- ベストアンサー
起動すると現れる
ウィンドウズ7の64bitですが、PCを起動させると必ずC\programData\arush\37H4H610.htaという真っ白なウィンドが出てきます。Cディスクのプログラムを検索しても、そんな名前のファイルは見当たりません。どうしたら消えますでしょうか?
- みんなの回答 (2)
- 専門家の回答
質問者が選んだベストアンサー
- ベストアンサー
#1です。 ★すべてのファイル/フォルダを表示するように設定 http://windows.microsoft.com/ja-JP/windows7/Show-hidden-files その上で C:\ProgramData\arush\37H4H610.hta の存在を確認してみてください。 ★レジストリのスタートアップ項目やAllUsersのスタートアップフォルダ、当該ユーザーのスタートアップフォルダの確認 それぞれ ・http://www.pasoble.jp/windows/a/08802.html ・「ファイル名を指定して実行」で「shell:Common Startup」を実行すると開くフォルダ ・「ファイル名を指定して実行で」「shell:Startup」を実行すると開くフォルダ が該当します。
その他の回答 (1)
★HTAを利用したワンクリックウエアの新たな手口 | トレンドマイクロ セキュリティ ブログ (ウイルス解析担当者による Trend Micro Security Blog) http://blog.trendmicro.co.jp/archives/2729 この種の迷惑プログラムの残骸ではないかと思われます。 拡張子*.htaを隠し属性とすることで見つからないようにしているのかも知れませんが、ウインドウのタイトルに表示されると言うことは、おそらく確実に存在するのでしょう。 すべてのファイル/フォルダを表示するように設定してから確認してみて下さい。 あと、レジストリのスタートアップ項目やAllUsersのスタートアップフォルダ、当該ユーザーのスタートアップフォルダの中などに、そのファイルへのショートカットが記録保存されている可能性が高いと思います。
補足
すみません、もう少し具体的にどうやればよいのか、教えていただけますか?
お礼
ありがとうございました。レジストリのUSER,software,windows,currentvision,runのなかに残っていました。これで起動時に出てこなくなりました。感謝いたします。