エロサイト見たら…助けてください!Part36

このエントリーをはてなブックマークに追加
1ひよこ名無しさん
エロサイトに限らずWEBを見て回ってたらブラウザ乗っ取られて大変なことに…
いったいどうしたらいいの?って人のためのスレッドです。

▼━質問のしかた ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
 ・ E-mail欄(省略可) には何も記入しないこと。(ID出す→偽者対策・質問者の区別)
 ・ 2回目以降の書込は、名前欄に最初に質問した際の「発言番号」を入力すること。
 ・ 他のスレから誘導された場合は、その旨書く。(マルチポストとの区別)
 ・ OSの種類、ブラウザ、セキュ関係ソフトの有無、実行結果を報告。(特にOSの種類)

▼━回答者の方へ ━━━━━━━━━━━━━━━━━━━━
 ・ テンプレの方法を実行せずに質問する人は、徹底放置して下さい。
 ・ 出された指示を実行せずにレスする人は、徹底放置して下さい。
 ・ HijackThisの分析から嘘が判明した場合は、徹底放置して下さい。
 ・ 放置ができない回答者は、質問者が自作自演していると見なされます。

▼━禁止事項 ━━━━━━━━━━━━━━━━━━━
 ・ マルチポスト(複数の板・スレで同じことを質問)
 ・ 情報の小出し(始めにOSやソフト名等を必ず明示)
 ・ 違法な話題や質問(WinMX,Winny,エミュレータ等)
 ・ 天麩羅屋 & 薮パソユーザーは立ち入り禁止。HNを変えてもダメです。
 ・ Opera房立ち入り禁止。HNを変えてもダメです。またその話題も違法です。

※質問の前にまず、以下のテンプレ >>2-12 を読んで、自分で考えて実行すること。
2ひよこ名無しさん:04/08/03 17:21 ID:???
3ひよこ名無しさん:04/08/03 17:21 ID:???
4ひよこ名無しさん:04/08/03 17:22 ID:???
《その他リンク集》
■アダルトサイト被害対策の部屋
 http://higaitaisaku.web.infoseek.co.jp/
■WEB110[インターネットの犯罪・被害]追跡調査
 http://www.web110.com/
■アダルトサイトは安全?危険?
 http://www.kitanet.ne.jp/~ababu/sexy/index.html
■えっと驚く前に―国際電話・Q2からの事前防御策―
 http://www3.plala.or.jp/hiro-mg3920/tel.html
■このスレのテンプレの「まとめサイト」
 http://haiiro.info/my/text/template.html
■国際電話・ダイヤルQ2関連
 http://www.ntt-east.co.jp/q2/ NTT東日本 ダイヤルQ2サービス
 http://www.ntt-west.co.jp/q2/ NTT西日本 ダイヤルQ2サービス
 ダイヤルQ2接続チェックプログラムもここからダウンロードできます。
 http://www.emurasoft.com/jp/chintcal/index.htm      No! 国際電話
 http://mitsu98.fc2web.com/bbs/index2.html         Dial Saver
 http://www.kddi.com/topics/atx/image.html         ダイヤルアップチェッカー
■バナー・ブラクラ対策
 http://homepage3.nifty.com/hayazo/myprg.html     ClosePopup
 http://www.proxomitron.org/                  Proxomitron(公式サイト)
 http://www.pluto.dti.ne.jp/~tengu/proxomitron/       Proxomitron(日本語解説)
 http://pc5.2ch.net/test/read.cgi/win/1084124599/l50  Proxomitron(Windows板)
 http://pc5.2ch.net/test/read.cgi/software/1060792740/l50  Proxomitron(ソフトウェア板)
5ひよこ名無しさん:04/08/03 17:23 ID:???
《その他関連スレ》
■ウィルス関係はこちら↓
 ウィルス情報&質問 総合スレッド☆Part22
 http://pc5.2ch.net/test/read.cgi/sec/1089171169/
■その他セキュリティ関係の質問は↓
 セキュリティ初心者質問
 http://pc5.2ch.net/test/read.cgi/sec/1090222322/
 【分析】HijackThis【研究】
 http://pc5.2ch.net/test/read.cgi/sec/1091346741/
■架空請求、ダイヤルQ2、国際電話、罠サイトなどのトラブルはここらで相談。
 【Mail・葉書】総合スレッドPartX【架空請求】
 http://that3.2ch.net/test/read.cgi/bouhan/1089902752/
6ひよこ名無しさん:04/08/03 17:24 ID:???
     ●【緊急】 早く治したい方は以下を実行して下さい 【処置】●

   WEB設定のリセットは、こまめに実行しましょう(無限ループ防止の為) 

1)  IEのホーム、検索ページを標準に戻す→ツール→インターネットオプション→
   プログラム→WEB設定のリセット

2) IEの履歴削除→ツール→インターネットオプション→全般→インターネット
   一時ファイル→クッキーの削除+ファイルの削除

3)  削除したいファイルがあるが「アクセスできません。使用中です」等といわれて
   削除できない→セーフモード(F8を連打)でOSを起動→削除→OS再起動

4)  勝手に追加されたアプリをアンインストする→スタート→コントロールパネル→
    アプリケーションの追加と削除(JWordはここでアンインストする)→OS再起動

5)  ブラウザジャッカーCoolWebSearch駆除ツール CoolWebShredderをDL
    http://higaitaisaku.web.infoseek.co.jp/removecws.html#jyokyo →OS再起動

6) 定番スパイウェア除去ソフト↓をインストール(併用推奨)

    ・定番 スパイウェア除去ソフト Ad-Aware 使用法
     http://www.dream-seed.com/server/spy.html
    ・定番 スパイウェア除去ソフト Spybot-S&D 使用法
    http://www.dream-seed.com/pukiwiki/index.php?Windows%2FSpybot%A4%CE%BB%C8%A4%A4%CA%FD

7) Me/XPの場合「システムの復元」で正常な状態に復帰させる方法もあります。
   [スタート]→[すべてのプログラム]→[アクセサリ]→[システム ツール]→[システムの復元]
  

------以上実行してまだトラブってたら(OS種類必須)再度質問して下さい----
7ひよこ名無しさん:04/08/03 17:27 ID:???
★ウィルス対策ソフトを導入していない人へ・・・
今すぐパソコンショップへ行って買ってきましょう!ウィルスバスター2002やNorton AntiVirusなら、
たいていのお店で売っているはずです。そして、今すぐ買うお金が無い人や、もう感染してるかもし
れないと思っている人はオンラインスキャンを実行してみましょう!でもオンラインスキャンは完璧
じゃないので製品版を買わなきゃダメですよ!買うお金が無いならプロバイダを解約して貯金!

・トレンドマイクロ/オンラインスキャン
http://www.trendmicro.co.jp/hcall/index.asp
  オンラインでウィルススキャンが実行できます。ActiveXを利用しますので設定を確認してください。
  ※Internet Exprolerを使用してください

・シマンテック セキュリティチェック
http://www.symantec.com/region/jp/securitycheck/index.html

・Panda/無償オンラインスキャン
http://www.pandasoftware.com/activescan/jp/activescan_principal.htm
  オンラインスキャンにしては珍しく、ウィルスの駆除も可能です。
  ただし滅茶苦茶時間が掛かります。※Internet Exprolerを使用してください

・ウイルスバスター評価版ダウンロード
http://www.trendmicro.com/jp/products/desktop/vb/evaluate/trial.htm
  (2002体験版 http://www.trendmicro.co.jp/product/vb2002/lis.asp )

・シマンテック/Norton AntiVirus体験版ダウンロード
http://www.symantec.com/region/jp/trial/index.html

★ウィルス対策ソフトを導入してる人へ
ウィルス対策ソフトを導入していたとしても、時々はシステム全体をスキャンしてみましょう。
気が付かないうちに感染していることもあるかもしれません。定期的なウィルススキャンを心懸けましょう。
時間がかかるので、寝ている間にスキャンさせておくと朝には終わってると思います。

※もちろんウィルスの定義ファイル更新も忘れないでください。これが一番【重要】です!
8ひよこ名無しさん:04/08/03 17:31 ID:???

●まず、デスクトップに新しいフォルダを作る。
デスクトップ上の何も無い場所を右クリック「新規作成」→「フォルダ」を左クリック
名前をつける、Hijackthisなど(適当な名前でよい)。
http://higaitaisaku.web.infoseek.co.jp/HijackThis.exe
「保存」を押すと、保存先を聞かれる。
保存先には、先ほど作成した新しいフォルダを指定する。

●Hijackthis以外の窓を全部閉じる
Main画面でSCAN→SCANボタンがSave Logボタンに変わる→ボタンを押す→
Highjackthisが存在するディレクトリを選んで実行→ログファイルが作成されメモ帖で開かれる。
このログを貼り付ける。

●コントロールパネルの「アプリケーションの追加と削除」(Win XPの場合)「プログラムの追加と削除」に怪しいものがあったら書く。(重要)

●ウィルススキャンの結果も必ず書くこと。

ウイルスバスターオンラインスキャン
http://www.trendmicro.co.jp/hcall/index.asp

*************やさしい鑑定人さんが来るまで気長に待つ************
9ひよこ名無しさん:04/08/03 18:03 ID:???
【質問する前に確認しましょう】
スパイウェア除去ウィザード
ttp://higaitaisaku.web.infoseek.co.jp/removewz01.html
エロサイト見たら…助けてください!まとめページ
ttp://haiiro.info/my/text/template.html

【既出ですよQ&A(個別のスパイウェア駆除方法)】
CoolWebSearchの除去方法
ttp://higaitaisaku.web.infoseek.co.jp/removecws.html
About:blankの対処法
ttp://higaitaisaku.web.infoseek.co.jp/removeaboutblank.html
CnsMinの除去方法
ttp://higaitaisaku.web.infoseek.co.jp/removecnsmin.html
Gator/Gainの除去方法
http://higaitaisaku.web.infoseek.co.jp/removegator.html
C2.lopの除去方法
ttp://higaitaisaku.web.infoseek.co.jp/removelop.html
「英語で変な警告文が出てくるんですけど」という場合
ttp://higaitaisaku.web.infoseek.co.jp/removereg32.html
ttp://higaitaisaku.web.infoseek.co.jp/removecleanser.html
ttp://higaitaisaku.web.infoseek.co.jp/removewasher.html
10ひよこ名無しさん:04/08/03 18:05 ID:???
【HijackThis関連リンク】

HijackThisログ解析入門
http://higaitaisaku.web.infoseek.co.jp/htkaiseki.html
HijackThis Entry Database
ttp://higaitaisaku.web.infoseek.co.jp/hjtdatabase.html
HijackThisに現れるスパイウェアの例
ttp://higaitaisaku.web.infoseek.co.jp/iranai.html
HijackThisに現れる問題ないエントリの例
ttp://higaitaisaku.web.infoseek.co.jp/iru.html

HijackThisのログを貼る前に、目を通しておくと吉です。

関連スレ
【分析】HijackThis【研究】
http://pc5.2ch.net/test/read.cgi/sec/1091346741/
11ひよこ名無しさん:04/08/03 18:08 ID:???
再発防止のために - スパイウェアの予防

1.SpybotS&D
「Immunize - 免疫」→「免疫化」を押す。
「Immunize - 免疫」→「SDHelperのインストール」
→インストール後に「悪意のあるアドレスを遮断する」にチェックを入れる

2.SpywareBlasterのインストール
公式ページ
ttp://www.javacoolsoftware.com/
解説ページ
ttp://higaitaisaku.web.infoseek.co.jp/spywareblaster.html
Custom Blocking Updaterのインストール
ttp://higaitaisaku.web.infoseek.co.jp/blockdownloader.html
12ひよこ名無しさん:04/08/03 18:18 ID:???
【about:blankの対処法】
(1)最初にここを見て駆除
ttp://higaitaisaku.web.infoseek.co.jp/removeaboutblank.html
(2)再発する場合には、ここを見て該当ファイルを駆除
http://higaitaisaku.web.infoseek.co.jp/cgi-bin/cbbs.cgi?mode=one&namber=4058&type=0&space=0&no=2
(3)念のため>>6を再度実行
13ひよこ名無しさん:04/08/03 18:19 ID:???
前スレッドで出てきたいくつかの情報を補足しときます。

【質問する前に】
>>8のHijackThisを行う前に、必ずWindowsUpdateはしましょう。セキュリティの基本です。
WindowsUpdateの「重要な更新」
ttp://v4.windowsupdate.microsoft.com/ja/default.asp

【テンプレの補足】
>>6の手順「コントロールパネルからの削除」の補足
ttp://higaitaisaku.web.infoseek.co.jp/cgi-bin/ht/database.cgi?cmd=dp&num=217
Home Search Assistantという名前のものがコントロールパネルのアプリケーションにある場合、
もしくはres://*****.dll/index.html#96676(*****はランダム)というスタートページに固定されてしまう場合、
この場合はコントロールパネルからの削除はやらないで下さい。

>>9の「About:blankの対処法」の補足
【about:blankの対処法】
(1)最初にここを見て駆除
ttp://higaitaisaku.web.infoseek.co.jp/removeaboutblank.html
(2)再発する場合には、ここを見て該当ファイルを駆除
http://higaitaisaku.web.infoseek.co.jp/cgi-bin/cbbs.cgi?mode=one&namber=4058&type=0&space=0&no=2
(3)念のため>>4を再度実行
※AboutBusterというツールもあります。使用は自己責任で。
AboutBusterの説明ページ
ttp://www.zerosrealm.com/index.php?page=dllfix
アダルトサイト被害対策の掲示板での紹介
http://higaitaisaku.web.infoseek.co.jp/cgi-bin/cbbs.cgi?mode=one&namber=3723&type=3660&space=15&no=2

>>9に補足
ホームページが「*****.biz」になる場合はここを参照。
ttp://higaitaisaku.web.infoseek.co.jp/removesearchbiz.html
14ひよこ名無しさん:04/08/03 18:24 ID:???
>>1


>>13
補足dクス。>>1がテンプレ整形しなおしたみたいだが>>8でとまってたんで
ちゃんと検証せず>>9-12を足してしまった。
15ひよこ名無しさん:04/08/03 18:27 ID:???
>>13
いや、こっちこそテンプレ途中でごめん(;´Д`) しかもabout:blankのレス番ミスってるし。
しかし、こうして見ると結構新しい情報が増えたんだね。
16あぼーん:あぼーん
あぼーん
17あぼーん:あぼーん
あぼーん
18あぼーん:あぼーん
あぼーん
19ひよこ名無しさん:04/08/03 23:50 ID:???
今度はゾヌ2厨か?
20鑑定人:04/08/04 00:01 ID:???

     _____
   /::::::::::::::::::::::::::\〜プーン
  /:::::::::::::::::::::::::::::::::::::::\〜プーン
  |:::::::::::::;;;;;;|_|_|_|_|〜プーン
  |;;;;;;;;;;ノ∪  \, ,,/ ヽ〜     
  |::( 6∪ ー─◎─◎ )〜  
  |ノ  (∵∴ ( o o)∴)〜    <もぉー出番がなくなるだろぅ〜
  | ∪< ∵∵   3 ∵> ムッキー!        ゾヌ2は反則だよぅ〜
  \        ⌒ ノ_____     
    \_____/ |  | ̄ ̄\ \
___/      \   |  |    | ̄ ̄|  
|:::::::/  \___ | \|  |    |__|
|:::::::| \____|つ⊂|__|__/ /   
|:::::/        | ̄ ̄ ̄ ̄|  〔 ̄ ̄〕    
       カタカタカタカタ
21ひよこ名無しさん:04/08/04 00:12 ID:???
>>20 
甘い。認識が甘すぎる。
ゾヌ2フィルタを通しても、それだけじゃ解決に至らない場合の方が多いよ。
テンプレをきちんとやっている人の場合だと、大体はフィルタに載ってないものを
いちいちきちんと調べてみないとわからない。いくら調べてもわからないものすらある。
鑑定人の職人的勘は、まだまだ必要だ。
そして、その結果をどんどん蓄積していくのがあのフィルターな訳で、
あのフィルタは、既出のエントリーを見分けるのに便利という程度に考えた方がいい。
22ひよこ名無しさん:04/08/04 00:29 ID:???
>>21
おまいは蚊帳の外ヌッコンデロ!!!
23ひよこ名無しさん:04/08/04 01:23 ID:???
どんなツールでも使うのは人間、
経験と技を持ってカスタマイズして行けば
より使いやすいツールに成る。
新たな道具にも興味を持ち使えるものは
吸収して行くのが本物の職人。
グダグダ言って何もしない奴には進歩は無い。
24ひよこ名無しさん:04/08/04 13:06 ID:???
あぼーん入るとログ詰まるから放置してくんない?
25ひよこ名無しさん:04/08/04 13:47 ID:jpgHcbkd
携帯でエロサイトを見たら、急に会員に登録しましたってでて3万の金を3日
以内にだせと請求されました。助けてください・・・
26ひよこ名無しさん:04/08/04 13:53 ID:???
>>22
無視しといたほうがいい
27ひよこ名無しさん:04/08/04 13:53 ID:???
>>25
メルアド変えて引っ越せ
28ひよこ名無しさん:04/08/04 13:56 ID:XS9PEuNe
3万だからいいかとか言って払ったら
そこからおまいの人生狂うかもしれへんから気おつけろ!
29ひよこ名無しさん:04/08/04 14:02 ID:???
>>25
無視すればいいけど、裁判所から手紙が来たら、
行かないと法的効力が発生してしまい、取り消すのが大変。
最近、こういう手口が出てきたらしい。
30ひよこ名無しさん:04/08/04 14:02 ID:???
>>25
他のサイト紹介してあげようと思って見たら、
他にも全く同じ文面を投稿していますね。
31ひよこ名無しさん:04/08/04 14:07 ID:???
闇金と手を組んでるところだったらアウト。
メールアドレスから電話番号を抽出されて
脅しの電話がかかってくるぞ。
32ひよこ名無しさん:04/08/04 14:32 ID:???
>>30
すいません。
まず、とにかく無視してみます。ありがとうございました
33ひよこ名無しさん:04/08/04 14:37 ID:???

  [二二]__  流石だよな俺ら 
  (,,´ー`)  (゚∀゚,,)
_(__つ/ ̄ ̄/  i)
  \./__/ ̄ ̄ ̄
34ひよこ名無しさん:04/08/04 14:40 ID:XofQ3/uX
SPYBOTをダウンロードしようと思うのですが
ファイルのダウンロードウィンドウが出てきません
何が原因でしょうか・・・

35ひよこ名無しさん:04/08/04 14:43 ID:???
meが鯨飲
36ひよこ名無しさん:04/08/04 14:45 ID:???
>>34
FAQスレを読んでいないから。
37ひよこ名無しさん:04/08/04 15:41 ID:w4j0DFyo
           ./ /
           / /  1サァン 待ってよォ〜〜〜♪
           / /
         ./ /_Λ     , -つ
         / / ´Д`)  ./__ノ
        /    \ / /
        .|    へ/ /
        |    レ'  /、二つ
        |     /
       /   /
       /  /       /  /
     / ノ
   _/ /
  ノ /
⊂ -'        
((( ))) キモー
       (: ´Д`)
      ⊂  ._つ
       人 Y
       し'(_)
38たぬたんなりよ(=^u^=):04/08/04 15:57 ID:???
39ひよこ名無しさん:04/08/04 16:04 ID:???
↑怪しいURLだな
ファイルに直リン貼ってるのを踏むのは危険
40ひよこ名無しさん:04/08/04 16:05 ID:???
spybotsd13.exe って書いてあるだろw
41ひよこ名無しさん:04/08/04 16:06 ID:???
↑ファイル名を偽装したらあっさり騙される奴ハケソ
42ひよこ名無しさん:04/08/04 16:07 ID:OSNbY6JB
ttp://brite.wmod.llnwd.net/a200/o2/BarelyLegal12.wmv
の動画を「ショートカットのコピー」して張り付けしたら、myドキュメントなどの
アイコンが全て消えてしまいました。
どうすれば直るのか教えてください。
「Windows me」、IE使用、セキュリティソフト入れてません。
お願いしますm(・・)m
43ひよこ名無しさん:04/08/04 16:08 ID:???
大丈夫だったよ。
44ひよこ名無しさん:04/08/04 16:09 ID:???
>>42
>セキュリティソフト入れてません。
まずはテンプレに沿って入れろ、話はそれからだ。
アイコンが消える現象はおそらくテンプレ全部やれば解決するはず
45ひよこ名無しさん:04/08/04 16:12 ID:???
窓の手使え。
46ひよこ名無しさん:04/08/04 16:29 ID:???
v1.98.1にしたらなんか出てくるログが少なくなったみたいなんですけど
47ひよこ名無しさん:04/08/04 16:30 ID:???
↑HijackThisのこと
48ひよこ名無しさん:04/08/04 16:33 ID:???
>>42みたいな人もいるから、>>7の補足しといた方がいいかな?

【アンチウィルスソフトを持ってないよという人向け】
フリーのアンチウィルスソフトというものも存在します。
全く持っていない人はとりあえず入れておく事をお薦めしますが、
Norton、ウィルスバスター、McAfeeに比べると検出率はやや落ちます。

Avast! http://www.avast.com/
メーカー提供の日本語版があります。アップデートは自動更新。
ソフトに関する質問などはこちらのスレッドでどうぞ
avast! 4 Part3
http://pc5.2ch.net/test/read.cgi/sec/1083765488/

AVG AntiVirus  http://www.grisoft.com/
日本語化パッチがあります。とにかく軽いのが魅力。
AVG日本語化パッチ http://airtracks.hp.infoseek.co.jp/
ソフトに関する質問などはこちらのスレッドでどうぞ
【フリー】AVG Anti-Virus Version 19【高性能】
http://pc5.2ch.net/test/read.cgi/sec/1091108787/

PC初心者向けの、導入が比較的簡単な2つを紹介しましたが、
この他にもフリーのアンチウィルスソフトはたくさんあります。
フリーのアンチウイルスソフト Part2
ttp://pc5.2ch.net/test/read.cgi/sec/1085304809/
49ひよこ名無しさん:04/08/04 16:57 ID:???
>>48
>>7の内容と補足情報はこのリンク貼れば2行ですむけどどうかな?

ウイルス対策ソフト比較 Version2004
http://www10.plala.or.jp/palm84/antivirus.html
50ひよこ名無しさん:04/08/04 17:06 ID:???
>>48
(・∀・)イイ!! だけど、結構下の方に書いてあるのが(´・ω・`)ショボーン
>>48のを使う場合には、検出力がやや落ちるから>>7のオンラインスキャンは必須ですよ。
いちいちオンラインスキャンやるのが面倒ならば買いなさい(・∀・)

根本的にアンチウィルスソフトすら入れてない人ってのはこのスレ的にどうなのさ(;´Д`)
51ひよこ名無しさん:04/08/04 17:11 ID:???
本家は見捨ててるよなぁ〜
52ひよこ名無しさん:04/08/04 18:49 ID:???
>>48
メーカーのトップページより、フリー版のページにした方がいい
Avast!4 Home Edition
http://www.avast.com/eng/avast_4_home.html
AVG Anti-virus FREE version
http://free.grisoft.com/freeweb.php
53ひよこ名無しさん:04/08/04 18:49 ID:XofQ3/uX
MicroangeloCreation
って無害?有害?
「・・・?」ってアイコンであんだけど
クリックするとインストールが始まる
54ひよこ名無しさん:04/08/04 18:50 ID:???
>>53
題名からしてだめぽ。
5553:04/08/04 18:54 ID:XofQ3/uX
これで検索してみたんだけどさ
変な中国語のサイトしかなくってさ
・・・・やっぱ危険?
56ひよこ名無しさん:04/08/04 18:57 ID:???
>>55
前半と後半で分けろ
アイコン制作ツールっぽい
http://www.soft32.com/download_26196.html
57ひよこ名無しさん:04/08/04 18:59 ID:XofQ3/uX
>>56
ありがd
じゃあ一応は無害か・・・ヨカッターヨー
58ひよこ名無しさん:04/08/04 19:01 ID:???
>>57
無害とは限らないと思うが
フリースクリーンセーバーに色々仕込むとかはよくある事
念のためテンプレやって、無害なら安心しとけ
59ひよこ名無しさん:04/08/04 19:15 ID:???
中国語のだろ?必要なのか・・・・・・・・・
60ひよこ名無しさん:04/08/04 19:32 ID:Sq+8D8pz
media playerがエラーで開けないのでCWShredder、Ad-aware、SpybotS&Dを使って
さらにttp://higaitaisaku.web.infoseek.co.jp/removeaboutblank.html
の対処法でWMPLAYER.EXE.bakを検索したのですが見つかりませんでした。
どのような原因が考えられるのでしょうか?お願いします。
メモ帳は開けました。
61ひよこ名無しさん:04/08/04 19:43 ID:???
>>60
何もWMPLAYER.EXE.bakから復旧させる必要はありません。
セットでNOTEPAD.EXEもやられる場合が多いので、合わせて復旧させた方がいいでしょう。
6260:04/08/04 19:58 ID:e9Az2/5w
NOTEPAD.EXEも調べてみたのですが見つかりませんでした。
詳しくないものでそれ以外の対処法が分からないのですが…
63ひよこ名無しさん:04/08/04 20:14 ID:???
>>62
何かスパイウェアがみつかったのか?
WMPを再インストールしようという考えは浮かばないのか?
64ひよこ名無しさん:04/08/04 20:20 ID:???
Winamp使え
65ひよこ名無しさん:04/08/04 20:25 ID:???
窓の手も使え
6660:04/08/04 20:47 ID:e9Az2/5w
>>61-65
あ〜んやっと直った!
WMPを再インストールして使えるようになりました。
いろいろ教えてくれてありがとう!
67ひよこ名無しさん:04/08/04 21:32 ID:0aChZtJP
http://bubalom.by.ru/luisa/gallery1.html
ここってやばいでしょうか…間違って踏んでしまった…
68ひよこ名無しさん:04/08/04 21:36 ID:???
69ひよこ名無しさん:04/08/04 21:37 ID:???
>>67
ウィルス対策ソフトでシールドしてあって、アクティブXコントロールの
インストール確認画面ではいをクリックしてなければ、大丈夫。
70ひよこ名無しさん:04/08/04 21:51 ID:???
>>68 >>69
ありがとうございます すぐ閉じたのではいをクリックしてはいないと思うのですが…。
直リンスミマセン_| ̄|○
71ひよこ名無しさん:04/08/04 22:01 ID:???
やあ〜い、みんな
>>67は制限付きサイトになっているかな?
72ひよこ名無しさん:04/08/04 22:10 ID:???
>>70
既出のウィルスがイパーイのサイトです。とても有害。
検索ヨロシクね(はぁと
73ひよこ名無しさん:04/08/04 22:17 ID:nuz9cQK/
>>70
>再起動させてみると、最低限の物以外(マイコンピュータ、インターネットエクスプローラなど)は全て削除されている。
ワクワクキタイアゲ
7467:04/08/04 23:00 ID:???
とりあえず大丈夫でした…
7570:04/08/04 23:01 ID:???
i|!| |i┏┓! i!┏┳┓| |||i|!i| ||!i|| |||ii| ||| ||| |i||!|i│i!┏┓i!|
|i|┏┛┗━╋┻┛|i!||!|ii|| i|!i||i|┏━┓ ┏┓i|i| i┃┃i!|
i||┗┓┏┓┃||i┏━━━━┓┗━┛ ┃┃|i||!i┃┃i!|
|i |!|i┃┃┃┃i||┗━━━━┛|i|| || ||||!┃┃i|i| i┗┛!i|
i||i ||┃┃┃┃|! |||i ||i    !|||!|┏━━┛┃|i||!i┏┓i|!
|i!i |!┗┛┗┛i|!i|  / |   / | ┗━━━┛i|i| i┗┛i!|
i| |||i|!i| ||!|i||i!   /,_ ┴─/ ヽ      |!i| ||| |i||!|i|i|||| ||i
|i|| ||i!i||     (_゜.,》.'(_゜,》)ミ ヽ       ! | |!i||!|ii||!|ii|
i|ii        / ,,__,ニ、、 ノ( |           i|i!|i|
|i        | Y~~/~y} `, ~ |  そ、そんなー…   |i
!.          | ,k.,.,!,.,.,r| ,!  く                 .!
i        / <ニニニ'ノ    \               l
7667:04/08/04 23:02 ID:???
ぐへへへへへへ・・・・
77ひよこ名無しさん:04/08/04 23:29 ID:???
>>67の先
Avast!+Spybot+SpywareBlasterで回避可能。HijackThisにも全く異常なし。
ただし、SpywareBlasterもIE-spyadも、制限付サイトにはしてないみたいだ。
全部フリーソフトでも案外防げるもんだねぇ。
78ひよこ名無しさん:04/08/04 23:34 ID:???
>>77
Operaで完全に防げたよ。Operaヽ(´ー`)ノマンセー
79ひよこ名無しさん:04/08/04 23:50 ID:kXcrFztz
Search for...の削除を今行っているんですが
3 about:blankで「Search For...」に飛ばされる場合、悪ファイルの素性が画面ソースのなかに
 エンコードされているので、解読して削除する。
 方法:Search for画面の適当な場所を右クリック→「ソースの表示」をクリック→
 メモ帳が開く→ <!-- saved from url=res:// エンコードされた文字列>という部分をコピー
↑今ここをやっています。
Seach for画面の適当なところを右クリックする とかかれていますが
右クリックもドラッグもできないんです。
兄がエロサイト見たせいでこんなことになっちゃっててんてこまっているので
誰か回答お願いします!
80ひよこ名無しさん:04/08/04 23:52 ID:???
兄がエロサイト〜

