- ベストアンサー
画面が真っ青に。。
多分アダルトサイトを見てたからだと思うんですが。。 スパイウェアにやられてしまったみたいなんです。 画面が真っ青になってしまって 「Security Warning」って文字とよくわかんない英文が表示されたまんまになってしまいました。 あと。勝手にネットに繋ごうとします。 で。アダルトの広告が出てきてしまいます。 こちらに載っていた「Xclean」を試してみたんですが治りませんでした。。 どなたか助けてください。。お願いします。
- みんなの回答 (47)
- 専門家の回答
質問者が選んだベストアンサー
その他の回答 (46)
- doki2
- ベストアンサー率51% (440/860)
>eScan。ウィルス見つけてたみたいなんですけど 「eScan1.txt」を見てください。 ほとんどの行に「refers to invalid object」と言う説明があると思います。 それ以外の行を貼り付けてみてください。 気がついたことは遠慮なく仰ってください。 実を言うと、現在の症状を一番よくご存知なのはあなたなんですから・・・ >「d:\HJT」フォルダは作れません。 「c:\HJT」にしてください。 >「必要なDLLファイルMSVBVM60.dllが見つかりませんでした」 下記サイトで「vbrun60sp5.exe」をダウンロードして実行してください。 http://www.microsoft.com/downloads/details.aspx? FamilyID=bf9a24f9-b5c5-48f4-8edd-cdf2d29a79d5&DisplayLang=en 自動的にシステムフォルダ(C:\Windows\System)にインストールされます。
補足
「eScan1.txt」ってファイルはありませんでした。「eScan.txt」ならありましたが。。 改行されてない文字列がすごい量ありました。 なので「それ以外の行」ってのが判断できません。。 >遠慮なく仰ってください。 ありがとうございます。。 この勝手にネットに繋ごうとするのを何とか止めたいです。。 重くなった気がしますがコレはウィルス対策ソフトを何個も入れたせいかなと。。 「hijackthis」は「vbrun60sp5.exe」をダウンロードして実行したところ起動しました。 「Scan02」の結果です。 O4 - HKLM\..\Run: [atiupdpl] C:\WINDOWS\SYSTEM\atiupdpl.exe O4 - HKLM\..\Run: [data789] regedit.exe /s C:\WINDOWS\data789.tmp O4 - HKLM\..\Run: [sp] rundll32 C:\WINDOWS\TEMP\SE.DLL,DllInstall O4 - HKLM\..\Run: [sp] rundll32 C:\WINDOWS\TEMP\SE.DLL,DllInstall O4 - HKLM\..\RunServices: [atiupdpl] C:\WINDOWS\SYSTEM\atiupdpl.exe O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
- doki2
- ベストアンサー率51% (440/860)
No.35 バッチファイル名を「Uninst.bat」としてください。
補足
何も出ませんでした。
- doki2
- ベストアンサー率51% (440/860)
次のバッチを実行して結果を補足してください。 :~~~~~~~~~~「はじめ」~~~~~~~~~~ if exist Uninst1.txt del Uninst1.txt if exist Uninst2.txt del Uninst2.txt if exist uninst3.txt del uninst3.txt regedit /e/a Uninst1.txt "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall" type Uninst1.txt | find /I "displayname" > uninst2.txt type Uninst2.txt | find /I "Search Assistant Uninstall" > uninst3.txt type Uninst2.txt | find /I "ZipSearch" >> uninst3.txt notepad.exe Uninst3.txt :~~~~~~~~~~「終わり」~~~~~~~~~~
- doki2
- ベストアンサー率51% (440/860)
eScanでも見つからない? 「C\WINDOWS\data789.tmp」? えらいもん、見つけはりましたなあ。 次のページを見て、症状を見比べてください。 http://higaitaisaku.com/cgi-bin/cbbs.cgi? mode=al2&namber=66417&page=0&rev=0&no=0&KLOG=7 「被害対策の部屋」へ行けとは言いまへん。 こちらでも「HijackThis」を使って頑張ってみましょう。 1.「d:\HJT」と言うフォルダを作ってください。 2.「HijackThis」をダウンロードし解凍してできる「HijackThis.exe」を「HJT」フォルダに保存します。 「HijackThis」のダウンロード http://www.download.com/HijackThis/3000- 8022_4-10379544.html?tag=lst-0-1 以降このフォルダにログファイルやバックアップが保存されるようになります。 3.「HijackThis.exe」を起動し「Do a system scan and save a logfile」をクリック 4.「HijackThis」の操作画面が表示された後、「hijackthis.log 」が表示されます。 5.「hijackthis.log 」と言う名前で「HJT」フォルダに保存し、一旦、メモ帳を終了します。 