エロサイトに限らずWEBを見て回ってたらブラウザ乗っ取られて大変なことに…
いったいどうしたらいいの?って人のためのスレッドです。
●ブラウザハイジャッカーやウイルスの被害を減らすためにも
WindowsUpdateを利用してこまめにセキュリティパッチを当てましょう
▼━質問のしかた ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
・ E-mail欄(省略可) には何も記入しないこと。(ID出す→偽者対策・質問者の区別)
・ 2回目以降の書込は、名前欄に最初に質問した際の「発言番号」を入力すること。
・ 他のスレから誘導された場合は、その旨書く。(マルチポストとの区別)
・ OSの種類、ブラウザ、セキュ関係ソフトの有無、実行結果を報告。(特にOSの種類)
・ まず、テンプレの
>>2-10 あたりを必ず読む。
▼━回答者の方へ ━━━━━━━━━━━━━━━━━━━━
・ テンプレの方法を実行せずに質問する人は、徹底放置して下さい。
・ 出された指示を実行せずにレスする人は、徹底放置して下さい。
・ HijackThisの分析から嘘が判明した場合は、徹底放置して下さい。
・ 放置ができない回答者は、質問者が自作自演していると見なされます。
▼━禁止事項 ━━━━━━━━━━━━━━━━━━━
・ マルチポスト(複数の板・スレで同じことを質問)
・ 情報の小出し(始めにOSやソフト名等を必ず明示)
・ 違法な話題や質問(WinMX,Winny,エミュレータ等)
・ 天麩羅屋 & 薮パソユーザーは立ち入り禁止。HNを変えてもダメです。
・ Opera房立ち入り禁止。HNを変えてもダメです。またその話題も禁止です。
ん?
おや?
記念
質問する前に
※スパイウェア除去ウィザードの内容と基本的には同じです。
(1)から順を追って作業して下さい。
1) IEのホーム、検索ページを標準に戻す→ツール→インターネットオプション→
プログラム→WEB設定のリセット
※WEB設定のリセットは、こまめに実行しましょう(無限ループ防止の為)
2) IEの履歴削除→ツール→インターネットオプション→全般→インターネット
一時ファイル→クッキーの削除+ファイルの削除
3) 削除したいファイルがあるが「アクセスできません。使用中です」等といわれて
削除できない→セーフモード(F8を連打)でOSを起動→削除→OS再起動
4) 勝手に追加されたアプリをアンインストする→スタート→コントロールパネル→
アプリケーションの追加と削除→OS再起動
※コントロールパネルからアンインストールしなければならない主なもの
CnsMin(Jwordとかで使われてるスパイウェア)
http://higaitaisaku.web.infoseek.co.jp/removecnsmin.html その他のコントロールパネルからアンインストールできる主なもの
http://higaitaisaku.web.infoseek.co.jp/uninstallinfo.html ※コントロールパネルからアンインストールしてはならないもの
Home Search Assistant、Shopping Wizard、Search Extender
という名前のものがコントロールパネルのアプリケーションにある場合。
おう
13 :
ひよこ名無しさん :04/11/04 22:40:19 ID:nxmTskCj
ttp://www.cty-net.ne.jp/~taitiro/imgboard/data/img20040825044524.jpg を踏んでしまいました。
ホームの変更、EliteBarを入れられる、デスクトップにエロhtmlが表示される等の
症状が出たのですがAd-aware,Spybotを使ったり(Ad-awareは上手く出来なかったかもしれない)、
手動で感染時刻にWINDOWSフォルダに作成されたhtmlを削除して
ある程度ウィルスやスパイウェアは削除しました。
ですがデスクトップに白いhtmlが表示されたままなのと
ローカルディスクCにできたにbobby.exeというファイルが削除出来ません(F8を連打
というのをやってみましたが何も起こりませんでした)。
どうしたらいいんでしょうか?
HijackThisのログ貼ります。
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Fujitsu\PCKARTE\PCKTESVC.EXE
C:\Program Files\Fujitsu\sa\api\SBRSVC.EXE
C:\Program Files\Virus Chaser\SpiderNT.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fujitsu\PowerUtility\schedule\PUSCSRVC.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\LTSMMSG.exe
14 :
13 :04/11/04 22:41:54 ID:nxmTskCj
C:\Program Files\Fujitsu\PowerUtility\schedule\PUSCDaemon.exe C:\Program Files\Fujitsu\Fujitsu Quick Touch\QuickTouch.exe C:\Program Files\Fujitsu\BtnHnd\BtnHnd.exe C:\Program Files\Fujitsu\iNetConDsp\iNetConDsp.exe C:\Program Files\Fujitsu\IndicatorUtility\IndicatorUty.exe C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe C:\WINDOWS\System32\ezSP_Px.exe C:\Program Files\Apoint2K\Apoint.exe C:\WINDOWS\system32\config\services.exe C:\Program Files\Virus Chaser\Vcrmon.exe C:\Program Files\iTunes\iTunesHelper.exe C:\Program Files\Internet Optimizer\optimize.exe C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe C:\Program Files\Apoint2K\Apntex.exe C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hposol08.exe C:\Program Files\CASIO\Photo Loader\Plauto.exe C:\WINDOWS\System32\conime.exe C:\Program Files\iPod\bin\iPodService.exe C:\Program Files\Fujitsu\sa\bin\mpbtn.exe C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe C:\fjuty\wallbtn\FMVLauncher.exe C:\fjuty\wallbtn\FMVLauncher.exe C:\fjuty\wallbtn\FMVLauncher.exe C:\fjuty\wallbtn\FMVLauncher.exe C:\fjuty\wallbtn\FMVLauncher.exe C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe c:\bobby.exe
16 :
13 :04/11/05 03:19:53 ID:v+/HE1VM
ログ貼ってる途中に2chに繋がらなくなってしまいました。
>>15 さんのサイト見たのですが、微妙にダークロリータとは
症状が違うみたいなので教えてもらった方法でF8をやり直したら
Nastyと診断されたexeファイルを削除することができました。
そうしたら殆どの症状が改善されたのですが、デスクトップに
表示される白いhtmlが消せません。
あと、これはどういったファイルなんですか?
Nastyとのことなんですが、何を消したらいいか解りません。
F0 - syst>m.ini: Shell=
F0 - R >ystem.ini: Shel>=
F0 - R >ystem.ini: UserInit=
17 :
13 :04/11/05 04:24:54 ID:v+/HE1VM
もう一度HijackThisしてみたら F0 - syst>m.ini: Shell= F0 - R >ystem.ini: Shel>= F0 - R >ystem.ini: UserInit= は消えていました。デスクトップも元に戻ったみたいなので 問題は解決したみたいです。ありがとうございました。
18 :
ひよこ名無しさん :04/11/05 14:08:42 ID:FdODAdNR
さっき得ろサイト回ってたら ホームの部分がなんかおかしくなりました。 「about blank」ってやつに書き換えられてます。 そんで ホームの部分を元に戻しても一旦窓を消して またIEをクリックすると また アバウトブランクになってんです。 しかも うざいことにもうひとつ小さな窓が出てきて 「スパイウェア」がどーたらこーたら言ってます。おまえ自身だろ、と言いたいです。 どうやったら直せますかこれ
20 :
ひよこ名無しさん :04/11/05 14:42:39 ID:FdODAdNR
>>19 あのそれのタイプの サーチのほうなんですけど
対処法が なにがなんやらさっぱりわからんのですが・・・
用語からして意味がぷー・・
21 :
ひよこ名無しさん :04/11/05 14:47:44 ID:FdODAdNR
もーぜんぜんわかんない・・・・・・ なんだおこれえおえあああああああああああああああ
23 :
ひよこ名無しさん :04/11/05 15:31:02 ID:FdODAdNR
>>22 ネタなわけがねーっす・・
どうやるんですか・・
そのやり方だとぜんぜんなんもわからんす・・
>>20 18のアドレスにかいてあることが理解できない(または理解しようとしない)なら
誰もID:FdODAdNRに理解できるように説明できないんじゃないかなあ。
ネタならさっさとおうちに帰りなさい。
ネタじゃないなら、リカバリしたほうが手っ取り早いと思うよ。
___
/∵ ∵ \
/∴ ヽ / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
, |∴ / \ |、 /
|`──-( / )-( \)l | <
>>23 おっちゃんも応援しとるで(笑点)。
| [ , っ l | \
`-, 'ヽ、_ソ }' \____________
ノ ヽ、 `' ノ、
/ ゝ ── ' ヽ
26 :
ひよこ名無しさん :04/11/05 16:55:32 ID:vZtq5oi5
壁紙が勝手に書き換えられました、どうすればいいですか?
27 :
前スレ>>927 :04/11/05 16:58:19 ID:7DdNtXg3
前スレにダークロリータを踏んだところ警告文がでたと書き込んでいた者です。 デスクトップに「! Protect Your Data」というアイコンが新しく増えています。 お気に入りに「! Smart security」というのが新しく増えています。 上の二つや警告文はクリックしないほうがいいですか? それともクリックしてみるべきですか?
31 :
>>27 :04/11/05 21:15:03 ID:7DdNtXg3
>>30 有り難うございます。でもスパイウェアはもう削除済みです。
32 :
(,,´Д`) ◆5k4Bd86fvo :04/11/05 21:21:28 ID:hPj7A33Z
裏もなーいってるけど一応初心者やから来て見た AA書くときずれるけどどうずれんの?
34 :
ひよこ名無しさん :04/11/05 22:06:44 ID:lL+rD7+m
○ <何を、直したいんだよ!
く|)へ
〉 ガッ
_,,..-―'"⌒"~ ̄"~⌒゙゙"'''ョ ヾ○シ
゙~,,,....-=-‐√"゙゙T"~ ̄Y"゙=ミ ヘ/
>>34 T | l,_,,/\ ,,/l | ノ
,.-r '"l\,,j / |/ L,,,/
,,/|,/\,/ _,|\_,i_,,,/ /
_V\ ,,/\,| ,,∧,,|_/ テ ン プ レ 嫁
36 :
ひよこ名無しさん :04/11/06 04:16:46 ID:WBfGcNUW
いつのまにか お気に入りに リンクって書かれた フォルダが作られてます なぜなんでしょうか そのフォルダの中には 何も入ってません
>>36 初めから標準設定されていて特殊な性格上、削除したいと思ってもできない。
完全に消すこともできない。再起動するたびに復活する。
残しておいても全く心配はないけど、目障りなら非表示にできるからあとはぐぐれ。
39 :
36 :04/11/06 11:18:44 ID:YNpRK70T
41 :
36 :04/11/06 12:15:08 ID:YNpRK70T
>>40 ありがとうございました。
ぐぐって消し方もわかりました
42 :
ひよこ名無しさん :04/11/06 15:45:37 ID:jWq0MKlw
>>42 Registrant:
ThePlanet.com Internet Services, Inc.
1950 Stemmons Frwy
Suite 3048
Dallas, TX 75207
US
Domain name: THEPLANET.COM
Administrative Contact:
Planet, The
[email protected] 1950 Stemmons Frwy
Suite 3048
Dallas, TX 75207
US
2148005999 Fax: 2148005998
Technical Contact:
Support, Technical
[email protected] 1950 Stemmons Fwy
Suite 3048
Dallas, Texas 75207
US
214-800-5999 Fax: 214-800-5998
国外サイトの時点で振り込み義務なんてないんじゃないの?
45 :
ひよこ名無しさん :04/11/06 17:01:18 ID:2oItJ2xm
あの〜、インターネットエクスプローラーを 起動したら↓のサイトに飛ばされます。 res://C:\WINDOWS\System32\shdoclc.dll/navcancl.htm どうしたら直りますか? よろしくお願いします。
○ <いきなり質問すんなよエロ河童!
く|)へ
〉 ガッ
_,,..-―'"⌒"~ ̄"~⌒゙゙"'''ョ ヾ○シ
゙~,,,....-=-‐√"゙゙T"~ ̄Y"゙=ミ ヘ/
>>45 T | l,_,,/\ ,,/l | ノ
,.-r '"l\,,j / |/ L,,,/
,,/|,/\,/ _,|\_,i_,,,/ /
_V\ ,,/\,| ,,∧,,|_/ テ ン プ レ 嫁
47 :
45 :04/11/06 17:28:19 ID:2oItJ2xm
以前、間違ってダークロリータ?とかいうサイトに行ってしまい 画像は×とかでぜんぜん見ていないのですが 行ったとたんにウイルスソフトが反応し、 対応しきれず、いくつか感染してしまいました その後、すぐにパソコンを再セットアップし モデムも初期化して 新しくノートン先生も入れて、検索して、何も出なかったのですが これで大丈夫でしょうか? ほかにすることありますか?
54 :
ひよこ名無しさん :04/11/06 21:00:09 ID:B8qXrG+D
あ、sage入れたままになってた。すみません
55 :
ひよこ名無しさん :04/11/06 21:09:55 ID:ACi3NWxO
ダークロリータ
56 :
ひよこ名無しさん :04/11/06 21:13:48 ID:4af7hSej
エロサイト見たいけど怖くて行けない。でも見たい。 しかし履歴が残って家族に見られたり、危険な目にも遭いたくないし。 でも見たい無修正。そんな漏れを助けてくれる仲間由紀恵似の 優しい女の子、教えてくれ
57 :
18 :04/11/06 21:17:28 ID:???
>>56 まあ 100回ぐらい氏んでこい 話はそれからだ
>>59 同意。
ママゴトじゃねえんだ。
馬鹿も休み休み言え。
>>56 自分用にOPERAを使うといいわ(はーと
64 :
ひよこ名無しさん :04/11/06 23:28:13 ID:U0bPovRn
osはxp。デスクトップ画面がスパイウェアを警告する広告に乗っ取られました。 パソコンが起動した瞬間にその画面になります。プロパティのアドレスを検索して該当するファイルを削除しましたが次は画面が白いままになり消すことができません。 spybot、ad-awareを使い、テンプレの一連の方法を試しましたが改善しませんでした。hijackthisのstartuplistのログを張ります。 C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe c:\Program Files\Network Associates\VirusScan\Avsynmgr.exe c:\Program Files\Network Associates\VirusScan\VsStat.exe c:\Program Files\Network Associates\VirusScan\Vshwin32.exe C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe c:\WINDOWS\SYSTEM32\NTMETER.EXE C:\Smdata\ReadSctService.exe
65 :
続き :04/11/06 23:28:56 ID:U0bPovRn
C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\ZipToA.exe C:\WINDOWS\Explorer.EXE c:\Program Files\Network Associates\VirusScan\Avconsol.exe c:\Program Files\Common Files\Network Associates\McShield\Mcshield.exe C:\Program Files\Internet Explorer\iexplore.exe C:\WINDOWS\System32\ctfmon.exe C:\Program Files\biglobe\bigicon\bigicon.exe C:\Program Files\Olympus\DeviceDetector\DevDtct2.exe C:\Program Files\3M\PSNotes\PSNotes.exe C:\Program Files\NecrUser\NecruExe.exe C:\PCP\PCPORTAL.exe c:\progra~1\intern~1\iexplore.exe C:\WINDOWS\System32\wuauclt.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Internet Explorer\iexplore.exe C:\WINDOWS\System32\conime.exe C:\Documents and Settings\標準\デスクトップ\新しいフォルダ\HijackThis.exe
おや?
あら?
ログ貼ってる間に何かが起きたのか?
69 :
64 :04/11/07 01:06:10 ID:oE6LDZZF
>64-65 なるほど それなら自称パソコン超上級者の俺様にまかせとけ スタート押して、ファイルを指名して実行というのを押して、 文字を入力するところがあるだろ。そこにregeditと入力してOKを押して。 レジストリエディタというのが開いただろ、編集というのを押して、検索と いうのを押して、そこにexplorer.exeと入力して検索を押して。 続いて検索かける時はキーボードのF3というボタンを押せばいいよ。 検索にて見つかった項目を片っ端から削除していき、検索が終わったら パソコンを再起動させてみて。
73 :
ひよこ名無しさん :04/11/07 03:52:10 ID:EkO2mf3S
>>72 お前、セキュリティ初心者質問スレにも書いてたろ! 氏ね。ヴォケ!
820 名無しさん@お腹いっぱい。 04/11/07 03:40:58
パソコンのトラブル解消法
スタートをクリック
↓
ファイルを指名して実行をクリック
↓
regeditと入力してOKをクリック
↓
レジストリエディタが開く
↓
編集をクリックして検索をクリック
↓
explorer.exeと入力して検索をクリック
↓
検索して見つかったものを片っ端から削除
↓
検索が終わったらパソコンを再起動
↓
ウマー(゚∀゚)
74 :
825 :04/11/07 03:54:57 ID:???
誤爆・・・orz
76 :
64 :04/11/07 10:47:56 ID:oE6LDZZF
すいません遅くなりました続きを張ります。 Listing of startup folders: Shell folders Common Startup: [C:\Documents and Settings\All Users\スタート メニュー\プログラム\スタートアップ] BIGLOBEアイコン.lnk = ? Device Detector 2.lnk = C:\Program Files\Olympus\DeviceDetector\DevDtct2.exe Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE Post-it ソフトウェアノート.lnk = C:\Program Files\3M\PSNotes\PSNotes.exe RealDownload.lnk = C:\Program Files\Real\RealDownload\Realdownload.exe NECオンラインお客様登録アイコン.lnk = C:\Program Files\NecrUser\NecruExe.exe PCポータル.lnk = C:\PCP\PCPORTAL.exe -------------------------------------------------- Checking Windows NT UserInit: [HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon] UserInit = C:\WINDOWS\SYSTEM32\Userinit.exe, -------------------------------------------------- Autorun entries from Registry: HKLM\Software\Microsoft\Windows\CurrentVersion\Run DateChecker = xzbhcfl = "C:\WINDOWS\System32\xzbhcfl.exe" --------------------------------------------------
77 :
64 :04/11/07 10:50:44 ID:oE6LDZZF
Autorun entries from Registry: HKCU\Software\Microsoft\Windows\CurrentVersion\Run ctfmon.exe = C:\WINDOWS\System32\ctfmon.exe Loud Stupid = C:\DOCUME~1\標準\APPLIC~1\AMOKSA~1\BlahRegs.exe -------------------------------------------------- Enumerating Active Setup stub paths: HKLM\Software\Microsoft\Active Setup\Installed Components (* = disabled by HKCU twin) [>{22d6f312-b0f6-11d0-94ab-0080c74c7e95}] StubPath = C:\WINDOWS\INF\unregmp2.exe /ShowWMP [>{26923b43-4d38-484f-9b9e-de460746276c}] * StubPath = %systemroot%\system32\shmgrate.exe OCInstallUserConfigIE
78 :
64 :04/11/07 10:52:48 ID:oE6LDZZF
[>{881dd1c5-3dcf-431b-b061-f3f88e8be88a}] * StubPath = %systemroot%\system32\shmgrate.exe OCInstallUserConfigOE [{2C7339CF-2B09-4501-B3F3-F3508C9228ED}] * StubPath = %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll [{306D6C21-C1B6-4629-986C-E59E1875B8AF}] StubPath = "C:\WINDOWS\System32\rundll32.exe" "C:\Program Files\Messenger\msgsc.dll",ShowIconsUser [{44BBA840-CC51-11CF-AAFA-00AA00B6015C}] * StubPath = "%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install [{7790769C-0471-11d2-AF11-00C04FA35D02}] * StubPath = "%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install [{89820200-ECBD-11cf-8B85-00AA005B4340}] * StubPath = regsvr32.exe /s /n /i:U shell32.dll [{89820200-ECBD-11cf-8B85-00AA005B4383}] * StubPath = %SystemRoot%\system32\ie4uinit.exe
79 :
64 :04/11/07 10:54:46 ID:oE6LDZZF
-------------------------------------------------- Shell & screensaver key from C:\WINDOWS\SYSTEM.INI: Shell=*INI section not found* SCRNSAVE.EXE=*INI section not found* drivers=*INI section not found* Shell & screensaver key from Registry: Shell=Explorer.exe SCRNSAVE.EXE=*Registry value not found* drivers=*Registry value not found* Policies Shell key: HKCU\..\Policies: Shell=*Registry key not found* HKLM\..\Policies: Shell=*Registry value not found*
80 :
64 :04/11/07 10:56:46 ID:oE6LDZZF
-------------------------------------------------- Checking for EXPLORER.EXE instances: C:\WINDOWS\Explorer.exe: PRESENT! C:\Explorer.exe: not present C:\WINDOWS\Explorer\Explorer.exe: not present C:\WINDOWS\System\Explorer.exe: not present C:\WINDOWS\System32\Explorer.exe: not present C:\WINDOWS\Command\Explorer.exe: not present C:\WINDOWS\Fonts\Explorer.exe: not present -------------------------------------------------- Checking for superhidden extensions: .lnk: HIDDEN! (arrow overlay: yes) .pif: HIDDEN! (arrow overlay: yes) .exe: not hidden .com: not hidden .bat: not hidden .hta: not hidden .scr: not hidden .shs: HIDDEN! .shb: HIDDEN! .vbs: not hidden .vbe: not hidden .wsh: not hidden
81 :
64 :04/11/07 10:58:20 ID:oE6LDZZF
netsvcs (autostart) Windows Time: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart) WebClient: %SystemRoot%\System32\svchost.exe -k LocalService (autostart) Windows Management Instrumentation: %systemroot%\system32\svchost.exe -k netsvcs (autostart) Portable Media Serial Number: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart) Automatic Updates: %SystemRoot%\system32\svchost.exe -k netsvcs (autostart) Wireless Zero Configuration: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart) ZipToA: C:\WINDOWS\System32\ZipToA.exe /S (autostart).scf: HIDDEN! (arrow overlay: NO!)
なに?
83 :
ひよこ名無しさん :04/11/07 11:51:05 ID:t2dgicgb
ハードディスクを再セットアップした方が早いのでは?
何なの一体?
HijackThisのログは?
PCの中から蜘蛛が出てきました。 何というウイルスに感染したのでしょうか? WINXPです。
>>87 PCの中に蜘蛛の巣ができてんだよ
中を掃除しろ
90 :
64 :04/11/07 15:21:42 ID:oE6LDZZF
すいません間違えてました再度ログを張ります。 Logfile of HijackThis v1.98.2 Scan saved at 15:18:19, on 2004/11/07 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe c:\Program Files\Network Associates\VirusScan\Avsynmgr.exe c:\Program Files\Network Associates\VirusScan\VsStat.exe C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe c:\Program Files\Network Associates\VirusScan\Vshwin32.exe
91 :
64 :04/11/07 15:22:14 ID:oE6LDZZF
c:\WINDOWS\SYSTEM32\NTMETER.EXE C:\Smdata\ReadSctService.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\ZipToA.exe c:\Program Files\Network Associates\VirusScan\Avconsol.exe C:\WINDOWS\System32\ctfmon.exe C:\Program Files\biglobe\bigicon\bigicon.exe C:\Program Files\Olympus\DeviceDetector\DevDtct2.exe C:\Program Files\NecrUser\NecruExe.exe C:\PCP\PCPORTAL.exe C:\Program Files\Internet Explorer\iexplore.exe c:\Program Files\Common Files\Network Associates\McShield\Mcshield.exe c:\progra~1\intern~1\iexplore.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Documents and Settings\標準\デスクトップ\新しいフォルダ\HijackThis.exe C:\WINDOWS\System32\wuauclt.exe O4 - HKLM\..\Run: [xzbhcfl] "C:\WINDOWS\System32\xzbhcfl.exe" O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [Loud Stupid] C:\DOCUME~1\標準\APPLIC~1\AMOKSA~1\BlahRegs.exe
変なログばっか貼ってないでさっさとリカバリしろ
94 :
ひよこ名無しさん :04/11/07 16:17:15 ID:uzIrQVqy
PC立ち上げると変なソフトが立ち上がるようになってしまいました。 DSTART.EXE IINSTALL.EXE LC.EXE SALM.EXE WEBREBATES0.EXEなど。 しかも、win adtoolsとか180search assistantとか、何時の間にかインストールされ てました。で、こいつらホームページ固定したり変なサイト開いたりするんです。 ad-awareやspybotで出てくる物(coolwebとか)を手当たり次第消してますが、こいつ ら何時の間にか復活してるんです。どうやら消したら新しくダウンロードしてくるみた いです。coolweb駆除ツールとか使っても効果なし。ノートンやウイルスバスターオン ラインスキャンも無反応。 こいつら消す手順を優しく教えてください。
96 :
ひよこ名無しさん :04/11/07 16:24:26 ID:rkdfw1XY
http://www.higaitaisaku.com/icsakujyo.html ↑のサイトを見ながら、順序に従ってPCのお掃除をしているところです。
「クッキーの削除」というボタンを押すように指示されていますが、
何故か私のインターネットオプションには「クッキーの削除」がありません。
「インターネット一時ファイル」のところには、「ファイルの削除」と「設定」しかないんです。
こんな場合は、どうやったらクッキーの削除ができますか?
