-
1:ルノコ
:
2018/12/03 (Mon) 19:36:34
-
主にChromeを使っていて、
最近広告ありのサイトだとcooike一覧にadnxs.comなどのような表示が多く、
最初は「ただの追跡系かな?」と思いcookieブロックリストに加える+削除くらいだったのですが、ある日全cookie削除した後にMSNJapanを見たらadnxs.comのテキトー感溢れるURLの怪しい広告がありました。
不安になってyahooやアマゾンのような広告ありページを見たら
広告やChromeタスクマネージャー内サブフレームに表示は自体はないですが、ブロックされたcookie一覧にadnxs.com等がありました。
(この掲示板でも左上のNinja Analyzeにマウス合わせたら出る広告表示でcookie追加されます。)
二か月ほど前に普段のサイト見てたらどこかにリダイレクト(ノートンが防いだ)があった時点で疑うべきだったのかもしれません
クローム拡張機能は「Better History」の被害にあってからは何も入れてません(前述のリダイレクトは「Better History」削除して数か月後の出来事です)
今度はEdgeブラウザでMSN見たら広告はないけど開発者ツール開いて確認したらadnxs.comの名前が。
ウイルスやマルウェア感染してるのかなとノートンの完全スキャンやパワーイレイサー
このサイトで見たMalwarebytes、SUPERAntiSpywareのフルスキャンをしてもマルウェアcookieの削除くらいで変化がなく相変わらずのままで困っています。
-
2:ルノコ
:
2018/12/03 (Mon) 19:38:05
-
HJTログ
Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 19:28:59, on 2018/12/03
Platform: Unknown Windows (WinNT 6.02.1008)
MSIE: Internet Explorer v11.0 (11.00.17134.0001)
Boot mode: Normal
Running processes:
C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe
C:\Program Files (x86)\NVIDIA Corporation\NvNode\NVIDIA Web Helper.exe
C:\Program Files (x86)\Steam\Steam.exe
C:\Program Files (x86)\CyberLink\Power2Go8\CLMLSvc_P2G8.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
C:\Users\MISAKI\Downloads\HijackThis.exe
F2 - REG:system.ini: UserInit=
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre1.8.0_191\bin\ssv.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre1.8.0_191\bin\jp2ssv.dll
O4 - HKLM\..\Run: [CLMLServer_For_P2G8] "C:\Program Files (x86)\CyberLink\Power2Go8\CLMLSvc_P2G8.exe"
O4 - HKLM\..\Run: [CLVirtualDrive] "C:\Program Files (x86)\CyberLink\Power2Go8\VirtualDrive.exe" /R
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [Steam] "C:\Program Files (x86)\Steam\steam.exe" -silent
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKCU\..\Run: [CCleaner Smart Cleaning] "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Protocol: tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll
O18 - Protocol: windows.tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll
O23 - Service: SAS Core Service (!SASCORE) - SUPERAntiSpyware.com - C:\Program Files\SUPERAntiSpyware\SASCORE64.EXE
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\WINDOWS\System32\alg.exe (file missing)
O23 - Service: DMMGamePlayerService (dgpservice) - Unknown owner - C:\Program Files (x86)\DMMGamePlayer\dgpservice.exe
O23 - Service: @%SystemRoot%\system32\DiagSvcs\DiagnosticsHub.StandardCollector.ServiceRes.dll,-1000 (diagnosticshub.standardcollector.service) - Unknown owner - C:\WINDOWS\system32\DiagSvcs\DiagnosticsHub.StandardCollector.Service.exe (file missing)
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\WINDOWS\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\WINDOWS\system32\fxssvc.exe (file missing)
O23 - Service: Google Update サービス (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update サービス (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Intel(R) Rapid Storage Technology (IAStorDataMgrSvc) - Intel Corporation - C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
O23 - Service: Intel(R) Capability Licensing Service TCP IP Interface - Intel(R) Corporation - C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe
O23 - Service: Intel(R) PROSet Monitoring Service - Unknown owner - C:\Windows\system32\IProsetMonitor.exe (file missing)
O23 - Service: Intel(R) TPM Provisioning Service - Intel(R) Corporation - C:\Program Files\Intel\iCLS Client\TPMProvisioningService.exe
O23 - Service: Intel(R) Dynamic Application Loader Host Interface Service (jhi_service) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: Malwarebytes Service (MBAMService) - Malwarebytes - C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\WINDOWS\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: Norton Security (NortonSecurity) - Symantec Corporation - C:\Program Files\Norton Security\Engine\22.16.2.22\NortonSecurity.exe
O23 - Service: Norton WSC Service (nsWscSvc) - Symantec Corporation - C:\Program Files\Norton Security\Engine\22.16.2.22\nsWscSvc.exe
O23 - Service: NVIDIA LocalSystem Container (NvContainerLocalSystem) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe
O23 - Service: NVIDIA NetworkService Container (NvContainerNetworkService) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe
O23 - Service: NVIDIA Display Container LS (NVDisplay.ContainerLocalSystem) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe
O23 - Service: NVIDIA Telemetry Container (NvTelemetryContainer) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\WINDOWS\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\SecurityHealthAgent.dll,-1002 (SecurityHealthService) - Unknown owner - C:\WINDOWS\system32\SecurityHealthService.exe (file missing)
O23 - Service: @%SystemRoot%\system32\SensorDataService.exe,-101 (SensorDataService) - Unknown owner - C:\WINDOWS\System32\SensorDataService.exe (file missing)
O23 - Service: @%SystemRoot%\System32\SgrmBroker.exe,-100 (SgrmBroker) - Unknown owner - C:\WINDOWS\system32\SgrmBroker.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\WINDOWS\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spectrum.exe,-101 (spectrum) - Unknown owner - C:\WINDOWS\system32\spectrum.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\WINDOWS\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\WINDOWS\system32\sppsvc.exe (file missing)
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
O23 - Service: @%SystemRoot%\system32\TieringEngineService.exe,-702 (TieringEngineService) - Unknown owner - C:\WINDOWS\system32\TieringEngineService.exe (file missing)
O23 - Service: UCManSvc - Paltiosoft Inc. - C:\Program Files (x86)\SoftDenchi\UCManSvc.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\WINDOWS\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\WINDOWS\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\WINDOWS\system32\wbengine.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-320 (WdNisSvc) - Unknown owner - C:\Program Files (x86)\Windows Defender\NisSrv.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-310 (WinDefend) - Unknown owner - C:\Program Files (x86)\Windows Defender\MsMpEng.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
O23 - Service: @%systemroot%\system32\xbgmsvc.exe,-100 (xbgm) - Unknown owner - C:\WINDOWS\system32\xbgmsvc.exe (file missing)
--
End of file - 8231 bytes
-
3:ルノコ
:
2018/12/03 (Mon) 19:40:47
-
CCのログ
3D Viewer Microsoft Corporation 2018/11/01 5.1810.23012.0
7-Zip 18.01 (x64) Igor Pavlov 2018/05/07 4.84 MB 18.01
Blender Blender Foundation 2018/03/12 313 MB 2.79.1
CCleaner Piriform 2018/12/03 5.50
CrystalDiskInfo 7.5.2 Crystal Dew World 2018/03/14 10.3 MB 7.5.2
CyberLink Media Suite 10 CyberLink Corp. 2018/05/07 521 MB 10.0
DMMGamePlayer バージョン 2.3.3 DMM.com,Inc. 2018/04/19 221 MB 2.3.3
Dolby Access Dolby Laboratories 2018/07/04 2.3.301.0
GIMP 2.8.18 The GIMP Team 2018/07/23 285 MB 2.8.18
Google Chrome Google Inc. 2018/12/03 70.0.3538.110
Groove ミュージック Microsoft Corporation 2018/11/30 10.18102.10531.0
HEVC Video Extensions from Device Manufacturer Microsoft Corporation 2018/10/10 1.0.12693.0
Intel(R) Management Engine Components Intel Corporation 2017/12/07 11.7.0.1037
Intel(R) Network Connections 22.5.104.0 Intel 2017/12/07 39.8 MB 22.5.104.0
Intel(R) Rapid Storage Technology Intel Corporation 2017/12/07 15.8.0.1006
Java 8 Update 191 Oracle Corporation 2018/10/19 34.2 MB 8.0.1910.12
LhaForge Ver.1.6.6 Claybird 2018/05/07 5.91 MB
LinkedIn LinkedIn 2018/06/27 2.1.7098.0
Malwarebytes バージョン 3.6.1.2711 Malwarebytes 2018/12/03 193 MB 3.6.1.2711
Microsoft Pay Microsoft Corporation 2018/03/28 2.2.18065.0
Microsoft Solitaire Collection 2018/11/30
Microsoft Sticky Notes Microsoft Corporation 2018/11/28 3.1.46.0
Microsoft Store Microsoft Corporation 2018/11/06 11810.1001.12.0
Microsoft Store エクスペリエンス ホスト Microsoft Corporation 2018/11/06 11810.1001.10.0
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2018/03/07 4.84 MB 8.0.61001
Microsoft Visual C++ 2008 Redistributable - x64 9.0.21022 Microsoft Corporation 2018/03/07 7.59 MB 9.0.21022
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 Microsoft Corporation 2018/03/10 13.1 MB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 Microsoft Corporation 2018/03/07 6.12 MB 9.0.21022
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 2018/03/07 10.1 MB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 2018/03/07 10.1 MB 9.0.30729.4148
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.30319 Microsoft Corporation 2018/03/07 1.47 MB 10.0.30319
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319 Microsoft Corporation 2018/03/07 1.29 MB 10.0.30319
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 Microsoft Corporation 2018/05/07 20.5 MB 11.0.61030.0
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 Microsoft Corporation 2018/05/07 17.3 MB 11.0.61030.0
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 Microsoft Corporation 2018/05/07 20.5 MB 12.0.30501.0
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 Microsoft Corporation 2018/05/07 17.1 MB 12.0.30501.0
Microsoft Visual C++ 2017 Redistributable (x64) - 14.13.26020 Microsoft Corporation 2018/07/31 23.6 MB 14.13.26020.0
Microsoft Visual C++ 2017 Redistributable (x86) - 14.13.26020 Microsoft Corporation 2018/07/31 20.1 MB 14.13.26020.0
Microsoft ニュース Microsoft Corporation 2018/09/28 4.27.2643.0
MPEG-2 ビデオ拡張機能 Microsoft Corporation 2018/10/12 1.0.12831.0
My Office Microsoft Corporation 2018/09/09 17.10314.31700.1000
Norton Security Symantec Corporation 2018/11/11 22.16.2.22
NVIDIA 3D Vision コントローラー ドライバー 390.41 NVIDIA Corporation 2018/10/11 390.41
NVIDIA 3D Vision ドライバー 416.16 NVIDIA Corporation 2018/10/11 416.16
NVIDIA GeForce Experience 3.15.0.164 NVIDIA Corporation 2018/10/11 3.15.0.164
NVIDIA HD オーディオ ドライバー 1.3.37.5 NVIDIA Corporation 2018/10/11 1.3.37.5
NVIDIA PhysX システム ソフトウェア 9.18.0907 NVIDIA Corporation 2018/10/11 9.18.0907
NVIDIA グラフィックス ドライバー 416.16 NVIDIA Corporation 2018/10/11 416.16
OneNote Microsoft Corporation 2018/11/17 16001.11029.20060.0
People Microsoft Corporation 2018/10/03 10.1808.2473.0
Print 3D Microsoft Corporation 2018/09/28 3.1.2612.0
Realtek High Definition Audio Driver Realtek Semiconductor Corp. 2017/12/07 397 MB 6.0.1.8237
sdrt(5.0, 64bit) パルティオソフト株式会社 2018/03/10 3.93 MB 5.0.3.0
SketchBook Autodesk Inc. 2018/11/17 1.8.2.0
Skype Skype 2018/11/13 14.34.81.0
Steam Valve Corporation 2018/05/07 2.10.91.91
SUPERAntiSpyware SUPERAntiSpyware.com 2018/12/03 93.5 MB 8.0.1024
Sway Microsoft Corporation 2018/03/09 18.1711.50601.0
Update for Windows 10 for x64-based Systems (KB4023057) Microsoft Corporation 2018/11/16 0.99 MB 2.51.0.0
Wallet 2017/12/07
Web メディア拡張機能 Microsoft Corporation 2018/11/17 1.0.12902.0
Xbox Microsoft Corporation 2018/08/14 44.44.7002.0
Xbox Game bar Microsoft Corporation 2018/12/01 1.35.29001.0
Xbox Game Speech Window Microsoft Corporation 2018/03/09 1.21.13002.0
Xbox gaming overlay Microsoft Corporation 2018/10/30 1.16.1012.0
Xbox Identity Provider Microsoft Corporation 2018/09/14 12.45.6001.0
Xbox Live Microsoft Corporation 2018/03/09 1.11.29001.0
アプリ インストーラー Microsoft Corporation 2018/05/04 1.0.20921.0
アラーム & クロック Microsoft Corporation 2018/11/02 10.1809.2731.0
カスタムオーダーメイド3D2 KISS 2018/05/07 14.7 GB
カスタムメイド3D2 KISS 2018/05/07 8.44 GB
カメラ Microsoft Corporation 2018/11/13 2018.824.60.0
ノートン スタジオ Symantec Corporation 2018/04/24 2.2.0.0
ヒント Microsoft Corporation 2018/10/09 6.15.12641.0
フィードバック Hub Microsoft Corporation 2018/09/08 1.1805.2331.0
フォト Microsoft Corporation 2018/11/17 2018.18091.17210.0
ペイント 3D Microsoft Corporation 2018/11/04 5.1810.25037.0
ボイス レコーダー Microsoft Corporation 2018/10/16 10.1809.2731.0
マップ Microsoft Corporation 2018/11/28 5.1811.3233.0
メッセージング Microsoft Corporation 2018/11/09 4.1810.2922.0
メール/カレンダー Microsoft Corporation 2018/11/17 16005.11001.20106.0
モバイル通信プラン Microsoft Corporation 2018/10/09 5.1809.2571.0
リモート デスクトップ Microsoft Corporation 2018/11/08 10.1.1088.0
問い合わせ Microsoft Corporation 2018/11/01 10.1706.12921.0
天気 Microsoft Corporation 2018/08/15 4.26.12153.0
日本語 ローカル エクスペリエンス パック Microsoft Corporation 2018/10/18 17134.17.27.0
映画 & テレビ Microsoft Corporation 2018/10/27 10.18082.13811.0
電卓 Microsoft Corporation 2018/10/16 10.1809.2731.0
以上です。よろしくお願いします。
-
4:悪代官
:
2018/12/03 (Mon) 20:35:55
-
こんばんは。
ここの管理人の悪代官というケチな遊び人です(←それポジション違う
説明をとログも見せてもらいました。
広告絡みでの相談ですか。
現在はネット上でどこのサイトを見ても広告が避けて通れないほど一般化しました。
特に無料サービスを利用するならその『規約』に沿って広告を受け入れないと利用もできないほどですが、これは商売の上では当然なので、どうしても受け入れられなければサービスそのものの利用をあきらめることになるでしょう。
ただ、感染の有無は置いとくとしても気になる状況ですね。
ログを見ると今日の日付でMalwareBytes(MBAM)やSperAntiSpyware(SAS)などをインストールしてますが、AdwCleaner(AC)やノートンパワーイレイサー(NPE)も含めて色々とセキュリティツールを使ったんでしょうか?
感染の不安を感じて各種ツールのスキャンを実行したんでしょうが、それらのツールで検出されたものをよくわからないまま全削除隔離してはいませんか?
高性能なツールほど過剰反応で誤検出率も高まるので、正規のシステムを誤検出で削除してたらそのほうが深刻な事態につながることもあります。
特にNPEはその危険が大で、使う場合は事前に必要なデータのバックアップを全部済ませたうえで、失敗したら即PCの初期化(リカバリ)に移行する準備と覚悟も整えておく必要あるほどです。
>このサイトで見たMalwarebytes、SUPERAntiSpywareのフルスキャンをしてもマルウェアcookieの削除くらいで変化がなく相変わらずのままで困っています
検出されたのがcookie程度なら削除しても実害は低いでしょうが、ただの広告以外にも処置しておいたほうがいい部分も見えます。
相談をお受けする前にちょっと確認させてください。
該当のPCはネットバンキングや資産運用等の取り引き、あるいはビットコイン等を扱ったことがありますか?
下記のようなアプリが見えてますので。
>Wallet 2017/12/07
上記のような取引を一切使ったことがなければその旨レスで教えてください。
ですがそういう取引を一度でも扱ったことがあるPCなら、ここを含めて外部の人間やサイトは協力できないと思ってください。
その種の取り引きに使うPCで感染を疑われる異常が見えたら、その時点でPCはスタンドアロン状態にしたうえで各種パスワードは全変更と必要なデータのバックアップしてPCも初期化するのが鉄板です。
取引使用PCで感染被害受けたら口座残高すべて消えるにとどまらず覚えのない取引や借金もかぶせられて破滅に一直線です。
まずは上記についてのお返事をお待ちします
-
5:IVNO
:
2018/12/03 (Mon) 20:41:11
-
悪代官さんが書くだろうなと思って書くまで待っていましたIVNOと申します。
Malwarebytesでのスキャンを行ったとのことですので、Malwarebytesからスキャンのログを出力してください。
悪代官さんのご案内に併せてそちらのログのご提示もお願いいたします。
-
6:ルノコ
:
2018/12/03 (Mon) 20:48:43
-
ネットバンキングや資産運用等、ビットコインそういったものは
使ったことも手を出した事もありません
そういえばこのアプリ使ったことないですね…会社?も書いてないし…
あと必要な情報か分かりませんがこのpcは今年の3月に購入した物です。
-
7:ルノコ
:
2018/12/03 (Mon) 20:52:40
-
分かりました。今からも一度Malwarebytesフルスキャンしようと思います。
フルはカスタムスキャンで「C:」「e:」「d:」にチェックで良いのでしょうか?
-
8:ルノコ
:
2018/12/03 (Mon) 21:13:22
-
終わりましたがセ-フモードでやった方が良いでしょうか?
-ログの詳細-
スキャン日付: 2018/12/03
スキャン時間: 21:03
ログファイル: 6e9955be-f6f3-11e8-8316-309c2388b1ec.json
-ソフトウェア情報-
バージョン: 3.6.1.2711
コンポーネントバージョン: 1.0.482
パッケージバージョンをアップデート: 1.0.8141
ライセンス: トライアル版
-システム情報-
OS: Windows 10 (Build 17134.441)
CPU: x64
ファイルシステム: NTFS
ユーザー: DESKTOP-AR4O7O7\MISAKI
-スキャン結果の概要-
スキャンタイプ: カスタムスキャン
スキャン開始日時: マニュアル
結果: 完了
スキャンされたオブジェクト: 463141
検出された脅威: 0
隔離された脅威: 0
経過時間: 4 分 42 秒
-スキャンオプション-
メモリ: 有効
スタートアップ: 有効
ファイルシステム: 有効
アーカイブ: 有効
ルートキット: 無効
ヒューリスティック: 有効
PUP: 検出
PUM: 検出
-スキャンの詳細-
プロセス: 0
(悪意のあるアイテムは検出されませんでした)
モジュール: 0
(悪意のあるアイテムは検出されませんでした)
レジストリキー: 0
(悪意のあるアイテムは検出されませんでした)
レジストリ値: 0
(悪意のあるアイテムは検出されませんでした)
レジストリデータ: 0
(悪意のあるアイテムは検出されませんでした)
データストリーム: 0
(悪意のあるアイテムは検出されませんでした)
フォルダ: 0
(悪意のあるアイテムは検出されませんでした)
ファイル: 0
(悪意のあるアイテムは検出されませんでした)
物理セクタ: 0
(悪意のあるアイテムは検出されませんでした)
WMI: 0
(悪意のあるアイテムは検出されませんでした)
(end)
-
9:IVNO
:
2018/12/03 (Mon) 21:34:04
-
実はログの出力と言うのは、Malwarebytesを起動してレポートをクリックし、その中で「一番古い」レポートをエクスポートと言うことでした。
ですので再スキャンのログではないのです。
ひとまずは悪代官さんがご案内なされると思いますので、そちらをお待ちください。
-
10:悪代官
:
2018/12/03 (Mon) 21:46:59
-
早速のレスありがとうございます。
MBAMの作業もご苦労様です。
IVNOさん、またフォローありがとうございます。
現在のMBAMログのほうは今のところ検出なさそうですね。
以前にMBAMのスキャン結果はログの削除してなければ後で見ることも可能なので、順番に調べてみましょう。
該当PCも取引には非使用ならそこはいいでしょう。
問題のWalletですが、インストール日付を見るとRealtek、Intelと同じ日に入ってるようですね。
素性がはっきりしないのでまだ何とも言えませんが、アプリ自体は削除されて残骸だけが残っている状態みたいです。
CCのインストール情報には出てますが、コントロールパネルの「プログラムと機能」欄にはそのアプリは表示されてますか?
コンパネに出てなければアプリは現在インストされていない状態です。
とりあえず解析してみましょうか。
そこから対処を考えましょう。
まず最初にお伝えしておきます。
見てのとおり現在相談者さん多数のため、相談受けてから皆さんに順番にレスできるまで、毎回1日かそれ以上かかる可能性もあるので、すみませんがご了承ください。
では以下の説明をよく見てから、順番に作業をお願いします。
既に準備した物もあるはずですが、一応説明を再度見ておいてください。
隠しファイルと拡張子を表示設定にしてください(やり方↓)
http://pasofaq.jp/windows/mycomputer/hiddenfile.htm
http://support.microsoft.com/kb/978449/ja
下記のツールをダウンロードして、基本の使い方を把握しておいてください。
ただし、配布サイトで他のアプリをダウンロードしろと勧めてくるような広告も出てきたらそれらは絶対にクリックしないでください。
「GeekUninstaller」(通称:GU)
説明ページ↓
http://www.gigafree.net/system/install/geekuninstaller.html
ダウンロード↓
http://www.geekuninstaller.com/download
「download free」をクリック、保存後、解凍してください。
片付ける時はフォルダごと手動で削除してください。
「CCleaner」(通称:CC)
説明↓
http://www.gigafree.net/system/clean/ccleaner.html
http://note.chiebukuro.yahoo.co.jp/detail/n178757
ダウンロード↓
https://www.piriform.com/ccleaner/builds
最新バージョンの「ポータブル版」(Portable)をダウンロード後、解凍して起動してください。
片付けるときはそのフォルダを削除すればいいです。
ここで重要な注意です。
CCは本来は高い性能を持つメンテナンスソフトですが、間違った使い方すると
【Windowsにダメージを与えてしまうおそれもある】
ので、ここでは解析ツールとしてのみ使います。
説明をしっかり読んで、自分が指示した以外の操作はしないように。
準備できたら作業開始です。
なお、このあとの作業で探しても見つからないものはスルーして進めていいですが、指示した対象外の物は絶対にいじらないようによく見て作業してください。
また、作業のうえで削除指示するものもあるはずですが、ご自身で必要として入れたものがあればそれの削除は保留して、次のレスでその旨を教えてください。
最初にWindowsUpdateの確認して、必要な更新があればそれを全部更新してください。
ですがそこで更新ができないようならこの後に説明する作業はせずに更新失敗の旨をレスで教えてください。
WUが正常にできなくすることで、感染の解析処置を阻害してくる危険なマルウェアが激増しているためです。
Windowsの各種更新(WindowsUpdate)は常に最新に適用しておかないと、それだけで危険な感染はすぐにでも起きますよ。
なお、Windows10への更新はユーザー自身がよほど必要でなければ非推奨です。
http://www.japan-secure.com/entry/Windows_Update_7.html
http://www.japan-secure.com/entry/how_to_suppress_the_free_upgrade_of_Windows_10.html
少なくとも下記のアプリは旧バージョンです。
>7-Zip 18.01 (x64) Igor Pavlov 2018/05/07 4.84 MB 18.01
>CrystalDiskInfo 7.5.2 Crystal Dew World 2018/03/14 10.3 MB 7.5.2
>GIMP 2.8.18 The GIMP Team 2018/07/23 285 MB 2.8.18
各種アプリの更新を怠っただけでも、脆弱性を悪用されて深刻な感染はあっさり起きます。
使うなら最新版に更新してください。使わないアプリならアンインストールが安全です。
他にも旧バージョンないか調べて、あれば同様に更新するか、アンインストールしてください。
ここでWindowsの標準機能である「システムの復元」での復元ポイントをひとつ、手動で作成しておいてください。
これはこの後の作業で、間違って対象外のものをいじってしまうとそれだけでWindowsに深刻な不具合を起こすこともあるので、万一の際に復元可能にしておくためです。
http://windows.microsoft.com/ja-jp/windows7/create-a-restore-point
今度はPCをセーフモードで起動してください(やり方↓)
http://www.pc-master.jp/sousa/s-safemode.html
Win8の場合は以下を参考に。
http://freesoft.tvbok.com/win8/tips-and-tools/safemode.html
セーフモードでGUを使って、下記をアンインストールしてください。
>sdrt(5.0, 64bit) パルティオソフト株式会社 2018/03/10 3.93 MB 5.0.3.0
ここでまた確認ですが、このアプリはご自身で必要として入れた物ですか?
必要として入れたものなら削除は保留して、その旨を次回レスで教えてください。
これは別名「ソフト電池」とも呼ばれるアプリですが、以前から色々とよくない評価や行儀悪い挙動等でトラブルの可能性を指摘されているものです。
知らぬ間に入っていたなら遠慮なく削除でいいです。
次はセーフモードのままHJTを起動させ、スキャンを行ってください。
スキャン結果が表示されましたら、以下の項目にチェックを入れてください。
ただし、特にHJTでの作業は一歩間違えれば簡単にPCが起動しなくなるため、こちらが指示した以外のものは絶対にチェックを入れないでください。
>O23 - Service: UCManSvc - Paltiosoft Inc. - C:\Program Files (x86)\SoftDenchi\UCManSvc.exe
必要な項目にチェックが入りましたら、Fix checkedをクリックしてください。
探しても見つからないものはスルーして進めていいです。
マイコンピュータのCドライブを開いて、下記のフォルダを探して、見つかればゴミ箱に削除してください。
C:\Program Files (x86)\SoftDenchi
ここでPCを通常モードで再起動してから、スタートメニューの「アクセサリ」→「システムツール」から「ディスククリーンアップ」を起動してください。
起動したら対象ドライブでCドライブを選択してスキャンして、表示された中の「ダウンロードされたプログラムファイル」「インターネット一時ファイル」「一時ファイル」の項目だけチェックを入れてから「OK」「ファイルの削除」を押してください。
これを実行すると選択した部分のゴミファイルが掃除されます。
これを実行することで作業時にスキャンで検出される無駄なゴミファイルも減るのでその分かなり時間や解析も楽になるのです。
「ごみ箱」など他の項目にチェックしないのは、間違って正常なファイルを削除しないためと、もし正常なファイルを削除してごみ箱に入れても戻せるようにするための措置です。
続いてCCを起動してください。
起動したら、「ツール」→」「スタートアップ」→「Windows」タブを開いてください。
そこで右下の「テキストとして保存」を押すと、表示の内容がログとして保存できるので、ログをデスクトップにでも保存しておいてください。
次に「スケジュールされたタスク」タブと「コンテキストメニュー」タブのログも同じ要領で保存してください。
続いて今度はCC画面の左側にある「Browser Plugin」の項目から「InternetExplorer」タブ以下の各タブも順番に開いて、そのログもとっておいてください。
CCの各ログをとったらCCは終了してください。
このあとブラウザを起動して、数時間ほどPC状態を様子見したあと、あらたにHJTとCCでのインストール情報ログを取り直してください。
取り直した両ログと、CCの各ログを返信に貼って、状態報告とともにレスください。
それらを見てから続きの作業を指示します。
-
11:ルノコ
:
2018/12/04 (Tue) 02:35:37
-
作業後2時間ほどPC状態を様子見したので報告です。
サイトcookieは相変わらず。
Walletは「アプリと機能」の欄から表示されていませんでした。
Windowsは元々10でWindowsUpdateを最新にしました。
7-zipを18.05にアップしました。
CrystalDiskInfoを8.0.0に。
GIMPは一旦アンインストール。
ソフト電池はカスタムメイド3D2をDMMから購入した際に指示された物です。
今はカスタムメイド最新作を開発会社のDL版から買ってるし他に買うゲームもないから必要ないと判断し(カスタムメイド3D2を持っているのはMODの互換確認用)
セーフモードでGUを使ってソフト電池をアンインストールしました。
セーフモードのHJTで
O23 - Service: UCManSvc - Paltiosoft Inc. - C:\Program Files (x86)\SoftDenchi\UCManSvc.exe
Fix checkedしました。
>マイコンピュータのCドライブを開いて、下記のフォルダを探して、見つかればゴミ箱に削除してください。
>C:\Program Files (x86)\SoftDenchi
C:\Program Filesの方から見つかったのでゴミ箱に削除しました。
通常モードで
「ダウンロードされたプログラムファイル」「インターネット一時ファイル」「一時ファイル」のファイルの削除(クリーンアップ)をしました。
ポータブル版CCで「Windows」「スケジュールされたタスク」「コンテキストメニュー」ログを保存
「InternetExplorer」「GoogleChrome」タブのログ保存。(Edgeのタブは見つからず)
HJTとCCでのインストール情報ログを取り直し。
順番に張っていきます。
Windows
有効 HKCU:Run CCleaner Smart Cleaning Piriform Software Ltd "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
有効 HKCU:Run Steam Valve Corporation "C:\Program Files (x86)\Steam\steam.exe" -silent
有効 HKCU:Run SUPERAntiSpyware SUPERAntiSpyware C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
有効 HKLM:Run CLMLServer_For_P2G8 CyberLink "C:\Program Files (x86)\CyberLink\Power2Go8\CLMLSvc_P2G8.exe"
有効 HKLM:Run CLVirtualDrive CyberLink Corp. "C:\Program Files (x86)\CyberLink\Power2Go8\VirtualDrive.exe" /R
有効 HKLM:Run IAStorIcon Intel Corporation "C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIconLaunch.exe" "C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe" 60
有効 HKLM:Run Logitech Download Assistant Microsoft Corporation C:\Windows\system32\rundll32.exe C:\Windows\System32\LogiLDA.dll,LogiFetch
有効 HKLM:Run RTHDVCPL Realtek Semiconductor "C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe" -s
有効 HKLM:Run SecurityHealth Microsoft Corporation %ProgramFiles%\Windows Defender\MSASCuiL.exe
有効 HKLM:Run SunJavaUpdateSched Oracle Corporation "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
スケジュールされたタスク
有効 Task CCleanerSkipUAC Piriform Software Ltd "C:\Program Files\CCleaner\CCleaner.exe" $(Arg0)
有効 Task GoogleUpdateTaskMachineCore Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /c
有効 Task GoogleUpdateTaskMachineUA Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /ua /installsource scheduler
有効 Task NvBatteryBoostCheckOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} NVIDIA Corporation C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe -d "C:\Program Files\NVIDIA Corporation\NvBackend\NvBatteryBoostCheck" -l 3 -f C:\ProgramData\NVIDIA\NvContainerBatteryBoostCheck.log
有効 Task NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} NVIDIA Corporation C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe -d "C:\Program Files\NVIDIA Corporation\NvDriverUpdateCheck" -l 3 -f C:\ProgramData\NVIDIA\NvContainerDriverUpdateCheck.log
有効 Task NVIDIA GeForce Experience SelfUpdate_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} NVIDIA Corporation "C:\Program Files\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA GeForce Experience.exe"
有効 Task NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} NVIDIA Corporation C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe --launcher=TaskScheduler
有効 Task NvProfileUpdaterDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} NVIDIA Corporation C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe
有効 Task NvProfileUpdaterOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} NVIDIA Corporation C:\Program Files\NVIDIA Corporation\Update Core\NvProfileUpdater64.exe
有効 Task NvTmMon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} NVIDIA Corporation C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmMon.exe
有効 Task NvTmRep_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} NVIDIA Corporation C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe
有効 Task NvTmRepCR1_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} NVIDIA Corporation C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe /noshim
有効 Task NvTmRepCR2_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} NVIDIA Corporation C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe /noshim
有効 Task NvTmRepCR3_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} NVIDIA Corporation C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvTmRep.exe /noshim
有効 Task OneDrive Standalone Update Task v2 %localappdata%\Microsoft\OneDrive\OneDriveStandaloneUpdater.exe
コンテキストメニュー
有効 Directory 7-Zip Igor Pavlov C:\Program Files\7-Zip\7-zip.dll
有効 Directory PowerShell ウィンドウをここに開く(S) powershell.exe -noexit -command Set-Location -literalPath '%V'
有効 Directory ファイルの所有権
有効 Drive CLVDShellExt Cyberlink C:\Program Files (x86)\Common Files\CyberLink\ShellExtComponent\CLVDShellExt.dll
有効 Drive PowerShell ウィンドウをここに開く(S) powershell.exe -noexit -command Set-Location -literalPath '%V'
有効 Drive Symantec.Norton.Antivirus.IEContextMenu Symantec Corporation "C:\Program Files\Norton Security\Engine\22.16.2.22\NavShExt.dll"
有効 File 7-Zip Igor Pavlov C:\Program Files\7-Zip\7-zip.dll
有効 File BUContextMenu Symantec Corporation C:\Program Files\Norton Security\Engine\22.16.2.22\buShell.dll
有効 File CLVDShellExt Cyberlink C:\Program Files (x86)\Common Files\CyberLink\ShellExtComponent\CLVDShellExt.dll
有効 File MBAMShlExt Malwarebytes C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll
有効 File Symantec.Norton.Antivirus.IEContextMenu Symantec Corporation "C:\Program Files\Norton Security\Engine\22.16.2.22\NavShExt.dll"
有効 Folder 7-Zip Igor Pavlov C:\Program Files\7-Zip\7-zip.dll
有効 Folder BUContextMenu Symantec Corporation C:\Program Files\Norton Security\Engine\22.16.2.22\buShell.dll
有効 Folder MBAMShlExt Malwarebytes C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll
有効 Folder Symantec.Norton.Antivirus.IEContextMenu Symantec Corporation "C:\Program Files\Norton Security\Engine\22.16.2.22\NavShExt.dll"
InternetExplorerタブ
有効 Helper Java(tm) Plug-In 2 SSV Helper Oracle Corporation C:\Program Files (x86)\Java\jre1.8.0_191\bin\jp2ssv.dll
有効 Helper Java(tm) Plug-In SSV Helper Oracle Corporation C:\Program Files (x86)\Java\jre1.8.0_191\bin\ssv.dll
GoogleChromeタブ
有効 App Gmail 8.1 ユーザー 1 C:\Users\MISAKI\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\8.1_0
有効 App Google ドライブ 14.2 ユーザー 1 C:\Users\MISAKI\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\14.2_0
有効 App YouTube 4.2.8 ユーザー 1 C:\Users\MISAKI\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.8_0
有効 Extension Google オフライン ドキュメント 1.7 ユーザー 1 C:\Users\MISAKI\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi\1.7_0
有効 Extension スプレッドシート 1.2 ユーザー 1 C:\Users\MISAKI\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap\1.2_0
有効 Extension スライド 0.10 ユーザー 1 C:\Users\MISAKI\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek\0.10_0
有効 Extension ドキュメント 0.10 ユーザー 1 C:\Users\MISAKI\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.10_0
-
12:ルノコ
:
2018/12/04 (Tue) 02:39:13
-
hijackthis
F2 - REG:system.ini: UserInit=
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre1.8.0_191\bin\ssv.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre1.8.0_191\bin\jp2ssv.dll
O4 - HKLM\..\Run: [CLMLServer_For_P2G8] "C:\Program Files (x86)\CyberLink\Power2Go8\CLMLSvc_P2G8.exe"
O4 - HKLM\..\Run: [CLVirtualDrive] "C:\Program Files (x86)\CyberLink\Power2Go8\VirtualDrive.exe" /R
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [Steam] "C:\Program Files (x86)\Steam\steam.exe" -silent
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKCU\..\Run: [CCleaner Smart Cleaning] "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Protocol: tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll
O18 - Protocol: windows.tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll
O23 - Service: SAS Core Service (!SASCORE) - SUPERAntiSpyware.com - C:\Program Files\SUPERAntiSpyware\SASCORE64.EXE
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\WINDOWS\System32\alg.exe (file missing)
O23 - Service: DMMGamePlayerService (dgpservice) - Unknown owner - C:\Program Files (x86)\DMMGamePlayer\dgpservice.exe
O23 - Service: @%SystemRoot%\system32\DiagSvcs\DiagnosticsHub.StandardCollector.ServiceRes.dll,-1000 (diagnosticshub.standardcollector.service) - Unknown owner - C:\WINDOWS\system32\DiagSvcs\DiagnosticsHub.StandardCollector.Service.exe (file missing)
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\WINDOWS\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\WINDOWS\system32\fxssvc.exe (file missing)
O23 - Service: Google Update サービス (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update サービス (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Intel(R) Rapid Storage Technology (IAStorDataMgrSvc) - Intel Corporation - C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
O23 - Service: Intel(R) Capability Licensing Service TCP IP Interface - Intel(R) Corporation - C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe
O23 - Service: Intel(R) PROSet Monitoring Service - Unknown owner - C:\Windows\system32\IProsetMonitor.exe (file missing)
O23 - Service: Intel(R) TPM Provisioning Service - Intel(R) Corporation - C:\Program Files\Intel\iCLS Client\TPMProvisioningService.exe
O23 - Service: Intel(R) Dynamic Application Loader Host Interface Service (jhi_service) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: Malwarebytes Service (MBAMService) - Malwarebytes - C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\WINDOWS\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: Norton Security (NortonSecurity) - Symantec Corporation - C:\Program Files\Norton Security\Engine\22.16.2.22\NortonSecurity.exe
O23 - Service: Norton WSC Service (nsWscSvc) - Symantec Corporation - C:\Program Files\Norton Security\Engine\22.16.2.22\nsWscSvc.exe
O23 - Service: NVIDIA LocalSystem Container (NvContainerLocalSystem) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe
O23 - Service: NVIDIA NetworkService Container (NvContainerNetworkService) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe
O23 - Service: NVIDIA Display Container LS (NVDisplay.ContainerLocalSystem) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe
O23 - Service: NVIDIA Telemetry Container (NvTelemetryContainer) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\WINDOWS\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\SecurityHealthAgent.dll,-1002 (SecurityHealthService) - Unknown owner - C:\WINDOWS\system32\SecurityHealthService.exe (file missing)
O23 - Service: @%SystemRoot%\system32\SensorDataService.exe,-101 (SensorDataService) - Unknown owner - C:\WINDOWS\System32\SensorDataService.exe (file missing)
O23 - Service: @%SystemRoot%\System32\SgrmBroker.exe,-100 (SgrmBroker) - Unknown owner - C:\WINDOWS\system32\SgrmBroker.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\WINDOWS\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spectrum.exe,-101 (spectrum) - Unknown owner - C:\WINDOWS\system32\spectrum.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\WINDOWS\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\WINDOWS\system32\sppsvc.exe (file missing)
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
O23 - Service: @%SystemRoot%\system32\TieringEngineService.exe,-702 (TieringEngineService) - Unknown owner - C:\WINDOWS\system32\TieringEngineService.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\WINDOWS\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\WINDOWS\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\WINDOWS\system32\wbengine.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-320 (WdNisSvc) - Unknown owner - C:\Program Files (x86)\Windows Defender\NisSrv.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-310 (WinDefend) - Unknown owner - C:\Program Files (x86)\Windows Defender\MsMpEng.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
O23 - Service: @%systemroot%\system32\xbgmsvc.exe,-100 (xbgm) - Unknown owner - C:\WINDOWS\system32\xbgmsvc.exe (file missing)
--
End of file - 8136 bytes
CCleaner
3D Viewer Microsoft Corporation 2018/11/01 5.1810.23012.0
7-Zip 18.05 (x64) Igor Pavlov 2018/12/03 4.93 MB 18.05
Blender Blender Foundation 2018/03/12 313 MB 2.79.1
CCleaner Piriform 2018/12/03 5.50
CrystalDiskInfo 8.0.0 Crystal Dew World 2018/12/03 10.2 MB 8.0.0
CyberLink Media Suite 10 CyberLink Corp. 2018/05/07 521 MB 10.0
DMMGamePlayer バージョン 2.3.3 DMM.com,Inc. 2018/04/19 221 MB 2.3.3
Dolby Access Dolby Laboratories 2018/07/04 2.3.301.0
Google Chrome Google Inc. 2018/12/03 70.0.3538.110
Groove ミュージック Microsoft Corporation 2018/11/30 10.18102.10531.0
HEVC Video Extensions from Device Manufacturer Microsoft Corporation 2018/10/10 1.0.12693.0
Intel(R) Management Engine Components Intel Corporation 2017/12/07 11.7.0.1037
Intel(R) Network Connections 22.5.104.0 Intel 2017/12/07 39.8 MB 22.5.104.0
Intel(R) Rapid Storage Technology Intel Corporation 2017/12/07 15.8.0.1006
Java 8 Update 191 Oracle Corporation 2018/10/19 34.2 MB 8.0.1910.12
LhaForge Ver.1.6.6 Claybird 2018/05/07 5.91 MB
LinkedIn LinkedIn 2018/06/27 2.1.7098.0
Malwarebytes バージョン 3.6.1.2711 Malwarebytes 2018/12/03 193 MB 3.6.1.2711
Microsoft Pay Microsoft Corporation 2018/03/28 2.2.18065.0
Microsoft Solitaire Collection 2018/11/30
Microsoft Sticky Notes Microsoft Corporation 2018/11/28 3.1.46.0
Microsoft Store Microsoft Corporation 2018/11/06 11810.1001.12.0
Microsoft Store エクスペリエンス ホスト Microsoft Corporation 2018/11/06 11810.1001.10.0
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2018/03/07 4.84 MB 8.0.61001
Microsoft Visual C++ 2008 Redistributable - x64 9.0.21022 Microsoft Corporation 2018/03/07 7.59 MB 9.0.21022
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 Microsoft Corporation 2018/03/10 13.1 MB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 Microsoft Corporation 2018/03/07 6.12 MB 9.0.21022
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 2018/03/07 10.1 MB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 2018/03/07 10.1 MB 9.0.30729.4148
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.30319 Microsoft Corporation 2018/03/07 1.47 MB 10.0.30319
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319 Microsoft Corporation 2018/03/07 1.29 MB 10.0.30319
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 Microsoft Corporation 2018/05/07 20.5 MB 11.0.61030.0
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 Microsoft Corporation 2018/05/07 17.3 MB 11.0.61030.0
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 Microsoft Corporation 2018/05/07 20.5 MB 12.0.30501.0
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 Microsoft Corporation 2018/05/07 17.1 MB 12.0.30501.0
Microsoft Visual C++ 2017 Redistributable (x64) - 14.13.26020 Microsoft Corporation 2018/07/31 23.6 MB 14.13.26020.0
Microsoft Visual C++ 2017 Redistributable (x86) - 14.13.26020 Microsoft Corporation 2018/07/31 20.1 MB 14.13.26020.0
Microsoft ニュース Microsoft Corporation 2018/09/28 4.27.2643.0
MPEG-2 ビデオ拡張機能 Microsoft Corporation 2018/10/12 1.0.12831.0
My Office Microsoft Corporation 2018/09/09 17.10314.31700.1000
Norton Security Symantec Corporation 2018/11/11 22.16.2.22
NVIDIA 3D Vision コントローラー ドライバー 390.41 NVIDIA Corporation 2018/10/11 390.41
NVIDIA 3D Vision ドライバー 416.16 NVIDIA Corporation 2018/10/11 416.16
NVIDIA GeForce Experience 3.15.0.164 NVIDIA Corporation 2018/10/11 3.15.0.164
NVIDIA HD オーディオ ドライバー 1.3.37.5 NVIDIA Corporation 2018/10/11 1.3.37.5
NVIDIA PhysX システム ソフトウェア 9.18.0907 NVIDIA Corporation 2018/10/11 9.18.0907
NVIDIA グラフィックス ドライバー 416.16 NVIDIA Corporation 2018/10/11 416.16
OneNote Microsoft Corporation 2018/11/17 16001.11029.20060.0
People Microsoft Corporation 2018/10/03 10.1808.2473.0
Print 3D Microsoft Corporation 2018/09/28 3.1.2612.0
Realtek High Definition Audio Driver Realtek Semiconductor Corp. 2017/12/07 397 MB 6.0.1.8237
sdrt(5.0, 64bit) 2018/03/10
SketchBook Autodesk Inc. 2018/11/17 1.8.2.0
Skype Skype 2018/11/13 14.34.81.0
Steam Valve Corporation 2018/05/07 2.10.91.91
SUPERAntiSpyware SUPERAntiSpyware.com 2018/12/03 93.5 MB 8.0.1024
Sway Microsoft Corporation 2018/03/09 18.1711.50601.0
Update for Windows 10 for x64-based Systems (KB4023057) Microsoft Corporation 2018/11/16 0.99 MB 2.51.0.0
Wallet 2017/12/07
Web メディア拡張機能 Microsoft Corporation 2018/11/17 1.0.12902.0
Xbox Microsoft Corporation 2018/08/14 44.44.7002.0
Xbox Game bar Microsoft Corporation 2018/12/01 1.35.29001.0
Xbox Game Speech Window Microsoft Corporation 2018/03/09 1.21.13002.0
Xbox gaming overlay Microsoft Corporation 2018/10/30 1.16.1012.0
Xbox Identity Provider Microsoft Corporation 2018/09/14 12.45.6001.0
Xbox Live Microsoft Corporation 2018/03/09 1.11.29001.0
アプリ インストーラー Microsoft Corporation 2018/05/04 1.0.20921.0
アラーム & クロック Microsoft Corporation 2018/11/02 10.1809.2731.0
カスタムオーダーメイド3D2 KISS 2018/05/07 14.7 GB
カスタムメイド3D2 KISS 2018/05/07 8.44 GB
カメラ Microsoft Corporation 2018/11/13 2018.824.60.0
ノートン スタジオ Symantec Corporation 2018/04/24 2.2.0.0
ヒント Microsoft Corporation 2018/10/09 6.15.12641.0
フィードバック Hub Microsoft Corporation 2018/09/08 1.1805.2331.0
フォト Microsoft Corporation 2018/11/17 2018.18091.17210.0
ペイント 3D Microsoft Corporation 2018/11/04 5.1810.25037.0
ボイス レコーダー Microsoft Corporation 2018/10/16 10.1809.2731.0
マップ Microsoft Corporation 2018/11/28 5.1811.3233.0
メッセージング Microsoft Corporation 2018/11/09 4.1810.2922.0
メール/カレンダー Microsoft Corporation 2018/11/17 16005.11001.20106.0
モバイル通信プラン Microsoft Corporation 2018/10/09 5.1809.2571.0
リモート デスクトップ Microsoft Corporation 2018/11/08 10.1.1088.0
問い合わせ Microsoft Corporation 2018/11/01 10.1706.12921.0
天気 Microsoft Corporation 2018/08/15 4.26.12153.0
日本語 ローカル エクスペリエンス パック Microsoft Corporation 2018/10/18 17134.17.27.0
映画 & テレビ Microsoft Corporation 2018/10/27 10.18082.13811.0
電卓 Microsoft Corporation 2018/10/16 10.1809.2731.0
-
13:ルノコ
:
2018/12/04 (Tue) 03:18:42
-
書き忘れです。(C:)で「Wallet」と検索したところ26個項目が出てきました。
-
14:IVNO
:
2018/12/04 (Tue) 04:13:43
-
悪代官さんはお休み中と思われるため、代行します。
ログを確認させていただきました。
ご提示いただいたCCのログに若干気になる点はありますが、処置せずとも無害であるのは間違いないため飛ばします。
MBAMでのスキャンは行っていただきましたので、ひとまずACによるスキャンを行ってみることにしましょう。
以下のソフトウェアをご用意ください。
「AdwCleaner」(通称:AC)
https://www.malwarebytes.com/adwcleaner/
緑色のFREE DOWNLOADと書かれたボタンをクリックしてダウンロードを行ってください。
ダウンロードが完了しましたらACを起動させ、設定の項目をクリックします。
アプリケーションのタブから、プロキシのリセット、hostsファイルのリセットを追加でオンにします。
設定が完了したら、一度ACを終了させてください。
なお本ソフトウェアの削除指示があった際は、AC起動後に設定→アプリケーションタブの一番下にあるアンインストールボタンを押します。
準備できたら作業を開始しましょう。
PCをセーフモードで起動させてください。
ACを起動させ、ダッシュボードにある今すぐスキャンをクリックしてスキャンを開始してください。
スキャンが終了しましたら、「決して駆除作業はせずに」スキャンのログファイルを表示をクリックします。
出力されたログファイルを分かりやすい場所に保存してください。
またスキャン結果が検出なしであった場合、ベーシックリペアを実行と言うボタンを押してください。
ACの指示に従ってPCを再起動します。
その後、保存したログファイルを貼り付けてご連絡ください。
何らかの検出があった場合、それが感染であるか誤検出であるかの精査を行い、次のご案内をいたします。
-
15:ルノコ
:
2018/12/04 (Tue) 09:31:54
-
今すぐスキャンのログファイルです。
検出なしだったので続いてベーシックリペアのログです。
今すぐスキャン
# -------------------------------
# Malwarebytes AdwCleaner 7.2.5.0
# -------------------------------
# Build: 11-26-2018
# Database: 2018-11-14.2 (Local)
# Support: https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Scan
# -------------------------------
# Start: 12-04-2018
# Duration: 00:00:06
# OS: Windows 10 Home
# Scanned: 32162
# Detected: 0
***** [ Services ] *****
No malicious services found.
