452209 | Windows Script Hostについて | まさ | 2008/06/09-19:16 |
メーカー名:自作PC ショップオリジナル OS名:WindowsXp HomeEdition パソコン名:SF-AVG52416/M16 トラブル現象: 起動時に出るエラーについて ハード関連:CPU・マザーボード CPU 使用回線:ADSL -- パソコン起動時に『Winsows Script Host』というタイトルで、 『スクリプト ファイル "c\temp\.tt6.tmp.vbs"が見つかりません。』 と出てきます。どういった内容のものなのでしょうか・・・? 先日、スパムウェアを踏んでしまい、トロイの木馬に感染したようで、 以後対策や削除を行っているのですが、上記のエラーも含めて、 ・デスクトップの表示を強制的に『Warning! Spyware detected on your computer!〜』 といった内容のものにされ、デスクトップの変更が矯正される。 ・スクリーンセイバー設定タブが表示されない ・タスクバー右側にある時計のさらに右側に『VIRUS ALERT!』という表示が出ている ・約10分ごとにウィルスが送られてくる 等の困った問題が出ています。 いずれかの解決策をご存知の方は、ご教授いただきたいです。 よろしくお願いします。 |
452211 | Re:Windows Script Hostについて | kikuko | 2008/06/09-19:53 |
記事番号452209へのコメント >以後対策や削除を行っているのですが、 どのウイルス対策ソフトを使って、対策や削除を行っているのですか? スタート→ファイル名を指定して実行→msconfigと記入してOK。 スタートアップのチェックをウイルス対策ソフト以外すべて外してOK→再起動。 この状態ではどうなりますか? エラーが出ますか? 『VIRUS ALERT!』という表示が出ますか? |
452218 | Re:Windows Script Hostについて | まさ | 2008/06/09-20:30 |
記事番号452211へのコメント kikukoさんは No.452211「Re:Windows Script Hostについて」で書きました。 ウイルス対策ソフトは『Trend Micro Security Application』の、 『ウイルスバスター2008』を使用しています。 指示通り行い再起動したところ、エラーメッセージは出なくなりました。 『VIRUS ALERAT!』のメッセージは出たままになっています。 |
452228 | Re:Windows Script Hostについて | kikuko | 2008/06/09-22:43 |
記事番号452218へのコメント ウィルスバスターでは検知しないのですね? SmitfraudFixを使ってみてください。 http://oshiete.nikkeibp.co.jp/qa2209750.html http://www.higaitaisaku.com/kakolog/cbbs.cgi?mode=al2&number=83312&rev=&no=14&KLOG=10 |
452234 | Re:Windows Script Hostについて | まさ | 2008/06/09-23:42 |
記事番号452228へのコメント kikukoさんは No.452228「Re:Windows Script Hostについて」で書きました。 さきほどSmitfraudFixを試したところ、見た限り正常になったようでした。 ですが、そこで気を抜いてmsconfigを以前のチェック全て戻す→再起動したところ… また蟲さんが来られてしまいました。 対処方法は覚えたので、今度は落ち着いてやってます。 作業が完了次第、rapport.txtを貼り付けます。 |
452235 | Re:Windows Script Hostについて | まさ | 2008/06/10-00:00 |
記事番号452234へのコメント まささんは No.452234「Re:Windows Script Hostについて」で書きました。 おかげさまで、ほぼ全て復旧が完了しました。 まだ、表示→ツールバー→nmwegbsf が残っていたり、 すべてのプログラムからの表示が以前は一覧出来たものが縦長になったりと若干の不備がありますが、 現状問題なく使えています。 迅速にご教授してくださったkikukoさん。 温かいメッセージをくださった管理人さんに、この場をお借りしてお礼を言いたいと思います。 本当にありがとうございました! rapport.txtの内容ですが、ここに貼り付けると長すぎてエラーが出てしまいました。 どうしたらいいでしょうか? |
