- ベストアンサー
XP-homeのIE初期画面が直りません。
質問内容を検索しましたが、似ているようで似ていなかったりで判りません、過去にも同様の質問がありましたらご指摘下さい。 息子がいろいろと夜に見ているようですが、IEを起動するとH画像になってしまいます、ツール→オプションで変更しても再起動すると元に戻ってしまいます。 レジストリー辺りを書き換えられているようですが、何処をいじってよいか判りません、教えていただければと思います。 ちなみに、スパイウェアを疑い、先ほどMSのでWindows-defenderをインストールしましたが、スパイウェア検出されずでした。 ちなみにIE等、windowsアップデートは自動更新になっています。
- みんなの回答 (7)
- 専門家の回答
質問者が選んだベストアンサー
- ベストアンサー
次のMSのページによれば、質問者さんの症状はトロイの木馬型ウィルス感染の可能性があります。まず一通り目を通してください。 ホーム ページの設定が突然変更される、またはホーム ページの設定を変更できない http://support.microsoft.com/kb/320159/ja 現在どのようなセキュリティソフト(Windows Defender以外)をインストールなさっているかがわからないので、ここから先のアドバイスが難しく、回答者により意見の分かれるところかもしれませんが、「総合型セキュリティソフト」または「アンチウィルスソフト」がインストールされているなら、またWindows Defender以外のアンチスパイウェアソフトがインストールされているなら、まずネット接続を遮断し(接続ケーブルを外す)、それらソフトによるウィルススキャンを実行し、その結果、何かが検知されれば、ソフトから結果表示や指示があるのでそれに従ってください。 何も検知がない場合は、再度ネット接続し、念の為、次のような無料オンラインセキュリティスキャンを利用し、スキャンを実行し、結果によりそれらソフトの指示に従ってください。 カスペルスキー オンラインスキャナ http://www.kaspersky.co.jp/scanforvirus/ スパイウェアガイド 無料オンライン スパイウェア検出と除去サービス http://www.shareedge.com/spywareguide/txt_onlinescan.php?err=1 そこから先は、冒頭に示したMSのページの「解決方法」の2以降に従ってください。
その他の回答 (6)
- doki2
- ベストアンサー率51% (440/860)
>%6E%68%71%72%7A%78%2E%74%2E%6D%75%78%61%2E%63%63/%68%2E%70%68%70?%61%69%64=420 デコードすると下記のようになり、アクセスすると、さまざまなポルノサイトへ飛ばされます。 nhqrzx.t.muxa.cc/h.php?aid=420 「CoolWebSearch」系のアドウエアでよく使われる手法で、駆除は非常に難しいと思います。 カスペルスキーのスキャンで沢山スパイウエアが検出されているようなのでカスペルスキーを購入して駆除されるのが本筋かと思いますが、下記サイトで駆除できないか試してみてください。 Trend Micro CWShredder http://www.trendmicro.com/cwshredder/ Trend Micro HouseCall http://www.trendmicro.com/hc_intro/default.asp BitDefender Online Scanner http://www.bitdefender.com/scan8/ie.html いずれも、検出だけでなく、駆除もできますが、ActiveXが使われますので、IE以外のブラウザーでは実行できませんので注意してください。
お礼
Trend Micro HouseCallを実行しました。 幾つか見つかりましたが、結果報告画面で駆除開始したいのですが、開始ボタンをクリックしても反応しません。 システムリカバリの方向で対処するよう検討開始しました。 有難うございました。
- FMVNB50GJ
- ベストアンサー率27% (411/1520)
hostsファイルについて http://www.higaitaisaku.com/search.html 全般的にそこを見て役に立てばです。 http://www.higaitaisaku.com/menu5.html ボットだと厄介らしいです。 リカバリはペナルティー的な意味もあります。 たとえとして言えば、工事現場にヘルメットをかぶらず入場したとき、怪我をするのは当然ということです。 セキュリティソフトのいいところは、不正プログラムが入ったとき、または動作したときに自動的に検出・削除してくれる機能です。 マイクロソフトの防御ツールは、hostsファイルの改ざんを検出したと思いました。もっとも、改ざんされてからだと検出するのかわかりません。(システムの構成) たいていの人は、寝る暇を惜しんでリカバリしたり、修復します。 リカバリに自信ないとき、メーカーに電話で聞きながらできると思います。
お礼
そうですね、ペナルティなんですね、システムリカバリの予定で今データをどうしようか検討しているところです。 CD-R/Wに書き出すのも考えましたが、それほどデータが多くないので外付けHDDを買ってバックアップしようかと考えています。 会社ではXP-Proの再インストールもしたことあるので何とかなるでしょう。 有難うございました。
- FMVNB50GJ
