エロサイト見たら…助けて下さい!Part50

このエントリーをはてなブックマークに追加
952909:05/03/03 00:38:51 ID:MIb2W3jv
>>回答者 Thx!!
こういう問題が起こったのは自分にとって良い事だったのかもしれない
953ひよこ名無しさん:05/03/03 00:50:03 ID:TWIlnGW7
channelboxの画箱のアイドルのとこ拡大してみたんですが
有料なんですか?業者が貼り付けてるとか?あとスパイウェア
チェックしたほうがいいですか?教えてください。
じゃないと兄のカミナリが落ちるんで・・・
954ぼるじょあ ◆yBEncckFOU :05/03/03 01:01:11 ID:???
>>953
(・3・) エェー カートンコムに詳しくのってますYO
http://the-cartoon.com
955ひよこ名無しさん:05/03/03 01:11:35 ID:TWIlnGW7
>>954
見たのはそんなのじゃないんです、ハイ
956ひよこ名無しさん:05/03/03 02:18:15 ID:???
>>955
場所が分からなければ有料か判断できないですね。
957ひよこ名無しさん:05/03/03 02:28:54 ID:???
ホームページ内のボタンをクリックしようとすると、
Dear internet bank user!
と始まるポップアップが出て、
そのポップアップを閉じることも、ほかのインターネットブラウザを閉じることも出来ないという、
動作が不能になる様になりました。

spybotも、ad-awareも試したのですが、直りません。

この症状の治し方を知ってる人いませんか?
958ひよこ名無しさん:05/03/03 02:45:01 ID:???
>>957
ヒント少なすぎ。携帯かOpera使え。
959ひよこ名無しさん:05/03/03 02:47:18 ID:???
これかねえ‥?
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ_BANKER.W
ま、とりあえずウイルスチェックしてくだちい。
Opera導入はおれも一票。 火狐でもええけど
960ひよこ名無しさん:05/03/03 04:06:22 ID:???
spybotでCoolWWWSearch.Leftoversという問題箇所が見つかるのですが、消えてくれません。
CWShredderのV2.13を使っても問題箇所が無いと出るので無理です。
どうすれば治せるでしょうか?
961960:05/03/03 04:23:37 ID:???
書き忘れましたが症状はネットを見ているとポップアップが出てくるといったものです。
962ひよこ名無しさん:05/03/03 04:36:01 ID:???
>>960
セーフモードは?
963960:05/03/03 08:26:43 ID:???
>>962
セーフモードとはどうやるのですか?
964ひよこ名無しさん:05/03/03 08:32:44 ID:???
>>963
そらきた ネタ質
965ひよこ名無しさん:05/03/03 10:35:25 ID:???
セキュリティを最高にしていたら、強制インストールだけ防げるのか。
966ひよこ名無しさん:05/03/03 13:11:52 ID:???
>>965
正確に言うと、Javaスクリプト、Javaアプレット、VBSスクリプト
そもそも、これらがブラウザ側で命令を受け付けないから、
その中に何を埋め込んでも無駄なので何もされない。
ついでに、画像の表示も無効に設定すると最強。
ははは バカしかやらない。
967ひよこ名無しさん:05/03/03 13:32:29 ID:Y+S0gqji
921です
ソフトダウンロードしてスキャンしましたがありませんでした。
1度設定しなおして、消えたのにまだabout:blankのままです。
お気に入りは荒れるし、トップページは真っ白やら検索のテキストボックスあるページに行くやら・・
真っ白のabout:blankは設定しなおせば直るらしいのですが・・・・・1度直ってもまたなります
ガイシュツで申し訳ないです
968ひよこ名無しさん:05/03/03 13:34:17 ID:Y+S0gqji
921↑間違い
about:blank以外にもかかっていると思ってスキャンしたのですが
だめでした Orz
969ひよこ名無しさん:05/03/03 14:04:33 ID:aIj3UZk5
チャットで裏入室ってどうやるんですか?
970ひよこ名無しさん:05/03/03 14:08:54 ID:???
さっちん萌え萌え
971ひよこ名無しさん:05/03/03 15:47:03 ID:mp/e54sT
超初心者の質問に答えるスレから誘導されました。
エロサイト徘徊中に怪しげなサイトに入ってしまいました。
それからホーム設定をいくらしてもabout:blankというサイトにいってしまいます。
どうしたら正常に戻るのか対処法を教えてください。
それとネット接続中にreal money and bonuses というカジノのようなサイトにも接続されます。
言葉足らずで申し訳ありませんがお願いします。
972971:05/03/03 15:53:14 ID:???
>>921
私と同じ症状です
973ひよこ名無しさん:05/03/03 16:27:48 ID:???
>>971
スレのどこみてんの?
974ひよこ名無しさん:05/03/03 19:15:22 ID:???
神・パソコンのトラブル解消法(WindowsME/WindowsXPはシステムの復元をOFFに設定)

