• ベストアンサー

spybot:レジストリキー?

レジストリとかまったくわからなくて、、 これはすべてspybotからデリートしていいのでしょうか? --- Search result list --- MyWay.MyWebSearch: インタフェース (レジストリキー , nothing done) HKEY_CLASSES_ROOT\Interface\{3E720451-B472-4954-B7AA-33069EB53906} MyWay.MyWebSearch: インタフェース (レジストリキー , nothing done) HKEY_CLASSES_ROOT\Interface\{3E720453-B472-4954-B7AA-33069EB53906} MyWay.MyWebSearch: Root class (レジストリキー , nothing done) HKEY_LOCAL_MACHINE\Software\Classes\MyWebSearch.HTMLPanel MyWay.MyWebSearch: Root class (レジストリキー , nothing done) HKEY_LOCAL_MACHINE\Software\Classes\MyWebSearch.HTMLPanel.1 MyWay.MyWebSearch: Class ID (レジストリキー , nothing done) HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{3E720452-B472-4954-B7AA-33069EB53906} MyWay.MyWebSearch: Type library (レジストリキー , nothing done) HKEY_CLASSES_ROOT\TypeLib\{3E720450-B472-4954-B7AA-33069EB53906} MyWay.MyWebSearch: 設定 (レジストリキー , nothing done) HKEY_USERS\S-1-5-21-4203391296-1794996365-3246740190-1007\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EA1-A523-4961-B6BB-170DE4475CCA} MyWay.MyWebSearch: Class ID (レジストリキー , nothing done) HKEY_CLASSES_ROOT\CLSID\{53CED2D0-5E9A-4761-9005-648404E6F7E5} MyWay.MyWebSearch: Root class (レジストリキー , nothing done) HKEY_LOCAL_MACHINE\Software\Classes\MyWebSearchToolBar.ToolbarPlugin MyWay.MyWebSearch: Root class (レジストリキー , nothing done) HKEY_LOCAL_MACHINE\Software\Classes\MyWebSearchToolBar.ToolbarPlugin.1 MyWay.MyWebSearch: Class ID (レジストリキー , nothing done) HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{53CED2D0-5E9A-4761-9005-648404E6F7E5} NewDotNet: 実行可能 (ファイル, nothing done) C:\WINDOWS\NDNuninstall6_98.exe NewDotNet: 設定 (レジストリキー , nothing done) HKEY_USERS\S-1-5-21-4203391296-1794996365-3246740190-1007\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4A2AACF3-ADF6-11D5-98A9-00E018981B9E} PremiumSearch: 画像 (ファイル, nothing done) C:\Documents and Settings\ユーザ\Local Settings\Temp\c_header_spacer-1.gif PremiumSearch: 画像 (ファイル, nothing done) C:\Documents and Settings\ユーザ\Local Settings\Temp\c_header_spacer-2.gif PremiumSearch: 画像 (ファイル, nothing done) C:\Documents and Settings\ユーザ\Local Settings\Temp\c_header_spacer.gif PremiumSearch: 画像 (ファイル, nothing done) C:\Documents and Settings\ユーザ\Local Settings\Temp\null.gif PremiumSearch: 画像 (ファイル, nothing done) C:\Documents and Settings\ユーザ\Local Settings\Temp\spaceball.gif

質問者が選んだベストアンサー

  • ベストアンサー
回答No.2

この症状は、たぶん「レジストリー」に勝手に組み込まれてしまったものと考えます。 (1) (レジストリキー , nothing done)と打ち出されたものについて。 修正する方法は一つだけあります。 まず、「スタート」「ファイル名を指定して実行」ここに「regedit」と入力します。 そうすると、「レジストリ エデタ」の画面が開きます。そこで、下記を例をとりますと、 MyWay.MyWebSearch: インタフェース (レジストリキー , nothing done) HKEY_CLASSES_ROOT\Interface\{3E720451-B472-4954-B7AA-33069EB53906} レジストリエデイタの画面の左に「HKEY_CLASSES_ROOT」があります。「+」をクリックして開きます。 次に、プルダウンした中から「Interface」を探します。 そして、「Interface」をプルダウンすると、 その中に「{3E720451-B472-4954-B7AA-33069EB53906}」があると思います。 これは、おそらくPC購入時には無かったものと思います。 極端な例かもしれませんが、ネットサーフィンなどで、感染(ウイルスではありません)し、レジストリーに勝手に組み込まれたものでしょう。 この「{3E720451-B472-4954-B7AA-33069EB53906}」が見つかったら「削除」してください。 (レジストリキー , nothing done)と打ち出されたものは「削除」してかまわないと思います。 つまり、¥マークと¥マークの間のものを探していって「削除」します。 ただし、レジストリキーは、PCの「心臓部」です。何度も打ち出されたものを確認しながら、慎重に作業を進めてください。 もし、間違って他のものを削除したりすると、PCの調子がどこかでおかしくなる可能性が「大」です。 したがって、「あくまでも自己の責任」で行ってください。 再度言います。「あくまでも自己の責任」で行ってください。 (2)次に、 (ファイル, nothing done)ですが、 同じように¥マークと¥マークの間を探していけば、目的のファイルが見つかるのではないか、と思います。 見つかったら「削除」してかまわないと考えます。 あくまでも「参考意見」ですので、もう一度くどいようですが、「自己の責任」において実施してください。私には「責任」は一切とれませんので「あしからず」。