452289 | Re:Windows Script Hostについて | kikuko | 2008/06/10-23:02 |
記事番号452235へのコメント こちらではrapport.txtを貼ってくださっても、専門家がいないので。 それよりも現在はmsconfigのチェックを戻しても大丈夫なのですね? nmwegbsfについてはとりあえずは次のように設定してみてください。 インターネットオプション→詳細設定→サードパーティ製の ブラウザ拡張を有効にする」のチェックを外す。 ただ、nmwegbsfが残っているということはまだ駆除できていないということです。 私だったらOSの再インストールをします。 ウイルス対策ソフトは問題が起こる前に常駐させておかないと力を発揮できないので。 アダルトサイト被害対策の部屋で専門家に診てもらう方法もあります。 そちらに移動するときは、パソ困からの紹介ということを明記して こちらには立てたスレッドのURLを貼ってください。 http://bbs.higaitaisaku.com/cbbs.cgi |
452760 | OSの再インストールについて | まさ | 2008/06/17-20:40 |
記事番号452289へのコメント kikukoさんは No.452289「Re:Windows Script Hostについて」で書きました。 お久しぶりです、その節はお世話になりました。 外付けのHDDを購入することが出来たので、 大事なデータをそちらに移してOSの再インストールを行おうと思ったのですが、 CドライブのみとかクリーンCDを使うものとか色々種類があるみたいで…。 僕のような症状の場合はどの手順を行うのがベストなのか、 お訊ねしたくもう一度書き込みにきました。 また、現在PC終了時に、 『Access violation at address 004B6BE9 in module 'Tea Timer.exe.' Read of address 00000010』 上記の用なウィンドウが(×を押しても)延々と出てきて、 PCのをすぐに終了orキャンセルの選択で、キャンセルを押すと何故かそのままシャットダウンされます。 これは何が原因なんでしょうか…。OSの再インストールを行えば治るでしょうか? |
452775 | Re:OSの再インストールについて | ひよこ | 2008/06/17-23:33 |
記事番号452760へのコメント Spybotをそうなる前にスパイウェア対策としてインストールしていませんか? でもって、常駐監視機能のTeatimerがオンになっている。 この機能は、大概の常駐監視機能を持つセキュリティソフトとと競合します。 切っておいたほうが良いです。高度なモードに切り替え、常駐監視の機能(Teatimer含め)全てオフにしてください。これでそのエラーは収まるかも。 PCの環境によっては、バスターとSpybot本体での競合もあるようですし。 でもって、最新版バスター入れてて感染したんですね? また、マルウェア感染で駆除せずに再インストールする場合は、Cをフォーマットしてクリーンインストールしないとです。修復インストールとかじゃダメです。 バックアップデータもデータ移動やバックアップしていたソフトのインストールと同時に再び感染・・・ってことになりますので、バックアップしたHDDやメディアを丸ごとウイルススキャンをしてからバックアップしたデータやプログラムを戻さないとです。(ただし、感染したものがバスターをすり抜けるタイプだとスキャンしても検出できず再感染しますよ) higaitaisaku.comさんでは、相当重症のの感染でない限り、駆除できます。 あちらに移動して診てもらうのも、「最新のセキュリティを入れていてなぜ感染したか」など、今後の対策等のためにも良いと思いますが? |
452819 | Re:OSの再インストールについて | まさ | 2008/06/18-13:24 |
記事番号452775へのコメント ひよこさんは No.452775「Re:OSの再インストールについて」で書きました。 >この機能は、大概の常駐監視機能を持つセキュリティソフトとと競合します。 なるほどー。そういう事ですか・・・。帰宅したら試してみます。 バスターを全く入れずに感染後、トレンドマイクロの2008無料版を入れました。 マルウェア感染やクリーンインストール等分からない単語が多いのでこれも調べてみます(汗 再感染には別のPCを使って再三ウィルススキャンするつもりですが、 バスターをすり抜けるタイプ・・・はどうしようもないですね。 「higaitaisaku.com」さんも拝見させていただきます。 セキュリティを入れてなかったので感染して当然という・・・お恥ずかしい。 |
