エロサイトに限らずWEBを見て回ってたらブラウザ乗っ取られて大変なことに…
いったいどうしたらいいの?って人のためのスレッドです。
【重要】ウソのアドバイスに注意して下さい。
●ブラウザハイジャッカーやウイルスの被害を減らすためにも
WindowsUpdateを利用してこまめにセキュリティパッチを当てましょう
▼━質問のしかた ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
・ E-mail欄(省略可) には何も記入しないこと。(ID出す→偽者対策・質問者の区別)
・ 2回目以降の書込は、名前欄に最初に質問した際の「発言番号」を入力すること。
・ 他のスレから誘導された場合は、その旨書く。(マルチポストとの区別)
・ OSの種類、ブラウザ、セキュ関係ソフトの有無、実行結果を報告。(特にOSの種類)
・ まず、テンプレの
>>2-10 あたりを必ず読む。
▼━回答者の方へ ━━━━━━━━━━━━━━━━━━━━
・ テンプレの方法を実行せずに質問する人は、徹底放置して下さい。
・ 出された指示を実行せずにレスする人は、徹底放置して下さい。
・ HijackThisの分析から嘘が判明した場合は、徹底放置して下さい。
・ 放置ができない回答者は、質問者が自作自演していると見なされます。
▼━禁止事項 ━━━━━━━━━━━━━━━━━━━
・ マルチポスト(複数の板・スレで同じことを質問)
・ 情報の小出し(始めにOSやソフト名等を必ず明示)
・ 違法な話題や質問(WinMX,Winny,エミュレータ等)
・ 天麩羅屋 & 薮パソユーザーは立ち入り禁止。HNを変えてもダメです。
・ Opera房立ち入り禁止。HNを変えてもダメです。またその話題も禁止です。
エロサイト見たら…助けて下さい!Part54
http://pc8.2ch.net/test/read.cgi/pcqa/1115237587/
質問する前に
※スパイウェア除去ウィザードの内容と基本的には同じです。
(1)から順を追って作業して下さい。
1) IEのホーム、検索ページを標準に戻す→ツール→インターネットオプション→
プログラム→WEB設定のリセット
※WEB設定のリセットは、こまめに実行しましょう(無限ループ防止の為)
2) IEの履歴削除→ツール→インターネットオプション→全般→インターネット
一時ファイル→クッキーの削除+ファイルの削除
3) 削除したいファイルがあるが「アクセスできません。使用中です」等といわれて
削除できない→セーフモード(F8を連打)でOSを起動→削除→OS再起動
◆セーフモードでも削除できないファイルがある時は「強削」
ttp://www.vector.co.jp/soft/win95/util/se298257.html 4) 勝手に追加されたアプリをアンインストする→スタート→コントロールパネル→
アプリケーションの追加と削除→OS再起動
※コントロールパネルからアンインストールしなければならない主なもの
CnsMin(Jwordとかで使われてるスパイウェア)
ttp://www.higaitaisaku.com/removecnsmin.html その他のコントロールパネルからアンインストールできる主なもの
ttp://www.higaitaisaku.com/uninstallinfo.html ※コントロールパネルからアンインストールしてはならないもの
Home Search Assistant、Shopping Wizard、Search Extender
という名前のものがコントロールパネルのアプリケーションにある場合。
●アドバイスを装った悪質ないたずらにご用心 「パソコンのトラブル解消法」などと称して、 レジストリやシステムファイルの削除を勧める人がいます。 間違ってそれらを削除するとPCが起動できなくなってしまう恐れがあります。 もしもそのようなアドバイスをされた時は、その後のレスなどにも注意して、 十分よく考えて慎重に行動して下さい。
9 :
ひみつの検疫さん :2024/11/11(月) 11:55:17 ID:MarkedRes
汚染を除去しました。
__r 、 i:::::::::::::\ r'ニ、、j ) _,.-‐''''''''''ー- 、;;ゞ、,,,_ { 、ゝ' i'/ , `ート、:::`ー、r、rrr-、 ヽ ヽ,// / // / / , ヽ::::;j ー' (r- ! ゝ_i/ / // / | l / ! | l i 〉' ⌒⌒_/ 「ミ| / /ィ'「´! ! l l 」___| l |l _,くミ 、_/ ̄´ 〈 j | ハ{ ,l-ニ!、 | l | ,|=、|ヽ|l/! 'ヽ,-ァ ヽ } j' {i'r':j! ,.=、ヾ!/ r' | i' ,, ゞ=' i!-':i! i!' / ┃ ┏━┃ { ト、 r‐‐- 、_゙''=' / / /. ┃┃┃ ━┏┛ ┏━┃ ━━━━━━ト、 ノ ━━━━━━━┛ ┃┃┃ ━┏┛ ┛ ┃ .〉/ / ( `ー-ァ' .r「 / / /. ┛┛┛ ┛ ┃ l/ /_____ゝ<´ l | ∧ ' i/ ┛┛┛ ∧--‐‐‐''"ヽヽ_! | 〉 / /ト、 @/ ヽ_/ /`-/ / ! ヽ { r.‐‐‐┐ / / j @ l !( l / / / ̄ 、丶 j ` ̄´/i/ ト、 ヽ、 @/___,. / / | ,z、_|ノ:\ / / l _「 ̄!___;;:-=ヽ、___@! ' `> 〉 c'`ゝ|:::::/::└ァニ'_____________,,,.く´ `! `r、__〉ヘ::::::::/:::::/::::|::::|::::::|::ヽ:::::ヽ、 `^!_ニ/ ヽ/:::::/:::::/:::/::::::{:::::{::::::::::::> / /`┴-┴r---┼、,ゝ〜´ ,' ,' | | ! !______r<⌒! !
/ ̄| | | | | / ̄ ̄ ̄ ̄ ̄ ̄ ,― \ | | ___) | ∩∩ ∠ リュンパッチ♪ | ___) | | |_| | \______ | ___) |\___(・∀・ )_____ ヽ__)_/ \___ _____, )__ 〃 . / / / / 〃⌒i | / ./ / / .i::::::::::i ____| /⌒\./ / / | ____|;;;;;;;;;;;i [__]___| / /-、 .\_. / Uし'[_] .| | || | / /i i / | || | | ||____|____/ / .| .|\_ノ______..| || | |(_____ノ /_| |_________..| || | | LLLLLL./ __)L_| |LLLLLLLLLLLLLLLL. | ||_____」 | || (_/ / i .| || | || |_|| / .ノ |_|| |_|| (_/
>>1 乙
改めてテンプレ読み直してみると、>4に俺が作った「レジストリの復元」が追加されていたのに気付いた。
そういえばWindowsMeもレジストリの復元ができるんだっけ?
Windows起動ディスクを使った方法と聞いた事があるけど。
>9
1行目はマカフィーが反応する奴か?
あとはノートンが反応する奴ね。
レジストリの復元のやつは去年の夏までテンプレにあったんだけど テンプレ見直し時に消されてたな・・・
なんでレジストリの復元を消したのかな? 【アダルトサイト被害対策の部屋】の回答者も「やってみる価値がある」と言っているのにね。
16 :
ひよこ名無しさん :2005/05/28(土) 03:23:11 ID:FPhRxbk6
>>16 少なくとも過去にそういう被害(強制徴収)にあったというニュースを聞いたことがない。
自分から自発的に振り込んだというニュースは嫌というほど聞いたけど。
あとは自分で判断しな。
>>16 んー、有料サイト?
検索してもワンクリって情報はでてこない
19 :
ひよこ名無しさん :2005/05/28(土) 03:37:02 ID:FPhRxbk6
>>17 しかとしてれば連絡は来ないんですか?
>>18 結構進んだところでした
てすと
22 :
16 :2005/05/28(土) 03:59:06 ID:FPhRxbk6
とりあえず、ウィルススキャンをして、何も入ってないようならシカトします アドバイスどうもでした
そんな板あったんだ。知らなかった
25 :
16 :2005/05/28(土) 04:25:24 ID:FPhRxbk6
>>23 本当にありがとうございます。
よく読んでみます
26 :
16 :2005/05/28(土) 04:31:31 ID:FPhRxbk6
ウィルス感染もなかったし、
>>23 さんのスレを読む限り問題なさそうです
あらためてお礼を言います。ありがとうございました
27 :
ひよこ名無しさん :2005/05/28(土) 16:39:55 ID:Z8MqIRqX
質問です。タスクトレイに赤い丸に白い×のマークが出てホームページが どう設定を直しても元に戻りません。どなたかよろしくお願いします。
>>28 悪意のあるコードが仕込まれてるじゃん。
クリックするな。
>>28 ウィルスサイトを呼び出すコードが仕込まれてるぞ
踏んだら孕んだ
ソース表示で「lol.to/」とか「81.222.131.59」とかが読み込まれるね
>>28 そいつ何度も、すでに踏んでいるからな。
俺IEなのになんとも無いんだけど、これだけは言う。
他の人は
>>28 のURLは踏んだら駄目です。
>>35 SP2とはそんなものです
こけ脅しじゃなかったら危なくてしようがない
>>36 いいえ、正確にはWindows98SEでIE6SP1ってことです。
38 :
前スレ965 :2005/05/29(日) 03:36:42 ID:oiXjahHg
前スレ965です。また宜しくお願いします。 Ad-Aware とSpybotの両方をセーフモードでもスキャンして 何も検出されなくなったのですがパンダでまだ1つだけ Spyware:Spyware/CnsMin 駆除不能 Windows レジストリ というのが見つかるのでテンプレの9)までやってみて 10)の Hijack Thisの自動診断をやろうとしたら404になるので、 何を削除すればいいのか分からないのですが こちらに Hijack Thisのログを貼らせて頂いて診てもらえますでしょうか? ログを貼る際にはスタートアップのログも一緒に貼った方がいいのでしょうか? 丸1日かかってここまできました。宜しくお願いします。
40 :
27 :2005/05/29(日) 12:19:12 ID:???
誰かお願いします・・・
>>40 ▼━質問のしかた ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
・ E-mail欄(省略可) には何も記入しないこと。(ID出す→偽者対策・質問者の区別)
・ OSの種類、ブラウザ、セキュ関係ソフトの有無、実行結果を報告。(特にOSの種類)
・ まず、テンプレの
>>2-10 あたりを必ず読む。
42 :
ひよこ名無しさん :2005/05/29(日) 15:31:18 ID:/BvsmPQe
XP使ってます。ネットにつないでいると勝手にスタートの隣にオレンジ色の窓が出来るんです。 それを開くと英語の広告のようなもの(iPodのプレゼント?)や、 ただの風景の画像などが出ます。ウイルス検索やスパイボットにも 出てきません。怖いので、知っている方教えて下さい。 よろしくどうぞ。
セキュリティ初心者質問スレッドpart56
http://pc8.2ch.net/test/read.cgi/sec/1115806118/682 > 682 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2005/05/29(日) 16:54:26
> XPSP1使ってます。c:\windows\system32の中に
> 「tfesfjoh.exe」といった物があり、どうやらアドウェアらしいのですが
> パソに入れてるNIS2005は削除してくれません
> 一応「tfesfjoh.exe」がアクセスしようとしても「すべて遮断」にしてるんですが
> 削除方法はありますでしょうか?おねがいします。
45 :
前スレ965 :2005/05/29(日) 17:31:50 ID:NN1B8zuP
Logfile of HijackThis v1.99.1 Scan saved at 3:03:22, on 2005/05/29 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\igfxtray.exe C:\Program Files\Sony\HotKey Utility\HKserv.exe C:\Program Files\Drag'n Drop CD\BinFiles\DragDrop.exe C:\Program Files\Apoint\Apoint.exe
46 :
前スレ965 :2005/05/29(日) 17:32:27 ID:NN1B8zuP
C:\PROGRA~1\mcafee.com\agent\mcagent.exe C:\WINDOWS\system32\ICO.EXE C:\PROGRA~1\MCAFEE.COM\PERSON~1\MPFTRAY.EXE C:\Program Files\Common Files\Real\Update_OB\realsched.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Messenger\msmsgs.exe C:\Program Files\Sony\VAIO Action Setup\VAServ.exe C:\Program Files\PowerPanel\Program\PcfMgr.exe C:\WINDOWS\system32\Pelmiced.exe C:\Program Files\Apoint\Apntex.exe C:\WINDOWS\system32\conime.exe C:\PROGRA~1\MCAFEE.COM\PERSON~1\MPFAGENT.EXE C:\PROGRA~1\YAHOO!J\MESSEN~1\ymsgr_tray.exe C:\PROGRA~1\MCAFEE.COM\PERSON~1\MPFSERVICE.exe C:\Documents and Settings\(USER)\デスクトップ\HijackThis.exe
47 :
前スレ965 :2005/05/29(日) 17:33:49 ID:NN1B8zuP
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\DOCUME~1\(USER)~1\MYDOCU~1\SPYBOT~1\SDHelper.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll O3 - Toolbar: Simple Speech Web Reader - {77600552-7D4E-4E82-8FCF-92B908D99D7C} - C:\Program Files\Sony\Simple Speech\WebReader.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName O4 - HKLM\..\Run: [IMJPMIG8.1] C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32 O4 - HKLM\..\Run: [imjpmig] C:\Program Files\Common Files\Microsoft Shared\IME\IMJP\imjpmig.exe /RemAdvDef /AIMEREG /Migration /SetPreload O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe O4 - HKLM\..\Run: [HKSERV.EXE] C:\Program Files\Sony\HotKey Utility\HKserv.exe O4 - HKLM\..\Run: [Drag'n Drop CD] C:\Program Files\Drag'n Drop CD\BinFiles\DragDrop.exe /StartUp O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint\Apoint.exe O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\mcupdate.exe O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] ICO.EXE
48 :
前スレ965 :2005/05/29(日) 17:35:48 ID:NN1B8zuP
O4 - HKLM\..\Run: [MPFExe] C:\PROGRA~1\MCAFEE.COM\PERSON~1\MPFTRAY.EXE O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [Yahoo!Japan Pager] C:\PROGRA~1\YAHOO!J\MESSEN~1\YPagerJ.exe O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: Irvineですぐにダウンロード - C:\Documents and Settings\(USER)\デスクトップ\(ファイル名)\irvine1_1_2\ie_menu\iemenu10.htm O8 - Extra context menu item: Irvineでキューフォルダを選択してダウンロード - C:\Documents and Settings\(USER)\デスクトップ\(ファイル名)\irvine1_1_2\ie_menu\iemenu9.htm O8 - Extra context menu item: Irvineでコメント付きダウンロード登録 - C:\Documents and Settings\(USER)\デスクトップ\(ファイル名)\irvine1_1_2\ie_menu\iemenu7.htm O8 - Extra context menu item: Irvineでダウンロード - C:\Documents and Settings\(USER)\デスクトップ\(ファイル名)\irvine1_1_2\ie_menu\iemenu1.htm O8 - Extra context menu item: Irvineでリンクのインポート - C:\Documents and Settings\(USER)\デスクトップ\(ファイル名)\irvine1_1_2\ie_menu\iemenu6.htm O8 - Extra context menu item: Irvineで保存先を指定してダウンロード - C:\Documents and Settings\(USER)\デスクトップ\(ファイル名)\irvine1_1_2\ie_menu\iemenu4.htm O8 - Extra context menu item: Irvineで設定して登録 - C:\Documents and Settings\(USER)\デスクトップ\(ファイル名)\irvine1_1_2\ie_menu\iemenu8.htm O8 - Extra context menu item: Irvineで選択範囲をダウンロード - C:\Documents and Settings\(USER)\デスクトップ\(ファイル名)\irvine1_1_2\ie_menu\iemenu3.htm O8 - Extra context menu item: Irvineへ登録 - C:\Documents and Settings\(USER)\デスクトップ\(ファイル名)\irvine1_1_2\ie_menu\iemenu11.htm
49 :
前スレ965 :2005/05/29(日) 17:36:25 ID:NN1B8zuP
O8 - Extra context menu item: Microsoft Excel にエクスポート(&X) - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: このページのキャッシュ - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: リンク元 - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: 関連ページ - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: Yahoo!メッセンジャー - {CEBF73C0-BA2E-11d4-A73A-00508B33FB82} - C:\PROGRA~1\YAHOO!J\MESSEN~1\YPAGERJ.EXE
O9 - Extra 'Tools' menuitem: Yahoo!メッセンジャー - {CEBF73C0-BA2E-11d4-A73A-00508B33FB82} - C:\PROGRA~1\YAHOO!J\MESSEN~1\YPAGERJ.EXE
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .mid: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin2.dll
O14 - IERESET.INF: START_PAGE_URL=
http://www.vaio.sony.co.jp/
50 :
前スレ965 :2005/05/29(日) 17:37:15 ID:NN1B8zuP
O12 - Plugin for .mid: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin2.dll
O14 - IERESET.INF: START_PAGE_URL=
http://www.vaio.sony.co.jp/ O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) -
http://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409 O16 - DPF: {2C079F28-EE92-4700-A44B-AF5FA285FCCA} (HanGamePluginJP16 Class) -
http://down.hangame.co.jp/jp/dist/hgstart/HanGamePluginJP16.cab O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) -
http://download.mcafee.com/molbin/shared/mcinsctl/JP/4,0,0,90/mcinsctl.cab O16 - DPF: {5082D9B5-5538-4C50-BDB1-C5F44BFB98CC} (HgRunPub Class) -
http://www.hangame.co.jp/publish/HgRunPub.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) -
http://www.pandasoftware.com/activescan/as5/asinst.cab O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} (DwnldGroupMgr Class) -
http://download.mcafee.com/molbin/shared/mcgdmgr/JP/1,0,0,23/mcgdmgr.cab O16 - DPF: {C71C8580-B76B-4FA4-8592-1160E8CE2BBC} (AvatarBooster Class) -
http://down.hangame.co.jp/jp/dist/hgstart/HanGamePluginJP15.cab O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) -
http://download.mcafee.com/molbin/iss-loc/vso/en-us/tools/mcfscan/2,0,0,4484/mcfscan.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{923EC8BA-8F6D-4968-BBBF-BE61B71D1E4A}: NameServer = 202.225.94.247 210.147.240.193
O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee Corporation - C:\PROGRA~1\MCAFEE.COM\PERSON~1\MPFSERVICE.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\SPTISRV.exe
以上です。宜しくお願いします。
52 :
前スレ965 :2005/05/29(日) 17:53:15 ID:NN1B8zuP
WindowsUpdateは毎日定時にするように設定してありますので 常に最新の状態になっております。 あと1歩で綺麗な状態になるようなので ゆっくり待っておりますので宜しくお願いします。
53 :
前スレ965 :2005/05/29(日) 17:55:33 ID:NN1B8zuP
>>51 上級用にしてしまったかもしれません・・
通常用じゃないいといけなかったのでしょうか?
でしたら、もう1度、やってみて再度貼らせて頂きますが。
>>53 HijackThisに上級用とか通常用とかは関係無いと思うんだが…
お手数ですが、PCをセーフモードで起動して、
セーフモードで起動させたときのログを貼ってもらえないでしょうか。
55 :
前スレ965 :2005/05/29(日) 18:08:38 ID:NN1B8zuP
>>54 分かりました。やってみます。
お休みの日に面倒なことをお願いしてすみません。
56 :
前スレ965 :2005/05/29(日) 18:25:13 ID:tHO6Fxli
セーフモードでやってみました。引き続きお願いします。 Logfile of HijackThis v1.99.1 Scan saved at 18:13:27, on 2005/05/29 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Documents and Settings\(USER)\My Documents\(fail)\コピー 〜 HijackThis.exe
57 :
前スレ965 :2005/05/29(日) 18:26:14 ID:tHO6Fxli
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\DOCUME~1\(USER)~1\MYDOCU~1\SPYBOT~1\SDHelper.dll (file missing) O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll O3 - Toolbar: Simple Speech Web Reader - {77600552-7D4E-4E82-8FCF-92B908D99D7C} - C:\Program Files\Sony\Simple Speech\WebReader.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
58 :
前スレ965 :2005/05/29(日) 18:26:58 ID:tHO6Fxli
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName O4 - HKLM\..\Run: [IMJPMIG8.1] C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32 O4 - HKLM\..\Run: [imjpmig] C:\Program Files\Common Files\Microsoft Shared\IME\IMJP\imjpmig.exe /RemAdvDef /AIMEREG /Migration /SetPreload O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe O4 - HKLM\..\Run: [HKSERV.EXE] C:\Program Files\Sony\HotKey Utility\HKserv.exe O4 - HKLM\..\Run: [Drag'n Drop CD] C:\Program Files\Drag'n Drop CD\BinFiles\DragDrop.exe /StartUp O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint\Apoint.exe O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\mcupdate.exe O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] ICO.EXE O4 - HKLM\..\Run: [MPFExe] C:\PROGRA~1\MCAFEE.COM\PERSON~1\MPFTRAY.EXE O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [Yahoo!Japan Pager] C:\PROGRA~1\YAHOO!J\MESSEN~1\YPagerJ.exe
59 :
前スレ965 :2005/05/29(日) 18:28:05 ID:tHO6Fxli
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: Irvineですぐにダウンロード - C:\Documents and Settings\(USER)\デスクトップ\(fail)\irvine1_1_2\ie_menu\iemenu10.htm O8 - Extra context menu item: Irvineでキューフォルダを選択してダウンロード - C:\Documents and Settings\(USER)\デスクトップ\(fail)\irvine1_1_2\ie_menu\iemenu9.htm O8 - Extra context menu item: Irvineでコメント付きダウンロード登録 - C:\Documents and Settings\(USER)\デスクトップ\(fail)\irvine1_1_2\ie_menu\iemenu7.htm O8 - Extra context menu item: Irvineでダウンロード - C:\Documents and Settings\(USER)\デスクトップ\(fail)\irvine1_1_2\ie_menu\iemenu1.htm O8 - Extra context menu item: Irvineでリンクのインポート - C:\Documents and Settings\(USER)\デスクトップ\(fail)\irvine1_1_2\ie_menu\iemenu6.htm O8 - Extra context menu item: Irvineで保存先を指定してダウンロード - C:\Documents and Settings\(USER)\デスクトップ\(fail)\irvine1_1_2\ie_menu\iemenu4.htm O8 - Extra context menu item: Irvineで設定して登録 - C:\Documents and Settings\(USER)\デスクトップ\(fail)\irvine1_1_2\ie_menu\iemenu8.htm O8 - Extra context menu item: Irvineで選択範囲をダウンロード - C:\Documents and Settings\(USER)\デスクトップ\(fail)\irvine1_1_2\ie_menu\iemenu3.htm O8 - Extra context menu item: Irvineへ登録 - C:\Documents and Settings\(USER)\デスクトップ\(fail)\irvine1_1_2\ie_menu\iemenu11.htm
60 :
前スレ965 :2005/05/29(日) 18:28:40 ID:tHO6Fxli
O8 - Extra context menu item: Microsoft Excel にエクスポート(&X) - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: このページのキャッシュ - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: リンク元 - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: 関連ページ - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: Yahoo!メッセンジャー - {CEBF73C0-BA2E-11d4-A73A-00508B33FB82} - C:\PROGRA~1\YAHOO!J\MESSEN~1\YPAGERJ.EXE
O9 - Extra 'Tools' menuitem: Yahoo!メッセンジャー - {CEBF73C0-BA2E-11d4-A73A-00508B33FB82} - C:\PROGRA~1\YAHOO!J\MESSEN~1\YPAGERJ.EXE
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .mid: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin2.dll
O14 - IERESET.INF: START_PAGE_URL=
http://www.vaio.sony.co.jp/
61 :
前スレ965 :2005/05/29(日) 18:29:29 ID:tHO6Fxli
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) -
http://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409 O16 - DPF: {2C079F28-EE92-4700-A44B-AF5FA285FCCA} (HanGamePluginJP16 Class) -
http://down.hangame.co.jp/jp/dist/hgstart/HanGamePluginJP16.cab O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) -
http://download.mcafee.com/molbin/shared/mcinsctl/JP/4,0,0,90/mcinsctl.cab O16 - DPF: {5082D9B5-5538-4C50-BDB1-C5F44BFB98CC} (HgRunPub Class) -
http://www.hangame.co.jp/publish/HgRunPub.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) -
http://www.pandasoftware.com/activescan/as5/asinst.cab O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} (DwnldGroupMgr Class) -
http://download.mcafee.com/molbin/shared/mcgdmgr/JP/1,0,0,23/mcgdmgr.cab O16 - DPF: {C71C8580-B76B-4FA4-8592-1160E8CE2BBC} (AvatarBooster Class) -
http://down.hangame.co.jp/jp/dist/hgstart/HanGamePluginJP15.cab O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) -
http://download.mcafee.com/molbin/iss-loc/vso/en-us/tools/mcfscan/2,0,0,4484/mcfscan.cab O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee Corporation - C:\PROGRA~1\MCAFEE.COM\PERSON~1\MPFSERVICE.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\SPTISRV.exe
以上になります。宜しくお願いします。
う〜ん…通常モードで取ったログ(>50)とセーフモードで取ったログ(>61)とで、 違いに気付かないか>All 通常モードではO17が現われて、セーフモードではO17が出てこないっていうの。 とりあえず、俺が見たところではこのO17のエントリのみ(通常モードで取ったログに出てきている) O17 - HKLM\System\CCS\Services\Tcpip\..\{923EC8BA-8F6D-4968-BBBF-BE61B71D1E4A}: NameServer = 202.225.94.247 210.147.240.193 それからもう1つ O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file) この2つのエントリーをFIXして再起動すればいいと思う。
>>62 NameServer削っちゃマズイっしょ!?