こんな常套句にだまされないぞエロガッパ。
81ひよこ名無しさん:04/08/04 23:57 ID:???
>>79
右クリック「ソースの表示」でメモ帳が開く
メモ帳に表示された
<!-- saved from url=res:// エンコードされた文字列>という部分をコピー
82ひよこ名無しさん:04/08/05 00:01 ID:???
>>79
あるいは、「表示」→「ソース」でもソース表示はできる。
83ひよこ名無しさん:04/08/05 00:09 ID:???
兄妹仲良くエロサイト巡りするんだぞ〜
84ひよこ名無しさん:04/08/05 01:04 ID:???
兄妹揃ってエロサイト巡り
(;´Д`)ハァハァ(*´д`*)ハァハァ(*゚∀゚)=3ハァハァ 
85ひろみ:04/08/05 01:42 ID:YcltO7Qo
別のスレで、ここに行くようにと言われたので、
ここで質問したいと思います。よろしくお願いします。

Windows98で、InternetExplorer6を使用しています。
最近、Lycossearchが、google等の検索エンジンを使用すると、
後から出て来ます。ポップアップブロックでも防げません。
アプリケーションの追加と削除で消そうとしても消えません。
セーフモードで消そうとしても消せません。
また、ツールバーの所に、searchエンジンが入り込んでいます。
これらがあると、速度がもの凄く遅くなるので、
どうすればいいか教えて下さい。
86ひよこ名無しさん:04/08/05 01:43 ID:???
>>85
質問する時、最初のほうにあるテンプレを読まない人?
87ひろみ:04/08/05 01:45 ID:YcltO7Qo
読んで、色々実行したんですが、だめでした。
88ひよこ名無しさん:04/08/05 01:46 ID:???
>>87
1分で実行できたのかよ。
本当にやったら1日かかるぞ。
89ひろみ:04/08/05 01:47 ID:YcltO7Qo
以前、やりました。
ウイルスも除去しましたが、
searchとは関係無かったようです。
90ひよこ名無しさん:04/08/05 01:50 ID:???
>>89
これはやった?
http://pc6.2ch.net/test/read.cgi/pcqa/1091609202/483

▼━質問のしかた ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
 ・ 2回目以降の書込は、名前欄に最初に質問した際の「発言番号」を入力すること。
 ・ OSの種類、ブラウザ、セキュ関係ソフトの有無、実行結果を報告。(特にOSの種類)

▼━禁止事項 ━━━━━━━━━━━━━━━━━━━
 ・ 情報の小出し(始めにOSやソフト名等を必ず明示)
91ひよこ名無しさん:04/08/05 01:50 ID:???
>>89
Lycossearchとはツールバーの事ですか?
92ひよこ名無しさん:04/08/05 01:50 ID:???
ひろみタン、(*´д`*)ハァハァ
93ひよこ名無しさん:04/08/05 01:50 ID:GcA20Rt5
ここのおかげでブラウザは何とかなったんですが、
壁紙が真っ白になってしまって変えることが出来ません。
助けてください(´・ω・`)
94ひよこ名無しさん:04/08/05 01:51 ID:???
>>93
▼━質問のしかた ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
 ・ OSの種類、ブラウザ、セキュ関係ソフトの有無、実行結果を報告。(特にOSの種類)
9585:04/08/05 01:52 ID:YcltO7Qo
>>90
どうやるんですか?
>>91
後から出てきます。
検索した場で出て来なくても、
目的のページに行くと、出て来ます。
96ひよこ名無しさん:04/08/05 01:57 ID:???
>>95
Lycossearchが何なのかわからない。後から出てくるって何がよ
9785:04/08/05 01:59 ID:YcltO7Qo
>>96
後から、何かを検索した画面が、
ポップアップみたいな感じで、
検索エンジンを使うと、毎回出て来るんです。
98ひよこ名無しさん:04/08/05 02:00 ID:???
>>97
せっかく入ったんだから使っとけ
99ひよこ名無しさん:04/08/05 02:03 ID:???
>>95
やり方は書いてある通り。
10093:04/08/05 02:07 ID:GcA20Rt5
失礼しました。
WindowsXPでInternetExplorer6使ってます。
ノートンでスキャンしましたがウイルスは無いようです。
Spybotでスキャンするといつも5つひっかかりますが、
Ad-aware 6.0、SpywareBlaster、SpywareGuardでは何もかかりません。
101ひよこ名無しさん:04/08/05 02:12 ID:???
10285:04/08/05 02:12 ID:YcltO7Qo
>>98
英語の検索エンジンなので、
使う機会はないと思います。
それよりも、google等を快適に使いたいです。
>>99
やると消えるんですか?
10385:04/08/05 02:16 ID:YcltO7Qo
>>101
コンパネからの削除が可能と書いてありますが、
アプリケーションの追加と削除で消そうとしても消せません。
コンパネから消す方法は他にあるんですか?
104ひよこ名無しさん:04/08/05 02:17 ID:???
105ひよこ名無しさん:04/08/05 02:17 ID:???
>>103
LycosのActiveXコントロールを削除すとか。
106ひよこ名無しさん:04/08/05 02:21 ID:???
プロセスにsearch〜というのが常駐してるみたいだね
10785:04/08/05 02:26 ID:YcltO7Qo
>>105
やり方を教えて下さい。
>>106
常駐させないようにするには、どうすればいいんですか?
108ひよこ名無しさん:04/08/05 02:28 ID:rat3HbFV
>>105                                                      ああ。                                                         あああ。
109ひよこ名無しさん:04/08/05 02:30 ID:???
>>104は罠リンクだと思ってスルーしやがったなw
110ひよこ名無しさん:04/08/05 02:33 ID:???
地雷キボンヌ。
11185:04/08/05 02:33 ID:YcltO7Qo
今、ここを読みながら読んでます。
やはり、いつの間にか入り込まれてるようですね。
あそこに書いてある方法は自分も試しました。

この↓のところは試してません。どうやるんですか?

一応、細かい事を付け足すと、
↑のボタンを押すと『Windows タスク マネージャ』が出てきて、
そこの『プロセス』タブをクリック。
『search〜』と書かれているいかにもそれっぽいものをクリックして
最後に『プロセスの終了』を押すだけです。
とても簡単に消せました。皆さん是非試してください。

苧斗芭さん、本当にありがとうございました。
112ひよこ名無しさん:04/08/05 02:37 ID:???
>>100
>Spybotでスキャンするといつも5つひっかかりますが
これは、放っておいて構わない。DSO-Exploitね。

アクティブデスクトップを有効にしても、表示されないかな?
113ひよこ名無しさん:04/08/05 02:37 ID:???
>>111
いいからテンプレやれ。Spybotやったとかも嘘っぽい。用語はGoogleで検索しろ。
114ひよこ名無しさん:04/08/05 02:39 ID:???
>>111
じゃあ、解決でいいのか?
バカなアンインストールプログラムだな。
己の強制終了もしないのか?
11585:04/08/05 02:46 ID:YcltO7Qo
111の下部分はコピペなので、解決してないです。
>>113
やりました。
116ひよこ名無しさん:04/08/05 02:49 ID:???
>>115
Lycosのツールバーはどうか知らないがinfoseekツールバーなんかだとActiveXコントロールを削除すればツールバーは消えるな
XPだと、インターネットオプション、インターネット一時ファイル、設定、オブジェクトの表示
117ひよこ名無しさん:04/08/05 02:51 ID:???
>>115
あんたは、セーフモードで起動して、
C:\Program Files\whenU\uninst.exeをダブルクリックしましょう。
その方が簡単だ。
ついでにそのまま、ad-awareとSPYBOTもセーフモードのまま、スキャンしときな。
118ひよこ名無しさん:04/08/05 04:11 ID:Gp7wqQFL
YahooやGoogleで検索したとき、たまに
searchmiracle.comという検索エンジン?が出てきてしまいます。アンチウイルスでも消せません。
どうしたらいいでしょう。教えてください。
119ひよこ名無しさん:04/08/05 04:16 ID:???
祈りなさい。
120ひよこ名無しさん:04/08/05 04:17 ID:???
>>118
上の>>117と同じ。
ad-awareとSPAYBOTを試す。
121ひよこ名無しさん:04/08/05 07:50 ID:???
>>118
テンプレを実行してみて。
12285:04/08/05 08:44 ID:YcltO7Qo
SPAYBOTを何度やっても、
ポップアップ風のライコスが消えません。
ツールバーの所のsearchは消えました。
123ひよこ名無しさん:04/08/05 08:55 ID:???
>>122
>>85の人が言っている事を整理

・アプリケーションの追加と削除 → やったけど消えない
・セーフモードで削除  → やったけど消せない
・ウィルス除去 → やった(ただしどのソフトでやったのかを書いていない)
・Spybotはやった → searchは消えたがポップアップは消えてない
あとテンプレでやってないのはCWShredder、Ad-awareかな?
これをやって、それでもだめなら>>8をやってみて相談。

まだあなたはテンプレの範囲の事も全部やってないんですよ。
全部やって、それでも直らなかったら書き込んで下さい。
12485:04/08/05 09:13 ID:YcltO7Qo
CWShredder、Ad-awareも85で登場する前にやっています。
125123:04/08/05 09:16 ID:???
>>124
▼━禁止事項 ━━━━━━━━━━━━━━━━━━━
 ・ 情報の小出し(始めにOSやソフト名等を必ず明示)

まじで氏ね。
12685:04/08/05 09:19 ID:YcltO7Qo
テンプレに出て来てる事をやってから、
質問するのが常識なんだから、
セーフモードでも直らないって言ってる時点で、
死ぬのはお前だろ。おまえ等使えねーから消える。
127123:04/08/05 09:29 ID:???
>>90の人が誘導しているページのリンク先見てみた。
アンインストールするためのホームページも、見事に制限付サイトに登録されてた。
こりゃ駆除するのに相当苦労しそうだな、でも俺は困らないからいいや( ´,_ゝ`)
128ひよこ名無しさん:04/08/05 09:34 ID:???
>>127
藁。
129ひよこ名無しさん:04/08/05 09:50 ID:???
エロサイトみたらモッキしました。
130ひよこ名無しさん:04/08/05 09:51 ID:???
>>126
お疲れ。
131ひよこ名無しさん:04/08/05 09:51 ID:???
>>129
逝ねや
132ひよこ名無しさん:04/08/05 09:54 ID:???
>>131見たらモッキしました。
133ひよこ名無しさん:04/08/05 09:58 ID:???
>>132
ヘ、ヘンタイ!!
134ひよこ名無しさん:04/08/05 10:44 ID:wfveGHnL
ブラクラでJAVAscriptが消されました・・・(´ω`)
MSNでメール読めないし・・・
135ひよこ名無しさん:04/08/05 10:46 ID:???
>>134
ご臨終です。
御愁傷様。
ご冥福をお祈りいたします。
136ひよこ名無しさん:04/08/05 10:49 ID:wfveGHnL
っていうかしたのアドレスバー(?)にJAVAscriptって書いてある
所だと新しくウィンドウが開かない・・・
やっぱり消されてますか・・??
137ひよこ名無しさん:04/08/05 10:53 ID:???
script error。
138ひよこ名無しさん:04/08/05 10:57 ID:???
>Need Help about:blank is destroying my life

ワロタ
139ひよこ名無しさん:04/08/05 10:57 ID:wfveGHnL
>>137
どうしたら直りますかっ・・・?
140ひよこ名無しさん:04/08/05 11:00 ID:wfveGHnL
>>138
なにそれ?
141ひよこ名無しさん:04/08/05 11:05 ID:???
>>139
さあ?
私はVBScriptしか扱えませんので。

Googleで探してみればどうです?
142ひよこ名無しさん:04/08/05 11:22 ID:???
143ひよこ名無しさん:04/08/05 11:27 ID:wfveGHnL
>>142
インストールエラー・・・
無効なINFファイルってなんやねん!!
144ひよこ名無しさん:04/08/05 11:49 ID:???
エロおやじにはJavaScript不要。ちょうどよかったじゃん
145RX-78 GP01/Fb:04/08/05 12:03 ID:???
エロおやじに必要なのはActiveXコントロール
146ひよこ名無しさん:04/08/05 12:51 ID:???
エロおやじは氏ね。
147RX-78 GP01/Fb:04/08/05 13:33 ID:???
エロおやじに必要なのは窓の手。
148ひよこ名無しさん:04/08/05 15:19 ID:wfveGHnL
>>144>>147
厨ですが
メールが読めんと・・・
149ひよこ名無しさん:04/08/05 15:21 ID:???
>>134-148
テンプレをまずやってみて、解決しないなら症状を詳しく書け。
日本語がちゃんと読んだり書いたりできない人は(・∀・)カエレ!!
150ひよこ名無しさん:04/08/05 16:33 ID:???


   質問はこちらへ! アダルトサイト被害対策の部屋
   http://higaitaisaku.web.infoseek.co.jp/caution.html





152ひよこ名無しさん:04/08/05 21:38 ID:oG03q+de
75 名前: ひよこ名無しさん 投稿日: 04/08/05 21:34 ID:oG03q+de
苺でデスノートの画像詰めの入ったフォルダをダウソしてから、PC起動してデスクトップ出るたびにかっとばせヌルポース
とかいう変なウィンドウが出るようになっちゃったんですけど、どうなっちゃったんでしょうか。なんかUpFolderとかいうメモ帳
のアイコンもデスクトップに出てきてしまったんですけど・・。

というわけで、あちらでここを勧められたので来たんですが、どうなんでしょうか・・。
153ひよこ名無しさん:04/08/05 21:45 ID:???
>>152
▼━禁止事項 ━━━━━━━━━━━━━━━━━━━
 ・ 違法な話題や質問(WinMX,Winny,エミュレータ等)
154ひよこ名無しさん:04/08/05 21:48 ID:???
コピペで質問か・・・・・・
155ひよこ名無しさん:04/08/05 21:48 ID:???
>>152
それと全く同じ症状の人を見つけたが、たぶんウィルス+スパイウェアのコンボ。
nyやってる人なんだから、テンプレ読んで自己責任で直してください。
156152:04/08/05 21:51 ID:oG03q+de
>>153
そうだったんですか・・。でもいままでwinnyとかMXとか存在知ってるだけで全然使ったことなかったんでびっくりしました。
とりあえず対処の仕方ってあるんでしょうか。
157ひよこ名無しさん:04/08/05 21:58 ID:???
帰れ
158ひよこ名無しさん:04/08/05 21:59 ID:???
>>156
まずはテンプレに沿って作業してみて、それでも解決しなければ
>>8をやってこのスレで相談。
テンプレをやった時には、必ずテンプレをやりました、と正直に書く。
嘘ついてるとスルーされたり、まともな回答が来なくなる。
159152:04/08/05 22:00 ID:oG03q+de
>>158
わかりました。とりあえずテンプレをよく読んでからじっくり行動していきます。
160ひよこ名無しさん:04/08/05 22:00 ID:???
ヌルポはwinny使用者だけがかかるウィルスだよ。
161ひよこ名無しさん:04/08/05 22:01 ID:???
>>156
嘘を付いても、対策にHijackthisを使うと
全部分かっちゃうんだよね。
162ひよこ名無しさん:04/08/05 22:02 ID:???
>>160
アプロダからダウンロードして解凍してクリックしても感染する。
163ひよこ名無しさん:04/08/05 22:06 ID:???
そんなアフォの確率はきわめて低いな
164ひよこ名無しさん:04/08/05 22:09 ID:???
>>163
条件はWinnyとまったく同じ。
フォルダのアイコンをクリックするかどうか。
165質問です:04/08/05 22:14 ID:z/Iq5/og
先ほどあるHPを見ていて何気にURLをクリックしたんです。そしたら変なサイトに
行っちゃって・・・。何か秒数を数える青いものも出てきました。
急いで消したんですがデスクトップにその変なサイトのものと思えるアイコンが出たり、
接続に身に覚えない接続のものが入っていたり・・・。一度リカバリしたんですけど
やっぱりお金取られるのでしょうか?
166ひよこ名無しさん:04/08/05 22:17 ID:???
>>164
ウィルスと判っているものをうpろだに上げる人ってどんな人?
犯罪にならないの?
167ひよこ名無しさん:04/08/05 22:17 ID:???
>>165
契約は成立してないけど、いいがかりをつける人間はいくらでもいるし。
168ひよこ名無しさん:04/08/05 22:19 ID:???
>>166
罪にはならない。
2ちゃんでも、ウイルスの騙しリンクは放置で、削除しない。
169ひよこ名無しさん:04/08/05 22:19 ID:???
>>165
スパイウェアとダイアラーだと思うので、テンプレ実行してみれ。
170質問です:04/08/05 22:20 ID:z/Iq5/og
そうなんですか?接続も消したんですけどやはり不安です。
もし請求がきた場合はどのように対処すればいいのでしょうか?
私の場合警告・・・みたいなものが何も出ずにそのままその秒数のものが
出てきてしまいました・・・
171質問です:04/08/05 22:22 ID:z/Iq5/og
>>168さん、169さん
わかりました。やってみます。ありがとうございました!!
172ひよこ名無しさん:04/08/05 22:23 ID:???
>>170
インターネットのセキュリティが「低」になってるとか
そういう場合だと警告は出ないから、まじでテンプレでチェックした方がいい。
請求来た場合は>>4あたりを良く読め
173ひよこ名無しさん:04/08/05 22:25 ID:???
ウインドウズアップデートもしない人は完全放置します。
問題外だ。
174152:04/08/05 22:27 ID:oG03q+de
確認したんんですが、スパイウェア除去ソフト Spybot-S&Dって無料なんでしょうか・・。気になってなかなかダウンロードできません・・。
175質問です:04/08/05 22:27 ID:z/Iq5/og
セキュリティは「中」でした。
色々と参考になりそうなものを見ているんですが、リカバリーしても
その身に覚えのない接続先を削除してもやはり100%安全は
ないのですね・・・。
請求のときは4・・・わかりました!ありがとうございます!!
176ひよこ名無しさん:04/08/05 22:27 ID:???
>>173
テンプレやったかどうかも見ぬけない奴がよく言うよ( ´,_ゝ`)
WindowsUpdateやったかどうか確認する術はわかってるか?
OSによっては被害対策の部屋の解説に書いてあるのが出ない人もいるぜ
177ひよこ名無しさん:04/08/05 22:29 ID:???
>>174
テンプレにあるのは、オンラインスキャンもスパイウェア関連も全部無料だよ。
178152:04/08/05 22:30 ID:oG03q+de
>>177
ありがとうございます。それでは色々説明見て頑張ってみます。
179ひよこ名無しさん:04/08/05 22:32 ID:???
>>175
あと、「信頼済ゾーン」に変なサイトが入ってないかチェックしとき。
デフォルトだとあそこは「低」なので、「中」に直しておくといい。
スパイウェアが残っていると、削除してもまた戻るので駆除してから再確認。
180ひよこ名無しさん:04/08/05 22:36 ID:???
>>176
そんなとこ覗くか、アホ
181質問です:04/08/05 22:37 ID:z/Iq5/og
>>179さん
おっしゃられた通り確認しました。何も入っていなくて
安心しました、あと、言われている通り「低」だったので「中」に
直しておきました!色々と教えてくださってありがとうございます。
182ひよこ名無しさん:04/08/05 22:38 ID:???
>>181
安心するのはテンプレやって、完全にスパイウェアがいなくなったのを
確認するからですよん。多分、スパイウェアが結構入っているはず。
183182:04/08/05 22:39 ID:???
確認するから → 確認してから
184質問です:04/08/05 22:43 ID:z/Iq5/og
その・・・スパイウェアの除去のダウンロードしようと
思ってサイトへ行くと英語なんですが大丈夫でしょうか?
185ぼるじょあ ◆yBEncckFOU :04/08/05 22:44 ID:???
>>184
(・3・) エェー 信用できないならやるなYO 一生エロサイト繋がってろYO
186ひよこ名無しさん:04/08/05 22:45 ID:???
>>184
Spybotは英語他
Ad-awareは日本語ページがある
ttp://lavasoft.element5.com/default.shtml.ja

187質問です:04/08/05 22:50 ID:z/Iq5/og
何から何まですいません・・・。一応、ダウンロードはできたので
やってみようと思います。ありがとうございます!
188ひよこ名無しさん:04/08/05 22:53 ID:F4aOcdal
あの前スレUPしてもらえないでしょうか
189ひよこ名無しさん:04/08/05 22:56 ID:???
>>188
ガイドライン板のミラースレで依頼しろ。
190ひよこ名無しさん:04/08/05 22:58 ID:???
191質問です:04/08/05 22:59 ID:z/Iq5/og
やっぱり5つくらいあったみたいなのでremove?しました。
質問に答えてくれたかたがたありがとうございました!
192ひよこ名無しさん:04/08/05 23:00 ID:???
>>11の予防もやっとけよー
193152:04/08/05 23:02 ID:oG03q+de
一応ダウンロードして問題のあるファイルを検索し、見つけて修正・削除をしました。これで一段落ついたでしょうか・・。
194質問です:04/08/05 23:02 ID:z/Iq5/og
はい!11の内容を読んで実行しますね。ありがとうございます。助かりました!
195ひよこ名無しさん:04/08/05 23:05 ID:???
>>193
>>194
現れていた症状が回復していても、一応テンプレは一通りやった方がいいよ。
スパイウェアの症状が出る頃には、大抵他のスパイウェアも入ってるから。
196質問です:04/08/05 23:13 ID:z/Iq5/og
>>195さん
はい。もっと勉強しておきます。ありがとうございます!
197152:04/08/05 23:13 ID:oG03q+de
>>195
わかりました。要人に越したことはないということですね。とりあえず今日はもう疲れたので、電源を切って終了したいのですが、
今電源を切ることに問題はありませんよね?
198ひよこ名無しさん:04/08/05 23:15 ID:F4aOcdal
>>190
ありがとう
199ひよこ名無しさん:04/08/05 23:59 ID:???
>>197
再起動やスパイウェア検索で発動するやつもある。
消えたフリしてるやつとかな。
200ひよこ名無しさん:04/08/06 00:31 ID:oJ06CVSQ
ヤバイヤバイヤバイヤバイ誰か助けてください。
インターネットのホームが意味深な工口サイトでお気に入りにもいくつか変なのはいってます
何より問題は動画が落とせなくなりました。ファイルをクリックすると妙なサイトに飛ばされます
とりあえずスレ序盤に書いてある事を試してみたのですがまったく良くなる気配がないです。
誰か助けてください
201ひよこ名無しさん:04/08/06 00:35 ID:???
>>200
はいネタね。
次。
202ひよこ名無しさん:04/08/06 00:35 ID:???
>>200
序盤だけじゃなくて、効き目があるまで順番にいっとけ。
203200:04/08/06 00:39 ID:oJ06CVSQ
ネタじゃないです。。ガチです。
204ぼるじょあ ◆yBEncckFOU :04/08/06 00:42 ID:???
(・3・) エェー 工口とか小技効かせてるあたり真剣みが足りませんNE
205ひよこ名無しさん:04/08/06 00:42 ID:???
>>203
テンプレ全部試せ
多分スパイウェア
nyとか使ってんならもう一生使うなよ。
206ひよこ名無しさん:04/08/06 00:44 ID:???
>>200
カネ払うと動画落とせるようになる。バイトで稼げ。
207200:04/08/06 00:45 ID:oJ06CVSQ
>>205nyは使ってないです。というかダウンロードしようとすると飛ばされるシステム(?)
なので駆除ファイルが入手不可ですヽ(;´Д`)ノ
208ひよこ名無しさん:04/08/06 00:45 ID:???
>>203
とりあえず君は>>1を100回声を出して読みましょう。
209200:04/08/06 00:49 ID:oJ06CVSQ
圧縮ファイルのダウソは成功かと思いきや、ロードが終了した瞬間にウィンドウが全て消えてしまいました。
210ひよこ名無しさん:04/08/06 00:51 ID:???
>>209
ルール守らんアホは放置します。以上
211ひよこ名無しさん:04/08/06 01:03 ID:???
>>200
OS再インストールしかあるまい
212200:04/08/06 01:03 ID:oJ06CVSQ
OSが分かりません。まぁこれを言っちゃ終了なんでしょうけど…。
213200:04/08/06 01:05 ID:oJ06CVSQ
あ、誤解してました。分かります
214ひよこ名無しさん:04/08/06 01:06 ID:???
>>212
新しいパソコン買うしかあるまい
215ひよこ名無しさん:04/08/06 01:07 ID:???
      / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
      |   マスター、今夜も賑わってるね♪
       レヽ___________________
   ∧_∧        ∧_∧    / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
   (  ・∀) / ̄ヽ  (´∀`  ) < ゆっくりしてって下さいモナ
   (   `つ 日 凸 ( つ つヽ  \________________
   (_ ⌒./   凵ヽ | | | |ヽ.凸|   |
   「  (_/Y     ヽ _(__) | |\|   |
  ┗┳━| ̄ ̄ ̄ ̄ ̄|    ..   \|. │  |
    ┻\|        .|        \.|   │
216ひよこ名無しさん:04/08/06 01:08 ID:???
間違ってCnsMinを中途半端に除去してしまったので
ttp://higaitaisaku.web.infoseek.co.jp/removecnsmin.html#doxdesk.com
↑の手動除去をやろうと思うんですが、
MS-DOSモードで起動した画面にある文字列(C:\windows>のような)は放っておいて
カーソルの初期位置から続けて除去コマンドを入力すればいいのでしょうか?
Jword再インスコして除去、てのも出来なかったのでもうDOSしかないんです。
助けて下さい…OSはwin98(バリュースターNX)です。
217200:04/08/06 01:08 ID:oJ06CVSQ
win2000です。ソフトは…挑戦してみます
218ひよこ名無しさん:04/08/06 01:08 ID:???
次のエロブタさんどうぞ
219200:04/08/06 01:19 ID:oJ06CVSQ
えーと。ソフトとはインストールさせているプログラムの事でしょうか?
とりあえず
microsoft internet explorer 6 sp1らしいです。。
症状の詳細はホームがhttp://lidbto.outhost.info/ になってます。
何かファイルをダウンロードしようとするとウィンドウが全て消えます。
お気に入りにもオンラインポーカーなどのサイトが勝手に入ってます。消しても無駄な結果に終わりました

よって駆除ソフトの取得が出来ませんでした。という事で
クッキー、ファイルを削除してみたりコントロールパネルを弄ったりしてみましたが
変化は見られません。
220ぼるじょあ ◆yBEncckFOU :04/08/06 01:26 ID:???
221200:04/08/06 01:28 ID:oJ06CVSQ
>>220冷や汗がとまりませえん
222ひよこ名無しさん:04/08/06 01:32 ID:???
>>216
cd DOWNLO~1
del cns*.*
del 3721\*.*
rmdir 3721
exit

