1 :
ももやし :
04/04/10 20:47 ID:dmApTJh5
3
3 :
ももやし :04/04/10 20:50 ID:dmApTJh5
もうなんか数ヶ月このままなのよ
【必読!Windows板ガイド】 OS WindowsやWindows対応ソフトの話題を扱っています。 あなただけのための掲示板ではありません。 パソコンの初歩的な質問や話題 → 「PC初心者板」 パソコン一般の質問や話題 → 「パソコン一般板」 様々なプラットフォームに対応したソフトの質問や話題 → 「ソフトウェア板」 Webコンテンツ制作(ソフト)の質問や話題 → 「Web制作板」 18禁ソフト(エロゲー)の質問や話題 → 「エロゲー板(21歳以上)」 Windowsユーザを建設的議論無しにただ罵倒したい → 「最悪板」 質問をしたいときは既存の質問用スレッドを検索して適切なスレッドに書き込んで下さい。 単発質問スレッド・無意味なスレッドは絶対禁止!建てても無視されます。 立てる前にCtrl+Fで「スレッド一覧」を検索!!
(´・∀・`)ヘー
6 :
ももやし :04/04/10 21:08 ID:dmApTJh5
つーかスパイウェアのスレ立ってたローが それにスパイウェアのスレねー死
ヽ(・A・)ノ●ウンコー
セキュリティ板を知らんのか。 あそこはここ以上の過疎板だからな。
OSの再インスコすれば解決 糸冬 了
【アダルトサイト被害対策の部屋】にいけ。飛び先は自分でググれ。
11 :
名無し~3.EXE :04/04/11 00:40 ID:GKti93kH
12 :
名無し~3.EXE :04/06/24 20:54 ID:/S+tFr6V
スパイウェアにかかってしまいました。 ノートン、スパイボット、アドウェアをかけたんですが検出されません。 ブラウザのホームページも変えられて、設定しても再起動するたびに変わってしまいます。 メッセンジャーの窓もそのHPが表示され、ポップアップがたくさんでてきます。 ポップアップの内容はここをクリックりてスパイウェアを撃退しよう、みたいな感じなんですがクリックしても変なHPにつながるだけで何もなりません。 どうしたらいいのでしょうか!
13 :
no小泉 :04/06/24 21:08 ID:oZ6I6N0H
osの再インストールが一番手っ取りばやい
>12 あー それAd-wareで検出できるよ 起動したら忘れずにupdateしてから使ってね
いまさらageんなボケ
17 :
善意な俺って。。 :04/06/26 21:17 ID:bIoKHMFa
sage
JWORDとかいう訳分からんソフトが勝手にインストールされてて焦ったよ。 すごく怪しいんだけど、ググってみたらスパイウェアとかでは無いそうだ。 でも要らない、というよりすぐにアンインストールした。
>18 普通にスパイウェアですが
20 :
名無し~3.EXE :04/06/28 21:08 ID:ua7SaEDD
Ad-ware使ったら全て問題解決した( ´Д`)
必ずアップデートしてから使う事、これで
>>1 サンも円満解決じゃ。
ad-awareとspybotの両方入れてる香具師いる? 問題ないのかな
22 :
> :04/06/29 03:40 ID:LeaSCyix
>>21 別にどうってことはない
spybotが捕獲して保管したブツを、見つけたぞゴルァといってad-awareが検出する
だけのこと
23 :
名無し~3.EXE :04/06/29 17:08 ID:Rwsw3HVP
>23 俺はあきらめて、spybotを使っている。
25 :
20 :04/06/29 17:58 ID:uLpxHa6m
26 :
名無し~3.EXE :04/06/29 20:45 ID:jC/umOKB
19はノートンの「悪質なスクリプト」の警告も 鵜呑みにするんだろうな。 この手のソフトを100%信用できるって幸せね。
27 :
23 :04/06/30 02:08 ID:4pQLafRW
>>24 ありがとうございます。実はspybotはすでに使ってました。
>>25 ありがとうございます。落とせました。
実は今12氏と同じと思われるスパイウェアに引っかかったのですが、
アップデートもして実行しても解決しませんでした。
これは再インストールしかないのでしょうか?
個人的な見解なので適当に読み流してくれていいんだが ad-aware spybot 両方入れといて、損はないと思う。 spybotで見つからなかったものをad-awareがどうにかしてくれた、というのを たったいま経験した (もちろんやられたのはアダルトサイト放浪中。何か突然HDがガリガリ言い出したんで、 妙なもの引き込んだなと直感。ホームに戻るボタンを押すと、アドレス窓の表示は about:blank(本来の設定はググル)で、出て来たのは怪しげなリンク集。ああまたやられたな、 てなところ) こいつはspybotには引っかからず、けっきょくad-awareで駆逐。 どうでも言い話だけど、ad-awareが獲物つかまえたときの ビニュン って音がけっこう好き。
29 :
名無し~3.EXE :04/07/02 18:25 ID:aKEJtxLb
>>28 その音が聞きたくて、25から取り込んで四台にセットして楽しんだのだが、スパイボット効かせているのに
何であんなに捕まえられるんだろう、不思議。まぁ、いいか。
>29 alert.wavの事?
31 :
20 :04/07/02 18:54 ID:0zWejdgO
>>27 おかしいのぉ。
アップデートの更新日は早いから、三日に一度くらいはチェックして
アップしておいた方がええぞ。
きっと解決できると思うが...頑張りなされ。
スパイってのは泳がせて逆に利用するってのが通なやり方 こればっかりはベルリンの壁が壊れようとも変わらない
33 :
名無し~3.EXE :04/07/03 01:59 ID:GY9hIVSV
>>33 ノートンで完全スキャンしたら何か見つかるかも。
35 :
名無し~3.EXE :04/07/03 06:20 ID:j2lx/PhV
二日付けでエクスプローラーのパッチが公表されてるよ。アップデートしておいたほうが吉だよ。 その上でのスパイボットだし、アドアウェアだし。
これってADODB.Streamを無効にするだけのプログラム? クロスドメイン攻撃そのものは修正されないんだ
38 :
33 :04/07/03 16:30 ID:GY9hIVSV
ご指導ありがとうございます。 今、起動したところホームページは復活したんですが、 以前としてウイルス(?)はウジャウジャと出てきます スパイウェアに感染してから動画が見れなくなったんですが、 何か関係あるのでしょうか?
で、超速攻で回避する新たなexploitが公表されたと。 原因を根本的に修正してないんだから当然か
40 :
名無し~3.EXE :04/07/04 08:49 ID:SRZ19eSK
>>38 思い切ってリカバリ(復元)かけたら、完全にスッキリするよ。私はそうしたよ。ドライブCだけのリカバリ。ドライブDは倉庫
にしていたので、ほとんど全部手つかずで復帰出来たよ。きれいになって助かりましたよ。
41 :
名無し~3.EXE :04/07/04 12:31 ID:j2YZqbpf
ホームへ戻るを押すと、Search for...というなんやらオカシナ検索サイトに逝ってしまいます。 オプションで設定し直しても、再起動するとまた変なSearch for...とかに 飛んじゃいます。どうすればいいの?
こんなに少ない過去レスも読めないのなら再インストールしたら?
43 :
ももやし :04/07/04 13:11 ID:DbJ1++dv
>>39 いま、それに引っかかって悩んでいる・・
駆除ツールを駆使しでも、何度でも出てくるし。
定義ファイル最新にしてがんばれ ダメだったらmsconfigで怪しいスタートアップ見つけて切れ
46 :
ももやし :04/07/04 17:48 ID:DbJ1++dv
ん?糞と思いきや良スレの悪寒(・∀・)ホッホー
>>46 神サマ3ヶ月待ってんのか?(w
過去スレ嫁、と釣られてみるテスト
ブラウザの起動を軽くするため ホームページを空白にしてたら除去ソフトに ハイジャックの危険とか言われる。
原因は「スパイウエアと呼ばれているモノ」であると想像がついているのに、 自力でどうにかできないなんてことがあるのか。 そもそも俺は、スパイウエアなんて言葉知ったのは、やられてからだぞ。 「IE ウィルス about:blank アダルト」とかググッて初めて知ったんだ。
あるから問題なんだろ
自分で調べる努力もしないでなんとかしてくれ〜なんて言ってるボケは エロサイト以外も検索出来るようになって欲しいもんだな。
54 :
名無し~3.EXE :04/07/05 07:30 ID:Pfs5eAK8
まぁまぁ、諸兄。今年に入ってから「ウィルス」「スパイウェア」による被害は相当なものらしいから、糞とか蛸とか雲古とか 罵り合うのは止そうよ。 それこそ、悪さをしている奴の思う壺だし、彼らを喜ばせるだけだ。 シマンテックとかの方々も喜んでいたりして。
ま、たしかに 罵り合ってもしょうがないし あえて罵るとしたら、相手は被害受けて困ってる奴じゃなく、バラまいてるほうだ。 ついでにこれも罵るより自衛策考えた方が体力神経の無駄遣いが少ない。
56 :
名無し~3.EXE :04/07/05 08:25 ID:xPLlYzme
では、バラ蒔いてる方の言い訳どうぞ ↓
ついかっとなってやった ただばら撒いてみたかった 今は儲かっている
58 :
名無し~3.EXE :04/07/05 08:29 ID:xPLlYzme
続きまして、被害者の方の主張どうぞ ↓
つい(;´Д`)ハァハァとなって感染した ただエロ画像や動画がみたかった 今はどうすればいいか悩んでいる
60 :
名無し~3.EXE :04/07/05 08:53 ID:xPLlYzme
どっちもどっちですね。
あのさぁ、56から59まで、面白いんだけど。
>55 その自衛策がテンプレにあっても読まない訳で・・・
63 :
名無し~3.EXE :04/07/06 05:42 ID:oo9qZO1M
>61 禿同 君たち素敵杉
というより自演乙
65 :
名無し~3.EXE :04/07/07 19:36 ID:8QYvvQeH
spybotで検出されても削除しないほうがいいスパイウェアってあります? 今のとこ動作に問題はないんですけどちょっと不安で・・・
68 :
名無し~3.EXE :04/07/09 14:24 ID:gl2je+6o
私のパソコンもやられている。spybotもad-awareもやったけどだめです。 「note pad(メモ帳)」を起動するたびに同様の症状になっちゃいます。 ウィルスバスター2004最新版でもだめです。 再インストールはできればしたくない。 誰か助けてください。お願い。誰カー
メモ帳で発症って、いったいどんな症状なのか そっちのほうが気になる ところで リカバリソフトぐらいは入れておこうよ。 たとえば週に1回実行しておけば、最悪でも1週間前の状態にはもどせる。 再インストよりはましでしょ。 まあ自分の場合は、PC買ったときから入ってたのを何となく使ってただけ なんだけど、最近はじめて「復元」ってやつのお世話になって、 つくづく有り難みが分かった。
>>68 NortonAntiVirus2004使ってみな。
結構いろんなのに対応してるよ。
68さんがやられてるスパイウェアに対応してるのかは知らないけどねー。
71 :
名無し~3.EXE :04/07/10 11:04 ID:FPe5JXsR
この3日間アダルトにいってないのに、 2chしかみてないのに(。。) アドウエアに20個も釣れる、、 なぜじゃ〜?
>>71 2chのCookieがData Minorなんだろ。無視無視。
73 :
名無し~3.EXE :04/07/12 10:36 ID:T7FE1+VY
亀レスですが 69 70さん ありがとう。 ショートカットのプロパティを確認するとnotepad.exeが変な(別の)プラグラムになっていた(日付、サイズが変)。 消去して元のプラグラムに戻すことで今のところ問題なし。 出ていた症状は、メモ帳を起動すると「○○○」←ファイル名 がありません。 と表示され、 ウィルスバスター2004が、「troj_agent.ac」が見つかったので「○○○」を隔離しました。 と表示され、 IEを起動すると、お決まりの変な検索サイトになっているのでした。 トレンドマイクロ社にメールを送って対処方法が他にあるかを確認中です。 お騒がせして申し訳ございませんでした。
Alexaツールバーってのが勝手に出てくる。 アンインストールしてもしても無駄。 何度でもいつのまにやら復活してきて手に負えない。 んでスパイボットがエラー起こして診断できない。 だれか対処法教えてくれ・・・マジで。
77 :
名無し~3.EXE :04/08/03 21:52 ID:DeXgJAwn
78 :
名無し~3.EXE :04/08/03 22:33 ID:df5KtdcC
79 :
78 :04/08/03 22:38 ID:df5KtdcC
ad-awareでやりましたが削除できないファイルがあるのです。 セーフモードでもできませんでした。
81 :
名無し~3.EXE :04/08/04 00:04 ID:KlVwGo1x
>>67 spybotで「DSO Exploit」が必ず5個検出されて毎回駆除しているのですが、問題ありますか?
それと「DSO Exploit」とは何?
ちなみにスパボとスパブラとアド入れてます。
誰か削除できないので教えてください。 誰か削除できないので教えてください。 誰か削除できないので教えてください。 誰か削除できないので教えてください。 誰か削除できないので教えてください。 誰か削除できないので教えてください。 なんだ?これ日本語?
84 :
名無し~3.EXE :04/08/04 12:48 ID:n6OaKTx8
85 :
名無し~3.EXE :04/08/04 13:19 ID:bmrxq6nv
>>81 自分もなんですけど・・
何度削除しても「DSO Exploit」って出てくる・・orz
誰か教えてください・・m(_ _)m
86 :
名無し~3.EXE :04/08/04 13:36 ID:qZ92+ztH
87 :
名無し~3.EXE :04/08/04 13:45 ID:jHEYJK2U
88 :
85 :04/08/04 14:07 ID:bmrxq6nv
>>87 どうもわざわざ有難う御座いますm(_ _)m
バグなんですか?
>88 そうだyo だからAd-ware使いましょう コレで解決です
90 :
85 :04/08/04 14:37 ID:bmrxq6nv
>>89 ありがとです!
>>25 さんが貼ってくれたアドでダウンロードすればいいですかね?
91 :
名無し~3.EXE :04/08/04 18:56 ID:tBqKSO8B
>>89 正式には「Ad-ware」ではなく「Ad-『a』ware」です。
92 :
81 :04/08/04 21:35 ID:D7JjjWrh
>>77 >>78 とんでもな所、直リンクしてますね。
怖くてあのコメントなら、教えたくてもそこのページ行けないですよ。
ME or XPなら、取りあえず「システムの復元」使ってみたら?
94 :
85 :04/08/05 08:28 ID:nyzO4mq5
JAVA、Cookie、ActiveXでも外しておきなさい・・・
定番の2ソフトに更に追加。 CWShredderもやっとけ。 ガイシュツか?
98 :
名無し~3.EXE :04/08/07 17:25 ID:gBkqKOFx
Ad-ware入れてから変なスパイウェア防止ソフトのサイトが急に表示されるようになった 同じ人いる?
お前はホントにバカだな
>>98 俺もだよ。
いくら除去してもすぐ出てくる。どうすりゃいいのさ?
設定くらい見直せ
102 :
名無し~3.EXE :04/08/08 10:59 ID:XofxzOTK
>>102 簡単に直るよ!!
初期化すればいいのさ!
106 :
名無し~3.EXE :04/08/08 22:07 ID:lSpGaGh2
108 :
名無し~3.EXE :04/08/14 02:28 ID:eyPevrCR
スパイボットをアップデートして問題を削除しようとしたら メモリ上にあるとかいわれて削除できません・・・orz
レジストリエディタから削除
110 :
名無し~3.EXE :04/08/14 13:24 ID:eyPevrCR
ど・・・どうやるんですかっ・・・?
それたぶん誤検出じゃないかな。 たまにあるんだよボットは。
ボットもアドも糞
113 :
名無し~3.EXE :04/08/14 19:59 ID:pe6IjO78
ボットを使って「問題箇所を修正/削除」が終わって、検出されたスパイウェアに大きなチェックがついたんだけど その後は普通に「終了」すればいいの? 終了したあと、もう1回スキャンしたら、また同じスパイウェアが検出されたんだけど… なんでやねん?
116 :
名無し~3.EXE :04/08/15 22:35 ID:t7bhAMR6
117 :
名無し~3.EXE :04/08/16 00:51 ID:0VTkGgeu
Spybotの免疫化が、新たなスパイウェアを防いでくれるのがいい
おれのスパイボットは1.2なんだけどさ 1.3を新たにダウンロードしないとダメなの??
119 :
名無し~3.EXE :04/08/16 02:44 ID:5Cs08qL2
すんごい初歩的な質問ですみません ホームが元に戻しても元に戻しても1日後くらいには へんなさいとに変更されてしまうのは スパイウェアのせいでしょうか? あとスパイウェアの実害とはなんなのでしょうか? よろしかったらご指導ください・・・m(__)m
120 :
名無し~3.EXE :04/08/16 13:55 ID:0VTkGgeu
>>119 可能性大だね。PC起動するたびに、
なにかが読み込まれて、ホームが書き換えられている。
Spybotとかいきなり入れて削除する前に、何が起動しているか確認したいなら
窓の手を入れてみて、「自動実行」タブの
左側にある「現在の自動実行プログラム」にある、あやしい名前を1つづつ右に移して
ホームが書き換わらなくなれば、それが起動時に実行されている犯人。
121 :
名無し~3.EXE :04/08/16 19:38 ID:BcdHHRY6
119さんのようにwww.iwantsearch.comのページが勝手にHPになってしまいます。 同じ方いますか? どうすればいいんでしょう?
スパイ駆除するだけじゃなく IEも別のブラウザにしたほうがいいぞよ
124 :
名無し~3.EXE :04/08/17 00:57 ID:sQUaUC1w
>>123 さん
CWShredderで元に戻りました。
アドバイスありがとうございました。
IEやめたら単なるブラウザいれるしかなくなるなぁ。 銀行の振込みや投資など金融関連や、ショッピングでサポートされていない ブラウザいれて喜んでるマカーの気がしれない。 どうも銀行のATMまで出向いて振込みとか振り替えしてるらしいし。 新生銀行+IEは無駄なコスト削除には最強。
近所に銀行が無いのか?大変だな。 でもエロサイトめぐりとかするときはIEは絶対やめた方がいいぞ。
わざわざ銀行にいくのか。 それも今の時代。大変だな。
>>125 トゲのある言い方だね、
危険なIEを喜んで使ってる君の気もしれないよ。
IEが危ないって、セキュリティ全部オフにしててもダメなの?
セキュリティをオフにしてどうすんだ?
ワロタ
>>130 そんなことしたら、しばらくパソコン使えなくなるよ。ウィルスで。
リカバリーでしか修正出来なくなるって。下手したら完全再インストールだね。w
>>76 マジでサンキュ。1ヶ月も亀レスなのは除去に失敗し、
しかもそのままHDDが吹っ飛んだから。
AlexaとAmazonに対する印象も悪くなった。
単にタイミングが悪かっただけだろうけどナ。
ad-awareを導入したら妙な英語のポップアップが開くようになった。 アンインストールしてもおさまる気配がないし・・・ 一体どうすればいいの? ていうかスパイウェア駆除ソフトにスパイウェアが仕組まれてるってどういうことじゃい!?
ダウンロードサイトの英文、読んだか?
スパイウェアの駆除するソフトがほしいんだが ノートンやウイルスバスターみたいなソフトウェアはないのかね? 販売されているソフトがあるなら購入したいのだが・・・ それともウイルスだけでスパイウェア対策ソフトは売ってないのかい?
君、メーカーのHPとか読んできた方がいい
140 :
たか :04/08/28 22:32 ID:9rva7SzM
おまえさんの環境も合わせて書き込め。 対策ソフトもな
ネットサーフィン・・
143 :
たか :04/08/29 22:34 ID:lCBVxj/9
140です 環境はwindowsXP/IE6/ADSLです
144 :
たか :04/08/29 22:34 ID:lCBVxj/9
対策ソフトはspybotです
Ad-awareとSpybot一緒に使えばいいじゃん。
Ad-Aware、検索が速くなってすごく良くなったね。
私も定期的にHomeが書き換えられてるみたいです! なんかIE6を体験してくださいって出ます!
MSNに勝手にホームを書き換えられるのはむかつくな。訳も無く
>>148 訳も無く書き換えてはおりません。わけあって変えております。
150 :
名無し~3.EXE :04/09/06 23:00 ID:Okcb7uKS
>>135 「英文なんか読んでられるか!」とか言いながら
インストしたんじゃないか?
そーだね
ms自体がスパイウェアなんです。
広告が出てくるスパイウェア以外って 一般人にあんまり害ないんじゃない?
精神的に「ムカツク」 立派な害だぞ
スパイボットの検索時間が極端に短くなったんですけど どうしてでしょうか?
156 :
名無し~3.EXE :04/09/10 15:49:18 ID:EL5U5Cly
CONGRATURATIONSとか出てDELLコンピュータがただで手に入るって、たまに 出るんだけどこれってスパイウェアなの?
>>155 どっかのサイトでファイル設定のチェックマークを全部外された
>>148 ホームページを空白にしてるとアドアウェアがスパイウェアの可能性ありとして
その設定を消しちゃうんでホームがmsnになる。
159 :
名無し~3.EXE :04/09/11 22:50:42 ID:LjuH9mhW
>>155 以前、そうなった時、アンインストールして、またインストールをしたら元通りになった。
ケースは違うかもしれないけど……
161 :
名無し~3.EXE :04/09/12 16:08:34 ID:/Rrc+3Nc
Ad-awareで検索したら180個も見つかった。 ちょっとびっくり
>161 ていうか 貴方が無防備なだけでしょ
ていうか、どうでもええやん
おれ、どうていうかうかしていられない。
Ad-Awareとspybotってどのようにちがうのでしょうか?
ウイルスバスターとノートン
170 :
名無し~3.EXE :04/09/28 08:28:29 ID:IwuBzR4w
CDAC11BA.EXEの対処方法教えてれ 多少調べて見たけどSafeCastアンインストーラーはもう無かった・・・・
いつの間にこんな糞スレがこんなに盛り上がってたんだ?
>>171 ちょうど「苺キンタマ」祭りもあってこの手の情報に皆敏感になってたからね。
173 :
名無し~3.EXE :04/09/30 19:17:38 ID:t8ZYsIm4
look-today.comって所のツールバーみたいなのとショートカットが勝手に作成されました。 IE開くとツールバーが出てきます。たまにポップアップ広告も。 ad-awareとspybotとCWShredder 使ったけど消せませんでした。 誰か助けてください・・・
exeファイル 捨てたい
176 :
173 :04/10/01 11:28:40 ID:twu0x2Oo
これってスパイウェアじゃないの?
178 :
名無し~3.EXE :04/10/07 09:58:14 ID:LZ+/nanP
ノートンとスパイボット両方入れとくの、意味ある?
>>178 ある
スパイボットのみ検出可能なものもあるから
180 :
名無し~3.EXE :04/10/10 01:44:01 ID:LU3NA6df
なんかインターネットやってると急に 「You have to click YES to remove ALL spyware from your pc!!!.」 って書かれてるページに飛ばされるんですけど、こういう症状って結構希なのかな? ググッってもヒットしないし
TROJ_DELF.ARに感染したらしいのですが 最初、ウイルスバスター2004(update済み)で検出されたものの、駆除できなかったので ウイルスバスターで駆除した後に、インターネットオプションからインターネット一時ファイルも削除しました。 それでも、ウイルスバスターが「TROJ_DELF.ARを隔離しました」という報告が止まらないので tempフォルダーを直接見たら、元凶のファイルを発見したので Reboot File Deleter Ver.1.13で削除しました。(直接削除できなかったので) そして、SPYBOT、Ad-Aware両方更新済みで全スキャンしたんですが 未だに、ウイルスバスターで検出され… 感染場所は決まって、c:\temp\installer2.exe tempフォルダーは、隠しを表示にしても空なんですが、ずっと出続けます。 あと、毎日同じ時間にTROJ_DELF.AR×3が出現します。 こんな状況なんですが、こいつを駆除するにはどうすれば… この五日間くらい続いてます…orz
182 :
181 :04/10/10 04:16:44 ID:E26zReFf
三行目は駆除では無く、削除でした。
スパイウェア消そうと思ったら 消せないからそのまま飼ってるけどいいんかな
>183 悪さしてなきゃ飼ってていいだろ けど、消せないモノって何よ?
