• 締切済み

不安なので教えて頂きたいです

最近IPアドレスが勝手に変えられていたりしていて不安でOSをクリーンインストールしました(win2kです)。 ネットワークに繋げずにSP4までアップデートして ドライバ等をインストしてから、 セキュリティの為にノートンインターネットセキュリティをインストールしようとしたところ、 「インストールのシステムが壊れているか、ウィルスに感染しているおそれがあります。」 と出ました(インストできませんでした)。 他のフリーのウィルス検出ソフトも同じ警告が出てインストできませんでした。 オンラインのウィルスチェックをしたくてもネットにファイアウォールなしでつなぐのは怖いです。 どうすればよいでしょうか、レジストリやWINのファイルのことについては 全然詳しくないので見方などわからずどれがウィルスか見当がつきません。 教えて頂けると幸いです、どうぞよろしくお願い致します。 以下は HijackThis で出てきたログです。 Logfile of HijackThis v1.99.1 Scan saved at 23:40:58, on 2006/05/07 Platform: Windows 2000 SP4 (WinNT 5.00.2195) MSIE: Internet Explorer v5.00 SP4 (5.00.2920.0000) Running processes: C:\WINNT\System32\smss.exe C:\WINNT\system32\winlogon.exe C:\WINNT\system32\services.exe C:\WINNT\system32\lsass.exe C:\WINNT\system32\svchost.exe C:\WINNT\system32\spoolsv.exe C:\WINNT\System32\svchost.exe C:\WINNT\system32\nvsvc32.exe C:\WINNT\System32\WBEM\WinMgmt.exe C:\WINNT\system32\svchost.exe C:\WINNT\Explorer.EXE C:\WINNT\system32\imejpmgr.exe C:\WINNT\system32\Internat.exe C:\WINNT\system32\conime.exe D:\b\dl\セキュリティ関連\hijackthis\HijackThis.exe

  • jami5
  • お礼率33% (2/6)

みんなの回答

  • fukurou56
  • ベストアンサー率45% (59/131)
回答No.4

169.254.xxx.xxx は確かにおかしいです。(まだ、どの国にも割り振られていない未承認のアドレスです) ルータが狂っているのかも。 まず、以下の手順で確認して貰えませんか? 1) 全ての PC,ルータ、回線終端装置、又はADSLモデムの電源を切る 2) 回線終端装置、又はADSL モデム、次にルータの電源を入れる 3) ルータの管理/設定画面で DHCP の設定を確認する 通常は 3) のDHCP の設定は 192.168.0.10 から 32個とか 192.168.1.100 から連続で100個とかになっていると思います。 違っていたら、192.168.1.2 から32個にでも設定して下さい。 PCの設定はその後です。

  • waros99
  • ベストアンサー率29% (162/544)
回答No.3

169.254.*.*はリンクローカルアドレスです。DHCPが機能してないのでは。とりあえず、「ヘルプとサポート」→「ツールを使って・・・診断する」→「ネットワークの診断」と辿ってみて。

  • fukurou56
  • ベストアンサー率45% (59/131)
回答No.2

(直接の回答じゃないのですが) >最近IPアドレスが勝手に変えられていたりしていて これはどういう意味でしょうか? ルータが取得しているグローバルアドレスは、プロバイダの固定IPサービスを 申し込んでいない限り、変わりますよ。 (NTT やプロバイダ側の深夜工事、及び、瞬間停電やルータの再起動等で) PC の ローカルIP を自動取得で設定している場合も変わる可能性があります。 何か、杞憂にすぎない事を気にされているような?

jami5
質問者

補足

御質問ありがとうございます。 アドレスの件については、私はルータを使っているのでipconfigでIPを調べるといつも192.168.1.2なのです。が、再起動をしてネットに繋げようとブラウザを立ち上げると「サーバが見つからない」というエラーが出ました。 調べてみると169.254.171.34になっていました。 何かの接続原因があるのかと思いますが、何度が再起動しても必ずこのIPを取得するようになっており、不安になってここでクリーンインストールを実行しました。 再起動後すぐに調べてもやはり同じ169からのIPでした。 ルータは正常に動いており、OS内に正常な接続を邪魔する何かがあるんじゃないかとつい疑ってしまっております。 IPは固定すること(192.168.1.2で)にしようと思っています。 ローカルIP自動取得にしていたのですが、ずっと162のほうがでるということは何に原因があるのでしょうか?ただのOSインストールのミスでしょうか。杞憂だったらそれが一番です、色々起こって疲れてしまっております。もう一度OSを再インストールしてみようと思っております。

