- ベストアンサー
IEでサイト閲覧するとエラー報告のダイアログボックスが出て終了。何かが悪さをしているはずだけど原因不明…。
他人のパソコンを直しているのですが、原因不明です。 症状:(1)YAHOOを閲覧しても普通に使えるし問題なし。 (2)BIGLOBEへ行くとエラー報告のダイアログボックスが出てIEが勝手に閉じる。 (3)どうやら大丈夫なものと大丈夫じゃないのに分かれている。 (4)SP2をインストールしようとしてもアップデートの途中でエラー報告のダイアログボックスが出て勝手に閉じる。 (5)Ad-Aware SEでスキャンしても0で何も見つからない。 何かが悪さをしていると思うのですが…。自分のPCではないので、アドバイスを頂いてもすぐに実行する事はできませんが、よろしくお願いします。
- みんなの回答 (5)
- 専門家の回答
質問者が選んだベストアンサー
こんばんは 関係しているとは思いませんがとりあえず 1.「explorerをリセットする」 タスクマネージャを立ち上げ、プロセスタブで [explorer.exe]をポイント→[プロセスの終了]をクリック→[ファイル]→[新しいタスクの実行]をクリック→名前の欄に[explorer.exe]→[OK]をクリック→再起動 2.[スタート]→[ファイル名を指定して実行] →[msconfig] と入力。 [スタートアップ] タブ→[上半分の行のチェックを解除]→「OK」 Windows を[再起動] この時点でRossanaさん質問内容を実行し再現してみます。 問題が解消した場合、上半分のいずれかのプログラムが問題→[解除したチェックを半分戻す] Windows を[再起動] 問題が続く場合、下半分のいずれかのプログラムが問題→[残ったチェックのさらに半分を解除] Windows を[再起動] 同様の手順を繰り返すと、数回の Windows 再起動で問題のプログラムを特定できます。 これで問題のプログラムが出てくるようでしたら、そのプログラムが原因です。 出てこなかったら 3.[タスクマネージャ]より各プロセス名をレポート下さい。 上記対策は、問題解決の過程でしかありません! もっともRossanaさんなら、上記対策で原因が出てくれば、対応できると思います。 がんばってください!
その他の回答 (4)
- raze
- ベストアンサー率15% (74/486)
やー。原因がはっきりつかめないや。 後俺がアドバイスできるとすれば 1. IEを一旦アンインストールして入れ直す。 2. IEをあきらめて他のブラウザへ乗り換える。 あと、HotFixの(SP2)Q・・・を気にしてるみたいだけど、この修正パッチはSP2に含まれると俺は解釈している。この解釈が間違ってても問題ないけどね。 というのは最終的にMBSAでチェックすればいいわけだから。MBSAについては、もし知らないのなら ぐぐれば簡単に調べられるよ。
お礼
#4, 5様回答ありがとうございます。#5様のお礼欄は進展があった場合に情報を追加しますので#5様少々お待ちください。ウイルスに感染している模様です。対策を検討中です。もう少し進展があったらお知らせします。そのためみなさんネチケットとして回答を一時中断させていただくことにします。締め切りは解決したときにします。
補足
HijackThisのログです. Logfile of HijackThis v1.97.7 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Program Files\TOSHIBA\TouchED\TouchED.Exe C:\WINDOWS\System32\ezSP_Px.exe C:\WINDOWS\System32\TPWRTRAY.EXE C:\WINDOWS\System32\TFNF5.exe C:\Program Files\TOSHIBA\TOSHIBA Controls\TFncKy.exe C:\Program Files\Apoint2K\Apoint.exe C:\WINDOWS\System32\00THotkey.exe C:\Program Files\Messenger\msmsgs.exe C:\Program Files\BIGLOBE\HTTPVC\HTTPVCtray.exe C:\WINDOWS\System32\ctfmon.exe C:\Program Files\Apoint2K\Apntex.exe C:\WINDOWS\System32\conime.exe C:\Program Files\Common Files\EPSON\EBAPI\SAgent2.exe C:\PROGRA~1\BIGLOBE\HTTPVC\HTTPVCsrv.exe C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\System32\nvsvc32.exe C:\Program Files\BIGLOBE\HTTPVC\HTTPVC.exe C:\Documents and Settings\HijackThis.exe
- raze
- ベストアンサー率15% (74/486)
う~ん。これは少し厄介だぞ。 http://www.altech-ads.com/product/10001162.htm まず、上記の所に行ってWebroot spy sweepwerの トライアル版をダウンロードして実行しよう。 で、SP2のインストールが中途半端になっているので 元に戻さないとだめだ。 http://support.microsoft.com/kb/875350/ja 上記の所へ行って、 「隠しフォルダ $ntservicepackuninstall$を使う」 の手順を踏もう。
