プロが教えるわが家の防犯対策術!

初心者なため、説明下手で分かりにくいかもしれませんが助けてください。困り果てて疲れました。
初め、立ち上げると全英語の画面でこちらからは何もPCが使えない状態になり「My pop」といういらない広告が大量に出てくる状態になりました。
見るとデスクトップにその2つと同じ名前のアイコンがあったので、セーフモードでそのアイコンを削除したら、削除できました。直ったと思い通常起動させると変な画面は出てこなくなったのですが、マウスが何もききません。
仕方ないので、電源と同時にF8連打の通常起動をしたら普通に使えたので、そこからウイルス検索をしたら「バイトバー」が出てきたので対策をよく読み、削除しようとしましたが出来ませんでした。
対策を読むとWindowsのUPDATE、OffiseのUPDATEが必要とあったので、実行し、ウイルスバスター最新版UPDATE、セキュリティホールが空いてるのがいけないというので、セキュリティ診断など色々してみたら普通にマウスも使えるようになり、直ったと思ったのですが…次のようなおかしな状態になっています。
(1)起動時、1番始めに出るWindowsの下に「HomeEdition」が表示されなくなり、全てのPCにあるのか分かりませんがロード中のような右へ流れる点滅が緑だったのに青に変わった(あり得ないよー)
(2)アドレスバーの下にyahooのバーとRemove Toolbarという明らかに変なのがいる(どちらもダウンロードした覚えは無い)
(3)強制終了すると「タスクマネージャーにより管理者により拒否」のような表示がいくつも出て強制終了ができない
さらに今日またウイルス検索したらTROJ_SMALL.ANWというのが出てきてしまい隔離できないのですが長すぎるのでまた別にします。もう2週間ぐらい戦っています。必要な情報あれば補足いたします。どうしたらいいのか教えてください(泣)もうやだよー。

A 回答 (11件中1~10件)

まぁ、かなり前からスパムやウィルスに感染していて


いつのまにか、RemoveToolbarをどっかでDLしていた・・・ という感じですね(゜Д゜)ポカーン

救いは、バスターをインストールされていたことでしょうか
もし何も入れてなかったら、もっと厳しい状態だったと思います。

無料アンチウィルスを含め、いろいろなウィルス対策ソフトがありますが
このまま、バスターを常駐させていってください。
何かあれば、ここで聞くか、トレンドマイクロのHPのFAQを見てください。
http://www.trendmicro.co.jp/support/index.asp

スパムに関しては、SpybotとAd-Awareで定期的に駆除をしましょう。
でも、中には、その2つでも駆除できない場合もあります。
そういうときは、またここで聞いてください。

あと1つだけ確認です。
かなりのスパムやウィルスに感染してたことから
[スタート][ファイル名を指定して実行][msconfig][OK][スタートアップ]に怪しいのがないか見てください。
ついでに、PC起動時に常駐させなくてもいいのを外して、システムリソースを節約しておくと、PCが軽くなります。
(IME関連/セキュリティ関連/Windows関連は外さないように)
http://www1.tcnet.ne.jp/k-saku/person/page_28.htm
http://www5b.biglobe.ne.jp/~oh_lavie/etc/resourc …
http://homepage2.nifty.com/winfaq/sysres.html

ツールバーに関しては、入れるなら「Google」をオススメします。
http://toolbar.google.com/intl/ja/index_ie.php
ここで検索すると、だいたい何でもわかります。
例えば、[msconfig]で何を外せばいいか とかも(* ̄m ̄)

あとは
[マイコン][Cドラ]右クリック[プロパティ]
[全般][ディスクのクリーンアップ]
チェックを全部入れて[OK]で、ディスクのクリーンアップをする

[マイコン][Cドラ]右クリック[プロパティ]
[ツール][最適化する]で、デフラグをする

たま~に、モデムの電源を入れ直すのも有効です。

PCの快適化は、ほかにもいろいろありますが
[デフラグ]と[ディスクのクリーンアップ]だけでもやっておきましょう。
http://acc.chu.jp/
http://fox.flop.jp/

ひとまず、お疲れさまでした~ m( _ _ )mペコ
    • good
    • 0
この回答へのお礼

わーまだ色々出来ることあるんですね!参考URLとても分かりやすいです。ホント勉強になります。今回この2つの問題を解決したことによりちょっぴり自信がつきました。このURLももっとよく読んで糧にしてこれからも頑張りたいと思います。いずれ自分のPC買いたいしもっと知識つけなきゃいけないなって今回思いました。
でも昨日寝たのが3時過ぎで今日仕事だったので(その為お返事できず遅れてすみません)今もうちょっと既に眠くて頭に入りません。。。Zzzクリーンアップしました!デフラグも多分、出来ました!後は怪しいのがないか、ですね!やります!(でも明日…!)とりあえずここは解決してくださったので閉めなきゃいけないですが、また分からなくなったらここに助けを求めたいと思います。その時はまた是非よろしくお願いいたします。本当に本当にありがとうございました!ぺこり。

