- ベストアンサー
インターネットに繋ぐと海外サイトに行く
はじめまして。 先日、サイトをまわっていたときにスパイウェアかウィルスに感染したらしく次のような症状が出るようになってしまいました。 1.IEを開いてはじめに出るページを設定しなおしても必ず同じページになる。(http://213.159.117.134/index.php) 2.IEを開くとデスクトップにアイコンが1つ増える。リンクをたどるとウェブサイトビューアーというフォルダが出来ている。 3.IEのツールバーに新しくサーチというツールバーと色んなタブがでてくる。 4.エクスプローラーでフォルダを調べようとすると右画面にアイコンが表示されない。 5.スキャンディスクをかけると”ディスクに書き込まれているため20回再起動しました”とメッセージがでて、スキャンできない。 6.メモリが不足しているのか、よくフリーズする。 これらの症状がでたため、ノートンのUtilitiesをかけてみたり、ウインドウズを再インストールしたり、IEを5.5から6.0にバージョンアップしたり、レジストリを調べてみたりしましたが、一向に良くなりません。ウィンドウズの再インストールも考えましたが、そのほかの方法がないものかと思いここに質問しました。よろしくお願いします。OSはMeでIEは6.0です。
- みんなの回答 (3)
- 専門家の回答
質問者が選んだベストアンサー
スパイウエアーのいたずらによってファイルが書き換えられてしまっていますね・・・。 まずスタート~プログラム~スタートアップ項目に怪しい項目が入っていませんか、あれば削除。 「コントロールパネル」→「インターネットオプション」で「ファイルの削除」と「全てのコンテンツ・・・」にチェックを入れOK。クッキーも削除。 「履歴の削除」もして下さい。 スパイウエアーは下記のような専門ソフトで削除する事になります。 次に下記を参考に削除をして下さい。 「Spybot」だけでは駆除しきれないで残ってしまうものもありますから「Ad-aware」も使って駆除してください。 いずれもセーフモードから作業をしてくださいね。 スパイウェアとは? http://higaitaisaku.web.infoseek.co.jp/spyware.html Spybot1.2によるスパイウェアの除去方法 http://higaitaisaku.web.infoseek.co.jp/spybot2.html Ad-aware 6.0によるスパイウェアの除去方法 http://higaitaisaku.web.infoseek.co.jp/adaware.html
その他の回答 (2)
- zoro2
- ベストアンサー率50% (105/208)
「Downloader-KY」エトセトラ Mcafee のオンラインスキャンを試してください。 http://www.nai.com/japan/mcafee/home/freescan.asp 幾つかのウィルスが検知されると思います。 とりあえず、スキャン結果を補足してください。 以下、参考事項です。 ☆greatsearch.biz 「被害対策の部屋」に、この種のスパイウエアの削除方法が詳しく書かれています。 しかし、その記事が書かれた時点と比べて、kantoku9さんのケースはかなり変化しているように思います。 greatsearch.biz, jksearch.bizの削除 http://higaitaisaku.web.infoseek.co.jp/removesearchbiz.html ☆「Downloader-KY」 http://www.nai.com/japan/security/virD.asp?v=Downloader-KY マカフィーのサイトに修復方法がかかれています。 AAAレジストリでの「Run」設定の削除 "WinTime" = C:\WINDOWS\system32\wintime.exe BBB.ファイルの削除 C:\WINDOWS\system32\wintime.exe これだけでうまくいけばいいんですが、このウィルスによって追加された「C:\dl.html」または「C:\WINDOWS\dl.html」というファイルを使って連鎖的に症状を拡大します。 「dl.html」は「ttp://accu.acculoader.com」へアクセスして不正なファイルをダウンロードします。 「VBS/Inor」 http://www.nai.com/japan/security/virI2003.asp?v=VBS/Inor 「Adware-Surfbar」 http://www.nai.com/japan/security/virA2003.asp?v=Adware-Surfbar 「Downloader-ED」 http://www.nai.com/japan/security/virD2003.asp?v=Downloader-ED 一連のファイルがインストールされてしまうとIEのスタートページ、検索ページが、怪しげなものに固定されてしまうとか、フォルダが追加されたり、デスクトップやお気に入りに思わぬものが登録されるようになります。 DPFフォルダに「CAX Object」というActiveXコントロールがインストールされ、それ以降Windowsのセキュリティを潜り抜けてファイルのダウンロードを可能にします。 その結果、修復しても、パソコンを再起動したときにこれらのファイルや設定が復活されるようになります。 マカフィのサイトでは肝心の駆除作業に特殊なプログラム(Scan.exe)を使うことになっていますので、一般のユーザーにはこのプログラムを使えません。 私もマカフィーユーザーですが、そのプログラムがインストールされていません。 ★クリーンインストール かなり危険で、時間と労力が要る作業になります。 クリーンインストールされたほうがいいかもしれません。 1.必要なファイルをバックアップ 2.ハードディスクを再フォーマット 3.リカバリーディスクを使って購入当初の状態に戻す。 ☆システムの復元 WindowsMeですから、この機能が効くかもしれません。 ただし、私には自信がありません。 ☆「被害対策の部屋」への投稿 OKWebにも、優れた回答者が沢山居られるのですが、文字数制限があるため、充分な情報収集が出来ません。 中途半端な修正を加えず、初期症状のまま「被害対策の部屋」へ投稿された方がいいかもしれません。 勿論、私如きでよろしければ、全力でお付き合いします。 情報提供にご協力ください。
お礼
ありがとうございます。 いろいろ参考になりました。 クリーンインストールすることにしましたが、 今後、このようなことにならないように 今回のことを教訓にしたいと思います。
それでしたら、次のサイトにアクセスしてそこに書かれている方法を試してみてください。 アダルトサイト被害対策の部屋 スパイウェア関連 http://higaitaisaku.web.infoseek.co.jp/menu5.html
お礼
ありがとうございます。 いろいろ試しましたが、 修復という作業ではどうにもならないと思い クリーンインストールすることにしました。 いろいろ参考になりました。