>>184 いやぁ、よく分からんけど
検出されて削除押したら2つだけ残っちゃうんだよねー、何度やってもさ
誤検出も有るって知ってるか?バックアップファイル何かもも対象だからな。
そうか、誤検出なのかなぁ
>>185 ソフト
OS
検出されたスパイウェア名 を詳しく
>>188 Spybot使って
PCがXPで
名前はCnsminなのかな
>>189 俺と同じだな、俺はメモリ上にあるって言われて消せない
192 :
名無し~3.EXE :04/10/17 01:25:02 ID:pJ+2WYlI
聞いてくれよ。 スパイウェアが云々と出たから駆除しようと昼の2時からさっきまでずっと駆除するのに奔走してたよ
>>191 俺もCnsminあるんだが。Jwordとか入れてないのに
about:blankとかいうのにかかって駆除方法見たがさっぱり理解出来ない・・・orz
195 :
名無し~3.EXE :04/10/23 08:01:20 ID:Vq5S3hdc
196 :
名無し~3.EXE :04/10/23 09:07:54 ID:KqHantCm
あのJワードとかいう、アドレスバーに検索ワード入れると 検索してくれるソフト。 よくネットサーフィン中に小窓が出てインストールをすすめて くるやつだけど、あれをインストールした後にアドウェア立ち上げて みると大量にスパイウェアが出てくる。
すごい!! 初めて知ったよ。
198 :
名無し~3.EXE :04/10/24 09:00:50 ID:rbpprf23
Jword自体はスパイウェアじゃないんだけど、ActiveXを切ってないと 気づかない間にCnsMinを入れられちゃうんだよね。 つーか、ActiveXは常時切っておいたほうがいいよ。
ActiveXって切ってもいいの?
201 :
名無し~3.EXE :04/10/24 16:16:19 ID:rbpprf23
Jwordnなんていらないっ (ポィッ
JWORDって窓が開いたのを放っとくと勝手にインストールするよね。 スゲー迷惑だ。 てゆーか、PCの持ち主に断り無く何かをインストールしようとするのって やっていいコトなのか? でも、必ずJWORDの窓が開くサイトとたまに開くサイトがあるのはなんでだろ?  ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄」 ―――――――――――――‐┬┘ | ____.____ | | | | | | | ∧_∧ | | | |( ´∀`)つ ミ | | |/ ⊃ ノ | |  ̄ ̄ ̄ ̄' ̄ ̄ ̄ ̄ | [JWORD]
203 :
名無し~3.EXE :04/10/28 05:01:37 ID:WpUM/Cxi
204 :
名無し~3.EXE :04/10/28 10:56:03 ID:3fGpSV/i
CnsMinって何ですかぁ?
JWORDはスパイウェアじゃない。 気にするな。
http://internet.watch.impress.co.jp/cda/news/2004/10/18/5012.html トレンドマイクロ、JWordを検出しないウイルスバスターの定義ファイル提供
トレンドマイクロは、同社のセキュリティ対策ソフト「ウイルスバスター2004」に対して、
スパイウェアパターン「171」の提供を開始した。同パターンファイル適用後は、
Internet Explorer対応の日本語キーワードプラグイン「JWord」をスパイウェアとして検出しないようになる。
スパイウェアパターン「167」以降のウイルスバスター2004では、JWordのモジュールである「CnsMin.dll」と
「Cnsio.dll」が、スパイウェア「ADW_CNSMIN.A」のパターンファイルと一致するため、スパイウェアとして検知していた。
ただし、トレンドマイクロでは、「JWord自体はスパイウェア的な活動を行なわない」とし、同社Webサイトで
ウイルスバスター2004とJWordの併用方法を解説していた。
206 :
名無し~3.EXE :04/10/28 12:48:58 ID:0uB/ryWe
JWordはクソ。トレンドマイクロもクソ。
207 :
名無し~3.EXE :04/10/28 18:16:18 ID:MrKT/64f
なんかパソコンから緑の虫が出て来て人の顔を食べる画像がでてきて、…
208 :
名無し~3.EXE :04/10/31 04:39:00 ID:12WMkKXe
>>181 俺もまったく同じ症状だ!!!!
誰かなんとかしてくれ!!
マヂでわからんぞ!!!
210 :
208 :04/11/01 00:19:36 ID:M2Ax/Jdg
>>209 d
・゚・(つД`)・゚・あんたエエヤツやな
これで解決したかわかんないけどとりあえずやってみたよ
IEの履歴がきれいさっぱり消えた。 スパイウェアの仕業だとは思わなかった。
俺の奇形も何とかしてほしいキケー!
>205 スパイウェアじゃ無くても、所有者の同意を得ずに 勝手にインストールしてしまうのがよくない。
Ad-awareで検索したら途中でフリーズ。 ネットで対策調べようとしたら途中でフリーズ。 もうだめぽ・・・
215 :
名無し~3.EXE :04/11/11 22:13:35 ID:fu+cnDTG
しかしキリがないな。 スパイウェア…
変な怪しいサイト(特に海外アダルト)に行かなきゃまず大丈夫だと思うが。 ほとんど自業自得だよな。 2chにもスパイウエア付いてるのか?
はい?
218 :
ジャッカル :04/11/12 00:05:13 ID:1z6FJ2sD
>216 2chに接続してたらノートンらしきスパイウェア駆除ツールの広告が出てきた… スキャンは無料だが駆除は有料ってなんだよ?ノートン氏ね
219 :
名無し~3.EXE :04/11/12 01:33:47 ID:RJvyRrOx
馬鹿かお前らは。 まず、Windowsを売って、Macにしろよ。 で、ブラウザもSafariに変えろ。 これでウィルスやスパイウェアに悩まされることは無くなる。
220 :
ジャッカル :04/11/12 10:43:55 ID:1z6FJ2sD
>219 いや、勧誘なら他でやってよ ウィルスなら対処できるしスパイウェアは侵入してきても情報をブロックできるし問題ないよ 唯一問題があるとすれば欲しい映像関係のツールがMac専用だったりするんだよな…CherryOS楽しみだな〜
JWORDは履歴にスポンサー(?)のサイトを勝手に追加するから嫌い。
たぶん君達が悩んでいるのはアレですね メッセンジャー経由で勝手に出てくるやつ ブラウザやポップアップとかでまくりの あれは駆除ツールじゃなくてウィンドウズの設定いじれば 即解決です。
223 :
ジャッカル :04/11/12 22:34:21 ID:1z6FJ2sD
>222 Google ツールバーで阻止
親戚のPCが妙に重たかったので、対策ソフトで検索すると、出るわ出るわ。 怪しいのが500以上でてきた。 IE開けたら変なツールバーあったし、相当やられてるなとおもた。
225 :
プレス :04/11/13 11:28:08 ID:hWl1fdHC
>224 親戚のPCはファルージャと化した
226 :
名無し~3.EXE :04/11/13 16:15:51 ID:nTVjLzWX
感染前にシステムを復元しても駆除はできないんでつか?
227 :
プレス :04/11/13 17:38:43 ID:hWl1fdHC
>226 ??? 感染していないのにシステムの復元を使うのですか?
>>226 かなりの確率で駆除できる
駆除できたら今度は予防もお忘れなく
症状 c:\windowsの下に、blank.htmが作られる。更新日時がマシンの起動時刻と同じ。 こいつを消せば、しばらくは安泰。だが、30分ぐらいするとまたできている。 で、変な検索サイトに飛ばされ、キーワードに「SEX」と入っている状態になる。 検索サイト名はsavehits.con 時折、検索キーワードが「スパイウエアが更新されました」になることがあって、 かなり不気味。
とあるアフィリエイトプログラムに参加してから、そこのtracking Cokkieである スパイウェア?が常駐するようになりました。そこのアフィリエイトは契約解除が 済んでいるのですが、駆除してもまだ常駐しています。これってなにか害があるんでしょうか。 また永久に駆除するってできないんですか?ハードディスク空にしてOS入れなおしてもだめでしょうか。
PC起動してるとSexFucxとかhardcore fucxとかが勝手にインストールされる 何度削除してもでて来るんだがどうすればアンインストールできるんだろうか
gdn.JP208[1].exeをコピーできません。ってで来るんだが いいえ押しても消えないし、何とか消せないだろうか
なんかこのスレ、過疎化してはりますな^^
firefoxにしてからほとんどスパイウェアにかかんなくなったぞ。コレ本当。
237 :
名無し~3.EXE :04/12/02 15:54:49 ID:5A26gd0n
マジすかマジすか? なんかニュースでもIEにせまるシェアの勢いだってねModilaって。 DLしてみよっと。 無料だし
>>236 いままでどのスパイウェアにかかった?
スパイウェアは一般的になんかのアプリインストール時に
ついてくるものなんだけどなぁ。
もしかして今までのはスパイウェアじゃなくてただのクッキーじゃない?
FireFoxだと対応していないかもしれないから 、IEならチェックできる
怪しそうなクッキーが、そのまま未検出で放置されているのかもね。
知らぬが仏w
239 :
名無し~3.EXE :04/12/02 16:36:08 ID:+FLUcWLK
ホームページを見ただけで クイックタイムのスパイウエアを入れられてしまいました。 ゴルア アップル、犯罪やめれ 器物損壊だ 死ね 死ね 死ね 死ね 死ね 死ね
240 :
名無し~3.EXE :04/12/02 17:07:51 ID:5A26gd0n
でもスパイウェア対策ならfirefox使いましょうって HPには書いてあるよ。 英語で意味不明だけど^^;
241 :
名無し~3.EXE :04/12/02 17:23:54 ID:+FLUcWLK
アップルに電話したら、知らんと抜かした 死ね
Ad-Aware SEインストールして使ってみたんだがすぐ止まる なんかskip files larger than が1800kBで4096kB無いし これってどうすれば直るんだろうか
スパイウェアってPC1台につき平均94件入り込んでるんだってよ。 Cokkie認証の設定をダイアログ表示にすると、いかにスキを狙って tracking cokkieが入り込もうとしているかがわかる。 一度クッキーは全部削除してから設定直してネットした方がいいな。 そうするようになってからAd-Awareで1件もかからなくなった。
>>244 でもアンタ、Spybotで229件かかってますから!!
残念!!
246 :
名無し~3.EXE :04/12/09 19:50:14 ID:cXHCi/pp
クッキーはなかなか防げない・・・
っていうかクッキーがスパイウェアと判断されることが変。 たしか有効期限が著しく長いとか そんな程度で決めているだけだしね。 スパイウェアの件数ってのも怪しいもんだよな。
248 :
名無し~3.EXE :04/12/09 20:16:18 ID:cXHCi/pp
クッキーはスパイ活動しないの?
>248 クッキーがあるコトによって、 ・このサイトに何回閲覧したか? ・前にこのサイトに閲覧したのはいつか? といったコトがそのクッキーを残すサイトの管理者に判る。 個人情報の漏洩としては低レベルかな。
それは普通のクッキーでしょ。 trackingクッキーは別モン。
じゃあtrackingクッキーがなんであるか説明しなさい。 クッキーはサイトをまたがっては共有できませんのであしからず。
あしからず
すからずんばやーや
254 :
名無し~3.EXE :04/12/12 04:20:31 ID:F3rv9bfN
>>254 バカか?
ハイジャッカーってのは、ブラウザのメニューに入り込むのとか、IEの設定を書き換えるものを全部言うの
俺から言わせてもらえば、スパイウェアとは言えないし、インストールに同意しているはずだ
嫌ならIEのレジストリを書き換えて、該当する.dllファイルを削除してお終い
うつけめ。
オペラはどうなんでしょうか? スパイウエアに引っかかることはIEに比べて少ないのでしょうか?
WindowsOS自体スパイウェアみたいなもんだし、良いんじゃない?
当たり前のことだがWindowsはスパイウェアじゃない。 下らんこと言ってないでさっさと就職しろよ。
>>256 付いてけ無いと何とも出来ないってのが実情。
全てを受け入れろ。
Ad-aware で感知されるファイルは全て削除しちゃって大丈夫なんですか?
心配ならバックアップを取っておけ。
>250-251 SPYBOTのHELPより引用です。 ☆引用開始 ○使用履歴(Usage tracks) 辞書 使用履歴は、貴方のシステム上での行動の指紋です。ブラウザでページを訪れるか、 あるいは何かのファイルを開いた時の情報はWindowsの内部の深層部に格納されます。 ほとんどの場合、それは非常に有用です。再びそのファイルを開く時は、全体のファイル名をタイプするか、 または再び全体のディレクトリ構造を読み込む代わりにリストからそれを選択する事が出来ます。 しかし、ある場合には スパイウェアとインターネット上の攻撃者が、その情報を利用する恐れも有るので、 貴方は自分の活動内容を隠したいと思うかもしれません。Spybot-Search&Destroyは、貴方のシステム上の 最も重要で尚且つ最も一般的な履歴の内の幾つかを消去する事ができます。 ○スパイウェア(段落5番目のみ引用) その他に検知されるスパイウェアのカテゴリには、トラッキング(追跡)クッキーがあります。 クッキーは至る所で使用さています。役に立つ場所で、あるいは、それほど役に立たない場所で。 広告会社は、ブラウザが広告のバーナを読み込んだ場合は常にクッキーをセットします。 それらのクッキーがグローバル ユニークIDを含んでいる場合は、その会社はその広告をが表示されている貴方が 訪れた全てのサイトに関する情報を得る事ができます。 ☆引用終了 グローバルIDというものを持ったクッキーは複数のサイトから参照し得るみたいな表現だけど?
265 :
名無し~3.EXE :04/12/20 16:14:57 ID:9yL/WMt2
ここがホームになる。 どうにかしてくれ about:blank
インターネットオプションで変更したら。
>>267 え・・・、私ネタだと思ってたよ・・・。
269 :
名無し~3.EXE :04/12/24 11:26:22 ID:ma15XKpl
about:blank Search for型というのが判明し、問題のファイルのログがわかったんですけど厨房なもんでこれからなにをすればいいのかわかりません… 一応hijackthisというものもダウンロードしたんですけど…どうしよう
他人事だと思って馬鹿にしてたが、チェックしてたら4件もヒットしターン ;y=ー( ゚д゚)・∵.
271 :
名無し~3.EXE :04/12/24 13:50:38 ID:+1uS7ocY
除去したいけど起動させようとするとプログロラム開始エラーって出ます・・ ヘルプみー・・
IEをアップデートしたら、Alexaってのが自動で入るね。 影響は無いけど。
smileyとかいうツールソフト(googleバーみたいな)が入って これがアンインストールしてもなかなかポップアップ広告だけ取れなくて苦労したよ。
今時まぁだエロサイトでひっかかる馬鹿がいるのかよw
お前が相手しとけよ
ぷん
何でいまだにエロサイトなんかで引っかかるか不思議だったが よく考えるとXPでSP2当ててると アクティブXコントロールのDLとかも全部警告してくれるし 当然ポップアップなんか今時見ることもなくなったしで 多少知識があって普通に巡回する分にはまず食らわないもんな でもXPじゃないやつもたくさんいるわけで・・・ あ、そっかと最近おもた
エプソンのプリンタをインスコしたら、IEにエプソンのツールバーが現れました。 これはスパイウェアですかね?
>>279 SP1に入れてたIE6でも警告してくれたよ。デフォのセキュリティレベルが変わっただけかと思ふ。
スパイボットとAd-AwareとSpywareBlasterと SpywareGuardを全部入れれば最強。 漏れもこうしてる。これで1ヶ月にスパイウェアが 2〜3個しか見つからないようになった
>>284 それってクッキーがヒットしてるだけじゃねーのか
一ヶ月に2〜3個もプログラムとしてもぐりこんでるスパイウェアってあるのか・・・
どんなボンクラだとそんなに食らうんだよ
デスクトップにcasino onlineとか作られちゃった 右クリックで反応しない 削除できない(´・ω・`)
それ壁紙の模様だよ
ad-awareやるとフリーズする おれのPCうぜえ
大掃除=再インスコ汁
Ad-awareで312個も「critical object」が見つかった。全部削除したらブラウザの右クリックで 必ず出ていた"web rebates"っていうしつこいやつが出なくなってすっきり。
アレックス先生!マジ勘弁してYO OTL
セーフモドーで Ad-aware やったらスキーリ(・∀・)
CDAC11BA.EXEという消せないプロセスがあるのですが 対処方法分かる人いますか?
295 :
名無し~3.EXE :05/01/14 22:58:33 ID:7TFZjLmk
詳しそうな人達に聞いても難しそうな英語サイト紹介され 難解な薀蓄延々と聞かされたり、挙句の果てに エロサイト逝くから変な設定組み込まれるんだこの冬厨が・・・ 宿題終わらせ早く寝ろ・・・ブゲラッチョ・・・・ みたいな事云われまったく解決しません。 馬鹿にされようが自慢されようがかまいませんけど 早く解決したいものですね・・・・about:blankってやつを 難解な設定なしでボタン一押しで解決できるって無いのでしょうか? 其れとも新しい壁紙貼り付けた位に気にせず使おうかな?
296 :
295 :05/01/14 23:06:27 ID:7TFZjLmk
カキコ終わったとたんにabout:blankのマスクした不気味な 注射持ったウインドーが開いた・・・・ 何なんだ・・・・・
>>295 about:blankってのはアドレス窓にそう表示しているだけで、
そのスパイウェアは無数に存在する
何に感染しているのかもわからないので一発では駆除など出来ない
自分でレジストリ内を探せ
299 :
名無し~3.EXE :05/01/15 12:16:00 ID:mjZuVMrv
勝手にホーム盗られた(ノД`)
まさにホームスチールだな
(核爆水爆爆爆爆爆
302 :
名無し~3.EXE :05/01/15 13:02:37 ID:Qi5HNqIb
(^Д^)ギャハ!↑みなさん、この人のレスどう思いますか♪なんてありきたりなんでしょうね♪ 誰もが皆、一瞬つけてみたくなる発想のレスです♪ しかし、賢明な人はその自らの短絡的思考を野放しにする事を嫌がり、 こういうレスは控えます♪しかし、この人はしてしまったのです(^^; 「誰もが思い付くような事」を堂々と♪ この人にとってこのレスは何なのでしょうか♪ このレスをしている間にも時間は刻々と 過ぎ去っているのです♪ 正にこの人のした事は「無意味」「無駄」でしかありません♪ああ・・・何ていう事でしょう(^^;ワラ 図星で泣いちゃうかも(^^;ワラ
303 :
名無し~3.EXE :05/01/15 15:43:05 ID:mjZuVMrv
マジでどうすりゃいいの?SHOPへ持って夫も買い替えを勧められる(´;ω;`)
スパイウェアに引っかかる奴は池沼だろ Java・JavaScript・ActiveXを切っときゃいいだけなのに
最新のパッチあたってるIEのコンポーネントのタブブラウザ(DonutL)で、Java,JavaScript,ActiveX切って 使ってます。他にどういうことをすればいいでしょうか? FireFoxも使い始めたのですが、いまいち馴染めず、DonutLに戻ろうと思うのですが。
>>306 そこまでやってるなら
心理的トリックに引っかからなければそれでいいのでは
設定タブのツールをクリックして設定
309 :
名無し~3.EXE :05/01/16 20:54:49 ID:QeYUtMIB
スパイウェアは治療できないの?
310 :
名無し~3.EXE :05/01/16 23:31:56 ID:1UJPtt7C
ルーターかましたら直った
何やっても解決しなかったのだが・・・・ システムの復元とかの機能が在ったのを思い出し 適当に12月半ば頃に戻して見たら呆気なく解決しちゃった。 再度設定を空白のアバウトブランクにしても当然何も写らない。 やったぜ・・・
fj.os.ms-windows.xpからコピペ **と申します。 大変失礼をいたしました。 逆切れということではなく(これは若者の当節の現象かとばかり思っており ましたが、こんな私がこういわれるとは情けないです。)、どうも素人を小ばかに しているという印象を受けたものですから。 いずれにしましても、文句を言うなら授業料を払ってから言えだとか、一時 間一万円のところに相談に行けとか、そういう方たちのカネ、カネということばか りの人間性や価値観には、とてもとてもついて行けません。 月7万円弱で暮らしている年金生活者へのアテツケでしょうか。いずれどなたも、 いまの私の気持ちが分かるときがきっと来ると思います。その発言を一生忘 れないでください。 区のIT講座の担当者から無料で答えてくれるということで、ニュースグループを 紹介していただきましたが、何か誤解をしていたようです。やはり、コンピューター は素人には難しく、身近で誰でも使えるというのはウソだと分かりました。 もう、楽しかったはずのパソコンがすっかり嫌になりました。今回のことで、親し かった友人とも疎遠になってしまいましたし。 今後このニュースグループへの投稿はもういたしません。素人がやって来て 失礼いたしました。まるで、弁護士が法律に無知の庶民を相手に証明してみせろ だの、名誉毀損だのと振りかざしているようです。立場の強い人ほど素人にはや さしくというのはウソです。知っている人ほど、人に丁寧にというのもウソです。そ のことをここで勉強させていただきました。
313 :
つづき :05/01/21 12:05:45 ID:DT0gBqy7
IT講座で担当された先生は、みなさんはコンピューターとともに生きる社会に います。だれにでも使えるコンピューターの開発に世界が取り組んでいます、と 開口一番に話されました。ノートにそう書いてあります。今度区の担当者に会っ たら、もう素人にニュースグループを紹介するのはやめるように体験談として話す つもりです。ですから、もう私の回りの素人が質問することもないと思います。 私は大学も出ておりませんので、むずかしいことは分かりませんが、国立大学 の先生は私たちの税金から給料を得て生活をしている方々です。国民に対して 還元する立場でこそあれ、決して納税者である、国民を小ばかにしていいはずが ありません。それを、 文句を言うのであれば、〇〇さんに授業料を払ってからにしてください。 とは何事でしょうか。言っていることはまるで北朝鮮と同じです。納税者としてそう いう人は国立大学にいて欲しくありません(一般論です。特定の人のことを指して いるわけではありません。授業料ははらいませんから)。 お世話になりました。 * *
>>312-313 年金生活のお年寄りまで虐めるなよ
そういうコピペして面白いか?
だからお前らヲタクっていわれるんだよ
見てて気分悪いわ
315 :
名無し~3.EXE :05/02/06 03:15:30 ID:A3SuymFR
>>294 CDAC11BA は、C-Dilla(マクロビジョン社のコピープロテクトの一種)のタスクです。
最近インストールしたアプリの付属ソフトでアンインストールするか、
サービス(コントロールパネル・管理ツール)からC-DillaXXXXXXの
プロパティを開き スタートアップ の種類を手動・無効にするしか方法が有りません。
尚、本設定でインストールアプリにどのような影響が発生するかは解りません。
リカバリ
初パピコ アドSEって150日しか使えないのですか?
318 :
名無し~3.EXE :05/02/10 23:06:57 ID:Pg2YO28d
Ad-Aware SE Personal はフリーじゃ、ProでもDLしたかの?
