エロサイトを見たら… ..
[2ch|▼Menu]
110:ひよこ名無しさん
05/07/30 23:41:36
鑑定人さん少ないから今夜は寝た方がいいよ。

111:66
05/07/30 23:48:32 vQUTlBEV
>>110
はい。わかりました。
わざわざありがとうございます。

112:ひよこ名無しさん
05/07/31 03:01:20 oshrk+vA
無駄なもん多すぎ。
俺なんか15個くらいしか出てこないぞ。

113:ひよこ名無しさん
05/07/31 03:07:42
2Kだとビックリするほど少ないよなw

114:ひよこ名無しさん
05/07/31 03:55:24
メーカー製PCならこんなもんジャマイカ。
いらないものアンインスコしてないと。

>>99の上3つはオンラインゲーム関連、
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logicool\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
はロジクールの自動更新用って事ぐらいしか俺には分からず。

115:ひよこ名無しさん
05/07/31 04:50:45
>O23 - Service: Apache - Unknown owner - C:\Program Files\Apache Group\Apache\Apache.exe" --ntservice (file missing)

116: ◆N9P3SuvBPo
05/07/31 05:09:00
>66
とりあえずですね、PCをセーフモードで起動→HijackThisで以下のエントリーにチェックを入れてFIX
O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)
O9 - Extra button: JWord(日本語キーワード) - {5D73EE86-05F1-49ed-B850-E423120EC338} - URLリンク(www.jword.jp) (file missing)
O16はとりあえず全て(必要なものは再度サイトでインストールできます)
O20 - Winlogon Notify: Unimodem - C:\WINDOWS\system32\mwc42loc.dll
O23 - Service: Apache - Unknown owner - C:\Program Files\Apache Group\Apache\Apache.exe" --ntservice (file missing)

セーフモードで再起動して、テンプレ>4の
「5) アンチウィルスソフトでウィルスを除去。」
「6)  ブラウザジャッカーCoolWebSearch駆除ツール」
「7) 定番スパイウェア除去ソフト、Ad-awareSEとSpybotS&Dを使って除去。」
を一気に実行。

ここまでやれば症状の方は、ほぼ収まってくれると思います。
完全に治れば占めたものですが…

117:ひよこ名無しさん
05/07/31 06:23:17
       , '´         :::::::::::ヽ、
      /     ,/ ||| \,  ::::::::::ヽ
      |   =="       `== ::::::::|
      |   -=・=-′ ヽ-=・=- :::::::::|
      |               ::::::::::|   え?
      |     (_人_)   ::::::::|
       'ヽ__        :::::::::::/

118:ひよこ名無しさん
05/07/31 09:01:06
C:\WINDOWS\system32\rundll32.exe

これイラネ

119:ひよこ名無しさん
05/07/31 15:45:25 lpqGsbPs
多分どっかのサイトに行ってからだと思いますが
ネット中にいきなり
『BullsEye Network Offer』
とかいうものがポップアップされるようになりました。
何処のサイトに行ったらとかではなく、いつでもどこでもいきなりです。
対処法または、これについて知ってる方は居ますか?


120:ひよこ名無しさん
05/07/31 16:22:44
>>119
テンプレ

121:66
05/07/31 16:34:43 n9oX8nr+
いろいろとありがとうございました。
どれをアンインストールしていいか分からなくてしてません…。
無駄なものいっぱいだったみたいですね。

>>116さんのを全てやってみた所、今のところ症状は収まっています。
本当にありがとうございました。

122:ひよこ名無しさん
05/08/01 01:25:02
●..●...●●...●●●●...●●.....●.●●.●..●.●●●....●●●...●.●.●●

ウイルス対策ソフトの検出力結果
URLリンク(www.geocities.co.jp)

●●..●..●●.●●....●.●●.●.●●●●●..●.●●●...●..●●.●....●●

123:ひよこ名無しさん
05/08/01 05:55:08
>>122
宣伝ウゼー

124:ひよこ名無しさん
05/08/01 08:21:01 VoR4C35H
「WinXP Professional SP2 IE6使用」
リンク先を踏むと↓のサイトに飛ばされる事があります。
URLリンク(affiliate.dtiserv.com)
100%じゃなくて、普通にリンク先に飛ぶ事もあるのですが、
スパイウエアかなにかでしょうか?
おしえてください。

125:ひよこ名無しさん
05/08/01 08:33:03
(((((((( ;゚Д゚)))))))ガクガクブルブルガタガタブルガタガクガクガクガクガク

126:ひよこ名無しさん
05/08/01 13:56:19 YofeyC+V
エロサイトを見てたらあるページで警告が何度も出続けて、IEを閉じることもできなくなってしまったのでタスクマネージャーで閉じました。
そしたら画面がプツッと切れ、起動中の画面になり再起動になってしまいました。
その後、ログインしたと思ったらまた画面が切れ起動中になり、その後ループし続けます。
いつもはログインするなパスワードをかけてたのですが、それすらも無視してループし続けます。
あと、実は、起動時にループする、というのは1週ぐらい前から起きてて(このループはパスワードを無視しないので、別物かも)、それは外付けハードディスクのUSBをつけっぱで起動しようとすると起きる現象だったので、起動時はUSBを外せば問題ありませんでした。

ためしにセーフモードで「前回正常起動時の構成」をやってみても駄目でした

OSはXPです。どうか解決策を教えて下さい

127:ひよこ名無しさん
05/08/01 14:00:55
>>126
あるけどない リカバリー
fdisk /mbrを実行
fixmbrでは起動しない

128:126
05/08/01 15:09:09 YofeyC+V
調べたらコマンドプロンプトで>>127の言うとおりfdisk /mbr実行すろばいい、というのはわかったのですが、セーフモードからコマンドプロンプトを開いてもわけわかんない画面になったあと、またループし初めて、コマンドを実行できません。
できたらコマンドを実行する方法も教えていただけないでしょうか