***** [ Folders ] *****
No malicious folders found.
***** [ Files ] *****
No malicious files found.
***** [ DLL ] *****
No malicious DLLs found.
***** [ WMI ] *****
No malicious WMI found.
***** [ Shortcuts ] *****
No malicious shortcuts found.
***** [ Tasks ] *****
No malicious tasks found.
***** [ Registry ] *****
No malicious registry entries found.
***** [ Chromium (and derivatives) ] *****
No malicious Chromium entries found.
***** [ Chromium URLs ] *****
No malicious Chromium URLs found.
***** [ Firefox (and derivatives) ] *****
No malicious Firefox entries found.
***** [ Firefox URLs ] *****
No malicious Firefox URLs found.
########## EOF - C:\AdwCleaner\Logs\AdwCleaner[S00].txt ##########
ベーシックリペア
# -------------------------------
# Malwarebytes AdwCleaner 7.2.5.0
# -------------------------------
# Build: 11-26-2018
# Database: 2018-11-14.2 (Local)
# Support: https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Clean
# -------------------------------
# Start: 12-04-2018
# Duration: 00:00:00
# OS: Windows 10 Home
# Cleaned: 0
# Failed: 0
***** [ Services ] *****
No malicious services cleaned.
***** [ Folders ] *****
No malicious folders cleaned.
***** [ Files ] *****
No malicious files cleaned.
***** [ DLL ] *****
No malicious DLLs cleaned.
***** [ WMI ] *****
No malicious WMI cleaned.
***** [ Shortcuts ] *****
No malicious shortcuts cleaned.
***** [ Tasks ] *****
No malicious tasks cleaned.
***** [ Registry ] *****
No malicious registry entries cleaned.
***** [ Chromium (and derivatives) ] *****
No malicious Chromium entries cleaned.
***** [ Chromium URLs ] *****
No malicious Chromium URLs cleaned.
***** [ Firefox (and derivatives) ] *****
No malicious Firefox entries cleaned.
***** [ Firefox URLs ] *****
No malicious Firefox URLs cleaned.
*************************
[+] Delete Tracing Keys
[+] Reset Hosts File
[+] Reset Proxy Settings
[+] Reset Winsock
*************************
AdwCleaner[S00].txt - [1250 octets] - [04/12/2018 09:15:28]
########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C00].txt ##########
-
16:IVNO
:
2018/12/04 (Tue) 09:53:05
-
ログを確認いたしました。
ACでは検出なしで、ベーシックリペアでは無事hostsファイルやプロキシのリセットが完了しているようですね。
ACは不要となりますので、導入時の指示に従って片づけてください。
以下のソフトウェアをご準備ください。
OldTimer Listit(通称:OTL)
http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/
緑色のDownloadボタンを押してダウンロードし、デスクトップ等、分かりやすい場所に保存してください。
削除する際は起動後に「Cleanup」ボタンを押すことにより、自動的に削除されます。
ただし、Windows 10の方に限り「Cleanup」ボタンを押さずにファイルのみ削除してください。
このOTLでのスキャンは再度ご案内する場合がありますが、
その際はこちらの手順をそのまま繰り返していただくこととなります。
OTLで再度スキャンをと言われた場合、こちらの作業のやり直しをお願いいたします。
OTLを起動させる前にブラウザを含め、可能な限りのソフトウェアを終了させてください。
ソフトウェアの終了が完了しましたら、OTLを起動させてください。
表示画面上部中央にあるScan All Usersにチェックを入れてください。
設定が完了しましたら、Custom Scan/Fixesの項目内に以下をコピペしてください。
------コピペこの下より------
SHOWHIDDEN
%windir%\tasks\*.job
DRIVES
BASESERVICES
%SYSTEMDRIVE%\*.exe
ACTIVEX
CREATERESTOREPOINT
------コピペこの上まで------
コピペが完了しましたら、Run Scanをクリックしてスキャンを行ってください。
スキャン完了まで数分程度かかりますので、今しばらくお待ちください。
スキャンが完了しましたら、OTLを保存した場所と同じところに、
OTL.txtとExtras.txtが出力されますので、そちらを貼り付けてご連絡ください。
なお、OTLはその特性上、非常に長文となります。
こちらの掲示板の文字数上限に引っかかりますので、2万文字程度になるように、
以下のURLの文字数カウンター等で確認しつつ、ログを分割されてご連絡ください。
http://www1.odn.ne.jp/megukuma/count.htm
-
17:ルノコ
:
2018/12/04 (Tue) 13:49:08
-
OTL logfile created on: 2018/12/04 13:09:03 - Run 1
OTL by OldTimer - Version 3.2.69.0 Folder = C:\Users\MISAKI\Desktop
64bit- An unknown product (Version = 6.2.9200) - Type = NTWorkstation
Internet Explorer (Version = 9.11.17134.0)
Locale: 00000411 | Country: 日本 | Language: JPN | Date Format: yyyy/MM/dd
15.95 Gb Total Physical Memory | 13.47 Gb Available Physical Memory | 84.45% Memory free
18.32 Gb Paging File | 14.57 Gb Available in Paging File | 79.51% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Program Files (x86)
Drive C: | 464.77 Gb Total Space | 269.53 Gb Free Space | 57.99% Space Free | Partition Type: NTFS
Drive D: | 931.51 Gb Total Space | 931.26 Gb Free Space | 99.97% Space Free | Partition Type: NTFS
Computer Name: DESKTOP-AR4O7O7 | User Name: MISAKI | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users | Include 64bit Scans
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
[color=#E56717]========== Processes (SafeList) ==========[/color]
PRC - File not found --
PRC - [2018/12/04 13:02:03 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Users\MISAKI\Desktop\OTL.exe
PRC - [2018/12/03 12:36:26 | 000,288,848 | ---- | M] (Google Inc.) -- C:\Program Files (x86)\Google\Update\1.3.33.17\GoogleCrashHandler.exe
PRC - [2018/11/27 09:54:11 | 005,953,160 | ---- | M] () -- C:\Program Files (x86)\DMMGamePlayer\dgpservice.exe
PRC - [2018/11/27 05:29:32 | 001,684,256 | ---- | M] (Valve Corporation) -- C:\Program Files (x86)\Common Files\Steam\SteamService.exe
PRC - [2018/11/27 05:29:30 | 003,131,680 | ---- | M] (Valve Corporation) -- C:\Program Files (x86)\Steam\Steam.exe
PRC - [2018/10/21 20:38:44 | 000,662,312 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWOW64\fontdrvhost.exe
PRC - [2018/10/02 16:49:54 | 019,319,152 | ---- | M] (Node.js) -- C:\Program Files (x86)\NVIDIA Corporation\NvNode\NVIDIA Web Helper.exe
PRC - [2018/10/02 16:49:54 | 000,649,712 | ---- | M] (NVIDIA Corporation) -- C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe
PRC - [2018/10/02 14:39:20 | 000,767,184 | ---- | M] (NVIDIA Corporation) -- C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe
PRC - [2017/07/25 21:06:02 | 000,321,096 | ---- | M] (Intel Corporation) -- C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
PRC - [2017/07/25 21:06:02 | 000,017,992 | ---- | M] (Intel Corporation) -- C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
PRC - [2017/07/12 18:10:06 | 000,419,984 | ---- | M] (Intel Corporation) -- C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
PRC - [2017/07/12 18:02:36 | 000,197,264 | ---- | M] (Intel Corporation) -- C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
PRC - [2017/05/08 17:36:49 | 000,118,552 | ---- | M] (CyberLink) -- C:\Program Files (x86)\CyberLink\Power2Go8\CLMLSvc_P2G8.exe
PRC - [2017/01/31 08:47:14 | 000,173,472 | ---- | M] (SUPERAntiSpyware.com) -- C:\Program Files\SUPERAntiSpyware\SASCore64.exe
[color=#E56717]========== Modules (No Company Name) ==========[/color]
MOD - [2018/11/27 05:29:40 | 002,649,376 | ---- | M] () -- C:\Program Files (x86)\Steam\video.dll
MOD - [2018/11/27 05:29:34 | 001,028,384 | ---- | M] () -- C:\Program Files (x86)\Steam\bin\chromehtml.dll
MOD - [2018/10/31 03:06:28 | 000,879,904 | ---- | M] () -- C:\Program Files (x86)\Steam\SDL2.dll
MOD - [2018/10/02 16:49:54 | 002,914,672 | ---- | M] () -- \\?\C:\Program Files (x86)\NVIDIA Corporation\NvNode\Downloader.node
MOD - [2018/10/02 16:49:54 | 002,284,528 | ---- | M] () -- \\?\C:\Program Files (x86)\NVIDIA Corporation\NvNode\NvSDKAPINode.node
MOD - [2018/10/02 16:49:54 | 001,229,808 | ---- | M] () -- \\?\C:\Program Files (x86)\NVIDIA Corporation\NvNode\NvCameraAPINode.node
MOD - [2018/10/02 16:49:54 | 001,032,560 | ---- | M] () -- C:\Program Files (x86)\NVIDIA Corporation\NvContainer\libprotobuf.dll
MOD - [2018/10/02 16:49:54 | 000,668,144 | ---- | M] () -- \\?\C:\Program Files (x86)\NVIDIA Corporation\NvNode\NvShadowPlayAPINode.node
MOD - [2018/10/02 16:49:54 | 000,588,328 | ---- | M] () -- \\?\C:\Program Files (x86)\NVIDIA Corporation\NvNode\NvGalleryAPINode.node
MOD - [2018/10/02 16:49:54 | 000,525,192 | ---- | M] () -- \\?\C:\Program Files (x86)\NVIDIA Corporation\NvNode\NvBackendAPINode.node
MOD - [2018/10/02 16:49:54 | 000,522,608 | ---- | M] () -- \\?\C:\Program Files (x86)\NVIDIA Corporation\NvNode\NvABHubAPI.node
MOD - [2018/10/02 16:49:54 | 000,502,480 | ---- | M] () -- \\?\C:\Program Files (x86)\NVIDIA Corporation\NvNode\NvGameStreamAPINode.node
MOD - [2018/10/02 16:49:54 | 000,456,232 | ---- | M] () -- \\?\C:\Program Files (x86)\NVIDIA Corporation\NvNode\DriverInstall.node
MOD - [2018/10/02 16:49:54 | 000,455,048 | ---- | M] () -- \\?\C:\Program Files (x86)\NVIDIA Corporation\NvNode\NvUtil.node
MOD - [2018/10/02 16:49:54 | 000,438,824 | ---- | M] () -- \\?\C:\Program Files (x86)\NVIDIA Corporation\NvNode\NVAccountAPINode.node
MOD - [2018/10/02 16:49:54 | 000,420,152 | ---- | M] () -- \\?\C:\Program Files (x86)\NVIDIA Corporation\NvNode\NvGameShareAPINode.node
MOD - [2018/04/12 08:34:47 | 000,364,200 | ---- | M] () -- C:\Windows\SysWOW64\InputHost.dll
MOD - [2017/12/20 10:43:50 | 005,137,696 | ---- | M] () -- C:\Program Files (x86)\Steam\libavcodec-57.dll
MOD - [2017/12/20 10:43:50 | 000,847,136 | ---- | M] () -- C:\Program Files (x86)\Steam\libavutil-55.dll
MOD - [2017/12/20 10:43:50 | 000,783,648 | ---- | M] () -- C:\Program Files (x86)\Steam\libswscale-4.dll
MOD - [2017/12/20 10:43:50 | 000,695,584 | ---- | M] () -- C:\Program Files (x86)\Steam\libavformat-57.dll
MOD - [2017/12/20 10:43:50 | 000,351,520 | ---- | M] () -- C:\Program Files (x86)\Steam\libavresample-3.dll
MOD - [2016/09/01 10:02:12 | 004,969,248 | ---- | M] () -- C:\Program Files (x86)\Steam\v8.dll
MOD - [2016/09/01 10:02:06 | 001,563,936 | ---- | M] () -- C:\Program Files (x86)\Steam\icui18n.dll
MOD - [2016/09/01 10:02:06 | 001,195,296 | ---- | M] () -- C:\Program Files (x86)\Steam\icuuc.dll
MOD - [2016/07/05 07:17:58 | 000,266,560 | ---- | M] () -- C:\Program Files (x86)\Steam\openvr_api.dll
MOD - [2015/07/06 19:01:22 | 000,627,672 | ---- | M] () -- C:\Program Files (x86)\CyberLink\Power2Go8\CLMediaLibrary.dll
MOD - [2015/07/06 18:01:16 | 000,016,856 | ---- | M] () -- C:\Program Files (x86)\CyberLink\Power2Go8\CLMLSvcPS.dll
[color=#E56717]========== Services (SafeList) ==========[/color]
SRV:[b]64bit:[/b] - [2018/11/09 14:55:22 | 001,364,992 | ---- | M] (Microsoft Corporation) [On_Demand | Unknown] -- C:\Windows\SysNative\bcastdvruserservice.dll -- (BcastDVRUserService)
SRV:[b]64bit:[/b] - [2018/11/09 11:47:34 | 000,885,760 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\CoreMessaging.dll -- (CoreMessagingRegistrar)
SRV:[b]64bit:[/b] - [2018/11/09 11:21:06 | 003,396,608 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\AppXDeploymentServer.dll -- (AppXSvc)
SRV:[b]64bit:[/b] - [2018/11/09 11:20:34 | 000,092,160 | ---- | M] (Microsoft Corporation) [Disabled | Stopped] -- C:\Windows\SysNative\tzautoupdate.dll -- (tzautoupdate)
SRV:[b]64bit:[/b] - [2018/11/09 11:20:24 | 000,399,872 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\BthAvctpSvc.dll -- (BthAvctpSvc)
SRV:[b]64bit:[/b] - [2018/11/09 11:18:38 | 001,487,360 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\InstallService.dll -- (InstallService)
SRV:[b]64bit:[/b] - [2018/11/09 11:18:30 | 000,514,048 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\BTAGService.dll -- (BTAGService)
SRV:[b]64bit:[/b] - [2018/11/09 11:17:08 | 000,684,544 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\AudioEndpointBuilder.dll -- (AudioEndpointBuilder)
SRV:[b]64bit:[/b] - [2018/11/09 11:16:42 | 001,364,992 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\lpasvc.dll -- (wlpasvc)
SRV:[b]64bit:[/b] - [2018/11/09 11:16:38 | 001,457,152 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\dosvc.dll -- (DoSvc)
SRV:[b]64bit:[/b] - [2018/11/09 11:16:04 | 000,308,736 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\EnterpriseAppMgmtSvc.dll -- (EntAppSvc)
SRV:[b]64bit:[/b] - [2018/11/08 22:37:38 | 000,322,712 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Program Files\rempl\sedsvc.exe -- (sedsvc)
SRV:[b]64bit:[/b] - [2018/11/03 18:28:42 | 000,328,648 | R--- | M] (Symantec Corporation) [Auto | Running] -- C:\Program Files\Norton Security\Engine\22.16.2.22\NortonSecurity.exe -- (NortonSecurity)
SRV:[b]64bit:[/b] - [2018/11/03 18:20:20 | 000,915,712 | R--- | M] (Symantec Corporation) [Auto | Running] -- C:\Program Files\Norton Security\Engine\22.16.2.22\nsWscSvc.exe -- (nsWscSvc)
SRV:[b]64bit:[/b] - [2018/11/01 15:59:14 | 000,241,152 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\tetheringservice.dll -- (icssvc)
SRV:[b]64bit:[/b] - [2018/11/01 15:58:42 | 000,149,504 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\dssvc.dll -- (DsSvc)
SRV:[b]64bit:[/b] - [2018/11/01 15:57:53 | 000,835,584 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\PhoneService.dll -- (PhoneSvc)
SRV:[b]64bit:[/b] - [2018/11/01 15:57:47 | 000,356,352 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\dusmsvc.dll -- (DusmSvc)
SRV:[b]64bit:[/b] - [2018/11/01 15:57:04 | 000,281,600 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\SystemEventsBrokerServer.dll -- (SystemEventsBroker)
SRV:[b]64bit:[/b] - [2018/11/01 15:56:33 | 000,506,880 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\netprofmsvc.dll -- (netprofm)
SRV:[b]64bit:[/b] - [2018/11/01 15:56:19 | 001,395,200 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\TokenBroker.dll -- (TokenBroker)
SRV:[b]64bit:[/b] - [2018/11/01 15:53:53 | 002,248,192 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\wlidsvc.dll -- (wlidsvc)
SRV:[b]64bit:[/b] - [2018/11/01 15:53:51 | 001,373,696 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\usocore.dll -- (UsoSvc)
SRV:[b]64bit:[/b] - [2018/10/21 16:16:03 | 000,847,360 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\bisrv.dll -- (BrokerInfrastructure)
SRV:[b]64bit:[/b] - [2018/10/21 16:14:53 | 000,632,320 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\cdpsvc.dll -- (CDPSvc)
SRV:[b]64bit:[/b] - [2018/10/21 16:14:29 | 000,453,632 | ---- | M] (Microsoft Corporation) [Auto | Unknown] -- C:\Windows\SysNative\cdpusersvc.dll -- (CDPUserSvc)
SRV:[b]64bit:[/b] - [2018/10/02 16:49:54 | 000,772,976 | ---- | M] (NVIDIA Corporation) [On_Demand | Stopped] -- C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe -- (NvContainerNetworkService)
SRV:[b]64bit:[/b] - [2018/10/02 16:49:54 | 000,772,976 | ---- | M] (NVIDIA Corporation) [Auto | Running] -- C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe -- (NvContainerLocalSystem)
SRV:[b]64bit:[/b] - [2018/10/02 14:39:20 | 000,767,184 | ---- | M] (NVIDIA Corporation) [Auto | Running] -- C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe -- (NVDisplay.ContainerLocalSystem)
SRV:[b]64bit:[/b] - [2018/09/21 13:11:40 | 000,107,136 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Program Files\Windows Defender\MsMpEng.exe -- (WinDefend)
SRV:[b]64bit:[/b] - [2018/09/20 12:40:17 | 003,090,432 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\diagtrack.dll -- (DiagTrack)
SRV:[b]64bit:[/b] - [2018/09/19 07:00:06 | 006,347,056 | ---- | M] (Malwarebytes) [Auto | Running] -- C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe -- (MBAMService)
SRV:[b]64bit:[/b] - [2018/09/08 12:26:46 | 000,784,896 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\ngcsvc.dll -- (NgcSvc)
SRV:[b]64bit:[/b] - [2018/09/08 12:24:26 | 000,463,360 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\das.dll -- (DeviceAssociationService)
SRV:[b]64bit:[/b] - [2018/08/28 15:45:57 | 000,713,216 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\SharedRealitySvc.dll -- (SharedRealitySvc)
SRV:[b]64bit:[/b] - [2018/08/09 13:25:14 | 000,392,704 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\WaaSMedicSvc.dll -- (WaaSMedicSvc)
SRV:[b]64bit:[/b] - [2018/08/03 12:41:01 | 000,061,736 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\hvhostsvc.dll -- (HvHost)
SRV:[b]64bit:[/b] - [2018/08/03 12:15:02 | 000,090,624 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\DiagSvcs\DiagnosticsHub.StandardCollector.Service.exe -- (diagnosticshub.standardcollector.service)
SRV:[b]64bit:[/b] - [2018/07/14 13:23:08 | 000,760,888 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\SecurityHealthService.exe -- (SecurityHealthService)
SRV:[b]64bit:[/b] - [2018/07/14 12:54:10 | 000,262,144 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\PushToInstall.dll -- (PushToInstall)
SRV:[b]64bit:[/b] - [2018/07/14 12:53:02 | 000,681,984 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\WFDSConMgrSvc.dll -- (WFDSConMgrSvc)
SRV:[b]64bit:[/b] - [2018/07/14 12:50:19 | 000,949,760 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\wcmsvc.dll -- (Wcmsvc)
SRV:[b]64bit:[/b] - [2018/07/06 15:58:32 | 000,091,136 | ---- | M] (Microsoft Corporation) [Auto | Stopped] -- C:\Windows\SysNative\moshost.dll -- (MapsBroker)
SRV:[b]64bit:[/b] - [2018/06/15 13:41:49 | 000,235,520 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\DeviceSetupManager.dll -- (DsmSvc)
SRV:[b]64bit:[/b] - [2018/06/15 13:41:36 | 000,266,752 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\CapabilityAccessManager.dll -- (camsvc)
SRV:[b]64bit:[/b] - [2018/06/15 13:40:59 | 000,827,392 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\Windows.Internal.Management.dll -- (DmEnrollmentSvc)
SRV:[b]64bit:[/b] - [2018/06/09 01:06:33 | 000,976,384 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\Spectrum.exe -- (spectrum)
SRV:[b]64bit:[/b] - [2018/06/08 18:29:32 | 004,970,360 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\Windows.StateRepository.dll -- (StateRepository)
SRV:[b]64bit:[/b] - [2018/06/08 17:59:09 | 000,673,792 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\FrameServer.dll -- (FrameServer)
SRV:[b]64bit:[/b] - [2018/06/08 17:56:37 | 000,858,112 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\FlightSettings.dll -- (wisvc)
SRV:[b]64bit:[/b] - [2018/06/08 17:55:04 | 000,667,648 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\AppReadiness.dll -- (AppReadiness)
SRV:[b]64bit:[/b] - [2018/05/20 20:31:30 | 001,456,640 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\WpcDesktopMonSvc.dll -- (WpcMonSvc)
SRV:[b]64bit:[/b] - [2018/04/12 08:35:21 | 000,681,984 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\RDXService.dll -- (RetailDemo)
SRV:[b]64bit:[/b] - [2018/04/12 08:35:21 | 000,427,520 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\WalletService.dll -- (WalletService)
SRV:[b]64bit:[/b] - [2018/04/12 08:35:21 | 000,400,896 | ---- | M] (Microsoft Corporation) [On_Demand | Unknown] -- C:\Windows\SysNative\Windows.Devices.Picker.dll -- (DevicePickerUserSvc)
SRV:[b]64bit:[/b] - [2018/04/12 08:34:43 | 000,824,832 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\NaturalAuth.dll -- (NaturalAuthentication)
SRV:[b]64bit:[/b] - [2018/04/12 08:34:43 | 000,590,336 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\SmsRouterSvc.dll -- (SmsRouter)
SRV:[b]64bit:[/b] - [2018/04/12 08:34:43 | 000,121,344 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\fhsvc.dll -- (fhsvc)
SRV:[b]64bit:[/b] - [2018/04/12 08:34:41 | 000,088,064 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\NcdAutoSetup.dll -- (NcdAutoSetup)
SRV:[b]64bit:[/b] - [2018/04/12 08:34:40 | 000,013,824 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\svsvc.dll -- (svsvc)
SRV:[b]64bit:[/b] - [2018/04/12 08:34:39 | 000,219,648 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\DiagSvc.dll -- (diagsvc)
SRV:[b]64bit:[/b] - [2018/04/12 08:34:38 | 000,671,744 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\lsm.dll -- (LSM)
SRV:[b]64bit:[/b] - [2018/04/12 08:34:37 | 000,303,616 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\TieringEngineService.exe -- (TieringEngineService)
SRV:[b]64bit:[/b] - [2018/04/12 08:34:37 | 000,198,144 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\ScDeviceEnum.dll -- (ScDeviceEnum)
SRV:[b]64bit:[/b] - [2018/04/12 08:34:34 | 001,273,344 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\SensorDataService.exe -- (SensorDataService)
SRV:[b]64bit:[/b] - [2018/04/12 08:34:33 | 000,170,496 | ---- | M] (Microsoft Corporation) [On_Demand | Unknown] -- C:\Windows\SysNative\PrintWorkflowService.dll -- (PrintWorkflowUserSvc)
SRV:[b]64bit:[/b] - [2018/04/12 08:34:33 | 000,153,600 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\RMapi.dll -- (RmSvc)
SRV:[b]64bit:[/b] - [2018/04/12 08:34:25 | 000,058,880 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\efssvc.dll -- (EFS)
SRV:[b]64bit:[/b] - [2018/04/12 08:34:24 | 001,027,584 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\usermgr.dll -- (UserManager)
-
18:ルノコ
:
2018/12/04 (Tue) 13:50:31
-
ログ2
SRV:[b]64bit:[/b] - [2018/04/12 08:34:24 | 000,081,920 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\wiarpc.dll -- (WiaRpc)
SRV:[b]64bit:[/b] - [2018/04/12 08:34:24 | 000,027,136 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\wephostsvc.dll -- (WEPHOSTSVC)
SRV:[b]64bit:[/b] - [2018/04/12 08:34:23 | 000,167,936 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\NcaSvc.dll -- (NcaSvc)
SRV:[b]64bit:[/b] - [2018/04/12 08:34:22 | 000,773,632 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\netlogon.dll -- (Netlogon)
SRV:[b]64bit:[/b] - [2018/04/12 08:34:22 | 000,335,360 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\NetSetupSvc.dll -- (NetSetupSvc)
SRV:[b]64bit:[/b] - [2018/04/12 08:34:22 | 000,089,088 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\keyiso.dll -- (KeyIso)
SRV:[b]64bit:[/b] - [2018/04/12 08:34:22 | 000,051,288 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\svchost.exe -- (WpnUserService_1c96cf)
SRV:[b]64bit:[/b] - [2018/04/12 08:34:22 | 000,051,288 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\svchost.exe -- (UserDataSvc_1c96cf)
SRV:[b]64bit:[/b] - [2018/04/12 08:34:22 | 000,051,288 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\svchost.exe -- (UnistoreSvc_1c96cf)
SRV:[b]64bit:[/b] - [2018/04/12 08:34:22 | 000,051,288 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\svchost.exe -- (PrintWorkflowUserSvc_1c96cf)
SRV:[b]64bit:[/b] - [2018/04/12 08:34:22 | 000,051,288 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\svchost.exe -- (PimIndexMaintenanceSvc_1c96cf)
SRV:[b]64bit:[/b] - [2018/04/12 08:34:22 | 000,051,288 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\svchost.exe -- (OneSyncSvc_1c96cf)
SRV:[b]64bit:[/b] - [2018/04/12 08:34:22 | 000,051,288 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\svchost.exe -- (MessagingService_1c96cf)
SRV:[b]64bit:[/b] - [2018/04/12 08:34:22 | 000,051,288 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\svchost.exe -- (DevicesFlowUserSvc_1c96cf)
SRV:[b]64bit:[/b] - [2018/04/12 08:34:22 | 000,051,288 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\svchost.exe -- (DevicePickerUserSvc_1c96cf)
SRV:[b]64bit:[/b] - [2018/04/12 08:34:22 | 000,051,288 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\svchost.exe -- (CDPUserSvc_1c96cf)
SRV:[b]64bit:[/b] - [2018/04/12 08:34:22 | 000,051,288 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\svchost.exe -- (BluetoothUserService_1c96cf)
SRV:[b]64bit:[/b] - [2018/04/12 08:34:22 | 000,051,288 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\svchost.exe -- (BcastDVRUserService_1c96cf)
SRV:[b]64bit:[/b] - [2018/04/12 08:34:19 | 000,750,080 | ---- | M] (Microsoft Corporation) [On_Demand | Unknown] -- C:\Windows\SysNative\DevicesFlowBroker.dll -- (DevicesFlowUserSvc)
SRV:[b]64bit:[/b] - [2018/04/12 08:34:19 | 000,195,584 | ---- | M] (Microsoft Corporation) [Disabled | Stopped] -- C:\Windows\SysNative\Windows.SharedPC.AccountManager.dll -- (shpamsvc)
SRV:[b]64bit:[/b] - [2018/04/12 08:34:14 | 000,712,192 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\SensorService.dll -- (SensorService)
SRV:[b]64bit:[/b] - [2018/04/12 08:34:14 | 000,057,856 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\dmwappushsvc.dll -- (dmwappushservice)
SRV:[b]64bit:[/b] - [2018/04/12 08:34:14 | 000,023,552 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\smphost.dll -- (smphost)
SRV:[b]64bit:[/b] - [2018/04/12 08:34:12 | 001,495,040 | ---- | M] (Microsoft Corporation) [On_Demand | Unknown] -- C:\Windows\SysNative\UserDataService.dll -- (UserDataSvc)
SRV:[b]64bit:[/b] - [2018/04/12 08:34:12 | 001,220,096 | ---- | M] (Microsoft Corporation) [On_Demand | Unknown] -- C:\Windows\SysNative\Unistore.dll -- (UnistoreSvc)
SRV:[b]64bit:[/b] - [2018/04/12 08:34:12 | 000,582,144 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\NgcCtnrSvc.dll -- (NgcCtnrSvc)
SRV:[b]64bit:[/b] - [2018/04/12 08:34:12 | 000,345,600 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\vaultsvc.dll -- (VaultSvc)
SRV:[b]64bit:[/b] - [2018/04/12 08:34:12 | 000,280,576 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\wpnservice.dll -- (WpnService)
SRV:[b]64bit:[/b] - [2018/04/12 08:34:12 | 000,185,856 | ---- | M] (Microsoft Corporation) [On_Demand | Unknown] -- C:\Windows\SysNative\PimIndexMaintenance.dll -- (PimIndexMaintenanceSvc)
SRV:[b]64bit:[/b] - [2018/04/12 08:34:12 | 000,176,128 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\TimeBrokerServer.dll -- (TimeBrokerSvc)
SRV:[b]64bit:[/b] - [2018/04/12 08:34:12 | 000,096,768 | ---- | M] (Microsoft Corporation) [Auto | Unknown] -- C:\Windows\SysNative\WpnUserService.dll -- (WpnUserService)
SRV:[b]64bit:[/b] - [2018/04/12 08:34:12 | 000,058,880 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\xboxgipsvc.dll -- (XboxGipSvc)
SRV:[b]64bit:[/b] - [2018/04/12 08:34:12 | 000,044,544 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\lfsvc.dll -- (lfsvc)
SRV:[b]64bit:[/b] - [2018/04/12 08:34:10 | 001,248,768 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\SEMgrSvc.dll -- (SEMgrSvc)
SRV:[b]64bit:[/b] - [2018/04/12 08:34:10 | 000,376,832 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\ncbservice.dll -- (NcbService)
SRV:[b]64bit:[/b] - [2018/04/12 08:34:10 | 000,048,640 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\LicenseManagerSvc.dll -- (LicenseManager)
SRV:[b]64bit:[/b] - [2018/04/12 08:34:10 | 000,033,792 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\DevQueryBroker.dll -- (DevQueryBroker)
SRV:[b]64bit:[/b] - [2018/04/12 08:34:08 | 001,308,672 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\XblGameSave.dll -- (XblGameSave)
SRV:[b]64bit:[/b] - [2018/04/12 08:34:08 | 000,167,424 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\embeddedmodesvc.dll -- (embeddedmode)
SRV:[b]64bit:[/b] - [2018/04/12 08:34:08 | 000,090,624 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\GraphicsPerfSvc.dll -- (GraphicsPerfSvc)
SRV:[b]64bit:[/b] - [2018/04/12 08:34:08 | 000,059,512 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\xbgmsvc.exe -- (xbgm)
SRV:[b]64bit:[/b] - [2018/04/12 08:34:08 | 000,031,744 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\Windows.WARP.JITService.dll -- (WarpJITSvc)
SRV:[b]64bit:[/b] - [2018/04/12 08:34:07 | 001,115,648 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\XblAuthManager.dll -- (XblAuthManager)
SRV:[b]64bit:[/b] - [2018/04/12 08:34:06 | 001,033,584 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\ClipSVC.dll -- (ClipSVC)
SRV:[b]64bit:[/b] - [2018/04/12 08:34:06 | 000,025,088 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\AJRouter.dll -- (AJRouter)
SRV:[b]64bit:[/b] - [2018/04/12 08:34:04 | 001,148,928 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\XboxNetApiSvc.dll -- (XboxNetApiSvc)
SRV:[b]64bit:[/b] - [2018/04/12 08:34:04 | 000,411,256 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\vac.dll -- (VacSvc)
SRV:[b]64bit:[/b] - [2018/04/12 08:34:04 | 000,199,680 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\LanguageOverlayServer.dll -- (LxpSvc)
SRV:[b]64bit:[/b] - [2018/04/12 08:34:04 | 000,163,336 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\SgrmBroker.exe -- (SgrmBroker)
SRV:[b]64bit:[/b] - [2018/04/12 08:34:04 | 000,052,224 | ---- | M] (Microsoft Corporation) [On_Demand | Unknown] -- C:\Windows\SysNative\MessagingService.dll -- (MessagingService)
SRV:[b]64bit:[/b] - [2018/04/12 08:34:02 | 000,464,384 | ---- | M] (Microsoft Corporation) [On_Demand | Unknown] -- C:\Windows\SysNative\Microsoft.Bluetooth.UserService.dll -- (BluetoothUserService)
SRV:[b]64bit:[/b] - [2018/04/12 08:34:02 | 000,063,488 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\ipxlatcfg.dll -- (IpxlatCfgSvc)
SRV:[b]64bit:[/b] - [2018/04/12 08:33:58 | 004,451,616 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Program Files\Windows Defender\NisSrv.exe -- (WdNisSvc)
SRV:[b]64bit:[/b] - [2018/04/12 08:33:54 | 002,197,408 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\workfolderssvc.dll -- (workfolderssvc)
SRV:[b]64bit:[/b] - [2018/04/12 08:33:54 | 000,309,760 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\icsvcext.dll -- (vmicvss)
SRV:[b]64bit:[/b] - [2018/04/12 08:33:54 | 000,309,760 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\icsvcext.dll -- (vmicrdv)
SRV:[b]64bit:[/b] - [2018/04/12 08:33:54 | 000,289,792 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\icsvc.dll -- (vmicvmsession)
SRV:[b]64bit:[/b] - [2018/04/12 08:33:54 | 000,289,792 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\icsvc.dll -- (vmictimesync)
SRV:[b]64bit:[/b] - [2018/04/12 08:33:54 | 000,289,792 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\icsvc.dll -- (vmicshutdown)
SRV:[b]64bit:[/b] - [2018/04/12 08:33:54 | 000,289,792 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\icsvc.dll -- (vmickvpexchange)
SRV:[b]64bit:[/b] - [2018/04/12 08:33:54 | 000,289,792 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\icsvc.dll -- (vmicheartbeat)
SRV:[b]64bit:[/b] - [2018/04/12 08:33:54 | 000,289,792 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\icsvc.dll -- (vmicguestinterface)
SRV:[b]64bit:[/b] - [2018/04/12 08:33:47 | 003,441,152 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\spool\drivers\x64\3\PrintConfig.dll -- (PrintNotify)
SRV:[b]64bit:[/b] - [2018/04/11 06:05:00 | 000,324,608 | ---- | M] (Microsoft Corporation) [Auto | Unknown] -- C:\Windows\SysNative\APHostService.dll -- (OneSyncSvc)
SRV:[b]64bit:[/b] - [2018/03/11 03:20:00 | 000,495,616 | ---- | M] () [Disabled | Stopped] -- C:\Windows\SysNative\OpenSSH\ssh-agent.exe -- (ssh-agent)
SRV:[b]64bit:[/b] - [2017/07/25 21:06:02 | 000,017,992 | ---- | M] (Intel Corporation) [Auto | Running] -- C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe -- (IAStorDataMgrSvc)
SRV:[b]64bit:[/b] - [2017/06/20 11:25:06 | 000,516,160 | ---- | M] (Intel Corporation) [Auto | Running] -- C:\Windows\SysNative\IPROSetMonitor.exe -- (Intel(R)
SRV:[b]64bit:[/b] - [2017/02/24 17:21:10 | 000,548,648 | ---- | M] (Intel(R) Corporation) [Auto | Stopped] -- C:\Program Files\Intel\iCLS Client\TPMProvisioningService.exe -- (Intel(R)
SRV:[b]64bit:[/b] - [2017/02/24 17:19:58 | 000,732,448 | ---- | M] (Intel(R) Corporation) [On_Demand | Stopped] -- C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe -- (Intel(R)
SRV:[b]64bit:[/b] - [2017/01/31 08:47:14 | 000,173,472 | ---- | M] (SUPERAntiSpyware.com) [Auto | Running] -- C:\Program Files\SUPERAntiSpyware\SASCore64.exe -- (!SASCORE)
SRV - [2018/11/27 09:54:11 | 005,953,160 | ---- | M] () [Auto | Running] -- C:\Program Files (x86)\DMMGamePlayer\dgpservice.exe -- (dgpservice)
SRV - [2018/11/27 05:29:32 | 001,684,256 | ---- | M] (Valve Corporation) [On_Demand | Running] -- C:\Program Files (x86)\Common Files\Steam\SteamService.exe -- (Steam Client Service)
SRV - [2018/11/09 10:46:04 | 000,567,048 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysWOW64\CoreMessaging.dll -- (CoreMessagingRegistrar)
SRV - [2018/11/09 10:26:19 | 001,110,528 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysWOW64\InstallService.dll -- (InstallService)
SRV - [2018/11/01 13:28:23 | 001,000,448 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysWOW64\TokenBroker.dll -- (TokenBroker)
SRV - [2018/10/02 16:49:54 | 000,649,712 | ---- | M] (NVIDIA Corporation) [Auto | Running] -- C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe -- (NvTelemetryContainer)
SRV - [2018/06/15 13:46:52 | 000,593,408 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysWOW64\Windows.Internal.Management.dll -- (DmEnrollmentSvc)
SRV - [2018/06/08 18:09:43 | 004,469,832 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysWOW64\Windows.StateRepository.dll -- (StateRepository)
SRV - [2018/06/08 17:54:26 | 000,729,088 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysWOW64\FlightSettings.dll -- (wisvc)
SRV - [2018/04/12 08:35:22 | 000,312,832 | ---- | M] (Microsoft Corporation) [On_Demand | Unknown] -- C:\Windows\SysWOW64\Windows.Devices.Picker.dll -- (DevicePickerUserSvc)
SRV - [2018/04/12 08:34:57 | 000,138,240 | ---- | M] (Microsoft Corporation) [On_Demand | Unknown] -- C:\Windows\SysWOW64\PrintWorkflowService.dll -- (PrintWorkflowUserSvc)
SRV - [2018/04/12 08:34:45 | 000,965,632 | ---- | M] (Microsoft Corporation) [On_Demand | Unknown] -- C:\Windows\SysWOW64\Unistore.dll -- (UnistoreSvc)
SRV - [2018/04/12 08:34:45 | 000,072,192 | ---- | M] (Microsoft Corporation) [Disabled | Stopped] -- C:\Windows\SysWOW64\tzautoupdate.dll -- (tzautoupdate)
SRV - [2018/04/12 08:34:45 | 000,020,992 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysWOW64\smphost.dll -- (smphost)
SRV - [2018/04/12 08:33:47 | 003,441,152 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\WINDOWS\system32\spool\drivers\x64\3\PrintConfig.dll -- (PrintNotify)
SRV - [2017/07/12 18:10:06 | 000,419,984 | ---- | M] (Intel Corporation) [Auto | Running] -- C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe -- (LMS)
