• ベストアンサー

Adwareが検出されたんですが…

OSはXP SP2を使用しております。 先ほど、Norton Antivirus2004で「システムの完全スキャン」を行ったところ 「C:\WINDOWS\system32\beem.dll」に「Adware.Drusearch」が検出されました。 修復ウィザードの削除を試みましたが、「削除できません」と表示されました。 そこでSymantecのHPに載っている方法に従って、セーフティーモードで再起動し、 エクスプローラーから対象のファイルを削除しました。 そしてPCを再起動してみたのですが、 「beem.dllを検出できません。モジュールを利用できません」といった内容のエラーメッセージが表示されます。 そのエラーメッセージが出る以外は、特に異変は感じないのですが、 なんか気になります。 気になるので、現在は削除以前の状態に戻しています。 起動時にエラーメッセージは出ないけど、ウイルスチェックに引っかかるという状態です。 この「beem.dll」というこのファイルは削除してもいいものなんでしょうか? 解決方法をご存知の方、教えてください。 よろしくお願いします。

質問者が選んだベストアンサー

  • ベストアンサー
  • kuma-ku
  • ベストアンサー率54% (1558/2845)
回答No.2

こんばんは >「beem.dllを検出できません。モジュールを利用できません」といった内容のエラーメッセージが表示されます。 このメッセージが表示されると言うことは、起動時に、このファイルを読み込むように書かれた記述がどこかに残っているはずです。 以下の方法を試してみてください。 1)スタート >> ファイル名を指定して実行 2)reedit と入力します。 3)レジストリエディタ が起動するので、編集 >> 検索 をクリックします。 4)beem.dll を入力し、見つかった箇所を全て削除します。 また、以下のページを参考に、Spybot とAD-Aware をインストールし、他のスパイウェアが無いか確認してみてください。

参考URL:
http://enchanting.cside.com/security/spyware.html
bon-sky
質問者

お礼

回答、どうもありがとうございました。 shy00さんに教えていただいた方法で一応解決はしたのですが、レジストリにAdwareの残骸があるのも気持ち悪いので、kuma-kuさんの方法でもやってみようと思います。 検索の結果、「(既定)」と「ThreadingModel」という2つのファイルが引っかかってきました。 データの欄には、前者は「C:\WINDOWS\system32\beem.dll」とあり、 後者には「Apartment」とあります。 前者のほうはビンゴかなと思うのですが、 これは両方削除したほうが良いのでしょうか? レジストリだけにいじるのが怖いです。

その他の回答 (3)

  • kuma-ku
  • ベストアンサー率54% (1558/2845)
回答No.4

msconfig でチェックを外しても、スタートアップやレジストリ内に記述は残っています。 残っていたところで、動作に影響を及ぼすわけではありませんので、そのままにしても結構です。 気持ち悪いということであれば、発見された個所の記述は、両者共に消してしまってください。 バックアップという意味では、該当個所を右クリックし、「書き出し」または「エクスポート」を行い、デスクトップなどに、一時的に保存して置いてください。

bon-sky
質問者

お礼

無事、多分きれいになりました。 自己判断でレジストリをいじるのは初めてだったので 必要以上に緊張してしまいましたが、 windowsも問題なく動作しているようです。 どうもありがとうございました。

  • kuma-ku
  • ベストアンサー率54% (1558/2845)
回答No.3

ごめんなさい、間違っていました。 >2)reedit と入力します 2)regedit と入力します

  • shy00
  • ベストアンサー率34% (2081/5977)
回答No.1

>「beem.dllを検出できません。モジュールを利用できません」 スタートアップに登録されてしまっているからでは? XPであればmsconfigで確認してみてください >この「beem.dll」というこのファイルは削除 http://www.symantec.com/region/jp/avcenter/venc/data/jp-adware.drusearch.html によると、検出された物は削除するようにとの記載があるので大丈夫ではないでしょうか?

