<?xml version="1.0" encoding="utf-8"?>

<rdf:RDF
  xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
  xmlns:admin="http://webns.net/mvcb/"
  xmlns:content="http://purl.org/rss/1.0/modules/content/"
  xmlns:cc="http://web.resource.org/cc/"
  xmlns="http://purl.org/rss/1.0/">

<channel rdf:about="http://pcr-s.cocolog-nifty.com/blog/">
<title>金沢市の「パソコンの修理屋さん」</title>
<link>http://pcr-s.cocolog-nifty.com/blog/</link>
<description>石川県金沢市でパソコン修理・トラブルサポートを行っているPCRサービスです。様々なパソコンのトラブルに対応しております。
パソコンの修理・トラブル解決は出張本部：076-249-4065　持込み修理は北安江店：076-225-7782
PCRサービスまで！！</description>
<dc:language>ja-JP</dc:language>
<dc:creator></dc:creator>
<dc:date>2009-11-22T16:22:04+09:00</dc:date>
<admin:generatorAgent rdf:resource="http://www.typepad.com/" />


<items>
<rdf:Seq><rdf:li rdf:resource="http://pcr-s.cocolog-nifty.com/blog/2009/11/post-b2ee.html" />
<rdf:li rdf:resource="http://pcr-s.cocolog-nifty.com/blog/2009/07/usb-8d7a.html" />
<rdf:li rdf:resource="http://pcr-s.cocolog-nifty.com/blog/2009/05/post-b6b1.html" />
<rdf:li rdf:resource="http://pcr-s.cocolog-nifty.com/blog/2009/04/post-53cc.html" />
<rdf:li rdf:resource="http://pcr-s.cocolog-nifty.com/blog/2009/04/windowsxpc00021.html" />
<rdf:li rdf:resource="http://pcr-s.cocolog-nifty.com/blog/2009/04/sp3-f68c.html" />
<rdf:li rdf:resource="http://pcr-s.cocolog-nifty.com/blog/2009/04/post-0627.html" />
<rdf:li rdf:resource="http://pcr-s.cocolog-nifty.com/blog/2009/04/0x800c0131-b2bd.html" />
<rdf:li rdf:resource="http://pcr-s.cocolog-nifty.com/blog/2009/03/0x0000000a-9f4b.html" />
<rdf:li rdf:resource="http://pcr-s.cocolog-nifty.com/blog/2009/03/post-bc58.html" />
</rdf:Seq>
</items>

</channel>

<item rdf:about="http://pcr-s.cocolog-nifty.com/blog/2009/11/post-b2ee.html">
<title>画面真っ暗でマウスカーソルのみ。</title>
<link>http://pcr-s.cocolog-nifty.com/blog/2009/11/post-b2ee.html</link>
<description>久しぶりの更新です。 ずいぶんサボってしまいましたが気になったトラブルがありまし...</description>
<content:encoded>&lt;p&gt;久しぶりの更新です。&lt;/p&gt;

&lt;p&gt;ずいぶんサボってしまいましたが気になったトラブルがありましたので更新します。&lt;/p&gt;

&lt;p&gt;先月の終わり頃から起動トラブルでWindowsロゴの後に真っ暗画面でマウスカーソルのみという症状のトラブルが頻発しておりました。&lt;/p&gt;

&lt;p&gt;最初はWindowsUpdateのトラブルかと思っていましたが今週に入り立て続けに持ち込まれたのでさすがにおかしいと思い調べてみました。&lt;/p&gt;

&lt;p&gt;するとどうやらウィルスのようです。&lt;/p&gt;

&lt;p&gt;&lt;a href=&quot;http://internet.watch.impress.co.jp/docs/news/20091027_324647.html&quot;&gt;PCが起動しない――ウイルス「Win32/Daonol」の問い合わせ相次ぐ&lt;/a&gt; &lt;/p&gt;

&lt;p&gt;症状は全く一緒。メーカーのサポートにも問い合わせが殺到しているようです。&lt;/p&gt;

&lt;p&gt;さらにこのウィルスはXPのみでVistaや７では確認されていないようです。&lt;/p&gt;

&lt;p&gt;&lt;/p&gt;&lt;p&gt;最初のうちは手動で復元ポイントを戻して対応していました。&lt;/p&gt;

&lt;p&gt;ハードディスクを取り出してメンテPCに接続。&lt;/p&gt;

&lt;p&gt;メンテPCからハードディスクにアクセスして「System Volume Information」フォルダ内の正常起動時の復元ポイントをコピー、リネームして「Config」フォルダ内の各ファイルを置き換える。&lt;/p&gt;

&lt;p&gt;これで正常に起動出来ますのでその後ウィルス駆除。&lt;/p&gt;

&lt;p&gt;他のお客様で単純にメンテPCからハードディスクをウィルススキャンして駆除しても起動出来るようになりました。&lt;/p&gt;

&lt;p&gt;ただ今回持ち込まれたのはPanasonicのCF-W2。&lt;/p&gt;

&lt;p&gt;ハードディスクを取り出すのには骨が折れる機種です。&lt;/p&gt;

&lt;p&gt;ネジはばらばらで30本近くありハードディスクに行き着くころにはほぼ全壊状態。&lt;/p&gt;

&lt;p&gt;以前ハードディスク交換を行った時は電源スイッチが外れてしまったりととにかく分解したくない機種です。&lt;/p&gt;

&lt;p&gt;復元ポイントを戻すのにはハードディスクを取り出さなくても回復コンソールからコマンド操作で出来ますが入力数がかなりあって面倒。&lt;/p&gt;

&lt;p&gt;何かいい方法はないかと探していたらこんなサイトを発見しました。&lt;/p&gt;

&lt;p&gt;&lt;a href=&quot;http://itpro.nikkeibp.co.jp/article/COLUMN/20091028/339633/?ST=security&amp;amp;P=1&quot;&gt;Win32/Daonolの亜種に感染！セーフモードでも起動できないパソコンを復旧するには？&lt;/a&gt; &lt;/p&gt;

&lt;p&gt;こちらの方法だとCD起動可能なDOSプロンプトから直接ウィルスの該当レジストリを削除出来るとの事。&lt;/p&gt;

&lt;p&gt;XPの回復コンソールではReg.exeが含まれていない為無理なようです。&lt;/p&gt;

&lt;p&gt;ただVistaのDOSプロンプトでは実行出来そうなので今回はVistaDVDで起動しコマンド作業を実行してみました。&lt;/p&gt;

&lt;p&gt;コマンドプロンプトで以下を入力。&lt;/p&gt;

&lt;p&gt;copy c:\windows\system32\config\software c:\windows\system32\config\software.daonol &lt;/p&gt;

&lt;p&gt;次にレジストリファイルのロード。&lt;/p&gt;

&lt;p&gt;reg load HKLM\infected c:\windows\system32\config\software &lt;/p&gt;

&lt;p&gt;最後に今回の該当ウィルスのレジストリ削除。&lt;/p&gt;

&lt;p&gt;reg delete &amp;quot;HKLM\infected\Microsoft\Windows NT\CurrentVersion\Drivers32&amp;quot; /v midi9 /f &lt;/p&gt;

&lt;p&gt;見事に該当レジストリを削除してくれました。&lt;/p&gt;

&lt;p&gt;早速再起動すると無事起動してくれました。&lt;/p&gt;

&lt;p&gt;その後HijackThisで他に怪しいログがないかチェックしてましたが特に発見されませんでした。&lt;/p&gt;

&lt;p&gt;ネットに接続してWindowsUｐdateを実行。AdobeのFlashが最新版ではないと感染するとの情報もあったので最新版にアップグレード。&lt;/p&gt;

&lt;p&gt;その後トレンドマイクロのオンラインスキャンでスキャンすると該当ウィルスを発見しましたのですべて削除。&lt;/p&gt;

&lt;p&gt;念のため他社のオンラインスキャンでもチェックしましたがその後は問題なさそう。&lt;/p&gt;

&lt;p&gt;ウィルス駆除無事終了です。&lt;/p&gt;

&lt;p&gt;今回は情報通りのレジストリだったので無事起動しましたが、今後亜種などが出てレジストリを変更されると今回の作業が効かなくなる可能性もあります。&lt;/p&gt;

&lt;p&gt;そうなるとやはり手動でのシステムの復元や別PCからのウィルス駆除が必要になります。&lt;/p&gt;

&lt;p&gt;今回はハードディスクの取出しが厄介だったのでこちらの方法を使ってみました。&lt;/p&gt;

&lt;p&gt;でも本当は別PCからハードディスクを丸ごとスキャンの方が早いですけどね。&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;人気blogランキングに登録しました。クリックご協力ください。&lt;/strong&gt;&lt;/p&gt;

&lt;p&gt;&lt;a href=&quot;http://blog.with2.net/link.php?340912&quot;&gt;&lt;strong&gt;人気blogランキングへ&lt;/strong&gt;&lt;/a&gt; &lt;/p&gt;</content:encoded>


<dc:subject>ウィルス・スパイウェア駆除</dc:subject>
<dc:subject>パソコン・インターネット</dc:subject>

<dc:creator>EDO</dc:creator>
<dc:date>2009-11-22T16:22:04+09:00</dc:date>
</item>
<item rdf:about="http://pcr-s.cocolog-nifty.com/blog/2009/07/usb-8d7a.html">
<title>USBメモリ感染型ウィルス。</title>
<link>http://pcr-s.cocolog-nifty.com/blog/2009/07/usb-8d7a.html</link>
<description>久々の更新です。 本日のトラブルはウィルス駆除です。 最初ご依頼頂いたのはSON...</description>
<content:encoded>&lt;p&gt;久々の更新です。&lt;/p&gt;

&lt;p&gt;本日のトラブルはウィルス駆除です。&lt;/p&gt;

&lt;p&gt;最初ご依頼頂いたのはSONY VAIO特有のＣドライブ容量不足の圧迫解消でパーティションのサイズ変更でお預かりしました。&lt;/p&gt;

