• ベストアンサー

Admilli Service

パソコンを起動すると物凄く重たくなっていたので スパイウェアか?と思いSPYBOTでスキャンしてみると 案の定Admilli Serviceというスパイウェアにかかっていました。 すぐさま検索して http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=ADW_ADMILLI.A を参考に駆除を試みたのですが、うまくいかず、 OKWebの過去ログを検索して見てもイマイチよく分からず困っています。 とりあえず今の状況を伝えます (http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=ADW_ADMILLI.Aを見ながらのものです。) ・アドウェアのファイル名は確認しました ・メモリ上に常駐しているアドウェアをタスクマネージャーで探しても見つからない ・レジストリエディタでHKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run まで行ったもののAdmilli ServiceData~が見つからない ・5番目の工程の意味がよく分からない OSはXPです。 困っています。どうぞ救いの手を

質問者が選んだベストアンサー

  • ベストアンサー
  • san_jose
  • ベストアンサー率46% (18/39)
回答No.3

「スタート」~「検索」からAdmilli Service.EXEと入力し該当ファイルを検索して下さい。出てきたら「強削」を使って削除。  http://www.vector.co.jp/soft/win95/util/se298257.html もしくは最終手段として「システムの復元」でPCに異変が起きる前の日付まで(適当なシステムチェックポイントを見つけて)実行しましょう。 http://www.pc-square.com/winxp/fukugen.htm

参考URL:
http://www.vector.co.jp/soft/win95/util/se298257.html
taru1110
質問者

お礼

ご回答ありがとうございます。 Admilli Service.EXEがは発見されませんでしたが PCの復元をしたところSPYBOTでも検出されなくなりました。 お付き合いいただきありがとうございました。

その他の回答 (2)

  • san_jose
  • ベストアンサー率46% (18/39)
回答No.2

HijackThisを使いましょう。 入手や使い方はこのアドレスへ http://www.higaitaisaku.com/hijackthis.html アドレスに記載されている「Hijack Thisを使った手動でのスパイウェア除去」を参考にして O4 - HKLM\..\Run: [Admilli Service] C:\PROGRAM FILES\ADMILLI SERVICE\ADMILLISERV.EXE O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/CDTInc/ie/bridge-c9.cab  の2項目にチェックを入れて「fix checked」後、PCを再起動。  くれぐれも使い方をよく読んでトライして下さい。

参考URL:
http://www.higaitaisaku.com/hijackthis.html
taru1110
質問者

お礼

ご回答ありがとうございます。 早速Hijackthisでやってみましたが O4 - HKLM\..\Run: [Admilli Service] C:\PROGRAM FILES\ADMILLI SERVICE\ADMILLISERV.EXE O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/CDTInc/ie/bridge-c9.cab がリストにございませんでした。やっぱり手強いものなんでしょうか。

noname#40123
noname#40123
回答No.1

ウィルス対策ソフトのオンラインチェックや今使っているウィルス対策ソフトで何か反応はありましたか? というのは、違うものを駆除する可能性があり、本当にそれだけなのか気になっています。 それらを実行してください。 ウィルスバスターオンラインスキャン http://www.trendmicro.co.jp/hcall/index.asp シマンテックセキュリティチェック http://www.symantec.com/region/jp/securitycheck/index.html また、スパイウェアに関しては、次のサイトに書かれている手順を試してください。 アダルトサイト被害対策の部屋  被害対策 http://www.higaitaisaku.com/menu1.html それで解決できない場合には、リカバリして、クリーンインストールした方がよいです。 というのは、これは相当しつこいので、普通の方法では駆除できないように思います。

taru1110
質問者

お礼

ご回答ありがとうございます ウィルスバスターでオンラインスキャンしたものの何も反応はなかったです。 またアダルトサイト被害対策の部屋のやつもやってみましたが効果はありませんでした。 しつこいスパイウェアなんですか~、いやなのにかかっちゃったなぁ

関連するQ&A

  • JAVA_BYTEVER.Aの対処

    2005年版ウイルスバスターでJAVA_BYTEVER.A及びJAVA_BYTEVER.A-1が検出されました。内容は、 http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=JAVA_BYTEVER.A及び http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=JAVA_BYTEVER.A-1で確認はしたのですが、対処の方法がわかりません。「検出ファイルから製品の機能による「駆除」はできません。単純に削除してください。」と書かれているので、検索でファイルを特定し削除するのか思い検索してみましたが、検索も出来ません。教えてください。

  • ウイルススキャンをしたら

    http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=COOKIE_1020 こんなのはどうすればいいんですか 削除しようとすると普通に使用できるものもあります見たいなのが出るんですが お願いします

