teacup. [ 掲示板 ] [ 掲示板作成 ] [ 有料掲示板 ] [ ブログ ]

 投稿者
  題名
  内容 入力補助画像・ファイル<IMG>タグが利用可能です。(詳細)
    
 URL
[ ケータイで使う ] [ BBSティッカー ] [ 書込み通知 ] [ 検索 ]

スレッド一覧

  1. 足あと帳(2)(管理人)11/01/07(金)01:19
スレッド一覧(全1)  他のスレッドを探す 

*掲示板をお持ちでない方へ、まずは掲示板を作成しましょう。無料掲示板作成


お元気ですか??

 投稿者:milksizegene  投稿日:2012年 4月22日(日)04時39分42秒
返信・引用
  久しぶりにアクセスしました。お元気でしょうか?最近は知恵袋でもお姿をみかけませんので…。

あの日から1年…。大魔王様は今も精力的にご活動されているのでしょうね。

いつか…、知恵袋に戻ってこられる日をお待ちしています。


milksizegene

http://milksizegene.blog.fc2.com/

 
 

Install Windows Stability Center

 投稿者:-  投稿日:2011年 4月19日(火)00時49分47秒
返信・引用
  でも

改変されるレジストリは同じみたいですね。

ウイルス情報  マカフィー
http://www.mcafee.com/japan/security/virF.asp?v=FakeAlert-PJ.gen.c
 

Install Windows Power Expansion

 投稿者:-  投稿日:2011年 3月29日(火)01時09分27秒
返信・引用 編集済
  が出たケースでの画像です。(2011/03/26 初回)

再起動時
Protected Mode

Microsoft Security Essentials Alert
 Potential threat details
 

Autoruns for Windows

 投稿者:-  投稿日:2011年 3月29日(火)00時18分40秒
返信・引用 編集済
  1度目はデスクトップに移動して再起動が有効である事を確認しています。
今回は、
Autoruns for Windows をダウンロード
http://technet.microsoft.com/ja-jp/sysinternals/bb963902

HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell
の項目でチェックをはずして再起動しました。
 

Application Data

 投稿者:-  投稿日:2011年 3月28日(月)23時27分8秒
返信・引用 編集済
  My computer Online Scan でデスクトップに「freesystemscan.exe」(トロイ)をダウンロードしてみました。(2度目です)

タスクマネージャやmsconfigでは、Warning!の画像が出ます。

フォルダオプション>ファイルとフォルダの表示
○すべてのファイルとフォルダを表示する を選択、
□登録されている拡張子は表示しない は、チェックをはずします。

表示される *.exeをデスクトップに移動し 再起動が、有効みたいですね。

 

Re: test

 投稿者:魔王  投稿日:2011年 3月 5日(土)03時12分2秒
返信・引用
  > No.19[元記事へ]

-さんへのお返事です。

> 編集・削除
> >2.自分の投稿の削除と編集
> >・この掲示板では、投稿者による編集のみが許可されています。
>
> この掲示板では、投稿者による記事の削除は不可能なんでしょうか?
>
> 準備:スタートアップチェッカー Classic (カスタムインストールを選択)
> http://www.vector.co.jp/soft/dl/winnt/util/se484911.html
>
> 感染初期にTEMPを開きデスクトップに移動しました。
>
> 再起動後のLogfile of HijackThisです。
> O4 - HKCU\..\Run: [tSfkTNduxrPpGPr.exe] C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tSfkTNduxrPpGPr.exe
> O4 - HKCU\..\Run: [TWrQcWB9] C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\TWrQcWB9.exe
> O4 - HKCU\..\Run: [562718] C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\562718.exe
>
> ・・と とりあえず投稿してみました。
>


^^^^^^^^^^^^

投稿ありがとうございます。

今後もどんどん、参加してください。
待っています。
 

Tempの中身

 投稿者:-  投稿日:2011年 2月 6日(日)00時13分16秒
返信・引用 編集済
  2度目です。(ファイル名が違っています。)