SRV - [2017/07/12 18:02:36 | 000,197,264 | ---- | M] (Intel Corporation) [Auto | Running] -- C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe -- (jhi_service)
-
19:ルノコ
:
2018/12/04 (Tue) 13:51:24
-
ログ3
[color=#E56717]========== Driver Services (SafeList) ==========[/color]
DRV:[b]64bit:[/b] - [2018/12/04 13:01:01 | 000,111,152 | ---- | M] (Malwarebytes) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\mwac.sys -- (MBAMWebProtection)
DRV:[b]64bit:[/b] - [2018/12/04 09:27:58 | 000,063,768 | ---- | M] (Malwarebytes) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\mbam.sys -- (MBAMProtection)
DRV:[b]64bit:[/b] - [2018/12/04 09:27:56 | 000,260,480 | ---- | M] (Malwarebytes) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\mbamswissarmy.sys -- (MBAMSwissArmy)
DRV:[b]64bit:[/b] - [2018/12/04 09:27:56 | 000,119,136 | ---- | M] (Malwarebytes) [File_System | On_Demand | Running] -- C:\Windows\SysNative\drivers\farflt.sys -- (MBAMFarflt)
DRV:[b]64bit:[/b] - [2018/12/04 09:13:49 | 000,198,000 | ---- | M] (Malwarebytes) [File_System | Auto | Running] -- C:\Windows\SysNative\drivers\MbamChameleon.sys -- (MBAMChameleon)
DRV:[b]64bit:[/b] - [2018/11/09 11:49:47 | 000,076,088 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\hvservice.sys -- (hvservice)
DRV:[b]64bit:[/b] - [2018/11/09 11:49:37 | 000,565,048 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\USBHUB3.SYS -- (USBHUB3)
DRV:[b]64bit:[/b] - [2018/11/09 11:21:11 | 000,112,128 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\bthhfenum.sys -- (BthHFEnum)
DRV:[b]64bit:[/b] - [2018/11/03 17:23:04 | 000,567,024 | ---- | M] (Symantec Corporation) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\NGCx64\1610020.016\symnets.sys -- (SymNetS)
DRV:[b]64bit:[/b] - [2018/11/03 17:22:48 | 001,969,328 | ---- | M] (Symantec Corporation) [File_System | Boot | Running] -- C:\Windows\SysNative\drivers\NGCx64\1610020.016\SymEFASI64.sys -- (SymEFASI)
DRV:[b]64bit:[/b] - [2018/11/03 17:22:48 | 000,025,744 | ---- | M] (Symantec Corporation) [Kernel | Boot | Stopped] -- C:\Windows\SysNative\drivers\NGCx64\1610020.016\SymELAM.sys -- (SymELAM)
DRV:[b]64bit:[/b] - [2018/11/03 17:22:35 | 001,011,056 | ---- | M] (Symantec Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\NGCx64\1610020.016\wpCtrlDrv.sys -- (wpCtrlDrv_NGC)
DRV:[b]64bit:[/b] - [2018/11/03 17:21:17 | 000,308,416 | ---- | M] (Symantec Corporation) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\NGCx64\1610020.016\IRONx64.sys -- (SymIRON)
DRV:[b]64bit:[/b] - [2018/11/03 17:20:34 | 000,189,120 | ---- | M] (Symantec Corporation) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\NGCx64\1610020.016\ccsetx64.sys -- (ccSet_NGC)
DRV:[b]64bit:[/b] - [2018/11/03 17:20:17 | 000,847,344 | ---- | M] (Symantec Corporation) [File_System | On_Demand | Running] -- C:\Windows\SysNative\drivers\NGCx64\1610020.016\srtsp64.sys -- (SRTSP)
DRV:[b]64bit:[/b] - [2018/11/03 17:20:17 | 000,049,648 | ---- | M] (Symantec Corporation) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\NGCx64\1610020.016\srtspx64.sys -- (SRTSPX)
DRV:[b]64bit:[/b] - [2018/10/27 09:46:10 | 000,114,352 | ---- | M] (Symantec Corporation) [File_System | Disabled | Stopped] -- C:\Program Files\Norton Security\NortonData\22.11.1.5\SymPlatform\SymEvnt.sys -- (SymEvnt)
DRV:[b]64bit:[/b] - [2018/10/21 16:46:42 | 000,611,640 | ---- | M] (Microsoft Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\spaceport.sys -- (spaceport)
DRV:[b]64bit:[/b] - [2018/10/21 16:19:52 | 000,036,352 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\vhf.sys -- (vhf)
DRV:[b]64bit:[/b] - [2018/10/21 16:19:29 | 000,228,864 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\winnat.sys -- (WinNat)
DRV:[b]64bit:[/b] - [2018/10/21 16:17:38 | 000,787,456 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\WdiWiFi.sys -- (wdiwifi)
DRV:[b]64bit:[/b] - [2018/10/18 08:44:32 | 000,152,688 | ---- | M] (Malwarebytes) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\mbae64.sys -- (ESProtectionDriver)
DRV:[b]64bit:[/b] - [2018/10/09 09:45:20 | 001,305,072 | ---- | M] (Symantec Corporation) [Kernel | System | Running] -- C:\Program Files\Norton Security\NortonData\22.11.1.5\Definitions\IPSDefs\20181203.061\IDSvia64.sys -- (IDSVia64)
DRV:[b]64bit:[/b] - [2018/10/03 09:32:52 | 020,605,496 | ---- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\DriverStore\FileRepository\nv_dispi.inf_amd64_54bd1f10ac116cd5\nvlddmkm.sys -- (nvlddmkm)
DRV:[b]64bit:[/b] - [2018/10/02 16:49:54 | 000,030,792 | ---- | M] (NVIDIA Corporation) [Kernel | On_Demand | Stopped] -- C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys -- (NvStreamKms)
DRV:[b]64bit:[/b] - [2018/10/02 03:49:02 | 000,227,856 | ---- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\nvhda64v.sys -- (NVHDA)
DRV:[b]64bit:[/b] - [2018/09/18 18:35:58 | 001,925,104 | ---- | M] (Symantec Corporation) [Kernel | System | Running] -- C:\Program Files\Norton Security\NortonData\22.11.1.5\Definitions\BASHDefs\20181127.001\BHDrvx64.sys -- (BHDrvx64)
DRV:[b]64bit:[/b] - [2018/08/09 13:55:01 | 000,230,304 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\tpm.sys -- (TPM)
DRV:[b]64bit:[/b] - [2018/08/03 12:47:12 | 000,128,920 | ---- | M] (Microsoft Corporation) [Kernel | Boot | Stopped] -- C:\Windows\SysNative\drivers\scmbus.sys -- (scmbus)
DRV:[b]64bit:[/b] - [2018/08/03 12:40:48 | 000,228,136 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\Ucx01000.sys -- (Ucx01000)
DRV:[b]64bit:[/b] - [2018/08/03 12:39:58 | 000,075,160 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\vpci.sys -- (vpci)
DRV:[b]64bit:[/b] - [2018/08/03 12:17:05 | 000,010,240 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\vmgid.sys -- (vmgid)
DRV:[b]64bit:[/b] - [2018/07/31 04:14:43 | 000,069,544 | ---- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\nvvad64v.sys -- (nvvad_WaveExtensible)
DRV:[b]64bit:[/b] - [2018/07/31 04:14:43 | 000,065,792 | ---- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\nvvhci.sys -- (nvvhci)
DRV:[b]64bit:[/b] - [2018/07/14 12:55:22 | 000,414,720 | ---- | M] (Microsoft Corporation) [File_System | Auto | Running] -- C:\Windows\SysNative\drivers\cldflt.sys -- (CldFlt)
DRV:[b]64bit:[/b] - [2018/06/15 16:10:52 | 000,048,544 | ---- | M] (Microsoft Corporation) [Kernel | Boot | Stopped] -- C:\Windows\SysNative\drivers\storufs.sys -- (storufs)
DRV:[b]64bit:[/b] - [2018/06/15 14:08:16 | 001,921,944 | ---- | M] (Microsoft Corporation) [File_System | On_Demand | Stopped] -- C:\WINDOWS\SysNative\drivers\refs.sys -- (ReFS)
DRV:[b]64bit:[/b] - [2018/06/15 14:08:14 | 000,072,768 | ---- | M] (Microsoft Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\WindowsTrustedRT.sys -- (WindowsTrustedRT)
DRV:[b]64bit:[/b] - [2018/06/15 14:08:05 | 000,945,568 | ---- | M] (Microsoft Corporation) [File_System | On_Demand | Stopped] -- C:\WINDOWS\SysNative\drivers\refsv1.sys -- (ReFSv1)
DRV:[b]64bit:[/b] - [2018/06/15 13:44:07 | 000,295,424 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\xboxgip.sys -- (xboxgip)
DRV:[b]64bit:[/b] - [2018/06/13 11:21:27 | 000,099,920 | ---- | M] (Symantec Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\SYMEVENT64x86.SYS -- (SymEvent)
DRV:[b]64bit:[/b] - [2018/06/08 19:31:08 | 000,029,600 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\uefi.sys -- (UEFI)
DRV:[b]64bit:[/b] - [2018/06/08 18:29:39 | 000,164,768 | ---- | M] (Microsoft Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\wfplwfs.sys -- (WFPLWFS)
DRV:[b]64bit:[/b] - [2018/05/20 21:33:14 | 000,105,368 | ---- | M] (Microsoft Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\stornvme.sys -- (stornvme)
DRV:[b]64bit:[/b] - [2018/04/28 13:29:42 | 000,382,872 | ---- | M] (Microsoft Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\clfs.sys -- (CLFS)
DRV:[b]64bit:[/b] - [2018/04/13 01:34:17 | 000,037,280 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\terminpt.sys -- (terminpt)
DRV:[b]64bit:[/b] - [2018/04/13 01:34:15 | 000,057,752 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\SpatialGraphFilter.sys -- (SpatialGraphFilter)
DRV:[b]64bit:[/b] - [2018/04/13 01:34:13 | 000,030,616 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\rdpvideominiport.sys -- (RdpVideoMiniport)
DRV:[b]64bit:[/b] - [2018/04/12 08:34:43 | 000,119,808 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\irda.sys -- (irda)
DRV:[b]64bit:[/b] - [2018/04/12 08:34:40 | 000,091,544 | ---- | M] (Microsoft Corporation) [Kernel | System | Stopped] -- C:\Windows\SysNative\drivers\dam.sys -- (dam)
DRV:[b]64bit:[/b] - [2018/04/12 08:34:40 | 000,060,320 | ---- | M] (Microsoft Corporation) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\bam.sys -- (bam)
DRV:[b]64bit:[/b] - [2018/04/12 08:34:32 | 000,128,512 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\NdisImPlatform.sys -- (NdisImPlatform)
DRV:[b]64bit:[/b] - [2018/04/12 08:34:32 | 000,084,480 | ---- | M] (Microsoft Corporation) [Kernel | Auto | Running] -- C:\Windows\SysNative\drivers\mslldp.sys -- (MsLldp)
DRV:[b]64bit:[/b] - [2018/04/12 08:34:32 | 000,039,424 | ---- | M] (Microsoft Corporation) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\afunix.sys -- (afunix)
DRV:[b]64bit:[/b] - [2018/04/12 08:34:32 | 000,020,992 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\NdisVirtualBus.sys -- (NdisVirtualBus)
DRV:[b]64bit:[/b] - [2018/04/12 08:34:28 | 000,254,464 | ---- | M] (Microsoft Corporation) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\ahcache.sys -- (ahcache)
DRV:[b]64bit:[/b] - [2018/04/12 08:34:25 | 000,088,472 | ---- | M] (Microsoft Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\EhStorClass.sys -- (EhStorClass)
DRV:[b]64bit:[/b] - [2018/04/12 08:34:22 | 000,175,104 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\NetAdapterCx.sys -- (NetAdapterCx)
DRV:[b]64bit:[/b] - [2018/04/12 08:34:22 | 000,034,208 | ---- | M] (Microsoft Corporation) [Recognizer | Boot | Unknown] -- C:\WINDOWS\SysNative\drivers\fs_rec.sys -- (Fs_Rec)
DRV:[b]64bit:[/b] - [2018/04/12 08:34:20 | 000,217,496 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\VerifierExt.sys -- (VerifierExt)
DRV:[b]64bit:[/b] - [2018/04/12 08:34:20 | 000,209,816 | ---- | M] (Microsoft Corporation) [File_System | Boot | Running] -- C:\WINDOWS\SysNative\drivers\wof.sys -- (Wof)
DRV:[b]64bit:[/b] - [2018/04/12 08:34:19 | 000,018,432 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\applockerfltr.sys -- (applockerfltr)
DRV:[b]64bit:[/b] - [2018/04/12 08:34:15 | 000,021,408 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\WdmCompanionFilter.sys -- (WdmCompanionFilter)
DRV:[b]64bit:[/b] - [2018/04/12 08:34:14 | 000,282,008 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\ufx01000.sys -- (Ufx01000)
DRV:[b]64bit:[/b] - [2018/04/12 08:34:14 | 000,154,528 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\SerCx2.sys -- (SerCx2)
DRV:[b]64bit:[/b] - [2018/04/12 08:34:14 | 000,152,576 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\UcmTcpciCx.sys -- (UcmTcpciCx0101)
DRV:[b]64bit:[/b] - [2018/04/12 08:34:14 | 000,151,960 | ---- | M] (Microsoft Corporation) [File_System | Auto | Running] -- C:\Windows\SysNative\drivers\wcifs.sys -- (wcifs)
DRV:[b]64bit:[/b] - [2018/04/12 08:34:14 | 000,128,512 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\UcmCx.sys -- (UcmCx0101)
DRV:[b]64bit:[/b] - [2018/04/12 08:34:14 | 000,082,944 | ---- | M] (Microsoft Corporation) [File_System | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\wcnfs.sys -- (wcnfs)
DRV:[b]64bit:[/b] - [2018/04/12 08:34:14 | 000,075,680 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\SerCx.sys -- (SerCx)
DRV:[b]64bit:[/b] - [2018/04/12 08:34:14 | 000,067,992 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\urscx01000.sys -- (UrsCx01000)
DRV:[b]64bit:[/b] - [2018/04/12 08:34:14 | 000,039,328 | ---- | M] (Microsoft Corporation) [Kernel | Disabled | Stopped] -- C:\Windows\SysNative\drivers\cnghwassist.sys -- (cnghwassist)
DRV:[b]64bit:[/b] - [2018/04/12 08:34:14 | 000,038,912 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\IndirectKmd.sys -- (IndirectKmd)
DRV:[b]64bit:[/b] - [2018/04/12 08:34:14 | 000,027,136 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\mshwnclx.sys -- (HwNClx0101)
DRV:[b]64bit:[/b] - [2018/04/12 08:34:14 | 000,011,776 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\mshidumdf.sys -- (mshidumdf)
DRV:[b]64bit:[/b] - [2018/04/12 08:34:12 | 000,169,368 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\msgpioclx.sys -- (GPIOClx0101)
DRV:[b]64bit:[/b] - [2018/04/12 08:34:12 | 000,092,056 | ---- | M] (Microsoft Corporation) [File_System | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\bindflt.sys -- (bindflt)
DRV:[b]64bit:[/b] - [2018/04/12 08:34:12 | 000,082,432 | ---- | M] (Microsoft Corporation) [File_System | Auto | Running] -- C:\Windows\SysNative\drivers\storqosflt.sys -- (storqosflt)
DRV:[b]64bit:[/b] - [2018/04/12 08:34:12 | 000,082,328 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\SpbCx.sys -- (SpbCx)
DRV:[b]64bit:[/b] - [2018/04/12 08:34:12 | 000,055,200 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\condrv.sys -- (condrv)
DRV:[b]64bit:[/b] - [2018/04/12 08:34:04 | 000,128,000 | ---- | M] (Microsoft Corporation) [Kernel | Auto | Running] -- C:\Windows\SysNative\drivers\Ndu.sys -- (Ndu)
DRV:[b]64bit:[/b] - [2018/04/12 08:34:04 | 000,063,896 | ---- | M] (Microsoft Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\SgrmAgent.sys -- (SgrmAgent)
DRV:[b]64bit:[/b] - [2018/04/12 08:34:04 | 000,058,272 | ---- | M] (Microsoft Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\iorate.sys -- (iorate)
DRV:[b]64bit:[/b] - [2018/04/12 08:34:04 | 000,043,520 | ---- | M] (Microsoft Corporation) [Kernel | Auto | Running] -- C:\Windows\SysNative\drivers\mmcss.sys -- (MMCSS)
DRV:[b]64bit:[/b] - [2018/04/12 08:34:04 | 000,008,192 | ---- | M] (Microsoft Corporation) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\gpuenergydrv.sys -- (GpuEnergyDrv)
DRV:[b]64bit:[/b] - [2018/04/12 08:33:58 | 000,331,680 | ---- | M] (Microsoft Corporation) [File_System | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\WdFilter.sys -- (WdFilter)
DRV:[b]64bit:[/b] - [2018/04/12 08:33:58 | 000,044,616 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\WdBoot.sys -- (WdBoot)
DRV:[b]64bit:[/b] - [2018/04/12 08:33:58 | 000,044,032 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\WdNisDrv.sys -- (WdNisDrv)
DRV:[b]64bit:[/b] - [2018/04/12 08:33:58 | 000,030,112 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\WpdUpFltr.sys -- (WpdUpFltr)
DRV:[b]64bit:[/b] - [2018/04/12 08:33:54 | 000,140,192 | ---- | M] (Microsoft Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\pdc.sys -- (pdc)
DRV:[b]64bit:[/b] - [2018/04/12 08:33:54 | 000,127,904 | ---- | M] (Microsoft Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\acpiex.sys -- (acpiex)
DRV:[b]64bit:[/b] - [2018/04/12 08:33:54 | 000,063,488 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\TsUsbFlt.sys -- (TsUsbFlt)
DRV:[b]64bit:[/b] - [2018/04/12 08:33:54 | 000,055,808 | ---- | M] (Microsoft Corporation) [File_System | System | Running] -- C:\Windows\SysNative\drivers\filecrypt.sys -- (FileCrypt)
DRV:[b]64bit:[/b] - [2018/04/12 08:33:54 | 000,045,056 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\Udecx.sys -- (UdeCx)
DRV:[b]64bit:[/b] - [2018/04/12 08:33:54 | 000,039,840 | ---- | M] (Microsoft Corporation) [Kernel | Boot | Stopped] -- C:\Windows\SysNative\drivers\ramdisk.sys -- (Ramdisk)
DRV:[b]64bit:[/b] - [2018/04/12 08:33:54 | 000,032,256 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\ipt.sys -- (IPT)
DRV:[b]64bit:[/b] - [2018/04/12 08:33:52 | 000,434,592 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\USBXHCI.SYS -- (USBXHCI)
DRV:[b]64bit:[/b] - [2018/04/12 08:33:52 | 000,287,128 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\sdbus.sys -- (sdbus)
DRV:[b]64bit:[/b] - [2018/04/12 08:33:52 | 000,099,328 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\xusb22.sys -- (xusb22)
DRV:[b]64bit:[/b] - [2018/04/12 08:33:52 | 000,097,176 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\sdstor.sys -- (sdstor)
DRV:[b]64bit:[/b] - [2018/04/12 08:33:52 | 000,057,856 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\UcmUcsi.sys -- (UcmUcsi)
DRV:[b]64bit:[/b] - [2018/04/12 08:33:52 | 000,054,272 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\hidi2c.sys -- (hidi2c)
DRV:[b]64bit:[/b] - [2018/04/12 08:33:52 | 000,050,592 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\msgpiowin32.sys -- (msgpiowin32)
DRV:[b]64bit:[/b] - [2018/04/12 08:33:52 | 000,050,592 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\hidinterrupt.sys -- (hidinterrupt)
DRV:[b]64bit:[/b] - [2018/04/12 08:33:52 | 000,046,592 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\xinputhid.sys -- (xinputhid)
DRV:[b]64bit:[/b] - [2018/04/12 08:33:52 | 000,039,936 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\buttonconverter.sys -- (buttonconverter)
DRV:[b]64bit:[/b] - [2018/04/12 08:33:52 | 000,026,112 | ---- | M] (Microsoft Corporation) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\npsvctrig.sys -- (npsvctrig)
DRV:[b]64bit:[/b] - [2018/04/12 08:33:52 | 000,023,040 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\kdnic.sys -- (kdnic)
DRV:[b]64bit:[/b] - [2018/04/12 08:33:52 | 000,018,472 | ---- | M] (Microsoft Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\WindowsTrustedRTProxy.sys -- (WindowsTrustedRTProxy)
DRV:[b]64bit:[/b] - [2018/04/12 08:33:51 | 000,144,288 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\ufxsynopsys.sys -- (ufxsynopsys)
DRV:[b]64bit:[/b] - [2018/04/12 08:33:51 | 000,098,200 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\UfxChipidea.sys -- (UfxChipidea)
DRV:[b]64bit:[/b] - [2018/04/12 08:33:51 | 000,029,088 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\urschipidea.sys -- (UrsChipidea)
DRV:[b]64bit:[/b] - [2018/04/12 08:33:51 | 000,028,064 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\urssynopsys.sys -- (UrsSynopsys)
DRV:[b]64bit:[/b] - [2018/04/12 08:33:51 | 000,020,992 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\genericusbfn.sys -- (genericusbfn)
DRV:[b]64bit:[/b] - [2018/04/12 08:33:49 | 001,836,952 | ---- | M] (Chelsio Communications) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\cht4vx64.sys -- (cht4vbd)
DRV:[b]64bit:[/b] - [2018/04/12 08:33:49 | 000,885,144 | ---- | M] (Intel Corporation) [Kernel | Boot | Stopped] -- C:\Windows\SysNative\drivers\iaStorAVC.sys -- (iaStorAVC)
DRV:[b]64bit:[/b] - [2018/04/12 08:33:49 | 000,842,648 | ---- | M] (Mellanox) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\mlx4_bus.sys -- (mlx4_bus)
DRV:[b]64bit:[/b] - [2018/04/12 08:33:49 | 000,526,232 | ---- | M] (Mellanox) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\ibbus.sys -- (ibbus)
-
20:ルノコ
:
2018/12/04 (Tue) 13:52:10
-
ログ4
DRV:[b]64bit:[/b] - [2018/04/12 08:33:49 | 000,505,240 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\mausbhost.sys -- (mausbhost)
DRV:[b]64bit:[/b] - [2018/04/12 08:33:49 | 000,321,432 | ---- | M] (Chelsio Communications) [Kernel | Boot | Stopped] -- C:\Windows\SysNative\drivers\cht4sx64.sys -- (cht4iscsi)
DRV:[b]64bit:[/b] - [2018/04/12 08:33:49 | 000,305,560 | ---- | M] (VIA Corporation) [Kernel | Boot | Stopped] -- C:\Windows\SysNative\drivers\VSTXRAID.SYS -- (VSTXRAID)
DRV:[b]64bit:[/b] - [2018/04/12 08:33:49 | 000,197,632 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\netvsc.sys -- (netvsc)
DRV:[b]64bit:[/b] - [2018/04/12 08:33:49 | 000,156,056 | ---- | M] (Microsoft Corporation) [Kernel | Boot | Stopped] -- C:\Windows\SysNative\drivers\storahci.sys -- (storahci)
DRV:[b]64bit:[/b] - [2018/04/12 08:33:49 | 000,108,952 | ---- | M] (Mellanox) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\ndfltr.sys -- (ndfltr)
DRV:[b]64bit:[/b] - [2018/04/12 08:33:49 | 000,105,984 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\pmem.sys -- (pmem)
DRV:[b]64bit:[/b] - [2018/04/12 08:33:49 | 000,104,448 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\nvdimm.sys -- (nvdimm)
DRV:[b]64bit:[/b] - [2018/04/12 08:33:49 | 000,079,776 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\uaspstor.sys -- (UASPStor)
DRV:[b]64bit:[/b] - [2018/04/12 08:33:49 | 000,072,192 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\usbser.sys -- (usbser)
DRV:[b]64bit:[/b] - [2018/04/12 08:33:49 | 000,064,920 | ---- | M] (Mellanox) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\winverbs.sys -- (WinVerbs)
DRV:[b]64bit:[/b] - [2018/04/12 08:33:49 | 000,064,512 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\Synth3dVsc.sys -- (Synth3dVsc)
DRV:[b]64bit:[/b] - [2018/04/12 08:33:49 | 000,063,488 | ---- | M] (Microsoft Corporation) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\BasicDisplay.sys -- (BasicDisplay)
DRV:[b]64bit:[/b] - [2018/04/12 08:33:49 | 000,061,848 | ---- | M] (Avago Technologies) [Kernel | Boot | Stopped] -- C:\Windows\SysNative\drivers\percsas3i.sys -- (percsas3i)
DRV:[b]64bit:[/b] - [2018/04/12 08:33:49 | 000,058,776 | ---- | M] (Avago Technologies) [Kernel | Boot | Stopped] -- C:\Windows\SysNative\drivers\percsas2i.sys -- (percsas2i)
DRV:[b]64bit:[/b] - [2018/04/12 08:33:49 | 000,056,736 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\mausbip.sys -- (mausbip)
DRV:[b]64bit:[/b] - [2018/04/12 08:33:49 | 000,047,104 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\dmvsc.sys -- (dmvsc)
DRV:[b]64bit:[/b] - [2018/04/12 08:33:49 | 000,038,304 | ---- | M] (Microsoft Corporation) [Kernel | Boot | Stopped] -- C:\Windows\SysNative\drivers\bttflt.sys -- (bttflt)
DRV:[b]64bit:[/b] - [2018/04/12 08:33:49 | 000,035,328 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\TsUsbGD.sys -- (TsUsbGD)
DRV:[b]64bit:[/b] - [2018/04/12 08:33:49 | 000,034,816 | ---- | M] (Microsoft Corporation) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\BasicRender.sys -- (BasicRender)
DRV:[b]64bit:[/b] - [2018/04/12 08:33:49 | 000,033,184 | ---- | M] (Microsoft Corporation) [Kernel | Disabled | Stopped] -- C:\Windows\SysNative\drivers\hvcrash.sys -- (hvcrash)
DRV:[b]64bit:[/b] - [2018/04/12 08:33:49 | 000,033,176 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\SDFRd.sys -- (SDFRd)
DRV:[b]64bit:[/b] - [2018/04/12 08:33:49 | 000,032,152 | ---- | M] (Mellanox) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\winmad.sys -- (WinMad)
DRV:[b]64bit:[/b] - [2018/04/12 08:33:49 | 000,031,128 | ---- | M] (Promise Technology, Inc.) [Kernel | Boot | Stopped] -- C:\Windows\SysNative\drivers\stexstor.sys -- (stexstor)
DRV:[b]64bit:[/b] - [2018/04/12 08:33:49 | 000,028,672 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\HyperVideo.sys -- (HyperVideo)
DRV:[b]64bit:[/b] - [2018/04/12 08:33:49 | 000,018,336 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\DriverStore\FileRepository\swenum.inf_amd64_ea7b19c04e7a8136\swenum.sys -- (swenum)
DRV:[b]64bit:[/b] - [2018/04/12 08:33:49 | 000,016,896 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\hyperkbd.sys -- (hyperkbd)
DRV:[b]64bit:[/b] - [2018/04/12 08:33:49 | 000,016,288 | ---- | M] (Microsoft Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\volume.sys -- (volume)
DRV:[b]64bit:[/b] - [2018/04/12 08:33:49 | 000,013,824 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\acpitime.sys -- (acpitime)
DRV:[b]64bit:[/b] - [2018/04/12 08:33:49 | 000,013,312 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\vmgencounter.sys -- (gencounter)
DRV:[b]64bit:[/b] - [2018/04/12 08:33:49 | 000,012,800 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\acpipagr.sys -- (acpipagr)
DRV:[b]64bit:[/b] - [2018/04/12 08:33:48 | 003,419,032 | ---- | M] (QLogic Corporation) [Kernel | Boot | Stopped] -- C:\Windows\SysNative\drivers\evbda.sys -- (ebdrv)
DRV:[b]64bit:[/b] - [2018/04/12 08:33:48 | 001,135,520 | ---- | M] (PMC-Sierra) [Kernel | Boot | Stopped] -- C:\Windows\SysNative\drivers\adp80xx.sys -- (ADP80XX)
DRV:[b]64bit:[/b] - [2018/04/12 08:33:48 | 000,533,912 | ---- | M] (QLogic Corporation) [Kernel | Boot | Stopped] -- C:\Windows\SysNative\drivers\bxvbda.sys -- (b06bdrv)
DRV:[b]64bit:[/b] - [2018/04/12 08:33:48 | 000,259,480 | ---- | M] (AMD Technologies Inc.) [Kernel | Boot | Stopped] -- C:\Windows\SysNative\drivers\amdsbs.sys -- (amdsbs)
DRV:[b]64bit:[/b] - [2018/04/12 08:33:48 | 000,177,192 | ---- | M] (Microsoft Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\intelpep.sys -- (intelpep)
DRV:[b]64bit:[/b] - [2018/04/12 08:33:48 | 000,145,816 | ---- | M] (Avago Technologies) [Kernel | Boot | Stopped] -- C:\Windows\SysNative\drivers\ItSas35i.sys -- (ItSas35i)
DRV:[b]64bit:[/b] - [2018/04/12 08:33:48 | 000,128,408 | ---- | M] (Avago Technologies) [Kernel | Boot | Stopped] -- C:\Windows\SysNative\drivers\lsi_sas3i.sys -- (LSI_SAS3i)
DRV:[b]64bit:[/b] - [2018/04/12 08:33:48 | 000,124,312 | ---- | M] (LSI Corporation) [Kernel | Boot | Stopped] -- C:\Windows\SysNative\drivers\lsi_sas2i.sys -- (LSI_SAS2i)
DRV:[b]64bit:[/b] - [2018/04/12 08:33:48 | 000,123,392 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\capimg.sys -- (CapImg)
DRV:[b]64bit:[/b] - [2018/04/12 08:33:48 | 000,107,416 | ---- | M] (LSI) [Kernel | Boot | Stopped] -- C:\Windows\SysNative\drivers\3ware.sys -- (3ware)
DRV:[b]64bit:[/b] - [2018/04/12 08:33:48 | 000,104,448 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\rhproxy.sys -- (rhproxy)
DRV:[b]64bit:[/b] - [2018/04/12 08:33:48 | 000,083,360 | ---- | M] (Advanced Micro Devices) [Kernel | Boot | Stopped] -- C:\Windows\SysNative\drivers\amdsata.sys -- (amdsata)
DRV:[b]64bit:[/b] - [2018/04/12 08:33:48 | 000,082,848 | ---- | M] (LSI Corporation) [Kernel | Boot | Stopped] -- C:\Windows\SysNative\drivers\lsi_sss.sys -- (LSI_SSS)
DRV:[b]64bit:[/b] - [2018/04/12 08:33:48 | 000,082,328 | ---- | M] (Avago Technologies) [Kernel | Boot | Stopped] -- C:\Windows\SysNative\drivers\megasas35i.sys -- (megasas35i)
DRV:[b]64bit:[/b] - [2018/04/12 08:33:48 | 000,075,160 | ---- | M] (Avago Technologies) [Kernel | Boot | Stopped] -- C:\Windows\SysNative\drivers\MegaSas2i.sys -- (megasas2i)
DRV:[b]64bit:[/b] - [2018/04/12 08:33:48 | 000,064,408 | ---- | M] (Hewlett-Packard Company) [Kernel | Boot | Stopped] -- C:\Windows\SysNative\drivers\HpSAMD.sys -- (HpSAMD)
DRV:[b]64bit:[/b] - [2018/04/12 08:33:48 | 000,063,904 | ---- | M] (Marvell Semiconductor, Inc.) [Kernel | Boot | Stopped] -- C:\Windows\SysNative\drivers\mvumis.sys -- (mvumis)
DRV:[b]64bit:[/b] - [2018/04/12 08:33:48 | 000,038,128 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\iaLPSSi_GPIO.sys -- (iaLPSSi_GPIO)
DRV:[b]64bit:[/b] - [2018/04/12 08:33:48 | 000,027,032 | ---- | M] (Advanced Micro Devices) [Kernel | Boot | Stopped] -- C:\Windows\SysNative\drivers\amdxata.sys -- (amdxata)
DRV:[b]64bit:[/b] - [2018/04/12 08:33:48 | 000,020,480 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\AcpiDev.sys -- (AcpiDev)
DRV:[b]64bit:[/b] - [2018/04/12 08:33:48 | 000,016,896 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\pnpmem.sys -- (PNPMEM)
DRV:[b]64bit:[/b] - [2018/04/12 08:33:48 | 000,009,728 | ---- | M] (Windows (R) Win 7 DDK provider) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\bcmfn2.sys -- (bcmfn2)
DRV:[b]64bit:[/b] - [2018/04/12 08:33:45 | 000,174,592 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\iaLPSS2i_I2C_BXT_P.sys -- (iaLPSS2i_I2C_BXT_P)
DRV:[b]64bit:[/b] - [2018/04/12 08:33:45 | 000,171,520 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\iaLPSS2i_I2C.sys -- (iaLPSS2i_I2C)
DRV:[b]64bit:[/b] - [2018/04/12 08:33:45 | 000,118,680 | ---- | M] (Microsoft Corporation) [Kernel | Boot | Stopped] -- C:\Windows\SysNative\drivers\EhStorTcgDrv.sys -- (EhStorTcgDrv)
DRV:[b]64bit:[/b] - [2018/04/12 08:33:45 | 000,113,152 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\iaLPSSi_I2C.sys -- (iaLPSSi_I2C)
DRV:[b]64bit:[/b] - [2018/04/12 08:33:45 | 000,091,648 | ---- | M] (Intel(R) Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\iai2c.sys -- (iai2c)
DRV:[b]64bit:[/b] - [2018/04/12 08:33:45 | 000,088,576 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\iaLPSS2i_GPIO2_BXT_P.sys -- (iaLPSS2i_GPIO2_BXT_P)
DRV:[b]64bit:[/b] - [2018/04/12 08:33:45 | 000,079,360 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\iaLPSS2i_GPIO2.sys -- (iaLPSS2i_GPIO2)
DRV:[b]64bit:[/b] - [2018/04/12 08:33:45 | 000,060,320 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\CAD.sys -- (CAD)
DRV:[b]64bit:[/b] - [2018/04/12 08:33:45 | 000,040,448 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\DriverStore\FileRepository\compositebus.inf_amd64_bcb89b3386563bd7\CompositeBus.sys -- (CompositeBus)
DRV:[b]64bit:[/b] - [2018/04/12 08:33:45 | 000,036,864 | ---- | M] (Intel(R) Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\iagpio.sys -- (iagpio)
DRV:[b]64bit:[/b] - [2017/07/25 21:06:02 | 000,900,608 | ---- | M] (Intel Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\iaStorA.sys -- (iaStorA)
DRV:[b]64bit:[/b] - [2017/06/26 00:01:18 | 000,205,984 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\TeeDriverW8x64.sys -- (MEIx64)
DRV:[b]64bit:[/b] - [2017/04/07 05:23:16 | 000,050,152 | ---- | M] (Intel Corporation ) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\iqvw64e.sys -- (NAL)
DRV:[b]64bit:[/b] - [2017/03/19 08:46:40 | 000,544,744 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\e1d65x64.sys -- (e1dexpress)
DRV:[b]64bit:[/b] - [2015/06/08 17:46:02 | 000,100,624 | ---- | M] (CyberLink) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\CLVirtualDrive.sys -- (CLVirtualDrive)
DRV:[b]64bit:[/b] - [2011/07/23 01:26:56 | 000,014,928 | ---- | M] (SUPERAdBlocker.com and SUPERAntiSpyware.com) [Kernel | System | Running] -- C:\Program Files\SUPERAntiSpyware\sasdifsv64.sys -- (SASDIFSV)
DRV:[b]64bit:[/b] - [2011/07/13 06:55:18 | 000,012,368 | ---- | M] (SUPERAdBlocker.com and SUPERAntiSpyware.com) [Kernel | System | Running] -- C:\Program Files\SUPERAntiSpyware\saskutil64.sys -- (SASKUTIL)
DRV - [2018/12/02 00:15:50 | 000,153,296 | ---- | M] (Symantec Corporation) [Kernel | On_Demand | Running] -- C:\Program Files (x86)\Common Files\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys -- (EraserUtilRebootDrv)
DRV - [2018/11/30 09:46:40 | 000,515,792 | ---- | M] (Symantec Corporation) [Kernel | System | Running] -- C:\Program Files (x86)\Common Files\Symantec Shared\EENGINE\eeCtrl64.sys -- (eeCtrl)
DRV - [2018/10/03 09:32:52 | 020,605,496 | ---- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\System32\DriverStore\FileRepository\nv_dispi.inf_amd64_54bd1f10ac116cd5\nvlddmkm.sys -- (nvlddmkm)
DRV - [2018/04/12 08:34:58 | 000,029,696 | ---- | M] (Microsoft Corporation) [Kernel | System | Running] -- C:\Windows\SysWOW64\drivers\afunix.sys -- (afunix)
DRV - [2018/04/12 08:33:49 | 000,018,336 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\System32\DriverStore\FileRepository\swenum.inf_amd64_ea7b19c04e7a8136\swenum.sys -- (swenum)
DRV - [2018/04/12 08:33:45 | 000,040,448 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\System32\DriverStore\FileRepository\compositebus.inf_amd64_bcb89b3386563bd7\CompositeBus.sys -- (CompositeBus)
-
21:ルノコ
:
2018/12/04 (Tue) 13:53:07
-
ログ5
[color=#E56717]========== Standard Registry (SafeList) ==========[/color]
[color=#E56717]========== Internet Explorer ==========[/color]
IE:[b]64bit:[/b] - HKLM\..\SearchScopes,DefaultScope = {E643F4D4-2B98-48CC-8056-3C56AF196AF2}
IE:[b]64bit:[/b] - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
IE:[b]64bit:[/b] - HKLM\..\SearchScopes\{E643F4D4-2B98-48CC-8056-3C56AF196AF2}: "URL" = http://www.bing.com/search?q={searchTerms}&form=PRNAM1&src=IE11TR&pc=NMTE;
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
IE - HKLM\..\SearchScopes,DefaultScope = {E643F4D4-2B98-48CC-8056-3C56AF196AF2}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
IE - HKLM\..\SearchScopes\{E643F4D4-2B98-48CC-8056-3C56AF196AF2}: "URL" = http://www.bing.com/search?q={searchTerms}&form=PRNAM1&src=IE11TR&pc=NMTE;
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %11%\blank.htm
IE - HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %11%\blank.htm
IE - HKU\S-1-5-21-3460008942-1838845739-1922424927-1002\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://oem17win10.msn.com/?pc=NMTE
IE - HKU\S-1-5-21-3460008942-1838845739-1922424927-1002\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %11%\blank.htm
IE - HKU\S-1-5-21-3460008942-1838845739-1922424927-1002\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://oem17win10.msn.com/?pc=NMTE
IE - HKU\S-1-5-21-3460008942-1838845739-1922424927-1002\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page_TIMESTAMP = F7 06 7E E4 2B B8 D3 01 [binary data]
IE - HKU\S-1-5-21-3460008942-1838845739-1922424927-1002\SOFTWARE\Microsoft\Internet Explorer\Main,SyncHomePage Protected - It is a violation of Windows Policy to modify. See aka.ms/browserpolicy = Reg Error: Value error.
