カスペルスキー7.0を導入したのですが、インターネットエクスプロアーを使おうとするたびに、
プロセスが疑わしい動作を見せています。
リスクウェア hidden data sending
とでます。
詳細を調べると
プロセス c:\Program Files \Internet Explorer \iexplore.exe
アプリケーションを使用してデータ通信を試みています。
宛先アドレス ttp://script.webguide.co.kr
(筆者注:怪しいアドレスなので、一部のみ書いておきます)
暗号化されたデータ affiliate jd=undef&card=number(以下略)
とでます。
宛先アドレスに心当たりはありません。
card nmuberとあるので、もしかしたらクレジットカードの番号がもれてるのかもしれません。
ちなみに、ウイルスチェックをしたところアドウェアに感染していまして、not-a-virus Adware.win32.CashOn.aoというアドウェアに感染していました。
こわくて、ネットができない状態なのですが、(ちなみにこれは他のパソコンから投稿しています)、どうしたらいいのでしょうか?
ちなみにOSはウィンドウズXPです。
No.2ベストアンサー
- 回答日時:
ANo.1さんがHijackThisのリンクを貼られていらっしゃるので
web-guide.co.krで検索すると
McAfee SiteAdvisor の情報
http://www.siteadvisor.com/sites/web-guide.co.kr
http://www.siteadvisor.com/sites/rewardnetwork.n …
| ADD [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3CB0CF42-DA54-47d2-8999-23928A2DEA42}]
| ADD [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F90BB714-01B6-438B-8993-F6E46ACBFA24}]
Trackware.Rewardnet symantec
http://www.symantec.com/ja/jp/security_response/ …
| 次のレジストリサブキーを作成します。
| HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F90BB714-01B6-438B-8993-F6E46ACBFA24}
| HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{86BA3446-BCC4-323B-9EC5-EEE4D1EB8DB3}
Browser Helper Objectsに怪しげなものが登録されていませんか?
HijackThis 2.0.2のダウンロード
http://www.trendsecure.com/portal/en-US/tools/se …
HijackThisのBHOの説明
http://www.higaitaisaku.com/htkaiseki.html#O2
もし
O2 - BHO: の項目に
{F90BB714-01B6-438B-8993-F6E46ACBFA24}とか
{3CB0CF42-DA54-47d2-8999-23928A2DEA42}
{86BA3446-BCC4-323B-9EC5-EEE4D1EB8DB3}
があると上記マルウェアなどに感染している可能性が高いと思います。
この回答への補足
残念ながらHijackThisで調べてみたら
O2 - BHO: WebGuide Class - {F90BB714-01B6-438B-8993-F6E46ACBFA24} - c:\program files\WebGuide\webguide7b_P.dll
とでてしまいました。
ただ、WebGuide\webguide7b_P.dllをカスペルスキーでチェックしても何もでてきませんでした。
じつは今月中旬ごろノートンアンチウイルスで調べたら
Trackware.Rewardnet
が検出されたのですが、駆除方法が分からず、放置しておいたのです。
でも、不安だったのでノートンをアンインストールしてカスペルスキー
でチェックして、いくつかアドウェアを削除したのですが、結局改善してなかったみたいです。
どうやって治したらいいのでしょうか?
あまりパソコンに詳しくないので、難しい操作はちょっと・・・
http://www.2-spyware.com/remove-rewardnet.html
というサイトに駆除ツールがあるようなのですが、使っても大丈夫でしょうか?
No.5
- 回答日時:
c:\program files\WebGuide
インストールしたんですね。
プログラム追加と削除から削除していないことですね。
リカバリ、いいですよ。
難しいことないです。
データの保存さえしておけばたいしたことないです。
どの程度危険なのかわかりませんが、ブラウズのたびにデータを送信するとか、更新があるのか確認するとか、そういうことするかもね。
当方にもありますよ、そのソフトを起動するたびに更新がないか確認するものですけど。
パンドラTV
たまに目にしますね。
Trackware.Rewardnet
シマンテックのサイトを見ました、いや、たくさん登録するんですね、
限りなくスパイに違いないもの?グレーというやつですか。
自分で便利だと思って使っているのであれば、少々のデータ送信程度は大目に見るか、ですが。
No.4
- 回答日時:
すみません。
今確認したら、削除ツールじゃなくて、Spyware Doctorをダウンロードさせますね。評判は。。。なので、困りました。
higaitaisaku.comで質問されたほうがいいような気がしてきました。
Kasperskyの設定で「脅威と除外」検知するマルウェアの分類で
「リスクウェア・・・」にチェックを入れてチェックしてみましたが、なにも出ませんでした。
そこで、HijackthisのFix機能を使って治してみました。
すると、WebGuide\webguide7b_P.dllはキレイさっぱり消えたし、「データ転送の試み」も検出されなくなりました。
やっぱりコイツが原因だったみたいです。他にもカスペルスキーの警告が頻繁に出ていたんですが、それもなくなりました。
ありがとうございました
No.3
- 回答日時:
あらら、当たっちゃいましたか。
> ただ、WebGuide\webguide7b_P.dllをカスペルスキーでチェックしても何もでてきませんでした。
Kasperskyの設定で「脅威と除外」検知するマルウェアの分類で
「リスクウェア・・・」にチェックが入っているか確認してください。
