- ベストアンサー
shicome.exe とは何でしょうか?
スタートアップにshicome.exeが気付かないうちに追加されておりました。このプログラムは、C:\Windows内にあります。 このファイルはどのようなプログラムなのかご存知の方おりましたら教えていただけないでしょうか?プロパティでは有効な情報が得られません。また、アイコンはハンマーとペンチです。 コンピューターウィルスにより追加させたプログラムなのでしょうか? どうぞよろしくお願いいたします。
- serena1964
- お礼率87% (7/8)
- ウィルス・マルウェア
- 回答数2
- ありがとう数10
- みんなの回答 (2)
- 専門家の回答
質問者が選んだベストアンサー
参考URLの過去ログ検索から 27774の親記事にチラッとそんな話題が 載ってました。 *ページ内検索が便利です。 参考になれば・・・・。
その他の回答 (1)
- neKo_deux
- ベストアンサー率44% (5541/12319)
webでも有効な情報が見当たりませんね。 こちらの既に削除された質問にもあったようですが、解決しなかったんでしょうかね? -- とりあえず的な方法ですが、 [スタート]-[プログラム]-[アクセサリ]-[メモ帳]起動。 shicome.exeをメモ帳にドラッグ&ドロップ。 (サイズが~の場合は、WordPadでも可) 「右端で折り返す」をON。 ※上書き保存はしないように。 で中身を適当に覗いていると、メーカー名やエラーメッセージの情報が書き込まれていることがあります。 気になるメッセージ等は見つからないでしょうか? -- > コンピューターウィルスにより追加させたプログラムなのでしょうか? こちらはウィルス検査ソフトで検査しなければ分かりません。 ただ、スパイウェアなどの場合、こういったソフトで検知できないものも多いです。 普通は、ウィルス関係のファイルはもっと見つかりにくいところに作成されますし、わざわざ目立つようにアイコンまで持っているというのは無いかも。
お礼
この度は貴重なご意見をありがとうございました。 プログラムをテキストエディタで覗いて情報を得るという技は思いもつきませんでした。今回はそれらしい情報を得ることができませんでしたが、今後の参考にさせていただきます。
補足
早速のご回答ありがとうございました。 メモ帳にて中身を覗いてみましたが、エラーメッセージ(TLOSS error,SING error,DOMAIN error等)の情報はありましたが、メーカー名などの情報は得られませんでした。 また、ウィルス検査ソフト(VB2004+最新パターンファイル)では、ウィルスとは認識されません。 現在、スタートアップからははずしておりますが、今のところ他のプログラムに支障をきたすことも無いようです。
関連するQ&A
- ST5UNST.EXE はウィルスでしょうか?対処方法は?
VistaHomePremiumSP2を使用しています。 アンチウィルスソフトは、SourcenextのZeroです。 ウィルススキャンにひっかからない以下の二つのファイルはどう処理したらよいでしょうか? 1.C:\Windows\ST5UNST.EXE いつのまにかスタートアップと同じフォルダに、半角カタカナの「スタートアップ」フォルダが作成されており、 その中にこのファイルのショートカットがありました。Zeroはこのファイルを検出しませんでしたが検索したところ、 なんだか怪しいファイルのようです。 2.C:\Windows\ST6UNST.EXE 上記ファイルが怪しいのでこのファイルも怪しいと思いました。 ちなみに、Zeroが"C:\Windows"の中もスキャンするようになっています。 画像は上が、スタート>すべてのプログラム 項目。 下が、当該ファイルのプロパティです。 以上ご回答よろしくお願い致します。
- ベストアンサー
- ウィルス・マルウェア
- msmsgs.exeが消えない
タスクマネージャのプロセス欄から msmsgs.exe が消えてくれません。 メッセンジャーは以前アンインストールした記憶があり、 プログラムの追加と削除には項目がありません。 msconfig のスタートアップにも出ませんしタスクトレイにも出ません。 でも msmsgs で検索したところ2箇所に msmsgs.exe がみつかりました。 C:\WINDOWS\ServicePackFiles\ServicePackCache\i386 C:\WINDOWS\ServicePackFiles\i386 それと C:Program Files\Messenger の中に msmsgsin.exe、msmsgs.exe.manifest などが有ったので、 C:\Program Files\Messenger\msmsgs.exe を実行してみると サインイン画面が出てきました。 msmsgs.exe.manifest=msmsgs.exeですか? 尚、それぞれオプションを見てみましたが 「WindowsMessengerをバックグラウンドで実行することを許可する」のチェックは外れていました。 スパイボット・windowsDefender・シマンテックセキュリティチェックでは 何も見つかりませんでしたがこれはウイルスかなにかでしょうか? 心配です。そうでなくてもできたら常駐を止めたいです。
- ベストアンサー
- ウィルス・マルウェア
- csrss.exeとtmproxy
最近ウイルスバスターのtmproxy.exeの挙動が変(CPUを異常に食う)だったので色々調べてみた結果、 csrss.exeというものと一緒に動いているときに動いているときにおかしくなることがわかりました。 (システムユーティリティから一つずつスタートアップの項目を追加して確めました) で、csrss.exeをインターネットで調べてみると、これを停止しないほうがいいということと、ウイルスのファイルの可能性ということも書いてありました。 そこでタスクマネージャーをみてみたらcsrss.exeが二つ動いているのです。 片方は C:\WINDOWS\system\csrss.exe もう一方は C:\WINDOWS\system32\csrss.exe です。 このうちスタートアップで停止されたのは「systemフォルダ」のほうでした。 もしや、やっぱりウイルスなのかとウイルスバスター2006で検索しても検出されませんでした。 削除していいものなのかよくわからず、トレンドマイクロに報告したのですが、そのソフトの会社に聞いてくれといわれて・・どこだそれ・・ってかんじでよく分からないのです。 このsystemフォルダのcsrss.exeは捨ててしまってもよいのでしょうか? (ちなみに挙動が変になったとき以前へのシステムの復元やウイルスバスターの再インストールなどはやってみましたが、tmproxy.exeとこのcsrss.exeが同時に動くとCPUを異常に使ってるままです) ------------------------------------------------- 使用機種 Windows XP HOMEedition NECのLavie LL7305D ウイルスバスターは2006の定義ファイルも最新のものを使っています
- ベストアンサー
- ウィルス・マルウェア
- wisptis.exeはウィルスでしょうか?