「教えて」のサイトでは文字制限が厳しく「HijackThis」のログの貼り付けが非常に面倒です。 以下、バッチファイルを使ってピンポイント攻撃をやるしかありません。 6.メモ帳を起動し空白のまま「Scan01.bat」と言う名前で「HJT」フォルダに保存してください。 7.下記、「はじめ」から「終わり」までをコピーして「Scan01.bat」に貼り付け保存してください。 :~~~~~~~~~~「はじめ」~~~~~~~~~~ if exist Scan01.txt del Scan01.txt if exist Scan02.txt del Scan02.txt type hijackthis.log | find /i "data789.tmp" > Scan01.txt type hijackthis.log | find /i "[sp]" >> Scan01.txt type hijackthis.log | find /i "atiupdpl.exe" >> Scan01.txt type hijackthis.log | find /i "wldr.dll" >> Scan01.txt type hijackthis.log | find /i "a349801.exe" >> Scan01.txt type hijackthis.log | find /i "q319243.com" >> Scan01.txt type hijackthis.log | find /i "wp.exe" >> Scan01.txt type hijackthis.log | find /i "wp.bmp" >> Scan01.txt type hijackthis.log | find /i "gunist.exe" >> Scan01.txt type hijackthis.log | find /i "param32.dll" >> Scan01.txt type hijackthis.log | find /i "pop_up.dll" >> Scan01.txt type hijackthis.log | find /i "searchdll.dll" >> Scan01.txt type hijackthis.log | find /i "hotoffers" >> Scan01.txt type hijackthis.log | find /i "related.htm" >> Scan01.txt type hijackthis.log | find /i "11497500" >> Scan01.txt type hijackthis.log | find /i "se.dll" >> Scan01.txt type hijackthis.log | find /i "sp.html" >> Scan01.txt type hijackthis.log | find /i "atmjpngx.hlp" >> Scan01.txt sort Scan01.txt > Scan02.txt notepad Scan02.txt :~~~~~~~~~~「終わり」~~~~~~~~~~ 8、「HJT」フォルダに下記ファイルがあるのを確認して、「Scan01.bat」をダブルクリックします。 「Scan01.bat」「hijackthis.log」 9.結果を補足に貼り付けてください。
補足
eScan。 ウィルス見つけてたみたいなんですけど 出てきた文書はアレだけでした。。 「被害対策の部屋」 見ましたが何が何やら。。 「壁紙が無くなってる」は同じ症状でしたね。 「HijackThis」 「d:\HJT」フォルダは作れません。CDが読み取り専用なので。 とりあえずデスクトップにフォルダを作って実行しようとしたところ 「必要なDLLファイルMSVBVM60.dllが見つかりませんでした」 って出て「HijackThis」が起動しませんでした。。
- doki2
- ベストアンサー率51% (440/860)
下記のサイトで画面右の「Free Download」でいずれかのLinkをクリック http://www.mwti.net/antivirus/mwav.asp ダウンロードした「mwav.exe」は自己解凍ファイルです。 ダブルクリックして解凍が終了すると「License Agreement」が表示されます。 内容に問題がなければ「I accept the agreement」をチェックして「OK」で 下記のプログラムが起動されます。 「MicroWorld AntiVirus & Spyware Toolkit Utility」 初期設定では、次の五つにチェックが入っています。 「Memory」「Startup Folders」「Registry」「System Folder」「Service」 また、スキャン対象は「Program Files」となっています。 「Drive」をチェックして「All &Local Drives」を選択し「Scan All Files」にチェックを入れると全ドライブ、全ファイルスキャンになりますがこの方法ではべらぼうに時間が掛かってしまい何時終わるのかわかりません。 スキャン時間節約のため、インターネット一時ファイルを削除します。 ◇インターネット一時ファイルを削除するには http://support.microsoft.com/default.aspx?scid=kb;ja;880693 ☆スキャン開始 「Scan」をクリックします。 ウィルスが発見されると警告画面が出ます。 「OK」をクリックしてスキャン続行です。 スキャン終了まで相当時間がかかりそうです。 ☆待っている間に 二つのファイルを作成し「WP」フォルダに保存しておいてください。 