エロサイト見たら・・・助けてください!Part38
1 :
ひよこ名無しさん :
04/08/22 11:12 ID:fHyObY6d エロサイトに限らずWEBを見て回ってたらブラウザ乗っ取られて大変なことに…
いったいどうしたらいいの?って人のためのスレッドです。
▼━質問のしかた ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
・ E-mail欄(省略可) には何も記入しないこと。(ID出す→偽者対策・質問者の区別)
・ 2回目以降の書込は、名前欄に最初に質問した際の「発言番号」を入力すること。
・ 他のスレから誘導された場合は、その旨書く。(マルチポストとの区別)
・ OSの種類、ブラウザ、セキュ関係ソフトの有無、実行結果を報告。(特にOSの種類)
・ まず、テンプレサイト(
http://haiiro.info/my/text/template.html )を必ず読む。
・ テンプレサイトの補足(
>>2-10 あたり)を必ず読む。
▼━回答者の方へ ━━━━━━━━━━━━━━━━━━━━
・ テンプレの方法を実行せずに質問する人は、徹底放置して下さい。
・ 出された指示を実行せずにレスする人は、徹底放置して下さい。
・ HijackThisの分析から嘘が判明した場合は、徹底放置して下さい。
・ 放置ができない回答者は、質問者が自作自演していると見なされます。
▼━禁止事項 ━━━━━━━━━━━━━━━━━━━
・ マルチポスト(複数の板・スレで同じことを質問)
・ 情報の小出し(始めにOSやソフト名等を必ず明示)
・ 違法な話題や質問(WinMX,Winny,エミュレータ等)
・ 天麩羅屋 & 薮パソユーザーは立ち入り禁止。HNを変えてもダメです。
・ Opera房立ち入り禁止。HNを変えてもダメです。またその話題も違法です。
■流行中のハイジャッカー対策 about:blank、search for型
症状:IEのホームページの設定がabout:blank(空白)であるにもかかわらず、CoolWebSearch系
のsearchexe.comや、search for…と表示されるサイトに飛ばされる。
「被害対策」に詳しい専用ページ↓があるが、詳しすぎて初心者は息切れしそうなのでw
「解説の解説」をしておく。
http://higaitaisaku.web.infoseek.co.jp/removeaboutblank.html 「レジストリのAppInit_dllsという値の削除」と、「悪サイトの画面のソースコードを解読して
悪ファイル本体を探す」というのがポイント。
1 《応急処置》
>>3 をまず実行。特にWEB設定のリセットを確実に。
2 レジストリのAppInit_dllsキーの削除→ここには悪以外存在しないので問答無用で削除。
キー名称:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
レジストリエディタでこのキーを開く。右側窓でAppInit_dllsを選択、削除。もし削除が拒否
されたときは、左側窓で\Windowsというキー名称をWindows2などに変更してからAppInit_dlls
を削除→Windows2を元のWindowsに戻す→Windows再起動
詳しいことは→
http://higaitaisaku.web.infoseek.co.jp/appinitdlls.html 3 about:blankで「Search For...」に飛ばされる場合、悪ファイルの素性が画面ソースのなかに
エンコードされているので、解読して削除する。
方法:Search for画面の適当な場所を右クリック→「ソースの表示」をクリック→
メモ帳が開く→ <!-- saved from url=res:// エンコードされた文字列>という部分をコピー
(エンコード文字列の例)
<!-- saved from url=res://%43%3a%5c%57%49%4e%44%4f%57%53%5c%53%59%53%54%45%4d%5c%47%49%4e%43%4e%45%41%2e%44%4c%4c/%73%70%2e%68%74%6d%6c --> ←"<" から ">" までコピーする
→コピーした文字列を
http://higaitaisaku.web.infoseek.co.jp/aboutblankdetector.html このページに貼り付けてDecode Thisボタンを押して解読→悪ファイルの名称と位置がわかる
→Windowsをセーフモードで(F8連打して)起動して見つかったファイルを削除する→(゚д゚)ウマー
4 Windowsを再起動、念のため《応急処置》をもう一度実行する。
■流行中のハイジャッカーjksearch.biz対策
★症状:IEのホームページが以下のようなエロ系サーチサイトに固定される。
http:// greatsearch.biz/
http:// jksearch.biz/redir.php
http:// cashsearch.biz/redir.php
http:// 213.159.117.130/cgi-bin/index.cgi?c=1
★HijackThisでログを取っても異常が現れない。
★ハイジャッカーの本体はCWSearchの亜種。ただしHijackthisがスキャンしない
レジストリ項目 shellServiceObjectDelayLoadに巣食うので駆除が面倒。
http://higaitaisaku.web.infoseek.co.jp/removesearchbiz.html 被害対策のページ↑は初心者でも確実に駆除できるよう各種ツールを利用しているが、
ここではもう少し簡略な手動駆除方法を紹介。
★感染確認
スタート→ファイル名を指定して実行→regedit
レジストリエディタを起動したら左窓で順次ツリーを開いて以下のキーを開く。
"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\shellServiceObjectDelayLoad"
ここに"system"というエントリができていれば感染している。
★駆除方法
1)system エントリのCLSIDの値をメモする。(メモ帳にコピペして.txtファイルで保存しておく)
(例) System = {362A19F1-EA5D-4733-8292-58DECE98C0BC} ←この{ }内の英数字
2)System 項目をレジストリエディタで選択→右クリック→削除。
HKEY_CLASSES_ROOT\CLSID\にもこの値が登録されているので問題のCLSIDの値で検索し、
同様に削除。 (左窓でHKEY_CLASSES_ROOT\CLSID\を選択反転→メニュー→編集→検索)
3)Hijackthisでスキャン→R1〜R3 -Internet Explorerのスタートページやサーチページの値→
後からどうにでもできるから、見覚えないもの、分からないものは全部削除
4)IEのホーム、検索ページを標準に戻す→ツール→インターネットオプション→プログラム→
WEB設定のリセット IEの履歴削除→ツール→インターネットオプション→全般→インターネット
一時ファイル→クッキーの削除+ファイルの削除→OS再起動
5)本体ファイル↓を削除
C:\WINDOWS\system32\system32.dll / C:\WINDOWS\system.exe
いいか、みんな
(゚д゚ )
(| y |)
検索するなら
( ゚д゚) Ctrl+F
(| y |\/
ガイシュツネタには
( ゚д゚) 過去ログ嫁
(| y |\/
アンカーもつけてやれば親切だ
>>11 ( ゚д゚)
>>12 \/| y |\/
テンプレは
>>1-10 のどこかにある
(゚д゚ )
(| y |)
14 :
ひよこ名無しさん :04/08/22 13:57 ID:00oknv8G
すいません、ウィルスに感染してマイコンピュータが開かなくなってしまいました、一応対処したのですが; ファイル名指定で開こうとしても開きません、対処法はないでしょうか?よかったらおねがいします
>>17 答え(Fix指示)を突然書き出したのはあなたですがね( ´,_ゝ`)
http://pc6.2ch.net/test/read.cgi/pcqa/1092133896/987- >またテンプレを実行の指示が出ていたから答えなかったのに、
>まさか氏ねとか糞回答者扱いされるとは思わなかった。
それなら答えずに、質問者がテンプレをやり終わった後、質問者から
レスが来るまで待てばいいじゃねーかよ。
お前が一方的に答え始めたから「糞回答者」って言ったんだよ。
それからあなたの指示は別に間違ってないよ、ともう一度言っておくよ。
ただ、その正しい指示どおりに果たして質問者が実行すると思う?
そこまで考えた上で指示を出しなって言ってるんだよ。
要するに、あなたは「この回答者はどう考えてこの指示を出しているのかな?」
「この質問者はどういう人だから、どういう風に指示を出したらいいのかな?」
こういうのを全く考えてない。それを言ってるんだよ。
>>18 といいつつもその人が作った
ゾヌ2フィルターを使っている限りは
説得力がない訳だが
◆jAUHOUyWyEは治療する気がないらしい・・・
>>17 >答える気なら答えられたが
見栄っ張り(・A ・)カコワルイ !
こいつら人助けじゃねえな。 得た知識を披露する場がないから 集まってきてるだけの単なるセキュヲタだ。
25 :
前スレ762 ◆fNaSZS0apE :04/08/22 15:29 ID:jGzZ+2Zr
>>783 さん
とりあえずWindows Updateは終了しました。
ただ、htastop がダウンロードしたんですがやり方がわかりません。
写真映像ができるようになりました。どうもです。
Ad-awareもどこをダウンロードすれば良いのでしょうか?
>>25 WindowsUpdateが全て終わっていて、重要な更新が全てインストール
できているなら、HTAstopはやらなくてもOK。
(あれは、あくまでもWindowsUpdateができない場合の応急処置なので)
Ad-awareSEは公式にダウンロードリンク(ミラーサイト含む)が貼ってある
はずですからちゃんとテンプレ
>>7 を読む。
◆jAUHOUyWyE自作自演してスレ流したいなら 別の場所でやってくれないか
>>25 つか、htastopのやり方わかりませんっての、明らかに釣りくさいんですけど( ´_ゝ`)
今ダウンロードして試したら、「BLOCK HTA APPS」「PERMIT HTA APPS」しか項目ないし。
おまけに被害対策の部屋の解説の絵そのまんまだし。
こんな簡単なもん、本当にわからない人なんているんかね( ´_ゝ`)
31 :
前スレ762 ◆fNaSZS0apE :04/08/22 16:26 ID:3DYucC/o
>>783 Ad-awareSEをダウンロードしたのはいいんですが、何かAd-awareSEのタイトル部分が
タイトル部分がにごってて、途中33210当たりで止まってしまうんですが?
やり方orダウンロードのやり方がまずかったのでしょうか?
>>24 診てみたけど昨日の空気じゃその時に回答しても
結局は糞回答者扱いされていたと思うぞw
とりあえず新しいゾヌ2フィルター乙
33 :
前スレ762 ◆fNaSZS0apE :04/08/22 16:40 ID:3DYucC/o
>>783 一応Ad-awareSEできました。99個あったみたいです。
ただそれでも画面の切り替えのときにデスクトップ画面が青なのに赤くにごるん
ですよ。Ad-awareSEのタイトル文字もグチャグチャに、にごってるんですが?
これで終わりなんでしょうか?
それは絶対ぉヵιぃ
>>33 もしかして自分もそうなったからあれなんだけど、
スパイウェアも居るには違いないが、
液晶の故障とかドライバ関係の故障では?
あと98ではAd-awareSEは重いのかも知れないね。
実行できないことはないだろうけど。
>>33 本来は、そこまで終わった状態でHijackThisを貼るんですけど( ´_ゝ`)
とりあえず、出した指示は全部終わっているか、Fix指示はちゃんとやっているか
どうかを確認するから、もう一度だけHijackThisを取ってログ貼ってくれ。
あと、
>>35 さんが言うように、液晶の故障とかドライバの故障もありえるから、
貼った後にHijackThisを診断してみても異常がない場合には、そっちを疑った方がいい。
37 :
35 :04/08/22 17:01 ID:???
>>33 糞回答者扱いされそうだけどこのスレでやるべき指示は以下のとうり。
別の人に指示されているのなら省いてね。
まずは一旦ソースネクストのSVCをコンパネからアンインストール。(一応例の問題回避)
次にテンプレの
>>3 を全て実行してみる。
その状態で残ったしまったものを以下の値をFix
O2 - BHO: FFAF} - {1F48AA48-C53A-4E21-85E7-AC7CC6B5FFAF} - C:\WINDOWS\TEMP\MSCLJI.DLL
O2 - BHO: F1 Organizer Class - {00000EF1-0786-4633-87C6-1AA7A44296DA} - C:\WINDOWS\SYSTEM\JG4GS.DLL
O2 - BHO: biObj Class - {000006B1-19B5-414A-849F-2A3C64AE6939} - C:\WINDOWS\BI.DLL
O4 - HKLM\..\Run: [winmain] winmain.exe
O16 - DPF: {2C38A62E-D257-40E8-8BB7-5624E38FEB0A} -
ttp://www.freepagecounter.com/best_sex_shows.cab O16 - DPF: {00000EF1-0786-4633-87C6-1AA7A44296DA} (F1 Organizer Class) -
ttp://www.netpaloffers.net/NetpalOffers/DMO1/jg4gs.cab これあと誰か分かる人詳細キボン怪しいのだが分からない。
O4 - HKLM\..\Run: [Welcome] C:\WINDOWS\Welcome.exe /R
>>37 >O4 - HKLM\..\Run: [Welcome] C:\WINDOWS\Welcome.exe /R
「Windows98へようこそ!」って出る画面。
Fixしなくても、「ログインするたびにこれを表示する」のチェックをはずせば
自動的にエントリから外れるはず
39 :
前スレ762 ◆fNaSZS0apE :04/08/22 17:07 ID:7cFvqpKk
Logfile of HijackThis v1.98.0 Scan saved at 16:58:41, on 04/08/22 Platform: Windows 98 SE (Win9x 4.10.2222A) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\SYSTEM\KERNEL32.DLL C:\WINDOWS\SYSTEM\MSGSRV32.EXE C:\WINDOWS\SYSTEM\MPREXE.EXE C:\WINDOWS\SYSTEM\mmtask.tsk C:\WINDOWS\SYSTEM\IMEJPMGR.EXE C:\WINDOWS\SYSTEM\TAPISRV.EXE C:\WINDOWS\TASKMON.EXE C:\WINDOWS\SYSTEM\SYSTRAY.EXE C:\GMOUSE\GNETMOUS.EXE C:\WINDOWS\EONEMNG.EXE C:\WINDOWS\SYSTEM\INTERNAT.EXE C:\WINDOWS\SYSTEM\QTTASK.EXE C:\WINDOWS\SYSTEM\WMIEXE.EXE C:\WINDOWS\SYSTEM\DDHELP.EXE C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE C:\WINDOWS\SYSTEM\RNAAPP.EXE C:\WINDOWS\EXPLORER.EXE C:\WINDOWS\デスクトップ\TAMA\HIJACKTHIS.EXE
40 :
35 :04/08/22 17:07 ID:???
>>38 thxあのエントリーか
毎回立ち上がる環境下で使用している人がいるとは・・・
>>33 一連の作業が全て終わって広告の表示
特定のURLに飛ばされる症状がなければ
モニタ故障の可能性もある
41 :
前スレ762 ◆fNaSZS0apE :04/08/22 17:08 ID:7cFvqpKk
O3 - Toolbar: ラジオ(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX O4 - HKLM\..\Run: [ScanRegistry] c:\windows\scanregw.exe /autorun O4 - HKLM\..\Run: [TaskMonitor] c:\windows\taskmon.exe O4 - HKLM\..\Run: [SystemTray] SysTray.Exe O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\Run: [SoundFusion] RunDll32 cwcprops.cpl,CrystalControlWnd O4 - HKLM\..\Run: [gnetmous] C:\GMOUSE\gnetmous.exe O4 - HKLM\..\Run: [eoneMng] C:\WINDOWS\eonemng.exe O4 - HKLM\..\Run: [TCASUTIEXE] TCAUDIAG.EXE -off O4 - HKLM\..\Run: [Welcome] C:\WINDOWS\Welcome.exe /R O4 - HKLM\..\Run: [KoryaRunControl] C:\PROGRA~1\LOGOVI~1\KORYAIP\KORYAR~1\KORYAR~1.EXE O4 - HKLM\..\Run: [internat.exe] internat.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\RunServices: [RNBOStart] C:\WINDOWS\SYSTEM\RNBOSENT\SENTSTRT.EXE O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
42 :
前スレ762 ◆fNaSZS0apE :04/08/22 17:16 ID:bsDEjHqs
O8 - Extra context menu item: 選択範囲を取込み(&S) - C:\PROGRAM FILES\INTERNET NINJA 2001\GetPart0.htm O8 - Extra context menu item: この画像を取込み(&I) - C:\PROGRAM FILES\INTERNET NINJA 2001\GetImg.htm O8 - Extra context menu item: コリャ英和!(&A) ホームページ英和翻訳(英和文) - res://C:\PROGRAM FILES\LOGOVISTA\KORYAIP\KETRANSBAR\KETRANSBAR.DLL/253 O8 - Extra context menu item: コリャ英和!(&B) ホームページ英和翻訳(和文) - res://C:\PROGRAM FILES\LOGOVISTA\KORYAIP\KETRANSBAR\KETRANSBAR.DLL/252 O8 - Extra context menu item: コリャ英和!(&C) 電子辞書(研究社新英和・和英中辞典) - res://C:\PROGRA~1\LOGOVI~1\KORYAIP\EWDICT~1\EWDICT~1.EXE/160 O8 - Extra context menu item: コリャ英和!(&D) 辞書バーで英和辞書引き - res://C:\PROGRAM FILES\LOGOVISTA\KORYAIP\KETRANSBAR\KETRANSBAR.DLL/242 O8 - Extra context menu item: コリャ英和!(&E) 翻訳タテバーで英和翻訳 - res://C:\PROGRAM FILES\LOGOVISTA\KORYAIP\KETRANSBAR\KETRANSBAR.DLL/243 O8 - Extra context menu item: コリャ英和!(&F) 翻訳ヨコバーで英和翻訳 - res://C:\PROGRAM FILES\LOGOVISTA\KORYAIP\KETRANSBAR\KETRANSBAR.DLL/244
43 :
前スレ762 ◆fNaSZS0apE :04/08/22 17:18 ID:bsDEjHqs
O9 - Extra button: Ninja バー - {EDF5C580-EA1B-11d3-A2FE-0000C0776AF8} - C:\PROGRAM FILES\INTERNET NINJA 2001\NJBAR.DLL O9 - Extra button: Korya Translate H Bar - {CC726B41-5F63-11d3-A83F-00E0292B5772} - C:\PROGRAM FILES\LOGOVISTA\KORYAIP\KETRANSBAR\KETRANSBAR.DLL O9 - Extra 'Tools' menuitem: Korya Translate H Bar - {CC726B41-5F63-11d3-A83F-00E0292B5772} - C:\PROGRAM FILES\LOGOVISTA\KORYAIP\KETRANSBAR\KETRANSBAR.DLL O9 - Extra button: Korya Translate V Bar - {CC726B42-5F63-11d3-A83F-00E0292B5772} - C:\PROGRAM FILES\LOGOVISTA\KORYAIP\KETRANSBAR\KETRANSBAR.DLL O9 - Extra 'Tools' menuitem: Korya Translate V Bar - {CC726B42-5F63-11d3-A83F-00E0292B5772} - C:\PROGRAM FILES\LOGOVISTA\KORYAIP\KETRANSBAR\KETRANSBAR.DLL O9 - Extra button: Korya Dictionary V Bar - {CC726B43-5F63-11d3-A83F-00E0292B5772} - C:\PROGRAM FILES\LOGOVISTA\KORYAIP\KETRANSBAR\KETRANSBAR.DLL O9 - Extra 'Tools' menuitem: Korya Dictionary V Bar - {CC726B43-5F63-11d3-A83F-00E0292B5772} - C:\PROGRAM FILES\LOGOVISTA\KORYAIP\KETRANSBAR\KETRANSBAR.DLL O9 - Extra button: Korya dictionary browser - {CC726B51-5F63-11d3-A83F-00E0292B5772} - C:\PROGRAM FILES\LOGOVISTA\KORYAIP\KETRANSBAR\KETRANSBAR.DLL
44 :
前スレ762 ◆fNaSZS0apE :04/08/22 17:20 ID:bsDEjHqs
O9 - Extra 'Tools' menuitem: Korya &dictionary browser - {CC726B51-5F63-11d3-A83F-00E0292B5772} - C:\PROGRAM FILES\LOGOVISTA\KORYAIP\KETRANSBAR\KETRANSBAR.DLL O9 - Extra button: Korya preferences editor - {CC726B52-5F63-11d3-A83F-00E0292B5772} - C:\PROGRAM FILES\LOGOVISTA\KORYAIP\KETRANSBAR\KETRANSBAR.DLL O9 - Extra 'Tools' menuitem: Korya p&references editor - {CC726B52-5F63-11d3-A83F-00E0292B5772} - C:\PROGRAM FILES\LOGOVISTA\KORYAIP\KETRANSBAR\KETRANSBAR.DLL O9 - Extra button: Korya Dictionary Editor - {CC726B53-5F63-11d3-A83F-00E0292B5772} - C:\PROGRAM FILES\LOGOVISTA\KORYAIP\KETRANSBAR\KETRANSBAR.DLL O9 - Extra 'Tools' menuitem: Korya &Dictionary Editor - {CC726B53-5F63-11d3-A83F-00E0292B5772} - C:\PROGRAM FILES\LOGOVISTA\KORYAIP\KETRANSBAR\KETRANSBAR.DLL O9 - Extra button: Korya Translate Page - {CC726B55-5F63-11d3-A83F-00E0292B5772} - C:\PROGRAM FILES\LOGOVISTA\KORYAIP\KETRANSBAR\KETRANSBAR.DLL O9 - Extra 'Tools' menuitem: Korya Translate &Page - {CC726B55-5F63-11d3-A83F-00E0292B5772} - C:\PROGRAM FILES\LOGOVISTA\KORYAIP\KETRANSBAR\KETRANSBAR.DLL O9 - Extra button: Korya Translate Page - {CC726B56-5F63-11d3-A83F-00E0292B5772} - C:\PROGRAM FILES\LOGOVISTA\KORYAIP\KETRANSBAR\KETRANSBAR.DLL O9 - Extra 'Tools' menuitem: Korya Translate &Page - {CC726B56-5F63-11d3-A83F-00E0292B5772} - C:\PROGRAM FILES\LOGOVISTA\KORYAIP\KETRANSBAR\KETRANSBAR.DLL
45 :
前スレ762 ◆fNaSZS0apE :04/08/22 17:24 ID:bsDEjHqs
>>783 一応是で全部です。
それが書き込みをしたとか、そういう場合のみ、にごるんです。
しかも一回だけ。その次の場合は何にも問題ないんです。
あと画面の下の所が0.5mmぐらいギザギザのような感じになってしまって
るんです。以前はこんな事はなかったんですが。
てすと
∧_∧ ( ・∀・) ドキドキ ( ∪ ∪ と__)__)
◆jAUHOUyWyEはどこいった?