wisptis.exeというプロセスが正当なプログラムなのか、正当なプログラムに擬装したウィルスなのか、判別に迷っているので質問させていただきます。 使用しているOSはwindows7です。 先日、タスクマネージャからプロセスを調べていたのですが、wisptis.exeというプロセスが二つ出てきました。 一つはプロパティにmicrosoftの著作権表記が明確になされているもので、もう一つはプロパティを開こうと思っても表示されません。 そこで下記参考サイトで調べたのですが、wisptis.exeはwindowsにとって必要なファイルであると同時に「c:¥windowsまたは、 c:¥windows¥system32 フォルダーにある場合はマルウェア」であるとのことでした。 そこでCドライブを調べたところ、system32フォルダからwisptis.exeが見つかりました。 しかし、そのファイルを削除しようとしても「このプログラムによってファイルが開かれているため削除できません」という旨のウィンドウが出ます。 しかも、そのファイルのプロパティにはmicrosoftの著作権表記がなされています。 また、参考サイト経由でダウンロードした「セキュリティタスクマネージャ」というソフトではwisptis.exeが一つしか検出されず、そのソフトでは「無害と考える」という結果が出ます。 ちなみに、ウィルス対策ソフト(ESET)ではウィルスが検出されません。 当方、PC初心者ではないのですが、決して上級者でもないので、これが正常なファイルなのか、擬装したウィルスファイルなのか、判別に困っております。 また、wisptis.exeのプロセスが二つ出てくる理由も分かりません。 該当ファイルが有害か無害か、有害な場合はどう対処すればよいか、どなたかご教授願います。 (参考サイト) http://www.windowsfiles.jp/fairu/wisptis.exe.html
- ベストアンサー
- ウィルス・マルウェア
- services.exe について教えてください
PCは FMV CE117A Windows-XP HE SP2、アンチウィルスソフトは「キングソフトアンチウィルス 2006」を使っております。 PCの調子が悪いので昨晩リカバリーしました。 一通りの設定を終えてネットに接続したところ、キングソフトアンチウィルスに同梱されているファイアーウォールが以下のような警告を発しました。 ---------------------- ネットワークアクセス警告 警告:services.exe プログラムはメールを送信しようとしています。 ネットワーク情報 ネットワークプロトコル:TCP リモートアドレス:207.69.200.17 リモートのポート:25 ファイルの情報 ファイル名:services.exe ファイルバージョン:0.0.0 製造日期:2006-06-24 14:15:13 ファイルパス:C:\WINDOWS\etc\services.exe --------------------- システム内を検索したところ、次のものが見つかりました。 --------------------- 検索結果 services C\WINDOWS\system32 106KB アプリケーション 2004/08/04 0:56 services C\WINDOWS\servicePackFiles\i386 106KB アプリケーション 2004/08/04 0:56 ------------------- この services.exe は、そのまま実行させておいてよろしいでしょうか? また、なぜメールを送信しようとするのでしょうか? お教えください。よろしくお願いいたします。
- ベストアンサー
- Windows XP
- boot.exe と SecurityCenter
Jword関連で,CnsMin関連のゴミをレジストリから削除するため, Spybotを動かしてみたところ,同時に次が見つかりました。 1. Element C:\boot.exe 2. Microsoft.WindowsSecutiryCenter.AntiVirusOverride HKEY_LOCAL_MACHINE...................... ネット検索したところ,2は問題なさそうですが, 1はよくわかりませんでした。唯一,情報として, W32.Elem.Trojanとして,symantecのHPに次の情報がありました。 The file C:\Boot.exe is a program which will reboot the system if it is executed. The file C:\Windows\Element.txt is a short text file which proclaims the Trojan to be the "ELEMENT" virus: ファイルのサイズについては,次のように書かれていました。 It may also create the files: C:\Boot.exe (12,288 bytes) C\Windows\Element.txt (594 bytes) C:\Windows\Element.ico (766 bytes) けれども私のc:\には,c:\boot.exeは存在しますが,バイト数が合いません。 また,C\Windows\Element.txtとC:\Windows\Element.icoは, 存在しませんでした。 ですので,このウィルスではないと思うのですが・・・。 c:\boot.exeというのはWindows\の正当な構成ファイルでしょうか? 教えていただけると助かります。よろしくお願いします。
