WINDOWS XPを使っています。
初歩的な記述もあるかもしれませんが、よろしくお願いします。
最近になって、唐突にデスクトップ上に、
無印の「Update Notification」という赤い窓が出現する様になったので
その正体を調べています。(その画像は、下記の前回の質問URL参照して下さい)
いまだに、それの正体がわからないのですが、
先の質問で教えて頂いた方法で調べ見たところ、
コントロールパネル→「タスク」の中にいる"At1"というのが
関係ありそうだと分かりました。
その理由は、赤い窓が出ている間、タスクマネージャのプロセスに
「Update~1」というのがいたのを見たからです。
今回添付した画像を見て頂きたいのですが、
このAt1は、実行するファイル名が"Update~1.exe"となっているのです。
このAt1は、ファイル名が"At1.job"となっているので、
これを検索してみると、ウイルス的な事が書いてあるサイトが数件あります。
しかし、私にはこれをウイルスと特定する方法も、駆除する方法もわかりませんでした。
(ウイルスの場合、レジストリに何々キーやファイルが作成されるとか、
そういうのも調べてみたのですが、該当しませんでした。)
つまり、いまだに、この「Update Notification」の窓が、
ウイルスがどうかすらも、わからない状況なのです。
ウイルスじゃない場合もあるのか否か、
なんなのかさっぱり分かりません・・・。
分かる方いらっしゃれば、どうか教えて頂けないでしょうか?
あと単純に、このAT1は、削除しても大丈夫なのでしょうか?
前回の質問(画像あり)
http://okwave.jp/qa/q8023032.html
A 回答 (5件)
- 最新から表示
- 回答順に表示
No.5
- 回答日時:
出来ることは ありますよ。
難しいことは いりません。
Sysinternals社の「Autoruns」を使用し
Update Notification とか Update~1.exe があればデリートします。
この名前の後にURLなど付いてるものがあれば なおさら削除します。
とりあえず この2つは削除して ほぼ間違いないと思います。
間違えるとPC起動できなくなる恐れもあるので慎重に。
もし削除できて それでも 問題あるなら再度 質問しましょう。
Update~1.exeに関しては
Windowsのレジストリエディタとかで
Classes-Rootから 下まで検索かければ
数個でてきそうですが。
見つけたら 全て削除しましょう。
一応 復元や バックアップが出来るならしておきましょう。
復元さえできれば なんも 怖いものなんて ないから^^
まあ なれるまでは いろいろありますよ
昨日だって ヤバイらしい?ソフト試しに入れて
探し出して 削除したはいいけど XPが再起動せずw
なのでVistaで そのHDD開いて バックアップから
XPのブートファイルを全てコピーして上書き 起動できましたw。
(原因がわからなかったことだけが心残りだけど。。。)
ある意味 レジストリくらい ある程度わからないと
最近は くだらない広告とかありますので
その程度の対処は プロセスやレジストリ見て
怪しいと わかれば 対処はできると思います。
修復 不可能なのは 同じファイルで中身を改変されることですね。
プロセスに堂々と 顔を出す ようなモノは 可愛いもんでしょう。
ソイツが 存在してることを知らせてる わけですからね。
ウイルスなんて怖くない
全て ひっくるめて 「ゴミデータ」っと呼びましょうw
ゴミを自分のPCに入れておいて いいんですか???ってハナシですw
ご丁寧な回答ありがとうございました。
この件とは一切関係ないのですが、
その後、当方のパソコンのHDDが物理的な破損を
起こしてしまって、
OSから完全に初期化するハメになりました。
従ってこの件については、
当方は未解決のまま自身で関わる事が出来なくなってしまったのです。
本当にすみません。
No.4
- 回答日時:
ここ最近全く同じ状況で困っています。
私も同一のポップアップが表示された際、タスクマネージャーから「Update~1」という不審なプロセスを発見しました。
その際、右クリックからプロパティを起動してセキュリティタブを見ると、一番上にオブジェクト名として格納されているファイルが表示されました。
マイコンピューターから確認したところ、以前にフリーソフトをインストールした際、間違って許可してしまった同梱のツールバーサービスのフォルダの中にあったのですが、質問者様はいかがでしょうか。
アップデートのポップアップが表示されたまま、そのツールをアンインストールしたのですが、表示は消えなかったので、完全に因果関係があるかどうかは明言できませんが、参考になればと思います。
ちなみに当該のツールは、イスラエルの会社が製作したブラウザツールバーです。
(Funmo… みたいなやつです。)
私もまだ心配が尽きないので、できるだけ共有させていただきます。
今回UPした画像が縮小されてしまって見難いのですが、
私も画像のタスクウインドウ内のupdate~1.exeの上階層は
\Funmoodsというフォルダです!!
