緊急!!BDSearchPluginが消えません!



◇-?緊急!!BDSearchPluginが消えません!-busted(初)-PC初心者-12/19-00:29(131)-No.314616
 ┗?!Re:緊急!!BDSearchPluginが消...-半端者-12/19-10:14(121)-No.314666
  ┗?!!Re:緊急!!BDSearchPluginが消...-busted-12/19-14:51(116)-No.314701
   ┗?!!!Re:緊急!!BDSearchPluginが...-半端者-12/19-15:22(116)-No.314710
    ┗?!!!!Re:緊急!!BDSearchPluginが...-busted-12/19-16:14(115)-No.314735
     ┗?!!!!!Re:緊急!!BDSearchPlugin...-半端者-12/19-16:48(115)-No.314753
      ┗?!!!!!!Re:緊急!!BDSearchPlugin...-busted-12/19-18:27(113)-No.314792
       ┣?!!!!!!!Re:緊急!!BDSearchPlugi...-c-koban-12/20-00:30(107)-No.314900
       ┗?!!!!!!!Re:緊急!!BDSearchPlugi...-kikuko-12/20-00:42(107)-No.314903
        ┗?!!!!!!!!Re:緊急!!BDSearchPlug...-busted-12/20-13:54(93)-No.314978
         ┣?!!!!!!!!!Re:緊急!!BDSearchPlu...-半端者-12/20-14:21(93)-No.314985
         ┗?!!!!!!!!!Re:緊急!!BDSearchPlu...-kikuko-12/20-14:30(93)-No.314987
          ┗?!!!!!!!!!!Re:緊急!!BDSearchPl...-busted-12/20-15:30(92)-No.315000
           ┣?!!!!!!!!!!!Re:緊急!!BDSearchP...-半端者-12/20-15:57(91)-No.315009
           ┗?!!!!!!!!!!!Re:緊急!!BDSearchP...-kikuko-12/20-20:10(87)-No.315046

▲このページのトップに戻る
314616緊急!!BDSearchPluginが消えません!busted(初)-PC初心者 2005/12/19-00:29

メーカー名:富士通
OS名:WindowsXp HomeEdition
パソコン名:nb55mt
ソフト関連: ウィルス
使用回線:ADSL
--
BDSearchPluginというウィルスみたいなものにかかりました!!ものすごく重いです!!Ad-Aware SE Personal検出され、1回消しましたが、その後もう1回スキャンしたですがまた出てきます。レジストリでそのキーを消そうとしたんですが、レジストリの画面が固まってしまいます。どなた消し方を教えてください!!!

▲このページのトップに戻る
314666Re:緊急!!BDSearchPluginが消えません!半端者 2005/12/19-10:14

記事番号314616へのコメント
busted(初)-PC初心者さんは No.314616「緊急!!BDSearchPluginが消えません!」で書きました。
>レジストリでそのキーを消そうとしたんですが、レジストリの画面が固まってしま
>います。どなた消し方を教えてください!!!

セ−フモードで起動しても「レジストリの画面が固ま」りますか?

▲このページのトップに戻る
314701Re:緊急!!BDSearchPluginが消えまbusted 2005/12/19-14:51

記事番号314666へのコメント
はい、固まってしまいます!!

▲このページのトップに戻る
314710Re:緊急!!BDSearchPluginが消えま半端者 2005/12/19-15:22

記事番号314701へのコメント
bustedさんは No.314701「Re:緊急!!BDSearchPluginが消えま」で書きました。
セーフモードでも固まりますか。困りましたね。
レジストリ値を削除しようとしたのなら、その実行ファイル名は分かっているので
しょうね?

