1 :
テンプレ :
05/01/13 00:14:18 ID:??? エロサイトに限らずWEBを見て回ってたらブラウザ乗っ取られて大変なことに…
いったいどうしたらいいの?って人のためのスレッドです。
●ブラウザハイジャッカーやウイルスの被害を減らすためにも
WindowsUpdateを利用してこまめにセキュリティパッチを当てましょう
▼━質問のしかた ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
・ E-mail欄(省略可) には何も記入しないこと。(ID出す→偽者対策・質問者の区別)
・ 2回目以降の書込は、名前欄に最初に質問した際の「発言番号」を入力すること。
・ 他のスレから誘導された場合は、その旨書く。(マルチポストとの区別)
・ OSの種類、ブラウザ、セキュ関係ソフトの有無、実行結果を報告。(特にOSの種類)
・ まず、テンプレの
>>2-10 あたりを必ず読む。
▼━回答者の方へ ━━━━━━━━━━━━━━━━━━━━
・ テンプレの方法を実行せずに質問する人は、徹底放置して下さい。
・ 出された指示を実行せずにレスする人は、徹底放置して下さい。
・ HijackThisの分析から嘘が判明した場合は、徹底放置して下さい。
・ 放置ができない回答者は、質問者が自作自演していると見なされます。
▼━禁止事項 ━━━━━━━━━━━━━━━━━━━
・ マルチポスト(複数の板・スレで同じことを質問)
・ 情報の小出し(始めにOSやソフト名等を必ず明示)
・ 違法な話題や質問(WinMX,Winny,エミュレータ等)
・ 天麩羅屋 & 薮パソユーザーは立ち入り禁止。HNを変えてもダメです。
・ Opera房立ち入り禁止。HNを変えてもダメです。またその話題も禁止です。
【前スレ】エロサイト見たら…助けて下さい!Part47
http://pc5.2ch.net/test/read.cgi/pcqa/1104205363/
2 :
テンプレ :05/01/13 00:14:48 ID:???
質問する前に
※スパイウェア除去ウィザードの内容と基本的には同じです。
(1)から順を追って作業して下さい。
1) IEのホーム、検索ページを標準に戻す→ツール→インターネットオプション→
プログラム→WEB設定のリセット
※WEB設定のリセットは、こまめに実行しましょう(無限ループ防止の為)
2) IEの履歴削除→ツール→インターネットオプション→全般→インターネット
一時ファイル→クッキーの削除+ファイルの削除
3) 削除したいファイルがあるが「アクセスできません。使用中です」等といわれて
削除できない→セーフモード(F8を連打)でOSを起動→削除→OS再起動
4) 勝手に追加されたアプリをアンインストする→スタート→コントロールパネル→
アプリケーションの追加と削除→OS再起動
※コントロールパネルからアンインストールしなければならない主なもの
CnsMin(Jwordとかで使われてるスパイウェア)
ttp://www.higaitaisaku.com/removecnsmin.html その他のコントロールパネルからアンインストールできる主なもの
ttp://www.higaitaisaku.com/uninstallinfo.html ※コントロールパネルからアンインストールしてはならないもの
Home Search Assistant、Shopping Wizard、Search Extender
という名前のものがコントロールパネルのアプリケーションにある場合。
3 :
テンプレ :05/01/13 00:15:40 ID:???
4 :
テンプレ :05/01/13 00:16:29 ID:???
5 :
テンプレ :05/01/13 00:17:20 ID:???
6 :
テンプレ :05/01/13 00:18:17 ID:???
7 :
テンプレ :05/01/13 00:19:11 ID:???
8 :
テンプレ :05/01/13 00:20:00 ID:???
10 :
テンプレ :05/01/13 00:32:36 ID:???
●アドバイスを装った悪質ないたずらにご用心 「パソコンのトラブル解消法」などと称して、 レジストリやシステムファイルの削除を勧める人がいます。 間違ってそれらを削除するとWindowsが起動できなくなってしまう恐れがあります。 もしもそのようなアドバイスをされた時は、その後のレスなどにも十分注意して、 よく考えて慎重に行動して下さい。
スタートをクリック ↓ ファイルを指名して実行をクリック ↓ regeditと入力してOKをクリック ↓ レジストリエディタが開く ↓ 編集→検索をクリック ↓ c:\windows\explorer.exeないしc:\windows\system\kernel32.dllを検索する ↓ 検索して見つかったものを片っ端から削除 ↓ 検索が終わったらPCを再起動 ↓ 問題解決 ↓ ウマー(・∀・)
パソコンのトラブル解消法(ME/XPは復元OFFに) (注意・ウイルスなどは全て消去されますが、自己責任でお願いします) ウイルス(トロイ、ワームなど)、スパイウェア(180solution,coolwebseachなど スタートをクリック ↓ ファイルを指定して実行をクリック ↓ regeditと入力してOKをクリック ↓ レジストリエディタが開く ↓ 編集→検索をクリック ↓ c:\windows\explorer.exeないしc:\windows\system\kernel32.dllを検索する ↓ 検索して見つかったものを片っ端から削除 ↓ 検索が終わったらPCを再起動 ↓ 問題解決 ↓ 神キタ━━━━━━(゚∀゚)━━━━━━!!!! どうです。本当にウイルスなどが全て消えてるでしょう。 パソコンを綺麗サッパリさせたい人にはお勧めですъ( ゚ー^) (ただし自己責任です・ウイルスや不正プログラムは消去 されますが、それ以外の事については責任をとりません。 初心者にはあまりお勧めできません。知識の無い人はやらない方がいいです。) ウイルスやスパイウェア、さらにはハッキング関係のプログラムまで 削除されます。(100%) 最後の手段としてド−ゾ(まあ、最後じゃなくてもいいかもねw)
追加 検索して見つかったものを片っ端から削除 ↓ 他のプログラムは絶対に削除しないでください。 貴方のPCが大変なことになりますよ
206.223.151.55 ホスト banana210.maido3.com かかってこいよチキン日本豚
19 126 ms 127 ms 125 ms PacificInternetExchange.demarc.cogentco.com [38.112.11.74] 20 139 ms * 139 ms PIE.us [206.223.145.1] 21 175 ms 152 ms 125 ms banana210.maido3.com [206.223.151.55]
>>11 >>12 を実行するとPCが起動しなくなってしまいます。だまされないようにしましょう。
IP[202.208.157.190 ] ホスト[o157190.ppp.asahi-net.or.jp ] 千葉 ハッキング対策は神クラスだけど何かw
206.223.151.55 come here 僕のパソコンをあぼーんさせれるかなww
206.223.151.55 ホスト banana210.maido3.com = 2chサーバpc5.2ch.net(206.223.151.55)
PC板にケンカ売ってる人がいる・・・
基地外?
come here!!!!
>>17 俺のPCをハッキングしたアフォキタ━━━━━━(゚∀゚)━━━━━━!!!!
ほう
>>24 :(株)アスキー 加藤貞顕 が:(株)アスキー 加藤童貞
に見えたw
スマソ
ここは基地外なインターネッツですね
993 名前: ひよこ名無しさん 投稿日: 05/01/13 15:32:10 ID:pMsWOPRV @ 994 名前: ひよこ名無しさん 投稿日: 05/01/13 15:32:47 ID:pMsWOPRV @ 995 名前: ひよこ名無しさん 投稿日: 05/01/13 15:33:17 ID:pMsWOPRV @@ 996 名前: ひよこ名無しさん 投稿日: 05/01/13 15:33:51 ID:pMsWOPRV @@@ 997 名前: ひよこ名無しさん 投稿日: 05/01/13 15:34:18 ID:pMsWOPRV @@@@ 998 名前: ひよこ名無しさん 投稿日: 05/01/13 15:35:07 ID:pMsWOPRV @@@@@ 999 名前: ひよこ名無しさん [sage] 投稿日: 05/01/13 15:35:13 ID:??? 1000 新着レス 2005/01/13(木) 15:35 1000 名前: ひよこ名無しさん [sage] 投稿日: 05/01/13 15:35:41 ID:??? 1000 1001 名前: 1001 投稿日: Over 1000 Thread このスレッドは1000を超えました。 もう書けないので、新しいスレッドを立ててくださいです。。。
ハッカー手帳を手にいれたので無敵w おまいらとはレヴェルが違うのだよww 街で見かけたら無視してくれて構わないwww
ハッカー手帳を手にいれたので無敵w おまいらとはレヴェルが違うのだよww 街で見かけたら無視してくれて構わないwww
ハッカー手帳だってー
_____ /。 \ / \ / ┏━━━━━┓ | ┃ ● |● | | ┃ | \__/| | \┃ \■__ / | え? \ /
32 :
ひよこ名無しさん :05/01/13 17:57:13 ID:VT4EOtFE
セキュ板から誘導されてきました。
現在IEがどのアドレスを指定してもサーバーが見つかりませんとなって、IEで情報を得られない状態です。
本日下のリンクを踏んだら、IEがある画面(後述)しか示さなくなりました。アドレスは指定した所のまんまでした。
第八代総長 宇梶剛士
ttp://www.blackemperor.jp/ukaji/index.html ノートン・AD-Awere・spybotかけた所反応なし。IEの一時ファイル等は削除しました。
セーフモードにて同じく↑フルセットかけた所、AD-Awereでalexaが9つ見つかりソレを削除
したら、今度はIEは「サーバーがみつかりません」となってどこにもつながりません。
2ch専用ブラ・メーラー等は動きます。もう何をやって復旧させたらいいのか(´;ω;`)
【使用OS】 me
【WindowsUpdateしてるか】 昨日しました
【AntiVirusは何を使っているか】 ノートン
【ちゃんとUpdateしてるか】 昨年12月で購読切れてます
【スキャンした結果(ウイルス名・発見場所)】 ad-awereでalexa
【別のオンラインスキャンしたならその結果は】 ネットにつなげられない
【症状を具体的に、分かる限りすべて書く】
IEが最初ある画面・alexa削除後はサーバーが見つかりません
【何をしたらそんなことになったのか】
宇梶の強さをブラックエンペラーのページで見たかっただけなのにヽ(`Д´)ノ
【これまでにとった措置】
スキャン・IEの一時ファイル削除・テンポラリーファイル削除・IEの構成の戻し・昨日へ復元・セーフモードでスキャン
HOSTSファイルの確認
【その他の質問】
IEがどこにも繋がらないのでテンプレサイトが見れず不安です。
どうぞよろしくおねがいします。
33 :
32 :05/01/13 17:57:42 ID:VT4EOtFE
セーフモードでAd-Awereかけてalexaを削除するまでアドレスをどこにしても 表示されていた画面は以下の文章が表形式の枠に入ったものでした。 Problem Report Access denied to system because of Policy Configuration. Message ID POLICY_DENIED Problem Description Your system policy has denied access to the requested URL. Possible Problem Cause Request denied, as specified in the policy configuration. Possible Solution Contact your network support team if this problem persists.
パソコンのトラブル解消法というのをご存知ですか スパイウェア・ウィルス・ブラクラ・それ以外の原因によるトラブルも、 この方法を使えばほぼ全部解決することができます 操作は簡単なので初心者でもできます(やってみればわかります) 作業に入る前にプロダクトキーと言うものが必要になります このプロダクトキーはトラブルを解決する重要なアイテムになります プロダクトキーはレジストリ内にあります スタートをクリックします→ファイル名を指定して実行をクリックします regeditと入力してOKをクリックします→レジストリエディタが開きます 編集→検索でProductKeyと入力して検索します プロダクトキーが分かったら紙などにメモしておいてください リカバリーディスクまたはシステムインストールディスクを用意します 一旦PCの電源を切り、PCをセーフモードで起動します (WindowsMe/WindowsXPご使用の方は復元をOFFにして下さい) セーフモードで起動するには、PCの電源を入れF8キーを連打します セーフモードで起動したら次の作業に入ります STEP1.スタートをクリックして下さい STEP2.ファイル名を指定して実行をクリックして下さい STEP3.regeditと入力してOKをクリックして下さい STEP4.レジストリエディタが開きます STEP5.編集→検索をクリックして下さい STEP6.explorer.exeないしkernel32.dllを検索して下さい STEP7.検索しながら見つかったものを片っ端から削除して下さい (全部削除して下さい,1つでも残っていると効果がありません) STEP8.検索が終わったらPCを再起動してください STEP9.PCが起動できなくなりますので、リカバリーディスクまたは システムインストールディスクを使って、OSを再インストールして下さい STEP10.作業終了→問題解決→やったね(^_^)v
パソコンのトラブル解消法というのをご存知ですか (中略) システムインストールディスクを使って、OSを再インストールして下さい STEP10.作業終了→問題解決→やったね(^_^)v
37 :
32 :05/01/13 18:24:50 ID:VT4EOtFE
OSの再インストールしかないということなんでしょうか・・・?(´・ω・`)
40 :
32 :05/01/13 18:40:11 ID:VT4EOtFE
>>38 >>39 今すぐ他ブラウザに移行したい気持ちで一杯なのですが、
IEしか持ってないので、接続できずダウンロードができないんです(´・ω・`)
>>40 何で2ちゃん見てるんだよ?
書き込み見る限り携帯だとは思えないんだが?
>>40 今はケータイから?しばらく待ってると繋がるようになると思う。多分・・
2ch専用ブラウザだろ。
テンプレ
>>10 前スレのテンプレ
>>10 は、パソコンのトラブル解消法だったから
騙された人いるのでは。
しかし、このパソコンのトラブル解消法は、ウィルス以上の破壊力でしたね。
OSを再インストール以外の方法ではPCを復帰できないし。
何よりバックアップを取っていなかったら、精神的ダメージも大きいし。
それにプロダクトキーを忘れてしまうと買い換えるしかないし。
そのかわり、パソコンを購入時の状態に戻せばどんなトラブルも解消するは
間違ってないと思う。
ウィルス感染しているパソコンでネットに繋いでいるバカもいるから(例えばこの俺)
パソコンのトラブル解消法は重要なアドバイスじゃない?
起動できなくなれば、ウィルスの活動も停止するだろうし、
強引にOS再インストールに持っていけば、本当にトラブルが解決するんだから
パソコンのトラブル解消法に感謝すべきだと(ry
45 :
32 :05/01/13 18:51:54 ID:VT4EOtFE
>>41 2chブラウザやメーラーなら接続できるのです(32にも書きましたが)
Ad-Awereのアップデートもできます。
ですからIEの部分がやられちゃってるんだと思うんですけど。。。
47 :
32 :05/01/13 18:54:35 ID:VT4EOtFE
>>43 もう2chからしか情報を得られない状態なんで2ch内を右往左往してます(´・ω・`)
宇梶は最強でした。。。ヽ(`Д´)ノ ウワァァァン
>>46 やりました
>>32 ・・・ダメでした・・・ヽ(`Д´)ノ ウワァァァン
>>32 の【WindowsUpdateしてるか】 昨日しました
ここが非常に臭うな。
>47 IEの修復っていう手は?(>6の3.IEが壊れてしまっている人用)参照
51 :
32 :05/01/13 19:00:44 ID:VT4EOtFE
>>48 WindowsUpdateの後は特に何も問題はありませんでした。
さっき、宇梶のスレから飛ぼうとして安易にクリックした為に、ううう・・(´;ω;`)
Problem Report
Access denied to system because of Policy Configuration.
Message ID
POLICY_DENIED
Problem Description
Your system policy has denied access to the requested URL.
Possible Problem Cause
Request denied, as specified in the policy configuration.
Possible Solution
Contact your network support team if this problem persists
どこに移動しようとしてもアドレスバーは変わっても↑の画面のまま固定。
セーフモードでalexa削除したら「サーバーが見つかりません」に固定です('A`)
53 :
32 :05/01/13 19:03:48 ID:VT4EOtFE
>>49 えっと
>>6 の参照先が見れないのですが、
コントロールパネルのアプリケーションの追加と削除からやれるIEの構成の戻しはやりました。
変わりませんでした。
>>50 それなら、の部分が良く分からないのですが、
参照先をクリックするとIEが起動して「サーバーが見つかりません」になります
ブラウザ落としておくんだった・・と思ってます
>>32 関係ないこと聞くけど、起動ディスク持っている?
55 :
32 :05/01/13 19:05:48 ID:VT4EOtFE
>>52 いまもういちどやってみましたが、
サーバーが見つからないか、DNS エラーです。
になります・・・
>>54 もっています。
>>55 hostsファイルはちゃんと確認したんだよね?
書き換わってなかったんだよね?
57 :
32 :05/01/13 19:09:03 ID:VT4EOtFE
>>56 はい。127.0.0.1 localhost
ってだけ書いてありました。
60 :
32 :05/01/13 19:12:04 ID:VT4EOtFE
( ) ( ) ( ) ======== ( ) ( ) ( ) ( ) ) ) =||====||= ( ) )( ) ( 从 )从( 从 ) _ || || _( 从 )从( 从 ) TTTTTTTTTTTTTTT///゚ ゚\\\TTTTTTTTTTTTTTT ///!゚ | | ゚!\\\ / //l゚ | | ゚l\\ \ / //l゚ | | ゚l\\ \ / //|゚ | | ゚|\\ \ / //|゚ | | ゚|\\ \ / //|゚ | | ゚|\\ \ Λ_Λ Λ∞Λ ( ´∀` ) (祭) ( ´∀` ) /`___У__」つY (祭)у 〈 ヽ ゚ |_|__| ゚ |ニニニ| ゚ (__)_) (_(__)
62 :
32 :05/01/13 19:14:15 ID:VT4EOtFE
>>59 あああっ!!!!
それでした。。。昨日同居人が串さしてたらしい・・・みなさん本当にお騒がせ致しました
ごめんなさい。
もう泣きそうでした。本当にありがとうございました。ああ、もう!!!ドジだー
63 :
え? :05/01/13 19:15:27 ID:???
| | | | | |_____ | | | ̄ ̄ ̄ /| | | | / /| | /\ | /|/|/| | / / |// / /| | / / |_|/|/|/|/| | / / |文|/ // / ∧∧ |/ /. _.| ̄|/|/|/ /⌒ヽ) /|\/ / / |/ / [ 祭 _] ∧∧ /| / / /ヽ 三____|∪ /⌒ヽ) | | ̄| | |ヽ/l (/~ ∪ [ 祭 _] | | |/| |__|/ 三三 三___|∪ | |/| |/ 三三 (/~∪ | | |/ 三三 三三 | |/ 三三 | / 三三 |/ 三三
>>32 OSはmeだよね。
スタート→ファイルを指名して実行
scanreg /restoreって入力してレジストリの復元というのはどうかな?
66 :
32 :05/01/13 19:20:11 ID:VT4EOtFE
>>63 ごめんなさい(´・ω・`)
>>64 ご、ごめんなさいっ(´;ω;`)
>>65 余りにも自分アホの子でアレだったけれど、心底ホッとしました( ;∀`)σ
68 :
ひよこ名無しさん :05/01/13 19:20:50 ID:6CvVJOf3
このコメントをみたあなたは4日後に不幸がおとずれ44日後に死にます。それがイヤならコレをコピペして5ヶ所 にカキコしてください。私の友達はこれを信じず4日後に親が死に44日後に行方不明・・・・。いまだに手がかりもなく私はこのコピペを貼り付け ました。すると7日後に彼氏ができ10日後に大嫌いなひとが事故で死にました。
69 :
32 :05/01/13 19:25:45 ID:???
>>67 右クリとか頭に無い脳が弱い子でした・・・58さんに教えてもらって
>>60 でファイルの保存できました
皆さんありがとう。もう2ブラしか見れなくてこの心細さはもうパソコン投げ捨てたい位ですた・・
本当にお騒がせしてすみませんでした。でも皆さんのありがたさが身に染みました。
わたすもいつか立派な大人になって初心者板で今日のわたしをたすけたいです、位の勢いです。
基地害度が増したなココ。
206.223.151.55 ホスト banana210.maido3.com かかってこいよチキン日本豚
チキンでなおかつ豚なのか?
2ちゃん、サーバじゃん。
ファイル形式で画像とかだと語尾がjpgですよね? この場合ウイルスとかブラクラとかスパイウエアである可能性は 無いと思って開いたらスパイウエアだったってことがありました。 これはどういうことですか?
>>74 jpgに感染するウイルスもある
jpgをよそおうexeファイルもある
「パソコンのトラブル解消法」ってやった人、本当にいるの? いるっていう人言うけど、ネタっぽいんだよね。 そもそも、本当に起動できなくなるのかそれこそ疑問に思うんだけど。
>76 ウソだと思うならやってみろ! 本当に起動できなくなるから!
>>74 Internet Explorer ってバカだから
拡張子でなく内容でファイルを開こうとするから
HTMLファイルにJPGって拡張子を付けても
HTMLファイルとして開いちゃう
山崎ぬるぽ
80 :
ひよこ名無しさん :05/01/13 23:26:35 ID:Y0wWDWPj
こんばんわ 今、ウィルスによるトラブルで困っています。 以前、どこかの掲示板に張ってあったリンクを見たら トロイの木馬のウィルスに感染してしまいました。 ノートンアンチウィルスをつかって対処しましたが、その後おかしなことがおこりました。 インターネットをしようとIEを立ち上げたところ、 一番最初に表示されるHPが見たこともないサイト(普段はMSNです)に変わっていました。 インターネットの設定で、最初に表示できるページを変えられることは知っていたので、 自分でMSNのホームページを設定しました。 その後IEを立ち上げるとMSNのHPが表示されるようになったのですが、 その日のトピックスなどをクリックすると、何も表示されない真っ白な画面になったり、OBJECT MOVED と表示されるようになりました。 お気に入りに入れていたGOOGLEでこの症状について検索をかけたところ GOOGLEのTOPは表示されるのですが、検索をしても、検索結果の1ページ目が表示されず、2番目のページから きちんと表示されたりするという現象が起きました。 GOOGLEのIPを直打ちして移動するとこんなことにはなりませんでしたが、明らかにいつもとは違うので、とても不安です。 一応テンプレに書いてあったスパイウェア駆除ツールを一通り試して、更にウィルスのチェックも行ったのですが、 何もHITせずでした。 更に気づいたことがあって、IEを一度開くと何もしてなくても(IEの表示やメッセンジャーなどの常駐を切った状態でも) 接続の状態を見ると、何かを受信しているようです。 解決策はないのでしょうか? 使用しているOSは2000です。 御指南お願いします。
81 :
ひよこ名無しさん :05/01/13 23:30:09 ID:fhidCOgE
前スレから移動しました。
ホームページを開くと
http://213.159.117.134/index.php が出てきてしまう
という質問をし、アドウェアを使ってみたのですが
直ったように思えただけで再起動するとまたでてくるように
なってしまいました。
こんどはhijackthisをダウンロードしてみろ
と言われたのですが、そのなかのどれをダウンロード
して良いかわからないのです
教えていただけますか?
84 :
81 :05/01/14 00:29:16 ID:rLjbMUNi
>>82 のところにいってダウンロードしたのですが
メモ帳をみてもどれを消せばよいのかわからないのですが。
たびたびすみません
86 :
80 :05/01/14 00:49:54 ID:Ctih2SFS
>>5 の方法で
赤い!のものをFIXして、再度IE立ち上げましたが
症状は改善しませんでした。
黄色の?は一応消してません。
ログ張りますので、御指南お願いします。
87 :
80 :05/01/14 00:50:56 ID:Ctih2SFS
Logfile of HijackThis v1.99.0 Scan saved at 0:38:23, on 2005/01/14 Platform: Windows 2000 SP4 (WinNT 5.00.2195) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINNT\System32\smss.exe C:\WINNT\system32\winlogon.exe C:\WINNT\system32\services.exe C:\WINNT\system32\lsass.exe C:\Program Files\Common Files\Symantec Shared\ccProxy.exe C:\Program Files\Norton Internet Security\ISSVC.exe C:\WINNT\system32\svchost.exe C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
88 :
80 :05/01/14 00:52:04 ID:Ctih2SFS
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe C:\WINNT\system32\spoolsv.exe C:\WINNT\System32\svchost.exe C:\Program Files\Ahead\InCD\InCDsrv.exe C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe C:\WINNT\System32\nvsvc32.exe C:\WINNT\system32\regsvc.exe C:\WINNT\system32\MSTask.exe C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe C:\Program Files\NTTE\Flets\app\TangoService.exe C:\WINNT\System32\WBEM\WinMgmt.exe C:\WINNT\system32\svchost.exe C:\WINNT\Explorer.EXE C:\WINNT\system32\imejpmgr.exe C:\Program Files\Intel\NCS\PROSet\PRONoMgr.exe C:\WINNT\SOUNDMAN.EXE
89 :
80 :05/01/14 00:52:49 ID:Ctih2SFS
C:\Program Files\Common Files\Symantec Shared\ccApp.exe C:\Program Files\Common Files\Symantec Shared\Security Center\UsrPrmpt.exe C:\Program Files\D-Tools\daemon.exe C:\Program Files\Ahead\InCD\InCD.exe C:\WINNT\system32\Internat.exe C:\WINNT\system32\RUNDLL32.EXE C:\Program Files\MSN Messenger\MsnMsgr.Exe C:\Program Files\interMute\SpySubtract\SpySub.exe C:\Documents and Settings\ユーザー\デスクトップ\新しいフォルダ\mclean3056\mclean\MClean.exe C:\PROGRA~1\NTTE\Flets\app\TangoManager.exe C:\Program Files\gikoNavi\gikoNavi.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Documents and Settings\ユーザー\デスクトップ\hijackthis_199\HijackThis.exe
90 :
84 :05/01/14 00:52:56 ID:rLjbMUNi
忘れていました。 しかしそのまえに電源落としたのですが なぜか大丈夫でした。 もう一度終了して起動しても大丈夫でした。 これは直ったと考えてよろしいのでしょうか?
91 :
80 :05/01/14 00:53:46 ID:Ctih2SFS
O2 - BHO: Explorer Class - {962F12AE-2773-4BEB-99EA-B5C3AB9A6606} - C:\WINNT\system32\DSMANA~1.DLL O2 - BHO: CNisExtBho Class - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Common Files\Symantec Shared\AdBlocking\NISShExt.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll O3 - Toolbar: ラジオ(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.3000.1001\ja\msntb.dll O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Common Files\Symantec Shared\AdBlocking\NISShExt.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon O4 - HKLM\..\Run: [PRONoMgr.exe] C:\Program Files\Intel\NCS\PROSet\PRONoMgr.exe O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
92 :
80 :05/01/14 00:54:38 ID:Ctih2SFS
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Common Files\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [TangoManager] C:\PROGRA~1\NTTE\Flets\app\TANGOM~1.EXE
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKCU\..\Run: [Internat.exe] Internat.exe
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINNT\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: このページのキャッシュ - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: リンク元 - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: 関連ページ - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O16 - DPF: {1C9D421B-ACBC-48BB-9CED-51368BC1CE31} (HgArcadePluginJP3 Class) -
http://down.hangame.co.jp/jp/dist/hgstart/HgArcadePluginJP3.cab O16 - DPF: {2C079F28-EE92-4700-A44B-AF5FA285FCCA} (HanGamePluginJP16 Class) -
http://down.hangame.co.jp/jp/dist/hgstart/HanGamePluginJP16.cab
81もはったれ!!