164671.exe                381KB C:\Documents and Settings\【USER】\Local Settings\Temp\164671.exe
tSfkTNduxrPpGPr.exe       466KB C:\Documents and Settings\【USER】\Local Settings\Temp\tSfkTNduxrPpGPr.exe
XuAosUtWXEuPkAf.dll       418KB C:\Documents and Settings\【USER】\Local Settings\Temp\XuAosUtWXEuPkAf.dll
tmp5.tmp                  466KB C:\Documents and Settings\【USER】\Local Settings\Temp\tmp5.tmp

感染初期の時点では、2つあるexeの片方のみが起動しているものと思われます。


同時に作成されるショートカット
Scanner\                        C:\Documents and Settings\【USER】\スタート メニュー\プログラム\Scanner\
Scanner.lnk                     C:\Documents and Settings\【USER】\デスクトップ\Scanner.lnk

 

test

 投稿者:-  投稿日:2011年 2月 4日(金)21時57分7秒
返信・引用 編集済
  編集・削除
>2.自分の投稿の削除と編集
>・この掲示板では、投稿者による編集のみが許可されています。

この掲示板では、投稿者による記事の削除は不可能なんでしょうか?

準備:スタートアップチェッカー Classic (カスタムインストールを選択)
http://www.vector.co.jp/soft/dl/winnt/util/se484911.html

感染初期にTEMPを開きデスクトップに移動しました。

再起動後のLogfile of HijackThisです。
O4 - HKCU\..\Run: [tSfkTNduxrPpGPr.exe] C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tSfkTNduxrPpGPr.exe
O4 - HKCU\..\Run: [TWrQcWB9] C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\TWrQcWB9.exe
O4 - HKCU\..\Run: [562718] C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\562718.exe

・・と とりあえず投稿してみました。
 

偽物ウイルス対策ソフトに感染したら

 投稿者:yasu88888888888  投稿日:2010年12月30日(木)22時14分20秒
返信・引用
  http://siri-urz.blogspot.com/


解除key一覧がある


これを入力して


弱体化


タスクバーのアイコンをクリックしExitを押して終了


**

その後

http://www.filehippo.com/jp/download_malwarebytes_anti_malware/download/d1b4a4e1bd839ee3d9a605e7f89c061e/


http://comet61.blog39.fc2.com/blog-entry-228.html
 

Full Scan

 投稿者:yasu88888888888  投稿日:2010年12月30日(木)18時18分44秒
返信・引用
  Full Scan

ーーーーーーーーーーーーーーーーー
0973467457475070215340537432225

ーーーーーーーーーーーーーーーーー
入力して弱体化させる


http://www.2-viruses.com/remove-full-scan
 

偽物ウイルス対策ソフト Scanner

 投稿者:yasu88888888888  投稿日:2010年12月30日(木)18時14分56秒
返信・引用
  Scanner

以下を入力(登録のようなボタンを探せregister,registrationなど)


ーーーーーーーーーーーーーーーーーーーー

0973467457475070215340537432225



ーーーーーーーーーーーーーーーーーーーー

http://www.2-viruses.com/remove-scanner

 

Security Shield

 投稿者:yasu88888888888  投稿日:2010年12月30日(木)18時05分59秒
返信・引用
  Security Shield感染


悪党画面の「Register」あるいは「Registration」に以下を入力する

ーーーーーーーーーーーーーーーーーーーーー


64C665BE-4DE7-423B-A6B6-BC0172B25DF2



ーーーーーーーーーーーーーーーーーーーーー

弱体化したら、タスクバーの悪党アイコンの「Exit」のようなものをclickし、悪党を起動終了させる。


早急に撃退する

http://www.filehippo.com/jp/download_malwarebytes_anti_malware/download/d1b4a4e1bd839ee3d9a605e7f89c061e/



言語はEnglish選択し、途中文字化け気にしない。


使い方

http://comet61.blog39.fc2.com/blog-entry-228.html



***************

その後、PCを再起動


 

