悪代官の伏魔殿掲示板
ミルクさんの掲示板からやってきました。
悪代官様、こんばんは。ご指示の通りログをお送りします。

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 23:52:11, on 2013/10/21
Platform: Unknown Windows (WinNT 6.02.1008)
MSIE: Internet Explorer v10.0 (10.00.9200.16537)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE
C:\Program Files (x86)\Microsoft\BingBar\7.2.241.0\BingApp.exe
C:\Program Files (x86)\Microsoft\BingBar\7.2.241.0\BingBar.exe
C:\Program Files (x86)\Microsoft\BingBar\7.2.241.0\BingSurrogate.exe
C:\Program Files (x86)\Microsoft\BingBar\7.2.241.0\BingSurrogate.exe
C:\Program Files (x86)\Microsoft\BingBar\7.2.241.0\BingSurrogate.exe
C:\Program Files (x86)\Microsoft\BingBar\7.2.241.0\BingSurrogate.exe
C:\Program Files (x86)\MouseSideScroll\FuncSwitch.exe
C:\Program Files (x86)\NTTW\StartUpToolN\StartUpTool_w.exe
C:\Program Files (x86)\MouseSideScroll\HScrollFun.exe
C:\Program Files\NEC\AtrioSide\AtrioSideInfoWindow.exe
C:\Program Files (x86)\NEC\SmartUpdate\reservesu.exe
C:\Program Files (x86)\NEC\SmartVision\DTCPconnect.exe
C:\Program Files (x86)\NEC\SmartVision\SVUPnPMn.exe
C:\Program Files (x86)\NEC\SmartVision\SvSche.exe
C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe
C:\Program Files (x86)\NEC\SmartVision\SvPowMan.exe
C:\Program Files (x86)\NEC\SmartVision\SvFrmUI.exe
C:\Program Files (x86)\NEC\SmartVision\DtvMw.exe
C:\Program Files (x86)\NEC\SmartVision\DtnCtl.exe
C:\Program Files (x86)\CyberLink\YouCam\YouCamService.exe
C:\Program Files (x86)\HP\HP Software Update\hpwuschd2.exe
C:\Program Files (x86)\NEC\SmartVision\SvUI.exe
C:\Program Files (x86)\NEC\SmartVision\TwitterAPforSV\twitterAPforSV.exe
C:\Program Files (x86)\NEC\SmartVision\NECSVTV.exe
C:\Program Files (x86)\NEC\HomeLinkManager\HubDriverDriveManager.exe
C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE
C:\Users\Yamamoto\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\RR6U95G1\HijackThis.exe