>>62 調べたら、そのIPアドレスは mesh だよ。
>>62-63 やっべー!!O17のところ怪しいと踏んだのだが教えてくれてありがとう。
前スレの965さん、もしもO17をFIXしてしまっても次の方法で元に戻せますのでご安心を。
HijackThis起動→「view the list of backups」で消した項目をrestoreできます。
あはは、初めてミスしちゃったな…
66 :
63 :2005/05/29(日) 19:38:45 ID:???
>>前スレ965 今現在の状態はどうですか? Log見た限りでは怪しいところは見当たらないんですけど・・・。
67 :
63 :2005/05/29(日) 19:46:40 ID:???
>>前スレ965
IDが変わっていたので
>>38 に気づかなかった。
「CnsMin」は「JWord」のサービスに関わるものなので、心配しなくていいです。
駆除ツールではウィルスとして認識されても、実際は違います。
68 :
63 :2005/05/29(日) 20:01:09 ID:???
69 :
前スレ965 :2005/05/29(日) 21:09:20 ID:tHO6Fxli
皆様、ありがとうございます。 夕飯の時間だったので、まだFIX作業はしてませんでした。 ウイルス旦那に喰わせなくても子供には食べさせなければなのでw 09だけをFIXすればいいのですか? それとも、何もしなくてもいいのでしょうか?
70 :
ひよこ名無しさん :2005/05/29(日) 21:52:41 ID:EG0e3nC9
最近エロサイトを見たあとのIEのつながりが悪く、 「サーバーが見つかりません」や「Access Denied」と出る事が多々あります。 とりあえず「Ad-Aware SE」「Spybot1.3」「CoolWebSearch」「Hijack This」「IEの修復」 「トレンドマイクロオンラインスキャン」「Panda Active Scan 」をやり、 セーフモードで「Ad-Aware SE」「Spybot1.3」「CoolWebSearch」をやりましたが、なおりません;
>>70 HijackThisは駆除ツールじゃなくて、分析ツールだから、鑑定が必要。
72 :
ひよこ名無しさん :2005/05/29(日) 22:06:06 ID:x718Ts2X
すいません質問です。 OSはmeでソフトウェアはInternet Explorer5.5だと思います。 ホームページを開こうとしたら404未検出になり意味の分からないソフトが ダウンロードされてしまいました。 そしたらデスクトップの「sex」というショートカットが 出来てしまいました。起動するたびにアダルトサイトの広告みたいなのが 表示されてしまいます。 調べた感じでは「raw sex」系のだと思うのですがどうすればいい でしょうか助けてくだいさい。お願いします。
73 :
63 :2005/05/29(日) 22:07:22 ID:???
>>前スレ965
09のfixは無意味だと思われます(しても可)。
とりあえずウィルスに関しては心配ないでしょう。
必要なことはウィルス運搬人に「エロサイト見る時はJavaを切る」
ことを躾る事でしょうか。
>>70 それはエロサイトを見た後だけ? 普通のサイトの時は無問題?
エロサイトだったらどこでも? 特定のサイトを見た後だけ?
いったん接続を切って再接続しても改善されない?
ちょっと情報不足ですね。
>>72 ▼━質問のしかた ━━
・ 実行結果を報告。
75 :
63 :2005/05/29(日) 22:13:02 ID:???
76 :
72 :2005/05/29(日) 22:24:22 ID:x718Ts2X
>>75 すいません自分でも此処で質問する前にそこのサイトさんの方法を
試してみたのですが
O4 - HKLM\..\Run: [explorer] wscript.exe C:\WINDOWS\updates2.vbs %
を見つけることが出来なかったので質問したんですよ。
>>76 CoolWebShredderは実行できた?
78 :
72 :2005/05/29(日) 22:30:07 ID:x718Ts2X
出来たのですが何も検出されずい実行前と変化はありませんでした。
79 :
63 :2005/05/29(日) 22:30:51 ID:???
>>76 Windows or system(system32)フォルダの中にwscript.exe や
updates2.vbs という名前のファイルが見つからなかったということ?
>>70 それならOSぶっ壊れだろう?
ぶっ壊れOSを直せるやつはここにはいない
なんか串刺してるときみたいだな
あいも変わらずツールを探すのしか出来ないボンクラたちだ 一生それぞれの削除ツールを探し回っていてくれ
84 :
72 :2005/05/29(日) 22:38:43 ID:x718Ts2X
hijackthisを実行してその結果に見つけられなかったという意味です。 言葉足らずですいません。
85 :
72 :2005/05/29(日) 22:40:20 ID:x718Ts2X
86 :
63 :2005/05/29(日) 22:45:16 ID:???
>>85 ちょっとよく分からないだけど、
>>76 に貼ってある
O4 - HKLM\..\Run: [explorer] wscript.exe C:\WINDOWS\updates2.vbs %
というのはどこから引っ張ってきたの? あなた自身のlogじゃないの?
悪いけど、あなた自身が実行してきたことをもう少し詳しく晒してもらえない?
>>84 それはわかるけど、HijackThisのログで診断するには、
Windowsについての深い知識と熟練が必要なんだけど。
判定サイトは日本のメーカーPCに入ってるソフトの情報が少ないし。
素人判断は危険だということだな
90 :
72 :2005/05/29(日) 22:58:05 ID:x718Ts2X
>>87 O4 - HKLM\..\Run: [explorer] wscript.exe C:\WINDOWS\updates2.vbs %
というのは
>>75 で63さんが貼ったサイトからのものです。
僕が実行してきたことはまずWindows Online Book(以下WOBと略させていただきます)
に載っている方法でCoolWebShredderを実行しました。
そこでは何も異常が無かったので次の方法のhijackthisの実行をしました。
そこでWOBに載っているO4 - HKLM\..\Run: [explorer] wscript.exe C:\WINDOWS\updates2.vbs %
を
探したのですが発見できず、ここで質問するにいたりました。
91 :
72 :2005/05/29(日) 22:59:37 ID:x718Ts2X
92 :
前スレ965 :2005/05/29(日) 23:00:18 ID:tHO6Fxli
2日に渡り皆様ご親切にありがとうございました。
どうやら綺麗な体wに戻れたようです。
週1のマカフィスキャンとリンクを踏んだら山田チェックを欠かさないようにしていて
マカスキャンでは先週もウイルスは検出されなかったので安心していましたが
どうやらかなり前からの物もあったようですので
これを期にspypot,Ad-Awareなどの定期使用や他のアンチウイルスソフトへの
変更も検討したいと思います。今回の事はとても勉強になりました。
旦那は平日自分のPCを会社に置いてきているので今回は本当に油断しました。
今後は私以外は使えないようROCKすることにしますw
奴のノートはどうなっているのか考えただけでも(((( ;゚Д゚)))))ガクガクブルブル
◆N9P3SuvBPo様、
>>63 様 他の皆様本当にありがとうございました。
93 :
72 :2005/05/29(日) 23:01:40 ID:x718Ts2X
>>88 ご意見ありがとうございます。
では僕ではここで質問したとしても解決できないということですか?
>>93 みんなログをここに貼って、鑑定人に見てもらってそれで解決してるんだけど。
95 :
72 :2005/05/29(日) 23:08:10 ID:x718Ts2X
>>94 そうなんですかでは貼りたいのですがコピー&ペーストは使えないのですか?
♀には限りなく優しいレスがつく!!!
これがエロスレクオリティ!!!
>>93 なぜ最初に書かないんだ。 「16歳♀です」 って まあログ見れば性別は分かる訳だが‥
98 :
前スレ965 :2005/05/29(日) 23:10:34 ID:tHO6Fxli
すみません。もう1つ宜しいでしょうか? spywareBlasterをインスコしてみたのですが AutoUpdateの画面でBuy nowとEnter a Keyの次の画面にも name やkey入力がありますが、どうすればいいのでしょうか? 手動で週1くらいで忘れずにupdateするべきなのでしょうか?
99 :
72 :2005/05/29(日) 23:12:05 ID:x718Ts2X
>>96 あっ僕は○5歳です。
>>97 すいませんその方法も教えてもらえると嬉しいのですが。
右クリックが使えないみたいなんですが。
>>99 / ̄|
| |
| | / ̄ ̄ ̄ ̄ ̄ ̄
,― \ |
| ___) | ∩∩ ∠ リュンパッチ♪
| ___) | | |_| | \______
| ___) |\___(・∀・ )_____
ヽ__)_/ \___ _____, )__
〃 . / / / / 〃⌒i
| / ./ / / .i::::::::::i
____| /⌒\./ / / | ____|;;;;;;;;;;;i
[__]___| / /-、 .\_. / Uし'[_] .|
| || | / /i i / | || |
| ||____|____/ / .| .|\_ノ______..| || |
|(_____ノ /_| |_________..| || |
| LLLLLL./ __)L_| |LLLLLLLLLLLLLLLL. | ||_____」
| || (_/ / i .| || | ||
|_|| / .ノ |_|| |_||
(_/
>>99 被害対策サイトにも書いてあるようにログの保存を実行すればいい。
102 :
72 :2005/05/29(日) 23:17:24 ID:x718Ts2X
>>100 すいませんリュンパッチの意味が分かりません。
>>101 ありがとうございます。早速やってみます。
104 :
72 :2005/05/29(日) 23:25:03 ID:x718Ts2X
一つ目です O2 - BHO: IAtlIE2 Class - {36AB28F6-4BBF-11D4-9756-00000E492F6A} - C:\Program Files\Atlas_Common\Atlie.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL O2 - BHO: IDN Helper Object - {118CE65F-5D86-4AEA-A9BD-94F92B89119F} - C:\WINDOWS\DOWNLO~1\CNSMIN~2.DLL O3 - Toolbar: @msdxmLC.dll,-1@1041,ラジオ(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s O4 - HKLM\..\Run: [SystemTray] SysTray.Exe O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\Run: [Ati2cwxx] Ati2cwxx.exe O4 - HKLM\..\Run: [LTSMMSG] LTSMMSG.exe O4 - HKLM\..\Run: [Alogserv] C:\Program Files\McAfee\McAfee VirusScan\alogserv.exe O4 - HKLM\..\Run: [FMVSCAN] c:\fjuty\fmvscan\fmvscan.exe O4 - HKLM\..\Run: [ChgRes] c:\fjuty\chgres\chgres.exe O4 - HKLM\..\Run: [ChgResDel] C:\WINDOWS\rundll.exe setupx.dll,InstallHinfSection DefaultInstall 132 c:\fjuty\chgres\chgres.inf O4 - HKLM\..\Run: [INETCONDSP] C:\Program Files\Fujitsu\iNetConDsp\iNetConDsp.exe O4 - HKLM\..\Run: [CnsMin] Rundll32.exe C:\WINDOWS\DOWNLO~1\CNSMIN.DLL,Rundll32 O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN O4 - HKLM\..\Run: [Media Access] C:\PROGRAM FILES\MEDIA ACCESS\MediaAccK.exe O4 - HKLM\..\Run: [salm] c:\temp\salm.exe O4 - HKLM\..\Run: [clotojwr] C:\WINDOWS\clotojwr.exe O4 - HKLM\..\Run: [k9tonmjv] C:\WINDOWS\SYSTEM\k9tonmjv.exe
105 :
72 :2005/05/29(日) 23:25:59 ID:x718Ts2X
二つ目です。 O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe O4 - HKLM\..\RunServices: [SSDPSRV] C:\WINDOWS\SYSTEM\ssdpsrv.exe O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe O4 - HKLM\..\RunServices: [ATIPOLAB] ati2evxx.exe O4 - HKLM\..\RunServices: [McAfeeVirusScanService] C:\Program Files\McAfee\McAfee VirusScan\\Avsynmgr.exe O4 - HKLM\..\RunServices: [MDM7] "C:\PROGRAM FILES\COMMON FILES\MICROSOFT SHARED\VS7DEBUG\MDM.EXE" O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe O4 - HKCU\..\Run: [Taskbar Display Controls] RunDLL deskcp16.dll,QUICKRES_RUNDLLENTRY O4 - Startup: hatchinside.exe.lnk = C:\Program Files\DI\HatchInside\hatchinside.exe O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE O4 - Startup: QuickShelf.lnk = C:\Program Files\Microsoft Reference\Microsoft Bookshelf 3.0\qshelf.exe O4 - Startup: folder.htt O4 - Startup: Exif Launcher.lnk = C:\Program Files\FinePixViewer\QuickDCF.exe O4 - Global Startup: folder.htt
106 :
63 :2005/05/29(日) 23:26:56 ID:???
>>98 個人的にはAutoより手動を推奨します。
理由は色々・・・。
(・3・) エェー その上のログも貼るといいですYO
108 :
72 :2005/05/29(日) 23:27:41 ID:x718Ts2X
>>92 さっさとSP2にして全部パッチも当てやがれ
ついでにSpywareBlasterとie-spyadでIEを免疫化しとくとなおよい
大体今時スパイウェアなんて勝手に拾って来る環境なんてアホのパソコンだけだ
わざとインストールしないと今はもう入らない
だから俺はこのスレ自体が嫌いだし滅多に覗かない
110 :
63 :2005/05/29(日) 23:34:20 ID:???
>>72 やられてますね・・・・。
一括して答えようと思うんで、ちょっと時間頂戴ね。
111 :
72 :2005/05/29(日) 23:36:13 ID:x718Ts2X
O4 - Startup: folder.htt O4 - Global Startup: folder.htt この2つのはREDLOFに感染したときに現われるログじゃないか? でもO4 - HKLM\..\Run:に[kernel32]が登録されていないから本体は消失しているってことかな?
113 :
前スレ965 :2005/05/29(日) 23:37:20 ID:tHO6Fxli
>>63 様
では私も手動で忘れないようにしたいと思います。
プログラムのspywareBlasterのAutoUpdateConfiguration
の色がピンクなので設定しなければならないのかな・・
と思ってしまいまして。ありがとうございました。
>>72 さん 大切な時にくだらない事で豚切りすみません。
頑張って下さいね。
114 :
72 :2005/05/29(日) 23:42:47 ID:x718Ts2X
>>112 それは消したほうが良いのですか?
>>113 いえいえそんなこととは思っていませんよ。
応援ありがとうございます。
>107 VerとかOSの種類やRunProが出ているやつね。 OSの種類はWin98あるいはMEだと思います。 >110 任せましたよ。
>114 今は、>110の指示を待ってください。
>>114 自分で削除したエントリはあるのか???
118 :
72 :2005/05/29(日) 23:46:04 ID:x718Ts2X
119 :
72 :2005/05/29(日) 23:48:07 ID:x718Ts2X
>>117 いえ自分の考えで消すのは怖かったので消していません。
120 :
63 :2005/05/29(日) 23:48:44 ID:???
ごめん、もうちょっと待ってね。
只今、検索中!!
122 :
72 :2005/05/29(日) 23:54:06 ID:x718Ts2X
123 :
63 :2005/05/29(日) 23:55:29 ID:???
おいおいCnsMinも削除しとけよ
125 :
63 :2005/05/30(月) 00:03:10 ID:???
>>72 にやってもらいたいこと。
1) C:\WINDOWS\web\related.htmを「メモ帳(エディタ)」で開いて
全文のコピペ(勿論ここに貼ってね)。
2) C:\WINDOWS\SYSTEM\ssdpsrv.exeの「プロパティー」を調べて欲しい。
やり方分かる?
>>124 JWord使うんならCnsMinいるんじゃないの?
127 :
63 :2005/05/30(月) 00:07:03 ID:???
◆N9P3SuvBPoさん 見てたらコメントください。 98系はあなたの方が詳しそうに思うから。
128 :
72 :2005/05/30(月) 00:07:24 ID:1XIc94vS
63さんありがとうございます。
>>125 すいません1)、2)ともやり方がわかりません。
JWordは迷惑ウェア
131 :
72 :2005/05/30(月) 00:14:21 ID:1XIc94vS
>>128 >>125 の1)はファイルの検索を使って、c:\windows\web\related.htmを検索します。
あるいは、デスクトップのマイコンピュータを開いてCドライブを開いてWINDOWSフォルダを開いてWEBフォルダを開いてその中にrelated.htmがあったら、
related.htmの拡張子を(htmを)txt(メモ帳)に変えてください。
>>125 の2)のほうは、さっき書いたとおりのやり方でそのファイルを見つけ、右クリック→プロパティ
バージョン情報の会社名とかを見てMicrosoft Corporation以外の名前でしたら、
ごみ箱に移して様子を見る。ごみ箱に移すだけだぞ。
134 :
72 :2005/05/30(月) 00:19:20 ID:1XIc94vS
>>132 ありがとうございます。
すいませんそろそろ体力が限界なのですが。
>>134 みんな協力してくれてるんだからガンバッテ!
>>134 体力限界か(俺も限界)
最後にお手数やけどANTIDOTE簡易版をDLしてセーフモードでスキャンする。
DLの仕方は
ttp://www13.plala.or.jp/sukiero/antidote.htmlに書いてあるから 。
デスクトップに保存する。
*セーフモードで、ANTIDOTEでウイルス検索してください。
<ディレクトリやドライブの検索>
・ダウンロードして、デスクトップに保存したAntidote.exeをダブルクリックし起動
・左側の一番上の「ディレクトリやドライブをオンデマンド検索します。」を選択
・「サブフォルダ」と「コード解析」にチェックが入っているのを確認
(「圧縮ファイル」と「電子メール確認」にはチェックを入れないでください。)
・「検索開始」をクリックし→「Cドライブ」を選択→「OK」をクリック
・検索終了後、ファイル名の欄のファイル(どれでもいいです)を選択し、右クリック
から「検索ログ作成」を選択
・作成されたログに適当な名前をつけてデスクトップに保存
・保存したログをメモ帳で開き、ファイル名の右側に「ウイルス感染」「懐疑」「不良」
「警告」「未知フォーマット」と記されているファイルをすべて抜き出して返信に
貼り付けてください。(個人名が載っている場合には編集してください)
<Windowsをセーフモードで起動する>
ttp://higaitaisaku.com/safemode.html
137 :
72 :2005/05/30(月) 00:25:54 ID:1XIc94vS
63さん、 ◆N9P3SuvBPoさんこれが1)です。
<script>
//Build the query
userURL=external.menuArguments.location.href;
RelatedServiceURL="
http://www.google.com/ie?as_rq= ";
//Perform simple check for Intranet URLs
//this is where the http or https will be, as found by searching for :// but skip res:
protocolIndex=userURL.indexOf("://",4);
serverIndex=userURL.indexOf("/",protocolIndex + 3);
urlresult=userURL.substring(0,serverIndex);
//Check if Intranet URL - then open search bar
if (urlresult.indexOf(".",0) < 1) userURL="Intranet URL";
finalURL = RelatedServiceURL + encodeURIComponent(userURL);
external.menuArguments.open(finalURL, "_search");
</script>
138 :
63 :2005/05/30(月) 00:27:16 ID:???
>>◆N9P3SuvBPo
早速のご登場有難うございます。
>>72 JWord,CnsMinについては気にしなくていい。
今のあなたの症状とは何の関係もないから。
さて、始めましょうか。
タスクマネージャーを立ち上げ、プロセスからsalm.exeを
強制終了させる。
先ほどの「削除」を実行。
再起動させ、もう一度HiJackを実行。
今度はHiJackのlogのうち、最初のほうも忘れずに貼ってね。
139 :
63 :2005/05/30(月) 00:28:51 ID:???
>>138 を実行するのはちょっと待って!!
