Adware.Savenow - 駆除方法

ドキュメントを印刷する

更新日: 2007 年 2 月 13 日 11:32:37 AM
種別: アドウェア
バージョン: 2.1
発行者: WhenU
リスクの危険度:
ファイル名: Save.exe VVSN.exe xplus.exe savenow.exe WUInst.dll
影響を受けるシステム: Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP


以下の手順は、セキュリティリスクに対応したすべてのシマンテック アンチウイルス製品のお客様を対象に記述されています。
  1. ウイルス定義を最新版に更新します。
  2. このアドウェアをアンインストールします。
  3. システム全体のスキャンを実行します。
  4. レジストリに追加されたすべての価を削除します。
  5. このアドウェアによって使用されるファイルを削除します。
具体的な手順については、以下のセクションをご覧ください。

1. ウイルス定義を更新する


最新のウイルス定義を入手するには、シマンテックアンチウイルスプログラムを開き LiveUpdate を実行します。


2. セキュリティリスクをアンインストールする

  1. 次のいずれかを行います。

    1. Windows 98 のタスクバーで:
      1. [Start (スタート)] > [Settings (設定)] > [Control Panel (コントロール パネル)] をクリックします。
      2. コントロール パネルウィンドウで、[アプリケーションの追加と削除] をダブルクリックします。

    2. Windows Me のタスクバーで:
      1. [Start (スタート)] > [Settings (設定)] > [Control Panel (コントロール パネル)] をクリックします。
      2. コントロール パネルウィンドウで、[アプリケーションの追加と削除] をダブルクリックします。
        [アプリケーションの追加と削除] アイコンが見つからないときは、[
        すべてのコントロール パネルのオプションを表示する] をクリックします。

    3. Windows 2000 のタスクバーで:
      Windows 2000 のデフォルト設定は Windows 98 と同じです。 Windows 98 の手順に従ってください。 デフォルトと異なる場合は、[
      スタート] ボタンをクリックし、[設定]、[コントロール パネル] の順にポイントして、[アプリケーションの追加と削除] をクリックします。

    4. Windows XP のタスクバーで:
      1. [スタート] ボタンをクリックし、[コントロールパネル] をクリックします。
      2. コントロール パネルウィンドウの [プログラムの追加と削除] をダブルクリックします。

  2. SaveUninst.exe をクリックします。


    注意: リストにすべての項目が表示されていない場合は、スクロールバーを使用してください。

  3. お使いのオペレーティングシステムによって名称は異なりますが、[追加と削除]、[変更と削除]、または [削除] をクリックします。以降は、表示されるメッセージに従ってください。


    注意: [追加と削除] プログラムアプレットを実行後、すべてのファイルが削除されている可能性があります。これに該当するかどうかを確認するには、フルシステムスキャンを実行することができます。しかし、[追加と削除] プログラムの使用後は、ファイルは 1 つも検出されない可能性があります。

3. スキャンを実行する

  1. シマンテックアンチウイルスプログラムを開き、システム全体のスキャンを実行します。

  2. ファイルが検出された場合、使用しているソフトウェアのバージョンに応じて、次のうち 1 つ以上のオプションが表示されます。


    注意: このオプションは、セキュリティリスクに対応したバージョンの Norton AntiVirus 製品でのみ表示されます。セキュリティリスクに対応した Symantec AntiVirus Corporate Edition で、セキュリティリスクの検出機能が有効に設定されている場合は、スキャンの結果を知らせるメッセージボックスが表示されるだけです。これについて不明な点がある場合は、ネットワーク管理者に問い合わせてください。
    • 除外 (Exclude) (このオプションは推奨しません):このボタンをクリックすると、以後このリスクが検出されないように設定されます。すなわち、このセキュリティリスクはコンピュータ上に保持され、以後駆除対象として検出されることはありません。

    • 無視またはスキップ (Ignore or Skip):このオプションを選択すると、今回に限りこのリスクは無視されます。次回スキャンを実行した際に再び検出されます。

    • キャンセル(Cancel): Norton AntiVirus 2005 で新しく追加されたオプションです。セキュリティリスクを削除できないと判断された場合に表示されます。このオプションを選択すると、今回に限りこのリスクは無視されます。次回スキャンを実行した際に再び検出されます。

      実際に脅威を削除するには、次の手順に従ってください。
      • [ファイル名] 欄から削除する脅威のファイル名をクリックします。
      • 表示される [項目情報] ボックスに、ファイル名と完全なパスを入力します。
      • 次に、Windows エクスプローラ を使用して該当するファイルを探し出して削除します。