一行入力するたびにEnterね。再インストールはなぜできなかった?
223200:04/08/06 01:34 ID:oJ06CVSQ
とりあえず『検出』なるものをしなければならないらしいのですが
でもツールがダウンロードでk(ry
誰か勝利の方程式に導いて下さい。お願いします
224200:04/08/06 01:36 ID:oJ06CVSQ
>>222私のやり方が間違っているのかも知れません。
再インストールの方法について簡単に説明していただけないでしょうか?
225ひよこ名無しさん:04/08/06 01:36 ID:???
>>223
被害者サイトのHPがみれるんだったら解決法が書いてある
226ぼるじょあ ◆yBEncckFOU :04/08/06 01:37 ID:???
>>224
(・3・) エェー >>222はお前と関係ないYO
227200:04/08/06 01:40 ID:oJ06CVSQ
>>226すいません。同様の余り我を失いました。
とりあえず落ち着きます。サマーズ法です。
それでは被害者サイトのHPというものを探してみるです
228200:04/08/06 01:43 ID:oJ06CVSQ
http://higaitaisaku.web.infoseek.co.jp/menu1.html
これでしょうか?被害者サイト。なんか以外に簡単そうでビックリです
229ひよこ名無しさん:04/08/06 01:45 ID:???
>>228
>とりあえずスレ序盤に書いてある事を試してみたのですがまったく良くなる気配がないです。

結論
テンプレ読んでもないし試してもいない
230ひよこ名無しさん:04/08/06 01:46 ID:???
>>228
落ち着くならラマーズ方だ
231ひよこ名無しさん:04/08/06 01:50 ID:???
ああ・・・・もっと、もっと、罵倒してぇ〜いっちゃううううううううううぅぅぅぅ
232ひよこ名無しさん:04/08/06 02:15 ID:oJ06CVSQ
IE修復とファイル、クッキーの削除をやってみました。なんかやる前に比べて変化無いのが残念です。
スパイウェア除去のダウンロードを行っても飛ばされます…。
その飛ばされ先がhttp://209.133.47.200/%7emerijn/files/cwshredder.exeなのですがここはなんなのでしょうか
結構疲れたよパトラッシュ…
233ひよこ名無しさん:04/08/06 02:17 ID:???
>>232
スパイウェア除去ソフト
234ひよこ名無しさん:04/08/06 02:18 ID:???
怪しいリンク張るなよ馬鹿
235ひよこ名無しさん:04/08/06 02:21 ID:oJ06CVSQ
>>233スパイウェアの転送と擬似していたので…。正しいルートでしたか
続きは明日挑戦します。とりあえず今日のご協力ありがとう御座いました
236ひよこ名無しさん:04/08/06 02:27 ID:D4VUnpKI
突然画面上に「警告」というタイトルのピンクのウィンドウが出てきて、1分くらいごとに消えたりまた出たりします。
「警告表示はご入金の確認が完了し〜」という書き出しで5万振り込まない限り消えないと書いてあります。
画面の一番前に出てくる上、移動も出来ないので邪魔で邪魔でしょうがありません。
Ad-Awareとspy-botを試しましたが、0件でした。再起動してもだめでした。どこのサイトで拾ったかも分かりません。
なにか情報をお持ちの方、いらっしゃいませんでしょうか。


237ひよこ名無しさん:04/08/06 02:28 ID:???
>>236
テンプレを実行しろ。
238ひよこ名無しさん:04/08/06 02:35 ID:???
今度はインターネット上で架空請求か。世も末だ
239ひよこ名無しさん:04/08/06 02:37 ID:???
日本語のウィンドウは珍しいな。
240ひよこ名無しさん:04/08/06 02:39 ID:???
>>236
いい勉強させてやる。五万は俺に払え。
241ひよこ名無しさん:04/08/06 02:40 ID:???
>>236
タスクマネージャーで警告ぴんく.exeを終了させてから削除しろ
242ひよこ名無しさん:04/08/06 02:45 ID:???
すげぇ〜日本語なんだね
243ひよこ名無しさん:04/08/06 02:59 ID:???
>>236
参考にHijackthisをやってくれないか、
使用法は>>8 但し、オイラは鑑定人じゃ無いから
アドバイスは出来ないけど。
244ひよこ名無しさん:04/08/06 03:50 ID:???
ネタに決まってんだろ。だいたいどこに振り込むんだよ。
調べりゃすぐにサイト名だってわかるだろw
245ひよこ名無しさん:04/08/06 04:11 ID:???
ホントにネタ?もし本当なら漏れもログみたい
246ひよこ名無しさん:04/08/06 04:14 ID:???
>突然画面上に「警告」というタイトルのピンクのウィンドウが出てきて、1分くらいごとに消えたりまた出たりします。
>「警告表示はご入金の確認が完了し〜」という書き出しで5万振り込まない限り消えないと書いてあります。


ありえね〜
247ひよこ名無しさん:04/08/06 04:28 ID:???
多分、???がからんでると思うから素直に振り込んだほうが吉
248ひよこ名無しさん:04/08/06 04:41 ID:???
893
249ひよこ名無しさん:04/08/06 04:41 ID:???
逃げられないのか?
250ひよこ名無しさん:04/08/06 04:48 ID:???
>>249
              __,,,,,,
         ,.-'''"-─ `ー,--─'''''''''''i-、,,
      ,.-,/        /::::::::::::::::::::::!,,  \
     (  ,'          i:::::::::::::::::::::;ノ ヽ-、,,/''ー'''"7
      `''|          |:::::::::::::::::::::}     ``ー''"
        !       '、:::::::::::::::::::i
        '、 `-=''''フ'ー''ヽ、::::::::::/ヽ、-─-、,,-'''ヽ
         \_/     ヽ--く   _,,,..--┴-、 ヽ
                     ``"      \>

                                   だ。
251ひよこ名無しさん:04/08/06 04:53 ID:???
>>250
>>236が空手八段だったら?
252ひよこ名無しさん:04/08/06 04:56 ID:???
>>251
| 何について調べますか?
| ┌────────────┐
| | >>236を消す方法      .|
| |                  |
| └────────────┘
| [ オプション(O) ]   [ 検索(S) ]
|
`──────────┐ ┌───
           , '´l,  ..| ./
       , -─-'- 、i_  |/
    __, '´       ヽ、
   ',ー-- ●       ヽ、
    `"'ゝ、_          ',
      〈`'ー;==ヽ、〈ー- 、 !
       `ー´    ヽi`ヽ iノ
                ! /
              r'´、ヽ
              `´ヽノ
253236:04/08/06 05:00 ID:???
そこで相談ですが、みなさん五万貸して下さい。
254ひよこ名無しさん:04/08/06 05:04 ID:???
>>253
        人
       (__)
      (__)  / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
      (∩>253)< もしもし? 1人前5万円のウンコ特盛10人前お願いします
 □……(つ   ) \___________________
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄|

       ∧∧ ┏━┓      / ̄ ̄ ̄ ̄ ̄ ̄
   o、_,o (゚Д゚ ) §_§_ 〜 < 出前いってくらぁ!
   =○=⊂  )│.│ギ | 〜   \______
   /___/| /  丿 |_|_コ._|
  γ,-/| |UU'// 丿ノ     〜
   | |(),|_| ||/二)
   ゝ_ノ ̄ ̄ ̄ゝ_ノ=3ブベベ
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄

    |┃三   人      ____________________
    |┃   (_ )    /
    |┃ ≡ (__) < お客さん、お待たせ! とりあえず1人前来たから!
____.|ミ\__( ・∀・)  \
    |┃=__    \    ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
    |┃ ≡ )  人 \ ガラッ
255236:04/08/06 05:12 ID:???
>>254
お金はもういいから、おしり貸してくれるぅ〜♪
                      お・ね・が・い
256ひよこ名無しさん:04/08/06 05:34 ID:???
>>255
       ∧__∧
      (´∀` ) ハズカシイナ…
       (⊃⌒*⌒⊂)
        /__ノωヽ__)

       ∧∧
       (д`* )
       (⊃⌒*⌒⊂)
        /__ノωヽ__)


       ∧∧   ハヨコンカイ ゴルァァァァ!!
       (д´* )
       (⊃⌒*⌒⊂)
        /__ノωヽ__)
257236:04/08/06 06:00 ID:???

  ○  オララララララララ・・・・・・・・・・・・・・・・・・
(( (ヽヽ    パコパコ
   >_| ̄|○
258152:04/08/06 08:30 ID:pVev4Y51
>>199
案の定起動してみたらまたヌルポオートランとメモ帳がでてきました。もう一度スキャンしてみたら一つだけ5種類もあるやつが
あって、たぶんそれが一番厄介なものだと思います。さすがにウィルスのコンボというやつだと違うのでしょうか・・。
259152:04/08/06 08:48 ID:pVev4Y51
なんかDSO Exploitっていう項目が 5entriesっていうふうになってて、他のとは明らかに違うんですけど、どうなっちゃったんでしょうか・・。
もう三回も修正・削除をしたのですが。これだけ全然変化がないんです。
260ひよこ名無しさん:04/08/06 08:51 ID:???
>>258
>ヌルポオートランとメモ帳
nyやってるならアンインストールしろ。ウィルスに引っかかるようなセキュリティの人は
nyを絶対にやるべきではない。

ウィルスチェック(>>7)→駆除が終わったらスパイウェアチェック(>>6)→それでもダメならHijackThis(>>8
理由は、ウィルス(トロイ)がスパイウェアを撒き散らしている原因となっている場合が多く、
面倒臭がっていきなりスパイウェアだけを除去しても、症状がまた復活するから。
261ひよこ名無しさん:04/08/06 08:54 ID:???
>>259
ttp://pc5.2ch.net/test/read.cgi/sec/1090594050/8
WindowsUpdateをやってない人が出やすいから、念のためWindowsUpdateをやって
重要な更新は全てインストールする。
WindowsUpdateを全てやっているなら、今のところは無視していい
262ひよこ名無しさん:04/08/06 09:20 ID:???
>>261
1.2使っていて、過去に修正してある人が出ないだけ。
263ひよこ名無しさん:04/08/06 10:20 ID:???
botスレのコピペは信用するなよ。forumで議論されている最中のものを
勝手な解釈でそのまま引っ張ってきてたりするからな。
264152:04/08/06 10:55 ID:NahAa00S
>>261
WindowsUpdateってどうやるんでしょうか・・。
>>262
どういうことですか?
265ひよこ名無しさん:04/08/06 11:13 ID:U0rTTp/6
http://bbs.zgsm.com/bbs.php?bbs=max2

↑このURL踏んだら大変なメにあいました。(上級者いがい踏まない事をすすめます)
OSはMEですが、ファイルの復元もできないじょうたいになりました。

勝手にサイトが開きます。
おまけに、プラウザのほとんどが機能しなくなりました。。
266ひよこ名無しさん:04/08/06 11:14 ID:???
>>264
  ∧ ∧     ┌───────────
  ( ´ー`)  < シラネーヨ
   \ <    └─── /|───────
    \.\______//
      \       /    ___
       ∪∪ ̄∪∪∧ ∧ <チラネーヨ
              (´ー`)_/| ̄ ̄ ̄
               UU UU
267152:04/08/06 11:21 ID:NahAa00S
>>260
nyをやっていなくても、アンインストールするべきでしょうか。
268ひよこ名無しさん:04/08/06 11:23 ID:U0rTTp/6
OSがMEで、システムの復元をやろうとしても、

Internet Explorerエラー、
【このスクリプトでエラーが生じました】って表示されます。
対策方法ないですか?
269ひよこ名無しさん:04/08/06 11:34 ID:???
>>268
そんなことよりさ、自分が踏んでそんな目に遭ってるのによく直リンなんてできるよね
270ひよこ名無しさん:04/08/06 11:35 ID:???
152は放置で
271216:04/08/06 11:39 ID:???
>222
返事遅くなってスイマセン。
再インスコはspybot等の免疫を停止させても出来なかったので謎のままです。
が、おかげさまでCnsMinは無事除去できました。
どうもありがとうございました。
272ひよこ名無しさん:04/08/06 12:07 ID:???
>>265
久々に腹の立つブラクラだ 制限付きサイト行き
273ひよこ名無しさん:04/08/06 12:12 ID:???
>>268
ない
274ひよこ名無しさん:04/08/06 12:13 ID:???
http://foffo-gunkanmaki.hp.infoseek.co.jp/url.html
危険URLはほとんどここに掲載されている。
もちろんリンクで飛ばされないようになっている。
275ひよこ名無しさん:04/08/06 12:14 ID:???
>>152
>WindowsUpdateってどうやるんでしょうか・・。
[ツール]→[WindowsUpdate]を選ぶか、>>13のテンプレを見ろ。

>nyをやっていなくても、アンインストールするべきでしょうか。
前にやってたけど、今はやってませんって事か?
nyの仕組みが全く理解できていないと思うので、アンインストールすべきです。
276ひよこ名無しさん:04/08/06 13:17 ID:???
アドウェアとかspybotでひっかかったのが
120個とか125個ってって多いほうですか?
277ひよこ名無しさん:04/08/06 13:18 ID:???
>>276
ふつう
278ひよこ名無しさん:04/08/06 13:18 ID:???
そっかよかった>>277
279ひよこ名無しさん:04/08/06 13:21 ID:???
>>276 >>277
エロエロですね(・∀・)ニヤニヤ
280200:04/08/06 13:41 ID:oJ06CVSQ
昨晩お世話になった200です。>>220に感染してしまったのですが
対処方法のファイル検出の方法がわかりません。
何方か教えてください
281ひよこ名無しさん:04/08/06 14:03 ID:U0rTTp/6
>>272
踏んじゃったんですが、どういう対応すればいいんですかね?
282ひよこ名無しさん:04/08/06 14:05 ID:???
>>280
書いてあるとおり
>>281
テンプレを実行しろ
283ひよこ名無しさん:04/08/06 14:08 ID:U0rTTp/6
>>282
全部したんだけど、なんか、いろんな機能がつかえなくて、”実行できない。”
MEなんだけど、システムの復元もできない。

284152:04/08/06 14:09 ID:YgRy0P3h
今WindowsUpdateのところにいるんですが、推奨する更新というものは全部更新すべきなんでしょうか。そして、この更新
は、無料なんでしょうか。
285ひよこ名無しさん:04/08/06 14:10 ID:???
>>284
やれ
無料だ
286ひよこ名無しさん:04/08/06 14:11 ID:???
>>283
テンプレが5分で終わる訳ねーだろ。めんどくさいなら諦めろ。

>>284
全て無料。特に「重要な更新」はひとつ残らずインストール。
その他の更新も、必要があればインストールした方がいい。
287ひよこ名無しさん:04/08/06 14:11 ID:JryM1kkL
ネットカフェから荒らしているバカを食いとめる方法が
あったら教えてくれ。イェー。
警察にパクられたらなお良い。
288ひよこ名無しさん:04/08/06 14:11 ID:???
>>283
>いろんな機能
( ´・∀・`)へー?
289ひよこ名無しさん:04/08/06 14:11 ID:???
>>284
タダ。重要な〜以外はどちらでもいいんじゃないの。
290ひよこ名無しさん:04/08/06 14:11 ID:???
>>283
あきらめてリカバリしろ。
291200:04/08/06 14:12 ID:oJ06CVSQ
>>282ファイルをダウンロードしようとすると強制的に中止されウィンドウを全て消されるのです
だから駆除ソフトもツールもなにも入手できないんです
292ひよこ名無しさん:04/08/06 14:14 ID:???
>>291
雑誌の付録CDから入手したら?
293ひよこ名無しさん:04/08/06 14:15 ID:???
>>291
誰かに頼むか、ネットカフェでダウンロードしろ
294ひよこ名無しさん:04/08/06 14:16 ID:???
>>291
そのブロックの対処方法についても書いてあるが。
295ひよこ名無しさん:04/08/06 14:16 ID:???
こいつら馬鹿はリンク先示されても2、3行読んでギブアップ。
「全て読んだ、やった」とのたまうので救いようがねえ。
296200:04/08/06 14:18 ID:oJ06CVSQ
>>294教えていただきたいのですが…宜しいでしょうか?
297ひよこ名無しさん:04/08/06 14:19 ID:???
>>296(=>>200)は放置でいいと思う。
こいつ自分で調べる気全くないよ。
ほっといてもこいつが困るだけだからほっとこう。
298ひよこ名無しさん:04/08/06 14:20 ID:???
>>296
書いてあるから自分で探せ。
努力しないヤシには協力できない。
299ひよこ名無しさん:04/08/06 14:20 ID:???
>>200
お前にはもうレスしない
300152:04/08/06 14:20 ID:YgRy0P3h
>>285,286,289
そうなんですか。それじゃ更新しようと思います。ただ、重要な更新〜とか言う方はなぜか削除しかできないんみたいなんですが、
これは全部削除するべきでしょうか?一応サイトの方では自分の必要のないものを消せばよいみたいなことが書いてありますが、
なにせちんぷんかんなもので消してもいいか悪いのかさえもわからないのです・・面目ない・・。
あとさっきから書き込もうとするとプレビューに飛ばされてここからはギコナビの情報とかいうのがでるんですが、
これはサーバーが重いからなのでしょうか。


   質問はこちらへ! アダルトサイト被害対策の部屋
   http://higaitaisaku.web.infoseek.co.jp/caution.html




302ひよこ名無しさん:04/08/06 14:23 ID:???
>>300
ごめん、書いている意味がよくわからない。
違うページに飛ばされてるんじゃないか?>>13とURLは同じか?
WindowsUpdateで、削除なんていう項目は出てこない筈なんだが。
303ひよこ名無しさん:04/08/06 14:24 ID:???
そうだ、↑逝ってもっといじめられてくるといいぞ。
304200:04/08/06 14:25 ID:oJ06CVSQ
>>297勿論私もやっています。しかし時間が無いので闇雲に素人知恵で挑むよりは
ここの方々のお力も借りたほうが良いと思ったからです。
それに貴方には元々何もして貰っていないので放っておいて結構です。
しかし廻りの意見を強要しないで頂きたい。
305ひよこ名無しさん:04/08/06 14:26 ID:???
ヤバイヤバイヤバイヤバイ誰か助けてください。
インターネットのホームが意味深な工口サイトでお気に入りにもいくつか変なのはいってます
何より問題は動画が落とせなくなりました。ファイルをクリックすると妙なサイトに飛ばされます
とりあえずスレ序盤に書いてある事を試してみたのですがまったく良くなる気配がないです。
誰か助けてください
306ひよこ名無しさん:04/08/06 14:27 ID:???
うっっぜ
307ひよこ名無しさん:04/08/06 14:28 ID:???
>>304
>>301のリンク先で相談しろ。
308152:04/08/06 14:29 ID:YgRy0P3h
>>302
行っているサイトは>>13のリンク先のものです。重要な更新と Service Packというところで、
インストールする重要な更新は既に選択されています
次の重要な更新の一覧を確認してください。必要のない項目は、リストから削除できます。
と表示されています。これはあらかじめ選択されている(追加されている)ので削除しかできないという意味じゃないかと推測してます。
309ひよこ名無しさん:04/08/06 14:32 ID:???
>>308
状況がわかった。
既に選ばれて薄く表示されているものはそのままで、インストールの開始を選択。
(削除と表示されているのは、「今回インストールしない」という事になる)
全部終わった後に、再度念のためにWindowsUpdateのページへ行って、
「更新はありません。」と表示されるのを確認してくれ。
310ひよこ名無しさん:04/08/06 14:33 ID:???
>>308
誤解してるなあ。
リストから削除というのは非選択という意味だろ。
重要な更新は選択推奨。
311200:04/08/06 14:33 ID:oJ06CVSQ
>>306うっぜじゃないです。中学生の朝知恵は誰も必要としていません
質問者でも回答者でも無い貴方は何故ここにいるのか私には理解できない
312ひよこ名無しさん:04/08/06 14:35 ID:???
>>304
リカバリすれば2時間以内で終わる。
掲示板を介しての駆除作業は1日で終わらないことが多い。
時間がなければリカバリするほうが早い。
313ひよこ名無しさん:04/08/06 14:37 ID:???
>>311
うせろ!!!!人の指示も聞かず、自分でやったという結果も情報も出さないで
まともなレスが返ってくると思うなタコスケ!!二度と来るな!
314152:04/08/06 14:37 ID:YgRy0P3h
>>309
わかりました。その際には先に上で確認した推奨される更新というのは全て追加するべきですよね。
あと本当にさっきからここからギコナビの情報が出るんですけど、これはなんなんでしょうか。今までギコナビ使って
こんなことは一度もなかったんですが・・。
315ひよこ名無しさん:04/08/06 14:38 ID:???
>>313
誰にレスしてるんだ?俺にはレスしてる相手の書き込みが見えないぞ
316ひよこ名無しさん:04/08/06 14:39 ID:???
>>315
ウィルスです
317200:04/08/06 14:40 ID:oJ06CVSQ
>>312ありがとう御座います。とりあえずレジストリのバックアップも試みたのですが
スタート→ファイル名を指定して実行→「regedit」→ウィンドウが表示されるものの一秒くらいで消えてしまいます
これもファイルのダウンロードと同様やられてるみたいでした
318ひよこ名無しさん:04/08/06 14:41 ID:???
>>317
復讐の鬼と化して、このスレを攻撃するんだ。
319ひよこ名無しさん:04/08/06 14:43 ID:???
>>317
ガイシュツ
320152:04/08/06 14:43 ID:YgRy0P3h
>>310
そうなんですか・・。とりあえず非選択のものは放置で良いのでしょうか。
321ひよこ名無しさん:04/08/06 14:44 ID:???
>>320
全部選択にしなければだめ。
(自動的に選択されるもの=重要な更新)
322ひよこ名無しさん:04/08/06 14:47 ID:???
>>312に対する>>317のレスですべてを察したよ・・・もうだめだ
323ひよこ名無しさん:04/08/06 14:48 ID:???
324152:04/08/06 14:48 ID:YgRy0P3h
>>321
わかりました。一度自分で今までのアドバイスを整理して行動をおこしてみようと思います。とりあえず、この後用事があるため
PCを一旦終了しようと思います。なるべく早めに報告するよう心がけてみます。
325ひよこ名無しさん:04/08/06 14:51 ID:???
>>324
報告するのは、全部テンプレを一通り終えてそれでも回復しない場合か、
もしくはテンプレ終わって直りましたというものにしる。途中経過はいらん。

326ひよこ名無しさん:04/08/06 14:51 ID:???
うむ。
327ひよこ名無しさん:04/08/06 14:54 ID:???
>>311
あ?とっとと被害者サイト逝けよ出川
328200 出川:04/08/06 14:58 ID:???

     WWWWW
    /W      W
   /         ∵
  /   /――――― |
  |∵/           |
  |∵     ┗━ ━┛ |
  |∵    ⌒   ⌒ |    / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
   (6‖     つ    |  < ヤバイヨー、ヤバイヨー!!
   |    \____ノ |   \___________
   |      \_/ /
 /|          /\
329ひよこ名無しさん:04/08/06 15:56 ID:???
xpです。
いつもデスクトップ付けるとともにアダルトの広告もでてきちゃうんですが
スパイかなとおもってspybotもadwareもやってみました。
でも消えません。
ほかになにか対処法ないですか?
330ひよこ名無しさん:04/08/06 15:59 ID:???
>>329
アクティブディスクトップ切れ
331329:04/08/06 16:01 ID:???
申し訳ないんですけどそれってなんですか?>>330
332ひよこ名無しさん:04/08/06 16:05 ID:???
>>329
SpybotやAd-awareだけでは対応できないスパイウェアもあるのだが、
テンプレはもうやってみた?
333329:04/08/06 16:07 ID:???
はい一応やってみました・・。
クールウェブサーチもやってみました。オンラインスキャンもやってみました。
334ひよこ名無しさん:04/08/06 16:09 ID:???
>>333
>>9>>13で、自分と同じ症状のものはないかい?
もしこれにも当てはまらないなら、>>8のHijackThisやってみて回答人からアドバイス貰え。
335ひよこ名無しさん:04/08/06 16:14 ID:???
>>329
>アダルトの広告もでてきちゃうんですが
どんなアダルトの広告かを詳しく書くと、ググるだけで解決策見つかる場合があるよ
目玉がギョロギョロ出るやつとか。
336ひよこ名無しさん:04/08/06 16:17 ID:???
そうだな。自分で解決できるかもよ
337ひよこ名無しさん:04/08/06 16:20 ID:???
自分でやるのも上達のためにいいことだ
338ひよこ名無しさん:04/08/06 16:44 ID:v8OmwODt
今色々やってみましたがダメでした・・
男女が移ってるメッセンジャーの募集みたいなんですよね・・。
339ひよこ名無しさん:04/08/06 16:45 ID:v8OmwODt
>>338=>>329です
340ひよこ名無しさん:04/08/06 16:56 ID:???
このスレで、色々やってみましたと言う奴は
住人が思っている10%も試していない事が
殆ど。
やったと言うより、やった内容を書け。
341ひよこ名無しさん:04/08/06 17:02 ID:???
>>338-339
CWSも、Spybotも、Ad-awareもやって、ウィルススキャンもやって該当がなくて、
それでもダメな場合はどうするってテンプレには書いてある?

