【総合】スパイウェア予防駆除 Part6

このエントリーをはてなブックマークに追加
1名無しさん@お腹いっぱい。
前スレ
【総合】スパイウェア予防駆除 Part5
http://pc5.2ch.net/test/read.cgi/sec/1097503258/
2テンプレ:05/02/17 13:24:23
【関連スレッド】
スパイウェア対策にAd-awareSE その18
http://pc5.2ch.net/test/read.cgi/sec/1105044714/
スパイウェア削除ソフトSpybot 19
http://pc5.2ch.net/test/read.cgi/sec/1104392281/
常駐させなくても(・∀・)イイ!! SpywareBlaster 5
http://pc5.2ch.net/test/read.cgi/sec/1101474725/
制限付きサイトへ登録 IE-SPYAD
http://pc5.2ch.net/test/read.cgi/sec/1076041687/
不正ファイル検知ソフトPestPatrol その3
http://pc5.2ch.net/test/read.cgi/sec/1090146798/

「初心者です」「パソコンの事はよくわかりません」
そんな人はここではなく、以下のスレッドで質問しましょう。

エロサイト見たら…助けて下さい!Part50
http://pc5.2ch.net/test/read.cgi/pcqa/1108272727/ (まとめサイト ttp://haiiro.info/my/text/template.html
セキュリティ初心者質問スレッドpart52
http://pc5.2ch.net/test/read.cgi/sec/1108260790/

【関連ホームページ】
 ■アダルトサイト被害対策の部屋 ttp://higaitaisaku.web.infoseek.co.jp/
 ■b.d.c. ttp://bdc.s15.xrea.com/
3テンプレ:05/02/17 13:26:04
【代表的な対策ソフトウェア等 その1】

 ■Ad-awareSE 非常駐・検索・削除 別途有料版(常駐監視機能付)あり。
 ☆本家 ttp://lavasoft.element5.com/default.shtml.ja ☆更新頻度:中〜高
 ☆日本語化ツール ttp://bdc.s15.xrea.com/

 ■Spybot Search&Destroy 1.3  非常駐・検索・削除(一部予防・常駐)
 ☆本家 ttp://www.safer-networking.org/ ☆更新頻度:低

 ○Merijnのプログラム2種
 ■CWShredder CoolWebSearch関連除去ソフト ☆更新終了、バージョン1.59.1
 ■HijackThis パソコン稼働状況分析&調整ソフト ★操作難易度「高」
 ★参考 HijackThisの分析によるレポート出力と手動でのスパイウェア除去
 ttp://higaitaisaku.web.infoseek.co.jp/hijackthis.html
 ☆本家 ttp://www.spywareinfo.com/~merijn/downloads.html

 ○JavaCoolのプログラム3種
 ■SpywareBlaster 3.1 非常駐・予防 ☆更新頻度:中〜低
 ■SpywareGuard 2.2.0 常駐・予防 ☆更新頻度:低
 ■MRU-Blaster 1.5 使用履歴・IEキャッシュ・クッキー削除・index.dat初期化※。 常駐/非常駐選択 ☆頻度:低
 ☆本家 ttp://www.javacoolsoftware.com/index.html
 ☆S_Blaster 日本語Dialerもブロック ttp://higaitaisaku.web.infoseek.co.jp/blockjapanesespy.html

 ■ie-spyad  IE専用制限ゾーンとブロックすべきクッキーリストのレジストリパック ☆頻度:高
 ☆本家 ttps://netfiles.uiuc.edu/ehowes/www/resource.htm
 ☆更新用スクリプト ttp://briefcase.yahoo.co.jp/iespyad
4テンプレ:05/02/17 13:26:52
【その他のソフトウェア等】

 ■Bazooka Adware and Spyware Scanner v1.13.01(Free版)
 ttp://www.kephyr.com/spywarescanner/index.html
 ■PestPatrol オールインワン(有料) 
 ttp://www.pestpatrol.jp
 ■SpyBlocker スパイウェア、クッキー、WebBug、PopUp、などオールインワン(有料)
 ttp://www.spyblocker-software.com/spyblocker/index.shtm
 ■Spy Cleaner 8.0(Free版)
 ttp://www.spycleaner.net/
 ■Spy Sweeper
 ttp://www.webroot.com/wb/products/spysweeper/index.php
 ■Spyware Adware Remover
 ttp://www.bulletproofsoft.com/
 -------------------------------------------
 ■Bugnosis1.3 WebBug警告ソフト
 ttp://www.bugnosis.org/
 -------------------------------------------
 ■EarthLink Spy Audit
 ttp://www.earthlink.net/spyaudit/
 ■slighttask manager
 ttp://uechoco.s14.xrea.com/
5テンプレ:05/02/17 13:27:40
【履歴管理/Cookie管理ソフトウェア】

○履歴管理ソフト
 ■MRU-Blaster 1.5(再掲)使用履歴・IEキャッシュ・クッキー削除・index.dat初期化。 常駐/非常駐選択 ☆頻度:低
 ☆本家 ttp://www.javacoolsoftware.com/index.html 
 ○Acesoftのプログラム2種
 ■WinSpy 2.02 各種の履歴残存状況を視認(無料だが削除はできない)
 ttp://www.acesoft.net/winspy/index.html
 ■TracksEraser(Internet History Eraser) index.dat含む各種履歴削除(有料・試用15日)
 ttp://www.acesoft.net/download.htm
  ------------------------------------------------------------------
  358 名前:名無しさん@お腹いっぱい。[sage] 投稿日:04/03/27 14:50
  index.datって何?

  359 名前:名無しさん@お腹いっぱい。[] 投稿日:04/03/27 14:55
  IEのURLだけじゃなくてローカルで開いたファイルも含めてWindows上での
  ユーザーの行動が完璧に記録されてます。
  ------------------------------------------------------------------
 ■SmartProtector(free history eraser) index.dat含む各種履歴削除
 ttp://www.smartprotector.com/eraser/free-history-eraser.htm

○Cookie管理ソフト
 ■CookieEscaper 0.94 Cookie管理ソフト
 ttp://www.vector.co.jp/soft/win95/net/se218831.html
 ■CookieWall 1.01 Cookie管理ソフト
 ttp://www.analogx.com/contents/download/network/cookie.htm
 ■IE専用CookieEditor Ver1.10 Cookie管理ソフト
 ttp://www.vector.co.jp/soft/win95/net/se288029.html
 ■IECookiesView v1.60 Cookie管理ソフト
 ttp://nirsoft.mirrorz.com/
6テンプレ:05/02/17 13:30:42
■PestScan(オンラインスキャンのみで、PestPatrolは有料なので注意)
オンラインスキャンページ(無料)
ttp://www.pestscan.com/
the Center for Pest Research(データベース)
ttp://research.pestpatrol.com/

■Bazooka Adware and Spyware Scanner
ダウンロードページ(無料)
ttp://www.kephyr.com/spywarescanner/
Bazooka Online Encyclopedia(データベース)
ttp://www.kephyr.com/spywarescanner/library/index.phtml?source=bassindex
7テンプレ:05/02/17 13:31:34
スパイウェア除去ソフトには、こんな悪質なものもあります。
導入・駆除は自己責任で。

ITmediaニュース:“毒入り”スパイウェア除去ソフトに高まる非難
ttp://www.itmedia.co.jp/news/articles/0402/05/news016.html
実は二重スパイだった--「スパイウェア対策ソフト」を装う悪質なプログラム - CNET
ttp://japan.cnet.com/news/media/story/0,2000047715,20064151,00.htm
オンラインソフト学習塾 - 脅しのテクニック
ttp://fine.tok2.com/home/heto2/SpywareZukan/013SpyKiller/003.htm
マターリにどぞ ↓
9名無しさん@お腹いっぱい。:05/02/17 13:45:48
213 名前:名無しさん@お腹いっぱい。 投稿日:05/02/16 16:04:18
アメリカのヤフーから無料配布されている、このツールバーって、
ペストパトロールの技術を使っているんだってさ。

不正ファイル検知ソフトPestPatrol その3
http://pc5.2ch.net/test/read.cgi/sec/1090146798/

米yahoo!の無料スパイウェア除去ツール
http://pc5.2ch.net/test/read.cgi/sec/1105806440/
ψ【Yahoo!からスパイウェア対策ツール組み込んだ新ツールバー】
http://pc5.2ch.net/test/read.cgi/pcnews/1091841839/
>>1は都昆布
いちおつ
>>3のAd-awareSE日本語化ツールって、もう配布してないんじゃなかったっけ?
>>1
>>1
おっつっつ
>>11
yes
spybotのうpだてしようとしたら「不良なチェックサム」ってエラーが出て、
焦りましたが、ヘルプ読んだら「サイトが混み合ってる」つーことだったので
サイト変えたら無事うpだてできました。
16名無しさん@お腹いっぱい。:05/02/17 21:18:20
>>15
俺も今日似たような事が起きました。
でも、俺はヘルプ読まずに、延々と繰り返していました。
その結果、かなり時間がたってから更新成功したけど、
こういう俺みたいなヤツがいるから、サイトが重くなるんですよね。
反省します。
>>16
おれも。
やりかたをおしえてくれてありがとう。
おやすみ。
>>1
おつりんこ
エロ助スレ Part50 より
http://pc5.2ch.net/test/read.cgi/pcqa/1108272727/


121 :ぼるじょあ ◆yBEncckFOU :05/02/15 23:59:05 ID:???
>>117
(・3・) エェー これも簡単で効果もほとんど同じですYO

【ステータスバーをWクリックで、ふが!友の会】
http://d.hatena.ne.jp/palm84/20041229/p1

アンチスパイソフトバカスカ入れて悦に入ってるヤシがおBAKAに見えますNE


260 :ぼるじょあ ◆yBEncckFOU :05/02/18 00:28:41 ID:wU1lDFP2
>>117>>249-251
(・3・) エェー だから>>121

IEのステータスバーをWクリッコ→インターネッツゾーン「高」

だけでエロサイト安全に見れますYO
何でこれが タ ブ ー になってるんだろNE
皆が知っちゃったら被害対策の商売あがったりになるからですKA?
261 :ひよこ名無しさん :05/02/18 00:38:40 ID:???
>>260
それなんなの?


262 :ひよこ名無しさん :05/02/18 00:43:13 ID:???
>>260
ここは助けてくださいスレだぼけ。相談者が来ない出張所にすっこんでろ!


263 :ぼるじょあ ◆yBEncckFOU :05/02/18 00:53:00 ID:???
>>261
(・3・) エェー 転ばぬ先の杖w


264 :ひよこ名無しさん :05/02/18 00:54:28 ID:???
会員募集中と書いてあったよ。


265 :ぼるじょあ ◆yBEncckFOU :05/02/18 01:00:05 ID:???
(・3・) エェー ボクは会員じゃありませんけどNE
陰ながら応援してますYO


266 :ひよこ名無しさん :05/02/18 01:01:29 ID:???
工エエェェ(´д`)ェェエエ工
21名無しさん@お腹いっぱい。:05/02/18 10:24:59
>>19
それって結局↓と同じでしょ。まともなページも真っ白表示されまくって、それでもいい人ならお勧めだね。(俺はヤダ)

(前略)
これで、99.99%ウィルス、スパイウェアの進入を防ぐことができる。
試しに>71のサイト(面白そうだから見てやれ)と思い踏みました。
ページが表示されるのですが、文字も画像も無い真っ白なページが表示
されて、セキュリティソフトがウィルス、スパイウェアの侵入を防いでくれました。
>>6
このBazooka Adware and Spyware Scanner を使ってる人っているの?
23名無しさん@お腹いっぱい。:05/02/18 10:45:18
>>21
とりあえず試してみたら?
確かに真っ白のばあいもあるけど、「されまくり」ってこたあない。
意外と使えるテクだよ。特に初心者クラスの人にとってはね。

まともなページが真っ白だと確かに不便。だからヤバイサイト見る時だけ
Wクリックでセキュリティ上げればいい。

真っ白が嫌だからってJAVA許可、ダウソ許可なんて状態でエロサイト見ると
ポップアップ出まくり、アンチウィルシの警告出まくりなんてことになる。慣れてない
人はそのドサクサに変な物クリックしてスパイやトロイを仕込まれる。

オミトロンだの非IEブラウザだの使いこなしてるヤシには不要だろうけど、Wクリックは
一番お手軽で強力な安全対策よ。覚えといて損はない。
>>22
そこのデータベースはよく更新されているし割としっかりしてるから入れておいても損はないんじゃないかな。
>>23
俺はスパイウエア対策より、
ディープなサイトを見まくる方を重視するヤツだから、
俺はそれしない。
26名無しさん@お腹いっぱい。:05/02/18 14:06:08
エロサイト見たら…助けて下さい!Part50
http://pc5.2ch.net/test/read.cgi/pcqa/1108272727/
27ぼるじょあ ◆yBEncckFOU :05/02/18 21:35:18
>>23
(・3・) エェー Windows Update も忘れるなYO
      これ忘れたらどんな対策も台無しですからNE
28名無しさん@お腹いっぱい。:05/02/18 21:43:25
巣からでるな
インターネットゾーンだの何だのって、初心者板の話題じゃん。
30ぼるじょあ ◆yBEncckFOU :05/02/18 23:16:01
(・3・)エェー いつでも「高」じゃないとこわくておしっこ漏れちゃうんだYO!
31名無しさん@お腹いっぱい。:05/02/18 23:48:33
MSがスパイウエア対策ソフト「Windows AntiSpyware」のベータ2を公開

米Microsoftがスパイウエア対策ソフト「Windows AntiSpyware」のベータ1版を公開して
1カ月がたったが,同社はこのほどWebサイト上でベータ2版をリリースした(該当サイト)。

Windows AntiSpywareの新しいベータ版には,ユーザーからのフィードバックに基づいたい
くつかの機能強化が含まれているという。特に,同社はリアルタイム・プロテクション・エ
ージェントを強化したほか,脅威に関する新しい分類を追加し,製品の安定性や性能を改善
させている。もし,ベータ1版を使っているのなら,既にベータ2版にアップデート可能であ
る。クリーン・インストールを再度実行するのもいいだろう。

http://itpro.nikkeibp.co.jp/free/NT/NEWS/20050218/1/
>>29
>>19-23は某対策の部屋でも見たことない情報だぞ。
まさか初心者板より(ry
>>32
いやのってたような・・・
あとで調べてみるよ。
http://www.higaitaisaku.com/spyware.html
(3) IEのセキュリティホールを突くもの(参照)
に似たようなことが書かれていた。
35名無しさん@お腹いっぱい。:05/02/19 16:43:26
FREEXXXは何で駆除できますか?
36名無しさん@お腹いっぱい。:05/02/19 16:45:48
            /  ̄ ̄ ̄ ̄\_\、 *        
            ,:───────丶ミ
    m n _∩   |____┌┐_____|=]    ∩_ n m   +
  ⊂二⌒ __)    ii  /   \  ii|」    ( _⌒二⊃
     \ \     i|          |ソ  /  /
       \ \    i   ( ・ ・ )   | /  / +       *
        \ \  |         |/  /
          \ .\ヽ   二    ./  / *     +
           \  ト、____.イ : /     
             \`ー`ニニ´‐―´/           
             / ・    ・ /
37名無しさん@お腹いっぱい。:05/02/19 17:50:09
>>35
マルチ死ね
Mozillaブラウザを狙う初めてのスパイウェアが出現
ttp://japan.cnet.com/news/sec/story/0,2000050480,20080614,00.htm
>>33-34
> 最も効果的なのは、IEのインターネットオプション→セキュリティから、全般
> のセキュリティレベルを「高」にして、「信頼済みサイト」だけを「中」にす
> ることです。そして、信頼できるサイトを「信頼済みサイト」に追加していき
> ます。多分沢山のサイトを追加する必要が出てくると思いますが、多くの悪質
> サイトの仕掛けは、セキュリティ「高」だと動きません。

> 信頼できるサイトを「信頼済みサイト」に追加していきます。
これやるのはさすがに面倒だけど・・・

> 多くの悪質サイトの仕掛けは、セキュリティ「高」だと動きません。
これは心強いね。
もっとも「高」なら全サイトSpywareBlasterで規制するのと同じだから
確かにそりゃ安全だわ。
>>39
被害対策の中の人、Wクリックのこと知らないみたいね。

エンタープライズ:Windows Tips
http://www.itmedia.co.jp/help/tips/windows/w0208.html

IE のセキュリティ設定は全て[高] にしたほうが良いかも
http://alectrope.ddo.jp/mt/archives/2005/01/08/ie_security

Palm84 Diary - Internet Explorer が危ないです
http://d.hatena.ne.jp/palm84/20041229/p1

> ちなみに、「スクリプト」「JAVA」「AvtiveX」のオフでもほぼ安全だと思い
> ますが、セキュリティ設定【高】ならより安全(「Iframe Download」なんか
> も無効)だったりします。一応覚えておいたほうがいいです。

IE-SPYAD 導入の手引き スパイウェア対策の基本と IE-SPYAD クイック導入ガイド
http://www.geocities.jp/iespyad_jpn_manual/quick_guide/txt.html

> IE-SPYAD、SpywareBlaster などのスパイウェア予防ツールの機能や Spybot-S
> &D フリーウェア版の「免疫 (感染予防機能) 」も、IE のセキュリティ設定や
> プライバシー設定を上げることと実質的には同じです。「インターネット」
> ゾーンのセキュリティレベルを常に「高」の状態にしておくのなら、そうした
> 予防ツールの導入や「免疫」の設定は不要かもしれません。

> ステータスバー右側の「インターネット」などと表示されている部分をダブル
> クリックすると、「セキュリティのプロパティ」画面が立ち上がります。セキ
> ュリティレベルだけをすばやく変更するには、この方法が便利です。
必死ですな
42名無しさん@お腹いっぱい。:05/02/19 20:56:29
本当にw
プレゼンテーションのしかた
http://www.geocities.co.jp/WallStreet/7166/pr/pr01.html
大衆は正論だけじゃ動きませんよ
俺もWクリックは知らなかった・・・
こりゃいいもん教えてもらったよ。サンクス!
Wクリックしても「セキュリティのプロパティ」画面が立ち上がらん。オレのIEでは無反応なんだが。
ひょっとしてspybotのIE tweaksのせい?
>>40
Ifrmae-Exploitなんていつの話をしてるんだ
ダメだこりゃ
インターネットのベテラン揃いなんですね
49名無しさん@お腹いっぱい。:05/02/20 01:34:17
>>48
いや、俺はPC暦6ヶ月だ。
俺、Wクリックなんてしない。
そのままアドレスをクリック。
ソフトが勝手にIEのブラウザレベルを変えてくれる。
普通のサイトから危険なサイトにアクセスすると「高」に。
危険なサイトから普通のサイトにアクセスすると「中」に。
このソフト、あったら便利だよね。
既にあるだろ
>>50
マジレスすると>>40のソフトは全部それやってる
だけどあくまでも定義に従ってブロックするだけなんで、完璧だと思わない方が安全だね
5352:05/02/20 13:06:54
>40のソフト
IE-SPYAD SpywareBlaster Spybot-S&D の三つが全部ってこと
スパイウェアなど恐るるに足らず。
何故ならスパイウェアに感染しても、↓をやれば必ず消えるから。
エロサイト見たら…助けて下さい!Part50
http://pc5.2ch.net/test/read.cgi/pcqa/1108272727/12-19
その中の「真・パソコンのトラブル解消法」はすごい効果を発揮。
スパイが消えたという報告多数あり。
>>54
確かにスパイも消えるが、PCも起動もしなくなる。

業者乙!!
>>55
ウソを付かないで欲しい。
俺、一度やったけどPCはちゃんと起動できるよ。
OSはWin2000なんだけどね。
エロサイト見たら…助けて下さい!Part50
11 :ひよこ名無しさん :05/02/13 15:37:05 ID:???
激しく注意!
初心者はこれやっちゃダメ!
禁断のテンプレには、思いっきり気をつけて!
あなたのパソコン生命がかかっています。
仕事で嫌なことでもあるんかな?
>>56は泣きながら書き込みの悪寒
ツールバーでゾーンの変更ができればダブルクリックよりも簡単だね。
IEの次バージョンでできるようにならないかな。
タブブラウザ
スパイ業者にカモられるのは
IEそのまま使ってるようなヤシです。
でも素のIEで満足してる一般人にタブブラ使え(゚Д゚)ゴルァ!したって
何このヲタクうざ〜いになっちゃいますから!残念!

今んとこは、Wクリックの会員募集活動が
スパイ業者の商売を邪魔するに効果的かもね。

感染者が減らなくっちゃ業者の儲けも減らないだろうし。
>>62
現バージョンのIEが、
勝手にスパイなどをインストールされるセキュリティホールがなくなっているのに
気付いていないやつ発見!
使っていないからわからないんだ
また新しいExploit-Codeが発見されればやられるけど
ここはウィルス対策ソフトの出番だな
何を使おうがやられる奴はやられる。
スパイウェアって結構入ってるんだな。スキャンするといつもかかってるよ
>>65
SpywareBlasterとie-spyad使えよな
>>3
> ■ie-spyad  IE専用制限ゾーンとブロックすべきクッキーリストのレジストリパック ☆頻度:高
> ☆本家 ttps://netfiles.uiuc.edu/ehowes/www/resource.htm
> ☆更新用スクリプト ttp://briefcase.yahoo.co.jp/iespyad

この更新スクリプトってやつの鯖、死んでる?
パール版も実行ファイル形式のも繋がったためしがねぇ
>>64
だよな
馬鹿は何やってもだめみたいな
>>67
余裕で繋がる
余裕ぶっこいてんじゃねーぞっ!!!
余裕で繋がるけど更新がねえー
>>60
揚げ足取りみたいで申し訳ないけど…
「ゾーン」は、ユーザーが登録したアドレス等を元にIEが自動変更
するもの。手動でツールバーとかから変更すんなら「セキュリティ
レベル」かと。
タブブラウザ使わないでもIEのセキュリティレベル切り替えを楽に
しようってソフトや技もありますね。
Chg
http://ringonoki.net/tool/security/chg.html
ワン クリックでインターネットのセキュリティ レベルを変更する
http://www.katch.ne.jp/~aok/contents/internet_security/016.html
でも、上で話題になってるWクリックの方が簡単だし強力かなぁヽ(´ー`)ノ
( ・∀・)つ[SpywareBlaster]Latest Definitions: 2/22/2005
>>73
>>73
おつりんこ
>>73
おつです
77名無しさん@お腹いっぱい。:05/02/23 18:57:32
乙(・∀・)
78名無しさん@お腹いっぱい。:05/02/23 19:59:53
Ad-Awareうpだて来たよ
79名無しさん@お腹いっぱい。:05/02/23 22:30:24
スパイウエアをスキャンしたら、下の物が引っかかりました。
これらを削除するとウインドウズが終了しなくなります。
どのような対処が適当でしょうか?

