悪代官の伏魔殿掲示板
spybotで削除しきれません。
 はじめまして。
 spybotを使って、マルウェアを駆除しようとしたのですが、何度検査をしてもマルウェアが見つかり、駆除できません。ルートキットを検出したところ、cyberlinkのPowerDVDのプログラムフォルダ内にそれらしきフォルダが見つかったので、削除し、他のPower2Go、PowerBackup、cyberlink mediasuiteともプログラムの削除からアンインストールしました。
 それ以前の作業として、javaのアンインストールとhttp://tooljp.com/windows/Windows7Services/のページに従い、×印がついているサービスは停止しました。
 自分で解決しようと調べてみたのですが、無理と思い、投稿させていただきました。
 
 hijackthisのlogは以下のとおりです。

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 23:19:14, on 2014/02/26
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.16518)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe
C:\Program Files (x86)\ASUS\AI Suite II\AsRoutineController.exe
C:\Program Files (x86)\ASUS\AI Suite II\EasyUpdate\EzUpdt.exe
C:\Program Files (x86)\ASUS\AI Suite II\DIGI+ VRM\PowerControlHelp.exe
C:\Freeware\mclean\mclean\MClean.exe
C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe
C:\Program Files (x86)\Onkyo\SE-300PCIE\Volume Panel\VolPanlu.exe
C:\Windows\SysWOW64\Ctxfihlp.exe
C:\Windows\SysWOW64\CTXFISPI.EXE
C:\Program Files (x86)\K7 Computing\K7TSecurity\K7TSecurity.exe
C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe
C:\Program Files (x86)\K7 Computing\K7TSecurity\K7SysMon.Exe
C:\Program Files (x86)\ASUS\AI Suite II\TurboV EVO\TurboVHelp.exe
C:\Users\Taku\AppData\Local\SOURCENEXT\SSS3\3.08.01\Statistics.exe
C:\Users\Taku\AppData\Local\SOURCENEXT\SSS3\3.08.01\Message.exe
C:\Program Files (x86)\ASUS\AI Suite II\EPU\EPUHelp.exe
C:\Program Files (x86)\ASUS\AI Suite II\AI Suite II.exe
C:\Program Files (x86)\ASUS\AI Suite II\Sensor\AlertHelper\AlertHelper.exe
C:\Program Files (x86)\Free Download Manager\fdm.exe
D:\Users\Taku\Downloads\HijackThis\HijackThis.exe

F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: K7 Web Protection - {08B3B4B6-02DA-4658-8BA6-5974E3EBB03D} - C:\Program Files (x86)\K7 Computing\K7TSecurity\K7SRExt.dll
O2 - BHO: Free Download Manager - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files (x86)\Free Download Manager\iefdm2.dll
O4 - HKLM\..\Run: [IAStorIcon] C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
O4 - HKLM\..\Run: [USB3MON] "C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe"
O4 - HKLM\..\Run: [VolPanel] "C:\Program Files (x86)\Onkyo\SE-300PCIE\Volume Panel\VolPanlu.exe" /r
O4 - HKLM\..\Run: [CTxfiHlp] CTXFIHLP.EXE
O4 - HKLM\..\Run: [UpdReg] C:\Windows\UpdReg.EXE
O4 - HKLM\..\Run: [Sourcenext.SSS.Launcher] "C:\Program Files (x86)\SOURCENEXT\ソースネクスト アップデート3\Launcher.exe" UpdateTool.exe
O4 - HKLM\..\Run: [K7TSStart] C:\Program Files (x86)\K7 Computing\K7TSecurity\K7TSecurity.exe
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [APSDaemon] "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [SDTray] "C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe"
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O4 - Startup: めもりーくりーなー.lnk = C:\Freeware\mclean\mclean\MClean.exe
O8 - Extra context menu item: Free Download Managerですべてをダウンロード - file://C:\Program Files (x86)\Free Download Manager\dlall.htm
O8 - Extra context menu item: Free Download Managerでダウンロード - file://C:\Program Files (x86)\Free Download Manager\dllink.htm
O8 - Extra context menu item: ビデオをFree Download Managerでダウンロード - file://C:\Program Files (x86)\Free Download Manager\dlfvideo.htm
O8 - Extra context menu item: 選択項目をFree Download Managerでダウンロード - file://C:\Program Files (x86)\Free Download Manager\dlselected.htm
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O13 - DefaultPrefix:
O13 - WWW Prefix:
O13 - Home Prefix:
O13 - Mosaic Prefix:
O13 - FTP Prefix:
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O16 - DPF: {74DBCB52-F298-4110-951D-AD2FF67BC8AB} (NVIDIA Smart Scan) - http://www.nvidia.com/content/DriverDownload/nforce/NvidiaSmartScan.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab
O20 - Winlogon Notify: SDWinLogon - SDWinLogon.dll (file missing)
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: ASUS Com Service (asComSvc) - Unknown owner - C:\Program Files (x86)\ASUS\AXSP\1.00.19\atkexComSvc.exe
O23 - Service: ASUS HM Com Service (asHmComSvc) - ASUSTeK Computer Inc. - C:\Program Files (x86)\ASUS\AAHM\1.00.20\aaHMSvc.exe
O23 - Service: ASUS System Control Service (AsSysCtrlService) - ASUSTeK Computer Inc. - C:\Program Files (x86)\ASUS\AsSysCtrlService\1.00.13\AsSysCtrlService.exe
O23 - Service: AsusFanControlService - ASUSTeK Computer Inc. - C:\Program Files (x86)\ASUS\AsusFanControlService\1.02.05\AsusFanControlService.exe
O23 - Service: Intel(R) Content Protection HECI Service (cphs) - Intel Corporation - C:\Windows\SysWow64\IntelCpHeciSvc.exe
O23 - Service: Creative ALchemy AL6 Licensing Service - Creative Labs - C:\Program Files (x86)\Common Files\Creative Labs Shared\Service\AL6Licensing.exe
O23 - Service: Creative Audio Engine Licensing Service - Creative Labs - C:\Program Files (x86)\Common Files\Creative Labs Shared\Service\CTAELicensing.exe
O23 - Service: Creative Audio Service (CTAudSvcService) - Creative Technology Ltd - C:\Program Files (x86)\Creative\Shared Files\CTAudSvc.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: Google Update サービス (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update サービス (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Intel(R) Rapid Storage Technology (IAStorDataMgrSvc) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
O23 - Service: Intel(R) Integrated Clock Controller Service - Intel(R) ICCS (ICCS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Integrated Clock Controller Service\ICCProxy.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: Intel(R) Capability Licensing Service Interface - Intel(R) Corporation - C:\Program Files\Intel\iCLS Client\HeciServer.exe
O23 - Service: Intel(R) Dynamic Application Loader Host Interface Service (jhi_service) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
O23 - Service: K7Carnivore Service (K7CrvSvc) - K7 Computing Pvt Ltd - C:\Program Files (x86)\K7 Computing\K7TSecurity\K7CrvSvc.exe
O23 - Service: K7Computng - EMail Proxy Server (K7EmlPxy) - K7 Computing Pvt Ltd - C:\Program Files (x86)\K7 Computing\K7TSecurity\K7EmlPxy.exe
O23 - Service: K7Firewall Services (K7FWSrvc) - K7 Computing Pvt Ltd - C:\Program Files (x86)\K7 Computing\K7TSecurity\K7FWSrvc.exe
O23 - Service: K7Privacy Services (K7PSSrvc) - K7 Computing Pvt Ltd - C:\Program Files (x86)\K7 Computing\K7TSecurity\K7PSSrvc.exe
O23 - Service: K7RealTime AntiVirus Services (K7RTScan) - K7 Computing Pvt Ltd - C:\Program Files (x86)\K7 Computing\K7TSecurity\K7RTScan.exe
O23 - Service: K7SpmSrc - K7 Computing Pvt Ltd - C:\Program Files (x86)\K7 Computing\K7TSecurity\K7SpmSrc.exe
O23 - Service: K7TotalSecurity Manager (K7TSMngr) - K7 Computing Pvt Ltd - C:\Program Files (x86)\K7 Computing\K7TSecurity\K7TSMngr.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NVIDIA Network Service (NvNetworkService) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
O23 - Service: NVIDIA Streamer Service (NvStreamSvc) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Spybot-S&D 2 Scanner Service (SDScannerService) - Safer-Networking Ltd. - C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe
O23 - Service: Spybot-S&D 2 Updating Service (SDUpdateService) - Safer-Networking Ltd. - C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe
O23 - Service: Spybot-S&D 2 Security Center Service (SDWSCService) - Safer-Networking Ltd. - C:\Program Files (x86)\Spybot - Search & Destroy 2\SDWSCSvc.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: Intel(R) Management and Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)

--
End of file - 11745 bytes


 ccleanerのlogは、以下のとおりです。

Adobe Flash Player 12 ActiveX Adobe Systems Incorporated 2014/01/27 6.00 MB 12.0.0.38
Adobe Flash Player 12 Plugin Adobe Systems Incorporated 2014/02/23 6.00 MB 12.0.0.70
Adobe Reader XI (11.0.06) - Japanese Adobe Systems Incorporated 2014/01/17 148 MB 11.0.06
AI Suite II ASUSTeK Computer Inc. 2014/01/17 2.01.01
Apple Application Support Apple Inc. 2014/02/23 64.7 MB 2.3.4
Apple Software Update Apple Inc. 2014/02/23 2.38 MB 2.1.3.127
Atheros Communications Inc.(R) AR81Family Gigabit/Fast Ethernet Driver Atheros Communications Inc. 2009/01/01 2.0.11.12
Canon MP Navigator 3.0 2014/01/05
Canon MP600 2014/01/05
Canon マイ プリンタ Canon Inc. 2014/01/05 3.1.0
CCleaner Piriform 2014/01/30 4.10
CPUID CPU-Z 1.68 2014/01/17 3.43 MB
CPUID HWMonitor 1.24 2014/01/17 2.45 MB
Defraggler Piriform 2014/01/23 2.16
DVD Decrypter (Remove Only) 2013/12/16
DVDFab 9.1.1.9 (18/12/2013) Fengtao Software Inc. 2013/12/21 104 MB
ELSA GPU Optimizer ELSA Japan 2014/01/23 3.45 MB 1.3.0.1016
Exact Audio Copy 1.0beta3 Andre Wiethoff 2013/12/25 1.0beta3
foobar2000 v1.3.1 Peter Pawlowski 2014/02/05 10.3 MB 1.3.1
Free Download Manager 3.9.3 FreeDownloadManager.ORG 2014/01/17 24.7 MB
Google Earth Plug-in Google 2013/12/18 83.8 MB 7.1.2.2041
HWiNFO64 Version 4.32 Martin Mal勛 - REALiX 2014/02/09 3.31 MB 4.32
ID Manager 2009/01/01
ImgBurn LIGHTNING UK! 2013/12/16 2.5.8.0
Intel(R) Control Center Intel Corporation 2009/01/01 1.2.1.1007
Intel(R) Management Engine Components Intel Corporation 2014/01/17 8.1.0.1252
Intel(R) Processor Graphics Intel Corporation 2014/02/26 10.18.10.3412
Intel(R) Rapid Storage Technology Intel Corporation 2009/01/01 11.0.0.1032
Intel(R) USB 3.0 eXtensible Host Controller Driver Intel Corporation 2012/01/05 1.0.1.209
Intelョ Watchdog Timer Driver (Intelョ WDT) Intel Corporation 2013/12/14 5.03 MB
Lhaplus 2013/12/24
Lhaz ちとらソフト 2013/12/24 2.4.0
Microsoft .NET Framework 4.5.1 Microsoft Corporation 2013/11/27 38.8 MB 4.5.50938
Microsoft .NET Framework 4.5.1 (日本語) Microsoft Corporation 2013/11/30 2.93 MB 4.5.50938
Microsoft IntelliPoint 8.2 Microsoft Corporation 2014/01/08 8.20.468.0
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2013/12/14 348 KB 8.0.59193
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 2013/12/14 596 KB 9.0.30729
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 Microsoft Corporation 2014/01/17 13.8 MB 10.0.40219
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 2014/01/17 11.1 MB 10.0.40219
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 Microsoft Corporation 2013/12/24 20.5 MB 11.0.61030.0
Mozilla Firefox 27.0.1 (x86 ja) Mozilla 2014/02/16 51.1 MB 27.0.1
Mozilla Maintenance Service Mozilla 2014/02/16 337 KB 27.0.1
Mozilla Thunderbird 24.2.0 (x86 ja) Mozilla 2014/01/09 48.1 MB 24.2.0
NVIDIA 3D Vision コントローラー ドライバー 334.89 NVIDIA Corporation 2014/02/26 334.89
NVIDIA 3D Vision ドライバー 334.89 NVIDIA Corporation 2014/02/26 334.89
NVIDIA GeForce Experience 1.8.2.1 NVIDIA Corporation 2014/02/26 1.8.2.1
NVIDIA HD オーディオ ドライバー 1.3.30.1 NVIDIA Corporation 2014/02/26 1.3.30.1
NVIDIA PhysX システム ソフトウェア 9.13.1220 NVIDIA Corporation 2014/02/26 9.13.1220
NVIDIA Virtual Audio 1.2.20 NVIDIA Corporation 2014/02/26 1.2.20
NVIDIA グラフィックス ドライバー 334.89 NVIDIA Corporation 2014/02/26 334.89
Player 2013/12/31
QuickTime Apple Inc. 2014/02/23 74.6 MB 7.74.80.86
SE-300PCIE Creative Technology Limited 2009/01/01 1.0
Spybot - Search & Destroy Safer-Networking Ltd. 2014/02/26 132 MB 2.2.25
X-Fi Properties x64 Edition Creative Technology Limited 2009/01/01 1.02
らくちんCDダイレクトプリント for Canon 2014/01/05
ウイルスセキュリティ ソースネクスト株式会社 2009/01/01 12.00
オーディオ コントロール パネル Creative Technology Limited 2009/01/01 3.00
ソースネクスト アップデート 3.0 SOURCENEXT 2009/01/01 10.0 MB 8.00.0000


お手数をお掛け致しますが、よろしくお願い致します。
  • rodo
  • 2014/02/26 (Wed) 23:58:22
Spybotは過去が過去ですし
こんばんは、IVNOと申します。
Spybotは一時期は脚光を浴びていましたが、近年では問題点のほうが大きくなっていて、
むしろ使わないほうが良いとまで言われている方もおられるくらいです。

それでは作業準備を行いましょう。

まずはじめに連絡事項がございます。
現在相談者さん多数のため、相談いただいてから回答できるまでに、毎回1日かそれ以上かかる可能性もございます。
ご不便をおかけいたしますが、ご理解とご協力を賜りますよう、お願い申し上げます。

それでは以下の説明を熟読し、順番に作業をお願いします。
既に準備した物もあるはずですが、一応説明を再度見ておいてください。

隠しファイルと拡張子を表示設定にしてください(やり方↓)
http://pasofaq.jp/windows/mycomputer/hiddenfile.htm
http://support.microsoft.com/kb/978449/ja

下記のツールをダウンロードして、基本の使い方を把握しておいてください。
ただし、配布サイトで他のアプリをダウンロードしろと勧めてくるような広告も出てくる可能性がありますが、
それらは絶対にクリックしないでください。
「ATF-Cleaner」(通称:ATF)
説明↓
http://freesoft.tvbok.com/freesoft/pc_system/atf-cleaner.html
ダウンロード↓
http://www.atribune.org/index.php?option=com_content&task=view&id=25&Itemid=1
中央の赤い文字がダウンロードリンクです。
片付けるときはファイルを直接削除してください。
説明ページではWindowsXpと2000対応と書かれてますが、Win7やVistaにも対応です。

Iobit Uninstaller(通称・IU)
公式ページ↓
http://jp.iobit.com/free/iou.html
解説↓
http://milksizegene.blog.fc2.com/blog-entry-282.html
片付けのときはコントロールパネルからアンインストールですが、ポータブル版をお使いの場合はフォルダごと削除してください。

「CCleaner」(通称:CC)
説明↓
http://www.gigafree.net/system/clean/ccleaner.html
http://note.chiebukuro.yahoo.co.jp/detail/n178757
ダウンロード↓
http://www.piriform.com/ccleaner/download/standard
最新バージョンをダウンロードするようにしましょう。
なお、インストール時におまけのアプリも勧めてくることがありますが、それらはチェック外してインストールは避けてください。
削除の際はIUなどでアンインストールしてください。

ここで重要な注意です。
CCは本来は高い性能を持つメンテナンスソフトですが、間違った使い方すると
【操作次第ではWindowsが動作しなくなる可能性もある】
ので、ここでは解析ツールとしてのみ使います。
説明をしっかり読んで、こちらが指示した以外の操作はしないようにしてください。

「AdwCleaner」(通称:AC)
http://www.bleepingcomputer.com/download/adwcleaner/dl/125/
ファイル直リンクです。アクセスしてファイルを分かりやすい場所に保存しておいてください。
片付けるときは起動後に「uninstall」ボタンを押せば自動で削除されます。

準備できたら作業を開始しましょう。

PCをセーフモードで起動してください(やり方↓)
http://www.pc-master.jp/sousa/s-safemode.html
HJTを起動させ、スキャンを行ってください。
スキャン結果が表示されましたら、以下の項目にチェックを入れてください。

O2 - BHO: Free Download Manager - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files (x86)\Free Download Manager\iefdm2.dll
O4 - HKLM\..\Run: [UpdReg] C:\Windows\UpdReg.EXE
O8 - Extra context menu item: Free Download Managerですべてをダウンロード - file://C:\Program Files (x86)\Free Download Manager\dlall.htm
O8 - Extra context menu item: Free Download Managerでダウンロード - file://C:\Program Files (x86)\Free Download Manager\dllink.htm
O8 - Extra context menu item: ビデオをFree Download Managerでダウンロード - file://C:\Program Files (x86)\Free Download Manager\dlfvideo.htm
O8 - Extra context menu item: 選択項目をFree Download Managerでダウンロード - file://C:\Program Files (x86)\Free Download Manager\dlselected.htm

必要な項目すべてにチェックが入りましたら、Fix checkedをクリックしてください。
上記のFixが完了したら、IU起動させ、以下を削除してください。

Free Download Manager 3.9.3 FreeDownloadManager.ORG 2014/01/17 24.7 MB

Player 2013/12/31
あからさまに怪しいですが、インストールした覚えがなければ削除を。

ID Manager 2009/01/01
上記ソフトウェアはこちらでしょうか?
http://www.vector.co.jp/soft/win95/util/se178553.html
インストールした覚えがなければ削除を。

削除ボタンを押し、削除が完了したら、パワフルスキャンを行い、検出されたごみすべてにチェックを入れ、削除してください。
IUでのアンインストールが完了しましたら、IUを終了させ、ATFで掃除を行ってください。
Select Allにチェックを入れ、Empty Selectedをクリックします。
ATFでの掃除が完了しましたら、ACを使用してマルウェアの掃除を行いましょう。
ACを起動させ、Scanをクリックします。
スキャンが終了しましたら、Cleanをクリックして掃除を行います。
掃除が完了すると再起動を求められますので、指示に従って通常モードで再起動を行ってください。
これでセーフモードから通常モードに移行します。
再起動が完了すると、ACのログが表示されますので、そちらを一度PC内の分かりやすい場所に保存してください。

その後、CCを起動させてください。
起動したら、「ツール」→「スタートアップ」→「Windows」タブを開いてください。
そこで右下の「テキストとして保存」を押すと、表示の内容がログとして保存できますので、
デスクトップ等、分かりやすい場所に最新のログのみ保存しておきましょう。
続いて「InternetExplorer」タブのログ、導入されておられるのであれば「Firefox」タブ、
同じく導入されておられるのであれば「Google Chrome」タブ、そして「スケジュールされたタスク」タブのログを取得してください。
ただし、「コンテキストメニュー」のログは取得していただく必要がございません。
CCの各ログを取得されましたら、CCは終了させて問題ありません。
ACとCCのログを返信欄に貼り付けていただき、ご報告をお願いいたします。
上記ログを確認後、次の作業内容をご案内いたします。
  • IVNO
  • MAIL
  • 2014/02/27 (Thu) 00:37:37
返信ありがとうございます。
IVNOさん。はじめまして。遅くなり、申し訳ありません。他の方の投稿を見て気づきましたが、今、これを書いている間にも下に変な広告が出てくるようになってしまいまいました。昨日も出ていた気がします。

playerは、ExactAudioCopyでGracenoteから曲情報を取得するときに使用しています。ID Managerはパスワード管理のため使用しています。通常起動したところ、advancedsystem proの購入広告が画面右下に現れましたが、これは大丈夫でしょうか?

また、ウィルスセキュリティソフトはAvastに変えたほうがよろしいでしょうか?以前、別のパソコンで使っていたことがありますが、このパソコンでは、ウィルスセキュリティーゼロにしてしまいました。
加えて、たまにBluescreenの症状も出るときもあります。

各logは以下のとおりです。

ACのlog

# AdwCleaner v3.020 - Report created 28/02/2014 at 00:26:15
# Updated 27/02/2014 by Xplode
# Operating System : Windows 7 Professional Service Pack 1 (64 bits)
# Username : Taku - TAKU-PC
# Running from : D:\Users\Taku\Downloads\悪代官\AdwCleaner\AdwCleaner.exe
# Option : Clean

***** [ Services ] *****


***** [ Files / Folders ] *****


***** [ Shortcuts ] *****


***** [ Registry ] *****


***** [ Browsers ] *****

-\\ Internet Explorer v11.0.9600.16518


-\\ Mozilla Firefox v27.0.1 (ja)

[ File : C:\Users\Taku\AppData\Roaming\Mozilla\Firefox\Profiles\9d0a8zma.default-1387831282534\prefs.js ]


*************************

AdwCleaner[R0].txt - [800 octets] - [28/02/2014 00:24:34]
AdwCleaner[S0].txt - [722 octets] - [28/02/2014 00:26:15]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [781 octets] ##########


windows startupのlog

有効 HKLM:Run Adobe ARM Adobe Systems Incorporated "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
有効 HKLM:Run APSDaemon Apple Inc. "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
有効 HKLM:Run CTxfiHlp CTXFIHLP.EXE
有効 HKLM:Run HotKeysCmds Intel Corporation "C:\Windows\system32\hkcmd.exe"
有効 HKLM:Run IAStorIcon Intel Corporation C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
有効 HKLM:Run IgfxTray Intel Corporation "C:\Windows\system32\igfxtray.exe"
有効 HKLM:Run IntelliPoint Microsoft Corporation "C:\Program Files\Microsoft IntelliPoint\ipoint.exe"
有効 HKLM:Run K7TSStart K7 Computing Pvt Ltd C:\Program Files (x86)\K7 Computing\K7TSecurity\K7TSecurity.exe
有効 HKLM:Run NvBackend NVIDIA Corporation "C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe"
有効 HKLM:Run Persistence Intel Corporation "C:\Windows\system32\igfxpers.exe"
有効 HKLM:Run QuickTime Task Apple Inc. "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
有効 HKLM:Run SDTray Safer-Networking Ltd. "C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe"
有効 HKLM:Run ShadowPlay Microsoft Corporation C:\Windows\system32\rundll32.exe C:\Windows\system32\nvspcap64.dll,ShadowPlayOnSystemStart
有効 HKLM:Run Sourcenext.SSS.Launcher SOURCENEXT CORPORATION "C:\Program Files (x86)\SOURCENEXT\ソースネクスト アップデート3\Launcher.exe" UpdateTool.exe
有効 HKLM:Run USB3MON Intel Corporation "C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe"
有効 HKLM:Run VolPanel Creative Technology Ltd "C:\Program Files (x86)\Onkyo\SE-300PCIE\Volume Panel\VolPanlu.exe" /r
有効 Startup User めもりーくりーなー.lnk C:\Freeware\mclean\mclean\MClean.exe


ie startupのlog

有効 Helper ExplorerWnd Helper IObit C:\Program Files (x86)\IObit\IObit Uninstaller\UninstallExplorer64.dll
有効 Helper K7 Web Protection K7 Computing Pvt Ltd C:\Program Files (x86)\K7 Computing\K7TSecurity\K7SRExt.dll


firefox startupのlog

有効 Extension BBC Radio Tuner 1.3 Que sera sera default-1387831282534 Firefox 27.0.1 C:\Users\Taku\AppData\Roaming\Mozilla\Firefox\Profiles\9d0a8zma.default-1387831282534\extensions\jid1-AzY1PPtK8QsrEQ@jetpack.xpi
有効 Extension Best Proxy Switcher 3.3.4 admin@proxy-list.org default-1387831282534 Firefox 27.0.1 C:\Users\Taku\AppData\Roaming\Mozilla\Firefox\Profiles\9d0a8zma.default-1387831282534\extensions\bestproxyswitcher@bestproxyswitcher.com.xpi
有効 Extension Flagfox 4.2.17 David Garrett default-1387831282534 Firefox 27.0.1 C:\Users\Taku\AppData\Roaming\Mozilla\Firefox\Profiles\9d0a8zma.default-1387831282534\extensions\{1018e4d6-728f-4b20-ad56-37578a4de76b}
有効 Extension High Definition Video 1.0.2 Vlastimil Ovト催。ト催ュk default-1387831282534 Firefox 27.0.1 C:\Users\Taku\AppData\Roaming\Mozilla\Firefox\Profiles\9d0a8zma.default-1387831282534\extensions\hdv@vovcacik.addons.mozilla.org.xpi
有効 Extension Lightbeam 1.0.8 Mozilla Foundation default-1387831282534 Firefox 27.0.1 C:\Users\Taku\AppData\Roaming\Mozilla\Firefox\Profiles\9d0a8zma.default-1387831282534\extensions\jid1-F9UJ2thwoAm5gQ@jetpack.xpi
有効 Extension ウイルスセキュリティ Web防御 1.0 K7Computing default-1387831282534 Firefox 27.0.1 C:\Program Files (x86)\K7 Computing\K7TSecurity\K7SR
有効 Plugin Adobe Acrobat 11.0.6.70 Adobe Systems Inc. default-1387831282534 Firefox 27.0.1 C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll
有効 Plugin Google Earth Plugin 7.1.2.2041 Google default-1387831282534 Firefox 27.0.1 C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll
有効 Plugin Google Update 1.3.22.5 Google Inc. default-1387831282534 Firefox 27.0.1 C:\Program Files (x86)\Google\Update\1.3.22.5\npGoogleUpdate3.dll
有効 Plugin Intelツョ Identity Protection Technology 2.1.42.0 Intel Corporation default-1387831282534 Firefox 27.0.1 C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll
有効 Plugin Intelツョ Identity Protection Technology 2.1.42.0 Intel Corporation default-1387831282534 Firefox 27.0.1 C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll
有効 Plugin K7Security Suite of Products 12.0.1.24 K7 Computing Pvt Ltd default-1387831282534 Firefox 27.0.1 C:\Program Files (x86)\K7 Computing\K7TSecurity\npk7srnpext.dll
有効 Plugin NVIDIA 3D Vision 7.17.13.3489 NVIDIA Corporation default-1387831282534 Firefox 27.0.1 C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll
有効 Plugin NVIDIA 3D VISION 7.17.13.3489 NVIDIA Corporation default-1387831282534 Firefox 27.0.1 C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll
有効 Plugin QuickTime Plug-in 7.7.4 7.7.4.0 Apple Inc. default-1387831282534 Firefox 27.0.1 C:\Program Files (x86)\QuickTime\Plugins\npqtplugin5.dll
無効 Plugin Shockwave Flash 12.0.0.70 Adobe Systems Incorporated default-1387831282534 Firefox 27.0.1 C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_12_0_0_70.dll


task startupのlog

有効 Task CCleanerSkipUAC Piriform Ltd "C:\Program Files\CCleaner\CCleaner.exe" $(Arg0)
有効 Task GoogleUpdateTaskMachineCore Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /c
有効 Task GoogleUpdateTaskMachineUA Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /ua /installsource scheduler
有効 Task {24D78134-68B4-40AF-85EE-1199D084CCAF} Microsoft Corporation C:\Windows\system32\pcalua.exe -a D:\Users\Taku\Downloads\Cannon\mp600win64111ej.exe -d D:\Users\Taku\Downloads\Cannon
有効 Task {5CD777A5-93F8-42FE-9E10-EA7AC44C897B} Microsoft Corporation C:\Windows\system32\pcalua.exe -a "D:\Users\Taku\Downloads\HP 2311gt 3D LCDモニタードライバー\sp58923.exe" -d "D:\Users\Taku\Downloads\HP 2311gt 3D LCDモニタードライバー"
有効 Task {A4583EA4-0D82-4595-82AE-E49CD7E9CF53} Microsoft Corporation C:\Windows\system32\pcalua.exe -a "C:\Program Files (x86)\QuickTime\QTSystem\QuickTime.cpl" -c QuickTime
有効 Task {CFE3F723-1FC1-4EEB-963B-C3BDDC15FE4F} Microsoft Corporation C:\Windows\system32\pcalua.exe -a "D:\Users\Taku\Downloads\DDU\Display Driver Uninstaller.exe" -d D:\Users\Taku\Downloads\DDU
有効 Task シャットダウン shutdown -s -t 5 -c "5秒後にシャットダウンします" -f


以上です。よろしくお願い致します。
  • rodo
  • 2014/02/28 (Fri) 01:08:32
後が面倒になりそうなログです・・・
ACは問題なさそうですので、そのままACの起動画面でUninstallボタンをクリックし、削除を行ってください。

まずは以下のソフトウェアをご用意ください。

Malwarebytes Anti-Malware(通称・MBAM。説明サイト)
http://fine.tok2.com/home/heto2/0700SecurityApp/Malwarebytes/0001.htm
ダウンロード↓(ファイル直リンです。表示して数秒後にダウンロード開始の表示が出ます)
http://www.malwarebytes.org/mwb-download/
インストールの最後に出てくるMalwarebytes Anti-Malware Pro版の無料試用を開始する。のチェックを外します。
このソフトウェアは日本語対応ではありますが、初回起動時は日本語が文字化けを起こしておりますので、以下の手順で文字化けを解消しましょう。
MBAMを起動させてください。
MBAMを起動時に自動アップデートが始まりますので、アップデート終了までお待ちください。
設定タブを開き、Japaneseをクリックし、言語のリストが表示されましたら、再度Japaneseをクリックすることで、文字化けが解消されます。
片付け時はセーフモードからIUを利用してアンインストールしてください。

SuperAntiSpyware(通称・SAS。説明↓)
http://www.softnavi.com/superantispyware.html
本家のダウンロードサイト↓
http://www.superantispyware.com/
ダウンロード、インストールが完了しましたら、起動させると自動的にアップデートが始まります。
アップデートが完了しましたら、現段階では作業を行いませんので、SASを終了させておきましょう。
作業途中で使い方説明をしておりますので、そちらも参考になされてください。
片付け時はセーフモードでIUを利用してアンインストールしてください。

ここで使うのはともにFree(無償版)です。

それでは作業を開始します。
PCをセーフモードで起動し、CCを使ってマルウェアの動作を停止させてゆきましょう。
ツール→スタートアップ→Firefoxタブから以下の項目を探し出し、無効→エントリの削除を行ってください。

以下のアドオンはご自身で導入されたものでしょうか。
Best Proxy Switcher 3.3.4
有効 Extension Best Proxy Switcher 3.3.4 admin@proxy-list.org default-1387831282534 Firefox 27.0.1 C:\Users\Taku\AppData\Roaming\Mozilla\Firefox\Profiles\9d0a8zma.default-1387831282534\extensions\bestproxyswitcher@bestproxyswitcher.com.xpi
こちらのアドオンにお心当たりがなければ、削除をお願いいたします。