addictique
質問者

お礼

わかりました。 丁寧におしえていただきありがとうございました。 パソの調子をうかがいつつ、なおらないようだったら、 ためしてみようとおもいます。

その他の回答 (3)

  • ryu-fiz
  • ベストアンサー率63% (2705/4228)
回答No.4

とりあえず、全部削除で構わないと思いますよ。 もし万一、消してもまた復活するとか、消そうとしたらフリーズしたとか上手く行かないようなことがあれば、他の対応を行う必要があるかも知れませんが…とりあえず、やってみてからですね。

addictique
質問者

お礼

ありがとうございました。 参考意見をよみつつ慎重にトライしたいとおもいます。

回答No.3

No.2です。 追記: 実行するかしないかも含めて「自己の責任」でお願いします。

noname#151570
noname#151570
回答No.1
addictique
質問者

お礼

リンクありがとうございました。 あとでみてみます。

関連するQ&A

  • スパイウェア駆除の有無について

    スパイウェア駆除ソフト『Spybot - Search & Destroy 1.5』で検索した結果、なんと問題箇所が5つもヒットしてしまいました。(下記に検索結果が表示された問題箇所5つを転記) 悲しいことに、レジストリが変更等々勉強不足の私には意味が分かりません。一説によると、問題が特にないものもスパイウェアとして引っかかってしまう場合があると聞きました。 本当に問題箇所5つを修正/削除ボタンを押してしまってよいか大変不安です。 大変恐縮ですが、1.~5.について削除して良いものかどうかご教示いただけますでしょうか。 ・・・以下レポートの転記・・・ --- Search result list --- 1.Microsoft.WindowsSecurityCenter.AntiVirusDisableNotify: [SBI $5509538C] 設定 (レジストリ変更, nothing done)  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify 2.Microsoft.WindowsSecurityCenter.AntiVirusOverride: [SBI $3604910C] 設定 (レジストリ変更, nothing done)  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusOverride 3.Vario.Antivirus: [SBI $4A7EDF73] 設定 (レジストリキー , nothing done)  HKEY_CLASSES_ROOT\AppID\{314F88D6-80CE-408a-9E8F-B2389B81E8B8} 4.Vario.Antivirus: [SBI $FF0F42A7] 設定 (レジストリキー , nothing done)  HKEY_CLASSES_ROOT\AppID\PG.DLL 5.Vario.Antivirus: [SBI $47A8445C] 設定 (レジストリキー , nothing done)  HKEY_LOCAL_MACHINE\SOFTWARE\Products 以上、どうかよろしくお願いします。

  • トロイが削除できない

    トロイに感染したようなのですが、削除する事が出来ません。 感染した時ノートンが削除出来ないと警告を出してきて、全スキャンしたのですが見つからなくなっていました。 次に、spybotでスキャンしたところ、メモリ上にあって削除できないとのことでした。以下のものです。 Virtumonde.sci: [SBI $C747BB01] ブラウザ ヘルパーオブジェクト (レジストリキー , nothing done) HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A8F38D8D-E480-4D52-B7A2-731BB6995FDD} Virtumonde.sci: [SBI $53DCC2E2] Class ID (レジストリキー , nothing done) HKEY_CLASSES_ROOT\CLSID\{A8F38D8D-E480-4D52-B7A2-731BB6995FDD} いったいどうしたらわからなく質問しました。どうかお早い回答をおねがいします。

  • スパイウェアと疑わしいファイルの削除方法

    先日ad-awareを使用してスパイウェアを削除しようとしたところ、下記のレジストリキーとファイルが削除できませんでした。 CnsMin key:HKEY_CLASSES_ROOT\clsid\{b83fc273-3522-4cc6-92ec-75cc86678da4}\ CnsMin key:HKEY_CLASSES_ROOT\cnshelper.ch\ CnsMin key:HKEY_CLASSES_ROOT\cnshelper.ch.1\ CnsMin key:HKEY_CLASSES_ROOT\interface\{df692509-d9ef-48a0-9cd0-3aa5b81f6f68}\ CnsMin key:HKEY_LOCAL_MACHINE\software\3721\ CnsMin key:HKEY_CURRENT_USER\software\3721\ CnsMin key:HKEY_LOCAL_MACHINE\software\interchina\ CnsMin key:HKEY_LOCAL_MACHINE\software\microsoft\internet explorer\advancedoptions\!cns\ CnsMin key:HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\uninstall\cnsmin\ CnsMin key:HKEY_CLASSES_ROOT\typelib\{aab6bce3-1df6-4930-9b14-9ca79dc8c267}\ CnsMin key:HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shellexecutehooks\{b83fc273-3522-4cc6-92ec-75cc86678da4} CnsMin file:C:\WINDOWS\Downloaded Program Files\cnsio.dll cnsio.dllのほうは検索にも引っかからないし、 レジストリキーも削除しても再起動するとしっかり入っています。 これらを完全に削除する方法はないでしょうか?