&lt;p&gt;ところが起動してみるとCドライブの空きがないのと別にインストールされているNTTのセキュリティーツールがウィルス警告を出しています。&lt;/p&gt;

&lt;p&gt;Cドライブのパーティションサイズ変更はハードディスクを取り出しメンテPCに接続。Partition Magicで問題なくサイズ変更完了。&lt;/p&gt;

&lt;p&gt;問題はウィルス駆除です。&lt;/p&gt;&lt;p&gt;外したハードディスクをメンテPCからそのままウィルススキャン。&lt;/p&gt;

&lt;p&gt;CドライブをDドライブのルートにいくつかのウィルスファイルを検出しましたが駆除出来ません。&lt;/p&gt;

&lt;p&gt;手動で削除しようとＣドライブを開いてみましたがファイルがありません。&lt;/p&gt;

&lt;p&gt;もしやと思い「フォルダオプション」からファイルの表示設定を確認してみるとやはり&lt;span style=&quot;color: #ff3300;&quot;&gt;隠しファイルの表示設定&lt;/span&gt;が非表示になっています。&lt;/p&gt;

&lt;p&gt;何度表示に設定しても戻ってしまいます。&lt;/p&gt;

&lt;p&gt;どうやらメンテPCも感染してしまったようです。&lt;/p&gt;

&lt;p&gt;レジストリが改ざんされたようなので調べてみました。&lt;/p&gt;

&lt;p&gt;すると以下のレジストリが該当します。&lt;/p&gt;

&lt;p&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\&lt;br /&gt;CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\&amp;quot;CheckedValue&amp;quot; &lt;/p&gt;

&lt;p&gt;HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\&lt;br /&gt;CurrentVersion\Explorer\Advanced\&amp;quot;Hidden&amp;quot;&lt;/p&gt;

&lt;p&gt;HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\&lt;br /&gt;CurrentVersion\Explorer\Advanced\&amp;quot;ShowSuperHidden&amp;quot;&lt;/p&gt;

&lt;p&gt;&lt;span style=&quot;color: #ff3300;&quot;&gt;上記エントリの値が0になっていれば１に変更。&lt;/span&gt;&lt;/p&gt;

&lt;p&gt;確かにメンテPCのレジストリは０になっています。&lt;/p&gt;

&lt;p&gt;すべて１に変更して終了。&lt;/p&gt;

&lt;p&gt;しかしファイルの表示変更をしてもすぐに戻ってしまいます。&lt;/p&gt;

&lt;p&gt;次にHijackThisでログをチェック。&lt;/p&gt;

&lt;p&gt;すると起動項目に不審なログを発見。&lt;/p&gt;

&lt;p&gt;ログを残すのを忘れてしまいましたがファイル名は&lt;span style=&quot;color: #ff3300;&quot;&gt;「xvassdf.exe&lt;/span&gt;」です。&lt;/p&gt;

&lt;p&gt;ユーザー￥local Stteings\AplicationDate内にあるようです。&lt;/p&gt;

&lt;p&gt;早速ログをFix。&lt;/p&gt;

&lt;p&gt;セーフモードで再起動して先ほどのレジストリを修正。&lt;/p&gt;

&lt;p&gt;今度は隠しファイルが表示されました。&lt;/p&gt;

&lt;p&gt;xvassdf.exeを削除しようとCドライブを開くとすぐにまた隠しファイルが非表示になってしまいました。&lt;/p&gt;

&lt;p&gt;ここでやっと今流行のUSBメモリ感染型ウィルスだと分かりました。&lt;/p&gt;

&lt;p&gt;今までになんどかこの手のウィルス駆除は行いましたが隠しファイルが非表示にされるのは初めてでした。&lt;/p&gt;

&lt;p&gt;あとで調べたらUSBメモリ感染型は隠しファイルを非表示設定にするのが多いようですね。&lt;/p&gt;

&lt;p&gt;しかし隠しファイルが表示されなければファイルを消せません。&lt;/p&gt;

&lt;p&gt;コマンドプロンプトからコマンドで削除しようとしましたが該当ファイルは見つかりません。&lt;/p&gt;

&lt;p&gt;ここで「xvassdf.exe」でググってみました。&lt;/p&gt;

&lt;p&gt;すると以下のサイトが。&lt;/p&gt;

&lt;p&gt;&lt;a href=&quot;http://shin.s-ence.org/archives/2009/06/16334.html&quot;&gt;USBウイルスのxvassdf.exeの駆除方法&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;まさに今回の症状。&lt;/p&gt;

&lt;p&gt;上記作業後にドライブをそのまま開くと感染するので&lt;strong&gt;&lt;span style=&quot;color: #ff3300;&quot;&gt;エクスプローラから開いて削除&lt;/span&gt;&lt;/strong&gt;しろとの事。&lt;/p&gt;

&lt;p&gt;エクスプローラから開くとウィルスが実行されないとは知りませんでした・・・。&lt;/p&gt;

&lt;p&gt;早速HijackThisでログをFix。その後レジストリを修正して隠しファイルを表示しエクスプローラからドライブのルートを確認すると今回の原因ファイルを発見。&lt;/p&gt;

&lt;p&gt;autruninfとum.exe&lt;/p&gt;

&lt;p&gt;autruninfをテキストで開いてみると&lt;/p&gt;

&lt;p&gt;[AutoRun]&lt;br /&gt;open=um.exe&lt;br /&gt;shell\open\Command=um.exe&lt;/p&gt;

&lt;p&gt;um.exeが実行されるようになっています。&lt;/p&gt;

&lt;p&gt;すべてのドライブのautruninfとum.exeを削除。&lt;/p&gt;

&lt;p&gt;ユーザー￥local Stteings\AplicationDateのxvassdf.exeも削除。&lt;/p&gt;

&lt;p&gt;今回メンテPCのsystem32フォルダにはxvassdf.exeなどの怪しいファイルはありませんでした。&lt;/p&gt;

&lt;p&gt;そのままマイコンピュータからドライブを開いても問題ない事を確認して取りあえずメンテPCの駆除完了。&lt;/p&gt;

&lt;p&gt;次にお客さんのハードディスクをメンテPCに接続してエクスプローラから各ドライブを確認するといくつかの隠しファイルがあります。その中に先ほどのautruninfとum.exeを確認。&lt;/p&gt;

&lt;p&gt;すべてのドライブのautruninfとum.exeや怪しい隠しファイルを削除。&lt;/p&gt;

&lt;p&gt;お客さんのハードディスクにはsystem32内にxvassdf.exeがしっかりいましたので削除。&lt;/p&gt;

&lt;p&gt;再度メンテPCからウィルススキャンすると今度は駆除処理してくれました。&lt;/p&gt;

&lt;p&gt;そしてハードディスクをお客さんのPCに戻してレジストリを修正。&lt;/p&gt;

&lt;p&gt;HijackThisのログを確認するとfilemissingでログのみ残っていたのでFix。&lt;/p&gt;

&lt;p&gt;マイコンピュータからドライブを開いて問題ないことを確認。&lt;/p&gt;

&lt;p&gt;その後念のためトレンドマイクロのオンラインスキャンでスキャンするとメンテPCで見つからなかったウィルスを検出駆除。&lt;/p&gt;

&lt;p&gt;system32内に1つだけ削除出来ないファイルがありましたが&lt;a href=&quot;http://download.cnet.com/FileAssassin/3000-2094_4-10639988.html&quot;&gt;FileASSASSIN&lt;/a&gt;で強制削除。&lt;/p&gt;

&lt;p&gt;仕上げにシステムの復元ポイントとゴミ箱を空にして作業終了です。&lt;/p&gt;

&lt;p&gt;USB感染型などのドライブを開くだけで感染するウィルスはエクスプローラから開けば実行されないと言うのはお恥ずかしながら知りませんでした。&lt;/p&gt;

&lt;p&gt;今回のウィルス駆除は非常に勉強になりました。&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;人気blogランキングに登録しました。クリックご協力ください。&lt;/strong&gt;&lt;/p&gt;

&lt;p&gt;&lt;a href=&quot;http://blog.with2.net/link.php?340912&quot;&gt;&lt;strong&gt;人気blogランキングへ&lt;/strong&gt;&lt;/a&gt; &lt;/p&gt;</content:encoded>


<dc:subject>ウィルス・スパイウェア駆除</dc:subject>
<dc:subject>パソコン・インターネット</dc:subject>

<dc:creator>EDO</dc:creator>
<dc:date>2009-07-08T11:13:27+09:00</dc:date>
</item>
<item rdf:about="http://pcr-s.cocolog-nifty.com/blog/2009/05/post-b6b1.html">
<title>突然再起動の原因。</title>
<link>http://pcr-s.cocolog-nifty.com/blog/2009/05/post-b6b1.html</link>
<description>本日のトラブルは使用中に突然再起動してしまうとの事でパソコンが持ち込まれました。...</description>
<content:encoded>&lt;p&gt;本日のトラブルは使用中に突然再起動してしまうとの事でパソコンが持ち込まれました。&lt;/p&gt;

&lt;p&gt;問題のパソコンは自作のWin Vista。&lt;/p&gt;

&lt;p&gt;一瞬青い画面になって再起動が掛かるとの事なのでブルースクリーンのようですね。&lt;/p&gt;

&lt;p&gt;ことの経緯を詳しくお聞きすると、大学生のお客さんで今年4月に金沢に来られたようなのですが実家では問題無かったのに引っ越してインターネットが開通しネット接続しだしてからこのようなトラブルが発生したとの事です。&lt;/p&gt;

&lt;p&gt;インターネット回線はBフレッツマンションタイプです。&lt;/p&gt;

&lt;p&gt;いろいろ原因は考えられそうです。&lt;/p&gt;

&lt;p&gt;早速電源を入れてネットに接続。&lt;/p&gt;

&lt;p&gt;しばらく様子を見ましたが症状は出ず。&lt;/p&gt;