IE - HKU\S-1-5-21-3460008942-1838845739-1922424927-1002\..\SearchScopes,DefaultScope = {E643F4D4-2B98-48CC-8056-3C56AF196AF2}
IE - HKU\S-1-5-21-3460008942-1838845739-1922424927-1002\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IESR02
IE - HKU\S-1-5-21-3460008942-1838845739-1922424927-1002\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
[color=#E56717]========== FireFox ==========[/color]
FF - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=11.191.2: C:\Program Files (x86)\Java\jre1.8.0_191\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin,version=11.191.2: C:\Program Files (x86)\Java\jre1.8.0_191\bin\plugin2\npjp2.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@nvidia.com/3DVision: C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll (NVIDIA Corporation)
FF - HKLM\Software\MozillaPlugins\@nvidia.com/3DVisionStreaming: C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll (NVIDIA Corporation)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files (x86)\Google\Update\1.3.33.17\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files (x86)\Google\Update\1.3.33.17\npGoogleUpdate3.dll (Google Inc.)
[color=#E56717]========== Chrome ==========[/color]
CHR - Extension: No name found = C:\Users\MISAKI\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek\0.10_0\
CHR - Extension: No name found = C:\Users\MISAKI\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.10_0\
CHR - Extension: No name found = C:\Users\MISAKI\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\14.2_0\
CHR - Extension: No name found = C:\Users\MISAKI\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.8_0\
CHR - Extension: No name found = C:\Users\MISAKI\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap\1.2_0\
CHR - Extension: No name found = C:\Users\MISAKI\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi\1.7_0\
CHR - Extension: No name found = C:\Users\MISAKI\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\1.0.0.4_0\
CHR - Extension: No name found = C:\Users\MISAKI\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\8.1_0\
CHR - Extension: No name found = C:\Users\MISAKI\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm\7018.903.0.0_0\
O1 HOSTS File: ([2018/12/04 09:18:44 | 000,000,852 | ---- | M]) - C:\Windows\SysNative\drivers\etc\hosts
O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre1.8.0_191\bin\ssv.dll (Oracle Corporation)
O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre1.8.0_191\bin\jp2ssv.dll (Oracle Corporation)
O4:[b]64bit:[/b] - HKLM..\Run: [IAStorIcon] C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIconLaunch.exe (Intel Corporation)
O4:[b]64bit:[/b] - HKLM..\Run: [Logitech Download Assistant] C:\WINDOWS\SysNative\LogiLDA.dll (Logitech, Inc.)
O4:[b]64bit:[/b] - HKLM..\Run: [RTHDVCPL] C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (Realtek Semiconductor)
O4:[b]64bit:[/b] - HKLM..\Run: [SecurityHealth] C:\Program Files\Windows Defender\MSASCuiL.exe (Microsoft Corporation)
O4 - HKLM..\Run: [CLMLServer_For_P2G8] C:\Program Files (x86)\CyberLink\Power2Go8\CLMLSvc_P2G8.exe (CyberLink)
O4 - HKLM..\Run: [CLVirtualDrive] C:\Program Files (x86)\CyberLink\Power2Go8\VirtualDrive.exe (CyberLink Corp.)
O4 - HKU\S-1-5-19..\Run: [OneDriveSetup] C:\Windows\SysWOW64\OneDriveSetup.exe (Microsoft Corporation)
O4 - HKU\S-1-5-20..\Run: [OneDriveSetup] C:\Windows\SysWOW64\OneDriveSetup.exe (Microsoft Corporation)
O4 - HKU\S-1-5-21-3460008942-1838845739-1922424927-1002..\Run: [CCleaner Smart Cleaning] C:\Program Files\CCleaner\CCleaner64.exe (Piriform Software Ltd)
O4 - HKU\S-1-5-21-3460008942-1838845739-1922424927-1002..\Run: [Steam] C:\Program Files (x86)\Steam\steam.exe (Valve Corporation)
O4 - HKU\S-1-5-21-3460008942-1838845739-1922424927-1002..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe (SUPERAntiSpyware)
O4 - HKU\S-1-5-19..\RunOnce: [WAB Migrate] C:\Program Files (x86)\Windows Mail\wab.exe (Microsoft Corporation)
O4 - HKU\S-1-5-20..\RunOnce: [WAB Migrate] C:\Program Files (x86)\Windows Mail\wab.exe (Microsoft Corporation)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 5
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DSCAutomationHostEnabled = 2
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableCursorSuppression = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableFullTrustStartupTasks = 2
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableUwpStartupTasks = 2
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: SupportFullTrustStartupTasks = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: SupportUwpStartupTasks = 1
O13[b]64bit:[/b] - gopher Prefix: missing
O13 - gopher Prefix: missing
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.11.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{42981ac3-1371-45d4-af39-02f9f53b137d}: DhcpNameServer = 192.168.11.1
O18:[b]64bit:[/b] - Protocol\Handler\tbauth {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysNative\tbauth.dll (Microsoft Corporation)
O18:[b]64bit:[/b] - Protocol\Handler\windows.tbauth {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysNative\tbauth.dll (Microsoft Corporation)
O18 - Protocol\Handler\tbauth {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll (Microsoft Corporation)
O18 - Protocol\Handler\windows.tbauth {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll (Microsoft Corporation)
O20:[b]64bit:[/b] - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation)
O20:[b]64bit:[/b] - HKLM Winlogon: UserInit - (C:\Windows\system32\userinit.exe) - C:\Windows\SysNative\userinit.exe (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (explorer.exe) - C:\WINDOWS\SysWow64\explorer.exe (Microsoft Corporation)
O21:[b]64bit:[/b] - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O32 - HKLM CDRom: AutoRun - 1
O34 - HKLM BootExecute: (autocheck autochk *)
O35:[b]64bit:[/b] - HKLM\..comfile [open] -- "%1" %*
O35:[b]64bit:[/b] - HKLM\..exefile [open] -- "%1" %*
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37:[b]64bit:[/b] - HKLM\...com [@ = comfile] -- "%1" %*
O37:[b]64bit:[/b] - HKLM\...exe [@ = exefile] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=sxssrv,4)
ActiveX:[b]64bit:[/b] {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 12.0
ActiveX:[b]64bit:[/b] {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - /UserInstall
ActiveX:[b]64bit:[/b] {3af36230-a269-11d1-b5bf-0000f8051515} - Offline Browsing Pack
ActiveX:[b]64bit:[/b] {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx
ActiveX:[b]64bit:[/b] {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer Help
ActiveX:[b]64bit:[/b] {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.6
ActiveX:[b]64bit:[/b] {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools
ActiveX:[b]64bit:[/b] {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsing Enhancements
ActiveX:[b]64bit:[/b] {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player
ActiveX:[b]64bit:[/b] {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - MSN Site Access
ActiveX:[b]64bit:[/b] {7790769C-0471-11d2-AF11-00C04FA35D02} - Address Book 7
ActiveX:[b]64bit:[/b] {89820200-ECBD-11cf-8B85-00AA005B4340} - U
ActiveX:[b]64bit:[/b] {89820200-ECBD-11cf-8B85-00AA005B4383} - C:\Windows\System32\ie4uinit.exe -UserConfig
ActiveX:[b]64bit:[/b] {89B4C1CD-B018-4511-B0A1-5476DBF70820} - C:\Windows\System32\Rundll32.exe C:\Windows\System32\mscories.dll,Install
ActiveX:[b]64bit:[/b] {8A69D345-D564-463c-AFF1-A69D9E530F96} - "C:\Program Files (x86)\Google\Chrome\Application\70.0.3538.110\Installer\chrmstp.exe" --configure-user-settings --verbose-logging --system-level
ActiveX:[b]64bit:[/b] {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML Data Binding
ActiveX:[b]64bit:[/b] {C6658531-8DB9-3115-B6D1-F89B57830CFC} - .NET Framework
ActiveX:[b]64bit:[/b] {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer Core Fonts
ActiveX:[b]64bit:[/b] {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML Help
ActiveX:[b]64bit:[/b] {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface
ActiveX:[b]64bit:[/b] {FEBEF00C-046D-438D-8A88-BF94A6C9E703} - .NET Framework
ActiveX:[b]64bit:[/b] >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - %SystemRoot%\system32\unregmp2.exe /ShowWMP
ActiveX: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 12.0
ActiveX: {23A20C3C-2ADD-4A80-AFB4-C146F8847D79} - .NET Framework
ActiveX: {3af36230-a269-11d1-b5bf-0000f8051515} - Offline Browsing Pack
ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx
ActiveX: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer Help
ActiveX: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.6
ActiveX: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools
ActiveX: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsing Enhancements
ActiveX: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player
ActiveX: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - MSN Site Access
ActiveX: {7790769C-0471-11d2-AF11-00C04FA35D02} - Address Book 7
ActiveX: {7C028AF8-F614-47B3-82DA-BA94E41B1089} - .NET Framework
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4383} -
ActiveX: {89B4C1CD-B018-4511-B0A1-5476DBF70820} - C:\Windows\SysWOW64\Rundll32.exe C:\Windows\SysWOW64\mscories.dll,Install
ActiveX: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML Data Binding
ActiveX: {B82EE9BD-ADE2-3058-8091-78419781EC8E} - .NET Framework
ActiveX: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer Core Fonts
ActiveX: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML Help
ActiveX: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface
ActiveX: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - %SystemRoot%\system32\unregmp2.exe /ShowWMP
-
22:ルノコ
:
2018/12/04 (Tue) 13:54:07
-
ログ6
CREATERESTOREPOINT
Restore point Set: OTL Restore Point
[color=#E56717]========== Files/Folders - Created Within 30 Days ==========[/color]
[2018/12/04 13:02:02 | 000,602,112 | ---- | C] (OldTimer Tools) -- C:\Users\MISAKI\Desktop\OTL.exe
[2018/12/04 09:27:58 | 000,063,768 | ---- | C] (Malwarebytes) -- C:\WINDOWS\SysNative\drivers\mbam.sys
[2018/12/04 09:27:56 | 000,260,480 | ---- | C] (Malwarebytes) -- C:\WINDOWS\SysNative\drivers\mbamswissarmy.sys
[2018/12/04 09:27:56 | 000,119,136 | ---- | C] (Malwarebytes) -- C:\WINDOWS\SysNative\drivers\farflt.sys
[2018/12/04 09:27:56 | 000,111,152 | ---- | C] (Malwarebytes) -- C:\WINDOWS\SysNative\drivers\mwac.sys
[2018/12/03 23:37:01 | 000,000,000 | ---D | C] -- C:\Users\MISAKI\Desktop\backups
[2018/12/03 23:27:17 | 000,000,000 | ---D | C] -- C:\Users\MISAKI\Desktop\msconfig
[2018/12/03 22:53:41 | 000,000,000 | ---D | C] -- C:\Users\MISAKI\.cache
[2018/12/03 22:53:38 | 000,000,000 | ---D | C] -- C:\Users\MISAKI\AppData\Roaming\GIMP
[2018/12/03 22:53:38 | 000,000,000 | ---D | C] -- C:\Users\MISAKI\AppData\Local\GIMP
[2018/12/03 22:53:37 | 000,000,000 | ---D | C] -- C:\Users\MISAKI\AppData\Local\gegl-0.4
[2018/12/03 22:53:37 | 000,000,000 | ---D | C] -- C:\Users\MISAKI\AppData\Local\babl-0.1
[2018/12/03 22:10:13 | 000,000,000 | ---D | C] -- C:\Users\MISAKI\Desktop\ccsetup550
[2018/12/03 22:09:00 | 000,000,000 | ---D | C] -- C:\Users\MISAKI\AppData\Roaming\Geek Uninstaller
[2018/12/03 22:08:29 | 000,000,000 | ---D | C] -- C:\Users\MISAKI\Desktop\geek
[2018/12/03 16:00:17 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CCleaner
[2018/12/03 16:00:15 | 000,000,000 | ---D | C] -- C:\Program Files\CCleaner
[2018/12/03 15:52:47 | 000,198,000 | ---- | C] (Malwarebytes) -- C:\WINDOWS\SysNative\drivers\MbamChameleon.sys
[2018/12/03 15:52:37 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes
[2018/12/03 15:52:36 | 000,152,688 | ---- | C] (Malwarebytes) -- C:\WINDOWS\SysNative\drivers\mbae64.sys
[2018/12/03 15:52:32 | 000,000,000 | ---D | C] -- C:\ProgramData\Malwarebytes
[2018/12/03 15:52:32 | 000,000,000 | ---D | C] -- C:\Program Files\Malwarebytes
[2018/12/03 15:24:42 | 000,388,608 | ---- | C] (Trend Micro Inc.) -- C:\Users\MISAKI\Desktop\HijackThis.exe
[2018/12/03 14:46:53 | 007,519,896 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\Windows.Media.Protection.PlayReady.dll
[2018/12/03 14:46:53 | 006,571,392 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\Windows.Media.Protection.PlayReady.dll
[2018/12/03 14:46:52 | 025,856,000 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\edgehtml.dll
[2018/12/03 14:46:49 | 022,016,512 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\edgehtml.dll
[2018/12/03 14:46:48 | 009,089,848 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\ntoskrnl.exe
[2018/12/03 14:46:48 | 007,573,504 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\Chakra.dll
[2018/12/03 14:46:48 | 007,436,536 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\windows.storage.dll
[2018/12/03 14:46:48 | 005,624,648 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\StartTileData.dll
[2018/12/03 14:46:48 | 001,213,472 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\ClipUp.exe
[2018/12/03 14:46:47 | 007,056,896 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\mos.dll
[2018/12/03 14:46:47 | 006,044,008 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\windows.storage.dll
[2018/12/03 14:46:47 | 004,710,912 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\twinui.pcshell.dll
[2018/12/03 14:46:47 | 004,383,744 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\EdgeContent.dll
[2018/12/03 14:46:47 | 003,396,608 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\AppXDeploymentServer.dll
[2018/12/03 14:46:47 | 001,617,120 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\sppobjs.dll
[2018/12/03 14:46:46 | 006,586,880 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\twinui.dll
[2018/12/03 14:46:46 | 005,775,872 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\Chakra.dll
[2018/12/03 14:46:46 | 004,866,560 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\jscript9.dll
[2018/12/03 14:46:46 | 003,649,024 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\win32kfull.sys
[2018/12/03 14:46:46 | 003,392,512 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\tquery.dll
[2018/12/03 14:46:46 | 002,738,688 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\mssrch.dll
[2018/12/03 14:46:46 | 002,371,296 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\msmpeg2vdec.dll
[2018/12/03 14:46:46 | 002,331,480 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\msmpeg2vdec.dll
[2018/12/03 14:46:45 | 009,084,928 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\BingMaps.dll
[2018/12/03 14:46:45 | 006,032,384 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\d2d1.dll
[2018/12/03 14:46:45 | 005,657,600 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\twinui.dll
[2018/12/03 14:46:45 | 004,789,952 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\mfcore.dll
[2018/12/03 14:46:45 | 004,404,720 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\mfcore.dll
[2018/12/03 14:46:45 | 002,364,928 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\OpcServices.dll
[2018/12/03 14:46:45 | 001,221,432 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\hvix64.exe
[2018/12/03 14:46:45 | 001,040,960 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\ApplyTrustOffline.exe
[2018/12/03 14:46:44 | 005,883,392 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\mos.dll
[2018/12/03 14:46:44 | 004,491,264 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\xpsrchvw.exe
[2018/12/03 14:46:44 | 003,320,320 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\dwmcore.dll
[2018/12/03 14:46:44 | 003,179,760 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\d3d11.dll
[2018/12/03 14:46:44 | 002,892,800 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\win32kfull.sys
[2018/12/03 14:46:44 | 002,700,288 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\tquery.dll
[2018/12/03 14:46:44 | 002,571,128 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\KernelBase.dll
[2018/12/03 14:46:44 | 002,368,512 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\WebRuntimeManager.dll
[2018/12/03 14:46:44 | 001,457,152 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\dosvc.dll
[2018/12/03 14:46:44 | 001,029,944 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\hvax64.exe
[2018/12/03 14:46:43 | 008,623,616 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\mstscax.dll
[2018/12/03 14:46:43 | 002,900,992 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\dwmcore.dll
[2018/12/03 14:46:43 | 002,825,728 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\MapGeocoder.dll
[2018/12/03 14:46:43 | 002,258,944 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\mssrch.dll
[2018/12/03 14:46:43 | 002,224,640 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\win32kbase.sys
[2018/12/03 14:46:43 | 001,627,136 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\enterprisecsps.dll
[2018/12/03 14:46:43 | 001,613,288 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\D3D12.dll
[2018/12/03 14:46:43 | 001,487,360 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\InstallService.dll
[2018/12/03 14:46:43 | 001,364,992 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\lpasvc.dll
[2018/12/03 14:46:43 | 001,254,400 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\SystemSettings.Handlers.dll
[2018/12/03 14:46:43 | 000,943,616 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\BingOnlineServices.dll
[2018/12/03 14:46:43 | 000,878,592 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\CPFilters.dll
[2018/12/03 14:46:43 | 000,808,448 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\EdgeManager.dll
[2018/12/03 14:46:43 | 000,704,000 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\CPFilters.dll
[2018/12/03 14:46:42 | 007,987,712 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\mstscax.dll
[2018/12/03 14:46:42 | 006,647,296 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\BingMaps.dll
[2018/12/03 14:46:42 | 003,397,632 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\xpsrchvw.exe
[2018/12/03 14:46:42 | 003,381,248 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\MapRouter.dll
[2018/12/03 14:46:42 | 002,417,976 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\d3d11.dll
[2018/12/03 14:46:42 | 002,172,928 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\AppXDeploymentExtensions.onecore.dll
[2018/12/03 14:46:42 | 002,161,008 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\mfsrcsnk.dll
[2018/12/03 14:46:42 | 002,062,392 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\mfsrcsnk.dll
[2018/12/03 14:46:42 | 001,934,808 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\AudioEng.dll
[2018/12/03 14:46:42 | 001,364,992 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\bcastdvruserservice.dll
[2018/12/03 14:46:42 | 001,299,704 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\D3D12.dll
[2018/12/03 14:46:42 | 001,264,640 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\JpMapControl.dll
[2018/12/03 14:46:42 | 001,209,696 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\AudioSes.dll
[2018/12/03 14:46:42 | 001,048,480 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\Windows.Internal.Shell.Broker.dll
[2018/12/03 14:46:42 | 000,894,464 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\webplatstorageserver.dll
[2018/12/03 14:46:42 | 000,884,224 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\NMAA.dll
[2018/12/03 14:46:42 | 000,884,224 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\MapControlCore.dll
[2018/12/03 14:46:42 | 000,566,784 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\daxexec.dll
[2018/12/03 14:46:42 | 000,491,208 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\mf.dll
[2018/12/03 14:46:41 | 002,449,408 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\MapRouter.dll
[2018/12/03 14:46:41 | 001,986,560 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\MapGeocoder.dll
[2018/12/03 14:46:41 | 001,551,360 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\AppXDeploymentExtensions.desktop.dll
[2018/12/03 14:46:41 | 001,456,520 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\winload.efi
[2018/12/03 14:46:41 | 001,257,672 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\winload.exe
[2018/12/03 14:46:41 | 001,225,216 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\MapsStore.dll
[2018/12/03 14:46:41 | 001,140,480 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\winresume.efi
[2018/12/03 14:46:41 | 001,110,528 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\InstallService.dll
[2018/12/03 14:46:41 | 001,069,568 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\Windows.Media.Streaming.dll
[2018/12/03 14:46:41 | 000,982,400 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\winresume.exe
[2018/12/03 14:46:41 | 000,978,944 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\JpMapControl.dll
[2018/12/03 14:46:41 | 000,930,616 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\WWAHost.exe
[2018/12/03 14:46:41 | 000,829,960 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\WWAHost.exe
[2018/12/03 14:46:41 | 000,795,648 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\Windows.Security.Authentication.OnlineId.dll
[2018/12/03 14:46:41 | 000,793,400 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\drivers\dxgmms2.sys
[2018/12/03 14:46:41 | 000,766,704 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\dnsapi.dll
[2018/12/03 14:46:41 | 000,723,416 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\ci.dll
[2018/12/03 14:46:41 | 000,713,216 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\BingOnlineServices.dll
[2018/12/03 14:46:41 | 000,684,544 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\AudioEndpointBuilder.dll
[2018/12/03 14:46:41 | 000,608,768 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\EdgeManager.dll
[2018/12/03 14:46:41 | 000,594,032 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\audiodg.exe
[2018/12/03 14:46:41 | 000,566,568 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\tcblaunch.exe
[2018/12/03 14:46:41 | 000,561,152 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\jscript9diag.dll
[2018/12/03 14:46:41 | 000,550,728 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\mf.dll
[2018/12/03 14:46:41 | 000,549,736 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\AppResolver.dll
[2018/12/03 14:46:41 | 000,537,912 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\drivers\netio.sys
[2018/12/03 14:46:41 | 000,514,048 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\BTAGService.dll
[2018/12/03 14:46:41 | 000,505,344 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\edgeIso.dll
[2018/12/03 14:46:41 | 000,443,864 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\AppResolver.dll
[2018/12/03 14:46:41 | 000,399,872 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\BthAvctpSvc.dll
[2018/12/03 14:46:41 | 000,391,168 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\daxexec.dll
[2018/12/03 14:46:41 | 000,381,952 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\ninput.dll
[2018/12/03 14:46:41 | 000,308,736 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\EnterpriseAppMgmtSvc.dll
[2018/12/03 14:46:41 | 000,260,800 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\mfps.dll
[2018/12/03 14:46:41 | 000,244,736 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\WinSCard.dll
[2018/12/03 14:46:40 | 001,708,544 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\MSPhotography.dll
[2018/12/03 14:46:40 | 001,348,096 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\OpcServices.dll
[2018/12/03 14:46:40 | 001,062,712 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\SecConfig.efi
[2018/12/03 14:46:40 | 000,895,488 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\Windows.Security.Authentication.OnlineId.dll
[2018/12/03 14:46:40 | 000,885,760 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\CoreMessaging.dll
[2018/12/03 14:46:40 | 000,873,472 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\Windows.Media.Streaming.dll
[2018/12/03 14:46:40 | 000,796,672 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\mssvp.dll
[2018/12/03 14:46:40 | 000,735,744 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\mssvp.dll
[2018/12/03 14:46:40 | 000,729,088 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\NMAA.dll
[2018/12/03 14:46:40 | 000,705,024 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\MapControlCore.dll
[2018/12/03 14:46:40 | 000,578,560 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\webplatstorageserver.dll
[2018/12/03 14:46:40 | 000,577,024 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\SppExtComObj.Exe
[2018/12/03 14:46:40 | 000,573,952 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\webio.dll
[2018/12/03 14:46:40 | 000,567,048 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\CoreMessaging.dll
[2018/12/03 14:46:40 | 000,565,048 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\drivers\USBHUB3.SYS
[2018/12/03 14:46:40 | 000,530,432 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\MapConfiguration.dll
[2018/12/03 14:46:40 | 000,527,160 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\hal.dll
[2018/12/03 14:46:40 | 000,503,296 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\sppcext.dll
[2018/12/03 14:46:40 | 000,463,872 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\webio.dll
[2018/12/03 14:46:40 | 000,413,720 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\AUDIOKSE.dll
[2018/12/03 14:46:40 | 000,412,984 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\drivers\dxgmms1.sys
[2018/12/03 14:46:40 | 000,406,528 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\SearchProtocolHost.exe
[2018/12/03 14:46:40 | 000,395,776 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\Search.ProtocolHandler.MAPI2.dll
[2018/12/03 14:46:40 | 000,392,704 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\MapConfiguration.dll
[2018/12/03 14:46:40 | 000,368,656 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\thumbcache.dll
[2018/12/03 14:46:40 | 000,335,672 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\moshostcore.dll
[2018/12/03 14:46:40 | 000,331,264 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\edgeIso.dll
[2018/12/03 14:46:40 | 000,320,512 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\ninput.dll
[2018/12/03 14:46:40 | 000,288,768 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\Search.ProtocolHandler.MAPI2.dll
[2018/12/03 14:46:40 | 000,272,408 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\SgrmEnclave.dll
[2018/12/03 14:46:40 | 000,269,320 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\SgrmEnclave_secure.dll
[2018/12/03 14:46:40 | 000,227,328 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\SearchFilterHost.exe
[2018/12/03 14:46:40 | 000,177,664 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\t2embed.dll
[2018/12/03 14:46:40 | 000,176,640 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\mssph.dll
[2018/12/03 14:46:40 | 000,145,408 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\mssph.dll
[2018/12/03 14:46:40 | 000,135,184 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\hvloader.dll
[2018/12/03 14:46:40 | 000,129,288 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\mfps.dll
[2018/12/03 14:46:40 | 000,119,808 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\UserDataTimeUtil.dll
[2018/12/03 14:46:40 | 000,112,128 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\drivers\bthhfenum.sys
[2018/12/03 14:46:40 | 000,103,936 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\DeviceSoftwareInstallationClient.dll
[2018/12/03 14:46:40 | 000,094,720 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\UserDataTimeUtil.dll
[2018/12/03 14:46:40 | 000,076,088 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\drivers\hvservice.sys
[2018/12/03 14:46:39 | 001,361,408 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\MSPhotography.dll
[2018/12/03 14:46:39 | 000,726,528 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\jscript9diag.dll
[2018/12/03 14:46:39 | 000,304,128 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\domgmt.dll
[2018/12/03 14:46:39 | 000,251,904 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\msIso.dll
[2018/12/03 14:46:39 | 000,209,408 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\AppXApplicabilityBlob.dll
[2018/12/03 14:46:39 | 000,185,344 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\InstallServiceTasks.dll
[2018/12/03 14:46:39 | 000,154,112 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\Chakradiag.dll
[2018/12/03 14:46:39 | 000,142,848 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\InstallServiceTasks.dll
[2018/12/03 14:46:39 | 000,138,752 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\t2embed.dll
[2018/12/03 14:46:39 | 000,097,792 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\winhttpcom.dll
[2018/12/03 14:46:39 | 000,092,160 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\tzautoupdate.dll
[2018/12/03 14:46:39 | 000,082,944 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\winhttpcom.dll
[2018/12/03 14:46:39 | 000,064,000 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\iemigplugin.dll
[2018/12/03 14:46:39 | 000,055,296 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\msscntrs.dll
[2018/12/03 13:28:59 | 000,000,000 | ---D | C] -- C:\WINDOWS\pss
[2018/12/03 13:14:45 | 000,000,000 | ---D | C] -- C:\Users\MISAKI\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SUPERAntiSpyware
[2018/12/03 13:14:27 | 000,000,000 | ---D | C] -- C:\Patcher
[2018/12/03 13:10:20 | 000,000,000 | ---D | C] -- C:\Users\MISAKI\AppData\Roaming\SUPERAntiSpyware.com
[2018/12/03 13:07:24 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SUPERAntiSpyware
[2018/12/03 13:07:22 | 000,000,000 | ---D | C] -- C:\ProgramData\SUPERAntiSpyware.com
[2018/12/03 13:07:22 | 000,000,000 | ---D | C] -- C:\Program Files\SUPERAntiSpyware
[2018/12/03 00:39:15 | 001,130,840 | ---- | C] (Google Inc.) -- C:\Users\MISAKI\Desktop\ChromeSetup.exe
[2018/12/03 00:36:10 | 000,000,000 | ---D | C] -- C:\Users\MISAKI\Desktop\新しいフォルダー (5)
[2018/12/01 22:18:07 | 000,000,000 | ---D | C] -- C:\Users\MISAKI\AppData\Local\mbam
[2018/12/01 22:17:41 | 000,000,000 | ---D | C] -- C:\Users\MISAKI\AppData\Local\mbamtray
[2018/11/28 23:06:01 | 000,000,000 | ---D | C] -- C:\NPE
[2018/11/28 22:56:28 | 000,000,000 | ---D | C] -- C:\Users\MISAKI\AppData\Local\kingsoft
[2018/11/28 22:56:11 | 000,000,000 | ---D | C] -- C:\Users\MISAKI\AppData\Roaming\kingsoft
[2018/11/16 09:39:10 | 000,000,000 | ---D | C] -- C:\Program Files\rempl
-
23:ルノコ
:
2018/12/04 (Tue) 13:54:56
-
ログ7
[2018/11/14 20:04:48 | 023,861,760 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\Hydrogen.dll
[2018/11/14 20:04:45 | 019,525,120 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\HologramCompositor.dll
[2018/11/14 20:04:44 | 008,189,440 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\Windows.Data.Pdf.dll
[2018/11/14 20:04:43 | 016,592,384 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\Windows.UI.Xaml.dll
[2018/11/14 20:04:43 | 004,710,912 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\cdp.dll
[2018/11/14 20:04:42 | 012,501,504 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\wmp.dll
[2018/11/14 20:04:42 | 001,017,152 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\msmpeg2adec.dll
[2018/11/14 20:04:41 | 003,291,640 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\combase.dll
[2018/11/14 20:04:41 | 000,861,712 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\msmpeg2adec.dll
[2018/11/14 20:04:40 | 013,873,664 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\Windows.UI.Xaml.dll
[2018/11/14 20:04:40 | 013,572,096 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\wmp.dll
[2018/11/14 20:04:39 | 004,393,472 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\SettingsHandlers_nt.dll
[2018/11/14 20:04:39 | 003,283,512 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\CoreUIComponents.dll
[2018/11/14 20:04:39 | 002,478,872 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\combase.dll
[2018/11/14 20:04:39 | 001,826,816 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\Windows.CloudStore.dll
[2018/11/14 20:04:39 | 001,784,680 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\mfasfsrcsnk.dll
[2018/11/14 20:04:39 | 001,288,920 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\mfmpeg2srcsnk.dll
[2018/11/14 20:04:38 | 006,661,632 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\Windows.Data.Pdf.dll
[2018/11/14 20:04:38 | 002,248,192 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\wlidsvc.dll
[2018/11/14 20:04:38 | 001,379,792 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\mfasfsrcsnk.dll
[2018/11/14 20:04:38 | 001,020,064 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\mfmpeg2srcsnk.dll
[2018/11/14 20:04:37 | 003,212,800 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\DWrite.dll
[2018/11/14 20:04:37 | 002,966,528 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\cdp.dll
[2018/11/14 20:04:37 | 002,394,960 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\WMVCORE.DLL
[2018/11/14 20:04:37 | 001,668,096 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\cdprt.dll
[2018/11/14 20:04:37 | 001,516,120 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\msctf.dll
[2018/11/14 20:04:37 | 001,395,200 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\TokenBroker.dll
[2018/11/14 20:04:36 | 002,487,088 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\CoreUIComponents.dll
[2018/11/14 20:04:36 | 001,589,248 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\Windows.Globalization.dll
[2018/11/14 20:04:36 | 001,376,672 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\ole32.dll
[2018/11/14 20:04:36 | 001,373,696 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\usocore.dll
[2018/11/14 20:04:36 | 001,023,488 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\ShareHost.dll
[2018/11/14 20:04:36 | 000,916,480 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\Windows.Security.Authentication.Web.Core.dll
[2018/11/14 20:04:36 | 000,607,136 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\TextInputFramework.dll
[2018/11/14 20:04:36 | 000,505,616 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\TextInputFramework.dll
[2018/11/14 20:04:35 | 002,929,664 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\xpsservices.dll
[2018/11/14 20:04:35 | 001,946,208 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\ntdll.dll
[2018/11/14 20:04:35 | 001,639,560 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\user32.dll
[2018/11/14 20:04:35 | 001,190,248 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\rpcrt4.dll
[2018/11/14 20:04:35 | 001,180,672 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\localspl.dll
[2018/11/14 20:04:35 | 001,127,936 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\nettrace.dll
[2018/11/14 20:04:35 | 001,034,752 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\modernexecserver.dll
[2018/11/14 20:04:35 | 000,847,360 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\bisrv.dll
[2018/11/14 20:04:35 | 000,606,208 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\updatehandlers.dll
[2018/11/14 20:04:34 | 002,405,888 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\AcGenral.dll
[2018/11/14 20:04:34 | 001,363,536 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\WinTypes.dll
[2018/11/14 20:04:34 | 001,189,376 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\Windows.Globalization.dll
[2018/11/14 20:04:34 | 001,130,768 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\msvproc.dll
[2018/11/14 20:04:34 | 001,098,064 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\msvproc.dll
[2018/11/14 20:04:34 | 001,000,448 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\TokenBroker.dll
[2018/11/14 20:04:34 | 000,898,560 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\MusUpdateHandlers.dll
[2018/11/14 20:04:34 | 000,848,384 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\ShareHost.dll
[2018/11/14 20:04:34 | 000,790,416 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\fontdrvhost.exe
[2018/11/14 20:04:34 | 000,787,456 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\drivers\WdiWiFi.sys
[2018/11/14 20:04:34 | 000,765,440 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\tdh.dll
[2018/11/14 20:04:34 | 000,743,936 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\PrintRenderAPIHost.DLL
[2018/11/14 20:04:34 | 000,717,112 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\SettingsHandlers_StorageSense.dll
[2018/11/14 20:04:34 | 000,625,152 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\PsmServiceExtHost.dll
[2018/11/14 20:04:34 | 000,611,640 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\drivers\spaceport.sys
[2018/11/14 20:04:34 | 000,560,136 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\drivers\storport.sys
[2018/11/14 20:04:34 | 000,542,208 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\vbscript.dll
[2018/11/14 20:04:34 | 000,506,880 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\netprofmsvc.dll
[2018/11/14 20:04:34 | 000,463,672 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\coml2.dll
[2018/11/14 20:04:34 | 000,433,664 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\MusNotification.exe
[2018/11/14 20:04:34 | 000,384,520 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\coml2.dll
[2018/11/14 20:04:34 | 000,345,600 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\AcGenral.dll
[2018/11/14 20:04:34 | 000,322,048 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\MusNotificationUx.exe
[2018/11/14 20:04:34 | 000,311,296 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\BthAvrcp.dll
[2018/11/14 20:04:34 | 000,273,408 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\ubpm.dll
[2018/11/14 20:04:34 | 000,271,872 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\dafBth.dll
[2018/11/14 20:04:34 | 000,268,088 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\browserbroker.dll
[2018/11/14 20:04:33 | 001,862,656 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\xpsservices.dll
[2018/11/14 20:04:33 | 001,535,488 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\lsasrv.dll
[2018/11/14 20:04:33 | 001,124,352 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\cdprt.dll
[2018/11/14 20:04:33 | 001,121,792 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\TSWorkspace.dll
[2018/11/14 20:04:33 | 000,880,248 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\WinTypes.dll
[2018/11/14 20:04:33 | 000,766,480 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\LicensingWinRT.dll
[2018/11/14 20:04:33 | 000,678,400 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\Windows.Security.Authentication.Web.Core.dll
[2018/11/14 20:04:33 | 000,662,312 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\fontdrvhost.exe