  • Spybotで検索したらC00lwwwsearchが

    SpybotでScanしたところ CN.wAQdN188 お気に入り(InternetExplorer) お気に入り CoolWWwSearchSerchToolberr インターフェース HKEY_CLASSES_ROOT\InterFace\{9D573D0E-66 レジストリーキー CoolWWWsearch RootClass HKEY_CLASSES_ROOT|Interface\{B1E68D42-02 レジストリーキー MicroSoftWindowsSecurityCenterAntivirus 設定 HKEY_LOCAL=MACHINESOHTWARE|Microsoft レジストリーを変更 MicrosoftSecurityCenterFirewallDi 設定 HKEY_LOCAL_MACHINE\SOFTWARE|Microsoft レジストリーを変更 が、問題箇所として検出されました 特にツールバーは見当たりませんし不審な点はシャットダウン時にメッセージが出ますがすぐ閉じて見当たりませんでした。どうしたものでしょうか?

  • JWordとCnsMinのアンインストール

    昨日関連する質問をしたばかりなので恐縮ですが、JWordとCnsMinのアンインストールについてご教授ください。 アンインストールした後に、FireFoxで、あるブログで紹介されていた“「http://安田」とアドレスバーに入れエンター”という確認をやってみたところ、"安田.com"というサイトに繋がりました。 これはまだ削除しきれていないという事なのでしょうか? よろしくおねがいします。 ▼ 以下やった事です。 まず、JWordのHPのアンインストールでアンインストール、再起動。 まだ「プログラムのアンインストール」に残っていたのでこちらでもアンインストール、再起動。 その後、regedit.exeで確認したところ HKEY_CURRENT_USER\Software\3721 が残っていたので、レジストリのバックアップを取ってこれを削除。 以下はすべて削除されている事を確認しました。 HKEY_LOCAL_MACHINE\Software\3721 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run :CnsMin HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Search :OSearchAssistant HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Search :OCustomizeSearch HKEY_LOCAL_MACHINE\SOFTWARE\ :InterChina HKEY_CLASSES_ROOT\CLSID\{B83FC273-3522-4CC6-92EC-75CC86678DA4} HKEY_CLASSES_ROOT\CnsHelper.CH HKEY_CLASSES_ROOT\CnsHelper.CH.1 HKEY_CLASSES_ROOT\Interface\{DF692509-D9EF-48A0-9CD0-3AA5B81F6F68} HKEY_CLASSES_ROOT\TypeLib\{AAB6BCE3-1DF6-4930-9B14-9CA79DC8C267} HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\InternetExplorer\AdvancedOptions\!CNS HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\InternetExplorer\Extensions\{5D73EE86-05F1-49ed-B850-E423120EC338} HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\CnsMin

  • 削除できません。

    先日QNo.3455455で『スパイウェア駆除の有無について』という質問をさせていただいた者ですが(まだ質問受付中です)、 アドバイスをいただいて下記検索結果1~5に対してSpybot-S&Dで修正/削除ボタンを押したのですが、次の【警告】と 【確認】が出て何度試しても修正/削除ができません。どうしたらよいのでしょうか? 【警告】いくつかの問題箇所が修正/削除できません;理由はファイルがメモリ上あるためです。この問題は再起動後に 修正/削除できます。次回のシステムスタートアップでSpybot-S&Dを起動しますか?     はい   いいえ (※再起動後に修正/削除できず、次回のシステムスタートアップでSpybot-S&Dを自動的には起動しません。) 【確認】0問題箇所は、修正されました. 5problems coud no befixed.You should have an adnimistrator scan and fix again! OK OS:Windows Vista Home Premium 接続環境:Bフレッツ(光) スパイウェア駆除ソフト:Spybot - Search & Destroy 1.5 使用ウィルスソフト:AVG ・・・以下最初にでた検索結果で削除できないものです・・・ --- Search result list --- 1.Microsoft.WindowsSecurityCenter.AntiVirusDisableNotify: [SBI $5509538C] 設定 (レジストリ変更, nothing done)  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify 2.Microsoft.WindowsSecurityCenter.AntiVirusOverride: [SBI $3604910C] 設定 (レジストリ変更, nothing done)  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusOverride 3.Vario.Antivirus: [SBI $4A7EDF73] 設定 (レジストリキー , nothing done)  HKEY_CLASSES_ROOT\AppID\{314F88D6-80CE-408a-9E8F-B2389B81E8B8} 4.Vario.Antivirus: [SBI $FF0F42A7] 設定 (レジストリキー , nothing done)  HKEY_CLASSES_ROOT\AppID\PG.DLL 5.Vario.Antivirus: [SBI $47A8445C] 設定 (レジストリキー , nothing done)  HKEY_LOCAL_MACHINE\SOFTWARE\Products 以上、大変困ってしまいました。どうかよろしくお願いします。

