エロサイトを見たら…助けてください!Part57at PCQA
エロサイトを見たら…助けてください!Part57 - 暇つぶし2ch183:ひよこ名無しさん
05/08/04 13:49:18
>>182
直リンすんなボケ!
誰かがうっかりクリックしたらどうするんだ!
テンプレ読め!

184:182
05/08/04 14:04:20
>>183すいません。かなり焦ってました。


185:ひよこ名無しさん
05/08/04 14:14:22 NG1OKp1g
>>182
俺も踏みました・・・どなたかお願いします!
SPY PODでやってみたんですが、5、60個ぐらい見つかります。
それで消して、2個ぐらい残るんですが、再起動するとまた復活してIEがおかしくなります。。

186:ひよこ名無しさん
05/08/04 14:28:58
てめえらの空っぽのドタマの中には再インストールするって考えはねえのか?
ドアほどもが
直せるのはわかりきっているやつらだけだ。

187:a
05/08/04 14:35:28
ad

188:ひよこ名無しさん
05/08/04 14:37:49
>>185
自演すんな

189:ひよこ名無しさん
05/08/04 14:43:19 NG1OKp1g
>>186
自作で、更に貰い物なのでインストールディスクすらないので困っております。
>>188
なんの自演ですか?

190:ひよこ名無しさん
05/08/04 14:47:34
>>189
一生困ってろ
使用ライセンスなしクン

191:ひよこ名無しさん
05/08/04 14:49:31 NG1OKp1g
もういいです。去年はこんな人ばっかりじゃなかったんですがね。どうしたんでしょう?
のっとったんでしょうか。

192:ひよこ名無しさん
05/08/04 14:52:43
>>191
おまえのはIDからしてNGですからーーー。残念!

193:ひよこ名無しさん
05/08/04 14:52:50 AxAAxjrh
おれも182にひっかかって今大変

初心者サイトなのにね・・・・ここ
まぁ予想はしてたけど

194:ひよこ名無しさん
05/08/04 14:53:17
>>189
問題ないみたいだな。
URLリンク(www.geocities.co.jp)

195:ひよこ名無しさん
05/08/04 15:05:56 NG1OKp1g
>>194は行って大丈夫なんですかね・・・・?

196:ひよこ名無しさん
05/08/04 15:12:14
>>182がどうかしたか?ウィルスなんて何も出ねえぞ
Windows Updateは全部適用してるがな

197:ひよこ名無しさん
05/08/04 15:14:19 NG1OKp1g
>>194は調べたら危険っぽいです。
助けるスレでまた危険な目にあわせるんですね。
きっといい死に方しないでしょうね

198:ひよこ名無しさん
05/08/04 15:28:51
>>194がどうかしたか?
何も出ねえぞ

199:ひよこ名無しさん
05/08/04 15:29:07
>>194
RedlofとJS_PSYME発見

>>194は踏まないように

200:ひよこ名無しさん
05/08/04 15:34:01
ああ>>194はRedlolfに感染しているわ
でも、こんなのに今時誰も感染しないぞ
MS VitialMachineの三年前の脆弱性だ
XPはSP1aになって、VitialMachineさえインストールされていないやつの方が大多数だろう
感染なんてしねえよ

201:ひよこ名無しさん
05/08/04 15:34:08
>>197
君はOS不正使用の疑いあり
さっさと正規版買ってくるよろし

あと、去年もやられてまた来たってことは、セキュリティが全然成ってない証拠
FWやアンチウイルス関係のソフトも買うべし

Windows Updateもしてないんだろうなぁ・・・

202:ひよこ名無しさん
05/08/04 15:35:23
>>177
どういうう症状なのか、アンチウイルスやアンチスパイウェアでスキャンして
何が検出されたのかされなかったのか、
そこら辺の事書かずにいきなり、ログ張られても

203:ひよこ名無しさん
05/08/04 15:36:13
>VitialMachine

204:ひよこ名無しさん
05/08/04 15:36:37
>>200
回答者で感染する奴なんていないだろうけど、
質問に来る初心者はWindows Updateしてないの大勢いるよ

205:ひよこ名無しさん
05/08/04 15:37:34
MS VirtialMachine
抜けてたな

206:ひよこ名無しさん
05/08/04 15:39:25
何年もWindows Updateしていないハゲなんて
徹底的に殺していいよ
もう顔も出さなくなるだろう 本望だ

207:ひよこ名無しさん
05/08/04 15:42:50
ここの回答している厨は、
感染なんてもうしねえようなウィルスがあるサイトばっかり貼ってるんだもんな
アホじゃねえのか?

208:ひよこ名無しさん
05/08/04 16:06:11
そりゃ、貼ってる奴はコピペしてるだけのアフォだからなw


209:ひよこ名無しさん
05/08/04 16:17:59
ウィルス対策ソフトがアラートを出したら全部感染するとでも思っているのか?
98%はWindows Updateで対策済みだわ ドアホ
無駄なのいちいち貼るな!

210:ひよこ名無しさん
05/08/04 17:45:54 cyBzVPua
自分の勉強のためにチャレンジしました。
以下のものはfixしても問題ないと思いますが、どうでしょう?
詳しい人の意見、まってます。

O4 - HKLM\..\Run: [dE3JeMdb4] C:\WINDOWS\dupxo.exe
O4 - HKLM\..\Run: [dE0eMdb4] C:\WINDOWS\dupxo.exe
O8 - Extra context menu item: Bookshelfで検索(&L) - res://C:\PROGRAM FILES\MICROSOFT REFERENCE\MICROSOFT BOOKSHELF 3.0\BSDEF.DLL/#1001
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O23 - Service: FanSpeedNT Service - Unknown owner - C:\Downloads\FanSpeed1_2_0\fanspeedNT.exe" (file missing)
O23 - Service: Windows Distributed Client (Win32DistributedClient) - Unknown owner - C:\windows\system32\msidrv.exe (file missing)

211:ひよこ名無しさん
05/08/04 18:04:08 NG1OKp1g
だめだ、IE起動させなくても勝手に起動しやがる・・・。
これじゃオペラで見てたって意味無い。。
あぁ、どうしよう

212: ◆N9P3SuvBPo
05/08/04 18:11:45
>177
とりあえずだけど、PCをセーフモードで起動して以下にチェック入れてFIXです。
O4 - HKLM\..\Run: [dE3JeMdb4] C:\WINDOWS\dupxo.exe
O4 - HKLM\..\Run: [dE0eMdb4] C:\WINDOWS\dupxo.exe
O4 - HKLM\..\Run: [dE0xーMdb4kg:^#Nb化9C:\Program Files\ISTsvc\istsvc.exe] C:\WINDOWS\dupxo.exe
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O15 - Trusted Zone: URLリンク(ny.contentmatch.net) (HKLM)
O23 - Service: FanSpeedNT Service - Unknown owner - C:\Downloads\FanSpeed1_2_0\fanspeedNT.exe" (file missing)
O23 - Service: Windows Distributed Client (Win32DistributedClient) - Unknown owner - C:\windows\system32\msidrv.exe (file missing)

そしたらもう一度セーフモードで再起動して、ノートン・cwshredder・spy-bot・ad-awareで一気にスキャンしてください。
その後の症状の変化をお願いします。

213: ◆N9P3SuvBPo
05/08/04 18:12:28
>182とりあえず踏んでみたよ。ウイルス出たけど何とも無いよ。
>194も踏んでみました。REDLOF検出(当方マカフィーを使用しています)
>199さん自分のほうはREDLOFだけでした。

>210
O8 - Extra context menu item: Bookshelfで検索(&L) - res://C:\PROGRAM FILES\MICROSOFT REFERENCE\MICROSOFT BOOKSHELF 3.0\BSDEF.DLL/#1001
は大丈夫だろうと思います。
>211
仕事増やさないでよ・・・

214:ひよこ名無しさん
05/08/04 18:51:49
       , '´         :::::::::::ヽ、
      /     ,/ ||| \,  ::::::::::ヽ
      |   =="       `== ::::::::|
      |   -=・=-′ ヽ-=・=- :::::::::|
      |               ::::::::::|   え?
      |     (_人_)   ::::::::|
       'ヽ__        :::::::::::/

215:ひよこ名無しさん
05/08/04 19:10:14
>>210
O23 - Service: FanSpeedNT Service - Unknown owner - C:\Downloads\FanSpeed1_2_0\fanspeedNT.exe" (file missing)

これだろ?
FAN Speed
URLリンク(uk.geocities.com)

216:ひよこ名無しさん
05/08/04 19:11:54
>>210
ちゅ~か、お前誰?
Winnyやってないか?

217: ◆N9P3SuvBPo
05/08/04 19:37:47
おっぱいおっぱいいっぱいおっぱい

orz<アダルトサイトは感染経験者のみが行っても良いサイト

218:ひよこ名無しさん
05/08/04 20:23:45
>177-181
絶対に>>212の指示に従ってはなりません!!
>>213は罠です!!起動しなくなります!!
>>16を見てください!!!!
したがって僕がこれから言うことが正しい処置です!
パソコンのトラブル解消法(ME/XPは復元OFFに)
スタートをクリック→ファイルを使命して実行をクリック

regeditと入力してOKをクリック→レジストリエディタが開く

編集→検索をクリック

explorer.exeないしkernel32.dllを検索する

検索して見つかった物を片っ端から削除

検索が終わったらPCを再起動

問題解決→ウマー
この方法を使えばパソコンはスッキリしますよ。
当方PC歴10年・PCショップ
効果・ウイルスやブラクラとか、トロイの木馬ないしスパイウェアほぼ全部

219:ひよこ名無しさん
05/08/04 20:27:30
なんか今日はずいぶん多いな 変な人達が
どれもテンプレ読めば解決する程度のケースじゃねえか
なめてんのか?

220:ひよこ名無しさん
05/08/04 20:29:14
URLリンク(81.222.131.59)
URLリンク(babe.the-killer.bz)<)
URLリンク(195.225.177.38)
URLリンク(www.uncensoredchicks.com)
URLリンク(85.255.113.18)
それでも解決しない場合は上のアドレスを踏んでみてください(^○^)
本当にスッキリしますよ。
天才回答者ここに現る!
下げ

221:ひよこ名無しさん
05/08/04 20:43:00
>>220
おお!!是非コテになって常駐してください。

222: ◆N9P3SuvBPo
05/08/04 20:50:43
>220
どこかで見たようなURLだな…見覚えあるぞこれ。

223:WING
05/08/04 20:57:35
URLリンク(bbs02.nan-net.com)
→違反画像を公開してる。
 注意しても全く聞き入れ無い頭空っぽな奴の集まり

ガセスレか業者アド入れて荒らして閉鎖に追い込もうぜ。


224:ひよこ名無しさん
05/08/04 21:18:21
>>220
ブラクラ集め 乙

225: ◆N9P3SuvBPo
05/08/04 21:56:17
>211
>だめだ、IE起動させなくても勝手に起動しやがる・・・。
それなら、いったんMicrosoftからIE6SP1(orSP2?)をDL→デスクトップに保存して
コンパネからIEをアンインストールしてみては?

226:ひよこ名無しさん
05/08/04 22:07:18
>>182
これを踏んでしまいましたが、エロサイトのようなものが見えただけで
窓がどんどん開いたりはしませんでした。
ブラウザはSleipnirを使用してて、ポップアップなどを開かないように設定してたからかもしれません。
この場合も何かに感染してるんででしょうか?
ウイルススキャンなどでは何も検出されませんでした。

227:ひよこ名無しさん
05/08/04 22:11:49 EWj2Ajy7
このスレで書いてあることは大体やったつもりです。
C:\Program Files\xerox というのがセーフモードで消しても
再起動したら戻っちゃってるので、どうやって消したらいいのかなと・・。
よろしくお願いします。

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\conime.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Analog Devices\SoundMAX\smagent.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Live2ch\Live2ch.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\user\デスクトップ\hi\HijackThis.exe

228:ひよこ名無しさん
05/08/04 22:12:43 EWj2Ajy7
O1 - Hosts: 61.202.94.235 auth.lineage2.jp
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: Google 検索(&G) - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Microsoft Excel にエクスポート(&X) - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: このページのキャッシュ - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: リンク元 - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: 翻訳(&T) - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: 関連ページ - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O9 - Extra button: リサーチ - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL


229:ひよこ名無しさん
05/08/04 22:13:26 EWj2Ajy7
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - URLリンク(go.microsoft.com)
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - URLリンク(by101fd.bay101.hotmail.msn.com)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - URLリンク(v5.windowsupdate.microsoft.com)
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - URLリンク(messenger.msn.com)
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\smagent.exe

以上です、よろしくお願いします。

230: ◆N9P3SuvBPo
05/08/04 22:18:45
>227
あのさあ…
>C:\Program Files\xerox
ほんとうに消すつもり?

