スパイボットスキャンでHITしたファイル一覧と対策方法

このQ&Aのポイント
  • スパイボットスキャン中にHITしたファイル一覧が緑の文字で表示されました。対策方法を教えてください。
  • スパイボットスキャン中にHITしたファイル一覧が緑の文字で表示されました。どのような対策が必要でしょうか。
  • スパイボットスキャンを実行した際、HITしたファイルの一覧が緑の文字で表示されました。どのように対処すればよいでしょうか。
回答を見る
  • ベストアンサー

スパイボットで…

スパイボットスキャンすると緑の文字で色々とHITするようになってしまいました。 今まで、こんな事一度もなかったのですが… 一応、HITしたものをいくつか挙げて置きます。 どんな風に対策をしたら良いのか、全く解りません。よろしくお願い致します。 Common Dialogs:History (25 files)(レジストリキー,nothing done) Log:Install:setupact.log(バックアップ ファイル,nothing done) Log:Shutdown: System32\wbem\logs\wbemess.lo_ (バックアップ ファイル, nothing done) Log:Shutdown: System32\wbem\logs\wbemess.log(バックアップ ファイル, nothing done) Log:Shutdown:System32\wbem\logs\wbemprox.log(バックアップ ファイル, nothing done) Log:Shutdown:System32\wbem\logs\wmiprov.log(バックアップ ファイル, nothing done) MS Management Console:Recent command list(1 files)(レジストリキー ,nothing done) MS Media Player:Anonymous ID(レジストリ変更, nothing done) MS DirectDraw:Most recent application(レジストリ変更, nothing done) MS DirectInput:Most recent application(レジストリ変更, nothing done) MS DirectInput:Most recent application ID(レジストリ変更,nothing done) Windows Explorer:User Assistant history IE (13 files)(レジストリキー,nothing done) Windows Explorer:User Assistant history files (43 files)(レジストリキー,nothing done) Windows Explorer:Last visited history (3 files)(レジストリキー , nothing done) Windows Explorer:Recent file global history(レジストリキー,nothing done) Windows Media SDK:Computer name(レジストリ変更, nothing done) Windows Media SDK:Unique ID(レジストリ変更, nothing done) Windows Media SDK:Volume serial number(レジストリ値, nothing done)

質問者が選んだベストアンサー

  • ベストアンサー
noname#80942
noname#80942
回答No.1

こんにちは。 ****** Spybot-Search&Destroy ヘルプより ****** 緑のエントリ は、使用履歴 を示します。それらを消去してもシステム自体には悪影響は有りません。 使用履歴は、貴方のシステム上での行動の指紋です。ブラウザでページを訪れるか、あるいは何かのファイルを開いた時の情報・・・・・・・ ****** 引用終り ****** ファイル設定(モードM)で、使用履歴にチェックが入っていませんか?

kazu-jedi
質問者

お礼

>ファイル設定(モードM)で、使用履歴にチェックが入っていませんか? チェック、入っていました… チェックを外してスキャンしてみたら、出てこなくなりました… ご迷惑をお掛けして申し訳有りませんでした。

関連するQ&A

  • SpybotS&Dでスキャンすると…

    ウィンドウ下のスパイウェアチェック中の上の今どのくらいスキャンしたかわかるステータス?が右端のあと5、6個くらいのところまで行き スパイウェアチェック中(29/32:IE○○○○お気に入り)で始まり、他のブラウザのお気に入りのスパイウェアチェックが終わると 緑色の大きいチェックの隣に おめでとう! スパイウェアは検出されま... と表示されその下に +□Cache +□Common Dialogs +□Cookie +□Log と出て +のとこをクリックすると □Cache  □キャッシュ(1155)   IneternetExplorer(ユーザー名 □Common Dialogs  □History   HKEY_CURRENT_USER\S... □Cookie  □Cookie   InternetExplorer(ユーザー名 □Log  □Shutdown:   System32\wbem\logs\wbe...  □Shutdown:   System32\wbem\logs\wbe...  □Shutdown:   System32\wbem\logs\wmi... と出ます。 SpybotS&Dは正常に作動してますよね?? これらはスパイウェアじゃないですよね? 先週のチェックではウィンドウズ下のステータスの左端から始まり右端まで3万6千くらい?チェックし、CnsMinとHitsLinkが検出されました。 (前回と今回のスパイウェアチェックの間にフリーソフトの、WorldWind1.3、すっきり!!デフラグの旧版をアンインストールし最新版をインストール、tclocklight、AnimationGIFMakerを入れたのですがこれと何か関係あるのでしょうか) わかる方、宜しくお願いします。

