• ベストアンサー

「ホーム」に登録してるHPが変わるウイルス

友人から相談されたのですが、 ウイルスに感染し、「ホーム」で登録してるHPが IE起動ごとにHサイトになるそうです。 何度「ホーム」のページを希望HPに置き換えても またHサイトに変わるらしいです。 何度かウイルスに感染し、その都度ノートンで駆除は 出来たらしいのですが 未だに「ホーム」は変えられるらしいです。 ノートンのLive Up Dateも最新のものにしてから スキャンしても ウイルスは引っ掛からないとの事。 なので何をどうすればいいかわからないと。 プロバイダーに問い合わせたら再セットアップをしろと 言われたとか。 私も色々調べたのですが、わかりませんでした。 OSはXPです。 よろしくお願いしますm(_ _)m

noname#13442
noname#13442

質問者が選んだベストアンサー

  • ベストアンサー
  • banky
  • ベストアンサー率32% (587/1829)
回答No.3

質問の内容ですとスパイウエアーによってファイルが書き換えられたままのようですね・・・。 スパイウエアーのいたずらです。 まずスタート~プログラム~スタートアップ項目に怪しいものが残っていませんか、あれば削除。 タスクトレイにはありませんか? 次に下記を参考に削除をして下さい。 「Spybot」だけでは駆除しきれないで残ってしまうものもありますから「Ad-aware」も使って駆除してください。 スパイウェアとは? http://higaitaisaku.web.infoseek.co.jp/spyware.html まずは、SpybotとAd-awareでスキャン・除去して下さい。 Spybot1.2によるスパイウェアの除去方法 http://higaitaisaku.web.infoseek.co.jp/spybot2.html Ad-aware 6.0によるスパイウェアの除去方法 http://higaitaisaku.web.infoseek.co.jp/adaware.html スパイウェアの種類とその対応 http://higaitaisaku.web.infoseek.co.jp/spywareex.html

その他の回答 (4)

  • NetAdmini
  • ベストアンサー率64% (20/31)
回答No.5

#4の補足です。 CHP.dllは、単に削除するだけでは再起動した後自動的に復活してしまいます。そのため、マニュアルで削除するならレジストリ操作は不可欠になります。エントリがかなりあったと記憶していますから、マニュアルで削除するのはお勧めしません。まずCWShredderを使ってみて、その後Spy Sweeperを使ってください。

noname#13442
質問者

お礼

ここで皆様へのお礼とさせていただきますm(_ _)m お忙しい中のアドバイスありがとうございます。 皆様のアドバイスを友人にメールしたところ、 Spybotで駆除成功したそうです(^-^) ここ数日間IE立ち上げの度にHサイトを目にして 一日憂鬱に過ごしてたのが直って、うれしくて寝付けなかったとの連絡が入りました(^^; (私のPCもAd-awareは入れてありましたが ついでにSpybotをしてみたところ、20個出てきました) たくさんのアドバイスありがとうございましたm(_ _)m

