• 締切済み

画面が解除できない

間違ってエッチなサイトに入ってしまいました。登録はしていませんが、5分おきに「支払期日まで・・・」というカウントダウン画面が出てくるようになってしまいました。解除するにはどうしたらいいでしょうか?ちなみにspybotをかけたんですが、ウイルスは出てきません。

みんなの回答

回答No.11

あなたへのお手紙&述懐。 私も、PCを購入した当時「何でも出来る・・・」と、嬉しくなり、「ネットサーフィン」やら何かしら「いかがわしいサイト」を見て、喜んでいました。 しかし、その結果、ウイルスやらスパイウェアなどをたくさん取り込んでしまい、時には、保存していたはずのホルダーが開かない。または、単純な Word でさえ、カーソルがフリーズ(凍りついた状態=止まったままの状態)になってしまいました。 確かに、PCは便利な器械です。 日本に居ながらにして、外国サイトを見れる。 私は、こういう経験もしました。 あるサイトにアクセスしたために、電波(電話回線)がトルコまで飛ばされ、日本の正規電話会社(NTTとかKDDI)から数万円の請求がありました。 まあ、PCを使い始めた頃は、何でも新鮮?に感じられて、男性であれば、大概の人は、アダルト系サイトを見ます。 それを恥じることはありません。(私もそうだったからです)。 私は、その頃、こういう「質問」&「アンサー」のサイトを知らなかったので、多少PCの知識のある人の言うがままに、PCをリカバリーして、現状復帰をしていました。おかげで、PCは現状復帰できても、どれだけ、PCを痛めつけたことやら・・・と思うと、今では、考えられないほどゾーとします。 あなたも、ここに書かれたアドバイスや内容を少しでも頭の中に吸収し、今後のPC利用に役立てばと、考えています。 決して、アダルトサイトを見てはいけない、とは言いません。ただし、今回のように、あなたよりもっともっとコンピューター技術に精通?した人が、色々な「わな」をしかけて来ます。それは、「日進月歩」と言うくらい、急速に加速されています。 アダルト系サイトやポルノサイトでは、無闇に「Enter」や「OK」をクリックしないことが前提ですが、また、もし、被害に会ったら、このサイトで「質問」をし、「対処策」を求めて下さい。 こうしたサイトで勉強?したことが、いずれは、あなたの血となり肉となって、他の人にアドバイスできるようになる、と思います。 まあ、極端な言い方ですが、このサイトで「回答」をしている人も、多かれ少なかれ、そういった「事例」などを「経験」または、「それに近い状態」を経験されていることと思います。 だから、「答」がすぐにみつかったて、「回答」できるのだと、思います。 PCを使うにあたっては、やはり「精密器械」です。「便利」な面もあれば「トラブル」も生じます。 私は、これまでの他人から寄せられたトラブルの「回答」や「改善策」を全てとはいきのせんが、ファィルしてあります。 このサイトでの「質問」も結局は、それらの「復習」なのです。 完全に頭に入るまでは、このサイトに書かれた「回答」などをプリントアウトして「保存」することも一つのほうほうです。 私は、あなたへの「回答」を繰り替えして、はっきり言って丸一日を費やしました。しかし、私とおなじような経験をした、あなたを見過ごすことが出来なかったためです。 何でも「怖い」と思う前に、色々「実験」してみることも一つです。 まあ、最後の手段としては、リカバリーすれば、大概のものは解決します。 そうしたことも、視野に入れて、「怖い」「恐ろしい」だけではなく、果敢に挑戦することも一つの「経験」です。

pooh13
質問者

お礼

お返事遅れてしまい、すみません。bungetsuさんの回答、大変参考になりました。再度セーフモードを立ち上げて、検索をかけたら、やはり出てきました。削除してみます。本当にありがとうございます。助かりました。

すると、全ての回答が全文表示されます。
回答No.10

またまた、追記です。 norton を入れます。 と書かれてありましたが、Norton Anti Virus でも Norton Intenet Security2008 でもいいですが、あなたの場合、ちょっと失礼な言い方かとは思いますが、初心者でこれからリカバリーをしなければならない場合も出てくると思います。 ダウンロード版ではなく、製品版を購入した方が良いと思います。(少しばかり高くなりますが・・・)。 なぜなら、ダウンロード版は、Norton(Symantec社)では、確か3~4回以上ダウンロードすると、再度、お金を払わなくてはならないのではなかったかと思います。 これから先、リカバリーをするたびに、Norton を再度、再度と入れるためには、少々高くても「製品版」をお薦めします。パソコンショップに売っています。