&lt;p&gt;イベントビューアでログを確認しましたが不思議なことに気になるようなエラーはありません。&lt;/p&gt;

&lt;p&gt;頻度をお聞きすると10分ぐらいで症状が出る時もありますししばらく使える時もあるとの事。&lt;/p&gt;

&lt;p&gt;インターネットしている時に落ちるとの事ですがパソコンを使用している時は殆んどインターネットに接続している方が多いのでネット接続時にのみ落ちるとも限りません。&lt;/p&gt;

&lt;p&gt;とにかく症状を確認しないと対応出来ないので原因切り分けの為にお預かりする事にしました。&lt;/p&gt;

&lt;p&gt;&lt;/p&gt;&lt;p&gt;お預かりして約３日ほどネットに接続したりいろいろ様子を見てみましたが全く症状現れません。&lt;/p&gt;

&lt;p&gt;取りあえずハードディスクとメモリのテスト。ウィルスチェックをしましたが特に問題はありませんでした。&lt;/p&gt;

&lt;p&gt;こうなると考えられる原因は３つ。&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;①周辺機器の不具合。&lt;/strong&gt;&lt;/p&gt;

&lt;p&gt;　今回本体のみのお持込なので他の周辺機器が原因の場合があります。しかしお客さんに　　確認したところ、モニター、キーボード、マウス、プリンターぐらいだそうです。今回は周辺機器の可能性は低そう。&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;②電圧の問題。&lt;/strong&gt;&lt;/p&gt;

&lt;p&gt;　今まで何度かありましたがコンセントからの電圧が低い場合に再起動を起こす場合があります。通常家庭用コンセントは１００V前後ですがこれが９０V前後など低い場合に似たような症状が現れました。特にタコ足コンセントの場合は直接コンセントからとる事で改善された場合もあります。今回も実家では問題なく引っ越し先での不具合ですので可能性はありそう。しかし引っ越してからしばらく問題なくインターネット接続するようになってからとの事なので別の原因がありそうです。&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;③フレッツ接続ツールの問題。&lt;/strong&gt;&lt;/p&gt;

&lt;p&gt;　お客さんの環境はBフレッツのマンションタイプなのでフレッツ接続ツールで接続されています。うちの事務所は光NEXTなのでフレッツ接続ツールは使わずにルーターで接続しています。もし原因がフレッツ接続ツールであれば事務所では症状が出ないのは当然です。インターネット接続をしだしてからの症状との事なので今回はこれが一番怪しそうです。&lt;/p&gt;

&lt;p&gt;お客さんに接続ツールを入れられている理由をお聞きすると「セットアップ時にCDで付いていたから」だそうでう。&lt;/p&gt;

&lt;p&gt;必要無さそうなのでアンインストールしてVista標準のPPPoE接続で設定。&lt;/p&gt;

&lt;p&gt;これで様子を見て頂く事にしました。&lt;/p&gt;

&lt;p&gt;もしこれでも症状が出たらご連絡を頂ける事になっているのですが３日経ってもご連絡はありません。&lt;/p&gt;

&lt;p&gt;おそらく改善されたのでしょう。&lt;/p&gt;

&lt;p&gt;もしまだ直っていないとのご連絡があればまたブログでご報告いたします。&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;人気blogランキングに登録しました。クリックご協力ください。&lt;/strong&gt;&lt;/p&gt;

&lt;p&gt;&lt;a href=&quot;http://blog.with2.net/link.php?340912&quot;&gt;&lt;strong&gt;人気blogランキングへ&lt;/strong&gt;&lt;/a&gt; &lt;/p&gt;</content:encoded>


<dc:subject>インターネット接続トラブル</dc:subject>
<dc:subject>パソコン・インターネット</dc:subject>
<dc:subject>突然再起動</dc:subject>

<dc:creator>EDO</dc:creator>
<dc:date>2009-05-01T15:05:42+09:00</dc:date>
</item>
<item rdf:about="http://pcr-s.cocolog-nifty.com/blog/2009/04/post-53cc.html">
<title>アダルトサイトの請求画面・・・。</title>
<link>http://pcr-s.cocolog-nifty.com/blog/2009/04/post-53cc.html</link>
<description>本日のトラブルはアダルトサイトの請求画面が消えないと言うある意味定番のトラブルで...</description>
<content:encoded>&lt;p&gt;本日のトラブルはアダルトサイトの請求画面が消えないと言うある意味定番のトラブルです。&lt;/p&gt;

&lt;p&gt;ウィルスやスパイウェア駆除と違って簡単な作業なので10分ほどで終わるつもりでお伺いしました・・・。&lt;/p&gt;

&lt;p&gt;問題のPCはショップブランドのデスクトップPC WinXPです。&lt;/p&gt;

&lt;p&gt;電源を入れるとHijackThisがデスクトップにあります。&lt;/p&gt;

&lt;p&gt;どうやらご自身で対応しようとされたようですがあきらめてお電話頂いたようです。&lt;/p&gt;

&lt;p&gt;そして問題の画像が以下。&lt;/p&gt;

&lt;p&gt;&lt;a class=&quot;mb&quot; href=&quot;http://pcr-s.cocolog-nifty.com/.shared/image.html?/photos/uncategorized/2009/04/28/ad.jpg&quot;&gt;&lt;img title=&quot;Ad&quot; height=&quot;230&quot; alt=&quot;Ad&quot; src=&quot;http://pcr-s.cocolog-nifty.com/blog/images/2009/04/28/ad.jpg&quot; width=&quot;300&quot; border=&quot;0&quot; /&gt;&lt;/a&gt; &lt;/p&gt;

&lt;p&gt;登録日と振込み期限がカウントダウンされています。&lt;/p&gt;

&lt;p&gt;&lt;/p&gt;

&lt;p&gt;&lt;/p&gt;&lt;p&gt;せっかくなのでお客さんの入れられたHijackThisで取ったログが以下の項目。&lt;/p&gt;

&lt;p&gt;Running processes:&lt;br /&gt;C:\WINDOWS\System32\smss.exe&lt;br /&gt;C:\WINDOWS\system32\winlogon.exe&lt;br /&gt;C:\WINDOWS\system32\services.exe&lt;br /&gt;C:\WINDOWS\system32\lsass.exe&lt;br /&gt;C:\WINDOWS\system32\svchost.exe&lt;br /&gt;C:\WINDOWS\System32\svchost.exe&lt;br /&gt;C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe&lt;br /&gt;C:\WINDOWS\Explorer.EXE&lt;br /&gt;C:\WINDOWS\system32\spoolsv.exe&lt;br /&gt;C:\WINDOWS\system32\VTTimer.exe&lt;br /&gt;C:\WINDOWS\system32\S3trayp.exe&lt;br /&gt;C:\WINDOWS\RTHDCPL.EXE&lt;br /&gt;C:\Program Files\JWord\Plugin2\jwdsrch.exe&lt;br /&gt;C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe&lt;br /&gt;C:\Program Files\Common Files\Symantec Shared\ccApp.exe&lt;br /&gt;C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe&lt;br /&gt;C:\PROGRA~1\Yahoo!J\PCSERV~1\ypcsm.exe&lt;br /&gt;C:\Program Files\iTunes\iTunesHelper.exe&lt;br /&gt;C:\WINDOWS\system32\conime.exe&lt;br /&gt;C:\Documents and Settings\All Users\Application Data\System32&amp;nbsp; Datas\By3Kwrn4.exe&lt;br /&gt;C:\WINDOWS\system32\ctfmon.exe&lt;br /&gt;C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe&lt;br /&gt;C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe&lt;br /&gt;C:\Program Files\Bonjour\mDNSResponder.exe&lt;br /&gt;C:\Program Files\Messenger\msmsgs.exe&lt;br /&gt;C:\Program Files\CyberLink\Shared Files\RichVideo.exe&lt;br /&gt;C:\Program Files\Yahoo!J\Messenger\ypagerj.exe&lt;br /&gt;C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe&lt;br /&gt;C:\Program Files\NTTW\StartUpTool\StartUpTool.exe&lt;br /&gt;C:\Documents and Settings\Owner\My Documents\Yahoo! Widget Engine\YahooWidgetEngine.exe&lt;br /&gt;C:\Program Files\Common Files\Ahead\Lib\NMIndexStoreSvr.exe&lt;br /&gt;C:\Program Files\iPod\bin\iPodService.exe&lt;br /&gt;C:\WINDOWS\system32\wscntfy.exe&lt;br /&gt;C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe&lt;br /&gt;C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe&lt;br /&gt;C:\WINDOWS\system32\wuauclt.exe&lt;br /&gt;C:\WINDOWS\system32\svchost.exe&lt;br /&gt;C:\Documents and Settings\Owner\デスクトップ\Hijack This\HiJackThis.exe&lt;/p&gt;

