ここから本文です

解決済みのQ&A

antivirus.net に感染しました。、 ttp://detail.chiebukuro.yahoo.co.jp/qa/quest...

anbisyas2003さん

antivirus.net に感染しました。、
ttp://detail.chiebukuro.yahoo.co.jp/qa/question_detail/q1454491209のtrident_sound_day1さんのやりかたで
HijackThisを使って該当ファイルを探していますが、どれか分かりません

O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [SoftNavi] "C:\Program Files\Softnavi\ImgLnch.exe" /RESIDENT
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [SHRunOnce] C:\Program Files\SmartHobby\SHRunOnce.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [MGSplash] C:\Program Files\MediaGarage\MGSplash.exe
O4 - HKLM\..\Run: [NECMFK] C:\Program Files\necmfk\necmfk.exe
O4 - HKLM\..\Run: [IMJPMIG9.0] C:\PROGRA~1\COMMON~1\MICROS~1\IME\IMJP9\IMJPMIG.EXE /Preload /Migration32
O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [POPLINK] C:\RUNONCE\GTA\POPLINK.lnk
O4 - HKLM\..\Run: [Desktopbar] "C:\Program Files\Desktopbar\Desktopbar.exe" /RD
O4 - HKLM\..\Run: [Wlman] "C:\Program Files\wlman\Wlman.exe" -nogui
O4 - HKLM\..\Run: [chkmem] C:\Program Files\chkmem\chkmem.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [OM_Monitor] C:\Program Files\OLYMPUS\OLYMPUS Master\FirstStart.exe
O4 - HKLM\..\Run: [jwdsrch] C:\Program Files\JWord\Plugin2\jwdsrch.exe
他にもあるのですが字数で表示できません、初めて質問するので拙いですがよろしくお願いします。

補足
O4 - HKCU\..\Run: [SearchM] C:\Program Files\SmartHobby\PlugIn\CopyFromDigitalCamera\SearchM.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [OM_Monitor] C:\Program Files\OLYMPUS\OLYMPUS Master\Monitor.exe
補足です、まだあります

この質問は、活躍中のチエリアンに回答をリクエストしました。

  • 質問日時:
    2011/1/27 14:13:31
  • 解決日時:
    2011/1/27 15:38:34
  • 閲覧数:
    1,030
    回答数:
    2

ベストアンサーに選ばれた回答

hakushon_daimao1さん

PCを再起動しF8連打する


セーフモードとネットワークを選択する


デスクトップを出し


悪党のアイコンの上で「右」クリックする


プロパティ


子画面の「ショートカット」(タブ)


「リンク先(T)」の青い部分を「右」クリックして全文を正確にメモをとる。


それが、実行exe


それと同じものが、hijack thisの04のlogにあれば、□にチェックを入れて削除をする。

質問した人からのお礼

  • ありがとうございます、ですが、デスクトップを開いても悪党のアイコンがありません。
    あと、該当ファイルらしきものがありました。
    HKCU\..\Run: [wedachdm] C:\DOCUME~1\ユーザー名\LOCALS~1\Temp\yqndghxuq\xhsomfpsjmo.exe
    これですか?
  • コメント日時:2011/1/27 15:38:34

グレード

ベストアンサー以外の回答

(1件中1〜1件)

 

trident_sound_day1さん

HijackThisのログ提示ありがとうございます。

えーと、字数制限で全部入りきらなかったんですね。提示いただいたログにざっと目を通して見ましたが、気になるものはありませんね。

hakushon_daimao1会長、ご苦労様です。今回のAntivirus.NETですが、TEMPフォルダに悪党の一部が生成されてるかも知れません。HijackThisでの作業が困難なようなら、HijackThisでのステップは飛ばしてATF Cleaner実行後、MBAMで叩く手も考えられますが、どうでしょう?

主さん、指示が交錯して混乱するといけないので、hakushon_daimao1会長の指示に従って下さい。よろしくお願いします。

Q&Aをキーワードで検索:

総合Q&Aランキング

Yahoo! JAPANは、回答に記載された内容の信ぴょう性、正確性を保証しておりません。
お客様自身の責任と判断で、ご利用ください。

知恵コレに追加する

閉じる

知恵コレクションをするID/ニックネームを選択し、「追加する」ボタンを押してください。
※知恵コレクションに追加された質問や知恵ノートは選択されたID/ニックネームのMy知恵袋で確認できます。

ほかのID/ニックネームで利用登録する