5ちゃんねる ★スマホ版★ ■掲示板に戻る■ 全部 1- 最新50  

■ このスレッドは過去ログ倉庫に格納されています

エロサイト見てたら…助けてください! part27

1 :質問する前に、まずテンプレ読んで自己努力:04/06/06 03:12 ID:Nwb2+k6n
エロサイトに限らずWEBを見て回ってたらブラウザ乗っ取られて大変なことに…
いったいどうしたらいいの? って人のためのスレッドです。

▼━質問のしかた ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
 ・ E-mail欄(省略可) には何も記入しないこと。(ID出す→偽者対策・質問者の区別)
 ・ 2回目以降の書込は、名前欄に最初に質問した際の「発言番号」を入力すること。
 ・ 他のスレから誘導された場合は、その旨書く。(マルチポストとの区別)
 ・ OSの種類(必須)、ブラウザ、セキュ関係ソフトの有無、やってみたことを明記。

1) このスレのテンプレは★まとめサイト http://haiiro.info/my/text/template.html
 が見やすいです。(セキュリティ関係の情報サイト「スターマジック」の「はいいろ」
 さんのご好意で作成されています。感謝。リンク集も充実してます)
2) まず「まとめサイト」の★応急処置できるとこまでやってみてください。Me/XPの
 人は★応急処置「システムの復元」を試してください。いきなり教えて君はネタ回答
 食う可能性大w
3) 迷惑ソフトはまず「プログラム(アプリケーション)の追加と削除」からアンインスト
 できないか確認。googleで「迷惑なヤシの名 + uninstall または uninstaller」で
 公式アンインストーラがヒットすることもあります。
4) 2ch他スレ、その他質問サイトとの★マルチポスト(同時に質問)は禁止です。
 回答者に誘導されたか、または質問取り下げた後で移動してください。
5) ハイジャッカーの99%はIE以外では作動しません。IEの部品を利用しないブラウザ
 を利用するとほとんどのトラブルが防げます。
 Opera7.5(最新版) http://download.opera.com/
  Opera7.5 日本語ファイル http://my.opera.com/community/customize/langs/
  Operaをインストールしたフォルダへダウンロード→OperaのメニューのTools→
  Preferences→ Languages→ User Interface Languageでchooseボタンを押し、
  ダウンロードしたja_7818.lngを選択→OK
 Firefox http://www.mozilla.org/products/firefox/
6) Windows Updateも必須  http://v4.windowsupdate.microsoft.com/ja/default.asp

◆ URLを確認! ◆ 有害なページのを貼るヤツが居る!

2 :ひよこ名無しさん:04/06/06 03:13 ID:Nwb2+k6n
過去ログ
part26 http://pc6.2ch.net/test/read.cgi/pcqa/1085884342/ 前スレ
part25 http://pc5.2ch.net/test/read.cgi/pcqa/1085408554/
part24 http://pc5.2ch.net/test/read.cgi/pcqa/1084800180/
part23 http://pc5.2ch.net/test/read.cgi/pcqa/1083768109/
part22 http://pc5.2ch.net/test/read.cgi/pcqa/1083241874/
part21 http://pc5.2ch.net/test/read.cgi/pcqa/1082454987/
part20 http://pc5.2ch.net/test/read.cgi/pcqa/1081541559/
Part19 http://pc5.2ch.net/test/read.cgi/pcqa/1079883028/
Part18 http://pc2.2ch.net/test/read.cgi/pcqa/1077184761/
Part17 http://pc2.2ch.net/test/read.cgi/pcqa/1074003703/
Part16 http://pc5.2ch.net/pcqa/kako/1070/10709/1070987138.html
Part15 http://pc5.2ch.net/pcqa/kako/1067/10676/1067657959.html
Part14 http://pc5.2ch.net/pcqa/kako/1063/10634/1063426852.html
Part13 http://pc5.2ch.net/pcqa/kako/1057/10575/1057575418.html
Part12 http://pc5.2ch.net/pcqa/kako/1052/10529/1052909722.html
Part11 http://pc5.2ch.net/pcqa/kako/1047/10473/1047359426.html
Part10 http://pc5.2ch.net/pcqa/kako/1043/10439/1043963296.html
Part9  http://pc5.2ch.net/pcqa/kako/1041/10415/1041587359.html
Part8  http://pc.2ch.net/pcqa/kako/1038/10380/1038097140.html
Part7  http://pc.2ch.net/pcqa/kako/1035/10351/1035125416.html
Part6  http://pc.2ch.net/pcqa/kako/1031/10313/1031391849.html
Part5  http://pc.2ch.net/pcqa/kako/1027/10273/1027339934.html
Part4  http://pc.2ch.net/pcqa/kako/1022/10228/1022827947.html
Part3  http://pc.2ch.net/pcqa/kako/1019/10191/1019182804.html
Part2  http://pc.2ch.net/pcqa/kako/1016/10168/1016896969.html
Part1  http://pc.2ch.net/pcqa/kako/988/988993220.html

3 :質問する前に、まずテンプレ読んで自己努力 :04/06/06 03:13 ID:Nwb2+k6n
《応急処置》
WEB見ててブラウザが変になったらとりあえず以下を実行。ブラクラ、ジョークソフト、
ブラウザジャッカー、スパイウェアなどの迷惑ソフトの8割はこれで撃退できますよん。

1) 閉じない窓を強制的に閉じる→alt+F4
2) IEのホーム、検索ページを標準に戻す→ツール→インターネットオプション→
  プログラム→WEB設定のリセット(作業中頻繁に実行してください。無限ループ防止)
3)IEの履歴削除→ツール→インターネットオプション→全般→インターネット
  一時ファイル→クッキーの削除+ファイルの削除
4) 削除したいファイルがあるが「アクセスできません。使用中です」とかいわれて
  削除できない→セーフモード(F8を連打)でOSを起動→削除→OS再起動
5) 勝手に追加されたアプリをアンインストする→スタート→コントロールパネル→
  アプリケーションの追加と削除→OS再起動
6)Me/XPの場合「システムの復元」を試してください。正常な状態に復帰できるかも。
 [スタート]→[すべてのプログラム]→[アクセサリ]→[システム ツール]
  →[システムの復元]
 復元フォルダに悪プログラムが残ったままになるのでアンチウィールスのスキャン
 で警告が出たり、うっかり再度復元して緊急事態に逆戻りしたりに注意。また復元
 ポイントは日付の古いほうから順に消えていきます。正常なポイントがどれだったか
 紙にメモ取るなりして管理しときましょう。
7) 定番駆除ツールで駆除  a)→b)→c)の順に実行してください。
 a)CoolWebShredder 他のツールで駆除しにくいブラウザジャッカーCoolWebSearch
  専用の駆除ツールです。まずこれから実行。
  http://higaitaisaku.web.infoseek.co.jp/removecws.html#jyokyo 
  本家 http://www.spywareinfo.com/~merijn/downloads.html(更新頻度高)
 b) Ad-Aware http://www.lavasoftusa.com/ (更新頻度高)
 c) Spybot-S&D http://www.safer-networking.org/ (最新版 v1.3)
8)「助けて」状態が一段落したらWindows Updateでセキュ穴を埋めておきましょう。
  http://v4.windowsupdate.microsoft.com/ja/default.asp

4 :ひよこ名無しさん:04/06/06 03:14 ID:???
       / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄\
..Λ_Λ  | 厨房御用達、串とIPの話題はここだ!      .|
( ´∀`)< 2ちゃんに書き込める串は少ないモナー!    .|
( ΛΛ つ >―――――――――――――――――――-<
 ( ゚Д゚) .< 串=プロキシ=プロクシ 使いたきゃ自分で探せ  |
 /つつ  | 調べないで聞くだけの教えて君は逝ってよし!  |
       \____________________/
前スレ
串・Proxy・IP関連スレッド Vol.31
 http://pc5.2ch.net/test/read.cgi/pcqa/1075865850/

CyberSyndrome ( 串関連サービス・串リスト等 )
 http://www.cybersyndrome.net/

診断君 ( 串の評価をしてくれる )
 http://taruo.net/e/

IPドメインサーチ ( IPやドメインから分かること )
 http://www.mse.co.jp/ip_domain/

初心者必読・串の刺し方・串リストetc
 >>2-10


5 :ひよこ名無しさん:04/06/06 03:14 ID:???
《ブラウザハイジャッカーと戦うときの必須ツール》
レジストリのスキャンと修復ツール Hijackthis
 http://higaitaisaku.web.infoseek.co.jp/HijackThis.exe 
日本語解説 http://higaitaisaku.web.infoseek.co.jp/hijackthis.html (詳しい)
入門チュートリアル http://haiiro.info/my/text/template.html#5 (簡易版)

《アンチスパイソフト》
■CWShredder CoolWebSearch専用駆除ソフト 更新:高
  本家 ttp://www.spywareinfo.com/~merijn/downloads.html
■Ad-aware 6.1 スキャン、駆除 非常駐(有料版は常駐監視機能あり)
  本家 ttp://www.lavasoftusa.com/ 更新:高 
  オリジナルの使用法 http://higaitaisaku.web.infoseek.co.jp/adaware.html
  日本語化使用法 http://www.dream-seed.com/server/spy.html 
■Spybot Search&Destroy 1.3 常駐機能あり・スキャン、削除、予防 更新:低
  本家 ttp://www.safer-networking.org/ 更新:低 日本語対応済み
  1.3新機能対応使用法 http://higaitaisaku.web.infoseek.co.jp/spybot2.html
 -----3大定番は必ずインストールして、最新版にアップデートしておこう------

■SpyywareBlaster 2.6.1 予防 ☆更新頻度:中
■SpywareGuard 2.2.0 常駐・予防 ☆更新頻度:低
■MRU-Blaster 1.5 各種履歴キャッシュ・クッキー削除。常駐 頻度:低
 以上3種類本家 ttp://www.javacoolsoftware.com/index.html
■各種フリーウェア日本語化パッチ配布所(Ad-aware 6.0 Build181 日本語化ツール
 SpywareBlaster 日本語化、SpywareGuard 日本語ヘルプ など)
 http://bdc.s15.xrea.com/index.php?option=com_remository&Itemid=59&func=selectfolder&filecatid=1
■IE-SPYAD  IEの制限ゾーンに危険サイトを一括登録  頻度:高
 本家 ttp://www.staff.uiuc.edu/~ehowes/resource.htm
 IE-SPYAD導入の手引き(日本語解説ページ)
 http://www.geocities.jp/ie_spyad_japanese_manual/index.html
 専用スレ http://pc.2ch.net/test/read.cgi/sec/1076041687/

6 :ひよこ名無しさん:04/06/06 03:14 ID:???
☆質問方法☆
質問者はE-MAIL欄に何も書かない事。
何か書いてあるとIDが???で、質問をコピペされたり偽者が出てきたりします。
本人詐称を防ぐために必ず守りましょう。
質問後にレスを書く時は、質問時の「発言番号」を名前にする事。
あとマルチポストは禁止です。マルチした場合回答はないと思ってください。

とにかく具体的に書く。
何で何をしたら何がどうなってしまった その後どんな対応を試した等、分りやすく書く。
OS、アプリ、ハードなど、自分で判断せず分かる限り書いて下さい。

デスクトップとノートで対応は激しく変わります。
メーカ製なら型番を書いてください。コレは必須です。

7 :ひよこ名無しさん:04/06/06 03:15 ID:???
《その他リンク集》
■ウィルス関係はこちら↓
【正式】ウィルス情報&質問 総合スレッド☆Part19
http://pc5.2ch.net/test/read.cgi/sec/1083586576/
■その他セキュリティ関係の質問は↓
 セキュリティ初心者質問スレッドpart42
http://pc5.2ch.net/test/read.cgi/sec/1085705573/
■アダルトサイト被害対策の部屋
 http://higaitaisaku.web.infoseek.co.jp/
 定番老舗サイト。Hijackthis、その他ツールの使い方が詳しい。質問掲示板あり
■ダイヤルQ2、国際電話、罠サイト、架空請求関係のトラブルはここらで相談。
【Mail・葉書】総合スレッドPartV【架空請求】
http://that3.2ch.net/test/read.cgi/bouhan/1084682228/
  アダルトサイト対策の部屋
   http://www002.upp.so-net.ne.jp/dalk/higai24.html
  「被害対策の部屋」とは別サイト。有料エロサイト関係のトラブル対策
■国際電話・ダイヤルQ2関連
  http://www.ntt-east.co.jp/q2/ NTT東日本 ダイヤルQ2サービス
  http://www.ntt-west.co.jp/q2/ NTT西日本 ダイヤルQ2サービス
   ダイヤルQ2接続チェックプログラムもここからダウンロードできます。
 http://www.emurasoft.com/jp/chintcal/index.htm      No! 国際電話
 http://mitsu98.fc2web.com/bbs/index2.html         Dial Saver
 http://www.kddi.com/topics/atx/image.html         ダイヤルアップチェッカー
■バナー・ブラクラ対策
 http://homepage3.nifty.com/hayazo/myprg.html     ClosePopup
 http://www.proxomitron.org/                  Proxomitron(公式サイト)
 http://www.pluto.dti.ne.jp/~tengu/proxomitron/       Proxomitron(日本語解説)
 http://pc5.2ch.net/test/read.cgi/win/1084124599/l50  Proxomitron(Windows板)
 http://pc5.2ch.net/test/read.cgi/software/1060792740/l50  Proxomitron(ソフトウェア板)

8 :質問する前に、まずテンプレ読んで自己努力 :04/06/06 03:15 ID:Nwb2+k6n
《ブラウザハイジャッカーと戦うときの必須ツール》
レジストリのスキャンと修復ツール Hijackthis
 http://higaitaisaku.web.infoseek.co.jp/HijackThis.exe 
日本語解説 http://higaitaisaku.web.infoseek.co.jp/hijackthis.html (詳しい)
入門チュートリアル http://haiiro.info/my/text/template.html#5 (簡易版)

《アンチスパイソフト》
■CWShredder CoolWebSearch専用駆除ソフト 更新:高
  本家 ttp://www.spywareinfo.com/~merijn/downloads.html
■Ad-aware 6.1 スキャン、駆除 非常駐(有料版は常駐監視機能あり)
  本家 ttp://www.lavasoftusa.com/ 更新:高 
  オリジナルの使用法 http://higaitaisaku.web.infoseek.co.jp/adaware.html
  日本語化使用法 http://www.dream-seed.com/server/spy.html 
■Spybot Search&Destroy 1.3 常駐機能あり・スキャン、削除、予防 更新:低
  本家 ttp://www.safer-networking.org/ 更新:低 日本語対応済み
  1.3新機能対応使用法 http://higaitaisaku.web.infoseek.co.jp/spybot2.html
 -----3大定番は必ずインストールして、最新版にアップデートしておこう------

■SpyywareBlaster 2.6.1 予防 ☆更新頻度:中
■SpywareGuard 2.2.0 常駐・予防 ☆更新頻度:低
■MRU-Blaster 1.5 各種履歴キャッシュ・クッキー削除。常駐 頻度:低
 以上3種類本家 ttp://www.javacoolsoftware.com/index.html
■各種フリーウェア日本語化パッチ配布所(Ad-aware 6.0 Build181 日本語化ツール
 SpywareBlaster 日本語化、SpywareGuard 日本語ヘルプ など)
 http://bdc.s15.xrea.com/index.php?option=com_remository&Itemid=59&func=selectfolder&filecatid=1
■IE-SPYAD  IEの制限ゾーンに危険サイトを一括登録  頻度:高
 本家 ttp://www.staff.uiuc.edu/~ehowes/resource.htm
 IE-SPYAD導入の手引き(日本語解説ページ)
 http://www.geocities.jp/ie_spyad_japanese_manual/index.html
 専用スレ http://pc5.2ch.net/test/read.cgi/sec/1086068512/


9 :ひよこ名無しさん:04/06/06 03:15 ID:???
★エロサイトでIE乗っ取られた→OperaかFirefox使いましょう★
ハイジャッカーの99%はIE以外では作動しません。IEの部品を利用しないブラウザ
   Opera http://opera.livedoor.com/ やFirefox http://www.mozilla.org/products/firefox/
  を利用するとトラブルを防げるし、IEがハイジャックされたときの非常口になります。

Opera 7.5(最新版)の日本語版はライブドアからはまだ出ていないので
下記の手順でインストールしてください。(Opera 7.23は重いし、いろいろ
不都合があるので使わないほうが吉)

■Opera7.5 日本語版のインストール方法
本家 http://download.opera.com/ からnon-Java 3.4MBをダウンロード
インストール→

http://my.opera.com/community/customize/langs/ から日本語言語
ファイルをOperaをインストールしたフォルダへダウンロード→

OperaのメニューのTools→ Preferences→ Languages→ User Interface Language
でchooseボタンを押し、今ダウンロードしたja_7818.lngを選択→OK

10 :質問する前に、まずテンプレ読んで自己努力 :04/06/06 03:16 ID:Nwb2+k6n
     ●【緊急】 早く治したい方は以下を実行して下さい 【処置】●

   WEB設定のリセットは、こまめに実行しましょう(無限ループ防止の為) 

1)  IEのホーム、検索ページを標準に戻す→ツール→インターネットオプション→
   プログラム→WEB設定のリセット

2) IEの履歴削除→ツール→インターネットオプション→全般→インターネット
   一時ファイル→クッキーの削除+ファイルの削除

3)  削除したいファイルがあるが「アクセスできません。使用中です」等といわれて
   削除できない→セーフモード(F8を連打)でOSを起動→削除→OS再起動

4)  勝手に追加されたアプリをアンインストする→スタート→コントロールパネル→
    アプリケーションの追加と削除(JWordはここでアンインストする)→OS再起動

5)  ブラウザジャッカーCoolWebSearch駆除ツール CoolWebShredderをDL
    http://higaitaisaku.web.infoseek.co.jp/removecws.html#jyokyo →OS再起動

6) 定番スパイウェア除去ソフト↓をインストール(併用推奨)

    ・定番 スパイウェア除去ソフト Ad-Aware 使用法
     http://www.dream-seed.com/server/spy.html
    ・定番 スパイウェア除去ソフト Spybot-S&D 使用法
    http://www.dream-seed.com/pukiwiki/index.php?Windows%2FSpybot%A4%CE%BB%C8%A4%A4%CA%FD

7) Me/XPの場合「システムの復元」で正常な状態に復帰させる方法もあります。
   [スタート]→[すべてのプログラム]→[アクセサリ]→[システム ツール]
    →[システムの復元]

------以上実行してまだトラブってたら(OS種類必須)再度質問して下さい----


11 :ひよこ名無しさん:04/06/06 03:16 ID:???
▼━質問のしかた ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
 ・ E-mail欄(省略可) には何も記入しないこと。(ID出す→偽者対策・質問者の区別)
 ・ 2回目以降の書込は、名前欄に最初に質問した際の「発言番号」を入力すること。
 ・ 他のスレから誘導された場合は、その旨書く。(マルチポストとの区別)
 ・ OSの種類(必須)、ブラウザ、セキュ関係ソフトの有無、やってみたことを明記。

1) このスレのテンプレは★まとめサイト http://haiiro.info/my/text/template.html
 が見やすいです。(セキュリティ関係の情報サイト「スターマジック」の「はいいろ」
 さんのご好意で作成されています。感謝。リンク集も充実してます)
2) まず「まとめサイト」の★応急処置できるとこまでやってみてください。Me/XPの
 人は★応急処置「システムの復元」を試してください。いきなり教えて君はネタ回答
 食う可能性大w
3) 迷惑ソフトはまず「プログラム(アプリケーション)の追加と削除」からアンインスト
 できないか確認。googleで「迷惑なヤシの名 + uninstall または uninstaller」で
 公式アンインストーラがヒットすることもあります。
4) 2ch他スレ、その他質問サイトとの★マルチポスト(同時に質問)は禁止です。
 回答者に誘導されたか、または質問取り下げた後で移動してください。
5) ハイジャッカーの99%はIE以外では作動しません。IEの部品を利用しないブラウザ
 を利用するとほとんどのトラブルが防げます。
 Opera7.5(最新版) http://download.opera.com/

12 :ひよこ名無しさん:04/06/06 03:17 ID:???
■greatsearch.biz、jksearch.biz などに飛ばされるハイジャッカー対策

IEのホームページが http:// greatsearch.biz/ と http:// jksearch.biz/redir.php
などに固定されるというハイジャッカーが流行中とのこと。このハイジャッカーは
通常のHijackThisのログに現れない場所に巣食うので駆除が面倒。

http://higaitaisaku.web.infoseek.co.jp/removesearchbiz.html
被害対策のページ↑は初心者でも確実に駆除できるよう各種ツールを利用
しているが、ここでは、回答者や経験者向けに手動駆除方法を紹介。

"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\shellServiceObjectDelayLoad"
ここに"system"というエントリができていれば感染している。その値(CLSID)
をメモ。(例) System = {362A19F1-EA5D-4733-8292-58DECE98C0BC}

セーフモードで起動、regeditを起動、System という項目を値ごと削除。
HKEY_CLASSES_ROOT\CLSID\にもこの値が登録されているので問題のCLSID
の値で検索し、削除。

続いて本体ファイル↓を削除
C:\WINDOWS\system32\system32.dll / C:\WINDOWS\system.exe

OS再起動

13 :質問する前に、まずテンプレ読んで自己努力 :04/06/06 03:17 ID:Nwb2+k6n
        千谷タソ639 ◆ZE1UBcz9Kk  スペシャル

 症状
@. web設定のリセットを行っても ://jksearch.biz/redir.php に戻ってしまう。
A. 通常モードの起動時にフォルダを開こうとするとフリーズする。

 行うべき処置
@ 先ずDonutPなりなんなり、タブブラウザを使う。
  IE起動する毎に毒された場所に行くのを避ける為。
  参考 タブブラウザ推奨委員会 http://tabbrowser.ktplan.jp/
A IEオプション → web設定のリセット、一時ファイルの削除、クッキーの削除、履歴の削除。
B ウイルススキャン
  当方はウイルスバスターオンラインスキャンを使用 http://www.trendmicro.co.jp/hcall/index.asp
  出来れば市販の物が良いと。
〜セーフモードで再起動〜
C ブラウザジャッカーCoolWebSearch駆除ツール CoolWebShredder の使用。
  http://higaitaisaku.web.infoseek.co.jp/removecws.html
D 定番スパイウェア除去ソフトの使用。
  Ad-aware 6.0 Build181 http://www.dream-seed.com/server/spy.html
  Spybot Search&Destroy http://www.dream-seed.com/pukiwiki/index.php?Windows%2FSpybot%A4%CE%BB%C8%A4%A4%CA%FD
E Highjackthis の使用。
  http://higaitaisaku.web.infoseek.co.jp/HijackThis.exe
〜通常モードで再起動〜
F Highjackthis の結果を貼って偉い方の意見を聞く。
〜セーフモードで再起動〜
G 「jksearch」を検索。 「\SYSTEM32.DLL」 が出てくれば削除。
H regeditで「jksearch」を検索。出てきたものを全てhttp://www.google.com/intl/ja/等(個人のお好きにどうぞ)に変更。


14 :ひよこ名無しさん:04/06/06 03:17 ID:???
ご苦労といいたいが、まず質問する河童どもは読まないだろーなw

15 :ひよこ名無しさん:04/06/06 03:18 ID:???
《ブラウザハイジャッカーと戦うときの必須ツール》
レジストリのスキャンと修復ツール Hijackthis
 http://higaitaisaku.web.infoseek.co.jp/HijackThis.exe 
日本語解説 http://higaitaisaku.web.infoseek.co.jp/hijackthis.html (詳しい)
入門チュートリアル http://haiiro.info/my/text/template.html#5 (簡易版)

《アンチスパイソフト》
■CWShredder CoolWebSearch専用駆除ソフト 更新:高
  本家 ttp://www.spywareinfo.com/~merijn/downloads.html
■Ad-aware 6.1 スキャン、駆除 非常駐(有料版は常駐監視機能あり)
  本家 ttp://www.lavasoftusa.com/ 更新:高 
  オリジナルの使用法 http://higaitaisaku.web.infoseek.co.jp/adaware.html
  日本語化使用法 http://www.dream-seed.com/server/spy.html 
■Spybot Search&Destroy 1.3 常駐機能あり・スキャン、削除、予防 更新:低
  本家 ttp://www.safer-networking.org/ 更新:低 日本語対応済み
  1.3新機能対応使用法 http://higaitaisaku.web.infoseek.co.jp/spybot2.html
(省略されました・・全てを読むには>>14を押してください)

16 :ひよこ名無しさん:04/06/06 03:18 ID:???
なんか余計なテンプレ混じってないか?

17 :ひよこ名無しさん:04/06/06 03:19 ID:FRjI6pxJ


でも一応、乙!!

18 :ぼるじょあ ◆yBEncckFOU :04/06/06 03:20 ID:Nwb2+k6n
>>5の最後のspybotのリンクを>>8で訂正したYO

19 :ひよこ名無しさん:04/06/06 03:21 ID:???
>>16
>>2とかな。

20 :ひよこ名無しさん:04/06/06 03:22 ID:FRjI6pxJ
>>1

ド初心者には『まずリカバリー、それから勉強』って入れたほうがいいんじゃないか?

21 :ひよこ名無しさん:04/06/06 03:26 ID:???
▼━質問のしかた ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
 ・ E-mail欄(省略可) には何も記入しないこと。(ID出す→偽者対策・質問者の区別)
 ・ 2回目以降の書込は、名前欄に最初に質問した際の「発言番号」を入力すること。
 ・ 他のスレから誘導された場合は、その旨書く。(マルチポストとの区別)
 ・ OSの種類(必須)、ブラウザ、セキュ関係ソフトの有無、やってみたことを明記。

 2)まず>「まとめサイト」の★応急処置できるとこまでやってみてください。Me/XPの
   人は★応急処置「システムの復元」を試してください。これで8割は解決するはず。
   な〜んにもしないで質問するとネタ回答食う可能性大w

 6)Hijackthisのログいきなり貼るのは禁止。指示があってから貼ってください。


ここに質問で来た方はこの3点は必ずお守りください。

22 :こまってます:04/06/06 03:34 ID:oIC2uwDH
スレのタイトルとは合ってると思うんですけど、スレの趣旨とは一致してないみたいなんですが質問してよろしいでしょうか?

私、ZIPファイルで3分程度の動画が無料で見れるサイト(もちろんエロです・・・)
を利用してるんですが、あのZIPファイルはどこに展開されてるんでしょうか?
具体的なサイト名をあげると「ぷにゅぷにゅむにゅ」や「CPZオンライン」などです。
どちらも保存場所を選択できる事ができないみたいなんですが、あきらかにHDDの容量が減ってます
気づいたら残り3MB・・・
ためしにいらない60MBのファイルを消去してまたダウンロードしてみたんですが、
5個か6個ぐらいのZIPを開いたところでまた3MBになってました。
だれか助けてください;;どこに保存されてるんだ〜(つд`)
ちなみにパソコンは2年ほど前に買ったバイオ(ウィンドウズXP)です。
おねがいします!

23 :ひよこ名無しさん:04/06/06 03:36 ID:FRjI6pxJ
>>22
何でDLしてるんだ?
IEならただ一時ファイルで容量喰ってるだけじゃないの?


24 :ひよこ名無しさん:04/06/06 03:40 ID:???
勝手にメニュー作ったYO
- - - - - - - - - - - - - - - -
>>1,21  質問方法、まとめサイト、
>>2   過去ログ
>>3,10  スパイウェア感染の応急処置、
>>7   ウィルスほかリンク集
>>8,5,15 駆除ツール(CWShredder/Ad-aware 6.1/Spybot1.3ほか)
>>9   ブラウザ導入(opera/Firefox)
>>12   greatsearch.biz、jksearch.biz などに飛ばされるハイジャッカー対策
>>13   jksearch.biz/redir.php に飛ぶ、ファイルを開くとフリーズする症状の処置


25 :ひよこ名無しさん:04/06/06 03:42 ID:???
>>22
残り3Mって・・・何か別のにやられてるんじゃないのか。
IEのキャッシュに落とす設定になっているのなら、
コントロールパネル > インターネットオプション > ファイルの削除
で消えるはず。

窓の手の不要ファイル削除もお勧め。

26 :ひよこ名無しさん:04/06/06 03:43 ID:???
>>22
知識も無いのになんでDLする?
お願いする前にまず自分の無知とマヌケさを
省みろ。

27 :こまってます:04/06/06 03:44 ID:oIC2uwDH
>>23
IEです。ツールの「インターネットオプション」ってとこのインターネット一時フォルダっていうところは
頻繁に削除しています。しかも設定で保存場所をDドライブのほうにしてみたんですが、どうもCドライブと関係があるらしくて・・・
22で書いた60MB空けたけどあっという間にまた3MBしか空きがなくなったっていうのもCドライブの話なんです(ノД`)


28 :ひよこ名無しさん:04/06/06 03:49 ID:FRjI6pxJ
>>27
そのDLした動画のファイル名で検索したのか?
落ちてる(実際落としてる)んならどこかにあるハズだよ。
容量あるものDLしてHD容量減るのは当たり前だからね。

それより、残り60Mでよく動画なんてDLできるなぁ。外付け買いなさい

29 :ひよこ名無しさん:04/06/06 03:55 ID:???
RapidBlaster対処法(rb32.exe)
http://higaitaisaku.web.infoseek.co.jp/removerb32.html
駆除ツール
http://www.wilderssecurity.net/downloads/rbkiller.exe

CnsMin
http://higaitaisaku.web.infoseek.co.jp/removecnsmin.html
CnsMin駆除ツール(2000/XPのみ)
http://bdc.s15.xrea.com/index.php?option=com_remository&Itemid=59&func=fileinfo&parent=category&filecatid=6

最近このあたりも多いいので一応。
上の奴は前スレで何処とぞの鑑定やってるといっていたやつが、
でしゃばったため対処用ツールが紹介できなかった。

30 :ひよこ名無しさん:04/06/06 03:59 ID:???
>>27
「システムの復元」で場所食われてるんじゃないのか?
ここら見て復元ディレクトリの容量を減らすとかしてみ。
http://www.jps-web.net/VER7/SOS/index7.html

31 :is ◆2bFAHLuAQw :04/06/06 04:01 ID:???
ID:a7cCVOXT


32 :ひよこ名無しさん:04/06/06 04:08 ID:???
>>29
文法おかしいぞ
日本にきて何年?


33 :こまってます:04/06/06 04:12 ID:oIC2uwDH
>>30さん
レスみてリンク先みて「おお!これっぽい!」と興奮したんですが、
自分のPCでその指示された画面まで行ってみたら、「少なくとも200MBの容量が必要です、現在システムの復元は停止中です」
という表示が・・・w
現在28さんの指示どおりファイル検索中です、なかなか見つからないです(´д`)


34 :天麩羅屋 ◆r/dmhj5CHM :04/06/06 04:12 ID:???
■greatsearch.biz、jksearch.biz などに飛ばされるハイジャッカー対策
★症状:IEのホームページが以下のようなエロ系サーチサイトに固定される。
  http:// greatsearch.biz/
  http:// jksearch.biz/redir.php
  http:// cashsearch.biz/redir.php
  http:// 213.159.117.130/cgi-bin/index.cgi?c=1
・HijackThisでログを取っても異常が現れない。
★ハイジャッカーの本体はCWSearchの亜種。ただしHijackthisがスキャンしない
レジストリ項目 shellServiceObjectDelayLoadに巣食うので駆除が面倒。
http://higaitaisaku.web.infoseek.co.jp/removesearchbiz.html
被害対策のページ↑は初心者でも確実に駆除できるよう各種ツールを利用しているが、
ここではもう少し簡略な手動駆除方法を紹介。
★感染確認
スタート→ファイル名を指定して実行→regedit
レジストリエディタを起動したら左窓で順次ツリーを開いて以下のキーを開く。
"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\shellServiceObjectDelayLoad"
ここに"system"というエントリができていれば感染している。
★駆除方法
1)system エントリのCLSIDの値をメモする。(メモ帳にコピペして.txtファイルで保存しておく)
 (例) System = {362A19F1-EA5D-4733-8292-58DECE98C0BC} ←この{ }内の英数字
2)System 項目をレジストリエディタで選択→右クリック→削除。
 HKEY_CLASSES_ROOT\CLSID\にもこの値が登録されているので問題のCLSIDの値で検索し、
 同様に削除。 (左窓でHKEY_CLASSES_ROOT\CLSID\を選択反転→メニュー→編集→検索)
3)Hijackthisでスキャン→R1〜R3 -Internet Explorerのスタートページやサーチページの値→
 後からどうにでもできるから、見覚えないもの、分からないものは全部削除
4)IEのホーム、検索ページを標準に戻す→ツール→インターネットオプション→プログラム→
 WEB設定のリセット  IEの履歴削除→ツール→インターネットオプション→全般→インターネット
 一時ファイル→クッキーの削除+ファイルの削除→OS再起動
5)本体ファイル↓を削除
 C:\WINDOWS\system32\system32.dll / C:\WINDOWS\system.exe

35 :ひよこ名無しさん:04/06/06 04:14 ID:???
>>29 ツール紹介したかったのにできなかったの?
よちよちカワイソーに ry

36 :ひよこ名無しさん:04/06/06 04:17 ID:???
>>27
断言できる訳じゃないけど、これかも。
ウイルス・W32.Netsky.Q@mm
ttp://www.symantec.com/region/jp/sarcj/data/w/w32.netsky.d@mm.html

オンラインスキャンやって見てみつっかたら駆除ツールで駆除。
トレンドマイクロオンラインスキャン
ttp://www.trendmicro.co.jp/hcall/
駆除ツール
ttp://www.symantec.com/region/jp/sarcj/data/w/w32.netsky@mm.removal.tool.html

37 :ひよこ名無しさん:04/06/06 04:23 ID:???
>>33
現在の復元フォルダ(restore)がどれだけの容量を食ってるか
調べて、容量減らせというハナシ。

空き容量がないんだから現在は新しい復元ポイント作れない
のはアタリマエ

今あるファイル削除しないで空き容量をある程度増やすには
復元フォルダの容量削るのがいちばん簡単。

38 :04/06/06:04/06/06 04:43 ID:???
    _______
    | .___ |  |
    | |__| |  |
    | .__ (,,゚Д゚)
    | |__|(/   |)
    |____|_|
          し`J
  .________
  |  .|. ヨ.|ヨ.|___|
  | ロ |. ニ ニ∧∧
  | ロ |ノ ノ_/ (,,゚Д゚)
  |_._|_|.ロ iニ(ノ  |)
      |.ロ iニi___|
       ̄ ̄ し`J
    _______
    | .___ |  |
    | |__| |  |
    | .__ (,,゚Д゚)
    | |__|(/   |)
    |____|_|
          し`J

39 :ひよこ名無しさん:04/06/06 05:35 ID:???
(・3・) エェー おはよう本能寺
          死のうは一定、しのび草には何をしよぞ、一定かたりをこすよの

40 :ひよこ名無しさん:04/06/06 09:00 ID:???
何度も書いているけど、>>9にあるFirefoxがここ数スレ
英語版サイトになってるけど、日本語サイトにして欲しい。

■Firefox日本語版のインストール方法
http://jt.mozilla.gr.jp/products/firefox/からfirefox-0.8-win32-jaJP-installer.exeをダウソ

ダウンロード〜インストール〜タブブラウザ拡張の導入までの流れを
スクリーンショット付きで解説しているわかりやすいページ
http://shiten.s13.xrea.com/install.htm

ブラウザの乗り換えなども解説しているFAQがあるヘルプ日本語版
http://texturizer.net/mozilla/jp/firefox/


41 :901:04/06/06 09:42 ID:HSlqOdNE
何処かのHPを見ていると急に「問題が発生したため、iexplore.exeを終了します」
っとなるのですが、どうやったらこれなくなるんでしょうか。

>ウィルスバスターで9個最初ウィルス検索されたんですが、もう一度
ウィルスバスターをすると2個ウィルスがあったのですが、何故でしょうか?

42 :ひよこ名無しさん:04/06/06 09:46 ID:???
>>41
一回目検出したときに、隔離、駆除が出来なかっただけじゃない?
もう一回検索して、駆除できないとか言われたら、そのウイルス名でトレンドマイクロ
でウイルスについて調べて、対処すること。

ものによってはそのままそのファイルをゴミ箱に捨てるように削除するだけでOK。

43 :901:04/06/06 09:48 ID:HSlqOdNE
隔離、駆除ができなかったので、すべて削除しました。

44 :ひよこ名無しさん:04/06/06 09:49 ID:???
>>33
容量食ってる画像、動画ファイルとかを圧縮、駆除。
でも、その状況だと焼け石に水だし根本的な解決にはならんけどね。

45 :ひよこ名無しさん:04/06/06 09:52 ID:???
>>43
それなら別に良いじゃないか。
全て削除しても、再度検索すると又ウイルスが引っかかってるってこと?
そもそもウイルス名は何?

46 :44:04/06/06 09:53 ID:WK31hi4p
駆除→削除

ある意味駆除で間違いないか。

47 :ひよこ名無しさん:04/06/06 10:02 ID:???
>>33
ファイル名じゃなくて、動画の拡張子で検索した方が効率が良いと思うが。

で、それでヒットしたいらないファイルを削除、と。

48 :901:04/06/06 10:05 ID:HSlqOdNE
今もう一度ウィルスバスターしてみたのですが、ウィルス発見されませんでしたが
同じように「問題が発生したため、iexplore.exeを終了します」っとでるのですが
どうしてでしょうか?

49 :ひよこ名無しさん:04/06/06 10:19 ID:???
>>48
正直言うと、あなたのPCなのでそんなこと分かりません。

スキャンはオンラインスキャンではないよね?(バスターと書いてあるし)
スキャンしたときIE立ち上げてた?(普通は何もせずに無駄なタスクを切っておくのだが)

同じようにって、どのタイミングでそのエラーがでたの?

50 :901:04/06/06 10:22 ID:HSlqOdNE
スキャンはウィルスバスターです。
IEは立ち上げずにバスターしました。

お気に入りに登録してあるサイトにクリックすると大抵はそのエラーがでます。

51 :ひよこ名無しさん:04/06/06 10:35 ID:???
>>50
お気に入りに行けないだけ?
それ以外は普通?(お気に入りのサイトにGoogle検索経由ならいける、とか。)

一応スパイウェアを疑ってみるかな。
アンチスパイ入れて色々駆除してみたら?
他にはキャッシュ、クッキー、の削除とか。
チェックディスクとか。やり方は>1-10辺りのテンプレへどうぞ。

ひょっとしたら、ただ単にPC再起動だけで治ったりもするかもしれないけどね。
その前に上に書いてあること試してみたら?

52 :901:04/06/06 10:45 ID:HSlqOdNE
お気に入りもそうですが、2CHの板をてんてんと見ていくとそのエラーがでます。
ここの初心者板も時々エラーになるときがあります。

アンチスパイいれてみます。


53 :ひよこ名無しさん:04/06/06 10:52 ID:HSlqOdNE
>1-10のアドレスをクリックしてもそのエラーがでるので
中に入れません、どうすればいいでしょうか?

54 :901:04/06/06 10:53 ID:HSlqOdNE
↑名前書き忘れましたが901です。

55 :ひよこ名無しさん:04/06/06 10:56 ID:OIYn5mUc
佐世保の地雷踏んだものなんですが
>>3様の a b c をセーフモードで順番に試したのですが
どうしてもCnsMinというファイルが残ってしまいます。
Spybotをで駆除をしようとした際、

いくつかの問題点が修正/削除できません;理由はファイルがメモリ上にある為です

とあるのですが、ファイルがメモリ上にあるというのはどういった
ことなのでしょうか??またどのようにしたら駆除できるのでしょうか・・?

56 :ひよこ名無しさん:04/06/06 11:07 ID:JQEE5S0d
インターネットオプションの全般のとこにインターネット一時ファイルがないんですけど
どうすりゃいいの?

57 :ひよこ名無しさん:04/06/06 11:09 ID:???
>>55
CnsMin除去専用アプリ
ttp://bdc.s15.xrea.com/index.php?option=com_remository&Itemid=59&func=fileinfo&parent=category&filecatid=6

58 :56:04/06/06 11:18 ID:JQEE5S0d
IEのホームページを書き換えられてしまいました。
それでテンプレどうりやってるんですが56で書いたように
インターネット一時ファイルがないんですがもう無理なんでしょうか?

