05/08/11 20:54:45
夏休みに入れば質問者は山のように増えると思っていたのだが、
こんなものか。(まだ夏休み終わっていないから、まだわからんけどな)
実は今さっきエロサイト行って来た。
問題は無い。
427:381
05/08/11 23:21:16
381ですけど。>>409実行したらいきなり起動できなくなってリカバリーしました。
僕のお宝画像帰せ!そして◆N9P3SuvBPo氏ね。
428:ひよこ名無しさん
05/08/12 00:38:52
>>427
おめでとう。
>>426
人多杉だからじゃない?
ともあれよくやった(・∀・)
429:ひよこ名無しさん
05/08/12 09:43:54
保守
430:こまった
05/08/12 10:45:56 rrT+YSMg
こんちわ。困ってます!
エロサイトを見てたら勝手にウィンドウがポップアップしてくるようになりました。
なんとかしたいんですが、どなたか対応方法知りません?教えてください!!
431:ひよこ名無しさん
05/08/12 10:52:29
>>430
まず>>1を読む
次に>>2-10あたりを読む
そうしたら書いてある事を実践する
432:こまった
05/08/12 10:56:39 rrT+YSMg
ひよこ名無しさん
ありがとうございます。読んでみます。
433:こまった
05/08/12 11:07:25 rrT+YSMg
人大杉ってなって見れないんですけど・・・
禁断の壷ってやつをつかって見るんですか?
434:ひよこ名無しさん
05/08/12 11:09:11
>>433
スレリンク(qa板:2番)
Janeでも入れとけ
435:ひよこ名無しさん
05/08/12 11:44:05
URLリンク(www.friends-blog.tv)
のサイトにいったんです。行けばわかりますがポルノサイトです。見かけはブログなんですがコメントがみれるところをクリックすると変な規約が出てきました。
最初この規約を読んでいなかったためのOKを押したのですが、その後に簡潔に言えば、IPとリモホとったから49300円金払えっていう趣旨のページが出てきました
でもう1回コメントが見れるはずのところを見るとまた規約みたいなのが出てきてその規約をよく読んでみると、そこにはOKすると会員になったことになり、49300払うことになるっていうのが書いてありました。
コレって払わなくちゃいけないんですか?
僕は18歳なんですが一応親と同居です
親にいうのはちょっと恥ずかしいし払わなくちゃいけないのかも疑問です。
どなたかよろしければ教えてください。正直こういうのはちょっと新手(だと思うのですが)で払わなくちゃいけないような気がしてくるんですがどうなんでしょうか?
436:435
05/08/12 11:45:03 f+oG1T9+
ごめんなさい
IDだしていませんでした
どなたかよろしくお願いいたします。
437:ひよこ名無しさん
05/08/12 11:54:05
>規約を読んでいなかったためのOKを押したのですが
こんな奴にアドバイスすることは何もない。
438:ひよこ名無しさん
05/08/12 11:54:35 jeP2u/tG
去年酔った勢いで中学生の妹に生中出してやったんだよ。
最初は嫌がって泣いてたけど最後には真っ赤な顔して
「もっと頂戴」とか言ってやんの。
面白がって俺の飲ませてみたら
「初めて飲んだけど苦い・・・」とか言ってやんの。
それから毎晩欲しがるようになったから親を誤魔化すのに苦労したっけ。
今は生中よりワインにハマってるようだけどな。
439:こまった
05/08/12 11:55:25 rrT+YSMg
8) Me/XPの場合「システムの復元」で正常な状態に復帰させる方法もあります。
[スタート]→[すべてのプログラム]→[アクセサリ]→[システム ツール]→[システムの復元]
上記を行うとどこまで影響があるんですか?
440:ひよこ名無しさん
05/08/12 11:56:19
>435
心配スンナ。ここを参照汁。
URLリンク(www.iajapan.org)
ワンクリック詐欺は最近流行っているが、注意すればそれ程怖くはない。
441:435
05/08/12 11:59:14
>>440
どうもありがとうございます。
正直ちょっとだけ怖かったです。
442:こまった
05/08/12 12:19:36 rrT+YSMg
システムの復元をしたら治りました!!
ひよこ名無しさん、本当に有難うございました!!
443:ひよこ名無しさん
05/08/12 12:32:22 GdUGiJlg
ワンクリック詐欺にあったんですが
「*警告*番組ご利用料金の入金の確認が取れておりま(ry」
とゆうウィンドウが定期的(5分周期ぐらい)にでるんですが、
これをださなくする方法教えてください。
MEを使っていて自分の垢だけでるようです。
444:ひよこ名無しさん
05/08/12 12:36:01
>443
クッキーに何か仕込まれていると思うから、スパイボットやアドウェアなどでスキャンの後、問題のあるアドウェアを消去すること
それでもまだでる、というならテンプレ >8のHijack Thisをインスコしそれで対応してみること。
445:ひよこ名無しさん
05/08/12 12:56:53
>>441
__
/;;;;;;;;;;;;;\
/;;:::::::::::::::::::::::\
∈=━/,,;;:::::::::::::::::::::::::.;ヽ━=∋
L::;;,__ ..:::ゝ
//;;;;::::::.. ̄ ̄ ̄ ̄..::::;;;ヽ
/ ;;;;;;;;:::::::::::;;;;;;;;;;;;;::::::::;;;;; ヽ
/j/三三三三三三三三三三ヾ、
l::||:::: |l
/ ̄\ ヽ-=・=-′ヽ-=・=-′ ||
r┤ ト::::: \___/ || <信じろ!
/ \_/ ヽ:::. \/ ,ノ
| _( ̄ l―---oo-―'"ヽ__
| _)_ノヽ\ ハ // / ヽ
ヽ____)ノ  ̄ ̄ ̄ / ヽ、
446:ひよこ名無しさん
05/08/12 13:13:18 GdUGiJlg
>>444
ありがとうございます!
今スパイボットで検索しているところです。
447:ひよこ名無しさん
05/08/12 13:25:08
>>446
▼━質問のしかた ━━━━━━━━━━━━━━━
・ E-mail欄(省略可) には何も記入しないこと。(ID出す→偽者対策・質問者の区別)
・ 2回目以降の書込は、名前欄に最初に質問した際の「発言番号」を入力すること。
・ 他のスレから誘導された場合は、その旨書く。(マルチポストとの区別)
・ OSの種類、ブラウザ、セキュ関係ソフトの有無、実行結果を報告。(特にOSの種類)
・ まず、テンプレの>>2-10あたりを必ず読む。
448:ひよこ名無しさん
05/08/12 19:30:27 PQANa+t1
エロ動画見たんだけど履歴以外に後から発見される可能性
ってある?
誰か教えて
449: ◆N9P3SuvBPo
05/08/12 21:20:41
>427
リカバリしてパソコンが完全に直ったでしょう。
一生懸命の1人のアドバイスで381さんのPCが完治しました。
俺って流石。
ちなみに>409はREDLOFの発病条件を満たす罠。
REDLOFの発病条件、すなわちそれはc:\windows内にwscript.exeが無くなる事。
この条件を満たせば、起動に必要なファイルkernel32.dllを上書きされ、
結果PCが起動しなくなる。
>ここでは、REDLOFの活動を停止する手順について書きます。
REDLOFの活動を停止する。すなわちパソコンを起動させなくし、REDLOFの
活動を止めてしまうというもの。
>443
ワンクリ系スパイウェアは【アダ被】で聞いてきたほうが…
450:ひよこ名無しさん
05/08/12 21:24:25
>>449
こいつホンマもんのキチガイやな
451:ひよこ名無しさん
05/08/12 21:27:46
>>450
でもこういうひと結構好きかも。
452:ひよこ名無しさん
05/08/12 21:31:38
>>449
おまえはコテでいつまでも貼り付いていて、一体何の主張があるんだよ。
システムの知識も今一だし、嫌がらせしたって3日で飽きるのが普通なんだよな。
ただの愉快犯なら誰も相手にしてねえだろうよ?おまけに糞コテなんだもんな!
453:ひよこ名無しさん
05/08/12 21:42:04
いちいち!とかつけなくていいよ。
454:ひよこ名無しさん
05/08/12 21:43:21
>>453
いちいちお前に言われたくねーな
455:ひよこ名無しさん
05/08/12 22:41:03
!はいいが?はいらんと思った
456:ひよこ名無しさん
05/08/12 22:47:30
どっちもいらない!?
457:ひよこ名無しさん
05/08/12 23:51:36
おめーら、いらねーよ
458:ひよこ名無しさん
05/08/13 10:22:20
おめーもいらねーや
459:ひよこ名無しさん
05/08/13 10:54:51
どうやってもホームページが下のアドレスになってしまう
URLリンク(www.linkz.com)
テンプレ全てやった
誰か助けて
460:ひよこ名無しさん
05/08/13 12:59:39
>>459
テンプレの>>10を実行して下さい
461:459
05/08/13 13:18:24
>>460
ありがとう、お陰で治ったよ
つーか、糞ネタに食らいついてくるとはお前もまだまだアマちゃんだな(ゲラ
462:ひよこ名無しさん
05/08/13 13:30:54
子供はママンのところに帰ろうね。
463:ひよこ名無しさん
05/08/13 14:32:11
誰か僕のママンになって
464:ひよこ名無しさん
05/08/13 14:37:50
よしよし さぁ僕ちゃん剥きましょうね。
465:ひよこ名無しさん
05/08/13 16:47:20
/ヽ /ヽ
/ ヽ / ヽ
______ / ヽ__/ ヽ
| ____ / :::::::::::::::\
| | / / \ :::::::::::::::|
| | | ● ● ::::::::::::::|
| | | :::::::::::::| なに
| | | (__人__丿 .....:::::::::::::::::::/ このスレ?
| |____ ヽ .....:::::::::::::::::::::::<
└___/ ̄ ̄ :::::::::::::::::::::::::|
|\ | :::::::::::::::::::::::|
\ \ \___ ::::::::::::::::::::::::|
466:ひよこ名無しさん
05/08/13 23:31:00 ntskMSJZ
WIN98SEです
IEを開いてサイトを見ていたら、怪しいところっぽいところにアクセスしてしまったぽいので
すぐALT+F4で消したのですが、間に合わなかったみたいで
勝手にダウンロードみたいなものが始まってしまいました。(PCがずっとダウンロードとかするときのビビビって音出し始めたので)
まず背景が黒色になって、何やら英語でWARNINGとか
色々書かれていてPCの動きがかなり遅くなってしまい…
再起動しました。1回ではまともに再起動できず、数回立ち上げを繰り返してやっと起動できました。
(背景は黒いままです)
IEを開くとタスクババーに変なと赤い丸の中に!マークが入っているやつが表示されて
カーソル合わせると「PC IS Conficted」(うろ覚え)みたいな英文が表示されました。
いつもならまず先にするんですが、AdawareもSpypodも、Hijackはまだやっていません。
今PCの動きがほんと遅いのでAdaware試すだけでも数時間ぐらいかかりそうな気がするので…
今までの中でも大分悪質な感じがするので、もっと別の対処がありそうな気がしたので…
分かる方いましたら、どうかアドバイスお願いします…本気で困っています…
467:466
05/08/13 23:35:33 ntskMSJZ
あと、IE開いてるときにPSGuard::Viruses and spyware Removerとかいうのが勝手に
開いて、何かダウンロードみたいなものをしてる表示だったので、あわてて停止ボタンっぽいのが
あったのでそれをクリックして、今は止めてある状態です
468:ひよこ名無しさん
05/08/13 23:45:14
>>466
>今PCの動きがほんと遅いのでAdaware試すだけでも数時間ぐらいかかりそうな気がするので…
だから何?
