• ベストアンサー

スパイウェア発見時のレジストリ削除について

はじめまして。 初歩的な事かもしれませんがよろしくお願いします。 問題点なのですが、 スパイウェアを発見して詳細ページを見ましたら、レジストリ値を変更されていた場合の削除するレジストリ項目が沢山表示されますが、全て削除してしまってもいいのでしょうか?説明文に使用しているものであれば削除しなくても みたいな事が書いてあったのですが、問題のレジストリ値が何で使用されているかも分からない状態なので、安心して削除出来ません。何で使用されているかを調べる方法を教えて頂けないでしょうか。 よろしくお願いします。

質問者が選んだベストアンサー

  • ベストアンサー
noname#40123
noname#40123
回答No.2

「SPYW_NETZANY.100」に関係するレジストリでしたら、削除してよいでしょう。 おそらく、削除しないと、そのレジストリにかかれているアドレスのページにとばされる可能性はあります。 CnsMinが検出されているということは、JWordやその関係のツールを入れていますか? というのは、CnsMinが出てくる場合、JWordやその関係のツールを入れていると検知されて、 そのまま削除した場合にはJ-owrd等が削除できなくなることが多いです。 CnsMinについては、慎重に削除してください。 次の説明もチェックしておいてください。 アダルトサイト被害対策の部屋 スパイウェア CnsMinの除去方法(doxdesk.comの翻訳を参考に) http://www.higaitaisaku.com/removecnsmin.html

--teru--
質問者

お礼

「SPYW_NETZANY.100」に関係するレジストリでしたら、削除してよいでしょう。 ↓ 削除しました。 CnsMinについては、慎重に削除してください。 次の説明もチェックしておいてください。 ↓ 非常に参考になりました。 JWordやその関係のツールを入れていたので検知されたのですね。危うく削除するところでした・・・・。 知識がない私にとっては、どうしらいいか分からない事ばかりでしたので 良いアドバイスをご親切にありがとうございました。

その他の回答 (1)

noname#22689
noname#22689
回答No.1

こんにちは。 ウイルスなどと違って、スパイウェアの定義って難しいです。 ウイルスやトロイの木馬のような物は「ウイルス阻止soft」←なら何処のメーカーの物でも対処「削除や隔離・無害化」出来ますが、スパイウェアの定義その物が難しい為各社に依って扱いが異なります。 例えば、ウイルスバスターに付属のスパイウェア検出部分では「ゼロ」なのに「Ad-Aware」では検出されたり、又逆の事も有ります。 ----------------------------- 質問者様が仰るような「レジストリ項目が沢山表示されますが」←こう言うパターンはスパイウェアに犯された場合先ず少ない事例だと思います。 レジストリ項目が沢山改変されるのは寧ろウイルスやトロイの木馬に遭遇した場合の症状で「アンチウイルスsoft」での駆除のみでは完全に復帰出来ないような場合アンチウイルスsoftのホームページで「手動にて、レジストリ項目を修正」←するように指示が出る場合が有ります。←この場合は、その指示(手順通り)に従って対処すべきですが、私の今までの経験では「一つのウイルスに」←PC内部ファイルが数千以上も汚染されたケースが多く、対処しきれ無い為に再インストールの方が手取り早かった事の方が多かったです。 --------------------------- スパイウェアに罹った場合はAd-Awareなどでは「又は、類似softw」←このsoftを使うだけで完全にレジストリ改変部を削除してくれて居ます。 ------------- スパイウェアに罹った場合は手動でレジストリ部分を操作する事は先ず無いと思いますが-

--teru--
質問者

お礼

御回答ありがとうございました。 回答者様達のおかげで問題は解決いたしました。 色々な知識をくださりまして、ありがとうございました。

--teru--
質問者

補足

こんにちは、御回答ありがとうございました。 発見されたスパイウェアはSPYW_NETZANY.100です。 http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=SPYW_NETZANY.100 詳細説明にアドウェアが追加したレジストリキーおよび値を削除します。と書いてありますが、削除してもいいものなのでしょうか?? それと、spybotで検索しましたらCnsMinが5個(設定 レジストリ値) HKEY_USERS\S-1-5-21239712180-2681017343-4103935507-1003\software\microsoft\Internet Exlorer\Main ここまでは5個とも共通で \Mainの次が\CNS Resetと、\CNS meneと、\CNS Listと、\CNS Hintと、\CNS Enableの5個があります。 これは、削除してもいいのでしょうか?また、これは何で使われているのかという事は調べられるのでしょうか? よろしくお願いします。

