• ベストアンサー

大変です!助けて下さい!

出来事は昨日の事でした。 何もダウンロードしていないのに、いきなりダウンロードもしていない、ウイルスソフトが出てきて、強制的にダウンロードされました。 Internet Explorerを開くと、最初のページが、gooだったのが、 http://**************.com/に飛びました。 何度も変更しているのに、ダメです。 パソコンについている、時計分かります? 一番右下のところです。 その隣に、System Alertとでてきて止まりません。 そこをクリックすると System Security Status: Warning Attention! Your system is currently vulnerable to computer attacks. Remote intruders can gain access to following files and folders on your PC: - \Windows\System32 - \Program Files\Internet Explorer - \My Documents - Drive C:\ files To enhance the security on your PC Download and run Intrusion Detection System (IDS software) Investigation Report: Summary Your IP address: 58.89.174.18 Your Country: JP, Japan Your Browser: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.0.3705; .NET CLR 1.1.4322) Your Operation System: Windows XP SP2 VULNERABLE System Security Status: CAUTION Time of investigation: Thu Feb 15 14:40:48 PST 2007 と出てきます。 このプログラムを一刻も早く、削除したいのです。 だれか回答お願いします

質問者が選んだベストアンサー

  • ベストアンサー
  • mama_ane
  • ベストアンサー率69% (136/197)
回答No.4

典型的な↓パターンね(タイプ2(従来型) http://wiki.higaitaisaku.com/wiki.cgi?action=ID&b=XZy1MZiBHIXgn8L0V9cs-w SmitfraudFix実行してください(2K/XP限定) http://wiki.higaitaisaku.com/wiki.cgi?action=ID&b=KAOSD20P0yF1C6JhmWbaEQ ★SmitfraudFixを実行しても他に不具合が残る場合は複合感染が考えられます この場合はリカバリするか http://www.higaitaisaku.com/cleaninst.html 駆除専門サイトへ移動してください http://bbs.higaitaisaku.com/cbbs.cgi

tetudoumokei
質問者

お礼

Smitfaudfixですか! ブラウザハイジャッカーの駆除ができるので、ほかのスパイウェア対策でも使えそうです! ありがとうございました

その他の回答 (6)

  • parisien
  • ベストアンサー率39% (11/28)
回答No.7

 まずはセキュリティーソフトで完全スキャンしたほうが いいと思います。当然してますよね! セキュリティーソフトを インストールしてなければ問題外です。 ネットはやめましょう。  まぁシマンテック、トレンドマイクロ、アンラボ等の無料 スキャンを試すのもいいかもしれません。 トロイの木馬 と思われますが、スパイウェア又はマルウェアの可能性 もあるので、スパイウェアの無料スキャンも試しましょう!

tetudoumokei
質問者

お礼

スパイウエアの通知数字がどんどん上がっていきました。 その中には、今回のウイルスもありました。 もうきれいさっぱり、全てスキャンしてしまいました 本当にありがとうございます

  • seedfann
  • ベストアンサー率33% (2/6)
回答No.6

他の方々の方法で解決すると思いますが解決しない場合は電気屋さん等でお願いしてみるといいと思いますよ

tetudoumokei
質問者

お礼

やはり、電機屋さんですか・・・ ありがとうございます。 でも、田舎なので10キロ先にヤマダがあるって感じです。 ありがとうございました

  • doki2
  • ベストアンサー率51% (440/860)
回答No.5

これですね。「iVideoCodec」というやつでしょう。 http://blog.lucanian.net/archives/data/20070213-03.gif Browser Hijack (iesecurepage.com)/Fake Microsoft virus warning pop-up/iVideo Codec. http://forums.spybot.info/showthread.php?t=8782 「SmitfraudFix」で駆除できると思いますが、レジストリに少しごみが残るようです。 O2 - BHO: (no name) - {274c0420-ebe0-4f1d-b473-edd1aa9b85dd} - C:\Program Files\iVideoCodec\isaddon.dll (file missing) 「SUPERAntiSpyware」も試してみてください。 http://park18.wakwak.com/~minato/0700SecurityApp/SuperAntiSpy/mokuji.htm 下記の記事も参考にしてください。 「YouTube」が狙われている! http://fine.tok2.com/home/heto2/SitesDangerous.htm

tetudoumokei
質問者

お礼

「iVideoCodec」​ そうです!!確かムービーを見ようと思ったら Windows MediaPlayer、Download Click hareとでてきました ありがとうございます。 どんどん解決に向かっています ありがとうございました

