悪代官の伏魔殿掲示板
スパイウェアの対処方法をご教授ください
お忙しい中申し訳ございません。
スパイウェア?アドウェア??に感染してしまい、対策に困っております。

ネットセキュリティブログさんの対処方法を参照させていただき、手順に従って「hijackthis」と「CCleaner-portable」でログを取得しましたので、対処方法についてアドバイスいただけると幸いです。

ログデータは以下の通りです。

<hijackthis>
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 0:07:50, on 2014/02/09
Platform: Unknown Windows (WinNT 6.02.1008)
MSIE: Internet Explorer v11.0 (11.00.9600.16384)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Evernote\Evernote\EvernoteClipper.exe
C:\Program Files (x86)\CyberLink\RZ Player\Kernel\DMS\CLMSTrayIcon.exe
C:\Program Files (x86)\iTunes\iTunesHelper.exe
C:\Program Files (x86)\TOSHIBA\TouchFree\TouchFreeTray.exe
C:\Program Files (x86)\Toshiba Places Gadget V4\ToshibaPlacesGadget.exe
C:\Program Files (x86)\TOSHIBA\TKRTL\KarteLite.exe
C:\PROGRA~2\SearchProtect\SearchProtect\bin\cltmng.exe
C:\PROGRA~2\SearchProtect\UI\bin\cltmngui.exe
F:\HijackThis.exe

F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: Norton Identity Protection - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\coIEPlg.dll
O2 - BHO: Norton Vulnerability Protection - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\IPS\IPSBHO.DLL
O2 - BHO: SaveSense - {71e129ff-6c2a-4984-818c-7e2c998b8d99} - C:\Users\典貢\AppData\Local\SaveSense\SaveSenseIE.dll
O2 - BHO: Evernote extension - {92EF2EAD-A7CE-4424-B0DB-499CF856608E} - C:\Program Files (x86)\Evernote\Evernote\EvernoteIE.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar: Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\coIEPlg.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [TKRTL] "C:\Program Files (x86)\TOSHIBA\TKRTL\KarteLiteLauncher.exe" -h
O4 - HKLM\..\Run: [TSVU] "c:\Program Files\TOSHIBA\TOSHIBA Smart View Utility\TosSmartViewLauncher.exe"
O4 - HKLM\..\Run: [CLMSTrayIcon] "C:\Program Files (x86)\CyberLink\RZ Player\Kernel\DMS\CLMSTrayIcon.exe"
O4 - HKLM\..\Run: [ToshibaPlacesGadgetV4] "C:\Program Files (x86)\Toshiba Places Gadget V4\GadgetUpdater.exe" /startup
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [fst_jp_46] "C:\Program Files (x86)\fst_jp_46\fst_jp_46.exe"
O4 - HKLM\..\RunOnce: [upfst_jp_46.exe] C:\Users\典貢\AppData\Local\fst_jp_46\upfst_jp_46.exe -runonce
O4 - Startup: EvernoteClipper.lnk = C:\Program Files (x86)\Evernote\Evernote\EvernoteClipper.exe
O8 - Extra context menu item: URL をクリップ - C:\Program Files (x86)\Evernote\Evernote\EvernoteIERes\Clip.html?clipAction=0
O8 - Extra context menu item: このページをクリップ - C:\Program Files (x86)\Evernote\Evernote\EvernoteIERes\Clip.html?clipAction=1
O8 - Extra context menu item: 新規ノート - C:\Program Files (x86)\Evernote\Evernote\EvernoteIERes\NewNote.html
O8 - Extra context menu item: 画像をクリップ - C:\Program Files (x86)\Evernote\Evernote\EvernoteIERes\Clip.html?clipAction=4
O8 - Extra context menu item: 選択部分をクリップ - C:\Program Files (x86)\Evernote\Evernote\EvernoteIERes\Clip.html?clipAction=3
O9 - Extra button: @C:\Program Files (x86)\Evernote\Evernote\Resource.dll,-101 - {A95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\Program Files (x86)\Evernote\Evernote\\EvernoteIERes\AddNote.html
O9 - Extra 'Tools' menuitem: @C:\Program Files (x86)\Evernote\Evernote\Resource.dll,-101 - {A95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\Program Files (x86)\Evernote\Evernote\\EvernoteIERes\AddNote.html
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O20 - AppInit_DLLs: C:\PROGRA~2\SearchProtect\SearchProtect\bin\SPVC32Loader.dll
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: AtherosSvc - Windows (R) Win 7 DDK provider - C:\Program Files (x86)\Bluetooth Suite\adminservice.exe
O23 - Service: Bonjour サービス (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: CLHNServiceForToshiba - CyberLink Corp. - C:\Program Files (x86)\CyberLink\RZ Player\Kernel\DMP\CLHNServiceForToshiba.exe
O23 - Service: Search Protect by Conduit Service (CltMngSvc) - Conduit - C:\PROGRA~2\SearchProtect\Main\bin\CltMngSvc.exe
O23 - Service: Intel(R) Content Protection HECI Service (cphs) - Intel Corporation - C:\Windows\SysWow64\IntelCpHeciSvc.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: Google Update サービス (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update サービス (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel(R) Integrated Clock Controller Service - Intel(R) ICCS (ICCS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Integrated Clock Controller Service\ICCProxy.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: Intel(R) Capability Licensing Service Interface - Intel(R) Corporation - C:\Program Files\Intel\iCLS Client\HeciServer.exe
O23 - Service: Intel(R) Capability Licensing Service TCP IP Interface - Intel(R) Corporation - C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe
O23 - Service: Intel(R) ME Service - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe
O23 - Service: iPod サービス (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Intel(R) Dynamic Application Loader Host Interface Service (jhi_service) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Norton Internet Security (NIS) - Symantec Corporation - C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\NIS.exe
O23 - Service: OEMRegistrationProgram - Toshiba Corporation - C:\Program Files (x86)\Toshiba\OEM Registration Program\OEMRegistrationProgram.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: SaveSenseLive Service (savesenselive) (savesenselive) - SaveSense - C:\Program Files (x86)\SaveSenseLive\Update\SaveSenseLive.exe
O23 - Service: SaveSenseLive Service (savesenselivem) (savesenselivem) - SaveSense - C:\Program Files (x86)\SaveSenseLive\Update\SaveSenseLive.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: TMachInfo - TOSHIBA Corporation - C:\Program Files\TOSHIBA\TOSHIBA Service Station\TMachInfo.exe
O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - Unknown owner - C:\Windows\system32\TODDSrv.exe (file missing)
O23 - Service: TOSHIBA eco Utility Service - Toshiba Corporation - C:\Program Files\TOSHIBA\Teco\TecoService.exe
O23 - Service: Toshiba Media Server Monitor Service - CyberLink - C:\Program Files (x86)\CyberLink\RZ Player\Kernel\DMS\ToshibaMSMonitorService.exe
O23 - Service: Toshiba Media Server Service - CyberLink - C:\Program Files (x86)\CyberLink\RZ Player\Kernel\DMS\ToshibaMSServer.exe
O23 - Service: TPCHKarteSVC - Toshiba Corporation - C:\Program Files (x86)\TOSHIBA\TKRTL\TPCHKarteSVC.exe
O23 - Service: TPCH Service (TPCHSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\TPHM\TPCHSrv.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: View Password (ViewPassword) - Unknown owner - C:\Program Files (x86)\View-Password\ViewPassword152.exe
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-320 (WdNisSvc) - Unknown owner - C:\Program Files (x86)\Windows Defender\NisSrv.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-310 (WinDefend) - Unknown owner - C:\Program Files (x86)\Windows Defender\MsMpEng.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 10786 bytes


<CCleaner-portable>
Adobe AIR Adobe Systems Incorporated 2013/09/12 3.8.0.870
Adobe Reader XI (11.0.03) - Japanese Adobe Systems Incorporated 2013/09/12 149 MB 11.0.03
Apple Application Support Apple Inc. 2014/02/08 93.2 MB 3.0
Apple Mobile Device Support Apple Inc. 2014/02/08 21.3 MB 7.1.0.32
Apple Software Update Apple Inc. 2014/02/08 2.38 MB 2.1.3.127
Atheros Driver Installation Program Atheros 2014/01/13 10.0
Bonjour Apple Inc. 2014/02/08 2.00 MB 3.0.0.10
CyberLink MediaShow 6 CyberLink Corp. 2014/01/14 672 MB 6.0.5617
DigiBookBrowser Version 1.5.3.87 LECRE Inc. 2013/09/12 8.53 MB 1.5.3.87
DVD Shrink 3.2 DVD Shrink 2014/02/08
dynabookランチャー用バナー 2014/01/14
ebi.BookReader4 eBOOK Initiative Japan Co., Ltd. 2013/09/12 14.7 MB 4.02.14
ebi.SampleContents eBOOK Initiative Japan Co., Ltd. 2013/09/12 4.0.2.14_MSI_T
Evernote v. 5.1.2 Evernote Corp. 2014/02/08 145 MB 5.1.2.2387
FilesFrog Update Checker 2014/02/08
fst_jp_46 FREESOFTTODAY 2014/02/08 11.2 MB
Google Toolbar for Internet Explorer Google Inc. 2014/02/01 7.5.4805.320
i-フィルター 6.0 デジタルアーツ株式会社 2013/09/12 30.3 MB 6.00.24.0122
Intel(R) Management Engine Components Intel Corporation 2014/01/13 9.5.14.1724
Intel(R) Processor Graphics Intel Corporation 2013/10/26 10.18.10.3308
iTunes Apple Inc. 2014/02/08 216 MB 11.1.4.62
LoiLoScope 2 LoiLo inc 2013/09/12 166 MB 2.5.3.2
Microsoft Office Microsoft Corporation 2014/01/14 296 MB 15.0.4454.1510
Microsoft SkyDrive Microsoft Corporation 2014/02/02 25.1 MB 16.4.6013.0910
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2014/02/08 4.84 MB 8.0.61001
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 2014/01/14 10.2 MB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 2014/01/14 1.18 MB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 2014/02/08 8.79 MB 9.0.30729.6161
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 Microsoft Corporation 2014/01/13 13.8 MB 10.0.40219
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 2014/01/13 4.61 MB 10.0.40219
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.50727 Microsoft Corporation 2014/01/14 20.4 MB 11.0.50727.1
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.50727 Microsoft Corporation 2014/01/14 17.3 MB 11.0.50727.1
Microsoft Visual C++ 2013 Preview Redistributable (x64) - 12.0.20617 Microsoft Corporation 2014/01/14 20.6 MB 12.0.20617.1
Microsoft Visual C++ 2013 Preview Redistributable (x86) - 12.0.20617 Microsoft Corporation 2014/01/14 17.3 MB 12.0.20617.1
Norton Internet Security Symantec Corporation 2014/02/01 21.1.0.18
OEM Registration Program Toshiba Corporation 2014/01/14 516 KB 1.1.0
PCあんしん点検ユーティリティ Toshiba Corporation 2014/01/14 3.52 MB 2.00.01.01
PC引越ナビ 東芝情報機器株式会社 2013/09/12 12.7 MB 5.0.4
Qualcomm Atheros Bluetooth Suite (64) Qualcomm Atheros 2014/01/13 1.82 MB 8.0.1.306
Qualcomm Atheros Inc.(R) AR81Family Gigabit/Fast Ethernet Driver Qualcomm Atheros Inc. 2014/01/13 2.1.0.21
Realtek Card Reader Realtek Semiconductor Corp. 2014/01/13 6.2.9200.39052
Realtek High Definition Audio Driver Realtek Semiconductor Corp. 2014/01/13 6.0.1.7023
Roxio Creator LJ Roxio 2014/01/14 259 MB 12.2.34.25
RZスイート express CyberLink Corp. 2014/01/14 131 MB 1.8.01518
Search Protect Conduit 2014/02/08 2.9.65.0
SpeedyPC Pro SpeedyPC Software 2014/02/08 3.1.13.0
Synaptics Pointing Device Driver Synaptics Incorporated 2014/01/13 46.4 MB 17.0.8.21
TOSHIBA Active Display Off Toshiba Corporation 2014/01/14 17.7 MB 1.3.2.0
TOSHIBA Audio Enhancement Toshiba Corporation 2014/01/14 1.81 MB 2.0.17.0
TOSHIBA Desktop Apps Menu Toshiba Corporation 2014/01/14 600 KB 1.02.01.6407
TOSHIBA Display Utility Toshiba Corporation 2014/01/14 31.9 MB 1.1.5.0
TOSHIBA eco Utility Toshiba Corporation 2014/01/14 24.6 MB 2.2.0.6404
TOSHIBA Function Key Toshiba Corporation 2014/01/13 37.5 MB 1.1.0002.6401
TOSHIBA Manual TOSHIBA CORPORATION 2014/01/14 29.2 MB 0148.01.3001
TOSHIBA PalaDouga TOSHIBA CORPORATION 2013/09/12 478 MB 2013.0201.0002
TOSHIBA Password Utility Toshiba Corporation 2013/09/12 3.36 MB v2.1.0.14
TOSHIBA PC Health Monitor Toshiba Corporation 2014/01/14 28.5 MB 1.9.09.6400
TOSHIBA Recovery Media Creator Toshiba Corporation 2013/09/12 3.1.02.55065006
TOSHIBA Service Station Toshiba Corporation 2014/01/14 2.88 MB 2.6.8
TOSHIBA Speech Synthesis TOSHIBA CORPORATION 2014/01/14 65.0 MB 1.5.2.0
TOSHIBA System Driver Toshiba Corporation 2014/01/13 5.68 MB 1.00.0030
TOSHIBA System Settings Toshiba Corporation 2014/01/13 4.02 MB 1.1.2.32001
TOSHIBA VIDEO PLAYER Toshiba Corporation 2014/01/14 46.7 MB 5.3.27.102
Update for Japanese Microsoft IME Postal Code Dictionary Microsoft Corporation 2014/02/08 4.53 MB 15.0.1157
Update for Japanese Microsoft IME Standard Dictionary Microsoft Corporation 2014/02/08 40.3 MB 16.0.668.1
Update for Japanese Microsoft IME Standard Extended Dictionary Microsoft Corporation 2014/02/08 11.5 MB 15.0.1215
Update for Japanese Microsoft IME Trending Words Dictionary Microsoft Corporation 2014/02/08 13.0 KB 16.0.659.1
View Password View Password 2014/02/08
Windows Live Essentials Microsoft Corporation 2014/02/02 16.4.3508.0205
WinZip 17.5 WinZip Computing, S.L. 2013/09/12 168 MB 17.5.10480
いつもNAVI PC ZENRIN 2013/09/12 6.1.2
おたすけナビ 東芝情報機器株式会社 2013/09/12 16.7 MB 8.0.0
てぶらナビ Toshiba Corporation 2014/01/14 21.3 MB 1.6.6.5
ぱらちゃんV2.3 Toshiba Corporation 2013/09/12 33.8 MB 2.3.17
デジタル貸金庫 デスクトップ版 Toshiba Corporation 2014/01/14 5.98 MB 1.05.000
バックアップナビ クラウド 東芝情報機器株式会社 2013/09/12 5.08 MB 1.0.0
動画で解決!操作ガイド 東芝情報機器株式会社 2013/09/12 15.9 MB 3.0.4
動画で解決!操作ガイド-コンテンツ- 東芝情報機器株式会社 2013/09/12 148 KB 3.0.4
東芝ジェスチャコントローラ TOSHIBA CORPORATION 2014/01/14 25.1 MB 3.1.7.0
東芝プレイスガジェット V4 TOSHIBA CORPORATION 2014/02/01 3.06 MB 4.00.0004
楽しもう!Office ライフ Microsoft Corporation 2014/01/14 636 KB 1.0.0
筆ぐるめ 20 富士ソフト株式会社 2013/09/12 738 MB 20.00.0009
  • nori
  • 2014/02/09 (Sun) 00:27:48
ではまずは準備から
こんばんは。gimp2.6と申します。
それではまずは準備からはじめましょう。