59 :ひよこ名無しさん:04/06/06 11:28 ID:???
>>58
OSくらい書け

60 :901:04/06/06 11:32 ID:HSlqOdNE
Spybotというアンチスパイで検索しました
CnsMinという奴だけアンチスパイで削除できないんですが、どうしてでしょうか?
CnsMin以外の他の奴は削除できました。

61 :901:04/06/06 12:04 ID:HSlqOdNE
http://ime.nu/bubalom.by.ru/luisa/gallery1.html
ここをクリックしたらウィルスに感染されたんですが、そこってダイヤルQ2とかに
勝手につながったりしませんよね?

62 :ひよこ名無しさん:04/06/06 12:05 ID:???
>>60
他のIE以外のブラウザになるものはないの?
ネスケ、モジラ、オペラ、msnエクスプローラとかじゃなくても、
例えば、リアルプレーヤーとか。
それでもエラーがでるなら、IEだけの問題ではないかな。

IEに関してはOSが分からないからできるかどうかわからないけど、
IEの修復をやってみて。

手順(OSによってはこの手順が出来ない可能性あり)
スタート→設定→コントロールパネル
→アプリケーションの追加と削除」をダブルクリックして、Internet Explorerを選択する
→追加と削除→「Internet Explorerを修復」にチェックして「OK」をクリック
→「はい」をクリック

XPはできないらしい。

CnsMinに関しては…、とりあえず、もしJwordとかいうのをインストールしてるのなら、
それをアンインストールして、spybotで検索。

63 :ひよこ名無しさん:04/06/06 12:06 ID:???
>>61
ADSL等なら平気。
ただ、一応回線をチェックしておくべし。

64 :901:04/06/06 12:11 ID:HSlqOdNE
アプリケーションの追加と削除ではなくプログラムの追加と削除しかないのですが。

65 :ひよこ名無しさん:04/06/06 12:11 ID:???
>>61
ADSLならその心配はないが、そのウィルス満載のURLにはSpyウェアなど色々問題
があるので、全チェックするべし


66 :ひよこ名無しさん:04/06/06 12:12 ID:???
>>64
もう一度OS環境と感染URLを教えて下さい

67 :yara ◆BCBXjYUVJo :04/06/06 12:16 ID:???
>>64
XPはそうなんだよ。

68 :901:04/06/06 12:17 ID:HSlqOdNE
OSはXPで感染URLはhttp://ime.nu/bubalom.by.ru/luisa/gallery1.htmlです

どのようにして回線チェックすればいいのでしょうか?

69 :ひよこ名無しさん:04/06/06 12:20 ID:???
>>68
窓の手使え。

70 :ひよこ名無しさん:04/06/06 12:24 ID:???
>>68
XPなら>>67のいう通り
回線チェックというよりIEオプションでダイアルうpに変な項目が追加されてないか。
ついでにそのURLからの感染は少々厄介なのでエロサイト被害対策を隅から隅まで
ROMること。

71 :901:04/06/06 12:25 ID:HSlqOdNE
昨日よくわからない接続があったので削除致しました
ADSLだから大丈夫でしょうか?

72 :ひよこ名無しさん:04/06/06 12:25 ID:???
>>70
お前に回答者は無理。

73 :ひよこ名無しさん:04/06/06 12:26 ID:???
>>71
気にスンナ、デブ。

74 :ひよこ名無しさん:04/06/06 12:26 ID:???
>>72
どちらさまですか

75 :ひよこ名無しさん:04/06/06 12:27 ID:???
>>74
お前に2ちゃんねるは無理

76 :ひよこ名無しさん:04/06/06 12:30 ID:???
>>75
教養溢れるレスですね。
もしかして東大卒ですか?(プププッ


77 :ひよこ名無しさん:04/06/06 12:30 ID:???
>>76
お前に煽りは無理。

78 :ひよこ名無しさん:04/06/06 12:30 ID:???
エ    ロ    は    志    ね

79 :ひよこ名無しさん:04/06/06 12:31 ID:???
>>71
とりあえず、現在ダイヤルアップでないならとりあえず問題なし(本当はそうとも言い切れないが)。

80 :ひよこ名無しさん:04/06/06 12:31 ID:???
>>76
どうした? 顔、真っ赤だぞw

81 :ひよこ名無しさん:04/06/06 12:31 ID:???
>>77
丸出しだね。
必死だし w

82 :ひよこ名無しさん:04/06/06 12:32 ID:???
で、何故か「とりあえず」を二回書いてしまう、と。

83 :ひよこ名無しさん:04/06/06 12:33 ID:???
>>80
今後もひとりぼっち人生がんばってね。
俺はお前と違って忙しいから以後放置

頑張れ負け犬 


84 :ひよこ名無しさん:04/06/06 12:33 ID:???
窓の手使え。

85 :901:04/06/06 12:34 ID:HSlqOdNE
>>79ありがとうございます、これで安心しました。

他のサイトに行ってもエラーがでなくなりましたので、本当にありがとうございました。
最後まで優しくご指導してくださったこのスレの人たちには感謝しています。
では、失礼しました。

86 :ひよこ名無しさん:04/06/06 12:35 ID:???
>>85
だから、言い切れねーつってんだろが油デブッ

87 :ひよこ名無しさん:04/06/06 12:36 ID:???
せめて他のアンチスパイでチェック、チェックディスクくらいはやっておいたほうが良いかと。
普段はなるべくIE以外のブラウザ使うことを薦めるが。
windows updateとか。

88 :ひよこ名無しさん:04/06/06 12:37 ID:???
>>87
アンチスパイって何でつか? 初心者なので丁寧に教えてください。

89 :ひよこ名無しさん:04/06/06 12:40 ID:???
それくらい検索してください。

90 :ひよこ名無しさん:04/06/06 12:40 ID:???

▼━質問のしかた ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
 ・ E-mail欄(省略可) には何も記入しないこと。(ID出す→偽者対策・質問者の区別)
 ・ 2回目以降の書込は、名前欄に最初に質問した際の「発言番号」を入力すること。
 ・ 他のスレから誘導された場合は、その旨書く。(マルチポストとの区別)
 ・ OSの種類(必須)、ブラウザ、セキュ関係ソフトの有無、やってみたことを明記。


91 :初心者バカどもへ:04/06/06 13:11 ID:???
レンプレ、スレ読め。
情報の小出しはヤメロ。

質問はそれからだ。

92 :ひよこ名無しさん:04/06/06 13:15 ID:???
× レンプレ
○ テンプレ

鬱だ

93 :ひよこ名無しさん:04/06/06 13:16 ID:???
んで、初心者君に警告だけど、
スパイボット等で全てのスパイウェアーが駆除できると思わないように!
ほんの一部だぞ。
ここの素人じみた知ったかぶりにもあきれるけどね!

94 :ひよこ名無しさん:04/06/06 13:30 ID:???
ttp://img.2chan.net/moejp/src/1086443232187.jpg
大変です、初心者が群がっております

95 :ひよこ名無しさん:04/06/06 13:35 ID:???
初心者バカどもに説教するのは快感だぜw

96 :55:04/06/06 13:37 ID:5pw2hMpc
>>57様のおかげでそのファイルは駆除できたのですが
今度は駆除できるのに、またすぐ復活するファイル
DSO Exploit というファイルが出てきました・・・。
同じく、>>3様の a b c をセーフモードで行い
cつまりspybotでのみ、そのDSO Exploitというファイルが出てきます
これは何度繰り返しても出てくるようで、いったんは駆除できても
もういちどspybotでスキャンすると出てきます・・。
なんどもすいません・・解決法おながいします

97 :ひよこ名無しさん:04/06/06 13:38 ID:???
>>96
それはspybot1.3のバグ

98 :ひよこ名無しさん:04/06/06 13:39 ID:???
Spybotで検出されるDSO Exploitについて

http://higaitaisaku.web.infoseek.co.jp/dso.html

99 :ひよこ名無しさん:04/06/06 13:46 ID:???
>93
知ったかぶりというか出される情報があまりに少なすぎて、
とりあえず、といったところしか書けないのだと思うが

100 :ひよこ名無しさん:04/06/06 13:49 ID:???
100

101 :ひよこ名無しさん:04/06/06 13:50 ID:???
>>99
ほぼ同意
最初の質問にOSやブラウザ情報すらないもの大杉
そんな中でアドバイスするとすれば既存のソフトでの応急措置だろ

102 :ひよこ名無しさん:04/06/06 13:56 ID:???
早く獲物がこねぇかな。

103 :ひよこ名無しさん:04/06/06 13:59 ID:???
あ、あのぅー
ホームページが勝手に…
はいっスミマセン
しらないうちに…どーしよぅ
ネーどうしたらいいでつか?

104 :58:04/06/06 13:59 ID:???
98です。

105 :ひよこ名無しさん:04/06/06 14:01 ID:???
《応急処置》
WEB見ててブラウザが変になったらとりあえず以下を実行。ブラクラ、ジョークソフト、
ブラウザジャッカー、スパイウェアなどの迷惑ソフトの8割はこれで撃退できますよん。

1) 閉じない窓を強制的に閉じる→alt+F4
2) IEのホーム、検索ページを標準に戻す→ツール→インターネットオプション→
  プログラム→WEB設定のリセット(作業中頻繁に実行してください。無限ループ防止)
3)IEの履歴削除→ツール→インターネットオプション→全般→インターネット
  一時ファイル→クッキーの削除+ファイルの削除
4) 削除したいファイルがあるが「アクセスできません。使用中です」とかいわれて
  削除できない→セーフモード(F8を連打)でOSを起動→削除→OS再起動
5) 勝手に追加されたアプリをアンインストする→スタート→コントロールパネル→
  アプリケーションの追加と削除→OS再起動
6)Me/XPの場合「システムの復元」を試してください。正常な状態に復帰できるかも。
 [スタート]→[すべてのプログラム]→[アクセサリ]→[システム ツール]
  →[システムの復元]
 復元フォルダに悪プログラムが残ったままになるのでアンチウィールスのスキャン
 で警告が出たり、うっかり再度復元して緊急事態に逆戻りしたりに注意。また復元
 ポイントは日付の古いほうから順に消えていきます。正常なポイントがどれだったか
 紙にメモ取るなりして管理しときましょう。
7) 定番駆除ツールで駆除  a)→b)→c)の順に実行してください。
 a)CoolWebShredder 他のツールで駆除しにくいブラウザジャッカーCoolWebSearch
  専用の駆除ツールです。まずこれから実行。
  http://pdnqs.selfbookmark.info/enter.cgi?id=1259
  本家 http://www.otsos.ru/cgi-bin/gc3/in.cgi?baas844&1 (更新頻度高)
 b) Ad-Aware http://www.otsos.ru/index2.htm (更新頻度高)
 c) Spybot-S&D http://gb.bbs.ws/book.php?book=xtrime (最新版 v1.3)

106 :ひよこ名無しさん:04/06/06 14:02 ID:???
>>103
貴女の生写真をウプしなされ。話はそれからだ。

107 :ひよこ名無しさん:04/06/06 14:02 ID:???
今時の初心者はPCの知識は無いくせに2ch語の知識はあるのか…

>>103
テンプレ読めヴォケ

108 :ひよこ名無しさん:04/06/06 14:03 ID:???
>>104
そろそろ買い換え時かのぅ。XPはいい・・・

109 :ぼるじょあ ◆yBEncckFOU :04/06/06 14:04 ID:???
(・3・) エェー URLに?が混ざってると 人は心理的に踏みたがらなくなるらしいですNE
          それはともかく>>105は踏んじゃダメだYO

110 :ひよこ名無しさん:04/06/06 14:06 ID:???
>>103
だからそれだけの情報でどんな返答を期待してるの?

キャッシュ削除したいだけならCドライブのディスククリーンアップ
でも出来るよ。

111 :ひよこ名無しさん:04/06/06 14:06 ID:???
>>106-107
もまいら縦読みを知らんのか?
釣られんな

112 :ひよこ名無しさん:04/06/06 14:09 ID:???
おもしろかったなw

113 :58:04/06/06 14:12 ID:JQEE5S0d
そんで無理なんでしょうか?

114 :ひよこ名無しさん:04/06/06 14:12 ID:C4BQHhAa
やったー佐世保でやられたけど、こことか読んでなんとかなったよ・・・

初心者だったんでものすごく大変だったけど、一日で偉くなった気分。
なんとかなるもんだね。感謝する。このスレありがとう。

115 :ひよこ名無しさん:04/06/06 14:14 ID:???
>>113
一時ファイルなら>110の削除方法とかspybot、窓の手等を
使うとか色々試すこと。

ホームページの設定書き換えても駄目なのdか?

116 :58:04/06/06 14:17 ID:JQEE5S0d
再起動すると戻ってます

117 :ひよこ名無しさん:04/06/06 14:19 ID:???
んじゃ、テンプレよく読んで、色々当てはまることを実行してください。
話はそれから。

118 :58:04/06/06 14:20 ID:JQEE5S0d
そんじゃ頑張ってみます

119 :ひよこ名無しさん:04/06/06 14:23 ID:???
テンプレ試しもせず質問してたのかよ。もう来なくてイイヨ
(まぁ、読んでないから情報を出さないんだろうけど)

120 :ひよこ名無しさん:04/06/06 14:24 ID:???
  _、_
( ,_ノ` )y━・~~~

121 :58:04/06/06 14:25 ID:JQEE5S0d
いやもっとよく読もうってことなんだけど。


122 :ひよこ名無しさん:04/06/06 14:30 ID:???
なるほど。

123 :ひよこ名無しさん:04/06/06 14:32 ID:???
>いやもっとよく読もうってことなんだけど
ようするに読んでないのと同じだろ。

テンプレやテンプレにもある
http://higaitaisaku.web.infoseek.co.jp/index.htmlなど読めよ。
自分のマシンなんだから真摯になれよ。

124 :ひよこ名無しさん:04/06/06 14:34 ID:???
群青さん後よろしく

125 :ひよこ名無しさん:04/06/06 14:44 ID:eDKY4T8+
私も先日、佐世保の地雷踏みました。
IEも作動せず、ここのくることができず、
操作もなにも作動できず、結局リカバリしました。
治ったかたいるんですね。


126 :ひよこ名無しさん:04/06/06 14:54 ID:???
>>125
今後はセキュリティ管理を怠らないようにしましょう

127 :ひよこ名無しさん:04/06/06 16:06 ID:???
>>94
ワロタ 確かに初心者だwww

128 :ひよこ名無しさん:04/06/06 16:08 ID:???
窪塚

129 :ひよこ名無しさん:04/06/06 16:38 ID:OaRrC2zb
佐世保の地雷踏んでしまいました・・・orz
テンプレ読んでみたのですが、パソコンの起動すら出来ない状況
なので、どうすればいいのかわかりません

Win98,IE6で,セキュリティソフトは入れてませんでした
アドバイスよろしくお願いします

130 :天麩羅屋 ◆r/dmhj5CHM :04/06/06 16:40 ID:???
■Spybot SD 1.3で発見されるDSO Exploitは無視
   http://higaitaisaku.web.infoseek.co.jp/dso.html
 ・DSO ExploitはWindowsの古い脆弱性でWindowsUpdateを実行
  してあればもう存在しないはず
 ・Spybot SD 1.3で検出されたDSO Exploitを修正しようとしても
  修正されず、何度でも表示される
   http://higaitaisaku.web.infoseek.co.jp/cgi-bin/cbbs.cgi?mode=one&namber=3119&type=3035&space=15&no=2
 ・対策:DSO Exploitが表示されても無視すること

131 :ぼるじょあ ◆yBEncckFOU :04/06/06 16:40 ID:???
(・3・) エェー PCの起動すら出来ない→修理 OSが起動しない→リカバリ

132 :901:04/06/06 16:47 ID:HSlqOdNE
先程はお世話になりました901です。
何かwindosをたちあげると
http://carrot.cafenet.jp/clip/img/6870.jpg
っという画像が表示されたんですが、これはなんでしょうか?

133 :ぼるじょあ ◆yBEncckFOU :04/06/06 16:52 ID:???
>>132
(・3・) エェー

おいおいブラザー、せっかく俺がスパイウェアインストールしてお前のPCを快適にしてやったのに
非公式の方法でアンインスコすんなヴォケ!って言ってるYO

メニューは
01.もう一回インスコするYO
02.正規の方法でアンインスコするYO
03.うっせーヴォケ 今忙しいんだYO

134 :ひよこ名無しさん:04/06/06 16:52 ID:???
>>132
書いてあるままやん。それとも罠かな?

135 :901:04/06/06 16:57 ID:HSlqOdNE
03にすればいいですよね?

136 :ひよこ名無しさん:04/06/06 16:59 ID:???
2かな?

137 :ぼるじょあ ◆yBEncckFOU :04/06/06 16:59 ID:???
>>135
(・3・) エェー 裏読みしすぎだと思うYO ボクならとりあえず02だYO

138 :ひよこ名無しさん:04/06/06 17:01 ID:???
人柱になるんだ。

139 :901:04/06/06 17:02 ID:HSlqOdNE
2にしてみました。

140 :ひよこ名無しさん:04/06/06 17:02 ID:???
>>135
漏れなら一旦3にしてHJTで大元を消すな

141 :ひよこ名無しさん:04/06/06 17:02 ID:???
人柱マンセー

142 :ひよこ名無しさん:04/06/06 17:03 ID:???
>>135
1でも2でも怪しげなプログラムをインスコするように仕込んであると思うんだが

143 :ひよこ名無しさん:04/06/06 17:08 ID:???
結果が楽しみ

144 :129:04/06/06 17:20 ID:OaRrC2zb
>>131
OSが起動しない、です。
言葉足らずでしたすいません。
やっぱリカバリしかないですかorz

上の方で直ったって言う方、どんな風にしたのか教えていただけませんか?
OSすら起動しないんじゃダメか・・・

145 :ひよこ名無しさん:04/06/06 17:21 ID:???
              __      ヒャッホー!!
           (ヽ(    )ノ)
            ヽ ̄ l  ̄ ./
             | . .  |      ←窪塚
            (∴人∴)
             ; 丿 し
            ∪
    ┬──┬──┬──┬──┬──┬──┬──┬──
     ─┬┴─┬┴─┬┴─┬┴─┬┴─┬┴─┬┴─
      ┴─┬┴─┬┴─┬┴─┬┴─┬┴─┬┴

146 :ひよこ名無しさん:04/06/06 17:25 ID:???
普通死ぬよな。

147 :ひよこ名無しさん:04/06/06 17:28 ID:???
>>129
>上の方で直ったって言う方、どんな風にしたのか教えていただけませんか?
レスを遡っていけばわかるだろ、そのくらいの努力はしろよ

148 :ひよこ名無しさん:04/06/06 17:30 ID:???
かなり強力な地雷みたいだね。

149 :ひよこ名無しさん:04/06/06 17:47 ID:???
>>129
自分も佐世保で地雷踏んで、PC初心者だけど
なんとか駆除出来たよ。
がんばってレス読めば大丈夫だからガンバレ

150 :ひよこ名無しさん:04/06/06 17:49 ID:???
起動しないんじゃ、何もできんだろ

151 :ひよこ名無しさん:04/06/06 17:51 ID:WErGxxRm
>>147
私はレスはしないで、テンプレ読んで実行しただけなんで
レスを遡ってみてもわからないと思います。

>>129
自分でもどれが効いたのかわからないんですが>>3のテンプレを一通りやってみました。
私のはOS起動できました。
その状態じゃ無理っぽいですね・・・違うやつなのかな?

152 :ひよこ名無しさん:04/06/06 18:01 ID:???
>>147だけど>>151あんた誰?

153 :151=114:04/06/06 18:01 ID:WErGxxRm
名前入れ忘れました・・・

とにかくパニくってて、いろいろやりまくったら直りました。
画面が表示される度に過呼吸になるくらいだったんで、
絶対なんとかしたかったんです。

最終的には、中古でもいいから買いかえるか、パソコン自体やめようかと思った。

154 :151=114:04/06/06 18:12 ID:WErGxxRm
すいません。
どうしてだか、ID変わってる。

155 :129:04/06/06 18:30 ID:OaRrC2zb
レスどうもです。
もう5年も使ってるやつなので、古いせいもあると思います。
たまにOS起動することもあるので、(10回中1回くらい)
そしたらテンプレ見て、色々やってみます。
ありがとうございました

・・・買い換えた方が早いかなヽ(τωヽ)ノ

156 :ひよこ名無しさん:04/06/06 18:37 ID:7eZ9bb2A
どこかのサイトでスパイウェアにやられ、四苦八苦しながらようやく回復できましたが、
重要なレジストリまで消してしまったらしく、Windows Updateができなくなってしまいました。
Windows Updateのサイトにアクセスすると「管理者のみ」というエラーではじかれます。
同様のトラブル情報がMicrosoftのページにあり、試してみましたが状況は変わりませんでした。
そもそもスタートメニューにWindows Updateのアイコンがなくなってしまっているのですが、
Windows Updateのコンポーネントだけ再導入するなど、何か回復方法はないでしょうか。
教えて下さい。

157 :147:04/06/06 18:39 ID:???
レスは>>114のみだが、本文に「こことか読んでなんとかなったよ」とある。
つまりこれが解決方法になったわけだし、情報の提示になっている。

>>129はそういう情報を自分で探す事ができていない。しないのかできないのか
分からないが努力はしてみるものだと思う。
そういう意味で
>レスを遡っていけばわかるだろ、そのくらいの努力はしろよ
と書いた

158 :156:04/06/06 18:43 ID:7eZ9bb2A
156です。
書き忘れましたが、OSはWindowsXP、スパイウェアの調査に使ったソフトは、Ad-awareとSpyware、HijackThisで、
おそらく、HijackThisで、WindowsUpdate関連のレジストリを消去した感があります。
HijackThisを一旦アンインストールしてしまったので、復元ポイントがなく困っています。
どなたかお知恵を貸して下さい。

159 :ひよこ名無しさん:04/06/06 18:43 ID:s4tddr6e
 a)CoolWebShredder 他のツールで駆除しにくいブラウザジャッカーCoolWebSearch
  専用の駆除ツールです。まずこれから実行。
とSPYBOTを実行して、いくつか変なものが出てきたので削除したんですけど
そのままIEを続けていたら、ウインドウがでて問題が発生しましたIE終了します
となり、IEを終了させられました。それでおかしいな?とおもってもう一度スパイボット
とクールウェブシュレッダーを実行したら同じものが出てきました。
何をすれば元に戻りますか?ウイルススキャンしたんですがウイルスはないみたいです。

160 :ひよこ名無しさん:04/06/06 18:44 ID:???
あんかー忘れた

>>157>>151へのレスです

161 :ひよこ名無しさん:04/06/06 18:47 ID:???
>>156
質問する前に調べろよ。色々出てきたぞ。

162 :156:04/06/06 18:50 ID:7eZ9bb2A
>> 161

レス、ありがとうございます。

色々と調べたつもりですが、Microsoftのサイトに載っている方法と同じもの以外、
目新しい情報は見つけられなかったのですが、、、。
(先ほど書き込みしたとおり、この方法は試しましたが駄目でした)

どこのサイトか教えて頂けませんか??

163 :ひよこ名無しさん:04/06/06 18:51 ID:???
http://search.yahoo.co.jp/bin/query?p=Windows+Update+%b4%c9%cd%fd%bc%d4%a4%ce%a4%df+%a5%a8%a5%e9%a1%bc&hc=0&hs=0

164 :ひよこ名無しさん:04/06/06 18:52 ID:???
アンカー忘れ

>>163>>162へのレス

このなかにあるんじゃないか?

165 :151=114 :04/06/06 18:58 ID:WErGxxRm
>>157
そうですか。意味を取り違えてたみたいです。スイマセン。


窪塚どうしたんだろう・・・

166 :ひよこ名無しさん:04/06/06 18:59 ID:7AiRaV49
スパイウエアにひっかかって、パソコンが偉いことになってる。
一応、駆除ツールは3種類DLして、試したが、何回やっても
数十個単位で駆除しないと駄目なファイルがでる。

それで、パソコンを起動するたびにクールウエブ関係のサイトが
標準になってる。

しかも、パソコンはいつもファンが回ってる状態で忙しそうになってる。

もうだめだこりゃ・・・・。リカバリーしか道がないな・・。

167 :ひよこ名無しさん:04/06/06 19:03 ID:ZogpfpEr
http://bubalom.by.ru/luisa/gallery1.html
2ちゃんで貼られていた↑のサイトを開いたところ、ノートン先生がTrojan Horseを検出いたしました。
発見したのはよいのです、適用した処理の欄を見ると「修復できませんでした」「アクセスが拒否され
ました」となっていました。
この場合、どうしたらよいものでしょうか。

OS :Windows Xp HomeEdition
機種:Sony VAIO PCV-HX50B

どなたかご教授お願いします。。。

168 :ひよこ名無しさん:04/06/06 19:04 ID:???
>>166
ウィルスチェックはしてないのか?

169 :ひよこ名無しさん:04/06/06 19:06 ID:ZJcHQbTz
ブラウザーのっとられてないんだけど、
ネット閲覧中にとるぜん、2窓、3窓がひらいて、
カジノやスパイサイトがでてきます。
テンプレいっても検索してもわかりません。
どうすればいいですか?

170 :ひよこ名無しさん:04/06/06 19:07 ID:3HqK9jEq

既出だろうが一応

ttp://gb.bbs.ws/add-gb.php?book=pop&action=new&pg=1

171 :q( ' e') ◆CCYCGK.jpg :04/06/06 19:10 ID:???
>>166
大変だなw
そんな状況だと、何とか復旧してもWindowsのシステムファイル類が壊れていて
原因不明のエラーが頻発する可能性が高いから、リカバリーしたほうがいい。


172 :ひよこ名無しさん:04/06/06 20:01 ID:???
>>167
前スレでもそこ踏んでみたけど何も起きないよ
今出ている不具合を具体的に書けよデブ!

それと検出した場所とファイル名は何だよ?
感染したわけじゃなく検出したから隔離されたんじゃないのか?
ノートン使ってないからよーわからんが・・・

173 :129:04/06/06 20:04 ID:OaRrC2zb
>>147
一応質問の前にまとめサイトや、検索で調べたりもしたんですが、
分からなかったのでここで訊かせてもらいました
なんか変な誤解あったらすいません

やっぱりOS起動しないので、リカバリします
ありがとうございました

174 :ひよこ名無しさん:04/06/06 20:06 ID:???
>>129
佐世保の地雷と書けば
どこを踏んでどんな症状かがわかるとでも思ってるのか?

そんな質問でまともなレスを期待するおまいでは
今後も質問者は無理

175 :901:04/06/06 20:08 ID:HSlqOdNE
>>132で1,2を試しても同じようなことがでるんですが、3をするべきでしょうか?

>>167自分もそこのアドレスクリックしてウィルス感染されたんですが
ウィルスチェックとアンチスパイ入れたらなおりましたよ。

176 :ひよこ名無しさん:04/06/06 20:11 ID:???
佐世保の地雷踏んでからめっちゃ重い・・・なきそうだ

177 :ひよこ名無しさん:04/06/06 20:15 ID:???
  -−_─ - ─_−_─ -  ─− ̄─ - ─_−_─ - _−-
            -  ̄─_─ ̄─ -- = ─ -- = ─− ̄-
              ─ ̄ -−-- ─− ̄─−--− ̄−-
            -  ̄─_─ ̄─ -- = ─ ─− ̄-
              ─ ̄ -−-- ─−--− ̄−-    
           ∧∧
           /⌒ヽ)  ザブザブ
         三三三
        三三

178 :167:04/06/06 20:24 ID:ZogpfpEr
>>172
あら、、勘違いでしょうか・・・?
今んとこ不具合とかはまだないです。ただ、ノートン先生の「システム状態」の欄が
「緊急に注意が必要です」となっているくらいで。。。

>>174
ウイルスチェック、さっきCを丸ごとしてみたんですが感染ファイルなし。。
単なるスパイウェアってことですかね??

179 :167:04/06/06 20:28 ID:ZogpfpEr
>>172
ぁ、発生源はC:\Documents and Settings\らしいです。
ウイルス名はTrojan Horseとしか出ていませんでした。。

レス漏れスイマセンです。

180 :ひよこ名無しさん:04/06/06 20:29 ID:???
ノートン先生入れてて深刻な状況になるってどーゆー事?

おせーてエロい人

181 :ひよこ名無しさん:04/06/06 20:33 ID:???
>>180
ウィルス定義が最新じゃなかったり、ウィルスとして登録されていないものなら悲惨な事になる。
実際俺はそれでOSを入れ直す羽目にあった事(ちなみに後者)がある。

182 :ひよこ名無しさん:04/06/06 20:33 ID:???
>>167=>>179
おそらく一時ファイル(キャッシュ)だろ
煮るなり削除するなり好きにしろ


183 :167:04/06/06 20:37 ID:ZogpfpEr
>>181
Σ(´□` マジデスカ。。
このノートンさん、買ったときから入ってたバンドル版でつい先日更新期限が切れたばかり
なんですよね。。。

>>182
んー、知り合いにも同じようなこと言われてテンポラリーフォルダをスキャンしてみたんです
けど感染はなかったんですよね。。。

あぁあ、何がなんだか。。

184 :ひよこ名無しさん:04/06/06 20:44 ID:???
古い定義ファイルでスキャンしてもあかんやろ
見つけられるのは古いウイルスだ

185 :ひよこ名無しさん:04/06/06 20:44 ID:???
オンラインスキャンを試せ

186 :ひよこ名無しさん:04/06/06 20:55 ID:???
>>183
というか推測だがそのメッセージが出ているということは、
実行される前に遮断されたんじゃないかな。
大丈夫だと思うよ。

推測だけどね・・・。

187 :ひよこ名無しさん:04/06/06 20:55 ID:m3CKz3Vy
このスレでも話題に出ている佐世保の地雷を昨日踏みました。
今日起動させてみると、最低限の物以外(マイコンピュータ、インターネットエクスプローラなど)
全て削除されている状況です・・・。
リカバリを試みようとしたのですが、何度試してもCD−ROMを読みこみません。
マイコンピューターさえ開いても何も出来ない状態です。

どなたかご教授お願いいたします・・・。

OS :Windows Me
機種:Sony VAIO PCV-J15 です。

188 :ひよこ名無しさん:04/06/06 20:57 ID:PmwCvbBl
いつの間にか外国の変なサーチバーが出来ていました。
これを消すにはどうしたらいいんでしょうか?

189 :ひよこ名無しさん:04/06/06 20:57 ID:???
佐世保のウィルスってどんなのか知らないけど、ページ見ただけで感染するタイプなの?
で、感染したらどうなるの?

190 :ひよこ名無しさん:04/06/06 21:06 ID:???
セキュリティホールのパッチは当てない。セキュリティソフトも入れていない。
こんなやつは、いい鴨だ。
それと、エロサイトなのに、アクティブXコントロールのプログラムをインストールするやつ。

191 :187:04/06/06 21:08 ID:m3CKz3Vy
ttp://ime.nu/bubalom.by.ru/luisa/gallery1.html
↑佐世保の感染本元のウィルスURLです。
IEで開くだけで感染するみたいです。

>>189
再起動時にハードディスクを消去するウイルスだと聞きました。

192 :ひよこ名無しさん:04/06/06 21:10 ID:???
>>191
ブラウザで見るだけで感染、しかもHDD抹消は怖いな〜

193 :ひよこ名無しさん:04/06/06 21:13 ID:wcn/E3Wh
http://whitevision.hp.infoseek.co.jp/cgi-bin/imgboard/img-box/img20040530135722.jpg
(ショットガンというソフトはSSをとるためのソフトです)
がでてきます。ガーターのGAINなんですがad-awareやspybotで駆除してもダメでした。
駆除の方法がのってるサイトみてDivxをアンインストールしても無駄でした。
hijack thisでログをとってもexeがでてこないので駆除しようがありません。

194 :ひよこ名無しさん:04/06/06 21:16 ID:qccg6YaD
すみません、初心者なので教えて下さい。
今朝エロサイトみていたら、それ以降プロキシ経由で接続出来なくなりました。
プロキシを使わないと普通に閲覧することが出来ますが、プロキシはどの
サーバーを使用しても接続出来なくなりました。
これはただブラウザが悪くなっただけなのでしょうか?
OSはMac OS9.2.2、IE5.1です。セキュリティソフトは使っていません。
よろしくお願いします。

195 :167:04/06/06 21:24 ID:ZogpfpEr
>>184-186
んんんんん、なんか
いろいろ情報集めたりした感じだと
検出しただけで、別に感染したわけではない、のかな?
特に異常もないですし、放置プレイでいこうと思います。

皆様、お騒がせいたしましたm(_ _)m

196 :ひよこ名無しさん:04/06/06 21:27 ID:???
>>194
ごめん。Macは知ってる人とても少ないから、こっちで聞いて。

新・mac
http://pc5.2ch.net/mac/

解決したら、セキュリティソフト何か入れて下さいね。

197 :ひよこ名無しさん:04/06/06 21:29 ID:???
ActiveXコントロールの証明書は、インストールプログラムのソースを証明しているだけであって、
その後にインストールされるプログラムに関しては、何も保証しているものではないんだぞ。

198 :ひよこ名無しさん:04/06/06 21:43 ID:KjH1SXMI
ネットを開くと最初の画面がC:\searchpage.htmlってなるんです
何度設定を変えても一緒なんですがどうしたらいいですか?

199 :ひよこ名無しさん:04/06/06 21:45 ID:???
>>198
気にスンナ、ハゲ。

200 :q( ' e') ◆CCYCGK.jpg :04/06/06 21:47 ID:???
>>198
スパイボットしたら?

201 :ひよこ名無しさん :04/06/06 21:48 ID:X8HWyOrT
突然書き込みすみませんが、誰かおしえてください・・
おとといくらいから、インターネットをしているときに
英語で書かれたメッセンジャー?のようなものが度々でてきます
すぐに閉じれるのですが時間を置いて何度も出てきてしまうんです
どなたか止める方法おしえていただけませんか・・?
専門用語がわからないので、1に書いてある件だったらすみません
よろしくお願いしますm(_ _)m

202 :ひよこ名無しさん:04/06/06 21:49 ID:???
>>201
↓こっちかも知れません。
http://pc5.2ch.net/test/read.cgi/sec/1035271935/
WEBPOPUPからメッセージをもらったひと

203 :ひよこ名無しさん:04/06/06 21:49 ID:???
今話題の地雷サイトだけどHDあぼーんexeが
仕掛けられているとの噂もあり。
ぼけて見ていると最終的に発動するとの話。

TROJ_DELALL.F情報(提供者の情報)
ttp://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ_DELALL.F

204 :ひよこ名無しさん:04/06/06 21:53 ID:???
>>194
串が折れただけじゃないの?
別の串に変えるか、生で繋げてみて。
それで繋がれば串が原因。

205 :ひよこ名無しさん:04/06/06 21:57 ID:???
>>203
デマに踊らされてはダメだよ。
不要なプログラムなことは確かだけど、
そんなんじゃないよ。ここで落ちてくるexeは・・・

tp://ime.nu/bubalom.by.ru/luisa/gallery1.html

このURLなら検証用に昨日も今日も何度か踏んでるけど、
ちょこちょことMalwareやActiveXを入れようとしてるだけで、
そのメッセージにきちんとNo!と答えれば全く何の影響もないぞ。

騒いでるヤツは穴開きで行ったか、自分でインストールを承諾したんだから自業自得

206 :201:04/06/06 21:57 ID:X8HWyOrT
>>202
すばやいレスありがとうございました
まさにそれだったようで、早速対処をほどこしました!
思い切って書き込んでよかったです
本当にありがとうございます!!m(_ _)m

207 :198:04/06/06 21:59 ID:KjH1SXMI
どうやっても直らないんです!!
助けてください

208 :194:04/06/06 22:00 ID:???
>>204
他の串に変えてもダメでしたがナマでは繋がります。
IEを入れ直してもダメで、試しにNetscapeで串を使ってみると
問題なく繋がります。恐らくIEに問題があるのだと思いますが
入れ直してもダメなのでお手上げなんです・・

209 :ひよこ名無しさん:04/06/06 22:02 ID:???
>>207
再インストール。

210 :198:04/06/06 22:04 ID:KjH1SXMI
どうやるんでしょうか

211 :ひよこ名無しさん:04/06/06 22:05 ID:???
ばかじゃねえの( ´,_ゝ`)

212 :ひよこ名無しさん:04/06/06 22:08 ID:???
初心者をバカにしてストレス発散だぜw

213 :ひよこ名無しさん:04/06/06 22:09 ID:???
>>198
>>3やれやボケ!特に7のabcは必須だわ
その後環境や症状を書いて質問しやがれデブ

214 :ひよこ名無しさん:04/06/06 22:13 ID:???
踏んで試す奴もバカじゃねえの?プ

215 :ひよこ名無しさん:04/06/06 22:18 ID:???
>>214
冷静に判断して回答も出来ずに煽るだけのオマエの方がバカ

216 :ひよこ名無しさん:04/06/06 22:18 ID:???
>>208
ごめん。それでは自分にはお手上げです。
macも持ってますが、状態が良くつかめません。
>>196さんの場所で質問した方がいいかも知れませんです。

217 :ひよこ名無しさん:04/06/06 22:22 ID:???
>>214-215はヴァカ

218 :ひよこ名無しさん:04/06/06 22:22 ID:???
>>214
ハァ?
IEの仕様がわかってれば踏んだって何も問題ないだろ?


219 :ひよこ名無しさん:04/06/06 22:22 ID:???
エ   ロ   は   氏   ね






以上

220 :ひよこ名無しさん:04/06/06 22:23 ID:???
>>205
いやたぶん間違いないよ。
HDあぼーんexeが仕掛けられている。
詳しい経緯は書かないけど鑑定士の◆VIRUSzXyeoさんが踏んでいる。

221 :ひよこ名無しさん:04/06/06 22:28 ID:???
ダメな奴は何やってもダメ

222 :is ◆2bFAHLuAQw :04/06/06 22:28 ID:???
何か?

223 :169:04/06/06 22:31 ID:ZJcHQbTz
>>169
だれかおしえて?

224 :is ◆2bFAHLuAQw :04/06/06 22:32 ID:???
おや?こんなところにも(w

225 :ひよこ名無しさん:04/06/06 22:33 ID:???
>>198
マルチ乙
http://higaitaisaku.web.infoseek.co.jp/cgi-bin/cbbs.cgi?mode=all&namber=28431&type=0&space=0&no=0

226 :ひよこ名無しさん:04/06/06 22:34 ID:???
>>223
テンプレに書いてあること実行すればいいだけだろが


227 :169:04/06/06 22:35 ID:ZJcHQbTz
>>169
どれを?実行してもできんw


228 :ひよこ名無しさん:04/06/06 22:39 ID:???
>>214
あえてどんなものでも踏んでみるけどな。
感染させてくれたら、あっぱれ、と誉めてやる。
万が一感染させられても、バックアップソフトでリカバリー、痛くも痒くもない。

229 :ひよこ名無しさん:04/06/06 22:48 ID:???
トレンドのDBだが処置ナシとはこれだな。ワロタ

TROJ_DELALL.F
> このトロイの木馬を実行した場合
> 実行した時点でハードディスク内のファイルをすべて削除します。
> お手数ですが、OS のリカバリをお願いいたします。

>>228のような暇人以外はワケワカメなリンク踏まないように。


230 :ひよこ名無しさん:04/06/06 22:52 ID:???
>>218
どうでも良いが、「仕様を知っている」というのは
ごく一部の人間じゃないのか?