  • エラーが出ます

    こんなエラーが出てきて困っています Windows-壊れたファイル ファイルまたはディレクトリ \Windows\system32\wbem\Logs\wbemcore.logが壊れており、 読み取ることが出来ません。CHKDSKユーティリティを実行してください。 とでます。 どうすれば良いでしょうか。

  • spybot:レジストリキー?

    レジストリとかまったくわからなくて、、 これはすべてspybotからデリートしていいのでしょうか? --- Search result list --- MyWay.MyWebSearch: インタフェース (レジストリキー , nothing done) HKEY_CLASSES_ROOT\Interface\{3E720451-B472-4954-B7AA-33069EB53906} MyWay.MyWebSearch: インタフェース (レジストリキー , nothing done) HKEY_CLASSES_ROOT\Interface\{3E720453-B472-4954-B7AA-33069EB53906} MyWay.MyWebSearch: Root class (レジストリキー , nothing done) HKEY_LOCAL_MACHINE\Software\Classes\MyWebSearch.HTMLPanel MyWay.MyWebSearch: Root class (レジストリキー , nothing done) HKEY_LOCAL_MACHINE\Software\Classes\MyWebSearch.HTMLPanel.1 MyWay.MyWebSearch: Class ID (レジストリキー , nothing done) HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{3E720452-B472-4954-B7AA-33069EB53906} MyWay.MyWebSearch: Type library (レジストリキー , nothing done) HKEY_CLASSES_ROOT\TypeLib\{3E720450-B472-4954-B7AA-33069EB53906} MyWay.MyWebSearch: 設定 (レジストリキー , nothing done) HKEY_USERS\S-1-5-21-4203391296-1794996365-3246740190-1007\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EA1-A523-4961-B6BB-170DE4475CCA} MyWay.MyWebSearch: Class ID (レジストリキー , nothing done) HKEY_CLASSES_ROOT\CLSID\{53CED2D0-5E9A-4761-9005-648404E6F7E5} MyWay.MyWebSearch: Root class (レジストリキー , nothing done) HKEY_LOCAL_MACHINE\Software\Classes\MyWebSearchToolBar.ToolbarPlugin MyWay.MyWebSearch: Root class (レジストリキー , nothing done) HKEY_LOCAL_MACHINE\Software\Classes\MyWebSearchToolBar.ToolbarPlugin.1 MyWay.MyWebSearch: Class ID (レジストリキー , nothing done) HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{53CED2D0-5E9A-4761-9005-648404E6F7E5} NewDotNet: 実行可能 (ファイル, nothing done) C:\WINDOWS\NDNuninstall6_98.exe NewDotNet: 設定 (レジストリキー , nothing done) HKEY_USERS\S-1-5-21-4203391296-1794996365-3246740190-1007\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4A2AACF3-ADF6-11D5-98A9-00E018981B9E} PremiumSearch: 画像 (ファイル, nothing done) C:\Documents and Settings\ユーザ\Local Settings\Temp\c_header_spacer-1.gif PremiumSearch: 画像 (ファイル, nothing done) C:\Documents and Settings\ユーザ\Local Settings\Temp\c_header_spacer-2.gif PremiumSearch: 画像 (ファイル, nothing done) C:\Documents and Settings\ユーザ\Local Settings\Temp\c_header_spacer.gif PremiumSearch: 画像 (ファイル, nothing done) C:\Documents and Settings\ユーザ\Local Settings\Temp\null.gif PremiumSearch: 画像 (ファイル, nothing done) C:\Documents and Settings\ユーザ\Local Settings\Temp\spaceball.gif