Re: system tool 2011

 投稿者:yasu88888888888  投稿日:2010年12月30日(木)17時53分21秒
返信・引用
  yasu88888888888さんへのお返事です。

> system tool 2011
>
> ******************
>
> http://agha.sakura.ne.jp/log/eid2131.html
> ↑
>
> ここから引用する
>
> 削除方法は、まずRegistrationボタンを押して下記のシリアルキー(プロダクトキー、解除キー)を1つずつ試して有効にします(Total Security 2009などと共通のようです)。
>
> WNDS-TGN15-RFF29-AASDJ-ASD65
> WNDS-U94KO-LF4G4-1V8S1-2CRFE
> WNDS-6W954-FX65B-41VDF-8G4JI
> WNDS-G84H6-S854F-79ZA8-W4ERS
> WNDS-TTUYJ-7UO54-G561H-J1D6F
> WNDS-A1SDF-6AS4D-RF5RE-79G84
> WNDS-A1SDF-RY4E8-7U98D-F1GB2
> WNDS-5SRTS-AEHUF-YA54S-D6F35
> WNDS-P9685-4H41A-DSW3A-2R64T
> WNDS-2AE32-1VFC2-B6894-G67YU
> WNDS-4TS8R-D6F5D-4JH8T-U4JK5
> WNDS-FGS5D-649RG-4S53D-412SF
> WNDS-452S3-ER00F-TSE35-S8FSD
> WNDS-SERFH-2642S-F04SD-64FG1
> WNDS-F40SA-1ER5H-4FG5D-F8412
> WNDS-5D1V2-XB0D5-JT1TY-97DS3
> WNDS-4BGY2-JY4KO-IT98Y-7HJ43
> WNDS-G8FB6-1V87S-DRT1S-63SRG
> WNDS-HFVDR-9844O-U54DA-5TBSC
> WNDS-89OF7-7324R-5SAD4-TG68U
> WNDS-JUYH3-24GHJ-HGKSH-FKLSD
> すると、壁紙が元に戻ってタスクマネージャを開けるようになります。[プロセス]タブの中にランダムな英数字.exeがあるのでファイル名をメモしたてからプロセスを終了させます。
> *********************
>
>
>
> malwarebytes' anti malwareを起動できる場合は、撃退する。
>
>
> インストールは、言語をEnglishを選択し、文字化け無視してインストールすること。
>
>
>
> 使い方
>
> http://comet61.blog39.fc2.com/blog-entry-228.html
>
>
>
> 完了後、PCを再起動へ
>
> **************
>
> http://www.superantispyware.com/portablescanner.html
>
>
> 作業終了後、再起動へ
>
> ****************
>
>
> http://devbuilds.kaspersky-labs.com/devbuilds/AVPTool/.~tmp~/
>
>
> 無料
>
>
> ******************
>
>
> http://support.kaspersky.co.jp/viruses/utility
>
> TDSSKiller
>
>
>
>
> 無料
>
>
> *****************
>
> http://www.atribune.org/ccount/click.php?id=1"
> ATFcleaner
> 直リンク
>
>
> セーフモードで使うこと
>
>
>
> 使い方↓
>
> http://wiki.higaitaisaku.com/wiki.cgi?page=ATF-Cleaner%A4%CE%BB%C8%...
>
>
>
> PCを再起動へ
>
>
> **********
>
> http://www.so-net.ne.jp/security/news/library/2112.html
>
>
> 脆弱性対策を=必須
>
> *********
>
>
> currportsの助言おねがいします。
>
>
> かつ、その他の脆弱性対策の助言もお願いします。
***********************************************************
WNDS-S0DF5-GS5E0-FG14S-2DF8G


追加


http://www.2-viruses.com/remove-system-tool-2011





 

system tool 2011

 投稿者:yasu88888888888  投稿日:2010年12月29日(水)22時22分18秒
返信・引用
  system tool 2011

******************

http://agha.sakura.ne.jp/log/eid2131.html


ここから引用する

削除方法は、まずRegistrationボタンを押して下記のシリアルキー(プロダクトキー、解除キー)を1つずつ試して有効にします(Total Security 2009などと共通のようです)。