HijackThisでFIXする項目は次のものだけ
O1 - Hosts: 61.202.94.235 auth.lineage2.jp
O16のも全て(必要なものは再びインストールできますので)

231:ひよこ名無しさん
05/08/04 22:22:33
別に消したって問題ないじゃん
どうせ新しく作られるだけなんだから>xerox

232:ひよこ名無しさん
05/08/04 22:23:09
>>226
WindowsUpdateやってるなら問題ない

233:ひよこ名無しさん
05/08/04 22:23:52
>>230
eroだと思って不必要なファイルだと思ってました・・・orz
自分の検索不足でした、申し訳ありません。
削除ファイルわかりました、ありがとうございます。

234: ◆N9P3SuvBPo
05/08/04 22:29:50
>233
もし、ほんとうに削除したいのであれば、属性を全部解除して(駄目なら回復コンソール使用?)
セーフモードで起動してxeroxを削除。
それからレジストリエディタを起動してxeroxを検索して全部削除ってとこか。
↑の奴は試してはいかんぞ。

235:182
05/08/04 22:30:57
>232自分はUpdateしてませんでした。
そしたら>182の様になりました。
どなたか解決策がありましたらお願いします。



236: ◆N9P3SuvBPo
05/08/04 22:33:04
>235
使用OS

237:226
05/08/04 22:36:46
>>232
WindowsUpdateを最後に実行したのは7月2日なのですが大丈夫でしょうか?
スキャンではなにもひっかからないので、他に感染してるかどうか確認する方法はありますか?

238:182
05/08/04 22:38:11
>236
Windows98です。

239: ◆N9P3SuvBPo
05/08/04 22:41:43
>238
>Windows98
テンプレ>6の●「レジストリの復元」を使って正常なレジストリを復元する(9x限定)

240:ひよこ名無しさん
05/08/04 22:49:52
>>237
試しに踏んでみた人のカキコによると、感染するウイルスは次の二つ。
Bloodhound.Exploit.6
URLリンク(www.symantec.com)
Downloader.Trojan
URLリンク(www.symantec.com)

なので、7月2日ってのが今年なら、まず大丈夫だと思われ
でも、7月分のWindowsUpdateが当たっていない状態なので
当てとくとよいかと

241:ひよこ名無しさん
05/08/04 22:58:01
>239ちゃんと復元できました。
丁寧に接していただき嬉しかったです。
ありがとうございました。

242: ◆N9P3SuvBPo
05/08/04 23:01:24
>241
まだやることあるぞ。
アンチウィルスソフトは入っている?
入っているなら最新の状態になっているか?

243:ひよこ名無しさん
05/08/04 23:02:46
AdawareでもSpypodでも解決しなかったのでログ貼らせて質問させてください…

Logfile of HijackThis v1.99.1
Scan saved at 23:11:39, on 05/08/04
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\THOTKEY.EXE
C:\PROGRAM FILES\COMMON FILES\SYSTEM\MOSEARCH\BIN\MOSEARCH.EXE
C:\PROGRAM FILES\COMMON FILES\MICROSOFT SHARED\VS7DEBUG\MDM.EXE
C:\WINDOWS\SYSTEM\CBA\PDS.EXE
C:\WINDOWS\SYSTEM\CBA\XFR.EXE
C:\PROGRAM FILES\NORTON ANTIVIRUS\RTVSCN95.EXE
C:\PROGRAM FILES\NORTON ANTIVIRUS\DEFWATCH.EXE
C:\PROGRAM FILES\NORTON UTILITIES\NPROTECT.EXE
C:\WINDOWS\SYSTEM\MSGSYS.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\SYSTEM\ALISNDMG.EXE
C:\WINDOWS\SYSTEM\TPWRTRAY.EXE
C:\PROGRAM FILES\NORTON ANTIVIRUS\VPTRAY.EXE

244:243
05/08/04 23:03:54 KpoI2DVi
C:\PROGRAM FILES\BROWSER MOUSE\BROWSER MOUSE\1.0\LWBWHEEL.EXE
C:\PROGRAM FILES\MELCO INC\エアステーションユーティリティ\CLIENTMG\ABRECEIVER.EXE
C:\WINDOWS\SYSTEM32\SVCNUT.EXE
C:\KAGI\WINLOCK.EXE
C:\WINDOWS\SYSTEM\CTFMON.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAM FILES\OPENJANE\JANE2CH.EXE
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\PROGRAM FILES\COMMON FILES\SYSTEM\MOSEARCH\BIN\MOSDMN.EXE
C:\WINDOWS\デスクトップ\HIJACK\HIJACKTHIS.EXE

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: ラジオ(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] c:\windows\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] c:\windows\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [IrMon] IrMon.exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [ALiSndMgr] ALiSndMg.exe
O4 - HKLM\..\Run: [TOSHIBSU] TOSHIBSU.EXE
O4 - HKLM\..\Run: [Tpwrtray] TPWRTRAY.EXE
O4 - HKLM\..\Run: [vptray] c:\Program Files\Norton AntiVirus\vptray.exe
O4 - HKLM\..\Run: [NPROTECT] C:\Program Files\Norton Utilities\NPROTECT.EXE
O4 - HKLM\..\Run: [LWBMOUSE] C:\Program Files\Browser Mouse\Browser Mouse\1.0\lwbwheel.exe
O4 - HKLM\..\Run: [ABRECEIVER] "C:\PROGRAM FILES\MELCO INC\エアステーションユーティリティ\CLIENTMG\ABReceiver.exe"
O4 - HKLM\..\Run: [FastStart] C:\WINDOWS\system32\svcnut.exe home
O4 - HKLM\..\Run: [Winlock] c:\kagi\winlock.exe
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [THotkey] C:\WINDOWS\SYSTEM\THotkey.exe

245:243
05/08/04 23:07:06 KpoI2DVi
O4 - HKLM\..\RunServices: [MOSearch] c:\PROGRA~1\COMMON~1\SYSTEM\MOSEARCH\BIN\MOSEARCH.EXE
O4 - HKLM\..\RunServices: [MDM7] "C:\PROGRAM FILES\COMMON FILES\MICROSOFT SHARED\VS7DEBUG\MDM.EXE"
O4 - HKLM\..\RunServices: [Intel PDS] c:\windows\system\cba\pds.exe
O4 - HKLM\..\RunServices: [Intel File Transfer] c:\windows\system\cba\xfr.exe
O4 - HKLM\..\RunServices: [TMA Distribution] c:\windows\system\cba\lcfinst.exe
O4 - HKLM\..\RunServices: [rtvscn95] c:\Program Files\Norton AntiVirus\rtvscn95.exe
O4 - HKLM\..\RunServices: [defwatch] c:\Program Files\Norton AntiVirus\defwatch.exe
O4 - HKLM\..\RunServices: [NPROTECT] C:\Program Files\Norton Utilities\NPROTECT.EXE
O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe
O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Microsoft Excel にエクスポート(&X) - res://c:\PROGRA~1\MICROS~2\OFFICE10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\SYSTEM\MSJAVA.DLL
O9 - Extra 'Tools' menuitem: Java コンソール (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\SYSTEM\MSJAVA.DLL
O17 - HKLM\System\CCS\Services\VxD\MSTCP: Domain = osaka.hal.ac.jp
O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 172.30.48.11,192.168.10.11,192.168.10.11

確実に消したほうがいいのを教えてください…初心者でよく分かりません。

246: ◆N9P3SuvBPo
05/08/04 23:09:20
>243
>Platform: Windows 98 SE
9x系なら「レジストリの復元」で対処したほうが早い(>6参照)

247:243
05/08/04 23:10:04 KpoI2DVi
あと、IEのトップページがres://C:\WINDOWS\system32\shdocpl.dll/security.htm#subID=MPV;401
に固定されたままです…どうかアドバイスお願いします


248:182
05/08/04 23:11:56
>242
>アンチウィルスソフトは入っている?
入っているんですけど最新の状態ではないです。

249: ◆N9P3SuvBPo
05/08/04 23:12:47
>248
最新の状態に更新できるのであれば今すぐしてください。

250:ひよこ名無しさん
05/08/04 23:13:44
すげーヤブ医者っぷりだな・・・

251:182
05/08/04 23:13:50
>249やってみます。

252:ひよこ名無しさん
05/08/04 23:14:23
なんかもうグダグダだな
質問する方も答える方もテンプレ無視かい

253:ひよこ名無しさん
05/08/04 23:28:19
>>251
        ∩∩
        | |_| |        / ̄ ̄ ̄ ̄ ̄ ̄ ̄
  / ̄\ ・∀・)   < リュンパッチ♪
.r ┤    ト、    \    \_______
|.  \_/  ヽ   |
|   __( ̄  | |  |
|    __)_ノ ̄ ̄ ̄ ̄\
ヽ___) ノ          \
  ||\|| ̄ ̄ ̄ ̄ ̄ ̄ ̄|| ̄
  ||  || ̄ ̄ ̄ ̄ ̄ ̄ ̄||
     .||              ||

254:ひよこ名無しさん
05/08/04 23:29:43
てか、ウイルスに感染してるケースでは、ここで回答もらうより、セキュ板の
質問スレいったほうが確実だと思われ
季節柄あっちも荒れてはいるけど、ウイルスのことに関してはそれなりに
詳しい人も多いし、情報もここよりかは入ってきてるから

255:ひよこ名無しさん
05/08/04 23:33:01
ここは、Windows Updateもしていないやつがドアホ呼ばわりされて笑われるスレ

256: ◆N9P3SuvBPo
05/08/04 23:34:10
限界眠いので・・・最後に
>251
アンチウイルスソフトのアップデートができたら次のことをやって下さい。
テンプレ>4の5)、6)、7)、を一気に実行
テンプレ>8の■テンプレ補足
1.WindowsUpdateのやり方
IEを開く → ツール → WindowsUpdate
重要な更新は全てダウンロードしてインストールする事。

アンチウイルス更新不可の場合は、テンプレ>4の5)はしなくてもいいです。
定義ファイルの古いソフトでは無意味だから。

257:ひよこ名無しさん
05/08/04 23:40:18
アホか
アンチウイルスもってなくても、オンラインスキャンぐらいさせとけよ
本当はトロイに感染してる可能性を考えると、ネットの接続を切って
SafeModeでAntidoteもしくはeScanがいいんだけどな

258:182
05/08/04 23:41:28
>256ありがとうございました。

259:ひよこ名無しさん
05/08/04 23:47:09
レジストリだけ復元させて、トロイがスタートアップにウイルス入れといた場合や、
タスクスケジューラでウイルスを起動させる場合、DLLが感染した場合のことを
考えてねーだろ

260:ひよこ名無しさん
05/08/04 23:49:33
回線等に問題がないのですが夜以外にネットがつながらなくなってしまいました
どうすればいいでしょうか?