「eScan.txt」の作成 メモ帳を開き「eScan.txt」と言う名前で、空白のまま保存 「eScan.bat」の作成 メモ帳を開き 下記「はじめ」から「終わり」までコピーして貼り付け 「eScan.bat」と言う名前で保存 :~~~~~~~~~~「はじめ」~~~~~~~~~~ if exist eScan2.txt del eScan2.txt :copy %temp%\mwxface.log eScan1.txt echo "Virus!" > eScan2.txt type eScan1.txt | find /i "Virus!" >> eScan2.txt echo. >> eScan2.txt echo "not-a-virus" >> eScan2.txt type eScan1.txt | find /i "not-a-virus" >> eScan2.txt notepad eScan2.txt :~~~~~~~~~~「終わり」~~~~~~~~~~ 下記のページも読んでおくといいでしょう。 「転ばぬ先の杖 - さらなる被害を受けないために」 http://www.higaitaisaku.com/korobanu.html スキャン終了後、スキャン画面の下側「Virus Log Information」ボックスに表示されたすべての行をコピーして「eScan.txt」に貼り付けます。 マウスで文字列の一部をクリックしてから 「Ctrl+A」(全選択) 「Ctrl+C」(コピー) 「Ctrl+V」(貼り付け)を使うと便利です。 ☆「eScan.bat」の実行 「eScan.bat」をダブルクリックして内容を補足に貼り付けてください。 結果によってはドライブスキャンが必要になるかもしれません。 $9.95払って自動修復できるかもしれません。
補足
結果です。 "Virus!" "not-a-virus" 再起動したら 「C\WINDOWS\data789.tmpを取り込めません。ファイルを開こうとしてエラーが発生しました」 って出ました。。大丈夫でしょうか。。 まだ勝手にネットに繋ごうとします。
- doki2
- ベストアンサー率51% (440/860)
マカフィーのフリースキャンより「eScan」の方がいいようです。 別途詳細連絡します。
補足
「MICROWORLD」の「eScan」でしょか? 英語が読めない。。
- doki2
- ベストアンサー率51% (440/860)
>「検索」は「ページが見つかりません」になってしまいます。 IEの「ツール」「インターネットオプション」「プログラム」画面で 「Web 設定のリセット」をクリックしてみてください。 ☆ ttp://havy.biz/ ですか?情報が全くありませんね。 オンラインスキャンを試してください。 ☆マカフィーフリースキャン http://www.nai.com/japan/mcafee/home/freescan.asp 真ん中、右の丸いボタンをクリック
補足
「検索」直りました。
- doki2
- ベストアンサー率51% (440/860)
☆「Hosts」ファイルの件 私の環境では「Hosts」の属性を「読み取り専用」にして「HostsEdit」の「書き込み」をクリックすると。「ファイルのオープンに失敗しました」になります。 「読み取り専用」のチェックを外すと書き込み可能になります。 レジストリ設定で制限を加えるものがないか探しましたが見つかりません。 ☆削除して新規作成 「Hosts」ファイルを削除できるなら、削除してから「HostsEdit」を起動。 「hosts ファイル編集」がグレイ表示に、 「警告:hosts ファイルがありません」が表示されその右に「新規作成」ボタンが表示されます。 ボタンをクリックすると「Hosts」ファイルが作成されます。 ☆接続先のアドレスの件 表示される画面を右クリックして「プロパティ」が表示されれば「プロパティ」画面にURLが表示されます。 マウスで選択してコピーできます。
補足
☆「Hosts」ファイルの件 「削除して新規作成」できました。 でも「検索」は「ページが見つかりません」になってしまいます。 ☆接続先のアドレスの件 右クリック→プロパティが表示されません。 ウィンドウ全てが広告のボタンになってます。 試しに押したら http://havy.biz/search.php?sid=APAf0sW9T7CYsKAu%2Fe5aTRpeTHDhK31qPXlrNCxTlIeOytja0qAk&qq=alprazolam って所に行きました。でも何も表示されず。。
- doki2
- ベストアンサー率51% (440/860)
No.27 補足の件 >「ファイルをオープンできません」 Windows98の場合は「C:\Windows」にあると思います。 「Hosts」を右クリックして「プロパティ」を選択 「全般」画面一番下の「属性」を調べてください。 「読み取り専用」になっていればチェックをはずしてください No.28 補足の件 >まだ勝手にネットに繋ごうとする 接続先のアドレス(http:// を削除して)補足してください。
補足
訂正。「ファイルのオープンに失敗しました」でした。 属性は読み取り専用にチェック入ってないです。 ネットの件。 アドレスが出なくて窓だけなんです。 タイトルの所に「warning」って出るだけで。 出てくる画面はアダルトだけじゃなく 車や花など色々で。。海外の。 「spypod」と「Ad-Aware」も試しに使ってみましたがダメみたいです。
- doki2
- ベストアンサー率51% (440/860)
No.26 補足の件 >「設定」の中に「画面の解像度」がありません。 OSのバージョンによって表示が異なります。 「画面の領域」とかスライドスイッチのある画面がありませんか? >☆検索ページ 「ページが見つかりません」 No.27 「注意」 を参照してください。 Hostsファイルが書き換えられていたためと思います。 No.21 補足の件 エキスプローラで「C:\WINDOWS\SYSTEM\wp.bmp」を削除してください。 パソコンを再起動して様子を見てください。 ~~~~~~~~~~~~~~~~~~~~~~~~~ 以上で私にわかる範囲での作業は終了です。 お疲れ様でした。
補足
まだ勝手にネットに繋ごうとするんですけど。。 あぅ。。。
補足
回答ありがとうございます。 そです!そです!コレです!! う゛~。。「駆除方法」を読んでもよくわかりません。あぅ。。←超初心者。 どうしたらいいんでしょう。。。