2009年4月1日水曜日

NOD32アンチウイルス を使ってて、フォルダのショートカットを開こうとすると「SearchSettings.msi」を要求される

■現象
NOD32をインストールして、コンピューターの検査(スキャン)を実行した後、Explorerでフォルダのショートカットを開こうとすると警告が出る。


(クリックで拡大)


■警告メッセージ:
Search settings will now close all ....
please wait while Windows configures Search Settings 1.1

■当方の環境:
Windows XP SP2
ESET NOD32 Antivirus v.3.0

■原因:
NOD32(ウイルス駆除ソフト、アンチウイルス、ワクチンソフト)が、悪性のMalwareの一種と勘違いして、SearchSettings.msiごと駆除してしまったため。本来は無害。



■解決法:
まずは隔離ファイルを元に戻して。で、駆除対象から除外設定してあげる方法です。


--------------------------------------------------------------
(STEP 1)
駆除されたSearchSettingsが、隔離フォルダに移動されているので元の場所に戻します。これは、NOD32の画面から行なうのが普通。
--------------------------------------------------------------


NOD32の画面 → (左メニューで)ツール → (その下の)「隔離」を選ぶと、
下記画面にたどり着きます。

(クリックで拡大、以下同じ)


おそらく、searchsettingsが隔離ファイルのリストにあると思う。(なければこの方法は無理)
下記画像では2ファイルあるので、予備のためファイルの場所をメモ(C\document and settings\programfiles\searchsettings等)しておく。



戻すために、ファイルをリストで選択した状態で、「復元」のボタンを押していく。


これを2ファイルについて行なった。




OKを押す


※下記の作業に進むが、
下記の作業中に、NOD32がまた勝手に、隔離するかもしれない。そのときは、あらためて(STEP1)をやりなおす必要がある。










--------------------------------------------------------------
(STEP 2)
2度と隔離がなされないように、NOD32に「このファイルはウイルスじゃないよ」と教えてあげます。それを、「除外」といいます。
--------------------------------------------------------------

NOD32の画面 → (左メニューで)設定 →



(右側で)「詳細な設定をする」を選ぶと、下記画面にたどり着きます。
左のツリーで、「ウイルス・スパイウェア対策」の下に、「除外」を出し選択します。






この画面で、「ウイルスじゃない」ファイルを指定します。



「追加ボタン」を押しますと、ファイル選択の小さい画面が出てきます。
先ほど復元したファイルを選びます。




上記は1ファイル分。他にあればそれも指定。
※例では、もう1個「SearchSettings.exe」も指定している。




OKを押す。


念のため、STEP1の隔離ファイルが、元に戻っていないかチェック。



OKならば、それで完了です。
NOD32の画面を終了します。




上記の解決方法が、安全性の面ではベターかな。


その他関連サイト:



関連記事
ESET Nod32 Antivirus4 設定のまとめメモ
NOD32などのウイルス対策ソフトが入っているWindows上で、iTunesが異常に重くなる現象の解決方法
【作業メモ】ESET NOD32 ライセンスキー更新 & ver3→4へのアップデート
 

2 件のコメント:

ginger_baker さんのコメント...

はじめまして。
ginger_baker と申します。
windowsXPpro と ESET NOD32のユーザーです。
私も最近 searchsettings にハマって調べていたら
こちらにたどり着きました。
でも、私はこちらのような復元ができず
いろいろ調べて試したら インストラーが起動しなくなりました。
あまり詳しくないのでちゃんと解決かどうかは疑問ですが、
参考になれば幸いです。
http://gingerbake.exblog.jp/14072542/
同じ症状だったのでリンクさせてもらいました。
断りもなく申し訳ございません。

私がやったのはレジストリで
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
のkeynameを削除したところ
インストラーが起動しなくなりました。

blogmaster さんのコメント...

情報ありがとうございます!参考になりました。