- ベストアンサー
avpe64.sysが原因のブルースクリーンエラー
OS:Windows XP Pro SP2 表題の通りです。 対策方法をお願いします。
- みんなの回答 (8)
- 専門家の回答
質問者が選んだベストアンサー
問題のない項目 O4 - HKLM\..\Run: [Aqua Dock] C:\Program Files\Aqua Dock\Aqua Dock.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL O20 - Winlogon Notify: avpe32 - C:\WINDOWS\SYSTEM32\avpe32.dll O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll 「O4 -」関連:問題ありません。 O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll GoogleツールバーとSpySweeper 関連ですので問題ありません。 問題のある項目 O20 - Winlogon Notify: avpe32 - C:\WINDOWS\SYSTEM32\avpe32.dll 「SpySherif」というスパイウエアに感染しています。 下記サイトで「fixit_674.zip」をダウンロード (直接リンクですので行頭に「h」を追加してリンクさせてください。) ttp://www.castlecops.com/modules.php?name=Forums&file=download&id=8210 「fixit_674.zip」を解凍すると「fixit_674」というフォルダが作られ、さらにその下に、下記フォルダとファイルが現れます。 doc(フォルダ) Freeware_en.txt Orderinfo.htm RegDACL.exe RegToolsHelp.htm fixme.reg FixReg.bat パソコンをセーフモードで再起動します。 ◎コンピュータをセーフモードで起動する方法 http://service1.symantec.com/SUPPORT/INTER/tsgeninfojapanesekb.nsf/jdocid/20040302105202953?OpenDocument&src=sec_doc_jp FixReg.batをダブルクリック DOS画面が開き修復が始まります。 終了後、「HijackThis」のログをとり、「O20 -」で始まる行を貼り付けてみてください。
その他の回答 (7)
- doki2
- ベストアンサー率51% (440/860)
>どこからDLできるのかわからなかったのでリンク先URLを全角英数文字で書いていただけないでしょうか 非常に申し上げにくいのですが、こんなことをしても意味がありません。 このウィルスを駆除するのは、決してやさしい作業ではありません。 ある程度のパソコンの知識が必要です。 これ以上、修復作業を続けると何が起こるかわかりません。 申し訳ありませんが、重要なファイルをバックアップして「リカバリ」をお勧めします。
補足
URL先に行ってもDL画面に行かないということなのですが、 そのままコピーアンドペーストではhが抜けているだけでなく、"…"記号で省略されているのですがねぇ、、 世界一難解なDL方法を体験できて面白いです。 ありがとうございました。
- hoihence
- ベストアンサー率20% (438/2093)
#2です。度々失礼。 Sysinternalsの「Autoruns」ってやつもなかなか使えるよ。 いろいろな項目あるから。「Drivers」もその内の一つ。
補足
avpeで検索をかけたけど見つからない模様 C:\Windows\system32\ にてavpe32.dllが見つからないんですよね。。 なぜでしょう¨
- hoihence
- ベストアンサー率20% (438/2093)
#2だけど、もしかしてIRQLエラーじゃない? ロードエントリを削除しないと駄目かも。 Safe Bootエントリもあるかもしれないし。
- doki2
- ベストアンサー率51% (440/860)
1.「HijackThis」でのFix(修正) AAA.file missing/no file O2 - BHO: (no name) - {4388CF78-DDC0-A0ED-6C79-B97385D3545D} - C:\WINDOWS\system32\adwdlisn.dll (file missing) O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file) O2 - BHO: (no name) - {C81612DF-9F4D-0644-8281-BEF46D3962FF} - C:\WINDOWS\system32\zrvmfvxh.dll (file missing) O2 - BHO: (no name) - {F8769679-A48F-1176-AE13-A5B64E7F43FC} - C:\WINDOWS\system32\dmpskdky.dll (file missing) いずれも(file missing/no file)ですので左端にチェックを入れて「Fix checked」をクリック 何かのソフトを使って駆除されたのではないでしょうか。 BBB.常駐させる必要がないと思われるもの O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s O4 - HKLM\..\Run: [Acronis True Image Monitor] "C:\Program Files\Acronis\TrueImage\TrueImageMonitor.exe" O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Program Files\Common Files\Acronis\Schedule2\schedhlp.exe" O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [SsAAD.exe] C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime ブルースクリーンが出てシャットダウンされるのはメモリーに負担がかかりすぎてシステムが不安定になっているからだと思います。 常時使うもの以外は左端にチェックを入れて「Fix checked」をクリックしてスタートアップから除外したほうがいいと思います。 (ただし、こういうことはすべて自己責任ということになります。後で、ゆっくり考えて決めてください。) また「HijackThis」でFixしたものについては下記手順にて復元できます。 「HijackThis」の画面で右下の「Config」をクリック 「Configuration」画面の上のほうにある「Backup」をクリック 復元したい項目にチェックを入れ画面右側の「Restore」をクリック O4 - HKCU\..\Run: [WinRoll] - 使用していないのであればチェックを入れて「Fix checked」 再インストールすると下記の表示になると思います。 O4 - HKCU\..\Run: [WinRoll] "C:\Program Files\WinRoll\winroll.exe" O20 - Winlogon Notify: avpe32 - C:\WINDOWS\SYSTEM32\avpe32.dll これが今回のトラブルの元凶です。 チェックを入れて「Fix checked」 パソコンを再起動してもう一度「HijackThis」のログをとり「O4 - 」と「O20 -」で始まる行を補足欄に貼り付けてください。 おそらく「O20 -」の部分は簡単には消えないと思います。
