- ベストアンサー
ウイルスでしょうか?
Malware Defenceというアイコンがいつの間にかデスクトップにできてしまい、それ以来かなり頻繁にアラート表示や広告みたいなものが表示され、まともに使用できない状態です。 アンインストーラーは英語表記で書かれているので詳しくは分かりませんが、何か文字を打ち込まないとアンインストールできない仕様です。 また、試しにシステムの復元を試みようと思いましたが、このプログラムが邪魔をして復元日を設定してからその先へ進む事が出来ません。 どうしたらよいでしょうか?
- みんなの回答 (2)
- 専門家の回答
質問者が選んだベストアンサー
http://www.411-spyware.com/ 偽アンチスパイウェアみたい。 http://www.411-spyware.com/remove-malware-defense#how-to-remove 乱暴な訳:「Malware Defenseを手動で削除するには」 「事前にシステムとレジストリのバックアップを取る。うまくいかなければシステムのレストア(再セットアップ)になる」 「手動で削除するにはMalware Defenseファイルを削除する必要がある。」(ファイルの特定にはスタートボタンからファイル検索で「Malware Defense」で探せ、と別リンクにあります。また、タスクマネージャでMalware Defenseのプロセスを終了しないとファイルの削除はできません) http://www.411-spyware.com/remove-malware-defense#deletefiles Stop Malware Defense processes:(これがタスクマネージャでとめるプロセス) mdefense.exe uninstall.exe Remove Malware Defense registry values:(レジストリの削除すべき値) HKEY_CLASSES_ROOT\*\shellex\ContextMenuHandlers\SimpleShlExt HKEY_CLASSES_ROOT\CLSID\{5E2121EE-0300-11D4-8D3B-444553540000} HKEY_CLASSES_ROOT\Folder\shellex\ContextMenuHandlers\SimpleShlExt HKEY_LOCAL_MACHINE\SOFTWARE\Malware Defense HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run “Malware Defense” (エクスプローラの右クリックメニュー"ContextMenuHandlers"に登録されてますね。"HKEY_LOCAL_MACHINE\SOFTWARE\Malware Defense"はプログラムとしての登録値。"CurrentVersion\Run"はシステム起動時に常駐する設定。これらを消さないとだめですね。) Remove Malware Defense DLLs: c:\Program Files\Malware Defense\mdext.dll (削除すべきdll。おそらくこいつとuninstall.exeが結託し「何か文字を打ち込まないとアンインストールできない」仕組み。システムの復元の邪魔もこいつかも。) ただしシステムに登録されたdllの解除が必要。 これはコマンドプロンプトでregsvr32 /u コマンドを使用してください。 上記を信じるなら regsvr32 /u mdext.dll です。/の前には半角スペース、/uの後ろも半角スペース。 http://home.att.ne.jp/banana/akatsuki/doc/other/windows01/ ここまでやって、「Delete Malware Defense files:」以下の削除すべきファイル、フォルダを削除。 また、“C:\Documents and Settings\[ユーザー名]”以下のフォルダにも何らかのファイルが残るようです。 このフォーラムではSpyware Doctorの使用を勧めていますが、4千円くらいのシェアウェアなので(スキャンは無料) http://forum.higaitaisaku.com/viewtopic.php?p=7860 下記をお勧めします。 http://www.spywareguide.jp/txt_onlinescan.php 参考: http://wiki.higaitaisaku.com/wiki.cgi?page=%A1%D6Your+computer+is+infected%21%A1%D7%B7%D9%B9%F0%A1%F5%A5%A2%A5%D7%A5%EA%A4%AC%BE%A1%BC%EA%A4%CB%A5%A4%A5%F3%A5%B9%A5%C8%A1%BC%A5%EB%A4%B5%A4%EC%A4%EB
その他の回答 (1)
- violet430
- ベストアンサー率36% (27472/75001)
ウイルス検索、スパイウェア検索をしていないなら実施して下さい。 http://homepage2.nifty.com/winfaq/c/hints.html#1430 http://enchanting.cside.com/security/spybot1.html