F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: Bing Bar Helper - {1dad3af3-ef2f-4f64-ac4b-11789189fcb6} - C:\Program Files (x86)\Microsoft\BingBar\7.2.241.0\BingExt.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office 15\root\Office15\URLREDIR.DLL
O3 - Toolbar: Bing Bar - {eec0f710-38b5-4aba-99bf-ec87564a4e13} - C:\Program Files (x86)\Microsoft\BingBar\7.2.241.0\BingExt.dll
O4 - HKLM\..\Run: [FuncSwitch] C:\Program Files (x86)\MouseSideScroll\FuncSwitch.exe
O4 - HKLM\..\Run: [HScrollFun] C:\Program Files (x86)\MouseSideScroll\HScrollFun.exe
O4 - HKLM\..\Run: [SmartUpdate] "C:\Program Files (x86)\NEC\SmartUpdate\reservesu.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [DTCPconnect] C:\Program Files (x86)\NEC\SmartVision\DTCPconnect.exe
O4 - HKLM\..\Run: [SVUPnPManager] C:\Program Files (x86)\NEC\SmartVision\SVUPnPMn.exe
O4 - HKLM\..\Run: [SmartVisionScheduler] C:\Program Files (x86)\NEC\SmartVision\SvSche.exe
O4 - HKLM\..\Run: [UpdatePPShortCut] "C:\Program Files (x86)\CyberLink\PowerProducer\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\CyberLink\PowerProducer" update "Software\CyberLink\PowerProducer\5.0"
O4 - HKLM\..\Run: [RemoteControl10] "C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe"
O4 - HKLM\..\Run: [MoviePhotoMenu] C:\Program Files (x86)\NEC\MoviePhotoMenu\NECStartStartup.exe
O4 - HKLM\..\Run: [NTTW_OSA_AUS] "C:\Program Files (x86)\NTTW\OSA_Aus\acs.exe" -silent
O4 - HKLM\..\Run: [YouCam Service] "C:\Program Files (x86)\CyberLink\YouCam\YouCamService.exe" /s
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe
O4 - Startup: インク警告のモニタ - HP Photosmart 5510 series.lnk = ?
O4 - Global Startup: スタートアップツール.lnk = ?
O9 - Extra button: 故障かな?と思ったら・・・ - {6CB1FA39-5745-4733-859F-E9C82A68F848} - C:\Program Files (x86)\NTTW\OSA_SupportTool\start_w.exe
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O18 - Protocol: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office 15\root\Office15\MSOSB.DLL
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\windows\System32\alg.exe (file missing)
O23 - Service: AS ContentsDL - NEC Personal Computers, Ltd. - C:\Program Files\NEC\AtrioSide\AS_ContentsDL.exe
O23 - Service: BOT4Service - Unknown owner - C:\Program Files (x86)\Roxio\BackOnTrack\App\BService.exe
O23 - Service: Intel(R) Content Protection HECI Service (cphs) - Intel Corporation - C:\windows\SysWow64\IntelCpHeciSvc.exe
O23 - Service: Dejizo Dictionary Search Engine (DejizoDicSearch) - EAST - C:\Program Files (x86)\East\DejizoPC\DejizoDicSearch.exe
O23 - Service: DiXiM Player SDK Service - DigiOn, Inc. - C:\Program Files (x86)\NEC\SmartVision\DiXiM Player\Service\DoDMCService.exe
O23 - Service: DiXiM Player Service Controller - DigiOn, Inc. - C:\Program Files (x86)\NEC\SmartVision\DiXiM Player\Service\DoDMCServicecControl.exe
O23 - Service: DTCP_IP_Service - Unknown owner - C:\Program Files\NEC_PersonalProducts\DTCP_IP_Service.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\windows\System32\lsass.exe (file missing)
O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\x86\ekrn.exe
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\windows\system32\fxssvc.exe (file missing)
O23 - Service: G-GUIDE(R) Service - Panasonic Corporation - C:\Program Files (x86)\Common Files\Panasonic\G-GUIDE(R) Service\GGS.exe
O23 - Service: HubDriver - NEC Personal Computers, Ltd. - C:\Program Files\NEC\HomeLinkManager\HubDriver.exe
O23 - Service: Intel(R) Integrated Clock Controller Service - Intel(R) ICCS (ICCS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Integrated Clock Controller Service\ICCProxy.exe
O23 - Service: Intel(R) Capability Licensing Service Interface - Intel(R) Corporation - C:\Program Files\Intel\iCLS Client\HeciServer.exe
O23 - Service: Intel(R) Dynamic Application Loader Host Interface Service (jhi_service) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\windows\System32\msdtc.exe (file missing)
O23 - Service: NECBT SERVICE - NEC Personal Computers, Ltd. - C:\Program Files\NECBoot\NECBTSVC.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: NT Meter - NEC Personal Computers, Ltd. - c:\windows\syswow64\NTMETER.exe
O23 - Service: Protexis Licensing V2 (PSI_SVC_2) - Protexis Inc. - c:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: SD Device Manager - Panasonic Corporation - C:\Program Files (x86)\Common Files\Panasonic\SDApf2\SDDevMgr.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\windows\system32\sppsvc.exe (file missing)
O23 - Service: SmartVision Admin Service (SVAdminService) - NEC Personal Computers, Ltd. - C:\Program Files (x86)\NEC\SmartVision\SVAdmin.exe
O23 - Service: SmartVision Admin Service 64 (SVAdminService64) - NEC Personal Computers, Ltd. - C:\Program Files\NEC\SmartVision\SVAdmin.exe
O23 - Service: SmartVision MessageManager Service (SVMsgMngService) - NEC Personal Computers, Ltd. - C:\Program Files (x86)\NEC\SmartVision\SVMsgMng.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\windows\system32\UI0Detect.exe (file missing)
O23 - Service: Intel(R) Management and Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
O23 - Service: upnpRemoteService - Unknown owner - c:\Program Files (x86)\UpnpRemoteEnv\bin\upnpRemoteServer.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\windows\System32\vds.exe (file missing)
O23 - Service: VRService - Panasonic Corporation - C:\Program Files (x86)\Common Files\Panasonic\VrSDK\VRService.exe
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\windows\system32\wbengine.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-310 (WinDefend) - Unknown owner - C:\Program Files (x86)\Windows Defender\MsMpEng.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
O23 - Service: WSET Info Service (WSET_Info_Service) - NEC Personal Computers, Ltd. - C:\Program Files\NECWSET\WSET_Info.exe
O23 - Service: ホームネットワークサーバー powered by DiXiM - Unknown owner - C:\Program Files (x86)\DigiOn\DiXiM Media Server\dms_sync_svc.exe