129:ひよこ名無しさん
05/08/01 15:15:46
>>128
fdisk /mbr はWin9x系の起動FDで起動しないと実行できない。

130:ひよこ名無しさん
05/08/01 15:21:10
>>129
;`;:゙;`(;゚;ж;゚; ) プッ

131:ひよこ名無しさん
05/08/01 15:23:25
>>130
Windows 2000/XP に fdisk はありません
URLリンク(homepage2.nifty.com)

132:ひよこ名無しさん
05/08/01 15:24:22
>>131
;`;:゙;`(;゚;ж;゚; ) プッ

133:ひよこ名無しさん
05/08/01 15:27:01
相手にすんな
何故にfdisk /mbrかも知らねぇんだから

134:ひよこ名無しさん
05/08/01 15:47:59
エロサイトを見てたらfdisk /mbrだって ( ´,_ゝ`)プッ

135:126
05/08/01 15:55:41 YofeyC+V
すいません、もしかしたら自分が勘違いしてたかもしれません
コマンドプロンプトってF8連打して「セーフモードとコマンドプロンプト」でいいのでしょうか?サ色々なイトで調べても「スタートから起動する」みたいなことが書いてあるのですが、もしそうだったらスタートすら開けないので起動できません

136:ひよこ名無しさん
05/08/01 16:48:09
>>135
FDISK /MBR はそのどちらもでもダメ。
>>129に書いてある通り。

137: ◆N9P3SuvBPo
05/08/01 18:07:34
>124
有料サイト一覧ですか、んーリンク先を踏むとですか…
どのサイトのリンク先だか。

>126
WindowsXPのログオン画面が表示される前に、無限起動ループってやつ?

138:ひよこ名無しさん
05/08/01 18:33:52 w0mSTKhh
Win XP
ポップアップがウザいです。

HighJack Thisを実行して、素人目に分かる一項目をFixしましたが
後は調べても分からないものなので怖くてFixできません。

O4 - HKLM\..\Run: [WindowsRegKey upd4te2d4te] hablgosdz.exe - Unknown
O4 - HKLM\..\Run: [NECEvm] C:\Program Files\NEC\Aio\Shared\Bin\AplEvm12.exe - Unknown
O4 - HKLM\..\Run: [SsAAD.exe] C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe - Possibly nasty
O4 - HKLM\..\RunServices: [WindowsRegKey upd4te2d4te] hablgosdz.exe - Unknown
O4 - HKCU\..\Run: [WindowsRegKey upd4te2d4te] hablgosdz.exe - Unknown

こちらの項目がなんであるか知ってる人いたら教えてください。よろしくお願い致します。

139:ひよこ名無しさん
05/08/01 18:41:45
>>138
2番目はNECの何か、3番目はSonicStag、
それ以外はあやしい。

140:ひよこ名無しさん
05/08/01 18:46:39 w0mSTKhh
>>139
やっぱそれ以外は怪しいですよねぇ。
バックアップ取ってからFixしてみます〜〜。

141: ◆N9P3SuvBPo
05/08/01 18:48:31
>138
ボットじゃん!
O4 - HKLM\..\Run: [WindowsRegKey upd4te2d4te] hablgosdz.exe - Unknown
O4 - HKLM\..\RunServices: [WindowsRegKey upd4te2d4te] hablgosdz.exe - Unknown
O4 - HKCU\..\Run: [WindowsRegKey upd4te2d4te] hablgosdz.exe - Unknown

ネットから隔離→リカバリするのが基本

142:ひよこ名無しさん
05/08/01 21:56:22 w0mSTKhh
>>140
Σ('∀`;)ぇぁっ!

理科張りってことは初期化しろってことれすか?
うそ〜ん・・・。

143:ひよこ名無しさん
05/08/01 21:58:08
>>142
              __
             /;;;;;;;;;;;;;\
            /;;:::::::::::::::::::::::\
       ∈=━/,,;;:::::::::::::::::::::::::.;ヽ━=∋
            L::;;,__     ..:::ゝ
          //;;;;::::::.. ̄ ̄ ̄ ̄..::::;;;ヽ
          / ;;;;;;;;:::::::::::;;;;;;;;;;;;;::::::::;;;;; ヽ
         /j/三三三三三三三三三三ヾ、
         l::||::::              |l  
        / ̄\ ヽ-=・=-′ヽ-=・=-′ ||  
      r┤    ト::::: \___/     ||     <信じろ!
     /  \_/ ヽ:::.  \/    ,ノ   
      |   _( ̄ l―---oo-―'"ヽ__
      |   _)_ノヽ\  ハ // /    ヽ   
     ヽ____)ノ      ̄ ̄ ̄   /     ヽ、

144:ひよこ名無しさん
05/08/01 22:01:26 w0mSTKhh
ノートンのせいでレス番が違うから自分にレスしてもうた。。。
>>141でしたな。

>>143

こわいよー(つД`)

145:ひよこ名無しさん
05/08/02 09:31:54 0iclaZuA
OS WindowsXP SP2(HOME)
ブラウザ Opera8.01
セキュリティ関係 ウィルスバスター2005 アドウェアSE spy-bot SpywareBlaster

JAVA_BYTEVER.AとJS_MHTREDIR.PがあるサイトをOperaでうっかり踏んでしまったので
上記のセキュリティソフトを使ってウィルス&スパイ検索してみたのですがなにも出てきませんでした
これってセーフなのでしょうか?