        Windows から、選択したファイルを削除できないというメッセージが表示された場合、そのファイルは使用中です。その場合は、以下の手順を最後まで行ってから、コンピュータをセーフモードで 再起動し、Windows エクスプローラを使用してファイルを削除します。具体的な手順については、
        "コンピュータをセーフモードで起動する方法" をご覧ください。コンピュータを通常モードで再起動します。

    • 削除 (Delete): このオプションを選択すると、検出されたファイルが削除されます。ただし、場合によっては、削除できないこともあります。
      • 「削除できませんでした」 というメッセージ (またはこれに類するメッセージ) が表示された場合は、手動で削除します。
      • [ファイル名] 欄から削除する脅威のファイル名をクリックします。
      • 表示される [項目情報] ボックスに、ファイル名と完全なパスを入力します。
      • 次に、Windows エクスプローラ を使用して該当するファイルを探し出して削除します。

        Windows から、選択したファイルを削除できないというメッセージが表示された場合、そのファイルは使用中です。その場合は、以下の手順を最後まで行ってから、コンピュータをセーフモードで 再起動し、Windows エクスプローラを使用してファイルを削除します。具体的な手順については、
        "コンピュータをセーフモードで起動する方法" をご覧ください。コンピュータを通常モードで再起動します。

警告: シマンテック アンチウイルス製品が感染ファイルを削除できないというメッセージが表示された場合、そのファイルは Windows で使用中の可能性があります。このような場合には、コンピュータをセーフモードで再起動した後でスキャンを実行する必要があります。コンピュータをセーフモードで再起動する方法については、" コンピュータをセーフモードで起動する方法" をご覧ください。コンピュータがセーフモードで再起動したら、スキャンを再度実行してください。

(ファイルの削除後、コンピュータを通常モードで再起動してから次のセクションに進んでください。)


この時点でリスクが完全に削除されていないと、コンピュータの再起動時に警告メッセージが表示される可能性があります。これらのメッセージは無視して、[OK] をクリックしてください。駆除手順の終了後は、コンピュータの再起動時に警告メッセージが表示されることはありません。警告メッセージは、次の内容に類似している可能性があります。

タイトル: [ファイルパス]
本文: Windows cannot find [ファイル名].Make sure you typed the name correctly, and then try again.To search for a file, click the Start button, and then click Search.

4. レジストリから値を削除する


警告: システムレジストリに変更を行なう際には、事前にバックアップを作成することを強くお勧めします。レジストリに不適切な変更を行なうと、データの喪失やファイルの破損など修復不可能な問題が生じる可能性があります。指定されたキーのみを修正するよう注意してください。レジストリの編集作業を始める前に必ず "レジストリのバックアップ方法" をお読みください。
  1. [スタート] - [ファイル名を指定して実行] をクリックします。

  2. regedit と入力します。

    その後、[
    OK] をクリックします。


    注意: レジストリエディタを開けない場合、トロイの木馬がレジストリを改ざんして、レジストリエディタへのアクセスを阻止している可能性があります。Security Response はこの問題を解決するツールを開発しました。このツールをダウンロードして実行してから、駆除手順を続行してください。

  3. 次のサブキーを選択して、削除します。

    HKEY_LOCAL_MACHINE\SOFTWARE\WhenUSave
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SaveNow
  4. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WhenUSaveMsg
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Xtractor Plus_is1
    HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\Free Software
    HKEY_CLASSES_ROOT\WUSN.1

    HKEY_CLASSES_ROOT\CLSID\{E2F2B9D0-96B9-4B25-B90C-636ECB207D18}

  5. 次のサブキーへナビゲートします。

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run


  6. 画面右側で、次の値を削除します。

    "VVSN" = "%ProgramFiles%\VVSN\VVSN.exe"
    "SaveNow" = "%ProgramFiles%\SaveNow\SaveNow.exe
    "
    "WhenUSave" = "%ProgramFiles%\Save\Save.exe"

  7. レジストリエディタを終了します。
    5. このアドウェアによって使用されるファイルを削除する

    1. Windows エクスプローラを開きます。
    2. フォルダ %ProgramFiles%\Save へ移動して削除します。
    3. フォルダ %ProgramFiles%\VVSN へ移動して削除します。
    4. フォルダ %ProgramFiles%\SaveNow へ移動して削除します。
    5. フォルダ %ProgramFiles%\Xtractor Plus へ移動して削除します。
    6. ファイル %UserProfile%\Start Menu\Programs\WhenU\Learn More About Save!.url へ移動して削除します。
    7. ファイル %UserProfile%\Start Menu\Programs\WhenU\Learn More About SaveNow.url へ移動して削除します。
    8. ファイル %UserProfile%\Start Menu\Programs\WhenU\WhenU.com Website.url へ移動して削除します。
    9. Windows エクスプローラを終了します。


    ノートン 2010 シリーズ登場
    Symantec Endpoint Protection