>>319 解決・・・と思ったが、退治しきれず、結局OS再インストール・・・トホホ・・・orz
>>319 を起動させようとしたんだがダウンロードして
いざCoolWebShredderを起動させようとしたら消える
ひょっとしてこれもスパイウェアの仕業か
スタートから・・・すべてのプログラム・・・アクセサリ・・・ システムツール・・・システムの復元・・・・ でたどって感染したと考えられる日にちより前の復元ポイント を選んで戻れば何とかなるのでは・・・・
WindowsMeを使っていて、何故か復元できず。3,4種の復元ポイントを試して復元を諦めた。 復元ができないので、OS再インストールせざるを得なかった。トホホ。OTZ
324 :
名無し~3.EXE :05/02/18 23:49:12 ID:ljydMOCA
MSがスパイウエア対策ソフト「Windows AntiSpyware」のベータ2を公開
米Microsoftがスパイウエア対策ソフト「Windows AntiSpyware」のベータ1版を公開して
1カ月がたったが,同社はこのほどWebサイト上でベータ2版をリリースした(該当サイト)。
Windows AntiSpywareの新しいベータ版には,ユーザーからのフィードバックに基づいたい
くつかの機能強化が含まれているという。特に,同社はリアルタイム・プロテクション・エ
ージェントを強化したほか,脅威に関する新しい分類を追加し,製品の安定性や性能を改善
させている。もし,ベータ1版を使っているのなら,既にベータ2版にアップデート可能であ
る。クリーン・インストールを再度実行するのもいいだろう。
http://itpro.nikkeibp.co.jp/free/NT/NEWS/20050218/1/
俺の場合毎日再インスコしてる。 俺が行くところはメモとって場所は把握してるし。
>>324 「近日中に何らかのアナウンスがあるとは思うが,とにかく,正式版が登場するまでには時間がかかりそうなことは確実である。
できるだけ早くスパイウエア対策を始めたいユーザーは,Windows AntiSpywareの正式版を待つことなく,
他のベンダーの対策ソフトを導入することをお勧めする。」
なんだかなぁ・・・
Spybot→セーフモードでAd-Aware→jv16→NTREGOPTで大体キレイになると思うんだが
328 :
名無し~3.EXE :05/02/19 15:33:24 ID:rzncO1F9
((( ;゚Д゚)))エ・・・エエー!!
((( ;゚Д゚)))エ・・・エエー!!
331 :
名無し~3.EXE :05/02/27 16:25:22 ID:fpJaNiVB
Panda ActiveScanで調べたらCydoorとやらものに感染してました。 これは危険なんですかね?無料で駆除できるソフトありませんか? 危険ではないならいいんですが・・・
332 :
名無し~3.EXE :05/02/27 16:54:34 ID:Ex9WSlbL
>>323 WindowsUpdateはしたか?
購入状態のままでは復元はできないぞ。
EliteBarなるものがSpybot,Aw-awareで削除できない件についてどなたか。 貸すんじゃなかった・・
335 :
名無し~3.EXE :05/02/27 19:53:06 ID:LShDK0pl
スパイウェアずっと無視し続けていたら強制的にデスクトップが warning!YOU’RE IN DANGER!とかいう真っ暗な画面になってしまいました。 AD−Aware使ったら900近く検出されて、全部駆除したんですけどデスクトップが直りません。 だれか直し方を教えてください…。お願いします。
>>334 CWShredderは使われましたか?
>>335 スパイウェアかウイルスか、ちょっと判断しかねますね。
どう直らないのかもちょっとそれだけの文章では不明ですし・・・。
338 :
名無し~3.EXE :05/02/28 02:07:40 ID:SDUhwab5
( レ⌒) |\ ( |\)| |/~| ノ ,__√ /7 ∠、 \ . 丶\ _ __ |\_/ /へ_ \) | | | |∠ | |__ | / ! | | |_〜、 レ' レ' \_./| |/ \ .| |( ̄ _) | ) | | i | へ_,/ ノ ,へ / / ̄~ヽ ヽ. | | フ ヽ、 ノ √| | ! レノ | !. \_ ー ̄_,ー~' ) / /| | | | | |( ノ| |`、) i ノ | | \_ノ ノ / フ ! (~~_,,,,/ノ/ | | | | / / | | . し' ノ ノ | | / / | |  ̄ \\ノ | / / | |___∠-". | | ノ / ノ | /( \_ノ_/ / (____) し' ノ/ / / | 〜-,,,__
339 :
335 :05/02/28 05:06:36 ID:KnkvbrFS
>>337 すみません、デスクトップに強制的にでる文の続きです。これスパイウェアですよね…?
WARNING!
YOU'RE IN DANGER!
ALL YOU DO WITH COMPUTER IS STORED FOREVER IN YOUR HARD DISK.
WHEN YOU VISIT SITES, SEND EMAILS... ALL YOUR ACTIONS ARE LOGGED.
AND IT IS IMPOSSIBLE TO REMOVE THEM WITH STANDARD TOOLS.
YOUR DATA IS STILL AVAILABLE FOR FORENSICS. AND IN SOME CASES FOR YOUR BOSS,
YOUR FRIENDS, YOUR WIFE, YOUR CHILDREN.
Every site you or somebody or even something, like spyware, opened in your browser,
with all images, and all downloaded and maybe later removed movies or mp3 songs - ARE STILL THERE
and could broke your life!
SECURE YOURSELF RIGHT NOW!
REMOVE ALL SPYWARE FROM YOUR PC!
340 :
335 :05/02/28 05:11:08 ID:KnkvbrFS
これで、デスクトップの背景を好きな絵に変えようとしても、 変わらずにその真っ暗な画面のままになってしまうんですよね…
warning!YOU’RE IN DANGER! でぐぐれ。
>>340 AD-Adwareだけでなく、CWShredderやSpybotやSpywareBlasterなども試してみてください。
あと、最近のウイルス対策ソフトにはスパイウェア対策もついていますので、そちらも試してみてください。
もちろん、ウイルス検索もやってください。
どうも症状からは、レジストリを書き換えられてると思われます。
デスクトップテーマを変更できないようにすることは、レジストリを書き換えることで可能です。
http://arena.nikkeibp.co.jp/tec/winxp/20030530/104806/ 尚、最悪戻らないのであれば、その症状が起こる前までシステムを復元してみてはどうでしょうか。
あとは、データをバックアップをとってフォーマットを実施する・・・とか。
343 :
335 :05/02/28 07:15:48 ID:KnkvbrFS
>>341 >>342 朝早くからありがとうございます!!
これから出かけますが、帰ってきたら早速試してみたいと思います。
344 :
334 :05/02/28 16:09:44 ID:EdPoVhIs
>>339 なんだこんなもん・俺様も何度かそうなったことある。
ていうかさ、誰もが一度は経験していることなんだよ。
とりあえず、応急処置として、
スタート→コントロールパネル
↓
画面→デスクトップ→デスクトップのカスタマイズ
↓
Web→SECURITYを削除→警告出るけど無視してOK
↓
OK→適用→OK
↓
壁紙が元通り
後は気長にやっていけ。
346 :
名無し~3.EXE :05/02/28 19:40:57 ID:gfusTBhq
ンなモン経験した事無え
alexaって放置してもかまわんの? アドアワレで検索したら100個ぐらいひっかかるんだが、 消してもしばらくすると復活してるし。 orz
プログラムの追加と削除からおこなってみ
349 :
名無し~3.EXE :05/03/03 02:20:59 ID:Q+v3v7EE
ずっとパソコンが乗っ取られたまんまで無茶苦茶ユーウツ。 立ち上げてインターネットを始めると変なホームページからスタートする。 で、別のホームページにして続けて使ってると、時々英語のエロサイトに 勝手に切り替わる。お気に入りには勝手に英語のエロサイトが入ってて、 削除しても削除しても入ってる。 Ad-aware、Spy-bot、CWshredder、Norton、みんな試したけどダメ。 Spy-botをやると最後までスキャンできずに、いつもZ-demonという ヤツのところで<エラーが発生しました>とかいってとまっちゃう。 Z-demonを検索してみたけど、日本語のサイトが見当たらない。 誰か知恵をかしてくれっ!
ttp://tindonya.com/archives/000095.html レジストやられてる人はこれがお勧め、日本語対応で初心者でも簡単にレジストの掃除ができる
レジストの意味がわからなくてもレジストボタン一発で不要や怪しいレジスト解除してくれる
他にも項目があるけどわからないならいじらない方がいい。かなり快適になるべ
ちなみに俺533個もいらないのがあった・・・1年ぐらいしてなかったので
meとXPはシステムの復元があるので安心してつかえる
353 :
名無し~3.EXE :05/03/03 04:56:52 ID:uIvt2YJH
直した後はSandboxie1.6をお勧めする。 トロイ系はewidoが効く。スキャン遅いけれど…
ageてしもうた
タスクマネージャーをジクーリ見れば、あやしい動きしてる奴がきっといるはずだ。
スパイウェアなんて↓のをやれば消えるからな。 神・パソコンのトラブル解消法(WindowsME/WindowsXPはシステムの復元をOFFに設定) PCをセーフモードで起動します ↓ 「スタート」メニューを開いて、ファイルを指名して実行をクリック ↓ regeditと入力してOKをクリック→レジストリエディタが開く ↓ 以下のキーを削除 HKEY_CLASSES_ROOT\Interface HKEY_LOCAL_MACHINE\Software\CLASSES\Interface ↓ 作業終了→PCを通常モードで再起動 ↓ 問題解決!! 効果:ウィルス=(ファイル感染型・ファイル破壊型・メモリ常駐型・ブートセクタ感染型・ HDD破壊型・BIOS破壊型など)ほぼ全部。 トロイ=(バックドア作成型・パスワード詐取型・不正プログラムインストール型など)ほぼ全部。 ワーム=(メール大量送信型など)ほぼ全部。 スパイウェア=(coolwebsearch系・HSA系・CnsMin・Ms4Hdなど)ほぼ全部。 に効果がある、まだ誰も発見していない素晴らしい駆除方法です。
必要なファイルバックアップとって再インスコしたほうがいいと思うぞ。
358 :
緊急告知! :05/03/03 23:36:05 ID:DMUKVrF1
(人権擁護法案の問題点)
●言論の自由が大幅に制限される。(マスコミはもちろんのこと、ネット上のブログや掲示板すらも対象となっているため)
●言論の自由を保障した憲法違反の可能性が高い。
●裁判所の許可すら必要ともせずに立ち入り検査を許している。(警察を上まわる権限)
●人権侵害を審査する委員に特定のイデオロギーを持った人間が混入する可能性が高い。(宗教団体、同和団体、在日団体、外国人など。それでは中立性が保てるはずがない)
●人権侵害をしているという対象がはっきりしていないために、解釈次第で何でもできる可能性がある。
●言論の自由を侵害するような法律や機関はアメリカのADLのように単なる圧力機関と成り果てる可能性が高い。
(
ttp://rerundata.hypermart.net/adl/adl01.htm )
●だいたいこの法案の発起人が北朝鮮系銀行に3兆円をご進呈しやがった野中とその腰巾着一党、創価系や部落解放同盟などの息のかかった議員連中。
要するにそういった圧力団体がこれ以上叩かれないようにするためにしましょうっていうのが見え見え。
こんなものが通ってしまったら全く創価問題や朝鮮問題が議論すらもできなくなる。
そうなったらカルトも圧力団体も野放しになることになり言論の自由どころの騒ぎじゃない。
黙ってたら今月15日閣議了解・4月一杯で終了の予定。
詳しくは人権問題板(
http://tmp4.2ch.net/rights/ )まで。
359 :
名無し~3.EXE :05/03/04 13:57:41 ID:7qqfbim4
352を試してみたけど、状態は変わらず。ユーウツだなあ。 356をためすかな。 ところで、トーシロで申し訳ないんだけど、 タスクマネージャーをジクーリ見れば、あやしい動きしてる奴がきっといるはずだ って、どういうこと?
関係ないものが勝手に実行されてるかモナー
361 :
名無し~3.EXE :05/03/04 20:30:32 ID:pH6yoOJJ
パソコン開いていたら、何もしてないのにebonyとかいう 黒人のエロサイトが開かれます…ad−awereもスパイボットも試しましたが まだでてきます。これからCWShredderも試してみようと思っていますが、 それでも直る気がしません…
ためしてからいえ
363 :
名無し~3.EXE :05/03/04 21:19:48 ID:pH6yoOJJ
はい、すいません。試しました。だめぽ…orz ペニスのサイズがどうとかいうポップアップでてくるし、 勝手にHardcore TEEN SEXとかいうパソコンと電話のマークの変なのが デスクトップにインストールされてしまうし… 再インストールはしたくないし、どなたかいい手を教えてください。
>>361 だから
>>356 を試してみな!
起動できなくなるから、OSを再インストール!
絶対直る!
>>363 しゃーねーな。
レジストリエディタ開けるか?
スタート→ファイル名を指定して実行
regeditと入力してOK
366 :
名無し~3.EXE :05/03/04 21:24:56 ID:pH6yoOJJ
>>364 それをすると他のデータも消えちゃったりしませんか?無知ですいません。
>>366 ギクッもちろん大事なデータも消えるよ。
完全に症状を治したいんなら、それしか無い。
再インストールしろよ
ねえ361さん・・・きみ、「何もしていない」って言うけどさ、こうなる前にエロサイト見ていなかった?
370 :
名無し~3.EXE :05/03/04 21:29:21 ID:pH6yoOJJ
>>367 ですよねー消えますよねつд;)
もう最終手段としてはそれしかないんでしょうけど…
371 :
名無し~3.EXE :05/03/04 21:31:58 ID:pH6yoOJJ
>>369 う…はい、おっしゃるとおりです。自業自得とはまさにこのことですねorz
>>370 落ち着いてください。
今はやれるだけのことをやってみよう。
先ず、アンインストール情報を貼り付けてください。
[スタート]→コントロールパネル(設定→コントロールパネル)
→プログラムの追加と削除またはアプリケーションの追加と削除を開く
そこにある、アンインストール情報を全て(大変な作業になるが)
ここに貼り付けてください。
>>372 はい、つきあっていただいてありがとうございます!
今から実行に移します。少々待っててください。
>>373 すまぬが、眠気に襲われてどうにもならん。
明日の夜、見てやるからアンインストール情報を貼り付けて待っててくれ。
(他の人が診断してくれるかも)
それと、レジストリエディタの自動実行項目も貼り付けてくれ。
レジストリエディタの起動方法は
>>365 レジストリエディタを開いたら、次の以下の場所の、右の画面に現われる情報を
メモ帳にコピーして、ここに貼り付けてくれ。
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServices
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices
(-_-)zzz
>>374 遅くなってすみません!作業を続けます。今日はありがとうございました。
明日またお願いします。おやすみなさい。
お待たせしました。これだけあります。続いてレジストリエディタの作業にはいります。 @niftyでインターネット Ad-Aware SE personal Adobe Reader 6.0 − japanese Alps pointing−devise Driver AOL Aterm WARPSTAR ユーティリティ Beat Jam CD/DVD静音ユーティリティ CyberSupport for TOSHIBA DAEMON Tools DaemonUI 1.85 DION (KDDI) DivX DivX Player Drag’n Drop CD+DVD DVD Shrink 3.1.5 DVD-RAMドライバー Intel(R) Extreme Graphics Drivers Intel(R)PRO Network Adapters and Drivers InterVideo WinDVD InterVideo WinDVD Creator 2 InterVideo WinDVR 3 Irfan View (remove only)
Irfan View (remove only) iTunes Java 2 Runtime Environmento. SE v1.4.2 JUSTSYSTEMアプリケーションの追加と削除 LaLaVoice2001 LHAユーティリティ32 LiveReg(Symantec Corporation) LiveUpdate 2.5(Symantec Corporation) MAGIQLIP2 Microsoft .NET Framework(JPN) v1.0.3705 Microsoft Offce Home Style+ Microsoft Offce OneNote 2003 Microsoft Offce personal Edition 2003 Music Visualizer Library 1.4.00 Norton Internet Security 2005(Symantec Corporation) ODN Signup Software OpenMG Secure Module 3.4.01 PadTouch Quick Time RealPlayer Shockwave Sonic Stage 1.5.06 SoundMAX Spybot-Search & Destroy 1.3 SpywareBlaster v3.2 The翻訳インターネット V7.0 LE
TOSHIBA ConfigFree TOSHIBA Controls TOSHIBA Hotkey Utility for Display Devices TOSHIBA SD Memory Card Format TOSHIBA Smooth View TOSHIBA Software Modem TOSHIBA Speech Engines Version 9.0 TOSHIBA Speech System MT Engine Version 9.0 Toshiba Speech System NLS TTS Engine(U.S.)Version1.0 TOSHIBA ToushPad On/Off Utility V2.05.00 TOSHIBA Utilities UNLHA32.DLL UnZip32.DLL Common Archivers Library Winamp (remove only) Windows XP Service Pack 2 XoftSpy Yahoo! BBでインターネット
ギコナビ くるくる壁紙チェンジャー ステッドマン医学大辞典 デジカメWalker パソコンマニュアル ぱらちゃんV2.1 プロアトラスW2 マップサーバースイッチャー ライフスタイルパネルユーティリティ 駅すぱあと 簡単インターネット 午後のこ〜だ 窓の手 ver6.51 for WindowsXP 東芝PC診断ツール 東芝省電力 特打プーさん2 筆ぐるめ Ver.11
レジストリいきます。 まずHKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run が (既定) ctfmon.exe MSMSGS TOSCDSPD WDSM.exe です。
続いて、HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run が (既定) 000StTHK 00THotkey ALUAleft Apoint ccApp ControlPanel DAEMON Tools-1033 DaemonUI Drag’n Drop CD+DVD esShieldProtector for Px HotKeysCmds IgfxTray
タスクマネジャーのプロセスの画像をうpしてくれ。 ここに書く手間を惜しまないのであれば、全部書いてくれてもいいが・・・。
スクショ・・・
IMEKRMIG8.1 IMEKRMIG9.0 iTunesHelper LTSMMSG MSPY2002 PadToush PHIME2002A PHIME2002ASync Quick Time Task sjjfqsakoel SmoothView Symantec NetDriver Monitor TFncKy TFNF5 TkBellExe TLSPUtil TouchED
TPSMain URLLSTCK.exe WinampAgent WinDVR SchSvr WinHandAutoClean です。
すみません。 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServices と HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices は 見当たらなかったです…
>>382 はい、ちょっと待っててください。うpの仕方がいまいちわからないので、
書いてみます。
388 :
亀 :05/03/04 23:58:39 ID:GtSBKA+Y
エッチなビデオはもういらない?
最近のふつうの女の子はすごいんです!!
すごーくエッチなことを普通にしちゃいます。
そんなかわいい天使たちのエロエロサンプル画像
が無料で見放題。
お気に入りを見つけたら浮気したらだめだよ♪
http://douga-ranner.net/index2.php?C=ks002 はじめ、こういう文章があってクリックしてサイトのページに入って画像をクリックしたら、いきなり「登録したので4日以内に振り込んで下さい。」
といきなり画面に出てきて、その後デスクトップ上にご請求書のアイコンが出てきて、
389 :
亀 :05/03/04 23:59:19 ID:GtSBKA+Y
動画runner にご登録ありがとうございます。
キャンペーン中のご入金をお勧めします。
ご利用料金は、通常80,000円となります。
ただし、3日以内にお支払い頂けた場合、キャンペーン期間中につき48000円となります。
ご利用期間90日です。
◇銀行振込案内◇
振込先銀行 三井住友銀行
振込先支店 池袋東口支店
口座番号 普通8314421
口座名義 イトウ タケヒロ
振込金額 48000円
振込人名 あなたの振込ID[6003751]を入力してください。
お支払日が、入会日より4日以降の場合は、通常料金でお願い致します。
本サービスのご利用後、キャンペーン期間を過ぎても入金が確認出来ない場合は、メール等でお知らせいたします。
再三のご請求にも関らずお支払いいただけない場合は、「お客様情報」を元にプロバイダーに対して法的な手段を経て、情報開示を求めます。
その際、 法人名義で接続されている方は法人所在地 に、個人名義の方はご自宅 へ 裁判所より小額訴訟の訴状が届きます。
尚、裁判所からの訴状が届いた場合、期限が来た時点で原告勝訴の判決が自動的に確定します、ご注意ください
↓↓↓サイト入口↓↓↓
http://douga-ranner.net お問い合わせ
(平日8時〜22時 土日祝日13時〜20時)
mail
[email protected] tel 080-5512-4603
と書かれてあったんですけど、放っていても大丈夫ですよね?
大丈夫
>>382 すいません。タスクマネジャーのプロセスが見つけられませんでした;;
どうやってたどり着くのでしょうか。
ID変わりました。pH6yoOJJです。
また夜にきますので、そのときはよろしくお願いします。
394 :
名無し~3.EXE :05/03/05 00:48:50 ID:4MAMf71W BE:7215825-#
マイクロソフトは、新しいOSの概要を発表した それは、現在のWindows CE、Windows Me、Windows NTを統合したもので 名前は Windows CEMeNT (ウィンドウズセメント) 固まると二度と元に戻らない
395 :
名無し~3.EXE :05/03/05 01:19:23 ID:KaWVJe4s
>>396 ありがとうございます!!!これからやってみます!!
>>396 文字がちいさくてよみづらいのは仕様ですか?
CWSの亜流だろうな。 スパイウェアブラスターつけててもか。
400 :
名無し~3.EXE :05/03/08 08:04:44 ID:/pRsnRC2
リカバリー後インターネット接続設定、スパイウェア対策ソフトのダウンロード、ノートンとitunesのアップデート…ネット接続してこれくらいしかしてないのにさっそくスパイウェアが侵入(泣) しかも除去できずまたリカバリーすることに……。これの繰り返しになるのかなぁ。なにかいい方法ないでしょうか?!
真っ先に、ファイアーウォール
403 :
名無し~3.EXE :05/03/08 21:46:44 ID:l5fomKVc
SpybotとAd-Awareを試してあんまり効果がなくて落ち込んでたけど、 CWShredderとewidoをかけたら、症状は完全に消えちゃった。特に ewidoはトロイ系にはよく効いた。 でも、Spybotをかけると、いまだにZ-demonでエラーが発生して止まる。 いまさらながら、ノートンを買い換えるのが一番であるとの 結論に達しました。はぁあ。 でも、無料の検索・駆除ソフトも結構いいことがわかったので、 勉強にはなりました。 みんな、いろいろと助言してくれてありがとう。
404 :
400 :05/03/08 23:54:58 ID:/pRsnRC2
>401 ノートンのほうで設定するものなんですか?…あきれるかと思いますがホントに知識不足で(汗) >402 インターネットエクスプローラーを使ってます。ちなみにOSはXPです。
405 :
353 :05/03/09 06:18:10 ID:PuZpuAC7
べつにノートン買わんでも安置ウィルスにAVG、火壁にOutPostで十分 あと安置スパイウェアソフトいれとけば・・・ それよか正常なうちにネットでActiveX要求してくるようなサイトまわるなら SandoBoxieをつかい、あやしげなバッチなどのプログラム実行するならTotal Uninstollをつかうようにするべ
ewidoってすごいんだだな、教えてくれて感謝! どうもシステム不安定だったんだが、2個ほど見つかったよ
407 :
400 :05/03/09 12:15:44 ID:Ew3sho9X
フリーのスパイウェア用ソフト置いてある海外サイトでスパイウェアが侵入することってありますかね? イマイチスパイウェアがどうやって入ってくるのかまだわかってません。ネットつないでるだけで侵入してくるものなんでしょうか? 質問ばかりですいません…。
408 :
名無し~3.EXE :05/03/09 12:26:39 ID:Gw7F9Ua7
>>409 DonutPの改良版?のunDonut使ってみたけど、なかなかよかったです。
>>408 おいおい、Ad-AwareSEがなんで無償版で評価されてんだよ。
有償版(Pro)だったらほとんどの項目を満たしているだろうが。
なんでこんな恣意的なレポートが上がってるんだ??