そのFunmoodsとやらをググってみると、無理やりブラウザを乗っ取る
悪いツールバーみたいな記述が出てきますね。
http://matome.naver.jp/odai/2135351085670799101
これ、どうやら、ビンゴかもしれません!!
自分のPCでは乗っ取られる様な事は起きてはいないのですが、
ブラウザ(IE)が不安定でアドオンを削除したり無効にしたりする事は
ちょいちょいあって、それで表面化されなかったのかもしれません。
自分のPCにそれが入り込んだ契機は分からないのですが、
ProgramFiles上に、Funmoodsというフォルダが作成されていて、
そのフォルダ作成日と同日の同時刻に、VLCというフォルだが作成されて
あるのを確認しました。
ですから、VLC(マルチプレイヤー)をインストールした時に
Funmoodsを許可してしまった可能性が高いと思います。
とりあえずは、上記のサイトに書いてある対応をして、
しばらく様子を見てみようと思います。
(IEのアドオン等にもFunmoods関連のものがしっかりいました><)
これでウイルス説が否定されたと断定は出来ないのですが、
大きな情報ありがとうございました。
No.3
- 回答日時:
おそらく Warmウイルスかと思われます。
ここに種類は違うけど AT1.Jobと出てきます。
http://www.casupport.jp/virusinfo/2007/win32_nuq …
あと気になるんだけど
一度 Flashプレーヤーを削除してみてください。
あのウインドウは ウインドウでなくFlashに見えますよ。
ウインドウが表示されてるときに削除してみるとか?
AT1.Jobで検索すると いろいろ出ます。
メール送信型かもしれないね。
Warmだとすると面倒ですよ。
いろいろ調べたら まずNet回線はずして
レジストリエディタで
AT1.Job や 他にわかるものの名前で検索してみるといい。
Flashで起動されているウインドウ・・・
たしかに、挙動的にそんな感じかもしれません。
レジストリ内でも検索するといいんですね。
ありがとうございます。
No.2
- 回答日時:
前回の質問の回答に「セキュリティ関連ソフトでスキャンしてみるのが良い」とあるのですが、セキュリティ対策ソフトを最新の定義ファイルにアップデート後スキャンしてみましたか?
http://webcache.googleusercontent.com/search?q=c …
URL拝見しましたが、ちょっと難しくて、
イマイチ何をすれば良いのかわからないのですが・・・
いくつかのアンチウイルスツールのサイトで
実行してみましたが何もヒットしませんでした。
No.1
- 回答日時:
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- マルウェア・コンピュータウイルス FlashPlayerの削除とマルウェア感染について 5 2023/02/23 20:52
- USBメモリー・SDカード・フラッシュメモリー SDカード内データにウイルスが入った場合‥ スマホのmicroSDカード内のデータにウイルスが入った 7 2023/06/30 11:06
- YouTube ユーチューブへの動画投稿にサムネイルを付ける方法は? 1 2022/07/21 23:45
- Google Maps iPhoneのGoogle検索窓を通常の大きさに 戻す方法を教えて頂けませんか?(切実) 日本全国の 2 2022/10/02 02:08
- Excel(エクセル) マクロの付いたExcelが開けません 3 2023/02/01 10:54
- マルウェア・コンピュータウイルス パソコンにウイルスが感染してしまいました 6 2022/08/08 20:22
- ネットワーク 通信量を見たい 3 2023/03/01 07:47
- Windows 10 Windows Updateが動作しません 7 2022/08/12 16:26
関連するカテゴリからQ&Aを探す
おすすめ情報
- ・漫画をレンタルでお得に読める!
- ・プリン+醤油=ウニみたいな組み合わせメニューを教えて!
