返信遅くなりました。
Malwarebytesで若干症状が改善したのでしょうか。
次のFixスクリプトを実行し、再度OTLのログを取ってください。
また、症状がどうなったかもお知らせください。
■Fixスクリプトによる処置
OTLを起動後、以下のスクリプトを「Custom Scan/Fixes」に貼り付け、「Run Fix」を押してください。
最初の「:OTL」から最後の「[reboot]」まで抜かさないように。
実行するとプロセスがすべて強制終了されますので、アプリはできるだけ終了しておいてください。
また、ごみ箱が空になりますので、必要なファイルがある場合は先に救出してください。
なお、OTLがフリーズしてしまって先に進まない場合は、セーフモードでコンピュータを起動したうえで実行してください。
セーフモードへの入り方:
http://www.higaitaisaku.com/safemode.html
完了後、再起動を要求されますので、「OK」で再起動してください。再起動後、ログが出ますので、そちらを載せてください。なお、今回のログに関しては、そのまま貼り付けで構いません。
なお、ログを閉じてしまった場合は、C:\_OTL\MovedFiles フォルダ内にログ(日付と時刻からなる数字ファイル名のファイル)がありますので、そちらの内容をお知らせください。
---ここから
:OTL
SRV - File not found [Auto | Stopped] -- C:\Program Files\Trend Micro\TrendSecure\SecurityActivityDashboard\tmarsvc.exe -- (Security Activity Dashboard Service)
SRV - File not found [Disabled | Stopped] -- C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe -- (NMIndexingService)
SRV - File not found [Auto | Stopped] -- C:\Program Files\Kingsoft\Kingsoft Internet Security U\KPfwSvc.EXE -- (KPfwSvc)
IE - HKU\S-1-5-21-776561741-1202660629-839522115-1004\..\SearchScopes,DefaultScope = {afdbddaa-5d3f-42ee-b79c-185a7020515b}
IE - HKU\S-1-5-21-776561741-1202660629-839522115-1004\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" =
http://search.babylon.com/?q={searchTerms}&affID=110824&tt=5012_5&babsrc=SP_ss&mntrId=4002459d00000000000000e04d5b373a
IE - HKU\S-1-5-21-776561741-1202660629-839522115-1004\..\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}: "URL" =
http://websearch.ask.com/redirect?client=ie&tb=LMW4&o=16797&src=crm&q={searchTerms}&locale=en_US
IE - HKU\S-1-5-21-776561741-1202660629-839522115-1004\..\SearchScopes\{52D904FD-FFE6-4820-A0BE-050B5774FC27}: "URL" =
http://search.jword.jp/cns.dll?type=jwd&fm=10&agent=&bypass=2&partner=AP&lang=utf8&name={searchTerms}
IE - HKU\S-1-5-21-776561741-1202660629-839522115-1004\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" =
http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2653012
O2 - BHO: (no name) - {43C6D902-A1C5-45c9-91F6-FD9E90337E18} - No CLSID value found.
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - {CCAC5586-44D7-4c43-B64A-F042461A97D2} - No CLSID value found.
O3 - HKU\S-1-5-21-776561741-1202660629-839522115-1004\..\Toolbar\WebBrowser: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No CLSID value found.
O3 - HKU\S-1-5-21-776561741-1202660629-839522115-1004\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
O4 - HKU\S-1-5-21-776561741-1202660629-839522115-1004..\Run: [Screen Saver Pro 3.1] C:\Documents and Settings\admin\Application Data\ScreenSaverPro.scr ()
O8 - Extra context menu item: &Ask.jp で検索 -
http://cfg.smileycentral.jp/askjpmenusearch.html?p=JSYYYYYYYYJP File not found
O16 - DPF: {7EE35792-6430-420F-B635-315E1F5A4AC1}
http://ak.nocache.smileycentral.jp/ei/AskJeevesJapanInitialSetup1.0.0.10-6.cab (Reg Error: Key error.)
