前にもグラフィックが壊れてるなら リカバリしても無駄だと思うけどNE
228ひよこ名無しさん:04/07/31 01:51 ID:???
地雷師さん、いい仕事してるな。
229ひよこ名無しさん:04/07/31 01:52 ID:???
>>228=粘着だろ?
何スレに渡っても見かける書き込みだ
230ひよこ名無しさん:04/07/31 01:53 ID:???
>>225
インストール経験がないんだから、メーカー製パソでリカバリーディスク付属のパターンだろう?
付属の説明書を見ろよ。まさか、パクって来たんじゃねえんだろうな?おい
231ひよこ名無しさん:04/07/31 01:55 ID:???
中野美奈子似のコテハンを発見しましたが、おまえらに教えると粘着するのでどこの板にいるかは教えません
232ひよこ名無しさん:04/07/31 01:56 ID:???
>>156
再起動させたときNECとかって画面でてくるとおもうけど
そのときも こんな感じなのかな?
233156:04/07/31 01:58 ID:cPfcN9y+
>>232
はい、ずっとこんな感じです。
234ひよこ名無しさん:04/07/31 02:00 ID:???
>>231
いらねえよ、そんなブス
235ひよこ名無しさん:04/07/31 02:00 ID:???
はい 故障ケテイ・・・糸冬 了
236156:04/07/31 02:01 ID:cPfcN9y+
修理に出してもデータは消えたりするんでしょうか?
237ぼるじょあ ◆yBEncckFOU :04/07/31 02:01 ID:???
       _∧_∧___
      / (( -ε- )(() /
   / ̄⌒⌒⌒⌒⌒ ̄,)
  /  ぼるじょあ  /
 (________,,ノ

        ∧_∧
ふわぁ〜>(´ε` )_< なんか騒がしいNE 目が覚めちゃったYO__
     / ̄と   と) ミ /
    / ̄⌒⌒⌒⌒⌒ ̄,)
  /  ぼるじょあ  /
 (________,,ノ
238ぼるじょあ ◆yBEncckFOU :04/07/31 02:02 ID:???
>>236
(・3・) エェー 普通 修理の約款にデータの保持は約束されてないYO 消えることも覚悟しとけYO
239ひよこ名無しさん:04/07/31 02:02 ID:???
>>233
保証期間内ならブラクラ踏んだなんて言うなよ。
もっとも、それは関係ないけど。ハードウェアの故障です。
240ひよこ名無しさん:04/07/31 02:03 ID:???
>>236
消えないという保証は、ここでは意味が無い。
修理時にメーカーに問い合わせろ。
たぶん、そんな保証は出来ないといわれると思うが。
241ひよこ名無しさん:04/07/31 02:03 ID:???
え〜っと その辺は交渉しだい・・・
場合によっては消されます・・・
HDDを取り出して 修理だしたら?
242156:04/07/31 02:05 ID:cPfcN9y+
わかりました……バックアップとってから修理に出すことにします。
HDDは取り出し方わからないので、そのまま出します。
夜遅くまで有難う御座いました。
243ぼるじょあ ◆yBEncckFOU :04/07/31 02:06 ID:???
(・3・) エェー 
244ひよこ名無しさん:04/07/31 02:07 ID:???
HDDなんて付けたまま修理に出すものじゃない
どこのメーカーでもHDDは個人情報保持のため送れませんで通用するだろ
DELLの中○人でも受け付けてくれるぞ
245156:04/07/31 02:09 ID:cPfcN9y+
HDDって簡単に取り出せるものなんですか?
下手にやって余計に壊しでもしたら嫌なんで……。
246ぼるじょあ ◆yBEncckFOU :04/07/31 02:10 ID:???
(・3・) エェー   修理の出し方まで教えるのかYO
247ひよこ名無しさん:04/07/31 02:12 ID:???
>>245
簡単に取り外せます
PCのケースを開ける習慣を付けましょう
埃まみれで(+д+)マズー
248ひよこ名無しさん:04/07/31 02:13 ID:???
ぼるじょあさんに、優しく教えてもらえ
249ひよこ名無しさん:04/07/31 02:14 ID:???
>>247
ノートだと書いているけど
ノートはモノによるから、説明書を見ろ。
250156:04/07/31 02:15 ID:cPfcN9y+
ディスプレイの故障だとしたら、HDDを修理に出すだけで直るんでしょうか?
251ひよこ名無しさん:04/07/31 02:16 ID:???
>>250
ディスプレイの故障にHDDは関係ない。
252ぼるじょあ ◆yBEncckFOU :04/07/31 02:17 ID:???
>>250
(・3・) エェー オマイはTVが故障したときリモコンを修理すれば直ると思ってるのかYO?
253156:04/07/31 02:18 ID:cPfcN9y+
ってことは何の故障か分からない以上、そのまんまの形で修理に出すべきだと思ったのですが、
それでもHDDは取り外すべきなんでしょうか?
質問ばっかですみません。
254ぼるじょあ ◆yBEncckFOU :04/07/31 02:21 ID:???
>>253
(・3・) エェー もう話がむちゃくちゃだYO そもそもオマイがデータの心配をしているから
          消されたくないならHDD引っこ抜いて修理出せばって話であって
          どうでもいいなら丸ごと修理出せYO
255ひよこ名無しさん:04/07/31 02:22 ID:???
>>253
HDDを外す話は、貴方が修理に出すとデータが消えるのという質問から
出ている、本題のディスプレイの修理にはHDDは関係ない。
自分で何を質問して、どんな答えが返ってきたか位覚えておけよ。
256ひよこ名無しさん:04/07/31 02:23 ID:???
>>253
見られても差し支えなければ付けたまま出せば?
257156:04/07/31 02:23 ID:cPfcN9y+
ああ、そう言うことか。すみません、勘違いしていたようです。
HDDを取り出して、それを修理に出せと言っているのかと思っていました_| ̄|○
258ひよこ名無しさん:04/07/31 02:23 ID:???
お宝エロ画像はあきらめろ。
259ひよこ名無しさん:04/07/31 02:25 ID:???
往生際の悪い奴だな。何のデータが心配なんだ?
260ひよこ名無しさん:04/07/31 02:26 ID:???
まあ、不運としか言いようがないですなあ!
261ひよこ名無しさん:04/07/31 02:26 ID:???
言ってみなさい
262ひよこ名無しさん:04/07/31 02:27 ID:???
修理出す時もごたごた言い出すのはこんな奴。
263ひよこ名無しさん:04/07/31 02:27 ID:???
エロ画像は惜しいな。
264ひよこ名無しさん:04/07/31 02:28 ID:???
変態だということが、ばれちゃうな。
265ひよこ名無しさん:04/07/31 02:29 ID:???
次の方、どうぞ。
266ひよこ名無しさん:04/07/31 02:37 ID:???
                _∧_∧_∧_∧_∧_∧_∧_∧_
     デケデケ      |                        |
        ドコドコ   < お客さん、まだーーーーーーーー!!?
   ☆      ドムドム |_ _  _ _ _ _ _ _ _ _|
        ☆   ダダダダ! ∨  ∨ ∨ ∨ ∨ ∨ ∨ ∨ ∨
  ドシャーン!  ヽ         オラオラッ!!    ♪
         =≡= ∧_∧     ☆
      ♪   / 〃(・∀・ #)    / シャンシャン
    ♪   〆  ┌\と\と.ヾ∈≡∋ゞ
         ||  γ ⌒ヽヽコ ノ  ||
         || ΣΣ  .|:::|∪〓  ||   ♪
        ./|\人 _.ノノ _||_. /|\
         ドチドチ!
267156:04/07/31 02:40 ID:cPfcN9y+
HDD取り出そうと今必死になってるんですがネジが固くて回せません_| ̄|○
なんか専用のドライバーみたいのがあるのでしょうか?
268ひよこ名無しさん:04/07/31 02:44 ID:???
>>267
スレタイ嫁はげ!氏ねや!
269ひよこ名無しさん:04/07/31 02:44 ID:???
スレ違い。しつこい
270ひよこ名無しさん:04/07/31 02:45 ID:???
>>267
初心者の質問スレに移動しろ。
271ひよこ名無しさん:04/07/31 02:46 ID:???
>>267
普通に止まってるだけ もちっとグリップの太いのでやってみ
太い・・・・・。萌え
272ひよこ名無しさん:04/07/31 02:52 ID:OoRcjtpz
真夜中にパソコンいじる時は近所迷惑にならないように
外部スピーカーの電源を切ってあるのですが、
いつの間にか勝手に電源が入っていて音がなってビックリします。
どうしてでしょうか?スパイウェアの可能性はあるのでしょうか?
273ひよこ名無しさん:04/07/31 02:53 ID:???
>>272
うっせえハゲ。
274ひよこ名無しさん:04/07/31 02:53 ID:???
>>272
ウイルス・スパイウェアの可能性は全くありません。
275ひよこ名無しさん:04/07/31 02:56 ID:???
>いつの間にか勝手に電源が入って

(((((((( ;゚Д゚)))))))ガクガクブルブルガタガタブルガタガクガクガクガクガク
276ひよこ名無しさん:04/07/31 02:56 ID:OoRcjtpz
>>273-274
どうもありがとうございました!
277ひよこ名無しさん:04/07/31 03:02 ID:???
>>272
家の近くに鉄塔か電波塔ない?
278ひよこ名無しさん:04/07/31 03:04 ID:???
でこ氏みたいな人ですね。
279ひよこ名無しさん:04/07/31 03:25 ID:???
窓の手使え。
280ひよこ名無しさん:04/07/31 03:30 ID:???
>>279=粘着だろ?
何スレに渡っても見かける書き込みだ
281ひよこ名無しさん:04/07/31 03:31 ID:???
修復コンソール。
282ひよこ名無しさん:04/07/31 03:50 ID:???
>>280
(・∀・)ニヤニヤ
283ひよこ名無しさん:04/07/31 03:51 ID:???
284ひよこ名無しさん:04/07/31 05:33 ID:???
>>133
亀レスだがそのツールの効果30%くらいじゃないよ。
特定のabout:blankに対してはかなり成果を上げてるし、
再発も防止できる。あんまり関係ない話だけどね。
285ひよこ名無しさん:04/07/31 05:40 ID:???
もう一つ亀レスだがその方法もabout:blankに対してはかなり
成果を上げてるね。
あんまり関係ない話だけどね。
286ひよこ名無しさん:04/07/31 06:09 ID:???
竹志さん、ありがとう。
287ひよこ名無しさん:04/07/31 06:28 ID:???
>>284
そのツールなんだけど、
なんで本家は使いたがらないんだろう?
使って治療した事例もあるみたいだけど、全くもって謎。
288ひよこ名無しさん:04/07/31 06:46 ID:???
Adware Away (5日間体験可)
ttp://www.adwareaway.com/google/homeoldsp.htm

about:blankはこのツールで治った人もいるみたいだけど、
about:blankの為だけに一人$29.95USDというのはさすがにぁゃιぃ。
Unlimited Licenseに$5000.00USDなんていうのもある。
どこかの企業を釣ろうとしているようにも受け取れる。ぁゃιぃ。
289ひよこ名無しさん:04/07/31 07:08 ID:???

やはりSpHjfix.exeの一人歩きは心配ですね。
□投稿者/ 眠 -(2004/07/11(Sun) 04:52:35)
http://higaitaisaku.web.infoseek.co.jp/cgi-bin/cbbs.cgi?mode=al2&namber=4008&no=2


竹志さんとSpHjfixの活躍。
http://higaitaisaku.web.infoseek.co.jp/cgi-bin/cbbs.cgi?mode=al2&namber=4058&no=2

注意!:
SpHjfixについては扱いがとても微妙なので、妙な濫用を避けるため
2chにフィードバックしないでください。念のため>竹志さん
使用の際には日本語環境のHijackThisに現れないエントリをFixする事が前提にされていますし、
こういった何かに特化させたツールを闇雲に使うのは推奨できる事では有りませんので。
290ひよこ名無しさん:04/07/31 07:09 ID:pBhkmbmo
なんか特定の文字列が勝手に
リンク化してしまっているんですが、
これはスパイウェアでしょうか?
特定の文字列が何なのかよく分からないのですが、
「sex」という文字がよくリンク化されます。
しかもリンク文字の部分の背景色が変わって下線までついてます。
どうすれば治せるのでしょうか
よろしくお願いします。
291ひよこ名無しさん:04/07/31 07:32 ID:M7X0xbEs
↓ウイルスです。危険
ttp://www.interq.or.jp/power/itachi/up/files/file1042.gif

寝ぼけててこれ踏んじゃいました。SpyBotやCoolWebShredderが
エクスプローラ上から見えません。別マシンからリネームすると
見えるんですが、起動してもSpybotなどは強制終了させられます。
駆除のしようがない状態です。駆除の方法ご存知の方いませんか?。
292ひよこ名無しさん:04/07/31 07:43 ID:???
>>291
( ゚д゚)アキタヨ・・・
293287:04/07/31 07:59 ID:???
>>289
いやそのやり取りは知っている。
海外では結構使われているようだから、
使い方をちゃんと知っている人が使えば、
重大な問題を引き起こすような事例はないわけだから、
1つの選択に加えてもいいんじゃないかなと思って。
ここではログが大量に溢れる結果になってしまいがちだから、
もちろん本家の方で。
294ひよこ名無しさん:04/07/31 08:01 ID:???
>>291
HackerDefenderを悪用したスパイウェア − スパイウェア除去アプリケーションが使えない
ttp://higaitaisaku.web.infoseek.co.jp/removehacdef.html

見えないならここかな?
295291:04/07/31 08:40 ID:M7X0xbEs
Spybotの類と同様にレジストリにアクセスできないので
お手上げのようです。強烈ですね、これ。
296ひよこ名無しさん:04/07/31 08:40 ID:???
htまで抜いて貼れよ。
297ひよこ名無しさん:04/07/31 08:44 ID:???
Search Assistant 消えた!
298ひよこ名無しさん:04/07/31 08:51 ID:???
>>294-295
「ウィルスです、危険」って書かれているブラクラを踏んだのに、
ウィルスのチェックをやったかどうか書いてもいない時点で釣り。
299ひよこ名無しさん:04/07/31 09:07 ID:SVabxiEQ
300133:04/07/31 09:22 ID:???
>>287 >>293
おそらく、本家でもあまり使いたがらない理由は、
>>289のようなリスクが多少ある。
・他の関係ないHijackThisのログが溢れて、裁ききれなくなる。
副作用がものすごい強い可能性のある薬みたいなものなんじゃないかな、と。
301ひよこ名無しさん:04/07/31 09:53 ID:???
>>300
>>289をしかっリ読んでもちゃんとした人が指示して使えば、
リスク無さそうだしそういったことを聞いた事例がない。
>・他の関係ないHijackThisのログが溢れて、裁ききれなくなる。
解釈を間違えてるし、本家の能力を疑われる発言だぞw
だいいいち日本語環境に現れないからといって、
手動でR1、R0を解除したところで副作用は全くない。
02の解除にしえも深刻な事態に陥ることはまずない。(Hijackthisに現れたとして)
隠れたエントリーについては製作者にでも聞いてみないと分からないが。
302ひよこ名無しさん:04/07/31 10:05 ID:QioimIP3
OSはwin98se、IEを使用しています。
about:blank、youliskaltaなどが出たので、CoolWebShredderの複数回実行で
なんとか無限ループからは抜け出したのはいいのですが、
IEがとても重くて、2分に1回くらいしか動かなくなってしまいました。
(アウトルックは作動します)
どうしたらいいのでしょうか。。。
303ひよこ名無しさん:04/07/31 10:06 ID:???
>>302
Spybot、Ad-aware等で検索して除去する。
その際、レジストリのRun、Once Runの辺りもちゃんとFixしないと
再起動するたびに復活する。
304ひよこ名無しさん:04/07/31 10:15 ID:???
スパイウエア対策ツールて、どれくらい有るの?
305302:04/07/31 10:31 ID:QioimIP3
about:blankなどは復活しないのですが、IEがとにかく重くて動かないのです。
306ひよこ名無しさん:04/07/31 10:36 ID:???
>>305
だから、それはまだスパイウェアが残ってるからだっての。アホ。
307ひよこ名無しさん:04/07/31 10:41 ID:???
>>305
>>303 を実行して粗方削除、
その後HijackThis
308291:04/07/31 10:42 ID:???
>>298
291のコメントはコピペじゃ無いよ。漏れが書いたの。
部屋晒しスレのサムネが無いうpロダでクリックミスったのよ。ちょうど今日フルオプの
XW8200が来るからこのPCは全バラでオク行きなんで良いんだけどね。
レジストリまで開けないとなるとコリャやっかいでしょ。気をつけましょ。
309ひよこ名無しさん:04/07/31 10:45 ID:???
310133:04/07/31 11:08 ID:???
>>301さんは=>>287さん?
>>287で言っているように「海外では結構使われているようだから」と言うなら、
本家なり、ここなりでそのソースを紹介してあげればいいんだよ。
ここでもそうだし、本家でもそうだろうけど、回答者に慎重派と積極派は必ずいて、
慎重派な人は知っている範囲の臨床例があまりにも少なければ躊躇するよ。
「聞いた事例がないのは、単に使ってる人が少ないからじゃないの?」ってね。

>>305
Iexplorerが多重起動していてメモリが足らなくなってるという事はないかい?
311ひよこ名無しさん:04/07/31 11:14 ID:???
>>291
そんなの過去の遺物だろうよ。
だいだいそんなの全部インストールされてしまう環境ってどんなのよ?
セキュリティパッチ未対応+ウィルス対策ソフトなし
または、
アクティブXコントロールのインストール確認画面で「はい」を全部クリックしている
もう、アホか?と
312ひよこ名無しさん:04/07/31 11:17 ID:vmSJH48J
エロサイトではありませんが変なソフトをDLしたらスパイウェアに感染したようです
http://www.warez.com/
このサイトにあるWarezP2Pをダウンロード
       ↓
インストール、するとはじめに出るページがstartnow.comになる、これは普通にgoogleに戻すだけで戻せた
       ↓
Spybotは何も検出せず
       ↓
それから一部のサイトへ行こうとするとStartnow.comに飛ばされ、もちろんアンチスパイウェアソフトサイトへも行けない
313ひよこ名無しさん:04/07/31 11:18 ID:???
>>312
自業自得。


割れ厨はサポート対象外。
314ひよこ名無しさん:04/07/31 11:22 ID:???
>>291
受動で自動起動のレジストリを弄ればどうにか出来る。
知識がないのなら、リカバリーしろ!
315ひよこ名無しさん:04/07/31 11:22 ID:???
>>312
それにしても、思いっきりなurl だな。
そんな所へ行くなら、それ相応のスキルが無いと
スパイウエアどころじゃ済まないぞ。
316ひよこ名無しさん:04/07/31 11:23 ID:???
>>312
そんくらい買えよ蛆虫
317ひよこ名無しさん:04/07/31 11:23 ID:???
>>291
手動で自動起動のレジストリを弄ればどうにか出来る。
知識がないのなら、リカバリーしろ!
318ひよこ名無しさん:04/07/31 11:25 ID:???
まるっきしのアホなんて、誰もサポートしないからな。アホと釣り師
319ひよこ名無しさん:04/07/31 11:31 ID:???
ここにはほとんどのを検証して、症状を知っているやつがいるのを忘れるな!
320ひよこ名無しさん:04/07/31 11:32 ID:???
ワレズP2Pって何?
321312:04/07/31 11:33 ID:vmSJH48J
とりあえず現時点で行けないサイト

http://209.133.47.200/~merijn/files/cwshredder.zip

http://www.spywareinfo.com/~merijn/

ほかの割れサイトにもいけなくしてる模様

ttp://bt.eastgame.net/

ttp://www.suprnova.org/
322ひよこ名無しさん:04/07/31 11:33 ID:???
なに?このキモイ割れ厨。
323前スレ979:04/07/31 11:34 ID:IgqtFeMb
指導された通り>>4の5)と6)をやりました

5)のヤツやったら色々ゴミ箱に行きすっきり
about:blank sarch for型は直りましたが
まだ別ウィンドウがメモリ不足で開かないし
リソースは少ないしで大変です

そしてネット中にttp://www.casinopalazzo〜に飛ばされたり
デスクトップに上記アドレスショートカットとして
『sex』なるものがしょっちゅうできてしまいます
そっちはどうすればよいのでしょうか?

324301:04/07/31 11:35 ID:???
>>310さん
グーグルでabout:blank+SpHjfixで検索すれば腐るほど事例がでてくる。
使用量もそれなりに多い。

SpywareInfoのフォーラム(使用しているソース)
ttp://www.zerosrealm.com/forums/index.php?&act=ST&f=4&t=144

ここのフォーラムで使われているくらい有名だぞ。
それと俺は>>287さんではないです。
それと関係ないけど今>>301読むと誤植だらけだなw

>>312さん
DLした後におかしくなったのならウイルスの可能性が高いです。
それよりウイルススキャンしてみたらどうだろうか。
325ひよこ名無しさん:04/07/31 11:35 ID:???
>>321
インストール情報貼ってみろ。話はそれからだ。
326312:04/07/31 11:44 ID:???
>>325
ウイニー
エムエークス
WINRAR

いじょうです。
327ひよこ名無しさん:04/07/31 11:48 ID:???
>>326
お疲れさん。
328312:04/07/31 11:51 ID:vmSJH48J
>>324
とりあえずオンラインスキャンをして見ます
>>325
WarezP2Pのインストール許可書を見ていたら
Startnow.com Toolbarがインストールされますみたいなことが書いてありました
Hijack Thisを使ってみたら明らかに怪しい名前のものがありました
329ひよこ名無しさん:04/07/31 12:03 ID:???
>>323
ttp://security.ten.thebbs.jp/1079835483/600-699
CASINO PALAZZOについてはウィルスの可能性がありそうですが、
>>323さんはスパイウェア除去してもまだリソースが足らずウィルス
チェックできない状態ですか?

ttp://higaitaisaku.web.infoseek.co.jp/spywareex.html#rawsex
「Rawsexというアイコンが出る場合」の駆除法
もし違うようなら、症状を詳しく教えて下さい。
330312:04/07/31 12:07 ID:vmSJH48J
調べてみたら Startnow navigation helper v1.0.1.1 という名前のスパイウェアみたいです
331312:04/07/31 12:14 ID:vmSJH48J
プログラムの追加と削除にありましたので
削除しました、サイトにもつながるようになりました
みなさんご迷惑かけてすみませんでした
332301:04/07/31 12:15 ID:Le3xkhPe
>>312さん
その名に反してダウンロード場所はdownload.comだなw
使ってみてないから分からないけどexe自体には、
ウイルス反応はでなかった。
BitDefender、NAV2003を使用。
コントロールパネルからアンインストールすれば症状が、改善されるかも。

>>324
急いで貼ったら確認しなかったけど、そこのソース先ちょっとよくない例かも。

>>323
WebSiteViewer / TIB Browser
ttp://higaitaisaku.web.infoseek.co.jp/cgi-bin/ht/database.cgi?cmd=dp&num=177
333301:04/07/31 12:17 ID:Le3xkhPe
行き違いリロードすればよかった。

>>312
怪しいソフトは使わないほうがいいぞ
改善されてよかったね
334302:04/07/31 13:51 ID:uYdMdy3U
ISDNなので、再起動したため、IDが変わりました。

どうにかこうにかHijackthisで検索をしたところ、検索結果がたくさん出てきました。
これは全部削除してもいいのですか?
335ひよこ名無しさん:04/07/31 13:53 ID:???
>>334
自分で内容が判断できるなら構わないが、
ここに書き込むくらいだから初心者だろ
それなら、ここにそのデータ(全部)を貼って
鑑定してもらえ。
336ひよこ名無しさん:04/07/31 14:00 ID:???
>>334
>>303さんの指示が終わっているのなら、HijackThisの結果を貼ってみて下さい。
HijackThisで出てくるのはスパイウェアだけではなく、必要なものも出てくるので、
間違っても全部削除してはいけません。
337336:04/07/31 14:03 ID:???
>>334
ごめん、念のため一応。
>>336はウィルススキャンは既に終わっている事を前提に話しています。
もしまだならば>>7を参考に、ウィルススキャンしてみて駆除してみて下さい。
338ひよこ名無しさん:04/07/31 14:19 ID:???
地雷師さん、いい仕事してますね。
339302:04/07/31 14:41 ID:uYdMdy3U
ウイルススキャンは何度も試しましたが、トレンドは強制終了、シマンテックは作動しませんでした。
すみません。
Hijackthisの結果がたくさん出ているので分割します。
どうぞよろしくお願いします。

O2 - BHO: sr - {FC2593E3-3E5A-410F-AF3D-82613CCE58E5} - C:\WINDOWS\SR.DLL
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
O3 - Toolbar: ラジオ(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [internat.exe] internat.exe
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] C:\WINDOWS\SYSTEM\mstask.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
340ひよこ名無しさん:04/07/31 14:42 ID:???
>>339
O4 - HKLM\..\Run: [internat.exe] internat.exe
はウイルスです。
341302:04/07/31 14:46 ID:uYdMdy3U
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O12 - Plugin for .wav: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin.dll
O12 - Plugin for .mid: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin.dll
O12 - Plugin for .mov: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin.dll
O12 - Plugin for .bmp: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin.dll
O16 - DPF: {11120607-1001-1111-1000-110199901123} - ms-its:mhtml:file://C:\foo.mht!http://81.211.105.37/1030/online.chm::/on-line.exe
O16 - DPF: {10003000-1000-0000-1000-000000000000} - ms-its:mhtml:file://C:\foo.mht!http://195.225.177.13/587/online.chm::/on-line.exe
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (ウイルスバスター On-Line Scan) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
342ひよこ名無しさん:04/07/31 14:51 ID:???
OSが分かる部分の一番上を省略すんな!!
343302:04/07/31 14:52 ID:uYdMdy3U
これで最後です。

O18 - Protocol hijack: http - {79EAC9E2-BAF9-11CE-8C82-00AA004BA90B}
O18 - Protocol hijack: ftp - {79EAC9E3-BAF9-11CE-8C82-00AA004BA90B}
O18 - Protocol: gopher - {79EAC9E4-BAF9-11CE-8C82-00AA004BA90B} - C:\WINDOWS\SYSTEM\urlmon.dll
O18 - Protocol: https - {79EAC9E5-BAF9-11CE-8C82-00AA004BA90B} - C:\WINDOWS\SYSTEM\urlmon.dll
O18 - Protocol hijack: mk - {79EAC9E6-BAF9-11CE-8C82-00AA004BA90B}
O18 - Protocol hijack: file - {79EAC9E7-BAF9-11CE-8C82-00AA004BA90B}
O18 - Protocol: local - {79EAC9E7-BAF9-11CE-8C82-00AA004BA90B} - C:\WINDOWS\SYSTEM\urlmon.dll
O18 - Protocol: cdl - {3DD53D40-7B8B-11D0-B013-00AA0059CE02} - C:\WINDOWS\SYSTEM\urlmon.dll
O18 - Protocol: javascript - {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\SYSTEM\MSHTML.DLL
O18 - Protocol: vbscript - {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\SYSTEM\MSHTML.DLL
O18 - Protocol: about - {3050F406-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\SYSTEM\MSHTML.DLL
O18 - Protocol hijack: res - {3050F3BC-98B5-11CF-BB82-00AA00BDCE0B}
O18 - Protocol: mailto - {3050F3DA-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\SYSTEM\MSHTML.DLL
O18 - Protocol: sysimage - {76E67A63-06E9-11D2-A840-006008059382} - C:\WINDOWS\SYSTEM\MSHTML.DLL
O18 - Protocol hijack: its - {9D148291-B9C8-11D0-A4CC-0000F80149F6}
O18 - Protocol: ms-its - {9D148291-B9C8-11D0-A4CC-0000F80149F6} - C:\WINDOWS\SYSTEM\ITSS.DLL
O18 - Protocol: mhtml - {05300401-BCBC-11D0-85E3-00C04FD85AB4} - C:\WINDOWS\SYSTEM\INETCOMM.DLL
O18 - Protocol: vnd.ms.radio - {3DA2AA3B-3D96-11D2-9BD2-204C4F4F5020} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O18 - Protocol: msdaipp - (no CLSID) - (no file)
344302:04/07/31 14:54 ID:uYdMdy3U
すみません。一番上部分です。

Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v5.00 (5.00.2614.3500)
345ひよこ名無しさん:04/07/31 14:57 ID:???
ネタでログ貼るヤツもいるから、少しでも省略すると
見てもらえんぞ。
長くても全部貼るんだ。
346ひよこ名無しさん:04/07/31 14:58 ID:???
>>339
おかしい何かいやな予感がする。
related.htmは一応断っておきますが、害のないエントリーです。
O2 - BHO: sr - {FC2593E3-3E5A-410F-AF3D-82613CCE58E5} - C:\WINDOWS\SR.DLL
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {11120607-1001-1111-1000-110199901123} - ms-its:mhtml:file://C:\foo.mht!ttp://81.211.105.37/1030/online.chm::/on-line.exe
O16 - DPF: {10003000-1000-0000-1000-000000000000} - ms-its:mhtml:file://C:\foo.mht!ttp://195.225.177.13/587/online.chm::/on-line.exe

治るかわかりませんがHijackThis以外を全て閉じて、
上のエントリーをFixしたのちに再起動。
起動後SR.DLLとon-line.exeを検索してみてごみ箱に移して
Ad-Awareをもう一度実行してごみ掃除をしてください。
347312:04/07/31 14:58 ID:nRVS+jtx
>>333
まあそうですね
これからは仕様許可書をよく読みます、スパイウェアがインストールされるかどうかが書いてあるので
以前もeDonkeyとBearShareをインストールしたときにスパイウェアが入れられて困ったこともありましたし
348ひよこ名無しさん:04/07/31 15:00 ID:???
on-line.exeはfoo.mhtの中に入ってるのでは?
349ひよこ名無しさん:04/07/31 15:01 ID:???
(・∀・)ソレダ!!
350ひよこ名無しさん:04/07/31 15:21 ID:???
>>347
Running Processってところも貼りつけてもらっていいですか?
351350:04/07/31 15:22 ID:???
ごめんミス、>>339さんへ。
352346:04/07/31 15:37 ID:???
>>348

その可能性は高いですね。

>>339
そっかプロセスがない。プロセスも貼ってください。
まいったなルール違反しちゃったよ ・・・ _| ̄|○

IEが重くなる原因がそのログの上からは出てないのも気になる。
終わったらIEのVer.UP&再インストールしてみて、
症状を報告してもらった方がよさげ。

それとおまけ。窓の手で除外するとリソースが節約できます。
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
353302:04/07/31 15:40 ID:UW8EDrTJ
再起動したので、IDが変わっていますが、302です。
みなさん、いろいろとありがとうございます。
spybotで検索すると、どうしてもDSO EXPLOITというのが出てきます。。。

>>350さん
こちらも長いので分割します。よろしくお願いします。

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXEC:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tskC:\WINDOWS\SYSTEM\MSTASK.EXE
354ひよこ名無しさん:04/07/31 15:40 ID:???
スパイウェア関連の質問です

SpyBot使っているのですが、
CnsMinっつうhttp://www.3721.comのブラウザハイジャッカーが消えてくれません
消えない原因はスパイウェアがメモリ上にあるからで、
再起動すれば削除されると表示されるのですが、
再起動しても削除されません。
CoolWebSearch使っても削除されません

どなたか知恵をお貸しください。
355302:04/07/31 15:41 ID:UW8EDrTJ
続きです。

C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\IMEJPMGR.EXE
C:\WINDOWS\SYSTEM\INTERNAT.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\WINDOWS\LOADQM.EXE
C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\NETDDE.EXE
C:\WINDOWS\デスクトップ\HIJACKTHIS\HIJACKTHIS.EXE
356350:04/07/31 15:41 ID:???
>>352
あと、推測ですけど
>MSIE: Internet Explorer v5.00 (5.00.2614.3500)
という事は、WindowsUpdateを全くやってない人なんじゃないかな?と。
WindowsUpdateやるのはセキュリティの基本ですから、
次に報告来る前にWindowsUpdateの「重要な更新」は全部やって下さい。>>339
もしかしたら、そこの脆弱性を突かれているのかもしれませんし。
98SEだから限界はあるかもしれませんが・・・
357ひよこ名無しさん:04/07/31 15:44 ID:???
>>353
Spybot1.3で出るDSO Exploit反応はWindowsUpdateでパッチを当ててないことに対する警告。
実害があるわけじゃない。
358346:04/07/31 15:45 ID:???
>>354
コントロールパネルにJ-Wardなどがあったら、
アプリの追加と削除からアンインストール。
なかった場合は下の駆除方法を試してみてください。

CnsMinの除去方法(doxdesk.comの翻訳を参考に)
ttp://higaitaisaku.web.infoseek.co.jp/removecnsmin.html
359ひよこ名無しさん:04/07/31 15:46 ID:???

