ようこそ ゲスト さん、新規登録(無料)して気になる疑問を解決しませんか?

質問

QNo.974842 スパイウェア?かな?
質問者:taku0130 いま、よく分からないウイルスにかんせんしています。
いつの間にか、
日本語じゃないプログラムがいくつもいくつもダウンロードされてて、
しかもネットにつなぐと、
ポップアップ広告?見たいなものが表示されてしまいます。
どなたか、知っている方がいたらなるべく早めにご回答お願いします。m(_ _)m
困り度:
  • すぐに回答を!
質問投稿日時:
04/08/25 08:08
最新から表示回答順に表示

回答

ANo.17 すぐにSpybot(日本語無料)をインストールして検索削除したほうがいいですよ。
私もたぶんメールでの感染の様で同じような状態になりSpybotで解決しました。
回答者:raphaie7
種類:回答
どんな人:経験者
自信:自信あり
回答日時:
08/08/27 13:00
参考URL: http://www.altech-ads.com/product/10001045.htm
この回答への補足この回答に補足をつける(質問者のみ)
この回答へのお礼この回答にお礼をつける(質問者のみ)

回答

ANo.16 それってyahooのアドレスですか僕も経験しました。IDの付いたアドレスはどんどん変えても追っかけてきます。薬品会社のでしたが。アドレスを変更すると即解決です。yahooは30日まで有効と即中止がありますから。即中止にするときませんが。忘れてそのアドレスを何ヶ月かして使用すると。又来ますから注意です。taku0130の付いたアドレスは駄目です。僕はアダルトサイトでは無かったですが。
回答者:noname#47311
種類:回答
どんな人:一般人
自信:自信あり
回答日時:
07/11/02 12:55
この回答への補足この回答に補足をつける(質問者のみ)
この回答へのお礼この回答にお礼をつける(質問者のみ)

回答

ANo.15 除去した後、 もしアダルトサイト見てたんなら 
見ないようにすることだね。
回答者:rosemary13
種類:アドバイス
どんな人:一般人
自信:参考意見
回答日時:
07/02/19 23:00
この回答への補足この回答に補足をつける(質問者のみ)
この回答へのお礼この回答にお礼をつける(質問者のみ)

回答

ANo.14 その状態からの回復はほぼ無理ですね。ウイルス本体を除去できても、必ず後遺症が残りますから。

しかも、その手のウイルス・スパイウェアだと、フォーマット・リカバリしてもウイルスは消えないかもしれませんよ。

ブートタイムウイルスはフォーマットだけだと消えませんから。
リカバリを行っても、起動時にブートを読むから必ず感染します。(もしブートタイムにも感染してたら)

昔のPCは起動ディスクでfdisk /mbrできれいにできるけど、今のFDDなしPCはどうやってやるんだろう??
XPには回復コンソール??(機能)みたいのがあるから、それでブートもきれいにできるかな??
回答者:fidea
種類:アドバイス
どんな人:経験者
自信:自信あり
回答日時:
06/09/20 23:36
この回答への補足この回答に補足をつける(質問者のみ)
この回答へのお礼この回答にお礼をつける(質問者のみ)

回答

ANo.13 スパイウェアを駆除してくれる
Spybot - Search & Destroy
と言うソフトを使えば大体は駆除出来ます。
しかし、なるべく早く対策をしないとダメです。
回答者:noname#42059
種類:アドバイス
どんな人:一般人
自信:参考意見
回答日時:
06/08/27 02:02
この回答への補足この回答に補足をつける(質問者のみ)
この回答へのお礼この回答にお礼をつける(質問者のみ)

回答

ANo.12 パソコンを、リカバリして、その後インターネットセキュリティ関連、スパイウェア対策ソフトを導入してください
                以上
回答者:gangiyou
種類:アドバイス
どんな人:経験者
自信:自信あり
回答日時:
06/07/08 14:45
この回答への補足この回答に補足をつける(質問者のみ)
この回答へのお礼この回答にお礼をつける(質問者のみ)

