エロサイトに限らずWEBを見て回ってたらブラウザ乗っ取られて大変なことに…
いったいどうしたらいいの?って人のためのスレッドです。
●ブラウザハイジャッカーやウイルスの被害を減らすためにも
WindowsUpdateを利用してこまめにセキュリティパッチを当てましょう
▼━質問のしかた ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
・ E-mail欄(省略可) には何も記入しないこと。(ID出す→偽者対策・質問者の区別)
・ 2回目以降の書込は、名前欄に最初に質問した際の「発言番号」を入力すること。
・ 他のスレから誘導された場合は、その旨書く。(マルチポストとの区別)
・ OSの種類、ブラウザ、セキュ関係ソフトの有無、実行結果を報告。(特にOSの種類)
・ まず、テンプレの
>>2-10 あたりを必ず読む。
▼━回答者の方へ ━━━━━━━━━━━━━━━━━━━━
・ テンプレの方法を実行せずに質問する人は、徹底放置して下さい。
・ 出された指示を実行せずにレスする人は、徹底放置して下さい。
・ HijackThisの分析から嘘が判明した場合は、徹底放置して下さい。
・ 放置ができない回答者は、質問者が自作自演していると見なされます。
▼━禁止事項 ━━━━━━━━━━━━━━━━━━━
・ マルチポスト(複数の板・スレで同じことを質問)
・ 情報の小出し(始めにOSやソフト名等を必ず明示)
・ 違法な話題や質問(WinMX,Winny,エミュレータ等)
・ 天麩羅屋 & 薮パソユーザーは立ち入り禁止。HNを変えてもダメです。
・ Opera房立ち入り禁止。HNを変えてもダメです。またその話題も禁止です。
【前スレ】エロサイト見たら…助けて下さい!Part46
http://pc5.2ch.net/test/read.cgi/pcqa/1102683455/
2 :
テンプレ :04/12/28 12:43:47 ID:???
質問する前に
※スパイウェア除去ウィザードの内容と基本的には同じです。
(1)から順を追って作業して下さい。
1) IEのホーム、検索ページを標準に戻す→ツール→インターネットオプション→
プログラム→WEB設定のリセット
※WEB設定のリセットは、こまめに実行しましょう(無限ループ防止の為)
2) IEの履歴削除→ツール→インターネットオプション→全般→インターネット
一時ファイル→クッキーの削除+ファイルの削除
3) 削除したいファイルがあるが「アクセスできません。使用中です」等といわれて
削除できない→セーフモード(F8を連打)でOSを起動→削除→OS再起動
4) 勝手に追加されたアプリをアンインストする→スタート→コントロールパネル→
アプリケーションの追加と削除→OS再起動
※コントロールパネルからアンインストールしなければならない主なもの
CnsMin(Jwordとかで使われてるスパイウェア)
ttp://www.higaitaisaku.com/removecnsmin.html その他のコントロールパネルからアンインストールできる主なもの
ttp://www.higaitaisaku.com/uninstallinfo.html ※コントロールパネルからアンインストールしてはならないもの
Home Search Assistant、Shopping Wizard、Search Extender
という名前のものがコントロールパネルのアプリケーションにある場合。
3 :
テンプレ :04/12/28 12:44:34 ID:???
4 :
テンプレ :04/12/28 12:45:20 ID:???
5 :
テンプレ :04/12/28 12:45:54 ID:???
6 :
テンプレ :04/12/28 12:46:41 ID:???
7 :
テンプレ :04/12/28 12:47:35 ID:???
8 :
テンプレ :04/12/28 12:48:02 ID:???
せれん ◆CIELxeuarの自作自演
パソコン初心者板総合質問スレッドVol.602
http://pc2.2ch.net/test/read.cgi/pcqa/1074419992/ 505 せれん ◆CIELxeuarE sage New! 04/01/19 01:23 ID:???
>>503 かなーりあるYO
全盛期は騙りが5人・・・以上いてね
粘着されて、叩かれて、板違うのに、他所で吊るされてるのを
わざわざこっちに持ってきたりされて
MISS回答をコピペで貼られまくって
修復コンソールは私のミスで生まれた言葉です
・・・色々あった過去ログ読んで・・・思い出すと何もかもが懐かしい
最初は叩かれたくなかったから叩く方だったけど
地を出したら急に叩かれてねぇ
色々あったよ
>>503 506 せれん ◆CIELxeuarE sage New! 04/01/19 01:23 ID:???
>>504 なんかベクターか窓の社にあったよ
507 せれん ◆G6BAMv1Qf2 sage New! 04/01/19 01:24 ID:???
修復コンソールw
512 ひよこ名無しさん sage New! 04/01/19 01:26 ID:???
>>507 せれんさん トリップが違いますが?
515 せれん ◆CIELxeuarE sage New! 04/01/19 01:27 ID:???
>>512 あれcenが入ってる
パソコンのトラブル解消法(ME/XPは復元OFFに) スタートをクリック ↓ ファイルを指名して実行をクリック ↓ regeditと入力してOKをクリック ↓ レジストリエディタが開く ↓ 編集→検索をクリック ↓ c:\windows\explorer.exeないしc:\windows\system\kernel32.dllを検索する ↓ 検索して見つかったものを片っ端から削除 ↓ 検索が終わったらPCを再起動 ↓ 問題解決 ↓ ウマー(・∀・)
11 :
ひよこ名無しさん :04/12/28 18:59:28 ID:thYg0qrT
すげえ粘着だな、こいつは。
うがあああああああ
>>10 どうしてくれるんだコノヤロー
ウィルスに感染しましたが、テンプレ>2-10を方端からやっていきました。 >9までやりましたが、治りません。 最後の手段>10やるしかありませんね。
>>10 をやったら問題が綺麗さっぱり解決しました。
本当にありがとうございました。
>>10 をやったら黒い画面のまま止まり、さっぱりしました。
本当にありがとうございました。
おまいら、気をつけろ。 最近DS、PSP等のゲーム機を破格の値段、1980円とかで 売ると見せかけて、住所、氏名、電話番号等を記入させ、 実際には商品など届かず架空請求のハガキを送ってくる 悪質詐欺業者が存在する、という情報が入った。この業者は いろんな怪しいサイト、ワンクリック詐欺サイト等にも繋がっているらしい。 1980円はタイプミスとかじゃない。こんなの見掛けても絶対に 個人情報は記入しないように。 以上。
22 :
21 :04/12/29 05:39:07 ID:e2XfSzM3
23 :
ひよこ名無しさん :04/12/29 06:40:03 ID:Z/L1LKcD
>>23 払えばいいじゃねーか。
俺には関係ねーけど。
25 :
ひよこ名無しさん :04/12/29 13:46:05 ID:SRrNEqpZ
すいません質問なのですが 先程VBS_PSYME.APと言うウィルスにバスターが反応して ウィルスを隔離後削除したのですが、対処法として間違っていなかったでしょうか? またVBS_PSYME.APはどのようなウィルスなのでしょうか OSはXP、ブラウザはIE、ウィルスバスター2004インスト済みです
>>25 我々に聞くよりもトレンドマイクロに問い合わせてみろよ。
そっちのほうが正確で確実だよ。
>>25 反応して隔離、削除出来たんなら問題ない。
むしろ無反応で隔離、削除出来ないほうが問題だろ?
28 :
25 :04/12/29 14:17:33 ID:SRrNEqpZ
>>26 レスさんくすです
そうですね、問い合わせてみることにします
もう一つ質問なのですが、ウィルスはCドライブに感染しているようなのですが
パーティションを切ってDドラにアプリのインストーラや画像、音楽等のファイルを保存しているのですが
これ等には影響はないのでしょうか?
影響がないのならCドラを再インストして、Dドラにあるアプリをインストールしていこうと思うのですが
>>28 C:に感染していると分かっていればD:には影響はないと思うが、
念のため、D:もウィルススキャンを勧める。
その上でC:再インスト、D:よりインストで構わないだろう。
spybotで削除・修正すると確実にspybotが応答なしになる…orz
>>30 一度spybotをアンインストして、もう一度インストしてやってみてくれ。
33 :
25 :04/12/29 14:38:36 ID:SRrNEqpZ
>>26-27 -29
皆さん親切に有難う御座いました
>>27 氏の言う通り隔離後に手動で削除していれば問題無いかもしれませんが
心配性で隔離前に違う場所で悪さしているのでは?
っと途方も無い考えがでてくるので
C、D共にスキャンして再インストしてみることにします
ではこれから作業に入ります
>>35 できますた
ホントありがとうございました
37 :
ひよこ名無しさん :04/12/29 15:32:27 ID:aW49xgub
ブラウザを起動してると advnt01.com(以下省略 とタイトルの付いたポップアップが突然開いてしまいます。 OSはXPブラウザはIE6です。どうしたらいいでしょうか?
>>37 spybot CustomblockingUpdater SpywareBlaster
全部インストールして免疫したら再起動しろ
>>37 なんにもしなくていいよ。こたつでみかんでも喰ってろ。
43 :
30 :04/12/29 16:23:30 ID:???
スパイウェア削除してもIEのホームページが変えられたまま直せません IERegCleanFix.exeでレジストリ初期化しても無理だったorz web設定のリセットしてもそのサイトがホームページだし セーフモードのときはちゃんとメーカーーのサイトがホームページになってたのに
>>43 起動時に毎回インストールする親玉ファイルが削除されていない
万能じゃないので、親玉さんはソフトで検出されない方が多い
HijackThis
>>43 spybot CustomblockingUpdater SpywareBlaster ie-spyad
全部インストールして免疫したら再起動しろ
面倒だから先にこれやれ
47 :
30 :04/12/29 17:15:42 ID:???
>>47 CustomblockingUpdaterのSpywareblasterのインストール先のフォルダ設定が間違っている
デフォルトは、C:\Program Files\SpywareBlaster\spywareblaster.exe
何処にインストールした?
CustomblockingUpdaterのSettingをクリックして変更しろ
すいぶん細かいこと教えてるな
50 :
30 :04/12/29 17:31:13 ID:???
>>48 スタートアップにあったSpywareblasterのアイコンが
IERegCleanFix.exeのアイコンと同じだったので勘違いしてセッティングしてました;
とりあえず一通りはやったと思うんですがホームページは相変わらずです;
>>50 もう一度セーフモードで削除作業
そんで、Webのリセット
親玉がいてももう変更されないはず
>>51 やってみます。ホント色々お手間かけました
ありがとうございました
53 :
ひよこ名無しさん :04/12/29 17:38:25 ID:FKZZ3ucE
今までADSLを使ってて、エロサイトを見た後接続先が かわってダイヤルQ2に接続されることは無かったんだけど、 今度、PPPOEで接続するタイプの回線に変えることになった。 これって接続先が変わるソフトをダウンロードさせられて 切り替わるってことある?
54 :
53 :04/12/29 17:38:45 ID:FKZZ3ucE
55 :
37 :04/12/29 17:39:35 ID:aW49xgub
ありがとうございます。試してみます
>>53 電話のモデムに電話線繋いでたら当然ADSLでも接続されるよ
私、今まで出会い系で沢山の男の人に会ってきました。
でも、それだと男の人がお金かかって大変みたいだし、
前にやってたサイトはサクラっぽいのばっかで会えなかったし。
だから私が無料で登録できる本物の出会い系始める事にしました。
12月から募集始めたんだけど女の子ばかりで男の人があまり居ないから
是非来て欲しいんです。女の子はそれなりの収入のある逆援助できる
人だけ登録してもらってるからここでお金稼いでもいいと思うし、
みんな体の関係を望んでるから当日会う事もできるし。
それで登録して会えなかったら保障として私が会いに行きます。
名前は美奈子です。もし会えなかったらメルアドと番号載せてあるから
連絡ください。↓が私の運営してるサイトです。
http://64.56.176.239/index.php?pr=ext458
spybotでスパイウェアを検索したのですがどれが危険でどれが安全な物なのか区別が付きません どうすればいいのでしょうか・・・片っ端から削除していいのですか?
60 :
ひよこ名無しさん :04/12/29 18:48:18 ID:V+sBv5L9
>>59 58じゃないですけど、毎回DSO-Exploitが問題箇所になり毎回削除してます。
あとDOUBLE CLICKもひっかかります。
61 :
ひよこ名無しさん :04/12/29 19:08:53 ID:dpwEPIgQ
Ad-awareSEでVX2という悪意のあるソフトがどうしても消せない VX2消すプログラム実行しても 実行中のプログラムが消せませんと表示される・・・・
>>60 DSO-Exploitは、Spybotにバグがあるために本来"3"にすべき所を
文字列値として置き換えてしまう
そのために毎回修正対象として表示してしまう
Windows Registry Editor Version 5.00
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0]
"1004"=dword:00000003
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0]
"1004"=dword:00000003
[HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0]
"1004"=dword:00000003
[HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0]
"1004"=dword:00000003
[HKEY_USERS\S-1-5-21-xxxxxxxxx-xxxxxxxxx-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0]
"1004"=dword:00000003
これをメモ帳で保存してから拡張子を.regに変更後ダブルクリックする
xxxxxxxxx-xxxxxxxxxの所はレジストリを開いてユーザーIDを同じものにしてコピーして下さい
DOUBLE CLICKは、
>>46 をやれば拾わなくなります
また、拾いたくないクッキーは、インターネットオプションのプライバシータブのサイト管理に個別に登録しましょう
>>61 セーフモードでも削除失敗したら、削除ソフトを起動後に
タスクマネージャからExplorer.exeを強制終了して削除する
64 :
ひよこ名無しさん :04/12/29 22:02:29 ID:3ZGc8fgd
旧PCからです。 新PCがウィルスにより、BIOSというところが破壊されたようで 起動できないのですが、復帰できますか。
>>64 BIOSなんてどうでもいい。
問題はお前が今使っている古いほうのパソコンだ。
今すぐ
>>10 をやれ
67 :
ひよこ名無しさん :04/12/29 22:08:46 ID:2/lIavYB
69 :
64 :04/12/29 22:10:01 ID:3ZGc8fgd
>>65 どこで感染したか分からないです。
分かっている所はネットサーフィンして落としたファイルを実行していたら
いきなり、ですよ。
>>66 やりました。
71 :
64 :04/12/29 22:12:46 ID:3ZGc8fgd
>>67-68 わかっていますって。今時こんなのに引っかかる奴は初心者以前の問題児だよ。
で、BIOSって治すことってできるんスか?
72 :
64 :04/12/29 22:17:10 ID:3ZGc8fgd
あ、自分のパソコンのOSを書くのを忘れていました。 ウィルスにやられた新しいパソコンのほうが、WinXP SP1 で、 今使用中の古いパソコンがWin95 です。 やっぱり分解ですかね?
>>72 分解してどうする
諦めてOS再インストール
>>72 OS再インストールの場合は市販のPCのみだよ。
自作の場合はPCにより、厄介。
76 :
64 :04/12/29 22:24:08 ID:3ZGc8fgd
>>73 誘導してくれるのはありがたいっス。
でも同じようなことを他のスレで聞くのはマルチ行為に当たってしまいます。
>>74 OS再インストールは今まで溜めたデータを諦めろ。
ってことですか?
77 :
64 :04/12/29 22:26:42 ID:???
なんだここの連中はなんの知識もないんだね。
BIOSやHDDが破壊されたからって何にも直し方を書きませんね。
どうかしているよここの人たち。
きっと
>>10 を実行してしまったんだな。
嗚呼、可哀相に。
78 :
64 :04/12/29 22:28:11 ID:3ZGc8fgd
>>77 人の名前を使って善人な回答者達を煽る行為は謹んで頂けますか!
>>76 DVD-ROMとかにデータを焼きこめばいい。
83 :
64 :04/12/29 22:35:53 ID:3ZGc8fgd
う〜ん、うーーーんんn とりあえず、大事なデータだけどこかへ隔離する作業に入りたいのだけど、 セーフモードでも起動できない(BIOSの読み込み途中でいきなり再起動の繰り返し)。 起動ディスクしかありませんか。
84 :
64 :04/12/29 22:37:29 ID:???
>>64 ここの連中は悪人の巣窟だ。
俺は今までさんざんコキ使われ、ウィルスをDLさせられて、
そのうえに
>>10 をやらされてPC起動不能に何度もされたんだぞ。
何だか香ばしいのが居ますねえ
88 :
64 :04/12/29 22:45:55 ID:???
>>86 キッッッッッッサァァァァアアアアアアアァァアァァママママアアアアアアァァァアアアアァ
お前も
>>10 をやって俺の痛み思い知れ
>>85 はっ(木亥火暴藁)
知識無い奴が
91 :
64 :04/12/29 22:49:12 ID:3ZGc8fgd
>>85 *PCを停止させてHDDを取り出せ。
ってウィルスにやられちゃっている新PCのHDDのことですか?
>>91 セーフモードでもWindowsが起動しない以上、OS再インスコは必至だと思われ。
覚悟も必要。
>64 BIOSが破壊されてしまったらなす術がありませんよ。 OS再インストールも効かなくなりますから、買い換える以外手がありません。
94 :
64 :04/12/29 23:01:06 ID:3ZGc8fgd
>>92 やっぱりOS再インストールするしかありませんか。
>>93 BIOSがやられたら、何をしても復帰できないんですか?
とりあえず、最後の手段=OS再インストールをやってみるよ。
今日はありがとうございました。
>>94 PC起動→F8連打→Windows拡張メニュー→前回正常起動時の構成→復帰→ウマー
セーフモードでも起動できないのならこの手をやったら。
パソコンのトラブル解消法(ME/XPは復元OFFに) スタートをクリック ↓ ファイルを指名して実行をクリック ↓ regeditと入力してOKをクリック ↓ レジストリエディタが開く ↓ 編集→検索をクリック ↓ c:\windows\explorer.exeないしc:\windows\system\kernel32.dllを検索する ↓ 検索して見つかったものを片っ端から削除 ↓ 検索が終わったらPCを再起動 ↓ 問題解決 ↓ ウマー(・∀・)
95はやってみる価値あり 96は絶対にやっちゃダメだ
逆だった。 96はやってみる価値あり 95は絶対にやっちゃダメだ
質問する前に
※スパイウェア除去ウィザードの内容と基本的には同じです。
(1)から順を追って作業して下さい。
1) IEのホーム、検索ページを標準に戻す→ツール→インターネットオプション→
プログラム→WEB設定のリセット
※WEB設定のリセットは、こまめに実行しましょう(無限ループ防止の為)
2) IEの履歴削除→ツール→インターネットオプション→全般→インターネット
一時ファイル→クッキーの削除+ファイルの削除
3) 削除したいファイルがあるが「アクセスできません。使用中です」等といわれて
削除できない→セーフモード(F8を連打)でOSを起動→削除→OS再起動
4) 勝手に追加されたアプリをアンインストする→スタート→コントロールパネル→
アプリケーションの追加と削除→OS再起動
※コントロールパネルからアンインストールしなければならない主なもの
CnsMin(Jwordとかで使われてるスパイウェア)
ttp://www.higaitaisaku.com/removecnsmin.html その他のコントロールパネルからアンインストールできる主なもの
ttp://www.higaitaisaku.com/uninstallinfo.html ※コントロールパネルからアンインストールしてはならないもの
Home Search Assistant、Shopping Wizard、Search Extender
という名前のものがコントロールパネルのアプリケーションにある場合。
104 :
ひよこ名無しさん :04/12/29 23:23:01 ID:xQpGa5JC
106 :
ひよこ名無しさん :04/12/29 23:25:56 ID:KvCP+OsK
winmix初心者なのですが、winmixをダウンロードしたら3.53で、331の日本語化のヤツで、日本語化出来ないんですけどどうすればいいですか??
108 :
ひよこ名無しさん :04/12/30 00:45:45 ID:Wd3+LK0s
OSはXPでブラウザはIE、セキュリティはノートンアンチビールス2003を使ってます。
症状は、安全なサイトのリンクでもクリックするとたまに英語のポップアップみたいなものが出ることです。
SpyBot-S&DとCWShredderを実行してみたけど、スパイウェアは見つかりませんでした。
ノートンでシステムの完全スキャンをしたらTrojan.ByteVerifyがふたつ見つかって、自動的に駆除してくれました。
ttp://www.symantec.com/region/jp/sarcj/data/t/trojan.byteverify.htmlで Trojan.ByteVerifyを調べてみたら、ノートンで駆除するまえにウィンドウズのシステム復元オプションを無効にしないと
_RESTORE フォルダにウィルスのバックアップができると書いてありました。
その後、復元無効にしてセーフティモードでもう一度システム完全スキャンしたら、何も見つかりませんでした。
この場合_RESTORE フォルダにはウィルスのバックアップが残ってないってことですか?