お礼日時:2005/08/08 22:57

2つ目の[SearchToolbar]を削除してみてください。


({08BEC6AA-49FC-4379-3587-4B21E286C19E} REG_SZ SearchToolbar)

それと、もう1つ。
[編集][検索][RemoveToolbar]で[次を検索]したら、何か出ますか?
もし何か出たら削除してください。

続いて、[次を削除]もしくは[F3]で[RemoveToolbar]が なくなるまで削除してください。
(間違えて、他のを削除しないように!!!)
    • good
    • 0
この回答へのお礼

きゃあああああ☆新たにネット開いたらRemoveToolbarが消えましたーーー(泣)!!!!すごーい!ついにやっつけたんですねー!やったー!えーん!

わーリカバリしないで良かった。頑張って良かったよぅ。RemoveToolbarでお悩みの初心者の皆さん!リカバリしなくても出来ますよ!みんな頑張ろう!やっつけよう!

えーとですね今、私のした作業はというと、ご指示の通り、2つめのを消しました。(消したい人、1番目から読まないとだめですよ、ここが最後の関門だよ)そして
>[編集][検索][RemoveToolbar]で[次を検索]したら、何か出ますか?
←この作業をしました、結果検出されませんでした。次に、
>[次を削除]もしくは[F3]で[RemoveToolbar]が なくなるまで削除してください←この作業はF3キーを押したら9199.jpにつながったので一度閉じてみました。そして開いたら!消えていたんです!!!ばんざい!

すばらしいです!舞い上がってます!これで解決ですね!?そもそも妹がブリトニーのサイトを見たからいけないんです。長かった…。(遠い目)もうほんっとーにもちろん他の助けてくださった皆様も感謝の限りですが、ずーっと教えていただき大変ありがとうございました(深礼)!参考URLも分かりやすかったし、私でもここまで出来たのは奇跡です。勉強になったこともいっぱいあるしとても助かりました。これからはwindowsとofficeのアップデート、スパイウェアの2つのソフトで検索とアップデート、バスターの検索とアップデート、していけば大丈夫ですね!いっぱい覚えました。えへ!教えてくださった全ての皆様、ありがとうございました☆☆☆

えっとまだ解決してないとかないですよね(汗)。

お礼日時:2005/08/08 02:37

しかし、すごいスパイウェアの数ですね・・・( ̄∇ ̄;)



> RemoveToolbar
[スタート][ファイル名を指定して実行][regedit][ok]でレジストリーを開きます。

左側のHKEY_LOCAL_MACINEをダブルクリック
SOFTWAREをダブルクリック
Microsoftをダブルクリック
Internet Explorerをダブルクリック
Toolbarまで降りていくと、右側には、どんなファイルがありますか?

> セキュリティ診断をしてみたところ、何故か1件出てきてしまい
> WindowsもofficeもUpdateしても出てきます
ボクの場合
週2回スパイウェアとWindow Updateをチェックするクセが付いてるので
バスターのセキュリティ診断はOFFってます。
定期的にチェックされれば、セキュリティ診断は それほど気にしなくてもいいかと思いますよ。

この回答への補足

早速のご回答ありがとうございます!はい、頑張りました!やっぱりこの数はハンパないんですね…。何ででしょう、初心者のスキがきっといっぱいあったんですね。相当時間かかりました(多分)。長い間付き合っていただき本当に感謝です。
ご指定の作業をこなしてみました!こういうことだったんですね。早速書き出します。
      名前     種類       データ
【1個目】(規定)    REG_SZ (値の設定無し)                      

【2個目】{08BEC6AA-49FC-4379-3587-4B21E286C19E} REG_SZ SearchToolbar   
何故かうまく途切れません!読みにくいですがこうなっています。如何でしょうか・・・。

セキュリティホールがあり続けているわけではないんですね。自分でセキュリティを万全にしてれば良いということですね。なるほど。じゃあこのままで大丈夫ですか?ってこれは別の質問ですね(縮)・・・えっと一応私もこれからはUpdateとスパイウェアの2つのソフトで検索、怠らずやります。問題が出たらまた質問することにします。
引き続き今日はもう少しだけ頑張ろうと思います。対策のご指導、回答者様含め、皆様よろしくお願いいたします!

