play-bar netの駆除方法とは?

このQ&Aのポイント
  • play-bar netのブラウザハイジャッカーに感染した場合、どのように駆除すれば良いのでしょうか?
  • 感染の症状として、Google検索窓に別の検索窓がついたツールバーが表示され、自動的に文字が入力されてしまうという問題が発生します。
  • また、ウェブサイト閲覧中に偽のウイルス駆除ソフトや偽のフラッシュプレーヤーなどに感染させようとするリンクが現れる場合もあります。
回答を見る
  • ベストアンサー

play-bar net の駆除について

自分の不注意で、いつのまにか、play-bar netのブラウザハイジャッカーに 感染してしまいました。 症状1 、google検索をしていると、google検索窓の上に、別の検索窓の ついた、ツールバーが表示されて、google検索窓に文字を入力しても、 自動的に、問題のツールバーに強制的に文字が入力されます。 問題のツールバーの右端の×マークをクリックして、ツールバーを消さない 限り、googole検索窓に文字入力が出来ない状態。 症状2 ヤフーニュースなどのウエブサイトを閲覧中に、次のページや別の記事を 見るために、次や別の記事へのリンクをクリックすると、 問題になっている、偽のウイルス駆除ソフト(更に何かに感染)や、偽のフ ラッシュプレーヤーの更新(ウイルス確定)、フェイスブックの新規登録画面 (これも個人情報を抜く嘘っぽい画面)、など、何とかして、別のマルウエア に感染させようとする別のリンクが出てきます。 海外の胡散臭いバイナリオプション取引のお誘いや、明らかに日本語がお かしい胡散臭いソフトの販売など・・・ 広告を表示させようとするアドウエアではなく、飛ばされるサイトは、上記 のように、すでに問題ありとされている、ヤバイ系のサイトばかりです。 ヤフーニュースの次のページや別の記事へは移動しない。 飛ばされた胡散臭いページを閉じて、改めて、次のページや別の記事への リンクをクリックすると正常に移動します。 この症状は、何十回かに1回、ランダムに発生して、誤ってクリックを誘う感じ です。 駆除について、ネットで検索すると、機械翻訳された、変な日本語の駆除の サイトばかり、出てきて、何かのソフトを使用しろ、や、日本語が変で、いかに も胡散臭いサイトばかりが出てきます。 日本語が正常なものは、見当たりませんでした。 この、迷惑ツールバーに感染した経験のあるかたで、リカバリ以外の方法で どのように駆除したのかを教えてください。 お願いします。 win-7です。

質問者が選んだベストアンサー

  • ベストアンサー
  • narashingo
  • ベストアンサー率74% (10167/13676)
回答No.5

A.No3です。 >どこに潜伏「可能性でも」しているのか、教えて頂ければ、 私もそこまでは分かりません。 特に、play-bar netは、過去に聞いたことがなく、検索しても、日本語で理解できる(怪しげな翻訳ページではないページ)ようなものは出て来ないですね。 で、先に紹介したツールは、両方ともWin10PCに入れていますが、いわゆるアンチウィルス機能を持ったセキュリティソフトでは感知できない(ユーザーが同意したうえで入れたものとの判断?)ものをスキャンして削除してくれる実績があるので、もしかしたら、効果があるかもと思い、挙げた時代です。 両方のダウンロード関係の留意事項を挙げておきます。 AdwCleanerは、紹介したページにある「「AdwCleaner」に関する公式リンク」のリンクから次のページが開きます。 https://toolslib.net/downloads/finish/1/get/eIeV/ 左側にある枠内に、「AdwCleaner」の名前があるのでクリックしたら、次が開きます。 https://toolslib.net/downloads/viewdownload/1-adwcleaner/ 右上にある「Download Now」ボタンから、adwcleaner_6.020.exe(結構更新されています)をダウンロードできます。 このファイルをダブルクリック(インストールタイプではない)で、起動画面が開くので「スキャン」ボタンでスキャン開始です。以後は、先のページを参考にしてください。 Malwarebytes Anti-Malware Freeは、公式サイトの次を開きます。 https://www.malwarebytes.com/ 真ん中にある「FREE DOWNLOAD」ボタンをクリックすると、次のページに行きます。 https://www.malwarebytes.com/mwb-download/ 最下部にある「FREE DOWNLOAD」のリンク(右は「BUY」:購入する場合に使う)をクリックすると、「Thank you!」の画面になり、現在は「mbam-setup-2.2.1.1043.exe」がダウンロードできます。 これはインストールタイプで、インストールウィザードの最後に「プレミアム版を実行する」というチェックが入った項目がありますが、チェックを外して、ウィザードを終了したらよく、途中ではおかしな仕掛けはないです。 AdwCleanerのページの記事と同じ編集者の「使い方」ページ(少し古いバージョンですから、画面が異なる部分があります)も参考にするとよいと思います。 (「Malwarebytes Anti-Malware」に関する使い方について) http://www.japan-secure.com/entry/blog-entry-7.html なお、「悪代官の伏魔殿」というこの種のマルウェアの駆除相談にのっていただけるサイトもありますが、参考になるなら?と思い、貼っておきます。※私は利用したことはないです。 (悪代官の伏魔殿) http://akumaden.web.fc2.com/ http://akumaden.web.fc2.com/prepare.html http://akudaikan-0.bbs.fc2.com/ (【悪代官の伏魔殿掲示板にご相談される方へ】Hijackthis及びCCleanerを用いたログの取得方法及び貼り付け方法について) http://www.japan-secure.com/entry/blog-entry-40.html#i-2

