- ベストアンサー
hijackthisのログに
ネットにつないだときにhijackthisでサーチすると O17 - HKLM\System\CCS\Services\Tcpip\..\{数字とアルファベットの羅列(表示しても大丈夫なのかな?)}: NameServer = IPアドレス とでます。 これはスパイウェアですか? 1度haijackthisで消したんですが ネットにつなぐとでてきます
- みんなの回答 (2)
- 専門家の回答
質問者が選んだベストアンサー
この項目は元々「Lop.com」というスパイウエアに対応するために特別に「HijackThis」に設けられたものだと思います。 通常は、この項目を見つければ削除していい筈ですが、色々な設定例を調べると「Lop.com」以外にもこの設定を使う例があります。 プロバイダーや企業LANの管理者によって設定されたもの、通信設定に詳しい人が独自に設定する例等があり削除してはいけない場合もあります。 ☆参考サイト help2go O17 - Lop.com domain hijacks http://www.help2go.com/article153.html pchell O17 - Lop.com domain hijacks http://www.pchell.com/support/hijackthistutorial.shtml ☆プロバイダーによって設定される例 O17 - HKLM\System\CCS\Services\VxD\MSTCP: Domain = aoldsl.net AOLのユーザーにこの設定が見られるんではないかと思います。 駆除対象にはなっていません。 ☆スパイウエアによって設定される例 O17 - HKLM\System\CCS\Services\Tcpip..{D196AB38-4D1F-45C1-9108-46D367F19F7E}: Domain = W21944.find-quick.com 「Search the Web」という検索ページに飛ばされます。 ということはCoolWeabSearch系のようですが、最近では殆ど見かけません。 「Lop.com」によって設定されるDomainについては下記参照ください。 http://www.doxdesk.com/parasite/lop.html 「Lop.com」については「Ad-aware SE」で駆除できると思います。 「Spybot-S&D」も対応していると思うんですが、何故か、リストに表示されていません。 ☆「被害対策の部屋」での検出例 O17 - HKLM\System\CCS\Services\Tcpip\..\{4E259E2D-494D-42C3-817D-C1A2DC0C560A}: NameServer = 143.90.130.37 他幾つかありますが、駆除対象にされることは殆どありません。 CLSIDについてもスパイウエアとの情報はありません。 O17 - HKLM\System\CCS\Services\Tcpip\..\{486D40A5-F68F-4874-A0C2-01AB62A22BBB}: Domain = h14412.find-quick.com これはスパイウエアによって設定される例の一つです。 「Search the Web」という検索ページに飛ばされます。 ☆結論 設定項目の中にプロバイダーのアドレスがあればプロバイダーによって設定されたもの。 設定項目の中にスパイウエアのアドレスがあればスパイウエアによって設定されたもの。 その他については、システム管理者等に紹介していただくしかありません。 心当たりが無い場合は削除していいと思います。 不審なものが入っている場合、他にもスパイウエアが入っていることが多いと思います。
その他の回答 (1)
HijackThis - v1.98.2 のInfo...ボタンを押して 表示されるHelpには O17 - Domain hijack http://computercops.biz/HijackThis.html#r のページ下に O17 - Lop.com domain hijacks What it looks like: で例が掲載されていますが、 コマンドプロンプトでipconfig /all またはWin9xでしたらファイル名を指定して実行で winipcfgで表示される DNSサーバのIPアドレスも表示されます。 gorochan222さんが手動または自動で得られた ISPのDNSサーバのIPアドレスであれば問題ありません。 私の場合は手動で設定していますがHijackThis v1.98.2 のログには O17 - HKLM\System\CS2\Services\Tcpip\..\{英数字の羅列}: NameServer = 192.168.0.1,202.248.37.74,202.248.20.133 となっています。 192.168.0.1はルータのアドレス。 それ以降は@niftyのDNSサーバです。
お礼
こんにちは。 どうやらプロバイダーのアドレスみたいです DNSサーバーというやつなのかな? 安心しました お答えありがとうございました!
お礼
こんにちは。 とても詳しく細かくご説明ありがとうございます どうやら ☆「被害対策の部屋」での検出例 に当てはまるみたいです これが一番近いです プロバイダーのIPアドレスだと思います 解決しました! ありがとうございました