Win98+IE5.5 です。
98 :
ひよこ名無しさん :04/11/07 18:17:18 ID:hMk78L/X
メールでURL開いたら勝手に登録されちゃって・・・ お金振込先がきているんですけどどうすれば 延滞すると課金とかなって この手のスレって他にもありますでしょうか ご教授願います。マジへこむ
100 :
94 :04/11/07 18:42:10 ID:uzIrQVqy
書き忘れましたがOSはwin2000使ってます。
>>95 うひょひょ〜!
リカバリって再インストールのことですよね?それだけは勘弁。
>それだけは勘弁 なぜだ?OSを再インストールすると 日本秘湯巡りが終わった後の夜行電車の中でビールを呑んでいる ような爽快な気分になれるぞ。しらないのか?
>>101 生まれ変わったような晴れ晴れとした気持ちになれるよ
マジお勧め
>100 お前に残された道は3つだ。 1)キチンとテンプレを全て遵守する 2)再インストールする 3)神様に朝晩祈りを捧げる 好きなモノを選べ。 ああ、4)気にしない と言うのもアリか。
>>100 パソコンのエキスパートと言われている俺様が、問題解決に導いてやろう。
パソコンのトラブル解消法
スタートをクリック
↓
ファイルを指名して実行をクリック
↓
regeditと入力してOKをクリック
↓
レジストリエディタが開く
↓
編集をクリックして検索をクリック
↓
explorer.exeと入力して検索をクリック
↓
検索して見つかったものを片っ端から削除
↓
検索が終わったらパソコンを再起動
↓
問題解決
↓
ウマー(゚∀゚)
>>104 ありがとうございます
無事問題が解決しました
たいへんお騒がせしました
ん?つまんないYO
>>104 ありがとうございます!
あなたのおかげで私のパソコンのトラブルも解消するに至りました。
5年間ウィルスに悩まされつづけてきた苦労が一気にふっ飛んでしまいました。
このご恩は一生忘れません、今会えるならなんでもしてやりたいです。
あなたのおかげでウィルスに悩まされている人たちも救われることでしょう。
な、ワケねーだろ! 氏ね! くたばれ! ゴミ!クズ!
たしかにウィルスに感染してセキュリティソフトが入ってなくてどうやってけしたら
いいかわからなかったので、偶然このスレみたらパソコンのトラブル解消って
レスが目に付いたから早速実行したら貴様、起動できなくなってしまったじゃないか!
今、どうやってここに書き込んでいるかって?
予備の奴だよ、今から5年前に買ってほったらかしにしてあったパソコンを
物置から出してほこりとかもふき取って、やっと繋いでるって感じなんだよ。
ああ、明日パソコンをお店に持っていって修理してもらわないと。
修理費いくらかかるかなあ!?
お笑い道場と化してる・・・
>>107 悪いけど……面白すぎる……。
中盤の激怒からラストのしょんぼり具合がまた……。
きっといい事あるさw
110 :
ひよこ名無しさん :04/11/07 22:54:18 ID:myO0RrNK
質問です WINでMEです PCを立ち上げるたびになにかインストールされて エロサイトにつながってしまいます。 エラーがでまくってまともに動きません。 デスクトップにはSEXって文字と外人の女の人の顔が 出ています。 大変困っています どうしたらいいのでしょうか?
>>110 女の人の顔をクリックしてみろ
アンインストールの方法もリンクしてある
しかし楽しいなー 人の不幸は
そんな
>>114 に不幸が降りかかって来たときに(・∀・)ニヤニヤしてあげるYO
>>116 なんだよ?その面白くもなんともないレスは。
>>114 ‖| ‖|
‖| ‖|
‖| ‖|
‖| ‖|
‖| ‖| キキキキ
∧∧∩
( )ノ
| |
〜 |
∪∪
NortonGhost使え。どんなことになっても不幸だなんて思いもしないぞ。 10分で正常な状態にできるからな。基本だがバックアップが一番重要なわけだ。 その上でセキュリティー対策をしておけばそのバックアップのお世話になる機会も減るだろう。 要するにおまえらは基本が何もできていないうすら馬鹿ってことだな。 一生不幸を背負って生きていけ!
んな大げさな
121 :
ひよこ名無しさん :04/11/08 02:19:36 ID:5MtFEzGb
だれか教えてください。 最近、パソコンを開いて普通のページをみている 最中に、いきなりアダルトサイトが表示されるんです。 消そうと思っても、なぜかそのアダルトサイトが一面にでてくるので、 「×」も「←戻る」もなくなってしまって閉じれないんです。 なので、パソコンを再起動するしかなくて、再起動してしばらく してもまた出てきて、再起動してのくり返しです。 だれかこれはなぜなのか、どうしたら出てこなくなるかを わかりやすく教えていただけないでしょうか・・
>>121 パソコン買ったばかりですぐにエロサイト行ったんだろ?
だれでも最初はそんなものだが、みんな一人で解決して
セキュリティーにも少しばかり気を遣うようになって被害に
遭わなくなっていくものだよ。
124 :
ひよこ名無しさん :04/11/08 02:37:45 ID:5MtFEzGb
122さん、ありがとうございました! スキャン終了後の画面で「Next」を押したあとに 「Exit]を押したらもうOKなのでしょうか??
126 :
94 :04/11/08 07:30:03 ID:TcbhzqrM
127 :
ひよこ名無しさん :04/11/08 10:11:01 ID:bkyq8UC8
>>126 Malicious software のコードがあなたのPCからクレジットカード、
メアド、銀行の情報等のプライバシー情報をを盗もうとしています。
だって。
それらから保護するソフトをダウンロードしていいか?
と聞いている。
>>126 それmessengerサービスの画面じゃないか?
だったらサービスを無効にしておくべし。
>>126 適当かつ大意だけど
Windows標準のファイアウォールが侵入を検知した。重要な情報を盗もうとしてる。
対策ソフトをダウンロードしてインストールする?
みたいな感じ。けどそもそもWin2000に標準のファイアウォールはないし、SecurityCenterもない
本来XPSP2向けの騙しウィンドウと思われ
ということで完全に駆除できてない
130 :
ひよこ名無しさん :04/11/08 11:05:59 ID:XexwcGfy
131 :
130 :04/11/08 11:16:32 ID:XexwcGfy
さっきからIEも開けなくなって、今はギコナビでここを見てます。 ギコナビ開いても最初に英語の検索ページみたいのが出てきます WIn98を使ってます 助けてください!
>最初に英語の検索ページみたいのが出てきます じゃ、検索しろよ
133 :
ひよこ名無しさん :04/11/08 14:38:03 ID:IFBKK+sr
質問です、最近のスパイウエアはしつこいのが多いみたいなので感染しない防衛策ありませんか? 感染されて泣きたくは無いでつ、まずは予防法をしっかりしておけばあとで騒がずに済むと思います。
(´д`)泣きたくは無いでつ
>>130 さんと同じだ…アドレスにDIONのコードをいれたら
DIONのホームぺージみれるけど最初にあらわれる英語の検索
ページか消えない…orz
DIONの人にきいたらたぶんホームページを書きかえられた
ソウです…SOTECにきいたら5250円で直すそうです
その前に、ここを覗いたのですが…
>>136 >SOTECにきいたら5250円で直すそうです
うっひょー(・∀・)タカイ!!
138 :
136 :04/11/08 14:58:37 ID:???
教えては下さる人はいないのでしょうか?
そういうこと抜かすのは
>>1 から読んで実行してからにしてください。
SOTECのバイトのお姉さんに「この人、こんなエロサイトみてるのか(pgr」と思われ、恥ずかしいくらいで済む。
141 :
136 :04/11/08 15:12:15 ID:PjVoeKOu
>>140 いや私は女だけどまったくそれらしいところじゃ
なかったんで踏んじゃったんだよねぇ…実況板
デスクトップなのでSOTECに持っていくの大変だし
なんとか出張サービスのところを捜します…。
マルチポストすんなって。
>>1 から読まない人はまともな回答付かないよ。
>>135 それが一番の安全策でつね
でも、開拓してかないと先へは進まないもっといい画像動画があるかも知れない
炉利画像が規制される前にもっと収集しておくのだったと後悔してる漏れにとっては _ト ̄|○
>>141 再インスコお勧めします、その方が手っ取り早いでつ
まずはお気に入り、メール、マイドキュメント等をDドライブにバックアップしてから実行して下さい
リカバリ方法は取り説に書いてありますのでその通り実行すれば初心者でも簡単に元へ戻せますよ。
>>146 > _ト ̄|○
> _F ̄|○
緊迫感が伝わってこないので、もうレスしないことにするよ。
149 :
130 :04/11/08 17:00:56 ID:XexwcGfy
ちょっと用事で出かけてて今帰ってきました。
>>136 が言ってるようにお金かけないとダメポなんでしょうか?
ただのスパイウェアじゃないんですか?
マジで助けてプリーズ!
>>149 はっきり言って、スキャンに掛からない親玉を見つけられなければ直らない事が多い
初心者では難しいだろうな
あらかた取り除いてから、暇なここにいるお兄さん達に面倒見てもらった方が早い
152 :
ひよこ名無しさん :04/11/08 17:54:22 ID:guyaiel1
前から気になっていたことがあるので、お聞きしたいと思います。 ネットに繋いでいてしばらくたつと何もしないのにHDDのランプが点灯するのです。 【使用OS】windows98/SE 【WindowsUpdateしてるか】前はしていなかったけど、今は毎日じゃないが 定期的(週一度)に手動で更新して、重要な更新とサービス・パックがあれば すぐに更新してインストールします。 【AntiVirusは何を使っているか】マカフィーのウィルススキャン(と同社のファイアーウォール) 【ちゃんとUpdateしてるか】自動でアップデートを行なってくれるので、常に最新の状態 【スキャンした結果(ウイルス名・発見場所)】全ドライブをスキャンしたのだが検出されず、 またセーフモードでスキャンしても検出されず。 【別のオンラインスキャンしたならその結果は】トレンドマイクロとシマンテックの オンラインスキャンでも検出されず。 【症状を具体的に、分かる限りすべて書く】ネットに繋いでからしばらく経つと HDDのランプが点灯してカリカリ言う。 【何をしたらそんなことになったのか】思い当たる節として、前はエロサイトに行ってた。 【これまでにとった措置】アダルトサイト被害対策の部屋に行って、HijackThisをDL。 問題のエントリーを削除したり、またmsconfigで必要の無いものを止めたりした。 【その他の質問】アダルトサイト被害対策の部屋からCWshredder、 Spybot - Search & Destroy、Ad-Aware SE PersonalをDLしました。 が、今のところ1度もスキャンしたことがありません。 それから、このスレのテンプレのWEB設定のリセットとインターネットキャッシュの 削除は最低でも週に1度は実行しています。 はい
>>152 >【その他の質問】アダルトサイト被害対策の部屋からCWshredder、
>Spybot - Search & Destroy、Ad-Aware SE PersonalをDLしました。
>が、今のところ1度もスキャンしたことがありません。
やれよ
>>152 なぁ〜んんだそんなことでなやでいるのかチミはぁ?
簡単じゃないかExplorer.exeを削除すればいいじゃない!
155 :
152 :04/11/08 18:12:21 ID:guyaiel1
>153 そうだね、やりますか。 やりましたら結果を出すのでしばらくお待ちください。 >154 >Explorer.exeを削除すればいいじゃない! これってc:\WINDOWS\Explorer.exeのこと? explorer.exeって削除できるわけねーだろ! 通常モードで削除しようとすると、windowsが使用中です。と言われて消せない。 次にセーフモードで削除しようとしても、windowsが使用中です。と言われる。 じゃあ、コマンドプロンプトならどうだ!? それでも無理だったぞ。 どうやって消したらいいか教えてくれよ。
>>155 無駄なレスしてる暇があるならリカバリしろ
157 :
ひよこ名無しさん :04/11/08 18:42:24 ID:O2uHYQT5
エロサイトがホームになってしまいました。 どうすれば戻せるのか教えてください。
かなり緊急でつ。
159 :
ひよこ名無しさん :04/11/08 18:43:51 ID:rE8ncXiH
161 :
ひよこ名無しさん :04/11/08 18:48:21 ID:rE8ncXiH
>>160 友達今出かけて、まだ帰ってきてないんですので、、
代理質問は面倒っすよ。
163 :
ひよこ名無しさん :04/11/08 19:01:59 ID:rE8ncXiH
明日言うので、、暇なんで自分は。ここの
>>1-12 を実行がもしダメだった時の
答えをお願いします。
164 :
ひよこ名無しさん :04/11/08 19:03:13 ID:bdSOozdA
xXxとかいうプログラムに侵食されて もうパソコンがズタズタです(ノA`) こいつはなんなんですか? 撃退する方法はないのでしょうか?
>>163 実行後の症状変化で回答も変わるのですよ。
166 :
152 :04/11/08 19:15:53 ID:nkyYahfj
遅くなりました、あとネット切断しての作業なのでIDが変わっていますが 俺は152です。では結果報告します。 CWshredder=該当無し Spybot - Search & Destroy=DSO Exploit Ad-Aware SE Personal=7つ発見うち6つがCookie1つがお気に入りファイル Ad-AwareのほうはCookieは定期的に削除するので無視して、お気に入りの ファイルはすぐに消しました。 問題はSpybotで検出されたDSO Exploitは悪質なスパイウェアでしょうか? 放って置いても問題が無いなら、そのままにしておきます。 たしかDSO ExploitってSpybotからの削除・修正だと、バグが起きると聞いたので 手動でやらなきゃいけないと聞いたことがある。 たしか、スパイボットのスレに載ってたな。 >156 心配してくれる気持ちはうれしいのですが、いきなりリカバリーなんて 卑怯なマネはできませんよ。
169 :
152 :04/11/08 19:53:25 ID:nkyYahfj
>168 アダルトサイト被害対策の部屋はブックマーク済みですが。 ただ、悪質なものかそうではないか教えてくれよ。なあ友達だろ。 それとリカバリーリカバリー言う奴って自分の手で問題が解決できなかったんだろ。 ビギナーに多いよねこういうの。 なんですぐに諦めちゃうのかな?
>>169 症状がHDDガリガリだけってふざけてるのか?
情報もろくに出さず、自力で解決もできないボケは
リカバリだよ。あとおまい煽り耐性低いよ?
釣りなら頷けるが。
PC歴はそこそこ長いが 無知
>>170-171 レジストリエディタを開いて、explorer.exeを検索
見つかったものを片っ端から削除
検索が終わったら再起動
なんかショーセイ君の動画が出回りだしてから、ウィルス貰った人が増えた気がする。
174 :
152 :04/11/08 20:25:09 ID:nkyYahfj
>170 ふざけてなんかいないよ。 ちょっと気になっていたから聞いてみただけ。 聞くことが犯罪になるのか、ああ? >172 それ、やりたくないな。やると起動不能に陥るんでしょ?
>>174 あきらめるとかそういうんじゃなくて、リカバリーを勧める人が多いのは
それが一番簡単でどんな頭の奴でもほぼ確実に修復できる方法だからだよ。
んなこともわからんお前がビギナーだろ。
だいたい人をビギナーよばわりするようなレベルの奴なら、
アダルト対策の部屋見てんならどう対処すべきものかわかるだろ。
176 :
130 :04/11/08 21:28:04 ID:XexwcGfy
>>150 >>1 読んでも直らないんです!
>>151 アドバイスどうもです
とりあえずハイジャックディスのログ貼るので
お願いします。
え?
お
179 :
130 :04/11/08 22:12:37 ID:XexwcGfy
遅れてすんません! C:\WINDOWS\SYSTEM\KERNEL32.DLL C:\WINDOWS\SYSTEM\MSGSRV32.EXE C:\WINDOWS\SYSTEM\DDHELP.EXE C:\WINDOWS\SYSTEM\mmtask.tsk C:\WINDOWS\SYSTEM\MPREXE.EXE C:\WINDOWS\SYSTEM\MSTASK.EXE C:\WINDOWS\EXPLORER.EXE C:\WINDOWS\SYSTEM\INTERNAT.EXE C:\WINDOWS\TASKMON.EXE C:\WINDOWS\SYSTEM\SYSTRAY.EXE C:\MOUSE\SYSTEM\EM_EXEC.EXE C:\PROGRAM FILES\NETWORK ASSOCIATES\MCAFEE VIRUSSCAN\VSSTAT.EXE C:\WINDOWS\SYSTEM\IMEJP98M.EXE C:\WINDOWS\SYSTEM\SXGTKBAR.EXE C:\WINDOWS\SYSTEM\TCMTRAY.EXE C:\WINDOWS\SYSTEM\WNMSADCHECK32.EXE C:\WINDOWS\SYSTEM\TWINK64.EXE C:\WINDOWS\RunDLL.exe C:\WINDOWS\APPLICATION DATA\SRLO.EXE C:\WINDOWS\IPAERDE.EXE C:\PROGRAM FILES\FINEPIXVIEWER\QUICKDCF.EXE C:\PROGRAM FILES\MYWEBSEARCH\BAR\1.BIN\MWSOEMON.EXE C:\WINDOWS\SYSTEM\WMIEXE.EXE C:\PROGRAM FILES\GIKONAVI\GIKONAVI.EXE C:\WINDOWS\SYSTEM\PSTORES.EXE C:\PROGRAM FILES\COMMON FILES\REAL\UPDATE_OB\REALSCHED.EXE C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE C:\WINDOWS\デスクトップ\新しいフォルダ\HIJACK THIS\HIJACKTHIS.EXE C:\WINDOWS\NOTEPAD.EXE
おや?
181 :
130 :04/11/08 22:13:55 ID:XexwcGfy
R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\PROGRAM FILES\MYWEBSEARCH\SRCHASTT\1.BIN\MWSSRCAS.DLL F0 - syst>m.ini: Shell= F0 - R>ystem.ini: Shel>= F0 - R>ystem.ini: UserInit= O2 - BHO: (no name) - {1463CA2F-6CDE-11D3-8806-00902759E7B0} - C:\PROGRAM FILES\TOSHIBA\SPEECH SYSTEM\SYSTEM\TOSWBRX.DLL O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll O3 - Toolbar: ????? - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
182 :
130 :04/11/08 22:14:32 ID:XexwcGfy
O4 - HKLM\..\Run: [internat.exe] internat.exe
O4 - HKLM\..\Run: [ScanRegistry] c:\windows\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] c:\windows\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [EM_EXEC] c:\mouse\system\em_exec.exe
O4 - HKLM\..\Run: [VsecomrEXE] C:\Program Files\Network Associates\McAfee VirusScan\VSEcomR.EXE
O4 - HKLM\..\Run: [VsStatEXE] C:\Program Files\Network Associates\McAfee VirusScan\VSSTAT.EXE /SHOWWARNING
O4 - HKLM\..\Run: [SxgTkBar] SxgTkBar.exe
O4 - HKLM\..\Run: [TCMTRAY] TcmTray.Exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [RegShave] C:\Progra~1\REGSHAVE\REGSHAVE.EXE /autorun
O4 - HKLM\..\Run: [MSUpdSrv] msupdsrv.exe
O4 - HKLM\..\Run: [wnmsadcheck32.exe] wnmsadcheck32.exe
O4 - HKLM\..\Run: [Windows AdTools] C:\PROGRAM FILES\WINDOWS ADTOOLS\WINADTOOLS.EXE
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [TRCTBIOS] TrcTBios.Exe
O4 - HKCU\..\Run: [Taskbar Display Controls] RunDLL deskcp16.dll,QUICKRES_RUNDLLENTRY
O4 - HKCU\..\Run: [Scrc] C:\WINDOWS\Application Data\srlo.exe
O4 - HKCU\..\Run: [itqfvya] c:\windows\qteehxb.exe
O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Startup: Exif Launcher.lnk = C:\Program Files\FinePixViewer\QuickDCF.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
http://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} -
http://download.microsoft.com/download/F/6/E/F6E491A6-77E1-4E20-9F5F-94901338C922/wmv9VCM.CAB O18 - Protocol hijack: http - {79EAC9E2-BAF9-11CE-8C82-00AA004BA90B}
183 :
130 :04/11/08 22:18:01 ID:XexwcGfy
そんで、
>>8 に書いてある
>
http://www.hijackthis.de/index.php?langselect=english >「Nasty(赤い!)」と書かれているものはFixしてOK。
>「Possible Nasty(黄色い?)」は、無害なものも含まれているので自信がなければFixしないで下さい。
このやつをやったんですが、
F0 - syst>m.ini: Shell=
F0 - R>ystem.ini: Shel>=
F0 - R>ystem.ini: UserInit=
この三つだけ赤くなってるのに消せないです。
あとは全部消したんですがどうも直ってないようです
お願いします!
>>183 (・3・) エェー 相変わらず煽りは速く回答は遅いスレ
ボクの見る限りこの辺だYO ただTrcTBios.Exeはちょっと初めて見たから自信ないYO
WinAdToolsに関してはアプリケーションの追加と削除にある場合もあるので、そっちからNE
あとその三つは気にしなくていいYO Hijackthisのバグ というかログ編集するなYO
R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\PROGRAM FILES\MYWEBSEARCH\SRCHASTT\1.BIN\MWSSRCAS.DLL
O4 - HKLM\..\Run: [MSUpdSrv] msupdsrv.exe
O4 - HKLM\..\Run: [wnmsadcheck32.exe] wnmsadcheck32.exe
O4 - HKLM\..\Run: [Windows AdTools] C:\PROGRAM FILES\WINDOWS ADTOOLS\WINADTOOLS.EXE
O4 - HKLM\..\RunServices: [TRCTBIOS] TrcTBios.Exe
O4 - HKCU\..\Run: [Scrc] C:\WINDOWS\Application Data\srlo.exe
O4 - HKCU\..\Run: [itqfvya] c:\windows\qteehxb.exe
スルー
>>184 ここは馬鹿共の性根を叩き直すスレだ。
おまえはログを見て解析するのが趣味なんだろうが
そんなことにはさらさら興味はない。自分のことだったら
必死で解析するだろうがな。
あくまでやられたら終わり。リカバリ後にしっかりと対策をすることがいちばん大事なんだよ。
生ぼるじょあだ。
>>186 このスレでぼるじょあに説教こくとは(プ
相変わらずバカどもは9x使いかよ セキュリティホールも埋めないでネットしてるからどんどん拾う バカはさっさとXP_SP2にしろ
SP2・・・
>>190 SP2が絶対だと思っているβακα..._〆(゚▽゚*)
まあこれからはSP2標準でアプリが対応をしていくのだからすぐにSP1と立場が逆転してくると思われ。
>>192 Exploitの穴は今の所ほとんど埋まっているからな
ここで泣いているやつらは勝手にスパイをインストールされたやつらだ
アホ?
195 :
130 :04/11/09 00:16:33 ID:CJFs24iQ
>>184 ぼるじょあさんいつもどうも。
がしかし、直らんぽいです・・・・
言われたものは全部削除して再起動したんですが、
IEを開くとまた変な英語の画面になります。
で、もう一回ハイジャックディスやったらまた赤いのが出てた・・・orz
んでとりあえずまた全部消したんですが・・・
ツールバーにあった変なやつは消えたんでだんだんよくなってるようなんですがまだ残ってるんでしょうか・・
あと、インターネットオプションでウェブ設定のリセットをやってもホームページアドレスが戻らない
んで、それもなんか関係あるんでしょうか。
たびたびすんません、お願いします!
196 :
130 :04/11/09 00:21:47 ID:CJFs24iQ
あとお気に入りにも変なアドレスが勝手にどんどん増えて、 消しても消しても残ってます。 これはどうすればいいのか・・・
>>196 アホには付き合ってられんから、ボルジョアにでも回答してもらえ
セーフモードでad-aware SEとspybot1.3では既にスキャン済んでるんだろうな
198 :
ひよこ名無しさん :04/11/09 00:38:28 ID:8q3719CN
IEの履歴削除→ツール→インターネットオプション→全般→インターネット 一時ファイル→クッキーの削除+ファイルの削除 全般のとこでアドレス(R)のところは消したい履歴をいれればいいのでしょうか? その後インターネット一時ファイルで「ファイルの削除(F)」をクリック でいいのでしょうか? 1度やってみたら砂時計がずっと出ていて…履歴削除は長い時間かかるのでしょうか? 何度かやってみたのですが。何か見落としているのか? 大変申し訳ありませんがよろしくお願い致します.
>>196 ウィルス検索の結果は?テンプレどこまでやってるの?
>>197 溜まっていると時間はかかるよ。
>全般のとこでアドレス(R)のところは消したい履歴をいれればいいのでしょうか?