- ベストアンサー率27% (411/1520)
「セキュリティソフト何も入れていません」 感染してから入れるのは、後手ですね。 windows XP SP2ですか。 マイクロソフトアップデートは、自動で確認もしていないとか? 「ボット」君になっていなければいいですが。 リカバリも視野に入れたほうがいいような感じと思います。 システムの復元を無効にして、領域の変更も行うと残りません。
補足
後手なんですか、入れても意味がないということなんでしょうか? 理想はリカバリするのが一番なのはみんな判っていると思います、それが出来ないから(時間的に能力的にですが)最良の方法は何かと悩んでいます。 コメントしていただいたのにお気を悪くされたらすみません。 XPはSP2です。
- doki2
- ベストアンサー率51% (440/860)
表示されるページを特定できなければ対策の立てようがありません。 表示されるページのURLを明示してください。 ただし、有害なリンクの可能性があるので、「Http://~」の先頭の「H」を削除して「ttp://~」のように書いてください。
補足
表示されるページを明示します。 ttp://%6E%68%71%72%7A%78%2E%74%2E%6D%75%78%61%2E%63%63/%68%2E%70%68%70?%61%69%64=420 です、いわゆるエロサイトです。
- prfct_fool
- ベストアンサー率25% (15/58)
ウィンドウズ防御ツールは、実際に使ってみて、ともするとザルの様にも感じますね. もっともスパイウェアは、対策ソフト開発元でも認知されていない様なものすらありそうですから、 どんな信頼性の高いソフトでも過信は禁物かとも思いますが. もし、ツール→オプションで見る限りホームページURLが変更されていないのに違うサイトへ飛ばされてしまう場合、 まず確認して頂きたいのは、IEの「アドオンの管理」(IE6の場合)です. ここに何かそれ用のアドオンが導入されてしまっている可能性があります. 怪しげなものが何かあったら、それを無効にしてみて下さい. もし、パソコンを起動する度に、明らかにURLが変更されている場合、「スタート」メニューの 「すべてのプログラム」→「スタートアップ」に何か怪しげなものが無いか調べてみて下さい. ここになければ、おそらくは、レジストリに何か書かれています. あるいは、msconfigというツールを使って、スタートアップを確認します. 「スタート」メニューの「ファイル名を指定して実行」から、「msconfig」と入力すれば、立ち上がります. 「スタートアップ」タブに起動時に実行されるプログラムが一覧されます. 怪しそうなもののチェックを外せば、実行されなくなります. msconfigが一覧する中には、すべてのプログラムのスタートアップにあるものも含まれます. このファイル名が見にくければ、レジストリエディタを使って、 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run という場所を参照してみて下さい.
お礼
いまの現象としては後者のほうで、再起動をかけるとURLが変更されてしまいます。 msconfigは実行したのですが、一覧にあるものを削除したりしましたが、ファンクションキーが無効になったりで、会社で使っているPCのスタートアッププログラムを参考にしたりしていますが、素人には妖しそうなものが良く判りません。 他のアドバイスにあったRegedit.exeが存在していましたので、今晩、家に帰ったら実行してみます。
補足
スタートアップにregedit_s sysというのがあり、チェックを外して再起動するとURLは変更されずにそのままとなりました。 有難うございました。 通常スタートすると、また同じ現象になりますが.... ウィルス及びスパイウェア対策ソフト入れるまでは、これで我慢しようと思います。 オンラインスキャンもしましたので、下の回答者の方に書きましたので、よろしければご覧下さい。
- yoshi-thk
- ベストアンサー率38% (2059/5283)
次のサイトに書かれている手順を試してみてください。 higaitaisaku.com 被害対策 http://www.higaitaisaku.com/menu1.html ウイルスの可能性よりもスパイウェアの可能性の方が高いです。 その後は、フィルタリングソフトの導入を宣言した上で、インストールしてください。
お礼
MSのページがあてはまりますね、トロイの木馬型ウィルスの可能性大ですね。 セキュリティソフト何も入れていません、PCソフト買いに行くと沢山ありますが、逆に一杯ありすぎて迷ってしまいます。 ちなみに会社のはPC起動時にサーバーにアクセスしてサーバーが絶えず最新のウィルスパターン情報を持っていてスキャンするタイプです。 トレンドマイクロの会社用です、家庭用でお薦めがありましたらお願いいたします。 家に帰ってから、Regedit.exeを外して試してみるのと、とりあえず無料のオンライン検出と除去サービスを試してみてご報告します。
補足
補足と回答が逆ですがすみません。 オンラインスキャンしたら以下のものが引っかかりました。 GlobalDialer Httper NovoPops SystemSoapPro SystemDoctor2006 WhenU-SaveNow ZipClix です、スキャンする時に完全削除を選択しなかったので、スタートアップリストに残っているものもありますが、正規版購入し削除したいと思います、有難うございました。