&lt;p&gt;R3 - URLSearchHook: MyUrlSearchHook Class - {2ACECADE-0BC7-4C6F-95CF-A221CC161B52} - C:\PROGRA~1\JWord\Plugin2\jwdsrch.dll&lt;br /&gt;O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll&lt;br /&gt;O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.5\NppBho.dll&lt;br /&gt;O2 - BHO: Yahoo!ツールバーフィッシング警告 - {1F68E72C-50E5-44B8-8F56-6A54D3AF1DA4} - C:\Program Files\Yahoo!J\Toolbar\7_1_0_6\Modules\ypho.dll&lt;br /&gt;O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll&lt;br /&gt;O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll&lt;br /&gt;O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll&lt;br /&gt;O2 - BHO: Yahoo!ツールバーヘルパー - {EEBA90E6-2B14-413F-9BF8-61A8BDF92258} - C:\Program Files\Yahoo!J\Toolbar\7_1_0_6\Modules\YahooToolBar.dll&lt;br /&gt;O3 - Toolbar: Norton ツールバーの表示 - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.5\UIBHO.dll&lt;br /&gt;O3 - Toolbar: Yahoo!ツールバー - {AEF44653-C059-42CB-A5B7-41C640DA4A67} - C:\Program Files\Yahoo!J\Toolbar\7_1_0_6\Modules\YahooToolBar.dll&lt;br /&gt;O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll&lt;br /&gt;O4 - HKLM\..\Run: [IMJPMIG8.1] &amp;quot;C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE&amp;quot; /Spoil /RemAdvDef /Migration32&lt;br /&gt;O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC&lt;br /&gt;O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName&lt;br /&gt;O4 - HKLM\..\Run: [VTTimer] VTTimer.exe&lt;br /&gt;O4 - HKLM\..\Run: [S3Trayp] S3trayp.exe&lt;br /&gt;O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE&lt;br /&gt;O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE&lt;br /&gt;O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE&lt;br /&gt;O4 - HKLM\..\Run: [jwdsrch] C:\Program Files\JWord\Plugin2\jwdsrch.exe&lt;br /&gt;O4 - HKLM\..\Run: [RemoteControl] &amp;quot;C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe&amp;quot;&lt;br /&gt;O4 - HKLM\..\Run: [LanguageShortcut] &amp;quot;C:\Program Files\CyberLink\PowerDVD\Language\Language.exe&amp;quot;&lt;br /&gt;O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe&lt;br /&gt;O4 - HKLM\..\Run: [IME JPN 2007 Migration] C:\PROGRA~1\COMMON~1\MICROS~1\IME12\IMEJP\IMJPKLMG.EXE /Preload&lt;br /&gt;O4 - HKLM\..\Run: [ccApp] &amp;quot;C:\Program Files\Common Files\Symantec Shared\ccApp.exe&amp;quot;&lt;br /&gt;O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] &amp;quot;C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe&amp;quot;&lt;br /&gt;O4 - HKLM\..\Run: [ypcsm] C:\PROGRA~1\Yahoo!J\PCSERV~1\ypcsm.exe&lt;br /&gt;O4 - HKLM\..\Run: [Symantec PIF AlertEng] &amp;quot;C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe&amp;quot; /a /m &amp;quot;C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll&amp;quot;&lt;br /&gt;O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe&lt;br /&gt;O4 - HKLM\..\Run: [QuickTime Task] &amp;quot;C:\Program Files\QuickTime\qttask.exe&amp;quot; -atboottime&lt;br /&gt;O4 - HKLM\..\Run: [iTunesHelper] &amp;quot;C:\Program Files\iTunes\iTunesHelper.exe&amp;quot;&lt;br /&gt;O4 - HKLM\..\Run: [IME_JPUpdate1.2] &amp;quot;C:\Documents and Settings\All Users\Application Data\System32&amp;nbsp; Datas\By3Kwrn4.bat&amp;quot;&lt;br /&gt;O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe&lt;br /&gt;O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] &amp;quot;C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe&amp;quot;&lt;br /&gt;O4 - HKCU\..\Run: [MSMSGS] &amp;quot;C:\Program Files\Messenger\msmsgs.exe&amp;quot; /background&lt;br /&gt;O4 - HKCU\..\Run: [ypcsm] C:\PROGRA~1\Yahoo!J\PCSERV~1\ypcsm.exe&lt;br /&gt;O4 - HKCU\..\Run: [Yahoo!Japan Pager] &amp;quot;C:\Program Files\Yahoo!J\Messenger\ypagerj.exe&amp;quot; -quiet&lt;br /&gt;O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe&lt;br /&gt;O4 - HKUS\S-1-5-19\..\Run: [ctfmon.exe] ctfmon.exe (User &#39;LOCAL SERVICE&#39;)&lt;br /&gt;O4 - HKUS\S-1-5-20\..\Run: [ctfmon.exe] ctfmon.exe (User &#39;NETWORK SERVICE&#39;)&lt;br /&gt;O4 - HKUS\S-1-5-18\..\Run: [ctfmon.exe] ctfmon.exe (User &#39;SYSTEM&#39;)&lt;br /&gt;O4 - HKUS\.DEFAULT\..\Run: [ctfmon.exe] ctfmon.exe (User &#39;Default user&#39;)&lt;br /&gt;O8 - Extra context menu item: JWord でサイト検索 - res://C:\PROGRA~1\JWord\Plugin2\jwdsrch.dll/300&lt;br /&gt;O8 - Extra context menu item: Microsoft Excel にエクスポート(&amp;amp;X) - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000&lt;br /&gt;O8 - Extra context menu item: Yahoo!ツールバーに追加 - res://C:\Program Files\Yahoo!J\Toolbar\7_0_0_11\Modules\YahooToolBar.dll/script_search.htm&lt;br /&gt;O8 - Extra context menu item: Yahoo!検索で検索 - res://C:\Program Files\Yahoo!J\Toolbar\7_0_0_11\Modules\YahooToolBar.dll/script_yahoo.htm&lt;br /&gt;O9 - Extra button: JWord プラグイン - {34D67ED2-C837-4627-838C-2264E347D291} - &lt;a ?partner=&quot;AP&amp;amp;type=lk&amp;amp;frm=iebutton&amp;amp;pver=2&amp;quot;&quot;&gt;http://www.jword.jp/intro/?partner=AP&amp;amp;type=lk&amp;amp;frm=iebutton&amp;amp;pver=2&lt;/a&gt; (file missing)&lt;br /&gt;O9 - Extra &#39;Tools&#39; menuitem: JWord プラグインについて - {34D67ED2-C837-4627-838C-2264E347D291} - http://www.jword.jp/intro/?partner=AP&amp;amp;type=lk&amp;amp;frm=iebutton&amp;amp;pver=2&amp;quot;&amp;gt;http://www.jword.jp/intro/?partner=AP&amp;amp;type=lk&amp;amp;frm=iebutton&amp;amp;pver=2 (file missing)&lt;br /&gt;O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL&lt;br /&gt;O9 - Extra button: (no name) - {B8FA14E5-8AE7-452C-AA3B-23C32388CDA0} - C:\PROGRA~1\JWord\Plugin2\JwdPH.dll&lt;br /&gt;O9 - Extra &#39;Tools&#39; menuitem: JWord プラグインの設定... - {B8FA14E5-8AE7-452C-AA3B-23C32388CDA0} - C:\PROGRA~1\JWord\Plugin2\JwdPH.dll&lt;br /&gt;O9 - Extra button: Yahoo!メッセンジャー - {CEBF73C0-BA2E-11d4-A73A-00508B33FB82} - C:\PROGRA~1\Yahoo!J\MESSEN~1\YPagerj.exe&lt;br /&gt;O9 - Extra &#39;Tools&#39; menuitem: Yahoo!メッセンジャー - {CEBF73C0-BA2E-11d4-A73A-00508B33FB82} - C:\PROGRA~1\Yahoo!J\MESSEN~1\YPagerj.exe&lt;br /&gt;O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe&lt;br /&gt;O9 - Extra &#39;Tools&#39; menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe&lt;br /&gt;O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe&lt;br /&gt;O9 - Extra &#39;Tools&#39; menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe&lt;br /&gt;O11 - Options group: [JWDSearch]&amp;nbsp; JWord プラグイン&lt;br /&gt;O14 - IERESET.INF: START_PAGE_URL=http://www.applied-net.co.jp&lt;br /&gt;O15 - ESC Trusted Zone: http://*.update.microsoft.com/&amp;quot;&amp;gt;http://*.update.microsoft.com&lt;br /&gt;O16 - DPF: {1EF9F042-C2EB-4293-8213-474CAEEF531D} (TmHcmsX Control) - http://www.trendflexsecurity.jp/service_components/control/activex/TmHcmsX.CAB&amp;quot;&amp;gt;http://www.trendflexsecurity.jp/service_components/control/activex/TmHcmsX.CAB&lt;br /&gt;O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) -http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1198215782843&amp;quot;&amp;gt;http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1198215782843&lt;br /&gt;O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll&lt;br /&gt;O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe&lt;br /&gt;O23 - Service: Bonjour サービス (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe&lt;br /&gt;O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe&lt;br /&gt;O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe&lt;br /&gt;O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe&lt;br /&gt;O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\VAScanner\comHost.exe&lt;br /&gt;O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe&lt;br /&gt;O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe&lt;br /&gt;O23 - Service: iPod サービス (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe&lt;br /&gt;O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE&lt;br /&gt;O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe&lt;br /&gt;O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe&lt;br /&gt;O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe&lt;br /&gt;O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe&lt;br /&gt;O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe&lt;br /&gt;O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe&lt;/p&gt;

&lt;p&gt;一瞬見ただけでは分かりませんでした。&lt;/p&gt;

&lt;p&gt;この手のアダルト請求はウィルスと違って０４に分かりやすい名前で出ているはずなのですが・・・。&lt;/p&gt;

&lt;p&gt;改めてじっくり見てみると不審な項目が・・・。&lt;/p&gt;

&lt;p&gt;&lt;span style=&quot;color: #ff0033;&quot;&gt;&lt;strong&gt;O4 - HKLM\..\Run: [IME_JPUpdate1.2] &amp;quot;C:\Documents and Settings\All Users\Application Data\System32&amp;nbsp; Datas\By3Kwrn4.bat&lt;/strong&gt;&amp;quot;&lt;/span&gt;&lt;/p&gt;

&lt;p&gt;IME関係に見せかけてしかもApplicationDate内にSysytem32 Datasフォルダ。&lt;/p&gt;

&lt;p&gt;バッチファイルが組み込まれています。&lt;/p&gt;

&lt;p&gt;ファイルを辿って作成日を確認すると症状が出た日時とほぼ同じです。&lt;/p&gt;

&lt;p&gt;試しにmsconfigで該当項目のチェックを外して再起動。&lt;/p&gt;

&lt;p&gt;すると請求画面は立ち上がらなくなりました。&lt;/p&gt;

&lt;p&gt;どうやらこれが原因のようです。&lt;/p&gt;

&lt;p&gt;再度msconfigでチェックを戻し再起動。&lt;/p&gt;