WNDS-TGN15-RFF29-AASDJ-ASD65
WNDS-U94KO-LF4G4-1V8S1-2CRFE
WNDS-6W954-FX65B-41VDF-8G4JI
WNDS-G84H6-S854F-79ZA8-W4ERS
WNDS-TTUYJ-7UO54-G561H-J1D6F
WNDS-A1SDF-6AS4D-RF5RE-79G84
WNDS-A1SDF-RY4E8-7U98D-F1GB2
WNDS-5SRTS-AEHUF-YA54S-D6F35
WNDS-P9685-4H41A-DSW3A-2R64T
WNDS-2AE32-1VFC2-B6894-G67YU
WNDS-4TS8R-D6F5D-4JH8T-U4JK5
WNDS-FGS5D-649RG-4S53D-412SF
WNDS-452S3-ER00F-TSE35-S8FSD
WNDS-SERFH-2642S-F04SD-64FG1
WNDS-F40SA-1ER5H-4FG5D-F8412
WNDS-5D1V2-XB0D5-JT1TY-97DS3
WNDS-4BGY2-JY4KO-IT98Y-7HJ43
WNDS-G8FB6-1V87S-DRT1S-63SRG
WNDS-HFVDR-9844O-U54DA-5TBSC
WNDS-89OF7-7324R-5SAD4-TG68U
WNDS-JUYH3-24GHJ-HGKSH-FKLSD
すると、壁紙が元に戻ってタスクマネージャを開けるようになります。[プロセス]タブの中にランダムな英数字.exeがあるのでファイル名をメモしたてからプロセスを終了させます。
*********************



malwarebytes' anti malwareを起動できる場合は、撃退する。


インストールは、言語をEnglishを選択し、文字化け無視してインストールすること。



使い方

http://comet61.blog39.fc2.com/blog-entry-228.html



完了後、PCを再起動へ

**************

http://www.superantispyware.com/portablescanner.html


作業終了後、再起動へ

****************


http://devbuilds.kaspersky-labs.com/devbuilds/AVPTool/.~tmp~/


無料


******************


http://support.kaspersky.co.jp/viruses/utility

TDSSKiller




無料


*****************

http://www.atribune.org/ccount/click.php?id=1"
ATFcleaner
直リンク


セーフモードで使うこと



使い方↓

http://wiki.higaitaisaku.com/wiki.cgi?page=ATF-Cleaner%A4%CE%BB%C8%...



PCを再起動へ


**********

http://www.so-net.ne.jp/security/news/library/2112.html


脆弱性対策を=必須

*********


currportsの助言おねがいします。


かつ、その他の脆弱性対策の助言もお願いします。





http://detail.chiebukuro.yahoo.co.jp/qa/question_detail/q1452794079

 

HDD low感染の解決法

 投稿者:yasu88888888888  投稿日:2010年12月29日(水)21時51分31秒
返信・引用
  HDD low

偽物tool


その偽物のメイン画面に登録する部分があるから、以下の番号を入力すること


registerとか、あるいは、registrationとかいう部分を探せ。


097346745747507021534053743222





これを、入力せよ。


タスクバーにある偽物HDD lowのアイコンをクリックして「Exit=終了の意味」的なものをクリックして弱体化させる



PC画面から、HDD lowが、消滅したら、早急に以下をdownloadし、撃退へ


http://www.filehippo.com/jp/download_malwarebytes_anti_malware/down...


