• ベストアンサー

Spybot Search & DestoroyでDSO Explotが検出されました、どうしたら良いですか?

スキャンをしたら以下が問題箇所として出てきました、どうしたらよいでしょうか DSO Exploit: Data source object exploit (レジストリ変更, nothing done) HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3 DSO Exploit: Data source object exploit (レジストリ変更, nothing done) HKEY_USERS\S-1-5-21-602162358-1935655697-682003330-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3 DSO Exploit: Data source object exploit (レジストリ変更, nothing done) HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3 DSO Exploit: Data source object exploit (レジストリ変更, nothing done) HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3 DSO Exploit: Data source object exploit (レジストリ変更, nothing done) HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3 --- Spybot - Search && Destroy version: 1.3 --- 2004-08-11 Includes\Cookies.sbi 2004-11-17 Includes\Dialer.sbi 2004-11-17 Includes\Hijackers.sbi 2004-11-17 Includes\Keyloggers.sbi 2004-05-12 Includes\LSP.sbi 2004-11-17 Includes\Malware.sbi 2004-10-05 Includes\Revision.sbi 2004-10-25 Includes\Security.sbi 2004-11-17 Includes\Spybots.sbi 2004-10-21 Includes\Tracks.uti 2004-11-17 Includes\Trojans.sbi

  • todoro
  • お礼率78% (786/997)

質問者が選んだベストアンサー

  • ベストアンサー
noname#17608
noname#17608
回答No.5

私も同様な事があり こちらで色々と調べていましたら 【特設】スパイウェア対策の項目の中 質問No.333の回答No.2に削除方法が載っていましたので試したら ちゃんと修正削除できました。そのあとはスキャンしても検出されなくなりました。一部ではバグなので修正しなくても良いといった回答もあるようですが、こちらの回答者は自信ありということなので私は試しました。参考までですが。。。

todoro
質問者

お礼

お答えしていただいた皆様、ありがとうございました。

その他の回答 (4)

noname#40123
noname#40123
回答No.4

No3ですが、一部訂正します。 削除については、してもしなくて良いです。 ただし、次に検索したときに、再び検出される可能性は高いです。 ですから、「DSO Explot」を検出しないように設定できますのでそのようにした方がよいでしょう。 Spybotを起動して、「モード」を「標準モード」から「高度なモード」に変更してください。 そして、「各種設定」の「製品の除外」を開き「Security」タブをクリックして、 「DSO Explot」にチェックを入れてください。 すると次回からは検出されなくなります。

noname#40123
noname#40123
回答No.3

一切、手出しする必要はありません。 削除については、絶対にしないでください。 それは、Spybot1.3のバグに過ぎません。 ですから、検出されても無視してかまいません。 それらの説明は次のサイトで行われていますので、絶対に削除しないでください。 アダルトサイト被害対策の部屋 スパイウェア関連 Spybotで検出されるDSO Exploitについて http://www.higaitaisaku.com/dso.html

  • kuma-ku
  • ベストアンサー率54% (1558/2845)
回答No.2

こんにちは 削除しても、再度検出される場合は、以下のツールをインストールし、再度検索削除してみてください。 http://www.majorgeeks.com/download4392.html

参考URL:
http://enchanting.cside.com/security/spybot2.html
  • minazo
  • ベストアンサー率42% (285/677)
回答No.1

 削除してください。

関連するQ&A

  • Spybotでスキャンした後に・・・

    既出でしたら申し訳ありません。 質問ですが、スキャン後に下記の様な結果が毎回出ます。 DSO Exploit: Data source object exploit (レジストリ変更, nothing done) HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3 DSO Exploit: Data source object exploit (レジストリ変更, nothing done) HKEY_USERS\S-1-5-21-1337047737-2646722632-2268318136-1006\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3 DSO Exploit: Data source object exploit (レジストリ変更, nothing done) HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3 DSO Exploit: Data source object exploit (レジストリ変更, nothing done) HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3 DSO Exploit: Data source object exploit (レジストリ変更, nothing done) HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3 これは、削除しても良いのでしょうか? 初心者なので良く分かりません。 どなたか良いアドバイスをお願いします。