261:ひよこ名無しさん
05/08/04 23:50:29
>>260
>>1

262:ひよこ名無しさん
05/08/05 00:02:30
             /ヽ       /ヽ
            /  ヽ      /  ヽ
  ______ /     ヽ__/     ヽ
  | ____ /           :::::::::::::::\
  | |       / /      \   :::::::::::::::|
  | |       |  ●      ●    ::::::::::::::|     
  | |       |             :::::::::::::| なに
  | |       |   (__人__丿  .....:::::::::::::::::::/ このスレ?
  | |____ ヽ      .....:::::::::::::::::::::::<
  └___/ ̄ ̄       :::::::::::::::::::::::::|
  |\    |            :::::::::::::::::::::::|
  \ \  \___       ::::::::::::::::::::::::|

263:ひよこ名無しさん
05/08/05 10:15:08 ihiOdL02
細菌なんか
ログ針まくりだな

264:ひよこ名無しさん
05/08/05 11:03:26
>262
自己防衛のできないアホな初心者と
それに一生懸命応えようとする1人と
知ったか振りしてる割には何も答えられないアフォな煽り人
の集うスレです

265:ひよこ名無しさん
05/08/05 11:11:21
>>262
>>255

266:ひよこ名無しさん
05/08/05 11:15:04
>それに一生懸命応えようとする1人と
一生懸命ねぇ
トロイ仕込まれてる可能性のある奴にレジストリの復元だけさせてアンチウイルスの
更新が切れてるなら、全体スキャンすらしなくて良いとかほざいてるのが?
ウイルスの実行手段は、レジストリのスタートアップからだけじゃなくて、
スタートアップフォルダからの場合もあるのに、そこもチェックしていない
Downloa.Trojan食らってるなら、何をダウンロードされてるか分からないのだから
より慎重に対応しなければならないのに

質問者が直ったつもりになって、Keyloggerとか仕込まれたままだったら、
いい加減な事ほざいてた回答者の責任

267:ひよこ名無しさん
05/08/05 11:23:08
>いい加減な事ほざいてた回答者の責任

268:ひよこ名無しさん
05/08/05 11:25:09
ウイルスの事分からないなら、知ったかぶりでアドバイスするな、ってことだ


269:ひよこ名無しさん
05/08/05 12:00:43
>それに一生懸命応えようとする1人と

一生懸命な一人のアドバイス聞いて直った奴いたっけ?
おいらは見た事ないなぁ

270: ◆N9P3SuvBPo
05/08/05 17:58:36
とりあえず症状は治まったんだから後はゆっくりとやっていけばいい。
セーフモードでANTIDOTEのスキャンや他のセキュリティソフトのスキャンで
何も見つからなければ駆除は終了。

>スタートアップフォルダ
俺のは98SEなんで次の場所だけど、
スタート→プログラム→スタートアップ
ここは何も登録されていませんよ。

>タスクスケジューラ
場所は↓
Scheduled Tasks
ここに1つだけプログラムがありました。
名前は「McAfee.com アップデートの確認」です。

>レジストリの復元
感染前の正常な状態に復元できれば、あとは症状が再発しないように対処すればいいだろ。
別に感染後の異常な状態に復元するわけではないんだからー

271:ひよこ名無しさん
05/08/05 18:20:35
>>270
だれもお前のpcの環境なんか聞いてないんだが。
ってか、

>>スタートアップフォルダ
>俺のは98SEなんで次の場所だけど、
>スタート→プログラム→スタートアップ
>ここは何も登録されていませんよ。
>
>タスクスケジューラ
>場所は↓
>Scheduled Tasks
>ここに1つだけプログラムがありました。
>名前は「McAfee.com アップデートの確認」です。

てか、本当にこの程度の知識で回答してたのか?
いくらなんでも、スタートアップフォルダの意味まで分かってないのはひどすぎる。

272:ひよこ名無しさん
05/08/05 18:39:15
極論を言ったらシステムファイルに寄生しているウィルスで、
ソフトで発見出来ないものなんか誰にもわからないんだから、
そんならアドバイスなんてすんな!
偉そうに言ってんじゃねえよ。適当でいいの。

273: ◆N9P3SuvBPo
05/08/05 18:42:47
>スタートアップフォルダの意味まで
そのうち調べてみるよ。

てかよ?
>271きみは何?
きみならどんな酷い症状の質問者がここに来ても、リカバリ以外の方法で解決できる腕を持っているのか。
極まれに98/MEの古いOSで何も対策とかしていなくて、REDLOF感染の質問者も来る時もあるけど、
それでも君はリカバリ以外の方法で治せるよとでも言えるの?
というかREDLOF以外のウイルスで「感染したらリカバリ確定」となっているウイルスに感染している質問者
のPCをネット越しのアドバイスでリカバリ以外の手段で感染前の状態に修復できるのか?
そこまで豊富な知識と経験があれば、アンチウィルスソフトもWindowsUpdateも必要無いのでは?

274: ◆N9P3SuvBPo
05/08/05 18:58:06
えーと、じゃあこんな症状の質問者が来たらどうアドバイスする?
もちろん、PC買い替えとかの手段は無しの方向で

誠に申し訳ございませんが、どなたか私にアドバイスをしてください。
私のパソコンのOSはWindows98 Goldです。
4月26日にパソコンを起動させたら突然ハードディスクが唸ってしまい
画面がブツリと途絶えてしまいました。
その後もハードディスクからガリガリガリとすごい音がして怖くなって電源を落としました。
あとでパソコンを起動させてみるのですが、画面に何も表示されません。
起動ディスクを入れても、セットアップ用FDを入れても反応はありません。
後日、ネットカフェで問題が発生した4月26日に発病するウイルスを検索してみると
W95.CIHという名前のウイルスがヒットしました。
セキュリティベンダーサイトの説明でこのウイルスがどのような働きをするのか分かりました。
私はこのCIHというウイルスに感染し発病日にパソコンを起動させてしまったのです。
これからどう対処したらいいのでしょうか、お願いします。

275:ひよこ名無しさん
05/08/05 19:12:33
>>273
RedlofはHKEY_LOCAL_MACHINE\SOFTWARE\Classes\dllfile
このキーだけまず復元してやれば、後は除去作業だけだ
不可能ではない
でも、初心者をいちいち相手してるほどお人よしではない。

276:ひよこ名無しさん
05/08/05 19:25:52
>>274
>起動ディスクを入れても、セットアップ用FDを入れても反応はありません。

BIOSだけ死んでいなければMS-DOS起動ディスクにDestroy.comをコピー
ハードディスクをそれでゼロフォーマットさせてから起動ディスクでリカバリー。
当然BIOSが死んでいたら修理行き。

277:ひよこ名無しさん
05/08/05 19:52:54
>>274


     /ヽ                 
     /   .ヽ               /.゙、
   /     ゙、             ,/`   ヽ
  ,/`      ヽ           ,/     .ヽ
  ,:'         ゙l             /゙   、   ヽ
.,,:'          一--.-,,,,,,,、 ,/  .,,i´     ヽ
,:'    _,、-‐、、、         `"   .,/       ヽ
/    -゛.__ ○ ヽ            ‘''ヽ、      ゙i、
l゙    `^ `゙''-、!               ゜       ゙l,
|         `        ,-''''"''ヽ、          |
!      、           ´…-、○ ヽ            |
!     .|ヽ              ゙ヽ .|          l゙
゙,     | `'-,_             `          l゙
゙l     .l゙   `"―---、、---ー フ             l゙   
ヽ    ヽ +             ,,′               l゙  プギャーーーッ
  `-    \,_   + + _,,/`          ,"
    `'、、    `"…、--ー‐″           ,,/′
      \::     / ̄ ̄^ヽ         丿
             l      l
       _ /,--、l       ノ
   ,--、_ノ:: `ー'::   、ミー---‐,,l
  ,/   :::         i ̄ ̄  |
/          l:::    l:::    l
l   .   l     !::    |:::    l
|   l   l     |::    l:      l
|   l .   }    l:::::,r-----    l
ヽ  :l::::   ト:;;;;;;;/-/__...........  /

278: ◆N9P3SuvBPo
05/08/05 20:06:12
>275
>HKEY_LOCAL_MACHINE\SOFTWARE\Classes\dllfile
ウイルスバスターのサイトに載っているよな?
場所はHKEY_CLASSES_ROOT\dllfileだけど
違うの?

>でも、初心者をいちいち相手してるほどお人よしではない。
お前は鬼か?

>275
>BIOSだけ死んでいなければMS-DOS起動ディスクにDestroy・・・
ほう、こういう良い方法があるんだ。
買い替え時期は来たら試してみよう。

>当然BIOSが死んでいたら修理行き。
BIOSが死んでも治せるんじゃなかったのか?

279:ひよこ名無しさん
05/08/05 20:10:33
(^Д^)ギャハ!↑みなさん、この人のレスどう思いますか♪
なんてありきたりなんでしょうね♪
誰もが皆、一瞬つけてみたくなる発想のレスです♪
しかし、賢明な人はその自らの短絡的思考を野放しにする事を嫌がり、
こういうレスは控えます♪
しかし、この人はしてしまったのです(^^;ワラ
「誰もが思い付くような事」を堂々と♪
この人にとってこのレスは何なのでしょうか♪
このレスをしている間にも時間は刻々と 過ぎ去っているのです♪
正にこの人のした事は「無意味」「無駄」でしかありません♪
ああ・・・何ていう事でしょう(^^;ワラ
図星で泣いちゃうかも(^^;ワラ

280:ひよこ名無しさん
05/08/05 20:35:23
>278
>HKEY_LOCAL_MACHINE\SOFTWARE\Classes\dllfile
>ウイルスバスターのサイトに載っているよな?
>場所はHKEY_CLASSES_ROOT\dllfileだけど
>違うの?

特にOSをいじっていない人はどちらをいじってもミラーだから同じ

281: ◆N9P3SuvBPo
05/08/05 20:50:53
>280
ありがとう。

時期が時期だから変な人がたくさんいるね。
ここまで知識があるのに質問者に対して何のアドバイスをしてあげられない奴
のほうが知ったか厨のよう。

で、禁断のテンプレを一時的復活させたほうがいいと思うんだけど。
そうすればそれに引っかかった人(特に初心者)は問答無用でリカバリコース直行だから。
これで問題が解消されるんだよ。
まだ復活は止めて置くか(既に完成しているけど)。

282:ひよこ名無しさん
05/08/05 21:03:00
>>281
あれ貼りまくって荒らしてたのはお前か

283: ◆N9P3SuvBPo
05/08/05 21:17:00
>282
過去スレではね、前スレにひとつだけ試験版として貼ったけど(効果有=>153)
今ちょっと修正した。

『OS=WinMX c:\winny\explorer.exe 検索→削除』というのを追加

284: ◆N9P3SuvBPo
05/08/05 21:22:52
もしかしたら禁断のテンプレが、幻のテンプレになるかもしれない。

285:ひよこ名無しさん
05/08/05 22:49:07 ZCYhAIeq
こんばんわ。
WindowsXP 質問スレ 122ページ目 >364さんから誘導されてきました。
宜しくお願いいたします。

症状ですが
・paypopup.comや、loadingwebsite.com、winfixerなどのサーバーのページが勝手に起動
・ヤフなどで検索すると、MSN searchが勝手に起動

OSはXP、ブラウザ IE6.0

ウイルスバスター、Spybot、Ad-Aware 実行。
いずれも解決できず。

次にログ貼ります。。。
本名が入ってる部分は「山田太郎」とでもしておきます。

286:285
05/08/05 22:51:12
Logfile of HijackThis v1.99.1
Scan saved at 22:37:31, on 2005/08/05
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\RunDll32.exe
C:\PROGRA~1\B'SCLI~1\Win2K\BSCLIP.exe
C:\Program Files\Trend Micro\Virus Buster 2004\pccguide.exe
C:\Program Files\Trend Micro\Virus Buster 2004\PCClient.exe
C:\Program Files\Trend Micro\Virus Buster 2004\TMOAgent.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Winamp\winampa.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\RUNDLL32.EXE

287:ひよこ名無しさん
05/08/05 22:52:36
C:\Program Files\honestech\honestech TVR\scheduleTV.exe
C:\Program Files\Common Files\EPSON\EBAPI\SAgent2.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Trend Micro\Virus Buster 2004\Tmntsrv.exe
C:\Program Files\Trend Micro\Virus Buster 2004\tmproxy.exe
C:\Program Files\Trend Micro\Virus Buster 2004\PccPfw.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\System32\wuauclt.exe
C:\Documents and Settings\山田太郎\デスクトップ\file\janeo\Jane2ch.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\山田太郎\デスクトップ\HijackThis\HijackThis.exe