以下当掲示板の管理人さんの記述のコピペとなります。

------コピペここから------
作業前に最初にお伝えしておきます。
見てのとおり現在相談者さん多数のため、相談受けてから皆さんに順番にレスできるまで、毎回1日かそれ以上かかる可能性もあるので、すみませんがご了承ください。

では以下の説明をよく見てから、順番に作業をお願いします。
既に準備した物もあるはずですが、一応説明を再度見ておいてください。

隠しファイルと拡張子を表示設定にしてください(やり方↓)
http://pasofaq.jp/windows/mycomputer/hiddenfile.htm
http://support.microsoft.com/kb/978449/ja

下記のツールをダウンロードして、基本の使い方を把握しておいてください。
ただし、配布サイトで他のアプリをダウンロードしろと勧めてくるような広告も出てきたらそれらは絶対にクリックしないでください。
「ATF-Cleaner」(通称:ATF)
説明↓
http://freesoft.tvbok.com/freesoft/pc_system/atf-cleaner.html
ダウンロード↓
http://www.atribune.org/index.php?option=com_content&task=view&id=25&Itemid=1
中央の赤い文字がダウンロードリンクです。
片付けるときはファイルを直接削除してください。
説明ページではWindowsXpと2000対応と書かれてますが、Win7やVistaにも対応です。

Iobit Uninstaller(通称・IU)
公式ページ↓
http://jp.iobit.com/free/iou.html
解説↓
http://milksizegene.blog.fc2.com/blog-entry-282.html
片付けのときはコントロールパネルからアンインストールですが、ポータブル版をお使いの場合はフォルダごと削除してください。

「CCleaner」(通称:CC)
説明↓
http://www.gigafree.net/system/clean/ccleaner.html
http://note.chiebukuro.yahoo.co.jp/detail/n178757
ダウンロード↓
http://www.piriform.com/ccleaner/download/standard
最新バージョンをダウンロードしてください。なお、インストール時におまけのアプリも勧めてくることがありますが、それらはチェック外してインストールは避けてください。
片付けるときはアンインストールしてください。

ここで重要な注意です。
CCは本来は高い性能を持つメンテナンスソフトですが、間違った使い方すると
【Windowsにダメージを与えてしまうおそれもある】
ので、ここでは解析ツールとしてのみ使います。
説明をしっかり読んで、自分が指示した以外の操作はしないように。

「AdwCleaner」(通称:AC)
http://www.bleepingcomputer.com/download/adwcleaner/dl/125/
ファイル直リンです。アクセスしてファイルをデスクトップにでも保存しておいてください。
片付けるときは起動後に「uninstall」ボタンを押せば自動で削除されます。

準備できたら作業開始です。
------コピペここまで------

PCをセーフモードで起動してください(やり方↓)
http://www.pc-master.jp/sousa/s-safemode.html
まず、IUを利用して以下のソフトウェアをアンインストールしてください。
FilesFrog Update Checker 2014/02/08
fst_jp_46 FREESOFTTODAY 2014/02/08 11.2 MB
Search Protect Conduit 2014/02/08 2.9.65.0
SpeedyPC Pro SpeedyPC Software 2014/02/08 3.1.13.0
アンインストールが完了したら、ATFで掃除を行ってください。
その後、再度HJTとCCのログをお願いいたします。
  • gimp2.6
  • MAIL
  • 2014/02/09 (Sun) 00:39:59
Re: スパイウェアの対処方法をご教授ください
gimp2.6様

早速のアドバイスありがとうございました。
ご指示通りアンインストール、ATFで掃除を行いましたので、
再度ログをお送りします。

ご確認お願いいたします。

<HJT>
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 1:36:15, on 2014/02/09
Platform: Unknown Windows (WinNT 6.03.1408)
MSIE: Internet Explorer v11.0 (11.00.9600.16384)
Boot mode: Safe mode

Running processes:
C:\Users\典貢\Desktop\tool\Hijack\HijackThis.exe

F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: Norton Identity Protection - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\coIEPlg.dll
O2 - BHO: Norton Vulnerability Protection - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\IPS\IPSBHO.DLL
O2 - BHO: SaveSense - {71e129ff-6c2a-4984-818c-7e2c998b8d99} - C:\Users\典貢\AppData\Local\SaveSense\SaveSenseIE.dll
O2 - BHO: Evernote extension - {92EF2EAD-A7CE-4424-B0DB-499CF856608E} - C:\Program Files (x86)\Evernote\Evernote\EvernoteIE.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar: Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\coIEPlg.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [TKRTL] "C:\Program Files (x86)\TOSHIBA\TKRTL\KarteLiteLauncher.exe" -h
O4 - HKLM\..\Run: [TSVU] "c:\Program Files\TOSHIBA\TOSHIBA Smart View Utility\TosSmartViewLauncher.exe"
O4 - HKLM\..\Run: [CLMSTrayIcon] "C:\Program Files (x86)\CyberLink\RZ Player\Kernel\DMS\CLMSTrayIcon.exe"
O4 - HKLM\..\Run: [ToshibaPlacesGadgetV4] "C:\Program Files (x86)\Toshiba Places Gadget V4\GadgetUpdater.exe" /startup
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
O4 - HKLM\..\RunOnce: [SpUninstallCleanUp] REG delete HKEY_LOCAL_MACHINE\Software\SearchProtect /f
O4 - HKCU\..\Run: [swg] "C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - Startup: EvernoteClipper.lnk = C:\Program Files (x86)\Evernote\Evernote\EvernoteClipper.exe
O8 - Extra context menu item: URL をクリップ - C:\Program Files (x86)\Evernote\Evernote\EvernoteIERes\Clip.html?clipAction=0
O8 - Extra context menu item: このページをクリップ - C:\Program Files (x86)\Evernote\Evernote\EvernoteIERes\Clip.html?clipAction=1
O8 - Extra context menu item: 新規ノート - C:\Program Files (x86)\Evernote\Evernote\EvernoteIERes\NewNote.html
O8 - Extra context menu item: 画像をクリップ - C:\Program Files (x86)\Evernote\Evernote\EvernoteIERes\Clip.html?clipAction=4
O8 - Extra context menu item: 選択部分をクリップ - C:\Program Files (x86)\Evernote\Evernote\EvernoteIERes\Clip.html?clipAction=3
O9 - Extra button: @C:\Program Files (x86)\Evernote\Evernote\Resource.dll,-101 - {A95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\Program Files (x86)\Evernote\Evernote\\EvernoteIERes\AddNote.html
O9 - Extra 'Tools' menuitem: @C:\Program Files (x86)\Evernote\Evernote\Resource.dll,-101 - {A95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\Program Files (x86)\Evernote\Evernote\\EvernoteIERes\AddNote.html
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: AtherosSvc - Windows (R) Win 7 DDK provider - C:\Program Files (x86)\Bluetooth Suite\adminservice.exe
O23 - Service: Bonjour サービス (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: CLHNServiceForToshiba - CyberLink Corp. - C:\Program Files (x86)\CyberLink\RZ Player\Kernel\DMP\CLHNServiceForToshiba.exe
O23 - Service: Intel(R) Content Protection HECI Service (cphs) - Intel Corporation - C:\Windows\SysWow64\IntelCpHeciSvc.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: Google Update サービス (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update サービス (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel(R) Integrated Clock Controller Service - Intel(R) ICCS (ICCS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Integrated Clock Controller Service\ICCProxy.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: Intel(R) Capability Licensing Service Interface - Intel(R) Corporation - C:\Program Files\Intel\iCLS Client\HeciServer.exe
O23 - Service: Intel(R) Capability Licensing Service TCP IP Interface - Intel(R) Corporation - C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe
O23 - Service: Intel(R) ME Service - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe
O23 - Service: iPod サービス (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Intel(R) Dynamic Application Loader Host Interface Service (jhi_service) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Norton Internet Security (NIS) - Symantec Corporation - C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\NIS.exe
O23 - Service: OEMRegistrationProgram - Toshiba Corporation - C:\Program Files (x86)\Toshiba\OEM Registration Program\OEMRegistrationProgram.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: SaveSenseLive Service (savesenselive) (savesenselive) - SaveSense - C:\Program Files (x86)\SaveSenseLive\Update\SaveSenseLive.exe
O23 - Service: SaveSenseLive Service (savesenselivem) (savesenselivem) - SaveSense - C:\Program Files (x86)\SaveSenseLive\Update\SaveSenseLive.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: TMachInfo - TOSHIBA Corporation - C:\Program Files\TOSHIBA\TOSHIBA Service Station\TMachInfo.exe
O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - Unknown owner - C:\Windows\system32\TODDSrv.exe (file missing)
O23 - Service: TOSHIBA eco Utility Service - Toshiba Corporation - C:\Program Files\TOSHIBA\Teco\TecoService.exe
O23 - Service: Toshiba Media Server Monitor Service - CyberLink - C:\Program Files (x86)\CyberLink\RZ Player\Kernel\DMS\ToshibaMSMonitorService.exe
O23 - Service: Toshiba Media Server Service - CyberLink - C:\Program Files (x86)\CyberLink\RZ Player\Kernel\DMS\ToshibaMSServer.exe
O23 - Service: TPCHKarteSVC - Toshiba Corporation - C:\Program Files (x86)\TOSHIBA\TKRTL\TPCHKarteSVC.exe
O23 - Service: TPCH Service (TPCHSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\TPHM\TPCHSrv.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: View Password (ViewPassword) - Unknown owner - C:\Program Files (x86)\View-Password\ViewPassword152.exe
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-320 (WdNisSvc) - Unknown owner - C:\Program Files (x86)\Windows Defender\NisSrv.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-310 (WinDefend) - Unknown owner - C:\Program Files (x86)\Windows Defender\MsMpEng.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 10166 bytes