  • スパイウェアの削除方法について・・・

    PCからたくさんのスパイウェアが検出され、 その大半は削除できたのですが、 以下のファイルは手動でないと削除できないようです。 その削除方法を教えてください。 DSO Exploit: Data source object exploit (レジストリ変更, nothing done) HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3 DSO Exploit: Data source object exploit (レジストリ変更, nothing done) HKEY_USERS\S-1-5-21-2307437357-1763808397-3916703754-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3 DSO Exploit: Data source object exploit (レジストリ変更, nothing done) HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3 DSO Exploit: Data source object exploit (レジストリ変更, nothing done) HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3 DSO Exploit: Data source object exploit (レジストリ変更, nothing done) HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3 CnsMin: ライブラリ (ファイル, nothing done) C:\WINDOWS\Downloaded Program Files\CnsMin.dll

  • セキュリティホールについて

    こんにちは。 どなたか知恵を貸してください。 ウィルスチェッカーでスキャンしたところ、次のような画面が出ました。 DSO Exploit: Data source object exploit (レジストリ変更, nothing done) HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3 Internet Explorerのセキュリティーホールらしいんですが、このキー、削除してもいいんでしょうか? よろしくお願いします。

  • スパイウェアの除去が出来ない

    インターネットエクスプローラにおいて、スタートページがいつも同じ海外のサイト(スパイウェアがどうのこうのと書いてあるようなページ)になってしまいました。 調べてみるとどうやらスパイウェアに感染しているようです。 OSはWIN2000でウィルスバスターを入れています。パターンファイルも最新版を入れているのですが、スパイウェアには対応していないようで駆除できません。 そこで無料で使えるソフトを3つ試してみたのですが、いくつかは除去できたようなのですがDSO Exploitというものだけは削除出来ません。何か良い方法はあるのでしょうか? ちなみに3つ試したフリーソフトは ・SpyBot ・Ad-aware 6.0 ・CWShredder です。 SpyBotでは1つだけヒットするものがあったのですが、削除しても再度スキャンすると同じ物がヒットしてしまいます。どうやら削除できていないようなんです。 その時のログも以下に貼り付けておきます。何かわかるでしょうか? よろしくお願いします。 DSO Exploit: Data source object exploit (レジストリ変更, fixed) HKEY_USERS\S-1-5-21-1644491937-1979792683-839522115-500\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3 --- Spybot - Search && Destroy version: 1.3 --- 2004-05-12 Includes\Cookies.sbi 2004-05-12 Includes\Dialer.sbi 2004-05-12 Includes\Hijackers.sbi 2004-05-12 Includes\Keyloggers.sbi 2004-05-12 Includes\LSP.sbi 2004-05-12 Includes\Malware.sbi 2004-05-12 Includes\Revision.sbi 2004-05-12 Includes\Security.sbi 2004-05-12 Includes\Spybots.sbi 2004-05-12 Includes\Tracks.uti 2004-05-12 Includes\Trojans.sbi

  • Spybotで削除できません…

    Spybotで何回削除しても、 DSO Exploit: Date source object exploit HKEY_USERS\DEFAULT\Software\Microsoft\Windows\CurrentVersion \InternetSettings\Zones\O\1004!=W=3 というのが、スキャンするたび出てきます。 IEのバージョンを上げたのですが、一向に 変化ありません。 詳細には「1004」以下の「!=W=3」という表示がないの ですが、この1004というのは、直接削除しても 良いのでしょうか?

  • Spybotで

    さきほどSpybotでスキャンしましたところ、 DSO Exploit: Date source object exploit HKEY_USERS\DEFAULT\Software\Microsoft\Windows\CurrentVersion \InternetSettings\Zones\O\1004=W=3 というのと Alexa Reiated: What's related Link C:\WINDOWS\Web\RELATED.HTM というのが2つでました。 :より前の文字は赤文字でした。 これらは削除しても良いものでしょうか? すみませんがよろしくお願い致します。

  • spybot:レジストリキー?

