- ベストアンサー
ホームが変わっちゃいました。。
ホームのアドレスがres://xaubi.dll/index.html#37680に変えられていました。 何度もインターネットオプションでyahooに変えているのですが、yahooが表示されるのは 変えてから1回だけでもう一度インターネットを起動するとまたres://xaubi.dll/index.html#37680に変わっています。 ネットでいろいろ探してみるとホームが変えられたという質問が多く、そこで書かれていた解決法のスパイチェックをしてみました。(spybotとAd-awareを使用しました) しかしspybotで、何度やっても「OSO Exploit」というのが出てきます。 ちなみにAd-awareでは70個ちかくでてきました。。 削除をした今でもまだホームのアドレスはres://xaubi.dll/index.html#37680のままです。 どうしたらいいのでしょうか。。もうどうしていいのかわかりません。。 教えてください。よろしくお願いします。
- みんなの回答 (8)
- 専門家の回答
質問者が選んだベストアンサー
#1と#2で回答したものです。どうやらスパイウェアに僕の執念が勝ったようです。 いつまた再発するかは分かりませんが、IE(Internet Exploler)を何度起動してもしつこいホームの書き換えが起こらなくなりました。 僕の成功例を公表します。 理論的には意味がよくわかっていない素人の僕ですが、以下はいままでの経験的な成功の成果です。同じように解決できるか分かりませんが参考にして下さい。僕はシステムの復元をすることなく駆除できました。 以下の作業中はIEを絶対に起動させないで下さい。起動させるとせっかく削除したレジストリなどのものが復活します。レジストリエディタで監視してたんですが、見事削除したあと起動させると復活していました。やつらは癌細胞だと思ってください。すべての癌細胞をやっつけないとダメのようです。 1.Ad-awareは経験的には非常に使えます。CoolWebShreaderやSpybotよりも使えるものって感じがしました。 2.スタート→ファイル名をを指定して実行→regeditと入力→編集→検索で"res://xaubi.dll/index.html#37680"と入力するとそのデータを持つレジストリが出てくる予定。 注!!!!!!!;レジストリというのはちょーちょーちょー大切なものなので非常に慎重に!!!! 削除するとシステム自体壊してしまうかもしれないですよ!!"res://xaubi.dll/index.html#37680"のデータを持つやつだけを削除してください。 3.Spybot→CoolWebShreaderを使ってスキャンしたあとAd-awareも使ってスキャンそして削除 4.そしてもう一度Ad-awareでスキャン。なんと一回だけでは検出されなかったやつが検出されることがありました。検出されなくなるまで頑張ってやってください。根性の勝負です。一回のスキャンに20分以上くらいかかるかもしれませんが、相手は癌細胞です。なめてかからないようにしてください。 5.スタート→ファイル名を指定して実行→msconfigと入力→BOOT.INIのSAFEBOOTにチェックを入れる→OK→再起動 6.セーフモードのままAd-awareでまたスキャン。 7.2~4を繰り返す。 8.スタート→ファイル名を指定して実行→msconfigと入力→BOOT.INIのSAFEBOOTのチェックを外す→OK→再起動 9.スタートの横の空白のところで右クリック→タスクマネージャでプロセスを見る。 10.怪しそうなxxxxxxxx.exeをスタート→検索で入力してそのバージョン情報やフォルダの位置などを調べる。 11.怪しそうならみんなに質問して聞いてみましょう。 12.でもIE起動しないと質問できませんね。 13.僕はIEを起動したまま作業をやっていた気がします。作業中はIEを起動したままならいいかも。ツール→インターネットオプション→設定ファイルの表示→Ctrl+Aで全部選択→右クリックで全部削除 14.あとできることはこれらのクッキーの削除とAd-awareを何度もときどき使うことです。さっき削除したはずなのに次やったら73個とか検出されることもありました。徐々に何度も繰り返してください。癌細胞との戦いは負けないという強い執念です。僕は除去するのに一日慎重にこの作業を繰り返し行いました。IEを起動するときだけ注意して下さい。 何かわからなければ質問してください。僕は素人です。ですが経験では結構役に立つことを教えられるかもしれません。頑張ってください。少しずつこまめな癌細胞の除去が最終的にすべての癌細胞削除に繋がります。 15.最後までAd-awareのスキャンで引っかかったのは悪名高いCoolWebSearchのものでした。こいつ非常にしつこいですよ!!
その他の回答 (7)
- Rossana
- ベストアンサー率33% (131/394)
そういえば昨日の夜くらいにWindowsもUp dateしました。修正プログラムをインストールしたのも効果があったのかもしれません。
- Rossana
- ベストアンサー率33% (131/394)
Ad-awareを使う時は必ずUp dateしてから使って下さいね!!
- dai3
- ベストアンサー率0% (0/2)
システムの復元で私は直りましたよ。
- uoza
- ベストアンサー率39% (326/827)
res://xaubi.dll/index.html#37680は初めて聞きますが、res://~html#3768というものについては、直ります。
- VL3707D
- ベストアンサー率50% (4/8)
>しかしspybotで、何度やっても「OSO Exploit」というのが出てきます。 「OSO Exploit」→「DSO Exploit 」と思います。 Spybot 1.3 には DSO Exploit の修正に失敗するバグがあります。バグが修正されるまでは DSO Exploit の修正は行わないでください。 Spybot 1.3 のモード→高度なモード→各種設定 で製品の除外にしてください。 Spybot 1.3 のDSO Exploit誤修正問題 http://higaitaisaku.web.infoseek.co.jp/cgi-bin/cbbs.cgi?mode=one&namber=3119&type=3035&space=15&no=2 Spybot 1.2 時代に、この箇所を修正済みだと問題ないでしょうが、Spybot 1.3 から使い始めた人は (1) システムをスキャンするとDSO Exploit の問題箇所を検出する http://higaitaisaku.web.infoseek.co.jp/dso.html (2) 修正を実行すると、不正な値を書き込んでしまう 誤って書き込むデータ 名前 : 1004 種類 : REG_SZ データ : 無し 本来書き込むべきデータ 名前 : 1004 種類 : REG_DWORD データ : 3 (3) もう一度スキャンすると、(2)の不正な値を問題点として検出する (4) 修正を実行するとまた不正なデータを書き込む と、同じことの繰り返しとなります。
- Rossana
- ベストアンサー率33% (131/394)
http://higaitaisaku.web.infoseek.co.jp/removecws.html これが症状似ていると思うのですが、やってみるのもいいかもしれません。ちなみに、僕の場合CoolWebShredderを使ってもダメでした。
- Rossana
- ベストアンサー率33% (131/394)
僕の場合はホームのアドレスがres://rbtyl.dll/index.html#96676 になります。僕も同じ状況です。 http://www.okweb.ne.jp/kotaeru.php3?q=912517 僕の質問も参考にして下さい。自分もまだ解決しておらずbutterflyさん同様Spybotなど使用してもダメでした。頑張りましょう。
お礼
お互い大変ですね。がんばりましょう。 無事直ればいいですね。
お礼
ありがとうございます。 ダウンロードをしてやってみました。 でも、やっぱりまだホームはres://xaubi.dll/index.html#37680のままです。。 直った人いるんでしょうか(;_;)