ここから本文です

antivirus.net に感染しました。、 ttp://detail.chiebukuro.yahoo.co.jp/qa/ques...

質問者

anbisyas2003さん

2011/1/2714:13:31

antivirus.net に感染しました。、
ttp://detail.chiebukuro.yahoo.co.jp/qa/question_detail/q1454491209のtrident_sound_day1さんのやりかたで
HijackThisを使って該当ファイルを探していますが、どれか分かりません

O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [SoftNavi] "C:\Program Files\Softnavi\ImgLnch.exe" /RESIDENT
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [SHRunOnce] C:\Program Files\SmartHobby\SHRunOnce.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [MGSplash] C:\Program Files\MediaGarage\MGSplash.exe
O4 - HKLM\..\Run: [NECMFK] C:\Program Files\necmfk\necmfk.exe
O4 - HKLM\..\Run: [IMJPMIG9.0] C:\PROGRA~1\COMMON~1\MICROS~1\IME\IMJP9\IMJPMIG.EXE /Preload /Migration32
O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [POPLINK] C:\RUNONCE\GTA\POPLINK.lnk
O4 - HKLM\..\Run: [Desktopbar] "C:\Program Files\Desktopbar\Desktopbar.exe" /RD
O4 - HKLM\..\Run: [Wlman] "C:\Program Files\wlman\Wlman.exe" -nogui
O4 - HKLM\..\Run: [chkmem] C:\Program Files\chkmem\chkmem.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [OM_Monitor] C:\Program Files\OLYMPUS\OLYMPUS Master\FirstStart.exe
O4 - HKLM\..\Run: [jwdsrch] C:\Program Files\JWord\Plugin2\jwdsrch.exe
他にもあるのですが字数で表示できません、初めて質問するので拙いですがよろしくお願いします。

補足O4 - HKCU\..\Run: [SearchM] C:\Program Files\SmartHobby\PlugIn\CopyFromDigitalCamera\SearchM.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [OM_Monitor] C:\Program Files\OLYMPUS\OLYMPUS Master\Monitor.exe
補足です、まだあります

この質問は、活躍中のチエリアンに回答をリクエストしました。

閲覧数:
1,063
回答数:
2

違反報告

ベストアンサーに選ばれた回答

2011/1/2714:36:33

PCを再起動しF8連打する


セーフモードとネットワークを選択する


デスクトップを出し


悪党のアイコンの上で「右」クリックする


プロパティ


子画面の「ショートカット」(タブ)


「リンク先(T)」の青い部分を「右」クリックして全文を正確にメモをとる。


それが、実行exe


それと同じものが、hijack thisの04のlogにあれば、□にチェックを入れて削除をする。

質問した人からのコメント

2011/1/27 15:38:34

ありがとうございます、ですが、デスクトップを開いても悪党のアイコンがありません。
あと、該当ファイルらしきものがありました。
HKCU\..\Run: [wedachdm] C:\DOCUME~1\ユーザー名\LOCALS~1\Temp\yqndghxuq\xhsomfpsjmo.exe
これですか?

ちょい足しを取り消しますが
よろしいですか?

  • 取り消す
  • キャンセル

このQ&Aで解決しましたか?質問する

閉じる

ベストアンサー以外の回答

1〜1件/1件中

2011/1/2715:15:05

HijackThisのログ提示ありがとうございます。

えーと、字数制限で全部入りきらなかったんですね。提示いただいたログにざっと目を通して見ましたが、気になるものはありませんね。

hakushon_daimao1会長、ご苦労様です。今回のAntivirus.NETですが、TEMPフォルダに悪党の一部が生成されてるかも知れません。HijackThisでの作業が困難なようなら、HijackThisでのステップは飛ばしてATF Cleaner実行後、MBAMで叩く手も考えられますが、どうでしょう?

主さん、指示が交錯して混乱するといけないので、hakushon_daimao1会長の指示に従って下さい。よろしくお願いします。

ちょい足しを取り消しますが
よろしいですか?

  • 取り消す
  • キャンセル

Q&Aをキーワードで検索:

Yahoo! JAPANは、回答に記載された内容の信ぴょう性、正確性を保証しておりません。
お客様自身の責任と判断で、ご利用ください。
本文はここまでです このページの先頭へ

ID/ニックネームを選択し、「追加する」ボタンを押してください。

閉じる

※知恵コレクションに追加された質問や知恵ノートは選択されたID/ニックネームのMy知恵袋で確認できます。

ほかのID/ニックネームで利用登録する