231 :ひよこ名無しさん:04/06/06 22:54 ID:???
>>227
>どれを?
もちろん自分のPCの症状に合わせて、テンプレにあることを実行するんだ。
誰もあなたのPCの状況など知らんのだからな。

232 :ひよこ名無しさん:04/06/06 22:59 ID:???
>>229
あっさりしてるねw

233 :ひよこ名無しさん:04/06/06 22:59 ID:???
無料のウイルス対策ソフトなどのセキュリティソフト一覧
http://www.geocities.co.jp/SiliconValley-Cupertino/2010/security.html

234 :ひよこ名無しさん:04/06/06 23:06 ID:???
>>299
実行しなければ問題なし。
実行したらそれまで、という点ではamilalaに少し似てるな。

235 :ひよこ名無しさん:04/06/06 23:12 ID:???
>>234
さぁ、>>299にどんな質問がくるか楽しみなわけだが

236 :ひよこ名無しさん:04/06/06 23:15 ID:???
>>299>>229

237 :ひよこ名無しさん:04/06/06 23:16 ID:???
以前whiterというのが流行したな。WinXPのキージェネの振りをしてHDDを
短い屑ファイルで埋める。Finaldataかなんかでかなりサルベージできる
という話だったが…

238 :ひよこ名無しさん:04/06/06 23:16 ID:???
>>230
わりー
仕様って言うと大袈裟だったな
自分の設定での挙動とか既知の穴って意味ね。
最近のように数ヶ月放置される状況だと既知の穴を知っとくのも重要

239 :169:04/06/06 23:23 ID:ZJcHQbTz
>>231
すまない
OS windows me
IEで開くと30秒くらいたつと突然2窓、3窓←スマソ表現の仕方がわからない
開きだして閉じてもまた数分後に出現するんです、
テンプレどうりやったけど。。。


240 :ひよこ名無しさん:04/06/06 23:27 ID:???
>>239
典型的な宣伝スパイウェア、スタートアップ起動されている実行ファイルと、
レジストリのキーを削除。

241 :ぼるじょあ ◆yBEncckFOU :04/06/06 23:27 ID:???
>>239
(・3・) エェー って言うかお前が何やって無理だったのかわかんないから回答する気なくなるYO
          出来ませんって言うだけなら馬鹿にも出来るだRO 具体的に何やったのか書けYO

242 :ひよこ名無しさん:04/06/06 23:33 ID:Q9V2Pk/0
今、ちょっと自己流にやったら有害アダルトサイトが消えました。すこしでも
見たら、お金請求されますか?返信はしてないつもりですけど、どうか教えてください。

243 :ひよこ名無しさん:04/06/06 23:33 ID:???
>>239
その表現は、何が言いたいかわかる。
推測すると多分エロサイトとか、何かの店の宣伝ポップアップが出てるんだと思うが

それってSpybot(アドバンスモード)とかad-awareで検出しないか?(検索時はセーフモードで)
何も引っかからない?

244 :ぼるじょあ ◆yBEncckFOU :04/06/06 23:34 ID:???
>>242
(・3・) エェー クレジットカードの番号教えてなければ請求しようがないYO 安心だYO

245 :169:04/06/06 23:35 ID:ZJcHQbTz
>>240
どうやるのですか?
>>241
システムの復元をしたが何もかわらず。
テンプレの3はウィルスのファイル名がわからずしてない


246 :ひよこ名無しさん:04/06/06 23:38 ID:???
>>239
>テンプレどうりやったけど
お前はまず日本語の使い方を学習しろ

247 :ひよこ名無しさん:04/06/06 23:39 ID:???
>>242
誰?

ダイヤルQ2とか、そういうのに繋がれてなければ大丈夫。
ADSLとかなら、とりあえずは大丈夫。

少しだけ見たからといっても請求されることはないはず。
厳密には請求してくるアホな悪徳企業もあるかもしれないが、
支払う義務はなし。

催促メールとか着ても無視。
有料なのは、自分からクレジットカードの情報を教えるとかしなければいい。

248 :ひよこ名無しさん:04/06/06 23:40 ID:???
>>245
そう書くという事は、あんまりテンプレまともに読んでないということかと。
トレンドマイクロ辺りでオンラインウイルススキャンしてください。

249 :247:04/06/06 23:42 ID:???
間違えた。
>有料なのは、自分からクレジットカードの情報を教えるとかしなければいい。
じゃなくて、
>有料なのは、自分からクレジットカードの情報を教えるとかした場合。

250 :187:04/06/06 23:44 ID:m3CKz3Vy
どなたか解決法はご存知ではないでしょうか?
お願いします・・・_| ̄|○

251 :ぼるじょあ ◆yBEncckFOU :04/06/06 23:49 ID:???
>>250
(・3・) エェー マニュアルにリカバリの方法書いてあるだRO そこまで面倒見られないYO

252 :ひよこ名無しさん:04/06/06 23:50 ID:???
>>250
ほぼ全て削除されてしまったなら、リカバリしかないと思うが。
復旧を試みることも可能だが、大部分が消されてしまったと推測されるし、
リカバリが一番効果的だと思われ。

今後はセキュリティソフト、アンチスパイ、ファイアウォールでしっかり対策してね。
怪しいところには足を踏み入れないこと。
入るなら、せめてソースを見てから、とか。

253 :ひよこ名無しさん:04/06/06 23:52 ID:???
SpybotS&Dのダウン始まらないですね・・・・・混んでるんでしょうか

254 :ひよこ名無しさん:04/06/06 23:53 ID:???
混んでるなら、ダウンロードするところ変えてみたら?

255 :187:04/06/06 23:54 ID:m3CKz3Vy
>>251
レスありがとうです。
マニュアルを読みながら何度もリカバリを試みているのですが、
何度試してもリカバリのCD−ROMを読み込んでくれません・・・(;´Д`)

>>252
やはりリカバリしかないですか・・・どうして読み込まないんだろう(´・ω・`)
今後は本当に気をつけようと思っています。アドバイス本当にありがとうです。

256 :ひよこ名無しさん:04/06/06 23:55 ID:???
>>254
ミラー変えたらダウソ始まった。ありがと

257 :初心者を名乗る者へ:04/06/06 23:56 ID:???
結局テンプレ読んでないじゃん。
読まず、努力せずの初心者はリカバリしとけよ。

258 :q( ' e') ◆CCYCGUAlOg :04/06/06 23:57 ID:???
>>251はどっかのスレでやたら俺に噛み付いてきた知障か?
だとしたらかなり笑える。

259 :初心者:04/06/06 23:58 ID:???
>>257
リカバリってなんでつか?どうやったらいいんでつか?

260 :ひよこ名無しさん:04/06/06 23:59 ID:???
>>258
おまえの方が池沼じゃん

261 :ひよこ名無しさん:04/06/07 00:00 ID:???
>>187
1.リカバリCDをセットし、Windowsを終了し電源を切る。
2.PCの電源を入れ、SONYのロゴが表示されたらF2を押しBIOSセットアップ画面を表示する。
3.ESCと↑または↓で「Get Default Value」を選択し、Enterキーを押す。
4.「Load default・・・now?」でYesを選択しEnter。
5.「Exit(Save Changes)」を選択しEnter。
6.「Save configuration・・・now?」でYesを選択しEnter。
これでCDの読み込みが始まる。

どうしてもダメなら以下からMEの起動ディスク(フロッピー)から
format・Setupを
http://www.24by7.ca/files/bootme.exe
http://www.infotechcommunity.com/bootdisks/bootmec.exe

262 :ひよこ名無しさん:04/06/07 00:01 ID:???
>>259
PC初期化。
つまり、フリダシに戻す。

やり方はPCのマニュアル読んでください。OSなどにより、差があります。

263 :ひよこ名無しさん:04/06/07 00:04 ID:???
初心者ってバカでつか?検索すらしないのでつか?

264 :ひよこ名無しさん:04/06/07 00:05 ID:???
リカバリCD持ってない俺は本格的にイカレたら買い換えるしかないな・・・・
6年も前のだからあまり惜しくはないが・・・
バックアップはしておこっと

265 :初心者:04/06/07 00:07 ID:???
>>262
親切にどうもありがとうございまつ。やってみまつ。

266 :187:04/06/07 00:10 ID:BW/QuNUK
>>261
ありがとうございます・・・!このご恩は忘れません(つД`)
試してみます、ご教授ありがとうございました。

267 :ひよこ名無しさん:04/06/07 00:12 ID:???
>>265
やってみまつって、
今やる必要があるの?

定期的にリカバリしてPCを安定させている人もいるし、
やりたいなら止めないが。

268 :ひよこ名無しさん:04/06/07 00:12 ID:7mtnal+M
すみません。IEのトップを書き換えられるやつを踏んでしまいました。
ノートンが検疫とか何とかで真っ赤な画面が出て、そのあと
推奨というのを選び続けたのですが、、、
上に書いてあることを自分なりにやってみたのですが(多分間違ったのか)
直りません。IEトップが“about.blank”になっていて他に飛ぼうとすると
エラーが出て終了します。関係あるのかどうか、右クリも利かなく、
ウィンドウズメディアプレイヤーも消えてしまいました。
ノートンも起動しません。
あと、アプリケーションの追加と削除にIEが無い状況です。
OSはMEです。

長くて申し訳ありませんが、どなたか宜しくお願いします。

269 :ぼるじょあ ◆yBEncckFOU :04/06/07 00:15 ID:???
>>268
(・3・) アルェー http://higaitaisaku.web.infoseek.co.jp/removeaboutblank.html

270 :ひよこ名無しさん:04/06/07 00:22 ID:???
ひよこ名無しの初心解説では解決できない

お世話になりました( -д-) 、ペッ

271 :ひよこ名無しさん:04/06/07 00:23 ID:???
ビギナーさん江

ぼるじょあ などのHN持ち以外の回答には相手するな
エライ目にあうぞ

272 :ひよこ名無しさん:04/06/07 00:25 ID:???

初心者をいたぶってストレス発散だw

273 :268:04/06/07 00:25 ID:7mtnal+M
>>269
ありがとうございます。そこは既に見ました。状況はちょっと違うようです。
初期設定がaboutblankになり真っ白です。で、YAHOOなり何なりに
書き換えると異常終了するか立ち上がっても次に飛べないかです。
で、もう一度立ち上げるとまたaboutblankになるという。
ちなみに下さったURLに飛んでもその先に飛ぶと異常終了します。
つまりDL先に行けない状況です。
初期値だか何だかは(以下踏まないで下さい)
ttp://213.159.117.132/redir.php
になっています。

アプリケーションの追加と削除にIEが無いこと、
右クリが利かなくなっていることは何か解決のヒントになりませんでしょうか。

274 :ひよこ名無しさん:04/06/07 00:25 ID:66eKHtz+
半角文字板で、あるURLをクリックしましたら、スパイウェアが入ってしまいした。
いろんなサイトから、CWShredderってのを聞いて、これを使って、スパイウェアを駆除
しました。

ところが、あることに気がつきました。
IEを右クリック→プロパティ→全般→ホームページの標準設定を押すと、

ttp://www.jpneweb.net/megahits/ranking.html?id=omanko2

という、明らかにおかしいアドレスが表示されます。
クッキー&一時ファイル&履歴の削除でも、消えませんし、このアドがPCのどこに
保存されてるのかわかりません。
どうしたら、消せますか?

ちなみに、スパイウェアをダウソロードさせたURLを載せたスレはもう消えたので、
どこにあるのかわかりません。
お願いします。

275 :ひよこ名無しさん:04/06/07 00:26 ID:???
>>270
いえいえ

276 :ぼるじょあ ◆yBEncckFOU :04/06/07 00:27 ID:???
>>273
(・3・) アルェー テンプレ読んだのかYO CWShredderでとりあえず削除できるかもしれないから試してみろYO

277 :ひよこ名無しさん:04/06/07 00:28 ID:???
>>272
オマエみたく割りきってるヤシは見てて気持ちがイイゼ
でも常駐かぶりのシッタカ名無しが寒くて寒くて

278 :ひよこ名無しさん:04/06/07 00:28 ID:???
>>270
解決するための努力と理解力が足りない。

どういたしまして。

279 :ひよこ名無しさん:04/06/07 00:28 ID:???
ああ、スパイボットで検査したらまだ出てくるじゃんか
アドアウェアだけじゃダメなんだな・・・・

クールウェブシュレッダ→アドアウェア→スパイボット→WINアップデート
の流れでおおかた完璧かな?

280 :268:04/06/07 00:29 ID:7mtnal+M
>>276
それも試しました。デスクトップに鎮座ましましている状態です。
もちろん解凍して走らせました。
でも何ともないような、そっけない反応しか見せてくれません。

281 :ぼるじょあ ◆yBEncckFOU :04/06/07 00:29 ID:???
>>273
(・3・) アルェー 補足 CWSが上手く落とせないなら
            http://higaitaisaku.web.infoseek.co.jp/CWShredder.zip
            実行時にエラーが出る場合は
            http://higaitaisaku.web.infoseek.co.jp/vbrun60sp6.exe
            CoolWebShredderを立ち上げるとすぐに終了してしまう場合は
            http://www.safer-networking.org/files/delcwssk.zip

282 :ひよこ名無しさん:04/06/07 00:31 ID:???
自分で努力して解決できるくらいならここにこねぇよ( -д-) 、ペッ
おまえ激しく邪魔( -д-) 、ペッ ペッ


283 :ぼるじょあ ◆yBEncckFOU :04/06/07 00:32 ID:???
>>280
(・3・) アルェー 遅れたYO… 一応聞くけどCWSは最新版かYO?
            それで無理ならHijackthisのログ貼ってみてもらう方がいいかもしれないYO

284 :ひよこ名無しさん:04/06/07 00:33 ID:TyEmuq2A
ttp://ime.nu/bubalom.by.ru/luisa/gallery1.html
をみてしまった者です。

このスレをセーフモードから熟読しなんとか通常起動が可能な状態になりました。
ありがとうございました。
しかし、起動するといっても5回ほど失敗してやっと成功したという感じです。
なので再起動も怖くて出来ない状態です。
しかも起動したはいいものの「dl.htm」が一定時間おきにたくさん開き(おそらくブラクラ)
ポップアップウインドウクローザーで何とか対応している状況です。
さらに「dl.htm」と同時に2つIEが起動し、(起動したらすぐ終了させてしまうので名前がわかりません)
タスクマネージャーを常時起動させている状態です。

同じ症状の方、また見識ある方のご意見どうかよろしくお願い致します。
OSはWinXP Homeです。

285 :ひよこ名無しさん:04/06/07 00:33 ID:p0+a0tnL
あの〜

回答は

ぼるじょあさんだけに

して頂けないでしょうか

適当なこと教えられても困るんで

286 :ひよこ名無しさん:04/06/07 00:34 ID:???
>282
それならPCをぶっ壊して処分。
努力も何も要らんので一番楽。

287 :ひよこ名無しさん:04/06/07 00:35 ID:???
>>286
それじゃ貴様はもうあの世へ行け
ヤパーリ邪魔( -д-) 、ペッ

288 :ひよこ名無しさん:04/06/07 00:36 ID:???
>>271
ここのぼるじょあさんはまあ優秀だが、
「ぼるじょあ」そのものが漏れトリでしょ。
信頼度はたいして変わらんと思うのだが・・・。

鑑定スレじゃそのトリ使って過去に地獄絵図にしてくれた香具師もいたし。

289 :ひよこ名無しさん:04/06/07 00:37 ID:???
>>285
そう思うなら、ここで聞くこと自体間違っているような気が…。
>>287
症状は?

290 :ひよこ名無しさん:04/06/07 00:37 ID:???
>>288
貴様よりマシ


291 :ひよこ名無しさん:04/06/07 00:37 ID:???
|∀・)。0 ○( >>285 ナラケイジバンニクルナヨ

292 :274:04/06/07 00:39 ID:66eKHtz+
あ、あの〜。

レスキボンヌです。

努力しろとか言われそうですが・・・。
無視が一番つらいです。
お願いします。

293 :ひよこ名無しさん:04/06/07 00:39 ID:???
Hijackthisのログなんか貼ったらスグ解決しちまうじゃねーか
もっと俺達に遊ばせろやw

294 :ひよこ名無しさん:04/06/07 00:39 ID:???
|∀・)。0 ○( >>291 オマエガ邪魔トイウハナシ


295 :ひよこ名無しさん:04/06/07 00:40 ID:???
>>293
オマエは必要


296 :268:04/06/07 00:41 ID:7mtnal+M
>>283さん、ご丁寧にお付き合いいただきありがとうございました。
このスレに出てくる知識をお借りすべく、もうしばらくここに
居させてもらいます。

297 :ひよこ名無しさん:04/06/07 00:41 ID:???
変な流れになって質問がスルーされまくりな訳だが…
>>285は謝罪汁

298 :ひよこ名無しさん:04/06/07 00:41 ID:???
>>292
テンプレにあることどれくらい実行したの?

299 :ひよこ名無しさん:04/06/07 00:42 ID:???
>>294
>>289>>291

300 :ひよこ名無しさん:04/06/07 00:42 ID:???
>>290
そうか?
自分もいつもはここで普段は「ぼるじょあ ◆yBEncckFOU」で、
回答している香具師で今は「ひよこ名無しさん」かも知れんのだぞ。

なにいっても無駄というのは分かっているが・・・。

301 :ひよこ名無しさん:04/06/07 00:42 ID:H9QSXVq1
何度もホームページのアドレスをMSNに設定し直しても
下記のアドレスに変わってしまいます。
外国の広告なども出てきます。WARNINGとかいう画面も出てきます。
直す方法を教えていただけますか。

http://www.coolsearch.biz/

302 :ぼるじょあ ◆yBEncckFOU :04/06/07 00:43 ID:???
>>292
(・3・) エェー レジストリゴリゴリ弄れYO
          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main
          のDefault_Page_URLだと思うYO
          ボクのところは値が
          http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
          になってるYO

303 :ぼるじょあ ◆yBEncckFOU :04/06/07 00:43 ID:???
>>301
(・3・) エェー http://www.coolsearch.biz/support.htm

304 :ひよこ名無しさん:04/06/07 00:43 ID:???
>>297
オマエが氏ねが謝るかもよ
>>298
その回答はマニュアルでつか?

305 :ひよこ名無しさん:04/06/07 00:45 ID:???
>>300
流れ見てものを発言しないと
今ぼるじょあさんはなにしてる?がんがってるよね


306 :274:04/06/07 00:45 ID:66eKHtz+
>>292
7のbまでです(汗

努力不足でした。
スパイボットとか落としてきます。それで分からんかったきます。

307 :ひよこ名無しさん:04/06/07 00:47 ID:???
>>301
>>1>>3

308 :ひよこ名無しさん:04/06/07 00:49 ID:???
こんなゴミゴミした所で煽られてるよりアダルト被害者対策の部屋
の解説を独りで熟読したほうが理解力もついてためになるぞ。

309 :ひよこ名無しさん:04/06/07 00:49 ID:???
>>307
マニュアルあって便利だな

310 :ひよこ名無しさん:04/06/07 00:49 ID:???
>>298
マニュアルではないが、必要最低限くらいのことはやってもらわんと。

311 :284:04/06/07 00:51 ID:TyEmuq2A
何度もすみません…どうもタイミング悪くスルーされてしまっているようなので
どなたかわかりませんでしょうか??

312 :^h ◆bb1hgZO.RI :04/06/07 00:51 ID:???
>>309
>>1も読めない馬鹿は死ねよ

313 :ひよこ名無しさん:04/06/07 00:52 ID:p0+a0tnL
ぼくもそう思います
これからは皆さんここへ

http://higaitaisaku.web.infoseek.co.jp/removeaboutblank.html

これを永遠貼り続けたらこのスレの意味は成しますよね?

314 :ひよこ名無しさん:04/06/07 00:53 ID:???
>>312
ワロタ
無理矢理HNつけてヒローでつか?


315 :ひよこ名無しさん:04/06/07 00:54 ID:???
>>308
正解。
だが、それすら面倒くさがる輩もいる、と。

316 :ひよこ名無しさん:04/06/07 00:54 ID:???
>>305
ひよこ名無しさんでも頑張ってる人いるぞ。
ひよこ名無しさんに失礼だ。

317 :またコレ貼りましょうかね:04/06/07 00:54 ID:???
■質問の前に>>*-* を必ず読んで"実行"しろ!■

■一通り "実行" してもお手上げの場合は、質問しても良し。■
(OS、ブラウザ、症状、やってみた事、等を明記しないと放置 or ネタ回答)

■エロサイト逝く時のブラウザはMozilla FirebirdかOpera使え■
(IE使うなら最低でも、ツール〜インターネットオプション〜セキュリティーを高にしろ)


318 :ひよこ名無しさん:04/06/07 00:55 ID:???
>>284
は対策に何をやったのか書いたほうが良い、


319 :ひよこ名無しさん:04/06/07 00:55 ID:???
《応急処置》
WEB見ててブラウザが変になったらとりあえず以下を実行。ブラクラ、ジョークソフト、
ブラウザジャッカー、スパイウェアなどの迷惑ソフトの8割はこれで撃退できますよん。

1) 閉じない窓を強制的に閉じる→alt+F4
2) IEのホーム、検索ページを標準に戻す→ツール→インターネットオプション→
  プログラム→WEB設定のリセット(作業中頻繁に実行してください。無限ループ防止)
3)IEの履歴削除→ツール→インターネットオプション→全般→インターネット
  一時ファイル→クッキーの削除+ファイルの削除
4) 削除したいファイルがあるが「アクセスできません。使用中です」とかいわれて
  削除できない→セーフモード(F8を連打)でOSを起動→削除→OS再起動
5) 勝手に追加されたアプリをアンインストする→スタート→コントロールパネル→
  アプリケーションの追加と削除→OS再起動
6)Me/XPの場合「システムの復元」を試してください。正常な状態に復帰できるかも。
 [スタート]→[すべてのプログラム]→[アクセサリ]→[システム ツール]
  →[システムの復元]
 復元フォルダに悪プログラムが残ったままになるのでアンチウィールスのスキャン
 で警告が出たり、うっかり再度復元して緊急事態に逆戻りしたりに注意。また復元
 ポイントは日付の古いほうから順に消えていきます。正常なポイントがどれだったか
 紙にメモ取るなりして管理しときましょう。
7) 定番駆除ツールで駆除  a)→b)→c)の順に実行してください。
 a)CoolWebShredder 他のツールで駆除しにくいブラウザジャッカーCoolWebSearch
  専用の駆除ツールです。まずこれから実行。
  http://pdnqs.selfbookmark.info/enter.cgi?id=1259
  本家 http://www.otsos.ru/cgi-bin/gc3/in.cgi?baas844&1 (更新頻度高)
 b) Ad-Aware http://www.otsos.ru/index2.htm (更新頻度高)
 c) Spybot-S&D http://gb.bbs.ws/book.php?book=xtrime (最新版 v1.3)

320 :名無しさん:04/06/07 00:55 ID:???
http://%68%6F%6D%65%70%61%67%65%2E%63%6F%6D%00@%77%77%77%2E%65%2D%66%69%6E%64%65%72%2E%63%63/%68%70/

http://homepage.com/

IEを開くとかならずこのホームページが開かれてしまいます・・。
ちゃんと、MSNホームのページに設定しているのにもかかわらず、強制的に。。
これは一体何なんでしょう?

321 :ひよこ名無しさん:04/06/07 00:56 ID:???

親切明解。PCトラブルはここへ
  『アダルト被害対策の部屋』
http://higaitaisaku.web.infoseek.co.jp/removeaboutblank.html

>◆bb1hgZo.Ri
は相手にするな

322 :ひよこ名無しさん:04/06/07 00:56 ID:???

>>319 はブラクラ。クリックするな

323 :ひよこ名無しさん:04/06/07 00:56 ID:???
>>320
この流れの中、そういう質問をするとはいい度胸だな。

324 :ひよこ名無しさん:04/06/07 00:57 ID:???
>>319
スレが荒れだすとこうして地雷が貼られる。
嫌なスレだな。

325 :ひよこ名無しさん:04/06/07 00:57 ID:???
>>284
こういうのはSystem Safety Monitor とかで原因が分かりそうだね

326 :ひよこ名無しさん:04/06/07 00:57 ID:???
>>324
自作ジエーーーーン


327 :ひよこ名無しさん:04/06/07 00:58 ID:???

親切明解。PCトラブルはここへ
  『アダルト被害対策の部屋』
http://gb.bbs.ws/book.php?book=xtrime 

328 :284:04/06/07 00:58 ID:TyEmuq2A
>>318
システム復元はエラーが出てできませんでした。
NortonAntiVirusでシステムスキャンを行い削除できるウイルスを全て削除しました。
CoolWebShredder,Ad-Aware,Spybot-S&Dすべて実行しました。

ここまでやってやっと通常起動できるようになりました。

329 :ひよこ名無しさん:04/06/07 00:58 ID:???
>>325
全然違う
テキトーなこと言ってやるな

330 :301:04/06/07 00:59 ID:H9QSXVq1
>>303 ぼるじょあさん

教えていただいたページでダウンロードしてアンインストール
をしてみましたが、やっぱりへんな外国の広告が出てきます。
WARNINGというのも出てきます。
なぜでしょうか?

331 :324:04/06/07 00:59 ID:???
>>326
地雷師は踏ませたいんだから、
ジェンしたら意味ないだろ(w

332 :こんな感じですかな:04/06/07 00:59 ID:???
■質問の前に>>1>>3 を必ず読んで"実行"しろ!■

■一通り "実行" してもお手上げの場合は、質問しても良し。■
(OS、ブラウザ、症状、やってみた事、等を明記しないと放置 or ネタ回答)

■エロサイト逝く時のブラウザはMozilla FirefoxかOpera使え■
(IE使うなら最低でも、ツール〜インターネットオプション〜セキュリティーを高にしろ)


333 :ひよこ名無しさん:04/06/07 00:59 ID:???
荒れすぎなので人呼んできます

334 :ひよこ名無しさん:04/06/07 00:59 ID:???
>>327
オイ...

335 :ひよこ名無しさん:04/06/07 01:00 ID:???
《応急処置》
WEB見ててブラウザが変になったらとりあえず以下を実行。ブラクラ、ジョークソフト、
ブラウザジャッカー、スパイウェアなどの迷惑ソフトの8割はこれで撃退できますよん。

1) 閉じない窓を強制的に閉じる→alt+F4
2) IEのホーム、検索ページを標準に戻す→ツール→インターネットオプション→
  プログラム→WEB設定のリセット(作業中頻繁に実行してください。無限ループ防止)
3)IEの履歴削除→ツール→インターネットオプション→全般→インターネット
  一時ファイル→クッキーの削除+ファイルの削除
4) 削除したいファイルがあるが「アクセスできません。使用中です」とかいわれて
  削除できない→セーフモード(F8を連打)でOSを起動→削除→OS再起動
5) 勝手に追加されたアプリをアンインストする→スタート→コントロールパネル→
  アプリケーションの追加と削除→OS再起動
6)Me/XPの場合「システムの復元」を試してください。正常な状態に復帰できるかも。
 [スタート]→[すべてのプログラム]→[アクセサリ]→[システム ツール]
  →[システムの復元]
 復元フォルダに悪プログラムが残ったままになるのでアンチウィールスのスキャン
 で警告が出たり、うっかり再度復元して緊急事態に逆戻りしたりに注意。また復元
 ポイントは日付の古いほうから順に消えていきます。正常なポイントがどれだったか
 紙にメモ取るなりして管理しときましょう。
7) 定番駆除ツールで駆除  a)→b)→c)の順に実行してください。
 a)CoolWebShredder 他のツールで駆除しにくいブラウザジャッカーCoolWebSearch
  専用の駆除ツールです。まずこれから実行。
  http://pdnqs.selfbookmark.info/enter.cgi?id=1259
  本家 http://www.otsos.ru/cgi-bin/gc3/in.cgi?baas844&1 (更新頻度高)
 b) Ad-Aware http://www.otsos.ru/index2.htm (更新頻度高)
 c) Spybot-S&D http://gb.bbs.ws/book.php?book=xtrime (最新版 v1.3)

336 :284:04/06/07 01:00 ID:TyEmuq2A
>>325
そちらはどういったものでしょうか?

337 :ぼるじょあ ◆yBEncckFOU :04/06/07 01:00 ID:???
>>330
(・3・) エェー それは別に原因があるからですNE とりあえずテンプレ読んで
           CWShredderとAd-awareとSpybotを最新定義で実行してみてYO

338 :回答者鑑定人@雑談無 ◆EKcpCSmD8k :04/06/07 01:03 ID:???
>>337
良回答

339 :ひよこ名無しさん:04/06/07 01:03 ID:???
>>330
実行しても害はそれほどないから、
試しにテンプレに加えて>>29も実行してみたら。

340 :回答者鑑定人@雑談無 ◆EKcpCSmD8k :04/06/07 01:04 ID:???
>>335
踏むな有害

341 :回答者鑑定人@雑談無 ◆EKcpCSmD8k :04/06/07 01:05 ID:???
>>339
悪回答

実行有害


342 :ひよこ名無しさん:04/06/07 01:06 ID:???
そろそろ閉店にしる。

343 :ひよこ名無しさん:04/06/07 01:06 ID:Sm9NnW2G
http://gb.bbs.ws/book.php?book=VIKTIION
↑のリンクを踏んだら変になりました。
Dw15が原因で〜終了します。とか、いろいろなダイヤルログがポンポンと
出てきます。
どうしたらよいのでしょうか?助けてください。

344 :ひよこ名無しさん:04/06/07 01:07 ID:???
なんかすごい人が出てきたなw

345 :ひよこ名無しさん:04/06/07 01:07 ID:???
>>333
が呼んだ人?

346 :ひよこ名無しさん:04/06/07 01:08 ID:???
>>344
被害対策の常駐さんだよ


347 :ひよこ名無しさん:04/06/07 01:08 ID:???
ははははは最高〜

348 :ひよこ名無しさん:04/06/07 01:09 ID:???
>>345
あい。迷惑でした?


349 :284:04/06/07 01:09 ID:TyEmuq2A
すこし荒れているようなので後ほど(夜が明けてから)
質問させていただいてもよろしいでしょうか?

350 :ひよこ名無しさん:04/06/07 01:10 ID:???
>>343
情報少なすぎ
もっと症状を詳しく
あと、テンプレにあること実行した?

351 :ひよこ名無しさん:04/06/07 01:10 ID:???
テスト

352 :ひよこ名無しさん:04/06/07 01:10 ID:???
>>348
面白い人ですね。

353 :ひよこ名無しさん:04/06/07 01:11 ID:???
>>348
いや、漏れは迷惑ではないけど。
そうかな?と思っただけ。

354 :上島:04/06/07 01:13 ID:???

いいかオマエラHijackthisのログなんか貼るなよw

355 :325:04/06/07 01:14 ID:???
>>336
バックグラウンドプロセス探知。プロセスの監視、レジストリの監視、DLLのフック監視 ルールを設定、許可/ブロック
というものです。
全然違うそうですが、>>329


356 :ひよこ名無しさん:04/06/07 01:14 ID:???
>>348
度肝を抜かれましたw

357 :339:04/06/07 01:15 ID:???
>>29のやつは知っている人は知ってると思うが、
初心者には本当に便利だよ。

CneMinは特にdllが残るという人が多いみたいだし。
でも有害にされちゃった。(w

回答者鑑定人@雑談無 ◆EKcpCSmD8k = 348
ということでオッケー。(w

358 :回答者鑑定人@雑談無 ◆EKcpCSmD8k :04/06/07 01:16 ID:???
>回答者の方
お手数ですがセキュリティーの説明を兼ねて教えってやってください。
IEのホールをかなりカバーできますので。 

359 :ひよこ名無しさん:04/06/07 01:16 ID:???
>>346
ワロタw

360 :ひよこ名無しさん:04/06/07 01:17 ID:???
>>349
いいと思う。
まぁ、ここで聞かないでテンプレにある被害対策サイトとかの掲示板で質問するのも手だけどね。

361 :ひよこ名無しさん:04/06/07 01:17 ID:???
>>354
じゃあ俺がHijackthisのログ貼るよ!

362 :ひよこ名無しさん:04/06/07 01:17 ID:???
>>348GJ!
てか>>349がかわいそうになってきたw

363 :ひよこ名無しさん:04/06/07 01:18 ID:???
>>358
>>29のやつは地雷ですか?

364 :301:04/06/07 01:20 ID:H9QSXVq1
>>337

テンプレにあるページへ行ってみましたが英語の内容で
どのように実行するのかわかりませんでした。

Welcome to Merijn.org のページのどこを実行すれば良いですか?

365 :349:04/06/07 01:20 ID:TyEmuq2A
>>360
アドバイスありがとうございます。わかりました。

366 :上島:04/06/07 01:21 ID:???
>>361
いいか絶対貼るなよ!!治っちまうからなw

367 :ぼるじょあ ◆yBEncckFOU :04/06/07 01:22 ID:???
>>364
(・3・) エェー 左のNavigationからDownloads選択して
          少し下にスクロールするとOfficial Downloadsって言うのがあるから
          その中のCWShredderって文字をクリックするとダウンロードできるYO

368 :回答者鑑定人@雑談無 ◆EKcpCSmD8k :04/06/07 01:23 ID:???
不審なファイルを見つけたら実行しないように。
リネームして活動をおさえるのが有効かと。
実行して問題ないファイルは少ないです。

369 :回答者鑑定人@雑談無 ◆EKcpCSmD8k :04/06/07 01:24 ID:???
>>363
地雷?
無害


370 :ひよこ名無しさん:04/06/07 01:24 ID:???
>>368
お前に回答者は無理。

371 :ひよこ名無しさん:04/06/07 01:25 ID:???
>>366
── =≡∧_∧ =
── =≡(  ・3・)  ≡    ガッ    
─ =≡○_   ⊂)_=_  \ 从/-=≡ ロ
── =≡ >   __ ノ ))<   >  -=
─ =≡  ( / ≡    /VV\-=≡    グ
── .=≡( ノ =≡
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄|
                  |
                  |
                  | 〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜
                        解  決

372 :343:04/06/07 01:27 ID:Sm9NnW2G
>350
すいません。助けてください。
リンクを踏もうとすると、ダイヤルログが出てきて、
いろいろ調べるのもままなりません。
エロサイトと思わなかったんだけど、お気に入りに5個くらい勝手に
入れられていたり、ちょっと出たサイトに裸が写ってたんで、エロサイトと思います。
テンプレにあることは、キャシュのクリアと、システム復元を実行しました。

373 :回答者鑑定人@雑談無 ◆EKcpCSmD8k :04/06/07 01:28 ID:???
>>367
良回答


374 :ひよこ名無しさん:04/06/07 01:28 ID:???

回答者鑑定人@雑談無さんは、被害対策の常駐さんなんでしょ?

375 :301:04/06/07 01:29 ID:H9QSXVq1
>>367

ありがとうございます。
今日はもうこんな時間になってしまいましたので
明日、じっくりやってみます。 m(_ _)m

376 :ひよこ名無しさん:04/06/07 01:32 ID:???
>>374
群青さんと並ぶくらいの実力者らしいよ。

377 :ひよこ名無しさん:04/06/07 01:33 ID:???
>>373
引退したんじゃなかったのか
ただのキャップ持ちがエラソーにスンナ

378 :ひよこ名無しさん:04/06/07 01:36 ID:???
>>376
>>29は実行有害って言ってますね、なんでだろ?

379 :339:04/06/07 01:39 ID:???
>>29
1:群青さんのサイトの中
2:そこで紹介されてるファイルの直リン
3:群青さんのサイトの中
4:そこで紹介されてるファイルの紹介ページ

こんな感じ。

380 :ひよこ名無しさん:04/06/07 01:44 ID:???
>>379
よさげですね。

381 :ひよこ名無しさん:04/06/07 01:45 ID:???

jmn ◆K6TKBgTPX6  = 回答者鑑定人@雑談無 ◆EKcpCSmD8k

382 :ひよこ名無しさん:04/06/07 01:49 ID:???
>>381 んなことあるのか

383 :ひよこ名無しさん :04/06/07 01:51 ID:+9M8sxZy
エロサイトよりこのスレのリンクが一番危険な気がする。。。。

384 :前々スレ877です…:04/06/07 01:53 ID:QUufRdcF
前スレが落ちていて解答を見ることができなかったので…もう一度だけ
質問させてもらいます。

突然いみ不明のプログラムエラーとかいう表示が出てくることがあって、
それ出るとデスクトップの全ての背景が青色になってしまい、「スタート」ボタンも押せなくなってしまって
ctrl+alt+deleのボタンでしか終了できなくなります…
エラーの窓枠には、Visualc++とか書いてあり、RuntimeErrorとかいう表示が出てきていつも
終了させられます…

原因が分かりません…どうかアドバイスお願いします

385 :ひよこ名無しさん:04/06/07 01:54 ID:???
>>382
書き込みの最後に余分なスペースがあるのが特徴w

386 :ひよこ名無しさん:04/06/07 01:55 ID:???
>>382
あるかも。rb32.exe(まんまは珍しい)といったら回答できる人間なら即答で、
RapidBlaster1か2だと思うって回答するんじゃないかな。

昔セキュ板でも名前が上がってたやつだし。
この鑑定士はそれに感染し駆除に苦労したとか言ってたし。

387 :ひよこ名無しさん:04/06/07 02:00 ID:???
>>386
でも昔は本当に苦労したよな。

388 :ひよこ名無しさん:04/06/07 02:04 ID:???
>>382
流れでは↓かな

>>29
>>32
>>339
>>341

389 :ひよこ名無しさん:04/06/07 02:06 ID:???
回答者鑑定人@雑談無 ◆EKcpCSmD8k  = 総評鑑定士★ 
昔ラウンジにいた 鑑定請負人◆cpCSmD8kだろ

390 :ひよこ名無しさん:04/06/07 02:06 ID:???
お願いします。
こうやってネットしてると時々勝手に接続が切れるんです。
そうなるとデスクトップにDEFAULTって名前のショートカットが出来てるんです。
削除するんだけど、暫くするとまた現れて接続が切れるんです。
たぶんテンプレに載ってるのとは違うと思うんだが。
こうなったのは数日前にエロサイト見てから。
98で、セキュリティとかは全然気にしてません。

391 :390:04/06/07 02:08 ID:MUdaRpaX
下げてまった。

392 :ひよこ名無しさん:04/06/07 02:08 ID:???
>>389
どうゆう人ですか?

393 :ひよこ名無しさん:04/06/07 02:09 ID:???
>>384
長いね・・・。当然テンプレは実行していると思うから。
昔にログ貼ったことはある?
覚えているかぎりでいいから教えてもらえないかな?
ログ見てくる。見落としがあったのかも。
教えてくれたら少しの間にでも>>29でも実行していてください。

新しいログ貼るのはちょっと待ってくださいね。

394 :ひよこ名無しさん:04/06/07 02:10 ID:???
>>390
>セキュリティとかは全然気にしてません。
じゃあそれも気にするな

395 :ひよこ名無しさん:04/06/07 02:10 ID:???
セキュリティ気にしてくれ

まずはテンプレにあるアンチスパイとかやってみて。

ウイルススキャンオンラインも出来ない?

396 :ひよこ名無しさん:04/06/07 02:11 ID:???
>>385
なるほど。

397 :ひよこ名無しさん:04/06/07 02:18 ID:???
削除人?