[2018/11/14 20:04:33 | 000,660,480 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\LicensingWinRT.dll
[2018/11/14 20:04:33 | 000,632,320 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\cdpsvc.dll
[2018/11/14 20:04:33 | 000,622,080 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\tdh.dll
[2018/11/14 20:04:33 | 000,602,112 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\nshwfp.dll
[2018/11/14 20:04:33 | 000,592,896 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\UserLanguagesCpl.dll
[2018/11/14 20:04:33 | 000,581,600 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\MSVideoDSP.dll
[2018/11/14 20:04:33 | 000,514,560 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\nltest.exe
[2018/11/14 20:04:33 | 000,497,864 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\Windows.Devices.Enumeration.dll
[2018/11/14 20:04:33 | 000,461,824 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\Windows.Data.Activities.dll
[2018/11/14 20:04:33 | 000,453,632 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\cdpusersvc.dll
[2018/11/14 20:04:33 | 000,424,000 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\Windows.Devices.Enumeration.dll
[2018/11/14 20:04:33 | 000,396,304 | ---- | C] (Adobe Systems Incorporated) -- C:\WINDOWS\SysNative\atmfd.dll
[2018/11/14 20:04:33 | 000,356,352 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\dusmsvc.dll
[2018/11/14 20:04:33 | 000,348,160 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\MusNotifyIcon.exe
[2018/11/14 20:04:33 | 000,281,600 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\SystemEventsBrokerServer.dll
[2018/11/14 20:04:33 | 000,274,432 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\DAFWSD.dll
[2018/11/14 20:04:33 | 000,265,728 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\psmsrv.dll
[2018/11/14 20:04:33 | 000,185,120 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\sspicli.dll
[2018/11/14 20:04:33 | 000,182,784 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\LanguageComponentsInstaller.dll
[2018/11/14 20:04:33 | 000,175,624 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\drivers\spacedump.sys
[2018/11/14 20:04:33 | 000,130,048 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\officecsp.dll
[2018/11/14 20:04:33 | 000,086,528 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\ofdeploy.exe
[2018/11/14 20:04:33 | 000,050,688 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\wcimage.dll
[2018/11/14 20:04:32 | 001,008,640 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\Windows.Media.MixedRealityCapture.dll
[2018/11/14 20:04:32 | 000,908,288 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\TSWorkspace.dll
[2018/11/14 20:04:32 | 000,868,864 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\Windows.Media.MixedRealityCapture.dll
[2018/11/14 20:04:32 | 000,835,584 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\PhoneService.dll
[2018/11/14 20:04:32 | 000,761,344 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\nshwfp.dll
[2018/11/14 20:04:32 | 000,713,472 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\MSVideoDSP.dll
[2018/11/14 20:04:32 | 000,623,104 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\osk.exe
[2018/11/14 20:04:32 | 000,523,264 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\UserLanguagesCpl.dll
[2018/11/14 20:04:32 | 000,463,360 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\wlansec.dll
[2018/11/14 20:04:32 | 000,409,088 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\wlanmsm.dll
[2018/11/14 20:04:32 | 000,401,920 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\rascustom.dll
[2018/11/14 20:04:32 | 000,276,992 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\wisp.dll
[2018/11/14 20:04:32 | 000,275,456 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\scecli.dll
[2018/11/14 20:04:32 | 000,253,952 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\prnntfy.dll
[2018/11/14 20:04:32 | 000,241,152 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\tetheringservice.dll
[2018/11/14 20:04:32 | 000,236,728 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\EditionUpgradeManagerObj.dll
[2018/11/14 20:04:32 | 000,228,864 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\drivers\winnat.sys
[2018/11/14 20:04:32 | 000,228,352 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\Windows.Web.Diagnostics.dll
[2018/11/14 20:04:32 | 000,226,304 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\prnntfy.dll
[2018/11/14 20:04:32 | 000,224,256 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\wisp.dll
[2018/11/14 20:04:32 | 000,221,216 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\EditionUpgradeManagerObj.dll
[2018/11/14 20:04:32 | 000,214,528 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\scecli.dll
[2018/11/14 20:04:32 | 000,192,000 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\scrrun.dll
[2018/11/14 20:04:32 | 000,181,248 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\EditionUpgradeHelper.dll
[2018/11/14 20:04:32 | 000,176,128 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\WPTaskScheduler.dll
[2018/11/14 20:04:32 | 000,168,448 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\Windows.Web.Diagnostics.dll
[2018/11/14 20:04:32 | 000,165,376 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\scrrun.dll
[2018/11/14 20:04:32 | 000,161,792 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\spacebridge.dll
[2018/11/14 20:04:32 | 000,157,184 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\spacebridge.dll
[2018/11/14 20:04:32 | 000,149,504 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\dssvc.dll
[2018/11/14 20:04:32 | 000,144,384 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\mssprxy.dll
[2018/11/14 20:04:32 | 000,123,392 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\fontsub.dll
[2018/11/14 20:04:32 | 000,122,368 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\musdialoghandlers.dll
[2018/11/14 20:04:32 | 000,107,520 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\dab.dll
[2018/11/14 20:04:32 | 000,073,728 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\SMSRouter.dll
[2018/11/14 20:04:32 | 000,036,352 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\drivers\vhf.sys
[2018/11/14 20:04:32 | 000,029,696 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\msisip.dll
[2018/11/14 20:04:32 | 000,028,672 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\sspisrv.dll
[2018/11/14 20:04:32 | 000,024,576 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\msisip.dll
[2018/11/14 20:04:31 | 000,323,584 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\AppxAllUserStore.dll
[2018/11/14 20:04:31 | 000,310,272 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\wincorlib.dll
[2018/11/14 20:04:31 | 000,230,912 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\AppxAllUserStore.dll
[2018/11/14 20:04:31 | 000,137,728 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\InputLocaleManager.dll
[2018/11/14 20:04:31 | 000,085,504 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\INETRES.dll
[2018/11/14 20:04:31 | 000,060,928 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\BthAvrcpAppSvc.dll
[2018/11/14 20:04:31 | 000,047,104 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\dusmapi.dll
[2018/11/14 20:04:31 | 000,034,816 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\dusmtask.exe
[2018/11/14 20:04:31 | 000,023,552 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\SysNative\CSystemEventsBrokerClient.dll
[2018/11/11 09:54:38 | 000,000,000 | R--D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Norton Security
[2018/11/04 23:05:42 | 000,000,000 | ---D | C] -- C:\Users\MISAKI\Desktop\新しいフォルダー (4)
[color=#E56717]========== Files - Modified Within 30 Days ==========[/color]
-
24:ルノコ
:
2018/12/04 (Tue) 13:55:52
-
ログ8
[2018/12/04 13:02:03 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Users\MISAKI\Desktop\OTL.exe
[2018/12/04 13:01:01 | 004,216,056 | ---- | M] () -- C:\WINDOWS\SysNative\drivers\NGCx64\1610020.016\Cat.DB
[2018/12/04 13:01:01 | 000,111,152 | ---- | M] (Malwarebytes) -- C:\WINDOWS\SysNative\drivers\mwac.sys
[2018/12/04 12:55:53 | 2553,511,935 | -HS- | M] () -- C:\hiberfil.sys
[2018/12/04 12:55:53 | 000,067,584 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2018/12/04 09:33:57 | 001,451,184 | ---- | M] () -- C:\WINDOWS\SysNative\PerfStringBackup.INI
[2018/12/04 09:33:57 | 000,700,800 | ---- | M] () -- C:\WINDOWS\SysNative\perfh009.dat
[2018/12/04 09:33:57 | 000,481,332 | ---- | M] () -- C:\WINDOWS\SysNative\perfh011.dat
[2018/12/04 09:33:57 | 000,133,238 | ---- | M] () -- C:\WINDOWS\SysNative\perfc009.dat
[2018/12/04 09:33:57 | 000,132,798 | ---- | M] () -- C:\WINDOWS\SysNative\perfc011.dat
[2018/12/04 09:27:58 | 000,063,768 | ---- | M] (Malwarebytes) -- C:\WINDOWS\SysNative\drivers\mbam.sys
[2018/12/04 09:27:56 | 000,260,480 | ---- | M] (Malwarebytes) -- C:\WINDOWS\SysNative\drivers\mbamswissarmy.sys
[2018/12/04 09:27:56 | 000,119,136 | ---- | M] (Malwarebytes) -- C:\WINDOWS\SysNative\drivers\farflt.sys
[2018/12/04 09:27:52 | 016,777,216 | -HS- | M] () -- C:\swapfile.sys
[2018/12/04 09:19:12 | 000,000,214 | ---- | M] () -- C:\WINDOWS\tasks\CreateExplorerShellUnelevatedTask.job
[2018/12/04 09:13:49 | 000,198,000 | ---- | M] (Malwarebytes) -- C:\WINDOWS\SysNative\drivers\MbamChameleon.sys
[2018/12/03 23:05:25 | 000,113,420 | ---- | M] () -- C:\Users\MISAKI\AppData\Local\recently-used.xbel
[2018/12/03 22:31:46 | 116,455,257 | ---- | M] () -- C:\Users\MISAKI\Desktop\新しいフォルダー (7).zip
[2018/12/03 22:25:14 | 000,001,280 | ---- | M] () -- C:\Users\MISAKI\Desktop\CrystalDiskInfo.lnk
[2018/12/03 16:14:33 | 000,388,608 | ---- | M] (Trend Micro Inc.) -- C:\Users\MISAKI\Desktop\HijackThis.exe
[2018/12/03 16:07:31 | 000,271,488 | ---- | M] () -- C:\WINDOWS\SysNative\FNTCACHE.DAT
[2018/12/03 16:00:17 | 000,000,870 | ---- | M] () -- C:\Users\Public\Desktop\CCleaner.lnk
[2018/12/03 15:52:37 | 000,001,919 | ---- | M] () -- C:\Users\Public\Desktop\Malwarebytes.lnk
[2018/12/03 14:28:25 | 000,002,353 | ---- | M] () -- C:\Users\MISAKI\Application Data\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
[2018/12/03 13:07:24 | 000,001,856 | ---- | M] () -- C:\Users\Public\Desktop\SUPERAntiSpyware Free Edition.lnk
[2018/12/03 12:36:41 | 000,002,329 | ---- | M] () -- C:\Users\Public\Desktop\Google Chrome.lnk
[2018/12/03 00:39:16 | 001,130,840 | ---- | M] (Google Inc.) -- C:\Users\MISAKI\Desktop\ChromeSetup.exe
[2018/12/02 14:37:05 | 003,955,424 | ---- | M] () -- C:\Users\MISAKI\Desktop\untitled.blend
[2018/11/28 22:33:48 | 001,154,317 | ---- | M] () -- C:\WINDOWS\SysNative\drivers\NGCx64\1610020.016\VT20181128.017
[2018/11/25 20:52:54 | 000,121,886 | ---- | M] () -- C:\Users\MISAKI\Desktop\hair_f044emme (2).model
[2018/11/17 08:00:55 | 000,834,960 | ---- | M] (Adobe Systems Incorporated) -- C:\WINDOWS\SysWow64\FlashPlayerApp.exe
[2018/11/17 08:00:55 | 000,179,600 | ---- | M] (Adobe Systems Incorporated) -- C:\WINDOWS\SysWow64\FlashPlayerCPLApp.cpl
[2018/11/09 15:19:28 | 001,048,480 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\Windows.Internal.Shell.Broker.dll
[2018/11/09 15:19:05 | 000,549,736 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\AppResolver.dll
[2018/11/09 15:14:42 | 001,617,120 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\sppobjs.dll
[2018/11/09 15:01:39 | 000,064,000 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\iemigplugin.dll
[2018/11/09 15:00:36 | 006,586,880 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\twinui.dll
[2018/11/09 15:00:33 | 004,710,912 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\twinui.pcshell.dll
[2018/11/09 15:00:26 | 000,177,664 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\t2embed.dll
[2018/11/09 14:59:43 | 008,623,616 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\mstscax.dll
[2018/11/09 14:58:03 | 000,244,736 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\WinSCard.dll
[2018/11/09 14:57:24 | 004,491,264 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\xpsrchvw.exe
[2018/11/09 14:56:59 | 000,503,296 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\sppcext.dll
[2018/11/09 14:56:48 | 000,577,024 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\SppExtComObj.Exe
[2018/11/09 14:56:47 | 000,381,952 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\ninput.dll
[2018/11/09 14:56:25 | 000,103,936 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\DeviceSoftwareInstallationClient.dll
[2018/11/09 14:56:16 | 003,649,024 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\win32kfull.sys
[2018/11/09 14:55:29 | 000,878,592 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\CPFilters.dll
[2018/11/09 14:55:22 | 001,364,992 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\bcastdvruserservice.dll
[2018/11/09 14:55:16 | 001,254,400 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\SystemSettings.Handlers.dll
[2018/11/09 14:35:19 | 000,443,864 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\AppResolver.dll
[2018/11/09 14:23:57 | 005,657,600 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\twinui.dll
[2018/11/09 14:22:10 | 000,138,752 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\t2embed.dll
[2018/11/09 14:20:30 | 007,987,712 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\mstscax.dll
[2018/11/09 14:20:10 | 003,397,632 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\xpsrchvw.exe
[2018/11/09 14:18:20 | 000,320,512 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\ninput.dll
[2018/11/09 14:17:59 | 002,892,800 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\win32kfull.sys
[2018/11/09 14:17:58 | 000,704,000 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\CPFilters.dll
[2018/11/09 11:56:57 | 001,040,960 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\ApplyTrustOffline.exe
[2018/11/09 11:56:28 | 001,213,472 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\ClipUp.exe
[2018/11/09 11:56:18 | 000,269,320 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\SgrmEnclave_secure.dll
[2018/11/09 11:56:17 | 000,272,408 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\SgrmEnclave.dll
[2018/11/09 11:50:10 | 005,624,648 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\StartTileData.dll
[2018/11/09 11:49:54 | 001,221,432 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\hvix64.exe
[2018/11/09 11:49:54 | 001,029,944 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\hvax64.exe
[2018/11/09 11:49:54 | 000,566,568 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\tcblaunch.exe
[2018/11/09 11:49:47 | 000,076,088 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\drivers\hvservice.sys
[2018/11/09 11:49:44 | 000,491,208 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\mf.dll
[2018/11/09 11:49:42 | 001,062,712 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\SecConfig.efi
[2018/11/09 11:49:40 | 000,135,184 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\hvloader.dll
[2018/11/09 11:49:37 | 000,565,048 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\drivers\USBHUB3.SYS
[2018/11/09 11:49:09 | 000,368,656 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\thumbcache.dll
[2018/11/09 11:49:02 | 000,723,416 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\ci.dll
[2018/11/09 11:48:47 | 003,179,760 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\d3d11.dll
[2018/11/09 11:48:42 | 001,613,288 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\D3D12.dll
[2018/11/09 11:48:36 | 000,766,704 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\dnsapi.dll
[2018/11/09 11:48:04 | 007,436,536 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\windows.storage.dll
[2018/11/09 11:48:01 | 007,519,896 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\Windows.Media.Protection.PlayReady.dll
[2018/11/09 11:48:00 | 001,209,696 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\AudioSes.dll
[2018/11/09 11:47:59 | 000,594,032 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\audiodg.exe
[2018/11/09 11:47:52 | 009,089,848 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\ntoskrnl.exe
[2018/11/09 11:47:52 | 002,571,128 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\KernelBase.dll
[2018/11/09 11:47:49 | 000,930,616 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\WWAHost.exe
[2018/11/09 11:47:49 | 000,793,400 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\drivers\dxgmms2.sys
[2018/11/09 11:47:47 | 000,412,984 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\drivers\dxgmms1.sys
[2018/11/09 11:47:45 | 002,062,392 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\mfsrcsnk.dll
[2018/11/09 11:47:42 | 002,371,296 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\msmpeg2vdec.dll
[2018/11/09 11:47:41 | 001,456,520 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\winload.efi
[2018/11/09 11:47:40 | 004,404,720 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\mfcore.dll
[2018/11/09 11:47:40 | 001,140,480 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\winresume.efi
[2018/11/09 11:47:40 | 000,982,400 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\winresume.exe
[2018/11/09 11:47:38 | 001,257,672 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\winload.exe
[2018/11/09 11:47:38 | 000,335,672 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\moshostcore.dll
[2018/11/09 11:47:37 | 000,260,800 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\mfps.dll
[2018/11/09 11:47:36 | 001,934,808 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\AudioEng.dll
[2018/11/09 11:47:34 | 000,885,760 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\CoreMessaging.dll
[2018/11/09 11:47:32 | 000,537,912 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\drivers\netio.sys
[2018/11/09 11:47:31 | 000,527,160 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\hal.dll
[2018/11/09 11:47:21 | 000,413,720 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\AUDIOKSE.dll
[2018/11/09 11:31:51 | 025,856,000 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\edgehtml.dll
[2018/11/09 11:23:54 | 009,084,928 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\BingMaps.dll
[2018/11/09 11:22:36 | 000,185,344 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\InstallServiceTasks.dll
[2018/11/09 11:22:25 | 007,056,896 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\mos.dll
[2018/11/09 11:22:08 | 000,097,792 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\winhttpcom.dll
[2018/11/09 11:21:58 | 000,055,296 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\msscntrs.dll
[2018/11/09 11:21:57 | 000,119,808 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\UserDataTimeUtil.dll
[2018/11/09 11:21:36 | 004,383,744 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\EdgeContent.dll
[2018/11/09 11:21:32 | 001,627,136 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\enterprisecsps.dll
[2018/11/09 11:21:21 | 004,866,560 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\jscript9.dll
[2018/11/09 11:21:11 | 000,112,128 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\drivers\bthhfenum.sys
[2018/11/09 11:21:06 | 003,396,608 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\AppXDeploymentServer.dll
[2018/11/09 11:21:03 | 000,209,408 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\AppXApplicabilityBlob.dll
[2018/11/09 11:20:34 | 000,092,160 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\tzautoupdate.dll
[2018/11/09 11:20:30 | 002,825,728 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\MapGeocoder.dll
[2018/11/09 11:20:30 | 000,395,776 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\Search.ProtocolHandler.MAPI2.dll
[2018/11/09 11:20:26 | 000,530,432 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\MapConfiguration.dll
[2018/11/09 11:20:24 | 006,032,384 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\d2d1.dll
[2018/11/09 11:20:24 | 000,399,872 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\BthAvctpSvc.dll
[2018/11/09 11:20:01 | 000,154,112 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\Chakradiag.dll
[2018/11/09 11:19:51 | 000,227,328 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\SearchFilterHost.exe
[2018/11/09 11:19:47 | 007,573,504 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\Chakra.dll
[2018/11/09 11:19:44 | 003,381,248 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\MapRouter.dll
[2018/11/09 11:19:44 | 000,566,784 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\daxexec.dll
[2018/11/09 11:19:42 | 003,392,512 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\tquery.dll
[2018/11/09 11:19:39 | 000,304,128 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\domgmt.dll
[2018/11/09 11:19:17 | 000,726,528 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\jscript9diag.dll
[2018/11/09 11:19:14 | 000,894,464 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\webplatstorageserver.dll
[2018/11/09 11:19:10 | 002,368,512 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\WebRuntimeManager.dll
[2018/11/09 11:18:48 | 000,808,448 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\EdgeManager.dll
[2018/11/09 11:18:38 | 001,487,360 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\InstallService.dll
[2018/11/09 11:18:30 | 002,172,928 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\AppXDeploymentExtensions.onecore.dll
[2018/11/09 11:18:30 | 000,514,048 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\BTAGService.dll
[2018/11/09 11:18:20 | 003,320,320 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\dwmcore.dll
[2018/11/09 11:18:15 | 000,573,952 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\webio.dll
[2018/11/09 11:17:40 | 001,708,544 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\MSPhotography.dll
[2018/11/09 11:17:15 | 002,364,928 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\OpcServices.dll
[2018/11/09 11:17:10 | 001,069,568 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\Windows.Media.Streaming.dll
[2018/11/09 11:17:08 | 000,684,544 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\AudioEndpointBuilder.dll
[2018/11/09 11:16:58 | 002,738,688 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\mssrch.dll
[2018/11/09 11:16:42 | 001,364,992 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\lpasvc.dll
[2018/11/09 11:16:38 | 001,457,152 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\dosvc.dll
[2018/11/09 11:16:38 | 001,264,640 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\JpMapControl.dll
[2018/11/09 11:16:29 | 002,224,640 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\win32kbase.sys
[2018/11/09 11:16:27 | 001,551,360 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\AppXDeploymentExtensions.desktop.dll
[2018/11/09 11:16:11 | 001,225,216 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\MapsStore.dll
[2018/11/09 11:16:04 | 000,308,736 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\EnterpriseAppMgmtSvc.dll
[2018/11/09 11:15:54 | 000,884,224 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\MapControlCore.dll
[2018/11/09 11:15:54 | 000,406,528 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\SearchProtocolHost.exe
[2018/11/09 11:15:50 | 000,884,224 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\NMAA.dll
[2018/11/09 11:15:44 | 000,943,616 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\BingOnlineServices.dll
[2018/11/09 11:15:28 | 000,796,672 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\mssvp.dll
[2018/11/09 11:15:28 | 000,505,344 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\edgeIso.dll
[2018/11/09 11:15:24 | 000,895,488 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\Windows.Security.Authentication.OnlineId.dll
[2018/11/09 11:15:12 | 000,176,640 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysNative\mssph.dll
[2018/11/09 11:07:24 | 001,299,704 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\D3D12.dll
[2018/11/09 11:07:17 | 002,417,976 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\d3d11.dll
[2018/11/09 10:48:11 | 000,550,728 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\mf.dll
[2018/11/09 10:46:35 | 002,331,480 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\msmpeg2vdec.dll
[2018/11/09 10:46:32 | 006,044,008 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\windows.storage.dll
[2018/11/09 10:46:24 | 006,571,392 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\Windows.Media.Protection.PlayReady.dll
[2018/11/09 10:46:14 | 004,789,952 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\mfcore.dll
[2018/11/09 10:46:11 | 000,829,960 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\WWAHost.exe
[2018/11/09 10:46:08 | 002,161,008 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\mfsrcsnk.dll
[2018/11/09 10:46:04 | 000,567,048 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\CoreMessaging.dll
[2018/11/09 10:46:03 | 000,129,288 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\mfps.dll
[2018/11/09 10:38:59 | 022,016,512 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\edgehtml.dll
[2018/11/09 10:31:55 | 000,094,720 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\UserDataTimeUtil.dll
[2018/11/09 10:31:43 | 002,700,288 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\tquery.dll
[2018/11/09 10:31:01 | 006,647,296 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\BingMaps.dll
[2018/11/09 10:30:53 | 000,142,848 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\InstallServiceTasks.dll
[2018/11/09 10:30:22 | 000,082,944 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\winhttpcom.dll
[2018/11/09 10:29:49 | 000,288,768 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\Search.ProtocolHandler.MAPI2.dll
[2018/11/09 10:29:40 | 005,883,392 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\mos.dll
[2018/11/09 10:29:29 | 000,561,152 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\jscript9diag.dll
[2018/11/09 10:29:20 | 001,361,408 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\MSPhotography.dll
[2018/11/09 10:29:16 | 000,392,704 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\MapConfiguration.dll
[2018/11/09 10:29:04 | 000,331,264 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\edgeIso.dll
[2018/11/09 10:28:56 | 002,900,992 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\dwmcore.dll
[2018/11/09 10:28:46 | 000,391,168 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\daxexec.dll
[2018/11/09 10:28:26 | 001,348,096 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\OpcServices.dll
[2018/11/09 10:28:22 | 000,608,768 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\EdgeManager.dll
[2018/11/09 10:28:08 | 005,775,872 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\Chakra.dll
[2018/11/09 10:27:55 | 002,258,944 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\mssrch.dll
[2018/11/09 10:27:55 | 000,578,560 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\webplatstorageserver.dll
[2018/11/09 10:27:50 | 002,449,408 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\MapRouter.dll
[2018/11/09 10:27:45 | 001,986,560 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\MapGeocoder.dll
[2018/11/09 10:27:35 | 000,463,872 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\webio.dll
[2018/11/09 10:26:44 | 000,251,904 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\msIso.dll
[2018/11/09 10:26:29 | 000,729,088 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\NMAA.dll
[2018/11/09 10:26:20 | 000,978,944 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\JpMapControl.dll
[2018/11/09 10:26:19 | 001,110,528 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\InstallService.dll
[2018/11/09 10:26:15 | 000,873,472 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\Windows.Media.Streaming.dll
[2018/11/09 10:25:59 | 000,735,744 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\mssvp.dll
[2018/11/09 10:25:59 | 000,145,408 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\mssph.dll
[2018/11/09 10:25:55 | 000,713,216 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\BingOnlineServices.dll
[2018/11/09 10:25:40 | 000,795,648 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\Windows.Security.Authentication.OnlineId.dll
[2018/11/09 10:25:21 | 000,705,024 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\SysWow64\MapControlCore.dll
[2018/11/09 10:01:15 | 000,001,310 | ---- | M] () -- C:\WINDOWS\SysNative\tcbres.wim
[2018/11/05 23:51:34 | 000,098,267 | ---- | M] () -- C:\Users\MISAKI\Desktop\hair_f080a2.model
-
25:ルノコ
:
2018/12/04 (Tue) 13:56:44
-
ログ9
[color=#E56717]========== Files Created - No Company Name ==========[/color]
[2018/12/03 23:05:25 | 000,113,420 | ---- | C] () -- C:\Users\MISAKI\AppData\Local\recently-used.xbel
[2018/12/03 22:31:34 | 116,455,257 | ---- | C] () -- C:\Users\MISAKI\Desktop\新しいフォルダー (7).zip
[2018/12/03 16:00:17 | 000,000,870 | ---- | C] () -- C:\Users\Public\Desktop\CCleaner.lnk
[2018/12/03 15:52:37 | 000,001,919 | ---- | C] () -- C:\Users\Public\Desktop\Malwarebytes.lnk
[2018/12/03 14:46:39 | 000,001,310 | ---- | C] () -- C:\WINDOWS\SysNative\tcbres.wim
[2018/12/03 13:29:35 | 000,000,214 | ---- | C] () -- C:\WINDOWS\tasks\CreateExplorerShellUnelevatedTask.job
[2018/12/03 13:07:24 | 000,001,856 | ---- | C] () -- C:\Users\Public\Desktop\SUPERAntiSpyware Free Edition.lnk
[2018/12/03 12:36:41 | 000,002,370 | ---- | C] () -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
[2018/12/03 12:36:41 | 000,002,353 | ---- | C] () -- C:\Users\MISAKI\Application Data\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
[2018/12/03 12:36:41 | 000,002,329 | ---- | C] () -- C:\Users\Public\Desktop\Google Chrome.lnk
[2018/12/02 14:37:05 | 003,955,424 | ---- | C] () -- C:\Users\MISAKI\Desktop\untitled.blend
[2018/11/25 20:52:54 | 000,121,886 | ---- | C] () -- C:\Users\MISAKI\Desktop\hair_f044emme (2).model
[2018/11/14 20:04:49 | 000,190,760 | ---- | C] () -- C:\WINDOWS\SysNative\LaptopPlugInToastImg.gif
[2018/11/14 20:04:42 | 000,278,879 | ---- | C] () -- C:\WINDOWS\SysNative\DesktopKeepOnToastImg.gif
[2018/11/14 20:04:31 | 000,141,312 | ---- | C] () -- C:\WINDOWS\SysNative\DataStoreCacheDumpTool.exe
[2018/10/11 14:29:23 | 000,845,192 | ---- | C] () -- C:\WINDOWS\SysWow64\vulkan-1-999-0-0-0.dll
[2018/10/11 14:29:23 | 000,845,192 | ---- | C] () -- C:\WINDOWS\SysWow64\vulkan-1.dll
[2018/10/11 14:29:23 | 000,243,592 | ---- | C] () -- C:\WINDOWS\SysWow64\vulkaninfo-1-999-0-0-0.exe
[2018/10/11 14:29:23 | 000,243,592 | ---- | C] () -- C:\WINDOWS\SysWow64\vulkaninfo.exe
[2018/06/13 20:23:54 | 002,841,312 | ---- | C] () -- C:\WINDOWS\SysWow64\Windows.Mirage.dll
[2018/06/08 23:41:35 | 000,018,716 | ---- | C] () -- C:\WINDOWS\SysWow64\srms-apr.dat
[2018/05/07 09:57:34 | 000,067,584 | --S- | C] () -- C:\WINDOWS\bootstat.dat
[2018/04/12 08:38:34 | 000,215,943 | ---- | C] () -- C:\WINDOWS\SysWow64\dssec.dat
[2018/04/12 08:38:34 | 000,000,741 | ---- | C] () -- C:\WINDOWS\SysWow64\NOISE.DAT
[2018/04/12 08:34:55 | 000,518,144 | ---- | C] () -- C:\WINDOWS\SysWow64\msjetoledb40.dll
[2018/04/12 08:34:50 | 000,054,272 | ---- | C] () -- C:\WINDOWS\SysWow64\BWContextHandler.dll
[2018/04/12 08:34:49 | 000,002,404 | ---- | C] () -- C:\WINDOWS\SysWow64\WimBootCompress.ini
[2018/04/12 08:34:47 | 000,364,200 | ---- | C] () -- C:\WINDOWS\SysWow64\InputHost.dll
[2018/04/12 08:34:46 | 003,575,808 | ---- | C] () -- C:\WINDOWS\SysWow64\Windows.UI.Input.Inking.Analysis.dll
[2018/04/12 08:34:46 | 000,025,600 | ---- | C] () -- C:\WINDOWS\SysWow64\Windows.WARP.JITService.exe
[2018/04/12 08:34:45 | 000,329,216 | ---- | C] () -- C:\WINDOWS\SysWow64\ssdm.dll
[2018/04/12 08:34:45 | 000,223,232 | ---- | C] () -- C:\WINDOWS\SysWow64\HeatCore.dll
[2018/04/12 08:34:45 | 000,167,640 | ---- | C] () -- C:\WINDOWS\SysWow64\chs_singlechar_pinyin.dat
[2018/04/12 08:34:45 | 000,111,616 | ---- | C] () -- C:\WINDOWS\SysWow64\WindowsDefaultHeatProcessor.dll
[2018/04/12 08:34:45 | 000,055,808 | ---- | C] () -- C:\WINDOWS\SysWow64\xboxgipsynthetic.dll
[2018/04/12 08:34:36 | 000,043,131 | ---- | C] () -- C:\WINDOWS\mib.bin
[2018/04/12 08:34:30 | 000,673,088 | ---- | C] () -- C:\WINDOWS\SysWow64\mlang.dat
[2018/03/10 10:38:29 | 000,487,424 | ---- | C] ( ) -- C:\WINDOWS\SysWow64\tar32.dll
[2018/03/10 10:38:29 | 000,273,408 | ---- | C] () -- C:\WINDOWS\SysWow64\UnHki32.dll
[2018/03/10 10:38:29 | 000,219,224 | ---- | C] () -- C:\WINDOWS\SysWow64\unrar.dll
[2018/03/10 10:38:29 | 000,211,456 | ---- | C] () -- C:\WINDOWS\SysWow64\UnAceV2J.dll
[2018/03/10 10:38:29 | 000,203,776 | ---- | C] () -- C:\WINDOWS\SysWow64\UnIso32.dll
[2018/03/10 10:38:29 | 000,082,432 | ---- | C] () -- C:\WINDOWS\SysWow64\AISH32.DLL
[2018/03/10 10:38:29 | 000,077,312 | ---- | C] () -- C:\WINDOWS\SysWow64\unacev2.dll
[2018/03/10 10:38:29 | 000,040,960 | ---- | C] () -- C:\WINDOWS\SysWow64\yzdec.exe
[2018/03/10 10:38:28 | 000,640,512 | ---- | C] () -- C:\WINDOWS\SysWow64\7-zip32.dll
[2018/03/10 10:38:28 | 000,380,416 | ---- | C] () -- C:\WINDOWS\SysWow64\UNLHA32.DLL
[2017/12/07 18:35:55 | 001,447,762 | ---- | C] () -- C:\WINDOWS\SysWow64\PerfStringBackup.INI
[2017/12/07 18:28:25 | 000,000,000 | ---- | C] () -- C:\ProgramData\DP45977C.lfl
[color=#E56717]========== ZeroAccess Check ==========[/color]
[HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32] /64
[HKEY_CURRENT_USER\Software\Classes\Wow6432node\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
[HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32] /64
[HKEY_CURRENT_USER\Software\Classes\Wow6432node\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32]
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32] /64
"" = C:\Windows\SysNative\windows.storage.dll -- [2018/11/09 11:48:04 | 007,436,536 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Apartment
[HKEY_LOCAL_MACHINE\Software\Wow6432Node\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
"" = %SystemRoot%\system32\windows.storage.dll -- [2018/11/09 10:46:32 | 006,044,008 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Apartment
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32] /64
"" = C:\Windows\SysNative\wbem\fastprox.dll -- [2018/04/12 08:34:40 | 000,973,312 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Free
[HKEY_LOCAL_MACHINE\Software\Wow6432Node\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32]
"" = %systemroot%\system32\wbem\fastprox.dll -- [2018/04/12 08:34:55 | 000,785,408 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Free
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32] /64
"" = C:\Windows\SysNative\wbem\wbemess.dll -- [2018/04/12 08:34:40 | 000,524,288 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Both
[HKEY_LOCAL_MACHINE\Software\Wow6432Node\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32]
[color=#E56717]========== Custom Scans ==========[/color]
[2018/12/03 15:52:32 | 000,000,000 | -H-D | M] -- C:\ProgramData
[2018/03/07 16:52:16 | 000,000,000 | -H-D | M] -- C:\Program Files (x86)\InstallShield Installation Information
[2017/12/07 18:28:28 | 000,000,000 | -H-D | M] -- C:\Program Files (x86)\Temp
[2018/12/04 08:59:12 | 000,000,000 | -H-D | M] -- C:\Program Files (x86)\NortonInstaller\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NGC\A5E82D02\22.16.2.22\hlinks
[2018/12/04 08:59:12 | 000,000,000 | -H-D | M] -- C:\Program Files (x86)\NortonInstaller\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NGC\A5E82D02\22.16.2.22\09\01\hlinks
[2018/12/04 08:59:12 | 000,000,000 | -H-D | M] -- C:\Program Files (x86)\NortonInstaller\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NGC\A5E82D02\22.16.2.22\11\01\hlinks
[2018/12/01 20:02:34 | 000,000,000 | -H-D | M] -- C:\Program Files\WindowsApps
[2018/12/04 08:59:12 | 000,000,000 | -H-D | M] -- C:\Program Files\Norton Security\Branding\hlinks
[2018/12/04 08:59:12 | 000,000,000 | -H-D | M] -- C:\Program Files\Norton Security\Branding\22.12.1.15\09\01\hlinks
[2018/12/04 08:59:12 | 000,000,000 | -H-D | M] -- C:\Program Files\Norton Security\Branding\22.12.1.15\11\01\hlinks
[2018/12/04 08:59:12 | 000,000,000 | -H-D | M] -- C:\Program Files\Norton Security\Branding\en-US\hlinks
[2018/12/04 08:59:12 | 000,000,000 | -H-D | M] -- C:\Program Files\Norton Security\Branding\ja-JP\hlinks
[2018/12/04 08:59:12 | 000,000,000 | -H-D | M] -- C:\Program Files\Norton Security\Engine\22.16.2.22\hlinks
[2018/12/04 08:59:12 | 000,000,000 | -H-D | M] -- C:\Program Files\Norton Security\Engine\22.16.2.22\ccGEvt\Global\hlinks
[2018/12/04 08:59:12 | 000,000,000 | -H-D | M] -- C:\Program Files\Norton Security\Engine\22.16.2.22\ccGLog\hlinks
[2018/12/04 08:59:12 | 000,000,000 | -H-D | M] -- C:\Program Files\Norton Security\Engine\22.16.2.22\CmnClnt\ccSubSDK\hlinks
[2018/12/04 08:59:12 | 000,000,000 | -H-D | M] -- C:\Program Files\Norton Security\Engine\22.16.2.22\IMAGES\hlinks
[2018/12/04 08:59:12 | 000,000,000 | -H-D | M] -- C:\Program Files\Norton Security\Engine\22.16.2.22\Jobs\hlinks
[2018/12/04 08:59:12 | 000,000,000 | -H-D | M] -- C:\Program Files\Norton Security\Engine\22.16.2.22\SPManifests\hlinks
[2018/12/04 08:59:12 | 000,000,000 | -H-D | M] -- C:\Program Files\Norton Security\Engine\22.16.2.22\SymNetDrv\hlinks
[2018/12/04 08:59:12 | 000,000,000 | -H-D | M] -- C:\Program Files\Norton Security\Engine32\22.16.2.22\hlinks
[2018/12/04 08:59:12 | 000,000,000 | -H-D | M] -- C:\Program Files\Norton Security\Engine32\22.16.2.22\locales\hlinks
[2018/12/04 08:59:12 | 000,000,000 | -H-D | M] -- C:\Program Files\Norton Security\MUI\hlinks
[2018/12/04 08:59:12 | 000,000,000 | -H-D | M] -- C:\Program Files\Norton Security\MUI\22.16.2.22\09\01\hlinks
[2018/12/04 08:59:12 | 000,000,000 | -H-D | M] -- C:\Program Files\Norton Security\MUI\22.16.2.22\11\01\hlinks
[2018/12/04 08:59:12 | 000,000,000 | -H-D | M] -- C:\Program Files\Norton Security\MUI\22.16.2.22\IMAGES\hlinks
[2018/12/04 08:59:12 | 000,000,000 | -H-D | M] -- C:\Program Files\Norton Security\NortonData\22.11.1.5\hlinks
[2018/12/04 08:59:12 | 000,000,000 | -H-D | M] -- C:\Program Files\Norton Security\NortonData\22.11.1.5\Definitions\AntispamDefs\hlinks
[2018/12/04 08:59:12 | 000,000,000 | -H-D | M] -- C:\Program Files\Norton Security\NortonData\22.11.1.5\Definitions\AntispamDefs\20181130.053\hlinks
[2018/12/04 08:59:12 | 000,000,000 | -H-D | M] -- C:\Program Files\Norton Security\NortonData\22.11.1.5\Definitions\AntispamDefs\newdefs-trigger\hlinks
[2018/12/04 08:59:12 | 000,000,000 | -H-D | M] -- C:\Program Files\Norton Security\NortonData\22.11.1.5\Definitions\BASHDefs\hlinks
[2018/12/04 08:59:12 | 000,000,000 | -H-D | M] -- C:\Program Files\Norton Security\NortonData\22.11.1.5\Definitions\BASHDefs\20181127.001\hlinks
[2018/12/04 08:59:12 | 000,000,000 | -H-D | M] -- C:\Program Files\Norton Security\NortonData\22.11.1.5\Definitions\BASHDefs\newdefs-trigger\hlinks
[2018/12/04 08:59:12 | 000,000,000 | -H-D | M] -- C:\Program Files\Norton Security\NortonData\22.11.1.5\Definitions\EfaVTDefs\hlinks
[2018/12/04 08:59:12 | 000,000,000 | -H-D | M] -- C:\Program Files\Norton Security\NortonData\22.11.1.5\Definitions\EfaVTDefs\20181128.017\hlinks
