• ベストアンサー

ws.runのコマンドについて

ws.runのコマンドについて教えてください。 以下のコマンドは何を表しているのでしょうか? ws.run "regedit.exe /s r.reg",0 ws.run "discovice /port:3625 /pass:heuhei /save /silence",0

質問者が選んだベストアンサー

  • ベストアンサー
  • ken1219
  • ベストアンサー率77% (7/9)
回答No.3

ポップアップを出さない指示は/sです。 コマンドの構文は、 http://support.microsoft.com/kb/310516/JA/ をご覧ください。 r.regファイルの中身が不明なので、 なんともいえませんが。 r.regファイル上で右クリックし、 編集をクリック 開いたメモ帳の中身をコピーし、ここへは貼り付けて いただければ、多少なりともお力になれるかもしれませんが・・・

jones0901
質問者

補足

わかりやすい回答とHPありがとうございました。 追加で質問ですが、あるファイルの中身なのですが、各行の意味を教えて頂けないでしょうか?あつかましいお願いは承知ですが、何卒宜しくお願い致します。 ws.run "discovice /port:3625 /pass:heuhei /save /silence",0 ws.run "discovice /install /silence",0 ws.run "net start r_server",0 ws.run "Explorer /install",0

その他の回答 (3)

  • todo36
  • ベストアンサー率58% (728/1234)
回答No.4

おそらく、バックドアでしょう。

jones0901
質問者

補足

これを生成しているモジュールを特定する方法はございますでしょうか?

  • todo36
  • ベストアンサー率58% (728/1234)
回答No.2

正体不明のプログラムを起動するなんてとんでもないです。 私の回答は 入手先に聞くか、分からないのであれば触らずに捨てる。

  • ken1219
  • ベストアンサー率77% (7/9)
回答No.1

一行目は、r.regファイルをレジストリに書き込む指示 その際に、ポップアップの確認はださない。 二行目は、discoviceというコマンドを実行 しているようですが、このコマンドがどんなものなのか が不明なため、お答えができません。 ご自身のマシンで、DOSプロンプトを起動し discoviceと打ち込むと、どのようになりますか?

jones0901
質問者

補足

迅速な回答ありがとうございました。 1行目のr.regファイルをレジストリに書き込む指示というのは具体的にどういった処理でしょうか? その際に、ポップアップの確認はださないといいますのは /sの部分でしょうか? 上記のコマンドの詳細が記載されているHP等があれば教えて頂けないでしょうか? 誠にお手数をおかけしますがご教示頂ければ幸いです。

関連するQ&A

  • コマンド入力について

    http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=VBS%5FREDLOF%2EA&VSect=Sn で、 「手動削除手順」の「2.この不正スクリプトの設定を削除します。」 にあります、 1.[スタート] →[ファイル名を指定して実行] → 以下のコマンドを入力し、Enter キーを押します。 command /c copy <Windowsフォルダ>\regedit.exe regedit.com | regedit.com ※"command"、"/c"、"copy"、"<Windowsフォルダ>\regedit.exe"、"regedit.com"、"|"、"regedit.com" の間には、それぞれ半角スペースを入れてください。 の中で、 <Windowsフォルダ>のコマンドを入力せよとありますが、<Windowsフォルダ>とカタカナ入りでそのまま入力するのでしょうか? また、 2.以下のレジストリ値を修正してください。 では "<Windowsフォルダ>\WScript.exe "%1" %*"の部分をを ""%1" %*"に置き換えるということでしょうか? また、置き換えるのは、"(~)"の(~)の部分だけで、""のちょんちょんは記入しなくてもいいということでしょうか? よろしくお願いします。

  • コマンドプロンプトが開きません;;

    WindowsXP SP2 です。 コマンドプロンプトを開こうとすると、一瞬画面に現れてすぐ消えます。 QNo.1377768 でも同じ質問がありましたが、回答のとおりに処理しても直りません・・・ タスクマネージャ、REGEDIT も同様に一瞬開いてすぐ消えます。 「レジストリエディタから HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run の中に以下のようなデータが記述されている値を削除してください。 WINSVC32.EXE 1HELLBOT.EXE INTERNET.EXE」 との回答でしたが、WINSVC32.EXE 1HELLBOT.EXE INTERNET.EXEのいづれも見当たりませんでした。 NortonAntiVrus2005でスキャンしてもウィルスは見当たりません。 以前に、Trojan.Cachecachekit というウィルスに感染していて、これは駆除したのですが何か関係があるのでしょうか? ちなみに、インターネットにも、最初は繋がるのですが、すぐに接続できなくなってしまっています。(数分間は繋がっているのですが、時間がたつと切れる・・) 誰か分かるかた、お教えいただけないでしょうか・・非常に困っております。 何卒、よろしくおねがいします。

