<?xml version="1.0" encoding="Shift_JIS"?><?xml-stylesheet type="text/xsl" href="benri.xsl"?>
<便利帳><記事 タイトル="・・・・・・・・・・＜＜　P　C　問　題　解　決　＞＞・・・・・・・・・・" サブタイトル="" 文献="1" 人物="スパイウェア" 年月日="2006/10/21(Sat)" 連続="4" 画像="" 横サイズ="-1" 移動="1" リンク名="6" リンク="font" コメント="" ジャンプ="benri_spy">&lt;a href=benri.xml#spyware&gt;ＴＯＰメニュー&lt;/a&gt;</記事>
<記事 タイトル="" サブタイトル="スパイウェアとは" 文献="Web" 人物="" 年月日="20040718" 連続="" 画像="" 横サイズ="" 移動="2" リンク名="" リンク="" コメント="" ジャンプ="benri_spy">　本人の知らぬ間にパソコンに入り込み、個人のホームページの嗜好や個人情報を収集し、特定の場所に送るプログラムのことを言います。&lt;br/&gt;　スパイウェアは&lt;b&gt;フリーウェア&lt;/b&gt;や&lt;b&gt;アドウェア&lt;/b&gt;、&lt;b&gt;シェアウエア&lt;/b&gt;に含まれている場合が多い。&lt;br/&gt;　プログラムをインストール（ダウンロード）する際、&lt;u&gt;利用者に情報が発信される旨明言してそれに同意するシステムを持つもの&lt;/u&gt;はスパイウェアとは呼ばない。&lt;br/&gt;　アドウェアは使用者が無料で使える代わり、広告画面が表示されることを了解したものであるので、これは厳密な意味でスパイウェアとは呼ばない。しかし、多くのアドウェアは利用者が知らないうちに利用者の情報（どのホームページを閲覧したか・どのプログラムを実行したか・利用者のグローバルＩＰアドレスなど）が発信されているのでこれらも広い意味でスパイウェアの一種である。&lt;br/&gt;　ほとんどの場合、ウィルスチェックソフトでは検知されることはない。（Norton Antivirus 2004やNorton Internet Security 2004ではその対策をしているようです。）&lt;br/&gt;（OCNの&lt;a href=benri_spy.xml#ＯＣＮオンラインウィルススキャン&gt;オンラインウィルススキャン&lt;/a&gt;もある程度検知します）&lt;br/&gt;&lt;font color=blue&gt;&lt;br/&gt;【代表的な種類】&lt;br/&gt;以下のWeb参照&lt;br/&gt;http://www.trendmicro.com/jp/support/vbc/monthly/sclass/backnumber/sclass0607.htm&lt;br/&gt;  &lt;br/&gt;・ アドウェア&lt;br/&gt;　広告宣伝を主な目的とするもの。&lt;br/&gt;　ポップアップ広告を出したり、閲覧したWebサイトの情報を追跡、&lt;br/&gt;　送信するプログラム。Webブラウザの設定を変更してしまうものもある。 &lt;br/&gt; &lt;br/&gt;・ トラッキングクッキー&lt;br/&gt;　クッキー（Cookie）とは、Webブラウザを通じて、&lt;br/&gt;　ユーザのパソコンに一時的に個人情報などのデータを保存させておく機能。&lt;br/&gt;　この機能を利用して、Webサイト閲覧履歴などの情報を第三者に送信したりする。&lt;br/&gt;　なお、すべてが悪質ななものとは限らない。&lt;br/&gt; &lt;br/&gt;・ キーロガー&lt;br/&gt;　ユーザのキーボード入力を監視し記録する仕組みを持つ。&lt;br/&gt;　パスワードなどの秘匿情報を盗み取る。&lt;br/&gt;　オンラインバンキングやネットショッピングの際に、&lt;br/&gt;　金銭的な実害をもたらす可能性がある。&lt;br/&gt; &lt;br/&gt;・ ハイジャッカー&lt;br/&gt;　Webブラウザのホームページ（スタートページ）や検索ページを勝手に変更するなど、&lt;br/&gt;　ブラウザを乗っ取ってしまうプログラム。&lt;br/&gt; &lt;br/&gt;・ ブラウザヘルパーオブジェクト&lt;br/&gt;　Webブラウザのホームページ（スタートページ）や検索ページ、&lt;br/&gt;　ツールバーの設定、ユーザが閲覧したWebサイトの情報の収集、&lt;br/&gt;　お気に入りの登録内容の変更など、Webブラウザのさまざまな設定を変更する。&lt;br/&gt; &lt;br/&gt;・ リモートアクセスツール&lt;br/&gt;　ユーザのパソコンをインターネット経由で遠隔操作するもの。&lt;br/&gt;　さまざまな情報を送信するよう、離れたところからパソコンを操る。&lt;br/&gt;&lt;/font&gt;&lt;br/&gt;＜症状＞&lt;br/&gt;・ポップアップ広告を勝手に表示する。&lt;br/&gt;・ブラウザのスタートページ（ホーム）を書き換える。&lt;br/&gt;　(1)&lt;a href=img/040722spy01.jpg target=_blank&gt;書き換えられたページ&lt;/a&gt;　&lt;a href=img/040722spy02.jpg target=_blank&gt;インターネットオプションのホームがaboutblankに&lt;/a&gt;&lt;br/&gt;　(2))&lt;a href=hyoji1.cgi?tensou=benri_spy_kujo&amp;nengappi=20040828a target=_blank&gt;書き換えられたページ&lt;/a&gt;&lt;br/&gt;・常駐するスパイウェアが多すぎるとPCが不安定になったり、インターネット接続が切れたりする。&lt;br/&gt;&lt;br/&gt;＜ウィルスとの違い＞&lt;br/&gt;・感染活動やPCの破壊活動をすることはまずない。&lt;br/&gt;・もっぱら個人情報の収集を行う。&lt;br/&gt;&lt;br/&gt;</記事>
<記事 タイトル="" サブタイトル="スパイウェアに関する参照" 文献="Web" 人物="" 年月日="20040718" 連続="" 画像="" 横サイズ="" 移動="3" リンク名="" リンク="" コメント="" ジャンプ="benri_spy">&lt;a href=http://enchanting.cside.com/security/spyware.html target=_blank&gt;無料情報サイト「Enchanting Sky」スパイウェア対策をしよう&lt;/a&gt;&lt;br/&gt;&lt;a href=http://www.higaitaisaku.com/ target=_blank&gt;アダルトサイト被害対策の部屋&lt;/a&gt;&lt;br/&gt;&lt;a href=http://www.wisnet.ne.jp/~takk/sl/column/takk/38.html target=_blank&gt;Kansai K2 Express&apos;s Homepageスパイウェアに注意！&lt;/a&gt;&lt;br/&gt;</記事>
<記事 タイトル="スパイウエア／症状と駆除例" サブタイトル="" 文献="2" 人物="■駆除例" 年月日="2007/02/23(Fri)17:00" 連続="" 画像="" 横サイズ="5" 移動="4" リンク名="→こちら" リンク="benri_spy_kujo.xml" コメント="" ジャンプ="benri_spy"></記事>
<記事 タイトル="スパイウエア／症状と駆除例" サブタイトル="" 文献="1" 人物="■症状（合併して諸症状が現れます)" 年月日="2006/08/02(Wed)" 連続="" 画像="" 横サイズ="5" 移動="5" リンク名="" リンク="" コメント="" ジャンプ="benri_spy"></記事>
<記事 タイトル="スパイウェア／症状" サブタイトル="" 文献="0" 人物="起動時にいろいろなウィンドが開く" 年月日="2006/10/21(Sat)" 連続="" 画像="" 横サイズ="450" 移動="5" リンク名="" リンク="" コメント="" ジャンプ="benri_spy"></記事>
<記事 タイトル="スパイウェア／症状" サブタイトル="予期しないアダルト系のウィンドが開きます" 文献="1" 人物="┣" 年月日="2007/01/20(Sat)" 連続="" 画像="" 横サイズ="450" 移動="6" リンク名="" リンク="" コメント="" ジャンプ="benri_spy">駆除例(失敗)→&lt;a href=hyoji2.cgi?tensou=benri_spy_kujo&amp;nengappi=2006/10/21(Sat)yoki&gt;予期しないアダルト系のウィンドが開きます&lt;/a&gt;&lt;br/&gt;&lt;img src=img/100635.jpg&gt;</記事>
<記事 タイトル="スパイウェア／症状" サブタイトル="www.dxlives.comなど" 文献="1" 人物="┗偽のウィルスチェック画面" 年月日="2006/07/31(Mon)" 連続="" 画像="" 横サイズ="450" 移動="7" リンク名="" リンク="" コメント="" ジャンプ="benri_spy">&lt;img src=img/100840.jpg&gt;&lt;br/&gt;中には、以下のようなウィンドも。これは明らかに偽のウィルスチェック画面です｡&lt;br/&gt;&lt;img src=img/100839.jpg&gt;&lt;br/&gt;&lt;br/&gt;→&lt;a href=hyoji2.cgi?tensou=benri_spy_kujo&amp;nengappi=2006/07/31(Mon)&gt;偽のウィルス駆除ソフトwww.dxlives.comなど（プログラムのアンインストール、インターネットオプションの手動修正）&lt;/a&gt;</記事>
<記事 タイトル="スパイウェア／症状" サブタイトル="" 文献="0" 人物="警告が出て修復を勧めるウィンドが開く" 年月日="2006/08/02(Wed)" 連続="" 画像="" 横サイズ="650" 移動="8" リンク名="" リンク="" コメント="" ジャンプ="benri_spy"></記事>
<記事 タイトル="スパイウェア／症状" サブタイトル="いかにもMicrosoftの警告のようですが、これはちょっとあぶない" 文献="1" 人物="┗" 年月日="2006/08/02(Wed)" 連続="" 画像="img/100197.gif" 横サイズ="650" 移動="8" リンク名="みっこ塾カルテ20050711" リンク="" コメント="" ジャンプ="benri_spy">いかにもマイクロソフトの警告のようですが、実際は特殊なプログラム（スパイウェア）が埋め込まれる予告のようなものか。&lt;br/&gt;キャンセルしても終わることができません。ctrl＋Alt＋delでプログラムを終了しましょう。</記事>
<記事 タイトル="スパイウェア／症状" サブタイトル="" 文献="0" 人物="最初に開くホームページを書き換える" 年月日="2006/08/02(Wed)" 連続="" 画像="" 横サイズ="450" 移動="10" リンク名="" リンク="" コメント="" ジャンプ="benri_spy"></記事>
<記事 タイトル="スパイウェア／症状" サブタイトル="書き換えられたホーム" 文献="1" 人物="┣" 年月日="" 連続="" 画像="" 横サイズ="450" 移動="10" リンク名="みっこ塾カルテ20040828" リンク="" コメント="" ジャンプ="benri_spy">＜症状＞&lt;br/&gt;・エクスプローラのホームが以下のようなページになった。&lt;br/&gt;画面はＳＡＦＥモードで起動しています。表示されたページはネット上のアドレスではなく、&lt;br/&gt;ＰＣ内のファイルが指定されているようです。&lt;br/&gt;　&lt;img src=img/040828spy01.gif&gt;&lt;br/&gt;</記事>
<記事 タイトル="スパイウェア／症状" サブタイトル="書き換えられたホームとレジストリ" 文献="1" 人物="┗" 年月日="2006/08/02(Wed)" 連続="3" 画像="" 横サイズ="450" 移動="11" リンク名="みっこ塾カルテ20040828" リンク="" コメント="" ジャンプ="benri_spy">＜症状＞&lt;br/&gt;・エクスプローラのホームが以下のようなページになった。（画像クリックで拡大）&lt;br/&gt;　&lt;a href=img/041102spy00.jpg&gt;&lt;img src=img/041102spy00.jpg width=630&gt;&lt;/a&gt;&lt;br/&gt;・レジストリもこのように書き換えられた。（画像クリックでワイド）&lt;br/&gt;　&lt;a href=img/041102spy01a.jpg&gt;&lt;img src=img/041102spy01.jpg&gt;&lt;/a&gt;&lt;br/&gt;</記事>
<記事 タイトル="スパイウェア／症状" サブタイトル="ブラウザのホームページが書き換えられてしまいアドレスを何度直してもaboutblankになってしまいます" 文献="1" 人物="┗＜Q＆A＞" 年月日="2007/01/02(Tue)" 連続="" 画像="" 横サイズ="450" 移動="13" リンク名="http://question.woman.excite.co.jp/kotaeru.php3?q=847196&amp;rev=1" リンク="" コメント="これはなかなか難しそうだ。" ジャンプ="benri_spy">今まではYahooを『ツール』の『インターネットオプション』の全般のインターネットアドレスに設定していたのですがウイルスに書き換えられてしまい『about blank』&lt;br/&gt;となってしまい『Search for』というページになってしまいます。&lt;br/&gt;症状は勝手にカーソルが動いてしまったり思うように動かなかったりします。&lt;br/&gt;&lt;br/&gt;ウイルス検索をしてみて最初102個のウイルス検出され一度に削除出来なかったために次に3個の、最後に1個を削除してウイルスなしとなったのですが実際には未だにabout&apos;blankになってしまいます。&lt;br/&gt;質問投稿日時：&lt;br/&gt;04/05/03 13:53 &lt;br/&gt;&lt;br/&gt;＜回答＞&lt;br/&gt; &lt;br/&gt;ANo.20 ＞『このファイルの[Strings]セクションで』ってありますよね。&lt;br/&gt;　　＞そのファイルはどの様に出すのですか？&lt;br/&gt;&lt;br/&gt;　　iereset.infですね。&lt;br/&gt;　　Windows2000，WindowsXPでしたら、&lt;br/&gt;　　スタート→「ファイル名を指定して実行」をクリック&lt;br/&gt;　　%windir%\inf\iereset.inf&lt;br/&gt;　　と入力して「OK」をクリックします。&lt;br/&gt;&lt;br/&gt;　　するとメモ帳がiereset.infを開いてくれます。&lt;br/&gt;　　この中の下の方に&lt;br/&gt;　　[Strings]セクションがあります。 &lt;br/&gt;&lt;br/&gt;　　回答者：ittochan &lt;br/&gt;　　回答日時：04/05/11 05:05 &lt;br/&gt;&lt;br/&gt;ANo.21 ＞Microsoftをクリックしても&lt;br/&gt;　　＞エラーのため開けませんとなってしまいました。&lt;br/&gt;　　＞この場合はどの様にすればいいのですか？&lt;br/&gt;&lt;br/&gt;　　どのようなエラーでしょうか？&lt;br/&gt;&lt;br/&gt;　　Windows98でしょうか？&lt;br/&gt;　　WindowsXPでしょうか？ &lt;br/&gt;&lt;br/&gt;　　回答者：ittochan &lt;br/&gt;　　回答日時：04/05/11 05:07 &lt;br/&gt;&lt;br/&gt;ANo.22 ＞再び確認してみた所Default_Page_URLのアドレスは&lt;br/&gt;　　＞&amp;#8203;http://www.microsoft.com/isapi/redir.dll?prd=ie&amp;pver=6&amp;ar=m...&amp;#8203;&lt;br/&gt;　　＞となっていました。&lt;br/&gt;&lt;br/&gt;　　ANo.#11のDefault_Page_URLが&lt;br/&gt;　　そのようになっているのなら、&lt;br/&gt;　　ANo.#16、ANo.#19は正常と思われます。&lt;br/&gt;&lt;br/&gt;　　のもかかわらず、&lt;br/&gt;&lt;br/&gt;　　１．「Webの設定のリセット」直後、&lt;br/&gt;　　　「インターネットオプション」の&lt;br/&gt;　　　「全般」タブの「ホームページ」がabout&apos;blankになってしまう&lt;br/&gt;&lt;br/&gt;　　２．「Webの設定のリセット」後、Windowsを再起動させなくても&lt;br/&gt;　　　「インターネットオプション」の&lt;br/&gt;　　　「全般」タブの「ホームページ」がabout&apos;blankになってしまう&lt;br/&gt;&lt;br/&gt;　　３．msconfigの「スタートアップ」に怪しいプログラムが無い。&lt;br/&gt;&lt;br/&gt;　　の場合は、&lt;br/&gt;&lt;br/&gt;　　Internet Explorerの&lt;br/&gt;　　「ツール」→「インターネットオプション」をクリック&lt;br/&gt;　　「全般」タブで「設定」をクリック&lt;br/&gt;　　「オブジェクトの表示」をクリックします。&lt;br/&gt;　　この中に&lt;br/&gt;　　怪しいのがありませんか？ &lt;br/&gt;&lt;br/&gt;　　回答者：ittochan &lt;br/&gt;　　回答日時：04/05/11 05:36 &lt;br/&gt;&lt;br/&gt;ANo.23 ANo.#22の３．なのですが、&lt;br/&gt;&lt;br/&gt;　　確認のため「スタートアップ」項目を補足していただけませんか？ &lt;br/&gt;&lt;br/&gt;　　回答者：ittochan &lt;br/&gt;　　回答日時：04/05/11 06:04&lt;br/&gt;&lt;br/&gt;ANo.24 非常によく似た質問がここにあります。&lt;br/&gt;&lt;br/&gt;　　質問者：ヤスさん&lt;br/&gt;　　&amp;#8203;http://higaitaisaku.web.infoseek.co.jp/cgi-bin/cbbs.cgi?mode=al2&amp;am...&amp;#8203;&lt;br/&gt;&lt;br/&gt;　　どうやら、複数のウィルス等に感染しているようです。&lt;br/&gt;　　「about:blank」、&lt;br/&gt;　　「ARERT!!!!・・・」（正しくは、「ALERT・・・」？）&lt;br/&gt;　　「Window.exe」&lt;br/&gt;&lt;br/&gt;　　１．「about:blank」&lt;br/&gt;&lt;br/&gt;　　　AAA.　「BHO」関連&lt;br/&gt;　　　　「HijackThis」で下記の行を「Fix」して駆除できます。&lt;br/&gt;　　　　O2 - BHO: (no name) - {6D586BBA-917A-4C21-A858-096290AA1D41} - C:\WINDOWS\System32\pmb.dll&lt;br/&gt;　　　　このとき使われるファイル名「pmb.dll」はその都度変化します。&lt;br/&gt;　　　　また、下記の「AppInit_Dlls」に登録された「DLL」ファイルを使って、&lt;br/&gt;　　　　すぐに復活してしまいます。&lt;br/&gt;　&lt;br/&gt;　　　BBB.「AppInit_Dlls」関連&lt;br/&gt;　　　　これは「HijackThis」では見つかりません。&lt;br/&gt;　　　　危険ですが、レジストリエディターで直接調べるしかありません。&lt;br/&gt;　&lt;br/&gt;　　　　レジストリエディターで下記のキーを開きます。