--
End of file - 10497 bytes

続きましてアンインストールのログです。

----- HKLM -----

"DisplayName"="({F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}.KB982573)"
"DisplayName"="({1D8E6291-B0D5-35EC-8441-6616F567A0F7}.KB982573)"
"DisplayName"="({F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}.KB2565063)"
"DisplayName"="({1D8E6291-B0D5-35EC-8441-6616F567A0F7}.KB2565063)"
"DisplayName"="({F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}.KB2549743)"
"DisplayName"="({1D8E6291-B0D5-35EC-8441-6616F567A0F7}.KB2549743)"
"DisplayName"="({1D8E6291-B0D5-35EC-8441-6616F567A0F7}.KB2544655)"
"DisplayName"="({F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}.KB2544655)"
"DisplayName"="({F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}.KB2524860)"
"DisplayName"="({1D8E6291-B0D5-35EC-8441-6616F567A0F7}.KB2524860)"
"DisplayName"="({1D8E6291-B0D5-35EC-8441-6616F567A0F7}.KB2467173)"
"DisplayName"="({F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}.KB2467173)"
"DisplayName"="({1D8E6291-B0D5-35EC-8441-6616F567A0F7}.KB2151757)"
"DisplayName"="({F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}.KB2151757)"
"DisplayName"="(AddressBook)"
"DisplayName"="(Connection Manager)"
"DisplayName"="(DirectDrawEx)"
"DisplayName"="(DXM_Runtime)"
"DisplayName"="(Fontcore)"
"DisplayName"="(IE40)"
"DisplayName"="(IE4Data)"
"DisplayName"="(IE5BAKEX)"
"DisplayName"="(IEData)"
"DisplayName"="(InstallShield Uninstall Information)"
"DisplayName"="(InstallShield_{30612BE6-82EF-4CDA-A4E4-5EF5CE30C2F8})"
"DisplayName"="(InstallShield_{31704E73-FB79-4C79-A4CE-4E6477EFA383})"
"DisplayName"="(MobileOptionPack)"
"DisplayName"="(MPlayer2)"
"DisplayName"="(SchedulingAgent)"
"DisplayName"="(WIC)"
"DisplayName"="({1D9E3972-C0D8-4403-977A-14B03B486542})"
"DisplayName"="({31704E73-FB79-4C79-A4CE-4E6477EFA383})"
"DisplayName"="({3CD1712B-5F5E-47A8-9EB5-3595E464035C})"
"DisplayName"="AC3Filter 2.5b"
"DisplayName"="Adobe Reader XI (11.0.05) - Japanese"
"DisplayName"="Bing Bar"
"DisplayName"="Blitzkrieg"
"DisplayName"="Corel PaintShop Pro X4"
"DisplayName"="Corel PaintShop Pro X4"
"DisplayName"="CyberLink MediaShow AVC"
"DisplayName"="CyberLink MediaShow AVC"
"DisplayName"="CyberLink MediaShow向けアドオン"
"DisplayName"="CyberLink PowerDVD"
"DisplayName"="CyberLink PowerDVD"
"DisplayName"="CyberLink PowerProducer AVC"
"DisplayName"="CyberLink PowerProducer AVC"
"DisplayName"="CyberLink YouCam 5"
"DisplayName"="CyberLink YouCam 5"
"DisplayName"="D3DX10"
"DisplayName"="DigiBookBrowser Version 1.5.2.70"
"DisplayName"="DiXiM Player for SmartVision"
"DisplayName"="DVD-VR Writer for SmartVision"
"DisplayName"="DVDFab 9.0.5.5 (26/07/2013)"
"DisplayName"="G-GUIDE(R) for Windows"
"DisplayName"="GOM Player"
"DisplayName"="HiJackThis"
"DisplayName"="Homeリンクマネージャ(32bit)"
"DisplayName"="HP Photo Creations"
"DisplayName"="HP Photosmart 5510 series ヘルプ"
"DisplayName"="HP Update"
"DisplayName"="ICA"
"DisplayName"="Intel(R) Management Engine Components"
"DisplayName"="Intel(R) Processor Graphics"
"DisplayName"="Intel(R) SDK for OpenCL - CPU Only Runtime Package"
"DisplayName"="IPM_PSP_COM"
"DisplayName"="LINE"
"DisplayName"="Microsoft SQL Server 2005 Compact Edition [ENU]"
"DisplayName"="Microsoft Visual C++ 2005 Redistributable"
"DisplayName"="Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17"
"DisplayName"="Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161"
"DisplayName"="Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219"
"DisplayName"="Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.51106"
"DisplayName"="Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.51106"
"DisplayName"="Microsoft Visual C++ 2012 x86 Additional Runtime - 11.0.51106"
"DisplayName"="Microsoft Visual C++ 2012 x86 Minimum Runtime - 11.0.51106"
"DisplayName"="Movie Maker"
"DisplayName"="Movie Maker"
"DisplayName"="MSVCRT"
"DisplayName"="MSVCRT110"
"DisplayName"="music.jp PLAY 4.0"
"DisplayName"="NTT西日本 リモートサポートツール"
"DisplayName"="Office 15 Click-to-Run Extensibility Component"
"DisplayName"="Office 15 Click-to-Run Localization Component"
"DisplayName"="Photo Common"
"DisplayName"="Photo Gallery"
"DisplayName"="PlayReady PC Runtime x86"
"DisplayName"="PSPPContent"
"DisplayName"="PSPPHelp"
"DisplayName"="Qualcomm Atheros Client Installation Program"
"DisplayName"="RICOH Media Driver v.2.24.19.01"
"DisplayName"="Roxio BackOnTrack"
"DisplayName"="Roxio Creator LJ"
"DisplayName"="Roxio Creator LJ"
"DisplayName"="Roxio Creator LJ"
"DisplayName"="SD-Video SDK for SmartVision"
"DisplayName"="Setup"
"DisplayName"="SideScroll"
"DisplayName"="Smart Update"
"DisplayName"="SmartVision TVドライバー"
"DisplayName"="The Settlers IV"
"DisplayName"="Update for Japanese Microsoft IME Postal Code Dictionary"
"DisplayName"="Update for Japanese Microsoft IME Standard Dictionary"
"DisplayName"="Update for Japanese Microsoft IME Standard Extended Dictionary"
"DisplayName"="UpnpRemoteEnv"
"DisplayName"="Windows Live Communications Platform"
"DisplayName"="Windows Live Essentials"
"DisplayName"="Windows Live Essentials"
"DisplayName"="Windows Live Installer"
"DisplayName"="Windows Live Photo Common"
"DisplayName"="Windows Live PIMT Platform"
"DisplayName"="Windows Live SOXE"
"DisplayName"="Windows Live SOXE Definitions"
"DisplayName"="Windows Live UX Platform"
"DisplayName"="Windows Live UX Platform Language Pack"
"DisplayName"="WinPcap 4.1.2"
"DisplayName"="おてがるバックアップ"
"DisplayName"="ぱっと観スライドショー"
"DisplayName"="ソフト&サポートナビゲーター"
"DisplayName"="デ辞蔵 PC 2.0"
"DisplayName"="パソらく設定"
"DisplayName"="パソコンのいろは8"
"DisplayName"="パソコンのいろは8"
"DisplayName"="ファイナルパソコンデータ引越し 9 plus for NEC"
"DisplayName"="フォト ギャラリー"
"DisplayName"="スタートアップツール"
"DisplayName"="ホームネットワークサーバー powered by DiXiM"
"DisplayName"="セキュリティ申込・設定ツール"
"DisplayName"="ムービーフォトメニュー"
"DisplayName"="楽しもう!Office ライフ"
"DisplayName"="左右スクロールボタンの設定"
"DisplayName"="再セットアップメディア作成ツール"
"DisplayName"="診断復旧ツール"
"DisplayName"="提督の決断Ⅳ"
"DisplayName"="筆ぐるめ 20"