412 :
名無し~3.EXE :05/03/13 17:09:22 ID:QW5CtES5
Continue Carnival Casino setup デスクトップにこんなアイコンが出てきてしまい リンク先をたどると「C:\WINDOWS\system32\sccfull.exe /Continue」 こうなっていて削除してもまた出てきてしまいます スパイボットとアドアウェアとアンチウィルス系のソフトの3つをもってしても削除できませんでした・・・ おまけにネットで検索しても情報が出てきませんし、出てきてもリンク切れです 誰か助けてください orz
HijackThis使え。 使い方とファイル本体はぐぐれ。
414 :
名無し~3.EXE :05/03/13 22:08:12 ID:MPyCUvcw
再セットアップしても消えない。 しょうがないからメーカーに頼んで再インスコしてもろた。 スパイウエアは犯罪じゃ!
>>412 それはあれだ。
まず、消してからそいつが復活するまでに、どのexeが立ち上がってくるかタスクマネージャで観察する。
で、確定できたら、ディレクトリから削除するだけじゃなくて、レジストリで関連するキーを全て削除する。
いろいろと意見さんくすです 無料のウィルスバスターで削除したんだけど、数時間たってまだ出てきてない 今度こそ成功したかな(´・ω・`) 出てきたら教えてもらった方法試してみて、ダメだったりムズかったりしたら潔くクリーンインスコしますわorz
>>416 クリーンインスコしたとしても、結局同じ繰り返しになるかと・・・。
どうやっても駆除できないスパイウェアがあって困っています 使用OS:WindowsXP Pro. SP1 スパイウェア:WurldMedia と VX2/a Ad-Aware、Spybot-S&D、Microsoft謹製駆除ツール どれを使っても再起動すると復活してしまいます セーフモードからの駆除も試してみたのですが、症状は同様です WurldMediaは数バージョンあるようですが、バージョンの判別方法がわからないため レジストリ等を削除しての手動削除もできません どなたか良い方法教えていただけますでしょうか?
>>419 ありがとうございます
誘導していただいたページにあったSpySweeper今から試してみますね
あとシステム復元は無効にしてあります・・・
422 :
418 :05/03/13 23:05:04 ID:LVgm+5Uz
なんて良い人たちの集うスレなんだ。。。 感動です ただ今SpySweeper稼動中
423 :
名無し~3.EXE :05/03/14 00:52:36 ID:NRq83aOp
424 :
名無し~3.EXE :05/03/14 07:23:07 ID:rSrq1ndL
すみません、こちらに誘導されて来ました。ご教授願います。
Windows2000 Professional IE6 SP1で、本来リンクされていない普通の文字が
ホームページ表示1.5秒後くらいに勝手に
ttp://www.hotsearchbar.com内の アダルトサイトにリンクされてしまっています。(Sponsored Linkと出てきます)
これは、どこのホームページ(マイクロソフトなど)でもこの現象は起きます。
Ad-Awareをかけても&IEを入れ直しても全く改善されませんでした。
どこのどのファイルを削除したら良いのでしょうか・・・。
よろしくお願い致しますm(__)m
足掻くことよりも。さっさとOSクリーインストールした方が早い場合もあるって事を覚えろと.... で、環境整えた時点で、ドライブのイメージをバックアップとって、 万一の時、より楽に作業環境を取り戻せるように備えろ アンチスパイウエアソフトと併用して、地道にスターアッププロセス調べて、 手動でスパイウエア潰したりするよりは、上記の事を行う方が今度とも楽
足掻くのに慣れたら、クリーンインストールよりも早くなりますよw たまに出てくると面白くもある。 慣れたらの話だけどねw
427 :
名無し~3.EXE :05/03/14 16:47:14 ID:kra1BeSj
428 :
名無し~3.EXE :05/03/14 17:32:51 ID:YiZFKqlX
>>424 SpybotとSpySweeper
はためたしのか?
Ad-Awareこれだけじゃ全部は無理
>>425-426 ありがとうございます。私の環境だとクリーンインストールは
ちょっと難しい状態でして・・・最終手段と捉えています。スマソ。
>>428 ありがとうございます。
Spybotは以前試してシステムに重大な被害が出てしまった為、
使っていません。SpySweeper、試してみましたが駄目でした。
WINNT\Downloaded Program Filesに、例のアドレス関連が有り、
マヌケに削除してしまった為、どのdllが悪戯しているか分からなくなってしまいました・・・。
「インストールされています」と出ていたので・・・dll名をご存知でしたら、宜しくご教授願いますm(__)m
>>427 ありがとうございます。
あの・・・すんません・・・自分、小心者なんでRead Meが読めないSoftwareは恐くて試せません・・・。
本当にごめんなさいm(__)m
いつの頃からか、IEを使用するとhooowah.comという サーチの別窓が開くようになってしまって困っています。 クッキーの削除、インターネット一時ファイルの削除 spybotやAd-Awareを使ってみても全く直りません。 ネット上を探してみても対処法が見つからず……どなたか お知恵を貸していただけないでしょうか。
433 :
名無し~3.EXE :05/03/15 00:10:06 ID:dZ619vXN
>>430 read me読まなくてもそこに書いてあるソフトの数々を見れば
何してるかわかるんじゃないの?
>>429 userinit.exe削除されて起動不能になったんだろう?
そもそも、感染するほうが悪い
作者の解析不足もあるけどな
ああ、勘違い 違かったな! レジストリのuserinit.exeを スパイウェアに違うファイル名に書き換えられて、 そのファイル自体を削除したから、起動不能になったんだよな
HijackThisってばw 結局こいつがタチの悪い奴には一番役に立つ。
pandaでウィルススキャンしようとして必要なものをダウンロードしてたら、 antispywareベータ版のチェックに引っかかった(笑)
ウィルスとスパイウェアに関しての解析のプロとしての俺は、 世界の99パーセントはすでに解析して来たが、 そのほとんどは同じようなメカニズムで、 これと言って突飛な事はしていない。 気が向いたら対処法を書き込んでやるが、運のいいやつしか レスしてもらえないであろう。
439 :
名無し~3.EXE :05/03/15 09:00:58 ID:fGiKCnyk
Windows起動直後に「Mortgage」とか「casino」とかのポップアップ メッセージがWindows Network Information からきます。 閉じると、Internet Exprolerが開きます。 以降頻繁に(約20秒ごと)にメッセージが出ては、消した後Internet Exproler が出る繰り返しで作業が出来ません。 Adawaerもspybotも試したのですが削除できません。 対応策を知っている方がいらっしゃいましたら、教えてください。 お願いします。
441 :
名無し~3.EXE :05/03/15 10:34:42 ID:RNMRBtfB
>>430 read me 必ず読むような奴が何故スパイウエアに感染するのかについて
>>441 Spybotでハチャメチャに重要ファイル(普通のofficeデータを含む)を消されてしまった経験から、
読むようにしています。細心の注意を払っていたのに・・・。
昔の話しだが、試しにリストア後すぐに、一度もインターネット接続せずに実行しても
色々と消されてしまったのでSpybotは自分の環境では最高に相性が悪いと判断。
それ以来臆病になり、闇雲に試せなくなってしまいました。
因みにアダルト系には行っていないで感染した。。。
罹患した日は特定できているので履歴を調べ、再び全て訪問しても
iiitsのインストールを確認できず・・・訳分からん。。。
>>442 なんかのソフトウェアについてきたんじゃねーの?
最近変なの落としてない?利用規約はちゃんと読んだか?
最近はエプソンも変なツールバー追加しやがる。
PCが重くてタスクマネージャを起動してみてみたら antmic.exeとcatip.exeというのがCPUをえらくくっていたので プロセスの終了をしたんだが、 すぐにまた復活して動き出します。 これってスパイウェアですか? antmicのほうはググったけど出てこないしspybotは効かないし・・・。
446 :
名無し~3.EXE :05/03/15 18:50:31 ID:VqmgUbv3
447 :
439 :05/03/15 18:52:40 ID:fGiKCnyk
>440 教えていただき ありがとうございます。 一時ファイルやクッキーの消去はインターネットオプションから すでに実行済みです。 レジストリのRunにいっぱい起動設定があるのですが、どれが悪さを しているのか、わかりません。 先にシステムの復元をやろうか思っているのですが、初めてなので ちょっと怖いです。
448 :
名無し~3.EXE :05/03/15 19:15:28 ID:aWSRdXEi
ネットのリンクボタン押したりすると やたらと、ひとりでに再起動になってしまうんですが これもスパイウェアの仕業でしょうか?
449 :
名無し~3.EXE :05/03/16 01:39:57 ID:QEk8JOBu
>>442 何故スパイウエアがはちゃめちゃにしたものを
SPYBOTが直そうとした結果壊れたと思わないのか?
450 :
名無し~3.EXE :05/03/16 01:41:14 ID:QEk8JOBu
>>449 俺は442を「OS入れなおした直後でも結果は同じで駄目だった。だから相性が悪い」と読めるし
ネットにもアクセスせずにと書いてあるのは「スパイウェアの被害に遭わない為」と取れるのだが。
俺って読解力無い?
452 :
名無し~3.EXE :05/03/16 05:53:46 ID:qjuGAf4W
なんかしらんが、sytem32の中にupdate01〜08(多分まだ続く) のtextしかも容量ひとつ10Gができるんだが、これはなぜでふか? まぁ、80Gもある意味わからんTEXTに気づかなかった俺もあれだが。。
454 :
名無し~3.EXE :05/03/16 06:11:19 ID:qjuGAf4W
やってたなぁ 過去形ネ
455 :
むかつくわー :05/03/16 08:51:09 ID:63h9PQrH
多分スパイウェアだとおもう。HPを何回も設定しても、またみたら元に戻ってるし!!スパイとノートンで駆除したんだけど、それでも、だめだった!!たちけてー
システムの復元 というのを知っているかい?
457 :
名無し~3.EXE :05/03/16 10:26:03 ID:1Sg6obOZ
システム復元ってmeとxpじゃなかったっけ?
おいらも怪しげな海外サイトを閲覧すること多いけどスパイウェアなんかに遣られることはないなー せめてスクリプトとアクティブXのダウンロードくらい無効にしておかなければだめだと思うぞ。
>458 ビギナーには意味がワカランから無理だろ
460 :
458 :05/03/16 17:25:42 ID:K96cYoII
>>459 確かにそうだね。
正直言うとおいらもネットのビギナー時代にはQ2接続される
ダイヤルアップソフトをインスコされたりしてたんだった。
461 :
むかつくわー :05/03/16 18:24:27 ID:63h9PQrH
確かに。わかりませんなぁ
462 :
むかつくわー :05/03/16 19:18:25 ID:63h9PQrH
ad-awareしたら治りました!!迷惑かけてすんませんでした!
ISTsvcが消せません アドウェアを使うと消せそうなのですが、必要なファイルも消してしまいそうなのでどうしょうか迷ってるところです。 全て消しても大丈夫なのですか? 一応レジストリは掃除しましたが、また復活するみたいで…
464 :
名無し~3.EXE :05/03/17 00:26:04 ID:XcsJ82Wx
>>463 消すか残すかの二択しかないのに、何故スパイウエアを残す選択肢を残すのですか?
465 :
名無し~3.EXE :05/03/17 00:35:08 ID:PqtExeTM
いまどきスパイウェアなんかに悩んでるのは池沼
466 :
名無し~3.EXE :05/03/17 01:08:41 ID:Z74wxDTv
スパイウェアを出来るだけ駆除しようとad-aware、spybot、spyblasterの3つを使ってみたんたのですが XPの挙動がおかしくなっちゃいました どうしてなんでしょうか?
spyblasterこでどうやって駆除しようとしたんだ・・・
タブブラウザ使ってさ、JSとアクティブXのダウンロードは常時OFFにしておけば、 普通はなかなか引っ掛からんけどね。 一応保険でブラスター突っ込んで。 クッキーもこまめに消せ、と。
470 :
名無し~3.EXE :05/03/17 12:26:50 ID:neocyO/A
471 :
名無し~3.EXE :05/03/17 12:53:33 ID:LNVuGTCm
いつの間にかデスクトップにショートカットが5個ほど作られ、 IEを起動する時に謎の英語のページに飛ばされます。 それから、パソコン起動時とIE起動時に、 「〜se.dll.DllInstallの実行中に例外が発生しました」 と出てくるようになりました。 あと、グーグルやヤフーの検索が使えなくなりました。 Ad-Awareを使ったのですが、まだ上記の症状が直りません。 どうしたらいいのでしょう?
CWShredderはどうだろうか?
473 :
名無し~3.EXE :05/03/17 18:03:47 ID:QBEOkVl2
悪質なスパイウェアにかかったら PCに入っている必要な情報だけバックアップとって OSの再インストしかないような気がするな
PCにあまり詳しくない人は
>>471 相当やられてますなぁ・・・。
とりあえずは、ここのスレに載っている全てのスパイウェア対策ソフト試してみるべし。
476 :
471 :05/03/17 23:28:36 ID:MI14WPwh
ここに載ってた駆除ソフト4つ試したら全て駆除出来た様で、正常に戻りました。 ありがとう〜。
477 :
名無し~3.EXE :05/03/18 00:38:12 ID:YKecMiFS
だからhitman pro使えって。
主な駆除ソフト全自動で入れて実行してくれるバッチファイルみたいなもんだから
初心者こそこれだよ
http://www.hitmanpro.nl/ 入るソフト
Ad-Aware SE (6.2) Personal
Spy Sweeper 3
Spybot Search & Destroy 1.3
CWShredder 2.13
SpywareBlaster 3.2
Spyware Block List
Sysclean Package
SuperDAT VirusScan
478 :
名無し~3.EXE :05/03/18 03:09:10 ID:Kc34KtBN
ad-awareとspybotでDSSAgentとかいうのが検出されました。
HKEY_LOCAL_MACHINE\SOFTWARE\Broderbund Software
内にあったのですが、ググッて見つけたページに「消したらネッ
トに繋げなくなる」みたいな説明がありました。
ttp://opt-1.matsc.kyutech.ac.jp/spy.html やり方がいまいち分からないのですがどうしたらいいのでしょうか?
480 :
名無し~3.EXE :05/03/19 00:54:50 ID:AZZ5VyTJ
spybotは屁の突っ張りにもならんかった
SpywareBlasterを3.3にうpするとDBエラーとなった香具師いる?
482 :
名無し~3.EXE :05/03/19 03:21:05 ID:BTfrUO/q
XP自体がスパイウェア
483 :
名無し~3.EXE :05/03/19 04:44:32 ID:JoURDHmy
すいません。windows98使ってる化石ユーザーなんですが スパイウェアみたいのが入っちゃって、再セットアップみたいのしてるんですけどwindows98のプロダクトキー紛失しちゃって行き詰まってます(>_<) 別のプロダクトキー&CDROM使ってセットアップしたらダメなんですか? すいません、誰か教えてくださいm(_ _)m
>>483 再セットアップしたいのですが、プロダクトキーを忘れてしまいました
http://homepage2.nifty.com/winfaq/wme/setup.html#72 プロダクトキーを記録した CD-ROM ケースや、OEM 用のファーストステップガイドを紛失し、プロダクトキーがわからない場合は、次の手順でレジストリを参照して下さい。
1.[スタート]−[ファイル名を指定して実行] から regedit を起動します。
2.HKEY_LOCAL_MACHINE \Software \Microsoft \Windows \CurrentVersion を開きます。
3.右側の ProductKey のデータにプロダクトキーが記録されています。
485 :
名無し~3.EXE :05/03/19 05:09:28 ID:JoURDHmy
>>484 さんご親切にありがとうございますm(_ _)m
ご指示の通りやりたいんですが、パソコンの画面にはプロダクトキーの記入のための画像しかでてないんです(泣)
スタートのメニューもでてないんですけど・・・どうすればよろしいでしょうか・・・
ほんっとすいません
>>485 再インストール前なら見れるけどたぶん再インストール後は見れないぞ。
おとなしく新しいの買ったほうが・・・
>別のプロダクトキー&CDROM使ってセットアップしたらダメなんですか?
ライセンス違反
487 :
名無し~3.EXE :05/03/19 05:22:43 ID:JoURDHmy
>>486 まじですか・・・orz
オカンに殺される
すんません。ライセンス違反てなんですか?それになるとなにか弊害あるんですか?すいません質問ばっかで・・・
>>487 98ならアクティベーションも無いし、それほどトラブルも起きないだろうが・・・・・。
とりあえず、ライセンス違反=違法行為とだけ覚えておけ。
しかし何故、他の事には比較的どうでも良いという態度の2ちゃんねら達も
ライセンス違反にだけはうるさいのだろう?
再セットアップする時ってプロダクトキー打ち込む必要あったっけ? 俺2回ほど再セットアップしてるけど、打ちこんだ記憶がないんだが・・・ PC購入した時ついていた、バックアップCD−ROMを順序に いれただけでよかったような気がすんですけど。
ははは
おまえら、正規品使えw
>>481 ノシ
再インストールしてから試してみてもだめだった。
今はまた再インストールして、アップデートしないままにしてる。
デスクトップに「Orgasm」ってのが出てきて消せません 他にもIE開くと外国サイトにつながって直しても再起動すると元に戻ってしまいます スパイボット使ってもどうにもならないんです 助けてください
ライセンス違反をした後で「復元」なりを使って古いレジストリ(DATやDA0)を探し出し、 そこから元のプロダクトキーを発掘w そして改めて書きかえる。 という手もないではない。お勧めはしないが。
Orgasm・・・。 タイトルだけで困ってしまいそうな感じがよくわかる。 まずは過去ログ読め。
499 :
名無し~3.EXE :05/03/19 19:48:25 ID:MUQdWrfl
>>496 だからhitman pro使えって。
主な駆除ソフト全自動で入れて実行してくれるバッチファイルみたいなもんだから
初心者こそこれだよ
http://www.hitmanpro.nl/ 入るソフト
Ad-Aware SE (6.2) Personal
Spy Sweeper 3
Spybot Search & Destroy 1.3
CWShredder 2.13
SpywareBlaster 3.2
Spyware Block List
Sysclean Package
SuperDAT VirusScan
そんなにいらん
確かにいらんなw 暗殺者ってよりも全砲門開けって感じなのが笑える。
499のSpyware Block Listてのは、どのソフト用なのかい
どっちかっつーとberserkerだな。
ウイルスより極悪だな、スパイウェアは。
>>481 俺もSpywareBlasterを3.3にバージョンアップしたんだが
アップデートしようとしても失敗してDBエラーがでる。
>>506 セキュリティ板のSpywareBlasterスレの136を見て
解決したところだけどありがとう。
508 :
496 :2005/03/21(月) 14:34:55 ID:m5wmIRj5
hitman proダウンロードして開いたら「Dit programma moet worden uitgevoerd onder windows NT」 って出てきました どういうこと?
509 :
名無し~3.EXE :2005/03/28(月) 22:41:23 ID:yenQH/jI
このスレッドには随分お世話になってます。 Spybot、Ad-Aware SE、CWShredderとSpy Subtract、Spy Sweeper、ewido使ってます。 このあいだ、Wareoutという駆除ソフトが勝手にインストールされてて、勝手に スキャンを始めて千何百も変なもんがみつかったとか言うのでおかしいと思って Spy Sweeperダウンロードしてかけたら、Wareoutの正体が実はトロイであることが わかりました。コケましたね、思いっきり。 ところで質問です。ウイルスセキュリティ2005を買おうかどうしようか迷っています。 今使ってる無料のソフトと一緒に使っても大丈夫ですか? あるいは、 そんなにたくさん入れても意味ないっすかね? OSはWindows XPのHOMEです。
>>509 K7じゃーいーみなーしかーもねー
ちゅうか、そんだけ入れといてアンチウイルスは入れとらんのかね?
おいらはノートンのファイアウオール2001の更新期限切れしか入れてないけど。 スパイウェアやウイルスの類に遣られるなんて信じらんねよ。
>>511 だからファイアーウォールじゃあスパイウエアは(ry
みんな苦労してるみたいだね。 よし、俺がなんとかしてやるよ。
デスクトップにあったファイルが全部きえてDANGER:SPYWARE というのがデスクトップに表示されるようになったのですが HITMAN使っても消えないしほかに対処法ないのか
517 :
名無し~3.EXE :2005/03/30(水) 00:21:19 ID:2PXTBBli
518 :
名無し~3.EXE :2005/03/30(水) 00:48:00 ID:DLJO8E0S
>>516 ヒットマンでだめならあと何がある?て感じだろ?
519 :
名無し~3.EXE :2005/03/30(水) 01:49:54 ID:CArqIBqj
デスクトップに中国語の変なファイルが沢山出来て、インターネットも使用不可になりました そのファイルはIEとアイコンが違うインターネットショートカットでした。 一応 SYSTEM32とかに出来てた変な物を削除したんですが、それでもネット出来ません;^ ^ 何なんでしょうか?
520 :
名無し~3.EXE :2005/03/30(水) 01:54:29 ID:YSuub9KK
ここには初カキコです。相談と言うより、決意表明に来ました。 遂に感染しました。CoolWWWSearchに他スパイ諸々、それからトロイを6個ばかり。 ウイルスバスター入れてトロイを4つ削除。しかしTROJ CFOW.Cと言うのは隔離 出来ないと言われ、現在数が増えつつあります。 このTROJ CFOW.C、ぐぐると「もしかしてTROJ CROW.C」と出ますがそれで ぐぐっても何も出ません。こんなとこで「鼻の上のにきび」が来るとはなかなかのツワモノ・・・ 惜しいファイルはありますが、再インスコも検討にもう少し頑張ってみるつもりです。 この機会に少しでもPCに詳しくなってやる・・・!!
521 :
519 :2005/03/30(水) 01:58:51 ID:CArqIBqj
それで ホームのアドレス変えても元に戻っちゃうし 入れてるのは ノートン2004とAD-AWEREです
522 :
名無し~3.EXE :2005/03/30(水) 03:29:03 ID:JPxGvFyW
そぼくな疑問なんですが、
>>519 さんや
>>520 さんはどういう経緯で
スパイウェアに感染したんでしょうかね?
僕は毎日ネットやってますが、たまにAd-aware SEと
Spybot S&Dでスキャンして何匹かひっかかる程度で、
駆除すれば問題ないです。
ここのスレを見てたらちょっと怖くなったんですが
そこんとこどうなんでしょ?運なんですか?
523 :
名無し~3.EXE :2005/03/30(水) 03:42:38 ID:YSuub9KK
>>522 鑑定スレで「有害」とは書いてなかったサイトを見てみたら引っかかりました。
多分こっちのPCが、前述のようにJAVA切ってなかったりしたせいだと思います。
ネットするときは、ActiveXとJava切っておくのが基本です。 毎日スパイウェア対策ソフト5本ほど走らして、ウイルススキャンは3社ほど。 これで被害にあったことないですよ。
かかったことのない奴等はJavaを切っているとでも思ってるんだろうか… アクセスしただけで100%自動で導入されてると思ったら大間違い
spypotでスキャンしようとしたんですが ユーザーにより中断ってでるんですが なぜかわかりませんか?