補足日時:2005/08/08 01:32
    • good
    • 0

#5です。



TROJ_SMALL.ANWに関しては有益な情報がなさそうなので、とりあえず、

1 タスクマネージャのプロセスタブで、検出されたウイルスプログラムを終了させる。

2 一時的に「システムの復元」を無効にして、検出されたものを全部削除。

3 レジストリエディタの「検索」で、検出されたウイルスプログラム名で検索し、抽出されたものを全部削除。
    • good
    • 0
この回答へのお礼

調べていただいたんですか?ありがとうございます(礼)
TROJ_SMALL.ANWのウイルスについては記入の通り別の質問で行わせていただきました。皆様のおかげでついに削除できたみたいです。本当にありがとうございました。
ご指定の作業をしてみたところまず、タスクマネージャーがどこか分かりませんでした…。すみません。そこで強制終了の時に出たのを思い出し、3つのキーを同時に押したところ出ました!ですが、検出されたウイルスプログラムがどれか分かりませんでした。(…。)
きっとそれを選んで「プロセスの終了」を押すんでしょうね。有益な情報をいただいているのでしょうが初心者なので使いこなせません。申し訳ありません。まだ頑張りたいと思いますのでよろしくお願いいたします。

お礼日時:2005/08/08 01:58

#5です。



とりあえず、ツールバーのレジストリエントリはこちら↓

HKEY_LOCAL_MACINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar

右ペインに具体的なエントリが表示されてるはず。
ツールバー何もいらないなら、全部削除でもいいですよ。

この回答への補足

再度のご回答ありがとうございます。えーっと、大変申し訳ないのですが、私が初心者ゆえにご説明いただいた意味が分からないです。。(謝)レジストリエントリの中に、何かあるんでしょうか。それはどこにあるんでしょうか。HKEY_LOCAL_MACINEのフォルダも見当たりません…。右ペイン(右痛み?)に全削除できちゃう項目があるんですね。削除したいです。頑張るので教えてください。

補足日時:2005/08/08 00:49
    • good
    • 0

Ad-Awareです。

(指定のURLでも問題ないですよw)
http://www.download.com/Ad-Aware-SE-Personal-Edi …

使い方は、↓を参考にしてください。
http://enchanting.cside.com/security/adaware.html

いい機会です。
Spybot/Ad-Aware両方をsafe modeでも検索/駆除してみてください。
↑は駆除ソフトです。週に1回程度 手動で検索/駆除すれば十分だと思います。

RemoveToolbarがまだ残ってますが
当方、この質問はチェックしてますのでガンバってください。

TROJ_SMALL.ANWの質問は大丈夫ですか?
解決できたら、向こうは締めた方がいいかと・・・( ̄∇ ̄;)

この回答への補足

本当にご回答ありがとうございます!状況報告をいたします。時間が大変かかってしまいましたが、Ad-Awareのインストールをし、(英語だし時々少し画面が違ってとまどったけど何とか無事できた!)検索しました。約158000件のファイルをスキャン(…。)した所120件のスパイウェア発見(……。)

こちらも復元できるみたいなのでとりあえず全削除しました。その後>Spybot/Ad-Aware両方をsafe modeでも検索/駆除してみてください。 ←これを実行し、Spybotは0件、Ad-Awareから6件出たので、こちらも全削除しました。それからSpybotの免疫をかけました。   
しかし!RemoveToolbarは開くと依然居座っておりました。(落胆)もうリカバリですか、前やったHijackThisは何か出来るんですか。難しくても頑張るのでどうか教えてください。。。。

 あ!閉じなくちゃですね。ありがとうございます。
ウイルス検索したところ、検出せず(祝!)となりました。念のためセキュリティ診断をしてみたところ、何故か1件出てきてしまい、WindowsもofficeもUpdateしても出てきます。また新たな問題出現です(疲)これが解決したら、また新たに質問しようと思います…。

補足日時:2005/08/08 00:38
    • good
    • 0

こんにちは。



あのー、マルチ(多重感染)なので、リカバリーないしはクリーンインストールしかないですが。

マルチの場合、そうするのが賢明なんだよ。
    • good
    • 0
この回答へのお礼

はい。ご回答ありがとうございます。最悪そうします。ここまで私なりに色々頑張ってきたし、それを無駄にしたくないなというか、これまでのものを全部水に流しちゃうと、またインストールとか必要な情報を逃しちゃいそうなので(私の場合)極力、駆除の方向で頑張らせてください。回答いただいてる皆様には初心者ゆえご迷惑をおかけしてしまうと思いますが、どうかご協力お願いいたします。

お礼日時:2005/08/07 20:20

SpybotとAd-Awareで ある程度のスパイウェアは駆除できますが


Remove Toolbarが削除できるかが問題です。
どうしようもなければリカバリーなので
その時は、IEやOE、その他消えては困るデータのバックアップを取ってくださいね。
CD-Rなどに焼いてもいいし、[Dドライブ]に移動しておけばリカバリー後も保護されます。
あとは、接続の設定が出来るかどうかです。
http://kimura.shinjuku.tokyo.jp/PC/outlookexpres …

