• ベストアンサー

レジストリの変更を防止したい!

スパイウェア「about:blank search for型」というのに感染したため、他の似たような症状の質疑応答を参考に直しました。ただSpybot1.3でスキャンするとレジストリの変更がまだ続いているようです。修正はするのですが何度やっても勝手にまた復元します。 このままほっておいても大丈夫なのか、それとも削除した方がいいのか教えてください。 OSはWINDOWS Meです。 これまでに行った駆除作業は何度もやったので順番など憶えていませんがこんな感じです。 ・ウィルスバスター2004による検索と駆除 ・search forのソースから原因がC:\WINDOWS\SYSTEM\OBPDJAA.DLLと判明 ・HijackThisで検索し、上記のファイル名を含む設定を削除(02列) ・Spybot1.3とAd-aware 6.0によりセーフモードと通常モードでスキャンし駆除 ・クッキーとインターネット一時ファイル、履歴を削除し、Webの設定をリセット ・OBPDJAA.DLLを強制削除(Reboot File Deleter Ver.1.13というフリーソフトを使用) ・SpywareBlasterのインストール というような作業をしたところ、ホームページを書き換えられなくなりました。Ad-aware 6.0によるスキャンでも何も出ません。HijackThisで検索しても復元はしていません。 ただ最初に書いたようにSpybot1.3によるスキャンに次の一件が引っかかるのです。 検索結果は次のとおり DSO Exploit 1entries Data source object expioit Registry change HKEY_USERS/DEFAULT/Software/Microsoft/Windows(/は 逆向きです) レジストリエディタは次のとおり HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Protected Storage System Provider 値の名前(既定)値のデータなし 値の名前Migrate 値のデータ3 これで何かわかりますか? よろしくお願いします。

質問者が選んだベストアンサー

  • ベストアンサー
回答No.2

「DSO Exploit」についてはスパイボットのバグとwindowsのバグによって引き起こされるものです。 基本的に無視してもかまいません。 もし心配であれば参照URLに一番わかりやすくて、すぐに探せるサイトを載せておきますのでご確認ください。

参考URL:
http://higaitaisaku.web.infoseek.co.jp/dso.html
holeinone
質問者

お礼

複数の方に回答してもらい、ますます安心しました。 これで今までどおりPCが使えると思うと、これまでの苦労が報われる気がします。 どうもありがとうございました。

その他の回答 (1)

  • ham_kamo
  • ベストアンサー率55% (659/1197)
回答No.1

それは無視してかまいません。下記をご参照ください。 http://enchanting.cside.com/security/spybot2.html

参考URL:
http://enchanting.cside.com/security/spybot2.html
holeinone
質問者

お礼

力強いお言葉ありがとうございます。 おかげで安心しました。(^。^)