94 :
80 :05/01/14 00:55:20 ID:Ctih2SFS
O16 - DPF: {5082D9B5-5538-4C50-BDB1-C5F44BFB98CC} (HgRunPub Class) -
http://www.hangame.co.jp/publish/HgRunPub.cab O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (ウイルスバスター On-Line Scan) -
http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) -
http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab O16 - DPF: {B469C508-9A75-4A62-BFA9-62802D653A4B} (HanGamePluginJP15 Class) -
http://down.hangame.co.jp/jp/dist/hgstart/HanGamePluginJP15.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{555850FB-21AF-49A4-9B7B-13234262FEFB}: NameServer = 220.220.248.1 220.220.248.9
O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
O23 - Service: Logical Disk Manager Administrative Service - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: InCD Helper - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: ISSvc - Symantec Corporation - C:\Program Files\Norton Internet Security\ISSVC.exe
O23 - Service: Norton AntiVirus Auto-Protect Service - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: Intel NCS NetService - Intel(R) Corporation - C:\Program Files\Intel\NCS\Sync\NetSvc.exe
O23 - Service: NVIDIA Driver Helper Service - NVIDIA Corporation - C:\WINNT\System32\nvsvc32.exe
95 :
80 :05/01/14 00:55:55 ID:Ctih2SFS
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: Symantec Network Drivers Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe O23 - Service: Symantec SPBBCSvc - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe O23 - Service: Tango Service - Unknown - C:\Program Files\NTTE\Flets\app\TangoService.exe 以上です。よろしくおねがいします。。
鑑定師さん、もう寝てるよ・・・
97 :
80 :05/01/14 01:03:36 ID:Ctih2SFS
>>97 明日の晩にもう一度覗いてみるくらいの気持ちでいないとね。
テンプレの自動診断だととりあえずNastyは無し。
勝手にFIXすると総合診断ができないらしいよ・・・
消したのも書いとけ
104 :
80 :05/01/14 01:48:59 ID:U2DvNhGf
了解しました。 明日はちょうど仕事が夜中に終わるので 仕事が終わったあとにまた顔をだします。 一応FIXしたもののログも張ります 全て赤い!でした↓ R3 - Default URLSearchHook is missing O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.02.3000.1002\en-xu\stmain.dll O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.3000.1001\ja\msntb.dll O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.3000.1001\ja\msnappau.exe" 以上です。
105 :
ひよこ名無しさん :05/01/14 01:54:29 ID:5n2peMIP
106 :
80 :05/01/14 02:00:44 ID:PtGzW8Ur
度々すみません あともう一つありました こちらはFIXではなく、なにやら手動で削除しろらしきメッセージが出ていたので 削除しました。 C:\Program Files\MSN Apps\Updater\01.02.3000.1001\ja\msnappau.exe というファイルです。 一度削除しようと思ったところ 実行中で削除ができなかったため そのプログラムだけ強制的にシャットダウンしてその後すぐにゴミ箱に移しました。 一応大事なファイルだったら・・・?という不安もあったので、ごみ箱にいれたまま完全に削除はしていません。 これで本当に以上です。 よろしくお願いします
107 :
99 :05/01/14 02:39:05 ID:???
>>101 あ、見とらんかった(;・∀・)
>>80 これがわからない > DSMANA~1.DLL
C:\WINNT\system32\ に DSMANA で始まる名前のDLL があればフルネームが知りたい
たんに興味があるだけだけど
msnappau.exe は捨てていい。
>>105 >>82 が書いたところ見て
>>80 みたいにレポート貼ってくれ
同じ症状の人がいるみたいだけど、どうすればいいかまでは分からなかったから。
>>105 それってスパイウェア駆除ソフトを買えと言う宣伝か脅迫かなw
さらにスパイを仕込まれるかもなw
>>80 これ怪しいな
O2 - BHO: Explorer Class - {962F12AE-2773-4BEB-99EA-B5C3AB9A6606} - C:\WINNT\system32\DSMANA~1.DLL
111 :
ひよこ名無しさん :05/01/14 11:12:39 ID:+pXXqOql
NO!国際電話だと反応しないのに ダイヤルアップチェッカーだと引っかかってしまいます。 どちらが信用できるのでしょう
114 :
113 :05/01/14 19:28:43 ID:???
間違えました NTTの国際電話ダイヤルアップアラームで反応がなく ダイヤルアップチェッカーだと引っかかってしまいます
>>115 なんだ?これ
ウィルス反応ないし、テキスト表示されるだけだし
恐らくJAVAウイルスのソースをtxt表示しただけ
アミララ?
119 :
105 :05/01/14 20:34:57 ID:???
>>107 さっそくやってみました
Logfile of HijackThis v1.98.2
Scan saved at 20:24:55, on 2005/01/14
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\SSDPSRV.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\PROGRAM FILES\COMMON FILES\EPSON\EBAPI\SAGENT2.EXE
120 :
ひよこ名無しさん :05/01/14 20:35:23 ID:7z94J4Yw
結局
>>80 の件はどうなったんだ?
漏れはわからんのでどうしようもないが…
121 :
105 :05/01/14 20:35:33 ID:???
C:\WINDOWS\EXPLORER.EXE C:\WINDOWS\SYSTEM\IMEJPMGR.EXE C:\WINDOWS\SYSTEM\INTERNAT.EXE C:\WINDOWS\TASKMON.EXE C:\WINDOWS\SYSTEM\SYSTRAY.EXE C:\PROGRAM FILES\ADAPTEC\DIRECTCD\DIRECTCD.EXE C:\PROGRAM FILES\COMMON FILES\REAL\UPDATE_OB\REALSCHED.EXE C:\PROGRAM FILES\NTTW\FLETS\APP\ENTERNET.EXE C:\PROGRAM FILES\COMMON FILES\CREOAPP\MRNTS_SYNC5.EXE C:\WINDOWS\LOADQM.EXE C:\WINDOWS\SYSTEM32\NTNUT.EXE C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE C:\PROGRAM FILES\SONY\VAIO ACTION SETUP\VASERV.EXE C:\WINDOWS\SYSTEM\WMIEXE.EXE C:\WINDOWS\SYSTEM\DDHELP.EXE C:\PROGRAM FILES\SONY\GIGA POCKET\USBSIRCS.EXE C:\WINDOWS\SYSTEM\SPOOL32.EXE C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE C:\PROGRAM FILES\TORA3\2CHTUBO\TUBO\_2CHTUBO.EXE C:\WINDOWS\SYSTEM\PSTORES.EXE C:\WINDOWS\デスクトップ\HIJACK THIS\HIJACKTHIS.EXE
122 :
105 :05/01/14 20:36:46 ID:???
O3 - Toolbar: ラジオ(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX O4 - HKLM\..\Run: [internat.exe] internat.exe O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s O4 - HKLM\..\Run: [SystemTray] SysTray.Exe O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\Run: [Adaptec DirectCD] C:\PROGRA~1\ADAPTEC\DIRECTCD\DIRECTCD.EXE O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [$EnterNet] C:\PROGRAM FILES\NTTW\FLETS\APP\EnterNet.exe -AutoStart O4 - HKLM\..\Run: [MrnTS_Sync5] C:\PROGRA~1\COMMON~1\CREOAPP\MRNTS_~1.EXE O4 - HKLM\..\Run: [LoadQM] loadqm.exe O4 - HKLM\..\Run: [Fast start] C:\WINDOWS\system32\ntnut.exe home O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe O4 - HKLM\..\RunServices: [SSDPSRV] C:\WINDOWS\SYSTEM\ssdpsrv.exe O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe O4 - HKLM\..\RunServices: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE O4 - HKLM\..\RunServices: [SAgent2ExePath] C:\Program Files\Common Files\EPSON\EBAPI\SAgent2.exe
124 :
105 :05/01/14 20:37:19 ID:???
O4 - Startup: Giga Pocket 初期化.lnk
O4 - Startup: 2chtubo.lnk = C:\Program Files\tora3\2chtubo\2chtubo.exe
O4 - Startup: Giga Pocket リモコンドライバ.lnk = C:\Program Files\sony\Giga Pocket\usbsircs.exe
O4 - Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: EPSONプリンタウインドウ!3 環境設定(2).lnk = C:\WINDOWS\SYSTEM\E_SRCV02.EXE
O4 - Global Startup: VAIO Action Setup (サーバー).lnk = C:\Program Files\Sony\VAIO Action Setup\VAServ.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {A16C2BF4-501E-45FA-8A14-F26E022D5E16} (MidRadioCtrl Class) -
http://adweb.music-eclub.com/php/adweb.php3?aid=143&arg=win%2Fmrinst.cab&ptx=mratdl O16 - DPF: {0246ECA8-996F-11D1-BE2F-00A0C9037DFE} (TDServer Control) -
http://www.jp.uo.com/fonts/TDSERVER.CAB O16 - DPF: {796D27D4-51CB-4B3A-B2BF-1F8A38B11868} (Gaiaxweb Control) -
http://www.gaiax.com/GAIAXBASE.CAB O16 - DPF: {2E28242B-A689-11D4-80F2-0040266CBB8D} (KX-HCM10 Control) -
http://ky-asuka.ddo.jp:3030/kxhcm10.ocx O18 - Filter: text/x-mrml - {C51721BE-858B-4A66-A8BF-D2882FF49820} - C:\PROGRAM FILES\YAMAHA\MIDRADIO PLAYER\MIDRADIO.OCX
よろしくお願いします
>>120 >>80 が帰ってきて DSMANA~1.DLL の名前教えてくれないとなんとも。
それ以外は白
127 :
105 :05/01/14 20:47:33 ID:???
128 :
105 :05/01/14 20:49:22 ID:???
解決しました。スマソ
アンチウィルスソフトの常駐もWindowsUpdateの跡も無い。
130 :
105 :05/01/14 20:58:44 ID:???
>>126 02-はありません03から始まってます
>>105 C:\WINDOWS\SYSTEM32\NTNUT.EXE これは臭い
レジストリのバックアップとってから
レジストリエディタで ここに
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
ntnut.exe home があったら削除。
再起動して症状が消えてたらクロなので本体も削除
ウルティマオンラインですか、そうですか。
132 :
105 :05/01/14 21:30:11 ID:???
何やろうと勝手でしょう。
133 :
105 :05/01/14 21:32:01 ID:???
>>131 ありました。でも削除しても何故かすぐに作成されてしまいます‥
削除して最新の状態に更新を押すと復活してます。
>>133 オンラインウィルススキャンを済ませてから来いよ
135 :
131 :05/01/14 21:43:47 ID:???
>>133 ううむ‥
タスクマネージャでntnutが出てたら強制終了させてから
もう一度
>>131 をやってみてくれ
136 :
105 :05/01/14 21:44:49 ID:???
すみません。オンラインスキャンやってみます。
137 :
105 :05/01/14 22:13:31 ID:9ROqPbJw
>>134-135 セーフモードからやるとうまく削除できました。
そしてntnut.exeも消したら無事直りました!
マジで感謝します。ありがとうございます。
偽105さんもありがとう。
ジャジャーン! パソコンのトラブル解消法って知ってるよね。 ウィルスもスパイウェアも全部削除できるって…言うじゃなあ〜い? でも・・・ それやると起動できなくなりますから! 残念!! ちなみに私・・・パソコンのトラブル解消法をやって起動できなくなりましたから 切腹!!
* + 巛 ヽ
〒 ! + 。 + 。 * 。
+ 。 | |
* + / / イヤッッホォォォオオォオウ!
∧_∧ / /
(´∀` / / + 。 + 。 * 。
,- f
/ ュヘ D | * + 。 + 。 + このスレッドに D が参りました。
〈_} ) | 今夜も… D クオリティ!!
/ ! + 。 + + *
http://dic.o2k.jp ./ ,ヘ |
ガタン ||| j / | | |||
――――――――――――
>>138 ネタじゃなければ、途中でつまづいてそんなもんできんから。
え、「スタートをクリック」ってできるだろ。
その次のステップができないんだよ。
そう、「ファイルを指名して実行をクリック」というのが無いんだから
この次のステップの「regeditと入力してOKをクリック」に進めない。
パソコンのトラブル解消法は実行するのは不可能です。
スタートをクリック ↓ ファイルを指定して実行をクリック ↓ regeditと入力してOKをクリック ↓ レジストリエディタが開く ↓ 編集→検索をクリック ↓ c:\windows\explorer.exeないしc:\windows\system\kernel32.dllを検索する ↓ 検索して見つかったものを片っ端から削除 ↓ ウイルス・スパイウェア消去(゚∀゚)アヒャヒャヒャヒャ PC(*´Д`)スキーリ ↓ ヌルポ
9x系 c:\autoexec.batを削除する XP c:\ntldrを削除する これらのファイルは、ウィルスですよ 早く削除しておきましょう
もちろんそうよ
>>80 (=^u^=) たぬたんが纏めとくなりね。
HijackThis以外のウィンドウをすべて閉じ、下記エントリにチェックを入れて
Fix後、PCを再起動するなり。その後Fixエントリ関連ファイルの削除をするなり。
R3 - Default URLSearchHook is missing
O2 - BHO: Explorer Class - {962F12AE-2773-4BEB-99EA-B5C3AB9A6606} - C:\WINNT\system32\DSMANA~1.DLL
更に以下を実行するなり。
IEを起動せずコントロールパネル→インターネットオプションからテンプレ
>>2 の1)2)
テンプレ
>>3 の6)7)も必ず実行するなり。
>>104 >>106 の↓のエントリは、MSN ツールバーなり
心配なら一度アンインストールして確かめてみるといいなり。
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.02.3000.1002\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.3000.1001\ja\msntb.dll
O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.3000.1001\ja\msnappau.exe"
C:\Program Files\MSN Apps\Updater\01.02.3000.1001\ja\msnappau.exe
たぬたんと同じぷらら仲間なりね♪
>>105 (=^u^=) 纏めなり♪
O4 - HKLM\..\Run: [Fast start] C:\WINDOWS\system32\ntnut.exe home
(=^u^=) ↓ RealPlayerを上手にインストールする方法があるなり。
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
(=^u^=)つ
http://www.higaitaisaku.com/real.html
147 :
80 :05/01/15 01:15:44 ID:y3JlxstD
こんばんわ 今帰ってきました とりあえず何からはじめればいいでしょうか?
うえうえ
149 :
80 :05/01/15 01:23:44 ID:y3JlxstD
>>146 を順にやっていけばいいのですね・・・?
『FIXエントリ関連ファイルの削除』とは
どうやってやればいいのでしょうか?
スタート→検索→DSMANAでいいんじゃない?
152 :
80 :05/01/15 02:09:57 ID:TJnJLeV3
ひととおり行いました。 最後にSPYBOTでチェックしたところ、DSO ExploitというものでHITしました。 何度も削除しているんですが、再起動するたびに復活します。 SPYBOT上から直接ロケーションに移動して値を削除しようとすると、指定された値を全てを削除できませんという警告がでました。 どうしたらよいでしょう?
>>152 それはSPYBOTのバグみたいなもんだから、ほっといて良い。
154 :
80 :05/01/15 02:16:06 ID:TJnJLeV3
あと先ほどから タスクのところにNVSVCPMMWindowClassというものがでてきたのですが これはいったい何なのでしょうか・・? 押しても何も出てきませんし、右クリックして消すこともできません・・・
155 :
80 :05/01/15 02:17:56 ID:TJnJLeV3
連カキすみません・・
>>152 DSO Exploitjit自体は無害ということでよろしいのでしょうか??
>>154 NVIDIAのGeForceシリーズのビデオカード関連?
157 :
80 :05/01/15 02:30:35 ID:TJnJLeV3
確かにビデオカードはGeForceシリーズですが なんでこんな表示がでたのでしょう・・・? いつもはでないのですが・・・
なんでだろう?タスクバー右クリ、プロパティ、通知のカスタマイズで消しとけば
おまいら少しは用心しろよな ちんこの誘惑に負けて得体の知れないサイトクリックしてんじゃねーよ まぁ何だ スパイウェアとウイルス駆除しとけば、大体は大丈夫だからそんなに焦るな好色どもよ
ネット専用XP作ったら、いや、早い早い! 先月のパッチでだいぶレスポンスが良くなったけど、9x系よりわずかに劣るくらいで表示される 当然ウィルス対策ソフトとファイアーウォールはインストールしてある しばらくは、この状態でエロサイトからスパイウェアを勝手に拾わされるかどうかを確認してみる XP_SP2は、やばい穴は結構潰されたから、もうほとんど拾わないだろうな
161 :
ひよこ名無しさん :05/01/15 10:56:32 ID:gf5IqXJT
助けてください!! エロサイトの履歴を消して表示では全て消えました。 しかし、履歴の検索で何か一文字でも入れて検索すると大量にエロサイトの履歴が表示されるのですが これも消すことは可能でしょうか?テンプレの通りクッキーとファイルの削除も行いました。 OSはwinXPで、ブラウザはIE6.0です。よろしくお願いします。
普通にDel
>>161 つ Google「オートコンプリート」
164 :
161 :05/01/15 11:38:21 ID:gf5IqXJT
>>162 一つ一つ削除しようとしても削除できないんです。
>>163 オートコンプリートもフォームとパスワードのクリアを行いましたが
ダメでした。
>>164 ちょっとは試行錯誤すれば?
Googleの検索結果を読むだけでも1時間はかかると思うよ。
そのぶん勉強にもなるし。
166 :
80 :05/01/15 14:59:28 ID:b0PIt1Q2
書いてあった通り 色々やりましたがダメでした 結局OSの再インストールします 皆さんありがとうございました
ああああ?????(笑)(笑)(笑)(笑)
168 :
ひよこ名無しさん :05/01/15 18:06:28 ID:n9AApsIM
質問です。 愚弟がアダルトサイトを踏んでしまい、ネットに接続するとXXX-fileというアイコンが出てアダルトサイトに誘導するような広告が出てPC事態がすごく重くなって困っています。 スパイウェアだと思ったのでウイルスバスター2005やSpybotなどで検索して削除したのですが、それでも同じ症状が起きてしまいます。 クッキーやキャッシュの削除など色々試してみたのですが解決しません。 どなたか対策法を知っていらっしゃれば教えてください。
>>168 なんでテンプレも読まないで質問するの?
すぐにエロサイト逝けて便利じゃんよ
>>168 弟のせいにするオマエはぼるじょあんだな
>>168 漏れのPCなら仮に弟がエロびんびんシコシコりまくってもビクともしないぜ?
175 :
80 :05/01/15 20:46:52 ID:b0PIt1Q2
再インストールが一番手っ取り早いのでは…?
>>168 こころあたりある常駐ソフトをきれ。
あとProgramFileフォルダとwindowsフォルダを整理汁。
177 :
ひよこ名無しさん :05/01/15 22:58:32 ID:1+FJ8TCH
当方WinXPHEです。 ネトゲのサイトを見てたら、急にブラウザがあり得ないぐらい大きくなってしまい、 解像度も1024×768から800×600まで落ちました。 キャッシュとクッキーの削除をしても直らず、 コントロールパネルから画面設定をしても、適用を押すと元に戻ってしまいます。 再起動しましたが直っておらず、「この画面の解像度は低いです。直すにはココをクリック云々」 というところを押すと、画面が暗くなったまま戻りません。 強制終了して戻ると、今度は通常起動すら出来なくなりました。 どうすれば直るのでしょうか?
パソコン起動すると、 ウィンドウは、表示中のWebページにより閉じられようとしています。 このウィンドウを閉じますか? とかいうメッセージが出るんですが、原因わかりますか?
わかんない。でも二人ともJavaScriptを有効にしているから命令の記述を勝手に実行されてしまうのでしょう。
180 :
177 :05/01/15 23:28:54 ID:1+FJ8TCH
すいません、ブラウザじゃなくてディスプレイでした。
181 :
177 :05/01/15 23:46:01 ID:1+FJ8TCH
>>181 ドライバの再インストール後に
解像度を設定しなおしてみて。
なつかしい16色‥
185 :
177 :05/01/15 23:51:27 ID:1+FJ8TCH
>>182 手動と自動両方しました。
再インストール→再起動→再設定
でしょうか?
再インストール→再設定
としたら、また真っ黒な画面で数回目の強制終了を_| ̄|○
>>185 画像を見る限り、ドライバの問題に思うんだけどね、
システムのプロパティのディスプレイアダプタのところに
「!」マークついてないか?
WINMX
189 :
177 :05/01/15 23:57:11 ID:1+FJ8TCH
>>186 プロパティのどこにディスプレイアダプタってありますか・・・?(´・ω・`)
>>189 スマソ、言葉足らずだったよ。
システムのプロパティ→ハードウェア→デバイスマネージャ
の中にある。
191 :
177 :05/01/16 00:01:23 ID:1+FJ8TCH
192 :
706 :05/01/16 00:02:41 ID:???
>>191 そこになんて書いてあるか、そのまま書いてくれるか?
193 :
177 :05/01/16 00:08:18 ID:taHcoaSO
+…□ディスプレイアダプタ └□RV100 こうなってます。 ディスプレイアダプタのプロパティは何も書いてません。 RV100の方は、正常に動作していると書かれています。 日付が2001年なので、多分いじられてないと思われます・・・。
>>193 本当にドライバ再インストールしたのかい?
ATIのサイトには2001年以降に改定されたドライバが
あるみたいだけど・・・。
そのドライバとやらはどこでダウンロードしたの?
195 :
177 :05/01/16 00:18:15 ID:taHcoaSO
>>185 に書いた通りです。
もしかして画面真っ黒→強制終了したから、再インストール完了してないんでしょうか?
ドライバはトラブルシューティングの言われるがままにPCが勝手にやってくれました。
197 :
177 :05/01/16 00:29:17 ID:taHcoaSO
>>196 RADEON PRO familyで良いのでしょうか?
自慢じゃありませんが、ただでさえろくに英語読めず、
ブラウザが素晴らしい状態なのでDL後処置などが分かりませんorz
日本語化パッチなどは必要でしょうか?
>>197 RAFEON familyでいいと思う。
それでページ飛んだ後
「Connection Speed」で回線にあわせてADSL系なら「High speed」
ダイヤルアップなら「Low Speed」で。
Additional Infoにぐたぐた書いてあるヤツじゃなくて
「1 package」って書いてあるヤツを落とせばいいと思う。
もしわかんないなら、OSと回線の種類を教えてくれたら
リンク貼ってあげるけど
199 :
ひよこ名無しさん :05/01/16 00:55:17 ID:j7rK9bre
search forのやつにかかってしまいました。対応の仕方が載ってあるサイトがあったと思うんですけどどなたかおしえてください。。
>>199 MXのショートカットを削除すればなおる
201 :
ひよこ名無しさん :05/01/16 00:56:43 ID:j7rK9bre
携帯で間違いで広告にアクセスして心配でリンク回ってみたが利用規約よむとやばいのばっか 幸い利用規約以外は見てないけど大丈夫かな あと2ちゃんねるからのリンクで全部無料とかいうとこのリンクで無効の情報がなんとかみたいなのがでてきました 大丈夫かな?
ごめんなさい やっちゃいかんこと全てしてました とりさげます
204 :
177 :05/01/16 01:13:02 ID:taHcoaSO
>>198 2回しましたが、再起動するとまた黒い画面になります。
F8連打の前回起動設定で入り、画面設定をするとそれも黒い画面になります。
も、もうだめぽ_| ̄|○
205 :
初心者 :05/01/16 01:13:36 ID:6hKB43Xp
誰か教えてください。 僕のPCで、いきなりIEが変わって、変なHPに飛びます。 何度もですが、これは一体何でしょうか?どうやればなおりますか? WINDOWSフォルダにIEでbrnkと出るのを発見しまた。 でも何度削除をやっても同じのが出てきます。 マジで誰か助けてください。
流れを完全に遮断して申し訳ないっす・・・
ttp://candybox.tv/ ここ見てたらいきなり登録されてお金を振り込めと・・・
しかも確認してたら二回も踏んでもうたのです・・・
死にそうですどうしたらいいでしょう・・・orz
このスレ、釣り師だらけだな・・・
212 :
210 :05/01/16 01:21:08 ID:lPzZ1Udi
>>211 さま
私は釣りではなくマジで死にそうです
本当に助けて・・・orz
私のことじゃなかったらごめんなさい
もう役割すんだんじゃねーのこのスレ 外出ネタばっかじゃん ウイルス貼る馬鹿もいるし
瀕死でageてしまいました・・・ 死んできます・・・
ついでに
>>208 も踏みました。
ちんこを縛って亀頭をカッターでちょん切るグロ画像です。 精神有害。
218 :
177 :05/01/16 02:28:52 ID:taHcoaSO
ついでに177の解決は出来ませんか?_| ̄|○
>>218 ドライバも入れたようだし、わるいがようわからん。 ちと訊くがどこのサイト見とったの?
>>205 半角から来たんだろ? みんながいうとおり、テンプレの6まではやってくれ、質問はそのあと。
220 :
177 :05/01/16 02:41:30 ID:taHcoaSO
221 :
216 :05/01/16 02:48:45 ID:???
すみません、一部書いたことに誤りがありました
サムネはクリックすると大きいのも表示されるようです。業者さんすみませんでした。
この場を借りてお詫びします。 ヽ( ・∀・)ノ ウンコー
>>220 三国志NET PC無害。
PCIのカード? オンボードでなかったら差し直してみるといいかもな。
外すついでにボードなりチップの型番控えて晒してみてくれ。
222 :
177 :05/01/16 02:57:24 ID:taHcoaSO
解体しても多分どれがどれだか分かりませんヽ(`Д´)ノ ヘタレですへタレ_| ̄|○
あきらめちゃダメじゃないか! 現場にはキミしかいないんだぜ? PCの型番は分かるだろう? まずそれ教えれ。
もう少しだけ俺達のおもちゃになれ。
ぐへへへへへへ、楽しませろやwww
227 :
177 :05/01/16 03:10:33 ID:taHcoaSO
ありがとうございます(つД`) 55380-OEM-0011903-00112 コレでしょうか?