これから136-137を読むから。
141 :
72 :2005/05/30(月) 00:32:12 ID:1XIc94vS
◆N9P3SuvBPoさん 会社名はMicrosoft Corporationでした。 では136をやってみます。
142 :
63 :2005/05/30(月) 00:33:34 ID:???
related.htmは無害。 どうします? もう寝ますか? 後はまた明日ということにして。
143 :
72 :2005/05/30(月) 00:39:48 ID:1XIc94vS
>>142 では明日にしていただけますか?
◆N9P3SuvBPoさんへ
>>136 明日でもよろしいでしょうか?
>>143 OKです。
お、おれもs体力限界になってきました。
ではおやすみなさいzzz
145 :
72 :2005/05/30(月) 00:49:34 ID:1XIc94vS
みなさんこんな時間までお疲れ様です。 また明日もよろしくお願いします。おやすみなさい。
146 :
63 :2005/05/30(月) 00:51:11 ID:???
おやすみ>all
>>145 (=^u^=) みなさんお疲れ様なり、たぬたんが見たところ以下をFixなり。
他の回答者さんの意見も参考にして下さいなりね♪
O2 - BHO: IDN Helper Object - {118CE65F-5D86-4AEA-A9BD-94F92B89119F} - C:\WINDOWS\DOWNLO~1\CNSMIN~2.DLL
O4 - HKLM\..\Run: [CnsMin] Rundll32.exe C:\WINDOWS\DOWNLO~1\CNSMIN.DLL,Rundll32
O4 - HKLM\..\Run: [Media Access] C:\PROGRAM FILES\MEDIA ACCESS\MediaAccK.exe
O4 - HKLM\..\Run: [salm] c:\temp\salm.exe
O4 - HKLM\..\Run: [clotojwr] C:\WINDOWS\clotojwr.exe
O4 - HKLM\..\Run: [k9tonmjv] C:\WINDOWS\SYSTEM\k9tonmjv.exe
O4 - Startup: folder.htt
O4 - Global Startup: folder.htt
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\SYSTEM\Shdocvw.dll
O9 - Extra button: JWord(日本語キーワード) - {5D73EE86-05F1-49ed-B850-E423120EC338} -
http://www.jword.jp/intro/?partner=AP&type=lk&frm=iebutton (file missing)
O11 - Options group: [!CNS] JWord (日本語キーワード)
O15 - Trusted Zone:
http://*.xxxtoolbar.com O15 - Trusted Zone:
http://*.windupdates.com O16 - DPF: {7C559105-9ECF-42B8-B3F7-832E75EDD959} (Installer Class) -
http://www.xxxtoolbar.com/ist/softwares/v4.0/0006_regular.cab O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} -
http://static.windupdates.com/cab/6247971CanadaInc/ie/bridge-c7.cab このページも参考にするなり
CnsMinの除去方法
http://www.higaitaisaku.com/removecnsmin.html
148 :
ひよこ名無しさん :2005/05/30(月) 03:23:15 ID:a4/VtNC2
(((((((( ;゚Д゚)))))))ガクガクブルブルガタガタブルガタガクガクガクガクガク
(=^u^=) おはようございますなり♪ 訂正するなり以下の3つはそのまま保持して下さいなり、ごめんなさいなり。 それから、Internet Explorer 6(SP1)をお勧めするなり。 O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\SYSTEM\Shdocvw.dll (=^u^=) もう一つ、CnsMin関連はまずコンパネから削除してくださいなりね♪
151 :
ひよこ名無しさん :2005/05/30(月) 10:59:25 ID:hyqoPxAr
>>151 質問はテンプレをひと通り実行してから。
153 :
ひよこ名無しさん :2005/05/30(月) 11:10:45 ID:hyqoPxAr
>>152 ありがとうございます。
この現象が何によるものなのかテンプレ見てもよく分からないんです。
勝手にポップアップするのは、スパイウェアが原因なの?
156 :
63 :2005/05/30(月) 18:19:31 ID:???
>>72 見落としがあったので追加。
「即削除」
O4 - HKLM\..\Run: [Media Access] C:\PROGRAM FILES\MEDIA ACCESS\MediaAccK.exe
したがって「タスクマネージャーから強制終了」の対象。
あと、少し疑惑なのが
O4 - HKLM\..\Run: [clotojwr] C:\WINDOWS\clotojwr.exe
O4 - HKLM\..\Run: [k9tonmjv] C:\WINDOWS\SYSTEM\k9tonmjv.exe
だけど、google で検索しても引っ掛からないから、多分インストゥールされてる
ソフトのものだと思います。
あなたの場合、folder.htt を書き換えるようなウィルス(SpyWear含む)に感染してる
可能性は低いと思われるので、folder.htt に関してはとりあえずそのままということで。
今回Jword(コンポのCnsMin含む)関係を全く無視してるのは、このソフト自体メーカー製の
PCに初めからインストゥールされてる場合もあるくらい、ポピュラーかつ無害なものであり、
またこれが「悪さ」をしたという事例を聞かないからですが、気になるようなら
>>68 に挙げた
サイトを見て削除してください。
日付変わるまで起きていられるかな<おれ
158 :
70 :2005/05/30(月) 20:33:04 ID:z5lVk9uP
>>71 さん
鑑定サイトで見るのを忘れてました。指摘ありがとうございますm(_ _)m
一応「Nasty!」を削除しましたが、直りませんでした;
>>73 さん
エロサイトを見たあと、普通(又はアダルト)サイトを見るときに調子が悪くなる事が多いです。
特定のサイトの後、というわけではないようです。(海外にはほとんど行きません)
いったん接続を切ってもあまりよくならないので、再起動をすると大抵直りますが、エロサイトを見るたびに再発します。
159 :
63 :2005/05/30(月) 20:50:36 ID:???
>>158 ん〜はじめて聞くケースかなぁ。
回線はダイヤルアップ? ADSL?
最初から普通(?)のサイトだけ見てる時にはどうもない?
エロサイトの時は特に長時間、または多数のサイトにアクセス
してる、とかいうことはない?
「接続を切る」というのはIEから? それともモデムの線を抜くとか
電源を落とすとかの「物理的」な切り方?
あとOSは?
無駄にメモリ食わされてたりするかもね。
161 :
ひよこ名無しさん :2005/05/30(月) 21:05:26 ID:sZ/tyT1C
IEを開くと画面上側のツールバー?が3列になっていました。前までは2列だったと思うのですが…これはスパイウェアによってIEをいじられてしまったのでしょうか?OSはWindowsXPです。
( ´_ゝ`)フーン
163 :
70 :2005/05/30(月) 21:25:14 ID:z5lVk9uP
>>159 さん
回線はADSLです。ダイヤルQ2もチェックしましたが、異常ありませんでした。
最初から普通のサイトを見ているときは、ほとんど異常はありません。
アダルトサイトの時は短時間でもなるようです(さっき試してみたらなりました)
結構色々なサイトにアクセスすることが多いです。
「接続を切る」というのはIEからですね。モデムの線はほとんど抜きません。
最終手段で再起動をする、という感じです。
OSはXPです。
>163 常駐型アンチウィルスソフトは持っていないの?
165 :
63 :2005/05/30(月) 21:52:26 ID:???
>>163 ウィルス、SpyWear などの場合はサイトに関係ないからなぁ・・・。
Popup が出たり、覚えのないサイトに勝手にアクセスされたりという
事はない?
対症療法だけど、重くなった時は、一回モデムの電源を切って、
2-3分待ってから入れ直すと戻るんじゃないかな。
166 :
70 :2005/05/30(月) 22:14:50 ID:I7CvLBce
またPCの調子が悪くなったので、携帯から書き込みします。 164さん spybot1.3とウィルスバスターを駐在させてます。(一応全ての機能にチェックいれてあります。) 165さん ポップアップウィンドウは全く出ません。 ただ、「NOT FOUND」が出てから、更新ボタンを連続でクリックしていると、たまにアダルトサイトに繋がることがあります。
.... ,-――――――-、 .. / __[|__ ヽ ,-´ ̄ ̄ ̄ ̄____ ̄ ̄ ̄ ̄`―、 . /,-――――i_|..[□ □]...|.i――――-、ヽ |_|.[リュンリュン ]|..|i-------i|.|[ 特.......急 ]|_| | |――――-|.||i―――i||.|.-────| | | | /| ||| .|||.| | | ___________ | | / | ||| |||.| ∩∩ | | / | | / | ||| |||.| | |_| | | | < リュンパッチ♪発進だよ! | | / | ||| |||.| ( ・∀・ ) | | \___________ | | / .| ||| |||.|¶⊂¶⊂ ) .| | | `ー-.--、_|..|||_____|||.|_,----―'´...| | ..||. ̄ ̄ ̄.||. .| | [二l二] ||. リュン♪.|| [二l二] | ..ヽ _ ||____|| _ ../ .ヽ_____|ニ二二ニ|_______/ ..|| / ̄ ̄|.|!|_{|=゚ロ|}_|!|.| ̄ ̄ヽ. || .. ヽ ̄ .|________| ... ̄/ ヽ___ヽ_______/____/
169 :
148 :2005/05/30(月) 22:56:20 ID:a4/VtNC2
あの私の質問はスルーですか?
>>169 深呼吸してください。アドバイスは以上です。
171 :
148 :2005/05/30(月) 23:00:29 ID:a4/VtNC2
>>169 マジレスだが、問題なし、怖がらなくていいよ。
>>166 まったくウイルス・スパイウェアが検出されなかったということ?
あるいは全部削除したということ?
後者ならさくじょ失敗の可能性があるが。
>>166 なんだ、スパイウェアがまだ入ってるんじゃないか w
あきらめてOS再インストールしたほうが早いよ。
175 :
63 :2005/05/30(月) 23:21:32 ID:???
>>173 「NotFound」というのはIEの表示だと思われますが。
>>174 ウィルスに関しては今までの情報では何とも言えないでしょう。
「OS再インストールは」手っ取り早い解決法として同意しますが。
176 :
173 :2005/05/30(月) 23:26:48 ID:???
┌─┐ |も.| |う | │来│ │ね│ │え .| │よ .| バカ ゴルァ │ !!.│ └─┤ プンプン ヽ(`Д´)ノ ヽ(`Д´)ノ (`Д´)ノ ( `Д) | ̄ ̄ ̄|─| ̄ ̄ ̄|─| ̄ ̄ ̄|─□( ヽ┐U 〜 〜  ̄◎ ̄ . ̄◎ ̄  ̄◎ ̄ ◎−>┘◎
177 :
63 :2005/05/30(月) 23:28:41 ID:???
178 :
148 :2005/05/30(月) 23:29:42 ID:a4/VtNC2
>>172 有り難う御座います!
これで安心しました!
>>178 / ̄|
| |
| | / ̄ ̄ ̄ ̄ ̄ ̄
,― \ |
| ___) | ∩∩ ∠ リュンパッチ♪
| ___) | | |_| | \______
| ___) |\___(・∀・ )_____
ヽ__)_/ \___ _____, )__
〃 . / / / / 〃⌒i
| / ./ / / .i::::::::::i
____| /⌒\./ / / | ____|;;;;;;;;;;;i
[__]___| / /-、 .\_. / Uし'[_] .|
| || | / /i i / | || |
| ||____|____/ / .| .|\_ノ______..| || |
|(_____ノ /_| |_________..| || |
| LLLLLL./ __)L_| |LLLLLLLLLLLLLLLL. | ||_____」
| || (_/ / i .| || | ||
|_|| / .ノ |_|| |_||
(_/
>>175 「NotFound」というのはIEの表示だと思われますが。
ってそんな当たり前のこと何言ってるんだか w
それを分かっていての質問ですよ
>>181 そいつ全員にダメ出ししてる野郎だから気にすんな。
回答も痛いよなw
ここも痛いけど、アダルトサイト被害対策も痛いよな w 初心者なんだからリカバリーさせて放っときゃいいのに、 どうせ、ソフトでの駆除なんて限界があるんだからよ。 それで直らないのならリカバリーでいいじゃん w 直したい中級者以上に、レジストリの設定の説明とかしてやればいいんだよ。
,.._,/ /〉___o ○(…朝風呂ぬるぽ) ./// //──∧_゚∧ ─::ァ /| /// //~~'~~(‐∀‐ ,)~~/ / .| .///_// "'''"'''"'" / / | //_《_》′─────‐ ' / ./ | ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄| / | .| ./ |__________|/
>>184 759 :名無しさん@お腹いっぱい。 :2005/05/30(月) 22:39:50
結論
2ちゃんねるには、上からものを言うことしかできない
コミュニケーション障害のあるひきこもり変人がいっぱい。
好意からくる行動であることには気が付きにくく、
自己顕示欲を満たしたいだけのことが多いので常に高圧的。
初心者を卑下しつつ、自分の存在をアピールするという常套手段を使う。
よって、全てがうさん臭く感じられ、誰からも信用はされない。
お前らそんなこと言ってると63に突っ込まれるぞww
188 :
ひよこ名無しさん :2005/05/31(火) 13:00:19 ID:G0tWh72b
XPでIE使ってます。 searchtoolbarというのに引っかかり、Hijackthisなど使って ツールバーは除去できたようなんですがツールバー上を右クリックして出る 設定メニューがグレー状態で変更できないのを何とかしたいのですが、 何か方法はありますでしょうか? gpedit.mscの管理用テンプレートからツールバー関連の制御を弄ってみたんですが 効果がありませんでした。
189 :
70 :2005/05/31(火) 19:57:29 ID:VNdoOfDY
センヨウエディタだって('A`)ノシ マンドクセ
192 :
ひよこ名無しさん :2005/06/01(水) 00:29:13 ID:ddvjyuKw
OSはXP、ブラウザはIEです。
Ad-Awareを使用すると
c:\...\user\cookies\
[email protected] [1].txtが検出され
削除後に再度検索すると再び同じtxtファイルが生成されているらしく同じものが検出されます。
完全に削除するにはどうしたら良いでしょうか?
193 :
ひよこ名無しさん :2005/06/01(水) 00:47:57 ID:bEm16c0k
くだらねえ質問版から誘導されてきました SPYWEARに感染したんだけど駆除ソフトもリカバリソフトもない状態です。 これって直せますか? もしかしてPC買い換えなきゃいけないですか?
195 :
ひよこ名無しさん :2005/06/01(水) 00:59:59 ID:ddvjyuKw
Logfile of HijackThis v1.99.1 Scan saved at 0:11:55, on 2005/06/01 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe C:\Program Files\Common Files\Real\Update_OB\realsched.exe C:\WINDOWS\System32\ctfmon.exe C:\Program Files\Microsoft Reference\Microsoft Bookshelf 3.0\qshelf.exe C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\System32\nvsvc32.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\NTTE\Flets\app\TangoService.exe C:\Program Files\Intel\ASF Agent\ASFAgent.exe C:\Program Files\MSN Messenger\msnmsgr.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Web_Rebates\WebRebates1.exe C:\Documents and Settings\usr\My Documents\irvine1_0_9\irvine.exe C:\Program Files\Web_Rebates\WebRebates0.exe C:\Program Files\Lavasoft\Ad-aware 6\Ad-aware.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Documents and Settings\usr\デスクトップ\test\HijackThis.exe
テンプレ読めば解決したのになw
>>195 ログは指示があった時だけ貼るようにしてください。
>>195 Ad-Aware 6をお使いの方は早めに Ad-Aware SE へ乗り換えられる事をお勧めします。
200 :
195 :2005/06/01(水) 01:17:22 ID:???
すいませんでした、有難う御座いました。
202 :
195 :2005/06/01(水) 01:30:16 ID:???
だね、質問者は質問する前に、テンプレの>1-10を熟読して、 そのうちの>2-5をやっても症状が解決しなかったら、初めて質問する。 症状が軽ければ、>2-3をやれば治るかも。
いけいけゴーゴー?
206 :
初心者 :2005/06/01(水) 23:46:39 ID:YoDpvM01
エロサイト開いてとばされてなんとか戻ったんですが、 全画面表示になって検索機能などバー全部がでてきません。誰かお助けください。
209 :
初心者 :2005/06/01(水) 23:51:45 ID:YoDpvM01
>>207 前どこかのサイトでIEがどうのこうのって言われボタン押したら戻ったんですが
全然わかりません。一応テンプレは見ました
211 :
初心者 :2005/06/01(水) 23:54:41 ID:YoDpvM01
>>210 ホント汗だらだらでやばかったんですが、そのボタンで直りました。
ありがとうございました。
i|!| |i┏┓! i!┏┳┓| |||i|!i| ||!i|| |||ii| ||| ||| |i||!|i│i!┏┓i!| |i|┏┛┗━╋┻┛|i!||!|ii|| i|!i||i|┏━┓ ┏┓i|i| i┃┃i!| i||┗┓┏┓┃||i┏━━━━┓┗━┛ ┃┃|i||!i┃┃i!| |i |!|i┃┃┃┃i||┗━━━━┛|i|| || ||||!┃┃i|i| i┗┛!i| i||i ||┃┃┃┃|! |||i ||i !|||!|┏━━┛┃|i||!i┏┓i|! |i!i |!┗┛┗┛i|!i| / | / | ┗━━━┛i|i| i┗┛i!| i| |||i|!i| ||!|i||i! /,_ ┴─/ ヽ |!i| ||| |i||!|i|i|||| ||i |i|| ||i!i|| (_゜.,》.'(_゜,》)ミ ヽ ! | |!i||!|ii||!|ii| i|ii / ,,__,ニ、、 ノ( | i|i!|i| |i | Y~~/~y} `, ~ | そ、そんなー… |i !. | ,k.,.,!,.,.,r| ,! く .! i / <ニニニ'ノ \ l
ヽ(・ω・)/ ズコー \(.\ ノ
217 :
ひよこ名無しさん :2005/06/02(木) 11:56:59 ID:QKgtpFo6
電源入れるとすぐにフリーズしてしまうので、セーフモードで起動してウィルススキャン してみたら、ラブレターを発見したので除去しました。それ以後フリーズしなくなった のですが、ラブレターとフリーズに因果関係はあるのでしょうか?あと、どこで貰ったのかも 分かりません、エロサイトには行ったんですが、何もDLしてないし、誰からもメールは貰って ません。やはり原因はエロサイトなのでしょうか?因みに今は問題無く動いてます。
218 :
ひよこ名無しさん :2005/06/02(木) 14:06:24 ID:iyvue5dL
XPを使っているのですが、ウインドウズ開いた直後にウイルス警告が出て、 IEを開くと変な英語の広告とかが出てくるんです。 ウイルス名はBloodhound.W32.EPらしいんですが、 検索しても出て来ない(似たようなのはあったが)上に、ノートンで完全スキャンを実行しても、 途中でエラーが発生してウイルスを発見できません。 どうすればよいでしょうか?
220 :
219 :2005/06/02(木) 14:35:54 ID:???
パンダアクティブスキャンで見つかったAdware:Adw・・・とかいうスパイウエァ が何やっても駆除できません・・・
"Adware:Adw・・・"では分かりません。 正確な名称を半角で記入してください。
224 :
221 :2005/06/02(木) 19:04:15 ID:???
Ad-Aware SE使っても駆除できません
>>222 そこまでしか表示されてないんで
>>224 ▼━質問のしかた ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
・ E-mail欄(省略可) には何も記入しないこと。(ID出す→偽者対策・質問者の区別)
・ 2回目以降の書込は、名前欄に最初に質問した際の「発言番号」を入力すること。
・ 他のスレから誘導された場合は、その旨書く。(マルチポストとの区別)
・ OSの種類、ブラウザ、セキュ関係ソフトの有無、実行結果を報告。(特にOSの種類)
・ まず、テンプレの
>>2-10 あたりを必ず読む。
>>224 パンダのスキャン終わったら レポートの参照 > レポートの保存
で↓なテキストファイルができるから
Adawre:Adware/CWS.Searchmeup 駆除不能 C:\WINDOWS\loadnew.exe
それ書けよ。
2日間何にもないと[全てのPCからスパイウェアが駆逐された!?]と思ってしまう
Jwordを肯定すると誰も来ないよ 中国人の臭いがするから
(・3・) エェー よいこのみんなの相談待ってるYO
:::::::::::::::::::::::::::::.: . . :.:::::::::::::::::::::::::::::::::::::::::
::::::\:::::∧;;;;∧ . :.::::∧;;;;∧::::ノ::::::::::
::::::ミゝ(・3・ )つ + ( ・3・) <彡::::::::
::::::⊂__つノ + O八⊂__⊃:::::
:::::::::::::::::::::+ ♪ ⊂⊃::::::::::::::::::::::::
:::::::::::::::::::.:. + + ♪::::::::::::::::::::::
:::::::::::::::: .+ + ∧_∧ ♪ . :.::::::::::::::::::::
::::::::::::.: . O(・3・ ) O ♪ . :.:::::::::::::::::
::::::::::.: . + `i ノ . :.:::::::::::::::
::::::::.: . ...(_(__つ.... . :.:::::::::::::
ぼるじょあ(・3・)質問箱 セキュ板出張所13
http://pc8.2ch.net/test/read.cgi/sec/1114827665/
230 :
ひよこ名無しさん :2005/06/05(日) 06:41:39 ID:V15siUAV
Adware:Adware/Adsmart 駆除不能 C:\WINDOWS\SYSMON.EXE Adware:Adware/Adsmart 駆除不能 C:\WINDOWS\SYSMON.EXE Adware:Adware/Startpage.XI 駆除不能 C:\WINDOWS\SYSTEM\cjnd.dll Adware:Adware/Gator 駆除不能 C:\WINDOWS\TEMP\bundle.inf Adware:Adware/SearchExe 駆除不能 C:\WINDOWS\TEMP\se.dll Adware:Adware/Gator 駆除不能 C:\WINDOWS\GatorPatch.log Adware:Adware/Neededware 駆除不能 C:\Program Files\Windows Media Player\wmplayer.exe Virus:Trj/Agent.TJ 駆除 パンダでは駆除できません、どうすればいいのでしょうか?