回答

ANo.11 ウイルスバスターを入れたほうがいい
スパイも調べてくれますから
ウイルスも万全に防いでくれますが、シリアルキーが無いと動きません。
回答者:yuuta2ww2_march
種類:回答
どんな人:経験者
自信:自信あり
回答日時:
06/05/24 20:24
この回答への補足この回答に補足をつける(質問者のみ)
この回答へのお礼この回答にお礼をつける(質問者のみ)

回答

ANo.10 マカフィーを作成しているトレンドマイクロ社が日本サイトではなく、海外ではオンラインスキャンと無償駆除を提供しています。ただ、ウィルスはその国によって、流行るタイプがあるようで、インフルエンザのようです。サイトアドレスはここです。
http://housecall60.trendmicro.com/en/start_corp.asp
ここに行って、真ん中にある、Start Free Scan Nowというボタンをクリックすると、ウィンドウが開きます。その中に3個また、ボタンがありますが、一番左は良く知れたウィルス対象、真ん中のSecurity Scanは、Spywareなどをよく拾います。一番右は、その両方をスキャンします。
ウィルスが出てきたら、ウィルスを駆除するのか、残すのか支持をするボタンがありますので、クリックして、Remove、駆除を選択肢、駆除してください。
ただ、記載のように日本でのウィルスが駆除できていない場合や、ワイヤレスで接続しているソフトをウィルスとして駆除する場合もあるようなので、よく見てからRemoveに変更して、Nextボタンを押すと、駆除完了します。
ヤフーのツールバーをインストールしても、ポップアップウィンドウは開かないようにしてくれます。ポップアップウィンドウからも、軽度のスパイウェアは入ってきます。スパイウェアを掘り込む目的でいろいろなサイトにトラックバックをしている場合もあるので、あまり、変なトラックバックサイトは開かないほうがいいと思います。
回答者:shop_karen
種類:回答
どんな人:一般人
自信:自信あり
回答日時:
05/12/05 22:32
この回答への補足この回答に補足をつける(質問者のみ)
この回答へのお礼この回答にお礼をつける(質問者のみ)

回答

ANo.9 私も先日、同じ現象で苦しんでいました。参考URLに入れましたところのソフトはスパイウェア専用のバスターなのですが(無料)、これをインストールして起動して、英語にしたがって進めば片端から全部消してくれます。レジストリキーなども綺麗になります。
回答者:zanotti_mania
種類:アドバイス
どんな人:経験者
自信:自信あり
回答日時:
05/09/07 19:20
参考URL: http://www.download.com/Ad-Aware-SE-Personal-Edition/3000-8022_4-10...
この回答への補足この回答に補足をつける(質問者のみ)
この回答へのお礼この回答にお礼をつける(質問者のみ)

回答

ANo.8 エクスプローラ、Internet Explorerをすべて閉じて
「CTRL」+「ALT」+「DEL」キーを押して
タスクマネージャを起動させます

1.
「プロセス」タブをクリックして
bargains.exe
cidaemon.exe
cisvc.exe
istsvc.exe
nls.exe
rundll32.exe
omniscient.exe
optimize.exe
qzylyzqd.exe
のプロセスを終了させてください。

2.
次にレジストリエディタで

マイコンピュータ
 +HKEY_LOCAL_MACHINE
  +SOFTWARE
   +Microsoft
    +Windows
     +CurrentVersion
      +Explorer
       +Browser Helper Objects
        +{00000010-6F7D-442C-93E3-4A4827C2E4C8}
        +{000020DD-C72E-4113-AF77-DD56626C6C42}
        +{118CE65F-5D86-4AEA-A9BD-94F92B89119F}
        +{83DE62E0-5805-11D8-9B25-00E04C60FAF2}
        +{9C691A33-7DDA-4C2F-BE4C-C176083F35CF}
        +{A3FDD654-A057-4971-9844-4ED8E67DBBB8}
        +{AEECBFDA-12FA-4881-BDCE-8C3E1CE4B344}
        +{CE188402-6EE7-4022-8868-AB25173A3E14}
        +{CE31A1F7-3D90-4874-8FBE-A5D97F8BC8F1}
        +{F4E04583-354E-4076-BE7D-ED6A80FD66DA}