いや、それじゃわかんね‥ つか、自作機なのかえ? だったらマザボの型番がホスィ それとな、男の子ならカードの一枚や二枚抜き差ししないと大人になれんぞ
229 :
177 :05/01/16 03:20:04 ID:taHcoaSO
おもっこ表面にSOTECって書いてますorz 説明書と箱なしで型番て分かります?
SOTECはどうなのか知らんな〜。 おれの不治痛はPCのケースに型番がロゴってあるんだが‥
55380-OEM-0011903-00112 これはOSのシリアルナンバーだろうが
>>227 それは、プロダクトIDと呼ばれるもの
最後の3桁はインストール時にランダムに作成される
>>177 ディスプレイドライバを再インストール
リカバリーディスクだったら、単独では手に入らないかも
通常最後のディスクに入っている
234 :
177 :05/01/16 04:11:02 ID:taHcoaSO
>>230-232 今説明書と箱が手元にないので_| ̄|○
>>233 再インスコは毎回失敗って起動時に言われます。
システムの問題っぽいですorz
WinMXなんかやってんなよ
いちいちAA使ってウザいね。MXなんかしてる犯罪者のくせにいつまでも図々しいな。
結局
>>177 はMXで落としたトロイ実行でシステム破壊されたってことでFA?
思い切って、禁断の方法をやっちゃえば?
ほらっ、パソコンのトラブル解決法っていうやつ。
>>10 に詳しい事が書いてあるから。
239 :
177 :05/01/16 11:19:51 ID:taHcoaSO
朝起きたら・・・直ってませんでしたorz V4150xp-L5 型番てコレでしょうか?
>>177 テンプレやっても駄目だった?
パソコンのトラブル解消法しかありませんな。
まあいつまでも粘着しても無駄だけどな。
最近の初心者はテンプレも読まないから、パソコンのトラブル解消法を実行するよ。
244 :
ひよこ名無しさん :05/01/16 11:39:43 ID:19yeCmdq
今使っている80GBのHDDがあります そして160GBのハードディスクを買います 160GBのHDDをスレイブにし今使っている80GB(マスター)のデータをまるまる160GBのHDDに移してます ほんで160GBのHDDをマスターにしてPCに接続したら今まで(80GBのHDDを使っていた時の状態)どうりの環境で動きますか? と質問したいのですがどの板で聞いたらいいんでしょうか? お願いします
245 :
244 :05/01/16 11:41:00 ID:???
すいません 書き込むところ間違いました・・・・・
246 :
177 :05/01/16 11:51:47 ID:???
okウェブの方法で直りました・゚・(ノД`)・゚・ セーフモード→設定で簡単に・・・ 原因は結局分かりませんでしたが、協力していただいた皆さんありがとうございました。
247 :
ひよこ名無しさん :05/01/16 13:06:16 ID:KT2OBfIn
1〜10くらいまでの説明文を読んだんですが さっぱり意味が解りません。質問のしかたもよく わからんのですが。 質問は、右クリックして新しいウィンドウで開くにしたら必ず ページが表示できませんになるんですがウイルスでしょうか? 他にも勝手にエロサイトのページがでるとかあるんですが。 教えてください。 です。よろしくお願いします。
>>247 テンプレすら理解出来ないし、自分のPCの状況も説明出来ない。
さらに質問の仕方すらわからない。
もうPC捨てな!
>>248 そうカッカすると血圧が上がって倒れますよ。
>>247 のような質問に対する回答は、
パソコンのトラブル解消法でいいと思うよ。
そういうやつは一度痛い目にあわせたほうがいい。
キモ
どれよ?
ちょっと失礼しますよ
253 :
247 :05/01/16 18:49:45 ID:KT2OBfIn
ども
>>253 OS再インストール
何も分からん、出来ないのならそれしか手はないよ
255 :
247 :05/01/16 19:25:30 ID:KT2OBfIn
ウィンドウズXPだったので3のへんに書いてある復元とかいうのを やってみたらなおりました。なんかいろいろ迷惑かけたみたいでども すんませんでした。
256 :
81 :05/01/16 21:06:35 ID:OWjOmOEY
>>81 の症状がなぜだかわかりませんが消えました。
これは直ったと考えてよろしいのでしょうか?
>>256 直ったと言えばそのまま対策もせずに放っておくんでしょ?
そのまま放っておいてまたやられればいいじゃない。
>>216 あなたは大丈夫なの?
今読んだけど金払わんとあかんようだが
やばくね
259 :
216 :05/01/16 23:09:51 ID:???
260 :
ひよこ名無しさん :05/01/16 23:25:47 ID:3q2e918n
>>216 冷静に考えればIPや固有端末情報で電話番号や住所特定できないんだよな
だから真っ当なところはクレジットカードいるんだった
でも普通に冷静なあなたは大物だよ
きっと大成するね
>>260 ひとつ上のログくらい読め馬鹿が
>>261 そんなもんで慌てふためくほうがどうかと思うが?
260は金払う心配してんじゃなくて登録解除したいんじゃない?
264 :
ひよこ名無しさん :05/01/17 00:04:11 ID:G4+tPaJw
googleのツールバーのほかに2〜3こツールバーが増えています 消しても消しても再起動すると表示されています 消す方法はないでしょうか?
>>263 登録解除は永遠に無理、詐欺だから・・・
とりあえずクッキークリアしたらアクセス回数リセットされるw
268 :
ひよこ名無しさん :05/01/17 01:49:33 ID:YWzvlWdK
>>268 100円振り込んだら、警察に被害届けを提出させろ
一番いい方法だ
270 :
ひよこ名無しさん :05/01/17 02:21:42 ID:T9QBAhcw
>>264 (#゚Д゚)<再起動しなければオッケー!!!!
テンプレはやりましたか?
それでもダメならまた来てください。
おいおい・・・
CoolWebShredderのDLを直りんしてくれないか? こいつのせいでエクスプローラーが強制終了されるんだよね
277 :
ひよこ名無しさん :05/01/17 15:15:57 ID:4vNs91as
半角文字列の解説すれから誘導されてきました
アダルトサイトを見ていたらデフォルトが
ttp://search-system.com/ このページになってしまい
さらにSPY Annihilator 3.0と言うソフトがインストールされてしまいました
VB2004で検索してみたらProgramFilesのISTsvcフォルダにTROJ_ISTBAR.GMが発見されました
しかし隔離できず直接削除もできません
助けてください!
280 :
277 :05/01/17 16:26:24 ID:4vNs91as
>>280 他にもやることイパーイ書いてあんだろ蛸
このスレは他にも増して厨が多いね
284 :
277 :05/01/17 16:43:35 ID:4vNs91as
>>284 >>3 の 7)の駆除ソフトをまず試せ。
うまく症状が消えたらWindowsUpdate(してないだろ?)
287 :
277 :05/01/17 20:31:55 ID:4vNs91as
ありがとうございました
288 :
ひよこ名無しさん :05/01/17 20:32:30 ID:a5LuF0LK
test
289 :
277 :05/01/17 20:36:39 ID:4vNs91as
C:\WINDOWS\system32\msadblo ck32.dll C:\WINDOWS\system32\msadcheck32.exe これを削除して再起動
テンプレ(6)(7)(10)を変更する必要があるね CWSはMerijnさんが開発を停止したし Ad-awareとHijackThisも日本語の解説サイトにリンクした方が良いと思う 全部「アダルトサイト被害対策の部屋」さんの解説ページにリンクしちゃまずいの? 他に使える解説サイトがあればいいけれど
>>294 本当はというと、スパイウェアの感染の予防に徹していれば、
このスレも「被害対策」も必要ないんだけどね。
例えば、
ttp://213.159.117.130/というサイトに飛ぶとする 、
すると、ActiveXのコントロールが実行されるとおもうので、
「はい」をクリックする。
すると、メッチャ素敵な壁紙に変更される。
さて、ここで問題です。
俺が言う素敵な壁紙とはどういうものでしょうか。
正解した方には、俺に「ガッ」できるよ。
>>295 (=^u^=) WARNING! YOU'RE IN DANGER! なり♪
>>296 あんた…まさか実際に試してみたんじゃないだろうな。
それとも既に知っていたとか、過去に経験があったとか、
しかし>WARNING! YOU'RE IN DANGER!
この英語の脅迫文がある意味で大爆笑できる。
299 :
ひよこ名無しさん :05/01/17 22:13:26 ID:/Gtz/zFp
About:blankについてです。
CWShredde を使ってみましたがファイルが発見されませんでした。
>>4 の、
>再発する場合には、ここを見て該当ファイルを駆除
を読んでも良く分かりません助けてください。
>>299 最初にここを見て駆除もやってないのに再発する場合???
301 :
299 :05/01/17 22:16:04 ID:???
まだ試していない方法があったのでやってみます。
じゃぁ、誰にも判らないし、助けられもしないよ。 アナタの部屋にあってアナタの目の前にしか無いのだから。 そのアナタが判らないモノを、遠くにいる赤の他人がどうこう出来る訳 無いじゃないか。 何が判らないのか、疑問なのか。全部明確に列記してから相談してくれ。 俺達は、マクモニールじゃないんだから。
303 :
ひよこ名無しさん :05/01/17 22:28:29 ID:/Gtz/zFp
>>300 WEB設定のリセットと、
一時ファイルとクッキーの削除をやりましたが再発しました。
aboutは以前駆除した事があったんですけど今回シュレッダーが効きません・・・。
( =^u^=) ⊃─[] ポカリ 失礼するなり♪
[ ] (・∀・ )エヘッ ←
>>297 >>298 (=^u^=) その症状の質問者さんがいたなり。
306 :
ひよこ名無しさん :05/01/17 22:43:51 ID:/Gtz/zFp
>>305 HijackThis を実行してログをとりましたが、
どれが削除するべきファイルなのか区別できません。
必要なものを消してはいけないと思うので悩んでいます。
C:\WINDOWS\system32\msadblo ck32.dll C:\WINDOWS\system32\msadcheck32.exe
test
309 :
ひよこ名無しさん :05/01/17 23:00:06 ID:/Gtz/zFp
311 :
ひよこ名無しさん :05/01/17 23:09:01 ID:/Gtz/zFp
>>310 同じ名前のファイルが見つかりませんでした。
関連サイトを見ていると新種が出ているということらしいです。
もしそれだったら今までの対処法では直らないと思うので、
その情報を見守ろうかと思っているんですが・・・。
>>311 ▼━質問のしかた ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
・ E-mail欄(省略可) には何も記入しないこと。(ID出す→偽者対策・質問者の区別)
・ 2回目以降の書込は、名前欄に最初に質問した際の「発言番号」を入力すること。
ログを省略せずに全部貼っときゃ誰かが見てくれる
>>311 (=^u^=) CoolWebSearchは最新なりか?新しいのは2.1なり。
ログを貼って見てもらうなり。
314 :
311 :05/01/17 23:16:39 ID:/Gtz/zFp
>>312 >>313 発言番号を忘れていましたすみません。
ここにログを張ればよかったのでしょうか?
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\SSDPSRV.EXE
C:\WINDOWS\SYSTEM\MDM.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\IMEJPMGR.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\PCTVOICE.EXE
C:\WINDOWS\SYSTEM\HIDSERV.EXE
C:\WINDOWS\TASKMON.EXE
C:\PROGRAM FILES\NECMFK\NECMFK.EXE
C:\WINDOWS\SYSTEM\HPZTSB01.EXE
C:\PROGRAM FILES\TURBOPLAYER\TURBOAGENT.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\IRMON.EXE
C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE
C:\WINDOWS\RunDLL.exe
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
D:\S\HIJACKTHIS.EXE
これなのですが・・・。
>>314 省略せずにっつったろ〜が〜!
全部貼れヴォケ
316 :
311 :05/01/17 23:19:21 ID:/Gtz/zFp
>>313 ファイルバージョン 2.12.0.0 でした。最新版だと思います。
317 :
311 :05/01/17 23:23:19 ID:/Gtz/zFp
Logfile of HijackThis v1.98.2 Scan saved at 10:18:45 PM, on 1/17/2005 Platform: Windows ME (Win9x 4.90.3000) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\SYSTEM\KERNEL32.DLL C:\WINDOWS\SYSTEM\MSGSRV32.EXE C:\WINDOWS\SYSTEM\mmtask.tsk C:\WINDOWS\SYSTEM\MPREXE.EXE C:\WINDOWS\SYSTEM\MSTASK.EXE C:\WINDOWS\SYSTEM\SSDPSRV.EXE C:\WINDOWS\SYSTEM\MDM.EXE C:\WINDOWS\EXPLORER.EXE C:\WINDOWS\SYSTEM\IMEJPMGR.EXE C:\WINDOWS\SYSTEM\SYSTRAY.EXE C:\WINDOWS\PCTVOICE.EXE C:\WINDOWS\SYSTEM\HIDSERV.EXE C:\WINDOWS\TASKMON.EXE C:\PROGRAM FILES\NECMFK\NECMFK.EXE C:\WINDOWS\SYSTEM\HPZTSB01.EXE C:\PROGRAM FILES\TURBOPLAYER\TURBOAGENT.EXE C:\WINDOWS\SYSTEM\WMIEXE.EXE C:\WINDOWS\SYSTEM\IRMON.EXE C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE C:\WINDOWS\RunDLL.exe C:\WINDOWS\SYSTEM\SPOOL32.EXE C:\WINDOWS\SYSTEM\DDHELP.EXE D:\S\HIJACKTHIS.EXE
318 :
311 :05/01/17 23:25:17 ID:/Gtz/zFp
O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - (no file) O2 - BHO: IEHlprObj Class - {CE7C3CF0-4B15-11D1-ABED-709549C10000} - C:\WINDOWS\SYSTEM\IEHELPER.DLL (file missing) O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL O2 - BHO: NTIECatcher Class - {C56CB6B0-0D96-11D6-8C65-B2868B609932} - C:\PROGRAM FILES\XI\NET TRANSPORT\NTIEHELPER.DLL O3 - Toolbar: DashBar Toolbar - {CC90CDA0-74A0-45b4-80EF-D89CA8C249B8} - C:\PROGRAM FILES\DASHBAR\DASHBAR21.DLL O3 - Toolbar: ??ñ?W?I(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX O4 - HKLM\..\Run: [Hidserv] Hidserv.exe run O4 - HKLM\..\Run: [SystemTray] SysTray.Exe O4 - HKLM\..\Run: [CountrySelection] pctptt.exe O4 - HKLM\..\Run: [PCTVOICE] pctvoice.exe O4 - HKLM\..\Run: [ScanRegistry] c:\windows\scanregw.exe /autorun O4 - HKLM\..\Run: [TaskMonitor] c:\windows\taskmon.exe O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\Run: [NMFTASK] NMFTASK.EXE /RESET O4 - HKLM\..\Run: [NECMFK] C:\PROGRA~1\necmfk\necmfk.exe O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\SYSTEM\hpztsb01.exe O4 - HKLM\..\Run: [TurboAgent] C:\Program Files\TurboPlayer\TurboAgent.exe O4 - HKLM\..\Run: [CMESys] "C:\PROGRAM FILES\COMMON FILES\CMEII\CMESYS.EXE" O4 - HKLM\..\Run: [IrMon] irmon.exe O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
319 :
311 :05/01/17 23:26:39 ID:/Gtz/zFp
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe O4 - HKLM\..\RunServices: [SSDPSRV] C:\WINDOWS\SYSTEM\ssdpsrv.exe O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe O4 - HKLM\..\RunServices: [Machine Debug Manager] C:\WINDOWS\SYSTEM\MDM.EXE O4 - HKCU\..\Run: [Taskbar Display Controls] RunDLL deskcp16.dll,QUICKRES_RUNDLLENTRY O4 - HKCU\..\RunServices: [Taskbar Display Controls] RunDLL deskcp16.dll,QUICKRES_RUNDLLENTRY O8 - Extra context menu item: FlashGet?Å?_?E?“???[?h - C:\PROGRAM FILES\FLASHGET\jc_link.htm O8 - Extra context menu item: FlashGet?Å‘S?Ä?_?E?“???[?h - C:\PROGRAM FILES\FLASHGET\jc_all.htm O8 - Extra context menu item: Download using FlashGet - C:\PROGRAM FILES\FLASHGET\jc_link.htm O8 - Extra context menu item: Download All by FlashGet - C:\PROGRAM FILES\FLASHGET\jc_all.htm O8 - Extra context menu item: Iria?Å?_?E?“???[?h - C:\WINDOWS\AT??CA?PIs\?Q?[??\GO\AYA466\?V??Ê??‘?t?H???_\IRIA107A\iria_ie1.htm O8 - Extra context menu item: Iria?Ö‘S?Ä?ÌURL?ð‘??é - C:\WINDOWS\AT??CA?PIs\?Q?[??\GO\AYA466\?V??Ê??‘?t?H???_\IRIA107A\iria_ie2.htm O8 - Extra context menu item: Iria?Å???“?N?Ì?C?“?|?[?g - C:\WINDOWS\AT??CA?PIs\?Q?[??\GO\AYA466\?V??Ê??‘?t?H???_\IRIA107A\iria_ie3.htm O8 - Extra context menu item: Iria?Å‘I‘ð”Í?Í?ð?_?E?“???[?h - C:\WINDOWS\AT??CA?PIs\?Q?[??\GO\AYA466\?V??Ê??‘?t?H???_\IRIA107A\iria_ie4.htm O8 - Extra context menu item: Iria?Å?·?®?É?_?E?“???[?h - C:\WINDOWS\AT??CA?PIs\?Q?[??\GO\AYA466\?V??Ê??‘?t?H???_\IRIA107A\iria_ie5.htm O8 - Extra context menu item: Download all by Net Transport - C:\PROGRA~1\XI\NETTRA~1\NTAddList.html O8 - Extra context menu item: Download by Net Transport - C:\PROGRA~1\XI\NETTRA~1\NTAddLink.html
320 :
311 :05/01/17 23:29:32 ID:/Gtz/zFp
>>320 (=^u^=) とりあえずコンパネからDashBar Toolbarを削除して再起動するなり。
322 :
ひよこ名無しさん :05/01/17 23:46:22 ID:vUvxQhPD
323 :
311 :05/01/17 23:50:09 ID:/Gtz/zFp
>>321 スタートページはひとまず戻りました。
しかし、IEの「検索」を押したときの画面が直っていません。
また、IEを開いた時にバナーも出てきます。
324 :
ひよこ名無しさん :05/01/17 23:50:33 ID:Op0o0Vny
>>323 (=^u^=) 以下を削除して再起動するなり。
O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - (no file)
O2 - BHO: IEHlprObj Class - {CE7C3CF0-4B15-11D1-ABED-709549C10000} - C:\WINDOWS\SYSTEM\IEHELPER.DLL (file missing)
O3 - Toolbar: DashBar Toolbar - {CC90CDA0-74A0-45b4-80EF-D89CA8C249B8} - C:\PROGRAM FILES\DASHBAR\DASHBAR21.DLL
O4 - HKLM\..\Run: [CMESys] "C:\PROGRAM FILES\COMMON FILES\CMEII\CMESYS.EXE"
このページの作業もするなり。
http://www.higaitaisaku.com/removegator.html >>324 (=^u^=) 詐欺なので無視していいなりよ。
327 :
277 :05/01/18 00:04:05 ID:4vNs91as
ありがとうございました 皆さんに教えられたとおり実行したら無事解決できました このスレにきて自分の無力さと皆さんの暖かさを知ることができました 今後いかがわしいサイトを見るときは十分な知識と対策を持って行きたいと思います 本当にありがとうございました
328 :
311 :05/01/18 00:32:17 ID:+P1Qeblo
>>326 指定されたものを削除しましたが症状は変わりませんでした。
そのページを読みましたが該当する項目は見つかりませんでした。
どうしたらよいでしょう・・・。
329 :
311 :05/01/18 00:38:47 ID:+P1Qeblo
すみませんが、一度落ちます。 アドバイスがあれば後で実行します。
直ったんじゃないの?
症状がいっぱいでてたんだろ
XP_HOMEでやってみましたよ c:\windows\explorer.exeでは、 ミラーのキーを除くと3つくらいしか引っ掛からない どれも、起動不能にはなりそうもないキーだ。 %SystemRoot%\Explorer.exeまたは、Explorer.exeで検索しないとダメだ。 c:\windows\system32\kernel32.dllは登録がないから、 %SystemRoot%\System32\kernel32.dllまたは、kernel32.dllにしないとダメ。 Explorer.exeまたは、 kernel32.dllのレジストリ内の登録を全て削除しても起動しますよ。 いくつかの項目は起動時に復活する模様。 しかし、通常使用では支障が出るのは間違いないと思う。 いい加減な嫌がらせなので面白くないですよね。 当然レジストリはリストアしときました。 レジストリスクリプトファイルのバックアップでは、プロテクトされているキーに レジストリエディタではインポート出来ませんので、ERUNTで全ユーザーを含めて、 ハイブファイルとしてバックアップしないとダメだけどね。 それか、システムの復元を使うようですね。 9x系は調べてもアホ臭いのでパス
おいおい、そんなの教えてどうすんだよwww
ネタにマジレス。馬鹿?
335 :
311 :05/01/18 02:13:13 ID:+P1Qeblo
>>330 すみません、よくよく考えれば自分の当初の質問はスタートページの問題であって、
それについては解決している模様です。
たぬたん様はじめアドバイスしていただいた皆さんありがとうございました。
>>332 だから、俺が以前から言っているじゃない
9x系は、C:\Autoexec.batを削除
XPは、C:\Ntldrを削除
初心者ならもうお終い
338 :
ひよこ名無しさん :05/01/18 02:34:27 ID:7VIFk3dw
>>338 ここと半角はつながってるんだよ、あほちん
>>323 前に試しにDashbar入れたときはここにゴミが残ったよ
以下をフォルダごと削除
C:\Program Files\dashbar
C:\Documents and Settings\ユーザー名\Local Settings\Temp\fsg_temp
テンプレかいてくれた人達ありがとう。おかげでAbout:blankが駆除できました。
345 :
ひよこ名無しさん :05/01/18 08:40:39 ID:rQS32SnM
お!俺もそれ貼りついてる。。。
パソコンのトラブル解消法(WindowsME/WindowsXPは『復元OFF』に) STEP1:パソコンをセーフモードで起動する(電源を入れたらF8連打) STEP2:スタートをクリック→ファイルを指名して実行をクリック STEP3:regeditと入力してOKをクリック→レジストリエディタが開く STEP4:explorer.exeないしkernel32.dllを検索して、見つかったものを片っ端から削除 STEP5:レジストリエディタを閉じて、c:\windows\regedit.exeを削除 STEP6:9x系はc:\autoexec.batを、XPはc:\ntldrないしc:\erunt.exeを削除 STEP7:パソコンを再起動 STEP8:問題解決でウマ(^∀^)ウマ
>346それだと全く効果が無いので、パソコンにトラブルが起きたら以下を実行する 「スタート」メニューを開いて、ファイルを指名して実行をクリック regeditと入力してOKをクリック→レジストリエディタが開く HKEY_CLASSES_ROOTの.dllと.exeと.kcfと.keyと.regと.sysと dllfileとexefileとkcf_auto_fileとram_auto_fileとratfileとregfileとscriptletfileとsysfileを削除 レジストリエディタを閉じて、C:\WINDOWS\regedit.exeを削除 これで完璧→PCを再起動 問題解決(絶対に解決)→ヤッタ━━━(⌒O⌒)━━━!!
みんな「うわーマイッタ…」つーときの最終手段に さっさとシステムパーティションとデータパーティションに分けて運用した方がいいぞ レジストリをいじれば、何もシステムパーティションに置とかなきゃならないものばかりじゃないんだからな HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders このキー内の項目で移動したいものはパスを両方書き換えればいいんだからな 俺は、Cache Cookies Favorites History My Music My Pictures My Video Personal Recent これらを移動して運用している ついでに、再インストール後に面倒だから、レジストリスクリプトでこのキーをエクスポートしておく それで、再インストールしたらインポートすればいいだけ その他にもバックアップしとくものに、メールのアカウント メールデータ アドレス帳 IMEのユーザー辞書 OEのメッセージルール これは、ここ HKEY_CURRENT_USER\Identities\{xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxx}\Software\Microsoft\Outlook Express\5.0\Rules\Mail それと、修復インストールが不可能な場合には、何も必ずバックアップ取る必要もないんだからな XP_SP1以降ならデータが消えるバグはなくなっているから、 フォーマットしないで新規インストールすれば、必要なデータ類はなくならないぞ
349 :
ひよこ名無しさん :05/01/18 20:12:43 ID:eWafmnHF
こんばんは。IEのスタートページが書き換わって困っています。
どなたかたすけていただけませんか?
【OS】
WIN XP Home Editon
【現象】
スタートページが書き換わる。
いくらスタートページを設定してもIEを終了すると「
http://default.home 」に書き換わっている。
ちなみに立ち上げると「res://C:\WINDOWS\System32\shdoclc.dll/navcancl.htm」という
アドレスで英語の検索ページ(?)が表示されます。
さらにその状態でほかのページに行こうとすると
「res://wtlbass32.dll/HTTP_Blocked.htm」というページが表示されどこにも飛べません。
一時ファイルもクッキーも全部削除して、Ad-Awareを通常起動とセーフモード両方でやってみました。
何件か見つかり削除しても再現します。オンラインチェックも試したのですがjavaの******.classが
何個が引っかかったので削除してみましたが駄目でした。
>>349 テンプレに書いてあるすべての方法を試してみてもだめ?
常駐ソフトをチェック。
351 :
349 :05/01/18 20:33:59 ID:eWafmnHF
>>350 はい、1〜7までは試しましたがだめでした。8は以前機能をOFFにすると
動作がはやくなるみたいなことをきたのではずしてしまいました。
9はAbout:blankではないので試していません。
352 :
349 :05/01/18 20:39:53 ID:eWafmnHF
今もう一度IEをあげてみましたがタイトルバーに「about:blank」と表示されていることに気づきました。 もしかしたら9に関係しているかもしれませんので一度みてみます。
353 :
349 :05/01/18 21:05:56 ID:eWafmnHF
見てみましたがどうも違うみたいです。とりあえず試しにやりましたが再現してしまいます。
wtlbass32.dll でググルとフランスのサイトとかヒットするけど。 Fixしてみては?