452882 | Re:OSの再インストールについて | まさ | 2008/06/19-00:05 |
記事番号452775へのコメント ひよこさんは No.452775「Re:OSの再インストールについて」で書きました。 >切っておいたほうが良いです。高度なモードに切り替え、常駐監視の機能(Teatimer含め)全てオフにしてください。 高度なモードに切り替えることは出来たのですが、Teatimerの切り方が分からないです(汗 日本語verだと、動作名がTeatimerではなく別の単語なんでしょうか? ツールをいじればいいのか、基本設定をいじればいいのかはたまた両方か・・・。 |
452921 | Re:OSの再インストールについて | ひよこ | 2008/06/19-11:58 |
記事番号452882へのコメント Spybot1.5.2で例示します。 ツール>Resident−常駐−をクリック。 SDHelperとTeatimer両方切ってください。これで解除できます。 感染の経路はわかりました。 それと・・・P2Pは使っていませんね? クリーンインストールは、HDDをフォーマットして(ドライブ内にデータを一切残さず)、OS再インストールすることです。 設定やプログラムもなくなりますので、設定やパスワードなどをメモしておいたり、メールやデータをどこかに保存しておく必要があります。 |
452951 | Re:OSの再インストールについて | まさ | 2008/06/19-20:45 |
記事番号452921へのコメント ひよこさんは No.452921「Re:OSの再インストールについて」で書きました。 回答ありがとうございます。 P2Pというものは使った覚えもDLした覚えもないです。 HDDのフォーマットの仕方は分かりました。 OSの再インストールを如何にするか調べてやってみます。 |
452961 | Re:OSの再インストールについて | まさ | 2008/06/19-22:12 |
記事番号452921へのコメント ひよこさんは No.452921「Re:OSの再インストールについて」で書きました。 随分とんちんかんな事をやってました・・・。 そもそもこのパソコン、リカバリーディスクがついてないようなんです。 ドライブの中にリカバリ領域も無いです。 これはお手上げでしょうか? |
452985 | Re:OSの再インストールについて | kikuko | 2008/06/20-00:20 |
記事番号452961へのコメント SF-SV32616/C52ASはOS別売だそうですが、XPのCDを持っていないのですか? |
453000 | Re:OSの再インストールについて | まさ | 2008/06/20-08:25 |
記事番号452985へのコメント kikukoさんは No.452985「Re:OSの再インストールについて」で書きました。 家に別のPCがあるので探してみましたがXPのCDは無いです |
453015 | Re:OSの再インストールについて | TEP | 2008/06/20-11:16 |
記事番号453000へのコメント まささんは No.453000「Re:OSの再インストールについて」で書きました。 OSが別売りのパソコンですが、PCを買ってから最初のOSインストールは どうしましたか? どこかにXPのCD-ROMがあるはずですが・・・・ 紛失したのなら買うしかないでしょう |
◇-?Windows Script Hostについて-まさ-06/09-19:16(459)-No.452209 ┗?!Re:Windows Script Hostについて...-kikuko-06/09-19:53(459)-No.452211 ┗?!-Re:Windows Script Hostについ...-まさ-06/09-20:30(458)-No.452218 ┗?!-!Re:Windows Script Hostについ...-kikuko-06/09-22:43(456)-No.452228 ┗?!-!【多分解決】Re:Windows Scrip...-まさ-06/09-23:42(455)-No.452234 ┗?!-!T【ありがとう】Re:Windows Sc...-まさ-06/10-00:00(455)-No.452235 ┗?!-!TA!Re:Windows Script Hostに...-kikuko-06/10-23:02(432)-No.452289 ┗?!-!TA!?OSの再インストールについ...-まさ-06/17-20:40(266)-No.452760 ┗?!-!TA!?!Re:OSの再インストールに...