悪代官の伏魔殿掲示板
Awesomehpのことです
Awesome hpが消せなくて困っています
  • マジカン
  • 2014/02/09 (Sun) 00:56:50
ではHJTとCCのログをご提示ください
こんばんは。gimp2.6と申します。
それではまず、以下のURLをご覧になり、作業を行ってみてください。
http://akudaikan-0.bbs.fc2.com/?act=reply&tid=4979685#11066368
上記で解決しても解決しなくても、以下URLを参考にHJTとCCのログをご提示ください。
http://akudaikan-0.bbs.fc2.com/?act=reply&tid=4886904#10808884
ログを確認の後、作業をご案内いたします。
  • gimp2.6
  • MAIL
  • 2014/02/09 (Sun) 01:01:33
Re: Awesomehpのことです
HJTのことを忘れてました CCのログならあるんですが それからでもHJTのログは間に合いますかね
  • マジカン
  • 2014/02/09 (Sun) 01:09:36
Re: Awesomehpのことです
とりあえずHJTはっときます
Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 1:10:49, on 2014/02/09
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v10.0 (10.00.9200.16750)


Boot mode: Normal

Running processes:
C:\Program Files\Zoner\Photo Studio 15\Program32\ZPSTray.exe
C:\Windows\SysWOW64\rundll32.exe
C:\Program Files (x86)\Hotkey\Hotkey.exe
C:\Program Files (x86)\BlueStacks\HD-Agent.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Program Files (x86)\Benesse-Desktop\Benesse-Desktop.exe
C:\Program Files (x86)\Common Files\Microsoft Shared\IME14\SHARED\IMECMNT.EXE
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Users\hanai\Downloads\HijackThis.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe

F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Norton Identity Protection - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files (x86)\Norton Internet Security\Engine\20.4.0.40\coIEPlg.dll
O2 - BHO: Norton Vulnerability Protection - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files (x86)\Norton Internet Security\Engine\20.4.0.40\IPS\IPSBHO.DLL
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll
O2 - BHO: Windows Live ID サインイン ヘルパー - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~2\MICROS~3\Office14\URLREDIR.DLL
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll
O4 - HKLM\..\Run: [HDAudDeck] C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe -r
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [IME14 JPN Setup] C:\PROGRA~2\COMMON~1\MICROS~1\IME14\SHARED\IMEKLMG.EXE /SetPreload /JPN /Log
O4 - HKLM\..\Run: [BlueStacks Agent] C:\Program Files (x86)\BlueStacks\HD-Agent.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [mobilegeni daemon] C:\Program Files (x86)\Mobogenie\DaemonProcess.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [Zoner Photo Studio Autoupdate] C:\Program Files\Zoner\Photo Studio 15\Program32\ZPSTRAY.EXE
O4 - HKCU\..\Run: [NextLive] C:\Windows\SysWOW64\rundll32.exe "C:\Users\hanai\AppData\Roaming\newnext.me\nengine.dll",EntryPoint -m l
O4 - Startup: Benesse-Desktop.lnk = C:\Program Files (x86)\Benesse-Desktop\Benesse-Desktop.exe
O4 - Global Startup: Hotkey.lnk = C:\Program Files (x86)\Hotkey\Hotkey.exe
O9 - Extra button: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O16 - DPF: {AF4D6906-EB10-48C1-A0CF-9328196158AE} (PrintControl) - http://rgp.canon.jp/rilakkuma/activex/PrintControl.ocx
O16 - DPF: {F8160836-0C11-4CA4-AD87-944542C7BCBD} (PubPlugin Class) - http://down.hangame.co.jp/jp/purple/launcher/PubPlugin.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: BlueStacks Android Service (BstHdAndroidSvc) - BlueStack Systems, Inc. - C:\Program Files (x86)\BlueStacks\HD-Service.exe
O23 - Service: BlueStacks Log Rotator Service (BstHdLogRotatorSvc) - BlueStack Systems, Inc. - C:\Program Files (x86)\BlueStacks\HD-LogRotatorService.exe
O23 - Service: Intel(R) Content Protection HECI Service (cphs) - Intel Corporation - C:\Windows\SysWow64\IntelCpHeciSvc.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: Google Update サービス (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update サービス (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Intel(R) Capability Licensing Service Interface - Intel(R) Corporation - C:\Program Files\Intel\iCLS Client\HeciServer.exe
O23 - Service: Intel(R) ME Service - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe
O23 - Service: Intel(R) Dynamic Application Loader Host Interface Service (jhi_service) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: LiveUpdate (LiveUpdateSvc) - IObit - C:\Program Files (x86)\IObit\LiveUpdate\LiveUpdate.exe
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Norton Internet Security (NIS) - Symantec Corporation - C:\Program Files (x86)\Norton Internet Security\Engine\20.4.0.40\ccSvcHst.exe
O23 - Service: Norton Online Backup (NOBU) - Symantec Corporation - C:\Program Files (x86)\Symantec\Norton Online Backup\NOBuAgent.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: PowerBiosServer - Unknown owner - C:\Program Files (x86)\Hotkey\PowerBiosServer.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files (x86)\Skype\Updater\Updater.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: Intel(R) Management and Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: VIA Karaoke digital mixer Service (VIAKaraokeService) - Unknown owner - C:\Windows\system32\viakaraokesrv.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 9961 bytes
  • マジカン
  • 2014/02/09 (Sun) 01:13:22
Re: Awesomehpのことです
CCのIE
有効 Extension このコンテンツを引用 Microsoft Corporation C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
無効 Helper Adobe PDF Link Helper Adobe Systems Incorporated C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
有効 Helper ExplorerWnd Helper IObit C:\Program Files (x86)\IObit\IObit Uninstaller\UninstallExplorer64.dll
