• ベストアンサー

トップページを変えられた・・。

インターネットエクスプローラーを起動したときのトップページを変えられてしまって困っています。スパイウェアだと思い、SpybotとAd-awareをインストールしましたが、まだ、変わったままです。セーフモードでも試しました。 よくスパイウェア関係のポップアップが出てきますが、ちょっと怖くてそれは閉じるようにしています。それとウィンドウズを終了するときにエラーが出て強制終了しないとダメなんです・・。ウイルスなんでしょうか?対策法を教えてください。

質問者が選んだベストアンサー

  • ベストアンサー
  • ittochan
  • ベストアンサー率64% (2667/4137)
回答No.102

>その使用目的もわかりません。(^^ゞ >ぜひ教えていただけますでしょうか? ↓こういったサイトのJavaアプレットを動作させるために使用します。 悪質なものに置き換えられた可能性として Java Runtime の上書きを回答したのです。

参考URL:
http://fukuoka.cool.ne.jp/fullhouse/labo/labo.html
koroteke
質問者

お礼

誠に勝手ながら、とある事情によりこの質問を締め切りたいと思います。 まだ、解決はしておりませんが、気が向いたときにOSの再インストールをしようと思います。 皆様本当にありがとうございました。

その他の回答 (101)

  • Cuty_Cat
  • ベストアンサー率72% (18/25)
回答No.91

無事にインストールできたようですね。 まずソフトをダブルクリックしてから、画面右下の「~trial」というボタンを押します。 ソフトが立ちあがったら、画面右下の「start scaning(だったかな)」をクリックすれば、スキャンが始まります。 スキャンが終了したら、たしか右下に「next」ボタンが表示されるので、そのボタンを押して下さい。 後は画面を見れば分かると思います。 このソフトでいくつかファイルが削除された後、1度ブラウザを立ち上げてみて下さい。 ポップアップウィンドウが出ても、そのウィンドウの中には広告が表示されないようになっていると思います。 後は、私が以前お話した方法で駆除を行ってみて下さい。 これで、除去できるはずなので、あと少しがんばって下さいね。

koroteke
質問者

お礼

Continue Trialをクリックすると、画面が消えちゃいます。 立ち上がるのを待つのかな・・? けど、全然気配なしです。(・・?

  • Cuty_Cat
  • ベストアンサー率72% (18/25)
回答No.90

インストール時にエラーが出てしまったようですね。 おそらくDL時にファイルが壊れてしまったかもしれないので、再度DLしてインストールを試みて下さい。 私と同じ症状だったので、このソフトがインストールできれば、問題は解決できるはずです。

参考URL:
http://trackzapper.com/track_buttom.html#dd
koroteke
質問者

お礼

インストールできました。o(^▽^)o けど、どうやって使うのかよく分かりません。 英語ができないもので・・(^^ゞ

  • ittochan
  • ベストアンサー率64% (2667/4137)
回答No.89

補足ありがとうございます。 どれが、怪しいのか分かんないです。 で、絞り込んでみます。 Windowsのセーフモードから 「システム設定ユーティリティ」の 「スタートアップ」タブで すべてのチェックを外して セーフモードを終了して Windowsの通常モードで起動させてみてください。 これで正常でしょうか?

koroteke
質問者

お礼

全部チェックを外すと正常に動くようです。と言う事はこの中が怪しいわけですね。 いろいろ試してみます。どれが怪しい奴か分かったら、また補足します。

koroteke
質問者

補足

結果です。 MaCfeeWebScan C:\PROGRAM FILES\NETWORK ASSOCIATES\MCAFEE VIRUSSCAN\WebScanX.Exe と MaCfeeWebScan C:\PROGRAM FILES\NETWORK ASSOCIATES\MCAFEE VIRUSSCAN\WebScanX.Exe/RUNSEVICES とがあり、前者だけにチェックを入れても問題ないんですが、後者にチェックを入れ、再起動後にスタートアップを見ると、もう一つの MaCfeeWebScan が存在しています(チェック入っている状態で)。つまり、全部あわせて3つって事です。右に書いてある内容は前者のものと全く同じです。その2つにチェックが入っている状態でIE終了するとエラーが出ます。例の不正な処理を行ったので・・ってやつです。 説明がへたですみません。m(__)m 分かりづらいかな??

