Windowsが起動しません



◇-Windowsが起動しません-Giro(11/25-09:33)No.6667
 ┣Re:Windowsが起動しません-o2ka(11/25-13:17)No.6680
 ┃┗Re:Windowsが起動しません-Giro(11/26-08:46)No.6749
 ┗Re:Windowsが起動しません-cookie(11/25-15:38)No.6682
  ┣Re:Windowsが起動しません-o2ka(11/25-17:50)No.6686
  ┃┗Re:復旧できたら-やまふみ(11/26-01:16)No.6734
  ┃ ┗Re:割り込みですみません。-淳子(11/26-10:28)No.6750
  ┃  ┗Re:割り込みですみません。-cookie(11/26-13:49)No.6764
  ┗Re:Windowsが起動しません-Giro(11/26-10:42)No.6752
   ┣Re:Windowsが起動しません-cookie(11/26-14:16)No.6769
   ┃┗Re:Windowsが起動しません-Giro(11/26-16:35)No.6782
   ┗Re:Windowsが起動しません-o2ka(11/26-21:46)No.6811
    ┗カードの番号-Giro(11/27-10:15)No.6883
     ┗Re:カードの番号-やまふみ(11/27-18:43)No.6922

▲このページのトップに戻る
6667Windowsが起動しませんGiro 11/25-09:33

OS名:Windows98
パソコン名:日立プリウスノート
ソフト名:WIN98
機種:日立
OS:WIN98
ワクチンソフト:ノートンアンチウイルス(2日前にチェック)

 昨日12:30頃、インターネットをやっている時に突如画面がホワイトアウトしてし
まいました。再起動したところ、Windowsが起動せず妖しげなDOS画面が出ます。
 C:/> の表示があり、「:」キーを打つと「’」が表示されます。

 dirを見ると最後の行に半角の笑顔マークがあり、そのファイル?の作成時間が
80-00-08 24:55 となってます。また、不具合が起こったと思われる時間に作ら
れたmstrinf ini と名付けられたファイルがありました。

 F8キーを押しながら再起動しても、この妖しいDOS画面が表示されてしまいま
す。

 バックアップ、再インストールなど対応方法をご教示下さい。


▲このページのトップに戻る
6680Re:Windowsが起動しませんo2ka 11/25-13:17
記事番号6667へのコメント
Giroさんは No.6667「Windowsが起動しません」で書きました。
>OS名:Windows98
>パソコン名:日立プリウスノート
>ソフト名:WIN98
>機種:日立
>OS:WIN98
>ワクチンソフト:ノートンアンチウイルス(2日前にチェック)
>
> 昨日12:30頃、インターネットをやっている時に突如画面がホワイトアウトしてし
>まいました。再起動したところ、Windowsが起動せず妖しげなDOS画面が出ます。
> C:/> の表示があり、「:」キーを打つと「’」が表示されます。

CONFIG.SYSが無くなったか、Windowsフォルダの中身がなくなったか・・・?
日本語環境が読み込まれていないですね。
type config.sys
で、config.sysの中身が正しいか確認。
dir windows
で、windowsフォルダの中身が無事か確認。

autoexec.batは怪しいので、リネームしておきましょう。

ren autoexec.bat autoexec.zzz

> dirを見ると最後の行に半角の笑顔マークがあり、そのファイル?の作成時間が
>80-00-08 24:55 となってます。

こんな怪しげなタイムスタンプを付けて喜んでいるということは、犯人は
プログラミング初心者ですね。

侵入に使用したツールは出来合いのモノでしょう。
「パーソナル・ファイアウォール」も入れていれば防げただろうに・・・。

>また、不具合が起こったと思われる時間に作られたmstrinf.ini と
>名付けられたファイルがありました。

W2kとのマルチブートで使用するファイルらしいです。
Win98しか入れていないなら、削除しましょう。
 ↑証拠(何の?)として残すか・・・。以下のように打鍵。
  ren mstrinf.ini mstrinf.001

▲このページのトップに戻る
6749Re:Windowsが起動しませんGiro 11/26-08:46
記事番号6680へのコメント
o2kaさん、ご助言ありがとうございます。
通常にHDから起動すると太い文字で表示される妖しげなDOS画面になるので、FDでDOS画面を立
ち上げて操作を行っています。