146:ひよこ名無しさん
05/08/02 10:12:01
うっかり などと言い訳はしないこと。

147:ひよこ名無しさん
05/08/02 10:15:05
>>145
バカじゃなければIEで踏んでも全然平気

148:ひよこ名無しさん
05/08/02 10:16:57
>145
セキュリティパッチで対応されていたら、それはもう、
そのパソコンにとってはウィルスでも何でもない。

149:145
05/08/02 11:20:51 0iclaZuA
>>146
不覚でしたotz
>>147
・・・・バカかも
>>148
トレンドマイクロのHPで見てみたけどもう対応されてるみたいですね

レスありがとうございました

150:ひよこ名無しさん
05/08/02 13:28:45
直った!嬉しい・・・
テンプレ1から実行してみたら直りました。
スレの存在自体に感謝します
ありがとうございます

151: ◆N9P3SuvBPo
05/08/02 18:21:32
>142
【アダルトサイト被害対策の部屋】の質問掲示板でも、
HijackThisのログからボット系ワームに感染していることがわかれば、
識者の方たちは皆、リカバリーしてください。と言っています。

152:ひよこ名無しさん
05/08/02 19:36:07
     _.,,.ヾ\ヽヽ,,.._
  /:::..           \
 /:::::::::::. ,;'     .:ヾ, ,ゝ  'ヽ 、
 l::::::::.... ヽ-=・=-′ ヽ-=・=- |
 イ:::::::..    '''''' \_/  '''''  i   え?
  ヽ、、,,       V  ,,.._/    
  (^ヽ ゛ ゛      /
  (゛ヽ       リ/)
   ヾvv____ノ
      _L  _L

153:ひよこ名無しさん
05/08/02 22:38:56 2FJ9iRcB
よくも騙してくれたな!

パソコンのトラブル解消法(試験版)

WindowsMEorXPはシステムの復元を無効にする
PCをセーフモードで起動する
「スタート」メニューを開いて、ファイルを指名して実行をクリック
以下のコマンドを入力してOKをクリック
OSがWindows98/WindowsMEの場合→regsvr32 /u c:\windows\system\kernel32.dll
OSがWindows2000の場合→regsvr32 /u c:\winnt\system32\kernel32.dll
OSがWindowsXPの場合→regsvr32 /u c:\windows\system32\kernel32.dll
作業終了→PCを通常モードで再起動
問題解決!!(100%解決)→ ウマー(^∀^)

何が問題解決だ?ゴルァ(゜Д゜)!
起動しなくなったぞ!!

154:ひよこ名無しさん
05/08/02 22:40:57
>>153
>>16

155:ひよこ名無しさん
05/08/02 22:51:10
100%解決とか書いてあったらまず怪しいと思った方がいいと思うが

156:ひよこ名無しさん
05/08/02 22:54:07
:::::;::::          ヽ       ノ  │
:::::::::             ̄-   - ̄ .  │
:::::::                 ̄ ̄      │
::::::           ミミミミミミミ   ミミミミミ│
::::    ──〓───〓〓───〓
 ─ ̄ ̄     │/ ̄●\ /  │〆 ̄●ヽ  │
ヽ        ⌒⌒\ヽ──ノ /│ │──> .│
ヽ          〆   ̄ ̄ ̄ ̄ │ │ \─/
 \.                   │  │     │         / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
 │  ..                     │    │        /
 .│  . .            ─/     ヽ    /      <  ホームラン級のバカだな
  │            /   \⌒\  ノ\ . /        \
\/ヽ          /             \. /          \
   │\     │  │ <─ ̄ ̄ ̄─). /             ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
   │ ヽ    │  \  \++++++/ /
   .│       \     \──/  /
   /   \          (──ノ  /
  /│    \                . /\
 / │      \      <── /│\
ノ  │        \           / │ \
   │          \        /  │  \
   │             ̄ ̄ ̄ ̄    │    ̄\─

157:ひよこ名無しさん
05/08/02 23:28:46
よし 新しいトラブル解決法だ
パソコンをセーフモードで起動したら、
C:\WINDOWS\system32\wpa.dblを削除する。
XPだけが出来るリカバリー方法だ。

158:ひよこ名無しさん
05/08/03 00:39:17
test

159:ひよこ名無しさん
05/08/03 01:45:34
>>157
認証ファイル消してどうするw

160:ひよこ名無しさん
05/08/03 02:06:27
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

これは一発で直るぞ
XPでこのレジストリキーがある人は最新のキンタマウィルスに感染している
早く右クリックしてキーごと削除して再起動しとけよ

161:ひよこ名無しさん
05/08/03 02:10:29
「一発」や「100%」は詐欺師がよく使うセリフ。

162:ひよこ名無しさん
05/08/03 14:52:53 XF0P+Jxi
MeでIE6です
IEのツールバーにremove toolbarが入ったので
spybots Ver1.4をしていくつかひっかかったのを削除しました
ブラウザのツールバーは正常になりました
その他特に動作がおかしいこともありません。

しかしオンラインウイルススキャンをすると
シマンテックではSYSTEM\sudww.dllにAdware.FastLookがひっかかります。
ウイルスバスター、cwshredder、再度のspybotsでは何もでません。

これはまだ残っているのでしょうか。また、完全な削除方法を教えてください。

163:ひよこ名無しさん
05/08/03 15:14:43
>>162
fdisk /mbrを実行

164:ひよこ名無しさん
05/08/03 15:20:13
>>162
ノートン買いなさい。

165:ひよこ名無しさん
05/08/03 15:24:09
>>162
そんならセーフモードでそれを削除

166:ひよこ名無しさん
05/08/03 18:41:08 SgDqtSAv
トップページが
URLリンク(balabolka.biz)
に変わっちゃって、テンプレにあるようにしたんですけど、もとに戻りません・・・
どうすればいいんでしょうか・・・

167: ◆N9P3SuvBPo
05/08/03 19:58:32
>166
テンプレはやったんだよね?