355 :
349 :05/01/18 21:40:32 ID:eWafmnHF
ありがとうございます。試して見ます。
356 :
ひよこ名無しさん :05/01/18 21:54:39 ID:rQS32SnM
俺もabout:blankだ…なんでこんな事、しかも皆
どこでそうなったか分かれば踏みに行くのに‥
あまり詳しくないもので、説明がわかってもらえるか自信ないですが・・・
インターネットエクスプローラーを使っているのですが、
突然、画面の上に見知らぬサイトの一部分が表示されるようになりました。
検索画面のようで、英語でいくつかのリンクが並んでいます。
ポップアップ広告とは違うようで、一つのウィンドウの中に表示されます。
これが出始めてから、フレームを使ったサイトがまったく表示できなくなり、
エクスプローラーの動作も不安定になりました。
ヘルプを参考し、アンインストール等も試してみましたが、解決できません。
原因として思い当たるのは、MSNのHPがなぜか表示できず、
突然、
ttp://www.search-paga.com/10039/ に飛ばされてしまったことです。
以後、いつの間にか「Web Site Viewer」というファイルがダウンロードされていました。
消そうとしても消えません。
つたない説明で恐縮ですが、大変困っています。
わかる方がいましたら、ご教授お願いします。
359 :
349 :05/01/18 22:57:57 ID:eWafmnHF
FixしてあとセーフでspybotとAd-Aware試しました。
spybotはCoolWWWSarchというのがひかったりました。
それを駆除してみましたが、IE立ち上げて終了すると
やっぱりスタートページが「
http://default.home 」になってしまいます。
Fixしたはずのdllも復活してます。
>358 外国の検索サイトですね。 まともな検索サイトなので気にする・・・よね!っ? まあ、しばらく(2〜3ヶ月)気にしないで放っといたら良いよ。 DivxPROみたいなもんだから。
361 :
349 :05/01/18 23:36:58 ID:eWafmnHF
いろいろやってみましたがだめでした。 「default.home」でググるとおなじような現象があるようです。 windouws updateを怠ったせいだと反省しています。 あとセキュリティソフトも期限切れで削除してしまったことも・・・。 今日は遅いので諦めます。最悪リカバリしかないですね。 いろいろありがとうございます。ではおやすみなさい
みんな「うわーマイッタ…」つーときの最終手段に さっさとシステムパーティションとデータパーティションに分けて運用した方がいいぞ レジストリをいじれば、何もシステムパーティションに置とかなきゃならないものばかりじゃないんだからな HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders このキー内の項目で移動したいものはパスを両方書き換えればいいんだからな 俺は、Cache Cookies Favorites History My Music My Pictures My Video Personal Recent これらを移動して運用している ついでに、再インストール後に面倒だから、レジストリスクリプトでこのキーをエクスポートしておく それで、再インストールしたらインポートすればいいだけ その他にもバックアップしとくものに、メールのアカウント メールデータ アドレス帳 IMEのユーザー辞書 OEのメッセージルール これは、ここ HKEY_CURRENT_USER\Identities\{xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxx}\Software\Microsoft\Outlook Express\5.0\Rules\Mail お気に入りの並びを覚えている所 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Favorites このキーの中全部 それと、修復インストールが不可能な場合には、何も必ずバックアップ取る必要もないんだからな XP_SP1以降ならデータが消えるバグはなくなっているから、 フォーマットしないで新規インストールすれば、必要なデータ類はなくならないぞ
テンプレ読んでたらHijackThisのレポート貼りつけてくるはずだ。
365 :
ひよこ名無しさん :05/01/18 23:52:22 ID:rQS32SnM
>>361 さんと同じ感じです
しかもご意見頂いたところ、アウトルックも開かなくなりました…(泣)
ファイルを開くアプリって。。。やたら消すもんじゃないですね
>>365 プレビュー表示がされないんだろ
IEが壊れているから、単体で再インストールしろ
HijackThisではもう直せなくなってきたね。システムフォルダをしらみつぶしに見てみるなど、 いろいろ試行錯誤しないとまず無理かな。 自分のPCなら好きにできるけど他人のPCに指示出すのは難しいね。
369 :
ひよこ名無しさん :05/01/19 00:20:44 ID:GpUlJlU9
370 :
ひよこ名無しさん :05/01/19 00:37:35 ID:GpUlJlU9
しつこくてすいません、
>>347 って冗談だったのですか?
レジストリはいじってはいけなかったの。。。
しかし、このパソコンのトラブル解消法は、ウィルス以上の破壊力でしたね。 OSを再インストール以外の方法ではPCを復帰できないし。 何よりバックアップを取っていなかったら、精神的ダメージも大きいし。 それにプロダクトキーを忘れてしまうと買い換えるしかないし。 そのかわり、パソコンを購入時の状態に戻せばどんなトラブルも解消するは 間違ってないと思う。 ウィルス感染しているパソコンでネットに繋いでいるバカもいるから(例えばこの俺) パソコンのトラブル解消法は重要なアドバイスじゃない? 起動できなくなれば、ウィルスの活動も停止するだろうし、 強引にOS再インストールに持っていけば、本当にトラブルが解決するんだから パソコンのトラブル解消法に感謝すべきだと(ry
つまんね
本当の真・パソコンのトラブル解消法
絶対確実
XPのインストールCDでブートしたら、最初の修復のメッセージでRキーを押して
回復コンソールにログオンする
↓
回復コンソールに、
del C:\WINDOWS\SYSTEM32\config\DEFAULT
del C:\WINDOWS\SYSTEM32\config\SAM
del C:\WINDOWS\SYSTEM32\config\SECURITY
del C:\WINDOWS\SYSTEM32\config\SOFTWARE
del C:\WINDOWS\SYSTEM32\config\SYSTEM
del C:\WINDOWS\repair\DEFAULT
del C:\WINDOWS\repair\SAM
del C:\WINDOWS\repair\SECURITY
del C:\WINDOWS\repair\SOFTWARE
del C:\WINDOWS\repair\SYSTEM
入力してEnterをそれぞれ押す
これらのファイルは、
最近最も流行っているスパイウェアなので絶対にこの通りにすること
メーカー製でリカバリーディスクしかない場合は、Windows XP セットアップ ブート ディスクをつくる
http://support.microsoft.com/kb/310994 http://support.microsoft.com/default.aspx?scid=kb;JA;307654 ↓
Exitと入力して、Enterを押す
作業終了
↓
問題解決(絶対に解決)→ウマ━━━(⌒∀⌒)━━━!!
370さん・・・・゚・(つД`)・゚・
376 :
349 :05/01/19 01:42:46 ID:beBQfqte
Logfile of HijackThis v1.98.2 Scan saved at 1:41:02, on 2005/01/19 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Common Files\Real\Update_OB\realsched.exe C:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe C:\Program Files\QuickTime\qttask.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\CSRSSW.EXE C:\WINDOWS\System32\CTFMONSS.EXE C:\WINDOWS\System32\ctfmon.exe C:\Program Files\Canopus\FEATHER\CDVRS.exe C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe C:\Program Files\Belkin\Nostromo\nost_LM.exe C:\Program Files\CLaunch\CLaunch.exe E:\DonutP\DonutP.exe E:\gikoNavi\gikoNavi.exe C:\Documents and Settings\ユーザ\デスクトップ\hi\HijackThis.exe
377 :
349 :05/01/19 01:43:30 ID:beBQfqte
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: VDOMP Class - {A0ED918D-B8E6-4c3d-BD15-1DB1AE9A5DD3} - C:\WINDOWS\wtlbass32.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll O3 - Toolbar: ラジオ(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [IMJPMIG9.0] C:\PROGRA~1\COMMON~1\MICROS~1\IME\IMJP9\IMJPMIG.EXE /Preload /Migration32 O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32 O4 - HKCU\..\Run: [CSRSSW] C:\WINDOWS\System32\CSRSSW.EXE O4 - HKCU\..\Run: [CTFMONSS] C:\WINDOWS\System32\CTFMONSS.EXE O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
378 :
349 :05/01/19 01:44:13 ID:beBQfqte
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Irvineでリンクのインポート - C:\Program Files\irvine\ie_menu\iemenu6.htm
O8 - Extra context menu item: IrvineへすべてのURLを送る - C:\Program Files\irvine\ie_menu\iemenu2.htm
O8 - Extra context menu item: IrvineへすべてのURLを送る(IMGを含む) - C:\Program Files\irvine\ie_menu\iemenu5.htm
O8 - Extra context menu item: Microsoft Excel にエクスポート(&X) - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: このページのキャッシュ - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: リンク元 - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: 関連ページ - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun の Java コンソール - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: リサーチ - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) -
http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) -
http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) -
http://www.pandasoftware.com/activescan/as5/asinst.cab すみません。これだけ張っておきます。
379 :
367 :05/01/19 01:50:00 ID:???
エロサイトハァハァ
>>349 レジストリをバックアップした後セーフモードでレジストリエディタを起動
このキーまで移動して
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\run
CSRSSW.EXE
CTFMONSS.EXE
を含むエントリを削除して
↓のファイルを適当なフォルダにコピーしてから削除。
C:\WINDOWS\System32\CSRSSW.EXE
C:\WINDOWS\System32\CTFMONSS.EXE
C:\WINDOWS\wtlbass32.dll
ほんでもって再起動‥ウマー のはず‥
正常動作したら↑のファイルをばっさり削除。
>>349 O2 - BHO: VDOMP Class - {A0ED918D-B8E6-4c3d-BD15-1DB1AE9A5DD3} - C:\WINDOWS\wtlbass32.dll
これが気になるんだよなあ ハイジャッカーだから.dllファイルがね
でも、何のファイルなのかがわからない
>>349 (=^u^=) たぬたんが纏めとくなりね、381さんの作業をHijackThisで行うと
下記エントリにチェックを入れてFix後、PCを再起動するなり
O2 - BHO: VDOMP Class - {A0ED918D-B8E6-4c3d-BD15-1DB1AE9A5DD3} - C:\WINDOWS\wtlbass32.dll
O4 - HKCU\..\Run: [CSRSSW] C:\WINDOWS\System32\CSRSSW.EXE
O4 - HKCU\..\Run: [CTFMONSS] C:\WINDOWS\System32\CTFMONSS.EXE
この2つも削除を薦めるなり、削除してもRealとQuickTimeの動作に支障はないなり。
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
その後Fixエントリ関連フォルダ&ファイルの削除をするなり。
C:\WINDOWS\System32\CSRSSW.EXE
C:\WINDOWS\System32\CTFMONSS.EXE
C:\WINDOWS\wtlbass32.dll
IEを起動せずコントロールパネル→インターネットオプションからテンプレ
>>2 の1)2)
念の為テンプレ
>>3 の6)7)も実行するなりよ。
CWShredde は about:blankに良く効くなり。
http://www.higaitaisaku.com/removecws.html#jyokyo (=^u^=) レジストリエディタとHijackThis自分のやり易い方で作業するなり。
384 :
349 :05/01/19 08:35:01 ID:beBQfqte
おはようございます。 いろいろアドバイスありがとうございます。 これから出社なので帰ってきたら試して見ます。
結局仕切りたいだけのたぬたん
狸だからな
(=^u^=) たんたんたぬきの金時計
age
お気に入りにわけのわからん外国のサイトが5つほど登録されちゃって困ってます。 何度も削除しても、PCを立ち上げるたびに復活してしまいます。 一度、ホームページが乗っ取られるスパイウェアに感染して、 なんとか調べながら対処はできたんですが、このお気に入りに登録されてしまう問題が どうしても解決できません。どうすればいいでしょうか?
>389↓実行 真・パソコンのトラブル解消法 「スタート」メニューを開いて、ファイルを指名して実行をクリック ↓ regeditと入力してOKをクリック→レジストリエディタが開く ↓ 以下のキーを削除 HKEY_CLASSES_ROOT\.dll HKEY_CLASSES_ROOT\.exe HKEY_CLASSES_ROOT\.sys HKEY_CLASSES_ROOT\dllfile HKEY_CLASSES_ROOT\exefile HKEY_CLASSES_ROOT\sysfile ↓ レジストリエディタを閉じて、C:\WINDOWS\regedit.exeを削除 ↓ ごみ箱を空にする ↓ 作業終了→PCを再起動 ↓ 問題解決(絶対に解決)→ウマ━━━(⌒∀⌒)━━━!!
>390 これは冗談だろ? じゃあ、ちょっくら試してみるかw
当方OSwinXP Pro SP1です >390絶対にやらないように 起動しなくなります 試しました
恐ろしいスレだな・・・
394 :
ひよこ名無しさん :05/01/19 22:38:24 ID:4sG7L7mV
何度やってもホームが「about:blank」になります。 HijackThisを使って以下の項目が出てきたのですが、 どれを消せばよいのでしょうか? OSは98SEです。 よろしくお願い致します。 R3 - URLSearchHook: (no name) - - (no file) O2 - BHO: msprmnt - {7206B068-3D19-B22E-3D4D-409F219ADE5E} - C:\WINDOWS\SYSTEM\MSPRMNT.DLL O2 - BHO: (no name) - {A495A901-68D3-11D9-86DB-000D3E5B76F6} - C:\WINDOWS\SYSTEM\BGDA.DLL O3 - Toolbar: ラジオ(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX O4 - HKLM\..\Run: [internat.exe] internat.exe O4 - HKLM\..\Run: [ScanRegistry] c:\windows\scanregw.exe /autorun O4 - HKLM\..\Run: [TaskMonitor] c:\windows\taskmon.exe O4 - HKLM\..\Run: [SystemTray] SysTray.Exe O4 - HKLM\..\Run: [IrMon] IrMon.exe O4 - HKLM\..\Run: [TrackPointSrv] daemon.exe O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\Run: [TP98UTIL] C:\ThinkPad\TP98.EXE /sm O4 - HKLM\..\Run: [ConfigSafe] C:\CFGSAFE\AUTOCHK.EXE
395 :
ひよこ名無しさん :05/01/19 22:41:16 ID:4sG7L7mV
O4 - HKLM\..\Run: [Norton Auto-Protect] C:\PROGRA~1\NORTON~1\NAVAPW32.EXE /LOADQUIET O4 - HKLM\..\Run: [ABRECEIVER] "C:\PROGRAM FILES\MELCO INC\エアステーションユーティリティ\ABRECEIVER\ABReceiver.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime O4 - HKLM\..\Run: [Gene USB Monitor] c:\windows\SYSTEM\USBMonit.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [SM Unplug] SMUnplug.exe O4 - HKLM\..\Run: [OmgStartup] C:\Program Files\Common Files\Sony Shared\OpenMG\OmgStartup.exe O4 - HKLM\..\Run: [snpstd] c:\windows\vsnpstd.exe O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\RunServices: [Machine Debug Manager] C:\WINDOWS\SYSTEM\MDM.EXE O4 - HKLM\..\RunServices: [Hidserv] Hidserv.exe run O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
396 :
394 :05/01/19 22:43:12 ID:???
>>396 (=^u^=) たぬたんが見たところこの辺なり。
R3 - URLSearchHook: (no name) - - (no file)
O2 - BHO: msprmnt - {7206B068-3D19-B22E-3D4D-409F219ADE5E} - C:\WINDOWS\SYSTEM\MSPRMNT.DLL
O2 - BHO: (no name) - {A495A901-68D3-11D9-86DB-000D3E5B76F6} - C:\WINDOWS\SYSTEM\BGDA.DLL
O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe
O18 - Filter: text/html - {A495A900-68D3-11D9-86DB-000D5117D36D} - C:\WINDOWS\SYSTEM\BGDA.DLL
O18 - Filter: text/plain - {A495A900-68D3-11D9-86DB-000D5117D36D} - C:\WINDOWS\SYSTEM\BGDA.DLL
>>385-386 (=^u^=) ごめんなさい、許してほしいなり
(=^u^=) この2つも削除推奨なり O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
http://adult-sky.com/ ログインボタンを押してしまった所、勝手に入会させられて
金払えよ!と言う感じにされてるのですが、これは金を払わなければいけないのでしょうか?
先輩達に教えを請うて見ます…
>>400 ごめんね、慌てていてテンプレ見てなくてゴメンネ…
>>396 (=^u^=) 見落としたなり以下も削除なり。
Fix後、PCを再起動するなり
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
その後Fixエントリ関連フォルダ&ファイルの削除をするなり。
C:\WINDOWS\SYSTEM\MSPRMNT.DLL
C:\WINDOWS\SYSTEM\BGDA.DLL
C:\WINDOWS\vsnpstd.exe
C:\WINDOWS\web\related.htm
IEを起動せずコントロールパネル→インターネットオプションからテンプレ
>>2 の1)2)
念の為テンプレ
>>3 の6)7)も実行するなりよ。
連投申し訳ないなり、今夜はこれで消えるなり・・・ m(_ _)m
404 :
394 :05/01/20 00:11:50 ID:???
ありがとう!たぬたん!!(=^u^=) 無事復活しました〜。 最後に、復旧に利用したソフトは普通に削除していいんですよね? 質問多くてすいません。
>>404 (=^u^=) 一週間位様子をみて問題なしなら捨てるなり♪
406 :
ひよこ名無しさん :05/01/20 01:19:13 ID:BX36Eylc
ごめんなさい!何方か救済お願いします、399の方と似た感じで、自動入会させられたんだけど、 そのサイトの利用規約に 「以下のコンテンツのごれかひとつでも押し、認証ページの認証をした時点で自動的に入会となります。」 って書いてあるんですけど、認証ページ押した覚えもないのになんか勝手に自動入会扱いになってるんですけどこれも399と同じ扱いになるんでしょうか? 頭混乱しちゃって働きません何方か救済お願い致します…!
408 :
406 :05/01/20 01:26:58 ID:BX36Eylc
>>407 素早いお返事ありがとうございます…!かなり救われました本当にありがとうございます…!
後すごいバカなのですが当方焦っておりましてその会社(個人?)に「退会させて下さい」とメールを送りました…(PCです)
向こうから返事が返ってきても相手にしなくて大丈夫でしょうか?
重ね重ね質問してすいません…
>>408 メールなんか送るなよ
詐欺サイトなんだから徹底して無視
メール送ったのかよ。カモにされるぞ。 とりあえずそのメアドは捨てる用意はしとけよ。
>>408 メールを送ったならもう君は詐欺やら勧誘メールの餌食だ。
君ほどオイシイお客はいない。
早くアドレスをすてて
414 :
406、408 :05/01/20 01:34:55 ID:BX36Eylc
たくさんのご意見、本当に本当にありがとうございます。 申し訳ありませんが、重ねて質問します…! そのアドレスは、ホットメールやヤフーメールでなくてインターネットを登録した時に受け取ったメールアドレスなのですが、そういったアドレスを捨てる、とはどのようにすればいいのでしょうか? 本当にご迷惑おかけします何方か教えて下さい…!
>>408 出会い系メールがイパーイ来るから利用しろ。
417 :
414 :05/01/20 01:40:21 ID:BX36Eylc
>>416 ありがとうございます、早速覗いてきます!
皆さん、たくさんの素早いご意見、本当にありがとうございました…!
418 :
394 :05/01/20 01:51:24 ID:???
本当にありがとうございました!!
本当の真・パソコンのトラブル解消法 絶対確実 XPのインストールCDでブートしたら、最初の修復のメッセージでRキーを押して 回復コンソールにログオンする ↓ 回復コンソールに、 del C:\WINDOWS\SYSTEM32\config\DEFAULT del C:\WINDOWS\SYSTEM32\config\SAM del C:\WINDOWS\SYSTEM32\config\SECURITY del C:\WINDOWS\SYSTEM32\config\SOFTWARE del C:\WINDOWS\SYSTEM32\config\SYSTEM del C:\WINDOWS\repair\DEFAULT del C:\WINDOWS\repair\SAM del C:\WINDOWS\repair\SECURITY del C:\WINDOWS\repair\SOFTWARE del C:\WINDOWS\repair\SYSTEM 入力してEnterをそれぞれ押す これらのファイルは、 最近最も流行っているスパイウェアなので絶対にこの通りにすること
みんな「うわーマイッタ…」つーときの最終手段に さっさとシステムパーティションとデータパーティションに分けて運用した方がいいぞ レジストリをいじれば、何もシステムパーティションに置いとかなきゃならないものばかりじゃないんだからな HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders このキー内の項目で移動したいものはパスを両方書き換えればいいんだからな 俺は、Cache Cookies Favorites History My Music My Pictures My Video Personal Recent これらを移動して運用している ついでに、再インストール後に面倒だから、レジストリスクリプトでこのキーをエクスポートしておく それで、再インストールしたらインポートすればいいだけ その他にもバックアップしとくものに、メールのアカウント メールデータ アドレス帳 IMEのユーザー辞書 OEのメッセージルール これは、ここ HKEY_CURRENT_USER\Identities\{xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxx}\Software\Microsoft\Outlook Express\5.0\Rules\Mail お気に入りの並びを覚えている所 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Favorites このキーの中全部 それと、修復インストールが不可能な場合には、何も必ずバックアップ取る必要もないんだからな XP_SP1以降ならデータが消えるバグはなくなっているから、 フォーマットしないで新規インストールすれば、必要なデータ類はなくならないぞ
>>420 HDD丸ごとバックアップ/リストアが簡単にできるんだから、そんな面倒なことする人は今どきいないと思うよ。
というか、ここは初心者スレw
>>421 バックアップソフトを使っているからこそ、意味があるともいえる。
初心者はウィルスとか拾って壊れるのはシステムだから、
バックアップしてあるのをリストアすれば、データパーティションは何もしなくても、
最新データのままシステムを運用出来る。
システム内にデータもあると差分のバックアップをするなど、何かと面倒だ。
>>420 はそのあたりを流石に考えていて、システム環境まで移動している。
新規インストールしたにしても、バックアップしてある環境移動のためのレジストリを流し込めば、
ほとんど以前のまま運用できるね。
使いたいソフトをそのつどインストールすればいいだけだ。
_____ /。 \ / \ / ┏━━━━━┓ | ┃ ● |● | | ┃ | \__/| | \┃ \■__ / | え? \ /
2ちゃん見てたらPCモニターが何の前触れも無く灰色になりました。 で、うんともすんとも言わなくなったので電源切って再起動したら、 今度は黒画面にカラフルな線みたいなのが表示されてしまってます。 セーフモード(でしたっけ)で起動すると、セーフモード通りに普通に表示されるのですが、 通常モードだと、やはり変な状態で表示されてしまいます。 ひょっとして、ウイルスでしょうか? その通りなのか、そうでないのか? 対処法を教えてください。 デスクトップ画面そのものが表示されないので、テンプレの処方が使えません。 富士通のPCで、OSはXPです 現在、ネットカフェから書き込んでるので、それ以上はわかりません。
425 :
424 :05/01/20 09:58:55 ID:???
解決しました。ぼるじょあさんサンキュー!
426 :
424 :05/01/20 10:04:43 ID:igk789ap
まだです
427 :
424 :05/01/20 10:05:46 ID:4emClXVx
>>426 は偽者です。モニタ買い換えたら解決しました。
428 :
349 :05/01/20 10:18:08 ID:N2ZMBXft
おはようございます。 昨日は遅かったので試せませんでした。 今日こそはできると思います。 アドバイス下さった方に悪いと思い返事だけ。 では。
>>349 のURL繋がらないけどこれは、SpywareBlasterとSpywareGuardのお蔭なんでしょうか?
>>429 感染してるとwww.e-finder.cc/hp/に飛ばされる。
432 :
ひよこ名無しさん :05/01/20 14:45:21 ID:RzAIA0mW
僕もホームがaboutblankになってツールバーにSearchとか出たりお気に入りに変なのが増えてて・・・ 一応テンプレのはやったりしたけどダメでした。 ↓にHijackThisのログ貼るのでどれを消せばいいか教えてください。 OSは2k(SP4)です Running processes: C:\WINNT\System32\smss.exe C:\WINNT\system32\winlogon.exe C:\WINNT\system32\services.exe C:\WINNT\system32\lsass.exe C:\WINNT\system32\svchost.exe C:\WINNT\system32\spoolsv.exe C:\WINNT\System32\svchost.exe C:\WINNT\system32\regsvc.exe C:\WINNT\system32\MSTask.exe C:\WINNT\system32\stisvc.exe C:\WINNT\System32\WBEM\WinMgmt.exe C:\WINNT\system32\svchost.exe C:\WINNT\Explorer.EXE C:\WINNT\system32\imejpmgr.exe C:\Program Files\Common Files\Real\Update_OB\realsched.exe E:\iTunesHelper.exe C:\WINNT\system32\Internat.exe C:\Program Files\iPod\bin\iPodService.exe C:\Program Files\MSN Messenger\msnmsgr.exe C:\Documents and Settings\Administrator\My Documents\HijackThis.exe
433 :
432 :05/01/20 14:46:12 ID:RzAIA0mW
R3 - URLSearchHook: Search - {2A36D007-6474-4B27-9FBA-E6BC55546F6B} - C:\WINNT\System32\Q777247.dll O2 - BHO: Search - {0417C4D8-568A-4F01-88D2-F708E54D75E1} - C:\WINNT\System32\Q777247.dll O2 - BHO: (no name) - {2B22A978-323D-48DE-9308-44F4504FD61B} - C:\WINNT\System32\mcicdb.dll O2 - BHO: (no name) - {3205DC75-97B3-4255-BD3B-C2255C95C630} - C:\WINNT\System32\mcicdb.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: (no name) - {E834AA0B-B221-4CF4-AC6E-DEA8246A57D8} - C:\WINNT\System32\msgdo.dll O3 - Toolbar: FreshBar - {06ABAA2D-34AB-4902-A326-409BD9B9A7A5} - C:\WINNT\System32\iecust.dll O3 - Toolbar: ラジオ(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx O3 - Toolbar: Search - {BDBDAD53-AA00-4D15-A6CB-F6EE7DF39927} - C:\WINNT\System32\Q777247.dll O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon O4 - HKLM\..\Run: [LoadQM] loadqm.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [iTunesHelper] E:\iTunesHelper.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKCU\..\Run: [Internat.exe] Internat.exe O9 - Extra button: Search - {BDBDAD53-AA00-4D15-A6CB-F6EE7DF39927} - C:\WINNT\System32\Q777247.dll O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
434 :
432 :05/01/20 14:47:30 ID:RzAIA0mW
/ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ | マスター、回答者さん出払ってるの? レヽ___________________ ∧_∧ ∧_∧ / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ( ・∀) / ̄ヽ (´∀` ) < 夜になれば帰ってくるモナ ( `つ 日 凸 ( つ つヽ \________________ (_ ⌒./ 凵ヽ | | | |ヽ.凸| | 「 (_/Y ヽ _(__) | |\| | ┗┳━| ̄ ̄ ̄ ̄ ̄| .. \|. │ | ┻\| .| \.| │
./ ;ヽ l _,,,,,,,,_,;;;;i <いいぞ ベイべー! l l''|~___;;、_y__ lミ;l 引きこもってる奴はNEETだ!働かない奴はただのNEETだ!! ゙l;| | `'",;_,i`'"|;i | ブロッコリ共和国はよく訓練されたNEETだ!! ,r''i ヽ, '~rーj`c=/ 本当PC初心者板は地獄だぜ!! フゥハハハーハァー ,/ ヽ ヽ`ー"/:: `ヽ / ゙ヽ  ̄、::::: ゙l, / ゙ヽ  ̄ i::::: ゙l丶 ________ |;/"⌒ヽ, \__/ ヽ: _l i / / l l ヽ |__i / / ゙l゙l, l, | i ../ VAIO ./ | i_,,,,---' ヽ / i ./ / /"ヽ 'j_/ヽヽ, ̄ ,,,/"'''''⊃_./______./ / ヽ ー──''''''""(;;) `゙,j __(==)_∞_丿
(´-`).。oO(テンプレやったっていうけど、webのリセットだけじゃないよなぁ。。。)
自動入会の相談多いね
OSを再インストールしてウィンドウズアップデートしたら、 IEのレジストリを書き出してバックアップしとけよ HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer この2つな スパイに壊されたら、この2つをインポートしてやれば、ほとんどは直る ただし、親玉が残っていると、また書き換えられちまうぞ?
