• 締切済み

カジノサイトが立ち上がる問題について

こんにちは。 先日、カジノサイトが立ち上がる問題について質問させていただきました。 http://oshiete1.goo.ne.jp/kotaeru.php3?q=225254 その後、いろいろと試したものの結局解決せず、知人のJavaScript でなにかやっているのでは、というアドバイスをもとに、htm or htmlファイル しらみ潰しに探してみたところ、ようやく動作させているファイルを見つけました。 C:\WINNT\system32\AdCache というフォルダがあって、その下に怪しげなgifファイル数枚と、htmファイルが 3つ。JavaScriptのソースのことはよくわかりませんが、どうも適当にその URLにアクセスしにいくような形になっているようです。 で、問題は、このファイルを削除しても、すぐにまたできてしまうことなのです。 再起動したり、一定の時間が過ぎると復活しているようです。 前にアドバイスいただいた、レジストリなどを「AdCache」で検索してみても、 IEで検索したときの履歴しか出てこないようです。 どなたか、おおもとをやっつけるためのアドバイスをいただけませんでしょうか。 これ、完璧にウイルスですよね……。 ノートンも駄目だし、ウイルスバスターのオンラインチェッカーにもひっかかりません。なぜでしょう。。

みんなの回答

  • campayqq
  • ベストアンサー率35% (13/37)
回答No.6

 私も同じ症状が出ていたのですが、友人に尋ねてみたら、このソフトを教えてくれました!しかもフリーソフト! http://www.lavasoft.nu/ へ行って、 Ad-aware 5.83 Final (Full Install) をインストールする。  スキャンをし終わったら、コンティニューでTypeの箇所をチェック。またコンティニューで駆除してくれるみたい。  英語のソフトなんですが日本語パッチも存在はするらしいです。  言われるがママに作業していて、必要なファイルまで削除してないか不安だったけど、一ヶ月経った今、問題はありません。 なかなかレスが無いので、見てないかも知れないけど、回答しちゃいます。私のPCから駆除できて嬉しかったもんで。 見ていたらレス下さいね。

  • campayqq
  • ベストアンサー率35% (13/37)
回答No.5

この問題で未だ悩んでいますか?結構、前の質問なので、確認のため。。。

noname#5179
noname#5179
回答No.4

ちなみに、私の環境(windows2000、表示されるサイトが違う)では、ファイルの関連付けのVBS(visuakBasicScript) WSH(WindowsScriptingHost)と関係のありそうな関連付けを4つほど消したら表示されなくなりました。

noname#5179
noname#5179
回答No.3

同じような現象に遭遇して治せませんでした。私の場合は、パソコンを起動してしばらくしたら広告が表示される現象でした。 現在わかったのは、どうやらソフトウエアを動かしているのではなさそうで、他の方法でどこかのホームページを表示させているようである事です。 レジストリ、win.ini、サービス、スタートアップ、スケジュールなどは片っ端からすべて調べましたが無駄でした。ウイルススキャンにもひっかかりません。広告を削除するAD-awareというソフトでも効き目ありません。 唯一見つけたのが表示されるページのURLの一部(たとえば○○○.net)をレジストリで検索すると「IE toolbar」などという項目の下に発見して削除しましたが残念ながら効果なし。 http://oshiete1.goo.ne.jp/kotaeru.php3?q=182457 にかかれているスクリプトの実行を無効にする方法が有効なのかもしれませんが、 これって根本的な解決じゃないですよね。

  • btrap
  • ベストアンサー率57% (4/7)
回答No.2

 ちなみにサービスは 「コントロールパネル」->「管理ツール」->「サービス」 です。この中で「スタートアップの種類」が 「自動」になっているものは起動時に実行されます。 さらに怪しいとすれば、「説明」が空っぽのやつです。  レジストリを見る場合は検索キーを Run または RunOnce で調べます。  これ以外の方法を考えてみると 1、カジノサイトの問題が発生した日の日付より 新しい実行ファイルを、検索する(EXEやCOMなど) ただあまりたくさんその後、ソフトをインストールしてると 見つけにくそうですね。  Windows2000を起動するだけでAdCacheフォルダが できちゃうんですよね・・ あまりお力にはなれなさそう です・・