  • NetAdmini
  • ベストアンサー率64% (20/31)
回答No.4

その方のWindowsフォルダにCHP.dllというファイルはないですか?もし存在していたら、AdawareやSpybotS&Dでは駆除できない可能性があります。有効な削除ツールがなかったのと、ネットにほとんど情報がなかったので、以前マニュアルで削除した経験があります。 CWSというトロイの木馬(一般にはスパイウェアとも言われていますが)の一種で、駆除するのは面倒です。しかし、HijackThisの作者がCWShredderという駆除ツールを作成して提供していますので、それを使って駆除してみてください。(下のリンク(参照URL)をクリックすると、ダウンロードのポップアップが表示されます。安全なことは確認しているので、ダウンロードして適当な場所に保存してください) いきなりダウンロードが嫌いな方は、以下のサイトにアクセスしてください。 http://www.spywareinfo.com/~merijn/downloads.html ツールを使う際には、インターネットエクスプローラやWindowsエクスプローラを閉じてから、ツールを起動してください。 英語版のツールですが、強力なツールを一つ紹介します。使い方は簡単ですので、これを使っても駆除できなければ、HijackThisに移行すればよいと思います。 Spy Sweeper サブスクリプションしないとインストール時に一回しかアップデートできませんが、US PCマガジンでAdawareやSpybotS&Dよりも良いとアワードをとったソフトです。プロテクトもしてくれる、強力なツールです。(お金を払わなくても十分強力なツールですが、お金を払うならこれが私のお勧め。) http://www.webroot.com/wb/products/spysweeper/index.php AdawareやSpybotS&Dよりも強力なツールです。 これでだめならHijackThisですね。 HijackThis http://higaitaisaku.web.infoseek.co.jp/index.html 使い方、ダウンロードサイトへのリンクは、上の「アダルトサイト被害対策の部屋」で詳しく説明されています。いろいろなところで紹介されている、とても有名なサイトです。 このサイトにも記述がありますが、「スタートアップ」項目は自分でチェックしてください。HijackThisの唯一のバグで、「スタートアップ」が正しく表示されません。変種のウイルスやスパイウェアには、システムの状態をスキャンして、いかにもそれらしい名前に自分自身をリネームして、スタートアップに入れておくものもあります。(たとえば、ダイヤルアップやDSL、ケーブルで使用しているプロバイダの名前を利用するとか…) マニュアルで削除するしかないものもありますが、Spy Sweeperでかなり対処できますので、まず、これを使ってみてください。

noname#10679
noname#10679
回答No.2

追加参考です。 対応策は#1のURLにてできると思います。 ダウンロード画面が英語の為 翻訳ソフトが無い場合は http://www.excite.co.jp/world/english/ にて翻訳しながら、おこなってください。 変なHPにならないように事前防衛として つい最近はこんなサービスもあります。 http://email.biglobe.ne.jp/vcheck/index-3.html ご使用のプロバイダーの契約を見直をしましょう。

参考URL:
http://email.biglobe.ne.jp/vcheck/index-3.html
  • kanpyou
  • ベストアンサー率25% (662/2590)
回答No.1

スパイウェアまたはアドウェアなどが原因で予期しない動作が発生する http://support.microsoft.com/default.aspx?scid=kb;ja;827315 無料削除用ソフト http://www.lavasoftusa.com/        アドウエア(Ad-Aware ) http://www.pestpatrol.jp/          ペストパトロール(Pest Patrol )                           無料スキャンチェックがあります。  http://www.safer-networking.org/     Spybot Search and Destroy (スパイボット) 

参考URL:
http://support.microsoft.com/default.aspx?scid=kb;ja;827315,http://enchanting.cside.com/security/spyware.html

関連するQ&A

  • nortonの『ウイルス警告』

    先日、WinAntiVirusPro2006というスパイウェアに感染し、駆除を行いました。spybotとadwareで駆除できました。 その後、ノートンの無料体験internetsecurityを入れて、スキャンを行っていたら「ウイルス警告」というのが出てきました。ウイルスの種類に「WinFixer」、対応(?)に「ファイルを検出しました」とあります。 ここ数日spybotやノートンでスキャンしていたらその都度、出てくるような状況です。 どうしたらいいのでしょうか?まだスパイウェアに感染してるのでしょうか?教えてください。

  • ノートンアンチウィルス2002のウィルス最新定義には漏れがある?

    パソコンが複数のウィルスとスパイウェアに攻撃されたので,業者に駆除をお願いしていたのですが,この度無事駆除できたとのことでパソコンを返していただきました。念のためにと思い,トレンドマイクロ社のネットスキャンをかけてみたところ,9つのウィルスが検出されました。ノートンのアンチウィルス2002のウィルス定義は最新なのにどうして駆除直後に9つものウィルスに感染してしまったのでしょうか。ノートンのインターネットセキュリティー2004を入れると解決する問題なのでしょうか。よろしくお願いいたします。

  • HPのウイルスについて

    はじめて行った普通のHPを開いた瞬間にノートンがウイルス警告を出しました。 2度ほど小さな警告ウィンドウが出たので ウイルスの知識がないので急いでOKを押して 対処してしまい、実際ノートンがどんな処理を しているのかよくわかりませんでした。 読んでもよくわからなかったと思うのですが(^^; このようにHPを開いたけで感染するウイルスがあると聞いたことがありますが そこのHPの管理人が悪意を持って仕掛けたようには見えませんでした。 私もHPを持っているので自分のPCがウイルスに感染した場合 持っているHPにもなんらかのウイルスをアップしてしまうのではないかと不安になってしまいます。 そのようなことをするウイルスなどはあるのでしょうか? それとも他になんらかの原因があるのでしょうか? とても気になることなのでよろしくお願いします。

  • オンラインでスキャンしたらウイルスが見つかった?