意味のない長文、言い訳書いてる暇があったらテンプレ読め
469:ひよこ名無しさん
05/08/13 23:47:05
テンプレやっても治んなかった…
インチキインチキ!このスレインチキ!!!
470:466
05/08/13 23:51:17 ntskMSJZ
>だから何?
今までの中でも大分悪質な感じがするので、もっと別の対処がありそうな気がしたので…
471:ひよこ名無しさん
05/08/13 23:54:19
>>470
ならリカバリしろよ
その方が手っ取り早いだろ
テンプレ読む気もなさそうだしよ
472: ◆N9P3SuvBPo
05/08/13 23:59:27
>466
俺と同じOSだな、MSDOSでレジストリの復元(テンプレ参照)
これでスタートアップとかに登録されている奴なんか一掃できますよ。
473:ひよこ名無しさん
05/08/14 00:03:27
>>470
__
/;;;;;;;;;;;;;\
/;;:::::::::::::::::::::::\
∈=━/,,;;:::::::::::::::::::::::::.;ヽ━=∋
L::;;,__ ..:::ゝ
//;;;;::::::.. ̄ ̄ ̄ ̄..::::;;;ヽ
/ ;;;;;;;;:::::::::::;;;;;;;;;;;;;::::::::;;;;; ヽ
/j/三三三三三三三三三三ヾ、
l::||:::: |l
/ ̄\ ヽ-=・=-′ヽ-=・=-′ ||
r┤ ト::::: \___/ || <信じろ!
/ \_/ ヽ:::. \/ ,ノ
| _( ̄ l―---oo-―'"ヽ__
| _)_ノヽ\ ハ // / ヽ
ヽ____)ノ  ̄ ̄ ̄ / ヽ、
474:ひよこ名無しさん
05/08/14 00:15:08
URLリンク(gossip.babeleweb.net)
URLリンク(gossip.babeleweb.net)
URLリンク(gossip.babeleweb.net)
このURLにウェブダイアラーが仕込まれてますか?
475:ひよこ名無しさん
05/08/14 00:16:53
ここ鑑定スレちゃうでぇ~
476:(=^u^=)たぬたんなりよ
05/08/14 00:22:19
>>474
(((;=^u^=))) ガクガクブルブルなりよ
477:466
05/08/14 10:24:19 ch0eAwQe
昨夜はレスありがとうございました。
今朝MSDOSでレジストリの復元を実行してみました。
けど変わらずタスクバーに「赤丸の!マーク」がついたままで
しかも、1つだったのが2つに増えてて…
カーソルを合わせると「Your computer is infected!」と表示されます。
そして、起動した後すぐLive2Ch開いたら「PSGuard::Viruses and spyware Remover」
とかいう何か意味分からないもんが起動しました。
Spypodで、この原因だと思われる「PSGurad」が表示されたので、修正をしようとしたんですが、問題箇所を修正できません、原因はそれがメモリ中にあるからです。みたいな表示が
されて修正できず、再起動後すぐにspypod起動させても同じメッセージが出ました。
safeで修正したらできたのですが、再起動したら今度はマークが二つになってたり…
背景が黒のままも変わらないんですが、WARNINGとか英語の文字だけが消えてました。
何が何だか全然分からないのでどうかアドバイスお願いします…
478:466
05/08/14 10:26:25 ch0eAwQe
あと、デスクトップに「PSGuard spyware remover」のショートカットができていて
リンク先に「"C:\Program Files\PSGuard\PSGuard.exe"」というのがあるのですが
これは直接削除はしてもいいものなんでしょうか…?
479:ひよこ名無しさん
05/08/14 10:27:37
>>478
すぐ消せ。
480:ひよこ名無しさん
05/08/14 17:04:07 mBg7U2UP
OS:WindowsXP Home
ブラウザ:Sleipnir、IE
備考:ユーザーが2つあります
誘導元:スレリンク(pcqa板)
先日C2.lopがインスコされてしまいました。
アダルトサイト被害対策の手順でやってもランダムな英字列が見つかりませんでした。
それでSpybotSD、ADAware、SpyCleaner、AVGでスキャン・削除しても消えませんでした
だから手動でHijackThisやToolbarcopでいじろうと思いましたが歯が立たちませんでした
もうlop.comのアンインストーラーをダウンロードしようと思ってもAVGがウイルスだって言い張るので
結局アダルトサイト被害対策のサイトにあったlopremover.exe(本家のアンインストーラかも)で駆除できたんですが、その後も度々症状が現れるのです。
もう見たくないので根からつぶすことはできないのでしょうか。
しかも今、WindowsExplorarがインターネットに接続しようとしてるんで拒否してみたら、Explorarのステータスバーに「lop.comを探しています」とか出て正直ウンザリしてます。
アンインストール手順は、IE系(IE、Sleipnir)を閉じ、ZoneAlarmも一応閉じてインターネットを切ってlopremoverでアンインストールします。
完璧に削除する方法ありませんか?
481:ひよこ名無しさん
05/08/14 17:08:35
>>480
XPならシステムの復元やればいいのに。
482:ひよこ名無しさん
05/08/14 17:21:40 mBg7U2UP
>>481
システムの復元やるのは少し抵抗あるんですけど、やらなきゃだめですかね?
最初に入ってきたのが半年前なんですよね。そこまで戻すと・・・。
483:ひよこ名無しさん
05/08/14 17:23:48
>>482
やりたくなければいいよ。
掲示板経由の駆除は1ヶ月以上かかることも多いけど。
484:ひよこ名無しさん
05/08/14 17:52:00
駆除出来たとしても中身ぐちゃぐちゃ
クリーンインスコしなさいよ。
485:ひよこ名無しさん
05/08/14 17:53:13
先日=半年前 とは恐れ入ったな
486:ひよこ名無しさん
05/08/14 18:09:34
>>480
lopなら、ewidoが対応してるはず…
URLリンク(eazyfox.homelinux.org)
検出力高いけど、誤検出もときどきあるので、
明らかに関係なさそうなのが検出されたときはノータッチで。
それで直らなかったら、
HJTのログ貼るか、484氏の言うとおりにするか
487: ◆N9P3SuvBPo
05/08/14 19:42:30
>477
もしかしたらレジストリの復元は失敗に終わってしまったのでは…
>466
>数回立ち上げを繰り返してやっと
レジストリの復元をやったとき、復元ポイントは5つあったよね。
感染前の正常な日付を選んで「復元」した?
>480
c2.lopか。こいつは手ごわいです。
今日は少々疲れ気味です。
セーフモードで起動して、各種駆除ツールの実行を試してください。
488:ひよこ名無しさん
05/08/15 00:15:15 JIa+J64b
すみません、
URLリンク(www.nip-les.com) という危険なサイトにアクセスすると、
Trojan-PSW.Win32.Kapod.c というのに感染するそうなのですが、
オンラインスキャンしたところ感染してないようです。これは助かったと考えていいのでしょうか?
よろしくお願いします。
489:691
05/08/15 00:56:14 CW1W9i0W
パソコン初心者総合質問スレッド Vol.1109から誘導されて来ました。
PCを起動するたびにzipファイルが大量生成されてしまうのですが、なぜでしょうか?
OSはWindowsXPです、お願いします。
490:ひよこ名無しさん
05/08/15 01:06:13
>>488
まあ大丈夫だろう。
>>489
ウィルススキャンしなさい。
491:489
05/08/15 01:07:59 CW1W9i0W
>>490 わかりました。
492:489
05/08/15 01:50:58 CW1W9i0W
URLリンク(www.trendmicro.co.jp)
このウィルスに感染していたようです...。
どうやって駆除すればいいでしょうか?
493:ひよこ名無しさん
05/08/15 01:59:33
もう回答者さん達寝てるよ~
494:ひよこ名無しさん
05/08/15 02:01:16
⊂二二二( ^ω^)二⊃
495:ひよこ名無しさん
05/08/15 02:03:48
>>492
今後の事も考えてバスター買っときなよ。
496:ひよこ名無しさん
05/08/15 02:06:14
是非ソースネクストに!
497:489
05/08/15 02:06:16 CW1W9i0W
>>495 解説が英語で駆除の仕方がわからないのですが、バスターだったらすぐに駆除できますか?
498:ひよこ名無しさん
05/08/15 02:11:47
>>497
製品版なら自動駆除してくれるよ。
499:489
05/08/15 02:18:50 CW1W9i0W
>>498 ふむふむ...。検討してみます。
500:ひよこ名無しさん
05/08/15 12:34:55 kGsxO63I
今フラッシュサイト見てて
最新のフラッシュプレイヤーに更新してください
ってあってUPDATEってexe出てきてクリックしたら
2日以内に振り込んでくださいって出てきたんだけど
住所とか確認とかしてないから大丈夫かな…
501:ひよこ名無しさん
05/08/15 12:37:02
>>500
うっせえハゲ。
502:ひよこ名無しさん
05/08/15 13:12:47 kGsxO63I
マジで助言ください
503:ひよこ名無しさん
05/08/15 13:19:56
>>502
ウイルスです。
504:ひよこ名無しさん
05/08/15 13:26:51
>500
取りあえず心配ならワンクリック詐欺などをHPで検索してよく調べて見れ。大抵の場合無視しとけば無問題だから。
あとはアンチウイルスソフトを使ってそのいやらしい実行ファイルを削除することだな。
505:ひよこ名無しさん
05/08/15 14:31:54
>>504
感謝です
506:ひよこ名無しさん
05/08/15 14:36:33
>>503
感謝感謝です
507: ◆N9P3SuvBPo
05/08/15 22:12:08
>500
「ワンクリウェア」とかいう奴だったりしてな。
とりあえず無視しとくが吉ですな。
508:ひよこ名無しさん
05/08/16 18:31:17
さんざん既出だったらすみません。
ノートン入れてるんですが、それでもスパイウェアが仕組まれてしまいます。
予防対策等はありますでしょうか?宜しくお願いします。
509:ひよこ名無しさん
05/08/16 18:35:13
>>508
WindowsUpdateしてるか?
▼━質問のしかた ━━━━━━━━━━━━━━━
・ E-mail欄(省略可) には何も記入しないこと。(ID出す→偽者対策・質問者の区別)
・ OSの種類、ブラウザ、セキュ関係ソフトの有無、実行結果を報告。(特にOSの種類)
510:ひよこ名無しさん
05/08/16 23:20:47 2+E7ZI+L
508です。すみません。ご返答ありがとうございます。
>>509
・XP ・IE6 ・Noton2005
アップデートはサービスパック2を入れる以前まで
アップデートしいる状態です。IE(ウィンドウ)を新た
に立ち上げると、別のウィンドウが立ち上がったり、
エロサイトへのアイコンがデスクトップにいつの間
にかあったりします・・・。
511:ひよこ名無しさん
05/08/16 23:22:17
>>510
IEやめて、タブブラウザ使え。
512:ひよこ名無しさん
05/08/16 23:53:38
>>510
>アップデートはサービスパック2を入れる以前まで
>アップデートしいる状態です。
・・・・。
513:ひよこ名無しさん
05/08/17 02:10:24
URLリンク(www.sexy-crazy.com)
このサイトでOK押してしまったんだすが。。。
大丈夫でしょうか?