tomoki210
質問者

お礼

再度のご回答ありがとうございます。 同じお礼で失礼します。 またソフトをインストールかスキャンか・・・と、気分 的に気が重かったのです。 多重感染したら、手に負えないので警戒していました。 とりあえず、現用のHDDから、必要なデータ  ↓ >音楽、ブラウザのお気に入り、メールソフトの設定と メールそのもの>動画、仕事用のワード文書を全部を、 外付HDDへ退避させました。 これで、失敗したら、保管してあるクローンのHDDへ 載せ替える準備をしました。 これで、ご紹介頂いたソフトで駆除が出来ます。 最初から、クローンHDDに載せ替えればいいのですが どっさりある”中身”を外付HDDへ書き出すのが大変 なので、困って、質問しました。  ↓ 観念して全部書き出して、PCから当該ファイルを全部 消して、自分でインストールした、ワードやフォトショ ップなどのソフトも全部消して、ディスクのクリーンア ップもしました。 (クローンのHDDがあるので全部一気に消しました) あとは、OSと問題のブラウザハイジャッカーだけのは ず??です。 余っているHDDへplay-bar net に感染した状態でHD Dをクローンしてから、 play-bar net の駆除を、ご教示頂いた方法で実施してみ ます。 駆除が成功したら暇な時に、感染した状態のクローンと、 駆除出来たもののクローンの差分を見てみたいと思います 。 ソフトに頼らずに、当該ファイルを消してゆく方法を知り たかったもうひとつの要因は・・・  ↓ どこに、どのようにして、潜伏しているかということに、 すごく興味があります。 それほどplay-bar net の、更に別な感染を誘う(危険な偽 ソフトのインストールページに飛ばされるなど)所業には 、激しい怒りを感じました。 play-bar netが、いったいどのような仕組みなのか、知りた いという強い好奇心もありました。 ソフト任せでは、自動的?に解決してしまい仕組みを知る機 会がないので・・・ この度はありがとうございました。 駆除に成功したら、感染時と駆除後の差を自分で検討してみま す。 駆除に失敗したら、クリーンなクローンHDDに換装して、感 染HDDはフォーマットしてplay-bar.netを駆除します。 このたびは、複数回、ご回答頂きありがとうございました。 質問を締め切らせて頂きます。

tomoki210
質問者

補足

どちらもベストアンサーにしたいのですが・・・ 操作のやりかたを教えて頂けましたので ベストアンサーにします。 ありがとうございました。 英語が苦手なので助かります・・・。

その他の回答 (4)

回答No.4

1.です。私もMS-DOSのPC9801からPCを使っています。別の方もMBAMとAdwCleanerを紹介されていますが、この2つのセキュリティーソフトは世界中で多数の方が使用していて安全性は十分に担保されています。たとえばchromeもそうですが、他のソフトをダウンロードする際におまけとして一緒にダウンロードさせられるような胡散臭い、いい加減なものでは断じてありません。これらは例え何等かの感染被害にあったとしても削除するスキルがあればどうということがない問題です。私はレジストリをいじる方が余程危険なことだと思います。レジストリーに詳しいのであれば検索して関係レジストリーを削除すればよいと思いますが、私にはそんな大変な手間はかけられません。 あとはccleanerとかRevo Uninstallerとか広く一般的に使われているソフトで侵入しているプログラムを探して削除することでしょうか。またはHijackThisと言うソフトで探して削除するとくらいしか思いつきません。 いずれにしても一切セキュリティーソフトをダウンロードしたくないのであればリカバリーすることですね。