ちなみにRESTOREフォルダには.exeがふたつと.mmfがひとつありました。
トロイの木馬とか初めてなんでとっても怖いです。よろしくお願いします。
>>108 トロイにやられたらOS入れ直してパスワードもすべて変えるのが基本。
それぐらい恐ろしい。だからやられないように気をつけるもんなんだよ。
111 :
ひよこ名無しさん :04/12/30 01:34:25 ID:fSNunAK+
\ゴミ質問者は回答者様にひれ伏せ!/ナンダコノイタハ キモイモナー ヒイィィィッ
自演すんなボケェ .\ ∧_∧ ∩ ってかぁ?/ ∧_∧ ∧_∧ ∧_∧
だって∧ ∧ \ ( ・∀・)ノ___ / ( ;・∀・) (; ´Д`) (´Д`; )
(゚Д゚ )_ \ . (入 ⌒\つ /| / ⊂ ⊂ ) ( つ ⊂ ) ( ⊃ ⊃
/ ̄ ̄∪ ∪ /| .\ ヾヽ /\⌒)/ | ./ 〉 〉\\ 〉 〉く く //( (
/∧_∧マジ質問 \|| ⌒| ̄ ̄ ̄| / (__) (_) (_.)(_) (_) (__)
/ (;´∀` )_なのに… \ .∧∧∧ ./ 『PC初心者板』
|| ̄( つ ||/ \< ク P > PC初心者からの質問を受け付けている……
|| (_○___) || <. オ C > というのは名目。実際は自称上級者のオナニー板。
――――――――――――――─― < リ Q >―――――――――――――――――――
∧_∧ 初心者叩いて <ティ A .> ∧_∧エェー ∧_∧アルェー/ ̄ ̄ ̄ ̄ ̄
( ;´∀`)ストレス発散かよ…/ ∨∨∨ \ ( ・3・) (・ε・ ) < 良い子の質問
_____(つ / ̄ ̄ ̄/_ ./ \( )__( ) | 待ってるYO
. / \ \/___/ \ / ∧_∧ 偽\∧_∧ ∧_∧  ̄ ̄\_____
.<\※ \________ヽ /γ(⌒)・∀・ ) 善 \ ;) ( ;) / ̄ ̄ ̄ ̄
ヽ\ ※ ※ ※ ※ ※ ※.ヽ /(YYて)ノ ノ 者 \  ̄ ̄ ̄ ̄\)_ | キモイ雑談onlyの
\`ー──-ー────_.‐> / \  ̄ ̄ ̄ ̄\ め \ | | < くせに…
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ / ||ヽ|| ̄ ̄ ̄ ̄|| ! ! \ .|_) \____
これがPCQAクオリティ
〜
http://pc5.2ch.net/pcqa/ 〜
113 :
ひよこ名無しさん :04/12/30 03:18:41 ID:UyNqAP/a
・W98です ・JPGファイルをダブルクリックしてから表示されるまでに1分近くかかる ・spybotとAd-aware使ってスパイウェア削除したのに勝手にエロサイトが開く ・RealPlayerもまともに起動しない これからどんなことが推測できますか? おそらくモルモットあぷろだでなんかにかかってから狂いだしました ちなみにゲーム板からの紹介できますた。
>>113 冬季には同じ服を一週間以上着てる人と見受けられます。
115 :
ひよこ名無しさん :04/12/30 07:10:43 ID:eJ5U4Ple
Ad-awaewとSpybotでコンピュータをスキャンしたところ、istbarというのがどーしても消せません。 いろいろググりまくってしらべたんですが、消しても消しても復活してきます。 どなたか助けて欲しいです。。
116 :
115 :04/12/30 07:12:45 ID:eJ5U4Ple
書くの忘れてましたが、XPです。 テンプレは一通りためしたつもりです。
119 :
ひよこ名無しさん :04/12/30 08:48:58 ID:8eJ9Ql7n
Win98です。 ウィルスなのか、スパイウェアなのか、 アドアウェアでもスパイボットでもダメです。 時々Play Pokerとかいう海外のポップアップが現れます。 なんかブロンド美女の写真とかのポーカーゲームの宣伝みたいなやつ。 あとIEでは普通にネットサーフィンできるのですが かちゅ〜しゃで張られたURLを踏んでもサイトに飛べなくなり しかもそのままフリーズしてしまうようになりました。 こういう症状に心当たりのある方、アドバイスお願いします。
>症状に心当たりのある方 ありません。
>>118 これ見ても大丈夫なんですか?
アドレスにISTbarって書かれてるから怖いです
>>122 見抜けない奴は2ちゃんに来る資格無し。
124 :
ひよこ名無しさん :04/12/30 13:02:01 ID:1Oadl5SR
PCを起動したらSearch Results for mortgage refinancing Search Results for by phentermine Search Results for generic viagra と言ったポップアップが出てきます これを出なくなるようにするにはどうすればいいんでしょうか?
126 :
ひよこ名無しさん :04/12/30 13:10:34 ID:1Oadl5SR
ありがとうございます
有名なダークロリータにアクセスしてしまいました・・・(ニュー速で油断してたよ) WIN98で、IEのセキュリティ設定はすべて高レベルでのアクセス。 なにかインストールさせようとしたのでキャンセルして、すぐに閉じました。 パソコンを再起動させて、スパイポッドとAVGで全スキャンしましたが、 特に以上はなしの状態です。スタートアップにも変なの入っていません。 これって、セーフだったのでしょうか?今後何か操作したらウイルスが動き出したり するのでしょうか? どなたか教えてぽ。
>>128 インターネットゾーン高では、スクリプトも実行しないでしょうよ
インストールさせようと窓など開くはずもない あさって来てね
130 :
ひよこ名無しさん :04/12/30 14:18:41 ID:5sNf8vrQ
>>130 世の中には、払えと言われれば素直に払うやつがたまにいるものです
それを狙った金儲け
133 :
ひよこ名無しさん :04/12/30 14:25:01 ID:5sNf8vrQ
ありがとうございます。やたら本当ぽいので信用してしまいました。 でも、IPアドレスってこんなに簡単に分かるものなのですか?
135 :
ひよこ名無しさん :04/12/30 14:33:54 ID:5sNf8vrQ
ありがとうございます。 これですっきりと年がこせます。 よいお年を!
136 :
ひよこ名無しさん :04/12/30 16:40:03 ID:2+CeCBJL
ノートンインターネットセキュリティー2005でスパイウェアは寄せ付けなくできますか?
138 :
ひよこ名無しさん :04/12/30 16:46:48 ID:2+CeCBJL
そうですか・・・ スパイボットやスパイウェアブラスト落としてやったけど全然だめだったんで 100パーセントよせなくするにはどうるればいいんでしょうか?
139 :
ひよこ名無しさん :04/12/30 16:48:33 ID:mIv18Kxe
最近スタンバイモードが自然に解除されたりするんですが スパイウェアが原因にでもなってるのでしょうか。 エロサイトなどは見てないので、心当たりがありません。 一応、Norton AntiVirus、FWは常駐させており Ad-awareSE、HijackThisのログ診断も定期的にこなしていますが 勝手にスタンバイモードから立ち上がる現象は治っていません。 他にどんな原因が考えられるでしょうか。
>>138 ネットに接続しない。
これで99%いける。
>>139 マウスを動かす、クリックする、
キーボードを操作する、など。
142 :
ひよこ名無しさん :04/12/30 16:52:04 ID:2+CeCBJL
じゃあスパイウェブにかかったらもうだめってことですか・・・
▼━質問のしかた ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ・ E-mail欄(省略可) には何も記入しないこと。(ID出す→偽者対策・質問者の区別) ・ 2回目以降の書込は、名前欄に最初に質問した際の「発言番号」を入力すること。
145 :
ひよこ名無しさん :04/12/30 17:43:45 ID:NOcE7oAw
誰か教えて下さい。 最近、ネットが重いです〜しばらくは普通に使えますが しばらくすると、ページ開くのが遅く、ページがありませんって出ます。 再起動とかしたら、すぐまた使えます。 普段 ページ開く2秒 5分後 ページ開く1分 これはウイルスでしょうか?オンラインスキャンしてもなにも出てきません 。なにとど力を貸してください
>>145 誰がマルチしろと言った?コラ
テンプレやれと言ったんだよ、氏ねよ
俺からのアドバイス エロサイト行くな リンク踏むな IE使うな
>>146 汚い言葉遣いは止めましょう
>>145 私もそんな経験がありますがSpybotで解決出来るかもしれませんよ
馬鹿にマジレスするのは馬鹿だけ。覚えとけ。
なんでも優しくすりゃいいってもんじゃない
なにとど力を貸してください ワロタ
なにそつよりはマシ
>>155 なにとど の検索結果 約 1,090 件
157 :
64 :04/12/30 21:15:55 ID:PMs+drnq
みなさんきのうは本当にありがとうございました。 OS再インストール前に一縷の望みをかけまして、前回起動時の構成で 起動させようとしましたが、Windws拡張オプションメニューすらも開けず 失敗に終わりました。 そして覚悟してOS再インストールを決行しました。 その直後はサクサク起動できるようになったんですけど、再起動すると またもや「F2を押すとBIOSセットアップメニューを開始します」の画面が出たら 再起動してしまう。はい、もう買い換えるしかありませんね。 みなさん忙しい中お付き合い頂きまして本当にありがとうございます。
158 :
ひよこ名無しさん :04/12/30 21:18:15 ID:0Crkap5+
へんなページにとばされてパソコンおかしくなったんだけどどしたら治るの?
>>157 じゃ、そのふるいPC送料こっち持ちで引き取りますよ。
160 :
ひよこ名無しさん :04/12/30 22:04:21 ID:Wxw+RdY2
162 :
160 :04/12/30 22:33:52 ID:Wxw+RdY2
>>161 有難うございます。
すいません。もう少し助けてください。
そのホームページに書いてある
「コントロールパネル」とはどこにあるんですか?
166 :
561 :04/12/30 22:39:19 ID:???
いつの間にかMeのデスクトップに見知らぬアイコンができてしまいました。 「トランプ」「ポーカー」「カジノ」といったもので、右クリックしてもメニューが出ないため削除できません。 エクスプローラでデスクトップを見てもそれとおぼしきファイルが見あたらず削除できません。 LANケーブルを抜いて左クリックすると、接続先が見あたりませんとのメッセージがでます。 一体、コレの正体は何なんでしょうか? どなたか心当たりがあったら教えてください。
すみません。前の番号561が残ってました。
>>166 スパイウェアが仕組まれている様子。
本体はディスクトップにはいない。
169 :
166 :04/12/30 22:45:22 ID:???
>168 ありがとうございます。 一応、SPYBOTとAd-awareは走らせてみたんですが反応しませんでした。 他に探す方法があったら教えてくださいませんか?
>>169 どんなアイコンか?とか、アイコンの名前とか分かれば調べてみる。
スレが復活してるやん。
172 :
160 :04/12/30 22:50:38 ID:Wxw+RdY2
Hijack Thisを使った手動でのスパイウェア除去のところで 下の項目の内、どのエントリをチェックすれば良いのですか? O3 - Toolbar: @msdxmLC.dll,-1@1041,ラジオ(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon O4 - HKLM\..\Run: [SysTime] C:\WINNT\system32\systime.exe O4 - HKCU\..\Run: [Internat.exe] Internat.exe O4 - HKCU\..\Run: [SysTime] C:\WINNT\system32\systime.exe O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm O14 - IERESET.INF: SEARCH_PAGE_URL= O14 - IERESET.INF: START_PAGE_URL= O15 - Trusted Zone: *.blazefind.com O15 - Trusted Zone: *.clickspring.net O15 - Trusted Zone: *.flingstone.com O15 - Trusted Zone: *.mt-download.com O15 - Trusted Zone: *.my-internet.info O15 - Trusted Zone: *.searchbarcash.com O15 - Trusted Zone: *.searchmiracle.com O15 - Trusted Zone: *.skoobidoo.com O15 - Trusted Zone: *.slotch.com O15 - Trusted Zone: *.slotchbar.com O15 - Trusted Zone: *.windupdates.com O15 - Trusted Zone: *.xxxtoolbar.com O15 - Trusted Zone: *.ysbweb.com 長くて申し訳御座いません。
>>172 また派手にやられたなぁ。
O3 - Toolbar: @msdxmLC.dll,-1@1041,ラジオ(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O14 - IERESET.INF: SEARCH_PAGE_URL=
O14 - IERESET.INF: START_PAGE_URL=
O15 - Trusted Zone: *.blazefind.com
O15 - Trusted Zone: *.clickspring.net
O15 - Trusted Zone: *.flingstone.com
O15 - Trusted Zone: *.mt-download.com
O15 - Trusted Zone: *.my-internet.info
O15 - Trusted Zone: *.searchbarcash.com
O15 - Trusted Zone: *.searchmiracle.com
O15 - Trusted Zone: *.skoobidoo.com
O15 - Trusted Zone: *.slotch.com
O15 - Trusted Zone: *.slotchbar.com
O15 - Trusted Zone: *.windupdates.com
O15 - Trusted Zone: *.xxxtoolbar.com
O15 - Trusted Zone: *.ysbweb.com
174 :
166 :04/12/30 22:58:01 ID:???
>170 トランプ柄で「カジノ」の表示とか飛行機の柄で「トラベル」とかです。 右クリックしても無反応なので、それ以上のことが分かりません。 (ActiveDesktopは無効にしてあります)
175 :
160 :04/12/30 22:58:12 ID:Wxw+RdY2
削除したあとはどうすれば良いのですか?
177 :
ひよこ名無しさん :04/12/30 23:03:00 ID:ThhPFpJj
Hijack Thisを使ってスキャンしました。 O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll O4 - HKLM\..\Run: [Multimedia Keyboard] FTMKEY.exe O4 - HKLM\..\Run: [Drag'n Drop CD] C:\Program Files\Drag'n Drop CD\BinFiles\DragDrop.exe /StartUp O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [PILE CORN] C:\DOCUME~1\浩司様\APPLIC~1\DRAWOW~1\Heck List.exe O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html O18 - Protocol hijack: cdo - >IT00H20MH8IH5-1HT1G8IT{-H0N0HFIH62PH} O18 - Protocol hijack: file - FILE>{79PHCNMH-IHW9-H1MG-IT82H00MH0IHW{PHT} O18 - Protocol hijack: ftp - >IT{PH9NMHBIH9-1HTMG8I82-H0NMH0IHW90H} O18 - Protocol hijack: http - {7PHANMH5-HW{PH11GE-8{PH-00HAIH4{PH0M} O18 - Protocol hijack: its - >IT14H2N1HBIH8-1HT0GAIT{-H000H8IH49PH} O18 - Protocol hijack: lid - >IT13H1N0H9IH3-4HTMGAIT4-H4NMH7IHW8PH} O18 - Protocol hijack: mk - {7IT{PHEN-HAIH-11HT-GCI2-0HAN0H4IH90P} O18 - Protocol hijack: res - >I050H3NMH9IH5-1HTMGBI82-H0NMH0IHW{0H} O18 - Protocol hijack: tv - {HBIH08PH-MG4I-11H2-MHDIH00PH4MGBIT6P} を全部Fixすればいいのですか?
>>177 なんだなんだ、浩司くん、唐突に・・¥・・¥・
O4 - HKCU\..\Run: [PILE CORN] C:\DOCUME~1\浩司様\APPLIC~1\DRAWOW~1\Heck List.exe
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
O18 - Protocol hijack: cdo - >IT00H20MH8IH5-1HT1G8IT{-H0N0HFIH62PH}
O18 - Protocol hijack: file - FILE>{79PHCNMH-IHW9-H1MG-IT82H00MH0IHW{PHT}
O18 - Protocol hijack: ftp - >IT{PH9NMHBIH9-1HTMG8I82-H0NMH0IHW90H}
O18 - Protocol hijack: http - {7PHANMH5-HW{PH11GE-8{PH-00HAIH4{PH0M}
O18 - Protocol hijack: its - >IT14H2N1HBIH8-1HT0GAIT{-H000H8IH49PH}
O18 - Protocol hijack: lid - >IT13H1N0H9IH3-4HTMGAIT4-H4NMH7IHW8PH}
O18 - Protocol hijack: mk - {7IT{PHEN-HAIH-11HT-GCI2-0HAN0H4IH90P}
O18 - Protocol hijack: res - >I050H3NMH9IH5-1HTMGBI82-H0NMH0IHW{0H}
O18 - Protocol hijack: tv - {HBIH08PH-MG4I-11H2-MHDIH00PH4MGBIT6P}
のぐらいを削除してみては?
179 :
160 :04/12/30 23:08:52 ID:Wxw+RdY2
テンプレ良く読め >2-9やってもダメなら 最後の手=>10だぞ
>160 Hijackだけじゃシステムの完全な修復は無理だ。 テンプレの>10をやれー!
183 :
160 :04/12/30 23:17:15 ID:Wxw+RdY2
>>181 いや、2chの掲示板に晒されてたアドレスに飛んでなりました(苦笑
今後はほいほいクリックしないよう気を付けます。
「片っ端から削除」なんて嘘バレバレの書き方で騙せると思っているのは 相当イタイ
>>183 優しい鑑定人さんに鑑定してもらえ。
エロ系主要各板に散在してる。
187 :
160 :04/12/30 23:25:30 ID:Wxw+RdY2
>>185 アドバイス有難う御座います。
また救いの手を求めるときもあると思いますのでそのときもよろしく願います。
190 :
ひよこ名無しさん :04/12/31 00:00:29 ID:KNVwoIKl
アドレスバーの下にsearchって書いた検索窓とかが出てきたんですけど どうやって消すんですか?
>>190 何というサーチバーなんだ?
大抵のサーチバーはそれぞれのサーチサイトのどこかでアンインストール出来ると思うが。
192 :
ひよこ名無しさん :04/12/31 00:28:22 ID:KNVwoIKl
>>193 179 名前:160[] 投稿日:04/12/30(木) 23:08:52 ID:Wxw+RdY2
有難う御座います。なんとか直ったみたいです。
>>161 >>163 >>173 >>175 同じ人か別の人かわかりませんが御協力頂き誠に有難う御座います。
・・・・・・・・・・・・・・・・・・・・・・・・・・・
エロではないが、変なソフトを入れた後から出会い系やらなんやらの IEのウィンドウがでまくり状態になり、Ad-Aware/SpyBot/Norton/Kaspersky/TrendOnline 等で散々探したが、結局悪質な新型らしく、何をやってもダメ。 (hogehoge.dllが名前を変えて何度も現れる/Registry(run x2)には怪しいもの無し) これで2日間つぶして気付いた漏れはバカ。 全 部 入 れ な お し た ほ う が 早 か っ た ! 以上、今年最後の日記でした。また落ちそうだ...
198 :
197 :04/12/31 02:34:53 ID:???
追伸 本当に落ちやがったw 洒落にならん。 ソフィアとかいう出会い系が出るようになったら気をつけろ! 大抵の奴には手におえない。間違いない! これからデータ移行に移る!
199 :
177 :04/12/31 03:00:00 ID:ow/VLCcL
言われたとおりに消してみましたが、変なアイコン(カジノやトラベル)やお気に入りのやつは消えませんでした。 それにまだポップアップ広告みたいなやつ(アメリカのカード、女が映っているカジノ)もばんばん来ます。 178のようにやった後はどのようにしたらよろしいのでしょうか? 再起動はしました。OSはXPです。
>>177 つか本気で治したいなら、自分で怪しいと判断した
中途半端なログ出すんじゃなく頭から全部晒さなきゃダメだよ。
201 :
177 :04/12/31 03:22:44 ID:ow/VLCcL
いやメモ帳に出たやつは全部載せました。 もう一度やってみます。
>>201 全部なら頭にHJのバージョンやOS名も入るぞ
203 :
177 :04/12/31 03:29:37 ID:ow/VLCcL
Logfile of HijackThis v1.98.2 Scan saved at 3:23:17, on 2004/12/31 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Program Files\HITACHI\PEMAIL\HPBTCHK.exe C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\System32\mnmsrvc.exe C:\WINDOWS\system32\rundll32.exe C:\PROGRA~1\TRENDM~1\VIRUSB~2\PcCtlCom.exe とりあえず半分です。
>>203 C:\WINDOWS\Explorer.EXE は臭うなぁ。
205 :
177 :04/12/31 03:33:47 ID:ow/VLCcL
私も思います。でも、消去の仕方がわかりません…。
私も思います??
C:\WINDOWS\Explorer.EXEを消すために格闘中と思われ
>>208 あー、そうか。
一応、こっちは待ってるんだがな……
年末年始の回答はすべて冬厨が担当します! どしどし質問お待ちしておりますよ〜っ☆
ネタ回答なの?
213 :
ひよこ名無しさん :04/12/31 05:22:28 ID:WaUtv3D3
214 :
ひよこ名無しさん :04/12/31 05:27:00 ID:WaUtv3D3
失礼しました。 テンプレにありますし板違いですね。
215 :
ひよこ名無しさん :04/12/31 10:07:34 ID:PsFsmsmH
アクティブXコントロールをダウンロードしてしまったとか。hijackthisは試した?
219 :
215 :04/12/31 10:23:50 ID:PsFsmsmH
>>217 アクティブXコントロールですか・・・記憶に有りません hijackthisは試しましたが、何がなんだかよく分かりません
220 :
ひよこ名無しさん :04/12/31 10:46:02 ID:OpSNYPuo
ノートン安置ウイルスでスキャンしましたが、どうにも削除できないスパイウェア、アドウェア とウイルスが残ってしまいました。 どうしたらいいのでしょうか? 初心者ですんまそん。
>>220 まず書き込む前にテンプレを読んでください
ここは どーしょねぇスレだな、しかし。
テンプレだけあればいいスレだからな 質問者も回答者も必要ない
>>215 なかなか便利そうな状態で(・∀・)イイ!
セキュリティソフトは入れてないわ
シングルクリック設定にしてるわ・・・
もう今年限りでネットやめた方が良いよ
いいか 何度駆除してもまた、戻っちゃうのは、俗に言う親玉ファイルが起動時に実行されるからだぞ。 親玉さんは、スパイウェア詰め合わせのインストールファイル。 または、ブラウザをハイジャックしてWeb上からスパイウェア詰め合わせファイルを読み込んで また、実行させられる。 だから、spybot CustomblockingUpdater SpywareBlaster ie-spyad 全部インストールして免疫したら再起動しろ ついでに、信頼済みゾーンに登録させられていたらそれらのサイトを削除しとく。 面倒だから先にこれをやれ! 最初に免役化してしまえば、ほとんどのスパイウェアのCLSIDも登録されているから、 感染していても実行されなくなる。 親玉さんは、スパイウェアの実体ではないためにスキャンには掛からない事が多い。 裏を返せば、悪意のあるやつらがセキュリティホールのExploitを利用して簡単に詰め合わせインストーラーを作れる。 後はゆっくりと駆除作業をやって行けばいい。
232 :
215 :04/12/31 12:39:09 ID:PsFsmsmH
>>230 詳しい説明ありがとうございます。一応、SpybotとSpywareBlasterをインストールし
免疫して、再起動しました。今は、ゆっくりと駆除しています。
ありがとうございました。
233 :
215 :04/12/31 12:40:05 ID:PsFsmsmH
>>230 詳しい説明ありがとうございます。一応、SpybotとSpywareBlasterをインストールし
免疫して、再起動しました。今は、ゆっくりと駆除しています。
ありがとうございました。
237 :
215 :04/12/31 13:08:38 ID:PsFsmsmH
>>215 プログラムの追加と削除のアンインストールメニューにそれらしいものがないかをみてあったら削除する
なければ、アイコンのショートカットのリンク先の本体ファイルを削除する
アイコンのプロパティを開けばわかる
削除できない時には、OSをセーフモード起動してからやる
>>215 初心者はレジストリにごみが残っても気にしなくてもいい
エラーが出るような時にだけレジストリから削除すればいい
悪さをしているのは本体ファイルだ
>>215 つか、まずシングルクリックの設定やめれ
プロパティ見ようとして実行してしまう場合もあるし
そもそも百害あって一利なしの設定だ
241 :
215 :04/12/31 13:39:27 ID:PsFsmsmH
>>238 それらしいものは有りません、ショートカットが右クリックで反応しません…。セーフモードにすると見事に居なくなってます。
>>239 分かりました。
>>241 C:\Documents and Settings\All Users\デスクトップ
C:\Documents and Settings\ユーザー名\デスクトップ
直接ならショートカットのプロパティは開けるかな
243 :
215 :04/12/31 13:53:07 ID:PsFsmsmH
>>242 その方法で試したのですが、セーフモード、お気に入りと同じく見事に居なくなってました・・・。
244 :
XP :04/12/31 17:21:28 ID:???
