• ベストアンサー
  • すぐに回答を!

Spybot-Search&Destroy【削除してよいファイルとは?】

  • 質問No.1548576
  • 閲覧数511
  • ありがとう数4
  • 回答数4

お礼率 6% (7/102)

最近、ポップ広告が出てくるなどその他もろもろ・・・スパイウェアに感染してるのではないかと思い、「Spybot-Search&Destroy」をDLして検索を行った結果・・・問題箇所が10箇所も出てきました。


1箇所において、何箇所かエントリーされており「ファイル」や「レジストリー」「ディレクトリ」という種類が含まれています。


削除・修正方法についてはヘルプ参照を行ったのですが・・・・この問題箇所に表記されたものは、すべて削除しても良いファイルなんでしょうか??

ファイルの中には、「C;\windows\downloaded Program~」といった名前のもありました。
あまりPCに詳しくないので、こういったファイルも削除しても良いのだろうか・・・ワカリマセン。


問題箇所として表記されている箇所は、すべて削除をすべきなのでしょうか??

分かりにくい文章でゴメンナサイ>。<

質問者が選んだベストアンサー

  • 回答No.3
  • ベストアンサー

ベストアンサー率 63% (2705/4228)

既に同じ質問をされてる方が何人もいらっしゃる、定番の質問です。

基本的に全て削除で構わないのですが…例外が2つほどあります。

まず、1つ目はCnsMinという名称のもの。
これは、日本語Windows環境においてはSpybotS&Dで削除すべきでありません。
殆どの場合JWordプラグインの構成部品としてインストールされており、CnsMinだけを削除すると除去に失敗したり、パソコンの動作が不安定になる場合もあります。
CnsMinが見つかったら、『プログラムの追加と削除』にJWordプラグインが登録されてないかどうか、一度確認してみてください。なかったらCnsMinは削除して構いません。もしあったら、
http://www.higaitaisaku.com/removecnsmin.html
を読み、その内容に従って対処してください。
JWordの利用価値がわからない、使う気がないということなら、JWordプラグインはアンインストールするのが良いかと思います。

もう1つは、DSO Exploitと呼ばれるものです。
これはSpybotS&Dが以前から検出はするものの、うまく削除出来ないという不具合が報告されてるものです。
一応見つかったら削除で構いませんが、何度削除しても再度検出される場合は放っておいて構いません。

あとの検出は、取り敢えず全て削除で構いません。
万一、削除によって何か不具合が起きてしまった場合は、SpybotS&Dの『リカバリー』機能で削除したものを復元することも可能です。

その他の回答 (全3件)

  • 回答No.4

ベストアンサー率 31% (192/604)

No.1です。

CnsMinは、基本的に削除しましょう。ただ、JWordに関係するツールバーは、プログラムの追加と削除からでしか削除出来ませんので、先ずは「プログラムの追加と削除」の中から、ヤフーのツールバー等を削除して下さい。それから、Spybotで駆除して下さい。
複数のツールバーを入れてる場合でも、一旦全部プログラムの追加と削除で削除して下さい。何処にCnsが隠れているのか分かりませんので、一回クリーンにしてから後で必要なものだけ入れた方が良いです。

Spybotはセーフモードでもスキャンして下さい。寝込みを襲うのは効果的です。

Spybot、Ad-AwareSE,SpyeareBlaster、IE-SPYADの4つは必ず入れて下さい。補助的に、CWShredderも入れましょう。

上記のソフトは全て無料で下記サイトで手に入ります。最後の項目の「転ばぬ先の杖」まで実施すれば安心です。
  • 回答No.2
こんばんは。


>ファイルの中には、「C;\windows\downloaded Progra
>m~」といった名前のもありました。

このファイルは[ActiveX]というファイルです。
削除しても問題が発生することはまずありません。

その他についても、一旦削除してください。
問題が発生した場合はSpybot-S&DのRecovery機能を
使用して問題のファイルやレジストリを復活させる
ことができます。
  • 回答No.1

ベストアンサー率 31% (192/604)

まだ削除されていないのなら、検出されたログをここにコピペして下さい。
その方が回答も早いと思います。

多分全部削除で問題ないと思いますが、心配なら復元ポイントを作成しとけば元に戻せますが、スパイウェアも復活しますよ。
駆除するソフトにばかり気を取られますが、入って来ないようにすれば良いわけです。ファイヤーウォールの設定、Windowsのアップデートの実施、予防ソフトの導入等やっていますか?

下記に対策を詳しく解説したサイトのURL貼っておきます。最後の「転ばぬ先の杖」(予防策)まで実施すれば感染する心配は無くなるはずです。
補足コメント
kanami00o0o0

お礼率 6% (7/102)