  • デフォルトのレジストリキーを教えて下さい

    windows7pro 64bit です。 レジストリを弄る前にバックアップは取っておいたのですが インポートと試みましたが、「レジストリにアクセス中にエラーが発生しました」とメッセージが出て セーフモードでもインポートできません。(特別に不具合はまだ発生していませんが) 何かひとつのキーを削除したのは覚えてます。以下の「Shell」以下のキーだったのは間違いありません。 HKEY_CLASSES_ROOT以下のキーですが HKEY_CLASSES_ROOT\Local Settings\Software\Microsoft\Windows\Shell 上記の Shell 以下で何か一つを削除したような気がします。 現在は下記の3つがあります。参考までに同じ環境の方がおられましたら 足りないキーがありますでしょうか?よろしくお願いいたします。 BagMRU     Bags       MuiCache

  • Spybotでスキャンした後に・・・

    既出でしたら申し訳ありません。 質問ですが、スキャン後に下記の様な結果が毎回出ます。 DSO Exploit: Data source object exploit (レジストリ変更, nothing done) HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3 DSO Exploit: Data source object exploit (レジストリ変更, nothing done) HKEY_USERS\S-1-5-21-1337047737-2646722632-2268318136-1006\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3 DSO Exploit: Data source object exploit (レジストリ変更, nothing done) HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3 DSO Exploit: Data source object exploit (レジストリ変更, nothing done) HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3 DSO Exploit: Data source object exploit (レジストリ変更, nothing done) HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3 これは、削除しても良いのでしょうか? 初心者なので良く分かりません。 どなたか良いアドバイスをお願いします。

  • 不明なレジストリキーの削除方法

     初めまして。  パソコンに関してはまだまだ初心者に毛が生えた程度のものですが、調子に乗ってレジストリのことを勉強していて、不要なレジストリキーは削除してもよいことを知り、色々見ていた中で、「HKEY_LOCAL_MACHINE\HKEY_LOCAL_MACHINE\SOFTWARE\株式会社」というキーが出てきました。 このキーにアクセスしようとしても「株式会社 を開けません。キーを開こうとしてエラーが発生しました。」とメッセージがでてアクセスできません。  こんな名前のソフトをインストール及び削除をした記憶は有りません。  残しておいても大丈夫とは思いますが、何か気持ち悪くてどなたか対処方法をご教授ください。  よろしくお願いいたします。

  • ウイルスによる被害ですか?

    windowsのxpを使っています。Spybot - Search & Destroyを使って何度か検索しましたが、下記(Spybot結果)の問題箇所が修正、削除しても、何度も出てきます。 *それぞれの下記(Spybot結果)の横にレジストリのマークをクリックするとレジストリエディタの問題箇所に行くのですが、右クリックで、修正、又はバイナリーデータの修正、削除を押そうと思うのですが、初心者なので戸惑います。どうすればいいのでしょう。困ってます。 *他の掲示板を見たらCnsMinは消してもいいようなことが書いてはありましたが、いろんなケースがあると思いやめました。        Spybot - Search & Destroy検索での結果                                       ↓ --- Search result list --- CnsMin: [SBI $9D2A5A9F] グローバルな設定 (レジストリキー , nothing done) HKEY_USERS\S-1-5-21-2929921499-1822044384-3664871003-1006\Software\3721 CnsMin: [SBI $F2486F44] IE 拡張 (レジストリキー , nothing done) HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\AdvancedOptions\!CNS Microsoft.WindowsSecurityCenter_disabled: [SBI $2E20C9A9] 設定 (レジストリ変更, nothing done) HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wscsvc\Start チェック中にエラー発生!: Virtumonde [66] (TRegExpr(comp): ParseReg Unmatched () (pos 96)) () チェック中にエラー発生!: Virtumonde [99] (TRegExpr(comp): ParseReg Unmatched () (pos 100)) () Zlob.DNSChanger: [SBI $61C3D89C] 設定 (レジストリ値, nothing done) HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion 長くなりましたが、宜しくお願いいたします。

専門家に質問してみよう