    PCを購入して半年の初心者です。 ノートン・インターネットセキュリー2005を使用しています。 一ヶ月前にネットサーフィンをしていてトロイの木馬に感染してしまい (当時はPCに付属していたノートンアンチウイルス2005期限切れ) ウイルススキャンをスグにしたところ木馬を確認し駆除(アクセス)出来ない、ウイルス定義を最新のものにしてからスキャンしてくださいと出て新しくノートン先生を買いインストールしたらウイルスが検出されなかったんですが不安になり、昨日8月4日にオンラインスキャンをしたところ 少なくともこのPCは1個のウイルスかトロイの木馬の脅威にさらされている可能性がありますと出て自動的にスキャンが停止してしまい、 早急にウイルスソフトなどを使うことをお勧めしますと出たのですが この場合木馬等に感染しているのでしょうか? 感染してからは3日に一度は完全スキャンしてますが木馬など検出されませんウイルス定義は最新のものです。 長くなってしまいしたが、よろしくお願いします。 書き忘れました。2005更新期限切れ使用時にスキャン後ノートン先生に言われるがままクリックしていったらマイクロソフトかシマンテックの駆除案内にでてしまいプログラムをインストールしてからは2005期限切れでも木馬は見つかりませんでした。 「このとき知人に聞いたらもう駆除されたんじゃない」 と言われたのですがどうなんでしょうか?

  • ノートンではウイルスが発見できない

    トレンドマイクロオンラインでスキャンしたところ、HTML-coolweb.AとJAVA-BYTEVER.Aの感染が確認され、マカフィーウイルススキャンではExploit-ByteVerfyとJV/shinwowの感染が確認されたので、使っているノートンウイルススキャンで駆除しようとしたのですがウイルスすら発見されませんでした。 BBセキュリティーに相談すると、NECに聞いてくださいと言われ、NECに聞いたところ再セットアップを進められるしだいで・・どうしたらよいのか困っています。わかる方駆除方法を教えてください。お願いします。

  • ウイルスに感染しているようなんですが…

    どうしてもわかりません。 誰か助けてください。 12月3日からウイルス付きのメールが大量に送られてきます。 12月4日にNorton AntiVirusを最新に更新してウイルススキャンをしたのですが、感染は見つかりません。ついでに、yahooのメールウイルスチェックサービスを契約しましたが、未だに送られてきます。 本日(12月7日)にもう一度、Norton AntiVirusを最新に更新してウイルススキャンをしてのですが、感染は見つかりませんでした。でも、ウイルスリストを表示してみたら、12月4日に、68476個ものウイルスに感染していたようです。 メールサーバーにも、「警告!ウイルスチェックサービス」というメールがSymantecから送られてきて、「W32.Netsky.Q@mm」というウイルス付きのメールを私が送ったというメッセージが書いてありました。(もちろん送った覚えはありませんが…) それで、そのウイルスの駆除ツールを入手して手順どおりに実行してみたのですが、やっぱりウイルスが見つからないという感じのメッセージがでてきました。 また、その「W32.Netsky.Q@mm」のウイルスの詳細を読んでみたのですが、似たような感じの現象がおこっています。 どうしたら駆除できるのでしょうか? 長文になってしまって申し訳ないのですが、どなたかお分かりになる方がいらっしゃいましたら、ご指導ください。参考になるサイトの紹介でも構いません。

  • ウイルスが削除できない

    ウイルスセキュリテイーゼロを使い始めました。zipで圧縮されたファイルをスキャンしたところウィルス感染ありで駆除できずファイルが隔離されました。しかしノートンアンチウイルスでスキャンしたところちゃんと駆除してくれました。いくつものファイルでそうなります。このソフトまともに使えてますか?