pooh13
質問者

お礼

たびたび参考になる回答ありがとうございます。もうちょっと勉強します。

すると、全ての回答が全文表示されます。
回答No.9

「システムの復元」で出てこなくなったようでしたら、しばらく様子を見られたらどうでしょうか。 もし、また、出現するようであれば、私たちのアドバイスを印刷して、一つ一つ確かめながら、(2)(3)のステップの「作業」を行ってみてください。 それから、皆さん心配されているようですが、何か「ウイルス対策ソフト」を入れていますか?入れていないようであれば、Windows Updateを頻繁に行って、常に、最新状態にしておいてください。しかし、Windows Vista 以外のOSでしたら、やはり、「ウイルス対策ソフト」の導入をお薦めします。無償版でも「役に立つ」ものもあります。 導入されているなら、「Good」ですが・・・。 それから、これは、いらぬお節介かもしれませし、直接的な関係はないかもしれませんが、参考までに下記のURLを一読してみてください。 ウイルスとは、 http://e-words.jp/w/E382A6E382A4E383ABE382B9.html スパイウェアとは、 http://e-words.jp/w/E382B9E38391E382A4E382A6E382A7E382A2.html 「Spybot」は「スパイウェア検索」「駆除」ソフトです。 したがって、ウイルスの「検索」や「駆除」はしてくれません。 ウイルスは「ウイルス対策ソフト」でないと、「発見」「駆除」はできません。 「ウイルス対策ソフト」でも「スパイウェア」を検出してくれますが、ウイルス対策ソフト会社では、ウイルス対策に力を入れていますので、スパイウェアの認識度(スパイウェアと定義付ける数)が違います。 したがって、多くの方は、「ウイルス対策ソフト」と「スパイウェア対策ソフト」(あなたの場合ですと、Spybot S&D がそれにあたります)の2つを導入しています。

すると、全ての回答が全文表示されます。
  • FMVNB50GJ
  • ベストアンサー率27% (411/1520)
回答No.8

movie-tubes.com見てみました。 何も起こらないのは違いがあることですね。 マイクロソフトの防御ツールを入れていてどうしてRUNにmovie-tubes.comがあるのかといえば、あなたが許可したから。 防御ツールで該当のRUNを削除できますが。 コントロールパネル ソフトウェアエクスプローラ それを起動すると最初にスタートアップがメーカーごとに並んでいます。 問題のものを削除できます。 O4 HKLM\..\Run:****com C:\WINDOWS\system32\CatRoot2\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\ www.movie-tubes.com.bat ↑この場所までたどり着けないならリカバリしては。 それで画像が出てこないならいいというわけではないかもしれません。 ウイルスがなかった?spybotで? どのウイルス対策ソフトを使用しているのかログがないか書き込めなかったようで。すべてを無料でやっているところかな。ノートンを入れている? スタートアップに新しいものが登録されるとき、マイクロソフトの防御ツールが介入するが、感染後に入れたということなら、防御ツールでは駆除できなかったことらしいね。 リカバリめんどくさいかな。 P2Pソフトをやっているならそれでダウンロードしたものは捨てたほうがいいし、そのソフトの使用もやめたほうがいいな。

pooh13
質問者

お礼

ありがとうございます。システムの復元やったら出てこなくなりました。ノートン買います。

すると、全ての回答が全文表示されます。
回答No.7

ごめんなさい・・・。mama ane さんの間違いでした。本当に申し訳ありませんでした。 さて、追記です。 あなたの「この回答への補足」でWWW.movie-tubes.com があるみたいじゃあありませんか。 先の(2)の手順で解説したように、「Cドライブ」「WINDOWS」「system32」「CatRoot2」の中に[127D0A1D-・・・・」のホルダーはありませんか?あったら、それを「削除」です。 (3)の手順で「Run」の中にもありそうですね。 ただし、「自己の責任」で「レジストリキー」を削除するかどうかは決めて下さい。

pooh13
質問者

お礼

たいへん詳しく書いていただいて本当にありがとうございます。システムの復元をしたら出てこなくなりました。 (2)の手順は何度やっても出てきませんでした。このままじゃだめでしょうかね。