既に無効になっているものや無効にできないものはそのままエントリの削除を、見つからないものは放置で先に進みましょう。
なおCCはセーフモード起動時には、一部表示されないものがある可能性がありますので、
以下の一通りの作業が終了した段階で、再度取りこぼし分の回収として、
CCによる削除作業を行ってみてください。

CCでの作業が終わりましたら、MBAMとSASを使って順番にスキャンしてください。
まずはMBAMからスキャンを行いましょう。
MBAMを起動させます。
フルスキャンを選択し、スキャン開始をクリックします。
スキャン終了まで30分~1時間程度お待ちください。
スキャンが完了したら、詳細を表示をクリックします。
検出されたものの一覧が出ますので、検出されたものすべてを駆除するため、
検出されたものの左側にあるチェックボックスすべてに余すことなくチェックを入れます。
すべてにチェックを入れたら選択されたアイテムを隔離ボタンを押します。
最後にログが出ますので、ログを分かりやすい場所に保存してください。
ログ保存が完了したら、MBAMを終了させます。

MBAMを終了させたら、SASを起動させてください。
右側にあるSelect Scan Typeの部分をComplete Scanに変更し、
Scan your Computer...をクリックします。
30分~1時間程度かかります。
スキャンが完了したら、をクリックし、一覧を表示させます。
一覧に表示されているものすべてにチェックが入っているのを確認し、
Remove Threatsをクリックします。
最後にログが表示されますので、分かりやすい場所に保存してください。
なお、SASのログは画面中央の「System Tools & Program Settings」から「Scan logs」を開くと、
スキャンした日時のごとのログのリストが出ます。
そこで最初に処置した日時のログを選んでそれをダブルクリックすると、そのログの内容が表示されます。

両アプリでの作業が済んだらそこでPCを通常モードで再起動してください。

取得された2つのログを貼り付け、ご報告をお願いいたします。
  • IVNO
  • MAIL
  • 2014/02/28 (Fri) 12:01:18
お願いします。
ccでshockwaveは、エントリの削除がグレーアウトしていて削除できませんでした。
前回の作業後、yahooの動画や、ustreamの動画が見れなくなり、動画上で、flashのupdateを勧めてきました。youtubeでは動画が再生できましたが、再生後、すぐに停止しました。

MBAMのlog

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

定義バージョン: v2014.02.28.03

Windows 7 Service Pack 1 x64 NTFS (セーフモード)
Internet Explorer 11.0.9600.16518
Taku :: TAKU-PC [管理者]

2014/02/28 13:46:53
mbam-log-2014-02-28 (13-46-53).txt

スキャンタイプ: フルスキャン (C:\|D:\|E:\|)
有効なスキャン領域: メモリ | スタートアップ | レジストリ | ファイルシステム | ヒューリスティック/追加アイテムのスキャン  | ヒューリスティック/Shuriken エンジンを使用してスキャン  | 不審なプログラム (PUP) | 不審な変更 (PUM)
無効なスキャン領域: ピア・ツー・ピアプログラム(P2P)
スキャンしたアイテム数: 318425
経過時間: 10 分, 51 秒

メモリプロセスの検出: 0
(悪意のあるアイテムは検出されていません。)

メモリモジュールの検出: 0
(悪意のあるアイテムは検出されていません。)

レジストリキーの検出: 0
(悪意のあるアイテムは検出されていません。)

レジストリ値の検出: 0
(悪意のあるアイテムは検出されていません。)

レジストリデータ項目の検出: 0
(悪意のあるアイテムは検出されていません。)

フォルダの検出: 0
(悪意のあるアイテムは検出されていません。)

ファイルの検出: 5
D:\Users\Taku\Downloads\Ad-Aware Free\installer_ad-aware_free_11_0_4555_0_Japanese.exe (PUP.Optional.Vittalia) -> 正常に隔離され削除されました。
D:\Users\Taku\Downloads\DAEMON Tools Lite\DTLite4471-0333.exe (PUP.Optional.OpenCandy) -> 正常に隔離され削除されました。
D:\Users\Taku\Downloads\Freemake Video Converter\FreemakeVideoConverterSetup.exe (PUP.Optional.OpenCandy) -> 正常に隔離され削除されました。
D:\Users\Taku\Downloads\Freemake Video Converter\2\FreemakeVideoConverterSetup.exe (PUP.Optional.OpenCandy) -> 正常に隔離され削除されました。
D:\Users\Taku\Downloads\ImgBurn\SetupImgBurn_2.5.8.0.exe (PUP.Optional.OpenCandy) -> 正常に隔離され削除されました。

(終)

SASのlog


SUPERAntiSpyware Scan Log
http://www.superantispyware.com

Generated 02/28/2014 at 02:36 PM

Application Version : 5.7.1018

Core Rules Database Version : 11070
Trace Rules Database Version: 8882

Scan type : Complete Scan
Total Scan Time : 00:04:31

Operating System Information
Windows 7 Professional 64-bit, Service Pack 1 (Build 6.01.7601)
UAC Off - Administrator

Memory items scanned : 358
Memory threats detected : 0
Registry items scanned : 69042
Registry threats detected : 0
File items scanned : 38707
File threats detected : 1

Adware.Tracking Cookie
media3.fc2.com [ C:\USERS\TAKU\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\9D0A8ZMA.DEFAULT-1387831282534\COOKIES.SQLITE ]
  • rodo
  • 2014/02/28 (Fri) 15:09:34
書き忘れました。
一度目と二度目の作業の間に、Quicktimeのupdateを行いました。作業中は、何かのupdateは控えたほうがよろしいでしょうか?
  • rodo
  • 2014/02/28 (Fri) 16:03:43
【横レスだけ】各種更新はしっかりやってください
こんばんは。
ここの管理人の悪代官です。

>一度目と二度目の作業の間に、Quicktimeのupdateを行いました

はい、正規で信頼できるアプリの更新なら更新しておいていいです。
むしろ各種アプリの更新を怠ると、その脆弱性を悪用されて危険な感染することも多いので、他にも更新必要なものがないかをチェックしておいてください
  • 悪代官
  • 2014/02/28 (Fri) 17:01:28
承知しました。
悪代官さん。ありがとうございます。flashなど、更新しようと思います。


  • rodo
  • 2014/02/28 (Fri) 17:55:03
flashを更新しましたが。
flashを更新しようとすると、、すでに最新でしたが、上書きでインストールしなおしました。
しかし、firefoxではUstreamだけが依然として視聴不可能です。IEでは可能でした。なぜかわかりません。
  • rodo
  • 2014/02/28 (Fri) 18:27:56
プロキシ設定の確認を
>firefoxではUstreamだけが依然として視聴不可能です。IEでは可能でした

ではちょっと以下の手順で確認してみてください。

Firefox起動して、上部の「ツール」→「オプション」→「詳細」→「ネットワーク」の順で開いてください。

そこで「接続設定」を開いて、もしプロキシ設定が有効になっていれば「プロキシを使用しない」にチェックして「OK」してください。

このあと一度FFを閉じてから再度起動して、先にアクセスできなかったサイトにアクセスできるようになっていれば修復成功です。

もしこれも当たらなければその旨レスください
  • 悪代官
  • 2014/02/28 (Fri) 19:26:48
プロキシの確認をしました。
すいません。ちょっと出かけていて遅くなりました。

プロキシは「プロキシを使用しない」にチェックしてありました。画像を添付します。
Ustremのページも添付いたします。
  • rodo
  • 2014/02/28 (Fri) 22:21:04
Ustreamの画像です。
Ustreamの画像です。
  • rodo
  • 2014/02/28 (Fri) 22:29:01
FFを一度リセットで
早速の作業と報告、ご苦労様です。
プロキシ設定では修正できなかったようですね。
Firefoxだけでアクセス不可ならHostsファイル関連でもないでしょう。

では以下の説明を読んでから、次の作業をお願いします。

まずFirefoxのブックマークで必要なサイトがあれば、ブクマをバックアップ(エクスポート」しておいてください。

準備できたらFFで以下のURLを開いてください。
about:support

ここで「Firefoxをリセット」するとFFが初期状態の設定に復元できます。

これで復元できたら、アクセス不可のサイトにアクセスできるかを確認して、そのあとまた報告をレスください。

なお、自分から次のレスできるのは明日夕か夜になりそうなので、ご了承ください
  • 悪代官
  • 2014/02/28 (Fri) 22:36:54
Firefoxでも視聴可能になりました。
何度もありがとうございます。
Firefoxをリセットすると、視聴可能になりました。shockwave flashを無効にしていたためでしょうか。

私には良くわからないのですが、Adobe Flash PlayerやJavaを使うのは危険だというサイトが散見され、最初、こちらにご相談させていただく前に、javaを削除しました。

わからないことだらけで我ながら情けないのですが、ご指南いただければ幸いです。

私もこれから明日の準備をいたしますので、これ以降は夕方ごろになりそうです。

では、失礼いたします。

  • rodo
  • 2014/03/01 (Sat) 01:07:13
書き忘れた事がありました。
Firefoxのリセットの作業中にSpybotのシステムスキャンのウィンドウが突然立ちあがりました。すぐに閉じたのですが、気にしすぎでしょうか。

質問ばかりで申し訳ありません。問題がなければスルーしていただいて構いません。

よろしくお願い致します。
  • rodo
  • 2014/03/01 (Sat) 01:18:04
Spybotの仕様です
レスが遅くなってすみません。

>Spybotのシステムスキャンのウィンドウが突然立ちあがりました

はい、現在最新版のSpybot2では、定期的にスキャンの確認を勧める画面も出る仕様になってます。
なのでそれ自体は異常ではありませんから大丈夫です。

Spybotは今ではかなり癖が強いアプリになってしまったので、ご自身でよほど使うだけの意識がなければアンインストールをおすすめします
  • 悪代官
  • 2014/03/01 (Sat) 17:05:55
spybotをアンインストールしました。
こちらこそ遅くなってしまい、申し訳ありません。spybotはお勧めに従い、アンインストールしました。

また質問になってすいませんが、firefoxのリセットの後に、IEも気になり、プロキシとセキュリティを確認しました。
LANの設定が「プロキシサーバーを使用する。」になっていたので「設定を自動的に検出する。」に変えました。
セキュリティは、レベルがカスタマイズされていたので「すべてのゾーンを規定のレベルにリセットする」をクリック後、保護モードを有効にしました。

これでよいでしょうか。

また、この設定後、パソコンを立ち上げると、

ウィルスセキュリティー システム防御で、

>ウィルスセキュリティー システム防御

 IEゾーン設定は変更されました。

 display nameが変更されました。
 説明に変更がありました。

 次の項目が変更されました。
  .不明(1a05)
  .不明(1a06)

と表示されました。

「IEゾーン設定は変更されました。」は、確かに自分で変えたのでわかるのですが、「display nameが変更されました。」以下は、何のことなのかわからず、変更を許可して良いか躊躇しています。

重ね重ね申し訳ありませんが、ご指南いただきたく思います。

よろしくお願い致します。
  • rodo
  • 2014/03/01 (Sat) 23:20:18
ではOTLでスキャンを
おはようございます。

IEのほうもプロキシ設定がいじられていたようですね。それも修復していればいいです。

>「IEゾーン設定は変更されました。」

はい、それも手動で設定変更している分にはいいです。その後異常が出たらご自身で変更した設定をまた戻せばいいだけです。
インオプの設定変更時には確認のためにそういった警告メッセージが出ることも多いです。

では今度は別の角度から調べてみましょう。
以下のツールを準備してください。
OTL(OldTimer Listit)
ファイル直リンなので、DLしたら保存しておいてください。
http://oldtimer.geekstogo.com/OTL.exe
片付けるときは起動後に「Cleanup」ボタンを押せば自動で削除されます。

他のプログラムを起動しない状態でOTLを起動してください。
起動したら、ウィンドウの上の方にある「Scan All Users」にチェックを入れ、以下のコマンドを「Custom Scan/Fixes」にコピペしてください。

%SYSTEMDRIVE%\*.exe
CREATERESTOREPOINT

その後、左上の「Run Scan」を押すとスキャン開始されます。
スキャン開始後、PC環境にもよりますが数分ほどすると、「OTL.txt」と「Extras.txt」がOTL.exeと同じ場所に作成されるはずなので、この2つのファイルをデスクトップあたりに保存しておいてください。
なお、Extras.txtは出ないこともありますが、その場合はOTL.txtだけでもいいです。

このあとOTLのログを返信に貼って、それをレスで見せてください。
OTLでスキャンしただけでは良くも悪くも変化は起きません。
この結果ログを見て、まだ隠れているものが見つかれば次回以降の作業で処置することになるでしょう
  • 悪代官
  • 2014/03/02 (Sun) 07:35:58
OTLでスキャンしました。
レスが遅くなってしまってすいません。ウィルスセキュリティーの警告は許可しました。ご指導いただき、ありがとうございます。

OTLでスキャンしましたのでlogを送ります。

よろしくお願い致します。

 「OTL.txt」


OTL logfile created on: 2014/03/02 23:50:23 - Run 1
OTL by OldTimer - Version 3.2.69.0 Folder = D:\Users\Taku\Downloads\悪代官\OTL(OldTimer Listit)
64bit- Professional Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation
Internet Explorer (Version = 9.11.9600.16518)
Locale: 00000411 | Country: 日本 | Language: JPN | Date Format: yyyy/MM/dd

15.88 Gb Total Physical Memory | 13.75 Gb Available Physical Memory | 86.58% Memory free
31.76 Gb Paging File | 29.39 Gb Available in Paging File | 92.53% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]

%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86)
Drive C: | 119.14 Gb Total Space | 63.99 Gb Free Space | 53.71% Space Free | Partition Type: NTFS
Drive D: | 2794.39 Gb Total Space | 956.43 Gb Free Space | 34.23% Space Free | Partition Type: NTFS
Drive E: | 2794.39 Gb Total Space | 2794.18 Gb Free Space | 99.99% Space Free | Partition Type: NTFS

Computer Name: TAKU-PC | User Name: Taku | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users | Include 64bit Scans
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days

[color=#E56717]========== Processes (SafeList) ==========[/color]

PRC - [2014/03/02 23:33:37 | 000,602,112 | ---- | M] (OldTimer Tools) -- D:\Users\Taku\Downloads\悪代官\OTL(OldTimer Listit)\OTL.exe
PRC - [2014/02/09 01:18:26 | 000,411,936 | ---- | M] (NVIDIA Corporation) -- C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
PRC - [2014/02/05 18:32:47 | 002,234,144 | ---- | M] (NVIDIA Corporation) -- C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe
PRC - [2014/02/05 18:32:34 | 001,593,632 | ---- | M] (NVIDIA Corporation) -- C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
PRC - [2013/12/21 15:04:16 | 000,065,432 | ---- | M] (Adobe Systems Incorporated) -- C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
PRC - [2013/12/14 23:35:09 | 002,005,504 | ---- | M] (ASUSTeK Computer Inc.) -- C:\Program Files (x86)\ASUS\AsusFanControlService\1.02.05\AsusFanControlService.exe
PRC - [2013/12/14 23:35:09 | 000,951,936 | ---- | M] (ASUSTeK Computer Inc.) -- C:\Program Files (x86)\ASUS\AAHM\1.00.20\aaHMSvc.exe
PRC - [2013/12/14 23:35:09 | 000,920,736 | ---- | M] () -- C:\Program Files (x86)\ASUS\AXSP\1.00.19\atkexComSvc.exe
PRC - [2013/12/14 23:35:09 | 000,149,120 | ---- | M] (ASUSTeK Computer Inc.) -- C:\Program Files (x86)\ASUS\AsSysCtrlService\1.00.13\AsSysCtrlService.exe
PRC - [2013/12/01 18:05:46 | 000,351,918 | ---- | M] () -- C:\Freeware\mclean\mclean\MClean.exe
PRC - [2013/11/11 18:49:06 | 000,208,920 | ---- | M] (K7 Computing Pvt Ltd) -- C:\Program Files (x86)\K7 Computing\K7TSecurity\k7rtscan.exe
PRC - [2013/10/25 14:53:10 | 000,243,736 | ---- | M] (K7 Computing Pvt Ltd) -- C:\Program Files (x86)\K7 Computing\K7TSecurity\k7fwsrvc.exe
PRC - [2013/10/05 12:43:22 | 000,242,848 | ---- | M] (K7 Computing Pvt Ltd) -- C:\Program Files (x86)\K7 Computing\K7TSecurity\K7TSMngr.exe
PRC - [2013/09/03 23:33:16 | 000,335,384 | ---- | M] (K7 Computing Pvt Ltd) -- C:\Program Files (x86)\K7 Computing\K7TSecurity\K7PSSrvc.exe
PRC - [2013/06/11 15:47:50 | 001,898,056 | ---- | M] (SOURCENEXT CORPORATION) -- C:\Users\Taku\AppData\Local\SOURCENEXT\SSS3\3.08.01\Message.exe
PRC - [2013/04/02 17:14:02 | 000,154,136 | ---- | M] (K7 Computing Pvt Ltd) -- C:\Program Files (x86)\K7 Computing\K7TSecurity\K7EmlPxy.exe
PRC - [2013/01/01 17:45:44 | 000,163,504 | ---- | M] (K7 Computing Pvt Ltd) -- C:\Program Files (x86)\K7 Computing\K7TSecurity\K7TSecurity.exe
PRC - [2012/11/09 16:34:02 | 001,406,336 | ---- | M] () -- C:\Program Files (x86)\ASUS\AI Suite II\EasyUpdate\EzUpdt.exe
PRC - [2012/08/28 14:23:22 | 000,348,080 | ---- | M] (SOURCENEXT CORPORATION) -- C:\Users\Taku\AppData\Local\SOURCENEXT\SSS3\3.08.01\Statistics.exe
PRC - [2012/08/07 13:42:12 | 001,504,640 | ---- | M] (ASUSTeK Computer Inc.) -- C:\Program Files (x86)\ASUS\AI Suite II\AI Suite II.exe
PRC - [2012/08/01 16:39:04 | 001,112,064 | ---- | M] (ASUSTeK Computer Inc.) -- C:\Program Files (x86)\ASUS\AI Suite II\TurboV EVO\TurboVHelp.exe
PRC - [2012/07/23 16:34:28 | 001,190,400 | ---- | M] (ASUSTeK Computer Inc.) -- C:\Program Files (x86)\ASUS\AI Suite II\DIGI+ VRM\PowerControlHelp.exe
PRC - [2012/07/17 14:57:22 | 000,365,376 | ---- | M] (Intel Corporation) -- C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
PRC - [2012/07/17 14:57:20 | 000,277,824 | ---- | M] (Intel Corporation) -- C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
PRC - [2012/07/16 22:13:26 | 001,256,576 | ---- | M] (ASUSTeK Computer Inc.) -- C:\Program Files (x86)\ASUS\AI Suite II\EPU\EPUHelp.exe
PRC - [2012/06/25 10:57:14 | 000,166,720 | ---- | M] (Intel Corporation) -- C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\Jhi_service.exe
PRC - [2012/03/13 12:34:12 | 002,935,424 | ---- | M] (ASUSTeK Computer Inc.) -- C:\Program Files (x86)\ASUS\AI Suite II\AsRoutineController.exe
PRC - [2012/01/05 04:59:50 | 000,291,608 | R--- | M] (Intel Corporation) -- C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe
PRC - [2011/12/21 23:16:54 | 000,262,752 | ---- | M] (K7 Computing Pvt Ltd) -- C:\Program Files (x86)\K7 Computing\K7TSecurity\K7CrvSvc.exe
PRC - [2011/11/29 20:04:56 | 000,013,592 | ---- | M] (Intel Corporation) -- C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
PRC - [2011/11/29 20:04:54 | 000,284,440 | ---- | M] (Intel Corporation) -- C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
PRC - [2011/11/05 20:50:19 | 000,072,800 | ---- | M] (K7 Computing Pvt Ltd) -- C:\Program Files (x86)\K7 Computing\K7TSecurity\K7SysMon.Exe
PRC - [2011/09/08 21:29:12 | 001,112,704 | ---- | M] (ASUSTeK Computer Inc.) -- C:\Program Files (x86)\ASUS\AI Suite II\Sensor\AlertHelper\AlertHelper.exe
PRC - [2011/05/27 11:07:36 | 000,160,768 | ---- | M] (Intel Corporation) -- C:\Program Files (x86)\Intel\Intel(R) Integrated Clock Controller Service\ICCProxy.exe
PRC - [2011/03/24 23:57:36 | 000,024,064 | ---- | M] (Creative Technology Ltd) -- C:\Windows\SysWOW64\Ctxfihlp.exe
PRC - [2011/03/24 23:51:14 | 001,233,920 | ---- | M] (Creative Technology Ltd) -- C:\Windows\SysWOW64\CTxfispi.exe
PRC - [2010/12/08 09:57:56 | 000,241,757 | ---- | M] (Creative Technology Ltd) -- C:\Program Files (x86)\Onkyo\SE-300PCIE\Volume Panel\VolPanlu.exe
PRC - [2010/09/30 10:22:04 | 000,294,912 | ---- | M] (Creative Technology Ltd) -- C:\Program Files (x86)\Creative\Shared Files\CTAudSvc.exe


[color=#E56717]========== Modules (No Company Name) ==========[/color]

MOD - [2014/02/12 20:39:00 | 000,487,424 | ---- | M] () -- C:\Windows\assembly\NativeImages_v2.0.50727_32\IAStorUtil\55da6ea9407e647930ccfa94f1d02567\IAStorUtil.ni.dll
MOD - [2014/02/12 20:39:00 | 000,014,336 | ---- | M] () -- C:\Windows\assembly\NativeImages_v2.0.50727_32\IAStorCommon\33f1f62a80540af6dba6af268692c041\IAStorCommon.ni.dll
MOD - [2014/02/12 20:13:27 | 000,771,584 | ---- | M] () -- C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Runtime.Remo#\59312674865dc2a19c27f9f460b1673b\System.Runtime.Remoting.ni.dll
MOD - [2014/02/12 20:13:13 | 012,436,480 | ---- | M] () -- C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Windows.Forms\8bc548587e91ecf0552a40e47bbf99cc\System.Windows.Forms.ni.dll
MOD - [2014/02/12 20:13:09 | 001,593,344 | ---- | M] () -- C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Drawing\5c24d3b0041ebf4f48a93615b9fa3de9\System.Drawing.ni.dll
MOD - [2014/02/12 20:13:06 | 005,464,064 | ---- | M] () -- C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Xml\217ece46920546d718414291d463bb1c\System.Xml.ni.dll
MOD - [2014/02/12 20:13:04 | 000,978,432 | ---- | M] () -- C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Configuration\5b6ddf934128d538cd5cd77bf4209b93\System.Configuration.ni.dll
MOD - [2014/02/12 20:12:58 | 003,348,480 | ---- | M] () -- C:\Windows\assembly\NativeImages_v2.0.50727_32\WindowsBase\1d696b2d3de530f7ee971070263667ff\WindowsBase.ni.dll
MOD - [2014/02/12 20:12:56 | 007,989,760 | ---- | M] () -- C:\Windows\assembly\NativeImages_v2.0.50727_32\System\b3a78269847005365001c33870cd121f\System.ni.dll
MOD - [2014/02/12 20:12:53 | 011,499,520 | ---- | M] () -- C:\Windows\assembly\NativeImages_v2.0.50727_32\mscorlib\ede2c6c842840e009f01bcc74fa4c457\mscorlib.ni.dll
MOD - [2013/12/14 23:32:58 | 000,662,016 | ---- | M] () -- C:\Program Files (x86)\ASUS\AAHM\1.00.20\aaHMLib.dll
MOD - [2013/12/01 18:05:46 | 000,351,918 | ---- | M] () -- C:\Freeware\mclean\mclean\MClean.exe
MOD - [2012/11/09 16:34:02 | 001,406,336 | ---- | M] () -- C:\Program Files (x86)\ASUS\AI Suite II\EasyUpdate\EzUpdt.exe
MOD - [2012/11/01 15:48:44 | 005,771,120 | ---- | M] () -- C:\Program Files (x86)\ASUS\AI Suite II\EasyUpdate\EzULIB.dll
MOD - [2012/08/01 10:51:14 | 001,040,896 | ---- | M] () -- C:\Program Files (x86)\ASUS\AI Suite II\EasyUpdate\EasyUpdt.dll
MOD - [2012/07/20 09:39:40 | 001,047,040 | ---- | M] () -- C:\Program Files (x86)\ASUS\AI Suite II\Probe_II\ProbeII.dll
MOD - [2012/07/06 12:14:26 | 000,098,304 | ---- | M] () -- C:\Freeware\mclean\mclean\hspda.dll
MOD - [2012/07/05 12:05:48 | 000,253,952 | ---- | M] () -- C:\Program Files (x86)\ASUS\AI Suite II\TurboV EVO\pngio.dll
MOD - [2012/06/19 12:56:22 | 001,305,600 | ---- | M] () -- C:\Program Files (x86)\ASUS\AI Suite II\MyLogo\MyLogo.dll
MOD - [2012/06/14 15:45:30 | 000,104,448 | ---- | M] () -- C:\Freeware\mclean\mclean\hspext.dll
MOD - [2012/05/28 21:27:04 | 001,622,528 | ---- | M] () -- C:\Program Files (x86)\ASUS\AI Suite II\Sensor Graph\SensorGraph.dll
MOD - [2012/05/25 10:33:10 | 000,883,712 | ---- | M] () -- C:\Program Files (x86)\ASUS\AI Suite II\Sensor\Sensor.dll
MOD - [2012/05/18 02:57:12 | 000,043,520 | ---- | M] () -- C:\Program Files (x86)\ASUS\AI Suite II\TurboV EVO\HookKey32.dll
MOD - [2012/03/21 12:07:44 | 000,972,288 | ---- | M] () -- C:\Program Files (x86)\ASUS\AI Suite II\BarGadget\BarGadget.dll
MOD - [2011/10/14 20:03:22 | 000,885,248 | ---- | M] () -- C:\Program Files (x86)\ASUS\AI Suite II\TabGadget\TabGadget.dll
MOD - [2011/09/19 20:18:20 | 001,243,136 | ---- | M] () -- C:\Program Files (x86)\ASUS\AI Suite II\Settings\Settings.dll
MOD - [2011/07/21 09:06:44 | 000,846,848 | ---- | M] () -- C:\Program Files (x86)\ASUS\AI Suite II\Splitter\Splitter.dll
MOD - [2011/07/12 19:14:52 | 000,147,456 | ---- | M] () -- C:\Program Files (x86)\ASUS\AI Suite II\AssistFunc.dll
MOD - [2011/04/12 16:49:06 | 000,032,768 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\System.Runtime.Remoting.resources\2.0.0.0_ja_b77a5c561934e089\System.Runtime.Remoting.resources.dll
MOD - [2010/11/13 08:18:15 | 000,348,160 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\mscorlib.resources\2.0.0.0_ja_b77a5c561934e089\mscorlib.resources.dll
MOD - [2010/10/05 08:22:50 | 000,253,952 | ---- | M] () -- C:\Program Files (x86)\ASUS\AI Suite II\pngio.dll
MOD - [2010/10/05 08:22:50 | 000,208,896 | ---- | M] () -- C:\Program Files (x86)\ASUS\AI Suite II\ImageHelper.dll
MOD - [2010/10/04 17:39:10 | 000,183,808 | ---- | M] () -- C:\Windows\SysWOW64\APOMngr.DLL
MOD - [2010/06/21 15:21:22 | 000,208,896 | ---- | M] () -- C:\Program Files (x86)\ASUS\AI Suite II\EasyUpdate\ImageHelper.dll
MOD - [2009/12/29 16:52:38 | 000,073,728 | ---- | M] () -- C:\Windows\SysWOW64\CmdRtr.DLL
MOD - [2009/08/12 20:15:52 | 000,253,952 | ---- | M] () -- C:\Program Files (x86)\ASUS\AI Suite II\Sensor\AlertHelper\pngio.dll
MOD - [2006/08/24 17:10:08 | 000,044,544 | ---- | M] () -- C:\Freeware\mclean\mclean\mclean.dll


[color=#E56717]========== Services (SafeList) ==========[/color]

