• ベストアンサー

アダルトサイトが勝手に立ち上がります

過去に何度も質問があるとは思いますが、お願いします。 職場の掲示板を見ていたら勝手にダウンロードされたみたいなんですが、 アダルトサイトがパソコンの起動時とIEを立ち上げたときに勝手に開きます。 いろいろやってみて、パソコン起動時は立ち上がらなくなりました。 IEを開くたびにでてくるので、なんとか直そうと思い、 いろいろみてやってみましたが、直らなくて困っています。 やってみたのは、 spy-bot,ad-aware,CWShredder チェックをしたり、 ウィルスバスター30日無料体験版を使ってみたり PCの中に入っていたものでスキャンしたりしてみました。 たくさんのウィルスなどが見つかって削除するのですが、 またすぐウィルスに感染してしまいます。 システムの復元を試みてみたりもしましたが、 復元ができません。 不安なので、今は、ケーブルを抜いています。 あとspy-botで [DSO Exploit]と[CnsMin]というものが 出てきたのですが、 DSO Exploitというのは削除できるのですが、 再起動するたびにでてきます。 CnsMinというのは、削除できません。削除の仕方とかを見ながら削除しようとしましたが、 検索しても、でてきません。 あと、フレッツの光ファイバーなのですが、勝手に請求がきたりするんでしょうか?とても不安です。 よろしくお願いします。

質問者が選んだベストアンサー

  • ベストアンサー
回答No.2

いろいろやった、ということなのですが、インターネットエクスプローラの一時ファイルの削除とか履歴のクリア、Web設定のリセット(ホームページも既定に戻す)や、その他の設定を既定値に戻すとか、そういうこともお済ですか。済んでなければやってください。(方法が不明なら書き込んでください) ウイルスバスター30日版を入れたとありますが、そのときはそれまでパソコンに入っていたウイルス対策ソフトはアンインストールした、ということでよいでしょうか。 今現在は、ウイルスバスターで、何度もウイルスが検出されている状態なのでしょうか。(重複してウイルス対策ソフトが入っている状態はよくないです。) まず、ウイルス駆除や削除は、成功していますか?「手動処理が必要」になったものを放っているということはないですか。同じウイルスが何度も検出されているのですか。(検出されたファイルは、restoreフォルダとか、temporary internet filesフォルダ内のものではないですか?) ウイルスによっては、セキュリティホールを狙ったものも多くあります。WindowsUpdateはお済みですか。 請求のことをご心配のようですが、スパイウェアに感染すると、よく、インターネット接続を海外回線などの高いアクセスポイントへのダイヤルアップ接続に変えられてしまわれるようです。お使いのパソコンで設定を変えられたとしても、何らかの理由で電話回線をPCにつないでないかぎり(通常、光ファイバならLANケーブルで接続してます)、電話料金は発生しないでしょう。 他には、このケースは違うようですけれど、ワンクリック詐欺のように「入会されたので、~円振り込んでください」とかが画面に出ることもあるようですが、その前の画面で「次の画面からは有料です」とか、きちんと説明があってそれを承諾したのでなければ、無視する、というのが対処方法のようです。

taichan01
質問者

お礼

履歴などは、すべて削除しました。 けど、だめでしたねぇ・・・。 あーウィルスソフトは、重複していてはだめなんですか。 アンインストしたいのですが、職場をいくら探してもソフトが行方不明なんです。 またインストールしたくてもできないので、 削除していいものかどうか・・・。 ウィルス駆除は、手動処理のものも手で消したりしてますが、 ずーっと増え続けてるのでしょうか? 画面がずーっとでっぱなしで、クリーニングしてる画面がでていますが、つぎからつぎへとでてくるんです。2分ぐらい置いておけば何百個もクリーニングしてる画面がでています。 根本のものを消せばでなくなるんでしょうけど・・・。 根本がどれなのか・・・よくわかりません(;w;) windowsupdateは、もしかしたら、できていないかもしれません。してみますね。 料金の方は、大丈夫みたいですね。ほっとしました。 ありがとうございました。

その他の回答 (8)