232 :
ひよこ名無しさん :2005/06/05(日) 06:45:33 ID:V15siUAV
それを買えば完全に駆除できるのでしょうか? それ以外に方法がないなら考えます。
>>232 「完全」とか言う暇あったら
パソコン捨ててこいよ
ガーーーーーン!!!そ、そんなー・・・ l!||■■■■■■■\ / ■■■■■■■::::l|!l / ■■■■■■■ `::::::\ / ■■■■■■■ `::::::\ / __ ■■■■■■■ _ `:::::::\ !l|| / ヽ l|||!||l!!||l!!|l / ヽ `::::::::\ / |;;;; ◎ ;;;;| !!l||!|ll!l||!|l |;;;; ◎ ;;;;|!l|l|!::::::::\ / ⊂⊃ .ノ l|l!' |! `|!ヽ _ ノl||!!|::::::::::::::||l! !l|  ̄ .|!エエエエエエ! ||l|!!!l||!!!||l!!!!|||:::::::::::::\ /´ |;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;| !!|||l|l!|l!|||l|!||l `:::::::::::::::| | .|;;;;;;;;;;;;;;;;;;;;;;;;;;;;;| !llll||l!|l!!|!|l `::::::::::::|! !l|| |;;;;;;;;;;;;;;;;;;;;;;;;;;;;;| `l!|l l! .:::::::::::!| | .|;;;;;;/⌒ ⌒ヽ;;;;| .:::::::::::::::| | i |;;;;;| ''' .| ''' .|;;;;| i ...::::::::::::::|!!l \ | |;;;;;;| ! |;;;;| | ..:::::::::::::::/ ヽ | .|;;;;;;| |;;;| | ...::::::::::::::::< , !|| | |!エエエエエエ!| | ......::::::::::::::::::::::::: !、|! /||! ヽ ______ / `::::::::::::::::::::::::|l|! 、
>>233 読みますた・・・・、ちょい意識が低かったようで反省。
あい♪
239 :
ひよこ名無しさん :2005/06/05(日) 09:20:51 ID:B3Nx3GXM
WARNING! YOU'RE IN DANGER! ALL YOU DO WITH COMPUTER IS STORED FOREVER IN YOUR HARD DISK. WHEN YOU VISIT SITES, SEND EMAILS... ALL YOUR ACTIONS ARE LOGGED. AND IT IS IMPOSSIBLE TO REMOVE THEM WITH STANDARD TOOLS. YOUR DATA IS STILL AVAILABLE FOR FORENSICS. AND IN SOME CASES FOR YOUR BOSS, YOUR FRIENDS, YOUR WIFE, YOUR CHILDREN. うpサイトをあさっていたら感染しました。 この文字がデスクトップに表示され壁紙の変更もできません。 このウイルスの対処法をお願いします。
>>239 /ヽ
/ .ヽ /.゙、
/ ゙、 ,/` ヽ
,/` ヽ ,/ .ヽ
,:' ゙l /゙ 、 ヽ
.,,:' 一--.-,,,,,,,、 ,/ .,,i´ ヽ
,:' _,、-‐、、、 `" .,/ ヽ
/ -゛.__ ○ ヽ ‘''ヽ、 ゙i、
l゙ `^ `゙''-、! ゜ ゙l,
| ` ,-''''"''ヽ、 |
! 、 ´…-、○ ヽ |
! .|ヽ ゙ヽ .| l゙
゙, | `'-,_ ` l゙
゙l .l゙ `"―---、、---ー フ l゙
ヽ ヽ + ,,′ l゙ プギャーーーッ
`- \,_ + + _,,/` ,"
`'、、 `"…、--ー‐″ ,,/′
\:: / ̄ ̄^ヽ 丿
l l
_ /,--、l ノ
,--、_ノ:: `ー':: 、ミー---‐,,l
,/ ::: i ̄ ̄ |
/ l::: l::: l
l . l !:: |::: l
| l l |:: l: l
| l . } l:::::,r----- l
ヽ :l:::: ト:;;;;;;;/-/__........... /
単なるネタ質と見た
次のコピペこいやぁ〜
>239 【アダ被】→HJT DB→「smart-security」検索→対処法が載っている。
それコピペだよ
/´  ̄`ヽ, / 〃 _,ァ---‐一ヘヽ _,,.....,,_ おまんこ! i /´ リ} | ! ! ! !| | 〉. -‐ '''ー {! `t j おっぱい! | | ‐ー くー | .| ̄ ̄| ヤヽリ ´゚ ,r "_,,>、 ゚'} .| | ヽ_」 ト‐=‐ァ' ! | | ゝ i、 ` `二´' 丿 | | r|、` '' ー--‐f´ | | _/ | \ /|\_ ___,,,,,....---' .| / ̄/ | /`又´\| |  ̄\ ,' / 〉 ', l l / 〈 l ____,,,,,,...---^~ | ', ',. | .| / / | / / / / / | , ', | |/ / | _________,,,,,,,,,,........... | / / ̄~^-| ,' / '.,_,,..-|_________,,,,,,,,......-----' /
249 :
ひよこ名無しさん :2005/06/05(日) 23:02:14 ID:tobK/VYJ
>>249 (・3・) エェー お金を振り込めば問題ありませんYO
_∩ おっぱい!! おっぱい!! /( ⌒) ̄\ ∩___ / ̄ ̄ ̄\_,.i"/,. ノ|_|i_トil_| / .)E)  ̄\ おっぱい!! i'___{_ノl|_|i_トil_|i.l/ /┃ ┃{.i| / / ノノii|_|i_トil| _n i|,彡 ┃ ┃{.i|i/ /''' ヮ''丿li/ /ミ彡┃ ┃{ノ ( l 》|il(_, ''' ヮ''丿|/ ,ク ム"/ /l i(_ ''' ヮ''丿| \\リ i `フ l´il l|( ヽ / ノリ i`フ i_"il l| n ヽ二二,,⌒ヽノリゞヽ ・) ・)二二⌒ \l ( E) ノリノ( ( / ノ \ ヽ ヽ ・) ・)ヽ_//
>>249 映像ファイルをダウンロードしてクリックしたなら、
いわゆるワンクリック請求ではないと思われ。
正体不明のEXEファイルを実行するなんて怖くてできないな。 こんなのにハマる奴には同情できない。
255 :
ひよこ名無しさん :2005/06/06(月) 14:21:24 ID:jGQQBnlC
ttp://www.borujoa.org/upload/source/upload0575.bin HijackThis v1.99.1で診断したログファイルうpしました。
一応自動診断でNastyが出たのは
O4 - HKLM\..\Run: [SurfSideKick 3] C:\Program Files\SurfSideKick 3\Ssk.exe
O4 - HKCU\..\Run: [SurfSideKick 3] C:\Program Files\SurfSideKick 3\Ssk.exe
この2つなのですが、
この2つをFix→HijackThis再起動→スキャン
ってやると、また復活してて手が出ません・・・
その他、自動診断の時に黄色がかなりあったのですが、
Fixしたほうが良いというものがあればどうがご指摘お願いいたします
では宜しくお願い致します
257 :
ひよこ名無しさん :2005/06/06(月) 14:25:21 ID:jGQQBnlC
>>256 絞込検索してみましたが、
セーフモードでスキャンしたのをうpしろということでしょうか?
binファイルって…
/ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ | マスター、今夜もお客さん来ないね・・・ レヽ____________________ ∧_∧ ∧_∧ / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ( ´∀) / ̄ヽ (・∀・ ; ) < 寂しいですね ( `つ 日 凸 ( つ つヽ \________________ (_ ⌒./ 凵ヽ | | | |ヽ.凸| | 「 (_/Y ヽ _(__) | |\| | ┗┳━| ̄ ̄ ̄ ̄ ̄| .. \|. │ | ┻\| .| \.| │
>>255 まだいるのか‥?
R3 - URLSearchHook: (no name) - {02EE5B04-F144-47BB-83FB-A60BD91B74A9} - C:\Program Files\SurfSideKick 3\SskBho.dll
F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\Nail.exe
O4 - HKLM\..\Run: [msxct] msxct.exe
O4 - HKLM\..\Run: [cyz] C:\WINDOWS\System32\cyz.exe
O4 - HKLM\..\Run: [SurfSideKick 3] C:\Program Files\SurfSideKick 3\Ssk.exe
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O15 - Trusted Zone:
http://www.neededware.com O16 - DPF: NDWCab -
http://www.neededware.com/ndw2.cab O23 - Service: System Startup Service (SvcProc) - Unknown owner - C:\WINDOWS\svcproc.exe
264 :
63 :2005/06/07(火) 01:05:53 ID:???
だけど、google で検索しても引っ掛からないから、多分インストゥールされてる ソフトのものだと思います。
_, ._ ( ゚ A ゚;) 誰なんだ?
>>264 もしファイル名で識別できるなら、自動駆除率はこんなに低くない。
>>264 いや俺が63自身だけど、文体(句読点の使い方まで)そっくりで面白い。
ちなみにgoogleじゃないけどね。
>>267 >>156 wwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwww
63バカすぎ・・・・
instool って伺よ?
273 :
ひよこ名無しさん :2005/06/07(火) 14:59:01 ID:jhgnsAeJ
テンプレに「直リンするな!」が入ってない?
276 :
273 :2005/06/07(火) 15:58:16 ID:???
>>275 CoolWebSearchの除去方法をやってみましたが、効果ありません。
あとインターネットオプションで「インターネット一時ファイル」を削除しました。
しかしだめです。
履歴を消そうとしたり、ホームページのアドレス(
http://195.95.218.172/index.php )
を替えようとすると動かなくなります。ちなみにホームページのアドレスは今まではヤフーでした。
お願いします。
277 :
273 :2005/06/07(火) 16:03:33 ID:???
ありがとう、解決したよ!
>>273 さんは直リンしたURLを誤って踏んでしまいました。
PCの調子が悪くなって滅茶苦茶になってしまいました。
>>273 さん、助けてください!!
どうして危険なURLを直リンしたんですか!!
二次被害が出るかもしれないというのを想像できなかったのですか!!
助けて助けて助けて!
>>273 さん、責任を持って私のPCを直してください!!
>>273 さん、マジで助けてください・・・
何で直リンなんかしたんだお
ちょっと考えればわかるだろうに・・・
もうだめぽ・・・
281 :
273 :2005/06/07(火) 17:07:38 ID:???
>>277 は僕ではありません。まだ全然直ってません。
>>278 さん、すいません。では一緒にがんばりましょう!!きっと直りますよ!だれか助けて!
>273=>276&>278 >IFRAMEタグを使い、//213.159.117.133/dl/ms.phpを縦1ドット、横1ドットで呼び出している。 そのページのソースを検索かけてみましたが、213.159のアドレスは検索には引っかかりませんでした。 別の怪しげなアドレスはたっくさんひっかかりましたけど。 >ホームページのアドレス(195.95.218.172) さっき踏みました。COOL WEB SEARCHやな。 新しい奴かな? 2ch専用ブラウザだと、アドレスの頭のhを取っても直リンになる罠 URLは右クリックする癖をつけておけば、かなりの確率で被害に遭わないで済むと思いますよ。 それでは、このスレのテンプレの>1-8を熟読し その中の>2-5をひとまず実行してください。
人
(__)
(__)
ウンコー (・∀・,,)
O┬O )
_| ̄|○ キコキコ ◎┴し'-◎ ≡
人 <ウンコー !
(__) (,,・∀・)
(__) ( O┬O
_| ̄|○i|! ≡ ◎-ヽJ┴◎ キコキコ
>>273
ID出さない質問はネタ質問
>283 これって去年流行った奴でDARK_LOLITAS踏んでIEのホームが、これに固定されてしまうって奴だな。 ちなみに81.222.131.49もCoolWebSearchだけど? アドレス削ってみると、そのうち「なんとか.biz」に繋がると言う。
, '´ :::::::::::ヽ、 / ,/ ||| \, ::::::::::ヽ | ==" `== ::::::::| | -=・=-′ ヽ-=・=- :::::::::| | ::::::::::| え? | (_人_) ::::::::| 'ヽ__ :::::::::::/
288 :
273 :2005/06/07(火) 20:49:45 ID:b3u3+T17
289 :
273 :2005/06/07(火) 21:00:18 ID:b3u3+T17
えっとCWShredderを使っても駆除できなかったのですが、次にAD-AWAREとSpybotのどちらをやったほうがいいですかね?
291 :
273 :2005/06/07(火) 21:05:07 ID:b3u3+T17
あいあいさー。
292 :
273 :2005/06/07(火) 22:03:18 ID:b3u3+T17
Spyのほうはスパイウェアが検出されませんでした。。次AD-AWAREのほうをやってみます。
>>292 一々報告しなくてもいい、黙って全部やれ。
294 :
273 :2005/06/07(火) 22:29:56 ID:b3u3+T17
>>293 すいません。。いまADのほうで120個のスパイウェアを駆除しましたが、以前症状は変わりません。今夜は直るまで戦おうと思います。
>>294 次はHijackThisのログを取って
>>5 のサイトで検査、被害対策サイトでファイル検索
298 :
273 :2005/06/07(火) 23:18:39 ID:b3u3+T17
いまもう一度スパイウェアの駆除を行ってますのであと10分で終り次第また来ます。
299 :
273 :2005/06/07(火) 23:28:45 ID:b3u3+T17
>>297 いえ見てません。ぼくはエロのサムネイルを見てこうなりました。
>>299 被害対策サイトに質問すると綺麗に直してくれるぞ。
OSはXPです ネット中に画像をクリックしたら ウインドウが次々出てきたのでパソコンを 再起動させました。 すると画面にspysheriffのコントロールパネルが 勝手に出てきたのですが、 spysheriffってなんなんでしょうか? privacy lisk very highとか言ってるんですけど・・・
客引きがいますね
質問者の失踪率が80%超えてますね・・・
カラダだけが目的なのね‥
307 :
273 :2005/06/08(水) 00:16:22 ID:GwP3JpF+
いや、ぼくはここにいます!すんません、セーフモードでまた繰り返してました。しかしだめでした。いまから上の質問サイトに行きたいと思います。
309 :
273 :2005/06/08(水) 00:48:14 ID:???
わんわん???
311 :
273 :2005/06/08(水) 01:04:39 ID:???
そうです!!
葉月たん?
316 :
273 :2005/06/08(水) 01:16:28 ID:GwP3JpF+
いまから貼ります。またパソコン止まりやがった。くそう。
317 :
273 :2005/06/08(水) 01:29:45 ID:GwP3JpF+
Hijackをフォルダにダウンロードしたのをクリックするとパソコンが止まりやがる。しばしお待ちください。
318 :
273 :2005/06/08(水) 01:57:33 ID:GwP3JpF+
ログ書き込みました。アンイストールのログはどうすればわかるのでしょうか?
319 :
ひよこ名無しさん :2005/06/08(水) 01:58:17 ID:i6WOySXx
C:\WINDOWS\system32\lsd_f3.dll ウィルス検査したところ上記のウィルスが発見されたのですが、 駆除、削除、隔離、いずれもできません。 ウィルスセキュリティという対策ソフトを使っているのですが、 やはりウィルスバスターなどの大手のソフトの方がいいんでしょうか? どうすることもできず困っています。 どなたか解決策を教えてください。 よろしくお願いします。
320 :
273 :2005/06/08(水) 02:01:49 ID:GwP3JpF+
あ、わかりました。両方とも向こうの掲示板に張り付けました。だれか教えてください!!!
>>319 それは最悪のソフトだけど、メジャーのを使っても簡単に駆除できるわけではない。
システムの復元で直前の日付に戻すのが初心者向き。
322 :
273 :2005/06/08(水) 02:05:59 ID:???
ログこっちに貼ったほうがいいですか?だれも来ないよう。。
323 :
ひよこ名無しさん :2005/06/08(水) 02:06:34 ID:i6WOySXx
>>321 ありがとうございます。
今からシステムの復元をしてみます。
>>322 ログを鑑定できる人は少ないので、1週間ぐらい待て。
>>322 完全解決には2〜3週間は掛かりますよ。
>>322 無料のボランティアなんだから・・・とにかく待ちましょう。
327 :
ひよこ名無しさん :2005/06/08(水) 02:13:13 ID:i6WOySXx
>>321 どうやら3ヶ月以上前からあったウィルスのようで・・・
復元ポイント3ヶ月以上前まで戻れませんでした。
最悪のソフトはやはり、やめた方がいいですか??
>>322 お願いしますとか書いた方が早く解決したのに
330 :
273 :2005/06/08(水) 02:16:48 ID:???
>>327 トラブルが起きてなければ、そのソフトでもいいけど。
スパイウェアは1個見つかったら、何十個って入ってることが多いし、
あちこち設定を替えられてる。
だから、リカバリするほうが確実なんだけど、何週間かかっても駆除したい?
>>330 ログ貼ってる人の人数すごいでしょう。
一人1日1レスで何日もかかるよ、とにかく媚びないと順番回ってこないよ。
>まままままじすか!? こういうのやめたほうがいいよ。普通の文章書いたほうが利口だよ
>>330 今度からは1回にまとめて貼らないと罵倒されるよ
それからウィルス対策ソフトが古いと放置される。
335 :
273 :2005/06/08(水) 02:24:46 ID:???
>>329 いま書いてきました。気長に待ちます。
しかし、もしログを鑑定できる人がいない、もしくはそれでも不調な場合は
次はどんなことをやることになるのでしょうか?
337 :
327 :2005/06/08(水) 02:27:03 ID:i6WOySXx
>>331 今のところ、幸いトラブルらしいものは起きていないのですが・・・
このスパイウェアは極めて有害なんでしょうか・・・?
設定を変えられるとどんな症状が出るものなのでしょうか?
個人情報が洩れてしまう危険などあったら何週間かかっても
直ちに駆除したいです。
それか他にリカバリの方法があるのであれば、教えてください。
338 :
273 :2005/06/08(水) 02:27:21 ID:???
>>334 すいません、確かに不細工な書き込みになってしまいました。。
次からは気をつけたいと思います。
339 :
273 :2005/06/08(水) 02:29:09 ID:???
>>335 そうですか。ログの鑑定がでれば、それで解決するっていう確率は大体どれくらいなのでしょう?
340 :
273 :2005/06/08(水) 02:29:50 ID:???
>>340 80%くらいかな、McAfeeは新しいの?
343 :
337 :2005/06/08(水) 02:42:06 ID:i6WOySXx
>>341 レス見ました。
結論はウィルスバスターなどのメジャーなソフトに切り替えます・・・
どんどん不安要素が増えるので・・・
すると、たかがスパイウェアとは言えないということですよね。
何週間かかっても駆除したいと思います。
解決策、レスの方よろしくおねがします
345 :
337 :2005/06/08(水) 02:50:19 ID:i6WOySXx
わかりました。 ありがとうございました。
346 :
273 :2005/06/08(水) 03:05:36 ID:GwP3JpF+
>>342 古いと思います。ログは変わる可能性もあるんですよね?それが怖いです。まぁ待ちます。みなさんいろいろありがとうございます。
>>346 古いマカフィならいれてるだけ無駄だね。
349 :
273 :2005/06/08(水) 03:23:14 ID:GwP3JpF+
そうですか。わかりました。では少し寝ます。みなさんどうも。また起きたらここにきます。
>>349 起きたか? 無料でオサーン達の顔色を伺っている暇があったら
テンプレたどって勉強しまくれよ ヽ(`Д´)ノ
晴 耕 雨 読
352 :
ひよこ名無しさん :2005/06/08(水) 10:36:08 ID:nUVVeQOL
今、エロ画像を見ようとしてクリックしたら勝手に 登録されて「38000円払いなさい」と言うページ が出ましたがどうのような対処をすればいいのですか? なんかIPとかも取得されちゃってますが・・・ すいません教えて下さい。
自作自演?
355 :
352 :2005/06/08(水) 10:58:40 ID:nUVVeQOL
>351 え?なんで自分が書き込む事知ってるんですか? 支払わなくていいのですか?
上のは踏むな!!
359 :
273 :2005/06/08(水) 16:11:06 ID:S2NG2NuS
昨日のサイトの書き込みなんですが、四つに分けて書いてしまったので、一つにまとめるために 新規投稿をしたいのですが、それはやる必要ないですかね? どうやら前のは消せなそうなので。
360 :
273 :2005/06/08(水) 16:25:23 ID:???
361 :
273 :2005/06/08(水) 16:42:53 ID:???
362 :
哀れな羊 :2005/06/08(水) 16:43:35 ID:/x2oXAAA
その金額分両親にプレゼントを送るといいよ。
365 :
哀れな羊 :2005/06/08(水) 17:02:11 ID:/x2oXAAA
やっぱり払わないといけないんですか?
367 :
352 :2005/06/08(水) 17:25:28 ID:WrONVcgD
362 俺もさっきやっちまったが、どうやら本人が規約を読んだうえで登録されないと、 電子契約法に違反するみたいだよ。 ちなみに詳しくはテンプレに書いてあった。
ごめんね、つらい思いさせて‥
最近は茶化しても業者乙とか言われなくてほんとめでたい テンプレで納得できんバカは払うもん払ってさっさとひきこもって欲しい
>273 とりあえず見てきました。 HijackThisのログを見たのだがO18のエントリがありますけど、 もしかしてHijackThisを2回連続でscanしましたか? ちなみにアンインストールのログには(恐らく)問題は無いと思います。 とりあえず識者さんの指示を気長に待ちましょう。 >359 「質問は一人に付き、1つのツリーで」となっております。 複数のツリーを立てたり、他の人の質問に便乗したりしては絶対に駄目です。
【ワンクリック請求詐欺サイトの実態】 ・初期版=サイトの画像や「入室」or「ENTER」クリックで、[登録しました]と出る。 ・第二期=利用規約を載せるのだが、読みにくいor分かりづらくしてある。 ・第三期=サイトのどこをクリックしても[利用規約]のページに移動、Scriptなどを使い勝手に[登録サイト]に飛ばして「入会しました」という画面を表示させる。 ・現在=セキュリティホールを付く仕掛けがあり、そこからメアドを抜くスパイウェアをユーザPCにインストールさせる。 ・次期=悪質サイトに飛ばす仕掛けが無数に仕込まれるであろう。
, '´ :::::::::::ヽ、 / ,/ ||| \, ::::::::::ヽ | ==" `== ::::::::| | -=・=-′ ヽ-=・=- :::::::::| | ::::::::::| え? | (_人_) ::::::::| 'ヽ__ :::::::::::/
374 :
273 :2005/06/08(水) 21:14:59 ID:GwP3JpF+
>>370 アンチウィルスソフトを買うように言われました。なにを買えばいいですかね?
>>371 はい。二回やりました。二回目のじゃやっぱやばいですか?
>>374 2回するなと書いてあったでしょw
バスターかノートンがいいよ。
376 :
ひよこ名無しさん :2005/06/08(水) 21:18:01 ID:l/edQMF5
いきなりエロサイトに飛ばされたり、変なツールバーが出来たりで困ったんで、 システムの復元をしたら 次のファイルが存在しないかまたは壊れているため、Windows を起動できませんでした: Windows\System32\Hal.dll ってでて真っ暗なんですが、どうしたらいいでしょうか? おしえてください!お願いします。
379 :
376 :2005/06/08(水) 21:21:24 ID:l/edQMF5
>>377 まじっすか・・・
そんなこといわずに助けてくださいよー
380 :
376 :2005/06/08(水) 21:23:22 ID:l/edQMF5
やってみます!