あぼーん
>>40-45 HijackThisのログから、スパイウェアらしいエントリは見当たらない。
(もしかしたらHijackThisの新しいバージョン使ったら20・21あたりに
何かあったりするんかな?新しいバージョンのダウンロード先は
>>5 )
強いて言うなら、決まり文句だけど「Spybotの設定見なおしてね」って事ぐらいかな。
・免疫がインストールされているかどうか
・Bad download blockerがインストールされているかどうか
ただし、これは再発防止のためなんだけど。
あと前スレで指示を出しているとおり、今は一時的にアンチウィルスソフトも、
ファイヤーウォールも外している無防備な状態なので、ソースネクストを再度入れるなり、
別のフリーアンチウィルスソフト・ファイヤーウォールに乗り換えるなり、
再度これらを入れなおして防御する必要はある(どっちを選ぶかは任せます)。
あと念のために確認。
Spybotは「途中で止まる」って書いてあって、最後まで終わったという書きこみはないんだけど、
これはちゃんと最後まで終わってるの?
駄目回答来るか?
キタ━━━━(・ё・ )━━━━!!!!
54 :
51 :04/08/22 17:54 ID:???
56 :
前スレ762 ◆fNaSZS0apE :04/08/22 17:56 ID:bsDEjHqs
>>783 Spybotは終わってません。というよりごみ箱にいれてしまって、エキスプローラ
からやったんで・・・・・・・・・・
免疫はやってません。
そういえば一回20台の数字がでたことあります。
あとパソコンを起動しているとスピーカーから『ヴォ・・ヴォ・・・・・』と
いう音がたまに聞こえてくるんですが・・・・・・・・・
HijackThisの新しいバージョンは
Browser Hijack and Malware Removal Forums
Download CWShredder Now
Download StartupList Nowのどれですか?それとも違う?
PCの故障だろうが。
良回答とは、 「リカバリしろデブ」 なんてったって前スレの762だからな。 付き合ってる回答者は間違いなく駄目駄目。
>>55 これみると◆jAUHOUyWyEって
俺の指示を無視しやがったーーーーーーー!!!!
っこのスレの3っ前くらいを荒らしていた厨房の
通称たけしじゃないのかwww
自己顕示欲だけが強い回答者はどうしようもないな。
前スレ762 ◆fNaSZS0apE = ◆jAUHOUyWyE
>>56 ネタじゃないならとりあえずオンラインスキャンして
ウイルスが居ないのを確認したらバックアップ取って
リカバリを一回してモニターの確認をしてみたほうが早いぞ
それでもモニターの調子が悪ければ
モニターの故障
それ以外だったら先にすまぬといっておくよ
>>56 つか、なんでそんな訳のわからない使い方してんの?( ゚д゚)ポカーン
Spybotもやれって言う指示出してるよな?もう呆れて何も言えないんだけど。
ぶっちゃけた話、俺自身も「
>>59 」と何回も言いたいってのはわかってるか?
それから、どう考えても俺はハードウェアにも問題生じてると思うんだが。
>スピーカーから『ヴォ・・ヴォ・・・・・』
>ディスプレイの画面がおかしい
ハードウェアの問題は、スパイウェアをいくら駆除したとしても解決しないよ。
67 :
◆jAUHOUyWyE :04/08/22 18:17 ID:Fl/E+ad3
>>67 こんな馬鹿患者を相手にするということは基本的に見る目がないんだよ。
こうなったら家まで行ったらどうだ?
>>55 これみると本当に◆jAUHOUyWyEって
自己顕示欲の塊だな
ところで前スレ987の人ってゾヌ2のフィルターを作った人ってことでオケー
70 :
◆jAUHOUyWyE :04/08/22 18:23 ID:Fl/E+ad3
>>68 ぶっちゃけた話、糞ースネクストユーザーだからテンプレやってないのも仕方ないのかなーと
思っていたが、前スレのHTJデータベースによれば今はSpybotとの競合もないみたいだし、
「テンプレやれ」で追い返せばよかったなと激しく後悔してますが何か。
>>70 人の作ったデータに何から何まで、
おんぶで抱っこだからダメなんだよ
人が作ったものの中には必ず間違いがある
指示するのならそれくらいの責任もてよ
ネタ回答と何も変わらんぞ
壮大な釣りだったということで 糸冬 了
あぼーん
どっきり終了しますた
あぼーん
( ´Д`) <はぁー 名スレにもほどがあるよ
78 :
◆jAUHOUyWyE :04/08/22 18:50 ID:Fl/E+ad3
80 :
239 :04/08/22 19:52 ID:???
82 :
80 :04/08/22 19:58 ID:U2vgBHTu
すいませんでした! お願いいたします。
>>82 それ1個だけじゃなくて、コンボになってることもあるぞ。
88 :
前スレ762 ◆fNaSZS0apE :04/08/22 20:43 ID:wN4ZmXg8
>>783 さん
荒らしじゃないんだけど・・・・・・・・・・
今ちょっと仕事が入って席はずしてました。
ちなみにコテハンの番号は『#762』です。この番号をそのまま表示しました。
なんならやってみてください。
>>33 あと一週間ぐらい待たないと
>>783 は来ないぞ。
それよりさっさとリカバリしろや。
>>88 あなたを信用できるわけがありません。
信用して欲しいなら、指示出してる事ぐらいは面倒くさがらずにちゃんとやってください。
ノートンのアンインストーラーの時の反応から、薄々ネタ臭いなとは思ってましたが。
(万が一ネタじゃない場合のためのマジレスも一応)
Spybotもきちんとやり終わってもまだ直らないのなら、あとはハードウェアの故障とか
デバイスの設定とか、その辺を疑った方がいいです。
>>50 の指示は、再度同じように苦しまないようにという予防策を言っているだけですから、
あなたがやろうとやるまいと知ったこっちゃありません。
>>50 をやらなければ、苦しむのはあなたです。
キタ━━━━━━(゚∀゚)━━━━━━ !!
糸冬
薮に匹敵するくらいの糞コテだな
94 :
前スレ762 ◆fNaSZS0apE :04/08/22 21:15 ID:PkkpwjNM
>>783 氏
Spybot1.2を起動し、メニューバーの免疫をクリックし、免疫をすべて解除する
コントロールパネルの「アプリケーションの追加と削除(またはプログラムの追加と削除)」からSpybotを削除
spy-bot1.2から1.3に変えようとおもったのですが、
『このプログラムは不正に使用されているので、強制終了させていただきます』みたい
な表示され、アンインストールしようとしても、同じく強制終了してしまい、
1.2のままスキャンしても強制終了してしまいどうにもできないのですが・・・・・
あぼーん
>>94 まともな回答者は◆jAUHOUyWyEが追い出してしまったらいませんよん
誰かうんこ持ってきてくれ。 腹減った。
>>97 群青様お疲れさまでした
たけしへの復習はコレで果たせましたね
>>100 作者、そろそろ宣伝は いい加減にしたらどうだ?
>>88 というかコテ公開しちゃダメだろwww
ネタじゃないのなら
>>64 あたりみて
リカバリした方がマジ早いよ
バックアップさえ取ればリカバリなんて半日もあれば終わるし
なるほど。
105 :
前スレ762 ◆fNaSZS0apE :04/08/22 21:44 ID:PkkpwjNM
あぼーん
>>105 ネタじゃないのか?もしかして・・・ガクガクブルブル
つか、ノートンのアンインストーラーで「英語わかんないんすよー」って言ってた時に本気で
「こりゃ英和使わないならアンインストールしたらどうですか?」って言いたくなったんですが。
で、Spybot1.2でスキャンしてもぶっちゃけあんまし意味ないです(今は確か22000ちょいのスキャン総数の筈)。
なので、
>>103 を見て1.2をとっととアンインストールして、1.3をインストール。その後、アップデートして
最新の定義にしてからスキャンして下さい。
前スレ762 ◆fNaSZS0apE と ◆jAUHOUyWyE 他のスレでやってくれ。 たのむ。
>>105 スピーカーの雑音が直るわけねぇだろ、二度とくんな。
しゃべるほどアフォがばれていくなw
あぼーん
コテいらね。
>>114 最初に騙り荒らししようとした馬鹿に言ってくれ。
俺だって好きでつけてんじゃねーし。
>>115 自分の実力のなさを騙りのせいにしてるんじゃね〜よ
119 :
前スレ762 ◆fNaSZS0apE :04/08/22 22:20 ID:9Ph/nt0Z
ネタは引き際が肝心。
恐るべし前スレ762w
ネスケとオペラとIEどれがいいの
>>119 トリップの付け方が分かってて、
レスアンカーの付け方が分からないというのは
どういうことかな。
>>122 雑談スレみたいだから
俺は普段はMozilla
鑑定時(コテではない)はSleipnir監視つき免疫なし
あぼーん
◆jAUHOUyWyEは頼られているのだから
ネタだろうが本当だろうが
>>119 にちゃんとした
解決策を教えるように
逃げたら診断師失格
>>126 機械の故障は現場に行かないと直せないよ。
>>126 だから、内心かなりうんざりしてても、周りからうざいと言われようと、
ちゃんと解決するまではコテつけて来てるだろう。
ただ、出した指示も守らずにぶっ壊れましたってのは責任負えないよ。
あと、スパイウェアじゃなくてハードの問題なら解決策は「修理出せ」としか
言いようがない。
>>126 余計なこと言うな。どうみても出しゃばりな性格だろ。
助ける気は最初から無いと思うぞ。
>>127 それも含めてちゃんと説明しなくちゃ
リカバリしてみなきゃ分からんこともあるわけだし
質問者を甘やかすのが嫌いな割には
甘やかしすぎwww
(・3・) エェー よいこの質問待ってるYO♪
132 :
ひよこ名無しさん :04/08/22 23:22 ID:RzNCjHrf
ぼるさんに質問。 天馬はるかっていったい誰なんですか?
>>132 でもなんでホムペをアーカイブなんてするの?
137 :
前スレ762 ◆fNaSZS0apE :04/08/23 00:12 ID:4+7HP32A
>>783 spybot1.3終了しました。5つありました。winmainがありました。
そ、そ、そんなバカな。
>>137 winmain.exeは、HijackThisでFixした後に「見つかりませんでした」って
言っていましたよね。その原因ファイルをSpybotが見つけてくれただけです。
(
>>40-45 のHijackThisログにもエントリがないし、プロセスにも走ってないですから)
というわけで、速やかに駆除してください。
人間の手でFix+削除の場合には、どうしてもそういう見落としがあるから
うるさく「先にテンプレやれ」って言ってるんですよ。
さらに、Ad-awareSEとSpybotを両方やれと言うのも、片方では見つけられなくても
もう片方で見つけられる事があるからです。
HijackThisログを貼る前にきちんとテンプレの作業を全部やっていれば、
わざわざ相談する必要すらなかった、っていういい例ですね。
言うまでもないですが、
>>50 で指示を出した「アンチウィルスソフトと、
ファイヤーウォールの再インストール」は絶対に行なって下さい。
あとは、ここを読んでしっかり予防策を練ってください。
http://higaitaisaku.web.infoseek.co.jp/korobanu.html 参考までに、今回のあなたの問題エントリのうち、winmain.exe以外のものは
全てSpywareBlasterで対応しています。
入れておけば同じスパイウェアにはひっかからなくなるって事ですね。
あと、まだディスプレイの表示だとか、音の面でまだ解決しないようなら、
100%ハードウェア面のトラブルです。
それはこのスレでは解決不可能ですから、修理に出すなり、
ハードウェア関連スレで聞くなりした方がよろしいかと。
スレ住人の皆様へ反省 ソースネクスト2004と、Spybotの相性について、古い情報でテンプレが 実行できないと思い込み、テンプレをやっていない人へ指示を出して、 スレを300ほど消費してしまった事をお詫び申し上げます。
143 :
◆tfD4fDHpTQ :04/08/23 00:39 ID:eBe1mJpf
こんばんは。「サーチ フォー・・・」というタイトルのサイトに繋がり 困っております。スパイボットでも駄目でした。普通に様々なHPを 見ていると急に先のHPに繋がるのです。どうしたらよいでしょうか?
144 :
前スレ762 ◆fNaSZS0apE :04/08/23 00:42 ID:suaBJEjt
>>783 こんな時間にすみません。
良く分かりませんが、spybotをやったら音が消えました。色に関してはハード
ウェアですか、わかりました。
アンチウイルスソフト
>>5 とファイアーウォ−ル・・・・・・・はどこですか?
>>140 Fix指示等をだしたのもお前しかいないわけだが
あぼーん
148 :
(@□@;) :04/08/23 00:44 ID:ppYBRZcC
あ、アタシも,↑の人と同じだ! 激しく恐れるよね・・・。
名前欄に「前スレ762#762」って書けばキミも今日から前スレ762 ◆fNaSZS0apEだYO!
>>139 HijackThisをやったあと、
Ad-awareSEの実行などの指示出してないのか・・・
基本から激しく逸脱しているぞお前
あぼーん
>>139 もっと基本的なことを教えて、初心者をステップアップさせてやればいいのにさ。
例えば、悪さしている実行ファイルがわかっているのなら、レジストリをその実行ファイルで検索すればHitするでしょうよ。
もし、CLSIDに登録されているのなら、そのアプリケーションIDをレジストリ内を検索して、全部削除すればいいし、
悪さの本体はファイルだけど、トリガーはレジストリ内に全てある。
トリガーが弾かれなければ、プログラムは走らない。
残ってしまっても、ただのごみファイルだよね。
ただ、お山の大将に君臨し続けたいだけなのかね。
ついに地雷師まで出動してきたか、もうダメだな。
アダルトサイト被害対策の部屋関連は削れないよ。
>>151 http://pc6.2ch.net/test/read.cgi/pcqa/1092133896/880 しっかりと指示を出していても、相手がやってなきゃねぇ・・・
後で不安になって聞いてみたら、あっさりやってないって言われた時に呆れたよ。
>>153 HijackThisは、「レジストリのうちスパイウェアが出て来やすい場所をピックアップするもの」
ってのはわかってるか?要するにFixするってのが君の言う行為に当たるんだよ。
で、ゴミファイルが残っていてもその時は実行されないだけで、何かのひょうしにうっかり
ダブルクリックしたりとか、何かのウィルスやトロイでまた活動再開したら意味ないじゃん。
だから、ゴミファイルもFix後に駆除ってのが基本。
(今回のはゴミ掃除をSpybotとAd-awareでやっているわけだが)
>>151 >ソースネクスト2004と、Spybotの相性について、古い情報でテンプレが
>実行できないと思い込み、テンプレをやっていない人へ指示を出して、
>スレを300ほど消費してしまった事をお詫び申し上げます。
それでもスマートじゃないよな
「コンパネからソース」を削除して「テンプレ実行後」に
「HijackThis」以外を閉じて以下のもので「残ったものをFix」したのち
「再起動」
「起動後○○○をゴミ箱に移して」もう一度「Ad-awareSE」を実行
って基本に乗っ取って指示すれば2レスくらいですむやん
あと反論房だから分かりやすく大事な場所を「」でくくっておいたよ
>>158 本気で治療するつもりなら必要だがネタスレだからね。
このスレ終わったな・・・
>>160 レス消費している大半は、古いノートンのアンインストール関連なんだが。
バージョンがわからない状態で、コンパネのアンインストールにも出てこない状態で、
しかもアンインストールプログラムまでない状態だったからな。
で、ノートン削除して、実際にFix指示を880で出すまで、レス100近く使ってるんだよ。
実際、HijackThisのFix指示は、前スレッドの880の1回だけしか出してないんだが。
で、指示を全部やってないから、それをやれっていうのでこっちのスレでレス150使ってる。
まぁ、書いた事全部やりましたって言うまで放置しとくのが正解だったんだよな。それは猛烈に反省ですよ。
>>166 前スレ762を放置しないアンタは荒らし同然。
>>166 ならノートン放置すればいいだろ
今回の件と全然関係ないし
つうか今読むと◆qrpWVXxb/Aが言うとうりつっこみどころ満載だわ
NAVが正規のものじゃないとほざいたり
その様子だと診断師は半年ROMって約束守ってねーだろ
>>165 もしかして黄金時代の人か?久しぶり
ノシ
>>168 >NAVが正規のものじゃないとほざいたり
んな事ほざいた覚えねーぞ。前スレをよく読め。
バージョンを確認しろ、プロパティ確認しろとは言ってるが。適当な事ほざくなよ。
>>168 ついでに聞きたいんだが、
古いノートンを放置して、あなたはどうするつもりなんだい?
どっちにしろ最新の定義にできるアンチウィルスソフト入れるときに邪魔になるんじゃないの?
それとも、常駐型のアンチウィルスソフト2つが共存できるとおもってんの?
ウィルスソフト2つ入ってるエントリ見て、「放置すれば」ってのは有り得ないだろう。
168さんがボコボコにされてる。
>>171 だから一連の
>>160 時点ひとつ消してるジャン
昔の人の大半は治ればいい
その後の対策のURLを紹介するから
あとは各自で興味をもって対策をしてくれ
昔はそれですんだ
リカバリを勧めても同じ流れ
つうか治療する気あるのかお前
>>174 アフォか。アンチウィルスソフト残したまんまじゃ根本的に全然直ってねーじゃん。
治療する気あんのかってのは俺が言いたいよ。
174さんも殴られてるw
>>171 常駐するアンチウィルスソフトは1つだけなんてのは「基本中の基本」
「放置すれば?」って言う奴なんて、本当に熟練した回答者か?って疑わしいんだけど。
ゾヌフィルターで「アンチウィルスソフト」って出てるから安心してるだけの人じゃねーの?
古参回答者さんガンバレ!!
>>179 日本語勉強して読めるようになってから
回答者やれよマジで
何このスレ
>>179 古参はそんなもの使わなくたってみれるって
最近古参の回答者の一人から配られただけ
っていうか俺の環境ゾヌ2重くて動かね〜し
今夜も荒れるぜ〜
レスミス(;´Д`)
>>179 は
>>175 宛。
>>178 どっちにしろ、入っているノートンは最新の定義にできないよな。
んで、Fixし終わった後に、どっちにしろ再度アンチウィルスソフト入れるよな。
で、その時にノートンをアンインストールする指示を出せって事かい?
それとも、そこまで面倒みる必要はないって事かい?
>>185 俺もゾヌフィルターは全然使ってないよ。俺も重くて動かす環境じゃない。
HijackThisLogFileで見て、?マークのをググったりHJT見たりして調べてから指示出してるよ。
というか配ったやつも昔は使ってないんじゃないの 今はゾヌ2で見れるなんて本当にいい時代になったよ 昔はDBもなくて調べるのが本(愚痴のため省略
>>190 しっかり
>>139 でそこのURL出してるんだが。
質問者が果たして読んだかどうかは知らないがね
190さんが一本取られた。
>>191 読む読まないは変な言い方だが個人の自由だろ
そこまで面倒は見切れん
子守じゃないいのだから
強制したって聞かないやつは聞かないし
そんな香具師でも治してしまう香具師が古参にいたのは確かだが
俺もアホらしくなって来た寝よ
>>190 ノシ
>>あと古参のぼる兄いるか分からないけど
ノシ
195 :
ひよこ名無しさん :04/08/23 01:59 ID:o3ndSHZb
インターネットエクスプローラーは開けるのですが、それから先、リンクのボタンを押したりお気に入りを選んだりするとすぐ固まって応答なしになります。どうしたらいいでしょうか?