WindowsUpdateの「重要な更新」
http://v4.windowsupdate.microsoft.com/ja/default.asp
360ひよこ名無しさん:04/07/31 15:47 ID:???
窓の手使え。
361350:04/07/31 15:49 ID:???
おまいら、302のプロセスは>>353 >>355だけって事はないだろう。
いくらなんでも少ないのはわかってるんだから、ちょっと待ってやれよ。
362302:04/07/31 15:52 ID:UW8EDrTJ
すみません。>>353,>>355のみです。
なんだか重いのも解決したようです。
windowsのアップデートは全然したことがありませんでした。
これからやってみます。
本当にありがとうございました。
363ひよこ名無しさん:04/07/31 15:56 ID:???

  [二二]__  流石だよな俺ら  
  (,,´ー`)  (゚∀゚,,)
_(__つ/ ̄ ̄/  i)
  \./__/ ̄ ̄ ̄
364ひよこ名無しさん:04/07/31 15:56 ID:???
工エエェェ(´д`)ェェエエ工
365ひよこ名無しさん:04/07/31 15:57 ID:???
>>362
マジですか。
366350:04/07/31 15:58 ID:???
>>362さん
IEが異常に重いのが解決したのなら、
WindowsUpdateやるってのと、アンチウィルスソフトで検査した方がいいです。
何故なら、ウィルスの検査を今回できないで省略しているからです。
あとは予防のため>>12あたりを読んでおくと吉です。お疲れ様でした。
367ひよこ名無しさん:04/07/31 15:58 ID:???
>>362
それと予防用のお勧めページを紹介しておきます。

転ばぬ先の杖
ttp://higaitaisaku.web.infoseek.co.jp/korobanu.html
368ひよこ名無しさん:04/07/31 15:58 ID:???
windowsのアップデートは全然したことがありませんでした。
windowsのアップデートは全然したことがありませんでした。
windowsのアップデートは全然したことがありませんでした。
windowsのアップデートは全然したことがありませんでした。
windowsのアップデートは全然したことがありませんでした。
:::::::::::/           ヽ::::::::::::
:::::::::::|  ば  じ  き  i::::::::::::
:::::::::::.ゝ か   つ   み  ノ::::::::::: 
:::::::::::/  だ  に  は イ:::::::::::::
:::::  |  な。       ゙i  ::::::
   \_         ,,-'
――--、..,ヽ__  _,,-''
:::::::,-‐、,‐、ヽ. )ノ      _,,...- 
:::::_|/ 。|。ヽ|-i、      ∠_:::::::::
/. ` ' ● ' ニ 、     ,-、ヽ|:::::::::
ニ __l___ノ     |・ | |, -、::
/ ̄ _  | i     ゚r ー'  6 |:: >>302
|( ̄`'  )/ / ,..    i     '-
`ー---―' / '(__ )   ヽ 、   
====( i)==::::/      ,/ニニニ
:/     ヽ:::i       /;;;;;;;;;;;;;;;; 
369ひよこ名無しさん:04/07/31 15:59 ID:???
>>368
初心者にそういう事言うなよ!
(他の板だったらそのAA貼って終わりだけど)
370ひよこ名無しさん:04/07/31 16:02 ID:???
>>362
OK。馬鹿ゲット。
             ∧_∧
      ∧_∧   (´<_`  ) 流石だよな俺ら。
     ( ´_ゝ`)   /  ⌒i
 ̄\  /   / ̄ ̄ ̄ ̄/| |
 ̄ ̄| /   ./  FMV  / | |
 ̄| |(__ニつ/____/  | |____
田| | \___))\  ̄(u ⊃
ノ||| |       ⌒ ̄
371ひよこ名無しさん:04/07/31 16:03 ID:???
>>369
  ∧ ∧     ┌───────────
  ( ´ー`)  < シラネーヨ
   \ <    └─── /|───────
    \.\______//
      \       /    ___
       ∪∪ ̄∪∪∧ ∧ <チラネーヨ
              (´ー`)_/| ̄ ̄ ̄
               UU UU
372ひよこ名無しさん:04/07/31 16:05 ID:???

もっと基本的なことを教えて、初心者をステップアップさせてやればいいのにさ。
例えば、悪さしている実行ファイルがわかっているのなら、レジストリをその実行ファイルで検索すればHitするでしょうよ。
もし、CLSIDに登録されているのなら、そのアプリケーションIDをレジストリ内を検索して、全部削除すればいいし、
悪さの本体はファイルだけど、トリガーはレジストリ内に全てある。
トリガーが弾かれなければ、プログラムは走らない。
残ってしまっても、ただのごみファイルだよね。
373あぼーん:あぼーん
あぼーん
374ひよこ名無しさん:04/07/31 16:10 ID:???
その実行ファイルを探すのが、難しいのが初心者。
実行ファイルが分かっているのなら作業は、割かしスムーズ。
CLSIDなんて見もしないしw
375あぼーん:あぼーん
あぼーん
376あぼーん:あぼーん
あぼーん
377ひよこ名無しさん:04/07/31 16:20 ID:sprGzxM/
http://pc5.2ch.net/test/read.cgi/pc2nanmin/1086098151/l50から誘導されてきました

兄がパソコン使ってから壊れちゃったみたいです。
見たのはどうやらエロサイトみたいなんですが…
リンク先に飛ぼうとすると、たまにhttp://moreporn.biz/new/index.php
が出る?みたいです。
あとランダムでリンクが↑のサイトに変わります。(たとえば前スレのリンクがほとんどこのアドレスで書き込んだようになっています)
あとHOMEがhttp://selfsarch/biz(?)みたいなとこになって設定不可です
たまにデスクトップに「sex」って名前のアイコンが表示されます、何度削除しても。
突然強制終了したりエロサイトぽんぽん出てくるし怖いのですが
どなたか直しかた分かりませんか?
対策はできる限りやりましたがどうも直りません、よろしくお願いします。
378ひよこ名無しさん:04/07/31 16:21 ID:???
よく見たら、テンプレにWindows Updateの事って全く書いてないんだな・・・
一応次スレッドからは入れておいた方がよさそうだな(´д`)
379ひよこ名無しさん:04/07/31 16:24 ID:???
>>377
基本ですけど、
>>7(アンチウィルスソフトがあるなら、定義を最新にしてスキャンでOKです、使ったソフト名を書いてね)をやって、
>>4やってみて、それでもだめぽなら>>9に当てはまるものがないかを見て、それでもだめぽならもう一度来てください。

テンプレちょっとは読めよヽ(`Д´)ノ
380ひよこ名無しさん:04/07/31 16:29 ID:???
>>377
>兄がパソコン使ってから
>対策はできる限りやりましたが
;y=ー( ゚д゚)・∵. ターン
381ひよこ名無しさん:04/07/31 16:30 ID:???
「もうお兄ちゃんの馬鹿ぁ!」とか言ってるのかな(*´д`*)ハァハァ
382ひよこ名無しさん:04/07/31 16:54 ID:sprGzxM/
377です
>>379
>>7のリンク先が全部http://ime.nu/moreporn.biz/new/index.php
になっちゃてて飛べないのです…>>4はやりました。
あとパソコン詳しくなくてサパーリなのでわからんちん(´・ω・`)
>>9のサイトを開こうとすると「メモリ不足」でできないです。
すみません、ありがとうございます。

>>380
ああもうごめんなさい○| ̄|_
>>381
「兄貴何やっとんじゃゴルァ」な感じです
383ひよこ名無しさん:04/07/31 16:58 ID:???
妹さん?(*´д`*)ハァハァ
384ひよこ名無しさん:04/07/31 17:00 ID:???
>>382
えーと、パソコンにこんなソフトがインストールされていたら、
アップデートで最新の定義にした後に実行してみてください。
「Norton」「ウィルスバスターまたはTrendMicro」、「McAfee」
最近のパソコンだとプレインストール版のPCというのも多いので。
385ひよこ名無しさん:04/07/31 17:50 ID:???
>>377
じゃあ、安心して兄妹揃ってエロサイト巡り出来るように、
全部教えてもらってから帰りなね!
386ひよこ名無しさん:04/07/31 18:04 ID:???
兄妹揃ってエロサイト巡り
(;´Д`)ハァハァ
387ひよこ名無しさん:04/07/31 18:07 ID:???
>>377
システムの復元しな
388ひよこ名無しさん:04/07/31 18:10 ID:???
  トロイの木馬の駆除方法  
http://pc6.2ch.net/test/read.cgi/pcqa/1091264457/
スレ立てたけどだれも答えてくんないんだけど。
389ひよこ名無しさん:04/07/31 18:12 ID:???
>>388
AYAは立ち入り禁止です
390ひよこ名無しさん:04/07/31 18:39 ID:???
>>388
無料ソフトいくつか紹介してやったから、頑張ってもりあげろ。
そして(・∀・)カエレ!!
391156:04/07/31 20:14 ID:Z25OJ+nr
どうも、今朝方はお世話になりました156です。
あれから朝まで頑張って、それから今まで爆睡してしまったんですが、
たった今PCをつけてみると見事に直っていました。
ただ、アイコンの一部がぐちゃぐちゃに崩れています。WMPやFFFTPが。
一回PCから削除して、インストールしなおしても駄目でした。直ったのは
Live2chのアイコンだけ。
一応またSS取っておきました。ttp://49uper.com:8080/img-s/1672.png
392ぼるじょあ ◆yBEncckFOU :04/07/31 20:18 ID:???
>>391
(・3・) エェー 画面のプロパティ→デザインでアイコンのサイズを1変えて キャッシュ再構成させてみろYO
393156:04/07/31 20:42 ID:Z25OJ+nr
>>392
画面のプロパティ→デザインにアイコンのサイズを変える項目がないんですが……。
394ひよこ名無しさん:04/07/31 20:43 ID:???
>>391
この状態なら、画面が見える状態なんじゃないかな?文字は読める?
不安なら>>156から助言された事を順番にやってみれば良いと思うぞ。
※窓の手以外
395156:04/07/31 20:44 ID:Z25OJ+nr
すいません、ありました。
やってみたらすぐ直りました。
有難う御座いました。
396ひよこ名無しさん:04/07/31 20:45 ID:???
      __
    i<´   }\   , - 、
   ヽ.._\./  .ンく r-兮、 __
    ∠`ヽ.! /   ヾニEヲぐ ,ゝ->
   /_`シ'K-───‐-、l∠ イ
   l´__,/l\、_ ̄0¨0)゙@Yヘ, -┤   さすがぼるじょあさんだ!!
.    l'___|⌒ヾ''ー==、ーr='イ i二|    重症患者が来てもなんともないぜ
   / .」   i   /./7r‐く  lー!
.   f.  ヽ‐i人.∠'<   _i. l,.-ゝ.
    トiヘヘ「ト〈      `X  トレi7__|
   〉ト:トハj`! i.    /  トー┤lルj,リ
  /‐+----+‐l    iー--i---ヾ'〃
.  l_i____i__|   |___i,__i_|
397ひよこ名無しさん:04/07/31 20:47 ID:???
でも何で急に直ったんだろうな
398ひよこ名無しさん:04/07/31 20:54 ID:???
ぼるじょあさんって何時寝てるんですか?
399ひよこ名無しさん:04/07/31 20:56 ID:???
>>398
( ゚д゚)ポカーン
400ひよこ名無しさん:04/07/31 20:58 ID:???
>>398
ばるじょあは、2chのスパイウエア(善玉菌)
401ひよこ名無しさん:04/07/31 21:03 ID:???
もとい実はひろゆきが寝ずにぼるじょあをやっている。
402ぼるじょあ ◆yBEncckFOU :04/07/31 21:04 ID:???

       _∧_∧___
      / (( -ε- )(() /
   / ̄⌒⌒⌒⌒⌒ ̄,)
  /  ぼるじょあ  /
 (________,,ノ

        ∧_∧
ふわぁ〜>(´ε` )_< なんか騒がしいNE 目が覚めちゃったYO__
     / ̄と   と) ミ /
    / ̄⌒⌒⌒⌒⌒ ̄,)
  /  ぼるじょあ  /
 (________,,ノ
403ひよこ名無しさん:04/07/31 21:17 ID:???
チキンラーメンに餃子入れてやるとおいしいよ
404ひよこ名無しさん:04/07/31 21:18 ID:???
>>397
きっと半田不良だ
再発の可能性大
405ひよこ名無しさん:04/07/31 21:21 ID:???
ぼるじょあさん乙です。がんがってくださいね
406ひよこ名無しさん:04/07/31 21:21 ID:???
アイコン壊れてたならハードが原因じゃないだろ。
407ひよこ名無しさん:04/07/31 21:23 ID:???
そのとき必要な半田ごてってオススメはどんなのでしょう?
どういう基準で選べばいいでしょうか?お願いします。ぺこり。
408あぼーん:あぼーん
あぼーん
409ひよこ名無しさん:04/07/31 21:41 ID:???
>>156
ブラクラを踏んだショックでおかしくなったのか?
410ひよこ名無しさん:04/07/31 22:07 ID:???
ああ、そのとうりだ。
411ぼるじょあ ◆yBEncckFOU :04/07/31 22:26 ID:???
ぼるじょあは共同体で連続体で群生体だから無限の知識と無尽蔵の体力を持ってるんだYO 
24時間、いつでも質問オッケー♪

(・3・) エェー こっちが嫌になるほど質問しろYO

*ぼるじょあ◆yBEncckFOU はコテハンじゃないYO!
名前欄に「ぼるじょあ#ぶるじょあ」って書けばキミも今日からおっぱい星人だYO!
*ぼるじょあ◆yBEncckFOU はエムエクースとニーの質問には答えないYO
412薮パソユーザー:04/07/31 23:00 ID:???
私も見守ってますよ。
413ひよこ名無しさん:04/07/31 23:07 ID:???
>>412
薮パソも立ち入り禁止です
414ひよこ名無しさん:04/07/31 23:13 ID:???
見守るだけで、名無しとかで口出さずに勉強するだけなら別にかまわんが。
415天麩羅屋:04/07/31 23:14 ID:???
>>413
私の事はそろそろ許してもいいんじゃないの?
またいいテンプレ作りますよん。

エロサイト巡りにはOperaは最適ですよ!!
416ひよこ名無しさん:04/07/31 23:21 ID:???
天麩羅屋うざい。( ・Д・)いってよち
417ひよこ名無しさん:04/07/31 23:28 ID:???
天麩羅屋は、書き込みの丸写しじゃなく、要点だけをまとめたものを、
2ちゃんねるじゃなく、どこかのホームページで作ってくれよ。
それなら「天麩羅屋いい仕事してるねぇ」ってみんなに感謝されるぜ。
418ひよこ名無しさん:04/07/31 23:38 ID:???

   ☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆

    ■このスレのテンプレは「まとめサイト」 が見やすいです■
        
        http://haiiro.info/my/text/template.html
       
       (セキュリティ関係の情報サイト「スターマジック」の
       「はいいろ」さんのご好意で作成されています。感謝)

   ☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆
419ひよこ名無しさん:04/07/31 23:57 ID:???
>>411
そんなの俺のぼるじょあじゃないよ、。・゚・(ノД`)・゚・。
ぼるじょあは、ぼるじょあで ぼるじょあなんだ。
420ひよこ名無しさん:04/08/01 00:19 ID:???
セキュリティパッチも出たし、しばらくは、お客さん来ないだろうね
421ひよこ名無しさん:04/08/01 00:24 ID:???
兄貴がパソコン使ってエロページ見たおかげで、
「私はエロサイト見てないのに・・・助けてください!」
になっていた妹さんが今のところの残件かな?(*´д`*)ハァハァ

>>382でウィルスソフトがあったらウィルスチェックしてね、っていう
フィードバックをしている状態だから、返事がそのうち来るだろう。
ウィルス駆除したらあっさり直ったのかもしれないが(;´Д`)
422ひよこ名無しさん:04/08/01 00:28 ID:???
>>421
俺がシステムの復元をするように指示しといたわ
423ひよこ名無しさん:04/08/01 00:29 ID:???
>>422
システムの復元で見事に脱出したヨカーン
424ひよこ名無しさん:04/08/01 01:09 ID:???
              ∧_∧   
         __O)二))).∀・,, )    
   0二━━ )____)┐, ヽ○
         A  0||ミ|と ノ、,,,__⌒つ

     このスレは監視されています
425ひよこ名無しさん:04/08/01 03:01 ID:???
パソコン初心者スレで誘導されたので質問です。
以前、中華サイトにいったことがあるのですが
今になって気付いたんですがインストール時に(Windowsインストーラーを使っているのだけ?)文字化けしてしまいます。
OSはWinXP Homeでチェックディスク・ウィルス(スパイウェア)検査ともに何度も試みましたが異常はありませんでした。
HijackThisのログ貼りますのでわかる方対処法お願いします。
http://f13.aaacafe.ne.jp/~gvagooo/ha.txt
426ひよこ名無しさん:04/08/01 03:06 ID:???
>>425
アプロダじゃなくて、ここに分割して貼らないと、このスレが被害事例のデータベースにならない。
427ひよこ名無しさん:04/08/01 03:07 ID:???
>>425
文字化けとスパイウェアは関係ないと思うが・・・
428ひよこ名無しさん:04/08/01 03:10 ID:???
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Symantec Shared\ccProxy.exe
C:\Program Files\Sony\Giga Pocket\shwserv.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
C:\WINDOWS\System32\snmp.exe
C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Program Files\Sony\Giga Pocket\RM_SV.exe
C:\WINDOWS\Explorer.EXE
429ひよこ名無しさん:04/08/01 03:10 ID:???
C:\Program Files\Sony\HotKey Utility\HKserv.exe
C:\WINDOWS\System32\ezSP_Px.exe
C:\Program Files\Wireless Desktop\LgWDskTp.exe
C:\Program Files\MELCO INC\エアステーションユーティリティ\ABRECEIVER\ABReceiver.exe
C:\Program Files\D-Tools\daemon.exe
C:\Program Files\Sony\HotKey Utility\HKWnd.exe
C:\Program Files\Messenger Plus! 3\MsgPlus.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Sony\VAIO Action Setup\VAServ.exe
C:\Program Files\Sony\USBSircs\usbsircs.exe
C:\Program Files\Sony\Giga Pocket\ReserveModule.exe
C:\Program Files\Sony\Giga Pocket\gps.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Live2ch\Live2ch.exe
C:\Program Files\MSN Apps\Updater\01.02.0002.1001\ja\msnappau.exe
C:\Documents and Settings\Main\デスクトップ\a\HijackThis.exe
430ひよこ名無しさん:04/08/01 03:11 ID:???
R3 - Default URLSearchHook is missing
O2 - BHO: IdnHelperObj Class - {118CE65F-5D86-4AEA-A9BD-94F92B89119F} - C:\WINDOWS\DOWNLO~1\CNSMIN~1.DLL
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.02.0002.1001\en-xu\stmain.dll
O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Common Files\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: ラジオ(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
O3 - Toolbar: MSN ツールバー - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.1629.0\ja\msntb.dll
O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Common Files\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
431ひよこ名無しさん:04/08/01 03:12 ID:???
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [SiS KHooker] C:\WINDOWS\System32\khooker.exe
O4 - HKLM\..\Run: [HKSERV.EXE] C:\Program Files\Sony\HotKey Utility\HKserv.exe
O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\System32\ezSP_Px.exe
O4 - HKLM\..\Run: [LgWDskTp] C:\Program Files\Wireless Desktop\LgWDskTp.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\System32\IME\PINTLGNT\ImScInst.exe /SYNC
432ひよこ名無しさん:04/08/01 03:13 ID:???
O4 - HKLM\..\Run: [ABRECEIVER] "C:\Program Files\MELCO INC\エアステーションユーティリティ\ABRECEIVER\ABReceiver.exe"
O4 - HKLM\..\Run: [BUFFALO StartNet] "C:\Program Files\MELCO INC\エアステーションユーティリティ\CLIENTMG\StartNet.exe"
O4 - HKLM\..\Run: [kernel32] C:\WINDOWS\System32\kernel32.dlI
O4 - HKLM\..\Run: [Patch] C:\WINDOWS\Patch.exe /nomsg
O4 - HKLM\..\Run: [Notepad] c:\windows\notpa.exe /o=yes
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1041
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Program Files\Norton Internet Security\UrlLstCk.exe
O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.0002.1001\ja\msnappau.exe"
O4 - HKLM\..\Run: [IMJPMIG9.0] "C:\Program Files\Common Files\Microsoft Shared\IME\IMJP9\imjprmzb.exe" /RmZombie
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
433ひよこ名無しさん:04/08/01 03:13 ID:???
O4 - Startup: 仮想画面マネージャ.lnk = ?
O4 - Global Startup: VAIO Action Setup (サーバー).lnk = ?
O4 - Global Startup: リモコンドライバ.lnk = ?
O4 - Global Startup: 予約マネージャー.lnk = C:\Program Files\Sony\Giga Pocket\ReserveModule.exe
O8 - Extra context menu item: Microsoft Excel にエクスポート(&X) - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: ブラクラチェッカー - C:\WINDOWS\WEB\bcchk.htm
O9 - Extra button: Yahoo! メッセンジャ− - {CEBF73C0-BA2E-11d4-A73A-00508B33FB82} - C:\PROGRA~1\Yahoo!J\MESSEN~1\YPagerJ.exe
O9 - Extra 'Tools' menuitem: Yahoo! メッセンジャ− - {CEBF73C0-BA2E-11d4-A73A-00508B33FB82} - C:\PROGRA~1\Yahoo!J\MESSEN~1\YPagerJ.exe
O9 - Extra button: (no name) - {FB5F1910-F110-11d2-BB9E-00C04F795683} - (no file)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - (no file)
O14 - IERESET.INF: START_PAGE_URL=http://www.vaio.sony.co.jp/
O16 - DPF: {1C9D421B-ACBC-48BB-9CED-51368BC1CE31} (HgArcadePluginJP3 Class) - http://down.hangame.co.jp/jp/dist/hgstart/HgArcadePluginJP3.cab
O16 - DPF: {2FB29B6E-8A10-4B66-A609-6032DFEB31A6} (MXChatCtrl Control) - http://2sen.dip.jp/2sen/MXCCtrl.cab
434ひよこ名無しさん:04/08/01 03:15 ID:???
O16 - DPF: {3F2C664D-FC52-45F9-B143-A9B0514F47F5} (FileSharingCtrl Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/FileSharing/ja/filesharingctrl.cab
O16 - DPF: {706F3805-27D7-478D-80E5-E25D2BB030B3} (VacPro.internazionale_ver3) - http://www.advnt01.com/dialer/internazionale_ver3.CAB
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
O16 - DPF: {B469C508-9A75-4A62-BFA9-62802D653A4B} (HanGamePluginJP15 Class) - http://down.hangame.co.jp/jp/dist/hgstart/HanGamePluginJP15.cab
O16 - DPF: {CDA94496-ED6F-4C72-94C8-2C485DC63390} (VCDS Control) - http://vcds-client.nefficient.co.kr/vcds-client/vCDS.CAB
O16 - DPF: {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} (Hotmail Attachments Control) - http://sea1fd.sea1.hotmail.msn.com/activex/HMAtchmt.ocx
O17 - HKLM\System\CCS\Services\Tcpip\..\{4D8A308F-081F-4A68-84CD-63B7728646F7}: NameServer = 192.168.11.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{C0356C09-8DF6-4FC9-8872-EA45D793F10E}: NameServer = 192.168.11.1
435ぼるじょあ ◆yBEncckFOU :04/08/01 03:15 ID:???
(・3・) エェー ボクも>>427に同意しとくYO 食らってるけどNE 眠いから適当に

O4 - HKLM\..\Run: [kernel32] C:\WINDOWS\System32\kernel32.dlI
O4 - HKLM\..\Run: [Patch] C:\WINDOWS\Patch.exe /nomsg
O4 - HKLM\..\Run: [Notepad] c:\windows\notpa.exe /o=yes
436ひよこ名無しさん:04/08/01 03:20 ID:???
dialer
O16 - DPF: {706F3805-27D7-478D-80E5-E25D2BB030B3} (VacPro.internazionale_ver3) - http://www.advnt01.com/dialer/internazionale_ver3.CAB
437ひよこ名無しさん:04/08/01 03:31 ID:???
馬鹿は相手にすんなよ。
438ひよこ名無しさん:04/08/01 03:34 ID:???
      / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
      | 下がり過ぎなんでageてみますた。
       レヽ____________________
   ∧_∧         ∧_∧    / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
   ( ´∀`) / ̄ヽ   (・∀・ ;) < age?・・・
   (   `つ 日 凸 ( つ つヽ  \________________
   (_ ⌒./   凵ヽ | | | |ヽ.凸|   |
   「  (_/Y     ヽ _(__) | |\|   |
  ┗┳━| ̄ ̄ ̄ ̄ ̄|       \|  |   |
    ┻\|       .|        \.|   │
      
439ひよこ名無しさん:04/08/01 03:34 ID:???
    人
   (__)
   (___)
  (・∀・  )
  ⊂    \
   (⌒__)ブリッ
  (_)  人
      (__)
      (___)
 駄スレ
440ひよこ名無しさん:04/08/01 06:57 ID:KPL/Ix3D
システム構成ユーティリティーというやつを変更してないのに、
ログオン時に変更したんで確認してくださいみたいな
画面がスタートアップ時に時たま出ます。変更はしてないんですが、
勝手に変えられてます?
441ひよこ名無しさん:04/08/01 09:23 ID:???
あー、また>>156みたいな大きなヤマ来ないかなー
442ひよこ名無しさん:04/08/01 10:10 ID:ACRWEDwV
443156:04/08/01 10:35 ID:???
                 ┌─┐
                 |も.|
                 |う |
                 │来│
                 │ね│
                 │え .|
                 │よ .|
      バカ    ゴルァ   │ !!.│
                 └─┤    プンプン
    ヽ(`Д´)ノ ヽ(`Д´)ノ  (`Д´)ノ    ( `Д)
    | ̄ ̄ ̄|─| ̄ ̄ ̄|─| ̄ ̄ ̄|─□( ヽ┐U
〜 〜  ̄◎ ̄  . ̄◎ ̄   ̄◎ ̄   ◎−>┘◎
444323:04/08/01 11:07 ID:lAekKyCE
329さん指示ありがとうございます
駆除法やってみましたLogfile of HijackThis v1.98.0
Scan saved at 11:08:19, on 04/08/01
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v5.00 (5.00.2614.3500)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\PROGRAM FILES\NETWORK ASSOCIATES\MCAFEE VIRUSSCAN\VSHWIN32.EXE
C:\WINDOWS\SYSTEM\MDM.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\PROGRAM FILES\NETWORK ASSOCIATES\MCAFEE VIRUSSCAN\VSSTAT.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\SERVICES\MSXMIDI.EXE
C:\WINDOWS\SYSTEM\IMEJPMGR.EXE
C:\WINDOWS\SYSTEM\INTERNAT.EXE
C:\WINDOWS\TASKMON.EXE