回答No.9

TROJ_WEBSEARCH.F http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ_WEBSEARCH.F をとりあえず読んでください。レジストリの改修があるので、そのあたりをしっかり読んで欲しいです。失敗すると大変だから。 ログで、感染しているファイルのパス(C:\~)を控えてください。それから、上のサイトの手順を実行してください。 もうひとつのウイルスの方は、データベースに見つかりませんでしたが、とりあえず、1つについて解決されてみてはいかがかと思います。

taichan01
質問者

お礼

ありがとうございました。 今日、初期化するCD-ROMが見つかりました。 やはり初期化が一番ということらしいので、 本日初期化して直りました。 みなさんにお騒がせして申し訳ありませんでした。 多数の回答、アドバイスありがとうございました。

noname#40123
noname#40123
回答No.8

hamahamachanさんの回答に補足になりますが、TrojanHouseでは、詳しい内容がわかりません。 それに、Trojanという表記は、Nortonでよく使われているので、ウィルス対策ソフトを2種類入れたままでは、 絶対にウィルスの駆除は、ウィルス対策ソフト同士が競合してしまいますので、 まずは最初から入っているウィルス対策ソフトを完全に削除してください。 それから、ウィルスバスターのウィルス感染ログを公開して、ウィルスの名称を知らせてください。 Trojan系は、hamahamachanさんのも発言しているように、ファイル自体がウィルスの固まりで、 それを削除してレジストリを改修した上で、完全な駆除が終了するのです。 おそらく、ネットに接続している限りはウィルスの供給が続き、駆除は出来なくなり、 最終的にはそのパソコン自体を破棄する必要になる可能性もあります。 今の状態では、ウィルス感染の最中でどうにも出来ないので、早急にリカバリ用CD-ROMを見つけ出して、 リカバリした方が解決が早いと思います。 リカバリしてから、WindowsUpdateやOfficeUpdate等を実施して、ウィルス対策ソフトの新規導入したほうが、良いでしょう。

taichan01
質問者

お礼

昨日でてきたのは↓です TROJ_WEBSEARCH.F TROJ_WEBSEARCH.H ウィルス対策ソフトは、2種類を1種類にして ウィルスバスターだけにしました。 ネットの回線は、抜いておくことにします。 はやりROMがいるのですね・・・。 もうちょっと探してみます。 ありがとうございました。

回答No.7

Dドライブ空っぽだったんですか。。それでは、CDを探すか、そのパソコンメーカーに問い合わせてCDを入手できないか確認するとか、ですかね? バックアップしたファイルももちろんウイルス感染の可能性がありますから、戻す前に、CDに保存したならCD全体についてウイルス検索をしてから、リカバリ後のPCに戻さねばなりません。 TrojanHorse=トロイの木馬は、正常なファイルにウイルスが取り付いて一部を変更した(ウイルスによる改変を直すこと=駆除が可能)、というものではなく、そのファイルそのものがウイルスなので、駆除はできません。隔離または削除になります。 ウイルスバスターでは、トロイの木馬は、そのウイルス名Troj_~、の形式で表示されると思いますが、それは控えてないですか?(ウイルスバスターのアイコンをダブルクリックし、「現在の状態」、「ログ(履歴)」をクリック、「ウイルスログ」をクリックすると、これまで検出された何のウイルスがどう処理されたか表示できるので確認してください)。 隔離に成功してるなら、そのウイルスの処理としては成功していますので、オフラインの状態で続々と隔離されていくなら新たに続々とウイルスが産み出されてる可能性があります。ウイルス名が分からないと調べられませんが。もしオンラインの状態でそうなる、ということなら、オフラインにして、ウイルスバスターで全ドライブ検索をかけることをお勧めします。 ウイルスバスターのファイアウォールは有効になってますか?オンラインにする場合は、必ず有効にしてください。ネットワークウイルスの感染が予防できます。

taichan01
質問者

お礼

バックアップしたファイルもあぶないんですねぇ バックアップとっておいても ウィルスチェックしてからすれば安全なんですね。 ファイアウォールは、有効になっています。

  • hoihence
  • ベストアンサー率20% (438/2093)
回答No.6

「XPの救急箱」と言うのを使えば、IEの再インストールが可能になりますので、試してみたらどうでしょうか。その場合、セキュリティーパッチが無効になっちゃうと思うので、再度適用が必要になると思います。