  • 123admin
  • ベストアンサー率52% (1163/2214)
回答No.1

SP4を当てる時にIE6にアップしてありましたか? 基本的にWin2KのIEは5ですが、SP4をあてる時にはIE6にしておかないと正常にインストールできないと言われています。 だからIE5ではやった事がないので同じ症状になるかは不明です。 MSIE: Internet Explorer v5.00 SP4 (5.00.2920.0000) と出ているからもしかして? ルータは使用していませんか? ルータを使用しているならまずワームは弾いてくれます。 MSサイトだけなら充分安全です。 ルータ未使用な場合には SP4を当てる前にウイルス対策ソフトをインストールして最新のパターンファイルに更新。 それからMSサイトでのアップデートを行なうのが基本的な手順です。 参考資料 http://iwata.way-nifty.com/home/2004/10/1017.html 後、どうしてもうまく行かない場合には http://antivirus.ddo.jp/abc/ で面倒見ますけど・・・ 基本的にはこちらで解決したいですね。

jami5
質問者

補足

御回答ありがとうございます。 > 基本的にWin2KのIEは5ですが、SP4をあてる時にはIE6にしておかないと正常にインストールできないと言われています。 そうなのですね、知りませんでした。 SP4はネットに繋がずにインストできるのでまずはこちらと考えておりました。 それでFWを入れたらIEを6にと思っていたのですが、これが悪かったのでしょうか。 ルータは使用しております。もう一度クリーンをしてIE6から入れるということをしてみようかと今考え中です。 あと、Hijackthisのログが入りきらなかった分を添付させてください。 O3 - Toolbar: @msdxmLC.dll,-1@1041,ラジオ(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINNT\system32\NvMcTray.dll,NvTaskbarInit O4 - HKCU\..\Run: [Internat.exe] Internat.exe O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm O14 - IERESET.INF: SEARCH_PAGE_URL= O14 - IERESET.INF: START_PAGE_URL= O23 - Service: Logical Disk Manager Administrative Service (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINNT\system32\nvsvc32.exe (半角のスラッシュは全角に変更しました。一行目のラジオってなんでしょうか?)

関連するQ&A

  • ワンクリック詐欺サイトに誤アクセス後、解析の助力をお願いします

    先日、ワンクリック詐欺サイトにアクセスしてしまい、進行インジケータがでて、ダウンロードのようなものが一秒位、別枠で見えた後、詐欺文章のウィンドウが現れました。今の所、症状は無いが心配になり解析を試みてみました。不安なので、大丈夫かお力添えをお願いします。 Higaitaisakuサイトでは症状が出て無いと質問が禁じられているようなので、こちらで質問しました。解析手法はHigaitaisakuサイトを参考にしました。 Norton Internet Security 2005では通常モードでもセーフモードでもマルウェアは見つからなかったです。Higaitaisakuサイト内で見た感じでは該当マルウェアは無いようです。例題として挙げられて無いマルウェアがあるかも知れません。以下はセーフモードでHijackThisログを出してみました。(とりあえず冒頭のみ) Logfile of HijackThis v1.99.1 Scan saved at 21:41:35, on 2006/12/03 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Documents and Settings\ユーザー名\デスクトップ\HijackThis\HijackThis.exe

  • WIN fixer 2005 削除が出来ません。その2

    WIN fixer 2005 削除が出来ません。のタイトルの質問がすでにあるのですが、解決できないのでよろしくです、hijackthisを使い開いてみたのですがHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run がどれだかわかりません、開いたメモは以下のとおりです Logfile of HijackThis v1.99.1 Scan saved at 9:35:43, on 2005/11/06 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\System32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Intel\NCS\PROSet\PRONoMgr.exe C:\WINDOWS\SOUNDMAN.EXE C:\PROGRA~1\B'SCLI~1\Win2K\BSCLIP.exe C:\Program Files\TurboPlayer\TurboAgent.exe C:\Program Files\Common Files\Symantec Shared\ccApp.exe C:\WINDOWS\system32\rundll32.exe C:\Program Files\Common Files\Real\Update_OB\realsched.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\Program Files\ClockSync\Sync.exe C:\PROGRA~1\Save\Save.exe D:\norton\navapsvc.exe C:\WINDOWS\System32\nvsvc32.exe C:\Program Files\Common Files\Symantec Shared\Security Center\SymWSC.exe C:\Program Files\Internet Explorer\iexplore.exe D:\HijackThis\HijackThis.exe C:\Program Files\Messenger\msmsgs.exe つづきます

