1 名前:ひよこ名無しさん mailto:sage [2005/07/28(木) 23:56:15 ID:???] エロサイトに限らずWEBを見て回ってたらブラウザ乗っ取られて大変なことに… いったいどうしたらいいの?って人のためのスレッドです。 【重要】ウソのアドバイスに注意して下さい。 ●ブラウザハイジャッカーやウイルスの被害を減らすためにも WindowsUpdateを利用してこまめにセキュリティパッチを当てましょう ▼━質問のしかた ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ・ E-mail欄(省略可) には何も記入しないこと。(ID出す→偽者対策・質問者の区別) ・ 2回目以降の書込は、名前欄に最初に質問した際の「発言番号」を入力すること。 ・ 他のスレから誘導された場合は、その旨書く。(マルチポストとの区別) ・ OSの種類、ブラウザ、セキュ関係ソフトの有無、実行結果を報告。(特にOSの種類) ・ まず、テンプレの>>2-10 あたりを必ず読む。 ▼━回答者の方へ ━━━━━━━━━━━━━━━━━━━━ ・ テンプレの方法を実行せずに質問する人は、徹底放置して下さい。 ・ 出された指示を実行せずにレスする人は、徹底放置して下さい。 ・ HijackThisの分析から嘘が判明した場合は、徹底放置して下さい。 ・ 放置ができない回答者は、質問者が自作自演していると見なされます。 ▼━禁止事項 ━━━━━━━━━━━━━━━━━━━ ・ マルチポスト(複数の板・スレで同じことを質問) ・ 情報の小出し(始めにOSやソフト名等を必ず明示) ・ 違法な話題や質問(WinMX,Winny,エミュレータ等) ・ 天麩羅屋 & 薮パソユーザーは立ち入り禁止。HNを変えてもダメです。 ・ Opera房立ち入り禁止。HNを変えてもダメです。またその話題も禁止です。 前スレ:エロサイト見たら…助けて下さい!Part55 pc8.2ch.net/test/read.cgi/pcqa/1119362324
281 名前: ◆N9P3SuvBPo mailto:sage [2005/08/05(金) 20:50:53 ID:???] >280 ありがとう。 時期が時期だから変な人がたくさんいるね。 ここまで知識があるのに質問者に対して何のアドバイスをしてあげられない奴 のほうが知ったか厨のよう。 で、禁断のテンプレを一時的復活させたほうがいいと思うんだけど。 そうすればそれに引っかかった人(特に初心者)は問答無用でリカバリコース直行だから。 これで問題が解消されるんだよ。 まだ復活は止めて置くか(既に完成しているけど)。
282 名前:ひよこ名無しさん mailto:sage [2005/08/05(金) 21:03:00 ID:???] >>281 あれ貼りまくって荒らしてたのはお前か
283 名前: ◆N9P3SuvBPo mailto:sage [2005/08/05(金) 21:17:00 ID:???] >282 過去スレではね、前スレにひとつだけ試験版として貼ったけど(効果有=>153) 今ちょっと修正した。 『OS=WinMX c:\winny\explorer.exe 検索→削除』というのを追加
284 名前: ◆N9P3SuvBPo mailto:sage [2005/08/05(金) 21:22:52 ID:???] もしかしたら禁断のテンプレが、幻のテンプレになるかもしれない。
285 名前:ひよこ名無しさん [2005/08/05(金) 22:49:07 ID:ZCYhAIeq] こんばんわ。 WindowsXP 質問スレ 122ページ目 >364さんから誘導されてきました。 宜しくお願いいたします。 症状ですが ・paypopup.comや、loadingwebsite.com、winfixerなどのサーバーのページが勝手に起動 ・ヤフなどで検索すると、MSN searchが勝手に起動 OSはXP、ブラウザ IE6.0 ウイルスバスター、Spybot、Ad-Aware 実行。 いずれも解決できず。 次にログ貼ります。。。 本名が入ってる部分は「山田太郎」とでもしておきます。
286 名前:285 mailto:sage [2005/08/05(金) 22:51:12 ID:???] Logfile of HijackThis v1.99.1 Scan saved at 22:37:31, on 2005/08/05 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\RunDll32.exe C:\PROGRA~1\B'SCLI~1\Win2K\BSCLIP.exe C:\Program Files\Trend Micro\Virus Buster 2004\pccguide.exe C:\Program Files\Trend Micro\Virus Buster 2004\PCClient.exe C:\Program Files\Trend Micro\Virus Buster 2004\TMOAgent.exe C:\Program Files\Common Files\Real\Update_OB\realsched.exe C:\Program Files\iTunes\iTunesHelper.exe C:\Program Files\QuickTime\qttask.exe C:\Program Files\Winamp\winampa.exe C:\WINDOWS\System32\ctfmon.exe C:\WINDOWS\System32\RUNDLL32.EXE
287 名前:ひよこ名無しさん mailto:sage [2005/08/05(金) 22:52:36 ID:???] C:\Program Files\honestech\honestech TVR\scheduleTV.exe C:\Program Files\Common Files\EPSON\EBAPI\SAgent2.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Trend Micro\Virus Buster 2004\Tmntsrv.exe C:\Program Files\Trend Micro\Virus Buster 2004\tmproxy.exe C:\Program Files\Trend Micro\Virus Buster 2004\PccPfw.exe C:\Program Files\iPod\bin\iPodService.exe C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\WINDOWS\System32\wuauclt.exe C:\Documents and Settings\山田太郎\デスクトップ\file\janeo\Jane2ch.