>type config.sys
>で、config.sysの中身が正しいか確認。

以下のように出ました。十数年前にDOSは挫折しているので正しいかどうかわかりません。
お手数ですがお教え下さい。

LASTDRIVE=Z
rem device=c:\atadvd\atapimgr.sys /t:0 /f:ios.ini
rem device=c:\aecu.sys /s:01091054
device=c:\windows\himem.sys
device=c:\windows\emm3386.exe ram
devicehigh=c:\windows\biling.sys
devicehigh=c:\windows\jfont.sys /p=c:\windows
devicehigh=c:\windows\jdisp.sys
devicehigh=c:\windows\jkeyb.sys /106 c:\windows\jkeybrd.sys
devicehigh=c:\windows\kkcfunc.sys
devicehigh=c:\windows\command\ansi.sys
rem device=c:\atadvd\sr_aspi.sys /d:mscd000 /q

>dir windows
>で、windowsフォルダの中身が無事か確認。

 23個のディレクトリがあり、変なマークの3,337,641,984バイトのファイルがあります。


>autoexec.batは怪しいので、リネームしておきましょう。

 リネームしました。

>侵入に使用したツールは出来合いのモノでしょう。
>「パーソナル・ファイアウォール」も入れていれば防げただろうに・・・。

 やまふみさんがご教示下さったものをダウンロードしようと思います。

▲このページのトップに戻る
6682Re:Windowsが起動しませんcookie 11/25-15:38
記事番号6667へのコメント
Giroさんは No.6667「Windowsが起動しません」で書きました。
>OS名:Windows98
>パソコン名:日立プリウスノート
>ソフト名:WIN98
>機種:日立
>OS:WIN98
>ワクチンソフト:ノートンアンチウイルス(2日前にチェック)
>
> 昨日12:30頃、インターネットをやっている時に突如画面がホワイトアウトしてし
>まいました。再起動したところ、Windowsが起動せず妖しげなDOS画面が出ます。
> C:/> の表示があり、「:」キーを打つと「’」が表示されます。
>
> dirを見ると最後の行に半角の笑顔マークがあり、そのファイル?の作成時間が
>80-00-08 24:55 となってます。また、不具合が起こったと思われる時間に作ら
>れたmstrinf ini と名付けられたファイルがありました。
>
> F8キーを押しながら再起動しても、この妖しいDOS画面が表示されてしまいま
>す。

妖しげなDOS画面ってどんな感じでしょう?
Win98でF8キーを押すと起動メニューが出ますがそれも出ないのですか?
DIR /AD を打った時にWINDOWSと言う表示は出ますか?
お客さんで有りました子供がネットしていたら貴方と同じ様になり
私が行って見るとWINDOWSフォルダーが無かったのです。

device=C:\WINDOWS\himem.sys
device=C:\WINDOWS\EMM386.EXE RAM
devicehigh=C:\WINDOWS\biling.sys
devicehigh=C:\WINDOWS\jfont.sys /p=C:\WINDOWS
devicehigh=C:\WINDOWS\jdisp.sys
devicehigh=C:\WINDOWS\jkeyb.sys /106 C:\WINDOWS\jkeybrd.sys
devicehigh=C:\WINDOWS\kkcfunc.sys
devicehigh=C:\WINDOWS\COMMAND\ansi.sys
dos=high,umb
lastdrive=z

↑の様にWINDOWSフォルダーが無いと最低限のCONFIG.SYSもまともに
立ち上がりません。
もし無い場合は今のHDDを出し新しいHDDを入れリカバリーして
USBかPCカードのHDDアダプタを利用して中身を吸い出します。
他の方法ではやはりHDDを外し誰かのデスクトップへ2.5">3.5"アダプタ
で繋いでHDDの中身をCD-RWで焼いてもらう等です。
もしWINDOWSフォルダーが有れば

echo off
loadhigh C:\WINDOWS\COMMAND\nlsfunc.exe C:\WINDOWS\country.sys

AUTOEXEC.BATも参考にして下さい。



▲このページのトップに戻る
6686Re:Windowsが起動しませんo2ka 11/25-17:50
記事番号6682へのコメント
>USBかPCカードのHDDアダプタを利用して中身を吸い出します。
>他の方法ではやはりHDDを外し誰かのデスクトップへ2.5">3.5"アダプタ
>で繋いでHDDの中身をCD-RWで焼いてもらう等です。

ただ、Windowsディレクトリが削除されていると「デスクトップ」に
置いてあったデータ等も削除されているので、削除済みのデータを
復活させるソフト(FinalDataなど)で 削除されたディレクトリを
復活させてから吸出しを行う必要があります。

他に、メールデータも消えてるかな?