…とりあえずHijackThisのログを

168:ひよこ名無しさん
05/08/03 22:20:56 avHTff+a
これを開いたらウイルスがあるようです もちろん開いてしましました どうすればいいでしょうか?
URLリンク(www.msn.co.jp)
あと、2chやっててURL開いたら変なソフトDLさせられました (たぶん上のサイトと関係あると思います)
消してもショートカットの削除しかできなく、消しても消しても出てきます
しかも、ネットやってたら赤い変な外国のサイトに乗っ取られて勝手に消えるんだ(上のサイト)
どうすれば良いでしょうか? ちなみにそのソフト?はHotって言います アイコンは外人の女の顔です


169:ひよこ名無しさん
05/08/03 22:26:21
(((((((( ;゚Д゚)))))))ガクガクブルブルガタガタブルガタガクガクガクガクガク

170:162
05/08/03 23:01:13
ありがとうございました。

>>163それはようするに残りカスをリフレッシュで消すことですか?
>>164ノートン重いので迷ってます。
>>165sudww.dllをですか。そんな簡単に削除しちゃっていいんですか!?

171:ひよこ名無しさん
05/08/03 23:39:01 hkHeOF50
URLリンク(ime.st)
踏んでしまいました。踏むだけでウイルスにかかるサイトみたいです。
IE6、アンチウイルス等のソフトはありません。
症状:IE起動は普通にできるのですが、
しょっちゅう何かのダウンロードをほのめかすポップアップが出てきたり、
ホームのぺージを勝手に変えられてしまいます。直しても何度でも。。。
よろしくお願いします。

172:ひよこ名無しさん
05/08/04 00:03:47
>>171
WindowsUpdateもしない人は飽きるまで何度でも感染してくださいな

173:ひよこ名無しさん
05/08/04 10:41:10 FATSNqU8
Jane Doe Styleで
このスレッドを見たらノートンが、 Unix.Penguin を検出しました。
私のパソコンは、何かのウイルスに感染してるのですか?

174:ひよこ名無しさん
05/08/04 10:48:37
>>173
>>60に誤反応コードが貼られてるから

175:ひよこ名無しさん
05/08/04 11:25:10 +vRDyFww
質問です。
えっと、ネットでチョトエチィサイトをのぞいておわってみたら
デスクトップになんかしらないアイコン出てきてて
捨てようとしたらダブクリしてしまって
壁紙がWORNIG!!とかいうのになって
スパイウェアが〜みたいなことが英語で書いてあって
変なソフトが勝手に起動しておりますorz
わからないので起動したソフトはひたすらバツをクリックして消してます。

176:ひよこ名無しさん
05/08/04 11:28:25
>>175
うっせえハゲ。

177:ひよこ名無しさん
05/08/04 12:17:35 KvwaM3cf
このスレッドを見て自分で出来ることは、やり終えました。
あと、どうすればいいのか教えてください。

Logfile of HijackThis v1.99.1
Scan saved at 11:56:09, on 2005/08/04
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\Ati2evxx.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Common Files\EPSON\EBAPI\SAgent2.exe
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE
C:\Program Files\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Common Files\Symantec Shared\Security Center\SymWSC.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\Program Files\Fujitsu\iNetConDsp\iNetConDsp.exe
C:\Program Files\Fujitsu\BATTERYAID\BATTERYAID.exe
C:\WINDOWS\system32\yacpower.exe
C:\Program Files\Fujitsu\IndicatorUtility\IndicatorUty.exe

178:ひよこ名無しさん
05/08/04 12:22:22 q4Y+ouQg
C:\Program Files\Apoint2K\Apntex.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\svchost.exe
C:\Downloads\Doe203\Jane2ch.exe
C:\WINDOWS\SYSTEM32\irvine1_0_9\irvine.exe
C:\Documents and Settings\既定\デスクトップ\HijackThis.exe

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [INETCONDSP] C:\Program Files\Fujitsu\iNetConDsp\iNetConDsp.exe
O4 - HKLM\..\Run: [BATTERYAID] C:\Program Files\Fujitsu\BATTERYAID\BATTERYAID.exe
O4 - HKLM\..\Run: [YAMAHA AC-XG Power Utility] yacpower.exe
O4 - HKLM\..\Run: [IndicatorUtility] C:\Program Files\Fujitsu\IndicatorUtility\IndicatorUty.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~2\AdvTools\ADVCHK.EXE
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [dE3JeMdb4] C:\WINDOWS\dupxo.exe
O4 - HKLM\..\Run: [dE0eMdb4] C:\WINDOWS\dupxo.exe
O4 - HKLM\..\Run: [dE0xーMdb4kg:^#Nb化9C:\Program Files\ISTsvc\istsvc.exe] C:\WINDOWS\dupxo.exe