bon-sky
質問者

お礼

回答、どうもありがとうございました。 スタートアップに「Rundll32」という項目で、コマンドが「Rundll32.exe beem.dll.reedisterServer」という非常に怪しい子がいましたので、チェックを外しました。あと「beem.dll」自体も削除しました。 その結果、ウイルスチェックにもかからず、エラーメッセージもでなくなりました。 どうもありがとうございました。

関連するQ&A

  • Adware.180SearchとAdware.SAHAgentがどうしても駆除できません。。。

    ウイルス、スパイウェア検索について、いつもはPCにインストールして いるウイルスバスター2005を用いて検索しているのですが、ウイルス、 スパイウェア共に全く検出されていませんでした。 先日、ふとシマンテックのオンラインウィルススキャンを利用して ウイルス、スパイウェア検索を試してみると、バスターでは検出され なかったスパイウェアが沢山検出されてびっくり。。。 そこでスパイウェア徹底削除に目覚め、Ad-Aware SE Personal及び Spybot - Search & Destroy、あと、CWShredderも導入しPCから完全に スパイウェアを排除しようとしたのですが、どうしてもシマンテックの オンラインウィルススキャン上で検出される、 Adware.180Search http://www.symantec.com/region/jp/avcenter/venc/data/adware.180search.html Adware.SAHAgent http://www.symantec.com/region/jp/avcenter/venc/data/adware.sahagent.html この2つが削除できないんです。。。 まず、そのウイルススキャン結果ページで表示される内容 C:\WINDOWS\Downloaded Program Files\ClientAX.dll は Adware.180Search に感染しています。 C:\Documents and Settings\Owner\Local Settings\Temp\clientax.dll は Adware.180Search に感染しています。 C:\Documents and Settings\Owner\Local Settings\Temp\Del90.tmp は Adware.180Search に感染しています。 C:\Documents and Settings\Owner\Local Settings\Temp\res96.tmp は Adware.180Search に感染しています。 C:\Documents and Settings\Owner\Local Settings\Temp\shop1004.exe は Adware.SAHAgent に感染しています。 ここで指摘されたファイル自体、探しても存在しないんです。 けど、ウイルススキャンでは毎回検出されるし。。。 誤検出なんでしょうか。。。? 有用なアドバイス、よろしくお願いします。。。

  • スパイウェア(Adware-WebBuy,Adware-Isearch)再起動の度にウイルス検出(W32/Trats,Generic Dropper)

    先週頃から、IEのポップアップが勝手に上がってしまい、困っています。WinXP SP2でウイルス対策ソフトMcAfeeを導入していますが、Adware-WebBuy,Adware-Isearchが検出され、さらに再起動の度に、W32/Trats,Generic DropperがファイルC:\WINDOWS\system32\TMPxxx.tmp,C:\WINDOWS\system32\jkhhe.exeで検出・削除されます。 起動した状態で全体のSCANを行うと、ウイルスはなくなりますが、再起動すると、「コンピュータでのバッファオーバーフローが検出され、ブロックされました」とのメッセージが出てしまいます。 もしかすると、スパイウェアがどこかに潜んでいるのでは?と思いますが、対応方法がわかりませんので、わかる方がいらっしゃいましたら教えて下さい。

  • Adware.DealHelperが見つかりました。

    こんばんは。 (カテ違いでしたらすみません☆) 子供が使用中のPC(WindowsXP)ですが、 Norton AntiVirus2004のシステムの完全スキャンを 行ったところ、Adware.DealHelperが見つかりました。 「すべての脅威を除去したわけではありません。まだ 1個のリスクファイルが残っています」となっています。 シマンテックのサイトで色々見ましたが、何からやって いいのかわかりません。 どなたか詳しい方、回答よろしくお願い致します。