全員撤収〜
>>194 >子守じゃないいのだから
禿同。だからぶっちゃけ
>>50 にしろ、
>>139 にしろ、予防部分は
「やらなきゃ自分が困るだけだからご自由に」って言ってるじゃん。
199 :
195 :04/08/23 02:04 ID:o3ndSHZb
>>198 行けることには行けるのですが、リンクのボタンを押すとすぐ固まってしまってサイトをみれません。
あぼーん
マラソンもうすぐゴールだよ。
懐かしいネタ満載だが 古参には酒飲んでよった状態で回答している香具師もいたっけ なんとなく20代後半から30代の空気なんだよな〜
気持ち悪いよこのスレι(´Д`υ)
昔は〜とか言ってる時点でキモいし、終わってる証拠だろ。 オリンピックも見ないでここにへばり付いてた香具師らは氏ね。
野口の金キタ━━━━━━(゚∀゚)━━━━━━ !!
>>204 昔のスレはマジ笑える
それで患者が治っているから本当に不思議
佐世保の地雷の前後から複雑で
治療率がさがったのは正直認めざるえないが・・・
>>205 23
あの人おれもねるな。おやすみ。ノシ
ああ!!夢のような日々だった。
荒岸さんや黒半分が助っ人に来たりしてなw
懐かしい人の名前のオンパレードだなw
>>195 ただ適当に書かれても答えようがねえんだよ。
OSは?WindowsUpdateしてるんか?
単にスペック不足とか常駐多すぎとかじゃねえの
いやいや、みなさん懐かしいですな。
なんだか泣けてきた ・゚・(つД`)・゚・
このスレで、回答者は無責任で横柄な書き込みしかしない、親切に解 答をつける人間はいるがそれも稀だ。親切に解答を着けているが その 回答を読んでも、説明している内容がよく分からない。誰もこんなと ころに質問文の書き込みなどしないだろうと思うが、やはり困ったと きの神頼みではないが、困っていればどうしても質問してしまう。事 前にあのスレを確認していない、事前にどんな内容のスレか良く分 かっている人間は質問はしない。内容が分かっていないとスレのタ イトルを見て簡単に解決できると思う。急遽トラブルに見舞われて 困っていれば、すぐ解決できるだろうと思う、ヒントがあるかもしれ ないとさえ期待を持って質問する。無責任で不愉快な回答をしている 人間達には腹立たしく思っていたが、今はもう呆れて何も感じない。 トラブルに遭遇したときの為にと、参考になるものはないか時たま確 認しているが。後学の為にとか思っても、何も参考になるものはな い。結局バカが困っている人を相手にからかっているだけだ。考えて みれば、まともな相手ではかなわない。アダルトサイトを開きトラブ ルを抱えて焦っている人は、反撃どころではない、そんな人を相手に しようとする人間の屑が無責任に回答者気取りで書き込みをしてい る。考えてみればこんな奴らは、結局まともではない、議論に巻き込 まれたくなかったり、攻撃的な文章は見るのが怖いのだ。まったく度 胸などないバカな人間どもだ。俺は呆れて書き込みをしようとは思わ ない。
>>216 書いてるじゃんw
しかも、読みにくいし
218 :
ひよこ名無しさん :04/08/23 10:47 ID:o3ndSHZb
インターネットエクスプローラーは開けるのですが、それから先、リンクのボタンを押したりお気に入りを選んだりするとすぐ固ます。 そしてすぐにどこか外国のエロサイトにとばされ、あとは次から次へと窓が開いて大変なことになります。 助けて
220 :
ひよこ名無しさん :04/08/23 10:49 ID:3eTtSEJa
UnstSA2.exeがウイルスに感染してたらしいんだけど 消しても大丈夫ですか?
222 :
218 :04/08/23 10:52 ID:o3ndSHZb
>>219 本気で困ってます。どうしたらいいですか?
224 :
218 :04/08/23 10:55 ID:o3ndSHZb
>>223 イスタブリッリュメントとはなんですか?
あぼーん
226 :
218 :04/08/23 11:01 ID:o3ndSHZb
229 :
218 :04/08/23 11:06 ID:o3ndSHZb
>>228 読みましたが解決しません。どうしたらいいですか?
231 :
218 :04/08/23 11:11 ID:o3ndSHZb
>>225 を貼りたいだけの奴が自作自演してるようにしか見えないんだが
それは俺の気のせいか?
233 :
218 :04/08/23 11:33 ID:o3ndSHZb
だめでした。 テンプレのURLは開けるのですが、そこからどっかリンクのボタン押すとすぐ固まってえしまい、どこか外国のエロサイトにとばされてしまいます。 どうしたらいいですか?
234 :
218 :04/08/23 11:42 ID:o3ndSHZb
自作自演ではありません。本当に困ってます。
>>233-234 まず、インターネットを開かないテンプレからやってみろよ。
コントロールパネルの追加と削除、アンチウィルスソフトが入ってるなら
アンチウィルスソフトの実行、アンチスパイウェアソフトの実行、って。
236 :
218 :04/08/23 12:01 ID:o3ndSHZb
「IEのホーム、検索ページを標準に戻す→ツール→インターネットオプション→ プログラム→WEB設定のリセット」 「IEの履歴削除→ツール→インターネットオプション→全般→インターネット 一時ファイル→クッキーの削除+ファイルの削除」 はやりました。(クッキーの削除というのはなく、ファイル削除しかありませんでした。) コントロールパネルの追加と削除は削除すべきものがわかりませんでした。
237 :
218 :04/08/23 12:01 ID:o3ndSHZb
でもなおりません。
>>236-237 で、アンチウィルスソフトもアンチスパイウェアソフトも入ってないなら、
リカバリした方がはえーよ。
インターネット開けないんじゃ、オンラインスキャンもダウンロードもできないじゃん。
239 :
218 :04/08/23 12:06 ID:o3ndSHZb
リカバリとはなんですか?無知ですみません。
>>239  ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄」
―――――――――――――‐┬┘
|
____.____ | .__
| | | | |\_\
| | ∧_∧ | | | |.◎.|
| |( ´∀`)つ ミ | | |.: |
| |/ ⊃ ノ | | .\|.≡.|
 ̄ ̄ ̄ ̄' ̄ ̄ ̄ ̄ |
241 :
218 :04/08/23 12:10 ID:o3ndSHZb
>>240 本当にわからないんです。教えてください。
>>241 >Me/XPの場合「システムの復元」で正常な状態に復帰させる方法もあります。
>[スタート]→[すべてのプログラム]→[アクセサリ]→[システム ツール]→[システムの復元]
これでもだめなら
リカバリ=フォーマットしてOS再インストール
これでも理解できないなら、まじでPC窓から投げ捨てた方がいいよ
243 :
218 :04/08/23 12:16 ID:o3ndSHZb
>>242 わかりました。Win98なのでリカバリしてみます。では具体的に、リカバリするにはどうすればいいのでしょうか?手順など教えていただけたら
>>243 パソコンの説明書でも読め。メーカーによって違うしそこまで面倒みれねーよ
理解できないなら、「自分には使いこなせないおもちゃ」って事でパソコンを使うな
壊れたおもちゃは投げ捨てろ
245 :
218 :04/08/23 12:25 ID:o3ndSHZb
246 :
助けてください! :04/08/23 12:46 ID:ojOaW0xC
漏れのノートパソコンはマウス内蔵で ジョグランチャー(左クリックと右クリックの間にある)ってゆうクルクル回すやつがあるんだけど、 それが滅茶苦茶に動くんです。 いろんなファイルとか勝手に開きまくってきてどうにもならないから強制終了して再起動したら PCが立ち上がる前にまたいろんなファイル開きまくって何もできないのでテンプレも実行できません 就活中でリクナビみないといけないんで本当に困ってます。 助言よろしくお願いします
>>246 テンプレが実行できないなら、あとできることはシステムの復元とリカバリだけ。
249 :
246 :04/08/23 13:14 ID:ojOaW0xC
>>247 復元で今年の五月の状態まで戻したのですが未だにジョグランチャーは動きます
リカバリとはなんでしょうか?
たまにジョグランチャーが動かないときがあるので、その隙になんとかこのスレまできて、
テンプレにあるsymantec SecurityCheckまでに入って、今ウィルスとトロイの木馬チェックをしています
今ジョグランチャーはスクロール→戻る→スクロール→戻る を延々と繰り返してます_| ̄|〇
結果がでたらまたレスします
250 :
246 :04/08/23 13:17 ID:ojOaW0xC
リカバリのこと、ちょっと前に書いてありました ごめんなさい(;´Д`)
>>249 とりあえず、テンプレを全部実行してからレスしろ。途中経過は無意味。
テンプレを全部実行できないなら、リカバリした方がまじで早い。
252 :
246 :04/08/23 14:40 ID:ojOaW0xC
とりあえずテンプレの3、9、10以外をやってみたら少し良くなりました まだ20秒に一回くらいなるけど それとなんかMSNから 「このバグを参考にさらに精進するので情報を送信してください」 みたいなファイルが開かれたんですけど、これがウイルス(スパイウェア?)の罠ですか? とりあえず明日朝一でリカバリとやらをやってみます 本当に助かりました このスレの皆様ありがとー!
253 :
218 :04/08/23 15:20 ID:o3ndSHZb
>>244 説明書読んでもどうしてもわかりません。リカバリの仕方を教えて頂けないでしょうか?メーカーはIBMのAptivaです。
>>253 Aptivaシリーズは10数年の間にリカバリの方式を何度も変えてる。
255 :
218 :04/08/23 15:36 ID:o3ndSHZb
では、どの説明書のにリカバリの方法が書いてあるのでしょうか? 一通り見て、リカバリで索引したりしましたが、みつかりません。
>>255 形式的に単語だけ探すなよ。用語はメーカーによって違う。
再セットアップ、再インストール、工場出荷時の状態に戻す、etc
257 :
218 :04/08/23 15:49 ID:o3ndSHZb
>>256 ありました。
リカバリーCDを使うみたいなのですが、それはパソコンを買うときについてきていたCDですか?
それとも購入しなければならないのですか?
>>257 付属、購入、自分で作成。
この中のどれか。
261 :
218 :04/08/23 15:57 ID:o3ndSHZb
>>260 開けることには開けるのですが、それから先ボタンをクリックすると固まり、そして外国のエロサイトが次々と開きますのでできません。
>>257 >それはパソコンを買うときについてきていたCDですか?
Yes
わからなければ、IBMに電話で聞け。ここで聞くよりはえーよ
264 :
218 :04/08/23 16:02 ID:o3ndSHZb
>>261 説明書読んで理解できないんだったら、ここで聞いても無理だろ
業者に頼めよ
267 :
218 :04/08/23 16:15 ID:o3ndSHZb
>>260 で、リカバリーCDを使用しない場合をしようと思うのですが、ここをクリックというところ押した後のURLを貼っていただけないでしょうか?
268 :
260 :04/08/23 16:16 ID:???
>>267 見てもお前には直せないよ。修理に出せ。
270 :
218 :04/08/23 16:23 ID:o3ndSHZb
>>270 でもなんでホムペをイスタブリッリュメントなんてするの?
>>267 マンガ喫茶に行ってみてきなよ。それかOpera使うんだな。
273 :
218 :04/08/23 16:28 ID:o3ndSHZb
イスタブリッリュメントとは、Operaとはなんですか?
−−−−−−−−−− ここから放置 −−−−−−−−−−−
275 :
218 :04/08/23 16:33 ID:o3ndSHZb
>>274 無知ですみません。本当に困ってるんです。教えてください。
>>275 だから、お前にはパソコン使いこなせないんだから窓から投げ捨てろよ。
プレステでもやってろ。
277 :
218 :04/08/23 16:40 ID:o3ndSHZb
>>276 パソコンがどうしても必要なんです。お願いします助けてください
>>277 困った時のクリーンインストール。バックアップは忘れるなよ
218 名前:ひよこ名無しさん 投稿日:04/08/23 10:47 ID:o3ndSHZb お前、暇人だな。6時間もここで粘ってる間にリカバリ終わるだろうに。
280 :
218 :04/08/23 16:45 ID:o3ndSHZb
>>278 クリーンインストールとは、リカバリのことですか?CDがなくてもできる方法ありますか?
>>280 >CDがなくてもできる方法ありますか?
おまえ、自分で買ったパソコンじゃないだろ。盗んだパソコンか?
あー、だからリカバリしろつってもできないんだね( ´,_ゝ`)
>>282 OK。ウイルシゲット。
∧_∧
∧_∧ (´<_` ) 流石だよな俺ら。
( ´_ゝ`) / ⌒i
/ \ | |
/ / ̄ ̄ ̄ ̄/ |
__(__ニつ/ FMV / .| .|____
\/____/ (u ⊃
>>283 つまんないことやってるなよ、チンカスが。
285 :
ひよこ名無しさん :04/08/23 16:51 ID:mKDRtaSx
すまん。話がいまいち見えんのだがw 要するにスパイウェアが入ったということか? TEMPフォルダの中身削除・一時ファイル削除・履歴削除・Cookie削除 スパイウェア駆除ツールインスコOK?これ終わったらスパイウェア駆 除ツール起動して駆除。とリカバリーする必要は無いと思うが・・・
>>285 218の相談内容を超要約
ブラウザを開くとすぐ固まってしまう → だからテンプレはできない
OSはWindows98 → だからシステムの復元もできない
オンラインスキャンもできないし、アンチウィルスソフトもアンチスパイウェアソフトもDLできない奴に、
リカバリ以外の何を薦めればいいんだって感じ。
288 :
218 :04/08/23 16:56 ID:o3ndSHZb
>>285 履歴削除はやってみました。あとはいまいちわからないのですがどうすればいいのですか?あろ、
>>282 もやってみましたがだめでした。
>>288 ◆jAUHOUyWyEの登場までオナニーして待ってろ
290 :
218 :04/08/23 17:02 ID:o3ndSHZb
サイトで、左クリックすると固まるのですが、右クリックで、新しいウインドウで開くでやるとサイト開けることを発見しました。 これで何かウイルス駆除のソフトをダウンすることもできると思うのですが?
>>290 じゃあとっととそれでテンプレやれ。全部終わるまで(・∀・)クンナ!
292 :
ひよこ名無しさん :04/08/23 17:05 ID:mKDRtaSx
>>287 よくわかったw あれが起こったのか・・・
昔なったなぁ。あれってリカバリー以外に方法は無いw
強制的に上書きインストールすると一時期は症状でない
が再発するってオチだった。
294 :
218 :04/08/23 17:21 ID:o3ndSHZb
>>294 お前は日本語の読めない外国の人か?
なんで日本語で書いてあるホームページの内容が読めないんだ?
298 :
ひよこ名無しさん :04/08/23 17:30 ID:mKDRtaSx
300 :
ひよこ名無しさん :04/08/23 17:49 ID:/Thi9R5F
Detected SPYware! System error #384 __________________________________________________________________________ Your IP address is 210.194.67.77. Using this address a remote computer has gained anaccess to your computer and probably is collecting the information about the sites you've visited and the files contained in the folder Temporary Internet Files. Attention! Ask for help or install the software for deleting secret information about the sites you visited. __________________________________________________________________________ Your computer is full of evidences! ISP of transmission: NE Your IP address: 210.194.67.77 They know you're using: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1) Your computer is: Windows XP Risk status for further investigation: VERY HIGH RISK To protect from the Spyware - click here To prevent information transmission - click here To delete the history of your activity, click here
301 :
ひよこ名無しさん :04/08/23 17:50 ID:/Thi9R5F
IE開くと↑のような文が出ます。 デスクトップもへんなのに変わってるし・・・ どうすればいいですか?
303 :
ひよこ名無しさん :04/08/23 17:54 ID:/Thi9R5F
ALL YOU DO WITH COMPUTER IS STORED FOREVER IN YOUR HARD DISK. WHEN YOU VISIT SITES, SEND EMAILS... ALL YOUR ACTIONS ARE LOGGED. AND IT IS IMPOSSIBLE TO REMOVE THEM WITH STANDARD TOOLS. YOUR DATA IS STILL AVAILABLE FOR FORENSICS. AND IN SOME CASES FOR YOUR BOSS, YOUR FRIENDS, YOUR WIFE, YOUR CHILDREN. Every site you or somebody or even something, like spyware, opened in your browser, with all images, and all downloaded and maybe later removed movies or mp3 songs - ARE STILL THERE and could broke your life!
304 :
ひよこ名無しさん :04/08/23 17:55 ID:/Thi9R5F
↑ デスクトップにはこんな文
(・3・) エェー テンプレ読まない悪い子はむっしっし
308 :
218 :04/08/23 18:02 ID:o3ndSHZb
Ad-awareSEで、とりあえずネクスト押していったらなんか駆除してるみたいな感じになって、しばらくしたら終り、いろいおRなファイルにチェックをつけるような画面になりました。 これはチェックをつけた方がいいのですか?
>>308 お前は日本語パッチ当てても、内容が理解できないのか?
面倒くさいからやってなくてわからないなら、日本語パッチ当てろよ。
あぼーん
311 :
218 :04/08/23 19:00 ID:o3ndSHZb
Ad-awareSEでやっと駆除できました。8時間もレスしてすみませんでした。ありがとうございました
うむ。
>>311 おまいは、他のテンプレソフトも全部使ってみたほうがいいと思うよ。
Ad-awareSEだけで全部取りきれたとは絶対思えない。
初心者にとっては Spyware→自覚症状が目に見えてあり、迷惑だから一刻も早く駆除したい。 Virus、Trojan→自覚症状がなく、何が起こっているかもわからないから放置してもいいや。 実際はまったく逆なんだがな、エロデブ共。
エロデブ共しっかり勉強するんだぞ。
すいませんテンプレを読んだのですがよくわかりませんでした。 今日、通信速度測定というものをやったらホストが2つも出てきました。 ホスト1: WebArena(NTTPC) ホスト2: SAKURAインターネット こんな風に表示されていたんですけど、このSAKURAインターネットと いうホストは最初からあったものなのかちょっとわからないのですが なんか名前からしてちょっと怪しくて。今のところ不具合はでていな いのですが、ホストの削除の仕方を教えてもらえると有り難いです。
317 :
316 :04/08/23 20:21 ID:???
計測スレ見たら解決しました。
319 :
316 :04/08/23 20:25 ID:???
│\
│ \≡(`Д´;))≡= オオッ!
│ \≡// ))≡=
│ ≡」」」≡=
│
│
│
│
│
│
│
│
│
│
│
│
│
│
│
│
│
│
│
│
│
│
│
>>318
320 :
ひよこ名無しさん :04/08/23 20:31 ID:Xz0JDrQh
質問です、XXXってアイコンが出て困っています Windows内のDial32は消せと前スレにありました Dial32はありませんがWindows\system内に「CMDIAL32」ってのを 発見。これは消すのですか?ファイル名にてるけど・・・
>>320 似たようなファイルがあって、訳わからない状態で聞くぐらいなら、テンプレやったらどうだ?
他のスパイウェアにも感染してるだけじゃないのか?