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: ラジオ(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install


288:285=287
05/08/05 22:53:28
O4 - HKLM\..\Run: [B'sCLiP] C:\PROGRA~1\B'SCLI~1\Win2K\BSCLIP.exe
O4 - HKLM\..\Run: [IMJPMIG9.0] C:\PROGRA~1\COMMON~1\MICROS~1\IME\IMJP9\IMJPMIG.EXE /Preload /Migration32
O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\Virus Buster 2004\pccguide.exe"
O4 - HKLM\..\Run: [PCClient.exe] "C:\Program Files\Trend Micro\Virus Buster 2004\PCClient.exe"
O4 - HKLM\..\Run: [TM Outbreak Agent] "C:\Program Files\Trend Micro\Virus Buster 2004\TMOAgent.exe" /run
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe


289:285
05/08/05 22:54:12
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O8 - Extra context menu item: Iriaですぐにダウンロード - C:\Documents and Settings\山田太郎\デスクトップ\iria107a\iria_ie5.htm
O8 - Extra context menu item: Iriaでダウンロード - C:\Documents and Settings\山田太郎\デスクトップ\iria107a\iria_ie1.htm
O8 - Extra context menu item: Iriaでリンクのインポート - C:\Documents and Settings\山田太郎\デスクトップ\iria107a\iria_ie3.htm
O8 - Extra context menu item: Iriaで選択範囲をダウンロード - C:\Documents and Settings\山田太郎\デスクトップ\iria107a\iria_ie4.htm
O8 - Extra context menu item: Iriaへ全てのURLを送る - C:\Documents and Settings\山田太郎\デスクトップ\iria107a\iria_ie2.htm
O8 - Extra context menu item: Microsoft Excel にエクスポート(&X) - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: リサーチ - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Yahoo!メッセンジャー - {CEBF73C0-BA2E-11d4-A73A-00508B33FB82} - C:\PROGRA~1\Yahoo!J\MESSEN~1\YPagerj.exe
O9 - Extra 'Tools' menuitem: Yahoo!メッセンジャー - {CEBF73C0-BA2E-11d4-A73A-00508B33FB82} - C:\PROGRA~1\Yahoo!J\MESSEN~1\YPagerj.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O14 - IERESET.INF: START_PAGE_URL=URLリンク(www)


290:285
05/08/05 22:55:04
O16 - DPF: Yahoo! Chat JP - URLリンク(cs.chat.yahoo.co.jp)
O16 - DPF: Yahoo! JAPAN Billiards - URLリンク(yog38.games.mci.yahoo.co.jp)
O16 - DPF: Yahoo! JAPAN Bloxi - URLリンク(yog26.yahoo.co.jp)
O16 - DPF: Yahoo! JAPAN Dropcube - URLリンク(yog43.games.mci.yahoo.co.jp)
O16 - DPF: {2C079F28-EE92-4700-A44B-AF5FA285FCCA} (HanGamePluginJP16 Class) - URLリンク(down.hangame.co.jp)
O16 - DPF: {4208FB4D-4E53-4F5A-BF7A-3E047DDB5281} (ActiveX Control) - URLリンク(www.icannnews.com)
O16 - DPF: {4DED8BE6-C27E-40D2-9BD0-24BE513B4E6F} (TurboIS Control) - URLリンク(vodimages.hangame.co.jp)
O16 - DPF: {6FC19219-C47E-4880-9A79-D218A1C374F9} (NMJTransX Control) - URLリンク(file.netmarble.jp)

291:285
05/08/05 22:55:40
O16 - DPF: {8714912E-380D-11D5-B8AA-00D0B78F3D48} (Yahoo! Webcam Upload Wrapper) - URLリンク(chat.yahoo.co.jp)
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - URLリンク(222.151.201.74)
O16 - DPF: {E504EE6E-47C6-11D5-B8AB-00D0B78F3D48} (Yahoo! Webcam Viewer Wrapper) - URLリンク(chat.yahoo.co.jp)
O18 - Protocol: msjwwdat - {BAAB02DC-913E-40AA-B9ED-8068DEE42CFA} - C:\Program Files\Microsoft Office\Home Style\JWW\JWWData.dll
O20 - Winlogon Notify: ModuleUsage - C:\WINDOWS\system32\wvaudsdk.dll
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Common Files\EPSON\EBAPI\SAgent2.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Trend Micro Personal Firewall (PccPfw) - Trend Micro Incorporated. - C:\Program Files\Trend Micro\Virus Buster 2004\PccPfw.exe
O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Incorporated. - C:\Program Files\Trend Micro\Virus Buster 2004\Tmntsrv.exe
O23 - Service: Trend Micro Proxy Service (tmproxy) - Trend Micro Incorporated. - C:\Program Files\Trend Micro\Virus Buster 2004\tmproxy.exe

292:285
05/08/05 22:56:49 ZCYhAIeq
なんかスゴイことになってしまいましたが・・・。
いつでも結構ですので、お願いします。

293:ひよこ名無しさん
05/08/05 23:13:03
ログ貼り付けるヤツ急に増えたなww
自演もほどほどになwww

294:ひよこ名無しさん
05/08/05 23:32:14
>>285-292
これやっかいだわw
直せんこともないけど俺様の指示に従がってくれ。
直るかどうかは わからんけど

295:ひよこ名無しさん
05/08/05 23:42:37
>>285-292
これでパソコンはスッキリしますよ
効果=ウイルス・トロイ・スパイウェア・キーロガーなどの悪質なファイルほぼ全部

パソコンのトラブル解消法(ME・XPは復元OFFに)

「スタート」をクリックしてください
「ファイルを指名して実行」をクリックしてください
regedit(←コピペでもよいです)と入力してOKをクリックしてください
編集をクリックして検索をクリックしてください
explorer.exeないしkernel32.dllと入力して検索してください
検索して見つかった物を片っ端から削除してください(全部削除しないと効果はありません)
検索が終了したら再起動させてください
これでスッキリ

296:ひよこ名無しさん
05/08/05 23:47:11
>>295>>16の「アドバイスを装った悪質ないたずら」
「これでスッキリ」とか、わかりやすい。

297:ひよこ名無しさん
05/08/05 23:50:56
>>296
はウソを付いていますよ気をつけて下さい
この人はバカですから

298:ひよこ名無しさん
05/08/05 23:51:39
>>297
では、ソースを出してもらおうか。

299:ひよこ名無しさん
05/08/05 23:55:24
>>298
お前バカか?
俺様もこの方法を使ってトラブルから解放されたから間違いない
どんなウイルスもこれ一発で消えた
俺様が言うんだから問題は無い
何か?

300:ひよこ名無しさん
05/08/05 23:55:56
>>299
証拠はあるか?w

301:ひよこ名無しさん
05/08/05 23:58:00
>>300
ある!
>>295を実行後起動しなくなりOSを再インストールした
これでスッキリした

302:ひよこ名無しさん
05/08/05 23:59:58
>>301
まだ言い張るかw
explorer.exeとkernel32.dllがどういうファイルか説明してみろ。

303:ひよこ名無しさん
05/08/06 00:01:43
諸悪の根源はこいつ ◆N9P3SuvBPo
>>281-283

304:ひよこ名無しさん
05/08/06 00:09:52
>>302
EXEとDLLはウイルス

305:ひよこ名無しさん
05/08/06 00:12:20
>>304
ソースは?w

306:ひよこ名無しさん
05/08/06 00:12:33
俺様は天才回答者
どんなトラブルもパソコンのトラブル解消法でスッキリ
やったーおめでとう(TДT)

307:ひよこ名無しさん
05/08/06 00:13:32
>>305
お前の頭はおかしいのか?
低脳w知恵遅れw

308:ひよこ名無しさん
05/08/06 00:16:27
>>307
人をダマすなら、もっと材料用意しとけよw

309:ひよこ名無しさん
05/08/06 00:17:26
(^Д^)ギャハ!↑みなさん、わたくしのレスどう思いますか♪
なんてありきたりなんでしょうね♪
誰もが皆、一瞬つけてみたくなる発想のレスです♪
しかし、賢明な人はその自らの短絡的思考を野放しにする事を嫌がり、
こういうレスは控えます♪
しかし、わたくしはしてしまったのです(^^;ワラ
「誰もが思い付くような事」を堂々と♪
わたくしにとってこのレスは何なのでしょうか♪
このレスをしている間にも時間は刻々と 過ぎ去っているのです♪
正にわたくしのした事は「無意味」「無駄」でしかありません♪
ああ・・・何ていう事でしょう(^^;ワラ
図星で泣いちゃうかも(^^;ワラ

310:ひよこ名無しさん
05/08/06 00:20:42

これでも食らえ
URLリンク(www2.inforyoma.or.jp)

311:ひよこ名無しさん
05/08/06 03:03:07
       ガーーーーーン!!!そ、そんなー・・・
             l!||■■■■■■■\
            /  ■■■■■■■::::l|!l
          /    ■■■■■■■ `::::::\
         /     ■■■■■■■  `::::::\
       /    __ ■■■■■■■ _ `:::::::\
      !l||   /   ヽ  l|||!||l!!||l!!|l /   ヽ `::::::::\
     /    |;;;; ◎ ;;;;|  !!l||!|ll!l||!|l |;;;; ◎ ;;;;|!l|l|!::::::::\
   /     ⊂⊃  .ノ   l|l!' |! `|!ヽ _ ノl||!!|::::::::::::::||l!
  !l|           ̄ .|!エエエエエエ! ||l|!!!l||!!!||l!!!!|||:::::::::::::\
  /´             |;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;| !!|||l|l!|l!|||l|!||l `:::::::::::::::|
  |               .|;;;;;;;;;;;;;;;;;;;;;;;;;;;;;|  !llll||l!|l!!|!|l  `::::::::::::|!
 !l||              |;;;;;;;;;;;;;;;;;;;;;;;;;;;;;|  `l!|l l!     .:::::::::::!|
  |               .|;;;;;;/⌒ ⌒ヽ;;;;|          .:::::::::::::::|
  |              i  |;;;;;| ''' .| ''' .|;;;;| i       ...::::::::::::::|!!l
  \          |  |;;;;;;|   !  |;;;;| |      ..:::::::::::::::/
   ヽ         | .|;;;;;;|     |;;;| |    ...::::::::::::::::<
   , !||         | |!エエエエエエ!| | ......::::::::::::::::::::::::: !、|!
 /||!          ヽ ______ /    `::::::::::::::::::::::::|l|! 、

312:ひよこ名無しさん
05/08/06 06:52:28 TNpMCOLd
何かの窓を開くたびに
URLリンク(id.match.com) - match.com - when you'er serious about love. - Microsoft Internet Explorer」
↑このサイトが自動で開かれるんですけど、毎回消すのがめんどうなんです。
どうすればいいでしょうか?


313:ひよこ名無しさん
05/08/06 06:55:49
>>312
▼━質問のしかた ━━━━━━━━━━━━━━━
 ・ 他のスレから誘導された場合は、その旨書く。(マルチポストとの区別)
 ・ OSの種類、ブラウザ、セキュ関係ソフトの有無、実行結果を報告。(特にOSの種類)
 ・ まず、テンプレの>>2-10あたりを必ず読む。

314:312
05/08/06 07:52:53 TNpMCOLd
>>313
パソコン初心者総合質問スレッド Vol.1101
スレリンク(pcqa板)
の172から誘導。

WindowsXP、IE6.0、NortonAntiVirusを使ってます。

テンプレの、1)、2)(クッキーの削除のみ)、5)、6)、8)、テンプレ補足1.、
を実行してみました。

その結果、IEが「YAHOOJAPAN」から「MSNJapan」になって、更に以下のサイトが自動で開くようになりました。
URLリンク(ad.yieldmanager.com) - Click Here! - Microsoft Internet Explorer」
なんか2種類に増えた感じなのですが、どうすればいいでしょうか?