自分もアイコンが出てきて削除できません。
>>174 のものと全く一緒です
Hijack Thisで出てきたのは
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\K7 Computing\K7Security\Console\K7TSMngr.Exe
C:\WINDOWS\system32\slserv.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\K7 Computing\Common\K7SysTry.exe
C:\Program Files\K7 Computing\Common\K7EmlPxy.exe
C:\Program Files\K7 Computing\K7Security\AntiSpam\K7OELodr.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Messenger Plus! 3\MsgPlus.exe
C:\Program Files\K7 Computing\K7Security\FireWall\K7FWSrvc.exe
C:\Program Files\Java\jre1.5.0\bin\jusched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\K7 Computing\K7Security\PrivacyService\K7PSSrvc.exe
C:\Program Files\K7 Computing\K7Security\AntiVirus\K7RTScan.exe
途中まで
245 :
XP& 244 :04/12/31 17:25:04 ID:n6uxZdKc
すいません下げちゃいました C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Internet Explorer\iexplore.exe c:\progra~1\intern~1\iexplore.exe c:\progra~1\intern~1\iexplore.exe C:\Program Files\iPod\bin\iPodService.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Documents and Settings\名無しさん@どーでもいいことだが\デスクトップ\hijackthis\HijackThis.exe O2 - BHO: (no name) - {00B54960-8985-9469-B9F7-9C03DA9AAE38} - C:\DOCUME~1\名無し~1\APPLIC~1\GLOBAL~1\Axis Once.exe O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32 O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [K7TSStart] "C:\Program Files\K7 Computing\K7Security\Console\K7TSSplh.exe" O4 - HKLM\..\Run: [K7SystemTray] "C:\Program Files\K7 Computing\Common\K7SysTry.exe" O4 - HKLM\..\Run: [K7TSUpdt] C:\Program Files\K7 Computing\Common\K7TSUpdT.Exe /startup
246 :
XP& ◆xlVVM7Z1g6 :04/12/31 17:26:54 ID:n6uxZdKc
4 - HKLM\..\Run: [imjpmig] C:\Program Files\Common Files\Microsoft Shared\IME\IMJP\imjpmig.exe /RemAdvDef /AIMEREG /Migration /SetPreload O4 - HKLM\..\Run: [K7OELoder] C:\Program Files\K7 Computing\K7Security\AntiSpam\K7OELodr.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe" O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0\bin\jusched.exe O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe O4 - HKLM\..\Run: [COAL MEDIA MIX BORE] C:\Documents and Settings\All Users\Application Data\SAVEPILECOALMEDIA\meowsend.exe O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [bore media] C:\DOCUME~1\名無し~1\APPLIC~1\SOFTWA~1\Deafmfcd.exe O8 - Extra context menu item: Iriaですぐにダウンロード - C:\Documents and Settings\名無しさん@どーでもいいことだが\デスクトップ\DL私怨\iria_ie5.htm O8 - Extra context menu item: Iriaでダウンロード - C:\Documents and Settings\名無しさん@どーでもいいことだが\デスクトップ\DL私怨\iria_ie1.htm O8 - Extra context menu item: Iriaでリンクのインポート - C:\Documents and Settings\名無しさん@どーでもいいことだが\デスクトップ\DL私怨\iria_ie3.htm O8 - Extra context menu item: Iriaで選択範囲をダウンロード - C:\Documents and Settings\名無しさん@どーでもいいことだが\デスクトップ\DL私怨\iria_ie4.htm O8 - Extra context menu item: Iriaへ全てのURLを送る - C:\Documents and Settings\名無しさん@どーでもいいことだが\デスクトップ\DL私怨\iria_ie2.htm
247 :
XP& ◆xlVVM7Z1g6 :04/12/31 17:27:37 ID:n6uxZdKc
O8 - Extra context menu item: Microsoft Excel にエクスポート(&X) - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll O9 - Extra 'Tools' menuitem: Sun の Java コンソール - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll O9 - Extra button: Yahoo! メッセンジャ− - {CEBF73C0-BA2E-11d4-A73A-00508B33FB82} - C:\PROGRA~1\Yahoo!J\MESSEN~1\YPagerJ.exe O9 - Extra 'Tools' menuitem: Yahoo! メッセンジャ− - {CEBF73C0-BA2E-11d4-A73A-00508B33FB82} - C:\PROGRA~1\Yahoo!J\MESSEN~1\YPagerJ.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O10 - Unknown file in Winsock LSP: c:\windows\system32\k7wslsp.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\k7wslsp.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\k7wslsp.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\k7wslsp.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\k7wslsp.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\k7wslsp.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\k7wslsp.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\k7wslsp.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\k7wslsp.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\k7wslsp.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\k7wslsp.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\k7wslsp.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\k7wslsp.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\k7wslsp.dll
248 :
XP& ◆xlVVM7Z1g6 :04/12/31 17:28:29 ID:n6uxZdKc
O14 - IERESET.INF: START_PAGE_URL=
http://www.sotec.co.jp/ O16 - DPF: Yahoo! Japan Bloxi -
http://yog27.yahoo.co.jp/yog/yj/blmA_x.cab O16 - DPF: {0246ECA8-996F-11D1-BE2F-00A0C9037DFE} (TDServer Control) -
http://www.truedoc.com/activex/tdserver.cab O16 - DPF: {2C079F28-EE92-4700-A44B-AF5FA285FCCA} (HanGamePluginJP16 Class) -
http://down.hangame.co.jp/jp/dist/hgstart/HanGamePluginJP16.cab O16 - DPF: {FDDCA09F-14A8-424A-BB4C-5AE5AE78D3F7} (SayClub JP session Class) -
http://dl.sayclub.jp/sayclub/sayctl/sayjpax.cab O23 - Service: Adobe LM Service - Unknown - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: K7Computng - MailProxyServer - K7 Computing Pvt Ltd - C:\Program Files\K7 Computing\Common\K7EmlPxy.exe
O23 - Service: K7Personal Firewall Services - K7 Computing Pvt. Ltd - C:\Program Files\K7 Computing\K7Security\FireWall\K7FWSrvc.exe
O23 - Service: K7Privacy Services - K7 Computing Pvt. Ltd. - C:\Program Files\K7 Computing\K7Security\PrivacyService\K7PSSrvc.exe
O23 - Service: K7AntiVirus - RealTime Scanner - K7 Computing Pvt Ltd - C:\Program Files\K7 Computing\K7Security\AntiVirus\K7RTScan.exe
O23 - Service: K7SpmSrc - K7 Computing Pvt Ltd - C:\Program Files\K7 Computing\K7Security\AntiSpam\K7SpmSrc.Exe
O23 - Service: K7TSMngr - K7 Computing Pvt. Ltd. - C:\Program Files\K7 Computing\K7Security\Console\K7TSMngr.Exe
O23 - Service: Muntkfa - - (no file)
O23 - Service: SmartLinkService - Unknown - slserv.exe (file missing)
やたら多くてすいませんこれで全部です。どれを削除すればいいでしょうか
年末大掃除で全部やっつけチャイナ!
253 :
215 :04/12/31 19:27:59 ID:PsFsmsmH
>>252 移動してませんが…。ここだけです。投稿は
だいたい、年末年始のこの時期にエロサイト見てこのスレに駆け込んでくる、っていうのが間違ってる。 K1を見て頭を冷やせよ、まったく。
travelとかpokerのアイコンがデスクトップから消えないのですがどうしたらいいのでしょうか
256 :
255 :04/12/31 21:21:53 ID:CQbIHlod
すいませんさげちゃいました 他にも同じ症状の人がいるようですね
257 :
215 :04/12/31 21:24:15 ID:PsFsmsmH
>>255 同一です。しかし、エロサイト見てないのに、なぜか感染。
何故・・・。
259 :
255 :04/12/31 21:30:45 ID:CQbIHlod
おまえら、アイコンの実体がないのはどう考えても変だぞ アクティブデスクトップのWeb項目で表示されてるんじゃないのか? デスクトップ項目のWebタブだ
261 :
215 :04/12/31 22:18:43 ID:PsFsmsmH
今頃思い出したのですが異常が出始めたのはメッセンジャーPlusをダウンロードした頃からです。
今は消してしまったのですが・・・。
>>260 Webタブを展開したのですが分かりません。
>>261 これはちょっと自信ないからな
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel
{20D04FE0-3AEA-1069-A2D8-08002B30309D}
{450D8FBA-AD25-11D0-98A8-0800361B1103}
{871C5380-42A0-1069-A2EA-08002B30309D}
これ以外のCLSIDが登録されていたら怪しい
これは、デスクトップに実体がないマイドキュメントとIEとごみ箱のアイコンだ
値を"1"にすると表示されなくなるから、確認してみな
263 :
262 :04/12/31 22:45:53 ID:???
ちょっと間違い ごみ箱じゃなくてマイコンピュータな
264 :
215 :04/12/31 22:51:53 ID:PsFsmsmH
>>215 以降のレスに回答してくださった方、本当にありがとうございました。
今後は、他サイトで質問することにしましたので
>>215 以降の私の質問は終了します。
本当にご迷惑お掛けしました。
i|!| |i┏┓! i!┏┳┓| |||i|!i| ||!i|| |||ii| ||| ||| |i||!|i│i!┏┓i!| |i|┏┛┗━╋┻┛|i!||!|ii|| i|!i||i|┏━┓ ┏┓i|i| i┃┃i!| i||┗┓┏┓┃||i┏━━━━┓┗━┛ ┃┃|i||!i┃┃i!| |i |!|i┃┃┃┃i||┗━━━━┛|i|| || ||||!┃┃i|i| i┗┛!i| i||i ||┃┃┃┃|! |||i ||i !|||!|┏━━┛┃|i||!i┏┓i|! |i!i |!┗┛┗┛i|!i| / | / | ┗━━━┛i|i| i┗┛i!| i| |||i|!i| ||!|i||i! /,_ ┴─/ ヽ |!i| ||| |i||!|i|i|||| ||i |i|| ||i!i|| (_゜.,》.'(_゜,》)ミ ヽ ! | |!i||!|ii||!|ii| i|ii / ,,__,ニ、、 ノ( | i|i!|i| |i | Y~~/~y} `, ~ | そ、そんなー… |i !. | ,k.,.,!,.,.,r| ,! く .! i / <ニニニ'ノ \ l
ちょっと質問。 他人から借りたウイルスバスターって使っちゃ駄目ですか?
元旦くらいエロサイトは避けようぜ
270 :
ひよこ名無しさん :05/01/01 00:59:32 ID:aKdM2Yw8
AWM-GATEって何とかなりませんか?
>>266 セキュリティソフトに金を出し惜しむようなヤツはネット繋ぐな
273 :
272 :05/01/01 04:11:01 ID:???
マルチポストすいませんでした。取り下げます。
275 :
215 :05/01/01 08:05:04 ID:???
えへへ、早く直るといいなぁ〜
276 :
ひよこ名無しさん :05/01/01 08:49:56 ID:+vV67kdg
どなたか教えて下さい。 HijackThisの自動診断サイトで↓の項目が黄色なのですがFixしても良いのでしょうか? O4 - HKLM\..\Run: [WinLsass] C:\FINGER.EXE
>>280 検索してみたところ悪質っぽいのですがFixしてもOKなのでしょうか?
m9(^Д^)プギャーーーッ
283 :
278 :05/01/01 16:04:51 ID:???
すいません。自己解決しました。
1 名前:ひろゆき@どうやら管理人★ 投稿日:05/01/01 14:12 ID:??? 元日だけ、VIPにおみくじ機能を復活させました。。 名前欄にchickenfusianasan2005といれて書き込むと、 【大吉】【中吉】【小吉】などに変換されますです。。。
どれどれ?
Fix! Fix!!
287 :
ひよこ名無しさん :05/01/01 16:48:10 ID:jwvWMGsX
Win98です。 スパイウェアブラスターをダウンロードしてインストールしたんですが アイコンをダブルクリックしても以下のようなメッセージが出て起動できません。 Cannot find import;DLL may be missing,corrupt,or wrong version File "MSVBVM60.DLL".error 1157 対処の仕方ご存知の方お願いします。
test
290 :
【850円】 【大吉】 :05/01/01 17:48:16 ID:jK3Qdj+V
test
何故オミクジにならない?
プ
テスト
295 :
【豚】 :05/01/01 18:17:57 ID:???
今度こそ!!
296 :
【大吉】 :05/01/01 18:19:15 ID:???
297 :
【大吉】 【1568円】 :05/01/01 18:21:21 ID:Vv3zmNrc
dou
298 :
omikuji :05/01/01 18:31:36 ID:/wTbqqWv
ひゃはは
299 :
ひよこ名無しさん :05/01/01 19:04:18 ID:W0m8Z+2w
win2000proです IEやexplorerを開こうとすると必ず「問題が発生したためMicro〜を終了します」 というメッセージが出てくるようになってしまいました。 何が原因なのでしょうか? IEが開けないため何も調べられません Nortonを使ったのですが解決しませんでした
>>287 散々既出だぞ。FAQ見れ
1.) The program does not run, and reports that a file named "msvbvm60.dll" is missing.
Please download the following MS run-time installer which will install the missing file and
allow you to use SpywareBlaster without any problems:
>>299 >>1
301 :
299 :05/01/01 19:21:32 ID:???
>>300 IEしかブラウザが無いので
テンプレのことが試せないのです
302 :
299 :05/01/01 19:22:49 ID:???
Netscape入れて試します ごめんぽ
>>299 別のブラウザ入れるならFirefoxにしとけ
304 :
299 :05/01/01 19:30:35 ID:???
305 :
299 :05/01/01 19:41:26 ID:???
┌─┐ |も.| |う | │来│ │ね│ │え .| │よ .| バカ ゴルァ │ !!.│ └─┤ プンプン ヽ(`Д´)ノ ヽ(`Д´)ノ (`Д´)ノ ( `Д) | ̄ ̄ ̄|─| ̄ ̄ ̄|─| ̄ ̄ ̄|─□( ヽ┐U 〜 〜  ̄◎ ̄ . ̄◎ ̄  ̄◎ ̄ ◎−>┘◎
306 :
【小吉】 :05/01/01 20:25:40 ID:0ijUxnWI
テス
エロサイトのサンプル落すだけでも感染したりする? なんかやたらフリーズするようになっちゃった・・・
310 :
スッキリ :05/01/02 00:15:20 ID:X5biUpks
パソコンのトラブル解消法(ME/XPは復元OFFに) 【スパイウェア・ウイルス・ブラクラなど】 コレでパソコンはスッキリしますよ。(当方PC暦10年・PCショップ) 簡単なので初心者でも出来ます。(難しくありません。) 効果・ウイルス(トロイ、ワーム、メリッサなど・ほぼ全部)、スパイ ウェア(180Search・Binet・Buddyなど・ほぼ全部)、ブラクラ(ほぼ 全部)に効果があり、この方法を試すとPCからウイルスなどの有害 なプログラム・ファイルが全て削除されます。(やってみれば わかります。) 【方法】 1・スタートボタンをクリックしてください。 2・ファイルを指名して実行をクリックしてください。 3・regeditと入力してOKをクリックしてください。 4・レジストリエディタが開きます。 5・編集→検索をクリックしてください。 6・c:\windows\explorer.exeないしc:\windows\system\kernel32.dllを 検索してください。【注意・他は削除しないでください。】 7・検索して見つかったものを片っ端から削除してください。 【遠慮なく削除してください。コレでスッキリ】 8・検索が終わったらPCを再起動してください。 【ワクワク チン☆⌒ 凵\(\・∀・) まだぁ? 】 9・問題解決 !! 【絶対解決してますヤッタ━━━━━━\(T▽T)/━━━━━━ !!!!!】 10・【解決】・これでスッキリしたはずです。どうでしょう、なんか スパイウェアやウイルスで困っていた頃の自分が馬鹿に見えてきた でしょう !!(笑
>310 その、パソコンのトラブル解消法 やってみました。 必ず、問題が解決しますね。 アホか?
>>310 それに引っかかってOS起動しなくなった腹いせにあちこちコピペしてんの?
正月からめでたい奴だな
>310 このスレの他にどこに貼ってあるんだ?
314 :
ひよこ名無しさん :05/01/02 00:37:11 ID:X5biUpks
315 :
ひよこ名無しさん :05/01/02 00:37:41 ID:X5biUpks
>310=>314 ID同じ
>>313 コンピュータ、雑談、小・中学生スレ
運営のほうに報告されてたよ
wwww が付いているし、リタ厨の発作だろ
別にERUNT.EXEでバックアップしてありますから 起動不能になっても構いません
320 :
ひよこ名無しさん :05/01/02 01:16:22 ID:X5biUpks
すいません、前に似たようなモノでPCが大変になった事があった
ので調子にのってしまって・・・
とにかく、
>>310 は絶対にやらないでください
322 :
ひよこ名無しさん :05/01/02 01:47:01 ID:X5biUpks
うん、それでパソコンが死んだ (購入してから1か月で死んだ・・・)
そんなんで死なないし
>>322 OS再インストールor前回正常起動時の構成って手段があるのに…
>>322 2ちゃんなんかで広く出回ってるような文章信じるから・・。
謝るくらいなら、初めからこんなコピペばらまくな。
お前は真(ry
329 :
ひよこ名無しさん :05/01/02 10:32:47 ID:r1R/d0js
ウィンドウズアップデートと192.168.×.×にアクセスできなくなりました。 どうすればいいでしょうか?
331 :
ひよこ名無しさん :05/01/02 13:59:57 ID:VFtb4Lc5
質問よろしいですか? ホームページの設定が変わってしまいツールから「標準設定」「現在のページを使用」 にしても海外の検索サイトみたいなところに変わってしまいます。 スパイウェア除去をしようとして(80個くらいみつかって)削除しようとしたのですが 削除終了になりません これはどうすればいいんでしょうか?
>>331 素直にリカバリしれ
喪前の場合、中途半端に修復してもフカーツしそうだな
1から入れ直した方がはえーよ
333 :
331 :05/01/02 14:08:01 ID:VFtb4Lc5
>>332 リカバリって何?
1から入れ直す←何を?
聞きまくってゴメン超初心者なもんで
>>333 酉 説 読 ん で O S 1 か ら 入 れ 直 せ 禿
335 :
ひよこ名無しさん :05/01/02 17:34:31 ID:5CobY3zk
>>335 このスレも厨房ホイホイですから!残念……!!
>>335 なんもなし
ネットやってれば相手サイトにリモホが伝わるのは当たり前
10をやったらどうなる?ちゃんと元に戻す方法あるの?
>>331 お前は何もするな。
そのままPCを使ってろ。
>>338 440 :ひよこ名無しさん :05/01/02 02:25:37 ID:???
その、パソコンのトラブル解消 最初に考えたの俺だが、初めの頃は kernel32.dll は書いてないぞ。
実際に実行した奴がPC購入した後で追加したんだろうな。
セーフモードでも削除できないOS起動に必要なファイルをレジストリから消すんだから、
それも初心者にわかりやすく書くんだからウィルスよりタチの悪いことだ。
元ネタを書いた俺も人の事は言えないが、とりあえずパソコンのトラブル解消法を
実行してしまっても復帰する方法を教えておく。
Win95・98・98SE→PC起動→F8連打→スタートアップメニューからコマンドプロンプトオンリーを選択
→scanreg /restore→問題なく起動していた最新の日付を選択(一番古い日付は×)
WinME→起動ディスク→コマンドプロンプト→scanreg /restore→問題なく起動していた最新の
日付を選択(一番古い日付は×)
WinNT・2000・XP→PC起動→F8連打→Windows拡張オプションメニューから
前回正常起動時の構成(正しく動作していた最新の設定)を選択orセーフモード・コマンド
プロンプトを選択→scanreg /restore→問題なく起動していた最新の日付を選択
(一番古い日付は×)
(レジストリの復元=scanreg /restoreのgと/の間に半角スペースを入れる)
この方法で起動できるようになる。たぶんな。
それでも無理なら、スッパリ諦めてOS再インストールしかない。
441 :ひよこ名無しさん :05/01/02 02:31:34 ID:???
PC起動じにF8連打は押すタイミングを覚えておけば、連打はしなくて1回押すだけでOK。
スゲーよな XPでscanregがあるんだってよ 前回正常起動時の構成もドライバ関連だけのバックアップレジストリからの起動 それ以外が原因なのは起動しない
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001 HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002 このレジストリの意味わかってるか? わかってねえよな
スパイウェアなど、ハナクソ丸めてポイッ、だよな。
>>344 HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002
当方OS98なのでありません。
つーかどのOSにもそのようなキーはありませんよ。
あんたはバーカ。
>>343 XPにも「コマンドプロンプト」ならではのscanregが有効なのです。
ファイル名を指名して実行ではscanregwですよ。
無かったら、システムレジストリのバックアップが取れないですよ。
あんたもバーカ。
バーカでも何でもいいや
>>347 XPのレジストリのバックアップ方法で検索してみな
顔まっ赤っかになるから
>>10 >パソコンのトラブル解消法
あなたは素晴らしい人ですね
スパイウェアに困っていたら助かりました
>>349 知ったかぶりが調子乗るな。
お前こそ顔真っ赤だろ。
バーカ?