  • WshShell.Runの使い方(書き方)

    WshShell.Runを使ってスケジュール用の atコマンドを実行させたいのですが "で区切るとダメみたいなのですが どうすれば良いのでしょうか? ダメな記述 WshShell.Run("runas /user:aaa "at 11:11 /every:M,T,W,TH,F,S,Su "c:\\aaa.exe"""); 初歩的な質問ですみません。

  • 有用なコマンドありましたらお願いします。

    初投稿にて失礼いたします。 現在困っておりますのが、Win2000、NT、XPすべてに対して有効なコマンドの捜索になります。 行いたい作業は、 上記のOSに対してホスト名、OS、サービスパックの3つの情報を一つのファイルに落とし込むバッチファイルの作成です。 XPだけであればreg の query/v を利用することでレジストリの任意のフォルダから任意の値を選択してひっぱってくることができるのですが、Win2000およびNTではreg では対応しておりませんでした。 対応している regedit というコマンドを試みたのですが値まで指定できるオプションが発見できませんでした。 何か要求を満たせるコマンドや方法がございましたらご教授のほどよろしくお願い致します。

  • Windows スタートアップに不明なコマンド

    スタートアップされるプログラムの中にWindows問題レポートという名前のものが2つあり,負荷が"高"で無効にしたいのですが,ボタンがグレーアウトしており押せず,またその詳細もよく分かりません. タスクマネージャー→スタートアップの中に > IDT PC Audio (3) 【スタートアップの種類:レジストリ】 ーWindows 問題レポート(Microsoft Corporation,高) ーWindows 問題レポート(Microsoft Corporation,低) ーIDT PC Audio(IDT, Inc.,高) ※ "ー"は下の階層という意,()の中は順に発行元,スタートアップへの負荷です. Windows問題レポートのコマンドラインはそれぞれ, "C:\WINDOWS\system32\WerFault.exe" -u -p 7872 -s 600 "C:\WINDOWS\system32\WerFault.exe" -u -p 7872 -s 580 IDT PC Audioのコマンドラインは, "C:\Program Files\IDT\WDM\sttray64.exe" です. レジストリでは, HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runに, 名前がSysTrayApp,種類がREG_EXPAND_SZ,データがC:\Program Files\IDT\WDM\sttray64.exeというものがありました.ほかのRunの場所にはsttray64.exe関連のものはないと思います. また,**IDS_SYSTRAY_TOOLTIPというIDT PC AudioのプログラムがPC起動後タスクバーに表示されるのですがポインタを乗せた直後に消えてしまいます.タスクマネージャーを見てもこのよううなプログラムは見つけられません.これも関係ありそうです. PC情報はDELL E6320 / Windows10 Proです.他,レジストリ,サービス,タスクスケジューラを一通り見てみましたが,とても詳しいわけではないので答えに行き着きません. 質問は以下です. (1) スタートアップのWindows 問題レポートだけ消すにはどうすればよいですか. IDT PC AudioはPCのサウンド関連のプログラムなので常時無効にはできません.(一度無効にして再び有効化しようとは考えてます.) (2) 引数の-u -p 7872 -s 600はどんな意味ですか. (3) REG_EXPAND_SZとなっているのはなぜか.他のRun中のキーはすべてREG_SZです. (4) **IDS_SYSTRAY_TOOLTIPが何なのか調べてもはっきり分かりません. (5) 自身でsttray64.exeをクリックし実行した後,**IDS_SYSTRAY_TOOLTIPのアイコンがタスクバーに現れますが,ポインタを乗せるとまた消えます.これは何が起こっているのですか. (6) これといった不具合はないですが,これだけ上手く行かず気になるのでどうにかしたいです.そこで,そのままでも問題はないのか,または偽装されたマルウェアなのか. どれかひとつでも構いません.よろしくお願い致します.

  • RegistryのRUNが消えてします???