514:ひよこ名無しさん
05/08/17 02:53:30
セクシークレージーなオタク・・・。
直りんやめて
515:俺様
05/08/17 06:40:34 7efv7M1A
ここで質問してる人たちへ俺様がアドバイス
1:ノートンとかは入れとけ。 期限が切れてる古いのはダメだぞ!
2:こんなとこで質問しないで、他のサイトで質問しろ。 (詳しく教えてくれる人いるぞ)
3:あとめんどくさがらず&保存の画像とかはあきらめて、再セットアップをしろ。
以上
516:ひよこ名無しさん
05/08/17 11:25:42
C:\Documents and Settings\take\Application Data\junk store \STUPIDATOM.exe がウイルスとして検出されるのですが
これをewido,spybot、adawareなどで削除しても復活するのですセーフモードで削除してもだめです
あと、ノートン2003は入れてますがこちらでは反応なし、アップデートは毎週してます
たぶん、これが広告バナーがでる原因だと思うんですが
どなたかアドバイスをよろしくお願いします
517:ひよこ名無しさん
05/08/17 11:29:54
>>516
レジストリエディタでSTUPIDATOMを検索して消す
518:516
05/08/17 13:36:18
>>517
ありがとうございます。
519:ひよこ名無しさん
05/08/17 19:58:18
エロサイトを見てたら詐欺にあったんですが、ここに質問してもいいっすか?
520:ひよこごまきちゃん
05/08/18 19:15:55 //h99nAv
( ´ Д `)<ごとーが510ゲットだぽ
521:ひよこ名無しさん
05/08/20 07:28:21 tFfCd6zg
さっきエロサイトみてたら、どこかクリックしてしまったらしく、何かのファイルをDLしはじめた後、「入会費は38000\です」と表示されました。
どうなってしまうのですか?
取立屋とかが来てしまうのでしょうか?
恐いのでとりえず線は抜いたのですが。
今は携帯から書き込みしています。
PCはXPのHomeで回線はテプコひかりです。
どうすればいいのか教えて下さい。
522:ひよこ名無しさん
05/08/20 07:40:36 WVJQOAU4
>521
おそらくワンクリ。心配なし
でもココでそういうこときくと怒られるから
ワンクリの板いこーね
お金がかかるときは必ず何らかの証明の入力が必要
(名前、カード番号とか・・・)
心配だったら消費者センターか警察ワンクリ被害へGO^^
523:ひよこ名無しさん
05/08/20 07:51:35
>>521
>>13
524:ひよこ名無しさん
05/08/20 07:52:06 WVJQOAU4
>521
おそらくワンクリ。心配なし
普通、お金の支払いとかある場合は
メールアドレスとかで確認とかあるでしょ?
相手になんにも教えてないのに
請求がくるなんてありえない!
所詮、出てきた情報なんてIPの番号みたいな奴とか
月日とかでしょ?
そんなんで個人情報ばれたら笑っちゃう。
だから相手に絶対個人情報とか教えないで!
ワンクリのスレで勉強してみて!笑っちゃうものばかりだから
525:ひよこ名無しさん
05/08/20 09:28:00 MNY2dBtv
パソを起動したら、画面一杯にエロサイトの広告が広がってました。
最近1週間エロサイトいってないのに、解決方法を教えてください。
526:ひよこ名無しさん
05/08/20 09:31:33
>>525
▼━質問のしかた ━━━━━━━━━━━━━━━
・ OSの種類、ブラウザ、セキュ関係ソフトの有無、実行結果を報告。(特にOSの種類)
・ まず、テンプレの>>2-10あたりを必ず読む。
エロでなくても仕組みは同じ
527:ひよこ名無しさん
05/08/20 10:48:26 HD8qUMic
ワンクリサイトに田代砲をお見舞いしたいのですが、
こちらの個人情報などが、知られるのでしょうか?
528:ひよこ名無しさん
05/08/20 10:51:16
>>527
捕まらない程度にがんばれ
529:ひよこ名無しさん
05/08/20 10:51:30
>>527
個人でやっても効果は薄いから、スレ立てて一斉にやれ。
530:521
05/08/20 11:05:00 tFfCd6zg
>>522-523
返信ありがとうございます。
とりえず、心配無いみたいですね。
ただ、何かファイルをダウンロードしてインストールされたみたいで、これが心配なのです。
PC再インストールとかする必要ありますか?
531:ひよこ名無しさん
05/08/20 11:24:21 1DsWfw0d
>>530
頭のhtを抜いて、そのワンクリのurlを貼ってみ
532:ひよこ名無しさん
05/08/20 12:01:05 afIDZjzJ
質問スレからの誘導でやってきました。
よろしくお願いします
「ウィンドウズME安定化」たる雑誌を買って、デフラグやウィルス除去を行ってるんですが、
時々、インターネットエクスプローラーを開くと「welcome to primehs.net!」とかいう表紙が出てきて、
ヤフーとかに接続できない状態になってしまい、その度に復元を繰り返してます。
これは、何かのウィルスでしょうか?
改善方法を教えて欲しいです
533:ひよこ名無しさん
05/08/20 13:44:35
>>530
∧ ∧
/ ヽ ./ .∧
/ `、 / ∧
/  ̄ ̄ ̄ ヽ
/::::::::: .\ 信じろ・・・・・・
/:::::::::: ヽ-=・=-′ ヽ-=・=- ∧/ ∧
ヽ::::::::::: \___/ / ヽ / ヽ
ヽ:::::::::::::: \/ / ヽ_____/ ヽ
/ / \
| / ヽ
| '''''"´) ● \─/ ● |'´)
\ -‐´ ヽ/ /´
| | \ /
534:ひよこ名無しさん
05/08/20 13:44:38 9aqFux0G
すいません。どなたか教えてください。
今windows95を使っているのですが、officeを入れたいと思っています。
97か2000になるかとおもうのですが、格安で手に入る方法をおしえてください。
めぼしいオークションは見てみたのですが。
535:ひよこ名無しさん
05/08/20 14:15:11 BIQZ4YxC
今ノートンインターネットセキュリティを使ってスパイウェア(およびウィルス)
を駆除している所です。
今の時点で検出されたのは50、修復は4という状態です。
これは異常なんでしょうか??
結果的に駆除されなかった場合は、新しいOSにするしかないんですよね??
536:ひよこ名無しさん
05/08/20 14:18:02
>>535
全部駆除できてもダメージは修復されませんのでリカバリをお薦めします。
後遺症で不具合でまくりになります。
537:ひよこ名無しさん
05/08/20 14:18:23
>>532 >>535
二人ともリカバリーしろ。
今やれ! すぐやれ!
538:535
05/08/20 14:30:24 BIQZ4YxC
ありがとうございます。
リカバリする為のCD-ROMは元々ついてるんですか?
539:530
05/08/20 14:37:51 tFfCd6zg
>>531
URLリンク(kikiki.jp)
これかな。
18歳以上の確認でたんでOKしたらなんかファイル落とし始めました。
無視してて大丈夫ですか??
540:ひよこ名無しさん
05/08/20 14:38:20
説明書よく読めば分かるよ
探せば出てくると思う
541:ひよこ名無しさん
05/08/20 14:39:47
>>539
大丈夫、戸締りを厳重にして新しい消火器を購入ておけ。
542:ひよこ名無しさん
05/08/20 14:40:39
>>538
ここ2年ぐらいのPCは最初に自分で作成するようになってる。
543:535
05/08/20 14:45:15
ありました。ありがとうございます。
最初に作成・・というのはどうゆう事ですか???
544:ひよこ名無しさん
05/08/20 14:46:51
>>543
作成=CD-Rに記録
545:ひよこ名無しさん
05/08/20 14:48:36
リカバリCDが付いてくるのと、
リカバリCDが付属しなくてDドライブのイメージを
自分でCDに焼かなくちゃならないものが有るって事。
546:ひよこ名無しさん
05/08/20 14:51:50
見つかったならOK
547:535
05/08/20 15:03:52
とりあえずバックアップとりたいんですが、
どこを押しても反応がありません。
これじゃリカバリも無理です・・・。
548:ひよこ名無しさん
05/08/20 15:04:52 1DsWfw0d
>>539
見てきたけど、あれはただのハッタリのgifアニメで、
実際は何もインスコされてないから心配する必要ない。
くわしくは↓を参照。
URLリンク(www57.tok2.com)
ところで、エロサイトでアラートとかが出てきたら、むやみにOK押すなよ。
今回は、ただのワンクリでPCに実害が無かったからよかったものの、
これが海外エロサイトとかだったら、スパイウェア仕込まれるぞ。
549:ひよこ名無しさん
05/08/20 15:14:00
, '´ :::::::::::ヽ、
/ ,/ ||| \, ::::::::::ヽ
| ==" `== ::::::::|
| -=・=-′ ヽ-=・=- :::::::::|
| ::::::::::| え?
| (_人_) ::::::::|
'ヽ__ :::::::::::/
550:539
05/08/20 16:03:03 RMnwttnZ
>>548
そうですか、ありがとうございます。
心配だったんで、「システムの回復」行いましたが
やる必要もなかったかもですね。
これから気をつけます。
あなたは親切な人ですね。
ノシ
551:ひよこ名無しさん
05/08/20 16:04:01
>>550
__
/;;;;;;;;;;;;;\
/;;:::::::::::::::::::::::\
∈=━/,,;;:::::::::::::::::::::::::.;ヽ━=∋
L::;;,__ ..:::ゝ
//;;;;::::::.. ̄ ̄ ̄ ̄..::::;;;ヽ
/ ;;;;;;;;:::::::::::;;;;;;;;;;;;;::::::::;;;;; ヽ
/j/三三三三三三三三三三ヾ、
l::||:::: |l
/ ̄\ ヽ-=・=-′ヽ-=・=-′ ||
r┤ ト::::: \___/ || <信じろ!
/ \_/ ヽ:::. \/ ,ノ
| _( ̄ l―---oo-―'"ヽ__
| _)_ノヽ\ ハ // / ヽ
ヽ____)ノ  ̄ ̄ ̄ / ヽ、
552: ◆N9P3SuvBPo
05/08/21 20:46:59
どなたか、実験に協力してもらえませんか。
後で言うけど
553:ひよこ名無しさん
05/08/21 20:59:18
>>552
いいお
554: ◆N9P3SuvBPo
05/08/21 21:16:50
実験
次の実験は、HijackThisで2回連続でスキャンしたときに現われる
O18のエントリの削除指示です。
あくまでも実験なのでバックアップを行なってからやります。
スタート→ファイル名を指定して実行
regeditと入力してOK
レジストリエディタが開くので、次のキーを必ずバックアップ
バックアップのやり方は、レジストリ→レジストリファイルの書き出し
または、レジストリ→エクスポート
適当な名前でデスクトップに保存
HKEY_CLASSES_ROOT\PROTOCOLS
HKEY_LOCAL_MACHINE\Software\CLASSES\PROTOCOLS
バックアップができたら上のキーを削除して再起動
再起動後、どうなるかしばらく様子を見る。
何か問題が起きた場合は、さきほどのデスクトップに保存しておいた
「適当な名前.REG」をダブルクリックして元に戻して再起動
555:ひよこ名無しさん
05/08/21 21:22:05
おまえもデクになれ
556:ひよこ名無しさん
05/08/21 21:52:14
二回スキャンしても18が出てこない。
やり方が悪いのか?