398 :ひよこ名無しさん:04/06/07 02:22 ID:???
勇気スレではなく危険URL、、、、なんとかだっけ?鑑定人@

399 :ひよこ名無しさん:04/06/07 02:25 ID:???
>>388
IPばれてる模様w

400 :393:04/06/07 02:26 ID:???
前々スレ877です…さん、来ない・・・。

401 :ひよこ名無しさん:04/06/07 03:10 ID:???
■道に埋まってる地雷の見分け方

怪しいリンクは、見ただけでもある程度判別可能です
 ・ドメイン登録地域: ロシアru、トンガto、ツバルtv、サモアws、ニウエnu(←これもポリネシア)
 ・スクリプトを動かそうとしている: php、 cgi、 htm、 html など
 ・いかにもな単語が入っている:search、sex、teen、lolita など
 ・公衆ファイル置場:img-box、gallery、uploader など
これらの特徴が2つ以上あったら要注意です。定期貼りの《応急処置》を変造した
地雷の例を見ると案の定…

7) 定番駆除ツールで駆除  a)→b)→c)の順に実行してください。
 a)CoolWebShredder 他のツールで駆除しにくいブラウザジャッカーCoolWebSearch
  専用の駆除ツールです。まずこれから実行。
  http:// pdnqs.selfbookmark.info/enter.cgi?id=1259
  ★selfbookmark←お気に入りを強制登録するサイト ★cgi←スクリプト
  本家 http:// www.otsos.ru/cgi-bin/gc3/in.cgi?baas844&1 (更新頻度高)
  ★ru←ロシアのサイト ★cgi←スクリプト
 b) Ad-Aware http:// www.otsos.ru/index2.htm (更新頻度高)
  ★ru←ロシアのサイト ★htm←スクリプト
 c) Spybot-S&D http:// gb.bbs.ws/book.php?book=xtrime (最新版 v1.3)
  ★ws←サモアのサイト ★php←スクリプト

このような予備知識があれば、
http:// ime.nu/bubalom.by.ru/luisa/gallery1.html
こんなリンクは裸足(IE)では踏まなくなりますw


402 :ひよこ名無しさん:04/06/07 03:10 ID:sXsD2Pam
外国えろさいとまわってたら
なんかおかしい、、
フリーズ頻発、勝手にショートカット作成されてたり
オンラインスキャンしたらトロイが5個も

4つは削除できたが
1つだけwindowsで使っているとかで削除できない
どうすれヴぁいいですか( ´Д` )

403 :402:04/06/07 03:15 ID:sXsD2Pam
聞きたいことも聞けないこんな真夜中じゃ

ぬるぽ

404 :ひよこ名無しさん:04/06/07 03:19 ID:???
セーフモードで起動して削除できるかやってみる

405 :ひよこ名無しさん:04/06/07 05:09 ID:???
     .ミ┃ ガッ ガッ
  ∧_∧ ┃ .人ガッ
 ( ,,・∀・)∩ <  >_∧ヾ
 (     ノ  V ´∀`)
 | | |     ( ∪∪ ←>>403
 (__)_)   と_)_)

406 :04/06/07:04/06/07 05:18 ID:???
    ______
    | ___ |  |
    | ___ |  |
    | ___ (,,゚Д゚)
    ノ ノ ノ..__|(ノ  |)
   /// .\_| __|
     ̄    し`J
  .________
  |  .|. ヨ.|ヨ.|___|
  | ロ |. ニ ニ∧∧
  | ロ |ノ ノ_/ (,,゚Д゚)
  |_._|_|.ロ iニ(ノ  |)
      |.ロ iニi___|
       ̄ ̄ し`J
    _______
    | .___ |  |
    | |__| |  |
    | .__ (,,゚Д゚)
    | |__|(/   |)
    |____|_|
          し`J

407 :ひよこ名無しさん:04/06/07 05:57 ID:???
>>402
■エロサイト逝く時のブラウザはMozilla FirefoxかOpera使え■
(IE使うなら最低でも、ツール〜インターネットオプション〜セキュリティーを高にしろ)
http://www.google.co.jp/url?sa=U&start=62&q=http://cfi.hyo-ka.net/kiki01.htm&e=7781

408 :ひよこ名無しさん:04/06/07 06:09 ID:???
>>402

親切明解。PCトラブルはここへ
  『アダルト被害対策の部屋』
http://gb.bbs.ws/book.php?book=xtrime 

409 :ひよこ名無しさん:04/06/07 06:13 ID:???
>>407>>408

ブラクラ注意

410 :ひよこ名無しさん:04/06/07 06:50 ID:???
前々スレ877です… さんへ。

ぼるじょあさんに言われたこの値をRestore(戻す)してみてください。
O2 - BHO: (no name) - {CE7C3CF0-4B15-11D1-ABED-709549C10000} - ヲヲヲヲヲヲヲヲヲヲヲヲC:\WINDOWS\SYSTEM\IEHELPER.DLL (file missing)

もしかしてこれかも知れないです。
あと前スレのログ診ましたがトロイ多すぎです。
完全にはもう元に戻らないかも知れません。
残酷なことを言うようですがリカバリした方がいいかも知れません。

411 :ひよこ名無しさん:04/06/07 09:27 ID:1U+oIuHb
昨日、何かのフラッシュだと思ってアクセスしたら
海外のエロサイトに飛ばされてしまいました。
一回パソコンの電源切って、またインターネットに繋いでも
ヤフーのトップじゃなくて
海外の何だかよくわからないHP飛ばされてしまいます。。
なぜかお気に入りにhttp://www.pretty-teens.info
のサイトが、消しても消しても勝手に登録されてしまいます(泣)
どうしたら元に戻せるのか教えてほしいですぅぅぅ(号泣)
お願いします。。。

412 :ひよこ名無しさん:04/06/07 11:45 ID:???
>411
このスレの>>1やテンプレは読んだ?
読んでないなら読んでらっしゃい。
読んだなら、読むだけじゃなくて実行なさい。
実行したなら、その後どうなったかと
テンプレのうちどれができて、どれがどんな風にできなかったかなどを明記なさい。
じゃないと、どんな識者でもアドバイスは無理。



413 :ひよこ名無しさん:04/06/07 12:34 ID:TyEmuq2A
昨日質問した者ですが、流れ的に(?)回答が得られなかったので
もう一度質問させていただきたく思います。
>>284にも書きましたが、
ttp://ime.nu/bubalom.by.ru/luisa/gallery1.html
をみてしまいました。

このスレをセーフモードから熟読しなんとか通常起動が可能な状態になりました。
ありがとうございました。
しかし、起動するといっても5回ほど失敗してやっと成功したという感じです。
なので再起動も怖くて出来ない状態です。
しかも起動したはいいものの「dl.htm」が一定時間おきにたくさん開き(おそらくブラクラ)
ポップアップウインドウクローザーで何とか対応している状況です。
さらに「dl.htm」と同時に2つIEが起動し、(起動したらすぐ終了させてしまうので名前がわかりません)
タスクマネージャーを常時起動させている状態です。

システム復元はエラーが出てできませんでした。
NortonAntiVirusでシステムスキャンを行い削除できるウイルスを全て削除しました。
CoolWebShredder,Ad-Aware,Spybot-S&Dすべて実行しました。

ここまでやってやっと通常起動できるようになりました。

同じ症状の方、また見識ある方のご意見どうかよろしくお願い致します。
OSはWinXP Homeです。

414 :ひよこ名無しさん:04/06/07 12:40 ID:???
>>413
修復インストール汁

415 :ひよこ名無しさん:04/06/07 12:44 ID:???
>413
ここの、「現在猛烈に流行しているスパイウェアの削除テンプレート」はやってみた?
「dl.htm」に飛ばされるてあたり、これと似てるんじゃないかと思うけど・・・
http://higaitaisaku.web.infoseek.co.jp/caution.html

俺も詳しいわけじゃないから自信ない。
俺の意見が不安なら、HijackThisのログ貼って
識者の降臨を待ってみるのはどうだろう。


416 :ひよこ名無しさん:04/06/07 12:46 ID:???
グダグダやるよりバックアップとってリカバリした方が結局早い訳だが
インスコ時のdriveイメージあれば楽

417 :ひよこ名無しさん:04/06/07 12:51 ID:???
>>413
それって再起動するたびにHDDぶっ壊れていくやつじゃなかったっけ?

418 :ひよこ名無しさん:04/06/07 12:51 ID:???
>>417
(((( ;゚д゚)))アワワワワ

419 :ひよこ名無しさん:04/06/07 12:57 ID:TyEmuq2A
>>414
最後の手段としてのこしておきます。
>>415
ありがとうございました。
>>417
そういう症状は今のところありませんが…再起動20回くらいしましたけど…

420 :ひよこ名無しさん:04/06/07 12:58 ID:???
>>418
このスレの>>205-229あたり読むとよくわかるよ

421 :ひよこ名無しさん:04/06/07 13:01 ID:TyEmuq2A
>>415
テンプレートを開くとどうしてもエラーになってしまうんですが…

422 :ひよこ名無しさん:04/06/07 13:13 ID:???
漏れは一瞬で見れたが・・

423 :ひよこ名無しさん:04/06/07 13:14 ID:TyEmuq2A
>>421
外部サイトからの呼び出し になってしまいます。
どうしたらいいのでしょうか??

424 :ひよこ名無しさん:04/06/07 13:20 ID:???
>>423
ちょっとhostsファイル見てみ
検索>hosts>メモ帳でファイル開く>127.0.0.1localhost以外のホストがあれば削除(#の所は無視)>上書き保存

425 :423:04/06/07 13:23 ID:TyEmuq2A
>>424
わかりました。やってみます。ありがとうございます…。

426 :423:04/06/07 13:29 ID:TyEmuq2A
>>424
hostsファイルには100こくらい127.0.0.1 ○○という文字列が並んでいますが、
○○のところがlocalhostのを残して残りは全部削除してよろしいんでしょうか?

427 :ひよこ名無しさん:04/06/07 13:30 ID:???
>>426
ウイルスです。

428 :ぼるじょあ ◆yBEncckFOU :04/06/07 13:31 ID:???
>>426
(・3・) エェー OKだけど一応バックアップ取ってから削除しろYO

429 :423:04/06/07 13:31 ID:TyEmuq2A
>>427
どれがでしょうか??

430 :ひよこ名無しさん:04/06/07 13:32 ID:???
>>429
 ・ ウイルスです。窓の手使え。修復コンソール。等の短い嘘回答にだまされないように。

431 :423:04/06/07 13:32 ID:TyEmuq2A
>>424>>428
というかlocalhostの物がみあたらないんですが…

432 :423:04/06/07 13:33 ID:TyEmuq2A
>>430
申し訳ありません。テンプレに書いてありましたね…

433 :ひよこ名無しさん:04/06/07 13:33 ID:???
>>432
でもなんで自演なんてするの?

434 :423:04/06/07 13:34 ID:TyEmuq2A
>>433
え?してないですけど…?

435 :ひよこ名無しさん:04/06/07 13:35 ID:???
>>434
(・∀・)ニヤニヤ

436 :ひよこ名無しさん:04/06/07 13:35 ID:???
>>434
とっとと失せろチンカス。

437 :ひよこ名無しさん:04/06/07 13:36 ID:???
>>434
いちいちネタ回答に反応するな
訳ワカメならhostsの中身ここに貼れよ

438 :ひよこ名無しさん:04/06/07 13:38 ID:???
ttp://ime.nu/bubalom.by.ru/luisa/gallery1.html
もうね、ここ見てからパソコンすら起動しないですよ。
最悪だよ。今日1日復旧作業の俺に励ましのレスをしてくれ。

439 :ぼるじょあ ◆yBEncckFOU :04/06/07 13:39 ID:???
>>434
(・3・) エェー つーかボクのWinにゃそもそもhostsファイルなかったYO
          別に127.0.0.1 localhostの記述ないなら全部消してもいいYO 自分で作ってもいいYO

440 :ひよこ名無しさん:04/06/07 13:41 ID:???
423は自演がばれて、次のネタを検索中でつ。

441 :423:04/06/07 13:42 ID:TyEmuq2A
127.0.0.1 ruworld.com
127.0.0.1 maxxxhosters.com
127.0.0.1 therealsearch.com
127.0.0.1 thumbest-traffic.com
127.0.0.1 600pics.com
127.0.0.1 tonser.4-counter.com
127.0.0.1 free.sinpussy.com
127.0.0.1 hightcalldialer.com
127.0.0.1 bestpornnews.com
127.0.0.1 thumberland.com
127.0.0.1 greg-search.com
127.0.0.1 connect.online-dialer.com
127.0.0.1 0190-dialer.com
127.0.0.1 approvedlinks.com
127.0.0.1 install.xxxtoolbar.com
127.0.0.1 download.buxomatic.com
127.0.0.1 dia.4-counter.com
127.0.0.1 vse-moe.biz
127.0.0.1 crue.global-counter.com
127.0.0.1 line-plus.com
127.0.0.1 porno-links.biz
127.0.0.1 download.tntdialer.com
127.0.0.1 freelivesex.org
127.0.0.1 free3xmatures.com
127.0.0.1 bestpics.net
127.0.0.1 dikai.com
127.0.0.1 world-search.biz
127.0.0.1 1-se.com
127.0.0.1 58q.com
こうなっています。まだありますが、同じような物の繰り返しです。

442 :ひよこ名無しさん:04/06/07 13:43 ID:???
>>438
今日一日では復旧しないことを保証します

443 :ひよこ名無しさん:04/06/07 13:43 ID:???
>>441
気にスンナ、禿げるぞ。

444 :423:04/06/07 13:43 ID:TyEmuq2A
>>439
hostsファイルごと消してしまっても問題ないんでしょうか?

あと、検索したらもう一つhostsファイルが出てきました。
こうなっていました。
127.0.0.1 collections.inhost.info
127.0.0.1 collections.inhost2.info

66.98.244.59 web.da-us.citibank.com
66.98.244.59 web.da-us.citibank.com
66.98.244.59 web.da-us.citibank.com

445 :438:04/06/07 13:44 ID:???
>>442
だよな、俺もそうおもう。ほかにもやることあるのに・・・
あーもう家に帰りたくないよ

446 :ひよこ名無しさん:04/06/07 13:44 ID:???
>>444
キンタマです。

447 :ひよこ名無しさん:04/06/07 13:45 ID:???
>>441
全部消して
127.0.0.1(Tab)localhostを追加で上書き保存
(Tab)はTabキー押す

448 :ぼるじょあ ◆yBEncckFOU :04/06/07 13:45 ID:???
>>441
(・3・) エェー バックアップ取って消してOKだYO 一般人ならhostsファイルには
          127.0.0.1 localhostって記述だけでいいYO

ちなみにhigaitaisakuさんとこのダミーhostsはこれだYO 解凍してこれと差し替えてもいいYO
http://higaitaisaku.web.infoseek.co.jp/hosts.exe

449 :ひよこ名無しさん:04/06/07 13:46 ID:???
>>448
お前に回答者は無理。

450 :ひよこ名無しさん:04/06/07 13:46 ID:???
>>448
OK。ウイルシゲット。
          ∧_∧
    ∧_∧  (´<_`  )  流石だよな俺ら。
   ( ´_ゝ`) /   ⌒i
   /   \     | |
  /    / ̄ ̄ ̄ ̄/ |
__(__ニつ/  FMV  / .| .|____
    \/____/ (u 

451 :ひよこ名無しさん:04/06/07 13:47 ID:???
エロガッパ達で大盛況だなw

452 :423:04/06/07 13:50 ID:TyEmuq2A
>>447
ありがとうございます。その通りにしました。
もう一つのhostsファイルは何なんでしょうか?

453 :ひよこ名無しさん:04/06/07 13:52 ID:???
>>452
いらないもの

454 :ぼるじょあ ◆yBEncckFOU :04/06/07 13:53 ID:???
>>452
(・3・) エェー 人に聞くならそのファイルのPathぐらい書けYO こっちはエスパーじゃないYO
          XPなら C:\WINDOWS\system32\drivers\etc のが本体だけDO
          ついでだから両方とも書き換えとけYO

455 :423:04/06/07 13:54 ID:TyEmuq2A
>>453
ありがとうございます。

456 :ひよこ名無しさん:04/06/07 13:54 ID:???
>>454
ぼるじょあは超能力あるんじゃないの?

457 :ひよこ名無しさん:04/06/07 13:55 ID:???
>>452
お前、ごじゃごじゃやってないでとっとと先に進め
ぼるがいる間にHijackThisのログ貼って見て貰え

458 :423:04/06/07 13:55 ID:TyEmuq2A
>>454
申し訳ありません。パスはその通りです。
書き換えておきました。ご迷惑おかけしました。

459 :423:04/06/07 14:01 ID:TyEmuq2A
hostsファイルの書き換え完了しましたが相変わらず
http://higaitaisaku.web.infoseek.co.jp/cgi-bin/ht/database.cgi?cmd=j&DataNum=37&UserNum=&Pass=&AdminPass=
がひらけません…先程と同じです。
>>457
わかりました。アドバイスありがとうございます。

460 :ひよこ名無しさん:04/06/07 14:01 ID:???
>>459
二度と来んなヴォケ

461 :ひよこ名無しさん:04/06/07 14:03 ID:???
しかしなんでリカバリしたがらないのかな?
そっちの方が断然らくだと思うけど…

462 :ぼるじょあ ◆yBEncckFOU :04/06/07 14:04 ID:???
>>459
(・3・) エェー そのURLならボクも開けないけどNE

463 :ひよこ名無しさん:04/06/07 14:04 ID:???
>>461
ネタが終わってしまうからでつ。

464 :423:04/06/07 14:05 ID:TyEmuq2A
HijackThisのログです。長いので分けます。
0 - syst>m.ini: Shell=
F0 - R>ystem.ini: Shel>=
F0 - R>ystem.ini: UserInit=
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {36AB28F6-4BBF-11D4-9756-00000E492F6A} - C:\Program Files\Atlas Common\Atlie.dll
O2 - BHO: (no name) - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Program Files\NewDotNet\newdotnet6_30.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Common Files\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: (no name) - {B544EABB-F235-4BB9-BFD9-18292142A0AA} - C:\WINDOWS\1086354198.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: ????? - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Locmag - {C51C1886-6246-48D4-BA0B-70AFD5A3D672} - C:\WINDOWS\Downloaded Program Files\Locmag.dll
O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Common Files\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll

465 :ぼるじょあ ◆yBEncckFOU :04/06/07 14:06 ID:???
>>464
(・3・) エェー 全部ウイルスだYO

466 :423:04/06/07 14:06 ID:TyEmuq2A
O4 - HKLM\..\Run: [IMJPMIG8.1] C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe
O4 - HKLM\..\Run: [FMVSCAN] c:\fjuty\fmvscan\fmvscan.exe
O4 - HKLM\..\Run: [LoadFujitsuQuickTouch] C:\Program Files\Fujitsu\Fujitsu Quick Touch\QuickTouch.exe
O4 - HKLM\..\Run: [LoadBtnHnd] C:\Program Files\Fujitsu\BtnHnd\BtnHnd.exe
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\System32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [IRRCManager] C:\Program Files\Fujitsu\
O4 - HKLM\..\Run: [BrightWin] C:\Program Files\Fujitsu\BrightWin\BrightWin.exe
O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\System32\ezSP_PxEngine.exe
O4 - HKLM\..\Run: [imjpmig] C:\Program Files\Common Files\Microsoft Shared\IME\IMJP\imjpmig.exe /RemAdvDef /AIMEREG /Migration /SetPreload
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Program Files\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\Elaborate Bytes\CloneCD\CloneCDTray.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] C:\Program Files\Common Files\Real\Update_OB\realsched.exe -osboot
O4 - HKLM\..\Run: [Elecom wheel extention] C:\Program Files\Elecom\WheelUtility\eciuhook.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Program Files\Norton Internet Security\UrlLstCk.exe


467 :423:04/06/07 14:07 ID:TyEmuq2A
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,NewDotNetStartup -s
O4 - HKLM\..\Run: [WinTime] C:\WINDOWS\system32\wintime.exe
O4 - HKLM\..\Run: [qmin] C:\WINDOWS\System32\qmin\gijchfel.exe
O4 - HKLM\..\Run: [ist service uninstall] C:\WINDOWS\mstasks2.exe /u
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\Symantec\LIVEUP~1\SNDMon.EXE
O4 - Startup: HISTORY.TXT
O4 - Startup: ntuser.dat
O4 - Startup: ntuser.dat.LOG
O4 - Startup: ntuser.ini
O4 - Startup: plugin131.trace
O4 - Startup: TAR32.DLL
O4 - Startup: TAR32.TXT
O4 - Startup: TAR32_E.TXT
O4 - Startup: WAVREC.INI
O4 - Global Startup: NTUSER.DAT
O4 - Global Startup: NTUSER.DAT.LOG

468 :ひよこ名無しさん:04/06/07 14:07 ID:sCjqRx7k
助けてください

上でも出ている佐世保の地雷踏んでしまい、IEのっとり(←これはなんとか直した)、
ヤフメ見てる最中にポップアップ?というのでしょうか、エロ画像が開きます。
ネット自体も重くなってきたし、ポップアップ以外にも英語で警告!とか入ってきたり・・・
どうしたらよいのでしょう??

DELLのデスクトップ、Win98使用、ウィルスバスター等は入れていません。
START→プログラム→アクセサリ→システムツール→ のあとは98の場合はどうすれば
よいのでしょうか・・・、「システムの復元」はどれに当たるのですか?

469 :423:04/06/07 14:08 ID:TyEmuq2A
8 - Extra context menu item: Bookshelfで検索(&L) - res://C:\Program Files\Microsoft Reference\Microsoft Bookshelf 3.0\bsdef.dll/#1001
O8 - Extra context menu item: Microsoft Excel にエクスポート(&X) - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: 訳せ!!ゴマ ダイジェスト翻訳(&2) - res://C:\Program Files\Aisoft\Goma\Macro\gmie.exe/digest.htm
O8 - Extra context menu item: 訳せ!!ゴマ 翻訳(&1) - res://C:\Program Files\Aisoft\Goma\Macro\gmie.exe/tran.htm
O8 - Extra context menu item: 訳せ!!ゴマ 翻訳設定(&3)... - res://C:\Program Files\Aisoft\Goma\Macro\gmie.exe/option.htm
O8 - Extra context menu item: 訳せ!!ゴマ 辞書(&4)... - res://C:\Program Files\Aisoft\Goma\Macro\gmie.exe/dict.htm
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O9 - Extra button: Real.com (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
O9 - Extra button: Translate (HKCU)
O9 - Extra 'Tools' menuitem: Goma Translate (HKCU)
O9 - Extra button: Digest (HKCU)
O9 - Extra 'Tools' menuitem: Goma Digest (HKCU)
O9 - Extra button: Dictionary (HKCU)
O9 - Extra 'Tools' menuitem: Goma Dictionary (HKCU)
O9 - Extra button: Option (HKCU)
O9 - Extra 'Tools' menuitem: Goma Option (HKCU)
O9 - Extra button: Search (HKCU)

470 :423:04/06/07 14:08 ID:TyEmuq2A
O10 - Unknown file in Winsock LSP: c:\program files\adsl ninja\nwcq9nsp.dll
O10 - Hijacked Internet access by New.Net
O10 - Unknown file in Winsock LSP: c:\program files\adsl ninja\nwcq9nsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\adsl ninja\nwcq9lsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\adsl ninja\nwcq9lsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\adsl ninja\nwcq9lsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\adsl ninja\nwcq9lsp.dll
O16 - DPF: Yahoo! Chat JP 2 - http://cs.chat.yahoo.co.jp/c302/chat.cab
O16 - DPF: Yahoo! Japan Othello - http://yog23.yahoo.co.jp/yog/yj/rm5_x.cab
O16 - DPF: Yahoo! Japan Shogi - http://yog25.yahoo.co.jp/yog/yj/shgmB_x.cab

471 :ひよこ名無しさん:04/06/07 14:09 ID:???
>>468
これ見てなおせ
http://cashsearch.biz/redir.php

472 :423:04/06/07 14:09 ID:TyEmuq2A
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/52/20020815/qtinstall.info.apple.com/niki/jp/win/QuickTimeInstaller.exe
O16 - DPF: {4A88CB42-BBFE-496A-884F-98E8AC316292} (YJInstStarter Control) - http://dl.msg.yahoo.co.jp/pgdownload/yjinst.cab
O16 - DPF: {54B52E52-8000-4413-BD67-FC7FE24B59F2} (EARTPatchX Class) - http://simcity.ea.com/patch/EARTPX.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37477.96875
O16 - DPF: {C36661D7-3590-45B1-80B5-520839E94DAD} (MaxisSimCity4PatcherX Control) - http://simcity.ea.com/patch/MaxisSimCity4PatcherX.cab
O16 - DPF: {C51C1886-6246-48D4-BA0B-70AFD5A3D672} (Locmag) - http://www.locmag.net/cab/00000020.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {FC9C7D52-C99A-494A-AA79-4A25098F659C} - http://www.imperialcasino.com/dload/gvdload.cab

473 :423:04/06/07 14:10 ID:TyEmuq2A
長くなって済みません。こうなっています。
>>465
本当ですか?

474 :468:04/06/07 14:12 ID:sCjqRx7k
>471
これは踏んでも大丈夫ですか??

475 :ぼるじょあ ◆yBEncckFOU :04/06/07 14:12 ID:???
>>473
(・3・) エェー ほんとですYO

476 :423:04/06/07 14:13 ID:TyEmuq2A
>>475
どのような対処をしたらよろしいでしょうか?

477 :ひよこ名無しさん:04/06/07 14:13 ID:???

>>471 のリンクはクリックするな。

478 :ひよこ名無しさん:04/06/07 14:14 ID:???
>>473
めちゃくちゃだな
あんた、ウィルススキャンしたのか?

479 :ぼるじょあ ◆yBEncckFOU :04/06/07 14:14 ID:???
>>476
(・3・) エェー 全部消せYO

480 :ひよこ名無しさん:04/06/07 14:14 ID:???
もうね、ネタ禁止!!

ネタ大杉

481 :411:04/06/07 14:14 ID:1U+oIuHb
昨日、何かのフラッシュだと思ってアクセスしたら
海外のエロサイトに飛ばされてしまいました。
一回パソコンの電源切って、またインターネットに繋いでも
ヤフーのトップじゃなくて
海外の何だかよくわからないHP飛ばされてしまいます。。
なぜかお気に入りにhttp://www.pretty-teens.info
のサイトが、消しても消しても勝手に登録されてしまいます(泣)
どうしたら元に戻せるのか教えてほしいですぅぅぅ(号泣)
お願いします。。。

>>412
ウイルスとか調べたんですけど、何も検出されませんでした。。
フォームのクリアもやりました。
ほかには、どうしたらいいのか分からなくてやってません。。



482 :468:04/06/07 14:15 ID:sCjqRx7k
>477
ありがd
誰か教えてくださーい、お願いします


483 :ひよこ名無しさん:04/06/07 14:16 ID:???
465 名前: ぼるじょあ ◆yBEncckFOU [sage] 投稿日: 04/06/07 14:06 ID:???
>>464
(・3・) エェー 全部ウイルスだYO


484 :ぼるじょあ ◆yBEncckFOU :04/06/07 14:16 ID:???
>>473
(・3・) エェー まず言っとくけどHijackthisはFix時にバックアップ取るから 問題解決したっぽくてもすぐ削除しないでYO
          ンでとりあえずこの辺だYO

O2 - BHO: (no name) - {B544EABB-F235-4BB9-BFD9-18292142A0AA} - C:\WINDOWS\1086354198.dll
O4 - HKLM\..\Run: [WinTime] C:\WINDOWS\system32\wintime.exe
O4 - HKLM\..\Run: [qmin] C:\WINDOWS\System32\qmin\gijchfel.exe
O4 - HKLM\..\Run: [ist service uninstall] C:\WINDOWS\mstasks2.exe /u
O10 - Hijacked Internet access by New.Net
O16 - DPF: {FC9C7D52-C99A-494A-AA79-4A25098F659C} - http://www.imperialcasino.com/dload/gvdload.cab

O9とO10のエントリの判断が面倒だYO…

485 :ひよこ名無しさん:04/06/07 14:16 ID:???
>>448
ここにあるやつの直リン。
ttp://higaitaisaku.web.infoseek.co.jp/hosts.html

ウイルスじゃないよ。本物のダミーファイル。
あ〜今日もなかなかいい荒れ具合。(w

486 :423:04/06/07 14:16 ID:TyEmuq2A
>>478
ノートンでしましたが…
>>479
本当ですか?

487 :ひよこ名無しさん:04/06/07 14:17 ID:???
>>486
「全部消せ」なんて信じるな。「ぼるじょあ」は公開トリップだからいろいろいる。

488 :ひよこ名無しさん:04/06/07 14:18 ID:???
>>484
お前に回答者は無理。

489 :ひよこ名無しさん:04/06/07 14:19 ID:???
>>486
>>484だよ

490 :ひよこ名無しさん:04/06/07 14:20 ID:???
なんかログ足りなくない?

491 :ひよこ名無しさん:04/06/07 14:20 ID:???
>>490
ネタがからでつ。

492 :423:04/06/07 14:21 ID:TyEmuq2A
>>484
ご迷惑おかけして申し訳ありません。それらは削除してよろしいのですね。
>>487
そうなんですか…ありがとうございます。

493 :ひよこ名無しさん:04/06/07 14:23 ID:???
>>492
本気レスすると、この値はCoolWebSearchに付属されることが多い。
O4 - HKLM\..\Run: [WinTime] C:\WINDOWS\system32\wintime.exe

CoolWebShredderをまず試して見たほうがいい。
それから>>484の差分を見比べてFix。
こっちの方が安全。

494 :423:04/06/07 14:24 ID:TyEmuq2A
>>493
わかりました。ありがとうございます。

495 :ひよこ名無しさん:04/06/07 14:24 ID:???
みんな何騒いでるんだw
「システム復元」すればイイじゃん。

496 :ひよこ名無しさん:04/06/07 14:25 ID:???
みんな何騒いでるんだw
リカバリ」すればイイじゃん。

497 :423:04/06/07 14:25 ID:TyEmuq2A
>>495
それがエラーで出来ないんです。

498 :ひよこ名無しさん:04/06/07 14:25 ID:???
みんな何騒いでるんだw
買い換えればイイじゃん。

499 :423:04/06/07 14:26 ID:TyEmuq2A
>>493
申し訳ありません。
CoolWebShtrdderは一度実行したのですが、もう一度実行した方がよいでしょうか?

500 :ひよこ名無しさん:04/06/07 14:28 ID:???

荒れすぎなので人呼んできます!!

501 :423:04/06/07 14:29 ID:???
WinXP Home使ってるんですが
買い換えてみたら直りました。お騒がせシマス太
レスくれたみなさんありがとう。

502 :ひよこ名無しさん:04/06/07 14:30 ID:???
嘘つけ
んなこたない

503 :423:04/06/07 14:31 ID:TyEmuq2A
>>501は別人です。

504 :ひよこ名無しさん:04/06/07 14:32 ID:???
>>503
もう秋田から帰れ

505 :493:04/06/07 14:37 ID:???
>>499
ならば>>484を実行でオケー。

506 :q( ' e') ◆CCYCGK.jpg :04/06/07 14:39 ID:???
質問どうぞ。

507 :ひよこ名無しさん:04/06/07 14:39 ID:???
>>506

またきたのか?
Windowsの入門書以上の書籍買ってホムペに関して理解を深めろ。

508 :ひよこ名無しさん:04/06/07 14:40 ID:???
>>503
IEを修復しる!

509 :423:04/06/07 14:40 ID:TyEmuq2A
>>505
わかりました。ありがとうございました。

510 :ひよこ名無しさん:04/06/07 14:40 ID:???
>>507
有名なコテなの?

511 :q( ' e') ◆CCYCGK.jpg :04/06/07 14:42 ID:???
>>507
エロガッパか?
regedit.exeで
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
この値があるか確認してみて。
トロイはこの値を使って走るの多いから。

もう手遅れかも・・・。

512 :ひよこ名無しさん:04/06/07 14:43 ID:???
参考になるかどうか・・・
http://www.tatunet.ddo.jp/ssn/

513 :ひよこ名無しさん:04/06/07 14:43 ID:???
>>510
q( ' e') ◆CCYCGK.jpg は荒らしスクリプトも知らない厨房

514 :ひよこ名無しさん:04/06/07 14:43 ID:???
>>510
荒らし

515 :q( ' e') ◆CCYCGK.jpg :04/06/07 14:44 ID:???
>>513は山崎渉。

516 :ひよこ名無しさん:04/06/07 14:59 ID:???
>>511
役立たずキタ━━━━━━(゚∀゚)━━━━━━ !!!!

517 :q( ' e') ◆CCYCGK.jpg :04/06/07 15:03 ID:???
あいこんにちわ。

518 :ひよこ名無しさん:04/06/07 15:33 ID:???
>>413見たあと色々スキャンかけてウィルス消したり
窓の手であやしいスタートアップを消しまくったら
起動時に2,3回オカシナエラーが出ること以外はいたって普通の状態に戻ったんだが
>>413は一体何をインストールされるんだ?

519 :ひよこ名無しさん:04/06/07 15:39 ID:???
>>518
ウィルスがイパーイ

520 :518:04/06/07 15:42 ID:???
やっぱりかー
そのまま使ってたら不安だし
バイト代入ってウィルスソフト買ったら再インスコすっかな
どうせ詰まってるもんは得ろ絵だけだしな

521 :ひよこ名無しさん:04/06/07 16:29 ID:9Qz6PprQ
YAHOOの検索やググルの検索をしようとすると、マイクロソフトエクスプローラーの
検索画面になってしまいます。
たとえばYAHOOで「ワイン」と言う単語で検索すると、
検索結果がYAHOOではなくてMSNの英語だらけの結果が表示されます。
その画面を閉じると下にYAHOOの検索結果が出ています。
クリックしても、障害が発生しました、この障害を報告しますか?うんぬんかんぬんと
出て、ゲームと2ch専用ブラウザしか動かない状態になってしまいました。
あとクリックできたとしても、変な広告が先に表示されてしまいます。
OSはXPPROです。どうかお助けください。


522 :ひよこ名無しさん:04/06/07 16:30 ID:???
>>521
テンプレ読んでから質問しろ ハゲ

523 :ひよこ名無しさん:04/06/07 16:31 ID:???
>>521
彡∞ミミミ 
│_, ,_ !│
(@u@、)Ad-aware使ってみれ

524 :521:04/06/07 16:39 ID:9Qz6PprQ
いやになるくらい読みました


525 :ひよこ名無しさん:04/06/07 16:42 ID:???
読んだら実行しろ。実行しなければ、読んでないのと同じ。
対処法だけでなく、質問のしかたも読んでそのとおりにすること。

526 :521:04/06/07 16:44 ID:9Qz6PprQ
>>523
こんな英語だらけのとこ大丈夫なんでしょうか?
なんとかやってみます。

527 :ひよこ名無しさん:04/06/07 16:45 ID:???
>>526
彡∞ミミミ 
│_, ,_ !│
(@u@、)ソフトは日本語化もできるから安心なさい。

528 :ひよこ名無しさん:04/06/07 16:53 ID:???
>>521
>いやになるくらい読みました
読んでねェだろが。Ad-awareだってテンプレに書いてあるぞ。
試していないなら読んでいないと同じだ。
テンプレを試す手間を惜しむならリカバリしろ。
何度も同じ事言わせるな。




529 :521のママ:04/06/07 17:05 ID:???
性欲だけは一丁前ですが、どうかお優しくお願い致します(._.)

530 :ひよこ名無しさん:04/06/07 17:07 ID:???
>>521

親切明解。PCトラブルはここへ
  『アダルト被害対策の部屋』
http://gb.bbs.ws/book.php?book=xtrime 

531 :ひよこ名無しさん:04/06/07 17:09 ID:???

>>530 のリンクはクリックするな。

これだけ数が有れば、「スクリプトに順ずる頻度」で荒らしとして報告できるな。

532 :ひよこ名無しさん:04/06/07 17:09 ID:???
漢字訂正「スクリプトに順ずる頻度」→「スクリプトに準ずる頻度」

533 :ひよこ名無しさん :04/06/07 17:10 ID:???
>変な広告が先に表示されてしまいます。
《応急処置》
WEB見ててブラウザが変になったらとりあえず以下を実行。ブラクラ、ジョークソフト、
ブラウザジャッカー、スパイウェアなどの迷惑ソフトの8割はこれで撃退できますよん。

1) 閉じない窓を強制的に閉じる→alt+F4
2) IEのホーム、検索ページを標準に戻す→ツール→インターネットオプション→
  プログラム→WEB設定のリセット(作業中頻繁に実行してください。無限ループ防止)
3)IEの履歴削除→ツール→インターネットオプション→全般→インターネット
  一時ファイル→クッキーの削除+ファイルの削除
4) 削除したいファイルがあるが「アクセスできません。使用中です」とかいわれて
  削除できない→セーフモード(F8を連打)でOSを起動→削除→OS再起動
5) 勝手に追加されたアプリをアンインストする→スタート→コントロールパネル→
  アプリケーションの追加と削除→OS再起動
6)Me/XPの場合「システムの復元」を試してください。正常な状態に復帰できるかも。
 [スタート]→[すべてのプログラム]→[アクセサリ]→[システム ツール]
  →[システムの復元]
 復元フォルダに悪プログラムが残ったままになるのでアンチウィールスのスキャン
 で警告が出たり、うっかり再度復元して緊急事態に逆戻りしたりに注意。また復元
 ポイントは日付の古いほうから順に消えていきます。正常なポイントがどれだったか
 紙にメモ取るなりして管理しときましょう。
7) 定番駆除ツールで駆除  a)→b)→c)の順に実行してください。
 a)CoolWebShredder 他のツールで駆除しにくいブラウザジャッカーCoolWebSearch
  専用の駆除ツールです。まずこれから実行。
  http://higaitaisaku.web.infoseek.co.jp/removecws.html#jyokyo 
  本家 http://www.spywareinfo.com/~merijn/downloads.html(更新頻度高)
 b) Ad-Aware http://www.lavasoftusa.com/ (更新頻度高)
 c) Spybot-S&D http://www.safer-networking.org/ (最新版 v1.3)
8)「助けて」状態が一段落したらWindows Updateでセキュ穴を埋めておきましょう。
  http://v4.windowsupdate.microsoft.com/ja/default.asp

534 :匿名:04/06/07 17:19 ID:brsUq8Yb
>>1
見るやつが悪い

http://plaza.rakuten.co.jp/mukiseki777/

535 :ひよこ名無しさん:04/06/07 17:19 ID:???
???

536 :ひよこ名無しさん:04/06/07 18:53 ID:???
>>459
infoseekにあるcgiは、基本的に外部からのアクセスをはじくから、
行けなくて正解。
行きたいなら、URLを削って上から入る。

537 :ひよこ名無しさん:04/06/07 18:53 ID:???
OS/Win98
今さっき変なページ踏んだらしく
悪質なファイルが発見されました→感染しました→修復しました
の繰り返しで、一旦再起動してからIEを開くと
HP初期設定が英語のページになっていて(これはWEB初期化で治った)、
「Only the best」という車の宣伝広告らしき小窓が探索を行うたびにpopします。
もしくは、勝手に探索ウィンドウ(上のツールの地球儀みたいのを押した時の状態)
が出ます。
Norton、spybotsarch、ad-aware、ファイル探索で引っかかった物を削除など色々試しましたが、
未だにpopしています。しかもIEがかなり重いので書きこめるのもギリギリです。
HJthisのログ載せますので、お願いします;;

538 :537:04/06/07 18:54 ID:???
Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\PROGRAM FILES\COMMON FILES\SYMANTEC SHARED\CCEVTMGR.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\IMEJP98M.EXE
C:\WINDOWS\SYSTEM\INTERNAT.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\PROGRAM FILES\COMMON FILES\SYMANTEC SHARED\CCAPP.EXE
C:\WINDOWS\LOADQM.EXE
C:\WINDOWS\SYSTEM\QTTASK.EXE
C:\WINDOWS\RUNDLL32.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\デスクトップ\HJTHIS\HIJACKTHIS.EXE

F0 - syst>m.ini: Shell=
F0 - R>ystem.ini: Shel>=
F0 - R>ystem.ini: UserInit=
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O2 - BHO: . - {D34F08C5-4F18-477c-86CB-1A9BEECFE37B} - C:\WINDOWS\APPLICATION DATA\MSJQ\MSJQ.DLL
O3 - Toolbar: ????? - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll

539 :537:04/06/07 18:56 ID:???
O4 - HKLM\..\Run: [internat.exe] internat.exe
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\SYSTEM\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Common Files\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
O4 - HKLM\..\RunServices: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakLogon
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] C:\WINDOWS\SYSTEM\mstask.exe
O4 - HKLM\..\RunServices: [ccEvtMgr] "C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe"
O4 - HKLM\..\RunServices: [ScriptBlocking] "C:\Program Files\Common Files\Symantec Shared\Script Blocking\SBServ.exe" -reg
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\SYSTEM\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [System Update] C:\WINDOWS\System\services.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background


540 :537:04/06/07 18:57 ID:???
O8 - Extra context menu item: Iriaでダウンロード - G:\IRIA107A\iria_ie1.htm
O8 - Extra context menu item: Iriaへ全てのURLを送る - G:\IRIA107A\iria_ie2.htm
O8 - Extra context menu item: Iriaでリンクのインポート - G:\IRIA107A\iria_ie3.htm
O8 - Extra context menu item: Iriaで選択範囲をダウンロード - G:\IRIA107A\iria_ie4.htm
O8 - Extra context menu item: Iriaですぐにダウンロード - G:\IRIA107A\iria_ie5.htm
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/swdir.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - http://download.microsoft.com/download/F/6/E/F6E491A6-77E1-4E20-9F5F-94901338C922/wmv9VCM.CAB
O16 - DPF: {A16C2BF4-501E-45FA-8A14-F26E022D5E16} (MidRadioCtrl Class) - http://adweb.music-eclub.com/php/adweb.php3?aid=143&arg=win%2Fmrinst.cab&ptx=mratdl
O16 - DPF: {0246ECA8-996F-11D1-BE2F-00A0C9037DFE} (TDServer Control) - http://www.jp.uo.com/fonts/TDSERVER.CAB
O16 - DPF: {B469C508-9A75-4A62-BFA9-62802D653A4B} (HanGamePluginJP15 Class) - http://down.hangame.co.jp/jp/dist/hgstart/HanGamePluginJP15.cab
O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://a1540.g.akamai.net/7/1540/52/20040105/qtinstall.info.apple.com/mickey/jp/win/QuickTimeInstaller.exe
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/ansi/iuctl.CAB?38111.2209837963
O16 - DPF: {1C9D421B-ACBC-48BB-9CED-51368BC1CE31} (HgArcadePluginJP3 Class) - http://down.hangame.co.jp/jp/dist/hgstart/HgArcadePluginJP3.cab



541 :ひよこ名無しさん:04/06/07 19:00 ID:???
テンプレ読まないバカがまたキタよ

542 :ひよこ名無しさん:04/06/07 19:04 ID:???
>>537
自分で一個一個しらべろ、そのほうがお前のためだ、過去レスも見てな、
テンパッてたなんて言い訳は通用しない、というかID出さない時点で(ry

543 :ひよこ名無しさん:04/06/07 19:05 ID:???
>>537
ログなんか貼ったらすぐに治っちまうだろ!