445323:04/08/01 11:07 ID:lAekKyCE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\MOUSE\SYSTEM\EM_EXEC.EXE
C:\WINDOWS\SYSTEM\ATIPTAXX.EXE
C:\PROGRAM FILES\NETWORK ASSOCIATES\MCAFEE VIRUSSCAN\AVCONSOL.EXE
C:\PROGRAM FILES\SONY\SMART LABEL\SSLOSERV.EXE
C:\WINDOWS\SYSTEM\SXGTKBAR.EXE
C:\WINDOWS\SYSTEM\HPZTSB01.EXE
C:\WINDOWS\SYSTEM\QTTASK.EXE
C:\PROGRAM FILES\COMMON FILES\REAL\UPDATE_OB\REALSCHED.EXE
C:\WINDOWS\SYSTEM\A.EXE
C:\PROGRAM FILES\INTERNET OPTIMIZER\OPTIMIZE.EXE
C:\PROGRAM FILES\180SOLUTIONS\MSBB.EXE
C:\PROGRAM FILES\WINDUPDATES\WINUPDT.EXE
C:\PROGRAM FILES\NAVISEARCH\BIN\NLS.EXE
C:\PROGRAM FILES\BULLSEYE NETWORK\BIN\BARGAINS.EXE
C:\WINDOWS\RunDLL.exe
C:\WINDOWS\APPLICATION DATA\EHOL.EXE
C:\WINDOWS\SYSTEM\SUNGH.EXE
C:\PROGRAM FILES\WINDUPDATES\WINKA.EXE
C:\PROGRAM FILES\SONY\VAIO ACTION SETUP\VASERV.EXE
C:\WINDOWS\AU10TRAY.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAM FILES\INTERNET OPTIMIZER\ACTALERT.EXE
C:\WINDOWS\デスクトップ\HAJACK\HIJACKTHIS.EXE
446323:04/08/01 11:08 ID:lAekKyCE
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O2 - BHO: DgnWebIE - {2843DAC1-05EF-11D2-95BA-0060083493D6} - C:\WINDOWS\SPEECH\DRAGON\WEB_IE.DLL
O2 - BHO: sr - {FC2593E3-3E5A-410F-AF3D-82613CCE58E5} - C:\WINDOWS\SR.DLL
O2 - BHO: brdg Class - {9C691A33-7DDA-4C2F-BE4C-C176083F35CF} - C:\WINDOWS\SYSTEM\BRIDGE.DLL
O2 - BHO: (no name) - {6FAE3B0D-B04E-7DE3-8753-60550DA67A4E} - C:\WINDOWS\SYSTEM\MSEG.DLL
O2 - BHO: BAHelper Class - {A3FDD654-A057-4971-9844-4ED8E67DBBB8} - C:\PROGRAM FILES\SIDEFIND\SFBHO.DLL
O2 - BHO: BHObj Class - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - C:\WINDOWS\NEM219.DLL
O2 - BHO: Url Catcher - {CE31A1F7-3D90-4874-8FBE-A5D97F8BC8F1} - C:\WINDOWS\SYSTEM\APUC.DLL
O2 - BHO: (no name) - {83DE62E0-5805-11D8-9B25-00E04C60FAF2} - C:\WINDOWS\2_0_1browserhelper2.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {5321E378-FFAD-4999-8C62-03CA8155F0B3} - (no file)
O3 - Toolbar: ラジオ(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: ISTbar - {5F1ABCDB-A875-46c1-8345-B72A4567E486} - C:\PROGRAM FILES\ISTBAR\ISTBAR.DLL
447323:04/08/01 11:08 ID:lAekKyCE
O4 - HKLM\..\Run: [internat.exe] internat.exe
O4 - HKLM\..\Run: [ScanRegistry] c:\windows\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] c:\windows\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [VortexTray] C:\WINDOWS\au10setp.exe 3
O4 - HKLM\..\Run: [EM_EXEC] c:\mouse\system\em_exec.exe
O4 - HKLM\..\Run: [AtiPTA] Atiptaxx.exe
O4 - HKLM\..\Run: [AvconsoleEXE] C:\Program Files\Network Associates\McAfee VirusScan\avconsol.exe /minimize
O4 - HKLM\..\Run: [Vshwin32EXE] C:\PROGRAM FILES\NETWORK ASSOCIATES\MCAFEE VIRUSSCAN\VSHWIN32.EXE
O4 - HKLM\..\Run: [VsStatEXE] C:\Program Files\Network Associates\McAfee VirusScan\VSSTAT.EXE /SHOWWARNING
O4 - HKLM\..\Run: [Smart Label OServer] C:\PROGRAM FILES\SONY\SMART LABEL\SSLOSERV.EXE
O4 - HKLM\..\Run: [SxgTkBar] SxgTkBar.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\SYSTEM\hpztsb01.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [systray] C:\WINDOWS\SYSTEM\A.EXE
O4 - HKLM\..\Run: [IST Service] C:\Program Files\ISTsvc\istsvc.exe
O4 - HKLM\..\Run: [Internet Optimizer] "C:\Program Files\Internet Optimizer\optimize.exe"
O4 - HKLM\..\Run: [msbb] c:\program files\180solutions\msbb.exe
448323:04/08/01 11:10 ID:lAekKyCE
O4 - HKLM\..\Run: [WindUpdates] C:\PROGRAM FILES\WINDUPDATES\WINUPDT.EXE
O4 - HKLM\..\Run: [NaviSearch] C:\Program Files\NaviSearch\bin\nls.exe
O4 - HKLM\..\Run: [BullsEye Network] C:\Program Files\BullsEye Network\bin\bargains.exe
O4 - HKLM\..\Run: [xpsystem] C:\WINDOWS\SYSTEM\SERVICES\MSXMIDI.EXE
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] c:\windows\SYSTEM\mstask.exe
O4 - HKLM\..\RunServices: [Vshwin32EXE] C:\PROGRAM FILES\NETWORK ASSOCIATES\MCAFEE VIRUSSCAN\VSHWIN32.EXE
O4 - HKLM\..\RunServices: [Machine Debug Manager] C:\WINDOWS\SYSTEM\MDM.EXE
O4 - HKCU\..\Run: [Taskbar Display Controls] RunDLL deskcp16.dll,QUICKRES_RUNDLLENTRY
O4 - HKCU\..\Run: [Moei] C:\WINDOWS\Application Data\ehol.exe
O4 - HKCU\..\Run: [Jukvi] C:\WINDOWS\SYSTEM\sungh.exe
O4 - HKCU\..\Run: [xpsystem] C:\WINDOWS\SYSTEM\SERVICES\MSXMIDI.EXE
O4 - Startup: VAIO Action Setup.lnk = C:\Program Files\Sony\VAIO Action Setup\VAServ.exe
O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Startup: デスクトップ住所録.lnk = C:\Program Files\Creoapp\Mamew10\FMAB.exe
449323:04/08/01 11:11 ID:lAekKyCE
O12 - Plugin for .swf: C:\Program Files\Netscape\Communicator\Program\PLUGINS\npswf32.dll
O15 - Trusted Zone: http://olinscs1.odn.ne.jp
O15 - Trusted Zone: http://www.vaio.sony.co.jp
O16 - DPF: {2B323CD9-50E3-11D3-9466-00A0C9700498} (Yahoo! Audio Conferencing) - http://cs.chat.yahoo.co.jp/v43/yacscom.cab
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
O16 - DPF: {22D6F312-B0F6-11D0-94AB-0080C74C7E95} (Windows Media Player) - http://activex.microsoft.com/activex/controls/mplayer/en/nsmp2inf.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://207.188.7.150/02315f2bf4d0acb81805/netzip/RdxIE601_ja.cab
450323:04/08/01 11:13 ID:lAekKyCE
O16 - DPF: {B469C508-9A75-4A62-BFA9-62802D653A4B} (HanGamePluginJP15 Class) - http://down.hangame.co.jp/jp/dist/hgstart/HanGamePluginJP15.cab
O16 - DPF: {1C9D421B-ACBC-48BB-9CED-51368BC1CE31} (HgArcadePluginJP3 Class) - http://down.hangame.co.jp/jp/dist/hgstart/HgArcadePluginJP3.cab
O16 - DPF: {10003000-1000-0000-1000-000000000000} - ms-its:mhtml:file://C:\foo.mht!http://195.225.177.13/420/online.chm::/on-line.exe
O16 - DPF: {9EB320CE-BE1D-4304-A081-4B4665414BEF} (MediaTicketsInstaller Control) - http://www.mt-download.com/MediaTicketsInstaller.cab
O16 - DPF: {386A771C-E96A-421F-8BA7-32F1B706892F} (Installer Class) - http://www.xxxtoolbar.com/ist/softwares/v4.0/0006_regular.cab
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates.com/get_file.php?bt=ie&p=0c8af29cad1529a0c2f12262efe492244d317f
6ab2c86bff7585b7e883263ddf35912dd813dee463c744961d2b31add589650eef4d876c0fc2a2f745d64562:c31e3730b38c174130e1e2729109a237
451ひよこ名無しさん:04/08/01 11:14 ID:???
>>450
窓の手使え。
452323:04/08/01 11:15 ID:lAekKyCE
最後のアドレスは長すぎたので途中で切ってしまいました
453ひよこ名無しさん:04/08/01 11:15 ID:???

  ∧_∧
 ( ・∀・) ドキドキ
 ( ∪ ∪
 と__)__)
454ひよこ名無しさん:04/08/01 11:16 ID:???
>>452
とっとと帰れチンカス。
455ひよこ名無しさん:04/08/01 11:16 ID:???
>>450
回答者でなくて悪いが、
ここで、ノートン反応したしon-line.exeは有るし
相当ヤバイ状態ですね。
先ず、ウイルススキャンした方が良いんじゃないか。
456323:04/08/01 11:21 ID:???
                 ∧        ∧  マチクタビレタ〜     マチクタビレタ〜
  マチクタビレタ〜       /  ヽ      ./  ヽ      マチクタビレタ〜
                 /   ヽ―――/   ヽ   マチクタビレタ〜  マチクタビレタ〜
    マチクタビレタ〜  /       l___l   \        マチクタビレタ〜
              |      ●  |    |  ●  |  / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
        へ    |  へ     ヽ   ./     | < ねえ、鑑定まだぁー?
         \\   \ \\     ヽ/     /   \____________
チン        \\  .> \\          ヽ
   チン      \\/    \\  _      |  マチクタビレタ〜
      \ ̄ ̄ ̄ ̄ ̄ ̄ ̄/  / ̄   ヽ    /   _
        \回回回回回/ ̄ ̄ヽ        / ̄ ̄ /|    マチクタビレタ〜
         \___/      ヽ____/  /  .|         マチクタビレタ〜
                               /    |  マチクタビレタ〜
   __________________/     .|
                             |      |     マチクタビレタ〜
457(=^u^=)たぬたんなりよ:04/08/01 11:30 ID:???
>>456
(=^u^=) 糞して寝るなり
458ひよこ名無しさん:04/08/01 11:37 ID:???
>>452
Fixしてファイルはゴミ箱へ。
C:\WINDOWS\SYSTEM\A.EXE
C:\PROGRAM FILES\INTERNET OPTIMIZER\OPTIMIZE.EXE
C:\PROGRAM FILES\180SOLUTIONS\MSBB.EXE
C:\PROGRAM FILES\INTERNET OPTIMIZER\ACTALERT.EXE
C:\PROGRAM FILES\BULLSEYE NETWORK\BIN\BARGAINS.EXE
O2 - BHO: Url Catcher - {CE31A1F7-3D90-4874-8FBE-A5D97F8BC8F1} - C:\WINDOWS\SYSTEM\APUC.DLL
O3 - Toolbar: ISTbar - {5F1ABCDB-A875-46c1-8345-B72A4567E486} - C:\PROGRAM FILES\ISTBAR\ISTBAR.DLL
O4 - HKLM\..\Run: [systray] C:\WINDOWS\SYSTEM\A.EXE
O4 - HKLM\..\Run: [IST Service] C:\Program Files\ISTsvc\istsvc.exe
O4 - HKLM\..\Run: [Internet Optimizer] "C:\Program Files\Internet Optimizer\optimize.exe"
O4 - HKLM\..\Run: [msbb] c:\program files\180solutions\msbb.exe
O4 - HKLM\..\Run: [xpsystem] C:\WINDOWS\SYSTEM\SERVICES\MSXMIDI.EXE
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://207.188.7.150/02315f2bf4d0acb81805/netzip/RdxIE601_ja.cab
O16 - DPF: {10003000-1000-0000-1000-000000000000} - ms-its:mhtml:file://C:\foo.mht!http://195.225.177.13/420/online.chm::/on-line.exe
O16 - DPF: {9EB320CE-BE1D-4304-A081-4B4665414BEF} (MediaTicketsInstaller Control) - http://www.mt-download.com/MediaTicketsInstaller.cab
O16 - DPF: {386A771C-E96A-421F-8BA7-32F1B706892F} (Installer Class) - http://www.xxxtoolbar.com/ist/softwares/v4.0/0006_regular.cab
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates.com/get_file.php?(略)
459ひよこ名無しさん:04/08/01 11:39 ID:???
>>456
真夜中まで待ってろ糞ボケが
460ひよこ名無しさん:04/08/01 11:42 ID:???
前スレから登場しててウィルス対策する暇もないのかよ
461ひよこ名無しさん:04/08/01 11:46 ID:???
罵倒係、全員出動しろ。
462ひよこ名無しさん:04/08/01 11:47 ID:NEchMVUu
Home Search Assistantという名前のものがコントロールパネルのアプリケーションにあり、
スタートページがres://*****.dll/index.html#96676(*****はランダム)に固定されて困ってます。

環境 x/p ie6.0 です。

対処の方法教えてください。
463ひよこ名無しさん:04/08/01 11:48 ID:???
>>452
ファイルのプロパティで時間や制作者名を見てから、ごみ箱へ。
C:\WINDOWS\SYSTEM\SXGTKBAR.EXE
C:\WINDOWS\SYSTEM\HPZTSB01.EXE
C:\PROGRAM FILES\NAVISEARCH\BIN\NLS.EXE
C:\WINDOWS\APPLICATION DATA\EHOL.EXE
C:\WINDOWS\SYSTEM\SUNGH.EXE
C:\PROGRAM FILES\WINDUPDATES\WINKA.EXE
C:\WINDOWS\AU10TRAY.EXE

R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O2 - BHO: sr - {FC2593E3-3E5A-410F-AF3D-82613CCE58E5} - C:\WINDOWS\SR.DLL
O2 - BHO: brdg Class - {9C691A33-7DDA-4C2F-BE4C-C176083F35CF} - C:\WINDOWS\SYSTEM\BRIDGE.DLL
O2 - BHO: (no name) - {6FAE3B0D-B04E-7DE3-8753-60550DA67A4E} - C:\WINDOWS\SYSTEM\MSEG.DLL
O2 - BHO: BAHelper Class - {A3FDD654-A057-4971-9844-4ED8E67DBBB8} - C:\PROGRAM FILES\SIDEFIND\SFBHO.DLL
O2 - BHO: BHObj Class - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - C:\WINDOWS\NEM219.DLL
O2 - BHO: (no name) - {83DE62E0-5805-11D8-9B25-00E04C60FAF2} - C:\WINDOWS\2_0_1browserhelper2.dll
O2 - BHO: (no name) - {5321E378-FFAD-4999-8C62-03CA8155F0B3} - (no file)
O4 - HKLM\..\Run: [VortexTray] C:\WINDOWS\au10setp.exe 3
O4 - HKLM\..\Run: [SxgTkBar] SxgTkBar.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\SYSTEM\hpztsb01.exe
O4 - HKLM\..\Run: [WindUpdates] C:\PROGRAM FILES\WINDUPDATES\WINUPDT.EXE
O4 - HKLM\..\Run: [NaviSearch] C:\Program Files\NaviSearch\bin\nls.exe
O4 - HKLM\..\Run: [BullsEye Network] C:\Program Files\BullsEye Network\bin\bargains.exe
O4 - HKCU\..\Run: [Moei] C:\WINDOWS\Application Data\ehol.exe
O4 - HKCU\..\Run: [Jukvi] C:\WINDOWS\SYSTEM\sungh.exe
464ひよこ名無しさん:04/08/01 11:48 ID:???
コントロールパネルのアプリケーションってどこですか?
俺のPCには無いんだけど。
465ひよこ名無しさん:04/08/01 11:55 ID:???
>>323
もう直りません。危篤状態です。
ハードディスクをフォーマットしてOSを入れ直して下さい。
466ひよこ名無しさん:04/08/01 11:57 ID:???
アプリケーション(プログラム)の追加と削除
467ひよこ名無しさん:04/08/01 12:00 ID:???
>>462
システムの復元で、感染する前の日付に戻せ。
468ひよこ名無しさん:04/08/01 12:00 ID:???
>>466
誰?お前。
469ひよこ名無しさん:04/08/01 12:07 ID:???
>>468
     ∩___∩
  。  | ノ      ヽ
  \<^i、 ●   ● |  あっ、ばあちゃんオレだよ、オレ、オレ
    |ヽ(⌒)、( _●_)  ミ   釣堀に雑魚が引っかかったから。
   彡/  ト、_>|∪|  、`\   金振り込んでYO
   /ノ  /   ヽノ /´>  )
  (_/      / (_/
   |       /
   |  /\ \
   | /    )  )
   ∪    (  \
         \_)
470ひよこ名無しさん:04/08/01 12:13 ID:NEchMVUu
471ひよこ名無しさん:04/08/01 12:29 ID:???
      __
    i<´   }\   , - 、
   ヽ.._\./  .ンく r-兮、 __
    ∠`ヽ.! /   ヾニEヲぐ ,ゝ->
   /_`シ'K-───‐-、l∠ イ
   l´__,/l\、_ ̄0¨0)゙@Yヘ, -┤   さすがDB検索だ!!
.    l'___|⌒ヾ''ー==、ーr='イ i二|    Home Search Assistant
   / .」   i   /./7r‐く  lー!            喰らってもなんともないぜ
.   f.  ヽ‐i人.∠'<   _i. l,.-ゝ.
    トiヘヘ「ト〈      `X  トレi7__|
   〉ト:トハj`! i.    /  トー┤lルj,リ
  /‐+----+‐l    iー--i---ヾ'〃
.  l_i____i__|   |___i,__i_|


とにかく追加と削除からのアンインストールはしないでください
http://higaitaisaku.web.infoseek.co.jp/cgi-bin/ht/database.cgi?cmd=dp&num=217
472ひよこ名無しさん:04/08/01 12:31 ID:???
さすが眠さん、しびれるぅ〜
473ひよこ名無しさん:04/08/01 12:33 ID:???
>>471=>>472うぜ
474ひよこ名無しさん:04/08/01 12:37 ID:???
>>473さんも、しびれるぅ〜w
475329:04/08/01 12:37 ID:???
>>444-450
>>458さんと>>463さんの指示と同時に、これも必ず確認して下さい。

>MSIE: Internet Explorer v5.00 (5.00.2614.3500)
この人も前の人と同じで、あなたも全くWindowsUpdateをやってないですか?
WindowsUpdateの重要な更新は、全てやって下さい。セキュリティの基本です。
ttp://v4.windowsupdate.microsoft.com/ja/default.asp ←ここが正規のWindowsUpdateです。

>O4 - HKLM\..\Run: [Vshwin32EXE] C:\PROGRAM FILES\NETWORK ASSOCIATES\MCAFEEVIRUSSCAN\VSHWIN32.EXE
>O4 - HKLM\..\Run: [VsStatEXE] C:\Program Files\Network Associates\McAfee VirusScan\VSSTAT.EXE /SHOWWARNING
http://www.mcafeesecurity.com/japan/pqa/qMcAfeeEos.asp?ancProd=McAfeeEos&ancPage=0&ancExtract=
ここを参照。とっくにサポート期間が終わっているエンジンですから、最近のウィルスを検出しなくて当たり前です。
最新のウィルス定義が利用できないのならば、>>7のオンラインスキャンのどれか(無料ですし)をやって下さい。

>O15 - Trusted Zone: http://olinscs1.odn.ne.jp
>O15 - Trusted Zone: http://www.vaio.sony.co.jp
特にスパイウェアとは関係ないですが、信頼済に入れる必要性はあまりないので、
IEの「信頼済ゾーン」から外しておいた方がいいです。
(これはHijackThisで修正するのではなく、IEの設定からやりましょう)
476ひよこ名無しさん:04/08/01 12:40 ID:???
>>467
復元ポイントが選べません。
477ひよこ名無しさん:04/08/01 12:42 ID:???
>>476
祈りながらもう一度実行しろ。
478462:04/08/01 12:47 ID:???
>>477
無理
479ひよこ名無しさん:04/08/01 12:50 ID:???
>>476
メール欄に番号書くのは間違い。
アプリケーションの追加と削除はいじらないで、
テンプレ見て駆除ツールをひととおり試して下さい。
480ひよこ名無しさん:04/08/01 12:53 ID:???
>>478
最低限、>>1 を読め。
貴方の書き込みは、ネタ扱いにされても仕方が無い。
481ひよこ名無しさん:04/08/01 12:58 ID:???
ちまい事言ってねーでとっとと教えろや!!!!!!!!!!!!!
482ひよこ名無しさん:04/08/01 13:01 ID:???
IDも出さない、お馬鹿さんは以後放置で
483ひよこ名無しさん:04/08/01 13:01 ID:???
へぼい騙りやめろよ。くだらない…
484ひよこ名無しさん:04/08/01 13:01 ID:???
>>480
>>4を全て試しましたが改善されません。
485ひよこ名無しさん:04/08/01 13:03 ID:???
>>484
>>1 読め
 ・ E-mail欄(省略可) には何も記入しないこと。(ID出す→偽者対策・質問者の区別)
 ・ 2回目以降の書込は、名前欄に最初に質問した際の「発言番号」を入力すること。
486ひよこ名無しさん:04/08/01 13:05 ID:???
いいからとっとと教えろ〜
487ひよこ名無しさん:04/08/01 13:06 ID:qayJ/JQv
ブラクラを踏んでから、ショートカットとスタートメニューがの部分が画面から消え去ってしまいました。タスクメニューからシステム復元をしても改善されないんです。OSはXPで、ブラウザはIEです。ウィルス対策等は無しでした。どなたかお助けください。お願いします。
488ひよこ名無しさん:04/08/01 13:07 ID:???
ttp://tools.zerosrealm.com/AboutBuster.zip
これ使って見せろよ。こっちじゃまだ誰も試してないよな?
489ひよこ名無しさん:04/08/01 13:08 ID:???
>>488
ここで実験やるなよ(;´Д`) 初心者はお前の実験台じゃないんだから。
実験をやりたいなら、自分でホームページ作ってそっちでやりなよ。
490ひよこ名無しさん:04/08/01 13:10 ID:T6R7IZAc
リンク先をクイックしたら同じページに飛ばされてしまいます
OSはmeですどーすればいいのでしょうか?
491ひよこ名無しさん:04/08/01 13:10 ID:???
>>487
Ctrl+Escでどうだ?
492ひよこ名無しさん:04/08/01 13:12 ID:???
>>487
早く逃げろ、人柱にされるぞ。
493ひよこ名無しさん:04/08/01 13:12 ID:???
>>488
実験するなら、そのツールの効能くらい書いて行けよ。
何用か分からないツールを使う奴は居ない。
494ひよこ名無しさん:04/08/01 13:12 ID:???
>>487
よし>>488を使ってみろ
495ひよこ名無しさん:04/08/01 13:13 ID:???
>>489
何言ってんだばか。少しでも助かるチャンスじゃないか。
それ用のツールなんだし、元々対策を施さなかった奴に
後先どうなろうとそれはそいつの責任だ。
496ひよこ名無しさん:04/08/01 13:13 ID:???
誰も信用するな!
497ひよこ名無しさん:04/08/01 13:15 ID:???
>>487
まともなこと言う奴いないからここで聞かない方がいいよ。
俺は信じてPC壊されたから。
498ひよこ名無しさん:04/08/01 13:17 ID:???
>>495
一理ある
499ひよこ名無しさん:04/08/01 13:17 ID:???
>>497
ウソをウソと(ry
500ひよこ名無しさん:04/08/01 13:18 ID:???
トドメの一撃を見舞ったれ。
501ひよこ名無しさん:04/08/01 13:19 ID:???
>>495
それもそうだね。
502ひよこ名無しさん:04/08/01 13:20 ID:???
ここを荒らしている奴、自分で勝手に回答者気取ってアドバイスしたはいいが
あっさりとヤブ医者だってばれてしまい、それを逆恨みして荒らしているように
見えるのは俺だけですか?
503ひよこ名無しさん:04/08/01 13:20 ID:???
>>495
俺達が間違ってたすまん。
504ひよこ名無しさん:04/08/01 13:23 ID:???

799 名前:646[sage] 投稿日:04/07/29(木) 14:00 ID:???
俺の指示を無視したヤツは釣り人断定。

釣り人(あるいは嘘つきさん)にマジレスする事は
恥ずかしいって事それだけ。

800 名前:ひよこ名無しさん[sage] 投稿日:04/07/29(木) 14:03 ID:???
なんだ、結局引篭もり君が無視されて怒っているだけなのか。
つまんね

801 名前:ひよこ名無しさん[sage] 投稿日:04/07/29(木) 14:04 ID:???
よくある騙り荒らしにしかみえないが。

802 名前:ひよこ名無しさん[sage] 投稿日:04/07/29(木) 14:05 ID:???
よっぽど悔しかったんだろうな( ´,_ゝ`)
505ひよこ名無しさん:04/08/01 13:24 ID:???
なるほど、前スレ646か。
506ひよこ名無しさん:04/08/01 13:28 ID:???
それでは皆さん、後先どうなろうとそれはそいつの責任ですから。
質問者には人柱になって戴きましょうw
507ひよこ名無しさん:04/08/01 13:32 ID:???
>>506
折角、人柱に成ってくれるなら、今の状況を出してもらわないと意味が無い。
せめて、HijackThis をやってからにして欲しい。
508ひよこ名無しさん:04/08/01 13:36 ID:???
使えるものはどんどん使え。CWShredderの更新が止まった
からこそ脚光を浴びてきたものだ。ビクビクすんなよ。
sphjfix
http://www.trojaner-info.de/cgi-bin/download.cgi?file=sphjfix

AboutBuster
http://tools.zerosrealm.com/AboutBuster.zip
509ひよこ名無しさん:04/08/01 13:40 ID:???
>>508
紹介するのは良いけど、何用のツールか位書いてね。
最近、人柱志願の人居ないね。
誰か、どうせ再インストールするからっていう人居ませんか?
510ひよこ名無しさん:04/08/01 13:41 ID:???
他スレに潜入して騙して使わせようw
511ひよこ名無しさん:04/08/01 13:42 ID:???
オマエら質問者の希望は直ればいい、それだけだろ?
回答者たちのデータ集めに協力する必要なんてないからな。
気になるなら国外Forumで既に実証済みなんだからそこで勉強して来いよ。
512質問者:04/08/01 13:44 ID:???
あぁ!!そのとおりだ!!
513ひよこ名無しさん:04/08/01 13:46 ID:???



     / ⌒ ヽ
     | ´_ゝ`)   ウンコ置いときましたよ
     |   / 
     | /| |
     // | |  
 ((  U  .U


  〜 ∞
       ∞ 〜
       
    人                   
   (;;;;;;)  
  (;;;;;;;;;;;;)  
 (;;;;;;;;;;;;;;;;) 
(;;;;;;;;;;;;;;;;;;;;) 
514ひよこ名無しさん:04/08/01 13:47 ID:???
>>509
直したいと願う奴が自分で調べればいい。別に強制してるわけじゃない。
515ひよこ名無しさん:04/08/01 13:54 ID:???
ツールの紹介がしたいだけならこっちでやればいいと思うのだが
【総合】スパイウェア予防駆除 Part4
http://pc5.2ch.net/test/read.cgi/sec/1089126024/

初心者に「わー、こんなツール知ってるんだ、すごーい」って言われたいだけか?
516ひよこ名無しさん:04/08/01 13:54 ID:???
>>447
個人的な意見だけど、これもいらないと思うけど?
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime

517ひよこ名無しさん:04/08/01 13:55 ID:???
最高だよアンタ達!!熱すぎるぜ!!
518たぬたんなりよ(=^u^=):04/08/01 14:09 ID:???
(=^u^=)  恐ろしいスレなりね
        身の毛もよだつなり
519ひよこ名無しさん:04/08/01 14:11 ID:???
>>515
オマイひねくれてるな?紹介というのは使ってみたらどうだ、という意味しかないべ。
使い方が難しかったら説明ぐらいするが、ボタン一個押すだけのものだからな。
ツールは「便利な道具」という意味だぞ?ボタン一個で危険な目に遭うような
のはトロイと言うんだよ。悪意のこもったツールな。
これはAbout:blank退治目的でスキルのある者が作業を簡素化して
できるように作ったツールなんだよ。直したいと願う奴がビクビクするような
もんじゃないんだよ。ビクついてるのは回答者だけだろ。己の責任と
思ってるかどうかは知らんが、あくまで使う奴に責任がある。自己責任な。
520ひよこ名無しさん:04/08/01 14:17 ID:???
(((((((( ;゚Д゚)))))))ガクガクブルブルガタガタブルガタガクガクガクガクガク
521ひよこ名無しさん:04/08/01 14:20 ID:???
んだ、んだ、一回使ってみっぺ〜よ。
522ひよこ名無しさん:04/08/01 14:29 ID:???
>>521
じゃあ質問者は過去ログ読まないから、
ほかの話題で少し流したほうがいいな。

それで当り障りのなさそうな回答をして実験台にしょう、
壊れても自己責任なんだし。
523462:04/08/01 14:34 ID:???
答えはまだっしゅか? 
524ひよこ名無しさん:04/08/01 14:39 ID:???
>>523
おめでとうございます。
貴方は、50万人の中から選ばれた人柱に決定しました。
付きましては、これはと思うツールを使い夏の昼間ですが
肝試しをお楽しみください。
素敵な夏を!
525ひよこ名無しさん:04/08/01 14:41 ID:???
>>523
遅れて申し訳ない、これを実行してください。

sphjfix
http://www.trojaner-info.de/cgi-bin/download.cgi?file=sphjfix

AboutBuster
http://tools.zerosrealm.com/AboutBuster.zip
526ひよこ名無しさん:04/08/01 15:09 ID:???
>>488 >>508 >>525
AboutBusterの説明ページ
ttp://www.zerosrealm.com/index.php?page=dllfix
>This only applies to those running Win XP/Win2k.