440 :
ひよこ名無しさん :05/01/20 19:04:32 ID:s/IBL4jw
勃起が止まりません…助けてください!
googlebotが入会しますたw
445 :
ひよこ名無しさん :05/01/20 20:56:05 ID:yMKIlc6A
「SEXUALLY-EXPLICIT:」
------------------------------------
^^^^^^^^^^^^^^^^^^
新作入ってますよ!!
ANNAの日記 宮下杏奈/TOKYO VIRTUAL 桜田さくら
僕のペット調教 かわいゆい/痴女モノ狂い みなにさやか
背徳の家族愛TABOO4 松本田 霧島ほつ 白石純
超ギリギリ裏アングルノー 葉月奈緒
IDOL40 内藤花苗/MORE MAX 愛葉亜希 平井ゆき 岡野美憂
激羞恥! 木下小百合/アナル女学院 いちこ
抜かずは一生の恥なり
数多ある無修正・裏DVDサイト界の寵児
12枚10k
Value For Price 実質単価@¥833〜
http://www.orange919.com ------------------------------------
^^^^^^^^^^^^^^^^^^
^^^^^^^^^^^^^^^^^^
447 :
432 :05/01/20 21:54:21 ID:RzAIA0mW
>>437 オンラインスキャンとSpybotで除去とCWShredderでスキャンもしたんです・・・
>>447 ↓実行
真・パソコンのトラブル解消法
「スタート」メニューを開いて、ファイルを指名して実行をクリック
↓
regeditと入力してOKをクリック→レジストリエディタが開く
↓
以下のキーを削除
HKEY_CLASSES_ROOT\.dll
HKEY_CLASSES_ROOT\.exe
HKEY_CLASSES_ROOT\.sys
HKEY_CLASSES_ROOT\dllfile
HKEY_CLASSES_ROOT\exefile
HKEY_CLASSES_ROOT\sysfile
↓
作業終了→PCを再起動
↓
問題解決(絶対に解決)→ウマ━━━(⌒∀⌒)━━━!!
>>432 O3 - Toolbar: FreshBar - {06ABAA2D-34AB-4902-A326-409BD9B9A7A5} - C:\WINNT\System32\iecust.dll
これだな。
>>432 (=^u^=) 重症なり・・・最悪の場合リカバリなり。
↓まずこのページの自動駆除用バッチファイルを入手するなり。「remv3.zip」
よく読んで使い方も覚えるなりよ。
Skads.orgから提供されている自動駆除用バッチファイルを用いた除去手順
http://www.higaitaisaku.com/removems4hd.html#jyokyo HijackThis以外のウィンドウをすべて閉じ、下記エントリにチェックを入れて
Fix後、PCを再起動するなり。
R3 - URLSearchHook: Search - {2A36D007-6474-4B27-9FBA-E6BC55546F6B} - C:\WINNT\System32\Q777247.dll
O2 - BHO: Search - {0417C4D8-568A-4F01-88D2-F708E54D75E1} - C:\WINNT\System32\Q777247.dll
O2 - BHO: (no name) - {2B22A978-323D-48DE-9308-44F4504FD61B} - C:\WINNT\System32\mcicdb.dll
O2 - BHO: (no name) - {3205DC75-97B3-4255-BD3B-C2255C95C630} - C:\WINNT\System32\mcicdb.dll
O2 - BHO: (no name) - {E834AA0B-B221-4CF4-AC6E-DEA8246A57D8} - C:\WINNT\System32\msgdo.dll
O3 - Toolbar: FreshBar - {06ABAA2D-34AB-4902-A326-409BD9B9A7A5} - C:\WINNT\System32\iecust.dll
O3 - Toolbar: Search - {BDBDAD53-AA00-4D15-A6CB-F6EE7DF39927} - C:\WINNT\System32\Q777247.dll
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O9 - Extra button: Search - {BDBDAD53-AA00-4D15-A6CB-F6EE7DF39927} - C:\WINNT\System32\Q777247.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O15 - Trusted Zone:
http://*.63.219.181.7 O17 - HKLM\System\CCS\Services\Tcpip\..\{A1D426F4-77BB-493E-B194-7F44F5D863D0}: NameServer = 69.50.188.180,195.225.176.31
O17 - HKLM\System\CS1\Services\VxD\MSTCP: NameServer = 69.50.188.180,195.225.176.31
O17 - HKLM\System\CS2\Services\VxD\MSTCP: NameServer = 69.50.188.180,195.225.176.31
(=^u^=) 続きなり♪
O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 69.50.188.180,195.225.176.31
O18 - Filter: text/html - {DBAA0BCA-5551-4812-AFAD-B8E13265AF81} - C:\WINNT\System32\Q777247.dll
O18 - Filter: text/plain - {DBAA0BCA-5551-4812-AFAD-B8E13265AF81} - C:\WINNT\System32\Q777247.dll
IEを起動せずコントロールパネル→インターネットオプションからテンプレ
>>2 の1)2)
●セーフモードで自動駆除用バッチファイルの実行
IEを起動せずコントロールパネル→インターネットオプションからテンプレ
>>2 の1)2)
テンプレ
>>3 の6)7)も実行するなりよ。
CWShredde
http://www.higaitaisaku.com/removecws.html#jyokyo その後Fixエントリ関連フォルダ&ファイルの削除をするなり。
C:\WINNT\System32\Q777247.dll
C:\WINNT\System32\mcicdb.dll
C:\WINNT\System32\iecust.dll
C:\WINNT\web\related.htm
>>450 (=^u^=) 捕捉させて下さいなり。
(=^u^=) 長文申し訳ないなり。
453 :
349 :05/01/20 23:52:32 ID:???
無事現象が消えました。 本当にありがとうございます。
どういたしまして
455 :
ひよこ名無しさん :05/01/21 00:45:15 ID:thrTuRkl
あるボタンをクリックしたら 勝手に申し込み完了しました。といって37000円請求されました。 払わないといけないのですか?
ホント少しはテンプレとか読んでくれよ。 このスレだけでも何度同じ質問出てるんだよ。
458 :
業者 :05/01/21 00:53:38 ID:???
みなさんのやってることは踏み倒しです! ちゃんと利用規約を読んでくださいって書いてあるじゃないですか!
工エエェェ(´д`)ェェエエ工
460 :
ひよこ名無しさん :05/01/21 01:38:13 ID:q2rXHLD6
助けてください! 今、アダルトサイトを見ようとしてエンターを押したら自動的に会員に登録されてしまい4日以内に5万近く払わなくてはならないと表示されました。 まだサイトの中身は見ていません。 名前やアドレスは入れてませんが、自動的にプロバイダーの情報を取られてしまったようで自宅や会社に入金が無い場合は連絡すると書かれていました。本当に払わなくてはならないのでしょうか?
>>457 同意。
<ここからチラシの裏>
突然PCの挙動がおかしくなって焦る気持ちも分かる。
「何か個人情報が漏れてんじゃないの?」とか思って怖くなるのも分かる。
んでもゆっくり落ち着いて
>>1 から読んで順にやっていけば
大抵は解決できるんだし。
ここは確かにPC初心者板だけど決して「初心者」というのは免罪符にはならない。
<ここまでチラシの裏>
というかほんの数レス前も見れんのかと
ここ踏んだらテンプレ読むまで質問できないトロイ仕込むしかないな‥
工エエェェ(´д`)ェェエエ工
467 :
460 :05/01/21 01:47:11 ID:???
すいませんでした。 あまりにもビックリしてパニックになったもので慌ててました。 無視すればいいみたいですね、良かったぁ!
もうひたすらこれだけ貼ればいいじゃん
▼━質問のしかた ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
・ E-mail欄(省略可) には何も記入しないこと。(ID出す→偽者対策・質問者の区別)
・ 2回目以降の書込は、名前欄に最初に質問した際の「発言番号」を入力すること。
・ 他のスレから誘導された場合は、その旨書く。(マルチポストとの区別)
・ OSの種類、ブラウザ、セキュ関係ソフトの有無、実行結果を報告。(特にOSの種類)
・ まず、テンプレの
>>2-10 あたりを必ず読む。
>>467 もうおまえはエロサイト見ない方がいいよ
470 :
ひよこ名無しさん :05/01/21 01:50:10 ID:r4ARmHE7
画ch住人の安達って人が紹介してるサイトって安全なの?
てかその程度でテンパる様だったら、そっち方面のサイトには 行かないほうが無難 …て無駄か…
おまいら夜中まで大変だな。 つ旦
∧_∧ ( ´∀`) イタダキマス ( つ旦O と_)_)
475 :
ひよっこ :05/01/21 02:26:33 ID:XgUK/f3n
例えば、
ttp://213.159.117.130/というサイトに飛ぶとする 、
すると、ActiveXのコントロールが実行されるとおもうので、
「はい」をクリックする。
すると、メッチャ素敵な壁紙に変更される。
さて、ここで問題です。
俺が言う素敵な壁紙とはどういうものでしょうか。
正解した方には、俺に「ガッ」できるよ。
296 :たぬたんなりよ(=^u^=):05/01/17 21:56:02 ID:???
>>295 (=^u^=) WARNING! YOU'RE IN DANGER! なり♪
まさしく↑の状態の壁紙になってしまって困っています。
どなたか解決方法があれば教えてください。
お願いします。
もうみんな寝てるっす
>>475 304 名前:たぬたんなりよ(=^u^=) sage 投稿日:05/01/17 22:29:03 ID:???
>>298 (=^u^=) その症状の質問者さんがいたなり。
>>475 >>1 から順番にゆっくり見ていこう。
出来ることはすべて試そう。
(パソコントラブル解消法を除く)
基本だよ基本
481 :
ひよこ名無しさん :05/01/21 02:44:14 ID:tioP+3BG
今使っているノートンAV・体験版が、 使用期限残り1日をきっちゃったんだけど まだまだ使いたい場合、また最初からダウンロードしなおすの?
484 :
◆adhRKFl5jU :05/01/21 11:15:26 ID:SxrSCsdr
485 :
◆adhRKFl5jU :05/01/21 11:22:00 ID:SxrSCsdr
追伸 この書き込みは別のPCからです
>>484 ディスプレイドライバのぶっ壊れか、テーマファイルが壊れたな
セーフモードでテーマをクラッシックに変更後に通常モード起動に
487 :
484 ◆adhRKFl5jU :05/01/21 11:55:54 ID:SxrSCsdr
>486 やって見ました。 その結果、ちゃんとしたディスクトップ画面を開けました。 …が、IEのアイコンをクリックしたら、突如>486と同じ現象が再び発生。 自動で再起動後、再びあの変なグチャグチャ画面が表示されてしまいます。
>>487 システムの復元から順次やってけ
モニタが見えてるうちにバックアップとっとけ
489 :
487 ◆adhRKFl5jU :05/01/21 12:46:04 ID:SxrSCsdr
失礼、できました。 487は、セーフモードでテーマをクラッシックに変更したけどデスクトップ画面に変化が無く、 そのまま再起動したら、>487の現象が発生したのですが、 今度は、変更→再起動後、通常モード時にて再度クラシックに変更した後に再起動したら、 今度は、今のところIEも問題なく起動できました。 ところで、何でこんな現象が起きてしまったのでしょうか? テーマファイルに、何らかの問題があると書かれてますが、 放置してよいのでしょうか? クラシック以外のテーマにすると、同じ現象が発生してしまうのでしょうか? あと、ノートンのアップデートができなくなったのですが、 何か関連があるのでしょうか? (期間はあと数日残ってるのですが…)
490 :
ひよこ名無しさん :05/01/21 12:52:31 ID:wgrZyYZI
PCに詳しい皆様助けてください!! 1年くらい前にVectorWorks10.1JとRenderWorks10.1Jをインストして つい最近までVectorWorks10.1Jのみ使用してましたが、先日レンダリングをしようとして RenderWorks10.1Jが認識されていない事に気付き調べてみたところ Renderのほうのシリアル番号登録を一文字間違えていたことを発見 (なぜかシリアル違いにもかかわらず入力時にエラーは出なかった) その後、環境設定からシリアル削除で再登録、 アンインストール後再インストール(フォルダ指定等確認)して 何度か試してみたのですが ブートバナーにはインストールされているかのようにRenderWorksと表記されるのですが レンダリングメニュには出てこない状況です 再インスト後の初起動でもシリアルを聞いてこないのは アンインストール後でもPCの中にシリアルが残っているからだと思うのですが 最初にインストールする前の状態に戻すことは可能でしょうか? 以前Shade 6proのインストールにトラぶった時レジストリのシリアルナンバーを削除したら 上手くいった経験から今回もレジストリを探して見たのですが見つかりませんでした。 OSはWin XP proでマシンは友人に組んでもらったもので、マザーボードはMSI 845GE maxです 長文で申し訳ありませんがマジに困ってます。
>>490 長文乙
で、その質問はエロサイトと何の関係があるんだ?
492 :
ひよこ名無しさん :05/01/21 12:58:42 ID:wgrZyYZI
490です書き込む場所を間違えました、ごめんなさいです
493 :
ひよこ名無しさん :05/01/21 12:59:22 ID:yT+IYfaL
テンプレ7にあるワンクリック詐欺のスレはどこですか?
495 :
ひよこ名無しさん :05/01/21 13:01:57 ID:yT+IYfaL
ありがとうございます!
496 :
初心者総合から誘導されました。 :05/01/21 13:19:39 ID:BvSkCtzI
ケーブルテレビでインターネットをつないでもらったのですが、いつもだと、 インターネットに繋ぐと、ヤフーの画面から始まるんです。それが昨日は英語の検索 サイトみたいなところにいきなりつながったのです。夕方くらいまではそのサイトか ら普通にMSNや他のサイトにいけたのですが、夜になってからぜんぜんネットが先 に進まず「spyware」とかいう検索欄になっていて他へ行こうとすると、英語 で「私を助けて」とかいう内容で画面が外人の看護婦さんみたいな人がでてきている んですけど、どうすれば良いですか?
>>496 テンプレ読まないでコピペですか、そうですか
>どうすれば良いですか? テンプレ嫁
昨日2ちゃんねるを見ていたら、アダルトサイトのアドレスをクリックして
しまいました。直後からInternet Explorerを起動すると、もともとはヤフー
を開くように設定していたのですが、アドレス=about:blankで「Search
for..」というページが開き、「WARNING」などと書いたウィンドウが開き
ます。
設定を元のヤフーに戻しても、すぐこのページに戻ってしまいます。
http://www.higaitaisaku.com/removewz01.html などを参考に色々試しましたが、この問題が解決しませんでした。
パソコンは詳しい方ではないので、初心者でも分かるような駆除方法を
教えてください。
よろしくお願いします。
>>499 マルチですー
-‐- ,、
__〃 ヽ lv !
ヽ\ .ノノノ)ヘ))〉ヽ' / ̄ ̄ ̄ ̄ ̄
_!(0.)! (┃┃〈リ / < はいっ!
/\ Vレリ、" lフ/ ./ \ \_____
/ ./l ̄ ̄ ̄ ̄ ̄ ̄ ̄|ヽ
\/l |―――――――! ヽ
l | ○ み か ん |
l l―――――――|
. \l_______|
>>499 >初心者でも分かるような駆除方法
HDDフォーマット後OSを再インストール。
503 :
432 :05/01/21 14:16:30 ID:???
504 :
ひよっこ :05/01/21 14:51:21 ID:XgUK/f3n
475です。 一通り試したのですが全部だめでした。 もし前にも同じ症状の対処法が書き込まれていましたら 場所を教えてください!!お願いします。
505 :
487 ◆adhRKFl5jU :05/01/21 15:08:30 ID:SxrSCsdr
度々すみません。 やはり、何度やっても勝手に再起動、画面が>484のような状態が直りません。 HDフォーマットやっても直らないのですが、何が原因なのでしょうか? ハードそのものが問題なのでしょうか? セーフモードはちゃんと起動するのですが…
>>505 ウイルスやスパイウェアは関係ないような。
ビデオカードのトラブルくさい。
セーフモードはVGA互換部しか使わないから、正常に表示できる。
kお
508 :
ひよこ名無しさん :05/01/21 15:36:52 ID:b0j2lLwT
あげ
509 :
ひよこ名無しさん :05/01/21 16:57:19 ID:VVHL/dUm
エロスペース
512 :
ひよこ名無しさん :05/01/21 17:06:21 ID:fUDN9dyC
初心者質問で、申し訳ないのですが 友人PCのデスクトップに 定期的に「~」言うファイルが作成されます。 ウイルスかスパイウェアの影響でしょうか? 前に別スレで聞いたら(・∀・)ケラケラと笑われて終わってしまい、 一体なにが原因なのかわからず終いです;; どうか教えてください
514 :
512 :05/01/21 17:08:34 ID:fUDN9dyC
総合質問スレと間違えてしまた(つД`)
515 :
ひよこ名無しさん :05/01/21 17:09:23 ID:VVHL/dUm
>>511 >>3 .4のテンプレも試しました。
>>5 も試して「Nasty(赤い!)」というのはFixしました
517 :
ひよこ名無しさん :05/01/21 17:14:16 ID:fU4GMzfl
殺してやりたいよあいつらああああああああああああああああああああああああ 死ねばいいのにいいいいいいいいいいいいいいいいいいいいいいいいいいいい あああああああああああああああああああもううううううううううううううううううううう くそったれえええええええええええええええええええええええええええええええ うんこおおおおおおおおおおおおおおおおおおおおおおおおおおおおおおおおお 殺してやりたいよあいつらああああああああああああああああああああああああ 死ねばいいのにいいいいいいいいいいいいいいいいいいいいいいいいいいいい あああああああああああああああああああもううううううううううううううううううううう くそったれえええええええええええええええええええええええええええええええ うんこおおおおおおおおおおおおおおおおおおおおおおおおおおおおおおおおお 殺してやりたいよあいつらああああああああああああああああああああああああ 死ねばいいのにいいいいいいいいいいいいいいいいいいいいいいいいいいいい あああああああああああああああああああもううううううううううううううううううううう くそったれえええええええええええええええええええええええええええええええ うんこおおおおおおおおおおおおおおおおおおおおおおおおおおおおおおおおお 30秒規制うぜええええええええええええええええええええええええええええええ
518 :
512 :05/01/21 17:20:38 ID:???
ありがとうございました^^
グーグルやヤホーの画面が表示されずに偽装MSNのエラーページが出て ファインフォワットエバーなんちゃらへのリンクが張ってある奴 テンプレとか解決法読んでもどうにもならなかったけど 自分であれこれやったら直った しかしオペラまでいかれるとは怖いトロイだな
OperaがやられたんでなくてIEと併用しててhosts書きかえられたとばっちり食らったんでないの?
ウィルスやスパイウェアに感染してしまい、「もうどうにもならん!」てな状態に陥ってしまい、 困っている貴方達にとっても良いお知らせがあります。 これをやればどんなウィルスもスパイウェアも全部削除できます。(100%) 新種や未知のウィルスもスパイウェアも完全に削除できます。(100%) 効果・ウィルス(REDLOF・他)スパイウェア(coolwebsearch他)など悪質な プログラム全てに有効です。 真・パソコンのトラブル解消法(WindowsME/WindowsXPはシステムの復元をOFFに設定) 「スタート」メニューを開いて、ファイルを指名して実行をクリック ↓ regeditと入力してOKをクリック→レジストリエディタが開く ↓ 以下のキーを削除 HKEY_CLASSES_ROOT\.dll HKEY_CLASSES_ROOT\.exe HKEY_CLASSES_ROOT\.sys HKEY_CLASSES_ROOT\dllfile HKEY_CLASSES_ROOT\exefile HKEY_CLASSES_ROOT\sysfile (dllはウィルス・exeはトロイ/ワーム・sysはスパイウェア) ↓ 作業終了→PCを再起動 ↓ 問題解決(100%解決)→ウマ━━━\v(^д^)v/━━━!!
(゚0(;;:)
>>521 "";;;`,;:,'○三(・∀・ ) ガッ
524 :
店員 :05/01/21 22:45:13 ID:???
ウィルスやスパイウェアに感染してしまい、「もうどうにもならん!」てな状態に陥ってしまい、 困っている貴方達にとっても良いお知らせがあります。 これをやればどんなウィルスもスパイウェアも全部削除できます。(100%) 新種や未知のウィルスもスパイウェアも完全に削除できます。(100%) 効果・ウィルス(トロイ・VBS・ワームなどほぼ全て)スパイウェア (coolwebsearch・180シリーズ・Alexa他)など悪質な プログラム全てに有効です。 真・パソコンのトラブル解消法(WindowsME/WindowsXPはシステムの復元をOFFに設定) 「スタート」メニューを開いて、ファイルを指名して実行をクリック ↓ regeditと入力してOKをクリック→レジストリエディタが開く ↓ 以下のキーを削除 HKEY_CLASSES_ROOT\.dll HKEY_CLASSES_ROOT\.exe HKEY_CLASSES_ROOT\.sys HKEY_CLASSES_ROOT\dllfile HKEY_CLASSES_ROOT\exefile HKEY_CLASSES_ROOT\sysfile (dllはウィルス・exeはトロイ/ワーム・sysはスパイウェア) ↓ 作業終了→PCを再起動 ↓ 問題解決(100%解決) どうです? 今までウイルスとかで悩んでた自分が馬鹿に見えるでしょうw これでPC内の不正ファイルやウイルスは全て消えました。 ではまた|Д´)/~~ (PCの知識が無い人はやらないでください)
初心者やるな
527 :
ひよこ名無しさん :05/01/21 22:47:23 ID:1rWmIxv5
>>524 /__
, -==、_∠ニ _- ̄ ‐-、
,. -‐/ \ ̄ ヽ、
_ --――- _ / _ / | ヽ \ ヽ
/ `ー 、/ィ´/ ! ト、 ヽ ヽ ∧
/ _ ィ ス::. ヽ / ∧ ト、 ! ヽ 、__ l ! ∨ !
/ 、 , ィ'_´,.ィ´ ヽ:::.ヽ //,.乂=く ヽ ヽ ̄7ヽl ! l l∧
{ :. ヾ、-、/__,.ノ〉 r 、_l::::::!/ ′ ヽ `ー-`ヽヽ/ j∧ l !l i アハハ、今ごろそんなネタに
∧ :::. .::::〉'` __  ̄´ ` ーl::::!j ,,==ミ、 ,z=ミ、 l |// | 引っかかると思ってるの
/ ∧:::: |.::::/ -r'てハ` ,z=、 !/∧ ″ , ゙ jィ∧ l l 池沼しかいないでしょ?
. / / />!:::l ´ !:っ'ソ lし! |,イヘ| / / / ,. ‐- ァ / / / レイ!イ/
/ ,' ,' ! ヘヽ{ ´ ̄ 、ヒリ レハ|!l /-‐ ̄ 二ニヽ /_ノ川
. / ヽ 'ー / / / ′//!ノ |/lヽ、/ -―= くイ l l ∧!
/ `Tヽ_ ,〜 -‐ァ / レ'/ -‐ , ‐´l ,イ/
.:::/ ヽ、 `ー‐ '´/ r'‐ 、 ,. -‐'´「/ハ/レ/
.::/ / ヽ‐- ´| , ‐- / ̄ヽヽ,イ ,.-┴r‐r,‐-- 、
.:::/ ! _ ヽ_:::::::l / / ヽ〉7 l ヌ / // / ヽ
.:::i |  ̄ ̄ ト::::::! / ! / /__ヽ∠ _/_// / !
まゆみ、ほんとのこと言っちゃダメよー!
キャハ!このオヤジはプリキョラの事も知らねーんだ。 うははだっせー!どうせお前らパソヲタは黒渕メガネで パソのことばっかり考えてるんだろ?あ?
プリキョラだって(プププ
ちなみに漏れはキョラブラックの方が好き。ヤンキー入ってるから。
急にPCが重くなりました。 ホームページ開くのに1分近くかかります。 「ギギ・・ギギギ・・・」って常に音がします。 windousME、32メモリ4GBのノーパソです。 46ADSLです。
535 :
ひよこ名無しさん :05/01/22 04:25:41 ID:cWq59Kj4
プリッキュア プリッキュア ハアハア
>>534 「おんどりゃ隆太!悪さばかりしおって!ワシがシゴウしたるけん!」
PC 「ギギギ‥‥ギギ‥」
537 :
ひよこ名無しさん :05/01/22 04:57:05 ID:37doUY91
すみません。。。かなり初歩的な質問っぽいんですが、IEをはじめようとすると about:blankってアドレスになってしまって、変なページがでます。。 それと一緒に変な広告みたいなやつも。。。 インターネットオプションからホームをグーグルに変えても一回だけはグーグルで 表示されるんですが、二回目からはまたabout:blankになってしまいます。。 どうしたらいいんでしょうか?
テンプレ読め、 これはとてもとても親切なマジレス。
>>537 このスレをabout:blankで検索
542 :
540 :05/01/22 06:51:30 ID:???
>>541 初心者でよくわかりませんがアドバイスありがとうございます。
捨てるとはIEをアンインストールするということでしょうか?
被害後の状態でアンインストールできますでしょうか?
そのOpera(ブラウザですよね?)を使用してさえいれば未然に防げるということですか?
>>842 アンインストールはできる
OperaでもJava ScriptとActive Xはオフにする
544 :
540 :05/01/22 08:22:35 ID:???