言語をEnglishにしてからインストール。文字化け無視しインストールへ。


使い方

http://comet61.blog39.fc2.com/blog-entry-228.html



完了後、PCを再起動へ

**************

http://www.superantispyware.com/portablescanner.html


作業終了後、再起動へ

****************


http://devbuilds.kaspersky-labs.com/devbuilds/AVPTool/.~tmp~/


無料


******************


http://support.kaspersky.co.jp/viruses/utility

TDSSKiller




無料


*****************

http://www.atribune.org/ccount/click.php?id=1"
ATFcleaner
直リンク


セーフモードで使うこと



使い方↓

http://wiki.higaitaisaku.com/wiki.cgi?page=ATF-Cleaner%A4%CE%BB%C8%...



PCを再起動へ


**********

http://www.so-net.ne.jp/security/news/library/2112.html


脆弱性対策を=必須

*********


currportsの助言おねがいします。


かつ、その他の脆弱性対策の助言もお願いします。





--------------------------------
http://www.2-viruses.com/remove-hdd-low


引用する)))))




While trying to get rid of HDD Low, try using this registration key like in other parasites of this family: 0973467457475070215340537432225. After HDD Low is disabled, it’s recommended downloading Spyware Doctor or Malwarebytes Anti-Malware for a full system scan and complete removal of virus. If you find problems when launching security software, do a system restore, run TDSS killer and above mentioned programs again.

.
 

偽物「Scanner」

 投稿者:yasu88888888888  投稿日:2010年12月26日(日)18時35分59秒
返信・引用
  偽物ウイルス対策ソフト 「Scanner」


*****************
malwareです。

この「Scanner」ですが、世界的にみても解決法に関する情報が少なく、また、既出の解決法の情報は、「事案に、あてはまらない」可能性がある。参考にする場合には、これが一番「新しい」解決法です。
http://trojan-killer.net/scanner-rogue-program-how-to-remove-scanner-fake-system-optimizing-tool/



結論

この偽物ウイルス対策ソフト「Scanner」は、PC画面を制圧して、PCの操作を妨害する点に特徴がある。だから、感染を解決する場合に、まず、PCの制圧から脱出する必要がある。ある情報では、
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "<random>.exe"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "<random>"
にエントリが登録される、と解説されているが、「そうでもない」場合がある。%temp%に実行exeが生成されているのだ。
C:\Users\yasu8X11\AppData\Local\Temp(Vistaの場合)

よって、tempに実行exeが生成されている場合は、ATFcleanerを使用するのが「一番簡単」に、PCの制圧から脱出できる。

ATFcleaner
http://www.higaitaisaku.com/atfcleaner.html  使い方

PCを「セーフモード」で起動し、使うことです。

Select allに?を入れて

Empty Selectedをクリック

Doneが表示されれば、作業終了。

PCを再起動させる。

以後、Malwarebytes' Anti Malwareで感染除去。
http://fileforum.betanews.com/download/Malwarebytes-AntiMalware/1186760019/1


以上、覚書(作業は、これ以外にも沢山ある)



写真は引用(http://www.bleepingcomputer.com/virus-removal/remove-scannerから)
 

Re: ワンクリ解決事例です

 投稿者:yasu88888888888  投稿日:2010年12月26日(日)18時02分39秒
返信・引用
  > No.8[元記事へ]