を削除します。

次に
システム情報から

 ソフトウェア環境
  +スタートアッププログラム
を開いて
「編集」→「すべて選択」をクリック
「編集」→「コピー」をクリック

そしてこの補足に貼り付けしてください。
回答者:ittochan
種類:補足要求
どんな人:一般人
自信:参考意見
回答日時:
04/08/27 08:45
この回答への補足All Users HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
BullsEye Network c:\program files\bullseye network\bin\bargains.exe All Users HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
CashBack c:\program files\cashback\bin\cashback.exe All Users HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
CnsMin rundll32.exe c:\windows\downlo~1\cnsmin.dll,rundll32 All Users HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Exif Launcher c:\progra~1\finepi~1\quickdcf.exe All Users 共通スタートアップ
FMVランチャー c:\fjuty\wallbtn\fmvlauncherkicker.exe All Users HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HTpatch c:\windows\htpatch.exe All Users HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
IFAE c:\program files\digital arts\ifae\ifilterae.exe /s All Users HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
IMJPMIG8.1 "c:\windows\ime\imjp8_1\imjpmig.exe" /spoil /remadvdef /migration32 All Users HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
INETCONDSP "c:\program files\fujitsu\inetcondsp\inetcondsp.exe" All Users HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
IST Service c:\program files\istsvc\istsvc.exe All Users HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
IndicatorUtility c:\program files\fujitsu\indicatorutility\indicatoruty.exe All Users HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Internet Optimizer "c:\program files\internet optimizer\optimize.exe" All Users HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
K7TSUpdT c:\program files\k7 computing\common\k7tsupdt.exe /startup All Users HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
LoadBtnHnd c:\program files\fujitsu\btnhnd\btnhnd.exe All Users HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
LoadFujitsuQuickTouch c:\program files\fujitsu\fujitsu quick touch\quicktouch.exe All Users HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
LoadPUSCDaemon c:\program files\fujitsu\powerutility\schedule\puscdaemon.exe All Users HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
MSMSGS "c:\program files\messenger\msmsgs.exe" /background FM-0121007747E7\Owner HKU\S-1-5-21-589020317-651689689-4133257754-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Microsoft Office c:\progra~1\micros~2\office10\osa.exe -b -l All Users 共通スタートアップ
この回答へのお礼NaviSearch c:\program files\navisearch\bin\nls.exe All Users HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
PCTVOICE pctspk.exe All Users HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
PHIME2002A c:\windows\system32\ime\tintlgnt\tintsetp.exe /imename All Users HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
PHIME2002ASync c:\windows\system32\ime\tintlgnt\tintsetp.exe /sync All Users HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
REGSHAVE c:\program files\regshave\regshave.exe /autorun All Users HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
RunDLL rundll32.exe "c:\windows\downloaded program files\bridge.dll",load All Users HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
SiS KHooker c:\windows\system32\khooker.exe All Users HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
SiS Tray All Users HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
SiSUSBRG c:\windows\sisusbrg.exe All Users HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
TkBellExe "c:\program files\common files\real\update_ob\realsched.exe" -osboot All Users HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Trickler "c:\documents and settings\takuto\local settings\temp\fsg_tmp\ginst_001_1234_4201.exe" All Users HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Windows SA c:\program files\windowssa\omniscient.exe All Users HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

回答

ANo.7 >お礼は1000文字までみたいです;
3っつか4っつに分けて貼り付けてください。
ANo.#2〜7までありますので、分ければ全部貼り付けることが可能では?