322 :
ひよこ名無しさん :04/08/23 21:05 ID:oIzNO9bf
いろいろ対策をしているうちにIEを立ち上げ後のツール→オプション経由では インターネットオプションが開けなくなってしまいました。 スタートにあるIE右クリックからはいけるんですが。 そこからオプションに入ってホームをいじろうとしたらクリックできないような 状態になっているんです。 直し方をご存知の方はいらっしゃいますか? OSはXP home、対策ソフトはAVG6.0とSpybot1.3です。
>>322 >IEを立ち上げ後のツール→オプション経由では
>インターネットオプションが開けなくなってしまいました。
>対策ソフトはAVG6.0とSpybot1.3です。
ネタ師乙。Spybotで保護するオプションあるだろって。
/ ⌒ ヽ ネタ師乙。
| ´_ゝ`)
>>322 ウンコ置いときましたよ
| /
| /| |
// | |
(( U .U
〜 ∞
∞ 〜
人
(;;;;;;)
(;;;;;;;;;;;;)
(;;;;;;;;;;;;;;;;)
(;;;;;;;;;;;;;;;;;;;;)
意味もわからずチェック項目入れちゃう奴はたくさんいるんだって。 これは乞食根性とつながってるんだけどね。 チェックしとけば得?みたいなw
過去ログあぼーん&ネタ回答だらけ… もうこのスレだめポ このスレでまともなのはテンプレだけ。質問しても弄ばれるだけ。 テンプレに書いてある事やれば大抵の問題は解決されると思われ。 どうしても質問したい事がある場合は関連リンク先の掲示板等で質問するのがよろし。
まあ言ってみれば、 街を平然と素っ裸で歩きながら、 「どこか暖まれる場所ないですか?(´Д` )」 と聞いてきてるアフォに 薪を拾ってきて焚き火をさせてやる香具師と、 鏡を見せて「服を着れやデブ!」と一喝する香具師の違いだな。
328 :
ひよこ名無しさん :04/08/24 07:07 ID:1YHreuPh
メールで送られてきたアドレスに飛んだら「ウイルスに感染しました。対処済み」 と文字が出たのですが、 それ以降、ブラウザの右上、_□×のマークが01oとなっています。(機能はそのまま使えます) 同じく画面のチェックする□がRみたいな文字に化け、三角矢印(スタート>プログラム>←これ)が8に変化したままです。 どうしたら元にもどるのでしょうか? OSはwindows me セキュリティソフトはウイルスセキュリティ最新バージョン ちなみにウィルス検査を同ソフトでしたところ、変なアドレスに行った後はウィルスは発見されたので対象ファイルを削除。 以後はウイルス検出されてません。 対処方法とどんな種類のブラクラにかかったのか分かるようでしたら教えて下さい。
330 :
328 :04/08/24 08:21 ID:???
>>326 「テンプレに書いてある事やれば大抵の問題は解決される」から、
テンプレをやらずに「質問しても弄ばれるだけ。」って事に気づけよ。
言い負かされたからネタ回答って事にしたいんだよね(・∀・)ニヤニヤ
>>326 その通り、まともな人間もたまには書き込みするのだ。
331の様なバカばかりでもなさそうだ、このスレは。
一通り、テンプレも確認したが、それほど大した物がある訳でもない。
ここへ来て質問するように人が理解できるような代物でもなさそうだ。
別の俺は関係ないが。バカが平気で書き込みしてる様だがどうせすぐに
アク禁の痛い目にあうさ。俺は関係ないが。
>>332 >別の俺は関係ないが。
他の人格が君の中にいるの? ( ´,_ゝ`)プッ 怒りでタイプミスしてるよ
>俺は関係ないが。
関係ないなら書くな、ここはお前の日記帳じゃ(AA略
必 死 だ な ( ´,_ゝ`)
335 :
ひよこ名無しさん :04/08/24 17:42 ID:zrLNGeNv
こんにちは。windows98でIEを使っています。セキュリティソフトは無いです。
エロ掲示板(爆ロダ)閲覧中に何かに感染したようです。
症状は@ホームページが
http:// www.coolsearch.biz/に固定される。
A例えば2ch閲覧中に突然
http:// www.coolsearch.biz/のサイトへ飛ばされる。
です。
ホームページ固定については
>>10 のことを実行してみましたが、ウイルスは検出されませんでした。
コントロールパネルの「アプリケーションの追加と削除」を見てみましたが、それらしいものはありませんでいた。
あっそ
338 :
ひよこ名無しさん :04/08/24 17:56 ID:B6yrzrLx
エロサイトってどうすると請求来るんですか? いっぱい見てしまって不安です
>>338 (1)知らない間にダイアラーを仕込まれて、国際電話やQ2に掛けている
(2)エロサイトの有料コンテンツなどで、クレジットカードの番号を入力した
これ以外の場合には請求しようがない。請求してきても架空請求のはず。
340 :
ひよこ名無しさん :04/08/24 18:10 ID:B6yrzrLx
>>339 ありがとうございます!
うちはJ-COM使ってるんですが国際電話やQ2の可能性ありますか?
今日も無駄レス続きか。
テンプレやる前に予防だけしてもあまり意味はないので注意 ???
>>342 おまい強調するところ間違ってるからレスしなくてイイよ
347 :
ひよこ名無しさん :04/08/24 18:30 ID:B6yrzrLx
>>339 エロサイトは<外国>なんですけど
>>339 さん、
(1)知らない間にダイアラーを仕込まれて、国際電話やQ2に掛けている
(2)エロサイトの有料コンテンツなどで、クレジットカードの番号を入力した
これ以外の場合には請求しようがない
ですよね?それよりもっとやばいですか?
>>347 何を質問したいのか意味不明。不安ならテンプレやっとけ。
不安なんてないなら安心してエロサイトいっとけ。
349 :
日本語まちがえた :04/08/24 18:36 ID:B6yrzrLx
エロサイトは外国でも日本でも請求の条件は 1)知らない間にダイアラーを仕込まれて、国際電話やQ2に掛けている (2)エロサイトの有料コンテンツなどで、クレジットカードの番号を入力した ですよね?
>>349 うぜーよばか。テンプレやれって言われてるだろ
>>349 こっちの情報(クレジットカードの番号とか、電話番号とか)がわからなければ
向こうから請求しようがない。
ただし、そういう情報を送るトロイとかスパイウェアがあるから、「自分はそういう情報を
一切入れてないから絶対に安心だ!」ってのは大間違い。
きちんと駆除していて、予防もしっかりしていても、それでも入り込むのがスパイウェア。
ここで「助けて下さい!」って人を見ればわかると思うけど、スパイウェアの自覚症状が
出る頃にはもう末期的な場合の方が圧倒的に多い。
そうなりたくないなら、アンチウィルスソフト、アンチスパイウェアソフト、予防策ぐらいは
自覚症状が無くてもやっておけ。それで何も無ければ安心できるだろ。
>エロサイトってどうすると請求来るんですか? >いっぱい見てしまって不安です こいつのPCはトロイの巣窟
>>349 ここはネタスレだから他で聞いた方がいいよ。
356 :
サト :04/08/24 19:16 ID:WLmWfgNU
無理矢理に誘導されて料金払えって出たけど、金振り込んだのに未だに未払いってでる……
357 :
ひよこ名無しさん :04/08/24 19:20 ID:EkihbBuP
エロ動画ダウンロードしたらデスクトップにあるファイルやゴミ箱の中身が表示されなくなりますた 動画は削除したんですが直らず、お気に入りにエロサイトが5つぐらい表示されます。 削除しても電源を入れ直したらまたでてきます >Me/XPの場合「システムの復元」で正常な状態に復帰させる方法もあります。 >[スタート]→[すべてのプログラム]→[アクセサリ]→[システム ツール]→[システムの復元] ってゆうのをやってみてもこのページでエラーが発生されましたとなります 助けてください!
>>357 エロ動画をダウンロードした場所のURLと、
お気に入りに入れられているサイトのURLを教えてください。
ぐへへへへへへへ、獲物が来てるじゃね〜かw
364 :
375 :04/08/24 19:31 ID:EkihbBuP
365 :
357 :04/08/24 19:32 ID:EkihbBuP
番号間違えました・・・
>>365 まともなこと言う奴いないからここで聞かない方がいいよ。
俺は信じてPC壊されたから。
>>366 ウソをウソと見ぬけない人に2ちゃんねるは(ry
それよりも357を実験台にして遊ぼうぜ。
>>364 なかなかいい所じゃねえか。サンキュ!もうおまいには用はねえ。
>>365 357さん、本当にここでは質問しない方がいいですよ
過去ログを読んで見て下さい。
自作自演までして必死だな(・∀・)ニヤニヤ
>>371 客が来ねぇんだからしょうがねぇだろ!!
荒れてるときにわざわざレスつける奴は自演とφ(..)メモメモMemo
>>373 質問するヤツは一人もいない、すべて回答者の自作自演。
assistent駆除できるツールまだー?
>>365 = このスレの伝説の診断師◆jAUHOUyWyE
274名無しさん@お腹いっぱい。 sage 04/08/25 02:26
いっそあれだ。「エロサイト見たら・・・助けて下さい」スレの姉妹スレとして
「nyやってたら・・・助けて下さい」スレ@Download板
を立ててみて、nyユーザーのサンプル取ってみるか?
で、サンプルが集まったらこのスレへ持ってくる、みたいな感じで。
>>273 うーん、でもテンプレで直る範囲のものは、見ると「またこれかよ(;´Д`)」になるぞ。
nyやってる連中は、テンプレやってもすり抜けそうな強力なのを持ってそうだ。
▼━回答者の方へ ━━━━━━━━━━━━━━━━━━━━ ・ テンプレの方法を実行せずに質問する人は、徹底放置して下さい。 ・ 出された指示を実行せずにレスする人は、徹底放置して下さい。 ・ HijackThisの分析から嘘が判明した場合は、徹底放置して下さい。 ・ 放置ができない回答者は、質問者が自作自演していると見なされます。 そういえばこのテンプレって確か◆jAUHOUyWyE = たけしが作ったものだろ 自分のエゴで優秀な回答者追い出して(w
>>333 ここはお前の遊び場所ではない、糞野郎。
381 :
ひよこ名無しさん :04/08/25 12:22 ID:3yiZC4mD
エロサイトはネットカフェに限るだろ!USB持ち込んで気に入った画像だけ CollectionすればOK。 ネットカフェだと不思議なことにスパイウェアやら無限pop upにつかまっても再起動させると 綺麗サッパリなくなってるので 店側も被害がないし。
>>362 >不思議なことに
別に不思議なことじゃないが。
>>17 で引退宣言している987 ◆qrpWVXxb/A
そしてその後、◆jAUHOUyWyEへの粘着叩き
この意味することは一つ・・・
>>378 >自分のエゴで優秀な回答者追い出して(w
◆jAUHOUyWyEが追い出した回答者は987 ◆qrpWVXxb/Aだけだよな
自我自賛か( ´,_ゝ`)プッ
>>365 いやもうひとり◆jAUHOUyWyEが、たけしと仮定するならいたよ。
SpHjfixを持ち込んだ人。
◆qrpWVXxb/Aの人って引退したんでしょ。
向こうのスレに書いてある。
このスレ終わってる・・・ なんでこんなことになったん?
こいつか?
663 名前:646[sage] 投稿日:04/07/29 02:10 ID:???
>>646 をスルーしていて、HijackThisの嘘ログを貼っている時点で
俺はこの人釣り人断定。
「解決できそうもない」の意味が全くわからないもん。
783 名前:646[sage] 投稿日:04/07/29 13:37 ID:???
釣り人(あるいは嘘つきさん)にマジレスする事は
恥ずかしいって事を言いたいのですよ。
796 名前:646[sage] 投稿日:04/07/29 13:55 ID:???
あの野郎
>>646 をスルーしていて、HijackThisの嘘ログを貼っている時点で
釣り人断定だろうがぁぁぁぁぁぁ
俺の指示を無視しやがった絶対ゆるせねえ!!!!!!!!
おまえらガタガタ言ってねぇで少しは世の中の役に立てや!!!
389 :
358 :04/08/25 14:10 ID:???
>>368 それそれ
その時
>>358 のテンプレって出来たんだよな〜と思って
◆qrpWVXxb/Aの追い出されたかどうかもしらん
392 :
399 :04/08/25 14:19 ID:???
◆qrpWVXxb/A=藪パソユーザー の予感 いい加減な知識で回答しようとして突っ込まれるパターンといい 藪パソが遁走すると名無しが暴れるパターンといい 他の人には見えすいた自我自賛といい
コテ叩きはどうでもいいからマジでどっかいってくれ お前らマジで邪魔
>>394 ちゃんとこたえろないデブがなんかいってる(www
Operaの件で追い出されちゃったけど 天麩羅屋も昔は優秀な回答者の一人だった っていうと叩かれる? 個人的にはそう思うのだけど・・・
>>396 回答していた天麩羅屋と、Operaベタベタ貼ってた天麩羅屋は別人だろ。
ひがみで「天麩羅屋」と騙って荒らしてたのが明らかじゃん。
>>397 >>388 も、「646」って騙ってる奴が荒らしてるようにしか見えないな
本気で646が荒らしてると考えているのは、騙ってる本人だけだろ
OpenJane Doe使っているのだけど
なんかアンカーが20ずつズレテル香具師が何人かいるのだけど
例えば
>>376 の発言のレスに対してのレスは
>>377 だと思うのだけど
>>377 の人が
>>396 にレスしていたり
>>399 あぼーんが12個入ってるから、ログを再取得しないとズレる。
>>399 アンカーずれの書きこみ工作員さん(・∀・)コンニチワ!
>>403 ( ´,_ゝ`)プッ 必死で他の人もいた事にしてるな
そんな間抜けなずれに気づかない奴なんて、何人もいる訳ねーだろ
406 :
358 :04/08/25 16:00 ID:???
◆jAUHOUyWyE
>>406 他の一般人には、
>>358 はこの書きこみ
358 名前:ひよこ名無しさん 投稿日:04/08/24 19:24 ID:???
>>357 エロ動画をダウンロードした場所のURLと、
お気に入りに入れられているサイトのURLを教えてください。
>>405 (・3・) エェー セキュリティ板のぼるは、カスぼるしかいないYO
宣伝必死だNA
409 :
質問です :04/08/25 17:52 ID:MtDtEdiu
OS WinXP ブラウザ I・E セキュソフト ノートン よろしくお願いします 昨日、姉が使用後に、普段ヤフーのホムペから始まるのに、「ネットスター」という 外国の検索サイトにかわってました。以前から、スパイボットを使用しても、 「Cns Min」と「DSO Exploit」が除去しきれず残っていました。 テンプレを実行して、Jwordもアンインストしたんですが、Cnsが完全に除去できていません。 DSOにいたっては、全然、削除できません。どうすべきか、教えてください。 あと、ホムペはMSNになったんですが、これでいいのでしょうか?
411 :
409 :04/08/25 18:05 ID:MtDtEdiu
>410 ありがd CnsMinはそれもう読んで実行したんですけど・・・・ やり方が何かまずかったのかな
>>411 (・3・) エェー XPなら そこにあるリムーバー使えるはずだけどそれでも無理だったのかYO
413 :
409 :04/08/25 18:12 ID:???
>412 使用前 5entries 使用後2entries と、いうように減ったけど除去しきれないのです
414 :
409 :04/08/25 18:15 ID:MtDtEdiu
すみません、質問者はsageちゃいけないんでした
>>413 BIGLOBEツールバーとか、Exciteツールバーとか、
その他Jword関連のが他にも入ってないか?
CnsMinを駆除したいなら、全部アンインストールしなきゃだめぽ。
>>416 (・3・) エェー 違うYO 被害対策のページだYO というかテンプレにもあるYO
418 :
409 :04/08/25 18:25 ID:MtDtEdiu
>415 「 BIGLOBEでインターネット Ver1.54」 ってのがあります これのことでしょうか? Exciteってのは、ないみたいですけど
>>418 (・3・) エェー そいつはメーカー製PCに最初からついてくる プロバイダ契約の時に使うヤツだから違うYO
>>418 それはスターターキットじゃないかなと思うので違うかな?
Spybotで「CnsMin」として検出されているファイルのパスを教えてくれないかな。
(検出だけして、駆除はしないでね)
421 :
409 :04/08/25 18:32 ID:MtDtEdiu
>419 どもです >420 パスなんて、出ましたっけ? いまから、検出してみますので5分ほどかかると思います
422 :
409 :04/08/25 18:50 ID:MtDtEdiu
パスって グローバルな設定 HKEY_USERS¥S-1-5-18¥Software¥3721 コレのことですか?
>>422 それはレジストリかな。
先にSpybotで除去しちゃったから、中途半端にエントリが残ってるのかな?
>>410 のページの、真ん中より下の方にある「Removecnsmin.bat (adultさん作)」とか
その下の手動削除方法は試してみた?
b.d.c.の「CnsMin Remover for Windows 2000/XP」はもう試したんでしょ?
>>409 b.d.c.のCnsMin Removerの説明書きから(このファイルを使わずに駆除する方法)
1. 既にSpybot-S&DやAd-aware等で半端に駆除をしてしまっている場合は、リカバリー
機能を使用してCnsMin関連のファイルやレジストリを修復して下さい。
※Spybot-S&D の場合、通常は修復した項目はリカバリーリストから消えますが、この
際は消えません。ですが修復は行なわれていますので気にせず次の作業に進みます。
2. 次に"コントロールパネル"を開き、"アプリケーション(プログラム)の追加と削除"
から"日本語キーワード"の"変更と削除"のボタンを押して下さい。
3. すると、"日本語キーワード(JWord)"のウェブサイトに接続し、アンインストールの
案内が表示されますので、指示に従いアンインストールを行なって下さい。そして
Windowsを再起動します。
4. その後に、Spybot-S&D でスキャンを行い駆除を行ないます。その際、Spybot-S&Dに
再起動を求められる場合もありますが、"日本語キーワード(JWord)"をアンインストール
した後であれば何の問題も無く全て除去できます。
日本以外の国でインストールされたり、"日本語キーワード(JWord)"以外のサイトや
ソフトウェア(壁紙、ダウンローダ等)によりインストールされた場合でも、CnsMin
で有る限りは ほぼ同じ手順で削除が可能だと思いますのでお困りの方は試して見て
下さい。
425 :
409 :04/08/25 19:00 ID:MtDtEdiu
>423 それはまだやってません。 これから、やってみます。 終わったら、また、カキコします。 皆さん、ご親切にありがとうございます。
うむ。
>>408 えっ?そうなの、ここでログ診断してるって言ってたよ。
428 :
409 :04/08/25 21:05 ID:MtDtEdiu
なんか、だめぽ ずっと、再起動とかスパイボットを動かしてたんで、ちょっと疲れてきました おまけにリカバリーとかしたら、CnsinMiinが16エントリーに増えっちゃった_| ̄|○ >424が言うように、Jwordをアンインストするまえに、リカバリーすればよかったのかな >423 CnsMin Removerはやったんですけど、よく考えれば、 『CnsMinリムーバーを使う際に、"Administrator"か"Administrator権限を持つ ユーザーでログオンしてください。』となってました。 ちょっと、意味がわからなかったんで、読み流していました。どうすれば、よかったので しょうか?
不器用ですね。そのまま放っておいても大丈夫ですよ?
>>428 CnsMinは、ひたすらコントロールパネルから削除するしかない。
Spybotでいくら直しても無駄。リカバリでエントリ数が増えるのは、それでいいんだよ。
その状態で、コントロールパネルから削除しろよ。
432 :
409 :04/08/25 21:30 ID:MtDtEdiu
>431 と、いうかもうJwordはアンインストしてるから、コントロールパネルから 削除できないのでは?
でっていう
>>432 >>410 のページもまともに読まない奴だから、HijackThis見る気も起きない。
自己責任でやれよ。俺は責任とらない。
Jwordを敢えて1度インストール → コントロールパネルの追加と削除にJwordができる
→ そこからもう1度アンインストールしてみる
これで何とかなるんじゃねーの?
437 :
409 :04/08/25 22:00 ID:???
>435 >436 どうもありがとう またインストールするのはチョット恐いなぁ ネカフェで試してから、やってみます 教えてくれた方々、感謝します
438 :
436 :04/08/25 22:03 ID:???
>>437 俺はまたインストールしろとは一言も言ってない。それは
>>435 。
リンク貼ったページが、コンパネからアンインストールする時に飛ぶページなんだよ。
439 :
436 :04/08/25 22:30 ID:???
>>435 おまえにHijackThis解析は無理。
もしかして某所で話題になってる CnsMinKPか?
441 :
358 :04/08/25 22:43 ID:???
▼━回答者の方へ ━━━━━━━━━━━━━━━━━━━━ ・ テンプレの方法を実行せずに質問する人は、徹底放置して下さい。 ・ 出された指示を実行せずにレスする人は、徹底放置して下さい。 ・ HijackThisの分析から嘘が判明した場合は、徹底放置して下さい。 ・ 放置ができない回答者は、質問者が自作自演していると見なされます。
>>442 ←こういうのがいるから、愛新みたいなのがわいてくる。
>442=>409
おひょいさん居ますか?
Opera房占拠時代の悪夢の再来のようだな・・・。 もう一度テンプレを白紙に戻さないとやり直しがきかないのか?
被害対策の部屋の解説そのまま載せとけ。
449 :
ひよこ名無しさん :04/08/26 00:31 ID:GQ1ChZW4
DashBarって何ですか? どーやって削除できるんですか?
_ _ ∩ ( ゚∀゚)彡 群青さん!群青さん! ⊂彡
453 :
ひよこ名無しさん :04/08/26 01:31 ID:MUDadLhV
改めて質問。 インターネットのセキュリティレベル変えたら 「スパイウェアがどーのこーの」って出てきた。 なんなの?よくわからん。 ってかセキュリティレベルってどのくらいにしておくのが普通なの?