[2018/12/04 08:59:12 | 000,000,000 | -H-D | M] -- C:\Program Files\Norton Security\NortonData\22.11.1.5\Definitions\EfaVTDefs\newdefs-trigger\hlinks
[2018/12/04 08:59:12 | 000,000,000 | -H-D | M] -- C:\Program Files\Norton Security\NortonData\22.11.1.5\Definitions\IPSDefs\hlinks
[2018/12/04 08:59:12 | 000,000,000 | -H-D | M] -- C:\Program Files\Norton Security\NortonData\22.11.1.5\Definitions\IPSDefs\20181130.061\hlinks
[2018/12/04 08:59:12 | 000,000,000 | -H-D | M] -- C:\Program Files\Norton Security\NortonData\22.11.1.5\Definitions\IPSDefs\20181203.061\hlinks
[2018/12/04 08:59:12 | 000,000,000 | -H-D | M] -- C:\Program Files\Norton Security\NortonData\22.11.1.5\Definitions\IPSDefs\newdefs-trigger\hlinks
[2018/12/04 08:59:12 | 000,000,000 | -H-D | M] -- C:\Program Files\Norton Security\NortonData\22.11.1.5\Definitions\IronCfg\hlinks
[2018/12/04 08:59:12 | 000,000,000 | -H-D | M] -- C:\Program Files\Norton Security\NortonData\22.11.1.5\Definitions\IronCfg\20180606.003\hlinks
[2018/12/04 08:59:12 | 000,000,000 | -H-D | M] -- C:\Program Files\Norton Security\NortonData\22.11.1.5\Definitions\IronCfg\newdefs-trigger\hlinks
[2018/12/04 08:59:12 | 000,000,000 | -H-D | M] -- C:\Program Files\Norton Security\NortonData\22.11.1.5\Definitions\IronRevo\hlinks
[2018/12/04 08:59:12 | 000,000,000 | -H-D | M] -- C:\Program Files\Norton Security\NortonData\22.11.1.5\Definitions\IronRevo\20181203.020\hlinks
[2018/12/04 08:59:12 | 000,000,000 | -H-D | M] -- C:\Program Files\Norton Security\NortonData\22.11.1.5\Definitions\IronRevo\newdefs-trigger\hlinks
[2018/12/04 08:59:12 | 000,000,000 | -H-D | M] -- C:\Program Files\Norton Security\NortonData\22.11.1.5\Definitions\IronWht\hlinks
[2018/12/04 08:59:12 | 000,000,000 | -H-D | M] -- C:\Program Files\Norton Security\NortonData\22.11.1.5\Definitions\IronWht\20181203.002\hlinks
[2018/12/04 08:59:12 | 000,000,000 | -H-D | M] -- C:\Program Files\Norton Security\NortonData\22.11.1.5\Definitions\IronWht\newdefs-trigger\hlinks
[2018/12/04 08:59:12 | 000,000,000 | -H-D | M] -- C:\Program Files\Norton Security\NortonData\22.11.1.5\Definitions\SbEngSCD\hlinks
[2018/12/04 08:59:12 | 000,000,000 | -H-D | M] -- C:\Program Files\Norton Security\NortonData\22.11.1.5\Definitions\SbEngSCD\20180222.040\hlinks
[2018/12/04 08:59:12 | 000,000,000 | -H-D | M] -- C:\Program Files\Norton Security\NortonData\22.11.1.5\Definitions\SbEngSCD\newdefs-trigger\hlinks
[2018/12/04 08:59:12 | 000,000,000 | -H-D | M] -- C:\Program Files\Norton Security\NortonData\22.11.1.5\Definitions\SDSDefs\hlinks
[2018/12/04 08:59:12 | 000,000,000 | -H-D | M] -- C:\Program Files\Norton Security\NortonData\22.11.1.5\Definitions\SDSDefs\20181203.009\hlinks
[2018/12/04 08:59:12 | 000,000,000 | -H-D | M] -- C:\Program Files\Norton Security\NortonData\22.11.1.5\Definitions\SDSDefs\newdefs-trigger\hlinks
[2018/12/04 08:59:12 | 000,000,000 | -H-D | M] -- C:\Program Files\Norton Security\NortonData\22.11.1.5\Definitions\SRTSPSettingsDefs\hlinks
[2018/12/04 08:59:12 | 000,000,000 | -H-D | M] -- C:\Program Files\Norton Security\NortonData\22.11.1.5\Definitions\SRTSPSettingsDefs\20180814.002\hlinks
[2018/12/04 08:59:12 | 000,000,000 | -H-D | M] -- C:\Program Files\Norton Security\NortonData\22.11.1.5\Definitions\SRTSPSettingsDefs\newdefs-trigger\hlinks
[2018/12/04 08:59:12 | 000,000,000 | -H-D | M] -- C:\Program Files\Norton Security\NortonData\22.11.1.5\Definitions\STICDefs\hlinks
[2018/12/04 08:59:12 | 000,000,000 | -H-D | M] -- C:\Program Files\Norton Security\NortonData\22.11.1.5\Definitions\STICDefs\20180924.034\hlinks
[2018/12/04 08:59:12 | 000,000,000 | -H-D | M] -- C:\Program Files\Norton Security\NortonData\22.11.1.5\Definitions\STICDefs\newdefs-trigger\hlinks
[2018/12/04 08:59:12 | 000,000,000 | -H-D | M] -- C:\Program Files\Norton Security\NortonData\22.11.1.5\Definitions\SymPlatformDefs\hlinks
[2018/12/04 08:59:12 | 000,000,000 | -H-D | M] -- C:\Program Files\Norton Security\NortonData\22.11.1.5\Definitions\SymPlatformDefs\20181026.054\hlinks
[2018/12/04 08:59:12 | 000,000,000 | -H-D | M] -- C:\Program Files\Norton Security\NortonData\22.11.1.5\Definitions\SymPlatformDefs\newdefs-trigger\hlinks
[2018/12/04 08:59:12 | 000,000,000 | -H-D | M] -- C:\Program Files\Norton Security\NortonData\22.11.1.5\Definitions\WebProtectionDefs\hlinks
[2018/12/04 08:59:12 | 000,000,000 | -H-D | M] -- C:\Program Files\Norton Security\NortonData\22.11.1.5\Definitions\WebProtectionDefs\20181203.312\hlinks
[2018/12/04 08:59:12 | 000,000,000 | -H-D | M] -- C:\Program Files\Norton Security\NortonData\22.11.1.5\Definitions\WebProtectionDefs\BinHub\hlinks
[2018/12/04 08:59:12 | 000,000,000 | -H-D | M] -- C:\Program Files\Norton Security\NortonData\22.11.1.5\Definitions\WebProtectionDefs\newdefs-trigger\hlinks
[2018/12/04 08:59:12 | 000,000,000 | -H-D | M] -- C:\Program Files\Norton Security\NortonData\22.11.1.5\http\hlinks
[2018/12/04 08:59:12 | 000,000,000 | -H-D | M] -- C:\Program Files\Norton Security\NortonData\22.11.1.5\SymPlatform\hlinks
[2018/03/07 17:15:39 | 000,000,000 | -H-D | M] -- C:\ProgramData\CyberLink\EvoParser
[2018/03/07 17:15:39 | 000,000,000 | -H-D | M] -- C:\ProgramData\CyberLink\CBE\D8D760AC-ACA2-493e-9623-61E9D47DE89C\OLRSubmission.exe
[2018/03/08 08:37:30 | 000,000,000 | -H-D | M] -- C:\ProgramData\CyberLink\CBE\D8D760AC-ACA2-493e-9623-61E9D47DE89C\Power2GoExpress8.exe
[2018/03/07 16:52:21 | 000,000,000 | -H-D | M] -- C:\ProgramData\CyberLink\CBE\D8D760AC-ACA2-493e-9623-61E9D47DE89C\PowerDVD.exe
[2018/03/07 16:52:21 | 000,000,000 | -H-D | M] -- C:\ProgramData\CyberLink\CBE\D8D760AC-ACA2-493e-9623-61E9D47DE89C\ToGo
[2018/03/07 16:52:21 | 000,000,000 | -H-D | M] -- C:\ProgramData\CyberLink\PowerDVD14\CEIPU
[2018/04/12 08:38:20 | 000,000,000 | -H-D | M] -- C:\ProgramData\Microsoft\WwanSvc
[2018/05/07 10:11:33 | 000,000,000 | -H-D | M] -- C:\ProgramData\Microsoft\Windows\DeviceMetadataCache\dmrccache\downloads
[2018/04/12 08:38:20 | 000,000,000 | -H-D | M] -- C:\ProgramData\Microsoft\WwanSvc\DMProfiles
[2018/04/12 08:38:20 | 000,000,000 | -H-D | M] -- C:\ProgramData\Microsoft\WwanSvc\Profiles
-
26:ルノコ
:
2018/12/04 (Tue) 13:57:34
-
ログ10
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\DiagnosticReports\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\AntiSpam\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\BASH\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\ClientSDK\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\72011\3\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\72013\3\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\72015\3\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\72017\3\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\72019\3\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\72021\3\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\72023\3\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\72025\3\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\72027\3\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\72029\3\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\72031\3\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\72033\2\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\72035\2\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\72037\2\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\72039\2\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\72041\2\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\72043\2\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\72045\2\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\72047\2\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\72049\2\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\72051\2\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\72053\2\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\72059\2\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\78185\0\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\78807\0\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\78809\1\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\78811\1\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\78813\0\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\78815\1\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\78819\0\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\78821\0\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\78823\0\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\78827\0\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\78829\1\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\78831\1\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\78833\1\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\78835\0\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\78837\1\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\86523\0\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\86525\0\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\86527\0\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\86529\0\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\86531\0\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\86533\0\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\86535\0\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\86537\0\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\86539\0\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\86541\0\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\86543\0\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\86545\0\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\86547\0\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\86549\0\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\86551\0\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\86553\0\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\86555\0\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\86561\0\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\86563\0\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\86565\0\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\86567\0\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\86569\0\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\86571\0\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\86573\0\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\86575\0\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\86577\0\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\86579\0\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\86581\0\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\86583\0\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\86585\0\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\86587\0\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\86589\0\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\86591\0\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\86593\0\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\86595\0\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\86597\0\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\87065\0\hlinks
-
27:ルノコ
:
2018/12/04 (Tue) 13:58:28
-
ログ11
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CmnClnt\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CmnClnt\_lck\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CmnClnt\ccGEvt\Global\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CmnClnt\ccGLog\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CmnClnt\ccJobMgr\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CmnClnt\ccSetMgr\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CmnClnt\ccSubSDK\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CmnClnt\ErrorInstances\9C123E4A\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CmnClnt\ErrorInstances\A7F90699\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CmnClnt\stic\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\Connections\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\diMaster\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\diStRptr\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\DuLuCbkPkg\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\ErrMgmt\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\ErrMgmt\SCD\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\Framework\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\IPS\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\IPUA\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\IRON\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\itblureg\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\Logs\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\Lue\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\Lue\Downloads\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\Lue\Logs\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\MAPI\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\NCO\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\NCW\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\NPC\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\NUM\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\Product\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\Product\Jobs\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\Product\SymWidgets\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\QuickStart\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\Remediation\stage\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\SDSLuReg\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\sef\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\SPManifests\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\SRTSP\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\SymELAM\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\symnetdrv\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\SymWidgets\safeweb\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\tods\data\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\webcam\hlinks
[2018/05/07 10:09:38 | 000,000,000 | RH-D | M] -- C:\Users\Default
[2018/03/07 17:15:39 | 000,000,000 | -H-D | M] -- C:\Users\All Users\CyberLink\EvoParser
[2018/03/07 17:15:39 | 000,000,000 | -H-D | M] -- C:\Users\All Users\CyberLink\CBE\D8D760AC-ACA2-493e-9623-61E9D47DE89C\OLRSubmission.exe
[2018/03/08 08:37:30 | 000,000,000 | -H-D | M] -- C:\Users\All Users\CyberLink\CBE\D8D760AC-ACA2-493e-9623-61E9D47DE89C\Power2GoExpress8.exe
[2018/03/07 16:52:21 | 000,000,000 | -H-D | M] -- C:\Users\All Users\CyberLink\CBE\D8D760AC-ACA2-493e-9623-61E9D47DE89C\PowerDVD.exe
[2018/03/07 16:52:21 | 000,000,000 | -H-D | M] -- C:\Users\All Users\CyberLink\CBE\D8D760AC-ACA2-493e-9623-61E9D47DE89C\ToGo
[2018/03/07 16:52:21 | 000,000,000 | -H-D | M] -- C:\Users\All Users\CyberLink\PowerDVD14\CEIPU
[2018/04/12 08:38:20 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Microsoft\WwanSvc
[2018/05/07 10:11:33 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Microsoft\Windows\DeviceMetadataCache\dmrccache\downloads
[2018/04/12 08:38:20 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Microsoft\WwanSvc\DMProfiles
[2018/04/12 08:38:20 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Microsoft\WwanSvc\Profiles
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\DiagnosticReports\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\AntiSpam\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\BASH\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\ClientSDK\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\72011\3\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\72013\3\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\72015\3\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\72017\3\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\72019\3\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\72021\3\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\72023\3\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\72025\3\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\72027\3\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\72029\3\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\72031\3\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\72033\2\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\72035\2\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\72037\2\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\72039\2\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\72041\2\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\72043\2\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\72045\2\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\72047\2\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\72049\2\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\72051\2\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\72053\2\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\72059\2\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\78185\0\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\78807\0\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\78809\1\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\78811\1\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\78813\0\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\78815\1\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\78819\0\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\78821\0\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\78823\0\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\78827\0\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\78829\1\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\78831\1\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\78833\1\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\78835\0\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\78837\1\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\86523\0\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\86525\0\hlinks
-
28:ルノコ
:
2018/12/04 (Tue) 13:59:40
-
ログ12
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\86527\0\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\86529\0\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\86531\0\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\86533\0\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\86535\0\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\86537\0\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\86539\0\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\86541\0\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\86543\0\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\86545\0\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\86547\0\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\86549\0\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\86551\0\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\86553\0\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\86555\0\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\86561\0\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\86563\0\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\86565\0\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\86567\0\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\86569\0\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\86571\0\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\86573\0\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\86575\0\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\86577\0\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\86579\0\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\86581\0\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\86583\0\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\86585\0\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\86587\0\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\86589\0\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\86591\0\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\86593\0\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\86595\0\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\86597\0\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CLT\PIF2\Content\fe0001.symantec.com\pif20\production\messages\87065\0\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CmnClnt\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CmnClnt\_lck\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CmnClnt\ccGEvt\Global\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CmnClnt\ccGLog\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CmnClnt\ccJobMgr\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CmnClnt\ccSetMgr\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CmnClnt\ccSubSDK\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CmnClnt\ErrorInstances\9C123E4A\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CmnClnt\ErrorInstances\A7F90699\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\CmnClnt\stic\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\Connections\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\diMaster\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\diStRptr\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\DuLuCbkPkg\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\ErrMgmt\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\ErrMgmt\SCD\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\Framework\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\IPS\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\IPUA\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\IRON\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\itblureg\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\Logs\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\Lue\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\Lue\Downloads\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\Lue\Logs\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\MAPI\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\NCO\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\NCW\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\NPC\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\NUM\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\Product\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\Product\Jobs\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\Product\SymWidgets\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\QuickStart\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\Remediation\stage\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\SDSLuReg\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\sef\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\SPManifests\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\SRTSP\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\SymELAM\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\symnetdrv\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\SymWidgets\safeweb\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\tods\data\hlinks
[2018/12/04 08:59:13 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NS_22.11.1.5\webcam\hlinks
[2018/04/12 08:38:20 | 000,000,000 | -H-D | M] -- C:\Users\Default\AppData
[2018/05/07 10:06:48 | 000,000,000 | -H-D | M] -- C:\Users\MISAKI\AppData
[2018/12/04 09:02:24 | 000,000,000 | -H-D | M] -- C:\Users\MISAKI\MicrosoftEdgeBackups
[2018/03/10 13:54:43 | 000,000,000 | -H-D | M] -- C:\Users\MISAKI\AppData\Local\Microsoft\Feeds\{5588ACFD-6436-411B-A5CE-666AE6A92D3D}~
[2018/05/07 10:11:34 | 000,000,000 | RH-D | M] -- C:\Users\MISAKI\AppData\Local\Microsoft\Windows\Burn\Burn
[2018/12/02 10:24:46 | 000,000,000 | -H-D | M] -- C:\Users\MISAKI\AppData\Local\Microsoft\Windows\INetCache\Virtualized
[2018/03/09 19:37:52 | 000,000,000 | -H-D | M] -- C:\Users\MISAKI\AppData\Local\Microsoft\Windows\INetCookies\PrivacIE
[2018/03/09 19:37:52 | 000,000,000 | -H-D | M] -- C:\Users\MISAKI\AppData\Local\Microsoft\Windows\INetCookies\DNTException\Low
[2018/03/09 19:37:52 | 000,000,000 | -H-D | M] -- C:\Users\MISAKI\AppData\Local\Microsoft\Windows\INetCookies\PrivacIE\Low
[2018/05/07 10:10:18 | 000,000,000 | -H-D | M] -- C:\Users\MISAKI\AppData\Local\VirtualStore\ProgramData
[2018/05/07 10:08:00 | 000,000,000 | -H-D | M] -- C:\Users\MISAKI\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned
[2018/12/03 16:07:42 | 000,000,000 | RH-D | M] -- C:\Users\Public\AccountPictures
[2018/12/03 16:00:17 | 000,000,000 | -H-D | M] -- C:\Users\Public\Desktop
[2018/05/07 10:08:15 | 000,000,000 | RH-D | M] -- C:\Users\Public\Libraries
[2018/03/07 17:46:52 | 000,000,000 | -H-D | M] -- C:\Users\Public\CyberLink\OLReg
[2018/03/07 17:46:52 | 000,000,000 | -H-D | M] -- C:\Users\Public\CyberLink\OLReg\HKEY_CLASS_ROOT\CLSID\{397A21FB-EADF-4116-9027-32B8FA04C3E2}\Version\8.0
[2018/03/07 17:46:52 | 000,000,000 | -H-D | M] -- C:\Users\Public\CyberLink\OLReg\HKEY_CLASS_ROOT\CLSID\{6F7425F3-EB34-46b0-9B63-430203611455}\Version\14.0
[2018/06/13 11:21:27 | 000,000,000 | -H-D | M] -- C:\Windows\ELAMBKUP
[2018/04/12 08:38:21 | 000,000,000 | -H-D | M] -- C:\Windows\LanguageOverlayCache
[2018/05/07 09:57:55 | 000,000,000 | -H-D | M] -- C:\Windows\ServiceProfiles\LocalService\AppData
[2018/07/31 01:47:47 | 000,000,000 | -H-D | M] -- C:\Windows\ServiceProfiles\NetworkService\AppData
-
29:ルノコ
:
2018/12/04 (Tue) 14:00:45
-
[color=#A23BEC]< %windir%\tasks\*.job >[/color]
[2018/12/04 09:19:12 | 000,000,214 | ---- | M] () -- C:\WINDOWS\tasks\CreateExplorerShellUnelevatedTask.job
[color=#E56717]========== Drive Information ==========[/color]
Physical Drives
---------------
Drive: \\\\.\\PHYSICALDRIVE0 - Fixed hard disk media
Interface type: SCSI
Media Type: Fixed hard disk media
Model: Samsung SSD 960 EVO 500GB
Partitions: 3
Status: OK
Status Info: 0
Drive: \\\\.\\PHYSICALDRIVE1 - Fixed hard disk media
Interface type: IDE
Media Type: Fixed hard disk media
Model: ST1000DM010-2EP102
Partitions: 1
Status: OK
Status Info: 0
Partitions
---------------
DeviceID: Disk #0, Partition #0
PartitionType: GPT: System
Bootable: True
BootPartition: True
PrimaryPartition: True
Size: 100.00MB
Starting Offset: 1048576
Hidden sectors: 0
DeviceID: Disk #0, Partition #1
PartitionType: GPT: Basic Data
Bootable: False
BootPartition: False
PrimaryPartition: True
Size: 465.00GB
Starting Offset: 122683392
Hidden sectors: 0
DeviceID: Disk #0, Partition #2
PartitionType: GPT: Unknown
Bootable: False
BootPartition: False
PrimaryPartition: False
Size: 900.00MB
Starting Offset: 499164119040
Hidden sectors: 0
DeviceID: Disk #1, Partition #0
PartitionType: Installable File System
Bootable: False
BootPartition: False
PrimaryPartition: True
Size: 932.00GB
Starting Offset: 1048576
Hidden sectors: 0
[color=#E56717]========== Base Services ==========[/color]
No service found with a name of AeLookupSvc
SRV:[b]64bit:[/b] - [2018/04/12 08:34:06 | 000,166,912 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\appinfo.dll -- (Appinfo)
SRV:[b]64bit:[/b] - [2018/04/12 08:34:14 | 000,091,136 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\alg.exe -- (ALG)
SRV:[b]64bit:[/b] - [2018/04/12 08:34:07 | 001,374,208 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\qmgr.dll -- (BITS)
SRV:[b]64bit:[/b] - [2018/06/08 17:55:17 | 000,778,752 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\BFE.DLL -- (BFE)
SRV:[b]64bit:[/b] - [2018/04/12 08:34:22 | 000,089,088 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\keyiso.dll -- (KeyIso)
SRV - [2018/04/12 08:34:50 | 000,070,656 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysWOW64\keyiso.dll -- (KeyIso)
SRV:[b]64bit:[/b] - [2018/04/12 08:34:20 | 000,486,400 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\es.dll -- (EventSystem)
SRV - [2018/04/12 08:34:51 | 000,331,264 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysWOW64\es.dll -- (EventSystem)
No service found with a name of Browser
SRV:[b]64bit:[/b] - [2018/04/12 08:34:20 | 000,094,720 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\cryptsvc.dll -- (CryptSvc)
SRV:[b]64bit:[/b] - [2018/11/01 15:53:53 | 001,159,680 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\rpcss.dll -- (DcomLaunch)
SRV:[b]64bit:[/b] - [2018/07/14 12:54:18 | 000,352,768 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\dhcpcore.dll -- (Dhcp)
SRV - [2018/07/14 12:55:35 | 000,317,440 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysWOW64\dhcpcore.dll -- (Dhcp)
SRV:[b]64bit:[/b] - [2018/11/09 11:18:09 | 000,300,032 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\dnsrslvr.dll -- (Dnscache)
SRV:[b]64bit:[/b] - [2018/04/12 08:34:41 | 000,109,568 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\eapsvc.dll -- (Eaphost)
SRV:[b]64bit:[/b] - [2018/04/12 08:34:27 | 000,033,792 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\hidserv.dll -- (hidserv)
SRV - [2018/04/12 08:34:51 | 000,029,696 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysWOW64\hidserv.dll -- (hidserv)
SRV:[b]64bit:[/b] - [2018/04/12 08:34:34 | 000,604,672 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\ipnathlp.dll -- (SharedAccess)
SRV:[b]64bit:[/b] - [2018/04/12 08:34:24 | 000,441,856 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\IPSECSVC.DLL -- (PolicyAgent)
No service found with a name of MsMpSvc
No service found with a name of NisSrv
SRV:[b]64bit:[/b] - [2018/04/12 08:34:40 | 000,467,456 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\swprv.dll -- (swprv)
No service found with a name of MMCSS
SRV:[b]64bit:[/b] - [2018/04/12 08:34:44 | 000,262,656 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\netman.dll -- (Netman)
SRV:[b]64bit:[/b] - [2018/11/01 15:56:33 | 000,506,880 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\netprofmsvc.dll -- (netprofm)
SRV:[b]64bit:[/b] - [2018/04/12 08:34:32 | 000,367,616 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\nlasvc.dll -- (NlaSvc)
SRV:[b]64bit:[/b] - [2018/04/12 08:34:20 | 000,030,720 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\nsisvc.dll -- (nsi)
SRV:[b]64bit:[/b] - [2018/04/12 08:34:15 | 000,119,296 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\umpnpmgr.dll -- (PlugPlay)
SRV:[b]64bit:[/b] - [2018/04/12 08:34:41 | 000,768,512 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\spoolsv.exe -- (Spooler)
No service found with a name of ProtectedStorage
No service found with a name of EMDMgmt
SRV:[b]64bit:[/b] - [2018/04/12 08:34:33 | 000,104,960 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\rasauto.dll -- (RasAuto)
SRV:[b]64bit:[/b] - [2018/11/09 11:15:39 | 000,933,888 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\rasmans.dll -- (RasMan)
SRV:[b]64bit:[/b] - [2018/11/01 15:53:53 | 001,159,680 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\rpcss.dll -- (RpcSs)
SRV:[b]64bit:[/b] - [2018/10/21 16:18:06 | 000,030,720 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\seclogon.dll -- (seclogon)
SRV:[b]64bit:[/b] - [2018/10/21 16:45:36 | 000,058,088 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\lsass.exe -- (SamSs)
SRV:[b]64bit:[/b] - [2018/04/12 08:34:43 | 000,266,240 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\wscsvc.dll -- (wscsvc)
SRV:[b]64bit:[/b] - [2018/04/12 08:34:22 | 000,271,360 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\srvsvc.dll -- (LanmanServer)
SRV:[b]64bit:[/b] - [2018/04/12 08:34:23 | 000,613,376 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\shsvcs.dll -- (ShellHWDetection)
SRV - [2018/04/12 08:34:51 | 000,564,736 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysWOW64\shsvcs.dll -- (ShellHWDetection)
No service found with a name of slsvc
SRV:[b]64bit:[/b] - [2018/11/01 15:53:47 | 000,889,344 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\schedsvc.dll -- (Schedule)
SRV:[b]64bit:[/b] - [2018/04/12 08:34:36 | 000,308,224 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\tapisrv.dll -- (TapiSrv)
SRV - [2018/04/12 08:35:00 | 000,254,464 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysWOW64\tapisrv.dll -- (TapiSrv)
SRV:[b]64bit:[/b] - [2018/04/12 08:34:36 | 000,069,632 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\themeservice.dll -- (Themes)
SRV:[b]64bit:[/b] - [2018/07/14 12:53:00 | 000,396,800 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\profsvc.dll -- (ProfSvc)
SRV:[b]64bit:[/b] - [2018/04/12 08:34:40 | 001,540,096 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\VSSVC.exe -- (VSS)
SRV:[b]64bit:[/b] - [2018/11/09 11:18:42 | 001,768,448 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\audiosrv.dll -- (Audiosrv)
SRV:[b]64bit:[/b] - [2018/11/09 11:17:08 | 000,684,544 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\AudioEndpointBuilder.dll -- (AudioEndpointBuilder)
SRV:[b]64bit:[/b] - [2018/04/12 08:33:53 | 000,146,944 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\sdrsvc.dll -- (SDRSVC)
SRV:[b]64bit:[/b] - [2018/09/21 13:11:40 | 000,107,136 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Program Files\Windows Defender\MsMpEng.exe -- (WinDefend)
SRV:[b]64bit:[/b] - [2018/10/21 16:14:19 | 001,854,976 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\wevtsvc.dll -- (EventLog)
SRV:[b]64bit:[/b] - [2018/06/15 13:37:32 | 000,883,712 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\MPSSVC.dll -- (mpssvc)
SRV:[b]64bit:[/b] - [2018/04/12 08:34:24 | 000,611,840 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\wiaservc.dll -- (stisvc)
SRV:[b]64bit:[/b] - [2018/08/03 17:24:26 | 000,066,048 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\WINDOWS\SysNative\msiexec.exe -- (msiserver)
SRV - [2018/08/03 16:32:30 | 000,060,416 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\WINDOWS\SysWow64\msiexec.exe -- (msiserver)
SRV:[b]64bit:[/b] - [2018/04/12 08:34:40 | 000,224,256 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\wbem\WMIsvc.dll -- (Winmgmt)
SRV:[b]64bit:[/b] - [2018/11/09 11:16:30 | 002,904,064 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\wuaueng.dll -- (wuauserv)
SRV:[b]64bit:[/b] - [2018/04/12 08:34:44 | 000,252,928 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\dot3svc.dll -- (dot3svc)
SRV:[b]64bit:[/b] - [2018/11/09 11:17:35 | 002,584,576 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\wlansvc.dll -- (WlanSvc)
SRV:[b]64bit:[/b] - [2018/04/12 08:34:22 | 000,271,872 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\wkssvc.dll -- (LanmanWorkstation)
[color=#A23BEC]< %SYSTEMDRIVE%\*.exe >[/color]
< End of report >
OTLは以上です。
-
30:ルノコ
:
2018/12/04 (Tue) 14:01:50
-
Extrasログ1
OTL Extras logfile created on: 2018/12/04 13:09:03 - Run 1
OTL by OldTimer - Version 3.2.69.0 Folder = C:\Users\MISAKI\Desktop
64bit- An unknown product (Version = 6.2.9200) - Type = NTWorkstation
Internet Explorer (Version = 9.11.17134.0)
Locale: 00000411 | Country: 日本 | Language: JPN | Date Format: yyyy/MM/dd
15.95 Gb Total Physical Memory | 13.47 Gb Available Physical Memory | 84.45% Memory free
18.32 Gb Paging File | 14.57 Gb Available in Paging File | 79.51% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Program Files (x86)
Drive C: | 464.77 Gb Total Space | 269.53 Gb Free Space | 57.99% Space Free | Partition Type: NTFS
Drive D: | 931.51 Gb Total Space | 931.26 Gb Free Space | 99.97% Space Free | Partition Type: NTFS
Computer Name: DESKTOP-AR4O7O7 | User Name: MISAKI | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users | Include 64bit Scans
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
[color=#E56717]========== Extra Registry (SafeList) ==========[/color]
[color=#E56717]========== File Associations ==========[/color]
[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.html[@ = htmlfile] -- C:\Program Files\Internet Explorer\IEXPLORE.EXE (Microsoft Corporation)
.url[@ = InternetShortcut] -- C:\WINDOWS\SysNative\rundll32.exe (Microsoft Corporation)
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl [@ = cplfile] -- C:\WINDOWS\SysWow64\control.exe (Microsoft Corporation)
.html [@ = htmlfile] -- C:\Program Files\Internet Explorer\IEXPLORE.EXE (Microsoft Corporation)
[color=#E56717]========== Shell Spawning ==========[/color]
[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
exefile [open] -- "%1" %*
helpfile [open] -- Reg Error: Key error.
htmlfile [edit] -- Reg Error: Key error.
htmlfile [open] -- "C:\Program Files\Internet Explorer\IEXPLORE.EXE" %1 (Microsoft Corporation)
htmlfile [opennew] -- Reg Error: Key error.
htmlfile [print] -- "C:\WINDOWS\system32\rundll32.exe" "C:\WINDOWS\system32\mshtml.dll",PrintHTML "%1" (Microsoft Corporation)
http [open] -- "C:\Program Files\Internet Explorer\IEXPLORE.EXE" %1 (Microsoft Corporation)
https [open] -- "C:\Program Files\Internet Explorer\IEXPLORE.EXE" %1 (Microsoft Corporation)
inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation)
InternetShortcut [open] -- "C:\WINDOWS\system32\rundll32.exe" "C:\WINDOWS\system32\ieframe.dll",OpenURL %l (Microsoft Corporation)
InternetShortcut [print] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\mshtml.dll",PrintHTML "%1" (Microsoft Corporation)
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\OpenWith.exe "%1" (Microsoft Corporation)
Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation)
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [Powershell] -- powershell.exe -noexit -command Set-Location -literalPath '%V' (Microsoft Corporation)
Directory [UpdateEncryptionSettings] -- Reg Error: Key error.
Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [explore] -- Reg Error: Value error.
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Applications\iexplore.exe [open] -- "C:\Program Files\Internet Explorer\IEXPLORE.EXE" %1 (Microsoft Corporation)
CLSID\{871C5380-42A0-1069-A2EA-08002B30309D} [OpenHomePage] -- "C:\Program Files\Internet Explorer\iexplore.exe" (Microsoft Corporation)
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- %SystemRoot%\System32\control.exe "%1",%* (Microsoft Corporation)
exefile [open] -- "%1" %*
helpfile [open] -- Reg Error: Key error.
htmlfile [edit] -- Reg Error: Key error.
htmlfile [open] -- "C:\Program Files\Internet Explorer\IEXPLORE.EXE" %1 (Microsoft Corporation)
htmlfile [opennew] -- Reg Error: Key error.
http [open] -- "C:\Program Files\Internet Explorer\IEXPLORE.EXE" %1 (Microsoft Corporation)
https [open] -- "C:\Program Files\Internet Explorer\IEXPLORE.EXE" %1 (Microsoft Corporation)
inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation)
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\OpenWith.exe "%1" (Microsoft Corporation)
Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation)
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [Powershell] -- powershell.exe -noexit -command Set-Location -literalPath '%V' (Microsoft Corporation)
Directory [UpdateEncryptionSettings] -- Reg Error: Key error.
Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [explore] -- Reg Error: Value error.
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Applications\iexplore.exe [open] -- "C:\Program Files\Internet Explorer\IEXPLORE.EXE" %1 (Microsoft Corporation)
CLSID\{871C5380-42A0-1069-A2EA-08002B30309D} [OpenHomePage] -- Reg Error: Value error.