SRV:[b]64bit:[/b] - [2014/02/06 19:48:45 | 000,111,616 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\IEEtwCollector.exe -- (IEEtwCollectorService)
SRV:[b]64bit:[/b] - [2014/02/05 18:32:24 | 016,941,856 | ---- | M] (NVIDIA Corporation) [Auto | Running] -- C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe -- (NvStreamSvc)
SRV:[b]64bit:[/b] - [2013/10/11 07:54:28 | 000,144,152 | ---- | M] (SUPERAntiSpyware.com) [Auto | Running] -- C:\Program Files\SUPERAntiSpyware\SASCore64.exe -- (!SASCORE)
SRV:[b]64bit:[/b] - [2013/05/27 14:50:47 | 001,011,712 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Program Files\Windows Defender\MpSvc.dll -- (WinDefend)
SRV:[b]64bit:[/b] - [2012/04/20 14:16:12 | 000,635,104 | ---- | M] (Intel(R) Corporation) [Auto | Running] -- C:\Program Files\Intel\iCLS Client\HeciServer.exe -- (Intel(R)
SRV:[b]64bit:[/b] - [2009/07/14 10:40:01 | 000,193,536 | ---- | M] (Microsoft Corporation) [Disabled | Stopped] -- C:\Windows\SysNative\appmgmts.dll -- (AppMgmt)
SRV - [2014/02/28 00:17:27 | 002,151,744 | ---- | M] (IObit) [Auto | Stopped] -- C:\Program Files (x86)\IObit\LiveUpdate\LiveUpdate.exe -- (LiveUpdateSvc)
SRV - [2014/02/16 22:03:23 | 000,118,896 | ---- | M] (Mozilla Foundation) [On_Demand | Stopped] -- C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe -- (MozillaMaintenance)
SRV - [2014/02/09 01:18:26 | 000,411,936 | ---- | M] (NVIDIA Corporation) [Auto | Running] -- C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe -- (Stereo Service)
SRV - [2014/02/05 18:32:34 | 001,593,632 | ---- | M] (NVIDIA Corporation) [Auto | Running] -- C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe -- (NvNetworkService)
SRV - [2014/01/25 02:22:56 | 000,279,000 | ---- | M] (Intel Corporation) [On_Demand | Stopped] -- C:\Windows\SysWOW64\IntelCpHeciSvc.exe -- (cphs)
SRV - [2013/12/21 15:04:16 | 000,065,432 | ---- | M] (Adobe Systems Incorporated) [Auto | Running] -- C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe -- (AdobeARMservice)
SRV - [2013/12/14 23:35:09 | 002,005,504 | ---- | M] (ASUSTeK Computer Inc.) [Auto | Running] -- C:\Program Files (x86)\ASUS\AsusFanControlService\1.02.05\AsusFanControlService.exe -- (AsusFanControlService)
SRV - [2013/12/14 23:35:09 | 000,951,936 | ---- | M] (ASUSTeK Computer Inc.) [Auto | Running] -- C:\Program Files (x86)\ASUS\AAHM\1.00.20\aaHMSvc.exe -- (asHmComSvc)
SRV - [2013/12/14 23:35:09 | 000,920,736 | ---- | M] () [Auto | Running] -- C:\Program Files (x86)\ASUS\AXSP\1.00.19\atkexComSvc.exe -- (asComSvc)
SRV - [2013/12/14 23:35:09 | 000,149,120 | ---- | M] (ASUSTeK Computer Inc.) [Auto | Running] -- C:\Program Files (x86)\ASUS\AsSysCtrlService\1.00.13\AsSysCtrlService.exe -- (AsSysCtrlService)
SRV - [2013/11/11 18:49:06 | 000,208,920 | ---- | M] (K7 Computing Pvt Ltd) [Auto | Running] -- C:\Program Files (x86)\K7 Computing\K7TSecurity\k7rtscan.exe -- (K7RTScan)
SRV - [2013/10/25 14:53:10 | 000,243,736 | ---- | M] (K7 Computing Pvt Ltd) [Auto | Running] -- C:\Program Files (x86)\K7 Computing\K7TSecurity\k7fwsrvc.exe -- (K7FWSrvc)
SRV - [2013/10/05 12:43:22 | 000,242,848 | ---- | M] (K7 Computing Pvt Ltd) [Auto | Running] -- C:\Program Files (x86)\K7 Computing\K7TSecurity\K7TSMngr.exe -- (K7TSMngr)
SRV - [2013/09/11 21:21:54 | 000,105,144 | ---- | M] (Microsoft Corporation) [Auto | Stopped] -- C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe -- (clr_optimization_v4.0.30319_32)
SRV - [2013/09/03 23:33:16 | 000,335,384 | ---- | M] (K7 Computing Pvt Ltd) [Auto | Running] -- C:\Program Files (x86)\K7 Computing\K7TSecurity\K7PSSrvc.exe -- (K7PSSrvc)
SRV - [2013/04/02 17:14:02 | 000,154,136 | ---- | M] (K7 Computing Pvt Ltd) [Auto | Running] -- C:\Program Files (x86)\K7 Computing\K7TSecurity\K7EmlPxy.exe -- (K7EmlPxy)
SRV - [2012/07/17 14:57:22 | 000,365,376 | ---- | M] (Intel Corporation) [Auto | Running] -- C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe -- (UNS)
SRV - [2012/07/17 14:57:20 | 000,277,824 | ---- | M] (Intel Corporation) [Auto | Running] -- C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe -- (LMS)
SRV - [2012/06/25 10:57:14 | 000,166,720 | ---- | M] (Intel Corporation) [Auto | Running] -- C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\Jhi_service.exe -- (jhi_service)
SRV - [2012/06/21 20:45:52 | 000,281,216 | ---- | M] (K7 Computing Pvt Ltd) [On_Demand | Stopped] -- C:\Program Files (x86)\K7 Computing\K7TSecurity\K7SpmSrc.exe -- (K7SpmSrc)
SRV - [2011/12/21 23:16:54 | 000,262,752 | ---- | M] (K7 Computing Pvt Ltd) [Auto | Running] -- C:\Program Files (x86)\K7 Computing\K7TSecurity\K7CrvSvc.exe -- (K7CrvSvc)
SRV - [2011/11/29 20:04:56 | 000,013,592 | ---- | M] (Intel Corporation) [Auto | Running] -- C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe -- (IAStorDataMgrSvc)
SRV - [2011/05/27 11:07:36 | 000,160,768 | ---- | M] (Intel Corporation) [On_Demand | Running] -- C:\Program Files (x86)\Intel\Intel(R) Integrated Clock Controller Service\ICCProxy.exe -- (ICCS)
SRV - [2010/09/30 10:22:04 | 000,294,912 | ---- | M] (Creative Technology Ltd) [Auto | Running] -- C:\Program Files (x86)\Creative\Shared Files\CTAudSvc.exe -- (CTAudSvcService)
SRV - [2009/06/11 06:23:09 | 000,066,384 | ---- | M] (Microsoft Corporation) [Disabled | Stopped] -- C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe -- (clr_optimization_v2.0.50727_32)
SRV - [2009/01/01 02:27:52 | 000,079,360 | ---- | M] (Creative Labs) [On_Demand | Stopped] -- C:\Program Files (x86)\Common Files\Creative Labs Shared\Service\AL6Licensing.exe -- (Creative ALchemy AL6 Licensing Service)
SRV - [2009/01/01 02:27:33 | 000,079,360 | ---- | M] (Creative Labs) [On_Demand | Stopped] -- C:\Program Files (x86)\Common Files\Creative Labs Shared\Service\CTAELicensing.exe -- (Creative Audio Engine Licensing Service)


[color=#E56717]========== Driver Services (SafeList) ==========[/color]

DRV:[b]64bit:[/b] - [2014/02/09 02:41:59 | 000,031,648 | ---- | M] (REALiX(tm)) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\HWiNFO64A.SYS -- (HWiNFO32)
DRV:[b]64bit:[/b] - [2014/01/25 02:22:44 | 004,221,440 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\igdkmd64.sys -- (igfx)
DRV:[b]64bit:[/b] - [2013/12/28 03:42:26 | 000,039,200 | ---- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\nvvad64v.sys -- (nvvad_WaveExtensible)
DRV:[b]64bit:[/b] - [2013/12/14 23:33:06 | 000,026,136 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\ICCWDT.sys -- (ICCWDT)
DRV:[b]64bit:[/b] - [2013/11/28 22:38:18 | 000,197,408 | ---- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\nvhda64v.sys -- (NVHDA)
DRV:[b]64bit:[/b] - [2013/10/18 15:02:55 | 001,199,904 | ---- | M] (K7 Computing Pvt Ltd) [File_System | Boot | Running] -- C:\Windows\SysNative\drivers\K7Sentry.sys -- (K7Sentry)
DRV:[b]64bit:[/b] - [2013/09/18 20:45:36 | 000,108,320 | ---- | M] (K7 Computing Pvt Ltd) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\K7FWHlpr.sys -- (K7FWHlpr)
DRV:[b]64bit:[/b] - [2013/09/04 18:42:48 | 000,040,664 | ---- | M] (The OpenVPN Project) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\tap0901.sys -- (tap0901)
DRV:[b]64bit:[/b] - [2012/07/02 15:16:02 | 000,062,784 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\HECIx64.sys -- (MEIx64)
DRV:[b]64bit:[/b] - [2012/03/01 15:46:16 | 000,023,408 | ---- | M] (Microsoft Corporation) [Recognizer | Boot | Unknown] -- C:\Windows\SysNative\drivers\fs_rec.sys -- (Fs_Rec)
DRV:[b]64bit:[/b] - [2012/01/05 04:58:50 | 000,786,200 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\iusb3xhc.sys -- (iusb3xhc)
DRV:[b]64bit:[/b] - [2012/01/05 04:58:50 | 000,355,096 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\iusb3hub.sys -- (iusb3hub)
DRV:[b]64bit:[/b] - [2012/01/05 04:58:50 | 000,016,152 | ---- | M] (Intel Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\iusb3hcs.sys -- (iusb3hcs)
DRV:[b]64bit:[/b] - [2011/12/23 18:53:10 | 000,104,048 | ---- | M] (Atheros Communications, Inc.) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\L1C62x64.sys -- (L1C)
DRV:[b]64bit:[/b] - [2011/11/29 19:40:32 | 000,568,600 | ---- | M] (Intel Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\iaStor.sys -- (iaStor)
DRV:[b]64bit:[/b] - [2011/08/01 15:59:54 | 000,052,584 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\dc3d.sys -- (dc3d)
DRV:[b]64bit:[/b] - [2011/08/01 15:59:54 | 000,045,416 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\point64.sys -- (Point64)
DRV:[b]64bit:[/b] - [2011/07/23 01:26:56 | 000,014,928 | ---- | M] (SUPERAdBlocker.com and SUPERAntiSpyware.com) [Kernel | System | Running] -- C:\Program Files\SUPERAntiSpyware\sasdifsv64.sys -- (SASDIFSV)
DRV:[b]64bit:[/b] - [2011/07/13 06:55:18 | 000,012,368 | ---- | M] (SUPERAdBlocker.com and SUPERAntiSpyware.com) [Kernel | System | Running] -- C:\Program Files\SUPERAntiSpyware\saskutil64.sys -- (SASKUTIL)
DRV:[b]64bit:[/b] - [2011/03/25 02:09:16 | 001,628,760 | ---- | M] (Creative Technology Ltd) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\ha20x22k.sys -- (ha20x22k)
DRV:[b]64bit:[/b] - [2011/03/25 02:09:00 | 001,582,168 | ---- | M] (Creative Technology Ltd) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\ha20x2k.sys -- (ha20x2k)
DRV:[b]64bit:[/b] - [2011/03/25 02:08:44 | 000,118,360 | ---- | M] (Creative Technology Ltd) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\emupia2k.sys -- (emupia)
DRV:[b]64bit:[/b] - [2011/03/25 02:08:32 | 000,213,080 | ---- | M] (Creative Technology Ltd) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\ctsfm2k.sys -- (ctsfm2k)
DRV:[b]64bit:[/b] - [2011/03/25 02:08:20 | 000,015,960 | ---- | M] (Creative Technology Ltd) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\ctprxy2k.sys -- (ctprxy2k)
DRV:[b]64bit:[/b] - [2011/03/25 02:08:06 | 000,179,288 | ---- | M] (Creative Technology Ltd.) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\ctoss2k.sys -- (ossrv)
DRV:[b]64bit:[/b] - [2011/03/25 02:07:54 | 000,699,608 | ---- | M] (Creative Technology Ltd) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\ctaud2k.sys -- (ctaud2k)
DRV:[b]64bit:[/b] - [2011/03/25 02:07:40 | 000,580,696 | ---- | M] (Creative Technology Ltd) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\ctac32k.sys -- (ctac32k)
DRV:[b]64bit:[/b] - [2011/03/25 02:07:26 | 001,445,976 | ---- | M] (Creative Technology Ltd.) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\CTEXFIFX.sys -- (CTEXFIFX.SYS)
DRV:[b]64bit:[/b] - [2011/03/25 02:07:26 | 001,445,976 | ---- | M] (Creative Technology Ltd.) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\CTEXFIFX.sys -- (CTEXFIFX)
DRV:[b]64bit:[/b] - [2011/03/25 02:07:12 | 000,095,320 | ---- | M] (Creative Technology Ltd.) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\CTHWIUT.sys -- (CTHWIUT.SYS)
DRV:[b]64bit:[/b] - [2011/03/25 02:07:12 | 000,095,320 | ---- | M] (Creative Technology Ltd.) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\CTHWIUT.sys -- (CTHWIUT)
DRV:[b]64bit:[/b] - [2011/03/25 02:06:58 | 000,230,488 | ---- | M] (Creative Technology Ltd.) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\CT20XUT.sys -- (CT20XUT.SYS)
DRV:[b]64bit:[/b] - [2011/03/25 02:06:58 | 000,230,488 | ---- | M] (Creative Technology Ltd.) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\CT20XUT.sys -- (CT20XUT)
DRV:[b]64bit:[/b] - [2011/03/11 15:41:12 | 000,107,904 | ---- | M] (Advanced Micro Devices) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\amdsata.sys -- (amdsata)
DRV:[b]64bit:[/b] - [2011/03/11 15:41:12 | 000,027,008 | ---- | M] (Advanced Micro Devices) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\amdxata.sys -- (amdxata)
DRV:[b]64bit:[/b] - [2010/11/21 12:24:33 | 000,059,392 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\TsUsbFlt.sys -- (TsUsbFlt)
DRV:[b]64bit:[/b] - [2010/11/21 12:23:48 | 000,071,168 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\dmvsc.sys -- (dmvsc)
DRV:[b]64bit:[/b] - [2010/11/21 12:23:47 | 000,078,720 | ---- | M] (Hewlett-Packard Company) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\HpSAMD.sys -- (HpSAMD)
DRV:[b]64bit:[/b] - [2010/11/21 12:23:47 | 000,031,232 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\TsUsbGD.sys -- (TsUsbGD)
DRV:[b]64bit:[/b] - [2009/07/14 10:52:20 | 000,194,128 | ---- | M] (AMD Technologies Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\amdsbs.sys -- (amdsbs)
DRV:[b]64bit:[/b] - [2009/07/14 10:48:04 | 000,065,600 | ---- | M] (LSI Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\lsi_sas2.sys -- (LSI_SAS2)
DRV:[b]64bit:[/b] - [2009/07/14 10:45:55 | 000,024,656 | ---- | M] (Promise Technology) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\stexstor.sys -- (stexstor)
DRV:[b]64bit:[/b] - [2009/06/11 05:34:33 | 003,286,016 | ---- | M] (Broadcom Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\evbda.sys -- (ebdrv)
DRV:[b]64bit:[/b] - [2009/06/11 05:34:28 | 000,468,480 | ---- | M] (Broadcom Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\bxvbda.sys -- (b06bdrv)
DRV:[b]64bit:[/b] - [2009/06/11 05:34:23 | 000,270,848 | ---- | M] (Broadcom Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\b57nd60a.sys -- (b57nd60a)
DRV:[b]64bit:[/b] - [2009/06/11 05:31:59 | 000,031,232 | ---- | M] (Hauppauge Computer Works, Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\hcw85cir.sys -- (hcw85cir)
DRV - [2009/07/14 10:19:10 | 000,019,008 | ---- | M] (Microsoft Corporation) [File_System | On_Demand | Stopped] -- C:\Windows\SysWOW64\drivers\wimmount.sys -- (WIMMount)


[color=#E56717]========== Standard Registry (SafeList) ==========[/color]


[color=#E56717]========== Internet Explorer ==========[/color]

IE:[b]64bit:[/b] - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE:[b]64bit:[/b] - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page =
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page =
IE - HKLM\..\SearchScopes,DefaultScope =
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC


IE - HKU\.DEFAULT\..\SearchScopes,DefaultScope =
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0

IE - HKU\S-1-5-18\..\SearchScopes,DefaultScope =
IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0

IE - HKU\S-1-5-19\..\SearchScopes,DefaultScope =

IE - HKU\S-1-5-20\..\SearchScopes,DefaultScope =

IE - HKU\S-1-5-21-1952450263-2107271885-2035302803-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.co.jp/
IE - HKU\S-1-5-21-1952450263-2107271885-2035302803-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = http://jp.msn.com/?ocid=iehp
IE - HKU\S-1-5-21-1952450263-2107271885-2035302803-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = ja
IE - HKU\S-1-5-21-1952450263-2107271885-2035302803-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 07 4E CE 43 72 6B C9 01 [binary data]
IE - HKU\S-1-5-21-1952450263-2107271885-2035302803-1000\..\SearchScopes,DefaultScope = {7626A97B-0B69-4B46-83CA-07FC330332EC}
IE - HKU\S-1-5-21-1952450263-2107271885-2035302803-1000\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE11SR
IE - HKU\S-1-5-21-1952450263-2107271885-2035302803-1000\..\SearchScopes\{7626A97B-0B69-4B46-83CA-07FC330332EC}: "URL" = http://www.google.co.jp/search?hl=ja&q={searchTerms}&lr=lang_ja
IE - HKU\S-1-5-21-1952450263-2107271885-2035302803-1000\..\SearchScopes\{B630FF46-4A5E-429A-9D43-02C0E9BA3342}: "URL" = http://search.yahoo.co.jp/search?b=1&n=10&ei=UTF-8&fr=ie8sc&p={searchTerms}
IE - HKU\S-1-5-21-1952450263-2107271885-2035302803-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKU\S-1-5-21-1952450263-2107271885-2035302803-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyServer" = localhost:8080

[color=#E56717]========== FireFox ==========[/color]

FF - prefs.js..browser.search.defaultenginename: "Yahoo! JAPAN"
FF - prefs.js..browser.search.selectedEngine: "Yahoo! JAPAN"
FF - prefs.js..browser.startup.homepage: "http://www.yahoo.co.jp/"
FF - prefs.js..extensions.enabledAddons: k7srff%40k7computing.com:1.0
FF - prefs.js..extensions.enabledAddons: %7B972ce4c6-7e08-4474-a285-3208198ce6fd%7D:27.0.1
FF - prefs.js..network.proxy.type: 0
FF - user.js - File not found

FF:[b]64bit:[/b] - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF64_12_0_0_70.dll File not found
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_12_0_0_70.dll ()
FF - HKLM\Software\MozillaPlugins\@Google.com/GoogleEarthPlugin: C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF - HKLM\Software\MozillaPlugins\@intel-webapi.intel.com/Intel WebAPI ipt;version=2.1.42: C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll (Intel Corporation)
FF - HKLM\Software\MozillaPlugins\@intel-webapi.intel.com/Intel WebAPI updater: C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll (Intel Corporation)
FF - HKLM\Software\MozillaPlugins\@k7computing.com/k7webprotection: C:\Program Files (x86)\\K7 Computing\K7TSecurity\npK7SRNPExt.dll ()
FF - HKLM\Software\MozillaPlugins\@nvidia.com/3DVision: C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll (NVIDIA Corporation)
FF - HKLM\Software\MozillaPlugins\@nvidia.com/3DVisionStreaming: C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll (NVIDIA Corporation)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files (x86)\Google\Update\1.3.22.5\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files (x86)\Google\Update\1.3.22.5\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)

FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\k7srff@k7computing.com: C:\Program Files (x86)\K7 Computing\K7TSecurity\K7SR [2014/02/06 14:03:46 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 27.0.1\extensions\\Components: C:\Program Files (x86)\Mozilla Firefox\components
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 27.0.1\extensions\\Plugins: C:\Program Files (x86)\Mozilla Firefox\plugins
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Thunderbird 24.2.0\extensions\\Components: C:\Program Files (x86)\Mozilla Thunderbird\components
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Thunderbird 24.2.0\extensions\\Plugins: C:\Program Files (x86)\Mozilla Thunderbird\plugins
FF - HKEY_CURRENT_USER\software\mozilla\Mozilla Firefox 27.0.1\extensions\\Components: C:\Program Files (x86)\Mozilla Firefox\components
FF - HKEY_CURRENT_USER\software\mozilla\Mozilla Firefox 27.0.1\extensions\\Plugins: C:\Program Files (x86)\Mozilla Firefox\plugins

[2013/11/12 20:57:29 | 000,000,000 | ---D | M] (No name found) -- C:\Users\Taku\AppData\Roaming\mozilla\Extensions
[2014/02/16 22:03:21 | 000,000,000 | ---D | M] (No name found) -- C:\Program Files (x86)\Mozilla Firefox\browser\extensions
[2014/02/16 22:03:23 | 000,000,000 | ---D | M] (Default) -- C:\Program Files (x86)\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
[2014/02/06 14:03:46 | 000,000,000 | ---D | M] (ウイルスセキュリティ Web防御) -- C:\PROGRAM FILES (X86)\K7 COMPUTING\K7TSECURITY\K7SR

O1 HOSTS File: ([2014/02/26 19:53:58 | 000,450,709 | R--- | M]) - C:\Windows\SysNative\drivers\etc\hosts
O1 - Hosts: 127.0.0.1 www.007guard.com
O1 - Hosts: 127.0.0.1 007guard.com
O1 - Hosts: 127.0.0.1 008i.com
O1 - Hosts: 127.0.0.1 www.008k.com
O1 - Hosts: 127.0.0.1 008k.com
O1 - Hosts: 127.0.0.1 www.00hq.com
O1 - Hosts: 127.0.0.1 00hq.com
O1 - Hosts: 127.0.0.1 010402.com
O1 - Hosts: 127.0.0.1 www.032439.com
O1 - Hosts: 127.0.0.1 032439.com
O1 - Hosts: 127.0.0.1 www.0scan.com
O1 - Hosts: 127.0.0.1 0scan.com
O1 - Hosts: 127.0.0.1 1000gratisproben.com
O1 - Hosts: 127.0.0.1 www.1000gratisproben.com
O1 - Hosts: 127.0.0.1 1001namen.com
O1 - Hosts: 127.0.0.1 www.1001namen.com
O1 - Hosts: 127.0.0.1 100888290cs.com
O1 - Hosts: 127.0.0.1 www.100888290cs.com
O1 - Hosts: 127.0.0.1 www.100sexlinks.com
O1 - Hosts: 127.0.0.1 100sexlinks.com
O1 - Hosts: 127.0.0.1 10sek.com
O1 - Hosts: 127.0.0.1 www.10sek.com
O1 - Hosts: 127.0.0.1 www.1-2005-search.com
O1 - Hosts: 127.0.0.1 1-2005-search.com
O1 - Hosts: 127.0.0.1 123fporn.info
O1 - Hosts: 15469 more lines...
O2:[b]64bit:[/b] - BHO: (ExplorerWnd Helper) - {10921475-03CE-4E04-90CE-E2E7EF20C814} - C:\Program Files (x86)\IObit\IObit Uninstaller\UninstallExplorer64.dll (IObit)
O2 - BHO: (K7 Web Protection) - {08B3B4B6-02DA-4658-8BA6-5974E3EBB03D} - C:\Program Files (x86)\K7 Computing\K7TSecurity\K7SRExt.dll (K7 Computing Pvt Ltd)
O4:[b]64bit:[/b] - HKLM..\Run: [HotKeysCmds] C:\Windows\SysNative\hkcmd.exe (Intel Corporation)
O4:[b]64bit:[/b] - HKLM..\Run: [IgfxTray] C:\Windows\SysNative\igfxtray.exe (Intel Corporation)
O4:[b]64bit:[/b] - HKLM..\Run: [IntelliPoint] C:\Program Files\Microsoft IntelliPoint\ipoint.exe (Microsoft Corporation)
O4:[b]64bit:[/b] - HKLM..\Run: [NvBackend] C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe (NVIDIA Corporation)
O4:[b]64bit:[/b] - HKLM..\Run: [Persistence] C:\Windows\SysNative\igfxpers.exe (Intel Corporation)
O4:[b]64bit:[/b] - HKLM..\Run: [ShadowPlay] C:\Windows\SysNative\nvspcap64.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [] File not found
O4 - HKLM..\Run: [APSDaemon] C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe (Apple Inc.)
O4 - HKLM..\Run: [CTxfiHlp] C:\Windows\SysWow64\Ctxfihlp.exe (Creative Technology Ltd)
O4 - HKLM..\Run: [IAStorIcon] C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe (Intel Corporation)
O4 - HKLM..\Run: [K7TSStart] C:\Program Files (x86)\K7 Computing\K7TSecurity\K7TSecurity.exe (K7 Computing Pvt Ltd)
O4 - HKLM..\Run: [Sourcenext.SSS.Launcher] "C:\Program Files (x86)\SOURCENEXT\ソースネクスト アップデート3\Launcher.exe" UpdateTool.exe File not found
O4 - HKLM..\Run: [USB3MON] C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe (Intel Corporation)
O4 - HKLM..\Run: [VolPanel] C:\Program Files (x86)\Onkyo\SE-300PCIE\Volume Panel\VolPanlu.exe (Creative Technology Ltd)
O4 - HKU\S-1-5-19..\Run: [Sidebar] C:\Program Files (x86)\Windows Sidebar\Sidebar.exe (Microsoft Corporation)
O4 - HKU\S-1-5-20..\Run: [Sidebar] C:\Program Files (x86)\Windows Sidebar\Sidebar.exe (Microsoft Corporation)
O4 - HKU\S-1-5-21-1952450263-2107271885-2035302803-1000..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe (SUPERAntiSpyware)
O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - Startup: C:\Users\Taku\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\めもりーくりーなー.lnk = C:\Freeware\mclean\mclean\MClean.exe ()
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutorunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 5
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3
O13[b]64bit:[/b] - gopher Prefix: missing
O13 - DefaultPrefix:
O13 - ftp Prefix:
O13 - gopher Prefix: missing
O13 - home Prefix:
O13 - mosaic Prefix:
O13 - www Prefix:
O16 - DPF: {74DBCB52-F298-4110-951D-AD2FF67BC8AB} http://www.nvidia.com/content/DriverDownload/nforce/NvidiaSmartScan.cab (NVIDIA Smart Scan)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} http://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab (Shockwave Flash Object)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.0.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{E1E3252D-113A-4B1D-99A7-C8C95624C9AA}: DhcpNameServer = 192.168.0.1
O20:[b]64bit:[/b] - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation)
O20:[b]64bit:[/b] - HKLM Winlogon: UserInit - (C:\Windows\system32\userinit.exe) - C:\Windows\SysNative\userinit.exe (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\SysWow64\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (userinit.exe) - C:\Windows\SysWow64\userinit.exe (Microsoft Corporation)
O20:[b]64bit:[/b] - Winlogon\Notify\igfxcui: DllName - (igfxdev.dll) - C:\Windows\SysNative\igfxdev.dll (Intel Corporation)
O21:[b]64bit:[/b] - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O32 - HKLM CDRom: AutoRun - 1
O33 - MountPoints2\{b337034e-d752-11dd-8146-806e6f6e6963}\Shell - "" = AutoRun
O33 - MountPoints2\{b337034e-d752-11dd-8146-806e6f6e6963}\Shell\AutoRun\command - "" = F:\Bin\ASSETUP.exe
O34 - HKLM BootExecute: (autocheck autochk *)
O34 - HKLM BootExecute: (K7TSDbg)
O35:[b]64bit:[/b] - HKLM\..comfile [open] -- "%1" %*
O35:[b]64bit:[/b] - HKLM\..exefile [open] -- "%1" %*
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37:[b]64bit:[/b] - HKLM\...com [@ = comfile] -- "%1" %*
O37:[b]64bit:[/b] - HKLM\...exe [@ = exefile] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
O38 - SubSystems\\Windows: (ServerDll=sxssrv,4)

CREATERESTOREPOINT
Restore point Set: OTL Restore Point

[color=#E56717]========== Files/Folders - Created Within 30 Days ==========[/color]

