こんにちはゲストさん。会員登録(無料)して質問・回答してみよう!

解決済みの質問

パソコンの起動時にSPYBOTが警告を出します

SPYBOT1.5.1.15を使っていますが、パソコンの起動時にレジストリィに変更を加えようとしています。というようなメッセージが出ます。
レジストリィの値は
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\SessionManager
にある BootExecute という値を削除しようとしているようです。

これは正常な作動でしょうか?
最近、ウイルスに感染したようで、あらかた削除したのですが、この動きが怪しくて心配です。

大量に感染していたウイスルは Win32.OnlineGame というようなウイスルでした。

投稿日時 - 2008-01-29 17:24:14

QNo.3725090

困ってます

質問者が選んだベストアンサー

こういうページを見つけました。

http://www.asks.jp/users/poku/393.html

BootExecuteの値を一時的に削除するとWindowsの起動が速くなる、という内容ですが…注目すべきなのはそこに記されているBootExecuteの値です。

通常、この値は

autocheck autochk *

になっているのが普通です。逆に言うと、それ以外の値が設定されている場合はどうしてなのかを疑う必要があるようにも思われます。

ということで…レジストリエディタを使って、一度この値がどうなっているのかを確認してみてください。

もし、値が正常であるのにも関わらず、Spybot-S&Dがこの値を削除しようとしているのであれば、それは拒否すべきだと思います。

逆に値に異常が見られるようなら、先述したページを参考にして正常な値に変更してください。それを行った後でSpybot-S&Dが知らせて来た変更に関しては許可を与えてください。(ご自身で行った作業の結果ですので、当然許可すべき成り行きです)

場合によっては、レジストリを編集しても症状が改善しないかも知れません。何らかの感染が残っているためと考えられますので、そのときは追加的な対処が必要です。

感染の全容がつかめていない状態での対処は困難を極めると思われます。最も推奨されるアクションはリカバリです。でなければ、この質問を締め切った上で、higaitaisaku.comの質問掲示板に移動されることをお勧めします。

http://www.higaitaisaku.com/

投稿日時 - 2008-01-30 01:19:28

補足

連絡が前後してしまいましたが、解決しました。
方法は「ノートンウインドクター」というのをかけました。
たぶん、ウイスルは駆除されていたのだけど、ウイスルによって改変されたレジストリィがあちこち、おかしくなっていたのでしょう。
レジストリィ全体を修復することにより、直ったのだと思います。
ありがとうございました。

投稿日時 - 2008-01-30 11:17:00

お礼

ありがとうございます。
レジストリィエディタでBootExcete の値を見ましたところ、
正常値の autocheck autochk * になっています。
やっぱり起動時に勝手に変更されるのはおかしいですよね。
現在、ウイルスは何種類ものソフトでチェックしても発見されず、作動もおかしくはないのですが、何が起動時にレジストリィを変更させようとしているのか、不思議です。 ??

投稿日時 - 2008-01-30 10:42:26

ANo.1

このQ&Aは役に立ちましたか?

2人が「このQ&Aが役に立った」と投票しています

回答(1)

あなたにオススメの質問