関連するQ&A

  • スパイウェア発見、削除後について

    HP運営しているのですが、アクセス解析によりスパイウェア判明しました…。 そこでオンラインスパイウェア検出したところ、CnsMinとNetVisionが検出されました。 何とかこれから削除してみようと思うのですが、削除後はHP関係で使用したID、パスワード等全て変更した方がいいのでしょうか? どこまですれば確実にスパイウェアとサヨナラできるのか知りたいです。 回答、お待ちしてます。

  • スパイウェアが発見されるのですが・・・

    はじめての質問です。ドキドキ・・・(><) 私はセキュリティ対策ソフトは「ウィルスバスター2005(リアルタイム検索は有効にしています)」を使用しています。念のためですが、OSはWindows XPです。 頻繁にアップデートをし、ウィルス検索やスパイウェア検索をパソコンを終了する前に手動でも実行しているのですが、ごくたまにスパイウェア(1つなどごく少数)が見つかります。(※cookieではありません) もう削除したので問題はないと思うのですが、 私はアダルト関係などアングラ系のサイトへは 足を踏み入れておりませんのでちょっと心配です。 スパイウェアが侵入するのはアダルトサイトなどに 限ったことではないのでしょうか? また、パソコン終了前にスパイウェアをチェックして発見されなかったにもかかわらず、次に起動してプロバイダに接続してからすぐにスパイウェアを検索すると見つかったこともあります。 どこのサイトにもアクセスせず、接続しただけの状態で発見されたのでこれもまた不安に思っています。 スパイウェアは接続しただけで侵入することもあるのでしょうか? 初心者のため分からないことだらけで申し訳ありません(^^;) どうぞ宜しくお願いいたします m(_)m

  • 何度削除しても復活するスパイウェアで困っています

    現在、スパイウェア対策としてSpybotとAdwareを使用しているのですが、最近何度駆除しても検索するたびに出てくるスパイウェアに困っています。(スパイブラスターやスパイガードはこのスパイウェアを発見してから導入しました)多分、アダルトサイトにリンクしてからだと思うのですが、いつも5つ発見されます。どれも最初のところにHKEY_USERS・・・と書かれています。この種の質問で必ず紹介されている「アダルトサイト被害対策」を見てみたら、現在のところ対応できていないとのこと。このまま放置しても特に被害はないだろうというようなことが書かれていましたが、本当でしょうか。現在のところは特に被害はないのですが。 そこで皆様にお聞きしたいのは、 (1)このまま放っておいても特に心配することはないのか (2)スパイボットで発見したスパイウェアの情報欄の一番右側にレジストリ変更とあるのですが、レジストリとはなんでしょうか。 (3)もし、OSを再インストールすればそれらのスパイウェアを完全に消せるのでしょうか。 (4)もし、そうだとするならばどのような手順で行えばよいのでしょうか。また、ネットから落とした削除ソフトやデジカメに付属していたソフトなどはまた一から再インストールしたり、ダウンロードしたりするのでしょうか。 いくつも質問してすみません。パソコンにはそれほど詳しくないのでどうか皆さんのお力を貸してくださいよろしくお願いします。

  • レジストリを削除してしまった!

    TROJ_SPYWAD.Bに感染してしまい、http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ%5FSPYWAD%2EB&VSect=Sn のページを参考にしながら駆除し、レジストリを変更しました。ところが、どこでどう間違ったか、レジストリ内でデスクトップの何かを削除したみたいで、デスクトッププロパティが全く使用不可になってしまいました。。。  レジストリを正常に戻すにはどうすればいのでしょうか?

  • スパイウェアの削除について

    ウイルスバスターで、スパイウェア検索をすると 「スパイウェアとして検出されたものの中には、通常に使用して問題のないプログラムが含まれている場合があります。スパイウェアの削除はご自身の判断で実行してください。」 とあるのですが、この場合のスパイウェアは削除してもしなくても良い、ということでしょうか? だとしたら、削除しなくても良いスパイウェアはどう判断すれば良いでしょうか? また、削除してはいけないスパイウェアというものも、あるのでしょうか? あと、これは絶対に削除しないといけない!ってスパイウェアもあるのでしょうか?スパイウェアは星の数ほど存在するようですが、あるならそのようなスパイウェアもどのようにして判断すれば良いのでしょうか? スパイウェアは全て削除しないといけないとばかり思っていたのでどうすれば良いんだろう?な状況です。 気持ち的には全部削除したいのですが・・・