[2014/03/01 00:23:01 | 000,000,000 | ---D | C] -- D:\Users\Taku\Desktop\Old Firefox Data
[2014/02/28 17:58:02 | 000,000,000 | ---D | C] -- C:\Users\Taku\AppData\Local\Adobe
[2014/02/28 13:35:11 | 000,000,000 | ---D | C] -- C:\Users\Taku\AppData\Roaming\SUPERAntiSpyware.com
[2014/02/28 13:34:28 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SUPERAntiSpyware
[2014/02/28 13:34:27 | 000,000,000 | ---D | C] -- C:\ProgramData\SUPERAntiSpyware.com
[2014/02/28 13:34:27 | 000,000,000 | ---D | C] -- C:\Program Files\SUPERAntiSpyware
[2014/02/28 13:26:35 | 000,000,000 | ---D | C] -- C:\Users\Taku\AppData\Roaming\Malwarebytes
[2014/02/28 13:26:14 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes' Anti-Malware
[2014/02/28 13:26:14 | 000,000,000 | ---D | C] -- C:\ProgramData\Malwarebytes
[2014/02/28 13:26:13 | 000,025,928 | ---- | C] (Malwarebytes Corporation) -- C:\Windows\SysNative\drivers\mbam.sys
[2014/02/28 13:26:13 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Malwarebytes' Anti-Malware
[2014/02/28 01:29:11 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\QuickTime
[2014/02/28 01:28:40 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\QuickTime
[2014/02/28 01:27:29 | 000,000,000 | ---D | C] -- C:\Users\Taku\AppData\Local\Apple
[2014/02/28 00:31:46 | 000,000,000 | ---D | C] -- C:\Users\Taku\AppData\Roaming\ProductData
[2014/02/28 00:17:29 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\IObit Uninstaller
[2014/02/28 00:17:29 | 000,000,000 | ---D | C] -- C:\Users\Taku\AppData\Roaming\IObit
[2014/02/28 00:17:29 | 000,000,000 | ---D | C] -- C:\ProgramData\IObit
[2014/02/28 00:17:28 | 000,000,000 | ---D | C] -- C:\ProgramData\ProductData
[2014/02/28 00:17:27 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\IObit
[2014/02/28 00:09:53 | 000,000,000 | ---D | C] -- C:\Windows\pss
[2014/02/26 10:22:13 | 000,000,000 | ---D | C] -- D:\Users\Taku\Documents\ProcAlyzer Dumps
[2014/02/26 08:24:36 | 000,000,000 | ---D | C] -- C:\ProgramData\Spybot - Search & Destroy
[2014/02/26 08:24:33 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Spybot - Search & Destroy 2
[2014/02/26 03:01:15 | 000,000,000 | ---D | C] -- C:\Users\Taku\AppData\Local\NVIDIA Corporation
[2014/02/26 03:00:40 | 001,179,576 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\nvspcap64.dll
[2014/02/26 03:00:40 | 001,048,152 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvspcap.dll
[2014/02/26 03:00:40 | 000,000,000 | ---D | C] -- C:\Users\Taku\AppData\Local\NVIDIA
[2014/02/26 03:00:30 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NVIDIA Corporation
[2014/02/26 03:00:12 | 000,599,840 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvStreaming.exe
[2014/02/26 03:00:08 | 000,000,000 | ---D | C] -- C:\ProgramData\NVIDIA
[2014/02/26 02:59:56 | 006,712,608 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\nvcpl.dll
[2014/02/26 02:59:56 | 003,498,272 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\nvsvc64.dll
[2014/02/26 02:59:56 | 002,559,776 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\nvsvcr.dll
[2014/02/26 02:59:56 | 000,386,336 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\nvmctray.dll
[2014/02/26 02:59:56 | 000,063,776 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\nvshext.dll
[2014/02/26 02:59:27 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\NVIDIA Corporation
[2014/02/26 02:58:51 | 000,039,200 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\drivers\nvvad64v.sys
[2014/02/26 02:58:51 | 000,035,104 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\nvaudcap64v.dll
[2014/02/26 02:58:51 | 000,033,056 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvaudcap32v.dll
[2014/02/26 02:58:50 | 001,515,296 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\nvhdagenco6420103.dll
[2014/02/26 02:58:50 | 000,031,520 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\nvhdap64.dll
[2014/02/26 02:58:49 | 031,432,480 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\nvoglv64.dll
[2014/02/26 02:58:49 | 023,683,360 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvoglv32.dll
[2014/02/26 02:58:49 | 018,257,576 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\nvwgf2umx.dll
[2014/02/26 02:58:49 | 017,715,784 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\nvd3dumx.dll
[2014/02/26 02:58:49 | 015,740,232 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvwgf2um.dll
[2014/02/26 02:58:49 | 014,669,032 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvd3dum.dll
[2014/02/26 02:58:49 | 011,636,176 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\nvcuda.dll
[2014/02/26 02:58:49 | 011,589,272 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\nvopencl.dll
[2014/02/26 02:58:49 | 009,728,064 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvcuda.dll
[2014/02/26 02:58:49 | 009,690,424 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvopencl.dll
[2014/02/26 02:58:49 | 003,142,432 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\nvcuvid.dll
[2014/02/26 02:58:49 | 002,956,576 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvcuvid.dll
[2014/02/26 02:58:49 | 002,782,496 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\nvcuvenc.dll
[2014/02/26 02:58:49 | 002,410,784 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvcuvenc.dll
[2014/02/26 02:58:49 | 001,885,472 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\nvdispco6433489.dll
[2014/02/26 02:58:49 | 001,515,296 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\nvdispgenco6433489.dll
[2014/02/26 02:58:49 | 000,947,296 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\nvumdshimx.dll
[2014/02/26 02:58:49 | 000,892,192 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\NvIFR64.dll
[2014/02/26 02:58:49 | 000,875,296 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\NvFBC64.dll
[2014/02/26 02:58:49 | 000,863,520 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysWow64\NvIFR.dll
[2014/02/26 02:58:49 | 000,844,576 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysWow64\NvFBC.dll
[2014/02/26 02:58:49 | 000,832,424 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvumdshim.dll
[2014/02/26 02:58:49 | 000,483,104 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\nvEncodeAPI64.dll
[2014/02/26 02:58:49 | 000,408,352 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvEncodeAPI.dll
[2014/02/26 02:58:49 | 000,378,656 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\NvIFROpenGL.dll
[2014/02/26 02:58:49 | 000,353,504 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\nvoglshim64.dll
[2014/02/26 02:58:49 | 000,333,600 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysWow64\NvIFROpenGL.dll
[2014/02/26 02:58:49 | 000,305,600 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvoglshim32.dll
[2014/02/26 02:58:49 | 000,197,408 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\drivers\nvhda64v.sys
[2014/02/26 02:58:49 | 000,174,296 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\nvinitx.dll
[2014/02/26 02:58:49 | 000,148,528 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvinit.dll
[2014/02/26 02:58:48 | 025,256,224 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\nvcompiler.dll
[2014/02/26 02:58:48 | 017,560,352 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvcompiler.dll
[2014/02/26 02:58:48 | 003,090,184 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\nvapi64.dll
[2014/02/26 02:58:48 | 002,713,728 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvapi.dll
[2014/02/26 02:41:16 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Common Files\Intel
[2014/02/24 00:02:09 | 000,000,000 | ---D | C] -- C:\Users\Taku\AppData\Roaming\Apple Computer
[2014/02/23 23:55:58 | 000,000,000 | ---D | C] -- C:\ProgramData\Apple Computer
[2014/02/23 23:55:48 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Common Files\Apple
[2014/02/23 23:55:43 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Apple Software Update
[2014/02/23 23:55:43 | 000,000,000 | ---D | C] -- C:\ProgramData\Apple
[2014/02/16 22:03:21 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Mozilla Firefox
[2014/02/12 20:08:08 | 000,548,864 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\vbscript.dll
[2014/02/12 20:07:51 | 000,195,584 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\msrating.dll
[2014/02/12 20:07:51 | 000,164,864 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\msrating.dll
[2014/02/12 20:07:50 | 000,627,200 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\msfeeds.dll
[2014/02/12 20:07:50 | 000,574,976 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ieui.dll
[2014/02/12 20:07:50 | 000,440,832 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\ieui.dll
[2014/02/12 20:07:50 | 000,218,624 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ie4uinit.exe
[2014/02/12 20:07:50 | 000,112,128 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\ieUnatt.exe
[2014/02/12 20:07:50 | 000,033,792 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\iernonce.dll
[2014/02/12 20:07:50 | 000,004,096 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ieetwcollectorres.dll
[2014/02/12 20:07:49 | 000,817,664 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ieapfltr.dll
[2014/02/12 20:07:49 | 000,708,608 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\jscript9diag.dll
[2014/02/12 20:07:49 | 000,703,488 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\ieapfltr.dll
[2014/02/12 20:07:49 | 000,553,472 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\jscript9diag.dll
[2014/02/12 20:07:49 | 000,139,264 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ieUnatt.exe
[2014/02/12 20:07:49 | 000,111,616 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ieetwcollector.exe
[2014/02/12 20:07:49 | 000,066,048 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\iesetup.dll
[2014/02/12 20:07:49 | 000,061,952 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\iesetup.dll
[2014/02/12 20:07:49 | 000,051,200 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\ieetwproxystub.dll
[2014/02/12 20:07:49 | 000,048,640 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ieetwproxystub.dll
[2014/02/12 20:07:49 | 000,032,768 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\iernonce.dll
[2014/02/12 20:07:48 | 002,041,856 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\inetcpl.cpl
[2014/02/12 20:07:48 | 001,964,032 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\inetcpl.cpl
[2014/02/12 20:07:46 | 005,768,704 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\jscript9.dll
[2014/02/12 20:07:39 | 000,658,432 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\RMActivate_isv.exe
[2014/02/12 20:07:39 | 000,626,176 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\RMActivate.exe
[2014/02/12 20:07:39 | 000,594,944 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\RMActivate_isv.exe
[2014/02/12 20:07:39 | 000,572,416 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\RMActivate.exe
[2014/02/12 20:07:39 | 000,508,928 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\RMActivate_ssp_isv.exe
[2014/02/12 20:07:38 | 000,553,984 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\RMActivate_ssp.exe
[2014/02/12 20:07:38 | 000,552,960 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\RMActivate_ssp_isv.exe
[2014/02/12 20:07:38 | 000,528,384 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\msdrm.dll
[2014/02/12 20:07:38 | 000,510,976 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\RMActivate_ssp.exe
[2014/02/12 20:07:38 | 000,488,448 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\secproc.dll
[2014/02/12 20:07:38 | 000,485,888 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\secproc_isv.dll
[2014/02/12 20:07:38 | 000,428,032 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\secproc.dll
[2014/02/12 20:07:38 | 000,423,936 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\secproc_isv.dll
[2014/02/12 20:07:38 | 000,123,392 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\secproc_ssp_isv.dll
[2014/02/12 20:07:38 | 000,123,392 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\secproc_ssp.dll
[2014/02/12 20:07:38 | 000,087,040 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\secproc_ssp_isv.dll
[2014/02/12 20:07:38 | 000,087,040 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\secproc_ssp.dll
[2014/02/12 20:07:35 | 003,928,064 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\d2d1.dll
[2014/02/12 20:07:35 | 002,565,120 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\d3d10warp.dll
[2014/02/12 20:07:33 | 000,002,048 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\msxml3r.dll
[2014/02/12 20:07:33 | 000,002,048 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\msxml3r.dll
[2014/02/12 00:28:46 | 000,000,000 | ---D | C] -- C:\Users\Taku\AppData\Roaming\17844
[2014/02/09 02:41:59 | 000,031,648 | ---- | C] (REALiX(tm)) -- C:\Windows\SysNative\drivers\HWiNFO64A.SYS
[2014/02/09 02:41:32 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HWiNFO64
[2014/02/09 02:41:32 | 000,000,000 | ---D | C] -- C:\Program Files\HWiNFO64
[2014/02/08 02:43:33 | 000,000,000 | ---D | C] -- D:\Users\Taku\Documents\Freeware
[2014/02/08 02:43:11 | 000,000,000 | ---D | C] -- D:\Users\Taku\Documents\encorder
[2014/02/08 02:39:56 | 000,064,000 | ---- | C] (Khronos Group) -- C:\Windows\SysNative\OpenCL.dll
[2014/02/08 02:39:56 | 000,060,416 | ---- | C] (Khronos Group) -- C:\Windows\SysWow64\OpenCL.dll
[2014/02/08 02:39:55 | 000,000,000 | ---D | C] -- C:\ProgramData\NVIDIA Corporation
[2014/02/08 02:39:11 | 000,000,000 | ---D | C] -- C:\Program Files\NVIDIA Corporation
[1 D:\Users\Taku\Documents\*.tmp files -> D:\Users\Taku\Documents\*.tmp -> ]

[color=#E56717]========== Files - Modified Within 30 Days ==========[/color]

[2014/03/02 23:45:11 | 000,692,616 | ---- | M] (Adobe Systems Incorporated) -- C:\Windows\SysWow64\FlashPlayerApp.exe
[2014/03/02 23:45:11 | 000,071,048 | ---- | M] (Adobe Systems Incorporated) -- C:\Windows\SysWow64\FlashPlayerCPLApp.cpl
[2014/03/02 23:45:05 | 000,021,680 | -H-- | M] () -- C:\Windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
[2014/03/02 23:45:05 | 000,021,680 | -H-- | M] () -- C:\Windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
[2014/03/02 23:43:55 | 001,313,166 | ---- | M] () -- C:\Windows\SysNative\PerfStringBackup.INI
[2014/03/02 23:43:55 | 000,654,254 | ---- | M] () -- C:\Windows\SysNative\perfh009.dat
[2014/03/02 23:43:55 | 000,411,162 | ---- | M] () -- C:\Windows\SysNative\perfh011.dat
[2014/03/02 23:43:55 | 000,122,208 | ---- | M] () -- C:\Windows\SysNative\perfc011.dat
[2014/03/02 23:43:55 | 000,122,126 | ---- | M] () -- C:\Windows\SysNative\perfc009.dat
[2014/03/02 23:38:37 | 000,000,682 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
[2014/03/02 23:38:00 | 000,067,584 | --S- | M] () -- C:\Windows\bootstat.dat
[2014/03/02 23:37:46 | 4198,911,998 | -HS- | M] () -- C:\hiberfil.sys
[2014/03/02 23:37:05 | 000,063,368 | ---- | M] () -- C:\Windows\SysNative\BMXStateBkp-{00000002-00000000-00000000-00001102-0000000B-0101160B}.rfx
[2014/03/02 23:37:05 | 000,063,368 | ---- | M] () -- C:\Windows\SysNative\BMXState-{00000002-00000000-00000000-00001102-0000000B-0101160B}.rfx
[2014/03/02 23:37:05 | 000,001,376 | ---- | M] () -- C:\Windows\SysNative\DVCState-{00000002-00000000-00000000-00001102-0000000B-0101160B}.rfx
[2014/03/01 23:22:19 | 000,000,686 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
[2014/03/01 22:45:59 | 000,000,167 | ---- | M] () -- C:\Windows\wininit.ini
[2014/03/01 14:49:41 | 678,491,430 | ---- | M] () -- C:\Windows\MEMORY.DMP
[2014/03/01 01:19:46 | 000,007,627 | ---- | M] () -- C:\Users\Taku\AppData\Local\Resmon.ResmonCfg
[2014/03/01 00:21:53 | 000,046,133 | ---- | M] () -- D:\Users\Taku\Desktop\bookmarks.html
[2014/02/28 22:26:43 | 000,325,694 | ---- | M] () -- D:\Users\Taku\Desktop\ustream.png
[2014/02/28 22:01:49 | 000,062,702 | ---- | M] () -- D:\Users\Taku\Desktop\プロキシ.png
[2014/02/28 13:34:28 | 000,001,808 | ---- | M] () -- C:\Users\Public\Desktop\SUPERAntiSpyware Free Edition.lnk
[2014/02/28 13:26:14 | 000,001,113 | ---- | M] () -- C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
[2014/02/28 00:17:29 | 000,001,232 | ---- | M] () -- C:\Users\Public\Desktop\IObit Uninstaller.lnk
[2014/02/28 00:17:29 | 000,000,276 | ---- | M] () -- C:\Windows\tasks\Uninstaller_SkipUac_Administrator.job
[2014/02/26 23:02:04 | 000,269,192 | ---- | M] () -- C:\Windows\SysNative\FNTCACHE.DAT
[2014/02/26 19:53:58 | 000,450,709 | R--- | M] () -- C:\Windows\SysNative\drivers\etc\hosts
[2014/02/26 19:30:32 | 000,450,709 | R--- | M] () -- C:\Windows\SysNative\drivers\etc\hosts.20140226-195358.backup
[2014/02/26 19:23:57 | 000,450,709 | R--- | M] () -- C:\Windows\SysNative\drivers\etc\hosts.20140226-193032.backup
[2014/02/26 19:23:28 | 000,450,709 | R--- | M] () -- C:\Windows\SysNative\drivers\etc\hosts.20140226-192357.backup
[2014/02/26 19:22:59 | 000,450,709 | R--- | M] () -- C:\Windows\SysNative\drivers\etc\hosts.20140226-192328.backup
[2014/02/26 09:44:03 | 000,450,709 | R--- | M] () -- C:\Windows\SysNative\drivers\etc\hosts.20140226-192259.backup
[2014/02/12 20:08:53 | 001,292,014 | ---- | M] () -- C:\Windows\SysWow64\PerfStringBackup.INI
[2014/02/09 03:34:51 | 031,432,480 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysNative\nvoglv64.dll
[2014/02/09 03:34:51 | 025,256,224 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysNative\nvcompiler.dll
[2014/02/09 03:34:51 | 023,683,360 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvoglv32.dll
[2014/02/09 03:34:51 | 018,257,576 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysNative\nvwgf2umx.dll
[2014/02/09 03:34:51 | 017,715,784 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysNative\nvd3dumx.dll
[2014/02/09 03:34:51 | 017,560,352 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvcompiler.dll
[2014/02/09 03:34:51 | 015,740,232 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvwgf2um.dll
[2014/02/09 03:34:51 | 014,669,032 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvd3dum.dll
[2014/02/09 03:34:51 | 011,636,176 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysNative\nvcuda.dll
[2014/02/09 03:34:51 | 011,589,272 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysNative\nvopencl.dll
[2014/02/09 03:34:51 | 009,728,064 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvcuda.dll
[2014/02/09 03:34:51 | 009,690,424 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvopencl.dll
[2014/02/09 03:34:51 | 003,142,432 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysNative\nvcuvid.dll
[2014/02/09 03:34:51 | 003,090,184 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysNative\nvapi64.dll
[2014/02/09 03:34:51 | 002,956,576 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvcuvid.dll
[2014/02/09 03:34:51 | 002,782,496 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysNative\nvcuvenc.dll
[2014/02/09 03:34:51 | 002,713,728 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvapi.dll
[2014/02/09 03:34:51 | 002,410,784 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvcuvenc.dll
[2014/02/09 03:34:51 | 001,885,472 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysNative\nvdispco6433489.dll
[2014/02/09 03:34:51 | 001,515,296 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysNative\nvdispgenco6433489.dll
[2014/02/09 03:34:51 | 000,947,296 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysNative\nvumdshimx.dll
[2014/02/09 03:34:51 | 000,892,192 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysNative\NvIFR64.dll
[2014/02/09 03:34:51 | 000,875,296 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysNative\NvFBC64.dll
[2014/02/09 03:34:51 | 000,863,520 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysWow64\NvIFR.dll
[2014/02/09 03:34:51 | 000,844,576 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysWow64\NvFBC.dll
[2014/02/09 03:34:51 | 000,832,424 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvumdshim.dll
[2014/02/09 03:34:51 | 000,483,104 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysNative\nvEncodeAPI64.dll
[2014/02/09 03:34:51 | 000,408,352 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvEncodeAPI.dll
[2014/02/09 03:34:51 | 000,378,656 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysNative\NvIFROpenGL.dll
[2014/02/09 03:34:51 | 000,353,504 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysNative\nvoglshim64.dll
[2014/02/09 03:34:51 | 000,333,600 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysWow64\NvIFROpenGL.dll
[2014/02/09 03:34:51 | 000,305,600 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvoglshim32.dll
[2014/02/09 03:34:51 | 000,174,296 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysNative\nvinitx.dll
[2014/02/09 03:34:51 | 000,148,528 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvinit.dll
[2014/02/09 03:34:51 | 000,024,544 | ---- | M] () -- C:\Windows\SysNative\nvinfo.pb
[2014/02/09 02:42:36 | 006,712,608 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysNative\nvcpl.dll
[2014/02/09 02:42:36 | 003,498,272 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysNative\nvsvc64.dll
[2014/02/09 02:42:32 | 002,559,776 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysNative\nvsvcr.dll
[2014/02/09 02:42:32 | 000,386,336 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysNative\nvmctray.dll
[2014/02/09 02:42:32 | 000,063,776 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysNative\nvshext.dll
[2014/02/09 02:41:59 | 000,031,648 | ---- | M] (REALiX(tm)) -- C:\Windows\SysNative\drivers\HWiNFO64A.SYS
[2014/02/09 01:18:30 | 000,599,840 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvStreaming.exe
[2014/02/06 20:30:12 | 000,004,096 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\ieetwcollectorres.dll
[2014/02/06 20:07:39 | 000,066,048 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\iesetup.dll
[2014/02/06 20:06:47 | 000,048,640 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\ieetwproxystub.dll
[2014/02/06 19:56:03 | 000,033,792 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\iernonce.dll
[2014/02/06 19:52:11 | 000,574,976 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\ieui.dll
[2014/02/06 19:49:03 | 000,139,264 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\ieUnatt.exe
[2014/02/06 19:48:45 | 000,111,616 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\ieetwcollector.exe
[2014/02/06 19:48:11 | 000,708,608 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\jscript9diag.dll
[2014/02/06 19:32:49 | 000,218,624 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\ie4uinit.exe
[2014/02/06 19:17:15 | 000,195,584 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\msrating.dll
[2014/02/06 19:11:37 | 005,768,704 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\jscript9.dll
[2014/02/06 19:01:36 | 000,061,952 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\iesetup.dll
[2014/02/06 19:00:46 | 000,051,200 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\ieetwproxystub.dll
[2014/02/06 18:57:13 | 000,627,200 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\msfeeds.dll
[2014/02/06 18:52:21 | 000,032,768 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\iernonce.dll
[2014/02/06 18:50:32 | 002,041,856 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\inetcpl.cpl
[2014/02/06 18:49:22 | 000,440,832 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\ieui.dll
[2014/02/06 18:47:22 | 000,112,128 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\ieUnatt.exe
[2014/02/06 18:46:27 | 000,553,472 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\jscript9diag.dll
[2014/02/06 18:25:43 | 000,164,864 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\msrating.dll
[2014/02/06 18:09:30 | 001,964,032 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\inetcpl.cpl
[2014/02/06 17:40:06 | 000,817,664 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\ieapfltr.dll
[2014/02/06 17:34:31 | 000,703,488 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow
  • rodo
  • 2014/03/03 (Mon) 00:11:28
隠しファイルが非表示になっていました。
最初に確認したと思っていたのですが、隠しファイルが非表示になっていました。表示するよう設定してもう一度OTLでスキャンしましたので、logを送ります。今回は、「Extras」のlogは取れませんでしたので、前回のlogをもう一度添付します。

よろしくお願い致します。


「OTL」のlog


OTL logfile created on: 2014/03/03 5:16:42 - Run 4
OTL by OldTimer - Version 3.2.69.0 Folder = D:\Users\Taku\Downloads\悪代官\OTL(OldTimer Listit)
64bit- Professional Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation
Internet Explorer (Version = 9.11.9600.16518)
Locale: 00000411 | Country: 日本 | Language: JPN | Date Format: yyyy/MM/dd

15.88 Gb Total Physical Memory | 13.55 Gb Available Physical Memory | 85.32% Memory free
31.76 Gb Paging File | 29.25 Gb Available in Paging File | 92.11% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]

%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86)
Drive C: | 119.14 Gb Total Space | 64.38 Gb Free Space | 54.04% Space Free | Partition Type: NTFS
Drive D: | 2794.39 Gb Total Space | 956.43 Gb Free Space | 34.23% Space Free | Partition Type: NTFS
Drive E: | 2794.39 Gb Total Space | 2794.18 Gb Free Space | 99.99% Space Free | Partition Type: NTFS

Computer Name: TAKU-PC | User Name: Taku | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users | Include 64bit Scans
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days

[color=#E56717]========== Processes (SafeList) ==========[/color]

PRC - [2014/03/02 23:33:37 | 000,602,112 | ---- | M] (OldTimer Tools) -- D:\Users\Taku\Downloads\悪代官\OTL(OldTimer Listit)\OTL.exe
PRC - [2014/02/09 01:18:26 | 000,411,936 | ---- | M] (NVIDIA Corporation) -- C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
PRC - [2014/02/05 18:32:47 | 002,234,144 | ---- | M] (NVIDIA Corporation) -- C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe
PRC - [2014/02/05 18:32:34 | 001,593,632 | ---- | M] (NVIDIA Corporation) -- C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
PRC - [2013/12/21 15:04:16 | 000,065,432 | ---- | M] (Adobe Systems Incorporated) -- C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
PRC - [2013/12/14 23:35:09 | 002,005,504 | ---- | M] (ASUSTeK Computer Inc.) -- C:\Program Files (x86)\ASUS\AsusFanControlService\1.02.05\AsusFanControlService.exe
PRC - [2013/12/14 23:35:09 | 000,951,936 | ---- | M] (ASUSTeK Computer Inc.) -- C:\Program Files (x86)\ASUS\AAHM\1.00.20\aaHMSvc.exe
PRC - [2013/12/14 23:35:09 | 000,920,736 | ---- | M] () -- C:\Program Files (x86)\ASUS\AXSP\1.00.19\atkexComSvc.exe
PRC - [2013/12/14 23:35:09 | 000,149,120 | ---- | M] (ASUSTeK Computer Inc.) -- C:\Program Files (x86)\ASUS\AsSysCtrlService\1.00.13\AsSysCtrlService.exe
PRC - [2013/12/01 18:05:46 | 000,351,918 | ---- | M] () -- C:\Freeware\mclean\mclean\MClean.exe
PRC - [2013/11/11 18:49:06 | 000,208,920 | ---- | M] (K7 Computing Pvt Ltd) -- C:\Program Files (x86)\K7 Computing\K7TSecurity\k7rtscan.exe
PRC - [2013/10/25 14:53:10 | 000,243,736 | ---- | M] (K7 Computing Pvt Ltd) -- C:\Program Files (x86)\K7 Computing\K7TSecurity\k7fwsrvc.exe
PRC - [2013/10/05 12:43:22 | 000,242,848 | ---- | M] (K7 Computing Pvt Ltd) -- C:\Program Files (x86)\K7 Computing\K7TSecurity\K7TSMngr.exe
PRC - [2013/09/03 23:33:16 | 000,335,384 | ---- | M] (K7 Computing Pvt Ltd) -- C:\Program Files (x86)\K7 Computing\K7TSecurity\K7PSSrvc.exe
PRC - [2013/06/11 15:47:50 | 001,898,056 | ---- | M] (SOURCENEXT CORPORATION) -- C:\Users\Taku\AppData\Local\SOURCENEXT\SSS3\3.08.01\Message.exe
PRC - [2013/04/02 17:14:02 | 000,154,136 | ---- | M] (K7 Computing Pvt Ltd) -- C:\Program Files (x86)\K7 Computing\K7TSecurity\K7EmlPxy.exe
PRC - [2013/01/01 17:45:44 | 000,163,504 | ---- | M] (K7 Computing Pvt Ltd) -- C:\Program Files (x86)\K7 Computing\K7TSecurity\K7TSecurity.exe
PRC - [2012/11/09 16:34:02 | 001,406,336 | ---- | M] () -- C:\Program Files (x86)\ASUS\AI Suite II\EasyUpdate\EzUpdt.exe
PRC - [2012/08/28 14:23:22 | 000,348,080 | ---- | M] (SOURCENEXT CORPORATION) -- C:\Users\Taku\AppData\Local\SOURCENEXT\SSS3\3.08.01\Statistics.exe
PRC - [2012/08/07 13:42:12 | 001,504,640 | ---- | M] (ASUSTeK Computer Inc.) -- C:\Program Files (x86)\ASUS\AI Suite II\AI Suite II.exe
PRC - [2012/08/01 16:39:04 | 001,112,064 | ---- | M] (ASUSTeK Computer Inc.) -- C:\Program Files (x86)\ASUS\AI Suite II\TurboV EVO\TurboVHelp.exe
PRC - [2012/07/23 16:34:28 | 001,190,400 | ---- | M] (ASUSTeK Computer Inc.) -- C:\Program Files (x86)\ASUS\AI Suite II\DIGI+ VRM\PowerControlHelp.exe
PRC - [2012/07/17 14:57:22 | 000,365,376 | ---- | M] (Intel Corporation) -- C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
PRC - [2012/07/17 14:57:20 | 000,277,824 | ---- | M] (Intel Corporation) -- C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
PRC - [2012/07/16 22:13:26 | 001,256,576 | ---- | M] (ASUSTeK Computer Inc.) -- C:\Program Files (x86)\ASUS\AI Suite II\EPU\EPUHelp.exe
PRC - [2012/06/25 10:57:14 | 000,166,720 | ---- | M] (Intel Corporation) -- C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\Jhi_service.exe
PRC - [2012/03/13 12:34:12 | 002,935,424 | ---- | M] (ASUSTeK Computer Inc.) -- C:\Program Files (x86)\ASUS\AI Suite II\AsRoutineController.exe
PRC - [2012/01/05 04:59:50 | 000,291,608 | R--- | M] (Intel Corporation) -- C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe
PRC - [2011/12/21 23:16:54 | 000,262,752 | ---- | M] (K7 Computing Pvt Ltd) -- C:\Program Files (x86)\K7 Computing\K7TSecurity\K7CrvSvc.exe
PRC - [2011/11/29 20:04:56 | 000,013,592 | ---- | M] (Intel Corporation) -- C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
PRC - [2011/11/29 20:04:54 | 000,284,440 | ---- | M] (Intel Corporation) -- C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
PRC - [2011/11/05 20:50:19 | 000,072,800 | ---- | M] (K7 Computing Pvt Ltd) -- C:\Program Files (x86)\K7 Computing\K7TSecurity\K7SysMon.Exe
PRC - [2011/09/08 21:29:12 | 001,112,704 | ---- | M] (ASUSTeK Computer Inc.) -- C:\Program Files (x86)\ASUS\AI Suite II\Sensor\AlertHelper\AlertHelper.exe
PRC - [2011/05/27 11:07:36 | 000,160,768 | ---- | M] (Intel Corporation) -- C:\Program Files (x86)\Intel\Intel(R) Integrated Clock Controller Service\ICCProxy.exe
PRC - [2011/03/24 23:57:36 | 000,024,064 | ---- | M] (Creative Technology Ltd) -- C:\Windows\SysWOW64\Ctxfihlp.exe
PRC - [2011/03/24 23:51:14 | 001,233,920 | ---- | M] (Creative Technology Ltd) -- C:\Windows\SysWOW64\CTxfispi.exe
PRC - [2010/12/08 09:57:56 | 000,241,757 | ---- | M] (Creative Technology Ltd) -- C:\Program Files (x86)\Onkyo\SE-300PCIE\Volume Panel\VolPanlu.exe
PRC - [2010/09/30 10:22:04 | 000,294,912 | ---- | M] (Creative Technology Ltd) -- C:\Program Files (x86)\Creative\Shared Files\CTAudSvc.exe


[color=#E56717]========== Modules (No Company Name) ==========[/color]

MOD - [2014/02/12 20:39:00 | 000,487,424 | ---- | M] () -- C:\Windows\assembly\NativeImages_v2.0.50727_32\IAStorUtil\55da6ea9407e647930ccfa94f1d02567\IAStorUtil.ni.dll
MOD - [2014/02/12 20:39:00 | 000,014,336 | ---- | M] () -- C:\Windows\assembly\NativeImages_v2.0.50727_32\IAStorCommon\33f1f62a80540af6dba6af268692c041\IAStorCommon.ni.dll
MOD - [2014/02/12 20:13:31 | 011,922,944 | ---- | M] () -- C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Web\4b1795df6372b251625f958595e08d3d\System.Web.ni.dll
MOD - [2014/02/12 20:13:27 | 000,771,584 | ---- | M] () -- C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Runtime.Remo#\59312674865dc2a19c27f9f460b1673b\System.Runtime.Remoting.ni.dll
MOD - [2014/02/12 20:13:13 | 012,436,480 | ---- | M] () -- C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Windows.Forms\8bc548587e91ecf0552a40e47bbf99cc\System.Windows.Forms.ni.dll
MOD - [2014/02/12 20:13:09 | 001,593,344 | ---- | M] () -- C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Drawing\5c24d3b0041ebf4f48a93615b9fa3de9\System.Drawing.ni.dll
MOD - [2014/02/12 20:13:06 | 005,464,064 | ---- | M] () -- C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Xml\217ece46920546d718414291d463bb1c\System.Xml.ni.dll
MOD - [2014/02/12 20:13:04 | 000,978,432 | ---- | M] () -- C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Configuration\5b6ddf934128d538cd5cd77bf4209b93\System.Configuration.ni.dll
MOD - [2014/02/12 20:12:58 | 003,348,480 | ---- | M] () -- C:\Windows\assembly\NativeImages_v2.0.50727_32\WindowsBase\1d696b2d3de530f7ee971070263667ff\WindowsBase.ni.dll
MOD - [2014/02/12 20:12:56 | 007,989,760 | ---- | M] () -- C:\Windows\assembly\NativeImages_v2.0.50727_32\System\b3a78269847005365001c33870cd121f\System.ni.dll
MOD - [2014/02/12 20:12:53 | 011,499,520 | ---- | M] () -- C:\Windows\assembly\NativeImages_v2.0.50727_32\mscorlib\ede2c6c842840e009f01bcc74fa4c457\mscorlib.ni.dll
MOD - [2013/12/14 23:32:58 | 000,662,016 | ---- | M] () -- C:\Program Files (x86)\ASUS\AAHM\1.00.20\aaHMLib.dll
MOD - [2013/12/01 18:05:46 | 000,351,918 | ---- | M] () -- C:\Freeware\mclean\mclean\MClean.exe
MOD - [2012/11/09 16:34:02 | 001,406,336 | ---- | M] () -- C:\Program Files (x86)\ASUS\AI Suite II\EasyUpdate\EzUpdt.exe
MOD - [2012/11/01 15:48:44 | 005,771,120 | ---- | M] () -- C:\Program Files (x86)\ASUS\AI Suite II\EasyUpdate\EzULIB.dll
MOD - [2012/08/01 10:51:14 | 001,040,896 | ---- | M] () -- C:\Program Files (x86)\ASUS\AI Suite II\EasyUpdate\EasyUpdt.dll
MOD - [2012/07/20 09:39:40 | 001,047,040 | ---- | M] () -- C:\Program Files (x86)\ASUS\AI Suite II\Probe_II\ProbeII.dll
MOD - [2012/07/06 12:14:26 | 000,098,304 | ---- | M] () -- C:\Freeware\mclean\mclean\hspda.dll
MOD - [2012/07/05 12:05:48 | 000,253,952 | ---- | M] () -- C:\Program Files (x86)\ASUS\AI Suite II\TurboV EVO\pngio.dll
MOD - [2012/06/19 12:56:22 | 001,305,600 | ---- | M] () -- C:\Program Files (x86)\ASUS\AI Suite II\MyLogo\MyLogo.dll
MOD - [2012/06/14 15:45:30 | 000,104,448 | ---- | M] () -- C:\Freeware\mclean\mclean\hspext.dll
MOD - [2012/05/28 21:27:04 | 001,622,528 | ---- | M] () -- C:\Program Files (x86)\ASUS\AI Suite II\Sensor Graph\SensorGraph.dll
MOD - [2012/05/25 10:33:10 | 000,883,712 | ---- | M] () -- C:\Program Files (x86)\ASUS\AI Suite II\Sensor\Sensor.dll
MOD - [2012/05/18 02:57:12 | 000,043,520 | ---- | M] () -- C:\Program Files (x86)\ASUS\AI Suite II\TurboV EVO\HookKey32.dll
MOD - [2012/03/21 12:07:44 | 000,972,288 | ---- | M] () -- C:\Program Files (x86)\ASUS\AI Suite II\BarGadget\BarGadget.dll
MOD - [2011/10/14 20:03:22 | 000,885,248 | ---- | M] () -- C:\Program Files (x86)\ASUS\AI Suite II\TabGadget\TabGadget.dll
MOD - [2011/09/19 20:18:20 | 001,243,136 | ---- | M] () -- C:\Program Files (x86)\ASUS\AI Suite II\Settings\Settings.dll
MOD - [2011/07/21 09:06:44 | 000,846,848 | ---- | M] () -- C:\Program Files (x86)\ASUS\AI Suite II\Splitter\Splitter.dll
MOD - [2011/07/12 19:14:52 | 000,147,456 | ---- | M] () -- C:\Program Files (x86)\ASUS\AI Suite II\AssistFunc.dll
MOD - [2011/04/12 16:49:06 | 000,032,768 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\System.Runtime.Remoting.resources\2.0.0.0_ja_b77a5c561934e089\System.Runtime.Remoting.resources.dll
MOD - [2010/11/13 08:18:15 | 000,348,160 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\mscorlib.resources\2.0.0.0_ja_b77a5c561934e089\mscorlib.resources.dll
MOD - [2010/10/05 08:22:50 | 000,253,952 | ---- | M] () -- C:\Program Files (x86)\ASUS\AI Suite II\pngio.dll
MOD - [2010/10/05 08:22:50 | 000,208,896 | ---- | M] () -- C:\Program Files (x86)\ASUS\AI Suite II\ImageHelper.dll
MOD - [2010/10/04 17:39:10 | 000,183,808 | ---- | M] () -- C:\Windows\SysWOW64\APOMngr.DLL
MOD - [2010/06/21 15:21:22 | 000,208,896 | ---- | M] () -- C:\Program Files (x86)\ASUS\AI Suite II\EasyUpdate\ImageHelper.dll
MOD - [2009/12/29 16:52:38 | 000,073,728 | ---- | M] () -- C:\Windows\SysWOW64\CmdRtr.DLL
MOD - [2009/08/12 20:15:52 | 000,253,952 | ---- | M] () -- C:\Program Files (x86)\ASUS\AI Suite II\Sensor\AlertHelper\pngio.dll
MOD - [2006/08/24 17:10:08 | 000,044,544 | ---- | M] () -- C:\Freeware\mclean\mclean\mclean.dll