179:ひよこ名無しさん
05/08/04 12:24:08 q4Y+ouQg
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: Bookshelfで検索(&L) - res://C:\PROGRAM FILES\MICROSOFT REFERENCE\MICROSOFT BOOKSHELF 3.0\BSDEF.DLL/#1001
O8 - Extra context menu item: Irvineですぐにダウンロード - C:\WINDOWS\SYSTEM32\irvine1_0_9\ie_menu\iemenu10.htm
O8 - Extra context menu item: Irvineでキューフォルダを選択してダウンロード - C:\WINDOWS\SYSTEM32\irvine1_0_9\ie_menu\iemenu9.htm
O8 - Extra context menu item: Irvineでコメント付きダウンロード登録 - C:\WINDOWS\SYSTEM32\irvine1_0_9\ie_menu\iemenu7.htm
O8 - Extra context menu item: Irvineでダウンロード - C:\WINDOWS\SYSTEM32\irvine1_0_9\ie_menu\iemenu1.htm
O8 - Extra context menu item: Irvineでリンクのインポート - C:\WINDOWS\SYSTEM32\irvine1_0_9\ie_menu\iemenu6.htm
O8 - Extra context menu item: Irvineで保存先を指定してダウンロード - C:\WINDOWS\SYSTEM32\irvine1_0_9\ie_menu\iemenu4.htm
O8 - Extra context menu item: Irvineで設定して登録 - C:\WINDOWS\SYSTEM32\irvine1_0_9\ie_menu\iemenu8.htm
O8 - Extra context menu item: Irvineで選択範囲をダウンロード - C:\WINDOWS\SYSTEM32\irvine1_0_9\ie_menu\iemenu3.htm
O8 - Extra context menu item: IrvineへすべてのURLを送る - C:\WINDOWS\SYSTEM32\irvine1_0_9\ie_menu\iemenu2.htm
O8 - Extra context menu item: IrvineへすべてのURLを送る(IMGを含む) - C:\WINDOWS\SYSTEM32\irvine1_0_9\ie_menu\iemenu5.htm
O8 - Extra context menu item: Irvineへ登録 - C:\WINDOWS\SYSTEM32\irvine1_0_9\ie_menu\iemenu11.htm
O8 - Extra context menu item: Microsoft Excel にエクスポート(&X) - res://C:\PROGRA~1\MICROS~1\OFFICE10\EXCEL.EXE/3000
O9 - Extra button: Messenger - ;{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - ;{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)



180:ひよこ名無しさん
05/08/04 12:25:05 q4Y+ouQg
O15 - Trusted Zone: URLリンク(ny.contentmatch.net)<)
O16 - DPF: Yahoo! Chat JP 2 - URLリンク(cs.chat.yahoo.co.jp)
O17 - HKLM\System\CCS\Services\Tcpip\..\{4B66B5C1-CE75-402E-A92E-E5D2179EF24F}: NameServer = 61.122.241.179 61.122.241.180
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Common Files\EPSON\EBAPI\SAgent2.exe
O23 - Service: FanSpeedNT Service - Unknown owner - C:\Downloads\FanSpeed1_2_0\fanspeedNT.exe" (file missing)
O23 - Service: Norton AntiVirus Auto Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\Security Center\SymWSC.exe




181:ひよこ名無しさん
05/08/04 12:26:00 q4Y+ouQg
O23 - Service: Windows Distributed Client (Win32DistributedClient) - Unknown owner - C:\windows\system32\msidrv.exe (file missing)


以上です。よろしくお願いします。


182:ひよこ名無しさん
05/08/04 13:47:05
URLリンク(www.grannymax.com)
ここを踏んでしまいました。
IEを起動するとエラーになって強制的に終了されてしまいます。
どなたかお願いします。

183:ひよこ名無しさん
05/08/04 13:49:18
>>182
直リンすんなボケ!
誰かがうっかりクリックしたらどうするんだ!
テンプレ読め!

184:182
05/08/04 14:04:20
>>183すいません。かなり焦ってました。


185:ひよこ名無しさん
05/08/04 14:14:22 NG1OKp1g
>>182
俺も踏みました・・・どなたかお願いします!
SPY PODでやってみたんですが、5、60個ぐらい見つかります。
それで消して、2個ぐらい残るんですが、再起動するとまた復活してIEがおかしくなります。。

186:ひよこ名無しさん
05/08/04 14:28:58
てめえらの空っぽのドタマの中には再インストールするって考えはねえのか?
ドアほどもが
直せるのはわかりきっているやつらだけだ。

187:a
05/08/04 14:35:28
ad

188:ひよこ名無しさん
05/08/04 14:37:49
>>185
自演すんな

189:ひよこ名無しさん
05/08/04 14:43:19 NG1OKp1g
>>186
自作で、更に貰い物なのでインストールディスクすらないので困っております。
>>188
なんの自演ですか?

190:ひよこ名無しさん
05/08/04 14:47:34
>>189
一生困ってろ
使用ライセンスなしクン

191:ひよこ名無しさん
05/08/04 14:49:31 NG1OKp1g
もういいです。去年はこんな人ばっかりじゃなかったんですがね。どうしたんでしょう?
のっとったんでしょうか。

192:ひよこ名無しさん
05/08/04 14:52:43
>>191
おまえのはIDからしてNGですからーーー。残念!

193:ひよこ名無しさん
05/08/04 14:52:50 AxAAxjrh
おれも182にひっかかって今大変

初心者サイトなのにね・・・・ここ
まぁ予想はしてたけど

194:ひよこ名無しさん
05/08/04 14:53:17
>>189
問題ないみたいだな。
URLリンク(www.geocities.co.jp)

195:ひよこ名無しさん
05/08/04 15:05:56 NG1OKp1g
>>194は行って大丈夫なんですかね・・・・?