  • btrap
  • ベストアンサー率57% (4/7)
回答No.1

 消しても復活するってことは、そうゆうプログラムが どこかに隠されていると思います。ウィルスじゃないような 気がしますが。  1、スタートアップ(全体用と個人用)を調べる。 簡単な方法としては「窓の手」をインストールして 「自動実行」に怪しいものがないか調べる。 でも怪しくない名前かもしれないですね。  2、Windowsフォルダーの中のwin.iniというファイルををワープロかエディターで開いて、「load= run= 」 という箇所に、見知らぬ「***.exe」という記述があれば、その部分だけ削除してください。  3、コントロールパネルの「サービス」に新しいサービスが ないか調べる。  4、それでもないならレジストリということになります。

from_Miho
質問者

補足

回答をありがとうございます。 。 > 1、スタートアップ(全体用と個人用)を調べる。 「窓の手」なるものをインストールし、「自動実行」のものをいったん すべて外してみました。でも、やっぱり再起動すると復活しています。 > 2、Windowsフォルダーの中のwin.iniというファイルををワープロかエディターで開いて、「load= run= 」 という箇所に、見知らぬ「***.exe」という記述があれば、その部分だけ削除してください。 これも調べましたが、load,runという箇所はないようです。 > 3、コントロールパネルの「サービス」に新しいサービスが ないか調べる。 Windows2000を使っていますが「サービス」というフォルダはないようなのですが、、見てみたところ、とりあえずコンパネに怪しい物はなさそうです。 > 4、それでもないならレジストリということになります。 ということなので、レジストリなのでしょうね。。。 でも、「AdCache」で調べてみても、それらしきものがひかっかってこないのです。。 C:\Documents and Settings\Miho\Recent の下や、スタートメニューの「最近使ったファイル」を見ると、 「AdCache.zip」なるものが実行されています。 やっぱり、どこかにプログラムが隠れているのは間違いないようなのですが。。。 すみませんが、ほかにどこを探せばいいか教えていただけませんか。

関連するQ&A

  • 起動時にカジノサイトが立ち上がる問題について

    初めまして。検索したのですが、ひっかからないようなので質問させていただきます。 ある日突然、マシンを立ち上げる際に、以下のようなURLのサイトが勝手に立ち上がるようになってしまい、困っています。たまに違うURLのときもあります。 「http://www.bns1.net/bns/popup/ZineAgency-Casino2.htm」 Windows2000を使っています。まずはスタートメニューを探してみたのですが、怪しいファイルは見つからず、システム(WINNT)の下も見てみましたが、どれが怪しいファイルなのか分からず、困っています。 なぜそうなってしまったのかはよく分からないのですが、ICQで送られてきたURLをうっかり見てしまってからのような気がします……。 すみませんが、どなたか考えられる対策方法を教えてください。 よろしくお願いします。

  • 海外カジノ バナー貼り付け

    興味本位で海外カジノのアフェを登録したんですが、 バナー貼り付けが難しくよくわかりません。 <バナーカタログにて、ご希望のバナーを検索してください。バナーを使用するにはご希望のバナー上で右クリックをして、コンピュータのハードディスク上に保存します。それから、HTMLをコピーしあなたのウェブページのソースファイルに貼り付けます。 images/banner.gifの部分を先程ハードディスクに保存したバナーイメージのディレクトリーパスとファイル名に置き換え、HTMLを変更します。 > それから、HTMLをコピーしというのは、自分のアカウントの 番号付きのHTMLだと思いますが、それの中のimage,,,,,.gifを 先ほどHDに保存した、、の先がよくわかりません。 ディレクトリーパスとファイル名に置き換え?この最初ダウンロード した物をどうすればいいんでしょうか? ディレクトリーパスという事は、サーバーに上げておくとかそうゆう 事でしょう? カジノはAWAです。TOPページがいかにも胡散臭いですが、、 なぜか、昨日から英語圏からから200アクセスも自分のHPに人が きているので登録しましたが、、晒されているんでしょうかね。。

  • ワームバグベアA

    ウィルスに感染し私はトレンドマイクロHPにて駆除できたのに、友人はできないと言うのです。その場合「手動でウィルスファイルを削除」とあるのですが、手順通りやったつもりが「レジストリエディタ」を開けた時に大元の「レジストリ」を削除してしまったらしいというのです。もちろんウィルスは消えません。WIN98です。素人ですが自分でウィルス削除&修復は可能でしょうか?説明がおかしかったらすみません。