&lt;br/&gt;　　　　HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows&lt;br/&gt;&lt;br/&gt;　　　　右側の画面で下記の設定があるかどうか確認してください。&lt;br/&gt;　　　　　名前　：AppInit_DLLs&lt;br/&gt;&lt;br/&gt;　　２．「ARERT!!!!・・・」&lt;br/&gt;　　　　この項目については、ファイルやレジストリ設定を特定できません。&lt;br/&gt;　　　　インターネットに接続中に飛び込んでくる悪質な広告ページだと思います。&lt;br/&gt;　　　　例:InternetWasher、System Soap Pro&lt;br/&gt;　　　　&amp;#8203;http://higaitaisaku.web.infoseek.co.jp/removewasher.html&amp;#8203;&lt;br/&gt;　&lt;br/&gt;　　３．「Window.exe」&lt;br/&gt;　　　　キーロガーを含む、かなり、強力かつ悪質なウィルスですが、&lt;br/&gt;　　　　トレンドマイクロが対応していますので、削除されたと思います。&lt;br/&gt;　　　　&amp;#8203;http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=T...&amp;#8203;&lt;br/&gt;　　　　&amp;#8203;http://inet.trendmicro.co.jp/virusinfo/isp/default3.asp?VName=TROJ_...&amp;#8203;&lt;br/&gt;　&lt;br/&gt;　　「HijackThis」のログに下記の行がありますが、&lt;br/&gt;　　　window.exeを削除しようとしても見つかりません。&lt;br/&gt;　　（多分、レジストリの削除漏れでしょう）&lt;br/&gt;　　　O4 - HKCU\..\Run: [window.exe] C:\WINDOWS\System32\window.exe&lt;br/&gt;&lt;br/&gt;　　ヤスさんのケースでは、一連の作業で症状が消えたことになっています。&lt;br/&gt;　　「Window.exe」は、AV（AntiVirus）ソフトが消してくれたと思います。&lt;br/&gt;　　「ARERT!!!!・・・」は、また厚かましく飛び込んでくる可能性があります。&lt;br/&gt;　　「about:blank」はいつ再発してもおかしくありません。&lt;br/&gt;&lt;br/&gt;　　その理由は、最終のログに下記の行があるからです。&lt;br/&gt;　　O2 - BHO: (no name) - {10829626-863F-45FC-8CAF-E82DBDB4297D} - C:\WINDOWS\System32\pmb.dll (file missing)&lt;br/&gt;　　「AppInit_DLLs」に登録されたファイルが動き出し、別のファイル名で、「about:blank」が復活すると思います。&lt;br/&gt;&lt;br/&gt;　　しかし、レジストリにお詳しい、ittochanさんの手にかかれば、簡単に解決できると思います。 &lt;br/&gt;　　回答者：heto2 &lt;br/&gt;　　回答日時：04/05/11 10:35 &lt;br/&gt;&lt;br/&gt;&lt;br/&gt;ANo.25 No.852603(#12)におけるheto2さんの参考URLの情報を自分なりに訳してみました。&lt;br/&gt;&lt;br/&gt;　　新種のabout:blankの駆除方法です。&lt;br/&gt;　　不適切な点がありましたらご指摘下さい。&lt;br/&gt;&lt;br/&gt;　　これはWindows2000/XP向けの情報です。&lt;br/&gt;　　作業中、レジストリを編集する必要があります。&lt;br/&gt;　　事前に必ずバックアップを取り、&lt;br/&gt;　　実行される場合は自己責任でお願いします。無保証です。&lt;br/&gt;　　自信が無ければリカバリされる事を強くお薦め致します。&lt;br/&gt;&lt;br/&gt;　　レジストリエディタではダメな場合がある様なので、&lt;br/&gt;　　フリーソフトのRegistrar Liteをダウンロードします。&lt;br/&gt;　　　&amp;#8203;http://www.resplendence.com/reglite&amp;#8203;&lt;br/&gt;　　また、ファイル削除用にKillBoxをダウンロードします。&lt;br/&gt;　　　&amp;#8203;http://download.broadbandmedic.com&amp;#8203;&lt;br/&gt;　　この2つは予めインストールしておいて下さい。&lt;br/&gt;　　その後、セーフモードでシステムを起動します。&lt;br/&gt;&lt;br/&gt;　　Registrar Liteを起動して、以下の場所を開きます。&lt;br/&gt;　　　HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft&lt;br/&gt;　　　　\Windows NT\CurrentVersion\Windows\\AppInit_DLLs&lt;br/&gt;　　&quot;AppInit_DLLs&quot;をダブルクリックしてエディタを開き、&lt;br/&gt;　　表示された値の中に怪しいDLLファイルが見つかったら、&lt;br/&gt;　　そのDLLファイル名とパスを正確にメモしておいて下さい。&lt;br/&gt;&lt;br/&gt;　　キーの名前を&quot;Windows&quot;→&quot;NotWindows&quot;に変更します。&lt;br/&gt;　　　HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft&lt;br/&gt;　　　　\Windows NT\CurrentVersion\ → Windows ←ココ&lt;br/&gt;&lt;br/&gt;　　再度、&quot;AppInit_DLLs&quot;をダブルクリックして、&lt;br/&gt;　　エディタで問題のDLLに関する値を削除します。&lt;br/&gt;&lt;br/&gt;　　キーの名前を&quot;NotWindows&quot;→&quot;Windows&quot;に戻します。&lt;br/&gt;　　確実に元の名前に戻ったか繰り返し確認して下さい。&lt;br/&gt;&lt;br/&gt;　　Ad-aware，SpyBot，CWShredderでスキャンします。&lt;br/&gt;　　発見されたスパイウェアは駆除して下さい。&lt;br/&gt;&lt;br/&gt;　　コマンドプロンプトを起動します。&lt;br/&gt;　　　ファイル名を指定して実行→&quot;cmd&quot;と入力してOK&lt;br/&gt;　　以下のコマンドでシステムフォルダへ移動します。&lt;br/&gt;　　　cd /d %systemroot%\system32&lt;br/&gt;　　前にメモしたDLLファイルの存在を確認します。&lt;br/&gt;　　　dir ファイル名&lt;br/&gt;　　ファイルの読み取り専用属性を解除します。&lt;br/&gt;　　　attrib -R ファイル名&lt;br/&gt;&lt;br/&gt;　　ファイル削除の為にKillBoxを起動します。&lt;br/&gt;　　削除対象には以下を指定&lt;br/&gt;　　　%systemroot%\system32\ファイル名&lt;br/&gt;　　メニューから以下の操作を行って下さい。&lt;br/&gt;　　　Select Action → Delete on Reboot&lt;br/&gt;　　　Select File → Add file&lt;br/&gt;　　　Select Action → Process and Reboot&lt;br/&gt;　　リブートされるのでセーフモードで起動して、&lt;br/&gt;　　ファイルが削除されているかを確認します。&lt;br/&gt;　　最後にAd-aware，SpyBot，CWShredderでスキャンして下さい。&lt;br/&gt;&lt;br/&gt;　　問題が無ければ作業終了です。再起動して下さい。&lt;br/&gt; &lt;br/&gt;　　回答者：noname#6461 &lt;br/&gt;　　回答日時：04/05/11 13:25 &lt;br/&gt;　　参考URL： &amp;#8203;http://www.spywareinfo.com/forums/index.php?showtopic=43492&amp;st=30&amp;#8203;&lt;br/&gt;&lt;br/&gt;ANo.26 heto2ちゃんやbeerserverちゃんのアドバイスにしたがって&lt;br/&gt;　　怪しいDLL(もしくはOCX)ファイルを探したほうがいいかも。&lt;br/&gt;　　そして、レジストリエディタで&lt;br/&gt;　　そのファイル名を検索して&lt;br/&gt;　　CLSIDを調べたほうがいいかもしれません。&lt;br/&gt; &lt;br/&gt;　　回答者：ittochan &lt;br/&gt;　　回答日時：04/05/13 02:17 &lt;br/&gt;&lt;br/&gt;返事送れて申し訳ありません。&lt;br/&gt;怪しいファイルと怪しくないファイルの区別が付かないのですが・・。&lt;br/&gt;相変わらずabout blankのままです。 &lt;br/&gt;&lt;br/&gt;ANo.27 レジストリエディタで&lt;br/&gt;&lt;br/&gt;　　マイコンピュータ&lt;br/&gt;　　　＋HKEY_LOCAL_MACHINE&lt;br/&gt;　　　　＋SOFTWARE&lt;br/&gt;　　　　　＋Microsoft&lt;br/&gt;　　　　　　＋Windows&lt;br/&gt;　　　　　　　＋CurrentVersion&lt;br/&gt;　　　　　　　　＋Explorer&lt;br/&gt;　　　　　　　　　＋Browser Helper Objects&lt;br/&gt;　　　　　　　　　　＋{数字の羅列}&lt;br/&gt;　　このBrowser Helper Objectsキーに&lt;br/&gt;　　悪質なActiveXのCLSIDが登録されているかもしれないので、見てみてね。 &lt;br/&gt;&lt;br/&gt;　　回答者：ittochan &lt;br/&gt;　　回答日時：04/05/15 06:43 &lt;br/&gt;&lt;br/&gt;お礼など全て遅れてて申し訳ありません。ありがとうございます。ittochanさんが教えて下さった通り見てみました。でも悪質なActiveXCLSIDってどの様に見分けるのですか？&lt;br/&gt;一応数字の羅列見てみた所、5通りありました。&lt;br/&gt;&lt;br/&gt;06849E9F-CBD7-4D59-B87D-784B7D6BE0B3&lt;br/&gt;と&lt;br/&gt;53707962-6F74-2D53-2644-206D7942484F&lt;br/&gt;と&lt;br/&gt;9051D496-A7B7-4664-9857-D122404986FO&lt;br/&gt;と&lt;br/&gt;AA58ED58-OADD-4d91-8333-CF10577473F7&lt;br/&gt;と&lt;br/&gt;F7F808FO-6F7D-442C-93E3-4A4827C2E4CB&lt;br/&gt;でした。宜しくお願いいたします。 &lt;br/&gt;&lt;br/&gt;&lt;br/&gt;ANo.28 ＞06849E9F-CBD7-4D59-B87D-784B7D6BE0B3&lt;br/&gt;　　これはアクロバットリーダーです。&lt;br/&gt;　　PDFファイルを見るアプリね&lt;br/&gt;&lt;br/&gt;　　＞53707962-6F74-2D53-2644-206D7942484F&lt;br/&gt;　　これはspybotね。&lt;br/&gt;&lt;br/&gt;　　＞9051D496-A7B7-4664-9857-D122404986FO&lt;br/&gt;　　これを&lt;br/&gt;　　レジストリエディタで&lt;br/&gt;&lt;br/&gt;　　マイコンピュータ&lt;br/&gt;　　　＋HKEY_CLASSES_ROOT ←クリック&lt;br/&gt;　　して「編集」→「検索」から検索してみてください。&lt;br/&gt;&lt;br/&gt;　　＞AA58ED58-OADD-4d91-8333-CF10577473F7&lt;br/&gt;　　これはGoogleのツールバーね&lt;br/&gt;&lt;br/&gt;　　＞F7F808FO-6F7D-442C-93E3-4A4827C2E4CB&lt;br/&gt;　　これも、&lt;br/&gt;　　レジストリエディタで&lt;br/&gt;&lt;br/&gt;　　マイコンピュータ&lt;br/&gt;　　　＋HKEY_CLASSES_ROOT ←クリック&lt;br/&gt;　　して「編集」→「検索」から&lt;br/&gt;　　検索してみてください。 &lt;br/&gt;&lt;br/&gt;　　回答者：ittochan &lt;br/&gt;　　回答日時：04/05/17 05:58 &lt;br/&gt;&lt;br/&gt;ittochanさんが教えてくれた通り検索してみて削除しました。&lt;br/&gt;それでツールのインターネットオプションの設定をMSNに変えました。履歴も消しました。そしてインターネットまた開いてみた所、Search forではなくMsnになってました。&lt;br/&gt;本当にありがとうございました。凄い嬉しいです。でもアドレスの所は未だにAbout blankなのですが、それは完治してないという事でしょうか？ &lt;br/&gt;&lt;br/&gt;ANo.29 &lt;br/&gt;　　＞ittochanさんが教えてくれた通り検索してみて削除しました。&lt;br/&gt;　　どこに何があったのか教えてほしかったです。&lt;br/&gt;&lt;br/&gt;　　＞About blankなのですが、それは完治してないという事でしょうか？&lt;br/&gt;　　ANo.#1の「Webの設定のリセット」でホームページがMSNにならないのなら完治してません。&lt;br/&gt;&lt;br/&gt;　　回答者：ittochan &lt;br/&gt;　　回答日時：04/05/18 05:00&lt;br/&gt;&lt;br/&gt;ANo.30 Windows98ですよね？&lt;br/&gt;&lt;br/&gt;　　スタート→「プログラム」→「アクセサリ」→「システムツール」→「システム情報」&lt;br/&gt;　　ソフトウェア環境→「読み込まれている xxビット モジュール」&lt;br/&gt;　　を開いて&lt;br/&gt;　　一覧の中にある製造元の「Microsoft Corp」や知っているメーカ以外の&lt;br/&gt;　　モジュールを選択して&lt;br/&gt;　　「編集」→「コピー」をクリックしてこの補足に貼り付けてください。&lt;br/&gt;&lt;br/&gt;　　それと、&lt;br/&gt;　　ソフトウェア環境の&lt;br/&gt;　　「スタートアップ」や&lt;br/&gt;　　「実行中のタスク」もお願いします。&lt;br/&gt;&lt;br/&gt;　　それと、&lt;br/&gt;　　インターネットからインストールしちゃったActiveXの場合は&lt;br/&gt;　　Downloaded Program Filesに残骸が残っているかもしれないので&lt;br/&gt;　　見てみてください。&lt;br/&gt;　　方法は&lt;br/&gt;　　インターネットオプションの「全般」タブから&lt;br/&gt;　　「設定」をクリック&lt;br/&gt;　　「オブジェクトの表示」をクリック&lt;br/&gt;　　すると&lt;br/&gt;　　Downloaded Program Filesフォルダが開きます。&lt;br/&gt;　　このフォルダは特殊フォルダなので残骸が見えないので&lt;br/&gt;　　↓を施します。&lt;br/&gt;　　-------------------&lt;br/&gt;　　「ツール」→「フォルダオプション」をクリック&lt;br/&gt;　　「表示」タブをクリック&lt;br/&gt;　　「アドレスバーにファイルのパス名を表示する」にチェックを入れて&lt;br/&gt;　　「すべてのファイルフォルダを表示する」を選択して&lt;br/&gt;　　「登録されているファイルの拡張子は表示しない」のチェックを外して&lt;br/&gt;&lt;br/&gt;　　Downloaded Program Filesフォルダのアドレスバーに&lt;br/&gt;　　記述されているパスをコピーして&lt;br/&gt;&lt;br/&gt;　　スタート→「ファイル名を指定して実行」をクリック&lt;br/&gt;　　入力ダイアログに&lt;br/&gt;　　コピーした文字列を貼り付けて&lt;br/&gt;　　最後に\desktop.iniと追加します。&lt;br/&gt;　　（例：C:\WINDOWS\Downloaded Program Files\desktop.ini）&lt;br/&gt;　　「OK」をクリックすると&lt;br/&gt;　　desktop.iniファイルがメモ帳で開かれるので&lt;br/&gt;&lt;br/&gt;　　CLSID={88C6C381-2E85-11d0-94DE-444553540000}&lt;br/&gt;　　ここの先頭にセミコロン（;）を挿入して&lt;br/&gt;　　;CLSID={88C6C381-2E85-11d0-94DE-444553540000}&lt;br/&gt;　　こうします。&lt;br/&gt;&lt;br/&gt;　　メモ帳で「ファイル」→「メモ帳の終了」をクリック&lt;br/&gt;　　保存の確認ダイアログが出るので「はい」をクリックします。&lt;br/&gt;　　------------------&lt;br/&gt;&lt;br/&gt;　　そして&lt;br/&gt;　　Downloaded Program Filesフォルダを閉じて&lt;br/&gt;　　インターネットオプションの「全般」タブから&lt;br/&gt;　　「設定」をクリック&lt;br/&gt;　　「オブジェクトの表示」をクリックして開き直してみてください。 &lt;br/&gt;&lt;br/&gt;　　回答者：ittochan &lt;br/&gt;　　回答日時：04/05/18 12:28 &lt;br/&gt;&lt;br/&gt;&lt;br/&gt;ANo.31 レジストリの&lt;br/&gt;&lt;br/&gt;　　HKEY_LOCAL_MACHINE&lt;br/&gt;　　　＋SOFTWARE&lt;br/&gt;　　　　＋Microsoft&lt;br/&gt;　　　　　＋Windows&lt;br/&gt;　　　　　　＋CurrentVersion&lt;br/&gt;　　　　　　　＋ShellServiceObjectDelayLoad ←クリック&lt;br/&gt;&lt;br/&gt;　　このキーの左側のウィンドウに&lt;br/&gt;　　WebCheck以外に何か登録されていませんか？ &lt;br/&gt;&lt;br/&gt;　　回答者：ittochan &lt;br/&gt;　　回答日時：04/05/20 06:56&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;回答 &lt;br/&gt;ANo.19 ＞リセット用のファイルが書き換えられてしまってる&lt;br/&gt;＞様です。&lt;br/&gt;「Webの設定のリセット」をしても&lt;br/&gt;インターネットオプションの「全般」タブの&lt;br/&gt;「ホームページ」がabout&apos;blankのままで&lt;br/&gt;iereset.infが書き換えられていない場合、 &lt;br/&gt;&lt;br/&gt;スタート→「ファイル名を指定して実行」をクリック&lt;br/&gt;%userprofile%\Application Data\Microsoft\Internet Explorer&lt;br/&gt;と入力して「OK」をクリック&lt;br/&gt;（Windows2000、WindowsXPの場合）&lt;br/&gt;&lt;br/&gt;Internet Explorerフォルダが開くので&lt;br/&gt;この中に&lt;br/&gt;Custom Settings&lt;br/&gt;みたいなフォルダが存在するか確認してみてください。 &lt;br/&gt;回答者：ittochan &lt;br/&gt;種類：回答&lt;br/&gt;どんな人：一般人&lt;br/&gt;自信：参考意見 &lt;br/&gt;回答日時：&lt;br/&gt;04/05/10 12:50 &lt;br/&gt;ログインして投票する参考になった：0件 &lt;br/&gt;この回答へのお礼 この回答にお礼をつける(質問者のみ) &lt;br/&gt;回答 &lt;br/&gt;ANo.18 それと、&lt;br/&gt;&lt;br/&gt;レジストリの&lt;br/&gt;&lt;br/&gt;マイコンピュータ&lt;br/&gt;　＋HKEY_CURRENT_USER&lt;br/&gt;　　＋Software&lt;br/&gt;　　　＋Microsoft&lt;br/&gt;　　　　＋Internet Explorer&lt;br/&gt;　　　　　＋Main ←クリック&lt;br/&gt;右ウィンドウの&lt;br/&gt;名前＿＿＿＿＿＿種類＿＿＿＿＿＿データ&lt;br/&gt;Start Page　REG_SZ&lt;br/&gt;↑&lt;br/&gt;があれば右クリック→「削除」をクリックしてみてください &lt;br/&gt;回答者：ittochan &lt;br/&gt;種類：回答&lt;br/&gt;どんな人：一般人&lt;br/&gt;自信：参考意見 &lt;br/&gt;回答日時：&lt;br/&gt;04/05/10 06:33 &lt;br/&gt;ログインして投票する参考になった：0件 &lt;br/&gt;この回答へのお礼 この回答にお礼をつける(質問者のみ) &lt;br/&gt;回答 &lt;br/&gt;ANo.17 それと、&lt;br/&gt;&lt;br/&gt;レジストリの&lt;br/&gt;&lt;br/&gt;マイコンピュータ&lt;br/&gt;　＋HKEY_CURRENT_USER&lt;br/&gt;　　＋Software&lt;br/&gt;　　　＋Microsoft&lt;br/&gt;　　　　＋IEAK&lt;br/&gt;　　　　　＋BrandedFeatures ←クリック&lt;br/&gt;右ウィンドウの&lt;br/&gt;名前＿＿＿＿＿種類＿＿＿＿＿＿データ&lt;br/&gt;HomePage　REG_DWORD&lt;br/&gt;↑&lt;br/&gt;があれば右クリック→「削除」をクリックしてみてください &lt;br/&gt;回答者：ittochan &lt;br/&gt;種類：回答&lt;br/&gt;どんな人：一般人&lt;br/&gt;自信：参考意見 &lt;br/&gt;回答日時：&lt;br/&gt;04/05/10 06:07 &lt;br/&gt;ログインして投票する参考になった：0件 &lt;br/&gt;この回答へのお礼 ありがとうございます。やってみました。Softwareまでは順調にいったのですがMicrosoftをクリックしてもエラーのため開けませんとなってしまいました。この場合はどの様にすればいいのですか？お手数お掛けして申しわけありません。 &lt;br/&gt;回答 &lt;br/&gt;ANo.16 ＞リセット用のファイルが書き換えられてしまってる&lt;br/&gt;＞様です。&lt;br/&gt;「Webの設定のリセット」をしても&lt;br/&gt;インターネットオプションの「全般」タブの&lt;br/&gt;「ホームページ」がabout&apos;blankのままの場合&lt;br/&gt;&lt;br/&gt;iereset.infが書き換えられている可能性もあります。&lt;br/&gt;&lt;br/&gt;このファイルの&lt;br/&gt;[Strings]セクションで&lt;br/&gt;START_PAGE_URL=&amp;#8203;http://www.microsoft.com/isapi/redir.dll?prd=ie&amp;pver=6&amp;ar=m...&amp;#8203;&lt;br/&gt;SEARCH_PAGE_URL=&quot;&amp;#8203;http://www.microsoft.com/isapi/redir.dll?prd=ie&amp;ar=iesearch&quot;&amp;#8203;&lt;br/&gt;SAFESITE_VALUE=&quot;ie.search.msn.com&quot;&lt;br/&gt;こうなってなければ、書き換えられています。 &lt;br/&gt;回答者：ittochan &lt;br/&gt;種類：アドバイス&lt;br/&gt;どんな人：一般人&lt;br/&gt;自信：参考意見 &lt;br/&gt;回答日時：&lt;br/&gt;04/05/09 21:41 &lt;br/&gt;ログインして投票する参考になった：1件 &lt;br/&gt;この回答へのお礼 いつも詳しいアドバイスありがとうございます。&lt;br/&gt;itto chanさんが教えて下さった『このファイルの&lt;br/&gt;[Strings]セクションで』ってありますよね。そのファイルはどの様に出すのですか？&lt;br/&gt;ヘルプで検索してみたのですが見あたらなかったのです。 &lt;br/&gt;回答 &lt;br/&gt;ANo.15 「StartupList」を下記でダウンロードして使ってください。&lt;br/&gt;　&amp;#8203;http://www.spywareinfo.com/~merijn/downloads.html&amp;#8203;&lt;br/&gt;&lt;br/&gt;　解凍して起動するとダイアログが表示されます。&lt;br/&gt;　「はい」で自動的にメモ帳が起動され、スタートアップリストが表示されます。&lt;br/&gt;　リストの中ほどで下記の行を探して貼り付けてください。&lt;br/&gt;　一番怪しいのが、最後の行の「AppInit_DLLs」です。&lt;br/&gt;　ここの設定によってパソコンを起動するたびに「about:blank」が呼び出されている可能性があります。&lt;br/&gt;　&lt;br/&gt;　--------------------------------------------------&lt;br/&gt;Load/Run keys from C:\WINDOWS\WIN.INI:&lt;br/&gt;&lt;br/&gt;load=*INI section not found*&lt;br/&gt;run=*INI section not found*&lt;br/&gt;&lt;br/&gt;Load/Run keys from Registry:&lt;br/&gt;&lt;br/&gt;HKLM\..\Windows NT\CurrentVersion\WinLogon: load=&lt;br/&gt;HKLM\..\Windows NT\CurrentVersion\WinLogon: run=&lt;br/&gt;HKLM\..\Windows\CurrentVersion\WinLogon: load=&lt;br/&gt;HKLM\..\Windows\CurrentVersion\WinLogon: run=&lt;br/&gt;HKCU\..\Windows NT\CurrentVersion\WinLogon: load=&lt;br/&gt;HKCU\..\Windows NT\CurrentVersion\WinLogon: run=&lt;br/&gt;HKCU\..\Windows\CurrentVersion\WinLogon: load=&lt;br/&gt;HKCU\..\Windows\CurrentVersion\WinLogon: run=&lt;br/&gt;HKCU\..\Windows NT\CurrentVersion\Windows: load=&lt;br/&gt;HKCU\..\Windows NT\CurrentVersion\Windows: run=&lt;br/&gt;HKLM\..\Windows NT\CurrentVersion\Windows: load=&lt;br/&gt;HKLM\..\Windows NT\CurrentVersion\Windows: run=&lt;br/&gt;HKLM\..\Windows NT\CurrentVersion\Windows: AppInit_DLLs=&lt;br/&gt;-------------------------------------------------- &lt;br/&gt;回答者：heto2 &lt;br/&gt;種類：アドバイス&lt;br/&gt;どんな人：経験者&lt;br/&gt;自信：参考意見 &lt;br/&gt;回答日時：&lt;br/&gt;04/05/09 08:06 &lt;br/&gt;ログインして投票する参考になった：1件 &lt;br/&gt;この回答へのお礼 この回答にお礼をつける(質問者のみ) &lt;br/&gt;回答 &lt;br/&gt;ANo.14 Internet Explorerを起動するときに使用する&lt;br/&gt;ショートカットの設定も確認してみてください。 &lt;br/&gt;回答者：ittochan &lt;br/&gt;種類：回答&lt;br/&gt;どんな人：一般人&lt;br/&gt;自信：参考意見 &lt;br/&gt;回答日時：&lt;br/&gt;04/05/08 05:48 &lt;br/&gt;ログインして投票する参考になった：1件 &lt;br/&gt;この回答へのお礼 やってみました。でも依然として直りません。&lt;br/&gt;ありがとうございました。 &lt;br/&gt;回答 &lt;br/&gt;ANo.13 ちなみに、&lt;br/&gt;その蠢いているプログラムが&lt;br/&gt;ActiveXタイプの場合は&lt;br/&gt;msconfigを用いても発見は不可能で、&lt;br/&gt;Windowsのシステムを熟知していないと駆除は難しいです。&lt;br/&gt;（リカバリすれば直りますが）&lt;br/&gt;&lt;br/&gt;勝手に&lt;br/&gt;Internet Explorerの設定を変更するタイプの&lt;br/&gt;プログラムなら&lt;br/&gt;↓のツールでモニタすることで発見できる場合もあります。 &lt;br/&gt;回答者：ittochan &lt;br/&gt;種類：回答&lt;br/&gt;どんな人：一般人&lt;br/&gt;自信：参考意見 &lt;br/&gt;回答日時：&lt;br/&gt;04/05/04 00:06 &lt;br/&gt;ログインして投票する参考になった：1件 &lt;br/&gt;参考URL： &amp;#8203;http://www.sysinternals.com/ntw2k/source/regmon.shtml&amp;#8203; &lt;br/&gt;この回答へのお礼 この回答にお礼をつける(質問者のみ) &lt;br/&gt;回答 &lt;br/&gt;ANo.12 ＞設定をYahooなどに変えても再起動しなくても、&lt;br/&gt;となると、&lt;br/&gt;怪しいプログラムがpink25さんのパソコンで&lt;br/&gt;蠢いていることになりますね。&lt;br/&gt;&lt;br/&gt;ANo.#9の方法を検討してみてください。 &lt;br/&gt;回答者：ittochan &lt;br/&gt;種類：回答&lt;br/&gt;どんな人：一般人&lt;br/&gt;自信：参考意見 &lt;br/&gt;回答日時：&lt;br/&gt;04/05/03 23:56 &lt;br/&gt;ログインして投票する参考になった：1件 &lt;br/&gt;この回答へのお礼 この回答にお礼をつける(質問者のみ) &lt;br/&gt;回答 &lt;br/&gt;ANo.11 ＞2.その時、背景色が黄色の別画面が自動的に立ち上がり、&lt;br/&gt;＞『ARERT!!!!（赤色の文字）&lt;br/&gt;＞SPYWARE　ACTIVITY　DETECTED　&lt;br/&gt;＞ON　YOUR　COMPUTER（青色の文字）』&lt;br/&gt;＞と表示されてしまいます。&lt;br/&gt;それは１．のホームページが&lt;br/&gt;＞『about blank』&lt;br/&gt;＞となってしまい&lt;br/&gt;＞『Search for』というページになってしまいます。&lt;br/&gt;だからです。&lt;br/&gt;&lt;br/&gt;１．を修復できれば２．は必然的に直りますが、&lt;br/&gt;&lt;br/&gt;インターネットオプションの&lt;br/&gt;「ホームページ」で&lt;br/&gt;「標準の設定」をクリックして&lt;br/&gt;＞about blank&lt;br/&gt;になるのなら&lt;br/&gt;&lt;br/&gt;スタート→「ファイル名を指定して実行」をクリック&lt;br/&gt;regedit&lt;br/&gt;と入力して、「OK」をクリック&lt;br/&gt;&lt;br/&gt;レジストリエディタが起動されます。&lt;br/&gt;以下のように潜っていきます。&lt;br/&gt;&lt;br/&gt;マイコンピュータ&lt;br/&gt;　＋HKEY_LOCAL_MACHINE&lt;br/&gt;　　＋SOFTWARE&lt;br/&gt;　　　＋Microsoft&lt;br/&gt;　　　　＋Internet Explorer&lt;br/&gt;　　　　　＋Main ←クリック&lt;br/&gt;右ウィンドウの&lt;br/&gt;名前＿＿＿＿＿＿＿＿＿&lt;br/&gt;Default_Page_URL&lt;br/&gt;↑&lt;br/&gt;のデータを確認してみてください。 &lt;br/&gt;回答者：ittochan &lt;br/&gt;種類：回答&lt;br/&gt;どんな人：一般人&lt;br/&gt;自信：参考意見 &lt;br/&gt;回答日時：&lt;br/&gt;04/05/03 23:52 &lt;br/&gt;ログインして投票する参考になった：1件 &lt;br/&gt;この回答への補足 再び確認してみた所Default_Page_URLのアドレスは&lt;br/&gt;&lt;br/&gt;&amp;#8203;http://www.microsoft.com/isapi/redir.dll?prd=ie&amp;pver=6&amp;ar=m...&amp;#8203;&lt;br/&gt;となっていました。 &lt;br/&gt;この回答へのお礼 ありがとうございました。yahooに書き換えてみたのですが依然としてabout blankが消えません。 &lt;br/&gt;回答 &lt;br/&gt;ANo.10 ＞1.アドレスがabout:blankの英語の検索ページが&lt;br/&gt;＞　表示される。&lt;br/&gt;「Web設定のリセット」直後に&lt;br/&gt;インターネットオプションの&lt;br/&gt;「ホームページ」を確認してみてください。&lt;br/&gt;マイクロソフトになってますか？&lt;br/&gt;&lt;br/&gt;もし、&lt;br/&gt;「Web設定のリセット」直後、&lt;br/&gt;インターネットオプションの&lt;br/&gt;「ホームページ」が『about blank』のままなら、&lt;br/&gt;リセット用のファイルが書き換えられています。 &lt;br/&gt;回答者：ittochan &lt;br/&gt;種類：回答&lt;br/&gt;どんな人：一般人&lt;br/&gt;自信：参考意見 &lt;br/&gt;回答日時：&lt;br/&gt;04/05/03 23:39 &lt;br/&gt;ログインして投票する参考になった：1件 &lt;br/&gt;この回答へのお礼 ありがとうございます。&lt;br/&gt;リセット用のファイルが書き換えられてしまってる様です。 &lt;br/&gt;回答 &lt;br/&gt;ANo.9 スパイウエアやウイルスの駆除をして、&lt;br/&gt;&lt;br/&gt;Web設定のリセットをしても、&lt;br/&gt;Windowsを再起動すると症状が出る場合&lt;br/&gt;悪質なプログラムが動いている可能性があります。&lt;br/&gt;この手のプログラムは&lt;br/&gt;ウイルスやスパイウエアとしては認識されないので、&lt;br/&gt;自分でそのプログラムを除去するか、リカバリするしかないです。&lt;br/&gt;&lt;br/&gt;一般的にはこんな風に探します。&lt;br/&gt;&lt;br/&gt;「スタート」ボタン→「ファイルを指定して実行」をクリック &lt;br/&gt;ダイアログに　msconfig　と入力し「ＯＫ」をクリックします。 &lt;br/&gt;「システム設定ユーティリティー」が実行されます。 &lt;br/&gt;「スタートアップ」タブをクリックします。 &lt;br/&gt;&lt;br/&gt;この中に怪しいものがあるか探します。&lt;br/&gt;&lt;br/&gt;どれが怪しいのか不明な場合は、以下の方法で絞込みます。 &lt;br/&gt;&lt;br/&gt;１．IEの「Webの設定のリセット」を行う &lt;br/&gt;&lt;br/&gt;２．msconfigの「スタートアップ」タブの上半分のチェックを外す &lt;br/&gt;&lt;br/&gt;３．Windowsを再起動する &lt;br/&gt;&lt;br/&gt;４．IEを起動してみる。 &lt;br/&gt;　駄目なら、 &lt;br/&gt;　１を実行し、 &lt;br/&gt;　２で、上半分のチェックを入れて、下半分のチェックを外す &lt;br/&gt;　３を実行　５へ &lt;br/&gt;&lt;br/&gt;５．ホームページの設定が変更されていなければ、チェックを外したものの中から &lt;br/&gt;　下半分のチェックを入れます。 &lt;br/&gt;&lt;br/&gt;６．Windowsの再起動 &lt;br/&gt;&lt;br/&gt;こうして半分ずつチェックを外したり入れたりすると、 &lt;br/&gt;どのプログラムが原因か特定し易いです。 &lt;br/&gt;回答者：ittochan &lt;br/&gt;種類：回答&lt;br/&gt;どんな人：一般人&lt;br/&gt;自信：参考意見 &lt;br/&gt;回答日時：&lt;br/&gt;04/05/03 22:17 &lt;br/&gt;ログインして投票する参考になった：1件 &lt;br/&gt;この回答へのお礼 長くて丁寧な説明ありがとうございました。やってみたのですが残念ながらダメでした。。 &lt;br/&gt;回答 &lt;br/&gt;ANo.8 ＞以前にも何回かやって&lt;br/&gt;＞みたのですが効果がありません。&lt;br/&gt;Web設定のリセット直後はどうでしたか？&lt;br/&gt;Internet Explorerを再起動させると&lt;br/&gt;ホームページがabout blankになってしまうの？&lt;br/&gt;それとも&lt;br/&gt;Windowsを再起動させると、&lt;br/&gt;about blankに戻っちゃうの？ &lt;br/&gt;回答者：ittochan &lt;br/&gt;種類：回答&lt;br/&gt;どんな人：一般人&lt;br/&gt;自信：参考意見 &lt;br/&gt;回答日時：&lt;br/&gt;04/05/03 20:43 &lt;br/&gt;ログインして投票する参考になった：1件 &lt;br/&gt;この回答へのお礼 ホームページの方がabout blankというページになってし&lt;br/&gt;まうわけではないです。&lt;br/&gt;&lt;br/&gt;Internet　Explorerを立ち上げた時、&lt;br/&gt;初期画面が以下のように固定されてしまいます。&lt;br/&gt;&lt;br/&gt;1.アドレスがabout:blankの英語の検索ページが&lt;br/&gt;　表示される。&lt;br/&gt;2.その時、背景色が黄色の別画面が自動的に立ち上がり、&lt;br/&gt;　　『ARERT!!!!（赤色の文字）　SPYWARE　ACTIVITY　DETECTED　ON　YOUR　COMPUTER（青色の文字）』&lt;br/&gt;　と表示されてしまいます。&lt;br/&gt;&lt;br/&gt;設定をYahooなどに変えても再起動しなくても、すぐに&lt;br/&gt;ツールのインターネットオプションをの全般を見ると&lt;br/&gt;またabout blankになっているという状況です。 &lt;br/&gt;回答 &lt;br/&gt;ANo.7 リカバリーＣＤとは工場出荷状態まで戻してくれるありがたいＣＤです。勿論、データーは消えます。メーカーＰＣを新品で購入されたのでしたら付属しているはずです。探してみてくだい！ &lt;br/&gt;回答者：kokeibutu &lt;br/&gt;種類：補足要求&lt;br/&gt;どんな人：経験者&lt;br/&gt;自信：自信あり &lt;br/&gt;回答日時：&lt;br/&gt;04/05/03 16:37 &lt;br/&gt;ログインして投票する参考になった：1件 &lt;br/&gt;この回答へのお礼 はい。探してみた所ありませんでした。初期設定はやってもらったため。。今度パソコン新しくした時は(まだ先の話だと思うのですが)リカバリーCDを大事に保存します。 &lt;br/&gt;回答 &lt;br/&gt;ANo.6 ＩＥの立ち上げを書き換えられているので、素人では修復できません。&lt;br/&gt;リカバリをしてください。&lt;br/&gt;&lt;br/&gt;メールアドレス、メールメッセージ、お気に入り　そして、Ｃドライブにある個人的ファイルのバックアップを忘れずに行ってください。 &lt;br/&gt;回答者：fitto &lt;br/&gt;種類：アドバイス&lt;br/&gt;どんな人：一般人&lt;br/&gt;自信：自信あり &lt;br/&gt;回答日時：&lt;br/&gt;04/05/03 15:59 &lt;br/&gt;ログインして投票する参考になった：1件 &lt;br/&gt;この回答へのお礼 ありがとうございました。 &lt;br/&gt;回答 &lt;br/&gt;ANo.5 OSがMe、XPならシステムの復元機能を停止してから、処理をするのが常道だと思いますが、どうでしょうか。 &lt;br/&gt;回答者：takkuni &lt;br/&gt;種類：アドバイス&lt;br/&gt;どんな人：一般人&lt;br/&gt;自信：参考意見 &lt;br/&gt;回答日時：&lt;br/&gt;04/05/03 15:39 &lt;br/&gt;ログインして投票する参考になった：1件 &lt;br/&gt;この回答へのお礼 ありがとうございました。とても難しそうで私にはわからなくて残念ながら出来そうにないです。どういう事ですか？申し訳ないです。 &lt;br/&gt;回答 &lt;br/&gt;ANo.4 リカバリーＣＤはお持ちでしょうか？自分も一度ウイルスにやられ、削除はしたものの、コントロールパネルの表示がおかしくなり結局フォーマットして、最インストールしました。リカバリーされたほうがいいとおもいますが・・・ &lt;br/&gt;回答者：kokeibutu &lt;br/&gt;種類：補足要求&lt;br/&gt;どんな人：経験者&lt;br/&gt;自信：自信あり &lt;br/&gt;回答日時：&lt;br/&gt;04/05/03 14:39 &lt;br/&gt;ログインして投票する参考になった：1件 &lt;br/&gt;この回答へのお礼 回答ありがとうございました。&lt;br/&gt;&lt;br/&gt;リカバリーをしてみようと思うのですが、リカバリーCDとはどの様な物ですか？持ってないのかもしれません。&lt;br/&gt;どの様にしたら手に入るのですか？ &lt;br/&gt;回答 &lt;br/&gt;ANo.3 状況が正確に把握できませんが、「CWShredder」でクリアできるかも。&lt;br/&gt;下記スレッド参照してください。&lt;br/&gt;&amp;#8203;http://oshiete1.goo.ne.jp/kotaeru.php3?q=847177&amp;#8203; &lt;br/&gt;回答者：heto2 &lt;br/&gt;種類：アドバイス&lt;br/&gt;どんな人：経験者&lt;br/&gt;自信：参考意見 &lt;br/&gt;回答日時：&lt;br/&gt;04/05/03 14:36 &lt;br/&gt;ログインして投票する参考になった：1件 &lt;br/&gt;この回答へのお礼 ありがとうございました。&lt;br/&gt;やってみたけどダメでした・・。&lt;br/&gt;随分手ごわいウイルスの様です。 &lt;br/&gt;回答 &lt;br/&gt;ANo.2 まずはじめに、スパイウェアとウィルスはちょっと違いますよ♪&lt;br/&gt;詳細については、過去質問をご参考にしてください。&lt;br/&gt;&lt;br/&gt;また、スパイウェア関連で、同様の対処法がありました。&lt;br/&gt;多分下記URLが参考になると思います。 &lt;br/&gt;回答者：myu2001 &lt;br/&gt;種類：回答&lt;br/&gt;どんな人：一般人&lt;br/&gt;自信：自信あり &lt;br/&gt;回答日時：&lt;br/&gt;04/05/03 14:31 &lt;br/&gt;ログインして投票する参考になった：1件 &lt;br/&gt;参考URL： &amp;#8203;http://higaitaisaku.web.infoseek.co.jp/search.html&amp;#8203; &lt;br/&gt;この回答へのお礼 スパイウェアとウイルスを間違えてすみませんでした。&lt;br/&gt;参考URLも、質問する以前に試みてみたんですが駄目だったんです。&lt;br/&gt;本当に困ってしまいました。私と同じ被害にあってる方も&lt;br/&gt;沢山いる様なので参考にさせてもらったんですけど何を&lt;br/&gt;やってもabout blankが消せません。&lt;br/&gt;&lt;br/&gt;回答ありがとうございました。 &lt;br/&gt;回答 &lt;br/&gt;ANo.1 ＞最後に1個を削除してウイルスなしとなったのですが&lt;br/&gt;＞実際には未だにabout&apos;blankになってしまいます。&lt;br/&gt;まずは、&lt;br/&gt;とりあえず、&lt;br/&gt;&lt;br/&gt;InternetExplorerの&lt;br/&gt;ツール→インターネットオプションから &lt;br/&gt;「プログラム」タブで、「Webの設定のリセット」をクリック &lt;br/&gt;ダイアログが出るので&lt;br/&gt;「ホームページもリセットする」にチェックを入れて&lt;br/&gt;「はい」をクリックして。&lt;br/&gt;&lt;br/&gt;すると、&lt;br/&gt;検索ページがデフォルトになります。&lt;br/&gt;(普通はね)&lt;br/&gt;&lt;br/&gt;それと、&lt;br/&gt;スパイウェアの検索 ＆ 駆除&lt;br/&gt;もやっといたほうがいいです。 &lt;br/&gt;回答者：ittochan &lt;br/&gt;種類：回答&lt;br/&gt;どんな人：一般人&lt;br/&gt;自信：参考意見 &lt;br/&gt;回答日時：&lt;br/&gt;04/05/03 14:09 &lt;br/&gt;ログインして投票する参考になった：1件 &lt;br/&gt;この回答へのお礼 ありがとうございました。&lt;br/&gt;ittochanさんが教えて下さった事は以前にも何回かやって&lt;br/&gt;みたのですが効果がありません。&lt;br/&gt;&lt;br/&gt;SpybotやHijack　Thisなどのウイルス駆除ソフトも説明をみて一生懸命試みてみたんですけど削除されたと表示されてもまたabout&apos;blankが出てきてしまうんです・・。 &lt;br/&gt;</記事>
<記事 タイトル="スパイウェア／症状" サブタイトル="" 文献="0" 人物="書き換えられたデスクトップ画面" 年月日="2006/08/02(Wed)" 連続="" 画像="" 横サイズ="450" 移動="13" リンク名="" リンク="" コメント="" ジャンプ="benri_spy"></記事>
<記事 タイトル="スパイウェア／症状" サブタイトル="書き換えられたデスクトップ（壁紙）" 文献="1" 人物="┗" 年月日="2006/08/02(Wed)" 連続="" 画像="" 横サイズ="450" 移動="13" リンク名="みっこ塾カルテ20041211" リンク="" コメント="NECデスクトップVALUESTAR_VL300/5" ジャンプ="benri_spy">＜症状＞&lt;br/&gt;・デスクトップの壁紙が以下のようなページになった。&lt;br/&gt;　&lt;img src=img/100046.jpg&gt;&lt;br/&gt;&lt;br/&gt;・PestPatrolで調べると34箇所のスパイウェアの感染が見られた。&lt;br/&gt;　&lt;img src=img/100047.jpg&gt;&lt;br/&gt;&lt;br/&gt;・Spybotでとりあえず駆除してみる。&lt;br/&gt;　&lt;img src=img/100048.jpg&gt;&lt;br/&gt;&lt;br/&gt;・デスクトップの壁紙は以下のプロパティからその壁紙を削除します。&lt;br/&gt;　(下の画面「現在のホームページ」の部分にスパイウェアのページ名があります）&lt;br/&gt;　&lt;img src=img/100049.gif&gt;&lt;br/&gt;　※しかし、スパイウェアが完全に駆除できていないと再起動したときにまた現れるかもしれません。</記事>
<記事 タイトル="スパイウェア／症状" サブタイトル="" 文献="0" 人物="お気に入りにかってに追加する" 年月日="2007/04/15(Sun)12:37" 連続="" 画像="" 横サイズ="450" 移動="17" リンク名="" リンク="" コメント="" ジャンプ="benri_spy"></記事>
<記事 タイトル="スパイウェア／症状" サブタイトル="Spybot　S&amp;D　で検知された例" 文献="1" 人物="┗" 年月日="2007/04/15(Sun)12:33" 連続="" 画像="" 横サイズ="450" 移動="17" リンク名="みっこ塾カルテ2007年4月1日" リンク="" コメント="" ジャンプ="benri_spy">&lt;img src=img/101042.gif&gt;</記事>
<記事 タイトル="スパイウェア／症状" サブタイトル="" 文献="0" 人物="スパイウェア駆除ソフトを偽装する" 年月日="2006/08/02(Wed)" 連続="" 画像="" 横サイズ="" 移動="19" リンク名="" リンク="" コメント="かえってスパイウェアが居座ってしまいます" ジャンプ="benri_spy"></記事>
<記事 タイトル="スパイウェア／症状" サブタイトル="○○危険なウィルスは見つかりました…（自分自身スパイウェアなのにウィルス駆除を語る）" 文献="1" 人物="┣" 年月日="2008/08/06(Wed)02:21" 連続="" 画像="" 横サイズ="" 移動="20" リンク名="みっこ塾カルテ2008年7月" リンク="" コメント="HadodoraiBugado" ジャンプ="benri_spy">よく読むと、なんか変な日本語。&lt;br/&gt;&lt;img src=img/101655.jpg&gt;&lt;br/&gt;&lt;img src=img/101656.jpg&gt;&lt;br/&gt;&lt;img src=img/101657.jpg&gt;&lt;br/&gt;&lt;img src=img/101658.jpg&gt;&lt;br/&gt;&lt;br/&gt;＜対処＞&lt;br/&gt;Spybot S&amp;D をインストールする。&lt;br/&gt;上記駆除ソフトで「Fraud.XP Antivirus」なる項目を発見し駆除した。&lt;br/&gt;&lt;img src=img/101649.jpg&gt;&lt;br/&gt;フォルダを見るとAntivirus2009 の名前があったのでこれも削除した。</記事>
<記事 タイトル="スパイウェア／症状" サブタイトル="Drive　Cleaner（11796個のプライバシーへの侵害行為が見つかりました…などのメッセージが出る）" 文献="1" 人物="┣" 年月日="2007/11/14(Wed)17:19" 連続="" 画像="" 横サイズ="" 移動="20" リンク名="みっこ塾カルテ2007年11月14日" リンク="" コメント="WinXP　FUJITSUノート　FMV-655NU8C/L" ジャンプ="benri_spy">Drive Cleanerというソフトは、あたかもスパイウェアを検知・駆除することを装うスパイウェアです。&lt;br/&gt;&lt;img src=img/101272.jpg&gt;&lt;br/&gt;&lt;br/&gt;＜処置＞&lt;br/&gt;コントロールパネルの「プログラムの追加と削除」からアンインストールを試みましたが、アンインストール途中で失敗しました。&lt;br/&gt;セーフモードでまことのウィルスチェックソフトを立ち上げ、駆除しました。&lt;br/&gt;その後、通常モードでまことのウィルスチェックソフトの検査を実行するとまだ検知されましたが、削除に成功したようです。&lt;br/&gt;&lt;img src=img/101274.jpg&gt;</記事>
<記事 タイトル="スパイウェア／症状" サブタイトル="180search_Assistant（スパイウェアに感染したのでアンインストールを勧めるウィンドが開く）" 文献="1" 人物="┣" 年月日="2006/08/02(Wed)" 連続="" 画像="" 横サイズ="" 移動="20" リンク名="みっこ塾カルテ20050317" リンク="" コメント="Win2000" ジャンプ="benri_spy">＜症状＞&lt;br/&gt;・起動が非常に遅い。&lt;br/&gt;・すぐに固まってしまう。&lt;br/&gt;・インターネットがつながりにくい。&lt;br/&gt;　フレッツ接続ツールがなかなか起動しない。&lt;br/&gt;　インターネットにつながっても、リンク先のページが開かない、など。&lt;br/&gt;・以下のような画面が出る。&lt;br/&gt;　指示に従ってアンインストールしても、かえってプログラムが居座ってしまう。&lt;br/&gt;　&lt;img src=img/100137.gif&gt;&lt;br/&gt;・起動直後でも何のプログラムが動いている。インターネット上でデータのやりとりがある。&lt;br/&gt;　&lt;img src=img/100138.gif&gt;&lt;br/&gt;　どんなプログラムが動いているか見ると&lt;br/&gt;　かなりいろいろなプログラムが動いている。特に赤丸をつけたものが。&lt;br/&gt;　&lt;img src=img/100139.gif&gt;&lt;br/&gt;&lt;br/&gt;＜処置＞&lt;br/&gt;1.フレッツ接続ツールを止める。&lt;br/&gt;　なかなか立ち上がらないフレッツ接続ツールだが、何回かするうちに立ち上がる。&lt;br/&gt;　Windows起動時にフレッツ接続ツールが立ち上がらないように設定する。&lt;br/&gt;　そうしないと固まったようになり何もできない。&lt;br/&gt;&lt;img src=img/100140.gif&gt;&lt;br/&gt;2.タスクマネージャを起動させ、sais.exeのプロセスを停止させる。&lt;br/&gt;　これを停止しないと以下のフォルダを削除できない。&lt;br/&gt;3.180Solutionsフォルダを削除する。&lt;br/&gt;　&lt;img src=img/100141.gif&gt;&lt;br/&gt;　この中には以下のようなファイルやフォルダがある。&lt;br/&gt;　&lt;img src=img/100142.gif&gt;&lt;br/&gt;4.レジストリから、saisの値を持つ部分を削除する。&lt;br/&gt;&lt;br/&gt;※しかし、やっぱり　上記の180search Assistant Alartウィンドが出る。&lt;br/&gt;&lt;br/&gt;結局、このPCもリカバリによって解決した。</記事>
<記事 タイトル="スパイウェア／症状" サブタイトル="" 文献="2" 人物="┣" 年月日="2006/08/02(Wed)" 連続="" 画像="" 横サイズ="" 移動="22" リンク名="System　Doctor2006（あたかもウィルスチェックソフトのようだがスパイウェアそのもの）" リンク="hyoji2.cgi?tensou=benri_spy_kujo&amp;nengappi=2007/08/28(Tue)00:56" コメント="" ジャンプ="benri_spy"></記事>
<記事 タイトル="スパイウェア／症状" サブタイトル="" 文献="2" 人物="┗" 年月日="2008/08/05(Tue)17:40" 連続="" 画像="" 横サイズ="" 移動="23" リンク名="Fraud.XP　Antivirus(ウィルスを駆除するソフトを偽装する)" リンク="hyoji2.cgi?tensou=benri_spy_kujo&amp;nengappi=2008/08/05(Tue)17:36" コメント="" ジャンプ="benri_spy"></記事>
<記事 タイトル="スパイウェア／症状" サブタイトル="" 文献="0" 人物="パソコン内のファイルを削除" 年月日="2006/10/21(Sat)" 連続="" 画像="" 横サイズ="450" 移動="17" リンク名="" リンク="" コメント="" ジャンプ="benri_spy"></記事>
<記事 タイトル="スパイウェア／症状" サブタイトル="起動時、次から次へとウィンドが開き、大きなゴキブリも這いまわる" 文献="1" 人物="┗" 年月日="" 連続="" 画像="" 横サイズ="450" 移動="17" リンク名="" リンク="" コメント="これは厳密にはスパイウェアではないかもしれない｡しかし笑えない悪質なプログラムだ｡" ジャンプ="benri_spy">青いウィンドが次から次へと表示する｡そのうちゴキブリが現れる｡&lt;br/&gt;また、ハードディスクのデータを削除するとの警告も出るとのこと｡&lt;br/&gt;実際、マイドキュメントの中は次第に空っぽになっていく｡&lt;br/&gt;&lt;img src=img/100925.jpg&gt;&lt;br/&gt;&lt;br/&gt;＜駆除例＞&lt;br/&gt;ＯＣＮオンラインウィルススキャンをかけてみると、1個だけウィルスが見つかる｡&lt;br/&gt;　　TROJ_SIENTOK.A を駆除する｡（しかし、このため上記の症状が出ているわけではない）&lt;br/&gt;Spybotでスパイウェアを検索してみると、特に感染は見られなかった｡&lt;br/&gt;（Ｃｎｓはいつも見られるもので特にそのために起こった症状ではない）&lt;br/&gt;&lt;img src=img/100927.jpg&gt;&lt;br/&gt;｢ファイル名を指定して実行｣からmsconfigと入力、起動時の立ち上がるプログラムを見てみるとおかしいものがある｡これらのチェックを外して再起動すると、上記症状は出なくなった｡&lt;br/&gt;&lt;img src=img/100926.jpg&gt;&lt;br/&gt;｢プログラムの追加と削除｣を見ても、このプログラムは登録されていないので、このプログラムをフォルダごと削除する｡&lt;br/&gt;&lt;img src=img/100928.jpg&gt;&lt;br/&gt;さらに、このプログラムの値を持つレジストリの個所を削除する｡&lt;br/&gt;&lt;br/&gt;驚いたことに、このプログラムはＰＣ内のファイルを削除していくと同時に、無意味なしかも膨大なファイルサイズのファイルを続々と作っていく。そのためあっという間に１６０ＧＢあるハードディスクの空き容量がなくなってしまう｡&lt;br/&gt;&lt;img src=img/100929.jpg&gt;&lt;br/&gt;マイドキュメントの中身はすべてのファイルが削除され、無意味なファイルでいっぱいに｡驚いたことに、３３ＧＢという恐ろしく大きなファイルなどが出来ている｡&lt;br/&gt;&lt;img src=img/100930.jpg&gt;</記事>
<記事 タイトル="スパイウェア／症状" サブタイトル="" 文献="0" 人物="※名前が似ているがスパイウェアではないもの" 年月日="20041010" 連続="" 画像="" 横サイズ="450" 移動="19" リンク名="" リンク="" コメント="" ジャンプ="benri_spy"></記事>
<記事 タイトル="スパイウェア／症状" サブタイトル="SiS　Khooker" 文献="1" 人物="┗" 年月日="" 連続="" 画像="" 横サイズ="" 移動="17" リンク名="Web20040720" リンク="" コメント="駆除ツールに現れるが問題のないプログラム" ジャンプ="benri_spy">調子の悪いＰＣを預かったが、起動時実行中のプログラムに「SiS Khooker」というのがあった。&lt;br/&gt;これはもしかしてスパイウェアではないかとWebで調べてみた。以下のサイトから特に問題のないプログラムであることがわかった。&lt;br/&gt;＜参照Web＞&lt;br/&gt;「アダルトサイト被害対策の部屋」HijackThisログに現れる問題ないエントリの例&lt;br/&gt;http://higaitaisaku.web.infoseek.co.jp/iru.html</記事>