#1のSpybotのDL先がおかしいですね・・・
http://www.safer-networking.org/en/download/inde … からDLしてください。

この回答への補足

ほんとにこの度は回答誠にありがとうございます。先ほどから今までしてみたことを報告させていただきます。

まず教えていただいた別の方の教えてgooの#7さんのHJTを難しかったですがDドライブに作成(インストール)しログというものも作りました。作っただけです。

それからspybotとAd-Awareに取り掛かりました。ご指定のURLはとても分かりやすかったです。難しい内容だったけどspybotのインストールを終えることができました。それから検索してみた所、91件も検出されました。復元もできるみたいなので、とりあえず全部削除しました。ここで普通に駆除完了すればよかったのですが、警告が出て「いくつかの問題箇所が削除できません、理由はファイルがメモリ上あるためです。この問題は再起動後に修正/削除できます。次回のスタートアップで起動しますか」といわれたので「はい」にしました。「86は解決、5は無理かも!再起動して!」と言われたので全部閉じスタートの再起動をしました。自動的にスキャンが始まり、検出結果は「おめでとう!いなかったよ」になりました。5個はどこ行ったんだろうと思いつつこれからご指定の通り、セーフモードで再び検索してみることにいたします。まだRemoveToolbarも消えないし。。普通に起動出来るようになったし問題はないんですが…。スパイウェアですもんね(勉強の成果)。

それからAd-Awareなんですがご指定のURLの中のLavasoftというのを押してみたんですが微妙に違っていてダウンロードがなく出来ませんでした。もし宜しければ、ダウンロード先のURLを貼っていただけるととっても助かります。どうかお願いいたします。

最悪リカバリなんですね(泣)ここまで頑張ってきたし、また色々インストール難しいし何か逃しちゃいそうなので、極力駆除の方向で精一杯頑張ります!初心者ですが皆様ご協力お願いいたします!!

補足日時:2005/08/07 20:13
    • good
    • 0

> [プログラム追加と削除]は、どこにあるんでしょうか


[スタート][コンパネ(コントロールパネル)]の中にあります。
そこから、Yahooツールバーを削除してください。

> スパムウェア対策というのはウイルスバスターでは出来ないんですね
バスターにもスパイウェア検索がありますが、本格的なものでは ありません。
SpybotやAd-Awareを併用して、週1回程度、手動で検索/駆除をオススメします。

> 何かやり方があるんですか?
> F8連打の後の通常起動で立ち上げるでも良いんでしょうか
通常モードで削除できればいいんですが
不具合がある場合、駆除しきれない場合などは、safe modeで駆除します。
再起動して、すぐ[F8]を連打して、safe modeで立ち上げます。

この回答への補足

わー。勉強になります!!!ウイルスバスターはあくまでもウイルス対応なんですね。これからはスパイウェア対策もします。今日は眠くなってしまったので明日頑張ります。URL見ましたが何だか難しそう…。
でも説明内容はとても分かりやすかったです。明日頑張ります。

Yahooツールバーは削除できました!!ありがとうございます(礼)☆

補足日時:2005/08/07 00:26
    • good
    • 0

(1)


Windows Updateして、SP2になったためです。
[マイコン]右クリック[プロパティ]で確かめてください。

(2)
[プログラム追加と削除]からYahooツールバーを削除しましょう。

Remove Toolbarは、ちょっと手ごわいですよ!
↓の#7をご覧下さい。
http://oshiete1.goo.ne.jp/kotaeru.php3?q=1519105

バスターは、導入済みの様ですが
普段から、スパムウェア対策は されてますか???

念のため、SpybotとAd-awareでスパムウェアを駆除してください。
(safe modeでも試してください。
再起動後、XPなら[F8]、98/Meなら[Ctrl]連打です)
http://enchanting.cside.com/security/spyware.html
http://www.pc-sos.org/win9x_me/9x_sos002.html
    • good
    • 0
この回答へのお礼

あ!こっちにも!ありがとうございます!!
(1)やってみました。Windows XP Home Edition Version2002 Service Pack 2になっています。別に問題ではなかったんですね?!安心いたしました。

(2)の[プログラム追加と削除]は、どこにあるんでしょうか。。初歩的なことを聞いてしまい申し訳ありません。
スパムウェア対策というのはウイルスバスターでは出来ないんですね。でしたら、してなかったと思います。セーフモードだとネットが出来ないですよね??
何かやり方があるんですか?F8連打の後の通常起動で立ち上げるでも良いんでしょうか。聞いてばかりいてごめんなさい…。

お礼日時:2005/08/06 22:28

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!