無効 Helper Java(tm) Plug-In 2 SSV Helper Oracle Corporation C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll
無効 Helper Java(tm) Plug-In 2 SSV Helper Oracle Corporation C:\Program Files\Java\jre7\bin\jp2ssv.dll
無効 Helper Java(tm) Plug-In SSV Helper Oracle Corporation C:\Program Files (x86)\Java\jre7\bin\ssv.dll
無効 Helper Java(tm) Plug-In SSV Helper Oracle Corporation C:\Program Files\Java\jre7\bin\ssv.dll
無効 Helper Norton Identity Protection Symantec Corporation C:\Program Files (x86)\Norton Internet Security\Engine\20.4.0.40\coIEPlg.dll
無効 Helper Norton Vulnerability Protection Symantec Corporation C:\Program Files (x86)\Norton Internet Security\Engine\20.4.0.40\IPS\IPSBHO.DLL
無効 Helper Office Document Cache Handler Microsoft Corporation C:\PROGRA~2\MICROS~3\Office14\URLREDIR.DLL
無効 Helper Office Document Cache Handler Microsoft Corporation C:\PROGRA~1\MICROS~2\Office14\URLREDIR.DLL
無効 Helper Windows Live ID Sign-in Helper Microsoft Corp. C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
無効 Helper Windows Live ID サインイン ヘルパー Microsoft Corp. C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
  • マジカン
  • 2014/02/09 (Sun) 01:14:12
Re: Awesomehpのことです
CCのgooglechrome
無効 App Downhill Jam 2.3.1 最初のユーザー C:\Users\hanai\AppData\Local\Google\Chrome\User Data\Default\Extensions\opjegjjfdamcmjikplaghiloojkpmdfm\2.3.1_0
有効 App Gmail 7 最初のユーザー C:\Users\hanai\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_1
有効 App Google 0.0.0.20 最初のユーザー C:\Users\hanai\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.20_0
有効 App Google 6.3 最初のユーザー C:\Users\hanai\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.3_0
有効 App YouTube 4.2.6 最初のユーザー C:\Users\hanai\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.6_0
有効 Extension Google ウォレット 0.0.6.0 最初のユーザー C:\Users\hanai\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.0.6.0_1
無効 Extension Norton Identity Protection 2013.4.7.3 最初のユーザー C:\Users\hanai\AppData\Local\Google\Chrome\User Data\Default\Extensions\mkfokfffehpeedafpekjeddnmnjhmcmk\2013.4.7.3_0
無効 Extension PubPlugin 3.0.6.0 最初のユーザー C:\Users\hanai\AppData\Local\Google\Chrome\User Data\Default\Extensions\oocjkbhgpboompjhedccccgkkacikiem\3.0.6.0_0
無効 Extension Spelunky HTML5 2 最初のユーザー C:\Users\hanai\AppData\Local\Google\Chrome\User Data\Default\Extensions\mhagnkphcmpkmabhocgimoncfaihkpof\2_0
無効 Extension Zero 0.1.3 最初のユーザー C:\Users\hanai\AppData\Local\Google\Chrome\User Data\Default\Extensions\fhflmkedbfijbjhbiihejhkkejjahebp\0.1.3_0
  • マジカン
  • 2014/02/09 (Sun) 01:15:34
Re: Awesomehpのことです
GCのwindows
有効 HKCU:Run NextLive Microsoft Corporation C:\Windows\SysWOW64\rundll32.exe "C:\Users\hanai\AppData\Roaming\newnext.me\nengine.dll",EntryPoint -m l
有効 HKCU:Run Sidebar Microsoft Corporation C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
有効 HKCU:Run Zoner Photo Studio Autoupdate ZONER software C:\Program Files\Zoner\Photo Studio 15\Program32\ZPSTRAY.EXE
有効 HKLM:Run Adobe Reader Speed Launcher Adobe Systems Incorporated "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
有効 HKLM:Run BlueStacks Agent BlueStack Systems, Inc. C:\Program Files (x86)\BlueStacks\HD-Agent.exe
有効 HKLM:Run HDAudDeck VIA C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe -r
有効 HKLM:Run HotKeysCmds Intel Corporation C:\Windows\system32\hkcmd.exe
有効 HKLM:Run IgfxTray Intel Corporation C:\Windows\system32\igfxtray.exe
有効 HKLM:Run IME14 JPN Setup Microsoft Corporation C:\PROGRA~2\COMMON~1\MICROS~1\IME14\SHARED\IMEKLMG.EXE /SetPreload /JPN /Log
有効 HKLM:Run mobilegeni daemon C:\Program Files (x86)\Mobogenie\DaemonProcess.exe
有効 HKLM:Run Persistence Intel Corporation C:\Windows\system32\igfxpers.exe
有効 HKLM:Run SunJavaUpdateSched Oracle Corporation "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
有効 Startup Common Hotkey.lnk C:\Program Files (x86)\Hotkey\Hotkey.exe
有効 Startup User Benesse-Desktop.lnk
  • マジカン
  • 2014/02/09 (Sun) 01:16:35
Re: Awesomehpのことです
AC
# AdwCleaner v3.018 - Report created 09/02/2014 at 00:53:23
# Updated 28/01/2014 by Xplode
# Operating System : Windows 7 Home Premium Service Pack 1 (64 bits)
# Username : hanai - HANAI-PC
# Running from : C:\Users\hanai\Downloads\AdwCleaner.exe
# Option : Clean