一応、ウィルススキャンでウィルスとして検出されたファイルとかがあったら、
それも同時に書いておくといいですよん。
342ひよこ名無しさん:04/08/06 20:55 ID:???
初心者は何はともあれバックアップとリカバリを覚えろ。
そのうちにどのようにしたらトラブルに遭いにくくなるか、
リカバリするよりも手間が少なく復旧できるかを覚えて
いくものだ。
パソコンはめんどくさがりにはとても向かない道具だぞ。
ここで質問するにしても最低限の知識は必要になる
ということに早く気付くんだな。
343ひよこ名無しさん:04/08/06 21:04 ID:???
早く初心者に説教したいぜ。
344ひよこ名無しさん:04/08/06 21:31 ID:???
>>343
タワケが
345236:04/08/06 22:12 ID:tpSjRD78
返事が遅くなってすみません。なんか信じてもらえないみたいですけど、本当なんです。
プリントスクリーンしてあるので、どこかにアップしたいと思います。
これを打ってる間も、画面の真ん中に1分後とに出たり消えたりしてます。
346ひよこ名無しさん:04/08/06 22:14 ID:???
>>345
そんなもんアップしなくていいから先にテンプレやってくれ。
テンプレやってもダメなら、その時にアップして見せてくれ。
今出されても参考になるかどうか全くわからん。
347ひよこ名無しさん:04/08/06 22:16 ID:???
いや、見てみたい
348236:04/08/06 22:28 ID:tpSjRD78
振込先はりそな銀行で、振り込んだらメールしろって内容です。
どこのHPで拾ったかは分かりません。回線を切って起動すると出てこなくなるんですが。。。
文面や指定されてるメアドで検索しても0件です。
現在、画面画像をアップできるところを探しています。

>241
タスクマネージャーには出てこないので閉じられないんです。
349ひよこ名無しさん:04/08/06 22:44 ID:???
インターネット上でのトラブル
http://zero1.gooside.com/tsukaeru/05.htm

全く身に覚えのない人向けアドバイス
http://antispam.stakasaki.net/tokubetu/saiken_kaishu3A.html
350ひよこ名無しさん:04/08/06 22:44 ID:???
>>348
ここに書き込むより警察行けよ。
優しい婦警さんがいろいろ取調べしてくれるぞ。
351ひよこ名無しさん:04/08/06 22:50 ID:???
>>348
振込先の人の名前や、電話番号、銀行口座でググってみろ。
おそらく架空請求スレとかひっかかりそうだな。
あと、表示されるのはブラウザハイジャッカーだろうから、テンプレやれ。
352ひよこ名無しさん:04/08/06 22:51 ID:???
>>345
取りあえずここではHijackThisのデータだけ提供しろ。あとは知らん。
353ひよこ名無しさん:04/08/06 22:51 ID:B+rx2bIw
CWS,Spybot,Ad-awareを行ったのですが
定期的に広告(カジノとか)やデスクトップにアイコンができてしまいます。
またはじめにネット接続したときに一度切断されてしまいます。
どのような対策をすればいいのでしょうか?
354ひよこ名無しさん:04/08/06 23:02 ID:???
>>353
テンプレやれというのは、「ウィルスチェックもやれ」という事
何故なら、トロイがスパイウェアを撒き散らしている元凶となっている事が多い
トロイが残っていたら、スパイウェアを除去してもまた復活してしまう
テンプレやってもだめぽなら、HijackThisやればこのスレで見るよ
355236:04/08/06 23:05 ID:tpSjRD78
>346
テンプレって>8のHijackthisに関するものでよいでしょうか。
というか、むずかしい…
Hijackthisでscanを押したら、なんかいっぱい出てきました。
リンク先のサイトを見ると、全部消してもとりあえず大丈夫と書いてあるし(推奨してませんけど)
とりあえずやってみます。
356ひよこ名無しさん:04/08/06 23:07 ID:???
>>355
まてまてまてまて、消しちゃだめーーーーーーーー
Scanで出てきたものを、ログに保存してここに貼りつけて指示を待つ。
指示が出て反射的にFixするのではなく、しばらく様子見たほうがいい。

テンプレやってないかやってるかはすぐばれるから、
テンプレやってなければやってからログ貼りつけろよ。
357236:04/08/06 23:09 ID:tpSjRD78
>354
ノートンでウィルスチェックしましたが、問題ありませんでした。
プログラムの追加と削除にも変なのはないですし。

>351
そのウィンドウに書かれてるいろんな言葉で検索してるんですが、それらしきものはありません。
とりあえずHijackthisで出てきたのを全部消してみましたけど、直りませんでした。

リカバリーし直したほうがよいですかね。
358ひよこ名無しさん:04/08/06 23:11 ID:???
>>357
とりあえず見てみるから、HijackThisでFixしたものをバックアップで戻して、
それからここにログ貼りつけてくれ。
あと、画像はアップしなくてもいいから、どういう文章が書いてあるのかとか
そういう詳しい話を書いてくれ。(個人情報に触れそうなところは伏字で)
359ひよこ名無しさん:04/08/06 23:13 ID:ypXK636e
こんばんわ、教えてください。
ダウンロードできるリンクをクリックした時に、ダウンロードしますか?のウィンドウがでなくて
ダウンロードできなくて困ってます。
何が原因でしょうか?
ノートンは無効にしています。
OSはXP IE6 sp1です。
360ひよこ名無しさん:04/08/06 23:13 ID:jiEd5PKk
初心者の皆さん
2chなんかより
http://www.aicomp.jp/service/virus_security.html
がおすすめです。私は助かりました。
業者オツ
361ぼるじょあ ◆yBEncckFOU :04/08/06 23:13 ID:???
>>359
(・3・) エェー スレ違いだYO
362ひよこ名無しさん:04/08/06 23:16 ID:???
>>360
>ウイルス・スパイウェア・Adware診断料 3,000円(消費税込み)
>ウイルス駆除 4,000円(消費税込み)
>スパイウェア・Adware駆除 4,000円(消費税込み)
>ウイルス・スパイウェア・Adwareの診断+完全駆除セット 10,000円(消費税込み)

こんなにお金取ってもお客さんはいるものなのか?(・∀・;
363ひよこ名無しさん:04/08/06 23:16 ID:???
>>359
そういうのはこっちでしょ

パソコン初心者板総合質問スレッドvol.789
http://pc6.2ch.net/test/read.cgi/pcqa/1091786255/
364359:04/08/06 23:17 ID:ypXK636e
すいません、逝ってきます。
365236:04/08/06 23:23 ID:tpSjRD78
メモ帳に残ってたのをコピペしようと思ったのですが、長すぎるって出たので、何回かに分けてもいいですか?
今気づいたんですが、ウィンドウには警告って出て、連絡用メアドが載っているんですが、そのドメインがnorikos.orgで、
同じようなのがHijacthisのログにもありました。
O16 - DPF: {18DEABB7-EAE7-4364-BFE0-5AAC2A53B3E9} (BootDun Control) - http://www.norikos.org/module/dun.cab
です。
366ぼるじょあ ◆yBEncckFOU :04/08/06 23:25 ID:???
>>365
(・3・) エェー 分けないと貼れないC
367236:04/08/06 23:30 ID:tpSjRD78
長いですけど、貼らせていただきます。スレ汚しですみません。
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O2 - BHO: (no name) - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton SystemWorks\Norton Antivirus\NavShExt.dll
O3 - Toolbar: ラジオ(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton SystemWorks\Norton Antivirus\NavShExt.dll
368ひよこ名無しさん:04/08/06 23:31 ID:d4q2ICrB
鑑定お願いいたします。
今日、朝PCを立ち上げたところ、通常設定している壁紙が表示された後、
しばらくしてデスクトップの壁紙が、自動的に蓮コラ画像に差し替えられてしまいました。
そのさいに、NortonAntiVirusが反応して悪意のあるスプリクトファイルが発見されました〜
というような警告がでてきて、該当ファイルをシマンテックに提出しました。

シマンテックから
【次のウィルスに感染しています:
Trojan Horse デベロッパーノートTrojan Horse デベロッパーノート
ご提出いただいたサンプルについて、シマンテック・セキュリティ・レスポンスはウイルス、
ワームまたはトロイの木馬に感染していると判断いたしました。
今回の提出されたサンプルに含まれる脅威に個別対応した定義ファイルを作成いたしましたので、
このメールの末尾に書かれた手順にしたがってインストールしてください。】
という内容のメールが送られてきて、その通りに指定された定義ファイルをインストールしてみたのですが、
症状は回復しませんでした。
壁紙を元のの画像に設定すると、元に戻るのですが、起動すると、また蓮コラ画像に差し替えられてしまいます。
369613:04/08/06 23:31 ID:d4q2ICrB
続き

PCはウィンドウズXPで、ノートパソコンで型番はLL700/5です。
ウィルス駆除ソフトは「NortonAntiVirus2003」を使っています。
スパイウェア除去ソフトは「Ad-Aware 」「Spybot-S&D」を入れました。

シマンテックとのメールのやりとりと定義ファイルをインストールの後、
NortonAntiVirus2003でシステムの完全スキャンをしたのですが、何も検出されませんでした。
スパイウェア駆除ソフトでスキャンしてひっかっかたファイルは排除できなかった
[DSO Exploit][ CnsMin]以外は全て排除しました。
システムの復元も試みたのですが、システムの復元が出来ませんでした。
WEB設定のリセット とIEの履歴削除+クッキーの削除+ファイルの削除 も済んでいます。

しかし症状は一向に回復いたしません。起動する度にデスクトップの壁紙が
蓮コラ画像に差し替えられてしまいます。そこで皆様方にご教授いただきたいと思います。
どうかよろしくお願いいたします。
370ぼるじょあ ◆yBEncckFOU :04/08/06 23:31 ID:???
>>367
(・3・) エェー 編集して貼るなっていってんだRO カスクソフン
371236:04/08/06 23:32 ID:tpSjRD78
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\System32\ezSP_Px.exe
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\System32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [IMJPMIG9.0] C:\PROGRA~1\COMMON~1\MICROS~1\IME\IMJP9\IMJPMIG.EXE /Preload /Migration32
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [AcctMgr] C:\Program Files\Norton SystemWorks\Password Manager\AcctMgr.exe /startup
O4 - HKLM\..\Run: [WinHandAutoClean] "C:\Program Files\WinHand\AUTOCLN.EXE"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Startup: UD Agent.lnk = C:\Program Files\United Devices\UD.EXE
O4 - Startup: バイオメニューボタン.lnk = C:\Program Files\Sony\VAIO Menu\MiniVAIOMenu.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: VAIO Action Setup (サーバー).lnk = ?
O4 - Global Startup: リモコンドライバ.lnk = ?
O4 - Global Startup: 予約マネージャー.lnk = C:\Program Files\Sony\Giga Pocket\ReserveModule.exe
372ひよこ名無しさん:04/08/06 23:32 ID:???
373ひよこ名無しさん:04/08/06 23:33 ID:???
>>368
そんな簡単な仕掛けも見破れないのか?
374ひよこ名無しさん:04/08/06 23:34 ID:???
>>365
ご入金の画面確認しましたよ
そのアドレスから読み込んでいるのは間違いないです
375236:04/08/06 23:35 ID:tpSjRD78
>372
こんなサイト、見た覚え全然無いんですけど…でもここみたいですね。
ありがとうございます。
どうやったら削除できるんだろう。
376ひよこ名無しさん:04/08/06 23:35 ID:d4q2ICrB
すいません手違いで名前欄に613と入れてしまいましたが。
>>368>>369
が私です。本当に申しわけありません。
377ひよこ名無しさん:04/08/06 23:36 ID:d4q2ICrB
>>373
恥ずかしながらその通りです。どうかお願いいたします。
378ひよこ名無しさん:04/08/06 23:39 ID:ByIA7WTz
>>376-377
てかテンプレやってねーじゃんかよこのカスクソフン
379ひよこ名無しさん:04/08/06 23:40 ID:???
警告表示を改ざんし消去を行おうとした場合にも当事務局は、会員に対し、かかる損害の賠償を請求できるものとします。

警察にメールだしといた方がええのとちゃうか・・・
380378:04/08/06 23:42 ID:???
ごめん、素でミス(;´Д`)
HijackThis貼った人ね>テンプレやってないの
381ひよこ名無しさん:04/08/06 23:49 ID:???
やっぱりエロガッパだったかよw
382ひよこ名無しさん:04/08/06 23:51 ID:???
>>375
聞いてんのか?>>370クソカスフン
383ひよこ名無しさん:04/08/06 23:55 ID:???
きっと、ダウンロードしたファイルを見ようとすると仕込まれるんだろう
それも、セキュリティパッチを施してないやつな
384ひよこ名無しさん:04/08/06 23:56 ID:???
断片的に貼られたログですら怪しいファイルがゴロゴロしてるんだが、
>>382はまさか本気でそれで終わりと思ってないよな?

>>367 >>371
全然テンプレやってないのがバレバレなので、テンプレをやったあとに
今度はちゃんとしたHijackThisログ貼りつけろ。
編集してたり、嘘ついてるうちは、ちゃんと回答できる人は誰も見ないよ。
ヤブ医者なら見てくれるかもな。
385236:04/08/06 23:58 ID:tpSjRD78
いろいろやってみましたけど、今のところ直りません。
>372のアドレス踏んだら同じ症状になっちゃうかもしれないので、気をつけてください。
386ひよこ名無しさん:04/08/07 00:00 ID:???
>>368-369
【警報】Winnyを狙ったワーム・ウイルス情報 Part23
ttp://tmp4.2ch.net/test/read.cgi/download/1091063187/
このスレを先に見てみて下さい、多分心当たりがあるはずです。
心当たりがなくてもテンプレとログは熟読すれば解決策は見つかるはず。
387ひよこ名無しさん:04/08/07 00:01 ID:fsTDIa2Y
電源切って入れ直しても検索画面(インターネットエクスプローラー)
が「ブラックなんとか」って全部英語の検索画面になるんですよ。
もう一ヶ月位前からずっとこんな感じです。

直し方の手順教えて下さい。ヨロシクお願いします。。
388ひよこ名無しさん:04/08/07 00:02 ID:???
>>236はログをキチンと出さずに隠蔽工作する気だなw
389236:04/08/07 00:02 ID:bV6yeKiV
>378,382,384
すみません、昨日の夜ウィルスチェックしたんですが何も出てこなかったもので。
今日はじめてHijakthisってのをやってみて、一番最初に出てきたのを貼りました。
初心者なのでさっぱり分からないのですが、そんなに危ないんですか?
さっき、全部の項目にチェック入れて消してみたんですが、7個くらいに減りました。
ほんとすみません。
390ぼるじょあ ◆yBEncckFOU :04/08/07 00:03 ID:???
>>387
(・3・) エェー テンプレ読んで実行しろっていったんだYO 質問し直せとは言ってないYO
391ひよこ名無しさん:04/08/07 00:04 ID:???
はあ……
392236:04/08/07 00:04 ID:bV6yeKiV
>388
そんなつもりは無いんです。本当によく分からないんです。
もう一回よく読みなおしていろいろやってみます。
393ひよこ名無しさん:04/08/07 00:07 ID:???
>>392
テンプレをやってないので、まずテンプレ全部やってください。
それでも解決しないなら、その時にHijackThisをやって下さい。
あなたは確実にテンプレを全部実行していません。

テンプレやる前に、自分でFixしたのを戻しておかないと駆除失敗して
余計に症状が悪化するかもしれないから気をつけてな。
394ぼるじょあ ◆yBEncckFOU :04/08/07 00:07 ID:???
>>389
(・3・) エェー Hijackthis メチャクチャな使い方してますNE
395ひよこ名無しさん:04/08/07 00:09 ID:???
ENTARボタンを通過しただけで会員登録。キャンセル出来ませんだってよ。
396ひよこ名無しさん:04/08/07 00:09 ID:bV6yeKiV
>393
分かりました。やってみます。ありがとうございます。

お騒がせしてすみません。
397ひよこ名無しさん:04/08/07 00:12 ID:???
>>236
消しちゃったやつの戻し方。まず全部元に戻してからテンプレを再実行。

HijackThis起動→Config→Backup→出てきた項目を一つずつ選んでRestoreボタンを押す。
→項目が空になればOK。間違ってもDeleteとDeleteAllは押さないように。
398ひよこ名無しさん:04/08/07 00:13 ID:bV6yeKiV
>397
ご親切にありがとうございます。気をつけながら、早速やってみます。
399ひよこ名無しさん:04/08/07 00:23 ID:WiGtUzNQ
>>386
はい、ありがとうございます。早速いってみます。ありがとうございました。
400ひよこ名無しさん:04/08/07 01:29 ID:???
>>236
ふざけ過ぎとる 何だこれ? 潰してしまえ!
http://v.isp.2ch.net/up/63384dc13998.jpg
401ひよこ名無しさん:04/08/07 01:41 ID:???
規約12、14条ってなんだ? アフォ丸出しの業者だな
402ひよこ名無しさん:04/08/07 01:47 ID:???
OS:Me

スタートを押すとにHardcore TEEN SEXとやらがあり、
削除しようとすると「124309へのショートカットを削除しますか。通常の操作では
削除できません」等と出ます。 
 「アプリケーションの追加と削除」で削除しようとしたのですが、
124309というプログラムが見つかりません。

 症状は、PCを起動させると勝手にエロサイトが開き、色々デスクトップに
ダウンロードしてきます。また、ホームも勝手に変えられてしまいます。

 Ad-wareを実行しようとしたのですが、PCが不安定なせいか、
途中で止まってしまいます。

 どうすればよいでしょうか。お願いします。

 
 
403ひよこ名無しさん:04/08/07 01:54 ID:???
>>402
セーフモードでやれ
404ひよこ名無しさん:04/08/07 01:57 ID:???
>>402
CWShredder
Ad-aware
Spybot
HijackThis
405ひよこ名無しさん:04/08/07 02:24 ID:???
>>389
ごめん ワロタ
406402:04/08/07 03:13 ID:???
>>403
>>404
アドバイスありがとうございます。
 
 四つとも試してみましたが、まだ具合が良くなりません。
124309の他にMsxmidiというファイルも見つかりました。
 セーフモードにして、「アプリケーションの追加と削除」をやろうとしても
問題のありそうなファイルがみつかりません。

407ひよこ名無しさん:04/08/07 03:18 ID:???
>>406
SPYBOTのシステムスタートアップを使って、怪しそうな物のチェックを外して見る
408402:04/08/07 03:35 ID:???
>>407
チェックを外すまでは出来ましたが、その後がよく分かりません。
見る、というのは何かを変更するのでしょうか?

 Msxmidiというのがいくつか出てきたので、削除しましたが
再起動するとまた出てきてしまいます。
409ひよこ名無しさん:04/08/07 03:43 ID:???
>>408
親玉がいるな
HijackThisしろ
410402:04/08/07 03:51 ID:???
長々と失礼します。

F0 - syst>m.ini: Shell=
F0 - R>ystem.ini: Shel>=
F0 - R>ystem.ini: UserInit=
O2 - BHO: (no name) - {5321E378-FFAD-4999-8C62-03CA8155F0B3} - (no file)
O4 - HKLM\..\Run: [xpsystem] C:\WINDOWS\SYSTEM\SERVICES\MSXMIDI.EXE
O4 - HKCU\..\Run: [xpsystem] C:\WINDOWS\SYSTEM\SERVICES\MSXMIDI.EXE
O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe
O18 - Protocol: ndwiat - {13F3EA8B-91D7-4F0A-AD76-D2853AC8BECE} - C:\WINDOWS\SYSTEM\WIASCR.DLL
F0 - syst>m.ini: Shell=
F0 - R>ystem.ini: Shel>=
F0 - R>ystem.ini: UserInit=
O2 - BHO: (no name) - {5321E378-FFAD-4999-8C62-03CA8155F0B3} - (no file)
O4 - HKLM\..\Run: [xpsystem] C:\WINDOWS\SYSTEM\SERVICES\MSXMIDI.EXE
O4 - HKCU\..\Run: [xpsystem] C:\WINDOWS\SYSTEM\SERVICES\MSXMIDI.EXE
O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe
O18 - Protocol: ndwiat - {13F3EA8B-91D7-4F0A-AD76-D2853AC8BECE} - C:\WINDOWS\SYSTEM\WIASCR.DLL
O18 - Protocol: ndwiat - {13F3EA8B-91D7-4F0A-AD76-D2853AC8BECE} - C:\WINDOWS\SYSTEM\WIASCR.DLL

先程見たときより、増えている気がします。
直接regeditで削除するしか無いのでしょうか。

411ひよこ名無しさん:04/08/07 04:04 ID:???
>>410
(。A 。 )
412ひよこ名無しさん:04/08/07 04:18 ID:???
>>410
システムファイルがトロイに感染していないか?
オンラインスキャンでもいいから、やってみそ
413ひよこ名無しさん:04/08/07 05:41 ID:???
>>410
今さっきTROJ_DLUCADに感染してた者だが
オンラインスキャン→感染ファイルメモ→スタートメニューからの検索でファイル探して
(隠しファイルまで調べて)→削除・・・・させてくれないのでタクスマネージャーで
感染ファイルと同じような名前のファイルを強制終了→即ファイル削除でトロイ粉砕でけた
文分かりにくいかもしれんが少しでも参考になればいいんだが(;´д`)がんがれ
414ひよこ名無しさん:04/08/07 06:22 ID:???
>>410はラリってんのか
415410:04/08/07 06:43 ID:???

       /イハ/レ:::/V\∧ド\
       /::^'´::::::::::::i、::::::::::::::::::::::::::::\
     ‐'7::::::::::::::::::::::::ハ:ハ::|ヽ:::;、::::::::::::丶
     /::::::::::::::/!i::/|/  ! ヾ リハ:|;!、:::::::l
    /´7::::::::::〃|!/_,,、   ''"゛_^`''`‐ly:::ト  ぐちょっぐちょぐちょっぐちょぐちょお
      /|;ィ:::::N,、‐'゛_,,.\   ,''@"'ヽ  !;K
        ! |ハト〈  ,r' @゛,  , , ,,,,,,,リイ)|
          `y  ,,,,, ,'         //    あばばっあびゃばびゃばば
         ! ぃ、     、;:==ヲ   〃
         `'' へ、   ` ‐ !!'゜   .イ
              `i;、   !! / l
                〉 ` ‐ !!´   l`ヽ
            / !    !!  レ' ヽ_
         _,、‐7   i|      i´   l `' ‐ 、_
     ,、-‐''"´  ノ,、-、 / 、,_ ,.、- {,ヘ   '、_    `ヽ、_
416ひよこ名無しさん:04/08/07 07:06 ID:???
>>410
トロイとCWSとウィルスしかエントリのないHijackThisってすごいね(・∀・)ニヤニヤ
本当にこのエントリだけなら、リカバリーした方がいいよ。本来あるべき必要なエントリすらない。

417ひよこ名無しさん:04/08/07 07:47 ID:???
http://www.originalicons.com/smile.html
URLを開くとウィルス感染してしまう類の物かと思ったんです。
何もないページで、ウィルスもないのでしょうか?

お手数をお掛けしてすみません m(._.)m オネガイシマス
418ひよこ名無しさん:04/08/07 07:51 ID:???
>>417
勇気が無くて見られない画像解説スレ Part597
ttp://etc3.2ch.net/test/read.cgi/entrance/1091760116/133-137
ウィルスありだってさ
419ひよこ名無しさん:04/08/07 08:29 ID:xWXf9Xlo

ホームがhttp://www.coolsearch.biz/になってしまい
デスクトップにsexってアイコン(真ん中に大きくX と書いてある)ができます
とりあえず一通りやりましたが、すぐ生成されてしまいます。
Ad-awareはDLできないのでやってませんが、重いだけでしょうか。



★感染確認
スタート→ファイル名を指定して実行→regedit
レジストリエディタを起動したら左窓で順次ツリーを開いて以下のキーを開く。
"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\shellServiceObjectDelayLoad"
ここに"system"というエントリができていれば感染している。


これをやってみたところ SysTry ってのがあるんですが関係ありますかね?

どなたかご教授願います
420ひよこ名無しさん:04/08/07 08:37 ID:???
>>419
レジストリ内をそれのCLSIDで検索して、該当するファイルのプロパティを見る。
421ひよこ名無しさん:04/08/07 08:39 ID:???
>>419
そんなので釣られないぞ
422ひよこ名無しさん:04/08/07 08:43 ID:???
>>419
>Ad-awareはDLできないのでやってませんが、重いだけでしょうか。
CWS系のハイジャッカーなので、Ad-awareをDLできないように邪魔している可能性が高い。
他のミラーサイトを検索してDLしてみて試してみて。
もしかしたら、Ad-awareで駆除できる種類のものなのかもしれない。

>これをやってみたところ SysTry ってのがあるんですが関係ありますかね?
「*****.biz」の亜種の可能性があるので、関係あるともないともいいがたい。
「感染の状態の確認」のところにあるCLSIDの確認だけやってみて、
(とりあえず修正せずに)ここに情報として貼ってみると良いと思う。
もしかしたら、そのCLSIDで検索したら何か引っかかるかもしれない。

あと、「*****.biz」は割とトロイが中に入っていて、そっちの原因ファイルを
Fixしないと直らない場合が多いのだが、ウィルスチェックは終わっていますか?
423ひよこ名無しさん:04/08/07 08:47 ID:xWXf9Xlo
>>420
>>422
ご教授ありがとうございます。言われたとおりにやってみます
お忙しいとこ申し訳ないです
424ひよこ名無しさん:04/08/07 09:14 ID:jBmOA0hG
一度ここで聞いたとことがあるのですがまた再発してしまいました。
ここで見たSpybotを使ってるにもかかわらずまた「Rawsex」が出てきてしまい
接続も勝手にほかのものが出ました。ネットに接続してもダイアルQか何かに接続され通話時間30秒などが
出てきてしまいます。幸い、接続先は消えたのですがRawsexというアイコンがデスクトップと
スタートメニューに出ています・・・。
425ひよこ名無しさん:04/08/07 09:22 ID:???
>>424
>ここで見たSpybotを使ってるにもかかわらず
( ´_ゝ`)・・・・・・botがなんにでも対応できると思ってないか?
426ひよこ名無しさん:04/08/07 09:25 ID:jBmOA0hG
え!?違うんですか?Spybotのほかにもそういうのを入れてるのにかかるのは相当
自分の使い方が悪いからだと思ってました。
427ひよこ名無しさん:04/08/07 09:28 ID:???
>>424
ダイヤルアップ接続なら
IE6+SPYBOT+CustomblockingUpdater+SpywareBlaster+IE-SPYAD
何故これらで免疫して、ガチガチに固めないんだ?
428ひよこ名無しさん:04/08/07 09:30 ID:???
>>426
( ´_ゝ`)・・・・・・ネタなのか本気なのか知らないがマジレス
このスレで紹介している3種の神器は、あくまでも「駆除」ツールであって
予防効果はSpybotに少しあるだけ。他の予防対策は>>11あたりを見ろ

駆除はテンプレを全部やってみて(やったならやったと書け)
それでも直らなければHijackThisで判断を仰げ。
RawSexはかなり既出なスパイウェアだったと思うのだが。
429ひよこ名無しさん:04/08/07 09:33 ID:jBmOA0hG
IE6+SPYBOT+CustomblockingUpdater+SpywareBlaster+IE-SPYAD
って何ですか?単に免疫化をするだけではだめだったのですか?
「既に悪意のある〜」と表示されてしまいます・・・
430ひよこ名無しさん:04/08/07 09:37 ID:jBmOA0hG
>>428さん
本気です。まず、Ad awareとSpyBotで試したところ
やはり異常があったので削除とremoveしました。
あとダイアルQや国際電話接続防止のもいれてみました。

431ひよこ名無しさん:04/08/07 09:44 ID:???
>>429-430
ウィルスのチェックはしたか?
ttp://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=VBS_MOON.Q
トレンドマイクロじゃなくシマンテックでもいいから、ウィルスのオンラインチェックをしろ。
アンチウィルスソフトを入れてないなら、>>48-52あたりのフリーのでいいから入れろ。
432ひよこ名無しさん:04/08/07 09:53 ID:jBmOA0hG
はい!今オンラインチェックしています。ウィルスソフトも入れます。
433ひよこ名無しさん:04/08/07 09:55 ID:???
>>432
(;´_ゝ`)・・・・・・アンチウィルスソフトすら入ってなかったのか
初心者向けにこのソフトは入れとけリストのテンプレを作ったほうがいいのかな?
434ひよこ名無しさん:04/08/07 10:05 ID:jBmOA0hG
手間をかけてすいません。
435ひよこ名無しさん:04/08/07 10:11 ID:jBmOA0hG
あと、このRawsexによってかってに接続先を作られてしまい、
ネットする際にダイアルQが出てきたんですがどこからか請求がくるのでしょうか?
436ひよこ名無しさん:04/08/07 10:46 ID:???
>>435
NTTからの代行請求が来る
今はQ2の上限料金が制限されているから、法外な値段にはならない。
437ひよこ名無しさん:04/08/07 11:41 ID:???
ダイヤルQ2の情報料の支払いは拒否する事も可能。
ttp://www.hou-nattoku.com/consult/70.php
(通話料はNTTに支払う必要があるけど)
438435です:04/08/07 12:33 ID:jBmOA0hG
遅れてしまってすいません。そうなんですか・・・安心しました。
みなさん、どうもありがとうございました!!
439ひよこ名無しさん:04/08/07 12:36 ID:???
>>438
>みなさん、どうもありがとうございました!!
面倒くさいからテンプレをやらず、「拒否できるからいいやー」で終わりそうな予感。
440ひよこ名無しさん:04/08/07 12:51 ID:???
DealHelperとかいうプログラムを削除したいんですが、
Instllation log file not found!!という警告が出で削除できません。
一応テンプレで調べて一通りやってみたんですがどうにもなりません。
お助けお願いします
441ひよこ名無しさん:04/08/07 12:51 ID:???
よかよか。
442ひよこ名無しさん:04/08/07 12:58 ID:???
>>440
DealHelperで検索したら、PestPatrolとシマンテックとKephyrが引っかかったぞ
駆除方法も書いてあるから頑張れ、そして少しは自分で調べろ。
ttp://www.symantec.com/region/jp/avcenter/venc/data/adware.dealhelper.html
ttp://www.pestpatrol.com/PestInfo/d/dealhelper_com.asp
ttp://www.kephyr.com/spywarescanner/library/dealhelper.dealhlpr/index.phtml
443ひよこ名無しさん:04/08/07 13:00 ID:???
>>440はマルチだった・・・鬱
444440:04/08/07 13:06 ID:???
え、マルチじゃないんですけど・・・。
親切にどうもです。もう一分張りしてみます
445ひよこ名無しさん:04/08/07 13:07 ID:???
>>444
向こうでマルチかよ、氏ねって書いたのは誰だと思ってるんだクソカスフン
446440:04/08/07 13:13 ID:???
なんかものすごい誤解されてる
447ひよこ名無しさん:04/08/07 13:26 ID:???
>>446
テンプレ >>1 を実行していない時点で、クソカスフン
448ひよこ名無しさん:04/08/07 13:57 ID:eIQKY0Fq
Windows XPです
ウイルスバスタ2004で手動検索しました

SPYW_BRIDGE.Aってのがが見つかりました
これの処理をどうしたら良いか教えていただきたいです

ウイルス名        感染元
---           C:program Files\Jrail\~RESTORE.EXE
SPYW_BRIDEGE.A  BRIDGE.DLL(C:program Files\Jrail\~RESTORE.EXE)
SPYW_BRIDEGE.A  C:program Files\Jrail\BRIDGE.DLL
449ひよこ名無しさん:04/08/07 14:04 ID:???
450ひよこ名無しさん:04/08/07 14:11 ID:???
>>448
>>7のテンプレに補足してくれ

【検出されたウィルスってどんなもの?駆除方法は?】
Symantec Security Responce ウィルス辞典
http://www.symantec.com/region/jp/sarcj/vinfodb.html
トレンドマイクロ ウィルスデータベース
http://www.trendmicro.co.jp/vinfo/virusencyclo/default.asp


ついでに、>>6のテンプレにも補足してくれ

■Bazooka Adware and Spyware Scanner
ダウンロード ttp://www.kephyr.com/spywarescanner/
Bazooka Online Encyclopedia(データベース)
ttp://www.kephyr.com/spywarescanner/library/index.phtml?source=bassindex

■PestScan(PestPatrolのオンラインスキャン)
オンラインスキャンページ ttp://www.pestscan.com/
the Center for Pest Research(データベース)
ttp://research.pestpatrol.com/

Bazooka、PestScanとも無料では駆除はできないが、検出は可能。
各データベースに駆除方法が詳しく書かれているので、手動駆除してみる。
451448:04/08/07 15:00 ID:???
レスありがとう御座います

>449
HijackThisやってみたのですが、
何故か「bridge.dll」と表示される行がありませんでした

>450
データベースで検索しても0件表示されてしまうのです

自信ないですけど、スパイウエア除去ソフト使って見ます
ありがとう御座いました
452ひよこ名無しさん:04/08/07 15:06 ID:???
>>448
TROJ_Bridge.Aならあったぞ(このトロイはスパイウェア絡みで割と有名)
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ_BRIDGE.A
これとは違うのか?トレンドマイクロに問い合わせてみてもいいかも。

あと、c:\program Files\Jrail\ というパスに入っているソフトは何?
そのソフトに寄生しているんじゃないかな?
453448:04/08/07 15:17 ID:???
>452
TROJ_Bridge.Aの情報見てみました
手動削除の方法の所に書いてある「A.EXE」が
プロセスの中にありませんでした

c:\program Files\Jrail\の中に
AtlasMate95DLLヘルプってファイルがありました
地図のソフトみたいです

トレンドマイクロのサポートに電話してみます
454ひよこ名無しさん:04/08/07 15:21 ID:???
455ひよこ名無しさん:04/08/07 15:28 ID:???
>>453
お前、いい加減 >>1
 ・ E-mail欄(省略可) には何も記入しないこと。(ID出す→偽者対策・質問者の区別)
 ・ 2回目以降の書込は、名前欄に最初に質問した際の「発言番号」を入力すること。

これ位、やれよ。
どうせ、テンプレなんか見てないんだろ、クソカスフン

本人かどうか判らん奴に、回答している馬鹿もクソカスフン
456ひよこ名無しさん:04/08/07 15:36 ID:???
>本人かどうか判らん奴に、回答している馬鹿もクソカスフン
釣りかマジ質問なのか、ID見ないと区別できんのかおまいは
457ひよこ名無しさん:04/08/07 15:54 ID:???
>>456
包茎は黙ってろや
458ひよこ名無しさん:04/08/07 16:04 ID:???
>>456
そんじゃ、お前は分かるのか、さすがクソカスフンだな
459448:04/08/07 16:25 ID:eIQKY0Fq
電話が混んでいたのでWebで質問に送りました
みなさんレスありがとうございました


ご迷惑おかけいたしました
460ひよこ名無しさん:04/08/07 16:30 ID:???
>>459
(・∀・)ノシ ガンバレー
ウィルスソフトだけの話題とかは、この辺で聞いた方がいいぞ
【初心者向】ウイルス対策ソフト質問スレ part3
http://pc6.2ch.net/test/read.cgi/pcqa/1086590699/
461ひよこ名無しさん:04/08/07 16:55 ID:???
糞レスしてねーで分からないなら分からないってハッキリ言えや、阿呆共
462ひよこ名無しさん:04/08/07 16:57 ID:???
2chのリンクからある画像掲示板っぽい所に飛んだら
沢山のウィンドウが開いたりActiveXの警告メッセが出たりでOSが固まったので
ブラクラかな位の気持ちで再起動したらなんたらdll(不鮮明ですいません)がどうのでOSが起動しなくなってしまいました。
IEの設定で無署名なActiveX等は無効にしてあったハズなのですが・・ 
一体何をされたんでしょうか?

OSは98でIEは5.0でした。
463ひよこ名無しさん:04/08/07 16:59 ID:???
>>462
総質スレで同じのを見かけたが、まぁいいや
ウィルス+トロイ+スパイウェアのデルタアタックだと思う
OSが起動しないほどの重症ならリカバリした方が早そう
(テンプレやれと言ったところでできなそう)
あと、質問する時は>>1を守れとうるさく言われるからテンプレ読め
464ひよこ名無しさん:04/08/07 17:26 ID:???
>>456
俺が書いたのは、本人確認なんだけどな
>釣りかマジ質問なのか、ID見ないと区別できんのかおまいは
何で内容に関してレスしているのか?
日本語も解読できなお前はやはり、クソカスフンだな。
465ひよこ名無しさん:04/08/07 17:29 ID:2pWPsWH1
えっと用語とか全然分からないので絵でUPしていいですか?
外国のエロサイトでインストールポップアップ画面が出てきて押してしまったら
ツールバーのこれがインストールされちゃって、消し方(アンインストール)
が分からないんです。Windows XPです
ttp://cgi.f6.aaacafe.ne.jp/~kirin/up/arc/231.jpg
466ひよこ名無しさん:04/08/07 17:29 ID:???
>>465
いきなり質問すんな夏厨
467ひよこ名無しさん:04/08/07 17:30 ID:???
>>465
テンプレ読んで試せ屑
468ひよこ名無しさん:04/08/07 17:31 ID:???
>>465
テンプレ読めや禿
469ぼるじょあ ◆yBEncckFOU :04/08/07 17:32 ID:???
(・3・) エェー おさる改名したの?
470ひよこ名無しさん:04/08/07 17:37 ID:???
>>469
この一件で改名する事になった。
http://www.zakzak.co.jp/gei/2004_07/g2004072301.html

何で、ここで質問するかなw
471ひよこ名無しさん:04/08/07 17:40 ID:???
>>465
コントロールパネルのアプリケーションの追加と削除から
削除できなかったかな。
ツールバーで探せば見つかると思うけど
472ひよこ名無しさん:04/08/07 17:44 ID:???
>>471の内容=テンプレやれば解決する内容
そういうのを教えたら、BotもAd-awareも入れずにそれだけやって
またここに来るだろう。敢えて言わないのも優しさですよ(・∀・)
473ひよこ名無しさん:04/08/07 17:46 ID:???
>>472
了解
474465:04/08/07 18:41 ID:2pWPsWH1
>>471>>472
ありがとう、プログラム名分からないし、IEで所々何かが変で
オンラインスキャンしたらウィルス2つ見つけたから
まずはアンチウィルスソフト買ってからまたやってみるよ。あと>>473これ自分じゃないよ
475ひよこ名無しさん:04/08/07 18:47 ID:???
>>465
画像貼ってあるプログラム名はSearchBar
たしかテンプレにある駆除ソフトのどれかで駆除できたと思う
フリーでいいならアンチウィルスソフトは過去レスに書いてある
476ひよこ名無しさん:04/08/07 18:58 ID:tueDLjgk
ADSLにしたら、ダイヤルQ2とか、海外への電話につながらないと聞きました。
メールを登録したら、パスワード教えてもらえて、ダウンロードできるところにフリーメール
で登録しました。

1)銀行の番号とか教えなければ、ADSLで気をつけなければいけないことを
違法請求に関して教えてください。

2)今回、フリーメールを登録したことは安全だったのでしょうか?
宜しくお願いします。
477ぼるじょあ ◆yBEncckFOU :04/08/07 19:04 ID:???
>>476
(・3・) エェー 悪いけどスレ違いだYO
          ここはエロサイト見てなんか仕込まれてPCがまともに動かなくなった人の救済所だYO

          最近はEnter(入場)押しただけで規約に同意→料金請求くる場合とかもあるし
          手口はいろいろ進化してるから何とも言えないYO
          フリーメールはいつでも棄てる覚悟があるなら 登録は好きにしろYO
          アドレスが業者に回ってスパムの山が届く気もするけどNE
478ひよこ名無しさん:04/08/07 19:49 ID:q0dz4rZd
ttp://www.sexydesktop.co.uk/diaz.htm

このリンク先にアクセスして、同意するにyes押しちゃったら、
PCを使ってる間、一定期間ごとに、変なウインドウが出てきます。
adawareとSpybot-S&Dは試してみたのですが、まだ駄目です。
どなたかお助け下さい。
479ひよこ名無しさん:04/08/07 19:53 ID:???
パソコンを起動してしばらくすると次のような長い英文で
書かれた物が30個40個と多数開いてしまいます。
書いている内容を書きますので分かる方教えてください。

180 search Assistant Alert

        WARNING
The system has detected that a third−party application has removed 
180search Assistant possibly without you consent 
This may cause some programs not to run as expected an option below

と長い文が書かれた物が出てしまい、その下に3択できるようになっております。
怖いので全て閉じてしまうのですが・・これは一体なんでしょうか?

480ひよこ名無しさん:04/08/07 19:53 ID:???
>>474
ソフト買ったら、また来い。

それと>>473 は俺です、俺が>>471 だから >>472さんへの返信です。
481478:04/08/07 19:57 ID:q0dz4rZd
すみません。急用ができたので、また書き込ませて頂きます。
482479:04/08/07 20:14 ID:???
叩いたら直っちゃいました。ありがたうございました。
483ひよこ名無しさん:04/08/07 20:15 ID:???
>>478 >>481
ウィルスのチェックは終わっていますか?
CWShredderは終わっていますか?

>>479
「180 Search Assistant Alart」のキーワードがあるのだから
色々検索すればすぐに内容はわかると思うのですが。
検索結果:ttp://www.google.co.jp/search?hl=ja&ie=UTF-8&q=180+Search&btnG=Google+%E6%A4%9C%E7%B4%A2&lr=lang_ja
その中で、その警告文について書かれている箇所はこちら
ttp://clubpc.vis.ne.jp/patiopast/p72.html
従って、あなたがまず試すべき事はテンプレの実行です。
484ひよこ名無しさん:04/08/07 21:36 ID:???
なるほど。
485ウワーン:04/08/08 08:35 ID:Lv1KuMoS
なにをひらいても勝手に下のサイトにとばされちゃうよー
たすけてーーー

http://moreporn.biz/new/index.php

http://1-2-3-4-5-6-7-8-9-8-7-6-5-4-3-2-1.sexocean.biz/xxx.htm
486ひよこ名無しさん:04/08/08 08:36 ID:???
>>485
直リンするなよ。クズ。
487ひよこ名無しさん:04/08/08 12:15 ID:???
>>485
テンプレ読まない悪い子はむっしっし
488ひよこ名無しさん:04/08/08 13:45 ID:ccqhMDS3
フォルダの中身が表示されなくなったんだけど
助けてキモい人
489ひよこ名無しさん:04/08/08 14:17 ID:6z31c9YG
さっきどっかのスレにあったリンクをクリックしたら得ろサイトに飛ばされて、そしたら急に重くなってデスクトップを見てみたら
sexとかいうショートカットが勝手にできててデスクトップ画像がActive Desktopの修復になって。
いつもならActive Desktopを元に戻すをクリックすると元に戻るのに今はwebのフォルダが開いてそこでまた重くなって
何も解決されません。たぶん↓のページを見てからです。どうやったらデスクトップ元に戻りますか?

ttp://www.coolsearch.biz/over-frame.htm
490ひよこ名無しさん:04/08/08 14:18 ID:???
( ´,_ゝ`)プッ
491ひよこ名無しさん:04/08/08 14:19 ID:???
>>489
>>1-13 あたりを読んで、自分がするべきことを考える。
492ひよこ名無しさん:04/08/08 14:19 ID:???
>>489
誘導されて即書き込むんじゃなく、まずテンプレをやってくれ(;´Д`)
トロイに感染してる可能性があるから、ウィルスチェックも必ずやってね
493ひよこ名無しさん:04/08/08 14:23 ID:???
>>489
やっぱり日本語読めないんだね。眼科も行ったほうがいいよ。
脳の検査もしてもらっとけ。
494ひよこ名無しさん:04/08/08 15:33 ID:???
CWShredderのサイトグーグルで検索すると窓勝手に閉じられるんだが・・・
これスパイウェア?
495ひよこ名無しさん:04/08/08 16:01 ID:???
493の発言は余計だな
前二人で言うべき事は言ってるだろ
初心者相手にそこまで言う必要あるか?ネット弁慶さん。
496ひよこ名無しさん:04/08/08 16:02 ID:???
>>494
(((((((( ;゚Д゚)))))))ガクガクブルブルガタガタブルガタガクガクガクガクガク



   質問はこちらへ! アダルトサイト被害対策の部屋
   http://higaitaisaku.web.infoseek.co.jp/caution.html




498ひよこ名無しさん:04/08/08 16:04 ID:???
おっ!また決起するのか?
499ひよこ名無しさん:04/08/08 16:10 ID:???
>>495
マルチを調子づかせるようなことも言う必要は無いな。
それと、おまえさんも最後の一言が余計だろ。
500ひよこ名無しさん:04/08/08 16:10 ID:???
>>497
そこの回答者は低脳揃いだからねえ。
理屈がわかってないもんなあ。
501ひよこ名無しさん:04/08/08 16:14 ID:???
簡単な解決法は

エロサイト行かない
やばいことになったらOS再インストール

これでいいだろ
502ひよこ名無しさん:04/08/08 16:15 ID:???
早く初心者を罵倒して〜
503ひよこ名無しさん:04/08/08 16:15 ID:???
>>502
そんなに罵倒されたいの?マゾ?
504ひよこ名無しさん:04/08/08 16:18 ID:???
初心者は初心者らしく金に頼れ
バックアップソフトなど山ほどある
505ひよこ名無しさん:04/08/08 16:21 ID:???
>>501
それは、解決方法ではなく対処法
506ひよこ名無しさん:04/08/08 16:23 ID:???
早く初心者を罵倒して〜
507ひよこ名無しさん:04/08/08 16:24 ID:???
>>506
お望みのままに・・・

氏ねヴォケ!!
508ひよこ名無しさん:04/08/08 16:26 ID:???
あ・あ・あ・あ〜 いっちゃううううううぅぅぅぅぅぅぅぅ〜
509ひよこ名無しさん:04/08/08 16:35 ID:???

     / ⌒ ヽ
     | ´_ゝ`)   ウンコ置いときましたよ
     |   / 
     | /| |
     // | |  
 ((  U  .U


  〜 ∞
       ∞ 〜
       
    人                   
   (;;;;;;)  
  (;;;;;;;;;;;;)  
 (;;;;;;;;;;;;;;;;) 
(;;;;;;;;;;;;;;;;;;;;) 
510ひよこ名無しさん:04/08/08 16:36 ID:ccqhMDS3
>>489
俺と同じだ。
俺はさらにフォルダの内容が表示されないんだよ。
直ったら教えてね。
511ひよこ名無しさん:04/08/08 16:36 ID:???
家の妹のパソコンは、エロなどしないだろうけどエロサイト対策仕様です。
512ひよこ名無しさん:04/08/08 16:38 ID:???
兄妹揃ってエロサイト巡り
(;´Д`)ハァハァ(*´д`*)ハァハァ(*゚∀゚)=3ハァハァ 
513ひよこ名無しさん:04/08/08 16:42 ID:???
>>510
アダルトサイト被害対策の部屋
http://higaitaisaku.web.infoseek.co.jp/caution.html
514ひよこ名無しさん:04/08/08 16:42 ID:eHQo2aYg
なんだ
515ひよこ名無しさん:04/08/08 17:46 ID:???
>>505
日本人なら言葉の意味ちゃんと知っとけよばーか
516ひよこ名無しさん:04/08/08 17:51 ID:???
誰かうんこ持ってきてくれ。
腹減った。
517ひよこ名無しさん:04/08/08 17:53 ID:???
>>516
自分でケツの穴から出して食えばいいじゃん
518ひよこ名無しさん:04/08/08 17:58 ID:???
519ひよこ名無しさん:04/08/08 17:59 ID:???
>>517
アツアツのを頼む。
腹減った。
520ひよこ名無しさん:04/08/08 18:04 ID:???
うまい店を知ってるが誰にも教えたくない。行列の出来る店になると味が落ちるからな。
521ひよこ名無しさん:04/08/08 18:24 ID:???
>>515
生粋の日本人、乙
522ひよこ名無しさん:04/08/08 18:24 ID:???
ああ!!特上うんこ握り喰いて〜
523ひよこ名無しさん:04/08/08 19:34 ID:???
うんこ、うんこ、とほざきやがって、どーしょもねーな
524ひよこ名無しさん:04/08/08 19:43 ID:???
どうでもいい時の話題が、前にどうでもいい話題であらされたときと
ほとんど変わらないのは気のせいか?
525ひよこ名無しさん:04/08/08 19:44 ID:???
スカトロ厨はどこにでもいるね。セキュ板にもいる。きもちわるい。
526ひよこ名無しさん:04/08/08 20:35 ID:???
随分と汚ねぇスレに落ちたな
臭ってきそうだ
お前ら便所に行って出すモン出してこい
527ひよこ名無しさん:04/08/08 20:36 ID:uskw/IAs
今日インターネットをしていて自分の興味があるサイトへのリンクをクリックしたらなぜかH系サイトに行ってしまいました
そのサイトが表示されてすぐ自分の見たかったサイトと違うことに気付いたのですが、自分の操作とは関係なく幾つものH系ページが表示されました
どうしたら良いかわからなかったので兎に角手動で消し、すべて消し終わってインターネットを止めると壁紙が変更されていました
前の壁紙の上に重なっているような感じです、再起動しても元には戻りませんでした
いまは携帯からの書き込みです、パソコン(インターネットでサイト閲覧のみ)を始めたばかりの初心者中の初心者です
パソコン自体は自分のではないのでデータ関係がすごく心配です、誰か助けてくださいお願いします
http://c.pic.to/2pnm7
↑こんな感じになってます、写メールで分かりずらくてごめんなさい

初心者ネット板で同様の質問をしたところスパイウェアだとのことでテンプレにあったサイトで
spybotsd31をダウンロードしてファイルの修正、削除をしたけど壁紙に変化はありません
どうしても分からない場合はここで質問をしましょうとのことでこちらに来ました
どなたかよろしくお願いします
528ひよこ名無しさん:04/08/08 20:45 ID:???
>>527
データが大事な人は、Dドライブで運用する事
フォーマット系のウィルスにやられても、無事な場合が多い
■もし、ハードディスクが別にあるなら
ハードディスクが増設または分割使用していて、別ドライブ(たとえばDドライブ)があるなら、
マイドキュメントやメールは、Dドライブに保存されるように設定しておくと、いちいちコピーする必要がありません。
(もちろんDドライブが壊れない保証はないので、外部メディアへの保存は必須です)

・マイドキュメント
アイコンを右クリックして「プロパティ」を開き「ターゲット」を「参照」ボタンをクリックしてDドライブに指定します。

・メール
Outlook Expressを起動、「ツール」→「オプション」で「メンテナンス」タブを開き、
「保存フォルダ」をクリックして保存するフォルダを変更

・IMEのユーザー辞書
IMEのプロパティを開き「辞書/学習」タブから、「参照」をクリックすると保存場所を変更できます。

それぞれあらかじめDドライブにわかりやすい名前でフォルダをつくっておくとスムーズに作業できます。
ほかのアプリケーションでも保存場所が設定できる場合は、Dドライブに保存するようにしておくと、万一、
Windowsの再インストールが必要になっても、安心です。
529ひよこ名無しさん:04/08/08 20:49 ID:LlNrqXQF
>>527
テンプレやってから質問しろ。
それが面倒だったら、李下張りしろ。
いろいろな能力の足りないお前らにゃ、そっちのほうが簡単。
530ひよこ名無しさん:04/08/08 20:51 ID:???
>>527
http://oshiete1.goo.ne.jp/kotaeru.php3?q=894973

検索すればたくさん出てくるだろ
531ひよこ名無しさん:04/08/08 20:54 ID:???
>>527
>パソコン自体は自分のではないので
正直に言えば許してもらえるよ。二人で協力し合って直した方がいいじゃん。
隠し事(・A ・)イクナイ!
532ひよこ名無しさん:04/08/08 21:01 ID:???
俺もダチのPCでエロ動画落としてそのままにして帰っていったがかえって喜ばれたね
533527:04/08/08 21:06 ID:uskw/IAs
>>528〜531
>>530を参照してやってみたら症状治りました
症状が治ったら嬉しいのとほっとしたのでつい涙が出てしまいました
今回は本当にありがとうございました

534ひよこ名無しさん:04/08/08 21:08 ID:???
うむ。
535530:04/08/08 21:10 ID:???
>>533
うむ。
536ひよこ名無しさん:04/08/08 21:12 ID:???
うんこ
537ひよこ名無しさん:04/08/08 21:13 ID:???
>>533
俺も、うむ。
538うんこ1号:04/08/08 21:14 ID:???
__ノ              |    _
| |                    |  ノ\__ヽ
ヽ二二 ヽ -―人 、       |   \ノ◎)
_____/ /'(__)ヽ_____| _________
   /  / _(__)∩     /
   |  |/ ( ・∀・ )ノ   < 今日は午後8時にぶりぶりうんこが出たよ〜
   .\ヽ、∠___ノ\\    \
     .\\::::::::::::::::: \\     ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
                 ウンコー ♪
539ひよこ名無しさん:04/08/08 21:19 ID:???
ウンコーーー
540ひよこ名無しさん:04/08/08 21:21 ID:???

  〜 ∞
       ∞ 〜
       
    人                   
   (;;;;;;)  
  (;;;;;;;;;;;;)  
 (;;;;;;;;;;;;;;;;) 
(;;;;;;;;;;;;;;;;;;;;) 
541ひよこ名無しさん:04/08/08 21:34 ID:???
coolwebsearchとfreewebsearchて同じようなもん?
542ひよこ名無しさん:04/08/08 21:41 ID:???
Ad-Awareと Spybot-S&Dて同じようなもん?
543ひよこ名無しさん:04/08/08 21:45 ID:???
うんこ最高
544ひよこ名無しさん:04/08/08 21:46 ID:???
戦艦大和と武蔵て同じようなもん?
545ひよこ名無しさん:04/08/08 22:07 ID:???
信濃と武蔵って同じようなもん?
546ひよこ名無しさん:04/08/08 22:14 ID:???
瑞鶴と翔鶴て同じようなもん?
547ひよこ名無しさん:04/08/08 22:19 ID:???


















    人 
   (;;;;;;)  
  (;;;;;;;;;;;;)  
 (;;;;;;;;;;;;;;;;) 
(;;;;;;;;;;;;;;;;;;;;) 

   質問はこちらへ! アダルトサイト被害対策の部屋
   http://higaitaisaku.web.infoseek.co.jp/caution.html

549ひよこ名無しさん:04/08/08 22:29 ID:???
>>548
こっちだって迷惑なんだから勝手に誘導しないでくれよ。
550ひよこ名無しさん:04/08/08 22:31 ID:???
そっちに誘導しても、慇懃に同じ事言われるだけだと思うが
551ひよこ名無しさん:04/08/08 22:32 ID:???
まあ、糞でもしろや
552ひよこ名無しさん:04/08/08 22:48 ID:???
アダルトサイト踏んでトップページが変なサイトになってしまったんですが直りますかね?これ。
553ひよこ名無しさん:04/08/08 22:50 ID:???
>>552
すっこんでろ童貞!
554ひよこ名無しさん:04/08/08 22:51 ID:???
>>552
直りません
555ひよこ名無しさん:04/08/08 22:51 ID:???
対処の仕方による
556552:04/08/08 22:52 ID:???
やっぱいいや。
蹴り入れたら直った。
557552:04/08/08 22:54 ID:???
とりあえず以下は試しました。
・再起動
・アプリケーシャンの追加と削除
・インターネッとオプションのスタートページ
あとは・・・レジストリですか?
558ひよこ名無しさん:04/08/08 22:55 ID:???
>>557
下手糞な芝居だな
559ひよこ名無しさん:04/08/08 22:56 ID:???
>>557
とりあえずじゃなく、全部試してみよう。
560ひよこ名無しさん:04/08/08 22:56 ID:???
>>552
ID出せよチンカス
561552:04/08/08 22:57 ID:???
否、芝居でもネタでもなくて、かなりマジです。
あと華族もこのパソを使うのでかなり困ってるんですよ。
まさか俺を生んでくれた母親に息子がこんな如何わしい
モノを見ているなんて思われたくないじゃねーですか。
あんたもチンポぶら下げてるならその辺は理解してくれると
思うのだけれど。
562552:04/08/08 22:58 ID:???
Win板のX7nE8u7Vです。
563552:04/08/08 22:59 ID:???
ケツの毛が最近よく抜けるな、しかし。
564ひよこ名無しさん:04/08/08 22:59 ID:???
>>562
氏ね夏房!
565ひよこ名無しさん:04/08/08 23:04 ID:???
このスレは騙されるので質問される方はこちらへ! 
↓↓↓↓↓

http://bbs.zgsm.com/bbs.php?bbs=max2
566ひよこ名無しさん:04/08/08 23:08 ID:???
>552
リカバリすればぁ?
567552:04/08/08 23:08 ID:???
誰も答えられねーのかw
屑ばっかだなwww
568ひよこ名無しさん:04/08/08 23:10 ID:???
ここはヒネクレ者の巣窟だな
569ひよこ名無しさん:04/08/08 23:13 ID:???
こんな糞スレいらん。
570ひよこ名無しさん:04/08/08 23:14 ID:???
ま、どーぞ

    人 
   (;;;;;;)  
  (;;;;;;;;;;;;)  
 (;;;;;;;;;;;;;;;;) 
(;;;;;;;;;;;;;;;;;;;;) 
571q( ' e') ◆CCYCGK.jpg :04/08/08 23:19 ID:???
ここはネタスレです。
質問禁止。


初心者が間違えないように誘導リンク貼っておこう。

質問はこちらへどうぞ。『アダルトサイト被害対策の部屋』
http://higaitaisaku.web.infoseek.co.jp/caution.html
572ひよこ名無しさん:04/08/08 23:21 ID:???
>>571
そっちも糞スレです
解決出来そうな有能な回答者が見当たりません
573ひよこ名無しさん:04/08/08 23:24 ID:???
着々と糞スレ化が進んどるな。
良き哉良き哉。
574ひよこ名無しさん:04/08/08 23:24 ID:???
>>572
いる。それが俺様。
575ひよこ名無しさん:04/08/08 23:34 ID:???
このスレには早くも木枯らしが吹いている
576ひよこ名無しさん:04/08/08 23:35 ID:???