  • Adwareが削除できない

     こんにちわ。Adwareが削除できなくて困っています。 OSは XP/Homeです。ソフトは Norton Internet Security 2004です。 2004の AntiVirusでスキャン、その後手作業による削除の結果、どうしても削除できないファイル残りました。  一つはファイル名Q3567836.exeで、脅威名はAdweare.Iefeatsですが、エクスプローラにファイルが存在しません。ファイル検索でも、でてきません。もちろんフォルダオプションで隠しファイル、オペレーションシステムの表示はしてあります。又、シマンテックのウィルス辞典よる削除は実行済みです。 もう一つはia.dllというAdweare.InstantAccessというやつですが、このファイルは削除も、リネームもできません。すべて拒否されます。  又、マウスをあてたとき、Norton AntiVirusのウィルス警告の表示がでます。コンピュータ上でウィルスを検出しました。オブジェクト名・C\WINDOWS\SYSTEM32\ia.dll、ウィルス名・Bloodhound.packd (なぜかスキャンの名と違う)、適用した処理・ファイルへのアクセスが拒否されました。  ということなので、OKをクリックするのですが、又同じ表示がでて、タスクマネージャーで停止させるまで永遠につづくのです。  上記の件をシマンテックにメールにて質問した結果は下記のとおりで、お話になりません。 【お問い合わせいただいた件につきまして、アドウェアやスパイウェアはダウンロードされたフリーウェア等のプログラムに含まれていることが大半であり、ウイルスではありません。また、アドウェアを削除することによりそのアドウェアが含まれるプログラムを破壊する恐れがあるため、アドウェアによっては弊社では削除方法をご案内できかねる場合があります。その点はご了承いただきますようお願い申し上げます。】  どなたか解決方法がわかればと思いながながとかきました。よろしくお願いします。

  • Adware.Savenowを駆除する方法は?

    すごくパソコン初心者の私なんですがお願いします。昨日シマンテックのウイルス検出を利用して調べてみるとAdware.Savenowに感染していますと表示されました。びっくりしていろんなサイトを飛び回りAd-Aware SEというソフト知り、利用してみて、そのソフトの手順に従い検出されたものはすべて削除しました。そしてもう大丈夫だと思いもう一度今日シマンテックのウイルス検出を利用したのですがまた昨日と同じ Adware.Savenowが検出されました。もう一日中どうしたらいいか考えているのですが自分の力では限界です。これからどうするべきかをどうか教えて下さい。あとAdware.Savenowに感染すると危険なのかも教えてもらえれば幸いです。助けてください。お願いします。。

  • トロイが片付いたのにウィルス「Adware.CDT」を検出

    アドバイスを頂き、トロイの木馬が駆除できたと思ったら、何度かスキャンしていてまたウィルスを検出してしましました・・・。 今度はウィルスnotトロイです。 (ノートン2004でスキャン) ファイル名 x.full-tgp[1].htm 脅威名 Adware.CDT 他の方の過去質問を見たのですが http://www.symantec.com/region/jp/sarcj/data/a/adware.cdt.html を参考にと、あげられていましたが自分にはコレさえ 満足に理解出来ません・・・。 ↓ 実際に脅威を削除するには、次の手順に従ってください。 [Filename] 欄から削除する脅威のファイル名をクリックします。 表示される [Item Information] ボックスに、ファイル名と完全なパスを入力します。 次に、Windows Explorer を使用して該当するファイルを探し出して削除します。 と、ありますが[Filename]欄、[Item Infomation]ボックス 完全なパス・・・。 って何のことを言ってるんじゃぁぁ~~~!! (´;ω;`) トロイが片付いたのに・・・まさに追い討ちです。 それと、トレンドマイクロのオンラインスキャンをしたところ、ウィルス名が2つ検出されました。 JAVE_BYTEVER.A JAVE_BYTEVER.A-1 ノートンと検出された内容が違ったのは何故でしょうか?