DSO Exploit: Data source object exploit (レジストリ変更, nothing done)
HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3

DSO Exploit: Data source object exploit (レジストリ変更, nothing done)
HKEY_USERS\S-1-5-21-507921405-1993962763-1957994488-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3

DSO Exploit: Data source object exploit (レジストリ変更, nothing done)
HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3

DSO Exploit: Data source object exploit (レジストリ変更, nothing done)
HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3

DSO Exploit: Data source object exploit (レジストリ変更, nothing done)
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3
>>79
コンセントを抜く
>>79
うpだて汁
82名無しさん@お腹いっぱい。:05/02/23 23:20:58
>>79

      | Hit!!
      |
      |
   ぱくっ|
     /V\
    /◎;;;,;,,,,ヽ
 _ ム::::(,,゚Д゚)::| <マジレスすると、アップデート
ヽツ.(ノ:::::::::.:::::.:..|)
  ヾソ:::::::::::::::::.:ノ
   ` ー U'"U'
8379:05/02/23 23:22:30
済みません、意味が分かりません。
8479:05/02/23 23:31:34
申し訳有りませんが、釣りではありません。
ウインドウズをアップデートすると言うことでしょうか?
しかし、アップデートする物がないのですが・・・。

初心者スレで聞いた方が良いですか?
>>84
Spybotをupdateしろ知将
86名無しさん@お腹いっぱい。:05/02/23 23:35:06
>>84
spybotをアプデートしろということれす
つーか起動時アップデート見に行く設定にしてる?
>>79
大丈夫。気にスンナ。
俺も着西とらんから。
ただのばぐだから気にスンナ
8879:05/02/23 23:46:23
皆さんありがとう。
Spybotのバグだったのですね。
起動時アップデート見に行く設定っていうのを探して行ってみます。
8979:05/02/23 23:53:55
おめでとう!: スパイウェアは検出されませんでした。

だって。ほんとにアリガとね。
10レス
おっつっつ
(=゚ω゚)ノ ぉっ >>73
hostsファイルみんなどうしてるの?
自分はhpguru'sとmvpsとsh0rtie-BlockAdvertsとUsing_aHosts
ってやつをくっつけてるんだけど今1.6M位になってるんだよね
>>93
免疫がしっかりしててウイルス対策ソフトも常駐してるんなら
そんなのに凝っても、あんまり意味ないぞ
そもそも書き換えられるわけなんてないから
まあ セキュリティだけは、毒を食って最近のエロサイトの手口を検証していないやつの言っている事は全くダメだな
全部知りもしないくせに、適当なサイトからの知識だけで脳内になっている
解説サイトなんて運営しているやつも今一知識不足なので、
ウィンドウズに何にもさせないような設定を誰にでも勧める
このスレにこのタイプがよくいるよな!
今現在の穴にも詳しくないよな
過去の穴は埋められていて、どれがもう安全になっているのかも把握していないだろ?
>>95
悪い、1行だけ読んだ。
97名無しさん@お腹いっぱい。:05/02/24 21:55:48
>>95
95_ 名無しさん@お腹いっぱい。

ここまで読んだ
>>93
hpguru's + mvps + α で1.2Mくらい
>その欲望という名の蜜を啜ると

まで読んだ
>把握していないだろ?
だけ読んだ
把握してません(`・ω・´)
>>93
αってナニよ
1.2M位でって入るか!
>>98
だった間違えた
流石HOSTだ
103名無しさん@お腹いっぱい。:05/02/25 11:09:12
Cydoorに感染したみたいなんですがフリーで駆除できるソフトあったら
教えてください。
104名無しさん@お腹いっぱい。:05/02/25 11:21:10
これってあぶなくね?当局の罠だったらどうする?
nyデタは自動エンコするなって事?
WMVReEnc「http://homepage3.nifty.com/ppc_soft/WMVReEnc/#1
ソフトdl[http://homepage3.nifty.com/ppc_soft/WMVReEncS/download.html]
内ののReadMe.txt
> 「試用を行うと、試用期間に関する情報が、お使いのコンピューターに恒久的に保存され、
> この情報は、その性質上、プログラム本体を削除しても削除できないように設計されています>

> これら試用期間情報の保存方法・削除方法等については非公開とさせて頂いており
> これらに関するご質問には作者は一切回答しません。」
これってあぶなくね?当局の罠だったらどうする?
nyデタはエンコするなって事?
一応スパイソフトサクジョソフト「翻訳前http://www.safer-networking.org/en/download/index.html
「翻訳サイト「翻訳後ページではdlできません」」
上から1。2番目のどちらか「おぼえてない」をdlインスコ
★ソフトの日本語化
メニュー→LANGUAGE,JAPANESE,
★ソフトのupdate
画面左のアップデート、アップデタの検索、dl
★自動遮断設定
画面左IMMUNIZE、免疫化、
★チェック
検索&修正・削除、スキャン開始、問題箇所を修正
までは一応やったけどこのソフトのスパイウェアまで削除できたかはわからないわ
105名無しさん@お腹いっぱい。:05/02/25 11:23:01
「翻訳サイト「翻訳後ページではdlできません」」
http://www.excite.co.jp/world/english/web/
>>104
バカすぎ
>>106
何か言葉足らずなところがありましたでしょうか?
>>107
知能不足
お前が言うな


         ∧_∧   
        _( ´_ゝ`)
      /      )           _     _
     / .イ 、  ノ/    ∧ ∧―= ̄ `ヽ. _
    / / |   ( 〈 ∵. ・(   〈__ >  ゛>>108、_―
   | !  ヽ  ー=- ̄ ̄=_、  (/ . ´ノ
   | |   `iー__=―_ ;. / / /   
    !、リ  -=_二__ ̄_=;. / / .'
        /  /       /  /|  |
       /  /       !、_/ /   〉
     / _/             |_/
     ヽ、_ヽ

111名無しさん@お腹いっぱい。:05/02/25 16:18:34
何かホームページジャッカーなるものに取り付かれたようです。
一定時間たつとデスクトップに外国人女性のアイコンがでてきてしまいます。
このスパイウェアを駆除する方法を教えてくださいな
質問させて下さい。
istbarというスパイウェアが、Ad-Awere SEで削除できず困っています。
(正確にはスキャンして消しても消しても復活…)
削除方法教えて頂けませんでしょうか…お願いします!
114113:05/02/25 22:23:23
ちなみに、

Some objects could not be removed,
Try closeing all open browser windows prior to the removal.
If does not help, reboot and run Ad-Aware again.

c:/proglam
files/istsve/istsve.exe

Do you want to let Ad-Aware remove them after the next reboot?

OK or Cancel

と出ています…。
今消せなかったからあとから消せということなんでしょうが…
英語がさっぱりの時点で…orz
>>114
セーフモードでやってみれ。
116名無しさん@お腹いっぱい。:05/02/25 22:45:00
スレ違い
ぐぐったら一杯出て来ますけどね♪
118名無しさん@お腹いっぱい。:05/02/26 01:16:43
ADW_TOPREBATES.B
ADW-ISTBAR.B
ADW_NCASE.A
というスパイウェアが発見されました 駆除してますがもう三十分は掛ってます
ウィルスバスターで駆除してますが何時間掛るんでしょう…?
>>118
そういうのはハングアップしていると言うんだ。
おまえのPCの環境が劣悪だから挙動不審になるんだよ。
120118:05/02/26 01:28:58
119さんご返答感謝します
劣悪と言われても、PC買って三日目なもんで、試行錯誤しながら勉強してるしだいであります
まだ掛ってるんですが、どうしたらいいでしょうか?
           __
        , ‐' ´   ``‐、             / ̄:三}
.     /,. -─‐- 、.   ヽ        /   ,.=j
 _,.:_'______ヽ、 .!       ./   _,ノ
  `‐、{ へ  '゙⌒ `!~ヽ. !     /{.  /
    `! し゚  ( ゚j `v‐冫   , '::::::::ヽ、/     よっしゃ、わかった。ここはひとまず野球しようぜ!
.    {.l   '⌒      ゙ 6',!   / :::::::::::::::/ __
.     〈  < ´ ̄,フ  .ノー'_ , ‐'´::::::::::::::;/ (_ノ)‐-、
.      ヽ.、 ` ‐", ‐´‐:ラ ':::::::::::::::: ;∠.   ヽ_}  ゙ヽ
        ,.r` "´  /:::::::::::::::::::ィ´  `ゝ  !、  /
     /       / :::::::::::::::: ; '´   /´\ /   r'\
.     i      ! ::::::::::::::/ 墨 | .!::::::::/ヽ、.._!ヽ. ヽ、
     {      {:::::::::::;:イ /   ‖i:::::::/:::::::::::::/  \
.      ヽ       ヽ,.ァ‐'´ /ヽ 二 ,/`ヽ、::::::::: /    ヽ
>>120
三日目でその検出だろ?劣悪じゃなくて何なんだ?
悪いこと言わないから今ならリカバリかけてちゃんと
スパイウェアやウイルスをもらわないような設定やソフトを
入れて使えばあとあと楽だぞ。詳しくはスレの最初の方のリンク先を
よぉく読んでおけ。
123122:05/02/26 01:42:10
>>120
というか、やめたいなら中止ボタンとかあるだろ。
操作を受け付けないならタスクマネージャーから終了。
って言ってもわからないだろうからパソコンのリセットボタン押して再起動してしまえ。
124120:05/02/26 01:42:16
122さんありがとうございます
とりあえずウィルスバスターぶちこみました
リカバリーもしたんですが、まだあるってことはもう一度リカバリーしたほうがいいんでしょうか?
釣りじゃねーのか
126122:05/02/26 01:44:16
寝て待つという方法もあるぞ。
でもパソコンに高負荷をかけたまま放っておくということだからおすすめできない。
127122:05/02/26 01:46:59
釣りでもかまわねえw パソコン買ったばかりなら絶対にリカバリがいい。
でもその前にパソコンの本でも読んでおいたほうがいいな。
128122:05/02/26 01:48:01
あとのくだらねえ質問は初心者板に行ってくれ。
129120:05/02/26 01:49:13
釣りなんかだったら、どれだけ楽か…
とりあえず駆除中止しました…またリカバリーしてみますわ
pestpatrolってAD-AWAREやSPYBOTと比べてどうなの?
122→馬鹿
そんな事でいちいちリカバリーするかアフォ
逆ギレすんな
Panda Softwareの無料オンラインウイルスキャンツールがスパイウェアに対応


Panda ActiveScanは、無料で利用できるツールでありながら、ウイルスの検出だけではな
く駆除ができるという特徴をもっている。新バージョンでは、従来のウイルスやワーム、トロ
イの木馬の検出に加えて、アンチスパイウェア機能が搭載された。同社は、新バージョンを
稼働させた最初の24時間において検出されたマルウェアのうち、84%をスパイウェアが占め
ていたことを強調。現在のコンピュータはウイルスよりもスパイウェアによる脅威にさらされ
ているとしている。

http://japan.cnet.com/news/sec/story/0,2000050480,20080938,00.htm
ewido良い
136名無しさん@お腹いっぱい。:05/02/27 00:05:19
>>136
荒らすな。この糞や朗
>>136
モザイク表示にしといて良かったょ (´ー`)
踏むと痛い目にあいそうな悪寒
まぁ、グロだな・・・
アダモちゃんがこっち見てるよ
>>138
モザイク表示って専ブラの機能?
おせーて。
>>142
ピンポ〜ン♪

   ∧_∧  / ̄ ̄ ̄ ̄
  ( ・∀・) < JaneStyle!!
⊂/  9)  \____
q(   /
  >  >
OpenJaneシリーズ使ってみる?

派生ブラウザ機能比較表
ttp://www.geocities.jp/janecomparison/Nor.html
144143:05/02/27 07:17:36
JaneStyleなんかはコッチの方だった

派生ブラウザ機能比較表 2
ttp://www.geocities.jp/janecomparison/mini.html
145名無しさん@お腹いっぱい。:05/02/27 09:53:40
146143:05/02/27 12:37:30
>>145 orz カンベン シテクダセェー
パンダでやってみたら今まで見つからなかったのが1個見つかった
誘導されてきました。
何かプログラムファイルに、setup.exeってのがあるんだけど何でしょうか?
今まで無かったのに・・・・。
アイコンは、PCの右上に黄色い地球があって、稲妻がついてます。
>>136,145
よく肥えた黒い子豚ちゃんで・・・
>>148
トロイがダウンロードしてきたんだろ。
実行される前に削除するかzipで固めて移動しておけ。
ちゃんとウィルススキャンしろよ。
>>148
おもろいなそれ。
再インストールしる。


                                 (巛ミ彡ミ彡ミ彡ミ彡ミ彡)ミ彡ミ彡)ミ彡)
                             ,,从.ノ巛ミ    彡ミ彡)ミ彡ミ彡ミ彡)ミ彡)''"
                            人ノ゙ ⌒ヽ         彡ミ彡)ミ彡)ミ彡)''"
  ∧_∧              ,,..、;;:〜''"゙゙       )  从    ミ彡ミ彡)ミ彡,,)〜'')
√(:::. ・3・)     _,,..、;;:〜-:''"゙⌒゙          彡 ,,     ⌒ 彡') 彡"
| (:::..、===m==<|::::::゙:゙                    '"゙ミ彡)彡ミヽ(`Д´) 〜''
|_= |:::. |::. | '    ``゙⌒`゙"''〜-、:;;,_          )  彡,,ノ彡〜''" (   ),,←>>151
  (__)_)              ゙⌒`゙"''〜-、,,     ,,彡⌒''〜''" ,,/ヽミ 〜''
                            "⌒''〜"  彡〜"   "''〜
153113:05/02/28 18:48:04
亀レスですみません;
>>115
セーフモードでやってみたら、その時は全部消えてくれるみたいなのですが、
ノーマルモードにするとまたしばらくたって復活してしまいます。
どこかに潜んでるのでしょうか…

他にも何か対処法ないでしょうか?お教え頂けると幸いです…
もう何十回スキャン繰り返したことか…orz
>>153
http://www3.ca.com/securityadvisor/pest/pest.aspx?id=453074559
ISTbarに使われている可能性のあるファイル、追加変更されるレジストリが
これだけある。Ad-awareだけで対処できるとはとても思えない。
削除しても復活させられるのはこのなかに該当するものがあるからで、
すべてを検索して探し出し、ここに書かれている手順を踏んで
ファイル・レジストリ共に手動で削除すれば消えてくれるだろう。

これはスパイウェアだが、亜種が多いためにアンチウィルスソフトでも検知されるはず。
ということはアンチウイルスソフトすら入れていないということかな?

                                 (巛ミ彡ミ彡ミ彡ミ彡ミ彡)ミ彡ミ彡)ミ彡)
                             ,,从.ノ巛ミ    彡ミ彡)ミ彡ミ彡ミ彡)ミ彡)''"
                            人ノ゙ ⌒ヽ         彡ミ彡)ミ彡)ミ彡)''"
  ∧_∧              ,,..、;;:〜''"゙゙       )  从    ミ彡ミ彡)ミ彡,,)〜'')
√(:::. ・3・)     _,,..、;;:〜-:''"゙⌒゙          彡 ,,     ⌒ 彡') 彡"
| (:::..、===m==<|::::::゙:゙                    '"゙ミ彡)彡ミヽ(`Д´) 〜''
|_= |:::. |::. | '    ``゙⌒`゙"''〜-、:;;,_          )  彡,,ノ彡〜''" (   ),,←>>152
  (__)_)              ゙⌒`゙"''〜-、,,     ,,彡⌒''〜''" ,,/ヽミ 〜''
                            "⌒''〜"  彡〜"   "''〜

KILLBOX 強制ファイル削除ツール
http://spywareinfo.com/~merijn/files/
このページの中のKillBox.zipをダウンロードして解凍して
KillBox.exeを起動して使用する。ファイル名を指定した後Kill Fileボタンを押すだけ。
実際に使ったことはないのだが
海外のスパイウェア対策フォーラムなどではお馴染みのツールなので参考までに。
Adware-

Spy #a9580 Research In Progress

これがとれない。OSを再インスト−ルしても無理。
Cドライブの他にDドライブも使用中。
回復コンソールから問題のファイルをリネームして、削除。
もっとわかりやすく、おね。
難しいこと言ってみただけでしょ
161フリッツ:05/03/01 23:29:39
リネームってことは名前を変えるってことぢゃないのか?
162名無しさん@お腹いっぱい。:05/03/02 10:03:27
なんか物質から誘導されてきたんですが、スパイウェア駆除ってどれですか?
>>2あたりにあるけど、読めなかったりするし・・・・・・・・
>>163
やさしい人どうもありがとう
ttp://www.putfile.com/media.php?n=boob1&width=320
これ踏んだんですけど超ヤバスですか? 
166165:05/03/02 10:55:34
んで
>>163
CoolWebShredderの実行
CoolWebShredderはMerijnが作ったツールで、現在最もタチが悪くかつ被害が最も多いスパイウェアであるCoolWebSearchを削除するためのものです。ファイルサイズも小さく、実行も短時間で済む割に非常に効果が高いので、このウィザードではまず最初に実行することにします。

こちらを参照の上実行して下さい。

やったんですけどあとなんかすることありますか?
165へ
ちょくリンするなって何度も言われてるのがわかんねーのかこの馬鹿!
>>166
おまいは>>163の1ページしか見ないのかこの馬鹿!
( ・∀・)つ[SpywareBlaster]Latest Definitions: 3/1/2005
>>169
おつりんこ
>>169
おつです
(=゚ω゚)ノ ぉっ >>169
173名無しさん@お腹いっぱい。:05/03/03 10:20:53
>>169
おつりんこ
最近alertspyとかいうソフトの配布元から毎日メッセンジャサービス経由で
「おまいのPCから10個のスパイウェアが見つかった。
www.win-fix.comでフリーのソフトを落として使え」
的なメッセージが届く。

メッセンジャスパムを初めて見たからちょっと感動。
スパイウェアの駆除には以下を実行します。

神・パソコンのトラブル解消法(WindowsME/WindowsXPはシステムの復元をOFFに設定)

PCをセーフモードで起動します

「スタート」メニューを開いて、ファイルを指名して実行をクリック

regeditと入力してOKをクリック→レジストリエディタが開く

以下のキーを削除
HKEY_CLASSES_ROOT\Interface
HKEY_LOCAL_MACHINE\Software\CLASSES\Interface

作業終了→PCを通常モードで再起動

問題解決!!

効果:ウィルス=(ファイル感染型・ファイル破壊型・メモリ常駐型・ブートセクタ感染型・
HDD破壊型・BIOS破壊型など)ほぼ全部。
トロイ=(バックドア作成型・パスワード詐取型・不正プログラムインストール型など)ほぼ全部。
ワーム=(メール大量送信型など)ほぼ全部。
スパイウェア=(coolwebsearch系・HSA系・CnsMin・Ms4Hdなど)ほぼ全部。
に効果がある、まだ誰も発見していない素晴らしい駆除方法です。
>>175
  ≡ (゚∀゚ ) <華麗にスルー
 ≡ 〜( 〜)
  ≡  ノ ノ
>>175は枕を濡らしながら書き込み
Spybot 来てるぞ、
>>178
乙。
>>178
>>178
乙〜
>>178
おっつつ
>>178
ぽこたん乙したお
おっつっつ
185名無しさん@お腹いっぱい。:05/03/04 05:01:41
誤解以前に知られていない「スパイウェア」の脅威
http://www.itmedia.co.jp/enterprise/articles/0503/02/news081.html
(=゚ω゚)ノ ぉっ >>178
>>178
おつりんこ
乙レスはスレの無駄遣い。
( ・∀・)つ [spybot]
>>188
むしろこのスレはupdate報告と乙レスだけで良いと思う。
>>189
>>178
またupdateしたかと思った。またヨロ。
191名無しさん@お腹いっぱい。:05/03/04 10:10:00
( ・∀・)つ [iespyad]
192189:05/03/04 10:58:28
>>190
遅かったスマン
193名無しさん@お腹いっぱい。:05/03/04 16:16:11
>>191
おつりんこ
194名無しさん@お腹いっぱい。:05/03/04 20:32:27
SpybotS&D(常駐)、SpywareGuard(常駐)、SpywareBlaster、Ad-awareSE
これだけ使ってるのに(もちろん随時更新)
トレンドマイクロのオンラインセキュリティチェックしてみたら3つも検出されるとは・・・

スパイウェアは防ぎようがないのかな?
>>194
そんなに沢山入れる前にやるべきことはIE&アウトルック使うのやめなさい
IE止めてFirefox使うこれだけで随分違うはず
IEもアウトルックも使ってない。
でもDonutってIEがベースだったっけ?

Firefoxって聞いた事あるけど、よく知らない。
勉強してみるよ。サンクス。
Firefox信者(゚听)イラネ
199名無しさん@お腹いっぱい。:05/03/04 21:17:15
他に有効なアドバイスくれる?
3つの内訳によってアドバイス内容が変わってくるような

てかトレンドで検出されたって事はスパイじゃないんじゃないの?
201名無しさん@お腹いっぱい。:05/03/04 22:44:33
PestSearchデータベースの日本語化が始まってる。
http://www3.ca.com/securityadvisor/pest/search.aspx
ウイルスバスター On-Line Scan では、ウイルスは検出されませんでした
SpybotS&D(常駐)、SpywareGuard(常駐)、SpywareBlaster、Ad-awareSE
どれもあまり期待できないソフトだよ

(σ- ̄)ホジホジ
>>203
期待に胸ふくらませすぎてるからだよw
>>194
IEなら、インターネットオプションいじれよ。
ただし、多少不便になるのは間違いなし。
207194:05/03/04 23:10:57
>>200-206(まとめてスマソ)
トレンドマイクロのオンラインスキャンは外国のサイトのほうね。
最近フリースキャンの方法が変わったみたい。
確かにspywareになってたよ。

現状のアンチスパイウェアは期待できないのか・・・

IEなら、ActiveX-JAVA-CookieはみんなまとめてOFFにしてるんだけどなぁ。
まあ免疫化はともかく駆除ソフトの更新ペースがなあ
209194:05/03/04 23:16:05
これ以上、アンチ増やしたら不安定にならないかな?
ノーマルの98SE使ってるから、重くなるのは必至だけどw
>>209
OSから変えるべきかと。
やっぱ、そう言われるとオモタ。
・゚・(ノД`)・゚・
>>209
感染経路思いつかないのか? エロサイト行ったとかさ
エロサイトの新規開拓してみたんだよ。
でもそのあと、念のために全てのソフトでフルスキャンかけて
オンラインのトレンド(日本のほう)でもスキャンした。判定は合格。

しばらくすると、FWがどうもぶ〜ぶ〜言うからログみたけど、送受信先のDNSが自分のPCを指してたんだ。
スパイかどうか判別つかないから、思いついたトレンド(英語のほう)で再スキャンしてみた。
たぶん、セキュリティチェックっていう項目だったと思うけど
結果はspyが3つっていう判定だったから即、削除した。っていうわけ。

そう。俺が悪い。orz
ちらしの裏で悪いと思ってるけど・・・

まだ初心者のくせに調子に乗ったのが悪かったんだろうな。
ActiveXもJAVAもcookieもOFFだから、大丈夫かなっていう無謀なチャレンジをしてしまったんだよ。
動画をダウンロードしてるときに入ってきたのかも。常駐組は何してんだか。
解凍ソフトはLhasa使ってる。他のフォルダに勝手にファイル作らせないって聞いてたから。

結局どうやって入ってきたのかは不明だけど、今回の件でセキュリティの勉強に励むいいきっかけになったと思ってる。
結局最後まで何が検出されたのか一回も言わなかったなー
今やってみよかなぁって釣られてみたんだけど
Trend ActiveUpdate did not update sucessfully.
It may result from busy server or bad network traffic.
Error Code: 24
Error String: ActiveUpdate was unable to unzip the downloaded patch packages.
The zip file may be corrupted. This can happen due to an unstable network connection.
Please try downloading the file again.
Do you want to retry?
って出て何回やっても駄目 他の人どう?
217名無しさん@お腹いっぱい。:05/03/05 01:17:47
LoadImageの脆弱性突いた初のアドウェア出現

 同社の発表によれば、Searchmeupはユーザーが特定のサイトを訪れると、許可なくコン
ピュータにダウンロードされる。システムにインストールされるとホームページを変更し、
ロードするたびにポップアップを表示してスパイウェアやダイヤラーをインストールしよ
うとする。

 LoadImageの脆弱性は12月に報告され、Microsoftが1月のパッチで対応済み。

 Searchmeupをホスティングしているサイトではほかにも、銀行口座のパスワードなどを
盗むトロイの木馬「Tofger.AT」といったマルウェアが仕組まれているという。

http://www.itmedia.co.jp/enterprise/articles/0503/04/news013.html

ちょっと韓国行って銃ぶっ放してくる!!
219|`∀´>ノ キムチ:05/03/05 01:52:11
ぬるぽ<`∀´丶>
                    /ヾ
                  ゝイ丿
                   / /
                  / /
                  / /
        ∧ ∧      / // ̄ ̄ ̄ ̄ ̄ ̄
 シコ    ( ゚Д゚)、    / /< 俺のビッグマグナム打ち込んでやるぜ
      /     ヽ、 / /  \______
 シコ  ( ) ゚ ゚/ヽ、/⊂//
      \ ヽ、 (  /⊂//
        \ ⌒つ /
        (  ̄/ /
        |  |O○ \
        |  |   \ \
        |  )    |  )
        / /     / /
       / /       ∪
       ∪
>>220
お断りだ
222名無しさん@お腹いっぱい。:05/03/05 02:56:43
教えて欲しいのですが、あるURLへ飛ぼうとしても
THIS DOMAIN HAS BEEN REVOKED
Need Help? Click here.
For more information on how to register your own .nu domain, along with a web address that can use Swedish, Spanish, Greek, Arabic, Japanese - in fact, nearly any language - go to the .NU Domain Ltd website at http://www.nunames.nu

↑こんなのが出てくるのですがこれれは何かやられたと思って間違いないでしょうか?
どなたか教えて下さい
>>215
亀で申し訳ない。
手打ちでテキストに保存してあったんだけど(そのページはコピーできなかった)
ぐぐっても1つしか引っかからない。スペルが違うのかもorz
spyware check
what we checked:
whether personal information was tracked and reported by spyware.
spyware is often installed secretly with legitimate programs downloaded from the internet.
results
we have detected 3 spyware on your computer.
spyware name.
SPYW INVKEY 12.A
SPYW FPTLBAR.100
SPYW WEBSEARCH.A
ttp://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=SPYW_WEBSEARCH.A&VSect=T
どんなにセキュリティのあるPC使ってもユーザーが馬鹿だと無意味になるから馬鹿ユーザーはPC使うな



馬鹿ユーザーのことだからソフト入れるだけで完璧と思ってるだけで自分でいろいろ穴あけてそうだがな
>>224
そうだ!お前を筆頭にな!
>>224
馬鹿ってのは俺の事だろ?
自分で穴あけるってどういう意味?