315:312
05/08/06 08:10:11
もう一回再起動し直したら治ったようです。
ありがとうございました。

316:312
05/08/06 08:42:16
すいません、やっぱり治ってませんでした・・・。
助言よろしくお願いします。

317:ひよこ名無しさん
05/08/06 10:14:33 BDpNCHHR
>>312
マルチ乙。ウザイよ。

318:285
05/08/06 10:23:41 ZV9TqQZA
やはり飛んでもないことでしたか・・・orz
どうにか。・゚・(ノД`)・゚・。

319:ひよこ名無しさん
05/08/06 10:41:46
URLリンク(fdempa.com)
これでも見て落ち着きなさいな

320:ひよこ名無しさん
05/08/06 11:04:41 YsRCA9X9
ゲームサイトに飛ばされるやつでvbsys2.dllを削除した
のですがまだ治りません。
ネットに繋げないのでhijackが使えません。わかる人いたら教えて下さい。

321:ひよこ名無しさん
05/08/06 11:25:14
>>320
▼━質問のしかた ━━━━━━━━━━━━━━━
 ・ E-mail欄(省略可) には何も記入しないこと。(ID出す→偽者対策・質問者の区別)
 ・ 2回目以降の書込は、名前欄に最初に質問した際の「発言番号」を入力すること。
 ・ 他のスレから誘導された場合は、その旨書く。(マルチポストとの区別)
 ・ OSの種類、ブラウザ、セキュ関係ソフトの有無、実行結果を報告。(特にOSの種類)
 ・ まず、テンプレの>>2-10あたりを必ず読む。

322:ひよこ名無しさん
05/08/06 23:47:20 I1Sd0i2U
パソコン初心者質問スレから誘導されてきました

AD-aware(スパイウェア駆除ソフト)でスキャンを行うと、強制再起動されます
その後、デスクトップ表示→強制再起動→デスクトップ表示→強制再起動→(無限
一回セーフモードにするとなんとか止まったのですが
それと関連があるのかは定かではないですが、その直後からどうもネットの読み込みが異様に遅くなっています
ほとんどのページは「サーバーが見つかりません」になるのです(たまに読み込めたりもする)
PCそのものはとくに遅くなったりはしていないみたいです
回線はフレッツADSL1,5M、ルータを使用しています
PCの機種?はNEC LaVieCです
この諸々の問題はどのようにしたら解決するのでしょうか?

そもそも、その強制再起動が始まったのがダークロリータを踏んだ直後(多分)あたりからだと思います
こういった問題の報告などはないようですので関係ないかと思うのですが
一応、追記しますです

323:ひよこ名無しさん
05/08/06 23:49:51
>>322
マルチすんなヴォケ

324:ひよこ名無しさん
05/08/06 23:50:14
>>322
リカバリしろハゲ。

325:ひよこ名無しさん
05/08/07 02:36:45 6JB9ICpt
パソコン初心者総合から誘導を受けました。
コピーで失礼します。

・使用OS XP
・バイオ X08-73061
・URLを踏んでなにかがインストールされました。そうしたら変なアイコン(Hotx)が表示され
 すべてのプログラムの所にも(Hotx)が表示されました。
・PCを立ち上げるとなにもしていないのに海外のエロサイト?に自動的に飛ばされます。窓を
 けしても勝手にまたサイトに飛ばされてしまいます。あとインターネットをクリックするとグーグルに
 接続されるはずが変なサイトへ・・・・
これはウィルスでしょうか?PC初心者なものでなにをすればよいかわかりません。
お願いします。


326:ひよこ名無しさん
05/08/07 02:41:29
>>325
テンプレやれや。

327:325
05/08/07 02:50:27
>>326
どのプログラムをアンインストールしていいかわかりません。
テンプレもすべて見ました。
プログラムの追加と削除のところでどれを消せばいいか・・・
「e」のインターネットのマークのやつでしょうか?ひとつしかありません
「Internet Explorer Q822925」←これは関係無いですかね?

328:325
05/08/07 03:09:57
システム復元で直りました
326さん失礼しました

329:325
05/08/07 03:17:15
すいません不安で質問いいですか?
システム復元で7月の異変以前に復元しました。
今後なにか異常がおきる場合ってあるのでしょうか?
今はなにも異変なしです。

330:ひよこ名無しさん
05/08/07 03:20:28
大丈夫、あとはこれをやるだけ
効果=ウイルス・トロイ・スパイウェア・キーロガーなどの悪質なファイルほぼ全部

パソコンのトラブル解消法(ME・XPは復元OFFに)

「スタート」をクリックしてください
「ファイルを指名して実行」をクリックしてください
regedit(←コピペでもよいです)と入力してOKをクリックしてください
編集をクリックして検索をクリックしてください
explorer.exeないしkernel32.dllと入力して検索してください
検索して見つかった物を片っ端から削除してください(全部削除しないと効果はありません)
検索が終了したら再起動させてください

331:ひよこ名無しさん
05/08/07 03:21:50
>>330=典型的なこれ↓

●アドバイスを装った悪質ないたずらにご用心
「パソコンのトラブル解消法」などと称して、
レジストリやシステムファイルの削除を勧める人がいます。
間違ってそれらを削除するとPCが起動できなくなってしまう恐れがあります。
もしもそのようなアドバイスをされた時は、その後のレスなどにも注意して、
十分よく考えて慎重に行動して下さい。

332:ひよこ名無しさん
05/08/07 03:22:58
>>329
>>330は絶対やるな。
リカバリ直行だ

333:ひよこ名無しさん
05/08/07 03:23:33
>>329
>>330でも効果がないときはこれを

パソコンのトラブル解消法(試験版)

WindowsMEorXPはシステムの復元を無効にする
PCをセーフモードで起動する
「スタート」メニューを開いて、ファイルを指名して実行をクリック
以下のコマンドを入力してOKをクリック(コピペでも良いので)
regsvr32 /u c:\windows\system32\kernel32.dll
作業終了→PCを通常モードで再起動
問題解決!

334:ひよこ名無しさん
05/08/07 03:26:13
explorer.exe   標準のシェル  ファイル操作やデスクトップを担当
kernel32.dll   カーネル     OSの中心部分

335:325
05/08/07 03:26:44
>>332
レスありがとうございます。
おそらく>>182を踏んでしまいました。
リカバリは初期化の事ですよね?アドバイスしてなんですが
リカバリは絶対必要、やらなければ無限ループって感じでしょうか?

336:ひよこ名無しさん
05/08/07 03:27:03
>>333も悪質なイタズラ

337:ひよこ名無しさん
05/08/07 03:33:18
>>335
リカバリーがいやなら次に書いてあることをやれ!
悪質なプログラムの動きを止めることができるぞ!

緊急処置(ME/XPはシステムの復元をOFFに)

「スタート」をクリックしてください
「ファイルを指名して実行」をクリックしてください
regedit(←コピペでもよいです)と入力してOKをクリックしてください
以下のキーを削除してください
HKEY_LOCAL_MACHINE\Software\CLASSES\.dll
HKEY_LOCAL_MACHINE\Software\CLASSES\.exe
HKEY_LOCAL_MACHINE\Software\CLASSES\.sys
HKEY_LOCAL_MACHINE\Software\CLASSES\dllfile
HKEY_LOCAL_MACHINE\Software\CLASSES\exefile
HKEY_LOCAL_MACHINE\Software\CLASSES\sysfile
(dllはウィルス・exeはトロイ/ワーム・sysはスパイウェア)
作業終了→PCを通常モードで再起動させてください
緊急処置完了!

338:ひよこ名無しさん
05/08/07 03:37:10
>>337も悪質なイタズラ

dllはダイナミックリンクライブラリ URLリンク(e-words.jp)
exeは実行ファイル URLリンク(e-words.jp)
sysはシステムファイル

339:ひよこ名無しさん
05/08/07 03:37:44
>>337
おお直った直った
ありがとう

340:ひよこ名無しさん
05/08/07 03:38:09
>>329
ここに書いているアドバイスは絶対するな。
絶対リカバリしたほうがいいとは言わないが
今動いてるなら早くバックアップを取って
リカバリした方がいいかもしれない。


341:325
05/08/07 03:40:03
>>340
何度もありがとうございます。

342:ひよこ名無しさん
05/08/07 03:41:49
>>340
だからリカバリするんだから
>>330>>333>>337

343:ひよこ名無しさん
05/08/07 03:43:36
>>325殿
アダルトサイト対策の会場
URLリンク(www.searchmeup.com)

344:ひよこ名無しさん
05/08/07 12:02:49
最近ここは強制再インストール誘導スレになってるな。

ところで>275は
>初心者をいちいち相手にしてるほどお人よしではない
って、おまいはここに何しに来てるんだ?ここはPC初心者板だぞ。

2度と来んな、ヴォケ。

345:ひよこ名無しさん
05/08/07 12:39:24
>344
はっきりいって、スパイウエア除去ソフトやアンチウイルスソフトを使って除去出来ないアドウエアやトロイの木馬などは
素人で対処するのは例え説明を受けたとしてもほぼ絶望的だからな。Hijack Thisなんかがかろうじて素人でもなんとか
なるレベルかもしれないが、それを超えるとレジストリを弄繰り回す必要がどうしても出てきてしまう。

それで直るとは限らんし、スパイウエアの数だけレジストリのいじくるパターンも星の数だけ出てくるわけだ。
そうなるともはや再インスコ汁、と答えが多くなるのも無理は無いな。

346:ひよこ名無しさん
05/08/07 13:09:23
HKEY_LOCAL_MACHINE\SYSTEM\Select
はい どうやっても直らない人はスパイウェアが作ったこのキーがあるはずだから削除して再起動する。

347:ひよこ名無しさん
05/08/07 13:17:55
>>346
ダマシの新作だな。
レジストリのバックアップを削除させて回復不能にさせる手か。

348:ひよこ名無しさん
05/08/07 13:27:50
>>346
こういう名無しが大量発生すると◆N9P3SuvBPoが出てこなくなる件について

349:ひよこ名無しさん
05/08/07 16:16:40
>>348
最初に始めたのアイツだからなwww

350: ◆N9P3SuvBPo
05/08/07 18:15:50
>346
俺のPCには>HKEY_LOCAL_MACHINE\SYSTEM\Select
上記のキーが存在しません。だから
HKEY_LOCAL_MACHINE\SYSTEM キー削除のほうが効果あると思う。

パソコンのトラブル解消法をやると絶対に起動しなくなる。

起動しなくなる。ということは?

ウイルスの動きが止まる。

被害の拡大を止めることができる。
違うか?

351: ◆N9P3SuvBPo
05/08/07 18:37:04
>345
>はっきりいって、スパイウエア除去ソフトやアンチウイルスソフトを使って除去出来ないアドウエアやトロイの木馬などは
除去はできなくても検出はできるってことなんだろ。
検出さえできれば、そのメーカーのセキュリティ情報/ウイルス検索を使って、検出されたマルウェアを検索すればいいじゃない。
サイトの説明をよく読み、レジストリに追加されたキー値、書き換えられた値を元に戻したりすればいいだろ。
これだけの作業でもレジストリ修復前と修復後の症状はかなり違ってくる。

感染前のレジストリ情報を把握しており、どんな酷い状態に陥っている質問者のPCを、ネット越しの
指示で完全に直せると言っているように聞こえる。

352:ひよこ名無しさん
05/08/07 18:51:51
>351
何を言っているのかさっぱり判らない。ちゃんと >345の文章を読んだのか?
素人にレジストリキーやそれを弄くらせる事の危険性を判っているのか?

>感染前のレジストリ情報を把握しており、どんな酷い状態に陥っている質問者のPCを、ネット越しの
>指示で完全に直せると言っているように聞こえる。

あとこの文章だが、どこをどう読めばそんな解釈が出来るんだ?まず日本語の勉強からやり直せ。
>345では初心者ではスパイウエア除去ソフトやアンチウイルスソフトを用いても除去出来ない場合、ほぼ絶望的だと
書いてあるだろうが。全く理解に苦しむ。

353:ひよこ名無しさん
05/08/07 18:59:08
このスレ見たらトロイに感染したよ

354:ひよこ名無しさん
05/08/07 19:01:24
                                   ○
                         ⊂⊃ ⊂⊃ /~~\   ⊂⊃
.                    林林............,,,,傘傘傘::::::::傘傘傘.........林.林...

