カスペルスキー7.0を導入したのですが、インターネットエクスプロアーを使おうとするたびに、
プロセスが疑わしい動作を見せています。
リスクウェア hidden data sending
とでます。
詳細を調べると
プロセス c:\Program Files \Internet Explorer \iexplore.exe
アプリケーションを使用してデータ通信を試みています。
宛先アドレス ttp://script.webguide.co.kr
(筆者注:怪しいアドレスなので、一部のみ書いておきます)
暗号化されたデータ affiliate jd=undef&card=number(以下略)
とでます。
宛先アドレスに心当たりはありません。
card nmuberとあるので、もしかしたらクレジットカードの番号がもれてるのかもしれません。
ちなみに、ウイルスチェックをしたところアドウェアに感染していまして、not-a-virus Adware.win32.CashOn.aoというアドウェアに感染していました。
こわくて、ネットができない状態なのですが、(ちなみにこれは他のパソコンから投稿しています)、どうしたらいいのでしょうか?
ちなみにOSはウィンドウズXPです。
No.2ベストアンサー
- 回答日時:
ANo.1さんがHijackThisのリンクを貼られていらっしゃるので
web-guide.co.krで検索すると
McAfee SiteAdvisor の情報
http://www.siteadvisor.com/sites/web-guide.co.kr
http://www.siteadvisor.com/sites/rewardnetwork.n …
| ADD [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3CB0CF42-DA54-47d2-8999-23928A2DEA42}]
| ADD [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F90BB714-01B6-438B-8993-F6E46ACBFA24}]
Trackware.Rewardnet symantec
http://www.symantec.com/ja/jp/security_response/ …
| 次のレジストリサブキーを作成します。
| HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F90BB714-01B6-438B-8993-F6E46ACBFA24}
| HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{86BA3446-BCC4-323B-9EC5-EEE4D1EB8DB3}
Browser Helper Objectsに怪しげなものが登録されていませんか?
HijackThis 2.0.2のダウンロード
http://www.trendsecure.com/portal/en-US/tools/se …
HijackThisのBHOの説明
http://www.higaitaisaku.com/htkaiseki.html#O2
もし
O2 - BHO: の項目に
{F90BB714-01B6-438B-8993-F6E46ACBFA24}とか
{3CB0CF42-DA54-47d2-8999-23928A2DEA42}
{86BA3446-BCC4-323B-9EC5-EEE4D1EB8DB3}
があると上記マルウェアなどに感染している可能性が高いと思います。
この回答への補足
残念ながらHijackThisで調べてみたら
O2 - BHO: WebGuide Class - {F90BB714-01B6-438B-8993-F6E46ACBFA24} - c:\program files\WebGuide\webguide7b_P.dll
とでてしまいました。
ただ、WebGuide\webguide7b_P.dllをカスペルスキーでチェックしても何もでてきませんでした。
じつは今月中旬ごろノートンアンチウイルスで調べたら
Trackware.Rewardnet
が検出されたのですが、駆除方法が分からず、放置しておいたのです。
でも、不安だったのでノートンをアンインストールしてカスペルスキー
でチェックして、いくつかアドウェアを削除したのですが、結局改善してなかったみたいです。
どうやって治したらいいのでしょうか?
あまりパソコンに詳しくないので、難しい操作はちょっと・・・
http://www.2-spyware.com/remove-rewardnet.html
というサイトに駆除ツールがあるようなのですが、使っても大丈夫でしょうか?
No.5
- 回答日時:
c:\program files\WebGuide
インストールしたんですね。
プログラム追加と削除から削除していないことですね。
リカバリ、いいですよ。
難しいことないです。
データの保存さえしておけばたいしたことないです。
どの程度危険なのかわかりませんが、ブラウズのたびにデータを送信するとか、更新があるのか確認するとか、そういうことするかもね。
当方にもありますよ、そのソフトを起動するたびに更新がないか確認するものですけど。
パンドラTV
たまに目にしますね。
Trackware.Rewardnet
シマンテックのサイトを見ました、いや、たくさん登録するんですね、
限りなくスパイに違いないもの?グレーというやつですか。
自分で便利だと思って使っているのであれば、少々のデータ送信程度は大目に見るか、ですが。
No.4
- 回答日時:
すみません。
今確認したら、削除ツールじゃなくて、Spyware Doctorをダウンロードさせますね。評判は。。。なので、困りました。
higaitaisaku.comで質問されたほうがいいような気がしてきました。
Kasperskyの設定で「脅威と除外」検知するマルウェアの分類で
「リスクウェア・・・」にチェックを入れてチェックしてみましたが、なにも出ませんでした。
そこで、HijackthisのFix機能を使って治してみました。
すると、WebGuide\webguide7b_P.dllはキレイさっぱり消えたし、「データ転送の試み」も検出されなくなりました。
やっぱりコイツが原因だったみたいです。他にもカスペルスキーの警告が頻繁に出ていたんですが、それもなくなりました。
ありがとうございました
No.3
- 回答日時:
あらら、当たっちゃいましたか。
> ただ、WebGuide\webguide7b_P.dllをカスペルスキーでチェックしても何もでてきませんでした。
Kasperskyの設定で「脅威と除外」検知するマルウェアの分類で
「リスクウェア・・・」にチェックが入っているか確認してください。
(デフォルトではチェックされていないはず)
それでも検出しない場合は、Kasperskyは対応していないので、別の方法で削除するしかないです。
お探しになられた駆除ツールでできるかどうかわかりませんが、試す価値はあると思います。
もしくは、higaitaisaku.comの質問掲示板で相談されるか。
http://bbs.higaitaisaku.com/wizard/wizard.cgi
(3/22から掲示板の障害が発生していて断続的にしか接続できないので解決には時間を要すると思います。)
いよいよ、手詰まりになってしまったら、リカバリすることも考えられたほうがいいと思います。
(手間はかかりますが、これが一番すっきりします)
No.1
- 回答日時:
よくわからないですが、
自分のパソコンがどのサイトになぜつなぐのかわからないと難しいですね。
たとえばfire foxを入れるとアクセス先のサイトだけでなくほかのところにもつながります。自分はそういうことを把握していますが、
http://www.higaitaisaku.com/hijackthis.html
何がどうしてそうするのか調べないと。
たとえばノートンを入れていれば、自動でHTTP通信します。
IEのアドオンを調べても出てくるはず。
参考まで。
この回答への補足
私もあまり覚えがないのですが、唯一心当たりがあるのが
パンドラTVを見ようとして変なツールをインストールしてしまったことがありました。
韓国のサイトにつながろうとしていたこと、webguideが動画に関するファイルらしいことからすると、多分それかもしれません。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
関連するカテゴリからQ&Aを探す
おすすめ情報
- ・漫画をレンタルでお得に読める!