milksizegeneさんへのお返事です。

> ワンクリの解決事例を載せておきます。
>
> サイト名
>
> アダルト動画マニア
>
> movies_adult_数字なのよ~ん.hta
>
> http://www.virustotal.com/file-scan/report.html?id=fee7d35089cec4a7...
>
> レジストリ
>
> O4 - HKCU\..\Run: [start_4aaf58238aefff76f200551dd81b8bd7bfecb762_300] C:\Windows\system32\mshta ttp://wjiw5indow.galerosextube.com/pc/page/player_view.php?code=&cuid=4aaf58238aefff76f200551dd81b8bd7bfecb762
> O4 - HKCU\..\Run: [start_4aaf58238aefff76f200551dd81b8bd7bfecb762_301] C:\Windows\system32\mshta ttp://wi3pmtndow.galerosextube.com/pc/page/player_view.php?code=&cuid=4aaf58238aefff76f200551dd81b8bd7bfecb762
> O4 - HKCU\..\Run: [start_4aaf58238aefff76f200551dd81b8bd7bfecb762_302] C:\Windows\system32\mshta ttp://win0fbjdow.galerosextube.com/pc/page/player_view.php?code=&cuid=4aaf58238aefff76f200551dd81b8bd7bfecb762
>
> タスクスケジューラー登録型のワンクリウェアです。レジストリとタスクに値を3つ登録します。質問者さんはvistaですから登録されているでしょう。では以下に作業手順を記載いたします。レジストリを弄りますから慎重に作業をしてください。
>
> 削除手順
>
> 1、hijackfreeのダウンロードを致します。下記にダウンロード先を記載いたしますのでダウンロードしてください。なお直リンクですのでそのままダウンロードしてください。
>
> http://download3.emsisoft.com/a2HiJackFree.exe
>
> このツールはインストール不要です。ダウンロード先はデスクトップに保存を選択してください。ダウンロード後はダウンロードしたものをクリックして起動させます。
>
> 2、まずは起動画面をよく見てください。画面の上部にsearch in the listとあるはずです。そこにまずはstartと入力します。
>
> 3、次に画面の左にautorunsという項目があるのでクリックしてください。次にさらに画面のScheduleという項目をクリックすると起動画面の中央の画面が切り替わりタスクに関する項目が表示されます。その中からまずはワンクリのタスクに登録された値を削除します。
> 画面に表示されている値は複数あるはずですが、その中から以下のような値を探します。
>
> start_英数字の羅列文字 ←(この英数字の部分はランダムに変化するので質問者さんのパソコンでは多少異なるはずです。僕のパソコンではこの値が4aaf58238aefff76f200551dd81b8bd7bfecb762_300となっているわけです)
>
> これは先ほどに書いたレジストリの値の頭の部分がそのままタスクの登録名として使われています。このstart_英数字の羅列文字の値は3つ連続に登録されていますから3つとも見つけましたらマウスを値に持ってきて右クリックしてDelete autorunを選択してこの3つの値を削除します。まずこのタスクの値を削除しませんとこの請求画面を消すことが出来ませんので慎重に作業をしてください。
>
> さて次に上記の3つの値を削除しましたら一度hijackfreeの画面を閉じてください。そしてもう一度hijackfreeを起動してください。
> 今度は画面の上部のsearch in the listにmshtaと入力します。そしてまた画面の左のautorunsという項目があるのでクリックしてください。そうしますと中央の画面にレジストリの自動実行に関する値が表示されているはずです。mshtaで検索をかけていますから表示される値はワンクリの3つのレジストリの値のみのはずです。その表示された3つの値を上記と同じように右クリックしてDelete autorunを選択してすべて削除してください。
>
> 次に削除が完了しましたら画面左のprocessesの項目をクリックしてください。そうしますと中央の画面にmshta.exeというものが表示されるはずですからマウスを持ってきて右クリックしてkill processを選択してください。
>
> 以上で作業が終了です。hijackfreeの画面は閉じてから再起動してください。再起動後は請求画面が表示されないことを確認して終了です。
>
> ↑
>
> このサイトは今月に紹介されていました新しいワンクリサイトです。不正な値がレジストリとタスクに3つ登録されるタイプでしたのでhijackfreeを使用しました。
>
> ***************


王子様

ご苦労様で?su。
今後、エロ栗感染の解決法を、逐次、掲載し、被害者救済をしてゆきたいものですね。Google検索して、ここに辿りようにしたいもので?su。
 

ワンクリ解決事例です

 投稿者:milksizegene  投稿日:2010年12月17日(金)21時19分10秒
返信・引用
  ワンクリの解決事例を載せておきます。

サイト名

アダルト動画マニア

movies_adult_数字なのよ~ん.hta

http://www.virustotal.com/file-scan/report.html?id=fee7d35089cec4a7...