彡∞ミミミ 
│_, ,_ !│
(@u@、)クサックサッ なんだこのスレは
577ひよこ名無しさん:04/08/08 23:38 ID:???
このスレ荒らしているのは、 >>571 = >>576 のクソガキか。
578ひよこ名無しさん:04/08/08 23:41 ID:???
切っ掛けは回答者の罵倒でしょ?
579ひよこ名無しさん:04/08/08 23:43 ID:???
565を踏んでおかしくなった馬鹿野郎。
どーしてくれんだ?
580ひよこ名無しさん:04/08/08 23:44 ID:???
OPERA最高ーっ!OPERAにしたらHPの書き換えや勝手にツールバーができると言った心配もないし、ブラクらにも安心だ。
あとはSPYBOTとか入れときゃこのスレ必要ないから。みんな気付いたんだ。
581ひよこ名無しさん:04/08/08 23:45 ID:???
地雷師まで出張ってきてるのか・・
582ひよこ名無しさん:04/08/08 23:46 ID:???
>>578
ルールを守れないやつには当然だろ
583ひよこ名無しさん:04/08/08 23:46 ID:???
元々患者など存在しないのだよ
今頃気が付いたのか?
584ひよこ名無しさん:04/08/08 23:46 ID:???
>>580
またお前か。。。。
お前はOPERAの営業マンか?
だとしたら業者。氏ね
585ひよこ名無しさん:04/08/08 23:48 ID:???
2ちゃんでヘッダも見れないブラウザ使ってるなよ。
586ひよこ名無しさん:04/08/08 23:49 ID:???
初心者をいたぶるのは快感だぜw
587ひよこ名無しさん:04/08/08 23:50 ID:???
回答者をいたぶるのも快感だよ
588ひよこ名無しさん:04/08/08 23:51 ID:???
初心者の間でも、Opera厨は糞だと思われているようだね
589ひよこ名無しさん:04/08/08 23:52 ID:???
夜食にうんこ持ってきてくれ。
腹減った。
590ひよこ名無しさん:04/08/08 23:52 ID:???
マイクロソフトをいたぶるのは快感だぜw
591ひよこ名無しさん:04/08/08 23:53 ID:???
▼━禁止事項 ━━━━━━━━━━━━━━━━━━━
 ・ マルチポスト(複数の板・スレで同じことを質問)
 ・ 情報の小出し(始めにOSやソフト名等を必ず明示)
 ・ 違法な話題や質問(WinMX,Winny,エミュレータ等)
 ・ 天麩羅屋 & 薮パソユーザーは立ち入り禁止。HNを変えてもダメです。
 ・ Opera房立ち入り禁止。HNを変えてもダメです。またその話題も違法です。
592ひよこ名無しさん:04/08/08 23:57 ID:???
ぬるぽ最高
593ひよこ名無しさん:04/08/09 00:02 ID:???
・ Opera房立ち入り禁止。HNを変えてもダメです。またその話題も「違法」です。


「違法」って何処にそんな法律があるんだ?
594ひよこ名無しさん:04/08/09 00:07 ID:???
>>593
8/1の臨時国会で可決されたのに、知らないのかよ?
595ひよこ名無しさん:04/08/09 00:09 ID:???
初心者がみんなOperaにするとこのスレで初心者を罵倒できなくなるからOperaには触れて欲しくないんだな・・・w
596ひよこ名無しさん:04/08/09 00:09 ID:???
>>594
そーいうレスしてるとな、ウンコしたくなるんだ
597ぼるじょあ ◆yBEncckFOU :04/08/09 00:11 ID:???
(・3・) エェー ボクOperaユーザーだYO
598回答者:04/08/09 00:12 ID:???
ここでは俺様が法律だ!! Opera房は、ぼこぼこにするぞ!!!!!
599Opera房:04/08/09 00:14 ID:???
>>598
それじゃあ、ぼこぼこにしてもらおうか?
600ひよこ名無しさん:04/08/09 00:15 ID:???
はっきり言ってOPERAのいいところって何?
601Opera房その2:04/08/09 00:16 ID:???
>>598
おうよ。やってもらおうじゃねぇか?
602Opera房:04/08/09 00:17 ID:???
>>598

結局口だけの野郎。お前は回答者失格。
603ひよこ名無しさん:04/08/09 00:17 ID:???
>>600
あんまりない
604ひよこ名無しさん:04/08/09 00:18 ID:???
Operaそのものはいいのだが、マルチポストうざいですよってだけ
テンプレそのものの改良はいいのだが、マルチポストうざいですよってだけ
605ひよこ名無しさん:04/08/09 00:18 ID:???
>>600
シェアがとことん低いところ
606Opera房その2:04/08/09 00:19 ID:???
ちっ。回答者とか言うふざけた野郎め。逃げやがったか
607ひよこ名無しさん:04/08/09 00:19 ID:???
テンプレ云々ってのもウザイ
608ひよこ名無しさん:04/08/09 00:23 ID:???
いっそのこと、テンプレを無くしたらどうだ?
609ひよこ名無しさん:04/08/09 00:25 ID:???
まぁ うんこ食え

    人 
   (;;;;;;)  
  (;;;;;;;;;;;;)  
 (;;;;;;;;;;;;;;;;) 
(;;;;;;;;;;;;;;;;;;;;) 
610ひよこ名無しさん:04/08/09 00:26 ID:???
>>608 
http://that3.2ch.net/test/read.cgi/gline/1054441162/

10:ありえない解決策を図る
    「結局、テンプレがなければ良いって事だよね」

611天麩羅屋:04/08/09 00:27 ID:???
       ∧         ∧
        / ヽ        ./ .∧
     /   `、     /   ∧ Opera最高〜
    /       ̄ ̄ ̄    ヽ  私を追放するからこんな事になるんですよん
   /:::::::::              .\
  /:::::::::: ヽ-=・=-′ ヽ-=・=- ∧/           ∧
  ヽ:::::::::::    \___/   / ヽ          / ヽ
    ヽ::::::::::::::    \/    /   ヽ_____/  ヽ
  /            /                \
 |            /                   ヽ
 |            '''''"´)   ●   \─/  ●   |'´)
  \           -‐´         ヽ/       /´
   |       |   \                  /
612ひよこ名無しさん:04/08/09 00:27 ID:???
>>611
それはお前が荒らしているという自白と取ってよろしいか?
613ひよこ名無しさん:04/08/09 00:28 ID:???
>>612
何を偉そうに
614ひよこ名無しさん:04/08/09 00:29 ID:???
OPERAを使ったことの無いヤツは芋。
615ひよこ名無しさん:04/08/09 00:31 ID:???
相変わらず回答者だけでダラダラと馴れ合いが続いているな、しかし。
質問者が全く来ていない。
616ひよこ名無しさん:04/08/09 00:34 ID:???
            ___                   臭   イ
          ,. -'''Y´:三三三::`ヽ、__                  い   モ
      /ミミミミミ三三三三彡彡ミヽ.              屁   ば      
    ___/:三:彡''"\ミ三三彡'~`ヾ、彡`、             が   か
    {三三ヲ       ̄ ̄      ヾ彡\            出   り
   .!ミ彡〈                ヾ:彡:ヽ.          ま   食
   {t彡彡〉               /彡彡}          す  . う
   {彡彡'ノ二ニ_‐-,    i-‐_.ニ二ヽ 彡彡ノ          わ  . と
   /"'i:l  >┬o┬、i   iy┬o┬<  |:i'"V           い   る
   | ハ|:|  `┴‐┴' {    }`┴‐┴'′ |:|ハ.l             .   か
   | {..|:l  ` ̄ ̄┌|  ̄ |┐ ̄ ̄´  !|,,} |.                ら
    ヽ_||      └`----'┘      ||_ノ     
      |  ヽ ヽ--―‐--―‐--/ /   |      
      \ ! \二二二二/ ! /       ,..-''"´ ̄`ヽ
       | \    ――    /lヽ       _」  ,/´    ヽ
     __/\   ヽ_____,i____ノ /井ヽ      く. `く   ,.-''´  ヽ
┬┬/ /井\           /井井|\┬r-、 `r‐ヘ. 〈   ,. -''" ヽ
t井/  /井井\.         /#井井ト、 \井ヽ. ヽ `''ヽ_〈 r┬ |
:井|  |ヽ 井井\        /:#井井|#ヽ ヽ井ヽ ヽ、__ゝ-'   |
617ひよこ名無しさん:04/08/09 00:35 ID:???
芋を馬鹿にしちゃいかん
里芋の煮っ転がしは最高
618ひよこ名無しさん:04/08/09 00:36 ID:???
>>615
少しは営業活動して客を呼んで来い
619ひよこ名無しさん:04/08/09 00:37 ID:???
>>615
>ダラダラと馴れ合いが続いているな、しかし。
いや、延々と自作自演しているキチガイさんが1人いるようにしか見えないが。
セキュ板のSpybotスレとか、SpywareBlasterスレも似たような感じだよ。同じ人だろうね。
620ひよこ名無しさん:04/08/09 00:38 ID:???
荒らされる時は必ずOperaの話題がでるな。
621ひよこ名無しさん:04/08/09 00:40 ID:???
分かっているのは以下

Opera厨=ジサクジエンしてる

ってこと
622ひよこ名無しさん:04/08/09 00:41 ID:???
OPERA最高
623天麩羅屋:04/08/09 00:44 ID:???
テンプレにOperaの宣伝載せてくださいよん。
624ひよこ名無しさん:04/08/09 00:44 ID:???
   ∩___∩      
   | ノ      ヽ/⌒) あばばばばばば
  /⌒) (゚)   (゚) | .|  
 / /   ( _●_)  ミ/   ∩―−、
.(  ヽ  |∪|  /    / (゚) 、_ `ヽ
 \    ヽノ /      /  ( ●  (゚) |つ
  /      /      | /(入__ノ   ミ   あばばっあびゃばびゃばば
 |       /       、 (_/    ノ  
 |  /\ \       \___ ノ゙ ─ー
 | /    )  )       \       _     
 ∪    (  \        \     \
625ひよこ名無しさん:04/08/09 00:45 ID:???
>>623
前料金いただきます
626ひよこ名無しさん:04/08/09 00:50 ID:???
Operaの宣伝をすればこの騒ぎはおさまるの?
627ひよこ名無しさん:04/08/09 00:58 ID:???
誰か騒いでるか?
628ひよこ名無しさん:04/08/09 01:00 ID:???
貴様〜
629回答者:04/08/09 01:08 ID:???
初心者諸君、気にせずどんどん質問してくれたまえ。
630ひよこ名無しさん:04/08/09 01:09 ID:???
毛ジラミの直しかた教えてください。
631ひよこ名無しさん:04/08/09 01:12 ID:???
>>630
テンプレやってみて、解決しないなら症状を詳しく書け。
日本語がちゃんと読んだり書いたりできない人は(・∀・)カエレ!!
632回答者:04/08/09 01:29 ID:???
みんな安心しろ、騒ぎは俺様が鎮めた。
633ひよこ名無しさん:04/08/09 01:40 ID:???
OPERAにしてよかったです。今までは一体なんだったの、て感じ。
634ひよこ名無しさん:04/08/09 01:42 ID:???
>>633

         頭おかしいんじゃねぇのか?

    ∧_∧
    ('∀`)ノ
     へ )   ___(   )   )
       >  ̄ ̄ ̄ ̄(  )ブ---  ) )
                (   )  )
635ひよこ名無しさん:04/08/09 01:48 ID:???
>>236の結末は?なにげに気になる。
636ひよこ名無しさん:04/08/09 01:53 ID:???
>>635
おまえ>>236だろ。
637ひよこ名無しさん:04/08/09 02:00 ID:???
>>636
ハァ?
638ひよこ名無しさん:04/08/09 02:02 ID:???
>>635
OK。自演基地外ゲット。
          ∧_∧
    ∧_∧  (´<_`  )  流石だよな俺ら。
   ( ´_ゝ`) /   ⌒i
   /   \     | |
  /    / ̄ ̄ ̄ ̄/ |
__(__ニつ/  FMV  / .| .|____
    \/____/ (u ⊃
639すいません感染者です:04/08/09 06:36 ID:wykRLWnO
win2000使用でSearch for型にかかってるみたいです。
症状は、勝手にinternet explorer が立ち上がり Top searches on the webを開いてしまいます。
ウイルススキャンのWEBサイトでスキャンしてもらった結果、ウイルスと思われるものが3っでてきました。

4のまとめサイトの通りにやってみました。1,2を実行、しかし直らず、3はテキストが見つからず、4,5はファイルが見つかりませんでした。
しかしCドライブのプログラムにファイルに堂々とMy Web searchというファイルがありました。
消そうと試みたのですが、ファイルを開くことすらできませんでした。

どうかお知恵のほどをお借りできませんでしょうか どうかよろしくお願いします
640ひよこ名無しさん:04/08/09 06:38 ID:???
ここはネタスレです。
質問禁止。


初心者が間違えないように誘導リンク貼っておこう。

質問はこちらへどうぞ。『アダルトサイト被害対策の部屋』
http://higaitaisaku.web.infoseek.co.jp/caution.html
641639:04/08/09 06:38 ID:wykRLWnO
すいません 6行目 プログラムファイルです。 
642639:04/08/09 06:40 ID:???
あら;; 失礼しました;;
643ひよこ名無しさん:04/08/09 06:40 ID:???
エロサイト見たら 勃起してきました 助けて下さい
644ひよこ名無しさん:04/08/09 06:43 ID:???
少し過去ログを読めば解かるとおり
現在ここは、うんこスレになってます。
645639:04/08/09 06:57 ID:???
       人
      (_)
      (___)
     / ⌒ ヽ
     | ´_ゝ`)  本当に;; 失礼しました;;
     |   /    お詫びに私の朝一に出したホカホカうんこ
     | /| |           温かい内にお召し上がりください。
     // | |  
 ((  U  .U


  〜 ∞
       ∞ 〜
       
    人                   
   (;;;;;;)  
  (;;;;;;;;;;;;)  
 (;;;;;;;;;;;;;;;;) 
(;;;;;;;;;;;;;;;;;;;;) 
646ひよこ名無しさん:04/08/09 08:22 ID:???
>>639 >>641
>ウイルスと思われるものが3っでてきました。
これは駆除できましたか?それとも駆除できませんでしたか?

コントロールパネルの「アプリケーションの追加と削除」に、
自分のインストールした覚えの無いアプリケーションがないですか?
>>13を参照、Home Search Assistantというものがもしあるならば
それは追加と削除はやらないで下さい、その他は削除して下さい)

「About:blank Search for...型」の対処法は、CWShredder、Ad-aware、
Spybotなどを試したが駆除できない、というのを前提に書かれている
内容なのですが、これらのツールは試しましたか?

ウィルス検出数や、「オンラインスキャンで」という言葉を考えると、
スパイウェアも大量に入ってて複合感染しているんじゃないかなーと
思われるのですが。
647ひよこ名無しさん:04/08/09 10:35 ID:QS1ZtiJK
家の者が訳の分からないサイトを踏んだらしく、指定してないサイトがホームに来てしまいます。
  1.コントロールパネルでHPのアドレスを変更してもすぐに戻ってしまう。
  2.お気に入りにも意味不明な海外サイトらしきものが6件も登録されていて、消してもすぐ戻る。

以上の症状の解決法をご存知の方は教えてください。お願いします。
ちなみに以下のサイトが問題のサイトです。
ttp://uajvso.outhost.info/
ttp://cdcbac.outhost.info/search.php?qq=Brain+Injury+Lawyer
ttp://cdcbac.outhost.info/search.php?qq=Cash+Advance
ttp://cdcbac.outhost.info/search.php?qq=Online+Poker
ttp://cdcbac.outhost.info/search.php?qq=Party+Poker
ttp://cdcbac.outhost.info/search.php?qq=Spyware+Removal
ttp://cdcbac.outhost.info/search.php?qq=Tramadol

※通りすがりの人は間違って踏まないように。
648ひよこ名無しさん:04/08/09 10:38 ID:???
>>647はマルチなので放置。
セキュリティ初心者質問
http://pc5.2ch.net/test/read.cgi/sec/1090222322/562

649ひよこ名無しさん:04/08/09 11:48 ID:???
>>648
テンプレやりなさいって言ってるのは俺なのに
テンプレすらやらずそのままコピペする>>647
一体どういう神経してるんだろうか。俺も放置。
650ひよこ名無しさん:04/08/09 11:54 ID:???
>>647
氏ねエロ厨!
651ひよこ名無しさん:04/08/09 12:11 ID:???
>>647
それは、たぶんスパイウェアというものだと思います。
652647:04/08/09 13:38 ID:QS1ZtiJK
>>650
いや、エロじゃない全く関係ない板で踏んじゃったクチでして・・・。
ところで、マジレスなんですけどテンプレって何?
なにぶん、こんな相談をするくらいの素人なんで本当に知らないんです。
653ひよこ名無しさん:04/08/09 13:49 ID:???
テンプレ【てんぷれ】[名]
(1)新スレが立つごとにスレの冒頭(>>1-10あたり)に貼られる定型のレス群。
過去スレ一覧、関連リンク、よくある質問、スレの約束事などを含む。
一部分を変えながらほとんど同じ文言が書かれるため、
「テンプレート」を略して「テンプレ」と呼ばれる。

ほとんどの場合、テンプレを貼るのは>>1の仕事である。
テンプレに不備があると激しく叩かれるため、スレの終盤に達したら
次スレのテンプレについて議論しておくことが望ましい。
(これを「テンプレ談議」と呼ぶこともある。)

(2)特定スレッドのために類型化されたAA。吹出し部分の右側が開放されているものが多く
セリフ部分を改稿してもAAのずれが生じないため、初心者でも使用が簡単。
654ひよこ名無しさん:04/08/09 13:51 ID:???
2典plusより引用
655ひよこ名無しさん:04/08/09 14:07 ID:???
>>652
お前みたいなのがいるからスレが荒れるんだよ。
テンプレはテンプレートの略だ。英語でTemplate。
何も解らず困っている人でも順番どおりにこなしていって
解決に近づけるように作ってある案内文だ。
大抵のスレには用意されているだろ。
これに目を通すことで無駄な質問をする必要が無くなる。
どうしてもわからないことを質問すれば良い。
解ったか?タコスケ
656ひよこ名無しさん:04/08/09 14:07 ID:???
>>652
ここのスレッドなら>>1-13までを全部読んでねって事。
657ひよこ名無しさん:04/08/09 14:18 ID:???
ここまでのヴァカはテンプレ読んでも理解ができねえよ。
とばし読みして「全部やったんですが・・・」というお約束のオチ。
658ひよこ名無しさん:04/08/09 14:24 ID:???
インド人留学生かもしれない
659ひよこ名無しさん:04/08/09 14:43 ID:???
アホだと思ったら相手すんなよ
660647:04/08/09 14:51 ID:QS1ZtiJK
>>653
ありがとうございました。なんとかなりました。

それにしても、その他大勢はすごい貶しようですな。
普段この種類の板にお世話になることがないから板のシステムが分からずちょっとミスしただけなのに。。。
(当然「テンプレ」なるものがある板にも行ったことはない)
知ってて当然の人としての常識とか人道とかを踏み外したかのような反応。
さすが住人さんは違いますね、恐れ入りますよw
自分が英語ペラペラだからって、生徒がどうして分からないかが理解できず、それを許さない英語教師を彷彿とさせますね。
確かに知らなかったのはこっちだし、こちらに非がある部分も認めます。
開き直るつもりはないけれど、一部の住人さんは人としての寛容性に欠けすぎてるようですね。

661ひよこ名無しさん:04/08/09 14:53 ID:???
また逆切れか。
662ひよこ名無しさん:04/08/09 14:55 ID:???
>>660
あれだ、人にゴチャゴチャ言われるのが嫌なら
自 分 で 調 べ る ク セ を つ け な さ い
663660:04/08/09 14:58 ID:QS1ZtiJK
っていうか、前振りはともかくとしてこういうことを聞くのがこのスレの本旨でしょ?
少なくても趣味だの専門だのの雑談スレではなかったと思うんですがね。違いますか?
664ひよこ名無しさん:04/08/09 15:02 ID:???
>>663
直ったのか?用が済んだら帰れよ
665ひよこ名無しさん:04/08/09 15:02 ID:???
>>663
誘導されてるにも関わらず>>1さえまともに読まずマルチコピペするのは如何なものか?
666ひよこ名無しさん:04/08/09 15:03 ID:???
マルチ先にも挨拶しておけ非常識人。
667ひよこ名無しさん:04/08/09 15:05 ID:???
はい次〜
668ひよこ名無しさん:04/08/09 15:06 ID:???
>>663
最初にセキュリティ板で誘導かけてくれた人が、テンプレやれって言ってくれてるだろ
ここに移動してきたってことは、その人のレス読んだんだろ
テンプレが解らないなら向こうで聞くなり、ここで最初に聞くなりすりゃいいじゃないか
マルチの上に向こうも無視、こっちも無視してるから叩かれてるんだよ

それにしてもテンプレどうこうの前に、新スレ開けたら1読むくらいどこ行ってもするだろ
そのスレの主旨理解するために1読むのは最低限やることだと思うけどな
669660:04/08/09 15:10 ID:QS1ZtiJK
>>665
すいませんね、その辺の暗黙のルールも雑談スレに行くことが多いもんで気づかずに
即本文読んじゃってました。
そうか・・・誘導されたら断んなきゃいけないのか、知らなかったな〜。
まあ、いいや直ったし。では、さようなら。
670ひよこ名無しさん:04/08/09 15:42 ID:???
>>669
お前に文句を言っている奴の中に、向こうのスレで誘導した人がいる
可能性ぐらいは考えた方がいいよ( ´_ゝ`)
向こうでいくら丁寧にお礼を言われても、こっちでこれじゃ
誘導する必要性なかったなって心から思ってるもん。
671639:04/08/09 15:42 ID:wykRLWnO
何とか直りました どうもありがとうございました^^
すさまじい数のスパイにやられてましたが、何とか完治しました(と思う)
672ひよこ名無しさん:04/08/09 15:46 ID:???
>>671
( ・∀・)つ旦マァチャデモノメ
あとは>>11を読んでしっかり予防しておくのと、
ある程度定期的に駆除しておくといいよ。お疲れチャソ
673ひよこ名無しさん:04/08/09 19:07 ID:FciTqwtx
質問します。
ネットサーフィンをしたところ、いつの間にかエロサイトに行ってしまい何か
色々ろウィンドウが開いたのを全て消したのですが、次の日PCを起動したら
デスクトップにsexy girl とかいうアイコン、IE開いてないのに自動にエロ
サイトが開いたり、アドレスの横にエロサイトの広告みたいのが出てたり
するんですけどどうやって消せばいいのでしょうか?
一応やってみたもの、Antivirus Spy-bot Ad-aware などでスキャン、削除
したのですが、まだ出てきます。どうしたらいいのか教えてください。
アプリの追加と削除も調べて怪しいものは全て削除しました。
Win2000ユーザーです。よろしくお願いします。
674ひよこ名無しさん:04/08/09 19:09 ID:???
>>673
またか、
※質問の前にまず、以下のテンプレ >>2-12 を読んで、自分で考えて実行すること。   と書いてあるだろうが
675ひよこ名無しさん:04/08/09 19:10 ID:???
>>673
Opera使え
676ひよこ名無しさん:04/08/09 19:12 ID:???
Operaサイコー
677ひよこ名無しさん:04/08/09 19:13 ID:???
>>673
>>8をよんでhijackthisのログを張れ
678ひよこ名無しさん:04/08/09 19:14 ID:FciTqwtx
>>675
ありがとう
679677:04/08/09 19:15 ID:???
ミス
http://pc5.2ch.net/test/read.cgi/sec/1091346741/
ここに張ってくれ
680ひよこ名無しさん:04/08/09 19:16 ID:FciTqwtx
>>675
あの〜673ですけどエロサイトは別に見ないんですけどたまたま踏んでしまって
・・・
681ひよこ名無しさん:04/08/09 19:17 ID:???
>>678
opera使ったところでどうにもならんよ
682ひよこ名無しさん:04/08/09 19:23 ID:???
Opera+SpybotS&D+SpywareBlaster
これ最高ー
683ひよこ名無しさん:04/08/09 19:31 ID:???
>>682
その3スレ爆撃されてるが、まさかおまえ・・・・・・・
684ひよこ名無しさん:04/08/09 19:36 ID:+zeFfiXV
>>236と同じのが実家に出た模様
VNCごしに漏れも確認しますた
画像うpするから待っててください
685ひよこ名無しさん:04/08/09 19:42 ID:???
686ひよこ名無しさん:04/08/09 19:46 ID:???
>>685
軽いブラクラだろそれ
687ひよこ名無しさん:04/08/09 19:49 ID:???
>>685
<HEAD>
<TITLE>malware.com</TITLE>
<META NAME="Author" CONTENT="malware.com">
<meta name="robots" content="noindex, nofollow">
</HEAD>
<iframe src="http://asongfor.s13.xrea.com/x/up/files/ayutan0660.exe">
<iframe src="http://asongfor.s13.xrea.com/x/up/files/ayutan0660.exe">
…以下同文
688ひよこ名無しさん:04/08/09 19:52 ID:???
なんとなく踏んでみた。
689684:04/08/09 19:58 ID:???
http://strawberry.atnifty.com/cgi/up/src/up2260.jpg

こんなのが1分に1回ぐらい画面の中央に出てるみたいです。
なんかいい解決方法ないでしょうか?
690ひよこ名無しさん:04/08/09 20:04 ID:???
>>689
日本語のスパイウェアか。珍しいというか初めて見た。
691ひよこ名無しさん:04/08/09 20:06 ID:???
>>689

>>8をよんでhijackthisのログをここに張ってくれ
http://pc5.2ch.net/test/read.cgi/sec/1091346741/
692ひよこ名無しさん:04/08/09 20:08 ID:???
>>689
同じのを>>236あたりで見たな。
で、HijackThisをテンプレもやらずに貼って、「テンプレやれ」という突っ込みが入って
その後音沙汰なくなった事を見ると、テンプレ作業で直る種類のものなんじゃないか?

 | ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄|
 | その画像はがいしゅつです!  |
 |______________|
    ∧ ∧  ||
    (,, ・Д・) ||
  〜(__づΦ
693ひよこ名無しさん:04/08/09 20:10 ID:???
>>689
アウトルックでnorikoって名前の入ったメール見なかったかい?
694684:04/08/09 20:10 ID:???
>>690
漏れも初めて見てびっくりして、同じ症状の>>236を見つけた次第です。

>>691
了解
ただ実家にあるパソコンなんでちょっと時間かかるかも。
今日中には張るんで待っててくらはい
695684:04/08/09 20:12 ID:???
>>693
そういえばあったと思う。
申し訳ないけど、既出だったら詳しい情報あるとこに誘導してくれませんか?
696ひよこ名無しさん:04/08/09 20:13 ID:rzgWqoRQ
貰ったのはエロサイトだろうね
697ひよこ名無しさん:04/08/09 20:15 ID:???
>>695
そのメールの本文を見るとその症状がでる。
698684:04/08/09 20:16 ID:???
ということは、そのメールを削除してから再起動すると直るってことすか?
699ひよこ名無しさん:04/08/09 20:18 ID:???
>>698
一度見てしまったらご愁傷様
まだ持ってる?
700ひよこ名無しさん:04/08/09 20:18 ID:???
norikoって……どんなオナゴだ?
701ひよこ名無しさん:04/08/09 20:19 ID:???
>>698
違うと思
そのメールを開くと感染するということ
702684:04/08/09 20:21 ID:???
メール探してみたけど見つからないっす。
漏れのパソコンじゃないのでいつやられたのかも不明
とりあえず一通りテンプレ作業やってみます
703ひよこ名無しさん:04/08/09 20:22 ID:???
http://www.norikos.org/kiyaku.htm
利用料金等の支払債務の履行を遅滞した場合は、督促システムが自動的に働き登録時に利用したパソコン等へ
支払いに関する警告表示が常時表示されます。警告表示により会員の使用するハードウェアやソフトウェアへいかなる問題が生じた場合でも当サイトは一切責任を負いません。

警告表示を改ざんし消去を行おうとした場合にも当事務局は、会員に対し、かかる損害の賠償を請求できるものとします。
(((( ;゚Д゚)))ガクガクブルブル

びびって払うやついるんだろうな
704ひよこ名無しさん:04/08/09 20:23 ID:???
norikoの名前が入ったメールは俺んところにも来てたような気がする。
既に削除したが
705ひよこ名無しさん:04/08/09 20:25 ID:???
norikoっていうメールはHTML形式でくんのか?
706noriko:04/08/09 20:35 ID:???
えへへ・・・呼んだ?
707ひよこ名無しさん:04/08/09 20:49 ID:???
ってことは、Noriko〜の正体はウィルスメール?
708ひよこ名無しさん:04/08/09 20:54 ID:???
キーロガ−入っててPCの中身抜かれてんぞ。
709ひよこ名無しさん:04/08/09 20:55 ID:???
updateしてればメール開くだけで感染することはないとおもうけど
HTMLメールは別だけど
710ひよこ名無しさん:04/08/09 20:57 ID:???
個人的には、この業者に釣られた振りしてみてヲチしてみたいのだが
ネットヲチ板あたりに持っていったらネタになるかな?
711704:04/08/09 21:01 ID:???
俺んとこはメールの中味を見ずに削除したのでnorikoの正体は分からん。
名前は件名に入ってたのかアドレスに入ってたのか忘れた。
誰か他の香具師は来てないのか?
712ひよこ名無しさん:04/08/09 21:07 ID:???
ウィルスメールどころか、誰からもメール来ねーな
広告すら来ない
アウトルック不要だよ俺は
713ひよこ名無しさん:04/08/09 21:10 ID:???
>>712
淋しいな兄弟
714ひよこ名無しさん:04/08/09 21:14 ID:???
>>712
分かるぞ兄弟みんな仲間だ。
715684:04/08/09 21:29 ID:???
警告画面うぜー(;´д`)
1分おきに30秒ぐらい画面最前部に居座りやがるんでまともに作業もできん
とりあえずがんばってみましたが駆除できませんでした。
後でHijackThisのログ張りますのでよろしくです。
716ひよこ名無しさん:04/08/09 21:30 ID:???
>>715
717ひよこ名無しさん:04/08/09 22:04 ID:???
>>715
start uplistのログはってくれ

http://higaitaisaku.web.infoseek.co.jp/startuplist.html
718ぼるじょあ ◆yBEncckFOU :04/08/09 22:38 ID:???
(・3・) エェー 
719ひよこ名無しさん:04/08/09 22:40 ID:xB0lhflI
すみません。初投稿させていただきます。
PCを起動してから暫く時間が経ちますと180searchassistantという警告が
出てくるのですがこれはウィルスでしょうか?
もしそうならどのように駆除すればよいのですか?
720ひよこ名無しさん:04/08/09 22:42 ID:???
721684:04/08/09 22:43 ID:???
報告します。
spybotで一通り駆除して、テンプレ作業もう一回やって再起動かけたらとりあえずは出なくなりました。
何が効果あったのかはわかりませんが。
とりあえずはこのまま様子をみてみたいと思います。

皆様ありがとうございました。
722ひよこ名無しさん:04/08/09 22:45 ID:???
っつうか最近スパイウェアまじウゼェんだけど
723ひよこ名無しさん:04/08/09 22:46 ID:???
>>721
ageじゃないから本人かどうかわからないのだが、

(1)Spybotでスパイウェアが検出されたか?
(2)ウィルスチェックしてウィルスは検出されたか?
(3)他のテンプレ作業で、検出されたものはあるか?