少しは俺達に遊ばせろや!

544 :ひよこ名無しさん:04/06/07 19:08 ID:???
>>537
それやるより、先にキャッシュとクッキーの削除、CWshredderもやってみた方が。

ここ良く見て。
ttp://higaitaisaku.web.infoseek.co.jp/iranai.html
ttp://higaitaisaku.web.infoseek.co.jp/hijackthis.html

PCはセーフモードで作業をやったほうが効率的。

症状消えたらwindows update。


545 :537:04/06/07 19:09 ID:???
ここで聞いた私が間違っていたようです。
バカの相手はしていられないので自力で解決しますね^^;

546 :ひよこ名無しさん:04/06/07 19:11 ID:???
鑑定人がいなくてよかったぜw

547 :ひよこ名無しさん:04/06/07 19:11 ID:???
Ira使いは池沼が多いな

548 :ひよこ名無しさん:04/06/07 19:12 ID:???
( o^,_ゝ^o)

549 :ひよこ名無しさん:04/06/07 19:24 ID:???
まずテンプレ読んで困ってもらわないとなw
なんの為にリンク先をわざわざ英語にしてあるのか
少しは考えろや!

550 :ひよこ名無しさん:04/06/07 19:39 ID:???

▼━質問のしかた ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
 ・ E-mail欄(省略可) には何も記入しないこと。(ID出す→偽者対策・質問者の区別)
 ・ 2回目以降の書込は、名前欄に最初に質問した際の「発言番号」を入力すること。
 ・ 他のスレから誘導された場合は、その旨書く。(マルチポストとの区別)
 ・ OSの種類(必須)、ブラウザ、セキュ関係ソフトの有無、やってみたことを明記。

以後ルールを守れない人はネタ扱いにします。
(もう限がないんで)

551 :ひよこ名無しさん:04/06/07 19:46 ID:???
テンプレ質問のしかたに追加

▼━質問のしかた ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
 ・Hijackthisのログいきなり貼るのは禁止。指示があってから貼ってください。

552 :ひよこ名無しさん:04/06/07 19:47 ID:???
あと、HijackThisのログを貼るときは、必ず全部貼ること。
537の貼ったヤツは上の部分が少し足りないはず。

553 :ひよこ名無しさん:04/06/07 19:48 ID:???
543辺りがやってる暇つぶし自演荒らしにマジレスされてもな

554 :ひよこ名無しさん:04/06/07 19:52 ID:???
鑑定人の独壇場になっちゃうもんね。

555 :ひよこ名無しさん:04/06/07 19:53 ID:???
537はどっちにしても、書式守ってない時点でスルーだし

556 :通りすがり:04/06/07 19:53 ID:???
ここの奴等は偉そうだな
テンプレ読めしか言わないし
彼女とかいないよね?
仕事しな

557 :ひよこ名無しさん:04/06/07 19:55 ID:???
>>556
専門板の「過去ログ読め」より親切だぞw

558 :ひよこ名無しさん:04/06/07 19:57 ID:???
>>556
ログ貼られたら楽しめないだろw

559 :ひよこ名無しさん:04/06/07 19:59 ID:???
>>556
もまいは小学校逝ってね

560 :ひよこ名無しさん:04/06/07 20:01 ID:???
ログ貼るのは禁止w

561 :901:04/06/07 20:06 ID:JeWD4vle
901ですが、http://carrot.cafenet.jp/clip/img/7066.jpg
っというのがまだでてきてるんですが、どうすればいいでしょうか?

562 :ひよこ名無しさん:04/06/07 20:07 ID:???
wつけてる人、居場所を見つけられて良かったね(^^)v


563 :ひよこ名無しさん:04/06/07 20:07 ID:???
>>557
>>558
>>559
お前に回答者は無理。

564 :ひよこ名無しさん:04/06/07 20:08 ID:???
ありがとw

565 :ひよこ名無しさん:04/06/07 20:08 ID:???
>>560
常駐初めて

566 :ひよこ名無しさん:04/06/07 20:09 ID:???
>>565
邪魔だけどなry

567 :ひよこ名無しさん:04/06/07 20:19 ID:???
>>561
もうリカバリのほうが早いような気がする


568 :ひよこ名無しさん:04/06/07 20:23 ID:ggiae2a0
http://whitevision.hp.infoseek.co.jp/cgi-bin/imgboard/img-box/img20040530135722.jpg
(ショットガンというソフトはSSをとるためのソフトです)
がでてきます。ガーターのGAINなんですがad-awareやspybotで駆除してもダメでした。
駆除の方法がのってるサイトみてDivxをアンインストールしても無駄でした。
hijack thisでログをとってもexeがでてこないので駆除しようがありません。


569 :ひよこ名無しさん:04/06/07 20:28 ID:???
>>568
君ももう再インストールした方が早いと思うけど?

570 :ひよこ名無しさん:04/06/07 21:18 ID:SgLG3bGV
すみません、質問です。
今テンプレの>>34をやっているのですが、
3)の『R1〜R3 -Internet Explorerのスタートページやサーチページの値→後からどうにでもできるから、見覚えないもの、分からないものは全部削除』という部分が分かりません。
スキャンしたログに、それらしきものが見当たらなくて・・・。
どなたかお教え願えないでしょうか?

571 :ひよこ名無しさん:04/06/07 21:25 ID:???
>>570
必ずあるわけではないです、無ければそれでいいんですよ。

572 :みほ:04/06/07 21:36 ID:sz1z0Fog
IEの初期ホームページが何度戻しても、変わってしまいます
普段ならyahooが表示されるのですが。おかしくなってからは
about bankというページが表示されます。一応adawereも試して
見たのですが、何度やっても、増殖して完全に消去する事が出来ません
何方かアドバイスなど有りましたら。宜しくお願いいたします

573 :ひよこ名無しさん:04/06/07 21:39 ID:???
>>572
about:blank対処法
http://higaitaisaku.web.infoseek.co.jp/removeaboutblank.html

574 :ひよこ名無しさん:04/06/07 21:39 ID:???
>>572
おまいと同じこと言ってるヤツはゴマンといるがな。過去レス嫁。

575 :ひよこ名無しさん:04/06/07 21:39 ID:???
>>572
コピペ御苦労、氏んでもいいぞ。

576 :570:04/06/07 21:41 ID:SgLG3bGV
>>571
ありがとうございます。先に進んでみます。
最後にあと二つ質問したいのですが、4)の最後に書いてある『OSの再起動』とは、普通に再起動で良いのでしょうか?
それと、5)はHijackThisから削除するのでしょうか? それも見当たらないのですが・・・。
何度も大変申し訳ないのですが、お願いします。

577 :ひよこ名無しさん:04/06/07 21:42 ID:???
もうさ、IEのトップが書き換えられたなんて本望じゃねーか。氣にすんな。

578 :ひよこ名無しさん:04/06/07 21:51 ID:???
>>576
マイコンピュータ>右クリック>検索>C:\WINDOWS\system32\system32.dll
                        C:\WINDOWS\system.exe

579 :ひよこ名無しさん:04/06/07 21:54 ID:???
>>568
コピペか??


580 :570:04/06/07 21:55 ID:SgLG3bGV
>>577
それもそうですね・・・。
これにはそう困ってないので、もう放っておきます。
でも本望じゃないぽ ヮ`;)

むしろ今の問題は、IEを二つくらい開くと『問題が発生したので〜』と言われて閉じられたり、
開いている窓が勝手に別のサイトに変わったりすることなのですが、
これに関しては『テンプレ読め』といわれると思うので、テンプレで試せそうなやつを試してきます。
とりあえずシステムの復元は出来ず、オンラインウィルススキャンはやろうと思うと凍るってな現状です。

581 :570:04/06/07 21:56 ID:SgLG3bGV
>>578
あ、ありがとうございます。放っておきますといいましたが、教えていただいたので、やってきます。
直るかなぁ・・・

582 :ひよこ名無しさん:04/06/07 22:27 ID:???
気になったのでクボヅカ問題を厳密に解いてみた…

■問題
地上26mの高さのベランダから水平に飛び出したところ建物から
9m離れた地表に落下した。ベランダから飛び出したときの初速
を求めよ。なお、重力加速度は g=9.8m/sec^2とし、空気抵抗は
無視する。

考え方:初速度V0で物体を水平方向に投げると、水平方向には等速
運動、鉛直方向には初速度0の自由落下運動となる。

速度のx成分 Vx=V0 時間tについて積分→t秒後の水平位置 x=V0*t
速度のy成分 Vy=g*t 時間tについて積分→t秒後の鉛直位置 y=(1/2)*g*t^2

地表に落下した時刻をt1とすると、題意より、
 V0m/sec*t1sec=9m …1)
 (1/2)*9.8m/sec^2*t^2sec=26m …2)
 1)より t1=9/V0 これを2)に代入して
 (9.8/2)*(9/V0)^2=26
 9/V0=√26/(9.8/2)
 V0=9/√(26/(9.8/2))
 V0=3.907m/sec

(答え) 3.907m/sec 14.07km/h
 
100mを10秒で走ると平均速度は10m/secになるわけだが、最初の一歩で
3m/secというのは平均的な成人男子だったら普通に出るものなのか?
バラエティ番組でぜひ検証してもらいたい…

583 :ひよこ名無しさん:04/06/07 22:29 ID:???
http://www.hado.com/info/ishin.htm
中山康直 Yasunao Nakayama(写真:右)
 縄文エネルギー研究所所長。1964年静岡県生まれ。13才のときの臨死体験で
高度に進化した惑星文化を体験し、超地球人となる。ナチュラルテクノロジーの
研究とヘンプ製品の開発および発明を中心に、幅広い分野で活躍する
ライフ・コ・クリエーター。窪塚洋介と共同企画した「地球維新」(フジテレビ03/5/18)
では、スーパーバイザーとして、プロデュースにかかわるなど様々な「地球維新」
活動を実践する光の志士。著書に『麻ことのはなし』(評言社)がある。
(ヘンンプカープロジェクト2002実行委員長)



584 :ぼるじょあ ◆yBEncckFOU :04/06/07 22:32 ID:???
>>582
(・3・) エェー その程度は一般人でも出るYO

585 :ひよこ名無しさん:04/06/07 22:45 ID:???
http://www2.strangeworld.org/~pink/cgi-bin/imgbox/095786324.jpg
なんだ、ウィルスでもなんでもないのか。
HTML/Suar
・このページにアクセスすると、HTML/Suarがシステムリソースを消耗させるためシステムがクラッシュします。これはHTML/Suarが多くのブラウザを開いてwww.[blocked].de/crashmeというサイトにアクセスするためです。
・他のサイトにはftpや、telnet、newsgroupsを通じてアクセスします。
・HTML/Suarは、ランダムなつづりの名前が宛先の電子メールメッセージも数多く開きます。これらは送られることはありません。他にもeg./con/conなどといった手段でシステムをクラッシュさせます。

エラーメッセージの無限ループ型な。
PiggyBackの有料版には、ブラクラの類は、全くの無力だ。
http://www.vector.co.jp/soft/win95/net/se287164.html
販売推進委員より!
SPYBOT+SpywareBlasterの免疫もあるから、危ないものは拾わないしな。

586 :質問です:04/06/07 23:36 ID:qJmpGaL1
数日前にブラクラを踏んでしまってから
デスクトップのスタートやらがついたり消えたりしてしまって電源つけるだけで他はなにもできなくなってしまいました。
こうなったら修理にだすしかないですか?

携帯からなので改行できなくてすみません。

587 :ひよこ名無しさん:04/06/07 23:44 ID:???
>>586
ただのブラクラなら、そんなことはないと思うが。

つーか、それじゃあ症状が全然分からない。

>デスクトップのスタートやらがついたり消えたりしてしまって電源つけるだけで他はなにもできなくなってしまいました。
これ自体意味不明。
電源をつけたらいったいどうなるんだ?
セーフモードで起動することも出来ないか?

あと、携帯だから不自由かもしれないが、OSとかも書いてくれ。

588 :ひよこ名無しさん:04/06/07 23:50 ID:???
携帯からのカキコ禁止

589 :586:04/06/08 00:20 ID:Xfa+uX6V
すみません、書き方悪かったです。
電源はつくのですが、画面からデスクトップ画像以外全て消えてしまって操作がなにもできなくなるのです。
スタートも押せません。
osとはwin xp home editionこれでいいのでしょうか?
初心者ですみません…

588サン、すみませんPC使えないので許してください

590 :ひよこ名無しさん:04/06/08 00:27 ID:WG2SF52Z
使っているOSはXPです。Noton AntiVirusでウイルススキャンして感染なしでした。
ホームページが変な検索画面になったりしばらくするとカジノのウィンドウが
でてきたりするのはCoolWebShredderとAd-AwareとSpybot-S&Dを使ったら直りました。
でもIE開いて右クリックすると>>>FREE PORN GALLERIES<<<というのがでて、
クリックするとttp://sexmaxx.com/freegalleries.htmというサイトに飛ばされて
しまいます。これを直すにはどうしたらいいのか教えて下さい。お願いします。

591 :ぼるじょあ ◆yBEncckFOU :04/06/08 00:29 ID:???
>>589
(・3・) エェー 別に修理出す必要ないと思うYO マニュアル見てリカバリしてYO

>>590
(・3・) エェー IEの右クリックメニューに変なのがあるってことかYO
          IEMenuExtで整理できるYO http://www.uryusoft.com/software/IEMenuExt/

592 :ひよこ名無しさん:04/06/08 00:44 ID:nVA6zaKX
すいません。この中にヤバイファイルはありますか?

F0 - syst>m.ini: Shell=
F0 - R>ystem.ini: Shel>=
F0 - R>ystem.ini: UserInit=
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {B9D90B27-AD4A-413a-88CB-3E6DDC10DC2D} - C:\WINNT\msopt.dll
O3 - Toolbar: ????? - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [AVG_CC] C:\Program Files\Grisoft\AVG6\avgcc32.exe /startup
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [Internat.exe] Internat.exe
O4 - HKCU\..\Run: [dllhelp] c:\winnt\dllhelp.exe
O4 - Startup: NTUSER.DAT
O4 - Startup: ntuser.dat.LOG
O4 - Startup: ntuser.ini
O4 - Global Startup: ntuser.pol

593 :タモリ:04/06/08 00:47 ID:???
>>592
有るっちゃ〜有るし、無いっちゃ〜無いね。

594 :ひよこ名無しさん:04/06/08 00:49 ID:nVA6zaKX
>>593
詳細きぼん

595 :ぼるじょあ ◆yBEncckFOU :04/06/08 00:52 ID:???
>>594
(・3・) エェー いきなり編集したログ貼る悪い子はむっしっし
          ボクが見る限り2つだYO

596 :ひよこ名無しさん:04/06/08 00:54 ID:nVA6zaKX
>>595
すいません。どれですか?

597 :ひよこ名無しさん:04/06/08 01:21 ID:???
>>592
BKDR_LAMER.A.SVR
いきなり貼るな。

598 :ひよこ名無しさん:04/06/08 01:31 ID:ILR6ZNHw
spybotで修復しても再起動するとまた戻ってます。
この場合僕のやり方が悪いのでしょうか?

599 :ひよこ名無しさん:04/06/08 01:36 ID:???
>>596

HijackThis以外のウィンドウをすべて閉じ、
下記エントリにチェックを入れてFix後、PCを再起動して下さい。

O2 - BHO: (no name) - {B9D90B27-AD4A-413a-88CB-3E6DDC10DC2D} - C:\WINNT\msopt.dll
O4 - HKCU\..\Run: [dllhelp] c:\winnt\dllhelp.exe

ついでに
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot

PC再起動後、以下のファイルをゴミ箱へ
c:\winnt\dllhelp.exe

600 :ひよこ名無しさん:04/06/08 01:42 ID:???
>>598
この問題なら問題なし。
ttp://higaitaisaku.web.infoseek.co.jp/dso.html

spybotしか試してないというのなら言後両断。

>>599
?

601 :598:04/06/08 01:51 ID:ILR6ZNHw
つまりspybotでも駄目なこともあるってことですか?

602 :ひよこ名無しさん:04/06/08 01:53 ID:???
>>601
spybot だけではちょっと・・・キツイ

603 :598:04/06/08 01:57 ID:ILR6ZNHw
他にはどんなのがありますか?
テンプレにあればいいんですけど。

604 :ひよこ名無しさん:04/06/08 01:59 ID:???
>>603
>>10

605 :ひよこ名無しさん:04/06/08 02:01 ID:???
言語道断のまちがいです

606 :598:04/06/08 02:03 ID:ILR6ZNHw
すいませんよく見てませんでした。
今日は眠いんで明日やってみます。

明日こそせいこうすればいいなぁ。

607 :598:04/06/08 02:04 ID:ILR6ZNHw
まあ今日ですけどw

608 :ひよこ名無しさん:04/06/08 02:15 ID:???
CWShredder最高でした。
海外TGP見ながらnyを起動させて、タブブラウザでたくさんエロページ開いていたら、
処理が追いつかなくなり落ちました。
再起動してみると、IEのホームページ・標準設定がCWに改竄されている・・・。
更に「user32.dll」まで出るようになってしまいました。
またかと思い(普通のエロページが書き換えたのだと思った)、
ホームページをグーグルに戻してみたのはいいのですが、
何故かマイコンピュータも開かなくなり、Cドライブにアクセスすると落ちるようになってしまいました。
セーフモードで立ち上げた後再起動してもその症状は治らず、
治したはずのホームページがまたCWになってる。
厄介だなぁと思いつつも一応nyからの何らかのウィルス感染も考えました。
nyのウィルスはこれと言ったものが該当せず、スタートップやmsconfig弄っても治らずほとほと困り果て、
リカバリを決意しました。しかし、何故かリカバリ中に「中断します」と表示され成功しませんでした。
Cドライブにアクセス出来ない状況の中、何とかJaneを起動させ、Windows板を徘徊。
98質問スレへ行くと「エロ」は初心者板で、と書いてあり移動。
そしてこのスレに行き着き、CWのしつこさを初めて知りました。
CWSを使って何とか駆除し、現在普通に起動出来ます。
このスレと、CWSの作者に感謝です(´ー`)y-~~

609 :ひよこ名無しさん:04/06/08 02:17 ID:???
>更に「user32.dll」まで出るようになってしまいました。
「更に「user32.dll」エラーまで出るようになってしまいました。」
が正しい文です失礼しました。

このエラーはmsconfigでチェックを外したら出なくなりました。
ググっても意味が良く分からないdllですし、何だったのか謎です。

610 :ひよこ名無しさん:04/06/08 02:24 ID:???
佐世保の地雷を踏みました。MAC OS9.0.1 , IE4.5 使ってます。
踏んだ時IEがクローズして、再度IEを立ち上げようとすると「使用中」と出るものの、
Finderにも何も出ない状態になりました。

NortonAntiVirusかけて、何も引っ掛からず、
気持ち悪いのでIEのファイル全部ゴミ箱にやりました。
ゴミ箱を空にしようとすると、「使用中ファイル」と出ましたが、
面倒なのでそのまま再起動。

HDがいかれるんじゃないかと心配でしたが、問題なく立ち上がり、
ゴミ箱も再度空にしようと試みたら、素直に空になりました。

netscapeとかは別に問題ありません。

私のコンピューター大丈夫でしょうか?
レス見るとけっこう大変な地雷だったみたいなので、
フに落ちない感じなのです。

611 :ひよこ名無しさん:04/06/08 02:49 ID:???
>>610
Mac+Mozilla使いという点ですでに勝ち組。

612 :ひよこ名無しさん:04/06/08 02:54 ID:???
>>610
MacScanを使用してみては?
http://macscan.securemac.com/spywarelist.html

http://www.act2.co.jp/internetcleanup/mac/
http://www.microsoft.com/japan/mac/download/ie/ie51.asp#sysreq

613 :04/06/08:04/06/08 04:36 ID:???
   _ __  
   くヽヽ| | /"フフ
    ヽ__| | .レ.ノ
     ノ  \(,,゚Д゚)
   / /\(ノ_ つ
   ヽ∠/ |\|_|
        し`J
  .________
  |  .|. ヨ.|ヨ.|___|
  | ロ |. ニ ニ∧∧
  | ロ |ノ ノ_/ (,,゚Д゚)
  |_._|_|.ロ iニ(ノ  |)
      |.ロ iニi___|
       ̄ ̄ し`J
    _______
    | .___ |  |
    | |__| |  |
    | .__ (,,゚Д゚)
    | |__|(/   |)
    |____|_|
          し`J

614 :ひよこ名無しさん:04/06/08 05:12 ID:???
昨日、スパイウエアにやられてもうどうしようもなくなったので、
PCをリカバリーした。そんで、早速新しくなったPCでネット
やった。で、エロサイトみにいったら、10分ぐらいでまた
クールウエブにひっかかった。

これってまじで猛威振るってるとしかいいようがないほど、
いろんなサイトに仕込まれてるな。

っつうことで、IE派もうだめだと見限った。別のブラウザで
みるしかないなあ。

615 :614:04/06/08 05:39 ID:???
オペラ導入した。これからは注意してエロサイトみないとなあ・・・。
IEは通常サイトだけにしよう。

616 :ひよこ名無しさん:04/06/08 05:54 ID:???
>>615
さらにセキュリティーを追加したいなら、
1:ウインドーズのアップデート。(絶対に実行)
2:5のテンプレの予防策を実行。
3:市販のウイルス対策ソフトの導入。
4:ルータとFWの導入。(無理ならFWだけでも。)
5:アンチトロイを導入。

5はこのあたりがお勧め。
Trojancheck 6(常軌アリ)
ttp://www.trojancheck.de/
a2(下はFree版のDLページ)
ttp://www.a-2.org/en/
ttp://forum.emsisoft.com/viewtopic.php?t=224&sid=92fcc5f82b4db89d056345a0b921f853

617 :ひよこ名無しさん:04/06/08 06:31 ID:???
>>614
【緊急】 早く治したい方は以下を実行して下さい 【処置】

1)IEのホーム、検索ページを標準に戻す→ツール→
インターネットオプション→プログラム→WEB設定のリセット
2)IEの履歴削除→ツール→インターネットオプション→全般→
インターネット一時ファイル→クッキーの削除+ファイルの削除
3)削除したいファイルがあるが「アクセスできません。使用中です」等と
いわれて削除できない→セーフモード(F8を連打)でOSを起動→削除→OS再起動
4)勝手に追加されたアプリをアンインストする→スタート→コントロールパネル→
アプリケーションの追加と削除(JWordはここでアンインストする)→OS再起動

5)ブラウザジャッカーWeb pop&actions駆除ツール Web pop&actionsをDL
  http://gb.bbs.ws/add-gb.php?book=pop&action=new&pg=1 →OS再起動
6)定番スパイウェア除去ソフト↓をインストール(併用推奨)
 ・定番 スパイウェア除去ソフト Ad-Aware 使用法
  http://default-homepage-network.com/start.cgi?hkcu
 ・定番 スパイウェア除去ソフト Spybot-S&D 使用法
  http://ip3e83566f.speed.planet.nl/hacked-by-chinese/bla.htm

「システムの復元」で正常な状態に復帰させる方法もあります。
7)Me/XPの場合[スタート]→[すべてのプログラム]→
 [アクセサリ]→[システム ツール]→[システムの復元]
8)98の場合(一番古い日付は不可)
1. パソコンの電源を入れたら[Ctrl]キーを押しっぱなしにする
2. “Startup Menu”が表示されたら“Command Prompt Only”(コマンドプロンプトのみ)を選択する
3. 入力可能状態になったら、“scanreg”と入力してから[Enter]キーを押す
4. 日付の一覧が表示されるので、その中で復元したいと思うバックアップデータを選んで[Enter]キーを押す
5. 再起動を求められるので、再起動する

618 :ひよこ名無しさん:04/06/08 06:32 ID:0jpGojVZ
IEの初期ホームページが何度戻しても、変わってしまいます
普段ならyahooが表示されるのですが。おかしくなってからは
about bankというページが表示されます。一応adawereも試して
見たのですが、何度やっても、増殖して完全に消去する事が出来ません
何方かアドバイスなど有りましたら。宜しくお願いいたします

619 :ひよこ名無しさん:04/06/08 06:35 ID:???
>>614

>>617は偽リンクだから踏むな

620 :ひよこ名無しさん:04/06/08 08:11 ID:???
>>618
Ad-Awareだけじゃなく、>>3にあるやつは全部試そう。
試す順番は、CoolWebShredder > Spybot-S&D > Ad-Aware
の順番にアップデートしてから実行。
Spybot-S&Dは高度なモードにしてツールを選択。
右に表示されているアイコンに全てチェックを入れること。
他に>>29にあるやつもやってみた方がいい。
ウイルス対策ソフトが入っていなければ、
TrendMicroでオンラインスキャンも実行し手動で削除。
ttp://www.trendmicro.co.jp/hcall/
それでもダメだった場合はその経緯を説明し、
Highjackthisログを貼る許可をもらいログを貼る。

621 :ひよこ名無しさん:04/06/08 08:17 ID:???
>>618
あとabout:blank問題はこのあたり参照にしてみるといい。
ttp://higaitaisaku.web.infoseek.co.jp/removeaboutblank.html

622 :ひよこ名無しさん:04/06/08 08:52 ID:jftFnZT+
ウィルス総合スレッドにもレスしたものですが、どうやらスレ違いのようでここの方が
詳しく分かるかなって思い書き込みます。
エロサイト系のウィルスらしいんで・・・
夜中にスヌーピーの画像のサイトに行ったときの話です。
どうやら外国のサイトだったようで、とりあえず画像がほしいからYESばっかおしてました。
そうしたらいきなり再起動され、へんなものがダウンロードされてました。
すぐに消しましたけど、なんとかGAINとか広告が出てきたり、サーチエンジンが出てきました。
エラーも出てTVMBHO.DLLというのが出ました。
検索しても英語でさっぱりわかりません・・・
そしてウィルス総合スレッドでかきこしたところhttp://higaitaisaku.web.infoseek.co.jp/cgi-bin/cbbs.cgi?mode=one&namber=3296&type=3290&space=60&no=2
を頂きました。
TvMediaというキーは削除したんですけど、どうやら直らない様子です・・・
再起動するといきなりとまってトップ画面出てこないですし・・・
CoolWebShredderもダウンロードしました。
どなたか対処方法教えて下さい、お願いします;;
長文すいません;;

623 :懲りないバカの見本:04/06/08 09:07 ID:???
昨日、スパイウエアにやられてもうどうしようもなくなったので、
PCをリカバリーした。そんで、早速新しくなったPCでネット
やった。で、エロサイトみにいったら、10分ぐらいでまた
クールウエブにひっかかった。

これってまじで猛威振るってるとしかいいようがないほど、
いろんなサイトに仕込まれてるな。

っつうことで、IE派もうだめだと見限った。別のブラウザで
みるしかないなあ。

624 :ひよこ名無しさん:04/06/08 09:08 ID:???
《応急処置》
WEB見ててブラウザが変になったらとりあえず以下を実行。ブラクラ、ジョークソフト、
ブラウザジャッカー、スパイウェアなどの迷惑ソフトの8割はこれで撃退できますよん。

1) 閉じない窓を強制的に閉じる→alt+F4
2) IEのホーム、検索ページを標準に戻す→ツール→インターネットオプション→
  プログラム→WEB設定のリセット(作業中頻繁に実行してください。無限ループ防止)
3)IEの履歴削除→ツール→インターネットオプション→全般→インターネット
  一時ファイル→クッキーの削除+ファイルの削除
4) 削除したいファイルがあるが「アクセスできません。使用中です」とかいわれて
  削除できない→セーフモード(F8を連打)でOSを起動→削除→OS再起動
5) 勝手に追加されたアプリをアンインストする→スタート→コントロールパネル→
  アプリケーションの追加と削除→OS再起動
6)Me/XPの場合「システムの復元」を試してください。正常な状態に復帰できるかも。
 [スタート]→[すべてのプログラム]→[アクセサリ]→[システム ツール]
  →[システムの復元]
 復元フォルダに悪プログラムが残ったままになるのでアンチウィールスのスキャン
 で警告が出たり、うっかり再度復元して緊急事態に逆戻りしたりに注意。また復元
 ポイントは日付の古いほうから順に消えていきます。正常なポイントがどれだったか
 紙にメモ取るなりして管理しときましょう。
7) 定番駆除ツールで駆除  a)→b)→c)の順に実行してください。
 a)CoolWebShredder 他のツールで駆除しにくいブラウザジャッカーCoolWebSearch
  専用の駆除ツールです。まずこれから実行。
  http://higaitaisaku.web.infoseek.co.jp/removecws.html#jyokyo 
  本家 http://www.spywareinfo.com/~merijn/downloads.html(更新頻度高)
 b) Ad-Aware http://www.lavasoftusa.com/ (更新頻度高)
 c) Spybot-S&D http://www.safer-networking.org/ (最新版 v1.3)
8)「助けて」状態が一段落したらWindows Updateでセキュ穴を埋めておきましょう。
  http://v4.windowsupdate.microsoft.com/ja/default.asp

625 :ひよこ名無しさん:04/06/08 09:13 ID:???

( ゚д゚)、ペッ

626 :ひよこ名無しさん:04/06/08 09:27 ID:???
おめえら、エロサイトごときに負けてて悔しくないのかよ。

627 :622:04/06/08 09:33 ID:3HhVUI1+
ちなみに2回に一回起動させたら、トップ画面行く前にとまります;;

628 :ひよこ名無しさん:04/06/08 09:53 ID:???
>>622
すげー長文書いたわりにはOSすら内緒かよ!
テンプレ読んで実行しろや、スヌーピー!

629 :ひよこ名無しさん:04/06/08 09:55 ID:???
>>622
●まず、デスクトップに新しいフォルダを作る。
デスクトップ上の何も無い場所を右クリック「新規作成」→「フォルダ」を左クリック
名前をつける、Hijackthisなど(適当な名前でよい)。
http://higaitaisaku.web.infoseek.co.jp/HijackThis.exe
「保存」を押すと、保存先を聞かれる。
保存先には、先ほど作成した新しいフォルダを指定する。

●Hijackthis以外の窓を全部閉じる
Main画面でSCAN→SCANボタンがSave Logボタンに変わる→ボタンを押す→
Highjackthisが存在するディレクトリを選んで実行→ログファイルが作成されメモ帖で開かれる。
このログを貼り付ける。

●コントロールパネルの「アプリケーションの追加と削除」(Win XPの場合)「プログラムの追加と削除」に怪しいものがあったら書く。(重要)

●ウィルススキャンの結果も必ず書くこと。

ウイルスバスターオンラインスキャン
http://www.trendmicro.co.jp/hcall/index.asp

*************やさしい鑑定人さんが来るまで気長に待つ************

630 :ひよこ名無しさん:04/06/08 09:58 ID:???
ログなんか貼ったらすぐに治っちまうだろ!
空気読めや!!

631 :ひよこ名無しさん:04/06/08 09:59 ID:???
>>616
フリーのa2はマジでお薦めだな
通常のウィルススキャンじゃスルーな
トロイを発見してくれる場合もありだ。

632 :ひよこ名無しさん:04/06/08 10:00 ID:???
>>630
同意w

633 :ひよこ名無しさん:04/06/08 10:07 ID:???
>>629
テンプレ樹海に誘導させろやぁ〜 ボケ!

634 :622:04/06/08 10:11 ID:r4ml+hUr
すいません;;
OSはMeです。
ちなみにID違うのは学校からの書き込みだからです。
レスありがとうございます。
帰ったら試してみます。

635 :622:04/06/08 10:57 ID:r4ml+hUr
ちなみにこのサイトです。
これを見たら変なものがダウンロードされました。
ttp://www.desktopia.com/wallpapers/Animation_-_Comics/Snoopy

636 :ひよこ名無しさん:04/06/08 12:24 ID:7TT8kefu
ニュー速で佐世保のところで変なURLを押してしまったみたいです。。。
それ以来、やたら重く、すぐ固まったりします。IEのトップーページをNIFTYにしてたんだけど、
それが変な英語のページ(多分COOLなんとか)になってました。
いきなりアダルトサイト(英語)みたいなのに飛んだりもする。。。

で、テンプレ見て、できることは一応やりました。
ウイルスバスターとSpybotをやってSpybotではウイルスが出てきたから駆除した。
CWShredderもやりました。
ほかにもわかることは全部やったつもりです。

が、しかし、ネットになかなかつながらない。
10回に1回くらいしかつながらないし、IEのトップが今度は違う英語のページに。。。
相変わらず重いです。これはまだウイルスはなくなってないんでしょうか?
OSはXPです。

637 :ひよこ名無しさん:04/06/08 12:26 ID:???
>>636
まだやること残ってまんがな

638 :ひよこ名無しさん:04/06/08 12:26 ID:???
>>636
コピペ乙

639 :636:04/06/08 12:31 ID:7TT8kefu
>>637
あと何やればいいんですか?
ツール→インターネットオプションでWEB設定のリセットもしました。
あとプログラムの追加と削除も見たし。

640 :ひよこ名無しさん:04/06/08 12:32 ID:???
ぐへへへへ・・・楽しめそうだな、まずテンプレ全部やれ。

話はそれからだ!

641 :ひよこ名無しさん:04/06/08 12:32 ID:???
>>639
リカバリが残ってまんがな

642 :ひよこ名無しさん:04/06/08 12:52 ID:???
テンプレ読まない試さないバカには回答付かないよ。
さらに努力しない初心者を謳う大バカは完全にスルーだよ。

質問は「やることやってから」するように。

それでも「教えてくれ」しか言わないDQNはリカバリしたほうがいいよ。
最低限の知識も無い(そんなやつは初心者でもない)だろうから説明しても無駄だしね。

643 :困った!:04/06/08 12:55 ID:cRkRocYV
システムの復元が出来なくなってしまったのですが、どうすればいいかわかりますか?
(復元を無効にするにはチェックマークが付いていません。)

644 :ひよこ名無しさん:04/06/08 13:00 ID:???
テンプレをどうぞ♪

645 :ひよこ名無しさん:04/06/08 13:05 ID:???
>>643
お前は一つ上のレスが読めないのか?

646 :ひよこ名無しさん:04/06/08 13:07 ID:???
話はそれからだ!

647 :ひよこ名無しさん:04/06/08 13:49 ID:???
>>640 童貞

648 :622:04/06/08 14:13 ID:I+5oDMI4
やり方よく分からなかったんでとりあえずウィルススキャンしてみました。
そうしたら28項目感染と出てきました;;
名前は下の通りです;;
今はだんだん悪化してきました・・・
変なサイトにスタートページ書き換えられたり、PCがうまく起動しないし・・・
エラーもたくさんでてきます・・・


ADW_SCANPORTAL.A
ADW_RULEDOR.C
TROJ_SMALL.IQ
TROJ_REVOP.A
TROJ_SMALL.GO
TROJ_STILEN.A
TROJ_AGENT.G
TROJ_BRISS.A
TROJ_BRISS.H
JESTART.PS
VBS_PSYME.B
TROJ_REVOP.F

649 :ひよこ名無しさん:04/06/08 14:17 ID:???
ちょっと厳しいなこりゃ・・・

650 :ひよこ名無しさん:04/06/08 14:19 ID:???
>>648
ウイルス対策ソフトで駆除するのが先。

651 :ひよこ名無しさん:04/06/08 14:25 ID:???
>>648
スキャン報告はいいから駆除しろよ。
CWS、spubot、ad-awareも試せよ。

652 :ひよこ名無しさん:04/06/08 14:26 ID:???
○ spybot
× spubot

653 :ひよこ名無しさん:04/06/08 14:28 ID:???
(・∀・)イイヨイイヨー

654 :598:04/06/08 15:04 ID:VxsHBjZ5
すいませんよく見てませんでした。
今日は眠いんで明日やってみます。

明日こそせいこうすればいいなぁ。

655 :ひよこ名無しさん:04/06/08 17:38 ID:???
どうしてみんなそんな被害に会うの?おれはPC初心者に入ると思うが、バスターとスパイウェアはポッドとas-awareの二種類を交互に最低一週間に一回はスキャンで、あとは出来る限り
あやしいサイトへはアクセスしないようにしてるけど、なんもないけどな・・・
それはオレが気づいていないのか、運がいいのかどっちなの?
偉大な人教えて。

656 :ひよこ名無しさん:04/06/08 18:00 ID:???
それが普通

657 :ひよこ名無しさん:04/06/08 18:08 ID:???
>>655
いたって普通

658 :ひよこ名無しさん:04/06/08 18:22 ID:???
655は普通だと思う。
あやしいURLをわざわざ踏むヤツが多すぎるだけではないかと。


659 :ひよこ名無しさん:04/06/08 18:24 ID:???

