スパイウェア発見専用ソフト「Ad-aware」Part10

このエントリーをはてなブックマークに追加
ベンダ:Possible Browser Hijack attempt
カテゴリ:Data Miner
オブジェクト タイプ:レジストリ データ
サイズ:-
場所:Software\Microsoft\Internet Explorer\Main "Start Page" ("about:blank")
最後の活動:2004-05-04
危険レベル:中
コメント:可能なブラウザハイジャック
記述:Possible attempt to control\redirect the browser. This object referrs to a "blacklisted" site
なんだこれは?クッキー以外のが出たのは久しぶりだよ。これなんなの?ブラウザハイジャックとかなんか
名前がやばそうだけど・・・削除したほうがいいよね?
>>739
私も同じですよ!
しばらく待ってると良いときがあるよ

>>776
私もなったよ。

IEのスタートページを空白を使用に設定してると引っかかるようになった。
削除すると、IEのスタートページがMSNJapanに変えられて、
またスタートページを空白を使用に設定すると、また引っかかる…。

空白以外に設定すると引っかからないけど、なんなんだ?
最新のアップデートしてからだと思う。
おそらくabout:blankをエロくするBrowser Hijack対応だと思うが、
若干、誤検出の香りもするなぁ・・・漏れは今回はスルーしてみた
780名無しさん@お腹いっぱい。:04/05/04 10:48
781名無しさん@お腹いっぱい。:04/05/04 11:16
776-780
自分は2ちゃんなど(Open Janeのリンク含む、Open Janeの指定ブラウザ)はSleipnirで
Javaやアクティブスクリプト、Cookie等すべて無効にして「画像」だけONにして使ってる。
http://www20.pos.to/~sleipnir/software/sleipnir/index.html
最近IE使ってないから分らなかったけど
俺もabout:blankにリンクされるな・・・
俺も昨日このソフトをダウンロードしたんだがスタートアップに入っているGstartupってどう消すんだ?起動時に勝手にシステム開いて困るんだが…
ttp://www.dslreports.com/forum/remark,10141827~mode=flat
ttp://www.lavasoftsupport.com/index.php?s=18c6726d05937bb43e0aa0440bb763f4&showtopic=26210

It was a tough decision to add about:blank, but there are many CoolWebSearch variants using this, and restoring functionality takes precedence. Hence, it was added.

Those that have set their home/search pages to about:blank can add these listings to their ignore-list.

Thanks,

Aaron


--------------------

Aaron Hulett
Chief Research Officer | Lavasoft Research
オヤジのPCでやったら128個も入ってた、うち11個が削除不可。
さっきインターネットができなくなったと苦情があったw
さて、原因はなんだろうか?めんどうだな
 | ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄|
 |   次でボケて!!!   |
 |________|
    ∧∧ ||
    ( ゚д゚)||
    / づΦ
(´・д・`)ヤダ
>>788
お前にはがっかりしたよ。
>>789