[color=#E56717]========== Security Center Settings ==========[/color]
[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"cval" = 1
[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Provider]
[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Provider\CBP]
[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Provider\DPA]
[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc]
"VistaSp1" = 2D 20 38 10 A0 E5 D3 01 [binary data]
[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\Upgrade]
"UpgradeTime" = [binary data]
[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\Vol]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Provider]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Provider\CBP]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Provider\DPA]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\Upgrade]
"UpgradeTime" = Reg Error: Unknown registry data type -- File not found
[color=#E56717]========== Firewall Settings ==========[/color]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
"DisableNotifications" = 0
"EnableFirewall" = 1
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"DisableNotifications" = 0
"EnableFirewall" = 1
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile]
"DisableNotifications" = 0
"EnableFirewall" = 1
[color=#E56717]========== Authorized Applications List ==========[/color]
[color=#E56717]========== Vista Active Open Ports Exception List ==========[/color]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
"{0667C139-B2C3-47E4-8031-67B685CD1237}" = lport=445 | protocol=6 | dir=in | app=system |
"{260D4889-53BF-4396-B8E1-66E87E40750A}" = lport=47984 | protocol=6 | dir=in | app=c:\program files\nvidia corporation\nvcontainer\nvcontainer.exe |
"{2D52C496-2646-4174-A140-D9D748D18CF0}" = lport=47995 | protocol=17 | dir=in | app=c:\program files\nvidia corporation\nvstreamsrv\nvstreamer.exe |
"{335004F9-EDB3-4DA4-89C2-504FBB5DDD5D}" = lport=139 | protocol=6 | dir=in | app=system |
"{3770CCF0-8F52-4207-A0BC-469B7BC553A2}" = lport=137 | protocol=17 | dir=in | app=system |
"{3ED8DCDA-3228-4BAA-98F0-379A2703B091}" = lport=5353 | protocol=17 | dir=in | app=c:\program files\nvidia corporation\nvcontainer\nvcontainer.exe |
"{4993DDED-BBED-40D6-A579-CC25FDEEF52E}" = rport=138 | protocol=17 | dir=out | app=system |
"{4F864698-9EEE-4473-9949-56F07A07213E}" = lport=47998 | protocol=17 | dir=in | app=c:\program files\nvidia corporation\nvcontainer\nvcontainer.exe |
"{54379833-5C01-4D25-BA89-F42192DD19ED}" = rport=137 | protocol=17 | dir=out | app=system |
"{5B2EBFD5-1C46-47F5-9D37-BDD2B89956BB}" = lport=138 | protocol=17 | dir=in | app=system |
"{6E7B9275-C069-4D0D-A453-D8E86973C576}" = lport=48010 | protocol=17 | dir=in | app=c:\program files\nvidia corporation\nvcontainer\nvcontainer.exe |
"{6F61A0BD-4F78-4E87-ADC5-A5329E12BEAD}" = rport=445 | protocol=6 | dir=out | app=system |
"{7FEAF708-9140-45E3-9E96-9A06D26D7772}" = rport=5355 | protocol=17 | dir=out | svc=dnscache | app=%systemroot%\system32\svchost.exe |
"{8378C650-1D83-423D-975E-BE47394FFAAB}" = lport=47995 | protocol=6 | dir=in | app=c:\program files\nvidia corporation\nvstreamsrv\nvstreamer.exe |
"{90CB95F2-7281-4DC4-A8F2-858BD01F6C2C}" = rport=139 | protocol=6 | dir=out | app=system |
"{B0680A59-F7D3-4268-B9E3-DF2EB2F19FDB}" = lport=5353 | protocol=17 | dir=in | app=c:\program files (x86)\google\chrome\application\chrome.exe |
"{D009A13A-11DE-4844-8F14-740EF1CC4EED}" = lport=rpc-epmap | protocol=6 | dir=in | svc=rpcss | name=@firewallapi.dll,-28539 |
"{D52083CA-47E6-4018-B72A-0079452F16EF}" = lport=5355 | protocol=17 | dir=in | svc=dnscache | app=%systemroot%\system32\svchost.exe |
"{E318DDD2-5E58-426E-8395-A1EE0880F013}" = lport=rpc | protocol=6 | dir=in | svc=spooler | app=%systemroot%\system32\spoolsv.exe |
[color=#E56717]========== Vista Active Application Exception List ==========[/color]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
"{0038AA10-3D49-4C54-9ACC-035DF7754B75}" = dir=out | name=shell input application |
"{00FD1CD0-C237-45C6-9D33-223622E50BF2}" = dir=out | name=win32webviewhost |
"{0207DA65-1357-46C9-A4B8-7B504E167FDC}" = dir=out | name=@{microsoft.gethelp_10.1706.12921.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.gethelp/resources/appdisplayname} |
"{0228D1ED-4FA1-4191-837D-2539E5204B76}" = dir=in | name=xbox |
"{061FBFEB-D6F6-4126-9A21-0E81D7D6F0B2}" = dir=out | name=@{microsoft.windowsmaps_5.1811.3233.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.windowsmaps/resources/appstorename} |
"{0669C8EB-B12B-4DE2-8023-1D1D485BD210}" = dir=out | name=@{microsoft.windows.shellexperiencehost_10.0.16299.15_neutral_neutral_cw5n1h2txyewy?ms-resource://microsoft.windows.shellexperiencehost/resources/pkgdisplayname} |
"{08F09C13-5CDE-435D-8856-6E3DBEC6ED47}" = dir=in | name=@{microsoft.windows.cortana_1.9.6.16299_neutral_neutral_cw5n1h2txyewy?ms-resource://microsoft.windows.cortana/resources/packagedisplayname} |
"{0E42D570-0B83-4900-8686-12E4CE3BFE33}" = protocol=17 | dir=in | app=c:\program files\ccleaner\ccupdate.exe |
"{0EEEA347-6E02-4773-AD59-6961C58D7F0D}" = dir=out | name=@{microsoft.bingweather_4.26.12153.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.bingweather/resources/applicationtitlewithbranding} |
"{0FC5A53B-CAF6-4908-A693-F34E3B8F546B}" = dir=out | name=@{microsoft.microsoft3dviewer_5.1810.23012.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.microsoft3dviewer/common.view.uwp/resources/storeappname} |
"{11B33321-2117-482E-BEA4-EA31FBA12C34}" = dir=out | name=linkedin |
"{121A71DA-F387-4281-A6D1-5A29EE200159}" = protocol=6 | dir=in | app=c:\program files\ccleaner\ccupdate.exe |
"{15B34EC7-DE44-4DC9-8155-5D361626B76F}" = dir=in | name=@{microsoft.aad.brokerplugin_1000.16299.15.0_neutral_neutral_cw5n1h2txyewy?ms-resource://microsoft.aad.brokerplugin/resources/packagedisplayname} |
"{1A971A23-9A56-4DBA-924E-52E4C5C18A7A}" = dir=out | name=xbox gaming overlay |
"{1AFDF73E-E839-4AB7-9D42-A47E6D7D9A9A}" = dir=in | name=@{microsoft.windows.cortana_1.10.7.17134_neutral_neutral_cw5n1h2txyewy?ms-resource://microsoft.windows.cortana/resources/packagedisplayname} |
"{1E7E692E-689A-422A-8955-A868C5E1457B}" = dir=out | name=shell input application |
"{1F0C6996-E1A3-47B4-8CA0-26AB321F57C0}" = protocol=6 | dir=in | app=c:\program files (x86)\steam\bin\cef\cef.win7\steamwebhelper.exe |
"{203A05A1-56A9-41C5-8ECA-675B776B7FC6}" = protocol=58 | dir=in | name=@firewallapi.dll,-28545 |
"{210A3B25-7504-4C18-B4B4-E90FA5F331C9}" = dir=in | name=win32webviewhost |
"{213D56D2-733C-408A-8C4A-11AB85D1BF9B}" = dir=in | name=@{microsoft.ppiprojection_10.0.17134.1_neutral_neutral_cw5n1h2txyewy?ms-resource://microsoft.ppiprojection/resources/productname} |
"{2338639C-09CE-49F4-A8A5-24ED4C96AD8D}" = dir=in | name=@{microsoft.microsoftedge_42.17134.1.0_neutral__8wekyb3d8bbwe?ms-resource://microsoft.microsoftedge/resources/appname} |
"{235D201E-7ED7-441C-8187-216B8C8748D0}" = dir=out | name=@{microsoft.windows.cortana_1.10.7.17134_neutral_neutral_cw5n1h2txyewy?ms-resource://microsoft.windows.cortana/resources/packagedisplayname} |
"{25257E13-B43A-4AF7-8500-2417E60168F8}" = dir=out | name=@{microsoft.windows.parentalcontrols_1000.17134.1.0_neutral_neutral_cw5n1h2txyewy?ms-resource://microsoft.windows.parentalcontrols/resources/displayname} |
"{29B36A24-692C-48F9-A388-B775180C0EED}" = dir=out | name=@{microsoft.windowscamera_2018.824.60.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.windowscamera/resources/appstorename} |
"{2A13F1A7-13AA-4BE6-BBD3-9520CECE0102}" = dir=out | name=@{microsoft.ppiprojection_10.0.17134.1_neutral_neutral_cw5n1h2txyewy?ms-resource://microsoft.ppiprojection/resources/productname} |
"{2A848578-A648-495F-9A11-BF53A1BA0EC2}" = dir=out | name=@{microsoft.ppiprojection_10.0.16299.15_neutral_neutral_cw5n1h2txyewy?ms-resource://microsoft.ppiprojection/resources/productname} |
"{2AC61A79-AC33-4202-9366-E831FB225E0E}" = protocol=1 | dir=out | name=@firewallapi.dll,-28544 |
"{2CDBB349-720B-49F6-BE0E-C4CAA02CC061}" = protocol=17 | dir=in | app=c:\program files (x86)\steam\steam.exe |
"{2FE31291-6A84-4958-AD29-481EA6279471}" = dir=out | name=@{microsoft.windows.parentalcontrols_1000.16299.15.0_neutral_neutral_cw5n1h2txyewy?ms-resource://microsoft.windows.parentalcontrols/resources/displayname} |
"{338C11C3-FB41-44C8-A820-C5ABCC47CAC7}" = dir=in | name=@{microsoft.windows.photos_2018.18091.17210.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.windows.photos/resources/appstorename} |
"{37339B6A-CF9E-4578-B2E3-214DB2121AEE}" = dir=out | name=@{microsoft.storepurchaseapp_11810.1001.10.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.storepurchaseapp/resources/displaytitle} |
"{3792F066-BA35-43B5-B94B-BBE5768A500C}" = dir=out | name=@{microsoft.windows.holographicfirstrun_10.0.17134.1_neutral_neutral_cw5n1h2txyewy?ms-resource://microsoft.windows.holographicfirstrun/resources/pkgdisplayname} |
"{387E617E-29FD-4774-AC27-99B736E52A0D}" = dir=out | name=@{microsoft.oneconnect_5.1809.2571.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.oneconnect/oneconnect/appstorename} |
"{3B660ABF-4E9B-4654-84EE-DA9D8FF86362}" = dir=out | name=windows_ie_ac_001 |
"{3CBE30C5-00A1-4E6F-AE09-C0254FC0BD2C}" = dir=out | name=@{microsoft.getstarted_6.15.12641.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.getstarted/resources/appstorename} |
"{3D7B5C19-B863-415C-9BBF-EAB71DEC6E23}" = dir=out | name=@{microsoft.remotedesktop_10.1.1088.0_x86__8wekyb3d8bbwe?ms-resource://microsoft.remotedesktop/resources/appname} |
"{3EF2ACAE-75E4-4DF0-8829-2E3C8C8917D6}" = dir=in | name=autodesk sketchbook |
"{443E038C-A0B4-4AE6-A278-C523C20D93AF}" = dir=in | name=onenote |
"{44F731D8-D57D-4192-B0BB-EB738CB266A0}" = dir=out | name=@{microsoft.accountscontrol_10.0.17134.1_neutral__cw5n1h2txyewy?ms-resource://microsoft.accountscontrol/resources/displayname} |
"{4A4C0019-54DB-48EA-8018-8A278E3590B9}" = dir=out | name=@{microsoft.windows.sechealthui_10.0.16299.15_neutral__cw5n1h2txyewy?ms-resource://microsoft.windows.sechealthui/resources/packagedisplayname} |
"{4B3C4450-968B-4B83-8CF2-9B5B5B6C85EF}" = dir=out | name=microsoft solitaire collection |
"{4F21BAF7-B516-4806-ABF5-E7C2EC2971CA}" = dir=in | name=@{microsoft.windows.cloudexperiencehost_10.0.16299.15_neutral_neutral_cw5n1h2txyewy?ms-resource://microsoft.windows.cloudexperiencehost/resources/appdescription} |
"{523D2C97-140A-4B16-A2E3-CF4A714E234C}" = dir=out | name=@{microsoft.windows.contentdeliverymanager_10.0.16299.15_neutral_neutral_cw5n1h2txyewy?ms-resource://microsoft.windows.contentdeliverymanager/resources/appdisplayname} |
"{54E28113-1225-42EC-B220-04609A774693}" = dir=out | name=@{microsoft.windows.cloudexperiencehost_10.0.16299.15_neutral_neutral_cw5n1h2txyewy?ms-resource://microsoft.windows.cloudexperiencehost/resources/appdescription} |
"{5696F15B-8B77-4850-BB1C-AB0E86F46027}" = dir=out | name=@{microsoft.windows.peopleexperiencehost_10.0.16299.15_neutral_neutral_cw5n1h2txyewy?ms-resource://microsoft.windows.peopleexperiencehost/resources/pkgdisplayname} |
"{5724D23A-C5A9-4A1F-AE8F-57698DEBFB57}" = dir=out | name=@{microsoft.microsoftedge_42.17134.1.0_neutral__8wekyb3d8bbwe?ms-resource://microsoft.microsoftedge/resources/appname} |
"{5984F135-7B6B-4556-AC62-B7B6F9E31D75}" = protocol=6 | dir=in | app=c:\program files (x86)\steam\bin\cef\cef.win7x64\steamwebhelper.exe |
"{5E70E774-EB36-4D90-9772-C4BF28B8A9AD}" = dir=out | name=@{microsoft.windows.cloudexperiencehost_10.0.16299.15_neutral_neutral_cw5n1h2txyewy?ms-resource://microsoft.windows.cloudexperiencehost/resources/appdescription} |
"{5E7C3B4F-4A1D-4CFA-A4EB-CEBFCA085671}" = dir=in | name=@{microsoft.windows.cortana_1.9.6.16299_neutral_neutral_cw5n1h2txyewy?ms-resource://microsoft.windows.cortana/resources/packagedisplayname} |
"{5F7A9AE7-670F-4616-899B-D3A85F5F010B}" = dir=out | name=@{microsoft.xboxgamecallableui_1000.16299.15.0_neutral_neutral_cw5n1h2txyewy?ms-resource://microsoft.xboxgamecallableui/resources/pkgdisplayname} |
"{5FE90136-E4DD-469A-BC3B-27D69F7FB688}" = dir=out | name=@{microsoft.messaging_4.1810.2922.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.messaging/resources/appstorename} |
"{60E36BCD-C187-484A-9DF2-7D461F9C06E7}" = dir=out | name=@{microsoft.windows.shellexperiencehost_10.0.16299.15_neutral_neutral_cw5n1h2txyewy?ms-resource://microsoft.windows.shellexperiencehost/resources/pkgdisplayname} |
"{60E5E1AB-504E-4BB8-AC9E-B2E4A449E0E3}" = dir=out | name=@{microsoft.windows.contentdeliverymanager_10.0.16299.15_neutral_neutral_cw5n1h2txyewy?ms-resource://microsoft.windows.contentdeliverymanager/resources/appdisplayname} |
"{615E9E95-69EE-451A-91DF-8E3F13C49547}" = dir=out | name=@{microsoft.windows.cloudexperiencehost_10.0.17134.1_neutral_neutral_cw5n1h2txyewy?ms-resource://microsoft.windows.cloudexperiencehost/resources/appdescription} |
"{61F96DFA-A268-42AE-B9E9-09E6B78EFE37}" = dir=out | name=@{microsoft.windows.apprep.chxapp_1000.17134.1.0_neutral_neutral_cw5n1h2txyewy?ms-resource://microsoft.windows.apprep.chxapp/resources/displayname} |
"{626F6921-1164-4CF2-8D64-CA9F020F3BA4}" = dir=out | name=@{microsoft.microsoftofficehub_17.10314.31700.1000_x64__8wekyb3d8bbwe?ms-resource://microsoft.microsoftofficehub/officehubintl/appmanifest_getoffice_displayname} |
"{628565E8-482E-49D7-B47E-EE89FC5FFA9C}" = dir=out | name=print 3d |
-
31:ルノコ
:
2018/12/04 (Tue) 14:02:53
-
Extrasログ2
"{649B2182-0B4F-418B-8811-D963DC3EDBDE}" = dir=in | name=skype |
"{64BAB425-2D6E-4D63-B568-DF5D8C7C2C72}" = dir=out | name=@{microsoft.ppiprojection_10.0.17134.1_neutral_neutral_cw5n1h2txyewy?ms-resource://microsoft.ppiprojection/resources/productname} |
"{67349527-330C-48C2-9305-F4290A431B0E}" = dir=in | name=@{microsoft.oneconnect_5.1809.2571.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.oneconnect/oneconnect/appstorename} |
"{6988F38B-E40F-4B34-A133-BC05B0D8B235}" = dir=out | name=@{microsoft.windows.contentdeliverymanager_10.0.16299.15_neutral_neutral_cw5n1h2txyewy?ms-resource://microsoft.windows.contentdeliverymanager/resources/appdisplayname} |
"{6E9A4D29-75C5-4D3A-8C13-29EC7874E8CE}" = dir=in | name=@{microsoft.microsoftofficehub_17.10314.31700.1000_x64__8wekyb3d8bbwe?ms-resource://microsoft.microsoftofficehub/officehubintl/appmanifest_getoffice_displayname} |
"{7141786F-7439-4A98-AFE9-595AB8FF24EF}" = dir=out | name=@{microsoft.windows.holographicfirstrun_10.0.16299.15_neutral_neutral_cw5n1h2txyewy?ms-resource://microsoft.windows.holographicfirstrun/resources/pkgdisplayname} |
"{72840F33-9CD7-4928-9C51-3A3B90AD0680}" = dir=in | name=@{microsoft.desktopappinstaller_1.0.20921.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.desktopappinstaller/resources/appdisplayname} |
"{73EA0BC0-624C-4C5F-9478-5229AA26B2CE}" = dir=in | name=@{microsoft.windowscommunicationsapps_16005.11001.20106.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.windowscommunicationsapps/hxoutlookintl/appmanifest_outlookdesktop_displayname} |
"{75E8B65E-995B-456C-B051-28BA22A04D3F}" = dir=in | name=@{microsoft.windows.cloudexperiencehost_10.0.16299.15_neutral_neutral_cw5n1h2txyewy?ms-resource://microsoft.windows.cloudexperiencehost/resources/appdescription} |
"{77A148D8-F4CA-4802-870C-FD115896EF7B}" = dir=in | name=@{microsoft.zunemusic_10.18102.10531.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.zunemusic/resources/ids_manifest_music_app_name} |
"{798793A9-752F-4272-AAB7-920E46D36C24}" = dir=out | name=@{microsoft.windowscommunicationsapps_16005.11001.20106.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.windowscommunicationsapps/hxoutlookintl/appmanifest_outlookdesktop_displayname} |
"{7B63ADAC-AE12-4FEA-BA1F-D83C8D559D0C}" = dir=in | name=@{microsoft.ppiprojection_10.0.16299.15_neutral_neutral_cw5n1h2txyewy?ms-resource://microsoft.ppiprojection/resources/productname} |
"{7F68775B-1A1F-4254-9DD0-2385C33533FA}" = dir=out | name=@{microsoft.mspaint_5.1810.25037.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.mspaint/resources/appname} |
"{7F810EAF-5D63-43E0-825A-3AB924A6CEEC}" = dir=in | name=@{microsoft.messaging_4.1810.2922.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.messaging/resources/appstorename} |
"{80AF073F-00A4-4FDB-9C39-32A20DC653E4}" = dir=in | app=c:\program files (x86)\cyberlink\powerdvd14\kernel\dms\clmsserverpdvd14.exe |
"{836F2681-A355-49B2-BC1D-1098B71FF54B}" = dir=in | name=@{microsoft.windows.cloudexperiencehost_10.0.17134.1_neutral_neutral_cw5n1h2txyewy?ms-resource://microsoft.windows.cloudexperiencehost/resources/appdescription} |
"{8A0D9220-CA1F-48BE-A5B1-D89549776195}" = dir=in | name=@{microsoft.windowsfeedbackhub_1.1805.2331.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.windowsfeedbackhub/resources/appstorename} |
"{8A63411A-6031-4404-88A0-E27EFEAF9D56}" = dir=out | name=@{microsoft.ppiprojection_10.0.16299.15_neutral_neutral_cw5n1h2txyewy?ms-resource://microsoft.ppiprojection/resources/productname} |
"{8C423336-2C2B-4D0D-9CBF-AD70984405B4}" = dir=in | name=microsoft sticky notes |
"{8D989576-0982-4F67-89ED-0EF974A638FB}" = dir=out | name=@{microsoft.aad.brokerplugin_1000.17134.1.0_neutral_neutral_cw5n1h2txyewy?ms-resource://microsoft.aad.brokerplugin/resources/packagedisplayname} |
"{8E4D3D68-AA4B-40EA-8D8C-D8FB624198B7}" = dir=out | name=xbox game bar |
"{8EB5BB50-4EE3-40CD-A6BF-647752F216D3}" = dir=in | name=microsoft solitaire collection |
"{9481731C-CE38-41C3-B539-50E7EBB84DDA}" = dir=in | name=@{microsoft.microsoftedge_41.16299.15.0_neutral__8wekyb3d8bbwe?ms-resource://microsoft.microsoftedge/resources/appname} |
"{94F0AA43-9570-46FF-ADC3-49814799666B}" = dir=in | name=dolby access |
"{9685D4B8-4726-4949-B361-FE3F2688DBFA}" = dir=in | name=@{microsoft.zunevideo_10.18082.13811.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.zunevideo/resources/ids_manifest_video_app_name} |
"{987C36B6-CB00-440D-A4ED-B1D974D2CBCA}" = dir=out | name=microsoft pay |
"{99384F12-22C1-431C-BEDB-AB1780C18175}" = dir=out | name=windows_ie_ac_001 |
"{9A3CE658-F1B3-404C-B3FF-976FCF63127F}" = dir=in | app=c:\program files (x86)\cyberlink\powerdvd14\movie\powerdvdmovie.exe |
"{9B2EEB76-6874-462E-BFC8-94FD9E100166}" = dir=out | name=@{microsoft.windows.cortana_1.9.6.16299_neutral_neutral_cw5n1h2txyewy?ms-resource://microsoft.windows.cortana/resources/packagedisplayname} |
"{9C4E33C3-598C-4178-925B-009AAE09593E}" = dir=in | app=c:\program files (x86)\cyberlink\powerdvd14\powerdvd.exe |
"{9F1AB0EA-C9AA-43FC-9CD7-B20E25A4333A}" = dir=out | name=@{microsoft.windows.oobenetworkcaptiveportal_10.0.16299.15_neutral__cw5n1h2txyewy?ms-resource://microsoft.windows.oobenetworkcaptiveportal/resources/appdisplayname} |
"{9F71BF3E-FE4B-4B47-B680-1CD35F372820}" = dir=in | name=@{microsoft.windowsstore_11810.1001.12.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.windowsstore/resources/storetitle} |
"{A0E2A015-9567-44CE-B736-020D54157552}" = dir=out | name=windows_ie_ac_001 |
"{A4F9A8AF-3D68-4649-B58D-9B31EA43B146}" = dir=out | name=@{microsoft.windows.shellexperiencehost_10.0.16299.15_neutral_neutral_cw5n1h2txyewy?ms-resource://microsoft.windows.shellexperiencehost/resources/pkgdisplayname} |
"{A66FEB25-2A51-47B6-B04A-4BEC2F31E67F}" = dir=in | app=c:\program files (x86)\cyberlink\powerdvd14\powerdvd14agent.exe |
"{A6E9E9F7-028B-4919-BC97-9179C26DEA03}" = dir=out | name=@{microsoft.xboxidentityprovider_12.45.6001.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.xboxidentityprovider/resources/displayname} |
"{A710152C-6E44-41FB-9885-98824F9720CD}" = dir=out | name=@{microsoft.windows.cloudexperiencehost_10.0.16299.15_neutral_neutral_cw5n1h2txyewy?ms-resource://microsoft.windows.cloudexperiencehost/resources/appdescription} |
"{A72CC7BE-0310-4E52-9782-7346B573968F}" = dir=out | name=@{microsoft.lockapp_10.0.17134.1_neutral__cw5n1h2txyewy?ms-resource://microsoft.lockapp/resources/appdisplayname} |
"{AC1003AA-3182-4A61-85E7-C42666734CB8}" = dir=out | name=@{microsoft.windows.sechealthui_10.0.17134.1_neutral__cw5n1h2txyewy?ms-resource://microsoft.windows.sechealthui/resources/packagedisplayname} |
"{AC62291A-6193-4E21-B1CF-AA2C2BB2258A}" = protocol=1 | dir=in | name=@firewallapi.dll,-28543 |
"{ACAEE0B2-D73F-4FE4-AB9F-F8EDAD9FD3CC}" = dir=in | name=print 3d |
"{B0659295-F4DB-4BEA-984C-C57281CF2A76}" = dir=out | name=xbox tcui |
"{B592098D-62E4-457C-A9F3-7A4B01D2B461}" = dir=out | name=@{microsoft.windows.shellexperiencehost_10.0.17134.112_neutral_neutral_cw5n1h2txyewy?ms-resource://microsoft.windows.shellexperiencehost/resources/pkgdisplayname} |
"{B826CA39-BB62-4AD2-8C0A-898746CEA415}" = dir=out | name=@{microsoft.windows.oobenetworkcaptiveportal_10.0.17134.1_neutral__cw5n1h2txyewy?ms-resource://microsoft.windows.oobenetworkcaptiveportal/resources/appdisplayname} |
"{C0AD7ACF-28A4-4F08-A88C-90E2BB49C861}" = dir=out | name=@{microsoft.windows.photos_2018.18091.17210.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.windows.photos/resources/appstorename} |
"{C570BC5B-7FBF-47FF-9760-E50CD842C8B1}" = dir=out | name=@{microsoft.aad.brokerplugin_1000.16299.15.0_neutral_neutral_cw5n1h2txyewy?ms-resource://microsoft.aad.brokerplugin/resources/packagedisplayname} |
"{C5A54226-EB40-41DF-AF95-0416EBB06F28}" = dir=out | name=@{microsoft.windows.contentdeliverymanager_10.0.17134.1_neutral_neutral_cw5n1h2txyewy?ms-resource://microsoft.windows.contentdeliverymanager/resources/appdisplayname} |
"{C5F96F84-5B0C-4227-B203-018356B29A46}" = dir=out | name=@{microsoft.accountscontrol_10.0.16299.15_neutral__cw5n1h2txyewy?ms-resource://microsoft.accountscontrol/resources/displayname} |
"{C65B3EE6-92A6-4DEE-8F3A-76C9EBD49B88}" = dir=in | name=@{microsoft.aad.brokerplugin_1000.17134.1.0_neutral_neutral_cw5n1h2txyewy?ms-resource://microsoft.aad.brokerplugin/resources/packagedisplayname} |
"{C85C0536-AC8F-4DA5-9D1B-6F5A187BF0B5}" = protocol=17 | dir=in | app=c:\program files (x86)\steam\bin\cef\cef.win7x64\steamwebhelper.exe |
"{CD3C9B52-1A77-44D6-812D-DECE02AE910A}" = dir=in | name=@{microsoft.ppiprojection_10.0.16299.15_neutral_neutral_cw5n1h2txyewy?ms-resource://microsoft.ppiprojection/resources/productname} |
"{CD61E1C3-F685-4C8F-AE36-F7A98828F26F}" = dir=out | name=xbox |
"{D0AC2819-7D35-43C4-83FB-CB9772874C6D}" = dir=out | name=norton studio |
"{D36EFF25-94BE-4C09-917E-B41315C7C35D}" = dir=out | name=skype |
"{D589B03D-4639-4842-B613-7DEBCA14292F}" = dir=out | name=@{microsoft.microsoftedge_41.16299.15.0_neutral__8wekyb3d8bbwe?ms-resource://microsoft.microsoftedge/resources/appname} |
"{D7AAC040-61DC-430A-BA02-48B3DBE54AEE}" = dir=out | name=@{microsoft.xboxgamecallableui_1000.17134.1.0_neutral_neutral_cw5n1h2txyewy?ms-resource://microsoft.xboxgamecallableui/resources/pkgdisplayname} |
"{DA0A63EC-ED29-4F74-9F8C-3D30D3FABDD1}" = dir=out | name=autodesk sketchbook |
"{DABF56E5-61C6-40D3-AA02-D4AABF0FFA1F}" = dir=out | name=@{microsoft.windows.cortana_1.9.6.16299_neutral_neutral_cw5n1h2txyewy?ms-resource://microsoft.windows.cortana/resources/packagedisplayname} |
"{DB2DF46E-3163-44F0-A49E-9C18B6A350CF}" = dir=out | name=microsoft sticky notes |
"{DD3CDB2D-DA66-4942-9BE5-15265202CDB0}" = dir=out | name=@{microsoft.windowsfeedbackhub_1.1805.2331.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.windowsfeedbackhub/resources/appstorename} |
"{DDD3BE96-7A15-4A42-B0C8-CFBE19000995}" = dir=out | name=@{microsoft.zunemusic_10.18102.10531.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.zunemusic/resources/ids_manifest_music_app_name} |
"{DE6F25AA-64E9-4213-A074-FDECCE5E87AE}" = dir=out | name=@{microsoft.windowsstore_11810.1001.12.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.windowsstore/resources/storetitle} |
"{DF3E7F0C-9311-48E6-952D-AA1660807E14}" = dir=out | name=@{microsoft.windows.peopleexperiencehost_10.0.17134.1_neutral_neutral_cw5n1h2txyewy?ms-resource://microsoft.windows.peopleexperiencehost/resources/pkgdisplayname} |
"{DF6DBA28-5F3B-4EA9-A043-E10F161291E1}" = dir=out | name=@{microsoft.windows.shellexperiencehost_10.0.16299.15_neutral_neutral_cw5n1h2txyewy?ms-resource://microsoft.windows.shellexperiencehost/resources/pkgdisplayname} |
"{DFBFDE44-5460-45C3-AEFF-F76871B0C9AD}" = dir=out | name=dolby access |
"{E1341AEC-0298-40E4-A8FF-1B02EB6A2DD8}" = dir=out | name=@{microsoft.people_10.1808.2473.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.people/resources/appstorename} |
"{E47E50A7-5C7A-4470-BCC7-EF52EF181470}" = dir=out | name=@{microsoft.windows.apprep.chxapp_1000.16299.15.0_neutral_neutral_cw5n1h2txyewy?ms-resource://microsoft.windows.apprep.chxapp/resources/displayname} |
"{EA7B4C80-2D7A-4464-906F-69D36ED5C01E}" = dir=out | name=@{microsoft.windowscalculator_10.1809.2731.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.windowscalculator/resources/appstorename} |
"{EB2E815C-DA25-4DD8-9B61-6BCCA5397D06}" = dir=out | name=onenote |
"{EC4C9C93-29FF-4E3E-84D1-AA30E905AB4A}" = protocol=6 | dir=in | app=c:\program files (x86)\steam\steam.exe |
"{F0F6353B-295B-4FF6-BAAE-62783BF8D47C}" = protocol=58 | dir=out | name=@firewallapi.dll,-28546 |
"{F2189EC1-906D-45B9-BA57-A7AFD93E9DF5}" = dir=out | name=@{microsoft.lockapp_10.0.16299.15_neutral__cw5n1h2txyewy?ms-resource://microsoft.lockapp/resources/appdisplayname} |
"{F2721D6E-2F41-4D7E-880F-48C1544F2071}" = dir=in | name=norton studio |
"{F2CAA168-93C2-476B-9978-CCD131E886ED}" = dir=out | name=sway |
"{F35A9048-613D-40EC-A1EF-89A842E85413}" = dir=out | name=@{microsoft.desktopappinstaller_1.0.20921.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.desktopappinstaller/resources/appdisplayname} |
"{F3A4EC7A-7F2E-4535-89CD-2CD3AFD6F7FE}" = dir=out | name=@{microsoft.zunevideo_10.18082.13811.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.zunevideo/resources/ids_manifest_video_app_name} |
"{F57C0C92-0B7D-4233-89A6-FE6DC194E346}" = protocol=17 | dir=in | app=c:\program files (x86)\steam\bin\cef\cef.win7\steamwebhelper.exe |
"{F6C8FE3B-CF51-444C-ABD2-78D0A8538ECB}" = dir=in | name=@{microsoft.windows.cloudexperiencehost_10.0.16299.15_neutral_neutral_cw5n1h2txyewy?ms-resource://microsoft.windows.cloudexperiencehost/resources/appdescription} |
"{F9CC09A1-6E3E-4648-907C-7C6775C6E96B}" = dir=out | name=@{microsoft.bingnews_4.27.2643.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.bingnews/resources/applicationtitlewithtagline} |
"{FA4372A4-CB99-4AEA-8B74-0E2C39EAB0DB}" = dir=in | name=@{microsoft.ppiprojection_10.0.17134.1_neutral_neutral_cw5n1h2txyewy?ms-resource://microsoft.ppiprojection/resources/productname} |
"{FD2346AF-B6C8-4529-8E85-1A47A2ADEDA5}" = dir=in | name=@{microsoft.remotedesktop_10.1.1088.0_x86__8wekyb3d8bbwe?ms-resource://microsoft.remotedesktop/resources/appname} |
[color=#E56717]========== HKEY_LOCAL_MACHINE Uninstall List ==========[/color]
64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{1CEAC85D-2590-4760-800F-8DE5E91F3700}" = Intel(R) Management Engine Components
"{221D6DB4-46E2-333C-B09B-5F49351D0980}" = Microsoft Visual C++ 2017 x64 Minimum Runtime - 14.13.26020
"{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1" = Malwarebytes バージョン 3.6.1.2711
"{37B8F9C7-03FB-3253-8781-2517C99D7C00}" = Microsoft Visual C++ 2012 x64 Additional Runtime - 11.0.61030
"{409CB30E-E457-4008-9B1A-ED1B9EA21140}" = Intel(R) Rapid Storage Technology
"{43E67915-502D-3B7E-8FCD-ABB40088E45C}" = Microsoft Visual C++ 2008 Redistributable - x64 9.0.21022
"{64935D7A-15D0-4F19-A39D-F9F0FF2763C2}" = Intel(R) Management Engine Components
"{6B32721F-EA02-40BB-B781-92404BA3485C}" = Blender
"{6EC872A5-236B-439D-8726-0F62A898CE44}" = Microsoft VC++ redistributables repacked.
"{8220EEFE-38CD-377E-8595-13398D740ACE}" = Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17
"{8CD80FC6-F879-46E8-9677-17CAD84DC559}" = Intel(R) Rapid Storage Technology
"{929FBD26-9020-399B-9A7A-751D61F0B942}" = Microsoft Visual C++ 2013 x64 Additional Runtime - 12.0.21005
"{94E05108-3E4E-4F2E-AC5F-33A1B22B779C}" = Intel(R) Chipset Device Software
"{A749D8E6-B613-3BE3-8F5F-045C84EBA29B}" = Microsoft Visual C++ 2013 x64 Minimum Runtime - 12.0.21005
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Ansel" = NVIDIA Ansel
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision" = NVIDIA 3D Vision ドライバー 416.16
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.ControlPanel" = NVIDIA コントロール パネル 416.16
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver" = NVIDIA グラフィックス ドライバー 416.16
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience" = NVIDIA GeForce Experience 3.15.0.164
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB" = NVIDIA 3D Vision コントローラー ドライバー 390.41
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Optimus" = NVIDIA Optimus Update 33.2.0.0
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX" = NVIDIA PhysX システム ソフトウェア 9.18.0907
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update" = NVIDIA Update 33.2.0.0
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_DisplayDriverAnalyzer" = DisplayDriverAnalyzer
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_GFExperience.NvStreamSrv" = NVIDIA SHIELD Streaming
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver" = NVIDIA HD オーディオ ドライバー 1.3.37.5
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_installer" = NVIDIA Install Application
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_NvAbHub" = NVIDIA ABHub
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_NvBackend" = NVIDIA Backend
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_NvContainer" = NVIDIA Container
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_NvContainer.ContainerTelemetryApiHelper" = NVIDIA TelemetryApi helper for NvContainer
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_NvContainer.LocalSystem" = NVIDIA LocalSystem Container
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_NvContainer.MessageBus" = NVIDIA Message Bus for NvContainer
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_NvContainer.NetworkService" = NVIDIA NetworkService Container
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_NvContainer.NvapiMonitor" = NVAPI Monitor plugin for NvContainer
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_NvContainer.Session" = NVIDIA Session Container
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_NvContainer.User" = NVIDIA User Container
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_NVDisplayContainer" = NVIDIA Display Container
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_NVDisplayContainerLS" = NVIDIA Display Container LS
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_NVDisplayPluginWatchdog" = NVIDIA Display Watchdog Plugin
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_NVDisplaySessionContainer" = NVIDIA Display Session Container
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_NvNodejs" = NVIDIA NodeJS
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_NvPlugin.Watchdog" = NVIDIA Watchdog Plugin for NvContainer
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_NvTelemetry" = NVIDIA Telemetry Client
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_NvTelemetryContainer" = NVIDIA Telemetry Container
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_NvvHci" = NVIDIA Virtual Host Controller
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_OSC" = Nvidia Share
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_ShadowPlay" = NVIDIA ShadowPlay 3.15.0.164
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_ShieldWirelessController" = NVIDIA SHIELD Wireless Controller Driver
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Update.Core" = NVIDIA Update Core
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_VirtualAudio.Driver" = NVIDIA Virtual Audio 4.08.3
"{B6C27920-8AD4-4D8B-BC97-2CC0043718E5}" = Intel(R) Network Connections 22.5.104.0
"{C5ECDB9A-D9B0-3107-BA85-1269998A5B3E}" = Microsoft Visual C++ 2017 x64 Additional Runtime - 14.13.26020
"{CDDCBBF1-2703-46BC-938B-BCC81A1EEAAA}" = SUPERAntiSpyware
"{CF2BEA3C-26EA-32F8-AA9B-331F7E34BA97}" = Microsoft Visual C++ 2012 x64 Minimum Runtime - 11.0.61030
"{DA5E371C-6333-3D8A-93A4-6FD5B20BCC6E}" = Microsoft Visual C++ 2010 x64 Redistributable - 10.0.30319
"{E3AB7309-76C8-481D-BBAF-FA0F451709AA}" = Intel(R) Management Engine Components
"{E9B9A1A5-6398-4C99-8FDE-10794F6505C5}" = Intel(R) ME UninstallLegacy
"{F6AA7E43-41A4-4304-BA96-A495C5788231}" = Intel(R) Trusted Connect Service Client
"7-Zip" = 7-Zip 18.05 (x64)
"CCleaner" = CCleaner
"PROSetDX" = Intel(R) Network Connections 22.5.104.0
-
32:ルノコ
:
2018/12/04 (Tue) 14:03:59
-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{050d4fc8-5d48-4b8f-8972-47c82c46020f}" = Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501
"{082BEB59-2E23-479B-82DB-487D1148F810}_is1" = DMMGamePlayer バージョン 2.3.3
"{124E5892-DF9C-4ADE-A323-117D2E9D57D6}" = Microsoft VC++ redistributables repacked.
"{13A4EE12-23EA-3371-91EE-EFB36DDFFF3E}" = Microsoft Visual C++ 2013 x86 Minimum Runtime - 12.0.21005
"{17408817-d415-4768-a160-ae6d46d6bdb0}" = インテル® チップセット デバイス ソフトウェア
"{196BB40D-1578-3D01-B289-BEFC77A11A1E}" = Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319
"{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
"{26A24AE4-039D-4CA4-87B4-2F32180191F0}" = Java 8 Update 191
"{2A87D48D-3FDF-41fd-97CD-A1E370EFFFE2}" = CyberLink Power2Go 8
"{32C8E300-BDB4-4398-92C2-E9B7D8A233DB}" = CyberLink PowerDVD 14
"{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}" = Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030
"{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater
"{5c045b7f-e561-4794-91f8-c6cda0893107}" = Microsoft Visual C++ 2017 Redistributable (x86) - 14.13.26020
"{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}" = Google Update Helper
"{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}" = Microsoft Visual C++ 2005 Redistributable
"{7474cd6e-76cc-4257-837e-5b9261e526af}" = Microsoft Visual C++ 2017 Redistributable (x64) - 14.13.26020
"{895D5198-C5DB-375E-86AB-133F4DAA9FE2}" = Microsoft Visual C++ 2017 x86 Additional Runtime - 14.13.26020
"{8F271F6C-6E7B-3D0A-951B-6E7B694D78BD}" = Microsoft Visual C++ 2017 x86 Minimum Runtime - 14.13.26020
"{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
"{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper
"{B175520C-86A2-35A7-8619-86DC379688B9}" = Microsoft Visual C++ 2012 x86 Additional Runtime - 11.0.61030
"{BD95A8CD-1D9F-35AD-981A-3E7925026EBB}" = Microsoft Visual C++ 2012 x86 Minimum Runtime - 11.0.61030
"{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}" = Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030
"{E3F7F270-4ADD-3DA6-8B35-A924C134D49F}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022
"{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}" = Realtek High Definition Audio Driver
"{f65db027-aff3-4070-886a-0d87064aabb1}" = Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501
"{F8CFEB22-A2E7-3971-9EDA-4B11EDEFC185}" = Microsoft Visual C++ 2013 x86 Additional Runtime - 12.0.21005
"CrystalDiskInfo_is1" = CrystalDiskInfo 8.0.0
"Google Chrome" = Google Chrome
"InstallShield_{8F14AA37-5193-4A14-BD5B-BDF9B361AEF7}" = CyberLink Media Suite 10
"LhaForge" = LhaForge Ver.1.6.6
"NGC" = Norton Security
"NVIDIAStereo" = NVIDIA Stereoscopic 3D Driver
"Steam" = Steam
"カスタムオーダーメイド3D2" = カスタムオーダーメイド3D2
"カスタムメイド3D2" = カスタムメイド3D2
[color=#E56717]========== Last 20 Event Log Errors ==========[/color]
[ Application Events ]
Error - 2018/11/06 9:29:39 | Computer Name = DESKTOP-AR4O7O7 | Source = Application Hang | ID = 1002
Description = プログラム COM3D2x64.exe バージョン 5.6.4.36806 は Windows との対話を停止し、終了しました。問題に関する詳細な情報があるかどうかを確認するには、セキュリティとメンテナンス
コントロール パネルで、問題の履歴を参照してください。 プロセス ID: 1af8 開始時刻: 01d475d49e9d2966 終了時刻: 3 アプリケーション パス:
C:\KISS\COM3D2\COM3D2x64.exe レポート ID: 78bcfc2c-1726-4e83-8725-706c944ac032 障害が発生しているパッケージのフル
ネーム: ? 障害が発生しているパッケージに関連するアプリケーション ID: ?
Error - 2018/11/25 12:32:16 | Computer Name = DESKTOP-AR4O7O7 | Source = Application Error | ID = 1000
Description = 障害が発生しているアプリケーション名: COM3D2x64.exe、バージョン: 5.6.4.36806、タイム スタンプ: 0x5a0051a1
障害が発生しているモジュール名:
OPENGL32.dll、バージョン: 0.0.0.0、タイム スタンプ: 0x5afc20d6 例外コード: 0xc0000005 障害オフセット: 0x000000000000767e
障害が発生しているプロセス
ID: 0xdc8 障害が発生しているアプリケーションの開始時刻: 0x01d484dc6c5b4990 障害が発生しているアプリケーション パス: C:\KISS\COM3D2\COM3D2x64.exe
障害が発生しているモジュール
パス: C:\KISS\COM3D2\OPENGL32.dll レポート ID: 45d0fa39-7216-488d-be6e-808258c21d25 障害が発生しているパッケージの完全な名前:
? 障害が発生しているパッケージに関連するアプリケーション ID: ?
Error - 2018/11/25 12:32:20 | Computer Name = DESKTOP-AR4O7O7 | Source = Application Error | ID = 1000
Description = 障害が発生しているアプリケーション名: COM3D2x64.exe、バージョン: 5.6.4.36806、タイム スタンプ: 0x5a0051a1
障害が発生しているモジュール名:
OPENGL32.dll、バージョン: 0.0.0.0、タイム スタンプ: 0x5afc20d6 例外コード: 0xc0000005 障害オフセット: 0x0000000000007a31
障害が発生しているプロセス
ID: 0xdc8 障害が発生しているアプリケーションの開始時刻: 0x01d484dc6c5b4990 障害が発生しているアプリケーション パス: C:\KISS\COM3D2\COM3D2x64.exe
障害が発生しているモジュール
パス: C:\KISS\COM3D2\OPENGL32.dll レポート ID: efbb5f57-a07f-4068-b09f-7cc95a459980 障害が発生しているパッケージの完全な名前:
? 障害が発生しているパッケージに関連するアプリケーション ID: ?
Error - 2018/11/26 20:54:11 | Computer Name = DESKTOP-AR4O7O7 | Source = dgpservice | ID = 1
Description = dgpservice service failed: The service process could not connect to
the service controller.
Error - 2018/11/26 20:54:12 | Computer Name = DESKTOP-AR4O7O7 | Source = dgpservice | ID = 1
Description = dgpservice service failed: The service process could not connect to
the service controller.
Error - 2018/11/26 20:54:21 | Computer Name = DESKTOP-AR4O7O7 | Source = dgpservice | ID = 1
Description = dgpservice service failed: The service process could not connect to
the service controller.
Error - 2018/11/26 20:54:21 | Computer Name = DESKTOP-AR4O7O7 | Source = dgpservice | ID = 1
Description = dgpservice service failed: The service process could not connect to
the service controller.
Error - 2018/11/26 20:54:21 | Computer Name = DESKTOP-AR4O7O7 | Source = dgpservice | ID = 1
Description = dgpservice service failed: The service process could not connect to
the service controller.
Error - 2018/11/26 20:54:22 | Computer Name = DESKTOP-AR4O7O7 | Source = dgpservice | ID = 1
Description = dgpservice service failed: The service process could not connect to
the service controller.
Error - 2018/12/01 8:57:06 | Computer Name = DESKTOP-AR4O7O7 | Source = Application Error | ID = 1000
Description = 障害が発生しているアプリケーション名: adwcleaner-7-0-7-0 (1).exe、バージョン: 7.0.7.0、タイム
スタンプ: 0x5a613aa4 障害が発生しているモジュール名: adwcleaner-7-0-7-0 (1).exe、バージョン: 7.0.7.0、タイム スタンプ:
0x5a613aa4 例外コード: 0xc0000005 障害オフセット: 0x0004c7aa 障害が発生しているプロセス ID: 0x86c 障害が発生しているアプリケーションの開始時刻:
0x01d489754cf8bc99 障害が発生しているアプリケーション パス: C:\Users\MISAKI\Downloads\adwcleaner-7-0-7-0
(1).exe 障害が発生しているモジュール パス: C:\Users\MISAKI\Downloads\adwcleaner-7-0-7-0 (1).exe レポート
ID: 1552de91-891c-49fd-b661-cc5738e81818 障害が発生しているパッケージの完全な名前: ? 障害が発生しているパッケージに関連するアプリケーション
ID: ?
[ System Events ]
Error - 2018/12/03 20:25:29 | Computer Name = DESKTOP-AR4O7O7 | Source = DCOM | ID = 10005
Description =
Error - 2018/12/03 20:25:52 | Computer Name = DESKTOP-AR4O7O7 | Source = DCOM | ID = 10005
Description =
Error - 2018/12/03 20:27:22 | Computer Name = DESKTOP-AR4O7O7 | Source = DCOM | ID = 10005
Description =
Error - 2018/12/03 20:27:28 | Computer Name = DESKTOP-AR4O7O7 | Source = DCOM | ID = 10005
Description =
Error - 2018/12/03 20:28:19 | Computer Name = DESKTOP-AR4O7O7 | Source = DCOM | ID = 10016
Description =
Error - 2018/12/03 20:28:22 | Computer Name = DESKTOP-AR4O7O7 | Source = DCOM | ID = 10016
Description =
Error - 2018/12/03 20:28:52 | Computer Name = DESKTOP-AR4O7O7 | Source = DCOM | ID = 10016
Description =
Error - 2018/12/03 20:43:35 | Computer Name = DESKTOP-AR4O7O7 | Source = DCOM | ID = 10016
Description =
Error - 2018/12/03 23:56:10 | Computer Name = DESKTOP-AR4O7O7 | Source = DCOM | ID = 10016
Description =
Error - 2018/12/03 23:56:27 | Computer Name = DESKTOP-AR4O7O7 | Source = DCOM | ID = 10016
Description =
< End of report >
以上です。
-
33:ルノコ
:
2018/12/04 (Tue) 16:33:01
-
ブラウザでいつも巡回のサイト(海外サイトなし、サードのcookieはDMMゲームプレイ時のみ)
を巡回しているのですが調査に影響あるでしょうか?
-
34:悪代官
:
2018/12/04 (Tue) 20:44:25
-
今夜もレスが遅くなってすみません。
こうやって敵を焦らしてから隙を突いて倒すのが悪代官の策略です(←いったい何と戦ってるんだ
OTLのスキャンログも見せてもらいましたが、またひとつ確認します。
Kingsoftのエントリが見えてますが、同社のOfficeまたはセキュリティソフトでもお使いでしたか?
>[2018/11/28 22:56:28 | 000,000,000 | ---D | C] -- C:\Users\MISAKI\AppData\Local\kingsoft
>[2018/11/28 22:56:11 | 000,000,000 | ---D | C] -- C:\Users\MISAKI\AppData\Roaming\kingsoft
先に見せてもらったCCやHJTログでは出てなかったようですが、日付では11月28日にはまだ存在していたようです。
以前に入れてその後削除したか、または現在でも同社製品をお使いならその旨レスで教えてください。
必要なら削除しないほうがいいでしょうが、ご自身で同社製品を入れた覚えもなければそれを教えてください。
同社製品は色々と行儀悪いことで知られており、普通にアンインストールしても綺麗には消えず表面上はアンインストールできたように見えながら実際はその後もPC内で『生きて動いている』状態を続けることもわかっています。
>ブラウザでいつも巡回のサイト(海外サイトなし、サードのcookieはDMMゲームプレイ時のみ)
>を巡回しているのですが調査に影響あるでしょうか?