  • リスクファイルが削除できません

    Norton AntiVirus2004でスキャンしたところ「リスクファイルが発見されました。アドウェア脅威です。削除してください。」とでました。でも削除できませんでした。 で、シマンテックのホームページで見て削除のしかたが書いてあったのでしてみましたが出来ませんでした。 「シマンテック・アンチウィルス製品から、検出したファイルを削除できないというメッセージが出された場合、そのファイル名とパスを記録します。 次に、Windows エクスプローラを使用して該当するファイルを探し出して削除します。」という文章がのっていました。 それでエクスプローラーでファイルを直接指定して削除しようとしても「アクセスできません」というメッセージが出て削除できません。 なぜでしょうか?ほかに削除の仕方があるのでしょうか?わかる方が居られましたら教えていただきたいのですが。よろしくお願い致します。 ちなみにアドウェアの種類は以下の種類です。 1、Adware.PortalScan 2、Adware.ClearSearch 3、Adware.Gator

  • スパイウェア Adware.CDTについて

    2回目の質問になります。どうか皆様よろしくお願いします。 まず私のPC環境ですが OS:WindowsXP Norton Internet Security2005 を使用しています。 先日、Norton AntiVirusでスキャンしたところウィルス以外の脅威として、 ファイル名:99livecam[1].htm 脅威名  :Adware.CDT を検出したのですが削除できませんでした。そこで、私なりに対処法を調べたところ、Symantecのリンクが貼ってあって「ここを参考にしてください」というものを多く見ました。しかし、レジストリをイジって失敗することを考えると怖くてできませんでした。 そこで皆様に伺いたいのですが、 (1)Adware.CDTをレジストリなどをイジルことなく簡単に削除できる方法 (2)レジストリを変えるなら、誰が見ても実行できるような説明(平易な言葉かつ詳細すぎる説明だと非常にありがたいです) (3)その他のお薦めの方法 のどれでもいいので教えてください。長文となりましたが、どうかよろしくお願いします。

  • Adwareの感染

    ソースネクストのウイルスセキュリティで「安全」と表示されていますが、 インターネットの使用中に宣伝のウィンドウページが表示されますので、ノートンのオンラインウイルスチェックをすると以下の6件のウイルスが検出されました。設定が悪いのでしょうか?お尋ねします。 C:\Documents and Settings\…省略…\Temp\optserve.exe は Adware.Optserve に感染しています。 C:\WINDOWS\system32\LP.exe は Adware.Optserve に感染しています。 C:\WINDOWS\system32\LP.dll は Adware.Optserve に感染しています。 C:\WINDOWS\system32\RegiDLL.exe は Adware.Optserve に感染しています。 C:\WINDOWS\system32\UpdateOptserve.exe は Adware.Optserve に感染しています。 C:\WINDOWS\system32\optserve.exe は Adware.Optserve に感染しています。

  • [共有ファイルの検出][ロックされたファイルの検出]って何ですか?

    Microsoft Baseline Analyzerでは共有ファイルは検出されないのに年賀状作成ソフトをアンインストールした際に [共有ファイルの検出]  ファイル:\WINDOWS\SYSTEM32SSPCLINK\SSpclink.dllは他のアプリケーションで必要としていません。 このファイルを削除できますが、他のアプリケーションが起動しなくなる可能性があります。ファイルを削除する場合は[はい]を選択してください。 次に表れたのが [ロックされたファイルの検出]  選択されたオプションはファイルをシステムにインストールする、システムからアンインストールする、または両方を要求します。必要とするファイル操作を実施中にロックされているファイルC:WINDOWS\system32\LTKRNION.DLLを検出しました。 システム上にこのファイルを残しておく場合は[無視]ボタンをクリックしてください。セットアップによるファイル操作を再試行するには[再試行]をクリックしてください。またシステムが再起動するときに操作を実行するには[再起動]をクリックします。 というようなのが出てきました。 ファイルを保存したときなどファイル転送の画面が出てきて、それと同時にペストパトロールが起動して 「0ペスト検出!」とスキャン結果を表示します。 なにか変なのですがどうしたらよいか分かりません。 どなたか分かる方教えてください。 WindowsXPです。