  • 助けてください。

    現在、ツールバーにRemove Toolbar というものがくっついています。それに対策としてHijack Thisというものを使い、ある段階まで行きました。するとメモ帳に謎の記号の羅列が。。。。どうすればいいですか?貼り付けておきます。半分あたりまで。。。 Logfile of HijackThis v1.99.1 Scan saved at 19:45:12, on 2005/07/15 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE C:\WINDOWS\system32\nmftskss.exe C:\WINDOWS\system32\NTMETER.EXE C:\Smdata\ReadSctService.exe C:\Program Files\Trend Micro\Virus Buster 2004\Tmntsrv.exe C:\Program Files\Trend Micro\Virus Buster 2004\tmproxy.exe C:\WINDOWS\system32\Asrv.exe C:\WINDOWS\system32\FUSCli.exe C:\Program Files\Trend Micro\Virus Buster 2004\PccPfw.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\ctfmon.exe C:\WINDOWS\LTSMMSG.exe

  • Win2000でプロセスの一覧

    Win2000でプロセスの一覧を表示しました。 []の数値はCPUの列の見た目の平均の値で、0以外の値だけ書きました。 変なプロセスはありませんか? svchost.exeが4つもありましたが、そういうものなのですか? Win2000で標準的に有るものだと分かったものだけ、システムと書きました。 特に変わったソフトは使っていないので、システムと書いていないプロセスもWin2000の一般的なものだと思いますが、そうですか? System Idle Process [50] システム。 system システム。 smss.exe システム。 winlogin.exe csrss.exe [1] lsass.exe svchost.exe システム。 spoolsv.exe svchost.exe システム。 svchost.exe システム。 regsvc.exe svchost.exe システム。 MSTask.exe WinMgmt.exe システム。 mspmspsv.exe iexplore.exe [1] Explorer.exe [1] Amoumain.exe Internat.exe [1] taskman.exe

  • CPU使用率高い-該当プロセスなし

    Windows 2000 SP4を使用しています。 新たにハードディスクを購入したので、まっさらな状態から新規インストールを行いました。Windows Updateが終わり、いくつかのプログラム(Firefox, Winzip, 秀丸, ビデオボードのドライバ)をインストールしたところで、タスクマネージャのパフォーマンスタブに表示されるCPU使用率が常に高いことに気がつきました。デュアルCPUマシンなのですが、常に40~47%くらいを示しています。これはひょっとしてスパイウェアかウィルスか何かかと思い、トレンドマイクロのサイトでスキャンもしてみましたが、何も見つかりませんでした。 原因をつきとめようと、再起動後、何のプログラムも立ち上げない状態で、タスクマネージャのプロセスタブを開き、片っ端からプロセスを終了しました。explorer.exeとTASKMGR.EXEを除き、終了できるものはすべて終了しました。その時点でのプロセス一覧は: CSRSS.EXE explorer.exe imejpmgr.exe LSASS.EXE mstask.exe SERVICES.EXE SMSS.EXE spoolsv.exe svchost.exe svchost.exe svchost.exe System System Idle Process TASKMGR.EXE WINLOGON.EXE WinMgmt.exe こうなりました。この画面でのCPU使用率は99%が「System idle Process」になっています。 しかしながら、パフォーマンスタブが示すCPU使用率は、相変わらず45%前後です。 このような状態で、何がCPU使用率を引き上げているのかを突き止める方法は、ありますでしょうか? ご助言よろしくお願いいたします。

  • HijackThisとアンインストール情報

    Hijackthisはソフトのスキャンで何かあれば検出されるものを自分自身で行うのですか。アンインストール情報はアプリケーションの削除のデータですか? Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Windows Defender\MsMpEng.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\Atiptaxx.exe C:\WINDOWS\LTSMMSG.exe C:\Program Files\Fujitsu\IndicatorUtility\IndicatorUty.exe C:\Program Files\Apoint2K\Apoint.exe C:\Program Files\Windows Defender\MSASCui.exe C:\Program Files\McAfee\MSK\MskAgent.exe C:\WINDOWS\system32\ctfmon.exe C:\PROGRA~1\McAfee\MSC\McLogCln.exe C:\WINDOWS\system32\conime.exe C:\Program Files\MSN Messenger\MsnMsgr.Exe C:\Program Files\DI\HatchInside\hatchinside.exe C:\WINDOWS\system32\RAMASST.exe C:\WINDOWS\System32\ati2evxx.exe C:\Program Files\Apoint2K\Apntex.exe C:\WINDOWS\system32\DVDRAMSV.exe C:\Program Files\Common Files\McAfee\HackerWatch\HWAPI.exe C

  • デスクトップに!?削除してもOKですか?