               _,,..,,,,_
       、,  ,,, 、,,  ./ ,' 3/⌒ヽ-、_   、 ,,  @
         、,   /l.  /____/   n   ヽ|ノ,,
    @   ,,, 、,,  ̄,, ̄ ̄ ̄ ̄,, ̄   ,,, 、,, 
    ヽ|ノ 、、,  ,, 、,,   , "  ,,  、、, ,,



355:ひよこ名無しさん
05/08/07 19:09:31
>>352
◆N9P3SuvBPo は基地外だよ。

356: ◆N9P3SuvBPo
05/08/07 19:16:54
>352
そういう気配を感じただけ。

>素人にレジストリキーやそれを弄くらせる事の危険性を判っているのか?
レジストリの手動編集に失敗すると深刻な問題が発生するから。
だから、SymantecやTrendmicroのサイト、マルウェアの情報が載っている場所に
誘導してやれば…うーーーんそれでもやはり危険か。

>>345では初心者ではスパイウエア除去ソフトやアンチウイルスソフトを用いても除去出来ない場合、ほぼ絶望的だと
>書いてあるだろうが。
そこんとこは本当にコンピュータの専門家じゃないと無理か。

357:ひよこ名無しさん
05/08/07 21:43:36
>345=352
素人さんにレジストリを弄らせる危険性?
素人さんはレジストリいじらないで再インストしろ、ということか?
再インストする前にレジストリいじってみて、ダメだったら諦めて再インストすればいいだけの話だろうが。

専用ソフトを使っても除去できないスパイウエアやウイルスだって、取り敢えず試してみて、それでもダメ
なら諦めて再インストすればいいだけの話だろうが。

ここに来る初心者は、どうせダメだから最初から諦めろって回答を求めてきてるんじゃないことくらいわか
らないのか?

おまいみたいに、わかってる振りしてアタマからすべて否定する椰子のカキコ見てると胸糞。
それほど知識があるなら漏れ達を唸らせるような回答の一つもしてみろ。

あ、N9P氏、次カキコするとき、悪いけどID出してくれないか?自演呼ばわりされてのが目に見えてるから。


358:357
05/08/07 21:45:05 gZSyeIiG
そう言う漏れがID出てなかった・・・(´・ω・`)

359:ひよこ名無しさん
05/08/07 21:45:53
IDなんか当てにならんよ

360:ひよこ名無しさん
05/08/07 21:47:07
>>357
◆N9P3SuvBPoみたいに一行空けすんなや。

361:ひよこ名無しさん
05/08/07 22:00:36
禁断のテンプレ貼りまくって、バックアップも取れてない質問者のPCを
再起不能に陥れるy9おうな奴が、何を言っても信用できないな

大体言ってることとやってることが矛盾してるだろ
自分で虐待しておいて、病院で献身的に看病する自分に酔うっていう
名前覚えてないけど、あの病気と同じだろ

362:ひよこ名無しさん
05/08/07 22:12:51
2回目以降の書込みは、最初に質問した際の「発言番号」を名前欄に入力

363: ◆N9P3SuvBPo
05/08/07 23:03:10 37vN0U8s
う~んID出せか…。
トリップだけじゃ駄目ですか?
そのためのトリップじゃないですか?

自分的に一番良い方法として、fusianasan&ID出すだけど。

364: ◆N9P3SuvBPo
05/08/07 23:10:04
ID出したしもういいだろ。

>361
>再起不能
OSを再インスコすればいいだけ。
お前、OS再インストールしたことないだろ。

365:ひよこ名無しさん
05/08/07 23:17:42
>>364
お前ホント馬鹿なのな

366:ひよこ名無しさん
05/08/08 03:42:16 d70NSCaH
該当スレが違ってたらスマソです・・・
アップローダに載せる動画(mpeg)に二次配布できないように細工することは可能ですか?

367:ひよこ名無しさん
05/08/08 03:44:49
>>366
一度保存しちまえばやりたい放題だわな

368:366
05/08/08 03:51:14
>>367
早速回答ありがとうございます。
やっぱりそうですよね・・・。
大した動画じゃないけど元がTV番組だから諦めます。


369:ひよこ名無しさん
05/08/08 15:14:33 9yZN06Un
すいません ツールバーにRemove Toolbarってのができて消そうと思っても消せませんどうしたらいいでしょうか?

370:ひよこ名無しさん
05/08/08 15:17:19
>>369
▼━質問のしかた ━━━━━━━━━━━━━━━
 ・ OSの種類、ブラウザ、セキュ関係ソフトの有無、実行結果を報告。(特にOSの種類)
 ・ まず、テンプレの>>2-10あたりを必ず読む。

371:ひよこ名無しさん
05/08/08 15:45:05 9yZN06Un
>>370すいませんOSはXP、IE、ノートンです


372:ひよこ名無しさん
05/08/08 15:46:58
「Remove Toolbar」でググるといいよ

373:ひよこ名無しさん
05/08/08 15:48:11
>>371
URLリンク(www.higaitaisaku.com)

374:ひよこ名無しさん
05/08/08 16:35:31 RDxgTBM/
XPSP2 IE6 です
MSNやYahooのツールバーは正常にインスコできるんですが
NetcraftとPhishwallなどのフィッシング防止ツールバーが
正常に動きません
Netcraftが動かないのでアンインスコしてPhishwall入れたんですが
Phishwallの信号マークが出てこないです
そういうフィッシング防止ツールバーだけ正常に動かないようにするような
ウイルスとかありますか

375:ひよこ名無しさん
05/08/08 16:50:01
>>374
インスコって何でつか? 初心者なので丁寧に教えてください。

376:ひよこ名無しさん
05/08/08 16:50:34
>>375
インストール

377:ひよこ名無しさん
05/08/08 17:02:38
>>374
アンインスコって何でつか? 初心者なので丁寧に教えてください。

378:ひよこ名無しさん
05/08/08 17:07:18
ア~ン イ~ン ズコ

379:357
05/08/08 18:38:52 XFVFSufk
>361
文句ばかり言ってないで>374とか回答してやってくれ


380:ぼるじょあ ◆yBEncckFOU
05/08/08 19:07:41

(・3・) エェー よいこのセクルチーの相談待ってるYO♪

ぼるじょあ(・3・)質問箱 セキュ板出張所14
スレリンク(sec板)

(・3・) エェー よいこのセクルチーの相談待ってるYO♪

381:ひよこ名無しさん
05/08/08 19:18:50 CJ9feqYe
ウイルスに感染してしまいました。自分の力で色々と試してみたのですがどうにもなりません。
そこでHIJACKTHISというアプリケーションの存在を知りこれを使えばどんなトラブルも直せると
聞きました。しかしどうやって直したらいいのかわからなくて困っています。
ここまで来てリカバリーなんて絶対やりたくありません。

382:381
05/08/08 19:20:27 CJ9feqYe
以下「HijackThis」のログですので、よろしくお願い致します。
Logfile of HijackThis v1.99.1
Scan saved at 19:18:43, on 17/08/08
Platform: Windows 98 Gold (Win9x 4.10.1998)
MSIE: Internet Explorer v5.50 (5.50.4134.0100)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\SSDPSRV.EXE
C:\WINDOWS\SYSTEM\MDM.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\HIDSERV.EXE
C:\PROGRAM FILES\NECMFK\NECMFK.EXE
C:\WINDOWS\RunDLL.exe
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\WINDOWS\デスクトップ\新しいフォルダ\HIJACKTHIS.EXE

383:381
05/08/08 19:21:08 CJ9feqYe
R3 - URLSearchHook: (no name) - {85B60DBC-12C8-B3AE-EFF0-C6B92522DBAE} - sysmon12.dll (file missing)
O2 - BHO: ActiveX Control - {AEFC656C-308C-4CE2-B282-0F3741E35FD3} - C:\WINDOWS\SYSTEM\MSPSY.DLL
O2 - BHO: IE SP2 AddOn - {7F052C99-4BAE-4A1E-A7AB-01685E5EC4BF} - C:\WINDOWS\SYSTEM\SPCHO.DLL
O2 - BHO: (no name) - {EB8DFF21-D489-11D9-B17D-0090825E9A56} - C:\WINDOWS\SYSTEM\CPBB.DLL
O4 - HKLM\..\Run: [internat.exe] internat.exe
O4 - HKLM\..\Run: [ScanRegistry] c:\windows\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] c:\windows\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [Kernel32] C:\WINDOWS\SYSTEM\Kernel.dll
O4 - HKLM\..\Run: [ara-key] C:\Program Files\Windows Media Player\mplayer2hy67.exe -StartUp
O4 - HKLM\..\Run: [ara-key] C:\Program Files\Windows Media Player\wmplayerhtuc.exe -StartUp
O4 - HKLM\..\Run: [ara-key] C:\Program Files\Lhasa\Lhasa199c.exe -StartUp
O4 - HKLM\..\Run: [ara-key] C:\Program Files\AxBx\PC Security Test 2005\unins000g490.exe -StartUp
O4 - HKLM\..\Run: [ara-key] C:\Program Files\Adaptec\DirectCD\Scandischijv.exe -StartUp
O4 - HKLM\..\Run: [ara-key] C:\Program Files\Adaptec\DirectCD\Directcdolr0.exe -StartUp
O4 - HKLM\..\Run: [ara-key] C:\Program Files\INTERPLAY\solitaire\Solwin32wa5g.exe -StartUp
O4 - HKLM\..\Run: [ara-key] C:\Program Files\Outlook Express\msimnij78.exe -StartUp
O4 - HKLM\..\Run: [ara-key] C:\Program Files\Internet Explorer\Iexploreq9rt.exe -StartUp
O4 - HKLM\..\Run: [ara-key] C:\Program Files\DivX\DivX Player 2.1\DivX Player 2.11sw1.exe -StartUp

384:381
05/08/08 19:21:51 CJ9feqYe
O4 - HKLM\..\Run: [SPOOL32]C:\WINDOWS\System\SPOOL32.EXE /startup
O4 - HKLM\..\Run: [PayTime] C:\WINDOWS\System\paytime.exe
O4 - HKLM\..\Run: [sp] rundll32 C:\WINDOWS\TEMP\SE.DLL,DllInstall
O4 - HKLM\..\Run: [Configuration Loader] sys32.exe
O4 - HKLM\..\Run: [Configuration Loader] wincffg.exe
O4 - HKLM\..\Run: [MS Config Loader] svchos1.exe
O4 - HKLM\..\Run: [window2] ieupdate.exe
O4 - HKLM\..\Run: [Microsoft Word] BootSector.exe
O4 - HKLM\..\Run: [Microsoft Update Machine] systemse.exe
O4 - HKLM\..\Run: [Microsoft 16Bit Update] wuapdate16.exe
O4 - HKLM\..\RunServices: [Micr Update] soundblaster.exe
O4 - HKLM\..\RunServices: [Configuration Loader] wincffg.exe
O4 - HKLM\..\RunServices: [Microsoft Update Machine] systemse.exe
O4 - HKLM\..\RunServices: [Configuration Loader] sys32.exe
O4 - HKLM\..\RunServices: [window2] ieupdate.exe
O4 - HKLM\..\RunServices: [Microsoft Word] BootSector.exe
O4 - HKLM\..\RunServices: [Machine Debug Manager] c:\windows\system\mdm.exe
O4 - HKLM\..\RunServices: [MS Config Loader] svchos1.exe
O4 - HKLM\..\RunServices: [Microsoft 16Bit Update] wuapdate16.exe
O4 - HKLM\..\RunOnce: [window2] ieupdate.exe
O4 - HKLM\..\RunOnce: [Microsoft Word] BootSector.exe