まーまーケンカ両成敗。
さすが初心者スレ
あ〜あ、XPはscanregじゃなくてscansysだよ。 頭悪いのはお前ら住民だよな。 10をやったんだろ。
指名して・・・・・・・・・・・・・・
Windows XP/2000 には scanreg に相当する機能はありません。
セーフモードで、アンチウィルスソフト・アンチスパイウェアソフト・HijackThisを駆使したが、 それでも駆除・消滅・隔離もできないタチの悪いウィルスやスパイウェアは、 以下の方法で消滅させることができます。 パソコンのトラブル解消法を紹介します(ME/XPは復元OFFに) 「スタート」をクリックしてください ↓ 「ファイル名を指定して実行」をクリックしてください ↓ 「regedit」と入力してOKをクリックしてください ↓ 「レジストリエディタ」が開きます ↓ 「編集」→「検索」をクリックしてください ↓ 「c:\windows\explorer.exe」ないし「c:\windows\system\kernel32.dll」を検索してください ↓ 検索して見つかったものを片っ端から削除してください(迷わず削除してください) ↓ 検索が終わったらPCを再起動してください ↓ 問題解決します(やったね) ↓ ウマー(・∀・) (ヤッタ────────v(^Д^)v────────!!) 実行後、必ずOSの再インストールを行なって下さい。 これで、あなたがお使いのパソコンは購入時の状態に戻ります。
358 :
347 :05/01/03 01:22:36 ID:???
┌─┐ |も.| |う | │来│ │ね│ │え .| │よ .| バカ ゴルァ │ !!.│ └─┤ プンプン ヽ(`Д´)ノ ヽ(`Д´)ノ (`Д´)ノ ( `Д) | ̄ ̄ ̄|─| ̄ ̄ ̄|─| ̄ ̄ ̄|─□( ヽ┐U 〜 〜  ̄◎ ̄ . ̄◎ ̄  ̄◎ ̄ ◎−>┘◎
話の腰を折るようになりますが、少しだけ気なる事があってここに書き込みます。 私、XP使用しているんですが、レジストリエディタの以下のキーがありません。 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices このキーは自分で削除したおぼえはありません。
┌─┐ |ま.| |た | │来│ │ま│ │す .| │ね .| バカ ゴルァ │ !!.│ └─┤ プンプン ヽ(`Д´)ノ ヽ(`Д´)ノ (`Д´)ノ ( `Д) | ̄ ̄ ̄|─| ̄ ̄ ̄|─| ̄ ̄ ̄|─□( ヽ┐U 〜 〜  ̄◎ ̄ . ̄◎ ̄  ̄◎ ̄ ◎−>┘◎
>>359 後日か他で聞いた方がいいよ、ネタ回答ばかりだから。
>>359 XPにも「コマンドプロンプト」ならではのscanregが有効なのです。
ファイル名を指名して実行ではscanregwですよ。
無かったら、システムレジストリのバックアップが取れないですよ。
363 :
ひよこ名無しさん :05/01/03 05:59:01 ID:dhiXnER7
Spybotで検索してももうDSO Exploitっていうのしか検索されないで、 免疫もして再起動したのに、まだデスクトップの表示がおかしいままなんです。 原因ぽいファイルは自力で見つけたんですけど、 これを勝手に削除してしまっていいんですか? それとも他に何かもっといい方法はありますか? ご教授お願いします。
365 :
ひよこ名無しさん :05/01/03 11:19:14 ID:oX0z8cUz
WindowsディレクトリにUINSTampっていう アイコンがドクロのファイルがあるんですが、 これってウイルスなんでしょうか?
そう
367 :
365 :05/01/03 11:24:20 ID:oX0z8cUz
>366 ありがとうございます。削除します。
370 :
365 :05/01/03 11:30:39 ID:oX0z8cUz
>369 ただのアンインストールユーティリティーなんですかね? とりあえずまだゴミ箱なんでちょっと放置しときます。
>>370 レジストリの中を気になるファイル名で検索すれば
関係のあるプログラムが判明すると思います。
ドクロアイコンなどをシステムフォルダに置いておくプログラムなので
あまり趣味のいいものではありませんね。最悪トロイも疑った方がいいですよ。
372 :
365 :05/01/03 11:45:05 ID:???
>371 そうですかー。ありがとうございます。 早速レジストリ見てみます。
374 :
365 :05/01/03 12:12:00 ID:???
>373 便利ツールの紹介までありがとうございます!早速使ってみます。 とりあえずregeditの検索では問題は見当たりませんでした。
質問です。 エロサイト見ていた。 スパイウェアにやられた。 バックドアも作られた。 スパイウェアは自力で退治した。 バックドアはファイアーウォールをインスコすればどうにかなりますか?
>376 ありがとうぞがいます。 治りました。
380 :
ひよこ名無しさん :05/01/03 13:06:47 ID:3tYsVQFy
いきなりすいません、albinoblacksheepとはいってるURLを開いてしまい、デスクトップなどの文字がきえかけたりしてしまいました。どなたか解決法を知っている方教えていただけませんか?初期化すれば治るでしょうか?
ヤバー(;Д;)!! パソコンのトラブル解消法を最後までやってしまった。 まだ再起動させていないけど、レジストリのバックアップも取っていないや。 どうしたらいいのだ? OS再インスコしかないのか?
>380 テンプレ>10実行→問題解決
うがあああああああ
>>10 どうしてくれるんだコノヤロー
Windows XP/2000 には scanreg に相当する機能はありません。
あ〜あ、XPはscanregじゃなくてscansysだよ。 頭悪いのはお前ら住民だよな。 10をやったんだろ。
何言ってんだこの馬鹿? 住人がやるわけねぇだろうが、この馬鹿。 しかも住人じゃなくて住民?
どっちも同じだろうがボケ
390 :
ひよこ名無しさん :05/01/03 20:17:46 ID:oX0z8cUz
svchost.exeっていうファイルが C:\WINDOWS\system32 C:\WINDOWS\ServicePackFiles\i386 C:\WINDOWS\SoftwareDistribution\Download\1d...(長い) と3つあるんですが、Antinnyウイルス感染の可能性はありますか? あと、C:\WINDOWS\Prefetchにsvchost.exeで.pfという拡張子のファイルがあります。 ウイルススキャンでWindowdディレクトリを調べましたがウイルスは出ませんでした。
住民age
このスレはな、全て回答者が悪い。 回答者は大した知識も無いくせに回答して面白がってる。 馬鹿だよ、ここの回答者は。 このレス読んでるオメーだよオメー。ああ?
厨房が沸きましたよ m9(^Д^)プギャーーーッ
早速釣れたな。 間抜け回答者が2人控えてるのか・・・ この暇人めが。 フン、どーでもいいが。
名無しは都合のいいときに憂さ晴らしたり煽ったりできるからいいよね♪
>>398 君も回答者の立場になればきっとわかるよ。
憂さ晴らしに見えるようだけど、違う。
いかにして質問者及び他の回答者を騙すか? ↑ これだな。
あいかわらず、どーしょもねぇスレだ。
え?
403 :
ひよこ名無しさん :05/01/04 00:49:19 ID:xt9ZwCWA
OSはWindowsXPです。 エロサイト見てたら勃起してしまいました。 どうしたら良いでしょうか?
尾kfんmpvをいrんgvぁkm、なdmfjvんrpv;klmv。s・んfv・klsmsfdl;kms dfかmsん;kん・、mん・。亜cねw;じぇンfrpをうprんt4んvfkdんsmlclkセm【209位 4jrv0インfv;ヵmんfv・lw件rv@甥ねkなlmcを;居rんv@んm;lsかdんcw;jkれんヴ ぁm、んcvz、。xcslkjfpwjンrfkマ:lskjfw@いおrmvksmfv:・lmqpろえ「^2お¥ おjj@いうぇjfkんvぴjうぇんf;klんじんbcdpq9ういんhw1−^いhjくwれんjcd sjfvb<>ZXc・」あ¥s」l¥lsどをめわけねv えlkfmw;おいcm:あklmvcぺrm「、dcl:d絵dkwぽえrjmv@おいwねdc;ヵ sんdc・くぇんrv@おkwめ4r@ヴぃんうぇkmcd・あs、dm・。s<mvc:あえpk frmvpれふぉkmv:あlkdfmv・ぇ、fmヴぁlsdfv・。あf、mvmw
405 :
ひよこ名無しさん :05/01/04 00:50:41 ID:GH6zKmXY
メモリ不足とか出て何も起動できない…orz
409 :
403 :05/01/04 00:52:00 ID:xt9ZwCWA
>>406 ありがとうございます。
解決できました。
411 :
363 :05/01/04 02:00:41 ID:dpgjyU1K
申し訳ありません、2回目の質問です。
>>364 で教えていただいたSpybot1.3.1TXっていうのは、
DSO Exploitを削除できるということでいいんですか?
ググってみたんですが、ダウンロードの仕方を解説してくれている日本語の
ページが見つからなかったので、結局使えないままです。
それに、たぶんDSOが原因ではないと思うので・・・
教えていただいた方、本当に申し訳ないです。
あれからAD-AwareやHijackThisでもチェックしてみて、
当初発生していた勝手な通信や、ホームページが海外のサイトになるという
症状は起きなくなったようなのですが、デスクトップにおかしなhtmlファイルが
展開されているという症状だけが未だに残っています。
Cドライブ内のWINDOWSフォルダ内で、デスクトップに展開されるhtmlファイルと、
その周りに作成日時が同じくらいのexeファイルは発見しました。
これを手動で削除してしまっていいんですか?
同じような質問で申し訳ないです。
一応最新のログを張っておきます。
Logfile of HijackThis v1.98.2
Scan saved at 1:34:14, on 2005/01/04
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
412 :
ひよこ名無しさん :05/01/04 02:00:57 ID:enCHsj7J
エロサイト見てるときにダイアルQ2に 接続されていないかってどうやれば確認できるんでしょうか?
413 :
363 :05/01/04 02:02:21 ID:???
C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\AGRSMMSG.exe C:\Program Files\Apoint2K\Apoint.exe C:\Program Files\DigiOn\DiXiM Media Server\dmsf.exe C:\Program Files\necmfk\necmfk.exe C:\Program Files\Analog Devices\SoundMAX\SMTray.exe C:\Program Files\SmartHobby\PlugIn\MovieWriter\PlugPlayDetect.exe C:\Program Files\NECMFK\brighthk.exe C:\PROGRA~1\mcafee.com\agent\mcagent.exe c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe C:\Program Files\Apoint2K\HidFind.exe C:\Program Files\Apoint2K\Apntex.exe C:\Documents and Settings\小川\デスクトップ\iTunesHelper.exe C:\Program Files\QuickTime\qttask.exe C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE C:\WINDOWS\System32\ctfmon.exe C:\Program Files\SmartHobby\PlugIn\CopyFromDigitalCamera\SearchM.exe C:\WINDOWS\System32\conime.exe C:\WINDOWS\system32\NTMETER.EXE C:\Smdata\ReadSctService.exe C:\Program Files\NETSW\NETICON.EXE C:\Program Files\wlman\wlman.exe C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe C:\Program Files\iPod\bin\iPodService.exe c:\PROGRA~1\mcafee.com\vso\mcshield.exe C:\Documents and Settings\小川\デスクトップ\hi\HijackThis.exe C:\WINDOWS\System32\wuauclt.exe O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll (file missing)
414 :
363 :05/01/04 02:04:46 ID:dpgjyU1K
O3 - Toolbar: ラジオ(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: BIGLOBEツールバー(&B) - {F998C683-89D8-47FA-8C55-3E2CA27D7581} - C:\Program Files\BIGLOBE\Toolbar\biglobe.dll O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll (file missing) O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32 O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe O4 - HKLM\..\Run: [NECMFK] C:\Program Files\necmfk\necmfk.exe O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [SHRunOnce] C:\Program Files\SmartHobby\SHRunOnce.exe O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Common Files\Sonic\Update Manager\sgtray.exe" /r O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe O4 - HKLM\..\Run: [IMJPMIG9.0] C:\PROGRA~1\COMMON~1\MICROS~1\IME\IMJP9\IMJPMIG.EXE /Preload /Migration32 O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\System32\IME\PINTLGNT\ImScInst.exe /SYNC O4 - HKLM\..\Run: [BRIGHTHK] C:\Program Files\NECMFK\brighthk.exe O4 - HKLM\..\Run: [VSOCheckTask] "c:\PROGRA~1\mcafee.com\vso\mcmnhdlr.exe" /checktask O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\McUpdate.exe
415 :
363 :05/01/04 02:05:43 ID:dpgjyU1K
O4 - HKLM\..\Run: [MsgCenterExe] "C:\Program Files\Common Files\Real\Update_OB\RealOneMessageCenter.exe" -osboot
O4 - HKLM\..\Run: [iTunesHelper] C:\Documents and Settings\小川\デスクトップ\iTunesHelper.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [SearchM] C:\Program Files\SmartHobby\PlugIn\CopyFromDigitalCamera\SearchM.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: BIGLOBE:ニュース検索 - res://C:\Program Files\BIGLOBE\Toolbar\biglobe.dll/script_news.htm
O8 - Extra context menu item: BIGLOBE:ページ検索 - res://C:\Program Files\BIGLOBE\Toolbar\biglobe.dll/script_web.htm
O8 - Extra context menu item: BIGLOBE:画像検索 - res://C:\Program Files\BIGLOBE\Toolbar\biglobe.dll/script_pict.htm
O8 - Extra context menu item: BIGLOBE:辞書検索 - res://C:\Program Files\BIGLOBE\Toolbar\biglobe.dll/script_dic.htm
O8 - Extra context menu item: Microsoft Excel にエクスポート(&X) - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: このページのキャッシュ - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: リンク元 - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: 関連ページ - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
O9 - Extra button: リサーチ - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O14 - IERESET.INF: START_PAGE_URL=
http://www.biglobe.ne.jp/ O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) -
http://software-dl.real.com/286c5e901d59533add14/netzip/RdxIE601_ja.cab
416 :
363 :05/01/04 02:08:31 ID:dpgjyU1K
O18 - Protocol: msjwwdat - {BAAB02DC-913E-40AA-B9ED-8068DEE42CFA} - C:\Program Files\Microsoft Office\Home Style\JWW\JWWData.dll
これで全部です。
>>413 sageてしまった、申し訳ないです。
どうぞよろしくお願いします。
>>416 俺には馴染みのないプログラムがいっぱいあるな。
自分で入れた覚えのないものがあれば削除。ぐらいしか言えないな。
>Cドライブ内のWINDOWSフォルダ内で、デスクトップに展開されるhtmlファイルと、
その周りに作成日時が同じくらいのexeファイルは発見しました。
これを手動で削除してしまっていいんですか?
それがこのログに現れているのかいないのか?説明せよ。
418 :
363 :05/01/04 02:41:06 ID:dpgjyU1K
>>417 レスありがとうございます。
どうやらこのログには現れていないようです。
421 :
363 :05/01/04 03:16:54 ID:dpgjyU1K
>>419 説明:ne5 MFC Application
ファイルバージョン:1.0.0.1
会社名は表示されていません
このファイルの他に、バージョン情報が表示されないファイルが7つあります。
オンラインスキャンにかけてみたところ、うち6つがウィルスに感染しているようです。
>>421 情報小出しはいちいち相手にしていられないな。もう寝る。
ファイル名、ファイルの存在する場所(フルパス)は判断する重要な情報となる。
そもそもなぜ今頃になってオンラインスキャンしている?テンプレ飛び飛びでやっている証拠だな。
425 :
ひよこ名無しさん :05/01/04 09:55:14 ID:yE4zrkSq
spybotで検出されたものを「ゴミ」として削除 というのが良く分かりません。 スキャンした後に「問題箇所を修復 削除」をすればいいのですか?
426 :
ひよこ名無しさん :05/01/04 09:57:18 ID:yE4zrkSq
spybotで検出されたものを「ゴミ」として削除 ↑ これがよくわかりません。 スキャンした後に問題箇所を修復 削除すればよいのですか?
427 :
ひよこ名無しさん :05/01/04 10:03:00 ID:A2wnDfdJ
パソコン初心者総合質問スレで質問したのですが スレ違いだったようなのでこちらでもう一度質問させてください。 テンプレにあった方法(向こうのも含め)は試したのですが ファイルの削除ができません。 直接ゴミ箱にドロップしようとすると、 〜を削除できません。アクセスできません。 送り側のファイルが使用中の可能性があります。 というメッセージがでて、コマンドプロンプトからだと アクセスが拒否されました。 というメッセージがでます。 spybotのセキュアシュレッダーを使用した場合は それ自体は成功しているようなのですが、 その後できたファイルも同様に削除できません。 セーフモードで起動して削除しようとした場合も同様でした。 OSは2000です。なにか解決策はあるでしょうか。
>>363 HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Runservice
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runservice
こんなキーが作成されていないか?
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
: AppInit_DLLs
ここに何か登録されていないか?
429 :
ひよこ名無しさん :05/01/04 11:14:22 ID:wcb6hZJj
何かトップページがエロサイドになってしまいました。 OSはウインドウスXです。
431 :
363 :05/01/04 11:27:37 ID:rEaTzCFN
>>428 すみません、携帯からです。
上2つのキーは見つかりませんでしたが、下のは見つけました。
登録されている、とはどんな状態のことですか?
432 :
ひよこ名無しさん :05/01/04 11:32:25 ID:wcb6hZJj
>>430 あなたが僕の日本語が理解できるように勉強してくださいよ。
これだから最近の若者は努力不足って言われるんですよ。
まったく支離滅裂だね。
エロ河童の癖にw
もちろんそうよ
ぬるぽ最高
>>432 あなたが僕の日本語が理解できるように勉強してくださいよ。
これだから最近の若者は努力不足って言われるんですよ。
まったく支離滅裂だね。
441 :
363 :05/01/04 14:42:33 ID:rEaTzCFN
Spybotなんて、数ある選択肢の中野たかが1つなのにな。 HijackやらAd-Awareを全部試して、それでも駄目なら 初めてリカバリかけりゃあいいのに。
443 :
363 :05/01/04 15:18:23 ID:rEaTzCFN
>>442 HijackもAD-Awareも試しました。もう俺の技量でこれ以上あがいても
どうにもならんと思うので、1回リカバリかけて落ち着くことにします。
>>444 pasokonga bakuhatusita
446 :
ひよこ名無しさん :05/01/04 21:37:18 ID:Fj0kqAkA
何を探索してたのかは忘れたんですけど何処かのHPでリンクをクリックしてたらわけわかんない外国のアダルトサイトに飛びました。 それで勝手にダウンロード?みたいのがされてデスクトップとスタートのとこにはSexとかいう調子に乗ってるショートカットがあってそれでプロパティをみるとローカルディスクCにあるのでそこにいくと 124490というのとProgram FilesにあるWebSite Viewerってのがあってそれの中にも124490.banと124490.ddと124490.dlrと124490が二つあるんです。 それでそれを全部消してもう大丈夫だろうと思って2分ぐらいするとなぜかいきなりインストールされてまた全部復活するんです。 意味わからないから2週間ほどがんばってましたがどうにもならないのでここに聞きにきました。 どうやったら消せるかどなたか教えてください。
「2週間ほどがんばってましたが」←具体的にどんなことをやったのか? ↑ とか、もっともっと具体的に書かないと下のように回答される。 「テンプレ読め」 「リカバリしろ」
449 :
ひよこ名無しさん :05/01/04 22:18:26 ID:dDPZ/UkJ
アップルのスパイウエアだ。 迷惑だ やめろ 糞会社
アップルなんて使っているからそういう目に遭う。
とりあえず
>>10 を実行して、そのあとにテンプレをやればいい。
エロサイトに限らずWEBを見て回ってたらブラウザ乗っ取られて大変なことに…
いったいどうしたらいいの?って人のためのスレッドです。
●ブラウザハイジャッカーやウイルスの被害を減らすためにも
WindowsUpdateを利用してこまめにセキュリティパッチを当てましょう
▼━質問のしかた ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
・ E-mail欄(省略可) には何も記入しないこと。(ID出す→偽者対策・質問者の区別)
・ 2回目以降の書込は、名前欄に最初に質問した際の「発言番号」を入力すること。
・ 他のスレから誘導された場合は、その旨書く。(マルチポストとの区別)
・ OSの種類、ブラウザ、セキュ関係ソフトの有無、実行結果を報告。(特にOSの種類)
・ まず、テンプレの
>>2-10 あたりを必ず読む。
▼━回答者の方へ ━━━━━━━━━━━━━━━━━━━━
・ テンプレの方法を実行せずに質問する人は、徹底放置して下さい。
・ 出された指示を実行せずにレスする人は、徹底放置して下さい。
・ HijackThisの分析から嘘が判明した場合は、徹底放置して下さい。
・ 放置ができない回答者は、質問者が自作自演していると見なされます。
▼━禁止事項 ━━━━━━━━━━━━━━━━━━━
・ マルチポスト(複数の板・スレで同じことを質問)
・ 情報の小出し(始めにOSやソフト名等を必ず明示)
・ 違法な話題や質問(WinMX,Winny,エミュレータ等)
・ 天麩羅屋 & 薮パソユーザーは立ち入り禁止。HNを変えてもダメです。
・ Opera房立ち入り禁止。HNを変えてもダメです。またその話題も禁止です。
エロサイトに限らずWEBを見て回ってたらブラウザ乗っ取られて大変なことに…
いったいどうしたらいいの?って人のためのスレッドです。
●ブラウザハイジャッカーやウイルスの被害を減らすためにも
WindowsUpdateを利用してこまめにセキュリティパッチを当てましょう
▼━質問のしかた ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
・ E-mail欄(省略可) には何も記入しないこと。(ID出す→偽者対策・質問者の区別)
・ 2回目以降の書込は、名前欄に最初に質問した際の「発言番号」を入力すること。
・ 他のスレから誘導された場合は、その旨書く。(マルチポストとの区別)
・ OSの種類、ブラウザ、セキュ関係ソフトの有無、実行結果を報告。(特にOSの種類)
・ まず、テンプレの
>>2-10 あたりを必ず読む。
▼━回答者の方へ ━━━━━━━━━━━━━━━━━━━━
・ テンプレの方法を実行せずに質問する人は、徹底放置して下さい。
・ 出された指示を実行せずにレスする人は、徹底放置して下さい。
・ HijackThisの分析から嘘が判明した場合は、徹底放置して下さい。
・ 放置ができない回答者は、質問者が自作自演していると見なされます。
▼━禁止事項 ━━━━━━━━━━━━━━━━━━━
・ マルチポスト(複数の板・スレで同じことを質問)
・ 情報の小出し(始めにOSやソフト名等を必ず明示)
・ 違法な話題や質問(WinMX,Winny,エミュレータ等)
・ 天麩羅屋 & 薮パソユーザーは立ち入り禁止。HNを変えてもダメです。
・ Opera房立ち入り禁止。HNを変えてもダメです。またその話題も禁止です。
な、なんだ????