***** [ Services ] *****


***** [ Files / Folders ] *****

Folder Deleted : C:\Users\hanai\AppData\Local\Google\Chrome\User Data\Default\Extensions\cekcjpgehmohobmdiikfnopibipmgnml

***** [ Shortcuts ] *****


***** [ Registry ] *****


***** [ Browsers ] *****

-\\ Internet Explorer v10.0.9200.16750


-\\ Google Chrome v32.0.1700.107

[ File : C:\Users\hanai\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [1555 octets] - [09/02/2014 00:33:50]
AdwCleaner[R1].txt - [1004 octets] - [09/02/2014 00:52:40]
AdwCleaner[S0].txt - [1475 octets] - [09/02/2014 00:34:33]
AdwCleaner[S1].txt - [929 octets] - [09/02/2014 00:53:23]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [988 octets] ##########
ちなみにOSはwindows7です
  • マジカン
  • 2014/02/09 (Sun) 01:17:35
遅くなりました
AC、CC、HJTのログともに比較的綺麗な状態となっております。
それではこの段階ではありますが、大詰めの作業に移行しましょう。
これで恐らくほぼ決着です。
残務整理はあると思います。

それでは以下のツールをご用意ください。
------コピペここから------
Malwarebytes Anti-Malware(通称・MBAM。説明サイト)
http://fine.tok2.com/home/heto2/0700SecurityApp/Malwarebytes/0001.htm
ダウンロード↓(ファイル直リンです。表示して数秒後にダウンロード開始の表示が出ます)
http://www.malwarebytes.org/mwb-download/
注)現在このソフトは日本語対応ですが、インストール時に日本語でインストールすると稀に文字化けすることがあります。この場合は英語でインストール後に日本語化してください。また、インストール後に日本語で文字化け等のバグが出た場合は英語表示にすれば文字化けは解消されます。
MBAM起動して「Settings」タブ→「Language」→「Japanese」で日本語化できます。
片付け時はセーフモードでアンインストールしてください。

SuperAntiSpyware(通称・SAS。説明↓)
http://www.softnavi.com/superantispyware.html
本家のダウンロードサイト↓
http://www.superantispyware.com/
片付け時はセーフモードでコントロールパネルからアンインストールしてください。

ここで使うのはともにFree(無償版)です。MBAMはインストール時に手順をよく見て、途中に出る「Pro版を使用する」のチェックを外せば無償版になります。

MBAMとSASをインストールとアップデートまでしておいてください。ただし、スキャンはこの時点ではまだしないでください。

PCをセーフモードで起動してから、MBAMとSASを使って順番にスキャンしてください。
それぞれ「フルスキャン」「complete scan」です。
順番はどちらからでもいいですが、なにか検出されたらそれを選択して「remove」(隔離)したあと、再起動を促す表示が出たらそこで一度PCを再起動してください。

両アプリでの作業が済んだらそこでPCを通常モードで再起動してください。

再起動後に表示されるログは必ず保存を行い、しばらく様子を見た後、
両アプリの結果のログを返信に貼って、状態報告とともにレスください。
------コピペここまで------
  • gimp2.6
  • MAIL
  • 2014/02/09 (Sun) 02:35:16
Re: Awesomehpのことです
早速明日からやってみます
  • マジカン
  • 2014/02/09 (Sun) 03:03:36
了解しました
良い夜をお過ごしください。
本日はお疲れ様でした。
  • gimp2.6
  • MAIL
  • 2014/02/09 (Sun) 03:08:06
Re: セーフモードのことです
やっぱりインターネットに繋ぐ方でやった方がいいのですか?
  • マジカン
  • 2014/02/09 (Sun) 09:55:32
Re: Awesomehpのことです
MBAM
Malwarebytes Anti-Malware (試用) 1.75.0.1300
www.malwarebytes.org

定義バージョン: v2014.02.08.08

Windows 7 Service Pack 1 x64 NTFS (セーフモード/ネットワーク)
Internet Explorer 10.0.9200.16750
hanai :: HANAI-PC [管理者]