  • どんな対策をしても、起動時にNorton Anti Virusのウィルス警告の表示が出てしまいます。

    実家のパソコンでWindows XPを使ってします。 ウィルスソフトはNorton Antivirus 2004です。 Backdoor.Agent.B感染の警告が出たため、AdawareやCWShuredderをかけて駆除しました。 それにもかかわらず警告は消えません。 どうすればよいのでしょうか? ちなみに表示画面は オブジェクト名 C:\WINDOWS\sysytem32\sqlb.dll 適用した処理:ファイルを修復できません。 なお、Adaware等でスキャンと削除を行ったので、sqlb.dllファイルはありませんでした。 なお、トレンドマイクロのオンラインスキャンをかけたら、下記のウィルスが検出されました。 http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=JAVA_BYTEVER.A http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=JAVA_NOCHEAT.A http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ_STARTPAGE.S

  • TROJ_YATAK.Aについて

    ウイルススキャンでTROJ_YATAK.Aが見つかり、http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ_YATAK.A にあるとおりにレジストリを削除しようとしたところレジストリの HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run どちらにもTROJ_YATAK.Aで検出されたファイル名がありませんでした。そして、ファイルを削除してウイルススキャンしたところ、次は何も検出されませんでした。このとき、ウイルスが駆除されたと思ってもよろしいのでしょうか? ちなみに、ファイルの場所は web.exe (C:\Documents and Settings\ユーザー名\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\Counters.jar-6473b14a-30914df7.zip) です。

  • JWordってスパイウェアではないのですか? 私の認識不足?

    いつも お世話になっております。今回も よろしくお願いしますm(_ _)m 最近 携帯電話を買い換えようと思い以前購入してあったSOURCENEXTの携快電話10をインストールしようとしたら JWordも同封されているんですね。マニュアルを見ますとインストール推奨になっていますし・・・ 検索してみると JWordの説明 http://www.jword.jp/help/help_faq_install_cnsmin.htm TREND MICROの説明 http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=ADW_CNSMIN.A ヤフーが資本提携しているし近年ですとNECのPCには最初からJWordが入ってますのでスパイウェアではないのでしょうか? http://www.higaitaisaku.com/removecnsmin.html 今まで私はJWordというのは かなりグレーな部類ですがスパイウェアに近いと思っていました。 これは私の間違いでしょうか? よろしくお願いしますm(_ _)m

  • BKDR_DELODER.Aの削除法

    OSはWin2000です。 BKDR_DELODER.Aを削除するために以下のページを参照して対処しようとしていますが、一部分からない用語がありましたので、質問いたします。 http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=BKDR_DELODER.A (1)レジストリの値を削除するとは、以下の部分を削除するということですか? 値:TaskMan = <Windowsディレクトリ>\Fonts\rundll32.exe (2)場所:HKEY_LOCAL_MACHINE\Software\ORLは分かるのですが、ORLキーを削除するとはどういうことですか?そのディレクトリに入っているファイルのようなものを削除すればよいのでしょうか?

  • さっきウイルススキャンをしたら

    http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=BKDR_EMULBOX.A これが出てきたんです ウイルスバスターが隔離ってのしてくれたんですけど これだけでいいのでしょうか 他に何かすることがありますか それと  上のサイト見るとXboxのエミュレータがどうのこうのと出てますが そんなのダウンロードした記憶はないんですが 他に原因はありますか よろしくお願いします

  • 「TSA」はスパイウェア?

    PCの動作が重く、更にポップアップ広告がたまに出るのでスパイウェアを疑っています。 Adware、Spybotなどはネットワークの制限の関係上インストールできないので手動でやっています。 今、プログラムの追加と削除で「TSA」と表示されるものがあって、怪しいので消したいのですが、スパイウェアでしょうか、違うでしょうか? http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ_UPLOADER.F このページ(トレンドマイクロのスパイウェア情報)だとどうもスパイウェアのようですが。 よろしくお願いします。

  • TROJ_MITGLIEDR.Iの駆除方法

    ウィルス検索で見つかりました”TROJ_MITGLIEDR.I”を手動で駆除しようと思いまして、http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ_MITGLIEDR.Iを見たのですが対処方法が英文で分かりません、日本語での対処方法を教えて頂けないでしょうか。宜しくお願い致します。

  • トロイの木馬ウイルス

    TROJ_QHOSTS.10というウイルスとTROJ_HOLICA.Cというウイルスが検出されました。 どのように処理をしていいのかわかりません。 教えてください。宜しくお願い致します。 QHOSTS.10というウイルスは検索しても見当たりませんでしたが、HOLICA.Cというウイルスに関しては検索がありました。↓ http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=TROJ_HOLICA.C