• ベストアンサー

駆除できないスパイウェア

こんにちは。 ウイルス対策ソフトで、mkls.dllというスパイウェアが検出されました。 ほかのスパイウェアは、駆除できたのですが、このmkls.dllに関しては、エクスプローラーで削除できないのはもちろんのこと、「タスクマネージャで停止してから削除」を試みたものの、タスクマネージャの”プロセス”では、名前がなく停止できないのです。 それでは「セーフモードで削除」をしてみよう、と思ったのですが、セーフモードですらエクスプローラで削除できず、どうも起動しているようなのです。重要なアプリケーションに組み込まれているということなのでしょうか。 自分でも、なんとか駆除の方法を調べましたが、セーフモードで駆除までぐらいしかわかりませんでした。 どなたか教えてください。できればパソコンにあまり詳しくないので、わかりやすくお願いいたします。

質問者が選んだベストアンサー

  • ベストアンサー
  • HIPPO1023
  • ベストアンサー率63% (47/74)
回答No.4

Winsockは、WindowsのTCP/IP(メール等外部との遣り取りに使う通信手段)を取り扱うために使用されるソフトウェアのことです。此処がハイジャックされると、通信不能に制御されたりします。 LSPFixでの操作でのトラブルは私が訪問しているサイトでは、このところ聞きません。だからといって必ず削除に成功する保証にはなりませんので、「リカバリ覚悟で」と申し上げているのです。 LSPFixの使い方等は、以下のサイト参照して下さい。 http://homepage2.nifty.com/intel-404/internet/spyware/HijackThis/fix-hijackthis.html >大事な作業中であるため、初期化は困るのですが…。重大な影響はありますか。 上述したように、重大な影響は無いとはいえません。 また他にも相当数のスパイウェア等に感染しているようですので、現状の質問者さんの状況でしたら、「大事な作業中」に関係するファイルを全てCD-R等にバックアップし、リカバリしてください。

aplicot_milk
質問者

補足

他には感染してないようですが・・。スパイウェアソフトでは検出されませんね。なぜ相当数だといえるのでしょうか・・? おっしゃるとおり、010に該当ファイルがありました。removeしました。あとは、セーフモードで削除すればよいようです。

その他の回答 (3)

  • HIPPO1023
  • ベストアンサー率63% (47/74)
回答No.3

あなたの症状は、Winsockハイジャッカに感染しています。 これに感染した以上、駆除作業を行って成功しなかった場合はリカバリを覚悟してください。 Winsockはチェーンを組みます。LSPFix等専用駆除ソフト以外(HijackThis等)で削除するとチェーンギャップが開き、インターネット環境は崩壊します。 LSPFix等の専用ソフトで失敗した場合も同様にチェーンギャップが開きます。ですから、リカバリ覚悟の上で作業してください。 先に、大事なファイルはバックアップすることを忘れずに。 No.2の方の指示通り、LSPFixダウンロードして、mkls.dllだけ削除してください。 なお、Layered Service ProviderというのはWinsock2の機構のことです。

aplicot_milk
質問者

補足

Winsockですか? すみません、自分でも調べましたがいまいち何かわかりません。winsockがハイジャックされている、というかんじでしょうか?? このスパイウェアはどのようなものなのでしょうか。今はどうしても大事な作業中であるため、初期化は困るのですが…。重大な影響はありますか。 また、Ad-awareSE、Spybotなども入っていますが、何か役に立ちますか。 Spybotでは、だいぶ検出されるのですが、それらを修正や削除しても大丈夫なのかもよくわからず、戸惑っています。

  • lonewolf
  • ベストアンサー率48% (818/1682)
回答No.2

Layered Service Provider は、下手に触るとネットに接続不能になってしまう可能性があります。 LSP-fix というソフトを使ってください。 http://www.higaitaisaku.com/lsp.html 左のウインドウから mkls.dll を選択して「 >>」をクリック、「Finish」をクリックする。 これでインターネットがつながらなくなった場合は、リカバリするしかありません。 データのバックアップをとっておいてから実行してください。

aplicot_milk
質問者

補足

こちらのソフトを使うと、"初期化"しなければならなくなる可能性があるんでしょうか。こわくて迷います。 それとも簡単に"復元"作業ができるということなのでしょうか。 よく、スパイウェアやウイルスの対策に「リカバリ」というのが出てきますが、パソコンの初期化はしたくないです。 冒頭に出てきたLayered Service Providerとは何についてのことでしょうか。

  • ballville
  • ベストアンサー率47% (233/487)
回答No.1

>セーフモードですらエクスプローラで削除できず では、セーフモードのコマンドモードでトライしてください。

aplicot_milk
質問者

補足

以前、みようみまねで、コマンドプロテクトによる除去を試みましたが、エラーになりできませんでした。 おそらく何かが間違っているのだと思いますが、自分にはわかりませんでした。 ちなみに、システムの復元による除去も不可でした。

関連するQ&A

  • スパイウェア駆除について教えてください。

    ウイルスバスター2005を使っています。スパイウェア検出をしたところ、COOKIE_45…などと21個も検出されました。 やはり駆除した方がよろしいのでしょうか?

