- 締切済み
おそらくスパイウエアとおもうんですが(Wtoolsa)
友達のパソコンにMSN messengerをインストールしてから、エラー画面で [Wtoolsa:This program has performed an illegal operation and will be shut down.If the problem persists,contact the program gender] というのが15秒間に一回の割合でポップアップしてくるようになりました。内容ではillegalと言っているけれど、おそらくスパイウエアかなと思いSPYBOTを走らせてみたんですが、それでもポップアップしてきます。関係あるかないかはわかりませんが、SPYBOTのアップデータの検索もできませんでした。OSのシャットダウンも急にできなくなりました。 けれど何日間か放っておいたら、シャットダウンもできるようになり、ポップアップもしてこなくはなったんですが、今度はインターネットにアクセスしたときに [This page can't be displayed] というのができてきてウエブページにアクセスできなくなりました。アドレスを入力してみても白紙のページにアクセスしてしまいます。 messengerのインストーラーは、 http://messenger.msn.co.jp/ からダウンロードしました。 この状況の対処方法教えていただけませか?よろしくおねがいします。 OS:Windows 98(留学先のホストファミリーのPCため英語。) anti virus:AVG(どういうわけかアップデート不可) fire wall:なし internet回線:ダイアルアップ56k
- みんなの回答 (6)
- 専門家の回答
みんなの回答
- heto2
- ベストアンサー率43% (227/525)
AAA.プロセスの停止 「CTL+ALT+DEL」でタスクマネージャを起動 「process」タブをj開く 「WTOOLSA.EXE」を選択して「プロセスの終了」をクリック BBB.アプリケーションの削除 「プログラムの追加と削除(add/remove programs )」を開く 「WTOOLSA.EXE」を選択して「削除」をクリック 通常はこの後「HijackThis」での駆除作業になるんですが、インターネットに接続できなければ「HijackThis」をダウンロードできないので次へ進めません。 もし接続可能であれば次へ進んでください。 なお、MSN messengerは一旦アンインストールしたほうがいいと思います。 OSが98の場合、メモリーに余裕がないので、動作が安定するまで、messengerのインストールは止めた方がいいように思います。 messengerを使って侵入するウィルスもあるそうです。 CCC.「HijackThis」 下記サイトでダウンロードしてください。 http://www.spywareinfo.com/~merijn/downloads.html 1.起動直後は殆ど白紙の状態です。 2.左下の「Scan」をクリック 3.スタートアップ設定の一覧が表示され、「Scan」ボタンが「SaveLog」に変わります。 4.下記項目があれば左端のチェックマークにチェックをいれ、「Fix」をクリック。 R3 - URLSearchHook: (no name) - {87766247-311C-43B4-8499-3D5FEC94A183} - C:\PROGRA~1\COMMON~1\WINTOOLS\WTOOLSB.DLL O2 - BHO: (no name) - {87766247-311C-43B4-8499-3D5FEC94A183} - C:\PROGRA~1\COMMON~1\WINTOOLS\WTOOLSB.DLL O3 - Toolbar: &Search Toolbar - {339BB23F-A864-48C0-A59F-29EA915965EC} - C:\PROGRA~1\SEARCH~1\TOOLBAR.DLL O4 - HKLM\..\Run: [WinTools] C:\Program Files\Common files\WinTools\WToolsA.exe O4 - HKLM\..\RunServices: [WinTools] C:\Program Files\Common files\WinTools\WToolsA.exe O13 - WWW. Prefix: http:// O16 - DPF: {4129EA54-F04E-11D3-BF96-00C04F0E7BE2} (CMV4 Class) - http://www109.coolsavings.com/download/cscmv4X.cab O16 - DPF: {549F957E-2F89-11D6-8CFE-00C04F52B225} (CMV5 Class) - http://www107.coolsavings.com/ltc/download/cscmv5X.cab DDD.パソコンをセーフモードで再起動 Windows 9x/Me をセーフモードで起動する方法 http://service1.symantec.com/SUPPORT/INTER/tsgeninfojapanesekb.nsf/jdocid/20020616000305953 1.エキスプローラを起動し、下記ファイルとフォルダを削除 C:\Program Files\Common files\WinTools\WToolsA.exe C:\Program Files\Common files\WinTools 2.C:\WINDOWS\TEMPを開き、このフォルダ以下にある全てのファイルとフォルダを削除 (C:\WINDOWS\TEMPフォルダを消しては駄目。) EEE.パソコンを通常モードで再起動 以上どこまで作業できるか試してみてください。
参考です。 >ここのページに行ってみましたが、 >さっぱり意味がわかりませんでした。 >翻訳する必要がないというのはどういうこと >なんですか? 多分ここについての不満にいて言い訳を少し 質問内にある (留学先のホストファミリーのPCため英語。) と書かれていたので、英語を読むには問題ないと 判断されたと・・・解釈してね heto2さんがいそがしいようなので・・・ スパイウェアー対策で知っているURLを紹介します。 対策レベル1 Spybot1.3の説明URLです。 http://higaitaisaku.web.infoseek.co.jp/spybot2.html 対策レベル2 Ad-aware 6.0 build 181 のダウンロード http://download.com.com/3000-2144-10214379.html?tag=pop Ad-aware 6.0 build 181 の説明 http://higaitaisaku.web.infoseek.co.jp/adaware.html 事前防御はこれ 対策レベル2 SpywareBlaster 3.1のダウンロード http://www.javacoolsoftware.com/ 全体説明についてはここ http://www.aa.alpha-net.ne.jp/sharkey/Spy-1.htm 結局はここにたどり着く http://higaitaisaku.web.infoseek.co.jp/index.html その他に 対策レベル3 画面真っ白の亡霊退治は スパイウェア対策には最後の切り札 「HijackThis」のソフトを使う ダウンロード先URL http://www.spywareinfo.com/~merijn/downloads.html 参考Q&A http://oshiete1.goo.ne.jp/kotaeru.php3?q=825797 以上です。
参考文が見つかりました。 http://www.okweb.ne.jp/kotaeru.php3?q=857334 Wtoolsaは、スパイウェアー #2と#3は取り消しさせていただきます。
heto2さんへ質問 参考URLを簡略で訳したのですが Wtoolsaはコピーソフトなのですか? Winシステムの復旧、修復ソフトなのでか? 英文が長すぎてわかりにくいので 他の人にわかるように説明して いただけないでしょうか?? お願いします。
参考です。 英文を簡単に訳すと illegal(不法、違法) Wtoolsa:このプログラムが不法の手順を行ったので よって閉じた、もしかしたら動作不能に なるでしょう。問題を解決するには プログラムを再度手に入れる必要がある。 このページは展示することができません 参考対応 元のソフトが壊れた、又は壊されたので OSの再セットUPインストールがベストかも しれません。 anti virus:AVGのウイルス対策ソフトも壊れている? スパイウエアーの症状とは少し違うようですが・・ Wtoolsaのソフトがどんな種類のものか?? こちらでは、よくわかりません。 以上です。
- heto2
- ベストアンサー率43% (227/525)
http://www.computercops.biz/postt43453.html 詳しい情報がここにあります。 特に翻訳する必要もないでしょう。 解らないことがあればまた書き込んでください。
補足
回答ありがとうございました。 ここのページに行ってみましたが、さっぱり意味がわかりませんでした。翻訳する必要がないというのはどういうことなんですか?