        _,,、 ─‐'''''''''''''‐.、.っ      / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄\
     ,、‐'`::::::::::::::::::::::::::::::::::`、 っ    |                   |
    ,r.'::://:::::i:::::::::::::::::::::::::::::::ヽ っ  |  >>788の母です。         |
   ,/::::::/:::;':i::::::!:::::::::::::::::::::::::::::::::゙、    |                   |
  /::i:::::!i:::::::i:::::::i:::::::::::::::::::::::::::::::::::i    |  ・・・ごめんなさい、      |
  l:i:i::::l_,|l::!:::i、:::::ヽ:::::::::::::::::::::::::::::::l   .|  軽い気持ちで.         |
  !l::!:::|=、゙!`、!`ニ 、::`:::、:::::::::::::::::::::!     |  このスレをのぞいた     |
  ヽ:!:l|      ̄`u`、:::::::::::::::::::::::ノ    |  私が馬鹿でした。       |
    |{l 〈    u  l:l`irr、:::::::::<  _ノ  こんな糞レスを         |
.     |ハ 、,,,__     リ ,ヒノ:::::::::::::', . ̄ ̄|   していたなんて !!      |
    /7'i、`='" u   ' !;::::::::::::::ノ    |  私が今日              |
.   iY/,/,ヘ:、_,、‐'`   `'---'"     .|  このスレを読んだこと、   |
   !', , , ノ l ヽ    u  / |       |  >>788 には         |
.  〈 ' ' ' / :l  `i、   ,/  l       .|  黙っておいてくださいね。   |
   i   'i  |   !,  ,/   l.      \___________/
    i u ヽ. l  ,−'、 /へ   l
    i,   }ノイ. ~ Y ゚  ヽ l
 | ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄|
 |   次でハゲて!!!   |
 |________|
    ∧∧ ||
    ( ゚д゚)||
    / づΦ
      / ̄ ̄ ̄ ̄ ̄ ̄\
    /             \ 
   /                  ヽ
    l:::::::::.                  |
    |::::::::::   (●)     (●)   |
   |:::::::::::::::::   \___/     |
    ヽ:::::::::::::::::::.  \/     ノ
>>790
よし、黙っててやる。
そんな事より俺と一発やらないか?
そのAA激しく萌えるぅー!
キモ
キモヲタの書き込みにキモと言うのはいかがなものか
796名無しさん@お腹いっぱい。:04/05/04 20:10
今日私はこのスレをお気に入りからはずしました
(;´Д`)ハァハァ
798786:04/05/04 21:20
無線はダメだがケーブルならネットできるので、オンラインスキャンしてみた
トロイが2個仕込まれてたw
オヤジ曰く「無線で出来た前の環境に戻せ、なんら問題はなかったのに」と逆切れされた
駆除するの嫌になってきた
>>792
        Λ_Λ
        (´∀` )-、
       ,(mソ)ヽ   i
       / / ヽ ヽ l 
 ̄ ̄ ̄ (_,ノ ̄ ヽ、_ノ ̄ ̄ ̄
大ちゃん、フットワーク軽いね
>>796
それは残念。
結構良スレなのにw
気が向いたらまたお気に入りに追加してね。ついでに俺もw
(;´Д`)ハァハァ
なんかよく解らんけどblankをローカルに保存してそれをHomeに設定しといた
        Λ_Λ
        (´∀` )-、
       ,(mソ)ヽ   i
       / / ヽ ヽ l 
 ̄ ̄ ̄ (_,ノ ̄ ヽ、_ノ ̄ ̄ ̄
      もっこり〜に!
>>798
何もかも誰かに監視されてるとか適当な事言ってビビらせろ。
804786:04/05/04 23:05
>>803
無線でネットできるほうが重要みたいw
実害ないと深刻さがわからないんでしょうね
ホームラン級です
>>791-792
大ちゃんワラタ
806名無しさん@お腹いっぱい。:04/05/05 17:03
             .  + .  *     / ̄ ̄ ̄ ̄ ̄ ̄\                 ■ ■
 ■      ■■■     .      /   _ノ     ,_ノ\   .+  ☆  .      ■ ■
■■■■  ■  ■           /    / iニ)ヽ,   /rj:ヽヽ ヽ              ■ ■
  ■    ■  ■ ■■■■■■■l::::::::: ;〈 !:::::::c!  ' {.::::::;、! 〉 .|■■■■■■■■  ■ ■
.■■■■ ■ ■■           |::::::::::  (つ`''"   `'ー''(つ   |             ■ ■
   ■     ■  +.  ☆  。. . |:::::::::::::::::   \___/    | ☆ . *  +.
   ■     ■            ヽ:::::::::::::::::::.  \/     ノ  .  . .   +☆  .● ●
807名無しさん@お腹いっぱい。:04/05/05 17:15
ad-awareユーザ対抗
「24時間で何個検出させるか?スパイウェア集め大賞」
明日0:00より明後日0:00までに幾つのスパイウェアを飼えるか
という競技です。
本日中にad-awareでスキャンを済ませ、0:00以降に
海外得ろサイト他何処でも廻って下さい。
明後日0:00に終了、その後スキャンして見つかったスパイウェアの
数を競います。
これさスパイウェアを隔離して削除すれば終了なの?これを繰り返すだけ?
809名無しさん@お腹いっぱい。:04/05/05 18:19
>>806
キャワイイ
スキャンしてし終わって、隔離オブジェクトにあるやつってバンバン削除していいの?
削除することでデメリットある?
>>810
ねえんじゃないか。あったとしてソフトが動かなくなってもそのソフトが糞だったってことであきらめれば?
まあすべては自己責任だけど。
削除する前にそれがなんなのか調べれば?
http://higaitaisaku.web.infoseek.co.jp/index.html
>>807
ヒマなヤロ
削除できるのか?
>>807
そういうことする〜
815名無しさん@お腹いっぱい。:04/05/06 18:06
ちょっともう助けてくだせえ
ttp://www.advnt01.com/new_sys/send_ocx_sof.asp?pub_id=30863

2ちゃんを見てると↑みたいな広告の小窓がいきなりボンボン3つ4つくらいいっぺんに開いて
閉じようとするとなぜか回線まで切れちゃうわけです
spybotもadwareも入れて、それぞれ引っかかったのは全部(あわせて150くらいあった)
消去したんだけど、未だに広告の小窓がバンバン開く状態 もう何が何やら、、
OSはXPっす
何をどうしたらいいんでしょう??
>>815
format c:\
いいこと言った!
>>815
というのではあんまりなのでw

読んでるとスパイウエアだけチェックしているようなんだけど。
おまい、ウイルスはチェックした?
まあスレがスレだけにすれ違いだけど。
819名無しさん@お腹いっぱい。:04/05/06 18:52
>>818
ウイルスチェックですか。これからさっそくしてみます!
俺的には、「広告」の窓が開くから「ad」ware入れればいいのかなと、、、
820名無しさん@お腹いっぱい。:04/05/06 19:38
adwareじゃなくてAd-aware
>>819
あんまり詳しいことは漏れも知らんけど
レジストリに何かショーもないものが書き込まれてるのかもしれない
いっぺん覗いて味噌
でも確証なりに削除とかしちゃためYO
自己レス
確証なりに X → 確証なしに ○
>776
おいらも出ますた。
で削除したらSpywareGuard発動
>>819
CWSシュレッダで直る、に一票。
>>776
出たときはビックリしたよ、念のため削除はしてないんだけど、
01R303で直ってることを期待。
spybotが更新しないので久しぶりにインスコして使ってみた。遅せーよ!!
>>807
で、藻前はいくつ見つかったんだ?
だからスパイウェアで遊ぶなって
ホムペに「空白を使用」しているだけで
スパイウエア検出かよ。すざけんな!!
この誤検出を削除するとどうなるんだ?
ホームがMSNに戻る
おれも>>801の方法で対応したが
つーか、MSNに戻る方がスパイウェアっぽいと思うが。
about:blank乗っ取りが凄い勢いで流行中だから
中の人もそれにどうにか対応しようと頑張ってるんだろ
ちゃんと処理出来るようになるまで生暖かく見守ってやろうぜ
作者
「俺もできればこの方法は取りたくなかったさ。でもな、100%安全と言い切れる方法は
これしかないのさ。それでも嫌だって言う奴は無視リストにでも入れとけやカス!」

http://www.dslreports.com/forum/remark,10141827~mode=flat