普通なんじゃないかな。

660 :ひよこ名無しさん:04/06/08 19:57 ID:???
ヒキコモリがネットで大冒険したい気持ちもわからなくもない

661 :天麩羅屋 ◆r/dmhj5CHM :04/06/08 20:51 ID:???
■テンプレは「はいいろ」氏のサイトへ http://haiiro.info/my/text/template.html

■テンプレや定期貼りを装った危険なリンクに注意。踏む前にリンク文字列を確認
  以下の特徴が2つ以上あるようなリンクは怪しい。
 ・ドメイン登録地域: ロシアru、トンガto、ツバルtv、サモアws、ニウエnu
 ・スクリプトを動かそうとしている: php、 cgi、 htm、 html
 ・いかにもな単語が入っている:search、sex、teen、lolita など
 ・公衆ファイル置場:img-box、gallery、uploader など

■IEの部品を利用しないブラウザを利用するとハイジャックや強制ダウンロードなど
  ほとんどのトラブルが防げるぞ。
 Opera7.5(最新版) http://download.opera.com/
  Opera7.5 日本語ファイル http://my.opera.com/community/customize/langs/
  Operaをインストールしたフォルダへダウンロード→OperaのメニューのTools→
  Preferences→ Languages→ User Interface Languageでchooseボタンを押し、
  ダウンロードしたja_7818.lngを選択→OK
 Firefox http://jt.mozilla.gr.jp/products/firefox/ ←窓左上のWindows-日本語版
  インストからタブブラウザ拡張の導入まで解説 http://shiten.s13.xrea.com/install.htm

■Windows Updateも必須  http://v4.windowsupdate.microsoft.com/ja/default.asp

662 :523:04/06/08 20:58 ID:4XWHG+jz
ADSL

663 :ひよこ名無しさん:04/06/08 21:00 ID:???
     ●【緊急】 早く治したい方は以下を実行して下さい 【処置】●

   WEB設定のリセットは、こまめに実行しましょう(無限ループ防止の為) 

1)  IEのホーム、検索ページを標準に戻す→ツール→インターネットオプション→
   プログラム→WEB設定のリセット

2) IEの履歴削除→ツール→インターネットオプション→全般→インターネット
   一時ファイル→クッキーの削除+ファイルの削除

3)  削除したいファイルがあるが「アクセスできません。使用中です」等といわれて
   削除できない→セーフモード(F8を連打)でOSを起動→削除→OS再起動

4)  勝手に追加されたアプリをアンインストする→スタート→コントロールパネル→
    アプリケーションの追加と削除(JWordはここでアンインストする)→OS再起動

5)  ブラウザジャッカーCoolWebSearch駆除ツール CoolWebShredderをDL
    http://higaitaisaku.web.infoseek.co.jp/removecws.html#jyokyo →OS再起動

6) 定番スパイウェア除去ソフト↓をインストール(併用推奨)

    ・定番 スパイウェア除去ソフト Ad-Aware 使用法
     http://www.dream-seed.com/server/spy.html
    ・定番 スパイウェア除去ソフト Spybot-S&D 使用法
    http://www.dream-seed.com/pukiwiki/index.php?Windows%2FSpybot%A4%CE%BB%C8%A4%A4%CA%FD

7) Me/XPの場合「システムの復元」で正常な状態に復帰させる方法もあります。
   [スタート]→[すべてのプログラム]→[アクセサリ]→[システム ツール]
    →[システムの復元]

------以上実行してまだトラブってたら(OS種類必須)再度質問して下さい----

664 :ひよこ名無しさん:04/06/08 21:12 ID:4XWHG+jz
すいません>>662は間違いです。
ADSLで国際電話やQ2に接続される条件でパソコンに電話線が接続されている場合とありますが
パソコンに直接電話線が繋がってなければ大丈夫なんでしょうか?ヤフーBBなんですが
ヤフーBBのモデムから電話線に繋がっている場合は大丈夫でしょうか?
パソコン → ヤフーBBモデム → 電話線って接続されてるんですが。
もしADSLでQ2とか国際電話に接続されてたらと考えると本当怖いです。

665 :ひよこ名無しさん:04/06/08 21:26 ID:???
>>664
パソコンからQ2や国際電話に接続できるのはダイヤルアップモデムとTAだけ。
ADSLモデムでは不可能。

666 :537:04/06/08 21:31 ID:???
今さっきやっとPCに触れたのでHiJackThisで怪しいの片っ端から削除したんですが
再起動してしばらくするとなた再発しました^^;
CoolWebSearchの亜種だと思うんですが(変な所に飛ばされるため)
レジストリ内の怪しいのを消しても消しても再起動するとまた復活するんです。
CoolWebShredderも無反応だし・・・
問題が発生しました、Microsoft In・・・を終了します。も頻発します。
飛び出てくる小窓の青バーの所にウィンドウズマーク(スタートボタンの横の)
がついてるんですけど、何か関係があるんでしょうか?

PS テンプレ読まずにログ貼り失礼しました><
 Iriaはなんとなくダウンロードしたままそのままだったんです。
 他のIria使ってる人ごめんなさい;

667 :ひよこ名無しさん:04/06/08 21:33 ID:???
>>665
どうもありがとうございます。

668 :ひよこ名無しさん:04/06/08 21:39 ID:vB8F7gdq
すみませんお願いします。
先週末ほどからブラウザ(IE8)がおかしいんです。
状況は、
小さい小窓(英語なので分かりません)が頻繁に開く
頻繁に
エラーです。と出てOKを押すとブラウザも強制終了してしまう。
まとめサイトも見て、ブラウザの設定の初期化とかもしたのですが、
治らなくて、システムの復元をしようとしたところ、
多分そのサイトでおかしくなった日(6月3日辺り)があったので
とりあえず今あるファイルをCDに焼いてからやろうと重い、
先ほど焼き終わりもう一度システムの復元を試そうとしたところ
日付が全部クリックできなくなってしまったんです。。
どうしたらいいのでしょうか?申し訳ありませんがよろしくお願いします。

669 :ひよこ名無しさん:04/06/08 21:39 ID:???
>>666
テンプレ読んでないね…

とりあえず、アンチウィルス、CWS、spybot、ad-awareを最新パターンで
セーフモードでスキャンする。そしてhijackthisを試す。

670 :ひよこ名無しさん:04/06/08 21:40 ID:???
>>668
IE8なんてあるの?

671 :ひよこ名無しさん:04/06/08 22:19 ID:HdiO9oc8
MediaTicketsとやらを克服された方、おられませんか?
閉じないウィンドウでやむを得ず「YES」をクリックしたらインストールされてしまい、
そう害はないものの、たまに変な広告ページ(Angelfire.com)に飛ばされる。
プログラムの追加と削除から消しても、また復活。
Ad-AwareとSpyBotでも駆除出来ない・・・。

672 :622:04/06/08 22:20 ID:1b8U5xoD
ウィルスキラー2004で8個検知しウィルス駆除しました。
でも前の数とは違います・・・
ちなみに今は昼頃スキャンしたのでしてます。
もう変な広告は出てきませんが、PCを起動させたら、TOP画面に出る前にとまってしまうことです・・・;;
どうしたら治るんでしょうか;;

673 :ひよこ名無しさん:04/06/08 22:22 ID:???
>>671
MediaTicketsならコントロールパネルのプログラムの追加と削除からアンインスコ可能なはず

674 :ひよこ名無しさん:04/06/08 22:25 ID:???
>>672
アンチウィルス、CWshredder、spybot、ad-awareを全部最新パターンで、かつセーフモードで試せ。
本当にテンプレ読まないんだな。


675 :671:04/06/08 22:28 ID:HdiO9oc8
>>673
「プログラムの追加と削除」を見るとあったから、
簡単に削除出来るじゃん、と昨日削除したんですよ。
そこからは何の問題もなく、無事削除出来たんだなあと。
それが今日の夕方ネットに接続したら、
いきなりタスクバーに「MediaTickets」の文字が!
そして、例の広告サイトに誘導・・・・・。
もちろん昨日のアンインスコ以降は
危ないサイトにも近づいてなければ、
ダイアログの「YES」も押してないんですがねぇ・・・。


676 :ひよこ名無しさん:04/06/08 22:31 ID:???
>>668
済まないが、英語だから理解できないというのは無しにしてくれ。
面倒見切れん。
辞書引いてどんなこといってるか調べるくらいせんと。

悪質サイトならその警告が全くの出鱈目だったりするけどな。

677 :ひよこ名無しさん:04/06/08 22:33 ID:???
次から、騙しリンクにIEradicatorのZIPを解凍したIEradicator2001.exe直リンと
OPERAのexe直リンでも貼っておくか?

678 :ひよこ名無しさん:04/06/08 22:33 ID:???
>>675
勝手になったと言うならまずテンプレ試してから質問しろよ。


679 :668:04/06/08 23:09 ID:vB8F7gdq
英語と言うのはグチャグチャ書かれたアダルトサイトです。
説明不足すみませんでした。
IE8は間違いました。すみません、バージョンは分からないです・・最新のだとはおもいます。
OSはXPです。先ほどからウインドウズアップデートをしてもう1時間以上たつのですがまだ半分くらいです。
システムの復元は出来ないのでしょうか?

680 :ぼるじょあ ◆yBEncckFOU :04/06/08 23:20 ID:???
>>679
(・3・) エェー もうOS再インスコした方が早いと思うC〜
          最近 自分は状況を理解してる=相手も理解できてるって思いこんでる質問者多すぎだYO
          文字によるコミュニケーションなんだから 言わなきゃ絶対伝わらないYO

681 :ひよこ名無しさん:04/06/08 23:24 ID:???
>679
IEのバージョンがわからないって何で。IEが起動しないの?

ていうか、IEのバージョンの調べ方もわからないのでは
いくらくわしく対処法を文章で説明しても、理解可能かどうか疑問なんだけど。
680のいう通り、きっぱりリカバリでもしたほうがいいかも

682 :ひよこ名無しさん:04/06/08 23:26 ID:???
ボロクソ言われてるなw

683 :ぼるじょあ ◆yBEncckFOU :04/06/08 23:27 ID:???
>>675
(・3・) エェー MediaTicketsは HijackthisのログのO16あたりにエントリあった気がするYO

684 :ひよこ名無しさん:04/06/08 23:44 ID:???
>>679
それでも充分説明不足。
とにかく早く直すなら、大事なデータをバックアップして再インストールした方がいい。

今は、IE6SP1なら最新(そこから重要更新をなアップデートをしなくては意味無い)。
IEのヘルプ辺りからバージョンみれるだろ?
>OSはXPです。先ほどからウインドウズアップデートをしてもう1時間以上たつのですがまだ半分くらいです。
アップデートが一時間くらいたっても終わらないという意味か?
回線の環境、同時にいくつの項目をダウンロードしたかによってかかる時間は全然違う。
フリーズしているなら、止める必要があるが。

>システムの復元は出来ないのでしょうか?
さぁ…。「クリック出来なくなった」といっても状況がよくわからないからな。
アダルトサイトに繋がるなら、スパイウェアを疑ったら?

685 :ひよこ名無しさん:04/06/08 23:48 ID:uxPbkwPf
このサイト踏んだら画面いっぱいの漢字が出てきたので、慌てて消したのですが
大丈夫でしょうか?
http://www.teen-sex-online.com/moviegalls/0109/mpeg/1.mpg


686 :ひよこ名無しさん:04/06/08 23:49 ID:???
(((((((( ;゚Д゚)))))))ガクガクブルブルガタガタブルガタガクガクガクガクガク

687 :679:04/06/09 00:03 ID:0JqlG8GO
まったく申し訳ないです。
ありがとうございます。バージョンは6,0でした。
起動はするのですが、リンクをクリックすると何分の1の確率で
小窓が開いてしまうのです。あとはやはりエラーメッセージが出てきて
強制終了です。ウインドウズアップデートは微妙には進んでるのですが、、
ギコナビの●も使えなくなってしまいました。
クリックできない、というのは、日付のボタンが無いのです。
昨日なら6月3日の所がボタンになっていてそこまで復元出来たようなのですが、
今日はボタンすら押せなくなってしまいました。
これはやはり再インストールしかないのでしょうか。生半可な予備知識で
海外サイトに行ったことはとても公開しています。。。

688 :ひよこ名無しさん:04/06/09 00:06 ID:???
かなりの重症でつ。

689 :ひよこ名無しさん:04/06/09 00:09 ID:???
>>687
あのさぁ全くテンプレ読んでないでしょ?

690 :ひよこ名無しさん:04/06/09 00:10 ID:???
>>685
アンチウイルスとか入れてる?

当方は踏むとそこのトップに飛ばされただけだったが(環境に違いがあると思うから
大丈夫とは言えない)。

キャッシュとクッキーの削除、ウイルススキャンとアンチスパイを使って、
以後何の症状もでなければとりあえずは大丈夫じゃない?

>>687
とりあえず、アンインストールする前にアップデートが終わったら、キャッシュとクッキーの削除,
ウイルススキャン、スパイウェアの削除をテンプレにあるアンチスパイ
(ad-aware、spy-bot,CWshredder) を使ってみること。

691 :679:04/06/09 00:10 ID:0JqlG8GO
ちなみにまとめサイトは全部読みました。

692 :ひよこ名無しさん:04/06/09 00:11 ID:???
読んだだけかよ!

693 :ひよこ名無しさん:04/06/09 00:11 ID:???
どこのスレでもテンプレはお飾りでつ。

694 :679:04/06/09 00:11 ID:0JqlG8GO
>>691さん
ありがとうございます!取り合えず今23M中18Mなんで
明日また報告します!

695 :ひよこ名無しさん:04/06/09 00:11 ID:???
読みました...って書かれてもね。
どれをやってみたとか、どれをやってみようとしたけど上手くいかない
とか書かないと。

696 :ひよこ名無しさん:04/06/09 00:14 ID:???
どうやらホントに読んだだけだった模様w

697 :679:04/06/09 00:15 ID:0JqlG8GO
>>695
お助けサイトにある1〜6まではやりました。
ブラウザジャッカーはまだです。

698 :ひよこ名無しさん:04/06/09 00:15 ID:???
ぐへへへへ・・・この瞬間が快感だぜ。

699 :679:04/06/09 00:16 ID:0JqlG8GO
一応パソコン系の学校に行っていたので
内容は理解しているつもりでした。。
申し訳ないです

700 :ひよこ名無しさん:04/06/09 00:19 ID:???
>697
いっぺんに色んなことをやろうとするな。
一つ一つしっかりやっていけ。
そうじゃないと発見できるやつも出来なくなったりする。

アンチスパイはセーフモードでな。

701 :ひよこ名無しさん:04/06/09 00:21 ID:???
最近のパソコン系学校ではIE8を教えたり
英数字を2バイトで書くこと推奨なんだな

702 :ひよこ名無しさん:04/06/09 00:21 ID:jtHCThBW
>>690
アンチウイルスは入れてます
とりあえずスキャンしています

>>キャッシュとクッキーの削除、アンチスパイ

これはどうやってやるんですか?


703 :301:04/06/09 00:23 ID:OazSPZaq
こんばんは。301です。
ぼるじょあさんに教えてもらった通り
テンプレのCoolWebShredderとAd-Awareはダウンロードできましたが
Spybotというのをダウンロードしようとすると
CGI-limits reached, please try again later!と表示されて
ダウンロードできません。なぜでしょうか?



704 :ひよこ名無しさん:04/06/09 00:23 ID:???
《応急処置》
WEB見ててブラウザが変になったらとりあえず以下を実行。ブラクラ、ジョークソフト、
ブラウザジャッカー、スパイウェアなどの迷惑ソフトの8割はこれで撃退できますよん。

1) 閉じない窓を強制的に閉じる→alt+F4
2) IEのホーム、検索ページを標準に戻す→ツール→インターネットオプション→
  プログラム→WEB設定のリセット(作業中頻繁に実行してください。無限ループ防止)
3)IEの履歴削除→ツール→インターネットオプション→全般→インターネット
  一時ファイル→クッキーの削除+ファイルの削除
4) 削除したいファイルがあるが「アクセスできません。使用中です」とかいわれて
  削除できない→セーフモード(F8を連打)でOSを起動→削除→OS再起動
5) 勝手に追加されたアプリをアンインストする→スタート→コントロールパネル→
  アプリケーションの追加と削除→OS再起動
6)Me/XPの場合「システムの復元」を試してください。正常な状態に復帰できるかも。
 [スタート]→[すべてのプログラム]→[アクセサリ]→[システム ツール]
  →[システムの復元]
 復元フォルダに悪プログラムが残ったままになるのでアンチウィールスのスキャン
 で警告が出たり、うっかり再度復元して緊急事態に逆戻りしたりに注意。また復元
 ポイントは日付の古いほうから順に消えていきます。正常なポイントがどれだったか
 紙にメモ取るなりして管理しときましょう。
7) 定番駆除ツールで駆除  a)→b)→c)の順に実行してください。
 a)CoolWebShredder 他のツールで駆除しにくいブラウザジャッカーCoolWebSearch
  専用の駆除ツールです。まずこれから実行。
  http://higaitaisaku.web.infoseek.co.jp/removecws.html#jyokyo 
  本家 http://www.spywareinfo.com/~merijn/downloads.html(更新頻度高)
 b) Ad-Aware http://www.lavasoftusa.com/ (更新頻度高)
 c) Spybot-S&D http://www.safer-networking.org/ (最新版 v1.3)
8)「助けて」状態が一段落したらWindows Updateでセキュ穴を埋めておきましょう。
  http://v4.windowsupdate.microsoft.com/ja/default.asp

705 :ひよこ名無しさん:04/06/09 00:24 ID:???
>>703
混むとたまにそうなる
時間をおいて出直せ

706 :ひよこ名無しさん:04/06/09 00:24 ID:???
パソコンの専門学校に行ってたヤシはHTMLタグを知らなかった
IT専門の大学行ってたヤシは一時ファイルの削除を知らなかった

707 :ぼるじょあ ◆yBEncckFOU :04/06/09 00:26 ID:???
>>703
(・3・) エェー Spybotは公式の鯖弱そうだNE
          http://195.241.84.246/zdnet/dlweek0420/spybotsd13.exe

708 :ひよこ名無しさん:04/06/09 00:26 ID:???
ぐへへへへ・・・徹底的に罵倒してやるぜ

709 :ひよこ名無しさん:04/06/09 00:26 ID:jtHCThBW
>>704
ありがとうございます
早速実行します

710 :ひよこ名無しさん:04/06/09 00:30 ID:???
>>703
ダウンロードできるミラーが複数ないか?
場所を変えてみるといいと思うが。

>>702
それくらい検索して調べてくれ。。。
ttp://www.google.co.jp/search?q=%E3%82%AD%E3%83%A3%E3%83%83%E3%82%B7%E3%83%A5%E3%80%80%E3%82%AF%E3%83%83%E3%82%AD%E3%83%BC%E3%80%80%E5%89%8A%E9%99%A4%E3%80%80IE&ie=UTF-8&hl=ja&lr=
これくらい出来るだろ?最低限のマナーだって。
書くと、ツール→インターネットオプション→全般タブ→ファイルの削除、クッキーの削除
がそうだ。
多少の不具合なら、これだけで解決する物もある。

711 :301:04/06/09 00:31 ID:OazSPZaq
>>705
ありがとうございます。

>>707
ダウンロードできました。ありがとうございました。

712 :ひよこ名無しさん:04/06/09 00:34 ID:???
ぼるじょあさん、やるなぁ〜

713 :ひよこ名無しさん:04/06/09 01:37 ID:isY7QZbI
大変です!!!
友人がhttp://www.flashjapan.net/red2/red2/red2.htmlこのサイトを見たらしいのですが
その後、連絡が全く取れなくなってしまいました!電話にも出てくれないんです!
鑑定士さん、このサイトにはどんなウイルスが仕込まれているのですか!?



714 :ひよこ名無しさん:04/06/09 01:38 ID:???
>>713
うっせえハゲ。

715 :ひよこ名無しさん:04/06/09 02:37 ID:isY7QZbI
>>714
文句あるんなら覗いてみろやチキン野郎が(。A。)

716 :ひよこ名無しさん:04/06/09 03:13 ID:RHzWRh93
初心者スレから誘導されました。

昨日、不用意にURLをクリックしたら海外のエッチなサイトに
つながってしまいました。
今日電源を入れてネットに繋いだらツールバーのところに
怪しい検索エンジンみたいなのが出てきて消えてくれません。
どうすれば消えてくれるのでしょうか?

717 :ひよこ名無しさん:04/06/09 03:45 ID:???
     ●【緊急】 早く治したい方は以下を実行して下さい 【処置】●

   WEB設定のリセットは、こまめに実行しましょう(無限ループ防止の為) 

1)  IEのホーム、検索ページを標準に戻す→ツール→インターネットオプション→
   プログラム→WEB設定のリセット

2) IEの履歴削除→ツール→インターネットオプション→全般→インターネット
   一時ファイル→クッキーの削除+ファイルの削除

3)  削除したいファイルがあるが「アクセスできません。使用中です」等といわれて
   削除できない→セーフモード(F8を連打)でOSを起動→削除→OS再起動

4)  勝手に追加されたアプリをアンインストする→スタート→コントロールパネル→
    アプリケーションの追加と削除(JWordはここでアンインストする)→OS再起動

5)  ブラウザジャッカーCoolWebSearch駆除ツール CoolWebShredderをDL
    http://higaitaisaku.web.infoseek.co.jp/removecws.html#jyokyo →OS再起動

6) 定番スパイウェア除去ソフト↓をインストール(併用推奨)

    ・定番 スパイウェア除去ソフト Ad-Aware 使用法
     http://www.dream-seed.com/server/spy.html
    ・定番 スパイウェア除去ソフト Spybot-S&D 使用法
    http://www.dream-seed.com/pukiwiki/index.php?Windows%2FSpybot%A4%CE%BB%C8%A4%A4%CA%FD

7) Me/XPの場合「システムの復元」で正常な状態に復帰させる方法もあります。
   [スタート]→[すべてのプログラム]→[アクセサリ]→[システム ツール]
    →[システムの復元]

------以上実行してまだトラブってたら(OS種類必須)再度質問して下さい----

718 :716:04/06/09 04:07 ID:RHzWRh93
一応1,2,3,4,7を実行しようとしてみましたが削除するべき内容自体が見つかりません。
すべてのプログラムを開くと一番左上にそのエロサイトがあったのですが。
それは削除できました。でもネットに繋げるとやっぱり出てきます。
そしてツールを右クリックすると一番下にそのエロサイトが…。
自分の無知さに泣けてきます。

719 :ひよこ名無しさん:04/06/09 04:14 ID:???
>>718
一番重要な5,6もやりなはれ。

720 :ひよこ名無しさん:04/06/09 05:14 ID:???
>>718
窓の手つかえ

721 :04/06/09:04/06/09 05:22 ID:???
      __ __
  ___| | |/|_|
  |_.. | | / / /
    / /| |(,,゚Д゚)つ
   / / | (ノ\\\
   / / |__|___|\\\
    ̄ ̄ し`J   ̄ ̄
  .________
  |  .|. ヨ.|ヨ.|___|
  | ロ |. ニ ニ∧∧
  | ロ |ノ ノ_/ (,,゚Д゚)
  |_._|_|.ロ iニ(ノ  |)
      |.ロ iニi___|
       ̄ ̄ し`J
    _______
    | .___ |  |
    | |__| |  |
    | .__ (,,゚Д゚)
    | |__|(/   |)
    |____|_|
          し`J

722 :716:04/06/09 05:55 ID:RHzWRh93
>>719
やってみましたが…(ry
消えてくれないのはこのサイトのです↓
http://srch.lop.com/search/search.cgi?affid=82&s=news&src=toolbar2

>>720
窓の手とは何でしょうか?バカですみません。

723 :seizan☆ ◆5H4UE58RSQ :04/06/09 06:21 ID:???
どうも。freednshost.infoで、情報を頂いたseizan☆と言います。

ttp://security.ten.thebbs.jp/1079835483/e40

俺がやっている鑑定スレッドで、CASINO parazzoの被害が急増しています。
SpybotやAd-awareを試してもダメでしたということだそうです。

2ちゃんの鑑定士の方なら、解決できるかもしれないと思って、救援を要請に来ました。どうかよろしくお願いします。。。

724 :seizan☆ ◆5H4UE58RSQ :04/06/09 06:29 ID:???
ちなみに、症状から見てもスパイウェアだと思います。
基礎的な対策法とスパイウェア駆除ソフト・アンチウィルスソフトも試しましたが、全く効果がないそうです。


725 :ひよこ名無しさん:04/06/09 06:40 ID:???
名前欄に☆入れる奴は例外なくDQN

726 :ひよこ名無しさん:04/06/09 06:55 ID:???
>>722
検索しろ。>窓の手
非常に便利な物だが、スパイウェア駆除等とは残念ながら関連は薄い
まずはキャッシュ、クッキーの削除。ウイルススキャンもやれ。
アンチスパイを使うときはsafe-modeでな。

多少キツイことを書くが、
「バカだから〜」と書けば何でも許されるわけじゃない。
そもそも最初から知っているやつなどいない。
だが、Googleなどの検索エンジンは知っているだろう?
何故調べない?質問するのはその後。
誰もあなたのPCの状態を知らない。
まずは、検索して陥ってる状態の対処法を自分で調べて実行する方が何倍も効率的だ。

727 :ひよこ名無しさん:04/06/09 06:58 ID:???
>>716
ホレ、アンイントーラーだ
http://lop.com/new_uninstall.exe


728 :ひよこ名無しさん:04/06/09 06:59 ID:iNamyD56
>>726
>何故調べない?質問するのはその後。
>誰もあなたのPCの状態を知らない


窓の手つかえ

729 :ひよこ名無しさん:04/06/09 07:48 ID:???
業務連絡
DirectX 9.0 用セキュリティ更新プログラム (KB839643)
が出てるから各自UPDATEすること

730 :ぼるじょあ ◆yBEncckFOU :04/06/09 08:15 ID:???
>>716
(・3・) アルェー 補足 CWSが上手く落とせないならココから
            http://www6.big.or.jp/~lovely/vote/ltvindex.cgi
            実行時にエラーが出る場合はこちら
            http://www2.fctv.ne.jp/~syoko-f/idorusu.html
            CoolWebShredderを立ち上げるとすぐに終了してしまう場合は
            http://www12.ocn.ne.jp/~vicious/browsercrusher.htm

731 :ひよこ名無しさん:04/06/09 08:37 ID:???
つくづく思うんだが、皆どーして不用意にリンクをクリックするんだ。
リンク先のチェックができるソフトとかあるんだから、踏む前に調べればいいのに。


732 :ひよこ名無しさん:04/06/09 09:15 ID:???
>>730
シネや

733 :ひよこ名無しさん:04/06/09 09:22 ID:???
>>731
最初から用意する気がないから不用意に踏むんだよ

734 :732:04/06/09 09:28 ID:???
>>731
シネや

735 :ひよこ名無しさん:04/06/09 09:30 ID:???
>>732
なにその煽りは。
ふざけてるの?

736 :ひよこ名無しさん:04/06/09 09:37 ID:???
>>730=>>735
乙彼〜市ねよ


737 :ひよこ名無しさん:04/06/09 09:43 ID:???
http://www.vector.co.jp/soft/dl/win95/net/se287164.html
買っとけ。実にいいソフトだ。

738 :ひよこ名無しさん:04/06/09 10:17 ID:???
ぼったくりだな

739 :ひよこ名無しさん:04/06/09 10:51 ID:???
>>738
貧乏人。俺にはこのソフト開発の苦労がわかる。
自分でプログラム書く位なら金出した方がいいし、今の所ブラクラには、解析ソフトしかないのが実情なのに、
対策出来るのは画期的だ。

740 :ひよこ名無しさん:04/06/09 10:53 ID:???
同じソフトのフリーソフト版もあるぞ。
http://www.vector.co.jp/soft/win95/net/se282242.html

741 :ひよこ名無しさん:04/06/09 11:04 ID:???
ブラクラごときに引っ掛かるわけないだろwwww

742 :ひよこ名無しさん:04/06/09 11:14 ID:???
>>741
ブラクラわざと踏んで、勝ち誇った気分になるのはいいもんだぞ!
貧乏人

743 :ひよこ名無しさん:04/06/09 11:19 ID:rlrGPhwy
このごろIEのHPがエロサイト系のサーチページのに1,2回でのっとられて
仕舞います。それと10回ぐらいで「お気に入り」にエロサイト
が6個ぐらい貼られます。テンプレの3つの対策ソフト使っても相変わらずです。
次は何を行えば良いのでしょうか?
ちなみにウィンドウズ98SE・IEは6.0.28です。

744 :ひよこ名無しさん:04/06/09 11:21 ID:???
エロサイト見ただけで、自分から勝手にメールを送るスクリプトみたいなのってあるんでしょうか?
最近
【次の添付ファイルは問題を起こす可能性があるため、利用できなくなりました:Message.scr.】
という警告が出るメールが大量に送られてくるんですけど、今までそんなことなかったんですよね
可能性としては、エロサイト回ってエロ動画落としてたくらいしか考えられる原因はないし
それともただ単にメアドが漏洩してるだけでしょうか
どっちにしろ対処法を教えてくれるのであればうれしいです(オシエテエロイヒト)

745 :744:04/06/09 11:23 ID:MMlBC82m
失礼、テンプレ見てなかった

746 :ひよこ名無しさん:04/06/09 11:24 ID:???
エロい人はあいにく留守なんで。

747 :ひよこ名無しさん:04/06/09 11:41 ID:???
>>743
msconfig試せ
>>744-745
それはマジでウィルスじゃないのか?スキャンしろよ。

748 :744:04/06/09 11:48 ID:???
>>747
そういえば1ヶ月くらいスキャンしてませんでした
今すぐかけてみます

749 :ひよこ名無しさん:04/06/09 12:39 ID:???
>>730

 。・゚・(ノД`)・゚・。ウエエェェン 

750 :ひよこ名無しさん:04/06/09 12:42 ID:???
>>730
        チンコ!       ____
     ト、 , ---- 、     ,. ‐''":::::::::::::;::::`'-、
     H /::(/、^^, :゙i  /::::::::::::::;:/´ヾヘ;:::::::::ヽ
  (( (ヨb |::l,,・  ・,,{:K〉)):::::::::((,/    `、::r、:::゙,  おまいのチンコも切ったろか!!
     \`l:ト、(フ_ノ:」/::::::::::::i゙  \   / i::::i
       ゙、 ヾ〃 /!::::::::::::|  ●    ● l::::|  / 〉 ))
       〉 ネヴァダ| !::::::::::::!          !:::!/\/
      \ ___/ \::::::::!"" ____  ""!::| \/
        \    |::::::|   l,   /   ノ::i  /
            `、   i:::::l、ヽ.,_ `''''" _ ,..イ:::::i  /
            ゙、  ヽ;i \ヽ,.l ̄_,l  |:::/  /
            ゙、     ヽ`、 | /  レ' /
             ゙、 /     `ヽ''"  i.  /
             /   NEVADA |/
            /              |


751 :ひよこ名無しさん:04/06/09 13:01 ID:???
>>723
コントロールパネルの追加と削除から

Golden Palace Casino NEW を削除。

752 :ひよこ名無しさん:04/06/09 13:52 ID:???
>748
寝る前とかでいいからスキャンをかけておく癖をつけておいた方が良いぞ。
それ、もちろん最新定義だよな?

753 :ひよこ名無しさん:04/06/09 14:01 ID:???
IE6に新たな脆弱性、修正パッチはまだ

ttp://internet.watch.impress.co.jp/


754 :ひよこ名無しさん:04/06/09 14:35 ID:f2r113N+
Operaにして、一時批難できたかと思ったら…
勝手にファイルが作成され、Operaでもエロサイトにとんでしまう
カジノのサイトも新たに現れた
色々手は尽くしたのに…

755 :天麩羅屋 ◆r/dmhj5CHM :04/06/09 15:14 ID:???
■IE6に任意のコードが実行可能な脆弱性、すでに悪用法が公開されている
http://internet.watch.impress.co.jp/cda/news/2004/06/09/3420.html
> 〜6月の月例パッチでは、修正プログラムが提供されず
> マイクロソフトはこの脆弱性を修正するパッチをリリースしていないため、
> 根本的な修正はできないが、Secunia社は回避策として、「アクティブスクリプト
> を無効にする」方法を挙げていることから、これらの対策を施すか、IE6以外
> のブラウザを使用することが推奨される。

■今月のWindows Update ↑のパッチはまだだが、とにかく更新しとくように。
 DirectX 9.0 用セキュリティ更新プログラム (KB839643)
  http://v4.windowsupdate.microsoft.com/ja/default.asp

■IEの部品を利用しないブラウザを利用するとハイジャックや強制ダウンロード
を防げます。
 Opera7.5(最新版) http://download.opera.com/
  Opera7.5 日本語ファイル http://my.opera.com/community/customize/langs/
  Operaをインストールしたフォルダへダウンロード→OperaのメニューのTools→
  Preferences→ Languages→ User Interface Languageでchooseボタンを押し、
  ダウンロードしたja_7818.lngを選択→OK
 Firefox http://jt.mozilla.gr.jp/products/firefox/ ←窓左上のWindows-日本語版
  インストからタブブラウザ拡張の導入まで解説 http://shiten.s13.xrea.com/install.htm

■アフォがウィルス入りなどの危険なリンクを貼るので注意。初心者は★まとめサイト
  http://haiiro.info/my/text/template.html を利用するのが安全

756 :744:04/06/09 15:18 ID:???
>>752

まずは最新にしてきます

757 :744:04/06/09 15:36 ID:???
すみません。テンプレ読まずに質問してました。クビ釣ってきます。

758 :ひよこ名無しさん:04/06/09 16:53 ID:???
http://www.curio-city.com/curio-buzoo2/users/gazouya/
初心者はこれ、良いよね。日本語表示あるし。
http://tmc.kir.jp/tmc/bbsi/img-box/img20040609065408.gif
ここだけ注意すりゃ大丈夫かな???

759 :ひよこ名無しさん:04/06/09 16:56 ID:???
>>758は危険!!

760 :ひよこ名無しさん:04/06/09 17:09 ID:???
スパイウエアに引っかかった俺が言うのもなんだが、
これって一回引っかかったらもう駄目だろ。ファンは
四六時中回り続けるわ、パソコンは遅くなるわで
もう最悪。

駆除ツール使っても使っても絶対現れるし。

だから、リカバリーしかないんだな。
リカバリーしてすっきりしたほうがいいぞ。

3時間ぐらいあればできるでしょ。めんどくさいのが、
バックアップつくることぐらい。

真新しいパソコンにまた新しいソフトとか全部ぶち込んで、
復元ポイントつくって、オペラ導入して、またエロサイトいって
画像集めたほうがいいよ。

761 :ひよこ名無しさん:04/06/09 18:43 ID:???
>>758
。・゚・(ノ∀`)・゚・。 シクシク

762 :ひよこ名無しさん:04/06/09 20:09 ID:???
ツーホーしますた!!m9(・∀・)】と

763 :ひよこ名無しさん:04/06/09 21:17 ID:???
いやマジでこのスレを悪用してウィルス、ブラクラ貼り付けてるの通報したほうがいい。

764 :ひよこ名無しさん:04/06/09 21:24 ID:???
通報を考えたけど、どうなんだろうね。
2chには実害無いので関知しません。とか言いそう。

765 :ひよこ名無しさん:04/06/09 21:26 ID:???
2 :Roxanne ★ :04/05/09 20:24 ID:???
◆このスレに於ける報告対象
 ・複数のスレッドへのスクリプト及びそれに準ずる大量のマルチポスト・コピペ

◆このスレでの報告対象外
 ・二ヶ月を過ぎた報告… 一ヶ月以内推奨です。
 ・該当部分が既に削除されているもの
 ・荒らしであると一見してわかりにくいもの                  ←
 ・専用の報告スレッドがあるもの… 専用スレの方に報告してください。
 ・ex系及び実況系サーバ… スクリプトによる悪質な荒らし以外は対応しません。
 ・sports2サーバ… ひろゆきの直轄鯖ですので、ひろゆき以外規制できません。
 ・祭り… それに関連するコピペ荒らしは諦めて下さい。
 ・単なるage荒らし、ウィルスコピペ… 基本的に対応しません。         ←
 ・信者、アンチ間の板での争い、自作自演… 干渉しません。
 ・批判要望板…規制されても書ける板ですので対応できません。

766 :ひよこ名無しさん:04/06/09 21:36 ID:???
荒らし規制されないと思って嬉しそうだな。
そんなルールは、運営側の気まぐれでどうにでもなるのに。
せいぜい運営板に張り付いて心配していろ。

767 :ひよこ名無しさん:04/06/09 22:13 ID:???
ウイルス、fusianaは自己責任でどうぞ

768 :ひよこ名無しさん:04/06/09 22:14 ID:???
地雷キボンヌ

769 :まじれす:04/06/09 22:14 ID:???
急に寂れてしまったね、ここ。マスターは大丈夫かな?

770 :ひよこ名無しさん:04/06/09 22:15 ID:???
インターネットに繋ぐと外国のサイトが出てきて
プロパティで直してもすぐ自動的にその外国のサイト
に変ってしまうのはなぜ?

771 :まじれす:04/06/09 22:17 ID:???
>>770
乗っ取られているからだよ

772 :ひよこ名無しさん:04/06/09 22:22 ID:???
      / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
      |   マスター、お客さんが心配してるよ♪
       レヽ___________________
   ∧_∧        ∧_∧    / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
   (  ・∀) / ̄ヽ  (´∀`  ) < そのうち立て直しを図るモナ
   (   `つ 日 凸 ( つ つヽ  \________________
   (_ ⌒./   凵ヽ | | | |ヽ.凸|   |
   「  (_/Y     ヽ _(__) | |\|   |
  ┗┳━| ̄ ̄ ̄ ̄ ̄|    ..   \|. │  |
    ┻\|        .|        \.|   │

773 :ひよこ名無しさん:04/06/09 22:34 ID:???
>そのうち立て直しを図るモナ
それってつまり…
 ∧_∧
( ゚ ∀ ゚ )<新ウィルス仕込むモナ アヒャヒャヒャヒャヒャ

((((; ゚д゚))))ガクガクブルブル

774 :ひよこ名無しさん:04/06/09 22:53 ID:OazSPZaq
テンプレに書いてあったAd-Awareをダウンロードしようとホームページ
を見ましたが、ダウンロードの仕方がわかりません。
どこをクリックしてダウンロードすれば良いのでしょうか?

775 :ひよこ名無しさん:04/06/09 22:55 ID:???
>>774
まず英語をマスターしろ
話はそれからだ

776 :774:04/06/09 22:58 ID:OazSPZaq
>>775
ホームページには語源を選ぶことができましたので大丈夫でした。
ダウンロードの方法だけが分かりません。

777 :ひよこ名無しさん:04/06/09 23:00 ID:???
>>776
>>10 のリンク先を参考に。

778 :ひよこ名無しさん:04/06/09 23:00 ID:???
>>776
http://www.dream-seed.com/server/spy.html

779 :まじれす:04/06/09 23:02 ID:???
>>774
君の質問はここで聞く以前の問題だよ

1.HPの左のリストにダウンロードがるからクリック
2.白地のAd-aware 6 from Download.com | 1.7 mbをクリック
3.ダウンロードナウをクリック

780 :774:04/06/09 23:08 ID:OazSPZaq
>>779
すいません。
ダウンロードナウをクリックした後は
どこをクリックすれば良いですか?

781 :ひよこ名無しさん:04/06/09 23:09 ID:Oy3ipuPo
>>774
日本語パッチありますよ。

782 :679:04/06/09 23:09 ID:Un2AgQlK
こんばんわ。昨日はどうもありがとうございました。
で、ウインドウズアップデードが完了し、次に
言われたIEの再インストール
http://hdog.s14.xrea.com/faq/Installing%20and%20Upgrading/ins0004.html
をやりました。ですが
治らないんです。ちなみに上のほうで出ていたお気に入りに〜というのを
見て自分のも見たら7個位ありました・・・泣
なので今からspybotやってみます。。
ちなみに再インストール方法は正しかったのでしょうか

783 :ひよこ名無しさん:04/06/09 23:10 ID:???
>>780
>>777-778

784 :ぼるじょあ ◆yBEncckFOU :04/06/09 23:12 ID:???
>>782
(・3・) アルェー またお前かYO
            >ちなみに再インストール方法は正しかったのでしょうか
            現場見てるわけでもないのに そんなこと聞かれても答えられるわけないYO

785 :ぼるじょあ ◆yBEncckFOU :04/06/09 23:17 ID:???
>>780
(・3・) エェー もう面倒だからこの辺から落とせYO
          http://195.241.84.246/zdnet/dlweek0328/aaw6181.exe

786 :774:04/06/09 23:18 ID:OazSPZaq
>>783

そこに説明に書いてあるような画面が出てこないのですが・・・・

787 :前々スレ877です…:04/06/09 23:22 ID:qM08KeZT
>>393さん
すみません、忙しくてレスを見る暇がありませんでした。
ええと、いま現在の症状は>>384のとうりです。
前スレのログを貼っても同じコピペの質問しかさせてもらっていません。
テンプレは一通り実行しています。考えられる原因は、全く分かりませんが
Visualc++ソフトがやはり関係あると思います…昔兄がC言語プログラムだか何だかよく
わからないものを適当に入れられたので、それが関係あるのかもしれません。
また、Runtimeerrorと表示されて背景が真っ青になるのですが、再起動したとき、ツールバーの
時計がそれから復活していましたのも何か関係あるのでしょうか…?





788 :まじれす:04/06/09 23:24 ID:???
>>779
それでダウンロードできるよ。おいらはDLできる。

789 :まじれす:04/06/09 23:25 ID:???
あんかー間違えた
>>788>>780へのレス

790 :ひよこ名無しさん:04/06/09 23:26 ID:???
>>787
新しいログを貼って、ぼるじょあさんに見てもらうんだ!

791 :まじれす:04/06/09 23:29 ID:???
>>787
ランタイム入れなおしてみれば?
何のランタイムかはわからないけど。(エラーメッセージが全部あれば分かりやすいんだけど)

792 :ぼるじょあ ◆yBEncckFOU :04/06/09 23:30 ID:???
>>790
(・3・) エェー この人質問して回答貰ったあと 無反応で消えては質問しなおすから
          ぶっちゃけ相手したくないYO…
          と言うかこれだけ時間費やすなら さっさとOS入れ直した方がマシだったと思うYO

793 :ひよこ名無しさん:04/06/09 23:32 ID:???
語源・・・

794 :ひよこ名無しさん:04/06/09 23:35 ID:???
>>792
ゆるしてあげてw

795 :774:04/06/09 23:39 ID:OazSPZaq
>>785
ダウンロードできました。ありがとうございます。
申し訳御座いませんが、日本語表示ってできますか?