  • yoshi-thk
  • ベストアンサー率38% (2059/5283)
回答No.3

おそらく、何らかのスパイウエアに乗っ取られているのでしょう。 次のサイトの手順を実行して、改善するか試してみてください。 higaitaisaku.com 被害対策 http://www.higaitaisaku.com/menu1.html どうしても解決出来ない場合には、リカバリしてしまった方が安全でしょう。

tetudoumokei
質問者

お礼

今日、もっているSymantec AntiVirusで完全スキャンをしました。 もちろんセーフモードで… したら、「スパイウェアが見つかりました!」やはりスパイウェアでした。System Doctor2006,WinAntiVirus,RazeSpyware,CoolwebSearchでした。たしかにブラウザがハイジャックされてSystem DoctorとWinAntiSpywareとRazeSpywareは駆除したのですが、 CoolwebSearchとかいうやつがしぶとくて、駆除できなかったのですが、まずはCoolWebSearchは検疫して、永久削除しちゃいました。 それ以来、ブラウザハイジャッカーはいなくなり、私のPCから去っていったようですが、心配だったのでカスペルスキーのオンラインスキャンで複合感染(トロイとかに犯されていないか)を調べましたが、「オブジェクトは感染していません」と出たので、Symatenc AntiVirusがもっと信頼できるソフトになりました どうもありがとうございました

  • plooki
  • ベストアンサー率20% (74/367)
回答No.2

spy-bot、AdawareSEをダウンロード、インストールして駆除。お持ちのアンチウイルスソフトで同じく駆除(無いなら適当にオンラインスキャン)。違うサイトに飛ばされるってことはhostsファイルでも書き換えられたんじゃない?

参考URL:
http://www.higaitaisaku.com/menu5.html
tetudoumokei
質問者

お礼

Spy-botですか~ やってみます。 もちろんセーフモードで!

  • goold-man
  • ベストアンサー率37% (8365/22183)
回答No.1

セーフモード(電源入れロゴが出たらF8を軽くトントン叩き)でアンインストールできないのでしょうか? ワンクリック詐欺と思われるので連絡をとらないこと。 IP addressなどはわかっても個人情報はわからないのでクリックなどしないで無視すること。 削除の方法は「アダルトサイト被害対策の部屋」に記載があったと思いますが、他の方のアドバイスを待ってください。

参考URL:
http://www.higaitaisaku.com/
tetudoumokei
質問者

お礼

ありがとうございます。 助かりました。 お蔭で、アイコンも消え、きれいさっぱりです

関連するQ&A

  • インターネットについて

    Internet Explorでなにかウィルスが入りましたっていう報告があってノートンで駆除したけどそれでも消えません。以下のとおりです。 Internet Security Official Partners Virus Heal VirusHeal is the Latest and Most Advanced Spyware Detection and Removal application on the Internet. We will prevent anyone from "spying" on your Internet activites. • Visit Website • Free Scan Dr Antispy Most popular spyware/adware cleaner software all over the world. Cleans all known viruses and worms. • Visit Website • Free Scan Antivirus Golden AntivirusGolden is one of the most technologically advanced Spyware removal and protection software in the world today. • Visit Website • Free Scan Malware Wiped Became one of the most popular programs very fast. It`s really easy to use and at the same time very effective. • Visit Website • Free Scan System Security Status: Warning Attention! Your system is currently vulnerable to computer attacks. Remote intruders can gain access to following files and folders on your PC: - \Windows\System32 - \Program Files\Internet Explorer - \My Documents - Drive C:\ files To enhance the security on your PC Download and run Intrusion Detection System (IDS software) Investigation Report: Summary Your IP address: 61.***.***.*** Your Country: JP, Japan Your Browser: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) Your Operation System: Windows XP SP2 VULNERABLE System Security Status: CAUTION Time of investigation: Mon Jul 23 8:05:25 MSD 2007 Scan and Protect Your PC Download and install one of the following approved software products: Virus Heal • Over 40,000 threats in the database • Exclusive algorythm of cleaning • IE Safe Mode - simply cleans your browser! • Manual / automatic update system • Autostart items / IE Objects / Running Processes manager • Dialer blocker, Popup blocker • Visit Website • Free Download Dr Antispy • Daily updated threat databases • Intelligent threat scanner • Application advanced firewall • IE security improvements • Advanced system securty features • Multiple scan options (fast / normal / deep) • Visit Website • Free Download しかもホームをYahooにしていても常にウイルスが入った日時を報せてきます。どうしたらいいか分からず今Firefoxを使っています。そこでは何も問題がありません。Internet Explorを消したら、そういう心配はないのでしょうか?それとも何かをダウンロードして駆除しないといけませんか?