  • heto2
  • ベストアンサー率43% (227/525)
回答No.88

「Ad-aware 6」が何を検出したのか気になりますね。 スキャン終了後、「Show logfile」>「Save」で適当なファイル名で保存します。 メモ帳で開くとスキャン結果が一覧表示されます。 その中で、「Cool Web Search」や「Browser Hijack」と書かれている行を探してください。 新しい情報があるかもしれません。

koroteke
質問者

お礼

私には理解できませんが、いい情報になればと思います。 Started deep registry scan ッッッッッッッッッッッッッッッッッッッッッッッッッッッッッッッッッッッッッッ Possible browser hijack attempt : Software\Microsoft\Internet Explorer\MainStart Pageabout:blank Possible Browser Hijack attempt Object recognized! Type : RegData Data : "about:blank" Rootkey : HKEY_CURRENT_USER Object : Software\Microsoft\Internet Explorer\Main Value : Start Page Data : "about:blank" Possible browser hijack attempt : Software\Microsoft\Internet Explorer\MainStart Pageabout:blank Possible Browser Hijack attempt Object recognized! Type : RegData Data : "about:blank" Rootkey : HKEY_LOCAL_MACHINE Object : Software\Microsoft\Internet Explorer\Main Value : Start Page Data : "about:blank" Possible browser hijack attempt : .Default\Software\Microsoft\Internet Explorer\MainStart Pageabout:blank Possible Browser Hijack attempt Object recognized! Type : RegData Data : "about:blank" Rootkey : HKEY_USERS Object : .Default\Software\Microsoft\Internet Explorer\Main Value : Start Page Data : "about:blank"

  • heto2
  • ベストアンサー率43% (227/525)
回答No.87

No.83 >DirWDM.batを実行すると最後の方のDirWDM.txtのところでカタカタ 間違っておりました。 Notepad.exeにパスが通っていない。 パスを通すのは簡単ですがNotepad.exeはDOSプロンプトで実行できないと思います。 DOSプロンプトではEdlinというコマンドを使うんですが、これも、あまり意味がありません。 「Ctrl+C」または「Ctrl+Z」でバッチを強制終了させてください。 その後、通常モードで再起動してメモ帳でc:\DirWDM.txtを開いてください 前回の結果(No.72)と比較して違いが無ければ「Safe Mode」で実行した結果と同じになりますので、セーフモードでもいいということになります。 セーフモードでは前回同様正常に動くと思います。

koroteke
質問者

お礼

DOSプロンプト起動したときは早すぎて、何て書いているのやら・・って感じです。すみません。 セーフモードで試した結果ですが、 BHO削除後と削除前での違いは空きが違うだけのようです。 と、補足です。 Ad-awereで引っかかる奴は2種類です。 Cool Web Search Possible Browser Hijack attempt の2つです。

  • Cuty_Cat
  • ベストアンサー率72% (18/25)
回答No.86

1つ下記のソフトを試してみて下さい。 そう言えば、私はこのソフトを使用してから、該当ファイルを削除しました。 恐らくこのソフトを使用して、スパイウェア本体を削除できたのかもしれません。 http://trackzapper.com/ このサイトにある「TZ Spyware-Adware Remover」と言うソフトです。 トライアル版でも、検索ができスパイウェアの削除ができるようです。 http://trackzapper.com/track_buttom.html#dd このソフトの使い方については、ソフトを立ち上げれば分かると思います。 たしか「scan」と言うボタンを押して、いくつか怪しいファイルが検出されるので、そのまま「next」ボタンを押せば良かったと思います。 とりあえず、このソフトを試してみて下さい。 これで、スパイウェアの本体は削除できると思います。(たぶん…(^^;)

参考URL:
http://trackzapper.com/track_buttom.html#dd
koroteke
質問者

お礼

ありがとうございます。 txsar.exeをダウンロードしました。けど、エラーがでてうまくいかないです。 The setup files are corrupted. Please obtain a new copy of the program. というエラーです。どう言う意味だろ??(・・?