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Skype\Phone\Skype.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Documents and Settings\山田太郎\デスクトップ\HijackThis\HijackThis.exe O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O3 - Toolbar: ラジオ(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32 O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
288 名前:285=287 mailto:sage [2005/08/05(金) 22:53:28 ID:???] O4 - HKLM\..\Run: [B'sCLiP] C:\PROGRA~1\B'SCLI~1\Win2K\BSCLIP.exe O4 - HKLM\..\Run: [IMJPMIG9.0] C:\PROGRA~1\COMMON~1\MICROS~1\IME\IMJP9\IMJPMIG.EXE /Preload /Migration32 O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\Virus Buster 2004\pccguide.exe" O4 - HKLM\..\Run: [PCClient.exe] "C:\Program Files\Trend Micro\Virus Buster 2004\PCClient.exe" O4 - HKLM\..\Run: [TM Outbreak Agent] "C:\Program Files\Trend Micro\Virus Buster 2004\TMOAgent.exe" /run O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
289 名前:285 mailto:sage [2005/08/05(金) 22:54:12 ID:???] O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit O8 - Extra context menu item: Iriaですぐにダウンロード - C:\Documents and Settings\山田太郎\デスクトップ\iria107a\iria_ie5.htm O8 - Extra context menu item: Iriaでダウンロード - C:\Documents and Settings\山田太郎\デスクトップ\iria107a\iria_ie1.htm O8 - Extra context menu item: Iriaでリンクのインポート - C:\Documents and Settings\山田太郎\デスクトップ\iria107a\iria_ie3.htm O8 - Extra context menu item: Iriaで選択範囲をダウンロード - C:\Documents and Settings\山田太郎\デスクトップ\iria107a\iria_ie4.htm O8 - Extra context menu item: Iriaへ全てのURLを送る - C:\Documents and Settings\山田太郎\デスクトップ\iria107a\iria_ie2.htm O8 - Extra context menu item: Microsoft Excel にエクスポート(&X) - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: リサーチ - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll O9 - Extra button: Yahoo!メッセンジャー - {CEBF73C0-BA2E-11d4-A73A-00508B33FB82} - C:\PROGRA~1\Yahoo!J\MESSEN~1\YPagerj.exe O9 - Extra 'Tools' menuitem: Yahoo!メッセンジャー - {CEBF73C0-BA2E-11d4-A73A-00508B33FB82} - C:\PROGRA~1\Yahoo!J\MESSEN~1\YPagerj.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE O14 - IERESET.INF: START_PAGE_URL=www/
290 名前:285 mailto:sage [2005/08/05(金) 22:55:04 ID:???] O16 - DPF: Yahoo! Chat JP - cs.chat.yahoo.co.jp/c214/chat.cab O16 - DPF: Yahoo! JAPAN Billiards - yog38.games.mci.yahoo.co.jp/yog/yj/pot3_x.cab O16 - DPF: Yahoo! JAPAN Bloxi - yog26.yahoo.co.jp/yog/yj/blt3_x.cab O16 - DPF: Yahoo! JAPAN Dropcube - yog43.games.mci.yahoo.co.jp/yog/yj/vt0_x.cab O16 - DPF: {2C079F28-EE92-4700-A44B-AF5FA285FCCA} (HanGamePluginJP16 Class) - down.hangame.co.jp/jp/dist/hgstart/HanGamePluginJP16.cab O16 - DPF: {4208FB4D-4E53-4F5A-BF7A-3E047DDB5281} (ActiveX Control) - www.icannnews.com/app/ST/ActiveX.ocx O16 - DPF: {4DED8BE6-C27E-40D2-9BD0-24BE513B4E6F} (TurboIS Control) - vodimages.hangame.co.jp/tms/turbois.cab O16 - DPF: {6FC19219-C47E-4880-9A79-D218A1C374F9} (NMJTransX Control) - file.netmarble.jp/Control/NMJTransX.cab