タイトルにホームページって書いてあるやん。IEを開いたときに最初に表示される
サイトのURLだよ。
201 :
ひよこ名無しさん :04/11/09 00:58:30 ID:qcmUxHPl
マウスを使う事くらいしか出来ないお馬鹿な俺ですが、よろしくお願いします。
------------------------------------------------------------
8 :ヽ(´∀`≡´∀`)ノ7777さん :04/11/02 20:45:54 ID:OmBt6D3W
>>5 ttp://www.cty-net.ne.jp/~taitiro/imgboard/data/img20040825044524.jpg カッコいいw
http://money3.2ch.net/test/read.cgi/pachi/1099395458/l50より ------------------------------------------------------------
以前に1回とてつもなく怖い思い(スパイウェアと言うらすぃ)をして
それ以来2chで画像のリンクを見るときには「勇気が無くて見(ry スレ」を利用させてもらっていたのですが、
今回上のリンク先のスレの7がメーカー公式のURLだったので不用意に踏んでしまいました。
そうしたらノートンやウィルス関係と思われるウィンドウがたくさん出てきて慌てて電源を切りました。
その後再起動してノートンのスキャンをし、8個のウィルスを発見したので検疫しました。
さらにスキャンをしてウィルスが0個なのを確認。
これでダイジョブだ≠ニ思った矢先、「高危険」「INTERNETにアクセスしようとしています」(うろ覚え)
などと書かれたノートンのウィンドウが出てきました。
今のところ直接的な被害は無いのですが、ノートンのスキャンではウィルス感染はゼロ、
なのに警告のウィンドウが出てくる。今、とっても心配です。
これは何らかのウィルスに感染しているのでしょうか?
前述の「INTERNETにアクセスしようとしています」というのがどうも引っ掛かります。
あと、1回だけですが、モニターの左下(機種によって違うと思われますが時刻や音量やIMEのマークがあるところ)
に黒いパソコンのマークが表示されました。
マウスのポインタをあててもクリックしても何も表示されませんでした。
そのマークは電源を切って再起動させたら消えて、それ以来出てはいません。
文章下手&説明下手&無知ですが、どなたか返答お願いします。
202 :
201 :04/11/09 01:00:54 ID:qcmUxHPl
>あと、1回だけですが、モニターの左下 右下の間違いです。
>>202 下手な説明は見なかったことにしてるからどうでもいいよ。
205 :
198 :04/11/09 01:15:00 ID:8q3719CN
>>199 ご返事ありがとうございました。
もう1度がんばってやり直しします。
207 :
ひよこ名無しさん :04/11/09 01:31:12 ID:Bvio6XSf
今日2ちゃん見てたらうっかり下記のURLを踏んでしまいました
http://ime.nu/x.full-tgp.net/ すると、「Thank you for choosing to be on our web site」
というタイトルのページが出てきました。
画面右上にアンインストールのボタンがあるのですが、クリックしたら画面は消えるのですがアンインストールされません
デスクトップには「Hardcore TEEN SEX」というアイコンが勝手にできていて、削除しても再起動したらまたアイコンがでてきます。
ここのスレにも紹介されてるAd-aware、Spybot、CWShredderで一通りスキャンしたのですが、症状は改善されません
>>201 >「高危険」「INTERNETにアクセスしようとしています」(うろ覚え)
一番大事なとこ。ここがうろ覚えでは(ry
>うっかり下記のURLを踏んでしまいました ( ´,_ゝ`)プッ
211 :
207 :04/11/09 01:36:28 ID:Bvio6XSf
追記です 「Thank you for choosing to be on our web site」 というページはパソコンを立ち上げる度に自動的に出てきます Ctrl+Alt+Delで一旦消えてくれるのですが パソコンを立ち上げたままにしておくとまた勝手に出てきます・・・
質問者がボコボコにされてる・・・・
213 :
201 :04/11/09 01:55:16 ID:qcmUxHPl
>>208 申し訳ないっす。
しかし、マジでうろ覚え・・・・_| ̄|○
数十分間隔でウィンドウが出てきてたのに、ここに書き込んでから出てこない・・・。
214 :
207 :04/11/09 01:59:26 ID:Bvio6XSf
>>209 HijackThisでスキャンしたら今の所症状が落ち着きました!
どうもありがとうございましたm(_ _)m
これからは変なURL踏まないよう気を付けようと思います
失礼しました
>>214 ソフトでガードしていれば全然平気
ガンガン踏もう
216 :
ひよこ名無しさん :04/11/09 02:28:08 ID:BMTjzcIW
218 :
ひよこ名無しさん :04/11/09 02:36:36 ID:BMTjzcIW
>>217 BootMenuのところでCDROMにカーソルを合わせてenterを押しても
次のリカバリCD-ROM画面に行かないんです。
>>218 ブートの設定はBIOSというところでやるんだぞ?
適当にいじったりしなかったか?
>>218 富士通以外ならそれではブートしないだろうよ
BIOSのメニュー画面で第一起動デバイスをCD-ROMにしてから、
設定をセーブ
CD-ROMをセットして電源ONだぞ
221 :
ひよこ名無しさん :04/11/09 03:14:12 ID:BMTjzcIW
>>219 >>220 アドバイスありがとうございます。
マシンは富士通FMV DESKPOWER C2/46LでOSは98です。
BIOS設定でCD-ROMを優先順位1に設定した後にやり直しても駄目でした。
CD-ROMをセットしてブートメニューのところでカーソルをCDROMに合わせてenter
を押すと、
Boot from ATAPI CD-ROM
1.FD 1.44MB System Type-(00)
と出て実行画面へ移行しないんです。
>>221 起動フロッピーディスクは付属していなかったか?
流石にブート仕様になっていないCD-ROMではブートしないぞ
入っているものがリカバリディスクに間違いがなければ最終的にはCMOSクリア。 ダメなら修理に出すしかないなあ。
なるほど。
225 :
ひよこ名無しさん :04/11/09 04:55:24 ID:BMTjzcIW
>>222 さん
>>223 さん
これ以上弄繰り回すと取り返しのつかないことになりそうなので
修理に出そうと思います。本当にありがとうございました。
>>130 twink64.exe
は悪い奴だと思うよ。ググレ
>>216 はどう言う風にどうしようもなくなったんだろう。
スパイの駆除出来なかったのか?
リカバリする前に何とかならないもんだろうか・・・
229 :
130 :04/11/09 11:56:26 ID:CJFs24iQ
すいません返事遅れました。昨日の
>>130 です。
>>197 セーフモードでそれの両方ともやりました。
あとアダルトサイト被害対策の部屋に書かれていることも
わかる範囲でほぼやりました。
>>184 のぼるじょあさんのも全部消去しました。
しかしいろいろやっていてときどきhijack thisをやって自動診断すると毎回Nastyと書かれたのが
消しても消しても出てきます。(一個くらい)
今のところで自分のわかる範囲での症状はIEのホームページが治りません!
WEB設定のリセットをやっても一回もとに直るんですが閉じてからもう一回開くとダメです。
いちおアドレスは
http://your-searcher.com/index.htm です。これがずっとホームページに設定され続けてます。。orz
とりあえずもう一回hijack thisを貼るんでどうかお願いします!
前と違うかもなので・・
230 :
130 :04/11/09 11:57:06 ID:CJFs24iQ
C:\WINDOWS\SYSTEM\KERNEL32.DLL C:\WINDOWS\SYSTEM\MSGSRV32.EXE C:\WINDOWS\SYSTEM\DDHELP.EXE C:\WINDOWS\SYSTEM\mmtask.tsk C:\WINDOWS\SYSTEM\MPREXE.EXE C:\WINDOWS\SYSTEM\MSTASK.EXE C:\WINDOWS\EXPLORER.EXE C:\WINDOWS\SYSTEM\INTERNAT.EXE C:\WINDOWS\TASKMON.EXE C:\WINDOWS\SYSTEM\SYSTRAY.EXE C:\MOUSE\SYSTEM\EM_EXEC.EXE C:\PROGRAM FILES\NETWORK ASSOCIATES\MCAFEE VIRUSSCAN\VSSTAT.EXE C:\WINDOWS\SYSTEM\SXGTKBAR.EXE C:\WINDOWS\SYSTEM\TCMTRAY.EXE C:\PROGRAM FILES\COMMON FILES\REAL\UPDATE_OB\REALSCHED.EXE C:\WINDOWS\SYSTEM\VQYVSJUQ.EXE C:\WINDOWS\RunDLL.exe C:\WINDOWS\APPLICATION DATA\SRLO.EXE C:\WINDOWS\KUEWUYX.EXE C:\PROGRAM FILES\FINEPIXVIEWER\QUICKDCF.EXE C:\WINDOWS\SYSTEM\WMIEXE.EXE C:\WINDOWS\SYSTEM\PSTORES.EXE C:\WINDOWS\SYSTEM\IMEJP98M.EXE C:\PROGRAM FILES\GIKONAVI\GIKONAVI.EXE C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE C:\WINDOWS\デスクトップ\新しいフォルダ\HIJACK THIS\HIJACKTHIS.EXE
231 :
130 :04/11/09 11:58:30 ID:CJFs24iQ
F0 - syst>m.ini: Shell= F0 - R>ystem.ini: Shel>= F0 - R>ystem.ini: UserInit= O2 - BHO: (no name) - {1463CA2F-6CDE-11D3-8806-00902759E7B0} - C:\PROGRAM FILES\TOSHIBA\SPEECH SYSTEM\SYSTEM\TOSWBRX.DLL O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: (no name) - {A3FDD654-A057-4971-9844-4ED8E67DBBB8} - C:\PROGRAM FILES\SIDEFIND\SFBHO.DLL O2 - BHO: (no name) - {002EB272-2590-4693-B166-FBD5D9B6FEA6} - C:\WINDOWS\MULTIMPP.DLL O3 - Toolbar: ????? - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX O4 - HKLM\..\Run: [internat.exe] internat.exe O4 - HKLM\..\Run: [ScanRegistry] c:\windows\scanregw.exe /autorun O4 - HKLM\..\Run: [TaskMonitor] c:\windows\taskmon.exe O4 - HKLM\..\Run: [SystemTray] SysTray.Exe O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\Run: [EM_EXEC] c:\mouse\system\em_exec.exe O4 - HKLM\..\Run: [VsecomrEXE] C:\Program Files\Network Associates\McAfee VirusScan\VSEcomR.EXE O4 - HKLM\..\Run: [VsStatEXE] C:\Program Files\Network Associates\McAfee VirusScan\VSSTAT.EXE /SHOWWARNING O4 - HKLM\..\Run: [SxgTkBar] SxgTkBar.exe O4 - HKLM\..\Run: [TCMTRAY] TcmTray.Exe O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
232 :
130 :04/11/09 11:59:09 ID:CJFs24iQ
O4 - HKLM\..\Run: [RegShave] C:\Progra~1\REGSHAVE\REGSHAVE.EXE /autorun
O4 - HKLM\..\Run: [Internet Optimizer] "C:\Program Files\Internet Optimizer\optimize.exe"
O4 - HKLM\..\Run: [zfbolqqlvmp] C:\WINDOWS\SYSTEM\vqyvsjuq.exe
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKCU\..\Run: [Taskbar Display Controls] RunDLL deskcp16.dll,QUICKRES_RUNDLLENTRY
O4 - HKCU\..\Run: [womfklq] c:\windows\oevdkmt.exe
O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Startup: Exif Launcher.lnk = C:\Program Files\FinePixViewer\QuickDCF.exe
O9 - Extra button: SideFind (HKLM)
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
http://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} -
http://download.microsoft.com/download/F/6/E/F6E491A6-77E1-4E20-9F5F-94901338C922/wmv9VCM.CAB O16 - DPF: {E6A3C1E2-F792-483E-9133-596215172BE9} (AcceptLang Class) -
http://runonce.msn.com/setacceptlang.cab
233 :
130 :04/11/09 12:00:56 ID:CJFs24iQ
詳しい方どうかお願いします! 他になにかやることが残ってるようでしたらアドバイスお願いします!
>>233 (=^u^=)つ
一番古い日付は不可
1. パソコンの電源を入れたら[Ctrl]キーを押しっぱなしにする
2. “Startup Menu”が表示されたら“Command Prompt Only”(コマンドプロンプトのみ)を選択する
3. 入力可能状態になったら、“scanreg”と入力してから[Enter]キーを押す
4. 日付の一覧が表示されるので、その中で復元したいと思うバックアップデータを選んで[Enter]キーを押す
5. 再起動を求められるので、再起動する
スタート>検索>ファイルやフォルダ トラブルのあった日に
作成されたファイルで見覚えのないものを削除するなり。
235 :
ひよこ名無しさん :04/11/09 12:59:44 ID:Nt1LKuv/
236 :
130 :04/11/09 13:52:46 ID:CJFs24iQ
>>234 どうもです。いちおやってみたんですが、
検索で出てきたファイルの中でなにが良くてなにが悪いのかが判別できないです。。
いちおこれかな〜と思うものを削除してみたんですが変わらず・・
すいません!
あと復元したいと思うバックアップデータとはなんなのでしょう。
最近IEの調子がおかしいです。 2ちゃんの専ブラ(かちゅ〜しゃ)は問題ないのですが 例えばIEを開いてホームページからお気に入りに飛ぼうとしたときに そこで固まります。でも一番下のスタートとかタスクバーのある所の 今開いてるページのボタンをクリックして一度最小化してもう一度 元に戻すと読み込まれてお気に入りに飛べます。 それ以外でも2ちゃんに貼られてるアドレスをクリックすると固まって そういう場合は一番下のかちゅ〜しゃのボタンをクリックしてかちゅを最小化して また元に戻すとIEでそのアドレスのページが開きます。これは何でしょうか? また今日いきなり右クリックのメニューにWebrebatesという欄が増えていて Ctrl+Alt+Deleteで確かめてみるとWebrebates0、webrebates1というのが あって何回終了させてもまたCtrl〜を押すと一覧の中に入ってます。 今日はいつも以上に上記の様なIEが固まるのが著しくてそういう時にこの webrebatesというのを終了させるとちゃんとお気に入りに飛べたりします。 原因は何でしょうか? OS・Winme
Internet OptimizerとSideFindが怪しそうだが・・・
>>130
240 :
ひよこ名無しさん :04/11/09 17:09:08 ID:AjMpOSCV
どうやらダンナがエロサイトを見たようなのですが・・・ いつの間にかお気に入りに「hot site」というフォルダができていて 開いてみるとロリータとか、エボニーとか、エロサイトと思われるものが入っています。 ad-aware6など、スパイウェアを除去する物も2,3試し、 お気に入りから削除して再起動すると、また復活しているんです。 どうやったら消せますか?
241 :
ひよこ名無しさん :04/11/09 17:20:22 ID:bzZmpv3Y
「Search Assistant がインターネットにアクセスしようとしています」と
ノートンがチョクチョク、スパイウェアらしきものに反応するんですが
これはテンプレ
>>5 レス目の
※コントロールパネルからアンインストールしてはならないもの
コレ↑に該当するのでしょうか?
242 :
130 :04/11/09 17:24:43 ID:CJFs24iQ
>>234 さっきバックアップデータの復元ではなく作成?だかをやってから
IE自体が開かなくなってしまいました!それが原因かはわからないんですが。
さっきからIEのアイコンをクリックしても砂時計は出るんですが開きません!
もうどうしたらいいのやら・・・・ほんと何度も何度もすいません。お願いします。。。。
>>242 レジストリ戻したならどうなってるかわからんけど、
O2 - BHO: (no name) - {A3FDD654-A057-4971-9844-4ED8E67DBBB8} - C:\PROGRAM FILES\SIDEFIND\SFBHO.DLL
O4 - HKLM\..\Run: [Internet Optimizer] "C:\Program Files\Internet Optimizer\optimize.exe"
O4 - HKLM\..\Run: [zfbolqqlvmp] C:\WINDOWS\SYSTEM\vqyvsjuq.exe
O4 - HKCU\..\Run: [womfklq] c:\windows\oevdkmt.exe
O9 - Extra button: SideFind (HKLM)
SideFindとInternetOptimizerはアプリの追加と削除にある可能性あり
あとはWin.iniのRunエントリに変なパス書かれてないか確認
>>242 (=^u^=) その口調だと復元ではなく作成を実行してしまったなりね
>>243 さんの方法でもダメだった場合は
別の方法で、もう一度やってみるなりよ
MS-DOSモードで起動
「 scanreg /restore 」 と入力
(すべて半角、scanregの後に半角スペース)
レジストリのバックアップが表示されるので、問題なく動作していた日付を選択
「復元完了」と表示されたら「R」キーを押して再起動するなり
245 :
152 :04/11/09 18:27:53 ID:3Wzk4D4i
リカバリーってクリーンインストールのこと? まあ、このリカバリーはいつかやろうと思っているのだが、 そのなんだ・・・ 大切なデータが消えるのが怖い。 リカバリーしたら、Cドライブに入っている〜.qicも一緒に消えちゃうんだろ。 怖いのでリカバリー以外解決する方法で、レジストリをいじるテクを身に付けた。 前はホームページの標準設定を押すとcoolsearchになるが 今は真っ当なアドレスになる。 初心者がレジストリを手動で操作したらいけなかったです?
247 :
240 :04/11/09 18:32:17 ID:AjMpOSCV
WindowsMe、IE6.0SP1 です。 WEB設定のリセット、クッキーの削除+ファイルの削除も やってみましたがダメでした。 スルーしないで、何かヒントでもお願いします・・・
>>247 テンプレにすら従えないバカはスルーされて当然だっていってんだろうが
旦那に責任とって直してもらえよ
旦那がエロみないように毎日奉公しる
>>247 (=^u^=) 初心者は、スタート→プログラム→アクセサリー→
システムツール→システムの復元で
トラブルのあった前日まで戻すのが無難なりよ。
>>247 パソコンの超上級者の俺様が、問題解決に導いてやろう。
パソコンのトラブル解消法
スタートをクリック
↓
ファイルを指名して実行をクリック
↓
regeditと入力してOKをクリック
↓
レジストリエディタが開く
↓
編集をクリックして検索をクリック
↓
explorer.exeと入力して検索をクリック
↓
検索して見つかったものを片っ端から削除
↓
検索が終わったらパソコンを再起動
↓
問題解決
↓
ウマー(゚∀゚)
>>252 やめてくださいな
初心者がそれ実行したらどうなると思ってるんですか
>レジストリエディタが開く
ここまでなら初心者OK
>>245 大事なデータはCD-ROMか何かにバックアップしてからリカバリーすれば
いいじゃん。
どうせ大事なデータはエクセルとか動画とか画像とかでそ。
ファイルが単体でウィルスに感染してないかは、リカバリーした後で
CD-ROMごとノートンあたりで調べればいいだけ。
256 :
152 :04/11/09 19:48:41 ID:3Wzk4D4i
>254 ありがとう、CD-ROMじゃなくてもCD-RWでもいいですか。 それと、ちゃんとCD-RWにデータが書き込まれるのか確かめないと。 >どうせ大事なデータはエクセルとか動画とか画像とかでそ。 今のところエクセルは無いけど、動画と画像はある。 アダルトサイトや画像掲示板から拾ってきた奴。 うらやましいだろ。
スゲェ厨臭ぇ‥‥
.,il!° ,,,il!′ ,,,, .,ii!゙゜ .,,il!゙’ lll,, リアル厨でしたか・・・ .,ll゙゜ ll!゙° ゙!ii,, .lll, ,il!゙ ,,illi ゚゙!li,, .゙lli、 ,il!° ,,iil!゙゙ll| '!li、 lll, .il!′ ,iil!゙゜ lll、 '!!i,,、 .!li, lll′ ,iillll,,,,,,_ .'ll| ゙゙゜ .゙ll、 ゙lll ,,ii!゙°゙゙゙゙゙゙!llll! lll ゙ll, .,,ii!゙′ .lll゜ ll| !li, ,ii!゙` lll ll|
259 :
ひよこ名無しさん :04/11/09 19:58:46 ID:943EWWYi
260 :
130 :04/11/09 20:07:00 ID:CJFs24iQ
>>243 >>244 みなさん本当にどうもありがとうございました。
直ったというかリカバリー?とかいう最初の状態まで戻す作業をやるハメになりましたが・・w
SideFindというヤツをアプリの追加と削除で削除しようとしたらなんたらかんたら英語が出てきて・・・
「はい」をクリックしたらアプリケーションが全部消えてしまいなんにもできない状態になってしまいました・・・TT
ネットもできないからなにをやっていいやらもう絶望だったんですが、諦めて、
説明書やCDを片っ端から引っ張り出してきて最初からセットアップしなおして
やっと戻ってこれました!
スパイウェアにやられたのは数回目なんですが、こんなことになったのは初めてですw
まあ結果的には直ったのでよかったです。
昨日からアドバイスくださったみなさん本当に感謝しております。
ありがとうございました!
またこれからもエロサイトは利用するんで、何度かここでお世話になるとは思いますが
そのときはよろしくお願いします。
>>259 SourceCheckerOn-lineに攻撃ですか・・・
>>256 なんか、いいねぇ・・・馬鹿丸出しでさw
>>260 嫌だよ。リカバリの仕方覚えたんだからもう来るなよ。
>>256 いやー羨ましい!羨ましいね!
でもその様子たと今回だけではなくスパイウェアとか潜在してそうだね!
Ad-awareSE(1.05)でスキャンすると、 80コ近く胡散臭いオブジェクトが検出されるんだけど 指定して隔離や削除を選んでも、全然消えてくれないんですよ。 この場合、他に良い手はありませんか? スキャン結果を見ると、180SolutionsだのBlazeFindだのと よく見る名前がチラホラと…。
spybotで削除、免疫化じゃダメか?
ちょーど今日の未明に復元ポイントがあったので復元したら消えました。 今オンラインスキャンしてます。 復元前は別のオンラインスキャンが作動してるとかでスキャンできなかったです
オンラインスキャン中にレスなんかすんなボケ!
270 :
259,268 :04/11/09 20:32:09 ID:943EWWYi
間違えました。すいません
272 :
265 :04/11/09 20:57:59 ID:???
273 :
240 :04/11/09 21:23:10 ID:AjMpOSCV
>>251 ありがとうございます。
やってみたのですが、再起動したら消えていませんでした。
フォルダごと消したいのですが・・・
今、もう一度ad−awareとspy−bot searchをやってみましたが
何も引っかかりませんでした。
275 :
ひよこ名無しさん :04/11/09 21:49:39 ID:o8xhgZc4
専用ブラウザ(ギコナビ)でレスアンカーにカーソルをあわせると 画面下のバーに「about:blank_/test.cgi〜〜〜 」と 表示されるんだけど、 これってもしかして、スパイウェアに感染してんのかな
>>273 旦那を〆るのも忘れずに
元から断たないと何度も同じことが起きますよ
277 :
240 :04/11/09 22:31:46 ID:AjMpOSCV
>>274 だめでした・・・orz
アプリケーションの追加と削除もチェックしてみましたが
それらしいものはありませんでした・・・
>>278 ありがとうございます。
今、PandaActiveScanをやっている最中なので、終ったらやってみます。
Pandaでスパイウェア検出できるか?
結果が楽しみだね。
282 :
272 :04/11/10 00:10:03 ID:???
アドバイスを参考にしつつ色々回って なんとか解決できたようです、 カナーリ助かりました、皆さんありがとうございました(`・ω・´)ノシ
>>275 正常。http+ホスト名=about:blankとなり
それより下のアドレスが出てるだけ。
>>283 にゃるほどアリガトウ、
漏れが一番最初に引っかかってメチャクチャ手こずったのが
忘れもしないabout:blank(
>>9 )のスパイウェアだったからなぁ〜
ちょっぴりビビっちゃったよ。
いやはや、ベリーアリガト。
285 :
ひよこ名無しさん :04/11/10 04:03:38 ID:Ay+9r1yZ
Q2ダイヤルは接続するだけで お金がかかりますよね? 他にも似たような接続はありますか? また、入っただけで、お金が自動的に、かかるような サイトってあるのですか? お願いします!
286 :
259 :04/11/10 06:44:11 ID:F4GQqTYG
復元して、スキャンして、スパイウェアチェックして削除しましたらどうやら問題は無くなったようです。 お騒がせしました
287 :
285 :04/11/10 12:24:44 ID:CpQh2Oks
誰かお願いします。
289 :
ひよこ名無しさん :04/11/10 12:47:57 ID:CpQh2Oks
勝手に会員登録をされなくても Q2みたいに見るだけで 金がかかる接続はあるんでしょうか?
291 :
240 :04/11/10 13:11:32 ID:Uw+dc5+n
>>280-281 意地悪いわないでくださいよー
とにかく何でも試してるんだから・・・
・・・が、案の定、一晩たってもスキャンが終らず、途中でやめてしまいました。
いまだ、H系フォルダは消えずに残ってます。
HijackThis、あやしいものを除去してみましたが、相変わらずです・・・ハア・・・
Hotsiteくらいなら、テンプレを順序良くきっちりこなしていれば メチャクチャ解決難易度の低いトラブルだと思うがな〜。
293 :
240 :04/11/10 13:56:41 ID:???
削除できました。お騒がせ致しました。 結局、システムの復元で、もう少し前まで復元してみました。 思っていたより早くから、このフォルダがあったようで・・・ 今後、こういうことのないように、きっちりダンナを〆て・・・(ry ありがとうございました。
294 :
ひよこ名無しさん :04/11/10 15:28:13 ID:bowyx6RI
ホームがエロサイトになっちゃいました・・・ オプションでホームのアドをヤフーに書き換えたのですがすぐにエロサイトに戻ってしまいます もう復元した方が手っ取り早いのでしょうか?