アダルトサイト被害対策の掲示板での紹介
http://higaitaisaku.web.infoseek.co.jp/cgi-bin/cbbs.cgi?mode=one&namber=3723&type=3660&space=15&no=2

情報を出し惜しみしているこっちのスレの紹介者は、やっぱり「俺こんなのも知ってるんだぜー」って
初心者に対して自慢したいだけにしか見えない。
あなたの持ってきている情報そのものは有益な情報なんだから、ちゃんと紹介すりゃいいのに。
527ひよこ名無しさん:04/08/01 15:11 ID:???
窓の杜 - 【NEWS】多くの解凍ソフトに指定外の場所へファイルが解凍されてしまう脆弱性が存在
http://www.forest.impress.co.jp/article/2004/07/30/arcsecurity.html
528ひよこ名無しさん:04/08/01 15:14 ID:???
さすが眠さん、いい仕事してますねぇ〜
529ぼるじょあ ◆yBEncckFOU :04/08/01 15:16 ID:???
>>527
(・3・) エェー ウイルシスレ、エロ助スレにも貼らねば
530ひよこ名無しさん:04/08/01 15:19 ID:???
>>529
ここ、そのエロ助スレだぞ
531ひよこ名無しさん:04/08/01 15:21 ID:???
>>428
亀レスだが、割房立ち入り禁止。
O16 - DPF: {2FB29B6E-8A10-4B66-A609-6032DFEB31A6} (MXChatCtrl Control) - ttp://2sen.dip.jp/2sen/MXCCtrl.cab
2専WinMXチャット
532ひよこ名無しさん:04/08/01 15:28 ID:???
>>463
[SxgTkBar] SxgTkBar.exe
YAMAHA SYXG
指示無茶苦茶。
>>323
O4 - HKLM\..\Run: [Internet Optimizer] "C:\Program Files\Internet Optimizer\optimize.exe"
コンパネから削除。
533ひよこ名無しさん:04/08/01 15:31 ID:???
>>444
O2 - BHO: (no name) - {83DE62E0-5805-11D8-9B25-00E04C60FAF2} - C:\WINDOWS\2_0_1browserhelper2.dll
Search Assistantもコンパネから削除。
それ以外では深刻な状態になることがある。
534ひよこ名無しさん:04/08/01 15:32 ID:???
やっと回答人到着したみたいですね。
535ひよこ名無しさん:04/08/01 15:32 ID:???
>>463
HijackThisログに現れる問題ないエントリの例
http://higaitaisaku.web.infoseek.co.jp/iru.html
536ひよこ名無しさん:04/08/01 15:33 ID:???
>>532-533
( ゚д゚)ポカーン やっぱりヤブ医者が紛れ込んでるのか。
[SxgTkBar]は俺のVAIOにもあったエントリーだから、
スパイウェアだったかどうかドキドキしちゃったよ。
多分相談者もVAIOユーザーだろうしね。
537ひよこ名無しさん:04/08/01 15:33 ID:???
>>532
プロパティ見てからって書いてあるじゃん。
538ひよこ名無しさん:04/08/01 15:34 ID:???
今までの屑回答人とは違うな。
539ひよこ名無しさん:04/08/01 15:35 ID:???
>>532
そりゃ、あら探しの方が楽だわな。
540ひよこ名無しさん:04/08/01 15:36 ID:???
どいつもこいつも素人ばっかりだな。
541ひよこ名無しさん:04/08/01 15:37 ID:???
>>532
二度と来るなよ。
542ひよこ名無しさん:04/08/01 15:37 ID:???
プロパティを見るように促がしているから屑回答人じゃなくて
研修生と専門医の違いだろ。
次の世代を担う研修生がんばれ。
543専門医:04/08/01 15:38 ID:???
みんながんばれ。
544ひよこ名無しさん:04/08/01 15:40 ID:???
>>323
に指示しなおします。
Search Assistant、180Serach、InternetOptimizerを
コントロールパネルから削除したもう一度>>4を実行してください。
って、手遅れか・・・。
545ひよこ名無しさん:04/08/01 15:42 ID:???
こりゃ質問者も質問してから、半日様子を見てfIXした方が
身のためだな。
546ひよこ名無しさん:04/08/01 15:43 ID:???
>>535のリンク先「問題ないエントリ」におもくそ書いてあるじゃん(;´Д`)
>>463はヤブ医者確定だな。
プロパティ見てからってのは、要するに自信がないから逃げ口上で言ってるんだろ?

>>545禿同
547ひよこ名無しさん:04/08/01 15:52 ID:???
>>323さんへの指示を、わかりにくいと思うので再度整理しておきます。

手順としては、>>544>>475>>458

>>463の指示のうち、
>O4 - HKLM\..\Run: [SxgTkBar] SxgTkBar.exe
これはバックアップから戻してください。
(他にもあると怖いので、>>463のFix指示分は全て削除しないで、
Fixだけにとどめておいて下さい)
548ひよこ名無しさん:04/08/01 15:56 ID:???
なんなのよこのスレ
549ひよこ名無しさん:04/08/01 15:57 ID:???
誰も信じるな。
まともなこと言う奴いないからここで聞かない方がいいよ。
550ひよこ名無しさん:04/08/01 15:59 ID:???
あくまで質問者に責任がある、自己責任な。
551ひよこ名無しさん:04/08/01 16:01 ID:???
>>549
そんじゃ、お前も信じちゃ駄目なんだな。
552ぼるじょあ ◆yBEncckFOU :04/08/01 16:03 ID:???
(・3・) エェー 回答なんて適当でいいんだYO
              あんまり深く考えるなYO
553547:04/08/01 16:04 ID:???
>>323さんが、もし>>458>>463をやってしまった場合は、
HijackThisはバックアップを取っていますので、一旦戻してください。
(被害対策部屋の、HijackThisの解説を参考にして下さい。
削除せずFixだけならば戻せます。削除してしまったらどうしようもないですが(;´Д`))
その後、>>547の順番でもう一度やり直して下さい。
554ひよこ名無しさん:04/08/01 16:04 ID:???
Fix指示についてはあきらかに回答側に責任があるわけだが。
555ひよこ名無しさん:04/08/01 16:05 ID:???
>>551
あたりまえの事だが、嘘を書いている人間はいくらでもいる。
すべての情報を鵜呑みにせず、正しいと確信を持てる情報だけを信じろよ。
もちろん、俺の書いた「嘘を書いている人間はいくらでもいる」という事も、
まず疑ってかかるくらいの気持ちでいろよ。
このスレには嘘がけっこうあるからな。
嘘はどれですか?と聞いたことで、また嘘が帰ってくる事だって当然ある。
事の真偽は自分で判断しろよ。
556ひよこ名無しさん:04/08/01 16:07 ID:???
>>323
>>547に騙されるな。
557ひよこ名無しさん:04/08/01 16:10 ID:???
初心者の方はこちらに嘘か本当か判断できないスレ、
レスを書いてください。
2チャンネラーが嘘を嘘と見抜きます。
558ヤマゴン:04/08/01 16:12 ID:hTui4Ceq
エッチなホームページを見ていたら壁紙が変わってしまったんですがどうしたら直すのか教えてください!お願いします!
559ひよこ名無しさん:04/08/01 16:13 ID:???
>>558 マルチ。回答済み
560ひよこ名無しさん:04/08/01 16:13 ID:???
>>555
初心者板で嘘言ってる奴は、初心者じゃないとだませないような三流以下が多いわけだが。
561ひよこ名無しさん:04/08/01 16:14 ID:???
ヤマゴン・・・・・貴様〜
562ひよこ名無しさん:04/08/01 16:15 ID:???
いいぞーもっと荒れろ〜
563ひよこ名無しさん:04/08/01 16:15 ID:???
>>558
缶スプレー買って塗り替えろ。
564ひよこ名無しさん:04/08/01 16:16 ID:???
結論:
2ちゃんねるで他人にFix指示を仰いではいけない。
このツールを使うにはそれなりの知識と調査力が必要。
このことを自分でやれるならば自己責任の下、試行錯誤が効く。
デマの多い2ちゃんねるで真実を見極めることは、このことよりも
はるかに難しい。よって、自己解決できない者には、やはり、リカバリが
手間が少なく確実な解決方法であることは間違いない。

どうしても指示を仰ぎたいならば、個室チャットを用意して一対一で対話
をする必要があるだろう。
565ヤマゴン:04/08/01 16:17 ID:hTui4Ceq
壁紙っていってっも部屋の壁紙が変わったわけではないんです!
パソコンの壁紙が変わってしまったんです!
566ひよこ名無しさん:04/08/01 16:18 ID:???
>>565
マルチで聞いて回答を得られているスレに(・∀・)カエレ!!(・∀・)ここにクンナ!!
以後放置で。
567ひよこ名無しさん:04/08/01 16:19 ID:???
>>560
遊び半分で嘘言ってる香具師に一流も三流もないわけだが。
568ひよこ名無しさん:04/08/01 16:20 ID:???
>>565
おまえは俺の指示を無視したので、放置決定。
569ひよこ名無しさん:04/08/01 16:20 ID:???
>>560
氏ね。
570ひよこ名無しさん:04/08/01 16:21 ID:???
2ちゃんの管理人の言ったことばを胸に刻みつけろ(嘘をry。
571ひよこ名無しさん:04/08/01 16:22 ID:???
ヤマゴンさん、落ち着いてこれを実行してください。

sphjfix
http://www.trojaner-info.de/cgi-bin/download.cgi?file=sphjfix

AboutBuster
http://tools.zerosrealm.com/AboutBuster.zip
572531=532=533=544:04/08/01 16:27 ID:???
>>539
自分のHijackthisの見方の種明かし。
あらじゃなくてすでに分析の終わっているものは、
ブラウザの方で置き換えられるように設定しているんよ。
鑑定スレの鑑定士の中にもこの方法を取っている人もいるように、
貼っただけでブラウザ上で置き換えられるように設定してある。
たとえば、

O4 - HKLM\..\Run: [msbb] c:\program files\180solutions\msbb.exe
上のエントリーは貼った瞬間に、

O4 - HKLM\..\Run: [msbb] c:\program files\180solutions\msbb.exe ← ▲nCase( ttp://higaitaisaku.web.infoseek.co.jp/cgi-bin/ht/database.cgi?cmd=dp&num=58 )
こんな感じに置き換えられて自分には表示される。
もちろんミスを最小に抑えるためと患者をすぐに適切な場所へ、導けるため。
573ひよこ名無しさん:04/08/01 16:27 ID:???
出張サービスやろうかな。一回5千円ぐらいで。
574ひよこ名無しさん:04/08/01 16:29 ID:???
>>572
うお、そんな設定とかできるのか
詳しく聞きたいから、セキュ板にHijackThisスレッド立てていい?
こっちでやるとスレ違いだしさ。
575ひよこ名無しさん:04/08/01 16:30 ID:???
>>572
そんなことするなら初心者が自分で判断できるようなツールつくれよw
576ひよこ名無しさん:04/08/01 16:31 ID:???
      __
    i<´   }\   , - 、
   ヽ.._\./  .ンく r-兮、 __
    ∠`ヽ.! /   ヾニEヲぐ ,ゝ->
   /_`シ'K-───‐-、l∠ イ
   l´__,/l\、_ ̄0¨0)゙@Yヘ, -┤   さすがDB検索だ!!
.    l'___|⌒ヾ''ー==、ーr='イ i二|          msbb.exe
   / .」   i   /./7r‐く  lー!            喰らってもなんともないぜ
.   f.  ヽ‐i人.∠'<   _i. l,.-ゝ.
    トiヘヘ「ト〈      `X  トレi7__|
   〉ト:トハj`! i.    /  トー┤lルj,リ
  /‐+----+‐l    iー--i---ヾ'〃
.  l_i____i__|   |___i,__i_|
577ひよこ名無しさん:04/08/01 16:35 ID:???
>>572
それじゃとりあえず信頼できる回答が期待できるのだろうから
今後コテハンを名乗ってくれ。
578ひよこ名無しさん:04/08/01 16:37 ID:???
2ちゃんでコテは命取りw
579531=532=533=544:04/08/01 16:38 ID:???
>>574
自分は2ちゃんブラウザゾヌ2のアクションの置き換えを使っているだけ。

2ちゃんブラウザのAboneのブラクラリスト機能でもできるらしい。
それとLive2chなら、スクリプトで置き換えで出来る。
580ひよこ名無しさん:04/08/01 16:40 ID:???
まぁ今回は、亀レスだからなんとも・・・・・・・・
シュミレーションしてもいい?
581531=532=533=544:04/08/01 16:41 ID:???
>>580
貼るってこと?
いいよ。
582てすと:04/08/01 16:47 ID:???
F0 - syst>m.ini: Shell=
F0 - R >ystem.ini: Shel>=
F0 - R >ystem.ini: UserInit=
O2 - BHO: (no name) - {3ADA6423-9F17-4AE4-8753-60550DA62F1D} - C:\WINDOWS\SYSTEM\ANB.DLL (file missing)
O3 - Toolbar: ????? - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: ISTbar - {5F1ABCDB-A875-46c1-8345-B72A4567E486} - C:\PROGRAM FILES\ISTBAR\ISTBAR.DLL
O4 - HKLM\..\Run: [internat.exe] internat.exe
O4 - HKLM\..\Run: [ScanRegistry] c:\windows\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] c:\windows\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [ATIGART] c:\ati\gart\atigart.exe
O4 - HKLM\..\Run: [AtiPTA] Atiptaaa.exe
O4 - HKLM\..\Run: [AtiCwd32] Aticwd32.exe
O4 - HKLM\..\Run: [AtiQiPcl] AtiQiPcl.exe
O4 - HKLM\..\Run: [SxgTkBar] SxgTkBar.exe
O4 - HKLM\..\Run: [AvconsoleEXE] C:\Program Files\Network Associates\McAfee VirusScan\avconsol.exe /minimize
O4 - HKLM\..\Run: [Vshwin32EXE] C:\PROGRAM FILES\NETWORK ASSOCIATES\MCAFEE VIRUSSCAN\VSHWIN32.EXE
O4 - HKLM\..\Run: [VsStatEXE] C:\Program Files\Network Associates\McAfee VirusScan\VSSTAT.EXE /SHOWWARNING
O4 - HKLM\..\Run: [CDRFS Warn] C:\WINDOWS\\CDRWarn.exe
O4 - HKLM\..\Run: [Adaptec DirectCD] C:\Program Files\DirectCD\DIRECTCD.EXE
O4 - HKLM\..\Run: [EM_EXEC] c:\mouse\system\em_exec.exe
O4 - HKLM\..\Run: [Smart Connect Monitor] C:\Program Files\Sony\1394\SCMon.exe
O4 - HKLM\..\Run: [Smart Connect Setup] C:\Program Files\Sony\1394\SCSetup.exe -c
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [IST Service] C:\Program Files\ISTsvc\istsvc.exe
O4 - HKLM\..\Run: [msbb] c:\program files\180solutions\msbb.exe
O4 - HKLM\..\Run: [xyhgb] C:\WINDOWS\xyhgb.exe
583てすと:04/08/01 16:49 ID:???
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [Vshwin32EXE] C:\PROGRAM FILES\NETWORK ASSOCIATES\MCAFEE VIRUSSCAN\VSHWIN32.EXE
O4 - HKCU\..\Run: [Taskbar Display Controls] RunDLL deskcp16.dll,QUICKRES_RUNDLLENTRY
O4 - HKCU\..\Run: [Sutc] C:\WINDOWS\Application Data\asab.exe
O4 - HKCU\..\Run: [Txw] C:\WINDOWS\SYSTEM\ivxkwmm.exe
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O12 - Plugin for .ivr: C:\PROGRA~1\INTERN~1\PLUGINS\NPRVRT32.dll
O15 - Trusted Zone: http://olinscs1.odn.ne.jp
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {89122070-4199-11D4-8BAF-0050045B552C} - http://download.rocketpipe.com/bundles/1297.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/ansi/iuctl.CAB?38113.8241666667
O16 - DPF: {9EB320CE-BE1D-4304-A081-4B4665414BEF} (MediaTicketsInstaller Control) - http://www.mt-download.com/MediaTicketsInstaller.cab
O16 - DPF: {4418DD4D-7265-4C32-BC0A-3FDB3C2DA938} (Protecter Class) - http://www.xxxtoolbar.com/ist/softwares/v3.0/protect_regular.cab


どうかな?
584531=532=533=544:04/08/01 16:50 ID:???
>>582見えたままを貼って見るね。2つに分けます。
F0 - syst>m.ini: Shell=
F0 - R >ystem.ini: Shel>=
F0 - R >ystem.ini: UserInit=
O2 - BHO: (no name) - {3ADA6423-9F17-4AE4-8753-60550DA62F1D} - C:\WINDOWS\SYSTEM\ANB.DLL (file missing)
O3 - Toolbar: ????? - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: ISTbar - {5F1ABCDB-A875-46c1-8345-B72A4567E486} - C:\PROGRAM FILES\ISTBAR\ISTBAR.DLL
O4 - HKLM\..\Run: [internat.exe] internat.exe ← ●言語切り替え
O4 - HKLM\..\Run: [ScanRegistry] c:\windows\scanregw.exe /autorun ← ●Registry Backup
O4 - HKLM\..\Run: [TaskMonitor] c:\windows\taskmon.exe ← ●TaskMonitor
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe ← ●SystemTray
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme ← ●電源
O4 - HKLM\..\Run: [ATIGART] c:\ati\gart\atigart.exe
O4 - HKLM\..\Run: [AtiPTA] Atiptaaa.exe
O4 - HKLM\..\Run: [AtiCwd32] Aticwd32.exe ← ●ATI Video Card
585531=532=533=544:04/08/01 16:50 ID:???
>>582
O4 - HKLM\..\Run: [AtiQiPcl] AtiQiPcl.exe ← ●ATI Video Card
O4 - HKLM\..\Run: [SxgTkBar] SxgTkBar.exe ← ●YAMAHA SYXG
O4 - HKLM\..\Run: [AvconsoleEXE] C:\Program Files\Network Associates\McAfee VirusScan\avconsol.exe /minimize ← ●McAfee
O4 - HKLM\..\Run: [Vshwin32EXE] C:\PROGRAM FILES\NETWORK ASSOCIATES\MCAFEE VIRUSSCAN\VSHWIN32.EXE ← ●McAfee
O4 - HKLM\..\Run: [VsStatEXE] C:\Program Files\Network Associates\McAfee VirusScan\VSSTAT.EXE /SHOWWARNING
O4 - HKLM\..\Run: [CDRFS Warn] C:\WINDOWS\\CDRWarn.exe
O4 - HKLM\..\Run: [Adaptec DirectCD] C:\Program Files\DirectCD\DIRECTCD.EXE
O4 - HKLM\..\Run: [EM_EXEC] c:\mouse\system\em_exec.exe ← ●mouse
O4 - HKLM\..\Run: [Smart Connect Monitor] C:\Program Files\Sony\1394\SCMon.exe
O4 - HKLM\..\Run: [Smart Connect Setup] C:\Program Files\Sony\1394\SCSetup.exe -c
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot ← ■Real
O4 - HKLM\..\Run: [IST Service] C:\Program Files\ISTsvc\istsvc.exe ← ▲IST bar( ttp://www.doxdesk.com/parasite/ISTbar.html )
O4 - HKLM\..\Run: [msbb] c:\program files\180solutions\msbb.exe ← ▲nCase( ttp://higaitaisaku.web.infoseek.co.jp/cgi-bin/ht/database.cgi?cmd=dp&num=58 )
O4 - HKLM\..\Run: [xyhgb] C:\WINDOWS\xyhgb.exe
586531=532=533=544:04/08/01 16:51 ID:???
>>583
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme ← ●電源
O4 - HKLM\..\RunServices: [Vshwin32EXE] C:\PROGRAM FILES\NETWORK ASSOCIATES\MCAFEE VIRUSSCAN\VSHWIN32.EXE ← ●McAfee
O4 - HKCU\..\Run: [Taskbar Display Controls] RunDLL deskcp16.dll,QUICKRES_RUNDLLENTRY
O4 - HKCU\..\Run: [Sutc] C:\WINDOWS\Application Data\asab.exe
O4 - HKCU\..\Run: [Txw] C:\WINDOWS\SYSTEM\ivxkwmm.exe
O9 - Extra button: Related (HKLM) ← ▲unknown
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM) ← ▲unknown
O12 - Plugin for .ivr: C:\PROGRA~1\INTERN~1\PLUGINS\NPRVRT32.dll
O15 - Trusted Zone: ttp://olinscs1.odn.ne.jp ← ●Sony VAIO
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - ttp://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab ← ●Shockwave
O16 - DPF: {89122070-4199-11D4-8BAF-0050045B552C} - ttp://download.rocketpipe.com/bundles/1297.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - ttp://v4.windowsupdate.microsoft.com/CAB/x86/ansi/iuctl.CAB?38113.8241666667
O16 - DPF: {9EB320CE-BE1D-4304-A081-4B4665414BEF} (MediaTicketsInstaller Control) - ttp://www.mt-download.com/MediaTicketsInstaller.cab ← ▲NAVSCANNER32( ttp://higaitaisaku.web.infoseek.co.jp/cgi-bin/ht/database.cgi?cmd=dp&num=226 )
O16 - DPF: {4418DD4D-7265-4C32-BC0A-3FDB3C2DA938} (Protecter Class) - ttp://www.xxxtoolbar.com/ist/softwares/v3.0/protect_regular.cab

自分にはこんな感じで見えてる訳です。
587ひよこ名無しさん:04/08/01 16:53 ID:???
>>531-534
HijackThisスレッド立てたので、色々話を聞かせて下さい( ・∀・)

【分析】HijackThis【研究】
http://pc5.2ch.net/test/read.cgi/sec/1091346741/
588582:04/08/01 16:54 ID:???
>531=532=533=544
すげ〜、いいねそれ。
589531=532=533=544:04/08/01 16:56 ID:???
>>582
指示ですが、
コントロールパネルから削除すべき値がいくつか見られます。
180serch=nCaseなど。
まずこれらをアンインストールさせます。
またIST barなど>>4で対処できるものも、
まだ残ってます。そのあとに>>4を実行してから、
もう一度ログを貼ってください。テストを終わります。
590ひよこ名無しさん:04/08/01 16:57 ID:???
へー便利なもんだな
591582:04/08/01 17:06 ID:???
>>589
ぼるじょあさんを超えられるよ。
592ひよこ名無しさん:04/08/01 17:08 ID:???
俺はOpenJane使いだからなぁ〜乗り換えようかな。
593531=532=533=544:04/08/01 17:11 ID:Dx1dHJ2y
>>592
自分もメインに使っているのは、OpenJaneです。
鑑定時とログを見るときだけゾヌ2を使っています。
ゾヌ2は重いのと、バグが(ry
594ひよこ名無しさん:04/08/01 17:14 ID:???
>>593
OpenJaneでは無理なんだね。_| ̄|○
595ひよこ名無しさん:04/08/01 17:16 ID:???
>>593
内緒にしとけば良かったのにw
            いい人だね。
596ひよこ名無しさん:04/08/01 17:19 ID:???
でも、この>>593さんのおかげで、ここでの誤診が減るならネ申だね。
HijackThisで自分で修復できるようになる人も増えるかもしれない。
このスレ見てて本当によかったーと心から思った。
597前スレ283見習中:04/08/01 17:22 ID:???
これで俺の鑑定人デビューが早まりそうだ。
598ひよこ名無しさん:04/08/01 17:25 ID:???

             ∧_∧
            ((´∀` /^)531=532=533=544さん
            /⌒   ノ 
         γ (,_,丿ソ′  
         i,_,ノ  |||
バンザイ  バンザイ        ヤッター  アリガトー
   ∧_∧ ∧_∧  ∧_∧  ∧_∧
 (^(,, ´∀`)) ・∀・)(ヽ    )')((・∀・ /')
  ヽ    /ヽ    ノ ヽ    ノ  ノ   ノ
   ノ  r ヽ /    | /  O | ( -、 ヽ
  (_,ハ_,),_,/´i,_,ノ (,_,/´i,_,ノ  し' ヽ,_,)
599487:04/08/01 18:33 ID:qayJ/JQv
488さん、ブラウザも使えないんで、試そうにも試せません。(今は携帯からです)491さん、有難うございました。でも全く反応無しでした。
600ひよこ名無しさん:04/08/01 18:38 ID:???
>>599
ブラウザは、IEが使えないって事かな?他のブラウザは試してみた?
ネットスケープとか入ってないのかな?
もし入ってないようなら、このスレに各ブラウザへの直リン貼るから言ってくれ。
601ひよこ名無しさん:04/08/01 18:46 ID:???
>>599
ご指南いたします
さっさと新しいユーザーアカウントを作って、そっちで作業して下さい
602462:04/08/01 18:49 ID:???
まだ判らんか? 遅いのう!
603ひよこ名無しさん:04/08/01 18:54 ID:???
test
604ひよこ名無しさん:04/08/01 18:54 ID:???
>>602
催促する前に、このスレの過去ログぐらいは読めよ >>74-76
過去ログとそのリンク先を読んでいれば、>>467が言っている
「システムの復元」が一番妥当な方法だという事はわかるはず。
605ひよこ名無しさん:04/08/01 19:01 ID:???
>>604
プップップップップッ
606462:04/08/01 20:16 ID:???
>>604
PCのシステム日付を変えるのか? 感染日より前日に選択できないのって!
607ひよこ名無しさん:04/08/01 20:31 ID:???
お次の患者さんщ(゚Д゚щ)カモーン!!
608462:04/08/01 21:02 ID:???
      ☆ チン     マチクタビレタ〜
                        マチクタビレタ〜
       ☆ チン  〃  ∧_∧   / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
        ヽ ___\(\・∀・) < まだ判らんか? 遅いのう!!!
            \_/⊂ ⊂_ )   \_____________
          / ̄ ̄ ̄ ̄ ̄ ̄ /|
       | ̄ ̄ ̄ ̄ ̄ ̄ ̄|  |
       |  愛媛みかん  |/
609ひよこ名無しさん:04/08/01 21:08 ID:???
>>608
お前のは解決する気がねーんだよ
610ひよこ名無しさん:04/08/01 21:17 ID:oh72oI1B
windows xp なんですが、
regedit.exeを開こうとしたら「レジストリの編集は、管理者によって使用不可にされています。」というメッセージが出てしまい開ける事が出来ません。
これじゃスパイウェアすら削除出来ないよ〜。・゚・(ノД`)・゚・。エーン
611ひよこ名無しさん:04/08/01 21:21 ID:???
>>610
そうですか〜
原因は窓の手だねえ
612610:04/08/01 21:27 ID:oh72oI1B
窓の手とは?
613ひよこ名無しさん:04/08/01 21:28 ID:???
Ad-awareがダウンロードできないんですが…。

Download Nowを押して30分くらい待ってもDLのメニューすら開きません…。
614ひよこ名無しさん:04/08/01 21:29 ID:???
615ひよこ名無しさん:04/08/01 21:30 ID:???
>>613
サイトが混んでいる可能性がある。
ミラーサイトがいくつかあるから、そっちから落とすといいよ。
Download.comとか、Majergeekとかその辺。アドレスはググって調べてくれ。
616ひよこ名無しさん:04/08/01 21:34 ID:???
617613:04/08/01 21:34 ID:9w3MN4yx
すみません。あげ忘れました。

>>615
LAVASOFTからDownload.comにリンクが貼ってあって、そこからDLするようなんですが、
ダウンロードできないんです。
Majorgeekに行ったらDLできました。どうもありがとうございました。
618610:04/08/01 21:36 ID:oh72oI1B
>>614
ありがとう〜
ホント助かったよぅ。・゚・(ノД`)・゚・。
619613:04/08/01 21:38 ID:9w3MN4yx
>>616
さっきDLしたのはaaw6だったんですが、そのアドレスで飛んでDLしたのはaaw6181でした。
これは後者の方が最新ってことですよね?
620613:04/08/01 21:39 ID:9w3MN4yx
あれ?でもファイルサイズはaaw6.exeの方がでかいんですが…
621ひよこ名無しさん:04/08/01 21:43 ID:???
>>620
よくわからないが、aaw6181にしておけ。
サイズの違いは入ってる言語ファイルの数の差だから
日本語はもともと入っていないからどれでも構わないよ。
622613:04/08/01 21:46 ID:9w3MN4yx
>>620
ありがとうございます。そうします。
一応日本語化ファイルをDLしようとして、作者のHPに6.181用しかないことで気づきました。

みなさんどうもありがとうございました。
623613:04/08/01 21:47 ID:9w3MN4yx
上の>>620>>621の間違いです…。すいません。
624ひよこ名無しさん:04/08/01 21:53 ID:AKtmI+EY
ttp://cos.site.ne.jp/img-box/img20040725050906.jpg
このサイト踏んでやばいことになってます
どうすればいいでしょうか
625ぼるじょあ ◆yBEncckFOU :04/08/01 21:56 ID:???
>>624
(・3・) エェー もちろんテンプレ読んで実行
626ひよこ名無しさん:04/08/01 22:06 ID:???
>>624
最後にはCPUビージィのおまけブラクラ付きかよ。ほほ
627ひよこ名無しさん:04/08/01 22:11 ID:???
地雷師さん、がんばってるんだな。
628323:04/08/01 22:15 ID:lAekKyCE
>>329、458さん、463さんの指示通りやりました
少し軽くなりましたし別ウィンドウもなんとか開くようになったので
オンラインスキャンができます

お三方本当にありがとうございます

456の人、人のフリしないでください!
629ぼるじょあ ◆yBEncckFOU :04/08/01 22:18 ID:???
>>628
(・3・) エェー >>532でツッコミ入れてる人がいるYO SxgTkBar.exeは戻しとけYO
630ひよこ名無しさん:04/08/01 22:19 ID:???
>>628
貴様ぁ〜そんな言い訳が通用すると思ってるのか。
631ひよこ名無しさん:04/08/01 22:40 ID:???
>>628
シールドがないやつは、いつになっても負け組なんだよ
632ひよこ名無しさん:04/08/01 22:47 ID:???
>>628
えーと、>>458さんと>>463さんのHijackThisに関して突っ込み入ってるので、
>>532-533>>544>>547>>553あたりを読んでみて、やりなおした方がいいかもです。
>>458さんの除去指示にも、>>544さん指摘分が入っていますので)