527 :
522 :2005/03/30(水) 11:59:07 ID:GxsGjsEa
>>523 ,524,525
なるほど、しっかり対策をして怪しいアドレスは踏まなければ
感染する可能性は減るってことなんですね。
でも怪しいアドレスを踏めないとネットの魅力が半減な
気もしますよね、はは(^ω^;)
528 :
名無し~3.EXE :2005/03/30(水) 18:03:09 ID:slWzxSW3
いい加減ただのクッキーをスパイウェアと判断するの止めてくれないかなぁ。 ここでかかったっている奴は大概ただのクッキーだよ。 これはhttpの仕様上正しい動作。サーバーにアクセスログを 取られている程度の話で問題ないんだよね。 WindowsUpdateをちゃんとして、出所のあやしいソフトを 実行しない限り大丈夫。ActiveXやJavaも切る必要ないし。 逆にWindowsUpdateをしていなかったり、出所のあやしいソフトを 実行しているのなら、ActiveXやJavaを切っていても無駄。 かかったことない人ってWindowsUpdate実行してあやしいソフト実行してないでしょ? それがウイルスやスパイウェアにかからない理由なんだよ。ActiveXやJavaはほとんど関係ない。
530 :
名無し~3.EXE :2005/03/31(木) 00:12:47 ID:LTu5IpvY
>デスクトップにあったファイルが全部きえてDANGER:SPYWARE >というのがデスクトップに表示されるようになったのですが >HITMAN使っても消えないしほかに対処法ないのか 乗っ取りじゃねぇの? 俺ンときはewidoで退治できたけど。 >僕は毎日ネットやってますが、たまにAd-aware SEとSpybot S&Dでスキャンして >何匹かひっかかる程度で、 駆除すれば問題ないです。 >ここのスレを見てたらちょっと怖くなったんですがそこんとこどうなんでしょ? >運なんですか? Ad-aware SEとSpybot S&Dだけじゃ頼りないよ。気づいてないだけでいろいろ 飼ってるかもよ。hitman proとewidoおすすめ。 知り合いんちでやってみたらぼっこぼこ引っかかった。全部で200匹くらい。 で、再起動しようとしたら二度と起動できなくなって、OS再インストールした。 普段からの対策が大事みたい。 ewido急にサイレン鳴ってびっくりするぞ。
531 :
名無し~3.EXE :2005/03/31(木) 01:02:49 ID:qStiQ085
>>530 あーそれねー。
おれも9Xでc:\windows\temp削除してマウスでなくなったよ。
俺の環境じゃないのでそれでもうどうにもならない
>>529 本当にそうだと言い切れるならたいしたものだ。
ActiveXとJava切ったら、スパイウェア感染率は急激に減る。
タブブラウザなんかで設定ActivXとJava切ってあるのと、IE裸でupdateしてあるのとで比較すればいいが、
一度エロサイト周りまくってみろ。後者は、スパイウェアでボロボロになるはずだ。
533 :
名無し~3.EXE :2005/03/31(木) 21:50:36 ID:q9kkBvul
フリーソフト使うからにはある程度の覚悟は出来ているはず。 それに比べてなんだ、あのアクチブXとJavaは・・・
hitman pro入れて使ってみた。 一番困ったのは、ソフトに使われてる単語が英語以上に読めないことか。 英語ならなんとなくアタリを付けることも出来るんだけどな。
535 :
名無し~3.EXE :Windows暦21/04/01(金) 16:21:40 ID:3mcFK1N4
スキャンして駆除して、スパイウェアは完全に駆除されました と出ても、電源きって、おこしたらまた感染してる だめぽ
↑windowsれき?
4月馬鹿だし
Adware.CDT がきえないぞおい。
>>532 > ActiveXとJava切ったら、スパイウェア感染率は急激に減る。
これって Java ? JavaScript ?
542 :
名無し~3.EXE :2005/04/11(月) 18:24:27 ID:Np2IT1/M
なんかホームがserch-forとかいうのになってしまい、 AD−awareてのでスキャンした結果4000個ほどダニがみつかりました。 んでそれをREMOVEするまえに間違えてDELETEしてしまいました。 そのあとに再びスキャンしても20個くらいしか見つからなくなってしまい 結局状態はかわりません SPY−BOTってのもやってみたんですけどだめでした。 あとはどうすればいいのでしょうか?
543 :
名無し~3.EXE :2005/04/11(月) 18:54:06 ID:P+C4OSWM
>>542 クッキーとかじゃないよな?
セーフでスキャンしてみ、なにもなければそれでいいと思うが
544 :
名無し~3.EXE :2005/04/11(月) 20:48:22 ID:RQqT6dJv
>>542 googleで
himan pro
で検索して一番上に出てきたものをダウンロードして実行。
545 :
544 :2005/04/11(月) 20:48:50 ID:RQqT6dJv
546 :
名無し~3.EXE :2005/04/12(火) 00:06:19 ID:I/pG5Sq4
セーフモードってのにはどうやって変更できるんでしょうか また最悪の場合OSの再インストール?このやりかたも教えてほしいです。 メールなども全部消えてしまうのでしょうか・・
547 :
名無し~3.EXE :2005/04/12(火) 00:13:18 ID:G/ZwCcYz
nyはともかく BitTorrentやってると かなりの高確率でスパイウェアが入ってくるね
>>546 いやPCをセーフモードで起動させる、電源入れた時F8連打で
それでスキャンするってこと
PCの調子が悪いのか?別に不具合がなければそのまま仕様して構わんと思うのだが・・・
PC 再セットアップ
で検索して
>>529 一度手前のPCで黒判定されたクッキー見たが
レジストリからプロダクトキーとかぶっこ抜いてやがったんだよ。
他にも自分の情報がどこの誰とも知らない相手に流れていくのは
気持ち悪いと思わないか?
良くある手口だと占いHP開設して
「無料診断して結果はメールするので〜」とプロフィールを入手して
住所や年齢が都合のいい異性だとナンパしたり
そのデータを出会い系になんかにデータ売ってる
名簿収集中間業者に売ったりして小銭かせいでるぞ。
有る意味ネットでは普段町を歩く時以上に
気をつけないと、高い授業料を払うハメになると思うが。
550 :
542 :2005/04/12(火) 01:37:46 ID:ZkNaEg9t
何度もありがとうございます。 スパイウエアが〜な警告文がでてくるのと、フリーズが頻発します。 またIE開いてるとserch forってページにとばされます。 なにぶん初心者なもので…たぶん親父がエロサイトでものぞいて感染したんだと思いますが…
551 :
544 :2005/04/12(火) 02:52:35 ID:uYLvYzJN
>>550 だからCW関連のスパイウエアが入ってるから
HITMANPRO使え
最近勝手にIEのウィンドウが開くのでタスクマネージャを見てみたところ、 oyqwxpc.exeというあからさまに怪しいものがあったので終了 ↓ 終了と同時にunjfanl.exeが起動 ↓ これを終了させるとknzodm.exeが起動 ↓ これを終了させるとahitnd.exeが起動 以下無限ループ メモリ使用量は192Kで固定のようです。誰か助けてください・・・ Spybot-S&Dで検索してみたのですが引っかかりません。 OSはXPです。
553 :
552 :2005/04/12(火) 11:54:35 ID:D9jx3HQn
訂正です。メモリ使用量は192で固定ではなく徐々に増えていきます。現在5844K・・・ プロセス名はおそらくランダムだと思います。
>>554 消せました。ありがとうございます。
結局あれはなんだったんだろう・・・
557 :
名無し~3.EXE :2005/04/15(金) 01:18:57 ID:SfCXMer6
OSはXPのPROです。 IEのアドレスバーの下に51888.comっていう変なバーができましたOTL adawareもスパイボットもウイルスオンラインスキャンもききません(アップデート済み) 自分のユーザでIEを開いたときのみでてきて、他のユーザだと大丈夫でした。 自分のユーザのみIEの設定を初期化することは可能でしょうか? ご教授おねがいします。
558 :
名無し~3.EXE :2005/04/15(金) 01:50:44 ID:TTWyZWIp
>>557 まず、お気に入り、マイドキュメント、メールをバックアップ取る
別アカウントではいる(管理者権限)
マイコンピュータを右クリック>プロパティでユーザプロファイル消す
入りなおす
559 :
557 :2005/04/15(金) 01:53:30 ID:0IiP4m9v
>>558 レスありがとうございます。
早速試してみます。
560 :
557 :2005/04/15(金) 02:21:59 ID:H1cRJpE3
administratorでログインして気がついたんですが… administratorの場合はIEと普通のエクスプローラにこ557のバーが出てきます。 もう一人のユーザの場合は大丈夫みたいです。 だれか原因、対処方法が分かるかたいませんか?本当にすいませんOTL
561 :
557 :2005/04/15(金) 02:44:17 ID:KZyOdnqV
最訂正 どのユーザにも関係なく、IEやエクスプローラで表示、非表示を切り替えることができます。 バーに出現するだけではなく、右クリック時にも出現します。 (文字化けしていて書かれている内容はわかりませんが) 引き続き、よろしくお願いします。
562 :
名無し~3.EXE :2005/04/15(金) 10:33:17 ID:An3yvja2
>>561 それは個別のユーザーの問題じゃないからやっても多分意味無いねえ。
スタートメニューやプログラムの追加と削除には何か追加されてる?
あとはシステムの復元かな
563 :
名無し~3.EXE :2005/04/17(日) 15:46:08 ID:zVGIPWIv
SPYBOTもADも切がないので 起動したら先ずリセットボタンでIE以外で何か怪しいプログラムがあるので 例えばRund.dllとかSPOONなんとか それを強制終了すると一時静かになる。しかし、暫くすると例の警告ポップが 現われるので、その都度、先のプログラムを再び強制終了すれば良いんじゃない
564 :
563 :2005/04/17(日) 16:24:56 ID:zVGIPWIv
リセットボタンでIE以外でなくExplorer以外の間違い それと、Rundll32、Spoolsrv32、Imejp98mなどを強制終了しているけど 他にもあると思う。
566 :
名無し~3.EXE :2005/04/17(日) 19:19:01 ID:VcNhd0Yp
567 :
名無し~3.EXE :2005/04/18(月) 11:48:30 ID:Htajwlo/
SpyBotでGoInDirectというものが引っ掛かかりました。
色んなスパイウェア除去ソフを使っても取れなかったのですが、
レジストリエディタを使ってGoInDirectを削除したらSpyBotで引っ掛からなくなりました。
ところがIEを開くとやはり前と同じようにMP3、Gambling、Entertainmentなどの
タブ(そこは
http://lop.com/ のサイト)ができてしまいます。
誰かこのGoInDirectの取り方分かりませんか。
568 :
名無し~3.EXE :2005/04/18(月) 18:48:45 ID:jfEQlKAQ
>>566 3つともセキュリティ板にスレあると思う
手動でのWindowsUpdateとノートンのアップデートをしようとすると 「サーバーが見つかりません」ってなっちゃうんですけど スパイウェアですか? 現在Windowsは更新済でノートンも最新版を ダウンしてスキャンしましたがなにも引っかかりません。
570 :
SPYW_NETVZRVW.B :2005/04/19(火) 18:43:53 ID:vKl2ZYxd
SPYW_NETVZRVW.Bに感染! ファイル&レジストは削除したが、我がPCには大元のnvvopts.batとレジスト値は削除したがキーが無い。 隠しファイルから何でもかんでも全部検索したが出てこない? 何故だろ?
571 :
557 :2005/04/19(火) 21:57:51 ID:THmmuD6o
>>562 スタートメニューやプログラムの追加と削除には何もありませんでした。
システムの復元って復元ポイントが必要なんですよね?
やり方がよくわからなかったんで、もう調べてみます。
とりあえず、IEやエクスプローラでは問題の51888.comを非表示にして
レジストリやsystem32にあった51888.com関係のものをすべて削除しました。
まだ右クリック等に表示されていて、うっとうしいのですが、とりあえず実害も
なさそうなので、このままでいこうと思いますw
レスくれた方、ありがとうございした。
572 :
557 :2005/04/19(火) 21:58:29 ID:THmmuD6o
訂正 やり方がよくわからなかったんで、もう調べてみます ↓ やり方がよくわからなかったんで、いろいろ調べてみます。
>>557 俺も中国の反日サイトを見てたら51888.comが入った。
直接関係あるかどうか分からんが、
エクスプローラー内でドラッグ&ドロップが出来なくなったのと、
ブラウザ(IE)に表示されている画像にカーソルをおくと
51888.comへのリンク先がポップアップ表示される
などの現象がありますた。
ただいま削除中…
574 :
名無し~3.EXE :2005/04/23(土) 14:57:13 ID:ilJvvhJk
とりあえずCWShredderの最新版とHijack this higaitaisaku.comに行ってみな。
上にも少し書いたのですが、詳しく言いますと次のような症状です。 PC起動するとまず「winlogon.exe 正しくないイメージです c:\windows\system32\kbd101.dll はWindowsの正しい イメージファイルではありません。 インストールディスクと照合してください」と表示されます。 enterで回避してログインすると「ctfmon.exe 正しくないイメージです c:\windows\system32\kbd101.dll はWindowsの正しい イメージファイルではありません。 インストールディスクと照合してください」と表示されます。」と表示されます。 因みにウイルスソフトでスキャンしても何も引っかかりません。 どなたかアドバイスお願いします。
577 :
名無し~3.EXE :2005/04/26(火) 23:38:16 ID:4FV0USqv
579 :
名無し~3.EXE :2005/04/28(木) 06:47:21 ID:8NfB1TSK
PC使用暦だけは10年になるのにこの手の話題についてまったく無知で 初心者なのですが、宜しかったらアドバイスをお願いします。 ついに自分もついにスパイウェアにやられてしまいました 友人が私のPCを使っている間に変なサイトを表示して以来、おかしくなったのですが (ホームが勝手に変なサイトへ指定され、開くと窓が無限に開く) そのときはIE開くたびに回線引っこ抜いて違うサイトに飛んでから接続すれば済む問題だったので そのまま原因も分からないので放置してました。 半年後、また同じ友人が、今度は「ホームは押さないでね」と言ったのに 私がうたた寝しているうちに押しやがりまして、起きてみて見たら IEひらく度に「Search for」(アドレスバーにはabout:blank)が表示されるようになってしまいました しかも今回はJAVAも使用不可で、時間経過する度、もしくは他の安全なサイトである動作などをする度 英文で「スパイウェアに犯されています」と訴える窓がいくつも開きます。 自力でAd-Awareをインストールしてみましたが結局直りませんでした。 友人に聞いても「ホームをおしたら窓がいっぱい開いたからでたぶんだけ閉じたらこうなった」 としかいわないので、どこでどうなったのかさっぱりわかりません この手のスパイウェアをご存知の方いらっしゃいますか? お手数ですがもしご存知でしたらなにかアドバイスをお願いします。
581 :
名無し~3.EXE :2005/04/28(木) 09:25:52 ID:9jx3d/lR
:::::::::::::::::...... ....:::::::゜::::::::::.. (___ )(___ ) ::::。::::::::::::::::: ゜.::::::::::::
:. .:::::。:::........ . .::::::::::::::::: _ i/ = =ヽi :::::::::::::。::::::::::: . . . ..::::
:::: :::::::::.....:☆彡:::: //[|| 」 ||] ::
>>579 :::::::::::::::
:::::::::::::::::: . . . ..: :::: / ヘ | | ____,ヽ | | :::::::::::.... .... .. .::::::::::::::
::::::...゜ . .::::::::: /ヽ ノ ヽ__/ ....... . .::::::::::::........ ..::::
:.... .... .. . く / 三三三∠⌒>:.... .... .. .:.... .... ..
:.... .... ..:.... .... ..... .... .. .:.... .... .. .... . .... . ..... .... .. ..... ............. ..
:.... . ∧∧ ∧∧ ∧∧ ∧∧ .... .... .. .:.... .... ..... .... .. .
... ..:( )ゝ ( )ゝ( )ゝ( )ゝ ムチャシヤガッテ・・・......
.... i⌒ / i⌒ / i⌒ / i⌒ / .. ..... ................... .. . ...
.. 三 | 三 | 三 | 三 |
... ∪ ∪ ∪ ∪ ∪ ∪ ∪ ∪
582 :
名無し~3.EXE :2005/04/28(木) 09:26:57 ID:9jx3d/lR
>>579 googleでhitman proで一番上
584 :
名無し~3.EXE :2005/04/28(木) 15:34:13 ID:8vTIeO0w
なんか数日前にスパイウェアにかかりました。 今Ad-Awareとスパイボットのコンビにスキャンさせてますが、 デスクトップに突如現れた変な女の顔のアイコン「Free Pics」 が消えず、セーフモードで削除しても、 ネット繋いだ途端にキモい男の裸の画像がのったHPが出てきます。 マジ気持ち悪いです。しかも日本のヤフーにアクセスできません。 アメリカ?英語版ヤフーに飛ばされます。 ググるとちゃんと入力したはずの日本語が文字化けして検索不能になりました。 hitman pro を試してみようと思うのですが、このスパイウェアは消えるんでしょうか・・。 spybot検索結果; FreeScratchAndWin Alexa Related Avenue A.Inc. CnsMin CoolWWWsearch DSO Exploit Kazaa.Irc.DarkIrc11.LiteStalky TIBS
586 :
名無し~3.EXE :2005/04/29(金) 00:38:00 ID:cw1rRcRS
最近になってからスパイウェア駆除ソフトも起動できなくなってるスパイウェア続出中
587 :
名無し~3.EXE :2005/04/29(金) 00:42:59 ID:CynWgD4H
>>586 まったくだね。
最近は駆除ソフトより前にTEMPファイルを削除して再起動かける前に
JV16やREGMAIDでレジストリ削除するみたいな方が確実だよな。
まんざらRegseekerもギャグじゃないところが怖い
再起動したりするとSHIFT押された状態?(マウスでアイコンクリックするとなぜか 複数選択になったりキーボードでも常時大文字や記号になったりする)になるんだが 適当にいじってるといつの間にか直ってたりするから原因がわからん。 それと、hitman pro使うとしばらく同じ現象になってIMEもなんかおかしくなるよ 誰かアドバイスお願いします。
589 :
名無し~3.EXE :2005/04/29(金) 10:18:08 ID:Pi4H32JZ
>>588 キーボードを抜いた状態でも同じなら考えろ。
590 :
名無し~3.EXE :2005/04/29(金) 12:55:20 ID:xQwIudO5
最近SlimShieldというポップアップが開かれるようになりシステム構成ユーティリティのスタートアップ項目に「Bte」や「Gec」などといった1文字目が大文字、2文字目と3文字目が小文字のファイルがたくさん登録されていました。 それらのファイルは全て.exeファイルとhtmlファイルでWINDOWSフォルダとsystem32フォルダにありました。 ファイルを削除しても自動作成されてしまうようなのですがどうしたらいいのですか? Ad-AwareやSpybotで検索しても検出されませんでした。
591 :
博士 :2005/04/29(金) 13:31:41 ID:EiBkSPUa
>>590 原因わかる?
調べるから原因がサイト閲覧ならURL、感染元のファイルがあるならそれをうpして
とりあえずスタートアップから怪しいのをはずしてみて
592 :
590 :2005/04/29(金) 22:25:19 ID:xQwIudO5
594 :
名無し~3.EXE :2005/04/30(土) 01:05:36 ID:ZisCzHJh
595 :
590 :2005/04/30(土) 01:25:30 ID:C6eT2W1J
>>593 ありがとうございます。
ネットにつなぐことができないのでこの投稿も携帯から投稿している状況ですし、Googleなどで検索することもできず、携帯で検索するしかないのでうまく調べられるかわかりませんが参考にさせていただきたいと思います。
596 :
590 :2005/05/01(日) 17:06:53 ID:thz7Kht0
やはりうまく調べられません…。 スタートアップのチェックを外してポップアップの起動は防げているのですが、スタートアップ項目から削除したりファイルを消しても自動作成されるのを防げない状況です。 これはスパイウェアの部類に入るのですか?
この板に初めて書き込みいたします。
Open Research Web (
http://lop.com/search/search.cgi?s= )というサイトに勝手にリンクがはられるツールバーとポップアップが出るスパイウェアにやられ、消すことができず困っています。
いろんなスパイウェア対策ソフトを試しましたが、消すことができませんでした。
消し方をご存知の方、どうかご教示ください。
↑すみません。597です。 Open Research Web ではなくて、Open Search Web でした。
597,598です。MSN Messenger Plus に付随のの広告プログラムであることがわかったんですが、MSN Messenger Plusをアニンストールしても消えません。
>>590 それ、もしかしてTROJ_SPYWAD.Bじゃない?
602 :
名無し~3.EXE :2005/05/04(水) 13:06:08 ID:ZWnNL65P
今までAd-aware6使ってたから120個しかヒットしなかったけど Ad-awareSEにしてから300個近くヒットした。 Ad-awareSEって凄いな。
うちもAd-aware6しか使ってなかったのでDLしてやってみた。 53個もヒットしました。
すいません質問です。 ブラウザハイジャッカーに乗っ取られたいんですけど、 どこか良いサイトないですか。
>>590 俺はその症状は「toroian horse」でなった。
結局OS再インスコしたよ。
RegSeekerはレジストリ削除ツールだけど 強力なので諸刃の剣w
「nsvsvc.exe」 っていうのが自動実行されてるみたいなんだけど ウイルスバスターやAd-awareSEでも駆除できなくて広告がバンバン出るんです で、日本語のページでググっても出てこないんだけど、海外サイト検索するとスパイウェアみたいなんです みなさん、「nsvsvc.exe」 常駐した経験ありますか?
608 :
名無し~3.EXE :2005/05/12(木) 17:17:21 ID:uJ7X2yEX
助けてくれ! ふんでおかしくなつた スタートページは固定され、 勝手になんか送信してるし tp://hairymen.ft100.com/entry.html?l=908&s=319252
609 :
名無し~3.EXE :2005/05/12(木) 21:18:06 ID:jGfnUhet
CnsMinなるものに感染してしまった。 レジストリからでつ。 いろいろ駆除法試したけど無理なんでだれか助けて 検出 CnsMin: Registry Keys (Software) (2) : HKEY_LOCAL_MACHINE\Software\3721 HKEY_CURRENT_USER\Software\3721 OSはWin2000
>>609 感染元はjwordか?
もしそうなら、もう一度jwordインスコしてコンパネから削除しれ
611 :
609 :2005/05/12(木) 21:35:00 ID:jGfnUhet
>>610 サンクス。
片方は消えた模様。
「5秒でインストール。」って10秒くらいかかったけど
とりあえずJ-WORDは消えれ。
検出 CnsMin:
Registry Keys (Software) (1) :
HKEY_CURRENT_USER\Software\3721
レジストリもぐって消そうとしたけど無意味でした。
3721.comに入って同じような事したけど消えませんでした
613 :
609 :2005/05/12(木) 21:49:37 ID:jGfnUhet
CnsMin Remover for Windows 2000/XP を使っての駆除。「見つかりません」と出るだけ。再起し損 コマンドプロンプトに cd "%WinDir%\Downloaded Program Files" ren CnsMin.dll CnsDel.dll と打ち込んだ後 cd "%WinDir%\Downloaded Program Files" del cns*.* を入れても「発見されませんでした」的なものが出て意味なし。 3721.comに入って感染して↑を試しても必ず今残ってるのが残る こんな感じでつ
614 :
609 :2005/05/12(木) 21:51:35 ID:jGfnUhet
>>613 ちょいミス
を入れても「発見されませんでした」的なものが出て意味なし。
↓
を入れても「アクセスが拒否されました」が出て意味なし。
616 :
609 :2005/05/12(木) 22:02:14 ID:jGfnUhet
>>615 試して見たけど検出もされるし症状も出ます。
もうOS再インスコすることに決めました。
今までありがとうございました
617 :
名無し~3.EXE :2005/05/12(木) 22:16:16 ID:A3PcghgI
おいらも今ブラウザハイジャッカー食らった。 2chへアクセスすると127.0.0.1へ吹っ飛んで ローカルのApache画面になっちゃうんだよな。 でも茎とTEMPファイル消したら治ったよ。
619 :
名無し~3.EXE :2005/05/12(木) 22:41:45 ID:A3PcghgI
治ったね。 ひろゆきもブタと同類だったとはな・・2chも終わりだな
620 :
590 :2005/05/12(木) 22:51:34 ID:jf3mNDx7
フリーのウイルス対策ソフトやスパイウェア対策ソフトで3文字の.exeファイルの作成はなくなりました。 しかし今度はsystem32フォルダに7文字の.exeファイルが作成され、システム構成ユーティリティのスタートアップに登録されていることに気付き、削除しても再起動すると違うファイル名で作成されてしまいます。 こういったファイルを作成する元のものはスタートアップに登録されているのでしょうか?それともスタートアップには登録されていなくても自動で作成してしまうのでしょうか?