( ゚Д゚)<IDでポーカーだよー
・手役は従来のポーカーと同じ。詳細は公式HPやwikiで。
・+や/はジョーカー。ジョーカーは一個から手役になるのでお得。
・ID中に単語が有れば「ワード系」というボーナスがつく(PS、DVD等)。
基本的に判定人の判断。(勝負時はワード無し)
・大会は一ヶ月に一回。トリップだけあれば参加できるYO.
・手役を出せるのは一日一回だけ。一球入魂カコ(・∀・)イイ!!
・雑談も交えてマターリと手役を争いましょう。
・詳しい手役などは公式HPやwikiをよく読んで勉強しよう。
【「メダル制」について】
「メダル制」参加にはトリップが必要。トリップを付けて「稼ぐ」と言うだけ。
自分で稼いだメダルで勝負も出来るし、コツコツ貯めて行くこともできるYO。
あまり来れなくとも大物手役で逆転もあるから軽い気持ちで参加すれば(・∀・)イイ!!
【注意】
・他のスレで晒したIDは使えません。
うっかり使ってしまうとイカサマ扱いされてしまうので気をつけよう。
・1000付近になっても埋め立て厳禁!
埋めると早くdat落ちしてしまい、最後のほうの判定結果を参照できなくなってしまいます。
・詳しいルールはこちら
http://blue-pencils.hp.infoseek.co.jp/ru-ru.html ・公式サイト
http://blue-pencils.hp.infoseek.co.jp/ ・wiki
http://idpoker.tubox.net/wiki/ 《《《次の枚数リセットは2004年12月末予定》》》(その次は2005年3月末)
質問や疑問点、問題点があったら何でも気軽に言え( ゚Д゚)ゴルァ!
質問者の方へ
>1
>・ まず、テンプレの
>>2-10 あたりを必ず読む。
このテンプレの>10は究極最終手段
freeXXXとか、SEXとかアイコンが出来て、スタートページが何度直してもエロサイトになっていたけど、
>>10 をやったら一発で治ったよ。ホント。
なんで?
463 :
ひよこ名無しさん :05/01/04 23:25:56 ID:8RUUGtfo
アンチウイルスソフト導入すればウイルスとかスパイウェアとか ちゃんと防げますよね? 問題起こって書き込みしてる人はアンチウイルス導入してない人? それとも導入しててもこんな事になるの?
導入しててもこんな事になる。
>>464 「導入しててもこんな事になる。」←経験者の俺が言うんだかたら間違いない。
色々試してみた結果だからな。
何故なるのか分からないだろ?
答えは自分で調べろよな。
467 :
ひよこ名無しさん :05/01/04 23:38:43 ID:XHAMGc60
アンチウイルスソフトとかは重くなるから入れん 金もかかるしな ウイルスもスパイウェアも無料駆除だけで十分だろ
>>464 だいたい、アンチウイルスソフトを導入すればウイルスとかスパイウェアとかを防げる、と思っているところが甘い。
まじで?アンチウイルスソフトあれば大丈夫だと思ってた。 じゃあ買わなくても平気なんですね。
471 :
ひよこ名無しさん :05/01/04 23:53:42 ID:qVnouG2u
自作PC,XP−SP2、IEは最新です。 IEで、ウィンドウのサイズを変更し、一旦閉じた後再び開いても、そのサイズが反映されていないんです。 Ad-awereをセーフモードで使用し、ノートンで完全スキャンしても直りません。 どういった原因が考えられるでしょうか?そしてその対処法を教えてください。
473 :
471 :05/01/04 23:57:38 ID:qVnouG2u
すみません、原因が明らかにエロサイトで変なところクリックしてから発生してるので・・・
>>473 それじゃテンプレをよく読んで実行
話はそれから
>473 >474の言うとおり ちゃんと>10も実行しろよ
なんで?
さっぱりするからでそ。
478 :
ひよこ名無しさん :05/01/05 00:11:25 ID:L12DHKCw
PC初心者ですいませんね。あれれ?ここって[PC初心者]だったな。 ならでは、都合が良い。実は日付が変わる前エロサイト見ていたら PCがものすごく不安定になって、何度再起動しても不安定のまま。 固まったり一時フリーズしたりもうコリゴリだ。 お前らはどうせアホだから治し方聞いても答えてくれないだろうな。 俺は頭が良いからこんなことになるとは思ってなかった。 何故だかわかるか?アンチウィルス導入していたんだぞ。 ちゃんとアップデートもしているんだぞ。 ウィンドウズのアップデートもちゃんとやってるんだぞ。 それなのにエロサイトに行ったら「セキュリティの警告」とかいう ダイアログが出てきて間違えて[はい]をクリックしてしまったさ。 セーフモードで立ち上げてフルスキャンかけても何もでねーし。 OSは最新のXPsp2だってのにどうしてこういうことに。 なあお前らの中で治し方分かる人いねーだろな。 自分でなんとかするわ。PC初心者の根性をナメんなよ。
>478
俺、何度もエロサイトのそれで地獄を見てきたから治し方も分かるわ。
今 す ぐ
>>10 を や れ
走ってるプロセス晒せや
481 :
478 :05/01/05 00:16:23 ID:L12DHKCw
>>479 貴様、俺をPC初心者だと思ってナメとんか?
何がパソコンのトラブル解決法だ?
explorer.exeやkernel32.dllはOSの中核に当たるプログラムじゃねーか。
それをレジストリから消せと?
あーわかった!お前過去に
>>10 に騙されて実行した馬鹿だろ。
間違いないな。俺のカンがそういってんだからよ。ケタケタケタ!
482 :
478 :05/01/05 00:17:37 ID:L12DHKCw
>>480 お前にプロセス晒してもOS起動時に必要なプロセスを消せと言われたら
堪らんからな。っていうか誰もお前の回答に期待してないから。
483 :
ひよこ名無しさん :05/01/05 00:18:30 ID:Lb+gYcQC
システムの復元でも直らなかったらリカバリ パソコン素人のオレはいつもこれで解決!
484 :
478 :05/01/05 00:20:06 ID:L12DHKCw
しかし、本当にタチの悪い奴だなー。 やっぱりあのサイトに助けを求めるべきだろうか。 でもやっぱり少し粘ってみるか。 それにここの住人ネタ回答ばかりしやがる。 ばっかじゃね?
485 :
478 :05/01/05 00:22:29 ID:L12DHKCw
>>483 お前俺ナメてるやろ?
リカバリやれば治るわ。
リカバリせんでもカンでどうにかしろ。
馬鹿な奴。
>>478 再起動して変化ナシなんだからスタートアップ関連いじってみろよ
プロセスはググれば必要かどうかわかるだろ?
テンプレ(>10)実行してからOS再インストールすればいいのに。
>>485 お前また天馬はるかだろ。
何度荒らしたら気が済むんだ。死ね。
荒らしやほっとけ
490 :
478 :05/01/05 00:27:14 ID:L12DHKCw
>>486 スタートアップ関連…?
あっ!うっかり忘れてた。「システム構成ユーティリティ」だな。
ファイル名を指定して実行でmsconfigと入力してOK押すと出るっていう。
少し待ってろよ。
>>487 氏ね!お前に付きあっとるヒマないんや。
491 :
478 :05/01/05 00:29:10 ID:L12DHKCw
>>488 天魔はるか?ハァ???
誰ソイツ俺にカンケーねーや。
>>10 やってPC起動しなくなったバカだろお前?
>>489 お前もバカだ。ハゲてんじゃねーよ。
492 :
478 :05/01/05 00:31:20 ID:L12DHKCw
いや、msconfigよりもregeditのほうが効果がありそうだな。 PC初心者だから適当にやってみるか。 大丈夫、カンでどうにかなるよ。 んじゃっ!
え?
494 :
480 :05/01/05 00:32:18 ID:???
( ゚д゚)ポカーン
>478は>10を実行中だと思われ
>>471 HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\Bags\401\Shell
このキーを削除
また作られるから大丈夫だ
わたくしは可愛い女の子ですから、エッチなホームページなんて見ませんわ。 ここの人たちってきっと、エッチなホームページを見てこんなことになったのでしょうね。 笑ってあげますわ。おほほ、おほほ、おほおほほほほほほ。
_____ /。 \ / \ / ┏━━━━━┓ | ┃ ● |● | | ┃ | \__/| | \┃ \■__ / | え? \ /
>497-498 497 名前:ひよこ名無しさん 投稿日:05/01/05 00:45:59 ID:??? 498 名前:ひよこ名無しさん 投稿日:05/01/05 00:45:59 ID:??? ケコーン
500ゲットだ
501 :
ひよこ名無しさん :05/01/05 01:37:34 ID:wUuMWGbo
コンピューターの性病だね
502 :
ひよこ名無しさん :05/01/05 03:44:55 ID:AuboUSFv
503 :
478 :05/01/05 11:31:45 ID:uy3WxNhw
>>478 だ
PC初心者をナメんなよ!
ある程度症状が治まったから、【アダルトサイト被害対策の部屋】に
行ってspybotとadawareを入れて残ったゴミ掃除をして、免疫、
IEspyadで制限付きサイトを登録、CustomBlockingUpdaterで危険な
アクティブXを遮断。
俺のPCの症状はウィルスでなくて、スパイウェアによるものだったんだ。
スパイウェアって今日初めて聞いたよ。
つーかまず最初にスパイウェア疑うだろ
505 :
478 :05/01/05 11:43:09 ID:uy3WxNhw
初心者でもカンでレジストリをいじくればどうにかなる。 ということを、俺が証明した。 それにしてもレジストリをいじると面白いことができて楽しいな。 ゲーム・フリーセルのスコア編集もできるし。 マウスのポインタの速度やダブルクリックの速度もコンパネより 広範囲の設定で変更できるし、デスクトップのゴミ箱の名前だって変えられるし。 レジストリをいじるだけで、こんなこともできるんだって今日、感動しました。
>>503 >スパイウェアって今日初めて聞いたよ。
今更そんな事いってっからナメられるのさ。
>>503 それだけはまだゴミが残り後々あなたのパソコンをダメにしてしまうでしょう。
手遅れになる前に以下を実行してください。
パソコンのトラブル解消法(ME/XPは復元OFFに)
スタートをクリック
↓
ファイル名を指定して実行をクリック
↓
regeditと入力してOKをクリック
↓
レジストリエディタが開く
↓
編集→検索をクリック
↓
c:\windows\explorer.exeないしc:\windows\system\kernel32.dllを検索する
↓
検索して見つかったものを片っ端から削除
↓
検索が終わったらPCを再起動
↓
問題解決
↓
ウマー(・∀・)
>>507 おまえが9x使いであるとは容易に想像出来る
>c:\windows\system\kernel32.dll
ついでにXPの知識が全くないのもわかる
>509 でもkernel32.dllは9x系OSだろうが >c:\windows\explorer.exe これはNT系OSにもあるだろ。 ただ、OSの種類によってはwindowsをwinntに変える必要があるな。 お前が余計なことを言うからだぞ。 責任取れよ。
c:\windows\system32\kernel32.dll ここだ あほ
すみません。ここに書くかどうかは分かりませんが、yahooの動画や画像検索で 一覧が表示されている部分で落とすのは無料ですか?
>>511 教えて貰わなくても後で調べようと思ったのに。
調べれば、9x系OSはc:\windows\system\kernel32.dllは存在するが、
NT系OSはc:\windows\system32\kernel32.dllというのが存在するかわかる。
でも、お前は本当に余計なことをしてくれたな。
どう余計なことだか答えを見つけてみろ。
10分もあれば十分だろ。
explorer.exeやkernel32.dllって削除できるのか? 普通無理だろ?
>>514 簡単 簡単
9x系はMS-DOS起動して削除
XPは回復コンソールから削除
>515 MS-DOSやコンソールはwindowsが起動しないから削除できるわけで windowsを起動した後で削除できるのそれらの?
518 :
ひよこ名無しさん :05/01/05 14:09:01 ID:m2guQc4T
どうも
>>446 です
皆様いろいろとご指摘してくださってありがとうございます。
なんかページを見たらアンインストールの文字があって無事取り消すことが出来ました。
ご指摘してくださった皆様どうもご迷惑おかけしました。
俺の言う事をよ〜く聞くんだぞ。 俺様は友達のパソコンでエロサイトに行ってやばいことをしてしまったのだ。 友達が悪いことは言うまでも無い。 何故なら、俺が見たいエロサイトにアクセスすると遮断してしまうように セキュリティをそのように設定をしていたのだから。 俺様はセキュリティを解除してエロサイトにアクセスした。 お目当ての画像が見れて楽しいし、友達が帰ってくるまでエロサイトで遊んでいた。 友達が俺様にパソコンを使わせるから悪いんだ。 今、テンプレはしていない、なぜならする気にもならない。 過去にテンプレをやってPCが起動しなくなりリカバリしたからだ。 さあてめーらよ今すぐ治し方教えろ。 さ っ さ と 教 え ろ や て め ー ら ぁ !
で、どこが悪いんだ? お前の頭か? (プ
>>519 マルチ乙 (↓を実行)
パソコンのトラブル解消法(ME/XPは復元OFFに)
スタートをクリック
↓
ファイル名を指定して実行をクリック
↓
regeditと入力してOKをクリック
↓
レジストリエディタが開く
↓
編集→検索をクリック
↓
9x系=c:\windows\explorer.exeないしc:\windows\system\kernel32.dllを検索する
NT系=c:\windows\explorer.exeないしc:\windows\system32\kernel32.dllを検索する
(OSの種類によりwindowsをwinntに読み変えて)
↓
検索して見つかったものを片っ端から削除
↓
検索が終わったらPCを再起動
↓
問題解決
↓
ウマー(・∀・)
修正乙w
そろそろ集計出してアク禁要請へ動くか。
パソコンのトラブル解消法完全Ver(ME/XPは復元OFFに) [スタート]メニューをクリック→[ファイル名を指定して実行]をクリック ↓ regeditと入力してOKをクリック→レジストリエディタが開く ↓ [編集]→[検索]をクリック ↓ 9x系=c:\windows\explorer.exeないしc:\windows\system\kernel32.dllを検索する NT系=c:\windows\explorer.exeないしc:\windows\system32\kernel32.dllを検索する (OSの種類によりwindowsをwinntに読み変えて) ↓ 検索して見つかったものを片っ端から削除 ↓ 検索が終わったらレジストリエディタを閉じる ↓ [スタート]メニューをクリック→[検索]をクリック ↓ c:\windows\regedit.exe(OSの種類によりwindowsをwinntに読み変えて)を 検索して削除→ついでにごみ箱も空にする ↓ PCを再起動させる→問題解決→ウマー(・∀・)
パソ初心者です。パソコンのトラブル解消法はやってはいけません。 僕も騙されてやってしまいました。パソが起動できなくなってしまいました。
>>526 テンプレのどれを試したのかきちんと書いてくれないとテンプレ修正も出来ませんよ
>>526 もしかしてカーネルかエクスプローラの
削除をやったのか?
>>528 はい、カーネルは見つかりませんでした。OSがXPなので。
でも、エクスプローラは見つかって全部消しました。
その結果パソが起動しなくなりました。
533 :
ひよこ名無しさん :05/01/05 16:35:54 ID:XRvAPMHe
たまねぎage
にんじんage
うんちsage
聞いてくれー クールウェブサーチに飛ばされてしまう テンプレやっても治りません どうしたらいいですかー
テンプレのどれを試した?
つか、テンプレ読んでたらこんな質問の仕方にはならんか‥
テンプレをぜーんぶ試したがだめだった。 こいつら大ウソつき!
>539
テンプレ全部試したのなら全部治るのですが?
あなたはまだ最終究極手段を試していませんね。
であるから
>>525 を実行してください。
>>539 お前の症状はなんだ? レジストリ固めてうpれや
>>539 c:\windows\regedit.exe→削除
544 :
初心者 :05/01/05 20:51:41 ID:???
>>544 症状分からん、環境分からん。 なんなの?
ここは回答厨ホイホイですか?
ひまやねん
手っ取り早くリモートで治してやるから来いよ‥
>>539
539だ。
>>550 リモート操作で個人情報を流すつもりだ。
>>548 こいつも俺の個人情報を。
>>551 >>539 手術は100%安全と言うわけにはいかないのだよ、君。
ポート23番開けてくれ。 おじさんにちょっといじらせてよ。
553 :
ひよこ名無しさん :05/01/05 21:51:15 ID:U1GznTmg
スレ違いかもしれませんが質問させてください。 私の弟の先輩が私の家のパソコンでアダルトサイトに接続して、 サイトから送られてきたURLをクリックして画像などを見たらしいんです。 その後に金額の請求画面が出てきたらしいのですが、 これは架空請求ではなく払わなければいけないんですよね? 聞いた話ばかりで申し訳ないですがアドバイスください…。
554 :
先輩 :05/01/05 21:55:29 ID:???
>>553 オッス!オラ先輩だ!!
そのアダルトサイトなら串を刺して見たから、
IP抜かれても大丈夫だぞ!
556 :
553 :05/01/05 22:15:00 ID:U1GznTmg
一時間くらいずっと見てたらしいんですが大丈夫でしょうか… スレ誘導ありがとうございます。 サイトのURL調べてみます。
>>556 たまーに、裁判所からお呼びがかかるくらいだ。
気にするな。
このスレは腐りきっている。 おまけに他人の不幸を喜ぶ餓鬼どもばかりだ。 貴様ら全員氏ね。
>>558 全員氏ねとは心外だな。
>>557 は逝ってもかまわんがマジレス大王の俺まで含めるなよ
560 :
ひよこ名無しさん :05/01/06 00:10:39 ID:PtkGwvap
>>558 このスレに答える義務も無ければ
このスレに質問に来る義務も無いよ
>>559 裁判所から連絡くることは本当に稀だがあるが?
氏ねと言ってんだから氏ねよ。
マジレス? ふざけんなよ、おい。 したこともねーくせにえらそーなことを言うなドアホ
566 :
↑ :05/01/06 00:17:01 ID:???
ウイルス
↑簡裁悪用の架空請求、放置すると“本物”の督促に
562 名前:ひよこ名無しさん[sage] 投稿日:05/01/06(木) 00:12:02 ID:??? 氏ねと言ってんだから氏ねよ。
さっきからROMってれば一体何だい、ここは? へっぽこの集まりだな
そんな煽りではまだまだ青い。
572 :
ひよこ名無しさん :05/01/06 02:49:47 ID:ejxNBcaD
メルアドが知らないうちに漏れて、エロサイトの勧誘メールが 度々来ていたのですが、今度プロバイダを変える関係で、 メルアドも変えます。そこで今後、同じことがないよう設定などで あらかじめメルアドが漏れない対策をとりたいのですが、 できるでしょうか。 関係ない情報だと思いますが、Outlook Expressです。
Outlook はさっさとアンインストールしてほかのメールソフトにするのがいいよ
>>572 誰かに知らせれば、他所にも漏れる。
フリーメールのアドレスも取得して、どうでもいい相手には、そっちを使う。
,,,,,,.........、、、、
,,(::(:ヾヾ//ノ;;ノ;;;::ヽ,,
l ;/  ̄ ̄ ̄ ヾヾ、
l ;l = 三 = .|;;;i / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
l / ,--―'、 >´ ̄ヽ.ヽl |
i^| -<・> | | <・>- b.| < これ
>>572 「とくだね」だね。
||  ̄ | |  ̄ |/ |
| /(oo)ヽ | (⌒)________________
ヽ ヽ____ノ / ノ~ レーr┐
__人, ニ / i、_ ノ_ | | ト、
/:::::: |_/ヽ /\_/〈 `-Lλ_レ′
|:::::::::::::::::::::::|o|:::::::::::::::: ̄`ー‐---‐′
>>572 セキュリティ的観点から Outlook Express は使わない方が良い
ウイルスやスパイウェアの中には Outlook Express のアドレス帳から
メースアドレスを盗む物もある
っていうかあんな重いメーラー使って良いことないと思うけど
しかもメールデータの保存は独自方式で壊れやすいし
577 :
ひよこ名無しさん :05/01/06 13:09:13 ID:2Ee4+fYw
いつも来る画像掲示板で常に三枚くらい連続で画像が表示されない投稿が あったので「そいうえばこれ何なんだろ?」と思いクリックしたら以下の症状が起こりましたorz まずデスクトップが、 「you`re in danger! secure yourself right now!」 と真っ黒く変えられてしまいました。性格には前の画面に上乗せされた感じです。 他の症状は、 MIEのホームが変えられた、MIEが続々と起動、 いきなりダイアログが出てきてそれを消すと「you must click!」と出て繰り返し、 デスクトップに見知らぬショートカット(「free XXX」「 ! Protect Your Data」など) PC起動直後に英語で「プラグインを起動するまでお待ちください」のような表示が出る、 プログラムが入ってるldに見知らぬexe(「free XXX.exe」) 常用しているブラウザが使用不能になった、 こんな感じです。どなたか対処法お願いします・・。
579 :
577 :05/01/06 14:24:03 ID:2Ee4+fYw
580 :
ひよこ名無しさん :05/01/06 16:11:31 ID:Fv6Srwqx
エロサイト見てたら間違えて入会してしまいました。 エロエロマンションというページです。 本当に困りました。どうすればいいか教えてください。 お願いします。
582 :
ひよこ名無しさん :05/01/06 16:15:50 ID:baUYTUr/
>>580 エロエロマンションって名前で釣ろうとしただろ?
悔しいがちょっとワロタ
583 :
ひよこ名無しさん :05/01/06 16:16:08 ID:Fv6Srwqx
>>581 解約の仕方がわからないんです。
利用規約にもサイトにも解約のページがないんです。
584 :
ひよこ名無しさん :05/01/06 16:18:10 ID:Fv6Srwqx
>>582 いや、マジで釣りじゃないっす。
ほんと手が震えてます・・・
>>584 メールアドレスくらいは載せてるだろ。
そこに解約の旨を伝えろ。
>>584 契約したって言っても
住所、氏名、電話番号、メアド、クレジットカードの番号を
書き込んだ訳じゃあるまい?