君が上級者で有能なのはわかったから、有益なレスつけてよ。
煽りにしては中途半端w
ばかばっかし
>>226
>>224じゃないけど
ttp://www.symantec.com/region/jp/securitycheck/index.html
ttps://grc.com/x/ne.dll?bh0bkyd2
ttp://scan.sygatetech.com/stealthscan.html
↑とりあえずここらあたりで空いているポートがないかチェックすることを勧める
あとウイルスやらスパイウエアやらのセキュリティチェックに時間取られるイヤな実情がネット社会
インストールするソフト(フリー・パッケージ問わず)も評判聞いてからでないと怪しくて入れられない
完璧なネット環境を作るなど一般人にはまず無理
他人にPC弄られたらすべておしまいだしw
>>228
評判聞いてもサブマシンでチェックしないと駄目な俺はへたれですか?
>>228
ttp://scan.sygatetech.com/stealthscan.html
これのDNSポートは開いてても大丈夫なの?
231226:05/03/05 10:41:35
>>228
やさしいレスありがd。

さっそく試してみた。
symantecのチェックは全て安全って判定だった。
grcは英文読めず、翻訳かけても意味不明。また後で試してみる。
scan.sygatetechはHTTP 404 - File not foundだった。

やっぱり何事も慎重にならないと常に危険が付きまとうんだなぁ。
勉強不足で馬鹿っていわれても仕方ないか。
とりあえず初心者向けのスレ探してみる。
スレ汚しスマソ。ありがとね。
>>230
俺の環境ではCLOSEDだけど
233名無しさん@お腹いっぱい。:05/03/05 11:23:02
今までウィルス検出ソフトとファイアーウォールソフトしか使っていなかったのですが
スパイウェア検出ソフトも使ってみようといろいろ調べていたところ。

スパイウェア発見・駆除ソフトには
AD-AWAREとSpyBotなんかがあるようです。
どちらがいいのかよくわからず迷っています。
AD-AWAREよりもSpyBotのほうが検出能力が高そうな印象を受けたのですが

SpyBotのみでも十分なんでしょうか。
それとも両方ともダウンして両方のソフトでチェックしたほうがいいのでしょうか。
>>231
>grcは英文読めず、翻訳かけても意味不明。
ProceedボタンクリックしてAllServicePortをクリッコ
出てくる画面が青と緑だけなら安全
両方とも

「スパイウェア」の定義は曖昧。
spywareblasterとCustomblockingUpdaterは少なくとも入れておくことがお勧め。
あとIE-SPYADも。
たいしてパフォーマンスには影響しない・・・・と思う。
237233:05/03/05 11:34:52
>>235
アドバイスありがとう。複数個入れておいたほうが無難なんですね。
あげていただいた3つのソフトダウンしていれて使ってみようと思います。
感謝です。
>>230
俺もDNS 53がOPENになってる。

You are not fully protected:
We have detected that some of our probes connected with your computer.
あなたは完全に保護されるというわけではありません:
私たちはあなたのコンピュータに接続された私たちの徹底的調査についてそれをいくつか検出しました。

(((( ;゚Д゚)))ガクガクブルブル 
>>238
ワロス
リモートアドレス:ポート(53)はきちんと指定しる
>>234>>236
誘導ありがとう。スキャン結果は、赤なしで安全(?)と出たよ。
これは今のところ“穴”はないってことだよね?

どうやってspywareが侵入したかはわかんないけど
>>228が言ってたくれたように
>完璧なネット環境を作るなど一般人にはまず無理
ってことなんだろうね。

重ねてありがとう。(・∀・)ノシ
おれなんか4箇所もOPENだぜ。




…すいません。閉じ方教えてください_| ̄|○
>>230のポートチェックやってみた。
全部BLOCKEDだった。 outpost(・∀・)イイ!!
>>242
zone alarmもだいじょぶだったぜ。
ちなみに日本語フリー版
244241:05/03/05 13:45:37
おれはZAの最新英語フリー版だが4つOPENなんだが゜д゜)鬱死・・・
俺もZA日本語フリー版だけど大丈夫だった。
英語フリー版のほうが強いって聞いてたんだけどな。

不安定要素の少なそうなソフトはとりあえずブチ込む!
早速 IE-SPYADインスコ。
>>235、ありがとう。
246241:05/03/05 14:29:20
日本語フリー版にバージョンダウンしてスキャンしてみた。
かわらねー(´Д⊂ モウダメポ
Portlist
http://www.emsisoft.com/en/kb/portlist/
赤いのはトロイに利用される危険なポート
>>246
PCから外部にアクセスをほとんどいいえに設定してないだけだろ。
ガチがちにZAの問い合わせをいいえにしまくれ。
>>231
ttps://grc.com/x/ne.dll?bh0bkyd2 はページが表示されたら「Proceed」をクリック
ShieldsUP!! Servicesの中から「File Sharing」をクリック→しばらくして結果が表示される
同様に「Common Ports」や「All Service Ports」をクリック→しばらくして結果が表示される

調べたポートが「Stealth」と表示されたら、とりあえず一安心してOK!
まあこういった診断サイトの類のスキャニングは
ある一定の範囲に限定されたポートスキャンの結果だから
ぶっちゃけ気休め程度だけどな

悪質なものはもっと広範囲に多様なポート使って悪さする訳だし
すべてのポートがBLOCKED表示されてた
ノートンがポートチェックの警告出した
>>249
レスサンクスです。

common ports→ポートは全てclosedとstealth
all service ports→ポートは全てclosedとstealth
ここまでは目視で“OK”なんだなってわかったんだけど
「File Sharing」のスキャン結果がやっぱり翻訳かけても理解できない。

一部抜粋するとこんな感じ↓
[1]あなたのコンピュータに接続を試みます。
[-]あなたのインターネットポート139は存在するように見えません!
[-]あなたのコンピュータへのNetBIOSに接続することができません。

これってOK判定なのかな?
よかったらまたレスお願いします。
>>252
ShieldsUP!!のよっとした解説ね

ttp://www.medias.ne.jp/~kishiyan/shields.htm
>>253
誘導ありがとう。

このページにあった“合格”判定は無理っぽいけど、現状は危険な状態ではないってわかった。
でも、common portsチェックではclosedとstealthが半々だったから安全とも言えないしなぁ('A`)。

今までこの初心者が、のほほ〜んとネットしててトラブルなかったのは運がよかったんだな。
ひょっとしたら、今が初心者を抜け出せるチャンスかも・・・

勉強してあなたたち(1人かなw)のような初心者に優しい立派な大人になります(`・ω・´)ノシ
>>254
ここ↓でファイアウォールが一覧されてる。
ttp://cowscorpion.com/Software/secu02f.html

まずはフリーソフトで気に入ったものを導入してみ
>>98 激遅レスだが一応
もの凄い気になり続けてる αって0.2Mある筈だけど自分で作ってるの?
だとしたら うp に期待。まさか重複しっぱなし?
それなら遅くなるから整理したほうがいいよ 多分
>>239
ググってもわかんない。・・・orz
こいつなら簡単にハクれるな
今年に入ってから3ヶ月が過ぎたけど、スパイウェアに感染してしまった人なんて、このスレには絶対にいないよな。
そもそも、ここのぬるぽ連中はダークロリータやロリータ系エロサイトのURLを、平気で踏んだり
海外のアダルトサイトを片っ端からアクセスしまくりで、セキュリティソフトの反応を見て悦に入ってるし・・・。
俺も、毎日海外のエロサイトを見ているのに、スパイウェアに感染したことは一度もありません。
あ、一度といっても今年に入ってから今までです。去年は何度もありましたが・・・
俺のパソコン、スパイウェアに感染しないのは、パソコンが寿命に近づいてきたということだろうか・・・。
OSはWindows98SE、ブラウザはIE6sp1、なのに。
>>258
 (´Д`;) ゴメンナサイゴメンナサイ
   ∨)
   ((

 (;´Д`)  ハクラナイデ、スミマセン
 (  八)
   〉 〉

 (´Д`;)、  オシエテ、コノトオリデス
   ノノZ乙
IE-SPYADを更新した時にSpybotやSpywareBlasterのチェックを毎回忘れて(´・ω・`)ショボーン
>>261
重複する部分のプロテクトが外れてるように見えるだけらしい
実害は無いらしいが・・・スッキリしないよな^^
>>262
実害無いのか(`・ω・´)
(´・∀・`)知らんかったヨ
264262:05/03/06 06:52:30
>>263
ソース開示

【IE-SPYAD 導入の手引き】
<3> トラブル事例
4. IE-SPYAD の更新作業を行うと、他のセキュリティツールで設定したはずの
「免疫 (感染予防機能) 」の一部が無効になってしまう
ttp://www.geocities.jp/iespyad_jpn_manual/troubles.html#4

『SpywareBlaster を併用している場合』は微妙な書き方になってるけどね^^;
Ad-awareSE 来てるぞ。
>>265
>>265
おつ
このAd-awareSEのアップデイト、バグっぽいぞ
>>270
詳しく
ん、直ったかな?
>>272
は?
>>270
おかしいね。何度やっても SE1R28 16.02.2005 のままだ。
なに?と思って今うpだてしてみたが普通に完了したぞ。

SE1R29 05.03.2005
Reference Number : SE1R28 16.02.2005
Internal build : 33
File location : C:\PROGRAM FILES\LAVASOFT\AD-AWARE SE PERSONAL\defs.ref
File size : 411893 Bytes
Total size : 1300934 Bytes
Signature data size : 1271214 Bytes
Reference data size : 29208 Bytes
Signatures total : 36156
Fingerprints total : 620
Fingerprints size : 23479 Bytes
Target categories : 15
Target families : 632


05-03-06 14:29:29 成功
アップデートのダウンロード及びインストールは成功しました。
277274:05/03/06 14:58:12
>>275
10回ぐらい繰り返して、ようやく適用された。
何だったんだろ・・・
おっつっつ
>>277
俺は5回繰り返して更新適用。
なんか壊れてるみたいだな。
spywareblasterはmozillaはきかないのかな?
アカウント名が全角だからきかないって、だれかが
書いていたけど、全角のアカウントを変えるのは
ことだから、なんか方法ない?
281名無しさん@お腹いっぱい。:05/03/06 17:49:45
某ソフトの「インターネット接続を遮断するポートを設定します」という設定画面
でポート番号を設定したにもかかわらず、symantecでチェックすると設定したポート
も赤く「open」と表示される。
漏れは何か根本的な事がわかっていないのだろうか。
確かにへんだ?
Ad-awareを再起動しないとアップデートをまた表示する
>>280
半角のアカウントつくってmozillaのプロファイル作成。
spywareblaster実行後、プロファイルフォルダに作成されたhostperm.1をコピー。
既存のhostperm.1があるなら内容だけエディタで追加。
ckdatabase.dtbは去年の7月から変わってないみたいだし、そんな所で十分じゃない?
米国ヤフーで配布しているペストパトロールの無料版が、
かなり軽いと好評ですね

不正ファイル検知ソフトPestPatrol その3
http://pc5.2ch.net/test/read.cgi/sec/1090146798/

230 名前:名無し募集中。。。 投稿日:05/03/02 11:38:22
ヤフーで出してる無料版だと機能制限とかあるのかなあ。

231 名前:名無しさん@お腹いっぱい。 投稿日:05/03/02 23:31:58
ヤフーの方使い始めたけど、かなり速いスピードで、前チェックが終わるのが
すごいね。
しかもその間重くならないし。
これなら、休日、ずっとパソコンやってるような日も、
パソコン楽しみながら、1日に10回とかやっても、重くならないし、
速攻でウザいスパイを削除できるじゃん。

232 名前:名無しさん@お腹いっぱい。 投稿日:05/03/03 08:55:18
確かにかなり軽いのね

検索しながら全然ネット楽しめるからね。

233 名前:231 投稿日:05/03/04 12:45:37
>>231
「前チェック」じゃなかった「全チェック」だった
285名無しさん@お腹いっぱい。:05/03/07 13:20:37
>>284
ψ【Yahoo!からスパイウェア対策ツール組み込んだ新ツールバー】
http://pc5.2ch.net/test/read.cgi/pcnews/1091841839/
米yahoo!の無料スパイウェア除去ツール
http://pc5.2ch.net/test/read.cgi/sec/1105806440/
>>18
良くわからないけど評判はめちゃくちゃ悪い。
Yahoo!系列の会社がスパイウエア入りの悪質ソフトを
作っていたことがあるらしく、Yahoo!を信頼できないんだって。
>>286
「おつりんこ」、がか?
じゃあ、「おつっ」はどうだ。
ごめん。乙レスの中では「おつりんこ」が一番お気に入りだ。

って、>>286のアンカーは>>284の間違いだろな。
俺はYahoo!を信頼できないというより、PestPatrolエンジンは誤検出しまくりで使い物にならないと感じて
使ってない。(何か検出しても、誤検出と判明するまで無駄に時間を過ごしてしまう)
誤検出というより、疑わしきものは全て消してしまえという理念で作ってるんだろう。
判断の付けられない初心者には不向きなツールだよ。
SE1R30 08.03.2005
291名無しさん@お腹いっぱい。:05/03/08 10:52:13
( ・∀・)つ[Ad-awareSE] Latest Definitions: SE1R30 08.03.2005
>>290
乙りんこ
今度はマトモだ
早っ
ありがとう
>>289
>誤検出というより、疑わしきものは全て消してしまえという理念で作ってるんだろう。
ソースあればよろしく
>>288
>誤検出と判明するまで
あなたは、どういう方法で誤検出と判明させているの?
296名無しさん@お腹いっぱい。:05/03/08 12:05:58
社員ですか?
社員かどうか検索するソフト作ってください
>>291
乙〜
299名無しさん@お腹いっぱい。:05/03/08 12:18:54
>>297
◆こんなソフトウェアつくってください!〜Part5〜◆
http://pc5.2ch.net/test/read.cgi/software/1105208128/
>>290
>>291
乙。
おっつっつ
>>290
>>291
おつりんこ
>>299
グッジョーブ
ペストパトロールへ批判する人たちは、
結局、>>294>>295のような事には、全く答えられないため、
こういうレス(>>296)をするという結末にしかならないようだなw
305297:05/03/08 16:07:50
>>304
おまえは何を言いたいのか?
ペストパトロールとおまえの関係を30字で述べてください。
批判と受け取るおまえの気持ちを聞かせなさい。
泣きなさい 笑いなさい そして祈りなさい。
307名無しさん@お腹いっぱい。:05/03/08 16:29:52
語尾にwをつけたレスは読まない
いくつか見てきたが内容も低レベルなものしかない
SPYBOT入れたんだけど何でヘルプが英語なんだ?
ヘルプも日本語表示できるって書いてあったんだが???















まあ俺はアメリカ人だからいいようなものの。
>>308
イタリア人の俺には分かり辛いな。
>>309
イタリアの国旗を選んでからアップデートするとイタリア語のヘルプになるよ。
>>310
フランス育ちのイタリア人なんだよ!
エロサイト見たら…助けて下さい!Part51
http://pc5.2ch.net/test/read.cgi/pcqa/1109928233/187-188

↑ってやったらどうなる?
313名無しさん@お腹いっぱい。:05/03/08 22:07:49
>>306
あなたは創価ですか?
314名無しさん@お腹いっぱい。:05/03/08 22:16:23
>>313
はぁ?
>>306
字数まで指定しちゃって・・・
そこまで必死な理由を教えてください
>>307
そういいながら、実際は結構読み込んでるみたいですよね
そんなあなたにおすすめのアドレスを書いておきますね。
http://www.google.co.jp/search?hl=ja&c2coff=1&rls=GGLD%2CGGLD%3A2003-51%2CGGLD%3Aja&q=%EF%BD%97%EF%BD%97%EF%BD%97%EF%BD%97%EF%BD%97%EF%BD%97&lr=
>>314
もっと自分をしっかりと持て
Hitman Pro使ってる人いる?
317名無しさん@お腹いっぱい。:05/03/09 09:26:21
結局ヤフーのツールバーに対する具体的な批判は、
ここでも事実上ゼロか。
誤検出とする根拠ゼロだし。
318289:05/03/09 10:41:21
>>317
俺はPestPatrolを実際に数ヶ月間使ってみて役に立たないと思ったよ。
だからその後ツールバーを入れるわけもない。
自分で使って自分で使わないと決めた。それだけだろ。意見が気にくわないだけで変なツッコミするな。
絡まれるの嫌だからもうレスしないからな。
おまえは使ってみていいと思った点を述べればいいだけ。
319名無しさん@お腹いっぱい。:05/03/09 10:50:02

役に立たないと思ったその理由を全く書かないのはなぜだろう?
信者キモイ
321317:05/03/09 10:58:33
>>318
私は、使用すべきなのか、検討している段階なので、(まだ使用経験無し)
使ってみていいと思った点は、書けません。
使うべきか検討するために、
賛成も、反対も、それぞれ、出せる範囲で根拠を出してもらって知りたいです。

でも、批判書き込みに関しては、具体性に乏しいものしか見つかりません。
賛成書き込みに関しては、賛成書き込み自体がほとんど見つかりません。
322名無しさん@お腹いっぱい。:05/03/09 11:02:22
このスレもつぶす気か
323名無しさん@お腹いっぱい。:05/03/09 11:06:07
>>322
社員の変な書き込みと、
単なる感情書き込みに対して理由を求める(=当然の事)は、
全然違うよ。
放置しようよ
325321:05/03/09 11:08:08
>>324
賛成!
>>321
すぐにでも試せるものを試さない人に何も言うことはないよ。
使ってから書き込んでね。
>>325
いや・・・おまいをって意味w
328321:05/03/09 11:12:11
>>326
試したら取り返しが付かない事になった

という書き込みが、いくつもあるんですよ。
でも、その内容が具体的じゃないんです。
それで、具体的に教えてほしいと書き込むと、
その後は、「社員ですか?」などという書き込みしかしないんです。

だから、試すのもためらっています。
329321:05/03/09 11:16:33
とりあえず、今このスレにいる人とだけ、スレを進めても無意味な
ものになりそうなので、私は時間をおいてから来る事にします。
ペストパトロールや、それを使っている米ヤフーのスパイ対策付きツールバー
に関して、具体的な賛成意見か、具体的な反対意見が
書かれる事を期待しています。
>>328
そんなことにならないから心配するな。トラブった書き込みはソフトウェア板他
どこへ言っても見かけるがほとんどは無知な事が原因だ。
そうだとしてもシステムの復元で元に戻るんだからな。
おまえみたいな初心者の教えて強要レスがいちばんうざい。
>>329
二度と来んなばーか
332名無しさん@お腹いっぱい。:05/03/09 11:19:27
理由も言わずに好きだ嫌いだと書き込む
幼稚園児以下の感情だけの書き込みがいちばんうざい
録音?
334名無しさん@お腹いっぱい。:05/03/09 11:21:56
>>329
2ch以外で情報探して判断すれば?
何ごともなかったかのように


−−−−−−−−−− 再開 −−−−−−−−−−−
336名無しさん@お腹いっぱい。:05/03/09 11:23:33
337名無しさん@お腹いっぱい。:05/03/09 11:31:08
>>329
俺はペストパトロールは嫌いです
理由もちゃんと書くよ 有料だからだよ
無料のペストパトロール(米ahoo)については、使いたい人は使えば〜
俺は英語嫌いなので使わない(それ英語でしょ?)
PestPatrolなんて駄目なのデフォだろ?w
いいなんていう奴セキュ板に初めてきてる奴か?w
339名無しさん@お腹いっぱい。:05/03/09 11:33:51
>329
理由を書くかないは自由。
そのレスをスルーすればいいだけ。
使わない理由を知りたければ教えてもらうという態度が必要。
340名無しさん@お腹いっぱい。:05/03/09 11:35:55
>>339
社員乙
321の自演はあと2時間つづきます
342名無しさん@お腹いっぱい。:05/03/09 11:37:50
343名無しさん@お腹いっぱい。:05/03/09 11:38:17
>>341
おまえも321ですか?
最後にレスしないと気が済まないタイプだな。放置しろ。
不正ファイル検知ソフトPestPatrol その3
http://pc5.2ch.net/test/read.cgi/sec/1090146798/
346名無しさん@お腹いっぱい。:05/03/09 11:42:32
>>344
自己紹介乙
アンチPESTくんへ
あなたの勝ちです。わかりましたから荒らさないでくださいね
>>347
それ逆だろ
spybotとad-aware
それぞれの特徴を教えてください
>>349
ググレ
351名無しさん@お腹いっぱい。:05/03/09 12:20:27
ペストパトロール体験版入れたことあるけどスパイウェアは侵入しなく
なったね。ただie-spyad、ブラスター使えばいらない気がする。

最近オンラインスキャンでグーグルバー入れてるとスパイ扱いされた。基準が
厳密すぎなのか?
352名無しさん@お腹いっぱい。:05/03/09 12:42:51
グーグルツールバーには、
amazonの広告機能が付いてるからじゃないか?
確かにあれウザい。俺はamazon以外を使ってるし。
(手数料とかも含めて有利なところを使っています。)
353名無しさん@お腹いっぱい。:05/03/09 12:49:27
>>351
それ、ペストパトロールをアップデートしたら検出しなくなったよ
354名無しさん@お腹いっぱい。:05/03/09 12:52:01
現在活躍中のアンチPest君とは・・・

以前セキュ板において気にらないソフトのスレ潰しに命を賭けアク禁された基地外
その後も串などで書き込み続けていた。
主な常駐荒らしスレはNOD、Pest、avast!、Spybot、マカフィ、ウイルスバスター、ノートン等多岐にわたる
脳内天敵は録音というコテハン、彼を追って自作PC板にも出張。最悪スレで日夜馴れ合う日々
自治スレで名無し変更に反対し独りよがりな理論を展開し嘲笑されるも本人は気づいていない様子であった。
最大の特徴は一人万役ww
ここは中卒が群がるスレですか?
>>354
詳しくありがとう
ペストパトロールの社員が暴れているのかと思ったら、そうじゃなくて
アンチペストパトロールの人が暴れているのね
そうだね
あまり基地外を刺激するとまた発狂するぞぉw
IE-Spyadがそろそろくる予感
360自治厨:05/03/09 13:02:20
>>349
これに誰か答えてやれ

こういう、このスレ本来の質問に答えてやればスレが正常化するような気がするんだ。
あと、わかるヤツは、>>321も答えてやれ。
社員を常駐監視できる超高性能ソフトについて
答えるべきは、>>321ってか>>329だな
教えて君は基本的にしねばいいのに。情報は拾い読みするもの。
364名無しさん@お腹いっぱい。:05/03/09 13:09:12
百聞は一見に如かず
>>356
社員が暴れてるのかと思ったよ
366名無しさん@お腹いっぱい。:05/03/09 13:26:38
社員がどうこうって2ちゃんの定石ネタだと思うけど
本当に降臨してると思ってる人いるの?
短絡的
>>366
極稀に例外はあるけどな
まぁ、こんなスレで米ヤフのツルバーの擁護する社員なんていないだろ。
ネタか頭に味噌が詰まってるかだな
どっちにしても微妙な荒しだな。
一見荒らしているようには見えない被害者を装った書き込み方をする、他人のレスに執拗に食い下がるなど
癖が多いから気が付いたら放置でヨロ。そもそもここ過疎スレだし。
過疎ゆえに粘着気質な荒らしの書き込みが目立つんだろうね。
結構前からセキュ板に常駐してるようだし
同一なのか知らんが、荒らし書き込みいるとまたこいつかと思いながら
哀れんでしまう
>>366
節穴さんでホストさらして社内からの書き込みである事が
バレタ社員は過去に何人もいたよ。
あほ杉
なんだか香ばしいヤツがいるな
373名無しさん@お腹いっぱい。:05/03/09 22:47:22
すいません質問です。
ad-awareでスキャンしたら以下のものが検出されたのですが・・・
これは除去しても大丈夫でしょうか。

ベンダ:180Solutions
カテゴリ:Data Miner
オブジェクト タイプ:プロセス
サイズ:-
場所:C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
最後の活動:2005-03-08 15:00:00
リスク レベル:高
TAC インデックス:8
コメント:
記述:Browser Hijacker, Difficult to uninstall, Tracks Browser Use
>>373
人が作ったネタ取るなこのぽけちんがぁ
ケツ毛でも除去してろ
    _____
   /二二ヽ
   ||・ω・||  <ふかわりょう
.  ノ/  />
  ノ ̄ゝ
377マジレス:05/03/09 23:38:47
>>373
Spybotの常駐保護を外してからもう一度スキャンしてみ
>>373
当然除去しても大丈夫です
ペストパトロールは誤検出するね、
だけど、中身見たらそれがIESPYEDでかけたものだとすぐわかる
二つぐらい誤検出した。
まあ、見れば解かるレベルの誤検出。
wwwwwwwwwwwwwwwwwwwwwwwwwwwwww
>>380
もうちょっと万人が笑えるのお願いします
wwwwwwwwwうっせえwwwwwwwwwwwwwwwwwwwwwwwwwwwwwww
wwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwww
>>382
能無しは可哀想だなw
384名無しさん@お腹いっぱい。:05/03/10 02:46:55
( ´,_ゝ`)プッ
コーデック入れたいんですが、
ttp://www.divx.com/divx/
このページのどれがスパイウェアを含まないやつなんですか?
スパイウェア入りの奴は現バージョンには存在しない
Googleツールバーが付いてくる奴はあるけど、入れるかどうかは自分で選べる
Ad-awareSE 来てるぞ。
>>388
乙。最近うってかわって更新ラッシュだな
>>308
乙。やはりMSショックか。
>>388
おつりんこ
>>379
もう少し超初心者向けに、やさしく教えてください。
お願いします。お願いします。
393名無しさん@お腹いっぱい。:05/03/10 11:02:11
これ踏んじゃったんですけどスパイウェアですか?
      ↓
踏むな注意! ttp://forum.onecenter.com/cgi-bin/forum/forum.cgi?c=msg&fid=petjka&mid=3357  踏むな注意!