557:ひよこ名無しさん
05/08/22 17:00:03
>>42
spyware scannerで検出された その2つをうっかり消してしまいますた (ヘ;_ _)ヘ ガクッ
消す事でどのような不具合が出るのでしょうか?
現在 IEのツールバーのアイコン類が消えたのと、 URLリンク(cyberjapan.jp) での地図が見られなくなったようです。
消す時にログも レジストリーのバックアップも取れなかったのですが、元に戻すのは無理ですかね。
システムの復元も 日にちを変えてやってみても失敗します。 これは以前からですが・・・
セーフモードでも失敗でした。
復元というソフトで BROWSEUI.DLLを探してきて C:\WINDOWS\SYSTEM に入れてみても何も変わらす・・・。
これと同じファイルが SYSTEM32 にありましたが これは違うのでしょうか?
XPSP2 IE6 ノートンのAV2005 入れてます。
IEの再インストールとかしてもだめですかね。 ( ´△`)アァ-
558:ひよこ名無しさん
05/08/22 17:36:37
再インストール ってなにするのか解ってないだろ?
559:ひよこ名無しさん
05/08/22 19:22:22
アダ被の質問掲示板に「ara-key」発見
560:ひよこ名無しさん
05/08/22 20:51:43
>>557
Windows XP で Internet Explorer および Outlook Express を再インストールまたは修復する方法
URLリンク(support.microsoft.com)
Internet Explorerの修復
URLリンク(www.higaitaisaku.com)
561:557
05/08/22 23:46:03
>>558
ハイ 実はよく分かってません
>>560
ありがとう御座います。
XPなので 修復は出来ないようですし、再インストールもレジストリー弄るようで困ってます。
SP2を入れるときも 弄るんでしょうか・・・
ところで ここに来るとノートン君が「Unix.Penguinを削除しました」って警告出します。
オープンジェーンも 自分の投稿以前が消えてしまいました。
現在投稿数が4になってしまいました????
ジェーンがおかしいのか よく分かりません。
562:ひよこ名無しさん
05/08/22 23:48:43
>>561
ノートンがvbsウィルスのソースに誤反応3
スレリンク(pcqa板)
563:557
05/08/23 00:12:41
>>562
はあ 誤反応ですか ( v^-゜)Thanks♪
しかし 消えちゃったレスはどうなったんだろ?
ジェーンの不具合ですね。
スレ一覧ではチャンと出てるのに・・・ レス番がわからない (;´д`)トホホ
564:ひよこ名無しさん
05/08/23 00:18:14
>>563
不具合じゃないよ。ノートンが勝手に削除してるんだから。
ログのフォルダをノートンの監視対象からはずせばOK。
565:557
05/08/23 01:02:23
>>564
ありが㌧
監視対象から外しました。 m(__)m
消されたレスは戻ってこない OTL レス番号あってるかな・・・
566:ひよこ名無しさん
05/08/23 02:34:00
>>565
もっ回取得
567:557
05/08/23 10:15:10
>>566
ノートンの検疫から戻したら、消えた分だけがログに戻ってジェーンの画面はそのまま。
ジェーンを再起動してもそのまま・・・ (_△_;〃 ドテッ!
今朝 鯖マデオツカイで取得したら ( ̄0 ̄)/ オォー!! 元に戻ってますた。
ありが㌧
568: ◆N9P3SuvBPo
05/08/23 19:12:43
>557
遅れましたけど、とりあえずですが
自分の場合、誤って削除してしまいましたが、今のところネットサーフィンするに
あたって不具合は出ていません。
>42の1つめのは、spy-botの免疫で復活できます。
>これと同じファイルが SYSTEM32 にありましたが これは違うのでしょうか?
XPならSYSTEM32がデフォルト
>システムの復元(セーフモードでも)失敗に終わる
これは!?
ちと、マズイっぽいか。
569:ひよこ名無しさん
05/08/23 19:54:54
:::::;:::: ヽ ノ │
:::::::::  ̄- - ̄ . │
:::::::  ̄ ̄ │
:::::: ミミミミミミミ ミミミミミ│
:::: ──〓───〓〓───〓
─ ̄ ̄ │/ ̄●\ / │〆 ̄●ヽ │
ヽ ⌒⌒\ヽ──ノ /│ │──> .│
ヽ 〆  ̄ ̄ ̄ ̄ │ │ \─/
\. │ │ │ / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
│ .. │ │ /
.│ . . ─/ ヽ / < ホームラン級のバカだな
│ / \⌒\ ノ\ . / \
\/ヽ / \. / \
│\ │ │ <─ ̄ ̄ ̄─). /  ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
│ ヽ │ \ \++++++/ /
.│ \ \──/ /
/ \ (──ノ /
/│ \ . /\
/ │ \ <── /│\
ノ │ \ / │ \
│ \ / │ \
│  ̄ ̄ ̄ ̄ │  ̄\─
570: ◆N9P3SuvBPo
05/08/23 19:59:04
554の実験結果報告まだか?
571:ひよこ名無しさん
05/08/23 20:16:48
>>570
/ヽ
/ .ヽ /.゙、
/ ゙、 ,/` ヽ
,/` ヽ ,/ .ヽ
,:' ゙l /゙ 、 ヽ
.,,:' 一--.-,,,,,,,、 ,/ .,,i´ ヽ
,:' _,、-‐、、、 `" .,/ ヽ
/ -゛.__ ○ ヽ ‘''ヽ、 ゙i、
l゙ `^ `゙''-、! ゜ ゙l,
| ` ,-''''"''ヽ、 |
! 、 ´…-、○ ヽ |
! .|ヽ ゙ヽ .| l゙
゙, | `'-,_ ` l゙
゙l .l゙ `"―---、、---ー フ l゙
ヽ ヽ + ,,′ l゙ プギャーーーッ
`- \,_ + + _,,/` ,"
`'、、 `"…、--ー‐″ ,,/′
\:: / ̄ ̄^ヽ 丿
l l
_ /,--、l ノ
,--、_ノ:: `ー':: 、ミー---‐,,l
,/ ::: i ̄ ̄ |
/ l::: l::: l
l . l !:: |::: l
| l l |:: l: l
| l . } l:::::,r----- l
ヽ :l:::: ト:;;;;;;;/-/__........... /
572:ひよこ名無しさん
05/08/23 21:51:38
>>570
予想としては?
573: ◆N9P3SuvBPo
05/08/23 22:53:27
>572
そうだな、やっぱりわからん。
574:557
05/08/24 00:21:13
>>568
レス有難う御座います。
不具合はありませんか・・・
当方もアイコンがないのはいいのですが 地図が見られないのは一寸いたい。
> 1つめのは、spy-botの免疫で復活できます。
これは免疫化をやり直せばいいってことですかね。
>XPならSYSTEM32がデフォルト
ということは、全部消された訳ではないということですね。
SYSTEMのフォルダに 戻したのは意味のないことですねぇ。
>ちと、マズイっぽいか。
そうなんです 最近ブラウジング中にシステムがフリーズするので、なにかスパイウエアが居るのかとついあれを消してしまいました。
とりあえず様子を見て 必要ならばリカバリーすることにします。
575:ひよこ名無しさん
05/08/24 03:46:39 LOjjXG8W
URLリンク(free1.bokenya.jp)
変なんインストールしてしまった・・・
安全だよなぁ?安全って言ってくれ
576:ひよこ名無しさん
05/08/24 03:52:33
>>575
URLリンク(free1.bokenya.jp)
烈しく有害なツールバー
577:575
05/08/24 04:02:51 LOjjXG8W
うわぁああ、助けてください(つД`)・゚・
578:ひよこ名無しさん
05/08/24 04:04:44
>>577
パソコン持って逃げろ。
579:ひよこ名無しさん
05/08/24 04:05:11
とりあえず、ウィルススキャン、スパイウェアスキャンしてみたらどうよ?
580:575
05/08/24 04:06:24 LOjjXG8W
>>スパイウェアをスキャンしてシステム復元してみたら大丈夫ですかね・・・
581:ひよこ名無しさん
05/08/24 04:09:43
とりあえず、スキャンして、結果書け
582:575
05/08/24 04:35:24 LOjjXG8W
とりあえず、スパイウェアをスキャンしてシステムを復元しました。
見た目はなんら変化はないですが・・・
583:ひよこ名無しさん
05/08/24 04:36:47
復元してるなら、おそらく大丈夫だろ。
気になるなら、復元後にもう一回スキャンしとけ。
584:575
05/08/24 04:50:18 LOjjXG8W
>>583
安心しました・・・ふぅ
585:ひよこ名無しさん
05/08/24 18:14:34 z0Wp2ag2
誘導されたので、教えて下さい。
Windows XP使っています。
ISTbarというスパイウエアらしきものがXcleanerで検出されました。プログラムの削除でアンインストールしてもセーフモードで削除しても、
再起動するとまた検出されてしまいます。何度やってもダメです。
てんぷれを実行してみましたが、再起動するとやはり検出されます。
ウイルスバスターを入れていますが、スパイウエア検索機能がエラーで実行できません。
ネットで調べてみたけどわかりません。
どなたか削除方法等、教えて下さい。
586:ひよこ名無しさん
05/08/24 18:25:26
>>585
▼━質問のしかた ━━━━━━━━━━━━━━━
・ OSの種類、ブラウザ、セキュ関係ソフトの有無、実行結果を報告。(特にOSの種類)
・ まず、テンプレの>>2-10あたりを必ず読む。
587:ひよこ名無しさん
05/08/24 18:26:35
>>585
テンプレの実行内容とその結果をもっと具体的に書け。
588: ◆N9P3SuvBPo
05/08/25 18:35:38
なんか、Windows2000/WindowsXPのレジストリエディタに、長い名前のキーが表示されない。
という不具合が見つかったっていうニュース記事を見つけたんだけど。
589:ひよこ名無しさん
05/08/25 23:14:57
, '´ :::::::::::ヽ、
/ ,/ ||| \, ::::::::::ヽ
| ==" `== ::::::::|
| -=・=-′ ヽ-=・=- :::::::::|
| ::::::::::| え?
| (_人_) ::::::::|
'ヽ__ :::::::::::/
590:ひよこ名無しさん
05/08/25 23:44:42
やってこい ちきゅうをあらす しんにゅうしゃ
591:ひよこ名無しさん
05/08/26 00:12:56
おばかがね またまたひとり やってきた
592:ひよこ名無しさん
05/08/26 12:59:54
そのおばか おれのことかと >590言い
593:ひよこ名無しさん
05/08/27 01:04:36
とうぜんさ いわれなくても きづくだろ
594:ひよこ名無しさん
05/08/27 01:07:53
ああ俺ね そんな気すこし していたさ
595:ひよこ名無しさん
05/08/27 01:37:57
すこしかよ ふつうはすぐに きづくだろ
596:ひよこ名無しさん
05/08/27 01:44:11
気取らせて おくれよすこしの 間だけ
597:ひよこ名無しさん
05/08/27 02:11:53
きどらせて やろうというと おもったか
598:
05/08/27 03:27:38 xJ5PlhFO
あげ
599:ひよこ名無しさん
05/08/27 03:30:16
、、, , , , , , ,
/ ̄ ̄ ̄ ̄\ 、/; ̄', ̄', ̄',\,
./ /フ ヽ 、/、` 、 ' ' , ' ", X
/ o~ _ ___ | ソ、゙ ` ' "|
| / ゚ ヽ / ゚ ヽ | |゙ ゙ /⌒ヽ /⌒l |
,--、 `ー~' `ー~ / ,--、 ・ `ー' ・ /
( 6 i―┬┬┬┬i 〈 ( 6 i‐―┬―┬‐; 〈
 ̄l \_,二_二ノ ノ  ̄l、 \ ,二二、ノ ノ
_\_  ̄ ̄ ̄_,/ _\_  ̄ ̄ ̄_,/
./ \ ̄7ヾ~~7 \ ./::::lll::/|~7ヾ~|ヽ::\
| /⌒ヽVl_lV /⌒ヽ |:::::::::lll::> Vl^lV<::|:::|
|、 / ー'ー' / | | ー'ーf |:::::::::|::::::\ヾV/./::|::::|
ヾニニニソ .| | |ニニソ |:::::::::|:::日:::\l/日:|::::|
600: ◆wG1CV58ydQ
05/08/27 03:35:58
600
601:ひよこ名無しさん
05/08/27 13:00:22 xJ5PlhFO
URLリンク(c-au.2ch.net)
すみません。
ここのスレに書いてあるアドに飛んだら、デスクトップのアイコンが増えていて、テンプレの作業をして、>>2の(3に書いてあるソフトを使って無事削除出来ました。
ですが、一つ心配なことがあるのです…
料金請求とかされたりしませんよね?