  • ittochan
  • ベストアンサー率64% (2667/4137)
回答No.85

「システム設定ユーティリティ」の 「スタートアップ項目を読み込む」のチェックを 外すと正常に動く (ANo.#60のお礼を参照) というのに固執しちゃうんですが プログラムが起動し、レジストリの スタートップ項目を削除して、 windows終了時に書込みするタイプだとすると Windowsの通常起動後にレジストリを見るから 存在しないのかもしれません。 Windowsをセーフモードで起動させて レジストリを覗けば、いいかも。 レジストリの マイコンピュータ   +HKEY_CURRENT_USER   +Software    +Microsoft     +Windows      +CurrentVersion       +Policies        +Explorer         +Run ←この中       +Run ←この中       +RunOnce ←この中       +RunService ←この中       +RunServiceOnece ←この中 それと、 マイコンピュータ   +HKEY_LOCAL_MACHINE   +Software    +Microsoft     +Windows      +CurrentVersion       +Policies        +Explorer         +Run ←この中       +Run ←この中       +RunOnce ←この中       +RunOnceEx ←この中       +RunService ←この中       +RunServiceOnece ←この中       +ShellServiceObjectDelayLoad ←この中 です。 あと、ウイルス駆除ソフトの会社によっては ウイルスとして検出してくれるのもあるので、 インストールしているマカフィ君以外の 会社のオンライン検索をしてみてもいいかもしれません。 それと、オンラインでスパイウェアの検索をしてくれる サイトがあります。 http://www.spywareguide.com/index.php ここの「Online spyware Scan」です。

参考URL:
http://www.trendmicro.co.jp/hcall/index.asp,http://www.symantec.com/region/jp/securitycheck/
koroteke
質問者

お礼

素人ながらもそこがキーになってそうと思います。 +HKEY_CURRENT_USER  +run msnmsgr ""C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE" /background"  +RunOnce は空です。 +HKEY_LOCAL_MACHINE  +Run ↓これ AvconsoleEXE "C:\Program Files\Network Associates\McAfee VirusScan\avconsol.exe /minimize" internat.exe "internat.exe" LoadBtnHnd "C:\Program Files\Common Files\Fujitsu Shared\BtnHnd.exe" LoadPowerProfile "Rundll32.exe powrprof.dll,LoadCurrentPwrScheme" LoadQM "loadqm.exe" McAfeeWebScanX "C:\PROGRAM FILES\NETWORK ASSOCIATES\MCAFEE VIRUSSCAN\WebScanX.Exe" ScanRegistry "c:\windows\scanregw.exe /autorun" SystemTray "SysTray.Exe" TaskMonitor "c:\windows\taskmon.exe" TkBellExe ""C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot" Vshwin32EXE "C:\PROGRAM FILES\NETWORK ASSOCIATES\MCAFEE VIRUSSCAN\VSHWIN32.EXE" VsStatEXE "C:\Program Files\Network Associates\McAfee VirusScan\VSSTAT.EXE /SHOWWARNING"  +RunOnce +RunOnceEx は空です  +RunService LoadPowerProfile "Rundll32.exe powrprof.dll,LoadCurrentPwrScheme" Machine Debug Manager "C:\WINDOWS\SYSTEM\MDM.EXE" McAfeeWebScanX "C:\PROGRAM FILES\NETWORK ASSOCIATES\MCAFEE VIRUSSCAN\WebScanX.Exe /RUNSERVICES" SchedulingAgent "mstask.exe" Vshwin32EXE "C:\PROGRAM FILES\NETWORK ASSOCIATES\MCAFEE VIRUSSCAN\VSHWIN32.EXE" これら以外のキーは存在しません。

  • ittochan
  • ベストアンサー率64% (2667/4137)
回答No.84

レジストリの マイコンピュータ   +HKEY_LOCAL_MACHINE   +Software    +Microsoft     +Windows      +CurrentVersion       +RunServicesOnce ここはどうでしょうか?

