エロサイト見たら…助けてください!Part35

このエントリーをはてなブックマークに追加
933ひよこ名無しさん:04/08/03 17:39 ID:???
はぁ?お前のPCを直接見てるわけじゃない。帰れ。
934ひよこ名無しさん:04/08/03 17:51 ID:XCcUWYAW
プロバイダ板のぷららスレでこのスレを知って来ました。
2ch内のリンクを踏むとsearchmiracle という海外サイトに飛んでしまいます。
それとアドレスバーの下のツールバーが英語表示になっていて、検索(グーグル)も出来ない状態です。
ツールバー表示を元に戻す方法教えて下さい。
OSはWindows XP、今まで特に何もなかったのでセキュリティソフトも入れてません。
935ひよこ名無しさん:04/08/03 17:52 ID:???
あっ、そう。
大変だね。
936ひよこ名無しさん:04/08/03 17:55 ID:???
>>934
あっ、そう
>>1からみてみれば?
937ひよこ名無しさん:04/08/03 17:58 ID:???
>>934
テンプレへLet's go!
938ひよこ名無しさん:04/08/03 18:01 ID:???
>>932
テンプレへLet's go。
Gainはテンプレに載ってるよ。
939925:04/08/03 18:20 ID:yAK2NLyy
申し訳ございません。
テンプレも見ないなんてまるっきり厨ですね。
以後気をつけます。
940934:04/08/03 18:42 ID:XCcUWYAW
Gator/Gainの除去方法
をやればいいんでしょうか?
ありがとうございます、とりあえずやってみます。
941ひよこ名無しさん :04/08/03 18:49 ID:U3f80x5w
ホームページが変わってしまったので>>4を行ったところ
直ったのですが、Windows media playerを起動したところ
「内部アプリケーションエラーが発生しました」と出ました。
これは処理中にファイルを消してしまったと言うことでしょうか?

どうすれば直るのでしょうか?よろしくお願いします。
942ひよこ名無しさん:04/08/03 18:53 ID:???
>>941
違う。スパイウェアに書き換えられた。↓見て直せ。notepadもな。
http://higaitaisaku.web.infoseek.co.jp/removeaboutblank.html
943941:04/08/03 19:00 ID:U3f80x5w
>>942
これもスパイウェアにやられたとは…
わかりましたやってみます。ありがとうございました。
944870:04/08/03 19:04 ID:nBY+CsKw
>>927さん
有難う御座います。
[windows]
load=
run=C:\WINDOWS\SYSTEM\SERVICES\MSXMIDI.EXE
NullPort=None
device=EPSON PM-900C,EPIJNL40,EPUSB1:
となっていました。とするとrunのところを消せばよいのでしょうか?
system.iniには問題は見受けられませんでした。
945ひよこ名無しさん:04/08/03 19:33 ID:???
>>944
[windows]
load=
run=
NullPort=None

普通は、こうなってるんだけど、EPSON固有のサービスが登録されてそうだね。
C:\WINDOWS\SYSTEM\SERVICES\MSXMIDI.EXE
このファイルのプロパティを表示させて、出所を確認した方がいいかな。
946870:04/08/03 19:39 ID:nBY+CsKw
プロバティで確認してみましたが、EPSONのサービスではなさそうです。
作成日時が今日ですし、それにservicesフォルダには別のアイコンもありますし。。。
※別のアイコン⇒あのあとで分かったのですが、時々デスクトップ上にsexというショートカットが作られてしまうんです。
そのショートカットのアイコンがservicesフォルダにあります。
947ひよこ名無しさん:04/08/03 20:10 ID:???
>>946
早く消せ。 本体ファイルも再起動して、その後に削除する。
948ひよこ名無しさん:04/08/03 20:11 ID:???
>>946
それウィルスかトロイっぽい気がする
949☆Bekki-☆:04/08/03 20:11 ID:BQnaA+S7
 にゃん♪にゃん♪にゃんにゃにゃ―――ん♪にゃんにゃにゃ
ニャンにゃにゃにゃんにゃにゃにゃにゃにゃにゃ♪
 にゃんにゃん♪にゃにゃにゃにゃ――――――ん♪

   ジンギスカンですよ
950870:04/08/03 20:33 ID:fDQilbbw
>>947-948さん
有難う御座います。
しかし該当部分を削除しても起動後復活してますし、
MSXMIDI.EXEも削除しても復活してしまいます。。。
951ひよこ名無しさん:04/08/03 20:36 ID:???
>>950
ほう、親玉がいるパターンだ
952ぼるじょあ ◆yBEncckFOU :04/08/03 20:45 ID:???
(・3・) エェー 昨日も回答した気がするけど これもそうなんじゃないNO? 
          検索しても資料が全く出てこないんだけDO