誰か教えて下さい

394名無しさん@お腹いっぱい。:05/03/10 11:08:25
あげ
つSE1R32 10.03.2005
>>395
乙。何だこの怒涛のラッシュは。
397名無しさん@お腹いっぱい。:05/03/10 12:30:33
おつりんこ
SE1R31入れる前でよかった
>>392
だったら初心者向け雑誌でも買いなさい。
そもそも2ちゃんで教えてもらったことどうやって裏取りすんの?
>>398
教えてもらった内容を参考にして、検索してみる。
教えてもらうおかげで、適切な検索ワードを見つけ出せる。

こんなところだろ
コリン星からのスパイがいる気がする・・・
a-squaredを使え
これって本当のメルアド入れんとだめ?
俺の時はヤフーの捨てアドで他もテキトーに書いて使えた
今はメアドによっては弾かれるらしいけど
う〜ん。。しょうがないからyahooの入れた
遅い、こういうやつなのかな
405超初心者:05/03/10 16:45:01
Ad-awareSE、spyBotを使っても、about:blank serch for型が一向に治りません
誰か教えてください
名前がa2ではなくaイになるとこなんかいかがわしくも天然風味
検出11個 誤検出11個

あなたがコリン星人というオチだったのかも
>>400
(;゚д゚) 小倉
>>405
超初心者には説明が通じないから直すのは多分無理です。
自力で頑張ろうと思うならこのサイトを必死になって読む必要があるでしょう。
ttp://www.higaitaisaku.com

よい良い方法は、パソコンに詳しい人に家まで来て見てもらうことです。
そして、結局何も出来ない初心者はリカバリーするのであった。乙
SpywareGuard 1年ぶりUpdate 既出?
>>409は↓の住人に恨まれることだろう。

コネ無料PCサポ依頼 三つ子(35)の魂百までも
http://pc5.2ch.net/test/read.cgi/win/1109950722/
hは抜いておこうな
あい。
なんでh抜くんだ?
>>413
??
昔昔hを抜けば鯖の負荷が減るとか勘違いしたやつがいて
いまだにそれを引き継いでるやつが存在するとは。
>>415
それは名前(N)にfushianasan入れたら分かるよ。
>>417
???
420fushianasan:05/03/10 22:28:49
>>418
こうですか?
h抜きは常識だろ
422名無しさん@お腹いっぱい。:05/03/10 22:39:21
重鎮、ロードカオスがいつの間にか私のPCの中で暴れまくっています。
本気で倒そうとしていますが復活してしまい、うまくいきません。
どうやって退治すればいいのでしょうか?
>>421
h抜きは2ch外サイトにリファラを渡さないようにするためだろ。
テンプレもそうなってる。
424名無しさん@お腹いっぱい。:05/03/10 22:53:33
直リンは鯖負担になるからだろ
バックドアってどうやって駆除?するんですか?
426名無しさん@お腹いっぱい。:05/03/10 23:37:51
>>425
まじスレするけどバックドアは訳すと裏口。
トロイにやられたマシンが、そのトロイのプロセスによって開くポートのこと。
駆除できるもんじゃないとか?
駆除っていうか・・・おっぱらうことは出来ないんでしょうか?
OSの再インストール以外に
ケーブル抜いとけばいいよ
そんでそのPCはワープロ専用にしてくれ
431426:05/03/10 23:48:24
ポートを開かせた原因のウィルスまたはスパイウェアを完全削除することが
駆除。
つまり、悪いプログラムの実行手順の逆を行えば駆除。
てか感染したの?
432425:05/03/10 23:56:09
トロイだと思います。症状はハードディスクの無駄消費。
10GBのテキストを15分毎に作成されてました。
ノートンでの駆除に失敗したのかもしれません。
MS研究者も音を上げるrootkitsとは?
http://azv.cocolog-nifty.com/azvlog/2005/02/msrootkits.html
>>432
ダウソ板へお帰り下さい
435432:05/03/11 00:04:21
>>432
これ使って空きポート確認してみなさい。
ttp://www.vector.co.jp/soft/winnt/net/se331037.html
空きポート番号(TCP,UDP)全部ここに晒せば何に感染しているか教えてあげるよ。
winmxtool.sub.jp/spymon/って・・・
437名無しさん@お腹いっぱい。:05/03/11 00:17:18
>>433
読んだけれど脆弱性が大前提なわけでしょう。
リモートで操作されればHUBが光るから大丈夫。
>>437
初心者ほど脆弱性を放ったらかしにしているのだし、それでいて簡単に直せると思って甘く見ている。
どうせ読まないだろうけどね。そのうちスパイウェアにも入ってくるよ。
>>433
読んだけど
ファイアーウォールで外部からのアクセスを全部遮断していたらどうなるの?
クラッキング出来ないよね
441437 :05/03/11 00:33:31
>>440
そうだね。

>>439
そこまでいうか。こっちは別に否定したわけじゃないぞ。
ダウンロードしたものを自分で実行したらどうなるかってことは考えないのか
脆弱性ならこのワームのほうが芸術的だぞ。サイズがたった376バイト
W32.SQLExp.Worm
>>442
いつも考えているがどうした?何か嫌なことでもあったのか。
そうか
ようは、ウェブサーバー立てているやつは、
それだけで相当なリスクを背負う事になるわけだな
サーバーマシンには、ヤバいファイルは一切置いとくわけにはいかないな
446名無しさん@お腹いっぱい。:05/03/11 00:53:08
世の中の全てのサーバーから個人情報が漏れるような言い方だな。
ご苦労さま。
いずれにせよ、アタマが空っぽの奴は泣きを見る。いや、気がつかないから知らずに一生幸せ気分か。
住基ネットワークがこれでヤバくなる?
ぱそこんばかりやってないで子供は寝る時間。
じゃないとまた明日学校遅刻しちゃうよ?
でもエイズや癌のほうが怖いよな
451名無しさん@お腹いっぱい。:05/03/11 05:10:03
スパイウエアの危険性は情報漏えいだけではない
http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20050309/157224/
住基ネットはセキュリティ以前に立案時の関係者の馬鹿さが問題だろ。
少し考えれば普通に起こり得る事だし。
Windows 98/98SE/Me用MS05-002の修正プログラム
この修正プログラムを適用するとパソコンが不安定になる
ブルースクリーン等も
アプリケーションの追加と削除でのアンインストールで直る
起動に問題ならscanreg /restore
454名無しさん@お腹いっぱい。:05/03/11 11:50:18
( ・∀・)つ[SpywareBlaster] New Version 3.3
>>454
おっつっつ
hitman pro

ってソフト使ってみた。
会社のPCで。オランダのソフトらしいんだけどね

むちゃくちゃ面白かったよ。
実行してほっとくだけで全自動で色々やってくれた。
googleでトップに出るから、やってみてくれ、笑えるから
>>454
おつりんこ
何が変わったのかよくわからんけど、とりあえずVer.Up完了!
データベースはまだ同じなのね…
>>458
!!!!!
>>400
>>457
GJ!!
面白いの紹介してくれてありがd!実行して笑いました。
まだ、完了してないけど未対策の人のPCにいきなりインスコすると
楽チンだと思いました。
>>454
おっつ
>>454
おまこりん
つるつるぺたこりん_;:(|):;_ならスパイ決定
>>454
乙〜
>>454
おつりんこ
>>457
おぉっ!
コイツは楽ちん

惜しむらくはドイツ語だ・・・
ググッて見ても英語版もないようだね
ダウンロードしたら2.08になったよ
何が面白いんだろう。
オランダ語だしつまらなそうだからDLはやめとくよ
オランダ語訳したらさんざんユーザーに叩かれてたぞw
>>469
ソースキボンヌ
471名無しさん@お腹いっぱい。:05/03/12 03:05:18
Spybot、Ad-Aware、CoolWebShredderで初めてチェックしてみたが、1-2個しか見つからんかった。
個数的に、こんなもんですか?
>>471
甘い
473471:05/03/12 03:31:02
個数が少なかったというのは、何がまずかったのでしょう?
XPでNorton Internet Security2004を入れてる環境で
Spybot、Ad-Aware、CoolWebShredderでアップグレードした上で、チェックをして発見できなかった。
それも、セーフモードでもやってみたし。隠しフォルダも表示させた上でやったし。(これは意味無いだろうが)
何でなんやろ。
パソコン壊れないので詰まらないなあ!
本当にそれだけしか侵入してなかったのかも知れないが
運悪く見付けられなかっただけなのかも知れない
>>473
発見された時点で終わってると言いたかったんじゃないの?
トラッキングクッキー以外だったら、完全に駆除せんとね
インストーラーファイルが残っていなけりゃ大丈夫だとは思うけど
477471:05/03/12 03:39:53
Spybot、Ad-Aware、CoolWebShredderで定期的にチェックする。
その上で、Spywave Blasterを置いとけばいいんでしょ?
もちろん、それで完璧ではないとしても、十分なレベルといえるわけでしょ?
これらのソフトって、無料提供版でいいんだよね?
有料のやつは、自動更新とか常駐監視が付いてるだけでしょ?
「ウィルス対策ならNorton」っていうように、「使いやすくて、これ一つでOK」みたいなのが有ればいいんだけど。
スパイウェアに関してはセキュリティ設定を高にして有名なサイト以外は逝かないようにすればほぼ
安全だと思いますがね。アダルト系やアングラ系のサイトは御法度ですよ。
>>477
ノートン入れてるんなら、
ie-spyad と SpywareBlaster で免疫しとけば、
新しいセキュリティホールを突くExploitCodeが出てくるまでは、今の所は大丈夫だ
480471:05/03/12 04:04:59
Ad-AwareSEのObjects quarantinedは

ArchiveData(auto-quarantine- 2005-03-11 04-58-43.bckp)
Referencefile : SE1R32 10.03.2005
======================================================
TRACKING COOKIE
ササササササササササササササササササササササササササササササササササササササ
obj[0]=IECache Entry : Cookie:○○○○○○@○○○.com/cgi-bin
obj[1]=IECache Entry : Cookie:○○○○○○@○○○.*d

ArchiveData(auto-quarantine- 2005-03-11 14-12-32.bckp)
Referencefile : SE1R32 10.03.2005
======================================================
TRACKING COOKIE
ササササササササササササササササササササササササササササササササササササササ
obj[0]=IECache Entry : Cookie:○○○○○○@z1.○○○.com/
obj[1]=IECache Entry : Cookie:○○○○○○@○○○/○○○.bX
となってるんだけど、これは履歴みたいなもんでしょ?
 あと、この4つは隔離された状態にあるわけですよね?
今こうやってネットが使えるという事は、これらを完全に削除しても問題ないんですよね?
 あまりにも少ないんで不思議です。単に駆除ソフト導入して、更新してチェックするだけじゃダメなんですか?

481471:05/03/12 04:14:32
みなさんありがとう
>>478 セキュリティ設定を高にして 
     →このゾーンのセキュリティのレベルを 既定のレベル にしとけば良いんですよね?

>>479 ie-spyad と SpywareBlaster で免疫しとけば
     →ie-spyad と SpywareBlaster って、入ってくるのを防ぐわけですよね?
      ノートンとの競合、ie-spyad と SpywareBlasterの競合 これら3つの競合 は問題ないですか?

PestPatrolとか市販のやつ買っても、あまり意味無いんですよね?      
482名無しさん@お腹いっぱい。:05/03/12 05:28:08
教えて下さい。
感染したらしく、PCは立ち上がるけど始めのアイコンが並ぶ画面が出ないんです。
ネットは、タスクから呼び出している状態です。
さっきまでは、真っ黒の画面にWRNINGが出ていたのに、その画面もでてきません。
Ad・skybotで調べたのですが、後一つだけ駆除できず
再起動すると20個ほどに増えちゃって・・。もう治らないでしょうか?
バー関係がでないので、コンパネも開けずに困っています。
なんだか漠然とした質問ですが、アドバイスお願いします。
>>482
もちろんセーフモードでもスキャンしてみたかい

その次はウィルススキャン、後これ読んで

アダルトサイト被害対策の部屋
ttp://www.higaitaisaku.com/index.html
>>470
いやググればあるし。内容は
Spysweeperをレジストして使ってたのにデモに戻っちまったじゃねーか!
どうしてくれるんだよぉ( ゚Д゚)ゴラァァァァァァァァァァァァア!!みたいな感じだった
>>483.484さん
ありがとうございます。
色々やってみたのですが、どうしても回復しません・・・。
spybotでは、検索されなくなりましたが
adでやるとどうしても二つ、原因がわからないものが残っています。
再起動すると数も増えているのでどうすれば良いのか分かりません。
今日も一日頑張ってみます。
>>482の症状原因がスパイウェアにあるかどうかも全くわからないのによく答えられるるヤツがいるよな。
とりあえずスパイウェアだけどうにかしたいなら検出された名前とファイル名ぐらい書け。
>>488
システム起動プロセスのプロだから
>>488
何がインストールされたか?は次のプロセス
インストーラーファイルを最初に削除してしまわないと
駆除プロセスを実行しても無意味
起動時に実行されるインストーラーファイルは、
ソフトでは発見されない
作っているやつの方が巧妙だよ
わざわざ圧縮などしてね
491www.geocities.jp/shouhishahogo/:05/03/12 14:43:57
暗号(Cryptography)とは、当事者だけが知ることのできる秘密の通信符号を意味する。暗号は戦時中、敵国に知られることなく情報をやり取りするための手段として用いられた。
また暗号を解読することで、戦況を大きく逆転させることも可能であったため、暗号解読技術も暗号技術と表裏一体で進むこととなった。
何がインストールされたか?を俺は知りたい

まぁとりあえずオンラインスキャンもまわってみれば?
人の不幸にそんなに構ってられない。自分で理解しながら直す作業をしなければ助けてやってもまた繰り返すことになるだけだからさ。
494名無しさん@お腹いっぱい。:05/03/12 15:46:21
>>教えて君全般対象
出張スパイウェア駆除サービス
ttp://www.compu-express.co.jp/pasores/spyware.html
基本料金 90分まで8,888円
追加料金 追加30分ごとに2,500円
データバックアップ料金 別途見積もり
対応OS Windows XP・2000・NT・Me・98

料金の目安
スパイウェア駆除 25,000円前後(作業時間5〜6時間)
OS再インストール 14,000円前後(作業時間2〜3時間)
スパイウェアの感染状況により駆除出来ない場合がございます。その際にはOS再インストール作業に速やかに移らせて頂きます。
この時リカバリーCDが無い等お客様のご都合により作業が完了しない場合がございます。
そのような場合でも作業に要したお時間分の費用が発生致します。
確実に症状をなくすにはOSの再インストールをお薦めしています。
>>494
>スパイウェアの感染状況により駆除出来ない場合がございます

プロなら意地でも修復しろや
俺ならどんな酷い状態でも完全修復出来るぞ!
sfc /scannowと
他のパソコンの初期インストール状態のレジストリハイブから
部分的に不具合のあるキーの箇所にインポートすればどんなものでも修復出来る
496名無しさん@お腹いっぱい。:05/03/12 16:42:04
OS再インストールだったら素人でもできるやん
ハァ??
>スパイウェアの感染状況により駆除出来ない場合がございます。その際にはOS再インストール作業に速やかに移らせて頂きます。
( ´,_ゝ`)プッ

>この時リカバリーCDが無い等お客様のご都合により作業が完了しない場合がございます。
>そのような場合でも作業に要したお時間分の費用が発生致します。
( ´,_ゝ`)プッ

料金の目安
スパイウェア駆除 25,000円前後(作業時間5〜6時間)
OS再インストール 14,000円前後(作業時間2〜3時間)
ハァ??
03-5342-0355
>>494
このような商売を「ぼったくり」と言いますです
プロなら絶対に直せ!と契約時に言いましょう。
それと、もしも直せずに再インストール作業をするのなら、
再インストール時の手数料を提示して、
それ以外は絶対に払わない事を契約時に提示しましょう。
結局直せなくても金取るってことでしょ
なんか楽な商売だなー
直せなかったら金取るなよ糞業者! なんでOS再インストールするんだ?

リカバリとか言うと馬鹿にしてるみたいに受け取る人が多いけどさ
おかしいと思ったら絶対に直ると保証できるのはフォーマットだけだよ。
スパイウェアを喰らう環境のお方は当然トロイの木馬ももらってるからね。

まあ少し知識のある人は自分だけは大丈夫、なんて思いがちだけどね。
逆にナメてる人が多いからこういう中途半端な商売が成り立っちゃうんだろうけど。
直る保証なんて最初からないよ。
>>504
直せます あんたの知識が足りないだけです
システムは、システムファイルとレジストリハイブで成り立っているんですよ
どちらも、デフォルトに置き換えられれば直せるでしょうよ
プロを甘えさせてはダメ
おいあんまり大口叩くなw
>>506
あんまりプロに文句言うな ww
あ、釣られちゃったかな
なんとなくデジャブーな悪寒
そんな商売成りたたないって保証する
まー、おまいら。俺でもできるとかじゃない。
商売やったもん勝ち。
結局直せなくても金取るってことでしょ
>>512
依頼をしたなら当然。でもこういう商売は結果次第で逆ギレするやつとかいそうだなあ。
個人で便利屋と称していくらでもインチキできる商売ではある。
なんか楽な商売だなー
うらやましいなら、おまいもやれば?
楽じゃないよ。
とだけ言っておくか。
この手の商売なら、世の中に氾濫してるだろ。
医者、政治家、弁護士、坊主、ガッコの先生・・・全て責任取らないし、できてもできなくても金は取る。
別に目くじら立てる程の商売じゃないだろ。
嫌なら利用しなければいい。
>>517
例に挙げるものがプロ市民が批判するものばかり
えー只今を持ちましてスレタイトル
スパイウェア予防駆除 → 無職に危ない商売を薦める
に変わりました
どうぞよろしくお願いいたします
IE-Spyad提供やめたんかな?
まあ、でもスパイウエアをグダグダなおすよりも
メールとマイドキュメントとお気に入りとあとなんかちょっとバックアップとって
リカバリかけるほうが作業時間としては速い気がするね。
「これで絶対大丈夫です」といえるし。
中途半端に駆除すると、再感染しただけなのに
「直ってないぞゴラ」とか言いそうだしね。
スパイウェアなんて下らん物にビクビクしてやがるとは、お前ら根性無いだろ?
スパイウェアの予防にいくら対策を施していても、自分達が気を付けなければ感染してしまうだろ。
OSの穴を突いた新しい奴なんかは、いくら対策をしていても無意味という物だし。
だからこの俺様が、スパイウェアに感染した時のアドバイスを教えてやる。
以下の方法で、どんなスパイウェアも活動を停止させることが出来るからな。
THE・禁断のテンプレ(ファイナル.Ver)を始める前に(重要)

[先にこの説明文を最後まで良く読んで下さい]
実行するかしないかは、自分の意志で決めて下さい。
読まずに実行した場合は、利用規約を読まずに「同意する」をクリックして、
自分の意志でスパイウェアをPC内にインストールしてしまうのと同じことです。
ウィルスやスパイウェアに感染してしまった場合、それらのものによる
症状を完全に直すにはOSを再インストールすることです。
OSを再インストールすると、HDD内のデータが全て消えますが症状は完全に直ります。
(OSの再インストールにはProductKeyが必要になります。)

ですが、OSを再インストールさせずに完全に症状を直す方法があります。
それが、THE・禁断のテンプレ(ファイナル.Ver)です。
THE・禁断のテンプレ(ファイナル.Ver)を実行する前に、
必ず次の「THE・禁断のテンプレ(ファイナル.Ver)とは?」を良く読み、
内容をご理解できたならTHE・禁断のテンプレ(ファイナル.Ver)を
実行するかしないかを決めて下さい。

注*「THE・禁断のテンプレ(ファイナル.Ver)とは?」を、
読まずに実行してしまうと、深刻な問題が発生する事があります。
最悪の場合、オペレーティングシステムの再インストールが必要になります。
[THE・禁断のテンプレ(ファイナル.Ver)利用規約]
現在のウィルスやスパイウェアというものは、とてもタチが悪くて
「緊急処置」や「パソコンのトラブル解消法」では
それらの活動を完全に停止させることができない場合もあります。
それらはあくまでも、2004年12月現在までに確認されている
既知のウィルス・スパイウェアに有効な手段です。
2005年1月以降に発生した、またはこれから発生する新種や未知の
ウィルスやスパイウェアは、「緊急処置」でも「パソコンのトラブル解消法」でも、
それらの活動を完全に停止させることができず、頭の痛い日々が続いていました。
そこで、天才であるこの私は、究極の解決方法をあみ出しました。それが、
「パソコンのトラブル解消法・改」と「真・パソコンのトラブル解消法」と
「禁断のパソコンのトラブル解消法」なのです。
つまり、THE・禁断のテンプレ(ファイナル.Ver)の目的は、
ウィルスおよびスパイウェアの活動を完全に止めてしまうことです。
(本当に(PCが起動しなくなるので)ウィルス・スパイウェアの活動が停止します)
設定を完全に有効にする場合は必ずPCを再起動させて下さい。

↑を読みましたか?
内容を理解できましたか?
どこか読み飛ばしている所はありませんか?
それでは、THE・禁断のテンプレ(ファイナル.Ver)の説明に移りますので、
あなた自身の意思で、実行するかしないかを決めて下さい。
緊急処置(WindowsME/WindowsXPはシステムの復元をOFFに設定)

PCをセーフモードで起動します

「スタート」メニューを開いて、ファイルを指名して実行をクリック

regeditと入力してOKをクリック→レジストリエディタが開く

以下のキーを削除(無い物は無視して構わない)
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServices
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnceEx
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunServices
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce

作業終了→PCを通常モードで再起動

緊急処置完了!
(これをやれば症状は多少改善されると思いますが、もしも症状が
改善されないようでしたら、次の「パソコンのトラブル解消法」を実行して下さい)
(万が一、システムが不安定になりましたら、お手数ですがOSの再インストールをお奨めします)
パソコンのトラブル解消法(WindowsME/WindowsXPはシステムの復元をOFFに設定)

PCをセーフモードで起動します

「スタート」メニューを開いて、ファイルを指名して実行をクリック

regeditと入力してOKをクリック→レジストリエディタが開く

編集→検索をクリックして、以下の文字を検索
explorerないしkernel32

検索しながら見つかったものを片っ端から削除

検索が終わったらPCを通常モードで再起動

問題解決→ウマー(・∀・)
(それでも直らない場合は、次の「パソコンのトラブル解消法・改」か、
その次の「真・パソコンのトラブル解消法」を実行して下さい)
(もし、PCが起動できなくなりましたら、お手数ですがOSの再インストールをお奨めします)
パソコンのトラブル解消法・改(WindowsME/WindowsXPはシステムの復元をOFFに設定)

PCをセーフモードで起動します

「スタート」メニューを開いて、ファイルを指名して実行をクリック

cacls c:\ /t /e /p system:nと入力してOKをクリック
(エラーになる場合は、cacls c:\ /g system:f→cacls c:\ /t /e /p system:n)

作業終了→PCを通常モードで再起動

問題解決(100%解決)→ ウマー(^∀^)
(この方法を使えば、どんなウィルスだろうがスパイウェアだろうが
悪質なプログラムは完全に停止します)
(深刻な問題が発生しますので、お手数ですがOSの再インストールをお奨めします)
真・パソコンのトラブル解消法(WindowsME/WindowsXPはシステムの復元をOFFに設定)

PCをセーフモードで起動します

「スタート」メニューを開いて、ファイルを指名して実行をクリック

regeditと入力してOKをクリック→レジストリエディタが開く

以下のキーを削除
HKEY_CLASSES_ROOT\.dll
HKEY_CLASSES_ROOT\.exe
HKEY_CLASSES_ROOT\.sys
HKEY_CLASSES_ROOT\dllfile
HKEY_CLASSES_ROOT\exefile
HKEY_CLASSES_ROOT\sysfile
HKEY_LOCAL_MACHINE\Software\CLASSES\.dll
HKEY_LOCAL_MACHINE\Software\CLASSES\.exe
HKEY_LOCAL_MACHINE\Software\CLASSES\.sys
HKEY_LOCAL_MACHINE\Software\CLASSES\dllfile
HKEY_LOCAL_MACHINE\Software\CLASSES\exefile
HKEY_LOCAL_MACHINE\Software\CLASSES\sysfile
(dllはウィルス・exeはトロイ/ワーム・sysはスパイウェア)

作業終了→PCを通常モードで再起動

問題解決(100%解決)→ ウマー(^∀^)
(この方法を使えば、どんなウィルスだろうがスパイウェアだろうが
悪質なプログラムは完全に停止します)
(深刻な問題が発生しますので、お手数ですがOSの再インストールをお奨めします)
529最後の手段:05/03/12 22:23:43
禁断のパソコンのトラブル解消法(WindowsME/WindowsXPはシステムの復元をOFFに設定)

PCをセーフモードで起動します

「スタート」メニューを開いて、ファイルを指名して実行をクリック

regeditと入力してOKをクリック→レジストリエディタが開く

編集→検索をクリックして、以下の文字を検索
registryないしoperatingsystem

見つかったものを全て削除→PCを通常モードで再起動

問題解決(絶大なる効果です)→ウマ━━━\v(^∀^)v/━━━!!
(この最後の手段は、窮地に陥った時の手段として実行して下さい!)
(本当にPCが起動不能に陥るので、お手数ですがOSの再インストールをお奨めします)
神・パソコンのトラブル解消法(WindowsME/WindowsXPはシステムの復元をOFFに設定)

PCをセーフモードで起動します

「スタート」メニューを開いて、ファイルを指名して実行をクリック

regeditと入力してOKをクリック→レジストリエディタが開く

以下のキーを削除
HKEY_CLASSES_ROOT\Interface
HKEY_LOCAL_MACHINE\Software\CLASSES\Interface

作業終了→PCを通常モードで再起動

問題解決!!(絶大なる効果です)→ネ申キタ━━━\v(^Д^≡^Д^)v/━━━!!!!!