  • 変なメッセージがでました。

    IE6 ウインドウズ98です IEを立ち上げたら下記のようなメッセージがでました 次に壁紙全体?に似たような画面がでるようになりました。 強制終了でないと電源も切れません。 再起動かけても同じものがでます。 今は運良く?このサイトが開きましたので閉じないうちに急いで書いています。 対処方法はありますか? よろしくお願いします。 メッセージ Detected SPYware! System error #384 __________________________________________________________________________ Your IP address is 218.217.3.202. Using this address a remote computer has gained anaccess to your computer and probably is collecting the information about the sites you've visited and the files contained in the folder Temporary Internet Files. Attention! Ask for help or install the software for deleting secret information about the sites you visited. __________________________________________________________________________ Your computer is full of evidences! Your IP address: ****** They know you're using: Mozilla/4.0 (compatible; MSIE 6.0; Windows 98; T31**61; Q31**61; Hotbar 3.0; .NET CLR 1.0.37**; .NET CLR 1.1.43**) Risk status for further investigation: VERY HIGH RISK To protect from the Spyware - click here To prevent information transmission - click here To delete the history of your activity, click here

  • 変なウィンドウが出てくる

    PCをしている時、画面の真ん中にこんなウィンドウがたびたび出てきます。 --------------------------- Windows Security Alert --------------------------- Warning! Potential Spyware Operation! Your computer is making unauthorized copies of your system and Internet files. Run full scan now to pervent any unathorised access to your files! Click YES to download spyware remover ... --------------------------- はい(Y) いいえ(N) --------------------------- スパイウェア対策か何かをダウンロード出来ますというような内容が書かれているのかな? 危ないので「いいえ」をいつもクリックしていたのですが、間違って「はい」をクリックしてしまい、案の定、ファイルが一部破損しました。 そのファイルは復元出来たのですが、ウィンドウはまだ出てきて、とても邪魔で困っています。 どうにかして出てこないように出来ないでしょうか?

  • [メッセンジャ サービス] というメッセージの意味

    パソコンを立ち上げるといつも英文のメッセージが表示されるのですが、意味がわかりません。なんのメッセージでしょうか? 「メッセンジャサービスSECURITYからALERTへのメッセージ Important Security Bulletin--------------------------------- PC REGISTRY MAY CONTAIN CRITICAL SYSTEM ERRORS. Stop c0000218{Registry File Failure}The registry cannot load the hive(file):\\SystemRoot\\System32\\Config\\SOFTWARE or its log or alternate Immediate registry scan recommended. Please visit http://www.guardregistry.com for a registry scan now! OK OKを押すと SYSTEMからALERTへのメッセージ Your system registry is corrupted and needs to be cleaned immediately. Compromised registry files can lead to the following: 1.Complete access of your PC by hackers 2.Slow speeds resulting in slow dounloads of internet files 3.THe compromise of personal information stored on your computer 4.Complete system failuer resulting in the need for acomplete reinstall of your hard drive. To fix this problem: 1.Open Internet Explorer 2.In the URL Field type - www.FixReg32.com 3.Note that all versions of windows are supported. 4.Once you lord the program,close this window. www.FixReg32.com OK   」 以上です。よろしくお願いします。

  • up and down the stackの意味は?