296 :
ひよこ名無しさん :04/11/10 15:43:10 ID:2IfGv3le
もう何度も同じことを 質問されているような気になるのは 俺だけか? ∧_∧ ∧_∧ (´<_` ) ( ´_ゝ`) / ⌒i 兄者 そう言わずに教えてやれよ。 / \ | | / / ̄ ̄ ̄ ̄/ | __(__ニつ/ ソーテック / .| .|____ \/____/ (u ⊃
とは言っても俺もよくわかんねえからな。 ∧_∧ ∧_∧ (´<_` ;) ( ´_ゝ`) / ⌒i なら口出すなよ兄者。 / \ | | / / ̄ ̄ ̄ ̄/ | __(__ニつ/ CASIO / .| .|____ \/____/ (u ⊃
∧_∧
キュラキュラ ( ・∀・)〜♪
__,,ゝ┼─┼====┐
キュラキュラ | □| .| |:|ヾ二二二二二(O
_____|__,|_;||___,| |:|ノ-┬─┘
|ミ/// / ~~|ミ|丘百~((==___
///////////////└┼-┴─┴───┴──┐~~'''''-ゝ-┤
_____ . ((◎)~~~O~~~~~O~~(◎))三)──)三);
//// //// / /////..ゝ(◎)(◎)(◎)(◎) (◎)ノ三ノ──ノ三ノ;*;∵
 ̄ ̄ ̄ ̄∪ ←
>>296-297
..........。 ∧_∧ ∧_∧ (´<_` ;) ( ´_ゝ`) / ⌒i 兄者 踏み潰されてるぞ / \ | | 反撃しなくていいのか? / / ̄ ̄ ̄ ̄/ | __(__ニつ/ Dell / .| .|____ \/____/ (u ⊃ 気にさわったのならごめんなさい...と。 ∧_∧ ∧_∧ (´<_` ;) (;´_ゝ`) / ⌒i ヘタレだな 兄者 / \ | | / / ̄ ̄ ̄ ̄/ | __(__ニつ/ YKK / .| .|____ \/____/ (u ⊃
. |::| | |_|,,,,,|.....|--|::| | .| .| |:::|
. |::| | |_|,,,,,|.....,;;;;;;;;;;;、‐''''''''""~~ ̄|:::|
|::| | |. | | {;;;;;;;;;;;;;;}.: . .: . : .. .: |:::|
|::| | | ̄| ̄| '::;;;;;;;;;::' . . :. . .: .: :|:::|
|::| | | ̄|,r''''"~ ""''ヽ. : .: .: ..|:::| ああ
|::|,__!_--i' 'i,-――|:::| 雪見オナニー
|::|―-- |
>>299 .'i,二二|:::|
|::|. ! i'> } . iュ |:::|
-''" ̄~~"",.`! ; _ノ _,...、|:::|
'i, `'i'''―--―''''i'ニ-'" ノ// ̄~""
ヽ.i' "' '''"'; _/ // _,,..i'"':,
===`ゝ_,.i、_ _,;..-'"_// |\`、: i'、
 ̄  ̄ ̄/,/ \\`_',..-i
/,/ \|_,..-┘
(゚д゚)ウマー
302 :
ひよこ名無しさん :04/11/10 16:52:05 ID:TGXtyA7Q
>>302 目ん玉飛び出るまでテンプレ読め
話はそれからだ
304 :
302 :04/11/10 17:15:38 ID:???
HijackThisのいみが まずわからないんですよ。 それだけでもまず・・・・
306 :
ひよこ名無しさん :04/11/10 17:36:42 ID:7rR3G3XZ
助けてください… なんか変なサイト開いちゃって… WARNNING YOURE IN DSNGER ていうのがパソコンの画面に出てるんです… どうしたら消えるんですか?
308 :
306 :04/11/10 17:49:34 ID:7rR3G3XZ
ああああああああ どうしたらいいんだあああああ…
309 :
306 :04/11/10 17:50:36 ID:7rR3G3XZ
あ、ありがとうございます!
310 :
306 :04/11/10 18:05:46 ID:7rR3G3XZ
1) IEのホーム、検索ページを標準に戻す→ツール→インターネットオプション→ プログラム→WEB設定のリセット ※WEB設定のリセットは、こまめに実行しましょう(無限ループ防止の為)
へえぇぇぇ。( ・ω・)勉強になるねぇ。 まだ自分はそんなんなったことねーから よくわからんけども。(でもエロサイトは結構逝ったりしてるけど。)
313 :
ひよこ名無しさん :04/11/10 19:53:48 ID:gEy32wi2
XP SP1なんですけど、1週間くらい前に、
画像に書いてあるアダルトサイトに逝って、クリックしちゃったら、何かが入ったらしく、
ネットに接続する度、こんな画像表示が、ランダムな時間ごとに表示されるようになりました。
何の作業してても最全面に出てきて、邪魔です(泣) 諦めて、金を払って、解除キーを買おうかと思ってます。
ttp://ranobe.com/up/updata/up11279.jpg
314 :
306 :04/11/10 20:09:06 ID:7rR3G3XZ
▼━質問のしかた ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
・ E-mail欄(省略可) には何も記入しないこと。(ID出す→偽者対策・質問者の区別)
・ 2回目以降の書込は、名前欄に最初に質問した際の「発言番号」を入力すること。
・ 他のスレから誘導された場合は、その旨書く。(マルチポストとの区別)
・ OSの種類、ブラウザ、セキュ関係ソフトの有無、実行結果を報告。(特にOSの種類)
・ まず、テンプレの
>>2-10 あたりを必ず読む。
318 :
306 :04/11/10 20:34:26 ID:7rR3G3XZ
すいません…OSってなんですか? あと、インターネットに接続できなくなっていて ダウンロードもできないんです…。 セキュリティーソフトはノートン?っていうのがあります ウイルスチェックはしたのですが 今は×がついてしまいました…
320 :
306 :04/11/10 22:21:52 ID:???
WONDOWSはデスクトップ?とかいうのです…。
322 :
ひよこ名無しさん :04/11/11 00:30:32 ID:0bwqRUcG
リンク切れのところなどを踏むと海外のMSNのホームページに行ってしまうのですが 何故でしょう・・・ 例えば @niftyのホームページで質問を出せるところがあるのですが 文章を書いて送信を押すと何故かMSNに飛んでしまいます こまってしまいました・・・ウィルスでしょうか?
>>322 上の
>>1 をよく読み、指示に従い、必要な情報を具体的に書いてください。
MS-WindowsでInternetExplorerならば
「ツール」メニュー「インターネットオプション」「詳細せってい」タブ
「アドレスバーからの検索」を「…しない」にしてみる
324 :
322 :04/11/11 00:51:54 ID:0bwqRUcG
環境を書かなければいけませんでしたすみませんでした
環境ですが
OSはXP
ブラウザはIE
セキュリティはノートン
スパイ駆除ソフトは SPYBOT, AdWare, Blaster
を使っています
1回目は海外のMSNの行くのですが
2回目以降は ページが表示できません〜 とでてMSNには行かないんです
>>323 今まで「もっとも可能性の高いサイトに移動するに」
になっていましたので「・・・しない」に変更してみました
325 :
ひよこ名無しさん :04/11/11 01:01:57 ID:2fSFdoCs
電話が常に使用中になって何もできない状態です。これって国際ダイヤル?
>>325 上の
>>1 をよく読み、指示に従い、必要な情報を具体的に書いてください。
二つ上のレスくらい読めよ・・・orz
327 :
ひよこ名無しさん :04/11/11 01:38:00 ID:2fSFdoCs
国番号にポリネリアとイラクがあったんだけど
329 :
ひよこ名無しさん :04/11/11 01:45:48 ID:2fSFdoCs
そうです。携帯からカキコ
パソコンの電源切れよ
>>329 テンプレ
>>10 を参考にする。
ネットに接続できないなら、ウィルス対策ソフトを購入して駆除する。
家の電話も使えなくなることってあるの?
ダイアルアップ接続だとPC接続中、電話は使用できないでしょ。
334 :
331 :04/11/11 02:10:01 ID:???
>>329 やっぱり、今すぐPCから電話線抜いてリカバリした方がいい
電話代、大金かかっちゃうぞ。
電源切って回線抜いても電話つかえないよ。携帯から電話しても[都合により〜]てなる。
テンプレやってる場合じゃないわな
これは末期症状だ……、早めに法的対処を……
>>335 他にPCないなら、受話器外れてんだろ
全ての部屋の受話器を確認しろ。
>>335 >都合により〜
都合により何なんだ、言葉不足でイライラさせんな
テンプレにも書いてないし打つてない・・NTTに相談してみる。
電源切って回線抜いた時点で、PCは無関係だからねぇ〜
[都合により通話できなくなっています]って。電話からかけても何の反応なし。
他の原因で話中になってるんですな・・・
344 :
343 :04/11/11 02:44:20 ID:???
すまん間違えた、話中の場合はプープープーで繋がらないんだった。 [都合により通話できなくなっています]の場合は 電話代未払いの可能性が高いよ。
親に聞いたらその可能性が高そうです・・・お騒がせしました
アホクサ
なんだよそれ、ガッカリさせやがって。
>>327 の内容をどうやって確認しのかは分からないけれど。
国際電話に接続させられて電話料金が跳ね上がり
引き落とし口座が空になって未払の可能性も・・・・・・
349 :
306 :04/11/11 09:06:49 ID:QMsps6IX
たぬたんさんありがとうございます… 返事遅れました… ウィンドウズの種類はXPホームエディションです ノートンもやってみました。
350 :
306 :04/11/11 09:24:16 ID:QMsps6IX
res:shdoclc.dll/dnserror.html っていうのがでてしまって やはり接続できませんでした…
352 :
ひよこ名無しさん :04/11/11 13:22:35 ID:Bs5Vj2xx
353 :
ひよこ名無しさん :04/11/11 13:27:54 ID:Bs5Vj2xx
あ、ウインドウズ98です
354 :
ひよこ名無しさん :04/11/11 14:16:03 ID:091vaikP
なんかたちの悪いウイルスに感染した模様で、ネットに繋げただけで勝手にサイトをダウンロードしてきてネットができる状況じゃありません
自分はXPをつかっているんですがテンプレの
>>8 のやり方で消えますか?
>>354 やってみればいいじゃないの?
消えると言って消えなかったらキレるんだろ?
消えないと言ったら教えろと言うんだろ?
結局やるんだから、さっさとやれ。
>>353 Windows98はセキュリティホールも塞がれないネタOSなので、
当スレではサポートしません。
357 :
ひよこ名無しさん :04/11/11 14:30:37 ID:091vaikP
どうやらパソコンはアボーンした模様です。再インストールしかないですか?
>>357 エロ動画がもったいないから、業者に金払って復旧城。
359 :
ひよこ名無しさん :04/11/11 14:37:19 ID:091vaikP
>>358 もうこのさいエロ動画に未練はないです。二つしかはいってなかったですし。
再インストールのやり方教えてもらえないでしょうか?
361 :
ひよこ名無しさん :04/11/11 14:43:33 ID:091vaikP
わかりました
362 :
ひよこ名無しさん :04/11/11 14:49:26 ID:091vaikP
エクセルもワードもマイドキュメントも開けない。 マジであぼーんした
>>362 このスレにメモは要らない。
別のPCがあればHDDだけつないでデータ退避。
364 :
ひよこ名無しさん :04/11/11 14:55:45 ID:091vaikP
よくわかりませんが、もう一台のパソコンがあればオッケーですか? もう収集がつかないから業者に頼もうか悩んでます
366 :
ひよこ名無しさん :04/11/11 15:01:31 ID:091vaikP
システムの復元をしようと思ってパソコン起動したらすでにておくれでw もうどうすればいいか、携帯でここみてます
>>366 手遅れって・・・もっと詳しく書きなよ。
368 :
ひよこ名無しさん :04/11/11 15:07:15 ID:091vaikP
>>367 簡単に言うと全てが開けないんです。エクセルとかが白い紙みたいな感じになって
ハードディスクが逝っちゃったんですかね?
370 :
ひよこ名無しさん :04/11/11 15:18:58 ID:091vaikP
>>369 もう打つ手無しですかね?
最後の手段でもう一台のパソコンを繋げたいのですが、プロパイダに報告したほうがいいですか?
>>370 した方がいいかどうか悩んだなら、報告してみれば?
372 :
ひよこ名無しさん :04/11/11 15:22:32 ID:091vaikP
わかりました、あとあぼーんしたパソコンのウイルスがもう一台のパソコンに引き継ぐなんてことないですか? まったく知識がなくてすみません
>>372 もちろん、あり得る。
どうしても必要なデータでないなら、極力しない方がいいだろうな。
するにしても、ウィルス対策をしてからでないと、マズイ。
374 :
ひよこ名無しさん :04/11/11 15:31:43 ID:091vaikP
>>372 いまのプロパイダに頼んでIPとか変えてもらったほうがいいですか?
>>374 ああ、そういう意味か。
なら、
>>373 のレスは勘違いだ。
「回線が悪いんじゃない、あなたとあなたのPCが悪い」
回線にウィルスが住んでるんじゃなくて、あなたがアクセスしたサイトに住んでるようなものだ。
なんなら安価でPC買い取るよ。
376 :
ひよこ名無しさん :04/11/11 15:43:03 ID:nPp1SgY3
>>356 というと、W98だから諦めろってことですか?
さっきSpybotというのを使ってみまして、5つほどなにか見つかったんで、手順に
したがって処理したんですけど、どうもスパイウェアとかいう問題じゃないみたいです。
もっと初歩的なものかと思うんです。
>>376 結論は
1.OS再インストール
2.売る
2つに1つだ。
378 :
ひよこ名無しさん :04/11/11 15:49:22 ID:nPp1SgY3
OS再インストールって前も言われました。 前はコントロールパネルからアプリケーションの削除で、適当に 怪しいのを削除したら、回復したんですけど。。。 他に方法ないならそうしますけど。 OS再インストールのやり方とかのっているサイトとか教えてもらえませんか?
379 :
ひよこ名無しさん :04/11/11 15:49:36 ID:091vaikP
>>375 回線じゃなくてパソコンにウイルスが潜んでるってことですね?
丁寧に教えてくれてありがとうございます。
あと逝ったパソコンは学校から支給されたもので、
卒業と同時に返す可能性があるのでいまはゆずることができません。
自分が持ってても持ち腐れなのでゆずりたいのはやまやまなのですが
>>379 一応学校にも相談しておいたほうがいいよ。
>>378 サイトよりもマニュアル+リカバリCDだ。
エロ画像見られちゃうねw
383 :
ひよこ名無しさん :04/11/11 15:55:26 ID:nPp1SgY3
>>381 マニュアル無くしちゃったんですよ。
買ったのだいぶ前なんで。
私の問題は、ホームページが勝手に英語のに設定されつづけるってことなんですけど
こういうのってそんな深刻なんですか?
>>383 気にしなけりゃそれまでのことだ。
スパイウェアと言われているくらいだし、
そのままの状態で行くなら、PC内に個人情報等を保存しない、サイトで個人情報を入力しない、
等重々気をつけて突き進め。
385 :
ひよこ名無しさん :04/11/11 16:04:13 ID:nPp1SgY3
>>384 それは・・株ちょっと買ってますし。
さっきSPYBOTで一通り手順終えたんですけど、
まだホームページが変わらないって言うのは完全に削除できていないってことですか。
386 :
ひよこ名無しさん :04/11/11 16:04:30 ID:091vaikP
>>380 そうですね、学校なら無償で修理してもらえるかもしれないし、でもエロ画像とかが…
多分4年間使うパソコンを回収するってことはないと思いますから買い取りかもしれません
テンプレで危なそうなのけしていってHijackThisで C:\WINDOWS\system32\svchosd.exe O4 - HKLM\..\Run: [Aplune Service] svchosd.exe が危ないので消せとでたんですが、同じsvchosd.exeの F2 - REG:system.ini: Shell=Explorer.exe svchosd.exe がUnknownになってて消していいものかどうか分かりません。 これは消してもいいのでしょうか?
388 :
ひよこ名無しさん :04/11/11 16:09:05 ID:p5sPQqfC
sageてしまいました。↑です
389 :
ひよこ名無しさん :04/11/11 18:33:24 ID:QXc6ss6X
すみません。教えてほしいのですが、パソコンに変なサイトが二つほど入ってきました 駆除するにはどうすればいいか、教えてください。
391 :
ひよこ名無しさん :04/11/11 18:43:03 ID:QXc6ss6X
389番です。とりあえず、スパイボットを昨日からやっています。ほかに いい手はありますか?
393 :
ひよこ名無しさん :04/11/11 18:48:54 ID:d4wMnUPs
デスクトップに不明なアイコンが勝手に作られたんだけどなんだろ? ダイアラーでは無いっぽいし、アンチスパイウェアソフト起動したけど、なにも検出しなかった。 他に異常も無いし。 白紙にウインドウズのマーク(だったような)が付いたアイコンで名無し。 一応 削除したけど。
395 :
ひよこ名無しさん :04/11/11 19:00:36 ID:QXc6ss6X
なんどもすみませんでした。一つはCOOLSERCHでした。 もう一つは124497のXXXでした。
398 :
397 :04/11/11 19:15:37 ID:???
つーか削除して良かったのか・・・・???
こいつら助けてくれる友達いないのか?
本気で困ってます 二日前に、ウイルスバスター月間版を入れたのですが それから、エロサイトに行きどれかリンクをクリックすると、一般のページも全て開かなくなります。 再起動すると繋がるようになります。 今まで、ファイアウォールはゾーンアラームを使ってました。 テンプレに書いてある事はほとんど試しましたが、どうにもなりません。 ウイルスバスターの方も、ほとんど試しました。 PC環境 98SE、ADSL、IEは、6SP1 です エロサイトに行かなきゃ問題はないんですが・・・ どうすればいいか教えてください。お願いします。
401 :
400 :04/11/11 20:34:18 ID:???
補足、ギコナビは繋がります。
402 :
ひよこ名無しさん :04/11/11 20:56:15 ID:qzapToeq
テンプレはすべて読んだのですが HijackThisをDLしていれたフォルダが開けない場合は どうすればいいのでしょうか? ちなみにマイコンピューターも開けません IEなどは開けます 関係ないのですが「メモリの最小値が低すぎます」というのは スパイウェアによるものでしょうか?
404 :
ひよこ名無しさん :04/11/12 00:56:12 ID:OE/eYLR7
超初歩的な質問なんですけどすみません…
>>5 に書いてある
ツールっていうのはどこにあるんでしょうか??
>>404 IEの画面の上のほうのツールって書いてあるところをクリック
406 :
ひよこ名無しさん :04/11/12 01:17:20 ID:xM7aNfhh
ウイルスバスター2005で スパイウェアの検索をしたら スパイウェアが見つかったんで 詳細情報をクリックしたんですが データベースで該当しないと出ました・・・ どうすればスパイウェアを表示できるのでしょうか? 詳細を見ずにスパイウェアを削除しても 良いのでしょうか? こわいので助けてください! お願いします。
407 :
ひよこ名無しさん :04/11/12 01:18:59 ID:2dql62+5
>>405 遅くなってすみません。
分かりました。ありがとうございました。
>>406 バスターのスパイウェア検索は気休めみたいなもん
ここのテンプレを試してみてください
409 :
ひよこ名無しさん :04/11/12 01:25:43 ID:xM7aNfhh
>>408 しました!
これで問題は全て解決するのでしょうか?
410 :
ひよこ名無しさん :04/11/12 01:30:09 ID:xM7aNfhh
なんかウイルスバスターで検索したら スパイウェアが、まだ残ってるんですけど・・・ 削除したほうが良いんでしょうか? そのままにしとくのは、とても不安です
412 :
ひよこ名無しさん :04/11/12 01:41:17 ID:xM7aNfhh
削除して良いファイルか詳細には書いてなかったので 削除して良いのか不安です・・・ それでも削除したほうが良いですか?
413 :
ひよこ名無しさん :04/11/12 02:09:47 ID:bHOuH1LG
spybotをダウンロードしようとすると、 「ファイルをコピーできません。送り側のファイルまたはディスクから読み取れません」 と表示されてしまうのですが、どうしてなんでしょうか? OSはXPです。
414 :
ひよこ名無しさん :04/11/12 02:16:46 ID:1YbyJzd+
思わず↓をクリックしたら
http:// www . cty-net.ne.jp/~taitiro/imgboard/data/img20040825044524.jpg
その後ホームがヘンなページになり、
ホーム設定し直してもまたそのページに設定されてます。
テンプレ見てもよくわからないので、
どうすればいいか教えて下さい。
415 :
ひよこ名無しさん :04/11/12 02:19:59 ID:Yt/n6HV3
Spybotを導入して一通りのスパイウェアを除去した後、 IEでページを開くとスパイウェア関連らしき英語のポップアップがいっぱい出てきます。 これはSpybotを導入したからなのでしょうか? また、どうやったら出ないように出来るか分かりますか?
416 :
ひよこ名無しさん :04/11/12 02:31:39 ID:G/vDTWeI
なんにも考えずに羅列された複数のURLを開いたら何かに感染してしまったらしく 1:live2chを終了してもまた勝手に起動したり(タスクマネージャ上では消えていない) 2:スタートアップに登録もしていないのにメディアプレーヤーがOSの起動とともに立ち上がったりします。 3:シマンテックのオンラインスキャンをかけてみようと思いましたがプログラムを一向にダウンロードする気配がありません。 今現在、2はシステム復元で復帰しましたが後は駄目です。 踏んだURLは分かりません。 OS:Xphome AV:avast! FW:outpost ブラウザ:MOONブラウザ オンラインスキャンでは発見せず、avastも同じ、adware6、spybotで怪しげなファイルも潰しました。
417 :
ひよこ名無しさん :04/11/12 02:31:45 ID:t4mR9SFb
スパイウェアを削除しても削除しても壁紙が差し替えられたままで元に戻りません。 もちろん右クリックでも駄目です。どうすれば良いでしょうか?
>>417 画面のプロパティのデスクトップタブにその壁紙はリストされてる?
419 :
ひよこ名無しさん :04/11/12 02:41:02 ID:t4mR9SFb
>>418 いえ、そもそもプロパティが見られないんです。
前同じ状態になった時はあれこれやって直したんですが
どうやったものかぜんぜん思い出せないもので・・・
420 :
413 :04/11/12 02:44:00 ID:bHOuH1LG
すでにダークロリータを踏まされていて、色々と不具合が出ているせいなんでしょうか? どなたかアドバイスお願いします。
421 :
ひよこ名無しさん :04/11/12 02:45:02 ID:G/vDTWeI
>>419 スタートメニューから設定→コンパネ→画面(アイコン)→デスクトップ→背景
でかえられんの?
422 :
ひよこ名無しさん :04/11/12 02:59:09 ID:t4mR9SFb
>>421 う 申し訳ありません 書き忘れてました
コントロールパネルやマイコンピュータ、全てのフォルダがエラーで開かんのです
セーフモードでやり直してみます。
情報の後出しはとっても失礼。帰ってよろし。
昔かみさんのPCでえろサイト見てたら、プーさんの壁紙が 豊丸のバイブ突っ込んだ写真に変わってしまって、大至急!!! なんてコピペがあったよなw
テンプレ漏れなくやってから聞けよ。二三日はかかるはずだ。それから質問しろ。
>>426 この画像は単なるjpgだから、これが原因ではない。
>>427 ウィルス検索しても何も出なかった。
あと、ハンゲームやってた。←これかな?
429 :
426 :04/11/12 04:50:32 ID:???
うひひひ
しかし、中途半端なエロだなぁ。。。
昨夜、テレ東でやってたね。
いきつけのスレで相談したら解決しました。
>>426 です。うひひ
>>425 クローニングソフトで10分足らずでリカバリができるっていうのにご苦労様な作業だなw
(・3・) エェー
437 :
313 :04/11/12 09:02:18 ID:???
>>317 >そうちゃんパパの回答参照
いきなり消すのも怖かったので、
dun3.exe → dun31.exe と改名しただけの状態で、パソコン再起動。
その後、出なくなりました。あとで関連ファイルも消してみます。ありがとうございました。
同じ場所にリンクが書いてあったSpybotというソフトも動かしてみたのですが、
関連のファイルは、直接は、検出していなかったように見えました。
でも、違うスパイウェアが見つかりましたけど(苦笑)
438 :
313 :04/11/12 09:05:18 ID:chVw3vQk
あ。sageで出してしまった。すみません。
439 :
ひよこ名無しさん :04/11/12 15:54:41 ID:VGimRx3w
友達が始めてパソコンを買いました。 本人はエロ目的らしいのですが、このままほっとくと エロサイト閲覧 (;´Д`)ハァハァ ↓ ウイルス・スパイウェアがっつり!( ´_ゝ`)フーン ↓ 助けてどらえも〜ん (゚Д゚)ハァ? ↓ まんどくせ となる可能性大です ブラウザを変える他になにか有効な方法を教えてください。
>>439 本人が痛い目に遭うまでは絶対わからない。
>>439 正常な状態の時にNortonGhostあたりでシステム全体のバックアップを取る→ヤバい時つかえという
たぶんその日のうちに正常な状態はなくなると思われ・・・。
みんなで答えられる簡単な質問募集中だよ!