常駐型スパイウェアでしょうから、起動後すぐ、タスクマネージャーを呼び出し、
そのプロセスを終了させることはできますか?
それができるのであれば、その後にレジストリ操作が可能になると思いますが。

▲このページのトップに戻る
314735Re:緊急!!BDSearchPluginが消えまbusted 2005/12/19-16:14

記事番号314710へのコメント
そのプロセスがわからないです、百度っていうサイトからツールバーをダウンロードした覚えがあるですけど、アンインストロールするときに、「一部のファイルがPCに使われているため、完全にアンインストロールをすることができませんでした、再起動したとき自動的に消去されます」って出てきて、再起動したんですが消えませんでした、それからBDSearchPluginっていうものが出てきた。とりあえずすべてのプロセス書いときます!!
taskmgr.exe
IEXPLORE.EXE
svchost.exe 6個
ctfmon.exe
ccApp.exe
ccEvtMgr.exe
SNDSrvc.exe
ISSVC.exe
ccSetMgr.exe
ccProxy.exe
explorer.exe
ati2evxx.exe
Xwlanr.exe
lsass.exe
services.exe
winlogon.exe
csrss.exe
VRService.exe
smss.exe
wdfmgr.exe
PSSCore.exe
NAVAPSVC.EXE
MDM.EXE
spoolsv.exe
System
System Idle Process

▲このページのトップに戻る
314753Re:緊急!!BDSearchPluginが消えま半端者 2005/12/19-16:48

記事番号314735へのコメント
bustedさんは No.314735「Re:緊急!!BDSearchPluginが消えま」で書きました。

シマンテックのアンチウィルスソフトをお使いですか?
かなりメモリを消費するし、その関連のプロセスファイルを特定したいので、
ネット接続を中断(ルータとの接続を切る)した上で
・そのアンチウィルスソフトを停止した上でレジストリ操作ができるかやってみる。
・ダメなら、アンチウィルスソフト停止状態でのタスクマネージャーでのプロセス
 確認リストをまた書き出して質問を続けて下さい。

▲このページのトップに戻る
314792Re:緊急!!BDSearchPluginが消えまbusted 2005/12/19-18:27

記事番号314753へのコメント
svchost.exe 6個
taskmgr.exe
ctfmon.exe
ccApp.exe
ccEvtMgr.exe
SNDSrvc.exe
ISSVC.exe
ccSetMgr.exe
ccProxy.exe
explorer.exe
ati2evxx.exe2個
lsass.exe
services.exe
winlogon.exe
csrss.exe
Xwlanner.exe
smss.exe
VRService.exe
wdfmgr.exe
PSSCore.exe
NAVAPSVC.EXE
MDM.EXE
spoolsv.exe
System
System Idle Process

ちょっと文章が違いました。申し上げございません!!そのファイルのキーを消すときだけレジストリが固まります、ほかのキーを消すとき全然大丈夫です。

▲このページのトップに戻る
314900Re:緊急!!BDSearchPluginが消えまc-koban 2005/12/20-00:30

記事番号314792へのコメント
bustedさんは No.314792「Re:緊急!!BDSearchPluginが消えま」で書きました。

AD-AWAREを試してみよう。

▲このページのトップに戻る
314903Re:緊急!!BDSearchPluginが消えまkikuko 2005/12/20-00:42

記事番号314792へのコメント
そのファイルのキーとは具体的になんですか?
レジストリキーが分かっているのにどのプロセスか分からないと言うのが理解できません。

これらのプロセスの中でCPU使用率を喰っているものは何ですか?
Xwlanr.exeは検索してもヒットしませんでした。
ツールバーをいれたのでしたら、インターネットオプション→
詳細設定で「サードパーティ製のブラウザ拡張を有効にするのチェックを外して下さい。


▲このページのトップに戻る
314978Re:緊急!!BDSearchPluginが消えまbusted 2005/12/20-13:54

記事番号314903へのコメント
そのレジストリキーをかいときます。
HKEY_CLASSES_ROOT: typelib\{6afc2761-1253-427c-9a56-385b4609be1d
HKEY_CLASSES_ROOT: mimefilter.adfilter
HKEY_CLASSES_ROOT: mimefilter.adfilter.1






▲このページのトップに戻る
314985Re:緊急!!BDSearchPluginが消えま半端者 2005/12/20-14:21

記事番号314978へのコメント
bustedさんは No.314978「Re:緊急!!BDSearchPluginが消えま」で書きました。

[スタート] →、[コントロール パネル] → [プログラムの追加と削除] を見て、
Adware.Baidu
または、インストールした覚えのないプログラム名や文字化けしている(元は中国語)
プログラムがあったら、それをアンインストイールして、レジストリの操作に入って
下さい。
(IE内に犬の足のアイコンが作られてますよね?)

