富士通XPパソコンで指定されたレジストリキーまたは値が見つかりません-ウイルス感染後の駆除方法

このQ&Aのポイント
  • 富士通のXPパソコンを使用している際にウイルス感染しました。富士通のFAX情報サービスから駆除方法の紙をもらいましたが、指定されたレジストリキーまたは値が見つかりませんでした。
  • 一部の手順はFAX通りに進めたが、midi9の削除については詳細が分からず困っています。パソコンは起動するが操作ができない状態です。
  • ネットで調べるとmidi9を削除する必要があるという情報もありますが、具体的な手段がわかりません。詳しい方からのアドバイスをお願いします。
回答を見る
  • ベストアンサー

指定されたレジストリキーまたは値が見つかりません

富士通のXPパソコンを使ってます ウイルスに感染し富士通のFAX情報サービスで駆除方法の紙をもらいました 1. copy□c:\windows\system32\config\software□c:\windows\system32\config\software.daonol 1個のファイルをコピーしました。 2. reg□load□HKLM\infected□c:\windows\system32\config\software この操作を正しく終了しました。 3. reg□delete□"HKLM\infected\Microsoft\Windows□ NT\CurrentVersion\Drivers32"□/v□midi9□/f エラー:指定されたレジストリキーまたは値が見つかりませんでした 1と2はFAX通りの内容で進めるのですが、3だけは違います。本当なら「この操作を正しく終了しました」と表示されるそうです ネットで調べると「midi9を削除する」そうなのですがそれ以上分かりませんでした 現在もパソコンは起動するけど何も操作が出来ないままです。詳しい方からのアドバイスをお願いします

質問者が選んだベストアンサー

  • ベストアンサー
  • MNH10W
  • ベストアンサー率48% (2859/5927)
回答No.2

回答番号:No.1です アップした写真の一番上の行にあるコマンドは? 余計な操作をせず、回答1の参考URLにあるとおりに操作してみてください

mimi-w63h
質問者

お礼

ご回答ありがとうございました。 結局、パソコン修理の方が操作しても同じ状況だったため、パソコンの初期化を行いました

その他の回答 (1)

  • MNH10W
  • ベストアンサー率48% (2859/5927)
回答No.1

>エラー:指定されたレジストリキーまたは値が見つかりませんでした コマンドの打ち間違いでは? 半角スペースの場所を再確認してください

参考URL:
https://www.fmworld.net/cs/azbyclub/qanavi/jsp/qacontents.jsp?PID=0408-4161&rid=204#tejun2
mimi-w63h
質問者

お礼

ご回答ありがとうございます 参照URLの20番 20.キーボードで次のとおり入力します。 reg□delete□"HKLM\infected\Microsoft\Windows□NT\CurrentVersion\Drivers32"□/v□midi9□/f という箇所がうまくいってないのですが、アップした写真をご覧いただいて、どの個所が打ち間違いか教えていただきたいです 本当に困っています><

関連するQ&A

  • 見えないレジストリキーの発見法

    C:\WINDOWS\regedit.exe や C:\WINDOWS\system32\regedt32.exe を実行しても見えないレジストリキーってあるんですね? HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run  や HKCU\Software\Microsoft\Windows\CurrentVersion\Run 等のスタートアップにその見えないキーがあったら不安で怪しいですよね? どうやったら隠れたレジストリを全て見えるようにできますか? http://download.sysinternals.com/Files/RegHide.zip のRegHideというツールが通常のレジストリエディタでは見えないキーの作成ができるそうですので。

  • 自分でやった覚えのない変更がありました。

    初めて質問します。よろしくお願いします。 ウイルスバスター2007を使っているのですがソフトウェア警戒システムで見つかった変更のスタートアップ領域のなかにこんな変更がでました。  レジストリキー HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceobjectDelayLoad レジストリ名 WPDShServiceobj レジストリキー HKLM\SOFTWARE\Microsoft\windows\CurrentVersion\Run レジストリ名 OSD がコンピュータの起動時にプログラムが自動起動されるようなエントリーが、システムレジストリに設定されていますとあるのですが大丈夫なのでしょうか?それともスパイウェアの仕業なのでしょうか?  一応危険度は低ですが自分で設定した覚えもないので不安です。  

  • レジストリキーの値がおかしい?