そのくらいなら特に影響はないでしょう。
普通ならサードパーティcookieは弾いておくのを推奨ですが、その状態だとDMM以外でもプレイに支障出るネトゲやサイトはありますし。
もっともほんの少しでもブラウザやOSのセキュリティレベルを上げると警告連発で正常にプレイできないネトゲなんてのはそれ自体が信頼できるか否かを現しているようなもんですが
-
35:ルノコ
:
2018/12/04 (Tue) 20:57:46
-
確か最初から入っていたか、いつの間にかあったかは覚えていませんが、
ふと見て検索したところ使い道なさそうだからと「アプリと機能」画面からアンインストールしました。
とりあえず自分からは入れていません。
あと他のkingsoft系のも一切使っていません。
-
36:ルノコ
:
2018/12/04 (Tue) 21:05:01
-
>あと他のkingsoft系のも一切使っていません。
kingsoft系のソフトに手を出したことは無いという意味です。すみません
-
37:悪代官
:
2018/12/04 (Tue) 21:38:22
-
>確か最初から入っていたか、いつの間にかあったかは覚えていませんが、
>ふと見て検索したところ使い道なさそうだからと「アプリと機能」画面からアンインストールしました
ということは、最初からPCにバンドルされていたようですね。
実際PCメーカー各社は本体の販売価格を抑えるためにスポンサーアプリをバンドルしていることも多いので。
ただ、削除したのがかなり前でも11月28日時点でkingがまだ生きて動いていたのもログに出てますから、やはり同社製品の行儀悪さがお分かりになったかと思います。
ルノコさんも不要ということなのでkingは掃除したほうが後腐れないでしょう(←腐ってるのはヲマエの根性
ついでにノートンパワーイレイサーの残骸も処置します。
ではOTLのスキャンで見えた問題点を今度はOTL上から掃除しましょう。
このレスの最後にスクリプトを貼っておくので、それを丸ごとコピーして、それをWindowsのメモ帳ファイルに貼り付けて保存しておいてください。
用意できたらPCをまたセーフモードで再起動してOTL起動してください。
起動したらOTLのウインドウ下部にスクリプトを貼り付けて、今度は「Run fix」(赤字のボタン)を押してください。
これでOTLでの処置が開始されます。
しばらく待って処置ができたらPCを通常モードで再起動すると、またOTLのログが出るはずなので、それを保存してから、しばらく様子見の後、OTLのログとともに状態報告をレスください。
OTLのスクリプトは以下になります。破線(-----)を含まない箇所を丸ごとコピーして、それをOTLに貼って作業してください
------------------------------------------
:OTL
IE:[b]64bit:[/b] - HKLM\..\SearchScopes,DefaultScope = {E643F4D4-2B98-48CC-8056-3C56AF196AF2}
IE:[b]64bit:[/b] - HKLM\..\SearchScopes\{E643F4D4-2B98-48CC-8056-3C56AF196AF2}: "URL" = http://www.bing.com/search?q={searchTerms}&form=PRNAM1&src=IE11TR&pc=NMTE;
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
IE - HKLM\..\SearchScopes,DefaultScope = {E643F4D4-2B98-48CC-8056-3C56AF196AF2}
IE - HKLM\..\SearchScopes\{E643F4D4-2B98-48CC-8056-3C56AF196AF2}: "URL" = http://www.bing.com/search?q={searchTerms}&form=PRNAM1&src=IE11TR&pc=NMTE;
IE - HKU\S-1-5-21-3460008942-1838845739-1922424927-1002\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page_TIMESTAMP = F7 06 7E E4 2B B8 D3 01 [binary data]
IE - HKU\S-1-5-21-3460008942-1838845739-1922424927-1002\SOFTWARE\Microsoft\Internet Explorer\Main,SyncHomePage Protected - It is a violation of Windows Policy to modify. See aka.ms/browserpolicy = Reg Error: Value error.
IE - HKU\S-1-5-21-3460008942-1838845739-1922424927-1002\..\SearchScopes,DefaultScope = {E643F4D4-2B98-48CC-8056-3C56AF196AF2}
[2018/11/28 23:06:01 | 000,000,000 | ---D | C] -- C:\NPE
[2018/11/28 22:56:28 | 000,000,000 | ---D | C] -- C:\Users\MISAKI\AppData\Local\kingsoft
[2018/11/28 22:56:11 | 000,000,000 | ---D | C] -- C:\Users\MISAKI\AppData\Roaming\kingsoft
:Files
C:\Users\MISAKI\AppData\Local\kingsoft
C:\Users\MISAKI\AppData\Roaming\kingsoft
C:\NPE
:reg
:Commands
[purity]
[resethosts]
[emptytemp]
[createrestorepoint]
[reboot]
------------------------------------------
-
38:ルノコ
:
2018/12/04 (Tue) 22:09:53
-
セーフモードでOTLをしました。実行後完了後にセーフモードのまま再起動され、
desktop.iniが二つ出てきました。その後通常再起動してログが出ました。
サイトは相変わらずです。
desktop.iniはどっちが先かわかりませんが
[.ShellClassInfo]
LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21799
[.ShellClassInfo]
LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21769
IconResource=%SystemRoot%\system32\imageres.dll,-183
以下が通常起動後ログ「12042018_215305」です。
All processes killed
========== OTL ==========
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{E643F4D4-2B98-48CC-8056-3C56AF196AF2}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E643F4D4-2B98-48CC-8056-3C56AF196AF2}\ not found.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main\\Local Page| /E : value set successfully!
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{E643F4D4-2B98-48CC-8056-3C56AF196AF2}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E643F4D4-2B98-48CC-8056-3C56AF196AF2}\ not found.
HKU\S-1-5-21-3460008942-1838845739-1922424927-1002\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page_TIMESTAMP| /E : value set successfully!
HKU\S-1-5-21-3460008942-1838845739-1922424927-1002\SOFTWARE\Microsoft\Internet Explorer\Main\\SyncHomePage Protected - It is a violation of Windows Policy to modify. See aka.ms/browserpolicy| /E : value set successfully!
HKEY_USERS\S-1-5-21-3460008942-1838845739-1922424927-1002\Software\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
C:\NPE folder moved successfully.
C:\Users\MISAKI\AppData\Local\kingsoft folder moved successfully.
C:\Users\MISAKI\AppData\Roaming\kingsoft\wps\addons\pool\win-i386 folder moved successfully.
C:\Users\MISAKI\AppData\Roaming\kingsoft\wps\addons\pool folder moved successfully.
C:\Users\MISAKI\AppData\Roaming\kingsoft\wps\addons folder moved successfully.
C:\Users\MISAKI\AppData\Roaming\kingsoft\wps folder moved successfully.
C:\Users\MISAKI\AppData\Roaming\kingsoft\office6\update\log folder moved successfully.
C:\Users\MISAKI\AppData\Roaming\kingsoft\office6\update\dump folder moved successfully.
C:\Users\MISAKI\AppData\Roaming\kingsoft\office6\update folder moved successfully.
C:\Users\MISAKI\AppData\Roaming\kingsoft\office6\skins\default folder moved successfully.
C:\Users\MISAKI\AppData\Roaming\kingsoft\office6\skins folder moved successfully.
C:\Users\MISAKI\AppData\Roaming\kingsoft\office6\log\setup folder moved successfully.
C:\Users\MISAKI\AppData\Roaming\kingsoft\office6\log\ksomisc folder moved successfully.
C:\Users\MISAKI\AppData\Roaming\kingsoft\office6\log folder moved successfully.
C:\Users\MISAKI\AppData\Roaming\kingsoft\office6 folder moved successfully.
C:\Users\MISAKI\AppData\Roaming\kingsoft\kdynsdk folder moved successfully.
C:\Users\MISAKI\AppData\Roaming\kingsoft folder moved successfully.
========== FILES ==========
File\Folder C:\Users\MISAKI\AppData\Local\kingsoft not found.
File\Folder C:\Users\MISAKI\AppData\Roaming\kingsoft not found.
File\Folder C:\NPE not found.
========== REGISTRY ==========
========== COMMANDS ==========
C:\WINDOWS\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully
[EMPTYTEMP]
User: All Users
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: MISAKI
->Temp folder emptied: 264462892 bytes
->Temporary Internet Files folder emptied: 5275996 bytes
->Java cache emptied: 552344 bytes
->Google Chrome cache emptied: 399208717 bytes
->Flash cache emptied: 2370 bytes
User: Public
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 24315 bytes
RecycleBin emptied: 604129669 bytes
Total Files Cleaned = 1,215.00 mb
Unable to start System Restore Service. Error code 1084
OTL by OldTimer - Version 3.2.69.0 log created on 12042018_215305
Files\Folders moved on Reboot...
PendingFileRenameOperations files...
Registry entries deleted on Reboot...
-
39:IVNO
:
2018/12/05 (Wed) 10:22:12
-
OTLまで指示したものの、その後は時間がなくてと言うか家に帰れなくて悪代官さんに任せきりになってすみません。
ログを確認いたしました。
OTLでの処置は軒並み成功と言うことですので、こちらは良いでしょう。
Desktop.iniは、OTLで処置を行う際に、隠しファイルとフォルダを表示させる設定にしていたからです。
これは正常な動作ですし、Desktop.iniはWindows正規のシステムファイルですので、危険視するものではありません。
隠しファイルを再度非表示にする場合は、エクスプローラーから表示のメニューをクリックすることで可能です。
OTLは不要となりますので、導入時の指示に従って片付けてください。
それではWindowsが若干破損しているのが確認できていますので、ここで修復作業を行いましょう。
以下の作業は通常モードにおいて作業しますので、セーフモードには切り替えないでください。
コルタナに以下を入力します。
cmd
検索結果にコマンドプロンプトが表示されますので、それを右クリックして管理者として実行を選択します。
コマンドプロンプトが管理者権限で起動したら、以下をコピペしてください。
dism /online /cleanup-image /restorehealth
実行するとしばらくしてゲージが表示されますので、完了するまで待ちます。
DISMが完了しましたら、続けて以下を入力します。
sfc /scannow
実行すると進捗状況がパーセント表示されますので、完了するまで待ちます。
sfcが完了しましたら、続けて以下を入力します。
chkdsk /f
再起動時に実行するかと問われますので、Yキーを押して予約します。
コマンドプロンプトを終了させ、PCを再起動させてください。
再起動途中で自動的にカウントダウンと修復が開始されますので、終了するまで待ちます。
作業が終了すると自動的にPCが起動しますので、2~3時間程度で良いので様子見を行い、不安定な挙動がないかご確認ください。
確認された結果をご報告ください。
なお、今回の作業に伴ってご提示いただくログはありません。
-
40:ルノコ
:
2018/12/05 (Wed) 12:52:34
-
OTLをデスクトップと(C:)から手動削除しました。
修復から一時間半ほど経ちましたが特に不安定と言える動作はありません。
まだ買ってから日も浅い方だしリカバリも考えていますが、
リカバリ後バックアップしてたデータ入れなおす前から、つまりリカバリしても問題が解決してないかもしれないのが心配です。
有線なのですがルーター等が実は感染してた、などの能性はあるのでしょうか?
-
41:IVNO
:
2018/12/05 (Wed) 19:56:23
-
修復作業お疲れさまでした。
動作が不安定と言うのはなかったようですね。
さてご相談の件ですが、悪代官の伏魔殿においても、過去幾度かルーターに感染した事例があります。
この時はPCもスマートフォンも例外なく同様の症状が出ていたため、私が処置手順をご案内していました。
ひょっとしてPCとスマートフォンで同一のトラブルが発生しているということでしょうか?
参考までに、私がご案内することになったそのトラブルで発生していたのは、特定ページへの強制リダイレクトでした。
-
42:ルノコ
:
2018/12/05 (Wed) 21:35:48
-
PCとスマホは一度も接続していません。あとスマホに多分異常はないと思います。
年末の忙しい時期にこんなに解析までしてもらったのに本当に失礼で申し訳ないのですが、
勝手ながらやはりリカバリをしてみようと思います。
情けないながら理由としては
・症状に気づいた後、このサイトにたどり着く前に怪しいサイト2つに入ってしまった(一つはかつて悪代官さんがいたらしいサイトだったところ。今はリダイレクトサイト。)
・上と同じ時期にAdwCleanerを正規ではないところと気づかず(上2つやリダイレクト先とは別のサイト)からDLして実行してしまったという間抜けな行為。
・自分が気づいてないだけで、今回の症状以外にも他に厄介な物にもかかっているかもしれない。
・自分もこれから忙しくなってしまう。
なのでやはり心配でリカバリしようと思います…
ワガママな相談ですみませんが
リカバリ直後の時点(すぐにwindowsアプデ、ノートン導入、NVDIA更新、クローム導入、バックアップデータ未導入)
なのに同様の症状が起きた場合にまた相談したいのですがよいでしょうか?
最後にまた質問です。多くてすみません…
・リカバリはMicrosoft Supportに書いてある「PC を初期状態に戻す」の手法で良いのでしょうか?
・[すべて削除する]と[出荷時の設定に戻す]のどちらが良いのでしょうか?
・[出荷時の設定に戻す]は前に削除したKingsoftも戻るということですか?
・他の方の件にも書いてありましたが自分もバックアップする時はオフラインが良いでしょうか?
・バックアップにUSBメモリを使おうと思ってますが、フォーマットして使った方が良いですか?
・USBメモリにはカスタムメイドの公式の一部データ、MOD使用可能環境にするもの、MOD製作ツール、自分が作ったMOD、信用できる方のMODデータのみ入れる予定ですが、万が一これやUSBメモリ自体が汚染してる可能性は0とは言えないですよね?
以上です。
-
43:ルノコ
:
2018/12/05 (Wed) 22:46:24
-
またまた身勝手ですみません。
リカバリする前に少しでも可能性減らす為にルーターの感染除去の処置をしたいです。
例え今回の症状が治ってもリカバリはしようと思います。
-
44:IVNO
:
2018/12/05 (Wed) 23:06:25
-
それではまずは簡易的な調査を行ってみましょうか。
コマンドプロンプトを管理者権限で起動してください。
以下の一文をコマンドプロンプトに貼り付けます。
ipconfig /all > %userprofile%\Desktop\ipconfig_Log.txt
エンターを押すと画面上は何も表示されずに次の入力画面が出現します。
次の入力画面が表示されたら、コマンドプロンプトを終了してください。
デスクトップ上に、ipconfig_Log.txtと言うテキストファイルが生成されていますので、そちらを貼り付けてご連絡ください。
-
45:ルノコ
:
2018/12/05 (Wed) 23:23:09
-
すみませんこれは掲示板で貼り付けて良い物なのでしょうか?
-
46:IVNO
:
2018/12/05 (Wed) 23:26:39
-
掲示板上で公開するのに抵抗があるとのことですので、連絡フォームを利用しますか。
私への連絡は以下URLのお問い合わせから行ってください。
http://otherplace.html.xdomain.jp/
送信されたログを確認後にご連絡いたします。
-
47:ルノコ
:
2018/12/05 (Wed) 23:37:50
-
すみません家族からIPアドレスは絶対するなと言われてしまいました…
-
48:IVNO
:
2018/12/05 (Wed) 23:51:06
-
DNSとDHCPさえ判明すればよかったですが、そのようなご事情であれば仕方ありませんね。
それでは別の方法で確認を行うとしましょう。
まずは事前準備となります。
ルーターの側面あるいは底面に貼られているラベルから、ルーターの型番または型号またはModel Noを探します。
探し出したそれを正確に教えてください。
その情報をもってルーターへのアクセス方法とルーターでの設定に関する手順をご案内いたします。
ただし、私が存じ上げないルーターであった場合は案内できないかもしれません。
その場合は平にご容赦ください。
なお私が分かるものは、バッファロー製ルーターの大半、NEC製ルーターの一部、エレコム製ルーターの一部、
ASUS製ルーターの一部、FONERA 2.0、NTT純正のモデム機能付きルーター全種となります。
-
49:ルノコ
:
2018/12/06 (Thu) 00:04:37
-
BUFFALO
BBR-4HG v2です
-
50:IVNO
:
2018/12/06 (Thu) 00:19:31
-
100BASEルーターとは、ギガビット通信非対応の懐かしいルーターをご利用ですね。
さて操作手順をご案内いたします。
以下のURLにアクセスするとルーターへのログイン画面が表示されますので、以下の情報を入力してください。
http://192.168.11.1/
ユーザー名: root
パスワード: 空欄のまま
ルーターへのログインができましたら、アドバンストと書かれた丸いボタンをクリックします。
管理→システム情報を開き、WANの項目にあるDNS1(プライマリ)とDNS2(セカンダリ)の情報をご提示ください。
-
51:ルノコ
:
2018/12/06 (Thu) 00:36:40
-
ちょっと抵抗あるので全部は書けませんが
DNS1(プライマリ) 202.***.**.***
DNS2(セカンダリ) 210.***.***.***
-
52:IVNO
:
2018/12/06 (Thu) 00:52:29
-
恐らく202.11.178.112がプライマリDNSだと思われますが、こちらはJPNIC、日本ネットワークインフォメーションセンターのDNSです。
https://www.nic.ad.jp/ja/
IPアドレスにはローカルIPとグローバルIPの2種類があります。
ローカルIPと言うのは家庭内や社内のみで完結している192.168から始まるIPを言い、そこから外部にアクセスするために貸し与えられるものがグローバルIPです。
DNSサーバーはグローバルIPを探すためのサーバーのアドレスであり、それが判明したからと言って危険性は一切ありません。
とまあうんちくは置いておいて、DNSのアドレスから判明したことは、IPアドレスの最初の3桁が202でも210でも、いずれも日本であることを示す国際番号です。
その後ろに続くDNSサーバーのアドレスを調べないことには確定はできませんが、私が書いた通りのDNSサーバーであればマルウェアによるDNS改ざんはないと判断できますね。
これから考えられるのは、現段階でルーターへの感染の可能性は相当に低いということです。
念のためにファームウェアのアップデートやルーターの再起動を行うというのも自衛策の一つです。
先の情報はプライマリもセカンダリも公開していただけると、より詳しいことが回答できるかと思います。
-
53:ルノコ
:
2018/12/06 (Thu) 01:01:14
-
あ今調べたらどこのDNSサーバーか分かりました。
多分大丈夫だと思います。
-
54:IVNO
:
2018/12/06 (Thu) 01:20:19
-
ルーターへの感染は、DNSを書き換えるパターンが大半となります。
現段階ではほぼ発生していないと見られるとは言え、今後もそうであるとは言えません。
これに対抗するためには、ファームウェアの書き換えやルーターの再起動を行うのが効果的です。
そちらをやられるというのも一つでしょう。
ファームウェアの更新を行う前に、現在のファームウェアのバージョンを調べる必要があります。
先ほどの手順でルーターに接続し、アドバンスト→管理→ファームウェアの更新の画面にバージョンが記載されています。
該当機種のファームウェアの最新バージョンは2.09です。
こちらがファームウェアの最新版ですね。
http://buffalo.jp/download/driver/lan/bbr4hg-win-v2.html
ファームウェアの更新後はルーターの再起動を行うことで、設定が反映されます。
あるいはいっそルーターの初期化と言う方法もあります。
ただしこちらを行うと、ルーターの再設定が必要となりますのでご注意ください。
もし念のためにルーターの初期化を行う場合は、別途ご連絡ください。
このままWindowsのリカバリをお試しになられるのであれば、その旨お知らせください。
-
55:ルノコ
:
2018/12/06 (Thu) 01:27:38
-
ちょうど書き込みがされたくらいの頃にファームウェアのアップデートをしました。
特に変わった様子はないので少しずつWindowsリカバリ準備をしていこうと思います。
深夜に長時間のご案内して下さりありがとうございます。
-
56:IVNO
:
2018/12/06 (Thu) 01:48:24
-
https://bbs7.fc2.com//bbs/img/_767500/767497/full/767497_1544028504.jpg
それでは先にいただいていたリカバリのためのご質問への回答となります。
>症状に気づいた後、このサイトにたどり着く前に怪しいサイト2つに入ってしまった(一つはかつて悪代官さんがいたらしいサイトだったところ。今はリダイレクトサイト。)
旧アダ被ですね。
今は再販されたドメインが悪質業者に購入され、あのような状態になっています。
>自分が気づいてないだけで、今回の症状以外にも他に厄介な物にもかかっているかもしれない。
問題発生時にリカバリを行うというのは、概ね正しい選択しです。
問題の解決に繋がりやすいのですが、例えば本体の故障やルーターの感染等、外的要因までは解決できません。
内的要因なのか外的要因なのかの問題点の切り分けのため、ひとまずリカバリを行うという方法もありますね。
>自分もこれから忙しくなってしまう。
リカバリ作業は慣れれば2~3時間程度で終了しますが、慣れなければ数日かかることもあります。
それでも実際の駆除作業に比べれば短時間で終了しますので、選択肢としては間違ってはいないでしょう。
>リカバリはMicrosoft Supportに書いてある「PC を初期状態に戻す」の手法で良いのでしょうか?
これはこのPCが購入時からWindows 10であるか、それとも無償アップグレードでWindows 10になったかにより異なります。
購入時からWindows 10であった場合、メーカー固有のリカバリ手順があるかもしれません。
そのため初期からWindows 10であった機種は、メーカー発行の取扱説明書の指示に従ってください。
アップグレードを行ってWindows 10となった場合、添付画像の手順で行ってください。
ただし添付画像の手順3の選択肢を選ぶと、ストレージに発生しているトラブルが解決される一方、リカバリにものすごく時間がかかります。
時間がないというのであれば、HDD等のストレージに発生しているシステム的なバグの修復を諦め、手順3では上のものを選んでください。
>[出荷時の設定に戻す]は前に削除したKingsoftも戻るということですか?
初期導入であるならば復活するでしょう。
>他の方の件にも書いてありましたが自分もバックアップする時はオフラインが良いでしょうか?
マルウェアはPCに挿入した際のプラグアンドプレイと言う自動再生機能を介してUSBフラッシュドライブ等に感染します。
それを防ぐためであることと、マルウェアの活動を阻害するという内容から、セーフモードでストレージのフォーマットやバックアップを行います。
>バックアップにUSBメモリを使おうと思ってますが、フォーマットして使った方が良いですか?
上記の通りとなりますが、セーフモードにおいてフォーマットとバックアップを行い、以降はリカバリが完了するまで一切挿入しないことが大切です。
>USBメモリにはカスタムメイドの公式の一部データ、MOD使用可能環境にするもの、MOD製作ツール、自分が作ったMOD、信用できる方のMODデータのみ入れる予定ですが、万が一これやUSBメモリ自体が汚染してる可能性は0とは言えないですよね?
MODそのものが感染していた事例など山のようにあります。
マルウェア作者としても、MODは感染源として狙いやすい類のものなのでしょうね。
-
57:ルノコ
:
2018/12/06 (Thu) 12:26:28
-
回答ありがとうございます。
リカバリ実行はセーフモードで行った方が良いでしょうか?
-
58:IVNO
:
2018/12/06 (Thu) 19:24:44
-
実際にセーフモードでリカバリを行ったことがないので何とも言えませんが、セーフモードでは動作しない気がします。
セーフモードは、OSの起動に必要最小限の構成で起動させる機能ですので、いわゆる再セットアップまでサポートしているとは思えないのです。
それにセーフモードから行う必要もあまりないですので、通常モードでリカバリを行ってください。
-
59:ルノコ
:
2018/12/06 (Thu) 20:02:01
-
では始めたいと思います。
ひと月ほど何も問題起きなくても報告したいと思います。
本当にありがとうございました。
-
60:ルノコ
:
2018/12/06 (Thu) 23:11:25
-
リカバリしてすぐなのにedge開発者ツールにib.(またはacdn)adnxs.com
クロームのサードcookieブロックにadnxs.comがあります
-
61:ルノコ
:
2018/12/06 (Thu) 23:29:18
-
Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 23:25:55, on 2018/12/06
Platform: Unknown Windows (WinNT 6.02.1008)
MSIE: Internet Explorer v11.0 (11.00.17134.0001)
Boot mode: Normal
Running processes:
C:\Users\MISAKI\AppData\Local\Microsoft\OneDrive\OneDrive.exe
C:\Program Files (x86)\CyberLink\Power2Go8\CLMLSvc_P2G8.exe
C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
C:\Users\MISAKI\Desktop\HijackThis.exe
F2 - REG:system.ini: UserInit=
O4 - HKLM\..\Run: [CLMLServer_For_P2G8] "C:\Program Files (x86)\CyberLink\Power2Go8\CLMLSvc_P2G8.exe"
O4 - HKLM\..\Run: [CLVirtualDrive] "C:\Program Files (x86)\CyberLink\Power2Go8\VirtualDrive.exe" /R
O4 - HKCU\..\Run: [OneDrive] "C:\Users\MISAKI\AppData\Local\Microsoft\OneDrive\OneDrive.exe" /background
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Protocol: tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll
O18 - Protocol: windows.tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: @%SystemRoot%\system32\DiagSvcs\DiagnosticsHub.StandardCollector.ServiceRes.dll,-1000 (diagnosticshub.standardcollector.service) - Unknown owner - C:\Windows\system32\DiagSvcs\DiagnosticsHub.StandardCollector.Service.exe (file missing)
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: Google Chrome Elevation Service (GoogleChromeElevationService) - Google Inc. - C:\Program Files (x86)\Google\Chrome\Application\71.0.3578.80\elevation_service.exe
O23 - Service: Google Update サービス (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update サービス (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Intel(R) Rapid Storage Technology (IAStorDataMgrSvc) - Intel Corporation - C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
O23 - Service: Intel(R) Capability Licensing Service TCP IP Interface - Intel(R) Corporation - C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe
O23 - Service: Intel(R) PROSet Monitoring Service - Unknown owner - C:\Windows\system32\IProsetMonitor.exe (file missing)
O23 - Service: Intel(R) TPM Provisioning Service - Intel(R) Corporation - C:\Program Files\Intel\iCLS Client\TPMProvisioningService.exe
O23 - Service: Intel(R) Dynamic Application Loader Host Interface Service (jhi_service) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Norton Security (NortonSecurity) - Symantec Corporation - C:\Program Files\Norton Security\Engine\22.16.2.22\NortonSecurity.exe
O23 - Service: Norton WSC Service (nsWscSvc) - Symantec Corporation - C:\Program Files\Norton Security\Engine\22.16.2.22\nsWscSvc.exe
O23 - Service: NVIDIA LocalSystem Container (NvContainerLocalSystem) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe
O23 - Service: NVIDIA NetworkService Container (NvContainerNetworkService) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe
O23 - Service: NVIDIA Display Container LS (NVDisplay.ContainerLocalSystem) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe
O23 - Service: NVIDIA Telemetry Container (NvTelemetryContainer) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\SecurityHealthAgent.dll,-1002 (SecurityHealthService) - Unknown owner - C:\Windows\system32\SecurityHealthService.exe (file missing)
O23 - Service: @%SystemRoot%\system32\SensorDataService.exe,-101 (SensorDataService) - Unknown owner - C:\Windows\System32\SensorDataService.exe (file missing)
O23 - Service: @%SystemRoot%\System32\SgrmBroker.exe,-100 (SgrmBroker) - Unknown owner - C:\Windows\system32\SgrmBroker.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spectrum.exe,-101 (spectrum) - Unknown owner - C:\Windows\system32\spectrum.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: Norton Activation Helper (SymSilent) - Symantec Corporation - C:\Program Files (x86)\SymSilent\SymSilent.exe
O23 - Service: @%SystemRoot%\system32\TieringEngineService.exe,-702 (TieringEngineService) - Unknown owner - C:\Windows\system32\TieringEngineService.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
O23 - Service: WPS Office Cloud Service (wpscloudsvr) - Zhuhai Kingsoft Office Software Co.,Ltd - C:\Program Files (x86)\Kingsoft\WPS Office\wpscloudsvr.exe
O23 - Service: @%systemroot%\system32\xbgmsvc.exe,-100 (xbgm) - Unknown owner - C:\Windows\system32\xbgmsvc.exe (file missing)
--
End of file - 7077 bytes
-
62:ルノコ
:
2018/12/06 (Thu) 23:30:05
-
3D ビューアー Microsoft Corporation 2018/12/06 5.1811.27012.0
Candy Crush Saga king.com 2018/12/06 1.1400.5.0
CCleaner Piriform 2018/12/06 5.50
CyberLink Media Suite 10 CyberLink Corp. 2018/12/06 521 MB 10.0
Dolby Access Dolby Laboratories 2018/12/06 2.3.301.0
Fitbit Coach Fitbit 2018/12/06 4.4.133.0
Google Chrome Google Inc. 2018/12/06 71.0.3578.80
Groove ミュージック Microsoft Corporation 2018/12/06 10.18102.10531.0
HEVC Video Extensions from Device Manufacturer Microsoft Corporation 2018/12/06 1.0.12693.0
Intel(R) Management Engine Components Intel Corporation 2017/12/07 11.7.0.1037
Intel(R) Network Connections 22.5.104.0 Intel 2017/12/07 39.8 MB 22.5.104.0
Intel(R) Rapid Storage Technology Intel Corporation 2017/12/07 15.8.0.1006
LinkedIn LinkedIn 2018/12/06 2.1.7098.0
Microsoft OneDrive Microsoft Corporation 2018/12/06 111 MB 18.212.1021.0008
Microsoft Pay Microsoft Corporation 2018/12/06 2.1.18009.0
Microsoft Solitaire Collection Microsoft Studios 2018/12/06 4.2.11113.0
Microsoft Sticky Notes Microsoft Corporation 2018/12/06 3.1.46.0
Microsoft Store Microsoft Corporation 2018/12/06 11810.1001.12.0
Microsoft Store エクスペリエンス ホスト Microsoft Corporation 2018/12/06 11810.1001.10.0
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2018/03/07 4.84 MB 8.0.61001
Microsoft Visual C++ 2008 Redistributable - x64 9.0.21022 Microsoft Corporation 2018/03/07 7.59 MB 9.0.21022
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 Microsoft Corporation 2018/03/07 6.12 MB 9.0.21022
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 2018/03/07 10.1 MB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 2018/03/07 10.1 MB 9.0.30729.4148
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.30319 Microsoft Corporation 2018/03/07 1.47 MB 10.0.30319
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319 Microsoft Corporation 2018/03/07 1.29 MB 10.0.30319
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 Microsoft Corporation 2018/12/06 17.3 MB 11.0.61030.0
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 Microsoft Corporation 2018/12/06 20.5 MB 12.0.21005.1
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 Microsoft Corporation 2018/12/06 17.1 MB 12.0.21005.1
Microsoft ニュース Microsoft Corporation 2018/12/06 4.27.2643.0
MPEG-2 ビデオ拡張機能 Microsoft Corporation 2018/12/06 1.0.12831.0
My Office Microsoft Corporation 2018/12/06 17.10314.31700.1000
Netflix Netflix, Inc. 2018/12/06 6.88.353.0
Norton Security Symantec Corporation 2018/12/06 22.16.2.22
NVIDIA 3D Vision コントローラー ドライバー 390.41 NVIDIA Corporation 2018/03/07 390.41
NVIDIA 3D Vision ドライバー 391.01 NVIDIA Corporation 2018/03/07 391.01
NVIDIA GeForce Experience 3.12.0.84 NVIDIA Corporation 2018/03/07 3.12.0.84
NVIDIA HD オーディオ ドライバー 1.3.36.6 NVIDIA Corporation 2018/03/07 1.3.36.6
NVIDIA PhysX システム ソフトウェア 9.17.0524 NVIDIA Corporation 2018/03/07 9.17.0524
NVIDIA グラフィックス ドライバー 391.01 NVIDIA Corporation 2018/03/07 391.01
OneNote Microsoft Corporation 2018/12/06 16001.11029.20060.0
People Microsoft Corporation 2018/12/06 10.1808.2473.0
Print 3D Microsoft Corporation 2018/12/06 3.1.2612.0
Realtek High Definition Audio Driver Realtek Semiconductor Corp. 2018/12/06 6.0.1.8237
Skype Skype 2018/12/06 14.35.76.0
Sway Microsoft Corporation 2018/12/06 18.1711.50601.0
Update for Windows 10 for x64-based Systems (KB4023057) Microsoft Corporation 2018/12/06 0.99 MB 2.51.0.0
Web メディア拡張機能 Microsoft Corporation 2018/12/06 1.0.12902.0
WPS Office (10.8.0.5745) Kingsoft Corp. 2018/12/06 10.8.0.5745
Xbox Microsoft Corporation 2018/12/06 44.44.7002.0
Xbox Game bar Microsoft Corporation 2018/12/06 1.36.4001.0
Xbox Game Speech Window Microsoft Corporation 2018/12/06 1.21.13002.0
Xbox gaming overlay Microsoft Corporation 2018/12/06 1.16.1012.0
Xbox Identity Provider Microsoft Corporation 2018/12/06 12.46.25001.0
Xbox Live Microsoft Corporation 2018/12/06 1.11.29001.0
アプリ インストーラー Microsoft Corporation 2018/12/06 1.0.20921.0
アラーム & クロック Microsoft Corporation 2018/12/06 10.1809.2731.0
カメラ Microsoft Corporation 2018/12/06 2018.824.60.0
ヒント Microsoft Corporation 2018/12/06 6.15.12641.0
フィードバック Hub Microsoft Corporation 2018/12/06 1.1805.2331.0
フォト Microsoft Corporation 2018/12/06 2018.18091.17210.0
ペイント 3D Microsoft Corporation 2018/12/06 5.1811.20017.0
ボイス レコーダー Microsoft Corporation 2018/12/06 10.1809.2731.0
マップ Microsoft Corporation 2018/12/06 5.1811.3233.0
メッセージング Microsoft Corporation 2018/12/06 4.1810.2922.0
メール/カレンダー Microsoft Corporation 2018/12/06 16005.11001.20106.0
モバイル通信プラン Microsoft Corporation 2018/12/06 5.1809.2571.0
問い合わせ Microsoft Corporation 2018/12/06 10.1706.12921.0
天気 Microsoft Corporation 2018/12/06 4.26.12153.0
映画 & テレビ Microsoft Corporation 2018/12/06 10.18082.13811.0
電卓 Microsoft Corporation 2018/12/06 10.1809.2731.0
-
63:IVNO
:
2018/12/07 (Fri) 00:32:29
-
リカバリそのものは終えられたのですね。
しかしまだ出現するとなると、内的要因ではないということになります。
つまりChromeのアカウント同期による旧データの読み込みやルーターのような外的要因が原因と言えますね。
よってPC内部を調査しても、Chromeのアカウント同期が原因だった場合以外では出てこないでしょうね。
ともあれ問題点の切り分けを行わないといけませんね。
該当ルーターに繋がっているほかの端末でも同様の症状が発生していないかをご確認ください。
-
64:ルノコ
:
2018/12/07 (Fri) 01:27:14
-
Chromeを入れる前のedge→msnjすでに確認しました。
あとcookie個別に確認できる端末がないです…
言い忘れていたのですがうちはルーターの他にモデムもあります。
やはり感染するのでしょうか?
上の返事をいただく前にルーター再初期化と再設定を終えました
-
65:IVNO
:
2018/12/07 (Fri) 20:11:29
-
遅くなりました。
これが単機能モデムなのか、モデム機能付きルーターなのかでまた変わってきます。
単機能モデムの場合、LANポートが1つしかありません。
モデム機能付きルーターの場合、LANポートが4つあるはずです。
モデム機能付きルーターであれば、設定情報はモデム機能付きルーターに保存し、BBR-4HGはブリッジ接続が一般的でしょう。
そうなると感染が疑われるのはモデム機能付きルーターと言うことになります。
これが単機能モデムである場合は設定を保存する箇所がないため、また別の切り口を探さなければなりません。
具体的にはPCと単機能モデムを直に繋いで、PCに設定を行ってネット接続し、問題が出るか否かを調べます。
これで問題が出なくなったのであればBBR-4HGの問題、これでも問題が出るのであればBBR-4HGは無関係となります。
-
66:ルノコ
:
2018/12/07 (Fri) 21:45:23
-
LANポートが1つなので単機能モデムですね。となると感染はなさそうですね。
あとシステム復元設定での(C:)の保護無効にしてもう一度リカバリしましたが意味なかったです。
となると
①PC、ルーター、または両方とも初期化しても戻らないくらいひどいものが巣くってしまってる。
②プロパイダが感染してる(多分ない)
ですかね?新PCを考えるべきでしょうか
確認なのですがお二方ともアマゾンでサードcookie有りにした時に、
またはサードブロックありMSNトップやyahooトップで開発者ツール系、cookieでadnxs等なんて見かけないですよね?
-
67:掃除屋
:
2018/12/07 (Fri) 22:21:12
-
リカバリしても再現するというのであれば、買ってきたときからそうだったという事になります。
通常はそういったことはないでしょう。
それを考慮すると、単純にあなたがやり方を間違っているだけだと思われます。
また気にされてるのはセキュリティよりはプライバシー寄りなので、
セキュリティソフトいれておけばOKというものでもないので、リカバリしてもすぐ似たような問題に遭遇するでしょう。
現状ではセキュリティソフトのweb広告やcookie関連の対応はまだまだ網羅されていません。
cookieに関してはデフォルトで全拒否にして必要なものだけ許可するように
あるいは広告にともなうCookieならアドフィルターをご自分で追加してもらうとか
手間暇をかけていただくしかありません。
>確認なのですがお二方ともアマゾンでサードcookie有りにした時に、
こういったものも環境次第なので、参考になるとも思えません。
まずはリカバリ手順が間違ってないかマニュアルで確認されたらよいかと思います。
正確を期すなら、型番などを提示してマニュアルのページ等を補足して確認されるとよいでしょう。
-
68:ルノコ
:
2018/12/07 (Fri) 23:15:16
-
了解です。もう少し調べたり等して最終的な判断をしようと思います。
もしかしたら自分が気付いてないだけで前のPCでも似た状況だったのかもしれませんね。
最後に
他の相談者様たちのように重大な件でもないのに一個人の試行錯誤に長々と付き合わせてしまい、
大変ご迷惑をお掛けしました。
-
69:IVNO
:
2018/12/07 (Fri) 23:16:41
-
掃除屋さん、フォローありがとうございます。
残る可能性はUEFI感染と言う可能性くらいですが、これは別端末がなければ検証すらできないのでどうにもならないですね。
もっとも、実際にUEFIに感染していた場合はマザーボード(基板)交換が必須になるため、メーカー送りか買い替えかと言う選択になるでしょう。
ただそれも別端末で検証した結果如何となるので、現段階でUEFIへの感染を既定の事実とするのは時期尚早でしょう。
何だかんだで個人のPCにこれらを感染させたとして、搾取できる情報にそこまでの価値があるのかと言えば、「ない」と言うのが実情でしょう。
上記のことから、UEFIへの感染の可能性は微妙なところですが、セキュリティソフトにUEFIをスキャンする機能があるなら使ってみるのも一つですね。
まあ、仮にUEFI感染だとするなら、わざわざUEFIへの感染を試みておいて、その症状がCookieによる入力情報の搾取のみであるとは考えにくいですが。
-
70:掃除屋
:
2018/12/07 (Fri) 23:51:22
-
先日ESETのレポートでUEFIに感染するものを初めて観測したとかなんとかとありましたので
その可能性は排除して考えてよいのではないでしょうか。
対応したなかに、UEFIにメーカーがはじめからリモート用のソフトウエアを組み込んでいて
それが検知されたという事例はありましたが、これもメーカーが組み込んだもので感染によるものではありませんでした。
それよりはchromeの同期設定や、モバイルとのアカウントの共用等がきにかかります。
あとはまさかとは思いますがマイクロソフトアカウントとか。
またリカバリ後にどう対策するかも、面倒ですね。〇〇を使えばOKというものでもないので。
-
71:IVNO
:
2018/12/08 (Sat) 00:05:07
-
掃除屋さんが仰られていることはごもっともだと私も思います。
確かにUEFIへの感染の可能性は、可能性として排除できる程度には低いものです。
まあ、それでも可能性はゼロではないという程度でしょうか。
そう、アカウント共有による再感染と言うのは疑っていましたが、結局明確な回答がいただけませんでしたので。
そういえば私自身がそれをやらないためすっかり失念していましたが、マイクロソフトアカウントもそういうの出来ましたね。
いつもOSのインストールはローカルでやるのが癖になっていたため、その辺のご案内をしなければならないという頭がありませんでした。
リカバリ後の対策の手段だけを見ても、「この世に同じPCは2つとない」と言われるのがよく分かりますね。
今後はこういったトラブルに関しても、より見聞を広める必要がありそうです。