  • スパイウェア駆除の有無について

    スパイウェア駆除ソフト『Spybot - Search & Destroy 1.5』で検索した結果、なんと問題箇所が5つもヒットしてしまいました。(下記に検索結果が表示された問題箇所5つを転記) 悲しいことに、レジストリが変更等々勉強不足の私には意味が分かりません。一説によると、問題が特にないものもスパイウェアとして引っかかってしまう場合があると聞きました。 本当に問題箇所5つを修正/削除ボタンを押してしまってよいか大変不安です。 大変恐縮ですが、1.~5.について削除して良いものかどうかご教示いただけますでしょうか。 ・・・以下レポートの転記・・・ --- Search result list --- 1.Microsoft.WindowsSecurityCenter.AntiVirusDisableNotify: [SBI $5509538C] 設定 (レジストリ変更, nothing done)  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify 2.Microsoft.WindowsSecurityCenter.AntiVirusOverride: [SBI $3604910C] 設定 (レジストリ変更, nothing done)  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusOverride 3.Vario.Antivirus: [SBI $4A7EDF73] 設定 (レジストリキー , nothing done)  HKEY_CLASSES_ROOT\AppID\{314F88D6-80CE-408a-9E8F-B2389B81E8B8} 4.Vario.Antivirus: [SBI $FF0F42A7] 設定 (レジストリキー , nothing done)  HKEY_CLASSES_ROOT\AppID\PG.DLL 5.Vario.Antivirus: [SBI $47A8445C] 設定 (レジストリキー , nothing done)  HKEY_LOCAL_MACHINE\SOFTWARE\Products 以上、どうかよろしくお願いします。

  • ウイルスによる被害ですか?

    windowsのxpを使っています。Spybot - Search & Destroyを使って何度か検索しましたが、下記(Spybot結果)の問題箇所が修正、削除しても、何度も出てきます。 *それぞれの下記(Spybot結果)の横にレジストリのマークをクリックするとレジストリエディタの問題箇所に行くのですが、右クリックで、修正、又はバイナリーデータの修正、削除を押そうと思うのですが、初心者なので戸惑います。どうすればいいのでしょう。困ってます。 *他の掲示板を見たらCnsMinは消してもいいようなことが書いてはありましたが、いろんなケースがあると思いやめました。        Spybot - Search & Destroy検索での結果                                       ↓ --- Search result list --- CnsMin: [SBI $9D2A5A9F] グローバルな設定 (レジストリキー , nothing done) HKEY_USERS\S-1-5-21-2929921499-1822044384-3664871003-1006\Software\3721 CnsMin: [SBI $F2486F44] IE 拡張 (レジストリキー , nothing done) HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\AdvancedOptions\!CNS Microsoft.WindowsSecurityCenter_disabled: [SBI $2E20C9A9] 設定 (レジストリ変更, nothing done) HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wscsvc\Start チェック中にエラー発生!: Virtumonde [66] (TRegExpr(comp): ParseReg Unmatched () (pos 96)) () チェック中にエラー発生!: Virtumonde [99] (TRegExpr(comp): ParseReg Unmatched () (pos 100)) () Zlob.DNSChanger: [SBI $61C3D89C] 設定 (レジストリ値, nothing done) HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion 長くなりましたが、宜しくお願いいたします。

  • スパイウェアの削除方法について・・・

    PCからたくさんのスパイウェアが検出され、 その大半は削除できたのですが、 以下のファイルは手動でないと削除できないようです。 その削除方法を教えてください。 DSO Exploit: Data source object exploit (レジストリ変更, nothing done) HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3 DSO Exploit: Data source object exploit (レジストリ変更, nothing done) HKEY_USERS\S-1-5-21-2307437357-1763808397-3916703754-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3 DSO Exploit: Data source object exploit (レジストリ変更, nothing done) HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3 DSO Exploit: Data source object exploit (レジストリ変更, nothing done) HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3 DSO Exploit: Data source object exploit (レジストリ変更, nothing done) HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3 CnsMin: ライブラリ (ファイル, nothing done) C:\WINDOWS\Downloaded Program Files\CnsMin.dll