<記事 タイトル="スキャン／駆除ツール" サブタイトル="" 文献="1" 人物="■スキャン／駆除ツール" 年月日="2006/10/21(Sat)" 連続="" 画像="" 横サイズ="5" 移動="23" リンク名="" リンク="" コメント="" ジャンプ="benri_spy"></記事>
<記事 タイトル="駆除ツール" サブタイトル="駆除ツールにはどんなものがあるか" 文献="1" 人物="" 年月日="20040718" 連続="" 画像="" 横サイズ="" 移動="23" リンク名="Web" リンク="" コメント="" ジャンプ="benri_spy">・AD-AWARE&lt;br/&gt;・Spybot&lt;br/&gt;　これらのツールを使って駆除したつもりでも、再起動すると動き出すスパイウェアは多数ありました。これらのツールで駆除できる場合は症状が軽い場合に限ると思われます。&lt;br/&gt;　少々癖のあるこれらのツールと付き合っていくつもりならこれらのソフトを自分のPCに入れて時々このツールを実行してほかのスパイウェアを駆除してゆくのもいいかもしれません。一切の情報漏洩を拒否するならばこれらのソフトも使ってはいけないと思われます。&lt;br/&gt;&lt;br/&gt;・Kaspersky Internet Security（2007年現在6.0)ジャストシステム製)(有料）&lt;br/&gt;　ウィルスチェックもさることながら、スパイウェアの駆除にパワーを発揮してくれました｡&lt;br/&gt;　SpybotS&amp;Dで駆除できなかったものも完全に取り除いてくれました。2007.1.14記&lt;br/&gt;&lt;br/&gt;　駆除ツールでも駆除できないスパイウェアもあります。&lt;br/&gt;・CoolWebSearch&lt;br/&gt;　上記のスパイウェア駆除にはCWShredderという専用ツールがあります。&lt;a href=benri_spy.xml#CoolWebSearch20041015&gt;→&lt;/a&gt;&lt;br/&gt;</記事>
<記事 タイトル="駆除ツールHijackthis" サブタイトル="" 文献="0" 人物="　Hijackthis" 年月日="" 連続="" 画像="" 横サイズ="450" 移動="6" リンク名="" リンク="" コメント="" ジャンプ="benri_spy"></記事>
<記事 タイトル="駆除ツールHijackthis" サブタイトル="使い方" 文献="実験" 人物="Win2000" 年月日="20041029" 連続="" 画像="" 横サイズ="450" 移動="7" リンク名="" リンク="" コメント="" ジャンプ="benri_spy">アイコンをダブルクリックすると以下のようなメッセージが出ました。&lt;br/&gt;&lt;img src=img/041028hijackthis01.gif&gt;&lt;br/&gt;スキャンでリストされるプログラムがすべてハイジャックされたものとは限らないので削除する場合は十分気をつけてヘルプで述べられている内容をよく読んでから削除すべきか残すべきかを判断してください、と言うようなことが書いてあるようです。&lt;br/&gt;ＯＫをクリックするとスタンバイになります。&lt;br/&gt;&lt;img src=img/041028hijackthis02.gif&gt;&lt;br/&gt;SCANボタンをクリックするといくつかのメッセージが出ますが、ＯＫで次に行きます。&lt;br/&gt;&lt;img src=img/041028hijackthis04.gif&gt;&lt;br/&gt;&lt;img src=img/041028hijackthis05.gif&gt;&lt;br/&gt;スキャンの結果が表示されます。&lt;br/&gt;&lt;img src=img/041028hijackthis06.gif&gt;&lt;br/&gt;SAVE LOGボタンをクリックして&lt;br/&gt;結果のログファイルを適当なフォルダに名前を付けて保存します。&lt;br/&gt;&lt;img src=img/041028hijackthis07.gif&gt;&lt;br/&gt;保存が終わると、ログファイルの内容がメモ帳で開きます。&lt;br/&gt;&lt;img src=img/041028hijackthis08.gif&gt;&lt;br/&gt;</記事>
<記事 タイトル="駆除ツールSpybot" サブタイトル="" 文献="0" 人物="　Spybot" 年月日="" 連続="" 画像="" 横サイズ="" 移動="8" リンク名="" リンク="" コメント="" ジャンプ="benri_spy"></記事>
<記事 タイトル="駆除ツールSpybot" サブタイトル="解析例" 文献="メモ" 人物="" 年月日="20040718" 連続="" 画像="" 横サイズ="" 移動="8" リンク名="" リンク="" コメント="" ジャンプ="benri_spy">プログラムを起動して「スキャン開始」ボタンをクリックします。&lt;br/&gt;しばらく（５〜１０分）すると以下のようなスキャン結果が表示されます。&lt;br/&gt;ステータスバーの左端に小さく「６４問題個所　検出」とあります。&lt;br/&gt;&lt;img src=img/041007spybot01.gif&gt;&lt;br/&gt;続いて、「問題個所を修正／削除」ボタンをクリックします。&lt;br/&gt;実行しますか？と効いてきますのでＯＫすると以下のような結果が出ます。&lt;br/&gt;ここでは５５個の問題個所が修正され９個の問題個所が修正できなかった&lt;br/&gt;とのレポートが出ます。ここで「再起動」を促しています。&lt;br/&gt;&lt;img src=img/041007spybot02.gif&gt;&lt;br/&gt;修正できなかった原因は問題のプログラムが使用中のためで&lt;br/&gt;このあと、未解決の問題を解決するために再起動してWindowsが通常起動&lt;br/&gt;する前に（問題プログラムが立ち上がる前に）修正を試みます。&lt;br/&gt;起動時の修正処理はけっこう時間がかかります。（私の場合１５分くらい）</記事>
<記事 タイトル="駆除ツールSpybot" サブタイトル="エラー" 文献="メモ" 人物="" 年月日="20040718" 連続="" 画像="" 横サイズ="" 移動="9" リンク名="" リンク="" コメント="" ジャンプ="benri_spy">プログラムを実行すると以下のようなエラーが。&lt;br/&gt;しかしスキャンは無事行われたようです。&lt;br/&gt;この原因（Gtools.dllファイルが見つからない）は&lt;br/&gt;プログラムが自己解決したのだろうか？？&lt;br/&gt;&lt;img src=img/041020spybot01.jpg&gt;</記事>
<記事 タイトル="オンライン・スキャンツールPest_Patrol" サブタイトル="" 文献="0" 人物="　Pest_Patrol" 年月日="" 連続="" 画像="" 横サイズ="" 移動="11" リンク名="" リンク="" コメント="" ジャンプ="benri_spy"></記事>
<記事 タイトル="オンライン・スキャンツールPest_Patrol" サブタイトル="" 文献="1" 人物="┣オンラインスキャン（検知するだけです）" 年月日="20040718" 連続="" 画像="" 横サイズ="" 移動="12" リンク名="" リンク="" コメント="旧バージョンです｡現在はダウンロードして無料試用期間（検知のみ）があります｡" ジャンプ="benri_spy"></記事>
<記事 タイトル="オンライン・スキャンツールPest_Patrol" サブタイトル="実行例" 文献="1" 人物="┃　┣" 年月日="20040718" 連続="" 画像="" 横サイズ="" 移動="13" リンク名="" リンク="" コメント="" ジャンプ="benri_spy">http://www.pestscan.com/Scan.asp&lt;br/&gt;※これは駆除してはくれないようです。ただ感染していることを知らせてくれます。&lt;br/&gt;※しかしプログラムをダウンロードしますので、これ自体どんな悪さをするものかわかりません。個人の責任で実行してください。&lt;br/&gt;&lt;br/&gt;＜実行例＞&lt;br/&gt;&lt;img src=img/040722pestpatrol.gif&gt;&lt;br/&gt;この検索結果を見ながらプログラムなり、レジストリの値なりを消していきます。最後のほうのcookieはインターネットオプションから「cookieの削除」で消えますからわざわざ削除しなくていいです。&lt;br/&gt;</記事>
<記事 タイトル="オンライン・スキャンツールPest_Patrol" サブタイトル="検知されるものがすべて有害とは限らない" 文献="1" 人物="┃　┣" 年月日="20041116" 連続="" 画像="" 横サイズ="" 移動="14" リンク名="みっこ塾カルテ2004年11月16日" リンク="" コメント="" ジャンプ="benri_spy">ノートン・アンチウィルスのプログラムもPestPatrolの検知の対象になっているようです。&lt;br/&gt;&lt;img src=img/041116pest.jpg&gt;</記事>
<記事 タイトル="オンライン・スキャンツールPest_Patrol" サブタイトル="検知例" 文献="1" 人物="┃　┗" 年月日="20050111" 連続="" 画像="" 横サイズ="" 移動="38" リンク名="みっこ塾カルテ2005年1月11日" リンク="" コメント="" ジャンプ="benri_spy">最近になってWebのデザインが変わった。&lt;br/&gt;&lt;img src=img/100012.jpg&gt;&lt;br/&gt;&lt;br/&gt;&lt;a href=img/100012b.jpg&gt;上記検索を全部展開したところ&lt;/a&gt;みっこ塾カルテ2005年1月11日&lt;br/&gt;&lt;br/&gt;2006年3月現在このような画面に（フリーソフト版）&lt;br/&gt;&lt;img src=img/101461.jpg&gt;</記事>
<記事 タイトル="オンライン・スキャンツールPest_Patrol" サブタイトル="" 文献="1" 人物="┗現在のPestPatrol" 年月日="" 連続="" 画像="" 横サイズ="" 移動="17" リンク名="" リンク="" コメント="2006年5月現在" ジャンプ="benri_spy"></記事>
<記事 タイトル="オンライン・スキャンツールPest_Patrol" サブタイトル="" 文献="2" 人物="　┗" 年月日="" 連続="" 画像="" 横サイズ="" 移動="18" リンク名="その使い方（無料期間として）" リンク="hyoji1.cgi?tensou=waza&amp;nengappi=20060529" コメント="" ジャンプ="benri_spy"></記事>
<記事 タイトル="駆除ツールAD-AWARE" サブタイトル="" 文献="0" 人物="　AD-AWARE" 年月日="" 連続="" 画像="" 横サイズ="" 移動="16" リンク名="" リンク="" コメント="" ジャンプ="benri_spy"></記事>
<記事 タイトル="駆除ツールAD-AWARE" サブタイトル="解析例（実行ログ）" 文献="メモ" 人物="" 年月日="20040718" 連続="" 画像="" 横サイズ="" 移動="10" リンク名="" リンク="" コメント="" ジャンプ="benri_spy">＜実行日時・環境など＞&lt;br/&gt;Lavasoft Ad-aware Personal Build 6.181&lt;br/&gt;Logfile created on :2004年5月29日 13:18:25&lt;br/&gt;Created with Ad-aware Personal， free for private use.&lt;br/&gt;Using reference-file :01R298 20.04.2004&lt;br/&gt;&lt;br/&gt;＜実行モード＞&lt;br/&gt;Ad-aware Settings&lt;br/&gt;=========================&lt;br/&gt;Set : Activate in-depth scan (Recommended)&lt;br/&gt;Set : Safe mode (always request confirmation)&lt;br/&gt;Set : Scan active processes&lt;br/&gt;Set : Scan registry&lt;br/&gt;Set : Deep scan registry&lt;br/&gt;&lt;br/&gt;＜開始時間＞&lt;br/&gt;2004-05-29 13:18:25 - Scan started. (Smart mode)&lt;br/&gt;&lt;br/&gt;＜実行中プロセスの検出＞…34項目のプロセスが見つかった。素性のはっきりしないものはいくつもない。これらすべてが有害であるわけではなさそう。要するに実行中の情報収集プログラムがすべてリストされているわけだ。&lt;br/&gt;Listing running processes&lt;br/&gt;ｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯ&lt;br/&gt;&lt;br/&gt;#:1 &lt;b&gt;[smss.exe]&lt;/b&gt;&lt;br/&gt;#:2 &lt;b&gt;[winlogon.exe]&lt;/b&gt;&lt;br/&gt;#:3 &lt;b&gt;[services.exe]&lt;/b&gt;&lt;br/&gt;&lt;u&gt;Copyright : (C) Microsoft Corporation. All rights reserved.&lt;/u&gt;…マイクロソフト社の。&lt;br/&gt;#:4 &lt;b&gt;[lsass.exe]&lt;/b&gt;&lt;br/&gt;&lt;u&gt;Copyright : c Microsoft Corporation. All rights reserved.&lt;/u&gt;…これもマイクロソフト社のものだ。&lt;br/&gt;#:5 &lt;b&gt;[svchost.exe]&lt;/b&gt;&lt;br/&gt;&lt;u&gt;Copyright : c Microsoft Corporation. All rights reserved.&lt;/u&gt;…これも。&lt;br/&gt;#:6 &lt;b&gt;[svchost.exe]&lt;/b&gt;&lt;br/&gt;&lt;u&gt;Copyright : c Microsoft Corporation. All rights reserved.&lt;/u&gt;…これも。&lt;br/&gt;#:7 &lt;b&gt;[spoolsv.exe]&lt;/b&gt;&lt;br/&gt;&lt;u&gt;Copyright : c Microsoft Corporation. All rights reserved.&lt;/u&gt;…これも。&lt;br/&gt;#:8 &lt;b&gt;[explorer.exe]&lt;/b&gt;&lt;br/&gt;&lt;u&gt;Copyright : (C) Microsoft Corporation. All rights reserved.&lt;/u&gt;…当然、ブラウザですから。&lt;br/&gt;#:9 &lt;b&gt;[indicatoruty.exe]&lt;/b&gt;&lt;br/&gt;&lt;u&gt;Copyright : Copyright (C) FUJITSU LIMITED 2001-2002.&lt;/u&gt;…ＰＣはFUJITSUのだったかな。富士通。&lt;br/&gt;#:10 &lt;b&gt;[quicktouch.exe]&lt;/b&gt;&lt;br/&gt;&lt;u&gt;Copyright : Copyright (C) FUJITSU LIMITED 1998-2002.&lt;/u&gt;…これも。&lt;br/&gt;#:11 &lt;b&gt;[btnhnd.exe]&lt;/b&gt;&lt;br/&gt;&lt;u&gt;Copyright : Copyright (C) FUJITSU LIMITED 1998-2002.&lt;/u&gt;…これも。&lt;br/&gt;#:12 &lt;b&gt;[pctspk.exe]&lt;/b&gt;&lt;br/&gt;FileDescription : pctvoice MFC Application&lt;/u&gt;…これは？pctvoice MFC&lt;br/&gt;#:13 &lt;b&gt;[irrcmanager.exe]&lt;/b&gt;&lt;br/&gt;&lt;u&gt;Copyright : Copyright (C) FUJITSU LIMITED 2001-2002.&lt;/u&gt;…これも富士通。赤外線デバイスかな。&lt;br/&gt;#:14 &lt;b&gt;[inetcondsp.exe]&lt;/b&gt;&lt;br/&gt;&lt;u&gt;Copyright : Copyright (C) FUJITSU LIMITED 2000-2002&lt;/u&gt;…これも。&lt;br/&gt;#:15 &lt;b&gt;[pccguide.exe]&lt;/b&gt;&lt;br/&gt;&lt;u&gt;Copyright : Copyright (C) 1995-2004 Trend Micro Incorporated. All rights reserved.&lt;/u&gt;…これはウィルスバスターだ。&lt;br/&gt;#:16 &lt;b&gt;[pcclient.exe]&lt;/b&gt;&lt;br/&gt;&lt;u&gt;Copyright : Copyright (C) 1995-2004 Trend Micro Incorporated. All rights reserved.&lt;/u&gt;…これも。&lt;br/&gt;#:17 &lt;b&gt;[tmoagent.exe]&lt;/b&gt;&lt;br/&gt;&lt;u&gt;Copyright : Copyright (C) 1995-2004 Trend Micro Incorporated. All rights reserved.&lt;/u&gt;…これも。&lt;br/&gt;#:18 &lt;b&gt;[msmsgs.exe]&lt;/b&gt;&lt;br/&gt;&lt;u&gt;Copyright : Copyright (c) Microsoft Corporation 1997-2001&lt;/u&gt;…これはMicrosoftのメッセンジャーだ。&lt;br/&gt;#:19 &lt;b&gt;[hatchinn.exe]&lt;/b&gt;&lt;br/&gt;#:20 &lt;b&gt;[etvtimer.exe]&lt;/b&gt;&lt;br/&gt;&lt;u&gt;Copyright : Copyright (C) 2001，2002 Matsushita Electric Industrial Co.，Ltd.&lt;/u&gt;…松下のテレビツール？&lt;br/&gt;#:21 &lt;b&gt;[conime.exe]&lt;/b&gt;&lt;br/&gt;&lt;u&gt;Copyright : c Microsoft Corporation. All rights reserved.&lt;/u&gt;…MicrosoftのＩＭＥか。&lt;br/&gt;#:22 &lt;b&gt;[sagent2.exe]&lt;/b&gt;&lt;br/&gt;&lt;u&gt;Copyright : Copyright (C) SEIKO EPSON CORP. 2000-2001&lt;/u&gt;…エプソンのプリンタ関連。&lt;br/&gt;#:23 &lt;b&gt;[mdm.exe]&lt;/b&gt;&lt;br/&gt;&lt;u&gt;Copyright : Copyright (C) Microsoft Corp. 1997-2000&lt;/u&gt;…マイクロソフト社のプログラム。