- ベストアンサー
IEXPLORE.EXEが2つ起動していて終了できません
今日、家に帰ってきてからIE6を起動したところなぜか外国のエロサイトが表示され、もしやと思いタスクマネージャでいろいろ調べてみたところIEXPLORE.EXEが2つプロセスにありそのどちらも終了できません。 プロセスの終了ボタンを押すと、いったんIEXPLORE.EXEは終了されるのですがFIVEMA~1.EXEというプロセスがすぐ出てきてすぐ消え、またIEXPLORE.EXEが起動されるといった形になっています。 しかし、FIVEMA~1.EXEがいつも出てくるとは限らず、なぜかDVD OPTION START.EXEというプロセスも出てきます。このIEXPLORE.EXEというプロセスのメモリの使用量で出てくるプロセスが違っているような感じです。 そこで現在使っているNOD32でスキャンをしてみましたが何も発見されず再起動しても改善されませんでした。 どうしたらいいでしょうか。一応、オンラインスキャンもやってみようと思っています。 よろしくお願いします。
- みんなの回答 (2)
- 専門家の回答
質問者が選んだベストアンサー
こんにちは。 ボクはその筋のコミュニティーの潜入調査やVirtual Machine上でAVのスキャンやPFWの検知を欺くMalwareの動作解析みたいなことをやってます。 それはウォッチャー・プロセス型Malwareなのでは。 とりあえず、「Process Explorer」でも使ってみて下さい。Suspendが選択できると思いますので。起動して、怪しそうなプロセスを一つずつ 右クリからSuspendを選択。それができたら、同じように今度はKill processを選択してゆく。 ただし、以上は一時凌ぎです。大手のオンラインスキャンをご利用下さい。
その他の回答 (1)
- FMVNB50GJ
- ベストアンサー率27% (411/1520)
それなりの原因となるようなものを仕入れてしまったことだと思います。 いったいどこから仕入れたのか皆目見当もつかないようでしたら、リカバリがいい方法だと思います。 そういう状況、システムの変更を監視するようなセキュリティがないということですね。 http://www.microsoft.com/japan/athome/security/spyware/software/default.mspx でも、万能ではありません。自動起動に登録されているもの、現在実行中のソフト、ネットに接続中のソフトを表示できます。ソフトウェアエクスプローラで。 日常のネットにどのように気お付ければいいのか難しいところですが、 自分の場合は、ほとんどの脅威がブラウズ中に入り込むものだと決め付けて以下のようにしています。 ブラウザにfire foxを使う。そのブラウザにいくつかのアドオンを入れる。 http://www.siteadvisor.com/download/ff.html https://addons.mozilla.org/ja/firefox/addon/938 https://addons.mozilla.org/ja/firefox/addon/722 fire foxを使うのは、ユーザーのことを考えていると思っているから。 マイクロソフトの場合 脆弱性の発見→更新プログラムの作成・試験→月例の更新で配布するか、緊急に配布するか fire foxの場合 脆弱性の発見→更新プログラムの作成・試験→速やかに配布 話が脇にずれてすみません。 どうしたらいいか考える場合、自分なら自分でできることをやって、なんら解決の糸口さえも見つからない場合すぐにリカバリします。 FIVEMA~1.EXE DVD OPTION START.EXE フリーのソフトなんですかね。場所については見つけたのでしょうか? 単にエロエロサイトが表示される程度なら害はないかもしれませんが、それが氷山の一角という場合を考える必要があると思います。 データをCDなどに保存すること、忘れずに。
お礼
御礼が遅くなり申し訳ありません。回答ありがとうございます。 そうですね・・・カスペルスキーを導入して一応、駆除はしたのですが念のためリカバリも考えて見ます。 FIVEMA~1.EXE DVD OPTION START.EXE これらに関してはまったくわかりませんでした^^; PCに潜入していたスパイウェアが何らかの動作をしていたのでしょう。 Firefoxは入れているのですがIE6に慣れてしまいあんまり使っていませんでした。これからはこちらを使っていこうと思います。 紹介してくださったアドオン、早速導入してみようと思います。
お礼
お礼が遅くなり申し訳ありません。解答ありがとうございます。 面白そうなことをやられていますね。ちょっと興味がわきました・・・ ウォッチャー・プロセス型Malwareですか。。。 さっそくProcess Explorer、使わせていただきました。 ちょっと勉強します^^; 有名なカスペルスキーでスキャンをしてみたところやっぱりスパイウェアが入っていました。 NODでもみつかってもおかしくないような結構古いやつでした・・・。 以後、カスペルスキーを導入しました。