196:ひよこ名無しさん
05/08/04 15:12:14
>>182がどうかしたか?ウィルスなんて何も出ねえぞ
Windows Updateは全部適用してるがな

197:ひよこ名無しさん
05/08/04 15:14:19 NG1OKp1g
>>194は調べたら危険っぽいです。
助けるスレでまた危険な目にあわせるんですね。
きっといい死に方しないでしょうね

198:ひよこ名無しさん
05/08/04 15:28:51
>>194がどうかしたか?
何も出ねえぞ

199:ひよこ名無しさん
05/08/04 15:29:07
>>194
RedlofとJS_PSYME発見

>>194は踏まないように

200:ひよこ名無しさん
05/08/04 15:34:01
ああ>>194はRedlolfに感染しているわ
でも、こんなのに今時誰も感染しないぞ
MS VitialMachineの三年前の脆弱性だ
XPはSP1aになって、VitialMachineさえインストールされていないやつの方が大多数だろう
感染なんてしねえよ

201:ひよこ名無しさん
05/08/04 15:34:08
>>197
君はOS不正使用の疑いあり
さっさと正規版買ってくるよろし

あと、去年もやられてまた来たってことは、セキュリティが全然成ってない証拠
FWやアンチウイルス関係のソフトも買うべし

Windows Updateもしてないんだろうなぁ・・・

202:ひよこ名無しさん
05/08/04 15:35:23
>>177
どういうう症状なのか、アンチウイルスやアンチスパイウェアでスキャンして
何が検出されたのかされなかったのか、
そこら辺の事書かずにいきなり、ログ張られても

203:ひよこ名無しさん
05/08/04 15:36:13
>VitialMachine

204:ひよこ名無しさん
05/08/04 15:36:37
>>200
回答者で感染する奴なんていないだろうけど、
質問に来る初心者はWindows Updateしてないの大勢いるよ

205:ひよこ名無しさん
05/08/04 15:37:34
MS VirtialMachine
抜けてたな

206:ひよこ名無しさん
05/08/04 15:39:25
何年もWindows Updateしていないハゲなんて
徹底的に殺していいよ
もう顔も出さなくなるだろう 本望だ

207:ひよこ名無しさん
05/08/04 15:42:50
ここの回答している厨は、
感染なんてもうしねえようなウィルスがあるサイトばっかり貼ってるんだもんな
アホじゃねえのか?

208:ひよこ名無しさん
05/08/04 16:06:11
そりゃ、貼ってる奴はコピペしてるだけのアフォだからなw


209:ひよこ名無しさん
05/08/04 16:17:59
ウィルス対策ソフトがアラートを出したら全部感染するとでも思っているのか?
98%はWindows Updateで対策済みだわ ドアホ
無駄なのいちいち貼るな!

210:ひよこ名無しさん
05/08/04 17:45:54 cyBzVPua
自分の勉強のためにチャレンジしました。
以下のものはfixしても問題ないと思いますが、どうでしょう?
詳しい人の意見、まってます。

O4 - HKLM\..\Run: [dE3JeMdb4] C:\WINDOWS\dupxo.exe
O4 - HKLM\..\Run: [dE0eMdb4] C:\WINDOWS\dupxo.exe
O8 - Extra context menu item: Bookshelfで検索(&L) - res://C:\PROGRAM FILES\MICROSOFT REFERENCE\MICROSOFT BOOKSHELF 3.0\BSDEF.DLL/#1001
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O23 - Service: FanSpeedNT Service - Unknown owner - C:\Downloads\FanSpeed1_2_0\fanspeedNT.exe" (file missing)
O23 - Service: Windows Distributed Client (Win32DistributedClient) - Unknown owner - C:\windows\system32\msidrv.exe (file missing)

211:ひよこ名無しさん
05/08/04 18:04:08 NG1OKp1g
だめだ、IE起動させなくても勝手に起動しやがる・・・。
これじゃオペラで見てたって意味無い。。
あぁ、どうしよう

212: ◆N9P3SuvBPo
05/08/04 18:11:45
>177
とりあえずだけど、PCをセーフモードで起動して以下にチェック入れてFIXです。
O4 - HKLM\..\Run: [dE3JeMdb4] C:\WINDOWS\dupxo.exe
O4 - HKLM\..\Run: [dE0eMdb4] C:\WINDOWS\dupxo.exe
O4 - HKLM\..\Run: [dE0xーMdb4kg:^#Nb化9C:\Program Files\ISTsvc\istsvc.exe] C:\WINDOWS\dupxo.exe
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O15 - Trusted Zone: URLリンク(ny.contentmatch.net) (HKLM)
O23 - Service: FanSpeedNT Service - Unknown owner - C:\Downloads\FanSpeed1_2_0\fanspeedNT.exe" (file missing)
O23 - Service: Windows Distributed Client (Win32DistributedClient) - Unknown owner - C:\windows\system32\msidrv.exe (file missing)

そしたらもう一度セーフモードで再起動して、ノートン・cwshredder・spy-bot・ad-awareで一気にスキャンしてください。
その後の症状の変化をお願いします。

213: ◆N9P3SuvBPo
05/08/04 18:12:28
>182とりあえず踏んでみたよ。ウイルス出たけど何とも無いよ。
>194も踏んでみました。REDLOF検出(当方マカフィーを使用しています)
>199さん自分のほうはREDLOFだけでした。

>210
O8 - Extra context menu item: Bookshelfで検索(&L) - res://C:\PROGRAM FILES\MICROSOFT REFERENCE\MICROSOFT BOOKSHELF 3.0\BSDEF.DLL/#1001
は大丈夫だろうと思います。
>211
仕事増やさないでよ・・・

214:ひよこ名無しさん
05/08/04 18:51:49
       , '´         :::::::::::ヽ、
      /     ,/ ||| \,  ::::::::::ヽ
      |   =="       `== ::::::::|
      |   -=・=-′ ヽ-=・=- :::::::::|
      |               ::::::::::|   え?
      |     (_人_)   ::::::::|
       'ヽ__        :::::::::::/

215:ひよこ名無しさん
05/08/04 19:10:14
>>210
O23 - Service: FanSpeedNT Service - Unknown owner - C:\Downloads\FanSpeed1_2_0\fanspeedNT.exe" (file missing)

これだろ?
FAN Speed
URLリンク(uk.geocities.com)

216:ひよこ名無しさん
05/08/04 19:11:54
>>210
ちゅ〜か、お前誰?
Winnyやってないか?