621 :
名無し~3.EXE :2005/05/13(金) 02:55:08 ID:kzjx6tiH
スパイウエアってどんな弊害があるの?
>>622 キタ━━━( ´∀`)・ω・) ゚Д゚)・∀・) ̄ー ̄)´_ゝ`)-_-)=゚ω゚)ノヨォ━━━!!!!
625 :
名無し~3.EXE :2005/05/19(木) 23:22:48 ID:MUN7hY6J
RegSeeker入れてみた ちょっとおかしくなったけどスパイウェアは全滅して軽くなった ありがとう
おかしくなったら困りますが
ちょっとおかしくなった程度ならIEを修復する事で治ったりもする。
629 :
名無し~3.EXE :2005/05/26(木) 00:05:46 ID:qRD8P/XT
ウンチクセー>(゚∀゚ )( ゚∀゚)<ウンチクセー
630 :
名無し~3.EXE :2005/05/27(金) 17:25:44 ID:ZGAOK92Q
631 :
名無し~3.EXE :2005/05/27(金) 20:02:13 ID:Jl8MKxbI
633 :
名無し~3.EXE :2005/05/29(日) 01:06:59 ID:exoWpMNL
右クリックでできない状況になってます。左クリックは聞くのですが・・・ スタートメニューにカーソルもっていっても反応しないし。。。 どうすりゃいいでしょうか?
636 :
名無し~3.EXE :2005/05/29(日) 23:12:04 ID:hk0Dd5JC
ADAwereを使ってるんですが、 スキャンでBusy(ビジー)って状態からうんともすんともいわないで キャンセルするしかなくなります。 これはどういう状態ですか?
638 :
名無し~3.EXE :2005/05/31(火) 01:13:05 ID:sS6aLqnX
>>637 まずは「クッキーの削除」と「キャッシュのクリア」と「ディスククリーンアップ」
やってからセーフモードで実行しれ。
639 :
名無し~3.EXE :2005/06/03(金) 16:20:49 ID:KyUTg2Sa
すみません。困っているので教えてください。 数日前から、急にポップアップ(アダルト系やオンラインカジノ)が表示されたり、 IEが「問題が発生したので終了します」となることが多くなりました。 それにお気に入りに勝手に変なサイトが登録されてしまいます。 オンラインスキャンでウィルスチェックをしましたが検出されず、 spybotやAD-AWAREで検出されたものを削除しましたが、症状は続いています。 PCに疎い初心者なので、自分で解決し様にも行き詰まってしまいました。 どなたかご教授ください。
640 :
名無し~3.EXE :2005/06/03(金) 16:54:53 ID:TGFDMEIG
641 :
名無し~3.EXE :2005/06/03(金) 17:26:28 ID:KyUTg2Sa
再インスコ
>641 つ[cwshredder] つ[anti virus soft] つ[HijackThis] つ[強削] spy-botとad-awareの他、これらを組み合わせて使えば症状なくなるかも。 >641のサイト今から踏んでみます。
644 :
641 :2005/06/03(金) 22:21:58 ID:KyUTg2Sa
アドバイスありがとうございます 色々ググってみたのですが、かなり難しくて頭を抱えてます cwshredderをダウンロードしてスキャンしてみましたが、異常なしのようでした まだ変な広告が定期的(10分に一回ぐらいで)に出てくるわ、 お気に入りに大量のサイトが登録されるわで怖いです どこでコレを拾ってきたのか・・・・
相当やられてるな。 変なexeが動いてるに違いない。 タスクマネージャで、その広告が出てくる瞬間にCPU使用率が高くなるexeを突き止めろ。 そこから消していくという手法しかないかもな。漏れは以前それで解決したことがある。 一応一通りスパイウェア関係のソフトは試した方がいいよ。 あと、間違ったexe消すとヤバイことにもなりかねないから注意しる。 それとネットするときは、タブブラウザとか使って、最低でもjavaとActivXは切るんだぞ。
646 :
名無し~3.EXE :2005/06/04(土) 01:20:18 ID:HqvnWwJx
647 :
名無し~3.EXE :2005/06/04(土) 17:00:09 ID:4fgrGpDZ
昨日、自ホームページのBBSに得ろサイトが貼り付けてあった。 『完全無料!現役アイドルのオマンコ満開!!』 HP開いて5年、超過疎HPで、一度もエロサイト貼り付けなんて無かった。 友達の悪戯だなへへへ思いクリック。するとそこには真っ黒い画面が! 本能が「ヤバイ」と感じ、慌ててダウンロードがすっかり終わる前に閉じた。 広告がでたりはしないが、なんとなくインターネットの速度が遅い。 取りあえずスパイウイルススキャンソフトをインストールして実行してみた。 ・・・2、21匹もいる。慌てて削除。今朝起きて、もう一度スキャン。 もう10匹も湧いてるよ!削除!さっきもう一回スキャン。!?5匹発見。削除・・・。 削除しても削除しても沸いて出るこいつらは何なんだ。泣ける。 どっかに親が隠れてて、せっせと卵産んでるのか??
>>647 とりあえず大事な物はバックアップとっておけ。
多分ワームだろう。
ワームは削除しただけじゃまた沸いてくるのが多い。
レジストリから値を削除とか、シマンテック・トレンドマイクロあたりで対策方法を見つけろ。
ありがとう!やってみるよ。 あ〜バカだ俺。バカだ俺。 先月買ったばかりのパソコンなのに。
650 :
名無し~3.EXE :2005/06/05(日) 00:44:36 ID:AMGz34oF
>>649 お前がルータを使っているのなら起動時にF8おして
「セーフモードとネットワーク」からやるんだね。
システムの復元は無効にしとけよ。
もしくは逆にシステムの復元で
感染前の日付まで戻してからスキャンかけてみ?
itsツールバー? だかitsなんとかはとにかくしつこかった。 セーフモードで削除してもレジストリ手作業で削除してもウイルスソフトで削除しても Ad-awareで消しても復活。 ほかのdllから来てるんだろうけど犯人特定ほぼ不可能。 再セットアップした。
valuecommerceとかいうとこのクッキー食うと、 Ad-awareが「やられてますよ!」というけど、 spybotは「無事ですが何か?」。 どっち信じればいいの??
653 :
名無し~3.EXE :2005/06/05(日) 13:10:40 ID:kq+Hr1uR
>>652 クッキーぐらい食べれるんだから削除すれば?
何故クッキーひとつでそこまで迷うのかわからない。
655 :
名無し~3.EXE :2005/06/06(月) 00:35:00 ID:LWibEB71
出来心で怪しげなエロサイトみてしまってから
ポップアップが出たり、フリーズしやすくなって強制終了することになったり大変
症状的には
>>644 に酷似
それにいつのまにか
ツールのところに「Start spyware remover」って項目があるんだけど…
これはスパイウェアに入り込ませた後に、検出「だけ」できるソフトをいれさせて
直すソフトを買わせるというやりクチ?
>>655 タスクマネージャーで変なプロセス無い?
657 :
名無し :2005/06/07(火) 14:12:41 ID:TBn0dFoD
スパイウェアにやられました。Ad−awareでスキャンの途中でフリーズしてしまいます。 プログラムの復元の途中でもやはりフリーズしてしまいます。 原因は何でしょうか? Xpを使っています。
658 :
名無し~3.EXE :2005/06/07(火) 21:41:43 ID:Ty1I3Tw4
>>656 タスクマネージャーはどうやって表示させればいいのでしょうか
Win98です
2000以降ならCtrl+Alt+Delのあとに選択してみれるみたいなんですが…
>>659 そのタスクじゃないよw
98かぁ。。確かプログラムファイルのシステム系の中に入ってなかった?
システムツールかな。。98はしばらく使ってないので間違ってたらごめんなさい。
その中に怪しいプロセスがあったら、○○○.exeみたいにメモってググるとそれが
何なのか分かるよ。スパイやウイルスの場合大抵シマンテックとかが一番上に来るよん。
あ、追記だけれどたまにウイルスと同名のマトモなファイルあるので出てきても 説明よく読んでね。ウイルスがファイル名で偽装してるんだけど。 ウイルスっぽい説明でも安易に消すとシステムあぼんしたりする。 良くわかんない場合は何もしないが吉。
662 :
名無し~3.EXE :2005/06/08(水) 22:57:04 ID:XrXyyPRK
どうもありがとう やってみます!
663 :
名無し~3.EXE :2005/06/08(水) 23:01:38 ID:Jh7VFsaX
664 :
名無し~3.EXE :2005/06/08(水) 23:02:03 ID:Jh7VFsaX
Top Sellers > Computers
http://www.amazon.com/exec/obidos/tg/new-for-you/top-sellers/-/pc/all/ref%3Dpd%5Fts%5Fpc%5Fnav/ 1位 Apple iMac G5 Desktop with 20" M9845LL/A
2位 Apple iBook Notebook 12" M9623LL/A
3位 Apple PowerBook Notebook 12.1" M9690LL/A
4位 Apple iMac G5 Desktop with 17" M9844LL/A
5位 Apple iMac G5 Desktop with 17" M9843LL/A
6位 Apple PowerBook Notebook 12.1" M9691LL/A
7位 Apple Power Mac G5 Desktop M9747LL/A
8位 Apple iBook Notebook 14" M9627LL/A
9位 Apple PowerBook Notebook 15.2" M9677LL/A
10位 Apple PowerBook Notebook 15.2" M9676LL/A
11位 Apple iBook Notebook 14" M9628LL/A
12位 Toshiba Qosmio F15-AV201 15.4" Notebook PC
665 :
名無し~3.EXE :2005/06/10(金) 07:08:24 ID:FjeIou0u
spybotで修正するときに システム復元を作ろうとしたまま固まるのは仕様ですか? いつまでたっても固まったまま・・・・
>>665 山田のデスクトップにはよくavast!とMozillaがあるけどな
「これさえ入れておけば安心」というのが一番危ない
668 :
名無し~3.EXE :2005/06/20(月) 12:21:09 ID:0jZk5Llw
スパイウェアってほっとくと問題あるのかな 不意にヘンな広告出てきたりするけど、放置してる なにやっても直らないし、慣れてきたらどうでもよくなってきた・・・・・
バックドアでググッてみ。
このごろPCがすごく重くなっておかしいなと思ったらfilen.exeとmarya.exeというのが動いてメモリーを食っていました。 これもスパイウェアかと思い検索してみたけどわかりません。 教えてください。
>670 自分でインストールした覚えが無いのなら、侵入されてるんだろ。 SPYBOTかADWARE入れて検出されるかどうかは試したの? あと、右クリックしてプロパティを見て判断するとか。
673 :
名無し~3.EXE :2005/07/14(木) 02:30:09 ID:vv2QnKlT
スレ違いだったらスマソ。 数ヶ月前からMicrosoft AntiSpyware Beta を使っているんだけど タスクバーにある時計のポップアップ表示の設定を変更したら(曜日も表示するように変更)、 「使用期限が2005/12/31までだからアップデートしろ」みたいな通知が出て起動できなくなった。 ソフトのインストし直しても無理で、時計の表示設定を元に戻したら普通に起動するようになった。
675 :
名無し~3.EXE :2005/07/28(木) 05:19:19 ID:77pG9Zg8
つーか俺らの存在の方がよほど スパイウェアっぽくね?
Windows Updateしたら必ずSpybotに引っ掛かる。 HKEY_LOCAL_MACHINE\SOFTWARE_Microsoft\Security Center\UpdatesDisableNotify!=dword:0
temp532.exe ってファイルが削除しても再起動かけると 又復活してます カジノの窓が出たりスパイウェアなんとか(英語で書かれているからわからない・・) の窓が出たりします。 消されたサイトに飛ぶとサーチのサイトに飛ばされます
>>678 ありがとうございます
そこのサイトで紹介されているスパイウェア除去ツール
フリーソフトでは日本語版はないっぽいですね
有料だと悩む・・・結構高いですし
683 :
名無し~3.EXE :2005/08/06(土) 00:22:37 ID:ov7iXvQH
それは違う‥ (´д`)
685 :
名無し~3.EXE :2005/08/06(土) 04:42:41 ID:sGYTyfIS
いまスパイボッドで検索したら Windows Security Center.AntiVirusDisableNotify: 設定 (レジストリ変更, nothing done) HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify!=dword:0 Windows Security Center.FirewallDisableNotify: 設定 (レジストリ変更, nothing done) HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify!=dword:0 Windows Security Center.UdateDisableNotify: 設定 (レジストリ変更, nothing done) HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify!=dword:0 こんなんでてきた どうしよ?SP2のセキュリティセンターなのかな?それともスパイウェア?
ワローム
>>675 ブロードバンド・ルーターとスイッチング・ハブを使ってLAN回線をつなぎ、IEはアップデート以外極力使わない様に
している上、ゾーン・アラーム常備(但し無料版)。
それなのに、毎回毎日のログオフ時、ADAWAREを使うと数匹のスパイウェアをキャッチしている。
本当に困る話だ。実害は皆無なんだけど。
>>687 多分WEB広告のクッキーなんだろうけど
ログ見せなきゃなんだか分からないぞ
もうIEは怖くて裸では使えない。ポップアップの嵐・・・あれだけはもう勘弁。
>>689 IEがどうのではない
エロサイトばっか行ってるからだ
IE使ってるからだ
勝手にエロサイトが開いて困ってるんだが(起動させたまま放置させとくと偉い数のウィンドウが出る) Cドライブのフォーマットでも意味ある?
>>693 とりあえずこのスレに出ているスパイウェア対策ソフトを全部やってからだ。
695 :
名無し~3.EXE :2005/08/13(土) 21:53:12 ID:AyB9uV9N
さっき「スパイボット」にてスパイウエアの検出をしたら以下の2つが検出されました。 しかし、検出されたスパイウエア?の名前がなんかそれっぽくないので削除する前にここで聞こうと来ました。 ・Windows Security Center AntiVirus DisableNotify ・Windows Security Center AntiVirus Ovreride これは問題のあるスパイウエアなんでしょうか? OS:WIN・XP/SP2
696 :
名無し~3.EXE :2005/08/13(土) 21:56:34 ID:AyB9uV9N
697 :
名無し~3.EXE :2005/08/15(月) 00:35:18 ID:DiVBYKzM
スキャンモード?スキャン方法の選択の事でしょうか? ご自分で載せたURLの手順通りにしていけば良いと思いますが… Ad-awareはもうインストールし終えたんですか?
Ad-Awareをインストールしてスパイウェアを削除しましたが、 またチェックするとスパイウェアが増えてます。 常駐スパイウェアというやつですか? あと、ようこその画面の前に英語の文字、背景が水色の画面が出ます。(キャンセルは出来るんですけどね・・・ もう一つ質問です。ようこその画面でオーナーのアイコンをクリックしないで デスクトップから始めたいんですけど、どうすればいいんでしょう?
>>700 すれ違いだが自動ログインわからんなら窓の手でも入れとけ
702 :
名無し~3.EXE :2005/08/27(土) 00:51:39 ID:j5Y948S9
時代は秋冬モードですよ
704 :
名無し~3.EXE :2005/08/27(土) 02:15:42 ID:yz1gbCQn
BitDefenderとavast!とa-squaredの三つを入れれば ノートン以上のフリー最強のセキュリティーになりますか?
>704 何を入れるかってのももちろんあるけど、 最も重要なのは、それを適切に設定して使いこなせるか ……って事だと思われ。
707 :
名無し~3.EXE :2005/08/28(日) 02:53:10 ID:wL7+REtx
スパイウェア検出・駆除ソフトを使うのも大事だが、 M$のIE使うのをやめて代替えブラウザを使うのも有効だと思うな 感染を企む者にとって、大半の人が使っている物というのは格好の標的 あえてシェアが低い物を使うというのも手だぞ
ブラウザ代えたってMSのOS使ってたら意味ない
709 :
名無し~3.EXE :2005/08/28(日) 03:08:34 ID:wL7+REtx
710 :
708 :2005/08/28(日) 04:22:24 ID:z+8hN+Wg
>709 >707を否定するわけではないけどね 正論だと思うよ
711 :
700 :2005/08/28(日) 10:52:11 ID:EX+H7lDF
Ad-Awaweを起動してスキャンし始めると必ずPCが再起動します。
インストールして2日たったらこうなりました。
>>701 自動ログインの設定はどうすればできるのでしょうか?
スレ違いですみません
>>685 Windows Security Center.AntiVirusDisableNotify: 設定 (レジストリ変更, nothing done)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify!=dword:0
Windows Security Center.FirewallDisableNotify: 設定 (レジストリ変更, nothing done)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify!=dword:0
俺も685とまったく同じ二つがでた。もう一つは知らんけどね
一体なんなのか調べるためググってみたらここに辿り着いたってわけよ
誰か正体しらへんの〜?
713 :
名無し~3.EXE :2005/09/07(水) 01:56:02 ID:R2gooMmJ
お金で買ったスパイウェア駆除ソフトで2つか3つ駆除 出来たので喜んでいたけど試しにヒットマンプロを すぐ掛けてみたら更に16とか駆除された 買わないでヒットマンプロだけにしておけばよかった
>>712 セキュリティセンターを推奨の設定にしていないと出る
スパイウェアの中には勝手に書き換える奴があるから警告してるだけ
自分で設定してるなら問題ない
716 :
名無し~3.EXE :2005/09/07(水) 21:20:19 ID:/syzX9xA
スパイウェアを集めてみんなに自慢をしてみよう!!個人情報が他人に見られているから アダルト画像でも見ているといいぞ!!相手も興奮してチンポがビンビンだ!!
やっぱりそうか。。 最近のスパイちゃんはデスクトップの画像をキャプチャしてるどっかの ウイルスと同じなんだな。 ダイアルアップ時代と比べて、画像の転送なんて一瞬だし。 Webサイトの閲覧履歴を抜き取るなんていうのはもはや過去の話か・・
もうウィルスとかわんねーな
719 :
名無し~3.EXE :2005/09/08(木) 15:52:46 ID:KoZ8pNit
フリーソフトで削除しても削除しても削除しても削除しても削除しても削除しても削除しても削除しても 再起動して窓開けるたび毎回スパイウェアに感染するんですがそーゆう物なの?
>>719 そーゆーもんです
だから削除用ツールとかが必要なわけで。
721 :
名無し~3.EXE :2005/09/08(木) 16:07:11 ID:KoZ8pNit
>>720 早々の辺レスありd
ところで感染して窓が固まるのって有り?
どの窓か知らんからなんとも言えんが、OS不安定にはなるだろう スパイウェアなんて入り込んだら変な動作や予期しない動作するんだしね、クリーンインスコを薦める
723 :
名無し~3.EXE :2005/09/08(木) 16:29:09 ID:KoZ8pNit
>>722 ME5/657でスレイプ使ってるんですがAD-AWARE自体が起動しない事が多々有ります
もう買い換えるしかないなって思う今日この頃です(∩Д`)゚。
クリーンインスコですか?ググッ来ます
724 :
名無し~3.EXE :2005/09/08(木) 17:04:51 ID:KoZ8pNit
>>723 初期化の意味ですね
2日前に済ませました(´・ω・`)
725 :
名無し~3.EXE :2005/09/08(木) 20:29:00 ID:iGuVoli9
>>724 再インスコしてすぐそうなるのならハード的な面でおかしいんじゃね?
もしそうならこのスレっつーか窓板で聞くのはあんまおすすめせんぞ、諦めて修理に出すか買い換えれ
もっともファイアウォールやアンチウィルスソフト未導入でネット繋いでそうなってるなら別だが
ファイアウォールもルータもなしでネットにつないでるとか? 数分で感染するぞ
hijack this ってので検索すると毎回出てくるソフトがある 怪しいからその都度消すんだが何回やっても必ず復活してる これってヤバイヤツなんかな? O23 - Service: AVSync Manager (AvSynMgr) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Avsynmgr.exe
COOKIE_45 COOKIE_1020 をGYAOというページを見ると送り込まれてくるんです。 ウイルスバスターやad-awareは不正クッキーとして検出します。 ホームページ作成者は意図的にこのクッキーを送り込んできてると思いますが、 ウイルス検出会社などから、不正なといわれるモノを普通のホームページで こちらの同意なしで送り込んできていいものでしょうか?
>>729 それって追跡クッキーじゃない?
マーケティングの為とかでしょ、別にそこまで気にするようなものでもない気がする
ValueClickなんかと同じ
>>728 Network Associatesってなってるじゃんかよ。
俺は使ってないが、Avsynmgr.exeってネーミングからしてなんとなくわかるのが普通。
実に20日間書き込みがなかったんだねぇ・・・。
>>732 そうなんでつ。
Podcastのネタの仕込みに忙しいでつYO。
734 :
名無し~3.EXE :2005/10/30(日) 00:21:51 ID:TPKd4y2y
257 名前:名無しさん@お腹いっぱい。[] 投稿日:2005/10/29(土) 17:24:57
ttp://focus.sakura.ne.jp/nakedking/log/eid935.html eTrust PestPatrol Anti-Spyware 2005 が無料で1年間使用可能!
おそらく 2006バージョンがでたためだと思われますが,
http://www.ca.com/de/dsin/ から1年間のアップデート権をもった eTrust PestPatrol Anti-Spyware 2005 が
ダウンロードできます。インストール時に日本語になりますのでご安心を。
eTrust EZ Antivirus 2005 もダウンロードできますが,こちらは日本語環境で
インストールするとドイツ語版のままです。とりあえず試したところ動作に
支障はなかったのでドイツ語に自信のある方はお試し下さい。
735 :
名無し~3.EXE :2005/10/30(日) 12:53:42 ID:geESb2Zv
ペストイラネ
736 :
名無し~3.EXE :2005/10/30(日) 14:48:15 ID:oq0/DGh9
Ad-Aware SE 英語でわからないんですけど・・・ 俺だけでしょうか?
∧_∧
( ´∀`) / ̄ ̄ ̄ ̄ ̄
( ) <
>>736 電子辞書がいいよ。
| | | \_____
(__)___)
740 :
名無し~3.EXE :2005/11/18(金) 18:19:15 ID:YD5zC3n2
741 :
名無し~3.EXE :2005/11/18(金) 20:01:23 ID:GAGQjrOp
スパイウェア以前にウィンドウズ内にバックドアがあるという 疑惑はどうなったんですか。 もう払拭された?
払拭された
743 :
スーパー17号 :2005/11/18(金) 21:40:19 ID:Ue/MFWJW
デスクトップにDANGER:SPYEWAREというのが出てきて消せません 助けて下さい
744 :
名無し~3.EXE :2005/11/19(土) 01:23:43 ID:6azqGAzJ
名前欄に馬鹿みたいな文字書くの止めろ 話はそれからだ。
745 :
名無し~3.EXE :2005/11/19(土) 12:26:43 ID:UXBpgAez
デスクトップに英語で「デンジャー:スパイウェア」ってでてきて 消せないんですけど、どうすればいいんですか?
>>745 スパイウェア駆除ツール(Ad-Aware,spybotなど)で削除。
>745 spybot adaware を入れて実行 駄目ならセキュリティ板にgo!