- ベストアンサー
- スパイウェア
- wininit.exeについて
Vista Home Premium です。 「wininit.exe」について "C:\Windows\wininit.exe"は重要。 "C:\Windows\system\wininit.exe"はウイルス。 との事ですが、私のパソコンを調べたところ、 "C:\Windows\System32\wininit.exe"があり、上記した二つは両方ありませんでした。 これはウイルスなのか、それともVistaからは「wininit.exe」の場所が変わったのか、ご存知の方いらっしゃいましたら教えて頂けないでしょうか。 よろしくおねがいします。
- ベストアンサー
- Windows Vista
- internat.exeの登録
あるソフトのサポートを受けています。 そのやり取りの中で、ワタシのパソコンのシステム情報を確認したところ、ソフトウェアの環境→ドライバ→スタートアッププログラムに、『internat.exe』が登録されていないことがわかりました。 internat.exeファイル自身はハードディスク内に存在しているのですが、上記スタートアップに登録する方法が分かりません。 ご存知の方、ご教授お願いします。 また、internat.exeとはどういうプログラムなのか、簡単に説明していただけると勉強になります。
- ベストアンサー
- Windows 95・98
- Vista ユーザーに質問です。
Vista ユーザーに質問です。 コンピューター(アイコン)のプロパティ → 左下のパフォーマンスをクリック → 左上のスタートアッププログラムの管理 → ソフトウェアーエクスプローラー → スタートアッププログラムの時の左側の欄に 不明な発行元 LSASS.exe 未分類 LSASS.exe 未分類 右側の欄に 上側のLSASS.exe の説明 ファイル名:LSASS.exe 表示名:LSASS.exe 説明:不明 発行元:不明 デジタル署名元:署名なし ファイルの種類:アプリケーション スタートアップの値: C:\WINDOWS|SISTEM32\DRIVERS\etc\LSASS.exe C:\WINDOWS|SISTEM32\DRIVERS\etc\service.exe C:\WINDOWS|SISTEM32\DRIVERS\etc\conf.dll ファイルパス:C:\WINDOWS|SISTEM32\DRIVERS\etc\LSASS.exe ファイルサイズ:17408 ファイルバージョン:不明 インストール日時:2007/4/21 ○○:○○:○○ スタートアップの種類:レジストリ:Local Machine 場所:SoftWare\Microsoft\Windows\CurrentVersion\Run 分類:未分類 オぺレーティングシステムに同梱:いいえ SpyNet報告:不明 下側のLSASS.exe の説明 スタートアップの値: C:\WINDOWS|SISTEM32\DRIVERS\etc\LSASS.exe C:\WINDOWS|SISTEM32\DRIVERS\etc\sysyem.exe C:\WINDOWS|SISTEM32\DRIVERS\etc\serv-u.ini 他は同じ と表示されています。 質問1. Vista をお使いの皆様は同じLSASS.EXEが2つありますか? (ギリシャ風の神殿 + 聖火の絵のアイコンです。) 質問2. 説明:不明 発行元:不明 デジタル署名元:署名なし 分類:未分類 オぺレーティングシステムに同梱:いいえ となっていますが、このまま放置していても大丈夫でしょうか? (他の質問略歴では、システムが使っていると書いていたり、 ウイルスですと書かれているので質問しました。) ウイルスバスター2007とAD-AwareとSpybotで検索しましたが異常なしの状態です。
- ベストアンサー
- Windows Vista
- 'wininit.exe' を読み込みまたは実行で きませんのエラー
起動時に以下のようにメッセージが出ます。 「wininit.exe 指定されたデバイスパス又はファイルへの アクセスは拒否されました。」 「WIN.INIに指定されてるwininit.exeを読み込み又は 実行できません。 ファイルがあるか確認してください。又はWIN.INIファイルの指定を 削除してください。」 win.iniには《load=c:\windows\system\wininit.exe》となっており、 c:\windows\system\wininit.exeファイルは有ります。 それをダブルクリックすると《プログラム開始エラー》のタイトルで アイコンがビックリマークのダイアログが出ます。 前回の使用時にはプログラムを何もインストールをしていませんしDLLなどの ファイルを削除した記憶はありません。 回復の方法をご存知の方、よろしくご教示ください。お願いします。
- 締切済み
- Windows 95・98
お礼
早速ご回答いただきありがとうございました。 教えていただきました掲示板を拝見いたしました。内容の詳細は良くわかりませんでしたが、どうやらスパイウェアの類みたいですね。私のPCでは、IEの起動時のURLの固定など症状は出ておりませんが、念のためshicome.exeを隔離するようにいたします。 どうもありがとうございました。