<CC>
Adobe AIR Adobe Systems Incorporated 2013/09/12 3.8.0.870
Adobe Reader XI (11.0.03) - Japanese Adobe Systems Incorporated 2013/09/12 149 MB 11.0.03
Apple Application Support Apple Inc. 2014/02/08 93.2 MB 3.0
Apple Mobile Device Support Apple Inc. 2014/02/08 21.3 MB 7.1.0.32
Apple Software Update Apple Inc. 2014/02/08 2.38 MB 2.1.3.127
Atheros Driver Installation Program Atheros 2014/01/13 10.0
Bonjour Apple Inc. 2014/02/08 2.00 MB 3.0.0.10
CyberLink MediaShow 6 CyberLink Corp. 2014/01/14 672 MB 6.0.5617
DigiBookBrowser Version 1.5.3.87 LECRE Inc. 2013/09/12 8.53 MB 1.5.3.87
DVD Shrink 3.2 DVD Shrink 2014/02/08
dynabookランチャー用バナー 2014/01/14
ebi.BookReader4 eBOOK Initiative Japan Co., Ltd. 2013/09/12 14.7 MB 4.02.14
ebi.SampleContents eBOOK Initiative Japan Co., Ltd. 2013/09/12 4.0.2.14_MSI_T
Evernote v. 5.1.2 Evernote Corp. 2014/02/08 145 MB 5.1.2.2387
Google Toolbar for Internet Explorer Google Inc. 2014/02/01 7.5.4805.320
i-フィルター 6.0 デジタルアーツ株式会社 2013/09/12 30.3 MB 6.00.24.0122
Intel(R) Management Engine Components Intel Corporation 2014/01/13 9.5.14.1724
Intel(R) Processor Graphics Intel Corporation 2013/10/26 10.18.10.3308
iTunes Apple Inc. 2014/02/08 216 MB 11.1.4.62
LoiLoScope 2 LoiLo inc 2013/09/12 166 MB 2.5.3.2
Microsoft Office Microsoft Corporation 2014/01/14 296 MB 15.0.4454.1510
Microsoft SkyDrive Microsoft Corporation 2014/02/02 25.1 MB 16.4.6013.0910
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2014/02/08 4.84 MB 8.0.61001
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 2014/01/14 10.2 MB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 2014/01/14 1.18 MB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 2014/02/08 8.79 MB 9.0.30729.6161
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 Microsoft Corporation 2014/01/13 13.8 MB 10.0.40219
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 2014/01/13 4.61 MB 10.0.40219
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.50727 Microsoft Corporation 2014/01/14 20.4 MB 11.0.50727.1
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.50727 Microsoft Corporation 2014/01/14 17.3 MB 11.0.50727.1
Microsoft Visual C++ 2013 Preview Redistributable (x64) - 12.0.20617 Microsoft Corporation 2014/01/14 20.6 MB 12.0.20617.1
Microsoft Visual C++ 2013 Preview Redistributable (x86) - 12.0.20617 Microsoft Corporation 2014/01/14 17.3 MB 12.0.20617.1
Norton Internet Security Symantec Corporation 2014/02/01 21.1.0.18
OEM Registration Program Toshiba Corporation 2014/01/14 516 KB 1.1.0
PCあんしん点検ユーティリティ Toshiba Corporation 2014/01/14 3.52 MB 2.00.01.01
PC引越ナビ 東芝情報機器株式会社 2013/09/12 12.7 MB 5.0.4
Qualcomm Atheros Bluetooth Suite (64) Qualcomm Atheros 2014/01/13 1.82 MB 8.0.1.306
Qualcomm Atheros Inc.(R) AR81Family Gigabit/Fast Ethernet Driver Qualcomm Atheros Inc. 2014/01/13 2.1.0.21
Realtek Card Reader Realtek Semiconductor Corp. 2014/01/13 6.2.9200.39052
Realtek High Definition Audio Driver Realtek Semiconductor Corp. 2014/01/13 6.0.1.7023
Roxio Creator LJ Roxio 2014/01/14 259 MB 12.2.34.25
RZスイート express CyberLink Corp. 2014/01/14 131 MB 1.8.01518
Synaptics Pointing Device Driver Synaptics Incorporated 2014/01/13 46.4 MB 17.0.8.21
TOSHIBA Active Display Off Toshiba Corporation 2014/01/14 17.7 MB 1.3.2.0
TOSHIBA Audio Enhancement Toshiba Corporation 2014/01/14 1.81 MB 2.0.17.0
TOSHIBA Desktop Apps Menu Toshiba Corporation 2014/01/14 600 KB 1.02.01.6407
TOSHIBA Display Utility Toshiba Corporation 2014/01/14 31.9 MB 1.1.5.0
TOSHIBA eco Utility Toshiba Corporation 2014/01/14 24.6 MB 2.2.0.6404
TOSHIBA Function Key Toshiba Corporation 2014/01/13 37.5 MB 1.1.0002.6401
TOSHIBA Manual TOSHIBA CORPORATION 2014/01/14 29.2 MB 0148.01.3001
TOSHIBA PalaDouga TOSHIBA CORPORATION 2013/09/12 478 MB 2013.0201.0002
TOSHIBA Password Utility Toshiba Corporation 2013/09/12 3.36 MB v2.1.0.14
TOSHIBA PC Health Monitor Toshiba Corporation 2014/01/14 28.5 MB 1.9.09.6400
TOSHIBA Recovery Media Creator Toshiba Corporation 2013/09/12 3.1.02.55065006
TOSHIBA Service Station Toshiba Corporation 2014/01/14 2.88 MB 2.6.8
TOSHIBA Speech Synthesis TOSHIBA CORPORATION 2014/01/14 65.0 MB 1.5.2.0
TOSHIBA System Driver Toshiba Corporation 2014/01/13 5.68 MB 1.00.0030
TOSHIBA System Settings Toshiba Corporation 2014/01/13 4.02 MB 1.1.2.32001
TOSHIBA VIDEO PLAYER Toshiba Corporation 2014/01/14 46.7 MB 5.3.27.102
Update for Japanese Microsoft IME Postal Code Dictionary Microsoft Corporation 2014/02/08 4.53 MB 15.0.1157
Update for Japanese Microsoft IME Standard Dictionary Microsoft Corporation 2014/02/08 40.3 MB 16.0.668.1
Update for Japanese Microsoft IME Standard Extended Dictionary Microsoft Corporation 2014/02/08 11.5 MB 15.0.1215
Update for Japanese Microsoft IME Trending Words Dictionary Microsoft Corporation 2014/02/08 13.0 KB 16.0.659.1
View Password View Password 2014/02/08
Windows Live Essentials Microsoft Corporation 2014/02/02 16.4.3508.0205
WinZip 17.5 WinZip Computing, S.L. 2013/09/12 168 MB 17.5.10480
いつもNAVI PC ZENRIN 2013/09/12 6.1.2
おたすけナビ 東芝情報機器株式会社 2013/09/12 16.7 MB 8.0.0
てぶらナビ Toshiba Corporation 2014/01/14 21.3 MB 1.6.6.5
ぱらちゃんV2.3 Toshiba Corporation 2013/09/12 33.8 MB 2.3.17
デジタル貸金庫 デスクトップ版 Toshiba Corporation 2014/01/14 5.98 MB 1.05.000
バックアップナビ クラウド 東芝情報機器株式会社 2013/09/12 5.08 MB 1.0.0
動画で解決!操作ガイド 東芝情報機器株式会社 2013/09/12 15.9 MB 3.0.4
動画で解決!操作ガイド-コンテンツ- 東芝情報機器株式会社 2013/09/12 148 KB 3.0.4
東芝ジェスチャコントローラ TOSHIBA CORPORATION 2014/01/14 25.1 MB 3.1.7.0
東芝プレイスガジェット V4 TOSHIBA CORPORATION 2014/02/01 3.06 MB 4.00.0004
楽しもう!Office ライフ Microsoft Corporation 2014/01/14 636 KB 1.0.0
筆ぐるめ 20 富士ソフト株式会社 2013/09/12 738 MB 20.00.0009
  • nori
  • 2014/02/09 (Sun) 01:44:30
ACとSCを使いましょう
残っているものはごみと隠れているものだけになりましたので、
隠れているものを炙り出しましょう。

ツールをダウンロードしましょう。

Shortcut Cleaner(通称:SC)
説明ページ↓
http://milksizegene.blog.fc2.com/blog-entry-314.html
ダウンロード(ファイル直リンです。保存しておいてください)
http://download.bleepingcomputer.com/grinler/sc-cleaner.exe

ダウンロードが完了しましたら、PCをセーフモードで起動させてください。

まずはACを起動させ、駆除を行ってください。
最後にログが表示されますので、そちらは分かりやすいところにでも保存をお願いします。
ACでの駆除が終わりましたら、限界までソフトを終了させ、
ATFで掃除を行い、ATFを終了させて1分程度待機します。
待機時間が完了しましたら、SCをダブルクリックで起動させ、作業終了までお待ちください。
作業終了後にログが表示されますので、そちらを保存の上、PCを通常モードで再起動させ、
先の2つのログを貼り付けてご報告ください。
  • gimp2.6
  • MAIL
  • 2014/02/09 (Sun) 02:00:11
Re: スパイウェアの対処方法をご教授ください
gimp2.6様

ご指示頂いた作業を行いました。
ログを添付いたします。

ログを見る限り、全てクリアされたということなのでしょうか?

<AC>
# AdwCleaner v3.018 - Report created 09/02/2014 at 02:23:09
# Updated 28/01/2014 by Xplode
# Operating System : Windows 8.1 (64 bits)
# Username : 典貢 - SAEKI_N
# Running from : C:\Users\典貢\Desktop\tool\adwcleaner\AdwCleaner.exe
# Option : Scan

***** [ Services ] *****


***** [ Files / Folders ] *****


***** [ Shortcuts ] *****


***** [ Registry ] *****


***** [ Browsers ] *****

-\\ Internet Explorer v11.0.9600.16384


*************************

AdwCleaner[R0].txt - [4346 octets] - [02/02/2014 03:24:04]
AdwCleaner[R1].txt - [1664 octets] - [09/02/2014 02:14:42]
AdwCleaner[R2].txt - [606 octets] - [09/02/2014 02:23:09]
AdwCleaner[S0].txt - [2725 octets] - [02/02/2014 03:26:41]
AdwCleaner[S1].txt - [1408 octets] - [09/02/2014 02:15:29]

########## EOF - C:\AdwCleaner\AdwCleaner[R2].txt - [785 octets] ##########


<SC>
Shortcut Cleaner 1.2.8 by Lawrence Abrams (Grinler)
http://www.bleepingcomputer.com/
Copyright 2008-2014 BleepingComputer.com
More Information about Shortcut Cleaner can be found at this link:
http://www.bleepingcomputer.com/download/shortcut-cleaner/

Windows Version: Windows 8.1
Program started at: 02/09/2014 02:35:03 AM.

Scanning for registry hijacks:

* No issues found in the Registry.

Searching for Hijacked Shortcuts:

Searching C:\Users\典貢\AppData\Roaming\Microsoft\Windows\Start Menu\

Searching C:\ProgramData\Microsoft\Windows\Start Menu\

Searching C:\Users\典貢\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\

Searching C:\Users\Public\Desktop\

Searching C:\Users\典貢\Desktop


0 bad shortcuts found.

Program finished at: 02/09/2014 02:35:04 AM
Execution time: 0 hours(s), 0 minute(s), and 1 seconds(s)
  • nori
  • 2014/02/09 (Sun) 02:39:56
ACとSCで対処できる部分はすべて対処できてます
ACとSCのカバー範囲に限定しての対処完了ですので、大詰めとなる最後の2つのツールでは、
恐らくまだまだ出てくるとは思われます。
と言うことでACとSCはもう必要ありませんので、導入時の指示に従って削除をお願いいたします。

それでは以下のツールをご用意ください。

Malwarebytes Anti-Malware(通称・MBAM。説明サイト)
http://milksizegene.blog.fc2.com/blog-entry-7.html
ダウンロード↓(ファイル直リンです。表示して数秒後にダウンロード開始の表示が出ます)
http://www.malwarebytes.org/mwb-download/
インストールの最後のほうに、「Pro版を使用する」のチェックがありますが、
この【チェックを外せば無償版となります。】
インストールが終わったら起動させます。
アップデートが開始されますので、アップデートが完了したら、日本語化を行いましょう。
現在このソフトは日本語対応ですが、インストール時に日本語でインストールすると稀に文字化けすることがあります。
この場合はMBAM起動して「設定」タブからJapaneseをクリックし、再度Japaneseをクリックすることで日本語化できます。
日本語化が終了したら、作業はまだ行いませんので、MBAMを終了させます。

片付け時はセーフモードでアンインストールしてください。

SuperAntiSpyware(通称・SAS。説明↓)
http://www.softnavi.com/superantispyware.html
本家からのダウンロード
http://www.superantispyware.com/downloadfile.html?productid=SUPERANTISPYWAREFREE(ファイル直リンです。表示して数秒後にダウンロード開始の表示が出ます)
ダウンロードが完了したら、インストールを行います。
インストールが完了したら起動させます。
アップデートが開始されますので、アップデートが完了するまで待ちます。
現在はまだ作業をしないので、アップデートが完了したらSASを終了させてください。

片付け時はセーフモードでコントロールパネルからアンインストールしてください。

ここで使うのはともにFree(無償版)です。

それでは作業を開始します。
PCをセーフモードで起動してから、MBAMとSASを使って順番にスキャンしてください。
まずはMBAMからスキャンを行いましょう。
MBAMを起動させます。
フルスキャンを選択し、スキャン開始をクリックします。
スキャン終了まで30分~1時間程度お待ちください。
スキャンが完了したら、詳細を表示をクリックします。
検出されたものの一覧が出ますので、検出されたものすべてを駆除するため、
検出されたものの左側にあるチェックボックスすべてに余すことなくチェックを入れます。
すべてにチェックを入れたら選択されたアイテムを隔離ボタンを押します。
最後にログが出ますので、ログを分かりやすい場所に保存してください。
ログ保存が完了したら、MBAMを終了させます。

MBAMを終了させたら、SASを起動させてください。
右側にあるSelect Scan Typeの部分をComplete Scanに変更し、
Scan your Computer...をクリックします。
30分~1時間程度かかります。
スキャンが完了したら、をクリックし、一覧を表示させます。
一覧に表示されているものすべてにチェックが入っているのを確認し、
Remove Threatsをクリックします。
最後にログが表示されますので、分かりやすい場所に保存してください。

両アプリでの作業が済んだらそこでPCを通常モードで再起動してください。

両アプリの結果のログを返信に貼って、状態報告とともにレスください。
  • gimp2.6
  • MAIL
  • 2014/02/09 (Sun) 03:03:11
Re: スパイウェアの対処方法をご教授ください
gimp2.6様

昨日は深夜までご対応いただきありがとうございました。
さっそくご指示通り実行しましたので、ログを貼り付けます。

状況としては、感染時にIEの起動画面を日刊スポーツにしていたのですが、
日刊スポーツのWEBサイトを開くと「スパイウェアが検出されました」
と言う広告が、広告欄に表示されてしまいます。
yahooのサイトなどではその様なことはありません。

<MBAMログ>
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

定義バージョン: v2014.02.08.06

Windows 8 x64 NTFS (セーフモード)
Internet Explorer 11.0.9600.16476
典貢 :: SAEKI_N [管理者]

2014/02/09 12:55:48
mbam-log-2014-02-09 (12-55-48).txt

スキャンタイプ: フルスキャン (C:\|D:\|)
有効なスキャン領域: メモリ | スタートアップ | レジストリ | ファイルシステム | ヒューリスティック/追加アイテムのスキャン  | ヒューリスティック/Shuriken エンジンを使用してスキャン  | 不審なプログラム (PUP) | 不審な変更 (PUM)
無効なスキャン領域: ピア・ツー・ピアプログラム(P2P)
スキャンしたアイテム数: 460013
経過時間: 34 分, 23 秒

