チョコミントアイス

Admilli Serviceというスパイウェアに感染したようで困ってます(><)

セーフモードでAD-Aware seとspybotで駆除しても何度もspybotで検知されます・・・

なんとか駆除できないものでしょうか?

PCは詳しくありません。

お手数おかけしますがアドバイスお願いいたします。

A 回答 (82件中11~20件)

【補 足】


★各アプリケーションソフト間の障害
=================================================
ウイルスセキュリティ2005を使用では
Messengerとの併用はできませんので
使用していない場合は
Windows Messengerの機能停止してください
参考URLです
http://d.hatena.ne.jp/ean/4510189460701
=================================================
機能停止(ソフトの使用停止)方法について
補足説明が必要な場合は説明します

☆04-HKLM: [SiSPower]
会社名:Silicon Integrated Systems Corporation
LSIグラフィク関係と正常と断定します
=================================================
O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
=================================================
    • good
    • 0

◆異常原因について不明


=================================================
>ウイルスセキュリティは今年の2月に2005版を
>導入しました。
>2004年版はPCへ導入したことがありません。
=================================================
Win-Xp SP2に対応する為、初期販売品に付き物に
よく有るパク(間違い)がありまので確認して下さい
下記で最新バージョンを確認して下さい

☆ソースネクスト社
参考URLです
http://sec.sourcenext.info/
http://d.hatena.ne.jp/ean/4510189460701

【その他原因(例)】
他社製品のウイルス対策ソフトがパソコンに
インストールされている場合には
競合問題が発生して動作不良になる場合があります
HijackThisを使用した範囲では、他社に関しては
オンライン検査用で使用するファイルぐらいしか
見つかっていないので、これは有っても影響が
ないのでセキュリティ2005の使用に異常がなければ
原因不明です

では また あとで 補足質問を確認します
    • good
    • 0
この回答へのお礼

こんばんわ☆
昨日は長時間ありがとうございました。

>ADだけでは、こちらではわかりませんので
>以下の内容で調べてください
調べてみたんですがプロパティで会社名も解らず何の動作の為のものかも不明ですのでゴミ箱へ移動さしてみます。

>★キーの打ち間違えですね
はい、K7SysTry.exe ***** 00 332kが正しいです(^^;

>Win-Xp SP2に対応する為、初期販売品に付き物に
>よく有るパク(間違い)がありまので確認して下さい
>下記で最新バージョンを確認して下さい
確認しましたが最新のものでした。

>ネット情報には多少有りますが SiSPower.dllの
>正体が判明しません。
>パソコン内を検索してプロパティーを確認して下さ>い
>使用元のアプリケーション名称
>会社名などを調べてください。
名称:アプリケーション拡張
会社名:Silicon Integrated Systems Corporation
著作権:Copyright (C) Silicon Integrated Systems Corp. 1998-2004
検索で解った結果です。

WindowsUpdateとOffice のアップデートをしてから【レジストリ関係】
HKEY_LOCAL_MACHINE>Software>Microsoft>
Windows>CurrentVersion>Run ←ここの中確認
これを削除
Media Access = "%Program Files%\MEDIA ACCESS\MediaAccK.exe"

【プログラムの追加と削除】
Media Access があれば削除です
の作業をしてみます。

お礼日時:2005/04/11 19:40

ANo.#63のお礼欄の補足質問について


=================================================
>C:\WINDOWS\Documents and Settings\******\
>デスクトップ\AD\ は全表示です。
>フォルダーでなくファイルとして
>デスクTOPに存在してます。
=================================================
ADだけでは、こちらではわかりませんので
以下の内容で調べてください

☆AD\ファイルのプロパティーを確認して下さい
使用しているアプリケーションソフト名称が
解かるかもしれませんので調べてください
☆ネットからダウンロードされた元ファイルなら
それを削除すると後で再インストール出来なくなり
ますので、マイドキュメント内にフォルダを作成して
そこへ移動又はコピーしてください
☆単なるショートカットアイコンならばゴミ箱へポイ
しても、後で再度アイコンを作れます

【拡張子 簡単解説】
******.exe 実行ファイル 又は自動解凍ファイル
******.zip 圧縮ファイル 解凍するソフトが必要
******.vxd 仮想32ビットデバイスドライバ
******.ico アイコンの画像データ
******.ini 16ビットアプリが使う初期設定ファイル
******.dll 無数のプログラムの機能共有ファイル

参考URLです
htp://www.causu.com/terakoya_kakucyousi.htm
http://www.sharp.co.jp/support/mebius/utility/ka …

参考URL:http://www.sharp.co.jp/support/mebius/utility/ka …
    • good
    • 0

◆ANo.#64の正体不明について


☆キーの打ち間違えでしょうか?
=================================================
K'SysTry.exe ***** 00 332k
=================================================

★キーの打ち間違えですね
正解 正常ファイル
=================================================
K7SysTry.exe ソースネクスト社
=================================================
    • good
    • 0