koroteke
質問者

お礼

ありがとうございます。 そこは空っぽです。

  • heto2
  • ベストアンサー率43% (227/525)
回答No.83

>DOSプロンプトっていうのはセーフモードのことでいいんでしょうか? 非常に重要なご質問です。これからも解らないことは、ご遠慮無く・・・ といっても、何でも知っているわけではありませんが。 DOSプロンプトには大別して2種類があります。 ☆Windowsの一部としてのDOSプロンプト  Windowsが起動された状態で、Windowsの一部としてDOSプロンプトを呼び出す。  これについは下記を参照ください。  http://www.confrage.com/dos/ ☆Windowsを起動させずにDOSプロンプトを呼び出す。  セーフモードを呼び出す過程で、メニューが表示されます。  Safe Modeを選択するとセーフモードで起動され、  Command Prompt Onlyを選択するとDOSプロンプト画面になります。 ☆Windows 9x/Me をセーフモードで起動する方法 http://service1.symantec.com/SUPPORT/INTER/tsgeninfojapanesekb.nsf/jdocid/20020616000305953 ☆フロッピー起動  そのほかに起動用のフロッピーを使ってDOSプロンプトで起動する方法もあります。  起動ディスク(Win98/Win95)  http://support.microsoft.com/default.aspx?scid=kb;ja;259066 ☆なぜ、セーフモード  セーフモードではWindowsの最小の機能しかメモリーに読み込まれません。  たとえば、通常モードで起動されているときにファイルを削除しようとすると、「使用中のためファイルを削除できません」という種類のエラーが表示されてファイルを削除できないことがよくあります。  こんなときセーフモードで再起動すると通常モードでは削除できないプログラムを削除できるようになります。 ☆なぜ、Command Prompt Only?  Wininit.iniファイルがいつ実行されるのか?  セーフモードで起動しただけで、実行されるのかどうか?  私には解りません。  確実を期するためCommand Prompt Onlyで起動することをお勧めしています。  今までの操作で、セーフモードが使われていたのであればその方法でもいいと思います。  全ては、どんな結果が得られるかにかかっています。

koroteke
質問者

お礼

ありがとうございます。 DOSプロンプト画面って真っ暗の画面ですよね。 そこで、DirWDM.batを実行すると最後の方のDirWDM.txtのところでカタカタって動いているんですけどそれ以上進まなくなります。そのまま放っておくべきですか?

  • Cuty_Cat
  • ベストアンサー率72% (18/25)
回答No.82

私も同じ「Search for」に苦しんでいましたが、先ほど自力で除去することができました。 その方法を下記の記事に書いておきましたので、ご覧になってみてください。 おそらく、これで完全に除去できるはずです。 http://oshiete1.goo.ne.jp/kotaeru.php3?q=871865 上手く除去できれば嬉しく思います。

参考URL:
http://oshiete1.goo.ne.jp/kotaeru.php3?q=871865
koroteke
質問者

お礼

ありがとうございます。 消しても消しても新たなDLLファイルが出てきちゃうんです。 Cuty_Catさんのものとは違う種類なのかな?それとも複数のウイルスに感染しているからかな・・?

関連するQ&A

  • エクスプローラーでフォルダーを開くと、強制終了に

    特定のフォルダーを、エクスプローラーで開くと、10秒程で強制終了してしまいます。 そのフォルダーを他のドライブにコピーしても、同じような症状に成り、どのドライブに置いても同じような症状です。 又、セーフモードで起動して、問題のフォルダーを開くと、強制終了には成りませんが、アクセスランプが頻繁に点滅して居る事から、繰り返し読み込みをしている様に感じます。 一応、ウイルスバスター2004、Spybot、Ad-Aware SE Personalなどで検索してみましたが、ウイルスは見つからず、スパイウェアに付いては特に問題のあるものは出てきませんでした、 OSは3日前に入れなおしました。が症状は同じです。ただし、問題フォルダーのあるドライブは初期化していません このような症状はウィルス?スパイウェアのせいですか?それともハードの問題でしょうか?

  • スパイウェア感染

    困っています。インターネットに接続しただけで、ネットを開いていないのに、広告ポップアップが絶えず開きます。スパイウェアだと思うのですが、ウィルスバスターやウィルスセキュリティー、マイクロソフトAntiSpyware、Ad-Aware SE、Spybot-Searchなどいろいろスパイウェア対策ソフトで感染したウィルス、スパイウェアを削除しましたが、症状は変わりませんでした。どうすればよいでしょうか?ちなみに、OSはwindows2000です。よろしくお願いいたします。

  • セーフモードで再スキャン(AD-AWARE)

    AD-AWAREでスパイウェアを検査しました。さらに、ウィルス対策のサイトを見たところ「セーフモードで再スキャン」もしたほうがよいとあったのですがやりかたがわかりません。どなたか教えていただけないでしょうか?