>>453 危ないサイトでは高、信頼できるサイトでは低
456 :
453 :04/08/26 01:34 ID:MUDadLhV
>>455 >信頼できるサイトでは低
うそん(;´Д`) 俺は信頼済サイトも中まで一応上げてるぞ
低はありえないw
>>457 俺はサイトを分けないで全て同一のカスタマイズだ。
普段なら信頼できるサイトでも改変(その他)される可能性はある。
普通は明らかに改変された事が判る(アピール)様な改変の仕方をするが、
変なソフトをひとつくらい落とさせるような改変の仕方をされたら・・・・
そのソフトが(駆除ソフト等が知らない)未知のブツだった日には・・・・
管理者が気がつかなきゃ・・・ry
このくらいまで警戒するくらいでちょうどいい・・・・と考える俺は馬鹿なんだろうか。
良スレage
461 :
ひよこ名無しさん :04/08/26 03:33 ID:qTM2cKAY
>>463 ちゃんとこたえろないデブがなんかいってる(www
>>464 ちゃんとこたえろないデブがなんかいってる(www
>>463 |┃三 人 _____________
|┃ (_ ) /
|┃ ≡ (__) <
>>463 ウイルス貼るな、蛆虫、氏ね!
____.|ミ\__( ・∀・) \
|┃=__ \  ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
|┃ ≡ ) 人 \ ガラッ
>>467 ちゃんとこたえろないデブがなんかいってる(www
>>468 ちゃんとこたえろないデブがなんかいってる(www
馬鹿がいてこそのスパイウェアだエロスレヽ(´ー`)ノマンセー
被害対策の部屋に異動して回答者野郎かな
>>472 おまい、ボロだしまくりで諸先生方に叩かれるぞ(www
そうなるの怖いだろ?(www
>>473 ちゃんとこたえろないデブがなんかいってる(www
鶏口となるも牛後となるなかれ(爆
>>461 >テンプレも見たのですがイマイチ・・
テンプレは見たけど、('A`)メンドクセって事か、氏ね
>>477 そこより自分が書いた内容の方がわかりやすいと勘違いしてる馬鹿がいるからな
>>9 のこれ見ればわかるだろ。この文章の方がよっぽどわかりにくいんだけどな。
わかってるのは本人だけの自己満足。
>「被害対策」に詳しい専用ページ↓があるが、詳しすぎて初心者は息切れしそうなのでw
正規のテンプレは
>>1-7 までで、
>>8-12 は他の奴が貼りつけたもんだ。
なんか踏んじゃったみたいでC:\WINNT\secure.htmlっていう青いページになりました。 なんかIPが抜かれてるような感じの画面です。インターネットトを起動させると最初の画面が エキサイトからコレに強制で変わるようになりました。 一応無料のウィルスチェックやったけど検出されず。 スパイウェアのチェックもやったけど、うまくできてないのか異常なし。 どうしたらいいでしょう・・・?
>>480 その症状だけ治すのなら
>>481 。つかテンプレ読めデブ。
>一応無料のウィルスチェックやったけど
常駐するアンチウィルスソフトは入れておいた方がいいぞ
>>482 ちゃんとこたえろないデブがなんかいってる(www
>>485 うるせ〜、つべこべぬかすな!このたわけが。
さっさと教えろ糞野郎。
>>486 踏んでみればいいじゃん。外国のエロ漫画ページ。
安全性は保障できない。俺はIEじゃないブラウザで踏んだ。
488 :
ひよこ名無しさん :04/08/26 16:02 ID:50VBmuJj
ここわでぶばかりですね
こんな所へガキは来るな、ここわ小学生の来るとこれではありません。
>>489 俺を怒らせた奴は、悲しい死に方をした。
お前の身に近い将来、不幸が訪れるだろう。
質問です。この度パソコンを一度初期化することになったのですが 初期化したらウィルスやらスパイウェアなども一緒に消えますか?
>>492 ハードディスクをフォーマットすれば消える
495 :
492 :04/08/26 16:29 ID:???
>>494 そうですか。もう一つ質問したいのですが、
WEBのリセットというのをしようとするとできませんとなるのですが・・・
496 :
ひよこ名無しさん :04/08/26 16:32 ID:IaILk7wx
僕も480さんと似たような(C:\WINDOWS\secure.html) にかかってサイトとぶようになってしまいましたが この場合は C:\WINDOWS\secure.html を手動で削除してもいいのでしょうか?
あいかわらず質問の意味がわからええええwwwwwww
>>496 ちゃんとリンク先を読め。
secure.htmlを消したところで、原因ファイルが残っていればまた復活する。
499 :
496 :04/08/26 17:06 ID:???
言葉足らずでした テンプレや481さんで書かれたサイトで 「HijackThisによるレポート出力と手動でのスパイウェア除去」をやろうとしたのですが それらしき奴が見当たらず 461みたいなわけわからん文章になりました 考えれば駆除もできてないのに削除してもいっしょすよね 紹介のサイトでログ提出してスパイウェアあるのか聞いてきます
500 :
496 :04/08/26 17:08 ID:???
461みたいなわけわからん文章に ↓ 496
>>499-500 わかってねーな。
アダルトサイト被害対策の部屋にしろ、ここのスレにしろ、
アンチウィルスソフトで駆除もしてなければ、アンチスパイウェアで駆除もしてない
そんな奴の汚いHijackThisログを貼られても全く意味ねーんだよ。
やる事をやってからなら、ちゃんと向こうでもこっちでも見てもらえる。('A`)メンドクセならリカバリしとけ。
>>501 ところで、お前は何様のつもりだうぉ!!
503 :
496 :04/08/26 17:27 ID:???
いや、めんどくさくないです これから両方入れます また教えて下さいね
綺麗な状態で症状のある状態の HijackThisログを貼られた場合が 回答者にとって一番恐怖だ
>>503 最初にHijackThisログを貼ってから質問しろよ。
HijackThisってバグ多くね?Fixも日本語環境で全てうまくいってるかどうか かなり怪しい。関連するレジストリみたらフルパスが途中で途切れてたり、 それが原因でExcludeした項目が再び検出されたりする。 大体が看てやってる香具師は自分でFix実験でもしない限り 判らないのによく平気でFix指示とか出せるよな。
>>507 日本語環境下だと一部の重要なエントリが出てこなかったりとか、
そういうバグがHijackThisにはある。だからテンプレを先にやれと(ry
所詮はレジストリの中で「改変されやすいエントリ」をピックアップしてるだけだから、
HijackThisは決して万能ではないさ。
HijackThis=やり直しができるレジストリエディタ機能限定版
いきなりHijackThis貼れって言ってる奴は、そんなの全然わかってないんだろ。
509 :
群青 :04/08/26 19:00 ID:???
最初にHijackThisログを貼ってね。
510 :
たすけて :04/08/26 20:16 ID:8lA2zhwn
about:blankで「Search For...」に飛ばされます そしてダイヤルアップ ネットワークのところに NEW Dialup Connectionってのができて 削除してもでてきます。そしてちかちか音がなります。 切断しても強制的に接続されます。 たすけてください。
>>510 いっぱい感染してそうだな。テンプレへGO。
>>511 ラウンジの鑑定スレでも行け。ここは鑑定スレじゃない。
515 :
505 :04/08/26 22:44 ID:???
HijackThisにFix指示しているやつなら それくらいのバグ知ってるっしょ HijackThisが万能じゃないから >綺麗な状態で症状のある状態の この状態が怖いんであって・・・ 患者がそんな状態な時なんて答えてあげればいいのか 個人的な意見だが真剣に悩む
>>515 テンプレをきちんとやっているのに、HijackThisのログにも出てこなくて、
でも症状だけが残っている、なんてことが滅多にないから考えない。
症状が出ている奴の95%はテンプレで直る。残りの大半はHijackThisで直る。
それでも直らないような例外的な場合には、素直にリカバリーしかないでしょ。
なるほど。
>>515 最近そういった例が無茶多いな。
昔はgreatsearch.biz, jksearch.bizくらいだったけど、
本家の解決に至らない例は最近はほとんどそれだもんな。
日本語環境のバグのせいもあるだろうけど。(特に020が表示されないのは痛い)
_ _ ∩ ( ゚∀゚)彡 群青さん!群青さん! ⊂彡
見回ってきたついでに現在コンパネから、 削除しちゃいけないもののリスト。 Home Search Assistent Shopping Wizard Search Extender やっぱり詳しくは知らないけど悪化するっぽい。(詳しく知らなくてスマソ)
客こねぇ〜なw
523 :
518 :04/08/26 23:33 ID:???
>>520 最近その場所つかうトロイが増えているから、
その場所に書かれている情報が分かれば、
回答者はもっと適切にアドバイス出来るんじゃないかなっと思って。
Home Search Assistentの例もでてこないらしいし。
ほとんど素人なのに口出してごめんね。
聞かれても詳しく答えられないッス。
客来ないね。(w
いえいえ今後のために徹底的に討論しましょう。
>>522 >>523 客来ないのは、テンプレで解決してるからでしょ。他のスレで布教してるもの。
トロイは案外アンチウィルスソフトで見逃す事が多いんだよね。
フリーのアンチトロイソフトがあるんだから、それ使えば検出できるのかもなーとは思う。
アンチトロイソフトは認知度がまだ低いんだよな('A`)
>>526 へ〜このスレのテンプレは凄いんですね!!
>>528 テンプレじゃなくてソフトが凄いんだと思うよとマジレス
今回のテンプレは読みにくいね。
>>526 販売しているアンチウイルスのノートン先先、VB、McAfeeでスキャンしてみて
トロイの検出率がもっとも悪かったのは初代トロイの木馬のスレによると
意外にもノートン先先らしい。次がVB。
意外にもMcAfeeがもっともトロイを発見できたというデータがあったな。
今は古すぎるデータから参考くらいにしかならないけど、
アンチトロイソフトでも対応していればスパイウェアが駆除出来るのもまた確か。
自分はa2使っておりまする。(引っかったことなしw)
BitDefenderなんかもダイアラーの検出率がノートンよりいい。(w
こちら(BitDefender)は鑑定スレでお世話になったことがあった。
テンプレで解決しているのなら平和でいいやね。
先ほど海外のホームページみてたらノートンが以下のメッセージを 表示しました。 Back orifice 2000トロイの木馬のデフォルト遮断が65,138,52,193 Back orifice (31337) を遮断しました。TCP接続。プロセス名N/A あと、リモートアドレスとかも表示されてたので、ノートンで たどっていくと、攻撃元はノースカロライナ州辺りからでした。 ノートンが遮断してくれたから良かったですが、これは何をされようと したんでしょうか?教えてください。
533 :
526 :04/08/27 00:13 ID:???
>>533 ありがトン。読みました。なんかめっちゃ凶悪なこと
やられそうになったようです。
(ソフトのダウンロードするリンク踏んだだけなのに・・・怖っ)
ノートン先生dX
トロイなんて仕込まれてから駆除するものじゃない。 ここに来るヤシは最低限の防御さえしていないんだから リカバリしか答えはない
>>535 r;ァ'N;:::::::::::::,ィ/ >::::::::::ヽ
. 〃 ヽル1'´ ∠:::::::::::::::::i
i′ ___, - ,. = -一  ̄l:::::::::::::::l
. ! , -==、´r' l::::::/,ニ.ヽ
l _,, -‐''二ゝ l::::l f゙ヽ |、 ここはお前のストレス発散する場所じゃねえんだ
レー-- 、ヽヾニ-ァ,ニ;=、_ !:::l ) } ト
ヾ¨'7"ry、` ー゙='ニ,,,` }::ヽ(ノ 「リカバリしろ」と言いたいだけなら壁にぶつぶつ言ってろ
:ーゝヽ、 !´ " ̄ 'l,;;;;,,,.、 ,i:::::::ミ
::::::::::::::::ヽ.-‐ ト、 r'_{ __)`ニゝ、 ,,iリ::::::::ミ
::::::::::::::::::::Vi/l:::V'´;ッ`ニ´ー-ッ-,、:::::`"::::::::::::::;゙ , な!
:::::::::::::::::::::::::N. ゙、::::ヾ,.`二ニ´∠,,.i::::::::::::::::::::///
:::::::::::::::::::::::::::::l ヽ;:::::::::::::::::::::::::::::::::::::::::::/ /
::::::::::::::::::::::::::::::! :|.\;::::::::::::::::::::::::::::::/ /
532に書いてある プロセス名N/A って何だろう?
今夜はみんなで朝まで語り合おう。
>>540 ちゃんとこたえろないデブがなんかいってる(www
>>539 Not Available
覚えておけよチンコ
>>543 ちゃんとこたえろないデブがなんかいってる(www
545 :
ひよこ名無しさん :04/08/27 01:34 ID:tIN0N/PD
そういえばほとんど平和になった今は、 タブーの話題かも知れないけど天麩羅屋や古参のぼる兄や◆qrpWVXxb/Aが リアルタイムで回答していた時代、荒らし?コテハンの◆Fbo5JmFyfAが、 テンプレで(CoolWebShredder、Ad-aware、SpybotS&Dだけかな?) 治るのは30%(うろ覚え)くらいって言ってな・・・。 今はどれくらい治るようになったのだろう?
>>548 症状は治まっても完治はしないだろうね。
>>548 ちゃんとこたえろないデブがなんかいってる(www
>>548 訂正
×治るのは30%(うろ覚え)くらいって言ってな・・・。
○治るのは30%(うろ覚え)くらいって言ってたな・・・。
アホみたいなミスだ・・・_| ̄|○
>>548 SpybotもAd-awareも対応できるスパイウェア数はかなり増えたし
CWShredderも今は更新止まってても、以前よりはかなり増えてる筈だし
最新のアンチウィルスソフトさえしっかり入ってれば95%は直ると思う。
……で、大体はアンチウィルスソフトが古かったりとか、入ってなかったりとかで
スルーしててこのスレに相談に来る人が多いんだと思う。
30%ってのは、アンチウィルスソフトなしの話じゃねーの?
そもそも95%という数字もどこからくるのかw
>>551 本家に相談してるヤツで、その三つで直るのは5%位だがなw
自己解決率の話だろ?俺の手に掛かれば直らないものはない。
知人がスパイウエアに感染したので、情報を 集める為に久し振りにこのスレに来たけど 対策方法は数ヶ月前と同じなんだね。 新たなツールとか出てないのですか?
>>558 新たなツール=Spybotのバージョンアップ、Ad-awareSEの登場
>>558 ツールならいくらでもある。使いこなせない奴に紹介してもしょうがないから言わないだけだよ。
561 :
558 :04/08/27 02:34 ID:???
>>559 Ad-awareSEは知りませんでした。
早速使ってみます、有難うございました。
562 :
558 :04/08/27 02:39 ID:???
>>560 そうですか、今回は自分のPCじゃないので試しに作動の未確認な
ツールを使うわけには行かないので、有名どころで処置して、駄目
そうだったら、再インストールを進める事にします。
563 :
558 :04/08/27 02:52 ID:???
俺様の苦労も分かってくれよなw
564 :
558 :04/08/27 03:09 ID:???
(=^u^=)分かるなりよ
565 :
558 :04/08/27 03:30 ID:???
誰だか知らんが、ありがとうよ。
566 :
ひよこ名無しさん :04/08/27 09:07 ID:1ZWtOTIG
♥
567 :
ひよこ名無しさん :04/08/27 13:03 ID:wdaZ5xGY
ここのテンプレ
>>11 のPart27にポインタをあわせるだけでノートン先生が怒り狂います。
Part27のログを削除すればいいのでしょうか?
>>567 2chブラウザを使っているならば、ログのフォルダを検査の「除外」に指定すればいい。
>>552 そんなに治せるなら本家の方へ応援に行ってやれ
本家の解決率は最近は95%もいかんだろうから
>>569 本家は質問の仕方が悪いという必殺技で
途中で回答を放棄するから、全部の質問
からしたら、解決率40%も行かないだろ
>>570 質問の仕方が悪い=テンプレやってないってのを分母に入れて、
向こうで回答放棄したもの=未解決に入れたら、そりゃ40%いかないだろう。
こっちで言えば、テンプレやれで差し戻して、テンプレやったらあっさり解決して
そのまま音沙汰ない奴を未解決に入れてるようなもんだぞ。
テンプレやれで差し戻して音沙汰無いヤツは テンプレだけで解決してるのかぁ〜?
>>573 まとめサイトに載ってるのを全部やるんだぞw
テンプレやっても治らずに泣き寝入りして リカバリする羽目になったやつの数字が含まれてないぞw 最近は回答がされているやつでも状況がきついには 変わらないからそんなに治せるのなら単純にすごいなっと思って アンチウイルスソフトでも95%ってなかなかいかんし
リカバリ=直った=解決なら納得w
おおそういうことかwww ならば最終的な解決率は100%じゃんw
残りの5%は何かの理由でリカバリできないヤツw
>>577 そんじゃ、質問者にリカバリーしろって回答すれば
解決率100%って事か。
>>575 それを言い始めると、「テンプレやるの('A`)メンドクセ」でリカバリした奴は
どう扱うんだとかキリがないぞ
MeとかXPなら、感染する前にシステム復元してテンプレのソフトを全部
きちんと入れて再発予防すればいいだけじゃんと思うよ
世の中広いからPC窓から投げ捨てるやつもいるんじゃない??
おまいらの話は実にツマラン
最近は、システムの復元ができないケースも多いよね。
>>580 何かやったのに解決できてない数字を調べているのなら
そのケースは含まれない
リカバリしたやつの数は数字で表すべきだよな(解決できてないの方)
>世の中広いからPC窓から投げ捨てるやつもいるんじゃない??
これはグラフで言うところのその他の層かw
>>581 流石にPCを壊した奴は知らないが、キーボードに八つ当たりして
破壊した奴なら身近に居るよ
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄」 ―――――――――――――‐┬┘ | ____.____ | .__ いらないPCを | | | | |\_\ 窓から | | ∧_∧ | | | |.◎.| 投げ捨てろ | |( ´∀`)つ ミ | | |.: | | |/ ⊃ ノ | | .\|.≡.|  ̄ ̄ ̄ ̄' ̄ ̄ ̄ ̄ |
| | ____.____ | ||| | | | | | | ∧_∧リカバリーしたら使えるじゃん | |( ´∀`) | | | |/ ⊃━⊃━━━┫ ┃  ̄ ̄ ̄ ̄' ̄ ̄ ̄ ̄ |...┃ ┃ | ┗━━━━┛ | ――丶ヽ〃――――――――― ~~~~~~~~~~~~~~~~~~~~~~~~~
パソコン捨てるの金取られるんだっけ?
591 :
ひよこ名無しさん :04/08/27 15:23 ID:MMH7BVQz
昨日スパイウェアに感染しました。アドアウェア6.0使って除去して 今日再パソコン立ち上げたらまた感染してるじゃないですか!? しかも130個も!!!再度除去するも(いくつか削除できません)と いわれ、テンプレ試して、最終的にはシステムの復元で今は落ち着いてます。 2ちゃんのこのスレの皆さんが仏様にみえます。もう大丈夫ですよね?
何か前にも聞いたような質問だな。
593 :
ひよこ名無しさん :04/08/27 15:26 ID:VKfiG3z3
ふーっ スパイウェア完全に駆除できますた。 このスレのおかげだ。 Hijackthisの解析で変なアプリケーションを駆除。 さらに日付の検索で知らないアプリケーションを セーフモードで起動して駆除。 このスレみながら何とか2週間くらいかかって駆除しますた どーもありがとうございましたm(__)m
>>591 システムの復元した後に、復元以外のテンプレもう一度実行しないと意味ないぞ
また同じ事の繰り返しになるよ、っと。
130個って事は、復元した時点でもいっぱい飼ってるんだろうなぁ・・・
( -=・=- 3 -=・=- )
>>591 &
>>593 本当だったら失礼だけど、なんかぁゃιぃちらし広告の
今まで医者に見離されてもう助からないと言われていたのですが
○○を試したらびっくり、癌が治りましたみたいな文だなw
>>596 >アドアウェア6.0
Ad-awareSEを使わず、敢えて6.0を使ってる時点でウソだろ。
Ad-awareスレで、必死で「SEはバグだらけ」連発してる基地外がいるから
多分そいつの仕業だと思うよ
598 :
ひよこ名無しさん :04/08/27 15:45 ID:MMH7BVQz
>>594 え!?
ほんとですか?まじで初心者なんでよくわかりませんが
もう一度テンプレやってみます。ありがとうございます。
解からなかったらまた来て良いですか?