587 :
ひよこ名無しさん :05/01/06 16:23:48 ID:Fv6Srwqx
>>587 それなら、請求のされようが無いと思うけど、
万が一連絡が来たら、それから考えろ。
>>587 ワンクリック詐欺か。
IP抜いたとか、表示されてもビビる必要なし。
今後一切指を触れる事無く放置しる。たとえメールが来たにしても
完全無視。ちょっとでもリアクションすると悪い方向に転がる。
590 :
ひよこ名無しさん :05/01/06 16:29:36 ID:Fv6Srwqx
>>587 イチハシユウジ
この名義の口座は有名だなあ
592 :
ひよこ名無しさん :05/01/06 17:14:53 ID:gANfz0L/
すみません、ググッテもよく解らないんですが、IPって何か解らないんです、所謂住所なんでしょうか? アドレスも住所ですが違いが解りません。
↑すごいアドレスだな
>593 スパイウェアじゃないのか? もしかしてアレをやってしまったか?
得ろサイトを見てるときに「見たい所の画像をクリックして云々・・・」 と、書いてあったのでクリックしてみると、何とかのダウンロード中とか言うのが出てきて次に 「ユーザー登録完了」という表示が・・・でも良く見るとGIFでした。 まずいなと思って直ぐに窓を閉じたんですが、やっぱこれだけでも請求が来たりするんですか? ちょっと怖いです
>>597 >>1 すら読まないうっかりさんだから、いろんなもんにひっかかるんだよ
599 :
ひよこ名無しさん :05/01/06 19:38:03 ID:tlHPTY7W
最近また、エロサイトのIEが勝手に開いたりします。 その症状が出始めてから、PCの動きが何か重くなってるように感じます。 マウスカーソル動かすのにも、コマ送りみたいな動きになってて、何かどこかで別のソフト が起動しているような状態になっています… SPY、ADも試しました。HIJACKでログを取ってもどれが原因なのか分かりません… 以下がそのログなんですが… F0 - syst>m.ini: Shell= F0 - R>ystem.ini: Shel>= F0 - R>ystem.ini: UserInit= O2 - BHO: ie - {2FF5573C-0EB5-43db-A1B2-C4326813468E} - C:\WINDOWS\IEHR.DLL O2 - BHO: (no name) - {1C123D61-2EC6-11D9-ACAE-0007EEB66F2E} - C:\WINDOWS\SYSTEM\JLINM.DLL O2 - BHO: IDN Helper Object - {118CE65F-5D86-4AEA-A9BD-94F92B89119F} - C:\WINDOWS\DOWNLO~1\CONFLICT.1\CNSMIN~1.DLL O3 - Toolbar: ????? - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
スパイウェアかもな。spybot使え
601 :
ひよこ名無しさん :05/01/06 19:41:10 ID:tlHPTY7W
O4 - HKLM\..\Run: [B'sCLiP] C:\Program Files\B's CLiP\BSCLIP.exe O4 - HKLM\..\Run: [vsc88cnf.wnd] C:\Program Files\Roland\VSC-88\vsc88cnf.exe O4 - HKLM\..\Run: [vscvol88.exe] C:\Program Files\Roland\VSC-88\vscvol88.exe O4 - HKLM\..\Run: [SystemTray] SysTray.Exe O4 - HKLM\..\Run: [ScanRegistry] c:\windows\scanregw.exe /autorun O4 - HKLM\..\Run: [TaskMonitor] c:\windows\taskmon.exe O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\Run: [Hidserv] Hidserv.exe run O4 - HKLM\..\Run: [NMFTASK] NMFTASK.EXE /RESET O4 - HKLM\..\Run: [NECMFK] C:\PROGRA~1\necmfk\necmfk.exe O4 - HKLM\..\Run: [CyberTrioModeInfo] C:\Program Files\CyberTrio\ShowMode.exe O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE O4 - HKLM\..\Run: [PE2CKFNT SE] C:\Program Files\Ulead Systems\Ulead Photo Express 2 SE\ChkFont.exe O4 - HKLM\..\Run: [Vshwin32EXE] C:\PROGRAM FILES\NETWORK ASSOCIATES\MCAFEE VIRUSSCAN\VSHWIN32.EXE O4 - HKLM\..\Run: [ABRECEIVER] "C:\PROGRAM FILES\MELCO INC\ O4 - HKLM\..\Run: [Winlock] c:\kagi\winlock.exe O4 - HKLM\..\Run: [Windows AdTools] C:\PROGRAM FILES\WINDOWS ADTOOLS\WINADTOOLS.EXE O4 - HKLM\..\Run: [DLuxjp] c:\program files\dialers\dluxjp\dluxjp.exe /nocomm O4 - HKLM\..\Run: [sp2ctr] c:\windows\system\sp2ctr.exe /nocomm O4 - HKLM\..\Run: [EvtHtm] c:\windows\system\evthtm.exe /nocomm O4 - HKLM\..\Run: [JXPLYQRE] c:\windows\system\jxplyqre.exe /install
結構荒らしっぽいからやめれ
603 :
ひよこ名無しさん :05/01/06 19:43:15 ID:HjlLC1YU
O3 - Toolbar: @msdxmLC.dll,-1@1041,ラジオ(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon O4 - HKLM\..\Run: [SysTime] C:\WINNT\system32\systime.exe O4 - HKCU\..\Run: [Internat.exe] Internat.exe O4 - HKCU\..\Run: [SysTime] C:\WINNT\system32\systime.exe O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm O14 - IERESET.INF: SEARCH_PAGE_URL= O14 - IERESET.INF: START_PAGE_URL= O15 - Trusted Zone: *.blazefind.com O15 - Trusted Zone: *.clickspring.net O15 - Trusted Zone: *.flingstone.com O15 - Trusted Zone: *.mt-download.com O15 - Trusted Zone: *.my-internet.info O15 - Trusted Zone: *.searchbarcash.com O15 - Trusted Zone: *.searchmiracle.com O15 - Trusted Zone: *.skoobidoo.com O15 - Trusted Zone: *.slotch.com O15 - Trusted Zone: *.slotchbar.com O15 - Trusted Zone: *.windupdates.com O15 - Trusted Zone: *.xxxtoolbar.com O15 - Trusted Zone: *.ysbweb.com
604 :
ひよこ名無しさん :05/01/06 19:43:47 ID:tlHPTY7W
O12 - Plugin for .mid: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin.dll
O12 - Plugin for .png: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin3.dll
O12 - Plugin for .wav: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin.dll
O12 - Plugin for .mov: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin.dll
O14 - IERESET.INF: START_PAGE_URL=
http://www.nec.co.jp/98/ O14 - IERESET.INF: MS_START_PAGE_URL=
http://www.jp.msn.com O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
http://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) -
http://v4.windo wsupdate.microsoft.com/CAB/x86/ansi/iuctl.CAB?37865.6240856481
O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} -
http://download.microsoft.com/download /F/6/E/F6E491A6-77E1-4E20-9F5F-94901338C922/wmv9VCM.CAB
O16 - DPF: {B469C508-9A75-4A62-BFA9-62802D653A4B} (HanGamePluginJP15 Class) -
http://down.hangame.c o.jp/jp/dist/hgstart/HanGamePluginJP15.cab
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} -
http://public.windupdates.com/g et_file.php?bt=ie&p=e385ccb2e94415e601b970a700045061d416d1adb2a07c0f7fad0d10fc6e42ac4
109c0f8a7e8e6d2c49b176147322b85cfe1dfc1dd73e0ccca03d2eb7416067c86:739fa2cc67dd3e176315b9c44257bfa4
O16 - DPF: {AED98630-0251-4E83-917D-43A23D66D507} (WebHandler Class) -
http://activex.microgaming.com/dlhelper /version7/dlhelper.cab
O18 - Protocol hijack: http - {7PHANMH5-HW{PH11GE-8{PH-00HAIH4{PH0M}
どなたかアドバイスお願いできないでしょうか…
またそれとは関係ないのかもしれませんが、このスレにIEで書き込もうとしたら必ずエラーが出てIEが強制終了させられます。
3回程再起動しました…
605 :
ひよこ名無しさん :05/01/06 19:43:54 ID:HjlLC1YU
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll O4 - HKLM\..\Run: [Multimedia Keyboard] FTMKEY.exe O4 - HKLM\..\Run: [Drag'n Drop CD] C:\Program Files\Drag'n Drop CD\BinFiles\DragDrop.exe /StartUp O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [PILE CORN] C:\DOCUME~1\浩司様\APPLIC~1\DRAWOW~1\Heck List.exe O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html O18 - Protocol hijack: cdo - >IT00H20MH8IH5-1HT1G8IT{-H0N0HFIH62PH} O18 - Protocol hijack: file - FILE>{79PHCNMH-IHW9-H1MG-IT82H00MH0IHW{PHT} O18 - Protocol hijack: ftp - >IT{PH9NMHBIH9-1HTMG8I82-H0NMH0IHW90H} O18 - Protocol hijack: http - {7PHANMH5-HW{PH11GE-8{PH-00HAIH4{PH0M} O18 - Protocol hijack: its - >IT14H2N1HBIH8-1HT0GAIT{-H000H8IH49PH} O18 - Protocol hijack: lid - >IT13H1N0H9IH3-4HTMGAIT4-H4NMH7IHW8PH} O18 - Protocol hijack: mk - {7IT{PHEN-HAIH-11HT-GCI2-0HAN0H4IH90P} O18 - Protocol hijack: res - >I050H3NMH9IH5-1HTMGBI82-H0NMH0IHW{0H} O18 - Protocol hijack: tv - {HBIH08PH-MG4I-11H2-MHDIH00PH4MGBIT6P}
607 :
ひよこ名無しさん :05/01/06 19:47:09 ID:tlHPTY7W
ログ汚してすみません、以上です、spybotもスパイウェアは検出されませんでした spybotはずっと使っていますが、いつからかずっとアップデータの更新がまったくないんですが… アップデータの検索をしていても、いつも必ず利用可能なアップデータはありませんって半年程前からずっとなんですが まったく更新されてないんでしょうか?
スパイボットは新しいバージョンが出て旧型は終了になりました。 さっさと新しいのダウソしてください。
べつのアンチスパイウェアソフトためしてみた?
610 :
599 :05/01/06 19:51:45 ID:tlHPTY7W
すみません、名前つけてませんでした
>>608 ありがとう、早速試してみます。
とりあえず今ログ見るだけでは悪そうなのはありませんでしょうか?
611 :
608 :05/01/06 19:55:01 ID:???
私は分からないのでなんとも。優秀な鑑定士をお待ちください。
>>610 もうこのスレにはログを見れる人はいないと思うよ。
見る気が無いだけ
浩司くん、以前も来てたよな ウィルススキャンはしたんかな?
615 :
599 :05/01/06 21:02:31 ID:tlHPTY7W
>>612 どういう事なんでしょうか…?
ひょっとしてログ出して質問するのはご法度でしたでしょうか?
今見てるけどこれはスパイウェアだろ? O4 - HKLM\..\Run: [Windows AdTools] C:\PROGRAM FILES\WINDOWS ADTOOLS\WINADTOOLS.EXE
どうせならウィルス飼え
619 :
ひよこ名無しさん :05/01/06 21:17:05 ID:cLhE3vTB
っていうかexe.はほとんど怪しいな
レジストリエディタで
>>616 と
>>617 に書いたやつと
sp2ctr.exe : トロイ(dluxjp.exe)が作るファイルみたいだ
evthtm.exe : Premium rate adult content dialler (笑
が
ここに出てたら削除しちまえ
HKLM\Software\Microsoft\Windows\CurrentVersion\run
もちろんファイルそのものも削除
挙動分からんのでネットにつないでない状態でやるほうがいいんでなかろうか
これ分からんな。プロパティになんて説明が出る?
jxplyqre.exe
621 :
ひよこ名無しさん :05/01/06 22:19:21 ID:KKTCu1D2
こっちに質問行けと言われたのでお聞きします。 URLをクリックしたら海外のロリサイトのギャラリーみたいなとこに飛んだので、すぐにブラウザ閉じたら英語で再び立ち上がりました。 それを閉じたらもう立ちませんでしたが、大丈夫でしょうか? 国際電話接続とかはなかづたみたいですが。
>>621 ただのロリサイトなら問題ないけど、それだけの情報じゃ判断できないぽ。
>>599 =
>>615 (=^u^=) 616-620さん、捕捉させて下さいなり。
(=^u^=) テンプレ
>>2 の1と2は実行したなりか?
特にWEB設定のリセットは、こまめに実行するなり。
(=^u^=) まず↓のページの作業をするなり。
CnsMinの除去方法
http://www.higaitaisaku.com/removecnsmin.html (=^u^=) 次に以下をネットに接続した状態で
コントロールパネルからアンインストールするなり。
ひとつアンインストールする事にPCを再起動するなりよ。
Win Comm
PCを再起動後、C:\PROGRAM FILES\WIN COMMフォルダを削除するなり。
Windows AdTools
DLuxjp
sp2ctr
EvtHtm
(=^u^=) HijackThis以外のウィンドウをすべて閉じ、下記エントリにチェックを入れて
Fix後、PCを再起動するなり。
O2 - BHO: ie - {2FF5573C-0EB5-43db-A1B2-C4326813468E} - C:\WINDOWS\IEHR.DLL
O2 - BHO: IDN Helper Object - {118CE65F-5D86-4AEA-A9BD-94F92B89119F} - C:\WINDOWS\DOWNLO~1\CONFLICT.1\CNSMIN~1.DLL
O4 - HKLM\..\Run: [Winlock] c:\kagi\winlock.exe
O4 - HKLM\..\Run: [Windows AdTools] C:\PROGRAM FILES\WINDOWS ADTOOLS\WINADTOOLS.EXE
O4 - HKLM\..\Run: [DLuxjp] c:\program files\dialers\dluxjp\dluxjp.exe /nocomm
O4 - HKLM\..\Run: [sp2ctr] c:\windows\system\sp2ctr.exe /nocomm
O4 - HKLM\..\Run: [EvtHtm] c:\windows\system\evthtm.exe /nocomm
O4 - HKLM\..\Run: [JXPLYQRE] c:\windows\system\jxplyqre.exe /install
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} -
http://public.windupdates.com/g
(=^u^=) 続きなり♪
それからHijackThisの削除エントリの関連ファイルを削除するなり。
SpybotS&D、Ad-awareSE、CoolWebShredderも必ず実行するなり
『詳しくはテンプレ
>>3 を参照なり』
(=^u^=) 長文ごめんなさいなり。
626 :
名無し :05/01/07 02:20:00 ID:???
>>577 大変だと思うが一度
>>1 の通りに作業をしてみよ。俺も初心者で似たような件ですげぇ困った。でも、一応何とかなった。一通りやって、どうしても解んない所があれば、その時は質問しろ。
ちゃんと答えてくれると思うぞ。頑張れ。
一気にやるんじゃなくて、一つずつゆっくりマイペースでな。
CoolWebSearchなおらねえ・・幾多の地雷を踏んだ漏れが 解決できないなんて。前直ったのに、また進化してやがる。 マジ恐ろしいスパイだな・・
幾多の地雷を踏んだんならブラウザ換えろ。OPERAとかに・・・
629 :
がっかり :05/01/07 06:12:39 ID:pLp2Yw56
こんにちわ、PC初心者です。。。 最近アダルトサイトにはまり、それとなくみている最中のこと。 とあるサイトにはいり、会員入り口と、普通の入り口があったので、 会員登録もしてない私は普通の入り口にはいりました。 もともと会員登録はしないつもりでしたが、入り口に入ると勝手に 利用登録され、料金を支払ってくださいというような通知がでてきました。 これは本当に支払いをしなくてはいけないのでしょうか? 180日間45000円とかなり高額なものだったので支払いなんて できません・・・なにかアドバイスいただけないでしょうか・・・
>>629 だいじょうぶだよ ほっとけ
なんか連絡が来ても無視
脅しがこようが平気の平左で逝け
632 :
がっかり :05/01/07 06:39:20 ID:pLp2Yw56
>>630 >>631 さっそくの回答ありがとうございます!
IPアドレスや、リモートホスト、どのプロバイダまで抜かれて
いるのですがこれは大丈夫なのですか?
>>632 個人情報が漏れていないかぎり
IPアドレスやリモホはだいじょうぶ
634 :
がっかり :05/01/07 06:46:23 ID:pLp2Yw56
>>632 ご回答ありがとうございます!
自分はヤフーbbを使っているのですがそこまで書いてありました・・・
これも大丈夫ですか?
あと個人情報ってめったなことがないかぎり漏れない
ですよね??
>>635のようなURLが怖くて踏めない場合はURLをGoogleで検索しよう。含むページの検索を見て判断。
>>634 キミのPCがハックされていればその限りではない
これといったプロキシの情報は取得できませんでした。 確認野郎は「某プロバイダの生IPでビービーしてるんだろう」と判断しました。 ちなみに、サーバーの設置してる国は 日本 です。
640 :
638 :05/01/07 07:32:01 ID:???
>>640 これといったプロキシの情報は取得できませんでした。
確認野郎は「生IPのすっぽんぽんにしか見えないが、プロキシであれば降参である」とつぶやきました。
ちなみに、サーバーの設置してる国は 日本 です。
642 :
ひよこ名無しさん :05/01/07 11:41:39 ID:PCvj6J7I
なんかサイトの入り口をクリックしたら入会手続き完了しましたと書いてあって IPとホスト名が表示されてた。 利用期間180日間39000円とか書いてあって 1月7日から三日間の間に払わない場合は法的手段たらなんたら 弁護士うんぬんとか書いてあったんだが放置しておk?
>>642 そんなの気にしてたらGoogleの巡回ロボットはどうするよ?
645 :
ひよこ名無しさん :05/01/07 11:48:28 ID:PCvj6J7I
>>643-644 thx、&ゴメ。
テンプレ書いてあったね。
おれも焦ってたか(´・ω・`)
すんません
>>642 さんと同じ事かいてました。。
むししてください。。
648 :
ひよこ名無しさん :05/01/07 17:32:46 ID:n1LM7Qnp
>648 業者乙
>>648 って女子穴のサイトだけど
なんのために海外のスパイウェアを仕込んでるのかがわからん。
>649=650 直リン禁止なんて意味ねーよ アホな初心者はすっこんでろ
>>654 鯖に負担かかるのしらねーの?
おめーがすっこんでろ
アホ。直リンにしないと 鯖の広告が表示されなくだろーが。 何が鯖の負担だよ。間抜け。
(ノ∀`)アチャー
(・∀・)ニヤニヤ
業者さん必死ですね
あのね2chは広告で運営されてんだよ。 ちょっとは勉強しろよバカ初心者。
>>660 へー、そうですか。
なら、2chブラウザは非推奨ですね。
(・∀・)ニヤニヤ
↑直リンすんなってどっかで罵倒された初心者か?? ちょっとは頭使えよアホ。広告で鯖買ってんだよ2chは。
直リン禁止なんて意味ないよ 未だにそんなことわめいてるやつがいるのか( ´ー`)y━・oO
ひろゆきだって意味ないって言ってんのに 初心者はどこまで行ってもバカだな。
じゃあ広告を貼るのを規制してるのは何で?
(・∀・)ニヤニヤ 粘着キモイ
>>648 駆除ツール受け付けないって、
何を使って駄目だった訳?
ジエン乙
>>671 普通○○のスパイウェアが○○で駆除出来なかった、とかじゃね?
受け付けないって・・・
必死だな
679 :
646=674 :05/01/07 20:16:40 ID:n1LM7Qnp
winの復元できのうの状態に戻してまたエロサイトみてたら同じ症状が出た!
このサイトだけどスパイウェアしこまれてる??
http://bijinga.net/ どっか他の場所で感染したのかな・・。
680 :
ひよこ名無しさん :05/01/07 20:18:54 ID:n1LM7Qnp
ディスクトップが真っ黒になって脅し文句?の英語が表示されてるよ! 助けてくれ!
682 :
ひよこ名無しさん :05/01/07 20:26:42 ID:n1LM7Qnp
>>679 時限式で発病してるんじゃない?
一週間くらいまでさかのぼって復元してみ。
ID:n1LM7Qnp こいつ何者? 変なURL貼り付けて何がしたいの?
685 :
ひよこ名無しさん :05/01/07 21:37:18 ID:CSYmjx81
直し方きいてんだよボケ! スレタイ呼んで鯉や池沼
ワロタ
689 :
688 :05/01/07 21:56:37 ID:d9HOCdZM
すいません、メール欄は空白ですね。
>>688 だいたいクリックしただけでご入会有難うございます、
何日以内にお金を払えよ、ゴゥア!
で納得出来ますか?おかしいでしょ?
691 :
名無し :05/01/07 22:00:17 ID:WLNgFADv
すみません。質問なんですが、coolwebサーチに掛かると具体的にどの様な症状が起こるのでしょうか? 先日私も掛かったのですが、デスクトップに外人女性のアイコンが出来たり、HPがwebSerchから変更出来なくなったり、勝手にブラウザが開かれてエロサイトに繋がったりしています。 これって、coolwebサーチというウィルス何でしょうか?
>>691 勘違いするなよ。
ウィルスは犯罪。万人にとって脅威。
スパイウェアは合法。馬鹿にとっては脅威だが、
馬鹿がいなけりゃメシの種にはならない、いわば共存共栄の関係。
おまいらは必要とされているんだよ。
693 :
691 :05/01/07 22:30:42 ID:WLNgFADv
>>692 つまり、これはcoolwebサーチという物では無い上、ウィルスでも無いんですか。プラグインも行われたりするんですが、大丈夫ですかね
695 :
ひよこ名無しさん :05/01/07 22:45:44 ID:TpWE2pFR
696 :
691 :05/01/07 22:47:19 ID:WLNgFADv
>>694 有難う御座います。まぁ、ゆっくりと時間が取れた時にテンプレ参考にして削除してみます。いきなりブラウザが開くとビビりますし。作業で困ったことがあったら、またここで質問させて頂きますので、その時は皆様宜しく御願いします
>>693 スパイウェアは持っていても他人のPCには迷惑をかけないから大丈夫だよ。
698 :
ひよこ名無しさん :05/01/07 23:00:02 ID:NuV7DHOz
恐らく、新種と思われる、スパイウェアに感染したようです。 送られてきたメールの添付ファイルを何の疑いも無くダブクリ実行してしまいますた。 送ってきた相手が俺の友達のアドレスだったので油断していました。 IEスタートがクールなんたらっていうか訳の分からん奴など変えられ 変更もできず困っています。 症状は、常にデスクトップに「A HAPPY NEW YEAR 2005」というタイトルの 花火が打ち上がるというGIF画像が表示されています。 このスパイウェアはタチが悪くてセーフモードでも削除できません。 恐らくメモリに常駐しているのだと思いますが、回復コンソールの使用に 自信が無いのでOS再インストールで解決することに決めました。 OS再インストールにはプロダクトキーおよびプロダクトIDが必要との ことですが、そのプロダクトキーおよびプロダクトIDを紛失してしまいました。 お手数ですがパソコンの中から見つけ出す事は不可能でしょうか。 助けて御くれ・・・
700 :
698 :05/01/07 23:05:14 ID:NuV7DHOz
>>699 これ本当かなあ?