    レジストリエディタで HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\  CurrentVersion\Installer\UserData以下でmsdia80.dllを検索していたところ C?\Program Files (x86)\Common Files\Microsoft Shared\VC\msdia80.dll というデータを見つけました。"C?\"という箇所がおかしいと思うのですが 勝手に"C:\"に直してしまっていいでしょうか? 前後の他のデータを見てみたところちゃんと"C:\"となっているようです。 みなさんの環境ではどのようになっていますでしょうか? 細かいことですが気になっています。 どうかよろしくお願いします。

  • windows10でのbat実行

    windows10 プロです runas コマンドからの reg add を実行の際に失敗してしまうものと成功するものがあります。なんで失敗するのかがわかりません。 ***** 操作内容 *********** (A)user上から コマンド実行 runas /user:(B)user 下記コマンド ↓ C:\WINDOWS\system32>reg add "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer" /v "NoStartMenuMorePrograms" /t REG_DWORD /d "1" /f エラー: アクセスが拒否されました。 C:\WINDOWS\system32>reg add "HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced" /v "Hidden" /t REG_DWORD /d "2" /f この操作を正しく終了しました。 C:\WINDOWS\system32>reg add "HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Search" /v "SearchboxTaskbarMode" /t REG_DWORD /d "0" /f この操作を正しく終了しました。 C:\WINDOWS\system32>reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU" /v "NoAutoUpdate" /d "1" /t REG_DWORD /f エラー: アクセスが拒否されました。 ****************************** レジストリのアクセス許可を HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer  と     "HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate に everyone (フルコントロール)を追加してみましたが変化がありません ユーザアカウント制御設定も一番低くしてあります。 コマンド自体を管理者実行すればすべて正常に実行できるのですが、オペレーション上どうしても、違うユーザで実施したいのでこうなりました。 windows7だとできていたのですが、windows10になるとNGなんです。 大変恐縮なのですが、お分かりの方ご教授いただければ幸いです。

  • ImageItEncrypt.exeってなんですか?

    Acer-Asire5600,XP,ウイルスバスター2007を使用しています。バスターの不審ソフトウェア警戒システムで見つかった変更として、 スタートアップ領域-レジストリHKLM):ImageItEncryptとあるんですがこれはなんでしょうか? レジストリキー:HKLM\SOFTWARE\Microsot\Windows\CurrentVersion\Run レジストリ名:ImageItEncrypt プログラム:C\Windows\system32\ImageItEncrypt.exe 気になったので、Gooleで検索してみましたが、英語やフランス語?イタリヤ語?のページしか見つかりませんでした。ハッカーやトロイの木馬のページが多かったような気がしたので心配になり、質問させて頂きます。よろしくお願いします。

  • spybot:レジストリキー?