このおかげで素晴らしいツールがネ申から提供された訳ですが(;´Д`)
633ひよこ名無しさん:04/08/01 23:02 ID:???
>>628
自己解決なされい。 by さすらいのギター侍
634ひよこ名無しさん:04/08/01 23:04 ID:???
Ad-Aware DLとこが見当たらないんですが・・
635ひよこ名無しさん:04/08/01 23:04 ID:???
>>634
ざまーみろ
636632:04/08/01 23:06 ID:???
>>628
指摘されているもので、HijackThisから戻すものを挙げておきます。

【スパイウェアではないもの】
[SxgTkBar] SxgTkBar.exe →戻す(Yamaha SYXGなのでNot spyware)

【HijackThisで削除したものを戻した後に、コントロールパネルから削除するもの】
※見落としがあるかもしれないので、他の人からの指摘を乞う。
一応、自分が気づいた範囲のものをピックアップのみしておきます。
他の人から指摘が来るまでは、コントロールパネルからの削除はせずに置いておいて下さい。

O2 - BHO: (no name) - {83DE62E0-5805-11D8-9B25-00E04C60FAF2} - C:\WINDOWS\2_0_1browserhelper2.dll (Search Assistant)
O4 - HKLM\..\Run: [Internet Optimizer] "C:\Program Files\Internet Optimizer\optimize.exe"
O4 - HKLM\..\Run: [msbb] c:\program files\180solutions\msbb.exe(180Search)
637ひよこ名無しさん:04/08/01 23:06 ID:???
>>634
少しはログ読めよ
638624:04/08/01 23:14 ID:AKtmI+EY
もうだめだ これ
再インスコするしかない
639ひよこ名無しさん:04/08/01 23:16 ID:???
>>638
その判断は全くもって正しいですよ。次から気を付けることが大事です。
640ひよこ名無しさん:04/08/01 23:17 ID:???
>>638
さっさとシステムの復元しろよ
641624:04/08/01 23:18 ID:AKtmI+EY
>>640
スクリプトエラーでたあと
復元の画面も真っ白になって無理です
あとフォルダ開いても何も表示されなくなりました
642ひよこ名無しさん:04/08/01 23:20 ID:???
>>641
セーフモードからシステムの復元やれよ
643624:04/08/01 23:24 ID:AKtmI+EY
aa!わかりました!
644ひよこ名無しさん:04/08/01 23:24 ID:???
>>641
それはスパイウェアじゃないですから。他にもウィルスやトロイがうじゃうじゃいるんでしょう。
スパイウェアは最悪でも他人には被害を及ぼさないけれど、ウィルスは違いますからね。
一刻もはやく回線を切って再インストールすることを強くおすすめします。
645ひよこ名無しさん:04/08/02 00:03 ID:???
>>641の時点でOSがMeだと気付いた人は、さて、何人いるかな?
646ひよこ名無しさん:04/08/02 00:08 ID:???
まず俺が気づいた。で?
647ひよこ名無しさん:04/08/02 00:11 ID:???
今夜は何が始まるの?
648462:04/08/02 00:14 ID:???
おい、こんなの見つけたけど結局判らずジマイかよ!
http://higaitaisaku.web.infoseek.co.jp/cgi-bin/ht/database.cgi?cmd=dp&num=217
なさけねーなココは、、、
649604:04/08/02 00:17 ID:???
>>648
だから>>604って言ってるんだよハゲ
>>604で誘導している先でそれは既出だハゲ
650462:04/08/02 00:30 ID:???
>>649
俺はズラずら

それよりおまえは今夜は徹夜で答えを持ってこい!
よろしこ
651ひよこ名無しさん:04/08/02 00:34 ID:???
>>648
C:\Documents and Settings\ユーザー名\Local Settings\Temp
C:\WINDOWS\Downloaded Program Files
他に、こいつらの削除を指示していない時点で、既に失格
652ひよこ名無しさん:04/08/02 00:37 ID:754lx1K9
Outlook Express6.0を使用しているのですが開こうとしても「プログラムが応答していません」となっ
てひらけないのです。
ちなみにエラー報告には以下のファイルが含まれていると表示されます。

C:\DOCUME~1\@@\LOCALS~1\Temp\WER13F.tmp.dir00\OUTLOOK.EXE.mdmp
C:\DOCUME~1\@@\LOCALS~1\Temp\WER13F.tmp.dir00\appcompat.txt

解決策をおねがいいたすいます。
653ひよこ名無しさん:04/08/02 00:39 ID:???
>>652
エロサイトをみたんでしょうか?
654ひよこ名無しさん:04/08/02 00:41 ID:???
>>652
OSは?
655ひよこ名無しさん:04/08/02 00:43 ID:???
>>652
よく見ていなかった 失礼
XPだな ちょっと待ってろ
656ひよこ名無しさん:04/08/02 00:46 ID:???
>>652
http://www.microsoft.com/japan/ie/downloads/ie6SP1/default.asp

まず、上記のサイトから、IE6SP1のセットアッププログラムをダウンロードします。
次に、「ファイルのパス\ie6setup.exe /c:"ie6wzd.exe /d /s:""#E"""」

この方法で、全てのセットアップファイルをダウンロードしておきます。
Outlook Express 6 のみを Windows XP に再インストールするには、次のレジストリ キーを使用します。
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{44BBA840-CC51-11CF-AAFA-00AA00B6015C} : IsInstalled
値のデータを 1 から 0 に変更し、[OK] をクリックします。

そして、ダウンロードしておいた先ほどのフォルダの中にある、ie6setup.exeを実行すれば、単体インストールの終了です。
657652:04/08/02 00:47 ID:754lx1K9
>>653
みたことあります!
>>684
はい、XPです!
おねがいします!
658652:04/08/02 00:48 ID:754lx1K9
>>6566
ありがとうございました!!
659ひよこ名無しさん:04/08/02 00:56 ID:???
>>658
大丈夫なはずだけど、一応メールがなくなると困るだろうから、
このフォルダごと、どこかにコピーしとくといい
C:\Documents and Settings\ユーザー名\Application Data\Identities\{xxxxxxxxxx-4330-8645-xxxxxxxxxx}\Microsoft\Outlook Express
660ひよこ名無しさん:04/08/02 01:14 ID:???

  [二二]__  流石だよな俺ら  
  (,,´ー`)  (゚∀゚,,)
_(__つ/ ̄ ̄/  i)
  \./__/ ̄ ̄ ̄
661ひよこ名無しさん:04/08/02 01:42 ID:???
    +
        +         +     +
    +     
ケッキョク     /△\  +.  ∧_∧アハハハ  +
リカバリーカヨー ( ´∀`)    (´∀` )
        (∪ ∪     (つ  つ
.     +   ) /      ( ヽノ        +
        ν′       し(_)
662ひよこ名無しさん:04/08/02 02:00 ID:???
釣り人しか来なくなった予感
663ひよこ名無しさん:04/08/02 07:44 ID:5Pva68vi
インターネットオプションでwebの設定リセットをすると
ttp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
に設定されます。

本来msnのホームはhttp://www.msn.co.jp/home.armxなんですが
なぜ変な文字列があるんですか?どういう意味ですか?
664383 ◆UkZAUUIUs. :04/08/02 07:48 ID:2Z9Hm4rd
http://pc6.2ch.net/test/read.cgi/pcqa/1091347247/
643 :ひよこ名無しさん :04/08/02 07:35 ID:???
>>642
エロサイト見たら…助けてください!Part35
http://pc6.2ch.net/test/read.cgi/pcqa/1091090092/
ログをここで見てもらえ

誘導されましたので見てください
665ひよこ名無しさん:04/08/02 07:55 ID:???
>>663
変な文字列など無いが・・・
666383 ◆UkZAUUIUs. :04/08/02 07:57 ID:2Z9Hm4rd
http://venus.aez.jp/uploda/dat/upload8986.txt

長いのでうpしたです
667 ◆UkZAUUIUs. :04/08/02 07:58 ID:2Z9Hm4rd
すいませんここの383さんとは関係ないです
668ひよこ名無しさん:04/08/02 08:00 ID:5Pva68vi
ホームページ設定で、現在のページに設定。
ボタンだとhttp://www.msn.co.jp/home.armxなんですが

webのリセットでなるホームページは
ttp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
なんです。同じ画面に行くんですが。↑このあたりの文字の違いはなぜなんですか?
669ひよこ名無しさん:04/08/02 08:02 ID:???
>>624
俺は>>642で治ったよ。
しかし、焦った・・・
670ひよこ名無しさん:04/08/02 08:34 ID:???
>>668
そんなこと知る必要ないぞ。知りたければISPIで検索。
671ひよこ名無しさん:04/08/02 08:35 ID:???
訂正
ISAPI
672ひよこ名無しさん:04/08/02 08:38 ID:???
>>666
ちゃんと貼った方がいいよ。
673ひよこ名無しさん:04/08/02 08:40 ID:5Pva68vi
無害ならしらなくてもいいです。ありがとうございます。
674ひよこ名無しさん:04/08/02 08:41 ID:???
>>666
hijackthisを一応やったらしいけどこういうのもFIXしたかな?
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
F2 - REG:system.ini: UserInit=C:\Windows\System32\wsaupdater.exe,
O2 - BHO: &EliteBar - {28CAEFF3-0F18-4036-B504-51D73BD81C3A} - C:\WINDOWS\EliteBar\EliteBar version 37.dll
O2 - BHO: &EliteBar - {28CAEFF3-0F18-4036-B504-51D73BD81C3A} - C:\WINDOWS\EliteBar\EliteBar version 37.dll
O4 - HKLM\..\Run: [Windows SA] C:\Program Files\WindowsSA\omniscient.exe
O16 - DPF: {11111111-1111-1111-1111-111111111157} - ms-its:mhtml:file://c:\nosuch.mht!http://213.159.117.133/legal/x.chm::/load.exe
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates.com/get_file.php?bt=ie&p=49e422e7968751004a7c475f91f16bf5704ecd078aae7d3982a3508206fdc37f677f5429ee732a811e3c55f70527c293f863e8:8b5b4fff0cd3ceb2d022384e480b9c0
O16 - DPF: {706F3805-27D7-478D-80E5-E25D2BB030B3} (VacPro.internazionale_ver3) - http://www.advnt01.com/dialer/internazionale_ver3.CAB
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates.com/get_file.php?bt=ie&p=49e422e7968751004a7c475f91f16bf5704ecd078aae7d3982a3508206fdc37f677f5429ee732a811e3c55f70527c293f863e8:8b5b4fff0cd3ceb2d022384e480b9c0d
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates.com/get_file.php?bt=ie&p=49e422e7968751004a7c475f91f16bf5704ecd078aae7d3982a3508206fdc37f677f5429ee732a811e3c55f70527c293f863e8:8b5b4fff0cd3ceb2d022384e480b9c0d
675ひよこ名無しさん:04/08/02 08:47 ID:???
>>664
症状もやったことも説明無しか?
676ひよこ名無しさん:04/08/02 08:49 ID:???
そうだそうだ
677ひよこ名無しさん:04/08/02 08:51 ID:???
>>664 >>666
誘導先を書いてあるのは偉いですが、そちらのスレ住人ではない回答者も
いるのだから、症状ぐらいは書きましょう。
ttp://cgi.f36.aaacafe.ne.jp/~bato/up/img/387.jpg
この画像が出るので直したいのですが、って事ですよね?

まず、テンプレを実行する前に、ここを読んでおいた方が良いです。
http://higaitaisaku.web.infoseek.co.jp/cgi-bin/cbbs.cgi?mode=one&namber=33489&type=0&space=0&no=0
コントロールパネルから削除しなければならないスパイウェアもあれば、
コントロールパネルから削除しては「いけない」スパイウェアもあります。
あなたのHijackThisにも両方ありますので、必ず熟読の事。
コントロールパネルから削除して下さい、というものを削除して下さい。
「Home Search Assistant」もしくは似た名前のものは、コントロールパネルからは削除「しないで下さい」。

次に、テンプレのうち、Ad-awareは実行しているようですが、Spybotはやっていないはずです。
両方やってみて下さい。

>>674
指示出すのが早いです。基本に忠実に。
WindowsSAはHijackThisから削除してはいけないエントリです。
678ひよこ名無しさん:04/08/02 08:53 ID:???
>>◆UkZAUUIUs.
以前にこの人キンタマに感染している。
O4 - HKLM\..\Run: [ara-key] C:\Program Files\WindowsUpdate\wuaudnld.tmp\cabs\com_microsoft.Q831167_IE6_SP1\Q8311674967.exe -StartUp
ny使っているのなら、診断対象外。
679678:04/08/02 09:03 ID:???
O4 - HKLM\..\Run: [IMJPMIG9.0] C:\PROGRA~1\COMMON~1\MICROS~1\IME\IMJP9\IMJPMIG.EXE /Preload /Migration32
あとこれも、推測ですがNullPorce2かと。
680新人引退@名無しさん:04/08/02 09:37 ID:o05ir9Nd
助けてください!
しらべてたら変だと感じすぐに消したのですか、お気に入りにへんなサイトがのこってしまいます
けしても再起動したらふっかつしてます
たすけてください
681ひよこ名無しさん:04/08/02 09:44 ID:???
>新人引退@名無しさん
新人じゃないなら自分でお調べ下さい( ´,_ゝ`)
682新人引退@名無しさん:04/08/02 09:48 ID:o05ir9Nd
ばりばり新人です!
おねがいします。
683 ◆UkZAUUIUs. :04/08/02 09:49 ID:2Z9Hm4rd
足らないところがありすいません
684新人引退@名無しさん:04/08/02 09:57 ID:o05ir9Nd
だれか…。。。
685ひよこ名無しさん:04/08/02 10:00 ID:???
>>683
ウィルスチェックをやって下さい
>>677のリンク先をよく読んで、駆除してみて下さい
CWShredderやSpybotもやって下さい
>>674のFix指示は無視して下さい(指示を出しているものの大半がWindowsSA関連)
nyユーザーなのですから後は自己責任で。

>>680 >>682 >>684
テンプレも読まずに新人引退とはおごがましいです( ´,_ゝ`)
テンプレ読まずに質問する人は放置する事になってますので。
686ひよこ名無しさん:04/08/02 10:28 ID:???
687ひよこ名無しさん:04/08/02 10:33 ID:???
>>686
ttp://higaitaisaku.web.infoseek.co.jp/cgi-bin/ht/database.cgi?cmd=dp&num=137
>コントロールパネルからまず削除すること。

>Spybot SD, Ad-awareをかけてからHJTで手動削除しようとするとこじれるかもしれない。
>コントロールパネルから削除を試みていないと思われるにもかかわらず、
>そこにはでてこず(アンインストール情報にない)、しかし症状は残ったらしい。

このスレでは既出の話題。
688ひよこ名無しさん:04/08/02 11:13 ID:???
ネカフェみたいに毎回初期設定に戻されるとこなら見ても平気?
689323:04/08/02 12:56 ID:BpS+SEL8
632さん並びに指示を出して下さった皆さんありがとうございます
完全に直ったワケではないですがついに別ウィンドウが
開くまで軽くなりました

これでテンプレ7のウィルススキャンができます
690ひよこ名無しさん:04/08/02 13:02 ID:???

  [二二]__  流石だよな俺ら  
  (,,´ー`)  (゚∀゚,,)
_(__つ/ ̄ ̄/  i)
  \./__/ ̄ ̄ ̄
691ひよこ名無しさん:04/08/02 13:06 ID:???
    +
        +         +     +
    +     
ケッキョク     /△\  +.  ∧_∧アハハハ  +
リカバリーカヨー ( ´∀`)    (´∀` )
        (∪ ∪     (つ  つ
.     +   ) /      ( ヽノ        +
        ν′       し(_)
692ひよこ名無しさん:04/08/02 13:35 ID:???
>>689
WindowsUpdateと、>>7のオンラインウィルススキャン、あと念のために
再度>>4をやって全部終わったら、再度HijackThis(>>5)をやって、
http://pc5.2ch.net/test/read.cgi/sec/1091346741/
このスレッドに、「向こうの323です」という名前で、HijackThisのログと、
ttp://higaitaisaku.web.infoseek.co.jp/uninstallinfo.html
ここからCheckUninstallList.batをダウンロードして、アンインストールログを貼ってください。
で、向こうのスレッドで回答人さんが何人か見て問題なければ駆除完了です。

もうちょっとなので頑張れ。超頑張れ。
693ひよこ名無しさん:04/08/02 14:58 ID:tNYsIMWw
MEですが 
なんかファイルの中身が表示されないのですが・・・
694ひよこ名無しさん:04/08/02 15:02 ID:???
>>693
意味不明。状況説明も出来ないならかかないでよ。
695ひよこ名無しさん:04/08/02 15:09 ID:???
>>693
そうですか大変ですね
696ひよこ名無しさん:04/08/02 15:10 ID:tNYsIMWw
>>694
Meです
どっかのアドレス踏んで、そうしたらファイルの中身が表示されなくなって・・・
スパイウェア削除とか色々やって・・・
697ひよこ名無しさん:04/08/02 15:12 ID:???
>>696
http://pc6.2ch.net/test/read.cgi/pcqa/1091421078/50

これと同じ状況か?しかし、説明できないやつだなぁ。
OS入れなおせよ。
698ひよこ名無しさん:04/08/02 15:14 ID:???
699ひよこ名無しさん:04/08/02 15:14 ID:???
うぜえ。相手して損した。マルチ死ね。
700ひよこ名無しさん:04/08/02 15:18 ID:tNYsIMWw
>>697
マジ初心者丸だしで悪いんですけど
OSってどうやって入れなおすんですか?
701ひよこ名無しさん:04/08/02 15:18 ID:???
>>700
マルチには教えません。
702ひよこ名無しさん:04/08/02 15:20 ID:???
>>696
質問者の「色々やって・・・」という言葉ほど信用できないものはありません(大体はやってない)。
このスレのテンプレ読みなおして、全部終わってもそれでも直らなかったら、
もう1度症状と、テンプレでやった事(できない場合はできなかった内容も書く)を書いて下さい。

>>698 >>699
マルチポストなんだけど、そっちのスレろくな答え返ってきてないぞ
703ひよこ名無しさん:04/08/02 15:22 ID:???
>>698のような質問でまともな答えが返ってくるはずがない
704ひよこ名無しさん:04/08/02 15:23 ID:tNYsIMWw
マルチポストやってスイマセン
でもマジで困ってるんです
マルチポストしたのはほんとにすいませんでした
705ひよこ名無しさん:04/08/02 15:24 ID:tNYsIMWw
初心者も同然だから全然PCとかわかんないんです・・・
706ひよこ名無しさん:04/08/02 15:26 ID:???
>>704-705
どんどん書いていけば書いていくほど釣り師っぽく他の人からは見えるので
言い訳せずに>>702をやる。
解決しなかったら症状を詳しく書くのと、テンプレでできなかったものがあったら
何故できなかったのかを一回で書いて下さい。
707ひよこ名無しさん:04/08/02 15:27 ID:???
>>706
つーか、相手してるけどさ、状況説明を促して>>697を書いても
それに対して無反応。そんな奴が修復できるとは思えないけどね。
708ひよこ名無しさん:04/08/02 15:37 ID:tNYsIMWw
>>4の5番は、やりました
あと、「システムの復元」もやりました
前者のほうは、IEのホームページがおかしかったのが直ったので成功といえます
後者は何がどう変わったのかがわかりませんし状態も回復しません
709ひよこ名無しさん:04/08/02 15:39 ID:???
質問者は、きちんと全レス返ししろよ!!
710ひよこ名無しさん:04/08/02 15:40 ID:???
>>708
5番はやりました、システムの復元はやりましたじゃなくて、全部やってから来い。
お前の日記帳じゃないんだから途中経過はいらない。
711ひよこ名無しさん:04/08/02 15:58 ID:???

      r;ァ'N;:::::::::::::,ィ/      >::::::::::ヽ
.      〃  ヽル1'´        ∠:::::::::::::::::i
       i′  ___, - ,. = -一   ̄l:::::::::::::::l
.      ! , -==、´r'          l::::::/,ニ.ヽ
      l        _,, -‐''二ゝ  l::::l f゙ヽ |、 ここはお前の日記帳じゃねえんだ
        レー-- 、ヽヾニ-ァ,ニ;=、_   !:::l ) } ト
       ヾ¨'7"ry、`   ー゙='ニ,,,`    }::ヽ(ノ  亀頭の裏にでも書いてろ
:ーゝヽ、     !´ " ̄ 'l,;;;;,,,.、       ,i:::::::ミ
::::::::::::::::ヽ.-‐ ト、 r'_{   __)`ニゝ、  ,,iリ::::::::ミ    
::::::::::::::::::::Vi/l:::V'´;ッ`ニ´ー-ッ-,、:::::`"::::::::::::::;゙ ,  な!
:::::::::::::::::::::::::N. ゙、::::ヾ,.`二ニ´∠,,.i::::::::::::::::::::///
:::::::::::::::::::::::::::::l ヽ;:::::::::::::::::::::::::::::::::::::::::::/ /
::::::::::::::::::::::::::::::! :|.\;::::::::::::::::::::::::::::::/ /
712ひよこ名無しさん:04/08/02 16:03 ID:tNYsIMWw
>>4の1、2、5、7 はやりました。他はそのような症状が見られないか、
やり方がわからないものです
713ひよこ名無しさん:04/08/02 16:06 ID:tNYsIMWw
あ、7のシステムの復元はやろうとしても「システムの復元」の画面が
真っ白で何も出ません。なので、やっていません
714ひよこ名無しさん:04/08/02 16:09 ID:???
てか、>>4はお約束みたいなもので、本題は>>5以下ね。えへへ。
715ひよこ名無しさん:04/08/02 16:12 ID:???
>>712-713
>>4の6.を見事にやってないってのが釣りくさいな。俺は以後放置します。
他のスレッドを眺めてみたら、あなたと同じ症状の人が見つかるかもね。
その人達がどうやって直したかを読んでみてはいかがですか?
716ひよこ名無しさん:04/08/02 16:12 ID:tNYsIMWw
内容が難しくて理解できない・・・(ToT)
717ひよこ名無しさん:04/08/02 16:16 ID:ZO4XyBm5
勝手にポルノサイトや海外の懸賞サイトが
入ってきて困ってます。
フリーのファイアウォール紹介してるサイト
教えてください、
718ひよこ名無しさん:04/08/02 16:19 ID:???
>>716
>>4の6.と同じソフトの別の解説ページ
Spybot 1.3
http://higaitaisaku.web.infoseek.co.jp/spybot2.html
Ad-aware 6.0
http://higaitaisaku.web.infoseek.co.jp/adaware.html
ここを読んでも理解できないなら、日本語の通訳でも雇ってください。
719ひよこ名無しさん:04/08/02 16:46 ID:???
>>717
良く見たら、テンプレにもまとめサイトにもFirewallの事は一切書いてないんだな('A`)
Firewallが全く入っていないのなら、「Zonealarm」「日本語版」でググってみろ。
(他にも入れてない初心者の人がいるなら絶対に入れるべき、アタックの多さに驚くはず)
あと、多分その症状はこのスレッドのテンプレを実行してみるとかなり良くなると思うよ。
720天麩羅屋:04/08/02 17:04 ID:???
>>719

       ∧         ∧
        / ヽ        ./ .∧
     /   `、     /   ∧   私を呼びましたか?
    /       ̄ ̄ ̄    ヽ    次スレではテンプレ復活させますよん。
   /:::::::::              .\
  /:::::::::: ヽ-=・=-′ ヽ-=・=- ∧/           ∧
  ヽ:::::::::::    \___/   / ヽ          / ヽ
    ヽ::::::::::::::    \/    /   ヽ_____/  ヽ
  /            /                \
 |            /                   ヽ
 |            '''''"´)   ●   \─/  ●   |'´)
  \           -‐´         ヽ/       /´
   |       |   \                  /
721ひよこ名無しさん:04/08/02 17:10 ID:???
>>720
今までのものと同じ天麩羅をスレにベタベタ貼るのはいらんから、
このスレで出てきた内容を反映したまとめページを作ってくれ。
このスレッド、途中でネ申降臨してるから特にその辺。
722ひよこ名無しさん:04/08/02 18:18 ID:???
   ☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆

    ■このスレのテンプレの「写しサイト」が見やすいです■
        
        http://haiiro.info/my/text/template.html
       
      (セキュリティ関係のパクリサイト「スターマジック」
      「こうぼう」さんのご好意で作成されています。感謝)

   ☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆
723ひよこ名無しさん:04/08/02 18:34 ID:???
>>722
レイアウトセンス悪いなあ。マジで☆☆☆とか勘弁だから。
724ひよこ名無しさん:04/08/02 19:05 ID:???
>>717
Outpost Firewall
http://www.agnitum.com/
それと状況説明が全然できていませんよ?
725717:04/08/02 19:56 ID:BsqkaBCi
>>717 みなさんありがとうございます。
>>724 さんの誘導先が僕のパソコンにはなぜか
http://moreporno.biz/new/index.php
というポルノサイトがでてしまいます
このアドレスは2ちゃんのほかの板でも貼られています(全部ではない)
クリックもしてないのに勝手に入ってきたりして困ってます
下手な説明ですいません。よろしくお願いします、




726ぼるじょあ ◆yBEncckFOU :04/08/02 19:58 ID:???
>>725
(・3・) エェー おまえはまずテンプレ読めYO 実行しろYO
727ひよこ名無しさん:04/08/02 20:01 ID:???
エロサイトを見たらティンポが中途半端に大きくなってしまいました!
もっとビンビンになりたいのですが。。。スパイウェアがあるところ程
ビンビンになれるという話は本当ですか?!
怖くていつも行っているところ以外へなかなかいけません(><)
どうすればスパイウェアをもらわずにエロイサイトへ行けるように
なりますか?よろしくおねがいします!!!
728ひよこ名無しさん:04/08/02 20:02 ID:???
>>725
(;´Д`)・・・あうぽのページまで書き換えられるのか・・・
とりあえずはこのスレのテンプレを全て実行してみて下さい。
多分いっぱい検出されると思うので・・・だめぽならば再度来てください。
729出川:04/08/02 20:06 ID:???
>>725
     WWWWW
    /W      W
   /         ∵
  /   /――――― |
  |∵/           |
  |∵     ┗━ ━┛ |
  |∵    ⌒   ⌒ |    / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
   (6‖     つ    |  < ヤバイヨー、ヤバイヨー!!
   |    \____ノ |   \___________
   |      \_/ /
 /|          /\
730ひよこ名無しさん:04/08/02 20:26 ID:???
>>717
とりあえず>>4に書いてあることを実行してください。
731ひよこ名無しさん:04/08/02 21:18 ID:r7r95pVq
ある掲示板のリンクを踏んだところブラクラ見たいなのに掛かって
しまいました。ホームページが変な検索サイトに変わってしまったため
>>4の5番を実行したところ解決しました。ただゴミ箱に5のファイルが
できたのですがそのうち4つは作成日時がトラブルのあった今日の日付
だったのですが1つは半年も前のものでした。この場合4つのファイルを
消せばよいのでしょうか?