taichan01
質問者

お礼

そういうソフトがあるんですかー。 もし、駆除できないようであれば、 最終的にそれでいきたいと思います。 ありがとうございました。

noname#40123
noname#40123
回答No.5

まずは、パソコン内のすべてのファイルを表示してください。 次の方法で行います。 1.マイコンピュータ→コントロールパネル→フォルダオプションをクリックし、表示タブをクリック 2.「すべてのファイルとフォルダを表示する」にチェック 3.「登録されている拡張子は表示しない」のチェックを外す 4.「保護されたオペレーションシステムファイルを表示しない」のチェックを外す 以上のことで、すべてのファイルを表示します。 そして、感染していると表示しているウィルスについての情報を表示してください。 というのは、そのウィルスがわかることで、感染しているファイルとレジストリの改修で、 とりあえずウィルスの活動は停止できます。 それから、CnsMinについては、削除することを勧めます。次の情報を確認してください。 アダルトサイト被害対策の部屋 CnsMinの除去方法(doxdesk.comの翻訳を参考に) http://www.higaitaisaku.com/removecnsmin.html また、ウィルス対策ソフトはウィルスバスターと何を入れているのでしょうか? ウィルスバスターを残して他のウィルス対策ソフトを完全に削除してください。 その上で、ウィルスバスターをアップデートして使い、SpybotやAD-AwareSEについてもアップデートしてから スパイウェア駆除を実行してください。 DSO Exploitについては、Spybotのアップデートを実行しているのであれば、検出されません。 ですから、検出されていたと言うことから、アップデートを実行していないと思いますので、実行してください。

taichan01
質問者

お礼

ウィルスの名前は、Trojan Horseでした・・・。 ウィルスバスターでは、消せない?みたいでした・・。 20分ごとぐらいにでてきては、 ウィルスバスターが隔離してるようですが 延々と続いているだけで対処どうしたらいいものか・・・ Cnsminは、やはり検索かけたけどでてきませんでした。 windows updateをしていたなかったので、 しようとしましたが、 セキュリティ関係のものだけ、 なぜか失敗してダウンロードできませんでした。 これもウィルスのせいなんでしょうか・・・。 spybotですが、アップデートして実行しても DSO Exploitは、でてきてました・・・。 放置してますが・・・。

回答No.4

会社のパソコン、ということなのですが、それは、普通のメーカーの、いろんなソフトがプリインストールされたパソコンではないのでしょうか。(大規模なオフィスだと、オリジナルなソフトを入れたりしてるとは思いますけれど。) 今の大手メーカー製パソコンだと、CとDドライブに分けてあって、Dドライブにリカバリのための情報が入っていると思います。ウイルス対策ソフトもプリインストールのものであれば、同じように、CDは付属してなくて、パソコンの中にインストーラが入っている場合があります。 メーカー製パソコンなら、メーカー名、型番(ラベルとかで貼ってあると思う)を書き込まれれば、もしかすると、だれかが分かるかもしれないですよ。 何百とウイルスがあるなら、リカバリしたほうがいいと私は思います。個別に対処してたら大変だから。パソコンが動くうちに、重要なデータをバックアップしておいたほうがいいです。

taichan01
質問者

お礼

Dドライブの中はからっぽでしたー。 なので、無理みたいです・・・。 バックアップとったとして、それってウィルス残ったりしないんでしょうか・・・?

  • siroutom1
  • ベストアンサー率20% (50/240)
回答No.3

taichan01さんのPCも大変だと思いますが、職場の掲示板を見ていて勝手にダウンロードされたのであれば、他の閲覧者も同様の被害にあっていると思われます。開いた掲示板の種類(イントラネット上?ホームページ上?・・・などで) HPアクセスだけで感染するタイプもあるので、企業イメージのためにもそちらの確認作業が先決では!! 少し大げさですが、そのための高額ソフト導入してのセキュリティー(ウイルス・ADウエアー・スパイウエアー等)対策だと思います。 アダルトサイト経験者は無知のうちに誘惑に負けて何度初期化したことか(w だんだん地雷を踏まなくなります。 下記URLでがんばってください。

参考URL:
http://www002.upp.so-net.ne.jp/dalk/higai24.html
taichan01
質問者

お礼

うちの職場小さいのでパソコン2個しかないんですw 1個は光ファイバーで、1個は、PHSのやつなので 関係ないので、大丈夫です! インターネットみるためだけなので、とくに回りに被害はなさそうです。 初期化すれば簡単なんですけど・・・ 初期化のソフトもないわけで・・・。 それさえあれば簡単なのに(ぅーT) って感じなんです(;w;) ↑のURLもみてやってみましたが、だめでした・・・。

