• ベストアンサー

スパイは?→【msconfig】→【スタートアップ】内の、どれが怪しいと思いますか?

スパイウエアにやられたみたいです。 『スパイボット』をインストールして、スパイウエアを除去する際、レジストリとかが イカレタりしたら困るので(^^; いろいろ調べてからにします・・。 まず「スタートアップの中の怪しいもののチェックを外せ」ということでした。 スタートから、ファイル名【msconfig】を指定してOKをクリック。 システム設定ユーティリティの【スタートアップ】内を見ました。 初心者のため、どれがあやしいかわかりません。 なんとなくわかるものもありますが、一応全部見ていただけますか??           ↓ ・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・ MsnMsgr               PCCIOMON.exe iedll                  PCClient.exe loader                TM Outbreak Agent ScanRegistry            TkBellExe TaskMonitor             internat.exe SystemTray             LoadPowerProfile LoadpowerProfile          PccIOMON.exe AtiPTA                PccPfw LoadBtnHnd             tmproxy LoadFujitsuQuickTouch      Microsoft Office StartUP FMVSCAN              hatchinsde.exe LoadQM               EPSONプリンタウインドウ!3環境設定(2) EPSON PhotoStarter pccguide.exe ・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・・ 怪しいものがなければ、次の対策を調べてみます。 使用OSは、Windows98 プリンタは、EPSONです。 よろしくお願いします。

質問者が選んだベストアンサー

  • ベストアンサー
  • tizzy
  • ベストアンサー率51% (115/224)
回答No.5

MsnMsgr        Windows関連 iedll         ウイルス感染です! loader        ウイルス感染です! ScanRegistry     Windows関連 TaskMonitor      Windows関連 SystemTray      Windows関連 LoadpowerProfile   Windows関連 AtiPTA        モニタ LoadBtnHnd      富士通独自のもの LoadFujitsuQuickTouch 富士通独自のもの FMVSCAN        富士通独自のもの LoadQM        Windows関連 (スパイウエアとして認識されます。 チェックをはずしましょう。) EPSON PhotoStarter プリンタ関連 pccguide.exe ウイルスバスター PCCIOMON.exe ウイルスバスター PCClient.exe ウイルスバスター TM Outbreak Agent ウイルスバスター TkBellExe  リアルワンプレイヤー internat.exe Windows関連 LoadPowerProfile Windows関連 PccIOMON.exe ウイルスバスター PccPfw ウイルスバスター tmproxy ウイルスバスター Microsoft Office StartUP オフィス hatchinsde.exe  ? EPSONプリンタウインドウ!3環境設定(2) プリンタ関連 ウイルスについては参考URLをご覧下さい。 hatchinsde.exeについては分りませんでした。

参考URL:
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ_DLOADER.DZ
magil
質問者

お礼

的確なアドバイスありがとうございます!1つ1つ丁寧に答えていただき。感謝です。 やはり、ウイルスだったんですね。しかもトロイの木馬型だなんて・・・。 ウイルス関係だけでなく、その他の項目も答えていただき、すごく勉強になります。 ありがとうございました。

その他の回答 (6)

  • heto2
  • ベストアンサー率43% (227/525)
回答No.7

tizzyさんが殆どの項目について解明しておられます。 補足として追加させてください。 ☆スパイウエア 「iedll」 「loader」  ウィルスというよりスパイウエアで「CWShredder」で削除出来ます。  http://www.spywareinfo.com/~merijn/downloads.html   ☆怪しいもの 「hatchinsde.exe」  欧米流に解釈すればスパイウエアに入る可能性があります。  特定の登録先を優先的に表示させるアドウエアではないでしょうか。  NECでは「JWord」というのがインストールされます。  「プログラムの追加と削除」でアンインストールがお勧め。 「TkBellExe」  これも定期的にポップアップを表示させる怪しいものですが、削除しても、RealOneを起動するたびに復活してしまいます。  RealOne/RealPlayerを使う限り削除できません。   ☆「Loadqm」  MS Query Manager  neKo_deuxさんご紹介のページで「停止」が推奨されています。   ☆おまけ C:\Program Files\Common Files\Microsoft Shared\MSInfo\msinfo32.exe これを使うとデータをテキストファイルに書き出せます。 スタートアップリストのコピー方法 1.「スタート」「ファイル名を指定して実行」 2.「msinfo32.exe」と入力して「OK」(「システム情報」画面が表示されます。) 3.画面左側で「ソフトウェア環境」「スタートアップ プログラム」を選択 4.メニューの「編集」「全て選択」をクリック 5.メニューの「編集」「コピー」をクリック 6.掲示板の入力画面を右クリックして「貼り付け」をクリック ご質問が的確ですと皆さん、ずばりご正解というのが多いですね。 この掲示板には、ハイレベルで、しかも親切な方が沢山おられます。 難題も、きっと解決できると思います。