よろしくお願いします。
732731:04/08/02 21:21 ID:r7r95pVq
あともう一つ質問なのですが画面右下のツールバーに
犬のイラストのアイコン(ショッピングサイトっぽい)のようなものが
作られて右クリックでexitを押して終了しても、またすぐにできて
しまいます。このような場合どうしたら良いのでしょうか。
733ひよこ名無しさん:04/08/02 21:28 ID:???
>>731

>>4の5番
全部やれよチンポ
734ひよこ名無しさん:04/08/02 21:32 ID:DfzTtThu
oz.msie.tv

というサイトについて教えてください。
スパイウェアが組み込まれてしまったようなのです。

system32の中にhof.dllという怪しいファイルを発見しました。
735ぼるじょあ ◆yBEncckFOU :04/08/02 21:43 ID:???
>>734
(・3・) エェー http://oz.msie.tv/ にアンインスコのツールあるJAN 本物かどうか知らないけど
736ひよこ名無しさん:04/08/02 21:48 ID:m4XwfI+6
くだらない質問スレから誘導されました。宜しくお願いします。

履歴を見ると知らない間に
NDr(任意の数字とアルファベット).tmp.html.
と出てるのですが、これってなんなのでしょう?
Cドライブ上にあるらしいのですが、
履歴からそのページを開くことはできません。
ノートン&spybot&Ad-aware、試しましたが効果ありませんでした。
一応hijackthisログは取っております。解答者の皆様さえよければ張ります。
なにとぞ宜しくお願いします。
737ひよこ名無しさん:04/08/02 21:52 ID:???
>>734
サイトの利用規約かどっかに
「スパイウェア仕込むの許可するぜ」
「嫌な時はアンインスコツール使うぜ」
「文句言ったりしないぜ」
などの項目があるはず。
>>735
そんな糞サイト直リン禁止。
738734:04/08/02 21:52 ID:DfzTtThu
>>735
はい。でもそんなの怪しすぎてさわれません。
逆にもっと悪いスパイウェアをインストールされそうです。
何とかならないでしょうか。
どこに行って誰に聞いても、駆除方法がわからないんです;
本当に助けてください。
739ひよこ名無しさん:04/08/02 21:52 ID:???
>>736
▼━質問のしかた ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
 ・ OSの種類、ブラウザ、セキュ関係ソフトの有無、実行結果を報告。(特にOSの種類)
740ぼるじょあ ◆yBEncckFOU :04/08/02 21:55 ID:???
>>736
(・3・) エェー FINALDATA? 使ってるツール一個一個洗ってみろYO
741736:04/08/02 21:57 ID:m4XwfI+6
>>739
失礼致しました。XP、6.0、ノートンインターネットセキリュティー2004
搭載です。
742ひよこ名無しさん:04/08/02 21:59 ID:???
>>741
症状もない人のログは見る気がしません
743ひよこ名無しさん:04/08/02 22:04 ID:tNYsIMWw
メールまで読めない・・・
744ひよこ名無しさん:04/08/02 22:07 ID:tNYsIMWw
フラッシュが見れない、メールが見れないなどの症状は
スパイウェアによってフラッシュプレイヤーなどが削除されてしまったからでしょうか・・・
745ぼるじょあ ◆yBEncckFOU :04/08/02 22:09 ID:???
>>744
(・3・) エェー もうさっさとOS再インスコしとけYO
          はっきり言って自称初心者で努力もしないヤツにアドバイスするのは苦痛でしかないYO
746736:04/08/02 22:09 ID:m4XwfI+6
>>742
たびたび失礼します。
現在のところ、他の質問者の方ほど極端に支障をきたすわけではありませんが、
症状としては、IEを開くのがすごく遅いです。また、複数開くとどれか一〜二つが
「このプログラムは応答していません」で終了させられてしまいます。
皆様どうか宜しく御教授ください。お願いします。

747ひよこ名無しさん:04/08/02 22:11 ID:???
>>744
住所おしえろよ。家まで行ってやるから。
748(=^u^=)たぬたんなりよ:04/08/02 22:11 ID:???
>>745
(=^u^=)⊃旦  コーヒーでも飲んで落ち着くなりよ。
749ひよこ名無しさん:04/08/02 22:12 ID:???
>>743-744
名前に最初のレス番号を入れてください。>>633さんですよね。
それから、>>745のように他の人も段々感じてしまうので、
できるだけ1回に、必要な情報を全て書くようにしたほうがいいです。
当然ですが、テンプレは全て終えてから書き込んで下さい。
おそらく、ウィルスにも感染していると思いますので。
750ひよこ名無しさん:04/08/02 22:14 ID:???
>>746
要領の悪いヤシだな。
マシンの基本性能から症状まで全部だっつってんの!
751ひよこ名無しさん:04/08/02 22:16 ID:???
>>746
テンプレ全て試してまだおかしいと思うなら貼れば誰かが見てくれるよ
752ひよこ名無しさん:04/08/02 22:16 ID:???
>>736さん
こちらのスレッドに、HijackThisのログを省略せずに、全て貼ってください。
(名前欄は、「エロサイトスレの736」とでもしておいてください)
【分析】HijackThis【研究】
http://pc5.2ch.net/test/read.cgi/sec/1091346741/

あと、ここからCheckUninstallList.batをダウンロードして、アンインストールログも貼ってください。
ttp://higaitaisaku.web.infoseek.co.jp/uninstallinfo.html

こっちに貼ると、他の相談者とゴチャゴチャになりそうなので一応誘導します。
753ひよこ名無しさん:04/08/02 22:20 ID:???
>>752
そんなこと言ったらこのスレ消滅じゃんw どっちでもいいけど。
754752:04/08/02 22:24 ID:???
>>753
だって本当に訳わからなくなりそうなんだもん(;´Д`)
一応>>736さんはテンプレ終わってるみたいだしね。
755ひよこ名無しさん:04/08/02 22:31 ID:???
>>754
それが2ちゃんの醍醐味
756ひよこ名無しさん:04/08/02 22:33 ID:???
>>734 >>738
テンプレに従って作業が終わったら、再度それを書いて相談して下さい。
終わったのか終わってないのかすら書かれていなければ、
テンプレに誘導されてしまいます。
757736:04/08/02 22:33 ID:m4XwfI+6
>>752
ありがとうございます。アンインストールログも取りましたので、
さっそく張らせていただきます。

>>751
ttp://higaitaisaku.web.infoseek.co.jp/に書かれてる事はひと通り試したつもりです
758ひよこ名無しさん:04/08/02 22:34 ID:???
HijackThis鑑定人さんたち、少ししたらHijackThisスレに移動願います( ・∀・)
759ひよこ名無しさん:04/08/02 22:38 ID:2qQXNUak
ADSL接続なのですがQ2には接続されますか?
760ひよこ名無しさん:04/08/02 22:39 ID:???
>>753
俺もそう思うぞ、あんたとは気が合いそうだな。
761736:04/08/02 22:40 ID:m4XwfI+6
続きです

C:\WINDOWS\System32\ezSP_Px.exe
C:\Program Files\Fujitsu\PowerUtility\schedule\PUSCSRVC.exe
C:\Program Files\Fujitsu\MyMedia\MyMedia Server\mediaserver.exe
C:\Program Files\Fujitsu\PowerUtility\schedule\PUSCDaemon.exe
C:\Program Files\Fujitsu\Fujitsu Quick Touch\QuickTouch.exe
C:\Program Files\Fujitsu\BtnHnd\BtnHnd.exe
C:\Program Files\Fujitsu\iNetConDsp\iNetConDsp.exe
C:\Program Files\Fujitsu\IndicatorUtility\IndicatorUty.exe
C:\WINDOWS\System32\hkcmd.exe
C:\Program Files\Fujitsu\chitose\chitose.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\System32\hgchcwii.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\ChIntCal\CHINTCAL.EXE
C:\WINDOWS\System32\igfxext.exe
C:\WINDOWS\System32\conime.exe
C:\Program Files\Apoint2K\HidFind.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\Program Files\Fujitsu\sa\bin\mpbtn.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Owner\Local Settings\Temp\hijackthis.zip の一時ディレクトリ 3\HijackThis.exe
762ひよこ名無しさん:04/08/02 22:40 ID:???
>>759
パソコンに電話のモジュラージャックを接続していれば危険は有ります。
763ひよこ名無しさん:04/08/02 22:40 ID:???
>>761
Σ(・∀・;)誤爆してるぞ
764736:04/08/02 22:41 ID:m4XwfI+6
>>761
誤爆しました、すみません。
765ひよこ名無しさん:04/08/02 22:44 ID:???
いつの間にかセキュ板にHijackThisスレが。
766ひよこ名無しさん:04/08/02 22:46 ID:???
リアルタイムで分析研究とは恐れ入るなw
767ひよこ名無しさん:04/08/02 22:47 ID:???
>>766
しかも、ネ申提供ツールの強化も同時に。目指せ本家ですよ
768ひよこ名無しさん:04/08/02 22:48 ID:???
メモ帳がやられているのに気付かないのは誰だ?
769ひよこ名無しさん:04/08/02 22:50 ID:???
新兵器バンザイ!!
770ひよこ名無しさん:04/08/02 22:53 ID:???
771ひよこ名無しさん:04/08/02 22:59 ID:???
>>770
C:\Windows\System32\wsaupdater.exe,
これを見付けたら、レジストリ値の変更が先
772ひよこ名無しさん:04/08/02 23:00 ID:oteQWxyX
ぬるぽ ぬるぽ オートラン♪
773ひよこ名無しさん:04/08/02 23:05 ID:???
なんだ。鑑定人とか言っても、置換されたログを見て判断してるだけだったのか。
774ひよこ名無しさん:04/08/02 23:07 ID:???
>>773
中の人はドラえもんです
775ひよこ名無しさん:04/08/02 23:10 ID:???
>>773
置換フィルターで、向こうにある736さんのHijackThisログみてみ。
776ひよこ名無しさん:04/08/02 23:15 ID:???
Janeだから無理
777ひよこ名無しさん:04/08/02 23:17 ID:???
誰かHijackThisログビューア作ってよ。
安全なエントリまで公開するのは無駄だと思うし。
778ひよこ名無しさん:04/08/02 23:18 ID:???
なんだか向こうも揉めてるなw
779ひよこ名無しさん:04/08/02 23:20 ID:???
そのうち初心者の駆け込み寺化してセキュ板が荒れ出すに一票w
780ひよこ名無しさん:04/08/02 23:23 ID:???
他の駆除スレが全滅するよな。
781ひよこ名無しさん:04/08/02 23:23 ID:???
>>777
需要があればとっくに作ってると思うよ。HijackThisはどう考えても初心者向けのツールではないし。
782ひよこ名無しさん:04/08/02 23:25 ID:???
向こうのテンプレ見ると、鑑定スレじゃないじゃん。
研究だから、判定データを追加したりするみたいな。
783770:04/08/02 23:26 ID:???
俺は鑑定人じゃないけど、気になってな。英語のサイトをチョッと見ても普通にFIXするだけでいいみたいだった。
こういいうのは、海外の方が情報豊富だからな。英語はさっぱりだから間違ってるかもしれないが。
784ひよこ名無しさん:04/08/02 23:29 ID:???
判定データが豊富になればすごいものになるよ。
785ひよこ名無しさん:04/08/02 23:30 ID:???
>>782
その方が有意義だ。ログ全部貼られると趣旨がわからないスレになるな
786ひよこ名無しさん:04/08/02 23:37 ID:???
>>782
鑑定してやらにと、検体が来なくなるんじゃないか
787ひよこ名無しさん:04/08/02 23:42 ID:???
>>786
新種とか解決不能のだけでいいんじゃないかな。
向こうのスレ主に聞いてみないとわからないけど。
788ひよこ名無しさん:04/08/02 23:48 ID:???
厨房>>587が置換のことを聞きたいからはずみで立てちゃったんだろ?
ちゃんとやれば大化けする可能性はあるが。
789ひよこ名無しさん:04/08/02 23:53 ID:???
>>787
向こうを読んだ範囲でも、本人は困っていて
誘導されてこちらにログを貼ったようだし、
貼ってから鑑定をしないというのは酷いんじゃないか、
そんな考えでは、対策を望んでいる奴は誰も協力
しないと思うけど。
せめて、向こうにでも貼ってやれよ。
俺はJane使いだから、しばらく様子を見させてもらいます。
790789:04/08/02 23:55 ID:???
向こうとこっちを間違えてレスした。ort
791ひよこ名無しさん:04/08/02 23:56 ID:???
>>789
これといった症状もない。インターネットが重く感じる、って言ってただけだぞ?w
792ひよこ名無しさん:04/08/03 00:02 ID:???
向こう見てきたけど、最近はあんなに沢山のソフトが入っているのか、
動作を軽くしたかったら、不要なプログラムをアンインストールした方が
全体的に軽くなるぞ、そんでデフラグしろ。
793ひよこ名無しさん:04/08/03 00:15 ID:???
むこうの1が出張ってきてるみたいだけど、稚拙なやり方だな。
>>752で無理やり誘導するし、>>758で既成事実みたく鑑定人を移動させようとするし。

794ひよこ名無しさん:04/08/03 00:25 ID:???
ゾヌ2を使えば今日からあなたも鑑定人です(^_^)V
795ひよこ名無しさん:04/08/03 00:28 ID:???
ゾヌ2は芋
796ひよこ名無しさん:04/08/03 01:27 ID:???


            ___                   臭   イ
          ,. -'''Y´:三三三::`ヽ、__                  い   モ
      /ミミミミミ三三三三彡彡ミヽ.              屁   ば      
    ___/:三:彡''"\ミ三三彡'~`ヾ、彡`、             が   か
    {三三ヲ       ̄ ̄      ヾ彡\            出   り
   .!ミ彡〈                ヾ:彡:ヽ.          ま   食
   {t彡彡〉               /彡彡}          す  . う
   {彡彡'ノ二ニ_‐-,    i-‐_.ニ二ヽ 彡彡ノ          わ  . と
   /"'i:l  >┬o┬、i   iy┬o┬<  |:i'"V           い   る
   | ハ|:|  `┴‐┴' {    }`┴‐┴'′ |:|ハ.l             .   か
   | {..|:l  ` ̄ ̄┌|  ̄ |┐ ̄ ̄´  !|,,} |.                ら
    ヽ_||      └`----'┘      ||_ノ     
      |  ヽ ヽ--―‐--―‐--/ /   |      
      \ ! \二二二二/ ! /       ,..-''"´ ̄`ヽ
       | \    ――    /lヽ       _」  ,/´    ヽ
     __/\   ヽ_____,i____ノ /井ヽ      く. `く   ,.-''´  ヽ
┬┬/ /井\           /井井|\┬r-、 `r‐ヘ. 〈   ,. -''" ヽ
t井/  /井井\.         /#井井ト、 \井ヽ. ヽ `''ヽ_〈 r┬ |
:井|  |ヽ 井井\        /:#井井|#ヽ ヽ井ヽ ヽ、__ゝ-'   | 
797ひよこ名無しさん:04/08/03 01:38 ID:???
まあここで回答人やるなら、ゾヌ2は必須だな
現段階では完成度は今一みたいだが早めに導入が吉ですな。
798ひよこ名無しさん:04/08/03 01:43 ID:???
>>797
お前に回答者は無理。
799ひよこ名無しさん:04/08/03 02:13 ID:fRZPTqHx
夜分遅くにすみません。
普通のサイトのランキングを巡っていたらアダルトサイトに飛ばされて
ブラウザジャックされてしまったようです。
ホームページの設定を何度直しても
://www.selfsearch.biz/に直ぐに書き換えられてしまいます。

テンプレの方法を試しシステム修復もしてたのですが、やはり直りません。
オンラインスキャンでは何も検出されませんでした。
highjackthisのログを貼るので見ていただけないでしょうか?
お願いします。
Win/Me IE6.0です。
800799:04/08/03 02:14 ID:fRZPTqHx
Logfile of HijackThis v1.98.0
Scan saved at 2:11:36, on 2004/08/03
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\SSDPSRV.EXE
C:\WINDOWS\SYSTEM\THOTKEY.EXE
801799:04/08/03 02:15 ID:fRZPTqHx
C:\PROGRAM FILES\NETWORK ASSOCIATES\VIRUSSCAN\AVSYNMGR.EXE
C:\WINDOWS\SYSTEM\MDM.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\WINDOWS\SYSTEM\TABLET.EXE
C:\PROGRAM FILES\NETWORK ASSOCIATES\VIRUSSCAN\VSSTAT.EXE
C:\PROGRAM FILES\NETWORK ASSOCIATES\VIRUSSCAN\VSHWIN32.EXE
C:\PROGRAM FILES\NETWORK ASSOCIATES\VIRUSSCAN\AVCONSOL.EXE
C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\IMEJPMGR.EXE
C:\WINDOWS\SYSTEM\INTERNAT.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\SYSTEM\LTCM000C.EXE
C:\WINDOWS\SYSTEM\TFNCKY.EXE
C:\WINDOWS\SYSTEM\TPWRTRAY.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAM FILES\ADAPTEC\DIRECTCD\DIRECTCD.EXE
C:\WINDOWS\SYSTEM\QTTASK.EXE
C:\WINDOWS\LOADQM.EXE
C:\WINDOWS\DSLAUNCH.EXE
C:\PROGRAM FILES\COMMON FILES\REAL\UPDATE_OB\REALSCHED.EXE
C:\WINDOWS\SYSTEM\INTERNST32.EXE
C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE
C:\WINDOWS\RunDLL.exe
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\PROGRAM FILES\GIKONAVI\GIKONAVI.EXE
C:\WINDOWS\デスクトップ\HIGHJACKTHIS\HIJACKTHIS.EXE
802799:04/08/03 02:17 ID:fRZPTqHx
O2 - BHO: HlprObj Class - {1463CA2F-6CDE-11D3-8806-00902759E7B0} - C:\PROGRAM FILES\TOSHIBA\SPEECH SYSTEM\SYSTEM\TOSWBRX.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
O2 - BHO: NTIECatcher Class - {C56CB6B0-0D96-11D6-8C65-B2868B609932} - C:\PROGRAM FILES\XI\NET TRANSPORT\NTIEHELPER.DLL
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: @msdxmLC.dll,-1@1041,ラジオ(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [internat.exe] internat.exe
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [XircWinModem4] ltcm000c.exe 9
O4 - HKLM\..\Run: [TFncky] TFncky.exe
O4 - HKLM\..\Run: [Tpwrtray] TPWRTRAY.EXE
O4 - HKLM\..\Run: [Adaptec DirectCD] C:\PROGRA~1\ADAPTEC\DIRECTCD\DIRECTCD.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [YAMAHA DS-XG Launcher] C:\WINDOWS\dslaunch.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [ara-key] C:\Program Files\IBM Homepage Builder V6\wmf\WMFDist75c.exe -StartUp
O4 - HKLM\..\Run: [Kernel32] C:\WINDOWS\SYSTEM\Kernel.dll
O4 - HKLM\..\Run: [ControlPanel] C:\WINDOWS\SYSTEM\internst32.exe internet.dll,LoadNetworkProfile
803ひよこ名無しさん:04/08/03 02:17 ID:???
804799:04/08/03 02:17 ID:fRZPTqHx
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [SSDPSRV] C:\WINDOWS\SYSTEM\ssdpsrv.exe
O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe
O4 - HKLM\..\RunServices: [THotkey] C:\WINDOWS\SYSTEM\THotkey.exe
O4 - HKLM\..\RunServices: [McAfeeVirusScanService] C:\Program Files\Network Associates\VirusScan\AVSYNMGR.EXE
O4 - HKLM\..\RunServices: [Machine Debug Manager] C:\WINDOWS\SYSTEM\MDM.EXE
O4 - HKLM\..\RunServices: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
O4 - HKLM\..\RunServices: [Tablet] C:\WINDOWS\SYSTEM\Tablet.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE" /background
O4 - HKCU\..\Run: [Taskbar Display Controls] RunDLL deskcp16.dll,QUICKRES_RUNDLLENTRY
O4 - Startup: Microsoft Office.lnk
O4 - Startup: Yahoo! BB.lnk = C:\Program Files\Internet Explorer\IEXPLORE.EXE
O4 - Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: folder.htt
O4 - Startup: Windows Update のインストールの再開.lnk = C:\WINDOWS\Windows Update Setup Files\ie6setup.exe
O4 - Global Startup: NetShow PowerPoint Helper.lnk = C:\Program Files\NetShow Services\Tools\nsppthlp.exe
O4 - Global Startup: folder.htt
805799:04/08/03 02:18 ID:fRZPTqHx
O8 - Extra context menu item: The翻訳_ページ翻訳 - C:\Program Files\TTI_V5\EJ\Ie_script\afi_pagetran.htm
O8 - Extra context menu item: The翻訳_範囲指定翻訳 - C:\Program Files\TTI_V5\EJ\Ie_script\afi_seltran.htm
O8 - Extra context menu item: The翻訳_辞書参照 - C:\Program Files\TTI_V5\EJ\Ie_script\ttp_showdic.htm
O8 - Extra context menu item: The翻訳_翻訳環境 - C:\Program Files\TTI_V5\EJ\Ie_script\ttp_envdlg.htm
O8 - Extra context menu item: The翻訳_翻訳設定 - C:\Program Files\TTI_V5\EJ\Ie_script\afi_setdlg.htm
O8 - Extra context menu item: Download all by Net Transport - C:\PROGRA~1\XI\NETTRA~1\NTAddList.html
O8 - Extra context menu item: Download by Net Transport - C:\PROGRA~1\XI\NETTRA~1\NTAddLink.html
806799:04/08/03 02:19 ID:fRZPTqHx
O9 - Extra button: ページ翻訳 - {D4917BE1-F36F-11D3-9841-00C04F9A8823} - C:\Program Files\TTI_V5\EJ\Ie_script\afi_pagetran.htm
O9 - Extra 'Tools' menuitem: The翻訳_ページ翻訳 - {D4917BE1-F36F-11D3-9841-00C04F9A8823} - C:\Program Files\TTI_V5\EJ\Ie_script\afi_pagetran.htm
O9 - Extra button: (no name) - {6071af83-52ad-4748-a7ce-9b427bd5b0a0} - C:\Program Files\TTI_V5\EJ\Ie_script\afi_seltran.htm
O9 - Extra 'Tools' menuitem: The翻訳_範囲指定翻訳 - {6071af83-52ad-4748-a7ce-9b427bd5b0a0} - C:\Program Files\TTI_V5\EJ\Ie_script\afi_seltran.htm
O9 - Extra button: (no name) - {6d4056f7-97b8-453f-9754-f180f7c60d9f} - C:\Program Files\TTI_V5\EJ\Ie_script\ttp_showdic.htm
O9 - Extra 'Tools' menuitem: The翻訳_辞書参照 - {6d4056f7-97b8-453f-9754-f180f7c60d9f} - C:\Program Files\TTI_V5\EJ\Ie_script\ttp_showdic.htm
O9 - Extra button: (no name) - {AC56D700-9189-428c-A4BB-3A1BB5BEE1CE} - C:\Program Files\TTI_V5\EJ\Ie_script\ttp_envdlg.htm
O9 - Extra 'Tools' menuitem: The翻訳_翻訳環境 - {AC56D700-9189-428c-A4BB-3A1BB5BEE1CE} - C:\Program Files\TTI_V5\EJ\Ie_script\ttp_envdlg.htm
O9 - Extra button: (no name) - {48FFF0FA-E830-477a-A463-FECC4A60510A} - C:\Program Files\TTI_V5\EJ\Ie_script\afi_setdlg.htm
O9 - Extra 'Tools' menuitem: The翻訳_翻訳設定 - {48FFF0FA-E830-477a-A463-FECC4A60510A} - C:\Program Files\TTI_V5\EJ\Ie_script\afi_setdlg.htm
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\SYSTEM\Shdocvw.dll
O9 - Extra button: Yahoo! メッセンジャ− - {CEBF73C0-BA2E-11d4-A73A-00508B33FB82} - C:\PROGRAM FILES\YAHOO!J\MESSENGER\YPAGERJ.EXE
O9 - Extra 'Tools' menuitem: Yahoo! メッセンジャ− - {CEBF73C0-BA2E-11d4-A73A-00508B33FB82} - C:\PROGRAM FILES\YAHOO!J\MESSENGER\YPAGERJ.EXE
807ひよこ名無しさん:04/08/03 02:21 ID:???
んな全部貼り付けられても・・・・・
808799:04/08/03 02:21 ID:fRZPTqHx
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (ウイルスバスター On-Line Scan) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {69A4F9FF-E915-11D5-A9F1-009099104002} (XDialer Class) - http://www.pctlca.com/XDialer2.CAB
O16 - DPF: {FB8D70E2-554A-4C75-90BE-66C302367E0D} (XHeart.XHeartCtl) - http://www.eromax.com/cab/XHeart.CAB
O16 - DPF: {0F706A25-2496-4746-8589-74CFE4213760} (XBeat.XBeatCtl) - http://storage.18x.cx/XBeat.CAB
O16 - DPF: {48B35AC2-CFCE-4DF7-8B39-C3EB6F5DD111} (DreamTechnologies MADO Image Viewer Control) - http://download.sfd.co.jp/mado211673/mamoViewer.cab
O16 - DPF: {2B323CD9-50E3-11D3-9466-00A0C9700498} (Yahoo! Audio Conferencing) - http://cs.chat.yahoo.co.jp/v45/yacscom.cab
O16 - DPF: {4A88CB42-BBFE-496A-884F-98E8AC316292} (YJInstStarter Control) - http://dl.msg.yahoo.co.jp/pgdownload/yjinst.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://207.188.7.150/19a03988bd77a5fb1120/netzip/RdxIE601_ja.cab
O16 - DPF: {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} (Hotmail Attachments Control) - http://by14fd.bay14.hotmail.msn.com/activex/HMAtchmt.ocx
O16 - DPF: WebWorks Help 2.0 - file://C:\Program Files\procreate Painter Classic\Help\wwhelp2.cab
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates.com/get_file.php?bt=ie&p=
0c8af29cad1529a0c2f12262efe492244d317f6ab2c86bff7585b7e883263ddf35912dd813dee463c744961d2b31add589650eef4d876c0fc2a2f745d64562:c31e3730b38c174130e1e2729109a237
O16 - DPF: {706F3805-27D7-478D-80E5-E25D2BB030B3} (VacPro.internazionale_ver3) - http://www.advnt01.com/dialer/internazionale_ver3.CAB
O21 - SSODL: AUHook - {BCBCD383-3E06-11D3-91A9-00C04F68105C} - C:\WINDOWS\SYSTEM\AUHOOK.DLL

809ひよこ名無しさん:04/08/03 02:21 ID:NGR6IsTx
>803
ノートン先生反応します他
810799:04/08/03 02:23 ID:fRZPTqHx
>>803
はい、あの、これはコスプレサイトでしょうか?
素敵な方々ですね・・・

>>807
すみません、本当に初心者なもので
どの部分が必要なのかわからなくて・・・
スペースとってしまってごめんなさい。
811ぼるじょあ ◆yBEncckFOU :04/08/03 02:23 ID:???
>>799
(・3・) エェー というかそれとは関係なしにredlof感染してないかYO
          O4 - HKLM\..\Run: [Kernel32] C:\WINDOWS\SYSTEM\Kernel.dll
812ぼるじょあ ◆yBEncckFOU :04/08/03 02:26 ID:???
(・3・) エェー あとこの辺

O16 - DPF: {69A4F9FF-E915-11D5-A9F1-009099104002} (XDialer Class) - http://www.pctlca.com/XDialer2.CAB
O16 - DPF: {FB8D70E2-554A-4C75-90BE-66C302367E0D} (XHeart.XHeartCtl) - http://www.eromax.com/cab/XHeart.CAB
O16 - DPF: {0F706A25-2496-4746-8589-74CFE4213760} (XBeat.XBeatCtl) - http://storage.18x.cx/XBeat.CAB
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates.com/get_file.php?bt=ie&p=
0c8af29cad1529a0c2f12262efe492244d317f6ab2c86bff7585b7e883263ddf35912dd813dee463c744961d2b31add589650eef4d876c0fc2a2f745d64562:c31e3730b38c174130e1e2729109a237
O16 - DPF: {706F3805-27D7-478D-80E5-E25D2BB030B3} (VacPro.internazionale_ver3) - http://www.advnt01.com/dialer/internazionale_ver3.CAB
O21 - SSODL: AUHook - {BCBCD383-3E06-11D3-91A9-00C04F68105C} - C:\WINDOWS\SYSTEM\AUHOOK.DLL
813ひよこ名無しさん:04/08/03 02:28 ID:???
eromax って凄い名前だな
814ぼるじょあ ◆yBEncckFOU :04/08/03 02:32 ID:???
(;・3・) アルェー ゴメン コピペミス これはOKだYO Fixしちゃったら戻してNE

O21 - SSODL: AUHook - {BCBCD383-3E06-11D3-91A9-00C04F68105C} - C:\WINDOWS\SYSTEM\AUHOOK.DLL
815799:04/08/03 02:39 ID:fRZPTqHx
>>811-814
ありがとうございます。
これはアプリケーションから削除で良いのですか?
816ひよこ名無しさん:04/08/03 02:40 ID:???
>>810
いや、必要なのは全部必要なんですけど、
O4 - HKLM\..\Run: [ara-key] ←ぬるぽウィルスがあったりとかするのが何とも・・・

あと、Spybotはやっていると思うのですが、Ad-awareとかCWShredderは
本当にやりましたか?016のスパイウェアがやけに多い気がするんですが。
817799:04/08/03 02:42 ID:fRZPTqHx
>>816
はい。3回くらいやりました。
セーフモードからも1回・・・。
818ぼるじょあ ◆yBEncckFOU :04/08/03 02:44 ID:???
>>815
(;・3・) エェー せめてHijackthisの使い方理解してから貼ってYO…
           削除したいエントリの O2とかの横にあるチェックボックスにチェック入れて
           Fix Checked押してYO んでOS再起動
           もしそれでネットに繋げなくなったら config→backupsから削除したエントリをrestoreしてNE
819799:04/08/03 02:44 ID:fRZPTqHx
>>818
済みません。
やってみます。
820ひよこ名無しさん:04/08/03 02:49 ID:???
>>819
というか、もう1回ウィルススキャンかけたほうがいいすよ(;´Д`)
ぬるぽと、>>811のredlofの疑いがあります。
nyやるなら、最低限アンチウィルスソフトぐらいは入れておかないと、
どこぞのプロデューサーとかどこぞの警察官みたいに、一生を棒に振りますよ。
その辺がよくわかってないなら、nyやらないほうがいいです。
821799:04/08/03 02:51 ID:fRZPTqHx
>>820
タイーホが出てからnyはやっていなかったのですが、
それ以前に感染してたようですね・・・。
無知でお恥ずかしいです。
重ね重ねすみません。
822ひよこ名無しさん:04/08/03 03:05 ID:???
( ゚д゚)、ペッ ny厨
823ひよこ名無しさん:04/08/03 03:13 ID:???