  • 削除していいスパイウェア。

    スパイボットでスパイウェアをスキャンした所、下のスパイウェアが検出されました。全て削除するとPCが不安定になってしまうため、どれを削除していいのかわかりません。どれを削除していいのか、このスパイウェアがどんなものなのか教えてもらえたらと思います。 普段使用しているソフトについては、書いておきました。 (1)Alexa Related :What`s related link ファイル交換 (2)BDHelper :Interface レジストリキー (3)BDHelper :Typelib レジストリキー (4)CNS Min :Interface レジストリキー (5)CNS Min :Setting レジストリ値 これは5個 (6)CNS Min :Typelib レジストリキー (7)CNS Min :Uninstall setting レジストリキー (8)DSO Exploit :Data soarce object exploit    レジストリ変更(ウインドウズは使用しています。) (9)Excite :ファイル (このサイトは見ています。) (10)Inter SysInc :Desktop icon ファイル  (このプロバイダーは使用し、デスクトップにアイコンあり。) (11)shop Nav :Browser helper object レジストリキー (ウインドウズは使用していま。) (12)shop Nav :class ID レジストリキー (13)Vx2/a :DLLuse(0opps) レジストリ値 (14)Vxa/a :Library ファイル c\|windows|system||IE Helperdll (ウインドウズは使用しています。) (15)Va2/a :system file ファイル c|windows|system|IE HEHELPER DLL(ウインドウズは使用しています。) (16)Windows Media player :Anonymous ID レジストリ変更 ware\microsoft\Mediaplayer\preferences\read (メディアプレイヤーは使用しています。) (17)Windows Media player :client ID レジストリ変更 HKEY_USERS\DEFALUT\softwarer\Microsoft\Mediaplayer\setting (メディアプレイヤーは使用しています。)

  • このスパイウェアは削除していいの?

    先日、スパイウェアの検索をしたところ以下のスパイウェアが発見されました。 cookie_45 cookie_1020 cookie_2060 cookie_2901 調べてみると、危険度は僅少とのことでしたが、悪意のあるcookieとの説明でした。 自己の責任で削除してくだいとあったのですが、このままこれらのファイルを持っていても、問題はないのでしょうか? 削除するとパソコンに不具合が生じる場合もあると聞き、削除できないでいます。 ご教授頂けると幸いです。 よろしくお願いします。

  • アドオンのレジストリによる削除

     Phoenix001と申します。  早速質問をさせていただきます。  ブラウザは現在Lunascape6を使っています。  このブラウザはFirefoxアドオンに対応しているのでアドオンの項目を見てみると、次の二つのアドオンが入っていました。 RealPlayer Browser Record Plugin 1.0 Google Toolber for Firefox 3.0.20070420W  前にFirefoxを使っていたことがあるので、その時使っていたアドオンがどうやら削除されず残っていたようなのですが、アドオンの項目の削除ボタンが使えず、削除することが出来ません。  「プログラムの変更と削除」にもこれらのアドオンの項目がないので、以前削除したが、レジストリのデータだけが残ってしまっている状態なのだと分かりました。  しかし、レジストリの削除法がいくら調べても分かりません。  そこで分かる方に伺いたいのですが、どうすれば上のアドオンのレジストリを削除することが出来るでしょうか?  回答の方、よろしくお願いいたします。  返事はなるべく早くするようにいたします。

  • レジストリが削除できない

    無償版Windows LiveOneCareでスキャンして、削除を試みたところ 以下の項目のみ削除できません。 Spyware:Win/32CnsMin 削除できないレジストリ:COM/ActivX エラー項目:HKCR\CLSID\{1171A62F-05D2-11D1-83FC-00A0C9089C5A}\ 問題ないのでしょうか、問題があるとすれば対処方法を教えてください。 初心者につき出来る限り理解しやすいくお願いいたします。

  • (緊急)スパイウェアの削除が出来ません

    Googleの新しいスパイウェアソフトをダウンロードしました。 PCツールズ スパイウェアドクターというソフトです。 そして、スキャンしてスパイウェアが発見されました。 お気に入り内にあるサイトなのですが、ソフト内での削除は不可能です。 お気に入りからも削除できません。 Known Bad Sites、というスパイウェアで、2つのサイトに感染しています。 1つはイラストサイト、1つはサーチエンジンです。 2つとも同じレンタルサーバーを使っていると思われます。 「or.jp」で終わるサーバーです。 削除しようとすると、プログラムを使用している、閉じてから、などとのポップアップが出てきます。 ですが、使用も何もしていません。 どうすればいいのでしょうか。 至急ご回答いただければ光栄です。

専門家に質問してみよう