なんか、そういう画面は出てこなかったのですが、少し心配になって;
お時間あったら、どなたかお答え下さい
602:ひよこ名無しさん
05/08/27 13:38:08 pVO4SnTD
URLリンク(www.picsplace.com)
IEが勝手に起動して上のページに飛んでしまいます。
それにダウンロードもしていないのにIEに変なツールバーがついてます。
RemoveToolbarって書いてます。
消す方法はないでしょうか?
アダルトサイトなのでこまります。
603:ひよこ名無しさん
05/08/27 14:32:22
>>602
消す方法ないよ
604:ひよこ名無しさん
05/08/27 14:49:10 DgHa/jZo
>>604
そんなこと言わずに答えてやれよ。
本気で困ってるんだろうし…
605:ひよこ名無しさん
05/08/27 14:51:17
すげぇや。ポップアップしたら無限ループして
責任逃れしてるように見える
606:ひよこ名無しさん
05/08/27 14:53:13
>>602
ここを見るといい。
URLリンク(www.higaitaisaku.com)
RemoveToolbarの対処法
607:ひよこ名無しさん
05/08/27 14:56:40
>>602
URLリンク(www.higaitaisaku.com)
URLリンク(oshiete1.goo.ne.jp)
('A`)つ【Google】
608:ひよこ名無しさん
05/08/27 14:57:24 DgHa/jZo
>>601
最初に料金制だと明記してないのに、たとえ請求書がきたとしても、払う必要はなし
つか、住所も何も書いてないのに請求書が来るはずな(ry
609:ひよこ名無しさん
05/08/27 17:46:21
>>601
__
/;;;;;;;;;;;;;\
/;;:::::::::::::::::::::::\
∈=━/,,;;:::::::::::::::::::::::::.;ヽ━=∋
L::;;,__ ..:::ゝ
//;;;;::::::.. ̄ ̄ ̄ ̄..::::;;;ヽ
/ ;;;;;;;;:::::::::::;;;;;;;;;;;;;::::::::;;;;; ヽ
/j/三三三三三三三三三三ヾ、
l::||:::: |l
/ ̄\ ヽ-=・=-′ヽ-=・=-′ ||
r┤ ト::::: \___/ || <信じろ!
/ \_/ ヽ:::. \/ ,ノ
| _( ̄ l―---oo-―'"ヽ__
| _)_ノヽ\ ハ // / ヽ
ヽ____)ノ  ̄ ̄ ̄ / ヽ、
610: ◆N9P3SuvBPo
05/08/27 19:31:18
禁断のテンプレ完成しただけど、実験バージョンとして次貼っていい?
もちろん>>16の後、起動しなくなるの注意書きも加えるので。
611:ひよこ名無しさん
05/08/27 22:27:15
何でそんなの作ってるの?
612:ひよこ名無しさん
05/08/27 22:41:16 DqGn85zy
URLリンク(www.grannymax.com)
ここを踏んでしまいました
今のところ目に見えての被害はないのですが、もうウィルスに進入されてしまっているのでしょうか
OS XP sp2
ブラウザ Mozilla firefox
セキュリティーソフト nod32 zonealarm
613:ひよこ名無しさん
05/08/27 22:41:52
>>612
直リンするな! 氏ね!
614:ひよこ名無しさん
05/08/27 22:43:07
>>612
ウィルススキャンしなさい。
615:612
05/08/27 22:43:19 DqGn85zy
h抜くの忘れました
すみません・・・
616:ひよこ名無しさん
05/08/27 23:23:21
>>615
おろかもの!
617:ひよこ名無しさん
05/08/27 23:33:16 D920NJlV
お忙しい所すみません
スレリンク(ana板)l50
↑このスレに
VIPPER参上
と、書き込みをしていただきたいのですが
時間がありましたらお願いいたします
618:612
05/08/27 23:38:14 DqGn85zy
スキャンしましたがウィルスは発見されませんでした。
鑑定すれでは
ブラクラ並みにブラウザが次々に開いてノー㌧が大量にウィルス検出。しかもゾンビウィンドウ
ぢゃ、消しても消しても増える一方ぢゃったわい。激しく有害につき、踏むではないぞ。
と書いてあり自分が踏んだときはブラウザが開くこともなくnod32のamonは無反応でした。
mozilla firefoxのjavaは有効になってました。
619:ひよこ名無しさん
05/08/27 23:41:29
>>618
じゃあ運が良かったんだろ、よかったな。
620:ひよこ名無しさん
05/08/27 23:45:24
>>618
そのサイト、IEが最新のものなら全くの無害だんべ
621:612
05/08/28 00:12:37 KhK42y00
そうですか、安心しました。
有難う御座いました。
622:ひよこ名無しさん
05/08/28 00:20:10
あい。
623:ひよこ名無しさん
05/08/28 03:44:14 oKluTlh0
先日、初心者スレで質問しましたところ、こちらへ誘導されました。
テンプレを読み実行しましたがもう手には負えないのでどうかよろしくお願いします。
読みにくい部分や、おかしな表現があるかもしれません。
OSの種類:Windows ME
ブラウザ :わかりません
せキュソフトの有無:感染前は何もしていません
トロイの木馬に感染していたことに、テンプレ実行中に気が付きました。
以下テンプレ実行結果です。
1と2:問題なく出来ました。3:ファイルが存在しませんと出ます。
4:何が追加されたかわからないためいじっていません。
56:いろいろやってしまいこんがらがってます。
ソフォスはインストールできませでした。
ウイルスバスターはインストールできましたが、ウイルスの削除ができません。
7:ここのサイトを見つける前にSpybot使用しました。
Adwareはまだ試していません。
8:やってみましたが、ウィルス削除できませんでした。
その後、復元ポイントの破壊という作業をしています。
先ほど、Hijackthisをインストールしました。
全部貼っていけばいいですか?
他力本願で申し訳ないのですが、どなたかに指示していただければと
切に願います。よろしくお願いします。
624:ひよこ名無しさん
05/08/28 03:51:21
>>623
トロイの木馬の名前は?
625:623
05/08/28 03:52:49 oKluTlh0
続きです。
ウィルスバスターで手動削除を実行したのですが、
HOSTSファイルが見つかりませんでした。
その他、いろいろいじっています。
626:623
05/08/28 04:00:31 oKluTlh0
>>624
レスありがとうございます。
ウィルスバスターで検索すると61種類でてくるのですが
全部違うものですか?
Troj/Dloader-MKというものです。
その他にTroj以降の文字が違うものが多々あります。
627:ひよこ名無しさん
05/08/28 04:04:29
>>626
URLリンク(okweb.jp)
628:623
05/08/28 04:22:51 oKluTlh0
>>627
ありがとうございます。
書かれているのと同じ警告文が数日前まで出ていました。
ウィルスが削除されたわけじゃないのに、今は出てこなくなりました。
ちょっと不信感があります。これは気にしなくていいのでしょうか?
629:ひよこ名無しさん
05/08/28 11:21:55
URLリンク(ur.ur.to)
URLリンク(ur.ur.to)
630:ひよこ名無しさん
05/08/28 13:00:24
>>629
わろす。特に上。
631:623
05/08/28 14:05:01 oKluTlh0
>>627
貼って頂いたサイト内を見ながら再度駆除を行いました。
うまく出来なかったので、こちらにもう一度質問させていただこうと思い
その前に試しにウィルスバスターとスパイボットを実行したところ
両方とも問題なしの結果が表示されました。
これは完全にトロイの木馬が駆除されたということで間違いないのでしょうか?
どうしても不安なので、お答えよろしくお願いします。
632:ひよこ名無しさん
05/08/28 14:10:59
>>631
そんなに不安ならバックアップとってリカバリしろ
633:623
05/08/28 15:09:03 oKluTlh0
>>632
レスありがとうございます。
リカバリですが、このパソコンは中古で購入しました。
その際にCD類はソフトウェア(家計簿やゲームなど)のものしか
付いていなかったのですが、リカバリを行うには別途に専用のCDが
必要なんですよね?
634:ひよこ名無しさん
05/08/28 15:11:30
>>633
PCのメーカーと型番は?
635:ひよこ名無しさん
05/08/28 15:11:53
>>633
パソコンによって違う。
最近はHDDリカバリ方式がほとんど。
636:ひよこ名無しさん
05/08/28 15:13:06
へえー Meの時代にねぇ・・・
637:623
05/08/28 15:29:23 oKluTlh0
>>634
PCのメーカーは富士通で、型番はT0504-025
と書いてあります。
商品名はFMV-650NU7C/L となってます。
>>635
PCによって違うのですね。
全然知りませんでした。
>>631の追加レスです。
SOPHOSはダウンロードは出来ましたがインストールが出来ません。
Nortonも同じく出来ませんでしたので、ウィルスバスターの結果を
疑問に思ったしだいです。
638:ひよこ名無しさん
05/08/28 15:47:51
>>637
買ったパソコンもともとのOSは何だったかわかる?
95か98で前の持ち主がMEに変えたからリカバリCDないとか?
639: ◆N9P3SuvBPo
05/08/28 15:48:18
>637
最終的には、セーフモードでANTIDOTE(簡易版)でドライブの全スキャンを行なって、
それで何も検出が無ければほぼ大丈夫ということになるんだけどな。
640:ひよこ名無しさん
05/08/28 15:50:35
>>637
正式型名FMV7NUHLCに続く数字によって、標準OSは95/98/NT4/2000のどれか。
MEは前の所有者か販売者が独自に入れたものと思われる。
リカバリCDはもともと存在しないので、単体OSのCDが付属してなければ、
不正コピー品ということになる。
641:ひよこ名無しさん
05/08/28 16:08:08
、、, , , , , , ,
/ ̄ ̄ ̄ ̄\ 、/; ̄', ̄', ̄',\,
./ /フ ヽ 、/、` 、 ' ' , ' ", X
/ o~ _ ___ | ソ、゙ ` ' "|
| / ゚ ヽ / ゚ ヽ | |゙ ゙ /⌒ヽ /⌒l |
,--、 `ー~' `ー~ / ,--、 ・ `ー' ・ /
( 6 i―┬┬┬┬i 〈 ( 6 i‐―┬―┬‐; 〈
 ̄l \_,二_二ノ ノ  ̄l、 \ ,二二、ノ ノ
_\_  ̄ ̄ ̄_,/ _\_  ̄ ̄ ̄_,/
./ \ ̄7ヾ~~7 \ ./::::lll::/|~7ヾ~|ヽ::\
| /⌒ヽVl_lV /⌒ヽ |:::::::::lll::> Vl^lV<::|:::|
|、 / ー'ー' / | | ー'ーf |:::::::::|::::::\ヾV/./::|::::|
ヾニニニソ .| | |ニニソ |:::::::::|:::日:::\l/日:|::::|
642:623
05/08/28 16:17:28 oKluTlh0
>>638
もともとのOSが何だったのかはわかりません。
今の今までMEだと思っていました。
購入したときに頂いたCDを確認したところ、ソフトが4枚と
Microsoft Windows meと書いてある
金と銀の二枚組みのCDがありました。
>>639
もう少しいろいろ試してみて、最終的にはその方法を行いたいと思います。
セーフモードでの立ち上げはわかるのですが
その後のやり方を詳しく教えて頂けませんか?
