• ベストアンサー

IEを立ち上げる度、最初に変なサイトが開くんですが・・・

うかつに誰かがリンクしたブラウザクラッシャーを踏んでしまい、それ以来IEを立ち上げる度に、最初の画面にホームページとして海外のサイトに飛んでしまいます。 [インターネットオプション]の[ホームページ]で何度もURLを変えても、再起動したらその海外のURLに戻ります。 調べてみたら、どうもスパイウエアらしいので、spybotとad-awaredでリムーブしたのですが、変化はありません。 使用OSはWindows-XPです。対処法があれば教えてください。

質問者が選んだベストアンサー

  • ベストアンサー
  • heto2
  • ベストアンサー率43% (227/525)
回答No.6

「CWShredder」の使い方。 http://www.spywareinfo.com/~merijn/downloads.html 1.IEの画面を全て閉じておきます。 2.「CWShredder.exe」を起動します。 3.画面下の「Fix」をクリック 4.「全てのブラウザーの画面を閉じるように」という意味のダイアログが表示されます 5.「OK」をクリック 6.順次作業が進み、結果が表示されます。 7.各項目の右に「not present」「not infected」「REMOVED」等のリマークが表示されます。 8.「REMOVED」があれば、問題箇所を検出して削除されています。 9.「NEXT」をクリックするとダイアログが表示されます。 10.パソコンを再起動してIEを開き修復されているかどうか確認してください。 11.もういちど「CWShredder」を実行するのもいいでしょう。 12.下記の項目が毎回表示されますが、無視していいと思います。 - CWS.Alfasearch - CWS.Xmlmimefilter - CWS.Aboutblank - CWS affiliate: Winshow 13.IEの「ツール」「インターネットオプション」「プログラム」画面にある「Web設定のリセット」で初期設定に戻してください。

kenzo511
質問者

お礼

すごい! 一発で直りました。 ありがとうございます。 感謝感激!!

その他の回答 (5)

  • heto2
  • ベストアンサー率43% (227/525)
回答No.5

http://www.your-search.info/start.html 多分「CWShredder」で削除できると思います。

  • heto2
  • ベストアンサー率43% (227/525)
回答No.4

飛ばされるサイトのURLを書いてみてください。

kenzo511
質問者

お礼

http://www.your-search.info/start.html ↑ これです。何度変更しても、再起動するとこれが出ます。

noname#6829
noname#6829
回答No.3

この手の有害ソフトウェアを「リムーブ」「修正」という方向で解決するのは必ずしも簡単ではありません。多くの場合レジストリが書き換えられており、その場所や書き換え内容(あるいは元の値)を調査するのが容易ではないことや、レジストリの書き換えによる不具合の発生については自己責任であることなどから、こうした方法で問題を解決するには相当のスキルが必要です。( spybot や ad-aware では、その問題を生じる原因となった有害コンポーネントを発見して削除することはできますが、これによって書き換えられたレジストリのキー値までは元に戻せないことのほうが多いようです。また、有害コンポーネントがシステムの利用する形のファイルとなっている場合、システムが起動しているプロセスやファイルに対してロックをかけてしまうため、スパイウェア対策ソフトやウイルス対策ソフトなどがそのファイルを削除できないという事態が起こります) こうした場合、危険性の少ない対処法として、まず spybot や ad-aware などで有害コンポーネントの削除をかけた上で、この不具合が生じる前のポイントを選択して「システムの復元」をかけることをお勧めします。

  • R-Fuji
  • ベストアンサー率40% (18/45)
回答No.2

どうもこの手のスパイウェアに感染している人が多いみたいですね。参考URLは同様の症状で困っておられる方のスレッドです。 しかし、URLを見てわかるとおり、スパイウェアはウィルスよりもタチが悪いケースがあります。現段階では感染する前に予防しておくのがベストのようです。 http://higaitaisaku.web.infoseek.co.jp/spywareblaster.html 因みに、私の場合、普段から JavaScriptエンジン、 Java VMコンパイラ、 ActiveXのダウンロード、 ActiveXの実行、 を無効にしています。もちろん正常に見れないサイト等が発生しますが、ウィルスにもスパイウェアにもほぼ感染しないでしょう。

参考URL:
http://oshiete1.goo.ne.jp/kotaeru.php3?q=818442
  • mshr1962
  • ベストアンサー率39% (7417/18945)
回答No.1

新種のスパイウェアでしょうか? spybotとad-awaredの定義ファイルはアップデートされましたか? していない場合はアップデート後にもう一度試してください。 している場合は下記のURLの方法を試してください。 【HijackThisによるレポート出力と手動でのスパイウェア除去】 http://higaitaisaku.web.infoseek.co.jp/hijackthis.html

kenzo511
質問者

お礼

回答ありがとうございます。 リンクにあるマニュアルをみてみましたが、 何のファイルを除去していいかさっぱり分かりません。 私には難しすぎる…(汗