リアルタイム保護: 無効

2014/02/09 12:58:48
MBAM-log-2014-02-09 (14-02-41).txt

スキャンタイプ: フルスキャン (C:\|)
有効なスキャン領域: メモリ | スタートアップ | レジストリ | ファイルシステム | ヒューリスティック/追加アイテムのスキャン  | ヒューリスティック/Shuriken エンジンを使用してスキャン  | 不審なプログラム (PUP) | 不審な変更 (PUM)
無効なスキャン領域: ピア・ツー・ピアプログラム(P2P)
スキャンしたアイテム数: 441848
経過時間: 1 時間, 39 秒

メモリプロセスの検出: 0
(悪意のあるアイテムは検出されていません。)

メモリモジュールの検出: 0
(悪意のあるアイテムは検出されていません。)

レジストリキーの検出: 3
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} (PUP.Optional.SupTab.A) -> 何の措置も取られませんでした。
HKLM\SOFTWARE\Google\Chrome\Extensions\pkndmigholgfjlniaohblojbhgjbkakn (PUP.Optional.NewTab.A) -> 何の措置も取られませんでした。
HKLM\Software\awesomehpSoftware (PUP.Optional.Awesomehp.A) -> 何の措置も取られませんでした。

レジストリ値の検出: 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|NextLive (PUP.Optional.NextLive.A) -> データ: C:\Windows\SysWOW64\rundll32.exe "C:\Users\hanai\AppData\Roaming\newnext.me\nengine.dll",EntryPoint -m l -> 何の措置も取られませんでした。

レジストリデータ項目の検出: 4
HKLM\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command| (PUP.Optional.Awesomehp.A) -> 悪: (C:\Program Files\Internet Explorer\iexplore.exe http://www.awesomehp.com/?type=sc&ts=1391868221&from=ild&uid=TOSHIBAXMQ01ABF032_73ORC02XTXX73ORC02XT) 良: (iexplore.exe) -> 何の措置も取られませんでした。
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Search_URL (PUP.Optional.Awesomehp.A) -> 悪: (http://www.awesomehp.com/web/?type=ds&ts=1391868221&from=ild&uid=TOSHIBAXMQ01ABF032_73ORC02XTXX73ORC02XT&q={searchTerms}) 良: (http://www.google.com) -> 何の措置も取られませんでした。
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.Awesomehp.A) -> 悪: (http://www.awesomehp.com/?type=hp&ts=1391868221&from=ild&uid=TOSHIBAXMQ01ABF032_73ORC02XTXX73ORC02XT) 良: (http://www.google.com) -> 何の措置も取られませんでした。
HKLM\Software\Microsoft\Internet Explorer\Main|Default_Page_URL (PUP.Optional.Awesomehp.A) -> 悪: (http://www.awesomehp.com/?type=hp&ts=1391868221&from=ild&uid=TOSHIBAXMQ01ABF032_73ORC02XTXX73ORC02XT) 良: (http://www.google.com) -> 何の措置も取られませんでした。

フォルダの検出: 4
C:\Users\hanai\AppData\Roaming\newnext.me (PUP.Optional.NextLive.A) -> 何の措置も取られませんでした。
C:\Users\hanai\AppData\Roaming\newnext.me\cache (PUP.Optional.NextLive.A) -> 何の措置も取られませんでした。
C:\ProgramData\IePluginService (PUP.Optional.IePluginService.A) -> 何の措置も取られませんでした。
C:\ProgramData\IePluginService\update (PUP.Optional.IePluginService.A) -> 何の措置も取られませんでした。