385:381
05/08/08 19:22:28 CJ9feqYe
O4 - HKCU\..\Run: [Micr Update] soundblaster.exe
O4 - HKCU\..\Run: [PayTime] C:\WINDOWS\System\paytime.exe
O4 - HKCU\..\Run: [Microsoft Update Machine] systemse.exe
O4 - HKCU\..\Run: [window2] ieupdate.exe
O4 - HKCU\..\Run: [Microsoft Word] BootSector.exe
O4 - HKCU\..\Run: [Microsoft 16Bit Update] wuapdate16.exe
O4 - HKCU\..\RunOnce: [Microsoft Word] BootSector.exe
O4 - HKCU\..\RunOnce: [window2] ieupdate.exe
O4 - Startup: folder.htt
O4 - Global Startup: folder.htt
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 69.50.176.156,195.225.176.31
O18 - Filter: text/html - {EB8DFF20-D489-11D9-B17D-0090ED123FCD} - C:\WINDOWS\SYSTEM\CPBB.DLL
O18 - Filter: text/plain - {EB8DFF20-D489-11D9-B17D-0090ED123FCD} - C:\WINDOWS\SYSTEM\CPBB.DLL
O21 - SSODL: OLE Module - {0656A137-B161-CADD-9777-E37A75727E78} - C:\WINDOWS\SYSTEM\thun32.dll

以上です。

386:381
05/08/08 19:23:16 CJ9feqYe
あ、ひとつ抜けてました。
これもありました。
O4 - HKLM\..\Run: [Explorer.exe] C:\WINDOWS\Explorer.exe /autorun

387:ひよこ名無しさん
05/08/08 19:26:56
( ´_ゝ`)

388:ひよこ名無しさん
05/08/08 19:36:02
またネタログかよwww

389:ひよこ名無しさん
05/08/08 19:37:54
ara-keyを発見!!111


禁断のテンプレ対象者です!!11

390:381
05/08/08 19:38:54 CJ9feqYe
ネタではないです。
何故ネタだということになるのですか?

テンプレは全部やりました。
>>8
に●それでも直らない場合は、このスレにHijackThisのログを貼って質問してみて下さい。
と書いてあるのがわからないのですか。

391:381
05/08/08 19:39:56 CJ9feqYe
[ara-key]って削除してもいいのですか。
あと禁断のテンプレとは何者でしょうか?

392:ひよこ名無しさん
05/08/08 19:40:02
>>390
少し前のログを読めば、最近煽り厨が暴れてることがわかる。

393:ひよこ名無しさん
05/08/08 19:41:09
>>391
大変失礼しました、専用のテンプレがありますので

暫くお待ちくださいね♪

394:ひよこ名無しさん
05/08/08 19:45:06
>>391
◆N9P3SuvBPoって人がara-keyの専門家だから待った方がいいよ。

395:ひよこ名無しさん
05/08/08 19:51:12
  _、_
( ,_ノ` )y━・~~~ 熱い夜になりそうだな・・・

396:ひよこ名無しさん
05/08/08 20:46:04
このスレのショットがうpされるんですね

397: ◆N9P3SuvBPo
05/08/08 21:15:18
>381さんへ
先に聞きたいことがあるのですが、よろしいですか。

P2Pとかのファイル交換ソフトを使っていますよね。

398:381
05/08/08 21:17:09 CJ9feqYe
>>397
何の事なのかサッパリわからないのですが。

Logfile of HijackThis v1.99.1
Scan saved at 21:15:43, on 17/08/08
Platform: Windows 98 Gold (Win9x 4.10.1998)
MSIE: Internet Explorer v5.50 (5.50.4134.0100)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\SSDPSRV.EXE
C:\WINDOWS\SYSTEM\MDM.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\HIDSERV.EXE
C:\PROGRAM FILES\NECMFK\NECMFK.EXE
C:\WINDOWS\RunDLL.exe
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\WINDOWS\デスクトップ\新しいフォルダ\HIJACKTHIS.EXE

399:381
05/08/08 21:18:20 CJ9feqYe
R3 - URLSearchHook: (no name) - {85B60DBC-12C8-B3AE-EFF0-C6B92522DBAE} - sysmon12.dll (file missing)
O2 - BHO: ActiveX Control - {AEFC656C-308C-4CE2-B282-0F3741E35FD3} - C:\WINDOWS\SYSTEM\MSPSY.DLL
O2 - BHO: IE SP2 AddOn - {7F052C99-4BAE-4A1E-A7AB-01685E5EC4BF} - C:\WINDOWS\SYSTEM\SPCHO.DLL
O2 - BHO: (no name) - {EB8DFF21-D489-11D9-B17D-0090825E9A56} - C:\WINDOWS\SYSTEM\CPBB.DLL
O4 - HKLM\..\Run: [internat.exe] internat.exe
O4 - HKLM\..\Run: [ScanRegistry] c:\windows\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] c:\windows\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [Explorer.exe] C:\WINDOWS\Explorer.exe /autorun
O4 - HKLM\..\Run: [SPOOL32]C:\WINDOWS\System\SPOOL32.EXE /startup
O4 - HKLM\..\Run: [PayTime] C:\WINDOWS\System\paytime.exe
O4 - HKLM\..\Run: [sp] rundll32 C:\WINDOWS\TEMP\SE.DLL,DllInstall
O4 - HKLM\..\Run: [Configuration Loader] sys32.exe
O4 - HKLM\..\Run: [Configuration Loader] wincffg.exe
O4 - HKLM\..\Run: [MS Config Loader] svchos1.exe
O4 - HKLM\..\Run: [window2] ieupdate.exe
O4 - HKLM\..\Run: [Microsoft Word] BootSector.exe
O4 - HKLM\..\Run: [Microsoft Update Machine] systemse.exe
O4 - HKLM\..\Run: [Microsoft 16Bit Update] wuapdate16.exe


400:381
05/08/08 21:19:04 CJ9feqYe
O4 - HKLM\..\RunServices: [Micr Update] soundblaster.exe
O4 - HKLM\..\RunServices: [Configuration Loader] wincffg.exe
O4 - HKLM\..\RunServices: [Microsoft Update Machine] systemse.exe
O4 - HKLM\..\RunServices: [Configuration Loader] sys32.exe
O4 - HKLM\..\RunServices: [window2] ieupdate.exe
O4 - HKLM\..\RunServices: [Microsoft Word] BootSector.exe
O4 - HKLM\..\RunServices: [Machine Debug Manager] c:\windows\system\mdm.exe
O4 - HKLM\..\RunServices: [MS Config Loader] svchos1.exe
O4 - HKLM\..\RunServices: [Microsoft 16Bit Update] wuapdate16.exe
O4 - HKLM\..\RunOnce: [window2] ieupdate.exe
O4 - HKLM\..\RunOnce: [Microsoft Word] BootSector.exe
O4 - HKCU\..\Run: [Micr Update] soundblaster.exe
O4 - HKCU\..\Run: [PayTime] C:\WINDOWS\System\paytime.exe
O4 - HKCU\..\Run: [Microsoft Update Machine] systemse.exe
O4 - HKCU\..\Run: [window2] ieupdate.exe
O4 - HKCU\..\Run: [Microsoft Word] BootSector.exe
O4 - HKCU\..\Run: [Microsoft 16Bit Update] wuapdate16.exe
O4 - HKCU\..\RunOnce: [Microsoft Word] BootSector.exe
O4 - HKCU\..\RunOnce: [window2] ieupdate.exe
O4 - Startup: folder.htt
O4 - Global Startup: folder.htt
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 69.50.176.156,195.225.176.31
O18 - Filter: text/html - {EB8DFF20-D489-11D9-B17D-0090ED123FCD} - C:\WINDOWS\SYSTEM\CPBB.DLL
O18 - Filter: text/plain - {EB8DFF20-D489-11D9-B17D-0090ED123FCD} - C:\WINDOWS\SYSTEM\CPBB.DLL
O21 - SSODL: OLE Module - {0656A137-B161-CADD-9777-E37A75727E78} - C:\WINDOWS\SYSTEM\thun32.dll

401:ひよこ名無しさん
05/08/08 21:27:36
釣り師乙

402:381
05/08/08 21:40:23 CJ9feqYe
もうログには異常はありませんね。

403: ◆N9P3SuvBPo
05/08/08 21:41:50
うおーーーー!!こいつめ、「ara-key」が共有ソフトを介して感染する、
WORM_ANTINNY.A(通称:ぬるぽワーム)だということを調べたな!

まあ、それを消したとしてもあなたのPCは深刻な状態に陥っています。
Ms4Hd+about:blank Search For型+Redlof+複数のボットに感染しています。
特にボットはバックドアなどの機能も備えかねています。
あなたのPCは悪者による攻撃の踏み台にされている可能性がありますので、
速やかにネット接続を物理的に切り離してください。
あと、Redlofは感染したら致命的と言われ一度症状が現れると、セキュリティソフトの修復などでは
二次汚染されたシステムは広範囲に及び修復し切れません。
この症状をリカバリー以外の方法で完全に直すには大変な労力と作業を要します。
あなたはリカバリーするのが嫌だと言っていますが、これらの症状を迅速かつ完全に直すには、
結論としてリカバリーするしか無いのです。

404:381
05/08/08 21:57:21 CJ9feqYe
リカバリーは絶対にヤダ!というか何度も言わせるなこのアホンダラ!くたばれこの野郎!

405:ひよこ名無しさん
05/08/08 22:07:44
>>404 forbidden

406:ひよこ名無しさん
05/08/08 22:13:49
>403
腕の悪い釣り師にまで真剣にレスする必要はない
>330の方法を勧めておけば十分

407:ひよこ名無しさん
05/08/08 22:14:28
forbidden lover

408: ◆N9P3SuvBPo
05/08/08 22:22:07
リカバリーは嫌ですかそうですか…
どのみちリカバリしか手段は残されていないのが現状ですが。<381のPC
できるだけのことをやってみましょう。
先ずRedlofの駆除方法を教えます。
次の作業は必ずネットワーク接続を切り離した状態で、PCをセーフモードで立ち上げて行ないます。

REDLOF感染者用テンプレ

REDLOFはファイル感染型のミューテーション型のウイルスです。
次の拡張子を持つファイルに感染します。
VBS HTT HTM HTML ASP PHP JSP
このウイルスに感染すると、WINDOWS内のシステムディレクトリ(次を参照)
9x系OS=C:\WINDOWS\SYSTEM
に次のファイルが作成されます。
KERNEL.DLL(←このファイルがREDLOFの本体です)
次回、コンピュータを起動するたびにこのウイルスが必ず実行されるように、
システム設定ユーティリティのスタートアップの項目に、次の名前を付け加えます。
kernel32
このウィルスは、C:\WINDOWS内にあるwscript.exeを読み込んで活動します。

409: ◆N9P3SuvBPo
05/08/08 22:23:46
続きの作業です。

手動駆除方法
ここでは、REDLOFの活動を停止する手順について書きます。
上記のファイルが見つかった場合は以下の手順で、このウイルスの活動を停止します。
スタート→検索→ファイルやフォルダ

C:\WINDOWS\wscript.exeと入力して検索

ごみ箱へ移動(あくまでも、ごみ箱に移すだけです。
間違えてもごみ箱からは削除しないで残したままにしておいて下さい。)

スタート→ファイルを指定して実行

msconfigと入力する

スタートアップのタブをクリック

kernel32のチェックを外して再起動する。(ここで通常モードで起動してください)

これでREDLOFの活動は停止します。

再起動したら、REDLOF本体であるファイルKERNEL.DLLをごみ箱に移します。
次にごみ箱を開いてwscript.exeを元に戻します。
次にKERNEL.DLLをごみ箱から削除します。
最後は、オンラインスキャンなどを行い、検出された感染ファイルを削除します。
これでREDLOFは完全に駆除されます。

410:ひよこ名無しさん
05/08/08 22:56:34
◆N9P3SuvBPo は悪質な詐欺師

411:ひよこ名無しさん
05/08/08 23:01:13
いくらなんでもやる事が陰湿すぎる
「他にも感染してるよ」で、笑って放置すりゃいいものを

412:ひよこ名無しさん
05/08/08 23:03:00
名無しでワナを貼ってるのも ◆N9P3SuvBPo だったのか。

413:ひよこ名無しさん
05/08/08 23:04:15
404 名前:381[] 投稿日:2005/08/08(月) 21:57:21 ID:CJ9feqYe
リカバリーは絶対にヤダ!というか何度も言わせるなこのアホンダラ!くたばれこの野郎!