&lt;br/&gt;#:24 &lt;b&gt;[pcktesvc.exe]&lt;/b&gt;&lt;br/&gt;&lt;u&gt;Copyright : Copyright(C) FUJITSU LIMITED 2001&lt;/u&gt;…富士通のPCカルテ。&lt;br/&gt;#:25 &lt;b&gt;[sbrsvc.exe]&lt;/b&gt;&lt;br/&gt;&lt;u&gt;Copyright : Copyright(C) FUJITSU LIMITED 2001&lt;/u&gt;…富士通のプログラムだ。&lt;br/&gt;#:26 &lt;b&gt;[tmntsrv.exe]&lt;/b&gt;&lt;br/&gt;&lt;u&gt;Copyright : Copyright (C) 1995-2004 Trend Micro Incorporated. All rights reserved.&lt;/u&gt;…ウィルスバスターだ。&lt;br/&gt;#:27 &lt;b&gt;[tmproxy.exe]&lt;/b&gt;&lt;br/&gt;&lt;u&gt;Copyright : Copyright (C) 1995-2004 Trend Micro Incorporated. All rights reserved.&lt;/u&gt;…これも。&lt;br/&gt;#:28 &lt;b&gt;[mpbtn.exe]&lt;/b&gt;&lt;br/&gt;&lt;u&gt;Copyright : Copyright (C) Motive Communications， Inc. 1998-2001&lt;/u&gt;…富士通の。&lt;br/&gt;#:29 &lt;b&gt;[motive~1.exe]&lt;/b&gt;&lt;br/&gt;&lt;u&gt;Copyright : Copyright (C) Motive Communications， Inc. 1998-2001&lt;/u&gt;…これも。&lt;br/&gt;#:30 &lt;b&gt;[puscsrvc.exe]&lt;/b&gt;&lt;br/&gt;&lt;u&gt;Copyright : Copyright (C) FUJITSU LIMITED 2002&lt;/u&gt;…これも。&lt;br/&gt;#:31 &lt;b&gt;[pccpfw.exe]&lt;/b&gt;&lt;br/&gt;&lt;u&gt;Copyright : Copyright (C) 1995-2004 Trend Micro Incorporated. All rights reserved.&lt;/u&gt;…ウィルスバスター。&lt;br/&gt;#:32 &lt;b&gt;[mmkbd.exe]&lt;/b&gt;&lt;br/&gt;&lt;u&gt;Copyright : Copyright (C) ALPS Electric Co.， Ltd. 2000&lt;/u&gt;…アルプス電気。&lt;br/&gt;#:33 &lt;b&gt;[ctfmon.exe]&lt;/b&gt;&lt;br/&gt;&lt;u&gt;Copyright : c Microsoft Corporation. All rights reserved.&lt;/u&gt;…マイクロソフト社の。&lt;br/&gt;#:34 &lt;b&gt;[ad-aware.exe]&lt;/b&gt;&lt;br/&gt;&lt;u&gt;Copyright : Copyright c Lavasoft Sweden&lt;/u&gt;…AD-AWARE本体。&lt;br/&gt;&lt;br/&gt;＜メモリ内の悪質プログラム＞…何もない。&lt;br/&gt;Memory scan result :&lt;br/&gt;ｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯ&lt;br/&gt;New objects : 0&lt;br/&gt;Objects found so far: 0&lt;br/&gt;&lt;br/&gt;＜レジストリに記されたプログラム＞…悪質プログラムが10項目あるようです。&lt;br/&gt;Started registry scan&lt;br/&gt;ｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯ&lt;br/&gt;&lt;br/&gt;&lt;b&gt;Alexa&lt;/b&gt; Object recognized!&lt;br/&gt;Type : RegKey&lt;br/&gt;Data : &lt;br/&gt;Rootkey : HKEY_LOCAL_MACHINE&lt;br/&gt;Object : SOFTWARE\Microsoft\Internet Explorer\Extensions\{c95fe080-8f5d-11d2-a20b-00aa003c157a}&lt;br/&gt;&lt;br/&gt;&lt;b&gt;CoolWebSearch&lt;/b&gt; Object recognized!&lt;br/&gt;Type : RegKey&lt;br/&gt;Data : &lt;br/&gt;Rootkey : HKEY_CLASSES_ROOT&lt;br/&gt;Object : CLSID\{0B40A54D-BEC3-4077-9A33-701BD6ACDEB2}&lt;br/&gt;&lt;br/&gt;&lt;b&gt;CoolWebSearch&lt;/b&gt; Object recognized!&lt;br/&gt;Type : RegKey&lt;br/&gt;Data : &lt;br/&gt;Rootkey : HKEY_CLASSES_ROOT&lt;br/&gt;Object : CLSID\{E2DDF680-9905-4dee-8C64-0A5DE7FE133C}&lt;br/&gt;&lt;br/&gt;&lt;b&gt;CoolWebSearch&lt;/b&gt; Object recognized!&lt;br/&gt;Type : RegKey&lt;br/&gt;Data : &lt;br/&gt;Rootkey : HKEY_CLASSES_ROOT&lt;br/&gt;Object : CLSID\{fd9bc004-8331-4457-b830-4759ff704c22}&lt;br/&gt;&lt;br/&gt;&lt;b&gt;CoolWebSearch&lt;/b&gt; Object recognized!&lt;br/&gt;Type : RegKey&lt;br/&gt;Data : &lt;br/&gt;Rootkey : HKEY_CLASSES_ROOT&lt;br/&gt;Object : searchhook.searchhookobject&lt;br/&gt;&lt;br/&gt;&lt;b&gt;CoolWebSearch&lt;/b&gt; Object recognized!&lt;br/&gt;Type : RegKey&lt;br/&gt;Data : &lt;br/&gt;Rootkey : HKEY_CLASSES_ROOT&lt;br/&gt;Object : searchhook.searchhookobject.1&lt;br/&gt;&lt;br/&gt;&lt;b&gt;CoolWebSearch&lt;/b&gt; Object recognized!&lt;br/&gt;Type : RegKey&lt;br/&gt;Data : &lt;br/&gt;Rootkey : HKEY_LOCAL_MACHINE&lt;br/&gt;Object : SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{fd9bc004-8331-4457-b830-4759ff704c22}&lt;br/&gt;&lt;br/&gt;&lt;b&gt;CoolWebSearch&lt;/b&gt; Object recognized!&lt;br/&gt;Type : RegKey&lt;br/&gt;Data : &lt;br/&gt;Rootkey : HKEY_LOCAL_MACHINE&lt;br/&gt;Object : SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IEFeatSL_Uninstall&lt;br/&gt;&lt;br/&gt;&lt;b&gt;CoolWebSearch&lt;/b&gt; Object recognized!&lt;br/&gt;Type : RegKey&lt;br/&gt;Data : &lt;br/&gt;Rootkey : HKEY_LOCAL_MACHINE&lt;br/&gt;Object : SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchHook&lt;br/&gt;&lt;br/&gt;&lt;b&gt;CoolWebSearch&lt;/b&gt; Object recognized!&lt;br/&gt;Type : RegKey&lt;br/&gt;Data : &lt;br/&gt;Rootkey : HKEY_LOCAL_MACHINE&lt;br/&gt;Object : SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ShowSearch&lt;br/&gt;&lt;br/&gt;以上の結果を表示しています。&lt;br/&gt;Registry scan result :&lt;br/&gt;ｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯ&lt;br/&gt;&lt;b&gt;New objects : 10&lt;br/&gt;Objects found so far: 10&lt;/b&gt;&lt;br/&gt;&lt;br/&gt;＜レジストリ階層内スキャン＞&lt;br/&gt;Started deep registry scan&lt;br/&gt;ｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯ&lt;br/&gt;&lt;b&gt;&lt;u&gt;Possible browser hijack attempt : Software\Microsoft\Internet Explorer\MainSearch Pagemshp.dll&lt;/u&gt;&lt;/b&gt;&lt;br/&gt;&lt;b&gt;トップページがハイジャックされています。&lt;/b&gt;&lt;br/&gt;&lt;br/&gt;Possible Browser Hijack attempt Object recognized!&lt;br/&gt;Type : RegData&lt;br/&gt;Data : &quot;res://mshp.dll/sp.html#37049&quot;&lt;br/&gt;Rootkey : HKEY_CURRENT_USER&lt;br/&gt;Object : Software\Microsoft\Internet Explorer\Main&lt;br/&gt;Value : Search Page&lt;br/&gt;Data : &quot;res://mshp.dll/sp.html#37049&quot;&lt;br/&gt;&lt;br/&gt;Possible browser hijack attempt : Software\Microsoft\Internet Explorer\MainStart Pagemshp.dll&lt;br/&gt;&lt;br/&gt;Possible Browser Hijack attempt Object recognized!&lt;br/&gt;Type : RegData&lt;br/&gt;Data : &quot;res://mshp.dll/index.html#37049&quot;&lt;br/&gt;Rootkey : HKEY_CURRENT_USER&lt;br/&gt;Object : Software\Microsoft\Internet Explorer\Main&lt;br/&gt;Value : Start Page&lt;br/&gt;Data : &quot;res://mshp.dll/index.html#37049&quot;&lt;br/&gt;&lt;br/&gt;Possible browser hijack attempt : Software\Microsoft\Internet Explorer\MainSearch Pagemshp.dll&lt;br/&gt;&lt;br/&gt;Possible Browser Hijack attempt Object recognized!&lt;br/&gt;Type : RegData&lt;br/&gt;Data : &quot;res://mshp.dll/sp.html#37049&quot;&lt;br/&gt;Rootkey : HKEY_LOCAL_MACHINE&lt;br/&gt;Object : Software\Microsoft\Internet Explorer\Main&lt;br/&gt;Value : Search Page&lt;br/&gt;Data : &quot;res://mshp.dll/sp.html#37049&quot;&lt;br/&gt;&lt;br/&gt;Possible browser hijack attempt : Software\Microsoft\Internet Explorer\MainStart Pagemshp.dll&lt;br/&gt;&lt;br/&gt;Possible Browser Hijack attempt Object recognized!&lt;br/&gt;Type : RegData&lt;br/&gt;Data : &quot;res://mshp.dll/index.html#37049&quot;&lt;br/&gt;Rootkey : HKEY_LOCAL_MACHINE&lt;br/&gt;Object : Software\Microsoft\Internet Explorer\Main&lt;br/&gt;Value : Start Page&lt;br/&gt;Data : &quot;res://mshp.dll/index.html#37049&quot;&lt;br/&gt;&lt;br/&gt;Possible browser hijack attempt : Software\Microsoft\Internet Explorer\MainDefault_Search_URLmshp.dll&lt;br/&gt;&lt;br/&gt;Possible Browser Hijack attempt Object recognized!&lt;br/&gt;Type : RegData&lt;br/&gt;Data : &quot;res://mshp.dll/sp.html#37049&quot;&lt;br/&gt;Rootkey : HKEY_LOCAL_MACHINE&lt;br/&gt;Object : Software\Microsoft\Internet Explorer\Main&lt;br/&gt;Value : Default_Search_URL&lt;br/&gt;Data : &quot;res://mshp.dll/sp.html#37049&quot;&lt;br/&gt;&lt;br/&gt;Possible browser hijack attempt : Software\Microsoft\Internet Explorer\MainDefault_Page_URLmshp.dll&lt;br/&gt;&lt;br/&gt;Possible Browser Hijack attempt Object recognized!&lt;br/&gt;Type : RegData&lt;br/&gt;Data : &quot;res://mshp.dll/index.html#37049&quot;&lt;br/&gt;Rootkey : HKEY_LOCAL_MACHINE&lt;br/&gt;Object : Software\Microsoft\Internet Explorer\Main&lt;br/&gt;Value : Default_Page_URL&lt;br/&gt;Data : &quot;res://mshp.dll/index.html#37049&quot;&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;CoolWebSearch Object recognized!&lt;br/&gt;Type : RegKey&lt;br/&gt;Data : &lt;br/&gt;Rootkey : HKEY_LOCAL_MACHINE&lt;br/&gt;Object : SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E2DDF680-9905-4dee-8C64-0A5DE7FE133C}&lt;br/&gt;&lt;br/&gt;以上の結果です。&lt;br/&gt;Deep registry scan result :&lt;br/&gt;ｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯ&lt;br/&gt;&lt;b&gt;New objects : 7&lt;br/&gt;Objects found so far: 17&lt;/b&gt;&lt;br/&gt;&lt;br/&gt;後はクッキーに記された情報です。&lt;br/&gt;ｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯ&lt;br/&gt;&lt;br/&gt;Tracking Cookie Object recognized!&lt;br/&gt;Type : File&lt;br/&gt;Data : owner@00428[1].txt&lt;br/&gt;Object : C:\Documents and Settings\Owner\Cookies\&lt;br/&gt;&lt;br/&gt;Created on : 2004/03/16 12:18:50&lt;br/&gt;Last accessed : 2004/05/29 4:20:26&lt;br/&gt;Last modified : 2004/03/16 12:18:50&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;Tracking Cookie Object recognized!&lt;br/&gt;Type : File&lt;br/&gt;Data : owner@00452[2].txt&lt;br/&gt;Object : C:\Documents and Settings\Owner\Cookies\&lt;br/&gt;&lt;br/&gt;Created on : 2004/03/10 10:54:37&lt;br/&gt;Last accessed : 2004/05/29 4:20:26&lt;br/&gt;Last modified : 2004/03/10 10:54:37&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;Tracking Cookie Object recognized!&lt;br/&gt;Type : File&lt;br/&gt;Data : owner@01[3].txt&lt;br/&gt;Object : C:\Documents and Settings\Owner\Cookies\&lt;br/&gt;&lt;br/&gt;Created on : 2003/09/04 12:26:24&lt;br/&gt;Last accessed : 2004/05/29 4:20:26&lt;br/&gt;Last modified : 2003/09/04 12:26:24&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;Tracking Cookie Object recognized!&lt;br/&gt;Type : File&lt;br/&gt;Data : owner@01[4].txt&lt;br/&gt;Object : C:\Documents and Settings\Owner\Cookies\&lt;br/&gt;&lt;br/&gt;Created on : 2003/10/02 10:45:20&lt;br/&gt;Last accessed : 2004/05/29 4:20:26&lt;br/&gt;Last modified : 2003/10/02 10:45:20&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;Tracking Cookie Object recognized!