----- HKCU -----

"DisplayName"="Microsoft SkyDrive"
"DisplayName"="Unity Web Player"

--- End of uninstallpgnamelist.txt ---

どうぞよろしくお願いいたします。
  • パソコン初心者
  • 2013/10/21 (Mon) 23:57:23
まずは確認を
おはようございます。
ミルク王子さんちでもレスした悪代官です。
早速調べましょうか。
まず下記の確認作業をお願いします。

デスクトップにあるはずのInternetExplorerのショートカットを右クリックして「プロパティ」の「ショートカット」タブを開いてください。

そこで「リンク先」の中に書かれている内容を丸ごとコピーしてから、それを返信に貼ってレスで見せてください。
それを見てから対処を指示します。

なお、自分から次のレスできるのは今夕か夜になるので、ご了承ください
  • 悪代官
  • 2013/10/22 (Tue) 06:52:38
Re: ミルクさんの掲示板からやってきました。
こんばんは、悪代官さま。
ショートカットからのコピーを張り付けました。

"C:\Program Files\Internet Explorer\iexplore.exe" http://start.qone8.com/?type=sc&ts=1380718998&from=adks&uid=ST1000DM003-1CH162_S1D8B23MXXXXS1D8B23M

なんか、貼り付けた中に見慣れた「start.qone8.com」の文字が・・・

レスが遅くなっても全然構いません。どうぞよろしくお願いいたします。
  • パソコン初心者
  • 2013/10/23 (Wed) 00:13:27
予想通りですね
おはようございます。
説明を見たところ、やはり案の定でした。では下記の手順で処置してください。

先の手順でショートカットのプロパティを開いて、「リンク先」の内容を以下に変更してください。
"C:\Program Files\Internet Explorer\iexplore.exe"

つまり、後に続くURL部分をそっくり削除するわけです。

このあとしばらく様子見した後、状態報告をレスください。
これで本題のほうは片付くと思うので、あとは他の問題点を調べてみましょう
  • 悪代官
  • 2013/10/23 (Wed) 06:48:35
消えました!
悪代官様、こんばんは。

早速やってみましたら、IEを起動しても正常な状態に戻りました。

本当にありがとうございました。ミルクさんにも報告してきます。

あと、他の問題点とは何かあるのでしょうか?
  • パソコン初心者
  • 2013/10/25 (Fri) 00:06:06
ひとつ追加の掃除を
おはようございます。
異常は沈静化したようですね。
ではもう少しかたづけておくべきことがあるので、まずは下記をセーフモードでアンインストールしておいてください。
>"DisplayName"="Unity Web Player"

これも他の方から相談が続いている問題アプリの一つです。今回もこれが絡んでいる疑いがあります。

これができたらまた今夕か夜に次のレスに来ますので、しばらくお待ちください
  • 悪代官
  • 2013/10/25 (Fri) 06:53:10
続きの確認作業です
レスが遅くなってすみません。
では続きの作業です。

SpringSmartはすでにアンインストールしたようですね。ではこれはとりあえずいいでしょう。
下記の説明をよく読んでから、順番に作業をお願いします。

隠しファイルと拡張子を表示設定にしてください(やり方↓)
http://pasofaq.jp/windows/mycomputer/hiddenfile.htm
http://www.higaitaisaku.com/zenhyoji.html