前から思ったのだがHijackThisは解析(解析は結果論)するものじゃないんよ。 PC初心者がまず貼ってみて経験のある回答者がそれをみて 初心者が路頭に迷わないように指示をまとめるためにあるんよ。 Fix指示と指示をまとめるは別物。 ここでそれをやるとレスで激しくスレが消費されるから テンプレにまず誘導しているに過ぎない。 本来は本家やinfoのように貼ってもらった方が初期段階で安全に指示できる。 HijackThis以外にもアンインストールログなんかもそう。 本家やinfo見てみれば分かる。
>>2 のテンプレ補足
※コントロールパネルからアンインストールしてはならないもの
Home Search Assistant、Shopping Wizard、Search Extender
という名前のものがコントロールパネルのアプリケーションにある場合、
これも一応しておいた方がいいかな
>>602 なら本家であなたがアドバイスすれば万事解決ですね(^-^)
>>599 >>603 本当は、そういうのを反映して次スレテンプレ貼らなきゃいけないんだけど
そういうのが流れに埋もれちゃうんだよね。
>>900 あたりで、一度このスレで出てきた訂正点とか貼りなおした方がよさそうだ。
>>604 いや実はごにょごにょだけど、それは無理。
そんなに甘くないよ・・・_| ̄|○
>>602 今見ると偉そうだな・・・ごめん。
ここにはここのルールがあるんだもんな・・・。
治ればいいんだから、何事も気楽に。
著名で発言できる良さが2chなんだから。
>>606 本来も糞も、本家の質問掲示板に書きこむ前に、きっちりウィザードをやって、
それでも解決しない場合には質問してねってスタンスじゃん。
caution.htmlをわざわざ作ってるのも、要するにやる事もやらずにいきなり
HijackThis貼られても困りますよ、っていう事でしょ。
>>606 & 607
?本家の人。
事情通???
609 :
ひよこ名無しさん :04/08/27 18:31 ID:Qgb0dk+8
スパイウエアが死にません
(´ι _` )
(´・∀・`)ヘー
>>607 HijackThisの使い方やあり方の本来(基本)であって
スタンスの話はしてないような・・・。
実はHijackThisよりアンインストールログや、 スタートアップログの見るほうが数倍めんどくさい。('A`) >HijackThis貼られても困りますよ、っていう事でしょ。 そりゃ困るでしょ。いきなり貼られたら。 というより何の情報もなく教えてくださいみたいのが貼られまくられたら。(w 一応個人で運営しているサイトだし。 脱教えて君のサイト主みたくなったら運営どころじゃなくなるし。 2chはそういう呪縛が少ないから気楽にできるんじゃないかなっと思って。
>>613 2ちゃんねるもひろゆきの個人運営掲示板だから同じことだよ、と。
気楽にHijackThisを貼ってもらって診断したいなら、避難所でも作れよ。
避難所(゚听)イラネ
>>616 お前の言う「活発なスレ」ってのは、常に誰かしらがHijackThisのログ貼って
「テンプレやれデブ」と罵声を浴びせている状態のことか?
>>616 そこはスレを立てたヤシ自体が糞だろw
個人のサイトで避難所作るとしたら鯖の問題とか
色々クリアーしなきゃならん問題が多そうだから大変そうだ
(・∀・)クスクス 必死な人がいますね
本家の避難所の話じゃなかったの?
HijackThisログ貼り禁止の方向でいいのかな?
何で本家の避難所をここで探す必要が有るの 本家という言い方自体、何様?
上から読むと本家の人と思われる人が、 はぐらかされまくりで終いには避難所作れ この流れにワラタ
>>627 禁止しちゃったら、「テンプレやれ」で回答者要らなくなるね
そして、ここの存在理由も無くなるわけだが
>>627 >>630 テンプレやっても治らない人が全くいないとでも思ってるの?アフォか?
テンプレやっても治らない人には、HijackThisで処置するしかないだろ?
テンプレもやらずにHijackThisを貼るのはやめれって言ってるだけじゃねーの?
>>631 そんなに必死に成らなくても
お客次第でしょ
相談してもよろしいでしょうか?
そうそう、体よく追い払っちゃえw
>>632 その方はこのスレ主の◆jAUHOUyWyE様ですよw
HijackThisログを見て、テンプレやったかどうかも見ぬけない糞回答者が 話 題 そ ら す の に 必 死 で す ね
これじゃ客離れする一方だなw
答えてくれる方はいないようですね。失礼します。
>>638 ま、金貰うわけじゃねーし。
困るのは自己満足で答えてた人だけじゃねーの?
>>640 ボランティアだったけど正直今の状態は淋しい
確かに自己満足だったんだろうけどね
患者治して・・・さすが俺たち(AA略
この流れが好きだっただけに残念だ
俺もこのスレ長いし引退するかなw
このスレの流れを見て質問しづらいなーと感じたPC初心者が WindowsUpdateをしっかりやってみたり アンチウィルスソフトを入れてみたり アンチスパイウェアを入れてみたり ゾヌフィルターとかを使って自分で直して解決しているのならいい流れだな
無能な回答者ばっかだな
スパイウェアに派手にやられるような奴が アンチウィルスソフトを意識して入れている ほうが不自然だろ。 だから質問してくる奴は全員ウィルスまみれ。 当然だな。
最近のパソコンって、プレインストールされたアンチウィルスソフトってねーの? 普通は期限切れたら気になるから新しいの買うなり、別なの入れるなりしないか? そういうのが気にならない人って結構多いのかな?(´・ω・`)
実は隠していたことがあるんですw HijackThisはウイルスも治療する気なら治療できますwww Antinnyとかは 一発でオッケーですw 当然ダメなものもありますが参考程度に
>>646 俺の場合は、知人がスパイウエアに感染したので
情報を得る為にここに来て地雷を踏んだんだけどな。
>>649 罠が発動するような設定にしていて踏んでやられたって言っても誰も同情してくれないぜ。
>>648 隠していたわけでも何でも無く
誰もAntinnyの奴を治療する気がなかっただけじゃ?とマジレス
>>649 何でもクリックするその根jy(ry
地雷置いてる奴は頭のおかしい奴だから、犬にかまれたと思って気にするな
◆jAUHOUyWyE
>>650 オイオイ、誰も同情してもらおうとは思って無いし、もう過去の事。
一応その時は、ウイルス対策ソフト最新データに更新済、
スパイウエア対策3点セット導入済み
本家で推奨されていたSpywareBlasterも導入済みだったが
何の役にも立たなかった。
その時分かった事は、ここの殆どの回答人は、実際にスパイウエアに
感染したことは無く、他から持ち込んだ知識のみで回答しているという
ことかな。だから版で押したような対策しか出てこなかったし、その手順で
対処しても時間がたてば再発する事に気が付いてなかった。
>>652 ここは対策してくれると信じて来ていたし、
その対策方法の詳しいのがこちらに書かれていますって誘導されたら
クリックしちゃうだろ。
お陰でそれ以降は、書き込み後もしばらくは様子を見るようになったけど
私にとっては、ここがスパイウエアの感染元。
>>655 IEの設定できないならOpera使えよ、ポコチン
>>655 アンチウィルスソフトも、常駐保護するものを入れてなければ予防効果はないし、
アンチスパイウェアソフト3点セットは、Spybot以外は予防効果はないよ。
SpywareBlasterだけでも、やっぱりカバーしきれるわけではない。
(だからこそ、CustomBlockingListなんてものが存在するんだし)
全くないよりはマシですよ、って程度じゃないかな。
俺の場合は、アンチウィルスソフトと、アンチスパイウェアソフトの他に、
Bugoff、Proxomitron、IE-spyadを入れてる。
しかも2chブラウザのNGワードに、ブラクラリストを全部放りこんでる。
それでも、ブラクラが全部見えなくなるわけじゃない。だから怪しいURLはクリックしない。
全部やれとは言わないし、ブラクラ置いてる奴は頭おかしい奴だと思うけど、
感染しないための努力ってのは必要だと思うぞ。
>>655 そのとうりです
だから流れを変えようとしましたが、
元に戻ってしまいましたwww
テンプレやれの一点張りスレに
当時のことだからabout:blankですかね?
どちらにしてもこちらのスキル不足です
申し訳ありませんでした m(_ _)m
↑がブラクラ置いてた犯人でしたというオチ
>>656 Operaは意味無いよ。
表面に出てこないだけ、感染したことの無い人に
説明しても理解できないと思うけど
>>657 >しかも2chブラウザのNGワードに、ブラクラリストを全部放りこんでる。
患者が張った場合に見えないから回答できないじゃんw
Opera使えはネタ回答だからスルーしてねw
わざとややこしいブラクラを貼る ↓ テンプレじゃ治らないのを知ってるから、「テンプレなんて無意味」と主張 ↓ HijackThisログがあふれる ↓ まともな情報が蓄積されない流れの速いスレになる ↓ テンプレが進化しないから、またブラクラ貼ったら同じ事が主張できる ↓ 自己満足が充足されて(゚Д゚)ウマー
怪しいのはソースをみてから。ほとんどはJavaScriptを使用したたわいもない罠。 引っ掛かるほうがどうかしてる。不安な奴はNGに登録というのが一番だ。
Winnyやってるとこのスレで見てくれないよ(´・ω・`)ショボーン ↓ Antinnyのブラクラを貼りまくる ↓ WinnyやってないのにAntinnyに感染した相談者続出 ↓ ブラクラだから仕方ないかで見る回答者が出てくる(たまに自作自演) ↓ Winnyやってても見てくれるから(゚Д゚)ウマー
about:blankはHijackThisじゃ治せんだろ確かw
>>669 about:blankがスパイウェアだと思い込んでしまっていた馬鹿が昔来てたなw
(・∀・)ジサクジエーンシマクリデスネ
>>670 少し前だっけ?
自分で設定したabout:blank(空白)の話だっけ?
IEで表示されるページは空白(CWSではない)なのに
コンパネのプロパティのアドレスがabout:blankだから
ずっと感染していると言い張っていた人かw
何もかもみな懐かしい。
>>671 >>674 何でそんなに必死に成っているの?
IEの設定のabout:blankとabout:blank search for…と間違ったの
あんた?
678 :
ひよこ名無しさん :04/08/28 00:28 ID:NQV0HJZd
ここに書いてあるテンプレ読んだんで色々やってるんですが
なかなかabout:blank search for…が直りません。
>>4 の所に行って色々やってみたのですがいまいちわかりませんでした。
結局何をすればいいのかさっぱりわかりません。
自分がアホだと思うのですがアドバイスいただけたらありがたいです。
windows98
何でその話題に持っていくんだ?
>>677 >何でそんなに必死に成っているの?
タイプミスしてるよ(・∀・)ニヤニヤ もてぃつけ
683 :
678 :04/08/28 00:33 ID:NQV0HJZd
>>681 9の3番をやってみたら
方法:Search for画面の適当な場所を右クリック→「ソースの表示」をクリック→
ですでに右クリックできないんですよ。
それで表示のソースを押すんですけどそれでも同じですか?
685 :
678 :04/08/28 00:36 ID:NQV0HJZd
ついでにここの板を開いたりJaneを開こうとするとエラーが表示されて開けない という状況にまで陥っています・・・
>>683 で、その対処が全部終わった後に、HijackThisをやるとon-line.exeという
プロセスがたぶん04にあるから、それをFixして再起動してみ。
もしかしたら、アンチウィルスソフトでon-line.exeは駆除できるんじゃねーかな?
最新の定義にできるアンチウィルスソフトで駆除ってのはもうやったかい?
on-line.exeを呪文のように唱えるヤシが毎回いるみたいが・・・・(ry
誰か、結局リカバリかよのAA用意しといてw
689 :
678 :04/08/28 00:40 ID:NQV0HJZd
>>686 最新の定義にできるアンチウィルスソフトで駆除ってのはもうやったかい?
というのはなんでしょうか?
>>689 テンプレ
>>3 >5) アンチウィルスソフトでウィルスを除去。
アンチウィルスソフトを持っていない場合は、オンラインスキャンを必ず行なって除去する事。
使っているアンチウィルスソフトによっては対応している時もある・・・らしい
692 :
678 :04/08/28 00:42 ID:NQV0HJZd
<!-- saved from url=res://%43%3a%5c%57%49%4e%44%4f%57%53%5c%53%59%53%54%45%4d%5c%47%49%4e%43%4e%45%41%2e%44%4c%4c/%73%70%2e%68%74%6d%6c --> 本文にはこう説明してありますが自分のは↓のように表示されてしまします。 最初の部分が違うけどいいのでしょうか? <base href="res://%43%3a%5c%57%49%4e%44%4f%57%53%5c%53%59%53%54%45%4d%5c%45%50%41%4c%50%47%2e%44%4c%4c/"><HTML>
res://C:\WINDOWS\SYSTEM\EPALPG.DLL
手取り足取りやってらんねえよ。解説読んでも
>>693 が導き出せないのか?
696 :
695 :04/08/28 00:47 ID:???
>>692 C:\WINDOWS\SYSTEM\EPALPG.DLL
削除すれば、一時的には出なくなるかもしれない
About:blankって、もう流行してだいぶ経つけど Ad-awareSEとか、まだ対応してないんかなぁ?(´・ω・`)
700 :
678 :04/08/28 00:53 ID:NQV0HJZd
>>697 そこまではわかったのですが削除のしようとして
「C:\WINDOWS\FONTS\fonts.hta」、「C:\WINDOWS\Server.exe」の部分を選択してコピーし、その後この初心者ツールの「貼付け」ボタンをクリックすれば良いです。
をしてもパスが通らないんですけど
>>700 あなたの場合のコピーして貼りつけて検索するファイルは
C:\WINDOWS\SYSTEM\EPALPG.DLL
ってのはわかってるよな?
ま た 釣 り か
>>699 同じものでも進化するからw
推測だけどgreatsearch.biz, jksearch.bizの進化したものが
about:blankで治し方も今と昔じゃ全然違う
CoolWebShredderのMerijn氏はこの辺りで最終バージョンをアップし
CWSとの戦いをやめてしまったから今もそのまま残ってる
about:blankの進化系がHome Search Assistentになるのかな?
C:\WINDOWS\SYSTEM\EPALPG.DLL って初めて聞いた 何所に載ってるんですかぁ〜
705 :
678 :04/08/28 00:59 ID:NQV0HJZd
>>701 それから具体的に何をすればいいのかわからないのですが・・・。
>>705 質問する前に、理解するまで何度も解説ページを読んだほうがいいよ?
俺は「この人日本語読めない人なのかな?」って思ってるぞ
そのファイルを検索して、見つかったら削除すればいい
その後は解説ページを良く読んで続きをやれ
>>705 そのファイルを削除後、WEBの設定をリセット
>>708 ありがd、EPALPG.DLL で検索してました。
エロガッパもっと早い時間に来いよ!もう寝るから!
>>711 ◆jAUHOUyWyEさんがいるから大丈夫だお?
古参って何か特徴あるなw
715 :
678 :04/08/28 01:19 ID:NQV0HJZd
みなさんありがとうございました。 おかげさまで直りました。 やはり自分でよく考えるのも大切だとわかりました。 それではさようなら
絶対全部やってねーんだろうな・・・ま、再発して困るのは自分だからどうでもいいや
717 :
678 :04/08/28 01:25 ID:NQV0HJZd
とりあえず今日は寝ます。 あしたにでも再発防止がんばります。
>>715 SYSTEM\EPALPG.DLLはあったのかよw
719 :
678 :04/08/28 01:29 ID:NQV0HJZd
>>718 はい、セーフモードで削除もできました。
いかたね。
>>720 いや、まだその案内をする段階じゃないと思うんだけど。
たぶん、まだそのままだとabout:blankが暫くすると復活する
>>719 ま、明日起きてからがんがれという事で
723 :
720 :04/08/28 01:36 ID:???
>>722 早とちりすみませんでした m(_ _)m
>>719 明日頑張って見て下さいね。
いざとなったらSpHjfix出しますから・・・。
>>9 の3をやろうとしたら、
<!-- saved from url=res://%43%3a%5c%57%49%4e%44%4f%57%53%5c%53%59%53%54%45%4d%5c%47%49%4e%43%4e%45%41%2e%44%4c%4c/%73%70%2e%68%74%6d%6c --> ←"<" から ">" までコピーする
→コピーした文字列を
http://higaitaisaku.web.infoseek.co.jp/aboutblankdetector.html じゃなく、
<base href="res://%43%3a%5c%57%49%4e%44%4f%57%53%5c%53%59%53%54%45%4d%5c%45%46%49%4a%2e%44%4c%4c/">
が出てきた。
「<base href」は「<!-- saved from url」と同じ処理でいいの?
あれ?
>>725 上の回答見りゃわかるだろ。同じ処理でOKのはず
人によって出てくるファイル名ばらばらだから、同じファイル名が出てくるとは限らない
>>727 じゃあさっき数字見ただけでファイル名指摘した回答者は神???
>>725 亜種かな?
Javaと普通のタグのような、最近のHTMLタグ知らないから
明言は出来ないけど、削除すべきファイルだから同じ扱いで
いいと思うけど。
心配なら、C:\WINDOWS\SYSTEM\EFIJ.DLL をリネームして
様子を見てみたら
>>727 解説ページに、その文字列をファイル名に変換するスクリプトがあるんだけど。
>>730 へぇ〜知らなかった、群青さんが作ったの?
レジストリも直さないとね。
%83_%83%81%82%c8%83%84%83c%82%cd%89%bd%82%f0%82%e2%82%c1%82%c4%82%e0%83_%83%81
>>733 ?_???E???c?I???d?a?A?A?a?_?? ???
735 :
ひよこ名無しさん :04/08/28 03:03 ID:aIoTuIvQ
<base href="res://C:\WINDOWS\SYSTEM\FFIMIE.DLL/"> と、出たのでFFIMIE.DLLファイルを削除しようとしたら 指定したファイルはWindowsが使用しております。 と、出て削除できません。何か方法はありますでしょうか?
>>735 セーフモードで再起動
それでダメならFAQスレの16-17
738 :
725 :04/08/28 03:34 ID:???
>>738 混乱しているのかな?
貴方(275)の場合は、C:\WINDOWS\SYSTEM\EFIJ.DLL を削除するんだよ
初心者ツールはフリーだよ。
742 :
725 :04/08/28 03:48 ID:???
>>742 作業順番を尋ねるのはいいとしても
どんな症状なのかを先に説明した方が良いよ
それとメール欄は無記入でIDを出す事。
745 :
678 :04/08/28 07:10 ID:wjb+ZkiF
ネットしていると頻発にというか今まで開けたあるページがエクスブローラエラーで開けなくりますがやはりウィルスでしょうかね?ホームは今のところ問題ないようですが。
747 :
678 :04/08/28 07:13 ID:wjb+ZkiF
745 678の内容と関係あるのでしょうか?
749 :
678 :04/08/28 07:18 ID:wjb+ZkiF
ウィルス以外の原因わかります?ちなみに最新のJaneも含めJaneもすべてエラーになり開けません。
>>749 Janeなら、IEコンポーネントを使ってないの試してみたら
Doe版の事ね。
>>750 肝心な問題が後回しになってるような気がw
752 :
678 :04/08/28 07:28 ID:NQV0HJZd
>>750 どうも。
今ウイルススキャン中ですがすでに感染報告があります。
具体的に原因と直す方法が書いてある場所ありますか?