&lt;p&gt;改めてHijackThisで該当項目と不要な項目をFix。&lt;/p&gt;

&lt;p&gt;その後タスクマネージャで該当プログラムを終了させてSysytem32 Datasフォルダごと削除。&lt;/p&gt;

&lt;p&gt;再起動で症状が出ない事を確認して終了です。&lt;/p&gt;

&lt;p&gt;その後時間が余ったのでお客さんからのご依頼で使ってないと言うyahooメッセンジャーをアンインストール。&lt;/p&gt;

&lt;p&gt;フレッツ光のセキュリティーツールに乗せかえるとの事で期限切れのNorton３６０を削除ツールでアンインストールしました。&lt;/p&gt;

&lt;p&gt;いままでアダルトサイト請求関係は分かりやすいログでしたが、最近の物はウィルスやスパイウェアのように素人では判断できないようなものになっているのでしょうか。&lt;/p&gt;

&lt;p&gt;だんだん悪質になりますね。&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;人気blogランキングに登録しました。クリックご協力ください。&lt;/strong&gt;&lt;/p&gt;

&lt;p&gt;&lt;a href=&quot;http://blog.with2.net/link.php?340912&quot;&gt;&lt;strong&gt;人気blogランキングへ&lt;/strong&gt;&lt;/a&gt; &lt;/p&gt;</content:encoded>


<dc:subject>ウィルス・スパイウェア駆除</dc:subject>
<dc:subject>パソコン・インターネット</dc:subject>

<dc:creator>EDO</dc:creator>
<dc:date>2009-04-28T11:28:06+09:00</dc:date>
</item>
<item rdf:about="http://pcr-s.cocolog-nifty.com/blog/2009/04/windowsxpc00021.html">
<title>WindowsXPロゴでc00021a再起動。</title>
<link>http://pcr-s.cocolog-nifty.com/blog/2009/04/windowsxpc00021.html</link>
<description>本日のトラブルは起動トラブルで出張しました。 元々はデータ復旧でお伺いしました。...</description>
<content:encoded>&lt;p&gt;本日のトラブルは起動トラブルで出張しました。&lt;/p&gt;

&lt;p&gt;元々はデータ復旧でお伺いしました。&lt;/p&gt;

&lt;p&gt;問題のパソコンは日立のデスクトップPC。WinXPです。&lt;/p&gt;

&lt;p&gt;Windowsロゴで再起動がかかるとの事なのでもしハードディスクの場合最悪データ復旧も無理な場合があります。&lt;/p&gt;

&lt;p&gt;お客さんに了解頂いて作業開始です。&lt;/p&gt;

&lt;p&gt;ハードディスクを取り出して常備しているメンテノートPCに接続。&lt;/p&gt;

&lt;p&gt;するとあっけなく認識してくれました。&lt;/p&gt;

&lt;p&gt;もしかしたらハードディスクではないのかも・・・。&lt;/p&gt;

&lt;p&gt;お目当てのデータを取り出してお客さんのUSBメモリにコピー。&lt;/p&gt;

&lt;p&gt;データ復旧はこれで完了です。&lt;/p&gt;

&lt;p&gt;お客さんは修理と買い替え悩んでおられて安く済むのであれば修理をとの事です。&lt;/p&gt;

&lt;p&gt;リカバリディスクがあればハードディスク料と技術料ですみますが最悪の場合リカバリディスクを購入（日立は販売しているか分かりませんがたしかしていたような・・・）になりますので別途かかります。&lt;/p&gt;

&lt;p&gt;お客さんに相談したところリカバリディスク購入せずに修理出来るなら修理して欲しいとの事です。&lt;/p&gt;

&lt;p&gt;今回のハードディスクの状態からすると何とかなるような気がしますが・・・・。&lt;/p&gt;

&lt;p&gt;&lt;/p&gt;

&lt;p&gt;&lt;/p&gt;&lt;p&gt;早速持ち帰って作業開始です。&lt;/p&gt;

&lt;p&gt;ハードディスクを取り出してメンテPCに接続。&lt;/p&gt;

&lt;p&gt;Acronis Ture Imageでディスクイメージをバックアップ。&lt;/p&gt;

&lt;p&gt;ところが４５％までは問題なく進みましたがそれ以降不良セクタエラー連発で進みません。&lt;/p&gt;

&lt;p&gt;やはりハードディスクにエラーがありそうです。&lt;/p&gt;

&lt;p&gt;一旦イメージ化をキャンセルしてメーカーツールでハードディスクテストしてみるとやはりエラーが出ています。&lt;/p&gt;

&lt;p&gt;次にメンテPCから問題のハードディスクをスキャンディスク。&lt;/p&gt;

&lt;p&gt;時間は掛かりましたが無事終了。&lt;/p&gt;

&lt;p&gt;再度Acronis Ture Imageでディスクイメージをバックアップ。&lt;/p&gt;

&lt;p&gt;今度は問題なく終了。&lt;/p&gt;

&lt;p&gt;バックアップを取ったイメージを新しいハードディスクにコピー。&lt;/p&gt;

&lt;p&gt;殆どの場合これで起動するはずです。&lt;/p&gt;

&lt;p&gt;ハードディスクをPuriusに戻して起動確認・・・。&lt;/p&gt;

&lt;p&gt;しかし起動しません。&lt;/p&gt;

&lt;p&gt;同じようにWindowsロゴで再起動がかかります。&lt;/p&gt;

&lt;p&gt;改めて再起動を無効にしてエラー番号を確認してみると以下のエラー。&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;STOP：ｃ00021a unknown Hard Error unknown Hard Error&lt;/strong&gt;&lt;/p&gt;

&lt;p&gt;セーフモードでも起動せず・・・。&lt;/p&gt;

&lt;p&gt;原因不明のエラーです・・・。&lt;/p&gt;

&lt;p&gt;たまにメモリが原因でWindowsロゴの再起動も発生しますのでメモリテストしますが今回は問題ありませんでした。&lt;/p&gt;

&lt;p&gt;何か情報はないか探して見ますがこれといったものもありません。&lt;/p&gt;

&lt;p&gt;ただサービスパックをインストールしてから同様の症状が出たという情報がありました。&lt;/p&gt;

&lt;p&gt;お客さんのXPはSP2が適応されています。&lt;/p&gt;

&lt;p&gt;ただSP2をインストールされたのは最近ではなさそうなのでSP2が原因とも思われません。&lt;/p&gt;

&lt;p&gt;しかしダメもとでSP2をアンインストールしてみました。&lt;/p&gt;

&lt;p&gt;回復コンソールを起動して&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;cd $ntservicepackuninstall$\spuninst&lt;/strong&gt;&lt;/p&gt;

&lt;p&gt;でEnter。&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;batch spuninst.txt&lt;/strong&gt;&lt;/p&gt;

&lt;p&gt;でEnter。&lt;/p&gt;

&lt;p&gt;「アクセスが拒否されました」とかエラーが連発しますが無視してじっと待ちます。&lt;/p&gt;

&lt;p&gt;アンインストールが終わると&lt;/p&gt;

&lt;p&gt;exitで再起動。&lt;/p&gt;

&lt;p&gt;すると進歩はありました。&lt;/p&gt;

&lt;p&gt;Windowsロゴでの再起動はなくなりました。&lt;/p&gt;

&lt;p&gt;しかし起動がやたら遅いのとデスクトップが表示されてアイコンも表示されますがタスクバーが表示されません。&lt;/p&gt;

&lt;p&gt;おまけにキーボード、マウスとも動きません。（これは多分事務所のキーボード、マウスを使っていたのでWindowsのプラグアンドプレイが機能する前に止まってしまって使えないだけだと思います）&lt;/p&gt;

&lt;p&gt;セーフモードでも同じです。&lt;/p&gt;

&lt;p&gt;あと出来るとしたらシステムの復元と修復セットアップ。&lt;/p&gt;

&lt;p&gt;まずハードディスクをメンテＰＣに接続してSystem32￥Configフォルダのsystem.default.SAM.software.SECURITYのファイルを別の場所へ移動。&lt;/p&gt;

&lt;p&gt;System Volume Informationフォルダ内の復元ポイントを先ほどのファイル名にそれぞれ変更してConfigフォルダへコピー。&lt;/p&gt;

&lt;p&gt;ハードディスクを戻して起動を確認しますが・・・。&lt;/p&gt;

&lt;p&gt;やはり同じ状態。別の復元ポイントも試しましたが効果なし。&lt;/p&gt;

&lt;p&gt;どうやらレジストリは関係なさそう。&lt;/p&gt;

&lt;p&gt;システムファイルを元に戻して修復セットアップする事にしました。&lt;/p&gt;

&lt;p&gt;修復セットアップはあまりお勧めしませんが最後の手段です。&lt;/p&gt;

&lt;p&gt;手持ちのWindowsXPのCDから起動。&lt;/p&gt;

&lt;p&gt;修復セットアップを選択。&lt;/p&gt;

&lt;p&gt;一番心配していたプロダクトIDもPurius側面シールのIDで無事通過。&lt;/p&gt;

&lt;p&gt;修復セットアップが完了。ライセンス認証が要求されてネット経由でこちらも無事終了。&lt;/p&gt;

&lt;p&gt;ライセンス認証を終えて起動を確認すると問題なく起動しました。&lt;/p&gt;

&lt;p&gt;その後ドライバやアプリケーションなどに問題ないか様子を見ましたが特に問題無さそう。&lt;/p&gt;

&lt;p&gt;後はSP2のインストールとその他のWindowsUｐdate。&lt;/p&gt;

&lt;p&gt;使用期限が切れたノートンがエラーを吐いていたので削除してNOD32の体験版をインストール。&lt;/p&gt;

&lt;p&gt;特にご依頼はありませんでしたがメモリが256MBで非常に遅かったので在庫の256MBを格安で追加。&lt;/p&gt;

&lt;p&gt;これでだけでかなり速くなりました。&lt;/p&gt;