    レジストリとかまったくわからなくて、、 これはすべてspybotからデリートしていいのでしょうか? --- Search result list --- MyWay.MyWebSearch: インタフェース (レジストリキー , nothing done) HKEY_CLASSES_ROOT\Interface\{3E720451-B472-4954-B7AA-33069EB53906} MyWay.MyWebSearch: インタフェース (レジストリキー , nothing done) HKEY_CLASSES_ROOT\Interface\{3E720453-B472-4954-B7AA-33069EB53906} MyWay.MyWebSearch: Root class (レジストリキー , nothing done) HKEY_LOCAL_MACHINE\Software\Classes\MyWebSearch.HTMLPanel MyWay.MyWebSearch: Root class (レジストリキー , nothing done) HKEY_LOCAL_MACHINE\Software\Classes\MyWebSearch.HTMLPanel.1 MyWay.MyWebSearch: Class ID (レジストリキー , nothing done) HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{3E720452-B472-4954-B7AA-33069EB53906} MyWay.MyWebSearch: Type library (レジストリキー , nothing done) HKEY_CLASSES_ROOT\TypeLib\{3E720450-B472-4954-B7AA-33069EB53906} MyWay.MyWebSearch: 設定 (レジストリキー , nothing done) HKEY_USERS\S-1-5-21-4203391296-1794996365-3246740190-1007\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EA1-A523-4961-B6BB-170DE4475CCA} MyWay.MyWebSearch: Class ID (レジストリキー , nothing done) HKEY_CLASSES_ROOT\CLSID\{53CED2D0-5E9A-4761-9005-648404E6F7E5} MyWay.MyWebSearch: Root class (レジストリキー , nothing done) HKEY_LOCAL_MACHINE\Software\Classes\MyWebSearchToolBar.ToolbarPlugin MyWay.MyWebSearch: Root class (レジストリキー , nothing done) HKEY_LOCAL_MACHINE\Software\Classes\MyWebSearchToolBar.ToolbarPlugin.1 MyWay.MyWebSearch: Class ID (レジストリキー , nothing done) HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{53CED2D0-5E9A-4761-9005-648404E6F7E5} NewDotNet: 実行可能 (ファイル, nothing done) C:\WINDOWS\NDNuninstall6_98.exe NewDotNet: 設定 (レジストリキー , nothing done) HKEY_USERS\S-1-5-21-4203391296-1794996365-3246740190-1007\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4A2AACF3-ADF6-11D5-98A9-00E018981B9E} PremiumSearch: 画像 (ファイル, nothing done) C:\Documents and Settings\ユーザ\Local Settings\Temp\c_header_spacer-1.gif PremiumSearch: 画像 (ファイル, nothing done) C:\Documents and Settings\ユーザ\Local Settings\Temp\c_header_spacer-2.gif PremiumSearch: 画像 (ファイル, nothing done) C:\Documents and Settings\ユーザ\Local Settings\Temp\c_header_spacer.gif PremiumSearch: 画像 (ファイル, nothing done) C:\Documents and Settings\ユーザ\Local Settings\Temp\null.gif PremiumSearch: 画像 (ファイル, nothing done) C:\Documents and Settings\ユーザ\Local Settings\Temp\spaceball.gif