O4 - HKLM\..\Run: [ControlPanel] C:\WINDOWS\SYSTEM\internst32.exe internet.dll,LoadNetworkProfile
953ひよこ名無しさん:04/08/03 20:46 ID:???
>>950
O4 - HKLM\..\Run: [xpsystem] C:\WINDOWS\SYSTEM\SERVICES\MSXMIDI.EXE
ここに登録されているのは削除したの?
954870:04/08/03 20:56 ID:71Xz6XZA
>>952
そうなんですか?Fixは慎重にやれと先の方に言われたので
信用していないわけではないのですが。。。
>>953
削除もしましたしFixもしました。
しかし復活してしまいます。。。
955ひよこ名無しさん:04/08/03 20:57 ID:???
>>952-953
HijackThisスレからです。
現在、ウィルスバスターで駆除できず隔離している状態のが下の2つみたいなので、
このウィルスとして検出されたファイルを使う04エントリーを削除する指示を出しています。
多分、その2つ以外にもあるんじゃないかなーという気がするので(;´Д`)
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ_DLOADER.F
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ_BLAZEFIND.A

情報が2つに分かれてるとあれでしょうから、一応補足まで。
956ひよこ名無しさん:04/08/03 21:05 ID:???
スパイウェアゲーム大盛況だなw
957ぼるじょあ ◆yBEncckFOU :04/08/03 21:05 ID:???
(・3・) エェー アドバイスをホイホイ信じるのはバカだけど
          別にHijackthisのログに出てるの全部FixしてもOSは起動するYO
          ネットに繋げなくなる可能性はあるけどNE
          失敗したと思っても バックアップから戻せるC
          つーかなんでスレもう一本立ってんだYO 面倒なだけJAN
958ひよこ名無しさん:04/08/03 21:05 ID:???
>>956=何時も「地雷師がいい仕事してる」とか言ってる奴
959ひよこ名無しさん:04/08/03 21:07 ID:???
>>870=ここまできてから慎重になってるエロバッパ
960955:04/08/03 21:11 ID:???
>>957
俺も2つ同時にスレ見なきゃで辛いです(つД`)
こっちでいっぺんにやった方がいいかもですね
HijackThisログはこれです
ttp://pc5.2ch.net/test/read.cgi/sec/1091346741/59-62

怪しいエントリが04にいくつかあるんで、ウィルスとして検出されたものの
Fixを指示していたのですが、どうやら該当なしみたいです。
できれば、他の識者さんたちの意見をこっちで書いてもらえるとありがたいです。
961ひよこ名無しさん:04/08/03 21:17 ID:???
向こうは1専用スレだから存分に腕を磨けよ。
962ひよこ名無しさん:04/08/03 21:23 ID:???
窓の手使え。
963ひよこ名無しさん:04/08/03 21:26 ID:???
>>962=何時も「修復コンソール。」とか言ってる奴
964ひよこ名無しさん:04/08/03 21:28 ID:???
さっすが地雷師さんいい仕事してますねぇ〜
965ひよこ名無しさん:04/08/03 21:54 ID:???
明らかにエロばかり見てるというのが最近無いように思う
966ひよこ名無しさん:04/08/03 21:59 ID:???
地雷被害の方が多い?
967ぼるじょあ ◆yBEncckFOU :04/08/03 22:03 ID:???
        まもなくここは 乂1000取り合戦場乂 となります。