PCをセーフモードで起動します

「スタート」メニューを開いて、ファイルを指名して実行をクリック

regeditと入力してOKをクリック→レジストリエディタが開く

以下のキーを削除
HKEY_CLASSES_ROOT\Interface
HKEY_LOCAL_MACHINE\Software\CLASSES\Interface

作業終了→PCを通常モードで再起動

問題解決!!

効果:ウィルス=(ファイル感染型・ファイル破壊型・メモリ常駐型・ブートセクタ感染型・
HDD破壊型・BIOS破壊型など)ほぼ全部。
トロイ=(バックドア作成型・パスワード詐取型・不正プログラムインストール型など)ほぼ全部。
ワーム=(メール大量送信型など)ほぼ全部。
スパイウェア=(coolwebsearch系・HSA系・CnsMin・Ms4Hdなど)ほぼ全部。
に効果がある、まだ誰も発見していない素晴らしい駆除方法です。
975ひよこ名無しさん:05/03/03 20:32:59 ID:???
wkmst.exe と DllHandler.exe は危険だった。
あ〜しんど。
976変態ですみません(15歳):05/03/04 00:26:00 ID:iHgz21tQ
かなりのパソコン初心者なんですけど、こんな時どうすればいいんですか?着メロ無料の掲示板で、
無料で着メロを取ろうとしたら、その掲示板に書いてあったサイトをクリックして入ったら変なエロサイトだったんです。
興味があったので、少し見てたらいきなり登録完了いたしましたって出てきてしまいました。あなたのパソコンのULRだっけ?
をなんとかって来たんですけど、これで電話とか手紙が家に送られて来るなんてことあるんですか?
親にばれたらどうしよう、おねがいですアドバイスください。
977ひよこ名無しさん:05/03/04 00:30:18 ID:???
>>976
今すぐに、お金を振り込みなさい。
978ひよこ名無しさん:05/03/04 00:42:56 ID:???
>>976
お前、その前に日本語へんだぞ
その日本語治したら相談に乗ってやる
979ひよこ名無しさん:05/03/04 01:54:19 ID:Th39F5yx
助けてください
osはwindows98
ブラウザは5,01

アダルトサイトを開いたら様子が変なのですぐに閉じたけど
検索のスペースとホームが英語のサイトになっていました。
SpybotやAd-AwareやHijyack thisをしてみましたが
検出した消してもすぐに消したものがでてきます。

Spybotでは「Allcyber search」というのがずっと出ています。
>>5にあったページで調べたら
O4 - HKLM\..\Run: [sp] rundll32 C:\WINDOWS\TEMP\SE.DLL,DllInstall
というのが赤でした。これも消してもまた出てきます。
どうすればよいでしょうか、教えてください。
980979:05/03/04 01:57:41 ID:Th39F5yx
hijack thisの結果です