  • hoihence
  • ベストアンサー率20% (438/2093)
回答No.1

>またすぐウィルスに感染してしまいます。 スパイウエアによってウイルスが呼び込まれちゃってるのかも。 [DSO Exploit]と[CnsMin]はほっといていいです。 http://www.higaitaisaku.com/ ここを訪れてみてください。

taichan01
質問者

お礼

そのサイトをみてやったのですがまだ未解決ですTT

taichan01
質問者

補足

ほっといていんですねぇ。 これが消えないからだめなんだーって ずっと思ってました。 ありがとうございました

関連するQ&A

  • *********************************** が、延々とでます。

    OSはWindowsXPです。 アドレスバーや検索バーなどに文字を入力しようとしてクリックすると******が延々とでてきます。 DeleteもBackspaceでも消せません。 ウイルスバスター2004を使ってみましたがだめでしたので、spy-botを使ってみたらうまくいったようにみえたのですが、またすぐに症状が出てきました。 もう一度spy-botをかけてみたらDSO Exploitというのがでてきました。これは削除してもspy-botをかけるたびにでてきます。 これから先、どうしたらいいのでしょうか。 初心者なのでよくわかりません。 どうかよろしくお願いします。

  • spy-botで

    先ほどspy-botで、アップデートをしました。 そしてウイルスチェックをしたら、dso exploitと画面に表示されました。 どうしても削除することができません。 検疫をすると、java coolのブラスターを推奨します。 とでました。 私でも出来る簡単な削除方法を教えて下さい!

  • 駆除できないスパイウェア

    ウィルスバスター2005では ADW_OMEGASEEK.A スパイボットでは DSO Exploit というスパイウェアを駆除できずに困っています。 インターネットを開くと、最初に Search for というサイトが勝手に開くようになってしまいました。 ウィルスバスターでも、スパイボットでも 駆除しました、となるのですが その後、インターネットを開くと同じようになってしまします。 どなたか、解決方法をご指南ください。

  • Spy botについて教えてください!

    Spy botでスキャンしたら、 ・DoubleClick ・DSO Exploit ・MediaPlex ・ZipClix が検出されたんですが、この中で削除していい物は何かを教えてください!

  • スパイボットで削除できないスパイウェアがあります。

    好奇心でエッチサイトを覗いてしまい、 スパイウェアが入ってしまい、 スパイボットで49個中、44個は削除できました。 でも、5個だけどうしても削除できません。 DSO Exploitという名前のものです。 これのせいで、バイオアップデートにアクセスできないし、文字変換がおかしいです。 早く解決したいです。 ウィルスの方は、ノートンアンチウィルスに入っていますので、スキャンした結果、大丈夫でした。

  • spybotで残りがDSO Exploitだけになった後マカフィー・フリースキャンしたら・・・

    教えてください。ウイルスに感染したと思われて、spybotをかけたところ案の定ウイルスに感染していました。で、spybotで駆除して残りがDSO Exploitだけになりました。いろいろBack logを見ていたところDSO Exploitは無視してもいいとの事だったので安心していたのですが、念のためマカフィー・フリースキャンにかけてみました。 と、どうでしょう、CドライブのSystem Volume Informationにいくつかのウイルス感染Fileが発見されてしまったのです。 System Volume Informationを表示する方法はNetでわかったのですが怖くて削除できません。 どうすればよいのでしょうか? Spy botで検出されなかったから問題は無いのでしょうか?

  • Possible extension hijackとDSO Exploit

    ・Possoble extension hijack ・DSO Exploit この二つが常に スパイボットにかかるのですが 何か対策は ないでしょうか?

  • スパイボットで消せません

    先日スパイボットを使い粗方のスパイを亡き者にしたのですが、DSO Exploitというレジストリ変更ソフトが消せません、皆さんの力で助けてください

  • spybotで試みたのですが・・・

    スパイウェアにやられてるということでアダルトサイト被害対策の部屋で見たとおりspybotで除去を試みたのですがどうしても最後に2つだけ残ってしまいます。(詳細を開くと7つです) 一つはDSO Exploitというものでもう一つはCnsMinというものです。 それらに関しては何度やっても検出されますし、修正/削除をやっても再起動しても直らないです。 だれかこうすればいいという具体的なやり方がわかる方、お願いします。 すいませんがパソコンはあまりわからないほうなので・・・。

  • 変なHPが勝手に開く

    私はIE6ベースで動くタブの使えるブラウザを私用していますが。 直接IEが起動して別のHPが勝手に開いてしまいます。 ↓のHPなど2~3枚。 http://adv1.eblocs.com/spyblocs/adv/dmedi_002.html ウィルスは心配ないのですがスパイウェアかな?と思っています。 スパイウェアガードとスパイウェアブラスターとスパイボットは常駐させています。 何度かテンポラリィファイルを削除したりもしましたが駄目でした。 アドバイスをお願いします。

専門家に質問してみよう