291 名前:285 mailto:sage [2005/08/05(金) 22:55:40 ID:???] O16 - DPF: {8714912E-380D-11D5-B8AA-00D0B78F3D48} (Yahoo! Webcam Upload Wrapper) - chat.yahoo.co.jp/cab/yuplapp.cab O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - 222.151.201.74/activex/AxisCamControl.cab O16 - DPF: {E504EE6E-47C6-11D5-B8AB-00D0B78F3D48} (Yahoo! Webcam Viewer Wrapper) - chat.yahoo.co.jp/cab/yvwrctl.cab O18 - Protocol: msjwwdat - {BAAB02DC-913E-40AA-B9ED-8068DEE42CFA} - C:\Program Files\Microsoft Office\Home Style\JWW\JWWData.dll O20 - Winlogon Notify: ModuleUsage - C:\WINDOWS\system32\wvaudsdk.dll O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Common Files\EPSON\EBAPI\SAgent2.exe O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: Trend Micro Personal Firewall (PccPfw) - Trend Micro Incorporated. - C:\Program Files\Trend Micro\Virus Buster 2004\PccPfw.exe O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Incorporated. - C:\Program Files\Trend Micro\Virus Buster 2004\Tmntsrv.exe O23 - Service: Trend Micro Proxy Service (tmproxy) - Trend Micro Incorporated. - C:\Program Files\Trend Micro\Virus Buster 2004\tmproxy.exe
292 名前:285 [2005/08/05(金) 22:56:49 ID:ZCYhAIeq] なんかスゴイことになってしまいましたが・・・。 いつでも結構ですので、お願いします。
293 名前:ひよこ名無しさん mailto:sage [2005/08/05(金) 23:13:03 ID:???] ログ貼り付けるヤツ急に増えたなww 自演もほどほどになwww
294 名前:ひよこ名無しさん mailto:sage [2005/08/05(金) 23:32:14 ID:???] >>285-292 これやっかいだわw 直せんこともないけど俺様の指示に従がってくれ。 直るかどうかは わからんけど
295 名前:ひよこ名無しさん mailto:sage [2005/08/05(金) 23:42:37 ID:???] >>285-292 これでパソコンはスッキリしますよ 効果=ウイルス・トロイ・スパイウェア・キーロガーなどの悪質なファイルほぼ全部 パソコンのトラブル解消法(ME・XPは復元OFFに) 「スタート」をクリックしてください 「ファイルを指名して実行」をクリックしてください regedit(←コピペでもよいです)と入力してOKをクリックしてください 編集をクリックして検索をクリックしてください explorer.exeないしkernel32.dllと入力して検索してください 検索して見つかった物を片っ端から削除してください(全部削除しないと効果はありません) 検索が終了したら再起動させてください これでスッキリ
296 名前:ひよこ名無しさん mailto:sage [2005/08/05(金) 23:47:11 ID:???] >>295 は>>16 の「アドバイスを装った悪質ないたずら」 「これでスッキリ」とか、わかりやすい。
297 名前:ひよこ名無しさん mailto:sage [2005/08/05(金) 23:50:56 ID:???] >>296 はウソを付いていますよ気をつけて下さい この人はバカですから
298 名前:ひよこ名無しさん mailto:sage [2005/08/05(金) 23:51:39 ID:???] >>297 では、ソースを出してもらおうか。
299 名前:ひよこ名無しさん mailto:sage [2005/08/05(金) 23:55:24 ID:???] >>298 お前バカか? 俺様もこの方法を使ってトラブルから解放されたから間違いない どんなウイルスもこれ一発で消えた 俺様が言うんだから問題は無い 何か?
300 名前:ひよこ名無しさん mailto:sage [2005/08/05(金) 23:55:56 ID:???] >>299 証拠はあるか?w
301 名前:ひよこ名無しさん mailto:sage [2005/08/05(金) 23:58:00 ID:???] >>300 ある! >>295 を実行後起動しなくなりOSを再インストールした これでスッキリした
302 名前:ひよこ名無しさん mailto:sage [2005/08/05(金) 23:59:58 ID:???] >>301 まだ言い張るかw explorer.exeとkernel32.dllがどういうファイルか説明してみろ。
303 名前:ひよこ名無しさん mailto:sage [2005/08/06(土) 00:01:43 ID:???] 諸悪の根源はこいつ ◆N9P3SuvBPo >>281-283
304 名前:ひよこ名無しさん mailto:sage [2005/08/06(土) 00:09:52 ID:???] >>302 EXEとDLLはウイルス
305 名前:ひよこ名無しさん mailto:sage [2005/08/06(土) 00:12:20 ID:???] >>304 ソースは?w