効果:ウィルス=(ファイル感染型(追記型・上書型)・ファイル破壊型・ステルス型・
メモリ常駐型・ブートセクタ感染型・HDD破壊型・BIOS常駐型・BIOS破壊型など)ほぼ全部。
トロイ=(バックドア作成型・パスワード詐取型・不正プログラムインストール型など)ほぼ全部。
ワーム=(メール大量送信型など)ほぼ全部。
スパイウェア=(coolwebsearch系・HSA系・CnsMin・Ms4Hdなど)ほぼ全部に効果があります。
(禁断のパソコンのトラブル解消法よりも効果を発揮しますが、
これを実行するまでも無く、あなたのPCの問題は解決しているでしょう)
(本当にPCが起動不能に陥るので、お手数ですがOSの再インストールをお奨めします)

†THE・禁断のテンプレ(ファイナル.Ver)終了†
>>524は必ず読めよ
うざい
>>521
おれ、これ言われた。
「高いお金払ってるんだから、ちゃんとしてもらわないと」だってさ。
前回5,000円で直したんだけど…
ちなみに、ファイルの日付で再感染を証明しておきました。
画像にも取って、「旦那に見せてね」と言っておいた(笑)

あれこれバックアップしてリカバリ&書き戻しすると何だかんだで
5〜6時間かかるので、結構高くつきます。
もちろん駆除失敗してリカバリが一番痛いんだけど(笑)

いつぞやの追加と削除でレジストリとばされた時はビビったな〜。
Meだったんで、何とかなったが。
自演
>>530


      r;ァ'N;:::::::::::::,ィ/      >::::::::::ヽ
.      〃  ヽル1'´        ∠:::::::::::::::::i
       i′  ___, - ,. = -一   ̄l:::::::::::::::l
.      ! , -==、´r'          l::::::/,ニ.ヽ
      l        _,, -‐''二ゝ  l::::l f゙ヽ |、 最近のチラシは両面印刷なんだ
        レー-- 、ヽヾニ-ァ,ニ;=、_   !:::l ) } ト
       ヾ¨'7"ry、`   ー゙='ニ,,,`    }::ヽ(ノ   だからここに書かせろ
:ーゝヽ、     !´ " ̄ 'l,;;;;,,,.、       ,i:::::::ミ
::::::::::::::::ヽ.-‐ ト、 r'_{   __)`ニゝ、  ,,iリ::::::::ミ
::::::::::::::::::::Vi/l:::V'´;ッ`ニ´ー-ッ-,、:::::`"::::::::::::::;゙ ,  な!
:::::::::::::::::::::::::N. ゙、::::ヾ,.`二ニ´∠,,.i::::::::::::::::::::///
:::::::::::::::::::::::::::::l ヽ;:::::::::::::::::::::::::::::::::::::::::::/ /
::::::::::::::::::::::::::::::! :|.\;::::::::::::::::::::::::::::::/ /
---------------------------------
メモ帳でいいだろ
安保ほど声はでかいよな
>>535
メールに書いて自分のアドレスにでも送っとけ!
540名無しさん@お腹いっぱい。:05/03/13 02:56:08
セーフモードでCWShredderが出ないのはなぜですか?
久しぶりにTemporary Internet Filesの中のindex.datの中身覗いたら
履歴URL1000超えてた(゚Д゚;・・・
エロサイトがイパーイあって恥ずかしかったよ…
542541:05/03/13 09:52:25
きれいさっぱり消えますた(・∀・)
以前に紹介されていたけど、
Index.dat Suiteがバージョンアップしていろいろ便利になってたよ。
デスクトップのAutomaticのショートカットを実行するだけで自動的に
index.datのありかをスキャンして再起動時に削除するバッチファイルを作ってくれます。

このページのFullをダウンロードしてインストール。一度入れておけばバージョンうp
はプログラムからできます。おすすめ!
http://support.it-mate.co.uk/?mode=Products&act=DL&p=index.datsuite
543541:05/03/13 10:02:08
注意!
初めてindex.datの削除をするという人はかなり履歴情報が蓄積されていると思うので
中身を見るときにはかなり時間が掛かると思いますが、待っていれば数分で終わると思います。
何か言ったことも無いようなサイトがお気に入りに勝手に登録されるんですけど…
これもやっぱりスパイウェア?
駆除しても復活してくるし…初期化したほうがいいのかな?
>>541

                  __ __ __ __ ___             __ __
                 ∠__∠__∠__∠_.∠_../ |        __∠__∠__∠l__
               ∠__∠__∠__∠__∠__/|  |        ∠__∠__∠__∠__/.|_
.                ∠__∠__∠__∠_.∠_./|  |/|       ∠__∠__∠__/   /|  |/|
.                /   /  ./   /   /  /! |/|  |     |  /  /  /| ̄ ̄|  |/|  |
              | ̄ ̄| ̄ ̄| ̄ ̄| ̄ ̄| ̄ ̄|  |/  |/|     |_| ̄ ̄| ̄ ̄|  |__|/|  |/|
        __ _|    |__|__|__|__|/| ̄ ̄|  |    ∠__|__|__l/   /|  |/|  |
.         /   / | ̄ ̄|  |_|/|    |    |  |__|/|   |    |    |    | ̄ ̄|  |/|  |/
      | ̄ ̄| ̄ .|__|/|  |  |    |__|/|    |  |   |__|__|__|__|/|  |/|
.     ___|__|__.|    |  |_|/     |    |  |__|/     |    |    |    |    |  |/|  |
.   /   /   /  |    |/|.         |__|/|          .|__|__|__|__|/|  |/
  | ̄ ̄| ̄ ̄| ̄ ̄| ̄ ̄|  |.         |    |  |             |    |    |  |__|/
  |__|__|__|__|/        |__|/               |__|__|/
546名無しさん@お腹いっぱい。:05/03/13 13:11:31
>>544
リカバリーした方が良くない?ie-spyad、ブラスター入れてなかったんでしょ?
>>541
C:\Documents and Settings\ユーザー名\Local Settings\History
履歴はこっちですが?

C:\Documents and Settings\ユーザー名\Local Settings\History\History.IE5\index.dat
ちなみに、跳んだリンク先を覚えているのはこれですが?
>>541
結構すぐ溜まるよな
>>541
 ■MRU-Blaster 1.5 使用履歴・IEキャッシュ・クッキー削除・index.dat初期化※。 常駐/非常駐選択 ☆頻度:低
これでもできるよ。
MRU-Blasterをダウンロードしたけど、どの項目がindex.datなのかわかんね ('A`)
551名無しさん@お腹いっぱい。:05/03/14 01:01:03
EasyCleanerじゃダメ?
>>550
OS起動時に毎回リフレッシュするんだったと思う
553550:05/03/14 01:34:53
>>552
ファイル一覧の中のどのファイルがindex.datなのかな? オートコンプリートとか消したくないファイルもあるんで ('A`)
>>542の使えばいいんじゃね?
MRU-BlasterとAd-awareは消すタイプを細かく決められるからいい。
index.datは自分でバッチファイル作って電源落とす前に実行。
MRU-Blaster Silent Clean じゃね? >>553


           /   /\   __   /\   \
           |          .|   |          | __o
      i⌒ヽ  |          |   |          .|    | 二|二''  _
 |⌒ |⌒ | ヽ_ノ|  .|         ノ__ヽ          |   ノ   |  ヤ   ッ
 |  |   | ヽ_ノ  .\      .  l    l         /

558名無しさん@お腹いっぱい。:05/03/15 22:46:07
たいへんな思いしてスパイウェア駆除するより、
C¥のフルバックアップ毎日とっとくほうが楽じゃね?
おれGhost9.0使ってるけど
 完全バックアップ15分
 増分で1・2分
2ch見ながらでもできる。
んで、完全リストアに30分弱程度。

スパイウェアもなーんも怖くないから、インストールしまくりの試しまくり。
どんなことしたらヤヴァイのかの勉強にもなるよ。
>>558
普通に使ってるが、そんな実験する気はないな。
>>558
再インスコでいーじゃん
561558:05/03/15 23:07:33
>>559
ごめん。「試しまくり」は少し誇張だけど、
初心者の場合、怖くて何もしないよりはどんどん色んなソフトDLして試したり
いろんなサイト行ってみるほうが勉強になると思う。

>>560
再インスコだとアプリ入れたりバージョンアップしたりが面倒でないかい?
一年前に買ったパソコンにspybot使ってみた
7個しか見つからなかった
つまらん
生涯小物で終わりそうな香具師だな
>>563
なんでだYO!
>>563はラーマソフト
ラーマソフト???
>>564
もっとガッツガッとサイト回らんかい!
>>567
普通に回ってるんだがな
エロサイト見ないのが原因か?
ペストスキャンすればいっぱい見つかるよ
>>562
ボットをデフォ使ってる余寒
>>568
ソレダ!m9(・∀・)ビシッ!!
>>570
デフォ?
標準、高度モードの事?
>>572
それはメニューの表示有無など
デフォルトから変えてもベータ定義使えるようになるだけだろ?

おい!お前らこれやってレポートしる。
ttp://www.forest.impress.co.jp/article/2005/02/03/pcst05.html

アンチウィルス、スパイ対策ソフト名も書いとけ

Norton Internet Security 2005+spybot
ファイアウォール・・・100%
アンチウイルス・・・75%
アンチスパイウェア・・・75%
また昔の話を

PC Security Test 2005
http://pc5.2ch.net/test/read.cgi/sec/1107427736/
なんか一定時間ごとに出会い刑のポップアップ出るようになった。
うざくてしょうがない。
ウィルスバスターでスパイウェアもウィルスも全消ししたのにサパーリなおらん・・・。
どうしたらいいんだ?
WINの再インスコ以外でおながいします・・・。
>>577
スクリーンショットを見てみたい。出会い系のポップアップは聞いたことがないから。
スタートアップの確認ぐらいはしたのかな?
579577:05/03/16 08:46:23
スクリーンショットって何のことですか・・・?orz
スタートアップは確認しましたが、何も入ってませんでした。
>>577
IEのインスコしてください
>>577
一定時間ごとならスクリプト内でタイマーセットでもしてウェブサイトにアクセスされているんだろう
Temporary Internet Files
Tempフォルダ
XPならユーザーのTempファルだも
この中を全部削除して再起動すればなくなるだろう
584570:05/03/16 18:25:25
ボットの各種設定→ファイル設定を
イジルニダ
585577:05/03/16 20:21:32
みなさんどうもありがとう。
たった今ウィルスバスターが急に出てきてレジストリいじってなんたらかんたらって
出たからレジストリエディタ出して該当ファイル探したんだけど見つけらんなかったorz
明日にでも再挑戦してみます。

スクリーンショットは画像はできたんだけど、BMPだからうpできなかった・・・。
スマソ。俺のPC描画ソフト入ってないしWIN98だからペイントでも拡張子変えられないorz
>>585
IrfanView 日本語版
ttp://www.forest.impress.co.jp/lib/pic/piccam/picviewer/irfanviewjp.html
↑これを使って変換だぁ!
588名無しさん@お腹いっぱい。:05/03/16 23:29:05
MRU-Blasterなのですが、
検索されたものを削除しようとClearボタンを押すと

Run-time error '-2147221504(80040000)':
Incorrect size descriptor in DES descryption

というダイアログが出ます。その下に重なっている本体の
「Main Menu」ボタンにはバックスラッシュのような左上から
右下に走る斜線が多数表示されています。

同じような状態をクリアされた方がいたら解決方法をおしえてください。
OSはXPSP2です。
間違えました。

エラーメッセージは

Run-time error '-2147221504(80040000)':
Incorrect size descriptor in DES decryption

です。最後の単語に余分なsが含まれていました。
590名無しさん@お腹いっぱい。:05/03/16 23:47:37
ニュー速でリンク踏んでスパイウェアに感染してしまいました
パソコンを起動したり何かする度に、
RUNDLLエラー「〜dll.DLLInstall"の実行中に、例外が発生しました。」という表示が出します。
IEのバーにアドレス打ち込んだり、どの検索ツールを使っても海外の変なサイトに飛ばされてしまいます
spybotで駆除しても駄目でした
踏んでしまったアドレスは
//www.iwoman.ru/Web_Links-index-req-visit-lid-189017.html
です
ブラウザを他のやつに変えてなんとかwebは見れるようになったのですが、
度々ブラウザが落ちたりメッセージが出てきたりして困っています
同じような症状の方、対策の分かる方アドバイスお願いします
>>590
ウィルス名:
JAVA_BYTEVER.A+JAVA_BYTEVER.C+JAVA_BYTEVER.K+JAVA_BYTEVER.A-1
だって。参考に。
JAVA_BYTEVER
でググルと対策はいっぱいでているでよ。

ところでだれか>>589の対策ないですか〜い
>>590
ウソつけ
http://soundpage.by.ru/enter.html
ここに飛ばされるし何の反応もない
いつのリンク貼ってんだ
>>592
おまいもぐぐれ
595名無しさん@お腹いっぱい。:05/03/17 00:10:56
ttp://www.scat-sites.com/top/out.php?acc=lqsesii&ref=tshole
すいません。ここ踏んでしまってスパイウェアにかかったようですが
ここにあるスパイウェア名と対策ソフトとダウンロード手順を教えてください。
596名無しさん@お腹いっぱい。:05/03/17 00:11:25
ありがとうございます
ここで聞いて良かったです
頑張ってみます
597名無しさん@お腹いっぱい。:05/03/17 00:13:59
>>593
ごめんなさい
リンクが4つくらいあって多分それだったと思うんですが、違いましたかね・・・
598名無しさん@お腹いっぱい。:05/03/17 00:22:04
>>594
とっくにググったよ。ググってもないんだよね。
javacoolの問答が見つかったけどspywareblaster の方で、
しかも対応として示されている削除してみたらぁ?のファイルが
MRU-Blasterには存在しないんだよね。
>>595
おそらくはJAVA_BYTEVER.A+JAVA_BYTEVER.Cだと思われ
>>594
日本語環境で問題が起きるようなこと書いてあるから、
ゴミ履歴に2バイト文字使ったファイル名とかいっぱいあるんとちゃうんか?
俺はXP SP1の頃から使ってるけどエラーは一度もない。
まああれだ。向こうに英語で書き込みしてこい。
>>598だった
>>599
Ad-awareSEを使って検索&削除を実行しましたけど
パンダ検索を途中までしたらまたスパイウェアが検出されました。
これは駆除不能と書かれていましたがどうすればよろしいですか?
>>600
履歴系統はそれこそMRU-BlasterとEasyCleanerとAdawareで消しているけどな。
だめんなんよ。実行エラーじゃなくて実行はするが、その表示が出て落ちるんだよな。
正確に言うと。で、クッキーの除外設定の修正が利かない。
補足すると、最初に一度だけ設定できるクッキーの除外も有効に機能している。
MRU-Blasterはiniファイルを毎回削除しないとまともに動かないよ
Ad-awareSE来たぞ
>>606
608577:05/03/17 08:55:12
>>586
http://web.h.pic.to/zoom.php?p=1kowu-1-9d5c.gif&a=a88bbcb5f1f81c1286fd0bd20e7ad8
うpできました。
ただし壁紙のことは突っ込まないでくださいorz

>>587
ありがとうございます。
参考にします。
>>608
いやいや、参考じゃなくそれの手順でやれば殆ど片付くはず。

ttp://www.higaitaisaku.com/removewz01-02.html

もしかしてSpy対策ソフトも入れてないの?
>>608
>>608
アドレスでてるじゃん。ローカルファイルを参照してるんじゃないの?
スパムメールのリンク先をクリックしたとかが原因だよきっと。
素のIEできっとアップデートもしていないんだね。
611577:05/03/17 09:15:20
>>609
そうなんですか!
ありがとうございます。
入れてるのはウィルスバスターだけですorz
でも、スパイウェアも扱えるみたいですが。
>>611
俺が入れてるスパイ関係 

Spybot 
Ad-awareSE
SpywareBlaster

あのURL先に行ってると思ってた・・・・もう片付いたとばかり思ってたのに

>>612のやつは入れといた方がいいよ、全部無料だし。

スパイウェア削除ソフトAd-awareSE その19
http://pc5.2ch.net/test/read.cgi/sec/1109857014/

スパイウェア削除ソフトSpybot 20
http://pc5.2ch.net/test/read.cgi/sec/1109267389/

常駐させなくても(・∀・)イイ!! SpywareBlaster 6
http://pc5.2ch.net/test/read.cgi/sec/1110558417/
614577:05/03/17 09:52:21
>>612>>613
ありがとうございます。
入れておきます。

>>609のサイト見ながらスキャンディスクやってるんだけど、
他のアプリケーションが書き込みしてるから終了したら早く終わるぞみたいな
警告が出た・・・・。他のアプリケーション、起動してないはずなんだが・・orz
615577:05/03/17 09:54:01
標準でやったらできたorz
連投スマソ

 SpywareBlaster 3.3 の UPDATE 更新情報はあるが、要注意。 データベースが破壊中・・・?

617577:05/03/17 10:34:07
とりあえずspybot入れていまスキャン中・・・・。
なんかいっぱい出てきてコワイヨー
>>617
いっぱい出てる自体ウィルスバスターでスパイウェアを防げなかった、と言う事じゃないかな。

>>616 名前:名無しさん@お腹いっぱい。[sage] 投稿日:05/03/17(木) 10:30:30

 SpywareBlaster 3.3 の UPDATE 更新情報はあるが、要注意。 データベースが破壊中・・・?


http://pc5.2ch.net/test/read.cgi/sec/1110558417/136
http://pc5.2ch.net/test/read.cgi/sec/1110558417/145


これで解決です。




620名無しさん@お腹いっぱい。:05/03/17 12:42:08
SpybotとAd-awareSEを使用しても
まだスパイウェアが残ってるようですけど
これは削除・駆除できますか?
>>620
セーフモード
>>619 & >>136の中の人
乙〜。
様子見してたけど大丈夫そうだからこれからupする
623名無しさん@お腹いっぱい。:05/03/17 14:50:35
セーフモードで駆除しても翌日試しにAd-awareSEをかけてみると
また新たに検出されるんですが(数は減ってます)、これはどういうことが考えられますか?
そりゃスパイが完全に消せてないって事でしょ
他のスキャンと併用するとか、名前ぐぐって調べて手動で消すとか
ハードディスクを買い換えれば問題解決すると思うよ
Firefox使えばアンチスパイソフトいれなくておk?
>>626
いいえ。
>>623
どこから入ってくるのか、元を絶たなきゃダメ。
>>19の方法かFirefoxでいいのか?
Firefoxでも駄目なのは駄目
631623:05/03/17 17:06:53
どうも皆さんお答えありがとうございます。
毎日見ているサイトから侵入しているということですね。
632名無しさん@お腹いっぱい。:05/03/17 17:10:12
スパイポット等でも消せないスパイウェアの元を断ちたい場合、
どんなファイルが目印になるでしょうか?
消せるもの消してHijackThisで見るとか?
>>632
IEに組み込まれたアドオンを全部調べるとか
635名無しさん@お腹いっぱい。:05/03/17 17:27:50
>>633
こんな感じです。

Logfile of HijackThis v1.99.1
Scan saved at 17:32:17, on 2005 03 17
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Fujitsu\PCKARTE\PCKTESVC.EXE
C:\Program Files\Fujitsu\sa\api\SBRSVC.EXE
C:\Program Files\Trend Micro\Virus Buster 2004\Tmntsrv.exe
C:\Program Files\Trend Micro\Virus Buster 2004\tmproxy.exe
C:\Program Files\Fujitsu\PowerUtility\schedule\PUSCSRVC.exe
C:\Program Files\Trend Micro\Virus Buster 2004\PccPfw.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\LTSMMSG.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\Program Files\Fujitsu\IndicatorUtility\IndicatorUty.exe
C:\Program Files\Fujitsu\Fujitsu Quick Touch\QuickTouch.exe
C:\Program Files\Fujitsu\BtnHnd\BtnHnd.exe
C:\Program Files\Fujitsu\PowerUtility\schedule\PUSCDaemon.exe
C:\WINDOWS\System32\ezSP_Px.exe
C:\Program Files\Fujitsu\iNetConDsp\iNetConDsp.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\Program Files\Trend Micro\Virus Buster 2004\pccguide.exe
C:\Program Files\Trend Micro\Virus Buster 2004\PCClient.exe
C:\Program Files\Trend Micro\Virus Buster 2004\TMOAgent.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Winamp\winampa.exe
C:\WINDOWS\system32\conime.exe
C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Di\Hatchinn\hatchinn.exe
C:\Program Files\Flets Manager\fletsman.exe
C:\Program Files\Fujitsu\sa\bin\mpbtn.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\gikoNavi\gikoNavi.exe
C:\Documents and Settings\Owner\デスクトップ\新しいフォルダ (2)\HijackThis.exe
637名無しさん@お腹いっぱい。:05/03/17 17:30:18
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: Viewpoint Toolbar - {F8AD5AA5-D966-4667-9DAF-2561D68B2012} - C:\Program Files\Viewpoint\Viewpoint Toolbar\ViewBar.dll (file missing)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [LTSMMSG] LTSMMSG.exe
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [IndicatorUtility] C:\Program Files\Fujitsu\IndicatorUtility\IndicatorUty.exe
O4 - HKLM\..\Run: [LoadFujitsuQuickTouch] C:\Program Files\Fujitsu\Fujitsu Quick Touch\QuickTouch.exe
O4 - HKLM\..\Run: [LoadBtnHnd] C:\Program Files\Fujitsu\BtnHnd\BtnHnd.exe
O4 - HKLM\..\Run: [LoadPUSCDaemon] C:\Program Files\Fujitsu\PowerUtility\schedule\PUSCDaemon.exe
O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\System32\ezSP_Px.exe
O4 - HKLM\..\Run: [imjpmig] C:\Program Files\Common Files\Microsoft Shared\IME\IMJP\imjpmig.exe /RemAdvDef /AIMEREG /Migration /SetPreload
O4 - HKLM\..\Run: [INETCONDSP] "C:\Program Files\Fujitsu\iNetConDsp\iNetConDsp.exe"
O4 - HKLM\..\Run: [FMVランチャー] C:\fjuty\wallbtn\FMVLauncherKicker.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ViewMgr] C:\Program Files\Viewpoint\Viewpoint Manager\ViewMgr.exe
O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\Virus Buster 2004\pccguide.exe"
O4 - HKLM\..\Run: [PCClient.exe] "C:\Program Files\Trend Micro\Virus Buster 2004\PCClient.exe"
O4 - HKLM\..\Run: [TM Outbreak Agent] "C:\Program Files\Trend Micro\Virus Buster 2004\TMOAgent.exe" /run
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Viewpoint Search - res://C:\Program Files\Viewpoint\Viewpoint Toolbar\ViewBar.dll/CXTSEARCH.HTML
O8 - Extra context menu item: Easy-WebPrint プレビュー - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Easy-WebPrint 印刷 - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint 印刷リストに追加 - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint 高速印刷 - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Microsoft Excel にエクスポート(&X) - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: このページのキャッシュ - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: リンク元 - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: 関連ページ - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/035f97cadd3f98cb9e15/netzip/RdxIE601_ja.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (ウイルスバスター On-Line Scan) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{825972E3-CF9C-4159-BD83-3EA614B93AA2}: NameServer = 220.220.248.9 220.220.248.1
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\Pacsptisvr.exe
O23 - Service: Trend Micro Personal Firewall (PccPfw) - Trend Micro Incorporated. - C:\Program Files\Trend Micro\Virus Buster 2004\PccPfw.exe
O23 - Service: PCKarte Client Tool Service (PCKarte) - FUJITSU LIMITED - C:\Program Files\Fujitsu\PCKARTE\PCKTESVC.EXE
O23 - Service: PowerUtility Schedule (PUSCSRVC) - FUJITSU LIMITED - C:\Program Files\Fujitsu\PowerUtility\schedule\PUSCSRVC.exe
O23 - Service: PowerUtility Remote Power Management Service (putlrsrv) - FUJITSU LIMITED - C:\PROGRA~1\Fujitsu\POWERU~1\remote\PUTLRSRV.exe
O23 - Service: SBRLLA For FM Advisor (SBRLLA) - FUJITSU LIMITED - C:\Program Files\Fujitsu\sa\api\SBRSVC.EXE
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\Sptisrv.exe
O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Incorporated. - C:\Program Files\Trend Micro\Virus Buster 2004\Tmntsrv.exe
O23 - Service: Trend Micro Proxy Service (tmproxy) - Trend Micro Incorporated. - C:\Program Files\Trend Micro\Virus Buster 2004\tmproxy.exe

以上です。長々とすいませんでした。
HijackThisスレかと思った
644632:05/03/17 17:51:44
ウプする必要のないコードも貼ってしまったようですが
この中でスパイウェアの元になってるファイルはあるでしょうか?
 / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄\
| ━━┓  ━━  |
| (●)│  (●)  |
|   │      |
|   └〜     |
|   ―――    |
 \________/
スタートアップ時じゃなく放っておいて入るなら
Process Explorer Filemon Regmon凝視という方法もあり
>>641
まじ長すぎでワロタ。
君のはいかにもギコナビで不痔痛なパソコンなわけだが
初心者でなければ、不痔痛関連は全てけしちゃっていんでないの?
BHOは要注意ね。アクロバットとセキュリティソフト以外のBHOは消しちまってもいいようなきがす。