を教えてくれるとありがたいのだが。
724684:04/08/09 22:46 ID:???
と思ったらまた出てきやがりました⊂⌒~⊃。Д。)⊃
やっぱりHijackThisログ晒します
725ひよこ名無しさん:04/08/09 22:47 ID:???
726ひよこ名無しさん:04/08/09 22:48 ID:???
>>724
何度も乙。
727ひよこ名無しさん:04/08/09 22:49 ID:???
っていうかさ、画像に口座番号とか書いてあるじゃん?
警察通報したら?
728ひよこ名無しさん:04/08/09 22:49 ID:???
とりあえず、684はできればage書き込みで書いてくれないか。
本人なのか、騙りなのかが区別つきにくいからさ。
729ひよこ名無しさん:04/08/09 22:52 ID:???
>685
ほかのスレにも書いたが
なかのexeファイルがMcAfeeでDownloader-Sだとでた
ttp://vil.nai.com/vil/alphar.asp?SearchType=2&char=Downloader-S
730ひよこ名無しさん:04/08/09 22:53 ID:???
口座に振り込んだ後なら警察も動くだろうが今の段階では動かないだろう
731ひよこ名無しさん:04/08/09 22:54 ID:???
>>729
ってことは、トロイ→スパイウェア仕込みのパターンかな?
最近このケースが異常に多いな
732ひよこ名無しさん:04/08/09 22:58 ID:???
通報は払った後。早く払え。
733ひよこ名無しさん:04/08/09 23:01 ID:???
五万も払うのか・・・
734684:04/08/09 23:03 ID:???
>>726
dクス

http://strawberry.atnifty.com/cgi/up/src/up2272.txt
start uplistのログです。
多分エロサイトの痕跡だらけだと思うんで恥ずかしいですけど。
よろしくおながいします。
735ひよこ名無しさん:04/08/09 23:04 ID:???
個人的には、捨てアドでその連絡先アドレスにメールを入れて、
連絡先電話番号とかを聞き出して欲しい( ・∀・)
大阪府の何市何区にあるのかとか代表取締役の名前とか( ・∀・)
736684:04/08/09 23:04 ID:rdWFg7Zi
>>728
すんません、以後そうします。
737ひよこ名無しさん:04/08/09 23:05 ID:???
まあそのサイトの余命もあと数日といったところだな。
ところでそこでホントにエロ画像落とせんの?
738ひよこ名無しさん:04/08/09 23:06 ID:???
>>736
うむ。
739ひよこ名無しさん:04/08/09 23:12 ID:???
>>734
スタートアップ見ただけでもダイアラーとかトロイっぽいのがゴロゴロしてるな・・・
とりあえずHijackThisログ待ちだね( ´∀`)y−
txtでアップロードじゃなく、できればこっちに直接貼って欲しいんだが。
740ひよこ名無しさん:04/08/09 23:13 ID:???
いっさい連絡を取らないほうがいいし、無視する。へたに連絡とるとカモにされるだけ。
741ひよこ名無しさん:04/08/09 23:15 ID:???
ところで業者自身がこのスレに紛れ込んでる気がするのは俺だけか?
742ひよこ名無しさん:04/08/09 23:16 ID:???
>>734
ちゃんと貼れよ
743684:04/08/09 23:18 ID:pe1FOIux
>>739
了解。
-----------
Logfile of HijackThis v1.97.7
Scan saved at 23:17:27, on 2004/08/09
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\windows\system32\dmtdll.exe
C:\Program Files\VCom\Dialers\SexCams_jp\SexCams_jp.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Documents and Settings\USER\Application Data\adls.exe
C:\WINDOWS\System32\cztafbsd.exe
C:\Program Files\Sarad\DiCE\dice.exe
C:\WINDOWS\System32\dun2.exe
C:\TEMP\DS\DS.exe
C:\Program Files\RealVNC\VNC4\WinVNC4.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\hijackthis\HijackThis.exe
744684:04/08/09 23:18 ID:pe1FOIux

F0 - syst>m.ini: Shell=
F0 - R>ystem.ini: Shel>=
F0 - R>ystem.ini: UserInit=
O2 - BHO: (no name) - {3FA21872-E337-0FC9-8155-6D557CD07947} - C:\WINDOWS\System32\zeoutg.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Curl - {A78CC2FF-6E4E-4556-B27C-D7C3A70D7A50} - C:\WINDOWS\System32\NDrv.dll (file missing)
O3 - Toolbar: ????? - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [SexCams_jp] C:\Program Files\VCom\Dialers\SexCams_jp\SexCams_jp.exe /dontdial
O4 - HKLM\..\Run: [Dmtdll] c:\windows\system32\dmtdll.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Crce] C:\Documents and Settings\USER\Application Data\adls.exe
O4 - HKCU\..\Run: [Egp] C:\WINDOWS\System32\cztafbsd.exe
O4 - HKCU\..\Run: [Dmtdll] c:\windows\system32\dmtdll.exe
745684:04/08/09 23:18 ID:pe1FOIux

O4 - Startup: NTUSER.DAT
O4 - Startup: ntuser.dat.LOG
O4 - Startup: ntuser.ini
O4 - Startup: ~
O4 - Global Startup: NTUSER.DAT
O4 - Global Startup: NTUSER.DAT.LOG
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O16 - DPF: {18DEABB7-EAE7-4364-BFE0-5AAC2A53B3E9} (BootDun Control) - http://www.norikos.org/module/dun.cab
O16 - DPF: {8D9B8A8E-C503-11D5-A9DB-009099104002} (AxMovieCntl Class) - http://www.click-monkey.com/movie/AxMovie.CAB
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38059.7205324074
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab

長くなってすんません、以上です。
746ひよこ名無しさん:04/08/09 23:20 ID:???
  ∧_∧
 ( ・∀・) ドキドキ
 ( ∪ ∪
 と__)__)
747ひよこ名無しさん:04/08/09 23:24 ID:???
鑑定師さん、いないの?
748ひよこ名無しさん:04/08/09 23:25 ID:???
>>743-746
ウィルスのスキャンをやった形跡が全く見られないのだが・・・やったか?
749ひよこ名無しさん:04/08/09 23:26 ID:???
O4 - HKLM\..\Run: [SexCams_jp] C:\Program Files\VCom\Dialers\SexCams_jp\SexCams_jp.exe /dontdial

コイツが大元だな
750鑑定師:04/08/09 23:26 ID:???
     _____
   /::::::::::::::::::::::::::\〜プーン
  /:::::::::::::::::::::::::::::::::::::::\〜プーン
  |:::::::::::::;;;;;;|_|_|_|_|〜プーン
  |;;;;;;;;;;ノ∪  \, ,,/ ヽ〜     
  |::( 6∪ ー─◎─◎ )〜  
  |ノ  (∵∴ ( o o)∴)〜    <もぉー今検索中だょ〜
  | ∪< ∵∵   3 ∵> ムッキー!          あせらすなよ〜
  \        ⌒ ノ_____     
    \_____/ |  | ̄ ̄\ \
___/      \   |  |    | ̄ ̄|  
|:::::::/  \___ | \|  |    |__|
|:::::::| \____|つ⊂|__|__/ /   
|:::::/        | ̄ ̄ ̄ ̄|  〔 ̄ ̄〕    
       カタカタカタカタ
751ひよこ名無しさん:04/08/09 23:26 ID:???
無防備なやつだってことはわかるな。通称「クルクル」発見。
752684:04/08/09 23:28 ID:KHVphKYn
>>748
ウィルス対策ソフト入ってなかったんで。
オンラインスキャンだけでもした方がいいでしょうか?
753ひよこ名無しさん:04/08/09 23:30 ID:???
C:\Program Files\VCom\Dialers\SexCams_jp\SexCams_jp.exe
O16 - DPF: {18DEABB7-EAE7-4364-BFE0-5AAC2A53B3E9} (BootDun Control) - http://www.norikos.org/module/dun.cab
O4 - HKLM\..\Run: [SexCams_jp] C:\Program Files\VCom\Dialers\SexCams_jp\SexCams_jp.exe /dontdial


754ひよこ名無しさん:04/08/09 23:30 ID:???
>>752
・・・・・・・・・・(;´Д`)
>>729の人があまりにも可哀想なのだが。
あと、今回の感染しているもの以外にも、トロイっぽいのがいっぱいあるから
先にオンラインスキャンして、それを駆除してみた方がいい。
755ひよこ名無しさん:04/08/09 23:31 ID:???
解析が終わるまで、当り障りない会話でつないといてくれ。
756ひよこ名無しさん:04/08/09 23:31 ID:???
結局こういうやつしか来ないな。被害者サイトに典型的な例が出てる。
テンプレやってない証拠。
757ひよこ名無しさん:04/08/09 23:31 ID:???
Operaサイコー
758ひよこ名無しさん:04/08/09 23:33 ID:???
>>753
その他にもいっぱいあるだろう・・・(;´Д`)小刻みな指示を焦って出すなよ

>>752
とりあえず、被害対策の部屋に行って、「クルクル変わるスパイウェア」という
コンテンツを穴があくほど読んできなさい。
759ひよこ名無しさん:04/08/09 23:33 ID:???
ダメだ分からん、罵倒して追い返してくれ。
760ひよこ名無しさん:04/08/09 23:34 ID:???
>>756
同意。萎える。悪化する恐れあるから放置しる。
761ひよこ名無しさん:04/08/09 23:34 ID:???
現在解析中
762ひよこ名無しさん:04/08/09 23:35 ID:???
v1.97.7 って古くないか?
763ひよこ名無しさん:04/08/09 23:37 ID:???
<もぉー今検索中だょ〜
        あせらすなよ〜 ムッキー
764ひよこ名無しさん:04/08/09 23:39 ID:???
解析中
765ひよこ名無しさん:04/08/09 23:39 ID:???
>>763
いや、まともな解析人は既に検索すらしてないと思うが。
俺はオンラインスキャンやって、それが終わってもまだ直らない状態というのじゃなければ
見るつもりがない。トロイ大杉。
766684:04/08/09 23:40 ID:KHVphKYn
なんかちょっと叩かれてますね。すいません(;´д`)
自分のパソコンじゃなく実家のものをVNCで遠隔操作してるもんで、至らない点が多いかと思います。
思う存分叩いてくれていいですので、最後まで見捨てないでください_| ̄|○
とりあえずオンラインスキャンしてきます。

>>758
了解しました。
767ひよこ名無しさん:04/08/09 23:41 ID:???
windowsXPなんですけど、前にバレー板で動画をデスクトップに保存して時に
sexと書かれた黒い四角に黄色の×が書いてあるショートカットキーと
XXXと書かれた女の人の顔みたいなショートカットキーがデスクトップに保存されてしまいました
何回消しても、プログラムを削除しても出てきます。
いきなり接続が切れたりもします。
原因わかる方いたら教えて下さい。お願いします
768ひよこ名無しさん:04/08/09 23:42 ID:???
>>767
まずは>>1から読め
769ひよこ名無しさん:04/08/09 23:42 ID:???
まず先にテンプレをやれよ。話はそれからだ
770ベテラン鑑定人:04/08/09 23:42 ID:???
う〜ん・・・私の出番は無さそうですね。
771ひよこ名無しさん:04/08/09 23:43 ID:???
なんでテンプレやんねぇんだ? ココに来る奴は
772鑑定師:04/08/09 23:44 ID:???
とにかくテンプレやらせて、話を引き伸ばしてくれ!!
773ひよこ名無しさん:04/08/09 23:46 ID:???
コンビニでアンチウィルスソフト売れよ…
774ひよこ名無しさん:04/08/09 23:47 ID:???
回答者数5人か?
775プロ鑑定人:04/08/09 23:48 ID:???
まぁ、テンプレ終わったら解析結果を教えてやるよ。
776ひよこ名無しさん:04/08/09 23:49 ID:Voe5bNhQ
767です。すいませんでした。
パソコン初心者総合質問スレからきました。
777ひよこ名無しさん:04/08/09 23:50 ID:???
>>776
だから何?
778ひよこ名無しさん:04/08/09 23:50 ID:???
>>776
そんなことはどうでもいいからさっさとテンプレをやれ。
779ひよこ名無しさん:04/08/09 23:51 ID:???
O4 - Startup: ~

古いHijackThisのバグ。
鑑定おわり。
780748=754=758=765:04/08/09 23:54 ID:???
とりあえず、>>743-746のHijackThisログの中で
フィルタに載ってないのをリストアップしといた方がいいか?
必要ならHijackThisスレにでも書いておくが。
781ひよこ名無しさん:04/08/09 23:55 ID:???
きたねぇPCだなおい
782448:04/08/09 23:55 ID:???
>>448で質問した者です
Webでの質問に送った回答が来ました

詳細な調査を行った結果不正なプログラムでなかったようです
次回のパターンファイルのアップデートで検出されないように
修正するそうです

無事解決する事ができました
ありがとう御座いました
783ひよこ名無しさん:04/08/09 23:55 ID:???
>>780
思う存分実験台として使ってやってくれ
784ひよこ名無しさん:04/08/09 23:57 ID:???
>>782
(  ゚Д゚)⊃旦 マァチャデモノメヨ
785684:04/08/10 00:01 ID:wU+8cOON
オンラインスキャンしてきました。
ウィルス11個らしいです_| ̄|○
もう正直このPCさわるの嫌なんですけど(;´д`)

駆除できないみたいなんですけど、どうしましょう?
786ひよこ名無しさん:04/08/10 00:03 ID:???
手動で根こそぎ削除する。コレが一番だ。

俺はいつも手動で削除してる
787ひよこ名無しさん:04/08/10 00:03 ID:???
>>785
ウィルスバスター体験版は?
788748=754=758=765:04/08/10 00:04 ID:???
>>785
駆除できないってのの意味がわからないのだが・・・
オンラインスキャンでは自動的に駆除はしてくれないけど、
データベースで詳細な駆除方法を公開しているよ。

フリーのアンチウィルスソフト(>>48)を入れてみてできる限り駆除してみて、
再度オンラインスキャンして、残っているのを手動駆除してみな。
789684:04/08/10 00:08 ID:wU+8cOON
おけ
皆優しすぎ。
こんなきたねぇPC診させてほんとごめん
790ひよこ名無しさん:04/08/10 00:09 ID:???
>>789
実家のPCは誰が使ってんの
791ひよこ名無しさん:04/08/10 00:11 ID:???
多分奥さんか母親が不倫チャットを……
792684:04/08/10 00:11 ID:wU+8cOON
弟。ロクにPC使えねぇの。
そんでちょっと変になったら「わからんから直してー」って言ってくる(;´д`)
793ひよこ名無しさん:04/08/10 00:13 ID:???
O16のdun.cab落としてみた。dun.inf(インストール情報)の中身

[version]
signature="$CHICAGO$"
AdvancedINF=2.0

[Add.Code]
bootdun.ocx=bootdun.ocx
dun2.exe=dun2.exe
dun.bmp=dun.bmp

; needed DLL
[bootdun.ocx]
file-win32-x86=thiscab
clsid={18DEABB7-EAE7-4364-BFE0-5AAC2A53B3E9}
FileVersion=1,0,0,2
DestDir=11
RegisterServer=yes

[dun2.exe]
file-win32-x86=thiscab
clsid={18DEABB7-EAE7-4364-BFE0-5AAC2A53B3E9}
FileVersion=1,0,0,2
DestDir=11
RegisterServer=no

[dun.bmp]
file-win32-x86=thiscab
clsid={18DEABB7-EAE7-4364-BFE0-5AAC2A53B3E9}
FileVersion=1,0,0,2
DestDir=11
RegisterServer=no
794ひよこ名無しさん:04/08/10 00:14 ID:???
>>792
直ったらOpera+SpybotS&D+SpywareBlaster を薦めてあげなよ
795ひよこ名無しさん:04/08/10 00:15 ID:???
>>792
弟のパソコンにはアンチウィルスソフトやアンチスパイウェアソフトは
しっかり入っているの?
もし入っていなければ、そっちも一緒に確認しておくといいかもよ。
796ひよこ名無しさん:04/08/10 00:17 ID:???
見てたらいきなりポップアップが乱立、
その後には警報と、海外ソフト会社から対策ソフトの売り込みへ強制移動。
警報と売り込みのせいで普通のjpg閲覧にも支障。

前に、こういう状況で<復元>使って解決したんですが、
今度は数回やっても異常前の状態への復元不可。
スパイボットをinstallして駆除してみたんですが、3件程、駆除の難しい物有り。
プログラム内にも17%程侵入。
なんとか解決策をお願いします。





797ひよこ名無しさん:04/08/10 00:19 ID:???
>>796
テンプレを見て、Spybot以外のものも試してみましょう。
ちょっと上に書かれている人のように、ウィルスに感染している場合もあるので
オンラインスキャンか、ウィルススキャンはやりましょう。

というわけで作業頑張れ
798ひよこ名無しさん:04/08/10 00:20 ID:???
インストールされてるActiveXコントロールbootdun.ocxの
リソースの中に「株式会社メディアウォーズ」って書いてある。
799ひよこ名無しさん:04/08/10 00:22 ID:???
>>798
ググってみたら、京都のインターネットプロバイダみたいだな。
犯人はそこのプロバイダ使ってる人なんかねぇ?
800ひよこ名無しさん:04/08/10 00:32 ID:???
さらに、dun.exeの中には例の警告表示のbmpが埋め込まれてた。
警告解除キーもこの実行ファイル経由で判定されるようだ。
嘘だと思うが。
801ひよこ名無しさん:04/08/10 00:34 ID:???
>>684
落ち着いたらこちらも読んでみて…

シャレ27ない コネ無料PCサポ
http://pc5.2ch.net/test/read.cgi/win/1091710643/
802ひよこ名無しさん:04/08/10 00:35 ID:???
京都府警が動きそうな予感(・∀・)ニヤニヤ
ttp://www.pref.kyoto.jp/fukei/hightech/hightech.htm
803ひよこ名無しさん:04/08/10 00:42 ID:???
京都府警がクズじゃんw
804684:04/08/10 00:44 ID:elHbHcSz
お騒がせしております。684です。
とにかく例の警告画面がアレで作業が進まないので、ひとまず中断します。
漏れも明日があるんで(;´д`)
今週末に実家帰るんで、一度自力で出来る限り掃除してからもう一度ここにお邪魔します。
皆様が出してくれたURLは心して熟読しときます。っていうか弟を教育しときます。

ほんとにこんな遅くまでありがとうでした。
805ひよこ名無しさん:04/08/10 00:48 ID:???
>>804
最初からそうしようね(* ^ー゚)ノ
806684:04/08/10 00:48 ID:elHbHcSz
ごめんなさいぃ_| ̄|○
807ひよこ名無しさん:04/08/10 00:49 ID:???
濡れ衣だろ、弟って。。
808ひよこ名無しさん:04/08/10 00:51 ID:???
とりあえず>>236とか>>684で出てきたやつを、
防犯・詐欺板にでも専用スレ立ててみてそっちで詳しく分析してみるか?( ・∀・)

2ちゃんねらーが京都府警が架空請求の犯人逮捕に協力

京都府警の2ちゃんねらーへの偏見が減る

(゚Д゚)ウマー
809ひよこ名無しさん:04/08/10 00:52 ID:???
マズー
810ひよこ名無しさん:04/08/10 00:55 ID:???
カネを払ってしまった被害者の数次第だな。
こんなにすぐにおおっぴらになったら作戦失敗としか言えないけどなw
811ひよこ名無しさん:04/08/10 01:12 ID:???
素人意見で申し訳ないんだが
テンプレやって>>743-745の状態なら
@コントロールパネルの「プログラムの追加と削除」で不穏なエントリの削除(SexCams_jp.exe )
AHijackThisで>>753の指摘箇所をfix
Bリブート後、SpybotS&D、Ad-Aware でゴミ掃除
じゃ駄目?

ウィルス対策ソフトも入れてないってのは、どうなの?(;´Д`)

812ひよこ名無しさん:04/08/10 01:23 ID:???
【分析】HijackThis【研究】の人に任せよう。
813684:04/08/10 01:26 ID:???
ウィルスに負けても僕死なない(・へ・)
814ひよこ名無しさん:04/08/10 01:38 ID:???
>>813
ここに貼れば良かったなw

【分析】HijackThis【研究】
http://pc5.2ch.net/test/read.cgi/sec/1091346741/
815ひよこ名無しさん:04/08/10 01:43 ID:???
>>813
参考になれば幸いだが・・・
http://www.interq.or.jp/mercury/keiko-o/0112.htm
816748=754=758=765:04/08/10 01:48 ID:???
>>811
>>743-745さんは、Spybotは終わっている。
既出なスパイウェアもほとんどないから、CWShredderとAd-awareも多分やっていると思う。
その他に問題がありそうなエントリが、揃ってトロイっぽいのばっかりだったから>>788を指示。
おそらく、>>785のオンラインスキャンで大半は検出されているはずだ。

>>815
Avastたんがウィルスを検知しますた(・∀・)
フリーのアンチウィルスソフトでも、意外としっかり検知してくれるんだよね。
817ひよこ名無しさん:04/08/10 01:51 ID:???
>>816
HijackThis研究スレの人????
818811:04/08/10 02:01 ID:???
>>816
ごめん。全然レス読んでませんですた。
もう役にたたないだろうけど、もう>>743-745を解析しちゃったんで報告させて下さい。

O2 - BHO: Curl - {A78CC2FF-6E4E-4556-B27C-D7C3A70D7A50} - C:\WINDOWS\System32\NDrv.dll (file missing)
O4 - HKLM\..\Run: [SexCams_jp] C:\Program Files\VCom\Dialers\SexCams_jp\SexCams_jp.exe /dontdial
O4 - HKLM\..\Run: [Dmtdll] c:\windows\system32\dmtdll.exe
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O16 - DPF: {18DEABB7-EAE7-4364-BFE0-5AAC2A53B3E9} (BootDun Control) - http://www.norikos.org/module/dun.cab
O16 - DPF: {8D9B8A8E-C503-11D5-A9DB-009099104002} (AxMovieCntl Class) - http://www.click-monkey.com/movie/AxMovie.CAB

以上をfix汁!



819ひよこ名無しさん:04/08/10 02:18 ID:???
820748=754=758=765:04/08/10 02:19 ID:???
>>818
多分、確実に問題ありファイルとわかるもののみにFix指示を出しているのかな。
俺なら、>>818の他に、これらの該当ファイルのプロパティ確認をしてもらって、
インストールした覚えがないものはFixしてもらうかな。

>O2 - BHO: (no name) - {3FA21872-E337-0FC9-8155-6D557CD07947} - C:\WINDOWS\System32\zeoutg.dll
>O4 - HKCU\..\Run: [Crce] C:\Documents and Settings\USER\Application Data\adls.exe
>O4 - HKCU\..\Run: [Egp] C:\WINDOWS\System32\cztafbsd.exe
>O4 - Startup: NTUSER.DAT
>O4 - Startup: ntuser.dat.LOG
>O4 - Startup: ntuser.ini

この辺のいくつかがおそらく、オンラインスキャンでトロイで引っかかってるんじゃないかなーと思うのですよ。
それで、「先にオンラインスキャンの箇所を駆除→それでもだめなら残ったものをFix指示」という感じ。
トロイによってはHijackThisに出てこない部分を書きかえているものもあるだろうから、その辺の対処法とかは
ウィルスベンダーのプロとしての指示と、データベースとして蓄積された情報量に任せる。個人じゃそこまでカバーしきれないよ。
821ひよこ名無しさん:04/08/10 02:27 ID:???
鑑定人には、HijackThisで卒論書いちゃう程の意気込みの学生とか
寝食を忘れるぐらい研究に没頭できるようなヤシが向いているな。
もう人助けとかいう意識は忘れていいから死ぬほどガンガレw
822684:04/08/10 02:28 ID:???