ところで、吸い出したデータの中に 覚えの無い EXE、BAT、COMファイルが
有る場合、それはつつかないように・・・。
 ↑ウイルス対策ソフトが「ウイルスである」と認識しないほど
  程度の低い(自己増殖、感染を行わない)「全削除」プログラム
  (ウイルスと呼べないくらいチャチなプログラム)が仕込まれて
  いそうな気がします。

▲このページのトップに戻る
6734Re:復旧できたらやまふみ 11/26-01:16
記事番号6686へのコメント
o2kaさんは No.6686「Re:Windowsが起動しません」で書きました。

お取り込み中のようで、気がまわらないかもしれませんが、
無事復旧できましたら、即・間髪いれずに以下のソフトを導入しましょう。
無料で優秀なファイヤー・ウォールです。

http://www.zdnet.co.jp/download/pc/tools/zonalarm_u.html

後日有料のファイヤー・ウオールを導入なさるつもりでも
それまでの繋ぎとして必要でしょう。
(私はわざわざ買わなくてもこれで充分だけど)
英語ソフトですが、使い方がよく分からなければ、
ソフト名で日本語検索かければ、
いろいろと使い方を説明したサイトが見つかります。

▲このページのトップに戻る
6750Re:割り込みですみません。淳子 11/26-10:28
記事番号6734へのコメント

>無料で優秀なファイヤー・ウォールです。

>http://www.zdnet.co.jp/download/pc/tools/zonalarm_u.html

教えて下さい。
ここ見せて頂いたんですが、「フリーソフト」と記載されているものは、
間違いなく、無料ですね?!

▲このページのトップに戻る
6764Re:割り込みですみません。cookie 11/26-13:49
記事番号6750へのコメント
淳子さんは No.6750「Re:割り込みですみません。」で書きました。
>
>>無料で優秀なファイヤー・ウォールです。
>
>>http://www.zdnet.co.jp/download/pc/tools/zonalarm_u.html
>
>教えて下さい。
>ここ見せて頂いたんですが、「フリーソフト」と記載されているものは、
>間違いなく、無料ですね?!

http://ryulife.com/net/security/index.html
ここを読むと良く分かります。
日本語化もね!
バージョン間違わない様にね。

▲このページのトップに戻る
6752Re:Windowsが起動しませんGiro 11/26-10:42
記事番号6682へのコメント
cookieさん、ご助言ありがとうございます。

>妖しげなDOS画面ってどんな感じでしょう?

 太い文字で書かれてます。フォントも独特な感じです。

>Win98でF8キーを押すと起動メニューが出ますがそれも出ないのですか?

 F8でやっても同じです。起動メニューは5番の COMMAND PROMPT ONLY しか選択できませ
ん。

 以下、FDで起動したDOS画面(正常だと思います)での反応です。

>DIR /AD を打った時にWINDOWSと言う表示は出ますか?

 windows DIR は表示されます。
 CONFIG.SYSはo2kaさんへのコメントの通りでした。

>echo off
>loadhigh C:\WINDOWS\COMMAND\nlsfunc.exe C:\WINDOWS\country.sys

 ファイルがみつかりません−C:\WINDOWS\country.sysと表示されました。

 ノートタイプのパソコンを開けたことがないのですが、HDユニットは一般的な外付けのユニ
ットと同じように扱えるのでしょうか?

▲このページのトップに戻る
6769Re:Windowsが起動しませんcookie 11/26-14:16
記事番号6752へのコメント
> ノートタイプのパソコンを開けたことがないのですが、HDユニットは一般的な外付け
>のユニットと同じように扱えるのでしょうか?

ノートで使う物にはUSBやPCカード物が有ります、¥1万程度です。
PCカードのはWindows標準ドライバーで認識します。(IDEカードなら)
デスクトップへ繋ぐなら2.5">3.5"変換ケーブルです、¥2000程度です。

CONFIG.SYSとAUTOEXEC.BATをリネームしても立ち上がらないですか?
FDISKの入った起動FDで立上げ、FDISK /MBR を実行してやってみて下さい。
またCDを使える様にしてWindowsの上書きと言う手段も有りますが。

DOSの知識・・
DIR >> A:\A.TXT と打てば表示内容をファイル化出来ます。


▲このページのトップに戻る
6782Re:Windowsが起動しませんGiro 11/26-16:35
記事番号6769へのコメント
cookieさん、ご助言ありがとうございます。