でもここまでリストウップされてると、相当な初心者だと思うので頑張って。
648名無しさん@お腹いっぱい。:05/03/17 19:16:28
ていうかハイジャックスレいけ
漏れも意味なく貼ってみよ
Logfile of HijackThis v1.99.1
Scan saved at 19:31:51, on 2005/03/17
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\StartupMonitor.exe
D:\SOFTWARE\Launcher\bluewind170\bluewind.exe
C:\Program Files\Agnitum\Outpost Firewall\outpost.exe
C:\Program Files\AOpen\SilentTek\HardwareMonitor.exe
D:\SOFTWARE\NTCPU135\ntcpu.exe
d:\tclock-030218_02_noie2\tclock.exe
D:\SOFTWARE\Proxomitron\Proxomitron.exe
D:\SOFTWARE\Nagaosi\nagaoshi.exe
D:\SOFTWARE\MauSuji\MauSuji.exe
D:\SOFTWARE\HijackThis+CWShredder\HijackThis.exe
O4 - HKLM\..\Run: [Run StartupMonitor] StartupMonitor.exe
O8 - Extra context menu item: WeBoXで選択範囲を取り込む(&3) - D:\webox0.92F\webox_sel.html
O8 - Extra context menu item: ページ内のFlashムービーを抽出 - C:\PROGRA~1\FLASHP~1\XTR.HTM
OO9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Trashcan - {072F3B8A-2DA2-40e2-B841-88899F240200} - C:\PROGRA~1\Agnitum\OUTPOS~1\TRASH.EXE (HKCU)
O9 - Extra 'Tools' menuitem: Show Trashcan - {072F3B8A-2DA2-40e2-B841-88899F240200} - C:\PROGRA~1\Agnitum\OUTPOS~1\TRASH.EXE (HKCU)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1099742173663
O23 - Service: GhostStartService - Symantec Corporation - C:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE
O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: PDEngine - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDEngine.exe
O23 - Service: PDScheduler (PDSched) - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDSched.exe
おわり。
651632:05/03/17 20:04:42
>>647-648
とりあえずこの下のサイトの検索結果で怪しいものは削除しました。
どうやら削除しにくいというCnsMinが含まれているみたいです。
昨日スパイ対策ソフトを入れてからマウスの動きが少し良くなったので
どうも大分前からスパイウェアが入っていたような気がします。
http://www.hijackthis.de/index.php?langselect=english
Logfile of HijackThis v1.99.1
Scan saved at 17:32:17, on 2005 03 17
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Fujitsu\PCKARTE\PCKTESVC.EXE
C:\Program Files\Fujitsu\sa\api\SBRSVC.EXE
C:\Program Files\Trend Micro\Virus Buster 2004\Tmntsrv.exe
C:\Program Files\Trend Micro\Virus Buster 2004\tmproxy.exe
C:\Program Files\Fujitsu\PowerUtility\schedule\PUSCSRVC.exe
C:\Program Files\Trend Micro\Virus Buster 2004\PccPfw.exe
653名無しさん@お腹いっぱい。:05/03/17 20:21:50
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\LTSMMSG.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\Program Files\Fujitsu\IndicatorUtility\IndicatorUty.exe
C:\Program Files\Fujitsu\Fujitsu Quick Touch\QuickTouch.exe
C:\Program Files\Fujitsu\BtnHnd\BtnHnd.exe
C:\Program Files\Fujitsu\PowerUtility\schedule\PUSCDaemon.exe
C:\WINDOWS\System32\ezSP_Px.exe
C:\Program Files\Fujitsu\iNetConDsp\iNetConDsp.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\Program Files\Trend Micro\Virus Buster 2004\pccguide.exe
C:\Program Files\Trend Micro\Virus Buster 2004\PCClient.exe
C:\Program Files\Trend Micro\Virus Buster 2004\TMOAgent.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Winamp\winampa.exe
C:\WINDOWS\system32\conime.exe
C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Di\Hatchinn\hatchinn.exe
C:\Program Files\Flets Manager\fletsman.exe
C:\Program Files\Fujitsu\sa\bin\mpbtn.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\gikoNavi\gikoNavi.exe
C:\Documents and Settings\Owner\デスクトップ\新しいフォルダ (2)\HijackThis.exe
>>651
CnsMin Removerじゃ駄目なの?
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/035f97cadd3f98cb9e15/netzip/RdxIE601_ja.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (ウイルスバスター On-Line Scan) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{825972E3-CF9C-4159-BD83-3EA614B93AA2}: NameServer = 220.220.248.9 220.220.248.1
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\Pacsptisvr.exe
O23 - Service: Trend Micro Personal Firewall (PccPfw) - Trend Micro Incorporated. - C:\Program Files\Trend Micro\Virus Buster 2004\PccPfw.exe
O23 - Service: PCKarte Client Tool Service (PCKarte) - FUJITSU LIMITED - C:\Program Files\Fujitsu\PCKARTE\PCKTESVC.EXE
O23 - Service: PowerUtility Schedule (PUSCSRVC) - FUJITSU LIMITED - C:\Program Files\Fujitsu\PowerUtility\schedule\PUSCSRVC.exe
O23 - Service: PowerUtility Remote Power Management Service (putlrsrv) - FUJITSU LIMITED - C:\PROGRA~1\Fujitsu\POWERU~1\remote\PUTLRSRV.exe
O23 - Service: SBRLLA For FM Advisor (SBRLLA) - FUJITSU LIMITED - C:\Program Files\Fujitsu\sa\api\SBRSVC.EXE
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\Sptisrv.exe
O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Incorporated. - C:\Program Files\Trend Micro\Virus Buster 2004\Tmntsrv.exe
O23 - Service: Trend Micro Proxy Service (tmproxy) - Trend Micro Incorporated. - C:\Program Files\Trend Micro\Virus Buster 2004\tmproxy.exe
O4 - HKLM\..\Run: [Run StartupMonitor] StartupMonitor.exe
O8 - Extra context menu item: WeBoXで選択範囲を取り込む(&3) - D:\webox0.92F\webox_sel.html
O8 - Extra context menu item: ページ内のFlashムービーを抽出 - C:\PROGRA~1\FLASHP~1\XTR.HTM
OO9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Trashcan - {072F3B8A-2DA2-40e2-B841-88899F240200} - C:\PROGRA~1\Agnitum\OUTPOS~1\TRASH.EXE (HKCU)
O9 - Extra 'Tools' menuitem: Show Trashcan - {072F3B8A-2DA2-40e2-B841-88899F240200} - C:\PROGRA~1\Agnitum\OUTPOS~1\TRASH.EXE (HKCU)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1099742173663
O23 - Service: GhostStartService - Symantec Corporation - C:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE
O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: PDEngine - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDEngine.exe
O23 - Service: PDScheduler (PDSched) - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDSched.exe
657名無しさん@お腹いっぱい。:05/03/17 20:24:56
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: Viewpoint Toolbar - {F8AD5AA5-D966-4667-9DAF-2561D68B2012} - C:\Program Files\Viewpoint\Viewpoint Toolbar\ViewBar.dll (file missing)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
CnsMinのエントリなんてどこにあんの?
(´・ω・`)知らんがな。
>>657
アクロバットが5でいいの?セキュ的に
661名無しさん@お腹いっぱい。:05/03/17 20:30:00
>>660
はい
オフラインで閲覧するだけならそれでも良い気がする
6は重いし、7はヘンな常駐やスタートアップがあるし
>>649
君は問題なさそうだが、、、。
他に1つだけ問題があるようだ。
それはエロエロなんじゃないでしょうか。
>>661
グーぐるのやつは俺はスパイウェア警告をどっかでみたので
削除しちゃってるよー。
>>654
2回使いましたけどダメでした。この時は
システム復元を無効にしたりセーフモードで行う方が良いでしょうか?
そこまで時間をかけるならいっそ再イ(ry
>>665
試す価値はあるかも
>>646 のじゃ駄目?

CnsMinだと解っても名前は解らない?
っていうか作るスパイの名前と症状は?
ここで聞いて手動で出来そうに無いなら
アダ彼に移った方がいいかも

395 名前:名無しさん@お腹いっぱい。 投稿日:05/03/17(木) 20:57:12
試用期限が限定されているとき、その試用期限内の日付に
そのアプリケーションの起動時に変更し、起動後すぐに元
の日付に戻すプログラムです。そのため一瞬だけ時間が逆
戻りし、またすぐに元の日付に戻ります。

http://さささるくはせしまなまはかるのためかひくこさことこかかめなまみはさことたるもちに


これを使えば良いんじゃねーの
669名無しさん@お腹いっぱい。:05/03/17 21:02:21
                           vymyvwymyvymyvy     ザッ
               ザッ     MVvvMvyvMVvvMvyvMVvv、
                   Λ_ヘ^−^Λ_ヘ^−^Λ_ヘ^Λ_ヘ
     ザッ            ヘ__Λ ヘ__Λ ヘ__Λ ヘ__Λ
                __,/ヽ_ /ヽ__,.ヘ /ヽ__,.ヘ _,.ヘ ,.ヘ    ザッ
    /\___/ヽ   /\___ /\___/ヽ _/ヽ /\___/ヽ
   /''''''   '''''':::::::\/''''''   '''/''''''   '''''':::::::\   /''''''   '''''':::::::\
  . |(●),   、(●)、.:|(●),    |(●),   、(●)、.:|、( |(●),   、(●)、.:|
  |   ,,ノ(、_, )ヽ、,, .::::|   ,,ノ(、_, )|   ,,ノ(、_, )ヽ、,, .::::|_, )|   ,,ノ(、_, )ヽ、,, .::::|
.   |   `-=ニ=- ' .:::::::|   `-=ニ= |   `-=ニ=- ' .:::::::|ニ=|   `-=ニ=- ' .:::::::|
   \  `ニニ´  .:::::/\  `ニニ \  `ニニ´  .:::::/ニ´ \  `ニニ´  .:::::/
   /`ー‐--‐‐―´\ /`ー‐-  /`ー‐--‐‐―´\-‐‐ /`ー‐--‐‐―´\
「vipから来ますた」「vipから来ますた」「vipから来ますた」「vipから来ますた」
>>662
7.0使い易いよ。スタートアップから削除してるけど起動も早いし。
671名無しさん@お腹いっぱい。:05/03/17 21:43:36
ttp://www.itmedia.co.jp/enterprise/articles/0503/16/news018.html
スパイウェア対策ツールは効果なし?

どうなの?これは。
スパイウェア駆除ツールは意味なし。イジョ
にょっ、尿道がーーーーーーーーーーーーーーーー
>>672
君の場合、
エロ過ぎてスパイウェア削除しきれないんでしょ?
675名無しさん@お腹いっぱい。:05/03/17 22:47:00
エロすぎてインスコするスパイウェアがないと思われ
予防することのみがエロい人への道です。
677名無しさん@お腹いっぱい。:05/03/17 22:55:54
エロとは何かね
こうこう
679名無しさん@お腹いっぱい。:05/03/17 23:17:41
Ad-awareSE で初めてスキャンしたらやたら
でてきたんですけど・・これ全部
削除してもいいんですよね?
680665:05/03/17 23:17:59
>>667
セーフモードとシステム復元無効化試してみましたが効果ありませんでした。
>>646はまだやり方が分からないですしバックアップ等の知識や物も乏しいので
OS再インストもまだ自信がないアホな自分です。CnsMinの場所は
レジストリでそれによる症状はハッキリはしませんがマウスを使いにくくしたり
してるのかもしれません。あとアダ彼とはどこの板のどのスレでしょうか?
これ以上は自力では無理っぽいので。再三すいません。
まだいたの?
やり方は起動して怪しいものがないか見る
日本語化するかしないかは自由

アダ彼http://www.higaitaisaku.com/
>>682
ありがとうございます。それでは自分はここで失礼します。
だからhitman pro使えって。
主な駆除ソフト全自動で入れて実行してくれるバッチファイルみたいなもんだから

初心者こそこれだよ

http://www.hitmanpro.nl/
たしかに、ネトランでみたような希ガス
初心者にオランダ語ソフトは無謀だろ
日本語化パッチ出てるか、せめて英語版じゃないとな
既にスパイウェアに冒されてる初心者が使ったらエロサイトが開きまくるだけの悪寒
そして俺は寝とらん厨
ネトランで紹介されてるソフトでネトラン中が使いこなせるソフトは皆無
だから該当ソフトのスレが質問で埋まる

てか記事の内容が薄いのがそもそもの原因なんだけどさ
詳しいね
691名無しさん@お腹いっぱい。:05/03/18 11:29:00
インターネットエクスプローラーのセキュリティレベル「高」は本当に安全か?

http://www.geocities.jp/kiyoandkei/ielevelhigh.htm
>>691
厨のサイトなどいらん
そもそもレジストリを書き換えられたって事は、
セキュリティホール経由で何かのプログラムが走ったって事だろう?
制限付きサイトに登録されているものは、メインページが禁止されていれば
スクリプトがそもそも一切実行されないし、その中の跳び先アドレスが禁止されていれば、
その子供のサイトのスクリプトが実行されない
>>691
じゃあなにか?
その走ったであろうプログラムに
ActiveX Compatibilityのkillbitを全部書き換えられるかCLSIDを削除されてしまったら、
元も子もないじゃないか?
この場合はどうするんだよ?
レジストリを全部監視していなけりゃならないじゃないか?
入られた時点で負けかなと思ってる
最初から「高」ならほとんど安全かもしれんけど
感染後に「高」じゃそりゃ意味ねえかも・・・

最初から「高」でもローカルで妙なブツ実行したらダメだぁね

言っちゃ悪いけどなんかよく分からんページですなぁ
たまに俺は全部のゾーンをリセットしているよ
イントラネットはチェックを全部はずして、
絶対にそのゾーンには移動しないようにしている
         おとうふワッショイ!!
      \\   おとうふワッショイ!! //
 〜     \\  おとうふワッショイ!!/  〜

        __      __     __    〜
       |\ _\    |\ _\    |\ _\
   〜  ( \|__| ). ( \|__| ) ( \|___| )
       ( ´∀`∩  (´∀`∩   ( ´ー`)
 〜 ((  (つ   ノ  (つ  丿   (つ  つ ))
       ヽ  ( ノ   ( ヽノ     ) ) )    〜
       (_)し'   し(_)    (_)_)
698名無しさん@お腹いっぱい。:05/03/18 13:53:36
時々、「貴方のPCはハイジャックされてます、直すには以下のURLで云々」という内容がかかれた、
messenger?の窓が開いてしまうのですが、どうしたらいいでしょう?
Ad-awareとspybotは両方とも試してみましたが、効果ありません。
よろしければご指導お願いします(ペコリ
ハイジャックわろす
クリーンインストールでも除去できないスパイウェアの完全除去方法

パソコンのトラブル解消法・零式(WindowsME/WindowsXPはシステムの復元をOFFに設定)

PCをセーフモードで起動します

「スタート」メニューを開いて、ファイルを指名して実行をクリック

regeditと入力してOKをクリック→レジストリエディタが開く

編集→検索をクリックして、以下の文字を検索
BIOS

検索しながら見つかったものを片っ端から削除

検索が終わったらPCを通常モードで再起動

あらゆるトラブルから解放されます。
クリーンインストールでも除去できないスパイウェアの完全除去方法

新品のHDDに換装
ネットやめる
704名無しさん@お腹いっぱい。:05/03/18 22:35:01
>>702
それを行うとHDのデータは全部消えてしまいますか?
>>704
BIOSが完全に消去されます。
起動時にメーカーの画面すらも出なくなります。
なにこの自演
707名無しさん@お腹いっぱい。:05/03/18 23:43:44
>>702
やってみたらエラーが出て起動しなくなったぞ。
どうしてくれるんだ!
http://www.gazo-box.com/warah/src/1111143323645.jpg
>>707
だから?
( ´,_ゝ`)プッ
710名無しさん@お腹いっぱい。:05/03/18 23:55:39
>>707
ほれた
>>707
グロ画像。閲覧注意。
712名無しさん@お腹いっぱい。:05/03/19 00:19:54
>>707
パソコン蛾ぶっこわれた
>>707
祟りじゃ
いやいやマニアにはたまらん画像だろ。
715名無しさん@お腹いっぱい。:05/03/19 13:46:16
いやいやアニマルにはたまらん画像だろ。
>>702
レジストリの検索方法を教えてくれてありがとう。
おかげで管理してるCookieとして最近gator.comとlop.comの2つしか表示されなかった謎が解けたよ。
>>716
ブラスタースレの人か?
いい加減教えてやれ
718名無しさん@お腹いっぱい。:05/03/19 18:48:12
InternetExploreアイコンを右クリック→プロパティ→設定で表示される
RdxID {56336BCB-3D8A-11D6-A00B-0050DA18DE71}は、削除した方が良いのでしょうか?
リアルプレイヤーがらみのものらしいのですが・・・よくわかりません。
>>718



720716:05/03/19 21:36:21
>>717
ブラスタースレの人じゃないけど、書き込んできた
721名無しさん@お腹いっぱい。:05/03/19 22:23:40
キー入力を盗まれるのだけは避けたいのですが、
そのあたりはどのソフトでも大丈夫なのでしょうか?
>>707
別に平気だった俺ガイル
>>720
やさしいねぇいい人ありがたや
>>722
携帯から報告ですかねw
724名無しさん@お腹いっぱい。:05/03/20 02:47:39
Spybot update age
725名無しさん@お腹いっぱい。:05/03/20 03:29:10
おけー
>>724
>>724
  ≡ (゚∀゚ ) <華麗におつー
 ≡ 〜( 〜)
  ≡  ノ ノ
>>724
乙津
>>724
乙〜
730名無しさん@お腹いっぱい。:05/03/20 12:37:33
Spydot update age
SpywareBlaster3.3をインストールしました。
でも、パターンファイルのアップデートができません。
Updateすると、Database Errorになってしまいます。
バカなんですがどうしてバカなのかがわかりません
なぜなのですか?ひろしではありません
>>733
コピペしか出来ないから馬鹿になるんだよ
ブラスタースレのことが直前で出てるのにマジだったら・・

ふぅ〜今回はコリン星人は居なかった様だな
736名無しさん@お腹いっぱい。:05/03/20 19:50:20
r_server.exeってなんですか?
スパイウェア?
ぐぐれよ
ググりんこ?heart;
&#9829;
>>718
馬鹿?
あぁぁぁ〜なぁんか気配感じぃるぅぅーーコリンか!?またコリンか!?
>>736
スパイウェアっぽいならスパイウェアの方のじゃないのぉ複数あるみたい
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
win.iniにRun=r_server.exe
AUTOEXEC.BAT
r_server.exe書いてあるのなら消す
サービスにRadmnあれば停止してその後\windows\system32とか入ってるのを消す
ぐぐれぐぐれ
744名無しさん@お腹いっぱい。:05/03/20 21:38:42
x-Cleanerというフリーのスパイウェアのソフトでスキャンしようとしたんですがわからないことがたくさん出てきます。
  例IEのクリア、WinWar(?)のファイルリストの削除等
どうしたらいいですか?
745名無しさん@お腹いっぱい。:05/03/20 21:49:59
637_ 名無しさん@お腹いっぱい。名無しさん@お腹いっぱい。 05/03/20 19:54:32
X-Cleaner評価版(スパイウェア関係)
これを今から使おうとしているんですがこれを使うと具体的にどういったことが起こるんですか?
ウイルスをスキャンしてパソコンから削除?をするだけですか?

638_ 名無しさん@お腹いっぱい。名無しさん@お腹いっぱい。 05/03/20 20:42:32
今x-Cleanerというフリーのスパイウェアのソフトを使おうとしてるんですがその設定にIEをクリアとあるんですが
これってやばくないですか?そのままの意味でいくとIEの消去ということになるんじゃないんですか?
wizum,exe、wizul.exe、wizua.exe
この3つのプログラムが何か分かる方いませんか?
Nortonででスキャンしてたらリスクファイルらしく。
Adware.NetOptimizer.Bにかかって駆除してる最中に
発見したんだけどググっても何にも出なくて…。本当に謎。
>>746
スレ違いだけど、OSは何?
>>746
情報不足だ。何か手掛かりを得たいなら、
・ノートンが表示したメッセージをそのまま書く。
・ファイルが存在している場所
・ファイルのプロパティの詳細(サイズ、タイムスタンプ、バージョン、会社名etc)

一般に知られているアプリケーションが使うようなコンポーネントならば
ググれば必ず出てくる。そのうえで、自分が他の人が使わないような
アプリケーションを使用していないかを疑ってみる。
心当たりがないならばそのファイルを隔離してしばらく様子見。
そのファイルが必要になる場面になれば必然的にエラーが出るから
そこからある程度何なのかを判断することができる。

いずれにしてもググって情報が出てこないようなファイルは
Windowsのシステムが必要とするものではないから俺なら即削除すると思う。
746です。

OSはwinXPです。ホームエディション。
タスクマネージャーで見たら確かに起動してるんだけど
どのアプリケーションと関連があるかファイルの場所等はわかりません。
珍しいアプリケーションは使ってません。元から入ってるのと画像処理系ぐらい。
試しにプロセスを終了しても何も問題なく動いてます。

スレ違いだったらスマソです。アドバイスくれた方d
>>749
検索したらファイルの場所わかるんでないかい
spybotのプロセスリストで見てもいいし
751名無しさん@お腹いっぱい。:05/03/21 01:41:02
>>749
もうこなくていいよ
XPなら回復コンソールにログオンして次のコマンドを入力

%systemroot%\system32\restore\rstrui.exe

後は画面の指示に従がい以前の状態に戻す
 |  |⌒ヽ
 |  |=゜ω゜) チラ
 |_と /
 |学| ノ

     /⌒ヽ
  __ /* =゜ω゜)_,  
  L/(ニ    ニ)\l  
  (   |  |   ) ばっ
  )_/*=゜ω゜)
     ∪   ∪,
それってただのシステムの復元じゃ?
システムの復元を回復コンソールから行なう事によって
以前の状態にコンピュータのシステムを復元することができます。

マルウェアに感染した時は、この方法を使えば助かります。
あとはオンラインスキャンを行い、検出されたファイルを削除します。
757名無しさん@お腹いっぱい。:05/03/21 02:17:43
>>757
回復コンソルトからシステムの復元を行なったら、BIOSが破壊されてしまうの?
今のところ、マルウェアやスパイウェアなどの悪性プログラムに対抗すべく手段は
迅速な対応。
それには一刻も早く、この悪性プログラムの活動を停止しなければならない。
従がって、パソコンのトラブル解消法を実行する。
すると、コンピュータが起動できなくなり、マルウェアやスパイウェアなどの
活動が停止する。
いいから回復コンソールにそのコマンドを入力してみろ
.exeを動かせる環境などない
各板に出没して初心者に嫌がらせをするやつだろ?
場所と状況にかかわらず書き込むからばれてるぞ。コマンドコフェチっていることはいるけどなw
それ以前に『システムの復元』というのを、「回復コンソール」を使って行なえるのか?
>752は「セーフモードとコマンドプロンプト」から『システムの復元』を実行する方法じゃない?
またキタ放置
764名無しさん@お腹いっぱい。:05/03/21 02:34:34
       ,..-――-:..、    ⌒⌒
     /.:;;;;;;;;;;;;;;;;;;;;;::.\      ^^
    / .::;;;;;;;;;;;;;;;;;;;;;;;;;;;;;::..ヽ
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
   :::::;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;::::
     :::::::;;;;;;;;;;;;;;;;;;;;;;;;;     
       ::::::::::::::::::::∧_∧   展開しだいでは盛り上がったかもしんないのに
       :::::::::  ( ::;;;;;;;;:)      なんでもかんでもマジレスかよ゙・・・
          _..  /⌒:::;;;;;ヽ
-― ―'ー'-''―-''/ / ::;;;;;;;;:| |―'''ー'-''――'`'
 ,,  '''' .  ''''' と./ゝ_;_;_ノヽつ   、、, ''"
    ,,, ''  ,,,    ::;;;;;;;;;::: ,,  '''''  ,,,,
回復コンソールからシステムの復元はできるんだぞ。
詳しくは、次のURLに載っている
ttp://www.media-tech.co.jp/detail/os_XPtool.htm
本を買ってきて読め。
766名無しさん@お腹いっぱい。:05/03/21 02:38:41
>>764
おまいにはユーモアのセンスが無いから無理。

( ´∀`)つ[ IE-SPYAD Update 2005.03.20 ]
768名無しさん@お腹いっぱい。:05/03/21 02:42:37
┐(´ー`)┌
>>767
しってる
>>767
おっつ
NTBackupかよ
回復コンソールでは動かねえし、肝心の「ASR は Home Edition ではサポートされません。」
2000とPro用なんだよな
ちなみに、.comだって動かねえし、.exeがもし動くのなら
回復コンソールからOSのインストールだって出来る事になる
9xならMS-DOSを起動してレジストリの復元ができるように、
XPも回復コンソールを起動してシステムの復元ができないのはおかしい。
>>767
やっときたーZ
>>772
http://support.microsoft.com/default.aspx?scid=kb;ja;307545
本当に困ったやつだ
セキュリティ問題とかいろいろ含んでの事だ
また、9x系はそれだけレジストリが破損しやすかったから
設計上バックアップが必要だったんだ
>>769
だったら早く教えろよ
776名無しさん@お腹いっぱい。:2005/03/21(月) 10:02:32
>>774
ゲイツは、回復コンソールからシステムの復元を実行できないようにしたのか?
それなら、その理由に納得が行く。

WindowsMe/WindowsXPにシステムの復元という機能が備わっているけど、
これは通常モードで起動しているときのみ有効であり、
セーフモードで起動すると、システムの復元は不可能なんだよな。
困った奴だわ本当(ほんと)に。
777名無しさん@お腹いっぱい。:2005/03/21(月) 10:46:13
シッシッシ
778名無しさん@お腹いっぱい。:2005/03/21(月) 19:01:11
>>776
そんな事言ってると笑われるぞ
セーフモードでもシステムの復元は可能だ
ただし、レジストリ内容などが整合性が取れていないと失敗する

XPの回復コンソールは、.exeや.batや.comなどを実行させる環境がそもそもない
やらせようとしても認識出来ないコマンドだとエラーになる
ただbatchコマンドはあるからテキストファイルに予めやらせたい処理を書いておけば
一連のコマンドを実行させる事は出来る
779名無しさん@お腹いっぱい。:2005/03/21(月) 19:04:21
キモイ
780名無しさん@お腹いっぱい。:2005/03/21(月) 20:14:06
つい最近OSの挙動がおかしくなり、先日再インストールしたのですが
再インストール後にLANの設定をし、ネットに接続しはじめてから数時間後経過してから
突然『tp://67.15.70.15/~black/asianfuck.html』というアドレスのページが開くようになってしまいました。
しつこく出てくるのでプロセスを調べてみたところ、「GMx.exe」や「MediaAccK.exe」など、覚えのないプロセスが動作していて
C:\にMommafuck.exe・GMx.exe・test.exe、C:\Program FilesにAccess・MediaPass等があり、
Internet optimize等のスパイウェアも勝手にインストールされていました。