もし貼り付けできない行があったら、
「もっとあります」と書いてください。
回答者:ittochan
種類:補足要求
どんな人:一般人
自信:参考意見
回答日時:
04/08/25 17:09
この回答への補足aewatcher.exe c:\program files\digital arts\ifae\aewatcher.exe 256 8 204800 1413120 2004/08/26 20:05 1, 0, 0, 0 48.00 KB (49,152 バイト) 2003/11/11 14:38
bargains.exe c:\program files\bullseye network\bin\bargains.exe 2008 8 204800 1413120 2004/08/26 20:05 2, 0, 0, 0 208.00 KB (212,992 バイト) 2004/08/01 15:23
btnhnd.exe c:\program files\fujitsu\btnhnd\btnhnd.exe 1820 8 204800 1413120 2004/08/26 20:05 2, 6, 0, 0 60.00 KB (61,440 バイト) 2003/03/31 16:10
cidaemon.exe c:\windows\system32\cidaemon.exe 3060 4 204800 1413120 2004/08/26 20:12 5.1.2600.0 (xpclient.010817-1148) 8.00 KB (8,192 バイト) 2003/03/31 12:05
cisvc.exe c:\windows\system32\cisvc.exe 1476 8 204800 1413120 2004/08/26 20:04 5.1.2600.0 (xpclient.010817-1148) 5.00 KB (5,120 バイト) 2003/03/31 12:05
conime.exe c:\windows\system32\conime.exe 372 8 204800 1413120 2004/08/26 20:05 5.1.2600.1106 (xpsp1.020828-1920) 24.00 KB (24,576 バイト) 2003/03/31 12:06
csrss.exe 利用不可 504 13 利用不可 利用不可 2004/08/26 20:04 利用不可 利用不可 利用不可
ctfmon.exe c:\windows\system32\ctfmon.exe 164 8 204800 1413120 2004/08/26 20:05 5.1.2600.1106 (xpsp1.020828-1920) 13.00 KB (13,312 バイト) 2003/03/31 12:10
explorer.exe c:\windows\explorer.exe 1672 8 204800 1413120 2004/08/26 20:04 6.00.2800.1221 (xpsp2.030511-1403) 973.00 KB (996,352 バイト) 2003/05/29 11:49
ezsp_px.exe c:\windows\system32\ezsp_px.exe 1844 8 204800 1413120 2004/08/26 20:05 1, 0, 0, 0 40.00 KB (40,960 バイト) 2003/04/07 13:39
fmvlauncher.exe c:\fjuty\wallbtn\fmvlauncher.exe 424 8 204800 1413120 2004/08/26 20:05 利用不可 56.00 KB (57,344 バイト) 2003/03/05 21:12
fmvlauncher.exe c:\fjuty\wallbtn\fmvlauncher.exe 812 8 204800 1413120 2004/08/26 20:05 利用不可 56.00 KB (57,344 バイト) 2003/03/05 21:12
fmvlauncher.exe c:\fjuty\wallbtn\fmvlauncher.exe 948 8 204800 1413120 2004/08/26 20:05 利用不可 56.00 KB (57,344 バイト) 2003/03/05 21:12
fmvlauncher.exe c:\fjuty\wallbtn\fmvlauncher.exe 1304 8 204800 1413120 2004/08/26 20:05 利用不可 56.00 KB (57,344 バイト) 2003/03/05 21:12
helpctr.exe c:\windows\pchealth\helpctr\binaries\helpctr.exe 2868 8 204800 1413120 2004/08/26 20:51 5.1.2600.1515 (xpsp2.040410-0905) 723.50 KB (740,864 バイト) 2004/04/14 17:50
helpsvc.exe c:\windows\pchealth\helpctr\binaries\helpsvc.exe 2932 8 204800 1413120 2004/08/26 20:51 5.1.2600.1106 (xpsp1.020828-1920) 687.00 KB (703,488 バイト) 2003/03/31 12:27
htpatch.exe c:\windows\htpatch.exe 1780 8 204800 1413120 2004/08/26 20:05 利用不可 28.00 KB (28,672 バイト) 2003/03/31 15:26
iexplore.exe c:\progra~1\intern~1\iexplore.exe 4068 8 204800 1413120 2004/08/26 20:48 6.00.2800.1106 (xpsp1.020828-1920) 89.00 KB (91,136 バイト) 2003/03/31 12:27
ifilterae.exe c:\program files\digital arts\ifae\ifilterae.exe 1880 8 204800 1413120 2004/08/26 20:05 1, 0, 0, 0 392.00 KB (401,408 バイト) 2003/11/11 14:38
この回答へのお礼No8の続き↓
alchem c:\windows\alchem.exe All Users HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
bcbolf c:\windows\system32\qzylyzqd.exe All Users HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
ctfmon.exe ctfmon.exe NT AUTHORITY\SYSTEM HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
ctfmon.exe ctfmon.exe NT AUTHORITY\LOCAL SERVICE HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
ctfmon.exe ctfmon.exe NT AUTHORITY\NETWORK SERVICE HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
ctfmon.exe c:\windows\system32\ctfmon.exe FM-0121007747E7\Owner HKU\S-1-5-21-589020317-651689689-4133257754-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
ctfmon.exe ctfmon.exe .DEFAULT HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
desktop desktop.ini NT AUTHORITY\SYSTEM スタートアップ
desktop desktop.ini FM-0121007747E7\Owner スタートアップ
desktop desktop.ini .DEFAULT スタートアップ
desktop desktop.ini All Users 共通スタートアップ
ezShieldProtector for Px c:\windows\system32\ezsp_px.exe All Users HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
imjpmig c:\program files\common files\microsoft shared\ime\imjp\imjpmig.exe /remadvdef /aimereg /migration /setpreload All Users HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
kzmzmz c:\windows\kzmzmz.exe All Users HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
msbb c:\windows\msbb.exe All Users HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
富士通サービスアシスタント c:\progra~1\fujitsu\sa\bin\matcli.exe -boot All Users 共通スタートアップ

