• 締切済み

スパイウェアとウェブサイト

初めてここで投稿する者です。さて、23日にウェブを閲覧していたところ、ウィルスとスパイウェアを強引に私のPCにインストールされました。このスパイウェアは、右隅下の小さなアイコンが点滅し、悪質なソフトがインストールされているので、クリックするようにメッセージで促すもので、クリックするとneedupgrade.comというサイトへ行き、私の個人情報が具体的な時間と具体的なHDの場所から盗まれているといい、しかも私のPCは、IPアドレス227.4.167.118にリモートコントロールされているといった内容が掲示されているとともに、掲示のSpyaxeを含むソフトウェアをダウンロードして悪質なソフトを除去してくださいといった内容でした。(これらは英語サイトです) ウィルスバスター2006はその時もっていなかったのですが、購入後、adw_spyaxe.a,adw_spyaxe.b,troj_spyyaks.aが見つかり、削除しました。その結果、右隅下のアイコンはなくなりました。しかし、ウェブのHomePageをGoogle.comに設定しているにも関わらず、上記のneedupgrade.comに飛ばされてしまいます。また、別のサイト(例えば、asahi.com等)にアクセスすると、dns404.netというサイトへ飛ばされてしまいます。 システムリストア(回復)をオフにし、セーフモードにして、spy sweeper、ad-aware SE, spypodで幾つかのファイルは除去したものの、上記の問題は解決しません。 (セーフモードではヴィルスバスターは起動しませんでした) セーフモードである限り、インターネットアクセスしても上記のサイトには飛ばされることは一切ないことは確認していますが、ノーマルモードでは以前問題があるみたいです。 できればフォーマットして一からインストールするのは回避したいのですが、どなたか解決策をご教示お願いいたします。

みんなの回答

  • Ace1
  • ベストアンサー率21% (555/2541)
回答No.4

リカバリー(クリーンインストール)しか方法はないと思います。 綺麗にして、ウイルス&スパイウェア対策をして下さい。 ウイルスもスパイウェアも段々と質が悪くなってきております、対策をせずにネットに繋ぐのは危険です。 是非対策を講じて下さい、それでも危険なサイトへ行かなくても感染しないとは言い切れませんが。 私はその為に全部バックアップしております、バックアップに約7分で、Cドライブも約15分で完全に復元できます。 調子の良い時にAcronis True Image 8.0でバックアップを作ってあります。 有料ですが使い易くて便利ですよ。

yken10
質問者

お礼

ありがとうございました。リカバリーして、問題なく利用しています。

  • hoihence
  • ベストアンサー率20% (438/2093)
回答No.3

WebDownloaderないしはDropperなどにやられると、次々突っ込まれますよ。おそらくドライバタイプではないでしょうか。リカバリを推奨します。アンチスパイウエアとしては、Webroot Spy SweeperやEwido Security Suiteなどをお勧めします。あと他に、Process Guard Full Version超お勧め !!  これからの時代はカーネルモードのプロテクションが必須になりますよ。

yken10
質問者

お礼

ありがとうございました。リカバリーして、問題なく利用しています。

  • nekodon339
  • ベストアンサー率28% (315/1087)
回答No.2

スパイウイルスやトロイの木馬は通常のウイルスソフトでは検出して隔離しますが削除はしません。 レジストリー内のプログラムを消しても残骸も残るし、正規のプログラム内に取り付いてる物もあり削除すると、そのソフトその物が壊れてします場合があるので注意です。 そこでスパイウイルス、トロイの木馬専用ソフトを一部紹介しておきます Spy Sweeper http://www.majorgeeks.com/download.php?id=31 Ad-ware http://www.lavasoft.de/ (これらは英語版シェアーウエアーです)試用期間30日ですが1度使って削除すればいいです。 注意(ウイルス残骸まで検出するため)検索後、確認後削除出来ますが 消すとソフトも動かなく場合もあるので、そのソフトか?どこに有るか確認して消してください。 *ノートンでも無料ウイルス検索ソフトは出てますので1っのソフトで安全とでても他ので試すと検出される場合もあるようです。

yken10
質問者

お礼

ありがとうございました。結局リカバリーすることにして、問題なく利用しています。

  • lonewolf
  • ベストアンサー率48% (818/1682)
回答No.1

hostsファイルやレジストリが書き換えられているか、まだマルウェアが残っているためです。 こちらで対策してください。 http://www.higaitaisaku.com/menu1.html

yken10
質問者

お礼

ありがとうございました。リカバリーして、問題なく利用しています。サイトのいくつかは参考になりました。

関連するQ&A