忍者ブログ

朴璐美のプライベートBlog

光あるところに影がある。 まこと栄光の影に数知れず忍者の影があった。 命を懸けて歴史 を作った影の男たち。だが人よ名を問うなかれ。 闇に生まれ闇に消える。それが忍者のさ だめなのだ。 (で、それがどうしたって言う突っ込みはなしで)

×

[PR]上記の広告は3ヶ月以上新規記事投稿のないブログに表示されています。新しい記事を書く事で広告が消えます。

2005/08/31 (Wed)

PSGuard.msmsgs について

画面のスタートメニューやアイコンが一切表示されない
http://pasokoma.jp/bbs9/lg286084.html
解決報告
287902 画面のスタートメニューやアイコンが一切表示されない TODO君です 2005/08/30-15:43
http://pasokoma.jp/?num=287902&ope=sel&id=
  抜粋

■原因
犯人は、スパイウエア対策としてインストールしてあった
 Spybot 1.3 
でした。
スキャンにより検出された「PSGuard.msmsgs」に対し、
「問題箇所を修正/削除」を実行することで、レジストリが削除されます。
これが、起動時にスタートメニューやアイコンが一切表示されなくなる
原因でした。


Updates - The home of Spybot-S&D!
http://www.safer-networking.org/en/updatehistory/index.html
2005-08-19 のところに確かにある。それで、対処法として

■対策
レジストリエディタを起動し、下記レジストリを追加する
HKEY_LOCAL_MACHINE
 SOFTWARE
  Microsoft
   Winodws NT
    CurrentVersion
     Winlogon
 名前:Shell
 種類:REG_SZ
 値 :C:WINNTExplorer.exe

今回は、CTRL+ALT+DELでタスクマネージャは起動できたので、
タスクマネージャを起動し、メニューの「ファイル」から
「新しいタスクの実行」を選択し、「regedit」を入力し
「OK」ボタンをクリックでレジストリエディタが起動できました。


これで、復旧するらしい。

ちなみに、タスクマネージャからエクスプローラを起動し
「Documents and Settings」のスタートメニューから
「Spybot」を起動し、「リカバリー」の実行では復旧しませんでした。


検出したときの詳しい情報がほしいなぁ。

ふと気がついたことは、Spybot-S&Dがバージョンアップしていること。
現在の最新バージョンが1.4となっていること、質問者さんは1.3だといっている。
関係があるのかなぁ?
''''''''''''''''''''''''''''
2005.9.2 追加
Windows 2000/XP.FAQ 掲示板より
デスクトップが表示されなくなり.ミッチー 09/01-23:45 No.568436
http://winfaq.jp/cgi-bin/bbs2k/wforum.cgi?mode=allread&no=568436&page=0
 抜粋

投稿時間:2005/09/02(Fri) 00:58
投稿者名:FOREGO
> HKEY_CURRENT_USERSoftwareMicrosoftWindows NTCurrentVersionWinlogon
ちょっと勘違いというか、HKEY_CURRENT_USERじゃなくて
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon
ですね。
最近、ここのShell値やUserinit値をいじるスパイウェア/ウィルス
が多いので注意が必要、と。



'''''''''''''''''''''''''''''''''''''''''''''''''
2005.9.5追記
Japan.internet.com Webテクノロジー より
Panda、特定のアンチスパイウェア購入に導くスパイウェアを報告
http://japan.internet.com/webtech/20050614/5.html
 一部抜粋

Smitfraud は、「CWS.YEXE」という他のスパイウェアプログラムを通してダウンロードされる。
CWS.YEXE はアンダーグラウンドの Web ページに潜んでいるスパイウェアプログラムで、Smitfraud などのマルウェアを送り込むだけでなく、その他の悪質アプリケーションもインストールするという。
Smitfraud はコンピュータに侵入すると「PSGuard」というアンチスパイウェアをインストールし、いくつかのファイルを作成するが、その中にはシステムファイル「wininet.dll」のコピーである「oleadm32.dll」というファイルがある。


PSGuardというアンチスパイウェア?
PR

この記事へのコメント

Vodafone絵文字 i-mode絵文字 Ezweb絵文字
管理人のみ閲覧できます
 

Yoso

眠の旦那がクォートしているなぁ@Yoso
http
  • from jtaka[BJCB] :
  • URL :
  • 2005/08/31 (17:32) :
  • Edit :
  • Res

やっぱり、旦那でしたか。

眠さんって、パソ困も見ていらっしゃるんですね、about
  • from eiko1196 :
  • URL :
  • 2005/09/01 (03:00) :
  • Edit :
  • Res

FOREGOどんが出てくると訳も無く安心(謎

ただし、スレッドが荒れるのは覚悟
  • from jtaka[BJCB] :
  • URL :
  • 2005/09/02 (00:55) :
  • Edit :
  • Res

無題

>スレッドが荒れるのは覚悟

一本、筋が通った方だから泥試合のようにはならないので、心配のかからないタイプですね。

PSGuard.msmsgsのYahoo検索で跳んで来られるかたも出始めています。
  • from eiko1196 :
  • URL :
  • 2005/09/02 (15:06) :
  • Edit :
  • Res

Spybot

to kさん

問題がないのならそれで良いのでは。
ちなみに最新は1.4です。
心配でしたらUpされたらどうですか。
  • from Rakushun :
  • URL :
  • 2005/09/03 (11:07) :
  • Edit :
  • Res

無題

わかりました! ありがとうございました!

無題

バージョン1.4へのアップをわたしも推奨します。
全ての人に不具合が出ているわけではないし、現在問題が無いのならば、隔離したままに
しておいて大丈夫だと思います。

どうしても心配だったり、確認が入用でしたら
WINFAQやパソ困に質問してみては如何でしょう?
  • from eiko1196 :
  • URL :
  • 2005/09/03 (12:41) :
  • Edit :
  • Res

デスクトップ消失テンプレ

http

FOREGOどんがテンプレをまとめる予定です。
またもや大作になりそう?
  • from jtaka[BJCB] :
  • URL :
  • 2005/09/05 (23:31) :
  • Edit :
  • Res

無題

>またもや大作になりそう?

待ってます。って、ここで叫んでてもしょうがないんだけど。
ただなんとなくなんだけど、ひとつの事象だけで発症されるようじゃなさそうなんだけど。
そこら辺りも解明されるとありがたいかな、っと無責任にお願いしてみたりする。

実は、日増しに「PSGuard.msmsgs 」で検索かけて、跳んでこられる方が増えているのです。
潜在的な発症者が、相当いるんじゃないかなと推測されます。
  • from eiko1196 :
  • URL :
  • 2005/09/06 (03:57) :
  • Edit :
  • Res

この記事へのトラックバック

トラックバックURL

カレンダー

02 2025/03 04
S M T W T F S
1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31

フリーエリア

最新トラックバック

プロフィール

HN:
朴璐美
性別:
女性

バーコード

ブログ内検索

アクセス解析

Copyright ©  -- 朴璐美のプライベートBlog --  All Rights Reserved

 / Design by CriCri / Material by 幕末維新新選組 / Powered by [PR]

 / 忍者ブログ