  [二二]__  流石だよな俺ら 
  (,,´ー`)  (゚∀゚,,)
_(__つ/ ̄ ̄/  i)
  \./__/ ̄ ̄ ̄
824799:04/08/03 03:47 ID:fRZPTqHx
>>822
すみません、もうしません

ぼるじょあさんに指摘して頂いた所をFixしたのですが
やっぱりホームページの書き換えが起こってしまうようです。
今もう一度ウィルススキャン中です。

もう少し自分でも調べてみてから出直します。
失礼しました。
825ひよこ名無しさん:04/08/03 03:48 ID:???
犯罪者が人にものを聞くな。虫が良すぎるんじゃないか?
826ひよこ名無しさん:04/08/03 03:49 ID:???
827ひよこ名無しさん:04/08/03 03:50 ID:???
>>825
ジャッカル
828799:04/08/03 03:52 ID:fRZPTqHx
>>825
ありがとうございました
829ひよこ名無しさん:04/08/03 03:53 ID:???
どうだ、文句あるか
Located: HK_LM:Run, Apoint
command: C:\Program Files\Apoint2K\Apoint.exe
file: C:\Program Files\Apoint2K\Apoint.exe
size: 114688
MD5: 1ab7e3ce5bafe04d882b3a9717601335
Located: HK_LM:Run, ATIModeChange
command: Ati2mdxx.exe
file: C:\WINDOWS\system32\Ati2mdxx.exe
size: 28672
MD5: fae95d6d7651b5629c4e19adbc9a3863
Located: HK_LM:Run, AtiPTA
command: atiptaxx.exe
file: C:\WINDOWS\system32\atiptaxx.exe
size: 245760
MD5: 296ab3c091d3e5df8f8c9fe192ab06c0
Located: HK_LM:Run, ButtonLed
command: BTNLED.EXE /check
file: C:\WINDOWS\BTNLED.EXE
size: 27648
MD5: 21fad3b430d5878633b2a5b81e8757c5
Located: HK_LM:Run, imjpmig
command: C:\Program Files\Common Files\Microsoft Shared\IME\IMJP\imjpmig.exe /RemAdvDef /AIMEREG /Migration /SetPreload
830ひよこ名無しさん:04/08/03 03:54 ID:???
Located: HK_LM:Run, IMJPMIG8.1
command: "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
file: C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE
size: 208953
MD5: c74daa4202dd852a53dce7de0ca72509
Located: HK_LM:Run, LTSMMSG
command: LTSMMSG.exe
file: C:\WINDOWS\LTSMMSG.exe
size: 45056
MD5: 55d8e28fc9db54fc17eb84a9fe659c67
Located: HK_LM:Run, MCAgentExe
command: c:\PROGRA~1\mcafee.com\agent\mcagent.exe /nosplash
file: c:\PROGRA~1\mcafee.com\agent\mcagent.exe
size: 245760
MD5: 11d3b8d5275dd8ca25200e9b8434e2fc
Located: HK_LM:Run, MCUpdateExe
command: C:\PROGRA~1\mcafee.com\agent\mcupdate.exe
file: C:\PROGRA~1\mcafee.com\agent\mcupdate.exe
size: 180224
MD5: 15c3944c4b220962c8f5fab20e1ee375
Located: HK_LM:Run, MPFExe
command: C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
file: C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
size: 1380352
MD5: 40ea79a23fce6aa3976d0e6cd0a009d9
Located: HK_LM:Run, NECMFK
command: C:\Program Files\necmfk\necmfk.exe
file: C:\Program Files\necmfk\necmfk.exe
size: 66879
MD5: 736bfc68aea57bb1f65a4d92d333fc94
831ひよこ名無しさん:04/08/03 03:55 ID:???
Located: HK_LM:Run, NECTVRC
command: C:\Program Files\nectvrc\tvrc.exe
file: C:\Program Files\nectvrc\tvrc.exe
size: 73409
MD5: a733a436379f7fc667d688acaeba9147
Located: HK_LM:Run, NMFTASK
command: NMFTASK.EXE /RESET
file: C:\WINDOWS\system32\NMFTASK.EXE
size: 54784
MD5: 2a508c70b836039046fec49aeadb0fd6
Located: HK_LM:Run, PHIME2002A
command: C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
file: C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE
size: 455168
MD5: 024dc0f68df5fd6ae9dd82dfbaf479d6
Located: HK_LM:Run, PHIME2002ASync
command: C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
file: C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE
size: 455168
MD5: 024dc0f68df5fd6ae9dd82dfbaf479d6
Located: HK_LM:Run, SystemTray
command: SysTray.Exe
file: C:\WINDOWS\system32\SysTray.Exe
size: 3072
MD5: 13b79b0b15b8c441d56e7a5882574fcd
Located: HK_LM:Run, VirusScan Online
command: "c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe"
file: c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe
size: 163840
MD5: 3fe1e841ed8483f7a75a1e86f6fc2216
832ひよこ名無しさん:04/08/03 03:56 ID:???
Located: HK_LM:Run, VSOCheckTask
command: "c:\PROGRA~1\mcafee.com\vso\mcmnhdlr.exe" /checktask
file: c:\PROGRA~1\mcafee.com\vso\mcmnhdlr.exe
size: 122880
MD5: 90cf41e5d4e8d3a88d8630da5c3b7a3a
Located: HK_LM:Run, WinHandAutoClean
command: "C:\Program Files\Madonote\AUTOCLN.EXE"
file: C:\Program Files\Madonote\AUTOCLN.EXE
size: 40960
MD5: 978f771fd40bdb5e3ecfe5fb16b76f71
Located: HK_CU:Run, ctfmon.exe
command: C:\WINDOWS\System32\ctfmon.exe
file: C:\WINDOWS\System32\ctfmon.exe
size: 13312
MD5: 20568ef89b9d6c7f04d56d1f7af42a08
Located: HK_CU:Run, CursorXP
command: C:\Program Files\CursorXP\CursorXP.exe
file: C:\Program Files\CursorXP\CursorXP.exe
size: 125440
MD5: eb7232057799d26b2c37548cad04e95b
Located: HK_CU:Run, HTTPVC
command: C:\Program Files\BIGLOBE\HTTPVC\HTTPVCtray.exe
file: C:\Program Files\BIGLOBE\HTTPVC\HTTPVCtray.exe
size: 151552
MD5: 3e81fe4c54269da8a89e819f904b7a96
833ぼるじょあ ◆yBEncckFOU :04/08/03 03:57 ID:???
(・3・) エェー よくよく見たらこれもダメな気がする

O4 - HKLM\..\Run: [ControlPanel] C:\WINDOWS\SYSTEM\internst32.exe internet.dll,LoadNetworkProfile
834ひよこ名無しさん:04/08/03 03:57 ID:???
Located: HK_CU:Run, LogoUtl
command: C:\WINDOWS\logoutl.exe
file: C:\WINDOWS\logoutl.exe
size: 137728
MD5: afd425d1cb7e03dd05e72a6051fd7984
Located: HK_CU:Run, MSMSGS
command: "C:\PROGRA~1\MESSEN~1\msmsgs.exe" /background
file: C:\PROGRA~1\MESSEN~1\msmsgs.exe
size: 1498032
MD5: 5dad65996c3204377a682fd83c18c48d
Located: HK_CU:Run, NEPGRsvReScheduler
command: C:\Program Files\NEC\SmartVision\NEPGRsvReSche.exe
file: C:\Program Files\NEC\SmartVision\NEPGRsvReSche.exe
size: 20480
MD5: d321a94b59e5dddf871a22a3d0d578b1
Located: スタートアップ (user), StartUpSequencer.lnk
command: C:\Program Files\StartupSequencer\StartupSequencer.exe
file: C:\Program Files\StartupSequencer\StartupSequencer.exe
size: 81920
MD5: 95f1584161b5d11e2a5b626b3a49c98e
835ひよこ名無しさん:04/08/03 04:11 ID:FLHe3nQZ
ログ張ります。お願いします。
H:\WINDOWS\System32\smss.exe
H:\WINDOWS\system32\winlogon.exe
H:\WINDOWS\system32\services.exe
H:\WINDOWS\system32\lsass.exe
H:\WINDOWS\system32\svchost.exe
H:\WINDOWS\System32\svchost.exe
H:\WINDOWS\system32\spoolsv.exe
H:\WINDOWS\System32\CTSvcCDA.EXE
H:\Program Files\Eset\nod32krn.exe
H:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
H:\WINDOWS\System32\svchost.exe
H:\WINDOWS\System32\wactabnt.exe
H:\WINDOWS\System32\MsPMSPSv.exe
H:\WINDOWS\Explorer.EXE
H:\WINDOWS\System32\wacusr.exe
H:\WINDOWS\System32\igfxtray.exe
H:\WINDOWS\System32\hkcmd.exe
H:\Program Files\Analog Devices\SoundMAX\SMTray.exe
H:\Program Files\Multimedia Card Reader\shwicon2k.exe
H:\Program Files\Eset\nod32kui.exe
H:\WINDOWS\VM_STI.EXE
H:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe
H:\Program Files\Common Files\Real\Update_OB\realsched.exe
H:\Program Files\iTunes\iTunesHelper.exe
H:\Program Files\QuickTime\qttask.exe
H:\WINDOWS\System32\ctfmon.exe
H:\Program Files\iPod\bin\iPodService.exe
H:\Documents and Settings\******\My Documents\******\tclock-030308\tclock.exe
H:\Documents and Settings\******\デスクトップ\hijackthis\HijackThis.exe
836ひよこ名無しさん:04/08/03 04:12 ID:???
O4 - Global Startup: NetShow PowerPoint Helper.lnk = C:\Program Files\NetShow Services\Tools\nsppthlp.exe
O4 - Startup: folder.htt
O4 - Global Startup: folder.htt
これらはどうですか?
837835:04/08/03 04:12 ID:FLHe3nQZ
N3 - Netscape 7: user_pref("browser.search.defaultengine", "engine://H%3A%5CProgram%20Files%5CNetscape%5CNetscape%5Csearchplugins%5CAOL_Japan.src"); (H:\Documents and Settings\******\Application Data\Mozilla\Profiles\default\s442lap2.slt\prefs.js)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - H:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - h:\program files\google\googletoolbar.dll
O3 - Toolbar: ラジオ(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - H:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - h:\program files\google\googletoolbar.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "H:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] H:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] H:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [IgfxTray] H:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] H:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [Smapp] H:\Program Files\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [Sunkist2k] H:\Program Files\Multimedia Card Reader\shwicon2k.exe
O4 - HKLM\..\Run: [nod32kui] "H:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [BigDogPath] H:\WINDOWS\VM_STI.EXE WWL 701 Camera
O4 - HKLM\..\Run: [SunJavaUpdateSched] H:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe
O4 - HKLM\..\Run: [CTRegRun] H:\WINDOWS\CTRegRun.EXE
O4 - HKLM\..\Run: [TkBellExe] "H:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [iTunesHelper] H:\Program Files\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [QuickTime Task] "H:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [ctfmon.exe] H:\WINDOWS\System32\ctfmon.exe
O4 - Startup: TClock.lnk = ?
O4 - Startup: めもりーくりーなー.lnk = ?
838835:04/08/03 04:13 ID:FLHe3nQZ
O8 - Extra context menu item: &Google Search - res://H:\Program Files\Google\googletoolbar.dll/cmsearch.html
O8 - Extra context menu item: Backward &Links - res://H:\Program Files\Google\googletoolbar.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://H:\Program Files\Google\googletoolbar.dll/cmcache.html
O8 - Extra context menu item: Si&milar Pages - res://H:\Program Files\Google\googletoolbar.dll/cmsimilar.html
O8 - Extra context menu item: surfingFOLiO - H:\Program Files\B's Recorder GOLD7\Plugin\surfingFOLiO\bssurf.htm
O8 - Extra context menu item: [gobbledygook] - H:\Documents and Settings\******\My Documents\******\gobbledygook031\gobbledygook.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra 'Tools' menuitem: Sun の Java コンソール - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra button: Yahoo! メッセンジャ− - {CEBF73C0-BA2E-11d4-A73A-00508B33FB82} - H:\PROGRA~1\Yahoo!J\MESSEN~1\YPagerJ.exe
O9 - Extra 'Tools' menuitem: Yahoo! メッセンジャ− - {CEBF73C0-BA2E-11d4-A73A-00508B33FB82} - H:\PROGRA~1\Yahoo!J\MESSEN~1\YPagerJ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - H:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - H:\Program Files\Messenger\MSMSGS.EXE
839835:04/08/03 04:14 ID:FLHe3nQZ
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab
O16 - DPF: {2C079F28-EE92-4700-A44B-AF5FA285FCCA} (HanGamePluginJP16 Class) - http://down.hangame.co.jp/jp/dist/hgstart/HanGamePluginJP16.cab
O16 - DPF: {4A88CB42-BBFE-496A-884F-98E8AC316292} (YJInstStarter Control) - http://dl.msg.yahoo.co.jp/pgdownload/yjinst.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/07804e240fcf0bdef505/netzip/RdxIE601_ja.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
O16 - DPF: {B469C508-9A75-4A62-BFA9-62802D653A4B} (HanGamePluginJP15 Class) - http://down.hangame.co.jp/jp/dist/hgstart/HanGamePluginJP15.cab
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/bin/msnchat45.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab
O18 - Protocol: about - {3050F406-98B5-11CF-BB82-00AA00BDCE0B} - %SystemRoot%\System32\mshtml.dll
O18 - Protocol: cdl - {3DD53D40-7B8B-11D0-B013-00AA0059CE02} - H:\WINDOWS\system32\urlmon.dll
O18 - Protocol: dvd - {12D51199-0DB5-46FE-A120-47A3D7D937CC} - H:\WINDOWS\System32\msvidctl.dll
O18 - Protocol hijack: file - {79EAC9E7-BAF9-11CE-8C82-00AA004BA90B}
O18 - Protocol hijack: ftp - {79EAC9E3-BAF9-11CE-8C82-00AA004BA90B}
O18 - Protocol: gopher - {79EAC9E4-BAF9-11CE-8C82-00AA004BA90B} - H:\WINDOWS\system32\urlmon.dll
O18 - Protocol hijack: http - {79EAC9E2-BAF9-11CE-8C82-00AA004BA90B}
840ぼるじょあ ◆yBEncckFOU :04/08/03 04:15 ID:???
>>836
(・3・) エェー それは日本語環境下でのHijackthisのバグだYO
          http://higaitaisaku.web.infoseek.co.jp/hijackthis.html
          >スタートアップフォルダの中身は表示されない − HijackThisの日本語OSに対するバグ
          あたり読んでNE
841835:04/08/03 04:15 ID:FLHe3nQZ
O18 - Protocol: https - {79EAC9E5-BAF9-11CE-8C82-00AA004BA90B} - H:\WINDOWS\system32\urlmon.dll
O18 - Protocol hijack: its - {9D148291-B9C8-11D0-A4CC-0000F80149F6}
O18 - Protocol: javascript - {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} - %SystemRoot%\System32\mshtml.dll
O18 - Protocol: local - {79EAC9E7-BAF9-11CE-8C82-00AA004BA90B} - H:\WINDOWS\system32\urlmon.dll
O18 - Protocol: mailto - {3050F3DA-98B5-11CF-BB82-00AA00BDCE0B} - %SystemRoot%\System32\mshtml.dll
O18 - Protocol: mhtml - {05300401-BCBC-11D0-85E3-00C04FD85AB4} - %SystemRoot%\System32\inetcomm.dll
O18 - Protocol hijack: mk - {79EAC9E6-BAF9-11CE-8C82-00AA004BA90B}
O18 - Protocol: ms-its - {9D148291-B9C8-11D0-A4CC-0000F80149F6} - H:\WINDOWS\System32\itss.dll
O18 - Protocol: msdaipp - (no CLSID) - (no file)
O18 - Protocol hijack: res - {3050F3BC-98B5-11CF-BB82-00AA00BDCE0B}
O18 - Protocol: sysimage - {76E67A63-06E9-11D2-A840-006008059382} - %SystemRoot%\System32\mshtml.dll
O18 - Protocol hijack: tv - {CBD30858-AF45-11D2-B6D6-00C04FBBDE6E}
O18 - Protocol: vbscript - {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} - %SystemRoot%\System32\mshtml.dll
O18 - Protocol: vnd.ms.radio - {3DA2AA3B-3D96-11D2-9BD2-204C4F4F5020} - H:\WINDOWS\System32\msdxm.ocx
O18 - Protocol hijack: wia - {13F3EA8B-91D7-4F0A-AD76-D2853AC8BECE}
O18 - Filter: text/x-mrml - {C51721BE-858B-4A66-A8BF-D2882FF49820} - H:\Program Files\YAMAHA\MidRadio Player\midradio.ocx
842ひよこ名無しさん:04/08/03 04:15 ID:???
835のシステムドライブはHか。デュアルブートか何かかね。
843835:04/08/03 04:17 ID:FLHe3nQZ
どれが怪しいのかまったくわからないもので
すべて張ってしまいましたがよろしくお願いします。

怪しいものが出ない事を祈っております。
844ぼるじょあ ◆yBEncckFOU :04/08/03 04:17 ID:???
>>835
(・3・) エェー とりあえず初期の問題としては
          O4 - HKLM\..\Run: [IgfxTray] H:\WINDOWS\System32\igfxtray.exe
          だけDO Fixじゃなくて スタート→ファイル名を指定して実行→msconfig
          のスタートアップタブで igfxtray.exeのチェック外した方がいいと思うYO
845ひよこ名無しさん:04/08/03 04:17 ID:???
釣り師だろ
846835:04/08/03 04:18 ID:FLHe3nQZ
>842
デュアルブートって何かわからないんですが、父が作ったPCで
なぜだかたまたまHになってしまってて、でもまぁいっかと。
直したほうが良いんですかね?気にはなってたんですが。
847ひよこ名無しさん:04/08/03 04:21 ID:???
tesu
848835:04/08/03 04:21 ID:FLHe3nQZ
>844
私はまごころスレでigfxtray.exeエラーが出るとレスをしたものです。
チェックを外せばよいのですか、やってみます。
849ぼるじょあ ◆yBEncckFOU :04/08/03 04:24 ID:???
>>848
(・3・) エェー 知ってるYO 誘導したのボクだC 無視してって言ったんだけどNE…
          あとボクの見る限り大きな問題はなさそうだYO
          RealやQTのスタートアップとかは指摘する人もいるかと思うけDO
850ひよこ名無しさん:04/08/03 04:25 ID:???
>>846
何も問題ないから、そのまま使ってなさい
再インストールする時に、フォーマットしたら再起動してまた、セットアップすればいい。
851ひよこ名無しさん:04/08/03 04:27 ID:???
(´・ω・`)ショボーン
852835:04/08/03 04:31 ID:FLHe3nQZ
>849さんのぼるじょあさん
やっぱりまごころスレと一緒の方でしたよね。
スタートアップいらないの多いかもしれないですね。
前はMe使ってたからスタートアップには気を使ってたんですが
XPになってからそんなに気にしてませんでした。
でも問題ないみたいで安心しました。

>846さん
再インストールの時ですね。
了解しました。

みなさんありがとうございました。
853ひよこ名無しさん:04/08/03 04:35 ID:???
>>848
本体ファイルが既に削除されていて、起動が出来なくなっているエラーだから、
SPYBOTのシステムスタートでも使って、レジストリのそのエントリーを削除すればOK。
854ひよこ名無しさん:04/08/03 04:48 ID:???

  [二二]__  流石だよな俺ら 
  (,,´ー`)  (゚∀゚,,)
_(__つ/ ̄ ̄/  i)
  \./__/ ̄ ̄ ̄
855ひよこ名無しさん:04/08/03 04:54 ID:???
>>854
お前は
856ひよこ名無しさん:04/08/03 04:55 ID:???
ダディクール
857ひよこ名無しさん:04/08/03 05:04 ID:???
          /\___/ヽ              
         /''''''   '''''':::::::\  +
        . |(●),   、(●)、.:| 
        |   ,,ノ(、_, )ヽ、,, .::::|   +
      .   |   `-=ニ=- ' .:::::::|  +
         \  `ニニ´  .:::::/ ンフッ
          ヽ ―――´ノ
   _, 、 -― ''"::l:::::::\  `,、.゙,i 、
  /;;;;;;::゙:':、::::::::::::|_:::;、>、_ l|||||゙!:゙、-、_
 丿;;;;;;;;;;;:::::i::::::::::::::/:::::::\゙'' ゙||i l\>::::゙'ー、  
. i;;;;;;;;;;;;;;;;;;;;;;|::::::::::::::\::::::::::\ .||||i|::::ヽ::::::|:::!
/;;;;;;;;;;;;;;;;;;;;;;;;!:::::::::::::::::::\:::::::::ヽ|||||:::::/::::::::i:::|
;;;;;;;;;;;;;;;;;;;;;;;;;;|;;;;:::::::::::::::::::::::\:::::゙、|||:::/::::::::::|:::i
858ひよこ名無しさん:04/08/03 05:06 ID:???
      /\___/ヽ
     /''''''   '''''':::::::\
    . |(●),   、(●)、.:| +
    |   ,,ノ(、_, )ヽ、,, .::::|   うほっ 
  .   |   `-=ニ=- ' .:::::::| +
     \  `ニニ´  .:::::/     +
      ヽ、ニ__ ーーノ
   γ´⌒´-−ヾvーヽ⌒ヽ
  /⌒  ィ    `i´  ); `ヽ
  /    ノ^ 、___¥__人  |
  !  ,,,ノ爻\_ _人 ノr;^ >  )
 (   <_ \ヘ、,, __,+、__rノ/  /
  ヽ_  \ )ゝ、__,+、_ア〃 /
    ヽ、___ ヽ.=┬─┬〈  ソ、
      〈J .〉、| だ |, |ヽ-´
      /""  | で |: |
      レ   :|: ぃ | リ
      /   ノ|__| |
859ひよこ名無しさん:04/08/03 05:09 ID:???

     ∧_∧
     ( ´_ゝ`) 今日もがんばらねば。
    /   \     ∧_∧
    /  |\_/|.ヽ   ( ´_ゝ`)
  __(__ニつ || ⊂)_ /    ヽ、Hijackthis鑑定スレに
||\  ̄.¶  ̄ ̄   / .|   | |         客流れてるな・・・
||\\    旦  (⌒\ |__./ ./
||  \\       ~\_____ノ|
.    \\ _______\
.     \||      ____||
.       || ̄ ̄ ̄|\____\
.       ||     | |======== |
           _|  |oo======= |
           |\\|_____|\
           | | ̄ ̄ ̄ ̄ ̄ ̄ ̄|
           | |    スカパー   |
           \|_______|
860ひよこ名無しさん:04/08/03 05:14 ID:???
861ひよこ名無しさん:04/08/03 05:58 ID:???

      西川さんこそ議員辞めて、今何してるんだろうな・・・・
    ∧_∧  _______
   (  ´_>) /:::/:::/
.  /___ \.⌒⌒   /
 (__[;;;;;;;;;;;;;;ヽ |___/./           おい、何してるか聞かれたぞ。
 | [;;;;;;;;;;;;;;;;;| |___|/ .|     .∧_∧
 | |::(_目___|│|___| .|___( ´_ゝ`)___
 | |:::/   || ∪ |___| ./.    /   \
 |_|/ _皿_ |___|/      /    / ̄ ̄ ̄ ̄/
__  ̄ ̄ ̄.        _(__ニつ./  FMV  /  
  /|              |\  \/____/\
  / |            /\ \          \
 / |           /   \| ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄|
./  .|           \    / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄\
  /|            \  /              \
  / |              `ソ_____ニ____ン
862ひよこ名無しさん:04/08/03 07:27 ID:???
   ☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆

    ■このスレのテンプレの「写しサイト」が見やすいです■
        
        http://haiiro.info/my/text/template.html
       
      (セキュリティ関係のパクリサイト「スターマジック」
      「こうぼう」さんのご好意で作成されています。感謝)

   ☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆
863ひよこ名無しさん:04/08/03 09:30 ID:Zgxt20hM
>>4の6をダウンロードしようとするのですが途中で止まってしまいます
システムの復元も、その画面を開いても真っ白なんです
Meです。メールも読めないし、ファイルの中身も>>697と同じ状態なんです
864ひよこ名無しさん:04/08/03 09:45 ID:Zgxt20hM
他の俺と同じ症状の人はシステムの復元で直ったといっております
しかし俺はシステムの復元すらできないのです
どうしたらよいでしょうか?
865ひよこ名無しさん:04/08/03 09:49 ID:???
>>864
ガキは市民プール行って泳いでろ
866ひよこ名無しさん:04/08/03 09:53 ID:???
>>863
途中で止まるんだったら、他のミラーサイトを探してダウンロードしてみな。
Download.comにもあるし、Majorgeekにもあるし、他にもミラーサイトはある。
867ひよこ名無しさん:04/08/03 09:55 ID:???
868ひよこ名無しさん:04/08/03 09:59 ID:???
>>864
出張サービスもある。お前さんはどう見てもひとりじゃ無理。
http://mbsupport.dip.jp/index.htm



     / ⌒ ヽ
     | ´_ゝ`)   ウンコ置いときましたよ
     |   / 
     | /| |
     // | |  
 ((  U  .U


  〜 ∞
       ∞ 〜
       
    人                   
   (;;;;;;)  
  (;;;;;;;;;;;;)  
 (;;;;;;;;;;;;;;;;) 
(;;;;;;;;;;;;;;;;;;;;) 


870ひよこ名無しさん:04/08/03 13:47 ID:y+5jKT/T
799じゃないんですが、自分もジャックされてしまったみたいです。
www.selfsearch.bizに飛ばされ、全てのサイトが「信頼済み」となってしまいます。
信頼済みサイトはひとつも欄にないので多分レジストリを書き換えられてしまったみたいなのですが・・・。
ウイルススキャンの結果(VB2004):ウイルスは発見されませんでした
Spybot:何個か見つかったが、ひとつはDSOだった。DSO以外を削除し再起動したが変化なし
Ad-aware:30個ぐらい見つかり全て削除、再起動したがだめ。
以下に簡単なログを記載します。
871870:04/08/03 13:54 ID:y+5jKT/T
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {5321E378-FFAD-4999-8C62-03CA8155F0B3} - (no file)
O3 - Toolbar: @msdxmLC.dll,-1@1041,ラジオ(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [MSPCLOCK] rundll32.exe /N streamci,StreamingDeviceSetup {97ebaacc-95bd-11d0-a3ea-00a0c9223196},{53172480-4791-11D0-A5D6-28DB04C10000},{53172480-4791-11D0-A5D6-28DB04C10000}
O4 - HKLM\..\Run: [MSPQM] rundll32.exe /N streamci,StreamingDeviceSetup {DDF4358E-BB2C-11D0-A42F-00A0C9223196},{97EBAACB-95BD-11D0-A3EA-00A0C9223196},{97EBAACB-95BD-11D0-A3EA-00A0C9223196}
O4 - HKLM\..\Run: [MSKSSRV] rundll32.exe /N streamci,StreamingDeviceSetup {96E080C7-143C-11D1-B40F-00A0C9223196},{3C0D501A-140B-11D1-B40F-00A0C9223196},{3C0D501A-140B-11D1-B40F-00A0C9223196}
O4 - HKLM\..\Run: [internat.exe] internat.exe
O4 - HKLM\..\Run: [LVComs] C:\WINDOWS\SYSTEM\LVComS.exe
O4 - HKLM\..\Run: [Hidserv] Hidserv.exe run
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
872870:04/08/03 13:55 ID:y+5jKT/T
O4 - HKLM\..\Run: [ControlPanel] C:\WINDOWS\SYSTEM\internst32.exe internet.dll,LoadNetworkProfile
O4 - HKLM\..\Run: [xpsystem] C:\WINDOWS\SYSTEM\SERVICES\MSXMIDI.EXE
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe
O4 - HKLM\..\RunServices: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
O4 - HKLM\..\RunServices: [PCCIOMON.exe] "C:\Program Files\Trend Micro\Virus Buster 2004\PCCIOMON.exe"
O4 - HKLM\..\RunServices: [PccPfw] C:\Program Files\Trend Micro\Virus Buster 2004\PccPfw.exe
O4 - HKLM\..\RunServices: [tmproxy] C:\Program Files\Trend Micro\Virus Buster 2004\tmproxy.exe
O4 - HKCU\..\Run: [NEPGRsvReScheduler] C:\Program Files\NEC\SmartVision\NEPGRsvReSche.exe
O4 - HKCU\..\Run: [xpsystem] C:\WINDOWS\SYSTEM\SERVICES\MSXMIDI.EXE
873870:04/08/03 13:56 ID:y+5jKT/T
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O21 - SSODL: AUHook - {BCBCD383-3E06-11D3-91A9-00C04F68105C} - C:\WINDOWS\SYSTEM\AUHOOK.DLL

なお、自分でインストールしたドライバなど明らかに安全と
判断できるものは省いてあります。
874ひよこ名無しさん:04/08/03 13:59 ID:???
Fix
O4 - HKLM\..\Run: [xpsystem] C:\WINDOWS\SYSTEM\SERVICES\MSXMIDI.EXE
O4 - HKCU\..\Run: [xpsystem] C:\WINDOWS\SYSTEM\SERVICES\MSXMIDI.EXE

削除
C:\WINDOWS\SYSTEM\SERVICES\MSXMIDI.EXE
875ひよこ名無しさん:04/08/03 14:01 ID:???
>>873
人に見てもらおうっていう時に自分の判断で消すな。
ありのまま出すべき。
今から出さなくていいよ。
876ひよこ名無しさん:04/08/03 14:03 ID:???
>>870-873
ログを勝手に省略する人はむっしっし
>>874で回答している人はたぶんツール使ってみているだけだと思うので
どうぞ素人療法で頑張って下さい。

多分あなたは、CWShredderをやってないんじゃないかと思いますが、どうですか?
877870:04/08/03 14:07 ID:y+5jKT/T
>>876
CWShredderは既に実行していますよ。何度実行しても変化はありませんでした。
その旨書いておいた方がよかったですか?
>>875
いや、だって上の方(>807)で全部書かなくていい云々書いてあったから
私は書かなかったのですが。。。
878870:04/08/03 14:11 ID:y+5jKT/T
>>874
有難う御座います。Fixして、MSXMIDIを削除しようと思ったのですが、
「MSXMIDIを削除できません。指定されたファイルはWindowsが使っています。」
と表示されてしまうのですが。。。
879ひよこ名無しさん:04/08/03 14:13 ID:???
>>878
初期不良です。
880ひよこ名無しさん:04/08/03 14:14 ID:???
>>877>>8
>>874で症状が回復するならいいんじゃないですかね。多分無理だろうけど。
Windowsが使っているならセーフモードで起動しなおしてどうぞ。
HijackThisやるより先に、セーフモードでもう1度>>4をやる事を私はお薦めします。
881ひよこ名無しさん:04/08/03 14:17 ID:???
>>878
削除するのは再起動してから。
882870:04/08/03 14:32 ID:y+5jKT/T
>>874
>>880
セーフで削除できましたが、治りませんでした。。。
ステータスバーがDoneになったり、新しいウインドウを開こうとすると
変なサイトにアクセスしたり段々酷くなってきました。。。
883ひよこ名無しさん:04/08/03 14:34 ID:???
>>882
騙されているからです
884ひよこ名無しさん:04/08/03 14:34 ID:???
>>882
削除した後、>>4 を実行した?
省略した中に犯人がいるのかもね。
885ひよこ名無しさん:04/08/03 14:35 ID:???
>>882
あなたが勝手に省略している部分に、そういうのの引き金になっているものが多分あるんですよ。
だから省略せずに全部貼ってくださいって言ってるのですが。
あと、即答で返ってくる回答者は、多分フィルタかけてみているだけなので、すぐにそれに応じると
とんでもないFix指示になる可能性がありますよ。落ちついて複数の人からの回答を待った方がいいです。
886ひよこ名無しさん:04/08/03 14:36 ID:???
>>885
言い訳すんなや
887ひよこ名無しさん:04/08/03 14:37 ID:???