748 :
名無し~3.EXE :2005/11/19(土) 23:51:01 ID:qQfejFnN
>>746-747 ありがとうございます。治まりました。
spybotでスパイウェアを駆除したんですけど、
今度は、何故か常にCPU使用率100%(何のソフト等も起動しなくても)で、pdfを見ようとするとフリーズして、
復旧した後は動作が凄く遅く、再起動しないとほとんどまともにPCが動きません。(再起動した後は正常に動く)
それと、ケーブルをつないだ状態で起動すると動作が物凄く遅いです。
また、起動した後、正常に動いていても、時間がたつと動作が物凄く遅くなります。
これは何故でしょうか?対処法を教えてください
>>748 タスクマネージャで、どのプロセスがCPUを大食いしてるのか調べてみるといい。
ウイルスバスター2006のログを見ると、winlogon.exeが全てのポートから64.71.177.49に 何かを送信しようとしているのですが、これはスパイウェアでしょうか?ウイルスバスター の最新パターンファイル、spybot、ad-awareで検索しましたが、何も引っかかりませんでした。
752 :
名無し~3.EXE :2005/11/20(日) 18:30:23 ID:NJzi4I85
spyware infectionて言うのがでてるんですけど皆さん直しかた教えてください(>_<)お願いします
754 :
名無し~3.EXE :2005/11/20(日) 23:03:42 ID:NJzi4I85
遅くなってごめんなさい.わざわざ本当にありがとうございます(>_<)
755 :
名無し~3.EXE :2005/11/20(日) 23:07:47 ID:WEZXHA0b
>>750 64.71.177.49で調べたら以下の結果が出てきた。
Hurricane Electric HURRICANE-2 (NET-64-71-128-0-1)
64.71.128.0 - 64.71.191.255
McColo Corporation HURRICANE-CE1548-0924 (NET-64-71-177-0-1)
64.71.177.0 - 64.71.177.127
# ARIN WHOIS database, last updated 2005-11-19 19:10
# Enter ? for additional hints on searching ARIN's WHOIS database.
>>755 どこにもウィルスの警告なんてないじゃないの?
758 :
名無し~3.EXE :2005/11/22(火) 16:31:29 ID:tY5A0TdG
spybotとAd-awareとNortonとavastでウイルス・スパイウェアを駆除したのに、時間が経ったら
スパイウェアやウイルスがまた検出される事があります(インターネットに接続していなかったので、
インターネットを介して再びウイルスやスパイウェアが入って来たわけではない)
更に、デスクトッププロパティの壁紙をいじるところで、
http://www.uploda.org/file/uporg243450.jpg ←この画像のように、
通常押せるはずのボタン等が押せなかったり、Internet explorer壁紙しか使えません。
更に、画面プロパティの、
「アクティブデスクトップにウェブコンテンツを表示」にチェックを入れると、
画面に「DANGER:SPYWARE」と表示されます。
更に、インターネットをしていると突然再起動してしまいます。
これらの症状はスパイウェアやウイルスによる症状でしょうか?
これらの症状を治す方法を教えてください。
スレ違いな部分があったら御指摘ください。
759 :
名無し~3.EXE :2005/11/23(水) 01:21:17 ID:rXENf3UY
760 :
名無し~3.EXE :2005/11/23(水) 01:39:25 ID:0JcOre0X
761 :
名無し~3.EXE :2005/11/23(水) 07:43:04 ID:lDOMLiAp
WindowsXP64Eでアンチスパイウエアソフトとして「PestPatrol」を使っていますが アンチウイルスソフト「avast!」をインストールすると C:WINDOWS\system32\actskin4.ocxというファイルが「リスク中」のスパイウエアとして 検出されます。 PestPatrolでこのファイルを削除するとavast!は再起動を要求しますが、 再起動するたびに上記ファイルが書きこまれてしまいます。 このファイルを放置して大丈夫だと思いますか? 少なくともPestPatrol側では危険なスパイウエアとの認識を持ってデータベースに 登録しているのだと思うのですが?
762 :
名無し~3.EXE :2005/11/23(水) 10:17:31 ID:jNRuROhS
>>761 ウイルスのデータベースをスパイウエアと判断していると思われる。誤検出
763 :
750 :2005/11/24(木) 18:40:56 ID:YK9RtrPx
>>756 どうやらスパイウェアではなく未知のトロイだったようです。
どうやっても駆除できなかったので、仕方なくOSを再インストール
しました。IPを調べていただいてありがとうございました。
764 :
名無し~3.EXE :2005/11/26(土) 08:27:44 ID:98igX0Kd
朝起きたらイキナリデスクトップの壁紙が真っ黒になってて 「Warning! Spyware detected on your computer!Install an antivirus or spyware remover to clean your computer. → View the list of top spyware removers here ←」 とか、コピペできるテキストが。 そして、インストールした覚えのないwinhound spyware removerとかいう スパイウェア対策ソフトっぽいのが勝手に動き出した。 ad-awareでスキャンして、全部removeして、その怪しげなソフトをアンインストール したけど、壁紙が戻らない…。 同じのにかかった人いない? ぐぐってもそれらしい情報が出てこない…。
766 :
名無し~3.EXE :2005/11/26(土) 10:38:18 ID:wp0rOPeN
XCPだけなら200万枚ですが、電子フロンティア財団によると MediaMaxを含めると2400万枚のCDにスパイウェアが入ってるそうですが 今の状況分かってます? PCなんかでCDを聴くのは非常に危険ですよ。
ダウンロードしたzipファイルを、ノートンで検索した所 zipファイルを解凍してもいないのに、winntのTempに、とある有名なウイルスが 侵入してきました。しかもノートンで削除しようとしても、アクセスが出来ないらしく 消せません。 どうすれば良いでしょうか?
768 :
767 :2005/11/27(日) 18:05:02 ID:dGH92u3g
連投で申し訳ないのですが、そもそもの話、圧縮ソフトを 検索しただけで、ウイルスは感染するのものなのでしょうか? どなたか教えていただけると、助かります。
>>767 セーフモードで起動して、Tempフォルダの中のファイルを全削除。
>>768 圧縮ファイルのまま、「開かなければ」感染はしない。
ダウンロードと同時に開くような設定にしてたら即感染。
771 :
767 :2005/11/27(日) 18:08:50 ID:dGH92u3g
>>769 ご指導ありがとうございます。
実践してみようと思います。
772 :
767 :2005/11/27(日) 18:15:05 ID:dGH92u3g
>>OJSW1QJwさま またしてもご返答ありがとうございます。 ダウソ後に開く設定は、回避していました。 実はノートンで検索中に、zipの中にウイルスを見つけたと同時に Tempにウイルスがいると知らせてきたのです。 何とも原因が解らず、ノートン不信気味です。
773 :
名無し~3.EXE :2005/11/28(月) 00:37:26 ID:VwMr8jvt
NORTONって圧縮ファイル検索機能あるけど、もしかしてこの機能を殺してない?
774 :
767 :2005/11/28(月) 06:55:30 ID:SCD4P2xy
>>773 圧縮ファイルの検索もチェックが入っていました。
あれから、少し変化がありました。
昨日、Tempの全削除やレジストリの怪しい部分をネット情報を頼りに
削除しました。その後気がついたのですが、恐ろしい速度でノートンのQuarantineフォルダに
削除できなかったTempが集まりだしました。(600K前後のTempが約8万件でした。)
怖くなり、セーフモードで、Quarantineの中を清掃し、その状態でノートンと
SpyBotで全検索かけても、ウイルスは見つかりませんでした。
今日になって、通常起動するとノートンは無反応で、いたって正常に戻りました。
潜在的に、時限性のウイルスが潜んでいるって事でしょうか?
どなたか詳しい方いらっしゃいましたら、アドバイスをお願い致します。
775 :
名無し~3.EXE :2005/11/28(月) 16:48:45 ID:S+HYHjz9
>>764 俺もwinhound spyware removerが現われたよ!
なんか怖いけど今のとこ特に被害も無いし、どうしたらいいんだろ?
>>767 マジレス。
圧縮ファイルの中のウイルスをチェックするには、
ファイルを一時的に解凍して、ウイルスのコード(実態)のデータベースと比較して見つける。
Tempにウイルスが見つかったのは、ノートンが一時的に解凍した圧縮ファイルの中身。
ノートンで削除出来ないのは、
1.ウイルスチェックが終了して、一時的に解凍した作業ファイルが削除され、既に存在しない為
2.ウイルスチェックの作業が完了してなくて、ファイル読取り中で別のプロセスから削除できない為
上のどちらかの理由。
自分の作業ファイルをウイルスとして検出し、さらにquarantineフォルダに隔離するのは
ノートンが間抜けなのか、他に原因があるのかは判別不能です。
>(600K前後のTempが約8万件でした。)
なんて事になるのは、再帰的にウイルスを検出(無限ループ)してるような感じなので
使い方がおかしいのかも。
777 :
767 :2005/11/28(月) 23:30:16 ID:SCD4P2xy
>>776 さま
詳しい解説ありがとう御座います。コピペでテキストに残しておきます。
どうやら、私が圧縮検疫のシステムを理解していなかったのが
根本の原因だったんですね。
何となく、完全スキャンの雰囲気でしたので、チェックを入れていました。
本当に勉強になりました。ありがとう御座います。
後、何気にノートンで再帰が起こる事に、今回軽く感動してしまいました。
ノートン先生でもカオスに陥るってことがあるんですね。
778 :
名無し~3.EXE :2005/11/29(火) 00:35:28 ID:i+Not1Ow
>>777 オンラインスキャンかけて削除したらいいんじゃないの?
779 :
767 :2005/11/29(火) 07:33:21 ID:vG4wTrB3
>>778 さま
トレンドマイクロのですよね?
それしか知らないのですが、実はあれなら
今回の事件は回避できたかも知れないと、後で気がつきました。泣
780 :
名無し~3.EXE :2005/11/29(火) 17:40:56 ID:XDLLCNlw
すみません,私のパソコンにも突然,「winhound spyware remover」ってのが
現れました。症状は
>>764 さんと同じです。
検索などで調べてはみたのですが,ほとんど情報がなく,どうしたものか困って
います。
アンインストーラーもついているのですが,得体の知れないものなのでアンイン
ストールをしていいものなのかも不明で(付属のアンインストーラーが本当にアン
インストーラーと信用していいのかが不安),取り敢えずパソコン起動時に,
Winhoundが起動されないように,Windowsの設定をかえて,そのままにしてい
ます。
なにかご存知の方がいらっしゃったら,情報をお願いします。
ドザの宿命さ。
783 :
名無し~3.EXE :2005/12/01(木) 13:34:10 ID:wDLr7XhG
winhound spyware remover エロサイト見てたらやられた。これ凄いよ! 「アッ!スパイウェア」と思って速攻でctrl alt del で止めたけど フォルダは造ってるし。 構造は簡単だったので起動さえしないように出来ればラクチンぽ。 レジストリのエントリなんか100個くらい作ってある様だね。
いや、それはダミーだ。 その裏で大変なことに・・・
785 :
名無し~3.EXE :2005/12/02(金) 17:59:58 ID:rgkIr8Jt
助けて-なんか国際電話とか繋げられちゃうんだけど…後広告も.SPYBOTで探して消したんだけどまた直ぐになるんだよね…
786 :
名無し~3.EXE :2005/12/02(金) 18:48:30 ID:rgkIr8Jt
後WINFIXERってなに?
Fxをメインブラウザに設定してるとWINFIXERはインスコされなかった
極窓っていうフリーウェアは起動時にわざと文字化けさせたダイアログをだして JWORDプラグイン(実態はcminsというウイルス)をインストールさせる。とんでもないな。
なんだこいつ
791 :
785 786 :2005/12/03(土) 03:40:42 ID:bnk32KPz
皆さんありがとうございます(>_<)
レジストリエントリ追加されたら 何でスパイウェアなの? レジストリが大きくなる以外に害って何? IEが悪さするとかなの? 素朴な疑問
は?
>>792 その前に視覚的にも欝通しくはないか?
勝手にインスコされるのもキモチワルイし
で、情報送信されてないだろな?という不安。
それを抜きにすればおっしゃるとおり。レジストリが汚れるだけといえばそのとおり。
795 :
名無し~3.EXE :2005/12/03(土) 12:37:05 ID:lkOctwoo
シーカーは時々システムを破壊する恐れのあるエントリまでばっさり切り捨てるぞw
スパイ駆除したら、 とあるサイト落ちたり、グーグルで検索できなかったのが出来るようになった…。
798 :
名無し~3.EXE :2005/12/29(木) 16:50:41 ID:PyZa7nNu
真っ赤な画面に「DANGER:SPYWARE」の点滅。これにやられました。 AD-AwareやSpybotでも駆除できません。 これを解決した方がいたら、対処法をおしえてください。
800 :
798 :2005/12/30(金) 00:42:15 ID:69t3o39v
>>799 ありがとうございます。
でもダメデシタ。
むむむ。。。
801 :
名無し~3.EXE :2005/12/30(金) 10:20:48 ID:+hNkF6al
>>800 HitmanPRO試してみろ。
hitmanproでググれ
802 :
798 :2006/01/02(月) 14:42:33 ID:rWPwwrwG
>>800 ありがとうございます。
早速試してみました。
でもダメデシタ。
赤い壁紙消えません。
リカバリも成功しないんです。
困った困った。
803 :
798 :2006/01/02(月) 14:44:08 ID:rWPwwrwG
レス番、ミスりました。 801さんでした。 801さんありがとうございました。
805 :
名無し~3.EXE :2006/01/11(水) 03:36:42 ID:MBQpCUA6
このスレで知ったewidoとhitmanproをためして、 スパイとトロイがボッコボコとれました。 それまではしょっちゅうフリーズしてたし 起動にも5分程度かかってたのに、 スイスイ動くしとまらないし、起動も1分半ですむし、 ほんとありがとね!
806 :
名無し~3.EXE :2006/01/12(木) 00:40:31 ID:NsHWcNmZ
>>805 ついでだからIEで
www.yahoo.com
に行って右上にちっちゃな字で書いてあるyahooToolbarも
インストールしてそれでチェックしてみろ。
最近は誤検出も出ない。
807 :
名無し~3.EXE :2006/01/12(木) 13:57:53 ID:NkrQ5zcf
デスクトップが赤くなりスパイウェアにやられてます。 今Ad-awearをやりましたがびくともしない。 どうしたらいいの?
809 :
名無し~3.EXE :2006/01/12(木) 14:58:09 ID:OmW0Unyv
>>807 漏れも同じ症状。
今の所被害らしい被害はない。
>>808 そこ見たんだけどどうしたらいいの?
超初心者なもんで、ちんぷんかんぷん。スマソ。
hitmanpro233おもすれー(*^ω^) 全部で1時間ちょい、全自動でらくちんだな さて、再起動すてみるか・・・
ヒットマンプロはどうやって取得すれば…
812 :
名無し~3.EXE :2006/01/13(金) 19:59:39 ID:xxbfxQSd
▼━ウィルス感染ファイルの確認の仕方━━━━━━━━━━━━ 以下を実行 セーフモードで起動してください 「スタート」メニューを開いて、ファイルを指名して実行をクリック regeditと入力してOKをクリック(Win2000の場合は、regedt32と入力してOK) レジストリエディタが開く HKEY_LOCAL_MACHINE\Software\CLASSES\.dll HKEY_LOCAL_MACHINE\Software\CLASSES\.exe HKEY_LOCAL_MACHINE\Software\CLASSES\.sys HKEY_LOCAL_MACHINE\Software\CLASSES\dllfile HKEY_LOCAL_MACHINE\Software\CLASSES\exefile HKEY_LOCAL_MACHINE\Software\CLASSES\sysfile HKEY_LOCAL_MACHINE\System\CurrentControlSet 上記のキーはウィルス、スパイウェア、ハイジャッカーなのであれば削除すること。
814 :
名無し~3.EXE :2006/01/14(土) 17:55:46 ID:1ibk6krZ
Ad-awearやspybotやったら スパイウェアがなくなるどころかさらに ポップアップ広告出たり、変なサイトを画面に 貼り付けられるわでえらい目にあった。 なんでなの? しょうがなくパソコン初期化したんだけでかなり面倒くさい
813はバカの子
816 :
名無し~3.EXE :2006/01/15(日) 11:34:16 ID:gycvCa62
スパイウェアにやられて5日ぐらい。 これといった被害は今の所なく 何を試してもなくならないから このままでいようと思っていますが、 大丈夫ですかね? やばいかなぁ。 教えてください。 ちなみにショッピングしたりはしませんが クレジットの明細とかみるのには使っています。
>>816 スパイウェアの名前(種類)ぐらい書けよ。
べつにそのままでいいよ おまえがどうなろうと知った事じゃないし
819 :
名無し~3.EXE :2006/01/15(日) 21:46:56 ID:gycvCa62
>>817 デスクトップが赤くなって英語で
「DANGER:SPYWEAR」
って出てます。
初心者なもので詳しくは分かりません。
こんばんは。 ウイルスバスターのリアルタイムスキャンで ADW_CMDDSKTOP.A というスパイウェアが検出されっぱなしです。 場所は C:\WINDOWS\bS5rYW5lbXVyYQ\asappsrv.dll と出てるんですが、ウィンドウズにbS5rYW5lbXVyYQというフォルダも asappsrv.dllというファイルも無いんですが、一体これどうすればいいでしょうか? 力を貸してください。
>>821 そのスキャンが終わったら、Ad-awarerやSpybotなどを使ってスパイウェアスキャン。
>>821 その「15.jpg」、画像じゃなくてHTMLだね。
なんか色んなexeをダウンロードしまくってるし、お気に入りやホームにもなんか細工してる。
824 :
821 :2006/01/16(月) 18:47:39 ID:1PhQ+i8A
>>799 のサイトで下の2件がでてきました。
削除はまだしていません。
CNS MIN
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{b83fc273-3522-4cc6-92ec-75cc86678da4}
Superlogy
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{b83fc273-3522-4cc6-92ec-75cc86678da4}
ウィルスバスターでは4件でてきました。
COOKIE_2901
COOKIE_2899
COOKIE_1543
COOKIE_1020
これからはどうしたらよいでしょうか?
いろいろするより、素人にはリカバリーが一番でしょうか?
825 :
821 :2006/01/16(月) 19:15:07 ID:1PhQ+i8A
>>822 ご指導ありがとうございます。
AD-AWAREでスキャンしました。NEW critical objects 6 と出ました。
英語はよくわからないのですが、日本語解説のHPを
見てみると、NEXTを押すと書いてあるのですが、
このまま進んでよいのでしょうか?
827 :
821 :2006/01/16(月) 22:11:02 ID:1PhQ+i8A
>>826 ありがとうございます。
AD-AWAREでの作業が終わって、再起動して
最後にspybotをインストールしました。
結果に『おめでとう、スパイウェアは検出されませんでした』
と出ました。
あとは、今まで通りパソコンを使ってよいでしょうか?
何度も質問してすみません。
よろしくお願いいたします。
>>827 そこまでしといて、ソフト疑ってやったら可哀想じゃない?
安心していいと思うよ。
829 :
821 :2006/01/17(火) 00:14:32 ID:+JvqVHKt
>>828 基本がわかってないので、心配で心配で。
828さんの一言で安心しました。ありがとうございました。
830 :
名無し~3.EXE :2006/01/17(火) 05:35:48 ID:KSHBPoRB
>>714 なんだそうだったのか。修復すれば元の設定に戻るんだよね?
831 :
名無し~3.EXE :2006/01/17(火) 20:09:32 ID:qNYK0tLg
832 :
821 :2006/01/18(水) 00:41:53 ID:oy9KLgiG
>>831 ありがとうございます。
早速やってみました。英語だったので
とりあえずオプションを見つけて、チェックを2つはずして
スタートしました。結果
『Hitman Pro is done. The requested tasks are completed.』
と出てOKしかなかったので押すと
画面が立ち上がりました。
内容はよくわかりませんが、Spy Sweeper でトータル3、
Spyware Doctor でトータル5と出ました。
まだ削除できていなかったファイルが計8個あったけど
削除したよ、ということでよいのでしょうか?
833 :
名無し~3.EXE :2006/01/18(水) 01:09:39 ID:sK/WVgk+
>>832 それで良いんだが、ひとつ間違ってるので言うが、それは英語じゃない。
834 :
234 :2006/01/19(木) 17:00:59 ID:OtkZnRSR
>>833 おはずかしい...
みなさん、助けて頂きありがとうございました。
bloodhound.W32.EP とゆうスパイウェアーに感染したみたいなんですが。。。どなたか対処方を教えてください(´・ω・`)
836 :
名無し~3.EXE :2006/01/19(木) 23:06:43 ID:gmcXA61u
どなたかいらっしゃいませんか? OTZ どうにもならなくて、、、おねがいします
>>836 マルチは良くないよ。とりあえずその感染ファイルを削除しなよ。何でスキャンしたの?
ありがとうございます。今からみてみます
840 :
ひみつの検疫さん :2024/12/21(土) 03:50:35 ID:MarkedRes
汚染を除去しました。
(・3・) あるぇ〜 やっぱ何ともないなぁ
(・3・) エェー てst
(;・3・) エェー やっぱなんともないお(あせ
やっぱり消えてくれない(´・ω・`)なんでだろう、、、
確かに。
確かにね。
デスクトップにDANGER:SPYWAREってでるやつにやられました。 まずspy botで問題箇所をすべて削除したんですが↑の状態のままなのでいろいろいじってました。 するとさっき急に起動がおかしくなったりいろいろ応答しなくなった後 デスクトップのアイコンなどがなくなってしまいました。 テレビやDVDを見るためのアイコンだけはあります。 プログラムなどの下に出るバーもなく終わることも出来ません。 インターネットもキーボードを使ってやっと開きました。一人大パニックです。 どうしたらいいでしょう。おねがいします。
>プログラムなどの下に出るバー 「プログラム」じゃなくて「スタート」でした
850 :
847 :2006/01/26(木) 01:02:31 ID:XwJi0zIp
>>849 リカバリしようといろいろとプログラムの開き方を探してたら
なんかよくわからないけど元に戻りました!!お騒がせしてごめんなさい。
まだDANGER:SPYWAREはでたままですけど・・・。厄介だ!
852 :
850 :2006/01/27(金) 01:23:46 ID:EN3xcV9Q
>>851 やっと消えました!!
ありがとうございます。本当に助かりました。
>>764 >>780 私も11月26日から全く同じ状況です。突然壁紙が「Warning!〜」に変わっていて、
毎回、PCを立ち上げると同時にWinhoundが起動されるように…。
殆どROM専門なので特に支障に気付かないけど、一度、掲示板に書き込んだら
送信後に変なURLが貼り付いてきた時があったのと、ウィルスのせいかは不明ですが
キーボードが狂って文字が正確に打てないことが一回ありました。
海外サイトのREMOVERか何かをダウンロードしてみたら、「28個のウィルスを検出」
とか出て。。でも改善されず。
ダイヤルアップで環境が不便なので、放置したままですが…
感染した日にちが同じっていうのが怪しいな。
>>854 ありがとうございます。↑見ると、WinHoundは他のスパイウェアと一緒に
インストールされたのかな…? 残してても意味がなさそうだったので、
「アプリケーションの追加と削除」からアンインストールしました。
あと壁紙の「Warning! Spyware detected〜」という真っ黒な画面は、
>>345 を参考に
「スタート→コントロールパネル→画面→WEB」で、項目内に出来ている
「Warning homepage」に入っているチェックを消したら、元の壁紙に戻りました!
スパイウェアのことよく分からず、外見だけ元通りかもしれませんが、参考まで…
856 :
名無し~3.EXE :2006/01/29(日) 05:03:08 ID:CODIesfQ
スパイウェアに感染したみたいなのですが、ノートンとかが認識してくれません。 会員番号とパスを入力して買い物などをするサイトに入ろうとすると、 「会員番号を認識できません」と言われてしまいます。 何度も会員番号とパスは確認したので間違いないと思います。 もう一つのサイトも同じようになってしまいました。 緊急を要することだと思うのですが、どこに連絡していいかわかりません。 まず、どこに連絡するべきでしょうか? ちなみにそのサイトは土日の問い合わせはうけつけてませんでした。
>>856 さっさと駆除してパスワード変更すればいいんでね
無理なら違うPC使うか、PC再セットアップ
んでログインできたらさっさとパス変更
てか、連絡先なんて具体名挙げてくれなきゃサイトによって違うから答えようが無いわけで。
858 :
名無し~3.EXE :2006/01/29(日) 11:59:13 ID:vcoOeGOu
operaはおっさんと厨御用達。しかも広告うざい 使うならこちら Sleipnir または Donut IEがあるのに無駄にでかい重いソフト入れることはない。
860 :
名無し~3.EXE :2006/01/30(月) 00:43:45 ID:KSGlBRBv BE:489659459-
861 :
名無し~3.EXE :2006/01/30(月) 02:41:18 ID:3zKKgzxp
>>859 operaに広告っていつの時代の話だよ?