    レジストリとかまったくわからなくて、、 これはすべてspybotからデリートしていいのでしょうか? --- Search result list --- MyWay.MyWebSearch: インタフェース (レジストリキー , nothing done) HKEY_CLASSES_ROOT\Interface\{3E720451-B472-4954-B7AA-33069EB53906} MyWay.MyWebSearch: インタフェース (レジストリキー , nothing done) HKEY_CLASSES_ROOT\Interface\{3E720453-B472-4954-B7AA-33069EB53906} MyWay.MyWebSearch: Root class (レジストリキー , nothing done) HKEY_LOCAL_MACHINE\Software\Classes\MyWebSearch.HTMLPanel MyWay.MyWebSearch: Root class (レジストリキー , nothing done) HKEY_LOCAL_MACHINE\Software\Classes\MyWebSearch.HTMLPanel.1 MyWay.MyWebSearch: Class ID (レジストリキー , nothing done) HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{3E720452-B472-4954-B7AA-33069EB53906} MyWay.MyWebSearch: Type library (レジストリキー , nothing done) HKEY_CLASSES_ROOT\TypeLib\{3E720450-B472-4954-B7AA-33069EB53906} MyWay.MyWebSearch: 設定 (レジストリキー , nothing done) HKEY_USERS\S-1-5-21-4203391296-1794996365-3246740190-1007\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EA1-A523-4961-B6BB-170DE4475CCA} MyWay.MyWebSearch: Class ID (レジストリキー , nothing done) HKEY_CLASSES_ROOT\CLSID\{53CED2D0-5E9A-4761-9005-648404E6F7E5} MyWay.MyWebSearch: Root class (レジストリキー , nothing done) HKEY_LOCAL_MACHINE\Software\Classes\MyWebSearchToolBar.ToolbarPlugin MyWay.MyWebSearch: Root class (レジストリキー , nothing done) HKEY_LOCAL_MACHINE\Software\Classes\MyWebSearchToolBar.ToolbarPlugin.1 MyWay.MyWebSearch: Class ID (レジストリキー , nothing done) HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{53CED2D0-5E9A-4761-9005-648404E6F7E5} NewDotNet: 実行可能 (ファイル, nothing done) C:\WINDOWS\NDNuninstall6_98.exe NewDotNet: 設定 (レジストリキー , nothing done) HKEY_USERS\S-1-5-21-4203391296-1794996365-3246740190-1007\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4A2AACF3-ADF6-11D5-98A9-00E018981B9E} PremiumSearch: 画像 (ファイル, nothing done) C:\Documents and Settings\ユーザ\Local Settings\Temp\c_header_spacer-1.gif PremiumSearch: 画像 (ファイル, nothing done) C:\Documents and Settings\ユーザ\Local Settings\Temp\c_header_spacer-2.gif PremiumSearch: 画像 (ファイル, nothing done) C:\Documents and Settings\ユーザ\Local Settings\Temp\c_header_spacer.gif PremiumSearch: 画像 (ファイル, nothing done) C:\Documents and Settings\ユーザ\Local Settings\Temp\null.gif PremiumSearch: 画像 (ファイル, nothing done) C:\Documents and Settings\ユーザ\Local Settings\Temp\spaceball.gif

  • インストール済みソフトウェアのパスを取得したいです

    インストールしているソフトウェアのインストールパスを取得したいです。 以下の方法を試しました。 取得できるものもありますが、値が空になっていて取得できないものもあります。 "InstallLocation"の値がないソフトのインストールパスを取得する方法はないでしょうか? ①以下レジストリの"InstallLocation"の値を参照 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall ②WMI「Win32_Product」の"InstallLocation"の値を参照

  • 再質問 TROJ_SMALL.HU

    Senna_FFさんにお答え頂き、HijackThisのログを取ってみたのですが、以下の O4 - HKLM\..\Run: [Reg32] C:\WINDOWS\reg32.exe (最近reg33.exeという奴も出てきました) O4 - HKLM\..\Run: [Dial32] C:\WINDOWS\dl.exe O4 - HKLM\..\Run: [Dial33] C:\WINDOWS\dlm.exe O4 - HKLM\..\Run: [Cons] C:\WINDOWS\consol32.exe O4 - HKLM\..\Run: [Serv] C:\WINDOWS\msstasks.exe が検出されませんでした・・・ 症状は全く同じだったのですが、さっぱり解らなくなってしまいました。 なにかアドバイスがあればよろしくお願いします。 何度も申し訳ありません。

  • スタートアップ項目の「場所」がどこにあるかを探しています。

    スタートアップ項目の「場所」がどこにあるかを探しています。 削除したいスタートアップ項目があり、 その場所は 「SOFTWARE\Microsoft\Windows\CurrentVersion\Run」 となっていました。 しかし、他のスタートアップ項目だと、 「HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run」や 「HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run」となっています。 探しても、目当ての「mshta http://www」(最近はやりのワンクリウェア?) が見つからないのですが、 やはりなにか見落としているのだと思います。 どなたか、場所の読み方のどこがおかしいのか教えていただけますでしょうか。

  • お願いします

    ・30分くらいPC起動させてると 勝手にアダルト画像がバンバンエクスプローラが開いて出てくる ・エクスプローラのホームがアダルトサイトになってる ・PCを立ち上げたとき スクリプト:C:\WINDOWS\FONTS\Arial.vbs 行    :3 文字   :1 エラー  :レジストリキー”HKLM\software\Microsoft\WINDOWS       \CurrentVersion\Run\LoadFonts”を削除できません コード  :80070002 ソース  :Wshshell.Regdelete と出る ・・・コレ再セットアップさせずに治す方法ないですかね? 本気で困ってます。どなたか何か良い方法があればお願いします