メモリプロセスの検出: 0
(悪意のあるアイテムは検出されていません。)

メモリモジュールの検出: 0
(悪意のあるアイテムは検出されていません。)

レジストリキーの検出: 44
HKLM\SYSTEM\CurrentControlSet\Services\savesenselive (PUP.Optional.SaveSense.A) -> 正常に隔離され削除されました。
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SAVESENSELIVE.EXE (PUP.Optional.SaveSense.A) -> 正常に隔離され削除されました。
HKCR\AppID\{A2D3FB7A-6873-45E8-AF96-57092D721828} (PUP.Optional.SaveSense.A) -> 正常に隔離され削除されました。
HKCR\CLSID\{A2D3FB7A-6873-45E8-AF96-57092D721828} (PUP.Optional.SaveSense.A) -> 正常に隔離され削除されました。
HKCR\SaveSenseLiveUpdate.OnDemandCOMClassSvc.1.0 (PUP.Optional.SaveSense.A) -> 正常に隔離され削除されました。
HKCR\SaveSenseLiveUpdate.OnDemandCOMClassSvc (PUP.Optional.SaveSense.A) -> 正常に隔離され削除されました。
HKCR\CLSID\{A18D16ED-27B2-4B83-B70C-15E73F099546} (PUP.Optional.SaveSense.A) -> 正常に隔離され削除されました。
HKCR\SaveSenseLive.OneClickCtrl.9 (PUP.Optional.SaveSense.A) -> 正常に隔離され削除されました。
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A18D16ED-27B2-4B83-B70C-15E73F099546} (PUP.Optional.SaveSense.A) -> 正常に隔離され削除されました。
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{A18D16ED-27B2-4B83-B70C-15E73F099546} (PUP.Optional.SaveSense.A) -> 正常に隔離され削除されました。
HKCR\CLSID\{998745A3-2AE4-488D-8092-B98FB20A00C2} (PUP.Optional.SaveSense.A) -> 正常に隔離され削除されました。
HKCR\SaveSenseLive.OneClickProcessLauncherMachine (PUP.Optional.SaveSense.A) -> 正常に隔離され削除されました。
HKCR\SaveSenseLive.OneClickProcessLauncherMachine.1.0 (PUP.Optional.SaveSense.A) -> 正常に隔離され削除されました。
HKCR\SaveSenseLive.Update3WebControl.3 (PUP.Optional.SaveSense.A) -> 正常に隔離され削除されました。
HKCR\SaveSenseLiveUpdate.CoCreateAsync (PUP.Optional.SaveSense.A) -> 正常に隔離され削除されました。
HKCR\SaveSenseLiveUpdate.CoCreateAsync.1.0 (PUP.Optional.SaveSense.A) -> 正常に隔離され削除されました。
HKCR\SaveSenseLiveUpdate.CoreClass (PUP.Optional.SaveSense.A) -> 正常に隔離され削除されました。
HKCR\SaveSenseLiveUpdate.CoreClass.1 (PUP.Optional.SaveSense.A) -> 正常に隔離され削除されました。
HKCR\SaveSenseLiveUpdate.CoreMachineClass (PUP.Optional.SaveSense.A) -> 正常に隔離され削除されました。
HKCR\SaveSenseLiveUpdate.CoreMachineClass.1 (PUP.Optional.SaveSense.A) -> 正常に隔離され削除されました。
HKCR\SaveSenseLiveUpdate.CredentialDialogMachine (PUP.Optional.SaveSense.A) -> 正常に隔離され削除されました。
HKCR\SaveSenseLiveUpdate.CredentialDialogMachine.1.0 (PUP.Optional.SaveSense.A) -> 正常に隔離され削除されました。
HKCR\SaveSenseLiveUpdate.OnDemandCOMClassMachine (PUP.Optional.SaveSense.A) -> 正常に隔離され削除されました。
HKCR\SaveSenseLiveUpdate.OnDemandCOMClassMachine.1.0 (PUP.Optional.SaveSense.A) -> 正常に隔離され削除されました。
HKCR\SaveSenseLiveUpdate.OnDemandCOMClassMachineFallback (PUP.Optional.SaveSense.A) -> 正常に隔離され削除されました。
HKCR\SaveSenseLiveUpdate.OnDemandCOMClassMachineFallback.1.0 (PUP.Optional.SaveSense.A) -> 正常に隔離され削除されました。
HKCR\SaveSenseLiveUpdate.ProcessLauncher (PUP.Optional.SaveSense.A) -> 正常に隔離され削除されました。
HKCR\SaveSenseLiveUpdate.ProcessLauncher.1.0 (PUP.Optional.SaveSense.A) -> 正常に隔離され削除されました。
HKCR\SaveSenseLiveUpdate.Update3COMClassService (PUP.Optional.SaveSense.A) -> 正常に隔離され削除されました。
HKCR\SaveSenseLiveUpdate.Update3COMClassService.1.0 (PUP.Optional.SaveSense.A) -> 正常に隔離され削除されました。
HKCR\SaveSenseLiveUpdate.Update3WebMachine (PUP.Optional.SaveSense.A) -> 正常に隔離され削除されました。
HKCR\SaveSenseLiveUpdate.Update3WebMachine.1.0 (PUP.Optional.SaveSense.A) -> 正常に隔離され削除されました。
HKCR\SaveSenseLiveUpdate.Update3WebMachineFallback (PUP.Optional.SaveSense.A) -> 正常に隔離され削除されました。
HKCR\SaveSenseLiveUpdate.Update3WebMachineFallback.1.0 (PUP.Optional.SaveSense.A) -> 正常に隔離され削除されました。
HKCR\SaveSenseLiveUpdate.Update3WebSvc (PUP.Optional.SaveSense.A) -> 正常に隔離され削除されました。
HKCR\SaveSenseLiveUpdate.Update3WebSvc.1.0 (PUP.Optional.SaveSense.A) -> 正常に隔離され削除されました。
HKCR\AppID\SaveSenseLive.exe (PUP.Optional.SaveSense.A) -> 正常に隔離され削除されました。
HKCU\SOFTWARE\SaveSense (PUP.Optional.SaveSense.A) -> 正常に隔離され削除されました。
HKCU\SOFTWARE\SaveSenseLive (PUP.Optional.SaveSense.A) -> 正常に隔離され削除されました。
HKLM\SOFTWARE\SaveSenseLive (PUP.Optional.SaveSense.A) -> 正常に隔離され削除されました。
HKLM\SOFTWARE\sweet-pageSoftware (PUP.Optional.SweetPage.A) -> 正常に隔離され削除されました。
HKLM\SOFTWARE\MozillaPlugins\@tools.updaterss.com/SaveSenseLive Update;version=3 (PUP.Optional.SaveSense.A) -> 正常に隔離され削除されました。
HKLM\SOFTWARE\MozillaPlugins\@tools.updaterss.com/SaveSenseLive Update;version=9 (PUP.Optional.SaveSense.A) -> 正常に隔離され削除されました。
HKLM\SYSTEM\CurrentControlSet\Services\savesenselivem (PUP.Optional.SaveSense) -> 正常に隔離され削除されました。

レジストリ値の検出: 0
(悪意のあるアイテムは検出されていません。)

レジストリデータ項目の検出: 0
(悪意のあるアイテムは検出されていません。)

フォルダの検出: 18
C:\Program Files (x86)\SaveSenseLive (PUP.Optional.SaveSense) -> 正常に隔離され削除されました。
C:\Program Files (x86)\SaveSenseLive\CrashReports (PUP.Optional.SaveSense) -> 正常に隔離され削除されました。
C:\Program Files (x86)\SaveSenseLive\Update (PUP.Optional.SaveSense) -> 正常に隔離され削除されました。
C:\Program Files (x86)\SaveSenseLive\Update\1.3.23.0 (PUP.Optional.SaveSense) -> 正常に隔離され削除されました。
C:\Program Files (x86)\SaveSenseLive\Update\Download (PUP.Optional.SaveSense) -> 正常に隔離され削除されました。
C:\Program Files (x86)\SaveSenseLive\Update\Install (PUP.Optional.SaveSense) -> 正常に隔離され削除されました。
C:\Program Files (x86)\SaveSenseLive\Update\Offline (PUP.Optional.SaveSense) -> 正常に隔離され削除されました。
C:\Program Files (x86)\SaveSenseLive\Update\Offline\{D2E09C38-3882-4273-A89A-C50B89B4662B} (PUP.Optional.SaveSense) -> 正常に隔離され削除されました。
C:\ProgramData\SaveSenseLive (PUP.Optional.SaveSense) -> 正常に隔離され削除されました。
C:\ProgramData\SaveSenseLive\Update (PUP.Optional.SaveSense) -> 正常に隔離され削除されました。
C:\ProgramData\SaveSenseLive\Update\Log (PUP.Optional.SaveSense) -> 正常に隔離され削除されました。
C:\Users\典貢\AppData\Roaming\SaveSense (PUP.Optional.SaveSense) -> 正常に隔離され削除されました。
C:\Users\典貢\AppData\Roaming\SaveSense\UpdateProc (PUP.Optional.SaveSense) -> 正常に隔離され削除されました。
C:\Users\典貢\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SaveSense (PUP.Optional.SaveSense) -> 正常に隔離され削除されました。
C:\Users\典貢\AppData\Local\SaveSenseLive (PUP.Optional.SaveSense.A) -> 正常に隔離され削除されました。
C:\Users\典貢\AppData\Local\SaveSenseLive\CrashReports (PUP.Optional.SaveSense.A) -> 正常に隔離され削除されました。
C:\ProgramData\IePluginService (PUP.Optional.IePluginService.A) -> 正常に隔離され削除されました。
C:\ProgramData\IePluginService\update (PUP.Optional.IePluginService.A) -> 正常に隔離され削除されました。