tomoki210
質問者

お礼

再度のご回答ありがとうございます。 同じお礼で失礼します。 またソフトをインストールかスキャンか・・・と、気分 的に気が重かったのです。 多重感染したら、手に負えないので警戒していました。 とりあえず、現用のHDDから、必要なデータ  ↓ >音楽、ブラウザのお気に入り、メールソフトの設定と メールそのもの>動画、仕事用のワード文書を全部を、 外付HDDへ退避させました。 これで、失敗したら、保管してあるクローンのHDDへ 載せ替える準備をしました。 これで、ご紹介頂いたソフトで駆除が出来ます。 最初から、クローンHDDに載せ替えればいいのですが どっさりある”中身”を外付HDDへ書き出すのが大変 なので、困って、質問しました。  ↓ 観念して全部書き出して、PCから当該ファイルを全部 消して、自分でインストールした、ワードやフォトショ ップなどのソフトも全部消して、ディスクのクリーンア ップもしました。 (クローンのHDDがあるので全部一気に消しました) あとは、OSと問題のブラウザハイジャッカーだけのは ず??です。 余っているHDDへplay-bar net に感染した状態でHD Dをクローンしてから、 play-bar net の駆除を、ご教示頂いた方法で実施してみ ます。 駆除が成功したら暇な時に、感染した状態のクローンと、 駆除出来たもののクローンの差分を見てみたいと思います 。 ソフトに頼らずに、当該ファイルを消してゆく方法を知り たかったもうひとつの要因は・・・  ↓ どこに、どのようにして、潜伏しているかということに、 すごく興味があります。 それほどplay-bar net の、更に別な感染を誘う(危険な偽 ソフトのインストールページに飛ばされるなど)所業には 、激しい怒りを感じました。 play-bar netが、いったいどのような仕組みなのか、知りた いという強い好奇心もありました。 ソフト任せでは、自動的?に解決してしまい仕組みを知る機 会がないので・・・ この度はありがとうございました。 駆除に成功したら、感染時と駆除後の差を自分で検討してみま す。 駆除に失敗したら、クリーンなクローンHDDに換装して、感 染HDDはフォーマットしてplay-bar.netを駆除します。 このたびは、複数回、ご回答頂きありがとうございました。 質問を締め切らせて頂きます。

  • narashingo
  • ベストアンサー率74% (10167/13676)
回答No.3

A.No2です。 >ソフトをインストール。。。。は恐ろしくて >firefox 紹介したソフトは、公式サイトからダウンロードすれば大丈夫なんですけどね・・。 この種のマルウェアは、ブラウザは関係なく、レジストリーなど深い箇所に入り込んでいますから、削除は簡単ではないです。 なお、フリーソフトのインストール時には、カスタムインストールを選択して、余計なものが入る仕掛けがないか確認しながら進んでください。

tomoki210
質問者

補足

再度ご回答ありがとうございます。 >この種のマルウェアは、ブラウザは関係なく、レジストリーなど深い >箇所に入り込んでいますから、削除は簡単ではないです。  ↑ これです。ご回答者様は、どこに潜伏しているのかご存知のような 感じですね。 よろしければ、どこに潜伏「可能性でも」しているのか、教えて 頂ければ、(ファイル名も)ファイルのタイムスタンプなどを頼り に、探し出して消したいと思います。 >紹介したソフトは、公式サイトからダウンロードすれば大丈夫な >んですけどね・・。 ご教示頂いた下記サイトは、公式サイトを紹介しているのでしょうか? もう、マイクロソフトや、アドビなののソフト以外を入れるのは不安で す。また何かあったら、play-brプラス、何らかのウイルス的迷惑ソフト の2重感染になれば万事休すの気持ちで不安です。 play-barが侵入した時の自分の無警戒な気持ちを反省しています。 お手数をおかけして申し訳ありませんです。 http://www.japan-secure.com/entry/adwcleaner.html (無料ウイルス駆除ツール Malwarebytes Anti-Malware Free の使い方) http://www.geocities.co.jp/Playtown-Yoyo/6130/notes/malwarebytes-anti-malware.htm