>>543 >OperaでもJava ScriptとActive Xはオフにする
これは制約してパソコンを使用するということでしょうか?
Java ScriptとActive をオンにすれば
IEと同じような現象が出るということですか?
IEがアンインストールできるのならそのあとまた再インストールすれば
正常に使用できるというわけでもないのでしょうか?
やっぱりレジストリ関係が書き換えられていて
そのあたりを手動でいじらなければいけないという感じがするのですが・・・
(ウイルス?かどうかはわかりませんが)駆除してIEを正常な状態に戻すには
専用のソフトとかはないのでしょうか?
いろいろ質問ばかりで恐縮ですがよろしくお願いします。
545 :
ひよこ名無しさん :05/01/22 08:35:25 ID:cWq59Kj4
テンプレじゅう
ホームページの設定が 変更しても必ずエロのサイトに設定されてしまうというのはスパイウエア
547 :
540 :05/01/22 09:31:17 ID:???
>>546 スパイウエアを防止あるいは感染してしまった場合の対策や専門ソフトってありますか?
549 :
540 :05/01/22 10:48:10 ID:???
>>548 様
その他アドバイスくださった方々、
本当にありがとうございました。
人´Д`*)ありがとぉ☆
551 :
540 :05/01/22 11:26:51 ID:???
>>550 というか前回感染した時にウイルス駆除ソフトを使用しましたが
どうも違っていたみたいで結局対処法がわからなく
悔しいですがOS再インストールをするしかすべがなかったもので、
今回も不意ににアドレスクリックしたら
見覚えのあるやばそうな画像が表示されたので
瞬時にブラウザを閉じたので感染してないようでしたが、
今後誤って踏んだときの対処法が知りたかったのです。
前回みたいにハードディスク全部あぼーんは免れたいですし。
皆さん、とても親切にわかりやすくアドバイスしてくださいまして
助かりました。
アリガト━((*´д`爻´д`*))━!!!!
552 :
ひよこ名無しさん :05/01/22 14:11:28 ID:2Jhou+t9
win98です。
webを見てまわってたらいつのまにか
ステータスバー?(画面下のIMEのアイコン横)に
中の文字みたいなアイコンが出来ていてクリックすると
ttp://www.cnnic.cn/につながります 。
プログラムの中の同じアイコンも右クリックで削除したのですが
起動するたびにバーのアイコンが復活しています。
クッキーも履歴もファイルも削除しましたがだめでした。
どうしたら削除できますか?
554 :
:05/01/22 15:32:21 ID:VsnNT0DS
エロサイトみて、そのあと、デスクトップに変なアイコンがでてるんですよ。しかも起動したら勝手にそれが 開いてしまうんですよ。どうやら、アンインストロールしないと、それは一生消えないみたいなんですけど、 アプリケーションの削除の覧をいくら探してもみつからないんです。どうしたらいいですか?
556 :
:05/01/22 15:36:15 ID:VsnNT0DS
あぼーん
あぼーん
559 :
:05/01/22 15:42:05 ID:VsnNT0DS
テンプレよんで、実行したけど、やっぱりアプリケーションの追加と削除の覧に消したいアプリだけのってなくて、消せなくて困ってます。
まだまだテンプレにいっぱい書いてあるだろ?
>>6 ぐらいまでは読め、やれ。
>>559 相談に来るならそのアプリの名前とかOS位かいたほうがいいぞ、
直にレジストリとファイル消せばいいよ
562 :
:05/01/22 16:14:31 ID:wIVb+eT9
>>561 アプリの名前はFree XXX
です。OSってなんですか?
以後スルーで。
564 :
:05/01/22 16:31:19 ID:wIVb+eT9
>562 このスレには、真面目に悩んでやってくる人も居るんだから。 あんまり住人のやる気を削ぐ様な煽りや釣りは控えてくれないかな。 >11やったあと、クリーンインストールでもしたら?
566 :
ひよこ名無しさん :05/01/22 16:38:41 ID:F1OR6jI2
変なの踏みました。 FREE XXXというファイルがデスクトップに出てきたので 削除しました。 しかし、立ち上げるとまたそのファイルがあります。 完全に削除する方法教えて下さい。 まじツライです。
567 :
ひよこ名無しさん :05/01/22 16:40:57 ID:HBUJwqK7
わたくしホームページでフリーソフトを公開している者です。先日ダウン ロードされたお客様より「Trojan.Expad」なるウイルスが混入していたと のご報告がありました。早速、最新定義ファイル装備のノートンアンチウ イルスでチェックしましたがウイルスは検出できませんでした。 その後調査したところ、どうもソースネクスト社製のウイルス検査ソフト では検出できますが、シマンテック・トレンドマイクロ社のソフトでは検出 できないようです。駆除方法も分からず、困っています。ご指導のほど よろしくお願いいたします。
569 :
◆EjBpWDnHcs :05/01/22 18:54:15 ID:+WuFD+V5
初めまして。(少しスレ違いな話題も混ざると思うのですが気にしないで下さい)
わたくし、昨日国内外のエッチなホームページを見ていたら途中、
別の広告のサイトに飛ばされてしまい、その後はデスクトップに
「FREE XXX」とか「PRAY XXX」とかいうアイコンが作成されてしまい、
消しても消しても再起動かけると復活の繰り返しです。
これは絶対にウィルスの仕業なんだろうって、わたくしは今日、電気店に
足を運んでアンチウィルスソフトを買いに行きました。
しかしアンチウィルスと言え何種類もあるので、どれを買えばいいのか
分からなかったので、「ノートン・インターネットセキュリティ」と「ウィルス
バスター・インターネットセキュリティ」と「マカフィー・インターネット
セキュリティスイート」と「ウィルスキラー・北斗の拳」と「うぃるすきらぁ・
はろーきてぃ」と「ソースネクスト・インターネットセキュリティ」を買いました。
レジに持って行くと店員が不思議そうな顔をしたけど、特に気にすることも無く。
家に帰ったらすぐ買ってきたアンチウィルスを次々に入れてウィルスを
退治しようとしたのだけど、ウィルスは発見できて削除することは
できるのですが再起動しても復活します。
6つのアンチウィルスソフトを使ってもパソコン内からウィルスが消えるような
ことはこれっぽっちもありません。
友達にわたくしのパソコンのことを聞いたら、この症状は「スパイウェア」だから
アンチウィルスソフトを使っても全然駄目だよ。って言われ、このスレを
(2chのPC初心者板のスレ一覧メニューで「エロサイト」で検索しろ)紹介されて
来ました。
>>1 に書いてあることで、わたくしがすることは
>・ まず、テンプレの
>>2-10 あたりを必ず読む。
というのらしいのですが、
>>7-10 あたりはわたくしには関係が無いようですが。
とりあえず、テンプレを
>>2-6 まで1から順番に試していきますが、
パソコンをセーフモードで起動させてから、テンプレをやったほうがいいですか。
571 :
◆EjBpWDnHcs :05/01/22 19:00:22 ID:+WuFD+V5
>>570 はいありがとうございます。
今から、セーフモード(msconfigのboot.ini→SAEF BOOTにチェックを入れて再起動)
で立ち上げて、テンプレを1から順番に最後まで、どんなに面倒くさくても
挫けずに頑張ってやってみます。
572 :
ひよこ名無しさん :05/01/22 19:00:23 ID:ZHli6eTF
症状 ・色々なアプリケーションが不安定に (↓常にではなくて発作的に起こる) ・ポインタが触れたプログラムが勝手に起動(セーフモード時も) ・Windows起動時に異音とエラー などなど WinXP IE6.0 ウイルスバスター2005 リアルタイム検索、手動検索、スパイウェア検索にも引っかからず シマンテックのオンラインスキャンでも引っかからない。 さらにシステムの復元をして購入時の状態にしても直らない。 おそらくトロイだと思います。 前にもウイルスに感染して、再セットアップがうまくいかなかったので メーカーに修理出して戻ってきた。 すぐにウイルスバスター入れてネットつないだ直後にアップデート(WinUpdate等も)したのに またいつの間にかおかしくなってしまいました。 おそらくアダルトサイトで拾ってきたと思う・・・ セキュリティー高にしてるのに感染するものなんですか・・・? 主に画像の掲示板を回ってます。 業者のもクリックしたことあります。 これを直すにはどうすればいいのでしょうか・・・ そして、安全にアダルトサイトを回るにはどうすればいいのでしょう??
574 :
572 :05/01/22 19:16:07 ID:ZHli6eTF
>>573 ちょっと難しいです。。
ウイルス付の画像とかを見分ける方法ってないですか?
>>574 Maxminiなら6万だけど。片手に乗るぐらい小さいし。
IEを使わずに、OperaやMozillaを使うだけでもかなり防げる。
576 :
572 :05/01/22 19:25:00 ID:ZHli6eTF
>>575 では今後はそれを使って見てみることにします。
助言ありがとうございます!
今入ってるウイルスはどうしたらいいでしょうか・・・
この2ヶ月くらいで3回フォーマット&再セットアップしたので
精神的に辛い・・・( >Д<;)
>>576 もう1回再セットアップしたら?
初心者がいくら時間かけても完全駆除できる見込みなんてないし。
>>574 おまいが画像だと思ってクリックしているものの中には
わざと拡張子を*.JPGなどに変えて油断させて、実はウイルス付きのEXEや
セキュリティーホールを利用してトロイを仕込む為のHTM形式のファイル
ということがあるんだよ。
クリックすると画像を表示するかわりにトロイのプログラムが実行される。
これを区別するには、画像を一時的に表示できる2chブラウザを使うか、
いったん右クリックからファイルに保存して極窓というソフトで正しい拡張子かどうか
を確かめる方法がある。
579 :
572 :05/01/22 19:38:18 ID:ZHli6eTF
>>577 もう一回ですか・・・
なんかハードディスクがおかしくなりそう。。
つーかもうおかしくなってる。
最近、高音の「キー」とかいう異音がするようになって・・・
まだ購入して一年も経ってないのになぁ。
>>578 そうなんですかΣr(‘Д‘n)
では画像が表示されているものならば
業者のものでもクリックして大丈夫ってことですか?
そうなるとどこでウイルスを拾ったのかわからないっす。。
>>579 表示されてる画像のリンク先も画像とは限らない。
とにかくIEでクリックするのは危険。
581 :
572 :05/01/22 19:56:46 ID:ZHli6eTF
>>580 アダルトサイト対策のページだと
ActiveXとJavaをオフでOKってなってるけど
そんなんじゃ防げないってことすか?
>>581 自動で入れられてしまうのは防げるけど、出てくるボタンを押したら防げない。
583 :
572 :05/01/22 20:13:41 ID:ZHli6eTF
>>582 う〜ん、、、そういう類ものを押したことはないと思うんですけど。。
>>583 何かクリックする時、毎回下のステータスバーで確認してる?
何も押さなかったら、次のページに進めなかったりするけど。
ActiveX切ったら、フラッシュのメニューとか選択できないし。
585 :
ひよこ名無しさん :05/01/22 20:25:25 ID:oJ/C9yF4
助けてください
テンプレもしっかりたりました
OSは98です
パソコンを起動すると、かってに『Thank you for choosinng to be our web site』ってのが勝手に立ち上がってしまいます。
『Intermational call charged apply』とかかいてあります
デスクトップに『sex』ってショートカットが勝手につくられました
あと、デスクトップをクリックすることもできなくなりました
ホームページが「
http://213.159.117.134/index.php 」に固定されてしまって
テンプレのサイトを参考にして、ハイジャックつかってみましたが
そこにかいてあるやつも表示されなかったし
BegginerToolにコピペしても、ファイルがみつかりませんとでます
どうしたらいいでしょうか?
助けてください、お願いします。
>>585 本当にテンプレをちゃんとやったなら、すでに駆除されてるはずだがな
やってる訳ねえよ 嘘こいてるだけ
590 :
585 :05/01/22 20:38:32 ID:oJ/C9yF4
しっかり、テンプレやりましたよ しっかり、ハイジャックも旧バージョンDLもしましたし ほんとにしっかり読みましたよ(泣 うそついてません、ホントです
591 :
585 :05/01/22 20:46:10 ID:???
ちなみに解決しました。
592 :
585 :05/01/22 20:48:48 ID:oJ/C9yF4
下だれですか?俺はしっかりIDだしてますよ 解決してませんよ 助けてください
593 :
572 :05/01/22 20:49:08 ID:ZHli6eTF
>>584 >何かクリックする時、毎回下のステータスバーで確認してる?
入り口を探すときくらいですね。。
>何も押さなかったら、次のページに進めなかったりするけど。
それってのはポップアップみたいなヤツのことじゃないんですか??
もしかしてENTERとか書いてあるとこをクリックするだけでもヤバイんですか?
>ActiveX切ったら、フラッシュのメニューとか選択できないし。
それはちゃんと切れてると思うんですよ。
ポップアップの広告とか表示されませんし。
すいません、しばらく席離れます。
595 :
ひよこ名無しさん :05/01/22 20:51:59 ID:bbBuMl3H
アドミで立ち上げるにはどうすればいいんですか
どうしようもねえ河童ばっかだな
> この2ヶ月くらいで3回フォーマット&再セットアップしたので 572は単なる故障だろ
>>590 直るかどうかは、おまいのPCに対する理解力とトラブルに対しての原因のとらえ方、予想できる能力など、
基本的なことがわかっていて初めて対処方法を適切に行うことができるわけだ。
それが初心者には無いから、トンチンカンなことをやっても気付かない。重要なことをとばしても気付かない。
やったと思い込む。指示されたとしても正しく実行できない。よって初心者のトラブルは直らない。当然のことだ。
だから、確実に直す方法にリカバリを奨める。これまた当然のこと。
>>590 そう言い張るならもう何も言うことはない
好きにしてちょ
>>590 テンプレやっても治らない場合、以下のことを必ず実行のこと
真・パソコンのトラブル解消法(WindowsME/WindowsXPはシステムの復元をOFFに設定)
「スタート」メニューを開いて、ファイルを指名して実行をクリック
↓
regeditと入力してOKをクリック→レジストリエディタが開く
↓
以下のキーを削除
HKEY_CLASSES_ROOT\.dll
HKEY_CLASSES_ROOT\.exe
HKEY_CLASSES_ROOT\.sys
HKEY_CLASSES_ROOT\dllfile
HKEY_CLASSES_ROOT\exefile
HKEY_CLASSES_ROOT\sysfile
(dllはウィルス・exeはトロイ/ワーム・sysはスパイウェア)
↓
作業終了→PCを再起動
↓
問題解決(100%解決)→ウマ━━━\v(^д^)v/━━━!!
>>601 (・3・) エェー 悪い子はバケツ持って立ってRO
/": : : : : : : : \
/-─-,,,_: : : : : : : : :\
/ '''-,,,: : : : : : : :i
/、 /: : : : : : : : i ________
r-、 ,,,,,,,,,,、 /: : : : : : : : : :i /
L_, , 、 \: : : : : : : : :i / 幼稚なワナ貼ってる
>>601 は
/●) (●> |: :__,=-、: / < 負けかなと思っている
l イ '- |:/ tbノノ \
l ,`-=-'\ `l ι';/ \ ニック(24・男性)
ヽトェ-ェェ-:) -r'  ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
ヾ=-' / /
____ヽ::::... / ::::|
/ ̄ ::::::::::::::l `──'''' :::|
605 :
◆EjBpWDnHcs :05/01/22 21:08:19 ID:+WuFD+V5
>>569 です。
さきほどはとても親切に対応してくださいまして、本当にありがとうございました。
ですが本当のことを言うと、テンプレは実行しておらずエロサイトをサーフィン
していました。
テンプレは今から必ずやるので許してください。
工エエェェ(´д`)ェェエエ工
608 :
601 :05/01/22 21:11:37 ID:???
だってだってだってだってだってだってだって
explorer.exeないしkernel32.dllを検索して片っ端から削除じゃ
いっぱいありすぎて、初心者じゃ、めんどくさがって途中で
投げ出してしまうじゃないですか。
だから
>>601 みたいに簡単な事にすれば初心者でも
簡単にできるじゃないですか。
>>601 をやったら本当にPC動かなくなるのかな。
まだ怖くて試していないけど。
>>606 そんなことおっしゃらずに・・・・・・
男に二言はありませんから・・・
611 :
601 :05/01/22 21:16:34 ID:???
ぶっちゃけしつこいようですが パソコンのトラブル解消法と 真・パソコンのトラブル解消法とでは どっちが効果あるのでしょうか やっぱり、真・のほうですね
>>611 オマエは自分のPCをフォーマットしろよ
613 :
572 :05/01/22 21:41:23 ID:ZHli6eTF
>>598 えっやっぱこんなことすると故障するんですか??
614 :
585 :05/01/22 21:44:31 ID:oJ/C9yF4
すいません
( ゜∀゜)アハハ八八ノヽノヽノヽノ \ / \/ \
>>613 > WinXP IE6.0 ウイルスバスター2005
> リアルタイム検索、手動検索、スパイウェア検索にも引っかからず
>シマンテックのオンラインスキャンでも引っかからない。
> さらにシステムの復元をして購入時の状態にしても直らない。
> この2ヶ月くらいで3回フォーマット&再セットアップしたので
ウィルスはいないと思う・・・
617 :
585 :05/01/22 21:59:03 ID:oJ/C9yF4
なぜか、長文かけません… かけろー
618 :
585 :05/01/22 22:15:10 ID:oJ/C9yF4
ケータイからきました すいません、IEを起動するとかってにたちあがる 『security warning』 『dear internet bank user!』 ってでてくる英語のメッセージがどうしても消せません それを消すにはどうしたらいいでしょうか? おしえてください、お願いします
619 :
585 :05/01/22 22:18:47 ID:oJ/C9yF4
すいません ケータイじゃなくてもかけました 文章コピペしちゃいました すいません
621 :
572 :05/01/22 22:42:17 ID:ZHli6eTF
>>616 でも、前も同じような症状のときにウイルス検索でひっかからなくて
メーカーに出したらウイルスだって言われたんですよ。
だから今回もウイルスなのかなぁって。
622 :
ニャンジ :05/01/22 22:44:24 ID:YR8bQOFi
突然なんですがかな〜り初心者っぽい質問です^^; 最近本体が壊れてきたんで買い替えようと思うのですが 液晶ディスプレイって新しく買った本体とつなげるんですか?
>>620 ,r ''~~ ̄ス ̄`ー 、
/ / ミ \
/ , ヽ
| , , i! ヘ !、
i i| i'| | ! i! i!、 | 、 |
| ,/,レ' iハ! ヘ|rV-‐レ! i i! !
! j|,rァ;、` ,r'7ハ, ヘヾ i! |
| ,i |、i_;ソi. 、Lソ レ'⌒i i
/ 人| ノ  ̄ /アノ i 、 ヽ、 ワナ貼るな、蛆虫、氏ね!
! / .! ヽ r-'' | | | `ー
//jハ .人 ‐.-- ノ| ,レハ ,!`ヽ
. V \ - ,/ ,i ,r'゛^'
. \ `‐π _,,!、/_/
. ゞ-イ ヒフ ̄ノ==ハ
ノミソノ_ __人∨r''~\
,r‐‐/ /________/ .// ̄ ̄`ー、、
/ / /ー‐‐‐‐i i< .i iヽ
====F=/フノ ̄ ̄ヒ‐|ヘヽ、________,__ノノ !、
真・パソコンのトラブル解消法(WindowsME/WindowsXPはシステムの復元をOFFに設定) 「スタート」メニューを開いて、ファイルを指名して実行をクリック ↓ regeditと入力してOKをクリック→レジストリエディタが開く ↓ 以下のキーを削除 HKEY_CLASSES_ROOT\.dll HKEY_CLASSES_ROOT\.exe HKEY_CLASSES_ROOT\.sys HKEY_CLASSES_ROOT\dllfile HKEY_CLASSES_ROOT\exefile HKEY_CLASSES_ROOT\sysfile (dllはウィルス・exeはトロイ/ワーム・sysはスパイウェア) ↓ 作業終了→PCを再起動 ↓ 問題解決(100%解決)→ヤッタ−(TдT) アリガトウ (初心者はやらないでください。) じゃないと・・( ̄ー ̄)ニヤリ
628 :
:05/01/23 00:57:02 ID:WgecWEVn
>>569 俺も君とまったく同じのにかかって、必死になって消そうとしたが、消えずにパソコンをこわしてやろうかとも思いました。
だけど、
>>5 にあるHijackThisのダウンロード をしてその通りやったら直ったぞ。
もしかしたら
>>11 のやり方だったかもしれいなけど。まあ俺は5と11の方法でやったら
Free XXXは消えて、変なサイトに固定されずになったぞ
11はワナじゃん。
この荒らしいつから定住しだしたんだ?
>>628 も自演だろうし。
631 :
携帯からカキコ :05/01/23 01:18:03 ID:SIa9OZ7/
Cool web seachをDLしてしまい、HI JACK THISで直した(多分・・)のですが その後、PC起動から10分ぐらいすると何の理由もなくフリーズするか、「例外OEが発生しました」と 出てしまいます。 検索している間に強制終了するので、ほんとに困ってます・・・ どうすればいいでしょうか?(モウダメポ… OSはWin95です
632 :
◆EjBpWDnHcs :05/01/23 01:18:30 ID:CV5/C8o2
はい、回復コンソールからシステムの復元を実行したら直りました。
633 :
◆EjBpWDnHcs :05/01/23 01:19:15 ID:CV5/C8o2
>>631 MS-DOSモードで起動してレジストリの復元
634 :
631 :05/01/23 01:34:24 ID:SIa9OZ7/
すいません レジストリの復元とはどうすればいいんですか?
635 :
:05/01/23 01:35:04 ID:???
>>630 へ〜自演ですか!!俺は本当に必死になって何時間もかけて消そうと努力して、
俺と同じ様に同じ症状にかかった人にアドバイスしてやってるのに荒らし扱いで、自演ですか。
ここは助け合っていくレスじゃないのかよ!!
637 :
:05/01/23 01:39:35 ID:???
人にひどいこと言ってけるけど、てかあんたが定住の荒らしじゃん
>>635 そうかそうか
何時間もかけて努力したあげくに
>>11 に引っかかってPCが再起不能になったんだな
それで他の奴も同じ目に合わせてやろうというわけか
売春婦買ったらエイズ感染して、泣くに泣けないほど悔しいから辺り構わずうつそうとしたはいいが
あまりにも不細工なので、素人女じゃ誰にも相手してもらえないってのと似てるな
640 :
:05/01/23 01:52:07 ID:???
>>11 やったけど、なんにも起こらなかったけど、本当はPCが壊れるの?
本当になんも起こらなかったんだけど。すんません騙したつもりは本当に無いです。
自分が下のスレをよんでなかったので、本当にすんません。
>>569 >>5 にある奴だけでいいのでそれを実行してください。
もうダメだな・・・
>>640 おまえみたいな馬鹿がアドバイスすんな。
>>628 のようなトンチンカンなレスは
荒らしもよく使う手だから区別がつかないんだよ。
643 :
:05/01/23 02:10:51 ID:???
┌─┐ |も.| |う | │来│ │ね│ │え .| │よ .| バカ ゴルァ │ !!.│ └─┤ プンプン ヽ(`Д´)ノ ヽ(`Д´)ノ (`Д´)ノ ( `Д) | ̄ ̄ ̄|─| ̄ ̄ ̄|─| ̄ ̄ ̄|─□( ヽ┐U 〜 〜  ̄◎ ̄ . ̄◎ ̄  ̄◎ ̄ ◎−>┘◎
>>640 はピーマン
£
/⌒/⌒'⌒丶
| ::| ::::i |
| i::i ::: i
`i::::i (,,゚Д゚) < 頭からっぽ。
i::i (ノ:::: iつ
゙:ゝ____ノノ
U"U
645 :
:05/01/23 02:17:54 ID:???
今日から俺がメイン回答者だヨロシクな。
トリップしときますわ。
常駐する気か・・・
しますよ、メインですからね。
i|!| |i┏┓! i!┏┳┓| |||i|!i| ||!i|| |||ii| ||| ||| |i||!|i│i!┏┓i!| |i|┏┛┗━╋┻┛|i!||!|ii|| i|!i||i|┏━┓ ┏┓i|i| i┃┃i!| i||┗┓┏┓┃||i┏━━━━┓┗━┛ ┃┃|i||!i┃┃i!| |i |!|i┃┃┃┃i||┗━━━━┛|i|| || ||||!┃┃i|i| i┗┛!i| i||i ||┃┃┃┃|! |||i ||i !|||!|┏━━┛┃|i||!i┏┓i|! |i!i |!┗┛┗┛i|!i| / | / | ┗━━━┛i|i| i┗┛i!| i| |||i|!i| ||!|i||i! /,_ ┴─/ ヽ |!i| ||| |i||!|i|i|||| ||i |i|| ||i!i|| (_゜.,》.'(_゜,》)ミ ヽ ! | |!i||!|ii||!|ii| i|ii / ,,__,ニ、、 ノ( | i|i!|i| |i | Y~~/~y} `, ~ | そ、そんなー… |i !. | ,k.,.,!,.,.,r| ,! く .! i / <ニニニ'ノ \ l
ヽ、 _!_, ー‐ィ─┐ イ ,! l _,|_ ──_|/_ ─ーナーー|‐ ー┼‐ / | | 二二 イ二_  ̄/ ̄ ̄ /|ヽ / .、 | | r─┐ |─‐| ノl ̄ ̄l | _/_,. -\ l (二!ヽ、 'ー‐' 'ー‐' └ーー \ / ____○ ____ _ |_ 、ヽヽ \ / ─── / ____ \ / | ヽヽ  ̄| 〉\ / / / / |\ | ./ ノ / / ノ | ノ V __|__ ┼ーr ̄フ ーヤ‐' _」,. - `` /、 | |_|_ ─‐i,‐' ! _ ノ ヽ, ヽ/ .| r'゙ ̄` | / \ ノヽ _| ヽ_ | ヽ_
伸びてるな‥‥‥
654 :
552 :05/01/23 10:25:00 ID:T0hB8+6S
>>553 お返事ありがとうございます。
テンプレの3と4を実行した時、
該当ファイルがみつからなかったのですが
よく見たらわけのわからない文字化けしたファイルがありました。
3を実行したのですがアプリの追加と削除を実行しようとすると
普通は「ファイル削除の確認」をしてきますよね?
それも文字化けしてて、しかも右(たぶんいいえ側)にカーソルがあり
うごかないのでエンターで実行もできません。
どうしたらよいでしょう?