ファイルの検出: 76
C:\Program Files (x86)\SaveSenseLive\Update\SaveSenseLive.exe (PUP.Optional.SaveSense.A) -> 正常に隔離され削除されました。
C:\nori\仕事\通信教育\C++入門\sorce\my_strappend_ex.exe (Trojan.Ransom.ANC) -> 正常に隔離され削除されました。
C:\Program Files (x86)\SaveSenseLive\Update\1.3.23.0\goopdate.dll (PUP.Optional.SaveSense.A) -> 正常に隔離され削除されました。
C:\Program Files (x86)\SaveSenseLive\Update\1.3.23.0\npGoogleUpdate3.dll (PUP.Optional.SaveSense.A) -> 正常に隔離され削除されました。
C:\Program Files (x86)\SaveSenseLive\Update\1.3.23.0\psmachine.dll (PUP.Optional.SaveSense.A) -> 正常に隔離され削除されました。
C:\Program Files (x86)\SaveSenseLive\Update\1.3.23.0\psuser.dll (PUP.Optional.SaveSense.A) -> 正常に隔離され削除されました。
C:\Program Files (x86)\SaveSenseLive\Update\1.3.23.0\SaveSenseLive.exe (PUP.Optional.SaveSense.A) -> 正常に隔離され削除されました。
C:\Program Files (x86)\SaveSenseLive\Update\1.3.23.0\SaveSenseLiveBroker.exe (PUP.Optional.SaveSense.A) -> 正常に隔離され削除されました。
C:\Program Files (x86)\SaveSenseLive\Update\1.3.23.0\SaveSenseLiveHandler.exe (PUP.Optional.SaveSense.A) -> 正常に隔離され削除されました。
C:\Program Files (x86)\SaveSenseLive\Update\1.3.23.0\SaveSenseLiveOnDemand.exe (PUP.Optional.SaveSense.A) -> 正常に隔離され削除されました。
C:\Program Files (x86)\SupTab\SupTab.dll (PUP.Optional.SupTab.A) -> 正常に隔離され削除されました。
C:\Windows\Tasks\SaveSenseLiveUpdateTaskMachineCore.job (PUP.Optional.SaveSense) -> 正常に隔離され削除されました。
C:\Windows\Tasks\SaveSenseLiveUpdateTaskMachineUA.job (PUP.Optional.SaveSense) -> 正常に隔離され削除されました。
C:\Program Files (x86)\SaveSenseLive\Update\1.3.23.0\goopdateres_am.dll (PUP.Optional.SaveSense) -> 正常に隔離され削除されました。
C:\Program Files (x86)\SaveSenseLive\Update\1.3.23.0\goopdateres_ar.dll (PUP.Optional.SaveSense) -> 正常に隔離され削除されました。
C:\Program Files (x86)\SaveSenseLive\Update\1.3.23.0\goopdateres_bg.dll (PUP.Optional.SaveSense) -> 正常に隔離され削除されました。
C:\Program Files (x86)\SaveSenseLive\Update\1.3.23.0\goopdateres_bn.dll (PUP.Optional.SaveSense) -> 正常に隔離され削除されました。
C:\Program Files (x86)\SaveSenseLive\Update\1.3.23.0\goopdateres_ca.dll (PUP.Optional.SaveSense) -> 正常に隔離され削除されました。
C:\Program Files (x86)\SaveSenseLive\Update\1.3.23.0\goopdateres_cs.dll (PUP.Optional.SaveSense) -> 正常に隔離され削除されました。
C:\Program Files (x86)\SaveSenseLive\Update\1.3.23.0\goopdateres_da.dll (PUP.Optional.SaveSense) -> 正常に隔離され削除されました。
C:\Program Files (x86)\SaveSenseLive\Update\1.3.23.0\goopdateres_de.dll (PUP.Optional.SaveSense) -> 正常に隔離され削除されました。
C:\Program Files (x86)\SaveSenseLive\Update\1.3.23.0\goopdateres_el.dll (PUP.Optional.SaveSense) -> 正常に隔離され削除されました。
C:\Program Files (x86)\SaveSenseLive\Update\1.3.23.0\goopdateres_en-GB.dll (PUP.Optional.SaveSense) -> 正常に隔離され削除されました。
C:\Program Files (x86)\SaveSenseLive\Update\1.3.23.0\goopdateres_en.dll (PUP.Optional.SaveSense) -> 正常に隔離され削除されました。
C:\Program Files (x86)\SaveSenseLive\Update\1.3.23.0\goopdateres_es-419.dll (PUP.Optional.SaveSense) -> 正常に隔離され削除されました。
C:\Program Files (x86)\SaveSenseLive\Update\1.3.23.0\goopdateres_es.dll (PUP.Optional.SaveSense) -> 正常に隔離され削除されました。
C:\Program Files (x86)\SaveSenseLive\Update\1.3.23.0\goopdateres_et.dll (PUP.Optional.SaveSense) -> 正常に隔離され削除されました。
C:\Program Files (x86)\SaveSenseLive\Update\1.3.23.0\goopdateres_fa.dll (PUP.Optional.SaveSense) -> 正常に隔離され削除されました。
C:\Program Files (x86)\SaveSenseLive\Update\1.3.23.0\goopdateres_fi.dll (PUP.Optional.SaveSense) -> 正常に隔離され削除されました。
C:\Program Files (x86)\SaveSenseLive\Update\1.3.23.0\goopdateres_fil.dll (PUP.Optional.SaveSense) -> 正常に隔離され削除されました。
C:\Program Files (x86)\SaveSenseLive\Update\1.3.23.0\goopdateres_fr.dll (PUP.Optional.SaveSense) -> 正常に隔離され削除されました。
C:\Program Files (x86)\SaveSenseLive\Update\1.3.23.0\goopdateres_gu.dll (PUP.Optional.SaveSense) -> 正常に隔離され削除されました。
C:\Program Files (x86)\SaveSenseLive\Update\1.3.23.0\goopdateres_hi.dll (PUP.Optional.SaveSense) -> 正常に隔離され削除されました。
C:\Program Files (x86)\SaveSenseLive\Update\1.3.23.0\goopdateres_hr.dll (PUP.Optional.SaveSense) -> 正常に隔離され削除されました。
C:\Program Files (x86)\SaveSenseLive\Update\1.3.23.0\goopdateres_hu.dll (PUP.Optional.SaveSense) -> 正常に隔離され削除されました。
C:\Program Files (x86)\SaveSenseLive\Update\1.3.23.0\goopdateres_id.dll (PUP.Optional.SaveSense) -> 正常に隔離され削除されました。
C:\Program Files (x86)\SaveSenseLive\Update\1.3.23.0\goopdateres_is.dll (PUP.Optional.SaveSense) -> 正常に隔離され削除されました。
C:\Program Files (x86)\SaveSenseLive\Update\1.3.23.0\goopdateres_it.dll (PUP.Optional.SaveSense) -> 正常に隔離され削除されました。
C:\Program Files (x86)\SaveSenseLive\Update\1.3.23.0\goopdateres_iw.dll (PUP.Optional.SaveSense) -> 正常に隔離され削除されました。
C:\Program Files (x86)\SaveSenseLive\Update\1.3.23.0\goopdateres_ja.dll (PUP.Optional.SaveSense) -> 正常に隔離され削除されました。
C:\Program Files (x86)\SaveSenseLive\Update\1.3.23.0\goopdateres_kn.dll (PUP.Optional.SaveSense) -> 正常に隔離され削除されました。
C:\Program Files (x86)\SaveSenseLive\Update\1.3.23.0\goopdateres_ko.dll (PUP.Optional.SaveSense) -> 正常に隔離され削除されました。
C:\Program Files (x86)\SaveSenseLive\Update\1.3.23.0\goopdateres_lt.dll (PUP.Optional.SaveSense) -> 正常に隔離され削除されました。
C:\Program Files (x86)\SaveSenseLive\Update\1.3.23.0\goopdateres_lv.dll (PUP.Optional.SaveSense) -> 正常に隔離され削除されました。
C:\Program Files (x86)\SaveSenseLive\Update\1.3.23.0\goopdateres_ml.dll (PUP.Optional.SaveSense) -> 正常に隔離され削除されました。
C:\Program Files (x86)\SaveSenseLive\Update\1.3.23.0\goopdateres_mr.dll (PUP.Optional.SaveSense) -> 正常に隔離され削除されました。
C:\Program Files (x86)\SaveSenseLive\Update\1.3.23.0\goopdateres_ms.dll (PUP.Optional.SaveSense) -> 正常に隔離され削除されました。
C:\Program Files (x86)\SaveSenseLive\Update\1.3.23.0\goopdateres_nl.dll (PUP.Optional.SaveSense) -> 正常に隔離され削除されました。
C:\Program Files (x86)\SaveSenseLive\Update\1.3.23.0\goopdateres_no.dll (PUP.Optional.SaveSense) -> 正常に隔離され削除されました。
C:\Program Files (x86)\SaveSenseLive\Update\1.3.23.0\goopdateres_pl.dll (PUP.Optional.SaveSense) -> 正常に隔離され削除されました。
C:\Program Files (x86)\SaveSenseLive\Update\1.3.23.0\goopdateres_pt-BR.dll (PUP.Optional.SaveSense) -> 正常に隔離され削除されました。
C:\Program Files (x86)\SaveSenseLive\Update\1.3.23.0\goopdateres_pt-PT.dll (PUP.Optional.SaveSense) -> 正常に隔離され削除されました。
C:\Program Files (x86)\SaveSenseLive\Update\1.3.23.0\goopdateres_ro.dll (PUP.Optional.SaveSense) -> 正常に隔離され削除されました。
C:\Program Files (x86)\SaveSenseLive\Update\1.3.23.0\goopdateres_ru.dll (PUP.Optional.SaveSense) -> 正常に隔離され削除されました。
C:\Program Files (x86)\SaveSenseLive\Update\1.3.23.0\goopdateres_sk.dll (PUP.Optional.SaveSense) -> 正常に隔離され削除されました。
C:\Program Files (x86)\SaveSenseLive\Update\1.3.23.0\goopdateres_sl.dll (PUP.Optional.SaveSense) -> 正常に隔離され削除されました。
C:\Program Files (x86)\SaveSenseLive\Update\1.3.23.0\goopdateres_sr.dll (PUP.Optional.SaveSense) -> 正常に隔離され削除されました。
C:\Program Files (x86)\SaveSenseLive\Update\1.3.23.0\goopdateres_sv.dll (PUP.Optional.SaveSense) -> 正常に隔離され削除されました。
C:\Program Files (x86)\SaveSenseLive\Update\1.3.23.0\goopdateres_sw.dll (PUP.Optional.SaveSense) -> 正常に隔離され削除されました。
C:\Program Files (x86)\SaveSenseLive\Update\1.3.23.0\goopdateres_ta.dll (PUP.Optional.SaveSense) -> 正常に隔離され削除されました。
C:\Program Files (x86)\SaveSenseLive\Update\1.3.23.0\goopdateres_te.dll (PUP.Optional.SaveSense) -> 正常に隔離され削除されました。
C:\Program Files (x86)\SaveSenseLive\Update\1.3.23.0\goopdateres_th.dll (PUP.Optional.SaveSense) -> 正常に隔離され削除されました。
C:\Program Files (x86)\SaveSenseLive\Update\1.3.23.0\goopdateres_tr.dll (PUP.Optional.SaveSense) -> 正常に隔離され削除されました。
C:\Program Files (x86)\SaveSenseLive\Update\1.3.23.0\goopdateres_uk.dll (PUP.Optional.SaveSense) -> 正常に隔離され削除されました。
C:\Program Files (x86)\SaveSenseLive\Update\1.3.23.0\goopdateres_ur.dll (PUP.Optional.SaveSense) -> 正常に隔離され削除されました。
C:\Program Files (x86)\SaveSenseLive\Update\1.3.23.0\goopdateres_vi.dll (PUP.Optional.SaveSense) -> 正常に隔離され削除されました。
C:\Program Files (x86)\SaveSenseLive\Update\1.3.23.0\goopdateres_zh-CN.dll (PUP.Optional.SaveSense) -> 正常に隔離され削除されました。
C:\Program Files (x86)\SaveSenseLive\Update\1.3.23.0\goopdateres_zh-TW.dll (PUP.Optional.SaveSense) -> 正常に隔離され削除されました。
C:\Program Files (x86)\SaveSenseLive\Update\1.3.23.0\SaveSenseLiveHelper.msi (PUP.Optional.SaveSense) -> 正常に隔離され削除されました。
C:\ProgramData\SaveSenseLive\Update\Log\SaveSenseLive.log (PUP.Optional.SaveSense) -> 正常に隔離され削除されました。
C:\Users\典貢\AppData\Roaming\SaveSense\UpdateProc\config.dat (PUP.Optional.SaveSense) -> 正常に隔離され削除されました。
C:\Users\典貢\AppData\Roaming\SaveSense\UpdateProc\TTL.DAT (PUP.Optional.SaveSense) -> 正常に隔離され削除されました。
C:\Users\典貢\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SaveSense\SaveSense Help.url (PUP.Optional.SaveSense) -> 正常に隔離され削除されました。
C:\Users\典貢\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SaveSense\SaveSense.url (PUP.Optional.SaveSense) -> 正常に隔離され削除されました。
C:\Users\典貢\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SaveSense\Uninstall SaveSense.lnk (PUP.Optional.SaveSense) -> 正常に隔離され削除されました。
C:\ProgramData\IePluginService\update\conf (PUP.Optional.IePluginService.A) -> 正常に隔離され削除されました。

(終)

<SASログ>
SUPERAntiSpyware Scan Log
http://www.superantispyware.com

Generated 02/09/2014 at 02:08 PM

Application Version : 5.7.1018

Core Rules Database Version : 11029
Trace Rules Database Version: 8841

Scan type : Complete Scan
Total Scan Time : 00:23:48

Operating System Information
65 Edition 64-bit (Build 6.03.9600)
UAC Off - Administrator

Memory items scanned : 392
Memory threats detected : 0
Registry items scanned : 69390
Registry threats detected : 0
File items scanned : 56100
File threats detected : 4

Trojan.Agent/Gen-Reputation
C:\NORI\札事\駆除イール.EXE
C:\NORI\画像ェータ\DOWNLOAD\HAMADA_SDS.EXE
C:\NORI\画像ェータ\WALL.EXE
C:\利香\画像ェータ\WALL.EXE
  • nori
  • 2014/02/09 (Sun) 17:13:41
SaveSenseは片付いたようです
ログありがとうございます。
それではMBAMとSASは不要となりましたので、導入時の指示に従い削除をお願いいたします。

CCを起動させてください。
はじめにこれまでどおり、インストール情報のログを収集し、
その後、「ツール」→「スタートアップ」→「Windows」タブを開いてください。
そこで右下の「テキストとして保存」を押すと、表示の内容がログとして保存できるので、ログをデスクトップにでも保存しておいてください。
続いて「InternetExplorer」タブ以下の各タブも順番に開いて、そのログもとっておいてください。
ただし、「コンテキストメニュー」のログは取らなくていいです。
CCの各ログをとったらCCは終了してください。
収集したログをすべて貼り付け、お知らせください。
  • gimp2.6
  • MAIL
  • 2014/02/09 (Sun) 17:50:23
Re: スパイウェアの対処方法をご教授ください
gimp2.6様