>>749 以前直ってたヤツが何人かいたよ↓
(一番古い日付は不可)
パソコンの電源を入れたら[Ctrl]キーを押しっぱなしにする
“Startup Menu”が表示されたら“Command Prompt Only”(コマンドプロンプトのみ)を選択する
入力可能状態になったら、“scanreg”と入力してから[Enter]キーを押す
日付の一覧が表示されるので、その中で復元したいと思うバックアップデータを選んで[Enter]キーを押す
再起動を求められるので、再起動する
754 :
678 :04/08/28 07:31 ID:NQV0HJZd
>>753 ありがとうございます。
とりあえず今から外出しなければいけないので夜に報告したいと思います。
>>751 あ、そうね。
私も以前、about:blank、search for…に感染したときに
ここで進められたのです。
その時は、Janeを使うとabout:blank、search for…が表示されて、
取りあえずここがJaneで見れると色々と楽なんですよ。
>>756 詳しい原因は究明できなかったから、直ったとは言えないだろうけど
対処して1週間は再発はしなかったよ。
1週間後仕事の都合でOSごと再インストールしなくてはならなく成ら
なくなったので、本当に再発しなかったのか分からないけど。
同時期(7月中旬)に治療した知人のPCは未だに再発していないから
ここの対処法で大丈夫だと思う。相変わらずトリガーは判明してない
みたいだけど。
758 :
ひよこ名無しさん :04/08/28 09:50 ID:ja75jI+j
■流行種 ・元祖Antinny系 ・キンタマ系 ・batファイル ・スクリーンセーバー etc ■流行感染パターン ・exeの前にスペースたくさん(例:「秘密の写真.jpg .exe」等) ・拡張子が.folderに変更されたHTMLからexeを実行させる ・autorunからbatファイルを実行させる ・スタートアップに解凍させ、再起動後exeを実行させる ■DL後のちょっとした注意 ・落としたファイルは必ずウイルススキャンする ・exeファイルはうかつに実行しない ・ファイルのアイコンが偽装されてないか確認する ■全ての感染者に共通の、絶対確実な対処方法 ハードディスクをフォーマットした上で、Windowsの再インストールをする。 上書きインストールではダメです。 現在ハードディスクにあるデータは消えるので、待避するなり諦めるなりしてください。
759 :
ひよこ名無しさん :04/08/28 09:55 ID:+G8VY+lB
携帯からエロサイト見てたんですが、 「画像を見る」というところを押したらなんか課金っぽいページが出てきてしまいました 怖くなったのでそのページすぐに閉じてしまいました ちなみに「携帯電話情報を送信する」という画面は出ませんでした これはお金払わなきゃいけないのですか?もう不安で・・・ 家族にエロサイト見てたことバレるのが一番怖い
>>759 (・3・) エェー そういうのはジッサイに来てから言ってYO
762 :
ひよこ名無しさん :04/08/28 10:04 ID:+G8VY+lB
もし来たとして、家族にエロサイトに繋いだのがバレるってことはありますか? サイト名が出てたりとか
>>762 請求が来て、親がお前の携帯いじれば
バレル可能性はあるだろw
764 :
ひよこ名無しさん :04/08/28 10:16 ID:+G8VY+lB
いや親にはいじらせません 請求書にサイト名がのってなきゃそれで良いです
>>764 個人情報書込まなければ請求書は来ないよ。
>>764 おまいがエロイことなど、親はとっくに見抜いてるんだぞ。
コソコソするなデブ。
767 :
725 :04/08/28 10:59 ID:xykrs6X3
769 :
725 :04/08/28 12:32 ID:xykrs6X3
(1)「作業が終了したら、設定を元に戻します。上の手順に従ってもう一度msconfigを開き、
「スタートアップメニューを使用可能にする」のチェックをはずしてOKを二回押します。
すると、再起動がかかって元の状態に戻ります。」
上記の作業して、ゴミ箱の中にEFIJ.DLLの存在を確認したんだけど、
IEの「ツール」→「インターネットオプション」→「全般」→「ホームページ」→「アドレス欄」には
「about:blank」がしつこく書かれていました。
(1)の作業はどういう状態になったら終了なの?
それから、
>>9 の3の「4 Windowsを再起動、念のため《応急処置》をもう一度実行する。」
は具体的のどんなことをするの?
770 :
725 :04/08/28 12:32 ID:xykrs6X3
(1)「作業が終了したら、設定を元に戻します。上の手順に従ってもう一度msconfigを開き、
「スタートアップメニューを使用可能にする」のチェックをはずしてOKを二回押します。
すると、再起動がかかって元の状態に戻ります。」
上記の作業して、ゴミ箱の中にEFIJ.DLLの存在を確認したんだけど、
IEの「ツール」→「インターネットオプション」→「全般」→「ホームページ」→「アドレス欄」には
「about:blank」がしつこく書かれていました。
(1)の作業はどういう状態になったら終了なの?
それから、
>>9 の3の「4 Windowsを再起動、念のため《応急処置》をもう一度実行する。」
は具体的のどんなことをするの?
771 :
ひよこ名無しさん :04/08/28 12:33 ID:9k/4QPus
>>770 >>725 でいきなり登場してきたように見えるが、
>>9 をやる以前に
CWShredder、spybot、Ad-awareなどはやってみたのか?
肝心のabout:blankの状態から他のサイトへ飛ばされる
という症状は直ったのか?
>>655 いま思ったのですが状況(友人のデータを拾いに来た等)などから推測するに
竹志さんじゃないのですか?おひさしぶりです。
>>745 >>747 >>749 >>752 お前は、一度テンプレの作業を全部やった方がいいと思うよ。
たぶん、Ad-awareとSpybotで100個単位とかで検出されそうだ
アンチウィルスソフトもどーせ入れてないんだろ。
776 :
725 :04/08/28 14:38 ID:xykrs6X3
IEを立ち上げる度に「about:blank Search for型」へ飛んでいました。
IEの「ツール」→「インターネットオプション」→「全般」→「ホームページ」→「アドレス欄」
を何度書き換えても「about:blank Search for型」へ飛んでいました。
>>772 さんのCWShredder、spybot、Ad-awareなどはやりませんでした。
ttp://higaitaisaku.web.infoseek.co.jp/removeaboutblank.html に書かれていなかったものですから。
今は
IEの「ツール」→「インターネットオプション」→「全般」→「ホームページ」→「アドレス欄」
を書き換えたら、「about:blank Search for型」へは飛ばなくなりました。
これは、まだ治ったとは言えないのですか?
>>776 パソコンを再起動したら再発する、ということが考えられる。
>>776 >これは、まだ治ったとは言えないのですか?
本人が「治った」と思うのなら、治ったでいいんじゃないかな。
確実なのは、1つの症状が出た時には他のスパイウェアも絶対いる。
テンプレに書かれているソフトが入ってない人とかは、100%と言っていい。
俺なら全部駆除してからじゃないと安心できないけど、それは人それぞれの価値判断だしね。
>>776 対処法が分かってきたなら、もう一度最初から
CWShredder、spybot、Ad-awareも加えて除去作業を
したほうが良いですよ。
>>780 アンチウィルスソフト モナー
最近のは、ウィルス+スパイウェアコンボが多いから、アンチスパイウェアソフトを
入れただけじゃ解決しない場合の方が多い
エロデブはお菓子に夢中でそんなことやってられないんだろ。
test
>>655 竹志、何だか好感が持てる。大勢寄って集ってバカが書き込んでいるが、
まったく、誰一人として正解を出していない。実際にスパイウェアを入れて
自分で真剣に取り組まなければまず回答する価値はない。誰の助けにもならない。
もっとも誰かを助けようという人間はここには一人もいないが。
悲しいかな、藁にもすがる思いでやって来た質問者が不憫でならない。
>>784 >実際にスパイウェアを入れて自分で真剣に取り組まなければまず回答する価値はない。
「まず隗よりはじめよ」って言葉があるよね。まず自分からやってみろ。
俺は金貰えるわけじゃねーし、そこまでやる気はない。
786 :
678 :04/08/28 19:19 ID:NQV0HJZd
c:\WINDOWS\Temporary Internet Files\Content.IE5\49MZGDMV\pcqa[3] は VBS.Internal に感染しています。 c:\WINDOWS\デスクトップ\オンライン サービス\openjane-0-1-10-1\Logs\2ch\雑談系2\モ娘(狼)\1090425666.dat は Unix.Penguin に感染しています。 どうやらウイルスに感染してるようです。 Janeに感染してるから開けないのか・・・
竹志さん降臨キボンヌ。
789 :
678 :04/08/28 19:25 ID:NQV0HJZd
>>787 原因はこれだけなんですかー・・・。
確かにこの時期の過去ログ読んでて踏んでしまったんだよな・・・
>竹志さん降臨キボンヌ。 相手にしないほうがいいです。
>>789 ツール→インターネットオプション→一時ファイル→ファイルの削除
792 :
678 :04/08/28 19:28 ID:NQV0HJZd
>>791 一時ファイルっていうのがないんですが・・・
>>790 竹志さんは、About:blankのスペシャリストなんでしょ?
(・∀・)ジサクジエーンするスレはここですか?
>>792 見落としてるだけ、ファイルの削除ボタン押しとけ。
798 :
678 :04/08/28 19:35 ID:NQV0HJZd
>>798 面倒くさいならリカバリしろよ。
ここはお前の日記帳じゃねーんだからよ。
802 :
678 :04/08/28 19:43 ID:NQV0HJZd
jane いれなおしてもダメなんですが・・・
>>788 =
>>793 Doeから見るとアホ丸出しの◆jAUHOUyWyEが居るスレはここですか?
>>793 友人のために自ら感染して治すだけでなく、
その原因になるファイルまで突き止めた。
その時にトリガーまでは発見出来なかったが残念であったが。
自ら感染して見なきゃ真の回答者にはなれないのかな、
と一時真剣に考えさせられたほど偉大な方だな。
抽出ID:NQV0HJZd (17回)
>>785 >俺は金貰えるわけじゃねーし、そこまでやる気はない。
そこまでやる気はない、だが 何様のつもりで回答を着けるのだ!
と言うようなレスを平気でする。
誰かの助言になれば、とか参考にしてほしいとか。
情報をお互いに出し合えば、自分の参考にもなるだろう。
意見の分かれるところだ、弱いものには威張るが、かなわない
アダルトサイトのようなものには手を出さない。
それでいて、さもスキルがあるような顔をする。
もううんざりだ、もう沢山だ クソ喰らえだ。
基地害降臨!一時避難だ!!!
>>803 人柱になってがんばってる姿に感動したよね。
竹志は自演のスペシャリストの間違いじゃないか?
>>803 残念。俺は
>>794 =
>>799 だな。
ちゃんと失敗に懲りて、相手が少しでもめんどくさがってるなと感じたら
「じゃぁリカバリすれば?」と言うようにしてますよ(・∀・)ノシ
テンプレやんのが面倒くさい奴は、まじでリカバリしろよ。その方が早い。
('A`)メンドクセの奴に、いくら予防を熱心に説いたってやる訳ねーよ。
普通の人間は1度痛い目見たら学習するけど、何度も痛い目見ないと
わからない奴もこの世にはいるんだなー、と俺も学習したのさ。
アホだこいつ自ら認めやがった・・・。
>>803 はただメール欄をそのまま書いただけなのに。
>>812 書き込みの特徴で分かるしなw
いつまで本当に粘着しているんだかwww
>>812 あー、別に認めても痛くも痒くもないし。
テンプレの作業めんどくさいならリカバリしろ、ってのはこのスレ的に合ってるだろ。
めんどくさくないなら、途中で聞かず全部やってから質問しろって事で。
ま、引退宣言して粘着してるどっかの馬鹿よりはよっぽどマシだな( ´,_ゝ`)
PC初心者板で一番熱いスレだ。
痛い光景をいま目の当たりにして驚きますた(゚Д゚;)
(=^u^=) 盛り上がってるなりね。
◆jAUHOUyWyEって暇そうだけど無職か?
820 :
ひよこ名無しさん :04/08/28 20:38 ID:FeguKPHx
スパイウェアに感染してるようなのですが 頻繁に変なところからダウンロードを要求される症状です スパイウェアは物によってはかなりヤバイ物があるようなのですが 自分みたいな症状はヤバイ方に属するんでしょうか・・? 説明不足や答えにくい質問でしょうがアドバイスお願いできないでしょうか?
>>820 >ヤバイ方に属するんでしょうか・・?
Yes
>アドバイスお願いできないでしょうか?
>>1-7
HijackThisのスレ作ったのってこの人?
824 :
678 :04/08/28 20:44 ID:NQV0HJZd
>>824 なら、感染してるファイルを削除すりゃいいじゃん。
一時ファイルとJaneのログに反応してるだけだろ。
827 :
678 :04/08/28 20:50 ID:NQV0HJZd
>>824 Janeのログフォルダをウイルス検査から除外する。
IEで2ちゃんは見るな。
830 :
678 :04/08/28 20:53 ID:NQV0HJZd
一時ファイルは何回も削除してるんですが直らないんです。 感染してるファイル検索してもないのですが・・・
そもそも678は、何のウィルスソフトを使っているのかもわからないし、 テンプレをやったのかどうかもわからないし、単にログ流したいだけか?
832 :
ひよこ名無しさん :04/08/28 20:58 ID:FeguKPHx
>>821 スパイボット使っていくつか削除できましたが・・・
実はこの症状に陥ってからノートン先生と検疫が何故か起動できなかったのですが
依然としてノートン先生は起動しません・・・検疫は起動するようになりましが
例のダウンロード症状は不定期なので、今のところ確認のしようがありませんが
これは大元が削除出来てないといういことなんでしょうか・・・
>>823 ありがとうございます
>>832 >これは大元が削除出来てないといういことなんでしょうか・・・
Yes。まず間違い無く、ノートンを起動させないウィルスかトロイに感染している。
シマンテックのサポートページに、トラブルシューティングで載ってないのかな?
あと、テンプレにあるにはSpybotだけじゃない。Spybotで取り逃してて
他のソフトで捕まえられるスパイウェアもいっぱいある。
834 :
678 :04/08/28 21:00 ID:NQV0HJZd
>>831 テンプレはやりました。
現在おかしな点は2ちゃんの特定の板をクリックすると絶対に
IEエラーになってしまうことです。
>>834 テンプレやり終わった奴が、なんで今ごろウィルスの話をしてるの?
テンプレの途中なんだろ?ウソつくなよ。
>>834 >>753 を実行した後、スタート>検索>ファイルやフォルダ>日付>日付指定
ドラブルが起きた日に作成されたファイルで見覚えのないものを削除。
838 :
678 :04/08/28 23:04 ID:NQV0HJZd
839 :
ひよこ名無しさん :04/08/28 23:12 ID:MH6c2It1
すいませんスパイウェアにかかったのでHijackThisのログ貼ってもよろしいですか?
>>838 感染したと思ったら真っ先に試すべき事
確か、Windows98でしたよね
それなら
●Windowsを再起動して「Ctrl」ボタンを押下したままにして
「スタートアップメニュー」を表示させます。
●メニューより「Safe mode command prompt only」を指定し
て「MS-DOS」を起動します。
●右記のコマンドを実行します。C:\>Scanreg /restore
●正常起動のバックアップが表示されますので感染以前の物を
選ぶだけでその時点に戻ることが出来ます。
>>837 何か書き込んで誰かの役に立ちたいと言う気持ちは分からないでもないが、
少し的外れの気がしないでもない。リカバリーをしても解決出来なくする様な
凄腕の持ち主が相手だよ、システム復元を機能させなくするぐらいのことは
朝飯前だよ。どんどん進化しているねアダルトサイトは。進歩しないのがここ
連中だけだよ、変ないがみ合いをバカが繰り広げている。
大事なフィルが保存されているパソコンで、アダルトサイトに無防御にも平気
でアクセスしたりして、あせってどこにでも助けを求めたりする、罠にはまると
も知らないでこんな悪の枢軸の2ch にアクセスしたりする。
俺はいつも何とかしてほしい、何とかならないものかと思っているが、こればか
りは何ともならない、相手は利益がからんでいる、金が掛かっている、必死
だよ。それに対抗して、何の利益にもならないことを真剣にやる人間なんてい
ないよ。それにアダルトサイトが相手だと、被害を受けて当然だと思う人間が
大半だ、助平根性を出すお前が悪いとなる。ただ俺は怪我をした人間に鞭打
つようなことは絶対にしてはいけないと思っている、だがここの連中はそれを
平気でしている どう考えても正常ではない。
843 :
ひよこ名無しさん :04/08/28 23:16 ID:MH6c2It1
>>841 はい 全て試しました
あ、 OSはXPです
845 :
839 :04/08/28 23:19 ID:MH6c2It1
Logfile of HijackThis v1.98.0 Scan saved at 23:14:37, on 2004 08 28 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\igfxtray.exe C:\WINDOWS\System32\hkcmd.exe C:\WINDOWS\LTSMMSG.exe C:\Program Files\Apoint2K\Apoint.exe C:\Program Files\Fujitsu\IndicatorUtility\IndicatorUty.exe C:\Program Files\Fujitsu\Fujitsu Quick Touch\QuickTouch.exe C:\Program Files\Fujitsu\BtnHnd\BtnHnd.exe C:\WINDOWS\vcdplayx.exe C:\Program Files\Fujitsu\PowerUtility\schedule\PUSCDaemon.exe C:\WINDOWS\System32\ezSP_Px.exe C:\Program Files\Fujitsu\iNetConDsp\iNetConDsp.exe C:\WINDOWS\System32\ctfmon.exe C:\Program Files\MSN Messenger\MsnMsgr.Exe C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
846 :
839 :04/08/28 23:19 ID:MH6c2It1
C:\fjuty\wallbtn\FMVLauncher.exe C:\Program Files\Apoint2K\Apntex.exe C:\fjuty\wallbtn\FMVLauncher.exe C:\WINDOWS\System32\conime.exe C:\fjuty\wallbtn\FMVLauncher.exe C:\fjuty\wallbtn\FMVLauncher.exe C:\fjuty\wallbtn\FMVLauncher.exe C:\fjuty\wallbtn\FMVLauncher.exe C:\fjuty\wallbtn\FMVLauncher.exe C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe C:\Program Files\Fujitsu\PCKARTE\PCKTESVC.EXE C:\Program Files\Fujitsu\sa\api\SBRSVC.EXE C:\WINDOWS\System32\wactabnt.exe C:\Program Files\Fujitsu\PowerUtility\schedule\PUSCSRVC.exe C:\WINDOWS\System32\wacusr.exe C:\Program Files\gikoNavi\gikoNavi.exe C:\WINDOWS\System32\wuauclt.exe C:\WINDOWS\System32\wacusr.exe C:\WINDOWS\System32\wacusr.exe C:\WINDOWS\System32\wacusr.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\wacusr.exe C:\Program Files\Trend Micro\Virus Buster 2004\tmproxy.exe C:\Program Files\Trend Micro\Virus Buster 2004\PccPfw.exe C:\Program Files\Trend Micro\Virus Buster 2004\Tmntsrv.exe C:\Program Files\Trend Micro\Virus Buster 2004\PCClient.EXE C:\Program Files\Trend Micro\Virus Buster 2004\PCCGUIDE.EXE C:\Program Files\Trend Micro\Virus Buster 2004\TMOAgent.exe C:\Program Files\Fujitsu\Fujitsu Quick Touch\MusicPlayer.exe C:\WINDOWS\System32\wacusr.exe C:\WINDOWS\System32\wacusr.exe
鑑定スレに貼れ。
848 :
839 :04/08/28 23:20 ID:MH6c2It1
C:\Program Files\Fujitsu\@メール\AtMail.exe C:\WINDOWS\System32\wacusr.exe C:\WINDOWS\System32\mshta.exe C:\WINDOWS\loadclean.exe C:\WINDOWS\System32\printer32.exe C:\WINDOWS\System32\mshta.exe C:\WINDOWS\System32\printer.exe C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\Program Files\Trend Micro\Virus Buster 2004\PCCMAIN.EXE C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\WINDOWS\System32\com.exe C:\Documents and Settings\Owner\デスクトップ\Hijackthis\HijackThis.exe
849 :
839 :04/08/28 23:21 ID:MH6c2It1
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O3 - Toolbar: ラジオ(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [IMJPMIG8.1] C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32 O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe O4 - HKLM\..\Run: [LTSMMSG] LTSMMSG.exe O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe O4 - HKLM\..\Run: [IndicatorUtility] C:\Program Files\Fujitsu\IndicatorUtility\IndicatorUty.exe O4 - HKLM\..\Run: [LoadFujitsuQuickTouch] C:\Program Files\Fujitsu\Fujitsu Quick Touch\QuickTouch.exe O4 - HKLM\..\Run: [LoadBtnHnd] C:\Program Files\Fujitsu\BtnHnd\BtnHnd.exe O4 - HKLM\..\Run: [vcdplayx] "C:\WINDOWS\vcdplayx.exe" O4 - HKLM\..\Run: [LoadPUSCDaemon] C:\Program Files\Fujitsu\PowerUtility\schedule\PUSCDaemon.exe O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\System32\ezSP_Px.exe O4 - HKLM\..\Run: [imjpmig] C:\Program Files\Common Files\Microsoft Shared\IME\IMJP\imjpmig.exe /RemAdvDef /AIMEREG /Migration /SetPreload
>>842 ごめんね、貴方の書き込みの趣旨が分からないの
私は可能性のあることは試して見るべきだと思って
書いたので、そんな難しいことは考えてないよ。
実際感染個所を直すよりもシステムの復旧の方が
効果的だと思っています。
851 :
839 :04/08/28 23:23 ID:MH6c2It1
O4 - HKLM\..\Run: [INETCONDSP] "C:\Program Files\Fujitsu\iNetConDsp\iNetConDsp.exe" O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\Virus Buster 2004\pccguide.exe" O4 - HKLM\..\Run: [PCClient.exe] "C:\Program Files\Trend Micro\Virus Buster 2004\PCClient.exe" O4 - HKLM\..\Run: [TM Outbreak Agent] "C:\Program Files\Trend Micro\Virus Buster 2004\TMOAgent.exe" /run O4 - HKLM\..\Run: [ControlPanel] C:\WINDOWS\System32\host32.exe internat.dll,LoadKeyboardProfile O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [Tars] C:\Documents and Settings\Owner\Application Data\utwb.exe O4 - HKCU\..\Run: [Fcyttsl] C:\WINDOWS\System32\jsew.exe O4 - Global Startup: FMVランチャー.lnk = C:\fjuty\wallbtn\FMVLauncherKicker.exe O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe O8 - Extra context menu item: Microsoft Excel にエクスポート(&X) - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE O15 - Trusted Zone: *.clickspring.net O15 - Trusted Zone: *.mt-download.com O15 - Trusted Zone: *.my-internet.info O15 - Trusted Zone: *.searchmeup.cc O15 - Trusted Zone: *.searchmiracle.com O15 - Trusted Zone: *.skoobidoo.com
852 :
839 :04/08/28 23:24 ID:MH6c2It1
>>845-852 まず、ウィルスバスター2004はちゃんとアップデートしたやつ?