- ・タイムマシーンがあったら、過去と未来どちらに行く?
- ・遅刻の「言い訳」選手権
- ・【大喜利】【投稿~11/12】 急に朝起こしてきた母親に言われた一言とは?
- ・好きな和訳タイトルを教えてください
- ・うちのカレーにはこれが入ってる!って食材ありますか?
- ・好きな「お肉」は?
- ・あなたは何にトキメキますか?
- ・おすすめのモーニング・朝食メニューを教えて!
- ・「覚え間違い」を教えてください!
- ・とっておきの手土産を教えて
- ・「平成」を感じるもの
- ・秘密基地、どこに作った?
- ・【お題】NEW演歌
- ・カンパ〜イ!←最初の1杯目、なに頼む?
- ・一回も披露したことのない豆知識
- ・これ何て呼びますか
- ・初めて自分の家と他人の家が違う、と意識した時
- ・「これはヤバかったな」という遅刻エピソード
- ・これ何て呼びますか Part2
- ・許せない心理テスト
- ・この人頭いいなと思ったエピソード
- ・牛、豚、鶏、どれか一つ食べられなくなるとしたら?
- ・ハマっている「お菓子」を教えて!
- ・【大喜利】【投稿~11/1】 存在しそうで存在しないモノマネ芸人の名前を教えてください
- ・好きなおでんの具材ドラフト会議しましょう
- ・餃子を食べるとき、何をつけますか?
- ・あなたの「必」の書き順を教えてください
- ・ギリギリ行けるお一人様のライン
- ・10代と話して驚いたこと
- ・つい集めてしまうものはなんですか?
- ・自分のセンスや笑いの好みに影響を受けた作品を教えて
- ・【お題】引っかけ問題(締め切り10月27日(日)23時)
- ・大人になっても苦手な食べ物、ありますか?
- ・14歳の自分に衝撃の事実を告げてください
- ・【大喜利】【投稿~10/21(月)】買ったばかりの自転車を分解してひと言
- ・ホテルを選ぶとき、これだけは譲れない条件TOP3は?
- ・家・車以外で、人生で一番奮発した買い物
- ・人生最悪の忘れ物
- ・【コナン30周年】嘘でしょ!?と思った○○周年を教えて【ハルヒ20周年】
- ・あなたの習慣について教えてください!!
- ・都道府県穴埋めゲーム
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
パソコンから勝手に知らない音...
-
デスクトップに勝手にアイコン...
-
PCに勝手に出てくるCMを削除したい
-
Windows 11「DRIVER_POWER_STAT...
-
パソコンのデスクトップ画面に...
-
パソコンにロシアの広告が勝手...
-
PCから突然英語が流れてくる
-
仮想マシンでウイルスは平気か
-
ダウンロードしてしまった不必...
-
次々とすごい勢いで開くウインドウ
-
numlockが勝手に入ったり、切れ...
-
ノートン製品の 「アクティブ...
-
パソコンのプロセスの重複起動...
-
JS/Packed.Agent.N が検出され...
-
Everything というフリーソフト...
-
umuStationの削除
-
ファイルを削除しようとしたら ...
-
Trojan:Script/Wacatac.H!ml っ...
-
ウィルスに感染してしまいました。
-
まじで助けてください 凄い恥ず...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
パソコンのデスクトップ画面に...
-
パソコンから勝手に知らない音...
-
デスクトップに勝手にアイコン...
-
仮想マシンでウイルスは平気か
-
つまりavp.exeって何?
-
Windows 11「DRIVER_POWER_STAT...
-
PCに勝手に出てくるCMを削除したい
-
コマンドプロントが勝手に起動...
-
パソコンからいきなり中国語の...
-
XViDEOSとウイルス
-
ノートン製品の 「アクティブ...
-
次々とすごい勢いで開くウインドウ
-
PCから突然英語が流れてくる
-
PCに変なアイコンが!
-
パソコンにロシアの広告が勝手...
-
documents諜報活動!というフォ...
-
numlockが勝手に入ったり、切れ...
-
起動時にエラーメッセージ 「f...
-
消せないファイルが出来てしま...
-
画面に雨が降ったようになります。
おすすめ情報