レジストリ

O4 - HKCU\..\Run: [start_4aaf58238aefff76f200551dd81b8bd7bfecb762_300] C:\Windows\system32\mshta ttp://wjiw5indow.galerosextube.com/pc/page/player_view.php?code=&cuid=4aaf58238aefff76f200551dd81b8bd7bfecb762
O4 - HKCU\..\Run: [start_4aaf58238aefff76f200551dd81b8bd7bfecb762_301] C:\Windows\system32\mshta ttp://wi3pmtndow.galerosextube.com/pc/page/player_view.php?code=&cuid=4aaf58238aefff76f200551dd81b8bd7bfecb762
O4 - HKCU\..\Run: [start_4aaf58238aefff76f200551dd81b8bd7bfecb762_302] C:\Windows\system32\mshta ttp://win0fbjdow.galerosextube.com/pc/page/player_view.php?code=&cuid=4aaf58238aefff76f200551dd81b8bd7bfecb762

タスクスケジューラー登録型のワンクリウェアです。レジストリとタスクに値を3つ登録します。質問者さんはvistaですから登録されているでしょう。では以下に作業手順を記載いたします。レジストリを弄りますから慎重に作業をしてください。

削除手順

1、hijackfreeのダウンロードを致します。下記にダウンロード先を記載いたしますのでダウンロードしてください。なお直リンクですのでそのままダウンロードしてください。

http://download3.emsisoft.com/a2HiJackFree.exe

このツールはインストール不要です。ダウンロード先はデスクトップに保存を選択してください。ダウンロード後はダウンロードしたものをクリックして起動させます。

2、まずは起動画面をよく見てください。画面の上部にsearch in the listとあるはずです。そこにまずはstartと入力します。

3、次に画面の左にautorunsという項目があるのでクリックしてください。次にさらに画面のScheduleという項目をクリックすると起動画面の中央の画面が切り替わりタスクに関する項目が表示されます。その中からまずはワンクリのタスクに登録された値を削除します。
画面に表示されている値は複数あるはずですが、その中から以下のような値を探します。

start_英数字の羅列文字 ←(この英数字の部分はランダムに変化するので質問者さんのパソコンでは多少異なるはずです。僕のパソコンではこの値が4aaf58238aefff76f200551dd81b8bd7bfecb762_300となっているわけです)

これは先ほどに書いたレジストリの値の頭の部分がそのままタスクの登録名として使われています。このstart_英数字の羅列文字の値は3つ連続に登録されていますから3つとも見つけましたらマウスを値に持ってきて右クリックしてDelete autorunを選択してこの3つの値を削除します。まずこのタスクの値を削除しませんとこの請求画面を消すことが出来ませんので慎重に作業をしてください。

さて次に上記の3つの値を削除しましたら一度hijackfreeの画面を閉じてください。そしてもう一度hijackfreeを起動してください。
今度は画面の上部のsearch in the listにmshtaと入力します。そしてまた画面の左のautorunsという項目があるのでクリックしてください。そうしますと中央の画面にレジストリの自動実行に関する値が表示されているはずです。mshtaで検索をかけていますから表示される値はワンクリの3つのレジストリの値のみのはずです。その表示された3つの値を上記と同じように右クリックしてDelete autorunを選択してすべて削除してください。

次に削除が完了しましたら画面左のprocessesの項目をクリックしてください。そうしますと中央の画面にmshta.exeというものが表示されるはずですからマウスを持ってきて右クリックしてkill processを選択してください。

以上で作業が終了です。hijackfreeの画面は閉じてから再起動してください。再起動後は請求画面が表示されないことを確認して終了です。



このサイトは今月に紹介されていました新しいワンクリサイトです。不正な値がレジストリとタスクに3つ登録されるタイプでしたのでhijackfreeを使用しました。

 