▲このページのトップに戻る
314987Re:緊急!!BDSearchPluginが消えまkikuko 2005/12/20-14:30

記事番号314978へのコメント
http://www.symantec.co.jp/region/jp/avcenter/venc/data/jp-adware.bdsearch.html

プログラムの追加と削除からアンインストールするように書いてありますが、やったのですか?

c-kobanさんのアドバイスにあるAD-AWAREは試しましたか?
http://enchanting.cside.com/security/spyware.html

#回答者の回答をきちんと読んで下さい。
分からないことがあれば調べたり、再度質問したりしましょう。

▲このページのトップに戻る
315000Re:緊急!!BDSearchPluginが消えまbusted 2005/12/20-15:30

記事番号314987へのコメント
みなさんの意見を参考してSymantecのHPで見たんですがHKEY_CURRENT_ROOT\BDHook.BDSrchHook.1
HKEY_CURRENT_ROOT\BDHook.BDSrchHook、HKEY_CURRENT_ROOT\MimeFilter.AdFilter.1
HKEY_CURRENT_ROOT\MimeFilter.AdFilter、HKEY_CURRENT_ROOT\typelib\(6afc2761-1253-427c-9a56-385b4609be1d)が残ってます。消すときには固まります。そのほかは前から消去済みです。
プログラムの追加と消去はやってみたんですが、C\Progra~1\Daidu\BDBar_tmp\BaiduBar.dllを読み込み中エラーが発生しました。指定されたモジュールが見つかりません。ってメッセージが出てます。


▲このページのトップに戻る
315009Re:緊急!!BDSearchPluginが消えま半端者 2005/12/20-15:57

記事番号315000へのコメント
bustedさんは No.315000「Re:緊急!!BDSearchPluginが消えま」で書きました。

最初の質問で
>Ad-Aware SE Personal検出され、
と、いうことだから、「Ad-Aware」は使っているんですよね。
で、ひととおりのことはやってみた・・・。

>プログラムの追加と消去はやってみたんですが、C\Progra~1\Daidu\BDBar_
>tmp\BaiduBar.dllを読み込み中エラーが発生しました。指定されたモジュール
が見つかりません。ってメッセージが出てます。

ということは、そのアドウェア(広義のスパイウェア)は、ファイル自体が断片化
されて残ってしまっている。ということでしょうね・・・?!

う〜ん。
スッキリとリカバリしてしまった方が早いかなと思えてきましたが、どうでしょう。
私にはこれ以上のアドバイスは難しいですね。

▲このページのトップに戻る
315046Re:緊急!!BDSearchPluginが消えまkikuko 2005/12/20-20:10

記事番号315000へのコメント
リカバリの前に試すとしたら、システムの復元かしら。
https://www.fmworld.net/cs/azbyclub/qanavi/jsp/qacontents.jsp?rid=168&PID=6905-2989

A1.本ページは参考になりましたか? 又はアドバイスがありますか?
解決 参考になった 参考にならなかった アドバイスする

A2.何度目の訪問ですか?
初めて来た   数度目(2〜4) 5回以上来ている   管理人:

A3.何か一言どうぞ(アドレスは書くことができません)

A4.アドレスがあればどうぞ(1つまで)


↑↑↑↑よろしければ押してください↑↑↑↑

何か一言(本ページで参考になったならないを含めて残してあります)
◎:解決 ○:参考になった ×:参考にならなかった !:アドバイスあり

参考回数投稿日時何か一言