444 :
ひよこ名無しさん :04/11/12 20:08:27 ID:iIoaPi0p
445 :
ひよこ名無しさん :04/11/12 20:20:56 ID:avHjUE87
PCを立ち上げると黄色い三角の中に!マークの警告みたいなのが出てきて 「このページからActiveXコントロールに安全でない可能性がある情報が提供されています。 現在のセキュリティの設定では、このようなコントロールは実行できません。そのため、このページは 正しく表示されない可能性があります。」 それでIEのTOPページが「C:\WINDOWS\secure.html」に固定されてしまいます。 コントロールパネルを開こうとすると必ず応答なしになっていまい、キーボードやマルチメディア等の 設定がしたくてもできません。OSはWIN98SEです、SPY、Adも試しました。
>>445 ウイルスちゃうんちゃうん?
マイコンピューターから
Cドライブクイックして
C:\WINDOWS\secure.html
のフォルダーみつけて消してみては?
448 :
ひよこ名無しさん :04/11/12 21:05:35 ID:EIUmKeDe
ホストアドレス=個人情報 ↑ このように思っているヤツはアフォ。
451 :
ひよこ名無しさん :04/11/13 00:14:38 ID:9NKWJ8W+
誘導されてきたので、ここで同じ質問をします。 IEを開くといっぱい英語のポップアップが出てきて、それを消してもまた出てきて困ってます。 スパイウェアに関する広告みたいなんですけど、何とか出来ませんか? OSはWindows98、IEは5.0です。
453 :
451 :04/11/13 00:23:46 ID:9NKWJ8W+
>>452 1)、2)はやってみましたが直りません。
思い当たるファイルを教えて貰えれれば、3)、4)を実行したいんですが・・・
>>453 (=^u^=) 98のトラブルは大体この方法で解決するなりよ
一番古い日付は不可なり。
MS-DOSモードで起動
「 scanreg /restore 」 と入力
(すべて半角、scanregの後に半角スペース)
レジストリのバックアップが表示されるので、問題なく動作していた日付を選択
「復元完了」と表示されたら「R」キーを押して再起動するなり
スタート>検索>ファイルやフォルダ トラブルのあった日に
作成されたファイルで見覚えのないものを削除するなり。
457 :
ひよこ名無しさん :04/11/13 00:56:43 ID:9pgb9qMC
http://kissoxox.com/ というところでiモードで間違えてクリックして登録してしまいました。
中学生です。ほんとにいけないことだと思ってます。どうすればいいでしょうか、
親にも言いにくくてわかりません。なにをすればいいんでしょうか?たすけてください!
>>457 住所書き込んでなければ無視すればいい。
まぁ未成年者が結んだ契約はすべて・・・
親権者の承認が・・・
成年であると偽った場合は・・・
取消しができな・・・ でも錯誤で・・・
契約を取消すことはできません。不可能です。
465 :
457 :04/11/13 06:02:10 ID:???
i|!| |i┏┓! i!┏┳┓| |||i|!i| ||!i|| |||ii| ||| ||| |i||!|i│i!┏┓i!| |i|┏┛┗━╋┻┛|i!||!|ii|| i|!i||i|┏━┓ ┏┓i|i| i┃┃i!| i||┗┓┏┓┃||i┏━━━━┓┗━┛ ┃┃|i||!i┃┃i!| |i |!|i┃┃┃┃i||┗━━━━┛|i|| || ||||!┃┃i|i| i┗┛!i| i||i ||┃┃┃┃|! |||i ||i !|||!|┏━━┛┃|i||!i┏┓i|! |i!i |!┗┛┗┛i|!i| / | / | ┗━━━┛i|i| i┗┛i!| i| |||i|!i| ||!|i||i! /,_ ┴─/ ヽ |!i| ||| |i||!|i|i|||| ||i |i|| ||i!i|| (_゜.,》.'(_゜,》)ミ ヽ ! | |!i||!|ii||!|ii| i|ii / ,,__,ニ、、 ノ( | i|i!|i| |i | Y~~/~y} `, ~ | そ、そんなー… |i !. | ,k.,.,!,.,.,r| ,! く .! i / <ニニニ'ノ \ l
466 :
ひよこ名無しさん :04/11/13 06:11:26 ID:myIY8gfT
XPを使っています。 昨日、ダークロリータを踏んでしまいました。 デスクトップが警告のようなものに書き換えられたり、 見たことのないアイコンがデスクトップ上に出てきたりという 症状がありました。 上記のテンプレを読みながら、削除を試みていましたが 何度もフリーズし、除去ソフトをDLすることもできなくなってしまったため リカバリしてみました。 しかし、リカバリ後、コントロールパネルを見ると アンインストールしたはずのものがまた現れていました。 再びアンインストールし、その後ノートンで検索しました。 何も発見されていませんが、リカバリ直後にしては 動きが重いように感じます。 リカバリ後もほかにすべきことはあるのでしょうか? わかる方いらっしゃれば教えてください。
>>466 WindowsUpdateを直ぐやったかい?
468 :
466 :04/11/13 06:30:37 ID:myIY8gfT
>>467 レスありがとうございました。
しませんでした。するべきだったんですね?
IEツール→WindowsUpdateでいいのでしょうか?
470 :
466 :04/11/13 06:42:26 ID:myIY8gfT
>>469 ご親切にありがとうございました。
リカバリ後は予防対策に努めればよいだけなのですね?
早速アップデートしてきます。
ふう夜勤明けの体で頑張った甲斐がありました。
・・・って自分の不注意のせいなんですよね(>_<;;)
i|!| |i┏┓! i!┏┳┓| |||i|!i| ||!i|| |||ii| ||| ||| |i||!|i│i!┏┓i!| |i|┏┛┗━╋┻┛|i!||!|ii|| i|!i||i|┏━┓ ┏┓i|i| i┃┃i!| i||┗┓┏┓┃||i┏━━━━┓┗━┛ ┃┃|i||!i┃┃i!| |i |!|i┃┃┃┃i||┗━━━━┛|i|| || ||||!┃┃i|i| i┗┛!i| i||i ||┃┃┃┃|! |||i ||i !|||!|┏━━┛┃|i||!i┏┓i|! |i!i |!┗┛┗┛i|!i| / | / | ┗━━━┛i|i| i┗┛i!| i| |||i|!i| ||!|i||i! /,_ ┴─/ ヽ |!i| ||| |i||!|i|i|||| ||i |i|| ||i!i|| (_゜.,》.'(_゜,》)ミ ヽ ! | |!i||!|ii||!|ii| i|ii / ,,__,ニ、、 ノ( | i|i!|i| |i | Y~~/~y} `, ~ | そ、そんなー… |i !. | ,k.,.,!,.,.,r| ,! く .! i / <ニニニ'ノ \ l
ダークロリータって何ですか?
473 :
ひよこ名無しさん :04/11/13 13:57:23 ID:cnRZWm1W
8) Me/XPの場合「システムの復元」で正常な状態に復帰させる方法もあります。 [スタート]→[すべてのプログラム]→[アクセサリ]→[システム ツール]→[システムの復元] スパイウェアとか出てましたがこの作業でなくなりました これでもう大丈夫なんでしょうか?
476 :
473 :04/11/13 14:18:30 ID:cnRZWm1W
ありがとうございます 前にも同じようになったんですが その時は父がたまたまマンションに来ていたので引き渡して直してもらったんですが 本当にエロサイトじゃないだろってとこでPCがおかしくなったので このスレが非常に役に立ちました
477 :
ひよこ名無しさん :04/11/13 15:22:45 ID:lVDK3t31
今カップル版でへんなとこを開いてしまいました。 英語で色々書かれてて、消せないんです。 再起動したらデスクトップに怪しいのがあって 削除しちゃったんですけど・・・。 インターネットを開いたらスタートページが英語になっちゃって。 どうすればいいんでしょう?? 親にばれたらやばいよぉ。 誰か助けて・・・ 上にあるホームページを直すやつと、クッキーの削除をしました。 でも新しくページを開くと変なサイトになります。 一度一度に開かれるページが違っていて、 4回目くらいにアダルト系なのになります。 どうすればいいんでしょう・・・
>>477 ▼━質問のしかた ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
・ E-mail欄(省略可) には何も記入しないこと。(ID出す→偽者対策・質問者の区別)
・ 2回目以降の書込は、名前欄に最初に質問した際の「発言番号」を入力すること。
・ 他のスレから誘導された場合は、その旨書く。(マルチポストとの区別)
・ OSの種類、ブラウザ、セキュ関係ソフトの有無、実行結果を報告。(特にOSの種類)
・ まず、テンプレの
>>2-10 あたりを必ず読む。
479 :
477 :04/11/13 15:42:29 ID:lVDK3t31
480 :
466 :04/11/13 15:44:08 ID:???
>>479 ああ私と同じところだ・・・
がんばってくださいとしかいえない・・・
482 :
ひよこ名無しさん :04/11/13 15:52:24 ID:7Kmnmwyw
このスレでいいのか少し疑問ですが、エロサイトしか原因が 思いつかないのでここで質問しています。 エロサイト見たあと、全く覚えのないメール(添付ファイル付き)が 2通きてました。閲覧したのみで全く情報等漏らしてないと思います。 メールのヘッダを見るといくつかのプロバイダ経由で来ています。 添付ファイルは怖くてまだ開いていません。 質問は、こういうエロサイト見ただけでメールアドレス(PC)が 分かってしまうものなのか、ということです。 ここで紹介されているサイトをいくつか拝見しましたが IPは分かってもアドレスまではわからなそうだったので・・・ 詳しい方よかったら教えて下さい。
483 :
477 :04/11/13 15:54:15 ID:lVDK3t31
ごめんなさい・・・ スキャンってなんですか??? ほんっとにごめんなさい!わかんなくて
485 :
477 :04/11/13 15:58:12 ID:lVDK3t31
とりあえず、これをダウンロードすればいいんですよね?
ダウンロードして、インストールしてプログラムを起動させましょう。
>>482 「見ただけ」では漏れないけど、スパイウエアとか喰らってたら
漏れるかも。
488 :
477 :04/11/13 16:00:55 ID:lVDK3t31
はいっ!やってみます
490 :
482 :04/11/13 16:08:44 ID:???
>>487 ありがとうございます。やはり可能性はスパイウエアですか…
一応検索してみましたが入ってなさそうだったので安心していた
のですが、もうちょっと詳しくやってみます。
491 :
477 :04/11/13 16:08:59 ID:lVDK3t31
Majoなんたらをやったんですけど、次の画面で、なんかよくわからなくなる・・・
493 :
477 :04/11/13 16:35:06 ID:lVDK3t31
インストール・・・? 今保存して開いてみたんですけど 英語で何か書いていて何がなんだかサッパリわからないです・・・。
495 :
477 :04/11/13 16:43:04 ID:lVDK3t31
すいません↓ 説明があるってわすれてました・・・。 今からやってみます!
496 :
477 :04/11/13 17:05:37 ID:lVDK3t31
スキャンが終了したんですけど、何を削除すればいいんでしょう? 変な虫みたいなところですか???
そう!それ!!!やっぱりいるでしょ?悪い虫。それをチェック入れて削除。
ビクッビクッ 〃/⌒ヽ U ヽ ( * _, ,_) アッアッ… `ヽ_つ⊂ノ _, ,_ ⊂⌒(;*`Д´)=3 ハァハァ `ヽ_つ ⊂ノ
499 :
477 :04/11/13 17:17:33 ID:lVDK3t31
NEXTを押したらどうすれば・・・??
501 :
477 :04/11/13 17:25:23 ID:lVDK3t31
お手数かけます・・・。 ほんと初心者で・・・
502 :
500 :04/11/13 17:31:26 ID:???
>>477 英語版でやってるのね?
新しくOK Cancel の表示がでたら
OKを押す。
503 :
477 :04/11/13 17:34:55 ID:lVDK3t31
押しました〜。 ほんで、あたらしいページを開いたらまた変なやつだったんですけど・・・。 まだ何かしなきゃいけないんですか??
あれ・・・? あ、スタート→設定→コントロールパネル→インターネットオプション →ホームページの、アドレスを「空白を使用」にチェック。 これで大丈夫と思うけど・・・。
サポートなら電話でやれ。馬鹿馬鹿しいと思わんのか
インターネットサポート。
>馬鹿馬鹿しいと思わんのか 質問してる側も答えてる側も真剣。馬鹿馬鹿しくないよ?
滑稽ではあるな。
509 :
477 :04/11/13 17:53:54 ID:lVDK3t31
電話??? 虫がついてるやつを消せばいいんですよね? ScanSummaryの中に4個、 CriticalObjectsの中に17個 ありました。 それを消せばいいんですか?
そう。左にチェック入れるところがあると思うんですが、全部にチェック入れて下さい。
どうなったんだ?
>>510 (=^u^=) 優しい人見つけたなり。
513 :
477 :04/11/13 18:14:25 ID:aNyvReWQ
全部チェックして消しました。 でも何回スキャンしても虫が出てくるんです・・・。 だから、ホームページも変わりません↓ うぅ〜、泣きそう みなさんご迷惑かけてごめんなさい・・・
515 :
439 :04/11/13 18:21:06 ID:VRqfSjsI
遅レスすいません。
>>440 >>441 >>442 確かに本人が痛い目をみないと分からないというのはごもっともだと
思うんですが・・・僕のところに持ち込まれるのが目に見えてるんですよ。
そこで、できる限り感染の確率を下げたいと思いまして
できれば有用なセキュリティーソフトを教えてもらえませんか?
>>446 職場の友人なんでそう簡単には・・・
517 :
477 :04/11/13 18:22:58 ID:aNyvReWQ
OSってなんですか!?
重傷ですね・・・。 自作機でなければメーカーサポートに問い合わせた方がいいかもしれません。 止め方はあるのですが、ネット上では非常に長いやりとりになりますし 477さんが初心者なのでこちらの指示に正しく従えるかどうか解らないので。 間違えると再インストールになってしまいますから。 ごめんね、これ以上の力添えできなくて。 名無し。
519 :
439 :04/11/13 18:25:28 ID:VRqfSjsI
>>516 すいません読んでいませんでした
ここ見て勉強してきます。
520 :
477 :04/11/13 18:27:30 ID:aNyvReWQ
そうですか↓ やっぱり親に正直に話してどこかに持っていってもらったほうがいいのかな?
むしろさっさとリカバリした方が早いと思われるが。
522 :
477 :04/11/13 18:34:01 ID:aNyvReWQ
リカバリってなんですか!?
>>522 まず自分で、OSとリカバリを検索してごらん。
もう知らん
spybotとad-awareSE、cwshredderを セーフモードでもやってみたら? 起動画面でF8連打でセーフモード起動。
>>524 インターネット繋いでないのにどうやってここにつないだn(ry
528 :
524 :04/11/13 19:14:57 ID:???
えへへ・・・・・
本物は検索勉強中ですw
530 :
ひよこ名無しさん :04/11/13 19:31:18 ID:3TXwsRRR
リカバリの仕方を教えてください
531 :
477 :04/11/13 19:34:18 ID:JPFrXOOC
すいません。親に話して色々してました。 とりあえずパソコン使うなって言われました。 今ケータイからです。 あの、接続先が、やたらと11111111111111ってついてたんですね。 それが原因なんでしょうか? 国際電話とかで料金とられたりしちゃうんですか? あたしのせいでご飯食べに行けなくなっておねーちゃんはブチギレ、パパもブチギレ↓ 今凹みすぎて泣いてます…こわいなぁ
532 :
ひよこ名無しさん :04/11/13 19:41:32 ID:4rova0We
今日、エロサイト見てたらパソコンがおかしくなり シャットダウンし、その後再インストールしました 架空請求書の来る可能性はありますか?
535 :
ひよこ名無しさん :04/11/13 19:47:55 ID:rKsKbKTo
クールウェブサーチシュレッダーの操作方法教えてください。 当方英語に弱いです
536 :
477 :04/11/13 19:50:22 ID:JPFrXOOC
なんかご飯とかそれどころじゃないっ!って感じで↓こんな状態で行ってもみんな楽しくないなぁって。 不安でしょうがないです。 みなさんにも迷惑かけてしまってすみませんでした↓
↓=orzって意味?
538 :
477 :04/11/13 19:55:10 ID:JPFrXOOC
んーと、そんなかんじです!
539 :
ひよこ名無しさん :04/11/13 19:56:16 ID:myIY8gfT
XPです。 ウイルス感染してしまいました。 デスクトップに国際電話に繋がるアイコンみたいなのができ、 プロパティを開こうとするとダイヤルアップチェッカが反応しました。 そこですぐにプロパティのウインドウを閉じ、そのアイコンを 削除しました。 こういった場合、今現在国際電話に繋がっているという 可能性はあるのでしょうか? どうすれば今の接続先がわかりますか? 知ってる方がいらっしゃればお願いします。
>>539 コントロールパネル→ネットワーク接続みてみたら?
541 :
539 :04/11/13 20:07:14 ID:myIY8gfT
>>540 ありがとうございます。
ネットワーク接続のプロパティでいいんでしょうか?
最近までダイアルアップだったんですが、
つい最近ADSLに変えたので、接続先とかよくわからないのです・・・
543 :
539 :04/11/13 20:23:39 ID:myIY8gfT
>>542 ありがとうございます。
とりあえずまだ新しいパソコンにしたばかりで、
特にバックアップが必要なものもないので、
再インストールしようと思います。
テンプレどおりにしてみましたが、IEの動作も遅く心配なので・・・。
再インストールすれば、国際電話なども心配しなくてよいのでしょうか?
544 :
ひよこ名無しさん :04/11/13 20:27:36 ID:4rova0We
そう何があったら再インストールが一番
547 :
539 :04/11/13 20:30:25 ID:myIY8gfT
>>545 知識がなくてすみません。
環境というのはどういうものを指すのですか?
548 :
539 :04/11/13 20:32:39 ID:myIY8gfT
>>546 いろいろとありがとうございます。
とても助かりましたし心強かったです。
そのサイトを今後の参考にさせていただきます!
550 :
539 :04/11/13 20:35:41 ID:myIY8gfT
>>549 わからなかったので検索してみました。
これを使ったほうがいいのですね。
もちろん今手元にないんですが、ないまま再インストールするのは
危険なのでしょうか?
551 :
ひよこ名無しさん :04/11/13 20:39:23 ID:Evi1zhXc
広告サイトで画面が全体に広がってしまいツールバーも全て隠れてしまいました。ちなみに今は携帯で書き込んでいます。対処方を教えていただけますか?
>>550 「とりあえずまだ新しいパソコンにしたばかりで、
特にバックアップが必要なものもないので」
だったら、特に心配ないです。
再インスコ後は、まずはWinのUpdateしてください。
553 :
539 :04/11/13 20:43:21 ID:myIY8gfT
>>552 そうですか。
1ヶ月ほど前に購入したばかりで、マイドキュメントに
デジカメで撮影した写真などが入っているくらいで
ソフトなどもほとんどDLしていないので・・・。
今から再インストールします。
本当にありがとうございました。
Ctrl+Alt+Delでタスクマネージャー起動→IEXPLORE.EXEをプロセスの終了で停止。
>>550 PCは長く使ってれば何かの拍子で急に調子が悪くなったりするもの。
そのときに直前の状態のバックアップがあったらどうだ?
OS入れ直しは振り出しに戻るようなものだがそこから常に良い状態の環境を
バックアップすることを積み重ねていけばいくほどその便利さが身にしみて分かる。
556 :
ひよこ名無しさん :04/11/13 21:15:47 ID:JPFrXOOC
修理とかってどこにもっていけばいいんでしょ?いくらくらいかかります?
557 :
ひよこ名無しさん :04/11/13 22:14:05 ID:ZrSCBQI/
初めてお世話になります。
当方は友人の自作PC、OSは98です。
2日前、海外のエロサイトをIEで冒険中、
スパイウェアと思われるテロに遭遇しました。
具体的な症状は
1,IEのホームが書きかえられた(
ttp://213.159.117.134/index.php )
2,元に戻せない
3,アダルトサイトがお気に入りに勝手に追加
4,スタートキーからPCを終了できない(強制終了)
などです。
独自で調査しました結果、これがウイルスではなく
スパイウェアの仕業だと知りました。
スパイウェアという単語もこの時知りました。
その後、PCネット板でこのスレの存在を知り、
テンプレを頭から試したのですが、改善されません。
ノートン体験板、ウイルスバスター体験板、
スパイボット、アドウェア、CoolWebShredder、
全てスキャンして実行しました。
結果はまだCoolWWWsarchが除去できておらず、
IEは乗っ取られたままです。
さらに困ったことに……(続く)
558 :
557 :04/11/13 22:21:55 ID:ZrSCBQI/
479さんのリンクを迂闊に踏んでしまい、 さらなる追加症状が出てきました。 1,謎の検索サイトへ飛ばされる 2,謎のソフトを実行しようとする 3,謎の質問が出て、OKしないと次へ進めない 4,一定時間が立つとSelect Your Countryと聞いてくる (Alt+Ctrl+Deleteで強制終了してます) 以上のような症状が出てきました。 現在はとりあえず友人からMozillaをもらい、 IEには触っておりませんが、一定時間の質問や 終了時の不具合など困ったことも多いので 98の再インストールを決意いたしました。 ただ、今後は怖くて迂闊に海外サイトを見れません。 充実したエロライフを取り戻すためにも、 後学のために皆様のアドバイスをお願いいたします。 長文大変失礼いたしました。
559 :
ひよこ名無しさん :04/11/13 22:25:36 ID:yNdH9Y2V
自分も557さんといっしょで困ってます。。 マジで誰か助けてください。
症状が出てしまった後ではOperaに変えても一部の症状が残る。
562 :
557 :04/11/13 22:36:19 ID:ZrSCBQI/
ちなみにPCを作ってくれた友人に相談しました所、 「それは相当悪質な亜種ですね。 ダメもとでレジストリをいじってみるしかないが、 再インストールした方が早いでしょうね。 98のIEで海外のエロを見ること自体がバカ。 どうしても見たいなら専用の中古PCでも買って、 Mozillaで見るようにしなさい。 大事なPCなら迂闊なHPは見るな。 ウイルス対策専門の会社よりも、エロサイトの方が 数段上手で進化速度が速いと肝に銘じなさい。 HAHAHAHA……!!」 と言われました……
直リンすんなヴォケ 踏むなよ
ActiveXコントロールを削除
566 :
ひよこ名無しさん :04/11/13 23:00:31 ID:UGu7vmK5
さかなかな? <><>
567 :
ひよこ名無しさん :04/11/13 23:02:42 ID:UGu7vmK5
さかなかな? <><>
此処、観てるとエロサイトはコワイなとつくづく思う
571 :
539 :04/11/14 00:08:29 ID:4isvy4Tn
572 :
569 :04/11/14 00:22:35 ID:???
>>570 、571さん有難うございます。
このサイト貼った人のID検索したら無害のような
感じがしたので
今までかなりのエロ画像集めてましたが
初めてのパターンだったもので焦りました
573 :
ひよこ名無しさん :04/11/14 00:29:18 ID:2GUJjAij
>>477 (*´д`*)ハァハァ
どうしちゃったんだろ?解決したのかな
574 :
477 :04/11/14 00:47:52 ID:KQJgYx+l
心配してくれてありがとございます(・∪・) 解決してないけど、パソコン使わなきゃとりあえずだいじょぶか! って感じです。 今はケータイですよぅ! 明日また考えるってパパ言ってくれたし。 あの、接続先かわったらお金かかっちゃうんですか? お金かかってるのだったらあたし二時間とか普通にインターネットやってた↓ こわいよぅ、まだ少し不安です
小学生か?中学生か?
576 :
477 :04/11/14 00:53:02 ID:KQJgYx+l
高三ですよぅ(・3・)
>>574 接続方法が、ダイアルアップでなければ大丈夫。ADSLとか光ファイバーなら平気
578 :
477 :04/11/14 00:58:45 ID:KQJgYx+l
んー、うちはなんだっけ?ISDN? とりあえず定額のやつです!だいじょぶですか!?