回答

ANo.6 現在taku0130さんのパソコンで

iinstall.exe
istsvc.exe
msbb.exe
optimize.exe
でたらめな文字列.exe
system.exe
asua.exe
rs.exe
exdl.exe
exul.exe
bargains.exe
tpinapn.exe
desktop.exe
WinUpdt.exe
msbb.exe
WinKA.exe
actalert.exe

のスパイウェアが実行中の可能性あり
もし起動していたら、
「タスクマネージャ」(Windows2000かWindowsXPの場合)
で停止させてください。
Windows98でしたら
「CTRL」+「ALT」+「DEL」キーから
該当するプログラムを終了させます。

実行されていたプログラムの名前を教えてください。

それと、
停止できないプログラムがある場合
Windowsをセーフモードで起動させなければなりません。
回答者:ittochan
種類:補足要求
どんな人:一般人
自信:参考意見
回答日時:
04/08/25 13:39
この回答への補足inetcondsp.exe c:\program files\fujitsu\inetcondsp\inetcondsp.exe 1856 8 204800 1413120 2004/08/26 20:05 1, 3, 0, 0 232.00 KB (237,568 バイト) 2003/04/07 13:18
istsvc.exe c:\program files\istsvc\istsvc.exe 1972 8 204800 1413120 2004/08/26 20:05 1, 0, 0, 2 11.00 KB (11,264 バイト) 2004/07/24 11:39
lsass.exe c:\windows\system32\lsass.exe 584 9 204800 1413120 2004/08/26 20:04 5.1.2600.1106 (xpsp1.020828-1920) 11.50 KB (11,776 バイト) 2003/03/31 12:07
mdm.exe c:\program files\common files\microsoft shared\vs7debug\mdm.exe 1564 8 204800 1413120 2004/08/26 20:04 7.00.9064.9150 264.00 KB (270,336 バイト) 2001/02/23 10:07
mmkbd.exe c:\windows\mmkbd.exe 2716 8 204800 1413120 2004/08/26 20:05 1, 1, 0, 2 64.00 KB (65,536 バイト) 2003/03/31 12:53
mpbtn.exe c:\program files\fujitsu\sa\bin\mpbtn.exe 940 8 204800 1413120 2004/08/26 20:05 5.0.2.6.asst_classic.asst_mpbtn.0 168.00 KB (172,032 バイト) 2003/03/31 16:14
msmsgs.exe c:\program files\messenger\msmsgs.exe 176 8 204800 1413120 2004/08/26 20:05 4.7.0041 1.44 MB (1,511,453 バイト) 2003/03/31 12:26
nls.exe c:\program files\navisearch\bin\nls.exe 2000 8 204800 1413120 2004/08/26 20:05 1, 0, 0, 1 80.00 KB (81,920 バイト) 2004/08/01 15:23
omniscient.exe c:\program files\windowssa\omniscient.exe 1948 8 204800 1413120 2004/08/26 20:05 利用不可 312.08 KB (319,568 バイト) 2004/07/07 14:28
optimize.exe c:\program files\internet optimizer\optimize.exe 1980 8 204800 1413120 2004/08/26 20:05 利用不可 45.38 KB (46,472 バイト) 2004/07/24 11:39