-ひよこ-06/17-23:33(263)-No.452775 ┣?!-!TA!?!!Re:OSの再インストール...-まさ-06/18-13:24(249)-No.452819 ┗?!-!TA!?!?Re:OSの再インストール...-まさ-06/19-00:05(239)-No.452882 ┗?!-!TA!?!?!Re:OSの再インストール...-ひよこ-06/19-11:58(227)-No.452921 ┣?!-!TA!?!?!-Re:OSの再インストー...-まさ-06/19-20:45(218)-No.452951 ┗?!-!TA!?!?!~Re:OSの再インストー...-まさ-06/19-22:12(216)-No.452961 ┗?!-!TA!?!?!~!Re:OSの再インストー...-kikuko-06/20-00:20(214)-No.452985 ┗?!-!TA!?!?!~!!Re:OSの再インスト...-まさ-06/20-08:25(206)-No.453000 ┗?!-!TA!?!?!~!!!Re:OSの再インスト...-TEP-06/20-11:16(203)-No.453015
452209 | Windows Script Hostについて | まさ | 2008/06/09-19:16 |
メーカー名:自作PC ショップオリジナル OS名:WindowsXp HomeEdition パソコン名:SF-AVG52416/M16 トラブル現象: 起動時に出るエラーについて ハード関連:CPU・マザーボード CPU 使用回線:ADSL -- パソコン起動時に『Winsows Script Host』というタイトルで、 『スクリプト ファイル "c\temp\.tt6.tmp.vbs"が見つかりません。』 と出てきます。どういった内容のものなのでしょうか・・・? 先日、スパムウェアを踏んでしまい、トロイの木馬に感染したようで、 以後対策や削除を行っているのですが、上記のエラーも含めて、 ・デスクトップの表示を強制的に『Warning! Spyware detected on your computer!〜』 といった内容のものにされ、デスクトップの変更が矯正される。 ・スクリーンセイバー設定タブが表示されない ・タスクバー右側にある時計のさらに右側に『VIRUS ALERT!』という表示が出ている ・約10分ごとにウィルスが送られてくる 等の困った問題が出ています。 いずれかの解決策をご存知の方は、ご教授いただきたいです。 よろしくお願いします。 |
452211 | Re:Windows Script Hostについて | kikuko | 2008/06/09-19:53 |
記事番号452209へのコメント >以後対策や削除を行っているのですが、 どのウイルス対策ソフトを使って、対策や削除を行っているのですか? スタート→ファイル名を指定して実行→msconfigと記入してOK。 スタートアップのチェックをウイルス対策ソフト以外すべて外してOK→再起動。 この状態ではどうなりますか? エラーが出ますか? 『VIRUS ALERT!』という表示が出ますか? |
452218 | Re:Windows Script Hostについて | まさ | 2008/06/09-20:30 |
記事番号452211へのコメント kikukoさんは No.452211「Re:Windows Script Hostについて」で書きました。 ウイルス対策ソフトは『Trend Micro Security Application』の、 『ウイルスバスター2008』を使用しています。 指示通り行い再起動したところ、エラーメッセージは出なくなりました。 『VIRUS ALERAT!』のメッセージは出たままになっています。 |
452228 | Re:Windows Script Hostについて | kikuko | 2008/06/09-22:43 |
記事番号452218へのコメント ウィルスバスターでは検知しないのですね? SmitfraudFixを使ってみてください。 http://oshiete.nikkeibp.co.jp/qa2209750.html http://www.higaitaisaku.com/kakolog/cbbs.cgi?mode=al2&number=83312&rev=&no=14&KLOG=10 |
452234 | Re:Windows Script Hostについて | まさ | 2008/06/09-23:42 |
