• 締切済み

スパイウェア対策したのに、まだ表示されます!!何故?

ワンクリック詐欺らしいものの被害に合い、さらにスパイウェアに苦しんでいます・・・。 うぶちゃんねる、に友達が私のPCに登録してしまったのです。そのつもりじゃなかったらしいですが、不安です。質問まとめました。 (1)下記のようなメールはワンクリック詐欺と考えていいのでしょうか?文中に「当サイトは悪質なワンクリック詐欺サイトのような違法サイトではございません。正規の認証手順を得て入会する、電子消費者契約法に基づいた正当な後払いシステムです。」と書いてあるので凄く心配になってしまいました。怖いです・・・。 ーーーーーーーーーーーー (前略) 入会後、お客様の電子機器端末(パソコン)に請求画面が立ち上がり、一定時間毎に請求を行います。入会者はこれに同意したものとします。この請求画面はパスワードを打ち込んで頂ければ解除可能です。お客様の入金を確認後に当サイト管理部が入金処理(パスワード発行)を行い、入金処理後にお客様の電子機器端末の請求画面から確認ボタンを押すことでパスワードを得ることが出来ます。 (中略) 一般二種電気通信事業者届出済み 映像送信型性風俗特殊営業営業開始届出済み ーーーーーーーーーーーーーーーー 届出済み、とありますが、これがまた不安になってしまいます。大丈夫でしょうか? (2)上記にあるように、銀行振込みをした後に送られてくるパスワードを入力しないと、いつまでも出てくるというスパイウェアが10分おきくらいに出てくるのです。SpybotやAd-Aware SE をインストールしてみてスパイウェアらしいものを削除てみました。しかしまた表示されるので、レジストリから削除しようとしても、どこにあるのかよく分からないし、オンラインのスパイウェアでチェックするサービスを利用してみてもただ「完了」の文字が出るだけで、何も解決できません。早く解決したいです。どう情報を下さい!お願いします!

みんなの回答

  • eri_yuri
  • ベストアンサー率42% (74/174)
回答No.5

参考までにQA式でアドバイスを書いてみます。 Q:うぶちゃんねるのワンクリウェアを実行すると何が行われるか。 A: (1) 以下のレジストリを勝手に追加します。  HKEY_CURRENT_USER\u-channel  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run : 名称 uvu-channel (2) 以下のファイルを勝手に作ります。  c:\windows\system32\uvu-channel.bat  c:\windows\system32\uvu-channel.exe (3) 無断でエロサイトにメールアドレスを通知します。 (4) ウザイ料金督促ウィンドウを表示します。 Q:削除したいんだけど、どーすればいいの? A: (1) (とりあえず)セーフモードで立ち上げ、管理者権限でログインします。(ネットワークもはずしておいたほうがいいかな) (2) 次の2つのファイルを完全削除(ゴミ箱に突っ込んでゴミ箱を空に)します。  c:\windows\system32\uvu-channel.bat  c:\windows\system32\uvu-channel.exe (3) レジストリのエントリーを削除します。削除可能なユーザーが違うことがあるので、注意。 :ワンクリウェアを踏んだユーザーで削除する項目  HKEY_CURRENT_USER\u-channel :管理者権限のユーザーで削除する項目  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run : 名称 uvu-channel これらを少し簡単に削除する方法が、doki2さんの方法ですね。

参考URL:
http://www.geocities.jp/oneclicktrojan/delete/remove_hachilem.html
masakanomasako
質問者

お礼

なんで変な広告が何回も出てくるのかよく分らないまま 削除しようとしていたので、原理が分るとひとつひとつの操作も納得しながらできるようになりました。 以前より頭がすっきりしています! ゴミ箱も空にするとは知りませんでした。危ないところでした。 とても分りやすかったです。ありがとうございました!!