騙されたと思ってやってみるか。
>700よ >699の言う通りにすると、取り返しの付かない事になる。
704 :
ひよこ名無しさん :05/01/07 23:12:22 ID:f79u/Sju
アイドル画像板で変なの踏んでしまいました・・・ クリックしたら、IPとかがでて、ご入会ありがとうございますとか言われて、 金の振込みがどうこうっていうサイトだったんですが、 これやばいですか?
知るかボケ
>>698 プロダクトキーはレジストリ内にある。
スタート→ファイル名を指定して実行→regeditと入力してOKをクリックすると
レジストリエディタが開くので、編集→検索でProductKeyと入力して検索を
行なう→ProductKey発見→ProductIdはProductKeyの上にあると思う。
自分のProductKey・ProductIDをφ(..)メモメモする。
708 :
698 :05/01/07 23:19:55 ID:NuV7DHOz
>>525 を実行したのですが、「explorer.exe」と「kernel32.dll」の両方を検索したのですが、
見つからずに検索が終了してしまいました。
見つからなかったのは仕方が無いと思い最後に「regedit.exe」を見つけて
削除してごみ箱からも削除しました。
これでいいんですか?
709 :
ひよこ名無しさん :05/01/07 23:20:46 ID:f79u/Sju
710 :
698 :05/01/07 23:21:57 ID:NuV7DHOz
>>707 regeditが見つかりませんと出てしまいます。
スパイウェアの仕業でしょうか?
まああれだ、架空請求系のやつは騙される奴が多いと 業者が調子に乗ってどんどんつけ上がるからな そうなると迷惑極まりない 少しでも騙される奴を減らすのは自分のためにもなるはず
>708 >「explorer.exe」と「kernel32.dll」の両方を検索したのですが、 >見つからずに検索が終了してしまいました。 これは一大事!! >「regedit.exe」を見つけて >削除してごみ箱からも削除しました。 本当に取り返しの付かない事を... >710 自分が削除したんとちゃいまっか?
WINDOWSのシステムに関係するファイルは保護されてるから削除しようがリネームしようが自由だ。XPの話だがな。
714 :
ひよこ名無しさん :05/01/07 23:36:41 ID:6Lf/1Pdi
しかし、パソコンのトラブル解消法というのはある意味すごいと思う。
テンプレの
>>10 を実行してください。
騙された香具師・・かわいそうだな。
逮捕されても構わん!!!
テンプレの
>>10 を実行してください。
テンプレの
>>10 を実行してください。
テンプレの
>>10 を実行してください。
テンプレの
>>10 を実行してください。
テンプレの
>>10 を実行してください。
テンプレの
>>10 を実行してください。
■■■■■■■■■■■■■■■■■■■■■
【注意】
>>10 はテンプレではありません
決して実行しないように
■■■■■■■■■■■■■■■■■■■■■
?
720 :
名無し :05/01/08 03:22:56 ID:???
>>719 俺はやって無いから詳しい事は解らんが、テンプレの10は解消法でも何でも無いみたい。多分それを削除しちゃうと、ウィンドウズが正式に作動しなくなるんじゃない?もし9までで駆除できなかったら、テンプレの被害対策サイトのやり方でやるのが良法。
>パソコンのトラブル解消法 PC起動不可にさせるだけでは、トラブル解消法とは言えない。
ここを荒らしているのは小林薫予備軍です
もちろんそうよ
725 :
wwwID :05/01/08 16:29:22 ID:IaTpSiZq
なんか俺も出てきましたよ。 709さん結局払わなかったんですか?
>>725 私も踏んでしまったけど、
ほかのところでね。
払わないなあ。そんなお金ないしね。
裁判所に呼ばれるまで払わない!
Cool Web Searchの新亜種が出てる。暫く見ないうちににTOPページがmy-search4uに変わってたのね。 毎回違うプログラムが裏で走ってるけどやっぱりCWShredder使っても駄目だった。 それにしても検索がし難いので誰か名前付けてくれないかなぁ…助けてエロい人!!
>>729 どうすりゃいいって・・・・
ほっとけばいいんじゃねの?
734 :
ひよこ名無しさん :05/01/09 09:32:33 ID:4LAUdr1Y
PC起動時に 「RUNDLLが原因でMMSYSTEM.DLLが発生しました。RUNDLLは終了します」 と表示されて解像度640×480、16色表示になり マウスカーソルも消えてしまいます。 シマンテックのHPで調べたのですが、こういう症状は記載されていませんでした。 PCのメーカーはNEC、OSはMeです。 手がかりだけでもお願いします。
736 :
ひよこ名無しさん :05/01/09 10:46:00 ID:XQYsV/SL
パソコンの不具合じゃないけど教えて下さい。 eroサイトのサンプル動画をDLしたんですが(WMP) 最近DLした物を再生すると、画面に雪というか埃が舞ってるというか、 とにかくそんな感じで画面がチラチラしてなんか昔のテレビのゴーストみたいです。 以前はそんなこと全くなかったのに… 前から持っているWMファイル(eroじゃない物も含めて)もどんどんそんな感じに侵されて、 このままじゃ全ファイルそうなってしまうんじゃないかと不安です。 AVGでスキャンしても不具合なし。 どなたか解りませんか?
737 :
734 :05/01/09 10:53:41 ID:???
>>735 検索の仕方が悪かったみたいですね。
これを参考にやってみます、ありがとうございました。
>>736 リアルプレーヤーで見たらどうなってる?
739 :
736 :05/01/09 11:50:19 ID:XQYsV/SL
>>738 REALは別段異常ありません。
WMファイルだけです。
740 :
736 :05/01/09 11:54:05 ID:XQYsV/SL
連カキすんません WMファイルって、REALで見れるんですか? どーやれば?
>>740 右クリック、プログラムから開く、realplayer
742 :
736 :05/01/09 12:17:44 ID:XQYsV/SL
>>741 ありがとうございます。
やってみたらやっぱ同じです。
なんか、別の動画の残像がカブってる様にも見えます。
スレ違いだアホ
業者乙
748 :
wwwID不明 :05/01/09 13:56:25 ID:UC+VQjWz
726 さんいつそれ踏みました?
>●このお知らせを確認頂いても、ご利用料金のお支払いが確認出来ない場合は、 >サービス管理部または、債権回収業者に委託すると共に、延滞料金30000円、 >延滞1日に付き1000円の損害金を加算して請求となります。 > >※また集金業務が発生した場合は現地までの交通費や固体識別番号からの調査費が >加算されることになります。 > >●※【電子消費者契約法】を誤って解釈して、支払い義務のある『未払い料金』を >踏み倒そうとする極めて悪質な会員が存在します。 >※支払い義務は明確に存在致しますので、必ずお支払い頂きます様、 >宜しくお願い申し上げます。 >※悪質な違法会員に対しては法的措置も取らせて頂きます。 ヤクザきたー 交通費きたー 法律きたー
女子中学生検診盗撮ビデオを見よう! 最近面白いものを入手しました。女子中学生検診盗撮ビデオです。 資料交換で手に入れたものなのですが、こいつは中学校の健康診断に校医が隠しカメラを持ち込み、 盗撮してカネにかえたというトンデモなシロモノです。『学校』とか『医者』などといった「聖域」「聖職」を蹂躪するステキに邪悪な作品なのです。 一見してそのワルさに感心してしまいました。 普通こういう作品では女の子の顔を隠すものですが、ここでは逆で悪徳医者の顔がモザイクで隠されています。そのうえ音声も入ってないんですよね。 撮影者が特定されたら、ブタ箱にぶち込まれたうえに医道審議会にかけられて医師免許剥奪は間違いないから、用心深いのも当然でしょう。 この悪徳医者、どうやら全校生徒を盗撮したらしく、このビデオではかなりかわいい子ばかり登場します。ふくらみかけおっぱいといい、少女の恥ずかしがっている様子といい、なんともたまりまへん。 胸がペッタンコの子もいれば中学生にしてはデカイのもおり、見ていて飽きがきません。子供のころののぞき願望を現実化してくれる、なかなか画期的なビデオといえるでしょう。 しかもHシーンや性器の露出もないので、少女たちが被害届でも出さない限り違法というわけではなさそうです。 オレが手に入れたものは画質はいいのですが、なぜか題名などはなくて、2本収録されている75分ほどの作品というだけで由来などは不明でした。 いろいろ情報収集に励んだところ、本当の題名は『しょうじょのけんしん』といい、3巻まで出ているらしいということが判明しました。 どうやらオレの持っているビデオは、そのうちの1.2巻を収録したもののようです。 でもオレが交換したものは女の子の顔をバッチリ映しているのに、オリジナルでは顔にモザイクがかけられているという説があり、どうもよく分かりません。 撮影したのは医者ではなく、近所のスポーツ用品店主で「中学生の発育状況を知りたい」などと無理を言って身体検査をさせてもらい、 すでに警察に逮捕されているという説も聞きました。 でもこいつはビデオの中で心電図とか扱っていますし、やはり医者なんじゃないだろうか。この説はちょっと眉つばですね。
751 :
ひよこ名無しさん :05/01/09 17:38:48 ID:tMbo33Hd
OSはXP、ブラウザはデフォルトでIEを使用しています PC起動時からプロセスに常駐しているサイズ17〜18kほどの(ランダム5文字?).exeファイルがIEに悪影響を及ぼしているようなのです IEが、開くと極端に重くなったりフリーズするので変だと思い、プロセスを確認したところ毎回ファイル名5文字の怪しいexeファイルが 代わる代わる存在しており、終了させてもすぐ復活してしまいます。 spybotやad-wareは何度もやってみたのですが、まったく変化がありません。 親玉のファイルがこれらを延々と作成しているようなのですが、どこに存在しているのか、削除だけで駆逐できるのかわかりません。 どうか、対処法をご指南お願いします
>>751 そんな苦しいんでんならとっととリカバリしやがれ
exeの名前も書かねーで分かるかよ
>>751 さっさとウイルススキャンしてください。なんでスパイウェアチェックしかしてないのか?
754 :
ひよこ名無しさん :05/01/09 17:43:12 ID:nxM4gkWx
パソコンのトラブル解消法(ME/XPは復元OFFに) スタートをクリック ↓ ファイル名を指定して実行をクリック ↓ regeditと入力してOKをクリック ↓ レジストリエディタが開く ↓ 編集→検索をクリック ↓ c:\windows\explorer.exeないしc:\windows\system\kernel32.dllを検索する ↓ 検索して見つかったものを片っ端から削除 ↓ 検索が終わったらPCを再起動 ↓ 問題解決 ↓ (゚∀゚)アヒャヒャヒャヒャ
ワ(●^o^●)―(●^o^●)イ(¬¬)>754
757 :
ひよこ名無しさん :05/01/09 20:00:27 ID:tMbo33Hd
まったくお話にならない
759 :
829 :05/01/09 20:16:30 ID:iewyLuqV
誰か助けてくれ 有料エロサイトに初めて登録して ダウンロードをして見たら マウスポインタがめちゃくちゃな動きになってしまって なにも出来ません。これってウイルスですか?
>>759 「誰か助けてくれ
有料エロサイトに初めて登録して
ダウンロードをして見たら
マウスポインタがめちゃくちゃな動きになってしまって
なにも出来ません。これってウイルスですか?」
↑
こんな文ではウイルスかどうか分かるわけねーだろ
762 :
759 :05/01/09 20:23:28 ID:iewyLuqV
すまんね。マウスを動かすと 全然違う方向に動いてしまって スキャンも出来ない状態なんです。 ダウンロードする時にノートンを無効にしていたし・・・ やばいのかな
>>762 ダウンロードしたものをあぷろだにでもUPできる?
UPできるならUPしてみて。こっちでも見てみるから。
764 :
759 :05/01/09 20:30:11 ID:iewyLuqV
>>759 すいません。UPのやり方とか、わからないです・・・ その前にマウスが思い通りに動かないんで クリックしたい所までも行けない状態です。 すんません・・・
うんこ
>>764 セーフモードで起動し、様子を見てみろ。
OSもマウス形式も書かない馬鹿は放置でいいよ。マウス無くてもキーボードがあるしさ。
>>770 IE直踏み、俺のセキュリティ環境では無害。
そんなの屁でもねーや。
>>770 なんだこれ?最後まで聞け!
俺も
>>771 と同じでWin+IE直踏み、セキュリティが高すぎた所為で何にもないや。
上のURL=YOUNG GIRLS
真ん中のURL=YOUNG LOLITAS
下のURL=YOUNG LOLITAS
2chのアドレス踏む時は、URLの頭に[view-source:]を入力する癖も付いているし、
(大丈夫なURLや怪しげなURLはカンでわかる)
おまけにWindowsUpdateもやっていてアンチウィルス・アンチスパイも入っている。
そんな俺様のPCがこれぐらいでやられてたまるかっての!!
ついでに、アンチウィルスソフトがちゃんと働いてくれているか
>>770 のURLを踏んで試験を行なったりしますよ。
しかし直リンというはどうかと・・・もし、もし踏んだ人いたら、
テンプレの
>>10 をやりなさい。
>>770 Firefoxならjpg偽装は表示すらしませんので更に安全
>>770 わああああああああああああああああああああああああああああああああああああああ
ああああああああああああああああああああああああああああああああああああああああ
ああああああああああああああああああああああああああああああ!!!!!!!!
どうしてくれるーーーーーーコノヤローーーーーーーおおおおおお!!!!!!
お前のせいでテンプレの
>>10 をやらなければいけなくなってしまったではないか!!!!
うぎゃーあああーーーーーーーーーーーーーーーああああぇああぇえええああ
アッヤアアアアアアアアアッアアアィイイイイイイ!!!!!!!!!!!
>>10 をやったら
どうなるんでしたっけ
Windowsが使いづらくなっていき、そして‥
みんね! おいらと一緒に逝こうよ!
>>781 ページはちゃんと表示できるのに肝心の画像が表示されない。
ヽ( ・∀・)ノ ウンコー な感じ
785 :
ひよこ名無しさん :05/01/10 02:27:58 ID:fFCH/+gc
>>785 それで商売が成り立つと思いますか?
あなたはそれでお金を支払う事に納得できますか?
相手にそんな権利があると思いますか?
788 :
ひよこ名無しさん :05/01/10 03:14:10 ID:NU+CKsT8
,,,;;;彡彡≡三ゞ;;,, ッミュ;,, ノ彡ミ三≡三;;{{/彡ィィテソソリミミミュ,,. ,ノ彡ソソ三三≡{l{i{彡ミミリリノノミミミミミミュ !从豸彡三≡≡ゞゞ彡ミソリリソ从リリミミミミ !ノ}}}彡彡彡''゙´´´`゙゙゙ー--tソソリリミミミ三}}};,, ソノノ彡彡''´ ソソリリミミ}}}リリリミミ;;. ソノノ彡》'' {{ {{ヽ }}ミミヾミ}}}ミミュ {ソソ彡彡 ヾミミミ}}}}ソソミ; }}ソソ||リリ ,,ziiiz,,,,_ ,,zriiiz;;,_ ヾ}}ミミ||ミミミ}}} }}リリソソ ,. ''' -‐‐‐ 、 _ ,r ''  ̄ ''t ヾ}}ソリリ}}ソ' ;ノノ彡-t ,r ェェ_ ,! l. __t;t,,__ ,!----}}//彡ソ }}//ミ; ヽ .._. ィ ,' 、゙ ー-- " il/ソソミ ゞリイリ ; ' ヽ }ソリ|川 }リリ ; '' ‐ '''' .)、 }ソリ|川 ||リ ,.' : 、 /ミリ| ヾl! ; ,,..-_--_-..,_ 、 ,;ミソリ' 知るかボケ {! -- ; ;ソソリ ヽ. ヽ ノ ,.' . lヽ ヽ ;: ,.ィ , , .i .! ゙ ー ‐‐ ‐‐' ,. ' i ,.' `'‐ -- ''´ ヽ
>>764 パソコンのトラブル解消法(ME/XPは復元OFFに)
【スパイウェア・ウイルス・ブラクラなど】コレでパソコンはスッキリしますよ。
簡単なので初心者でも出来ます。(難しくありません。)
効果・ウイルス(トロイ、ワーム、メリッサなど・ほぼ全部)、スパイウェア(180Search・Binet・Buddyなど・ほぼ全部)、
ブラクラ(ほぼ全部)に効果があり、この方法を試すとPCから
ウイルスなどの有害なプログラム・ファイルが全て削除されます。(やってみればわかります。)
【方法】
1・スタートボタンをクリックしてください。
2・ファイルを指名して実行をクリックしてください。
3・regeditと入力してOKをクリックしてください。
4・レジストリエディタが開きます。
5・編集→検索をクリックしてください。
6・c:\windows\explorer.exeないしc:\windows\system\kernel32.dllを
検索してください。【注意・他は削除しないでください。】
7・検索して見つかったものを片っ端から削除してください。
【遠慮なく削除してください。コレでスッキリ】
8・検索が終わったらPCを再起動してください。
【ワクワク チン☆⌒ 凵\(\・∀・) まだぁ? 】
9・問題解決 !!
【絶対解決してますヤッタ━━━━━━\(T▽T)/━━━━━━ !!!!!】
10【解決】・これでスッキリしたはずです。どうでしょう、なんか
スパイウェアやウイルスで困っていた頃の自分が馬鹿に見えてきたでしょう !!
ネタだと分かってる人だと、コレ笑えるな
全然面白く無いが
>>792 =
>>790 (゚Д゚ )サムイーッ
/ ̄ ̄ ̄/ヽ
/___/ ※/
/ ※ ※ ※ ※ /
(_______,ノ
よくあるワンクリんとこ踏んで金振り込んじゃったんだけど 一応メルアドだけ割れてんだよね、変更推奨? いやー金は授業料ってことでいいんだけどさ。俺がアホなんだし これ以上絡みたくないんでマジレスきぼん
796 :
ひよこ名無しさん :05/01/10 08:09:59 ID:suRIcEyJ
519みたいな馬鹿には一生パソコン使わせないほうが吉。 519→樹海に行け!
>>795 一度でも払うとそのサイトの支払い命令に対し全額支払う義務が生じる。
いや、マジで
カネねーから裁判所や893が押しかけてきても構ねーや。 ねーモンはねーんだから。 失うものが無い人間ほど強い。
>>798 893はともかく裁判所からの出頭命令を無視してると
訴えた側の言い分を全面的に認めたことになるから注意
何でも構ねーや。
801 :
ひよこ名無しさん :05/01/10 12:42:42 ID:NpcbkrpR
迷惑メールを開いてしまい閉じようとしたらエロサイトに自動的につながってしまいました。でもそのサイトエロサイトリンク集だったんですがリンク集ならリンク踏まなければ大丈夫でしょうか?
ウィルスや請求は無いと思うが スパイウェアのチェックくらいはしておけ。
804 :
803 :05/01/10 12:56:08 ID:???
>>802 ケツの穴から何だろう。モヤシが生えている。
ひょっとしたらウイルスかもしれん。
アンチウイルスソフトでは駆除されないと思う。
fso.copyfile "c:\network.vbs", "j:\windows\start menu\programs\startup\" c.Copy(dirsystem&"\LOVE- LETTER-FOR-YOU.TXT.vbs ↑ これ貼ってしまってスマソ
パソコンのトラブル解消法(ME/XPは復元OFFに) スタートをクリック ↓ ファイルを指名して実行をクリック ↓ regeditと入力してOKをクリック ↓ レジストリエディタが開く ↓ 編集→検索をクリック ↓ c:\windows\explorer.exeないしc:\windows\system\kernel32.dllを検索する ↓ 検索して見つかったものを片っ端から削除 ↓ 検索が終わったらPCを再起動 ↓ 問題解決 ↓ ウマー(・∀・)
ねえねえ、 cpmax.galleryhousing.com/girls/set01/index.htm これってウイルス?
810 :
ひよこ名無しさん :05/01/10 15:30:08 ID:k9C1ByzI
O2 - BHO: CATLEvents Object - {2527BEEF-1B3C-4D3B-98F0-7F3C1EB910A0} - C:\DOCUME~1\YAMAKO~1\LOCALS~1\Temp\sii3pm.dat
O3 - Toolbar: (no name) - {00000000-0000-0000-0000-000000000001} - (no file)
O4 - HKLM\..\Run: [win32info] c:\windows\system32\win32info.exe /nocomm
O4 - HKLM\..\Run: [Microsoft Update] Microsoft.exe
O4 - HKLM\..\Run: [NYPMQFAX] c:\windows\system32\nypmqfax.exe /install
O4 - HKLM\..\Run: [*mcdll] C:\WINDOWS\system\mcdll.exe
O4 - HKLM\..\Run: [*svr] C:\WINDOWS\svr.exe
O4 - HKLM\..\RunServices: [Microsoft Update] Microsoft.exe
O4 - HKLM\..\RunOnce: [*mp3iis] C:\WINDOWS\Cursors\mp3iis.exe rerun
O4 - HKCU\..\RunOnce: [*WinLogon] C:\WINDOWS\inf\nutc.exe ren my_time:1105334788
O8 - Extra context menu item: Bookshelfで検索(&L) - res://C:\Program Files\Microsoft Reference\Microsoft Bookshelf 3.0\bsdef.dll/#1001
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O16 - DPF: {CFCB7308-782F-11D4-BE27-000102598CE4} (NPX Control) -
http://nprotect1.gravity.co.kr/nprotect/npx.cab O16 - DPF: {D51813A7-2D98-4BE3-8BAB-8B47B7BC6F41} (EBookCtl Class) -
http://haishin.10daysbook.com/contents/ebi/eBook.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{EE7B1149-5D7F-4A0C-A48D-24B3BA31596D}: NameServer = 202.224.128.6 202.224.128.50
O23 - Service: Sony SPTI Service - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\Sptisrv.exe
どれを削除したほうがいいんでしょうか?よろしくお願いします。
>>809 鑑定は鑑定スレ逝け
インラインフレームタグで悪意のあるコードがあるけどな
>>810 ログの一部だけ見せられても・・・
本気で見て欲しいなら全部貼りなよ
812 :
ひよこ名無しさん :05/01/10 15:57:15 ID:k9C1ByzI
>>811 診断ページのsafeと出たものを除外したのですが、それも全部張ったほうがよいのでしょうか?
