• ベストアンサー

mmovというタイトルのブラウザが勝手に開きます

コンピュータを起動すると,mmovというタイトルのブラウザが開かれます。Spybot-searchでスパイウエア除去並びに,最新のウイルス対策ソフトを施しても,変化がありません。インターネットにつないでいないと,接続できなかった旨が表示されます。

質問者が選んだベストアンサー

  • ベストアンサー
  • thanks39
  • ベストアンサー率61% (1189/1944)
回答No.1

OSは何でしょうか? 98/ME/XPならスタート→ファイル名を指定して実行→msconfig→OKのスタートアップに、 そのmmovと関係してそうなものが登録されてあったらチェックを外してPCを再起動してください。 2000なら、 スタート→ファイル名を指定して実行→regedit→OK 以下のツリーを開いてください。 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run* HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run (※Run*はRunOnceおよびRunOnceExなどの事です。) このキーの右側に登録されているmmov関連のものを、名前を右クリックして削除します。 不要なものか判断が付きにくい場合は、エクスポート(バックアップ)してから削除してください。 Logitech.exeというものが怪しいと思います。ないですか? 被害対策のHPに情報があり、 http://www.higaitaisaku.com/cgi-bin/cbbs.cgi?mode=one&namber=74334&type=0&space=0&no=0 ↓このワームのようです。駆除方法も書いてあります。 http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_RBOT.BJH 念のため、別の会社のオンラインスキャンをしてみてください。

mfogawa
質問者

お礼

さっそくのご回答ありがとうございます。osは2000です。上記手順でみましたが,mmovらしきファイル名,loitech.exe等見つかりません。また,上記HPは私にはどうしたらいいのか,残念ながら理解できませんでした。

その他の回答 (2)

  • ryu-fiz
  • ベストアンサー率63% (2705/4228)
回答No.3

http://www.higaitaisaku.com/cgi-bin/cbbs.cgi?mode=one&namber=74334&type=0&space=0&no=0 の最初の回答の冒頭にあるように、リカバリを推奨します。 新種なのか非常に情報が少ないです。Google検索で他にmmovに関する情報がないか探しましたが、海外の駆除相談フォーラムのものが2件あるだけでした。 http://www.dslreports.com/forum/remark,14310743 http://www.geekstogo.com/forum/index.php?showtopic=63886 注目すべき点としては、どちらにも http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_RBOT.BJH にあるようなRBOT感染の兆候が見えないということ。 mmovのブラウザ表示の元凶とRBOTが同時期に侵入した可能性はありますが、この2つは直接は無関係である可能性も高いと思われます。 取り敢えずノートンもしくはウィルスバスター辺りを既にインストールされててRBOT感染の疑いがない場合はそっち方面の情報は気にしなくて良いかと。 もしBOTが感染してるなら、そのPC、もはやネットに繋いでる場合ではないですが…。 多分この症状は、既存のスパイウェア対策ツールの実行だけでは改善出来ないと思われます。HijackThisなど複数のツールで解析した結果を熟練した回答者諸氏が判断して少しづつ対策を行う、粘り強い作業が必要な筈です。当然長期戦になるでしょう。 人の手を借りずに何とかしたい、ということなら(多分無理っぽいですが)、Spybot-S&DやAd-AwareSEよりも強力な対策ツール、例えばewidoのようなものを使って削除できるものを削除し、その後でSpybot-S&DやAd-AwareSEを再度使う、という感じでしょうか。 一応ewidoの解説サイトを紹介しときます。 http://eazyfox.homelinux.org/SecuTool/ewido/ewido01.html ただし、これ書いてる時点で上記サイトにアクセス出来ません。サーバ落ちてるかな?ダメなら、 http://www.google.com/search?q=cache:WGPZzCn1sekJ:eazyfox.homelinux.org/SecuTool/ewido/ewido01.html+ewido&hl=ja&lr=lang_ja からGoogleのキャッシュをご覧ください。

mfogawa
質問者

お礼

ご丁寧な回答本当にありがとうございます。このマシンは,1週間前にリカバリをしたばかりです。ウイルス対策とスパイウエア対策をした上でも,このmmoveが危険であれば再インストールも仕方ないと思っておりますが・・・

noname#40123
noname#40123
回答No.2

スパイウェアについて心配されているようですので次のサイトに書かれている手順を試してください。 アダルトサイト被害対策の部屋 被害対策 http://www.higaitaisaku.com/menu1.html

mfogawa
質問者

お礼

早速のご回答ありがとうございます。こちらのサイトに,該当キーワードはあるのですが,対処法が理解できませんでした。

関連するQ&A