  • セキュリティの順番

    今、使っているパソコンとは別に、5年間全くウイルス対策を行なっていないWindoesMeのパソコンがあります。ダイヤルアップ接続です。 あと、2年は使いたいのでウイルス対策をしようと思うのですが、まずはパソコンのリカバリをして、ウイルス・スパイウェアを全削除してから、対策をしようと思います。使うセキュリティソフトは、ウイルス対策として「E-FRONTIERのウイルスキラー2006」、スパイウェア対策として「SpybotとAd-Aware」を使うつもりです。 そこで質問ですが、リカバリ終了後、どういう順番でセキュリティ対策を行なえばいいのでしょうか?ダイヤルアップ接続のため、ダウンロードやアップデート等が遅いので、途中、ウイルスが進入しないか心配です。 リカバリ→WindowsUpdate→ウイルスキラー(インストール・ユーザー登録)→Spybot(インストール)→Ad-Aware(インストール)の順番でよいでしょうか? また、ダイヤルアップ接続でSPYBOT等のダウンロードに時間がかかると思うので、別のパソコンに入っているSpybotとAd-AwareをCD-RWにコピーしてこのパソコンに入れるということできますか?その際、ダウンロードして、インストールする前のファイルじゃないといけないですか?それとも、インストール・アップデート後のデスクトップ上のショートカットアイコンでいいんですか?

  • Spybotで未検知

    お世話になります 早速ですがお教え下さい。 スパイウェア対策としてSpybotとAd-Aware SE Personalを併用し、ほぼ毎日スキャンしていますがここ最近 Spybotで何も検出されないでAd-Awareだけが一回に付き2,3件検出します。順序としては各々起動の度ごとアップデート確認をし、Spybot→Ad-A.の順でスキャンしています。セーフモードでも週一回ペースで行っています。Spybotで何も検知されないのがかえって不思議なんですが これは正常なことなんでしょうか?OSはXPSP2です。宜しくお願いします。

  • SpybotとAd-Awareの併用は意味がありますか?

    ウイルス対策用にAVG8.0と スパイウェア対策用にSpybot1.5とAd-Aware 2007と SpywareBlasterを使用してます。 以前よりSpybotとAd-Awareはどちらもスパイウェアを検出して 駆除する同じ機能のソフトだと思ってたので この2つのスパイウェア対策ソフトを併用するのは 意味があるのでしょうか? もし、片方のソフトで充分間に合うなら 残りのソフトの利用を止めようと思ってます。 その場合、どちらのソフトを残したらいいでしょうか?

  • ad-aware

    spybotはウイルスバスターと何かと競合しスパイウェアやウイルスの検索漏れや侵入の可能性があるとここでアドバイス頂いたので、後にフレッツ光プレミアムのセキュリティ対策ツールに変えることから競合を恐れspybotをアンインストールして、ad-awareだけを併用するつもりなのですが、そこでad-awareとspybotの性能を調べてみるとお互いのソフトはスパイウェアやウイルスの検知の対象が違うので比べられないとのこと。そこで疑問に思ったのですが両者のソフトの検知の対象はそれぞれどのようなものなのでしょうか。またad-awareの性能はよいのでしょうか。

  • ウィルスバスター2008とスパイウェア対策ソフト

    今日は。 このオーケーウェイブでも、ウィルスバスター2007とスパイウェア対策ソフトは競合するので、SpybotやSpyware Blastar等のソフトは使わない方が無難だが、AD-Aware2007なら大丈夫との意見があり、AD-Aware2007を導入していました。 この度2008にバージョンアップしたところ、インストール途中で、AD-Aware2007は競合するので削除します、のメッツセージと共に自動で削除されてしまいました。 ウィルスバスター2008及び2009を使用の皆さん。 やはりフリーのスパイウェア対策ソフトは導入していますか。

  • スパイウェアなのでしょうか?

    現在、インターネットに接続をすると、勝手にあるHPが立ち上がってきます。外国の広告である事がほとんです。スパイウェアかと思い、Ad-awareとSpyBotを入れて削除しても解決できません。(セーフモードでしか削除できませんし、Ad-awareとSpyBotのアップデートはエラーで止まってしまうので、アップデートが出来ているかどうかもわかりません)    OSはXPのホームでSP2にしていますが、SP2にする前に調子が悪くなったようです。(何かセキュリティの対策を促すコメントが出て、そのままOKしたところ入ってしまったようです)  対策方法がわかれば教えていただきたいのですが宜しくお願いします。

  • Admilli Serviceというスパイウェア

    Admilli Serviceというスパイウェアに感染したようで困ってます(><) セーフモードでAD-Aware seとspybotで駆除しても何度もspybotで検知されます・・・ なんとか駆除できないものでしょうか? PCは詳しくありません。 お手数おかけしますがアドバイスお願いいたします。

専門家に質問してみよう