    MSIファイルで自動起動するうように指定します <Component Id="A" Guid="~"> <RegistryKey Root="HKCU" Key="Software\Microsoft\Windows\CurrentVersion\Run" Action="createAndRemoveOnUninstall"> <RegistryValue Type="string" Name="A-Program" Value="C:\A.exe" /> </RegistryKey> </Component> 同様に別のMSIファイルB.exeを起動するようにします <Component Id="B" Guid="~"> <RegistryKey Root="HKCU" Key="Software\Microsoft\Windows\CurrentVersion\Run" Action="createAndRemoveOnUninstall"> <RegistryValue Type="string" Name="B-Program" Value="C:\B.exe" /> </RegistryKey> </Component> するとRegistryのRUNには A REG C:\A.exe B REG C:\B.exe が出来ます この状態でコントロールパネルがらAのアンインストールを実行しますと、RUNディレクトリ自体が消えてしまいます 当然、B.exeも起動しなくなってしまいました 困っております Bのアンインストールは実施していません なぜ A REG C:\A.exe だけが消えないのでしょうか?

  • 64bitOSでの32bitのコマンドプロンプト

    いま64bitOSのPCを使用しています。 主に使っているソフトが32bitのものです。 そのソフト等をいろいろカスタマイズするために、レジストリにたくさん値を設定して 使用しています。 レジストリ追加用にregeditするバッチをたくさん作りましたが、 今使用している64bitOSでそのバッチを実行すると、32bitのexeが動きません。 レジストリが64bitの箇所に登録されます。 32bit用のregeditを行うために、バッチを全て直すのはとても大変なので、 バッチを実行したときに、32bit用のコマンドプロンプトが起動すればいいのではと考えました。 32bit用のコマンドプロンプトを起動してregeditしたら32bit用の箇所にレジストリが登録されました。 バッチを起動するときだけ、32bit用のコマンドプロンプトが起動するように設定する部分は ありませんか? (コマンドプロンプトのpathがc:\windows\syswow64\cmd.exeになるような感じ?) windows7 sp1 pro 64bitです。 伝わりにくい文で申し訳ありませんが、お教え願います。

  • routeコマンドの暴走

    routeコマンドをATコマンドで実行しようとして いろいろやっているうちにおかしくなってしまいました。 OSはWindows NT4 Serverです。 以下の現象はコマンドプロンプトから実行した結果です。 (1)route.exeをフルパスで実行すると正しく実行される。 (2)route PRINTのようにパスを付けずに実行すると、 以前の(おかしくなった時の)route ADDコマンドが 投入され続ける。 (3)netstat -rを実行すると(2)と同じ現象が起こる。 netstat -sなど他のオプションは正しく実行される。 (routeコマンドのオプション(-p)を使うことによって ATコマンドを使う必要はなくなったのですが...) 原因および対処方法を教えて下さい。 よろしくお願いします。

  • レジストリーRUNの指定方法は?

    Windowsの立上げと同時に私が好きな曲 MyMusic.mp4 をWindows Media Playerで自動再生したい思います そこでRegeditでレジストリーの Windows ⇒ CurrentVersion ⇒ Run に 音楽再生  REG_SZ Windows Media Player D:\MyMusic.mp4     ・・・(1) と設定しWindowsを再起動しましたがMyMusicは再生されません 多分(1)に誤りがあるのだろうと思い、色々調べましたが分かりません ご指導頂けるようお願い申し上げます

  • WS027SHを介してのPCインターネットについて

    WILLCOMのHYBRID ZERO-3(WS027SH)を介してのPC接続に付いて、不具合が生じたので、質問させて貰います。 ノートパソコンのスペック Windows2000 SP3 Mobile Intel(R) Pentium(R) 4-M CPU 2.00GHz IBM Think Pad 以前は、WS027SHを介して、PCでのインターネットを使用していました。 しかし、ひと月前から、PC上のMicrosoft ActiveSync(以下ASと呼称します)で、「WS027SH」「接続完了」表示される状態で、WS027SHよりインターネット共有で接続を選び、ASでは、前回の同期日時と「接続されていません」が表示されますが、全く繋がりません。 ・USIMカードは差しており、感度良好と表示されます。 ・ASを含むアプリケーションは、削除していません。 ・ダイヤルアップ接続は、要求されるので、接続し、ASの同期コマンドを使っています。 ・3Gではなく、PHS接続にしています。 一向に繋がりませんので、ご教示お願いします。

専門家に質問してみよう