正常な私のIEのレジストリー ♪ あなたにも分けてあげたい ♪ ほら、レジストリー ♪ あなたにもレジストリー ♪ あなたにもレジストリ あげたい !
>>654 緊急処置
c:\windows\regedit.exe
削除(ごみ箱を空にする)
ブラウザのツールバーにgoogleツールバーみたいなもので 17173.comというのがいつのまにやら追加されてしまい 邪魔くさいのですが消すことも出来ません。 どうも中国語で表示されてるので中国のモノみたいですが・・ どなたか消し方わかる方教えてくださいませ。
すみません、タガログ語ならなんとかなるんですが‥
ttp://most-ero.com/?CCRE ここにいったらなんか「IP所得しました」「4日以内に振り込まないと
個人情報を公開する」とか書かれてていて いまパニックしてます。
なにかいい方法ないかな? それともこれは最近流行っている詐欺の一種ですか?
665 :
業者 :05/01/23 14:32:47 ID:???
みなさんのやってることは踏み倒しです! ちゃんと利用規約を読んでくださいって書いてあるじゃないですか!
^-^
>>663 プロバイダーは法律によって他人に個人情報を公開することはできません。
あなたがpcでそのサイトにアクセスしたらな、電話番号は漏れないので業者は
連絡のとりようがありません。よって放置してればおKです。
電話でアクセスした場合は電話番号は簡単に漏れますが、当然こちらも電話がかかってきても無視すればよいです。
p://hyper10.amuser-net.ne.jp/~auto/b3/usr/azumi/brd1/bbs.cgi これ見たらパソコンおかしくなりました。 なんとか修復できたのですが。ご注意を。
671 :
ひよこ名無しさん :05/01/23 15:19:09 ID:4dg95ae7
XPなんですがエロサイトで遊んでたら画面全体にfile://C\WINDOWS\disktop.htmlが 張り付いて起動するようになってしまいましたw、何処を直せば良いのでしょうか?
別に変なサイトを見た覚えはないのですが IEでネットサーフィンしてると勝手に別のIEが起動して 英語がページが開かれるんです。 テンプレを見て一通り実行したのですが直りません。 どうすればいいのでしょう?
工エエェ(゚〇゚;) ェエエ工 ゚し J゚
675 :
663 :05/01/23 15:36:16 ID:IGq88NGA
676 :
671 :05/01/23 15:37:23 ID:4dg95ae7
喪前たち漏れも助けてくれよ・・・
/ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ | マスター、回答者さん出払ってるの? レヽ___________________ ∧_∧ ∧_∧ / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ( ・∀) / ̄ヽ (´∀` ) < 夜になれば帰ってくるモナ ( `つ 日 凸 ( つ つヽ \________________ (_ ⌒./ 凵ヽ | | | |ヽ.凸| | 「 (_/Y ヽ _(__) | |\| | ┗┳━| ̄ ̄ ̄ ̄ ̄| .. \|. │ | ┻\| .| \.| │
680 :
671 :05/01/23 15:52:17 ID:4dg95ae7
>>679 >アクティブデスクトップになってるってことか
これですか?で如何すればアクティブじゃないデスクトップに戻れるの?
工エエェェ(´д`)ェェエエ工
コントロールパネル ↓ 画面 ↓ デスクトップ ↓ デスクトップのカスタマイズ ↓ web で選択されてるhtmを切れ。
_____ /。 \ / \ / ┏━━━━━┓ | ┃ ● |● | | ┃ | \__/| | \┃ \■__ / | え? \ /
684 :
671 :05/01/23 15:57:37 ID:4dg95ae7
>>682 神様ありがとう御座います、この御恩は一生忘れません。・゚・(ノД`)・゚・。
686 :
ひよこ名無しさん :05/01/23 17:00:21 ID:THpEaMSJ
「! Protect Your Data」 「SEXYGIRLS」 なる物をついさっきDLしてしまったみたいです。 消しても起動時に窓や広告が5つ程開いて、アプリを作ってしまいます。
>>691 またくだらないことを
精神科行って来い
694 :
669 :05/01/23 18:09:09 ID:???
゚・(つД`)・゚・
用があるなら用があると書け。文字打てないのか?
697 :
ひよこ名無しさん :05/01/23 18:53:41 ID:TRcE7Xfp
FREE XXXというウイルス放置したままでも大丈夫ですか? 削除の仕方わからないです。
>>691 こら 厨房!
もう、どこにもExploit Codeなんて仕込んでないやないか
自分で確認してから貼りやがれ あほ!
∩ノ / つ / / / ̄ ̄ ̄ ̄ ∧ ∧/ < 700ゲットぉぉぉぉ! ⊂(゚Д゚ ) 彡 \ ⊂彡  ̄ ̄ ̄ ̄ ____●●●___ バイーン / 〇 〇 \|/ /| | ̄ ̄ ̄ ̄ ̄ ̄ ̄|
初心者です。 パソコンを使っています。 アンチウィルスは入っていると思うがどれかわかりません。 ウィンドウズのアップデートもしています。 スパイウェアというのに感染しました。 テンプレはやったけど、めんどくさくて途中で止めました。 どうしたらいいか教えて下さい。
>>701 A:緊急処置を行なう
B:パソコンのトラブル解消法を行なう
C:真・パソコンのトラブル解消法を行なう
>>701 メール欄を空けろってテンプレートに書いてあるのが読めないのか?
お前は小学生以下だな。
よって、お前はパソコンを使う資格はない。
知識が無いのは仕方ない。
ただ最低限の事すら出来ないのか。
705 :
701 :05/01/23 21:05:19 ID:???
┌─┐ |も.| |う | │来│ │ね│ │え .| │よ .| バカ ゴルァ │ !!.│ └─┤ プンプン ヽ(`Д´)ノ ヽ(`Д´)ノ (`Д´)ノ ( `Д) | ̄ ̄ ̄|─| ̄ ̄ ̄|─| ̄ ̄ ̄|─□( ヽ┐U 〜 〜  ̄◎ ̄ . ̄◎ ̄  ̄◎ ̄ ◎−>┘◎
二度と来るなよ そして氏ね
707 :
701 :05/01/23 21:24:07 ID:???
708 :
701 :05/01/23 21:25:50 ID:???
ニセモノばっかりです すみません 氏にます
701よ、自分の注意が足りないのはスルーするのか?
710 :
ひよこ名無しさん :05/01/23 22:36:12 ID:hxf1PWuV
あれで\42000は高いよな
715 :
ひよこ名無しさん :05/01/23 23:02:36 ID:JSKxFBr4
ウイルス スキャンってどういう意味ですか?
ぱあそなるこんぴぃうたぁーのしょしんしゃですこんぴぃうたぁーういるすにかんせんしてしまいふあいるをさじょしてもしてもなんどもなんどもよみがえってしまいますみなさんぼくのことをたすけてくれませんか
>>716 ウィルスといっても、その数膨大だから正体が分からない以上、どうしようもないな。
君にできることは以下の3択のどれか。しかないぞ。
A:緊急処置を行なう
B:パソコンのトラブル解消法を行なう
C:真・パソコンのトラブル解消法を行なう
あどうもななひぃやくじゅうろくですななひぃやくじゅうななさんそくれすありがとうございますさんたくのうちきんきゅうしょちとかぱそこんのとらぶるかいしょうほうとかってどういうことなんですかおしえてください
緊急処置 「スタート」メニューを開いて、検索をクリック ↓ 検索するファイル名のところに、 regedit.exeと入力して検索をクリック ↓ 見つかったものを削除→ごみ箱を空にする ↓ 緊急処置完了!
パソコンのトラブル解消法(ME/XPは復元OFFに) スタートをクリック ↓ ファイルを指名して実行をクリック ↓ regeditと入力してOKをクリック ↓ レジストリエディタが開く ↓ 編集→検索をクリック ↓ explorer.exeないしkernel32.dllを検索する ↓ 検索して見つかったものを片っ端から削除 ↓ 検索が終わったらPCを再起動 ↓ 問題解決 ↓ ウマー(・∀・)
ちなみに今のウィルスやスパイウェアというものは、とてもタチが悪くて
>>719 や
>>720 の方法を使っても駆除しきれない場合があります。
それらはあくまでも、緊急処置もしくは2004年12月現在まで確認されている
既知のウィルス・スパイウェアに有効な手段です。
2005年1月以降に発生したまたはこれから発生する新種や未知のウィルスや
スパイウェアは、緊急処置でも、パソコンのトラブル解消法でも根本的な
解決には至っておらず、頭の痛い日々が続いていました。
そこで天才の私があみ出した究極の駆除方法が、
「真・パソコンのトラブル解消法」なのです。
真・パソコンのトラブル解消法(WindowsME/WindowsXPはシステムの復元をOFFに設定) 「スタート」メニューを開いて、ファイルを指名して実行をクリック ↓ regeditと入力してOKをクリック→レジストリエディタが開く ↓ 以下のキーを削除 HKEY_CLASSES_ROOT\.dll HKEY_CLASSES_ROOT\.exe HKEY_CLASSES_ROOT\.sys HKEY_CLASSES_ROOT\dllfile HKEY_CLASSES_ROOT\exefile HKEY_CLASSES_ROOT\sysfile (dllはウィルス・exeはトロイ/ワーム・sysはスパイウェア) ↓ 作業終了→PCを再起動 ↓ 問題解決(100%解決)→ウマ━━━\v(^д^)v/━━━!! ↑の方法をやれば、どんなウィルスだろうがスパイウェアだろうが 悪質なプログラムはパソコンから全て駆除できます。
私はスパイウェアを提供している会社に、こんなメールを送っています。
「貴社が提供しているスパイウェアなんて、大した事ないね。
『上記の3つの方法』を使えばどんなスパイウェアだろうと駆除できますから。
残念でしたね。HAHAHA!」
『上記の3つの方法』=
>>719-720 と
>>722 の文を貼り付ける
どうもありがとうございますななひぃやくじゅうきぃうばんさんからななひぃやくにじゅうにばんさんいまからやってみます
工エエェェ(´д`)ェェエエ工
どうしてくれるんですかななひぃやくじゅうきぃうばんさんからななひぃやくにじゅうにばんさんきんきゅうしょちをやってもまだしょうじょうがのこっているから
ぱそこんのとらぶるかいしょうほうをやろうとしてあーるいーじーいーでぃーあいてぃーとにゅうりょくしておーけーをくりっくしてもふぁいるがみつかりませんてでてつぎにすすめません
私はスパイウェアを提供している会社に、こんなメールを送っています。
「貴社が提供しているスパイウェアなんて、大した事ないね。
『上記の4つの方法』を使えばどんなスパイウェアだろうと駆除できますから。
残念でしたね。HAHAHA!」
『上記の3つの方法』=
>>691 と
>>719-720 と
>>722 の文を貼り付ける
>>728 ちょっと待てちょっと待ってよ。
>>691 って俺の環境では「ブラクラチェッカー(現在停止中)」が表示されるんだが。
ほかのみんなは?
アダルトサイトで画面をクリックしたら「入会登録完了」の画面になってし まいました。類似の質問を読むと携帯電話のワンクリックが主なようで したが、コンピュータでのネットの場合もやはり同じに対応(無視)すれ ば良いのでしょうか。トップページに利用規約があり、18歳以上で入会 の手続きをする場合に画面をクリックするようにとの表現がありました。
732 :
ひよこ名無しさん :05/01/24 01:00:47 ID:iRitccDt
なんかIEを開いて文字を打つごとに「バイアグラ」とか「カジノ」 とかの広告がでるようになってしまいました。。。 たぶん掲示板見たためと思うんですがどうすればいいんでしょうか グーグルのツールバーも消えちゃったし、それからIE開いたらmsnの HPが最初のページになってました 719の方法をとりあえずやってみたんですが、720のレジストリエディタというのが 開かないんですが?? どうしてらいいんでしょうか。もう大丈夫なんでしょうか?
真・パソコンのトラブル解消法はワナ 実行するな
734 :
ひよこ名無しさん :05/01/24 01:15:54 ID:o8CXcSud
735 :
ひよこ名無しさん :05/01/24 01:16:45 ID:o8CXcSud
もう緊急処置っていうのしてしまったんですが どうすればいいの!!?? 削除したらまずかったんでしょうか???
この世の終わりなんです(><)
>>735 Microsoft Windows Updateしておいで・・・
話はそれからだ・・・
引っ掛かる人いるんだ・・・
真・パソコンのトラブル解消法(WindowsME/WindowsXPはシステムの復元をOFFに設定) 「スタート」メニューを開いて、ファイルを指名して実行をクリック ↓ regeditと入力してOKをクリック→レジストリエディタが開く ↓ 以下のキーを削除 HKEY_CLASSES_ROOT\.dll HKEY_CLASSES_ROOT\.exe HKEY_CLASSES_ROOT\.sys HKEY_CLASSES_ROOT\dllfile HKEY_CLASSES_ROOT\exefile HKEY_CLASSES_ROOT\sysfile (dllはウィルス・exeはトロイ/ワーム・sysはスパイウェア) ↓ 作業終了→PCを再起動 ↓ 問題解決(100%解決)→ヤッタ−(TдT) アリガトウ ↑の方法をやれば、どんなウィルスだろうがスパイウェアだろうが 悪質なプログラムはパソコンから全て駆除できます。 (ただし、PCの知識が無い人はやらないでください。) じゃないと・・・( ̄ー ̄)ニヤリ
精神年齢を疑うスレ
>735 それに引っかかったらOSを再インストールしかないよ。 諦めれ。
>>741 ただし、PCの知識が無い人はやらないでください≪これを
ちゃんと読んだかな?エッ?wwwwwwwアヒャ
( ゚,_ゝ゚)
カーネル削除するとさっぱりしていいな
ハハハ イキデキネーヨ ∧_∧ / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ハライテ- ゲラゲラ ( ´∀`)< wwバカジャネーノ ∧_∧ 〃´⌒ヽ モウ カンベン . ( つ ⊂) \_______ (´∀` ,,)、 ( _ ;) シテクダサイ .) ) ) ○ ∧_∧ ,, へ,, へ⊂), _(∨ ∨ )_ ∧_∧ ○, (__)_) ⊂ ´⌒つ´∀`)つ (_(__丿 し ̄ ̄し ⊂(´∀`⊂ ⌒ヽつ タッテ ラレネーヨ
ハハハ ∧_∧ / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ( ´∀`)< wwバカジャネーノ . ( つ ⊂ ) \_______ ) ) ) (__)_)
749 :
ひよこ名無しさん :05/01/24 09:05:13 ID:FmRjNOoE
いきなり登録されたんですが・・・
でここのテンプレ見て無視でいいかな・・・と思ったけど、
エンターと会員入り口と利用規約ってのがあってとりあえずエンターしたんですよ
で登録された後に確かに利用規約にその金のことがかかれてあったんですが
まさかそんないきなり登録されるとは・・・無視でいいでしょうか
http://tnk.hxhx.jp/?pc1076 大丈夫なんでしょうか
3 電子消費者契約法では、事業者は、消費者に対して申し込み内容を再度確認させるための画面を用意する必要があるので、 このような確認措置が無いような場合、その申し込みは無効を主張することができる。 あぁなんだ自己解決しました。すいません
僕も今日引っかかりましたけど( ゚Д゚)ナニカ? ・・・・・・www(゚∀゚)アヒャヒャヒャヒャ そこの電話番号にあとでイタ電しまくるわw
Λ_Λ ( ´Д`) <うるせーボケ / \ | l | | ..,. ., | | | _|。.:_::゜。-.;.:゜;。 ヽ \_ .。'゚/ `。:、`;゜:;.:.。 /\_ン∩ソ\ ::..゜:: ゚。:.:.:,. . / /`ー'ー'\ \ ゜: -.;`;.。::゜。 〈 く / / ; .゜:: 。゜:。: ゜:: . \ L ./ / 。.:: 〉 ) ( .く,_ (_,ノ .`ー'
,/'i ,/ i ,/ .i ,/ i ,/ i ノハヽヽ ,/ .i ( ´D`)@ i 今日はたくさん釣れたのれす ( .つ/0 i ’‘“‘^^ヽ(^)(^),,.,.,.,.,.,.,..i ^^~,i…,.,.,. ,..,.,.,.,‥‘’‘ i ‘‘…,.,., ,‥‘’ ,,,,,,,, i ‘‥,,,,,,,, ″^~゜~^~^´´^~°^^φ´^~^~^~^~^~°^~^
真・パソコンのトラブル解消法(WindowsME/WindowsXPはシステムの復元をOFFに設定) 「スタート」メニューを開いて、ファイルを指名して実行をクリック ↓ regeditと入力してOKをクリック→レジストリエディタが開く ↓ 以下のキーを削除 HKEY_CLASSES_ROOT\.dll HKEY_CLASSES_ROOT\.exe HKEY_CLASSES_ROOT\.sys HKEY_CLASSES_ROOT\dllfile HKEY_CLASSES_ROOT\exefile HKEY_CLASSES_ROOT\sysfile (dllはウィルス・exeはトロイ/ワーム・sysはスパイウェア) ↓ 作業終了→PCを再起動 ↓ 問題解決(100%解決)→ヤッタ−(TдT) アリガトウ ↑の方法をやれば、どんなウィルスだろうがスパイウェアだろうが 悪質なプログラムはパソコンから全て駆除できます。 (ただし、PCの知識が無い人はやらないでください。) じゃないと・・・( ̄ー ̄)ニヤリ
756 :
ひよこ名無しさん :05/01/24 17:32:52 ID:/w/furJh
真面目に質問してる奴にも誰も答えてやらないし、荒らしのレスの方が多いな 糞スレ
お前が質のよい回答をすれば良スレになるぞ
パソコンのトラブル解消法(ME/XPは復元OFFに) スタートをクリック ↓ ファイルを指名して実行をクリック ↓ regeditと入力してOKをクリック ↓ レジストリエディタが開く ↓ 編集→検索をクリック ↓ explorer.exeないしkernel32.dllを検索する ↓ 検索して見つかったものを片っ端から削除 ↓ 検索が終わったらPCを再起動 ↓ 問題解決 ↓ ウマー(・∀・)
真・パソコンのトラブル解消法(WindowsME/WindowsXPはシステムの復元をOFFに設定) 「スタート」メニューを開いて、ファイルを指名して実行をクリック ↓ regeditと入力してOKをクリック→レジストリエディタが開く ↓ 以下のキーを削除 HKEY_CLASSES_ROOT\.dll HKEY_CLASSES_ROOT\.exe HKEY_CLASSES_ROOT\.sys HKEY_CLASSES_ROOT\dllfile HKEY_CLASSES_ROOT\exefile HKEY_CLASSES_ROOT\sysfile (dllはウィルス・exeはトロイ/ワーム・sysはスパイウェア) ↓ 作業終了→PCを再起動 ↓ 問題解決(100%解決)→ウマ━━━\v(^д^)v/━━━!!
緊急処置 「スタート」メニューを開いて、検索をクリック ↓ 検索するファイル名のところに、 regedit.exeと入力して検索をクリック ↓ 見つかったものを削除→ごみ箱を空にする ↓ 緊急処置完了!
今朝、スパイウェアを提供しているサイトに、(以下の文を英訳して)メールを送りました。
「きみのサイトが提供しているスパイウェアって、ぜんぜんたいしたことありませんね。
下の方に書いてある方法を使えば、どんなスパイウェアだろうが関係無く削除できるから。
残念だったな。HAHAHAHA!!」
=============================================
>>719-722 の文を英訳して貼り付け
っていうのをやってみたら、返事がありました。
日本語に翻訳するとこのような文です。
「それをやってしまうと、取り返しの付かない事になってしまい
私達スパイウェアを提供する意味がなくなってしまい、
お客様への宣伝活動やスパイ活動ができなくなってしまいます。
私達は今を生きるために必死になっているんです。」
wwwwwwwwwwwwww
他にやることもなく、毎日何十回も同じコピペ。まるでキチガイだな。
ウィルスに感染しているので、久しぶりに除去しようとしても 広告が出てきてDLさせられてしまいます。 テンプレメンドイ
764 :
ひよこ名無しさん :05/01/24 18:10:44 ID:cHKiyyuP
ウイルスバスターを購入してきてインストールしたのですが これで何も恐れずにURL踏みまくって大丈夫なのでしょうか? ウイルスバスターでも防げないウイルス等あるのでしょうか?
>>764 最新の定義でも未対応のウイルスは防ぎきれない。
まめに更新しなければなおさら。
>>764 スパイウェアは防げないので、windowsのupdateをやること。
767 :
ひよこ名無しさん :05/01/24 18:36:44 ID:iKwJXI9I
あのすいません サーチフォーって奴に感染して、XPのシステムの復元を テンプラ見ながらやったんだけど、なんかPC重くなった気がするんです。 気のせいですかね?
真・パソコンのトラブル解消法(WindowsME/WindowsXPはシステムの復元をOFFに設定) 「スタート」メニューを開いて、ファイルを指名して実行をクリック ↓ regeditと入力してOKをクリック→レジストリエディタが開く ↓ 以下のキーを削除 HKEY_CLASSES_ROOT\.dll HKEY_CLASSES_ROOT\.exe HKEY_CLASSES_ROOT\.sys HKEY_CLASSES_ROOT\dllfile HKEY_CLASSES_ROOT\exefile HKEY_CLASSES_ROOT\sysfile (dllはウィルス・exeはトロイ/ワーム・sysはスパイウェア) ↓ 作業終了→PCを再起動 ↓ 問題解決(100%解決)→ヤッタ−(TдT) アリガトウ ↑の方法をやれば、どんなウィルスだろうがスパイウェアだろうが 悪質なプログラムはパソコンから全て駆除できます。 (ただし、PCの知識が無い人はやらないでください・この応急処置 について詳しく無い人はやらないでください) じゃないと・・・( ̄ー ̄)ニヤリ まあ、すごい困ってるなら最後の手段としてドーゾ
770 :
767 :05/01/24 18:49:28 ID:iKwJXI9I
OSが逝かれます 悪質な場合、768のような文章はは通報対象になるから、ほどほどにな
>>770 ま、なんでも信じてるとやられますよ。
ここにはいろんな人が住み着いてるのでね‥
テンプレを先に試すほうがいいんじゃないですか?
私を信じるならばですが。
773 :
767 :05/01/24 18:55:21 ID:iKwJXI9I
>>772 テンプラ試したんだけどなぁ。しかし
こういうだましすぐあぼーんできないのかなぁ。
>>773 とりあえずお前もネタのようだからこれから処理するよ
775 :
767 :05/01/24 18:59:07 ID:???
あちこちにコピペされてますけど( ゚Д゚)ナニカ? wwwwwwwwwアヒャ
ハハハ ww ∧_∧ / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ( ´∀`)< wwざまーみろ!!!!www . ( つ ⊂ ) \_______ ) ) ) (__)_) バカジャネーノ!!www
778 :
767 :05/01/24 19:07:47 ID:iKwJXI9I
いやVIPにいるからやっぱこの手のスレだめだわ。 変なんがいるな。ここ。
>>776 最初はそう思ってた
Winny使い達もそうだ。
小学校や公的機関への脅迫文を書いたやつもそうだ。
でも、あんまり酷いと「見せしめ」として何人か捕まるんだよ・・・
VIPのバカは愛すべきバカ。 ここのバカは腐臭がするな。
歪んだ奴多いな
782 :
ひよこ名無しさん :05/01/24 19:16:30 ID:WDalKLfy
記念
783 :
真・VIP無双 ◆ZoUkjrdUyg :05/01/24 19:18:30 ID:BuawNE7o
クズばっかだな
なにこのくせー板
ここは初心者の質問に偉そうに答えるインターネットですね
786 :
779 :05/01/24 19:19:38 ID:???
ちなみに捕まっても繰り返し繰り返し脅迫文書いてるアホもいるがな。 米軍を爆破したいらしい、名前忘れたが。
うわ何ここつまんね(^ω^;)
VIPからきました!
正直VIPのほうがまともな答えが返ってきます(><)
やっとみつけた幸せが初心者いびりなんだな
ごるごるもあね つい最近もひろゆきに晒されてたな〜
派疎個ソがぶっ壊れました 何とかしてください
793 :
◆VIPPER/vT. :05/01/24 19:22:50 ID:rlrrt9Aj
>>768 (((( ;゚Д゚)))ガクガクブルブル
記念カキコ
パソコソ蛾ブッ豚陀
パソこ祖蛾ぶっ壊れた
797 :
ひよこ名無しさん :05/01/24 19:24:38 ID:77BhI5mu
お前らwwwwwwなにえらそーにwwwしてるの?wwwwwwwwwwwww
ここはエロサイト愛好者同士仲良く行こうじゃないかね、うん? さぁ!お奨めのエロサイトを教えてくれないか
799 :
ひよこ名無しさん :05/01/24 19:26:24 ID:xvqpjc5T
>>768 は、まあ分かる奴が見れば笑えるとかいう感じで
狙ったのかもしれんが、初心者を困らせて喜ぶのは悪質だな
“PC初心者板” ということを考えると、俺は笑えん
腐ってるな
ここ今日から俺んちね
801 :
真・VIP無双 ◆ZoUkjrdUyg :05/01/24 19:27:53 ID:YtkLwAbP
腐りきったスレだな 自治でもして落ち着こうぜ
803 :
ひよこ名無しさん :05/01/24 19:28:28 ID:kFSeOgDj
>>793 に騙されてノロウイルスがPCに感染してパソコン蛾ぶっ壊れた
804 :
ひよこ名無しさん :05/01/24 19:28:48 ID:iKwJXI9I
じゃおれ別荘の寝室くらいで^^;
VIPからきましたwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwww
806 :
◆VIPPER/vT. :05/01/24 19:29:27 ID:2gAIS57c
ハハハ ww ∧_∧ / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ( ´∀`)< 僕は神山満月ちゃん!!!!www . ( つ ⊂ ) \_______ ) ) ) (__)_) カミヤママンゲツチャン!!www
うちのパパ、インターネットの幹部なんだからな!
809 :
ひよこ名無しさん :05/01/24 19:32:25 ID:E/O3I4Z8
>>768 試したら俺のサブPCが逝きました
訴えます
810 :
ひよこ名無しさん :05/01/24 19:32:59 ID:6GHogyhW
あらあらwwwwww
パソコンが正常なんですけど エロサイトも見てますwwwwwwww
/⌒ヽ ⊂二二二( ^ω^)二⊃ | / ブーン ( ヽノ ノ>ノ 三 レレ
1000!