すると、全ての回答が全文表示されます。
回答No.6

No4&No6 でmama ana さんが色々情報を入手されて書き込みされていますね。ありがたいことです。 初心者です。・・・そうですね。色々、何度も「失敗」して上達していくものなのです。 大変失礼かとは思いますが、mama ana さんの情報を基に「解説」してみましょう。mama ana さんお許し下さいませませ。mama ana さんに感謝しながら・・・。 (1)システムの復元・・・てどうするの? 「スタート」「すべてのプログラム」の中の「アクセサリー」ここに「システムツール」があり、「システムの復元」があります。 画面が開いたら、「コンピューターを以前の状態に復元する」にチェックが入っているかを確かめる。「次へ」、カレンダーが開きます。変なサイトを見た、と思われる以前の日で「太字」になっているところをクリック。「次へ」で「システムの復元」がスタートします。PCが再起動します。「OK」で終了です。ただし、変な日以降にインストールしたソフトがあれば、すべて消えてしまいます。「ソフト」って何ですか?・・・では、すべてチョンですが。ただ、マイドキュメントとかのホルダー内のものは「消えません」ので心配いりません。 確かに、バックアップをとれば「一番」なのでしょうが、今度は「バックアップ」て何?・・・と言われるなら、まずは「画像」が消えればいいんでしょ・・・の方が先だと思います。 (2)セーフモードの手順から・・・「スタート」「終了オプション」「再起動」でPCが切れたら、「すぐに」「F8」キーをトントントンと連打。画面が変わるまで! しばらくすると黒い画面が出ます。キーボードの右下の「矢印キー」「↑」で「セーフモード」へ持って行き「Enter」を2回。そのうちに四隅に「セーフモード」という黒い画面。次に、アイコンが2つくらい出るとおもいますが、Adminstrator ともう一つはあなたがPCにつけた名前。あなたのPCの名前をクリック。「セーフモードにしますか」「OK」。これで「セーフモードが立ち上がります。そして、 C:\WINDOWS\system32\1041\WWW.movie-tubes.com.exe C:\WINDOWS\system32\1041\WWW.movie-tubes.com.bat について・・・。 「スタート」「マイコンピュタ」「ローカルディスクC」を開く。「windows」のホルダーをクリックして開く。「system32」のホルダーを探して開く。「1041」を開く。その中に、機種やOSによって若干違いますが、「dwint.dll」以外に、何か「movie」とかのアイコンまたはホルダーがあれば、それを右クリックで「削除」です。つまり、「¥マーク」と「¥マーク」の間をたどって行けば良いのです。もし、この「1041」のホルダー内に見つからなければ、「スタート」「検索」画面の左をスクロールして「ファイルとフォルダーすべて」をクリック。「ファイル名のすべてまたは一部」に「movie-tubes」と入力。「検索」開始。もし「movie-tubes」が見つかったら、右画面の「名前」の「movie-tube」を右クリックで「削除」。「movie-tubes」または「movie-tubes・・・」以外の「movie・・・」と付いたものは、絶対に削除してはいけません。 デスクトップ画面に戻って「ごみ箱」を開き「ファイル」「ごみ箱を空にする」で「ごみ箱」内のものをすぺて「削除」。 「スタート」「終了オプション」「再起動」で通常画面にもどります。 これで、第一段階は終了。 (3)HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run の「手動削除」について。 「スタート」「ファイル名を指定して実行する」、ここに「rgedit」と入力「OK」。「レジストリ エディタ」の画面が開く。そこで、(2)の手順と同じように「¥マーク」と「¥マーク」の間をたどって行く。左にある「HKEY_LOCAL_MACHIN」の「+」をプルダウン。次に「SOFTWARE」をプルダウン「Microsoft」「Windows」「CurrentVersion」「Run」 この「Run」の中に「movie-tubes.com」があったら、それをクリックすると右画面に表示されます。右クリックで「削除」です。 そして、一度、「再起動」してみてください。 しかし、ここで「重大な注意」をしておきます。「レジストリキー」はPCの「心臓部」です。もし間違って他のものを「削除」したりすると、PCのどこかにトラブルが発生する「危険性」があります。 したがって、この「リジストリキー」を「いじる」のであれば、あくまでも「自己の責任」で実施してください。私はアドバイスだけで「責任」はとれませんので、あしからず。 まあ、ここまでやって「消えない」のであれば、私も「リカバリー」しか無いと思います。