下記のツールをダウンロードして、基本の使い方を把握しておいてください。
「ATF-Cleaner」(通称:ATF)
説明↓
http://wiki.higaitaisaku.com/wiki.cgi?page=ATF%2DCleaner%A4%CE%BB%C8%A4%A4%CA%FD
ダウンロード↓
http://www.atribune.org/index.php?option=com_content&task=view&id=25&Itemid=25
中央の赤い文字がダウンロードリンクです。
片付けるときはファイルを直接削除してください。
説明ページではWindowsXpと2000対応と書かれてますが、Win7やVistaにも対応です。

Iobit Uninstaller(通称・IU)
公式ページ↓
http://jp.iobit.com/free/iou.html
解説↓
http://all-freesoft.net/system8/uninstall/iobituninstaller/iobituninstaller.html
片付けのときはフォルダごと削除してください。

「CCleaner」(通称:CC)
説明↓
http://www.gigafree.net/system/clean/ccleaner.html
http://note.chiebukuro.yahoo.co.jp/detail/n178757
ダウンロード↓
http://www.filehippo.com/jp/download_ccleaner
最新バージョンをダウンロードしてください。なお、インストール時におまけのアプリも勧めてくることがありますが、それらはチェック外してインストールは避けてください。
片付けるときはアンインストールしてください。

ここで重要な注意です。
CCは本来は高い性能を持つメンテナンスソフトですが、間違った使い方すると
【Windowsにダメージを与えてしまうおそれもある】
ので、ここでは解析ツールとしてのみ使います。
説明をしっかり読んで、自分が指示した以外の操作はしないように。

既に使っているものもありますが、確認のために再度説明を見ておいてください。

準備できたら作業開始です。

まずCCをインストールして起動してください。
起動したら、「ツール」→」「スタートアップ」→「Windows」タブを開いてください。
そこで右下の「テキストとして保存」を押すと、表示の内容がログとして保存できるので、ログをデスクトップにでも保存しておいてください。

続いて「InternetExplorer」タブ以下の各タブも順番に開いて、そのログもとっておいてください。
ただし、「コンテキストメニュー」のログは取らなくていいです。

CCの各ログをとったらCCは終了してください。

このあとCCの各ログを返信に貼って、それをレスで見せてください。
この種の曲者プログラム群はアンインストールしてもまだPC内に残骸を残して隠れることが多いので、それを調べるわけです。
ログを調べたらまた続きの作業を指示します
  • 悪代官
  • 2013/10/25 (Fri) 17:39:17
遅くなりました。
悪代官様、遅くなりました。

初心者の私には合っているのかどうか判りませんが、とりあえず指示どおりにやってみました。

まずはWindowsのログです。

有効 HKLM:Run Adobe ARM Adobe Systems Incorporated "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
有効 HKLM:Run AtrioSide NEC Personal Computers, Ltd. "C:\Program Files\NEC\AtrioSide\AtrioSide.exe" /Autorun
有効 HKLM:Run AVDM NEC Personal Computers, Ltd. C:\Program Files\AVDm\AVDm.exe /RESIDENT
有効 HKLM:Run DTCPconnect NEC Personal Computers, Ltd. C:\Program Files (x86)\NEC\SmartVision\DTCPconnect.exe
有効 HKLM:Run egui ESET "C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice
有効 HKLM:Run FuncSwitch CHICONY C:\Program Files (x86)\MouseSideScroll\FuncSwitch.exe
有効 HKLM:Run HomeLinkManager NEC Personal Computers, Ltd. "C:\Program Files\NEC\HomeLinkManager\DelayStarter.exe" 120000 "C:\Program Files\NEC\HomeLinkManager\HubDriverTrayApp.exe" "/startup"
有効 HKLM:Run HotKeysCmds Intel Corporation C:\windows\system32\hkcmd.exe
有効 HKLM:Run HP Software Update Hewlett-Packard C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe
有効 HKLM:Run HScrollFun Chicony C:\Program Files (x86)\MouseSideScroll\HScrollFun.exe
有効 HKLM:Run MoviePhotoMenu NEC Personal Computers, Ltd. C:\Program Files (x86)\NEC\MoviePhotoMenu\NECStartStartup.exe
有効 HKLM:Run NECBTPB NEC Personal Computers, Ltd. C:\Program Files\NECBoot\NECBTPB.EXE
有効 HKLM:Run NECMFK NEC Personal Computers, Ltd. C:\Program Files\NECMFK\necmfk.exe
有効 HKLM:Run NECTVRC NEC Personal Computers, Ltd. C:\Program Files\NECTVRC\tvrc.exe /INITLCD
有効 HKLM:Run NECWSET NEC Personal Computers, Ltd. C:\Program Files\NECWSET\WSET_TB_Dummy.exe 60000
有効 HKLM:Run NPSpeed NEC Personal Computers, Ltd. C:\Program Files\NPSpeed\NPSpeed.exe
有効 HKLM:Run NTTW_OSA_AUS 西日本電信電話株式会社 "C:\Program Files (x86)\NTTW\OSA_Aus\acs.exe" -silent
有効 HKLM:Run Persistence Intel Corporation C:\windows\system32\igfxpers.exe
有効 HKLM:Run RemoteControl10 CyberLink Corp. "C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe"
有効 HKLM:Run RtHDVBg Realtek Semiconductor C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe /MAXX3
有効 HKLM:Run RTHDVCPL Realtek Semiconductor C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe -s
有効 HKLM:Run SmartUpdate NEC Personal Computers,Ltd. "C:\Program Files (x86)\NEC\SmartUpdate\reservesu.exe"
有効 HKLM:Run SmartVisionScheduler NEC Personal Computers, Ltd. C:\Program Files (x86)\NEC\SmartVision\SvSche.exe
有効 HKLM:Run SVUPnPManager NEC Personal Computers, Ltd. C:\Program Files (x86)\NEC\SmartVision\SVUPnPMn.exe
有効 HKLM:Run UpdatePPShortCut CyberLink Corp. "C:\Program Files (x86)\CyberLink\PowerProducer\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\CyberLink\PowerProducer" update "Software\CyberLink\PowerProducer\5.0"
有効 HKLM:Run YouCam Service CyberLink Corp. "C:\Program Files (x86)\CyberLink\YouCam\YouCamService.exe" /s
有効 Startup Common スタートアップツール.lnk C:\windows\Installer\{B70AC0E6-14FC-4126-84CE-4DD18D7124A5}\_0537892295661F961884DC.exe
有効 Startup User インク警告のモニタ - HP Photosmart 5510 series.lnk Microsoft Corporation C:\windows\system32\RunDll32.exe