記事番号452228へのコメント kikukoさんは No.452228「Re:Windows Script Hostについて」で書きました。 さきほどSmitfraudFixを試したところ、見た限り正常になったようでした。 ですが、そこで気を抜いてmsconfigを以前のチェック全て戻す→再起動したところ… また蟲さんが来られてしまいました。 対処方法は覚えたので、今度は落ち着いてやってます。 作業が完了次第、rapport.txtを貼り付けます。 |
452235 | Re:Windows Script Hostについて | まさ | 2008/06/10-00:00 |
記事番号452234へのコメント まささんは No.452234「Re:Windows Script Hostについて」で書きました。 おかげさまで、ほぼ全て復旧が完了しました。 まだ、表示→ツールバー→nmwegbsf が残っていたり、 すべてのプログラムからの表示が以前は一覧出来たものが縦長になったりと若干の不備がありますが、 現状問題なく使えています。 迅速にご教授してくださったkikukoさん。 温かいメッセージをくださった管理人さんに、この場をお借りしてお礼を言いたいと思います。 本当にありがとうございました! rapport.txtの内容ですが、ここに貼り付けると長すぎてエラーが出てしまいました。 どうしたらいいでしょうか? |
452289 | Re:Windows Script Hostについて | kikuko | 2008/06/10-23:02 |
記事番号452235へのコメント こちらではrapport.txtを貼ってくださっても、専門家がいないので。 それよりも現在はmsconfigのチェックを戻しても大丈夫なのですね? nmwegbsfについてはとりあえずは次のように設定してみてください。 インターネットオプション→詳細設定→サードパーティ製の ブラウザ拡張を有効にする」のチェックを外す。 ただ、nmwegbsfが残っているということはまだ駆除できていないということです。 私だったらOSの再インストールをします。 ウイルス対策ソフトは問題が起こる前に常駐させておかないと力を発揮できないので。 アダルトサイト被害対策の部屋で専門家に診てもらう方法もあります。 そちらに移動するときは、パソ困からの紹介ということを明記して こちらには立てたスレッドのURLを貼ってください。 http://bbs.higaitaisaku.com/cbbs.cgi |
452760 | OSの再インストールについて | まさ | 2008/06/17-20:40 |
記事番号452289へのコメント kikukoさんは No.452289「Re:Windows Script Hostについて」で書きました。 お久しぶりです、その節はお世話になりました。 外付けのHDDを購入することが出来たので、 大事なデータをそちらに移してOSの再インストールを行おうと思ったのですが、 CドライブのみとかクリーンCDを使うものとか色々種類があるみたいで…。 僕のような症状の場合はどの手順を行うのがベストなのか、 お訊ねしたくもう一度書き込みにきました。 また、現在PC終了時に、 『Access violation at address 004B6BE9 in module 'Tea Timer.exe.' Read of address 00000010』 上記の用なウィンドウが(×を押しても)延々と出てきて、 PCのをすぐに終了orキャンセルの選択で、キャンセルを押すと何故かそのままシャットダウンされます。 これは何が原因なんでしょうか…。OSの再インストールを行えば治るでしょうか? |
452775 | Re:OSの再インストールについて | ひよこ | 2008/06/17-23:33 |
記事番号452760へのコメント Spybotをそうなる前にスパイウェア対策としてインストールしていませんか? でもって、常駐監視機能のTeatimerがオンになっている。 この機能は、大概の常駐監視機能を持つセキュリティソフトとと競合します。 切っておいたほうが良いです。高度なモードに切り替え、常駐監視の機能(Teatimer含め)全てオフにしてください。これでそのエラーは収まるかも。 PCの環境によっては、バスターとSpybot本体での競合もあるようですし。 でもって、最新版バスター入れてて感染したんですね? また、マルウェア感染で駆除せずに再インストールする場合は、Cをフォーマットしてクリーンインストールしないとです。修復インストールとかじゃダメです。 バックアップデータもデータ移動やバックアップしていたソフトのインストールと同時に再び感染・・・ってことになりますので、バックアップしたHDDやメディアを丸ごとウイルススキャンをしてからバックアップしたデータやプログラムを戻さないとです。(ただし、感染したものがバスターをすり抜けるタイプだとスキャンしても検出できず再感染しますよ) higaitaisaku.comさんでは、相当重症のの感染でない限り、駆除できます。 あちらに移動して診てもらうのも、「最新のセキュリティを入れていてなぜ感染したか」など、今後の対策等のためにも良いと思いますが? |