でもこんなことを言う香具師は困ったほうがいい罠

414:ひよこ名無しさん
05/08/08 23:07:51
>>413
放置するだけでいいと思う。

415:ひよこ名無しさん
05/08/08 23:14:08
>>413
すでに困ってるし、放置でこれからも困り続けるだろ

416:ひよこ名無しさん
05/08/08 23:36:40
>>409
すばらしい!!!11

417:よしこ
05/08/09 00:27:11
かみさまはみてますよ

418:ひよこ名無しさん
05/08/09 00:32:17
>381のパソにはnyで落としたお宝ファイルが山盛りの悪寒

419: ◆N9P3SuvBPo
05/08/09 21:15:14
そういえば381のを見て、いつぞやのあれを思い出した。
あんまよく憶えてないけど、ハッカーがWinnyをダウンロードしたのですって奴。
あれは一体なんだったんだろう。

420:ひよこ名無しさん
05/08/10 10:29:21
URLリンク(itpro.nikkeibp.co.jp)
 (a)は,JPEG画像の処理に関するセキュリティ・ホールである。
JPEG画像データを適切に処理できない場合がある。
このため細工が施されたJPEG画像を読み込むと,IEを強制終了されたり,
画像に仕込まれた任意のプログラムを実行されたりする可能性がある。
そのような画像が貼られたWebページやHTMLメールを読み込むだけでも被害に遭う。

さあ また忙しくなるぞ

421: ◆N9P3SuvBPo
05/08/10 21:08:31
>420
WindowsUodateで「重要の更新」を全部当てていれば、このセキュリティホールは回避できる。
自分はちなみに先程WindowsUodateを行ないました。

422: ◆N9P3SuvBPo
05/08/10 21:12:17
うぎゃぎゃっ!
oじゃなくてpだ。

423: 
05/08/10 21:57:41
 

424:ひよこ名無しさん
05/08/11 00:51:16
>>409
よくやった。俺、超が付くほどPC初心者だけど、貴様みたいなのがこのスレに居てくれる助かる。ホントによくやった。ほめてつかわす。

425:ひよこ名無しさん
05/08/11 00:52:00 7+3RVnAe
URLリンク(www.usamimi.info)

426: ◆N9P3SuvBPo
05/08/11 20:54:45
夏休みに入れば質問者は山のように増えると思っていたのだが、
こんなものか。(まだ夏休み終わっていないから、まだわからんけどな)
実は今さっきエロサイト行って来た。
問題は無い。

427:381
05/08/11 23:21:16
381ですけど。>>409実行したらいきなり起動できなくなってリカバリーしました。
僕のお宝画像帰せ!そして◆N9P3SuvBPo氏ね。

428:ひよこ名無しさん
05/08/12 00:38:52
>>427
おめでとう。
>>426
人多杉だからじゃない?
ともあれよくやった(・∀・)


429:ひよこ名無しさん
05/08/12 09:43:54
保守

430:こまった
05/08/12 10:45:56 rrT+YSMg
こんちわ。困ってます!
エロサイトを見てたら勝手にウィンドウがポップアップしてくるようになりました。
なんとかしたいんですが、どなたか対応方法知りません?教えてください!!

431:ひよこ名無しさん
05/08/12 10:52:29
>>430
まず>>1を読む
次に>>2-10あたりを読む
そうしたら書いてある事を実践する

432:こまった
05/08/12 10:56:39 rrT+YSMg
ひよこ名無しさん
ありがとうございます。読んでみます。

433:こまった
05/08/12 11:07:25 rrT+YSMg
人大杉ってなって見れないんですけど・・・
禁断の壷ってやつをつかって見るんですか?

434:ひよこ名無しさん
05/08/12 11:09:11
>>433
スレリンク(qa板:2番)

Janeでも入れとけ

435:ひよこ名無しさん
05/08/12 11:44:05
URLリンク(www.friends-blog.tv)
のサイトにいったんです。行けばわかりますがポルノサイトです。見かけはブログなんですがコメントがみれるところをクリックすると変な規約が出てきました。
最初この規約を読んでいなかったためのOKを押したのですが、その後に簡潔に言えば、IPとリモホとったから49300円金払えっていう趣旨のページが出てきました
でもう1回コメントが見れるはずのところを見るとまた規約みたいなのが出てきてその規約をよく読んでみると、そこにはOKすると会員になったことになり、49300払うことになるっていうのが書いてありました。
コレって払わなくちゃいけないんですか?
僕は18歳なんですが一応親と同居です
親にいうのはちょっと恥ずかしいし払わなくちゃいけないのかも疑問です。
どなたかよろしければ教えてください。正直こういうのはちょっと新手(だと思うのですが)で払わなくちゃいけないような気がしてくるんですがどうなんでしょうか?

436:435
05/08/12 11:45:03 f+oG1T9+
ごめんなさい
IDだしていませんでした
どなたかよろしくお願いいたします。

437:ひよこ名無しさん
05/08/12 11:54:05
>規約を読んでいなかったためのOKを押したのですが

こんな奴にアドバイスすることは何もない。

438:ひよこ名無しさん
05/08/12 11:54:35 jeP2u/tG
去年酔った勢いで中学生の妹に生中出してやったんだよ。

最初は嫌がって泣いてたけど最後には真っ赤な顔して
「もっと頂戴」とか言ってやんの。
面白がって俺の飲ませてみたら
「初めて飲んだけど苦い・・・」とか言ってやんの。

それから毎晩欲しがるようになったから親を誤魔化すのに苦労したっけ。


今は生中よりワインにハマってるようだけどな。

439:こまった
05/08/12 11:55:25 rrT+YSMg
8) Me/XPの場合「システムの復元」で正常な状態に復帰させる方法もあります。
   [スタート]→[すべてのプログラム]→[アクセサリ]→[システム ツール]→[システムの復元]
上記を行うとどこまで影響があるんですか?

440:ひよこ名無しさん
05/08/12 11:56:19
>435
心配スンナ。ここを参照汁。

URLリンク(www.iajapan.org)

ワンクリック詐欺は最近流行っているが、注意すればそれ程怖くはない。

441:435
05/08/12 11:59:14
>>440
どうもありがとうございます。
正直ちょっとだけ怖かったです。

442:こまった
05/08/12 12:19:36 rrT+YSMg
システムの復元をしたら治りました!!
ひよこ名無しさん、本当に有難うございました!!

443:ひよこ名無しさん
05/08/12 12:32:22 GdUGiJlg
ワンクリック詐欺にあったんですが

「*警告*番組ご利用料金の入金の確認が取れておりま(ry」

とゆうウィンドウが定期的(5分周期ぐらい)にでるんですが、
これをださなくする方法教えてください。
MEを使っていて自分の垢だけでるようです。

444:ひよこ名無しさん
05/08/12 12:36:01
>443
クッキーに何か仕込まれていると思うから、スパイボットやアドウェアなどでスキャンの後、問題のあるアドウェアを消去すること
それでもまだでる、というならテンプレ >8のHijack Thisをインスコしそれで対応してみること。

445:ひよこ名無しさん
05/08/12 12:56:53
>>441
              __
             /;;;;;;;;;;;;;\
            /;;:::::::::::::::::::::::\
       ∈=━/,,;;:::::::::::::::::::::::::.;ヽ━=∋
            L::;;,__     ..:::ゝ
          //;;;;::::::.. ̄ ̄ ̄ ̄..::::;;;ヽ
          / ;;;;;;;;:::::::::::;;;;;;;;;;;;;::::::::;;;;; ヽ
         /j/三三三三三三三三三三ヾ、
         l::||::::              |l  
        / ̄\ ヽ-=・=-′ヽ-=・=-′ ||  
      r┤    ト::::: \___/     ||     <信じろ!
     /  \_/ ヽ:::.  \/    ,ノ   
      |   _( ̄ l―---oo-―'"ヽ__
      |   _)_ノヽ\  ハ // /    ヽ   
     ヽ____)ノ      ̄ ̄ ̄   /     ヽ、

446:ひよこ名無しさん
05/08/12 13:13:18 GdUGiJlg
>>444
ありがとうございます!
今スパイボットで検索しているところです。


447:ひよこ名無しさん
05/08/12 13:25:08
>>446
▼━質問のしかた ━━━━━━━━━━━━━━━
 ・ E-mail欄(省略可) には何も記入しないこと。(ID出す→偽者対策・質問者の区別)
 ・ 2回目以降の書込は、名前欄に最初に質問した際の「発言番号」を入力すること。
 ・ 他のスレから誘導された場合は、その旨書く。(マルチポストとの区別)
 ・ OSの種類、ブラウザ、セキュ関係ソフトの有無、実行結果を報告。(特にOSの種類)
 ・ まず、テンプレの>>2-10あたりを必ず読む。

448:ひよこ名無しさん
05/08/12 19:30:27 PQANa+t1
エロ動画見たんだけど履歴以外に後から発見される可能性
ってある?
誰か教えて

449: ◆N9P3SuvBPo
05/08/12 21:20:41
>427
リカバリしてパソコンが完全に直ったでしょう。
一生懸命の1人のアドバイスで381さんのPCが完治しました。
俺って流石。

ちなみに>409はREDLOFの発病条件を満たす罠。
REDLOFの発病条件、すなわちそれはc:\windows内にwscript.exeが無くなる事。
この条件を満たせば、起動に必要なファイルkernel32.dllを上書きされ、
結果PCが起動しなくなる。
>ここでは、REDLOFの活動を停止する手順について書きます。
REDLOFの活動を停止する。すなわちパソコンを起動させなくし、REDLOFの
活動を止めてしまうというもの。

>443
ワンクリ系スパイウェアは【アダ被】で聞いてきたほうが…

450:ひよこ名無しさん
05/08/12 21:24:25
>>449
こいつホンマもんのキチガイやな

451:ひよこ名無しさん
05/08/12 21:27:46
>>450
でもこういうひと結構好きかも。

452:ひよこ名無しさん
05/08/12 21:31:38
>>449
おまえはコテでいつまでも貼り付いていて、一体何の主張があるんだよ。
システムの知識も今一だし、嫌がらせしたって3日で飽きるのが普通なんだよな。
ただの愉快犯なら誰も相手にしてねえだろうよ?おまけに糞コテなんだもんな!

453:ひよこ名無しさん
05/08/12 21:42:04
いちいち!とかつけなくていいよ。

454:ひよこ名無しさん
05/08/12 21:43:21
>>453
いちいちお前に言われたくねーな

455:ひよこ名無しさん
05/08/12 22:41:03
!はいいが?はいらんと思った

456:ひよこ名無しさん
05/08/12 22:47:30
どっちもいらない!?

457:ひよこ名無しさん
05/08/12 23:51:36
おめーら、いらねーよ

458:ひよこ名無しさん
05/08/13 10:22:20
おめーもいらねーや

459:ひよこ名無しさん
05/08/13 10:54:51
どうやってもホームページが下のアドレスになってしまう
URLリンク(www.linkz.com)

テンプレ全てやった
誰か助けて

460:ひよこ名無しさん
05/08/13 12:59:39
>>459

テンプレの>>10を実行して下さい

461:459
05/08/13 13:18:24
>>460
ありがとう、お陰で治ったよ















つーか、糞ネタに食らいついてくるとはお前もまだまだアマちゃんだな(ゲラ


次ページ
最新レス表示
レスジャンプ
類似スレ一覧
スレッドの検索
話題のニュース
おまかせリスト
オプション
しおりを挟む
スレッドに書込
スレッドの一覧
暇つぶし2ch