381 :
273 :2005/06/08(水) 23:03:06 ID:GwP3JpF+
>>375 そしたらどうすればいいのですか?二回目にやったのはまったく無駄ということになるのですか?あぁ俺はあほです。。
382 :
273 :2005/06/08(水) 23:03:16 ID:GwP3JpF+
>>375 そしたらどうすればいいのですか?二回目にやったのはまったく無駄ということになるのですか?
>>382 早く対策ソフト買ってきて新しいログを貼る事。
今度は一回目のをな。
385 :
273 :2005/06/08(水) 23:51:59 ID:vXaqVWfz
>>384 対策ソフトってのはアンチウィルスソフトのことですか?
387 :
273 :2005/06/09(木) 00:19:13 ID:NUUFQEnT
わかりました。それでもだめだったら初期化ですよね?
>>387 今のペースだと、それが分かるのは1ヶ月後くらいだよ。
389 :
ひよこ名無しさん :2005/06/09(木) 00:33:46 ID:JthSmsAs
390 :
273 :2005/06/09(木) 02:50:36 ID:NUUFQEnT
がんばります。今日買いに行ってきます。
というか、MEを使っているんだったら、 諦めてOSの再インストールしたほうがいいような気が・・・
392 :
ひよこ名無しさん :2005/06/09(木) 16:40:49 ID:HafGuIv1
携帯で友達のHP見ていたら間違えてよくわからないところを押してしまって エッチなサイトに登録されてしまいました; IPアドレスやホスト名から相手側にわかってしまう個人情報ってどんなものですか…? 教えてください・・・!
>>392 ・どこのプロバイダを使ってるか
・大まかな住所(といってもせいぜい○○市ぐらいまで)
以上
273さん もし、リカバリしてしまったらウイルスに対して「負け」を認めたことになります。 が、改めてログを見たのですが、リカバリの可能性は極めて低いようです。
>392>394 こんな奴でしょ?(iskは石川) って堂々と自分のリモホを晒す俺がいるよ…。
ではあいさつ‥
398 :
273 :2005/06/09(木) 19:39:19 ID:NUUFQEnT
>>391 OSの再インストールとはリカバリのことですか?
>>395 あしたノートンを買ってきたいと思います。
早く買って来いコノヤロウ!!!
≡ ∧_∧ ∧_∧
≡ (# ・3・)⊃ )3・ )
>>273 ≡ /ニつ / ⊂ ⊂/
400 :
ひよこ名無しさん :2005/06/09(木) 20:09:51 ID:1X0znglm
>>397 リカバリなんかしなくたって、ここ見てたらわかるだろうが。。。
被害者対策の部屋ってあるだろ?そこ見ろって
俺も相当やられたけど、何とかしてきたっぞ
401 :
397 :2005/06/09(木) 20:20:44 ID:???
, '´ :::::::::::ヽ、 / ,/ ||| \, ::::::::::ヽ | ==" `== ::::::::| | -=・=-′ ヽ-=・=- :::::::::| | ::::::::::| え? | (_人_) ::::::::| 'ヽ__ :::::::::::/
リカバリするのも勉強の1つ 自分で努力し解決するのも勉強 みんなこうやって273さんのように酷い目にあって、 勉強とかして今のような快適にPC生活を満喫しているってわけですよ。 >398 MEにノートンはちと…。oO(バスターあたりが無難かも) ちなみにスペック(CPU、メモリ)どのくらい? それと、新しいウイルス対策ソフトを入れる前に、 必ず古いほうのウイルス対策ソフトをアンインストールすること。 ガンバって
>OSの再インストールとはリカバリのことですか? そうです。
404 :
400 :2005/06/09(木) 20:34:57 ID:1X0znglm
>>404 273は、被害者対策の部屋にログ貼って質問してるんだよ
それをみんなで観戦中なのさ♪
407 :
400 :2005/06/09(木) 20:45:19 ID:1X0znglm
初めてパスイウエア除去しようとした時、121もあって ウイルスは3個も入ってた windousも動かなくなったし でも他のブラウザ入れておいたりしてて、リカバリはしなくて済んだ 画像とか消したくなかったしね 勉強だと思って色々調べたよ 273もがんがれ
408 :
400 :2005/06/09(木) 20:48:03 ID:1X0znglm
windowsだった。。。 273が聞いてる事って、全部俺引っかかってるよ 大丈夫だってば
や、OSが動かなくなったら、俺すぐリカバリするよ。
410 :
ひよこ名無しさん :2005/06/09(木) 21:04:48 ID:w/u5QOD4
【使用OS】 WindowsXP 【WindowsUpdateしてるか】してない 【症状を具体的に、分かる限りすべて書く】 インターネットエクスプローラーが起動しなくなりネットに接続できず いつもやってるMMOには接続可能 【何をしたらそんなことになったのか】ネットでエロ画像掲示板を見ようとしたらウィルスが貼り付けられていたのか、急に停止したので再起したが遅かった 【これまでにとった措置】とりあえず 女の顔のアイコンが新しくCドライブに作られていたので削除 しかし接続できず テンプレをやろうとしたんですが セキュリティソフトは入ってないわ、IEは起動すらできない状態でお手上げです 【その他の質問】 セキュリティソフトを明日入れようと思っていたところこれでした・・・ どうすればよいのか教えてもらえませんか
>>410 セキュリティソフトを買ったらまた来てください。
412 :
ひよこ名無しさん :2005/06/09(木) 21:16:36 ID:dyewsm65 BE:177237656-
いいか>410 >【WindowsUpdateしてるか】してない おいっ そりゃねーだろ! ふん、セーフモードとネットワークならIE起動できると思うのでやってみたら?
ふぅ┐('ー`)┌やれやれ
416 :
273 :2005/06/09(木) 21:49:00 ID:NUUFQEnT
>>402 スペックの調べ方がわかりません。。Meにノートンだと、どうまずいのでしょう?
417 :
ひよこ名無しさん :2005/06/09(木) 21:52:58 ID:w/u5QOD4
いまはMMOやってません リカバリしようと思うのですが Dドライブの中身は残るんでしたっけ?
418 :
ひよこ名無しさん :2005/06/09(木) 21:53:01 ID:O4Q+OvRF
http://www.fddnet.com/ ここのページで、一番上にあるCM ENTER(青色) ってとこクリックしたら、ユーザー登録したので、2日以内に○円振り込んでくださいって出ました。
こちらは何も名前も、E-MAILも登録していないのですが。
このまま放置しても大丈夫ですか?
オイ!みんな、分かってるな!!
>>417 あんたセキュ板とこっちのどっちを愛してるの?
マルチなのか?
422 :
ひよこ名無しさん :2005/06/09(木) 22:02:26 ID:w/u5QOD4
>420-421 すみません 他板にも書いてるのは認めます けど一刻を争っているので;
>416 PC付属のマニュアルに載っていると思う。 目次を見て「付録」→「機能仕様」のページにあるかも。 自分のPCのモデルを確認→CPUとメモリがどれだけなのか確認
以後スルー
>410 テンプレを踏まえてカキコしてるから、あまり叩かず優しく接してやろうとは思うんだが、 >セキュリティソフトを明日入れようと思っていた・・・ ウイルスにやられた香具師って皆そう言うんだよな。 ウイルスにやられたくなければ、ネットにつなぐ前にセキュリティソフトを買うもんだ。 セキュリティソフトはおろかWindowsUpdateもせずにネットにつなぐなら、いつでも再インストール覚悟でネットすべし。 とりあえず回線切って吊ってこい。 それがいやなら、411氏も書いているが、まずアンチウイルスソフトを買ってきてインストールする。 いろんなウイルスに混じってmsblastとか入ってるかもしれん。 とりあえずこいつをやっつけられればネットには繋がるようになると思われるので、そしたら定義ファイルを更新してから 再度ウイルススキャン。 あとはAdawareとかSpybotとか既出のとおり。 でもアンチウイルスソフトをインストールさせないようなウイルスが入っていたら・・・・・・・・・・諦めて再インストールしろ。
>>422 (・3・) エェー 急いでも2〜3日は掛かりますYO
>416 Me+Norton=パソが起動しない、終了しない、固まる、タバコの本数が増える、ディスプレイを蹴飛ばしたくなる、 本体を窓から投げ捨てるか斧で叩き壊したくなる、女房に拒否られて仕方なくエロ動画でセンズリしようと思っても 出来ない、やけ酒を飲む、いつもより早く寝てしまう、次の朝珍しく早起きする、朝の空気がうまい、ゆっくり朝刊を 読む時間が出来る、時間にゆとりを持って出勤できる、仕事がはかどり充実した一日を過ごせる あれ?悪くないんじゃないか??
429 :
ひよこ名無しさん :2005/06/09(木) 23:16:32 ID:O4Q+OvRF
418ですが、何もレスがないので他のとこにいきます。 迷惑かけてすいません。
430 :
273 :2005/06/09(木) 23:18:32 ID:NUUFQEnT
432 :
ひよこ名無しさん :2005/06/10(金) 01:11:10 ID:8RzqOVw+
誰かいますか?
留守みたいですよ。
434 :
ひよこ名無しさん :2005/06/10(金) 01:12:43 ID:8RzqOVw+
かなりのPC初心者なんですが、 ウイルスに感染したみたいなんです。 助けてください
>>434 ▼━質問のしかた ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
・ E-mail欄(省略可) には何も記入しないこと。(ID出す→偽者対策・質問者の区別)
・ 2回目以降の書込は、名前欄に最初に質問した際の「発言番号」を入力すること。
・ 他のスレから誘導された場合は、その旨書く。(マルチポストとの区別)
・ OSの種類、ブラウザ、セキュ関係ソフトの有無、実行結果を報告。(特にOSの種類)
・ まず、テンプレの
>>2-10 あたりを必ず読む。
>>434 かなりの初心者なら、もちろんアンチウイルスソフトはインストールしてるよね?
437 :
ひよこ名無しさん :2005/06/10(金) 07:27:32 ID:1UwVumQG
昨日、エロサイト(coolなんとか、、、)のエロ画像をクリックしたら、 入会完了と出て、私の色んな数字と英語の情報(******so-net.jpとか) と一緒に4万ちょっとを6日以内に払えって画面になりました。 無視すればいいと思ったら、すぐにそこからメールが届きました(;;) メールが来るのはやばいですよね? しかも今日になって、デスクトップにそこの請求書が張られてたんでびびってます。 どうしたらいいのでしょう?
_.,,.ヾ\ヽヽ,,.._ /:::.. \ /:::::::::::. ,;' .:ヾ, ,ゝ 'ヽ 、 l::::::::.... ヽ-=・=-′ ヽ-=・=- | イ:::::::.. '''''' \_/ ''''' i え? ヽ、、,, V ,,.._/ (^ヽ ゛ ゛ / (゛ヽ リ/) ヾvv____ノ _L _L
440 :
ひよこ名無しさん :2005/06/10(金) 07:57:25 ID:1UwVumQG
483さん有難うございます!!! がんばってプログラムを消します^^ お世話になりましたm(..)m
441 :
273 :2005/06/10(金) 09:37:57 ID:bqA19adT
いまからアンチウィルスソフトを買いに行くのですが、ノートンよりバスターの方がいいですか?ちなみにMeです。
444 :
273 :2005/06/10(金) 17:01:37 ID:bqA19adT
バスター買ってきました。生協で5400円でした。では開けてみたいと思います。
別にいちいち実況せんでもよろしい
>444 バスター入れる前に、プレインストール版のマカフィーをアンインストール
やりたいです!
273は死んだのか?
プロバイダーYAHOOにかえて今日モデムとどいたんだけど 5ふんおきくらいにモデムリセットされてネットつなげなくなる。 1分くらいたったらなおってまたなるの繰り返し、 なんで?
451 :
ひよこ名無しさん :2005/06/11(土) 00:29:58 ID:bh6cyPpm
ウィンドウズ98です。ウイルスかどうかわからないんですが ネットを見てしばらくすると「不正な処理をしました」っていう小さい 灰色の画面が出てきて、ウィンドウが全部閉じて、壁紙の状態に なってしまいます。 これはどうやったら治せますか?
>>451 ウィンドウ開きすぎなんじゃないの?
2000入れれば。
454 :
451 :2005/06/11(土) 00:38:09 ID:bh6cyPpm
>>452 ありがとうございます!さっそくやってみます。
俺も98時代はよくなったなぁ〜
456 :
451 :2005/06/11(土) 00:45:06 ID:bh6cyPpm
>>452 ウィンドウそんなに開いてなくても
なるんですorz
euthanasia
460 :
ひよこ名無しさん :2005/06/11(土) 01:04:03 ID:4L0EwJbg
【OSの種類】WinXP HOME SP2 【ブラウザ】firefox 1.0.4 【セキュ関係ソフトの有無】Spybot1.4 【症状】 定期的に「i-doga.jp」とやらに接続を試みます。 サイトはないらしく、タイムアウトになります。 【原因】 おそらく、ふたばちゃんねるの広告バナーを誤ってクリックした事かと思われます。 【対応策】 ブラウザの全キャッシュのクリア、接続設定の見直しをしましたがムダでした。 実害がないといえばないのですが、もう物凄くウザイです。 マヌケで申し訳ありませんが、御教授よろしくお願いします。
>>460 botだけじゃなく、Ad-awareSEも使ってみては?
firefoxでもなるのか‥
ふたばちゃんねるの広告バナーでか・・・
464 :
451 :2005/06/11(土) 03:18:56 ID:WrRDcPcO
携帯から書き込んでいます。 今やっとスキャン終わりました!なんか『ワーム』 っていうウイルスに感染してたみたいです。 駆除も出来たので多分大丈夫だと思います。 今日はもう眠いので明日確かめたいと思ってます。 教えてくださった皆さん、本当にありがとうございました!
465 :
ひよこ名無しさん :2005/06/11(土) 06:05:05 ID:vpVzDXJE
スパイウェアでクッキーじゃないやつが検出されるとやばいですか?
激ヤバ
467 :
ひよこ名無しさん :2005/06/11(土) 10:29:54 ID:1OacsqRd
470 :
ひよこ名無しさん :2005/06/11(土) 10:36:46 ID:1OacsqRd
そうでしたか すいません 本当に困ってるんです 教えてくれませんか? 過去ログのどこにあるかでもいいんです お願いします
では、休憩にはいります。
472 :
470 :2005/06/11(土) 10:45:53 ID:1OacsqRd
ですけど お願いします教えてください
>>1 にも書いてある通りマルチポストした人は回答付きません
474 :
ひよこ名無しさん :2005/06/11(土) 11:15:22 ID:1OacsqRd
もうマルチはしませんので教えていただきたいです
>>474 ほっといて大丈夫。
メールアドレスから住所や氏名などが判明することはない。
どうしても心配なら、地元の警察にでも電話相談したら?
476 :
475 :2005/06/11(土) 11:51:30 ID:???
>>474 ついでに言っとくと、よく分からないダイアログなどが出てきた場合、
絶対にOKボタンを押さないこと。
答えたがりバカが来ました
478 :
ひよこ名無しさん :2005/06/11(土) 11:52:02 ID:1OacsqRd
>>475 さん
ありがとうございます
ブロバイダーとIPがそこにばrえてしまってるんですけど?
しつこくてすいません
マルチが調子に乗ってる
481 :
475 :2005/06/11(土) 12:07:00 ID:???
>>478 問題なし。
そんなもの分かったところで何もできない。
心配。すんな
ずっと待ってないで少しは
>>1-7 読もうとしないのかね
そんなんだから平気でマルチすんだろうけどさ。
これでこいつは味をしめてテンプレも読まずにマルチしまくるんだろうな
またID:1OacsqRd来たんだけど。
粘着したら教えてくれると思ってるのかどうか知らんが
>>475 の罪は大きい
486 :
ひよこ名無しさん :2005/06/11(土) 14:12:50 ID:23a/V2p0
1
487 :
273 :2005/06/11(土) 16:57:43 ID:mqkeEiaB
こんにちは。 いまからバスターをインストールするのですが、これってインターネットに繋がなくても 作業できますか?
/ `、 / l ,! | { /i i i 、 | l / | /l |`、、 |ヽ l ト,-,,,;;iiiiiii __ ∠{ / | L| | .ト |`ーi H |_ヽl |l | | l)ll!''''''''iiii、 }||llllll{ 、 l ̄ゝ'、 `|`N | >,ゝ-、V! | .| | ノ、,,} ヽヽ ‘|| \ ∨、i"{::;:i "{.:;}}" |ノノイ’}i;, l ヽヽ {/{ 〃`i.、 、_ヽ:ノ `-´´ '!7",!)ノ '!i;, | | ` え ’,ii!' l l / / / / / / / /"l j ノ!|liヽ} っ ,;ii!''∧ |│ ` / / l/イ:/:: `||,,}、 !? ,ill!"/ ∧ 、│|\ c-==ュ ,イl l,! /"j/l |./|||| '''' l|||-"─--`、.|_!-、`;. 、_ ,. " l ,! l'" .'" '1 |||l / /''7⌒「| .i|/ |'''` -−' __// /l | / / ,! / | |`ー、_−-、 /r--==¬ヽ | / l ' { `i、~`-`ミー-='┴─''_'-/--,┬─-、l | l 、 ヽ.\ ` ー一''''',ri:i"/i,、.//,--、. \ .| /\ l r-、- 、_ ' l !、\ ̄ `i ヽ ,| / \ |' `---、_ ヽ、 `i `; / l i
489 :
ひよこ名無しさん :2005/06/11(土) 17:20:33 ID:t3mSmRut
利用規約を見ずに入って46000円 とられてしまうんですけど会員をやめるにはまずなにをすればいいですか?
パンダスキャンしようと思ったらサポートされていないブラウザって出ます ActiveScanは Microsoft Internet Explorer 5.0 以降のブラウザでご利用ください。 って・・・6.0のハズだし、さっきはできたんですよ? もしかしてハッキングされてるんですか?
>>492 パソコン再起動してもいっぺんやってみてだめなら
>>494 ならIEのインターネット一時ファイルを削除してIEとじて、
それからもいっぺんやってみ
>>495 できました!
原因はなんだったんですか?
>>496 一時ファイルの破損
よくあることだよ w
空気読めない475死ね。
>487 インストールするだけであれば、ネットに繋がなくてもできると思う。 ただ、Updateの時はネットに繋がなくちゃいけないけど。
500ゲット
501 :
273 :2005/06/11(土) 20:31:59 ID:NW2DBlwb
>>499 ありがとうございます。
いまインストールをしようとしたところ、「お使いのOSでは本製品を使用できません。Windows〜(けっこういっぱい)のいずれかをご利用ください。また、各OSにはインターネットエクスプローラー6.0SP1が必要です」と表示されたのだが、どうしたらいいのでしょうか?
>501 そんなバカな事ってあるかよ!? >Windows〜(けっこういっぱい)のいずれかをご利用ください。 のとこの〜(けっこういっぱい)のところって、2000 SP4とかXPとかXP SP2とか? だけど、 >各OSにはインターネットエクスプローラー6.0SP1が必要です とのことなので、MicrosoftのWindowsUpdateサイトで「IE6SP1」をインストール すれば、バスター使えると思う。
505 :
273 :2005/06/11(土) 21:09:50 ID:NW2DBlwb
>502>503>504、わかりました。参考にします。うちのはMeなので対応されてるはずなのですけどね。
506 :
273 :2005/06/11(土) 21:23:19 ID:NW2DBlwb
>>503 IE6SP1以外はインストールする必要はないですか?他にも十何個ありますけど。
>506 そこんところは、俺分からないなー。 とりあえず、IE6SP1だけインストールしてバスター入れることができるか試してみたら。
インストールするのに何時間かかるんだか・・・
510 :
273 :2005/06/11(土) 22:34:58 ID:NW2DBlwb
>>509 いま終わりました。何回もフリーズして苦戦しました。バスターもインストールできてます。
>>510 じゃあ新ログを貼ってきなよ、前回の失敗は繰り返すな!
512 :
273 :2005/06/11(土) 22:47:15 ID:NW2DBlwb
>>510 しかしですね。インストールのウィルス検索でトロイの木馬の検索中に必ず止まってしまいます。もう五回目です。パソコンからの応答がなくなるってやつです。
>>512 検索はもういいからログ貼りを優先して。
>>513 その検索が終わらんからログも作成できないんじゃ?
ん〜検索したらフリーズして、また始めからやり直して五回目じゃないのかな?
516 :
273 :2005/06/11(土) 23:09:06 ID:NW2DBlwb
>>515 そうです。だからインストールできてません。またトロイの木馬で止まってしまいました。一応インターネットにもつないでいますが何が原因か分かりません。さすがに検索に10分もかかりませんよね?
MEだよw
520 :
273 :2005/06/11(土) 23:22:15 ID:NW2DBlwb
>>518 Meです。
>>517 分かりました。やってみます。またフリーズです。ちなみに新規で立てた方がいいですか?あと名前は同じの方がいいですか?
>>520 新規で立てないように書いてありますよ
とにかくもう一度よく読んでくださいね。
>520 苦戦してるねー 掲示板の検索で「自分のHN」を検索してみ? 自分が立てたツリーがでてくるから、それに返信すればいい。
/ ̄| | | | | / ̄ ̄ ̄ ̄ ̄ ̄ ,― \ | | ___) | ∩∩ ∠ リュンパッチ♪ | ___) | | |_| | \______ | ___) |\___(・∀・ )_____ ヽ__)_/ \___ _____, )__ 〃 . / / / / 〃⌒i | / ./ / / .i::::::::::i ____| /⌒\./ / / | ____|;;;;;;;;;;;i [__]___| / /-、 .\_. / Uし'[_] .| | || | / /i i / | || | | ||____|____/ / .| .|\_ノ______..| || | |(_____ノ /_| |_________..| || | | LLLLLL./ __)L_| |LLLLLLLLLLLLLLLL. | ||_____」 | || (_/ / i .| || | || |_|| / .ノ |_|| |_|| (_/
525 :
273 :2005/06/12(日) 00:28:18 ID:MNS368CL
貼り付けてきました。フリーズして時間がかかってしまいました。
526 :
ひよこ名無しさん :2005/06/12(日) 01:16:24 ID:0KVHJlmf
テンプレ
>>2-7 すべて実行しても駄目でした。
なんなのかも分からないし業者に来て貰おうとも思ってますが
質問していいでしょうか?Click Meと表示されて消しても消しても
また元通りになってしまいます。テンプレのは一通り実行しました。
あと外国の広告が30秒置き位に出てきてしまいます‥‥もう終わりでしょうか?