ファイルの検出: 9
C:\Users\hanai\AppData\Roaming\newnext.me\nengine.dll (PUP.Optional.NextLive.A) -> 何の措置も取られませんでした。
C:\Users\hanai\AppData\Local\genienext\nengine.dll (PUP.Optional.NextLive.A) -> 何の措置も取られませんでした。
C:\Users\hanai\AppData\Local\Mobogenie\Version\OldVersion\Mobogenie2.2.0.zip (PUP.Optional.NextLive.A) -> 何の措置も取られませんでした。
C:\Users\hanai\AppData\Local\Mobogenie\Version\OldVersion\Mobogenie\nengine.dll (PUP.Optional.NextLive.A) -> 何の措置も取られませんでした。
C:\Users\hanai\AppData\Local\Temp\utt36F.tmp.exe (PUP.Optional.Conduit.A) -> 何の措置も取られませんでした。
C:\Users\hanai\AppData\Local\Google\Chrome\User Data\Default\Extensions\newtabv2.crx (PUP.Optional.NewTab.A) -> 何の措置も取られませんでした。
C:\Users\hanai\AppData\Roaming\newnext.me\nengine.cookie (PUP.Optional.NextLive.A) -> 何の措置も取られませんでした。
C:\Users\hanai\AppData\Roaming\newnext.me\cache\spark.bin (PUP.Optional.NextLive.A) -> 何の措置も取られませんでした。
C:\ProgramData\IePluginService\update\conf (PUP.Optional.IePluginService.A) -> 何の措置も取られませんでした。

(終)
  • マジカン
  • 2014/02/09 (Sun) 14:49:23
Re: Awesomehpのことです
SUPERAntiSpywareのScan Log
http://www.superantispyware.com

Generated 02/09/2014 at 02:39 PM

Application Version : 5.7.1018

Core Rules Database Version : 11029
Trace Rules Database Version: 8841

Scan type : Complete Scan
Total Scan Time : 00:32:27

Operating System Information
Windows 7 Home Premium 64-bit, Service Pack 1 (Build 6.01.7601)
UAC Off - Administrator

Memory items scanned : 414
Memory threats detected : 0
Registry items scanned : 72912
Registry threats detected : 0
File items scanned : 57924
File threats detected : 27

Adware.Tracking Cookie
C:\Users\hanai\AppData\Roaming\Microsoft\Windows\Cookies\JP23ACI6.txt [ /c.atdmt.com ]
C:\Users\hanai\AppData\Roaming\Microsoft\Windows\Cookies\4ICKAC5W.txt [ /atdmt.com ]
C:\Users\hanai\AppData\Roaming\Microsoft\Windows\Cookies\Low\I4Y16U8B.txt [ /microsoftinternetexplorer.112.2o7.net ]
C:\Users\hanai\AppData\Roaming\Microsoft\Windows\Cookies\Low\0A7D34A5.txt [ /c.atdmt.com ]
C:\Users\hanai\AppData\Roaming\Microsoft\Windows\Cookies\Low\HULHUA6F.txt [ /at.atwola.com ]
C:\Users\hanai\AppData\Roaming\Microsoft\Windows\Cookies\Low\1Q3E6NSW.txt [ /ads.yahoo.com ]
C:\Users\hanai\AppData\Roaming\Microsoft\Windows\Cookies\Low\Z17VRG6H.txt [ /advertising.com ]
C:\Users\hanai\AppData\Roaming\Microsoft\Windows\Cookies\Low\3EMYG1HP.txt [ /tacoda.at.atwola.com ]
C:\Users\hanai\AppData\Roaming\Microsoft\Windows\Cookies\Low\TRYBBT2N.txt [ /revsci.net ]
.doubleclick.net [ C:\USERS\HANAI\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.doubleclick.net [ C:\USERS\HANAI\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.atdmt.com [ C:\USERS\HANAI\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.atdmt.com [ C:\USERS\HANAI\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.casalemedia.com [ C:\USERS\HANAI\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.invitemedia.com [ C:\USERS\HANAI\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.invitemedia.com [ C:\USERS\HANAI\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.revsci.net [ C:\USERS\HANAI\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.casalemedia.com [ C:\USERS\HANAI\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.casalemedia.com [ C:\USERS\HANAI\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.casalemedia.com [ C:\USERS\HANAI\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.casalemedia.com [ C:\USERS\HANAI\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.burstnet.com [ C:\USERS\HANAI\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.burstnet.com [ C:\USERS\HANAI\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.adtechus.com [ C:\USERS\HANAI\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.smartadserver.com [ C:\USERS\HANAI\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.smartadserver.com [ C:\USERS\HANAI\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.smartadserver.com [ C:\USERS\HANAI\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
  • マジカン
  • 2014/02/09 (Sun) 14:51:07
Re: Awesomehpのことです
まだなおっていません
  • マジカン
  • 2014/02/09 (Sun) 14:58:38
MBAMとSASでの作業お疲れ様です
それでは、まずはGoogle Chromeから解決しましょう。
Google Chromeのブックマークがすべて削除されますので、
事前に避難をお願いします。