              ,、-―-、
             丿   <`)       __ やっとリカバリ終了・・・って、
        ,、- ''' "二ヽ_(ヽ'`(二ニ・    |   \_    えーーーーーーーーーーーーー
        /  、     !__'、_┌´     │   / `' ー┐  解析結果出てるううううぅぅぅぅ
     /     ヽ   |   `         |   |     |
   ___ |    ヾ__|   |   _,、r‐'',ニ=-  |  /  _,、-‐'゙
 _| '、|    ミ/ ゙、  |_,∠-''´ ̄`'ー、   ̄|-''" |
 \|.  |     l___l     / ̄ヾ`´`   | ̄ ̄ ̄`'''iー、
.  |/゙|    ̄   ヽ_,、-''´`ヽ _,、,、,、,、_|______|_
  |  ( ´         ,、- ''゙  丿 ヾ二二二二二二二二二|ニ!
  ヽ<二二二二二>~/ / /   └‐┬─‐────┬┘
      フ,||,     / / /      │        │
      ''´ | |   _ノ  /.          │        │
.        | |   >/ ./         │        │
823811:04/08/10 02:29 ID:???
>>820
>多分、確実に問題ありファイルとわかるもののみにFix指示を出しているのかな。
うん、そう。漏れの知ってる範囲でだけだけど。

>O2 - BHO: (no name) - {3FA21872-E337-0FC9-8155-6D557CD07947} - C:\WINDOWS\System32\zeoutg.dll
>O4 - HKCU\..\Run: [Crce] C:\Documents and Settings\USER\Application Data\adls.exe
>O4 - HKCU\..\Run: [Egp] C:\WINDOWS\System32\cztafbsd.exe

この3つは知らない(情報がない)から、無視しますた。
820さんの言うとおりプロパティ見ないと分からないでつ。

>O4 - Startup: NTUSER.DAT
>O4 - Startup: ntuser.dat.LOG
>O4 - Startup: ntuser.ini

の3つは確かOSの起動に必要だった気がしまつ。





824748=754=758=765:04/08/10 02:41 ID:???
>>823
というか、「知らない範囲」のものは俺にもあるし、あなたにもあるだろうが、
少なくともアンチウィルスベンダーの「知らない範囲」は俺らより確実に少ないだろう?
だから先にオンラインスキャンをやって下さいという指示を出しているのであって、
「知らない範囲」の多い俺らが先走ってFix指示出すのは間違ってますよ。

Fixしてしまったおかげで、オンラインスキャンで検出できなくなってしまい、
それにも関わらず症状が残るようになってしまったら、余計に症状が悪化するでしょ。
分析結果を書きたいだけなら、メモ帳にでも書いて保存しておいて、
オンラインスキャンが終わった後に残っているようなら出せばいいじゃんかよ。

今の段階でFix指示を出す事がただの自己満足だって気づいてくれませんかね。
>>820はそれをオブラートに包んでやわらかく婉曲に言っているんですがね)
俺が>>684の立場だったら、間違い無く本当に>>822のように思うぞ。
825811:04/08/10 02:48 ID:???
>>824
あれ?なんか予想外の方向に話が進んでしまってます(汗
確かにFix指示を出す(というかログを解析した)事は、ただの自己満足だった気がします。
別に悪気はなかったのですが、でしゃばってしまってすいませんでした。
826プロ鑑定師:04/08/10 02:54 ID:???
おっ!!ヒヨッコ共がんばれよ。
827748=754=758=765:04/08/10 02:54 ID:???
>>825
HijackThisのログ分析の専用スレが他の板にありますよね。
そっちに分析結果を書く分には、あなたの行動は別に間違いじゃないんですよ。
ただ、相談しているこっちのスレで、テンプレが中途半端で終わっているのに、
その段階で分析結果とFix指示を書くのは間違いです、と言っているんですよ。

「でしゃばる」とかそんな事を言っているんじゃないので念のため。
828ひよこ名無しさん:04/08/10 02:56 ID:???
>>824
おまいもなぜ大多数がリカバリを勧めるのかわかってない。解析は趣味に過ぎん。
829811:04/08/10 03:01 ID:???
>>827
>「でしゃばる」とかそんな事を言っているんじゃないので念のため。

無論、分かってます。ハイ。
830ひよこ名無しさん:04/08/10 03:02 ID:???
ここのテンプレは俺達の魂なんだ途中の解析は御法度だぜ。
831ひよこ名無しさん:04/08/10 03:03 ID:???
>>828
そうそう。世界中に踏み台にされているPCが何台あるかとか考えたら絶対にリカバリしかない。迷惑。
832ひよこ名無しさん:04/08/10 03:12 ID:???

     / ⌒ ヽ
     | ´_ゝ`) 全員リカバリすれば
     |   /    こんな糞スレ必要ない。
     | /| | 
     // | | 
 ((  U  .U


  〜 ∞
       ∞ 〜
       
    人                   
   (;;;;;;)  
  (;;;;;;;;;;;;)  
 (;;;;;;;;;;;;;;;;) 
(;;;;;;;;;;;;;;;;;;;;) 
833ひよこ名無しさん:04/08/10 03:13 ID:???
まああれだ。







結論 : プニルが多段タブに対応した。
834地雷師:04/08/10 03:18 ID:???
やっぱり初心者をリカバリまで追い込むのが
我々の仕事だからね。
835ひよこ名無しさん:04/08/10 03:23 ID:???
    +
        +         +     +
    +     
ケッキョク     /△\  +.  ∧_∧アハハハ  +
リカバリーカヨー ( ´∀`)    (´∀` )
        (∪ ∪     (つ  つ
.     +   ) /      ( ヽノ        +
        ν′       し(_)
836ひよこ名無しさん:04/08/10 03:26 ID:???
>>835
死んでも立ち上がれる。それがリカバリ。決して天国逝きではない。
837ひよこ名無しさん:04/08/10 03:28 ID:???
当たり前だ!!何で俺だけリカバリしなきゃなんねぇんだよ
お前らもリカバリ以外の方法で治しやがったらボコボコにすっぞ!!!!!!
838ひよこ名無しさん:04/08/10 03:30 ID:???

    _  ∩
  ( ゚∀゚)彡 リカバリ!リカバリ!
  (  ⊂彡
   |   | 
   し ⌒J
ジョルジュ長岡
839ひよこ名無しさん:04/08/10 03:33 ID:???
良スレの予感だったのに結局こうなるねw
840ひよこ名無しさん:04/08/10 03:35 ID:???
全員リカバリするんだから、こんなスレ必要ないじゃんw
841ひよこ名無しさん:04/08/10 03:39 ID:???
▼━禁止事項 ━━━━━━━━━━━━━━━━━━━
 ・ マルチポスト(複数の板・スレで同じことを質問)
 ・ 情報の小出し(始めにOSやソフト名等を必ず明示)
 ・ 違法な話題や質問(WinMX,Winny,エミュレータ等)
 ・ 天麩羅屋 & 薮パソユーザーは立ち入り禁止。HNを変えてもダメです。
 ・ Opera房立ち入り禁止。リカバリ房立ち入り禁止。
842ひよこ名無しさん:04/08/10 03:49 ID:???
>>839
ひとつのスレ守るのに必死だなw
悠長な指示なんか出してる間にウィルスやトロイを
ばらまかれるくらいならさっさとリカバリさせるのが世の為
人の為、なにより自分の身の安全の為だ。当たり前のこと
なんだからいい加減にめをさませw
843ひよこ名無しさん:04/08/10 03:58 ID:???
スパイウェア限定スレにしろよ。それならリカバリとは言わないよ。
ここに来るような奴は例外なくウィルス持ってくるからな。
そいつらこそ立ち入り禁止だっての。
844ひよこ名無しさん:04/08/10 04:06 ID:???

    _  ∩
  ( ゚∀゚)彡 リカバリ!リカバリ!
  (  ⊂彡    このスレは終了!!
   |   | 
   し ⌒J
ジョルジュ長岡
845ひよこ名無しさん:04/08/10 04:08 ID:???
まず解析人を潰す作戦でいきましょう。
846ひよこ名無しさん:04/08/10 04:11 ID:???
そうだな。回答者の数を減らしていき閉鎖に追い込もう。
847ひよこ名無しさん:04/08/10 04:34 ID:???
全てはビルゲイツが悪い。
848ひよこ名無しさん:04/08/10 05:03 ID:???
そう、全部他人の所為にしょう。
俺は何も悪くない悪いのは他人だ。
849ひよこ名無しさん:04/08/10 05:11 ID:???
O4 - Startup: NTUSER.DAT
O4 - Startup: ntuser.dat.LOG
O4 - Startup: ntuser.ini

久々に来てみれば・・・基本中の基本じゃないか・・・。

HijackThisログ解析入門
ttp://higaitaisaku.web.infoseek.co.jp/htkaiseki.html
850ベテラン鑑定人:04/08/10 05:28 ID:???
俺も久々に来たんだがひどい有様だな
基本が全然なってない。
851ひよこ名無しさん:04/08/10 05:32 ID:???
おっ!偶然だな俺も久々にきたぜ、もっと基本的なことを教えて
初心者をステップアップさせなきゃダメなのに
ただ、お山の大将に君臨し続けたいだけなのかね全く。
852ひよこ名無しさん:04/08/10 10:46 ID:yxYhpYDY
http://pc5.2ch.net/test/read.cgi/sec/1090222322/599-603
こういう状況なんですが、何とかならないですかね?
853748=754=758=765:04/08/10 10:48 ID:???
>>849
あー、俺の>>820か('A`) もっかい調べたら情報出てきたわ。
釣り師の>>818に釣られて、俺まで余計な事を書くんじゃなかったな('A`)
ttp://www.atmarkit.co.jp/fwin2k/win2ktips/272disaws/disaws.html
「ユーザーごとの設定を保存するレジストリ・ファイル(ntuser.dat)」なのね。

>>743-745
オンラインスキャンの駆除が終わって、それでも残っているエントリのうち、
>>820の「Startup: 〜」の3つのFixはしなくていいです。
       |
       |
   ぱくっ|
     /V\
    /◎;;;,;,,,,ヽ   そんなエサで
 _ ム::::(,,゚Д゚)::|   俺様が釣られると思ってんのか!!
ヽツ.(ノ:::::::::.:::::::.:..|)     【From】PC初心者板
  ヾソ:::::::::::::::::.:ノ      【2ch歴】2年
   ` ー U'"U'      【お魚No.】1匹目
                【釣られた回数】1回
               【釣られた時の餌】>>818のHijackThis分析
854ひよこ名無しさん:04/08/10 10:50 ID:???
>>852
向こうで言われてる事は全部無視か( ´,_ゝ`)
855セキュ板初心者質問スレ606:04/08/10 10:52 ID:???
>>852
あっちで俺は書いたはずだ。

>上記スレの1-13を良く読んで、指示された内容を全て実行して、
>それでも直らなければ、上記スレを全部読んで、似た事例がないか調べて、
>やっぱりそれでも直らなければ、上記スレで質問しろ。

お前みたいな馬鹿が何もせずに質問するから、回答する香具師が減るんだよ。
856852:04/08/10 10:55 ID:yxYhpYDY
一応やっているんだが、オンラインスキャンができない状況に。
IEがエラーを送信しますか? ってなって終了してしまう。
何かパソコンは常にガリガリいってるし。。。
すまんよ。
857ひよこ名無しさん:04/08/10 11:00 ID:???
>>856
CoolWebShredderやSpybot-S&Dは使ったのか?
>>1-13に書いてある内容の1つを失敗しただけでいちいち質問するな。
全部試してから質問しろ。
858852:04/08/10 11:06 ID:yxYhpYDY
ごめんよ。そんなに怒るなよ。悪かった。
859ひよこ名無しさん:04/08/10 11:18 ID:???
どこでHijackThisのログをいきなり貼り付けることを覚えたんだろ?
860852:04/08/10 11:25 ID:yxYhpYDY
いや、一応1-13の手順をできる範囲でやってみたんだけど、
一向に直らないからレジストリを見てもらおうかと思って。
861ひよこ名無しさん:04/08/10 11:26 ID:???
>>859
セキュ板出身者だから偶然知ったか、或いは釣りだろうな。
近頃セキュ板は、初心者や信者を装った釣り厨が増殖してるんで。
862ひよこ名無しさん:04/08/10 11:46 ID:???
エロサイト見たらぽんっぽんっって音がなって
パソコンの画面全体が小さくなったり大きくなったり
動いたんですけどなんで?料金とられたりするんですか?
863ひよこ名無しさん:04/08/10 11:59 ID:???
どうも、スパイウェアに感染したようなんですけど、
ファルダのアイコン(コントロールパネル含む)が全て消えてしまって
、デスクトップ上にあるプログラムしか実行できずに手も足もでないんですが、これもスパイウェアによるものなのでしょうか・・
どなたか教えていただけませんか?
864852:04/08/10 12:24 ID:yxYhpYDY
仕方ないから今日8/10に更新されたファイルを片っ端から削除してしまった。
レジストリは確実に弄られてるんだろな…。
865ひよこ名無しさん:04/08/10 13:05 ID:xwD7CFzW
>>856 >>858 >>860 >>864
釣りだと思うが一応マジレス
McAfee入れてるのに、何故オンラインスキャンする必要があるの?(最新の定義にできない古いMcAfeeなのか?)
オンラインスキャンができなくても、他にテンプレでできる事をやらないのは何故なの?
トロイが入ってるから、いくら削除したところで元を断たないと何度でも復活するよ。
まぁ、テンプレやらずに自己解決するつもりなら勝手に頑張れ( ´_ゝ`)
866ひよこ名無しさん:04/08/10 13:25 ID:???
エロサイト教えろ
867ひよこ名無しさん:04/08/10 13:27 ID:???
>>866
テンプレやってから質問しろ
868ひよこ名無しさん:04/08/10 13:37 ID:???
ここはエロサイト教えてくれるスレじゃないのか、ごめん
869ひよこ名無しさん:04/08/10 14:07 ID:???
これ踏んだらエロサイトにとばされました。

ttp://bubalom.by.ru/luisa/gallery1.html

ソースネクストのウィルスチェックはOKなのですが請求とかくるんでしょうか?
初心者で誘導されてきました。お願いします。
870ひよこ名無しさん:04/08/10 14:21 ID:???
>>869
ウィルス情報&質問 総合スレッド☆Part22
http://pc5.2ch.net/test/read.cgi/sec/1091895881/163
お前、この人が言っている意味理解できてないだろう。直リン貼るなボケ。
871852:04/08/10 14:24 ID:SY5ajzJE
マカヒーは期限切れてるんだ。
4年も昔のパソコンだし。
テンプレの手順は一応踏んでみたのだが、レジストリの見方がわからなくて。
ココなら詳しい人がハイジャックジスのログから判断してくれるかなと思ったの。
872ひよこ名無しさん:04/08/10 14:30 ID:???
>>871
>テンプレの手順は一応踏んでみたのだが、
踏んでねぇだろうって。Ad-awareしかやってないだろ?
ウィルスオンラインスキャンが難しい状態なら、とりあえずは>>48
フリーのアンチウィルスソフトを入れて、駆除をできるだけやってみろ。
>>6で紹介されているソフトは、全部インストールしてやってみろ。
それでもダメなら、HijackThisのログを見てくれる人もいると思うよ。
873869:04/08/10 14:37 ID:???
すみません・・・・
救いようのない馬鹿ですがご教授下さい。すみません。
874ひよこ名無しさん:04/08/10 14:47 ID:???
875ひよこ名無しさん:04/08/10 14:49 ID:???
>869
まずはテンプレをよく読んでもらうとして…

俺の知っている限り、
そこ(正確にはリダイレクト先)には

Exploit-MhtRedir.gen
Exploit-ByteVerify
VBS/Psyme
JS/Exploit-DialogArg.b
JV/Shinwow
Downloader-JH

が仕込んである
(すべてMcAfeeでの検出名)

だが、こいつらは「ほかの何か」を仕込むものなんで
喰らった場合に結局どうなるのかは俺にはわからん、すまん
876ひよこ名無しさん:04/08/10 14:52 ID:???
>>869 >>873
テンプレをやる際の注意点。
あなたは、ソースネクストユーザーなので、ここをよく読む。
ttp://higaitaisaku.web.infoseek.co.jp/sourcenext.html
で、テンプレのうちSpybotはインストールしないで次に進む。
877ひよこ名無しさん:04/08/10 14:59 ID:???
>>874-875
ありがとうございます。今テンプレみてます。
ウィルスチェックで何も検出されなかったのですがそんなに仕込んであるのですね・・・・
馬鹿に親切に教えて下さってありがとうございました。
878876:04/08/10 15:01 ID:???
俺はシカトかよ(;´Д`)・・・ってか>>876のリンク先読まないと、
ネットに一切繋げなくなるかもしれないからまじで読め。
879ひよこ名無しさん:04/08/10 15:02 ID:???
>>876
ありがとうございます。早速やってみます。
お手数かけました。
880ひよこ名無しさん:04/08/10 15:17 ID:5EWkJFS6
最近インターネットのオープン時のホームページが外国の訳の分からないページになっちゃって、
そのページが画面一杯に広がった後 「WARNING!」 の小さな画面が出てきます。
どうもSPYWAREに侵されたそうで、その画面の下にそれを解除するフリーのプログラムは
ここだよ!と言う指示が出ます。

これってウィルスに侵されたからですかね?
PCの中のウィルスセキュリティーはオールクリヤーで、べつにウィルスに対する反応は無いんです。
メールに関しても時々迷惑メールが来るくらいで、特に異常ないと思うし、
インターネットエクスプローラーを起動した最初の画面が変なだけなんです。

この画面を消去したいのですが上手くいきません。
小さなWARNINGの画面を信用してSPYWAREを解除するボタンをクリックすべきなのか?
ヘンな事になりそうな感じがして、ちょっと戸惑ってます。

以前から迷惑メールが来てたんですが、それも何か関係があるのかな?
変なのは全部見る前に消去してるんだけど・・・

周りにPC詳しい人がいないので相談してみました。
よろしくお願いいたします。
881誘導した張本人:04/08/10 15:20 ID:???
ttp://pc5.2ch.net/test/read.cgi/sec/1091895881/176-178
向こうでテンプレに書いてあるって言ってんだろうが。氏ね。
882誘導した張本人:04/08/10 15:21 ID:???
883ひよこ名無しさん:04/08/10 15:22 ID:ovT6GZ0y
k
884ひよこ名無しさん:04/08/10 15:25 ID:???
>>880
コピペすんな、タコ
おまえのパソコンなんぞ直らなくても、こっちは痛くも痒くもないわな
885ひよこ名無しさん:04/08/10 15:28 ID:???
881-884は向こうの167か?ごくろうさん。げは
886ひよこ名無しさん:04/08/10 15:31 ID:???
>>881,884
あんたらこそテンプレ読めヴァカ。

「テンプレの方法を実行せずに質問する人は徹底放置して下さい」
887ひよこ名無しさん:04/08/10 15:33 ID:???
またクソスレかよ
888ひよこ名無しさん:04/08/10 15:38 ID:???
お願いです>>862について教えてください
889ひよこ名無しさん:04/08/10 15:38 ID:???
>>869
ヴァカ トロイの木馬に感染したじゃないか!
890ひよこ名無しさん:04/08/10 15:40 ID:???
>>888
テンプレをちゃんと読んでないやつに応えてやる必要なし
891862:04/08/10 15:41 ID:???
                 ┌─┐
                 |も.|
                 |う |
                 │来│
                 │ね│
                 │え .|
                 │よ .|
      バカ    ゴルァ   │ !!.│
                 └─┤    プンプン
    ヽ(`Д´)ノ ヽ(`Д´)ノ  (`Д´)ノ    ( `Д)
    | ̄ ̄ ̄|─| ̄ ̄ ̄|─| ̄ ̄ ̄|─□( ヽ┐U
〜 〜  ̄◎ ̄  . ̄◎ ̄   ̄◎ ̄   ◎−>┘◎
892ひよこ名無しさん:04/08/10 15:45 ID:???
単にグラフィックボードの胡椒だと思ふ。
893ひよこ名無しさん:04/08/10 15:47 ID:???
うひひ!
おまえらテンプレ全部実行してから質問しろや

うひひひひひひ!


ちょと目をはなしたらこれかい やめろ馬鹿ったれ
894ひよこ名無しさん:04/08/10 15:47 ID:???
>>888
サウンドドライバ入れ直すか、削除しろ
895862:04/08/10 16:04 ID:???
もっと詳しい方はいらっしゃいませんか?
896ひよこ名無しさん:04/08/10 16:08 ID:???
>>895
すれ違い。
パソコン初心者板総合質問スレッドvol.791
http://pc6.2ch.net/test/read.cgi/pcqa/1091993937/
897ひよこ名無しさん:04/08/10 16:14 ID:???
>>895
ここは素人回答者しかいないよん。
898ひよこ名無しさん:04/08/10 16:55 ID:???
>>862
質問の内容がいみわからん
899ひよこ名無しさん:04/08/10 17:14 ID:???
       /イハ/レ:::/V\∧ド\
       /::^'´::::::::::::i、::::::::::::::::::::::::::::\
     ‐'7::::::::::::::::::::::::ハ:ハ::|ヽ:::;、::::::::::::丶
     /::::::::::::::/!i::/|/  ! ヾ リハ:|;!、:::::::l
    /´7::::::::::〃|!/_,,、   ''"゛_^`''`‐ly:::ト
      /|;ィ:::::N,、‐'゛_,,.\   ,''@"'ヽ  !;K
        ! |ハト〈  ,r' @゛,  , , ,,,,,,,リイ)|
          `y  ,,,,, ,'         // もっと分かるように質問してよ〜
         ! ぃ、     、;:==ヲ   〃
         `'' へ、   ` ‐ !!'゜   .イ
              `i;、   !! / l
                〉 ` ‐ !!´   l`ヽ
            / !    !!  レ' ヽ_
         _,、‐7   i|      i´   l `' ‐ 、_
     ,、-‐''"´  ノ,、-、 / 、,_ ,.、- {,ヘ   '、_    `ヽ、_
900ひよこ名無しさん:04/08/10 17:41 ID:???
Opera最高。もうマジ最高。ハァーなんでこんなサイコーなブラウザ今まで使ってなかったんだろ。

ハァーサイコー。
901ひよこ名無しさん:04/08/10 17:52 ID:2z17WYfT
902ひよこ名無しさん:04/08/10 18:25 ID:OYpZd0aB
何度設定を戻してもホームページがhttp://searchportal.info/
になってしまうのですがどうすれば良いでしょうか?
WindowsXPでInternetExplorer6を使用しています。
903ひよこ名無しさん:04/08/10 18:28 ID:???
ここはネタスレです。
質問禁止。


初心者が間違えないように誘導リンク貼っておこう。

質問はこちらへどうぞ。『アダルトサイト被害対策の部屋』
http://higaitaisaku.web.infoseek.co.jp/caution.html
904ひよこ名無しさん:04/08/10 18:29 ID:???
いいか、>>14-903

        (゚д゚ )
        (| y |)


小五とロリでは完璧に犯罪だが
     小五  ( ゚д゚)  ロリ
       \/| y |\/


二つ合わさっても駄目なものは駄目だ
        ( ゚д゚)  小五ロリ
        (\/\/
905ひよこ名無しさん:04/08/10 18:31 ID:???
>>904
このパターンの方が「悟」より面白いよ。
906869:04/08/10 18:32 ID:???
一応報告を  あれから色々テンプレ見ながらやってみました。
しかしAd-Aware のフリー用が見つからず断念してしまいました・・・
自分の低脳さが身にしみます。
今の所、特に不具合はないのですがダメですかね?ダメでしょうね。
皆さん煩わせてすみませんでした。
907ひよこ名無しさん:04/08/10 19:03 ID:???
>>906
暫く待ってると勝手にダウンロードできるよ。

http://www.pcworld.com/downloads/file_download.asp?fid=7423&fileidx=1
908ひよこ名無しさん:04/08/10 19:05 ID:???
>>906
身に沁みたらエロサイトやめろ、な?
909ひよこ名無しさん:04/08/10 19:06 ID:???
Ad-Aware SE

●スキャンエンジン改良
新技術CSI

●レジストリスキャン改良
ブラウザハイジャッカー検知が強力に

●ユーザーインターフェイスの改良
スキン対応

●様々な新しい機能
  以下略
910ひよこ名無しさん:04/08/10 19:11 ID:???
>>909

> ●様々な新しい機能
>   以下略

これが怪しいな。
911ひよこ名無しさん:04/08/10 19:17 ID:???
前バージョン無くなっちまったんだな。
912896:04/08/10 19:24 ID:???
>>907
今入れました。これで解決しそうです。ありがとうございます。
何か勝手に動いてくれてるので様子みます。
913ひよこ名無しさん:04/08/10 19:31 ID:???
>>912
初回のスキャンは全ドライブスキャンだから40分位かかるよ。
914ひよこ名無しさん:04/08/10 19:36 ID:???
エロサイト見たら…助けてください!Part37
http://pc6.2ch.net/test/read.cgi/pcqa/1092133896/
915ひよこ名無しさん:04/08/10 19:49 ID:???
>>913
何だか15分位で終了しました。
英語なのでちょっと苦戦中です。しかも感染らしきマークが・・・
調べながらやろうと思います。親切にありがとうございます。
916ひよこ名無しさん:04/08/10 20:18 ID:???
Ad-Aware SE試してみた。
hostsファイルの検出も強化されているようで、
Spybot-S&Dで設定した悪玉hostsのリストも、
誤検出?でかなり引っかっていた。(もちろん誤検出だから除外した)
自分で設定したhostsのリストがある場合それらが誤検出で、
検出される可能性があるが今のところ大変使えるようだ。
あと手動で操作しなければいけない場面が若干増えたようだ。(Windows SAの問題など)
917ひよこ名無しさん:04/08/10 20:25 ID:???
>>916
副作用が強烈みたいだね。
918ひよこ名無しさん:04/08/10 20:27 ID:???
使用感とかは専用スレで話したら?
919ひよこ名無しさん:04/08/10 22:18 ID:???
ここまで荒れればもう何でもいいよ雑談箱にしようぜ。
920ひよこ名無しさん:04/08/10 22:29 ID:???
>>919
 ∧_∧   / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
 ( ・∀・)< ここまで荒れればもう何でもいいよ雑談箱にしようぜ。
 ( 建前 )  \_______________
 | | |
__(__)_)______________
 ( _)_)
 | | |
 ( 本音 )  / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
 ( 。A。)< 俺が荒らしたんだけどなアヒャヒャヒャ
  ∨ ̄∨   \_______________

http://that3.2ch.net/test/read.cgi/gline/1054441162/
10:ありえない解決策を図る
921ひよこ名無しさん:04/08/10 22:32 ID:???
>>919-920
雑談すんなよ。
922ひよこ名無しさん:04/08/10 22:35 ID:???
もう次スレ立ってるな。テンプレにOpera房なんたらとかネタ臭いし。
おまえら、ほんとうにやる気あんのか?おれは無い!
923ひよこ名無しさん:04/08/10 22:36 ID:???
3スレくらい前にOpera房が暴れたんだよ。
924ひよこ名無しさん:04/08/11 01:36 ID:???
セキュリティ初心者質問スレから誘導されてきたのでこちらで質問させてくださいな。


以前おそらくどこかのリンクからエロサイトに飛んでいってそのときにかかったと思うのですが
普通にネットサーフィンしてると「Advertising_Loading_Window」という窓がでてきて
そこからしばらくすると適当な海外の広告がでてくるんです。

主な症状などは↑に書いてある通りです。
とりあえず↓に書いてある奴を全て試してみたのですが・・・
Ad-aware spybot両方使用してみたのですが効果がありませんでした。
トレンドマイクロオンラインウイルススキャンも効果がありませんd(ry
PestScanのオンラインスキャンをやってみても効果はあr(ry

何か対策なのがありましたらよろしくおながいします_| ̄|○
925誘導した人:04/08/11 01:40 ID:???
>>924
だからテンプレをやってないのをやってからと言っ(ry
あなたの場合は、CWShredderと、コントロールパネルからの削除を試すのと、
被害対策の部屋に同じような症状の例がないかどうか確認するだけ。
ちゃちゃっと終わらせてしまってくださいな。
あと騙り防止のために、質問者はメール欄無記入でお願い。
926誘導した人:04/08/11 01:42 ID:???
>>924
ごめん言い忘れた。
Ad-awareがバージョンアップしていて、スキャンできる内容が増えているので、
もしもAd-aware 6でスキャンしたなら、Ad-awareSEで再度スキャンしてみるといいかも。
927ひよこ名無しさん:04/08/11 01:42 ID:???
ど、どうもすいません・・・(´Д`;)
今度こそためしてきてそのあとまた質問させていただきます(´・ω・`)
928誘導された人:04/08/11 02:08 ID:fPT+POMd
>>誘導した人
CWShredderをためして見たら症状がでなくなったっぽい・・・です。
被害対策の部屋もみましたが同じような例は私見ではないと思います。
コンパネからの削除は試すというかどう削除するのかわからないのでちょっと・・・(´・ω・`)

なにはともあれ症状がみられなくなったので感謝感謝です。
このスレの人にはお騒がせをして申し訳ありませんでした。

誘導してくれた人どうもありがとうございました。
929ひよこ名無しさん:04/08/11 02:26 ID:???
また来るよこいつは。
930928:04/08/11 02:38 ID:???
>>929
まぁまたいつかお世話になるかもしれませんね。
そんときゃまたよろしく( ´∀`)
931ひよこ名無しさん:04/08/11 02:39 ID:???
あぁもちろん自己解決するために自分ができることは全部したうえでの話しなので。。
まぁたかがしれてると思いますが_| ̄|○
932誘導した人
>>928
CWS系は、割とトロイが原因となっている事が多いので、もしアンチウィルスソフトを
入れていないのなら入れましょう(オンラインスキャンやりましたって言っていたので)。
>>48のフリーアンチウィルスソフトでも案外防げます。全く何も無しよりははるかにマシ。

あとは、CWShredder、Spybot、Ad-awareSEで定期的にスキャンするとか
>>11あたりの予防策を講じておくとか、その辺の予防をしっかりやってね。
そうすればかなり再発は防げると思います。