それプラスC:\WINNT\system32\と表記されたファイルが自動で呼び出されたり
203.202〜のように数字の真っ白のサイトに飛ばされたりもします。
いくらなんでもこれはもう無理ですよね・・・一応HijackThisのログだけ
張っておきます‥‥
嘘はいけませんよw
528 :
526です :2005/06/12(日) 01:20:08 ID:0KVHJlmf
長すぎて張れませんでした・・どうすればいいんでしょうか?
529 :
526です :2005/06/12(日) 01:21:36 ID:0KVHJlmf
ちなみにOSは2000です
ま、むこうの管轄になるがねw
532 :
526です :2005/06/12(日) 01:25:47 ID:0KVHJlmf
もうそこでも質問したんですけど誰も解決策は見出して貰えなかったです。
i|!| |i┏┓! i!┏┳┓| |||i|!i| ||!i|| |||ii| ||| ||| |i||!|i│i!┏┓i!| |i|┏┛┗━╋┻┛|i!||!|ii|| i|!i||i|┏━┓ ┏┓i|i| i┃┃i!| i||┗┓┏┓┃||i┏━━━━┓┗━┛ ┃┃|i||!i┃┃i!| |i |!|i┃┃┃┃i||┗━━━━┛|i|| || ||||!┃┃i|i| i┗┛!i| i||i ||┃┃┃┃|! |||i ||i !|||!|┏━━┛┃|i||!i┏┓i|! |i!i |!┗┛┗┛i|!i| / | / | ┗━━━┛i|i| i┗┛i!| i| |||i|!i| ||!|i||i! /,_ ┴─/ ヽ |!i| ||| |i||!|i|i|||| ||i |i|| ||i!i|| (_゜.,》.'(_゜,》)ミ ヽ ! | |!i||!|ii||!|ii| i|ii / ,,__,ニ、、 ノ( | i|i!|i| |i | Y~~/~y} `, ~ | そ、そんなー… |i !. | ,k.,.,!,.,.,r| ,! く .! i / <ニニニ'ノ \ l
>>532 どれか教えてくれれば手間が省けていい。
535 :
526です :2005/06/12(日) 01:34:09 ID:0KVHJlmf
インターネットに接続すると・・/ カイ と Click Meが消えません/ けい です。二重投稿しているのでもう質問出来ません。。
工エエェェ(´д`)ェェエエ工
>>535 あそこは回答貰えるまで1〜2日掛かりますので気長に待ちましょう。
539 :
526です :2005/06/12(日) 01:40:43 ID:0KVHJlmf
たぶん、信じられないでしょうけどこうして書き込みしている間も ほったらかしておくと外人の男女が寝転んでるバイアグラのサイト が30秒置き位にどんどん増えてるんです‥これはもう消しちゃって 業者に出したほうがいいですかね??Ad-awareとかでどうにか なる気がしないんですが。。
何所で質問しても解決するまでは数日掛かります。 業者に出してもその位はかかるでしょう、お金もかかりますね。
まぁ家族に見られたら変態だと思われるからな・・・
この人ウィルススレでも質問してるねw
>>273 に返信しといたよ・・m9(^Д^)プギャー
>>539 >たぶん、信じられないでしょうけどこうして
否、たぶんミンナ信じてるけど ( ´ω`) 旦~
なぜならそーゆーカキコが沢山沢山ありまして、
>>544 ついでにマカフィーのアンインストール方法も書いてやってくれよw
群青早く見てやれよとか書いたら削除されちゃうかなw
549 :
273 :2005/06/12(日) 14:06:51 ID:gTmFeHmv
>>544 ありがとうございます。やってみます。
>>546 多分もともと何も入っていないのでアンインストールの必要はないかと思います。
>>549 マカフィー入ってますよ、ログを見れば分かります。
>>549 O4 - HKLM\..\Run: [McAfeeWebScanX] C:\PROGRAM FILES\MCAFEE\MCAFEE VIRUSSCAN\WebScanX.Exe
552 :
273 :2005/06/12(日) 14:17:25 ID:gTmFeHmv
554 :
273 :2005/06/12(日) 14:32:56 ID:gTmFeHmv
>>544 すいません、テンポラリフォルダって何ですか?
ヒント:Temp
工エエェェ(´д`)ェェエエ工
557 :
273 :2005/06/12(日) 14:36:54 ID:gTmFeHmv
C:\WINDOWS\Temp
559 :
273 :2005/06/12(日) 14:49:24 ID:gTmFeHmv
>>558 起動したらどこにそれがあるのですか?道のりを教えてください。
イイヨイイヨー
563 :
273 :2005/06/12(日) 14:59:00 ID:ke+CLzaz
すいません、セーフモードってどうやるんでしたっけ?立ち上げるときにCtrlキーを連打するんでしたっけ?なんかなりません。。
>563 WindowsMeなら、スタート→ファイルを名を指定して実行→msconfig→OK でシステム設定ユーティリティが開くので、全般タブの詳細設定→スタートアップメニューを使用可能にするに チェックを入れて、設定を有効にしてPCを再起動。これで自動で起動メニューが出てきます。
ファイルを名を指定して実行× ファイル名を指定して実行○ 補足:これやると次回からの起動は常に起動メニューが表示されるようになります。
やっぱ2ちゃんだな、うん
プリキュア厨が今日も登場っと w
569 :
273 :2005/06/12(日) 16:35:58 ID:ke+CLzaz
アプリケーションの追加と削除ではマカフィーが見つからず、フォルダの検索で見つかり、アンインストールではなくフォルダごと削除したのですが、それでも大丈夫ですか?
>>569 大丈夫ではないがやってしまったものは手遅れ
571 :
273 :2005/06/12(日) 16:56:48 ID:ke+CLzaz
>>570 でもアプリケーションの追加と削除にはなかったんですよ。次に進んでいいですか?それとも削除したものをゴミ箱から戻しましょうか?
>571 これだぞー(最初から言っとけば良かったかも) "DisplayName"="VirusScan 5.02J"
573 :
273 :2005/06/12(日) 17:43:24 ID:ke+CLzaz
>>572 多分それもなかったと思うんですが。しかし今バスターを無事インストールできてます!うれしい。いまからユーザー登録です。
ところで、273さんのOS、MEだよね。 セーフモードでシステムの復元は試さなかったの?
>>573 それを削除していなければ、いまからでも確認できるから
「多分それもなかったと思う」なんて言ってるのは
釣り。嵐だな ε-(´・`)
ごくろうさんなことです。
で、もう一度確認したら? スタート→設定→コントロールパネル→アプリケーションの追加と削除 >VirusScan 5.02J
このスレおもスレー
578 :
273 :2005/06/12(日) 20:53:33 ID:ke+CLzaz
ガーーーーーン!!!そ、そんなー・・・ l!||■■■■■■■\ / ■■■■■■■::::l|!l / ■■■■■■■ `::::::\ / ■■■■■■■ `::::::\ / __ ■■■■■■■ _ `:::::::\ !l|| / ヽ l|||!||l!!||l!!|l / ヽ `::::::::\ / |;;;; ◎ ;;;;| !!l||!|ll!l||!|l |;;;; ◎ ;;;;|!l|l|!::::::::\ / ⊂⊃ .ノ l|l!' |! `|!ヽ _ ノl||!!|::::::::::::::||l! !l|  ̄ .|!エエエエエエ! ||l|!!!l||!!!||l!!!!|||:::::::::::::\ /´ |;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;| !!|||l|l!|l!|||l|!||l `:::::::::::::::| | .|;;;;;;;;;;;;;;;;;;;;;;;;;;;;;| !llll||l!|l!!|!|l `::::::::::::|! !l|| |;;;;;;;;;;;;;;;;;;;;;;;;;;;;;| `l!|l l! .:::::::::::!| | .|;;;;;;/⌒ ⌒ヽ;;;;| .:::::::::::::::| | i |;;;;;| ''' .| ''' .|;;;;| i ...::::::::::::::|!!l \ | |;;;;;;| ! |;;;;| | ..:::::::::::::::/ ヽ | .|;;;;;;| |;;;| | ...::::::::::::::::< , !|| | |!エエエエエエ!| | ......::::::::::::::::::::::::: !、|! /||! ヽ ______ / `::::::::::::::::::::::::|l|! 、
580 :
273 :2005/06/12(日) 21:09:21 ID:Q6MNH6Go
えっとバスターはまだインストールしただけで、それからは何もしてないのですが インターネットは無事、元通り起動するようになりました。これって一応直ったことになるのでしょうか? フリーズもしなくなったような気がします。
>>580 んあ? 書いたことくらいやってくれ。 症状が無いからって薬止める患者は(ry
>>580 / ̄|
| |
| | / ̄ ̄ ̄ ̄ ̄ ̄
,― \ |
| ___) | ∩∩ ∠ リュンパッチ♪
| ___) | | |_| | \______
| ___) |\___(・∀・ )_____
ヽ__)_/ \___ _____, )__
〃 . / / / / 〃⌒i
| / ./ / / .i::::::::::i
____| /⌒\./ / / | ____|;;;;;;;;;;;i
[__]___| / /-、 .\_. / Uし'[_] .|
| || | / /i i / | || |
| ||____|____/ / .| .|\_ノ______..| || |
|(_____ノ /_| |_________..| || |
| LLLLLL./ __)L_| |LLLLLLLLLLLLLLLL. | ||_____」
| || (_/ / i .| || | ||
|_|| / .ノ |_|| |_||
(_/
583 :
273 :2005/06/12(日) 21:54:13 ID:ke+CLzaz
>>581 わかりました。いまウイルスの検索中です。
584 :
273 :2005/06/12(日) 22:08:46 ID:ke+CLzaz
>>581 向こうの掲示板に書かれている「出たものは正確にここに書いてください」っていう「出たもの」って何のことですか?新しいログですか?ウイルスですか?
>>584 ウイルスの場所と名前じゃ。 (ウイルスが検出された場合)
586 :
273 :2005/06/12(日) 22:39:36 ID:ke+CLzaz
>>585 わかりました。しかし、シマンテックのオンラインスキャンやAntidoteへのスキャンのやり方がわかりません。教えてください。
お前らもう許してやれよwww
588 :
ひよこ名無しさん :2005/06/12(日) 22:56:31 ID:xFcAO4KU
AntivirusGoldのアイコンが勝手にデスクトップにきていて エクスプローラがエラーをおこし続けているのですが、対応策ってありますか?
591 :
273 :2005/06/12(日) 23:00:44 ID:ke+CLzaz
593 :
588 :2005/06/12(日) 23:03:56 ID:xFcAO4KU
気が動転していて・・・。すんません、これでOK? AntivirusGoldのアイコンが勝手にデスクトップにきていて エクスプローラがエラーをおこし続けているのですが、対応策ってありますか?
お前は植草か?
>>591 自分で直ったと思えばそれでいいんだぞ。
次から有料です
599 :
293 :2005/06/12(日) 23:48:46 ID:ke+CLzaz
>>597 そうですね。
掲示板に検出されたウイルス情報をはりつけてきました。しかしバスターを入れるとこんなに重くなるんですね。以前の五倍くらいの遅さです。みなさんはこの重さをどう対処してるのですか?
少佐よりもすごいのね‥
601 :
ひよこ名無しさん :2005/06/12(日) 23:53:16 ID:x9PgbPGn
お答えいただけるとありがたく。実はアダルトサイトをまわっていて無料だと思って
いて適当にクリックしていたら上にあるワンクリック料金請求というのにかかって
しまいました。
ttp://marumie.biz/?c2VhcmMx このサイトなんですが料金がかかる
と書いてあるのです。ワンクリック料金請求として無視していても大丈夫でしょうか。
>>599 重い人はマカフィーやNOD32を入れてますよ。
604 :
ひよこ名無しさん :2005/06/13(月) 00:07:43 ID:T8IRjZVa
601です すいません。一応そこ読んだのですが えっと、料金がかかると書いてある上、確認っぽいのもあるんです。 でも、個人情報が漏れたわけではないから大丈夫ということでしょうか?
>>604 再確認のボタンがでてOKしたら払わないといけないと
警視庁のページには書いてありますが、、、
ボタン二回押したか否かは重要でつよ w
\ | ____ l ,./ l、_,〃 l ィ<;;、-- 、:ヽ、 `ー'/ )~ { //:/´ `ヽ._ ( '⌒ヽ,ヘ /:;'::!.:l `ー-一' ー-'ヽ  ̄7 _) /:/::!::l 冫'⌒゙ 〈,'⌒オ ( ヒエエェッ! 知らなかったわ!! `ヽ i::;':::イ::l ー” " `T”__!_ \ Z, !:i::;'_ i:::! ___` ゙ー┬、`ヽ、 } i;l:レ-、i:::! u /:::::::fー'⌒,ラー- ヽ ' |:|〔`' ヾ:.、 '' !. ノ,ニ二j ,-ヽ \ /, !:ミヾ._, ヾ:ヽ、 ` ̄ ゙ー'7/ ハ 、 ,/ / , l:l 1;:;'`ト、`_゙=- '' / ,二=-ヽ_ ゙、 i' . / リ !:'!::;! ` ー--t‐' `ー--、 `
608 :
604 :2005/06/13(月) 00:19:58 ID:T8IRjZVa
えっと二回押してしまったはずです お金を支払わなければならないのですね
610 :
604 :2005/06/13(月) 00:30:52 ID:T8IRjZVa
何度も何度も申し訳ありません。 金額の画面が出てびっくりしてすぐにウインドウを閉じてしまったから サービスは利用してないこと思うのですが、どうなんでしょうか
>>610 いま踏んできた。
典型的な「個人情報取得しました・・・・」サイトじゃないか。
クリック2回というのはEnter(入場)のボタンだろ?
契約なんか成立してないよ。
安心して無視してればいい。
>>610 ∧ ∧
/ ヽ ./ .∧
/ `、 / ∧
/  ̄ ̄ ̄ ヽ
/::::::::: .\ 信じろ・・・・・・
/:::::::::: ヽ-=・=-′ ヽ-=・=- ∧/ ∧
ヽ::::::::::: \___/ / ヽ / ヽ
ヽ:::::::::::::: \/ / ヽ_____/ ヽ
/ / \
| / ヽ
| '''''"´) ● \─/ ● |'´)
\ -‐´ ヽ/ /´
| | \ /
614 :
604 :2005/06/13(月) 00:42:42 ID:T8IRjZVa
えっ、安心したんですけど・・・・だめなんですか?
>604 >608で契約成立 >610でサービスを利用しなくても支払い義務発生。 戦闘地域を無防備で見物に行って殺されるよりマシだろ?いい勉強になっただろ? 法的手段に訴えられたら勝ち目無し。 愚かな自分自身を呪いつつ払ってください。 あとはこんな処でウダウダしてないでさっさと消費者相談センターへでも泣きつくのが最善の方法。
617 :
604 :2005/06/13(月) 00:52:11 ID:T8IRjZVa
わかりました。お手数をおかけして申し訳ありませんでした。 ありがとうございました
あい。
619 :
611 :2005/06/13(月) 00:53:11 ID:???
おまえら貧乏か? 貧乏なら踏み倒すスキルは必須だぞ
、、, , , , , , , / ̄ ̄ ̄ ̄\ 、/; ̄', ̄', ̄',\, ./ /フ ヽ 、/、` 、 ' ' , ' ", X / o~ _ ___ | ソ、゙ ` ' "| | / ゚ ヽ / ゚ ヽ | |゙ ゙ /⌒ヽ /⌒l | ,--、 `ー〜' `ー〜 / ,--、 ・ `ー' ・ / ( 6 i―┬┬┬┬i 〈 ( 6 i‐―┬―┬‐; 〈  ̄l \_,二_二ノ ノ  ̄l、 \ ,二二、ノ ノ _\_  ̄ ̄ ̄_,/ _\_  ̄ ̄ ̄_,/ ./ \ ̄7ヾ~~7 \ ./::::lll::/|~7ヾ~|ヽ::\ | /⌒ヽVl_lV /⌒ヽ |:::::::::lll::> Vl^lV<::|:::| |、 / ー'ー' / | | ー'ーf |:::::::::|::::::\ヾV/./::|::::| ヾニニニソ .| | |ニニソ |:::::::::|:::日:::\l/日:|::::|
>>606 、警視庁がどーだか知らんが
愛媛県警とか愛知県警とか
埼玉県警とか神奈川県警とか
北海道警とか沖縄県警とか
宮城県警とか宮崎県警とか
山形県警とか山口県警とかが いいって言うならいいんだろ?
みんな田舎モンだぞ。
>>578 やっぱいい加減な嘘つき、狼ボーイだ ・゜・(ノД`)・゜・。
貴様のコミットメントはそんな程度の体たらくか。
愛想が尽きたよ (・∀・)p
ワンクリックになると俄然元気にレスをし出す無能なヤツがいるな
工エエェェ(´д`)ェェエエ工
625 :
ひよこ名無しさん :2005/06/13(月) 04:11:56 ID:4i72b//K
すみません。質問させていただきます FMV M8/1809T プロバイダ ADSL 使用ブラウザ firefox 先ほどサイト閲覧終了後からPCの様子がおかしいです。 具体的にはインターネットボタンというのがキーボードについているのですが、 それを押すと以前ならば押すたびにウィンドウが次々に出ていました。 が、現在は押した時にアクティブになっていたウィンドウがそのまま使われるのです。 適当なフォルダを開いた後、インターネットボタンを押すとそのフォルダの 中身を表示していたウィンドウが使われます。 ウィルススキャンは試してみましたが変化はありません。 spybotを使ってみた所、3つ程スパイウェアを発見できましたが削除しても問題の解消には なりませんでした。 ぐぐって色々調べてみたり、システムの復元を試してみたり、思いつく限りは試したつもりですが どうも治りません。 他にもインターネットオプションの詳細設定の所なども少しチェックが外されてたり していたのですが、まずは最初に述べた症状を解決させたいのです。 どなたかお願いできますでしょうか
今時ワンクリの対処法を知らないのってどんな連中? 警視庁サイトを見せても「自分だけは違うんだ」と言い張る神経が分からん。 そして名無しのレス1つで安心できる神経も分からん。
627 :
初心者です :2005/06/13(月) 11:28:17 ID:gorHEKgG
エロサイトを見ていたら中国のエロサイトに繋がってしましました。 以降、IEを立ち上げるたびに勝手にそのサイトに繋がってしまいます。 どなたか解決方法を教えてください。以前はヤフーのHPに繋がるように 設定してあったんですが。
(・∀・)ヤフーヨリエロサイトノホウガイイ!!
632 :
ひよこ名無しさん :2005/06/13(月) 18:16:52 ID:K4MFd8+e
OSはウィンドウズ98で、ネットを見てしばらくすると「不正な処理をしました」 っていう小さい 灰色の画面が出てきて、ウィンドウが全部閉じて、 壁紙の状態になってしまいます。それからはパソコンがフリーズしてしまいます。 ウイルスもスパイウェアも駆除してもういないはずなんですが・・・ どうしたらいいんでしょうorz
>>632 ウィルスやスパイウェアでそのような状態になることはない。
explorerが落ちた時の典型的症状。
98のバージョンが分からないが、とりあえず「システムの復元」
を試して、だめだったら再インストール(リカバリ)。
98シリーズにはよくあること。
出来れば、Win2000かXPにすることをお勧めする。
>>632 スパイウェアを100%検出できるツールなんてないけど、
ログを鑑定してもらったのか?
よくわかってない奴がいますね
Win板あたりに投げたら投げ返されるかもしれんがw
638 :
632 :2005/06/13(月) 18:57:15 ID:K4MFd8+e
>>633 ありがとうございました。システムの復元をしてみたら
なんか治ったみたいです。教えてくれてありがとうございました。
>>636 ごめんなさい。次から気をつけます。
273さんへ 残念ながらREDLOF感染ですので、リカバリ必須です。
windows98にシステムの復元は無かったはずだが?
>>638 Win98にシステムの復元はないけど、リカバリのことか。
643 :
ひよこ名無しさん :2005/06/13(月) 19:54:51 ID:vyGzChps
□■□■□■□■□■□■□■□■□■□■□■□■□■□■□■□■□■□■□■□■□■□■□
★☆★読売巨人の清原和博をオールスターでキャッチャーに投票お願いします★☆★
この夏最大の祭りイベント!
2ちゃんねらは神様です
是非この大イベントに参加してみませんか?
みんなで一丸となり1つの事をやりとげる感動を是非一緒に味わいましょう。
多数の参加者お待ちしております。
仮に1位にならなくても上位に食い込めれば清原に反省させる機会を与えることができます。
清原を反省させるためにもキャッチャー清原に投票してください。
ちなみに現在捕手部門7位と健闘しています。皆様の一票一票が力になります。
☆★☆ぜひ皆様の清き1日10票(PC:5票、携帯5票)を!!!☆★☆
詳しくは↓↓↓
オールスターで清原を捕手選出しよう Part.8
http://ex13.2ch.net/test/read.cgi/base/1118647801/l50 まとめサイト
http://www.geocities.jp/address_ichiran/ □■□■□■□■□■□■□■□■□■□■□■□■□■□■□■□■□■□■□■□■□■□■□
そうか、エロサイト代表清原らしいコメントだったな。
>642 テンプレ>4に書いてあるもん ME/XPはシステムの復元 98はレジストリの復元 あと、MEでも起動ディスクを使えば98と同じくレジストリの復元ができるそうな
/ ̄| | | | | / ̄ ̄ ̄ ̄ ̄ ̄ ,― \ | | ___) | ∩∩ ∠ リュンパッチ♪ | ___) | | |_| | \______ | ___) |\___(・∀・ )_____ ヽ__)_/ \___ _____, )__ 〃 . / / / / 〃⌒i | / ./ / / .i::::::::::i ____| /⌒\./ / / | ____|;;;;;;;;;;;i [__]___| / /-、 .\_. / Uし'[_] .| | || | / /i i / | || | | ||____|____/ / .| .|\_ノ______..| || | |(_____ノ /_| |_________..| || | | LLLLLL./ __)L_| |LLLLLLLLLLLLLLLL. | ||_____」 | || (_/ / i .| || | || |_|| / .ノ |_|| |_|| (_/
647 :
ひよこ名無しさん :2005/06/13(月) 20:30:17 ID:vFlZpEgD
氏ね
今日もエロサイトに突撃するぞー!