お礼
回答ありがとうございます。 なんか原因はSP2のインストールが不完全なことに原因がありそうな気がしてきたのですが…。 でも、いろいろやっても解決方法がないです。 解決策の提案よろしくお願いします。
補足
http://support.microsoft.com/kb/875350/ja の 「コントロール パネルのプログラムの追加と削除ツールを使用する」 では[Windows XP Service Pack 2]がなかったのでやりませんでした。しかし、Windows hotfixs (SP2) Q…のようなものは入っていました。 「隠しフォルダ $NtServicePackUninstall$ を使用する」 は警告×が出てできませんでした。 「システムの復元プロセスを使用する」 をやったらどこの日付をやっても復元できなかったです。未完了みたいになって。 「回復コンソールを使用する」 はCD-ROMがないため不可能でした。 その他の追加事項 1.僕のPCからダウンロードしたSP2を持っていってそれをインストールしたら[Windows XP Service Pack 2]がないにもかかわらず「すでに適用されています」とかなってインストールできませんでした。Windows hotfix (SP2) Q…のようなものが入っているからでしょうか??
それでしたら、あなたにも解決できないと考えられますので アダルトサイト被害対策の部屋サイトの質問専用掲示板に、 「Hijack-This」で採ったログを掲示して、質問をするようにアドバイスしてください。 アダルトサイト被害対策の部屋 質問掲示板 http://www.higaitaisaku.com/cgi-bin/cbbs.cgi そちらに質問をすると、質問する場合の手順を守れば、相談に乗ってくれますし、回答してくれます。 そのようにしてください。
お礼
回答ありがとうございます。ウイルスに感染している模様です。もう少し進展があったらお知らせします。
次のサイトをみてください。 アダルトサイト被害対策の部屋 被害対策手順 http://www.higaitaisaku.com/menu1.html
お礼
回答ありがとうございます。 このサイトのIEの修復,SP1の再インストールやレジストリの修正などを行ったのですが,解決できませんでした。IE自体の問題ではなくスパイウェアが動作を阻止しているのではないかという気がするのですが。 何か解決策をご存知の方よろしくお願いします。
お礼
Error110様アドバイス&応援ありがとうございました!そして、回答をいただいた皆様へお礼申し上げます。おかげ様で無事正常な動作をするようになりました。BIGLOBEへ行こうがWindow Updateをしようが自由自在です。 トレンドマイクロのオンラインスキャンでウイルス感染ファイル62個検出しました。 O4 - HKLM\..\Run: [Mdmdll] c:\windows\system32\mdmdll.exe O4 - HKLM\..\Run: [mswspl] C:\WINDOWS\System32\upda<$j゛ O4 - HKLM\..\RunServices: [upda<$j゛ ] C:\WINDOWS\System32\upda<$j゛ O4 - HKCU\..\RunServices: [upda<$j゛ ] C:\WINDOWS\System32\upda<$j゛ はウイルスだったようです。 この前スキャンしたら O2 - BHO: (no name) - {8B603D27-F56F-F0F3-4B73-B9F0CB4ACE9C} - C:\WINDOWS\System32\msginuv.dll はどういうわけか消えていました。 前回僕がクッキーの削除、ファイルの削除、システムのエラーチェック等いろいろと対策をした直後はまだエラーとか出て直っていなかったと思うんですが、僕が帰った後ちょっと調子がよくなったそうです。僕が疫病神だったのか、それとも再起動で設定が変更されて直ったのかはよく分かりませんが。疑問点が残りましたのでこれについてはまた改めて質問する事にします。質問見つけたらぜひアドバイスお願いします。
補足
#4補足の続きです. F0 - syst>m.ini: Shell= F0 - R >ystem.ini: Shel>= F0 - R >ystem.ini: UserInit= O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: IDN Helper Object - {118CE65F-5D86-4AEA-A9BD-94F92B89119F} - C:\WINDOWS\DOWNLO~1\CNSMIN~1.DLL O2 - BHO: (no name) - {8B603D27-F56F-F0F3-4B73-B9F0CB4ACE9C} - C:\WINDOWS\System32\msginuv.dll O3 - Toolbar: ????? - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: ????? - {0A50AAD3-7B56-4480-99E6-D76DF37408A1} - C:\Program Files\TTI_V7_LE\def_bar.dll O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32 O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize O4 - HKLM\..