続きまして、IEのログです。

無効 Extension Lync Click to Call Microsoft Corporation C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\OCHelper.dll
無効 Extension OneNote Linked Notes Microsoft Corporation C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\ONBttnIELinkedNotes.dll
無効 Extension Send to OneNote Microsoft Corporation C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\ONBttnIE.dll
無効 Extension 故障かな?と思ったら・・・ 西日本電信電話株式会社 C:\Program Files (x86)\NTTW\OSA_SupportTool\start_w.exe
有効 Helper Bing Bar Helper Microsoft Corporation. C:\Program Files (x86)\Microsoft\BingBar\7.2.241.0\BingExt.dll
無効 Helper Lync Browser Helper Microsoft Corporation C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\OCHelper.dll
無効 Helper Microsoft SkyDrive Pro Browser Helper Microsoft Corporation C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\GROOVEEX.DLL
無効 Helper Office Document Cache Handler Microsoft Corporation C:\Program Files\Microsoft Office 15\root\Office15\URLREDIR.DLL
無効 Helper Office Document Cache Handler Microsoft Corporation C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\URLREDIR.DLL
有効 Toolbar Bing Bar Microsoft Corporation. C:\Program Files (x86)\Microsoft\BingBar\7.2.241.0\BingExt.dll

そして最後のタスクのログです。

有効 Task a2zLyrics-15-enabler C:\Program Files (x86)\a2zLyrics-15\a2zLyrics-15-enabler.exe /enablebho /agentregpath='a2zLyrics-15' /appid=43905 /srcid='000546' /subid='1060-8102' /zdata='d:jde.pathci.net' /bic=13B125A093AB4C348AACF5171464258FIE /verifier=49049c76effac36203000f51a2a5fceb /installerversion=1_28_153 /installationtime=1381566764 /statsdomain=http://stats.srvmystats.com /errorsdomain=http://errors.srvmystats.com /bhoguid=11111111-1111-1111-1111-110411391105 /allusers /externallog=''
有効 Task a2zLyrics-15-updater C:\Program Files (x86)\a2zLyrics-15\a2zLyrics-15-updater.exe /runupdater /agentregpath='a2zLyrics-15' /appid=43905 /srcid='000546' /subid='1060-8102' /zdata='d:jde.pathci.net' /bic=13B125A093AB4C348AACF5171464258FIE /verifier=49049c76effac36203000f51a2a5fceb /installerversion=1_28_153 /installationtime=1381566764 /statsdomain=http://stats.srvmystats.com /errorsdomain=http://errors.srvmystats.com /monetizationdomain=http://stats.syncstatsdata.com /geoserviceurl=http://ipgeoapi.com/ /updatejsondomain=http://update.srvmystats.com /updaterversion=2 /externallog=''
有効 Task AmiUpdXp C:\Users\Yamamoto\AppData\Local\SwvUpdater\Updater.exe
有効 Task CCleanerSkipUAC Piriform Ltd "C:\Program Files\CCleaner\CCleaner.exe" $(Arg0)
有効 Task HP Photo Creations Communicator C:\ProgramData\HP Photo Creations\Communicator.exe
有効 Task HPCustParticipation HP Photosmart 5510 series Hewlett-Packard Co. "C:\Program Files\HP\HP Photosmart 5510 series\Bin\HPCustPartic.exe" /UA 9.5 /DDV 0x1000
有効 Task LyricsSay-15-enabler C:\Program Files (x86)\LyricsSay-15\LyricsSay-15-enabler.exe /enablebho /agentregpath='LyricsSay-15' /appid=43906 /srcid='000545' /subid='1060-8002' /zdata='d:jrt.pathdone.net' /bic=13B125A093AB4C348AACF5171464258FIE /verifier=49049c76effac36203000f51a2a5fceb /installerversion=1_28_153 /installationtime=1381566724 /statsdomain=http://stats.srvmystats.com /errorsdomain=http://errors.srvmystats.com /bhoguid=11111111-1111-1111-1111-110411391106 /allusers /externallog=''