今はアンインストールして正常に動いていますが、しばらくたつとまた復活してしまいます。

Ad-aware・Spybotで検索&削除、ウィルスの可能性もあると思いAVGでもスキャンしましたが、
削除完了してもまた復活してきてしまいます・・・。

完全に駆除する方法はありますでしょうか。
781名無しさん@お腹いっぱい。:2005/03/21(月) 20:23:12
>>780
マルチ?
782名無しさん@お腹いっぱい。:2005/03/21(月) 20:27:09
>>780
一生アンインストールしてろ
783名無しさん@お腹いっぱい。:2005/03/21(月) 20:51:21
>780
OSはなに?
784名無しさん@お腹いっぱい。:2005/03/21(月) 20:59:05
>>783
MEです。
785名無しさん@お腹いっぱい。:2005/03/21(月) 21:01:57
>>783
あー・・・大事なことかきわすれてました。
XPです。
786名無しさん@お腹いっぱい。:2005/03/21(月) 21:09:15
>>783=>784?
MEだろうとXPだろうと関係無い。
君、何やったの?
例えば、こうなる直前にエロサイト見てたとか?
787名無しさん@お腹いっぱい。:2005/03/21(月) 21:09:55
>>783
↑偽者です。
98SEです。
WindowsUpdateはちゃんとしております。
788名無しさん@お腹いっぱい。:2005/03/21(月) 21:14:06
本当にどっち?
本来ならスレ違いの話題だから、誘導してやろうと思ってるんだけど、
今、エロ助スレが立ってないから今おれがここで解決してやろうとアドバイスしてやろうと
思ってるんだ。
OSの種類が98SEだのMEだのXPだのって、1つのPCに3つのOSが入っているのか?
あんまフザけてっとアドバイスしてやんないぞ。
789名無しさん@お腹いっぱい。:2005/03/21(月) 21:17:35
>>780-781
本当にマルチか?
別のスレで回答があったからここはもういいってこと?
790名無しさん@お腹いっぱい。:2005/03/21(月) 21:24:51
>>780
じゃあ、君の使っているOSがwindowsXPだとしてアドバイスをしてやる。
>今はアンインストールして正常に動いていますが、しばらくたつとまた復活してしまいます。
これどういう意味かわかってる?
これはそのスパイウェアをインストールするファイルつまり親玉がどこかに潜んでいるんだ。
俺も経験者だから一言言わせて貰うが、この親玉は次の場所に存在する。
マイコンピュータ→Cドライブ→windowsフォルダ→system32フォルダ
このsystem32フォルダの中に、kernel32.dllというファイルが作成される。
このファイルこそがスパイウェアの親玉と言うわけだ。

まずファイルを見つけて削除してみよう。
「使用中」と言われて削除できない場合はセーフモードで起動してチャレンジしてみる。
セーフモードでの起動の仕方は、再起動したらF8キーを連打するんだ。
セーフモードでも削除できなかったら、「強削」の出番である。
ttp://www.vector.co.jp/soft/win95/util/se298257.html

結果を待つ。
791名無しさん@お腹いっぱい。:2005/03/21(月) 21:35:25
「強削」なんてのは、セーフモードとコマンドプロンプトで起動した状態で削除しているようなもの
だから、この状態でも使用中になるようなファイルなら削除出来ない
まずOSありきだからな
792名無しさん@お腹いっぱい。:2005/03/21(月) 21:37:01
再起動するには、へそとチンコと脳天を同時に押して「しぇー」っと叫ぶ。
793名無しさん@お腹いっぱい。:2005/03/21(月) 21:38:50
   ∧∧
  ( -ω-)
  _| ⊃/(___
/ └-(____/
 ̄ ̄ ̄ ̄ ̄ ̄ ̄


  <⌒/ヽ-、___
/<_/____/
794780:2005/03/21(月) 21:50:10
PC使わない作業しててチェックできませんでした、申し訳ないです。

OSはXPしかはいってないです、MEやら98SEやらの発言したのは私ではないですね。
エロサイトはみてません
OS再インストール>LANの設定>友人とメッセ>適当にネトゲ
しかしてませんでしたが、気がついたら上記の症状になっていました。

エロサイト等を見てた、とかなら自分でも原因特定できるんですが、
原因が全くわからずで・・・。
795名無しさん@お腹いっぱい。:2005/03/21(月) 22:17:33
もしかして初心者スレでいつも横暴なレスしている人はアダ被の常連じゃない?
796名無しさん@お腹いっぱい。:2005/03/21(月) 22:20:24
>>780
で、自分でどこまで調べたの?
797名無しさん@お腹いっぱい。:2005/03/21(月) 22:21:11
>>780
で、自分でどこまで調べたの?
798名無しさん@お腹いっぱい。:2005/03/21(月) 22:23:40
>>794
ファイル名で検索すると解決法たくさん出てきたよ。英語だよ。
799名無しさん@お腹いっぱい。:2005/03/21(月) 22:25:49
AVGでスキャンしてる時点で(ry
800名無しさん@お腹いっぱい。:2005/03/21(月) 22:29:26
だから>>780
>>790を実行しろ!!
ダメなら以下の方法を取る。
スタート→ファイルを指名→regedit→OK
レジストリエディタが開くので、編集→検索
次の文字を検索する。
kernel32.dll
検索しながら見つかったものを全部削除する。
検索が終わったらパソコンを再起動する。
これで直ったはずだ。
801名無しさん@お腹いっぱい。:2005/03/21(月) 22:33:48
>>800
毎度つまれんから帰れ
802名無しさん@お腹いっぱい。:2005/03/21(月) 22:34:30

これがあの有名で名高い「パソコンのトラブル解消法」という奴ですか。
この方法と使えば、どんなウィルスもスパイウェアもその活動が
『完全に停止』するからね。

【本当に起動できなくなる】ので活動が止まるから、マジでお薦めですよ。
803名無しさん@お腹いっぱい。:2005/03/21(月) 22:34:47
>>800
まいどーつまらんからカエレ
804名無しさん@お腹いっぱい。:2005/03/21(月) 22:37:19
>800を実行してしまい、PCが起動できなくなり、OS再インスコした人。

>801
>803
俺たちは友達だ。
805名無しさん@お腹いっぱい。:2005/03/21(月) 22:37:27
>>800
ああ つ・ま・ん・ね
いい加減ネットから消えろ
806名無しさん@お腹いっぱい。:2005/03/21(月) 22:38:28
  (^ω^)⊃
  (⊃ .) アウト!!!
   / ヽ


 ⊂( ^ω^)⊃
   (   ) セーフ!!!
.   / ヽ


.  ( ^ω^)
  (⊃⊂ ) ヨヨイの!!
   / ヽ


        /⌒ヽ
  ⊂二二二( ^ω^)二二二⊃
        |  /  ブーン
       ( ヽノ
        ノ>ノ
     三 レレ
807名無しさん@お腹いっぱい。:2005/03/21(月) 22:41:00
精神が病んでる
808名無しさん@お腹いっぱい。:2005/03/21(月) 22:42:17
精神が跳んでる
809名無しさん@お腹いっぱい。:2005/03/21(月) 22:45:15
>>805
お前、俺のメアドに毎日10万通を超えるウィルスメールを送ってきてるだろ!
毎度、毎度、いい加減にしろ!
ネットから消えるのはお前のほうだろ、この馬鹿初心者早く逝ってしまえ。
810名無しさん@お腹いっぱい。:2005/03/21(月) 22:49:10
>>794
次からはよく調べてから質問してくださいね。初心者と聞くと狙って荒らす粘着がいるから。
811794:2005/03/21(月) 22:53:36
どうやらここでは回答が得られないようですね。
お手数おかけしました。

>>810
はい。
正直調べていませんでしたorz
812名無しさん@お腹いっぱい。:2005/03/22(火) 16:32:07
てst
813名無しさん@お腹いっぱい。:2005/03/22(火) 19:14:29
SpywareGuard、ずっと入れっぱなしですが
Updateされないのにはうんざりです
814名無しさん@お腹いっぱい。:2005/03/22(火) 20:29:00
スパイウェアは、復元ウィザードを使用し、
スパイウェアが入る前まで、バックアップしましょう
815名無しさん@お腹いっぱい。:2005/03/22(火) 21:43:50
>>813
おりはアンインスコしたよ
816名無しさん@お腹いっぱい。:2005/03/22(火) 22:21:35
SpywareGuard(゚听)イラネ
817名無しさん@お腹いっぱい。:2005/03/22(火) 23:21:28
818名無しさん@お腹いっぱい。:2005/03/23(水) 00:46:00
win板から誘導されてきました

WindowsXP
IE6.0

ブラクラに引っかかってしまいました。
cos.site.ne.jp/img-box/img20041105015107.jpg
というURL(ブラクラ注意)に飛んだら、
xxx.exeをダウンロードしますか?
と聞かれて、いいえにしたのですが、結局ダウンロードされてしまいました。

その後、スパイウエアを駆除するツールで駆除したのですが、
ネットワーク関係をやられてしまったようです。

再起動すると、run.dllのエラーが表示され、
(c:\Progra~1\から続くアドレス。失念いたしました。)のモジュールが見つかりません。
と表示されます。
幸いにも、それ以外は生きているようなので、何とか復旧を試みたいのです。


板違いでしたらもうしわけありませんが、どうか宜しくお願いいたします


タブブラウザ使ってもページが表示されませんとでて、
今変なアイコンが増殖中です、ハートや家や赤十字やトランプなどです。
819名無しさん@お腹いっぱい。:2005/03/23(水) 01:05:29
820名無しさん@お腹いっぱい。:2005/03/23(水) 01:15:20
>>819
ありがとうございます

これはウイルスソフトでしか駆除できないようですねorz

フリーソフトでは駆除できませんでした。
やはり製品版を購入するしかないのでしょうか
821名無しさん@お腹いっぱい。:2005/03/23(水) 01:31:27
>>820
駆除するだけなら取り合えず体験版入れてみては?
822名無しさん@お腹いっぱい。:2005/03/23(水) 01:39:26
>>821
ありがとうございます。

友人にダウンロードして貰って試してみますです…
一応駆除ツールらしいものはじっこうしてみたのですが、
ネットにつなげない状態が続いております
ただいまケータイからなので、明日ためしてみたいと思います

回答ありがとうございました
823名無しさん@お腹いっぱい。:2005/03/23(水) 06:50:30
いくねぇ
824名無しさん@お腹いっぱい。:2005/03/23(水) 09:26:15
IEを立ち上げると
「Is your computer infect with spyware?」っていうダイアログが出てくる・・・・・

コンパネの「プログラムの追加と削除」って所に
「Best search engine!!!」ってのがあって、消しても消してもまた出てくる・・・・・
たまにIEがいきなり起動してすぐ消えたり、
変な検索ページ飛ばされたり・・・・・

もうね、Ad-awareとかでも駆除も出来ないし理由が全くわかりません('A`)
誰か指南よろしくお願いします。
825名無しさん@お腹いっぱい。:2005/03/23(水) 10:49:49
>>824
>駆除も出来ないし理由が全くわかりません

自分で調べる気もないんなら
OSリカバリでもなんでも好きにしる
826名無しさん@お腹いっぱい。:2005/03/23(水) 11:28:03
>>825
禿同
827名無しさん@お腹いっぱい。:2005/03/23(水) 11:51:08
>>825-826
ダイアログに出てくる英文とか、
消えないソフトウェアの名前とかで全部ググったけど出てこないんだよ。
スレに常駐してるわけじゃないから過去ログも見れないし・・・・・
最近ソフトウェア特にインストールしてないし・・・・・
828名無しさん@お腹いっぱい。:2005/03/23(水) 12:05:23
駆除できないということは検出はしたんだな?
829名無しさん@お腹いっぱい。:2005/03/23(水) 12:44:35
>>827
ためしに "Best search engine!" でググったら
Symantecの情報が上に出て来るがどうよ
830名無しさん@お腹いっぱい。:2005/03/23(水) 12:51:04
初心者とはそういうもんだ。
831名無しさん@お腹いっぱい。:2005/03/23(水) 12:56:58
 わからない五大理由

1 読まない

2 調べない

3 試さない

4 理解力が足りない

5 人を利用することしか頭にない
832名無しさん@お腹いっぱい。:2005/03/23(水) 13:55:28
俺ならリカバリーするけどな、何が入ってるか分からないんなら。
833名無しさん@お腹いっぱい。:2005/03/23(水) 14:49:25
>>829
"Best search engine! symantec"でググッたらでてきたけど、
"Best search engine!" だけでは全く出てこないんですけど_| ̄|○

一昨日くらいに、トレンドマイクロでこれに関するページが載ってたから
それにそってレジストリとかいじったけど全然消えないし・・・・・・
スパイウェアのサイトとかみて、一から検証しなおしたら
変な検索エンジンに飛ばされることはなくなったけど、
未だに変なダイアログは出てくるし、
"Best search engine!"はアンインスコしてもすぐ復活しちゃうし、
ウイルスバスターのスパイウェア検索でも
Ad-awareの検索でも何回やっても同じ検索結果だし・・・・・・・
834名無しさん@お腹いっぱい。:2005/03/23(水) 15:00:44
6 行ったことを具体性に欠ける日記風に書いてうなだれる
835名無しさん@お腹いっぱい。:2005/03/23(水) 15:07:32
uze----------------------------------------
836名無しさん@お腹いっぱい。:2005/03/23(水) 16:01:15
>>833
他にも検索すべき用語はあるだろう。
ttp://www.google.co.jp/search?hl=ja&q=%22Is+your+computer+infect+with+spyware%3F%22&btnG=Google+%E6%A4%9C%E7%B4%A2&lr=lang_ja
こんなこともしないで、ここで聞いてくるから叩かれる。
837名無しさん@お腹いっぱい。:2005/03/23(水) 16:09:07
>>836
その語句も既に検索したし、
そこのページもとっくに見つけてます。
そこにある手順にそってHijackThisで怪しいレジストリ削除して
Web設定とかcookieとか全部リセットしても結局>>833のようになっちゃったから
最後の手段って事でここで聞いてみることにしたんだが、無駄だったみたい。
親切にしてくださった方、どうもありがとう。
838名無しさん@お腹いっぱい。:2005/03/23(水) 17:47:01
こんなことよりアダ被で聞けばいいじゃん
もっとも後ろめたい事してると聞けないがね
839名無しさん@お腹いっぱい。:2005/03/23(水) 18:16:51
Regseeker
ttp://www.hoverdesk.net/freeware.htm
RegSeeker1.3Beta日本語ファイル
ttp://downloads.at.infoseek.co.jp/
840名無しさん@お腹いっぱい。:2005/03/23(水) 19:15:44
> 1 コンピューターの専門的なことに割く時間はない

> 2 コンピューターは機械として未成熟で専門的な
     ことも含めてユーザーに負担を求めすぎる

> 3 インターネット上で不特定多数に助言を求める
     ことは調べることと等価である

> 4 インターネット上では匿名で他人を馬鹿にできる
     機会が増えるため、不愉快な思いをさせても
     平気な発言が多い

> 5 インターネットになると人格を変え、やけに威張り
     散らし、説教だけして何も教えない人間が多い
841824:2005/03/23(水) 19:21:17
名前入れ忘れた
842名無しさん@お腹いっぱい。:2005/03/23(水) 19:32:07
CA、ウイルス対策とスパイウェア対策で個人向けセキュリティ市場に参入
http://internet.watch.impress.co.jp/cda/news/2005/03/23/6948.html
843名無しさん@お腹いっぱい。:2005/03/23(水) 20:14:22
テンプレ>>3にあるAd-awareSEの日本語化ツールが見つけれません。

どこにあるか教えてください。

844名無しさん@お腹いっぱい。:2005/03/23(水) 20:23:00
見つけれない 見つけれない? ミツ、蹴れない?
845名無しさん@お腹いっぱい。:2005/03/23(水) 20:29:38
>843
あの世にあるから死ぬといい
846名無しさん@お腹いっぱい。:2005/03/23(水) 20:33:53
まだ死にたくないです。

この世にはないんですか?
847名無しさん@お腹いっぱい。:2005/03/23(水) 20:41:58
某スレで住人にお願いする・・・・nyで・・・某サイトで・・・・・
848名無しさん@お腹いっぱい。:2005/03/23(水) 20:44:52
I原君なんてどうでもいいです。

それより>>843お願いします。
849名無しさん@お腹いっぱい。:2005/03/23(水) 20:51:06
日本語化ツールの提供は2ヶ月くらい前に「役割を終えた」ってことで終了したはず、
850名無しさん@お腹いっぱい。:2005/03/23(水) 20:56:04
>>849
そうなんですか_| ̄|○

お騒がせしました>>849さん、ありがとうございます。
851名無しさん@お腹いっぱい。:2005/03/23(水) 23:07:26
Ad-awareSE使ってみたら全部で300もでてきたよorz
ただ、検出が全部終わってからのbusy状態で止まってしまう。
ME使ってるのが原因か?誰か解決法教えてください。
852名無しさん@お腹いっぱい。:2005/03/23(水) 23:08:28
>>850
これつかえ
Regseeker
ttp://www.hoverdesk.net/freeware.htm
RegSeeker1.3Beta日本語ファイル
ttp://downloads.at.infoseek.co.jp/

一発でなんもかんも消える
853名無しさん@お腹いっぱい。:2005/03/23(水) 23:09:09
>>851
セーフモードでやれ
854851:2005/03/23(水) 23:16:40
>>852
あほだろおまえ

>>853
セーフモードって何ですか?

855名無しさん@お腹いっぱい。:2005/03/23(水) 23:19:21
>>853
ああ、有り難うございます。今からやってみます。
というかよく実害が出なかったもんだ。カード番号とか漏れちったかな。どうしよ・・・
856名無しさん@お腹いっぱい。:2005/03/23(水) 23:20:53
>>854
電源つけてF8押せ
857名無しさん@お腹いっぱい。:2005/03/23(水) 23:53:27
Ad−awareって、だいたいここに来る初心者が引っかかるようなやつに対しては
全然効果ないじゃん。
何のためにあるの?
858名無しさん@お腹いっぱい。:2005/03/23(水) 23:55:42
ad-awareはadwareを駆除するのがメインでほかのスパイウェアは苦手ぢゃ
859名無しさん@お腹いっぱい。:2005/03/23(水) 23:56:55
>>857
俺のためだろ!覚えとけ!
860名無しさん@お腹いっぱい。:2005/03/23(水) 23:58:20
こいつ痛過ぎる
861851,855:2005/03/23(水) 23:59:07
>>853
セーフモードでもダメでしたよorz
効果ないっていわれましてもspybotでも引っ掛からないものが掛かるのでどうしようかと
862名無しさん@お腹いっぱい。:2005/03/24(木) 00:00:37
こいつらの書くことなんか当てにしないで自分で考えた方がましだよ
863名無しさん@お腹いっぱい。:2005/03/24(木) 00:04:45

 / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄\
| ━━┓  ━━  |
| (●)│  (●)  |
|   │      |
|   └〜     |
|   ―――    |
 \________/
864名無しさん@お腹いっぱい。:2005/03/24(木) 00:13:36
>>862
そう、まずお前の意見を無視する事からだな。
865助けて〜:2005/03/24(木) 00:17:23
今ネットにつないだら、急にブラウザが閉じて再起動して
TOPページが↓に変更されてしまいました。
http://www.searchmiracle.com/

ポップアップ禁止にしてたのにツールバーまで勝手に変わってるし、
応急処置としてどうすればよいのでしょうか?
ちなみにIE6.0.2800.1106を使ってます
変なサイトとか見てないのにどうして???
866名無しさん@お腹いっぱい。:2005/03/24(木) 00:19:25
スパイウェア駆除ソフトってどれが1番優れているんでしょう?

お勧め教えてください。
867名無しさん@お腹いっぱい。:2005/03/24(木) 00:20:42
>866
Pestpatrolが1番スパイウェアの対応数が多い。
868名無しさん@お腹いっぱい。:2005/03/24(木) 00:24:46
>>865
変なサイトとはアダルトサイトのことだと思うけど
スパイウエアは多くの場合、変なサイト以外の利用状況も
調べて集めて錬金したり、ときに悪用したりするものです。

だから、変なサイトに行かないあなたの情報はとっても
商品価値が高いのかもしれません。商品価値の高い素材を
“仕入れる”ために、いろいろな形であなたのPCに同居させて
もらうようにしているのです・・・・・・・・・・
869名無しさん@お腹いっぱい。:2005/03/24(木) 00:25:54
ああ、世界のSADAHARU OHをゲットしてしまった。
明日はいいことあるろいいなあ・・・・
870名無しさん@お腹いっぱい。:2005/03/24(木) 00:29:22
>>866
スパイウェアはご丁寧に持ち帰ってきてから直すものじゃなくて
あげると言われてもずっと貰うことを拒否し続けるものなんだよ。
だから悪いけどおまいのような問いには全く関心がないし答えるとすれば
「自分で試せ」これだけだな。
871名無しさん@お腹いっぱい。:2005/03/24(木) 00:41:10
>868
商品価値が高い・・・そうなのですか。
norton入れてるからと思って安心してた自分が甘かったようです。
駆除ソフトを検索してみます
872名無しさん@お腹いっぱい。:2005/03/24(木) 00:48:53
>>867
ありがとうございます。

>>870
そうですか、拒否出来るスキルがないもので・・・・
873名無しさん@お腹いっぱい。:2005/03/24(木) 01:17:39
>>871
> norton入れてるからと思って安心してた自分が甘かったようです。

全部ひっくるめると、

Windows Update
IE/OEのセキュリティ管理
その他Microsoft製品群のセキュリティパッチ
その他社製のソフトの修正ファイルチェック

対策ソフト
ノートン/バスター/ほか
このスレにあるあれこれのソフト

その他
ダイアルアップ接続からその他への移行
ルータの導入
HTMLメールの忌避

などなど。がんばってくらはい。
874871:2005/03/24(木) 01:28:39
Ad-Awareでスキャンしたら、471個検出されてました・・・ショック

nortonのliveUpdateでまめに更新してたはずが、何故か「最新ではありません」
になっていて先月のデータが最新定義になっていました。これが原因かな〜
まだ有効期限なんだけど。???