(デフォルトではチェックされていないはず)
それでも検出しない場合は、Kasperskyは対応していないので、別の方法で削除するしかないです。
お探しになられた駆除ツールでできるかどうかわかりませんが、試す価値はあると思います。
もしくは、higaitaisaku.comの質問掲示板で相談されるか。
http://bbs.higaitaisaku.com/wizard/wizard.cgi
(3/22から掲示板の障害が発生していて断続的にしか接続できないので解決には時間を要すると思います。)
いよいよ、手詰まりになってしまったら、リカバリすることも考えられたほうがいいと思います。
(手間はかかりますが、これが一番すっきりします)
No.1
- 回答日時:
よくわからないですが、
自分のパソコンがどのサイトになぜつなぐのかわからないと難しいですね。
たとえばfire foxを入れるとアクセス先のサイトだけでなくほかのところにもつながります。自分はそういうことを把握していますが、
http://www.higaitaisaku.com/hijackthis.html
何がどうしてそうするのか調べないと。
たとえばノートンを入れていれば、自動でHTTP通信します。
IEのアドオンを調べても出てくるはず。
参考まで。
この回答への補足
私もあまり覚えがないのですが、唯一心当たりがあるのが
パンドラTVを見ようとして変なツールをインストールしてしまったことがありました。
韓国のサイトにつながろうとしていたこと、webguideが動画に関するファイルらしいことからすると、多分それかもしれません。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- その他(学校・勉強) この中で間違ってある説明はありますか?詳しい方に教えていただきたいです。 A. 1つのプログラムが複 2 2023/07/14 01:15
- その他(ソフトウェア) ソフトが異常終了します 1 2022/08/28 01:41
- Windows 10 Internet Explorer-11 を削除はしたけれど… 3 2022/06/20 17:54
- JavaScript jQueryでのドラッグアンドドロップについて 1 2022/07/07 21:04
- Windows 10 explorerをedgeで開く方法 2 2022/06/05 14:59
- Java 動かなくなったのでJavaソースを手直しお願いします。 2 2022/04/30 05:35
- au(KDDI) auからの 【重要なお知らせ】 は本物? 6 2022/04/07 22:09
- Outlook(アウトルック) OUTLOOKの宛先の自動候補の削除 1 2023/02/24 16:16
- Visual Basic(VBA) ExcelからAccessのテーブルに書き込む時に時間がかかる 1 2022/10/14 20:38
- VPN 無料のwifiはなぜ危険性高い? VPN プライベートDNSモードにすれば安全? 2 2022/06/04 18:23
関連するカテゴリからQ&Aを探す
おすすめ情報
- ・「みんな教えて! 選手権!!」開催のお知らせ
- ・漫画をレンタルでお得に読める!
- ・【選手権お題その2】この漫画の2コマ目を考えてください
- ・2024年に成し遂げたこと
- ・3分あったら何をしますか?
- ・何歳が一番楽しかった?
- ・治せない「クセ」を教えてください
- ・【大喜利】看板の文字を埋めてください
- ・【大喜利】【投稿~12/17】 ありそうだけど絶対に無いことわざ
- ・【選手権お題その1】これってもしかして自分だけかもしれないな…と思うあるあるを教えてください
- ・【穴埋めお題】恐竜の新説
- ・我がまちの「給食」自慢を聞かせてっ!
- ・冬の健康法を教えて!
- ・一番好きな「クリスマスソング」は?
- ・集合写真、どこに映る?
- ・自分の通っていた小学校のあるある
- ・フォントについて教えてください!
- ・これが怖いの自分だけ?というものありますか?
- ・スマホに会話を聞かれているな!?と思ったことありますか?
- ・それもChatGPT!?と驚いた使用方法を教えてください
- ・見学に行くとしたら【天国】と【地獄】どっち?
- ・これまでで一番「情けなかったとき」はいつですか?
- ・この人頭いいなと思ったエピソード
- ・あなたの「必」の書き順を教えてください
- ・10代と話して驚いたこと
- ・14歳の自分に衝撃の事実を告げてください
- ・人生最悪の忘れ物
- ・あなたの習慣について教えてください!!
- ・都道府県穴埋めゲーム
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
たすけてください。
-
stingerについて
-
いつまで経ってもブラクラが直...
-
コマンドプロントが勝手に起動...
-
削除できないファイルがあります
-
ドグ
-
Everything というフリーソフト...
-
まじで助けてください 凄い恥ず...
-
EaseUS Backup to do HOMEとい...
-
パソコンのプロセスの重複起動...
-
外付けHDDに最初から入っている...
-
パソコンのデスクトップ画面に...
-
大量のファイルの中から壊れた...
-
パソコンから勝手に知らない音...
-
iPhoneでアダルトサイトを見て...
-
Acrobat X スタンプツールのお...
-
Trojan:Script/Wacatac.H!ml っ...
-
APEタグを簡単に編集するには
-
マカフィーで必要なファイルが...
-
PCに勝手に出てくるCMを削除したい
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
勝手に知らないサイトのページ...
-
win10 画面にウイルス警告が出...
-
リカバリー領域へのウイルス感...
-
デスクトップ背景を乗っ取られ...
-
SmitfraudFixの使い方
-
ウイルスでしょうか?q8ot.exe...
-
hidden data sendingについて
-
ウイルスに初感染してしまいました
-
Tracking Cookie これってスパ...
-
怪しいexeファイルを実行してし...
-
スパイウェア感染中のメール、...
-
動画再生&セキュリティスキャ...
-
HPが勝手に開くのです。なんと...
-
トロイの木馬に感染しました。...
-
ウイルスバスター2008 隔離フ...
-
ポップアップ広告(と思われる...
-
ノートン360 ウイルス対策
-
いつまで経ってもブラクラが直...
-
ウイルスに感染しているPCから...
-
トロイの木馬に感染!クリーン...
おすすめ情報