ANo.#67の内容が最終結論と思います



実際にHijackThisを使用して削除して確認です

今日はホントにこれでおしまい
又明日て? もう今日になってる(笑
    • good
    • 0

◆調べた解析条件に合うウイルス情報◆



★ADW_WUPD.F 発見日: 2005/03/14(米国時間)
参考URLです
http://www.trendmicro.co.jp/vinfo/virusencyclo/d …

【類似条件】
Download URL: http://www.windupdates.com
Installer Name: MediaAccK.exe
Publisher: MediaAcess
(ANo.#62の内容が上記と合います)
Deleting Adware File ide21201.vxd

【レジストリ関係】
HKEY_LOCAL_MACHINE>Software>Microsoft>
Windows>CurrentVersion>Run ←ここの中確認
これを削除
Media Access = "%Program Files%\MEDIA ACCESS\MediaAccK.exe"

【プログラムの追加と削除】
Media Access があれば削除です

参考URL:http://www.trendmicro.co.jp/vinfo/virusencyclo/d …
    • good
    • 0

☆補 足☆


◆Windowsの必要なアップデートを確認して下さい
参考URLです。
http://v5.windowsupdate.microsoft.com/v5consumer …

◆Office の必要なアップデートを確認して下さい
参考URLです。
http://office.microsoft.com/ja-jp/officeupdate/d …

今日はこれで終わりにします。
(;^_^AA ベリーハード労
    • good
    • 0

☆報告忘れ☆


ここはOKです
=================================================
04-HKLM: AGRSMMSG (Modem Driver)
04-HKLM: SoundMan (サウンドエフェクトマネージャ)
04-HKLM: [SunJavaUpdateSched] (Sun Java)

09-Extra: Program Files\Java\j2re1.4.2_05(Sun Java)
09-Extra: Sun の Java コンソール(Sun Java)
=================================================

☆04-HKLM: [SiSPower] (調査しても正体不明)
=================================================
O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
=================================================
ネット情報には多少有りますが SiSPower.dllの
正体が判明しません。
パソコン内を検索してプロパティーを確認して下さい
使用元のアプリケーション名称
会社名などを調べてください。
    • good
    • 0

☆☆タスクマネジャーの照合確認が終了☆☆


見落とし、情報検索に間違いがなければ
下記以外は照合出来ました。

調べましたが、以下の内容が不明です
キーの打ち間違えでしょうか?
=================================================
K'SysTry.exe ***** 00 332k
=================================================
HijackThisの解析にも、ネット情報にも無し?です
パソコン内を検索してプロパティーを確認して下さい
使用元のアプリケーション名称
会社名などを調べてください。
レジストリーエディターを使用して、レジストリーに
書き込まれている箇所を確認して下さい

通常この様なK'SysTry.exe を滅多に使用しません
スパイウエア、アドウエアかも知れません
現在は正体不明です。
    • good
    • 0

あとそれから先ほどの補足質問


★ide21201.vxdについて
==============================================
ファイルの検索をしますとide21201.vxdに関するのが3つ出ます。
C:\WINDOWS\system32\ide21201.vxd
C:\WINDOWS\and settings\******\デスクトップ\AD\
C:\WINDOWS\and settings\All users\Application Data\Spybot-Search&Destroy\Recovery\Admiliiservice4.zip
これらが出てきます。
このなかのC:\WINDOWS\system32\ide21201.vxd
だけを削除すればよろしいですか?
===============================================
◆削除について
ここの部分にあるide21201.vxdだけを削除
★C:\WINDOWS\system32\ide21201.vxd

★C:\WINDOWS\Documents and Settings\******\デスクトップ\AD\←ここから先はなんですか????
ADはフォルダーですか??
画面にあるADフォルダーごと、ごみ箱へポイですね

★Spybot-Search&Destroy\Recovery\Admiliiservice4.zip

ここはスパイボットのリカバリー用の
データ圧縮(zip)です
スパイボットでバックアップ保存されているAdmiliiservice4.zipを削除すれば消えます

休憩します (^o^)_且~~ 
(;^_^AA チカレマシタ
    • good
    • 0
この回答へのお礼

こんばんわ、長時間さいてくださいまして申し訳ありません。とても感謝してます。(途中で混乱さすような質問すいませんでした。)
言葉で感謝の気持ちを伝えたいのですが、どんなに考えても私の感性が乏しいのか月並みな表現しか出来ないのが悔しいです。。。
ご迷惑のかけっぱなしお許し下さい。

エクセルは普通に動作してました。

ウイルスセキュリティは今年の2月に2005版を導入しました。
2004年版はPCへ導入したことがありません。

C:\WINDOWS\Documents and Settings\******\デスクトップ\AD\ は全表示です。
フォルダーでなくファイルとしてデスクTOPに存在してます。

なんとか整理して対策したいんですが、解らないことが多いです。

いろいろしたんですが、今日は失礼させていただきます。

ありがとうございます☆

お礼日時:2005/04/11 01:02
←前の回答 1  2  3  4  5  6  7  8  9 次の回答→

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!


おすすめ情報