      \∧_ヘ     / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
 ,,、,、,,, / \〇ノゝ∩ < 1000取り合戦、いくYO〜!!       ,,、,、,,,
    /三√ ・3・) /   \____________  ,,、,、,,,
     /三/| ゚U゚|\      ,,、,、,,,                       ,,、,、,,,
 ,,、,、,,, U (:::::::::::)  ,,、,、,,,         \エェーーーーーーーッ!!/
      //三/|三|\     ∧_∧∧_∧ ∧_∧∧_∧∧_∧∧_∧
      ∪  ∪       (    )    (     )   (    )    )
 ,,、,、,,,       ,,、,、,,,  ∧_∧∧_∧∧_∧ ∧_∧∧_∧∧_∧∧_∧
      ,,、,、,,,       (    )    (    )    (    )    (    )
968ひよこ名無しさん:04/08/03 22:03 ID:???
*.jpgにいとも簡単に引っ掛かるよエロガッバはw
969ぼるじょあ ◆yBEncckFOU :04/08/03 22:11 ID:???
      \∧_ヘ     / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
 ,,、,、,,, / \〇ノゝ∩ < 1000取り合戦、いくYO〜!!゙……       ,,、,、,,,
    /三√ ・3・) /   \____________  ,,、,、,,,
     /三/| ゚U゚|\      ,,、,、,,,                       ,,、,、,,,
 ,,、,、,,, U (:::::::::::)  ,,、,、,,,
      //三/|三|\       ,,,,    ,,、,、,,,
      ∪  ∪
  ,,          ,    ,,,,    ,,、,、,,,       ,,、,、,,,
,,,,,    ∧_∧ うまいモナー,,,,,   、 ,,,,,,   ,,,,,,,,    ,,,,,
 ,,,   ( ´∀`)___,,,,___ ,, ∧_∧ ゲンキニ シテルカナ・・・___,,
  / ̄ ( つ日ヽ   ∧_∧    (    )               /
/    (__))   (´∀` )   (    )    ∧_∧∧_∧ / マターリモナー
 ∧_∧∧_∧ドーゾ (日ノ )  | | |    ( ´∀`) ´∀`)
 ( ´∀`) ´∀`)    ((__)  ,(_(_) (○)⊂   ) つ日⊂ ) モーナー
―(つ⊂  ) つ⊂ )―――――――――――ヽ|〃(⌒)(⌒) (⌒)(⌒)
   (⌒)(⌒) (⌒)(⌒)グーグー
970ひよこ名無しさん:04/08/03 22:22 ID:???
971ひよこ名無しさん:04/08/03 22:24 ID:???
地雷サイトは、段々と潰されているようだね。
残念地雷師さん。
972ひよこ名無しさん:04/08/03 22:52 ID:???
地雷師さん、降臨キボンヌ。
973ひよこ名無しさん:04/08/03 22:52 ID:???
昨日夢でパソコン起動したらデスクトップ上のアイコンが
いやらしくなっていてそれを全部ゴミ箱に入れると
あなたのパソコンを破壊しますってメッセージが出てきたよ
その瞬間起きて夢だと分かりまた寝たら続けてその夢がまた・・・
まじ怖かったよ(´・ω・`)
974ひよこ名無しさん:04/08/03 23:02 ID:MF6qNIGp
cwsshredderでcoolwebsearchを削除したのですが、
インターネットに接続するとまたXXXというファイルが作られてしまいます。
http://www.dialeradmin.com/cgi-bin/err4.cgi?prog=ldr&ver=4.000&code=2&info=0,0&aid=123792&skid=&langid=&winver=Win98;2222;5.00.2919.6307&ci=0-51
というサイトにも飛ばされます、HP設定は変更出来ます。
この2点を教えてください。
975ひよこ名無しさん:04/08/03 23:12 ID:MF6qNIGp
ad-awareとSpyBotSearchは何度も使ってますがXXXファイルが作られるたびにスパイウェアが検出されます。
セーフモードでもad-aware spybotsearchともに使用しました。
976ひよこ名無しさん:04/08/03 23:15 ID:???
  Λ_Λ  \\
  ( ・∀・)   | | ガッ  まずテンプレを読め!
 と    )    | |
   Y /ノ    人
    / )    <  >_Λ∩
  _/し' //. V`Д´)/
 (_フ彡        / ←>>974-975
977ひよこ名無しさん:04/08/03 23:16 ID:???
978ひよこ名無しさん:04/08/03 23:20 ID:???
>>975
ここも見れ
・以下のレジストリキーが追加されるため、このDLLはシステム起動時にEXPLORER.EXEによってロードされます。
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad
"%DLL_Filename%" = {%Assigned_CLSID%}
979974:04/08/03 23:23 ID:Yh9mmOp3
>>976
すみません、あせってました。
>>977
ありがとうございます、早速試してみます。
980974:04/08/03 23:36 ID:jTAsjqYY
知識が不足しているのでもう一度勉強し直して質問します。
ありがとうございました。
981ひよこ名無しさん:04/08/04 00:09 ID:???
>>980
Cドライブ→Documents and Settings→Default User→Local SettingsのTempチェックしとるかw
この中のファイルも削除しる!
982ひよこ名無しさん
エロサイト見たら…助けてください!Part36
http://pc6.2ch.net/test/read.cgi/pcqa/1091521211/