>>640
商品区分・商品名の他に商品Noの記載があります。
201G-0504-4233です。
そういえば、購入したときに店員の方が何かをインストールしていました。
そのときは気にも留めなかったのですが、帰宅後に開けてみると
白いCDにサインペンでWindows MEと書いてありました。
単体OSのCDとはそれでしょうか?
不正コピー品というのはOSがWindowsのものではないってことですよね?
もしそうなら、無知だったとはいえ悲しい
643:ひよこ名無しさん
05/08/28 16:20:29
>>642
普通に考えれば、その金と銀のCDがOSじゃないの?
644:ひよこ名無しさん
05/08/28 16:22:09
>>643
禿同
っていうかそれだろ多分。
645:ひよこ名無しさん
05/08/28 16:23:43
金と銀のCD・・・
まさか・・・
URLリンク(pc.watch.impress.co.jp)
646:ひよこ名無しさん
05/08/28 16:25:25
マックロソフト Windous XP・・・・・!!!!!
647:ひよこ名無しさん
05/08/28 16:28:18
WindousXP キタ━━━(゚∀゚)━━━!!!!
648:ひよこ名無しさん
05/08/28 16:32:12
Windousはいろいろな欠陥があるみたいだから注意!
URLリンク(internet.watch.impress.co.jp)
649:623
05/08/28 16:48:53 oKluTlh0
>>643 >>644
このCDは密封された状態で頂きました。
ということは別のCDを使ってMeをインストールした。
ので、不正品ではない。しかし、もともとがMeではないので
リカバリするとMe以前のOSになるってことですかね?
650:ひよこ名無しさん
05/08/28 16:58:10
>>649
リカバリCDは付属してないみたい。
自作PCと同じようなOSインストール作業になる。
その機種用のドライバをインターネットでダウンロードする必要がある。
651:Mr.ken
05/08/28 17:37:15 0QWi61dv
俺VAIOのノート持ってるんだけど使いかたがよくわかりません??? 教えてください(>~<)
652:ひよこ名無しさん
05/08/28 17:39:24
>>651
エロスレとどういう関係が?
653:ひよこ名無しさん
05/08/28 17:40:01
>>651
おかんに聞くでし
あい
654:ひよこ名無しさん
05/08/28 19:56:57 EaOdYIbN
すいませんブラクラ ニュースストームというのを踏んでしまいました
どういったやつか教えて下さい
パソコンがバグってる間に回線抜いて電源を切りました
ちなみに再度パソコンをつけたら普通に問題なく起動できます
OSはXpでマカフィーってソフト入れてます
超初心者ですいませんがどうか教えて下さい
655:ひよこ名無しさん
05/08/28 20:07:38
>>654
>>1のテンプレをやってみること。
だいじょうぶだったら大丈夫。
ブラクラの種類を知ってもしょうがないし・・・
656:ひよこ名無しさん
05/08/28 20:15:29
>>655
1のテンプレとは>>2-10あたりに貼ってある事でしょうか?
657:ひよこ名無しさん
05/08/28 20:16:38
>>656
▼━質問のしかた ━━━━━━━━━━━━━━━
・ まず、テンプレの>>2-10あたりを必ず読む。
658:654
05/08/28 20:18:29
ありがとうございます
659:623
05/08/28 21:15:53 oKluTlh0
>>649
ありがとうございます。
探してみます。
質問にお答えいただいた皆様ありがとうございました。
レスいただけて、とても嬉しかったです
660:623
05/08/28 21:19:06 oKluTlh0
間違えました。
>>649ではなく、>>650です。
661:ひよこ名無しさん
05/08/28 21:22:24
>>660
あい
662:ひよこ名無しさん
05/08/29 00:49:44
c:\windows\regedit.exeまたはc:\winnt\regedit.exe
↑はウイルスに悪用される可能性のあるファイルです!!
被害防止のために削除してください!!
ついでにregedt32.exeとregsvr32.exeも同様に削除して下さい!!
被害拡大防止にご協力ください!!
663:ひよこ名無しさん
05/08/29 01:11:56
>>662
ソースは?w
664:ひよこ名無しさん
05/08/29 10:27:30
トラップにひっかけられてスパイウェアがついちゃってAdとbotいれてスキャンしてみたけど、coolseachとかにちゃんと反応しないよ。どうすればいいのかな?ちなみにosは2000です。
665:ひよこ名無しさん
05/08/29 10:33:08
>>664
質問はID出してください
666:ひよこ名無しさん
05/08/29 10:37:04
>>663
質問はID出してください
667:663
05/08/29 11:49:15 cQnqlUBS
あっ、すいません。一応テンプレに書いてあったことは試してみました。あとセーフモードでソフトを使って駆除かけたりしました。設定ができてないでしょうか?
668:ひよこ名無しさん
05/08/29 14:41:55 DNzFx+bD
誘導されました。
ノートパソコンを起動したらいきなり「エロ画像」&「警告」が出てきました。
警告には「番組利用料金のご利用料金の入会の確認が取れておりません」と書かれています。
調べてみたところ、どうも弟がこのサイト URLリンク(www.vivit-sm.com) でワンクリック詐欺に遭ったようです。
遭っただけならいいんですけど、エロ画像&警告が消えません。
弟はリビングで寝てます。親が帰ってくる前に何とかしときたいので消し方を教えてください。
669:【沈黙-ω-】 ◆.0e0wEv5W6
05/08/29 14:44:16 OSjCe26o BE:52278236-###
弟ってwwwもっとマシなウソをつけよwwwm9(^Д^)プギャー
670:ひよこ名無しさん
05/08/29 14:55:34 DNzFx+bD
嘘じゃないです。とにかく消し方を教えて下さい。
再起動しても消えません。次から次へと出てきます。
671:ひよこ名無しさん
05/08/29 15:01:45
ブラウザが立ち上がるのか
672:ひよこ名無しさん
05/08/29 15:02:21
警察に自首するのが先じゃねーのか?
弟とやらは永遠に寝てるんだろ?(´ー`)y-~~~
673:ひよこ名無しさん
05/08/29 15:02:25
>>670
リカバリ。
てか直りんしないで
674:ひよこ名無しさん
05/08/29 15:04:49
>>670
煽りは放置しろよ。
回答者の立場から言わせてもらうと、本人だろうが弟だろうがこっちには関係ないから余計なこと書かんでよろしい。
で、質問の回答だが、おそらくブラウザハイジャッカー系のアドウェアだろう。
テンプレにあるAd-AwareとSpybotをDLしてスキャンしてみろ。
675:ひよこ名無しさん
05/08/29 15:06:56
ついでに>>554もやってやれ。
676:ひよこ名無しさん
05/08/29 15:09:39 DNzFx+bD
リカバリーとは初期化のことですか?
677:ひよこ名無しさん
05/08/29 15:10:22
>>676
うん。工場出荷時と同じになる
678:ひよこ名無しさん
05/08/29 15:11:25 DNzFx+bD
>>674 どうも
679:ひよこ名無しさん
05/08/29 15:16:59
>>678
親が帰ってくる前に回復したいんならリカバリが手っ取りばやくね?
ついでにすっきりするし
680:ひよこ名無しさん
05/08/29 15:17:48
リカバリーが親が帰ってくるまでに出来上がるわけがない
681:ひよこ名無しさん
05/08/29 15:19:08
警告ってどうやってででくるんだよ。
サイトいってみたげど何も出てこない
別のとこだろ
682:ひよこ名無しさん
05/08/29 15:19:23
俺一時間かからないぞ。
683:ひよこ名無しさん
05/08/29 15:21:53
658 名前:ひよこ名無しさん[] 投稿日:2005/08/29(月) 15:13:31 ID:OSjCe26o BE:162641287-###
DVDドライブ等を取り替えるのにパソコンの分解は不可避ですが、
それは容易なことなのでしょうか?
また、詳しく解説しているサイトがありましたら教えてください。
662 名前:ひよこ名無しさん[] 投稿日:2005/08/29(月) 15:20:07 ID:OSjCe26o BE:60991237-### New!
>>660
もらい物なんで、あいにくマニュアルは所持してないんです
それでご教授願おうかと思ったのですが・・・
>>661
キューブ型なんですが、分解は困難ですか?
684:ひよこ名無しさん
05/08/29 15:25:17
>>681
ブラウザは?
685:ひよこ名無しさん
05/08/29 15:46:52 uj9fnYFt
はじめまして、インターネットしてると突然身に覚えのないアダルトサイト
が出てきて困ってます。URLリンク(www.movie-revolution.com)
なにか隠れたソフトでもダウンロードしてしまったのでしょうか。
対策お願いします。
686:ひよこ名無しさん
05/08/29 15:48:27
>>685
で、そのリンクは何?
687:ひよこ名無しさん
05/08/29 15:55:42 uj9fnYFt
>>686
リンクってどこ見れば分かるんですか?
688:【沈黙-ω-】 ◆.0e0wEv5W6
05/08/29 15:59:18 OSjCe26o BE:182971297-###
これは釣り
689:ひよこ名無しさん
05/08/29 16:04:56
>>685に載っているURLは何のサイトですか?
690:ひよこ名無しさん
05/08/29 16:15:58 iGltmVfT
ついに達成 日本縦断
【バカMVP】URLリンク(blog.liveoor.jp)
感動をありがとう 丸山弁護士なんて目ジャネ
691:ひよこ名無しさん
05/08/29 16:19:46
>>685
>>674
692:ひよこ名無しさん
05/08/29 16:20:16
>>690
だからさぁ鯖見つからなくて見れないんだって。
693:ひよこ名無しさん
05/08/29 16:30:23 wau2rz3u
>>668
そのワンクリウェアは、ewidoが対応しているから、
ewidoをインスコしてフルスキャン。たぶん、それだけで直る。
直らないorOSが98やMEなどでインスコできない場合は、以下の方法で手動削除。
1)タスクマネージャを起動。aebauernub93874w.exeとaebauernub93874s.exeの
プロセスを「プロセスツリーの終了」で停止させる。
2)以下のページを参考にして、Windowsフォルダ内の当該ファイル2つを削除。
URLリンク(www.geocities.jp)
3)HijackThisでO4にあるaebauernub93874をfix。
分からない言葉とかツールは、自分でググって調べてね。
ところで、このスレに限らず、書き込むときは、テンプレくらい読もうね。
694:693
05/08/29 16:34:47 wau2rz3u
書き忘れてたが、
ewidoは検出力高い半面、ときどき誤検出もあるから、
明らかに関係なさそうなものが検出されたときは削除しないほうがいい。
まあ、間違って削除しても、あとから戻せば済む話だが
695:ひよこ名無しさん
05/08/29 16:55:00 CircTkxN
>>689
アダルトサイトです
696:ひよこ名無しさん
05/08/29 17:00:30
>>695
ありがとん。
ぷららさんが勝手に見れないようにフィルターにかけちゃってて見れませんでした。
697:ひよこ名無しさん
05/08/29 17:05:25
うちもぷららだけど見れるなあ
698:ひよこ名無しさん
05/08/29 17:07:31
フィルターを解除してないからみれない。
初期設定は無料でフィルターかかってる。
699: ◆N9P3SuvBPo
05/08/29 19:11:51
嫌なニュース見つけてしまった。
レジストリエディタに不具合があって、長い名前のキーが表示されない。
この不具合を悪用して「Run」キーにスパイウェアが長い名前のキーを登録すると、
hijackthisですら検出不可能となる。(startuplistもか?)