pcktesvc.exe c:\program files\fujitsu\pckarte\pcktesvc.exe 1580 8 204800 1413120 2004/08/26 20:04 1, 0, 0, 20 48.00 KB (49,152 バイト) 2003/03/31 16:14
pctspk.exe c:\windows\system32\pctspk.exe 1792 8 204800 1413120 2004/08/26 20:05 1, 0, 0, 1 160.00 KB (163,840 バイト) 2003/03/31 12:53
puscdaemon.exe c:\program files\fujitsu\powerutility\schedule\puscdaemon.exe 1836 8 204800 1413120 2004/08/26 20:05 2, 0, 0, 0 88.00 KB (90,112 バイト) 2003/03/14 16:19
puscsrvc.exe c:\program files\fujitsu\powerutility\schedule\puscsrvc.exe 244 8 204800 1413120 2004/08/26 20:05 2, 0, 0, 0 104.00 KB (106,496 バイト) 2003/03/14 16:19
quickdcf.exe c:\program files\finepixviewer\quickdcf.exe 200 8 204800 1413120 2004/08/26 20:05 4, 0, 0, 0 196.00 KB (200,704 バイト) 2003/11/04 8:06
quicktouch.exe c:\program files\fujitsu\fujitsu quick touch\quicktouch.exe 1812 8 204800 1413120 2004/08/26 20:05 5, 4, 0, 0 244.00 KB (249,856 バイト) 2003/03/31 16:10
qzylyzqd.exe c:\windows\system32\qzylyzqd.exe 1956 8 204800 1413120 2004/08/26 20:05 利用不可 72.00 KB (73,728 バイト) 2004/08/22 20:27
この回答へのお礼この回答にお礼をつける(質問者のみ)

回答

ANo.5 1.{00000010-6F7D-442C-93E3-4A4827C2E4C8}
スパイウェアです

2.{000020DD-C72E-4113-AF77-DD56626C6C42}
スパイウェアです

3.{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}
アクロバットリーダーです。
正常です。

4.{118CE65F-5D86-4AEA-A9BD-94F92B89119F}
JWord(日本語キーワード)
インストールしていますか?
スパイウェアの可能性大

5.{83DE62E0-5805-11D8-9B25-00E04C60FAF2}
スパイウェアです。

6.{9C691A33-7DDA-4C2F-BE4C-C176083F35CF}
スパイウェアです。

7.{A3FDD654-A057-4971-9844-4ED8E67DBBB8}
スパイウェアです。

8.{AA58ED58-01DD-4d91-8333-CF10577473F7}
Googleのツールバー
正常です。

9.{AEECBFDA-12FA-4881-BDCE-8C3E1CE4B344}
スパイウェアです。

10.{CE188402-6EE7-4022-8868-AB25173A3E14}
スパイウェアです。

11.{CE31A1F7-3D90-4874-8FBE-A5D97F8BC8F1}
スパイウェアです。

12.{F4E04583-354E-4076-BE7D-ED6A80FD66DA}
スパイウェアです

スパイウェア盛りだくさん状態です。

WindowsXPでしょうか?
Internet Explorer6でしょうか?