C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MDM.EXE
C:\WINDOWS\SYSTEM\HIDSERV.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\NMFTASK.EXE
C:\PROGRAM FILES\NECMFK\NECMFK.EXE
C:\WINDOWS\SYSTEM\IMEJPMGR.EXE
C:\PROGRAM FILES\CYBERTRIO\SHOWMODE.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\WINDOWS\SYSTEM\QTTASK.EXE
C:\WINDOWS\SYSTEM\INTERNAT.EXE
C:\WINDOWS\RUNDLL32.EXE
C:\WINDOWS\RunDLL.exe
C:\PCP\PCPORTAL.EXE
C:\NECAMENU\NACTMENU.EXE
C:\FAXNX\CASCTRL.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAM FILES\NTTW\FLETS\APP\ENTERNET.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\PROGRAM FILES\LAVASOFT\AD-AWARE 6\AD-AWARE.EXE
C:\WINDOWS\デスクトップ\HIJACKTHIS\HIJACKTHIS.EXE
981979:05/03/04 02:00:04 ID:Th39F5yx
O2 - BHO: (no name) - {E6FBECA1-8C37-11D9-ACAE-00409A347873} - C:\WINDOWS\SYSTEM\BBHC.DLL
O3 - Toolbar: ????? - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [ScanRegistry] c:\windows\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] c:\windows\taskmon.exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [Hidserv] Hidserv.exe run
O4 - HKLM\..\Run: [NMFTASK] NMFTASK.EXE /RESET
O4 - HKLM\..\Run: [NECMFK] C:\PROGRA~1\necmfk\necmfk.exe
O4 - HKLM\..\Run: [CyberTrioModeInfo] C:\Program Files\CyberTrio\ShowMode.exe
O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
O4 - HKLM\..\Run: [internat.exe] internat.exe
O4 - HKLM\..\Run: [sp] rundll32 C:\WINDOWS\TEMP\SE.DLL,DllInstall
O4 - HKLM\..\RunServices: [Hidserv] Hidserv.exe run
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SAService] C:\Program Files\CyberTrio\SaService.exe
O4 - HKLM\..\RunServices: [Machine Debug Manager] C:\WINDOWS\SYSTEM\MDM.EXE
O4 - HKCU\..\Run: [Taskbar Display Controls] RunDLL deskcp16.dll,QUICKRES_RUNDLLENTRY
982979:05/03/04 02:01:25 ID:Th39F5yx
O4 - Startup: PCポータル.lnk = C:\PCP\PCPORTAL.exe
O4 - Startup: アクティブメニューNX.lnk = C:\NECAMENU\NActMenu.exe
O4 - Startup: FAX-NX Controller.lnk = C:\FAXNX\98TELFAX.EXE
O4 - Startup: Windows Update のインストールの再開.lnk = C:\WINDOWS\Windows Update Setup Files\ie6setup.exe
O4 - Startup: EPSONプリンタウインドウ!3 環境設定(2).lnk = C:\WINDOWS\SYSTEM\E_SRCV02.EXE
O14 - IERESET.INF: START_PAGE_URL=http://www.nec.co.jp/98/
O14 - IERESET.INF: MS_START_PAGE_URL=http://www.jp.msn.com
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (ウイルスバスター On-Line Scan) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {2A32B14F-4D29-4EA3-AC54-E9B19F436CE7} (Scanner Class) - http://www.windowsecurity.com/trojanscan/TDECntrl.CAB
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
983ひよこ名無しさん:05/03/04 02:06:16 ID:CCIa+Dav
984ひよこ名無しさん:05/03/04 02:56:02 ID:zTLZq8mm
助けてください。先ほどアダルトサイトを見て回っていたところ、