ご支援ありがとうございます。
さっそくご指示頂いたログを取りましたので、以下に貼り付けます。

<インストール情報ログ>
Adobe AIR Adobe Systems Incorporated 2013/09/12 3.8.0.870
Adobe Reader XI (11.0.03) - Japanese Adobe Systems Incorporated 2013/09/12 149 MB 11.0.03
Apple Application Support Apple Inc. 2014/02/08 93.2 MB 3.0
Apple Mobile Device Support Apple Inc. 2014/02/08 21.3 MB 7.1.0.32
Apple Software Update Apple Inc. 2014/02/08 2.38 MB 2.1.3.127
Atheros Driver Installation Program Atheros 2014/01/13 10.0
Bonjour Apple Inc. 2014/02/08 2.00 MB 3.0.0.10
CyberLink MediaShow 6 CyberLink Corp. 2014/01/14 672 MB 6.0.5617
DigiBookBrowser Version 1.5.3.87 LECRE Inc. 2013/09/12 8.53 MB 1.5.3.87
DVD Shrink 3.2 DVD Shrink 2014/02/08
dynabookランチャー用バナー 2014/01/14
ebi.BookReader4 eBOOK Initiative Japan Co., Ltd. 2013/09/12 14.7 MB 4.02.14
ebi.SampleContents eBOOK Initiative Japan Co., Ltd. 2013/09/12 4.0.2.14_MSI_T
Evernote v. 5.1.2 Evernote Corp. 2014/02/08 145 MB 5.1.2.2387
Google Toolbar for Internet Explorer Google Inc. 2014/02/01 7.5.4805.320
i-フィルター 6.0 デジタルアーツ株式会社 2013/09/12 30.3 MB 6.00.24.0122
Intel(R) Management Engine Components Intel Corporation 2014/01/13 9.5.14.1724
Intel(R) Processor Graphics Intel Corporation 2013/10/26 10.18.10.3308
iTunes Apple Inc. 2014/02/08 216 MB 11.1.4.62
LoiLoScope 2 LoiLo inc 2013/09/12 166 MB 2.5.3.2
Microsoft Office Microsoft Corporation 2014/01/14 296 MB 15.0.4454.1510
Microsoft SkyDrive Microsoft Corporation 2014/02/02 25.1 MB 16.4.6013.0910
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2014/02/08 4.84 MB 8.0.61001
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 2014/01/14 10.2 MB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 2014/01/14 1.18 MB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 2014/02/08 8.79 MB 9.0.30729.6161
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 Microsoft Corporation 2014/01/13 13.8 MB 10.0.40219
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 2014/01/13 4.61 MB 10.0.40219
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.50727 Microsoft Corporation 2014/01/14 20.4 MB 11.0.50727.1
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.50727 Microsoft Corporation 2014/01/14 17.3 MB 11.0.50727.1
Microsoft Visual C++ 2013 Preview Redistributable (x64) - 12.0.20617 Microsoft Corporation 2014/01/14 20.6 MB 12.0.20617.1
Microsoft Visual C++ 2013 Preview Redistributable (x86) - 12.0.20617 Microsoft Corporation 2014/01/14 17.3 MB 12.0.20617.1
Norton Internet Security Symantec Corporation 2014/02/01 21.1.0.18
OEM Registration Program Toshiba Corporation 2014/01/14 516 KB 1.1.0
PCあんしん点検ユーティリティ Toshiba Corporation 2014/01/14 3.52 MB 2.00.01.01
PC引越ナビ 東芝情報機器株式会社 2013/09/12 12.7 MB 5.0.4
Qualcomm Atheros Bluetooth Suite (64) Qualcomm Atheros 2014/01/13 1.82 MB 8.0.1.306
Qualcomm Atheros Inc.(R) AR81Family Gigabit/Fast Ethernet Driver Qualcomm Atheros Inc. 2014/01/13 2.1.0.21
Realtek Card Reader Realtek Semiconductor Corp. 2014/01/13 6.2.9200.39052
Realtek High Definition Audio Driver Realtek Semiconductor Corp. 2014/01/13 6.0.1.7023
Roxio Creator LJ Roxio 2014/01/14 259 MB 12.2.34.25
RZスイート express CyberLink Corp. 2014/01/14 131 MB 1.8.01518
Synaptics Pointing Device Driver Synaptics Incorporated 2014/01/13 46.4 MB 17.0.8.21
TOSHIBA Active Display Off Toshiba Corporation 2014/01/14 17.7 MB 1.3.2.0
TOSHIBA Audio Enhancement Toshiba Corporation 2014/01/14 1.81 MB 2.0.17.0
TOSHIBA Desktop Apps Menu Toshiba Corporation 2014/01/14 600 KB 1.02.01.6407
TOSHIBA Display Utility Toshiba Corporation 2014/01/14 31.9 MB 1.1.5.0
TOSHIBA eco Utility Toshiba Corporation 2014/01/14 24.6 MB 2.2.0.6404
TOSHIBA Function Key Toshiba Corporation 2014/01/13 37.5 MB 1.1.0002.6401
TOSHIBA Manual TOSHIBA CORPORATION 2014/01/14 29.2 MB 0148.01.3001
TOSHIBA PalaDouga TOSHIBA CORPORATION 2013/09/12 478 MB 2013.0201.0002
TOSHIBA Password Utility Toshiba Corporation 2013/09/12 3.36 MB v2.1.0.14
TOSHIBA PC Health Monitor Toshiba Corporation 2014/01/14 28.5 MB 1.9.09.6400
TOSHIBA Recovery Media Creator Toshiba Corporation 2013/09/12 3.1.02.55065006
TOSHIBA Service Station Toshiba Corporation 2014/01/14 2.88 MB 2.6.8
TOSHIBA Speech Synthesis TOSHIBA CORPORATION 2014/01/14 65.0 MB 1.5.2.0
TOSHIBA System Driver Toshiba Corporation 2014/01/13 5.68 MB 1.00.0030
TOSHIBA System Settings Toshiba Corporation 2014/01/13 4.02 MB 1.1.2.32001
TOSHIBA VIDEO PLAYER Toshiba Corporation 2014/01/14 46.7 MB 5.3.27.102
Update for Japanese Microsoft IME Postal Code Dictionary Microsoft Corporation 2014/02/08 4.53 MB 15.0.1157
Update for Japanese Microsoft IME Standard Dictionary Microsoft Corporation 2014/02/08 40.3 MB 16.0.668.1
Update for Japanese Microsoft IME Standard Extended Dictionary Microsoft Corporation 2014/02/08 11.5 MB 15.0.1215
Update for Japanese Microsoft IME Trending Words Dictionary Microsoft Corporation 2014/02/08 13.0 KB 16.0.659.1
View Password View Password 2014/02/08
Windows Live Essentials Microsoft Corporation 2014/02/02 16.4.3508.0205
WinZip 17.5 WinZip Computing, S.L. 2013/09/12 168 MB 17.5.10480
いつもNAVI PC ZENRIN 2013/09/12 6.1.2
おたすけナビ 東芝情報機器株式会社 2013/09/12 16.7 MB 8.0.0
てぶらナビ Toshiba Corporation 2014/01/14 21.3 MB 1.6.6.5
ぱらちゃんV2.3 Toshiba Corporation 2013/09/12 33.8 MB 2.3.17
デジタル貸金庫 デスクトップ版 Toshiba Corporation 2014/01/14 5.98 MB 1.05.000
バックアップナビ クラウド 東芝情報機器株式会社 2013/09/12 5.08 MB 1.0.0
動画で解決!操作ガイド 東芝情報機器株式会社 2013/09/12 15.9 MB 3.0.4
動画で解決!操作ガイド-コンテンツ- 東芝情報機器株式会社 2013/09/12 148 KB 3.0.4
東芝ジェスチャコントローラ TOSHIBA CORPORATION 2014/01/14 25.1 MB 3.1.7.0
東芝プレイスガジェット V4 TOSHIBA CORPORATION 2014/02/01 3.06 MB 4.00.0004
楽しもう!Office ライフ Microsoft Corporation 2014/01/14 636 KB 1.0.0
筆ぐるめ 20 富士ソフト株式会社 2013/09/12 738 MB 20.00.0009

<Windowsログ>
有効 HKCU:Run swg Google Inc. "C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
有効 HKLM:Run Adobe ARM Adobe Systems Incorporated "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
有効 HKLM:Run CLMSTrayIcon Cyberlink "C:\Program Files (x86)\CyberLink\RZ Player\Kernel\DMS\CLMSTrayIcon.exe"
有効 HKLM:Run fst_jp_46
有効 HKLM:Run HotKeysCmds Intel Corporation "C:\Windows\system32\hkcmd.exe"
有効 HKLM:Run IgfxTray Intel Corporation "C:\Windows\system32\igfxtray.exe"
有効 HKLM:Run iTunesHelper Apple Inc. "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
有効 HKLM:Run Persistence Intel Corporation "C:\Windows\system32\igfxpers.exe"
有効 HKLM:Run TCrdMain TOSHIBA Corporation C:\Program Files\TOSHIBA\Hotkey\TCrdMain_Win8.exe
有効 HKLM:Run TecoResident TOSHIBA Corporation C:\Program Files\TOSHIBA\Teco\TecoResident.exe
有効 HKLM:Run TKRTL Toshiba Corporation "C:\Program Files (x86)\TOSHIBA\TKRTL\KarteLiteLauncher.exe" -h
有効 HKLM:Run ToshibaPlacesGadgetV4 Toshiba "C:\Program Files (x86)\Toshiba Places Gadget V4\GadgetUpdater.exe" /startup
有効 HKLM:Run TosWaitSrv TOSHIBA Corporation %ProgramFiles%\TOSHIBA\TPHM\TosWaitSrv.exe
有効 HKLM:Run TSSSrv TOSHIBA Corporation C:\Program Files (x86)\TOSHIBA\System Setting\TSSSrv.exe
有効 HKLM:Run TSVU TOSHIBA "c:\Program Files\TOSHIBA\TOSHIBA Smart View Utility\TosSmartViewLauncher.exe"
有効 Startup User EvernoteClipper.lnk Evernote Corp., 305 Walnut Street, Redwood City, CA 94063 C:\Program Files (x86)\Evernote\Evernote\EvernoteClipper.exe

<InternetExplorerログ>
有効 Extension Evernote 5 に追加 C:\Program Files (x86)\Evernote\Evernote\\EvernoteIERes\AddNote.html
有効 Extension Evernote 5 に追加 C:\Program Files (x86)\Evernote\Evernote\EvernoteIERes\AddNote.html
無効 Helper Evernote extension Evernote Corp., 305 Walnut Street, Redwood City, CA 94063 C:\Program Files (x86)\Evernote\Evernote\EvernoteIE.dll
有効 Helper Google Toolbar Helper Google Inc. C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
有効 Helper Google Toolbar Helper Google Inc. C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll
有効 Helper Norton Identity Protection Symantec Corporation C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\coIEPlg.dll
有効 Helper Norton Identity Protection Symantec Corporation C:\Program Files (x86)\Norton Internet Security\Engine64\21.1.0.18\coIEPlg.dll
無効 Helper Norton Vulnerability Protection Symantec Corporation C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\IPS\IPSBHO.DLL
有効 Helper SaveSense SaveSense C:\Users\典貢\AppData\Local\SaveSense\SaveSenseIE.dll
有効 Toolbar Google Toolbar Google Inc. C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
有効 Toolbar Google Toolbar Google Inc. C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll
有効 Toolbar Norton Toolbar Symantec Corporation C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\coIEPlg.dll
有効 Toolbar Norton Toolbar Symantec Corporation C:\Program Files (x86)\Norton Internet Security\Engine64\21.1.0.18\coIEPlg.dll
  • nori
  • 2014/02/09 (Sun) 18:32:58
Re: スパイウェアの対処方法をご教授ください
すみません。1点追加です。
「スケジュールされたタスク」タブについては、何も記載が無く、
ログを保存しても空ファイルでした。
  • nori
  • 2014/02/09 (Sun) 18:47:59
仕上げ作業です
以下のツールのバージョンアップを行いましょう。
Adobe Reader XI (11.0.03) - Japanese Adobe Systems Incorporated 2013/09/12 149 MB 11.0.03

セーフモードでPCを起動し、CCを起動させ、ツール→スタートアップ→Windowsから、以下の項目を探し出してクリックし、無効を押してください。

有効 HKLM:Run fst_jp_46

既に無効になっている場合は、構わず次の手順へ進んでください。
無効の設定が完了、または無効にできなかった場合も含め、エントリの削除ボタンで項目を削除してください。
削除すべき項目がない場合は、放置で構いません。

次にInternet Explorerを起動させ、以下の項目を探し出し、無効を押してください。

無効 Helper Evernote extension Evernote Corp., 305 Walnut Street, Redwood City, CA 94063 C:\Program Files (x86)\Evernote\Evernote\EvernoteIE.dll
有効 Helper SaveSense SaveSense C:\Users\典貢\AppData\Local\SaveSense\SaveSenseIE.dll

既に無効になっている場合は、構わず次の手順へ進んでください。
無効の設定が完了、または無効にできなかった場合も含め、エントリの削除ボタンで項目を削除してください。
削除すべき項目がない場合は、放置で構いません。

ATFで掃除を行い、お手数ですが再度ACをご用意いただき、ダメ押しにACで掃除を行ってください。
ACのログは必要ありません。

ここまで作業が終わりましたら、少々時間を置いておかしな部分がないかを確認し、そちらをご報告ください。
  • gimp2.6
  • MAIL
  • 2014/02/09 (Sun) 21:04:46
Re: スパイウェアの対処方法をご教授ください
gimp2.6様

ご指示頂いた作業を行い、IEで日刊スポーツのWEBサイトを開いてみると、
やはり画面上部や右側の広告欄に、
「アドバンスドシステムプロテクターがアイテムを2個検出しました」
などの広告が出てしまいます。

起動した瞬間は正常な広告が出て、すぐに追加で上記広告が出てくるような
イメージです。

お手数ですが作業が必要であればご指示お願いします。
  • nori
  • 2014/02/09 (Sun) 21:49:58
HJTログの取得を
それではお手数ではありますが、HJTのログをお願いいたします。
  • gimp2.6
  • MAIL
  • 2014/02/09 (Sun) 21:56:21
Re: スパイウェアの対処方法をご教授ください
何度もスミマセン。
私が何か作業をミスったのかもしれません。

HJTのログを添付します。

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 22:07:34, on 2014/02/09
Platform: Unknown Windows (WinNT 6.02.1008)
MSIE: Internet Explorer v11.0 (11.00.9600.16384)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files (x86)\Evernote\Evernote\EvernoteClipper.exe
C:\Program Files (x86)\CyberLink\RZ Player\Kernel\DMS\CLMSTrayIcon.exe
C:\Program Files (x86)\iTunes\iTunesHelper.exe
C:\Program Files (x86)\TOSHIBA\TouchFree\TouchFreeTray.exe
C:\Program Files (x86)\Toshiba Places Gadget V4\ToshibaPlacesGadget.exe
C:\Program Files (x86)\TOSHIBA\TKRTL\KarteLite.exe
C:\Users\典貢\Desktop\tool\Hijack\HijackThis.exe

