Spybotの検索結果について

このQ&Aのポイント
  • ウィルス、スパイ関係をノートンのみで対応するのは不十分かもしれません。そこでSpybotで検索してみました。
  • 検索結果にはCnsMinとMicrsoft.WindowsSecurityCenter_disabledの2つが表示されましたが、これらは削除しても良いのでしょうか?
  • Spybotはウィルスやスパイウェアを検出・削除するためのプログラムです。ノートンだけでは不十分な場合に利用することをおすすめします。
回答を見る
  • ベストアンサー

Spybotの検索結果

今まで、ウィルス、スパイ関係をノートンのみでやっていました。 ここで、いろいろな質問などを見てみると、これでは不十分かなと思いspybot で検索してみました。 Spybotで検索した結果 CnsMin:ライブラリ(ファイル、nothing done) C:\WINDOWS\Downloaded Program Files\CnsMin.dll Micrsoft.WindowsSecurityCenter_disabled:設定(レジストリ変更、nothing done) HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wscsvc\Stat! =W=2 この二つが検索されましたが、これらは削除しても良いものなのでしょうか。

noname#22766
noname#22766

質問者が選んだベストアンサー

  • ベストアンサー
  • doki2
  • ベストアンサー率51% (440/860)
回答No.2

>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wscsvc\Stat!=W=2  「Stat!=W=2」ではなく  「Start!=W=2」だろうと思います。  これは「Start not equal 2」という意味で、レジストリキーの値が正しく設定されていないためにWindowsのセキュリティーセンターが無効になっている可能性があります。  下記のキーを開いて画面右側の「名前」欄で「Start」をさがしその「データ」が「2」以外に設定されていることを確認してください。(おそらく「4」になっていると思います。)  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wscsvc  「wscsvc」は「Windows Security Center Service」のことで「Start=2」の場合はWindowsの起動と同時にセキュリティーセンターが自動的に開始されますが、「Start=4」の場合開始されなくなってしまいます。  「Spybot S&D」で修正してください。 ☆Bot系ウィルスの駆除  上記のレジストリ異常はBot系ウィルスに感染したときに発生することが多いようです。 http://www.trendmicro.co.jp/vinfo/grayware/ve_graywareDetails.asp?GNAME=TSPY_SMALL.DTU&VSect=Sn TSPY_SMALL.DTU - 対応方法 http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_SDBOT.BFA&VSect=Sn WORM_SDBOT.BFA - 対応方法 http://www.symantec.com/region/jp/avcenter/venc/data/jp-w32.mytob.ml@mm.html Symantec Security Response - W32.Mytob.ML@mm http://www.mcafee.com/japan/security/virS.asp?v=W32/Sdbot.worm!b37e4475 マカフィー株式会社--セキュリティ情報-- トレンドマイクロシステムクリーナーを試してみてください。 http://www.trendmicro.co.jp/download/tsc.asp http://esupport.trendmicro.co.jp/supportjp/viewxml.do?ContentID=jp-24700 >CnsMin  これを「Spybot S&D」で駆除しようとするとなにがおこるかわかりません。  必ず、「プログラムの追加と削除」で「JWord」を選択して「削除」してください。  すでにおかしくなっている場合は再インストールした後アンインストールしてください。 http://www.jword.jp/install/open_5.htm?disp=default&agent=&partner=AP JWord(日本語キーワード) - インストール http://www.jword.jp/install/setup_note.htm?disp=default&agent=&partner=AP JWord(日本語キーワード) - アンインストール

その他の回答 (1)

  • itazuma
  • ベストアンサー率46% (101/216)
回答No.1

CnsMinの除去方法 http://www.higaitaisaku.com/removecnsmin.html 「Windows Security Center」が検出されるのは http://www.canon-sol.jp/supp/sb/wsbt5002.html

関連するQ&A

  • Spybot Search&destroy1.4の検索結果

    Spybot Search&Destroy1.4の検索結果についておしえてください。 先ほど「検索」を行ったところ、下記3点の問題箇所がありました。 これは、ウイルスに感染しているということなのでしょうか、それとも別の問題なのでしょうか? (1) Microsoft .WindowsSecurityCenter.AntiVirusDisableNotify ---設定 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SecurityCenter\AntiVirusDisableNotify!=dword:0 --- (種類)レジストリ変更 (2) Microsoft .WindowsSecurityCenter.FirewallDisableNotify ---設定 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SecurityCenter\FirewallDisableNotify!=dword:0--- (種類)レジストリ変更 (3) Microsoft .WindowsSecurityCenter_disabled ---設定 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Wscsvc\Start!=W=2  --- (種類)レジストリ変更 尚、OSはWinXP SP2 、セキュリティソフトはSpybotの他にメインでNorton インターネットセキュリティ2006 を使用しています。 よろしくお願いします。(OS含め常にアップデートしています。ただし、spybotはつい数日前に初めてインストールしたところです)

  • ウイルスによる被害ですか?

    windowsのxpを使っています。Spybot - Search & Destroyを使って何度か検索しましたが、下記(Spybot結果)の問題箇所が修正、削除しても、何度も出てきます。 *それぞれの下記(Spybot結果)の横にレジストリのマークをクリックするとレジストリエディタの問題箇所に行くのですが、右クリックで、修正、又はバイナリーデータの修正、削除を押そうと思うのですが、初心者なので戸惑います。どうすればいいのでしょう。困ってます。 *他の掲示板を見たらCnsMinは消してもいいようなことが書いてはありましたが、いろんなケースがあると思いやめました。        Spybot - Search & Destroy検索での結果                                       ↓ --- Search result list --- CnsMin: [SBI $9D2A5A9F] グローバルな設定 (レジストリキー , nothing done) HKEY_USERS\S-1-5-21-2929921499-1822044384-3664871003-1006\Software\3721 CnsMin: [SBI $F2486F44] IE 拡張 (レジストリキー , nothing done) HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\AdvancedOptions\!CNS Microsoft.WindowsSecurityCenter_disabled: [SBI $2E20C9A9] 設定 (レジストリ変更, nothing done) HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wscsvc\Start チェック中にエラー発生!: Virtumonde [66] (TRegExpr(comp): ParseReg Unmatched () (pos 96)) () チェック中にエラー発生!: Virtumonde [99] (TRegExpr(comp): ParseReg Unmatched () (pos 100)) () Zlob.DNSChanger: [SBI $61C3D89C] 設定 (レジストリ値, nothing done) HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion 長くなりましたが、宜しくお願いいたします。

  • Spybotで検出されました。

    今日Spybotでスキャンしたら、以下の物がHITしました。 Microsofuto.WindowsSecurityCenter_disabled 設定 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\wscsvc\start!=W=2  種類にレジストリ変更と有ります。 私のPCはXP SP2でUPデートも最新です。 他にもXClean・SpywareBlasterとシェアソフトで、INS2006とeTrustを入れています。 以前同じWindowsのHITが有った時、キャノンソリューションを紹介されて、そのサイトも確認しました。 確かにMicrosofuto.WindowsSecurityCenterの項目は有りましたが、 「_disabled」が付いて無いのです。 同じ様な物なので、前回のアドバイスの様に対象から除外するの設定で、処理しても構は無いのでしょうか? 「disabled」を訳すと、障害と出るので気になります。 もしご存知の方がいらっしゃいましたら、良きアドバイスお願いします。

  • Spybotで問題箇所が出ましたがどうしたら良いのでしょう

    お早う御座います。 WIN XP SP3です。 「Spybot-Search & Destroy 1.6.2.46」でSpyWareのチェックをしました。 「Microsoft Windows Secutity Center Disabled (SBI $ 2E20C9A9) 設定 H_KEY_LOCAL MACHINE¥SYSTEM¥CurrentControlSet¥Services¥wscsvc¥Start(is not)W=2」 というコメントが表示されました。 この意味が分かりません。 このあとどのように処理をしたら良いのでしょうか、宜しくお願いします。

  • Trojan.Cachecachekit の駆除について

    ノートンのインターネットセキュリティ2005を入れています。 先日からTrojan.Cachecachekit を駆除しましたという表示が連続して出てくるので、こちらで検索して、大元のワームを駆除しなくてはならないことを知りました。 ノートンの情報のページでは、W32.Spybot.NLX というワームを駆除しろとなっているので、手順どおり作業しているのですが、レジストリエディタで、 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\iTunesMusic HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\rdriv というものが見つかりません。 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wscsvc 上記のものは見つけたので、削除しました。 この作業後も暫くTrojan.Cachecachekit駆除のダイアログは出ていたのですが、今は落ち着いています。 この作業前も、作業後も、ウイルススキャンしても何も出てきませんでした。 Ad-Aware SE Personalにて作業前は1つ出たので駆除したのですが、今は出てきません。 駆除できているのでしょうか? 今後の対策など、どうしたらいいのか教えていただけると幸いです。 よろしくお願いします。

  • デスクトップ画面がうまく表示されません(><)

    題名の通り、Windowsを起動したらアイコンと下にあるタスクバーが表示されず、 壁紙のみの表示になってしまいます。 Ctrl + Alt + Delを押すと何故かちゃんと表示がされるのです。 色々調べた結果ウイルスの仕業という線が強くなり、セーフモードで 「Spybot - Search & Destroy」というソフトで探しました。 すると「Microsoft.WindowsSecurityCenter_disabled」というものがみつかり、 詳細をみてみると、HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\wscsvc\Start!=W=2 というふうに書かれており、レジストリを書き換えられたのではないかと思います。 そしてネットで探してみると、 Internet Explorer関連レジストリの完全なリセット というものがあったのでやってみました。 しかし治りませんでした(><) レジストリエディタを初めて使い、いろいろと資料を見ながらやってみたのですがどうしてもできません。 どなたか分かる方おられませんか?o( _ _ )o

  • spybot:レジストリキー?

    レジストリとかまったくわからなくて、、 これはすべてspybotからデリートしていいのでしょうか? --- Search result list --- MyWay.MyWebSearch: インタフェース (レジストリキー , nothing done) HKEY_CLASSES_ROOT\Interface\{3E720451-B472-4954-B7AA-33069EB53906} MyWay.MyWebSearch: インタフェース (レジストリキー , nothing done) HKEY_CLASSES_ROOT\Interface\{3E720453-B472-4954-B7AA-33069EB53906} MyWay.MyWebSearch: Root class (レジストリキー , nothing done) HKEY_LOCAL_MACHINE\Software\Classes\MyWebSearch.HTMLPanel MyWay.MyWebSearch: Root class (レジストリキー , nothing done) HKEY_LOCAL_MACHINE\Software\Classes\MyWebSearch.HTMLPanel.1 MyWay.MyWebSearch: Class ID (レジストリキー , nothing done) HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{3E720452-B472-4954-B7AA-33069EB53906} MyWay.MyWebSearch: Type library (レジストリキー , nothing done) HKEY_CLASSES_ROOT\TypeLib\{3E720450-B472-4954-B7AA-33069EB53906} MyWay.MyWebSearch: 設定 (レジストリキー , nothing done) HKEY_USERS\S-1-5-21-4203391296-1794996365-3246740190-1007\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EA1-A523-4961-B6BB-170DE4475CCA} MyWay.MyWebSearch: Class ID (レジストリキー , nothing done) HKEY_CLASSES_ROOT\CLSID\{53CED2D0-5E9A-4761-9005-648404E6F7E5} MyWay.MyWebSearch: Root class (レジストリキー , nothing done) HKEY_LOCAL_MACHINE\Software\Classes\MyWebSearchToolBar.ToolbarPlugin MyWay.MyWebSearch: Root class (レジストリキー , nothing done) HKEY_LOCAL_MACHINE\Software\Classes\MyWebSearchToolBar.ToolbarPlugin.1 MyWay.MyWebSearch: Class ID (レジストリキー , nothing done) HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{53CED2D0-5E9A-4761-9005-648404E6F7E5} NewDotNet: 実行可能 (ファイル, nothing done) C:\WINDOWS\NDNuninstall6_98.exe NewDotNet: 設定 (レジストリキー , nothing done) HKEY_USERS\S-1-5-21-4203391296-1794996365-3246740190-1007\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4A2AACF3-ADF6-11D5-98A9-00E018981B9E} PremiumSearch: 画像 (ファイル, nothing done) C:\Documents and Settings\ユーザ\Local Settings\Temp\c_header_spacer-1.gif PremiumSearch: 画像 (ファイル, nothing done) C:\Documents and Settings\ユーザ\Local Settings\Temp\c_header_spacer-2.gif PremiumSearch: 画像 (ファイル, nothing done) C:\Documents and Settings\ユーザ\Local Settings\Temp\c_header_spacer.gif PremiumSearch: 画像 (ファイル, nothing done) C:\Documents and Settings\ユーザ\Local Settings\Temp\null.gif PremiumSearch: 画像 (ファイル, nothing done) C:\Documents and Settings\ユーザ\Local Settings\Temp\spaceball.gif

  • spybotで検索してみたのですが

    初めて、「スパイボット」で検索しました。 結果、問題箇所に Microsoft WindowsSecurityCenter disabled   1エントリー WebTrends Live                   2エントリー と出ました。 表現からすると悪いものではなさそうなのですが、削除しなければならないのか判断がつきません。アドヴァイスをよろしくお願いします。 使用環境 WindowsXp Home SP2 ノートンインターネットセキュリティ2006

  • スパイウェア駆除の有無について

    スパイウェア駆除ソフト『Spybot - Search & Destroy 1.5』で検索した結果、なんと問題箇所が5つもヒットしてしまいました。(下記に検索結果が表示された問題箇所5つを転記) 悲しいことに、レジストリが変更等々勉強不足の私には意味が分かりません。一説によると、問題が特にないものもスパイウェアとして引っかかってしまう場合があると聞きました。 本当に問題箇所5つを修正/削除ボタンを押してしまってよいか大変不安です。 大変恐縮ですが、1.~5.について削除して良いものかどうかご教示いただけますでしょうか。 ・・・以下レポートの転記・・・ --- Search result list --- 1.Microsoft.WindowsSecurityCenter.AntiVirusDisableNotify: [SBI $5509538C] 設定 (レジストリ変更, nothing done)  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify 2.Microsoft.WindowsSecurityCenter.AntiVirusOverride: [SBI $3604910C] 設定 (レジストリ変更, nothing done)  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusOverride 3.Vario.Antivirus: [SBI $4A7EDF73] 設定 (レジストリキー , nothing done)  HKEY_CLASSES_ROOT\AppID\{314F88D6-80CE-408a-9E8F-B2389B81E8B8} 4.Vario.Antivirus: [SBI $FF0F42A7] 設定 (レジストリキー , nothing done)  HKEY_CLASSES_ROOT\AppID\PG.DLL 5.Vario.Antivirus: [SBI $47A8445C] 設定 (レジストリキー , nothing done)  HKEY_LOCAL_MACHINE\SOFTWARE\Products 以上、どうかよろしくお願いします。

  • Spybotでの検索結果について

    先月、Spybot S&D Ver.1.4(フリーウェア)をインストールいたしました。 早速検索を行ってみると、以下結果を表示しました。 ----------------------------------------------------------------- 【以下抽出内容】 Windows Security Center.AntivirusDisableNotify   HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SecurityCenter\AntivirusDisableNotify!=dword:0 Windows Security Center.FirewallDisableNotify   HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify!=dword:0 ----------------------------------------------------------------- この内容が何を意味しているのかがわからず、どのように対応すべきか悩んでおります。 こちらの掲示板にお越しの方でご存知の方がいらっしゃれば、アドバイスいただければ 大変ありがたいです。 なお、当方PCは以下状況です。 【使用OS】  Windows XP SP2 【使用ブラウザ】  Internet Explorer 6.0 SP2 【使用セキュリティソフト】  Norton Internet Security 2005 よろしくお願いいたします。