&lt;br/&gt;Type : File&lt;br/&gt;Data : owner@037[2].txt&lt;br/&gt;Object : C:\Documents and Settings\Owner\Cookies\&lt;br/&gt;&lt;br/&gt;Created on : 2003/09/13 5:26:16&lt;br/&gt;Last accessed : 2004/05/29 4:20:26&lt;br/&gt;Last modified : 2004/03/10 10:53:29&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;Tracking Cookie Object recognized!&lt;br/&gt;Type : File&lt;br/&gt;Data : owner@050[2].txt&lt;br/&gt;Object : C:\Documents and Settings\Owner\Cookies\&lt;br/&gt;&lt;br/&gt;Created on : 2004/03/10 10:50:23&lt;br/&gt;Last accessed : 2004/05/29 4:20:26&lt;br/&gt;Last modified : 2004/03/10 10:50:23&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;Tracking Cookie Object recognized!&lt;br/&gt;Type : File&lt;br/&gt;Data : owner@05[2].txt&lt;br/&gt;Object : C:\Documents and Settings\Owner\Cookies\&lt;br/&gt;&lt;br/&gt;Created on : 2003/04/03 6:56:54&lt;br/&gt;Last accessed : 2004/05/29 4:20:26&lt;br/&gt;Last modified : 2003/04/03 6:56:54&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;Tracking Cookie Object recognized!&lt;br/&gt;Type : File&lt;br/&gt;Data : owner@05[3].txt&lt;br/&gt;Object : C:\Documents and Settings\Owner\Cookies\&lt;br/&gt;&lt;br/&gt;Created on : 2003/10/03 8:08:07&lt;br/&gt;Last accessed : 2004/05/29 4:20:26&lt;br/&gt;Last modified : 2003/10/03 8:08:07&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;Tracking Cookie Object recognized!&lt;br/&gt;Type : File&lt;br/&gt;Data : owner@0610[1].txt&lt;br/&gt;Object : C:\Documents and Settings\Owner\Cookies\&lt;br/&gt;&lt;br/&gt;Created on : 2004/03/01 5:30:27&lt;br/&gt;Last accessed : 2004/05/29 4:20:26&lt;br/&gt;Last modified : 2004/03/01 5:30:27&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;Tracking Cookie Object recognized!&lt;br/&gt;Type : File&lt;br/&gt;Data : owner@079[1].txt&lt;br/&gt;Object : C:\Documents and Settings\Owner\Cookies\&lt;br/&gt;&lt;br/&gt;Created on : 2003/12/08 9:01:28&lt;br/&gt;Last accessed : 2004/05/29 4:20:26&lt;br/&gt;Last modified : 2003/12/08 9:01:28&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;Tracking Cookie Object recognized!&lt;br/&gt;Type : File&lt;br/&gt;Data : owner@2o7[1].txt&lt;br/&gt;Object : C:\Documents and Settings\Owner\Cookies\&lt;br/&gt;&lt;br/&gt;Created on : 2004/05/25 11:03:38&lt;br/&gt;Last accessed : 2004/05/29 4:20:26&lt;br/&gt;Last modified : 2004/05/25 11:03:42&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;Tracking Cookie Object recognized!&lt;br/&gt;Type : File&lt;br/&gt;Data : owner@accumail[1].txt&lt;br/&gt;Object : C:\Documents and Settings\Owner\Cookies\&lt;br/&gt;&lt;br/&gt;Created on : 2003/05/23 7:18:40&lt;br/&gt;Last accessed : 2004/05/29 4:20:27&lt;br/&gt;Last modified : 2003/05/23 7:18:40&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;Tracking Cookie Object recognized!&lt;br/&gt;Type : File&lt;br/&gt;Data : owner@bravenet[1].txt&lt;br/&gt;Object : C:\Documents and Settings\Owner\Cookies\&lt;br/&gt;&lt;br/&gt;Created on : 2004/03/01 5:34:20&lt;br/&gt;Last accessed : 2004/05/29 4:20:27&lt;br/&gt;Last modified : 2004/03/01 5:34:32&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;Tracking Cookie Object recognized!&lt;br/&gt;Type : File&lt;br/&gt;Data : owner@c.porngraph[1].txt&lt;br/&gt;Object : C:\Documents and Settings\Owner\Cookies\&lt;br/&gt;&lt;br/&gt;Created on : 2004/05/24 13:04:16&lt;br/&gt;Last accessed : 2004/05/29 4:20:28&lt;br/&gt;Last modified : 2004/05/24 13:04:16&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;Tracking Cookie Object recognized!&lt;br/&gt;Type : File&lt;br/&gt;Data : owner@cgi-bin[1].txt&lt;br/&gt;Object : C:\Documents and Settings\Owner\Cookies\&lt;br/&gt;&lt;br/&gt;Created on : 2004/01/22 10:55:20&lt;br/&gt;Last accessed : 2004/05/29 4:20:28&lt;br/&gt;Last modified : 2004/01/22 10:55:20&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;Tracking Cookie Object recognized!&lt;br/&gt;Type : File&lt;br/&gt;Data : owner@cgi-bin[2].txt&lt;br/&gt;Object : C:\Documents and Settings\Owner\Cookies\&lt;br/&gt;&lt;br/&gt;Created on : 2003/05/29 8:23:05&lt;br/&gt;Last accessed : 2004/05/29 4:20:28&lt;br/&gt;Last modified : 2003/05/29 8:23:05&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;Tracking Cookie Object recognized!&lt;br/&gt;Type : File&lt;br/&gt;Data : owner@cgi-bin[3].txt&lt;br/&gt;Object : C:\Documents and Settings\Owner\Cookies\&lt;br/&gt;&lt;br/&gt;Created on : 2003/05/31 8:32:24&lt;br/&gt;Last accessed : 2004/05/29 4:20:28&lt;br/&gt;Last modified : 2003/05/31 8:32:24&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;Tracking Cookie Object recognized!&lt;br/&gt;Type : File&lt;br/&gt;Data : owner@cgi-bin[4].txt&lt;br/&gt;Object : C:\Documents and Settings\Owner\Cookies\&lt;br/&gt;&lt;br/&gt;Created on : 2003/07/30 2:53:05&lt;br/&gt;Last accessed : 2004/05/29 4:20:28&lt;br/&gt;Last modified : 2003/07/30 2:53:05&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;Tracking Cookie Object recognized!&lt;br/&gt;Type : File&lt;br/&gt;Data : owner@cgi-bin[5].txt&lt;br/&gt;Object : C:\Documents and Settings\Owner\Cookies\&lt;br/&gt;&lt;br/&gt;Created on : 2004/02/28 9:07:57&lt;br/&gt;Last accessed : 2004/05/29 4:20:28&lt;br/&gt;Last modified : 2004/02/28 9:07:57&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;Tracking Cookie Object recognized!&lt;br/&gt;Type : File&lt;br/&gt;Data : owner@cgi-bin[6].txt&lt;br/&gt;Object : C:\Documents and Settings\Owner\Cookies\&lt;br/&gt;&lt;br/&gt;Created on : 2004/03/08 5:31:33&lt;br/&gt;Last accessed : 2004/05/29 4:20:28&lt;br/&gt;Last modified : 2004/03/08 5:31:33&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;Tracking Cookie Object recognized!&lt;br/&gt;Type : File&lt;br/&gt;Data : owner@cgi-bin[7].txt&lt;br/&gt;Object : C:\Documents and Settings\Owner\Cookies\&lt;br/&gt;&lt;br/&gt;Created on : 2003/08/02 8:35:17&lt;br/&gt;Last accessed : 2004/05/29 4:20:28&lt;br/&gt;Last modified : 2003/08/02 8:35:17&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;Tracking Cookie Object recognized!&lt;br/&gt;Type : File&lt;br/&gt;Data : owner@cgi-bin[9].txt&lt;br/&gt;Object : C:\Documents and Settings\Owner\Cookies\&lt;br/&gt;&lt;br/&gt;Created on : 2004/03/27 8:51:59&lt;br/&gt;Last accessed : 2004/05/29 4:20:28&lt;br/&gt;Last modified : 2004/05/01 5:03:26&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;Tracking Cookie Object recognized!&lt;br/&gt;Type : File&lt;br/&gt;Data : owner@excite.co[2].txt&lt;br/&gt;Object : C:\Documents and Settings\Owner\Cookies\&lt;br/&gt;&lt;br/&gt;Created on : 2004/03/28 7:53:59&lt;br/&gt;Last accessed : 2004/05/29 4:20:28&lt;br/&gt;Last modified : 2004/03/28 7:53:59&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;Tracking Cookie Object recognized!&lt;br/&gt;Type : File&lt;br/&gt;Data : owner@fastclick[2].txt&lt;br/&gt;Object : C:\Documents and Settings\Owner\Cookies\&lt;br/&gt;&lt;br/&gt;Created on : 2004/03/19 10:32:40&lt;br/&gt;Last accessed : 2004/05/29 4:20:28&lt;br/&gt;Last modified : 2004/03/19 10:32:42&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;Tracking Cookie Object recognized!&lt;br/&gt;Type : File&lt;br/&gt;Data : owner@fortunecity[1].txt&lt;br/&gt;Object : C:\Documents and Settings\Owner\Cookies\&lt;br/&gt;&lt;br/&gt;Created on : 2004/04/18 14:05:23&lt;br/&gt;Last accessed : 2004/05/29 4:20:28&lt;br/&gt;Last modified : 2004/04/18 14:05:23&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;Tracking Cookie Object recognized!&lt;br/&gt;Type : File&lt;br/&gt;Data : owner@gator[2].txt&lt;br/&gt;Object : C:\Documents and Settings\Owner\Cookies\&lt;br/&gt;&lt;br/&gt;Created on : 2004/04/29 8:33:01&lt;br/&gt;Last accessed : 2004/05/29 4:20:28&lt;br/&gt;Last modified : 2004/04/29 8:33:01&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;Tracking Cookie Object recognized!&lt;br/&gt;Type : File&lt;br/&gt;Data : owner@hestia.sextrail.trakkerd[2].txt&lt;br/&gt;Object : C:\Documents and Settings\Owner\Cookies\&lt;br/&gt;&lt;br/&gt;Created on : 2004/04/22 12:10:45&lt;br/&gt;Last accessed : 2004/05/29 4:20:29&lt;br/&gt;Last modified : 2004/04/22 12:10:45&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;Tracking Cookie Object recognized!&lt;br/&gt;Type : File&lt;br/&gt;Data : owner@hestia.sextrail[1].txt&lt;br/&gt;Object : C:\Documents and Settings\Owner\Cookies\&lt;br/&gt;&lt;br/&gt;Created on : 2003/09/30 7:19:58&lt;br/&gt;Last accessed : 2004/05/29 4:20:29&lt;br/&gt;Last modified : 2003/09/30 7:19:58&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;Tracking Cookie Object recognized!&lt;br/&gt;Type : File&lt;br/&gt;Data : owner@hotlog[1].txt&lt;br/&gt;Object : C:\Documents and Settings\Owner\Cookies\&lt;br/&gt;&lt;br/&gt;Created on : 2003/08/07 1:07:11&lt;br/&gt;Last accessed : 2004/05/29 4:20:29&lt;br/&gt;Last modified : 2003/08/07 1:07:11&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;Tracking Cookie Object recognized!&lt;br/&gt;Type : File&lt;br/&gt;Data : owner@hypercount[2].txt&lt;br/&gt;Object : C:\Documents and Settings\Owner\Cookies\&lt;br/&gt;&lt;br/&gt;Created on : 2004/03/25 11:13:10&lt;br/&gt;Last accessed : 2004/05/29 4:20:29&lt;br/&gt;Last modified : 2004/03/25 11:13:47&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;Tracking Cookie Object recognized!&lt;br/&gt;Type : File&lt;br/&gt;Data : owner@overture[2].txt&lt;br/&gt;Object : C:\Documents and Settings\Owner\Cookies\&lt;br/&gt;&lt;br/&gt;Created on : 2004/05/02 5:08:17&lt;br/&gt;Last accessed : 2004/05/29 4:20:30&lt;br/&gt;Last modified : 2004/05/18 21:30:39&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;Tracking Cookie Object recognized!