&lt;p&gt;リカバリ領域がハードディスクの場合は作成しておかないとリカバリディスクはありませんが富士通や日立などはリカバリディスクが添付されているので買ったときの付属品は無くさずに保管しておいて下さい。&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;人気blogランキングに登録しました。クリックご協力ください。&lt;/strong&gt;&lt;/p&gt;

&lt;p&gt;&lt;a href=&quot;http://blog.with2.net/link.php?340912&quot;&gt;&lt;strong&gt;人気blogランキングへ&lt;/strong&gt;&lt;/a&gt; &lt;/p&gt;</content:encoded>


<dc:subject>ウィルス・スパイウェア駆除</dc:subject>
<dc:subject>データ救済</dc:subject>
<dc:subject>パソコン・インターネット</dc:subject>
<dc:subject>起動トラブル</dc:subject>

<dc:creator>EDO</dc:creator>
<dc:date>2009-04-27T11:50:13+09:00</dc:date>
</item>
<item rdf:about="http://pcr-s.cocolog-nifty.com/blog/2009/04/sp3-f68c.html">
<title>SP3インストール後にインターネットに接続出来なくなった。</title>
<link>http://pcr-s.cocolog-nifty.com/blog/2009/04/sp3-f68c.html</link>
<description>本日のトラブルはタイトル通りのインターネットトラブルです。 SP3をインストール...</description>
<content:encoded>&lt;p&gt;本日のトラブルはタイトル通りのインターネットトラブルです。&lt;/p&gt;

&lt;p&gt;SP3をインストールした後にインターネットが接続出来なくなったと日立のPrius WinXPが持ち込まれました。&lt;/p&gt;

&lt;p&gt;早速電源を入れてネットに接続してみるとIPアドレスは問題なく取得されています。&lt;/p&gt;

&lt;p&gt;試しにIEを起動してみると・・・。&lt;/p&gt;

&lt;p&gt;異常に遅い上にメニューバーなども中途半端に表示された状態で止まってしまいます。&lt;/p&gt;

&lt;p&gt;どうやらIE自体が起動しきれていないようです。&lt;/p&gt;

&lt;p&gt;取り合えずIEのプロパティから一度リセットしてみようとしましたが「インターネットのプロパティ」が開けません。&lt;/p&gt;

&lt;p&gt;コントロールパネルから起動しようとしましたがこちらも起動せず。&lt;/p&gt;

&lt;p&gt;ＳＰ３インストール後との事なのでSP３をアンインストールしてみる事にしました。&lt;/p&gt;&lt;p&gt;コントロールパネルの「プログラムの追加と削除」からSP3をアンインストール。&lt;/p&gt;

&lt;p&gt;不安ではありましたが何とか問題なくアンインストール完了。&lt;/p&gt;

&lt;p&gt;改めて「インターネットのプロパティ」を開こうとしましたがやはり開けず。当然IE自体も起動しません。&lt;/p&gt;

&lt;p&gt;そこで今現在はIE７が入っているのでアンインストールしてIE６に戻してみました。&lt;/p&gt;

&lt;p&gt;すると今度は問題なく起動。&lt;/p&gt;

&lt;p&gt;しかし気になるのがリンク先。&lt;/p&gt;

&lt;p&gt;なぜかホームを表示せずに「xtoff」というサイトに接続に行きます。しかしリンク無効でDNSエラー。&lt;/p&gt;

&lt;p&gt;&lt;a class=&quot;mb&quot; href=&quot;http://pcr-s.cocolog-nifty.com/.shared/image.html?/photos/uncategorized/2009/04/26/xtoff.jpg&quot;&gt;&lt;img title=&quot;Xtoff&quot; height=&quot;187&quot; alt=&quot;Xtoff&quot; src=&quot;http://pcr-s.cocolog-nifty.com/blog/images/2009/04/26/xtoff.jpg&quot; width=&quot;300&quot; border=&quot;0&quot; /&gt;&lt;/a&gt; &lt;/p&gt;

&lt;p&gt;ホームの設定を変えたり「インターネットのプロパティ」でリセットしてみましたが変わらず。&lt;/p&gt;

&lt;p&gt;さらに気になる事にスタートメニューからのIEのアイコン。&lt;/p&gt;

&lt;p&gt;&lt;a class=&quot;mb&quot; href=&quot;http://pcr-s.cocolog-nifty.com/.shared/image.html?/photos/uncategorized/2009/04/26/noadd.jpg&quot;&gt;&lt;img title=&quot;Noadd&quot; height=&quot;312&quot; alt=&quot;Noadd&quot; src=&quot;http://pcr-s.cocolog-nifty.com/blog/images/2009/04/26/noadd.jpg&quot; width=&quot;300&quot; border=&quot;0&quot; /&gt;&lt;/a&gt; &lt;/p&gt;

&lt;p&gt;NoAdd-onsになっています。アドオンなしの状態だと思いますがなぜこんな事になっているのでしょう。&lt;/p&gt;

&lt;p&gt;ここでウィルスの類を考えて調べて見ましたがどうやらウィルスでもなさそう。&lt;/p&gt;

&lt;p&gt;こんなサイトが見つかりました。&lt;/p&gt;

&lt;p&gt;&lt;a href=&quot;http://www.shizukichi.com/Backspace/bs027.htm&quot;&gt;http://www.shizukichi.com/Backspace/bs027.htm&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;どうやらIE７からIE6に戻した時に発生する場合があるトラブルのようです。&lt;/p&gt;

&lt;p&gt;早速サイトの通りにショートカットのプロパティを開き-extoffの単語を削除。&lt;/p&gt;

&lt;p&gt;&lt;a class=&quot;mb&quot; href=&quot;http://pcr-s.cocolog-nifty.com/.shared/image.html?/photos/uncategorized/2009/04/26/6.jpg&quot;&gt;&lt;img title=&quot;6&quot; height=&quot;333&quot; alt=&quot;6&quot; src=&quot;http://pcr-s.cocolog-nifty.com/blog/images/2009/04/26/6.jpg&quot; width=&quot;300&quot; border=&quot;0&quot; /&gt;&lt;/a&gt; &lt;/p&gt;

&lt;p&gt;これでリンクに飛ばされる事も無くなり通常のアイコンに戻りました。&lt;/p&gt;

&lt;p&gt;後はSP3を回避してWindowsUｐdateを実行。&lt;/p&gt;

&lt;p&gt;念のためウィルスチェックをして終了です。&lt;/p&gt;

&lt;p&gt;SP３がらみので起動しなくなったり今回のようなトラブル出たりとちょくちょく依頼されますのでやはりまだSP３を入れるのは怖いですね。&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;人気blogランキングに登録しました。クリックご協力ください。&lt;/strong&gt;&lt;/p&gt;

&lt;p&gt;&lt;a href=&quot;http://blog.with2.net/link.php?340912&quot;&gt;&lt;strong&gt;人気blogランキングへ&lt;/strong&gt;&lt;/a&gt; &lt;/p&gt;</content:encoded>


<dc:subject>アプリケーショントラブル</dc:subject>
<dc:subject>インターネット接続トラブル</dc:subject>
<dc:subject>ネットワークトラブル</dc:subject>
<dc:subject>パソコン・インターネット</dc:subject>

<dc:creator>EDO</dc:creator>
<dc:date>2009-04-26T13:09:01+09:00</dc:date>
</item>
<item rdf:about="http://pcr-s.cocolog-nifty.com/blog/2009/04/post-0627.html">
<title>アダルトサイトの請求画面。</title>
<link>http://pcr-s.cocolog-nifty.com/blog/2009/04/post-0627.html</link>
<description>本日のトラブルはよくあるアダルトサイトの請求画面が消えないとの事でノートパソコン...</description>
<content:encoded>&lt;p&gt;本日のトラブルはよくあるアダルトサイトの請求画面が消えないとの事でノートパソコンが持ち込まれました。&lt;/p&gt;

&lt;p&gt;ブログでは紹介していませんでしたが最近持込み店舗を出しました。&lt;/p&gt;

&lt;p&gt;基本出張でお伺いしていましたが、やはり持込みたいと言うお客さんの要望が多かったのでこの度店舗を開きました。&lt;/p&gt;

&lt;p&gt;詳しくは&lt;a href=&quot;http://www.pcr-s.com/&quot;&gt;PCRサービスのホームページ&lt;/a&gt;まで。&lt;/p&gt;

&lt;p&gt;さてトラブルのほうですが、問題のパソコンは富士通のノートパソコン　WinVistaです。&lt;/p&gt;

&lt;p&gt;早速電源を入れると以下の画面が起動してきます。&lt;/p&gt;

&lt;p&gt;&lt;a class=&quot;mb&quot; href=&quot;http://pcr-s.cocolog-nifty.com/.shared/image.html?/photos/uncategorized/2009/04/10/ad.jpg&quot;&gt;&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;&lt;a class=&quot;mb&quot; href=&quot;http://pcr-s.cocolog-nifty.com/.shared/image.html?/photos/uncategorized/2009/04/10/ad_2.jpg&quot;&gt;&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;&lt;a class=&quot;mb&quot; href=&quot;http://pcr-s.cocolog-nifty.com/.shared/image.html?/photos/uncategorized/2009/04/11/ad.jpg&quot;&gt;&lt;img title=&quot;Ad&quot; height=&quot;225&quot; alt=&quot;Ad&quot; src=&quot;http://pcr-s.cocolog-nifty.com/blog/images/2009/04/11/ad.jpg&quot; width=&quot;300&quot; border=&quot;0&quot; /&gt;&lt;/a&gt; &lt;/p&gt;

&lt;p&gt; &lt;/p&gt;

&lt;p&gt;何度消してもしばらくすると起動してきます。&lt;/p&gt;

&lt;p&gt;&lt;/p&gt;&lt;p&gt;msconfigで起動項目を確認するとそれらしい項目があります。&lt;/p&gt;

&lt;p&gt;早速HijackThisでログを取得すると以下の２つがそれです。&lt;/p&gt;