補足
O4 - HKLM\..\Run: [Aqua Dock] C:\Program Files\Aqua Dock\Aqua Dock.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL O20 - Winlogon Notify: avpe32 - C:\WINDOWS\SYSTEM32\avpe32.dll O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
- doki2
- ベストアンサー率51% (440/860)
このサイトにはどこからともなく「専門家」さんが現れて他のサイトへ誘導しようとします。回答内容といえば、いわゆる「テンプレコピペ」で、しかも「自信あり」!?! このサイトには行数制限があるので条件は厳しいですが、工夫すれば「HijackThis」を使って解決できると思います。 ちょっと難しいケースではありますがよろしければ挑戦してみませんか? ☆HijackThisによるレポート出力と手動でのスパイウェア除去 http://www.higaitaisaku.com/hijackthis.html ただし、使い方がわからずに操作すると重大な支障が発生することがあります。 十分な知識なしに指示されたこと以外の操作をしないように注意してください。 とりあえず以下の作業をやってみてください。 1.「C:\HJT」と言うフォルダを作っておきます。 以下、このフォルダを「HJT」フォルダと呼ぶことにします。 2.下記サイトから「HijackThis」をダウンロードします。 http://www.download.com/HijackThis/3000-8022_4-10379544.html?tag=lst-0-1 3.ダウンロードされたファイル「hijackthis.zip」を解凍すると「HijackThis.exe」と言うファイルができます。 4.「HijackThis.exe」を「HJT」フォルダに保存します。 以降このフォルダにログファイルやバックアップが保存されるようになります。 5.IEの画面をすべて閉じた後「HijackThis.exe」を起動し「Do a system scan and save a logfile」をクリック 6.「HijackThis」の画面が開かれシステムをスキャンした結果が一覧表示されます。 7.また「hijackthis.log」と言うファイルが「HJT」フォルダに自動的に保存されます。 「HijackThis」の画面に下記のような行があると思います。 「R1 -」で始まる行 「R0 -」で始まる行 「O2 -」で始まる行 「O4 -」で始まる行 「O20 -」で始まる行 すべてコピーして補足欄に貼り付けてください。
お礼
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL O20 - Winlogon Notify: avpe32 - C:\WINDOWS\SYSTEM32\avpe32.dll これ抜けていました、すみません。
補足
O2 - BHO: (no name) - {4388CF78-DDC0-A0ED-6C79-B97385D3545D} - C:\WINDOWS\system32\adwdlisn.dll (file missing) O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file) O2 - BHO: (no name) - {C81612DF-9F4D-0644-8281-BEF46D3962FF} - C:\WINDOWS\system32\zrvmfvxh.dll (file missing) O2 - BHO: (no name) - {CD68A7BB-D694-4696-811D-E6D203965913} - C:\PROGRA~1\ocn\stick\ocnstick.dll O2 - BHO: (no name) - {F8769679-A48F-1176-AE13-A5B64E7F43FC} - C:\WINDOWS\system32\dmpskdky.dll (file missing) O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s O4 - HKLM\..\Run: [Acronis True Image Monitor] "C:\Program Files\Acronis\TrueImage\TrueImageMonitor.exe" O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Program Files\Common Files\Acronis\Schedule2\schedhlp.exe" O4 - HKLM\..\Run: [Aqua Dock] C:\Program Files\Aqua Dock\Aqua Dock.exe O4 - HKLM\..\Run: [IMJPMIG9.0] C:\PROGRA~1\COMMON~1\MICROS~1\IME\IMJP9\IMJPMIG.EXE /Preload /Migration32 O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [SsAAD.exe] C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe" O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [WinRoll] - O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
- hoihence
- ベストアンサー率20% (438/2093)
これ、あれだろうね、ドライバとしてエントリさせてるから「青」が出るんじゃない。とりあえず、「unlocker」でも使ってみたら。駄目なら、セーフモードでの削除を試す。それも駄目ならCDブートとかでやって下さい。 リカバリは一番無難な線なので、No.1さんに文句言ったら駄目よ。
- lonewolf
- ベストアンサー率48% (818/1682)
Trojan/Backdoorに感染していますので、リカバリをおすすめします。 データのバックアップはとれますか。
補足
除去方法を尋ねているのであり もちろん、リカバリーすればすべてのPCトラブルは解決するということになりますが、私は対処方法を尋ねているのですが? 質問の意図がわかりませんか?;-p
補足
id=8210ですよね。 どこからDLできるのかわからなかったのでリンク先URLを全角英数文字で書いていただけないでしょうか、すいません。