F2 - REG:system.ini: UserInit=userinit.exe,
O2 - BHO: Norton Identity Protection - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\coIEPlg.dll
O2 - BHO: Norton Vulnerability Protection - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\IPS\IPSBHO.DLL
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar: Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\coIEPlg.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [TKRTL] "C:\Program Files (x86)\TOSHIBA\TKRTL\KarteLiteLauncher.exe" -h
O4 - HKLM\..\Run: [TSVU] "c:\Program Files\TOSHIBA\TOSHIBA Smart View Utility\TosSmartViewLauncher.exe"
O4 - HKLM\..\Run: [CLMSTrayIcon] "C:\Program Files (x86)\CyberLink\RZ Player\Kernel\DMS\CLMSTrayIcon.exe"
O4 - HKLM\..\Run: [ToshibaPlacesGadgetV4] "C:\Program Files (x86)\Toshiba Places Gadget V4\GadgetUpdater.exe" /startup
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [swg] "C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - Startup: EvernoteClipper.lnk = C:\Program Files (x86)\Evernote\Evernote\EvernoteClipper.exe
O8 - Extra context menu item: URL をクリップ - C:\Program Files (x86)\Evernote\Evernote\EvernoteIERes\Clip.html?clipAction=0
O8 - Extra context menu item: このページをクリップ - C:\Program Files (x86)\Evernote\Evernote\EvernoteIERes\Clip.html?clipAction=1
O8 - Extra context menu item: 新規ノート - C:\Program Files (x86)\Evernote\Evernote\EvernoteIERes\NewNote.html
O8 - Extra context menu item: 画像をクリップ - C:\Program Files (x86)\Evernote\Evernote\EvernoteIERes\Clip.html?clipAction=4
O8 - Extra context menu item: 選択部分をクリップ - C:\Program Files (x86)\Evernote\Evernote\EvernoteIERes\Clip.html?clipAction=3
O9 - Extra button: @C:\Program Files (x86)\Evernote\Evernote\Resource.dll,-101 - {A95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\Program Files (x86)\Evernote\Evernote\\EvernoteIERes\AddNote.html
O9 - Extra 'Tools' menuitem: @C:\Program Files (x86)\Evernote\Evernote\Resource.dll,-101 - {A95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\Program Files (x86)\Evernote\Evernote\\EvernoteIERes\AddNote.html
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: AtherosSvc - Windows (R) Win 7 DDK provider - C:\Program Files (x86)\Bluetooth Suite\adminservice.exe
O23 - Service: Bonjour サービス (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: CLHNServiceForToshiba - CyberLink Corp. - C:\Program Files (x86)\CyberLink\RZ Player\Kernel\DMP\CLHNServiceForToshiba.exe
O23 - Service: Intel(R) Content Protection HECI Service (cphs) - Intel Corporation - C:\Windows\SysWow64\IntelCpHeciSvc.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: Google Update サービス (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update サービス (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel(R) Integrated Clock Controller Service - Intel(R) ICCS (ICCS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Integrated Clock Controller Service\ICCProxy.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: Intel(R) Capability Licensing Service Interface - Intel(R) Corporation - C:\Program Files\Intel\iCLS Client\HeciServer.exe
O23 - Service: Intel(R) Capability Licensing Service TCP IP Interface - Intel(R) Corporation - C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe
O23 - Service: Intel(R) ME Service - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe
O23 - Service: iPod サービス (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Intel(R) Dynamic Application Loader Host Interface Service (jhi_service) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Norton Internet Security (NIS) - Symantec Corporation - C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\NIS.exe
O23 - Service: OEMRegistrationProgram - Toshiba Corporation - C:\Program Files (x86)\Toshiba\OEM Registration Program\OEMRegistrationProgram.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: TMachInfo - TOSHIBA Corporation - C:\Program Files\TOSHIBA\TOSHIBA Service Station\TMachInfo.exe
O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - Unknown owner - C:\Windows\system32\TODDSrv.exe (file missing)
O23 - Service: TOSHIBA eco Utility Service - Toshiba Corporation - C:\Program Files\TOSHIBA\Teco\TecoService.exe
O23 - Service: Toshiba Media Server Monitor Service - CyberLink - C:\Program Files (x86)\CyberLink\RZ Player\Kernel\DMS\ToshibaMSMonitorService.exe
O23 - Service: Toshiba Media Server Service - CyberLink - C:\Program Files (x86)\CyberLink\RZ Player\Kernel\DMS\ToshibaMSServer.exe
O23 - Service: TPCHKarteSVC - Toshiba Corporation - C:\Program Files (x86)\TOSHIBA\TKRTL\TPCHKarteSVC.exe
O23 - Service: TPCH Service (TPCHSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\TPHM\TPCHSrv.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: View Password (ViewPassword) - Unknown owner - C:\Program Files (x86)\View-Password\ViewPassword152.exe
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-320 (WdNisSvc) - Unknown owner - C:\Program Files (x86)\Windows Defender\NisSrv.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-310 (WinDefend) - Unknown owner - C:\Program Files (x86)\Windows Defender\MsMpEng.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 9972 bytes
  • nori
  • 2014/02/09 (Sun) 22:13:56
ページのURLを教えてもらえますか
こんばんは。管理人の悪代官です。
HJTログを見たところ、不審なものは見えませんが、

>日刊スポーツ

これが気になります。
お手数ですが、該当の広告が出るページのURLを返信に貼って見せてもらえますか?

日スポのサイトは現在、各ページごとにかなり多様な広告が埋め込まれているので、現在出ている以上もサイト側の広告による疑いもあります。
  • 悪代官
  • 2014/02/09 (Sun) 22:40:14
Re: スパイウェアの対処方法をご教授ください
何度もスミマセン。
ちょっと気になってかこの作業を振り返ってみたのですが、
「仕上げ作業です」の前にご連絡したCCの「スケジュールされたタスク」
のログは無いと連絡したのですが、これが間違っていたようです。
(Safe Modeで確認したのかもしれません。)

改めて確認したログを添付いたします。
怪しげなTASKの名前があるような気がします。。

有効 Task Digital Sites C:\Users\典貢\AppData\Roaming\DIGITA~1\UPDATE~1\UPDATE~1.EXE /Check
有効 Task GoogleUpdateTaskMachineCore Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /c
有効 Task GoogleUpdateTaskMachineUA Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /ua /installsource scheduler
無効 Task Optimize Start Menu Cache Files-S-1-5-21-1127262097-3872591681-3126158891-1001
有効 Task SaveSenseLiveUpdateTaskMachineCore C:\Program Files (x86)\SaveSenseLive\Update\SaveSenseLive.exe /c
有効 Task SaveSenseLiveUpdateTaskMachineUA C:\Program Files (x86)\SaveSenseLive\Update\SaveSenseLive.exe /ua /installsource scheduler
有効 Task SomotoUpdateCheckerAutoStart C:\Users\典貢\AppData\Local\FilesFrog Update Checker\update_checker.exe /auto
有効 Task SpeedyPC Pro C:\Program Files (x86)\SpeedyPC Software\SpeedyPC\SpeedyPC.exe -scan
有効 Task SpeedyPC Registration3 Microsoft Corporation C:\Windows\system32\rundll32.exe "C:\Program Files (x86)\Common Files\SpeedyPC Software\UUS3\UUS3.dll" RunUns
有効 Task SpeedyPC Update Version3 C:\Program Files (x86)\Common Files\SpeedyPC Software\UUS3\SpeedyPC_Update3.exe
有効 Task SpeedyPC Update Version3 Startup Task C:\Program Files (x86)\Common Files\SpeedyPC Software\UUS3\SpeedyPC_Update3.exe -StartupTask
有効 Task View Password Update C:\Program Files (x86)\View-Password\View-Password.exe /update
有効 Task View Password_wd C:\Program Files (x86)\View-Password\ViewPassword152_wd.exe
有効 Task {FEE4B1DC-A1C6-4921-A8BC-660323E10872} Microsoft Corporation C:\Windows\system32\pcalua.exe -a "C:\Users\典貢\AppData\Roaming\0D0S1L2Z1P1B0T1P1B2Z\Zip Opener Packages\uninstaller.exe" -c /Uninstall /NM="Zip Opener Packages" /AN="0D0S1L2Z1P1B0T1P1B2Z" /MBN="Zip Opener Packages"

  • nori
  • 2014/02/09 (Sun) 22:48:45
Re: スパイウェアの対処方法をご教授ください
入れ違いとなってしまいました。

日刊スポーツのURLは以下の通りです。
現在感染しているPCはWin8.1なのですが、
別なXPマシンで同サイトを見てもその様な広告は表示されません。

http://www.nikkansports.com/
  • nori
  • 2014/02/09 (Sun) 22:51:57
遅くなりました・・・そして入れ違い・・・
シチューとフォカッチャを作っていたため、お待たせして申し訳ありません。

悪代官さんの仰るとおり、確かに不審なログはなさそうです。
順当に考えればサイト側広告ですよね・・・
ただ、強いて言うなら、Evernoteは若干危険性の高いツールです。
念のため、ACを再度ご用意いただき、ダメ押しの掃除を行ってみてはいかがでしょうか。
入れ違いになりました・・・
ってまた大量にでてきましたね。
  • gimp2.6
  • MAIL
  • 2014/02/09 (Sun) 22:59:59
スケジュールに大量発見です
早速の報告ありがとうございます。
スケジュールのログでわかりました。ここにまだ残ってますね。
では以下の手順で作業してください。

またCCを起動して、「スケジュールされたタスク」タブ内の下記を右クリックして「無効」にしたあと「エントリの削除」してください。
有効 Task Digital Sites C:\Users\典貢\AppData\Roaming\DIGITA~1\UPDATE~1\UPDATE~1.EXE /Check
有効 Task SaveSenseLiveUpdateTaskMachineCore C:\Program Files (x86)\SaveSenseLive\Update\SaveSenseLive.exe /c
有効 Task SaveSenseLiveUpdateTaskMachineUA C:\Program Files (x86)\SaveSenseLive\Update\SaveSenseLive.exe /ua /installsource scheduler
有効 Task SomotoUpdateCheckerAutoStart C:\Users\典貢\AppData\Local\FilesFrog Update Checker\update_checker.exe /auto
有効 Task SpeedyPC Pro C:\Program Files (x86)\SpeedyPC Software\SpeedyPC\SpeedyPC.exe -scan
有効 Task SpeedyPC Registration3 Microsoft Corporation C:\Windows\system32\rundll32.exe "C:\Program Files (x86)\Common Files\SpeedyPC Software\UUS3\UUS3.dll" RunUns
有効 Task SpeedyPC Update Version3 C:\Program Files (x86)\Common Files\SpeedyPC Software\UUS3\SpeedyPC_Update3.exe
有効 Task SpeedyPC Update Version3 Startup Task C:\Program Files (x86)\Common Files\SpeedyPC Software\UUS3\SpeedyPC_Update3.exe -StartupTask
有効 Task View Password Update C:\Program Files (x86)\View-Password\View-Password.exe /update
有効 Task View Password_wd C:\Program Files (x86)\View-Password\ViewPassword152_wd.exe
有効 Task {FEE4B1DC-A1C6-4921-A8BC-660323E10872} Microsoft Corporation C:\Windows\system32\pcalua.exe -a "C:\Users\典貢\AppData\Roaming\0D0S1L2Z1P1B0T1P1B2Z\Zip Opener Packages\uninstaller.exe" -c /Uninstall /NM="Zip Opener Packages" /AN="0D0S1L2Z1P1B0T1P1B2Z" /MBN="Zip Opener Packages"
無効化できないものはそのまま削除でもいいです。

これができたらPCを再起動してから、またしばらく状態を様子見後、明日あたりに状態報告をレスください。
おそらくこれで沈静化するとは思いますが
  • 悪代官
  • 2014/02/09 (Sun) 23:01:06
Re: スパイウェアの対処方法をご教授ください
gimp2.6様
悪代官様

色々とアドバイスありがとうございます。
ご指定のTaskを削除し、AFCで削除、ACでスキャンを行ってみましたが、
特に何も発見でませんでした。

そして再起動しましたが、広告表示の症状も変わりませんでした。

※念のための確認事項
 先の「スケジュールされたタスク」ですが、Safe Modeでは何も表示されず、
 通常起動時にのみお送りしたTaskが表示されていました。

 今回は、通常起動時にCCから上記Taskを削除し、改めてSafe Modeに移行してから
 AFC、ACの作業を実施しました。
 ここで確認ですが、AFCやACの作業はSafe Modeで実施すればよかったでしょうか?
 それとも、通常起動の状態で実施すべきでしょうか?

また、念のため最新のCCのログを取得し、再度添付いたします。
(始めに報告した時のログが怪しい可能性がありますので。)
このログは、通常起動状態で取得したログです。

お手数ですが、念のため再度ご確認いただけますでしょうか?
(急ぎませんので、お時間のあるときにお願いいたします。)
これで特に気になる箇所がないと言うことでしたら、
日刊スポーツのサイト側から送られているということなのでしょうか?
(過去のログがサイト側に残っているから??)

※Evernoteを一度アンインストールしてみた方が良いでしょうか?