それと、>>778のリンク先を開くとIEの問題が発生しました
と出てしまって見ることが出来ないのですが・・・・
(何度もやってみましたが)

796 :ひよこ名無しさん:04/06/09 23:39 ID:???
>787
Visualc++ソフトのことをここに書いてもなぁ。
他人からのアドバイスだと、そのソフトの解説書を読むべきだ、
ってことくらいじゃないのか?
兄はもうそれ使ってないのか?
それが必要ないなら削除してみる、とか。

保障は出来ないからバックアップ取ってアンインスコというのが確実だと思うがね。
もしくはその兄に聞くとか。

797 :ひよこ名無しさん:04/06/09 23:39 ID:g2O+AIMN
初めまして、丸の内でOLしてる者です。
先日仕事中にある掲示板を見ていてあるサイトをクリックしてからパソコンの調子がおかしくて・・(>_<)

ttp://bubalom.by.ru/luisa/gallery1.html

↑ なんですが、トップのページもいやらしいエッチな(キャー (*^-^*) )ものになりました。
恥ずかしくて上司や同僚にも言えません。
どうすれば直りますか?
今のところはトップのページが変なのと、少し重い程度ですが、本当に困っています。
教えてください、m(__)m ペコペコ


798 :ひよこ名無しさん:04/06/09 23:41 ID:???
>>795
君、テンプレ全然読んでないでしょ?
質問する資格無いよ。
>>15とか見てごらん

799 :ひよこ名無しさん:04/06/09 23:48 ID:???
>797
同じ質問をしている人がこのスレに何人もいるけど。

それだけしか状況が書けないなら、重要な物バックアップしてから
PCアンインストールしてくれという感じだけど。

最低限質問するならOS、ブラウザの種類とか、環境を書いて、
最新定義のウイルススキャン、主なアンチスパイ、その他もろもろ実行してください。
テンプレをよく読みながら。
それで同じ質問している人に対する返答を見る。

質問をするのはそれから。

800 :ひよこ名無しさん:04/06/09 23:50 ID:???
>>795
多少古いかも知れんが、ここでも入れないか?
ttp://park8.wakwak.com/~ukkie/security/ad-aware/index.htm

801 :679:04/06/09 23:53 ID:Un2AgQlK
ただ今スパイウェア駆除ソフトみっつとも
じっこうしました。結構な数のスパイウェアでした・・・
取り合えず今のところ例の小窓
only the best
という小窓は出てこないので一安心です。
それでは今度はウイルススキャンをやってみます。

802 :まじれす:04/06/09 23:55 ID:???
>>797
そのPCは会社の備品だろ?当然ネットワーク関連も接続されているよね。
となるとPCを管理する人がいると思うけど、その人に相談しないとまずいよ。
個人で管理してるならリカバリしたほうが早いよ。(リカバリ以外の方法は難しくて無理だよ)

803 :ひよこ名無しさん:04/06/09 23:56 ID:???
…古いやつでスキャンやるなよ?

804 :ひよこ名無しさん:04/06/09 23:57 ID:???
>>797はコピペだよ

805 :ひよこ名無しさん:04/06/10 00:41 ID:???
>>ボルジョア様

佐世保の被害者です。IEのホームを何度設定してもabout.blank
の真っ白ページになってしまうという症状です。
---------------------------------
302 名前:ぼるじょあ ◆yBEncckFOU [sage] 投稿日:04/06/07(月) 00:43 ID:???
>>292
(・3・) エェー レジストリゴリゴリ弄れYO
          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main
          のDefault_Page_URLだと思うYO
          ボクのところは値が
          http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
          になってるYO
---------------------------------
これを読んで、自分も HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main
に行ってみたんですが、Default_Page_URLという項目が無く、「ErrorThresholds」というのと
「UrlTemplate」という二つのフォルダのみでした。前者には12項目の数字が、後者には
5項目の記号(www%s.comのような)がそれぞれ入っていました。この「Error...」というのが気
にななるのですが、自分のIEの不具合と、このことに何か関係がないでしょうか。もしあると
したらなんとかこのレジストリをいじって、回復出来ないものでしょうか。それとも全然検討違い
のことをいってますでしょうか。全くの素人の質問ですみません。

HITACHIのノートパソ、IE5.0を使ってます。
「webのリセット」「キャッシュのクリア」「IEの修復」「regeditからshellServiceObjectDelayLoad"
に行って、systemフォルダのキーを削除」は実行しました。スパイウエア除去ソフトは、DLしても
実行出来なかったので行っていません。中古のWIN95なので何かファイルが足りないらしい
のですが、そのファイルもエラーが出てDL出来ませんでした。よろしくお願いします。




806 :590:04/06/10 00:48 ID:???
>>591
遅レスで申し訳ないです。かなり整理できました。ありがとうございました。

807 :ひよこ名無しさん:04/06/10 01:03 ID:a3KgYVUz
初めて質問させて頂きます。
エロサイトによるのですが、アクセスすると
真っ白に画面がなってしまいます。例えば、
http://www.sod-bb.com/index.html
にアクセスして認証をした後のTOPは一瞬表示されるのですが
直後に真っ白になってしまいます。他のエロサイトでも
同じ現象があったのですが、これは何が原因なのでしょうか?

808 :805:04/06/10 01:04 ID:3WXKD6xV
書き忘れました。

佐世保で感染したあと、すぐにウイルスチェックをし8個のウイルスが見つかり
すぐに処置しました。念のためにと、トレンドマイクロのオンラインスキャンも
やったら、さらに9個のウイルス見つかり、2chのあるスレのアドバイスで、それ
らは、一時ファイルのクリアとごみ箱捨てで片ががつきました。その後、まだエラ
ー表示とかが出るので、さらに日付的に怪しいファイルを見つけて3つくらいゴ
ミ箱に処分しました。何しろスパイ駆除ソフトが使えないので、手動でこつこつ
と、やっています。で結局いまはホームの設定が出来ない事がとても不便です。
よろしくお願いします。

ID表示するのを忘れて済みません。

809 :ひよこ名無しさん:04/06/10 01:05 ID:???
>>808
>>1から読め

810 :まじれす:04/06/10 01:11 ID:???
テンプレ試さずに質問してもスルーされるだけだよ

811 :ひよこ名無しさん:04/06/10 01:12 ID:ZaEf9uLr
皆さん、聞いてください。
内緒で妻のパソコンでインターネットして
ヌードとかHな写真を見まくっていたのですが、なんと
なにかの表紙に見ていたエロ画像がパソコンの後ろに
表示されたままになって元に戻せません!
前はプーさんの画像だったのに、今はアソコにバイブを挿した小倉憂子の画像です・・・。
再起動しても表示されたままなんです。
早く直さないと妻が帰ってきてしまいます!
至急です、皆さん助けてください!!!
OSはウィンドウズXPです。
よろしくお願いします。

812 :ひよこ名無しさん:04/06/10 01:13 ID:???
>>811
豊丸から今どきのタレントに変えたけど、字間違ってるし。

813 :807:04/06/10 01:20 ID:a3KgYVUz
テンプレ通りにカキコします。

エロサイトによりけりなのですが、アクセスすると
真っ白に画面がなってしまいます。例えば、
http://www.sod-bb.com/index.html
にアクセスして認証をした後のTOPは一瞬表示されるのですが
直後に真っ白になってしまいます。他のエロサイトでも
同じ現象があったのですが、これは何が原因なのでしょうか?
OSはMEで、メモリは256、IEは6を使っています。

814 :ひよこ名無しさん:04/06/10 01:20 ID:???
なつかすぃ〜

815 :ひよこ名無しさん:04/06/10 01:22 ID:???
>>813
サイト側の問題なんじゃないの、騙されたとか?

816 :679:04/06/10 01:33 ID:QYXSbFmz
ウイルスチェックできませんでした。。。
セキュリティスレに出ているウイルスバスターオンラインスキャン
で、実行ウインドウを開く、をクリックするとエラーメッセージ→IE終了
です・・もう30回くらい試しましたが全てエラーでした;;
もうどうすればいいでしょうか。
期待していたのですがやはり小窓やHPが変わってしまってます。。
どうかお願いします。

817 :679:04/06/10 01:37 ID:QYXSbFmz
あと、実はおとつい(八日)に念のため
システムの復元でチェックポイントをつくっておいたのですが
すでにまたクリック出来ない状態になっております。
昨日(4時間ほど前)のspybotのチェックポイントは
ありましたが・・

818 :807:04/06/10 01:41 ID:a3KgYVUz
>>813
レスありがとうございます。サイトに騙されたとかそういう事は無いと思います。
セキュリティレベルとかの問題なのかなぁ。
Ad-awareで検出されたやつ全部消しちゃったからなぁ。
その辺でなんか設定おかしくなっちゃったのかも・・・orz

819 :まじれす:04/06/10 01:45 ID:???
>>816
もうリカバリのほうが早いと思うよ

820 :ひよこ名無しさん:04/06/10 01:48 ID:???
>>816
>>629

821 :ひよこ名無しさん:04/06/10 01:56 ID:???
>>818
俺達は会員じゃないから検証できないので何とも言えないっす。

822 :679:04/06/10 02:00 ID:QYXSbFmz
Scan saved at 1:58:20, on 2004/06/10
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\System32\GEARSEC.EXE
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Fujitsu\PCKARTE\PCKTESVC.EXE
C:\Program Files\Fujitsu\sa\api\SBRSVC.EXE
C:\Program Files\Fujitsu\PowerUtility\schedule\PUSCSRVC.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Fujitsu\IndicatorUtility\IndicatorUty.exe
C:\Program Files\Fujitsu\Fujitsu Quick Touch\QuickTouch.exe
C:\Program Files\Fujitsu\BtnHnd\BtnHnd.exe

823 :ひよこ名無しさん:04/06/10 02:03 ID:QYXSbFmz
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Fujitsu\PowerUtility\schedule\PUSCDaemon.exe
C:\WINDOWS\System32\ezSP_Px.exe
C:\Program Files\Fujitsu\iNetConDsp\iNetConDsp.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\System32\conime.exe
C:\fjuty\wallbtn\FMVLauncher.exe
C:\fjuty\wallbtn\FMVLauncher.exe
C:\fjuty\wallbtn\FMVLauncher.exe
C:\fjuty\wallbtn\FMVLauncher.exe
C:\fjuty\wallbtn\FMVLauncher.exe
C:\fjuty\wallbtn\FMVLauncher.exe
C:\Program Files\Fujitsu\sa\bin\mpbtn.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Common Files\Real\Update_OB\rnathchk.exe
C:\Documents and Settings\Owner\デスクトップ\HijackThis.exe


824 :ひよこ名無しさん:04/06/10 02:03 ID:QYXSbFmz

F0 - syst>m.ini: Shell=
F0 - R>ystem.ini: Shel>=
F0 - R>ystem.ini: UserInit=
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {82A7AC11-DE5F-4705-9A58-26221F4CF912} - C:\WINDOWS\System32\dhogbp.dll
O2 - BHO: . - {D34F08C5-4F18-477c-86CB-1A9BEECFE37B} - C:\Documents and Settings\Owner\Application Data\winyi\winyi.dll
O3 - Toolbar: ????? - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [IndicatorUtility] C:\Program Files\Fujitsu\IndicatorUtility\IndicatorUty.exe
O4 - HKLM\..\Run: [LoadFujitsuQuickTouch] C:\Program Files\Fujitsu\Fujitsu Quick Touch\QuickTouch.exe
O4 - HKLM\..\Run: [LoadBtnHnd] C:\Program Files\Fujitsu\BtnHnd\BtnHnd.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [LoadPUSCDaemon] C:\Program Files\Fujitsu\PowerUtility\schedule\PUSCDaemon.exe
O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\System32\ezSP_Px.exe

825 :ひよこ名無しさん:04/06/10 02:04 ID:QYXSbFmz
O4 - HKLM\..\Run: [imjpmig] C:\Program Files\Common Files\Microsoft Shared\IME\IMJP\imjpmig.exe /RemAdvDef /AIMEREG /Migration /SetPreload
O4 - HKLM\..\Run: [INETCONDSP] "C:\Program Files\Fujitsu\iNetConDsp\iNetConDsp.exe"
O4 - HKLM\..\Run: [FMVランチャー] C:\fjuty\wallbtn\FMVLauncherKicker.exe
O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\RunOnce: [Ad-aware] "C:\PROGRA~1\Lavasoft\AD-AWA~1\Ad-aware.exe" "+b1"
O4 - HKCU\..\RunOnce: [Updater] rundll32 C:\DOCUME~1\Owner\APPLIC~1\winyi\winyi.dll,UpdateDll s
O4 - Startup: NTUSER.DAT
O4 - Startup: ntuser.dat.LOG
O4 - Startup: ntuser.ini
O4 - Startup: reglog.txt
O4 - Global Startup: NTUSER.DAT
O4 - Global Startup: NTUSER.DAT.LOG


826 :ひよこ名無しさん:04/06/10 02:05 ID:QYXSbFmz
O8 - Extra context menu item: Microsoft Excel にエクスポート(&X) - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O16 - DPF: {0E8D0700-75DF-11D3-8B4A-0008C7450C4A} (DjVuCtl Class) - http://www.ezcc.ne.jp/djvuplugin/autoinst/DjVuControlLite_JP.cab
O16 - DPF: {2922D0EB-9775-4550-8AC1-872FEBC79D5C} (NgcPreInstall Class) - file://C:\WINDOWS\Web\netgame\html\dll\NgcPInstall.dll
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (ウイルスバスター On-Line Scan) - http://a840.g.akamai.net/7/840/537/2004052701/housecall.antivirus.com/housecall/xscan53.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38146.2390625
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab

みにくくなってしまって申し訳ありません。
何度か終了してしまいギコナビから書き込みました。
これでよろしいでしょうか?
よろしくおねがいします。

827 :ひよこ名無しさん:04/06/10 03:11 ID:???
>>826
HIGAITAISAKU.EXE は専用のフォルダを作り、そこに入れて下さい。
デスクトップに直接置いてはダメです。

デスクトップ上の何も無い場所を右クリック「新規作成」→「フォルダ」を左クリック
名前をつける、Hijackthisなど(適当な名前でよい)。右クリックで掴んでこの中に移して下さい。

HijackThis 以外のウィンドウをすべて閉じて下記エントリを削除し、
その後PCを再起動して下さい。

O2 - BHO: (no name) - {82A7AC11-DE5F-4705-9A58-26221F4CF912} - C:\WINDOWS\System32\dhogbp.dll
O2 - BHO: . - {D34F08C5-4F18-477c-86CB-1A9BEECFE37B} - C:\Documents and Settings\Owner\Application Data\winyi\winyi.dll

O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\RunOnce: [Updater] rundll32 C:\DOCUME~1\Owner\APPLIC~1\winyi\winyi.dll,UpdateDll s

O16 - DPF: {0E8D0700-75DF-11D3-8B4A-0008C7450C4A} (DjVuCtl Class) - http://www.ezcc.ne.jp/djvuplugin/autoinst/DjVuControlLite_JP.cab
O16 - DPF: {2922D0EB-9775-4550-8AC1-872FEBC79D5C} (NgcPreInstall Class) - file://C:\WINDOWS\Web\netgame\html\dll\NgcPInstall.dll

828 :04/06/10:04/06/10 06:35 ID:???
      ___
   __|  |_|__
   |__  __|_|
     /  (,,゚Д゚)つ
   /   (ノ  \\
  /  /|_|\  \\
   ̄ ̄  し`J  ̄ ̄ ̄
  .________
  |  .|. ヨ.|ヨ.|___|
  | ロ |. ニ ニ∧∧
  | ロ |ノ ノ_/ (,,゚Д゚)
  |_._|_|.ロ iニ(ノ  |)
      |.ロ iニi___|
       ̄ ̄ し`J
    _______
    | .___ |  |
    | |__| |  |
    | .__ (,,゚Д゚)
    | |__|(/   |)
    |____|_|
          し`J


829 :ひよこ名無しさん:04/06/10 06:51 ID:???
>>827
ny使いにマジレスは無駄だよ

830 :ひよこ名無しさん:04/06/10 07:00 ID:ccmSEmUn
無料登録してパス送ってもらってそれでログインするエロ画像サイトにログインできなくてこまっています。
OSはwin98 IE 6 です。
そこにログインする方法はIDに登録したメアドを、passに送られてきたメールに載っているパスワードを入力するだけなんですが
何度もメアド、パスを確認して正確に入力しているのですが「ユーザーが登録されていません」と書かれたページに飛びます
ノートンなどのソフトは入れていません。再起動やインターネットオプションからセキュリティーの設定を低くしたり
したのですが、どうしてもログインできません。他のメアドで登録しても同じでした。
一週間ほど前に質問メールを送ったのですが返信がありません。その間もそのサイトから宣伝メールだけはきます。
だまされたのかとも思ったのですが、そのサイトは検索すると必ず上部にあるサイトなので信頼できると思います。
だから、PCの不具合かと思うのですが、何か解決策はないでしょうか?

831 :ひよこ名無しさん:04/06/10 07:16 ID:???
>>830
無料登録だからといっyてクレカの番号は入力してないだろうな
無料といってクレカ番号入力させて金を取るという詐欺はめずらしくないよ
海外サイトは特に注意

832 :ひよこ名無しさん:04/06/10 07:18 ID:???
>>830
>そのサイトは検索すると必ず上部にあるサイトなので信頼できると思います

信頼できるとはいえない! キッパリ

833 :ひよこ名無しさん:04/06/10 07:19 ID:???
>>830
つーかエロサイトの言ってることを信じてるだけでも
もうだめぽ級にだめだめ。

>インターネットオプションからセキュリティーの設定を低くしたり
もうあぼがど(ry

834 :ひよこ名無しさん:04/06/10 07:20 ID:???
>インターネットオプションからセキュリティーの設定を低くしたり

既にエロエロなものインストールされてる可能性あるよ。

835 :ひよこ名無しさん:04/06/10 07:20 ID:???
>>830
>>813にも似たような質問があるけど、多分2人共騙されてるよ。

836 :ひよこ名無しさん:04/06/10 07:23 ID:???
>>830
もしクレカ番号入力してしまったんなら至急にクレカ会社に連絡しておくこと。
エロサイトとは言いにくいなら映像配信サイトと言うこと


837 :ひよこ名無しさん:04/06/10 07:24 ID:???
こんなに人居たんだw

ちょっとうれしい。

838 :ひよこ名無しさん:04/06/10 07:39 ID:???
海外のエロサイトでは、無料とかいてあるのになぜかクレジットカード番号を要求されることがある。
これは無料期間終了後に自動的に有料会員になるシステムの可能性がある。
一昔前は毎月課金されるサイトがある日突然なくなってしまい、
退会できずに毎月請求がきてしまうということもあったようだ。
このようにエロサイト入会の際はすぐに退会できるかどうかがポイントになってくる だろう。

839 :830:04/06/10 07:46 ID:ccmSEmUn
>>831
クレカ番号は入力していません。メアドだけで登録できました。
海外でなく国内サイトです。のでだませれてない気がします。

>>832
そうなんですか・・・
でも見た感じあやしくない所なんですが・・・

>>833 >>834
やっぱりまずいですかね?設定戻します

>>835
>>813の質問のサイトとは違うんですが・・・

自分のPC最近不具合多いから、なんとなくPCのせいだと思うんですよ
サムネイルだけ見れてどうしても全部見たいんです
あとこういう質問ってそのサイトのアドレス書いたほうがいいのですか?
それともやはり晒すのはまずいですか?


840 :ひよこ名無しさん:04/06/10 07:50 ID:???
みんな晒してるじゃんw

841 :ひよこ名無しさん:04/06/10 07:55 ID:???
>>839
クレカ番号は入力してなくてよかった。
有料エロサイトの評価をしてるWEBがあるはずだから一度ググってみ。

842 :830:04/06/10 08:04 ID:ccmSEmUn
>>840
では書きます
www.bodyconscious.com/xxx/
↑のサイトです。誰か詳しい人いたら教えてください。もう一週間ぐらい悩んでいます。

>>841
アドレスでグぐるのですか?

843 :ひよこ名無しさん:04/06/10 08:06 ID:???
メアドだけで登録って ひょっとしてボディコンのサイトか?

844 :830:04/06/10 08:14 ID:ccmSEmUn
>>843
そうです!そのサイトのギャラリーが見られなくて困っています
もし知っているのであれば教えてくださいm(_ _)m

845 :ひよこ名無しさん:04/06/10 08:16 ID:???
やっぱりそうか そんな君にプレゼント
つ ttp://www.release100.com/top.html
制限付きサイトに登録してから GO!!

846 :ひよこ名無しさん:04/06/10 08:19 ID:???
>>837
氏ね

847 :837:04/06/10 08:24 ID:???
>>846
てめえが氏ねw

848 :ひよこ名無しさん:04/06/10 08:28 ID:???
>>836
宣伝メールがウザイんで数ヶ月前に退会してしまった
力になれなくてごめんな
>845のサイトからToday's Movieを思う存分にダウンロードしてくれ 二日ぐらいで更新してるから 

849 :ひよこ名無しさん:04/06/10 08:30 ID:???
× 836
○ 830

850 :ひよこ名無しさん:04/06/10 08:46 ID:???
>>845
どさくさにまぎれて宣伝でつか(ワラ
830の言ってるサイトと全然違うのだがww

851 :ひよこ名無しさん:04/06/10 08:55 ID:???
>>845
行ってみました。制限つきサイトに登録?すいませんわからないです^^;
プレゼントは嬉しいですが、そこに興味ないです。スマソ

>>848
入会していたときはギャラリーにログインできたのですか?

852 :ひよこ名無しさん:04/06/10 08:58 ID:ccmSEmUn
age忘れました^^;
>>851は830です
他板でsageで書いたのを記憶していました^^;

853 :ひよこ名無しさん:04/06/10 09:39 ID:???
ムービーへは逝ったがギャラリーへは逝かなかった 動画好きなもんでな

854 :ひよこ名無しさん:04/06/10 09:51 ID:???
>>853
このエロガッパが

855 :830:04/06/10 09:53 ID:ccmSEmUn
>>853
ムービーにもいけないんですが・・・
もう諦めるしかないですかね?
俺のPCが悪いか、だまされたか、単純に向こうの鯖が不調なのか・・・
とりあえずPCの問題でないならどうしようもないので諦めます。。。

856 :ひよこ名無しさん:04/06/10 11:04 ID:???
>>830
ちゃんと退会しとけよ 宣伝メールも来なくなるから ノシ

857 :ひよこ名無しさん:04/06/10 11:40 ID:???
>>830
「システムの復元」で正常な状態に復帰させる方法もありますよ。
・Win98/Meの場合
@スタートのファイル名を指定して実行で command と入力し[OK]をクリックする
A現れた黒いウインドウのなかに deltree /y d:  と入力して[Enter]キーを押す
Bさらに、Win98/SEの場合は、[スタート]→[windowsの終了]→[MS-DOSモードで
コンピュータを再起動する] をチェックし、[はい]をクリックする
C[C:\WINDOWS>] と表示されたら deltree /y c: と入力して
[Enter]キーを押す

・Win2000の場合
@スタートのファイル名を指定して実行で cmd と入力し[OK]をクリックする
A現れた黒いウインドウのなかに rd /s d:  と入力した後、[Enter]→[Y]→[Enter]の順にキーを押す

・WinXPの場合
@スタートのファイル名を指定して実行で cmd /c rd /s /q d: と入力し[OK]をクリックする。
これだけでOK

858 :ひよこ名無しさん:04/06/10 11:42 ID:XhW7y6e0
すみません、アップローダにあった画像をクリックしたらエロサイトで、
慌てて閉じたもののホームページの標準設定がヤフーから変なページに書き換えられたりして
何度ヤフーに戻してもパソコンをつける度に変なページになっています。
どうしたらいいんでしょうか?


859 :ひよこ名無しさん:04/06/10 11:43 ID:???
>>857 はディスクの中身を全部消す方法
実行するな


860 :ひよこ名無しさん:04/06/10 11:43 ID:???
>>858
質問する前にテンプレ読んで実行しろ

861 :ひよこ名無しさん:04/06/10 11:45 ID:???
>>858
IEのセキュリティパッチも当てていない自分を恥じろ。

862 :ひよこ名無しさん:04/06/10 11:46 ID:???
>>858
またきたのか?
Windowsの入門書以上の書籍買って関連付けに関して理解を深めろ。

863 :ひよこ名無しさん:04/06/10 11:50 ID:XhW7y6e0
これはウイルスですか?

864 :ひよこ名無しさん:04/06/10 11:51 ID:???
>>863
とっとと帰れ、ブタ。

865 :ひよこ名無しさん:04/06/10 11:55 ID:XhW7y6e0
>>864
はぁ?お前ケンカ売ってんのか?

866 :ひよこ名無しさん:04/06/10 12:07 ID:???
>>862
死ね、チンカス

867 :ひよこ名無しさん:04/06/10 12:22 ID:???
「もうずっと人大杉 」2ちゃんねるも終わりだな、と思っている貴方!
サーバー増設でレスポンスがアップしました。

アクセス方法
1・名前欄に「&rf&rusi&ran&ras&ran」と入力します。
  新鯖CGIへ飛ぶためのコマンドです、間違えないように「 」の内側の文字をコピーペーストして下さい。
2・メール欄に「#???」と入力します、これで鯖の負担が少しですが削減されます。
3・本文欄に利用したい板名URLを入力します。
  板名URLとは、利用したいURLへ一番近いサーバーにアクセスし、負荷を軽減する為のものです。
  例:初心者の質問→「http://etc2.2ch.net/qa/」、PC初心者→「http://pc6.2ch.net/pcqa/」、半角文字列→「http://idol.bbspink.com/ascii/」等

表示が「”もうずっと人大杉”ようこそ2ちゃんねる**板」 と変われば成功です。

負荷軽減のためにも専用回線使ってネ ヽ(´ー`)ノマターリ

868 :まじれす:04/06/10 13:08 ID:???
>>858
テンプレ試してから質問してよ。
「初心者だから分かりません」は言い訳にもならないよ。テンプレは初心者の為にあるからね。

テンプレが分からない素人(初心者とはいえないユーザー)はリカバリのほうが早いよ。


869 :858:04/06/10 14:13 ID:XhW7y6e0
応急処置の1〜3までやりました。4からはやり方がわかりません。

症状
1、ホームページの初期設定がヤフーから変なページになっている。
2、お気に入りにエロサイトが3つ追加された。(これは削除したら消えました。)
3、たまに「問題が発生したため、iexplore.exeを終了します」とでる。

初期設定1〜3をしてネットを開くとなぜかMSNが開き、何回も開いているとまた変なページになります。
OSはFMVのデスクパワーでWINXPです。

先刻は大変失礼致しました。
どうかこれがウイルスなのか何なのかだけでも教えて頂けないでしょうか? 




870 :ひよこ名無しさん:04/06/10 14:38 ID:???
>>869
ウィルスだったらおまえはどうするつもりなんだ?
ウィルスじゃなかったらおまえはどうするつもりなんだ?

871 :まじれす:04/06/10 14:51 ID:???
>>869
ウィルスかもしれないし違うかもしれない。
でも悪意があるのはどちらも同じだよ。
ウィルスチェックと応急処置の6、7を試してよ。
重要なこと試してないと話にもならないよ。

872 :ひよこ名無しさん:04/06/10 15:26 ID:???
>>858
そこって動ナビから行けるエロサイト?
だったら俺も同じだ

873 :ひよこ名無しさん:04/06/10 15:26 ID:???
>869
応急処置の4って、セーフモード?
削除したいファイルがないとか、あっても問題なく削除できるなら
ここはとばしてもいいよ。
あくまでも4.は「削除ができない」場合のことなので。

ウィルスかどうかは、自分でウィルスチェックしたほうが確実だからやんなさい。
テンプレのほうみにウィルスチェックをすることも「明記」したほうがいいかもね。


874 :858:04/06/10 17:03 ID:XhW7y6e0

システムの復元をしようと思ったんですけど復元ポイントがありませんでした・・・。
6月8日以前の復元ポイントの作り方を教えてください。

875 :ひよこ名無しさん:04/06/10 17:05 ID:???
>>874
手動で作ることは可能ですが、復元ポイントは現在の状態を記録するもので
過去にさかのぼっての作成は出来ません。


876 :ひよこ名無しさん:04/06/10 17:05 ID:???
>>874
窓の手使え。

877 :ひよこ名無しさん:04/06/10 17:17 ID:???
>874
875のいう通り、過去の復元ポイントの作成は無理。
システムの復元も「しなければいけない」ことではないので
(やってみて直ればラッキーという程度)
すっとばして次の作業(ツールでのスキャンと駆除)をしてください。


878 :679:04/06/10 17:19 ID:3VT8JK4b
>>827さん
やりました。ちなみに>>828さん、NW等違法行為はやったことがありません。
これは絶対です。

879 :ひよこ名無しさん:04/06/10 17:20 ID:VgUz7+qJ
はじめまして。
URLにphpが含まれるサイトのリンクをクリックすると
かならず
ttp://66.230.167.104/sout.php?fc=40
に飛び、そのあとエロサイトに飛びます。
このURLのジャンプ先はランダムで毎回違います。
anti virusもadawareもspybotもcwshredderもやって駆除しましたが
これだけがずっと直りません。
Hijackthisで見てもイマイチわかりません。
どうか詳しい方教えてください…

880 :ひよこ名無しさん:04/06/10 17:20 ID:???
>>879
ウイルスです。

881 :ひよこ名無しさん:04/06/10 17:29 ID:???
>>855
もしかして、まさかとは思うが...。
半角で入れなくてはいけないところを全角で入力しているとか、
passが変更されているのに気が付いていなかったとか、
コピペするときに半角や全角のスペースを最初か最後に
入れてしまっているとかではないだろうな?

PCの所為というのは、ほとんどないと思うが。

882 :まじれす:04/06/10 17:30 ID:???
>>879
http://higaitaisaku.web.infoseek.co.jp/iranai.html
まずここをよんでみてよ。

883 :まじれす:04/06/10 17:34 ID:???
>>879
hosts.samの中身も調べてみてよ。
127.0.0.1 localhost
これ以外のは消したほうがいいよ。
(#の行は無視していいよ)

884 :ひよこ名無しさん:04/06/10 17:34 ID:???
まじれすさん鑑定キボンヌ

885 :まじれす:04/06/10 17:36 ID:???
>>884
僕は詳しくないから鑑定は無理だよ

886 :ひよこ名無しさん:04/06/10 17:38 ID:???
それは失礼しました。

887 :858:04/06/10 17:55 ID:XhW7y6e0
症状からみてCoolWebSearchというスパイウェアに感染していることがわかりました。
駆除ツールで駆除しようと思い>>3の7のページに入ったんですけど、何回入っても
スパイウェアのせいか「問題が発生したため、iexplore.exeを終了します」になってしまいます。

どうしたらいいんでしょうか?



888 :ぼるじょあ ◆yBEncckFOU :04/06/10 17:58 ID:???
>>887
>>281

889 :まじれす:04/06/10 18:00 ID:???
>>887
>>281を見てよ。
君はリカバリしたほうが早いと思うよ。

890 :ひよこ名無しさん:04/06/10 18:04 ID:cBNfyhs7
国際電話に接続されるのを落としてしまったんですがADSLなんで心配ないと思ってたんですけど
ネットワーク接続を見てみたらその国際電話のやつが「接続」になってたんですがまずいでしょうか?
今はシステムの復元で直しました。パソコンに電話線やFAXのとかは繋がってません。


891 :ぼるじょあ ◆yBEncckFOU :04/06/10 18:07 ID:???
>>890
(・3・) エェー 物理的に繋がらないから安心しとけYO

892 :まじれす:04/06/10 18:07 ID:???
>>890
ADSLなら平気だけど、PCがアナログモデムと接続しているなら切断しておいたほうがいいよ。
使ったとしても数秒ならそんなに金額掛からないよ。

893 :890:04/06/10 18:29 ID:???
ありがとうございました

894 :ひよこ名無しさん:04/06/10 19:21 ID:i4Sv8npx
IEジャッカーに犯されました
東芝のWin98 Opera使用したが使用出来なくなった Firefoxを今使ってます
ad-aware、spybotをDLし使用。いくつかウイルス駆除しました
ノートンでは検索されなかった。ウイルスバスターでは発見されたが、駆除したので今は見つからない状態
Virus Detectorを使用したら下を発見

Win.ini [windows] run=C:\WINDOWS\SYSTEM\SERVICES:感染している可能性があります。

IEひらくとフリーズしやすく、終了する時にビジー状態になってしまいます
どうすれば良いでしょうか?

895 :ひよこ名無しさん:04/06/10 19:45 ID:???
この掲示板は、LANや個人のPCへの侵入、トロイ、ウィルス等、
様々なネット上の危険からの防御法や対策を語りあうための板です。
掲示板の荒らし方や侵入の方法、メールボムの送り方等、攻撃方法の質問はご遠慮下さい。
2ちゃんねるでは荒らし依頼は出来ません。また、この板ではアタック依頼は受け付けません。
攻撃依頼を見かけた方は、放置してください。
ネット犯罪の被害者になってしまった方は、まず警察にご相談下さい。
http://www.curio-city.com/curio-buzoo2/users/gazouya/

896 :ひよこ名無しさん:04/06/10 20:02 ID:???
>>895 ↑危険踏むな

897 :ひよこ名無しさん:04/06/10 20:22 ID:FsQ0L4MT
ウイルスに犯されました
OS WINDOWS ME
IEで開くと数分後にえろページにきりかわります、
スキャン(アドウェア、スパイボット、ハイジャック)
して消したけどまた数分後にでてきます。
どうすればいいですかね?

898 :ぼるじょあ ◆yBEncckFOU :04/06/10 20:24 ID:???
>>897
(・3・) エェー リカバリ 「おかす」の字間違ってるYO

899 :まじれす:04/06/10 20:24 ID:???
>>897
ウィルスチェックとCWshredderは?

900 :897:04/06/10 20:34 ID:FsQ0L4MT
>>898
侵すですね、リカバリですか。。。
お気に入りが・・・
>>899
ウィルスチェックとシュレッダーもやりました、
リカバリですかね?