.... ,-――――――-、 .. / __[|__ ヽ ,-´ ̄ ̄ ̄ ̄____ ̄ ̄ ̄ ̄`―、 . /,-――――i_|..[□ □]...|.i――――-、ヽ |_|.[リュンリュン ]|..|i-------i|.|[ 特.......急 ]|_| | |――――-|.||i―――i||.|.-────| | | | /| ||| .|||.| | | ___________ | | / | ||| |||.| ∩∩ | | / | | / | ||| |||.| | |_| | | | < リュンパッチ♪発進だよ! | | / | ||| |||.| ( ・∀・ ) | | \___________ | | / .| ||| |||.|¶⊂¶⊂ ) .| | | `ー-.--、_|..|||_____|||.|_,----―'´...| | ..||. ̄ ̄ ̄.||. .| | [二l二] ||. リュン♪.|| [二l二] | ..ヽ _ ||____|| _ ../ .ヽ_____|ニ二二ニ|_______/ ..|| / ̄ ̄|.|!|_{|=゚ロ|}_|!|.| ̄ ̄ヽ. || .. ヽ ̄ .|________| ... ̄/ ヽ___ヽ_______/____/
俺なんか請求額が合計70万超えてるよ! でも歩くのめんどいから振込みに行ってない。さっさと取りに来て>業者
、、, , , , , , , / ̄ ̄ ̄ ̄\ 、/; ̄', ̄', ̄',\, ./ /フ ヽ 、/、` 、 ' ' , ' ", X / o~ _ ___ | ソ、゙ ` ' "| | / ゚ ヽ / ゚ ヽ | |゙ ゙ /⌒ヽ /⌒l | ,--、 `ー〜' `ー〜 / ,--、 ・ `ー' ・ / ( 6 i―┬┬┬┬i 〈 ( 6 i‐―┬―┬‐; 〈  ̄l \_,二_二ノ ノ  ̄l、 \ ,二二、ノ ノ _\_  ̄ ̄ ̄_,/ _\_  ̄ ̄ ̄_,/ ./ \ ̄7ヾ~~7 \ ./::::lll::/|~7ヾ~|ヽ::\ | /⌒ヽVl_lV /⌒ヽ |:::::::::lll::> Vl^lV<::|:::| |、 / ー'ー' / | | ー'ーf |:::::::::|::::::\ヾV/./::|::::| ヾニニニソ .| | |ニニソ |:::::::::|:::日:::\l/日:|::::|
654 :
業者 :2005/06/13(月) 23:22:31 ID:???
ここが踏み倒しを推奨する悪質掲示板ですか。 もう吊る一歩手前ですよ(ノД`)シクシク
無知であれば何してもいいんだよ、ここでは w
656 :
273 :2005/06/14(火) 00:49:13 ID:gzlUWii9
>>639 そんなぁ。一応パソコンは普通に動いています。すごく重いけど。。
マイコンピュータも何度も使ってしまいました。
一応向こうの掲示板に新しいログを貼ってきました。
リカバリは半年ほど前に一度やったのでやり方はわかりますが、いろいろ困難があって
面倒でした。。
>>656 >一応パソコンは普通に動いています
↑
↓
>すごく重い
>>656 あきらめてリカバリしなさい。
向こうの掲示板の返信をきちんと読んだ?
あなたのPCは踏み台になって、スパム配信とかDDoSとかの
悪事に使われて、他の人に迷惑かけているんですよ。
他人に使われてるんだから、重いのは当たり前です。
あと、レッドロフにもやられているらしいから、バックアップするファイルは
慎重に選ぶこと(さもないと再感染する)。くわしくは下記参照。
ttp://www13.plala.or.jp/sukiero/redlof.html リカバリすると決めた場合は、向こうの掲示板にも報告とお礼を。
何かアドバイスがもらえるかもしれません。
で、復旧したら、二度とこんなスレへ来なくていいように対策を。
>>659 ここの「自称回答者」連中に、あなたのような人がもちょっといてくれたらね〜。
コテハンでなくてもいいから常駐していただけません?
きっと多くの質問者が助かると思いますよ。
661 :
559 :2005/06/14(火) 02:22:33 ID:???
ん?3年位常駐してますよ。
662 :
659 :2005/06/14(火) 02:23:26 ID:???
いや俺の事だぞ!
>>659 とりあえず有効なのは強制ID制ですかね?
また糞コテ誕生の悪寒
ちょwww面倒ってwwwwwおまwwww
666 :
TY :2005/06/14(火) 18:13:29 ID:SCF38xYf
こんにちわ。 皆さんに質問なんですが、 前にエロサイトにつながってしまったときがあって、 それ以来デスクトップの画面で、何もしてなくても、 いきなりエロサイトにつながってヌード画像が出てきたり、 他のサイトを見ているときにもそんな風になります。 今もこの書き込みをしている最中に二度ほど出てきました。 また、デスクトップ画面上のタスクバーのちょうど上に、 すべて英語で表記されている『SearchBar』とかいうのが出てたりしています。 これらを元の状態に直すにはどうしたらいいのでしょうか?? パソコン初心者で全くわからなくて困っています。 お願いします。
>>666 空気を読まないのは人間初心者。
質問の仕方や少し前ぐらい読め。
>656 VBS_REDLOF.A←こればかりはもうどうしようもない。 >659のリンク先読むと理解できると思いますが、レッドロフの駆除はセキュリティソフトで可能だけど、 レッドロフによるシステム損傷の2次被害は広範囲に及ぶので、リカバリーする以外方法はありませんと。 …トレンドマイクロ ダメージクリーンナップサービス使っても治るかどうか… >666 初心者でもOSくらい分かるだろ?
REDLOFがシステム感染する条件とは? Microsoft VMがインストールしてある環境でなおかつ、 3年前の脆弱性を残したままでウィンドウズアップデートしていない人。 滅多にいない奇特な人なので死んで良し。
>670 一度目は大目に見てあげようよ。
672 :
ひよこ名無しさん :2005/06/14(火) 21:03:10 ID:kkKD6IT+
Ad-Aware SEで削除できないものがあるんですが 何回スキャンしても出てくるんです 変なIE起動と共に変な広告サイトが開くのはこいつのせいかな?と思ってるんですが
675 :
ひよこ名無しさん :2005/06/14(火) 21:08:36 ID:kkKD6IT+
「たいてい」から漏れた場合はどうすれば?
678 :
ひよこ名無しさん :2005/06/14(火) 21:10:37 ID:7Ull+sT2
679 :
ひよこ名無しさん :2005/06/14(火) 21:19:53 ID:kkKD6IT+
リカバリするしかないんですか…?
>>679 アドバイスなしでもしテンプレを全部実行できたとしたら、
そんな質問をするはずがない。
682 :
ひよこ名無しさん :2005/06/14(火) 21:28:02 ID:kkKD6IT+
すいません自己解決しました
ああ、何度でも釣られてやるさ
>>682 / ̄|
| |
| | / ̄ ̄ ̄ ̄ ̄ ̄
,― \ |
| ___) | ∩∩ ∠ リュンパッチ♪
| ___) | | |_| | \______
| ___) |\___(・∀・ )_____
ヽ__)_/ \___ _____, )__
〃 . / / / / 〃⌒i
| / ./ / / .i::::::::::i
____| /⌒\./ / / | ____|;;;;;;;;;;;i
[__]___| / /-、 .\_. / Uし'[_] .|
| || | / /i i / | || |
| ||____|____/ / .| .|\_ノ______..| || |
|(_____ノ /_| |_________..| || |
| LLLLLL./ __)L_| |LLLLLLLLLLLLLLLL. | ||_____」
| || (_/ / i .| || | ||
|_|| / .ノ |_|| |_||
(_/
685 :
TY :2005/06/14(火) 23:36:44 ID:SCF38xYf
まだ高校生なので何もわからないんですけど。。。
( ´_ゝ`)フーン
687 :
TY :2005/06/14(火) 23:40:55 ID:SCF38xYf
前の文章も読んだのですが、色んな専門用語がたくさん出てきて内容がうまくつかめないので困っているんです。 初心者とゆうか生活の付属品としてインターネットを使ったりしているだけなので、専門用語とか全然わからないんです。 <<667さん
690 :
TY :2005/06/14(火) 23:43:18 ID:SCF38xYf
どうすればいいかを教えてください。
692 :
TY :2005/06/14(火) 23:49:06 ID:SCF38xYf
今から読んでしたいと思います。また何かあったら書き込みします。本当にありがとうございました。
生 活 の 付 属 品 付属高校一年性 いろんなヲタク用語 言い訳シドロモドロ 突っ込みどころ満載 エロサイト 言い訳 逃げ腰 オナニー またオナニー PC放置
PCが起動から時間経過と共に重くなっていくという現象が起きてるんですが、 誰か助けておくれ(Winxp、Ie6) pandaオンラインスキャン→200ほど感染していたが、全部駆除不能 spybot→最新の定義で全部駆除(セーフモードでも駆除) ad_aware→感染が200ほど見つかったところで、フリーズ(何度やってもフリーズ) 上記はやったんですが問題解消されず重いまま。。。 助言お願い!
さすがにもうダメだろwww
696 :
694 :2005/06/15(水) 02:50:03 ID:???
今までずっと放置してたからな。。。 何とか解決策は見えないものですか?
リカバリしなさい。
698 :
694 :2005/06/15(水) 03:02:47 ID:???
リカバリ勘弁だよ。。。 辛うじてIEもまだ動く状態ではあるから、まだチャンスはあるはず。。。
botとadawareだと駆除されるのスパイウェアだけだし
700 :
694 :2005/06/15(水) 03:12:06 ID:???
ちなみにノートンスキャンではウィルスなかったし、pandaスキャンもログ見たら全部AdwareとSpywareだったから 殆どスパイウェアだと思うんだけどな ただ量が莫大ですが。。。
XPならewidoも試してみろ
(^ー゚)テヘッ
703 :
694 :2005/06/15(水) 03:50:32 ID:???
スパイ駆除ソフトってad-wareとspybotぐらいしか知らなかったけど ewidoっていうのもあるんだな 情報ありがとう、やってみるよ
704 :
273 :2005/06/15(水) 17:41:35 ID:I0HN6I1G
次の日曜日にリカバリをしようと思ってるのですが、何か注意点はありますかね?一応バスターでウイルスは駆除しておきました。
>>704 綺麗さっぱりリカバリするなら、問題ないだろ。
>>704 バックアップ忘れんなよ。 辞書とかお気に入りとかメール関係とかは無くすと地味に痛い‥
>>704 まあこれも一応読んどいたほうがいいかな。
ttp://tomcat.jfast.net/t_html/contents/wininstall.php#patch_method
>>704 バックアップするファイルのなかに、ウイルス、トロイを残すなよ。
>694 テンプレはやったんですね。 とりあえずHijackThisのログ貼ってくれませんか。 それと、sageが入っていると本物かどうか分かりませんので、メール欄には何も記載しないで下さい。 >704 治した後にもいくつか作業が必要ですと思います。 windowsのupdateとか、MEだし起動時のリソース確保とか、バックアップしたファイルを戻す前に そのファイルをスキャンして感染の有無をチェックするとか。 次の日曜日、プリキュア休みなのでゆっくりやってください。
, '´ :::::::::::ヽ、 / ,/ ||| \, ::::::::::ヽ | ==" `== ::::::::| | -=・=-′ ヽ-=・=- :::::::::| | ::::::::::| え? | (_人_) ::::::::| 'ヽ__ :::::::::::/
711 :
ひよこ名無しさん :2005/06/15(水) 22:19:43 ID:RVlAazB1
(((((((( ;゚Д゚)))))))ガクガクブルブルガタガタブルガタガクガクガクガクガク
715 :
ひよこ名無しさん :2005/06/15(水) 23:07:23 ID:F3vVqmMx
海外サイトに飛ばされて、閉じようとしたら Are you sure want to quit? 見たいな事聞かれたのでOKみたいなの押したらFREE XXXというソフトをインストールされていたのですが、 プログラムの追加と削除から消せない(一覧に名前が出てこない)のですが、 どうすればいいでしょうか?
>>715 このスレの先頭にあるテンプレをすべて実行
それでも解決できないのならまた来てください
>715 何故?OKを押した キャンセルの選択は無かったのか?
この画面から抜けますか? って訊かれりゃまあ OK 押してしまうわな、知らん人は。
721 :
ひよこ名無しさん :2005/06/15(水) 23:18:01 ID:F3vVqmMx
>>718 キャンセルはあったのですがAltとF4を押すのでは消えなかったのでやっぱり押してしまいました。
>>716 アプリケーションの削除のところとスパイウェアの削除はやってみたのですが。
722 :
715 :2005/06/15(水) 23:18:59 ID:F3vVqmMx
発言番号いれるの忘れてしまいました。すいませんでした。
ad-aware使うと何個か異常が見つかる しばらくしてまた使うとやっぱり見つかる コレって同じものなのかな?リカバリしないとだめかな?
ad-aware使うと何個か異常が見つかる しばらくしてまた使うとやっぱり見つかる コレって同じものなのかな?リカバリしないとだめかな?
725 :
715 :2005/06/15(水) 23:21:14 ID:F3vVqmMx
>>715 に追加すると、IEがエラーで開かなくなってしまいました。
726 :
ひよこ名無しさん :2005/06/15(水) 23:21:38 ID:rFMY9kwg
>>723 Ad-AwareとSpy Botの二つくらい入れておけよ。
あと、怪しいサイトいくな。SGでも入れろ
>715 ところでOSは?
>>725 踏み台にされて偽装メールばら撒いてる状態だぞ。
729 :
ひよこ名無しさん :2005/06/15(水) 23:26:18 ID:F3vVqmMx
>>727 ウインドウズのXPです。今は2chブラウザから入ってますので、ここだけが頼りなんです。
どうかお願いします。
>>726 いや、二つともちゃんと入れてるよバーカ
spybotは何も見つけてくれないんだよクソソフト
731 :
715 :2005/06/15(水) 23:27:25 ID:F3vVqmMx
>>728 本当ですか?!
それは他人様にも迷惑をかけてしまっているのですね・・。
732 :
ひよこ名無しさん :2005/06/15(水) 23:27:40 ID:9Obe3Qrz
初心者の者です。質問スレに書き込んだら誘導されてきました。 誘導された後に、spybotをインストールしてスキャンしてみましたが 異常なしでした。改めて書き込ませていただくのですが、 インターネットのホームをMSNにしているのですが、 デスクトップに『orgasm』というアイコンがでてきてしまい、ホームが 勝手に英語のページに設定されてしまいます。アイコンを削除してゴミ箱を 空にして、ホームを設定しなおしても次に電源をいれると元に戻ってしまいます。 何とかしようと見ているとマイコンピューターのWINDOWSの中に 同じ『orgasm』というアイコンがありました。削除しようとしたのですが、 『WINDOWSが使用しているため削除できません』となってしまい、 削除することができません。どうすれば削除できるのでしょうか。 spybotに引っかからなかったので スパイウェアの類ではなさそうなんですが… あと、WINDOWSの他のアイコンなどは削除できるんですが この『orgasm』というのだけ削除ができないこともわかりました。 すいませんが心やさしい皆様に解答をお願いします。 長文になってしまった上に説明も下手ですいません…。 どうかよろしくお願いします。
>>729 いちいち人を頼るなよ
何のためにテンプレがあると思ってんだ
737 :
ひよこ名無しさん :2005/06/15(水) 23:30:10 ID:F3vVqmMx
>>733 それはまだやってないのですが、インストールしたものまで消してくれるのでしょうか?
>>734 大体はやったんですが。
大体じゃダメだろ。
>>737 ウィルス対策ソフトは何を使っていますか?
741 :
ひよこ名無しさん :2005/06/15(水) 23:32:05 ID:F3vVqmMx
>>738 具体的にはスパイウェア駆除をspybotしかないのでそれでしかやってないのです
初心者だと、やっぱりこういうことって初めてだからな テンプレ読まずに質問してしまう理由もわかる >737 やってみる価値ありです。 通常モードで「ウイルスにより」復元が妨害されるようなら、セーフモードで
>>741 システムの復元は削除はしてくれませんが隔離状態にはなります。
744 :
ひよこ名無しさん :2005/06/15(水) 23:34:30 ID:F3vVqmMx
>隔離状態になる つまりウイルスの活動が停止した状態になるってことだから、 システムの復元が成功すれば、あとは各種駆除ツールでのスキャンで片付くかもしれません。
746 :
ひよこ名無しさん :2005/06/15(水) 23:35:52 ID:F3vVqmMx
俺眠いんだけどな…
>>744 (最初に質問した時の発言番号を書いて)
もしかして、WindowsのUpdateもしていない?
748 :
ひよこ名無しさん :2005/06/15(水) 23:37:42 ID:F3vVqmMx
>>747 実は、あまり使っていないPCを久々に使っておりまして、アップデートも全くやっておりません。
749 :
725 :2005/06/15(水) 23:38:30 ID:F3vVqmMx
ああ、ずっと発言番号をいれてませんでした。申し訳ありません。
>>749 それなら感染PCはすぐにネットから切断してください。
うおーーーーーーい!!!! WindowsUpdateもしていない、ウイルス対策もしていない、極めて致命傷じゃありませんか?
ブラックジャックなら何とかしろ
いつものことじゃん
>>751 そういう間抜けしかこのスレには質問に来ないだろ
そしてテンプレ読んで実行もさせないうちから回答つける、
貴様のようなのが間抜けを増殖させる要因でもあるんだな
こっちに貼るのやめたんか?
やめました
客引きはご遠慮ください
せっかく玩具を誘導してきたのに消えたか・・・
所詮おれたちゃ使い捨て‥
また引っ張ってくればええやん!
764 :
725 :2005/06/16(木) 00:15:59 ID:akCjcQ/W
IEが立ち上がったところを見るとどうやら直ったようです。 皆様ありがとうございました。
767 :
ひよこ名無しさん :2005/06/16(木) 00:37:03 ID:q4p8Xs5o
助けてください!エロサイトにENTERではいってしまったら、
料金が68000円とでました。下記の項目が表示されこちらの情報がバレてるみたいなんですが
払わなくてはいけないのでしょうか?
お客様の会員ID
お客様のマシン識別ID
お客様のリモートホスト
ご入会時のリモートホスト
お客様のIPアドレス
お客様のご入会日
お客様の今回のアクセス日時【2005/6/16 00:29:52】
お客様の利用履歴現在までに【1】回のコンテンツが読み込まれました。
ちなみにサイトは
http://doppu.net/?ZmVtYWlsという大人の遊び場ってところです 。
払わなくてはいけないのでしょうか?
i|!| |i┏┓! i!┏┳┓| |||i|!i| ||!i|| |||ii| ||| ||| |i||!|i│i!┏┓i!| |i|┏┛┗━╋┻┛|i!||!|ii|| i|!i||i|┏━┓ ┏┓i|i| i┃┃i!| i||┗┓┏┓┃||i┏━━━━┓┗━┛ ┃┃|i||!i┃┃i!| |i |!|i┃┃┃┃i||┗━━━━┛|i|| || ||||!┃┃i|i| i┗┛!i| i||i ||┃┃┃┃|! |||i ||i !|||!|┏━━┛┃|i||!i┏┓i|! |i!i |!┗┛┗┛i|!i| / | / | ┗━━━┛i|i| i┗┛i!| i| |||i|!i| ||!|i||i! /,_ ┴─/ ヽ |!i| ||| |i||!|i|i|||| ||i |i|| ||i!i|| (_゜.,》.'(_゜,》)ミ ヽ ! | |!i||!|ii||!|ii| i|ii / ,,__,ニ、、 ノ( | i|i!|i| |i | Y~~/~y} `, ~ | そ、そんなー… |i !. | ,k.,.,!,.,.,r| ,! く .! i / <ニニニ'ノ \ l
テンプレ読んで自己判断できないバカは払ったほうがスッキリするかもね。
771 :
767 :2005/06/16(木) 00:43:52 ID:q4p8Xs5o
テンパってます。払わなくて平気ってことですよね?
エロサイト見たらちんちん起っちゃった!
>>771 家の戸締りは厳重にして新しい消火器を購入してください。
∋oノハヽo∈ 从*‘ー‘从< ここに入れていいのよ〜きゃ〜 ;/⌒V" "/⌒ヽっ .と_人_災_∧_つ
∧_∧ ( ;´∀`) ちんちん勃ってきた 人 Y / ( ヽ し (_)_)
776 :
767 :2005/06/16(木) 04:46:32 ID:???
やっぱり恐いんで、お金振り込んできました><
778 :
ひよこ名無しさん :2005/06/16(木) 05:39:15 ID:MMktpMZg
, '´ :::::::::::ヽ、 / ,/ ||| \, ::::::::::ヽ | ==" `== ::::::::| | -=・=-′ ヽ-=・=- :::::::::| | ::::::::::| え? | (_人_) ::::::::| 'ヽ__ :::::::::::/
780 :
ひよこ名無しさん :2005/06/16(木) 07:18:23 ID:TU3ZIEJ8
パソコンのメール受信拒否にしたいのですがやり方知っている人 教えてください
どこのサイトでウパイウェアしこまれたかってわかります?
783 :
725 :2005/06/16(木) 16:09:51 ID:akCjcQ/W
何とIEが開いたのは一瞬だけでフリーズしてしまいそれ以来またエラーで開かなくなってしまいました。 今は更新を試していますが、Hijak ThisというのはIEが開かなくてできないです。
>>783 さっさとセーフモードで起動して新規アカウントを作りやがれ
もう来るなよ
そーいえばこないだセーフモードで起動したらアカウントが二つあったんだよな あれってなんだったんだろう?
普段表示されないAdminが出てただけでは
オイラは友人から頼まれてウイルスやらスパイウエアやらアドウエアがてんこ盛りのパソの修復をやった。 Ad-awareやSpybotやHijack This、それにノートンとバスターのお試し版使って。 しかし消しても出てくるスパイウエアのタネがなかなか特定できず、完治するまでエライ手間暇がかかる荊 の道だった。 そんなオイラが、ここで堂々と初心者を名乗るオマイラに一つアドバイスをくれてやろう。 再インストールしろ。 これが一番早い&手間がかからない&完璧に治る。
790 :
273 :2005/06/17(金) 11:22:26 ID:3Iw1FFUx
こんにちは。日曜にリカバリします。そこでバックアップを取るためUSBカードを買おうと思ってるのですが、32MBってので大丈夫ですかね?