ウィルスバスター2004で対応してそうなウィルスがいくつかあるよ。
あと、SpybotとAd-awareSEをやったとは思えないんだけど本当にやった?
854 :
839 :04/08/28 23:27 ID:MH6c2It1
∧_∧ ( ・∀・) ドキドキ ( ∪ ∪ と__)__)
856 :
839 :04/08/28 23:33 ID:MH6c2It1
>>839 (・3・) エェー 個人的にはこの辺
O4 - HKLM\..\Run: [ControlPanel] C:\WINDOWS\System32\host32.exe internat.dll,LoadKeyboardProfile
O4 - HKCU\..\Run: [Tars] C:\Documents and Settings\Owner\Application Data\utwb.exe
O4 - HKCU\..\Run: [Fcyttsl] C:\WINDOWS\System32\jsew.exe
O15 - Trusted Zone: *.clickspring.net
O15 - Trusted Zone: *.mt-download.com
O15 - Trusted Zone: *.my-internet.info
O15 - Trusted Zone: *.searchmeup.cc
O15 - Trusted Zone: *.searchmiracle.com
O15 - Trusted Zone: *.skoobidoo.com
SYSTEMにあるPPP.DLLがabout:blankの犯人だった。 少なくとも今日のあのPCの場合。 HijackThisのおかげで削除できたが、無ければどうなっていたか… (問題のファイルはDOSモードでリネームして移動。Win98だったっす。) も〜、亜種ばっかでPCに明日はあるのかと不安になるっす。
862 :
839 :04/08/28 23:43 ID:MH6c2It1
[二二]__ 流石だよな俺ら (,,´ー`) (゚∀゚,,) _(__つ/ ̄ ̄/ i) \./__/ ̄ ̄ ̄
864 :
860 :04/08/28 23:51 ID:???
865 :
839 :04/08/29 00:03 ID:0Vg4Nf9B
すいません・・言われたものをFixしても直らないのですが・・・
>>865 Fixした後に、一度再起動しないとダメだよん。
あと、015エントリは、IEの設定から削除した方がFixするよりいいかも。
で、再起動した後に、問題がなければそのFixしたところにあるファイル
C:\WINDOWS\System32\host32.exe
C:\Documents and Settings\Owner\Application Data\utwb.exe
C:\WINDOWS\System32\jsew.exe
この3つをゴミ箱へ入れる。
うまく追い返してスレの威信を保て。
>>868 スレに威厳は無いから、本家みたいに追い出す必要は無いよ
それに、新しいタイプかもしれないし
870 :
839 :04/08/29 00:17 ID:0Vg4Nf9B
>>867 すいません 症状は HOMEが変なサイトから変わらないというものです
>>870 その変なサイトというのが知りたいのだが
まいいや、WEB設定のリセットもやっと居た方が良いよ。
>>870 Fixして再起動してもまだ治らないぽ?
873 :
839 :04/08/29 00:23 ID:0Vg4Nf9B
>>872 あ 再起動してHOMEが変なサイトになる というのは直りました
他に何か症状あるのか?
876 :
839 :04/08/29 00:26 ID:0Vg4Nf9B
あ それ以外無いです・・すみません・・・先に症状を書いておくのを忘れちゃって・・
877 :
839 :04/08/29 00:26 ID:???
釣れた釣れた♪
882 :
ひよこ名無しさん :04/08/29 00:32 ID:uiDP1Cxm
ウィルスなのか何なのかわからないのですが 直したいので、わかるかたアドバイスをお願いします。 起動時と終了時(アイコンの出ない、画面が基本の青色の壁紙になる時点) 画面一杯に「蓮コラ」が表示されます。 それ以外に被害はないのですが、気持ち悪いです。 この画面を普通の青い画面に戻すのはどうすればよいのでしょうか。 OS---------windows2000 プラウザ----IE6.0 ソフト-------ノートン・アンチウィルス 結果--------TROJ NULLPORCE どうぞ宜しくお願い致します。
>>882 そのまんま。「TROJ NULLPORCE」の症状。
シマンテックのページに駆除方法が書いてあるはずだよ
>>886 ケツがハイジャックされたかもしれません
テンプレをやり終えたら
至急HijackThisをやって結果をここに貼ってください。
鑑定スレほんと客少ねぇ〜な、良スレなのに。
889 :
882 :04/08/29 00:44 ID:uiDP1Cxm
>>885 回答ありがとうございます。さっそく調べてきます。
結果はまた後で報告にきます。
◆jAUHOUyWyE←
892 :
ひよこ名無しさん :04/08/29 03:07 ID:wU8bilLw
エロサイトは見てないんですが、韓国のサイトをまわってたら、変なスパイウェアにかかりました。 コントロールパネルに変なアイコンが増えて、こういうところに書き込むたびに出てきます。 今もう、5回はでました。 OSは2000で接続状況はCATVです。 スパイボット、アードウェアは一応やってみましたが、消えませんでした。 なんとかなりませんか?><
894 :
fusi­anasan :04/08/29 03:17 ID:Kn3MOKHr
fusianasan
>>814 ◆jAUHOUyWyEさん、先に謝っておきます。申し訳ないです。
前スレの件ですが自分がでしゃばりすぎました。
◆jAUHOUyWyEさんは、解析もされているようですので
解析ファイルを充実させてより多くの患者を救ってあげることを祈ってます。
>ま、引退宣言して粘着してるどっかの馬鹿よりはよっぽどマシだな( ´,_ゝ`)
あんまりです。自分は粘着なんかしてませんし、
仕事の都合で水曜日しか休みがなくなり患者を診てあげる事が出来ないから
引退宣言してゾヌフィルターを自由にして他の診断士の方々が書き換えたものが
アップされれば多くの患者が治せるのではないかとの配慮です。
現実アップしたいにもゾヌフィルターを編集する時間も少ないのが現状です。
今も仕事から帰ったばかりでへとへとです。
自分はスパイウェアの駆除で苦労した経験はありませんが、 物理的ノートPCのキーボードが壊れてしまって大切なデータが 取り出せなってしまった経験があるので どうにかしたい患者の気持ちは分かるつもりです。(あつかましいですが) それが理由でその時の仕事を辞めることになってしまいましたが。(w いがみ合いからは憎しみしか生みません。 自分は昔のようにみんなが何だかんだ言っても(煽り合いながらも) 手を取り合って患者を一人でも救えるスレに戻ることを祈ってます。
(=^u^=) 見守っててほしいなりよ。
>>806 >基地害降臨!一時避難だ!!!
こいつバカだね、降臨とか言うのは、普通 神仏が天下りする時の言葉だ。
例えば、尊敬する人が現れたりするとか出席するようなときに、臨席とか言う。
誰にでもこうして謙虚なくらいが良いけどね。
答えてくださるみなさんはパソコンには常にウィルス0なんですか? それともどうしようもなくて放置してたりするやつもあるんですか?
>>900 あるわけねえだろ。0だよ。0。
俺はウィルスソフトを入れてないPCでも0だね。
ウィルスソフトね・・・ ウィルスソフト
(=^u^=) みんな仲良くするなりよ。
>qrpWVXxb/A氏 お仕事大変なようでお疲れ様です。 自分が正しい事をしていると確信があるのであれば、相手も 自分の非に気づくはずですから、黙っているほうがいいと思います。 周りも余程の事がない限りその事を分かっていると思うのでw
私信のやりとりは携帯メールでやってろマヌケ!
Meですが 昨日何気にクリックしたサイトが原因で マイコンピューターやマイドキュメントなどのファイルが全く開かなくなってしまいました ファイルを開こうとしても白い画面だけが映ってアイコンが表示されない状態です 検索をしようとしてもそんな状態です 問題のアプリらしき物をアンインストールしたいのですが spybotやウイルススキャンをしても無理です スタートアップ項目を外すと自動的にアイコンが増えて接続するのはなくなるんですが ファイルのアイコンが表示されないのは直りません
>>907 それはウィルスのはずだけど、何のウィルススキャンをしたの?
そのアンチウィルスソフトはちゃんと最新の定義にできるものなの?
Spybotはちゃんと最新のものを使ってる?他のテンプレはやった?
それでもだめなら質問しておいで。
909 :
854 :04/08/29 15:02 ID:uKFtP7Tp
>>907 同志か?!自分は昨夜「お気に入り」の掃除してたんだが、その際「こんなサイト登録したっけ?」
てのがあったのでついクリックしてしまった。ウィンドウがバグたので強制終了→デスクトップ修復
の作業やると、デスクトップが白背景で止まり、アイコンクリックしても中身が無い。正確には
開いたアイコン左下に使用容量が表示されてるので中身はある模様。隠された状態になっている。
なってる。「ホーム」ぼたん押すと広告サイトに跳ぶわで混乱してるよ。トホホ
910 :
854 :04/08/29 15:04 ID:uKFtP7Tp
↑ しなみに自分もMeです。 >>「スタートアップ項目を外すと自動的にアイコンが増えて 接続するのはなくなるんですが」 これはどういうことですか?
>>907 MEならシステムの復元はやったのか?
ウイルスならちゃんと削除して置けよ
自分の力で直そうという気持ちのない人にはあきらめてもらうしかないね。 どっかに一発で直る魔法の書がないかなぁ〜、ってな感じでしょ。
質問です。ノートン(体験版)でウィルスをスキャン&駆除しようとしました。 しかし「削除できません」と言われたので手動?で駆除みたいなのをしました。 その時のファイル名はmsbb.exeでした。そのファイルを削除して万事解決だと思ったんですが もう一度ノートンでスキャンしたときにまた同じのが検出されました。 しかしmsbb.exeのファイルは既に僕が削除しているので存在しないはずですし 検索してもやはり見つかりませんでした。これはどういうことでしょうか?教えてください。
>>914 手動削除しきれてないだけ。
自分でもう一度手動削除手順を調べて確認しろ。
>>915 そうでしょうか・・・?スパイウェアの方もなんです。
見つけて削除(手動じゃないです)してその場でもう一度スキャンしたら
同じのが見つかったりして・・・
>>916 空です。
>>917 msbb.exeは少し調べればすぐにわかるスパイウェア。
ノートンはアンチウィルスソフト。スパイウェアの検知についてはおまけ同然。信用できない。
スパイウェアにはそれ専門のスパイウェア駆除ソフトがある。
すなわち、答えはテンプレ嫁デブ
>>918 スパイウェアもテンプレ通り3つやりました。
>>919 わかりました。すいません。
>>920 製品版>>体験版でしたか・・・性能は一緒だと思ってました。
n-Caseだっちゅうの。ウィルスじゃねえぞ。アドウェアだ。 コンパネから削除できるものもある。
> 手動?で駆除みたいなのをしました。 ちゃんと削除方法調べたか?
>>924 そのはずです。シマンテックで調べました。レジなんとかってヤツもやりました。
多分僕がどこか間違ってるか作業し忘れがあるんですね。
ご迷惑かけてすいませんでした。
スタートメニューにファイル名を指定して実行がないんです。 ファイル名を指定して実行を使うにはどうすればいいですか? PCはWindowsXPです。
>>928 スタートメニューのカスタマイズで表示するように設定する
>>928 タスクバー右クリック「プロパティ」で「スタートメニュー」の「カスタマイズ」で
「ファイル名を指定して実行」を表示するようにする。
(・3・) エェー 男ならwinキー+R
>>932 (・3・) エェー タスクマネージャからだYO
>>935 こら〜自分自身にお礼するなら、ぼるじょあにもお礼しろw
(・3・) エェー
(・3・) エェー × (・3・) エェー ○
(・3・) エェー
(・3・) エェー (・3・) エェー (・3・) 工ェー (・3・) 工エー (・ε・) エェー
ここは、ぼるじょあの品評会の会場じゃないぞ。
ぼるじょあのトリップで書き込んだら、それはぼるじょあだ
今日はお客さん少ないね。
>>927 たぶん、そんな感じです。
簡素化した基本の対策手順が有れば、先ずやるべき作業を
指示しやすいけど。
マジレスだけど、このスレ終了でイイと思うよ。
>>942 もうな、お前のような野郎は吐いて腐るほどこのスレに来ているんだ。
分かる?
この身の程知らずが。
お前自身が終了だろうが。ああ?
>>942 このスレが何故続いているか分からないの?
ふざけた回答や煽りも有るけど、基本的に
真面目な応えが帰ってくる方が多いよ。
始めっから真面目に回答してくれるスレだと思うからムカツク、
遊んでいる奴が、困ったときに回答してくれると思うば
ありがたい。
私も時々煽ったりするけど、真面目な質問者には
ちゃんと応えるようにしています。
必要無くなれば、勝手に消えていくから心配するな。
だってたいした答えかえってこないし、質問する人だって敬遠してると思うよ。
スレタイに「助けてください!」って書いておいて助けてくれる人いないしね。
>>943 そんなに助けてあげたいのなら自分でBBS開けばいいんじゃない?
被害者対策の部屋みたいのつくればいいじゃない。
このスレの解決率 0.001%
(・3・) エェー 相変わらず推測をさも一般的な意見のように書く詭弁者がいますNE
>>941 (=^u^=) 最近大きな祭りがなく
地雷を踏む人が少ないせいなりよ。
>>945 たいした回答が無いって?
貴方の書き込みを見ていると何でこのスレに来ているのか分からないね。
助けて欲しかったけど、誰にも相手にされ無くて逆恨みでもしているのか
スパイウエアの対処法に今の所完全な正解が無いと知って言っているの?
普通に「助けてください!」ってスレに書かれていたら、助けて欲しい人が集う
スレだと思うけど、貴方は助ける人が集うスレと思い込んでいないか。
ここに来ている奴は回答者よりも、情報を求めている奴の方が多いと思うし、
そんな色々な情報を持ち合って対処方法を探して、出来たのがテンプレ
先ず、そのテンプレをやってもらって経過を見ながら対処方法を考える
基本はそうだと思うけど。
極論的に言えば、今直るか直らないかは問題じゃないんだよ
こんなスレが有ることで、情報が蓄積される。
>>948 たぬたん、そんな事書くと地雷の人が暗躍するよw
今直るか直らないかは問題じゃないんだよ 今直るか直らないかは問題じゃないんだよ 今直るか直らないかは問題じゃないんだよ 今直るか直らないかは問題じゃないんだよ
>>952 他人の意見の一部で遊ぶなよw
表現力が無いので、言葉が足りなかったが
新しいスパイウエアは、今直ぐに対処法が見付からないかもしれないが
その新しいタイプのスパイウエアが活動し始めたという情報の提供場所に
成るだろうし、このスレで情報交換している内に新しい発見・対処法の情報が
交換できるかもしれない。
以前、ここを何て酷いスレだ無くなった方が良いと思った私がいうのも変だが。
>>953 違うよ
今夜も熱すぎるぜ!あんた達。
>>950 鑑定スレに鑑定師がいないみたいな感じか?
だったらここもう機能してないなwww
また(・∀・)ジサクジエーンですか?クスクス
(=^u^=) たぬたん知らないなりよ。
俺956しか書き込んでね〜けどなw 俺も(゚听)シラネ
おひょいさん、いますか?
962 :
ひよこ名無しさん :04/08/30 02:53 ID:CVxN/VX6
パンチラPAPUWA(?)っていうサイト、どこに行ったか知ってる人は居ませんか?
ヌけるエロサイト教えて下さい。
965 :
ひよこ名無しさん :04/08/30 04:15 ID:zlwhVvh2
966 :
ひよこ名無しさん :04/08/30 04:18 ID:zlwhVvh2
IEで2ちゃんにアクセスしようとすると、 オフラインでは使用できないWebページというウインドウが出て、 要求されたWebページは、オフラインでは使用できません。 このページを表示するには、接続をクリックしてください。 と出ます。
969 :
ひよこ名無しさん :04/08/30 04:21 ID:zlwhVvh2
このURL踏んだら、勝手にウインドウが2つくらい出て、アウトルックエクスプレスの
画面が開かれました。
慌てて配線抜いたんですが、
>>967 のような変なウインドウが出たり、
アイコンの矢印の横に二重丸が出たりします。
お願いします。
971 :
ひよこ名無しさん :04/08/30 04:25 ID:zlwhVvh2
全部やれということ。
>>969 普通の人はウィルス対策ソフトで常駐シールドしているし、
ファイアーウォールソフトで余分なアプリケーションの通信も遮断しているから、
メディアプレイヤーなどが正体不明のスクリプトを実行して、OSがどのように書き換えられるかは知らないです。
974 :
ひよこ名無しさん :04/08/30 04:30 ID:zlwhVvh2
>>973 ノートン2003を入れています。
ウイルススキャンしたら、感染は見付かりませんでした。
>>966 もう少し、状況を整理してから書き込めよ
どういう症状が出て、どう困っているのか説明しろ
オフラインで2chが見れないならオンラインにすれば良いだろ
そんじゃ何でここに書き込んでいるの?
先ず、慌てずにシステムの復元を試せよ
それでも駄目ならスパイウエア駆除・除去ソフトを使え
俺は寝るのであとよろしく
976 :
ひよこ名無しさん :04/08/30 06:21 ID:iy24Cd7N
今パソコン起動したら何もしないでもシステムソーププロっていうのが出てきて困ってます。 いつもは右上の×をクリックして消えるんですがたまにそれをしてもプロッシャー?なんたらが不正ですって出てきて消えません。 一応スタート→コントロールパネル→アプリケーションの追加と削除→OS再起動っていうのをやってシステムソーププロを消してみたんですが消えません。 どうしたらいいでしょうか? アドバイスお願いします。
>>976 >>4 を見ればSystem Soap Proは載ってるよ。テンプレ読めデブ。
多分他にも感染してるから、テンプレの他のもやっといた方がいいよ。
980 :
ひよこ名無しさん :04/08/30 07:25 ID:wl6VjOAn
スパイウエアに感染したので下記の方法でスキャンし削除を試みたのですが、
どうしても削除できないのがあります。
http://higaitaisaku.web.infoseek.co.jp/spybot2.html ここの真ん中通常モードで修正/削除できなかったファイルのところで、
「このメッセージに対しては、速やかに「はい」を押して再起動しましょう。
そうすると、他の自動起動プログラムが立ち上がる前にSpybotがスキャンを
開始してくれるので、除けなかったファイルの一部を修正・削除することが可能です。
それでも駄目だった場合は手動で除去するしかありません。」
とありますが、どうやったら手動で除去できるのでしょうか?
その方法を教えていただきたいのですが、お願いします。
981 :
ひよこ名無しさん :04/08/30 07:27 ID:wl6VjOAn
訂正 ×ここの真ん中通常モードで ○ここの真ん中辺に記されている、「通常モードで修正/削除できなかったファイル」のところで、
>>980-981 「メモリ上にあるため削除できません」というメッセージが出た場合は、
パソコン再起動した時に速攻でSpybotがスキャンしてくれる仕様になる。
もしそれでも削除できないなら、セーフモード(テンプレ見てね)で再起動して、
そこでSpybotを試すと削除できる場合がある。
手動ってのは要するにHijackThisとか、エキスプローラとかで感染ファイルを
直接削除する事だけど、まずは上に書いたことを試してごらん。
984 :
ひよこ名無しさん :04/08/30 07:39 ID:wl6VjOAn
>>983 ありがとうございます。
やってみます。
うむ。がんばれ。