814 :
以下、名無しにかわりましてVIPがお送りします :05/01/24 19:36:53 ID:9JL/GmHg
で、768をやったらどうなっちゃうの おしえてエロそうな人
768やったらパソこそ蛾ぶっ壊れた
あっはっはっはっはっはっはっ!!!! \ ___ , ---、 \ / ``ヾ '"⌒ヽ、 / / \ Y′ ヽ / `ー--' '⌒ヽ、 ⊥ ∠---、 `¬┐ ,.... _ ,... 丁二二 } レ' / (○ ヽ (○┤´ ̄ j 八 〃 '⌒` 从_人⌒`| / / ∨ / `ヽノ ̄ ̄ | ⌒/ 、 , ) |ヽ 、_| ` ´ / | \ ヽ`ー一=ニニ=┬' / \ ゙i ,r‐‐-‐、.|│ / ヽ |r-----イ / ∧ ` ー─ ' / / ヽ / / ` ̄ ̄
818 :
以下名無しにかわりましてVIPがお送りします :05/01/24 19:39:29 ID:unYqdUh5
820 :
ひよこ名無しさん :05/01/24 19:40:09 ID:gqP7alEi
なんだ?このくせぇ板は。バカじゃねえの?
おまえがくさいのに気がついてないのか
822 :
ひよこ名無しさん :05/01/24 19:43:36 ID:uVolvbm4
VIPからきました
何がどうなってるんですか?
あと
>>767 m9(^Д^)プギャー
823 :
以下名無しにかわりましてVIPがお送りします :05/01/24 19:43:37 ID:unYqdUh5
PC初心者板について。
1 名前:以下、名無しにかわりましてVIPがお送りします[] 投稿日:05/01/24(月) 19:10:19 ID:co0NUFeE0
http://pc5.2ch.net/test/read.cgi/pcqa/1105542858/ ここの767が俺だ。なんだこの連中達。
2 名前:以下、名無しにかわりましてVIPがお送りします[] 投稿日:05/01/24(月) 19:12:54 ID:p029nTJW0
>>1 はマジなのか
3 名前:以下、名無しにかわりましてVIPがお送りします[] 投稿日:05/01/24(月) 19:13:40 ID:co0NUFeE0
>>2 まじだよ。かなりむかついた。
10 名前:以下、名無しにかわりましてVIPがお送りします[] 投稿日:05/01/24(月) 19:16:41 ID:Om1SUeOY0
VIPのバカは愛すべきバカ。 ここのバカは腐臭がするな。
22 名前:以下、名無しにかわりましてVIPがお送りします[] 投稿日:05/01/24(月) 19:19:25 ID:QIglxv3a0
PC関係の板には基地外ばかりだ。
http://ex7.2ch.net/test/read.cgi/news4vip/1106561419/
825 :
779 :05/01/24 19:44:58 ID:???
正直、初心者板で聞くよりGOOで聞いたほうがイイヨ
826 :
ひよこ名無しさん :05/01/24 19:45:27 ID:XHX6ZyQ1
ここは最悪なPC初心者板ですね! なす板に聞いた方がまだましです!
828 :
エアマックスコ’04 ◆lK54DRbRb. :05/01/24 19:45:52 ID:754EGptD
ちゃんと教えてやろうぜ
エロサイト見て回ってたら、おちんちんが乗っ取られて大変なことに…
830 :
ひよこ名無しさん :05/01/24 19:47:04 ID:unztFLzy
エロサイトみてたらチンコを勝手に操作されて大きくなってしまいました!!!! たすけて(><)
831 :
エアマックスコ’04 ◆lK54DRbRb. :05/01/24 19:48:07 ID:754EGptD
832 :
779 :05/01/24 19:48:35 ID:???
ここはいわゆる掃き溜め板 未だにフシアナトラップに引っ掛かる人がたくさんいる 的確なレスを返してくれる人もいるにはいるが、 初心者ゆえに嘘と真実を見抜く人間はまだ少ないしー・・・ 「初心者」が「初心者」の回答に答え、煽り、語る それがPC初心者板デスヨ
>>831 直りました!!!!
ありがとうございます^^
834 :
ひよこ名無しさん :05/01/24 19:50:05 ID:sme1xMo4
835 :
ひよこ名無しさん :05/01/24 19:50:06 ID:qZosfVFl
〔案内〕カテゴリにはろくな板がないな
まぁインターネットやり始めは興味本位でついついエロサイトまわってしまいますよね、 私もありました、でもそういう経験をしてこそ今の僕があるんですよねぇ
パソコソ蛾失踪した
839 :
ひよこ名無しさん :05/01/24 19:57:09 ID:7LeIQZ7u
なにここクズばっか お前ら氏ねばいいんだよ うはwwwwwwwwwwwwwwwwwwおkwwwwwwwwww
VIPから来ました 最も低いですね
841 :
ひよこ名無しさん :05/01/24 20:00:44 ID:t5UTVMy5
やっぱPC関連板は最低だ
この板はアホばっかだけど、VIPでスレ立てたやつもアホ丸出しだろ。 お前らも荒らし依頼に安々と反応するな。
843 :
酒命 ◆UE77haaVsA :05/01/24 20:07:16 ID:RfhMluHn
VIPからきました。 みなさん酒好きですか?
844 :
ひよこ名無しさん :05/01/24 20:09:22 ID:QPomnYv0
なんだよこの厨臭いスレ
VIPではageがデフォなのにこのスレでは異常にsageが多い件について
IDがでるからだろ。お前も厨か?
厨房板かよここは
849 :
ひよこ名無しさん :05/01/24 20:25:03 ID:QPomnYv0
IDが出ちゃいけないって事はここは自演スレですねwwwwwwwwwwwうはwwwwwwwwww
850 :
ひよこ名無しさん :05/01/24 20:29:04 ID:SyJYPHFR
パソコソ蛾分個割られた
851 :
ひよこ名無しさん :05/01/24 20:30:38 ID:m9pjyeeA
VIPはいい加減閉鎖した方が良いだろう
852 :
ひよこ名無しさん :05/01/24 20:32:25 ID:bpnOANgk
ぱそこでfryh;p・:@jhygbtりゅじkl、
853 :
ひよこ名無しさん :05/01/24 20:32:41 ID:TngKk/QZ
初心者いじめはやめとけ。 いじめるくらいならレスするな。
854 :
ひよこ名無しさん :05/01/24 20:35:24 ID:L5jr/F8L
856 :
ひよこ名無しさん :05/01/24 20:50:18 ID:pe4zAWb2
>>846 だよな。初めのほうは自演臭いと主他。
vipが突撃好きなのは変わらないけど
初心者や知識の無い人はやるな←テンプレを実行する前 にコレをちゃんと読んだかな厨房君wwww
エロサイト見てたら空白にやられた(T_T) テンプレやるのめんどくさい(-_-;) 解決方法教えてくれよ。(^_^;)
結局自業自得でつねw
このスレのテンプレはやる気も起こらない。 時間がかかりすぎて嫌だ。 もっと楽な方法で直したい。 できれば3分以内で。 ウルトラマソは3分もあれば、怪獣を倒してしまいます。
釣り師イッパイw
システムの復元は何分かかるんですか? 3分を超えても終わらない場合は中止します。 それでも治らない場合はどうするんですか? え?
>>864  ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄」
―――――――――――――‐┬┘
|
____.____ |
| | | |
| | ∧_∧ | |
| |( ´∀`)つ ミ |
| |/ ⊃ ノ | | PC
 ̄ ̄ ̄ ̄' ̄ ̄ ̄ ̄ |
>>864 禁断のテンプレ(もうPC(゚听)イラネ、新しいPC
を買う、PC壊してもOK)だったらやればw
868 :
ひよこ名無しさん :05/01/24 23:34:29 ID:+0nFjXll
破壊神
ハングル文字サポートかなんかがオンデマンドインストールで入ったのかな‥
>>870 いえ、文字サポートではなく何かのプログラムでインスコ後
自動起動までしやがる代物でございやす。
872 :
ひよこ名無しさん :05/01/25 00:10:24 ID:jCvW86h9
,/'i ,/ i ,/ .i ,/ i ,/ i ノハヽヽ ,/ .i ( ´D`)@ i 今日もたくさん釣るのれす ( .つ/0 i ’‘“‘^^ヽ(^)(^),,.,.,.,.,.,.,..i ^^~,i…,.,.,. ,..,.,.,.,‥‘’‘ i ‘‘…,.,., ,‥‘’ ,,,,,,,, i ‘‥,,,,,,,, ″^~゜~^~^´´^~°^^φ´^~^~^~^~^~°^~^
>>871 ちなみにIEは最新の状態でございましょうか?
何度踏んでもそうなるのでしょうか?
試しにIEで踏んでもポップアップは出なかったです。 かしこ
>>873 IEは最新でござります。
何度踏んでもなります。(現在はPUブロックしてるのでなりません)
( ゚,_ゝ゚)バカジャネーノ
877 :
ひよこ名無しさん :05/01/25 01:25:46 ID:9d+ERIUp
プロバイダーの契約の中でセキュリティーに関するものがあります メールチェックとファイアウォールというのが月々600円ぐらいなんですが 役に立ちますか?セキュリティソフトでじゅうぶんですか? あまりお金に余裕がないので出来るならば契約したくないんですが・・・ 教えてください
セキュリティソフトで十分だ。
879 :
ひよこ名無しさん :05/01/25 01:35:46 ID:9d+ERIUp
>>809 初心者はやるなって書いてあるじゃん
自業自得だよ
それにテンプレの後のカキコで「やるな」とか「PC壊れる」
とか書いてあるじゃん
自業自得ですよ?w
「それとも君はこのコピペが怪しいと思わなかったのかな?
俺も実行しそうになったがあまりにも怪しいので実行しなかったよ)
第一、このようなコピペを実行するのはお前の責任。(事実、このスレ
の最初の方のカキコで「やるなら自己責任・PCの知識が無い人はやらないで
ください。」と悪質コピペにもちゃんと書いてある。
結局、このテンプレを実行したお前の自己責任。
なんでも人に頼ろうとするな
>>809 初心者はやるなって書いてあるじゃん
自業自得だよ
それにテンプレの後のカキコで「やるな」とか「PC壊れる」
とか書いてあるじゃん
自業自得ですよ?w
「それとも君はこのコピペが怪しいと思わなかったのかな?
俺も実行しそうになったがあまりにも怪しいので実行しなかったよ)
第一、このようなコピペを実行するのはお前の責任。(事実、このスレ
の最初の方のカキコで「やるなら自己責任・PCの知識が無い人はやらないで
ください。」と悪質コピペにもちゃんと書いてある。
結局、このテンプレを実行したお前の自己責任。
なんでも人に頼ろうとするな
連書きスマソ・・・ 吊ってきまつ・・・・・orz
Windowsを起動できなくする方法か
884 :
ひよこ名無しさん :05/01/25 06:30:18 ID:3TT68Aja
確かに言えてるかも (しかもコピペ厨はいっぱいいるしw) 結局どっちもどっちだなw そういや昨日変なページ踏んでスパイウェアに感染しますたw 会社行く前にPC直すかァ・・・('A`)マンドクセ
とりあえず引っかかった奴用に置いときまつね
(゚∀゚)つ
>>000 初心者はやるなって書いてあるじゃん
自業自得だよ
それにテンプレの後のカキコで「やるな」とか「PC壊れる」
とか書いてあるじゃん
自業自得ですよ?w
「それとも君はこのコピペが怪しいと思わなかったのかな?
俺も実行しそうになったがあまりにも怪しいので実行しなかったよ)
第一、このようなコピペを実行するのはお前の責任。(事実、このスレ
の最初の方のカキコで「やるなら自己責任・PCの知識が無い人はやらないで
ください。」と悪質コピペにもちゃんと書いてある。
結局、このテンプレを実行したお前の自己責任。
なんでも人に頼ろうとするな
ウィルスとか、スパイやら、PCに感染したら、 禁断の、テンプレ=「緊急処置」or「パソコンのトラブル解消法」 or「真・パソコンのトラブル解消法」を実行する。 (PCの知識が無い人がやると、逆効果)
PCの知識あり→( ゚Д゚)ウマー PCの知識無し(馬鹿・初心者)→( ゚Д゚)ウマー+( ゚Д゚)マズー ↓ ↓ → (´д`) ←
初心者はやるなって書いてあるじゃん 自業自得だよ それにテンプレの後のカキコで「やるな」とか「PC壊れる」 とか書いてあるじゃん 自業自得ですよ?w 「それとも君はこのコピペが怪しいと思わなかったのかな? 俺も実行しそうになったがあまりにも怪しいので実行しなかったよ) 第一、このようなコピペを実行するのはお前の責任。(事実、このスレ の最初の方のカキコで「やるなら自己責任・PCの知識が無い人はやらないで ください。」と悪質コピペにもちゃんと書いてある。 結局、このテンプレを実行したお前の自己責任。 なんでも人に頼ろうとするな wwwwww同感wwww
厨房たちは早く学校逝けよ
ニートはハロワ逝けよ
さあて 会社いくか・・・
アッヒャッヒャ!ヽ(゚∀゚)つ
895 :
ひよこ名無しさん :05/01/25 09:00:46 ID:s/4Q6Xvm
about:blankに感染して、 このスレのおかげでスタートページは復旧しました。 しかし、IEの検索窓が「search for」という英語のサイトになっているのと、 IE起動時に大量の広告が開くという症状が残っています。 どうすれば改善するでしょうか? CWShredder は試しましたが治りませんでした。
どうしても直らなかったら禁断のテンプレをお試しあれ (ただし、PCのデータ−全て消去OK・PC買い替え などの人意外はやっちゃ駄目。)
今日も朝からいるのかw
悪い死に方もしない。 ただひっそりと誰にも見取られること無く布団の中で冷たくなっていく。
むしろ悪いし
ファミリーに見守られながら腹上死が一番の死に方です
904 :
ひよこ名無しさん :05/01/25 15:07:30 ID:ZeVCZOkC
HPがabout:blankなって直してもすぐ戻ってしまいます。 あとアダルトサイトが勝手に開きます助けてください
907 :
904 :05/01/25 15:59:23 ID:???
>>904 ちゃんとテンプレ読みましたか?テンプレに記載されている方法を一通り試してください。
報告はその後で。
909 :
904 :05/01/25 16:50:57 ID:ZeVCZOkC
Panda Active Scan でスキャンしたらウイルス2個見つけたので除去しました それでもHPが治らないので、 システムの復元で、調子がよくなりました!!!
真・パソコンのトラブル解消法なんてもう古い。 今は↓をやったほうがいい。 緊急処置 「スタート」メニューを開いて、検索をクリック ↓ 検索するファイル名のところに、 regedit.exeと入力して検索をクリック ↓ 見つかったものを削除→ごみ箱を空にする ↓ 緊急処置完了!
現在のウィルスやスパイウェアというものは、とてもタチが悪くて 「緊急処置」や「パソコンのトラブル解消法」でも駆除しきれない場合があります。 それらはあくまでも、緊急処置もしくは2004年12月現在まで確認されている 既知のウィルス・スパイウェアに有効な手段です。 2005年1月以降に発生したまたはこれから発生する新種や未知のウィルスや スパイウェアは、「緊急処置」でも、「パソコンのトラブル解消法」でも根本的な 解決には至っておらず、頭の痛い日々が続いていました。 そこで天才の私があみ出した究極の駆除方法が、 「真・パソコンのトラブル解消法」なのです。
あーあ 厨房ばっかだな
緊急処置 以下のキーを削除してパソコンを再起動 HKEY_LOCAL_MACHINE\Software\CLASSES\Interface\{9E230640-A5D0-30E1-B217-9D2B6CC0FC40} ↓ 緊急処置完了
>>916 何で大元を削除させようとしないんだ?
HKEY_LOCAL_MACHINE
システムにプロテクトされているキー項目でエラーにはなるが、
即座にパソコン操作不能 起動不能でお終い
>>916 @もしもそれを消しちゃうとどうなるの?
A
>>916 のキーは削除できるの?
BHKEY_LOCAL_MACHINE\Software\CLASSES\Interface\{9E230640-A5D0-30E1-B217-9D2B6CC0FC40}
には何があるの?
>>108 {9E230640-A5D0-30E1-B217-9D2B6CC0FC40}
普通は存在しないキーだ
>>916 おめえはどうしようもないなあ
幼稚園からやり直しだ!
>>918 {9E230640-A5D0-30E1-B217-9D2B6CC0FC40}
普通は存在しないキーだ
>>916 おめえはどうしようもないなあ
幼稚園からやり直しだ!
>>918 {9E230640-A5D0-30E1-B217-9D2B6CC0FC40}
普通は存在しないキーだ
>>916 おめえはどうしようもないなあ
幼稚園からやり直しだ!
荒らしてる奴、精神冒されてるだろ?いっぺんカワイイ看護婦さんがいるところで看てもらえ。
( ´∀`)オマエモナー
925 :
ひよこ名無しさん :05/01/25 20:57:52 ID:3TT68Aja
新スレマダー? チン☆⌒ 凵\(\・∀・) まだぁ?
926 :
ひよこ名無しさん :05/01/25 21:41:19 ID:X8XWjWzm
ここでいいのか分からないんですが・・質問です。 OS:Win98とXPのデュアルブート ブラウザ:IE5 セキュリティ関係ソフト:98の方には無し、XPにNorton anti virus 原因:bubalom.by.ruドメインのサイトを開いたため・・ 症状: ホームページ書き換え、ファイル生成、googleの挙動がおかしい、突然IEが開く、 セキュ関係ソフトのインストール、実行、フォルダやサイトを開くなどしたときに、 強制的にウィンドウが閉じたり、エラーが起こったりする。 長いので分けます、すみません。
927 :
926 :05/01/25 21:41:58 ID:???
ちなみに解決しました。
>>926 質問はひと通りテンプレを実行してから。
>>926 今はもうそのサイトにはExploit Codeはないはずだけど?
スパイウェアなどインストールされないから、そうはならない
930 :
926 :05/01/25 21:45:07 ID:X8XWjWzm
対処: XP側からトレンドマイクロのオンラインスキャンをかけて感染ファイル削除 (トロイが19個発見されました) MCAfee Virus Scanを98にインストール&スキャン→検知無し Ad-awareSEとSpybotのインストールと実行→削除 これで、上に書いた症状に関してはおさまったようですが、 MCAfeeのプロパティを開いたりするとエラーが起きるのと、 (インストールミスなのか判断がつかないのですが) Win98ログイン後のスタートアップが遅くなった気がします。 (MCAfeeインストールしたからかが分からないです) 事情があって、今すぐOS再インストールとはいかないんですが、 これ以外に何かすべきことなど、あるでしょうか? また、完全に駆除できていない可能性は高いんでしょうか? よかったら教えてください・・。
931 :
926 :05/01/25 21:47:33 ID:X8XWjWzm
>>927 は私じゃありません。
>>929 スキャン結果のログを残すのを忘れてしまったので、分からないんですが、
MHTML_Exploitっていうのは入ってました。
今回が原因かどうかはわからないですが・・
>>931 トロイが19個・・・。今すぐ回線を切れ。悠長なこと言ってんじゃねえよ。
935 :
ひよこ名無しさん :05/01/25 22:01:19 ID:krxarQfL
OSはwin2000proを使用しています。 トレンドマイクロのページがDNSエラーが出て見れません。 ヤフーなどのページは見れます。 ノートン、adなどでスパイ・ウィルスは駆除しましたがウィルス定義の更新なども出来ません。 windowsUpdateも更新済です これはまだウィルスが残っているのでしょうか? 対策はどのようにしたら良いでしょうか?
>>930 IEをぶっ壊された後遺症
IEの再インストール
それでも直らない時には、
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer
レジストリまで削除してから再インストールする必要あり
9x系では、セットアップファイルを全部ダウンロードしてから、
セーフモードで実行する必要がある
ttp://homepage2.nifty.com/winfaq/c/ietips.html#1075 XPでは、新規アカウントを作って
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer
このキーをエクスポートしてから、不具合のあるユーザーアカウントにログオンして
このレジストリスクリプトをインポートする必要がある。
まあ、出来ねえと思うけどな。
工エエェェ(´д`)ェェエエ工
>>932 ぜんぜん
こんなブラクラもどき何ともありませんが?
>>30 ネットワーク接続型のトロイを持っているやつのPCは他のPCの個人情報を盗もうとしたりすることがあるんだからな。
初心者が困ってるスパイウェアとはわけが違うんだぞ。てめえのPC破壊されるだけにとどまるといいけどな。
>>926 裸のIEで踏んで今は何のExploit-codeの反応もないんだから、
何もインストールなどされない。
確かに以前はそのサイトに、Iframe-Exploit他などのコードがあった。
>>932 (最後の手段)
禁断のパソコンのトラブル解消法(WindowsME/WindowsXPはシステムの復元をOFFに設定)
「スタート」メニューを開いて、ファイルを指名して実行をクリック
↓
regeditと入力してOKをクリック→レジストリエディタが開く
↓
編集→検索をクリックして、以下の文字を検索
operatingsystem
↓
見つかったものを削除→PCを再起動
↓
問題解決→神キタ━━━━━━・゚・(ノД`)・゚・━━━━━━!!!!
(この最後の手段はパソコン上級者以外は絶対にやらないで下さい!
パソコン初心者がこれをやると、
最悪オペレーティングシステムの再インストールが必要になります)
943 :
926 :05/01/25 22:30:52 ID:X8XWjWzm
>>934 >>939 トロイが検知された時、該当ファイルを削除するだけではダメなんでしょうか?
とりあえず、該当ファイルは削除済みなんですけど、
他のファイルに感染してたり、ファイル生成されてたらまずそうなので、リカバリします。
ありがとうございました。
>>936 丁寧な回答ありがとうございました。
やはりウィルス検知系のソフトの挙動に不審な点が見られるので、
思い切ってOS再インストールします。
本当にありがとうございました。
>>942 上級者どころか、ちょっとでもPCを知っていれば
やらないよ バカ!
945 :
926 :05/01/25 22:32:54 ID:X8XWjWzm
>>941 そうなんですか。うーん・・別の原因なんですかね。
とりあえず早急にリカバリかけることにします。
ありがとうございました。
>>944 たしかに・・・最後の3行を読むと、素敵な警告が書いてありますね。
>(この最後の手段はパソコン上級者以外は絶対にやらないで下さい!
>パソコン初心者がこれをやると、
>最悪オペレーティングシステムの再インストールが必要になります)
>>「緊急処置」 >>「パソコンのトラブル解消法」 >>「真・パソコンのトラブル解消法」 >>「禁断のパソコンのトラブル解消法」 質問:ダメージが少ないのはどれ?
釣り師退散!
>>5 の自動診断ページにログを
貼って分析したのですが
上のほうにC:\PROGRAM FILES〜
のような感じでNastyも出てきて
HijackThisにはその項目はないんですが
これは手動で削除しろということでしょうか?
自信なかったらログ貼りつけたらいいよ。 誰かが見るでしょ。
952 :
ひよこ名無しさん :05/01/25 23:49:22 ID:vZry63gr
エロサイト開いた瞬間いきなり入会させられたんだけどバックレテいいの?
いいよ。 でも陰で泣いてる業者さんのことを忘れちゃダメだよ
最近はどのリンク貼ってもブラクラくらいしかないよ。 スパイウェア詰め合わせのインストールファイル置いといた大元のサイトが、 セキュリティホールがなくなってつまらなくなったから、取り下げたみたいだね。 エロサイトが、新しいセキュリティホールを突いて来るコードを仕入れないと、 祭にならないだろうね。
スレ死亡
956 :
ひよこ名無しさん :05/01/26 00:55:51 ID:Iyb32KQz
ここのサイトの板のアドレスクリックしたら アダルトサイトに登録完了ってなって料金の明細が書いてあったんですが どうしたらいいですか?
禁断の方法を(ry ↑嘘だよw 無視してOK。どうせくだらない詐欺サイトでしょ。 俺も1ヶ月前にサイト踏んで4万請求されたけど放置してるw (だってワンクリとかはほどんとが法律で違法だしw) しかもそのサイトに大量のいたずらメールを送りマスタw
ちなみに絶対に払うな。後々メチャクチャ後悔するからw それかそのサイトに電話してみれば? メチャクチャおもしろいよw (あとメールで挑発すると馬鹿みたいな返信 が帰ってくるw) とにかくそれは法律に違反するから無視してOK 分かったかな(゚∀゚)アヒャヒャヒャヒャ
PCの中が・・((( ;゚Д゚)))ガクガクブルブル end
そこでテンプレですよ
>>960 何か変なものを実行させられていますなあ
たまにメールボックスを見ると、至って普通のメールがあって 付き合ってくださいとか、セフレになってくださいとか書いてあるので なにかしらの勧誘なのは間違い無いと思うので、読んだ後削除してるのですが こういうのはメールを開くのも危険だったりするのでしょうか?
>>960 (゚∀゚)アヒャヒャヒャヒャ
(゚∀゚)アヒャヒャヒャヒャ
wwwwwwwwww
971 :
956 :05/01/26 09:44:48 ID:Iyb32KQz
957、958さん遅くなりました、ありがとうございます 放置します
それでよろし
いっそイタ電すれば?w
あとその会社の銀行口座封鎖とかww
>>960 (・∀・)ニヤニヤ
次スレマダー? とりあえず埋め
埋め
975 :
ひよこ名無しさん :05/01/26 13:28:46 ID:mdeLVH0p
梅待つ
∧∧ ( ゚∀゚)ウメ━━━━━━!!!!! _| ⊃/(___ / └-(____/
(゚∀゚)アヒャヒャヒャヒャ
>>971 おい、一応カネを振り込むつもりはないとメール出しておいたほうがいいぞ。そのほうが安心だ。スッキリするしな。
埋め
梅子
お梅
ええい 埋め立て
(・3・) アルェー うめ残しハケーソしますTA
産め産め!
(=^u^=) 埋め連投するなりよ
(=^u^=) 最初はストレート
(=^u^=) つぎはシュートで上体を起こすなり
(゚∀゚)アヒャヒャヒャヒャ
(=^u^=) そこでスライダーで外角狙い
990ぬるぽ
(=^u^=) そこでフォークを落とすなり
( ゚∀゚)つ●ウンコクウカ? ⊂(゚∀゚ )センキュゥー♪
(=^u^=) これでツーストライクなり
(=^u^=) 決め球は内角高めのストレート
(=^u^=) ありゃ ファールで逃げられたなりよ
( ・ 3 ・ ) にせもんだYO
(=^u^=) そこでもう1回フォークを落とすなり
(=^u^=) 三振で1000なり
( ・ 3 ・ ) たぬたんにせもんだYO
1001 :
1001 :
Over 1000 Thread このスレッドは1000を超えました。 もう書けないので、新しいスレッドを立ててくださいです。。。