\Run: [TouchED] C:\Program Files\TOSHIBA\TouchED\TouchED.Exe O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\System32\IME\PINTLGNT\ImScInst.exe /SYNC O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\System32\ezSP_Px.exe O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE O4 - HKLM\..\Run: [Tpwrtray] TPWRTRAY.EXE O4 - HKLM\..\Run: [TFNF5] TFNF5.exe O4 - HKLM\..\Run: [TFncKy] TFncKy.exe /Type 22 O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe O4 - HKLM\..\Run: [imjpmig] C:\Program Files\Common Files\Microsoft Shared\IME\IMJP\imjpmig.exe /RemAdvDef /AIMEREG /Migration /SetPreload O4 - HKLM\..\Run: [mswspl] C:\WINDOWS\System32\upda<$j゛ O4 - HKLM\..\Run: [00THotkey] C:\WINDOWS\System32\00THotkey.exe O4 - HKLM\..\Run: [Mdmdll] c:\windows\system32\mdmdll.exe O4 - HKLM\..\RunServices: [upda<$j゛] C:\WINDOWS\System32\upda<$j゛ O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [HTTPVC] C:\Program Files\BIGLOBE\HTTPVC\HTTPVCtray.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\RunServices: [upda<$j゛] C:\WINDOWS\System32\upda<$j゛ O4 - Startup: NTUSER.DAT O4 - Startup: ntuser.dat.LOG O4 - Startup: ntuser.ini O4 - Startup: ~ O4 - Global Startup: NTUSER.DAT O4 - Global Startup: NTUSER.DAT.LOG O8 - Extra context menu item: Microsoft Excel にエクスポート(&X) - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: The翻訳_ページ翻訳 - C:\Program Files\TTI_V7_LE\addins\Ie\afi_pagetran.htm O8 - Extra context menu item: The翻訳_範囲指定翻訳 - C:\Program Files\TTI_V7_LE\addins\Ie\afi_seltran.htm O8 - Extra context menu item: The翻訳_翻訳設定 - C:\Program Files\TTI_V7_LE\addins\Ie\afi_setdlg.htm O8 - Extra context menu item: The翻訳_辞書参照 - C:\Program Files\TTI_V7_LE\addins\Ie\ttp_showdic.htm O16 - DPF: Yahoo! Chat JP 2 - http://cs.chat.yahoo.co.jp/c302/chat.cab O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://active.macromedia.com/director/cabs/sw.cab O16 - DPF: {19E28AFC-EAE3-4CE5-AC83-2407B42F57C9} (MSSecurityAdvisor Class) - http://protect.microsoft.com/security/protect/wsa/shared/CAB/x86/msSecAdv.cab?1103941918246 O16 - DPF: {2B323CD9-50E3-11D3-9466-00A0C9700498} (Yahoo! Audio Conferencing) - http://cs.chat.yahoo.co.jp/v45/yacscom.cab O16 - DPF: {95DC52C8-BDAF-4793-BBBB-BFD32412E469} (HTTPVC_OCX Control) - https://hpcheck.biglobe.ne.jp/ocx/HTTPVC_OCX.cab?date=20040605164045 O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab