スパイウエア削除できず、広告が多く開かれる原因と対策

このQ&Aのポイント
  • 最近勝手にブラウザが起動され、スパイウエアが見つかりましたが一部削除できませんでした。広告が多く開かれる原因と対策をお教えください。
  • スパイウエアの一部が削除できず、広告が多く開かれる不快な状況です。スパイウエア削除の方法と広告ブロックの対策を教えてください。
  • 勝手にブラウザが起動され、スパイウエアが見つかりましたが削除できませんでした。広告が多く開かれる問題を解決する方法を教えてください。
回答を見る
  • ベストアンサー

スパイウエアが削除できません

最近勝手にブラウザが起動されるので、spybotでスキャンしてみたところ いくつかのスパイウエアが見つかりました。 その中で「アクセスが拒否されました」とでて 下の8つが削除できませんでした。 BaiduBar: [SBI $388EE423] 設定 (レジストリキー , fixing failed) HKEY_LOCAL_MACHINE\SOFTWARE\Baidu myPCBackup: [SBI $BE3057E0] Program ディレクトリ (ディレクトリ, fixed) C:\Program Files (x86)\MyPC Backup\ myPCBackup: [SBI $5C7A6B4B] Program ディレクトリ (ディレクトリ, fixed) C:\Program Files (x86)\MyPC Backup\Database\ myPCBackup: [SBI $8711CE39] 設定 (レジストリキー , fixing failed) HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\MyPC Backup myPCBackup: [SBI $8711CE39] 設定 (レジストリキー , fixing failed) HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\MyPC Backup myPCBackup: [SBI $5568234B] アンインストール設定 (レジストリキー , fixing failed) HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MyPC Backup myPCBackup: [SBI $E5A9F541] 設定 (レジストリキー , fixing failed) HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\BackupStack myPCBackup: [SBI $E5A9F541] 設定 (レジストリキー , fixing failed) HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\BackupStack BaiduBarは他の質問している人がいたのでそれを見ながら削除しようとしたのですが、 いくら探してもでてきませんでした。 広告などが沢山開かれるので気持ち悪いです。 どうすればいいか教えてください。お願いします

  • kurka
  • お礼率88% (40/45)

質問者が選んだベストアンサー

  • ベストアンサー
  • MNH10W
  • ベストアンサー率48% (2859/5927)
回答No.3

>BaiduBarは他の質問している人がいたのでそれを見ながら削除しよう すでに削除されていて、レジストリ項目のみが残っている状況です これに関する広告やウインドウが表示されない限りは放置してかまいません。 >広告などが沢山開かれるので気持ち悪いです。 質問内容によると"MyPC Backup"がインストールされ、広告を表示しています ツールは不要です、下記サイトを参考にアンインストールをしてみましょう。 http://geocities.yahoo.co.jp/gl/gbmogiki/view/20130127/1364879446

kurka
質問者

お礼

MyPC Backup が名前的に消してはいけないものだと思っていました。みながら消したところ広告が表示されなくなりました。 本当にありがとうございます!

その他の回答 (2)

noname#186948
noname#186948
回答No.2

Microsoftのサイトが開きます。 http://www.microsoft.com/ja-jp/security/pc-security/spyware-whatis.aspx 目的別メニューから、セキュリティソフトの更新プログラムをインストールをして下さい。 スパイウェアに関する事柄も掲載をされていますから、めを通して下さい。 マルウェイ 解説ですのでダウンロードは出来ません。 http://e-words.jp/w/E3839EE383ABE382A6E382A7E382A2.html

kurka
質問者

お礼

解決しましたありがとうございます。

  • kamikami30
  • ベストアンサー率24% (812/3335)
回答No.1

とりあえず、リカバリしたらいいと思います。

kurka
質問者

お礼

解決しましたありがとうございます。

関連するQ&A

  • スパイウェアと疑わしいファイルの削除方法

    先日ad-awareを使用してスパイウェアを削除しようとしたところ、下記のレジストリキーとファイルが削除できませんでした。 CnsMin key:HKEY_CLASSES_ROOT\clsid\{b83fc273-3522-4cc6-92ec-75cc86678da4}\ CnsMin key:HKEY_CLASSES_ROOT\cnshelper.ch\ CnsMin key:HKEY_CLASSES_ROOT\cnshelper.ch.1\ CnsMin key:HKEY_CLASSES_ROOT\interface\{df692509-d9ef-48a0-9cd0-3aa5b81f6f68}\ CnsMin key:HKEY_LOCAL_MACHINE\software\3721\ CnsMin key:HKEY_CURRENT_USER\software\3721\ CnsMin key:HKEY_LOCAL_MACHINE\software\interchina\ CnsMin key:HKEY_LOCAL_MACHINE\software\microsoft\internet explorer\advancedoptions\!cns\ CnsMin key:HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\uninstall\cnsmin\ CnsMin key:HKEY_CLASSES_ROOT\typelib\{aab6bce3-1df6-4930-9b14-9ca79dc8c267}\ CnsMin key:HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shellexecutehooks\{b83fc273-3522-4cc6-92ec-75cc86678da4} CnsMin file:C:\WINDOWS\Downloaded Program Files\cnsio.dll cnsio.dllのほうは検索にも引っかからないし、 レジストリキーも削除しても再起動するとしっかり入っています。 これらを完全に削除する方法はないでしょうか?

  • スパイウェアを削除しても・・・

    OSはWINDOWS2000です。 スパイウェア駆除ソフトAdawareでスパイウェアをスキャンしたらHKEY_LOCAL_MACHINE:SOFTWARE\roimo\ と HKEY_LOCAL_MACHINE:SOFTWARE\ssprint\ というレジストリキーが検出されるのですが、何度削除しても、毎回検出されるんです。原因がどうしても分からないので、詳しい方教えて下さい。宜しくお願いします。

  • WinAntiVirusPro2006による設定の削除の方法

    先日、カスペルスキーでHidden Data Sendingの警告が出ることについて質問させていただいた者です。ヘルプとサポートセンターからシステムの復元を実行しようとする度に、Hidden Data Sendingの警告が出ます。(アクセサリのシステムツールからシステムの復元をしようとしたときには、何も問題なく進みます) その後、カスペルスキーのルートキットスキャンで再スキャンしたところ、not-a-virus:FraudTool.Win32.WinAntiVirus.2006が見つかりましたが、削除には失敗しました。 その後、spybotを入れてスキャンしてみたところ、 Winsoftware.WinAntiVirusPro2006 と WinAntiVirusPro2006 のデータファイル(?)と、レジストリ値の設定(?)が計4つ出てきました。 これらの四つすべて削除しようとしたのですが、一つだけ削除に失敗したものがありました。「警告 いくつかの問題点が修正/削除できません;理由はファイルがメモリ上にある為です.....」という警告文が出ました。再起動直後に再びspybotでスキャンをすれば、削除できるかもしれなかったらしいので、そうしたのですが、そうすると今度は、削除されなかったスパイウェア自体が見つかりませんでした。さらに、セーフモードでもう一度スキャンしたのですが、削除されなかったスパイウェアは見つかりませんでした。 しかし、ヘルプとサポートセンターからシステムの復元をしようとすると、今でもHidden Data Sendingの警告が出るので、中にまだスパイウェアによる問題が残っているのではないかと思います。 以下が、spybotによるスパイウェア削除のログです。 --- Report generated: 2008-05-10 21:46 --- Winsoftware.WinAntiVirusPro2006: [SBI $9B8A2FDD] 設定 (レジストリ値, fixed) HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\Session Manager\BootStera Winsoftware.WinAntiVirusPro2006: [SBI $C1ECE295] データ (ファイル, fixed) C:\Documents and Settings\myown\Local Settings\Temp\wa6Support.log WinAntiVirusPro2006: [SBI $48113326] 設定 (レジストリ値, fixed) HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Session Manager\BootStera WinAntiVirusPro2006: [SBI $C8D098E7] 設定 (レジストリ値, fixing failed) HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\BootStera 最後のfixing failedとなったものを削除したいのですが、どうしたらいいでしょうか?? よろしくお願い申し上げます。

  • レジスト削除したいのですが

    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\MagnaCartaこのキー削除しなさいと聞いたのですが手順教えてください ウインドーズ98SEです

  • スタートアップ項目の削除方法につて

    Windows10・64bitのBTOパソコンです。タスクマネジャーのスタートアップの項目にアンインストールしたアプリケーションの項目がいくつか残っています。以下のレジストリを参照しますが、該当のスタートアップの項目が見当たりません。どうぞ、削除方法をご教示ください。よろしくお願いいたします。 \HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run \HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run \HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Run

  • トロイが削除できない

    トロイに感染したようなのですが、削除する事が出来ません。 感染した時ノートンが削除出来ないと警告を出してきて、全スキャンしたのですが見つからなくなっていました。 次に、spybotでスキャンしたところ、メモリ上にあって削除できないとのことでした。以下のものです。 Virtumonde.sci: [SBI $C747BB01] ブラウザ ヘルパーオブジェクト (レジストリキー , nothing done) HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A8F38D8D-E480-4D52-B7A2-731BB6995FDD} Virtumonde.sci: [SBI $53DCC2E2] Class ID (レジストリキー , nothing done) HKEY_CLASSES_ROOT\CLSID\{A8F38D8D-E480-4D52-B7A2-731BB6995FDD} いったいどうしたらわからなく質問しました。どうかお早い回答をおねがいします。

  • Trojan.Blusodによって壊された部分を修復するには?

    Trojan.Blusodによって壊れてしまった部分を修復したいのですが。 下記の方法を教えてください。 必要な場合は、次のレジストリエントリを以前の値へ復元します。 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Software Notifier\"InstallationID" = "[ランダムな CLSID]" HKEY_CURRENT_USER\Control Panel\Desktop\"ConvertedWallpaper" = "%System%\ph[ランダムな文字].bmp" HKEY_CURRENT_USER\Control Panel\Desktop\"SCRNSAVE.EXE" = "%System%\blph[ランダムな文字].scr" HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\"NoDispBackgroundPage" = "0" HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\"NoDispScrSavPage" = "0" HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore\"DisableSR" = "0" HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\sr\"Start" = "0" HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\sr\"ImagePath" = "*system32\DRIVERS\sr.sys*" HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\sr\Parameters\"FirstRun" = "0" HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sr\"Start" = "0" HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sr\"ImagePath" = "*system32\DRIVERS\sr.sys*" HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sr\Parameters\"FirstRun" = "0" HKEY_CURRENT_USER\Control Panel\Colors\"Background" = "0 0 255" HKEY_CURRENT_USER\Control Panel\Desktop\"ScreenSaveActive" = "1" HKEY_CURRENT_USER\Control Panel\Desktop\"TileWallpaper" = "0" 症状としてはトロイが入ったためにまずシステムの復元ができなくなりその後壁紙の変更ができず壁紙に Warning! Spyware detected on Your computer!・・・・・・・・・・・・etcというJoke Bluescreenが出たままになってます。ノートン(期限が切れている)のウィルススキャンによって探してもらったのですが駆除ができなかったのでカスペルスキーによって駆除しました。が依然として壁紙の変更やスクリーンセーバーは壊されたままです。リカバリーをすれば直ると思いますがインストールしたソフトがもう手元にないものもあり何とかこの状態で修復しなければなりません。どなたかよいアドバイスをお願い致します。 OS Windows XP Home Editionです

  • SpyPotでのスパイウエア検出について

    ○Windows Securily Cenler. AntiVirusDisadbleNotify →HKEY_LOCAL_MACHINE¥SOFTWARE\Microsoft¥SecurltyCenter¥AntiVirusDisableNotify!=dword:0 ○Windows Security Center.FirewallDisadbleNotify →HKEY_LOCAL_MACHINE¥SOFTWARE\Microsoft¥SecurityCenter¥FirewallDisableNotify!=dword:O ノートンアンチウィルス2006を導入後にスパイポットでスキャンしたら上記のスパイウエア2件が検出されましたが、削除してよいかどうか判断に迷っています? 削除しても別に問題はないでしょうか。アドバイスよろしくお願い致します。 ちなみにFirewallの設定はノートンアンチウィルスで設定しておりウィンドウズセキュリティセンターは無効にしております。

  • 削除できません。

    先日QNo.3455455で『スパイウェア駆除の有無について』という質問をさせていただいた者ですが(まだ質問受付中です)、 アドバイスをいただいて下記検索結果1~5に対してSpybot-S&Dで修正/削除ボタンを押したのですが、次の【警告】と 【確認】が出て何度試しても修正/削除ができません。どうしたらよいのでしょうか? 【警告】いくつかの問題箇所が修正/削除できません;理由はファイルがメモリ上あるためです。この問題は再起動後に 修正/削除できます。次回のシステムスタートアップでSpybot-S&Dを起動しますか?     はい   いいえ (※再起動後に修正/削除できず、次回のシステムスタートアップでSpybot-S&Dを自動的には起動しません。) 【確認】0問題箇所は、修正されました. 5problems coud no befixed.You should have an adnimistrator scan and fix again! OK OS:Windows Vista Home Premium 接続環境:Bフレッツ(光) スパイウェア駆除ソフト:Spybot - Search & Destroy 1.5 使用ウィルスソフト:AVG ・・・以下最初にでた検索結果で削除できないものです・・・ --- Search result list --- 1.Microsoft.WindowsSecurityCenter.AntiVirusDisableNotify: [SBI $5509538C] 設定 (レジストリ変更, nothing done)  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify 2.Microsoft.WindowsSecurityCenter.AntiVirusOverride: [SBI $3604910C] 設定 (レジストリ変更, nothing done)  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusOverride 3.Vario.Antivirus: [SBI $4A7EDF73] 設定 (レジストリキー , nothing done)  HKEY_CLASSES_ROOT\AppID\{314F88D6-80CE-408a-9E8F-B2389B81E8B8} 4.Vario.Antivirus: [SBI $FF0F42A7] 設定 (レジストリキー , nothing done)  HKEY_CLASSES_ROOT\AppID\PG.DLL 5.Vario.Antivirus: [SBI $47A8445C] 設定 (レジストリキー , nothing done)  HKEY_LOCAL_MACHINE\SOFTWARE\Products 以上、大変困ってしまいました。どうかよろしくお願いします。

  • スパイウェア駆除の有無について

    スパイウェア駆除ソフト『Spybot - Search & Destroy 1.5』で検索した結果、なんと問題箇所が5つもヒットしてしまいました。(下記に検索結果が表示された問題箇所5つを転記) 悲しいことに、レジストリが変更等々勉強不足の私には意味が分かりません。一説によると、問題が特にないものもスパイウェアとして引っかかってしまう場合があると聞きました。 本当に問題箇所5つを修正/削除ボタンを押してしまってよいか大変不安です。 大変恐縮ですが、1.~5.について削除して良いものかどうかご教示いただけますでしょうか。 ・・・以下レポートの転記・・・ --- Search result list --- 1.Microsoft.WindowsSecurityCenter.AntiVirusDisableNotify: [SBI $5509538C] 設定 (レジストリ変更, nothing done)  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify 2.Microsoft.WindowsSecurityCenter.AntiVirusOverride: [SBI $3604910C] 設定 (レジストリ変更, nothing done)  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusOverride 3.Vario.Antivirus: [SBI $4A7EDF73] 設定 (レジストリキー , nothing done)  HKEY_CLASSES_ROOT\AppID\{314F88D6-80CE-408a-9E8F-B2389B81E8B8} 4.Vario.Antivirus: [SBI $FF0F42A7] 設定 (レジストリキー , nothing done)  HKEY_CLASSES_ROOT\AppID\PG.DLL 5.Vario.Antivirus: [SBI $47A8445C] 設定 (レジストリキー , nothing done)  HKEY_LOCAL_MACHINE\SOFTWARE\Products 以上、どうかよろしくお願いします。