306 名前:ひよこ名無しさん mailto:sage [2005/08/06(土) 00:12:33 ID:???] 俺様は天才回答者 どんなトラブルもパソコンのトラブル解消法でスッキリ やったーおめでとう(TДT)
307 名前:ひよこ名無しさん mailto:sage [2005/08/06(土) 00:13:32 ID:???] >>305 お前の頭はおかしいのか? 低脳w知恵遅れw
308 名前:ひよこ名無しさん mailto:sage [2005/08/06(土) 00:16:27 ID:???] >>307 人をダマすなら、もっと材料用意しとけよw
309 名前:ひよこ名無しさん mailto:sage [2005/08/06(土) 00:17:26 ID:???] (^Д^)ギャハ!↑みなさん、わたくしのレスどう思いますか♪ なんてありきたりなんでしょうね♪ 誰もが皆、一瞬つけてみたくなる発想のレスです♪ しかし、賢明な人はその自らの短絡的思考を野放しにする事を嫌がり、 こういうレスは控えます♪ しかし、わたくしはしてしまったのです(^^;ワラ 「誰もが思い付くような事」を堂々と♪ わたくしにとってこのレスは何なのでしょうか♪ このレスをしている間にも時間は刻々と 過ぎ去っているのです♪ 正にわたくしのした事は「無意味」「無駄」でしかありません♪ ああ・・・何ていう事でしょう(^^;ワラ 図星で泣いちゃうかも(^^;ワラ
310 名前:ひよこ名無しさん mailto:sage [2005/08/06(土) 00:20:42 ID:???] ↑ これでも食らえ www2.inforyoma.or.jp/~keizo/cgi-bin/yamaha/img-box/img20030420171328.jpg
311 名前:ひよこ名無しさん mailto:sage [2005/08/06(土) 03:03:07 ID:???] ガーーーーーン!!!そ、そんなー・・・ l!||■■■■■■■\ / ■■■■■■■::::l|!l / ■■■■■■■ `::::::\ / ■■■■■■■ `::::::\ / __ ■■■■■■■ _ `:::::::\ !l|| / ヽ l|||!||l!!||l!!|l / ヽ `::::::::\ / |;;;; ◎ ;;;;| !!l||!|ll!l||!|l |;;;; ◎ ;;;;|!l|l|!::::::::\ / ⊂⊃ .ノ l|l!' |! `|!ヽ _ ノl||!!|::::::::::::::||l! !l|  ̄ .|!エエエエエエ! ||l|!!!l||!!!||l!!!!|||:::::::::::::\ /´ |;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;| !!|||l|l!|l!|||l|!||l `:::::::::::::::| | .|;;;;;;;;;;;;;;;;;;;;;;;;;;;;;| !llll||l!|l!!|!|l `::::::::::::|! !l|| |;;;;;;;;;;;;;;;;;;;;;;;;;;;;;| `l!|l l! .:::::::::::!| | .|;;;;;;/⌒ ⌒ヽ;;;;| .:::::::::::::::| | i |;;;;;| ''' .| ''' .|;;;;| i ...::::::::::::::|!!l \ | |;;;;;;| ! |;;;;| | ..:::::::::::::::/ ヽ | .|;;;;;;| |;;;| | ...::::::::::::::::< , !|| | |!エエエエエエ!| | ......::::::::::::::::::::::::: !、|! /||! ヽ ______ / `::::::::::::::::::::::::|l|! 、
312 名前:ひよこ名無しさん [2005/08/06(土) 06:52:28 ID:TNpMCOLd] 何かの窓を開くたびに 「id.match.com - match.com - when you'er serious about love. - Microsoft Internet Explorer」 ↑このサイトが自動で開かれるんですけど、毎回消すのがめんどうなんです。 どうすればいいでしょうか?
313 名前:ひよこ名無しさん mailto:sage [2005/08/06(土) 06:55:49 ID:???] >>312 ▼━質問のしかた ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ・ 他のスレから誘導された場合は、その旨書く。(マルチポストとの区別) ・ OSの種類、ブラウザ、セキュ関係ソフトの有無、実行結果を報告。(特にOSの種類) ・ まず、テンプレの>>2-10 あたりを必ず読む。
314 名前:312 [2005/08/06(土) 07:52:53 ID:TNpMCOLd] >>313 パソコン初心者総合質問スレッド Vol.1101 pc8.2ch.net/test/read.cgi/pcqa/1123243088/ の172から誘導。 WindowsXP、IE6.0、NortonAntiVirusを使ってます。 テンプレの、1)、2)(クッキーの削除のみ)、5)、6)、8)、テンプレ補足1.、 を実行してみました。 その結果、IEが「YAHOOJAPAN」から「MSNJapan」になって、更に以下のサイトが自動で開くようになりました。 「ad.yieldmanager.com - Click Here! - Microsoft Internet Explorer」 なんか2種類に増えた感じなのですが、どうすればいいでしょうか?
315 名前:312 mailto:sage [2005/08/06(土) 08:10:11 ID:???] もう一回再起動し直したら治ったようです。 ありがとうございました。
316 名前:312 mailto:sage [2005/08/06(土) 08:42:16 ID:???] すいません、やっぱり治ってませんでした・・・。 助言よろしくお願いします。
317 名前:ひよこ名無しさん [2005/08/06(土) 10:14:33 ID:BDpNCHHR] >>312 マルチ乙。ウザイよ。
318 名前:285 [2005/08/06(土) 10:23:41 ID:ZV9TqQZA] やはり飛んでもないことでしたか・・・orz どうにか。・゚・(ノД`)・゚・。
319 名前:ひよこ名無しさん mailto:sage [2005/08/06(土) 10:41:46 ID:???] ttp://fdempa.com/kagi/chinko.html これでも見て落ち着きなさいな