    宜しくお願いします。 パソコンのデスクトップにsvchost.exe conime.exe ctfmon.exeというファイルが表示されるようになったのですが、削除しても大丈夫でしょうか? ※ウイルスのチェック(ノートン)をしましたが問題ありませんでした。

  • 仕事で使うパソコンが遅い!!切っていいプロセスは?

    タスクマネージャーから切っても支障の無いプロセスはありませんか?あと、「これはウィルスでは?」とかでもありましたら教えてください。system Idle Process System smss.exe csrss.exe winlogon.exe services.exe lsass.exe SCardSvr.exe svchost.exe spoolsv.exe trcboot.exe PCS_AGNT.EXE Avsynmgr.exe duesrv.exe svchost.exe LCFD.EXE ldlcserv.exe LSPSRVANY.EXE Lspcmr.exe FrameworkServic regsvc.exe MSTask.exe RCSERV.EXE WinMgmt.exe mspmspsv.exe svchost.exe naPrdMgr.exe VsStat.exe Vshwin32.exe taskmgr.exe Mcshield.exe Avconsole.exe imejpmgr.exe TivMsgr1.exe Explorer.EXE Startmr.exe Smtray.exe PELMICED.EXE lcfep.exe rundll32.exe UpdaterUIexe internat.exe CM_camera.exe wuauclt.exe QuickDCF.exe こんなとこです。 タイプミスがあるかもしれません。

  • ラグナロクオンライン2

    ラグナロクオンライン2に接続するとカスペルスキーが反応します。これは許可して大丈夫なのでしょうか?探知したのは C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\svchost.exe C:\Gravity\RagnarokOnline2\Ragnarok2.exe でラグナロクオンライン2を終了してインターネットに繋ぐと C:\WINDOWS\Explorer.EXE がいくつか探知します。再起動した場合は探知しません。 あとタスクマネージャーを起動すると C:\WINDOWS\system32\winlogon.exe が探知します。これも再起動した場合探知しません。 完全スキャンしましたがウィルスはありません。 一様シマンテックのオンラインスキャンもしました。 これは許可して大丈夫なのでしょうか? よろしくお願いします。

  • デスクトップまでしか表示しない

    windows2000ですが、起動するとログインはできますが、 デスクトップまで表示して止まります。 デスクトップ上に、アイコン、タスクバーは表示されてません。 explore.exeが起動してないからだと思い ctrl+shift+escで、タスクマネジャーは起動するので、 そこから、explore.exeを起動しようとすると --------------------- ファイル 'D:\WINNT\explorer.exe' (またはその構成ファイル) が見つかりません。 パスおよびファイル名が正しいか、必要なライブラリがすべて利用可能かどうか、確認してください。 --------------------- のメッセージがでます。 タスクマネジャーから、ファイラー、メーラー、ブラウザ、エディターなどは起動でき普通に使えます。 ctrl+alt+delで、ログアウト、再起動はできます。 違うユーザでwindows2000に入っても、デスクトップの表示までで症状はかわりません。 デュアルブートで、win98を残してあるので、win2000のドライブにはアクセスできます。 システムドライブは、 c: win98 d: windows2000 です。 -------------------------- 起動時のプログラム ------------- Ati2evxx.exe AuVdc.exe MSTask.exe System System Idle Process TangoService.ex TpKmpSVC.exe WinMgmt.exe avguard.exe csrss.exe ibmpmsvc.exe inetinfo.exe lsass.exe sched.exe services.exe smss.exe spoolsv.exe stisvc.exe svchost.exe svchost.exe svchost.exe taskmgr.exe tcpsvcs.exe uphclean.exe winlogon.exe ------------- どこからトラブルシューティングしたら良いでしょうか?

専門家に質問してみよう