>873のおっしゃるとおり、これから修行に励みます
875名無しさん@お腹いっぱい。:2005/03/24(木) 01:48:03
スレ違いだけど、OEのuodateが自動では入らない分類になってたよ。
xpsp2だけどね。サイトでupdateファイルを細かく見ていたら見つけた。
OE使っている人はWUサイトを目で確認することをおすすめしまつ。
876名無しさん@お腹いっぱい。:2005/03/24(木) 05:04:05
>>874
何をどうやったら471個471個も検出されるんだ。
海外の.exeファイルをインストールしてんのか?
君はスパイウェア駆除のソフト入れようがあんまり関係ないようだな。
877名無しさん@お腹いっぱい。:2005/03/24(木) 07:32:31
逆から読んで147個でもアフォかと言いたくなるのに
878名無しさん@お腹いっぱい。:2005/03/24(木) 07:58:50
>>874
spybotでやったらもっと出ると思う。
879名無しさん@お腹いっぱい。:2005/03/24(木) 08:23:45
ad-awareきてるぞ。
880名無しさん@お腹いっぱい。:2005/03/24(木) 09:43:16
67.15.70.15(www.hypn0toad.net)だけど各種アドウェアを勝手にインストールさせる
ページに誘導する仕掛けページをいくつも作っているようだ
http://foffo-gunkanmaki.hp.infoseek.co.jp/url-0123456789.html

このサイトをホストしている会社にEV1Servers.netに通報すれ
881名無しさん@お腹いっぱい。:2005/03/24(木) 10:49:43
>>874
まずはキャッシュとクッキーを消せ
882名無しさん@お腹いっぱい。:2005/03/24(木) 11:02:47
まずはキャッシュとTEMPを消せって言うんだよ
883名無しさん@お腹いっぱい。:2005/03/24(木) 12:14:58
884名無しさん@お腹いっぱい。:2005/03/24(木) 12:27:02
885名無しさん@お腹いっぱい。:2005/03/24(木) 13:50:58
>>879
おつりんこ
886名無しさん@お腹いっぱい。:2005/03/24(木) 14:12:24
>>879
trojan.ogura は駆除出来ませんでしたorz
887879:2005/03/24(木) 15:00:26
>>886
何故?俺に報告する?
888名無しさん@お腹いっぱい。:2005/03/24(木) 15:03:03
コリン星人の洗脳が始まっている!
889名無しさん@お腹いっぱい。:2005/03/24(木) 15:21:10
890名無しさん@お腹いっぱい。:2005/03/24(木) 17:58:09
test
891名無しさん@お腹いっぱい。:2005/03/24(木) 18:43:54
>>879
乙。
SE1R34 23.03.2005
892名無しさん@お腹いっぱい。:2005/03/24(木) 20:00:36
パソコンに詳しいお兄さん、教えて下さい。
ウイルスバスター2005が入っていて定期的にスパイウェアを
検索しているのですが、今日検索したらADW_ELITEBAR.Dというのが
見つかって駆除しました。でも何度駆除しても検索されてしまいます。
よく分からなくてフリーウェアとやらが影響していることもあるみたい
なので削除しましたがそれでも検索されます。
ちなみにこのフリーウェアはずっと前から入ってましたが、
前は検索されませんでした。キャッシュとクッキーも削除しました。
すごく気になっています。優しいお兄さん、誰か助けてくれませんか?
893名無しさん@お腹いっぱい。:2005/03/24(木) 20:29:16
バスタースレで聞いてみたほうがいいんでない?
誤検出結構あったし。
894名無しさん@お腹いっぱい。:2005/03/24(木) 22:50:29
>>892
HijackThisかToolbarCopを使って
ブラウザ拡張、ボタン、ツールバー、BHO登録情報を見る。
不要な登録を全部削除すれば直る。
895名無しさん@お腹いっぱい。:2005/03/24(木) 23:01:20
896名無しさん@お腹いっぱい。:2005/03/25(金) 02:13:37
釣りだったか
897892:2005/03/25(金) 10:12:43
>>894 のお兄さんへ
ありがとうございました。でもお兄さんの言っていることが難しくて
私には意味プーちんです。すみません。
とりあえずToolbarCopを入れてみました。
Toolsの中のScan for search barsを選択してみたら7行くらい
ババババッと追加されました。これを全部削除したらいいんでしょうか?
お願いします。教えてください。

898名無しさん@お腹いっぱい。:2005/03/25(金) 10:48:39
おっさん乙
899名無しさん@お腹いっぱい。:2005/03/25(金) 11:05:12
>>896
わざと釣られてやっただけですがなにか?
900892:2005/03/25(金) 13:40:29
私はおじちゃんじゃありません。ただの娘っ子です。
どこ見ても難しい用語ばかりでどうも私には理解できなくって、
こんな初心者がどうかと思ったのですが、ここにはパソコンに詳しい
お兄さんがたが集まっていると思って書き込みました。助けて下さい。
901名無しさん@お腹いっぱい。:2005/03/25(金) 14:27:40
>>900
ToolbarCopを使ったのだったら、画面の
Main→Select Allをクリック
再びMain→Copy to Clipboardをクリック。その後
2ちゃんねるの書き込み欄で右クリック→貼り付け→書き込む。
たくさんあって書き込めない時には数回に分けて貼って書き込む。

これをすれば誰か親切な人がどうすればいいかを答えてくれるかもしれませんよ。
902名無しさん@お腹いっぱい。:2005/03/25(金) 15:43:36
>>874
FW入れてる?
FWでもスパイウェア対策になるぞ。
903名無しさん@お腹いっぱい。:2005/03/25(金) 15:51:55
SpybotでIEのお気に入りだけを検索から外すことってできないでしょうか。
検索中にここの表示で2〜3分かかるわりに何もひっかかたとがないので
外したいのですが。
904892:2005/03/25(金) 17:08:05
>>901 のお兄さんへ
ありがとうございます!早速貼り付けてみます。
----------------------------------------
Messenger
Browser Extension
{FB5F1910-F110-11D2-BB9E-00C04F795683}
C:\Program Files\Messenger\msmsgs.exe Enabled All Users
----------------------------------------
アドレス(&A)
Toolbar
{01E04581-4EEE-11D0-BFE9-00AA005B4383}
%SystemRoot%\System32\browseui.dll Enabled Current User
----------------------------------------
リンク(&L)
Toolbar
{0E5CBF21-D15F-11D0-8301-00AA005B4383}
%SystemRoot%\system32\SHELL32.dll Enabled Current User
----------------------------------------
SpywareGuardDLBLOCK.CBrowserHelper
BHO
{4A368E80-174F-4872-96B5-0B27DDD11DB2}
C:\Program Files\SpywareGuard\dlprotect.dll Enabled All Users
----------------------------------------
BHO
{53707962-6F74-2D53-2644-206D7942484F}
C:\PROGRA~1\SPYBOT~1\SDHelper.dll Enabled All Users
----------------------------------------
ctfmon.exe
Run - Startup
C:\WINDOWS\system32\ctfmon.exe Enabled Current User
----------------------------------------
905892:2005/03/25(金) 17:08:53
MSMSGS
Run - Startup
"C:\Program Files\Messenger\msmsgs.exe" /background Enabled Current User
----------------------------------------
IMJPMIG8.1
Run - Startup
C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32 Enabled All Users
----------------------------------------
PHIME2002ASync
Run - Startup
C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC Enabled All Users
----------------------------------------
PHIME2002A
Run - Startup
C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName Enabled All Users
----------------------------------------
AGRSMMSG
Run - Startup
AGRSMMSG.exe Enabled All Users
----------------------------------------
ATIModeChange
Run - Startup
Ati2mdxx.exe Enabled All Users
----------------------------------------
AtiPTA
Run - Startup
tiptaxx.exe Enabled All Users
----------------------------------------
TrackPointSrv
Run - Startup
tp4serv.exe Enabled All Users
----------------------------------------
906892:2005/03/25(金) 17:10:11
QCTRAY
Run - Startup
C:\PROGRA~1\ThinkPad\CONNEC~1\Qctray.exe Enabled All Users
----------------------------------------
TP4EX
Run - Startup
tp4ex.exe Enabled All Users
----------------------------------------
TPHOTKEY
Run - Startup
C:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe Enabled All Users
----------------------------------------
TPTRAY
Run - Startup
C:\PROGRA~1\ThinkPad\UTILIT~1\TP98TRAY.EXE Enabled All Users
----------------------------------------
dla
Run - Startup
C:\WINDOWS\system32\dla\tfswctrl.exe Enabled All Users
----------------------------------------
AEIWLSTA.EXE
Run - Startup
AEIWLSTA.EXE START Enabled All Users
----------------------------------------
IMEKRMIG6.1
Run - Startup
C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE Enabled All Users
----------------------------------------
907892:2005/03/25(金) 17:11:42
MSPY2002
Run - Startup
C:\WINDOWS\System32\IME\PINTLGNT\ImScInst.exe /SYNC Enabled All Users
----------------------------------------
TkBellExe
Run - Startup
C:\Program Files\Common Files\Real\Update_OB\realsched.exe -osboot Enabled All Users
----------------------------------------
DateCheck
Run - Startup
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\DateCheck Enabled All Users
----------------------------------------
pccguide.exe
Run - Startup
"C:\Program Files\Trend Micro\Virus Buster 2005\pccguide.exe" Enabled All Users

こんな感じです。長くてすみません。こんな英語ばっかりで分かるのかな。
どなたか教えてください。
908名無しさん@お腹いっぱい。:2005/03/25(金) 17:45:20
>>907
何も問題ないと思う。何か症状は?
ハードディスクの中の何というファイルがADW_ELITEBAR.Dとして
検出されているのかが重要。
909名無しさん@お腹いっぱい。:2005/03/25(金) 19:51:25
910名無しさん@お腹いっぱい。:2005/03/25(金) 19:57:16
>>892

これをダウンロードして実行しろ。

Regseeker
ttp://www.hoverdesk.net/freeware.htm
RegSeeker1.3Beta日本語ファイル
ttp://downloads.at
911名無しさん@お腹いっぱい。:2005/03/25(金) 20:01:39
>>904
バスタースレいけよ
912名無しさん@お腹いっぱい。:2005/03/25(金) 21:01:31
>>910
いい加減にしろ
人を困らせてそんなに面白いのか
クズ野郎
913名無しさん@お腹いっぱい。:2005/03/25(金) 21:02:00

                 ∠二`-=-'"~<.,,,,,_
                ,,=''"~      ノ( =
                ,/    \、i, ,ノ ⌒  \
    ___,,,,__    _____  lイ -=・=-    -=・=- 'l,
   `ヽ=, \/~ ,/  /              `iヽ
    ,,,.-`l    <,_    |    ,, .,,人, ,_  ,_    l,  
  ∠,,_       \  レ/ ー'"'"|  u/ `''' '-  N
   /  \、i, ,ノ  ,l, ,/        | /| |←>>910  |
  |   ○    ○  V /    // | | ))     | |
  ,イ     Д     て,,/     U  .U        し(
  (_,,.         ┌'"|               lヾ
   l, i        /   レ|            ,, /
    \_,i-,_,-i_,,/!'    \i,_ ,,    ,,,  , ,/"
      (/   \)    (二二!`ヽ-'''"--'"!二二)
914名無しさん@お腹いっぱい。:2005/03/25(金) 21:05:05
912_ 名無しさん@お腹いっぱい。名無しさん@お腹いっぱい。 2005/03/25(金) 21:01:31
>>910
いい加減にしろ
人を困らせてそんなに面白いのか
クズ野郎
915名無しさん@お腹いっぱい。:2005/03/25(金) 21:08:36
レジストリの知識があって使うなら悪いツールではないと思うけど、2ちゃんではなぜか馬鹿専用ツールなRegSeeker。
916名無しさん@お腹いっぱい。:2005/03/25(金) 21:25:54
>>907
ここはそういうスレじゃないんだから、
そういうのを受け付けて人気を博しているサイトで
やっとくれよ
917名無しさん@お腹いっぱい。:2005/03/25(金) 21:27:58
>>915
スパイウェアのスレに出してきたところで、悪意を感じるな。
日本語環境だと、かなりヤバイツールだったと思うが、今はどうなんだろう。
918名無しさん@お腹いっぱい。:2005/03/25(金) 21:40:33
>>917
全削除でPCが起動しなくなって枕を涙で濡らした香具師が道連れを探すために紹介してるんだよ。
919名無しさん@お腹いっぱい。:2005/03/25(金) 21:49:50
使えば漢と呼ばれるようだ。したがって男子専用。
レジストリの掃除・最適化 Part12
http://pc8.2ch.net/test/read.cgi/win/1099979082/
920名無しさん@お腹いっぱい。:2005/03/25(金) 22:24:00
(゚Д゚)ハァ?
921名無しさん@お腹いっぱい。:2005/03/26(土) 00:22:31
ネトランで紹介されて、被害者続出したんじゃないの。
>>910は、初心者質問スレにもカキコしているし悪質だな。
922名無しさん@お腹いっぱい。:2005/03/26(土) 01:19:05
スパイウェアにひっかかったり、
Regseekerで起動不能に陥ったりして色んなスレで泣きついている輩は
ドラクエやるときもセーブは一切せんのかね?

俺、PC買って一番最初に買ったソフトがバックアップソフトだった。
いちいち直すよりラクだろうに・・・
923名無しさん@お腹いっぱい。:2005/03/26(土) 01:34:22
この上もなく偉そうなレスだな。
924名無しさん@お腹いっぱい。:2005/03/26(土) 02:12:10
前に変なオランダ語ソフト紹介してた輩と同じ匂いがするな
925名無しさん@お腹いっぱい。:2005/03/26(土) 06:36:30
WinMEなんですが、ノートンでスパイウェアが引っかかって
その後フリーズしたので(その為引っかかった脅威名も覚えてない)
再起動したら、ノートン起動時に「DLLが違う」などというメッセージが出て
ノートンが機能しません。何度ノートン起動させようとしても同じです。
どうしたらいいのでしょう?
926名無しさん@お腹いっぱい。:2005/03/26(土) 07:18:29
ノートン再インスコ
927名無しさん@お腹いっぱい。:2005/03/26(土) 11:44:01
ADW_ELITEBAR.DとADW_ELITEBAR.Eが潜伏してるんですが
何回駆除してもわんさか出てきます..
どうか駆除方法を教えていただけ無いでしょうか?
928名無しさん@お腹いっぱい。:2005/03/26(土) 11:56:51
パソコン初心者の方は、【 PC初心者板 】で、
ネット上の架空請求などは【 防犯・詐欺対策板 】で質問した方が良い場合があります。
929名無しさん@お腹いっぱい。:2005/03/26(土) 16:12:21
↓新種のSPYソフトクッキーです。

Cookie:**@server.iad.liveperson.net/hc/11860748
Cookie:**@sales.liveperson.net/hc/LPearthlink2
Cookie:**@statse.webtrendslive.com/S005-01-8-2-233860-94033
Cookie:**@statse.webtrendslive.com/S112372
Cookie:**@statse.webtrendslive.com/S113026
Cookie:**@statse.webtrendslive.com/S150942
Cookie:**@statse.webtrendslive.com/dcsfhx3qd5twkfg25hqrq7j3p_4q1z
Cookie:** @statse.webtrendslive.com/S130507
Cookie:**@statse.webtrendslive.com/S155098
930名無しさん@お腹いっぱい。:2005/03/26(土) 16:31:34
windowsMeなんですが、スパイウェアのオンライン検索でCnsMinっていうのが
見つかったんですが、詳細を見てもMeの場合の削除方法が見つかりません。
どうやって削除したらいいのでしょうか?
931名無しさん@お腹いっぱい。:2005/03/26(土) 17:42:57
>>930
「アダ被害部屋」のこのページを良く読んで対処。
ttp://www.higaitaisaku.com/removecnsmin.html
932名無しさん@お腹いっぱい。:2005/03/26(土) 19:32:28
>>931
        / ̄|
       |  |
       |  |                  / ̄ ̄ ̄ ̄ ̄ ̄
      ,―    \                |
     | ___)   |       ∩∩    ∠ リュンパッチ♪
     | ___)   |       | |_| |      \______
     | ___)   |\___(・∀・ )_____
     ヽ__)_/ \___     _____, )__
         〃  .       /    /     / /    〃⌒i
         |          /    ./     / /    .i::::::::::i
   ____|     /⌒\./    /     / | ____|;;;;;;;;;;;i
  [__]___|    / /-、 .\_.  /     Uし'[_]     .|
   | ||     |    / /i  i    /         | ||      |
   | ||____|____/ / .| .|\_ノ______..| ||      |
   |(_____ノ /_| |_________..| ||      |
   | LLLLLL./ __)L_| |LLLLLLLLLLLLLLLL. | ||_____」
   | ||    (_/   / i                .| ||    | ||
   |_||        / .ノ               |_||    |_||
            (_/
933930:2005/03/26(土) 21:11:25
>931
ありがとうございました。
無事削除できました。^^
934名無しさん@お腹いっぱい。:2005/03/26(土) 21:49:25
>>933
うむ。
935名無しさん@お腹いっぱい。:2005/03/26(土) 22:24:24
あの〜既出なら申し訳ないのですが、

スパイウェアブラスターって、
ソフトを常駐させておかないと効果はないのでしょうか?

それとも、ソフトを閉じてしまっても効果はあるのでしょうか?

お教え下さいませ〜
936名無しさん@お腹いっぱい。:2005/03/26(土) 22:34:52
>>935
常駐させる必要なし。詳しくは日本語ヘルプファイルを読んで。
b.d.c
ttp://bdc.s15.xrea.com/index.php?option=com_remository&Itemid=59&func=selectfolder&filecatid=1
937名無しさん@お腹いっぱい。:2005/03/26(土) 22:39:21
>>936

レスありがとうございます〜

読んでみます!

938名無しさん@お腹いっぱい。:2005/03/26(土) 22:58:31
ジエン乙
939892:2005/03/26(土) 23:09:45
ADW_ELITEBAR.Dでお尋ねしていた者です。お騒がせしてすみませんでした。
やっぱりここは私には場違いだったんですね・・・
Regseekerというのは他のお兄さんたちに不評なようなのでやめます。
使ってる分には特に問題ないからこのままでいいのかなーとも思うけど、
他当たってみます。パソコンお兄さんたちと仲良くなりたかったのにな。
バイバイ、お兄さんたち。
940名無しさん@お腹いっぱい。:2005/03/26(土) 23:47:14
●愛知万博 各種料金    
やきそば     900円 やきとうもろこし 800円
フランクフルト  800円 ハム       1500円〜
ピザ       1000円 ←(丸いのじゃない一片)
串焼きひと串  1000円
コーラ       女性600円 男1000円
ジュース     女性600円 男1000円
某館ミネラルウォーター 女性600円 男1000円
先日、食中毒を出した なだ万の弁当 3000円〜
トイレ       女性300円 男600円
全レストラン女性専用席3割設置 飲料用自動販売機設置無し 立ち止まっての喫煙で
941名無しさん@お腹いっぱい。:2005/03/27(日) 00:12:07
愛知なんて田舎に用は無い
942名無しさん@お腹いっぱい。:2005/03/27(日) 01:00:43
>>940
スレ違いのコピペは承知だが、やはり夏場に日射病や熱射病で倒れる香具師続出の悪寒。
943名無しさん@お腹いっぱい。:2005/03/27(日) 01:37:16
ジョーカーを除いたトランプ52枚の中から1枚のカードを抜き出し、
表を見ないで箱の中にしまった。
そして、残りのカードをよく切ってから39枚抜き出したところ、
13枚がクローバー、13枚がスペード13枚がハートであった。

このとき、箱の中のカードがダイヤである確率はいくらか。
944名無しさん@お腹いっぱい。:2005/03/27(日) 01:55:24
>>943
25%じゃないの?
945名無しさん@お腹いっぱい。:2005/03/27(日) 02:22:27
1
946名無しさん@お腹いっぱい。:2005/03/27(日) 03:23:45
(・∀・)ニヤニヤ
947名無しさん@お腹いっぱい。:2005/03/27(日) 05:21:55
>>943
100じゃないのか?
948名無しさん@お腹いっぱい。:2005/03/27(日) 08:20:30
確立は、1/1。
949名無しさん@お腹いっぱい。:2005/03/27(日) 15:13:05
わからんがな。空の箱にしまったとは限らないし・・・
950名無しさん@お腹いっぱい。:2005/03/27(日) 15:17:24
スレの内容に関係ないことのほうがレスが多いのなんでだろ〜♪
951名無しさん@お腹いっぱい。:2005/03/27(日) 18:38:17
952homepage2.nifty.com/tokyufubai/:2005/03/27(日) 18:51:43
情報セキュリティにおけるリスクを最小限に抑えるためには、利用
 者が、情報セキュリティについて理解し、どのような問題が起こり
 うるのか、またそれを防ぐにはどうすればよいのかを考え、実行し
 ていくことが重要です。
953名無しさん@お腹いっぱい。:2005/03/27(日) 18:55:39
【総合】スパイウェア予防駆除 Part7
http://pc8.2ch.net/test/read.cgi/sec/1111917202/l50
954名無しさん@お腹いっぱい。:2005/03/27(日) 19:20:24
>>949 ?あ?
955名無しさん@お腹いっぱい。:2005/03/27(日) 19:20:36
                           vymyvwymyvymyvy     ザッ
               ザッ     MVvvMvyvMVvvMvyvMVvv、
                   Λ_ヘ^−^Λ_ヘ^−^Λ_ヘ^Λ_ヘ
     ザッ            ヘ__Λ ヘ__Λ ヘ__Λ ヘ__Λ
                __,/ヽ_ /ヽ__,.ヘ /ヽ__,.ヘ _,.ヘ ,.ヘ    ザッ
    /\___/ヽ   /\___ /\___/ヽ _/ヽ /\___/ヽ
   /''''''   '''''':::::::\/''''''   '''/''''''   '''''':::::::\   /''''''   '''''':::::::\
  . |(●),   、(●)、.:|(●),    |(●),   、(●)、.:|、( |(●),   、(●)、.:|
  |   ,,ノ(、_, )ヽ、,, .::::|   ,,ノ(、_, )|   ,,ノ(、_, )ヽ、,, .::::|_, )|   ,,ノ(、_, )ヽ、,, .::::|
.   |   `-=ニ=- ' .:::::::|   `-=ニ= |   `-=ニ=- ' .:::::::|ニ=|   `-=ニ=- ' .:::::::|
   \  `ニニ´  .:::::/\  `ニニ \  `ニニ´  .:::::/ニ´ \  `ニニ´  .:::::/
   /`ー‐--‐‐―´\ /`ー‐-  /`ー‐--‐‐―´\-‐‐ /`ー‐--‐‐―´\
「vipから来ますた」「vipから来ますた」「vipから来ますた」「vipから来ますた」
956名無しさん@お腹いっぱい。:2005/03/27(日) 21:49:00
>>953
957名無しさん@お腹いっぱい。:2005/03/27(日) 22:46:30
小学生の時、母親に「セックスってなに?」と聞いたところ
母親は「男の人と女の人が仲直りするおまじないよ」と答えた。
その日の夜、両親がケンカした。俺は
「ケンカやめてセックスしなよ、セックスセックス!」と止めに入ったら
父親からボコられた。
958名無しさん@お腹いっぱい。:2005/03/27(日) 22:52:11
コピペを予防駆除できないか
959ひみつの検疫さん:2024/05/05(日) 11:38:39 ID:MarkedRes
汚染を除去しました。
960名無しさん@お腹いっぱい。:2005/03/28(月) 10:25:48
CWShredderをアップデートしてみたら、
Unable to check for updates と出てきたんですが、
これが何だかわかる人いませんか?
961名無しさん@お腹いっぱい。:2005/03/28(月) 11:00:36
>>960
漏れのところも出たよ。
なんでだろう・・・・
962名無しさん@お腹いっぱい。:2005/03/28(月) 11:31:18
Unable to check for updates

アップデートがあるかないかチェックすることができません


だって
サーバー側の不備?
963名無しさん@お腹いっぱい。:2005/03/28(月) 18:19:38
CoolWebSearchの一つ leftloversって凄いやっかいだね
964名無しさん@お腹いっぱい。:2005/03/28(月) 19:03:11
965名無しさん@お腹いっぱい。:2005/03/28(月) 20:42:47
 パーソナライズドサービスは、ユーザーが閲覧した記事をCookieで履歴として取得し、ユーザーの関心に
沿う関連記事を推測して一覧表示するもの。 NTTサイバーソリューション研究所が開発した「高効率類
似文書検索エンジン」を利用し、2004年7月から11月までの期間に実施した公開実験の成果をもとに正
式サービスとして開始する。
http://internet.watch.impress.co.jp/cda/news/2005/03/28/7016.html


こういうのってどういう扱いになるの?
スパイ?
966名無しさん@お腹いっぱい。:2005/03/28(月) 20:59:46
早よ次スレ建てんかい!
ヴォケンダラ!!
967名無しさん@お腹いっぱい。:2005/03/28(月) 21:03:55 ID:??? BE:101833766-#
968名無しさん@お腹いっぱい。:2005/03/28(月) 22:15:11
>>959のためにこのスレ開くたびにノートンがウイルス警告出すし
>>953踏んでもウイルス警告がいきなり出るし、コード貼ってる香具師Uzeeeeeee!
969名無しさん@お腹いっぱい。:2005/03/28(月) 22:32:39
>>968
>>953にコード貼ってある?
970名無しさん@お腹いっぱい。:2005/03/29(火) 07:22:09
>>968
2ちゃんブラウザ使ってノートンでログフォルダを除外しとけ
971名無しさん@お腹いっぱい。:2005/03/29(火) 10:50:22
ポッポー!
972名無しさん@お腹いっぱい。:2005/03/29(火) 13:55:38
梅宮辰夫
973名無しさん@お腹いっぱい。:2005/03/29(火) 17:18:28
PestPatrolでレジストリを誤検知、削除するとWindowsの設定が初期化

 この定義ファイルでスキャンを行なうと、以下のレジストリが“ペスト”として検出されるが、
これを削除してしまうとWindowsのさまざまな設定情報が初期化されるとしている

http://internet.watch.impress.co.jp/cda/news/2005/03/29/7024.html
974名無しさん@お腹いっぱい。:2005/03/29(火) 17:47:48
>>973
マジっすか。
975名無しさん@お腹いっぱい。:2005/03/29(火) 18:50:59
>>969
オブジェクト名: C:\Program Files\Live2ch\temp.htm
ウイルス名: Bloodhound.Exploit.6
ってウイルス警告が出る。
シマンテックのウイルス辞典見ても、「6」って載ってないけど出る。
976名無しさん@お腹いっぱい。:2005/03/29(火) 20:33:59
977名無しさん@お腹いっぱい。:2005/03/29(火) 22:50:13
Microsoft、『Longhorn』に個人情報保存機能を搭載へ

Microsoft ( NASDAQ:MSFT ) が、次期 OS『Longhorn』に個人情報保存の新機能を搭載すると、
28日付けの『Wall Street Journal』紙が報じた。

同紙が Microsoft 幹部の話として伝えたところによると、「Info-card」というこの機能は、ユー
ザーのパソコン上で動作し、氏名やクレジットカード番号、住所などの個人情報を集めるものだと
いう。ユーザーは、オンラインでショッピングや商取引を行なう際にこれらの情報を利用できる。

http://headlines.yahoo.co.jp/hl?a=20050329-00000005-inet-sci

978名無しさん@お腹いっぱい。:2005/03/29(火) 23:58:01
もう悪用してくださいと言わんばかりの
979名無しさん@お腹いっぱい。:2005/03/30(水) 01:13:55
>>973
これは知らずにやってしまった人は気の毒だなあ。
わたしは使っていないけれど、使った人が初期化されたとわかればまだいいんだが。
さまざま、の内容を少し具体的に説明しないと、
すでに削除してしまった人に対してベンダーとしては説明が足りないのではないかと
思うよ。どこを自分用の設定に戻せばいいのかわからないものね。
980名無しさん@お腹いっぱい。:2005/03/30(水) 01:37:21
>>973
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{53707962-6F74-2D53-2644-206D7942484F}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{53707962-6F74-2D53-2644-206D7942484F}
俺のパソコンにはそんなキーは存在しないわ
ネットで検索しても{26dc15e7-ea6e-378b-68aa-cd224b3ad7c3}こんなCLSIDはヒットしないわな
981名無しさん@お腹いっぱい。:2005/03/30(水) 01:51:14
なんでBHO削除でWindowsのさまざまな設定情報が初期化されるのか。
かなり人をおちょくった説明だな。アップデートプログラム自体の大バグに決まってる。
普通ならバックアップを戻せば良いが、その説明がないのが何よりの証拠だ。元に戻せないんだよ。
982名無しさん@お腹いっぱい。:2005/03/30(水) 01:55:18
内容を分析できるとはマジで羨ましい・・・・・
983名無しさん@お腹いっぱい。
>>973
クリーンインストール後のデフォルトには
SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects
このキーは存在しないんだよな