magil
質問者

お礼

tizzyさんに続き、詳しいアドバイスありがとうございます。 1つ1つ解説していただき、すごくお礼を言いたい気持ちです。 ここ「教えてgoo」で質問させていただき、ほんとうによかったと思っています。 プロフェッショナルな方々のおかげで、助かりましたm(_ _)m

回答No.6

No.5さんの回答に補足。 hatchinsde.exe ハッチインサイドというインターネット番号を使うためのフリーウェアです。 富士通なら買ったときからついてきます。 使わないなら外したほうが、速くなりますよ。

magil
質問者

お礼

ご親切に補足していただき、ありがとうございます。 スピードが増すなら、さっそく外します。^^

  • neKo_deux
  • ベストアンサー率44% (5541/12319)
回答No.4

こちらの「システム起動時に自動起動されるプロセスを停止」の項が参考になると思います。 Windows.FAQ - システムリソースって何?どうしたら増やせるの? http://homepage2.nifty.com/winfaq/sysres.html -- 一度safe modeで起動して、safe mode時に動作しているプロセスを洗い出してください。それ以外のプロセスは止めてもOKのハズです。

参考URL:
http://homepage2.nifty.com/winfaq/sysres.html
magil
質問者

お礼

また違う視点からのアドバイス、ありがとうございます。 参考URLも見させていただきました。 あとでまた、ゆっくり見させていただきます。

  • TarChang
  • ベストアンサー率25% (406/1574)
回答No.3

こんにちは。 私は今XPなので、当てはまるかどうか分かりませんが スタートアップではなくサービスでチェックを 外した方が簡単かと思います。 XPの要領で説明します。 1 サービス画面にする 2 マイクロソフトのサービスを全て隠す  かなり数が減ります。 3 一つずつチェックを外していく   (ココからは同じです)   製造元不明のソフトから外していくと   早いかと・・・ 以上、参考までに・・・  

magil
質問者

お礼

サービスとは・・・??サービス画面にする・・・? すみません(^-^;)よくわかりませんでした。 こちらのパソコンはXPではないからでしょうか。 ・・・勉強させていただきます。 貴重なアドバイスありがとうございました。

回答No.2

SpyBotでレジストリがいかれるようなことは、めったにないです。 怪しいスタートアップの項目は、iedllとLoadQMです。 チェックを外して再起動してください。 項目の説明は、下のサイトの下のほうに、一覧があります。

参考URL:
http://homepage2.nifty.com/winfaq/sysres.html
magil
質問者

お礼

そうなんですね?レジストリがどうにかなるってことはめったにないんですね~・・・。 スパイボットを調べてると、スパイボットで拾われた怪しいファイルを、片っ端から削除していくと、 レジストリも変更され、パソコンの起動に支障が出るとあったのでそうだと思ったんだすね? ご指摘の怪しい項目のチェックをはずしてみます。ありがとうございました。

  • popesyu
  • ベストアンサー率36% (1782/4883)
回答No.1

基本的にはそういうのは自己責任でひとつひとつ外して確認するしかありませんよ。 名称だけあげられても見当つきません。 ま見たところWindowsのデフォのもの+ウィルスバスターとリアルプレイヤーとFUJITSUのオリジナルソフトしか入っていないようですが。 まずスパイウエアにやられたと思われた現象はそもそも何なのでしょうか。 それがスタートアップのチェックを全部外した状態でも出るのかどうかで判定すればスタートアップに入り込んでいるのかどうかが判断できます。

magil
質問者

お礼

スタートアップのチェックをすべて外す作戦もいいですね^^ そういうの気がつきませんでした。 すぐにアドバイスいただきまして、ありがとうございました。

関連するQ&A