なぜかいきなり英語ばかりのアダルトサイトに飛ばされました。
しかも、ウィンドウをとじるボタンがなくなりどんどん
画像がひらきまくりました。怖くなったのでパソ自体の電源
を切って今の状態に至るのですが、このあとにへんな
請求が来たりする可能性はあるんでしょうか?
回線はADSLです。どうかよろしくお願いします。
985ぼるじょあ ◆yBEncckFOU :05/03/04 03:26:04 ID:???
ADSLなら大丈夫だと思う
986ひよこ名無しさん:05/03/04 03:31:21 ID:???
ttp://ocnsearch.goo.ne.jp/click.jsp?DEST=http://www.gorogoro.com/jk/&no=40
ここいったらIP抜かれた・・・48000円だとよ・・・
987ひよこ名無しさん:05/03/04 03:33:08 ID:???
>>979
セーフモードで赤いやつFixしてみた?
988ひよこ名無しさん:05/03/04 03:46:21 ID:???
        / ̄|
       |  |
       |  |                  / ̄ ̄ ̄ ̄ ̄ ̄
      ,―    \                |
     | ___)   |       ∩∩    ∠ リュンパッチ♪
     | ___)   |       | |_| |      \______
     | ___)   |\___(・∀・ )_____
     ヽ__)_/ \___     _____, )__
         〃  .       /    /     / /    〃⌒i
         |          /    ./     / /    .i::::::::::i
   ____|     /⌒\./    /     / | ____|;;;;;;;;;;;i
  [__]___|    / /-、 .\_.  /     Uし'[_]     .|
   | ||     |    / /i  i    /         | ||      |
   | ||____|____/ / .| .|\_ノ______..| ||      |
   |(_____ノ /_| |_________..| ||      |
   | LLLLLL./ __)L_| |LLLLLLLLLLLLLLLL. | ||_____」
   | ||    (_/   / i                .| ||    | ||
   |_||        / .ノ               |_||    |_||
            (_/
989979:05/03/04 04:21:37 ID:YvkymXRM
>>987
なおりました!
どうもありがとうございました
990ひよこ名無しさん:05/03/04 04:31:24 ID:???
>>989
うむ。
991ひよこ名無しさん:05/03/04 05:08:02 ID:9DskiBGB
すみません。スタートページが他のサイトに書き換えられる件で、
テンプレに書いてあった、システムの復元で1週間前に戻したら
直ったのですが、
一度スパイウエア?取り込んでしまった以上は、
パソコンの中に残っているのでしょうか??
見つけて削除しない限りは残ったまんまなのでしょうか?
それとも、もう大丈夫なのでしょうか??
教えてください。
992ひよこ名無しさん:05/03/04 05:25:04 ID:???
>>991
残っていますが、隔離状態なので心配ないです。
993991:05/03/04 06:46:52 ID:???
>>992
返事ありがとうございます。安心しました。
994ひよこ名無しさん:05/03/04 10:34:45 ID:???
>>1-993に書かれている事を態々やらなくても、
システムの復元で直るから良いんじゃないの?
995ひよこ名無しさん:05/03/04 11:25:35 ID:???
そうだね!復元さえ使えばきんたまでもぬるぽでも全部直るよ!
996ひよこ名無しさん:05/03/04 12:41:48 ID:???
もうちょっとです。
997984です:05/03/04 12:57:12 ID:zTLZq8mm
985ぼるじょあさんお返事ありがとうございました。
1つ質問したいのですが、ダイヤルQ2接続っていう
のはADSLの場合は心配しなくていいのでしょうか?
ここに書き込んだあとにspybotとウイルススキャンと
ダイヤルQ2接続チェックプログラムを使ってみたと
ころ、スパイウイルスが3個見つかっただけです。
ダイヤルQ2接続チェックプログラムの使い方に書い
てあったのですが、ダイヤルQ2に巧妙につながるよ
うになっていれば見つからない可能性がありますと
ありましたが、大丈夫なのでしょうか?
どなたかお返事よろしくお願いします。
998hiro:05/03/04 13:09:16 ID:ORqVfiNB

このように宣伝するだけでいいのです!
2900円(1回きり!)いりますが私は4日後には倍になりました(^−^)
1ヶ月、空いた時間(30分)でちょこっとやって
はじめのお給料で6万くらいになりました!
1日2時間くらいできる方なら日給6900円も見込めます。
現にそれ以上稼いでる人はたくさんいますよ。
損はないと思います。
登録したらすぐに詳細がきますので
簡単にはじめられます♪
ねずみ講などでは御座いませんのでご心配なく(、^−^)v
本当に安心ですから今日から
お小遣い程度、稼いでみませんか☆
http://ni-no3.hp.infoseek.co.jp/

999ひよこ名無しさん:05/03/04 13:40:45 ID:Ps/BLDsn
dsaf
1000ひよこ名無しさん:05/03/04 13:47:08 ID:???
1000000000000000000000000000000000000
10011001
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。