  • doki2
  • ベストアンサー率51% (440/860)
回答No.4

「HijackThis」を使って見てください。 ☆HijackThisによるレポート出力と手動でのスパイウェア除去 http://www.higaitaisaku.com/hijackthis.html ただし、使い方がわからずに操作すると重大な支障が発生することがあります。 十分な知識なしに指示されたこと以外の操作をしないように注意してください。 1.「C:\HJT」と言うフォルダを作っておきます。  以下、このフォルダを「HJT」フォルダと呼ぶことにします。   2.下記サイトから「HijackThis」をダウンロードします。 http://www.download.com/HijackThis/3000-8022_4-10379544.html?tag=lst-0-1 3.ダウンロードされたファイル「hijackthis.zip」を解凍すると「HijackThis.exe」と言うファイルができます。 4.「HijackThis.exe」を「HJT」フォルダに保存します。   以降このフォルダにログファイルやバックアップが保存されるようになります。    5.IEの画面をすべて閉じた後「HijackThis.exe」を起動し「Do a system scan and save a logfile」をクリック 6.「HijackThis」の画面が開かれシステムをスキャンした結果が一覧表示され、「hijackthis.log」と言うファイルが「HJT」フォルダに自動的に保存されます。 7.「hijackthis」の画面に下記のような行があると思います。  O4 - HKLM\..\Run: [uvu-channel] C:\WINDOWS\system32\uvu-channel.bat    または    O4 - HKLM\..\Run: [uvu-channel] C:\WINDOWS\system32\uvu-channel.exe 8.その行の左端のチェックボックスをチェックして画面下の「Fix checked」をクリックしてパソコンを再起動。 9.パソコンを再起動後、下記のファイルをエキスプローラで削除  C:\WINDOWS\system32\uvu-channel.exe  C:\WINDOWS\system32\uvu-channel.bat 10.下記レジストリをレジストリエディターで削除してください。    HKEY_CURRENT_USER\u-channel    もしレジストリ操作が難しい場合は放置でもいいと思います。  実行ファイルが削除されていれば、放置していても動作しません。   >スパイウェア対策したのに・・・ 「Ad-Aware SE」や「Spybot-S&D」は日本製のスパイウエアには通用しません。 また、最近の駆除が難しいスパイウエアについては殆ど効果がありません。

masakanomasako
質問者

お礼

HijackThis!! とても難しそうで使うのをためらっていたのですが、 丁寧に分りやすく教えていただき嬉しく思い、早速やってみたいと思います。 「Ad-Aware SE」や「Spybot-S&D」は日本製のスパイウエアには通用しないんですね・・・。 どんどんスパイウェアやウィルスが高度になってきて困りますが、きちんと対策をしておく必要があるのだと今回のことで良くわかりました。 ありがとうございました!

  • hoihence
  • ベストアンサー率20% (438/2093)
回答No.3

どうぞ。 http://www.webroot.com/land/freescan.php あと、「FileMon」、「Process Explorer」、「Autoruns」なども有益なツールです。  

masakanomasako
質問者

お礼

「FileMon」、「Process Explorer」、「Autoruns」 いろんなのがあるんですね、驚きました。 早速調べてみたいと思います! 返事が遅くなって失礼しました。 ありがとうございました!!

  • lonewolf
  • ベストアンサー率48% (818/1682)
回答No.2

単なる脅し文句で法律的に意味のないでたらめを言っているだけなので無視してください。 メールアドレスを抜かれていたら、メールが来ても無視してください。 裁判所から出頭命令がこなければ何ら問題ありません。 ワンクリウェア駆除方法 セーフモードで起動します。 http://higaitaisaku.com/safemode.html スタート →「検索」で以下のファイルをWindowsがインストールされているフォルダからさがして削除してください。 uvu-channel.exe uvu-channel.bat レジストリは残っていてもただのゴミなので気にしないでもいいでしょう。 http://www.geocities.jp/oneclicktrojan/delete/remove_hachilem.html

masakanomasako
質問者

お礼

ありがとうございます。 安心しました。裁判所からの出頭命令がこなければ なんら問題ないというお言葉心強かったです。 セーフモードで起動の仕方がよく分らなくて困っていたのでよく理解できました!

  • silpheed7
  • ベストアンサー率15% (1086/6908)
回答No.1

1に関してはワンクリック詐欺です。無視して下さい。 http://antispam.stakasaki.net/tokubetu/saiken_kaishu.html 2に関してはここが参考になりませんか? http://www13.plala.or.jp/sukiero/erostart/ http://www.higaitaisaku.com/

masakanomasako
質問者

お礼

ありがとうございます。 大変参考になりました。 スパイウェアの対策をこれからはしっかり 考えていきたいと思いました。

関連するQ&A