320 名前:ひよこ名無しさん [2005/08/06(土) 11:04:41 ID:YsRCA9X9] ゲームサイトに飛ばされるやつでvbsys2.dllを削除した のですがまだ治りません。 ネットに繋げないのでhijackが使えません。わかる人いたら教えて下さい。
321 名前:ひよこ名無しさん mailto:sage [2005/08/06(土) 11:25:14 ID:???] >>320 ▼━質問のしかた ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ・ E-mail欄(省略可) には何も記入しないこと。(ID出す→偽者対策・質問者の区別) ・ 2回目以降の書込は、名前欄に最初に質問した際の「発言番号」を入力すること。 ・ 他のスレから誘導された場合は、その旨書く。(マルチポストとの区別) ・ OSの種類、ブラウザ、セキュ関係ソフトの有無、実行結果を報告。(特にOSの種類) ・ まず、テンプレの>>2-10 あたりを必ず読む。
322 名前:ひよこ名無しさん [2005/08/06(土) 23:47:20 ID:I1Sd0i2U] パソコン初心者質問スレから誘導されてきました AD-aware(スパイウェア駆除ソフト)でスキャンを行うと、強制再起動されます その後、デスクトップ表示→強制再起動→デスクトップ表示→強制再起動→(無限 一回セーフモードにするとなんとか止まったのですが それと関連があるのかは定かではないですが、その直後からどうもネットの読み込みが異様に遅くなっています ほとんどのページは「サーバーが見つかりません」になるのです(たまに読み込めたりもする) PCそのものはとくに遅くなったりはしていないみたいです 回線はフレッツADSL1,5M、ルータを使用しています PCの機種?はNEC LaVieCです この諸々の問題はどのようにしたら解決するのでしょうか? そもそも、その強制再起動が始まったのがダークロリータを踏んだ直後(多分)あたりからだと思います こういった問題の報告などはないようですので関係ないかと思うのですが 一応、追記しますです
323 名前:ひよこ名無しさん mailto:sage [2005/08/06(土) 23:49:51 ID:???] >>322 マルチすんなヴォケ
324 名前:ひよこ名無しさん mailto:sage [2005/08/06(土) 23:50:14 ID:???] >>322 リカバリしろハゲ。
325 名前:ひよこ名無しさん [2005/08/07(日) 02:36:45 ID:6JB9ICpt] パソコン初心者総合から誘導を受けました。 コピーで失礼します。 ・使用OS XP ・バイオ X08-73061 ・URLを踏んでなにかがインストールされました。そうしたら変なアイコン(Hotx)が表示され すべてのプログラムの所にも(Hotx)が表示されました。 ・PCを立ち上げるとなにもしていないのに海外のエロサイト?に自動的に飛ばされます。窓を けしても勝手にまたサイトに飛ばされてしまいます。あとインターネットをクリックするとグーグルに 接続されるはずが変なサイトへ・・・・ これはウィルスでしょうか?PC初心者なものでなにをすればよいかわかりません。 お願いします。
326 名前:ひよこ名無しさん mailto:sage [2005/08/07(日) 02:41:29 ID:???] >>325 テンプレやれや。
327 名前:325 mailto:sage [2005/08/07(日) 02:50:27 ID:???] >>326 どのプログラムをアンインストールしていいかわかりません。 テンプレもすべて見ました。 プログラムの追加と削除のところでどれを消せばいいか・・・ 「e」のインターネットのマークのやつでしょうか?ひとつしかありません 「Internet Explorer Q822925」←これは関係無いですかね?
328 名前:325 mailto:sage [2005/08/07(日) 03:09:57 ID:???] システム復元で直りました 326さん失礼しました
329 名前:325 mailto:sage [2005/08/07(日) 03:17:15 ID:???] すいません不安で質問いいですか? システム復元で7月の異変以前に復元しました。 今後なにか異常がおきる場合ってあるのでしょうか? 今はなにも異変なしです。
330 名前:ひよこ名無しさん mailto:sage [2005/08/07(日) 03:20:28 ID:???] 大丈夫、あとはこれをやるだけ 効果=ウイルス・トロイ・スパイウェア・キーロガーなどの悪質なファイルほぼ全部 パソコンのトラブル解消法(ME・XPは復元OFFに) 「スタート」をクリックしてください 「ファイルを指名して実行」をクリックしてください regedit(←コピペでもよいです)と入力してOKをクリックしてください 編集をクリックして検索をクリックしてください explorer.exeないしkernel32.dllと入力して検索してください 検索して見つかった物を片っ端から削除してください(全部削除しないと効果はありません) 検索が終了したら再起動させてください
331 名前:ひよこ名無しさん mailto:sage [2005/08/07(日) 03:21:50 ID:???] >>330 =典型的なこれ↓ ●アドバイスを装った悪質ないたずらにご用心 「パソコンのトラブル解消法」などと称して、 レジストリやシステムファイルの削除を勧める人がいます。 間違ってそれらを削除するとPCが起動できなくなってしまう恐れがあります。 もしもそのようなアドバイスをされた時は、その後のレスなどにも注意して、 十分よく考えて慎重に行動して下さい。
332 名前:ひよこ名無しさん mailto:sage [2005/08/07(日) 03:22:58 ID:???] >>329 >>330 は絶対やるな。 リカバリ直行だ
333 名前:ひよこ名無しさん mailto:sage [2005/08/07(日) 03:23:33 ID:???] >>329 >>330 でも効果がないときはこれを パソコンのトラブル解消法(試験版) WindowsMEorXPはシステムの復元を無効にする PCをセーフモードで起動する 「スタート」メニューを開いて、ファイルを指名して実行をクリック 以下のコマンドを入力してOKをクリック(コピペでも良いので) regsvr32 /u c:\windows\system32\kernel32.dll 作業終了→PCを通常モードで再起動 問題解決!