(>Д<)禁断のテンプレ復活だー
700:ひよこ名無しさん
05/08/29 19:20:13 CEqWWRT5
MMB2_Clientってエラーメッセージがちょくちょく出てくる。
なんなんだこれはー
701:ひよこ名無しさん
05/08/29 19:36:59
ガーーーーーン!!!そ、そんなー・・・
l!||■■■■■■■\
/ ■■■■■■■::::l|!l
/ ■■■■■■■ `::::::\
/ ■■■■■■■ `::::::\
/ __ ■■■■■■■ _ `:::::::\
!l|| / ヽ l|||!||l!!||l!!|l / ヽ `::::::::\
/ |;;;; ◎ ;;;;| !!l||!|ll!l||!|l |;;;; ◎ ;;;;|!l|l|!::::::::\
/ ⊂⊃ .ノ l|l!' |! `|!ヽ _ ノl||!!|::::::::::::::||l!
!l|  ̄ .|!エエエエエエ! ||l|!!!l||!!!||l!!!!|||:::::::::::::\
/´ |;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;| !!|||l|l!|l!|||l|!||l `:::::::::::::::|
| .|;;;;;;;;;;;;;;;;;;;;;;;;;;;;;| !llll||l!|l!!|!|l `::::::::::::|!
!l|| |;;;;;;;;;;;;;;;;;;;;;;;;;;;;;| `l!|l l! .:::::::::::!|
| .|;;;;;;/⌒ ⌒ヽ;;;;| .:::::::::::::::|
| i |;;;;;| ''' .| ''' .|;;;;| i ...::::::::::::::|!!l
\ | |;;;;;;| ! |;;;;| | ..:::::::::::::::/
ヽ | .|;;;;;;| |;;;| | ...::::::::::::::::<
, !|| | |!エエエエエエ!| | ......::::::::::::::::::::::::: !、|!
/||! ヽ ______ / `::::::::::::::::::::::::|l|! 、
702:ひよこ名無しさん
05/08/29 19:48:47 An7q+fm0
Ad-AwareもSpybotも実行出来ないんですが、win95だからでしょうか?
会社のパソコンのダイヤルアップが国際電話に切り替わっていて、とても怖いんですが・・・
703:ひよこ名無しさん
05/08/29 20:06:05
>>702
すぐにリカバリしないと電話代大変だよ~
704:ひよこ名無しさん
05/08/29 20:17:45
Win95でもSpybotは動くはずだが。
とりあえず、怖がるより回線引っこ抜くのが先じゃねーか?
705:ひよこ名無しさん
05/08/29 20:30:34
ノ∀`) アチャー
本当にお金が取られるヒト初めて見た
706:ひよこ名無しさん
05/08/29 22:58:08
コラ!このスレ開いたらノートンが反応したぞ!罠か~!!!!!
707:ひよこ名無しさん
05/08/29 23:25:12
>675
おまい悪い香具師 GJ
>679
120%胴衣
>668に短時間での復旧は無理だろう
>706
おまい2度と来ない方が良い
708:ひよこ名無しさん
05/08/30 00:18:25 c9syknhY
c:\_RESTORE\TEMP\A0004494.CPY は Dialer.DialPlatform に感染しています。
これ感染した。けど定額なんだけど何か支障ある?
勝手にどっか高いところに電話するんでしょ?
709:708
05/08/30 02:51:14 m3Ck100F
キャッシュとTEMP消したら余裕でした。
失礼いたしました。
710:702
05/08/30 14:04:47 4z7SloeQ
昨日の状況を詳しく書きます。
IEを終了させると、いつのまにかデスクトップにエロいアイコンのショートカットが3つ作成されてました。
途中、何かをダウンロードしたりインストールしたりしていないので閲覧中に出来たんだと思います。
そこでまず回線切ってショートカット先をみると、windowsの中のinternt.exeというものを実行しようとしてるんです。
すぐ消去してしまったので、正確にあっているかわかりませんが、
C:\WINDOWS\internt.exe -go -c29 -w91
C:\WINDOWS\internt.exe -go -c29 -w91 -cat99
C:\WINDOWS\internt.exe -go -c29 -w91
このような感じだったと思います。
その後、再度インターネットに接続しようとしたのですが、ダイヤル先が010-xxxx-xxxx(覚えてませんでした)になってたり
認証IDが書き換えられていたので接続しませんでした。
正しいのか分かりませんが、とりあえずその「internt.exe」と、スパイウェアらしい「usbn」、「CneMin」というものを削除しました。
その後、書き換えられる事は無いのでとりあえずそのまま使っています。
今日、NTT、日本テレコム、KDDIに確認したところ、昨日の通信記録で国際電話は発生していないとの事なので安心かなと
思うのですが、何か対策はあるでしょうか?
ad-awareもspybotも使えないのですが、ウィルスバスターのオンラインスキャンとpanda activeScanでは以上はありませんでした。
幼稚な文章になってしまい、申し訳ないですが、宜しくお願いします。
711:ひよこ名無しさん
05/08/30 14:08:29
なぜ光、ADSL、専用回線をつかわないのか?
712:ひよこ名無しさん
05/08/30 14:37:47
>>710
>>15のダイヤルアップチェッカーを使ったら?
win95でもインスコできるみたい。
713:702
05/08/30 14:51:09 4z7SloeQ
>>711
すみません、そこは目をつむって下さい
>>712
そうですね。今回で懲りました。さっそく導入します。
はぁ、自宅のパソコンならこんなに悩まないんだけど。。
714: ◆N9P3SuvBPo
05/08/30 18:37:26
>554の実験報告が無いな…
じゃあ、554で言う2つのレジストリキーを削除したらどうなるか。
実際にはやっていないのだが、554で削除指示されているキーをエクスポートし、メモ帳で開いてみた。
長くなるので途中省略するが、以下のようなエントリーが出てきた。
[HKEY_CLASSES_ROOT\PROTOCOLS]
[HKEY_CLASSES_ROOT\PROTOCOLS\Handler]
[HKEY_CLASSES_ROOT\PROTOCOLS\Handler\http]
@="http: Asychronous Pluggable Protocol Handler"
"CLSID"="{79eac9e2-baf9-11ce-8c82-00aa004ba90b}"
[HKEY_CLASSES_ROOT\PROTOCOLS\Handler\http\0x00000001]
@="Microsoft OLE DB Moniker Binder for Internet Publishing"
"CLSID"="{E1D2BF42-A96B-11d1-9C6B-0000F875AC61}"
[HKEY_CLASSES_ROOT\PROTOCOLS\Handler\http\oledb]
@="Microsoft OLE DB Provider for Internet Publishing"
"CLSID"="{E1D2BF40-A96B-11D1-9C6B-0000F875AC61}"
"PROTOCOLS"を削除しても起動不可になる可能性は低いと思われるが、
ネットなどに繋げなくなるの症状がでるのでは?と推測する。
どちらにしても実験台になってくれた人の報告が無いと、何とも言えん。
715:ひよこ名無しさん
05/08/30 18:42:15
仮想マシンでやれや
716: ◆N9P3SuvBPo
05/08/30 18:45:06
>715
実験台になってくれませんか。
もちろん、絶対にバックアップを取ってから。
717:ひよこ名無しさん
05/08/30 19:13:59
>>716
一人でやってろやカス野郎ww
718: ◆N9P3SuvBPo
05/08/30 19:15:58
今やってみました。
これからどうなる。
719:ひよこ名無しさん
05/08/30 20:09:22
(´・ω・`) 知らんがな
720:ひよこ名無しさん
05/08/31 04:51:48 pjLWZ0J1
1~10全部実行してみました。
やっぱり起動後2~3時間するとエロサイトが立ち上がります。
URLリンク(www.movie-revolution.com)
ログを貼っておしえてもらおうとおもうんですがプロパティが
ありません。こんなときはどうすればいいのでしょうか?
OSはXPです。
721:ひよこ名無しさん
05/08/31 04:59:38 tNdnYEow
URLリンク(mixi.jp)
722:ひよこ名無しさん
05/08/31 07:00:30
>>720
PC持って逃げろ。
723:ひよこ名無しさん
05/08/31 10:15:05 rZOnqoa2
>>720
とりあえずIEはもう使うなIEコンポも
Operaが10周年を記念してライセンスキーを無料配布
URLリンク(www.forest.impress.co.jp)
通常\5040が無料、祭りが終わり次第終了。
日本語バージョン8にも対応してます。
スレリンク(pcnews板)
724:ひよこ名無しさん
05/08/31 10:34:48
>>723
うわぁ!!!!!!!!
まじThx。うれしくてしかたねぇ~
広告がきえたあああああああああ
725:ひよこ名無しさん
05/08/31 10:37:08
>>723
うはっ!ライセンスキー100億万個ゲッツしたwww
726:ひよこ名無しさん
05/08/31 15:53:38
>>725
1個くれww
727:ひよこ名無しさん
05/08/31 16:07:33
>>726
まだやってるんじゃね?
窓の杜 - 【NEWS】Operaが10周年を記念してライセンスキーを無料配布、本日22時開始
URLリンク(www.forest.impress.co.jp)
728:ひよこ名無しさん
05/08/31 17:24:40
Opera最高~
729:ひよこ名無しさん
05/08/31 17:26:55 33UNNrze
動ナビでいつもエロサンプルダウンロードしていたんですが、
数日前から左クリックすると、ファイルを開く・保存などの
画面が出ず、いきなりダウンロードして、しかも100%に
なってもファイル・またはディレクトリが見つかりませんと
エラーになります。だれか助けて
730:ひよこ名無しさん
05/08/31 17:31:47 Xc8ghju1
IEを開くときに外国サイトが
最初にでてくるんですけど
これってやばいんですか?
どのような被害があるんですか?
教えてください。お願いします。
731:ひよこ名無しさん
05/08/31 17:32:39
229 名前:ひよこ名無しさん[] 投稿日:2005/08/31(水) 17:14:34 ID:33UNNrze
動ナビでいつもエロサンプルダウンロードしていたんですが、
数日前から左クリックすると、ファイルを開く・保存などの
画面が出ず、いきなりダウンロードして、しかも100%に
なってもファイル・またはディレクトリが見つかりませんと
エラーになります。だれか助けて
732:ひよこ名無しさん
05/08/31 17:33:20
>>730
テンプレやれ、大変危険な状態だ。
733:ひよこ名無しさん
05/08/31 17:33:38
>>730
好きなんだろ エロ?