  • narashingo
  • ベストアンサー率74% (10167/13676)
回答No.2

ブラウザジャックのマルウェアのようですね。 これらの悪意のある迷惑ソフトは、アンチウィルスソフトではチェックできないようですから、私も定期的にスキャンしていますが、信用できるAdwCleanerやMalwarebytes Anti-Malware Freeを使って、PCをスキャンしてみてください。 (「AdwCleaner 日本語版」の使い方について) http://www.japan-secure.com/entry/adwcleaner.html (無料ウイルス駆除ツール Malwarebytes Anti-Malware Free の使い方) http://www.geocities.co.jp/Playtown-Yoyo/6130/notes/malwarebytes-anti-malware.htm

tomoki210
質問者

お礼

ご回答感謝しています。でも、また何かの海外製?ソフトを インストール。。。。は恐ろしくて(play-barでトラウマに なってしまってます)試していません。 使用ブラウザは、ファイアフォックスです。アドオンや ファイアフォックスのフォルダ内を見ましたが怪しいものを 探し出せませんでした。 多分、何かのファイルに偽装して別な場所に潜伏しているか 、レジストリを生成しているかと思います。 どのファイルを消して、レジストリの××を改ざんしている ので、このように書き換えるなどの、情報を求めています。 何かのソフトをインストールは少々怖いです。 ウインドウズが出る前のMS-DOSからのPCユーザー です。 保護されたシステムも常時表示させて、すべての拡張子も見 えるようにして、PCを使用していますので・・・ レジストリを書き換えたりすることも可能です。隠 しファイルも常時見るように設定していますので、 どこに潜伏しているかをの情報を求めています。 ソフトをインストールせずに何とか対処したいです。 このたびはご回答ありがとうございました。 潜伏場所が分からなければ、たくさんある画像や 音楽、文書などのデーターを外付HDDに全部退避 させて、メールソフトのデーターや住所録なども退 避させて。。。 PCを買った時に、あらかじめクローンしてある HDDに換装することも考えざるを得ないと考えて います。

回答No.1

アドウエア感染が疑われます。次の手順をお試しください。まず http://note.chiebukuro.yahoo.co.jp/detail/n224835 の知恵ノートを開いてください。 1.上記のサイトからMBAMというセキュリティーソフトの無料版をダウンロードしてください。ダウンロードしたらアップデートして最新のデータを読み込んだ上でフルスキャン(脅威スキャン)します。何か検出したら削除してください。 2.次に同じサイトからAdwCleanerというセキュリティーソフトをダウンロードし、上記サイトに書いてあるとおりダウンロードしてスキャン処理をしてください。 以上の方法で解決するかと思いますが、解決しない場合はお知らせください。別の方法をお知らせします。 なお、もしクロームをお使いでしたらアドウエアの削除のスキルがない場合にはIEをお使いになるようお勧めします。クロームはアドウエアを拾いやすいですから。

参考URL:
http://note.chiebukuro.yahoo.co.jp/detail/n224835
tomoki210
質問者

お礼

ご回答感謝しています。でも、また何かの海外製?ソフトを インストール。。。。は恐ろしくて(play-barでトラウマに なってしまってます)試していません。 使用ブラウザは、ファイアフォックスです。アドオンや ファイアフォックスのフォルダ内を見ましたが怪しいものを 探し出せませんでした。 多分、何かのファイルに偽装して別な場所に潜伏しているか 、レジストリを生成しているかと思います。 どのファイルを消して、レジストリの××を改ざんしている ので、このように書き換えるなどの、情報を求めています。 何かのソフトをインストールは少々怖いです。 ウインドウズが出る前のMS-DOSからのPCユーザー です。 保護されたシステムも常時表示させて、すべての拡張子も見 えるようにして、PCを使用していますので・・・ レジストリを書き換えたりすることも可能です。隠 しファイルも常時見るように設定していますので、 どこに潜伏しているかをの情報を求めています。 ソフトをインストールせずに何とか対処したいです。 このたびはご回答ありがとうございました。 潜伏場所が分からなければ、たくさんある画像や 音楽、文書などのデーターを外付HDDに全部退避 させて、メールソフトのデーターや住所録なども退 避させて。。。 PCを買った時に、あらかじめクローンしてある HDDに換装することも考えざるを得ないと考えて います。

関連するQ&A

  • FireFoxでネットサーフィン

    FireFoxでネットサーフィンをしていてページを見ていたら何もいじっていないのですが、なぜかグーグルの検索後のページの上にあるすべて、ニュース、画像,や設定の文字などやページ下のツールバーの文字などが(グーグルページの右上に日本語用だとないGメールのマークが出ていて、そこもロシア語に。)ロシア語表示になってしまい困ってしまいました。ページ左上のグーグルマークを押してグーグル検索の大きいページにしたらページの下のほうにМова Google: 日本語とあり日本語のところを押したら日本語表示に戻りました。 ロシア語になった原因を教えて下さい。 WINDOWS10 64bitです。よろしくお願いします。

