続・cashsearch.biz≡柴又旅情・解決変≡
まぁ、変なものは変なんです。
そう。H星人のスパイウェアその後です。
一応、解決しました。
とりあえず、http://d.hatena.ne.jp/shun_t/20040528の最後に言ってたソフトをダメもとでを試しました。
Ad-awareなるソフトです。ホムペ及び日本語化ファイルは以下
http://www.lavasoftusa.com/japanese/software/adaware/
http://bdc.s15.xrea.com/index.php?option=com_remository&Itemid=59&func=selectfolder&filecatid=1
これをインストし、定義ファイルをネット経由で自動アップデートした後、スキャンを開始してみる。
レジストリのあやしいキーや、怪しいファイルや、hostsファイルの怪しいエントリを探してくれたりするようです・・・・と、232個くらい発見されました。
いや、一度こういうのに引っかかると、あやしいエントリがいくつ増やされていてもおかしくないので、232という数字に別に驚きはしませんがー。
とりあえず全て削除。
再起動。
結局、失敗。Ad-awareでも取り除くことができないこのスパイウェア。
しばらく後に、再びAd-awareでスキャンしてみると・・・また復活!202個のエントリが復活していました。
よほど新しい変種なのか、なんなんだろう・・・と絶望感イパーイだったわけです。Web設定をいくら設定しても、初期ページを変えてくる。そして、どのプログラムが悪さをしているのか、分からない。
__
i<´ }\ , - 、
ヽ.._\./ .ンく r-兮、 __
∠`ヽ.! / ヾニEヲぐ ,ゝ-> さすがゴッグだ。
/_`シ'K-───‐-、l∠ イ Ad-awareかけても
l´__,/l\、_ ̄0¨0)゛@Yヘ, -┤ 何ともないぜ
. l'___|⌒ヾ''ー==、ーr='イ i二|
/ .」 i /./7r‐く lー!
. f. ヽ‐i人.∠'< _i. l,.-ゝ.
トiヘヘ「ト〈 `X トレi7__|
〉ト:トハj`! i. / トー┤lルj,リ
/‐+----+‐l iー--i---ヾ'〃
. l_i____i__| |___i,__i_|
しょうがないのでまたググってみると・・・。
なんと、以前検索したときにはなかった情報が発見されました!
というか、前回参考にしたページのうち、片方のページが更新されて、新情報が入っていました!
しかも、5/24追加の情報・・・つまり、結構新型なスパイウェアにかかっていた、というわけです。こういう意味では運悪いなー、H星人。
http://higaitaisaku.web.infoseek.co.jp/removesearchbiz.html
ここです。ここのページが全てです。ココで 私は cashsearchに勝ちました。
世の中、えらい人がいるものですねぇ・・・。ここの方法で、H星人のPCはcashsearch.bizから逃れられた、という意味で、リンクをはっておきます。
解決法製作者に多謝でございます。*2
ちなみに、作業そのものは結構長いので、上記ページの一番下にある「Step by Stepで作業確認」で手順を頭の中にまとめておいてから実行すると、分かりやすいと思います。(自分は一番最後に気付いて若干涙を飲んだ。)
・・・でも実際の話、このスパイウェアにかかった人の中の多くが、バッチファイル処理とかレジストリ書き換え処理とかやったことない人ないんではなかろうか・・・。
がんばれ!この処理が自分でできればPC上達に一歩近づくぞ!なーんてね。
なるほどねぇ。http://greatsearch.biz/とかhttp://jksearch.biz/redir.phpとかの変種もあるのねぇ。
世の中には、自分が「cashseaschうぜえよ!」といっているのと同様に、「greatsearchってなんだよ!いや、その粘着度はgreatだけどよ!」とかいうツッコミいれたりしている人もいるのかもしれないですねぇ。
・・・ちなみに。
WindowsUpdateを実行して、更新を適用する、のリンクへ飛ぼうとする際にIEが強制終了する状態は直ってません。
また暇なとき、解決策を探すかなぁー。