- ・一回も披露したことのない豆知識
- ・これ何て呼びますか
- ・チョコミントアイス
- ・初めて自分の家と他人の家が違う、と意識した時
- ・「これはヤバかったな」という遅刻エピソード
- ・これ何て呼びますか Part2
- ・許せない心理テスト
- ・この人頭いいなと思ったエピソード
- ・牛、豚、鶏、どれか一つ食べられなくなるとしたら?
- ・あなたの習慣について教えてください!!
- ・ハマっている「お菓子」を教えて!
- ・高校三年生の合唱祭で何を歌いましたか?
- ・【大喜利】【投稿~11/1】 存在しそうで存在しないモノマネ芸人の名前を教えてください
- ・好きなおでんの具材ドラフト会議しましょう
- ・餃子を食べるとき、何をつけますか?
- ・あなたの「必」の書き順を教えてください
- ・ギリギリ行けるお一人様のライン
- ・10代と話して驚いたこと
- ・家の中でのこだわりスペースはどこですか?
- ・つい集めてしまうものはなんですか?
- ・自分のセンスや笑いの好みに影響を受けた作品を教えて
- ・【お題】引っかけ問題(締め切り10月27日(日)23時)
- ・大人になっても苦手な食べ物、ありますか?
- ・14歳の自分に衝撃の事実を告げてください
- ・架空の映画のネタバレレビュー
- ・「お昼の放送」の思い出
- ・昨日見た夢を教えて下さい
- ・ちょっと先の未来クイズ第4問
- ・【大喜利】【投稿~10/21(月)】買ったばかりの自転車を分解してひと言
- ・メモのコツを教えてください!
- ・CDの保有枚数を教えてください
- ・ホテルを選ぶとき、これだけは譲れない条件TOP3は?
- ・家・車以外で、人生で一番奮発した買い物
- ・人生最悪の忘れ物
- ・【コナン30周年】嘘でしょ!?と思った○○周年を教えて【ハルヒ20周年】
- ・10秒目をつむったら…
- ・人生のプチ美学を教えてください!!
- ・あなたの習慣について教えてください!!
- ・都道府県穴埋めゲーム
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
デスクトップ背景を乗っ取られ...
-
勝手に知らないサイトのページ...
-
SmitfraudFixの使い方
-
ウイルスバスター2008 隔離フ...
-
HPが勝手に開くのです。なんと...
-
いつまで経ってもブラクラが直...
-
hidden data sendingについて
-
McAfee マカフィー ウィルスス...
-
まじで助けてください 凄い恥ず...
-
パソコンのプロセスの重複起動...
-
Trojan:Script/Wacatac.H!ml っ...
-
パソコンのデスクトップ画面に...
-
iPhoneでアダルトサイトを見て...
-
外付けHDDに最初から入っている...
-
PUA:Win32/GameHackをMicrosoft...
-
パソコンから勝手に知らない音...
-
MusicCenter For PC の楽曲の削...
-
仮想マシンでウイルスは平気か
-
Everything というフリーソフト...
-
ノートンの完全スキャンに物凄...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
勝手に知らないサイトのページ...
-
いつまで経ってもブラクラが直...
-
win10 画面にウイルス警告が出...
-
リカバリー領域へのウイルス感...
-
トロイの木馬?ウイルス削除後...
-
ウイルスに初感染してしまいました
-
ウイルスでしょうか?q8ot.exe...
-
トロイの木馬?に感染したみた...
-
ウィルス駆除方法「WORM_HAMWEQ...
-
Backdoor.Win32.Prorat.19が駆...
-
起動時にエラーメッセージが出...
-
トロイの木馬型のウィルスに感...
-
ウイスル「VBS_SASAN.A」
-
スパイウェアに感染しました。
-
トロイの木馬(TROJ_AGENT.TWQ)...
-
avast入れたらウイルスが
-
トロイの木馬の対処方法を教え...
-
Adobe Reade の 脆弱性
-
w32.spybot.wormとadware.2sear...
-
キーロガーって・・・
おすすめ情報