  • トロイが削除できない

    トロイに感染したようなのですが、削除する事が出来ません。 感染した時ノートンが削除出来ないと警告を出してきて、全スキャンしたのですが見つからなくなっていました。 次に、spybotでスキャンしたところ、メモリ上にあって削除できないとのことでした。以下のものです。 Virtumonde.sci: [SBI $C747BB01] ブラウザ ヘルパーオブジェクト (レジストリキー , nothing done) HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A8F38D8D-E480-4D52-B7A2-731BB6995FDD} Virtumonde.sci: [SBI $53DCC2E2] Class ID (レジストリキー , nothing done) HKEY_CLASSES_ROOT\CLSID\{A8F38D8D-E480-4D52-B7A2-731BB6995FDD} いったいどうしたらわからなく質問しました。どうかお早い回答をおねがいします。

  • Spybotの検索結果

    今まで、ウィルス、スパイ関係をノートンのみでやっていました。 ここで、いろいろな質問などを見てみると、これでは不十分かなと思いspybot で検索してみました。 Spybotで検索した結果 CnsMin:ライブラリ(ファイル、nothing done) C:\WINDOWS\Downloaded Program Files\CnsMin.dll Micrsoft.WindowsSecurityCenter_disabled:設定(レジストリ変更、nothing done) HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wscsvc\Stat! =W=2 この二つが検索されましたが、これらは削除しても良いものなのでしょうか。

  • 心当たりのない使用中のエラー

    Win98のノート型PCを使用中にマイバックアップでCドライヴをバックアップすると以下のエラーがレポートされるのですが、全く心当たりがなく原因が解らず困っています バックアップ ジョブ開始 - 02/10/13 15:32:32 レジストリはバックアップされました。 エラー: C:\WINDOWS\Sti_Trace.log - 使用中 エラー: C:\WINDOWS\Cookies\index.dat - 使用中 エラー: C:\WINDOWS\History\History.IE5\index.dat - 使用中 エラー: C:\WINDOWS\Local Settings\Temporary Internet Files\Content.IE5\index.dat - 使用中 終了ファイル数: 17,590 圧縮後の総バイト数: 3,690,998,448 圧縮前の総バイト数: 4,283,816,423 操作完了 - はい バックアップ ジョブ終了 - 02/10/13 17:23:14 比較ジョブ開始 - 02/10/13 17:23:15 警告: C:\WINDOWS\Sti_Trace.logはバックアップ中に使用されていました。 復元、または比較できません。 警告: C:\WINDOWS\Cookies\index.datはバックアップ中に使用されていました。 復元、または比較できません。 警告: C:\WINDOWS\History\History.IE5\index.datはバックアップ中に使用されていました。 復元、または比較できません。 警告: C:\WINDOWS\Local Settings\Temporary Internet Files\Content.IE5\index.datはバックアップ中に使用されていました。 復元、または比較できません。 終了ファイル数: 17,590 圧縮前の総バイト数: 4,283,816,423 操作完了 - はい 比較ジョブ終了 - 02/10/13 18:20:33 ウィルス削除のソフトも停止させたしLANケーブル回線も電源を切り、タスクに常駐させているソフトもないのですが

  • Spybotでスキャンしたらこんなん出ました。

    いつもお世話になります。 毎日ここに訪問し勉強してて対策もしてたはずなんですが・・・。過去ログをみても要領得なかったので教えてください。 新しい質問を順に見てて、何気なしに本文中のリンククリックしたら英語の画面が・・・・。切手がどうのこうの書いてあり何やら胸騒ぎがしたのでspybotでスキャンしたら以下のような結果が出ました。 Windows Security Center.FirewallDisableNotify: 設定 (レジストリ変更, nothing done) HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify!=dword:0 Windows Security Center.AntiVirusDisableNotify: 設定 (レジストリ変更, nothing done) HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify!=dword:0 レジストリが書き換えられてしまってるみたいですが、私自身書き換えた覚えがありません。何かされてしまってるのでしょうか?対策教えてください。 当方環境として WinxpHome 無線LanバッファローAOSS使用 マカフィーセキュリティセンター(ウィルススキャン パーソナルファイアーウォール プライバシーサービス スパムキラー全て保護中)SpybotS&D 以上です。 何か足りない項目あれば言って下さい。わかる範囲で補足させて頂きます。

専門家に質問してみよう