  • WindowsXP で、dl.htmlが立ち上がります

    ウィルス駆除関係は、全くの素人です。 パソコンを立ち上げて暫くすると、c:\Winnt\dl.htmlと、Connector objectという二つの画面が立ち上がってきます。 dl.htmlは何度消しても、出てきます。 ウィルスバスターは、やりましたが、検索されません。 http://virus.okweb.ne.jp/kotaeru.php3?q=880734 このサイトも見つけて、やってみたのですが、 意味がよくわかりません。 宜しくお願いします。

  • htmやhtmlのアイコンが正しく表示されない

    Windows2000Pro SP4で 拡張子htmやhtmlのファイルがWindowsのロゴのアイコンになってしまいます。 フォルダオプションのファイルタイプの HTMとHTMLを確認してみましたがアイコンは正しく設定できています。 別のアイコンに変更しましたがそれも反映されません。 他にやった対処は \WINNT\SellIconCacheを削除、 IEから一時ファイルを全て削除 いずれも駄目でした。 どっかレジストリがおかしくなったのでしょうか? 宜しくお願いします。

  • ローカルのレジストリを読みたい

    javascriptでレジストリを読みにいき、値を取得したいのですが、方法がいまいちわかりません。 javascriptカテゴリを検索してみましたが載っていませんでしたのでご質問させて頂きます。 アドバイスお願いします。

  • 起動時に「スクリプトファイルエラー」と出ます

    よろしくお願いします。 IEを起動するとHな画面にされてしまっていたので(主人が使った後)これはウイルスだと思いウイルスバスターのオンラインスキャンで調べたら案の定ウイルスがありました。何も考えず削除はしたんですが、それからというものパソコンを起動するたび、「スクリプトファイル”C\WINNT\syashin3.vbs゛が見つかりません」 と言う画面が出ます。今のところ使う範囲では問題は出てません。もしかしたら削除してはいけなかったのでしょうか。このエラー画面をなくすにはどうしたらいいのでしょうか。(Win2000、IEは5.5SP2です) 前の質問にも全く同じものがあったので読んだんですが、レジストリって何?どうやって開くの・・・さっぱりわかりません。もっとわかり易く教えて頂けないでしょうか。もしこのままほおっておいたら何らかの問題が出てくるのですか? どうぞよろしくお願いします。

  • javascriptの全文検索

    javascriptで複数のファイル等を対象として全文検索のスクリプトはないでしょうか。 (例) data/1.htm data/2.htm data/3.htm などを対象にして、全文検索・・。

  • ウイルスが見つかりません。

    昨日「ウイルスバスター2004」を購入し、早速インストールしました。 (ちなみにOSは2000です。) その後、ウイルス検索を実行したらウイルスに感染していることがわかりました。 ウイルス名は「BKDR_KTBOT.B」です。 感染ファイルは C\WINNT\system32\dllcache\asnetclt.exe C\WINNT\system32\dllcache\userlist.exe のふたつです。 ウイルスバスターでウイルスを処理しようとしましたが、隔離、削除等ができませんでした。 そこで直接、ウイルスの感染源であるC\WINNT\system32のフォルダに行き感染源をさがしたのですがsystem32のフォルダ内には dllcache\asnetclt.exe dllcache\userlist.exe のフォルダ、またはファイルがどこにもありませんでした。 dllcacheというフォルダ、またはファイルは本当にsystem32のフォルダの中にあるものなのでしょうか?? まとめるとウイルスの場所がわかっているのにその場所にウイルスがいないという状況です。 この問題によってウイルスを削除できません。 どなたか助けてください。お願いします。

  • system.000というファイルについて教えてください

     当方PC初心者で、色々と興味本位にPCをいじくっているのですが、レジストリチェッカーにてレジストリの最適化を行った後、レジストリファイルのサイズを見ようと思い、参考にしている本に「レジストリの実体は『windows』フォルダにある『system.dat』というファイルだ」と書いてあったので、system.datというファイルを検索した所見つかりません。そこでsystem.000というファイルがこれに該当するのかと思い、拡張子辞典で.000という拡張子を調べた所ありませんでした。このファイルはいったい何のファイルかわからず気になるためここで質問させていただきました。  的外れな質問になっているかもわかりませんが、どなたかご教授をよろしくお願いいたします。