まず、ANo.#2の補足を待ってます。
実行中のタスクの中に自己登録している
スパイがいたり、ネット上から勝手に
他のスパイウェアをダウンロードしているからです。
そのプログラムを停止させてから、
↑のスパイウェアを除去しましょう。

絶対Windowsを再起動させないでください。

できるなら、Spybotをインストールしといてください。
インストール後、メニューを日本語に変更できます。
回答者:ittochan
種類:補足要求
どんな人:一般人
自信:参考意見
回答日時:
04/08/25 13:12
参考URL: http://beam.to/spybotsd
この回答への補足realsched.exe c:\program files\common files\real\update_ob\realsched.exe 1828 8 204800 1413120 2004/08/26 20:05 0.1.0.1622 148.04 KB (151,597 バイト) 2003/03/31 16:15
rnathchk.exe c:\program files\common files\real\update_ob\rnathchk.exe 3472 8 204800 1413120 2004/08/26 20:07 7.0.0.1176 56.04 KB (57,389 バイト) 2003/03/31 16:15
rundll32.exe 利用不可 1412 8 利用不可 利用不可 2004/08/26 20:04 利用不可 利用不可 利用不可
rundll32.exe c:\windows\system32\rundll32.exe 1912 8 204800 1413120 2004/08/26 20:05 5.1.2600.0 (xpclient.010817-1148) 31.00 KB (31,744 バイト) 2003/03/31 12:08
sbrsvc.exe c:\program files\fujitsu\sa\api\sbrsvc.exe 1648 8 204800 1413120 2004/08/26 20:04 1, 0, 0, 4 48.00 KB (49,152 バイト) 2003/03/31 16:14
services.exe c:\windows\system32\services.exe 572 9 204800 1413120 2004/08/26 20:04 5.1.2600.0 (xpclient.010817-1148) 99.00 KB (101,376 バイト) 2003/03/31 12:08
smss.exe c:\windows\system32\smss.exe 452 11 204800 1413120 2004/08/26 20:04 5.1.2600.1106 (xpsp1.020828-1920) 44.50 KB (45,568 バイト) 2003/03/31 12:08
spoolsv.exe c:\windows\system32\spoolsv.exe 1144 8 204800 1413120 2004/08/26 20:04 5.1.2600.0 (XPClient.010817-1148) 50.00 KB (51,200 バイト) 2003/03/31 12:08
svchost.exe c:\windows\system32\svchost.exe 756 8 204800 1413120 2004/08/26 20:04 5.1.2600.0 (xpclient.010817-1148) 12.50 KB (12,800 バイト) 2003/03/31 12:09
svchost.exe c:\windows\system32\svchost.exe 816 8 204800 1413120 2004/08/26 20:04 5.1.2600.0 (xpclient.010817-1148) 12.50 KB (12,800 バイト) 2003/03/31 12:09
svchost.exe 利用不可 964 8 利用不可 利用不可 2004/08/26 20:04 利用不可 利用不可 利用不可
svchost.exe 利用不可 1012 8 利用不可 利用不可 2004/08/26 20:04 利用不可 利用不可 利用不可
system 利用不可 4 8 0 1413120 利用不可 利用不可 利用不可 利用不可
system idle process 利用不可 0 0 利用不可 利用不可 利用不可 利用不可 利用不可 利用不可
winlogon.exe c:\windows\system32\winlogon.exe 528 13 204800 1413120 2004/08/26 20:04 5.1.2600.1106 (xpsp1.020828-1920) 495.00 KB (506,880 バイト) 2003/03/31 12:09
wmiprvse.exe 利用不可 2980 8 利用不可 利用不可 2004/08/26 20:51 利用不可 利用不可 利用不可
wuauclt.exe c:\windows\system32\wuauclt.exe 3024 8 204800 1413120 2004/08/26 20:06 5.4.3790.2182 built by: srv03_rtm(ntvbl04) 111.27 KB (113,944 バイト) 2003/03/31 12:25
この回答へのお礼この回答にお礼をつける(質問者のみ)