734:ひよこ名無しさん
05/08/31 17:39:06
>>730
総質から来たな。
だから、まずテンプレを試してあkら質問。
そうしないとここでは報知新聞になる。
735:ひよこ名無しさん
05/08/31 17:44:03
奥さん 集金で~~す
736:ひよこ名無しさん
05/08/31 17:45:58
>>735
放置新聞の集金早すぎるぞ
737:ひよこ名無しさん
05/08/31 17:51:57
体で払うって・・・ ぅぅ ぁおくさ~~~ん
738:ひよこ名無しさん
05/08/31 18:18:04 0n24Z+3u
トロイをブロックしたけど
検索したらトロイがいました
リカバリした方が良いですか?
739:ひよこ名無しさん
05/08/31 18:21:25
>>738
すぐに実行しなさい。
740: ◆N9P3SuvBPo
05/08/31 18:45:36
>738
トロイやボットの場合はリカバリーしたほうが早く片が付く。
以下はとりあえず実験だけど、テンプレ>6の「システムの復元」の応用編って言う奴?
WindowsXP専用
セーフモードで起動(PC起動→F8連打→セーフモードを選択)する
スタートアップフォルダを確認(怪しいものがあればゴミ箱へ移動)する
セーフモードとコマンドプロンプトで起動(PC再起動→F8連打→セーフモードとコマンドプロンプトを選択)する
explorer.exeの変わりにcmd.exeが立ち上がりコマンドプロンプト画面が起動するので
そこから「システムの復元」を実行してみる
c:\>%systemroot%\system32\restore\rstrui.exe と入力してEnter
失敗した場合は次のようにコマンドを入力してみる
c:\>cd*windows と入力してEnter
c:\windows>cd*system32 と入力してEnter
c:\windows\system32>cd*restore と入力してEnter
c:\windows\system32\restore>rstrui.exe と入力してEnter
(補足:コマンド入力の"*"は半角スペースです)
システムの復元ツールが立ち上がったら問題発生直前の日付を選んで復元してみる
741:ひよこ名無しさん
05/08/31 19:08:49
工エエェェ(´д`)ェェエエ工
742:ひよこ名無しさん
05/09/01 00:10:07
このスレにはアミバ様がいますね
743:ひよこ名無しさん
05/09/01 05:53:53 rxfWDeAB
★使用OS(Windows XP HomeEdition SP2)
★使用ソフトウェア名と(Internet Explorer 6)
★関係有りそうな出来事 ワンクリ踏み、
ーセキュリティソフト入れる前にラブレターM@M?て言うウイルス
を進入させてしまいました
★起こった出来事 ネット中にフリーズ、その後からネットに繋がらなくなり
、しまいには画面にプログラマーの方が使いそうな英語ばかり表示
★現在の状況 OEオフィスのアップデートでエラーになると妻に怒られてます
★PCのメーカ名はNECのLaVieL LL750/2とあります
●OEのアップデートとウィンドウズの自動更新です、
宜しくお願いいたします、次にHijack Thisのログ貼ります
744:ひよこ名無しさん
05/09/01 05:56:04 rxfWDeAB
Logfile of HijackThis v1.98.2
Scan saved at 5:34:11, on 2005/09/01
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccProxy.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Norton Internet Security\ISSVC.exe
C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\Atiptaxx.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\Program Files\necmfk\necmfk.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Canon\MyPrinter\BJMyPrt.exe
745:ひよこ名無しさん
05/09/01 05:57:22 rxfWDeAB
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\System32\ati2evxx.exe
C:\Program Files\Microsoft Reference\Microsoft Bookshelf 3.0\qshelf.exe
C:\Program Files\NETSW\NETICON.EXE
C:\WINDOWS\HIBERGID.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\WINDOWS\system32\conime.exe
C:\Program Files\Common Files\Symantec Shared\DJSNETCN.exe
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\system32\NTMETER.exe
C:\Smdata\ReadSctService.exe
C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Yahoo!J\Messenger\ymsgr_tray.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Common Files\Symantec Shared\AdBlocking\NSMdtr.exe
C:\WINDOWS\System32\msiexec.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\ok\デスクトップ\Hijack This\HijackThis.exe
746:ひよこ名無しさん
05/09/01 06:00:17 rxfWDeAB
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRA~1\Yahoo!\COMPAN~1\YCOMP5~1.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: IDN Helper Object - {118CE65F-5D86-4AEA-A9BD-94F92B89119F} - C:\WINDOWS\DOWNLO~1\CNSMIN~1.DLL
O2 - BHO: Norton Internet Security - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Common Files\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Yahoo!ツールバー - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\ycomp5_3_15_0.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Common Files\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [AtiPTA] Atiptaxx.exe
747:ひよこ名無しさん
05/09/01 06:02:00
>>746
兵器ジャマイカ
748:ひよこ名無しさん
05/09/01 06:02:33 rxfWDeAB
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [NMFTASK] NMFTASK.EXE /RESET
O4 - HKLM\..\Run: [NECMFK] C:\Program Files\necmfk\necmfk.exe
O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\System32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [imjpmig] C:\Program Files\Common Files\Microsoft Shared\IME\IMJP\imjpmig.exe /RemAdvDef /AIMEREG /Migration /SetPreload
O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
O4 - HKLM\..\Run: [CanonMyPrinter] C:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon
O4 - HKLM\..\Run: [CnsMin] Rundll32.exe C:\WINDOWS\DOWNLO~1\CnsMin.dll,Rundll32
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Program Files\Norton Internet Security\UrlLstCk.exe
O4 - HKLM\..\RunServices: [DJSNetCN] C:\Program Files\Common Files\Symantec Shared\DJSNETCN.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
749:ひよこ名無しさん
05/09/01 06:03:29 rxfWDeAB
O4 - HKCU\..\Run: [Yahoo!Japan Pager] "C:\Program Files\Yahoo!J\Messenger\ypagerj.exe" -quiet
O8 - Extra context menu item: Google 検索(&G) - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: JWordでウェブ検索(&J) - res://C:\WINDOWS\DOWNLO~1\CnsMin.dll/203
O8 - Extra context menu item: Microsoft Excel にエクスポート(&X) - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: このページのキャッシュ - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: リンク元 - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: 翻訳(&T) - res://c:\program files\google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: 関連ページ - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
O9 - Extra button: JWord(日本語キーワード) - {5D73EE86-05F1-49ed-B850-E423120EC338} - URLリンク(www.jword.jp) (file missing)
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Yahoo!メッセンジャー - {CEBF73C0-BA2E-11d4-A73A-00508B33FB82} - C:\PROGRA~1\Yahoo!J\MESSEN~1\YPagerj.exe
O9 - Extra 'Tools' menuitem: Yahoo!メッセンジャー - {CEBF73C0-BA2E-11d4-A73A-00508B33FB82} - C:\PROGRA~1\Yahoo!J\MESSEN~1\YPagerj.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [!CNS] JWord (日本語キーワード)
750:ひよこ名無しさん
05/09/01 06:04:16 rxfWDeAB
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - URLリンク(go.microsoft.com)
O16 - DPF: {226906C8-B910-11D3-82A3-0000F81A655B} (Mbayactx Control) - URLリンク(121ware.com)
O16 - DPF: {2931566C-B8A6-46C5-BF4D-E6AB9251E953} (Nexon Package Manager Control) - URLリンク(www.nexon.co.jp)
O16 - DPF: {29C13B62-B9F7-4CD3-8CEF-0A58A1A99441} - URLリンク(fdl.msn.com)
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - URLリンク(a1540.g.akamai.net)
O16 - DPF: {4A88CB42-BBFE-496A-884F-98E8AC316292} (YJInstStarter Control) - URLリンク(dl.msg.yahoo.co.jp)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - URLリンク(v5.windowsupdate.microsoft.com)
O16 - DPF: {6635C8A2-9ABB-4DC8-B928-B1E4447B31D5} (SecuEnvSignalar Class) - URLリンク(bbsecu.jp)
O16 - DPF: {69A4F9FF-E915-11D5-A9F1-009099104002} (XDialer Class) - URLリンク(ura-xxx.com)
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - URLリンク(update.microsoft.com)
O16 - DPF: {7A32634B-029C-4836-A023-528983982A49} (MSN Chat Control 4.2) - URLリンク(fdl.msn.com)
O16 - DPF: {B020B534-4AA2-4B99-BD6D-5F6EE286DF5C} (Symantec Download Bridge) - URLリンク(bbsecu.jp)
O16 - DPF: {EF99BD32-C1FB-11D2-892F-0090271D4F88} (&Yahoo!ツールバー) - URLリンク(dl.companion.yahoo.co.jp)
O16 - DPF: {FB8D70E2-554A-4C75-90BE-66C302367E0D} (XHeart.XHeartCtl) - URLリンク(www.eromax.com)
751:750までの者です
05/09/01 06:13:56 rxfWDeAB
長くなってすみません。
自動更新を行うと
現在使用出来ない所に…みたいに言われます、
CDを入れても良いらしいのですが妻が残してるはずが
ありません
スレ違いかもですが総合質問板で誘導されたので
752:ひよこ名無しさん
05/09/01 06:17:47
Jword入ってまんがな
753:ひよこ名無しさん
05/09/01 06:27:02
>CDを入れても良いらしいのですが妻が残してるはずが ありません
意味が解らん。
諦めて、クリーンインスコしなされ。
754:ひよこ名無しさん
05/09/01 06:30:36
→CDを入れてリカバリすると直るらしいのですが、妻が捨ててしまいました。
755:ひよこ名無しさん
05/09/01 06:31:30
>>751
JWordは有名なスパイウエアの巣窟
対策はこのスレのテンプレ読んで下さい
756:ひよこ名無しさん
05/09/01 06:32:26
>>754
妻が捨てる、というのは新しいパターンだなw
757:ひよこ名無しさん
05/09/01 06:38:09
>>756
妻に捨てられる、というのは昔からあるパターン
758:ひよこ名無しさん
05/09/01 06:39:24
>>757
可哀想に・・・・・゚・( ノД`)・゚・
捨てられたのね
759:ひよこ名無しさん
05/09/01 06:41:05
>>757
妻がリカバリCDを持って実家に帰りました、
っていうのは新しいパターンか?
760:ひよこ名無しさん
05/09/01 06:45:42
人生もリカバリできればいいのに
761:ひよこ名無しさん
05/09/01 06:46:43
それ、おれもしたい。
762:ひよこ名無しさん
05/09/01 06:48:18
魔界転生
763:ひよこ名無しさん
05/09/01 06:53:13
p://ura-xxx.com/XDialer2.CAB
これ、エロのダイアラーだよな?
NECにお願いして、リカバリーCD送ってもらうか、
新品のWinXP買って、クリーンインスコしたほうがいいな。
764:ひよこ名無しさん
05/09/01 06:54:39
>>763
さすが よく見つけた
765:ひよこ名無しさん
05/09/01 06:57:13
とりあえずJword系の3つとそれはやばそうだな。
あとこれは何?
URLリンク(www.eromax.com)
766:ひよこ名無しさん
05/09/01 07:09:28
ディレクトリーサーチみたいだな
767:750
05/09/01 07:09:30 rxfWDeAB
現段階はアップデート以外は正常?に機能してるみたいですが
緊急に対策しないと生活に支障があることはどれでしょう?
私に家のPCの管理権限がない(ゲストさん)ために作業は
夜からになるのですが…