>>790 バックアップしたいファイルを選択して合計が32MB以下ならOK。
容量単価的には128MBのほうがお得だと思うけど。
まったく関係ないHPに繋げたら、時折、日本語のアダルトサイトの画面になるんだけど・・?
>>792 おまえの質問を見ていたら、こっちがバカになったような気がしたが・・?
795 :
273 :2005/06/17(金) 14:45:40 ID:3Iw1FFUx
>>794 バカにするならって、おまえが勝手にバカを晒してるだけだろ。
PCでエロサイト見ていてワンクリサイトに引っかかって 速攻とIEを閉じて1日たったら 携帯のメールに仮登録ですってメールが着たんですが ばれてしまったのでしょうか? サイト名も携帯のメールも怖くて削除してしまったので覚えていません。
798 :
797 :2005/06/17(金) 15:16:29 ID:???
ここの板じゃなかったですね
799 :
ひよこ名無しさん :2005/06/17(金) 15:50:18 ID:r18OuG/z
OSはWindows Meです マンガページというサイトにいったら かってにへんな物をDLされました 名前は覚えてませんが三つありました どれもエロサイト関係らしくてすぐに削除しました Spybotを使用しましたがスパイウェアは出ませんでした これは有害なのでしょうか?そして金は取られないのでしょうか?
800 :
799 :2005/06/17(金) 15:52:55 ID:r18OuG/z
・For your eyes only ・Me naked ・Poran jack pot 名前が残ってましたので書いておきます 勝手にDLされたソフト(?)は上の三つです
>>799 「エロサイト関係」ということでそれなりに有害でしょう。
削除には成功されたようですから、とりあえず問題なしかと。
料金などを請求されることはあり得ません。
できれば、Ad-AwareやHijackThisなども並行して使用されれば、
さらに安心でしょう。
Ad-Awareだけがちゃんと見つけてくれる でもしょっちゅう見つけているので完全に解決してないのかも
ようするに、エロサイトに行かなければいいの?
804 :
799 :2005/06/17(金) 16:07:57 ID:u3VEJUIW
PC再起動したためID変わってると思いますが
>>799 本人です
>>801 削除と言ってもゴミ箱に捨てて
空にしただけなんですが大丈夫でしょうか?
>>804 今の情報だけでは何とも言えませんが、不安でしたら、
先ほど書いたAd-AwareやHijackThiなどを使われることをお勧めします。
ただ、この二つは有害でないプログラムまでスパイウェア認定することが
しょっちゅうですので、そのへんご注意ください。
>>803 それがベストでしょうね。
あたしゃ毎日入り浸りですがw
807 :
799 :2005/06/17(金) 16:19:18 ID:u3VEJUIW
>>805 使い方を理解してないだけだろ。
エントリが全部スパイウェアだなんて誰も言ってない。
>>808 どいういう解釈したら
「有害でないプログラムまでスパイウェア認定することがしょっちゅう」
が
「エントリが全部スパイウェア」
になるんだ??
∧_∧ ( ・∀・) ドキドキ ( ∪ ∪ と__)__)
>>809 少なくともHijackThisにはスパイウェア認定の表示はない。
HijackThisは「問題のある」と「問題のない」のエントリーを同時に表示する。 >788 はい 確かに、再インストールほど手っ取り早い解決策は、他にはありませんね。 ここにまた新たなトリビアが生まれました(なんじゃそりゃ)
問題ないファイルの名前を教えてくれ
winny.exe
Ad-Awareと木馬というウイルスをノートンで駆除したのですが まだIEの外国のサイトが勝手に立ち上がったりの症状が出ます。 スキャンしても見つけられません。どうすればいいのでしょうか?
816 :
ひよこ名無しさん :2005/06/17(金) 21:08:02 ID:GBk76BVa
さげたらいかんかった
ノートンやっただけですか。
>815
Ad-Awareをウイルスと一緒にするなw
とりあえずテンプレの
>>1-5 を一通りやってください。
819 :
ひよこ名無しさん :2005/06/17(金) 21:28:33 ID:SsesZ5Qe
(⌒Y⌒Y⌒) . /\__/ . / / \ . / / ⌒ ⌒ \ / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ . (⌒ / (・) (・) | < かあさん、クリックしたら . ( (6 U つ | \ グロ画像出てきたんだけど・・・。 . ( | ___ | \_________ . \ \_/ / \____/ ________ ,. -‐´ニニ'=‐く //――――――-//〉 /!::::::::::::::::::::::::,.-ヽ // /// --‐――、、::::::::::::::::/ __} // /// | |::::::::::::::{ ∨/ /// ____!|:::::::::::::::ヽ ヽ、______/// | | | | l| | !|:::::::::::::::::/\ `ー ┬、-‐‐、 ――――┐ | | | | l| | ll:::::::::::::::::|__ヽ、__ _/_/-‐ィニ〉______|
820 :
ひよこ名無しさん :2005/06/17(金) 22:02:46 ID:iTDv1/uS
821 :
ひよこ名無しさん :2005/06/17(金) 23:58:09 ID:zIXZ057A
間違えて利用するつもりがないのに利用規約に同意するをクリックしてしまいました。 するといきなり自分のIPなどが表示されて「2日以内に46000円振り込んでください」 となってしまいました。ちなみにまだそのサイトのサービスはまだ何も利用していません。 解約するにも「金を払え」となってます。これはもう払うしかないのですか?
823 :
821 :2005/06/18(土) 01:00:34 ID:4vlozudc
age
>>823 (・3・) エェー 早く振り込んでくださいNE
>>823 ∧ ∧
/ ヽ ./ .∧
/ `、 / ∧
/  ̄ ̄ ̄ ヽ
/::::::::: .\ 信じろ・・・・・・
/:::::::::: ヽ-=・=-′ ヽ-=・=- ∧/ ∧
ヽ::::::::::: \___/ / ヽ / ヽ
ヽ:::::::::::::: \/ / ヽ_____/ ヽ
/ / \
| / ヽ
| '''''"´) ● \─/ ● |'´)
\ -‐´ ヽ/ /´
| | \ /
829 :
821 :2005/06/18(土) 01:19:29 ID:4vlozudc
みんなサンクス! とりあえず無視しておくことにします。
832 :
ひよこ名無しさん :2005/06/18(土) 01:52:06 ID:DQWIsjZW
833 :
273 :2005/06/18(土) 02:50:12 ID:GqUo+m/Y
リカバリのためバックアップを取ろうとしているのですが、バスターでウイルス検索&駆除してもUSBにウイルスが侵入する確率ってのは何%くらいですか?USBをまた買うのはきついので…。
>>833 感染したら捨てるのか?
つーかHDDも捨てるんだぞ
837 :
273 :2005/06/18(土) 09:16:37 ID:GqUo+m/Y
>>835 そんな高いの?
>>836 感染したらもう使えないからまた買えって店のやつに言われました。
>>837 バックアップ取ってからUSBはずす > リカバリ > WindowsUpdate > バスターインスコ&うpだて > USBのスキャン
何も考えずにこの手順でやれ。
839 :
ひよこ名無しさん :2005/06/18(土) 17:47:25 ID:y2BVUptm
エロサイトじゃないけど 韓国のサイト見てたら エロサイトが×押しても立ち上がってきます。 最小化してほっといても3分おきくらい一定時間毎に 立ち上がるからうざくてしかたないです ウィルスはなかったです どうすればいいんでしょうか?
841 :
ひよこ名無しさん :2005/06/18(土) 18:36:58 ID:MOTFPWp3
>>841 スレをみて出る警告はほとんどの場合誤反応
/ ̄| | | | | / ̄ ̄ ̄ ̄ ̄ ̄ ,― \ | | ___) | ∩∩ ∠ リュンパッチ♪ | ___) | | |_| | \______ | ___) |\___(・∀・ )_____ ヽ__)_/ \___ _____, )__ 〃 . / / / / 〃⌒i | / ./ / / .i::::::::::i ____| /⌒\./ / / | ____|;;;;;;;;;;;i [__]___| / /-、 .\_. / Uし'[_] .| | || | / /i i / | || | | ||____|____/ / .| .|\_ノ______..| || | |(_____ノ /_| |_________..| || | | LLLLLL./ __)L_| |LLLLLLLLLLLLLLLL. | ||_____」 | || (_/ / i .| || | || |_|| / .ノ |_|| |_|| (_/
844 :
:2005/06/18(土) 20:18:17 ID:uU1tV6Td
誰か助けてください ■会員資格および承認 満18歳未満の方は、会員となることは出来ません。 運営者は本サービスの利用申込について審査のうえ、入会・登録を認めるときは、 識別番号 (以下「ID」という)を発給します。 ※会員の利便性を優先した自動入会・後払いシステムを採用しています。トップページの「18歳以上で利用規約に同意し入会する方のみ 以下にお進み下さい」以下のコンテンツのどれかをひとつでもクリック(押す)した時点で自動的に入会となります。一度入会になりましたら、 その後のコンテンツを利用していない場合でも通常の料金が発生します。 ※申込者が次の事由に該当する場合、弊社は入会の承認をしないことがありますのでご了承ください。 ・会員登録申込内容に虚偽、誤記または記入漏れがあったことが判明した場合 ・過去に本規約違反などにより除名されていることが判明した場合 ・過去に本サービスの利用料金等の支払債務の履行を遅滞し、または支払を拒絶したことがある場合 ・金融機関などにより、申込者の指定した支払口座の利用が停止させられている場合 ・申込者が未成年者※第13条(退会手続き)参考、準禁治産者または禁治産者のいずれかであり、 入会申込の際に法定代理人または補佐人等の同意を得ていない場合 ・その他弊社が会員として不適当と判断した場合 IDの発給後であっても、会員が前項のいずれかに該当することが判明した場合、弊社は、会員資格の一時停止または承認の取消を行うことができます。 前項による承認取消までに本サービスの利用により生じた料金等は、会員の負担とし、弊社指定の方法で、遅滞なく支払うものとします。 >トップページの「18歳以上で利用規約に同意し入会する方のみ以下にお進み下さい」以下のコンテンツのどれかをひとつでもクリック(押す)した時点で自動的に入会となります。 一度入会になりましたら、その後のコンテンツを利用していない場合でも通常の料金が発生します。 こんなことが利用規約にあると知らずに中に入ったら、「以上を登録させて頂き入会手続き完了しました。 2日以内に必ずお振込みお願いします。 」ってでてきて、IPアドレスとかリモートホストとか書いてあって マジで泣きそうです
>>844 ∩∩
| |_| | / ̄ ̄ ̄ ̄ ̄ ̄ ̄
/ ̄\ ・∀・) < リュンパッチ♪
.r ┤ ト、 \ \_______
|. \_/ ヽ |
| __( ̄ | | |
| __)_ノ ̄ ̄ ̄ ̄\
ヽ___) ノ \
||\|| ̄ ̄ ̄ ̄ ̄ ̄ ̄|| ̄
|| || ̄ ̄ ̄ ̄ ̄ ̄ ̄||
.|| ||
エロサイト見てないのに請求がきました 助けて!
>>844 どうしてテンプレを読まないで質問するの?って書こうと思ったけど
利用規約とか読まないで本能のままエロサイトでクリックしまくる奴が
テンプレなんか読んでるはずがないと気付いたのでやめますた。
>>844 我慢汁出しすぎです!!
もっと自制しる
851 :
844 :2005/06/18(土) 20:55:30 ID:uU1tV6Td
ごめんなさい これに懲りて、しっかり内容確認をしていきたいと思います。 ありがとうございました
852 :
ひよこ名無しさん :2005/06/18(土) 21:00:10 ID:o4LghMHt
>>851 内容確認しようにも、そもそもそんなものすら存在しないのが
ワンクリだったり・・・。
とりあえず、マジでヤバイと思ったら消費生活センターにでも
相談したらどう?警察でも良いが・・・。
, '´ :::::::::::ヽ、 / ,/ ||| \, ::::::::::ヽ | ==" `== ::::::::| | -=・=-′ ヽ-=・=- :::::::::| | ::::::::::| え? | (_人_) ::::::::| 'ヽ__ :::::::::::/
ワンクリ・悪徳じゃなかったらおもしろいな
今感染してテンプレをやってみたのですが、症状は変わりません。 HIJACKTHISのログを貼りますので見ていただけないでしょうか。 Logfile of HijackThis v1.99.1 Scan saved at 22:44:04, on 2005/06/18 Platform: Windows MX (WinMX 4.90.3000) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\SYSTEM\KERNEL32.DLL C:\WINDOWS\SYSTEM\MSGSRV32.EXE C:\WINDOWS\SYSTEM\mmtask.tsk C:\WINDOWS\SYSTEM\MPREXE.EXE C:\WINDOWS\SYSTEM\SSDPSRV.EXE C:\WINDOWS\SYSTEM\MSTASK.EXE C:\WINDOWS\EXPLORER.EXE C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE C:\WINDOWS\TASKMON.EXE C:\WINDOWS\SYSTEM\HIDSERV.EXE C:\WINDOWS\SYSTEM\SYSTRAY.EXE C:\WINDOWS\SYSTEM\CTFMON.EXE C:\WINDOWS\RunDLL.exe C:\WINDOWS\SYSTEM\WMIEXE.EXE C:\WINDOWS\SYSTEM\DDHELP.EXE C:\WINDOWS\デスクトップ\HIJACKTHIS\HIJACKTHIS\HIJACKTHIS.EXE
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
O3 - Toolbar: ????? - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] c:\windows\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] c:\windows\taskmon.exe
O4 - HKLM\..\Run: [Hidserv] Hidserv.exe run
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe
O4 - HKLM\..\RunServices: [SSDPSRV] C:\WINDOWS\SYSTEM\ssdpsrv.exe
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe
O4 - HKCU\..\Run: [Taskbar Display Controls] RunDLL deskcp16.dll,QUICKRES_RUNDLLENTRY
O8 - Extra context menu item: Microsoft Excel にエクスポート(&X) - res://C:\PROGRA~1\MICROS~1\OFFICE10\EXCEL.EXE/3000
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) -
http://fpdownload.macromedia.com/get/shockwave/cabs/director/sw.cab ちなみにara-keyは削除済みとなっております。
Platform: Windows MX (WinMX 4.90.3000) これを至急削除してください。
858 :
855 :2005/06/18(土) 23:00:11 ID:???
>>857 解決しました!!!ありがとうございました!!!!
859 :
ひよこ名無しさん :2005/06/18(土) 23:10:47 ID:8XZS4Vcv
>>859 うはwwwwwwwww一億万回振り込んできたwwwwwww
新手の業者か?
/ヽ /ヽ / ヽ / ヽ ______ / ヽ__/ ヽ | ____ / :::::::::::::::\ | | / / \ :::::::::::::::| | | | ● ● ::::::::::::::| | | | :::::::::::::| なに | | | (__人__丿 .....:::::::::::::::::::/ このスレ? | |____ ヽ .....:::::::::::::::::::::::< └___/ ̄ ̄ :::::::::::::::::::::::::| |\ | :::::::::::::::::::::::| \ \ \___ ::::::::::::::::::::::::|
868 :
ひよこ名無しさん :2005/06/19(日) 00:08:59 ID:GNlBFplh
>>864 気にするな。俺なんか逆に何十回もワザと踏んでる。
, '´ :::::::::::ヽ、 / ,/ ||| \, ::::::::::ヽ | ==" `== ::::::::| | -=・=-′ ヽ-=・=- :::::::::| | ::::::::::| え? | (_人_) ::::::::| 'ヽ__ :::::::::::/
画面がチカチカして。スタートからコントロールパネル開こうとすると戻されます IEひらくとaboutblankってとこにとばされます もうどうしようもないっす・・どうやったら治せますか?
>>870 いくら出す?
金額によって治し方が違う
>>870 / ̄|
| |
| | / ̄ ̄ ̄ ̄ ̄ ̄
,― \ |
| ___) | ∩∩ ∠ リュンパッチ♪
| ___) | | |_| | \______
| ___) |\___(・∀・ )_____
ヽ__)_/ \___ _____, )__
〃 . / / / / 〃⌒i
| / ./ / / .i::::::::::i
____| /⌒\./ / / | ____|;;;;;;;;;;;i
[__]___| / /-、 .\_. / Uし'[_] .|
| || | / /i i / | || |
| ||____|____/ / .| .|\_ノ______..| || |
|(_____ノ /_| |_________..| || |
| LLLLLL./ __)L_| |LLLLLLLLLLLLLLLL. | ||_____」
| || (_/ / i .| || | ||
|_|| / .ノ |_|| |_||
(_/
873 :
ひよこ名無しさん :2005/06/19(日) 01:15:23 ID:vfRvrRfV
完全にスパイウェアだな。
パソコン起動するとたまに起動しないで真っ暗なままになるときあるけど これもスパイウェア?個人的にはオパイウェアが欲しいんだけど
テンプレ読め!そして、やれ! 以下延々とこのレスが・・・↓
_ ∩ ( ゚∀゚)彡 おっぱい!おっぱい! ⊂彡
877 :
ひよこ名無しさん :2005/06/19(日) 02:59:35 ID:NDu/ZFEQ
すみません・・・。 パイパニックというサイトで動画を見ようと思ってクリックしたら、いきなり情報が抜かれて3日以内に振り込めと言ってきます。 これはテンプレなどにある、いわゆるワンクリック詐欺ですよね? ちなみに動画などはいっさい見てません。
_ -‐ _ -‐ 、 ‐- ヽ、 ,.-'´ _ -'´_- `ヽ、 \ `ヽ、 . | _ -'´ __-――- \ l / _ -‐''´ ` ‐- 、 丶、 ゙y'´ _ -‐''´ ____ `丶、 ヽ、\ 〈 _ -'´ -''´ '"´ ` ‐- 、 `丶、 \丶、 て- '´ ` ‐- 、 \丶 \ 丶 { _,,,,...-‐r―‐r―――――-- 、___ `ヽ、 ヽ ヽ └「 {:::::::::ト , ニ、 ノ/:: ̄`‐,、_丶、丶 l l:::::::::: ̄ノ − ‐ニ ィ::::::::::::::/ ` ‐-、、/ l '、:::::ー''ヽ、 _,,.ィ"::::::::::::ノ /" ', ヽ:::::::::::八` ‐--‐'´ l:::::__r''´ / ', `'''''''ヘ::_} {:::/ / ', \ レ'′ / ', ヽ 、ヽ / / / / ヽ ', ` / / / ', ノ ,,,,...._ ', / i:/ッ'´ ̄``ヽ、 ::、 ,. -;;ュ{ }'´ / `ヽヽ.:::i. ,.‐_´‐'´ 丶 / ' ', '、:!:.. / , ' , ' } ヽ { l 丶il::::{:/, ' } ', i }'、__'/ / ヽ__,,..-‐‐'''"´ `ヽ、_ / / ヽニニ-―――――-- 、_` ー--r'
l'vヘ ハ ┌( ;/ ト, ,、 rヘ r'^ナrジ-z __}ヽ,__ (ヽ/ス_r^フしz,り い)n/イr〜^′ 'っヾ、r'__ |レ'ノ_C'入彳勺ソメろ_j/し-,_ `フ ヾ勹_| <_r' !|刀_」r''>||/⌒(_rヘ-‐' <_ゝし||フぅ(ひzメ__ゝ'l !'そ ~zヾ|て 、l レ^ //'| |'~ | | ヽl| // }| | :! || | | ,/ ,' | :{. || | |/ / すいません、ちょっと通りますよ・・・ l !|| | | / ヽ ヽ.|/ // _,r)_ j (_,( ciz ,ノこ_- __,ーヽ ん|Zゥ レz zjそ_ } ... 丿 ろ、,_!|乙7ムLそ/し-z ノ""'' 一( `う.l !シ/ア了//_⊂, /、__ ヽ ^'| |~//,/_ソ ハr^ / ...... ーl | |// //ノ /~"' 、__/ ,,,...} |/ /// _Jv ,、 _,、 {' _ `y′ 一 / r'〜(_ノ z'jく|!ぞぅンそ 人 =/‐- ハ 丿" ''( ぅY||/ソ'/`′ ヽ '' / __,, / / ‐- ''') | レ'// '∨ X. }''' ....ノ ノムxく j ー/ /== ノ'ヽ rご ー( /=‐ r'´-ヽ } ー/'''' { ,ノ'' y' ...) ,' _,, 人 ''"`、 ノ.. '' ノ`ヽ ''"ヽ / ー人.... ( {ー / \ -'} / / \'''}` ('' ィ´ \_ヽ ハ 〈 )八 ( f )ハ. )ノ _)ノ ヽ ) (( )ノ / ー'′
一年中、木枯らしが吹いている、とはこのスレのことですな
どれどれ、優良エロサイトを如何に選ぶか、その指南を
ッツmmmmmmmmミッ ッmmmmmmmmmmmミッ ッmmmmmmmmmmmmm ッmm mmmmmミッ mm,r'::: ミ;= mmmmミッ mm〈r",,ゞィ ´ヨ ●ヾ`、;::::mmmmミッ mm,イ●ノ "'ーヘヽ ヾ、;mmmmミッ mi'` i"ヽ ゛;;,` ゛'''" ゛-';mmmミッ m) ゙・ ・'';;::.. _,,..-ー-ツ m 〉,_,_,、,、_, _ イ'" /ーゝ' . `i.j.j,j,j,tt゛i,jイj::ノ ,.i' | ''''''''''''''トr,r,r,rrtf,ソ j`〉`゛T'''''''''''''''' l }゛ '"`'" _,,..-";;/ / /.| | m | |` `-ー--''"::::::::/ ./ | | m | | | l:::::::::::::::::::::::/ ./ | | . | | | l:::::::::::::::::::/ / | | | | | ;:::::::::::::::/ / l .l 馬鹿にはできないコピペです
SGアンチスパイの体験版使ったらすげーいっぱい感染してた こりゃすぐにライセンス取ったほうがいいのか?
>>886 アンチスパイってほりえもんの会社のクッキーまでカウント
するから、数は当てにならないよ。まあ、あの会社のクッキー
はまさにスパイであるには違いないが w
というか、普通は、アンチスパイウェアソフトでスキャンをするときは、 先にクッキーを削除してから、スキャンするもんじゃないのか?
んだんだ
それってどうやるの?
_____ /。 \ / \ / ┏━━━━━┓ | ┃ ● |● | | ┃ | \__/| | \┃ \■__ / | え? \ /
クッキーを削除って どうやるの?
教えてくれてありがとう
895 :
山田孝之 :
2005/06/20(月) 19:32:19 ID:??? 助けてください