&lt;p&gt;O4 - Startup:www.adult-dougaga.com.html.lnk = ?&lt;br /&gt;O4 - Startup: www.adult-dougaga.com.lnk = C:\Users\＊＊＊\AppData\Roaming\DATT JAPAN\mahj\QVXuOUmkLBTzJHip.bat&lt;/p&gt;

&lt;p&gt;スタートアップにショートカットが放り込まれています。&lt;/p&gt;

&lt;p&gt;ウィルスやスパイウェアなどとは違って非常にわかりやすいです。&lt;/p&gt;

&lt;p&gt;早速HijackThisから上記項目をFixしてレジストリを削除。&lt;/p&gt;

&lt;p&gt;再起動で症状が消えた事を確認して実行ファイルのQVXuOUmkLBTzJHip.batを削除。&lt;/p&gt;

&lt;p&gt;取りあえずアダルト請求画面は消えましたがウィルスの類も入っていないとは言えません。特にアンチウィルスソフトも入っていないので最後に自分が信頼している&lt;a href=&quot;http://canon-its.jp/product/nd/&quot;&gt;NOD３２&lt;/a&gt;の体験版をインストールしてスキャン。&lt;/p&gt;

&lt;p&gt;こちらのソフトは値段もそこそこで検知率も高く何と言っても非常に軽いです。&lt;/p&gt;

&lt;p&gt;ノートンやウィルスバスターで見つけられない不正ファイルも検知してくれますのでお勧めです。&lt;/p&gt;

&lt;p&gt;お客さんにウィルス対策をご依頼された時はこれを使っています。&lt;/p&gt;

&lt;p&gt;スキャンが終わるといくつかのトロイを駆除してくれました。&lt;/p&gt;

&lt;p&gt;後はお客さんに何らかのNOD32の製品版をお勧めして終了です。&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;人気blogランキングに登録しました。クリックご協力ください。&lt;/strong&gt;&lt;/p&gt;

&lt;p&gt;&lt;a href=&quot;http://blog.with2.net/link.php?340912&quot;&gt;&lt;strong&gt;人気blogランキングへ&lt;/strong&gt;&lt;/a&gt; &lt;/p&gt;</content:encoded>


<dc:subject>ウィルス・スパイウェア駆除</dc:subject>
<dc:subject>パソコン・インターネット</dc:subject>

<dc:creator>EDO</dc:creator>
<dc:date>2009-04-11T10:15:47+09:00</dc:date>
</item>
<item rdf:about="http://pcr-s.cocolog-nifty.com/blog/2009/04/0x800c0131-b2bd.html">
<title>エラー番号 0x800C0131でメール送信が出来ません。</title>
<link>http://pcr-s.cocolog-nifty.com/blog/2009/04/0x800c0131-b2bd.html</link>
<description>本日のトラブルはメールの送信トラブルです。 問題のパソコンはIBM製Win98の...</description>
<content:encoded>&lt;p&gt;本日のトラブルはメールの送信トラブルです。&lt;/p&gt;

&lt;p&gt;問題のパソコンはIBM製Win98のデスクトップです。&lt;/p&gt;

&lt;p&gt;最近はトラブルのほとんどがXPですのでWin98は珍しいですね。&lt;/p&gt;

&lt;p&gt;何度か呼んで頂いてるお客さんなので状況は判断しやすいです。&lt;/p&gt;

&lt;p&gt;トラブルの内容はメールで添付ファイルを送ろうとするとエラーが出て送信できないとの事。&lt;/p&gt;

&lt;p&gt;最初はサーバーの容量が足りていないのかと思いお伺いしたのですが・・・。&lt;/p&gt;

&lt;p&gt;&lt;/p&gt;&lt;p&gt;実際にお客さんの言われるままに適当な添付ファイルを送信してみました。&lt;/p&gt;

&lt;p&gt;すると&lt;strong&gt;&lt;span style=&quot;color: #ff0033;&quot;&gt;[エラー番号 0x800C0131]&lt;/span&gt;&lt;/strong&gt;が出て確かに送信出来ません。&lt;/p&gt;

&lt;p&gt;念のため添付ファイルを付けずに送信してみました。&lt;/p&gt;

&lt;p&gt;するとやはり同じエラーで送信出来ません。&lt;/p&gt;

&lt;p&gt;どうやら添付ファイルは関係無さそうです。&lt;/p&gt;

&lt;p&gt;受信は出来て送信だけ出来ないのでポート２５ブロックを疑いました。&lt;/p&gt;

&lt;p&gt;取りあえずSMTPのポート番号を25から587に変更してみました。&lt;/p&gt;

&lt;p&gt;しかし症状変わらず送信出来ません。&lt;/p&gt;

&lt;p&gt;ここでエラーメッセージをよーく見てみると違和感が・・・。&lt;/p&gt;

&lt;p&gt;SMTPポートの番号がなぜか&lt;span style=&quot;color: #cc0033;&quot;&gt;&lt;strong&gt;０&lt;/strong&gt;&lt;/span&gt;になっています。&lt;/p&gt;

&lt;p&gt;もう一度アカウントのSMTPのポート番号を確認してみると先ほど変更した587になっています。&lt;/p&gt;

&lt;p&gt;もう一度25に戻して送信してみましたがやはりSMTPポートが０でエラーメッセージを出しています。&lt;/p&gt;

&lt;p&gt;どうやらこの辺がおかしいようです。&lt;/p&gt;

&lt;p&gt;アカウントの不具合か切り分けるためにテスト用の会社のメールアカウントを設定してみました。&lt;/p&gt;

&lt;p&gt;しかし同じようにエラーメッセージが出てしまいます。&lt;/p&gt;

&lt;p&gt;どうやらアカウントの不具合でも無さそうです。&lt;/p&gt;

&lt;p&gt;お手上げなのでエラー番号 「0x800C0131」で検索をしてみました。&lt;/p&gt;

&lt;p&gt;するとNECのサイトにこんなページが・・・。&lt;/p&gt;

&lt;p&gt;&lt;a href=&quot;http://121ware.com/qasearch/1007/app/nec.jsp?007605&quot;&gt;Outlook Expressでメールの送受信時、エラー番号 0x800C0131 が表示された場合の対処方法&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;全く同じ内容です。&lt;/p&gt;

&lt;p&gt;どうやら「&lt;strong&gt;&lt;span style=&quot;color: #ff0033;&quot;&gt;Folders.dbx&lt;/span&gt;&lt;/strong&gt;」がおかしくなっているので作り直せとの事。&lt;/p&gt;

&lt;p&gt;早速「Folders.dbx」ファイルを検索して拡張子をoldに変更。&lt;/p&gt;

&lt;p&gt;OutlookExpressを再起動。&lt;/p&gt;

&lt;p&gt;問題なく送信されました。&lt;/p&gt;

&lt;p&gt;今回は「Folders.dbx」が原因だったようですね。&lt;/p&gt;

&lt;p&gt;やはりちゃんとエラーを出してくれるトラブルに関してはネットで検索した方が早そうです。&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;人気blogランキングに登録しました。クリックご協力ください。&lt;/strong&gt;&lt;/p&gt;

&lt;p&gt;&lt;a href=&quot;http://blog.with2.net/link.php?340912&quot;&gt;&lt;strong&gt;人気blogランキングへ&lt;/strong&gt;&lt;/a&gt; &lt;/p&gt;</content:encoded>


<dc:subject>ネットワークトラブル</dc:subject>
<dc:subject>パソコン・インターネット</dc:subject>
<dc:subject>メール送受信トラブル</dc:subject>

<dc:creator>EDO</dc:creator>
<dc:date>2009-04-03T18:15:22+09:00</dc:date>
</item>
<item rdf:about="http://pcr-s.cocolog-nifty.com/blog/2009/03/0x0000000a-9f4b.html">
<title>ブルースクリーン　0x0000000A。</title>
<link>http://pcr-s.cocolog-nifty.com/blog/2009/03/0x0000000a-9f4b.html</link>
<description>本日のトラブルもブルースクリーンです。 最近ブルースクリーンのトラブルが続いてい...</description>
<content:encoded>&lt;p&gt;本日のトラブルもブルースクリーンです。&lt;/p&gt;

&lt;p&gt;最近ブルースクリーンのトラブルが続いています。&lt;/p&gt;

&lt;p&gt;不思議な事に同じような症状のトラブルが続く時は続きますね。&lt;/p&gt;

&lt;p&gt;問題のパソコンはDELLのノートPC　WinXPです。&lt;/p&gt;

&lt;p&gt;早速電源を入れてみると問題なく起動します。&lt;/p&gt;

&lt;p&gt;お客さんに確認すると起動する時もあるとの事。あと起動してもしばらくするとブルースクリーンがランダムに発生するようです。&lt;/p&gt;

&lt;p&gt;しばらく再起動したり色々様子を見ましたが全く症状が出ません。&lt;/p&gt;

&lt;p&gt;イベントビューアを確認すると確かにSysytemErrorが発生しています。&lt;/p&gt;

&lt;p&gt;エラーNoは0x0000000A。&lt;/p&gt;

&lt;p&gt;仕方ないのでメモリとハードディスクのテストをしてみましたが特にエラーはありません。&lt;/p&gt;

&lt;p&gt;時間が掛かりそうなのでお預かり修理となりました。&lt;/p&gt;&lt;p&gt;時間をかけて何度か再起動してみると６回目にして症状が出ました。&lt;/p&gt;

&lt;p&gt;&lt;a class=&quot;mb&quot; href=&quot;http://pcr-s.cocolog-nifty.com/.shared/image.html?/photos/uncategorized/2009/03/18/1417322.jpg&quot;&gt;&lt;img title=&quot;1417322&quot; height=&quot;225&quot; alt=&quot;1417322&quot; src=&quot;http://pcr-s.cocolog-nifty.com/blog/images/2009/03/18/1417322.jpg&quot; width=&quot;300&quot; border=&quot;0&quot; /&gt;&lt;/a&gt; &lt;/p&gt;

&lt;p&gt;&lt;/p&gt;