[color=#E56717]========== Services (SafeList) ==========[/color]

SRV:[b]64bit:[/b] - [2014/02/06 19:48:45 | 000,111,616 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\IEEtwCollector.exe -- (IEEtwCollectorService)
SRV:[b]64bit:[/b] - [2014/02/05 18:32:24 | 016,941,856 | ---- | M] (NVIDIA Corporation) [Auto | Running] -- C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe -- (NvStreamSvc)
SRV:[b]64bit:[/b] - [2013/10/11 07:54:28 | 000,144,152 | ---- | M] (SUPERAntiSpyware.com) [Auto | Running] -- C:\Program Files\SUPERAntiSpyware\SASCore64.exe -- (!SASCORE)
SRV:[b]64bit:[/b] - [2013/05/27 14:50:47 | 001,011,712 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Program Files\Windows Defender\MpSvc.dll -- (WinDefend)
SRV:[b]64bit:[/b] - [2012/04/20 14:16:12 | 000,635,104 | ---- | M] (Intel(R) Corporation) [Auto | Running] -- C:\Program Files\Intel\iCLS Client\HeciServer.exe -- (Intel(R)
SRV:[b]64bit:[/b] - [2009/07/14 10:40:01 | 000,193,536 | ---- | M] (Microsoft Corporation) [Disabled | Stopped] -- C:\Windows\SysNative\appmgmts.dll -- (AppMgmt)
SRV - [2014/02/28 00:17:27 | 002,151,744 | ---- | M] (IObit) [Auto | Stopped] -- C:\Program Files (x86)\IObit\LiveUpdate\LiveUpdate.exe -- (LiveUpdateSvc)
SRV - [2014/02/16 22:03:23 | 000,118,896 | ---- | M] (Mozilla Foundation) [On_Demand | Stopped] -- C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe -- (MozillaMaintenance)
SRV - [2014/02/09 01:18:26 | 000,411,936 | ---- | M] (NVIDIA Corporation) [Auto | Running] -- C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe -- (Stereo Service)
SRV - [2014/02/05 18:32:34 | 001,593,632 | ---- | M] (NVIDIA Corporation) [Auto | Running] -- C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe -- (NvNetworkService)
SRV - [2014/01/25 02:22:56 | 000,279,000 | ---- | M] (Intel Corporation) [On_Demand | Stopped] -- C:\Windows\SysWOW64\IntelCpHeciSvc.exe -- (cphs)
SRV - [2013/12/21 15:04:16 | 000,065,432 | ---- | M] (Adobe Systems Incorporated) [Auto | Running] -- C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe -- (AdobeARMservice)
SRV - [2013/12/14 23:35:09 | 002,005,504 | ---- | M] (ASUSTeK Computer Inc.) [Auto | Running] -- C:\Program Files (x86)\ASUS\AsusFanControlService\1.02.05\AsusFanControlService.exe -- (AsusFanControlService)
SRV - [2013/12/14 23:35:09 | 000,951,936 | ---- | M] (ASUSTeK Computer Inc.) [Auto | Running] -- C:\Program Files (x86)\ASUS\AAHM\1.00.20\aaHMSvc.exe -- (asHmComSvc)
SRV - [2013/12/14 23:35:09 | 000,920,736 | ---- | M] () [Auto | Running] -- C:\Program Files (x86)\ASUS\AXSP\1.00.19\atkexComSvc.exe -- (asComSvc)
SRV - [2013/12/14 23:35:09 | 000,149,120 | ---- | M] (ASUSTeK Computer Inc.) [Auto | Running] -- C:\Program Files (x86)\ASUS\AsSysCtrlService\1.00.13\AsSysCtrlService.exe -- (AsSysCtrlService)
SRV - [2013/11/11 18:49:06 | 000,208,920 | ---- | M] (K7 Computing Pvt Ltd) [Auto | Running] -- C:\Program Files (x86)\K7 Computing\K7TSecurity\k7rtscan.exe -- (K7RTScan)
SRV - [2013/10/25 14:53:10 | 000,243,736 | ---- | M] (K7 Computing Pvt Ltd) [Auto | Running] -- C:\Program Files (x86)\K7 Computing\K7TSecurity\k7fwsrvc.exe -- (K7FWSrvc)
SRV - [2013/10/05 12:43:22 | 000,242,848 | ---- | M] (K7 Computing Pvt Ltd) [Auto | Running] -- C:\Program Files (x86)\K7 Computing\K7TSecurity\K7TSMngr.exe -- (K7TSMngr)
SRV - [2013/09/11 21:21:54 | 000,105,144 | ---- | M] (Microsoft Corporation) [Auto | Stopped] -- C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe -- (clr_optimization_v4.0.30319_32)
SRV - [2013/09/03 23:33:16 | 000,335,384 | ---- | M] (K7 Computing Pvt Ltd) [Auto | Running] -- C:\Program Files (x86)\K7 Computing\K7TSecurity\K7PSSrvc.exe -- (K7PSSrvc)
SRV - [2013/04/02 17:14:02 | 000,154,136 | ---- | M] (K7 Computing Pvt Ltd) [Auto | Running] -- C:\Program Files (x86)\K7 Computing\K7TSecurity\K7EmlPxy.exe -- (K7EmlPxy)
SRV - [2012/07/17 14:57:22 | 000,365,376 | ---- | M] (Intel Corporation) [Auto | Running] -- C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe -- (UNS)
SRV - [2012/07/17 14:57:20 | 000,277,824 | ---- | M] (Intel Corporation) [Auto | Running] -- C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe -- (LMS)
SRV - [2012/06/25 10:57:14 | 000,166,720 | ---- | M] (Intel Corporation) [Auto | Running] -- C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\Jhi_service.exe -- (jhi_service)
SRV - [2012/06/21 20:45:52 | 000,281,216 | ---- | M] (K7 Computing Pvt Ltd) [On_Demand | Stopped] -- C:\Program Files (x86)\K7 Computing\K7TSecurity\K7SpmSrc.exe -- (K7SpmSrc)
SRV - [2011/12/21 23:16:54 | 000,262,752 | ---- | M] (K7 Computing Pvt Ltd) [Auto | Running] -- C:\Program Files (x86)\K7 Computing\K7TSecurity\K7CrvSvc.exe -- (K7CrvSvc)
SRV - [2011/11/29 20:04:56 | 000,013,592 | ---- | M] (Intel Corporation) [Auto | Running] -- C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe -- (IAStorDataMgrSvc)
SRV - [2011/05/27 11:07:36 | 000,160,768 | ---- | M] (Intel Corporation) [On_Demand | Running] -- C:\Program Files (x86)\Intel\Intel(R) Integrated Clock Controller Service\ICCProxy.exe -- (ICCS)
SRV - [2010/09/30 10:22:04 | 000,294,912 | ---- | M] (Creative Technology Ltd) [Auto | Running] -- C:\Program Files (x86)\Creative\Shared Files\CTAudSvc.exe -- (CTAudSvcService)
SRV - [2009/06/11 06:23:09 | 000,066,384 | ---- | M] (Microsoft Corporation) [Disabled | Stopped] -- C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe -- (clr_optimization_v2.0.50727_32)
SRV - [2009/01/01 02:27:52 | 000,079,360 | ---- | M] (Creative Labs) [On_Demand | Stopped] -- C:\Program Files (x86)\Common Files\Creative Labs Shared\Service\AL6Licensing.exe -- (Creative ALchemy AL6 Licensing Service)
SRV - [2009/01/01 02:27:33 | 000,079,360 | ---- | M] (Creative Labs) [On_Demand | Stopped] -- C:\Program Files (x86)\Common Files\Creative Labs Shared\Service\CTAELicensing.exe -- (Creative Audio Engine Licensing Service)


[color=#E56717]========== Driver Services (SafeList) ==========[/color]

DRV:[b]64bit:[/b] - [2014/02/09 02:41:59 | 000,031,648 | ---- | M] (REALiX(tm)) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\HWiNFO64A.SYS -- (HWiNFO32)
DRV:[b]64bit:[/b] - [2014/01/25 02:22:44 | 004,221,440 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\igdkmd64.sys -- (igfx)
DRV:[b]64bit:[/b] - [2013/12/28 03:42:26 | 000,039,200 | ---- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\nvvad64v.sys -- (nvvad_WaveExtensible)
DRV:[b]64bit:[/b] - [2013/12/14 23:33:06 | 000,026,136 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\ICCWDT.sys -- (ICCWDT)
DRV:[b]64bit:[/b] - [2013/11/28 22:38:18 | 000,197,408 | ---- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\nvhda64v.sys -- (NVHDA)
DRV:[b]64bit:[/b] - [2013/10/18 15:02:55 | 001,199,904 | ---- | M] (K7 Computing Pvt Ltd) [File_System | Boot | Running] -- C:\Windows\SysNative\drivers\K7Sentry.sys -- (K7Sentry)
DRV:[b]64bit:[/b] - [2013/09/18 20:45:36 | 000,108,320 | ---- | M] (K7 Computing Pvt Ltd) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\K7FWHlpr.sys -- (K7FWHlpr)
DRV:[b]64bit:[/b] - [2013/09/04 18:42:48 | 000,040,664 | ---- | M] (The OpenVPN Project) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\tap0901.sys -- (tap0901)
DRV:[b]64bit:[/b] - [2012/07/02 15:16:02 | 000,062,784 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\HECIx64.sys -- (MEIx64)
DRV:[b]64bit:[/b] - [2012/03/01 15:46:16 | 000,023,408 | ---- | M] (Microsoft Corporation) [Recognizer | Boot | Unknown] -- C:\Windows\SysNative\drivers\fs_rec.sys -- (Fs_Rec)
DRV:[b]64bit:[/b] - [2012/01/05 04:58:50 | 000,786,200 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\iusb3xhc.sys -- (iusb3xhc)
DRV:[b]64bit:[/b] - [2012/01/05 04:58:50 | 000,355,096 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\iusb3hub.sys -- (iusb3hub)
DRV:[b]64bit:[/b] - [2012/01/05 04:58:50 | 000,016,152 | ---- | M] (Intel Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\iusb3hcs.sys -- (iusb3hcs)
DRV:[b]64bit:[/b] - [2011/12/23 18:53:10 | 000,104,048 | ---- | M] (Atheros Communications, Inc.) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\L1C62x64.sys -- (L1C)
DRV:[b]64bit:[/b] - [2011/11/29 19:40:32 | 000,568,600 | ---- | M] (Intel Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\iaStor.sys -- (iaStor)
DRV:[b]64bit:[/b] - [2011/08/01 15:59:54 | 000,052,584 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\dc3d.sys -- (dc3d)
DRV:[b]64bit:[/b] - [2011/08/01 15:59:54 | 000,045,416 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\point64.sys -- (Point64)
DRV:[b]64bit:[/b] - [2011/07/23 01:26:56 | 000,014,928 | ---- | M] (SUPERAdBlocker.com and SUPERAntiSpyware.com) [Kernel | System | Running] -- C:\Program Files\SUPERAntiSpyware\sasdifsv64.sys -- (SASDIFSV)
DRV:[b]64bit:[/b] - [2011/07/13 06:55:18 | 000,012,368 | ---- | M] (SUPERAdBlocker.com and SUPERAntiSpyware.com) [Kernel | System | Running] -- C:\Program Files\SUPERAntiSpyware\saskutil64.sys -- (SASKUTIL)
DRV:[b]64bit:[/b] - [2011/03/25 02:09:16 | 001,628,760 | ---- | M] (Creative Technology Ltd) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\ha20x22k.sys -- (ha20x22k)
DRV:[b]64bit:[/b] - [2011/03/25 02:09:00 | 001,582,168 | ---- | M] (Creative Technology Ltd) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\ha20x2k.sys -- (ha20x2k)
DRV:[b]64bit:[/b] - [2011/03/25 02:08:44 | 000,118,360 | ---- | M] (Creative Technology Ltd) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\emupia2k.sys -- (emupia)
DRV:[b]64bit:[/b] - [2011/03/25 02:08:32 | 000,213,080 | ---- | M] (Creative Technology Ltd) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\ctsfm2k.sys -- (ctsfm2k)
DRV:[b]64bit:[/b] - [2011/03/25 02:08:20 | 000,015,960 | ---- | M] (Creative Technology Ltd) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\ctprxy2k.sys -- (ctprxy2k)
DRV:[b]64bit:[/b] - [2011/03/25 02:08:06 | 000,179,288 | ---- | M] (Creative Technology Ltd.) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\ctoss2k.sys -- (ossrv)
DRV:[b]64bit:[/b] - [2011/03/25 02:07:54 | 000,699,608 | ---- | M] (Creative Technology Ltd) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\ctaud2k.sys -- (ctaud2k)
DRV:[b]64bit:[/b] - [2011/03/25 02:07:40 | 000,580,696 | ---- | M] (Creative Technology Ltd) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\ctac32k.sys -- (ctac32k)
DRV:[b]64bit:[/b] - [2011/03/25 02:07:26 | 001,445,976 | ---- | M] (Creative Technology Ltd.) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\CTEXFIFX.sys -- (CTEXFIFX.SYS)
DRV:[b]64bit:[/b] - [2011/03/25 02:07:26 | 001,445,976 | ---- | M] (Creative Technology Ltd.) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\CTEXFIFX.sys -- (CTEXFIFX)
DRV:[b]64bit:[/b] - [2011/03/25 02:07:12 | 000,095,320 | ---- | M] (Creative Technology Ltd.) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\CTHWIUT.sys -- (CTHWIUT.SYS)
DRV:[b]64bit:[/b] - [2011/03/25 02:07:12 | 000,095,320 | ---- | M] (Creative Technology Ltd.) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\CTHWIUT.sys -- (CTHWIUT)
DRV:[b]64bit:[/b] - [2011/03/25 02:06:58 | 000,230,488 | ---- | M] (Creative Technology Ltd.) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\CT20XUT.sys -- (CT20XUT.SYS)
DRV:[b]64bit:[/b] - [2011/03/25 02:06:58 | 000,230,488 | ---- | M] (Creative Technology Ltd.) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\CT20XUT.sys -- (CT20XUT)
DRV:[b]64bit:[/b] - [2011/03/11 15:41:12 | 000,107,904 | ---- | M] (Advanced Micro Devices) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\amdsata.sys -- (amdsata)
DRV:[b]64bit:[/b] - [2011/03/11 15:41:12 | 000,027,008 | ---- | M] (Advanced Micro Devices) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\amdxata.sys -- (amdxata)
DRV:[b]64bit:[/b] - [2010/11/21 12:24:33 | 000,059,392 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\TsUsbFlt.sys -- (TsUsbFlt)
DRV:[b]64bit:[/b] - [2010/11/21 12:23:48 | 000,071,168 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\dmvsc.sys -- (dmvsc)
DRV:[b]64bit:[/b] - [2010/11/21 12:23:47 | 000,078,720 | ---- | M] (Hewlett-Packard Company) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\HpSAMD.sys -- (HpSAMD)
DRV:[b]64bit:[/b] - [2010/11/21 12:23:47 | 000,031,232 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\TsUsbGD.sys -- (TsUsbGD)
DRV:[b]64bit:[/b] - [2009/07/14 10:52:20 | 000,194,128 | ---- | M] (AMD Technologies Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\amdsbs.sys -- (amdsbs)
DRV:[b]64bit:[/b] - [2009/07/14 10:48:04 | 000,065,600 | ---- | M] (LSI Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\lsi_sas2.sys -- (LSI_SAS2)
DRV:[b]64bit:[/b] - [2009/07/14 10:45:55 | 000,024,656 | ---- | M] (Promise Technology) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\stexstor.sys -- (stexstor)
DRV:[b]64bit:[/b] - [2009/06/11 05:34:33 | 003,286,016 | ---- | M] (Broadcom Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\evbda.sys -- (ebdrv)
DRV:[b]64bit:[/b] - [2009/06/11 05:34:28 | 000,468,480 | ---- | M] (Broadcom Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\bxvbda.sys -- (b06bdrv)
DRV:[b]64bit:[/b] - [2009/06/11 05:34:23 | 000,270,848 | ---- | M] (Broadcom Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\b57nd60a.sys -- (b57nd60a)
DRV:[b]64bit:[/b] - [2009/06/11 05:31:59 | 000,031,232 | ---- | M] (Hauppauge Computer Works, Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\hcw85cir.sys -- (hcw85cir)
DRV - [2009/07/14 10:19:10 | 000,019,008 | ---- | M] (Microsoft Corporation) [File_System | On_Demand | Stopped] -- C:\Windows\SysWOW64\drivers\wimmount.sys -- (WIMMount)


[color=#E56717]========== Standard Registry (SafeList) ==========[/color]


[color=#E56717]========== Internet Explorer ==========[/color]

IE:[b]64bit:[/b] - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE:[b]64bit:[/b] - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page =
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page =
IE - HKLM\..\SearchScopes,DefaultScope =
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC


IE - HKU\.DEFAULT\..\SearchScopes,DefaultScope =
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0

IE - HKU\S-1-5-18\..\SearchScopes,DefaultScope =
IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0

IE - HKU\S-1-5-19\..\SearchScopes,DefaultScope =

IE - HKU\S-1-5-20\..\SearchScopes,DefaultScope =

IE - HKU\S-1-5-21-1952450263-2107271885-2035302803-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = Preserve
IE - HKU\S-1-5-21-1952450263-2107271885-2035302803-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.co.jp/
IE - HKU\S-1-5-21-1952450263-2107271885-2035302803-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = http://jp.msn.com/?ocid=iehp
IE - HKU\S-1-5-21-1952450263-2107271885-2035302803-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = ja
IE - HKU\S-1-5-21-1952450263-2107271885-2035302803-1000\..\SearchScopes,DefaultScope = {7626A97B-0B69-4B46-83CA-07FC330332EC}
IE - HKU\S-1-5-21-1952450263-2107271885-2035302803-1000\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE11SR
IE - HKU\S-1-5-21-1952450263-2107271885-2035302803-1000\..\SearchScopes\{7626A97B-0B69-4B46-83CA-07FC330332EC}: "URL" = http://www.google.co.jp/search?hl=ja&q={searchTerms}&lr=lang_ja
IE - HKU\S-1-5-21-1952450263-2107271885-2035302803-1000\..\SearchScopes\{B630FF46-4A5E-429A-9D43-02C0E9BA3342}: "URL" = http://search.yahoo.co.jp/search?b=1&n=10&ei=UTF-8&fr=ie8sc&p={searchTerms}
IE - HKU\S-1-5-21-1952450263-2107271885-2035302803-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKU\S-1-5-21-1952450263-2107271885-2035302803-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyServer" = localhost:8080

[color=#E56717]========== FireFox ==========[/color]

FF - prefs.js..browser.search.defaultenginename: "Yahoo! JAPAN"
FF - prefs.js..browser.search.selectedEngine: "Yahoo! JAPAN"
FF - prefs.js..browser.startup.homepage: "http://www.yahoo.co.jp/"
FF - prefs.js..extensions.enabledAddons: k7srff%40k7computing.com:1.0
FF - prefs.js..extensions.enabledAddons: %7B972ce4c6-7e08-4474-a285-3208198ce6fd%7D:27.0.1
FF - prefs.js..network.proxy.type: 0
FF - user.js - File not found

FF:[b]64bit:[/b] - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF64_12_0_0_70.dll File not found
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_12_0_0_70.dll ()
FF - HKLM\Software\MozillaPlugins\@Google.com/GoogleEarthPlugin: C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF - HKLM\Software\MozillaPlugins\@intel-webapi.intel.com/Intel WebAPI ipt;version=2.1.42: C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll (Intel Corporation)
FF - HKLM\Software\MozillaPlugins\@intel-webapi.intel.com/Intel WebAPI updater: C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll (Intel Corporation)
FF - HKLM\Software\MozillaPlugins\@k7computing.com/k7webprotection: C:\Program Files (x86)\\K7 Computing\K7TSecurity\npK7SRNPExt.dll ()
FF - HKLM\Software\MozillaPlugins\@nvidia.com/3DVision: C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll (NVIDIA Corporation)
FF - HKLM\Software\MozillaPlugins\@nvidia.com/3DVisionStreaming: C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll (NVIDIA Corporation)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files (x86)\Google\Update\1.3.22.5\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files (x86)\Google\Update\1.3.22.5\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)

FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\k7srff@k7computing.com: C:\Program Files (x86)\K7 Computing\K7TSecurity\K7SR [2014/02/06 14:03:46 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 27.0.1\extensions\\Components: C:\Program Files (x86)\Mozilla Firefox\components
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 27.0.1\extensions\\Plugins: C:\Program Files (x86)\Mozilla Firefox\plugins
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Thunderbird 24.2.0\extensions\\Components: C:\Program Files (x86)\Mozilla Thunderbird\components
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Thunderbird 24.2.0\extensions\\Plugins: C:\Program Files (x86)\Mozilla Thunderbird\plugins
FF - HKEY_CURRENT_USER\software\mozilla\Mozilla Firefox 27.0.1\extensions\\Components: C:\Program Files (x86)\Mozilla Firefox\components
FF - HKEY_CURRENT_USER\software\mozilla\Mozilla Firefox 27.0.1\extensions\\Plugins: C:\Program Files (x86)\Mozilla Firefox\plugins

[2013/11/12 20:57:29 | 000,000,000 | ---D | M] (No name found) -- C:\Users\Taku\AppData\Roaming\mozilla\Extensions
[2014/02/16 22:03:21 | 000,000,000 | ---D | M] (No name found) -- C:\Program Files (x86)\Mozilla Firefox\browser\extensions
[2014/02/16 22:03:23 | 000,000,000 | ---D | M] (Default) -- C:\Program Files (x86)\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
[2014/02/06 14:03:46 | 000,000,000 | ---D | M] (ウイルスセキュリティ Web防御) -- C:\PROGRAM FILES (X86)\K7 COMPUTING\K7TSECURITY\K7SR

O1 HOSTS File: ([2014/02/26 19:53:58 | 000,450,709 | R--- | M]) - C:\Windows\SysNative\drivers\etc\hosts
O1 - Hosts: 127.0.0.1 www.007guard.com
O1 - Hosts: 127.0.0.1 007guard.com
O1 - Hosts: 127.0.0.1 008i.com
O1 - Hosts: 127.0.0.1 www.008k.com
O1 - Hosts: 127.0.0.1 008k.com
O1 - Hosts: 127.0.0.1 www.00hq.com
O1 - Hosts: 127.0.0.1 00hq.com
O1 - Hosts: 127.0.0.1 010402.com
O1 - Hosts: 127.0.0.1 www.032439.com
O1 - Hosts: 127.0.0.1 032439.com
O1 - Hosts: 127.0.0.1 www.0scan.com
O1 - Hosts: 127.0.0.1 0scan.com
O1 - Hosts: 127.0.0.1 1000gratisproben.com
O1 - Hosts: 127.0.0.1 www.1000gratisproben.com
O1 - Hosts: 127.0.0.1 1001namen.com
O1 - Hosts: 127.0.0.1 www.1001namen.com
O1 - Hosts: 127.0.0.1 100888290cs.com
O1 - Hosts: 127.0.0.1 www.100888290cs.com
O1 - Hosts: 127.0.0.1 www.100sexlinks.com
O1 - Hosts: 127.0.0.1 100sexlinks.com
O1 - Hosts: 127.0.0.1 10sek.com
O1 - Hosts: 127.0.0.1 www.10sek.com
O1 - Hosts: 127.0.0.1 www.1-2005-search.com
O1 - Hosts: 127.0.0.1 1-2005-search.com
O1 - Hosts: 127.0.0.1 123fporn.info
O1 - Hosts: 15469 more lines...
O2:[b]64bit:[/b] - BHO: (ExplorerWnd Helper) - {10921475-03CE-4E04-90CE-E2E7EF20C814} - C:\Program Files (x86)\IObit\IObit Uninstaller\UninstallExplorer64.dll (IObit)
O2 - BHO: (K7 Web Protection) - {08B3B4B6-02DA-4658-8BA6-5974E3EBB03D} - C:\Program Files (x86)\K7 Computing\K7TSecurity\K7SRExt.dll (K7 Computing Pvt Ltd)
O4:[b]64bit:[/b] - HKLM..\Run: [HotKeysCmds] C:\Windows\SysNative\hkcmd.exe (Intel Corporation)
O4:[b]64bit:[/b] - HKLM..\Run: [IgfxTray] C:\Windows\SysNative\igfxtray.exe (Intel Corporation)
O4:[b]64bit:[/b] - HKLM..\Run: [IntelliPoint] C:\Program Files\Microsoft IntelliPoint\ipoint.exe (Microsoft Corporation)
O4:[b]64bit:[/b] - HKLM..\Run: [NvBackend] C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe (NVIDIA Corporation)
O4:[b]64bit:[/b] - HKLM..\Run: [Persistence] C:\Windows\SysNative\igfxpers.exe (Intel Corporation)
O4:[b]64bit:[/b] - HKLM..\Run: [ShadowPlay] C:\Windows\SysNative\nvspcap64.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [] File not found
O4 - HKLM..\Run: [APSDaemon] C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe (Apple Inc.)
O4 - HKLM..\Run: [CTxfiHlp] C:\Windows\SysWow64\Ctxfihlp.exe (Creative Technology Ltd)
O4 - HKLM..\Run: [IAStorIcon] C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe (Intel Corporation)
O4 - HKLM..\Run: [K7TSStart] C:\Program Files (x86)\K7 Computing\K7TSecurity\K7TSecurity.exe (K7 Computing Pvt Ltd)
O4 - HKLM..\Run: [Sourcenext.SSS.Launcher] "C:\Program Files (x86)\SOURCENEXT\ソースネクスト アップデート3\Launcher.exe" UpdateTool.exe File not found
O4 - HKLM..\Run: [USB3MON] C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe (Intel Corporation)
O4 - HKLM..\Run: [VolPanel] C:\Program Files (x86)\Onkyo\SE-300PCIE\Volume Panel\VolPanlu.exe (Creative Technology Ltd)
O4 - HKU\S-1-5-19..\Run: [Sidebar] C:\Program Files (x86)\Windows Sidebar\Sidebar.exe (Microsoft Corporation)
O4 - HKU\S-1-5-20..\Run: [Sidebar] C:\Program Files (x86)\Windows Sidebar\Sidebar.exe (Microsoft Corporation)
O4 - HKU\S-1-5-21-1952450263-2107271885-2035302803-1000..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe (SUPERAntiSpyware)
O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - Startup: C:\Users\Taku\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\めもりーくりーなー.lnk = C:\Freeware\mclean\mclean\MClean.exe ()
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutorunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 5
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3
O13[b]64bit:[/b] - gopher Prefix: missing
O13 - DefaultPrefix:
O13 - ftp Prefix:
O13 - gopher Prefix: missing
O13 - home Prefix:
O13 - mosaic Prefix:
O13 - www Prefix:
O16 - DPF: {74DBCB52-F298-4110-951D-AD2FF67BC8AB} http://www.nvidia.com/content/DriverDownload/nforce/NvidiaSmartScan.cab (NVIDIA Smart Scan)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} http://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab (Shockwave Flash Object)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.0.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{E1E3252D-113A-4B1D-99A7-C8C95624C9AA}: DhcpNameServer = 192.168.0.1
O20:[b]64bit:[/b] - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation)
O20:[b]64bit:[/b] - HKLM Winlogon: UserInit - (C:\Windows\system32\userinit.exe) - C:\Windows\SysNative\userinit.exe (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\SysWow64\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (userinit.exe) - C:\Windows\SysWow64\userinit.exe (Microsoft Corporation)
O20:[b]64bit:[/b] - Winlogon\Notify\igfxcui: DllName - (igfxdev.dll) - C:\Windows\SysNative\igfxdev.dll (Intel Corporation)
O21:[b]64bit:[/b] - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O32 - HKLM CDRom: AutoRun - 1
O33 - MountPoints2\{b337034e-d752-11dd-8146-806e6f6e6963}\Shell - "" = AutoRun
O33 - MountPoints2\{b337034e-d752-11dd-8146-806e6f6e6963}\Shell\AutoRun\command - "" = F:\Bin\ASSETUP.exe
O34 - HKLM BootExecute: (autocheck autochk *)
O34 - HKLM BootExecute: (K7TSDbg)
O35:[b]64bit:[/b] - HKLM\..comfile [open] -- "%1" %*
O35:[b]64bit:[/b] - HKLM\..exefile [open] -- "%1" %*
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37:[b]64bit:[/b] - HKLM\...com [@ = comfile] -- "%1" %*
O37:[b]64bit:[/b] - HKLM\...exe [@ = exefile] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
O38 - SubSystems\\Windows: (ServerDll=sxssrv,4)

CREATERESTOREPOINT
Restore point Set: OTL Restore Point

[color=#E56717]========== Files/Folders - Created Within 30 Days ==========[/color]