回答

ANo.4 >文章が長くて送信できません;
では、「お礼」とかに分けて貼り付けてください
回答者:ittochan
種類:補足要求
どんな人:一般人
自信:参考意見
回答日時:
04/08/25 12:57
この回答への補足お礼は1000文字までみたいです;
この回答へのお礼これでシステム情報はおわりです。

回答

ANo.3 WindowsXPでしょうか?
Internet Explorer6でしょうか?

スタート→「ファイル名を指定して実行」をクリック
regedit
と入力して、「OK」をクリック

レジストリエディタが起動されます。
以下のように潜っていきます。

マイコンピュータ
 +HKEY_LOCAL_MACHINE
  +SOFTWARE
   +Microsoft
    +Windows
     +CurrentVersion
      +Explorer
       +Browser Helper Objects
        +{数字の羅列}
この{数字の羅列}キーがいくつか登録されていると思いますが、どのような名前が登録されているか補足してね。
回答者:ittochan
種類:補足要求
どんな人:一般人
自信:参考意見
回答日時:
04/08/25 10:25
この回答への補足{00000010-6F7D-442C-93E3-4A4827C2E4C8}
{000020DD-C72E-4113-AF77-DD56626C6C42}
{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}
{118CE65F-5D86-4AEA-A9BD-94F92B89119F}
{83DE62E0-5805-11D8-9B25-00E04C60FAF2}
{9C691A33-7DDA-4C2F-BE4C-C176083F35CF}
{A3FDD654-A057-4971-9844-4ED8E67DBBB8}
{AA58ED58-01DD-4d91-8333-CF10577473F7}
{AEECBFDA-12FA-4881-BDCE-8C3E1CE4B344}
{CE188402-6EE7-4022-8868-AB25173A3E14}
{CE31A1F7-3D90-4874-8FBE-A5D97F8BC8F1}
{F4E04583-354E-4076-BE7D-ED6A80FD66DA}
です。
この回答へのお礼この回答にお礼をつける(質問者のみ)

回答

ANo.2 WindowsXPでしょうか?
Internet Explorer6でしょうか?

Internet Explorerの
「ツール」→「インターネットオプション」をクリック
「詳細設定」タブをクリック

「サードパーティ製のブラウザ拡張を有効にする」
のチェックを外して
「OK」をクリック

Internet Explorerを閉じて

スタート→「すべてのプログラム」→
「アクセサリ」→「システムツール」→
「システム情報」を開き

ソフトウェア環境
 +実行中のタスク
を開いて
「編集」→「すべて選択」をクリック
「編集」→「コピー」をクリック

そしてこの補足に貼り付けしてください。
回答者:ittochan
種類:補足要求
どんな人:一般人
自信:参考意見
回答日時:
04/08/25 08:37
この回答への補足文章が長くて送信できません;
この回答へのお礼この回答にお礼をつける(質問者のみ)

回答

ANo.1 それは、スパイウェアに感染しています。
次のサイトで、対策をしてみることを奨めます。

アダルトサイト被害対策の部屋 被害対策手順
http://higaitaisaku.web.infoseek.co.jp/menu1.html

ここの「スパイウェア除去」に書かれている対策を順番通り実施してください。
回答者:noname#40123
種類:アドバイス
どんな人:一般人
自信:自信あり
回答日時:
04/08/25 08:18
参考URL: http://higaitaisaku.web.infoseek.co.jp/menu1.html
この回答への補足この回答に補足をつける(質問者のみ)
この回答へのお礼この回答にお礼をつける(質問者のみ)
最新から表示回答順に表示