>>579 マルチでなくてこのスレに誘導されたんだろ
581 :
ひよこ名無しさん :04/11/14 01:12:26 ID:2GUJjAij
584 :
477 :04/11/14 01:17:05 ID:KQJgYx+l
マルチ?誘導? ごめんなさい、あたし初心者すぎる質問とかしたからイヤだったかなぁ↓
▼━質問のしかた ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ・ 他のスレから誘導された場合は、その旨書く。(マルチポストとの区別)
女の子には甘くていいじゃない(*´д`*)
>>584 2つの所に、同時に質問したって事だけど
ここに質問するように誘導されたんじゃないってこと
危険と思われるURLは
>>558 のような二次被害者を出さないために直リン禁止
(hもしくはhtを抜いて書く)
>>584 ここはチャットじゃねえんだよメガネブタ。
591 :
477 :04/11/14 01:24:02 ID:KQJgYx+l
もしかしてあたしやっちゃいけない事しちゃったんですか!? 558さんごめんなさいっ!ほんとすいません…
592 :
477 :04/11/14 01:28:09 ID:KQJgYx+l
587 そうです、質問したらここに行けって言われました! 588 そうだったんですか↓なんか1から説明してもらって、迷惑かけてごめんなさい
595 :
477 :04/11/14 01:39:03 ID:KQJgYx+l
なんかもー、そうゆうの恐いです↓修理に出してもらえないかな
お金もったいないよ〜 何度もいじり倒してPCわかってくると楽しいよ^^
597 :
477 :04/11/14 01:50:32 ID:KQJgYx+l
うぅん、そうかもしれないけど、やっぱプロの人に直してもらった方が安心できる感じがして…。 電気屋さんの友達とかパソコンオタクの友達ほしぃな
598 :
557 :04/11/14 01:51:14 ID:TYGwhxd7
いやほんとに、直リン危険です。 ダメだと解ってても踏んでしまう、 人間の深層心理に働きかけてきます。 今も時々Please Select Your Countryが出ます。 鬱陶しくてしょうがないです。 あと、Cドライブに謎の外人女性アイコン発見。 消しても消しても再起動すると沸いてでます。 OS再インストールは来週になりそうなので、 それまでになんとかこの2項目だけでも 何とかならないものでしょうか? 皆様ご教授のほどよろしくお願いします。
>>592 誘導されたら向こうで質問を取り下げ、こちらでは誘導された旨を書く。
それをやっていないからマルチになります。
マルチはたいていのところで嫌われ、そして叩かれます。
601 :
477 :04/11/14 01:58:48 ID:KQJgYx+l
598 ほんと、ごめんなさい↓あやまることしかできないけど…すいませんでした みなさんにもくだらない質問ばっかしたり、直リンしちゃったりして、迷惑かけてごめんなさい↓もう来ない方がいいみたいですね
↓のレスが何か関係あるのか?
605 :
557 :04/11/14 02:15:21 ID:TYGwhxd7
>>604 おお、危機一髪でございました。かたじけない。
まったく、油断もスキもござりませぬな……
げに恐ろしきは直リンの魔力。侮れぬ…
>>594 普通のサイトじゃないんですか??
普通に見てしまいました(>_<)
2chに貼られているURLはソースチェックするのが超基本
609 :
606 :04/11/14 02:18:46 ID:???
>>607 ですよね・・・?
ソネットとかだし、信頼できると思って踏みました。
普通に役立たせてもらいました。
610 :
606 :04/11/14 02:23:51 ID:???
ぐへへへへへへ、お前らも安心して踏めやw
611 :
606 :04/11/14 02:26:13 ID:???
>>610 そんな騙りは余計怪しいですよ。
あたしは初心者で知識もなにもないですが、
>>610 さんは
たぶんいろいろ知ってる方だと思うので。
わかるならちゃんと教えてあげてください。
>>601 ヒマ人女はもうアッチ(・∀・)イケ!!
>>611 >わかるならちゃんと教えてあげてください
わからなくても良い。ブラクラだとかの対策を知らずに
2ちゃんに来て平気で踏んでいく馬鹿が悪い。
614 :
577 :04/11/14 02:49:55 ID:TYGwhxd7
皆様、ありがとうございました。
>>594 様のソネットを勇気を出して踏んだところ、
ついに本懐を遂げることができました!!
試したのは「レジストリの復元」という部分です。
SafeModeなんとかOnlyからC:\>Scanreg/restoreを実行、
3日前のレジストリ復元に成功いたしました。
もはやSelect Your Countryは出ません。
それどころか、CoolWWWsearchすら姿を消しました!
Cドライブに謎の外人女性はまだいますが…
とにかく、平和は守られました。
小生と同じ症状の諸兄も一度お試しあれ。
今後は二度と同じ轍を踏まぬよう、
謹んでエロ道を追求していく所存でございます。
本当にありがとうございました。
>>614 エロやめろよw
また引っかかるに100エロ本
ジエンしっぱいかよwWWWWW
ワロタ
619 :
606 :04/11/14 02:58:26 ID:???
>>613 そうですね。それもそうかもしれません。
すみません。
620 :
606 :04/11/14 03:04:05 ID:???
>>616 あたしのことですか(^〜^;)
>>610 は自分ではないので、
>>610 の書き込みを見て
混乱される方がいるのでは?と思いレスしました。
ってスレの趣旨と関係ないですね。すみません。消えます。
./ ;ヽ l _,,,,,,,,_,;;;;i <いいぞ ベイべー! l l''|~___;;、_y__ lミ;l 引きこもってる奴はNEETだ!働かない奴はただのNEETだ!! ゙l;| | `'",;_,i`'"|;i | ブロッコリ共和国はよく訓練されたNEETだ!! ,r''i ヽ, '~rーj`c=/ 本当PC初心者板は地獄だぜ!! フゥハハハーハァー ,/ ヽ ヽ`ー"/:: `ヽ / ゙ヽ  ̄、::::: ゙l, / ゙ヽ  ̄ i::::: ゙l丶 ________ |;/"⌒ヽ, \__/ ヽ: _l i / / l l ヽ |__i / / ゙l゙l, l, | i ../ VAIO ./ | i_,,,,---' ヽ / i ./ / /"ヽ 'j_/ヽヽ, ̄ ,,,/"'''''⊃_./______./ / ヽ ー──''''''""(;;) `゙,j __(==)_∞_丿
心配すんな。 すぐに、Select Your CountryやCoolWWWsearchも 逢いに来てくれるから。 来てくれたら、ちゃんともてなせよ。 ちゃんと、外人女にもお取り引き願えよ。
スパイウェアを除去しても、しても、また復活するんですが、 一体なぜなんですか?
>>623 エロサイト見るのやめよう、と心に約束しても、しても、また復活するんですが、
一体なぜなんですか?
と同義。
625 :
ひよこ名無しさん :04/11/14 04:54:49 ID:CmM6hZ2t
>>624 いや、そうじゃないんです。
スパイウェアを除去したのはいいですが、除去したにもかかわらず、
www.web--search.com/とかいうサイトが突如、出てきてまたスパイウェアが復活してるんです。
対処を教えてください
>>625 「弱い者にだけ付く寄生虫」とでも覚えておけ。
誰にでもたやすく駆除されたら子孫繁栄の道が断たれてしまうからな。
悔しかったら自分で弱者から抜け出す力を備えることだ。
628 :
ひよこ名無しさん :04/11/14 05:03:04 ID:CmM6hZ2t
>>626 はい、わかりました・・・
>>627 完全に除去はしました。
もう三回ほどやりましたし。
630 :
623 :04/11/14 05:06:12 ID:???
>>629 すみません、言葉が足りませんでした。
オナニーです。
631 :
ひよこ名無しさん :04/11/14 05:07:11 ID:CmM6hZ2t
ちなみに、除去してもまた復活する、スパイウェアは、 ISTber.Slotch DSO Exploit この二つです。
632 :
ひよこ名無しさん :04/11/14 05:08:31 ID:CmM6hZ2t
>>629 スパイウェアの除去をもう三度もやりました。
ですが、またすぐに復活です・・・
>>632 お前、Spybot しかやってないだろ?
634 :
ひよこ名無しさん :04/11/14 05:10:51 ID:CmM6hZ2t
>>633 はい。そうです。
他に何かあるんですか?
>>634 Spybot だけじゃ、駆除できないっす。
637 :
ひよこ名無しさん :04/11/14 05:15:08 ID:CmM6hZ2t
>>635 そうだったんですか・・・
教えてくれてありがとう。
ちなみにSpybot以外のやつの名前を教えてくれませんか?
>>637 \ │ /
/ ̄\ / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
─( ・ 3 ・ )<
>>6 嫁
>>1 嫁!
\_/ \_________
/ │ \
∩ ∧ ∧ / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄\∩ ∧ ∧ \( ・3・)<
>>6 嫁
>>1 嫁
>>6 嫁!
>>1 嫁〜〜〜〜! > ( ・3・ )/ | / \__________
________/ | 〈 | |
/ /\_」 / /\」
 ̄ / /
>>637 DSO はパグなので心配ないっす。
とりあえず、
>>5 をやってみては
640 :
ひよこ名無しさん :04/11/14 05:19:58 ID:CmM6hZ2t
>>638 >>6 のテンプレを読んでみました
とりあえず、Ad-awareSEを使ってみたいと思います
641 :
ひよこ名無しさん :04/11/14 05:21:35 ID:CmM6hZ2t
なにげに客が増えてるな・・・・・・・・・・・・・・
/ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ | マスター、今夜も賑わってるね♪ レヽ___________________ ∧_∧ ∧_∧ / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ( ・∀) / ̄ヽ (´∀` ) < ゆっくりしてって下さいモナ ( `つ 日 凸 ( つ つヽ \________________ (_ ⌒./ 凵ヽ | | | |ヽ.凸| | 「 (_/Y ヽ _(__) | |\| | ┗┳━| ̄ ̄ ̄ ̄ ̄| .. \|. │ | ┻\| .| \.| │
645 :
ひよこ名無しさん :04/11/14 05:36:04 ID:CmM6hZ2t
>>643 ISTber.Slotchであってますよ。
スキャン開始して今、確かめましたから。
646 :
ひよこ名無しさん :04/11/14 05:38:04 ID:dXTJnelx
助けて下さい!!今間違ってエロサイト見ちゃって(トップページだけです)、すぐ「閉じる」ボタンをクリックしたんですけど、閉じなかったんです。 何か怖くなったので、電源を切ったんですが、その後なぜか勝手に「お気に入り」に入ってました。 私はすぐに(『お気にいり』から)削除したのですが、1分くらい経つと、また勝手にお気に入りに入ってるんです! 消しても消しても、同じことの繰り返しです。どうすれば完全に消えますか??
>>646 \ │ /
/ ̄\ / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
─( ・ 3 ・ )<
>>1 嫁
>>5 嫁!
\_/ \_________
/ │ \
∩ ∧ ∧ / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄\∩ ∧ ∧ \( ・3・)<
>>5 嫁
>>6 嫁
>>8 嫁!
>>1 嫁〜〜〜〜! > ( ・3・ )/ | / \__________
________/ | 〈 | |
/ /\_」 / /\」
 ̄ / /
>>645 ISTbar.CSearch
ISTbar.Netscape Plugin
ISTbar.Qidion
ISTbar.Slotch
SPYBOTにISTber.Slotchなんて入ってないけどなあ・・・
649 :
643 :04/11/14 05:54:07 ID:???
┌─┐ |も.| |う | │来│ │ね│ │え .| │よ .| バカ ゴルァ │ !!.│ └─┤ プンプン ヽ(`Д´)ノ ヽ(`Д´)ノ (`Д´)ノ ( `Д) | ̄ ̄ ̄|─| ̄ ̄ ̄|─| ̄ ̄ ̄|─□( ヽ┐U 〜 〜  ̄◎ ̄ . ̄◎ ̄  ̄◎ ̄ ◎−>┘◎
651 :
ひよこ名無しさん :04/11/14 06:33:30 ID:CmM6hZ2t
かなりの悪戦苦闘のすえ、やっとISTber.Slotchを、 除去するころができました。 みなさんのおかげです。ありがとうございました。
うむ。
653 :
ひよこ名無しさん :04/11/14 06:57:42 ID:RsqxVm/p
はい
654 :
ひよこ名無しさん :04/11/14 07:23:21 ID:9PQZn+Fe
※エロサイトを見てスパイウェアにやられた人は必ず見とけ※ パソコンをセーフモードで起動させる(起動したらF8連打) IEのアイコンを右クリックしてプロパティをクリックする 一時ファイルのクッキーとファイル(すべてのオフライン〜にチェックをつける) を削除して、次にプログラムをクリックしてWeb設定のリセット(ホームページも リセットにチェックをつける)を実行する。 スタートメニューを開きファイルを指名して実行をクリック。 regeditと入力してOKをクリック。 レジストリエディタが開くので上にある編集を開いて検索をクリック。 Explorer.exeと入力して検索して見つかったものを片っ端から削除。 検索が終わったらパソコンを再起動させる。 これで万事解決です。
656 :
654 :04/11/14 08:02:32 ID:???
i|!| |i┏┓! i!┏┳┓| |||i|!i| ||!i|| |||ii| ||| ||| |i||!|i│i!┏┓i!| |i|┏┛┗━╋┻┛|i!||!|ii|| i|!i||i|┏━┓ ┏┓i|i| i┃┃i!| i||┗┓┏┓┃||i┏━━━━┓┗━┛ ┃┃|i||!i┃┃i!| |i |!|i┃┃┃┃i||┗━━━━┛|i|| || ||||!┃┃i|i| i┗┛!i| i||i ||┃┃┃┃|! |||i ||i !|||!|┏━━┛┃|i||!i┏┓i|! |i!i |!┗┛┗┛i|!i| / | / | ┗━━━┛i|i| i┗┛i!| i| |||i|!i| ||!|i||i! /,_ ┴─/ ヽ |!i| ||| |i||!|i|i|||| ||i |i|| ||i!i|| (_゜.,》.'(_゜,》)ミ ヽ ! | |!i||!|ii||!|ii| i|ii / ,,__,ニ、、 ノ( | i|i!|i| |i | Y~~/~y} `, ~ | ば、ばれてるー…|i !. | ,k.,.,!,.,.,r| ,! く .! i / <ニニニ'ノ \ l
658 :
ひよこ名無しさん :04/11/14 10:39:00 ID:F2srcsea
今日、エロサイト見てたらパソコンがおかしくなり シャットダウンし、その後再インストールしました 架空請求書の来る可能性はありますか?
>>645 のISTber.Slotchって何?検索しても何も出てこないけど・・・
660 :
ひよこ名無しさん :04/11/14 10:47:13 ID:F2srcsea
(・∀・)ノ キュンキュン!!
664 :
ひよこ名無しさん :04/11/14 12:06:02 ID:F2srcsea
今日、エロサイト見てたらパソコンがおかしくなり シャットダウンし、その後再インストールしました 架空請求書の来る可能性はありますか?
666 :
539 :04/11/14 12:25:20 ID:???
>>660 ,662
ADSLでも国際電話に書き換えられる可能性は
あると聞いたことがありましたので。
>>664 >架空請求書の来る可能性はありますか?
来ようが来まいが、「架空と分かってるなら気にするな」
>>666 無くはないだろうけど、電話つながらないだろうが、ヴォケ。
670 :
539 :04/11/14 12:30:23 ID:???
>>667 そうなんですか(>_<)
ありがとうございました。
671 :
539 :04/11/14 12:31:07 ID:???
>>667 なんだ、その口の利き方、氏ねよ(;゚∀゚)=3。
672 :
539 :04/11/14 12:31:46 ID:???
673 :
539 :04/11/14 12:32:54 ID:???
あんたら誰?
674 :
539 :04/11/14 12:33:30 ID:???
なんだよ、これ?
675 :
ひよこ名無しさん :04/11/14 12:33:55 ID:F2srcsea
ADSLなんですが国際電話につながってないか どうやって調べるんですか?
676 :
539 :04/11/14 12:34:40 ID:???
引きこもっていないて外へ出てナンパでもしてこいよ、おめーら。
677 :
ひよこ名無しさん :04/11/14 12:34:44 ID:F2srcsea
クリックしただけでこっちの住所とかわかるんですか?
>>677 バレバレですよ。家族構成までバッチリ分かってしまいます。
679 :
539 :04/11/14 12:35:56 ID:???
680 :
539 :04/11/14 12:36:29 ID:???
681 :
539 :04/11/14 12:37:35 ID:???
>>677 口座にカネを振り込めば分からないように出来る。
682 :
539 :04/11/14 12:40:36 ID:???
一体何なんですか、キミ達は?
つまらんなぁ、いつから糞スレに変わったんだ? 大概にしろよ、おめーら。 迷える子羊を救うのがここの主旨だろ?いじめてどーすんだよ。
684 :
ひよこ名無しさん :04/11/14 12:52:05 ID:F2srcsea
2cっはやっぱ屑の集まりだな
685 :
↑ :04/11/14 12:54:42 ID:???
今ごろ気づいた盲目2ちゃんねら
ここは最初から糞スレだろう?
クリックしただけでこっちの住所とかわかるんですか?
ダークロリータに感染してしまい、何とか除去には成功したのですが サイトの宣伝画面に変わり果ててしまったデスクトップは修復されません、。 「システムの復元」を活用したり、c:windowsに置いてあるdesktop.htmlを削除したり 色々善処しましたが、一向に修復される様子が御座いません。 どなたか、この症状の修復方法をご存知の方はお教え下さいませ
HijackThisのログです。何か異常な点が御座いましたらご指摘お願いします Logfile of HijackThis v1.98.2 Scan saved at 14:50:30, on 2004/11/14 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\S3apphk.exe C:\WINDOWS\soundman.exe C:\Program Files\QuickTime\qttask.exe C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe C:\WINDOWS\System32\ctfmon.exe C:\WINDOWS\system32\spoolsv.exe C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe C:\Program Files\Kerio\Personal Firewall\persfw.exe C:\WINDOWS\system32\slserv.exe C:\WINDOWS\explorer.exe E:\openjanedoe-0.1.12.2\Jane2ch.exe E:\qdoko37\DOKOWHEL.EXE C:\WINDOWS\System32\conime.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Documents and Settings\stitch\デスクトップ\HijackThis.exe
692 :
690 :04/11/14 14:52:06 ID:5XMs8pNR
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: NTIECatcher Class - {C56CB6B0-0D96-11D6-8C65-B2868B609932} - C:\Program Files\Xi\NetTransport 2\NTIEHelper.dll O2 - BHO: BHO Class - {CBEFB350-ED5B-4115-B846-C1041676B388} - C:\WINDOWS\System32\CustIE32.dll O3 - Toolbar: ラジオ(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [IMJPMIG8.1] C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32 O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName O4 - HKLM\..\Run: [S3apphk] S3apphk.exe O4 - HKLM\..\Run: [SoundMan] soundman.exe O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [mp3infp] C:\Program Files\mp3infp\mp3infp_regist.exe O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe O8 - Extra context menu item: Net Transportでダウンロード - C:\Program Files\Xi\NetTransport 2\NTAddLink.html O8 - Extra context menu item: Net Transportで全てをダウンロード - C:\Program Files\Xi\NetTransport 2\NTAddList.html O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
693 :
690 :04/11/14 14:52:53 ID:5XMs8pNR
u stitch!
695 :
690 :04/11/14 14:58:35 ID:5XMs8pNR
>>694 ユーザー名が漏れようとも構いません。
今は、この症状が回復される事を祈るばかりです
悪魔に侵されてますね 理科張りという解脱修行 OS再印す子という除霊 パコ張りという悪魔祓い どれでもお好きなものを・・・・・・・・ すべては自己責任 貴方はギャンブルに負けたのです 例えば競馬・パチンコに負けました 誰か損失補填してくれますか? ご賢察を賜りたいものです・・・・・・・
697 :
240 :04/11/14 15:06:05 ID:8pfXVgfb
392さんありがとう。 オプションは、メール受信画面での、オプションですよね。 メール オプション -------------------------------------------------------------------------------- 迷惑メール処理関連の設定 これらのツールを使用して、迷惑メールが受信トレイに届かないようにします。 メールの表示設定 1 ページに表示するメッセージ数や、迷惑メールでの画像表示の制限などが設定できます。 メッセージの返信 別の返信先の指定や、返信時に元のメッセージを自動的に残すかどうかの選択などを行えます。 自動仕訳 受信メッセージを、条件に従って特定のフォルダへ振り分けます。 Hotmail のメニュー設定 Hotmail で表示される [Today]、[メール] などのメニューの表記や並びを 2 種類から選択できます。 個人用署名 メールに添付する署名を作成できます。 家族のインターネット MSN こう表示されてて、全般アラートってのはないのですが・・・。
え?
再インストールしろ 3時間で解決する
リカバリで解決できるヤツはいいよな。 俺の前のパソコンなんか、リカバリさえも出来ないぐらいイッちまったんだから。
どうすればリカバリも出来ないくらいイッちまうの?
例えば、 パソコンがコナゴナに砕け散っているとか、
705 :
ななし :04/11/14 17:08:07 ID:iTHLJZjz
すみません、質問です。 変なサイトにアクセスしてしまい、 パソコンを起動すると 「Thank you choosing to be on our wedsite」 と言う所に自動的にアクセスしてしまいます。 二度と出てこないようにするには どうすればいいのでしようか? ホームには設定されていませんでした。 本当に困っています。助けてください。 お願いします。
>703 さあ? まぁエロサイトでやられたってことだけは分かってるんだけど、 いつも通りリカバリしちまおうって思ったら、なぜか出来なかった。 修復に失敗しました、ってなる。 ウイルスやら何やらにやられた初心者は、素直にバックアップをとって リカバリすることをお勧めする。色々意味もわからずいじくりまわして リカバリさえも出来なくなったら目も当てられないからな。 まあ、そんなの俺だけか。 パソコンを買い換えようと思ってた時期だったから、まだ良かったよ。
>>707 システムの復元と勘違いしてないか?
リカバリーで「修復に失敗しました」なんてダイアログが出るか?
まさかシステムの復元に失敗しただけで買い替えたのか?
>708 すまん。かなり前のことなので、細かいことは覚えてない。 ただ、リカバリが出来なかったってことは本当です。
>>710 リカバリってどういう意味で使っている?
リカバリも出来ない
>>710 みたいなバカはほっとけよ、おめーら。
別に助けて欲しいってわけじゃないんだから
まぁ、よくわからないままにいぢくりまわすより リカバリした方が早くて確実って部分には同意。
715 :
705 :04/11/14 18:25:28 ID:atme25Mn
>>706さん すみません・・・テンブレって何でしょうか? 教えていただけますか?
>>715 それが分からないなら素直にリカバリしたまえ
釣りやネタはもういいぞ
718 :
ひよこ名無しさん :04/11/14 19:17:08 ID:b9nQQtEx
>>12 のアダルト対策被害のサイトの中の「RealPlayerはスパイウェア?」を見て
不安に思い、入れてあるRealPlayerを削除して、偽メールアドレスでインストールしなおしたのですが、
以前入れた『製品登録』を消すことはできないのでしょうか。
インストールしなおしても以前の情報がそのまま残ってたら意味ないですよね・・・。
719 :
多分719 :04/11/14 19:35:18 ID:0mIlcXda
自分が管理してるページじゃないのにIPアドレスを引く事は出来るのですか?
721 :
多分719 :04/11/14 19:44:22 ID:0mIlcXda
Aがひろゆき Bがハッカー CがIP抜き取られる人で Aが管理してる2chにアクセスしたとして BがCのIPアドレス抜く事は可能ですか? A買収とかは無しで
IP抜く価値がないからやらない
723 :
719 :04/11/14 19:52:33 ID:0mIlcXda
抜こうと思えば抜けるんですね
たぶん。
725 :
719 :04/11/14 19:58:16 ID:0mIlcXda
多分ですか、まぁ絶対は無いですもんね 僕も名前欄に719って書く事に自信無かったので 「多分719」にしておきましたので ハッキリしないのはちょいと嫌ですが ありがとございました
PCの中だけじゃなく、脳の中にまでスパイウェアが入り込んでしまった様だ。
脳の中にまでスパイウェアが入り込んでしまったらリカバリしろ。
脳内をイニシャライズしたい・・・
もうダメだ。イニシャライズして再インスコだ。
人生のリカバリーCDはどこにいけば手に入れられますか?
あぁ・・・。
ここ見てると、エロサイトで沈没するβακα..._〆(゚▽゚*)多いね。 ほんとにエロは最強だよ。 エロで破滅する香具師、( ゚,_ゝ゚)バカジャネーノ?
破滅するほどエロってみたい・・・・ハァハァ
破滅のかほりがぁ・・・
735 :
477 :04/11/14 23:39:22 ID:KQJgYx+l
こんばんは! 昨日はご迷惑をかけてすみませんでした! 今日父にパソコン直してもらいました♪ 何したのかはわかんないけど… みなさん親切色々教えてくれてありがとうございました(・∪・)
737 :
477 :04/11/14 23:48:39 ID:KQJgYx+l
なんかデータ全部消したらしーです。 ワードとエクセルが消えたって言ってたけど、それもなんとかなったらしいです。
739 :
ひよこ名無しさん :04/11/14 23:53:42 ID:TyT7YE1N
>>739 のは
ギコナビからの直踏みだと洋エロ画像。
IE立ち上げてアドレスぶち込んで踏むと架空インスコ画面。
恐れるに足りず。
それでおしまい。
742 :
477 :04/11/15 00:13:00 ID:omiDeXgS
データ全部消すって事はインスコ?だかをしたって事ですか?
>>742 そーなんじゃねーの。
あとは父から直接聞けば?
744 :
477 :04/11/15 00:18:02 ID:omiDeXgS
そうなんだぁ。 父もう帰っちゃったから来週聞きます!
Pleasa wait...Contacting Server... We are preparing aplugin. No special operation or intervention isrequred.Ifyou do not see the dialog box within 10 second please clck here to download and installthe plugin manually. Just press YES in the dialog box when it appears. This operation is totally safe and certified by Microsoft Authenticode
>>745 の機械翻訳は
「Pleasa待機サーバーと連絡をとること私たちはapluginを準備しています。
特別のオペレーションか介在isrequredはありません。
Ifyou、10秒以内のダイアログ・ボックスを見ない、どうぞ、clck、ダウンロードするた?゚にここに、そしてinstallthe plugin、手動で。
それが現われる場合、ダイアログ・ボックス中のYESをただ押してください。
このオペレーションは全く安全で、マイクロソフトAuthenticodeによって証明されます。」
機械翻訳では全く文章になっていないことが分かる。
>>718 です、解決しました。(スルーされてるけど念のため報告)
だってマルチポスト先で解決したんだもんな。
749 :
747 :04/11/15 00:48:13 ID:???