有効 Task LyricsSay-15-updater C:\Program Files (x86)\LyricsSay-15\LyricsSay-15-updater.exe /runupdater /agentregpath='LyricsSay-15' /appid=43906 /srcid='000545' /subid='1060-8002' /zdata='d:jrt.pathdone.net' /bic=13B125A093AB4C348AACF5171464258FIE /verifier=49049c76effac36203000f51a2a5fceb /installerversion=1_28_153 /installationtime=1381566724 /statsdomain=http://stats.srvmystats.com /errorsdomain=http://errors.srvmystats.com /monetizationdomain=http://stats.syncstatsdata.com /geoserviceurl=http://ipgeoapi.com/ /updatejsondomain=http://update.srvmystats.com /updaterversion=2 /externallog=''
無効 Task Optimize Start Menu Cache Files-S-1-5-21-319433436-1351783715-2342201522-1001
有効 Task Optimize Start Menu Cache Files-S-1-5-21-319433436-1351783715-2342201522-500
有効 Task temp_a2zLyrics-15-enabler C:\Users\Yamamoto\AppData\Local\Temp\nsp1FB3.tmp\a2zLyrics-15-enabler.exe /removebhoenableinfo /agentregpath='a2zLyrics-15' /appid=43905 /srcid='000546' /subid='1060-8102' /zdata='d:jde.pathci.net' /bic=13B125A093AB4C348AACF5171464258FIE /verifier=49049c76effac36203000f51a2a5fceb /installerversion=1_28_153 /statsdomain=http://stats.srvmystats.com /errorsdomain=http://errors.srvmystats.com /bhoguid=11111111-1111-1111-1111-110411391105 /externallog='C:\Users\Yamamoto\AppData\Local\Temp\a2zLyrics-15Uninstaller_1381567202.log'
有効 Task temp_LyricsSay-15-enabler C:\Users\Yamamoto\AppData\Local\Temp\nsm72C4.tmp\LyricsSay-15-enabler.exe /removebhoenableinfo /agentregpath='LyricsSay-15' /appid=43906 /srcid='000545' /subid='1060-8002' /zdata='d:jrt.pathdone.net' /bic=13B125A093AB4C348AACF5171464258FIE /verifier=49049c76effac36203000f51a2a5fceb /installerversion=1_28_153 /statsdomain=http://stats.srvmystats.com /errorsdomain=http://errors.srvmystats.com /bhoguid=11111111-1111-1111-1111-110411391106 /externallog='C:\Users\Yamamoto\AppData\Local\Temp\LyricsSay-15Uninstaller_1381567223.log'
有効 Task {35D815F6-4C80-476C-9CEC-66247EC51E60} Microsoft Corporation C:\windows\system32\pcalua.exe -a "C:\Users\Yamamoto\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\O165DVBQ\checkuninstalllist.exe" -d C:\Users\Yamamoto\Desktop


以上よろしくお願いいたします。
  • パソコン初心者
  • 2013/11/03 (Sun) 23:36:36
大詰めの作業を
作業と報告、ご苦労様です。
ログを見てわかりました。まだ残ってるものがあるので、また説明に沿って続きの作業をお願いします。

CCを起動して「スケジュールされたタスク」内の下記を右クリックして「無効」にしたあと、「エントリの削除」してください。
>有効 Task a2zLyrics-15-enabler C:\Program Files (x86)\a2zLyrics-15\a2zLyrics-15-enabler.exe /enablebho /agentregpath='a2zLyrics-15' /appid=43905 /srcid='000546' /subid='1060-8102' /zdata='d:jde.pathci.net' /bic=13B125A093AB4C348AACF5171464258FIE /verifier=49049c76effac36203000f51a2a5fceb /installerversion=1_28_153 /installationtime=1381566764 /statsdomain=http://stats.srvmystats.com /errorsdomain=http://errors.srvmystats.com /bhoguid=11111111-1111-1111-1111-110411391105 /allusers /externallog=''

>有効 Task a2zLyrics-15-updater C:\Program Files (x86)\a2zLyrics-15\a2zLyrics-15-updater.exe /runupdater /agentregpath='a2zLyrics-15' /appid=43905 /srcid='000546' /subid='1060-8102' /zdata='d:jde.pathci.net' /bic=13B125A093AB4C348AACF5171464258FIE /verifier=49049c76effac36203000f51a2a5fceb /installerversion=1_28_153 /installationtime=1381566764 /statsdomain=http://stats.srvmystats.com /errorsdomain=http://errors.srvmystats.com /monetizationdomain=http://stats.syncstatsdata.com /geoserviceurl=http://ipgeoapi.com/ /updatejsondomain=http://update.srvmystats.com /updaterversion=2 /externallog=''