&lt;br/&gt;Type : File&lt;br/&gt;Data : owner@paycounter[2].txt&lt;br/&gt;Object : C:\Documents and Settings\Owner\Cookies\&lt;br/&gt;&lt;br/&gt;Created on : 2004/05/25 11:31:46&lt;br/&gt;Last accessed : 2004/05/29 4:20:30&lt;br/&gt;Last modified : 2004/05/25 11:32:55&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;Tracking Cookie Object recognized!&lt;br/&gt;Type : File&lt;br/&gt;Data : owner@qksrv[1].txt&lt;br/&gt;Object : C:\Documents and Settings\Owner\Cookies\&lt;br/&gt;&lt;br/&gt;Created on : 2003/07/28 8:38:27&lt;br/&gt;Last accessed : 2004/05/29 4:20:30&lt;br/&gt;Last modified : 2003/07/28 8:38:27&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;Tracking Cookie Object recognized!&lt;br/&gt;Type : File&lt;br/&gt;Data : owner@realmedia[1].txt&lt;br/&gt;Object : C:\Documents and Settings\Owner\Cookies\&lt;br/&gt;&lt;br/&gt;Created on : 2003/04/23 9:02:06&lt;br/&gt;Last accessed : 2004/05/29 4:20:30&lt;br/&gt;Last modified : 2003/04/23 9:02:06&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;Tracking Cookie Object recognized!&lt;br/&gt;Type : File&lt;br/&gt;Data : owner@spylog[2].txt&lt;br/&gt;Object : C:\Documents and Settings\Owner\Cookies\&lt;br/&gt;&lt;br/&gt;Created on : 2004/04/29 8:36:07&lt;br/&gt;Last accessed : 2004/05/29 4:20:30&lt;br/&gt;Last modified : 2004/04/29 8:36:07&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;Tracking Cookie Object recognized!&lt;br/&gt;Type : File&lt;br/&gt;Data : owner@tmpad[2].txt&lt;br/&gt;Object : C:\Documents and Settings\Owner\Cookies\&lt;br/&gt;&lt;br/&gt;Created on : 2003/09/08 7:53:37&lt;br/&gt;Last accessed : 2004/05/29 4:20:30&lt;br/&gt;Last modified : 2003/09/08 7:53:37&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;Tracking Cookie Object recognized!&lt;br/&gt;Type : File&lt;br/&gt;Data : owner@trafficmp[1].txt&lt;br/&gt;Object : C:\Documents and Settings\Owner\Cookies\&lt;br/&gt;&lt;br/&gt;Created on : 2003/07/28 8:44:45&lt;br/&gt;Last accessed : 2004/05/29 4:20:31&lt;br/&gt;Last modified : 2003/09/08 7:53:37&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;Tracking Cookie Object recognized!&lt;br/&gt;Type : File&lt;br/&gt;Data : owner@trafficstandard[2].txt&lt;br/&gt;Object : C:\Documents and Settings\Owner\Cookies\&lt;br/&gt;&lt;br/&gt;Created on : 2003/10/22 10:32:08&lt;br/&gt;Last accessed : 2004/05/29 4:20:31&lt;br/&gt;Last modified : 2003/10/22 10:32:08&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;Tracking Cookie Object recognized!&lt;br/&gt;Type : File&lt;br/&gt;Data : owner@valueclick.ne[1].txt&lt;br/&gt;Object : C:\Documents and Settings\Owner\Cookies\&lt;br/&gt;&lt;br/&gt;Created on : 2004/05/12 12:38:44&lt;br/&gt;Last accessed : 2004/05/29 4:20:31&lt;br/&gt;Last modified : 2004/05/12 12:38:44&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;Tracking Cookie Object recognized!&lt;br/&gt;Type : File&lt;br/&gt;Data : owner@valueclick[1].txt&lt;br/&gt;Object : C:\Documents and Settings\Owner\Cookies\&lt;br/&gt;&lt;br/&gt;Created on : 2003/10/10 8:10:41&lt;br/&gt;Last accessed : 2004/05/29 4:20:31&lt;br/&gt;Last modified : 2003/10/10 8:10:41&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;Tracking Cookie Object recognized!&lt;br/&gt;Type : File&lt;br/&gt;Data : owner@www.eyeblaster-bs[2].txt&lt;br/&gt;Object : C:\Documents and Settings\Owner\Cookies\&lt;br/&gt;&lt;br/&gt;Created on : 2003/06/05 8:25:32&lt;br/&gt;Last accessed : 2004/05/29 4:20:31&lt;br/&gt;Last modified : 2003/06/05 8:25:32&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;Tracking Cookie Object recognized!&lt;br/&gt;Type : File&lt;br/&gt;Data : owner@xxxcounter[1].txt&lt;br/&gt;Object : C:\Documents and Settings\Owner\Cookies\&lt;br/&gt;&lt;br/&gt;Created on : 2004/05/18 8:09:52&lt;br/&gt;Last accessed : 2004/05/29 4:20:33&lt;br/&gt;Last modified : 2004/05/18 8:09:52&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;Tracking Cookie Object recognized!&lt;br/&gt;Type : File&lt;br/&gt;Data : owner@z1.adserver[1].txt&lt;br/&gt;Object : C:\Documents and Settings\Owner\Cookies\&lt;br/&gt;&lt;br/&gt;Created on : 2003/07/30 5:41:48&lt;br/&gt;Last accessed : 2004/05/29 4:20:33&lt;br/&gt;Last modified : 2003/07/30 5:42:44&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;Tracking Cookie Object recognized!&lt;br/&gt;Type : File&lt;br/&gt;Data : owner@zedo[1].txt&lt;br/&gt;Object : C:\Documents and Settings\Owner\Cookies\&lt;br/&gt;&lt;br/&gt;Created on : 2003/12/05 11:55:51&lt;br/&gt;Last accessed : 2004/05/29 4:20:33&lt;br/&gt;Last modified : 2003/12/05 11:55:55&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;ｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯ&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;Deep scanning and examining files (C:)&lt;br/&gt;ｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯ&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;Performing conditional scans..&lt;br/&gt;ｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯ&lt;br/&gt;&lt;br/&gt;CoolWebSearch Object recognized!&lt;br/&gt;Type : RegKey&lt;br/&gt;Data : &lt;br/&gt;Rootkey : HKEY_CLASSES_ROOT&lt;br/&gt;Object : iefeatsl.ViewSource&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;CoolWebSearch Object recognized!&lt;br/&gt;Type : RegKey&lt;br/&gt;Data : &lt;br/&gt;Rootkey : HKEY_CLASSES_ROOT&lt;br/&gt;Object : iefeatsl.ViewSource.1&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;CoolWebSearch Object recognized!&lt;br/&gt;Type : RegKey&lt;br/&gt;Data : &lt;br/&gt;Rootkey : HKEY_CLASSES_ROOT&lt;br/&gt;Object : Image.Image&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;CoolWebSearch Object recognized!&lt;br/&gt;Type : RegKey&lt;br/&gt;Data : &lt;br/&gt;Rootkey : HKEY_CLASSES_ROOT&lt;br/&gt;Object : Image.Image.1&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;CoolWebSearch Object recognized!&lt;br/&gt;Type : RegKey&lt;br/&gt;Data : &lt;br/&gt;Rootkey : HKEY_CLASSES_ROOT&lt;br/&gt;Object : ShowSearch.ViewSource&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;CoolWebSearch Object recognized!&lt;br/&gt;Type : RegKey&lt;br/&gt;Data : &lt;br/&gt;Rootkey : HKEY_CLASSES_ROOT&lt;br/&gt;Object : ShowSearch.ViewSource.1&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;CoolWebSearch Object recognized!&lt;br/&gt;Type : RegKey&lt;br/&gt;Data : &lt;br/&gt;Rootkey : HKEY_CURRENT_USER&lt;br/&gt;Object : Software\Microsoft\Windows\CurrentVersion\Explorer\{587DBF2D-9145-4c9e-92C2-1F953DA73773}&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;CoolWebSearch Object recognized!&lt;br/&gt;Type : RegKey&lt;br/&gt;Data : &lt;br/&gt;Rootkey : HKEY_CURRENT_USER&lt;br/&gt;Object : Software\Microsoft\Windows\CurrentVersion\Explorer\{FD9BC004-8331-4457-B830-4759FF704C22}&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;CoolWebSearch Object recognized!&lt;br/&gt;Type : RegKey&lt;br/&gt;Data : &lt;br/&gt;Rootkey : HKEY_LOCAL_MACHINE&lt;br/&gt;Object : SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{FD9BC004-8331-4457-B830-4759FF704C22}&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;CoolWebSearch Object recognized!&lt;br/&gt;Type : RegValue&lt;br/&gt;Data : &lt;br/&gt;Rootkey : HKEY_LOCAL_MACHINE&lt;br/&gt;Object : SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run&lt;br/&gt;Value : Image&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;CoolWebSearch Object recognized!&lt;br/&gt;Type : RegValue&lt;br/&gt;Data : &lt;br/&gt;Rootkey : HKEY_LOCAL_MACHINE&lt;br/&gt;Object : SOFTWARE\Microsoft\Windows\CurrentVersion\Run&lt;br/&gt;Value : Image&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;CoolWebSearch Object recognized!&lt;br/&gt;Type : RegValue&lt;br/&gt;Data : &lt;br/&gt;Rootkey : HKEY_CURRENT_USER&lt;br/&gt;Object : Software\Microsoft\Windows\CurrentVersion\RunServices&lt;br/&gt;Value : Image&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;CoolWebSearch Object recognized!&lt;br/&gt;Type : File&lt;br/&gt;Data : image.dll&lt;br/&gt;Object : c:\windows\&lt;br/&gt;FileSize : 42 KB&lt;br/&gt;Created on : 2004/05/26 11:31:34&lt;br/&gt;Last accessed : 2004/05/29 4:11:22&lt;br/&gt;Last modified : 2004/05/26 11:31:34&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;CoolWebSearch Object recognized!&lt;br/&gt;Type : File&lt;br/&gt;Data : mshp.dll&lt;br/&gt;Object : c:\windows\&lt;br/&gt;FileSize : 97 KB&lt;br/&gt;Created on : 2004/05/12 12:32:22&lt;br/&gt;Last accessed : 2004/05/29 4:17:39&lt;br/&gt;Last modified : 2004/05/29 4:17:39&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;Conditional scan result:&lt;br/&gt;ｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯ&lt;br/&gt;New objects : 14&lt;br/&gt;Objects found so far: 75&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;13:21:27 Scan complete&lt;br/&gt;&lt;br/&gt;Summary of this scan&lt;br/&gt;ｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯｯ&lt;br/&gt;Total scanning time :00:03:00:766&lt;br/&gt;Objects scanned :44340&lt;br/&gt;Objects identified :75&lt;br/&gt;Objects ignored :0&lt;br/&gt;New objects :75&lt;br/&gt;</記事>
<記事 タイトル="ウィルスチェックで感知されたスパイウエエア" サブタイトル="ウィルスと共にわずかばかりスパイウェアも検知します" 文献="0" 人物="　ＯＣＮオンラインウィルスチェック　" 年月日="20040702" 連続="" 画像="" 横サイズ="450" 移動="21" リンク名="ここからリンク（ＯＣＮ会員でないと利用できません）" リンク="http://www.ocn.ne.jp/option/vcheck/?U" コメント="" ジャンプ="benri_spy">&lt;img src=img/040704spy.gif&gt;</記事>

</便利帳>