  • マルウェア駆除後のチェックについて

    システムツールを装ったマルウェア「Windows Recovery」および、Googleの検索結果をクリックすると別のページに飛ばされる「Google Redirect Virus」に感染しました。 スキャンおよび駆除を行い、分かる範囲の症状は完全になくなりました。 しかし、駆除にはかなりの手間を要したため(複数の専用ソフト※を使いました)、果たして完全に駆除ができているのかわかりません。 当該マルウェアはルートキットと呼ばれる類のもののようで、スキャンに引っ掛からないものもあるらしく、アンチマルウェアソフトで検出しきれないものがあるのではないかと疑っているのです。 とくに、裏で情報を抜き取られていたり、ゾンビPC化していたりすることを恐れています。 駆除が完全にできているのか、調べる方法はありませんか。 よろしくお願いいたします。 ※ 使ったソフト → FixTDSS / Microsoft safety scanner / Malwarebytes Anti-malware / Kaspersky Virus Removal Tool / F-Secure BlackLight(検出せず) / TDSSKiller(rkillを用いても起動できず。マルウェアに阻害されたか)

  • グーグルのツールバーから入ると韓国語。

    IE6にグーグルのツールバーを設定したのですがニュースなどのアイコンをクリックすると韓国語のグーグルに飛んでしまいます。それに普通のページで文字をコピーして右クリックしてグーグル検索を選択するとこれまた韓国語のグーグルの検索結果に飛んでしまいます。どうすれば日本のグーグルになりますか?

  • マルウェアの駆除の仕方

    最近、頻繁ではないのですが、Firefoxで検索などしていると別ウィンドウでGoogleが立ち上がるようになってしまいました。 やはりマルウェアに感染していると考えた方がいいですよね? 前にも同じ様なことがありまして、その時はリカバリしたのですが、もっと簡単に駆除する方法はありませんか? PC初心者です。 よろしくお願いします。

  • Sleipnirの使い方について

    Sleipnirを使い始めました。 上の方にある窓のGOOGLEを使って検索して いますが、検索結果のリンクをクリックすると 検索結果のページがリンク先を表示してしまいます。 リンク先は別のタブで開いて欲しいのですが、 どのように設定したらいいのでしょうか? よろしくお願いいたします

  • 検索語を表示しないでURLを表示するにはどうしたら

    Windows 7、Ie9、Googleツールバーを使っています。 (1)Googleツールバーの検索語を入力する窓(「検索」のボタンのすぐ左にある窓)の右端の下向き三角をクリックすると、それまでに検索した語の一覧が表示されます。 (2)また、Ie9のアドレスバー(虫眼鏡マークの検索ボタンのすぐ左にある窓)の右端の下向き三角をクリックすると、それまでにアドレスバーに入力したURLの一覧が表示されます。 (1)が表示されないでかつ(2)が表示されるように設定するには、どのように設定したらいいのでしょうか。

  • 検索窓に打ち込んだ文字が「戻る」でもどってみると消えてるんです

    検索デスクという検索ページにて語句を検索窓にいれてヤフーで見つからなかったから、次はグーグルで探そうとツールバーで戻ると窓の中が消えています。前はそんなことなかったんですけど…いちいち入れなおすのがめんどいんです。なにかをいじった覚えはないんですが… お願いします!

  • DonutP ツールバーの検索で日本語検索ができない

    DonutPを使用していますが、ツールバーの検索からGoogle日本語のページで日本語を検索しても、「??@」などと認識され、検索できません。 どうしたらいいでしょうか。

  • Chromeの検索BOXに直前の検索語を出したい

    Chromeの検索ボックスで質問があります。 現在はIE8でgoogleツールバーをインストールして使っています。 googleツールバーの検索窓には直前の検索キーワードが残っています。 検索結果をあれこれ見ていくうちに、もう少し条件を絞りたくなり、 検索窓に単語を追加して再検索することがよくあります。 また検索ボックスの右端の▼をクリックすると検索語の履歴が出るので これもよく使う機能です。 Chromeに乗り換えようと思っているのですが、検索ボックスに直前の検索語を出す(残す)ことや、検索語の履歴を出すことは可能でしょうか?

  • MT4.22でのテンプレート

    MT4.22の標準カレンダーの日付でリンクのあるところをクリックすると飛んでいくページを改造するにはどのテンプレートをいじればよいのですか? ↓改造したいページ http://www.*****.com/blog/2008/10/post-12.html 上の内容は その日付の記事全文、前の記事へのりんく、次の記事へのリンク 、検索窓などがあります。 何度探しても見つかりません。 初歩的な質問かもしれませんが、よろしくお願いします。