すると、全ての回答が全文表示されます。
  • mama_ane
  • ベストアンサー率69% (136/197)
回答No.5

>初心者なのでイマイチ意味がわからないんですが・・・ >パソコンのことはほとんどわからないので、簡単な説明をしていただければ 簡単に直ったら苦労無いんだけどな・・・ 初心者でも"分かろう"としましょう A. 駆除ツールもあったのだけど更新ストップして半年以上経過しているので効果はよく分からず ダメもとで試すのなら自己責任でどうぞ http://del1cw.s298.xrea.com/ ★XPだと仮定して B. 「初心者だから」って人にはシステムの復元が一番楽 http://www-06.ibm.com/jp/domino04/pc/support/beginner.nsf/btechinfo/SYB0-021CB40 ただしウイルス対策してなさそうだし場合によっては予想不可なトラブルも考えられるのでバックアップは取ってください ※バックアップって?と言うレベルなら辞めた方が無難 C. ワンクリ追求してらっしゃるイカさんの掲示板にあった情報では (リンク避けでwを全角にしています、本来は半角) C:\WINDOWS\system32\1041\www.movie-tubes.com.exe C:\WINDOWS\system32\1041\www.movie-tubes.com.bat HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run C:\WINDOWS\system32\1041\www.movie-tubes.com.bat これを手動で削除するのなら・・・ 1/ PCをセーフモードで起動 http://www.higaitaisaku.com/safemode.html 2/ C:\WINDOWS\system32\1041フォルダを開いて「movie-tubes.com」名の2ファイルを削除 1041フォルダ以外に入り込んでいる場合あります 見つからなければsystem32内を「movie-tubes.com」でファイル検索してください 3/ セーフモードのままレジストリエディタで以下の値を削除 http://www.higaitaisaku.com/regedit.html HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run まで開いたら 右窓のこちらのmovie-tubes.com名の「名前」を削除 C:\WINDOWS\system32\1041\www.movie-tubes.com.bat PCを再起動 以上で画面でなくなります これらすべて「ワカリマセン」なら掲示板越しで処理は無理かな 地域の有料PCサポート業者をタウンページで探して依頼してください 訪問で1万円~後は内容により追加料金って所でしょうか? もしくはリカバリですね・・・ http://www.higaitaisaku.com/cleaninst.html それとSpybotはあくまでスパイウェア用 ウイルス対策ソフトを導入していないのなら至急インストールしてください ワンクリより重大な感染している可能性ありますよ http://www.higaitaisaku.com/antivirus.html

pooh13
質問者

お礼

たびたび回答ありがとうございます。最初にいただいた方法に tryしようと思うのですが、コピーの仕方がわかりません。範囲を選択しようとするとチェックがかかってしまいます。どのようにしたら良いかアドバイスをお願いします。  それと返信というのはどこにすればよいのですか?  それと今回いただいた、回答のセーフモードで起動をしてみたのですが、movie-tubes.comが見つかりませんでした。やり方が間違っているのでしょうか?

pooh13
質問者

補足

どこに貼り付けたらよいのかわからなかったので、こんなところに貼り付けてしまいました。(すみません)とりあえず、メモが出てきたので、はりつけておきます。その後のご指導をお願いします。 O4 - HKLM\..\Run: [IMJPMIG8.1] C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32 O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe O4 - HKLM\..\Run: [MUPOTL] MUPOTL.exe O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] ICO.EXE O4 - HKLM\..\Run: [HKSERV.EXE] C:\Program Files\Sony\HotKey Utility\HKserv.exe O4 - HKLM\..\Run: [JOGSERV2.EXE] C:\Program Files\Sony\Jog Dial Navigator\JogServ2.exe O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\System32\ezSP_Px.exe O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\System32\IME\PINTLGNT\ImScInst.exe /SYNC O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE O4 - HKLM\..\Run: [imjpmig] C:\Program Files\Common Files\Microsoft Shared\IME\IMJP\imjpmig.exe /RemAdvDef /AIMEREG /Migration /SetPreload O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [NTTE_OSA_AUS] "C:\Program Files\NTTE\OSA_SupportTool\aus\acs.exe" -silent -pppoe O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide O4 - HKLM\..\Run: [www.movie-tubes.com] C:\WINDOWS\system32\CatRoot2\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\www.movie-tubes.com.bat O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe

すると、全ての回答が全文表示されます。
回答No.4

この現象は、「ワンクリック詐欺」あるいは「フィッシング詐欺」と呼ばれるものと思われます。 この場合、「ウイルス」とか「スパイウェア」としての「感知(反応)」はありません。したがって、Spybot などでの「検出」はできません。多少、違うかもしれませんが、下記のURLも目を通してみてはいかがでしょうか。 http://www.higaitaisaku.com/removeoneclick.html 結論から言えば、支払う必要はまったくありません。無視したままでかまいません。 ただし、あなたのIPアドレス(送受信する機器の種類)やメールアドレスは盗まれたかも知れません。 しかし、IPアドレスだけで、住所、氏名、TEL等は判別できませんのでご安心を。おおまかな「東京」とか「埼玉」とかの都道府県の判別はできます。 ただ、メールアドレスが盗まれたりすると、いやがらせメールが来たりするかもしれません。その時は、メールの「フィルタリング」を実行すれば良いと思います。 色々手法はありますが、プロバイダー各社には、そうした、「迷惑メイル」を受け付けないようにする(受信したメールをプロバイダーのCPで自動削除する)設定があるはずです。プロバイダーに相談してみて下さい。 また、不審なメールであったら開封しないで「破棄」すること。開いてしまっても「次のアドレスをクリックして下さい」などで、絶対にクリックしないこと。 さらに、相手が次々と送信者名を変えて「迷惑メール」を送り続けて来るようでしたら、最終的には、メールアドレスの変更をすれば良いでしょう。 次に、5分おきに画面が表示される・・・実に「わずらわしい」ですよね。 そこで、「インターネットキャッシュ」の「削除」を試してみてはいかがでしょうか。 http://www.higaitaisaku.com/icsakujyo.html インターネット・エクスプローラ7.0(IE7.0)を入れていると、上記の説明と若干作業が違います。その時は、 デスクトップ上のIEのマークの上で右クリック・・・「プロパティ」をクリック、そうすると「インターネットのプロパティ」の画面が表示されます。そこで「閲覧の履歴」をクリック。「閲覧の履歴の削除」が開きます。この際、まずは、「わずらわしい画面」を消すことが先決ですので、今まで、どこかの登録サイトでのIDやパスワード入力の保持まで消えますが(再度、そういうサイトであれば、IDとパスワードを入力すればつながりますので心配いりません)、思い切って「すべて削除」をクリックして下さい。数分くらい時間がかかるかもしれませんが、終了したら、先のURLの説明の「設定の変更」をして下さい。これによって、これまでの「閲覧履歴」等がすべて消されるはずです。 また、「システムの復元」も有効かも知れません。 これでも「削除」できなければ、リカバリーが手っ取り早いのですが、他の人の意見を待ってみるのも視野に入れて下さい。

pooh13
質問者

お礼

ありがとうございます。プロバイダーメールは使用していません。キャッシュのクリアもしました。画像の削除方法がわかれば教えていただけないでしょうか?パソコンのことはほとんどわからないので、簡単な説明をしていただければ、光栄です。(すみません)

すると、全ての回答が全文表示されます。
  • mama_ane
  • ベストアンサー率69% (136/197)
回答No.3

ワンクリック詐欺 http://www.keishicho.metro.tokyo.jp/haiteku/haiteku/haiteku35.htm http://internet.watch.impress.co.jp/cda/special/2006/07/26/12786.html http://www.higaitaisaku.com/removeoneclick.html ★絶対にお金は払っちゃダメ! ★業者に住所など知らせたら危険 漏れたのはIPアドレスとメールアドレスのみでその他の個人情報は漏れていません IPから個人情報をプロバイダーが業者に教える事は無いので無視でOK メールもウザかったらメルアド変更するだけでOK 表示されるサイトページ (リンクされないように注意して貼って下さい) 最近見かけたのは「adult-ch.com」「movie-tubes.com」でしたが… それか以下のページよりHijackThisログを取って http://www.higaitaisaku.com/hijackthis.html Running processes: 部分と O4 部分を返信に貼ってください その内容見て処理します

pooh13
質問者

お礼

アドバイスありがとうございます。初心者なのでイマイチ意味がわからないんですが・・・(すみません) たぶんmovie-tubes.comというのを見てしまったみたいなんですが。どうすればいいでしょう。 メールは来てません。画像が5分間隔ででてきます。

すると、全ての回答が全文表示されます。
  • suz83238
  • ベストアンサー率30% (197/656)
回答No.2

ちょっと待った!支払う必要はないと思いますよ。これは「支払い要求ウィルス」じゃないですか? http://www.future-planning.net/x/modules/news/article.php?storyid=1010 まさかと思うけど、ウィルス対策ソフト入れてないんじゃないですよね?はやく、LANケーブル外してウィルスチェックして下さい。 http://live14.2ch.net/test/read.cgi/wildplus/1133943771/

pooh13
質問者

お礼

ありがとうございます。spybotをかけたんですが、ウイルスはありませんでした。相変わらず、画像が出てきてしまって困っています。どうすれば・・・

すると、全ての回答が全文表示されます。

関連するQ&A