[ウィルス対策] [助け合い掲示板のトップ] [新規投稿] [無料レンタルはナスカ]


サポート掲示板は公式掲示板に移行致しました。今後はこちらのページをご覧下さい。
なお当ページは過去ログとして残しておきますので、ご参考のほどよろしくお願い致します。




■--VVSNと言うアドウェアが削除できない
>>> 伸             .. 2006年02月17日 23:10   No.[244001]

●メーカー製PCの場合、メーカー名及び型番:SOTEC PCSTATION G7100RW
●使用しているOS及びバージョン:WindowsXP HomeEdition SP2
●使用しているブラウザ及びバージョン:IE6SP2
●使用しているCPUの種類:1GHz AMD Athlon
●使用しているメモリの容量:512MB
●使用しているプロバイダ:DION
●使用している回線速度:光ファイバー
●表示されるエラーメッセージ及び現象:スキャンで検知されな
●問題解決のために試してみた事:手動削除 失敗
スタートアップ一覧に合ったので削除しました

VVSNと言う 何かのソフトをインストールした時に一緒に入ってきてしまう
アドウェアをアンチスパイでクイックスキャンしても検知されません
手動削除も試みましたが 不可能でした


>>> 永原          .. 2006年02月17日 23:21   No.[244002]
対処方法を発見しました。


トレンドマイクロ社
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=ADW%5FWHENUSRCH%2EF&VSect=Sn

他者サイト持ってくるのもどうかと思いましたがキングソフトはデータベース作ってくれないんでね。

何回かウイルスがきていますがキングソフトは
最新ウイルスへの対応が2、3日ほど他社より遅く、
いざ検出しても何するウイルスなのかわからないので
トレンドマイクロのサイトで調べる羽目になっています

キングソフトにも早くデータベースを作ってもらいたいです。


>>> 伸          .. 2006年02月17日 23:59   No.[244003]
永原さん 返信ありがとうございます。

レジストリの値を削除する段階でVVSN = "<Program files>\VVSN\VVSN.exe"
この値が見つかりませんでした。

アンチスパイでスタートアップから削除したからでしょうか?


>>> 永原          .. 2006年02月18日 00:03   No.[244004]
そうですね。
レジストリのRunの部分には自動起動させるプログラムが記述されます。
伸さんの記述によりますと、
まだプログラム本体が削除できていないようです。
こういうアドウェアなどは、レジストリから
自動起動させないようにしても、それを感知して、
再度レジストリに書きこもうとするものが数多くあります。

Windows XPを使っている場合、標準では、このアドウェアは
C:\Windows\System32\CatRoot2にTMP.EDBというファイルを作るそうです。
またC:\Program Files にもVVSNというフォルダを作るみたいです
これを削除すれば大丈夫だと思います。

削除するときは、
セーフモード(パソコンのスイッチ入れてF8を押しつづける)で起動するか、
CTRL+SHIFT+DELETEでVVSNまたはそれに関連していると思われる
プログラムがあれば、それを強制終了してみてください。


>>> 伸          .. 2006年04月30日 23:50   No.[244005]
永原さんの手順で削除することができました

ありがとうございます


>>> キッド          .. 2006年05月01日 00:37   No.[244006]
今度から他社のスパイウエア対策ソフトを併用したらいかがですか?私は現在スパイバスター30日間体験版を試しに使用してみました。他社のスパイウエア対策ソフトとの併用は出来るみたいですよ。これを使用したらアドウェアが一つ検出されました。ad−awareも使用できました。適切な対策をとらないとまた感染しますよ。



サポート掲示板は公式掲示板に移行致しました。今後はこちらのページをご覧下さい。
なお当ページは過去ログとして残しておきますので、ご参考のほどよろしくお願い致します。
PW:
※管理者PW、もしくはスレッド作成者のPWを入力することで、
このスレッドをロックすることができます。
No: PASS:
※Noは、日付の後ろについている「No.XXXX」の英数字になります。