[2014/03/01 00:23:01 | 000,000,000 | ---D | C] -- D:\Users\Taku\Desktop\Old Firefox Data
[2014/02/28 17:58:02 | 000,000,000 | ---D | C] -- C:\Users\Taku\AppData\Local\Adobe
[2014/02/28 13:35:11 | 000,000,000 | ---D | C] -- C:\Users\Taku\AppData\Roaming\SUPERAntiSpyware.com
[2014/02/28 13:34:28 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SUPERAntiSpyware
[2014/02/28 13:34:27 | 000,000,000 | ---D | C] -- C:\ProgramData\SUPERAntiSpyware.com
[2014/02/28 13:34:27 | 000,000,000 | ---D | C] -- C:\Program Files\SUPERAntiSpyware
[2014/02/28 13:26:35 | 000,000,000 | ---D | C] -- C:\Users\Taku\AppData\Roaming\Malwarebytes
[2014/02/28 13:26:14 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes' Anti-Malware
[2014/02/28 13:26:14 | 000,000,000 | ---D | C] -- C:\ProgramData\Malwarebytes
[2014/02/28 13:26:13 | 000,025,928 | ---- | C] (Malwarebytes Corporation) -- C:\Windows\SysNative\drivers\mbam.sys
[2014/02/28 13:26:13 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Malwarebytes' Anti-Malware
[2014/02/28 01:29:11 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\QuickTime
[2014/02/28 01:28:40 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\QuickTime
[2014/02/28 01:27:29 | 000,000,000 | ---D | C] -- C:\Users\Taku\AppData\Local\Apple
[2014/02/28 00:31:46 | 000,000,000 | ---D | C] -- C:\Users\Taku\AppData\Roaming\ProductData
[2014/02/28 00:17:29 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\IObit Uninstaller
[2014/02/28 00:17:29 | 000,000,000 | ---D | C] -- C:\Users\Taku\AppData\Roaming\IObit
[2014/02/28 00:17:29 | 000,000,000 | ---D | C] -- C:\ProgramData\IObit
[2014/02/28 00:17:28 | 000,000,000 | ---D | C] -- C:\ProgramData\ProductData
[2014/02/28 00:17:27 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\IObit
[2014/02/28 00:09:53 | 000,000,000 | ---D | C] -- C:\Windows\pss
[2014/02/26 10:22:13 | 000,000,000 | ---D | C] -- D:\Users\Taku\Documents\ProcAlyzer Dumps
[2014/02/26 08:24:36 | 000,000,000 | ---D | C] -- C:\ProgramData\Spybot - Search & Destroy
[2014/02/26 08:24:33 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Spybot - Search & Destroy 2
[2014/02/26 03:01:15 | 000,000,000 | ---D | C] -- C:\Users\Taku\AppData\Local\NVIDIA Corporation
[2014/02/26 03:00:40 | 001,179,576 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\nvspcap64.dll
[2014/02/26 03:00:40 | 001,048,152 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvspcap.dll
[2014/02/26 03:00:40 | 000,000,000 | ---D | C] -- C:\Users\Taku\AppData\Local\NVIDIA
[2014/02/26 03:00:30 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NVIDIA Corporation
[2014/02/26 03:00:12 | 000,599,840 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvStreaming.exe
[2014/02/26 03:00:08 | 000,000,000 | ---D | C] -- C:\ProgramData\NVIDIA
[2014/02/26 02:59:56 | 006,712,608 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\nvcpl.dll
[2014/02/26 02:59:56 | 003,498,272 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\nvsvc64.dll
[2014/02/26 02:59:56 | 002,559,776 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\nvsvcr.dll
[2014/02/26 02:59:56 | 000,386,336 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\nvmctray.dll
[2014/02/26 02:59:56 | 000,063,776 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\nvshext.dll
[2014/02/26 02:59:27 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\NVIDIA Corporation
[2014/02/26 02:58:51 | 000,039,200 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\drivers\nvvad64v.sys
[2014/02/26 02:58:51 | 000,035,104 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\nvaudcap64v.dll
[2014/02/26 02:58:51 | 000,033,056 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvaudcap32v.dll
[2014/02/26 02:58:50 | 001,515,296 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\nvhdagenco6420103.dll
[2014/02/26 02:58:50 | 000,031,520 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\nvhdap64.dll
[2014/02/26 02:58:49 | 031,432,480 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\nvoglv64.dll
[2014/02/26 02:58:49 | 023,683,360 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvoglv32.dll
[2014/02/26 02:58:49 | 018,257,576 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\nvwgf2umx.dll
[2014/02/26 02:58:49 | 017,715,784 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\nvd3dumx.dll
[2014/02/26 02:58:49 | 015,740,232 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvwgf2um.dll
[2014/02/26 02:58:49 | 014,669,032 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvd3dum.dll
[2014/02/26 02:58:49 | 011,636,176 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\nvcuda.dll
[2014/02/26 02:58:49 | 011,589,272 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\nvopencl.dll
[2014/02/26 02:58:49 | 009,728,064 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvcuda.dll
[2014/02/26 02:58:49 | 009,690,424 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvopencl.dll
[2014/02/26 02:58:49 | 003,142,432 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\nvcuvid.dll
[2014/02/26 02:58:49 | 002,956,576 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvcuvid.dll
[2014/02/26 02:58:49 | 002,782,496 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\nvcuvenc.dll
[2014/02/26 02:58:49 | 002,410,784 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvcuvenc.dll
[2014/02/26 02:58:49 | 001,885,472 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\nvdispco6433489.dll
[2014/02/26 02:58:49 | 001,515,296 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\nvdispgenco6433489.dll
[2014/02/26 02:58:49 | 000,947,296 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\nvumdshimx.dll
[2014/02/26 02:58:49 | 000,892,192 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\NvIFR64.dll
[2014/02/26 02:58:49 | 000,875,296 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\NvFBC64.dll
[2014/02/26 02:58:49 | 000,863,520 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysWow64\NvIFR.dll
[2014/02/26 02:58:49 | 000,844,576 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysWow64\NvFBC.dll
[2014/02/26 02:58:49 | 000,832,424 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvumdshim.dll
[2014/02/26 02:58:49 | 000,483,104 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\nvEncodeAPI64.dll
[2014/02/26 02:58:49 | 000,408,352 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvEncodeAPI.dll
[2014/02/26 02:58:49 | 000,378,656 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\NvIFROpenGL.dll
[2014/02/26 02:58:49 | 000,353,504 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\nvoglshim64.dll
[2014/02/26 02:58:49 | 000,333,600 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysWow64\NvIFROpenGL.dll
[2014/02/26 02:58:49 | 000,305,600 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvoglshim32.dll
[2014/02/26 02:58:49 | 000,197,408 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\drivers\nvhda64v.sys
[2014/02/26 02:58:49 | 000,174,296 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\nvinitx.dll
[2014/02/26 02:58:49 | 000,148,528 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvinit.dll
[2014/02/26 02:58:48 | 025,256,224 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\nvcompiler.dll
[2014/02/26 02:58:48 | 017,560,352 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvcompiler.dll
[2014/02/26 02:58:48 | 003,090,184 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\nvapi64.dll
[2014/02/26 02:58:48 | 002,713,728 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvapi.dll
[2014/02/26 02:41:16 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Common Files\Intel
[2014/02/24 00:02:09 | 000,000,000 | ---D | C] -- C:\Users\Taku\AppData\Roaming\Apple Computer
[2014/02/23 23:55:58 | 000,000,000 | ---D | C] -- C:\ProgramData\Apple Computer
[2014/02/23 23:55:48 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Common Files\Apple
[2014/02/23 23:55:43 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Apple Software Update
[2014/02/23 23:55:43 | 000,000,000 | ---D | C] -- C:\ProgramData\Apple
[2014/02/16 22:03:21 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Mozilla Firefox
[2014/02/12 20:08:08 | 000,548,864 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\vbscript.dll
[2014/02/12 20:07:51 | 000,195,584 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\msrating.dll
[2014/02/12 20:07:51 | 000,164,864 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\msrating.dll
[2014/02/12 20:07:50 | 000,627,200 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\msfeeds.dll
[2014/02/12 20:07:50 | 000,574,976 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ieui.dll
[2014/02/12 20:07:50 | 000,440,832 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\ieui.dll
[2014/02/12 20:07:50 | 000,218,624 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ie4uinit.exe
[2014/02/12 20:07:50 | 000,112,128 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\ieUnatt.exe
[2014/02/12 20:07:50 | 000,033,792 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\iernonce.dll
[2014/02/12 20:07:50 | 000,004,096 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ieetwcollectorres.dll
[2014/02/12 20:07:49 | 000,817,664 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ieapfltr.dll
[2014/02/12 20:07:49 | 000,708,608 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\jscript9diag.dll
[2014/02/12 20:07:49 | 000,703,488 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\ieapfltr.dll
[2014/02/12 20:07:49 | 000,553,472 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\jscript9diag.dll
[2014/02/12 20:07:49 | 000,139,264 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ieUnatt.exe
[2014/02/12 20:07:49 | 000,111,616 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ieetwcollector.exe
[2014/02/12 20:07:49 | 000,066,048 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\iesetup.dll
[2014/02/12 20:07:49 | 000,061,952 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\iesetup.dll
[2014/02/12 20:07:49 | 000,051,200 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\ieetwproxystub.dll
[2014/02/12 20:07:49 | 000,048,640 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ieetwproxystub.dll
[2014/02/12 20:07:49 | 000,032,768 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\iernonce.dll
[2014/02/12 20:07:48 | 002,041,856 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\inetcpl.cpl
[2014/02/12 20:07:48 | 001,964,032 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\inetcpl.cpl
[2014/02/12 20:07:46 | 005,768,704 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\jscript9.dll
[2014/02/12 20:07:39 | 000,658,432 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\RMActivate_isv.exe
[2014/02/12 20:07:39 | 000,626,176 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\RMActivate.exe
[2014/02/12 20:07:39 | 000,594,944 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\RMActivate_isv.exe
[2014/02/12 20:07:39 | 000,572,416 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\RMActivate.exe
[2014/02/12 20:07:39 | 000,508,928 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\RMActivate_ssp_isv.exe
[2014/02/12 20:07:38 | 000,553,984 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\RMActivate_ssp.exe
[2014/02/12 20:07:38 | 000,552,960 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\RMActivate_ssp_isv.exe
[2014/02/12 20:07:38 | 000,528,384 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\msdrm.dll
[2014/02/12 20:07:38 | 000,510,976 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\RMActivate_ssp.exe
[2014/02/12 20:07:38 | 000,488,448 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\secproc.dll
[2014/02/12 20:07:38 | 000,485,888 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\secproc_isv.dll
[2014/02/12 20:07:38 | 000,428,032 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\secproc.dll
[2014/02/12 20:07:38 | 000,423,936 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\secproc_isv.dll
[2014/02/12 20:07:38 | 000,123,392 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\secproc_ssp_isv.dll
[2014/02/12 20:07:38 | 000,123,392 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\secproc_ssp.dll
[2014/02/12 20:07:38 | 000,087,040 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\secproc_ssp_isv.dll
[2014/02/12 20:07:38 | 000,087,040 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\secproc_ssp.dll
[2014/02/12 20:07:35 | 003,928,064 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\d2d1.dll
[2014/02/12 20:07:35 | 002,565,120 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\d3d10warp.dll
[2014/02/12 20:07:33 | 000,002,048 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\msxml3r.dll
[2014/02/12 20:07:33 | 000,002,048 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\msxml3r.dll
[2014/02/12 00:28:46 | 000,000,000 | ---D | C] -- C:\Users\Taku\AppData\Roaming\17844
[2014/02/09 02:41:59 | 000,031,648 | ---- | C] (REALiX(tm)) -- C:\Windows\SysNative\drivers\HWiNFO64A.SYS
[2014/02/09 02:41:32 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HWiNFO64
[2014/02/09 02:41:32 | 000,000,000 | ---D | C] -- C:\Program Files\HWiNFO64
[2014/02/08 02:43:33 | 000,000,000 | ---D | C] -- D:\Users\Taku\Documents\Freeware
[2014/02/08 02:43:11 | 000,000,000 | ---D | C] -- D:\Users\Taku\Documents\encorder
[2014/02/08 02:39:56 | 000,064,000 | ---- | C] (Khronos Group) -- C:\Windows\SysNative\OpenCL.dll
[2014/02/08 02:39:56 | 000,060,416 | ---- | C] (Khronos Group) -- C:\Windows\SysWow64\OpenCL.dll
[2014/02/08 02:39:55 | 000,000,000 | ---D | C] -- C:\ProgramData\NVIDIA Corporation
[2014/02/08 02:39:11 | 000,000,000 | ---D | C] -- C:\Program Files\NVIDIA Corporation
[1 D:\Users\Taku\Documents\*.tmp files -> D:\Users\Taku\Documents\*.tmp -> ]

[color=#E56717]========== Files - Modified Within 30 Days ==========[/color]

[2014/03/03 04:22:00 | 000,000,686 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
[2014/03/03 03:56:44 | 000,021,680 | -H-- | M] () -- C:\Windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
[2014/03/03 03:56:44 | 000,021,680 | -H-- | M] () -- C:\Windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
[2014/03/03 03:55:34 | 001,313,166 | ---- | M] () -- C:\Windows\SysNative\PerfStringBackup.INI
[2014/03/03 03:55:34 | 000,654,254 | ---- | M] () -- C:\Windows\SysNative\perfh009.dat
[2014/03/03 03:55:34 | 000,411,162 | ---- | M] () -- C:\Windows\SysNative\perfh011.dat
[2014/03/03 03:55:34 | 000,122,208 | ---- | M] () -- C:\Windows\SysNative\perfc011.dat
[2014/03/03 03:55:34 | 000,122,126 | ---- | M] () -- C:\Windows\SysNative\perfc009.dat
[2014/03/03 03:50:43 | 000,000,682 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
[2014/03/03 03:49:39 | 000,067,584 | --S- | M] () -- C:\Windows\bootstat.dat
[2014/03/03 03:49:27 | 4198,911,998 | -HS- | M] () -- C:\hiberfil.sys
[2014/03/03 02:10:36 | 000,063,368 | ---- | M] () -- C:\Windows\SysNative\BMXStateBkp-{00000002-00000000-00000000-00001102-0000000B-0101160B}.rfx
[2014/03/03 02:10:36 | 000,063,368 | ---- | M] () -- C:\Windows\SysNative\BMXState-{00000002-00000000-00000000-00001102-0000000B-0101160B}.rfx
[2014/03/03 02:10:36 | 000,001,376 | ---- | M] () -- C:\Windows\SysNative\DVCState-{00000002-00000000-00000000-00001102-0000000B-0101160B}.rfx
[2014/03/03 00:53:40 | 000,019,896 | ---- | M] () -- D:\Users\Taku\Desktop\bookmark.htm
[2014/03/02 23:45:11 | 000,692,616 | ---- | M] (Adobe Systems Incorporated) -- C:\Windows\SysWow64\FlashPlayerApp.exe
[2014/03/02 23:45:11 | 000,071,048 | ---- | M] (Adobe Systems Incorporated) -- C:\Windows\SysWow64\FlashPlayerCPLApp.cpl
[2014/03/01 22:45:59 | 000,000,167 | ---- | M] () -- C:\Windows\wininit.ini
[2014/03/01 14:49:41 | 678,491,430 | ---- | M] () -- C:\Windows\MEMORY.DMP
[2014/03/01 01:19:46 | 000,007,627 | ---- | M] () -- C:\Users\Taku\AppData\Local\Resmon.ResmonCfg
[2014/03/01 00:21:53 | 000,046,133 | ---- | M] () -- D:\Users\Taku\Desktop\bookmarks.html
[2014/02/28 22:26:43 | 000,325,694 | ---- | M] () -- D:\Users\Taku\Desktop\ustream.png
[2014/02/28 22:01:49 | 000,062,702 | ---- | M] () -- D:\Users\Taku\Desktop\プロキシ.png
[2014/02/28 13:34:28 | 000,001,808 | ---- | M] () -- C:\Users\Public\Desktop\SUPERAntiSpyware Free Edition.lnk
[2014/02/28 13:26:14 | 000,001,113 | ---- | M] () -- C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
[2014/02/28 00:17:29 | 000,001,232 | ---- | M] () -- C:\Users\Public\Desktop\IObit Uninstaller.lnk
[2014/02/28 00:17:29 | 000,000,276 | ---- | M] () -- C:\Windows\tasks\Uninstaller_SkipUac_Administrator.job
[2014/02/26 23:02:04 | 000,269,192 | ---- | M] () -- C:\Windows\SysNative\FNTCACHE.DAT
[2014/02/26 19:53:58 | 000,450,709 | R--- | M] () -- C:\Windows\SysNative\drivers\etc\hosts
[2014/02/26 19:30:32 | 000,450,709 | R--- | M] () -- C:\Windows\SysNative\drivers\etc\hosts.20140226-195358.backup
[2014/02/26 19:23:57 | 000,450,709 | R--- | M] () -- C:\Windows\SysNative\drivers\etc\hosts.20140226-193032.backup
[2014/02/26 19:23:28 | 000,450,709 | R--- | M] () -- C:\Windows\SysNative\drivers\etc\hosts.20140226-192357.backup
[2014/02/26 19:22:59 | 000,450,709 | R--- | M] () -- C:\Windows\SysNative\drivers\etc\hosts.20140226-192328.backup
[2014/02/26 09:44:03 | 000,450,709 | R--- | M] () -- C:\Windows\SysNative\drivers\etc\hosts.20140226-192259.backup
[2014/02/12 20:08:53 | 001,292,014 | ---- | M] () -- C:\Windows\SysWow64\PerfStringBackup.INI
[2014/02/09 03:34:51 | 031,432,480 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysNative\nvoglv64.dll
[2014/02/09 03:34:51 | 025,256,224 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysNative\nvcompiler.dll
[2014/02/09 03:34:51 | 023,683,360 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvoglv32.dll
[2014/02/09 03:34:51 | 018,257,576 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysNative\nvwgf2umx.dll
[2014/02/09 03:34:51 | 017,715,784 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysNative\nvd3dumx.dll
[2014/02/09 03:34:51 | 017,560,352 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvcompiler.dll
[2014/02/09 03:34:51 | 015,740,232 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvwgf2um.dll
[2014/02/09 03:34:51 | 014,669,032 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvd3dum.dll
[2014/02/09 03:34:51 | 011,636,176 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysNative\nvcuda.dll
[2014/02/09 03:34:51 | 011,589,272 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysNative\nvopencl.dll
[2014/02/09 03:34:51 | 009,728,064 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvcuda.dll
[2014/02/09 03:34:51 | 009,690,424 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvopencl.dll
[2014/02/09 03:34:51 | 003,142,432 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysNative\nvcuvid.dll
[2014/02/09 03:34:51 | 003,090,184 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysNative\nvapi64.dll
[2014/02/09 03:34:51 | 002,956,576 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvcuvid.dll
[2014/02/09 03:34:51 | 002,782,496 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysNative\nvcuvenc.dll
[2014/02/09 03:34:51 | 002,713,728 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvapi.dll
[2014/02/09 03:34:51 | 002,410,784 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvcuvenc.dll
[2014/02/09 03:34:51 | 001,885,472 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysNative\nvdispco6433489.dll
[2014/02/09 03:34:51 | 001,515,296 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysNative\nvdispgenco6433489.dll
[2014/02/09 03:34:51 | 000,947,296 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysNative\nvumdshimx.dll
[2014/02/09 03:34:51 | 000,892,192 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysNative\NvIFR64.dll
[2014/02/09 03:34:51 | 000,875,296 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysNative\NvFBC64.dll
[2014/02/09 03:34:51 | 000,863,520 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysWow64\NvIFR.dll
[2014/02/09 03:34:51 | 000,844,576 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysWow64\NvFBC.dll
[2014/02/09 03:34:51 | 000,832,424 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvumdshim.dll
[2014/02/09 03:34:51 | 000,483,104 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysNative\nvEncodeAPI64.dll
[2014/02/09 03:34:51 | 000,408,352 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvEncodeAPI.dll
[2014/02/09 03:34:51 | 000,378,656 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysNative\NvIFROpenGL.dll
[2014/02/09 03:34:51 | 000,353,504 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysNative\nvoglshim64.dll
[2014/02/09 03:34:51 | 000,333,600 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysWow64\NvIFROpenGL.dll
[2014/02/09 03:34:51 | 000,305,600 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvoglshim32.dll
[2014/02/09 03:34:51 | 000,174,296 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysNative\nvinitx.dll
[2014/02/09 03:34:51 | 000,148,528 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvinit.dll
[2014/02/09 03:34:51 | 000,024,544 | ---- | M] () -- C:\Windows\SysNative\nvinfo.pb
[2014/02/09 02:42:36 | 006,712,608 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysNative\nvcpl.dll
[2014/02/09 02:42:36 | 003,498,272 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysNative\nvsvc64.dll
[2014/02/09 02:42:32 | 002,559,776 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysNative\nvsvcr.dll
[2014/02/09 02:42:32 | 000,386,336 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysNative\nvmctray.dll
[2014/02/09 02:42:32 | 000,063,776 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysNative\nvshext.dll
[2014/02/09 02:41:59 | 000,031,648 | ---- | M] (REALiX(tm)) -- C:\Windows\SysNative\drivers\HWiNFO64A.SYS
[2014/02/09 01:18:30 | 000,599,840 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvStreaming.exe
[2014/02/06 20:30:12 | 000,004,096 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\ieetwcollectorres.dll
[2014/02/06 20:07:39 | 000,066,048 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\iesetup.dll
[2014/02/06 20:06:47 | 000,048,640 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\ieetwproxystub.dll
[2014/02/06 19:56:03 | 000,033,792 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\iernonce.dll
[2014/02/06 19:52:11 | 000,574,976 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\ieui.dll
[2014/02/06 19:49:03 | 000,139,264 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\ieUnatt.exe
[2014/02/06 19:48:45 | 000,111,616 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\ieetwcollector.exe
[2014/02/06 19:48:11 | 000,708,608 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\jscript9diag.dll
[2014/02/06 19:32:49 | 000,218,624 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\ie4uinit.exe
[2014/02/06 19:17:15 | 000,195,584 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\msrating.dll
[2014/02/06 19:11:37 | 005,768,704 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\jscript9.dll
[2014/02/06 19:01:36 | 000,061,952 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\iesetup.dll
[2014/02/06 19:00:46 | 000,051,200 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\ieetwproxystub.dll
[2014/02/06 18:57:13 | 000,627,200 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\msfeeds.dll
[2014/02/06 18:52:21 | 000,032,768 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\iernonce.dll
[2014/02/06 18:50:32 | 002,041,856 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\inetcpl.cpl
[2014/02/06 18:49:22 | 000,440,832 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\ieui.dll
[2014/02/06 18:47:22 | 000,112,128 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\ieUnatt.exe
[2014/02/06 18:46:27 | 000,553,472 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\jscript9diag.dll
[2014/02/06 18:25:43 | 000,164,864 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\msrating.dll
[2014/02/06 18:09:
  • rodo
  • 2014/03/03 (Mon) 05:29:31
Hosts改ざん。OTLで処置します
レスが遅くなってすみません。
OTLログを見たところ、Hostsファイル改ざんが見つかってます。
その状態では異常出てもおかしくないですね。

ではまた続きの作業をお願いします。

今度はOTLのスクリプトを使って作業します。
このレスの最後に貼るスクリプトを丸ごとコピーして、それをWindowsのメモ帳ファイルに貼り付けて保存しておいてください。

用意できたらPCをまたセーフモードで再起動してOTL起動してください。
起動したらOTLのウインドウ下部にスクリプトを貼り付けて、今度は「Run fix」(赤字のボタン)を押してください。
これでOTLでの処置が開始されます。

しばらく待って処置ができたらPCを通常モードで再起動すると、またOTLのログが出るはずなので、それを保存してから、しばらく様子見の後、OTLのログとともに状態報告をレスください。
OTLのスクリプトは以下になります。破線(-----)を含まない箇所を丸ごとコピーして、それをOTLに貼って作業してください
------------------------------------------------
:OTL
O1 - Hosts: 127.0.0.1 www.007guard.com
O1 - Hosts: 127.0.0.1 007guard.com
O1 - Hosts: 127.0.0.1 008i.com
O1 - Hosts: 127.0.0.1 www.008k.com
O1 - Hosts: 127.0.0.1 008k.com
O1 - Hosts: 127.0.0.1 www.00hq.com
O1 - Hosts: 127.0.0.1 00hq.com
O1 - Hosts: 127.0.0.1 010402.com
O1 - Hosts: 127.0.0.1 www.032439.com
O1 - Hosts: 127.0.0.1 032439.com
O1 - Hosts: 127.0.0.1 www.0scan.com
O1 - Hosts: 127.0.0.1 0scan.com
O1 - Hosts: 127.0.0.1 1000gratisproben.com
O1 - Hosts: 127.0.0.1 www.1000gratisproben.com
O1 - Hosts: 127.0.0.1 1001namen.com
O1 - Hosts: 127.0.0.1 www.1001namen.com
O1 - Hosts: 127.0.0.1 100888290cs.com
O1 - Hosts: 127.0.0.1 www.100888290cs.com
O1 - Hosts: 127.0.0.1 www.100sexlinks.com
O1 - Hosts: 127.0.0.1 100sexlinks.com
O1 - Hosts: 127.0.0.1 10sek.com
O1 - Hosts: 127.0.0.1 www.10sek.com
O1 - Hosts: 127.0.0.1 www.1-2005-search.com
O1 - Hosts: 127.0.0.1 1-2005-search.com
O1 - Hosts: 127.0.0.1 123fporn.info
O1 - Hosts: 15469 more lines...
[2014/02/26 10:22:13 | 000,000,000 | ---D | C] -- D:\Users\Taku\Documents\ProcAlyzer Dumps
[2014/02/12 00:28:46 | 000,000,000 | ---D | C] -- C:\Users\Taku\AppData\Roaming\17844

:Files
D:\Users\Taku\Documents\ProcAlyzer Dumps
C:\Users\Taku\AppData\Roaming\17844

:Commands
[purity]
[resethosts]
[emptytemp]
[createrestorepoint]
[reboot]
  • 悪代官
  • 2014/03/03 (Mon) 17:38:47
OTLで処置しました。
遅くなってしまってすいません。

OTLで処置しました。しばらく様子を見ていたのですが、今、これを書いているページ下部に変な広告が出ています。私以外このパソコンは使わないはずですが、隠しフォルダ、拡張子もまた非表示になっていました。

また、サウンドカードのドライバーソフトを再インストールしたのですが、パソコンの立ち上げ時、インストール時のタイミングで、私のガラケーにちょうど良く迷惑メールが届きました。偶然ならいいのですが気持ちの良いものではありません。思い返してみると前にも同じようなことがあったように思います。
なんでもなければよいのですが。

もう一つご指南いただきたいのですが、隠しフォルダを表示するようにしてからCドライブのユーザーフォルダやPerfLogsフォルダの状況が共有になっています。プロパティの共有タブから変更してみたいのですが、こちらに最初に投稿させていただく前に、こちらのサイト 

http://tooljp.com/windows/Windows7Services/

を参考に、一部のサービスを停止したため、共有タブがありません。サービスをデフォルトに戻したいと思い、こちらのサイト

http://nagabuchi.jugem.jp/?eid=472

を参考にしたいと思うのですが、他にお勧めの方法があればご教示していただきく思います。マルウェアとは直接関係のないことですいません。

よろしくお願い致します。

OTLで処置後のlogです。


All processes killed
========== OTL ==========
127.0.0.1 www.007guard.com removed from HOSTS file successfully
127.0.0.1 007guard.com removed from HOSTS file successfully
127.0.0.1 008i.com removed from HOSTS file successfully
127.0.0.1 www.008k.com removed from HOSTS file successfully
127.0.0.1 008k.com removed from HOSTS file successfully
127.0.0.1 www.00hq.com removed from HOSTS file successfully
127.0.0.1 00hq.com removed from HOSTS file successfully
127.0.0.1 010402.com removed from HOSTS file successfully
127.0.0.1 www.032439.com removed from HOSTS file successfully
127.0.0.1 032439.com removed from HOSTS file successfully
127.0.0.1 www.0scan.com removed from HOSTS file successfully
127.0.0.1 0scan.com removed from HOSTS file successfully
127.0.0.1 1000gratisproben.com removed from HOSTS file successfully
127.0.0.1 1001namen.com removed from HOSTS file successfully
127.0.0.1 100888290cs.com removed from HOSTS file successfully
127.0.0.1 www.100sexlinks.com removed from HOSTS file successfully
127.0.0.1 100sexlinks.com removed from HOSTS file successfully
127.0.0.1 10sek.com removed from HOSTS file successfully
127.0.0.1 www.1-2005-search.com removed from HOSTS file successfully
127.0.0.1 1-2005-search.com removed from HOSTS file successfully
127.0.0.1 123fporn.info removed from HOSTS file successfully
D:\Users\Taku\Documents\ProcAlyzer Dumps folder moved successfully.
C:\Users\Taku\AppData\Roaming\17844 folder moved successfully.
========== FILES ==========
File\Folder D:\Users\Taku\Documents\ProcAlyzer Dumps not found.
File\Folder C:\Users\Taku\AppData\Roaming\17844 not found.
========== COMMANDS ==========
C:\Windows\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully

[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Public

User: Taku
->Temp folder emptied: 973841 bytes
->Temporary Internet Files folder emptied: 56338339 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 193023021 bytes
->Flash cache emptied: 21202 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 0 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 33298 bytes
RecycleBin emptied: 77727 bytes

Total Files Cleaned = 239.00 mb

Unable to start System Restore Service. Error code 1084

OTL by OldTimer - Version 3.2.69.0 log created on 03032014_234645

Files\Folders moved on Reboot...
C:\Users\Taku\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.

PendingFileRenameOperations files...