ここが一番適切なスレかと思って聞いたらスルーされたからです。 マルチポストですが、聞いたスレには一応報告してます。
あれ?
スペルが間違ってるから 待ってください...サーバーと連絡をとること私たちはpluginを準備しています。 特別のオペレーションか介在は要求されません。10秒以内のダイアログ・ボックスを見ない場合、pluginを手動でダウンロードしインストールするためにここをクリックしてください。 それが現われる場合、ダイアログ・ボックス中のYESをただ押してください。このオペレーションは全く安全で、マイクロソフトAuthentiコードによって証明されます。
752 :
ひよこ名無しさん :04/11/15 00:56:17 ID:T3JrH1WP
Home Search Assistantを削除するには、どの様な方法を執れば宜しいのでしょうか? ※アンチウィルスソフト、スパイウェア除去ソフト検査済。 しかし削除されず
753 :
ひよこ名無しさん :04/11/15 02:15:57 ID:jU1zp4ex
ttp://www.google.co.jp/search?hl=ja&btnI=I%27m+Feeling+Lucky&lr=lang_ja&q=sahra1354 ↑これはブラクラなので踏まないで下さい。私は踏んでしまいました。そしたら、IEで
インターネットに接続できなくなってしまいました。
@IEの「お気に入り」に登録してあるページを選択する。
A
>>8 に貼られてる
ttp://higaitaisaku.web.infoseek.co.jp/removeaboutblank.html みたいなリンクを踏む。
BIEのアドレスバーに、直接アドレスを書き込んで、リターンキーを押す。
以上のどの方法でも、IEではインターネットに接続できません。
ですから、テンプレのリンク先も、見れません。ですから、テンプレに書いてある事のうち、
リンク先をみる必要がある物は、見れないので、できないので、してません。
@Aでは、良くある、「ページを表示できません」という画面になり、Bでは警告音が鳴り
「検索ページを開けませんでした」というウインドウが出ます。
2ちゃんブラウザでは、2ちゃんに接続できます。
ノートンやスパイボットのアップデートも、できます。つまり、ノートンやスパイボットは、
ネットに接続できている、という事です。
IEだけが、ネットに接続できません。どうすれば、IEが元に戻るでしょうか。
以下の処理は実行しました。OSはXPホームSP1です。IEは6SP1です。
●ノートンインターネットセキュリティー2003をアップデートしてウイルススキャン&駆除
●スパイボットと、AD-AWAREを、アップデートしてスパイウェアの駆除
●
>>5 の1)、2)。
>>5 の4)は、見てみましたが、新しいアプリは入ってませんでした
●IEの履歴の削除。ごみ箱を空にする。ウインドウズのディスククリーンアップ。再起動
754 :
753 :04/11/15 02:30:37 ID:jU1zp4ex
誰か答えて下さい・・・。
>>754 漏れでよければ
とりあえずそのブラクラを踏んでみましょうか
756 :
753,754 :04/11/15 02:44:08 ID:jU1zp4ex
>>755 大丈夫ですか?お願いしたいですが、あなたのパソコンに被害が出たら
申し訳ないので、お願いしていいのかどうか…。できれば、お願いします。
でも、あなたのパソコンに被害が出ても、私は責任は取れないので、その事は
ご理解下さい。
今から踏んでみるぞ
758 :
753 :04/11/15 02:47:11 ID:jU1zp4ex
>>757 私の為に申し訳ありません。ありがとうございます。気を付けて下さい。
>>758 確かに酷いブラクラみたいだったけど、閉じるボタンで消せたよ。OPERA最高!
760 :
753 :04/11/15 02:55:06 ID:jU1zp4ex
761 :
755 :04/11/15 02:55:57 ID:???
実は漏れも初心者です。 踏んでみましたが被害無しです。 パソコンがマイクロソフトに勝手に接続しようとしたので、 ノートンで遮断したら何にもなかったです。
762 :
753 :04/11/15 02:57:33 ID:jU1zp4ex
>>761 IEでも、インターネットに接続できますか?
763 :
755 :04/11/15 03:04:44 ID:???
>>762 できますよ、ペストパトロールでスキャンしましたが何もなかったです。
自分ではちょっと、エロイ人じゃないとわかりませんね
764 :
753 :04/11/15 03:07:11 ID:jU1zp4ex
>>763 そうですか。ありがとうございました。
どなたか、分かる方、教えて下さい。
|∧
| .∧
| ∧
| ヽ 私を呼ぶ声が聞こえる・・・・・・・・・・・・・
| .\
>>759 さん、これ少しですが受け取って下さいよん。
|=・=- ∧/ ∧
| / ヽ / ヽ
| / ヽ_____/ ヽ
|/ \
| ヽ
|"´) ● \─/ ● |'´)I
|‐´ ヽ/ /´
|\ /
766 :
755 :04/11/15 03:11:17 ID:???
な、なんだ?ウィルスか?
768 :
753 :04/11/15 03:18:59 ID:jU1zp4ex
>>766 >>753 のAで書いた様に、IEではネットに接続できないので、
そのアドレスを踏んでも、「ページを表示できません」と出てしまいます。
769 :
755 :04/11/15 03:21:49 ID:???
そうだったOrz
22 :魔王みそちる :04/11/06 14:22:16 ID:???
sahra1354はブラグラだよ。強力な。
グーグルサーチのアイムフィーリングラッキー機能・・・。
検索かと思いきや、ウィルスに直リンされてるURLだったというわけだ。
>>16 は踏まないように。
踏んだ人は、IEのツール→インターネットオプション→全般タブ→ファイルの削除をクリック
しておくこと。
↑だそうです。
>>765 おう!貰っとくぜ。
ただのブラクラじゃねえか。ショックでIEがおかしくなっただけだろ。
771 :
753 :04/11/15 03:31:52 ID:jU1zp4ex
>>769 グーグルのアイムフィーリングラッキーですか…。
どうりで、グーグルなのに、ウイルスに直リンしてるわけだ…。
グーグルだから、安心して踏んだのに…。
その
>>16 とは、このスレの
>>16 ではなく、そのレスが貼られていたスレの
>>16 ですね。
そのレスが貼られていたスレは、どれですか?
>>770 >>ショックでIEがおかしくなっただけ
そんな簡単な事ではありません。ずっと直りません。本当に困っています。
772 :
753 :04/11/15 03:34:11 ID:jU1zp4ex
>>769 インターネットオプション→全般タブ→ファイルの削除、
は、質問する前にやりました。でも直りません…。
773 :
755 :04/11/15 03:38:10 ID:???
>>772 リアルプレイヤーを入れてるならメディアブラウザをつかえばばどうですか
775 :
753 :04/11/15 03:56:36 ID:jU1zp4ex
>>773 どうもありがとうございました。そのスレでしたか。
ああ・・・どうすればいいんだ・・・。リカバリーしか無いのかな・・・。
>>774 リアルプレイヤーは、アンインストールしてしまいました。IEがネットに
接続できないので、リアルプレイヤーをダウンロードする事もできません。
776 :
ひよこ名無しさん :04/11/15 03:56:40 ID:9WAlAvDK
SALM.EXEはオレも普通のサイト(中国サイト)で感染したけどな
Installer2.exe(Trojano-213)が毎朝3時にC:\tempを作って現れ、
lc.exe、salm.exe(Trojan-gen.)、NCasePackage.exe、WinAdCtlInstPack.exeを吐き出す。
それでlc.exeが
ttp://www.abetterinternet.com に接続しようとする。何をDLしようとしてるかは確かめていない。
ウイルスバスターではこのウイルスは検出不可能?(オンラインスキャンでは検出できなかった)。
どこのデータベースにも載ってない新種らしい。
今は
>>104 の方法で解決するしかない。
スレ汚しスマソ。
778 :
753 :04/11/15 04:16:20 ID:jU1zp4ex
>>777 ありがとうございました。やる所でした…。
>>778 8) Me/XPの場合「システムの復元」で正常な状態に復帰させる方法もあります。
[スタート]→[すべてのプログラム]→[アクセサリ]→[システム ツール]→[システムの復元]
780 :
ひよこ名無しさん :04/11/15 04:41:45 ID:MgMec4hD
OSはXPです。 昨日、いきなりデスクトップが「! secure yourself」みたいな こわい感じの文に書き換えられて、お気に入りのところにもなんか変なのが勝手に 登録されていました。 ネットをしようとしてもcoolsearch.404みたいなところに一秒間に10回ぐらい 自動的に何度もアクセスしようとしてしまって、ブラウザ閉じようとしてもまたブラウザを 半永久的に立ち上げようとしてネットが出来ない状況です。 2ちゃんブラウザなど他のネットツールも使えません。 今はもう一つのパソコンでここに書き込んでいます。 テンプレの方法も試しましたがダメでした。 ウイルスチェックにもひっかかりませんでした。システム復元も不可能でした。 ネットにつなげないからダウンロードも出来ない・・・orz たすけて下さい偉い人
>>777 オレはあの方法見て解決したけどな。
たぶん、ウイルス以外のレジストリ削除したんだろう。
かわいそうに・・・
レジストリの内容もわからない初心者がいじるのが悪いよなと一言思った。
まあ、初心者版ですから
>>783 ネタにマジレスかっこ・・・・・・・・・・
785 :
偉い人 :04/11/15 04:56:58 ID:???
どうも^^
786 :
753 :04/11/15 04:58:56 ID:jU1zp4ex
>>779 ああ、そう言えば、システムの復元がありましたね。忘れてました。
もしかしたら、これで直るかも…。希望が出てきました。やってみます。
ありがとうございました。でも、システムの復元は、やった事無いので、
不安です。パソコン雑誌のバックナンバーを読んで、システムの復元について
勉強してからやります。最悪の場合、リカバリーできるように、
お気に入り、ユーザー辞書、スタートメニュー、マイドキュメント、等の
バックアップも取ってから、やります。なので、すぐに結果の報告はできませんが、
終わったら報告します。ありがとうございました。これで直るかも…。希望が出てきました。
ありがとうございました。
787 :
753 :04/11/15 05:58:37 ID:jU1zp4ex
システム復元でもダメでした。4回戻して、11月2日まで戻してもダメでした。 もう諦めて、リカバリーしか無いんでしょうか…。
( ) ( ) ( ) ======== ( ) ( ) ( ) ( ) ) ) =||====||= ( ) )( ) ( 从 )从( 从 ) _ || || _( 从 )从( 从 ) TTTTTTTTTTTTTTT///゚ ゚\\\TTTTTTTTTTTTTTT ///!゚ | | ゚!\\\ / //l゚ | | ゚l\\ \ / //l゚ | | ゚l\\ \ / //|゚ | | ゚|\\ \ / //|゚ | | ゚|\\ \ / //|゚ | | ゚|\\ \ Λ_Λ Λ∞Λ ( ´∀` ) (祭) ( ´∀` ) /`___У__」つY (祭)у 〈 ヽ ゚ |_|__| ゚ |ニニニ| ゚ (__)_) (_(__)
/| | |_____ΦΦΦΦΦΦΦΦΦΦΦ||ΦΦΦ | | | ̄ ̄ ̄ /| || | | | / /|TTTTTT TTTTTTTTTT||TTTTT | /\ | /|/|/|^^^^^^ |三三| ^^^^^^^^^^^||^^^^^^^ | / / |// / /| | / / |_|/|/|/|/| | / / |文|/ // / |/ /. _.| ̄|/|/|/ Λ_Λ /|\/ / / |/ / (___) /| / / /ヽ /〔 祭 〕〕つ | | ̄| | |ヽ/l `/二二ヽ | | |/| |__|/ Λ_Λ / /(_) | |/| |/ ( ´∀`) (_) Λ_Λ | | |/ // / ^ ̄]゚ (` ) | |/ ゚/ ̄ ̄_ヽ ⊂〔〔 祭 〕 | / /_ノ(_) ┌|___| |/ (__) (_ノ ヽ ヽ / (_)
______________________ ロ ◇ ロ ◇ ロ ◇ ロ (( )) ◇ (( )) ◇ (( )) ◇ (( )) ロ ◇ ロ ◇ ロ ◇ ロ ◇ ◇ ◇ Λ∞Λ Λ_Λ Λ_Λ ( ´∀`) ( ´∀`) (祭) (・∀・ ) / ヽ у 〉 /`___У__」つY /) 〕〕 〕〕つ l゚ |ニニニ|゚ ゚ |_|__| ゚|_|| | ||| △(__)_) (__)_) (__)_)
マジレス
>>104 やったら本当にどうなるんですか?
795 :
ひよこ名無しさん :04/11/15 06:54:46 ID:iovXdTxu
やばいです。。。 753さんと同じ条件で同じ不具合が発生しました。 今はMSNエクスプローラを使っていますが だれか原因わかる方いればおながいします。
おながいはしません
799 :
795 :04/11/15 07:21:03 ID:iovXdTxu
>>797 やってみましたが直りませんorz
オペラを導入しましたが、IE直しときたいです。
Ad-Aware、SpybotやってからHijackthisをしてみるとか
∧ ∧ /;;;;;;;;;;;;;;;;;;;;;i\ , -``-、 , -``-、 / ヽ ./ .∧ \;;;;;;;;;;;;;;;;;;;/ ヽ \ / ) / `、 / ∧ `、;;;;;;;;;;;;;;/ \ \ / / /  ̄ ̄ ̄ ヽ ヽ  ̄ ̄ / ( ̄ ̄ ̄ ̄ ̄祭り命 ̄ ̄ ̄ ̄) ̄祭り命 ̄ ̄ ̄)  ̄祭り命 ̄ ̄ ̄) / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄.\ ̄ ̄ ̄ ̄ ̄ ̄ \  ̄ ̄ ̄ ̄ ̄ ̄ \ /:::::::::: ヽ-=・=-′ ヽ-=・=- /=・- -==・- |・=- -=・=- | ヽ::::::::::: \___/ / \___/ / \___/ / ヽ__:::::::::::::: \/ /:::::::: \/ /::::::: \/ / /\\ //\\ //\\ //\ | \\ // |\\ // |\\ // |
530 ぼるじょあん ◆Md0vtgg3GE sage 04/11/14 23:29:04 ID:??? ( ・ 3 ・ ) エェー たまに大きなAAで登場するのはいいけど、 普段の書き込みは一行AAにして欲しいYO…
ここ見てると、エロサイトで沈没するβακα..._〆(゚▽゚*)多いね。 ほんとにエロは最強だよ。 エロで破滅する香具師、( ゚,_ゝ゚)バカジャネーノ?
ラブエロリストは最強ですが何か?
ラブエロリストは自爆テロですか?
>805 それはラブオナニスト
ラブオナニストは自殺程度だと思うのですが・・・。
パソコンと家族を巻き込む自爆テロはやっぱりラブエロリストですか?
>>477 なんか最強だと思うのですが・・・。
>>803 エロサイトじゃなくても番組実況とかにいろいろな罠があるよ
809 :
ひよこ名無しさん :04/11/15 13:35:45 ID:9Dl56Bdm
812 :
ひよこ名無しさん :04/11/15 15:47:54 ID:e8oGKr5A
【症状】Stop Internet Popups、Protect Privacy、Free Credit Card 等のショートカットが起動毎に作成される 【使用OS】XPでWindowsUpdateはしています ウイルスバスター2005、ノートン2004、auto_tsc、で検索したが何も見つらない。 web設定リセット済 。 自分ではウィルスなのかすらわかりません、ショートカットを作る 根源を削除したいのですが どうすれば良いのでしょうか?
>>794 ですが
>>798 レスありがとう。
もしやってしまったとしても、WinXP・Win2000なら前回正常起動時の構成(正しく動作していた最新の設定)
Win98ならMS-DOSモードでscanreg /restoreで復帰させる事が可能では?
DSO Exploitをスパイボットで何回も削除してもスキャンすると復活するんだが どうしたらいい??レポート見ると成功してるのに・・
>>816 サークルKサンクス!放っといてもモウマンタイってことか
819 :
795 :04/11/15 19:32:58 ID:iovXdTxu
>>800 ありがとうございます。
でもAd-Aware、Spybot、Hijackthis全て試してみましたが直りませんでした。
Hijackthisについてはどれを削除していいかわかりませんでした・・・
まぁとりあえず拳王昇天ってことで
>>821 を誤って踏んだ人へ
パソコンのトラブル解消法
スタートをクリック
↓
ファイルを指名して実行をクリック
↓
regeditと入力してOKをクリック
↓
レジストリエディタが開く
↓
編集をクリックして検索をクリック
↓
explorer.exeと入力して検索をクリック
↓
検索して見つかったものを片っ端から削除
↓
検索が終わったらパソコンを再起動
↓
問題解決
↓
ウマー(゚∀゚)
この方法で一発でパソコンが治ります。
>>824 なんで?氏ねと言うのです。?
わたしは何も悪いことは言ってません!
826 :
ひよこ名無しさん :04/11/15 22:16:52 ID:FAbzdJNT
829 :
826 :04/11/15 22:22:51 ID:FAbzdJNT
>>827 早速お答え頂き有難う御座います。
explorer.exeと入力して検索をクリック
↑
のときの操作方法なんですが、
検索する値に入力して次を検索のところをクリックでいいんですよね?
なんだ、ネタ質かよw
831 :
ひよこ名無しさん :04/11/15 22:50:22 ID:1KzqqCUJ
エロサイト見るのに、良いブラウザ、DLツールを教えてください
|∧ | .∧ | ∧ | ヽ 私を呼ぶ声が聞こえる・・・・・・・・・・・・・ | .\ |=・=- ∧/ ∧ | / ヽ / ヽ | / ヽ_____/ ヽ |/ \ | ヽ |"´) ● \─/ ● |'´) |‐´ ヽ/ /´ |\ /
834 :
ひよこ名無しさん :04/11/15 23:42:13 ID:fS2ShNCD
雑誌に書いてあったアダルトボイス番組のサイトにアクセスし、 そのサイトから電話をかけ、年齢認証で先に進んだら有料会員登録になり、 ボーダフォンなのでスイメールで請求されました。 登録になる前に「利用規約を聞く」という事を言われてないか、気付かなかったかで、規約を聞いていませんでした。 登録後に会員メニューの中に利用規約を聞く所があり、後で規約を後で知りました。 サイトには一番下に利用規約が書いてありますが、それには気付きませんでした。 有料登録するつもりは無かったので、番組は利用していません。 警察の相談窓口へ聞いてみたら 「”利用規約を聞かずに登録してしまった。”という事を言ってみてください」 と言われたので今日の昼と晩に業者にメールはしておきました。 返事はありません。 軽い気持ちで電話した僕は悪いですが、困っています。 このまま放置していて大丈夫でしょうか?よろしくお願いします。
836 :
834 :04/11/16 00:29:51 ID:ag1Tgr8+
>>835 さん
当然こっちから住所は教えていませんが、
携帯電話番号から住所がばれる事はあるでしょうか?
>>836 絶対はないけど、まず大丈夫。
逃げ切れるよ。
838 :
834 :04/11/16 00:42:43 ID:ag1Tgr8+
>>837 さん
分かりました、電話等あっても無視しようと思います。
ありがとうございます。
エロサイトでなんか変なのおしてしまい プロバイダーを通して払えという通知を送るとでましたが それは本当に来るのですか?
すいませんテンプレに載ってましたね。
842 :
ひよこ名無しさん :04/11/16 02:34:15 ID:k0izMYTb
インターネットで外国のアダルトサイトにつながってしまい、インター ネット開くとその外国のサイトの画面になってしまうんですが、 どーすればいいかわからないです。オプションで起動したときに出る ページを変えてもまた戻ってしまいます、わかるひといましたら教えて てくださーい。
テンプレ読んでよ
>>842 おまえのような質問は全国で延べ1万回に達する。
845 :
753 :04/11/16 07:39:14 ID:8mysHqBa
>>753 です。結局、リカバリーしました。あー疲れた…。とりあえず、2ちゃんができる状態まで
復旧しましたが、この後、フリーソフトのダウンロードや、プリインストールソフトの
アンインストールなど、色々やらないと…。完全に戻るのは、いつになるやら…。
質問に答えてくれた皆さん、レスをくれた皆さん、ありがとうございました。
846 :
機雷師 :04/11/16 07:50:39 ID:???
>>845 その苦難を乗り越えてこそ真のエロリストになれる
ガンガレ 超ガンガレ
848 :
ひよこ名無しさん :04/11/16 10:23:42 ID:x8e9sym+
849 :
ひよこ名無しさん :04/11/16 10:53:45 ID:hJzNCxFt
トラブったら再インストールが一番手っ取り早い
850 :
ひよこ名無しさん :04/11/16 11:11:38 ID:hJzNCxFt
スパイウェアに引っかかるとPCはどんな症状になるのですか?
こんな症状が多いです・・・。 ピクッ ⊂⌒( ; _, ,_)煤@アッ… `ヽ_つ ⊂ノ ビクッビクッ 〃/⌒ヽ U ヽ ( * _, ,_) アッアッ… `ヽ_つ⊂ノ _, ,_ ⊂⌒(;*`Д´)=3 ハァハァ `ヽ_つ ⊂ノ
852 :
ひよこ名無しさん :04/11/16 13:50:34 ID:Lu/VAhNc
わけわかめ
853 :
ひよこ名無しさん :04/11/16 14:34:45 ID:kgRc5eJC
外国ページ行った所、インターネットのホームページが切り替わらなくなりますた。
そこのページでセキュリティ警告をくだされ、『はい』を開くと
次起動時にエロい(エロそうな)ファイルがスタートメニューとデスクトップと
ローカルディスクCに出現してしまいます。
『いいえ』を選ぶと
『For you Instant Accsss please click Yes』
と表示されてしまいます。
ttp://213.159.117.134/index.php がホーム設定になってしまいます。
使用OSはMe 富士通FMV
どうぞよろしくおねがいします
ここ見てると、エロサイトで沈没するβακα..._〆(゚▽゚*)多いね。 ほんとにエロは最強だよ。 エロで破滅する香具師、( ゚,_ゝ゚)バカジャネーノ?
インターネットエロリスト最強説
857 :
ひよこ名無しさん :04/11/16 18:04:26 ID:JSPOAS5p
再インストールとはどうやったらいいんですか?
こんな風にインストールします。 ピクッ ⊂⌒( ; _, ,_)煤@アッ… `ヽ_つ ⊂ノ ビクッビクッ 〃/⌒ヽ U ヽ ( * _, ,_) アッアッ… `ヽ_つ⊂ノ _, ,_ ⊂⌒(;*`Д´)=3 ハァハァ `ヽ_つ ⊂ノ
859 :
ひよこ名無しさん :04/11/16 18:11:13 ID:JSPOAS5p
・・・なんだか気持ちよさそうですね(笑 すみません。本当にわからなくて。 ブラクラをふんでしまい、一応起動はするんですが、とっても時間が かかるんです。 バックアップとかのやり方も知らないです・・
861 :
ひよこ名無しさん :04/11/16 18:45:32 ID:46yKTdPy
>>861 ノートン入れてんならノートン先生に聞けよ
864 :
ひよこ名無しさん :04/11/16 18:48:58 ID:K+X5OE82
PC初心者です。 いきなりパソコンを入れたら、勝手にネットに繋がってしまい、エロサイトが開くようになりました。 どうしたらいいですか?
>>864 ラッキーですよ^^
いつでもエロサイトにいけて最高じゃないですか
PC初心者です。大体、初心者もへったくれもないのですが。 いきなりパソコンを彼女のあそこに入れたら、勝手にネットに繋がってしまい、 彼女のエロサイトが開くようになりました。 どうしたらいいですか?
>864 >いきなりパソ(ry いきなりはマズイ! 今度からは予約しましょう!
871 :
864 :04/11/16 18:58:35 ID:K+X5OE82
>>865 家族みんなで使うパソコンだから、エロサイトが出てくると非常にまずいです。
>>867 リカバリーってなんですか?
>>868 パソコンって電源の入切を予約できるんですか?
>>864 リカバリーというのはHDDを初期化(パソコンを初期の状態に戻す)こと
874 :
864 :04/11/16 19:02:18 ID:K+X5OE82
>>864 855 :ひよこ名無しさん :04/11/16 16:51:58 ID:???
質問する前に
>>1 くらい読め
>864 へ 一応これに必要事項も書いといてください。 【使用OS】 【WindowsUpdateしてるか】 【AntiVirusは何を使っているか】 【ちゃんとUpdateしてるか】 【スキャンした結果(ウイルス名・発見場所)】 【別のオンラインスキャンしたならその結果は】 【症状を具体的に、分かる限りすべて書く】 【何をしたらそんなことになったのか】 【これまでにとった措置】 【その他の質問】
878 :
864 :04/11/16 19:55:23 ID:K+X5OE82
おまたせしました。
テンプレのスパイウェア除去ウィザードとオンラインスキャンをためしてみたが治りません。
とりあえずですが
>>877 の項目に必要事項を書いておきます。
【使用OS】 Windows98/SEでブラウザがIE6SP1
【WindowsUpdateしてるか】 やっぱりしなきゃだめ?