Google Chromeをアンインストールし、再インストールすることで、Google Chromeでの発症は収まるはずです。

IEにつきましては、最初にご案内いたしましたが、こちらで再度別の見方から作業を行いましょう。
コントロールパネルを開きます。
ネットワークとインターネットから、インターネットオプションを起動させてください。
全般のタブにあるホームページの部分をすべて削除し、
https://www.google.co.jp/
または
http://www.yahoo.co.jp/
のどちらか1つを、削除した部分に挿入します。
プログラムのタブをクリックし、アドオンの管理の項目からアドオンの管理をクリックします。
表示の部分をすべてのアドオンに変更し、ツールバーと拡張機能の部分を開き、
名前と言う列にある黒字で書かれてある名前を、お手数ですがすべて書き出してください。
その後検索プロバイダをクリックし、Bing、Google、Yahoo!のいずれか一つをクリックし、
規定に設定ボタンをクリックします。
状態の列が規定に変更されたら、規定以外の検索プロバイダをすべて削除してください。
閉じる→OKを押してインターネットオプションを終了させ、
先に書き出したツールバーと拡張機能をご報告ください。
  • gimp2.6
  • MAIL
  • 2014/02/09 (Sun) 15:20:19
Re: Awesomehpのことです
名前 Adobe PDF Link Helper
発行元 Adobe Systems, Incorporated
状態 無効
名前 Windows Live ID Sign-in Helper
発行元 Microsoft Corporation
状態 無効
名前 Office Document Cache Handler
発行元 Microsoft Corporation
状態 無効
名前 Java(tm) Plug-In SSV Helper
状態 無効
名前 Java(tm) Plug-In 2 SSV Helper
状態 無効
名前 Norton Identity Protection
発行元 Symantec Corporation
状態 無効
名前 Norton Vulnerability Protection
発行元 Symantec Corporation
状態 無効
名前 Windows Live Writer
状態 有効

です
  • マジカン
  • 2014/02/09 (Sun) 16:10:46
アドオンの内容を確認しました
厄介なものは確実に含まれていないですね。
まだ問題は発生すると言うことでしたら、最初にご案内した手順を、今一度ご確認されてみてください。
ただ最近はAwesomehpも一筋縄ではいかなくなっておりますので、
原因の特定と解決策の手配を急いでいるところです。
大変申し訳ございませんが、可能性を片っ端から潰すしか、現状では解決策がありませんため、
ご協力をお願い申し上げます。
  • gimp2.6
  • MAIL
  • 2014/02/09 (Sun) 16:18:48
Re: Awesomehpのことです
Googlechromeは治りました。
  • マジカン
  • 2014/02/09 (Sun) 16:19:57
Google Chromeの処置完了を確認しました
やはりGoogle Chromeは力技で直りましたか。
問題はIEなのですよね・・・
こちらでもAwesomehpを再度ダウンロードし、解決策を探します。

解決できるかはわかりませんが、再度ACをご利用いただいてみてください。
  • gimp2.6
  • MAIL
  • 2014/02/09 (Sun) 16:24:08
Re: Awesomehpのことです
ありがつございました
  • マジカン
  • 2014/02/09 (Sun) 17:43:51

返信フォーム






プレビュー (投稿前に内容を確認)