334 名前:ひよこ名無しさん mailto:sage [2005/08/07(日) 03:26:13 ID:???] explorer.exe 標準のシェル ファイル操作やデスクトップを担当 kernel32.dll カーネル OSの中心部分
335 名前:325 mailto:sage [2005/08/07(日) 03:26:44 ID:???] >>332 レスありがとうございます。 おそらく>>182 を踏んでしまいました。 リカバリは初期化の事ですよね?アドバイスしてなんですが リカバリは絶対必要、やらなければ無限ループって感じでしょうか?
336 名前:ひよこ名無しさん mailto:sage [2005/08/07(日) 03:27:03 ID:???] >>333 も悪質なイタズラ
337 名前:ひよこ名無しさん mailto:sage [2005/08/07(日) 03:33:18 ID:???] >>335 リカバリーがいやなら次に書いてあることをやれ! 悪質なプログラムの動きを止めることができるぞ! 緊急処置(ME/XPはシステムの復元をOFFに) 「スタート」をクリックしてください 「ファイルを指名して実行」をクリックしてください regedit(←コピペでもよいです)と入力してOKをクリックしてください 以下のキーを削除してください HKEY_LOCAL_MACHINE\Software\CLASSES\.dll HKEY_LOCAL_MACHINE\Software\CLASSES\.exe HKEY_LOCAL_MACHINE\Software\CLASSES\.sys HKEY_LOCAL_MACHINE\Software\CLASSES\dllfile HKEY_LOCAL_MACHINE\Software\CLASSES\exefile HKEY_LOCAL_MACHINE\Software\CLASSES\sysfile (dllはウィルス・exeはトロイ/ワーム・sysはスパイウェア) 作業終了→PCを通常モードで再起動させてください 緊急処置完了!
338 名前:ひよこ名無しさん mailto:sage [2005/08/07(日) 03:37:10 ID:???] >>337 も悪質なイタズラ dllはダイナミックリンクライブラリ e-words.jp/w/DLL.html exeは実行ファイル e-words.jp/w/EXEE38395E382A1E382A4E383AB.html sysはシステムファイル
339 名前:ひよこ名無しさん mailto:sage [2005/08/07(日) 03:37:44 ID:???] >>337 おお直った直った ありがとう
340 名前:ひよこ名無しさん mailto:sage [2005/08/07(日) 03:38:09 ID:???] >>329 ここに書いているアドバイスは絶対するな。 絶対リカバリしたほうがいいとは言わないが 今動いてるなら早くバックアップを取って リカバリした方がいいかもしれない。
341 名前:325 mailto:sage [2005/08/07(日) 03:40:03 ID:???] >>340 何度もありがとうございます。
342 名前:ひよこ名無しさん mailto:sage [2005/08/07(日) 03:41:49 ID:???] >>340 だからリカバリするんだから >>330 >>333 >>337
343 名前:ひよこ名無しさん mailto:sage [2005/08/07(日) 03:43:36 ID:???] >>325 殿 アダルトサイト対策の会場 www.searchmeup.com/
344 名前:ひよこ名無しさん mailto:sage [2005/08/07(日) 12:02:49 ID:???] 最近ここは強制再インストール誘導スレになってるな。 ところで>275は >初心者をいちいち相手にしてるほどお人よしではない って、おまいはここに何しに来てるんだ?ここはPC初心者板だぞ。 2度と来んな、ヴォケ。
345 名前:ひよこ名無しさん mailto:sage [2005/08/07(日) 12:39:24 ID:???] >344 はっきりいって、スパイウエア除去ソフトやアンチウイルスソフトを使って除去出来ないアドウエアやトロイの木馬などは 素人で対処するのは例え説明を受けたとしてもほぼ絶望的だからな。Hijack Thisなんかがかろうじて素人でもなんとか なるレベルかもしれないが、それを超えるとレジストリを弄繰り回す必要がどうしても出てきてしまう。 それで直るとは限らんし、スパイウエアの数だけレジストリのいじくるパターンも星の数だけ出てくるわけだ。 そうなるともはや再インスコ汁、と答えが多くなるのも無理は無いな。
346 名前:ひよこ名無しさん mailto:sage [2005/08/07(日) 13:09:23 ID:???] HKEY_LOCAL_MACHINE\SYSTEM\Select はい どうやっても直らない人はスパイウェアが作ったこのキーがあるはずだから削除して再起動する。
347 名前:ひよこ名無しさん mailto:sage [2005/08/07(日) 13:17:55 ID:???] >>346 ダマシの新作だな。 レジストリのバックアップを削除させて回復不能にさせる手か。
348 名前:ひよこ名無しさん mailto:sage [2005/08/07(日) 13:27:50 ID:???] >>346 こういう名無しが大量発生すると◆N9P3SuvBPoが出てこなくなる件について
349 名前:ひよこ名無しさん mailto:sage [2005/08/07(日) 16:16:40 ID:???] >>348 最初に始めたのアイツだからなwww
350 名前: ◆N9P3SuvBPo mailto:sage [2005/08/07(日) 18:15:50 ID:???] >346 俺のPCには>HKEY_LOCAL_MACHINE\SYSTEM\Select 上記のキーが存在しません。だから HKEY_LOCAL_MACHINE\SYSTEM キー削除のほうが効果あると思う。 パソコンのトラブル解消法をやると絶対に起動しなくなる。 ↓ 起動しなくなる。ということは? ↓ ウイルスの動きが止まる。 ↓ 被害の拡大を止めることができる。 違うか?