     ∧_∧
     ( ´_ゝ`) 時の流れは残酷だな。
    /   \     ∧_∧
    /  |\_/|.ヽ   ( ´_ゝ`)
  __(__ニつ || ⊂)_ /    ヽ、Hijackthis鑑定スレに
||\  ̄.¶  ̄ ̄   / .|   | |         客流れてるな・・・
||\\    旦  (⌒\ |__./ ./
||  \\       ~\_____ノ|
.    \\ _______\
.     \||      ____||
.       || ̄ ̄ ̄|\____\
.       ||     | |======== |
           _|  |oo======= |
           |\\|_____|\
           | | ̄ ̄ ̄ ̄ ̄ ̄ ̄|
           | |    スカパー   |
           \|_______|
888870:04/08/03 14:39 ID:y+5jKT/T
>>884
はい実行しました。結果は先ほどと同じです。。。
>>885
わかりました。アドバイス有難う御座います。
Logfile of HijackThis v1.98.0
Scan saved at 13:50:39, on 2004/08/03
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v5.50 (5.50.4134.0100)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\PROGRAM FILES\TREND MICRO\VIRUS BUSTER 2004\PCCIOMON.EXE
C:\PROGRAM FILES\TREND MICRO\VIRUS BUSTER 2004\PCCPFW.EXE
C:\PROGRAM FILES\TREND MICRO\VIRUS BUSTER 2004\TMPROXY.EXE
889ひよこ名無しさん:04/08/03 14:39 ID:???
フィルタかけてみているだけじゃダメなんだ
職人の目の方が確かなんだよ。
890870:04/08/03 14:39 ID:y+5jKT/T
C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\IMEJPMGR.EXE
C:\WINDOWS\SYSTEM\SERVICES\MSXMIDI.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\SYSTEM\INTERNAT.EXE
C:\WINDOWS\SYSTEM\LVCOMS.EXE
C:\WINDOWS\SYSTEM\HIDSERV.EXE
C:\WINDOWS\LOADQM.EXE
C:\PROGRAM FILES\ARVEL\クリエーションマウス コンビ\5.3\MOUSE32A.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\INTERNST32.EXE
C:\PROGRAM FILES\NECTVRC\TVRC.EXE
891870:04/08/03 14:42 ID:y+5jKT/T
C:\PROGRAM FILES\VIA TECHNOLOGIES, INC\VIA AUDIO DRIVER SETUP PROGRAM\AUDIODECK\AUDIODECK.EXE
C:\PROGRAM FILES\WINDOWS MEDIA COMPONENTS\ENCODER\WMENCAGT.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\PROGRAM FILES\TREND MICRO\VIRUS BUSTER 2004\PCCGUIDE.EXE
C:\PROGRAM FILES\TREND MICRO\VIRUS BUSTER 2004\PCCLIENT.EXE
C:\PROGRAM FILES\TREND MICRO\VIRUS BUSTER 2004\TMOAGENT.EXE
C:\WINDOWS\SYSTEM\WBEM\WINMGMT.EXE
C:\WINDOWS\デスクトップ\新しいフォルダ\HIJACKTHIS.EXE
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
[この部分は>871]
O4 - HKLM\..\Run: [LWBMOUSE] C:\Program Files\Arvel\クリエーションマウス コンビ\5.3\MOUSE32A.EXE
[この部分は>872]
O4 - Startup: SmartVisionリモコン.lnk
O4 - Startup: AudioDeck.lnk = C:\Program Files\VIA Technologies, Inc\VIA Audio Driver Setup Program\AudioDeck\AudioDeck.exe
O4 - Startup: Encoder Agent.lnk = C:\Program Files\Windows Media Components\Encoder\WMENCAGT.EXE
O4 - Startup: Startup.lnk = C:\No regist Files\StartupEX\Startup.exe
[以下は>873]
892ひよこ名無しさん:04/08/03 14:45 ID:???
古い職人気質の回答者が、まだまだこのスレに必要なんだよ。
機械の鑑定より、まごころのこもった職人鑑定を信じるんだ。
893ひよこ名無しさん:04/08/03 14:47 ID:???

  ∧_∧
 ( ・∀・) ドキドキ
 ( ∪ ∪
 と__)__)
894ひよこ名無しさん:04/08/03 14:50 ID:???
>>892
お前の鑑定、期待しているよ。
895ひよこ名無しさん:04/08/03 14:53 ID:???
>>893
いやちょっと待て(;´Д`) >>890-891で終わりか?本当に?
ActiveXのものを一切何も入れていないのか?普通ありえないログなのだが。
896870:04/08/03 14:54 ID:y+5jKT/T
>>895
はい。そのとおりです。本当にこれで全部なのですが。。。
897ひよこ名無しさん:04/08/03 14:57 ID:???
う〜ん不思議ですな。
898ひよこ名無しさん:04/08/03 14:58 ID:???
>>896
ウイルスです。
899ひよこ名無しさん:04/08/03 14:58 ID:???
>>894
エロ助け鑑定人ならきっとやってくれるよ。
900ひよこ名無しさん:04/08/03 15:04 ID:???
900げっと。
901ひよこ名無しさん:04/08/03 15:10 ID:???
釣り人くさいので俺は放置。他の人よろしくー
902870:04/08/03 15:29 ID:BPAqAfML
いや、釣りじゃなくてマジなんですが・・。
そんなに変なんですか?
903職人鑑定師:04/08/03 15:29 ID:???

   ∧∧
   /⌒ヽ)
  i三 ∪
 ○三 |
  (/~∪
  三三
 三三  さよなら・・・・・・・
三三三     時代にとり残されたよ。 
      
904ひよこ名無しさん:04/08/03 15:36 ID:???
>>902
鑑定専用スレができたから、そこで見てもらえば?

【分析】HijackThis【研究】
http://pc5.2ch.net/test/read.cgi/sec/1091346741/
905Rei:04/08/03 15:39 ID:???
変なとこ踏んだら眼の赤い怖い女の人がでてきて
それっきり戻らないんです。。画面にはその顔しかなくて。
何してもきえないんです(;_;)どぉしたらいいでしょうか。
初心者でごめんなさい。
906ひよこ名無しさん:04/08/03 15:40 ID:???
>>901
最近、本家並に断り方巧くなっているね。
出来なければ、黙って見ていろよ無能
907お願いします:04/08/03 15:41 ID:JZ5+kYTd
●CWShredderを使用しましたがCoolWWWSearchというのが一時的には消えますが再起動すると元に戻ります
●ノートンでBackdoor.Agent.Bの感染警告が常に表示されます。しかしスキャンすると異常は出ません。

以下ログです。

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Intel\NCS\PROSet\PRONoMgr.exe
C:\Program Files\Intel\Intel Application Accelerator\iaanotif.exe
C:\Program Files\Creative\SBAudigy2\Surround Mixer\CTSysVol.exe
C:\Program Files\Creative\SBAudigy2\DVDAudio\CTDVDDet.EXE
C:\WINDOWS\System32\CTHELPER.EXE
C:\WINDOWS\System32\DSentry.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\Program Files\Dell\Media Experience\PCMService.exe
908お願いします:04/08/03 15:42 ID:???
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\hh64orPE.exe
C:\WINDOWS\System32\pjjkvkt.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\system32\winmm64.exe
C:\Documents and Settings\kim\Application Data\sacb.exe
C:\WINDOWS\System32\soq.exe
C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
C:\WINDOWS\System32\CTsvcCDA.exe
C:\Program Files\Intel\Intel Application Accelerator\iaantmon.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Documents and Settings\kim\デスクトップ\Hijackthis\HijackThis.exe


O2 - BHO: twaintecObj Class - {000020DD-C72E-4113-AF77-DD56626C6C42} - C:\WINDOWS\twaintec.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: IDN Helper Object - {118CE65F-5D86-4AEA-A9BD-94F92B89119F} - C:\WINDOWS\DOWNLO~1\CNSMIN~1.DLL (file missing)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O2 - BHO: (no name) - {6DF96C7E-CC6F-0AB8-D570-17550FD12918} - C:\WINDOWS\System32\qsbl.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: ICOO Loader BHO - {B9D90B27-AD4A-413a-88CB-3E6DDC10DC2D} - C:\WINDOWS\msopt.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
909ひよこ名無しさん:04/08/03 15:42 ID:???
>>903
本物の職人なら、巧みの技を見せろ
情報検索能力は、データに勝るはずだ
910お願いします:04/08/03 15:43 ID:???
O3 - Toolbar: ラジオ(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
911Rei:04/08/03 15:43 ID:???
変なとこ踏んだら眼の赤い怖い女の人がでてきて
それっきり戻らないんです。。画面にはその顔しかなくて。
何してもきえないんです(;_;)どぉしたらいいでしょうか。
初心者でごめんなさい。
912お願いします:04/08/03 15:43 ID:???
O4 - HKLM\..\Run: [PRONoMgr.exe] C:\Program Files\Intel\NCS\PROSet\PRONoMgr.exe
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Application Accelerator\iaanotif.exe
O4 - HKLM\..\Run: [CTSysVol] C:\Program Files\Creative\SBAudigy2\Surround Mixer\CTSysVol.exe
O4 - HKLM\..\Run: [CTDVDDet] C:\Program Files\Creative\SBAudigy2\DVDAudio\CTDVDDet.EXE
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [AsioReg] REGSVR32.EXE /S CTASIO.DLL
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [DVDSentry] C:\WINDOWS\System32\DSentry.exe
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [StorageGuard] "C:\Program Files\Common Files\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Dell\Media Experience\PCMService.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [hh64orPE] C:\WINDOWS\system32\hh64orPE.exe
O4 - HKLM\..\Run: [Windows Explorer] C:\WINDOWS\olecom32.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Common Files\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [phkkidnvqipup] C:\WINDOWS\System32\pjjkvkt.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [SpywareGuard] C:\WINDOWS\system32\winmm64.exe
O4 - HKCU\..\Run: [hh64orPE] C:\WINDOWS\system32\hh64orPE.exe
O4 - HKCU\..\Run: [Eheu] C:\Documents and Settings\kim\Application Data\sacb.exe
O4 - HKCU\..\Run: [Nlbof] C:\WINDOWS\System32\soq.exe
913Rei:04/08/03 15:44 ID:???
変なとこ踏んだら眼の赤い怖い女の人がでてきて
それっきり戻らないんです。。画面にはその顔しかなくて。
何してもきえないんです(;_;)どぉしたらいいでしょうか。
初心者でごめんなさい。
914お願いします:04/08/03 15:44 ID:???
O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O16 - DPF: {2C079F28-EE92-4700-A44B-AF5FA285FCCA} (HanGamePluginJP16 Class) - http://down.hangame.co.jp/jp/dist/hgstart/HanGamePluginJP16.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/29258cd32e922638e206/netzip/RdxIE601_ja.cab
O16 - DPF: {924DDE3B-68F6-49E8-B469-33FB198EDD73} (SagaLauncher Class) - http://www.hangame.co.jp/publish/bd/HgBD.cab
O16 - DPF: {9EB320CE-BE1D-4304-A081-4B4665414BEF} (MediaTicketsInstaller Control) - http://www.mt-download.com/MediaTicketsInstaller.cab
O16 - DPF: {B74F5519-5893-4F7F-974D-96E105A3C3A8} (KingDomLauncher Class) - http://www.hangame.co.jp/publish/do/HgDO.cab
O16 - DPF: {E549AC3F-9A90-4EBF-AF69-8B8CC0954DB2} (ToonsXYahooJapan Control) - http://comics.yahoo.co.jp/component/ToonsXYahooJapan.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{239347D8-CEC9-490C-B6C8-85B4944CCF4E}: NameServer = 203.139.160.73,203.139.161.39
O18 - Protocol: icoo - {4A8DADD4-5A25-4D41-8599-CB7458766220} - C:\WINDOWS\msopt.dll
O20 - AppInit_DLLs: C:\WINDOWS\System32\hlpcdm.dll

915Rei:04/08/03 15:45 ID:???
変なとこ踏んだら眼の赤い怖い女の人がでてきて
それっきり戻らないんです。。画面にはその顔しかなくて。
何してもきえないんです(;_;)どぉしたらいいでしょうか。
初心者でごめんなさい。
916お願いします:04/08/03 15:48 ID:???
プログラムの追加と削除には特に怪しいものはありませんが。
気になるのが一つ、Search Assistant Uninstallというやつです。

鑑定お願いします。・゚・(ノД`)・゚・。
917ひよこ名無しさん:04/08/03 15:51 ID:???
918ひよこ名無しさん:04/08/03 15:54 ID:???
いや職人鑑定師を信じるんだ。
919870:04/08/03 15:58 ID:BPAqAfML
>>904
そうすることにします。誘導有難う御座いました。
920職人鑑定師:04/08/03 16:03 ID:???
     _____
   /::::::::::::::::::::::::::\〜プーン
  /:::::::::::::::::::::::::::::::::::::::\〜プーン
  |:::::::::::::;;;;;;|_|_|_|_|〜プーン
  |;;;;;;;;;;ノ∪  \, ,,/ ヽ〜     
  |::( 6∪ ー─◎─◎ )〜  
  |ノ  (∵∴ ( o o)∴)〜    <もぉー今解析中だょ〜
  | ∪< ∵∵   3 ∵> ムッキー!          あせらすなよ〜
  \        ⌒ ノ_____     
    \_____/ |  | ̄ ̄\ \
___/      \   |  |    | ̄ ̄|  
|:::::::/  \___ | \|  |    |__|
|:::::::| \____|つ⊂|__|__/ /   
|:::::/        | ̄ ̄ ̄ ̄|  〔 ̄ ̄〕    
       カタカタカタカタ
921ひよこ名無しさん:04/08/03 16:35 ID:???
必死だな。両方ともw
922ひよこ名無しさん:04/08/03 16:40 ID:???
みんな仲良くしてね。(・∀・)人(・∀・)
923ギコ猫:04/08/03 16:41 ID:svD2CHS6
                              ┌────────────┐
┌──────────────┤ λ  もちもの.         λ |
│┌────────────┐│(())  ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ . (())|
││    |              |  ││ ‖ □ たいまつ        ‖│
││    |              |  ││ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄│
││  ┌┴―――――――┴┐││   □ さいふ             │
││  | モナー板だよん♪ . |││ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄│
││  └―――――――――┘││   □ アツいソウル      .│
││                  ││ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄│
││                  ││   □                   │
││                  ││ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄│
││   ∧∧              .││   □                   │
││   (  ,,゜)      _____││ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄│
││  と  つ      | あっち→││   □                   │
││   〜  |       ̄ ̄| | ̄ .││ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄│
│└────────────┘│   □                   │
└─┬────────────┴───────────┬┘
    │ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄│
    │  ・・・わたしは いま 2ちゃんねるに ある          │
    │ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄│
    │モナーいた という おおきな いたの            .│
    │ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄β│
    │ まえに いる。                            / │
    └────────────────────────┘
924ひよこ名無しさん:04/08/03 16:49 ID:???
鑑定と言ってもgoogleで検索と大して変わらないし、自分でやった方が早いんじゃないか。
怪しいヤツだったらいっぱい出てくるし。まあ、所詮スパイウェア、あんまり気にするな
925ひよこ名無しさん:04/08/03 17:04 ID:yAK2NLyy
PrecisionTime,GAIN,Dashという3つの知らないファイルが勝手にPCの中に入ってました。
削除できなかったのでタスクマネージャから起動してるものを強制終了して削除しました。
今は問題ありませんがDashに関してはIEにツールバー選択欄があります。
OSはXPです。ノートン有りです。
いろいろぐぐったんですがスパイウェアのようです。
c;program file内にある目に見えるファイルだけ消したのですが大丈夫でしょうか?
926ひよこ名無しさん:04/08/03 17:05 ID:???
>>925
あはははは。Winnyなんてやってるからだよ。
927ひよこ名無しさん:04/08/03 17:15 ID:???
>>870
9x系は、ここも確認してみよう。
win.ini
このファイル内 [windows] セクションの "run=" または "load=" に続いて実行ファイル指定すれば起動できる。

system.ini
このファイル内 [boot] セクションの "shell=" はシェルとして "explorer.exe" をデフォルトで指定しているが、
これにオプションを付けたり、エクスプローラ以外の実行ファイルを指定し、互換シェルを立てたり間接起動したりする。
928925:04/08/03 17:17 ID:yAK2NLyy
>>926
共有ソフトはやってません。

追記
スタートアップにショートカットがあったので削除しました。
929ひよこ名無しさん:04/08/03 17:25 ID:???
>>925
出来たらレジストリ内の登録も消しときたいね。
930ひよこ名無しさん:04/08/03 17:26 ID:???
エロサイト見たら…助けてください!Part36
http://pc6.2ch.net/test/read.cgi/pcqa/1091521211/
931ひよこ名無しさん:04/08/03 17:33 ID:???
>>930
乙〜
932925:04/08/03 17:38 ID:yAK2NLyy
>>931
消すのがどれだかよくわかりません。
お手数ですが消すべき具体的なファイル名をお願いします。
933ひよこ名無しさん:04/08/03 17:39 ID:???
はぁ?お前のPCを直接見てるわけじゃない。帰れ。
934ひよこ名無しさん:04/08/03 17:51 ID:XCcUWYAW
プロバイダ板のぷららスレでこのスレを知って来ました。
2ch内のリンクを踏むとsearchmiracle という海外サイトに飛んでしまいます。
それとアドレスバーの下のツールバーが英語表示になっていて、検索(グーグル)も出来ない状態です。
ツールバー表示を元に戻す方法教えて下さい。
OSはWindows XP、今まで特に何もなかったのでセキュリティソフトも入れてません。
935ひよこ名無しさん:04/08/03 17:52 ID:???
あっ、そう。
大変だね。
936ひよこ名無しさん:04/08/03 17:55 ID:???
>>934
あっ、そう
>>1からみてみれば?
937ひよこ名無しさん:04/08/03 17:58 ID:???
>>934
テンプレへLet's go!
938ひよこ名無しさん:04/08/03 18:01 ID:???
>>932
テンプレへLet's go。
Gainはテンプレに載ってるよ。
939925:04/08/03 18:20 ID:yAK2NLyy
申し訳ございません。
テンプレも見ないなんてまるっきり厨ですね。
以後気をつけます。
940934:04/08/03 18:42 ID:XCcUWYAW
Gator/Gainの除去方法
をやればいいんでしょうか?
ありがとうございます、とりあえずやってみます。
941ひよこ名無しさん :04/08/03 18:49 ID:U3f80x5w
ホームページが変わってしまったので>>4を行ったところ
直ったのですが、Windows media playerを起動したところ
「内部アプリケーションエラーが発生しました」と出ました。
これは処理中にファイルを消してしまったと言うことでしょうか?

どうすれば直るのでしょうか?よろしくお願いします。
942ひよこ名無しさん:04/08/03 18:53 ID:???
>>941
違う。スパイウェアに書き換えられた。↓見て直せ。notepadもな。
http://higaitaisaku.web.infoseek.co.jp/removeaboutblank.html
943941:04/08/03 19:00 ID:U3f80x5w
>>942
これもスパイウェアにやられたとは…
わかりましたやってみます。ありがとうございました。
944870:04/08/03 19:04 ID:nBY+CsKw
>>927さん
有難う御座います。
[windows]
load=
run=C:\WINDOWS\SYSTEM\SERVICES\MSXMIDI.EXE
NullPort=None
device=EPSON PM-900C,EPIJNL40,EPUSB1:
となっていました。とするとrunのところを消せばよいのでしょうか?
system.iniには問題は見受けられませんでした。
945ひよこ名無しさん:04/08/03 19:33 ID:???
>>944
[windows]
load=
run=
NullPort=None

普通は、こうなってるんだけど、EPSON固有のサービスが登録されてそうだね。
C:\WINDOWS\SYSTEM\SERVICES\MSXMIDI.EXE
このファイルのプロパティを表示させて、出所を確認した方がいいかな。
946870:04/08/03 19:39 ID:nBY+CsKw
プロバティで確認してみましたが、EPSONのサービスではなさそうです。
作成日時が今日ですし、それにservicesフォルダには別のアイコンもありますし。。。
※別のアイコン⇒あのあとで分かったのですが、時々デスクトップ上にsexというショートカットが作られてしまうんです。
そのショートカットのアイコンがservicesフォルダにあります。
947ひよこ名無しさん:04/08/03 20:10 ID:???
>>946
早く消せ。 本体ファイルも再起動して、その後に削除する。
948ひよこ名無しさん:04/08/03 20:11 ID:???
>>946
それウィルスかトロイっぽい気がする
949☆Bekki-☆:04/08/03 20:11 ID:BQnaA+S7
 にゃん♪にゃん♪にゃんにゃにゃ―――ん♪にゃんにゃにゃ
ニャンにゃにゃにゃんにゃにゃにゃにゃにゃにゃ♪
 にゃんにゃん♪にゃにゃにゃにゃ――――――ん♪

   ジンギスカンですよ
950870:04/08/03 20:33 ID:fDQilbbw
>>947-948さん
有難う御座います。
しかし該当部分を削除しても起動後復活してますし、
MSXMIDI.EXEも削除しても復活してしまいます。。。
951ひよこ名無しさん:04/08/03 20:36 ID:???
>>950
ほう、親玉がいるパターンだ
952ぼるじょあ ◆yBEncckFOU :04/08/03 20:45 ID:???
(・3・) エェー 昨日も回答した気がするけど これもそうなんじゃないNO? 
          検索しても資料が全く出てこないんだけDO

O4 - HKLM\..\Run: [ControlPanel] C:\WINDOWS\SYSTEM\internst32.exe internet.dll,LoadNetworkProfile
953ひよこ名無しさん:04/08/03 20:46 ID:???
>>950
O4 - HKLM\..\Run: [xpsystem] C:\WINDOWS\SYSTEM\SERVICES\MSXMIDI.EXE
ここに登録されているのは削除したの?
954870:04/08/03 20:56 ID:71Xz6XZA
>>952
そうなんですか?Fixは慎重にやれと先の方に言われたので
信用していないわけではないのですが。。。
>>953
削除もしましたしFixもしました。
しかし復活してしまいます。。。
955ひよこ名無しさん:04/08/03 20:57 ID:???
>>952-953
HijackThisスレからです。
現在、ウィルスバスターで駆除できず隔離している状態のが下の2つみたいなので、
このウィルスとして検出されたファイルを使う04エントリーを削除する指示を出しています。
多分、その2つ以外にもあるんじゃないかなーという気がするので(;´Д`)
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ_DLOADER.F
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ_BLAZEFIND.A

情報が2つに分かれてるとあれでしょうから、一応補足まで。
956ひよこ名無しさん:04/08/03 21:05 ID:???
スパイウェアゲーム大盛況だなw
957ぼるじょあ ◆yBEncckFOU :04/08/03 21:05 ID:???
(・3・) エェー アドバイスをホイホイ信じるのはバカだけど
          別にHijackthisのログに出てるの全部FixしてもOSは起動するYO
          ネットに繋げなくなる可能性はあるけどNE
          失敗したと思っても バックアップから戻せるC
          つーかなんでスレもう一本立ってんだYO 面倒なだけJAN
958ひよこ名無しさん:04/08/03 21:05 ID:???
>>956=何時も「地雷師がいい仕事してる」とか言ってる奴
959ひよこ名無しさん:04/08/03 21:07 ID:???
>>870=ここまできてから慎重になってるエロバッパ
960955:04/08/03 21:11 ID:???
>>957
俺も2つ同時にスレ見なきゃで辛いです(つД`)
こっちでいっぺんにやった方がいいかもですね
HijackThisログはこれです
ttp://pc5.2ch.net/test/read.cgi/sec/1091346741/59-62

怪しいエントリが04にいくつかあるんで、ウィルスとして検出されたものの
Fixを指示していたのですが、どうやら該当なしみたいです。
できれば、他の識者さんたちの意見をこっちで書いてもらえるとありがたいです。
961ひよこ名無しさん:04/08/03 21:17 ID:???
向こうは1専用スレだから存分に腕を磨けよ。
962ひよこ名無しさん:04/08/03 21:23 ID:???
窓の手使え。
963ひよこ名無しさん:04/08/03 21:26 ID:???
>>962=何時も「修復コンソール。」とか言ってる奴
964ひよこ名無しさん:04/08/03 21:28 ID:???
さっすが地雷師さんいい仕事してますねぇ〜
965ひよこ名無しさん:04/08/03 21:54 ID:???
明らかにエロばかり見てるというのが最近無いように思う
966ひよこ名無しさん:04/08/03 21:59 ID:???
地雷被害の方が多い?
967ぼるじょあ ◆yBEncckFOU :04/08/03 22:03 ID:???
        まもなくここは 乂1000取り合戦場乂 となります。

      \∧_ヘ     / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
 ,,、,、,,, / \〇ノゝ∩ < 1000取り合戦、いくYO〜!!       ,,、,、,,,
    /三√ ・3・) /   \____________  ,,、,、,,,
     /三/| ゚U゚|\      ,,、,、,,,                       ,,、,、,,,
 ,,、,、,,, U (:::::::::::)  ,,、,、,,,         \エェーーーーーーーッ!!/
      //三/|三|\     ∧_∧∧_∧ ∧_∧∧_∧∧_∧∧_∧
      ∪  ∪       (    )    (     )   (    )    )
 ,,、,、,,,       ,,、,、,,,  ∧_∧∧_∧∧_∧ ∧_∧∧_∧∧_∧∧_∧
      ,,、,、,,,       (    )    (    )    (    )    (    )
968ひよこ名無しさん:04/08/03 22:03 ID:???
*.jpgにいとも簡単に引っ掛かるよエロガッバはw
969ぼるじょあ ◆yBEncckFOU :04/08/03 22:11 ID:???
      \∧_ヘ     / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
 ,,、,、,,, / \〇ノゝ∩ < 1000取り合戦、いくYO〜!!゙……       ,,、,、,,,
    /三√ ・3・) /   \____________  ,,、,、,,,
     /三/| ゚U゚|\      ,,、,、,,,                       ,,、,、,,,
 ,,、,、,,, U (:::::::::::)  ,,、,、,,,
      //三/|三|\       ,,,,    ,,、,、,,,
      ∪  ∪
  ,,          ,    ,,,,    ,,、,、,,,       ,,、,、,,,
,,,,,    ∧_∧ うまいモナー,,,,,   、 ,,,,,,   ,,,,,,,,    ,,,,,
 ,,,   ( ´∀`)___,,,,___ ,, ∧_∧ ゲンキニ シテルカナ・・・___,,
  / ̄ ( つ日ヽ   ∧_∧    (    )               /
/    (__))   (´∀` )   (    )    ∧_∧∧_∧ / マターリモナー
 ∧_∧∧_∧ドーゾ (日ノ )  | | |    ( ´∀`) ´∀`)
 ( ´∀`) ´∀`)    ((__)  ,(_(_) (○)⊂   ) つ日⊂ ) モーナー
―(つ⊂  ) つ⊂ )―――――――――――ヽ|〃(⌒)(⌒) (⌒)(⌒)
   (⌒)(⌒) (⌒)(⌒)グーグー
970ひよこ名無しさん:04/08/03 22:22 ID:???
971ひよこ名無しさん:04/08/03 22:24 ID:???
地雷サイトは、段々と潰されているようだね。
残念地雷師さん。
972ひよこ名無しさん:04/08/03 22:52 ID:???
地雷師さん、降臨キボンヌ。
973ひよこ名無しさん:04/08/03 22:52 ID:???
昨日夢でパソコン起動したらデスクトップ上のアイコンが
いやらしくなっていてそれを全部ゴミ箱に入れると
あなたのパソコンを破壊しますってメッセージが出てきたよ
その瞬間起きて夢だと分かりまた寝たら続けてその夢がまた・・・
まじ怖かったよ(´・ω・`)
974ひよこ名無しさん:04/08/03 23:02 ID:MF6qNIGp
cwsshredderでcoolwebsearchを削除したのですが、
インターネットに接続するとまたXXXというファイルが作られてしまいます。
http://www.dialeradmin.com/cgi-bin/err4.cgi?prog=ldr&ver=4.000&code=2&info=0,0&aid=123792&skid=&langid=&winver=Win98;2222;5.00.2919.6307&ci=0-51
というサイトにも飛ばされます、HP設定は変更出来ます。
この2点を教えてください。
975ひよこ名無しさん:04/08/03 23:12 ID:MF6qNIGp
ad-awareとSpyBotSearchは何度も使ってますがXXXファイルが作られるたびにスパイウェアが検出されます。
セーフモードでもad-aware spybotsearchともに使用しました。
976ひよこ名無しさん:04/08/03 23:15 ID:???
  Λ_Λ  \\
  ( ・∀・)   | | ガッ  まずテンプレを読め!
 と    )    | |
   Y /ノ    人
    / )    <  >_Λ∩
  _/し' //. V`Д´)/
 (_フ彡        / ←>>974-975
977ひよこ名無しさん:04/08/03 23:16 ID:???
978ひよこ名無しさん:04/08/03 23:20 ID:???
>>975
ここも見れ
・以下のレジストリキーが追加されるため、このDLLはシステム起動時にEXPLORER.EXEによってロードされます。
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad
"%DLL_Filename%" = {%Assigned_CLSID%}
979974:04/08/03 23:23 ID:Yh9mmOp3
>>976
すみません、あせってました。
>>977
ありがとうございます、早速試してみます。
980974:04/08/03 23:36 ID:jTAsjqYY
知識が不足しているのでもう一度勉強し直して質問します。
ありがとうございました。
981ひよこ名無しさん:04/08/04 00:09 ID:???
>>980
Cドライブ→Documents and Settings→Default User→Local SettingsのTempチェックしとるかw
この中のファイルも削除しる!
982ひよこ名無しさん
エロサイト見たら…助けてください!Part36
http://pc6.2ch.net/test/read.cgi/pcqa/1091521211/