パソコンのトラブル解消法というのをご存知ですか スパイウェア・ウィルス・ブラクラ・それ以外の原因によるトラブルも、 この方法を使えばほぼ全部解決することができます 操作は簡単なので初心者でもできます(やってみればわかります) 作業に入る前にプロダクトキーと言うものが必要になります このプロダクトキーはトラブルを解決する重要なアイテムになります プロダクトキーはレジストリ内にあります スタートをクリックします→ファイル名を指定して実行をクリックします regeditと入力してOKをクリックします→レジストリエディタが開きます HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion の場所にプロダクトキーがあります 分からない場合は、編集→検索でProductKeyと入力して検索します プロダクトキーが分かったら紙などにメモしておいてください リカバリーディスクまたはシステムインストールディスクを用意します 一旦PCの電源を切り、PCをセーフモードで起動します (WindowsMe/WindowsXPご使用の方は復元をOFFにして下さい) セーフモードで起動するには、PCの電源を入れF8キーを連打します セーフモードで起動したら次の作業に入ります STEP1.スタートをクリックして下さい STEP2.ファイル名を指定して実行をクリックして下さい STEP3.regeditと入力してOKをクリックして下さい STEP4.レジストリエディタが開きます STEP5.編集→検索をクリックして下さい STEP6.explorer.exeないしkernel32.dllを検索して下さい STEP7.検索しながら見つかったものを片っ端から削除して下さい (全部削除して下さい,1つでも残っていると効果がありません) STEP8.検索が終わったらPCを再起動してください STEP9.PCが起動できなくなりますので、リカバリーディスクまたは システムインストールディスクを使って、OSを再インストールして下さい STEP10.作業終了→問題解決→やったね(^_^)v
816 :
ひよこ名無しさん :05/01/10 16:33:54 ID:YOveTtri
819 :
816 :05/01/10 16:41:36 ID:YOveTtri
>>818 すいません、PCのことまだ良くわからないので読んでもわかりませんでした。
WIN98なんですけど要するに何をしたらいいのでしょうか??
>>819 今はとても安く最新のパソコンが買えるんだから
初心者は盗んだり拾ったPCは絶対に使っちゃダメだよ。
さっきエロサイト見てたら、ご入会ありがとうございましたって(いわゆる架空請求) でたんだけど、これって普通にシカトでOK?大体住所もいれた覚えないくせに もし期日以内に入金しないと、住所公開だのなんだの。IPは一応でてたけど IPはエロサイトごときにはわからないよね?
困っている人はテンプレ
>>10 実行しよう!
パソコンのトラブル解消法(ME/XPは復元OFFに)
スタートをクリック
↓
ファイルを指名して実行をクリック
↓
regeditと入力してOKをクリック
↓
レジストリエディタが開く
↓
編集→検索をクリック
↓
c:\windows\explorer.exeないしc:\windows\system\kernel32.dllを検索する
↓
検索して見つかったものを片っ端から削除
↓
検索が終わったらPCを再起動
↓
問題解決
↓
ウマー(・∀・)
827 :
ひよこ名無しさん :05/01/10 18:32:19 ID:rvA3KVa/
>>826 パソコンが起動しなくなったよ〜
今携帯からです(゚*´□`゚)
どうしたらいいの?
>>827 なんで解決方法を示してくれてるのにそうやって嘘付いて邪魔するの?
ここは鑑定スレじゃないぜ
>>828 なんで解決方法を示してくれてるのにそうやって嘘付いて邪魔するの?
ファイルそのものを削除したんじゃないの >>10 の。
正常ファイル削除してもねぇ・・・
839 :
ひよこ名無しさん :05/01/10 20:11:51 ID:MR651eVj
ウイルス貼る奴には何も教えない
問題は本人がウイルスを検出できていないのでは? という点があげられる。
ぬるぽ
∧Hu∧
( ´_ゝ`) ガッ
と⌒ て) 人
( ______三フ< > ∩ ∧_∧
) ) ∨_/ /≡≡≡≡≡≡( `Д´)←
>>841 レ' /
846 :
ひよこ名無しさん :05/01/10 21:38:58 ID:MR651eVj
>>843 いちいち やばいサイト貼るなよこのヴォケが!!
848 :
ひよこ名無しさん :05/01/10 22:06:17 ID:PZA40Edm
あのさっき出会い系みたいなサイト(
ttp://pc.tada.md/?FE104t )を見てしまった
のですが、ここって架空請求がきたり、ウイルスやスパイウェアにかかったりするような危険な
サイトですか?
あと会員になったり利用したりするつもりはありませんし、出会い系自体興味ありません。
怖かったらスキャン。 請求来たら無視。
>>845 無理だと思うよ。
>>10 を実行する人は
使用許諾証明書やセキュリティの警告に同意します
と言ってるようなもん
つまり自分の意志で実行しているのと同じ
実行しなければそれは「同意しない」と同じ
テンプレの
>>10 が自分の意志とは関係無く
勝手に実行されてしまったら、それこそ大変な事だが
NGワードに「名無し」を登録したらスッキリしました
>>10 ってソフトウェア板とかにもよく張られてるんだよな・・
まあ、PC素人は騙される人はいるだろうな。 俺みたいなソフト開発者は 常識だけどよ。
age
カレーにソースを掛けて食べる人って馬鹿だと思う。
カレーには生卵だよな
すまん…俺は醤油と納豆派だ。 意外とうまいよ。
859 :
すみません :05/01/11 00:02:46 ID:ArU9vLnd
>>853 ソフトウェア板を7スレほど適当にあたってみたけど
見つかりませんでした。
しかも、パソコンのトラブルで検索かけたのに見つからないのは
削除されたってことなのか。
そういえば
>>10 の>c:\windows\system\kernel32.dllってOSがWin98/MEで
2000/XPの場合はc:\windows\system32\kernel32.dllなんだろ。
だったら、パソコンのトラブル解消法(ME/XPは復元OFFに) の
>explorer.exeないしkernel32.dllを検索する
に修正したら良いと思います。
866 :
859 :05/01/11 01:18:47 ID:ArU9vLnd
すみませんです。 みなさんのおかげで解決することが出来ました。 ありがとうございました
868 :
ひよこ名無しさん :05/01/11 02:29:37 ID:HA3hysxR
すいませんm(__)mエロサイトさまよってたら、クリックしたとたんいきなり登録ありがとうございます! とかなってIPアドレスとかプロバイダー情報とやらをぶっこ抜かれてしまったんですけど大丈夫なんでしょうか??(p_-)
>>868 大丈夫。折れもそういうの踏んだけど、
請求来てないし、ぶっこ抜かれる情報に、
個人を特定するほどの情報なんてないよ。
870 :
868 :05/01/11 02:51:16 ID:HA3hysxR
え!?そうなんですか!?その業者は規約でプロバイダにIPアドレス提出して 身元確認しますっていってましたけど。。さすがにそんな業者がプロバイダ言っても 教えてくれませんよね(笑) ネットこえー(>_<)ありがとうございました!w
872 :
854 :05/01/11 04:08:15 ID:???
┌─┐ |も.| |う | │来│ │ね│ │え .| │よ .| バカ ゴルァ │ !!.│ └─┤ プンプン ヽ(`Д´)ノ ヽ(`Д´)ノ (`Д´)ノ ( `Д) | ̄ ̄ ̄|─| ̄ ̄ ̄|─| ̄ ̄ ̄|─□( ヽ┐U 〜 〜  ̄◎ ̄ . ̄◎ ̄  ̄◎ ̄ ◎−>┘◎
873 :
ひよこ名無しさん :05/01/11 05:57:32 ID:dd4VRP4Y
>>873 (=^u^=) 最近のトラブルなら↓で直るなりよ。
MS-DOSモードで起動
「 scanreg /restore 」 と入力
(すべて半角、scanregの後に半角スペース)
レジストリのバックアップが表示されるので、問題なく動作していた日付を選択
「復元完了」と表示されたら「R」キーを押して再起動するなり
スタート>検索>ファイルやフォルダ トラブルのあった日に
作成されたファイルで見覚えのないものを削除するなり。
880 :
ひよこ名無しさん :05/01/11 12:10:29 ID:aDiJgPyW
質問お願いします 情報が少なくて申し訳ないのですが 友人がDivX5.0?をダウンロードしたら 定期的にIEが立ち上がって、海外サイトに接続されるので困っていると相談を受けました IEで他のサイトを見ている時にも、定期的にそのページへ勝手に飛ばされるようです これはスパイウェアと呼ばれるものでしょうか?
俺のはそんなことは起きない。よく知らんがproとか落としちゃったのかな。
>>880 Gainだろ
自分が入れていいってOKしたんだから無問題
883 :
880 :05/01/11 12:25:13 ID:???
>>883 言っとくがそれはスパイウェアじゃねーぞ
言葉に気を付け給え
spybotにもGain gatorはスパイウェアてなってる
Gain gatorは結構引っ掛ったやつ多いみたいだな。 spybotで削除できるが
887 :
ひよこ名無しさん :05/01/11 13:13:31 ID:kSQWjGSm
891 :
ひよこ名無しさん :05/01/11 14:57:36 ID:V11tBGmv
>>890 どうにもならねえ チンコがでっかくなるくらい
>>891 100円振り込んで警察に被害届け出せ アホ
896 :
ひよこ名無しさん :05/01/11 16:42:36 ID:0RUnoXQI
ウイルスはったらアク禁にしてもらいたもんだ
直リンする馬鹿のパソコンはめちゃくちゃになって良し だれが相談に乗るかって
ウイルスはった馬鹿 は樹海逝け
っていうかもう質問に答えるの止める
>>891 踏んでみましたが、どうも会員になったみたいなのでついでに画像拝見しました。
どれも今一つですね。 鑑定結果: 抜けない
恐るべし破壊力=パソコンのトラブル解消法
ちょっとだけ
酔っ払った。
HDDのprogramfilesの中のxeroxってフォルダー消したくても消えなかった。 確か、昔に見た一般アダルトサイトが原因だと思う。そのエロックスフォルダーがあると 勝手に個人情報がアダルトサイトに行くらしい。エロサイトを見る人は確認したほうがいいよ。
910 :
908 :05/01/11 20:46:05 ID:???
┌─┐ |も.| |う | │来│ │ね│ │え .| │よ .| バカ ゴルァ │ !!.│ └─┤ プンプン ヽ(`Д´)ノ ヽ(`Д´)ノ (`Д´)ノ ( `Д) | ̄ ̄ ̄|─| ̄ ̄ ̄|─| ̄ ̄ ̄|─□( ヽ┐U 〜 〜  ̄◎ ̄ . ̄◎ ̄  ̄◎ ̄ ◎−>┘◎
912 :
866 :05/01/12 03:37:38 ID:iL5oRvyS
>>859 のものです 再起動などをするとまたでてきてしまうのですが なぜなのかわかる方いらっしゃいますか? アドウェアを使ったのですが。 よろしくお願いします
>>912 スパイウェア詰め合わせセットの親玉ファイルがいるのなら、
ツールじゃ親玉は駆除出来ないよん
自分で見つける
>>912 HijackThisでgdnJP10.exeを削除
915 :
912 :05/01/12 04:25:59 ID:iL5oRvyS
>>913 Hijackthisとは何のことでしょうか?
すみません
916 :
912 :05/01/12 04:28:06 ID:iL5oRvyS
>>913 Hijackthisとは何のことでしょうか?
すみません
917 :
ひよこ名無しさん :05/01/12 04:31:22 ID:iL5oRvyS
テンプレ見たらわかりましたすみません
918 :
ひよこ名無しさん :05/01/12 10:52:17 ID:YY+dYfLl
>>920 リンク切れチェックしとけよ、マニュアル野郎
↑ウィルス
924 :
ひよこ名無しさん :05/01/12 12:27:24 ID:Y5kVCtyC
OS再インストして出直しました。もうウイルスとかスパイとかを 喰らわないために出来る準備をしたいです。無料で出来る範囲の おすすめの防御を教えてください。 あとJava、ActiveXはすべての項目を無効にするですか?
925 :
924 :05/01/12 12:30:44 ID:Y5kVCtyC
WINXPで、サービスパック2は未ダウソです。
>>924 (・3・) エェー 基本ですGA
1.Windowsうpでーとは常に最新
2.安置ういるしソフツも当然インスコ
3.SpywareBlasterでも入れとく(もちろん定義は最新にNE)
4.少なくともあくちぶXとJavaScriptはOFFにして、そのつど切り替える
で結構防げますYO
>>922 ソースチェッカーで、危険URL指定されてるねwww
テンプレ読んでもよくわからないので教えて下さい 定期的に画面に英語の文章とyes.noって書いてある のが表示されるんですけどどうしたらいいですか? spybotで検索してみたんですがひかからなくて・・・
Java、ActiveXはどこで無効にしたらいいんですか?
>>931 Ad-aware も試してyo!
>>932 インターネットオプション > セキュリティ > インターネットゾーン > レベルのカスタマイズ
‥と面倒だからブラウザ替えたほうがいいかも
ありがとう(*´∇`*)
935 :
931 :05/01/12 18:17:38 ID:???
うぅ、さっぱり・・・
こっちもさっぱりですよ
937 :
931 :05/01/12 18:37:23 ID:???
もういいや、オレのPCじゃないし・・・
938 :
ひよこ名無しさん :05/01/12 18:39:40 ID:dAT6gjXJ
パソコンのトラブル解消法(ME/XPは復元OFFに) (注意・ウイルスなどは全て消去されますが、自己責任でお願いします) ウイルス(トロイ、ワームなど)、スパイウェア(180solution,coolwebseachなど スタートをクリック ↓ ファイルを指名して実行をクリック ↓ regeditと入力してOKをクリック ↓ レジストリエディタが開く ↓ 編集→検索をクリック ↓ c:\windows\explorer.exeないしc:\windows\system\kernel32.dllを検索する ↓ 検索して見つかったものを片っ端から削除 ↓ 検索が終わったらPCを再起動 ↓ 問題解決 ↓ 神キタ━━━━━━(゚∀゚)━━━━━━!!!! どうです。本当にウイルスなどが全て消えてるでしょう。 パソコンを綺麗サッパリさせたい人にはお勧めですw(゚∀゚ ) (ただし自己責任です・ウイルスや不正プログラムは消去 されますが、それ以外の事については責任をとりません。 初心者にはお勧めできません。知識の無い人はやらない方がいいです。) コレに引っかかるアフォいるかなァ・・wwwww(゚∀゚ )
(・3・) エェー 解決おめでとうだYO
>>938 ファイルを指名じゃなくてファイル名を指定だよ。
なぜにファイルを指名して?
941 :
938 :05/01/12 18:54:53 ID:???
┌─┐ |も.| |う | │来│ │ね│ │え .| │よ .| バカ ゴルァ │ !!.│ └─┤ プンプン ヽ(`Д´)ノ ヽ(`Д´)ノ (`Д´)ノ ( `Д) | ̄ ̄ ̄|─| ̄ ̄ ̄|─| ̄ ̄ ̄|─□( ヽ┐U 〜 〜  ̄◎ ̄ . ̄◎ ̄  ̄◎ ̄ ◎−>┘◎
(゚Д゚ ) プゥ ノヽノヽ =3 くく
OSはWinの98を使っています。 パソコンのトラブル解消法をやってみました。 たしかに、起動できなくなりますね。(セーフモードでも起動できないし) MS-DOSモードで起動させようにも、そのMS-DOSモードも起動しないし。 復帰する手段はOSを再インストールするしかないです。
そりゃよかったな
>コレに引っかかるアフォいるかなァ・・wwwww(゚∀゚ ) いるだろと思うよ、俺の友達も引っかかったって言ってたし
そろそろ、次スレの季節になりますが、982でよろしいですか?
じゃあ このスレの記念にエロサイト教えろよ
エロサイトであれば、「何でも」いいですか?
ブラクラ装備してるとこなら‥
俺のPC・OSwin98SEなら、ストレンジワールド、クラッシュミー、ダークロリータ、 レッドロフ感染サイト、なんでも来いってかんじや!
952 :
ひよこ名無しさん :05/01/12 20:42:10 ID:B+i1lG4Z
とりあえずキャッシュ消すだけ。 消さなくてもいいがスキャンで反応出るかもしれんので。
954 :
952 :05/01/12 20:47:04 ID:B+i1lG4Z
>>952 ウイルスそのもの。アンチウイルスソフトでスキャンしてみれば?
>>952 踏んだときにウザいだけ。 システム書き換えたりしないから問題無し。
ただキャッシュに残ったゴミにスキャナーが反応するからクリアしろってこと。
957 :
ひよこ名無しさん :05/01/12 22:26:04 ID:dAT6gjXJ
埋め
早ッ
959 :
ひよこ名無しさん :05/01/12 22:36:05 ID:dAT6gjXJ
ぬるぽ
ガッ
961 :
ひよこ名無しさん :05/01/12 22:39:42 ID:dAT6gjXJ
チキン
ラー
メン
ザー
|iヽ /li がおー!
─ =≡ 〃 '⌒´`ヽ.
─ =≡ Kiミ!|ノノ))))〉
─ =≡ ノ ヘ.|l.゚ ヮ゚ノ| ガッ ∧_∧ ∧_∧
─ =≡((( ⊂I!†iつ \从/-=≡ r( ) r( )
─ = )ノ fく/_|〉つ)< > -= 〉# つ 〉# つ
── =≡ し' /W\ -=≡⊂ 、
>>963 ⊂ 、
>>964  ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄| -= し' し'
|
|
|〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜
| 初 心 者 の 涙
勃起しますタ ハアハア
エロサイトは見てないのですが、ネットしているとたまに文字の表示がおかしくなります。
例えば
「モデムを使用不可にする」
という文章が
「モデムを・a style='text-decoration: none; border-bottom: 3px double;' href="
http://www.serverlogic3.com/lm/rtl3.asp?si=5&k=g%20p%20s " onmouseover="window.status='g用不'; return true;" onmouseout="window.status=''; return true;">g用不可にする」
と表示されてしまいます。
インターネットオプションで削除するものを削除しても出てきます。
Spy botを使っても特に怪しいのはないので解決しません。
どうしたらいいでしょうか。どなたか教えてください。
968 :
917 :05/01/12 23:24:23 ID:iL5oRvyS
917の者です。 hijackthis をダウンロードしようと思うのですが どれをダウンロードしてよいのかわからなくなりました どなたか教えていただけませんでしょうか
969 :
ひよこ名無しさん :05/01/12 23:34:34 ID:s9iOpkKA
OSはwin2000でウィルスバスターを使用しているのですが。 一月ほど前から毎日一回同じスパイウェアをウィルスバスターが検出してしまいその度に削除する羽目になっており困っています。 毎回感染しているファイルはDocumentandsetting\Administrator\localsetting\temp\akrules.dll ウィルス名はTROJ_AGENT.BTでした。 月に2回ほどの周期でウィルス検索をしているのですがウィルス検索にはかから無いのにやはり毎日一回検出されます。 思い当たる節は一月ほど前にスパイウェアなどを拾ってしまったぐらいです(これもAdware,SpybotSDで削除しました。) 解決の為のアドバイスを下さいお願いします。
初心者です。 ノートンは一年間使用したら使えなくなるの?誰か教えてください(´・ω・`)
ノートンなんぞ、体験版でやりくりしてれば十分。
>>972-973 サンクス!!!使えなくなるわけじゃないんだね゚+.(・∀・)゚+.゚ スッキリ
>>974 更新できないとどうなるかぐらい知っておろう
976 :
967 :05/01/13 01:13:02 ID:???
>>970 ありがとうございます。
でもエンコードを[日本語 (自動選択)]にしようとしてもチェック(●)が[日本語 (自動選択)] になりません。
シフト(JIS)やEUCには出来るんですが・・。
ちなみに、シフト(JIS)やEUCでも文字はおかしいままです。
ググッて調べたんですが同じような文字化けの相談はあっても回答は出てませんでした・・。
どなたかわかる方がいらっしゃいましたら教えてください。
>>977 身の安全と少ない金とどっちが大切なんだよ
>>971 の頭の中では、ウィルスが両手で数えられるぐらいの決まった数しかないと思っているんだろう。
981 :
ひよこ名無しさん :05/01/13 05:10:35 ID:5CzKLMlN
11日からマイクロソフトが無料配布しているスキャン&駆除ツールって どうなん?
埋めヌルポ 982
983 :
983 :05/01/13 09:25:16 ID:???
痔スレ立ってるし、早く埋めろ
埋め
埋め
埋め
( ゚∀゚)つ●ウンコクウカ? ⊂(゚∀゚ )センキュゥー♪
(・∀・)ゥィルスー!!
↓ド−ゾ
梅
991 :
ひよこ名無しさん :05/01/13 14:09:08 ID:V/4tjdmJ
スパイウェアが感染してるからと駆除ソフトを2種類インストールして 駆除したはずなんですが、msnメッセンジャーの受信トレイを開くと ページが飛んで感染してるという警告がきます。そのせいでメールが見れないんです。 どうしたらいいでしょうか?
詳しく。
993 :
ひよこ名無しさん :05/01/13 15:32:10 ID:pMsWOPRV
@
994 :
ひよこ名無しさん :05/01/13 15:32:47 ID:pMsWOPRV
@
995 :
ひよこ名無しさん :05/01/13 15:33:17 ID:pMsWOPRV
@@
996 :
ひよこ名無しさん :05/01/13 15:33:51 ID:pMsWOPRV
@@@
997 :
ひよこ名無しさん :05/01/13 15:34:18 ID:pMsWOPRV
@@@@
998 :
ひよこ名無しさん :05/01/13 15:35:07 ID:pMsWOPRV
@@@@@
1000
1000
1001 :
1001 :
Over 1000 Thread このスレッドは1000を超えました。 もう書けないので、新しいスレッドを立ててくださいです。。。