Registry entries deleted on Reboot...
  • rodo
  • 2014/03/05 (Wed) 01:04:03
画像とリンク先URLを教えてもらえますか
またレスが遅くなってすみません。
OTLでの処置は一応できたようですが、

>様子を見ていたのですが、今、これを書いているページ下部に変な広告が出ています。私以外このパソコンは使わないはずですが、隠しフォルダ、拡張子もまた非表示になっていました。

まだ異常はは続いているようですね
ただ報告を見たところ、隠しファイルと拡張子の表示設定が非表示になるのがひっかかります。
ちょっと確認したいので、ブラウザに不審広告が出ている状態で画面をキャプチャしてから、その画像をレスに添付ファイルで付けて、それを見せてもらえますか?
また、その広告のリンク先のURLも可能ならレスに貼って教えてください。この時、他の閲覧者さんへの安全対策として、URLのトップは「ttp」と加工して直リンを避けておいてください。

この掲示板でもよく出ている種の広告画像なら何か糸口つかめるかもしれませんが、それとはまったく別の、それも【本物の】マルウェアサイトへ誘導するようなリンク広告としたら下手に時間かけるのは危険かもしれません。

本当に危険でしかも潜伏性の高いマルウェアのいくつかは、ユーザーが隠しファイルや拡張子を表示設定にしてもすぐに非表示に変更することもあるのです。
これは当然検出処置逃れのためです。
糸口がつかめて危険性も高くないものなら何とか調べることもできますが、画像とURLで本当に危険な状況と判断されたら、作業よりもリカバリでの対処も視野に入れておいてください
  • 悪代官
  • 2014/03/05 (Wed) 17:16:45
承知しました。
画像です。
  • rodo
  • 2014/03/05 (Wed) 20:32:20
リンクのURLです。
画像を右クリックでリンクのURLをコピーしたものです。

ttp://spnet33.i-mobile.co.jp/ad_link.ashx?pid=421&asid=19021&advid=538255&ctid=1&vh=9fa5c51b73265c609c04cda9463f9cbd

よろしくお願い致します。

  • rodo
  • 2014/03/05 (Wed) 20:37:38
fc2側の広告ですね
画像とURLを見せてもらってわかりました。
まずその広告はfc2サイトで表示されている広告なので気にしなくていいです。

fc2の無料サービスではfc2側提供の広告表示も許諾しないとサイト開設できないようなので、その広告も自分のほうでは非表示にはできないのです。

fc2でも有料でサイト開設すれば広告非表示も可能ですが、自分は貧乏なので有料サイトには手が出せません(泣

とりあえずその広告は表示されてもクリックしなければいいだけなので、これについてはいいでしょう。

では共有の件もあるので再度確認します。
またHJTとインストール情報ログと、CCでの各タブのログを取り直して、それをレスで見せてください
  • 悪代官
  • 2014/03/05 (Wed) 20:49:56
logをとりました。
素早いレスありがとうございます。

>画像とURLを見せてもらってわかりました。
まずその広告はfc2サイトで表示されている広告なので気にしなくていいです。

ほっとしました。いろいろと気にしすぎのようです

logをとりました。よろしくお願い致します。


HJTのlog


Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 21:16:48, on 2014/03/05
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.16518)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe
C:\Program Files (x86)\ASUS\AI Suite II\AsRoutineController.exe
C:\Program Files (x86)\ASUS\AI Suite II\EasyUpdate\EzUpdt.exe
C:\Program Files (x86)\ASUS\AI Suite II\DIGI+ VRM\PowerControlHelp.exe
C:\Freeware\mclean\mclean\MClean.exe
C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe
C:\Program Files (x86)\K7 Computing\K7TSecurity\K7TSecurity.exe
C:\Program Files (x86)\Onkyo\SE-300PCIE\Volume Panel\VolPanlu.exe
C:\Windows\SysWOW64\Ctxfihlp.exe
C:\Program Files (x86)\Adobe\Reader 11.0\Reader\Reader_sl.exe
C:\Windows\SysWOW64\CTXFISPI.EXE
C:\Users\Taku\AppData\Local\SOURCENEXT\SSS3\3.08.01\Statistics.exe
C:\Program Files (x86)\K7 Computing\K7TSecurity\K7SysMon.Exe
C:\Users\Taku\AppData\Local\SOURCENEXT\SSS3\3.08.01\Message.exe
C:\Program Files (x86)\ASUS\AI Suite II\TurboV EVO\TurboVHelp.exe
C:\Program Files (x86)\ASUS\AI Suite II\EPU\EPUHelp.exe
C:\Program Files (x86)\ASUS\AI Suite II\AI Suite II.exe
C:\Program Files (x86)\ASUS\AI Suite II\Sensor\AlertHelper\AlertHelper.exe
D:\Users\Taku\Downloads\悪代官\HijackThis\HijackThis.exe

F2 - REG:system.ini: UserInit=userinit.exe,
O1 - Hosts: 127.0.0.1 localhost
O1 - Hosts: ::1 localhost
O2 - BHO: K7 Web Protection - {08B3B4B6-02DA-4658-8BA6-5974E3EBB03D} - C:\Program Files (x86)\K7 Computing\K7TSecurity\K7SRExt.dll
O4 - HKLM\..\Run: [IAStorIcon] C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
O4 - HKLM\..\Run: [USB3MON] "C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe"
O4 - HKLM\..\Run: [Sourcenext.SSS.Launcher] "C:\Program Files (x86)\SOURCENEXT\ソースネクスト アップデート3\Launcher.exe" UpdateTool.exe
O4 - HKLM\..\Run: [K7TSStart] C:\Program Files (x86)\K7 Computing\K7TSecurity\K7TSecurity.exe
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [APSDaemon] "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [VolPanel] "C:\Program Files (x86)\Onkyo\SE-300PCIE\Volume Panel\VolPanlu.exe" /r
O4 - HKLM\..\Run: [CTxfiHlp] CTXFIHLP.EXE
O4 - HKLM\..\Run: [UpdReg] C:\Windows\UpdReg.EXE
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O4 - Startup: めもりーくりーなー.lnk = C:\Freeware\mclean\mclean\MClean.exe
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O13 - DefaultPrefix:
O13 - WWW Prefix:
O13 - Home Prefix:
O13 - Mosaic Prefix:
O13 - FTP Prefix:
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O16 - DPF: {74DBCB52-F298-4110-951D-AD2FF67BC8AB} (NVIDIA Smart Scan) - http://www.nvidia.com/content/DriverDownload/nforce/NvidiaSmartScan.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab
O23 - Service: SAS Core Service (!SASCORE) - SUPERAntiSpyware.com - C:\Program Files\SUPERAntiSpyware\SASCORE64.EXE
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: ASUS Com Service (asComSvc) - Unknown owner - C:\Program Files (x86)\ASUS\AXSP\1.00.19\atkexComSvc.exe
O23 - Service: ASUS HM Com Service (asHmComSvc) - ASUSTeK Computer Inc. - C:\Program Files (x86)\ASUS\AAHM\1.00.20\aaHMSvc.exe
O23 - Service: ASUS System Control Service (AsSysCtrlService) - ASUSTeK Computer Inc. - C:\Program Files (x86)\ASUS\AsSysCtrlService\1.00.13\AsSysCtrlService.exe
O23 - Service: AsusFanControlService - ASUSTeK Computer Inc. - C:\Program Files (x86)\ASUS\AsusFanControlService\1.02.05\AsusFanControlService.exe
O23 - Service: Intel(R) Content Protection HECI Service (cphs) - Intel Corporation - C:\Windows\SysWow64\IntelCpHeciSvc.exe
O23 - Service: Creative ALchemy AL6 Licensing Service - Creative Labs - C:\Program Files (x86)\Common Files\Creative Labs Shared\Service\AL6Licensing.exe
O23 - Service: Creative Audio Engine Licensing Service - Creative Labs - C:\Program Files (x86)\Common Files\Creative Labs Shared\Service\CTAELicensing.exe
O23 - Service: Creative Audio Service (CTAudSvcService) - Creative Technology Ltd - C:\Program Files (x86)\Creative\Shared Files\CTAudSvc.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: Google Update サービス (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update サービス (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Intel(R) Rapid Storage Technology (IAStorDataMgrSvc) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
O23 - Service: Intel(R) Integrated Clock Controller Service - Intel(R) ICCS (ICCS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Integrated Clock Controller Service\ICCProxy.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: Intel(R) Capability Licensing Service Interface - Intel(R) Corporation - C:\Program Files\Intel\iCLS Client\HeciServer.exe
O23 - Service: Intel(R) Dynamic Application Loader Host Interface Service (jhi_service) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
O23 - Service: K7Carnivore Service (K7CrvSvc) - K7 Computing Pvt Ltd - C:\Program Files (x86)\K7 Computing\K7TSecurity\K7CrvSvc.exe
O23 - Service: K7Computng - EMail Proxy Server (K7EmlPxy) - K7 Computing Pvt Ltd - C:\Program Files (x86)\K7 Computing\K7TSecurity\K7EmlPxy.exe
O23 - Service: K7Firewall Services (K7FWSrvc) - K7 Computing Pvt Ltd - C:\Program Files (x86)\K7 Computing\K7TSecurity\K7FWSrvc.exe
O23 - Service: K7Privacy Services (K7PSSrvc) - K7 Computing Pvt Ltd - C:\Program Files (x86)\K7 Computing\K7TSecurity\K7PSSrvc.exe
O23 - Service: K7RealTime AntiVirus Services (K7RTScan) - K7 Computing Pvt Ltd - C:\Program Files (x86)\K7 Computing\K7TSecurity\K7RTScan.exe
O23 - Service: K7SpmSrc - K7 Computing Pvt Ltd - C:\Program Files (x86)\K7 Computing\K7TSecurity\K7SpmSrc.exe
O23 - Service: K7TotalSecurity Manager (K7TSMngr) - K7 Computing Pvt Ltd - C:\Program Files (x86)\K7 Computing\K7TSecurity\K7TSMngr.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: LiveUpdate (LiveUpdateSvc) - IObit - C:\Program Files (x86)\IObit\LiveUpdate\LiveUpdate.exe
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NVIDIA Network Service (NvNetworkService) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
O23 - Service: NVIDIA Streamer Service (NvStreamSvc) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: Intel(R) Management and Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)

--
End of file - 10802 bytes


CCのインストール情報ログ

Adobe Flash Player 12 ActiveX Adobe Systems Incorporated 2014/01/27 6.00 MB 12.0.0.38
Adobe Flash Player 12 Plugin Adobe Systems Incorporated 2014/03/02 6.00 MB 12.0.0.70
Adobe Reader XI (11.0.06) - Japanese Adobe Systems Incorporated 2014/01/17 148 MB 11.0.06
AI Suite II ASUSTeK Computer Inc. 2014/01/17 2.01.01
Apple Application Support Apple Inc. 2014/02/28 64.0 MB 2.3.6
Apple Software Update Apple Inc. 2014/02/23 2.38 MB 2.1.3.127
Atheros Communications Inc.(R) AR81Family Gigabit/Fast Ethernet Driver Atheros Communications Inc. 2009/01/01 2.0.11.12
Canon MP Navigator 3.0 2014/01/05
Canon MP600 2014/01/05
Canon マイ プリンタ Canon Inc. 2014/01/05 3.1.0
CCleaner Piriform 2014/02/27 4.11
CPUID CPU-Z 1.68 2014/01/17 3.43 MB
CPUID HWMonitor 1.24 2014/01/17 2.45 MB
Defraggler Piriform 2014/01/23 2.16
DVD Decrypter (Remove Only) 2013/12/16
DVDFab 9.1.1.9 (18/12/2013) Fengtao Software Inc. 2013/12/21 104 MB
ELSA GPU Optimizer ELSA Japan 2014/01/23 3.45 MB 1.3.0.1016
Exact Audio Copy 1.0beta3 Andre Wiethoff 2013/12/25 1.0beta3
foobar2000 v1.3.1 Peter Pawlowski 2014/02/05 10.3 MB 1.3.1
Google Earth Plug-in Google 2013/12/18 83.8 MB 7.1.2.2041
HWiNFO64 Version 4.32 Martin Mal勛 - REALiX 2014/02/09 3.31 MB 4.32
ID Manager 2009/01/01
ImgBurn LIGHTNING UK! 2013/12/16 2.5.8.0
Intel(R) Control Center Intel Corporation 2009/01/01 1.2.1.1007
Intel(R) Management Engine Components Intel Corporation 2014/01/17 8.1.0.1252
Intel(R) Processor Graphics Intel Corporation 2014/02/26 10.18.10.3412
Intel(R) Rapid Storage Technology Intel Corporation 2009/01/01 11.0.0.1032
Intel(R) USB 3.0 eXtensible Host Controller Driver Intel Corporation 2012/01/05 1.0.1.209
Intelョ Watchdog Timer Driver (Intelョ WDT) Intel Corporation 2013/12/14 5.03 MB
IObit Uninstaller IObit 2014/02/28 3.1.7.2405
Lhaplus 2013/12/24
Lhaz ちとらソフト 2013/12/24 2.4.0
Malwarebytes Anti-Malware バージョン 1.75.0.1300 Malwarebytes Corporation 2014/02/28 19.2 MB 1.75.0.1300
Microsoft .NET Framework 4.5.1 Microsoft Corporation 2013/11/27 38.8 MB 4.5.50938
Microsoft .NET Framework 4.5.1 (日本語) Microsoft Corporation 2013/11/30 2.93 MB 4.5.50938
Microsoft IntelliPoint 8.2 Microsoft Corporation 2014/01/08 8.20.468.0
Microsoft Silverlight Microsoft Corporation 2014/03/05 50.6 MB 5.1.20913.0
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2014/03/05 298 KB 8.0.61001
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 2013/12/14 596 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 2014/03/05 600 KB 9.0.30729.6161
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 Microsoft Corporation 2014/01/17 13.8 MB 10.0.40219
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 2014/01/17 11.1 MB 10.0.40219
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 Microsoft Corporation 2013/12/24 20.5 MB 11.0.61030.0
Mozilla Firefox 27.0.1 (x86 ja) Mozilla 2014/02/16 51.1 MB 27.0.1
Mozilla Maintenance Service Mozilla 2014/02/16 337 KB 27.0.1
Mozilla Thunderbird 24.2.0 (x86 ja) Mozilla 2014/01/09 48.1 MB 24.2.0
NVIDIA 3D Vision コントローラー ドライバー 334.89 NVIDIA Corporation 2014/02/26 334.89
NVIDIA 3D Vision ドライバー 334.89 NVIDIA Corporation 2014/02/26 334.89
NVIDIA GeForce Experience 1.8.2.1 NVIDIA Corporation 2014/02/26 1.8.2.1
NVIDIA HD オーディオ ドライバー 1.3.30.1 NVIDIA Corporation 2014/02/26 1.3.30.1
NVIDIA PhysX システム ソフトウェア 9.13.1220 NVIDIA Corporation 2014/02/26 9.13.1220
NVIDIA Virtual Audio 1.2.20 NVIDIA Corporation 2014/02/26 1.2.20
NVIDIA グラフィックス ドライバー 334.89 NVIDIA Corporation 2014/02/26 334.89
Player 2013/12/31
QuickTime 7 Apple Inc. 2014/02/28 70.2 MB 7.75.80.95
SE-300PCIE Creative Technology Limited 2014/03/04 1.0
SUPERAntiSpyware SUPERAntiSpyware.com 2014/02/28 37.0 MB 5.7.1018
X-Fi Properties x64 Edition Creative Technology Limited 2014/03/04 1.02
らくちんCDダイレクトプリント for Canon 2014/01/05
ウイルスセキュリティ ソースネクスト株式会社 2009/01/01 12.00
オーディオ コントロール パネル Creative Technology Limited 2014/03/04 3.00
ソースネクスト アップデート 3.0 SOURCENEXT 2009/01/01 10.0 MB 8.00.0000


windows startupのlog

有効 HKCU:Run SUPERAntiSpyware SUPERAntiSpyware C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
有効 HKLM:Run Adobe ARM Adobe Systems Incorporated "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
有効 HKLM:Run APSDaemon Apple Inc. "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
有効 HKLM:Run CTxfiHlp CTXFIHLP.EXE
有効 HKLM:Run HotKeysCmds Intel Corporation "C:\Windows\system32\hkcmd.exe"
有効 HKLM:Run IAStorIcon Intel Corporation C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
有効 HKLM:Run IgfxTray Intel Corporation "C:\Windows\system32\igfxtray.exe"
有効 HKLM:Run IntelliPoint Microsoft Corporation "C:\Program Files\Microsoft IntelliPoint\ipoint.exe"
有効 HKLM:Run K7TSStart K7 Computing Pvt Ltd C:\Program Files (x86)\K7 Computing\K7TSecurity\K7TSecurity.exe
有効 HKLM:Run NvBackend NVIDIA Corporation "C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe"
有効 HKLM:Run Persistence Intel Corporation "C:\Windows\system32\igfxpers.exe"
有効 HKLM:Run QuickTime Task Apple Inc. "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
有効 HKLM:Run ShadowPlay Microsoft Corporation C:\Windows\system32\rundll32.exe C:\Windows\system32\nvspcap64.dll,ShadowPlayOnSystemStart
有効 HKLM:Run Sourcenext.SSS.Launcher SOURCENEXT CORPORATION "C:\Program Files (x86)\SOURCENEXT\ソースネクスト アップデート3\Launcher.exe" UpdateTool.exe
有効 HKLM:Run UpdReg Creative Technology Ltd. C:\Windows\UpdReg.EXE
有効 HKLM:Run USB3MON Intel Corporation "C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe"
有効 HKLM:Run VolPanel Creative Technology Ltd "C:\Program Files (x86)\Onkyo\SE-300PCIE\Volume Panel\VolPanlu.exe" /r
有効 Startup User めもりーくりーなー.lnk C:\Freeware\mclean\mclean\MClean.exe


ie startupのlog

無効 Helper ExplorerWnd Helper IObit C:\Program Files (x86)\IObit\IObit Uninstaller\UninstallExplorer64.dll
無効 Helper K7 Web Protection K7 Computing Pvt Ltd C:\Program Files (x86)\K7 Computing\K7TSecurity\K7SRExt.dll

firefox startupのlog

有効 Extension Flagfox 4.2.17 David Garrett default-1393600976463 Firefox 27.0.1 C:\Users\Taku\AppData\Roaming\Mozilla\Firefox\Profiles\dkyd1s2p.default-1393600976463\extensions\{1018e4d6-728f-4b20-ad56-37578a4de76b}
有効 Extension Lightbeam 1.0.8 Mozilla Foundation default-1393600976463 Firefox 27.0.1 C:\Users\Taku\AppData\Roaming\Mozilla\Firefox\Profiles\dkyd1s2p.default-1393600976463\extensions\jid1-F9UJ2thwoAm5gQ@jetpack.xpi
有効 Extension ウイルスセキュリティ Web防御 1.0 K7Computing default-1393600976463 Firefox 27.0.1 C:\Program Files (x86)\K7 Computing\K7TSecurity\K7SR
有効 Plugin Adobe Acrobat 11.0.6.70 Adobe Systems Inc. default-1393600976463 Firefox 27.0.1 C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll
有効 Plugin Google Earth Plugin 7.1.2.2041 Google default-1393600976463 Firefox 27.0.1 C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll
有効 Plugin Google Update 1.3.22.5 Google Inc. default-1393600976463 Firefox 27.0.1 C:\Program Files (x86)\Google\Update\1.3.22.5\npGoogleUpdate3.dll
有効 Plugin Intelツョ Identity Protection Technology 2.1.42.0 Intel Corporation default-1393600976463 Firefox 27.0.1 C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll
有効 Plugin Intelツョ Identity Protection Technology 2.1.42.0 Intel Corporation default-1393600976463 Firefox 27.0.1 C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll
有効 Plugin K7Security Suite of Products 12.0.1.24 K7 Computing Pvt Ltd default-1393600976463 Firefox 27.0.1 C:\Program Files (x86)\K7 Computing\K7TSecurity\npk7srnpext.dll
有効 Plugin NVIDIA 3D Vision 7.17.13.3489 NVIDIA Corporation default-1393600976463 Firefox 27.0.1 C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll
有効 Plugin NVIDIA 3D VISION 7.17.13.3489 NVIDIA Corporation default-1393600976463 Firefox 27.0.1 C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll
有効 Plugin QuickTime Plug-in 7.7.5 7.7.5.0 Apple Inc. default-1393600976463 Firefox 27.0.1 C:\Program Files (x86)\QuickTime\Plugins\npqtplugin5.dll
有効 Plugin Shockwave Flash 12.0.0.70 Adobe Systems Incorporated default-1393600976463 Firefox 27.0.1 C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_12_0_0_70.dll
有効 Plugin Silverlight Plug-In 5.1.20913.0 Microsoft Corporation default-1393600976463 Firefox 27.0.1 C:\Program Files (x86)\Microsoft Silverlight\5.1.20913.0\npctrl.dll


task startupのlog

有効 Task CCleanerSkipUAC Piriform Ltd "C:\Program Files\CCleaner\CCleaner.exe" $(Arg0)
有効 Task GoogleUpdateTaskMachineCore Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /c
有効 Task GoogleUpdateTaskMachineUA Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /ua /installsource scheduler
有効 Task {24D78134-68B4-40AF-85EE-1199D084CCAF} Microsoft Corporation C:\Windows\system32\pcalua.exe -a D:\Users\Taku\Downloads\Cannon\mp600win64111ej.exe -d D:\Users\Taku\Downloads\Cannon
有効 Task {5CD777A5-93F8-42FE-9E10-EA7AC44C897B} Microsoft Corporation C:\Windows\system32\pcalua.exe -a "D:\Users\Taku\Downloads\HP 2311gt 3D LCDモニタードライバー\sp58923.exe" -d "D:\Users\Taku\Downloads\HP 2311gt 3D LCDモニタードライバー"
有効 Task {A4583EA4-0D82-4595-82AE-E49CD7E9CF53} Microsoft Corporation C:\Windows\system32\pcalua.exe -a "C:\Program Files (x86)\QuickTime\QTSystem\QuickTime.cpl" -c QuickTime
有効 Task {CFE3F723-1FC1-4EEB-963B-C3BDDC15FE4F} Microsoft Corporation C:\Windows\system32\pcalua.exe -a "D:\Users\Taku\Downloads\DDU\Display Driver Uninstaller.exe" -d D:\Users\Taku\Downloads\DDU
有効 Task シャットダウン shutdown -s -t 5 -c "5秒後にシャットダウンします" -f

  • rodo
  • 2014/03/05 (Wed) 21:50:07
Lightbeam←これの確認です
ログを見せてもらいました。

ここで確認しますが、Firefoxの拡張である以下はご自身で入れたものですか?
>有効 Extension Lightbeam 1.0.8 Mozilla Foundation default-1393600976463 Firefox 27.0.1 C:\Users\Taku\AppData\Roaming\Mozilla\Firefox\Profiles\dkyd1s2p.default-1393600976463\extensions\jid1-F9UJ2thwoAm5gQ@jetpack.xpi

http://japan.internet.com/webtech/20131029/6.html

入れた覚えもないのに入っていたなら、CCでこれを「無効」「エントリの削除」してから、そのあとまた共有や隠し設定を戻して、そのあとしばらく様子見してから、状態報告をレスください。
ご自身で入れた場合でも確認の意味で一度削除してください。
問題がなければ再度入れなおせばいいでしょうから
  • 悪代官
  • 2014/03/05 (Wed) 22:03:32
Lightbeamを削除しました。
Lightbeamは削除しました。Collusionについての番組をEテレで見て興味本位で導入してしまいました。

今サービスの設定をデフォルトにしようとしているのですが先のサイトの方法ではうまくいかず格闘中です。
  • rodo
  • 2014/03/05 (Wed) 23:25:00
手動目視で確認を
おはようございます。
Lightbeamはご自身で入れたようですが、設定と機能を十分把握できないものを使うのは控えたほうがいいです。
本来なら正規で便利なアプリでも、公式以外のおかしなサイトで配布しているものによってはアプリに妙な改変されていることもあります。

で、共有の件ですが少し確認をお願いします。

まずCドライブのユーザーフォルダを右クリックから「プロパティ」を開いてください。
そこで「共有」タブを開いて、その中の「ネットワークファイルとフォルダーの共有」内の「共有」ボタンを見て、それがホワイトアウトして押せない状態になっていれば、共有自体はできない状態のはずなのでこれはいいです。

隠しファイル設定すると非表示設定状態とは一部の表示も違ってくるので、この辺りを見直してみます
  • 悪代官
  • 2014/03/06 (Thu) 07:14:46
サービスの設定と共有
サービスの設定は手動目視で確認しました。
こちらのサイトを参考にしました。

http://pasofaq.jp/windows/admintools/servicelist7.htm <勝手にリンクしてすいません。

作業後いくつか気になったことがありました。

1・サイトにあったがサービス一覧に無かったもの。


Application Host Helper Service

Office Source Engine<Office製品を使ってないためか?

Media Center Extender Service

Microsoft Office Diagnostics Service

Windows Media Center Receiver Service

Windows Media Player Network Sharing Service<:Windows Media CenterやWindows Media Playerを停止しているからでしょうか?

Windows Process Activation Service

World Wide Web Publishing Service


2・サイトに記述が無く分からなかったもの。


Internet Explorer ETW Collector Service<IE

LiveUpdate<ノートン?シマンテック?

Net.Msmq Listener Adapter

Net.Pipe Listener Adapter

Net.Tcp Listener Adapter<WAS?

SAS Core Service

Storage Service

Performance Counter DLL Host


3・ホワイトアウトして変更できないもの。


Task Scheduler


4・再起動後設定が変わるもの

Background Intelligent Transfer Service:停止 手動 の状態に変わる。

IKE and AuthIP IPsec Keying Modules:開始 手動 の状態に変わる。

HomeGroup Listener:停止 手動 の状態に変わる。

HomeGroup Provider:停止 手動 の状態に変わる。

Peer Name Resolution Protocol:停止 手動 の状態に変わる。

Peer Networking Grouping:停止 手動 の状態に変わる。

Peer Networking Identity Manager:停止 手動 の状態に変わる。
       
     <ホームグループやリモートアシスタンスを利用してないから?ネットワークはパブリックネットワークにしています。

Windows Backup:停止 手動 の状態に変わる。<バックアップしたことはない。システムの復元が成功したときがないのはこのせい?

UPnP Device Host:停止 手動 の状態に変わる。



Cドライブの共有の件ですが今のところ以下のような状態です。

・「共有」ボタンがホワイトアウトせず共有されてないもの

temp

ProgramData

PerfLogs

Intel

・他はユーザーフォルダを含め「共有」ボタンがホワイトアウトして押せない状態になっています。

  • rodo
  • 2014/03/07 (Fri) 09:28:23
共有設定はそんなもんでしょう
レスが遅くなってすみません。
詳しく調べて報告してくれてありがとうございます。

報告を見たところ、それらの状態なら異常ではないと思います。
自分の環境でも同じような状態ですから。
どうやら共有のほうは隠しファイルと拡張子表示設定でやはり表示が変わったために不安になったんでしょうか。

では他の問題か異常は出ていますか?
出ていればその旨追加レスをください
  • 悪代官
  • 2014/03/07 (Fri) 16:49:04
レスが遅くなってすいません。
今のところ他に異常は無いようです。

先にアップしたfc2の広告がたまに出るぐらいです。
  • rodo
  • 2014/03/07 (Fri) 18:25:36
広告非表示の拡張もありますが
>今のところ他に異常は無いようです。

>先にアップしたfc2の広告がたまに出るぐらいです

はい、fc2の無料サイトを運営している以上は広告は受け入れるしかないので、自分としてもfc2側の広告は消すことができないのです。
ただ、ブラウザ用の広告非表示拡張機能もネット上にはあるので、どうしても広告を見たくなければ検討してください。
IE用↓
http://gigazine.net/news/20130621-adblock-plus-ie/
Firefox用↓
https://addons.mozilla.org/ja/firefox/addon/adblock-plus/
Chrome用↓
https://chrome.google.com/webstore/detail/adblock-plus/cfhdojbkjhnklbpkdaibdccddilifddb?hl=ja

ただ、一部のブラウザはこういった広告非表示機能を持つ拡張を今後非推奨にする動きもあります。
各サイトや検索時に出る広告で得られる広告料は貴重な収入なので、広告非表示プログラムは今後いつ使えなくなってもおかしくないと思っておいてください。

これらの拡張を導入してみるなら、インストール後にしばらく様子見後、状態報告をレスください
  • 悪代官
  • 2014/03/07 (Fri) 19:43:06
状況報告です。
>fc2の無料サイトを運営している以上は広告は受け入れるしかないので、自分としてもfc2側の広告は消すことができないのです。

これについては了承済みのことでした。申し訳ありません。ただ、内容が内容なので。
今後はこれらの類の広告に対しては一切無視することにします。

その後、他のサイトを少々見ていますが、特に変な広告が出るといった異常はありません。

しかし、なぜかBlueScreenの症状が多発しており難儀しています。原因がわからないので正直対応策が思いつきません。
  • rodo
  • 2014/03/08 (Sat) 19:09:14
ブルスク頻発ならリカバリが安全ですが
こんばんは。
現在はfc2で出る広告以外は不審なものは出てないようですね。
まあこの掲示板の管理人が一番の不審者ですが。

>BlueScreenの症状が多発しており難儀しています

ブルスクですか。
自分としてはブルスクが頻発するならできれば一度PCのリカバリするのが安全と思ってます。
というのも、ブルスクがたびたび発生するような状況なら感染というよりPC内のシステム破損またはハード的破損の疑いが出てくるので、たとえばHDDの消耗劣化か破損によるものなら調べている間にいきなり寿命が来てしまうこともあるからです。

とりあえず重要なデータ類は最優先で外部記録媒体にバックアップしてください。

そのうえで、ブルスクの原因を調べてみたいなら以下のような解析ツールを使ってみるのも手です。
「BlueScreenView」
解説ページ↓
http://gigazine.net/news/20090813_bluescreenview/

これで調べた結果を見て、ドライバ等が原因ならそれを削除や更新することで対処可能なこともあります。

ですが自分がリカバリ推奨とするのはリカバリしても同じ異常が続く場合にこのツールを使えばいいとの判断からです。
普通の場合はリカバリすればPCもきれいな初期状態に戻るので、多少システム内の異常があっても解消されます。
リカバリしても異常が続くならハード的な要因を疑うということになります。

せっかくここまで作業して解決も目前というのにリカバリするのは、これまでの手間を台無しにしてしまいそうですが、リカバリ自体は特に悪いことでもありません。
感染やシステム上の不具合時にもっとも簡単で安全確実な対処法でもあるので、何もなくても1年に1度くらいはリカバリしてPC動作を軽くするのも有効です。

リカバリせずにBSVで調べるか、手っ取り早くリカバリにするかの判断はお任せします。

ちなみに自分が昨年まで初めまで使っていたWindowsVista機もブルスクが頻発し、BSVなどの解析してみたもののはっきりした原因が特定できず、リカバリを3回実行しても改善しなかったので寿命と判断してPC買い替えしました。
直前のデータのバックアップもできないうちにPC起動不能になってそのままリカバリに追い込まれたこともあったので、おそらくですがHDDあたりのハード的要因の疑いが大でした。PC起動時に妙な異音もたてていましたし。

rodoさんの場合もPCから妙な異音が出ていれば要注意と思ってください
  • 悪代官
  • 2014/03/08 (Sat) 21:09:18
遅くなってすいません。
ブルスクは教えていただいたBSVのおかげで原因がわかり、収まりました。ありがとうございました。対処の途中でグラフィックドライバーの入れなおしとjavaを導入しました。

リカバリをするかこのまま作業を続けさせていただくか迷ったのですが、できればこのまま作業を続けさせていただきたく思います。

その他変な広告が出るといった異常は見受けられません。

お忙しい中お手数をおかけしますがよろしくお願い致します。
  • rodo
  • 2014/03/10 (Mon) 23:00:36
では状態を再確認しましょうか
レスが遅くなってすみません。

>ブルスクは教えていただいたBSVのおかげで原因がわかり、収まりました。ありがとうございました。対処の途中でグラフィックドライバーの入れなおしとjavaを導入しました。

はい、自力解決されたということですか。お見事です。
では本題の作業の続きをしましょうか。

まず先に自分が案内した広告非表示の拡張を導入したならそのことを教えてください。
また、HJTとインストール情報ログと、CCでの各タブのログも取り直して、それらを状態報告とともにレスください。
この時点で異常も消えていればあとは楽に進めはずですが
  • 悪代官
  • 2014/03/11 (Tue) 17:13:59
何度もありがとうございます。
広告非表示の拡張は導入しませんでした。状況は、まず、パソコンを立ち上げたときにdriver boosterというソフトのインストールを求める広告が右下に出ました。また、共有の設定を再確認し、その際、ネットワークのホームネットワークへの変更と念のためルータの初期化とを行いました。
不必要かとも思いましたが個人用パスワードの変更もしました。
その他変な広告は出ておりません。

hijackthisのlogです。

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 21:04:39, on 2014/03/11
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.16518)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\ASUS\AI Suite II\AsRoutineController.exe
C:\Program Files (x86)\ASUS\AI Suite II\TurboV EVO\TurboVHelp.exe
C:\Program Files (x86)\ASUS\AI Suite II\EasyUpdate\EzUpdt.exe
C:\Program Files (x86)\ASUS\AI Suite II\DIGI+ VRM\PowerControlHelp.exe
C:\Freeware\mclean\mclean\MClean.exe
C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe
C:\Program Files (x86)\K7 Computing\K7TSecurity\K7TSecurity.exe
C:\Program Files (x86)\Onkyo\SE-300PCIE\Volume Panel\VolPanlu.exe
C:\Windows\SysWOW64\Ctxfihlp.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Windows\SysWOW64\CTXFISPI.EXE
C:\Users\Taku\AppData\Local\SOURCENEXT\SSS3\3.08.01\Statistics.exe
C:\Users\Taku\AppData\Local\SOURCENEXT\SSS3\3.08.01\Message.exe
C:\Program Files (x86)\K7 Computing\K7TSecurity\K7SysMon.Exe
C:\Program Files (x86)\ASUS\AI Suite II\EPU\EPUHelp.exe
C:\Program Files (x86)\ASUS\AI Suite II\AI Suite II.exe
C:\Program Files (x86)\ASUS\AI Suite II\Sensor\AlertHelper\AlertHelper.exe
D:\Users\Taku\Downloads\悪代官\HijackThis\HijackThis.exe

