電源を入れてからまともに操作ができるまで、なんと10分ぐらいかかります。
その間は、まるっきり何もできません。じっと我慢の子…。
ようやく起動。
んー、タスクトレイのあたりの上に、怪しげなサーチエンジンとおぼしきツールバーがぴょこぴょこ。
スクリーンショットは取れませんでしたが、ぴょこぴょこ動くあたり怪しすぎ。
「そうなんですよ、フリーのツールをダウンロードしたんですが、この変なのがどうしても外せなかったんです」
まぁそうでしょうね(^_^;)
HijackThisを使ってみようと、持ってきたUSBメモリを突っ込んでみましたが…認識はするものの、ドライブとして出現してくれません。
それではとCD-Rを入れてみたら、ファイルは見れるところまで来るんですが、どうしたわけか内蔵ハードディスクへのコピーができない。
うーむ、なんなんだこれは?
仕方がないので、CD-R上からHijackThisをムリヤリ起動。
おー、いるわいるわ。
R3 - URLSearchHook: iSearch Toolbar - {1C78AB3F-A857-482e-80C0-3A1E5238A565} - C:\WINDOWS\System32\toolbar.dll
iSearchなので迷わず外す。
O2 - BHO: BTGrabObj Class - {00000000-F09C-02B4-6EC2-AD0300000000} - C:\WINDOWS\BTGrab.dll (file missing)
探してもあまりいい情報も出ないし、file missingなので外す。
O2 - BHO: IDN Helper Object - {118CE65F-5D86-4AEA-A9BD-94F92B89119F} - C:\WINDOWS\DOWNLO~1\CNSMIN~1.DLL
たぶんいつものJWordだろうけど、全然要らないので外す。
O2 - BHO: iSearch Toolbar - {1C78AB3F-A857-482e-80C0-3A1E5238A565} - C:\WINDOWS\System32\toolbar.dll
O2 - BHO: IE Update Class - {5B4AB8E2-6DC5-477A-B637-BF3C1A2E5993} - C:\WINDOWS\isrvs\sysupd.dll
iSearch関連なので迷わず外す。
O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll (file missing)
なにやら怪しげなツールだがfile missingだし外す。
O3 - Toolbar: iSearch Toolbar - {1C78AB3F-A857-482e-80C0-3A1E5238A565} - C:\WINDOWS\System32\toolbar.dll
iSearchなので迷わず外す。
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
不明。とりあえず外す。
O4 - HKLM\..\Run: [CnsMin] Rundll32.exe C:\WINDOWS\DOWNLO~1\CnsMin.dll,Rundll32
たぶんいつものJWordだろうけど、全然要らないので外す。
O4 - HKLM\..\Run: [Desktop Search] C:\WINDOWS\isrvs\desktop.exe
O4 - HKLM\..\Run: [ffis] C:\WINDOWS\isrvs\ffisearch.exe
iSearch関連なので迷わず外す。
O4 - HKLM\..\Run: [lpmwzms] C:\WINDOWS\System32\vskppw.exe
こういうランダムな名前のエントリーはとりあえず外すに限る。
O8 - Extra context menu item: &iSearch The Web - res://C:\WINDOWS\System32\toolbar.dll/SEARCH.HTML
iSearch関連なので迷わず外す。
O9 - Extra button: JWord(日本語キーワード) - {5D73EE86-05F1-49ed-B850-E423120EC338} - http://www.jword.jp/intro/?partner=AP&type=lk&frm=iebutton (file missing)
いつものJWord、全然要らないので外す。
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
怪しいので外す。
O11 - Options group: [!CNS] JWord(日本語キーワード)
いつものJWord、全然要らないので外す。
O16 - DPF: {1C78AB3F-A857-482E-80C0-3A1E5238A565} (iSearch Toolbar) - file://C:\install.cab
iSearch関連なので迷わず外す。
O18 - Filter: text/html - {950238FB-C706-4791-8674-4D429F85897E} - C:\WINDOWS\isrvs\mfiltis.dll
iSearch関連なので迷わず外す。
以下、一見怪しいけど残すもの。
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
見慣れないものだけど、これはグラフィックカード関連のものらしいので置いておく。
O4 - HKLM\..\Run: [DVDSentry] C:\WINDOWS\System32\DSentry.exe
Dell製の「DVD経由でのウィルス感染を防ぐためのもの」らしいです。このパソコンもデルですから仕方ないか。
O4 - HKLM\..\Run: [SideWinderTrayV4] C:\PROGRA~1\MI948F~1\GAMECO~1\common\swtrayv4.exe
マイクロソフトのサイドワインダージョイスティック用。問題ないので置いておく。
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
見慣れないものだけど、これはグラフィックカード関連のものらしいので置いておく。
HijackThisでFIXして再起動。
これがまたシャットダウンだけでも時間がかかる…。
でまた起動で時間がかかって…。
確かにややこしいサーチバーはなくなった。
でも、起動に時間がかかるのとコピーができない現象に変わりはない。
さぁ、これでは話にならんぞ。
よくよく聞いてみたら、なにやらちょくちょくWindowsが固まる現象に出くわして、あまり続くのでブチ切れてコンセントを引っこ抜いたらしい。
か、過激ですね(^_^;)
これでは何があってもおかしくないですね。
ややこしいスパイウェア関連の調査から、ハードウェアの異常を探る方向に変更です。
やれやれ…。
次の記事へ続く。