お世話になります。
先日remove toolbarとUnSpypcの駆除のため
感染前(と思われる)日の復元ポイントまで
戻る事に致しました。以下手順を箇条書き致します。
・お気に入りの中を削除
・セーフモードで起動
・hostsファイル削除&入替え
・システム復元
・Spybot S&D 1.4でscan(通常モード)
・Ad-Aware SEでscan(通常とセーフモード各々)
・エラーは全て削除(この時必要なものも削除か)
・念のため再起動後Nortonでscan(エラー無し)
・I.E起動>特に問題なし
・shutdown時○○○○○○が○○○○○○の為
readにする事ができない…と出て、off
といった感じです。offにする際ほぼ毎回出るのですが
すぐに落ちるので何と警告しているのか読めません。
必要だった物を消したためでしょうか。
現在仕事の合間に質問させて頂いておりますので
レポート掲載が帰宅後になってしまいます。
お許し下さい。
環境はNEC VW700 winXP Home
駆除の際参考にしたサイト:
ttp://higaitaisaku.com>システム復元による対処法
現時点の解る範囲で構いません。
宜しくお願い致します。
No.3ベストアンサー
- 回答日時:
NECのPCではJwordが入っていますから、CnsMinは特別に削除するものではないのですが。
こうなったら起動時のBIOS画面でF8の連打で「windous拡張オプションメニュー」でシステムを修復する方がいいでしょう。
これで「前回正常起動時の構成」を選択し「Enter」してください。
これで駄目ならF11を実行し初期化するしかないかな。
お返事有難う御座います。
しばらく様子をみて同現象が続くようなら初期化も検討いたします。
(ちなみに昨晩はエラーが出ませんでした)
昨日のリカバリーCDの件ですが、マニュアルをしたところ、
いの一番で作成という訳ではなかったです。
再セットアップするには?という章でCDの作成と
データのバックアップ方法が書いてありましたので
遅ればせながらCDを作成いたしました。
このタイミング(買って半年後)で作成しても
大丈夫なのかと一抹の不安がありますが…
No.2
- 回答日時:
》ちなみに最近の機種は再インストール用のCDは同梱されていないのですか?
マニュアルにはどうなっていましたか。同梱されていない場合は、買って最初にする仕事の中のいの一番にリカバリーCD作成と書いてあったと思います。
・もっとマニュアル見て欲しいのですが、リカバリーCD作成していなくてもHDDにリストア領域があるかも知れません。この場合は確かBIOS起動画面からリストアが出来ると思います。
・なおNECで有償販売があると思います。(ユーザー登録していないと難しいと思いますが)
大変遅くなりました。
補足の欄が使えないのでこちらにペーストします。
以下の35ファイルを削除しました。
お礼の欄は1000文字までなのでCnsMinで始まるものは
いくつかカットします。
CnsMin: Class ID (レジストリキー , nothing done)
HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{B83FC273-3522-4CC6-92EC-75CC86678DA4}
CnsMin: IE 拡張 (レジストリキー , nothing done)
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Extensions\{5D73EE86-05F1-49ed-B850-E423120EC338}
CnsMin: 自動起動 設定 (レジストリ値, nothing done)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\CnsMin
CnsMin: 設定 (レジストリ値, nothing done)
HKEY_USERS\S-1-5-21-3943538983-914173813-1106055485-1007\Software\Microsoft\Internet Explorer\Main\CNSReset
CnsMin: Type library (レジストリキー , nothing done)
HKEY_CLASSES_ROOT\TypeLib\{AAB6BCE3-1DF6-4930-9B14-9CA79DC8C267}
CnsMin: 設定 (ファイル, nothing done)
C:\WINDOWS\Downloaded Program Files\CnsMinEx.ini
CnsMin: ライブラリ (ファイル, nothing done)
C:\WINDOWS\Downloaded Program Files\CnsMinIO.cab
Windows Security Center.FirewallDisableNotify: 設定 (レジストリ変更, nothing done)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify!=dword:0
Windows Security Center.AntiVirusDisableNotify: 設定 (レジストリ変更, nothing done)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify!=dword:0
FindSpy.A: サウンド ファイル (ファイル, nothing done)
C:\WINDOWS\balloon.wav
CnsMin: ユーザ設定 (レジストリ値, nothing done)
HKEY_USERS\S-1-5-21-3943538983-914173813-1106055485-1007\Software\Microsoft\Internet Explorer\Main\CNSAutoUpdate
CnsMin: Program ディレクトリ (ディレクトリ, nothing done)
C:\WINDOWS\Downloaded Program Files\3721\
No.1
- 回答日時:
日頃からウィルスチェックは最新の定義ファイルで行っていますか。
ウイルスにしろスパイウエアにしろ一旦侵入されたら私はリストア(クリーンインストール)をお奨めします。
復元でも復活しなければなおさら諦めた方がよいと思います。
この回答への補足
お返事有難う御座います。
日頃からウィルスチェックは最新の定義ファイルで行っていますか。>これは毎日行っております。
やはりリストアですか…
ちなみに最近の機種は再インストール用のCDは
同梱されていないのですか?