452819 | Re:OSの再インストールについて | まさ | 2008/06/18-13:24 |
記事番号452775へのコメント ひよこさんは No.452775「Re:OSの再インストールについて」で書きました。 >この機能は、大概の常駐監視機能を持つセキュリティソフトとと競合します。 なるほどー。そういう事ですか・・・。帰宅したら試してみます。 バスターを全く入れずに感染後、トレンドマイクロの2008無料版を入れました。 マルウェア感染やクリーンインストール等分からない単語が多いのでこれも調べてみます(汗 再感染には別のPCを使って再三ウィルススキャンするつもりですが、 バスターをすり抜けるタイプ・・・はどうしようもないですね。 「higaitaisaku.com」さんも拝見させていただきます。 セキュリティを入れてなかったので感染して当然という・・・お恥ずかしい。 |
452882 | Re:OSの再インストールについて | まさ | 2008/06/19-00:05 |
記事番号452775へのコメント ひよこさんは No.452775「Re:OSの再インストールについて」で書きました。 >切っておいたほうが良いです。高度なモードに切り替え、常駐監視の機能(Teatimer含め)全てオフにしてください。 高度なモードに切り替えることは出来たのですが、Teatimerの切り方が分からないです(汗 日本語verだと、動作名がTeatimerではなく別の単語なんでしょうか? ツールをいじればいいのか、基本設定をいじればいいのかはたまた両方か・・・。 |
452921 | Re:OSの再インストールについて | ひよこ | 2008/06/19-11:58 |
記事番号452882へのコメント Spybot1.5.2で例示します。 ツール>Resident−常駐−をクリック。 SDHelperとTeatimer両方切ってください。これで解除できます。 感染の経路はわかりました。 それと・・・P2Pは使っていませんね? クリーンインストールは、HDDをフォーマットして(ドライブ内にデータを一切残さず)、OS再インストールすることです。 設定やプログラムもなくなりますので、設定やパスワードなどをメモしておいたり、メールやデータをどこかに保存しておく必要があります。 |
452951 | Re:OSの再インストールについて | まさ | 2008/06/19-20:45 |
記事番号452921へのコメント ひよこさんは No.452921「Re:OSの再インストールについて」で書きました。 回答ありがとうございます。 P2Pというものは使った覚えもDLした覚えもないです。 HDDのフォーマットの仕方は分かりました。 OSの再インストールを如何にするか調べてやってみます。 |
452961 | Re:OSの再インストールについて | まさ | 2008/06/19-22:12 |
記事番号452921へのコメント ひよこさんは No.452921「Re:OSの再インストールについて」で書きました。 随分とんちんかんな事をやってました・・・。 そもそもこのパソコン、リカバリーディスクがついてないようなんです。 ドライブの中にリカバリ領域も無いです。 これはお手上げでしょうか? |
452985 | Re:OSの再インストールについて | kikuko | 2008/06/20-00:20 |
記事番号452961へのコメント SF-SV32616/C52ASはOS別売だそうですが、XPのCDを持っていないのですか? |
453000 | Re:OSの再インストールについて | まさ | 2008/06/20-08:25 |
記事番号452985へのコメント kikukoさんは No.452985「Re:OSの再インストールについて」で書きました。 家に別のPCがあるので探してみましたがXPのCDは無いです |
453015 | Re:OSの再インストールについて | TEP | 2008/06/20-11:16 |
記事番号453000へのコメント まささんは No.453000「Re:OSの再インストールについて」で書きました。 OSが別売りのパソコンですが、PCを買ってから最初のOSインストールは どうしましたか? どこかにXPのCD-ROMがあるはずですが・・・・ 紛失したのなら買うしかないでしょう |