351 名前: ◆N9P3SuvBPo mailto:sage [2005/08/07(日) 18:37:04 ID:???] >345 >はっきりいって、スパイウエア除去ソフトやアンチウイルスソフトを使って除去出来ないアドウエアやトロイの木馬などは 除去はできなくても検出はできるってことなんだろ。 検出さえできれば、そのメーカーのセキュリティ情報/ウイルス検索を使って、検出されたマルウェアを検索すればいいじゃない。 サイトの説明をよく読み、レジストリに追加されたキー値、書き換えられた値を元に戻したりすればいいだろ。 これだけの作業でもレジストリ修復前と修復後の症状はかなり違ってくる。 感染前のレジストリ情報を把握しており、どんな酷い状態に陥っている質問者のPCを、ネット越しの 指示で完全に直せると言っているように聞こえる。
352 名前:ひよこ名無しさん mailto:sage [2005/08/07(日) 18:51:51 ID:???] >351 何を言っているのかさっぱり判らない。ちゃんと >345の文章を読んだのか? 素人にレジストリキーやそれを弄くらせる事の危険性を判っているのか? >感染前のレジストリ情報を把握しており、どんな酷い状態に陥っている質問者のPCを、ネット越しの >指示で完全に直せると言っているように聞こえる。 あとこの文章だが、どこをどう読めばそんな解釈が出来るんだ?まず日本語の勉強からやり直せ。 >345では初心者ではスパイウエア除去ソフトやアンチウイルスソフトを用いても除去出来ない場合、ほぼ絶望的だと 書いてあるだろうが。全く理解に苦しむ。
353 名前:ひよこ名無しさん mailto:sage [2005/08/07(日) 18:59:08 ID:???] このスレ見たらトロイに感染したよ
354 名前:ひよこ名無しさん mailto:sage [2005/08/07(日) 19:01:24 ID:???] ○ ⊂⊃ ⊂⊃ /~~\ ⊂⊃ . 林林............,,,,傘傘傘::::::::傘傘傘.........林.林... _,,..,,,,_ 、, ,,, 、,, ./ ,' 3/⌒ヽ-、_ 、 ,, @ 、, /l. /____/ n ヽ|ノ,, @ ,,, 、,,  ̄,, ̄ ̄ ̄ ̄,, ̄ ,,, 、,, ヽ|ノ 、、, ,, 、,, , " ,, 、、, ,,
355 名前:ひよこ名無しさん mailto:sage [2005/08/07(日) 19:09:31 ID:???] >>352 ◆N9P3SuvBPo は基地外だよ。
356 名前: ◆N9P3SuvBPo mailto:sage [2005/08/07(日) 19:16:54 ID:???] >352 そういう気配を感じただけ。 >素人にレジストリキーやそれを弄くらせる事の危険性を判っているのか? レジストリの手動編集に失敗すると深刻な問題が発生するから。 だから、SymantecやTrendmicroのサイト、マルウェアの情報が載っている場所に 誘導してやれば…うーーーんそれでもやはり危険か。 >>345では初心者ではスパイウエア除去ソフトやアンチウイルスソフトを用いても除去出来ない場合、ほぼ絶望的だと >書いてあるだろうが。 そこんとこは本当にコンピュータの専門家じゃないと無理か。
357 名前:ひよこ名無しさん mailto:N9Pガンガレ [2005/08/07(日) 21:43:36 ID:???] >345=352 素人さんにレジストリを弄らせる危険性? 素人さんはレジストリいじらないで再インストしろ、ということか? 再インストする前にレジストリいじってみて、ダメだったら諦めて再インストすればいいだけの話だろうが。 専用ソフトを使っても除去できないスパイウエアやウイルスだって、取り敢えず試してみて、それでもダメ なら諦めて再インストすればいいだけの話だろうが。 ここに来る初心者は、どうせダメだから最初から諦めろって回答を求めてきてるんじゃないことくらいわか らないのか? おまいみたいに、わかってる振りしてアタマからすべて否定する椰子のカキコ見てると胸糞。 それほど知識があるなら漏れ達を唸らせるような回答の一つもしてみろ。 あ、N9P氏、次カキコするとき、悪いけどID出してくれないか?自演呼ばわりされてのが目に見えてるから。
358 名前:357 [2005/08/07(日) 21:45:05 ID:gZSyeIiG] そう言う漏れがID出てなかった・・・(´・ω・`)
359 名前:ひよこ名無しさん mailto:sage [2005/08/07(日) 21:45:53 ID:???] IDなんか当てにならんよ
360 名前:ひよこ名無しさん mailto:sage [2005/08/07(日) 21:47:07 ID:???] >>357 ◆N9P3SuvBPoみたいに一行空けすんなや。
361 名前:ひよこ名無しさん mailto:sage [2005/08/07(日) 22:00:36 ID:???] 禁断のテンプレ貼りまくって、バックアップも取れてない質問者のPCを 再起不能に陥れるy9おうな奴が、何を言っても信用できないな 大体言ってることとやってることが矛盾してるだろ 自分で虐待しておいて、病院で献身的に看病する自分に酔うっていう 名前覚えてないけど、あの病気と同じだろ
362 名前:ひよこ名無しさん mailto:sage [2005/08/07(日) 22:12:51 ID:???] 2回目以降の書込みは、最初に質問した際の「発言番号」を名前欄に入力