  • 修正/削除できなかったファイル

    初めて質問するPC初心者です。 NECのパソコン、ウィンドウズXPにて、インターネットを楽しんでいます。ウイルスバスター2005を入れておりますが、このサイトを参考にSpybot1.3も導入してスキャンしてみたところ、何種類かのスパイウェアが検出されました。 その中で、修正/削除できなかったファイルに次の物が出てきました。 DOS Exploit ............ 5 entries CnsMin ............ 2 entries そしてその項目の詳細は、 DOSのほうが Data source object exploit HKEY USERS\S-1-5-18Software\Microsoft\CorrentVersion\Intormet Settings\Zones\o\1004!=W=3 以下 前半と後半は同じで、\Sからの数字が S-1-5-21-2132128932-2066219687-2527058810-1006 S-1-5-20 S-1-5-19 .DEFAULT そして種類は、レジストリ変更となってます。 Cns Minの方は グローバルな設定 HKEY USERS\S-1-5-18\Software\3721 HKEY USERS\.DEFAULT\Software3721 種類は、レジストリキー となっています。 マニュアルに従っていますが、さてこの後はどうすれば良いのでしょうか。 今のところパソコンに不具合はありません。各機能も正常です。しかしスキャンして出てくると不安です。

  • ウイルスによる被害ですか?

    windowsのxpを使っています。Spybot - Search & Destroyを使って何度か検索しましたが、下記(Spybot結果)の問題箇所が修正、削除しても、何度も出てきます。 *それぞれの下記(Spybot結果)の横にレジストリのマークをクリックするとレジストリエディタの問題箇所に行くのですが、右クリックで、修正、又はバイナリーデータの修正、削除を押そうと思うのですが、初心者なので戸惑います。どうすればいいのでしょう。困ってます。 *他の掲示板を見たらCnsMinは消してもいいようなことが書いてはありましたが、いろんなケースがあると思いやめました。        Spybot - Search & Destroy検索での結果                                       ↓ --- Search result list --- CnsMin: [SBI $9D2A5A9F] グローバルな設定 (レジストリキー , nothing done) HKEY_USERS\S-1-5-21-2929921499-1822044384-3664871003-1006\Software\3721 CnsMin: [SBI $F2486F44] IE 拡張 (レジストリキー , nothing done) HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\AdvancedOptions\!CNS Microsoft.WindowsSecurityCenter_disabled: [SBI $2E20C9A9] 設定 (レジストリ変更, nothing done) HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wscsvc\Start チェック中にエラー発生!: Virtumonde [66] (TRegExpr(comp): ParseReg Unmatched () (pos 96)) () チェック中にエラー発生!: Virtumonde [99] (TRegExpr(comp): ParseReg Unmatched () (pos 100)) () Zlob.DNSChanger: [SBI $61C3D89C] 設定 (レジストリ値, nothing done) HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion 長くなりましたが、宜しくお願いいたします。

  • スパイウェア駆除の有無について

    スパイウェア駆除ソフト『Spybot - Search & Destroy 1.5』で検索した結果、なんと問題箇所が5つもヒットしてしまいました。(下記に検索結果が表示された問題箇所5つを転記) 悲しいことに、レジストリが変更等々勉強不足の私には意味が分かりません。一説によると、問題が特にないものもスパイウェアとして引っかかってしまう場合があると聞きました。 本当に問題箇所5つを修正/削除ボタンを押してしまってよいか大変不安です。 大変恐縮ですが、1.~5.について削除して良いものかどうかご教示いただけますでしょうか。 ・・・以下レポートの転記・・・ --- Search result list --- 1.Microsoft.WindowsSecurityCenter.AntiVirusDisableNotify: [SBI $5509538C] 設定 (レジストリ変更, nothing done)  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify 2.Microsoft.WindowsSecurityCenter.AntiVirusOverride: [SBI $3604910C] 設定 (レジストリ変更, nothing done)  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusOverride 3.Vario.Antivirus: [SBI $4A7EDF73] 設定 (レジストリキー , nothing done)  HKEY_CLASSES_ROOT\AppID\{314F88D6-80CE-408a-9E8F-B2389B81E8B8} 4.Vario.Antivirus: [SBI $FF0F42A7] 設定 (レジストリキー , nothing done)  HKEY_CLASSES_ROOT\AppID\PG.DLL 5.Vario.Antivirus: [SBI $47A8445C] 設定 (レジストリキー , nothing done)  HKEY_LOCAL_MACHINE\SOFTWARE\Products 以上、どうかよろしくお願いします。