最初に自分で作らないといけなかったみたいなのですが
今更作っても遅いですか?
(リストアも考えてCDを探したら見当たらず…)
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
関連するカテゴリからQ&Aを探す
おすすめ情報
- ・漫画をレンタルでお得に読める!
- ・街中で見かけて「グッときた人」の思い出
- ・「一気に最後まで読んだ」本、教えて下さい!
- ・幼稚園時代「何組」でしたか?
- ・激凹みから立ち直る方法
- ・1つだけ過去を変えられるとしたら?
- ・【あるあるbot連動企画】あるあるbotに投稿したけど採用されなかったあるある募集
- ・【あるあるbot連動企画】フォロワー20万人のアカウントであなたのあるあるを披露してみませんか?
- ・映画のエンドロール観る派?観ない派?
- ・海外旅行から帰ってきたら、まず何を食べる?
- ・誕生日にもらった意外なもの
- ・天使と悪魔選手権
- ・ちょっと先の未来クイズ第2問
- ・【大喜利】【投稿~9/7】 ロボットの住む世界で流行ってる罰ゲームとは?
- ・推しミネラルウォーターはありますか?
- ・都道府県穴埋めゲーム
- ・この人頭いいなと思ったエピソード
- ・準・究極の選択
- ・ゆるやかでぃべーと タイムマシンを破壊すべきか。
- ・歩いた自慢大会
- ・許せない心理テスト
- ・字面がカッコいい英単語
- ・これ何て呼びますか Part2
- ・人生で一番思い出に残ってる靴
- ・ゆるやかでぃべーと すべての高校生はアルバイトをするべきだ。
- ・初めて自分の家と他人の家が違う、と意識した時
- ・単二電池
- ・チョコミントアイス
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
トロイの木馬型ウィルスが何度...
-
ウイルス感染
-
TROJ_AGENT.ACについて
-
ウイルス駆除できません。
-
レジストリの参照を削除する方法?
-
トロイの木馬(Trojan-Clicker.w...
-
umuStationの削除
-
パソコンのデスクトップ画面に...
-
JS/Packed.Agent.N が検出され...
-
PUA:Win32/GameHackをMicrosoft...
-
trojan.gen.2って何?
-
パソコンのプロセスの重複起動...
-
ドグ
-
ノートPCにネット上の画像を保...
-
Trojan:Script/Wacatac.H!ml っ...
-
McAfee マカフィー ウィルスス...
-
pcについての質問です。wavessy...
-
iPhoneでアダルトサイトを見て...
-
つまりavp.exeって何?
-
Everything というフリーソフト...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
トロイの木馬型ウィルスが何度...
-
umuStationの削除
-
デスクトップに張り付いている...
-
Trojan Vundo の削除方法につい...
-
亜種 トロイの木馬の削除について
-
Tempフォルダにtemp~~~.tmpとい...
-
サッサー(WORM_SASSER)に感染...
-
Win32 Delf.CC 亜種。感染し...
-
ウイルスが放置状態
-
exeファイルが実行できない
-
RootkitRevealerについて
-
お願いします、大変困っており...
-
RUNDLL エラー
-
ウインドウが閉じない。
-
バックドアウイルス!?「c:tmp」
-
システム復元後のエラーについて
-
トロイの木馬を削除後、PC起動...
-
TROJ_AGENT.HDの削除の仕方
-
general antivirusというウイル...
-
ESETで見つかったメモリ上のウ...
おすすめ情報