363 名前: ◆N9P3SuvBPo [2005/08/07(日) 23:03:10 ID:37vN0U8s] う〜んID出せか…。 トリップだけじゃ駄目ですか? そのためのトリップじゃないですか? 自分的に一番良い方法として、fusianasan&ID出すだけど。
364 名前: ◆N9P3SuvBPo mailto:sage [2005/08/07(日) 23:10:04 ID:???] ID出したしもういいだろ。 >361 >再起不能 OSを再インスコすればいいだけ。 お前、OS再インストールしたことないだろ。
365 名前:ひよこ名無しさん mailto:sage [2005/08/07(日) 23:17:42 ID:???] >>364 お前ホント馬鹿なのな
366 名前:ひよこ名無しさん [2005/08/08(月) 03:42:16 ID:d70NSCaH] 該当スレが違ってたらスマソです・・・ アップローダに載せる動画(mpeg)に二次配布できないように細工することは可能ですか?
367 名前:ひよこ名無しさん mailto:sage [2005/08/08(月) 03:44:49 ID:???] >>366 一度保存しちまえばやりたい放題だわな
368 名前:366 mailto:sage [2005/08/08(月) 03:51:14 ID:???] >>367 早速回答ありがとうございます。 やっぱりそうですよね・・・。 大した動画じゃないけど元がTV番組だから諦めます。
369 名前:ひよこ名無しさん [2005/08/08(月) 15:14:33 ID:9yZN06Un] すいません ツールバーにRemove Toolbarってのができて消そうと思っても消せませんどうしたらいいでしょうか?
370 名前:ひよこ名無しさん mailto:sage [2005/08/08(月) 15:17:19 ID:???] >>369 ▼━質問のしかた ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ・ OSの種類、ブラウザ、セキュ関係ソフトの有無、実行結果を報告。(特にOSの種類) ・ まず、テンプレの>>2-10 あたりを必ず読む。
371 名前:ひよこ名無しさん [2005/08/08(月) 15:45:05 ID:9yZN06Un] >>370 すいませんOSはXP、IE、ノートンです
372 名前:ひよこ名無しさん mailto:sage [2005/08/08(月) 15:46:58 ID:???] 「Remove Toolbar」でググるといいよ
373 名前:ひよこ名無しさん mailto:sage [2005/08/08(月) 15:48:11 ID:???] >>371 www.higaitaisaku.com/removewz01.html
374 名前:ひよこ名無しさん [2005/08/08(月) 16:35:31 ID:RDxgTBM/] XPSP2 IE6 です MSNやYahooのツールバーは正常にインスコできるんですが NetcraftとPhishwallなどのフィッシング防止ツールバーが 正常に動きません Netcraftが動かないのでアンインスコしてPhishwall入れたんですが Phishwallの信号マークが出てこないです そういうフィッシング防止ツールバーだけ正常に動かないようにするような ウイルスとかありますか
375 名前:ひよこ名無しさん mailto:sage [2005/08/08(月) 16:50:01 ID:???] >>374 インスコって何でつか? 初心者なので丁寧に教えてください。
376 名前:ひよこ名無しさん mailto:sage [2005/08/08(月) 16:50:34 ID:???] >>375 インストール
377 名前:ひよこ名無しさん mailto:sage [2005/08/08(月) 17:02:38 ID:???] >>374 アンインスコって何でつか? 初心者なので丁寧に教えてください。
378 名前:ひよこ名無しさん mailto:sage [2005/08/08(月) 17:07:18 ID:???] ア〜ン イ〜ン ズコ
379 名前:357 [2005/08/08(月) 18:38:52 ID:XFVFSufk] >361 文句ばかり言ってないで>374とか回答してやってくれ
380 名前:ぼるじょあ ◆yBEncckFOU mailto:sage [2005/08/08(月) 19:07:41 ID:???] (・3・) エェー よいこのセクルチーの相談待ってるYO♪ ぼるじょあ(・3・)質問箱 セキュ板出張所14 pc8.2ch.net/test/read.cgi/sec/1121822338/ (・3・) エェー よいこのセクルチーの相談待ってるYO♪
381 名前:ひよこ名無しさん [2005/08/08(月) 19:18:50 ID:CJ9feqYe] ウイルスに感染してしまいました。自分の力で色々と試してみたのですがどうにもなりません。 そこでHIJACKTHISというアプリケーションの存在を知りこれを使えばどんなトラブルも直せると 聞きました。しかしどうやって直したらいいのかわからなくて困っています。 ここまで来てリカバリーなんて絶対やりたくありません。