>有効 Task AmiUpdXp C:\Users\Yamamoto\AppData\Local\SwvUpdater\Updater.exe

>有効 Task LyricsSay-15-enabler C:\Program Files (x86)\LyricsSay-15\LyricsSay-15-enabler.exe /enablebho /agentregpath='LyricsSay-15' /appid=43906 /srcid='000545' /subid='1060-8002' /zdata='d:jrt.pathdone.net' /bic=13B125A093AB4C348AACF5171464258FIE /verifier=49049c76effac36203000f51a2a5fceb /installerversion=1_28_153 /installationtime=1381566724 /statsdomain=http://stats.srvmystats.com /errorsdomain=http://errors.srvmystats.com /bhoguid=11111111-1111-1111-1111-110411391106 /allusers /externallog=''

>有効 Task LyricsSay-15-updater C:\Program Files (x86)\LyricsSay-15\LyricsSay-15-updater.exe /runupdater /agentregpath='LyricsSay-15' /appid=43906 /srcid='000545' /subid='1060-8002' /zdata='d:jrt.pathdone.net' /bic=13B125A093AB4C348AACF5171464258FIE /verifier=49049c76effac36203000f51a2a5fceb /installerversion=1_28_153 /installationtime=1381566724 /statsdomain=http://stats.srvmystats.com /errorsdomain=http://errors.srvmystats.com /monetizationdomain=http://stats.syncstatsdata.com /geoserviceurl=http://ipgeoapi.com/ /updatejsondomain=http://update.srvmystats.com /updaterversion=2 /externallog=''

>有効 Task temp_a2zLyrics-15-enabler C:\Users\Yamamoto\AppData\Local\Temp\nsp1FB3.tmp\a2zLyrics-15-enabler.exe /removebhoenableinfo /agentregpath='a2zLyrics-15' /appid=43905 /srcid='000546' /subid='1060-8102' /zdata='d:jde.pathci.net' /bic=13B125A093AB4C348AACF5171464258FIE /verifier=49049c76effac36203000f51a2a5fceb /installerversion=1_28_153 /statsdomain=http://stats.srvmystats.com /errorsdomain=http://errors.srvmystats.com /bhoguid=11111111-1111-1111-1111-110411391105 /externallog='C:\Users\Yamamoto\AppData\Local\Temp\a2zLyrics-15Uninstaller_1381567202.log'

>有効 Task temp_LyricsSay-15-enabler C:\Users\Yamamoto\AppData\Local\Temp\nsm72C4.tmp\LyricsSay-15-enabler.exe /removebhoenableinfo /agentregpath='LyricsSay-15' /appid=43906 /srcid='000545' /subid='1060-8002' /zdata='d:jrt.pathdone.net' /bic=13B125A093AB4C348AACF5171464258FIE /verifier=49049c76effac36203000f51a2a5fceb /installerversion=1_28_153 /statsdomain=http://stats.srvmystats.com /errorsdomain=http://errors.srvmystats.com /bhoguid=11111111-1111-1111-1111-110411391106 /externallog='C:\Users\Yamamoto\AppData\Local\Temp\LyricsSay-15Uninstaller_1381567223.log'
対象外のエントリを間違って削除しないようによく見てください。

これができたら以下のアプリを準備してください。
Malwarebytes' Anti-Malware(通称・MBAM。説明サイト)
http://fine.tok2.com/home/heto2/0700SecurityApp/Malwarebytes/0001.htm
ダウンロード↓(ファイル直リンです。表示して数秒後にダウンロード開始の表示が出ます)
http://download.cnet.com/Malwarebytes-Anti-Malware/3001-8022_4-10804572.html?spi=bf35d12b0e6385b003099cb173de4a7d&part=dl-10804572
注)インストール時に日本語でインストールすると文字化けすることがあります。英語でインストール後に日本語化してください。
MBAM起動して「Settings」タブ→「Language」→「Japanese」で日本語化できます。
片付け時はアンインストールしてください。

SuperAntiSpyware(通称・SAS。説明↓)
http://www.softnavi.com/superantispyware.html
本家のダウンロードサイト↓
http://www.superantispyware.com/
片付け時はセーフモードでコントロールパネルからアンインストールしてください。

ここで使うのはともにFree(無償版)です。MBAMはインストール時に手順をよく見て、途中に出る「Pro版を使用する」のチェックを外せば無償版になります。

MBAMとSASをインストールとアップデートまでしておいてください。ただし、スキャンはこの時点ではまだしないでください。

PCをセーフモードで起動してから、ATFでゴミファイルの掃除したあと、MBAMとSASを使って順番にスキャンしてください。
それぞれ「フルスキャン」「complete scan」です。
順番はどちらからでもいいですが、なにか検出されたらそれを選択して「remove」(隔離)したあと、再起動を促す表示が出たらそこで一度PCを再起動してください。

両アプリでの作業が済んだらそこでPCを通常モードで再起動してください。

このあと両アプリの結果ログを返信に貼って、レスで見せてください。
おそらくこの作業が大詰めになるでしょう
  • 悪代官
  • 2013/11/04 (Mon) 17:33:52

返信フォーム






プレビュー (投稿前に内容を確認)