  • ウイルスの駆除について

    w32.HLLW.gaobot.genウイルスに感染したのですが、ノートンアンチウィルスで「ファイルのアクセスが拒否され、修復不能」と表示されました。シマンテックのサイトの指示どおり駆除しても見あたらない状態です。これは、ノートンアンチウイルスが駆除したのでしょうか?ただし検疫にはひっかからなかったです。スキャンしても発見できません。なぜでしょう?

  • パソコンウイルスの駆除について

    2ヶ月前にウィルス対策のソフトを入れなかったので、パソコンはウィルスに感染されました。その時、 無料のSpyHunterソフトをダウンロードして駆除したが、ファイルはみんな隠れていたので、それを開く ソフトをダウンロードして、開くことができました。その後、パソコンをリカバリしたほうが良いと思ったが、どこがやられたかがわからないが、リカバリは不可能だと言うことが分かりました。 その後、有料でマカフィを入れましたが、そのソフトを入れたまま2週間前にもっと悪質なウィルスに感染されました。 最初はインターネットも使えなくなったが、マカフィでスキャンしたら、インターネットの使用が可能となりました。 しかし、マカフィでそれ以上ウィルスの駆除ができないことが分かったので、ウイルスパスター(試用版)をダウンロードしました。しかし、そのソフトはインストールことでさえ、できないのです。SpyHunterもやられて使えないようです。 その後、さらにNortonの試用版をダウンロードしました。今度はインスタールができました。スキャンしたら、いっぱい感染されたファイルを検知され、駆除もしてくれたが、その後、スキャンするたびに、感染されたファイルを駆除したとの報告が出てきます。つまり、やはり完全に駆除されていないようです。 そして、外付けのハードディスク(Hというドライブ)も感染されたので、その中にあるファイルを開くことができないのです。つまり、たとえば、マイコンピューター→Hドライブ→仕事というフォルダ→一日目というフォルダ→レポートというファイルを開こうとします。しかし、仕事というフォルダを開くことができないのです。けど、Nortonでスキャンの時に、そのHドライブの中もスキャンしていることがわかっているので、その中のデータは大丈夫だと言うことが分かります。 そして、ダウンロード専用ソフトを使ってたまたまそのHドライブにダウンロードしたものがあるが、そのダウンロード専用ソフトでダウンロードしたものを開いたら、Hドライブの中のファイルを全て開くことができます。つまり、Hドライブのデータは大丈夫です。 CドライブにあるWordなどofficeのソフトで作ったファイルは全部やられて中身が消えたらしいです。でも、HドライブのWordのファイルは大丈夫です。 そして、スタート→すべてのプログラブ→で探したら、全てのソフトは(なし)と表示されています。OSはWindowsXPですが、コントロールパネスを開いたら、今までのものは出てこなくて、どうもWindows2000みたいなものが表示されます。 外付けのハードディスク(Hドライブ)は完全に駆除されていないので、他のパソコンに感染されるかという心配で、他のパソコンにつながる事をしないようにしています。 今、有料のマカフィは動いているようですが、Nortonに抑えられているみたいです。試用版の期限が来たら、Nortonの有料版を購入するつもりですが、有料のマカフィでもやられているし、Nortonも完全にウイルスを駆除すくことができないので、 それ以上に強力のソフトがあるのでしょうか。 今、困っているのは普通のルートでHドライブのファイルを開くことができないこととリカバリができないことです。 自分で解決できる何かの方法がありますか。 是非、教えていただくようどうぞよろしくお願いします。

  • ウイルスが見つからない

    一ヶ月ほど前、父がPCが壊れたとのことで修理に出したところマザーボードの故障と、ウイルスにも感染していますとの知らせがきました。 ウイルス駆除を行うなら4000円かかるとの見積もりだったそうで、PCの修理のみでウイルス駆除は断って送り返してもらったそうです。 それで自分でノートンアンチウィルスを入れて検索したところウィルスは発見できなかったそうです。ウイルスバスターのオンラインスキャンも試したようですが同様に発見されなかったそうです。 1ヶ月のNEC修理センターで見つかったウイルスが、昨日最新パターンにアップデートしたスキャンで見つからないということはあるんでしょうか? それとも自然に消えることなどあるのでしょうか? よろしくお願いします。