[2013/05/13 21:25:19 | 000,000,308 | ---- | M] () -- C:\WINDOWS\tasks\WinMaximizer-admin-Startup.job
[2013/05/11 20:00:00 | 000,000,404 | ---- | M] () -- C:\WINDOWS\tasks\Registry Winner Schedule.job
[2013/05/13 21:34:40 | 000,007,486 | ---- | C] () -- C:\Documents and Settings\admin\Application Data\F.exe
[2013/05/13 15:09:48 | 000,000,390 | ---- | C] () -- C:\Documents and Settings\admin\Application Data\10.exe
[2013/05/13 14:40:33 | 000,007,486 | ---- | C] () -- C:\Documents and Settings\admin\Application Data\B.exe
[2013/05/13 14:40:25 | 000,007,486 | ---- | C] () -- C:\Documents and Settings\admin\Application Data\9.exe
[2013/05/13 10:48:48 | 000,007,486 | ---- | C] () -- C:\Documents and Settings\admin\Application Data\18.exe
[2013/05/13 10:48:20 | 000,162,693 | ---- | C] () -- C:\Documents and Settings\admin\Application Data\temp.bin
[2012/12/23 15:26:06 | 000,004,140 | ---- | C] () -- C:\Documents and Settings\All Users\Application Data\mtbjfghn.xbe
[2012/05/20 05:49:09 | 000,001,535 | ---- | C] () -- C:\Documents and Settings\admin\Application Data064de6e544e34a1e94c74ae389004cc8
@Alternate Data Stream - 112 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:D1B5B4F1
:Files
C:\Documents and Settings\admin\Application Data\*.exe
C:\Documents and Settings\admin\Application Data\*.bin
C:\Documents and Settings\admin\Application Data\*.scr
C:\Documents and Settings\admin\Application Data\*.com
C:\Documents and Settings\admin\Application Data\*.tmp
C:\Documents and Settings\All Users\Application Data\*.exe
C:\Documents and Settings\All Users\Application Data\*.bin
C:\Documents and Settings\All Users\Application Data\*.scr
C:\Documents and Settings\All Users\Application Data\*.com
C:\Documents and Settings\All Users\Application Data\*.tmp
:Commands
[purity]
[emptytemp]
[createrestorepoint]
[reboot]
---ここまで
■OTLによる解析(2回目)
再度、以下にある(直リンクです)ツール「OTL」(OldTimer Listit)をダウンロードし、デスクトップに置いてください。
実行後、ウィンドウの上の方にある「Scan All Users」にチェックを入れ、また「Scan 64bit Files」があった場合には、それにもチェックを入れてください。
また、次のコマンドを「Custom Scan/Fixes」にコピペしてください。
BASESERVICES
/md5start
C:\Documents and Settings\admin\s-1-5-21-776561741-1202660629-839522115-1004.rrr
C:\Documents and Settings\admin\Application Data\75f7f75a97fb249439aa5b77689132d8
C:\Documents and Settings\admin\Application Data\6db60d1325d99952dcbb6985787afdf1
C:\Documents and Settings\admin\Application Data\1f7fce510d9de00719f98a76578db6d6
C:\Documents and Settings\admin\Application Data\efbaed6df6bae6864575572bd2c4bdad
C:\Documents and Settings\admin\Application Data\c72afd7b86ade0b6d74a2b0521550d53
C:\Documents and Settings\admin\Application Data\1a3ea3ea74449a2ca7c2bb6d4a137c15
C:\Documents and Settings\admin\Application Data\2a9343fd71df5b9d4edfdfa34e411c0b
C:\Documents and Settings\admin\Application Data\eba549fe684f949e9d4f0ada5e760d07
C:\Documents and Settings\admin\Application Data\513d67087a525367ccc68d77c7ba6fda
C:\Documents and Settings\admin\Application Data\3ebbf2fcc70b5ced2d64ca1fcb66a9e7
C:\Documents and Settings\admin\Application Data\33ec9f11b6602b5a2bb78783d95562e0
C:\Documents and Settings\admin\Application Data\a0e71fd711c150c1103c888d31ec4e54
C:\Documents and Settings\admin\Application Data\b4942f83f62e37b4f337036bb503409a
C:\Documents and Settings\admin\Application Data\bda246159263115b1f3b37b0348fa7a8
/md5stop
その後、左上の「Run Scan」を押してください。
数分すると、「OTL.txt」がOTL.exeと同じ場所に出来ます。同様に、内容を転記してください。