  • スパイウェア駆除後の処理について

    初心者です。 最悪なことにウィルスに感染しました。 Norton Antivurs でウィルスを手動駆除し、 その後Ad-Awareでスパイウェアを駆除しました。 念のため、セーフモードでもう一度スキャンしました。 この次に何か処理することがあるのでしょうか? スパイウェアが侵入していたので、 安心できる状態にまでしたいと思っています。 どうかご指導お願いします。

  • スパイウェアが駆除しても出てきてしまう

    先日質問し、回答を頂きました。 チェックし、駆除したと思ったのですが、まだ出てきます。前と同じやつです。 セーフモードにしてアンチウィルスのスキャン、Spybotのスキャンもしましたが、何も検出されませんでした。 なるべくリカバリはしたくないのですが……。 良い方法を教えて下さい。

  • スパイウェアの駆除について

    スパイウェアを駆除するためにspybotを使ってスパイウェアをスキャンしたんですが、削除しようと思ったら勝手にパソコンが再起動してしまいました↓ もう1度スキャンしようと思ったら、また勝手に再起動されてしまいました↓↓ スパイウェアはどのようにして駆除すればいいのでしょうか。 初心者なので全くわけがわかりません↓↓ SHARPのメビウス、osはXPで、セキュリティはウイルスバスターを使っています。 何か対策はありますでしょうか? もうわけがわからないので情報は少ないですが、どなたか教えてください。

  • スパイウェアを駆除出来ません

    困ってます~。 絶対スパイウェアなんですが、インターネットに 繋げてしばらくするといきなり別のページに飛ばされて、 何かをダウンロードしようとする警告が出ます。 それで「いいえ」とか×を押してウインドウを閉じようとしても 「CLICK YES TO CONTINUE」と出て拒否権を得られないというか…。 他の方の質問を参考にスパイウェア対策のサイトさんに飛んで フローチャート通りにインターネットオプションで キャッシュ(Cookie&ファイル)を削除、さらに 「Ad-Aware」「Spybot」でスキャン→かつセーフモードでもスキャンしなおした ところ、どちらのソフトでも何も検索されなくなったので 駆除に成功したものとばかり思っていましたが、 たくましく復活してしまいました。 ちなみに送り先は「CDT inc」の分と「Blaze Find com」 の二つ。 一度どうしても閉じれないのでついダウンロードに 「YES」をおしてしまったのもまずかったかな…。 でも駆除し始めたのはその後なんだけどなぁ(涙)。 ちなみに対ウィルスソフトはNorton AnijVirusu2003。 2003ですがアップデータはちゃんと行っております。 よきアドバイスをお願いいたします。

  • スパイウェア

    こんにちは。 CAアンチスパイウェア2007でスキャンしたところ、skintrim (hkey_classes_root\outlookaddin.addin)が検出されました。削除しても 再起動して再スキャンするとまた検出されます。セーフモードでためしても、 おなじです。なにか駆除する方法はありませんか?spybotでは検出されませんでした。OS再インストールしか方法がないんでしょうか? どうか力をかしてください~。

  • ウィルスが駆除できません・・・

    Norton2005を使っているのですが、PCを起動したら 【高危険度】 Norton AntiVirus がコンピュータ上でウイルスを検出しました。と出て駆除しない限りこの警告きえません; セーフモードで起動してwindows_Hook.DLLのファイルを削除してレジストリで 【"Compleated" = "1" HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Connection Wizard】 を削除して通常起動したのですがファイルを見てみた所、復元していました。 それとセーフモードで起動した時にウィルススキャンができません。 どうすれば駆除できるでしょうか? オブジェクト名:C:\WINNT\windows_Hook.DLL ウイルス名:Trojan.Feutel ですよろしくお願いします。

  • ウイルス駆除方法

    TOROJ_PORNDIAL.BPというウイルスに感染したため、トレンドマイクロのサイトにある手動削除を行ないましたが、時間が経つと何度も出てきます。削除後にウイルススキャンしても検出されないのですが、そのうち出てきてVBが隔離しましたと表示されます。どうしたら完全に削除できますか?それとも完全には無理ですか?よろしくお願いします。 OSはWin98なので復元はできないです。セーフモードでのスキャンも行ないました。スパイウェアも駆除しました。

  • スパイウェアが駆除できません

    先週 初めてスパイウェアに感染しました。(スパイウェアですよね? 名前AJJOUTLC.DLL  割合Non-Virus-Adware.ToolBar.MyWebSearch これは駆除できました。  そして昨日リアルタイム検索でA0046918.DLL 割合は同じ でも駆除が未処理でアクセスは拒否されましたとでていました 感染した場所はC:\System Volume Information\(以下略  パソコン全体の検査をしても発見されませんでした。ウィルスセキュリティを使用しています。システムに感染ししてるから駆除できないのでしょうか?  これが影響しているのかわかりませんが SDカードから画像が取り組めなくなっています。携帯のデジカメモードの画像は見れるのですが 写メモードで撮った画像を表示すると再起動。それで勝手に再起動の機能をオフにしてブルースクリーンというのでしょうか そこにでたのがPAGE_FAULT_IN_NONPAAGE_AREA 0x00000050(0xFFFFFFF8 0x00000000 0xB6A1E552 0x00000000) 感染したのが初めてでかなりまいってます>< PC初心者です。よろしくお願いします。 XPを使っています

  • 消してはいけないスパイウェア、消すべきスパイウェア?

    ウイルス対策ソフトで、ウイルス・スパイウェアをスキャンしてみました。 すると30個のスパイウェアが検出されました。 これは全部削除したほうがいいのかな、と思いましたが、 “スパイウェアとして検出されたものの中には、通常に使用して問題のないプログラムが含まれている場合があります。 スパイウェアの削除はご自身の判断で削除してください” と書いてありました。 この手のものは全く素人でわからないのですが、 消してはいけないスパイウェア、消すべきスパイウェアとは、 どのように判断すればよいのでしょうか・・。 30個もあるのを知っていて放っておくのもなんだか・・・なもので。 詳しい方、教えてください。