>CONFIG.SYSとAUTOEXEC.BATをリネームしても立ち上がらないですか?
>FDISKの入った起動FDで立上げ、FDISK /MBR を実行してやってみて下さい。

 DOSの知識はほんの少ししかありませんので、やり方がわかりません。
 必要最低限のバックアップは取れそうですのでHDを取り出して、フォーマットし、インストールし直
そうと思います。

 皆様、ご助言ありがとうございました。



 

▲このページのトップに戻る
6811Re:Windowsが起動しませんo2ka 11/26-21:46
記事番号6752へのコメント
>>妖しげなDOS画面ってどんな感じでしょう?
>
> 太い文字で書かれてます。フォントも独特な感じです。

太い文字・・・。

一瞬、「エスケープシーケンスで太文字に」と思ったけど、イヤ待て!
エスケープシーケンスに「太文字」なんて無いぞ。

システムも独自のモノに置き換えているのか・・・?
凝り性なクラッカーだな。

> windows DIR は表示されます。
> CONFIG.SYSはo2kaさんへのコメントの通りでした。

異様にファイル数が少ないですね。
おそらく全てのファイルが「クラッカーの作成したファイル」でしょう。

クッキーに個人情報が保存されていなかったことを祈ります。
 ↑とくに、クレジットカードの番号とか・・・

▲このページのトップに戻る
6883カードの番号Giro 11/27-10:15
記事番号6811へのコメント
o2kaさんは No.6811「Re:Windowsが起動しません」で書きました。
>システムも独自のモノに置き換えているのか・・・?
>凝り性なクラッカーだな。

 Cドライブから起動するとすべてそのシステムになってしまうのです。

>クッキーに個人情報が保存されていなかったことを祈ります。
> ↑とくに、クレジットカードの番号とか・・・

 その件、心配になってきました。週に1回はIEの設定を初期に戻すのですが、
この処理でクッキーも消えているのでしょうか?


▲このページのトップに戻る
6922Re:カードの番号やまふみ 11/27-18:43
記事番号6883へのコメント
Giroさんは No.6883「カードの番号」で書きました。

> その件、心配になってきました。週に1回はIEの設定を初期に戻すのですが、
>この処理でクッキーも消えているのでしょうか?

設定を初期に戻すっていうのが、
具体的に何をやっているのかちょっとわからないのですが、
クッキーを消す処理は....

 IEのツール → インターネットオプション

で、IE6なら「クッキーの削除」という項目がすぐに表示されています。
IEが6以下の場合は、そこからさらに

 設定 → ファイルの表示 

を選び、「名前」欄や「インターネットアドレス」欄に
Cookieの文字が見えるものを削除します。
インターネットアドレス欄のURLから、
カード番号などを入力したサイトであることがはっきり分かるなら、
それだけビンポイントで削除することも可能です。
しかし、消したくないのだけを定めて、
(大して重要な情報は入力していないが、
サイトにインするためのパスワード入力が面倒なヤツとか)
後は消してしまうのが管理としてはラクです。

IE6のクッキーの削除機能は使ってみましたが、
どういう判断基準なのか残ってしまうものもありました。
したがってIE6でも「設定 → ファイルの表示」から
消したほうが確実ではあります。

以上の操作をこれまでしたことがなくて、
カード番号等の重要な情報を入力したことがあるのなら、
かなり危険な状態ですね。

それからパスワード関係も全部盗むことが可能です。
それらのパスワードを利用して、
あなたという人物へのなりすましも可能です。
PC使用中に入力していた「全ての」のパスワードを変更されることをお勧めします。

こういう面倒なことになるので、
常時接続環境の方にはファイヤー・ウォールかルータは必須なんですよ。

A1.本ページは参考になりましたか? 又はアドバイスがありますか?
解決 参考になった 参考にならなかった アドバイスする

A2.何度目の訪問ですか?
初めて来た   数度目(2〜4) 5回以上来ている   管理人:

A3.何か一言どうぞ(アドレスは書くことができません)

A4.アドレスがあればどうぞ(1つまで)


↑↑↑↑よろしければ押してください↑↑↑↑

何か一言(本ページで参考になったならないを含めて残してあります)
◎:解決 ○:参考になった ×:参考にならなかった !:アドバイスあり

参考回数投稿日時何か一言