217: ◆N9P3SuvBPo
05/08/04 19:37:47
おっぱいおっぱいいっぱいおっぱい

orz<アダルトサイトは感染経験者のみが行っても良いサイト

218:ひよこ名無しさん
05/08/04 20:23:45
>177-181
絶対に>>212の指示に従ってはなりません!!
>>213は罠です!!起動しなくなります!!
>>16を見てください!!!!
したがって僕がこれから言うことが正しい処置です!
パソコンのトラブル解消法(ME/XPは復元OFFに)
スタートをクリック→ファイルを使命して実行をクリック

regeditと入力してOKをクリック→レジストリエディタが開く

編集→検索をクリック

explorer.exeないしkernel32.dllを検索する

検索して見つかった物を片っ端から削除

検索が終わったらPCを再起動

問題解決→ウマー
この方法を使えばパソコンはスッキリしますよ。
当方PC歴10年・PCショップ
効果・ウイルスやブラクラとか、トロイの木馬ないしスパイウェアほぼ全部

219:ひよこ名無しさん
05/08/04 20:27:30
なんか今日はずいぶん多いな 変な人達が
どれもテンプレ読めば解決する程度のケースじゃねえか
なめてんのか?

220:ひよこ名無しさん
05/08/04 20:29:14
URLリンク(81.222.131.59)
URLリンク(babe.the-killer.bz)<)
URLリンク(195.225.177.38)
URLリンク(www.uncensoredchicks.com)
URLリンク(85.255.113.18)
それでも解決しない場合は上のアドレスを踏んでみてください(^○^)
本当にスッキリしますよ。
天才回答者ここに現る!
下げ

221:ひよこ名無しさん
05/08/04 20:43:00
>>220
おお!!是非コテになって常駐してください。

222: ◆N9P3SuvBPo
05/08/04 20:50:43
>220
どこかで見たようなURLだな…見覚えあるぞこれ。

223:WING
05/08/04 20:57:35
URLリンク(bbs02.nan-net.com)
→違反画像を公開してる。
 注意しても全く聞き入れ無い頭空っぽな奴の集まり

ガセスレか業者アド入れて荒らして閉鎖に追い込もうぜ。


224:ひよこ名無しさん
05/08/04 21:18:21
>>220
ブラクラ集め 乙

225: ◆N9P3SuvBPo
05/08/04 21:56:17
>211
>だめだ、IE起動させなくても勝手に起動しやがる・・・。
それなら、いったんMicrosoftからIE6SP1(orSP2?)をDL→デスクトップに保存して
コンパネからIEをアンインストールしてみては?

226:ひよこ名無しさん
05/08/04 22:07:18
>>182
これを踏んでしまいましたが、エロサイトのようなものが見えただけで
窓がどんどん開いたりはしませんでした。
ブラウザはSleipnirを使用してて、ポップアップなどを開かないように設定してたからかもしれません。
この場合も何かに感染してるんででしょうか?
ウイルススキャンなどでは何も検出されませんでした。

227:ひよこ名無しさん
05/08/04 22:11:49 EWj2Ajy7
このスレで書いてあることは大体やったつもりです。
C:\Program Files\xerox というのがセーフモードで消しても
再起動したら戻っちゃってるので、どうやって消したらいいのかなと・・。
よろしくお願いします。

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\conime.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Analog Devices\SoundMAX\smagent.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Live2ch\Live2ch.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\user\デスクトップ\hi\HijackThis.exe

228:ひよこ名無しさん
05/08/04 22:12:43 EWj2Ajy7
O1 - Hosts: 61.202.94.235 auth.lineage2.jp
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: Google 検索(&G) - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Microsoft Excel にエクスポート(&X) - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: このページのキャッシュ - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: リンク元 - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: 翻訳(&T) - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: 関連ページ - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O9 - Extra button: リサーチ - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL


229:ひよこ名無しさん
05/08/04 22:13:26 EWj2Ajy7
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - URLリンク(go.microsoft.com)
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - URLリンク(by101fd.bay101.hotmail.msn.com)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - URLリンク(v5.windowsupdate.microsoft.com)
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - URLリンク(messenger.msn.com)
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\smagent.exe

以上です、よろしくお願いします。

230: ◆N9P3SuvBPo
05/08/04 22:18:45
>227
あのさあ…
>C:\Program Files\xerox
ほんとうに消すつもり?

