• 締切済み

だめだ・・・

BookedSpaceと言うスパイウェアが削除しても削除しても毎回起動するごとに出ていてしまいます。レジストリで検索しても何も出てきません・・・どうしたらよいのでしょう・・・

みんなの回答

  • ryu-fiz
  • ベストアンサー率63% (2705/4228)
回答No.4

検索で見つけました。英語ページですが。 http://www.doxdesk.com/parasite/BookedSpace.html Web翻訳でも使って読んでみてください。 スパイウェアがシステムフォルダにコピーされてるので、起動すると自動的にOSの一部として組み込まれてしまうようです。 システムフォルダの位置は C:\Windows\System (Windows 95/98/Me) C:\Winnt\System32 (Windows NT/2000) C:\Windows\System32 (Windows XP) のいずれかです。例えば、 cd "C:\Windows\System32\System" regsvr32 /u "..\rem00001.dll" のようにコマンドプロンプト上で打ち込んでスパイウェアの構成部品を手動でアンインストールする必要があります。 また場所がシステムフォルダですから、XP/Meユーザーならシステムの復元を無効にする必要があると思われます。

  • Rossana
  • ベストアンサー率33% (131/394)
回答No.3

セーフモードでAd-Aware SEを使ってみてはどうでしょう?

  • raze
  • ベストアンサー率15% (74/486)
回答No.2

Webroot Spy sweeperを試してください。 ただし英語です。

  • Cid_Lv2
  • ベストアンサー率53% (70/132)
回答No.1

同名別種があるようです。検出したアプリケーションによって参照先を変更してくださいね。 http://www.symantec.com/region/jp/avcenter/venc/data/adware.bookedspace.html http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=ADW_BKDSPACE.A

関連するQ&A

  • COOKIEの数について

    先日、ウイルスバスターのスパイウェア検索で15個ほどCOOKIEが見つかりました。 以前、1度「ツール」→「インタネットオプション」→「COOKIEの削除」ですべて削除しましたが、先日、見てみると以前と同じくらいのCOOKIEがありました。 それで、みなさんに、お聞きしたのですが、みなさんは、スパイウェア検索でCOOKIEが検出された場合、すべて削除するのでしょか?それともそのままにしておくのでしょか?(そのままにしている方はだいたい何個くらいのCOOKIEまでなら置いておくのでしょか?) また、COOKIEの数が15個とは多い方なのでしょか? あと、最後にもう1つ質問なのですが、ウイルスバスターのスパイウェア検索の際に、「すべて」と「レジストリのみ」とありますが、この「レジストリのみ」とは、どういう意味なのでしょか? (私は、「レジストリのみ」で検索するとスパイウェアは見つかりませんでした。) それでは、回答をお待ちしています。

  • スパイウェア(削除していいか駄目か)

    スパイウェア検出ソフトで、現在検索中で、まだCの途中なのに、150近くのスパイウェアが見つかってるんです。 でも、削除することによって異常が起こることがあると、いろんなサイトに書いてるので、どれを削除していいか迷ってます。 教えてください。

  • PCを起動したら海外のサイトへ接続されます

    自身の不注意でexeファイルをクリックしてしまいました。 それが原因でPCを立ち上げると、firefox3系で毎回、lolboy.comze.com というサイトに接続をさせられます。 インターネットオプションはgoogleになっているので問題はありませんでした。 たぶんスパイウェアをインストールしてしまったと思います。 spy botで検索して怪しいファイルを削除しても直りませんでした。 こういうスパイウェアってどこのレジストリの値を書き換えているのでしょうか? 分かる方いましたらアドバイスをお願いします。

  • bonzibuddyについて

    こんばんは。 スパイウェアの検索を2・3箇所でしたところ bonzibuddyというものが見つかりました。 レジストリエディタから検索してでてきたのを2つ削除しましたが 再起動後にもう一度スキャンするとまた出てきます。 (プログラムの追加と削除から検索しても見つかりませんが・・・) この繰り返しで3・4時間変わりありません。 専用ソフトを入れていなかったことを非常に後悔しています。 bonzibuddyを経験された方、スパイウェアに詳しい方ぜひご教授下さい。 *現段階での不具合は立ち上がりが遅い事と  ブラウザはルナスケープ3.1を使っているのです が勝手にタブが立ち上がり検索した言葉も入ってい ます。(再起動後にブラウザを立ち上げるとすぐに です) *パソコンはwinXPを使用しています。初心者なものでこの質問内容では伝わらない部分が多くご迷惑をお掛けしてしまうと思いますが、補足をしていきますので宜しくお願いします。リカバリは最後の手段だと思っています。