CnsMin: アンインストール設定 (レジストリキー , nothing done)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\CnsMin
CnsMin: Shared DLL (1 apps) (レジストリ値, nothing done)HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\SharedDlls\C:\WINDOWS\Downloaded Program Files\CnsMin.dll
CnsMin: システム ファイル (ファイル, nothing done)
C:\WINDOWS\Downloaded Program Files\CnsMin.dll
CnsMin: モジュール使用法 (レジストリキー , nothing done)HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/Downloaded Program Files/CnsMin.dll
CnsMin: 設定 (レジストリ値, nothing done)
HKEY_USERS\S-1-5-21-473866232-516276246-1282138258-1007\Software\Microsoft\Internet Explorer\Main\CNSEnable
CnsMin: 設定 (レジストリ値, nothing done)
HKEY_USERS\S-1-5-21-473866232-516276246-1282138258-1007\Software\Microsoft\Internet Explorer\Main\CNSHint
CnsMin: 設定 (レジストリ値, nothing done)
HKEY_USERS\S-1-5-21-473866232-516276246-1282138258-1007\Software\Microsoft\Internet Explorer\Main\CNSList
CnsMin: 設定 (レジストリ値, nothing done)
HKEY_USERS\S-1-5-21-473866232-516276246-1282138258-1007\Software\Microsoft\Internet Explorer\Main\CNSMenu
CnsMin: 設定 (レジストリ値, nothing done)
HKEY_USERS\S-1-5-21-473866232-516276246-1282138258-1007\Software\Microsoft\Internet Explorer\Main\CNSReset
CnsMin: Class ID (レジストリキー , nothing done)
HKEY_CLASSES_ROOT\CLSID\{B83FC273-3522-4CC6-92EC-75CC86678DA4}
CnsMin: インタフェース (レジストリキー , nothing done)
HKEY_CLASSES_ROOT\Interface\{DF692509-D9EF-48A0-9CD0-3AA5B81F6F68}
CnsMin: Type library (レジストリキー , nothing done)
HKEY_CLASSES_ROOT\TypeLib\{AAB6BCE3-1DF6-4930-9B14-9CA79DC8C267}

CnsMin: 設定 (ファイル, nothing done)
C:\WINDOWS\Downloaded Program Files\CnsMin.inf

CnsMin: 設定 (ファイル, nothing done)
C:\WINDOWS\Downloaded Program Files\CnsMin.ini

CnsMin: ライブラリ (ファイル, nothing done)
C:\WINDOWS\Downloaded Program Files\CnsMinEx.cab
CnsMin: ライブラリ (ファイル, nothing done)
C:\WINDOWS\Downloaded Program Files\CnsMinEx.dll
CnsMin: 設定 (ファイル, nothing done)
C:\WINDOWS\Downloaded Program Files\CnsMinEx.ini
CnsMin: ライブラリ (ファイル, nothing done)
C:\WINDOWS\Downloaded Program Files\CnsMinIO.cab
CnsMin: ライブラリ (ファイル, nothing done)
C:\WINDOWS\Downloaded Program Files\CnsMinIO.dll
CnsMin: ライブラリ (ファイル, nothing done)
C:\WINDOWS\Downloaded Program Files\CnsMinSV.cab
CnsMin: ライブラリ (ファイル, nothing done)
C:\WINDOWS\Downloaded Program Files\CnsMinSV.dll
CnsMin: ライブラリ (ファイル, nothing done)
C:\WINDOWS\Downloaded Program Files\CnsMinUp.cab
CnsMin: ライブラリ (ファイル, nothing done)
C:\WINDOWS\Downloaded Program Files\3721\cnsio.dll
CnsMin: ライブラリ (ファイル, nothing done)
C:\WINDOWS\Downloaded Program Files\cnsio.dll
--- Spybot - Search & Destroy version: 1.4 (build: 20050523) ---

2005-05-31 blindman.exe (1.0.0.1)
2005-05-31 SpybotSD.exe (1.4.0.3)
2005-05-31 TeaTimer.exe (1.4.0.2)
2005-07-25 unins000.exe (51.41.0.0)
2005-05-31 Update.exe (1.4.0.0)
2005-05-31 advcheck.dll (1.0.2.0)
2005-05-31 aports.dll (2.1.0.0)
2005-05-31 borlndmm.dll (7.0.4.453)
2005-05-31 delphimm.dll (7.0.4.453)
2005-05-31 SDHelper.dll (1.4.0.0)
2005-05-31 Tools.dll (2.0.0.2)
2005-05-31 UnzDll.dll (1.73.1.1)
2005-05-31 ZipDll.dll (1.73.2.0)
2005-04-26 Includes\Cookies.sbi (*)
2005-07-22 Includes\Dialer.sbi (*)
2005-07-22 Includes\Hijackers.sbi (*)
2005-06-23 Includes\Keyloggers.sbi (*)
2005-07-22 Includes\Malware.sbi (*)
2005-07-22 Includes\PUPS.sbi (*)
2005-04-27 Includes\Revision.sbi (*)
2005-07-22 Includes\Security.sbi (*)
2005-07-19 Includes\Spybots.sbi (*)
2005-02-17 Includes\Tracks.uti
2005-07-22 Includes\Trojans.sbi (*)

お礼は1000文字だったので、二つに分けてみました。これが、前の続きです。
投稿日時:2005/07/31 16:18
お礼コメント
kanami00o0o0

お礼率 6% (7/102)

CnsMin: Root class (レジストリキー , nothing done)
HKEY_LOCAL_MACHINE\Software\Classes\CnsHelper.CH

CnsMin: Root class (レジストリキー , nothing done)
HKEY_LOCAL_MACHINE\Software\Classes\CnsHelper.CH.1

CnsMin: Class ID (レジストリキー , nothing done)
HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{B83FC273-3522-4CC6-92EC-75CC86678DA4}

CnsMin: グローバルな設定 (レジストリキー , nothing done)
HKEY_USERS\S-1-5-21-473866232-516276246-1282138258-1007\Software\3721

CnsMin: グローバルな設定 (レジストリキー , nothing done)
HKEY_LOCAL_MACHINE\Software\3721

CnsMin: グローバルな設定 (レジストリキー , nothing done)
HKEY_LOCAL_MACHINE\Software\InterChina

CnsMin: IE 拡張 (レジストリキー , nothing done)
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\AdvancedOptions\!CNS

CnsMin: IE 拡張 (レジストリキー , nothing done)
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Extensions\{5D73EE86-05F1-49ed-B850-E423120EC338}

CnsMin: 自動起動 設定 (レジストリ値, nothing done)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\CnsMin
投稿日時:2005/07/31 16:18
関連するQ&A

その他の関連するQ&Aをキーワードで探す

ピックアップ

ページ先頭へ