HijackThisでFIXする項目は次のものだけ
O1 - Hosts: 61.202.94.235 auth.lineage2.jp
O16のも全て(必要なものは再びインストールできますので)

231:ひよこ名無しさん
05/08/04 22:22:33
別に消したって問題ないじゃん
どうせ新しく作られるだけなんだから>xerox

232:ひよこ名無しさん
05/08/04 22:23:09
>>226
WindowsUpdateやってるなら問題ない

233:ひよこ名無しさん
05/08/04 22:23:52
>>230
eroだと思って不必要なファイルだと思ってました・・・orz
自分の検索不足でした、申し訳ありません。
削除ファイルわかりました、ありがとうございます。

234: ◆N9P3SuvBPo
05/08/04 22:29:50
>233
もし、ほんとうに削除したいのであれば、属性を全部解除して(駄目なら回復コンソール使用?)
セーフモードで起動してxeroxを削除。
それからレジストリエディタを起動してxeroxを検索して全部削除ってとこか。
↑の奴は試してはいかんぞ。

235:182
05/08/04 22:30:57
>232自分はUpdateしてませんでした。
そしたら>182の様になりました。
どなたか解決策がありましたらお願いします。



236: ◆N9P3SuvBPo
05/08/04 22:33:04
>235
使用OS

237:226
05/08/04 22:36:46
>>232
WindowsUpdateを最後に実行したのは7月2日なのですが大丈夫でしょうか?
スキャンではなにもひっかからないので、他に感染してるかどうか確認する方法はありますか?

238:182
05/08/04 22:38:11
>236
Windows98です。

239: ◆N9P3SuvBPo
05/08/04 22:41:43
>238
>Windows98
テンプレ>6の●「レジストリの復元」を使って正常なレジストリを復元する(9x限定)

240:ひよこ名無しさん
05/08/04 22:49:52
>>237
試しに踏んでみた人のカキコによると、感染するウイルスは次の二つ。
Bloodhound.Exploit.6
URLリンク(www.symantec.com)
Downloader.Trojan
URLリンク(www.symantec.com)

なので、7月2日ってのが今年なら、まず大丈夫だと思われ
でも、7月分のWindowsUpdateが当たっていない状態なので
当てとくとよいかと

241:ひよこ名無しさん
05/08/04 22:58:01
>239ちゃんと復元できました。
丁寧に接していただき嬉しかったです。
ありがとうございました。

242: ◆N9P3SuvBPo
05/08/04 23:01:24
>241
まだやることあるぞ。
アンチウィルスソフトは入っている?
入っているなら最新の状態になっているか?

243:ひよこ名無しさん
05/08/04 23:02:46
AdawareでもSpypodでも解決しなかったのでログ貼らせて質問させてください…

Logfile of HijackThis v1.99.1
Scan saved at 23:11:39, on 05/08/04
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\THOTKEY.EXE
C:\PROGRAM FILES\COMMON FILES\SYSTEM\MOSEARCH\BIN\MOSEARCH.EXE
C:\PROGRAM FILES\COMMON FILES\MICROSOFT SHARED\VS7DEBUG\MDM.EXE
C:\WINDOWS\SYSTEM\CBA\PDS.EXE
C:\WINDOWS\SYSTEM\CBA\XFR.EXE
C:\PROGRAM FILES\NORTON ANTIVIRUS\RTVSCN95.EXE
C:\PROGRAM FILES\NORTON ANTIVIRUS\DEFWATCH.EXE
C:\PROGRAM FILES\NORTON UTILITIES\NPROTECT.EXE
C:\WINDOWS\SYSTEM\MSGSYS.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\SYSTEM\ALISNDMG.EXE
C:\WINDOWS\SYSTEM\TPWRTRAY.EXE
C:\PROGRAM FILES\NORTON ANTIVIRUS\VPTRAY.EXE

244:243
05/08/04 23:03:54 KpoI2DVi
C:\PROGRAM FILES\BROWSER MOUSE\BROWSER MOUSE\1.0\LWBWHEEL.EXE
C:\PROGRAM FILES\MELCO INC\エアステーションユーティリティ\CLIENTMG\ABRECEIVER.EXE
C:\WINDOWS\SYSTEM32\SVCNUT.EXE
C:\KAGI\WINLOCK.EXE
C:\WINDOWS\SYSTEM\CTFMON.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAM FILES\OPENJANE\JANE2CH.EXE
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\PROGRAM FILES\COMMON FILES\SYSTEM\MOSEARCH\BIN\MOSDMN.EXE
C:\WINDOWS\デスクトップ\HIJACK\HIJACKTHIS.EXE

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: ラジオ(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] c:\windows\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] c:\windows\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [IrMon] IrMon.exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [ALiSndMgr] ALiSndMg.exe
O4 - HKLM\..\Run: [TOSHIBSU] TOSHIBSU.EXE
O4 - HKLM\..\Run: [Tpwrtray] TPWRTRAY.EXE
O4 - HKLM\..\Run: [vptray] c:\Program Files\Norton AntiVirus\vptray.exe
O4 - HKLM\..\Run: [NPROTECT] C:\Program Files\Norton Utilities\NPROTECT.EXE
O4 - HKLM\..\Run: [LWBMOUSE] C:\Program Files\Browser Mouse\Browser Mouse\1.0\lwbwheel.exe
O4 - HKLM\..\Run: [ABRECEIVER] "C:\PROGRAM FILES\MELCO INC\エアステーションユーティリティ\CLIENTMG\ABReceiver.exe"
O4 - HKLM\..\Run: [FastStart] C:\WINDOWS\system32\svcnut.exe home
O4 - HKLM\..\Run: [Winlock] c:\kagi\winlock.exe
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [THotkey] C:\WINDOWS\SYSTEM\THotkey.exe


次ページ
最新レス表示
スレッドの検索
類似スレ一覧
話題のニュース
おまかせリスト
▼オプションを表示
暇つぶし2ch

4272日前に更新/314 KB
担当:undef