&lt;p&gt;画像は見にくいですが以下のメッセージ。&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;IRQL_NOT_LESS_OR_EQUAL&lt;/strong&gt;&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Stop: 0x0000000A &lt;/strong&gt;&lt;/p&gt;

&lt;p&gt;早速ネットで検索して&lt;a href=&quot;http://support.microsoft.com/kb/314063/ja&quot;&gt;マイクロソフトのページ&lt;/a&gt;。&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;原因&lt;/strong&gt;&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;この Stop エラー メッセージは、通常、インストール中にプロセスの IRQL が高すぎる状態で、ページング可能なメモリに対するカーネル モードでのアクセスが行われた場合に発生します。一般に、このエラーはドライバが不適切なメモリ アドレスを使用している場合に発生します。または、互換性のないデバイス ドライバ、一般的なハードウェアの問題、および互換性のないソフトウェアなどが原因となっている可能性もあります。&lt;/strong&gt;&lt;/p&gt;

&lt;p&gt;いろいろ言っていますが一般的にはドライバの不具合の可能性が高そうですね。&lt;/p&gt;

&lt;p&gt;症状の頻度を確認してみるとランダムですが５～７回の再起動でWindowsロゴのドライバ読み込み直後に発生します。&lt;/p&gt;

&lt;p&gt;正常に起動しても途中でブルースクリーンが発生します。&lt;/p&gt;

&lt;p&gt;それとほとんどはStop: 0x0000000Aなのですが一度Stop:0x000000d1も発生しました。&lt;/p&gt;

&lt;p&gt;システム的は不具合なのか切り分けの為にセーフモードで起動してみました。&lt;/p&gt;

&lt;p&gt;２０回ほどセーフモードで起動しましたが全く症状は出ません。&lt;/p&gt;

&lt;p&gt;やはりドライバが怪しそうですね。&lt;/p&gt;

&lt;p&gt;&lt;/p&gt;

&lt;p&gt;まず一番怪しいネットワークドライバを更新してみる事にしました。&lt;/p&gt;

&lt;p&gt;こちらのノートは標準で無線子機が内蔵されています。&lt;/p&gt;

&lt;p&gt;DELLのサイトから最新のドライバをダウンロード。&lt;/p&gt;

&lt;p&gt;一度ドライバを削除して最新のドライバをインストール。&lt;/p&gt;

&lt;p&gt;２０回以上再起動していますが全く症状は出なくなりました。&lt;/p&gt;

&lt;p&gt;どうやら直ったようですね。&lt;/p&gt;

&lt;p&gt;マザーボードの不具合だと厄介だなと思っていましたがドライバの再インストールで直って良かったです。&lt;/p&gt;

&lt;p&gt;修理の際は必ずお客さんに&lt;/p&gt;

&lt;p&gt;「こうなる前に何かインストールしませんでしたか？」や「何かしてからの症状ですか？」&lt;/p&gt;

&lt;p&gt;と確認しているのですがほとんど心当たりがないと言われます。&lt;/p&gt;

&lt;p&gt;今回も特に心当たりはないとの事で突然こうなったと言う事でした。&lt;/p&gt;

&lt;p&gt;何もしないのにドライバに不具合が出ると言うのは不思議です。&lt;/p&gt;

&lt;p&gt;ただ何もしてなくてもWindowsは自動更新されているので常に変わっています。&lt;/p&gt;

&lt;p&gt;もしかしたらWindowsの更新プログラムがインストールされた事によって起こったトラブルかもしれませんね。&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;人気blogランキングに登録しました。クリックご協力ください。&lt;/strong&gt;&lt;/p&gt;

&lt;p&gt;&lt;a href=&quot;http://blog.with2.net/link.php?340912&quot;&gt;&lt;strong&gt;人気blogランキングへ&lt;/strong&gt;&lt;/a&gt; &lt;/p&gt;</content:encoded>


<dc:subject>パソコン・インターネット</dc:subject>
<dc:subject>フリーズ</dc:subject>
<dc:subject>起動トラブル</dc:subject>

<dc:creator>EDO</dc:creator>
<dc:date>2009-03-18T19:13:14+09:00</dc:date>
</item>
<item rdf:about="http://pcr-s.cocolog-nifty.com/blog/2009/03/post-bc58.html">
<title>セーフモードでもフリーズ？</title>
<link>http://pcr-s.cocolog-nifty.com/blog/2009/03/post-bc58.html</link>
<description>本日のトラブルはWindowsがフリーズして使えないとの事で出張してまいりました...</description>
<content:encoded>&lt;p&gt;本日のトラブルはWindowsがフリーズして使えないとの事で出張してまいりました。&lt;/p&gt;

&lt;p&gt;問題のパソコンは自作デスクトップのWindowsXPです。&lt;/p&gt;

&lt;p&gt;早速電源を入れてみるとWindowsロゴが表示されて「ようこそ」画面でフリーズ。&lt;/p&gt;

&lt;p&gt;カーソルも動かないので本当にフリーズしているようです。&lt;/p&gt;

&lt;p&gt;もう一度再起動してみると今度はWindowsロゴでフリーズしてしまいました。&lt;/p&gt;

&lt;p&gt;事の経緯をお聞きすると最近フレッツ光プレミアムに変更されてその後今まで使っていたリコーのネットワークプリンタが印刷出来なくなったとの事。&lt;/p&gt;

&lt;p&gt;多分これは今まで使っていたバッファローのルーターからCTUに変わった為、IPアドレスのセグメントが変わったからでしょう。&lt;/p&gt;

&lt;p&gt;その為色々とプリンターの設定を変更していたら今回のトラブルが発生したとの事。&lt;/p&gt;

&lt;p&gt;症状からするとメモリかマザーボードのような気がするのですが・・・。&lt;/p&gt;

&lt;p&gt;&lt;/p&gt;

&lt;p&gt;&lt;/p&gt;&lt;p&gt;取りあえずメモリとハードディスクのテストをしてみました。&lt;/p&gt;

&lt;p&gt;結果はメモリ、ハードディスク共にエラーなし。&lt;/p&gt;

&lt;p&gt;後はマザーボードのコンデサ不良。しかし購入されてまだ一年ほどしかたっていないとの事です。&lt;/p&gt;

&lt;p&gt;システム的な不具合なのかハード的な不具合なのか判断する為にセーフモードで起動してみる事にしました。&lt;/p&gt;

&lt;p&gt;するとお客さんが「セーフモードでもフリーズしてしまった」と仰っています。&lt;/p&gt;

&lt;p&gt;セーフモードでもフリーズするという事はハード的な不具合の可能性が高いですけど・・・。&lt;/p&gt;

&lt;p&gt;念のためセーフモードで起動してみます。&lt;/p&gt;

&lt;p&gt;すると問題ありません。&lt;/p&gt;

&lt;p&gt;たまたま起動したのかもしれませんが、せっかく起動したのでイベントビューアのログを確認してみました。&lt;/p&gt;

&lt;p&gt;しかしこれと言った気になるエラーもありません。&lt;/p&gt;

&lt;p&gt;もう一度セーフモードで起動してみましたがやはり問題なく起動します。&lt;/p&gt;

&lt;p&gt;すると別の方が「厳密にはセーフモードではなくて[&lt;strong&gt;セーフモードとネットワーク&lt;/strong&gt;]で起動出来なかったんですけど・・・」&lt;/p&gt;

&lt;p&gt;&lt;/p&gt;

&lt;p&gt;と言うことは・・・。&lt;/p&gt;

&lt;p&gt;早速今度は「セーフモードとネットワーク」で起動してみました。&lt;/p&gt;

&lt;p&gt;するとファイルを読み込み終わった後にフリーズしてしまいました。&lt;/p&gt;

&lt;p&gt;どうやら&lt;strong&gt;&lt;span style=&quot;color: #cc0033;&quot;&gt;ネットワークドライバの不具合&lt;/span&gt;&lt;/strong&gt;っぽいです。&lt;/p&gt;

&lt;p&gt;もう一度普通のセーフモードで起動し、[デバイスマネージャ]からネットワークドライバを削除。&lt;/p&gt;

&lt;p&gt;そして通常起動で再起動。&lt;/p&gt;

&lt;p&gt;すると今度は普通に起動してデスクトップまで表示されました。&lt;/p&gt;

&lt;p&gt;やはりネットワークドライバの不具合だったようですね。&lt;/p&gt;

&lt;p&gt;マザーボード付属のＣＤからドライバを再インストール。&lt;/p&gt;

&lt;p&gt;何度か再起動をかけてみましたが問題無さそうです。&lt;/p&gt;

&lt;p&gt;後は印刷出来なくなったプリンターのＩＰアドレスをＣＴＵのセグメントに合わせて設定して、Windows側のプリンターポートのＩＰアドレスも変更。&lt;/p&gt;

&lt;p&gt;これで印刷も出来るようになりました。&lt;/p&gt;

&lt;p&gt;&lt;/p&gt;

&lt;p&gt;今回はたまたま「セーフモードとネットワーク」で起動出来なかったので早く原因が分かりましたがそれ以外のドライバが原因だと一つ一つ潰していく必要があるので時間が掛かりますね。&lt;/p&gt;

&lt;p&gt;しかし最近何故かネットワークドライバ絡みのトラブルが多いような気がします。&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;人気blogランキングに登録しました。クリックご協力ください。&lt;/strong&gt;&lt;/p&gt;

&lt;p&gt;&lt;a href=&quot;http://blog.with2.net/link.php?340912&quot;&gt;&lt;strong&gt;人気blogランキングへ&lt;/strong&gt;&lt;/a&gt; &lt;/p&gt;</content:encoded>


<dc:subject>パソコン・インターネット</dc:subject>
<dc:subject>フリーズ</dc:subject>
<dc:subject>起動トラブル</dc:subject>

<dc:creator>EDO</dc:creator>
<dc:date>2009-03-17T18:30:40+09:00</dc:date>
</item>


</rdf:RDF>