そもそもIEコンポーネントが壊れてるからログインできないのにIEコンポーネントのブラウザ薦めてどうする?
ちゃんと嫁。
OS再インストールすればいいんでねえのか?
>>856 メーカー製PCで自力でどうにもならないならメーカーに修理してもらえば?有料だろうけどw
864 :
名無し~3.EXE :2006/02/03(金) 21:49:07 ID:NqYPtV36
OfferAppってのに感染してどうにも削除できません。 コンパネから削除しようとしたら見つかりませんって 出てきて、あるじゃねぇか!!って状態です。 調べもせずに自力で削除したのが良くなかったのか、 system32内に移動してるんですが・・・。
865 :
名無し~3.EXE :2006/02/04(土) 01:26:37 ID:vAvFUIN+
866 :
名無し~3.EXE :2006/02/04(土) 13:55:52 ID:YG1fk91H
867 :
名無し~3.EXE :2006/02/04(土) 14:19:12 ID:AfghbJOh
私も
>>820 さんと同じ症状なんですがどうすればいいのでしょうか
>>867 そのファイル名でCドライブを全検索しても見つからない?
>>840 のせいでavastが過剰反応して困るわっ!!
872 :
名無し~3.EXE :2006/02/13(月) 19:15:28 ID:ZawFwlTM
キーロガーってスパイウェアですよね? キーロガーは危険と聞きましたが、それは 意図しないで、自分のパソコンにダウンロードさせて あとからそれを他人に見られることが危険という意味ですよね? ダウンロードして、他のパソコンからその中身を覗かれる危険という ものもありますか?単純に「危険」と言っても、よく解らないのですが 何が危険なんでしょうか?残しておきたい文章が欠けるたりするという 意味の危険だったり、曖昧なのですが、具体的な危険な理由を教えて下さい。 家族のパソコンにダウンロードして、自分が打った文章、サイトを 後から観覧したり、全ての行ったサイトや書き込んだ内容を 後から確認する為に、自分でキーロガーをダウンロードしている 場合の危険性はありますか?よろしくお願いします。
>>872 >家族のパソコンにダウンロードして、自分が打った文章、サイトを
>後から観覧したり、全ての行ったサイトや書き込んだ内容を
>後から確認する為に、自分でキーロガーをダウンロードしている
>場合
分かって使ってるんなら問題ないだろw
875 :
名無し~3.EXE :2006/02/14(火) 15:26:41 ID:gx7Bf/hp
Spybotでスパイウェア削除したら タスクマネージャーが起動しなくなる。 Spybotがレジの値を変更している
>>875 ・・・・
そりゃそーだ。
スパイウェアがレジストリ変更してるんだから。
駆除するときもレジストリ変更するだろうや。
なんか最近パソ起動させたら送信パケットがフル稼動するんですが、 やっぱスパイウェアなんでしょうか?
878 :
名無し~3.EXE :2006/02/14(火) 16:08:58 ID:F6O9pPam
とりあえずSpybotかAd-awareにかけて見ればどうすか?
879 :
名無し~3.EXE :2006/02/14(火) 16:44:17 ID:gx7Bf/hp
なんでタスクマネージャーをスパイウェアと判断するのか分からない
恐らく別のスパイウェアが活動したのかも。 タスクマネージャ(taskmgr.exe)が実行されているか監視しているワームもあるし。
881 :
872 :2006/02/14(火) 18:03:02 ID:NhXBFFlI
>>873 そうなんですか、ありがとうございます!
外部からの侵入とかもないんですよね?
気のせいかもしれませんが、キーロガー入れてから
外部からのアタックというかアクセス希望の警告が
頻繁に増えたような気がして・・・全部跳ね除けてるから
問題ないんですが、そういう危険もあれば知りたいです。
自分が予想してるほど、キーロガーって怖いものじゃないんでしょうか?
自分はこんなウェアを入れる程のレベルじゃないって自分でも
解ってるんですが、初心者だから余計に過剰にビビッてしまいます。
>>881 使ってるキーロガーも書かないでどう答えろと?
883 :
872 :2006/02/15(水) 02:29:44 ID:A2qytKJy
884 :
872 :2006/02/15(水) 02:30:31 ID:A2qytKJy
直アド貼っちゃった、、、すみません
>>883 一般的に言う「キーロガー」とは、悪意あるスパイウェアに分類されるソフトのこと。
君の使ってるのはそうじゃなくてただの健全(?)なフリーソフト、問題なし。
886 :
名無し~3.EXE :2006/02/15(水) 10:36:12 ID:amIr/tCI
”SpyFalcon”というスパイウェアらしいのがインストールされた。 こわいので削除したんだけど、 1.何度削除してもまたインストールされてくる(買わないと消えない?)。 2.ポップアップ広告も頻繁に出てきてわずらわしい。 困ってます、なにをどうすればいいか教えてください。
889 :
名無し~3.EXE :2006/02/15(水) 11:49:52 ID:amIr/tCI
>>887 ありがとう、さっそく試してみます、感謝!
890 :
名無し~3.EXE :2006/02/15(水) 11:51:38 ID:amIr/tCI
>>888 ありがとう、
>>887 でダメならトライしましてみます。
英語自信ない・・言ってられないけどw
Macつかえ それでウイルス、セキュリティー関係は ほぼ解決する。
893 :
872 :2006/02/15(水) 12:54:41 ID:A2qytKJy
>>885 そうなんですか、安心しました。
どうもありがとうございます!
外部からのアタックが増えた気がするのは、偶然だったのかな。
894 :
886 :2006/02/15(水) 13:56:09 ID:amIr/tCI
”SpyFalcon”の削除は成功したようなんですが 今度はウィンドウズXPの起動後、立ち上がった状態で いきなりフリーズするとういう症状につかまってます しばらくたつと動き出しますが動作がヘンな感じです どうしたらいいか、努力の方法を教えてください
安心出来るとこまで復元したらどう
896 :
名無し~3.EXE :2006/02/15(水) 16:41:49 ID:amIr/tCI
>>895 デルのサポートに電話してWindowsの修復をかけたら直りました
いろいろありがとうございました(復元とか難しそうだったので ^^;)
復元は5回ほどボタン押せば済むんですが・・・・ 修復ってなんですか?
898 :
名無し~3.EXE :2006/02/15(水) 17:48:17 ID:amIr/tCI
>>897 Windowsの修復はセーフモードで再起動後、項目をチョイス(わすれた)
してって(あといくつか選択クリック)、WindowsのリカバリーCD-ROMを
入れて修復をかけるというものでした(途中までリカバリーの手順なのかな?)
なるほど、直って良かったですね
900 :
名無し~3.EXE :2006/02/15(水) 17:58:25 ID:amIr/tCI
>>899 どもです。メモも取ってなくてお役に立たず、すんません ^^;
901 :
名無し~3.EXE :2006/02/15(水) 18:00:19 ID:amIr/tCI
セーフモードで再起動後の最初の選択項目はたしか4(番目)だったかな うろ覚え
メーカーが違うので聞いてもわかりません、では!
903 :
名無し~3.EXE :2006/02/15(水) 18:10:39 ID:amIr/tCI
どもです。98の時もリカバリーを余儀なくされて悔しさいっぱいだった 記憶があるけど、ほんと悪意のあるソフトは頭にくる !! というかエロサイトのぞいてるのがいけないんだろけど 熱さ喉元過ぎたんで、またのぞきにいくんだけど・・ どうしようもない馬鹿だね〜w
904 :
名無し~3.EXE :2006/02/15(水) 19:08:45 ID:cEAKlVnM
スパイウェアはシステムの復元でなくせますか?
906 :
名無し~3.EXE :2006/02/15(水) 20:03:03 ID:nCZbbGfs
907 :
名無し~3.EXE :2006/02/16(木) 23:41:10 ID:Ru7j301N
スパイウェアにやられました 画面右下に赤丸に白×が2個。吹き出しから「Your computer is infected!」やられたあとにウイルスバスターをインストールしても駆除できるのですか?やられてからじゃ遅いのですか?
やられてからでも遅くないけど、アンチウイルスソフトじゃ駆除できないじゃないかな スパイウエア駆除ソフトで検出してみて、因みにSpyware strike とかにかかったの?
909 :
名無し~3.EXE :2006/02/17(金) 00:22:25 ID:sc+yG0YB
908>どうも。初心者ゆえに全くわからないのですが、前にもウイルスバスター入れてたのに同じ症状が出て色々やってるうちに80%くらい回復し、ウイルスバスターはずしてネットしてたらやられました。中古だからリカバリソフトもなくて…
で、駆除は出来たの?
911 :
名無し~3.EXE :2006/02/17(金) 00:34:51 ID:sc+yG0YB
駆除以前にウイルスバスターインストール中にエラーばかり出て、今度は外部接続拒否かどうか表示が出てどちらにしたらよいかわからずにいます
913 :
名無し~3.EXE :2006/02/17(金) 00:41:33 ID:iqU+j3JX
まあエロページの見すぎだな
914 :
名無し~3.EXE :2006/02/17(金) 00:58:09 ID:sc+yG0YB
912>セーフモードで確認しました。これどうやるんですか?
何が?Trend Micro Anti-Spywareの使い方がわからないの?
916 :
名無し~3.EXE :2006/02/17(金) 01:09:30 ID:sc+yG0YB
いえ、教えていただいたのをデスクトップに保存し、今なんとかオンラインで接続しました as4webから二つのファイル「SpSubRx」「SpyMD」が出ました これからどう作業していけばいいのでしょうか?
SpSubRx押してデスクトップに移動させて出て来たアイコンを実行して
918 :
名無し~3.EXE :2006/02/17(金) 01:24:53 ID:sc+yG0YB
虫めがねのアイコンがデスクトップに出たのでクリックしたら全文英語だらけでよくわかりませんが… 下にI Accept とCancel とあります。どちらかクリックするのですか?
919 :
名無し~3.EXE :2006/02/17(金) 01:30:27 ID:sc+yG0YB
Cancelじゃないほうをクリックしてみました。しばらく待つと今度はまた英語なんですが、下には「start scan」、「Restore Cleaned Items」、「Exit」がありますが、どれをクリックですか?
920 :
877 :2006/02/17(金) 01:36:54 ID:vQW5Br0n
上で「起動したら送信パケットがフル稼動する」って話してたものなんですが、 hitman使っても再インストールしても治らないんです・・・ これってあと考えられるとしたら何なんでしょうか?
921 :
877 :2006/02/17(金) 01:37:42 ID:vQW5Br0n
上で「起動したら送信パケットがフル稼動する」って話してたものなんですが、 hitman使っても再インストールしても治らないんです・・・ これってあと考えられるとしたら何なんでしょうか?
922 :
877 :2006/02/17(金) 01:38:38 ID:vQW5Br0n
れ、連投申し訳ないス・・
923 :
名無し~3.EXE :2006/02/17(金) 01:54:42 ID:sc+yG0YB
917>とりあえずscanをクリックしました。現在、なんか色々読み取ってる様子です。下にはstop scanとありますが、読み取り終わるまで待ってたほうがいいんですよね?画面右下にはまだ赤丸に白×アイコン二つ出たまま。
924 :
名無し~3.EXE :2006/02/18(土) 14:38:26 ID:QGnLTlWp
いつもYAHOOのトップページが出るところにyour computer is infected と表記されゴキブリの絵がはいまわるようになりました。 ココみてx-ray、spybot、ad-awareを試し、ひっかかったものは 消去したんですがなおりません。 初心者でどうしたらいいかわかりません。 アドバイスお願いします><
925 :
名無し~3.EXE :2006/02/18(土) 14:43:43 ID:YWSC62o2
つ「再インスト」
>>924 やっちゃったね
上書き再インストしかないよ
927 :
名無し~3.EXE :2006/03/20(月) 17:21:32 ID:pv8bARMQ
ad-awareどうでしょう?
SPY-BOTより少し検出能力高い気がす
両方インスコしろよはげ
quake2.0っていうスパイウェアをかってにインストールするVirus alertっていうのがad-awareでも 駆除できない(セーフモードでも)ですが、どうした良いでしょうか?
あるワンクリを踏んでから 支払いの督促で「警告」画面が 突然出てきます。 これはどうにかできるでしょうか? WIN98なんですけど。
「DANGER : SPYWARE」(画面は真っ赤) って文字が消えません。 ウィルスバスター使ってインストール・オンライン登録して ウィルス/スパイウェアー検索しました。全てのウィルス及びスパイウェアーを 削除したのに、リアルタイム検索ではどんどん発見され、手動で処理しろって 言ってきてます。どうすればいいんでしょうか? どなたか教えていただけないでしょうか?
セキュリティ板に行け
>>932 馬鹿野郎。それ、トレンドマイクロかシマンテックのHPにちゃんと書いてあったぞ。
regedit触れば直ったはず。
で、そのあと「デスクトップが真っ白で・・」とか言うなよ。
連投すまない。 誤動作ないとか書いたけど、IEのお気に入りの一部が表示できなくなってた orz しかも、スパイウェア対策ソフト入れろとかなんとか言ってる orz これ以上はわからないので、セキュリティ板で聞いてください。 あわせて、板違い失礼しました orz
937 :
銀 :2006/04/16(日) 23:03:49 ID:VByzCSIv
851さん、ありがとう!自分も解決できました。ありがとう!
>>931 (><)おれも一緒やねん(><)
いまspybotインストール中だけど、いつまで経ってもアップデートが終わらない(><)
939 :
名無し~3.EXE :2006/05/01(月) 02:58:31 ID:M+YQ+oGC
先程ネットに接続して最初にいつも見ているページを開いたら、スパイウェアに感染したようで 以後デスクトップの下のバーに、赤丸に×印のアイコンが表示され、接続がすごく重くなりました。 WINDOWのトップが↓のような青いページにのっとられて、 Detected SPYware! System error #384 __________________________________________________________________________ Your IP address is ********. Using this address a remote computer has gained anaccess to your computer and probably is collecting the information about the sites you've visited and the files contained in the folder Temporary Internet Files. Attention! Ask for help or install the software for deleting secret information about the sites you visited. __________________________________________________________________________ Your computer is full of evidences! このあと自分のマシンの情報等が表示され、HIGH LISKと警告されています。 使用しているZeroSpywareというスパイウェア駆除ソフトでは検出されません。 とにかく重くて繋ぐのもやっとです。どうしたらいいでしょうか…
940 :
939 :2006/05/01(月) 04:19:43 ID:jvY046vQ
何度もすみません。PCを起動すると、接続設定の小さい画面が出てきて、次に
「Mshtbが原因でKERNEL32.DLLにエラーが発生。Mshtbは終了します」という警告。
>>939 の青い画面にリンクされているページ
ttp://www.spy-sheriff.com/?advid=329 に行っても、REMOVERがダウンロードできません。
PCの反応がとても遅く、マシンが熱持ってしまって、今にも壊れそう。
VERY HIGH LISKとなっているけど、どうすることもできなくて…。
942 :
939 :2006/05/01(月) 06:21:11 ID:q4bjBXK6
>>941 レスありがとうございます。
今はどのページを開くのも時間がかかるのですが、まず試してみます。
なんだ、マルチかよ
945 :
939 :2006/05/01(月) 11:39:11 ID:MmeKcawi
>>943 レス遅れてすみません、ありがとうございます。
スパイボットをダウンロードして検出・駆除したところ、バーの右下に出ていた
感染した印の赤丸アイコンは消えましたが、青いページと
>>940 の状態はそのままです。
↑のページも参考に、改善するまでいろいろやってみます。
>>943 の「システムの復元」を使った方法を試してみましたが、「システムの復元」プログラムが
やられているのか、日付のカレンダーがフリーズして日にちを選べず、できませんでした。。
青画面のファイルは削除でき(ただ、「インターネットオプション」のホームのアドレスは
どうしてもそのファイル名c:\secure32.htmlのままになってしまいます…)、
Ad-Awareもダウンロードして、またいくつか検出されましたが、940の上2行は改善されず。
PCの反応・速度はだいぶ戻ったので、解決できるまでこのまま使ってようと思います。
何もしていないときにブラウジングしているときのようなカチッって 音が鳴ることがあるんですが。スパイウェアの可能性はありますか?
948 :
名無し~3.EXE :2006/05/04(木) 20:10:08 ID:lO1/+YEe
>>947 スパイってのは人知れず悪さをするようにできてるので
そういうことはない。ウイルス、とりわけ山田ウイルスを疑ったほうがいい。
スレ違いかもしれんが質問。ウィルスバスターで間違って(てか自動的に)スパイウェア削除したらネットにつながらなくなった。助けて(><)
IE7使い
SpybotやAdいれて、スパイウェアは削除出来たと思っていたのに "your computer is infected"とかいう右下の広告だけはどうしても消えない… セーフモードでもやってみたんだけど何も出てこないし… で被害対策のサイトに書いてあること全部試したんだけど どうやっても広告が消えない… これってどうすれば消えますかね? たしかSpyfalconとか書いてあった。 どなたか教えていただけませんか。よろしくお願いします。
あるページにスパイウェアが仕掛けられていて、そこで感染した場合 自分のIPアドレスやアクセス履歴などの個人情報が、そこのサイトに漏れている ってことになりますか?
その程度の情報ならスパイウェアにかからなく立って漏れてるYO
履歴って、左に出る3週間分全部とか、マイドキュメントに保存してある ファイル全部の情報が盗まれたりもしますか? 同じページで自分だけスパイウェアにかかったりして、気味悪くて。 ピンポイントで攻撃できるのかなぁ…。
957 :
名無し~3.EXE :2006/05/27(土) 17:05:18 ID:ykeodY9o
昨日から突然はてなサイトが見られなくなりました。 はてな関係のサイトを開くと、一応そのページが出るのですが、 その後、すぐ小さなウィンドウが開き 「問題が発生したためIEを終了します。ご不便をおかけして申し訳ありません」 と表示されます。 ちなみに問題箇所の項目をClickすると Appname iexplore.exe Appver 60.2800.1106 Modname iehelp.dll Modver 0.0.0.0 offset 000105f0 と表示されます。 どうしたら、はてなのサイトが普通に見られるようになるでしょうか? ちなみに使用しているOSはWindows98SEです。
958 :
初心者 :2006/05/27(土) 20:13:47 ID:5htGKEZ0
初めまして。初心者です。先日、エロサイトを回っていて入り口をクリックした瞬間にカーソルが勝手に動き何かを取り込んでしまいました。 慌てて強制終了したのですが、『ご入会有難うございます』と言うページが表示されていたので、気になりウイルススキャンをして見たのですが、何も検出されませんでした。 ですのでスパイウェアかと思うのですが、架空請求などは一切無く、重くなった感じは有りません。 これはどう言ったスパイウェアでしょうか?並びに手動で消せますか? お願いします。教えてくださいm(_ _)m
960 :
名無し~3.EXE :2006/05/29(月) 00:32:16 ID:xIxQnD2t
今さっきバイオレットUK(YOSHIKIの)のホムペにアクセスしたんだけど スパイウェア警告ってポップが出てきました。 そのポップに無料スキャンと出ていたのですが怪しかったので何もクリックしませんでしたが 手遅れでしょうか・・?
963 :
名無し~3.EXE :2006/06/04(日) 18:41:40 ID:5YMIYIZz
なんか最近SEXYGIRLってショートカットがデスクトップとお気に入りに勝手に作成されるんですけど、どうすれば起きなくなりますか?
とりあえずバールある?え?錆びてる?それでもいいよ。ああ大丈夫だからさ。 うん、OK?で、それを上に掲げてよ。出来た?うん、そしたらさ、それをPCに振り下ろして。 うん、全力で。心配ないから。やった?派手に壊れた?心配ないって。心配してももう手遅れだから。じゃ。
関係ないけど他スレにあったやつ… ε= (∀ё*) (無修正)ノヽノ | < < ε= (∀ё*) (無修正ロリ)エッチなノヽノ | < < εε= (∀ё*) (無修正ロリ)エッチな幼女.jpgノヽノ | < < ・・・ (дё) (無修正ロリ)エッチな幼女.jpg ノヽノ | < < (ёдё) (無修正ロリ)エッチな幼女.jpg .exeノヽノ | < <
結構前の事 コネサポートをしていた連中(メール対応できるのは女のみ)から 「system soapってなんですか?」と質問された そんなもの自分で調べろよ、と思いつつ対策と駆除ツール関係の情報をメールで送った その数日後、偶然目に付いたこの板の初心者質問スレに似たような文体の同じ質問が・・・・・・ 思いっきり吹いた それ以前にまるっきり頼りにされてない漏れの立場はorz で、その質問には返答があったんだが 「気になるならどんどんクリックして(スパイウェアに)感染すればいいさ」と まるでこちらの意思を大便・・・いや代弁してくれているかのようだった
申し訳ないがワロタw 今度質問されたら初質スレのURLだけ書いて送ってやれ
誰もいない?
AD-AWAREのLAVASOFTはどこにいったん?
970 :
名無し~3.EXE :2006/10/11(水) 18:45:54 ID:0CRkd9vO
Drive Cleanerにやられたんだけど、 どうやったらアンインストできる?
アドウェア、スパイボット以外で頼りになるソフトを一つ挙げるとしたら何だろう?
うめ
☆チン チン ☆ チン チン ☆ チン 〃 Λ_Λ / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ヽ ___\(\・∀・) < 1の1 引退マダーーー \_/⊂ ⊂_ ) \_____________ / ̄ ̄ ̄ ̄ ̄ ̄ /| | ̄ ̄ ̄ ̄ ̄ ̄ ̄| | | .佐賀みかん. |/
皆様、毎度お騒がせしております。 私どもはかの有名な埋め屋でございます。 毎日毎日、隅から隅までありとあらゆるスレッドを綺麗に埋め尽くしておるのでございます。 それはそれは手間がかかるのでございますが、少しでも社会のお役に立てればと日々精進の毎日でございます。 当社が参上いたしました折には、ぜひとも皆様のご協力をお願いいたします。 1分1秒でも早くスレッドが埋まることを切に願っております。 それでは失礼いたします。
今日バイトから帰ってきてPC立ち上げたら突如SpyMarshalなる見覚えの無いアンチスパイウェアソフトが出現したんだが、これは一体… とりあえずコントロールパネルから変更と削除を押したらThank you!!とか出てきてアンインスコには成功したみたいなんだがデスクトップは真っ暗のまま変更出来ない。 念のためオンラインスキャンしてみた所、今までには無かった、CWSとかいうスパイウェアが発見されてしまった… このまま放っておくとヤバいですか? ネットはyoutube関連とオークションサイト位しか繋いでいないんだが…
>>977 最悪、それ取り除くの面倒だからOS入れなおしたほうがいいよマジで
>>978 マジか…
デスクトップの背景の部分が白くて押せない状態なんだが…
一応、シャットダウンする時に消える一瞬だけ昔設定してたデスクトップの画面は出てくるんだが
>980 それインスコしたら、新たにいろいろ「へんなの」が組み込まれるんじゃないのか?
>>981 Spybot,Ad-awreぐらいは入れておきましょう。
@
>982 <Any DVD プロテクト解除>とかありますけど? 大丈夫なのか? SPYBOTとavast!とOUTPOSTいれてます。
ある朝、勝手に家のパソコンにspymarshalが知らぬ間にインスコされてました アンインスコしようとしてもさせてくれません 助けて
SPYBOT&avast
Wii
ok
?
*
PC買った直後にJword消した。
正解
次スレ立たないのか?
うめ
うめ
うめ
うめ
うめ
うめ
1001 :
1001 :
Over 1000 Thread このスレッドは1000を超えました。 もう書けないので、新しいスレッドを立ててくださいです。。。