【AntiVirusは何を使っているか】 入っているかどうかわかりません
【ちゃんとUpdateしてるか】 アンチウィルスが入っていたらやってると思います。
【スキャンした結果(ウイルス名・発見場所)】 入っているかどうかもわからないのに?
【別のオンラインスキャンしたならその結果は】 シマンテックのオンラインで試してみました。
結果は3個見つかりました。
【症状を具体的に、分かる限りすべて書く】
>>864 に述べたとおりです。あとHPが変なのに変わっています。
【何をしたらそんなことになったのか】 昨日の夜、変なサイトを踏んだのが今までわかってる原因だと思う。
【これまでにとった措置】 テンプレを試してみたけどまだ治りません。
【その他の質問】 テンプレのハイジャックというものを貼り付けてみます。
よろしくお願いします。
873 477を悪く言うな! あんなに可愛かったのに! みんなに責められてかわいそうだったぞ!
880 :
864 :04/11/16 20:09:31 ID:K+X5OE82
Logfile of HijackThis v1.98.2 Scan saved at 20:00:12, on 04/11/16 Platform: Windows 98 SE (Win9x 4.10.2222A) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) O4 - HKLM\..\Run: [SystemTray] SysTray.Exe O4 - HKLM\..\Run: [ScanRegistry] c:\windows\scanregw.exe /autorun O4 - HKLM\..\Run: [TaskMonitor] c:\windows\taskmon.exe O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\Run: [Kernel32] C:\WINDOWS\SYSTEM\Kernel.dll O4 - HKLM\..\Run: [explorer] wscript.exe C:\WINDOWS\updates2.vbs % O4 - HKLM\..\Run: [ara-key] C:\Program Files\Raccmn\Raktimer.exe -StartUp O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe どうですか?何かわかりますか?
>>880 ログ編集するヴァカとWinnyやってるヴォケは一人で悩んでろ
>>880 今すぐOS入れ直せ!!
>[Kernel32] C:\WINDOWS\SYSTEM\Kernel.dll
はREDLOFというタチの悪いウィルスだ。
放っとくとマジ大変なことになるぞ。
>[explorer] wscript.exe C:\WINDOWS\updates2.vbs %
はRAWSEXというスパイウェア。
ネットに勝手に接続して、アダルトサイトの広告を出す。
削除しろ。
>[ara-key] C:\Program Files\Raccmn\Raktimer.exe -StartUp
あんた、氏ね。俺はもう知らん。独りで泣いてろ。
自業自得(w
884 :
864 :04/11/16 20:17:17 ID:K+X5OE82
どうしてそんなことを言うのですか? 誰も僕のことをわかってくれないんですね。 独りで氏ねってどういう意味ですか? 僕は困ってるんですよ。 他人の助けが必要なんですよ。 Winnyなんてやってませんよ。
>880 >[ara-key] Winnyやってる決定的証拠 パソコンを産業廃棄物処理センターに出せ
886 :
ひよこ名無しさん :04/11/16 20:20:47 ID:Js5/U10S
たしかにみんなの言い方は悪いけどそれを真に受けるな。 今は他に大事な事がある。 教えてもらっているんだから耐えろ。感謝しろ。
IEを起動すると世界貿易センターのテロの写真があるHPが開くのですが、ホームを変えても、またそのページが開いてしまいます。 どうすれば直るんでしょうか?
>864=>880 何か大変な事になってますね。 リカバリーもクリーンインストールも無しで、あなたの問題を解決してあげましょう。 パソコンのトラブルを解消する裏テクです。(まだ誰も知りません。ここだけの話です。) 「スタート」を開いてください。 (スタートはWindowsを終了させるときに開くメニューです。通常は画面の一番左下にあります。) スタートを開いたら次は「ファイルを指名して実行」をクリックしてください。 ファイルを指名して実行を開いたら、名前のところに「regedit」と入力してください。 (「」は抜いて入力してください。) regeditを入力したらOKをクリックしてください。 レジストリエディタが開きましたね。ここからが本番です。 (レジストリエディタは本来パソコン初心者がいじるのは危険ですが、なぁに私の指示どおりに やれば大丈夫なのでご心配なく。) レジストリエディタが開きましたら、上の方に「編集」というのがありませんか。 それを開いたら検索をクリックして、検索する値に「explorer.exe」と入力して次を検索をクリックしてください。 (「」は抜いて行なってください。続けて検索する時はキーボードのF3というキーを押します。) 後は検索して見つかったものを片っ端から削除していくだけです。 検索が終わりましたら、PCを再起動させてみてください。
第二の
>>477 降臨なのか?
今度のは釣りくさいけど
890 :
864 :04/11/16 20:37:05 ID:K+X5OE82
>>886 そうですね、今はみんなの手助けが必要なので何を言われても我慢します。
>>888 今からやってみます。
がんばれ。
だから477を悪く言うな! まじ可愛かったなぁ… 俺が守ってあげたいw
893 :
892 :04/11/16 20:48:50 ID:???
_ _ _ _ /::. ソ . :;;ヽ /::. ソ . :;;ヽ /::. ..:::;;;ヽ /::. ..:::;;;ヽ /::. ..::;;;;ヽ /::. ..::;;;;ヽ /::. ..::::;;;;i /::. ..::::;;;;i (::. ..::;;;丿 (::. ..::;;;丿 >::...___..::::;;;イ >::...___..::::;;;イ !ヾ. ̄⌒__ ̄彡| !ヾ. ̄⌒__ ̄彡| iミ:::ミC= ≡..::: ) iミ:::ミC= ≡..::: ) |::: ″. ´/ |::: ″. ´/ |::: (' ( ::;;;| |::: (' ( ::;;;| |::: | ミ ヽ\| |::: | ミ ヽ\| |::: 丶ヽ ..:ヽ ) |::: 丶ヽ ..:ヽ ) ( \ l. | ..:;;;;;;| ( \ l. | ..:;;;;;;| |::\∨丿 ″..:;;;;;| |::\∨丿 ″..:;;;;;| |::: | ミ ヽ\| |::: | ミ ヽ\| |::: 丶ヽ ..:ヽ ) |::: 丶ヽ ..:ヽ ) ( \ l. | ..:;;;;;;| ( \ l. | ..:;;;;;;| |::\∨丿 ″..:;;;;;| |::\∨丿 ″..:;;;;;| |::: ( ( ゙ ..:;;;;;| |::: ( ( ゙ ..:;;;;;| ( \ l. | ..:;;;;;;| ( \ l. | ..:;;;;;;| |::\∨丿 ″..:;;;;;| |::\∨丿 ″..:;;;;;| |::: ( ( ゙ ..:;;;;;| |::: ( ( ゙ ..:;;;;;| 477にプレゼントだよ
>>889 いや、自分の場合は、毎回同じ、貿易センターに飛行機が突っ込む写真のHPが開くんですよ。
477はこのスレの女神
>>895 いや、誰と言われても本名言えないですけど、
>>477 とは別人の人です。よろしくおねがいします。
>>897 名無しさんによろしくと言われても困るのですが…
477は女子高生だ! あの言動はどんなに努力しても他人にはだせない! 俺にはわかる。 477はホームページとかないのかな?
>>892 そんなことよりキモイからはやくしんでくれ
>>901 あなたが477さんですね、自演 乙です。
477に会いたい
905 :
477 :04/11/16 21:08:17 ID:???
呼んだ?
864タソ遅いね(´・ω・`) 直ったのかな?
>>864 さん、早く逃げて下さい貴方は玩具にされてます!!
909 :
864 :04/11/16 22:13:48 ID:Nt9YddBa
うわえああl;あっさああさっわおああああわあああああわあ!!!!!!!!!!!
>>888 実行したらPC起動できなくなったぞーゴルァー!!!!!!!!!
どうしてくれるんだこのやろう!!!!
くそーこのバカヤロー!!!!!!!!
>>909 バンザーイ・バンザーイ!
やった・やった・ざまあみろ♪
これで諦めが付いただろ。
Winnyやってからこうなるんだ。
これを機に今度からはWinnyをやらないことだな。
とりあえずおめでとうございます!
>>909 べろべろばー うほほほほ
ウィルスびろーん ∩___∩
∩___∩ | ノ ○─○ヽ_∩__∩ ザマミロ ざまーみろ
| ノ ヽ/⌒) / /3 3 | ヽ
/⌒) (゚) (゚) | .| | ( _●_) |o⌒ ⌒o|
/ / ( _●_) ミ/∩―−、 |∪| /⌒(_●_)⌒ ミ
.( ヽ |∪| / / (゚) 、_ `ヽ ヽノ | |∪| /
\ ヽノ / / ( ● (゚) |つ ∩. ヽノ∩
/ / | /(入__ノ ミ | ノ⌒ ⌒ヽ
| _つ / 、 (_/ ノ / (。)(゚)|
| /UJ\ \ \___ ノ゙ ─ー| (⌒_●⌒)ミ
| / ) ) \ _彡、/ |U UU_/
∪ ( \ \ \ | | ||
\_) あびゃばばばだーん . .| |nn _nn|| ぐへへへへへへ
\___)
913 :
864 :04/11/16 22:21:56 ID:Nt9YddBa
914 :
864 :04/11/16 22:23:44 ID:Nt9YddBa
>>910-912 何がパソコントラブル解消法だ?
これじゃウィルスに感染していたほうが数百倍マシだ。
俺はパソコン初心者だぞ。
どうやって直せばいいのかわからんのだが。
915 :
機雷師 :04/11/16 22:24:56 ID:???
>>914 今書き込めるパソコンがあるんならいいじゃない
>888だが トラトラトラ 我、奇襲ニ成功セリ
919 :
864 :04/11/16 22:28:41 ID:???
>>916 ええええマジで治らない?
本当?PC新しく買うしかないの?
>>917 はいずっと前のPCでOSはWindows95です。
920 :
864 :04/11/16 22:29:50 ID:Nt9YddBa
(メ欄にsageって書くと上がらないんだね)
>>918 許さん
921 :
ひよこ名無しさん :04/11/16 22:30:45 ID:sYV6/oMe
リカバリー
ここは爽やかなスレですね すこぶる気持ちがいい
923 :
864 :04/11/16 22:32:12 ID:Nt9YddBa
>>921 PC起動できないのにどうやってリカバリーするんですか?
924 :
大本営 :04/11/16 22:32:25 ID:???
しかし、本当に起動できなくなるんだな、恐ろしい!
926 :
921 :04/11/16 22:36:44 ID:sYV6/oMe
物理的な故障??
2ちゃんこわいよ2ちゃん
928 :
864 :04/11/16 22:38:25 ID:Nt9YddBa
930 :
921 :04/11/16 22:38:52 ID:???
電源が入らない???
>928 状況は解かった。 レジストリエディタからExplorer.Exeを全部消してしまったのだな。 ちょっと待ってろ。
起動ディスクの使用
934 :
ひよこ名無しさん :04/11/16 22:41:40 ID:FDAt7Up8
ノートンじゃ駆除できないウイルスがいるんだがどうすれば良い? どこにいるかも分らない
レジストリエディタを見てみれば
878 名前:864 投稿日:04/11/16 19:55:23 ID:K+X5OE82
おまたせしました。
テンプレのスパイウェア除去ウィザードとオンラインスキャンをためしてみたが治りません。
とりあえずですが
>>877 の項目に必要事項を書いておきます。
【使用OS】 Windows98/SEでブラウザがIE6SP1
【WindowsUpdateしてるか】 やっぱりしなきゃだめ?
【AntiVirusは何を使っているか】 入っているかどうかわかりません
【ちゃんとUpdateしてるか】 アンチウィルスが入っていたらやってると思います。
【スキャンした結果(ウイルス名・発見場所)】 入っているかどうかもわからないのに?
【別のオンラインスキャンしたならその結果は】 シマンテックのオンラインで試してみました。
結果は3個見つかりました。
【症状を具体的に、分かる限りすべて書く】
>>864 に述べたとおりです。あとHPが変なのに変わっています。
【何をしたらそんなことになったのか】 昨日の夜、変なサイトを踏んだのが今までわかってる原因だと思う。
【これまでにとった措置】 テンプレを試してみたけどまだ治りません。
【その他の質問】 テンプレのハイジャックというものを貼り付けてみます。
よろしくお願いします。
OSがWin98/SEとありますが、MS-DOSモード(コマンドプロンプトオンリー)
でレジストリの復元(scanreg /restore)(gと/の間に半角空白)で問題なく
起動していた日付を選択してみては?(一番古い日付は不可)
940 :
934 :04/11/16 23:51:24 ID:FDAt7Up8
>>937 貴方は答えなくても結構です。
>>938 PCが初期化されるのでは?。やりません。
誰か教えてください。
>>940 「ノートンじゃ駆除できないウイルス」
↑
名前とか、どんな症状とか具体的に書いてくれ
945 :
934 :04/11/17 00:18:16 ID:???
>>942 なんで書かなくてはいけないのですか?プライバシーの侵害です。
貴方も答える気が無いなら黙っててください。
>>945 名前も分からん
症状も分からん
どこに巣食ってるのかも分からん
↑
これで「どうすれば良い?」と言われてもこれでは答えられる訳が無かんべ
誰かエスパーを呼んできてくれ
2ちゃんねら募集中! 他板の友達もできますよ!
950 :
934 :04/11/17 01:05:35 ID:rUHiPjSt
>>942 イマイチわからんのだが
10分おきぐらいにエロサイトに繋がる
まぁノートンさんで防いでるんだがね
この症状がでたのは光を導入してから
あとPCが激重い
インターネット繋げるとさらに。
>>945 僕じゃないですね・・・。
952 :
ひよこ名無しさん :04/11/17 01:18:51 ID:LDFC0T0C
アダルトサイトで動画をダウンロードしたつもりが、 マイネットワークにSharedDocs-Your-ytekyfc6hgというフォルダが 作成されてしまいました。削除してもいいですか。
954 :
ひよこ名無しさん :04/11/17 01:44:06 ID:LDFC0T0C
SharedDocs-Your-ytekyfc6hg←どういう意味でしょう やばいですか。 ウイルスチェックは感染なしでした。
【結論】 こんな糞スレに相談に来るなよ
956 :
ひよこ名無しさん :04/11/17 03:51:43 ID:dq6agwKX
>>956 なおす手順と方法を見ながら自分でやるしかありません。
テンプレやれと何回言わせるんですか。
何もせずに教えてって言う人には絶対にいい答えはかえってきません。
956はマルチ
960 :
753 :04/11/17 05:57:31 ID:3d8DS8tv
962 :
864 :04/11/17 06:20:07 ID:8voljuk7
>>936 MS-DOSモードで起動するにはどうしたらいいですか?
>962 パソコンを起動して「F2を押すとBIOSセットアップメニューを表示します」 と出たら適当にF8連打 起動メニューが出たら、コマンドプロンプトを選択。
965 :
864 :04/11/17 06:53:18 ID:8voljuk7
>>963 >>964 ありがとうございますです。
しかし電源を入れても何も反応しないんです。
最初に現われるメーカーのロゴも現われません。
電源灯は点くのですが、画面は真っ暗なままです。
もうどうにもなりませんよね。
諦めてしまっていいですよね。
>>965 起動ディスクかOSのCDあればいれてみる
なんだひょっとしてBIOSもでないのか?
パソコンのパの字も理解できない初心者にむりやりテンプレをやらせ 出来ないことをわかっていながらDOSとか専門的な操作を強要して プレッシャーをかけ、あげくの果てには初心者が誤った操作でPCを 破壊してしまうスレはここですか?
>>967 そもそも2ちゃんやる奴に初心者なんて居ないと思うが
ネットを徘徊するだけなら猿にでもできる
>>967 カタカナが読めない人が、このスレに書いている内容がわかるとは思えませんから
そういうことはありえないと思います。
973 :
ひよこ名無しさん :04/11/17 12:55:13 ID:AfdG4Uw7
>>973 被害者を装って危険なURLを直リンするのはやめれ
二次被害者が出たら、あなたも加害者ですが
ブラクラは踏んでないんだが、自分も753さんと同じ症状。 IEだけがなにしても「ページを表示できません」状態。 一旦再起動すれば一度は直るんだが、少し使っているうちにまたつながらなくなる。
日記は(ry
>>975 >> ←これがレスアンカーと呼ばれるものです
978 :
ひよこ名無しさん :04/11/17 14:15:26 ID:Yo4rlHQy
エロサイト巡ってたら
ホームが
http://all-ru.net/に固定されて IEがすぐフリーズします・・
しかも ツールバーがすべて消えてるし 本来強制終了したら たくさんプログラムが表示されるはずなのに
4つくらいしか出てきません・・どうしたらいいですか・・
979 :
ひよこ名無しさん :04/11/17 14:17:39 ID:Yo4rlHQy
しかも今メッセンジャー開いたら パスワード入力が必要になってました。 なんか 色々消えてるみたいです・・どういうことでしょうか
980 :
ひよこ名無しさん :04/11/17 14:19:40 ID:Yo4rlHQy
普段なら カリカリカリって音がパソコンからするはずの時も ほとんどパソコン本体から反応もないです・・ ああ・・やばい・・
981 :
ひよこ名無しさん :04/11/17 15:13:54 ID:Yo4rlHQy
だれか・・親父が帰ってきたらやばすぎる・・・
▼━質問のしかた ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
・ E-mail欄(省略可) には何も記入しないこと。(ID出す→偽者対策・質問者の区別)
・ 2回目以降の書込は、名前欄に最初に質問した際の「発言番号」を入力すること。
・ 他のスレから誘導された場合は、その旨書く。(マルチポストとの区別)
・ OSの種類、ブラウザ、セキュ関係ソフトの有無、実行結果を報告。(特にOSの種類)
・ まず、テンプレの
>>2-10 あたりを必ず読む。
>>981 お父さんに正直に言って、ごめんなさいと謝りなさい。
そして二度とエロサイトには行きませんと誓いなさい。
>>981 制限付きサイトにいれておけ
Regedit4
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\all-ru.net]
"*"=dword:00000004
[HKEY_USERS\S-1-5-21-1409082233-220523388-682003330-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\all-ru.net]
"*"=dword:00000004
もう遅いけどなw
一回酷い目に遭わないとエロ河童は何度も同じことを繰り返しそう 一遍親父に〆られとけ
>>978 パソコンを自分の部屋の押し入れに放り込んで
ガムテで口と後ろ手状態に自分で縛って親父の帰りを待て。
再インスコしちまえば、親父にはばれないYO
なわけねーだろ
___
/ / ________
/__/ /
>>980  ̄\ | カッツーン
\ ∠
/ ) \__/ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
∧_∧ / /\ | カッツーン
( ´Д`) ./ / \ ∠_____
/ _二ノ
// / / ̄ ̄ ̄ ̄ ̄ ̄
(_二二づ_∧ 。o ゴリッゴリッ
/ ( ´Д`) \
-=≡ /⌒( ヽ/⌒ヽ/\  ̄ ̄ ̄ ̄ ̄ ̄ ̄
-=≡ ./⌒ヽ, / \ \ \\ ヽ/⌒ヽ,
-=≡ / |_/__i.ノ ,へ _ / )/ \\/ .| /ii
-=≡ ノ⌒二__ノ__ノ  ̄ | / i / .\ヽ |./ |i ((980))
-=≡ ()二二)― ||二) ./ / / / ()二 し二) ―||二) -=≡(Д`; )
-=≡ し| | \.|| ( ヽ_(_つ | |\ || -=≡ / つ_つ
-=≡ i .| ii ヽ、つ i | ii -=≡ 人 Y
-=≡ ゙、_ ノ ゙、 _ノ -=≡ し'(_)
バレないバレない 親父もエロサイト見てるかもしれないじゃん
ここ見てると、エロサイトで沈没するβακα..._〆(゚▽゚*)多いね。 ほんとにエロは最強だよ。 エロで破滅する香具師、( ゚,_ゝ゚)バカジャネーノ?
___
/ / ________
/__/ /
>>993  ̄\ | カッツーン
\ ∠
/ ) \__/ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
∧_∧ / /\ | カッツーン
( ´Д`) ./ / \ ∠_____
/ _二ノ
// / / ̄ ̄ ̄ ̄ ̄ ̄
(_二二づ_∧ 。o ゴリッゴリッ
/ ( ´Д`) \
-=≡ /⌒( ヽ/⌒ヽ/\  ̄ ̄ ̄ ̄ ̄ ̄ ̄
-=≡ ./⌒ヽ, / \ \ \\ ヽ/⌒ヽ,
-=≡ / |_/__i.ノ ,へ _ / )/ \\/ .| /ii
-=≡ ノ⌒二__ノ__ノ  ̄ | / i / .\ヽ |./ |i ((993))
-=≡ ()二二)― ||二) ./ / / / ()二 し二) ―||二) -=≡(Д`; )
-=≡ し| | \.|| ( ヽ_(_つ | |\ || -=≡ / つ_つ
-=≡ i .| ii ヽ、つ i | ii -=≡ 人 Y
-=≡ ゙、_ ノ ゙、 _ノ -=≡ し'(_)
\∧_ヘ / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ,,、,、,,, / \〇ノゝ∩ < 1000取り合戦、いくぞゴルァ!! ,,、,、,,, /三√ ゚Д゚) / \____________ ,,、,、,,, /三/| ゚U゚|\ ,,、,、,,, ,,、,、,,, ,,、,、,,, U (:::::::::::) ,,、,、,,, \オーーーーーーーッ!!/ //三/|三|\ ∧_∧∧_∧ ∧_∧∧_∧∧_∧∧_∧ ∪ ∪ ( ) ( ) ( ) ) ,,、,、,,, ,,、,、,,, ∧_∧∧_∧∧_∧ ∧_∧∧_∧∧_∧∧_∧ ,,、,、,,, ( ) ( ) ( ) ( )
| | | | | |_____ | | | ̄ ̄ ̄ /| | | | / /| | /\ | /|/|/| ドッドッドッドッドッド!! | / / |// / /| | / / |_|/|/|/|/| (´⌒(´⌒`)⌒`) | / / |文|/ // / (´⌒(´千だ!!千だ!!`)⌒`) |/ /. _.| ̄|/|/|/ (´⌒(´∧ ∧⌒`)`)`)⌒`) /|\/ / / |/ / (´⌒(´(,゚Д゚ )つ `)`) /| / / /ヽ (´⌒(´⌒ (´⌒( つ |〕 /⌒`)⌒`) | | ̄| | |ヽ/| 遅れるな!! ( | (⌒)`)⌒`) | | |/| |__|/. ∧__∧ ⌒`)ド し'⌒^ミ `)⌒`)ォ | |/| |/ (´⌒(´( ´∀` )つ ド ∧__∧⌒`) | | |/ (´⌒(´( つ/] / ォと( ・∀・ ) 突撃――!! | |/ ( | (⌒)`) ォ ヽ[|⊂[] )`) | / (´ ´し'⌒^ミ `)`)ォ (⌒) | |/ .  ̄ (_)`)`)
埋め
∧ ∧ /;;;;;;;;;;;;;;;;;;;;;i\ , -``-、 , -``-、 / ヽ ./ .∧ \;;;;;;;;;;;;;;;;;;;/ ヽ \ / ) / `、 / ∧ `、;;;;;;;;;;;;;;/ \ \ / / /  ̄ ̄ ̄ ヽ ヽ  ̄ ̄ / ( ̄ ̄ ̄ ̄ ̄祭り命 ̄ ̄ ̄ ̄) ̄祭り命 ̄ ̄ ̄)  ̄祭り命 ̄ ̄ ̄) / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄.\ ̄ ̄ ̄ ̄ ̄ ̄ \  ̄ ̄ ̄ ̄ ̄ ̄ \ /:::::::::: ヽ-=・=-′ ヽ-=・=- /=・- -==・- |・=- -=・=- | ヽ::::::::::: \___/ / \___/ / \___/ / ヽ__:::::::::::::: \/ /:::::::: \/ /::::::: \/ / /\\ //\\ //\\ //\ | \\ // |\\ // |\\ // |
} } } / o ゚. . 〉'' ,、,,,__ ノ} 。 :∴ i ムツッ=,ニ_゙゙"''‐- 、、,,,__,,..,,,.. -‐'''"/ 。 X,, 999はいただくわ l {{ ハ` `゚'~` ,‐-,ニ二ヾ,,_ヽ / i'(_,.l\ 〉、`ハ } ` `゚'゙゙” }}'゙ ,' ti=ti、iiヽ . / ハヽハ ノ // { ゙ヾヽ} / /ハヽヘ `、_ (Cノ/ / ハ ノラ / // } Y゙\ ` Cノイ / \ 〆' . / / / / ,ゞ,, `-‐ ''´〆⌒ヽ{ ,' ハ \ ;''"''ヾノ /_,/ `'' ァ''7/ \l l ヽヾ \ ゞ..,,.'' ̄// ''´ // \ \ヾ \
(=^u^=) なりなり
1001 :
1001 :
Over 1000 Thread このスレッドは1000を超えました。 もう書けないので、新しいスレッドを立ててくださいです。。。