901 :ぼるじょあ ◆yBEncckFOU :04/06/10 20:41 ID:???
>>900
(・3・) エェー 冒すだと思うYO
          つーかどこのサイトに飛ばされるとか具体的な症状は一切書かないで
          ○○はやりました治りません出来ませんって言われると
          オマエ本当に解決する気あんのかって言いたくなるYO Hijackthisのログでも貼ってみろYO

902 :897:04/06/10 20:45 ID:FsQ0L4MT
>>901
ログってこれ?
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\IMEJPMGR.EXE
C:\WINDOWS\SYSTEM\SERVICES\MSXMIDI.EXE
C:\WINDOWS\SYSTEM\SERVICES\DIEWALE.EXE
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\デスクトップ\HIJACKTHIS\HIJACKTHIS.EXE

903 :ぼるじょあ ◆yBEncckFOU :04/06/10 20:46 ID:???
>>902
(・3・) エェー そうだけど勝手に編集するならむっしっし 全部貼れYO

904 :897:04/06/10 20:47 ID:FsQ0L4MT
>>903
ごめん。下までありました
Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\IMEJPMGR.EXE
C:\WINDOWS\SYSTEM\SERVICES\MSXMIDI.EXE
C:\WINDOWS\SYSTEM\SERVICES\DIEWALE.EXE
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\デスクトップ\HIJACKTHIS\HIJACKTHIS.EXE

F0 - syst>m.ini: Shell=
F0 - R>ystem.ini: Shel>=
F0 - R>ystem.ini: UserInit=
O2 - BHO: (no name) - {5321E378-FFAD-4999-8C62-03CA8155F0B3} - (no file)
O4 - HKLM\..\Run: [xpsystem] C:\WINDOWS\SYSTEM\SERVICES\MSXMIDI.EXE
O4 - HKCU\..\Run: [xpsystem] C:\WINDOWS\SYSTEM\SERVICES\MSXMIDI.EXE
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab



905 :ぼるじょあ ◆yBEncckFOU :04/06/10 20:58 ID:???
>>904
(・3・) エェー 勝手に編集するなって言ってんだRO RunningProcessの上にHijackthisのバージョンとか書いてあっただRO
          つーか本当にこれだけかYO Systemがデフォルトで走らせてるRUNエントリとか削除しちゃったのかYO
          少なくともこの中に怪しいのはないYO 既にファイルがない
          O2 - BHO: (no name) - {5321E378-FFAD-4999-8C62-03CA8155F0B3} - (no file)
          はFixしてもいいけど 問題の解決とは関係ないYO
          走ってるプロセスの中で C:\WINDOWS\SYSTEM\SERVICES\DIEWALE.EXE
          だけちょっと正体不明だけDO 怪しいのそれぐらいだC

906 :ひよこ名無しさん:04/06/10 21:04 ID:???
CWshredderのアップデートがうまくいかないんだが、なぜだろう

907 :897:04/06/10 21:04 ID:FsQ0L4MT
>>905
再起動してもいっかいしました
Logfile of HijackThis v1.97.7
Scan saved at 21:17:19, on 2004/06/10
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v5.50 (5.50.4134.0100)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\IMEJPMGR.EXE
C:\WINDOWS\SYSTEM\SERVICES\MSXMIDI.EXE
C:\WINDOWS\デスクトップ\HIJACKTHIS\HIJACKTHIS.EXE

F0 - syst>m.ini: Shell=
F0 - R>ystem.ini: Shel>=
F0 - R>ystem.ini: UserInit=
O2 - BHO: (no name) - {5321E378-FFAD-4999-8C62-03CA8155F0B3} - (no file)
O4 - HKLM\..\Run: [xpsystem] C:\WINDOWS\SYSTEM\SERVICES\MSXMIDI.EXE
O4 - HKCU\..\Run: [xpsystem] C:\WINDOWS\SYSTEM\SERVICES\MSXMIDI.EXE
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O18 - Protocol: ndwiat - {13F3EA8B-91D7-4F0A-AD76-D2853AC8BECE} - C:\WINDOWS\SYSTEM\WIASCR.DLL
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O18 - Protocol: ndwiat - {13F3EA8B-91D7-4F0A-AD76-D2853AC8BECE} - C:\WINDOWS\SYSTEM\WIASCR.DLL



908 :まじれす:04/06/10 21:06 ID:???
>>906
僕もうまくいかなかったからHPからDLしたよ

909 :ぼるじょあ ◆yBEncckFOU :04/06/10 21:11 ID:???
>>907
(・3・) エェー O16とO18が重複してる以外問題ないYO 面倒だから諦めてリカバリ
          リカバリ前にこの辺で設定リセットしてもいいけDO
          http://higaitaisaku.web.infoseek.co.jp/cleanfixreg.html

910 :ぼるじょあ ◆yBEncckFOU :04/06/10 21:24 ID:???
>>907
(;・3・) アルェー ゴメン 偉そうなこと言って間違えたYO msxmidi.exeはブラウザジャッカーだYO
            それFixして様子見てみてYO
            http://www.pestpatrol.com/PestInfo/m/msxmidi.asp

911 :ひよこ名無しさん:04/06/10 21:24 ID:???
>908
そうか。やっぱりそれしかないよな。ありがとう

912 :858:04/06/10 22:11 ID:XhW7y6e0

今まで房な質問に答えてくれた皆さんありがとうございました。

913 :ひよこ名無しさん:04/06/10 22:23 ID:8TaixYei
HijackthisがDL出来ない…出来ても表示されない。
ファイルはどこに保存されたのだろう。
ダウンロードファイルっていうの開くと今までDLしたのが表示され、そこから起動しようと思うとフリーズしてしまう。
もうだめぽ

914 :てんぷれ案 by 天麩羅屋 ◆r/dmhj5CHM :04/06/10 22:30 ID:???
エロサイトに限らずWEBを見て回ってたらブラウザ乗っ取られて大変なことに…
いったいどうしたらいいの? って人のためのスレッドです。

▼━質問のしかた ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
 ・ E-mail欄(省略可) には何も記入しないこと。(ID出す→偽者対策・質問者の区別)
 ・ 2回目以降の書込は、名前欄に最初に質問した際の「発言番号」を入力すること
 ・ 他のスレから誘導された場合は、その旨書く。同時質問(マルチポスト)は厳禁
 ・ OSの種類(必須)、ブラウザ、セキュ関係ソフトの有無、やってみたことを明記

1) このスレのテンプレは★まとめサイト http://haiiro.info/my/text/template.html
 が見やすいです。(セキュリティ関係の情報サイト「スターマジック」の「はいいろ」
 さんのご好意で作成されています。感謝。リンク集も充実してます)
2) まず「まとめサイト」の★応急処置できるとこまでやってみてください。Me/XPの
 人は★応急処置「システムの復元」を試してください。いきなり教えて君はネタ回答
 食う可能性大w
3) 迷惑ソフトはまず「プログラム(アプリケーション)の追加と削除」からアンインスト
 できないか確認。googleで「迷惑なヤシの名 + uninstall または uninstaller」で
 公式アンインストーラがヒットすることもあります。
4) ★重要★IEの部品を利用しないブラウザを利用するとハイジャックや強制ダウンロード
  などほとんどのトラブルが防げます。
 Opera7.5(最新版) http://download.opera.com/
  Opera7.5 日本語ファイル http://my.opera.com/community/customize/langs/
  Operaをインストールしたフォルダへダウンロード→OperaのメニューのTools→
  Preferences→ Languages→ User Interface Languageでchooseボタンを押し、
  ダウンロードしたja_7818.lngを選択→OK
 Firefox http://jt.mozilla.gr.jp/products/firefox/ ←窓左上のWindows-日本語版
5) ★Windows Updateも必須  http://v4.windowsupdate.microsoft.com/ja/default.asp
6) ★危険なリンク★に注意。要注意なリンク:cgi, php, htm, html など実行可能なリンク、
  nu, ru, tv, wsのような地域、img-box、galleryなどの公共ファイル置場

915 :ぼるじょあ ◆yBEncckFOU :04/06/10 22:31 ID:???
>>913
(・3・) エェー たぶんこれ http://higaitaisaku.web.infoseek.co.jp/removehacdef.html

916 :てんぷれ案 by 天麩羅屋 ◆r/dmhj5CHM :04/06/10 22:31 ID:???
過去ログ
part27 http://pc6.2ch.net/test/read.cgi/pcqa/1086459144/ 前スレ
part26 http://pc6.2ch.net/test/read.cgi/pcqa/1085884342/
part25 http://pc5.2ch.net/test/read.cgi/pcqa/1085408554/
part24 http://pc5.2ch.net/test/read.cgi/pcqa/1084800180/
part23 http://pc5.2ch.net/test/read.cgi/pcqa/1083768109/
part22 http://pc5.2ch.net/test/read.cgi/pcqa/1083241874/
part21 http://pc5.2ch.net/test/read.cgi/pcqa/1082454987/
part20 http://pc5.2ch.net/test/read.cgi/pcqa/1081541559/
Part19 http://pc5.2ch.net/test/read.cgi/pcqa/1079883028/
Part18 http://pc2.2ch.net/test/read.cgi/pcqa/1077184761/
Part17 http://pc2.2ch.net/test/read.cgi/pcqa/1074003703/
Part16 http://pc5.2ch.net/pcqa/kako/1070/10709/1070987138.html
Part15 http://pc5.2ch.net/pcqa/kako/1067/10676/1067657959.html
Part14 http://pc5.2ch.net/pcqa/kako/1063/10634/1063426852.html
Part13 http://pc5.2ch.net/pcqa/kako/1057/10575/1057575418.html
Part12 http://pc5.2ch.net/pcqa/kako/1052/10529/1052909722.html
Part11 http://pc5.2ch.net/pcqa/kako/1047/10473/1047359426.html
Part10 http://pc5.2ch.net/pcqa/kako/1043/10439/1043963296.html
Part9  http://pc5.2ch.net/pcqa/kako/1041/10415/1041587359.html
Part8  http://pc.2ch.net/pcqa/kako/1038/10380/1038097140.html
Part7  http://pc.2ch.net/pcqa/kako/1035/10351/1035125416.html
Part6  http://pc.2ch.net/pcqa/kako/1031/10313/1031391849.html
Part5  http://pc.2ch.net/pcqa/kako/1027/10273/1027339934.html
Part4  http://pc.2ch.net/pcqa/kako/1022/10228/1022827947.html
Part3  http://pc.2ch.net/pcqa/kako/1019/10191/1019182804.html
Part2  http://pc.2ch.net/pcqa/kako/1016/10168/1016896969.html
Part1  http://pc.2ch.net/pcqa/kako/988/988993220.html

917 :てんぷれ案 by 天麩羅屋 ◆r/dmhj5CHM :04/06/10 22:32 ID:???
>>3 >>5 は更新なし。そのままコピペ可 >>7、リンク先更新↓
《その他リンク集》
■ウィルス関係はこちら↓
ウィルス情報&質問 総合スレッド☆Part20
http://pc5.2ch.net/test/read.cgi/sec/1086098775/
■その他セキュリティ関係の質問は↓
 セキュリティ初心者質問スレッドpart42
http://pc5.2ch.net/test/read.cgi/sec/1085705573/
■アダルトサイト被害対策の部屋
 http://higaitaisaku.web.infoseek.co.jp/
 定番老舗サイト。Hijackthis、その他ツールの使い方が詳しい。質問掲示板あり
■架空請求、ダイヤルQ2、国際電話、罠サイトなどのトラブルはここらで相談。
【Mail・葉書】総合スレッドPartW【架空請求】
http://that3.2ch.net/test/read.cgi/bouhan/1086362147/
  アダルトサイト対策の部屋
   http://www002.upp.so-net.ne.jp/dalk/higai24.html
  「被害対策の部屋」とは別サイト。有料エロサイト関係のトラブル対策
■国際電話・ダイヤルQ2関連
  http://www.ntt-east.co.jp/q2/ NTT東日本 ダイヤルQ2サービス
  http://www.ntt-west.co.jp/q2/ NTT西日本 ダイヤルQ2サービス
   ダイヤルQ2接続チェックプログラムもここからダウンロードできます。
 http://www.emurasoft.com/jp/chintcal/index.htm      No! 国際電話
 http://mitsu98.fc2web.com/bbs/index2.html         Dial Saver
 http://www.kddi.com/topics/atx/image.html         ダイヤルアップチェッカー
■バナー・ブラクラ対策
 http://homepage3.nifty.com/hayazo/myprg.html     ClosePopup
 http://www.proxomitron.org/                  Proxomitron(公式サイト)
 http://www.pluto.dti.ne.jp/~tengu/proxomitron/       Proxomitron(日本語解説)
 http://pc5.2ch.net/test/read.cgi/win/1084124599/l50  Proxomitron(Windows板)
 http://pc5.2ch.net/test/read.cgi/software/1060792740/l50  Proxomitron(ソフトウェア板)

918 :てんぷれ案 by 天麩羅屋 ◆r/dmhj5CHM :04/06/10 22:38 ID:???
流行中のハイジャッカー
■greatsearch.biz、jksearch.biz などに飛ばされるハイジャッカー対策 >>34
も貼っておくといいかも。 

ちなみに例の被害甚大な
「 ttp:// bubalom.by.ru/luisa/gallery1.htmlを踏んでしまったです。そしたら・・・」
http://higaitaisaku.web.infoseek.co.jp/cgi-bin/cbbs.cgi?mode=all&namber=28720&type=0&space=0&no=0
という恐怖実話w。参考になる。


あといろいろ適宜追加してくだされ…

919 :ひよこ名無しさん:04/06/10 22:40 ID:wLF+RnMq
パソコンを起動すると、
「C:\program」「Files\Windows」「Player\wmplayer.exe」がありません。
ファイルを確認してください、レジストリの参照を削除してください

みたいなのがでるのですが、どうすればいいのでしょうか?


920 :ひよこ名無しさん:04/06/10 22:41 ID:t91K5iAv
すみません!17時頃ハイジャッカーのログ見てもらった物ですが急な仕事が入ってしまい、報告はまた明日にします!
すみません!

921 :ぼるじょあ ◆yBEncckFOU :04/06/10 22:42 ID:???
>>919
(・3・) エェー OSぐらい書けYO 使えるならファイル名を指定して実行→msconfigで
          スタートアップからそれっぽいエントリを削除

922 :919:04/06/10 22:43 ID:wLF+RnMq
すみません。OSはXPです

923 :913:04/06/10 22:45 ID:8TaixYei
>915
そこ見て、タメしたけどだめでした
ダウンロードって項目もあったけど変なページっていうかタグみたいなメモ帳のようなページに飛んでしまう

924 :ぼるじょあ ◆yBEncckFOU :04/06/10 22:50 ID:???
>>923
(・3・) エェー ここからでも落とせないかYO
          http://higaitaisaku.web.infoseek.co.jp/higaitaisaku.exe

925 :ひよこ名無しさん:04/06/10 22:50 ID:u4Fm7L31
| ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄|
 | エロサイトはもうこりごり  |
 |_____________|
    ∧∧ ||
    ( ゚д゚) ||
    / づΦ


926 :913:04/06/10 22:53 ID:8TaixYei
>924
クリックしても何もなりません…

927 :919:04/06/10 22:59 ID:wLF+RnMq
>>921
なんとか表示が出なくなりました。ありがとうございました。

928 :ひよこ名無しさん:04/06/10 22:59 ID:CIkMCGwC
以前騙されてエロサイトに飛ばされ、いろいろもらい
スパイボット、ad、アンチウイルス使うも調子悪く
結局リカバリしたのですが、起動して少したって突然フリーズして起動しなくなりました。。。リカバリディスクさえ受け付けてくれません。以下の様なメッセがでます。

システムリカバリーCDROMリストアユーティリティ
ハードディスクが認識できませんでした。コンピューターの電源を切って、ハードディスクが正しく接続されているか確認してください。
A:¥>_
何度やってもこうなります。
A:¥>_の後になにか入力するのでしょうか・・・・・
俺のパソコン、、、、、、、、orz

929 :ぼるじょあ ◆yBEncckFOU :04/06/10 23:08 ID:???
>>926
(・3・) エェー 右クリックして対象をファイルに保存も出来ないのかYO
          保存場所指定するダイアログとか出ないのかYO
          他のファイルダウンロードには支障ないのかYO これだとどうだYO
          http://higaitaisaku.web.infoseek.co.jp/hijackthis.zip

930 :ぼるじょあ ◆yBEncckFOU :04/06/10 23:09 ID:???
>>928
(・3・) エェー HDD逝ってるに一票 BIOSレベルでHDD認識してないと見たYO

931 :913:04/06/10 23:15 ID:8TaixYei
>926
保存は出来ても、ダイアログ出てこないからどこに保存されたかわからない状態でした
でも、そのアドでやったらちゃんとできました!ありがとうございます!
が、これから仕事だ。。終わるかな。

932 :ひよこ名無しさん:04/06/10 23:17 ID:CIkMCGwC
>>930
A:¥>_
のあとに何か入力できそうなんですが
入力しても
コマンドまたはファイル名が正しくありません。とでるのです、、、
だめぽでしょうか、、、、、


933 :ぼるじょあ ◆yBEncckFOU :04/06/10 23:19 ID:???
>>932
(・3・) エェー BIOS設定出して プライマリなりセカンダリなりにHDDが繋がってるか確認とって見ろYO
          リカバリディスクのエラーから推測するに たぶんHDD認識してないYO

934 :913:04/06/10 23:23 ID:8TaixYei
926を起動してみました!コピペします。

Logfile of HijackThis v1.97.7
Scan saved at 23:18:12, on 04/06/10
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v5.00 (5.00.2919.6304)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\NMSSVC.EXE
C:\PROGRAM FILES\TREND MICRO\VIRUS BUSTER 2004\PCCIOMON.EXE
C:\PROGRAM FILES\TREND MICRO\VIRUS BUSTER 2004\PCCPFW.EXE
C:\PROGRAM FILES\TREND MICRO\VIRUS BUSTER 2004\TMPROXY.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\IMEJP98M.EXE
C:\WINDOWS\SYSTEM\INTERNAT.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\SYSTEM\PROMON.EXE
C:\WINDOWS\SYSTEM\LVCOMS.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\WINDOWS\SYSTEM\QTTASK.EXE
C:\WINDOWS\LOADQM.EXE

935 :913:04/06/10 23:23 ID:8TaixYei
C:\PROGRAM FILES\COMMON FILES\REAL\UPDATE_OB\REALSCHED.EXE
C:\WINDOWS\SYSTEM\YYLAKIQO.EXE
C:\PROGRAM FILES\TREND MICRO\VIRUS BUSTER 2004\PCCGUIDE.EXE
C:\PROGRAM FILES\TREND MICRO\VIRUS BUSTER 2004\PCCLIENT.EXE
C:\PROGRAM FILES\TREND MICRO\VIRUS BUSTER 2004\TMOAGENT.EXE
C:\WINDOWS\RunDLL.exe
C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE
C:\PROGRAM FILES\YAHOO!J\MESSENGER\YPAGERJ.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\TEMP\HIJACKTHIS\HIJACKTHIS.EXE

F0 - syst>m.ini: Shell=
F0 - R>ystem.ini: Shel>=
F0 - R>ystem.ini: UserInit=
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar.dll
O2 - BHO: . - {D34F08C5-4F18-477c-86CB-1A9BEECFE37B} - C:\WINDOWS\APPLICATION DATA\WINUA\WINUA.DLL
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll (file missing)
O2 - BHO: (no name) - {BA7270AE-5636-4618-BAF3-F86ADA39F036} - C:\PROGRAM FILES\ICOO LOADER\ADDONS7\ICOOURL.DLL (file missing)
O2 - BHO: (no name) - {ED657BAF-1EE5-4A07-9D2E-6D0525EFC69B} - C:\PROGRAM FILES\ICOO LOADER\ADDONS7\ICOOURLEXT.DLL (file missing)
O3 - Toolbar: ????? - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar.dll
O4 - HKLM\..\Run: [internat.exe] internat.exe
O4 - HKLM\..\Run: [ScanRegistry] c:\windows\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] c:\windows\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe

936 :913:04/06/10 23:24 ID:8TaixYei
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [Promon.exe] Promon.exe
O4 - HKLM\..\Run: [DXM6Patch_981116] C:\WINDOWS\p_981116.exe /Q:A
O4 - HKLM\..\Run: [LVComs] c:\windows\SYSTEM\LVComS.exe
O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [uxnxraguhd] C:\WINDOWS\SYSTEM\yylakiqo.exe
O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\Virus Buster 2004\pccguide.exe"
O4 - HKLM\..\Run: [PCCIOMON.exe] "C:\Program Files\Trend Micro\Virus Buster 2004\PCCIOMON.exe"
O4 - HKLM\..\Run: [PCClient.exe] "C:\Program Files\Trend Micro\Virus Buster 2004\PCClient.exe"
O4 - HKLM\..\Run: [TM Outbreak Agent] "C:\Program Files\Trend Micro\Virus Buster 2004\TMOAgent.exe" /run
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [NMSSvc] C:\WINDOWS\SYSTEM\NMSSVC.EXE
O4 - HKLM\..\RunServices: [PCCIOMON.exe] "C:\Program Files\Trend Micro\Virus Buster 2004\PCCIOMON.exe"
O4 - HKLM\..\RunServices: [PccPfw] C:\Program Files\Trend Micro\Virus Buster 2004\PccPfw.exe
O4 - HKLM\..\RunServices: [tmproxy] C:\Program Files\Trend Micro\Virus Buster 2004\tmproxy.exe
O4 - HKCU\..\Run: [Taskbar Display Controls] RunDLL deskcp16.dll,QUICKRES_RUNDLLENTRY
O4 - HKCU\..\Run: [MsnMsgr] "c:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [System Update] C:\WINDOWS\System\winspool.exe
O4 - HKCU\..\Run: [Yahoo!Japan Pager] C:\PROGRAM FILES\YAHOO!J\MESSENGER\ypagerj.exe -quiet
O8 - Extra context menu item: &Google Search - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR.DLL/cmsearch.html

937 :913:04/06/10 23:24 ID:8TaixYei
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR.DLL/cmcache.html
O8 - Extra context menu item: Si&milar Pages - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR.DLL/cmsimilar.html
O8 - Extra context menu item: Backward &Links - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR.DLL/cmbacklinks.html
O8 - Extra context menu item: Translate into English - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR.DLL/cmtrans.html
O9 - Extra button: Real.com (HKLM)
O14 - IERESET.INF: SEARCH_PAGE_URL=
O14 - IERESET.INF: START_PAGE_URL=
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - http://download.microsoft.com/download/F/6/E/F6E491A6-77E1-4E20-9F5F-94901338C922/wmv9VCM.CAB
O16 - DPF: {4A88CB42-BBFE-496A-884F-98E8AC316292} (YJInstStarter Control) - http://dl.msg.yahoo.co.jp/pgdownload/yjinst.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab
O16 - DPF: Yahoo! Chat JP 2 - http://cs.chat.yahoo.co.jp/c302/chat.cab
O16 - DPF: {00CB21EF-3467-4D90-AE18-135256B7DF4C} (CSNView) - http://www.comicstudio.net/csnet/CSNView.cab
O16 - DPF: {9EB320CE-BE1D-4304-A081-4B4665414BEF} (MediaTicketsInstaller Control) - http://www.mt-download.com/MediaTicketsInstaller.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/ansi/iuctl.CAB?38147.325462963
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (ウイルスバスター On-Line Scan) - http://a840.g.akamai.net/7/840/537/2004052701/housecall.antivirus.com/housecall/xscan53.cab

938 :ぼるじょあ ◆yBEncckFOU :04/06/10 23:33 ID:???
>>937
(・3・) エェー 既にファイルがない物も含めて とりあえずこのあたりかNA

O2 - BHO: . - {D34F08C5-4F18-477c-86CB-1A9BEECFE37B} - C:\WINDOWS\APPLICATION DATA\WINUA\WINUA.DLL
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll (file missing)
O2 - BHO: (no name) - {BA7270AE-5636-4618-BAF3-F86ADA39F036} - C:\PROGRAM FILES\ICOO LOADER\ADDONS7\ICOOURL.DLL (file missing)
O2 - BHO: (no name) - {ED657BAF-1EE5-4A07-9D2E-6D0525EFC69B} - C:\PROGRAM FILES\ICOO LOADER\ADDONS7\ICOOURLEXT.DLL (file missing)
O4 - HKLM\..\Run: [uxnxraguhd] C:\WINDOWS\SYSTEM\yylakiqo.exe
O4 - HKCU\..\Run: [System Update] C:\WINDOWS\System\winspool.exe
O16 - DPF: {9EB320CE-BE1D-4304-A081-4B4665414BEF} (MediaTicketsInstaller Control) - http://www.mt-download.com/MediaTicketsInstaller.cab

939 :ひよこ名無しさん:04/06/10 23:42 ID:???
次スレのテンプレ案は >>914>>916-918 あたり

940 :ひよこ名無しさん:04/06/10 23:58 ID:EjDzW7AE
about;blankがHPになってしまった・・・なんだろうこれ?

941 :ひよこ名無しさん:04/06/10 23:59 ID:???
>>940
ホームページを設定しろ。

942 :ぼるじょあ ◆yBEncckFOU :04/06/11 00:00 ID:???
(・3・) エェー つーかボクなんかスタートページはいつだってabout:blankだYO
          この間Ad-awareだかで誤認識されたYO

943 :ひよこ名無しさん:04/06/11 00:07 ID:Bt3v9yUq
CDを入れても、Window media player が反応しません。
「CDから録音」したいのですが、CDを入れても「オーディオCDを挿入してください」になります。
どうすればいいでしょうか?

944 :ぼるじょあ ◆yBEncckFOU :04/06/11 00:08 ID:???
>>943
(・3・) エェー スレタイ256回ぐらい絶叫しろYO

945 :ひよこ名無しさん:04/06/11 00:20 ID:???


だ か ら I E 使 う な よ !




946 :ひよこ名無しさん:04/06/11 00:22 ID:???


じ ゃ あ S l e i p n i r 使 う よ !


947 :ひよこ名無しさん:04/06/11 00:23 ID:???
ozr

948 :ひよこ名無しさん:04/06/11 00:23 ID:eL6oUCKJ
エロサイトは見ていないですが、2chに貼られていたアドレスをクリックしてしまい困っています。
ttp://ime.nu/vip.6to23com/jpgman/gui/guo.htm
をクリックしてしまいました。
そうすると、2分に1回くらいカジノのHPが私のPCに勝手に開かれてしまうようになりました。
しかもデスクトップの左にon-line show と、マイドキュメントのようなものが
できています。
ごみばこに捨てても捨ててもカジノが開かれてしまいます。
これを書いている今も出てきました・・。
これはどうやったら正常にもどるんでしょうか?
頼みますのでどなたか教えて下さい!

これはウイルスなんでしょうか?

業者さん呼んだほうがいいんでしょうか?
レンタルCDをPCで焼けないくらいのド初心者で機械音痴なもので、
このスレの用語1つ1つがさっぱり分からない状態です。。
助けて頂きたいです。


949 :ぼるじょあ ◆yBEncckFOU :04/06/11 00:25 ID:???
>>948
(・3・) エェー マジレスすると誰でも最初は初心者だし
          最初から努力放棄する奴に回答なんて絶対つかないYO 頭ユルい奴は金使えYO

950 :ひよこ名無しさん:04/06/11 00:28 ID:???
>>948
「このスレの用語1つ1つがさっぱり分からない状態です」

というのは理由にならない。
Googleとかで分からない言葉を調べるくらいしなさい。
というか、助けてくださいといっても説明は「このスレにある用語」
でされるため、それなら質問しても全くの無意味。
そんなことを書くなら、再インストールしろというアドバイスくらいしか来ないぞ。

951 :ひよこ名無しさん:04/06/11 00:31 ID:???
>>948
スレ読む気もないなら再インスコしな

952 :ひよこ名無しさん:04/06/11 00:33 ID:???
>948
ウイルスかどうかなんて聞くなよ。
ウイルススキャンかければ分かることだろ?

953 :ひよこ名無しさん:04/06/11 00:34 ID:???
かなり既出だけどIE使い続けたいなら読んどけ

IEに「極めて重大」な欠陥--勝手にアドウェアが組み込まれる危険あり
http://japan.cnet.com/news/sec/story/0,2000050480,20069150,00.htm

954 :ひよこ名無しさん:04/06/11 00:34 ID:???
スカパーの280chで今遣ってたな
女の子が「起動画面が変わってた」とか逝って
(;´Д`)ハァハァ獲ろサイト見に行ったのかな?

955 :ひよこ名無しさん:04/06/11 00:35 ID:???
一言、「テンプレ嫁、氏ね」で済むような。

956 :948:04/06/11 00:35 ID:eL6oUCKJ
もうおばさんなので頭固まっているのかもしれませんね。
PC教室に習いに行ってやっとインターネットが使えだした矢先のできごとで
混乱していました。
『努力放棄・・』その通りですね。
すみません。
でも努力でどうにかなる次元ではない気がしています。
何年かかってもできるかどうか疑問ですので、お金を使うことにします。
お願いですから、ウイルスかどうかだけでも教えて頂けませんでしょうか?
明日は金曜なので、もしウイルスなら至急きてもらうように言わなくてはなりませんのでお願いします。

957 :ぼるじょあ ◆yBEncckFOU :04/06/11 00:38 ID:???
>>956
(・3・) エェー 広義ではウィルスだからウィルスってことでいいYO
          と言うかウィルスじゃないって言ったら対応違うのかYO

958 :ひよこ名無しさん:04/06/11 00:38 ID:???
>>956
>>1

959 :ひよこ名無しさん:04/06/11 00:40 ID:???
>>948
自分で考えてどーこーしようって気がないなら、
ウイルスだろが、そうじゃなかろうが関係ないじゃん。
素直にメーカーにでも修理出せばいいんじゃないの?

その書き込みを続ければいつまでもこーゆー返答しか返ってこないよ。

960 :ひよこ名無しさん:04/06/11 00:42 ID:???
《応急処置》
WEB見ててブラウザが変になったらとりあえず以下を実行。ブラクラ、ジョークソフト、
ブラウザジャッカー、スパイウェアなどの迷惑ソフトの8割はこれで撃退できますよん。

1) 閉じない窓を強制的に閉じる→alt+F4
2) IEのホーム、検索ページを標準に戻す→ツール→インターネットオプション→
  プログラム→WEB設定のリセット(作業中頻繁に実行してください。無限ループ防止)
3)IEの履歴削除→ツール→インターネットオプション→全般→インターネット
  一時ファイル→クッキーの削除+ファイルの削除
4) 削除したいファイルがあるが「アクセスできません。使用中です」とかいわれて
  削除できない→セーフモード(F8を連打)でOSを起動→削除→OS再起動
5) 勝手に追加されたアプリをアンインストする→スタート→コントロールパネル→
  アプリケーションの追加と削除→OS再起動
6)Me/XPの場合「システムの復元」を試してください。正常な状態に復帰できるかも。
 [スタート]→[すべてのプログラム]→[アクセサリ]→[システム ツール]
  →[システムの復元]
 復元フォルダに悪プログラムが残ったままになるのでアンチウィールスのスキャン
 で警告が出たり、うっかり再度復元して緊急事態に逆戻りしたりに注意。また復元
 ポイントは日付の古いほうから順に消えていきます。正常なポイントがどれだったか
 紙にメモ取るなりして管理しときましょう。
7) 定番駆除ツールで駆除  a)→b)→c)の順に実行してください。
 a)CoolWebShredder 他のツールで駆除しにくいブラウザジャッカーCoolWebSearch
  専用の駆除ツールです。まずこれから実行。
  http://higaitaisaku.web.infoseek.co.jp/removecws.html#jyokyo 
  本家 http://www.spywareinfo.com/~merijn/downloads.html(更新頻度高)
 b) Ad-Aware http://www.lavasoftusa.com/ (更新頻度高)
 c) Spybot-S&D http://www.safer-networking.org/ (最新版 v1.3)
8)「助けて」状態が一段落したらWindows Updateでセキュ穴を埋めておきましょう。
  http://v4.windowsupdate.microsoft.com/ja/default.asp

961 :ひよこ名無しさん:04/06/11 00:44 ID:???
>>956
だから、スキャンしなさいって。
ここにいる人間が全てのウイルスを知っていると思う?
俺は、「ウイルスじゃない」と思うけど、広い意味で捉えればウイルスだ(スキャンして検出されるか否かは別)。

つか、そんなこと知ってどうするの?

962 :ひよこ名無しさん:04/06/11 00:45 ID:???
>>948
つか踏んでみたけどvip.6to23comなんて無いし


963 :913:04/06/11 00:45 ID:71Dh1Ugh
>938
遅レスで申し訳ない
ありがとうございます!
取りあえずこれが済んだので次のステップにいきたいと思います
そこでまたわからなければ質問させてください。
ありがとうございました。

964 :ひよこ名無しさん:04/06/11 00:47 ID:???
つーか、お前らキモすぎ

965 :ひよこ名無しさん:04/06/11 00:48 ID:???
>>956
柔らかな釣りにしか見えんな。
氏ね。

966 :ひよこ名無しさん:04/06/11 00:49 ID:???
>>956
思ったんだけど、

"何年かかってもできるかどうか疑問ですので、お金を使うことにします。"

どういう意味?ひょっとしてここにいる人はお金かけてないと思ってる?
アンチウイルスとか、セキュリティに金をかけるのが普通で、どちらかと言えば
何もしないで無防備でいるのが異常なんだって。

967 :ひよこ名無しさん:04/06/11 00:49 ID:???
        __ , -------- 、__
      , - ':::::::::::::::::::::::::::::::::::::::::\
     / ;;;;;;;::::::::::::::::::::::::::::::::;;;;;;;;;;;;;;\
    /,,;,,,,,  ;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;  ,,,,,,,;:::丶
   / :::::::::;;,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,;:::::::::::::::ヽ
   i゙:::;:::::||::::::ii:::::::::::||::::::::::::::::::;:::::::::::::::::::::::::::゙i
  i゙::::|;;;;| |;;;;| |::::::::::| |:::::::::::::::::||:::::::::::::::::::::::::::::|
 . i゙::::::i     ''''''''''' '───' |;;;;;;;;;;::::::::::::::::::::|
  .|:::::::|,-====-´  ゙ヽ,,,,,,,,,,,,、    |:::::::::::::::::::|
  |;::::::::|,-----、    ~ニニ,,_`    |:::::::::::::::::::|
  `ヽ、i (、i@ノ     ´@ ノ '    |;;;::::::::::::::/   なんだと
  .   i ^~~~ー==--  ー'-+、     / ゙-、;;;;/
     {      u           '-'~ノ
    λ   ''゙゙゙'''-''---、       /-'^
     ヽ,    ^~^         (
     /  `丶 、     , -   /^l
     |   /( ノ `''''''´~  __, - '  ゙i、
    {  / /| ̄ ̄ ̄ ̄   _,- '¨ }
    {/ /  ゙ー────'~   \|
    /               ヽ  \


968 :ひよこ名無しさん:04/06/11 00:49 ID:???
>>964
>>956か(・∀・)ニヤニヤ

969 :ひよこ名無しさん:04/06/11 00:50 ID:???
なんて意地の悪い人達だ。
日本人も落ちたもんだ。

970 :ひよこ名無しさん:04/06/11 00:52 ID:???
>>969
笑いながら書くなよ…

971 :ひよこ名無しさん:04/06/11 00:53 ID:???
>>962
vip.6to23.comならあるぞ。
コピペ知らない人なら直接手で打って間違ったということもあるかも知れん。
が、それ以外にも間違えているところがあるかもな。
.追加しても文字化けした文字が出てきて終わっただけだし。

972 :ひよこ名無しさん:04/06/11 01:01 ID:???
>>948
ttp://vip.6to23.com/jpgman/gui/gui.htm
正しくは、多分こうだろ?
これって怖い顔が画面に全面的に出されるやつで、ActiveXのダウソがある場合もある
とか聞いてるけど、カジノに繋がるやつなんてここにあるのか?

973 :ひよこ名無しさん:04/06/11 01:03 ID:???
まごころで教える初心者質問スレpart977
http://pc6.2ch.net/test/read.cgi/pcqa/1086778200/701


974 :956:04/06/11 01:12 ID:eL6oUCKJ
960さんの応急処置、できるものだけやってみました!
6)Me/XPの場合「システムの復元」を試してください。正常な状態に復帰できるかも。
 [スタート]→[すべてのプログラム]→[アクセサリ]→[システム ツール]
  →[システムの復元
を、数ヶ月前にして今さっきおわりました。
今のトコ、カジノはでてこないです!うれしいです!!
あと1時間くらいでなかったら成功ですよね?
本当にどうもありがとうございました!
手探りでやてみることの大切さを実感しました。
感謝しております。

ちなみに、怖い顔はでてこず、画面が真っ暗になりました。
怖くなり、電源ボタンおして終了したんです。

vip.6to23.comならあるぞ。
コピペ知らない人なら直接手で打って間違ったということもあるかも知れん。
 そうとおり、質問するために手でうちました。
それしか方法分からなくて。。




975 :ひよこ名無しさん:04/06/11 01:20 ID:???
>>974
電源ボタン押して終了って...。
完全にフリーズしたとき以外はそんなことやらん方がいい。
Crtl+Del+Altキー同時押しでアプリケーションの終了が出来るから覚えておきな。

あと、アンチウイルス、ファイアウィールくらい買っておけ。

976 :ひよこ名無しさん:04/06/11 01:23 ID:???
馬鹿につける薬無し…


子供の馬鹿はうまく成長すると治るが
大人の馬鹿は氏ななきゃ治らない。

このスレ見てると納得できるな。

977 :ひよこ名無しさん:04/06/11 01:24 ID:???
>>976
あっそ。

978 :タスクマネージャ強力版…:04/06/11 01:28 ID:???
「使用中でファイルが削除できない」対策 DiamondCS APM
 http://www.diamondcs.com.au/index.php?page=apm
DiamondCSというアンチスパイソフト会社のフリーツール。タスク
マネージャの強力版。タスクマネージャで停止できないプロセスも
確実に殺せる。セーフモードで起動しなくても悪ファイルが削除可能。

リストからプロセスをクリックすると動的にリンクされたモジュール
一覧が出る。悪プログラムによってロードされたdllをアンロードする
ことも可能。入れとくと便利。


979 :974:04/06/11 01:31 ID:eL6oUCKJ
975さん、助言ありがとうございます。書き留めました。
PCが動かなくなったら電源押していました。
次回からは教えて下さったことを実行しようと思います。

メールはまだできないのでほとんど使ってしまいのですが、
申し込んだ際、ウイルスを発見し、駆除してくれるサービスを頼みました。
買ったお店の担当の方がオススメしてくださったので。
アンチウイルスをファイアウイールですね。
初耳です!
明日にでも調べてみようと思います。
この度はまことにご迷惑をお掛けしてしまい申し訳ございませんでした。
混乱していたとはいえ、無礼なことを言ってしまい、深く反省致しております。
不快に思われた方、お詫び申し上げます。どうかお許しください。
機会音痴なりに努力し、今回のようなことにならないようにしていきたいです。
本当にお世話になりました。ありがとうございました。おやすみなさい。


980 :ひよこ名無しさん:04/06/11 01:35 ID:???
>>979
おやすみなさい。あなたはとてもいい人だ

981 :975:04/06/11 01:40 ID:???
ファイアウォールだよ...。
間違ったよ。

982 :ひよこ名無しさん:04/06/11 02:21 ID:R9HMnC3V
このスレみながらいろいろやって、最後にHijackThisやりました。
Logfile of HijackThis v1.97.7
Scan saved at 2:08:49, on 04/06/11
Platform: Windows 98 Gold (Win9x 4.10.1998)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\INTERNAT.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\SYSTEM\IMEJP98M.EXE
C:\PROGRAM FILES\MEDIAKEY\MMKEYBD.EXE
C:\PROGRAM FILES\MICROSOFT HARDWARE\MOUSE\POINT32.EXE
C:\PROGRAM FILES\COMMON FILES\SCM\ICONFIG.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\PROGRAM FILES\REAL\REALPLAYER\REALPLAY.EXE
C:\WINDOWS\SYSTEM\QTTASK.EXE
C:\WINDOWS\SYSTEM32\WINTIME.EXE
C:\WINDOWS\WINUPD.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\WINDOWS\デスクトップ\HIJACKTHIS\HIJACKTHIS.EXE


983 :ひよこ名無しさん:04/06/11 02:23 ID:R9HMnC3V
F0 - syst>m.ini: Shell=
F0 - R>ystem.ini: Shel>=
F0 - R>ystem.ini: UserInit=
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: ????? - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [internat.exe] internat.exe
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Creative Launcher] C:\Program Files\Creative\SBLive\Launcher\CTLauncher.exe
O4 - HKLM\..\Run: [AudioHQ] C:\Program Files\Creative\SBLive\AudioHQ\AHQTB.EXE
O4 - HKLM\..\Run: [MediaKey] C:\PROGRA~1\MEDIAKEY\MMKeybd.EXE
O4 - HKLM\..\Run: [POINTER] point32.exe

984 :ひよこ名無しさん:04/06/11 02:24 ID:R9HMnC3V
O4 - HKLM\..\Run: [ICONFIG] C:\PROGRA~1\COMMON~1\SCM\ICONFIG.EXE
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
O4 - HKLM\..\Run: [WinTime] C:\WINDOWS\system32\wintime.exe
O4 - HKLM\..\Run: [Upgrade Service] C:\WINDOWS\winupd.exe
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKCU\..\Run: [NOMAD Detector] "C:\PROGRAM FILES\CREATIVE\SBLIVE\PLAYCENTER2\CTNMRUN.EXE"
O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: &Google Search - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmsearch.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmcache.html
O8 - Extra context menu item: Si&milar Pages - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmsimilar.html
O8 - Extra context menu item: Backward &Links - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL/cmbacklinks.html
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://a1540.g.akamai.net/7/1540/52/20040105/qtinstall.info.apple.com/mickey/jp/win/QuickTimeInstaller.exe
O16 - DPF: {11111111-1111-1111-1111-111111111157} - ms-its:mhtml:file://c:\nosuch.mht!http://cashsearch.biz/legal/x.chm::/load.exe

ここからどうすればいいですか?

985 :ひよこ名無しさん:04/06/11 02:27 ID:???
これはもうだめかもわからんね

986 :ひよこ名無しさん:04/06/11 04:02 ID:???
>>984
ウィルススキャンしたのかYO?

987 :ひよこ名無しさん:04/06/11 06:06 ID:???
>>948
カジノが出るやつもかなり悪質なハイジャッカーだよ。
業者を呼んでもよっぽど優秀な業者じゃないと駆除できないと思う。

988 :ひよこ名無しさん:04/06/11 06:17 ID:???
>>979
>ウイルスを発見し、駆除してくれるサービスを頼みました。

これたぶん他からくるメールに対してだけで
今回みたいに変なとこクリックしたときは効果は無いよ

989 :☆989?:04/06/11 06:44 ID:Zbg/a1ld
http://www.netjapan.co.jp/P_pest/pestpatrol/index.html
ペストパトロールって良いですか?

990 :ひよこ名無しさん:04/06/11 06:59 ID:???
>>989
わざわざ買わなくてもフリーで優秀なのがあるから


991 :ひよこ名無しさん:04/06/11 07:58 ID:???
本家のHPがリニューアルされてたな。製品はアレだが、ここはスパイウェア
などの情報が詳しくデータベース化されている。
http://research.pestpatrol.com/

日本代理店のHPは糞。なんの情報もない。

992 :大阪の露天商@雨で商売あがったり:04/06/11 09:18 ID:???
>>948
casino palazzoならAGENT系のトロイにやられてると思う
AppInit_DLLs=
の値を消去するんだけど、不正DLLのフルパスがわからんと出来ない。
まずはノートンかバスタかなんでもいいから敵のフルパス出してみること。

993 :ひよこ名無しさん:04/06/11 11:09 ID:fCqqWBPw
XP、IE6.0を使っていたらHPが意味の分からない検索サイトになりましたが、
>>2の方法をやったら直りました。
このスレッドの皆さんに感謝します。


994 :ひよこ名無しさん:04/06/11 12:36 ID:1vebkgiJ
WinXPです。
ここのテンプレ読んでSpybotインストールしてみました。
スキャンしてみたら49個も赤い文字のヤツが検出されました。
すぐに駆除したのですが、未だに

DSO exploit 
Cms Min 

の2種類駆除しきれてません。
もう3度も再起動させてます。このまま駆除できないのでしょうか?
そして、この2つって何の悪さをする物なんでしょうか?不安です。教えてください!

995 :ひよこ名無しさん:04/06/11 12:37 ID:???
>>994
まだ試すことあんだろデブ

996 :ひよこ名無しさん:04/06/11 12:52 ID:???
次スレ
http://game6.2ch.net/test/read.cgi/famicom/1085654218/990-

997 :ひよこ名無しさん:04/06/11 12:58 ID:???
DSO exploit は無害だ。なぜ無害なのか知りたいならグーグルで検索しる

998 :748:04/06/11 13:01 ID:CaOkuVTu
>>749
もうかれこれ一ヶ月です。作者さまにメールを送ってもかえってこず・・・
>>750
もちろんバージョンあっぷしてます。

999 :ひよこ名無しさん:04/06/11 13:12 ID:???

誰にレスしてるんだ?

1000 :ぼるじょあ ◆yBEncckFOU :04/06/11 13:20 ID:???
>>982
(・3・) アルェー とりあえず以下の三つをFixだYO
O4 - HKLM\..\Run: [WinTime] C:\WINDOWS\system32\wintime.exe
O4 - HKLM\..\Run: [Upgrade Service] C:\WINDOWS\winupd.exe
O16 - DPF: {11111111-1111-1111-1111-111111111157} - ms-its:mhtml:file://c:\nosuch.mht!http://cashsearch.biz/legal/x.chm::/load.exe

>>994
CNSMINはJWORDの一部だと思うYO
http://higaitaisaku.web.infoseek.co.jp/removecnsmin.html

1001 :1001:Over 1000 Thread
このスレッドは1000を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。

329 KB
★スマホ版★ 掲示板に戻る 全部 前100 次100 最新50

read.cgi ver 05.04.00 2017/10/04 Walang Kapalit ★
FOX ★ DSO(Dynamic Shared Object)