  • ファイルが開けません

    「comet」のレジストリ情報が残っているのかもしれません。次の方法を試してみてください。 1 スタートボタン 2 ファイル名を指定して実行 3 「regedit」と入力 4 「編集」→「検索」→「検索する値」に「comet」と入力 5 「次を検索」のボタンを押す 6 検出された画面左側のキーを削除 7 「レジストリをすべて検索しました」と表示されるまで続ける 「comet」と言うスパイウェアを消すために上の方法を試したところ、手順6のキーを削除と言うところで、関係のないキーまで削除してしまったらしいのです。 その後、一部のファイルが開けなくなりウイルススキャンなどもできずダウンロードした「spybotsd13」も開けないため肝心のスパイウェアも取り除けていません。 どうすれば今までどうりファイルが開けるようになり、スパイウェアも除去することができるのでしょうか?

  • スパイウェア(TROJ_AGENT.PRX)の削除方法

    こんにちは ウイルスバスターでスパイウェアが検出されたのですが自動では削除 できない旨のメッセージが出ました。 BHOに感染しているスパイウェアのようで、トレンドマイクロの HPやその他のHPを参考にして、以下の方法を試しましたがうまく いきません。 どなたかアドバイスをお願いいたします。 OS:WinXP 見つかったスパイウェア:TROJ_AGENT.PRX XPをセーフモードで起動し、レジストリエディタでスパイウェア と思われるdllが登録されていたところを3箇所削除しました。 その後systemフォルダにあるdllファイルを削除しようとしても 使用中とかで削除できませんでした。 またレジストリも削除したつもりだったのですが、削除後すぐに 再表示させるとまた出てきます。よくわからないのですが、起動時 に読み込まれていて実行中の項目は削除できないのでしょうか? いま自分で考えている方法は、ハードディスクを一旦別のPCに つないでdllファイルを削除してやればうまくいくかも????と 甘く考えていますがなにか他に良い方法があればご教授ください。 よろしくお願いします。

  • これは?

    オンラインスキャンでBonziBuddyと CnsMinというスパイウェアが検出されました。 前にspybotというものでBonziBuddyは忘れましたが、 CnsMinとあといくつか検出され、削除したところレジストリ も削除してしまい、ひどい目にあいました。 レジストリ削除に対する不具合は今のところ一件だけで 様子をみています。 レジストリというものがいまいちよくわからないのですが、 スパイウェアはレジストリにも感染するのですか? スパイウェアはほっとくと痛い目にあうのでしょうか? ノートンインターネットセキュリティを入れてるので 外部に情報が漏れるとかはないですよね? 先ほどのスパイウェアは削除するべきですか? http://www.shareedge.com/spywareguide/index.php でオンラインスキャンしました。 よろしくお願いします。

  • tcpsvcs.exeとは?

    起動すると毎回tcpsvcs.exeと言うのが常駐し、空きシステムリソースをすべて占有しています。 検索すると、ウィルスではないがウィルス感染時についてくるソフトのようですが、具体的な消し方が見つかりません。 ハードディスク内からtcpsvcs.exeそのものを削除しても、次回起動時になぜか復活しています。 現在は、毎回起動時にタスクマネージャから終了させています。 レジストリなどからでも削除できればしたいのですが、どこで消せばいいのか良くわからず困っていますので、消し方をお教えください。

  • possible hijacker

    spybotを導入しました。はじめて検索したときは20個近くのスパイウェアが検出されて驚きました。怖いですねぇ。 ところで、possible hijackerというスパイウェアが検出されたのですが、USER定義etcと表示されます。何かのソフトをインストールしたときに設定したのかもしれないのですが、よくわかりません。 安易に削除すると、なにか影響がでそうで削除せずにおいてあるのですが、これは放置しておくとなにかまずいことありますか?レジストリが変更されているとかで、ブロックが崩れたようなマークが表示されるのですが....。

  • 「ヘルプとサポートセンター」が起動時に現れる

    「ページを表示できません。表示しようとしたページのアドレスが正しくありません。 ページを表示できません。別のページを表示してください。」というものが起動時に毎回突然現れます。ウィルス・スパイウェアはいません。また、msconfigでサービスのなかのhelp and supportはチェックをはずしてあります。しかし「実行中」となっています。ただ、1ヶ月ほど前までは、スパイウェアがうじゃうじゃいました。SpybotとAd-awareでことごとく削除しました。レジストリなどが改変されているのでしょうか。多くの方に質問しましたが決定的な解決に至っていません。よろしくお願いいたします。

専門家に質問してみよう