    企業向けのセキュリティサービスについて解説した文章の中に、サービス提供業者を選ぶ基準として、 Select one that offers services up and down the stack という一文がありました。 up and down the stackなサービスとはどんなサービスでしょうか? 念のため、この文章が含まれるパラグラフは以下の通りです。 Perhaps you're just in the market for someone to initially manage a firewall or intrusion prevention system. But over time, as you get busier and some security functions mature, you'll want the service provider to take on more responsibility. Select one that offers services up and down the stack and can grow with your business.

  • 【至急】ウィルス?スパイウェア?今後の対応について

    急に時計などが表示される場所に、英文の警告が出るようになってしまいました。 Windows XPを使用しています。 小さなアイコン出ています。赤色の通行禁止マークです。 そこの上にマウスを合わせると、「Windows Security Notification」 と出ます。警告文は以下の2通りです。 「Warning: possible malware infection!」 Malware files are detected on your computer! it's strongly recommended to scan your system immediately in order to remove all virus and spyware infections! Click here for download and install software to prevent infections! 「URGENT!!! Windows Security Notifications!」 2953 Privacy Violations Found! Click here to download and install soft ware to eliminate them! ×ボタンを押し、消しても、30-60秒たつとすぐにまた出てきてしまいます。 また、ポップアップの警告も出てきます。以下の通りです。 「Windows Security Alert」 Your computer is making unauthorized copies of your system and Internet files. Run full scan now to prevent any unathorised access to your file! Click YES to download spyware remove ...  [はい(Y)] [いいえ(N)] クリックできる場所は「はい」「いいえ」「×」のみです。 しかし、「×」は灰色になっており、クリックすることが出来ません。 タスク マネージャで「タスクの終了」をクリックしても消えません。 一度シャットダウンしてみましたが、状況は変わりませんでした。 「Windows Live」の「One Care」のオンラインスキャンをして、 問題のある箇所は修正されたと思います。 再起動後、症状はいまのところ見られませんが、この後どのような対応を とればよいでしょうか?ご教授下さい。

  • 英語が得意な方 和訳を助けてください。

    英語が得意な方 和訳を助けてください。うまく訳せなくて困っています。よろしくお願いします。 The experience with the KPD and the DKP illustrated, on the one hand, how sensitive and vulnerable the reaction of the new West German republic was to criticism of the system and, on the other, how threatened this new state felt itself to be.

  • Internal Revenue Service IRS. gov(アメリカ国税局) からFAXが来ました

    突然、自宅(日本)にこの英文FAXがきました。心当たりがなく戸惑っています。少し訳したのですがよくわかりません。正しい訳を知りたいと思います。長い文なので、最初と最後の部分だけタイピングします。 Dear Sir. Our records indicate that you are a non-resident alien. As a result, you are exempted from United States of America Tax reporting and withholdings, on interest paid you on your account and other financial dealing to protect your exemption from tax on your account and other financial benefit in rectifying your exemption status. Therefore, you are to authenticate the following by completing form W-8BEN,and return to us as soon as possible through the fax number:+1-202-354-4867 ..... We appreciate your cooperation in helping us protect your exempt status and also update our records.    よろしくお願いします。

  • ファイルが暗号化された

    次の文章が表示され、ファイルが見られなくなり、はじめの壁紙もなくなってしまいました。 Your documents,photos,databases and other important files have been encrypted ! If you understand all importance of the situation then we propose to you to go directly to your personal page where you will receive the complete instructions and guarantees to restore your files. There is a list of temporary address to go on your personal page below : 何が起きたのかわからず、とても困っています。 どうしたら解決できるでしょうか。

  • 至急お願いします!

    先ほど、あるホームページをクリックしたところ、変な英語のメッセージが出てきました。 他にも、General Antivirus Warning! や、Hardware and security errors detectedなどのcomputerと書いてあるソフト?の様なところにそういった文字がでます。 また、"webぺージからのメッセージ"では、serious security and privacy threats found on your computer. it may damage your files or steal your personal and financial information. click OK to start downloading critical security software update.と、書いており、いくらキャンセルしてもこのエラーが出続けます。 今ウイルススキャンをかけていますが、アイテムが検出されません。 こういう時はどうすればいいのでしょうか? サポートセンターに電話したところ、強制終了をしたらどうか。と言われました。でも、正直強制終了は怖いです。 他にどの様な処置をとればいいですか? パソコンは、あまり詳しくないので、分かりやすく教えて頂けると有り難いです。