<インストール情報>
Adobe AIR Adobe Systems Incorporated 2013/09/12 3.8.0.870
Adobe Reader XI (11.0.06) - Japanese Adobe Systems Incorporated 2014/02/09 215 MB 11.0.06
Apple Application Support Apple Inc. 2014/02/08 93.2 MB 3.0
Apple Mobile Device Support Apple Inc. 2014/02/08 21.3 MB 7.1.0.32
Apple Software Update Apple Inc. 2014/02/08 2.38 MB 2.1.3.127
Atheros Driver Installation Program Atheros 2014/01/13 10.0
Bonjour Apple Inc. 2014/02/08 2.00 MB 3.0.0.10
CyberLink MediaShow 6 CyberLink Corp. 2014/01/14 672 MB 6.0.5617
DigiBookBrowser Version 1.5.3.87 LECRE Inc. 2013/09/12 8.53 MB 1.5.3.87
DVD Shrink 3.2 DVD Shrink 2014/02/08
dynabookランチャー用バナー 2014/01/14
ebi.BookReader4 eBOOK Initiative Japan Co., Ltd. 2013/09/12 14.7 MB 4.02.14
ebi.SampleContents eBOOK Initiative Japan Co., Ltd. 2013/09/12 4.0.2.14_MSI_T
Evernote v. 5.1.2 Evernote Corp. 2014/02/08 145 MB 5.1.2.2387
Google Toolbar for Internet Explorer Google Inc. 2014/02/01 7.5.4805.320
i-フィルター 6.0 デジタルアーツ株式会社 2013/09/12 30.3 MB 6.00.24.0122
Intel(R) Management Engine Components Intel Corporation 2014/01/13 9.5.14.1724
Intel(R) Processor Graphics Intel Corporation 2013/10/26 10.18.10.3308
iTunes Apple Inc. 2014/02/08 216 MB 11.1.4.62
LoiLoScope 2 LoiLo inc 2013/09/12 166 MB 2.5.3.2
Microsoft Office Microsoft Corporation 2014/01/14 296 MB 15.0.4454.1510
Microsoft SkyDrive Microsoft Corporation 2014/02/02 25.1 MB 16.4.6013.0910
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2014/02/08 4.84 MB 8.0.61001
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 2014/01/14 10.2 MB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 2014/01/14 1.18 MB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 2014/02/08 8.79 MB 9.0.30729.6161
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 Microsoft Corporation 2014/01/13 13.8 MB 10.0.40219
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 2014/01/13 4.61 MB 10.0.40219
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.50727 Microsoft Corporation 2014/01/14 20.4 MB 11.0.50727.1
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.50727 Microsoft Corporation 2014/01/14 17.3 MB 11.0.50727.1
Microsoft Visual C++ 2013 Preview Redistributable (x64) - 12.0.20617 Microsoft Corporation 2014/01/14 20.6 MB 12.0.20617.1
Microsoft Visual C++ 2013 Preview Redistributable (x86) - 12.0.20617 Microsoft Corporation 2014/01/14 17.3 MB 12.0.20617.1
Norton Internet Security Symantec Corporation 2014/02/01 21.1.0.18
OEM Registration Program Toshiba Corporation 2014/01/14 516 KB 1.1.0
PCあんしん点検ユーティリティ Toshiba Corporation 2014/01/14 3.52 MB 2.00.01.01
PC引越ナビ 東芝情報機器株式会社 2013/09/12 12.7 MB 5.0.4
Qualcomm Atheros Bluetooth Suite (64) Qualcomm Atheros 2014/01/13 1.82 MB 8.0.1.306
Qualcomm Atheros Inc.(R) AR81Family Gigabit/Fast Ethernet Driver Qualcomm Atheros Inc. 2014/01/13 2.1.0.21
Realtek Card Reader Realtek Semiconductor Corp. 2014/01/13 6.2.9200.39052
Realtek High Definition Audio Driver Realtek Semiconductor Corp. 2014/01/13 6.0.1.7023
Roxio Creator LJ Roxio 2014/01/14 259 MB 12.2.34.25
RZスイート express CyberLink Corp. 2014/01/14 131 MB 1.8.01518
Synaptics Pointing Device Driver Synaptics Incorporated 2014/01/13 46.4 MB 17.0.8.21
TOSHIBA Active Display Off Toshiba Corporation 2014/01/14 17.7 MB 1.3.2.0
TOSHIBA Audio Enhancement Toshiba Corporation 2014/01/14 1.81 MB 2.0.17.0
TOSHIBA Desktop Apps Menu Toshiba Corporation 2014/01/14 600 KB 1.02.01.6407
TOSHIBA Display Utility Toshiba Corporation 2014/01/14 31.9 MB 1.1.5.0
TOSHIBA eco Utility Toshiba Corporation 2014/01/14 24.6 MB 2.2.0.6404
TOSHIBA Function Key Toshiba Corporation 2014/01/13 37.5 MB 1.1.0002.6401
TOSHIBA Manual TOSHIBA CORPORATION 2014/01/14 29.2 MB 0148.01.3001
TOSHIBA PalaDouga TOSHIBA CORPORATION 2013/09/12 478 MB 2013.0201.0002
TOSHIBA Password Utility Toshiba Corporation 2013/09/12 3.36 MB v2.1.0.14
TOSHIBA PC Health Monitor Toshiba Corporation 2014/01/14 28.5 MB 1.9.09.6400
TOSHIBA Recovery Media Creator Toshiba Corporation 2013/09/12 3.1.02.55065006
TOSHIBA Service Station Toshiba Corporation 2014/01/14 2.88 MB 2.6.8
TOSHIBA Speech Synthesis TOSHIBA CORPORATION 2014/01/14 65.0 MB 1.5.2.0
TOSHIBA System Driver Toshiba Corporation 2014/01/13 5.68 MB 1.00.0030
TOSHIBA System Settings Toshiba Corporation 2014/01/13 4.02 MB 1.1.2.32001
TOSHIBA VIDEO PLAYER Toshiba Corporation 2014/01/14 46.7 MB 5.3.27.102
Update for Japanese Microsoft IME Postal Code Dictionary Microsoft Corporation 2014/02/08 4.53 MB 15.0.1157
Update for Japanese Microsoft IME Standard Dictionary Microsoft Corporation 2014/02/08 40.3 MB 16.0.668.1
Update for Japanese Microsoft IME Standard Extended Dictionary Microsoft Corporation 2014/02/08 11.5 MB 15.0.1215
Update for Japanese Microsoft IME Trending Words Dictionary Microsoft Corporation 2014/02/08 13.0 KB 16.0.659.1
View Password View Password 2014/02/08
Windows Live Essentials Microsoft Corporation 2014/02/02 16.4.3508.0205
WinZip 17.5 WinZip Computing, S.L. 2013/09/12 168 MB 17.5.10480
いつもNAVI PC ZENRIN 2013/09/12 6.1.2
おたすけナビ 東芝情報機器株式会社 2013/09/12 16.7 MB 8.0.0
てぶらナビ Toshiba Corporation 2014/01/14 21.3 MB 1.6.6.5
ぱらちゃんV2.3 Toshiba Corporation 2013/09/12 33.8 MB 2.3.17
デジタル貸金庫 デスクトップ版 Toshiba Corporation 2014/01/14 5.98 MB 1.05.000
バックアップナビ クラウド 東芝情報機器株式会社 2013/09/12 5.08 MB 1.0.0
動画で解決!操作ガイド 東芝情報機器株式会社 2013/09/12 15.9 MB 3.0.4
動画で解決!操作ガイド-コンテンツ- 東芝情報機器株式会社 2013/09/12 148 KB 3.0.4
東芝ジェスチャコントローラ TOSHIBA CORPORATION 2014/01/14 25.1 MB 3.1.7.0
東芝プレイスガジェット V4 TOSHIBA CORPORATION 2014/02/01 3.06 MB 4.00.0004
楽しもう!Office ライフ Microsoft Corporation 2014/01/14 636 KB 1.0.0
筆ぐるめ 20 富士ソフト株式会社 2013/09/12 738 MB 20.00.0009

<スタートアップ/Windows>
有効 HKCU:Run swg Google Inc. "C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
有効 HKLM:Run Adobe ARM Adobe Systems Incorporated "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
有効 HKLM:Run CLMSTrayIcon Cyberlink "C:\Program Files (x86)\CyberLink\RZ Player\Kernel\DMS\CLMSTrayIcon.exe"
有効 HKLM:Run HotKeysCmds Intel Corporation "C:\Windows\system32\hkcmd.exe"
有効 HKLM:Run IgfxTray Intel Corporation "C:\Windows\system32\igfxtray.exe"
有効 HKLM:Run iTunesHelper Apple Inc. "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
有効 HKLM:Run Persistence Intel Corporation "C:\Windows\system32\igfxpers.exe"
有効 HKLM:Run TCrdMain TOSHIBA Corporation C:\Program Files\TOSHIBA\Hotkey\TCrdMain_Win8.exe
有効 HKLM:Run TecoResident TOSHIBA Corporation C:\Program Files\TOSHIBA\Teco\TecoResident.exe
有効 HKLM:Run TKRTL Toshiba Corporation "C:\Program Files (x86)\TOSHIBA\TKRTL\KarteLiteLauncher.exe" -h
有効 HKLM:Run ToshibaPlacesGadgetV4 Toshiba "C:\Program Files (x86)\Toshiba Places Gadget V4\GadgetUpdater.exe" /startup
有効 HKLM:Run TosWaitSrv TOSHIBA Corporation %ProgramFiles%\TOSHIBA\TPHM\TosWaitSrv.exe
有効 HKLM:Run TSSSrv TOSHIBA Corporation C:\Program Files (x86)\TOSHIBA\System Setting\TSSSrv.exe
有効 HKLM:Run TSVU TOSHIBA "c:\Program Files\TOSHIBA\TOSHIBA Smart View Utility\TosSmartViewLauncher.exe"
有効 Startup User EvernoteClipper.lnk Evernote Corp., 305 Walnut Street, Redwood City, CA 94063 C:\Program Files (x86)\Evernote\Evernote\EvernoteClipper.exe

<スタートアップ/Internet Explorer>
有効 Extension Evernote 5 に追加 C:\Program Files (x86)\Evernote\Evernote\\EvernoteIERes\AddNote.html
有効 Extension Evernote 5 に追加 C:\Program Files (x86)\Evernote\Evernote\EvernoteIERes\AddNote.html
有効 Helper Google Toolbar Helper Google Inc. C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
有効 Helper Google Toolbar Helper Google Inc. C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll
有効 Helper Norton Identity Protection Symantec Corporation C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\coIEPlg.dll
有効 Helper Norton Identity Protection Symantec Corporation C:\Program Files (x86)\Norton Internet Security\Engine64\21.1.0.18\coIEPlg.dll
無効 Helper Norton Vulnerability Protection Symantec Corporation C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\IPS\IPSBHO.DLL
有効 Toolbar Google Toolbar Google Inc. C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
有効 Toolbar Google Toolbar Google Inc. C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll
有効 Toolbar Norton Toolbar Symantec Corporation C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\coIEPlg.dll
有効 Toolbar Norton Toolbar Symantec Corporation C:\Program Files (x86)\Norton Internet Security\Engine64\21.1.0.18\coIEPlg.dll

<スタートアップ/スケジュールされたタスク>
有効 Task GoogleUpdateTaskMachineCore Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /c
有効 Task GoogleUpdateTaskMachineUA Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /ua /installsource scheduler
無効 Task Optimize Start Menu Cache Files-S-1-5-21-1127262097-3872591681-3126158891-1001
  • nori
  • 2014/02/10 (Mon) 00:02:40
送ってもらったログは異常なしですね・・・
ないですねー怪しいファイル名。
念のため、バックアップナビを起動させ、リカバリディスクを作成しておいてください。
http://www.fmworld.net/cs/azbyclub/qanavi/jsp/qacontents.jsp?rid=5&PID=1309-3665
  • gimp2.6
  • MAIL
  • 2014/02/10 (Mon) 00:45:04
一応ACでも再作業を
おはようございます。
まだ異常は続いているわけですね。

では以下もアンインストールしておいてください。これも曲者です。
>View Password View Password 2014/02/08

これを削除したら、先にgimp2.6さんがレスされたACの最新版を再度ダウンロードして、それを使ってClean作業してください。

作業後、またACのログとともに状態報告をお願いします
  • 悪代官
  • 2014/02/10 (Mon) 06:43:25
Re: スパイウェアの対処方法をご教授ください
gimp2.6様
悪代官様

平日はなかなか時間が取れず、遅くなりました。
何度もお手数をおかけしてすみません。

>View Password View Password 2014/02/08

Safe Modeで起動後、上記プログラムをCCからアンインストールし、
最新版のACをダウンロードしてClean作業を行いました。
すると、見事にアドウェアによる公告が出なくなりました!!
ありがとうございました!!!

下段にACのログを貼り付けますが、ACでは上記削除の前後で
何も見つかりませんでしたので、
おそらく上記プログラムの削除が効いたのだと思われます。

これで解決したと思われますが、1日程度様子を見て、
経過を報告させていただきます。

<ACログ>
# AdwCleaner v3.018 - Report created 11/02/2014 at 01:33:50
# Updated 28/01/2014 by Xplode
# Operating System : Windows 8.1 (64 bits)
# Username : 典貢 - SAEKI_N
# Running from : C:\Users\典貢\Desktop\tool\AC\AdwCleaner.exe
# Option : Clean

***** [ Services ] *****


***** [ Files / Folders ] *****


***** [ Shortcuts ] *****


***** [ Registry ] *****


***** [ Browsers ] *****

-\\ Internet Explorer v11.0.9600.16384


*************************

AdwCleaner[R0].txt - [589 octets] - [09/02/2014 21:41:27]
AdwCleaner[R1].txt - [734 octets] - [09/02/2014 23:14:44]
AdwCleaner[R2].txt - [793 octets] - [09/02/2014 23:26:29]
AdwCleaner[R3].txt - [911 octets] - [11/02/2014 01:21:55]
AdwCleaner[R4].txt - [1029 octets] - [11/02/2014 01:32:58]
AdwCleaner[S0].txt - [649 octets] - [09/02/2014 21:42:17]
AdwCleaner[S1].txt - [853 octets] - [09/02/2014 23:27:14]
AdwCleaner[S2].txt - [971 octets] - [11/02/2014 01:23:10]
AdwCleaner[S3].txt - [952 octets] - [11/02/2014 01:33:50]

########## EOF - C:\AdwCleaner\AdwCleaner[S3].txt - [1011 octets] ##########

  • nori
  • 2014/02/11 (Tue) 02:04:01
やっぱりView Passwordでしたか
View Passwordはずっと怪しいと思っていましたが、正直検索しても確実な答えが出なかったため、
処置を保留にしていたところでした。
悪代官さん助かりました。
ACのログは異常なしですので、ATFで掃除を実行してください。
掃除完了後は数日間様子をみて、異常がなければこのまま自衛して完了ですね。
少しでも違和感を感じたら、どのような違和感を感じたかを具体的にご報告ください。
  • gimp2.6
  • MAIL
  • 2014/02/11 (Tue) 03:04:20
Re: スパイウェアの対処方法をご教授ください
gimp2.6様

色々とありがとうございました。
朝から1時間くらいIEを使用していますが、今のところ異常なしです。

改めてATFで掃除を実行し、数日間様子を見てみます。
何か気になる点があれば、またコメントさせていただきます。

gimp2.6様、悪代官様、本当にありがとうございました!
今後は感染しないように注意したいと思います。
  • nori
  • 2014/02/11 (Tue) 10:25:02

返信フォーム






プレビュー (投稿前に内容を確認)