Re: 偽「者」嫌いでyasu

 投稿者:milksizegene  投稿日:2010年12月15日(水)19時26分46秒
返信・引用
  > No.6[元記事へ]

yasu88888888888さんへのお返事です。

仮想化環境の構築ですが問題がクリアできましたよ。

OS買わなくても何とか他の方法はないものか考えていました・・・。

それでたまたまacorinisの最新版を調べていましてバックアップデータをvhd形式に変換できることがわかりましたので試しに変換してバーチャルボックスに入れてみたところ見事に起動してくれました。

これでOSの問題もクリアできました。

acronisもアップデート版を購入できましたので安くすみました。

僕のパソコンはもともとvista64bitなのでこれからバックアップデータより起動ディスクを作成いたします。

これからいろんなセキュリティソフトを試してみる予定です。

 

Re: 偽「者」嫌いでyasu

 投稿者:yasu88888888888  投稿日:2010年12月14日(火)18時34分32秒
返信・引用 編集済
  > No.5[元記事へ]

milksizegeneさんへのお返事です。

> yasu88888888888さんへのお返事です。
>
> 掲示板御開設、おめでとうございます。
>
> 後でワンクリの駆除について投稿したいと思います。
>
> 今日は65会長さんに教えていただきましたようつべの曲を聞いて目頭が熱くなっておりました。
>
> さて大魔王様に質問です。
>
> このイメージキャラクターのセキュリティソフトを買いますか?
>
>
>
>
******************


投稿に感謝します。


しかし、何?をおっしゃる「うさぎ」さん。



あたしゃ、天下の「恥晒しぃ~」、大阪在住の「yasu88888888888でya巣よ、PPPPPPっ!」




使用中の、「偽」ウイルス対策ソフトの名は「yasu_per_den_nen_Hagesky2011 with no skill」というyasuっぽいウイルス対策ソフトでya巣。



この掲示板は、まじめな投稿も可。楽しい投稿も可。会員相互の「心の拠り所」になるような、「牧歌的」なweb siteを目指しています。もちろん、krell ksaさんの、「水虫」の悩みにも、真剣に怪答?したいと考えております。



今後も、よろしくお願いいたします。
 

Re: 偽「者」嫌いでyasu

 投稿者:milksizegene  投稿日:2010年12月14日(火)17時02分46秒
返信・引用
  > No.3[元記事へ]

yasu88888888888さんへのお返事です。

掲示板御開設、おめでとうございます。

後でワンクリの駆除について投稿したいと思います。

今日は65会長さんに教えていただきましたようつべの曲を聞いて目頭が熱くなっておりました。

さて大魔王様に質問です。

このイメージキャラクターのセキュリティソフトを買いますか?



 

偽「者」嫌いでyasu

 投稿者:yasu88888888888  投稿日:2010年12月14日(火)12時49分34秒
返信・引用 編集済
  偽物って「嫌」ですよね?

偽「者」も「嫌い」でyasu。

ネットの上では、「偽物」ウイルス対策ソフト、Antivirus Action,Think Point,Security Toolが大流行でyasu。そして、PCに関する「出鱈目」「知ったか」怪答をする「偽者」ってyasuも「大流行」しているんでyasu。不愉快でyasuよ。


PCは、難しいね。


ウイルス対策ソフトってのも、何を使用すればよいものやら、、、、。


malwareに感染したら、どうすればいいの?



そして、誰に相談すれば?




悩みは尽きません。



誰かに相談してみましょう。



良い回答があるかもしれません。



**********

しかし、雑談でもOKでyasu。



 

掲示板が完成しましたキラキラ

 投稿者:teacup.運営  投稿日:2010年12月14日(火)04時13分52秒
返信・引用
  ご利用ありがとうございます。

teacup.掲示板は
ダイヤスレッド作り放題右上
ダイヤ画像・動画・音楽の投稿OK
ダイヤケータイ絵文字が使えるv▽v
ダイヤRSS対応ヒラメイタ!
ダイヤお絵描き機能付きえんぴつ
ダイヤかわいいケータイテンプレハートx2

足跡足あと帳はコチラ
スレッド内容は管理画面内「スレッドの管理」から編集できます。
 

レンタル掲示板
/1