F2 - REG:system.ini: UserInit=userinit.exe,
O1 - Hosts: 127.0.0.1 localhost
O1 - Hosts: ::1 localhost
O2 - BHO: K7 Web Protection - {08B3B4B6-02DA-4658-8BA6-5974E3EBB03D} - C:\Program Files (x86)\K7 Computing\K7TSecurity\K7SRExt.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll
O4 - HKLM\..\Run: [IAStorIcon] C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
O4 - HKLM\..\Run: [USB3MON] "C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe"
O4 - HKLM\..\Run: [Sourcenext.SSS.Launcher] "C:\Program Files (x86)\SOURCENEXT\ソースネクスト アップデート3\Launcher.exe" UpdateTool.exe
O4 - HKLM\..\Run: [K7TSStart] C:\Program Files (x86)\K7 Computing\K7TSecurity\K7TSecurity.exe
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [APSDaemon] "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [VolPanel] "C:\Program Files (x86)\Onkyo\SE-300PCIE\Volume Panel\VolPanlu.exe" /r
O4 - HKLM\..\Run: [CTxfiHlp] CTXFIHLP.EXE
O4 - HKLM\..\Run: [UpdReg] C:\Windows\UpdReg.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-21-1952450263-2107271885-2035302803-1008\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'UpdatusUser')
O4 - HKUS\S-1-5-21-1952450263-2107271885-2035302803-1008\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'UpdatusUser')
O4 - Startup: めもりーくりーなー.lnk = C:\Freeware\mclean\mclean\MClean.exe
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O13 - DefaultPrefix:
O13 - WWW Prefix:
O13 - Home Prefix:
O13 - Mosaic Prefix:
O13 - FTP Prefix:
O15 - Trusted IP range: http://192.168.0.1
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O16 - DPF: {74DBCB52-F298-4110-951D-AD2FF67BC8AB} (NVIDIA Smart Scan) - http://www.nvidia.com/content/DriverDownload/nforce/NvidiaSmartScan.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab
O20 - AppInit_DLLs: C:\Windows\SysWOW64\nvinit.dll
O23 - Service: SAS Core Service (!SASCORE) - SUPERAntiSpyware.com - C:\Program Files\SUPERAntiSpyware\SASCORE64.EXE
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: ASUS Com Service (asComSvc) - Unknown owner - C:\Program Files (x86)\ASUS\AXSP\1.00.19\atkexComSvc.exe
O23 - Service: ASUS HM Com Service (asHmComSvc) - ASUSTeK Computer Inc. - C:\Program Files (x86)\ASUS\AAHM\1.00.20\aaHMSvc.exe
O23 - Service: ASUS System Control Service (AsSysCtrlService) - ASUSTeK Computer Inc. - C:\Program Files (x86)\ASUS\AsSysCtrlService\1.00.13\AsSysCtrlService.exe
O23 - Service: AsusFanControlService - ASUSTeK Computer Inc. - C:\Program Files (x86)\ASUS\AsusFanControlService\1.02.05\AsusFanControlService.exe
O23 - Service: Intel(R) Content Protection HECI Service (cphs) - Intel Corporation - C:\Windows\SysWow64\IntelCpHeciSvc.exe
O23 - Service: Creative ALchemy AL6 Licensing Service - Creative Labs - C:\Program Files (x86)\Common Files\Creative Labs Shared\Service\AL6Licensing.exe
O23 - Service: Creative Audio Engine Licensing Service - Creative Labs - C:\Program Files (x86)\Common Files\Creative Labs Shared\Service\CTAELicensing.exe
O23 - Service: Creative Audio Service (CTAudSvcService) - Creative Technology Ltd - C:\Program Files (x86)\Creative\Shared Files\CTAudSvc.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: Google Update サービス (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update サービス (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Intel(R) Rapid Storage Technology (IAStorDataMgrSvc) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
O23 - Service: Intel(R) Integrated Clock Controller Service - Intel(R) ICCS (ICCS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Integrated Clock Controller Service\ICCProxy.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: Intel(R) Capability Licensing Service Interface - Intel(R) Corporation - C:\Program Files\Intel\iCLS Client\HeciServer.exe
O23 - Service: Intel(R) Dynamic Application Loader Host Interface Service (jhi_service) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
O23 - Service: K7Carnivore Service (K7CrvSvc) - K7 Computing Pvt Ltd - C:\Program Files (x86)\K7 Computing\K7TSecurity\K7CrvSvc.exe
O23 - Service: K7Computng - EMail Proxy Server (K7EmlPxy) - K7 Computing Pvt Ltd - C:\Program Files (x86)\K7 Computing\K7TSecurity\K7EmlPxy.exe
O23 - Service: K7Firewall Services (K7FWSrvc) - K7 Computing Pvt Ltd - C:\Program Files (x86)\K7 Computing\K7TSecurity\K7FWSrvc.exe
O23 - Service: K7Privacy Services (K7PSSrvc) - K7 Computing Pvt Ltd - C:\Program Files (x86)\K7 Computing\K7TSecurity\K7PSSrvc.exe
O23 - Service: K7RealTime AntiVirus Services (K7RTScan) - K7 Computing Pvt Ltd - C:\Program Files (x86)\K7 Computing\K7TSecurity\K7RTScan.exe
O23 - Service: K7SpmSrc - K7 Computing Pvt Ltd - C:\Program Files (x86)\K7 Computing\K7TSecurity\K7SpmSrc.exe
O23 - Service: K7TotalSecurity Manager (K7TSMngr) - K7 Computing Pvt Ltd - C:\Program Files (x86)\K7 Computing\K7TSecurity\K7TSMngr.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: LiveUpdate (LiveUpdateSvc) - IObit - C:\Program Files (x86)\IObit\LiveUpdate\LiveUpdate.exe
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: NVIDIA Update Service Daemon (nvUpdatusService) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: Intel(R) Management and Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: WMI Performance Adapter (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)

--
End of file - 11324 bytes


ccのlogです。

startup windows

有効 HKCU:Run SUPERAntiSpyware SUPERAntiSpyware C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
有効 HKLM:Run Adobe ARM Adobe Systems Incorporated "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
有効 HKLM:Run APSDaemon Apple Inc. "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
有効 HKLM:Run CTxfiHlp CTXFIHLP.EXE
有効 HKLM:Run HotKeysCmds Intel Corporation C:\Windows\system32\hkcmd.exe
有効 HKLM:Run IAStorIcon Intel Corporation C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
有効 HKLM:Run IgfxTray Intel Corporation C:\Windows\system32\igfxtray.exe
有効 HKLM:Run IntelliPoint Microsoft Corporation "C:\Program Files\Microsoft IntelliPoint\ipoint.exe"
有効 HKLM:Run K7TSStart K7 Computing Pvt Ltd C:\Program Files (x86)\K7 Computing\K7TSecurity\K7TSecurity.exe
有効 HKLM:Run Persistence Intel Corporation C:\Windows\system32\igfxpers.exe
有効 HKLM:Run QuickTime Task Apple Inc. "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
有効 HKLM:Run Sourcenext.SSS.Launcher SOURCENEXT CORPORATION "C:\Program Files (x86)\SOURCENEXT\ソースネクスト アップデート3\Launcher.exe" UpdateTool.exe
有効 HKLM:Run SunJavaUpdateSched Oracle Corporation "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
有効 HKLM:Run UpdReg Creative Technology Ltd. C:\Windows\UpdReg.EXE
有効 HKLM:Run USB3MON Intel Corporation "C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe"
有効 HKLM:Run VolPanel Creative Technology Ltd "C:\Program Files (x86)\Onkyo\SE-300PCIE\Volume Panel\VolPanlu.exe" /r
有効 Startup User めもりーくりーなー.lnk C:\Freeware\mclean\mclean\MClean.exe


startup ie

無効 Helper ExplorerWnd Helper IObit C:\Program Files (x86)\IObit\IObit Uninstaller\UninstallExplorer64.dll
有効 Helper Java(tm) Plug-In 2 SSV Helper Oracle Corporation C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll
有効 Helper Java(tm) Plug-In SSV Helper Oracle Corporation C:\Program Files (x86)\Java\jre7\bin\ssv.dll
有効 Helper K7 Web Protection K7 Computing Pvt Ltd C:\Program Files (x86)\K7 Computing\K7TSecurity\K7SRExt.dll


startup firefox

有効 Extension Flagfox 5.0.0 David Garrett default-1393600976463 Firefox 27.0.1 C:\Users\Taku\AppData\Roaming\Mozilla\Firefox\Profiles\dkyd1s2p.default-1393600976463\extensions\{1018e4d6-728f-4b20-ad56-37578a4de76b}.xpi
有効 Extension ウイルスセキュリティ Web防御 1.0 K7Computing default-1393600976463 Firefox 27.0.1 C:\Program Files (x86)\K7 Computing\K7TSecurity\K7SR
有効 Plugin Adobe Acrobat 11.0.6.70 Adobe Systems Inc. default-1393600976463 Firefox 27.0.1 C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll
有効 Plugin Google Earth Plugin 7.1.2.2041 Google default-1393600976463 Firefox 27.0.1 C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll
有効 Plugin Google Update 1.3.22.5 Google Inc. default-1393600976463 Firefox 27.0.1 C:\Program Files (x86)\Google\Update\1.3.22.5\npGoogleUpdate3.dll
有効 Plugin Intelツョ Identity Protection Technology 2.1.42.0 Intel Corporation default-1393600976463 Firefox 27.0.1 C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll
有効 Plugin Intelツョ Identity Protection Technology 2.1.42.0 Intel Corporation default-1393600976463 Firefox 27.0.1 C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll
有効 Plugin Java Deployment Toolkit 7.0.510.13 10.51.2.13 Oracle Corporation default-1393600976463 Firefox 27.0.1 C:\Program Files (x86)\Java\jre7\bin\dtplugin\npdeployJava1.dll
有効 Plugin Java(TM) Platform SE 7 U51 10.51.2.13 Oracle Corporation default-1393600976463 Firefox 27.0.1 C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll
有効 Plugin K7Security Suite of Products 12.0.1.24 K7 Computing Pvt Ltd default-1393600976463 Firefox 27.0.1 C:\Program Files (x86)\K7 Computing\K7TSecurity\npk7srnpext.dll
有効 Plugin NVIDIA 3D Vision 7.17.13.623 NVIDIA Corporation default-1393600976463 Firefox 27.0.1 C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll
有効 Plugin NVIDIA 3D VISION 7.17.13.623 NVIDIA Corporation default-1393600976463 Firefox 27.0.1 C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll
有効 Plugin QuickTime Plug-in 7.7.5 7.7.5.0 Apple Inc. default-1393600976463 Firefox 27.0.1 C:\Program Files (x86)\QuickTime\Plugins\npqtplugin5.dll
有効 Plugin Shockwave Flash 12.0.0.70 Adobe Systems Incorporated default-1393600976463 Firefox 27.0.1 C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_12_0_0_70.dll
有効 Plugin Silverlight Plug-In 5.1.20913.0 Microsoft Corporation default-1393600976463 Firefox 27.0.1 C:\Program Files (x86)\Microsoft Silverlight\5.1.20913.0\npctrl.dll


startup task

有効 Task CCleanerSkipUAC Piriform Ltd "C:\Program Files\CCleaner\CCleaner.exe" $(Arg0)
有効 Task GoogleUpdateTaskMachineCore Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /c
有効 Task GoogleUpdateTaskMachineUA Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /ua /installsource scheduler
有効 Task {24D78134-68B4-40AF-85EE-1199D084CCAF} Microsoft Corporation C:\Windows\system32\pcalua.exe -a D:\Users\Taku\Downloads\Cannon\mp600win64111ej.exe -d D:\Users\Taku\Downloads\Cannon
有効 Task {A4583EA4-0D82-4595-82AE-E49CD7E9CF53} Microsoft Corporation C:\Windows\system32\pcalua.exe -a "C:\Program Files (x86)\QuickTime\QTSystem\QuickTime.cpl" -c QuickTime
有効 Task {BC62B086-296F-46D3-8806-E99B4803C3A0} Microsoft Corporation C:\Windows\system32\pcalua.exe -a "C:\Freeware\Display Driver Uninstaller\Display Driver Uninstaller.exe" -d "C:\Freeware\Display Driver Uninstaller"
有効 Task {CFE3F723-1FC1-4EEB-963B-C3BDDC15FE4F} Microsoft Corporation C:\Windows\system32\pcalua.exe -a "D:\Users\Taku\Downloads\DDU\Display Driver Uninstaller.exe" -d D:\Users\Taku\Downloads\DDU
有効 Task シャットダウン shutdown -s -t 5 -c "5秒後にシャットダウンします" -f

よろしくお願い致します。
  • rodo
  • 2014/03/11 (Tue) 21:42:20
ではCCで作業を
作業と報告、ご苦労様です。

>広告非表示の拡張は導入しませんでした。状況は、まず、パソコンを立ち上げたときにdriver boosterというソフトのインストールを求める広告が右下に出ました

はい、ログでもわかります。
では以下の説明を読んでから、少し作業をお願いします。

CCを起動して「スケジュールされたタスク」タブ内の下記を右クリックから「無効」してください。ここではまだ削除はしないように。
>有効 Task {BC62B086-296F-46D3-8806-E99B4803C3A0} Microsoft Corporation C:\Windows\system32\pcalua.exe -a "C:\Freeware\Display Driver Uninstaller\Display Driver Uninstaller.exe" -d "C:\Freeware\Display Driver Uninstaller"
>有効 Task {CFE3F723-1FC1-4EEB-963B-C3BDDC15FE4F} Microsoft Corporation C:\Windows\system32\pcalua.exe -a "D:\Users\Taku\Downloads\DDU\Display Driver Uninstaller.exe" -d D:\Users\Taku\Downloads\DDU
それと以下も同様に処置です。
>有効 Task シャットダウン shutdown -s -t 5 -c "5秒後にシャットダウンします" -f

これができたらまたPC再起動後、しばらく様子見してから、状態報告をレスください。
おそらくこれでdriver boosterの画面も出なくなるとは思いますが
  • 悪代官
  • 2014/03/11 (Tue) 21:58:27
状態報告です。
driver boosterの画面は出なくなりました。

>有効 Task シャットダウン shutdown -s -t 5 -c "5秒後にシャットダウンします" -f

を無効にしましたが、これはあるサイトを見ながら自分で作成したものです。foober2000で音楽を聞きながら布団に入ることが多いのです。

他は変な広告表示も見受けられません。

夜も更けてまいりましたのでこれ以降は明日のご返信をお待ちいたします。

では、失礼いたします。
  • rodo
  • 2014/03/11 (Tue) 23:49:48
ではしばらく様子見を
レスが遅くなってすみません。

>>有効 Task シャットダウン shutdown -s -t 5 -c "5秒後にシャットダウンします" -f

これはご自身で入れたわけですね。ではそのままでもいいです。

>driver boosterの画面は出なくなりました

これですが、作業のために入れてもらったIUが広告リンクを出していたようです。
本日自分の環境でも確認しました。
今回の作業が解決したらIUも削除してもらうので、それで片付くでしょう。

では現在もう異常は消えたと思いますが、何かあれば追加レスください。

何もなければ念のため、あと1週間様子見して、そこでまた報告をください。
このところどうも妙な事例が増えてきたので、長めに様子見してみましょう。

この時点で再発もなくなってればあとは解決にもっていけそうです
  • 悪代官
  • 2014/03/12 (Wed) 18:52:33
様子見後の状態報告です。
こんにちは。

先日はXp機でもお世話になり、ありがとうございました。

7機の状態報告です。

前回からいくつか変更した点があります。まず、停止していたWindows Media機能を再開しました。それと、グラフィックドライバーの更新、PowerDVDとPower2GOのインストールとアップデートとを行いました。

広告については、これまでの所、変な表示が出るといった異常は見受けられません。

広告については問題はないようなのですが、お伺いしたいことがあります。

今回、お世話になった前後からパソコンを操作しているときになぜかタイミングよく携帯にメールが来るという体験をしました。
一度や二度なら偶然で済ましてしまうでしょうが、ENTERキーを押した直後、ドライバーを更新した直後など何度もありました。
Xp機をセットアップしているときにも、この7機で操作しているときにも。
迷惑メールのときがほとんどでしたがyahooメールや楽天メール、TUTAYAのメールのときもありました。
ただの偶然や奇跡的な一致なのかは分かりません。ただとても気味が悪いのです。

これからも続くのかどうかも分かりません。
もし仮にただの偶然ではないとすれば今後、どのような対策をすればよいのでしょうか。

おかしなことを書いている自覚はあります。

ご意見を伺いたく、よろしくお願い致します。
  • rodo
  • 2014/03/20 (Thu) 17:40:11
携帯とPCのネット契約は同一業者ですか?
こんばんは。
その後異常は出てないようで、これはいいでしょう。

携帯に届くメールのタイミングで不安を感じているということですか。
これは断言はできませんが、まず時間的な偶然の可能性が大でしょう。

迷惑メールの受信時刻ですが、それらは大体同じ時間帯が多かったんじゃないですか?

携帯キャリアは契約ユーザーの携帯に対して、いくばくかの広告メールを送信する契約になっているはずです。
この広告を受け入れることで毎月の料金を抑えるという内容で、広告はキャリアが他の企業から集めて配信するわけですね。

で、ユーザーの携帯に受信した広告メールを各ユーザーが閲覧または削除操作すれば、その操作も携帯キャリアにはわかるでしょうから、その操作した時間帯が同じならユーザーがメール受信後すぐに見てくれる可能性が高いと判断され、、広告メール配信がその時間に集中してもおかしくないです。
ちなみに自分の携帯にもキャリアからの広告メールは来ますが、多くの場合ほぼ同じ時間帯になっています。
受信したら大体その直後か1時間以内には閲覧削除するのでそうなったんでしょう。

それと、PC操作しているときに携帯のほうにわざわざメールを送るというのは悪意の者がとるにしては意味のない行為になります。
ましてやPCのアドレス帳に携帯のメルアドを登録もしていないなら完全に偶然の一致となるでしょう。

ただ、携帯とPCのネットを同一業者で契約している場合はユーザーがネット使用している時間もわかるでしょうから、その時間に広告を配信してきても不思議ないです。
広告はできるだけユーザーが早く見てくれる時間帯を選んで配信しますから。
おそらく今回の場合はこの可能性が高いと思われます。
この掲示板へのrodoさんのアクセスログでわかりますが、PCのプロバイダは携帯も扱っている業者のようですから
  • 悪代官
  • 2014/03/20 (Thu) 18:15:58
同じ業者です。
詳しくご説明いただき、ありがとうございます。

おっしゃるとおり携帯とPCのネット契約は同じ業者です。最近変えたばかりです。

広告やメールがそのような仕組みになっているとは知りませんでした。正直驚きです。
迷惑メールや広告メールの受信時刻ですが同じ時間帯だったかどうかは覚えていません。

が、やはりPCを操作している時が多かったと思います。

>ただ、携帯とPCのネットを同一業者で契約している場合はユーザーがネット使用している時間もわかるでしょうから、その時間に広告を配信してきても不思議ないです。

あまり全てを統一するのも考えものというところでしょうか。

>PC操作しているときに携帯のほうにわざわざメールを送るというのは悪意の者がとるにしては意味のない行為になります。
ましてやPCのアドレス帳に携帯のメルアドを登録もしていないなら完全に偶然の一致となるでしょう。

やはり偶然の一致と考えるのが妥当ですか。いやな想像をすればきりがありませんから。何か今回お世話になっている間、不信感が必要以上に募ってしまっているようです。

こんなおかしな質問に丁寧に答えていただき感謝します。

この件はもうお終いにして、この後の作業のご指示をいただきたく思います。

何度もすみませんがよろしくお願い致します。

  • rodo
  • 2014/03/20 (Thu) 19:07:38
念押しでACでのスキャンを
やはりPCと携帯の契約はセットでしたか。
契約業者が同一なら確かに特定ユーザーあてにPCの広告メールを携帯に送信してきてもおかしくないので、この点も一応覚えておくといいでしょう。

ログから見ると現在もう異常はなさそうですが、他の方でもスレが解決しないうちに油断して再感染や新たな感染受けてしまう方が増えてきているので、念押しの作業もしておきましょう。

先に使ったACの最新版をまたダウンロードして、PCをセーフモードでACでClean作業してください。

作業後に通常モードで再起動したら、またしばらく様子見後にそのログとともに状態報告をレスください。
これで再感染もなければ「解決」にできるかと思います
  • 悪代官
  • 2014/03/20 (Thu) 19:49:58
メール アドバイス
こんにちは。
まず、携帯電話から。一旦全てを受信拒否にします。
本当の友達のみ受信セーフリストに登録します。
携帯電話は、これだけにします。

次にパソコンです。
迷惑メールが多いアドレスを使用を止めます。
プロバイダならアドレス変更。また隠れて別の
無料アドレスを取得。
お友達には、取得したアドレスを教えます。
そのプロバイダ・無料アドレスをGmailへ転送
します。
プロバイダのは一旦無料に送り、無料で迷惑認
定メールをカット、受信ボックスに残ったのを
再度別のGmailへ送れば削ぎ落とされて行く現
象がありました。

後は、記入する際にアドレス欄があったから記入して
しまったとかがあると良いターゲットに。

一番良いのは複数メールアドレス取得出来るプロバイ
ダを別途契約すれば使い分けであまり気にする事は無
くなると推測します。

ぷららのフリーチケット、niftyのセカンドメール等が
個人で使う方が多いと。だいたい500円位出費します。
  • 三毛猫
  • 2014/03/20 (Thu) 20:59:48
アドバイスありがとうございます。
こんにちは。

三毛猫さん、アドバイスありがとうございます。

契約プロバイダはso-netです。yahooのフリーメールも使っています。so-netは契約してまだ日が浅く迷惑メールはありません。ですが、yahooは長年同じものを使っています。携帯と連動しているのでこれが良いターゲットになっているかもしれません。

Gmailはガラケーなので、あまり良く知りません。

メールアドレスなど鷹揚に使ってきていてこのような方法があるとは全く知りませんでした。

プロバイダの複数メールアドレスなどGmailも含めてよく調べ、アドバイスに従いたいと思います。

感謝です。
  • rodo
  • 2014/03/20 (Thu) 21:54:37
ACとCCのログをとりました。
悪代官さん。ACとCCのログをとりました。変な広告表示はありません。

あと、以前、Freemake Video Converterという動画エンコードソフトをPT-3とセットで(今はPT-3は外しています。)、それとRadikaというインターネットラジオの録音ソフトを使っていました。他の方の投稿を見ていてみるとあまりよくない評価がされています。今はアンインストールしています。
今更ですがこれは影響は無いでしょうか。

各ログです。

ACのログです。

# AdwCleaner v3.022 - Report created 20/03/2014 at 20:27:17
# Updated 13/03/2014 by Xplode
# Operating System : Windows 7 Professional Service Pack 1 (64 bits)
# Username : Taku - TAKU-PC
# Running from : D:\Users\Taku\Downloads\悪代官\AdwCleaner\AdwCleaner.exe
# Option : Clean

***** [ Services ] *****


***** [ Files / Folders ] *****


***** [ Shortcuts ] *****


***** [ Registry ] *****


***** [ Browsers ] *****

-\\ Internet Explorer v11.0.9600.16521


-\\ Mozilla Firefox v27.0.1 (ja)

[ File : C:\Users\Taku\AppData\Roaming\Mozilla\Firefox\Profiles\dkyd1s2p.default-1393600976463\prefs.js ]


*************************

AdwCleaner[R0].txt - [800 octets] - [20/03/2014 20:25:07]
AdwCleaner[S0].txt - [722 octets] - [20/03/2014 20:27:17]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [781 octets] ##########


CCのスタートアップのログです。

windows

有効 HKCU:Run Power2GoExpress NA
有効 HKCU:Run SUPERAntiSpyware SUPERAntiSpyware C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
有効 HKLM:Run Adobe ARM Adobe Systems Incorporated "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
有効 HKLM:Run APSDaemon Apple Inc. "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
有効 HKLM:Run BDRegion cyberlink C:\Program Files (x86)\Cyberlink\Shared files\brs.exe
有効 HKLM:Run CTxfiHlp CTXFIHLP.EXE
有効 HKLM:Run HotKeysCmds Intel Corporation C:\Windows\system32\hkcmd.exe
有効 HKLM:Run IAStorIcon Intel Corporation C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
有効 HKLM:Run IgfxTray Intel Corporation C:\Windows\system32\igfxtray.exe
有効 HKLM:Run IntelliPoint Microsoft Corporation "C:\Program Files\Microsoft IntelliPoint\ipoint.exe"
有効 HKLM:Run K7TSStart K7 Computing Pvt Ltd C:\Program Files (x86)\K7 Computing\K7TSecurity\K7TSecurity.exe
有効 HKLM:Run Persistence Intel Corporation C:\Windows\system32\igfxpers.exe
有効 HKLM:Run QuickTime Task Apple Inc. "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
有効 HKLM:Run RemoteControl10 CyberLink Corp. "C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe"
有効 HKLM:Run Sourcenext.SSS.Launcher SOURCENEXT CORPORATION "C:\Program Files (x86)\SOURCENEXT\ソースネクスト アップデート3\Launcher.exe" UpdateTool.exe
有効 HKLM:Run SunJavaUpdateSched Oracle Corporation "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
有効 HKLM:Run UpdReg Creative Technology Ltd. C:\Windows\UpdReg.EXE
有効 HKLM:Run USB3MON Intel Corporation "C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe"
有効 HKLM:Run VolPanel Creative Technology Ltd "C:\Program Files (x86)\Onkyo\SE-300PCIE\Volume Panel\VolPanlu.exe" /r
有効 Startup User めもりーくりーなー.lnk C:\Freeware\mclean\mclean\MClean.exe

IE(すべてのアドオンでは表示される Nvidia Adobe Microsoftの項目がありませんでした。)

無効 Helper ExplorerWnd Helper IObit C:\Program Files (x86)\IObit\IObit Uninstaller\UninstallExplorer64.dll
有効 Helper Java(tm) Plug-In 2 SSV Helper Oracle Corporation C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll
有効 Helper Java(tm) Plug-In SSV Helper Oracle Corporation C:\Program Files (x86)\Java\jre7\bin\ssv.dll
有効 Helper K7 Web Protection K7 Computing Pvt Ltd C:\Program Files (x86)\K7 Computing\K7TSecurity\K7SRExt.dll

Firefox

有効 Extension Flagfox 5.0.0 David Garrett default-1393600976463 Firefox 27.0.1 C:\Users\Taku\AppData\Roaming\Mozilla\Firefox\Profiles\dkyd1s2p.default-1393600976463\extensions\{1018e4d6-728f-4b20-ad56-37578a4de76b}.xpi
有効 Extension ウイルスセキュリティ Web防御 1.0 K7Computing default-1393600976463 Firefox 27.0.1 C:\Program Files (x86)\K7 Computing\K7TSecurity\K7SR
有効 Plugin Adobe Acrobat 11.0.6.70 Adobe Systems Inc. default-1393600976463 Firefox 27.0.1 C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll
有効 Plugin Google Earth Plugin 7.1.2.2041 Google default-1393600976463 Firefox 27.0.1 C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll
有効 Plugin Google Update 1.3.22.5 Google Inc. default-1393600976463 Firefox 27.0.1 C:\Program Files (x86)\Google\Update\1.3.22.5\npGoogleUpdate3.dll
有効 Plugin Intelツョ Identity Protection Technology 2.1.42.0 Intel Corporation default-1393600976463 Firefox 27.0.1 C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll
有効 Plugin Intelツョ Identity Protection Technology 2.1.42.0 Intel Corporation default-1393600976463 Firefox 27.0.1 C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll
有効 Plugin Java Deployment Toolkit 7.0.510.13 10.51.2.13 Oracle Corporation default-1393600976463 Firefox 27.0.1 C:\Program Files (x86)\Java\jre7\bin\dtplugin\npdeployJava1.dll
有効 Plugin Java(TM) Platform SE 7 U51 10.51.2.13 Oracle Corporation default-1393600976463 Firefox 27.0.1 C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll
有効 Plugin K7Security Suite of Products 12.0.1.24 K7 Computing Pvt Ltd default-1393600976463 Firefox 27.0.1 C:\Program Files (x86)\K7 Computing\K7TSecurity\npk7srnpext.dll
有効 Plugin NVIDIA 3D Vision 7.17.13.697 NVIDIA Corporation default-1393600976463 Firefox 27.0.1 C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll
有効 Plugin NVIDIA 3D VISION 7.17.13.697 NVIDIA Corporation default-1393600976463 Firefox 27.0.1 C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll
有効 Plugin QuickTime Plug-in 7.7.5 7.7.5.0 Apple Inc. default-1393600976463 Firefox 27.0.1 C:\Program Files (x86)\QuickTime\Plugins\npqtplugin5.dll
有効 Plugin Shockwave Flash 12.0.0.77 Adobe Systems Incorporated default-1393600976463 Firefox 27.0.1 C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_12_0_0_77.dll
有効 Plugin Silverlight Plug-In 5.1.30214.0 Microsoft Corporation default-1393600976463 Firefox 27.0.1 C:\Program Files (x86)\Microsoft Silverlight\5.1.30214.0\npctrl.dll

タスク

有効 Task CCleanerSkipUAC Piriform Ltd "C:\Program Files\CCleaner\CCleaner.exe" $(Arg0)
有効 Task GoogleUpdateTaskMachineCore Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /c
有効 Task GoogleUpdateTaskMachineUA Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /ua /installsource scheduler
有効 Task {24D78134-68B4-40AF-85EE-1199D084CCAF} Microsoft Corporation C:\Windows\system32\pcalua.exe -a D:\Users\Taku\Downloads\Cannon\mp600win64111ej.exe -d D:\Users\Taku\Downloads\Cannon
有効 Task {A4583EA4-0D82-4595-82AE-E49CD7E9CF53} Microsoft Corporation C:\Windows\system32\pcalua.exe -a "C:\Program Files (x86)\QuickTime\QTSystem\QuickTime.cpl" -c QuickTime
無効 Task {BC62B086-296F-46D3-8806-E99B4803C3A0} Microsoft Corporation C:\Windows\system32\pcalua.exe -a "C:\Freeware\Display Driver Uninstaller\Display Driver Uninstaller.exe" -d "C:\Freeware\Display Driver Uninstaller"
無効 Task {CFE3F723-1FC1-4EEB-963B-C3BDDC15FE4F} Microsoft Corporation C:\Windows\system32\pcalua.exe -a "D:\Users\Taku\Downloads\DDU\Display Driver Uninstaller.exe" -d D:\Users\Taku\Downloads\DDU
無効 Task シャットダウン shutdown -s -t 5 -c "5秒後にシャットダウンします" -f

>無効 Task {BC62B086-296F-46D3-8806-E99B4803C3A0} Microsoft Corporation C:\Windows\system32\pcalua.exe -a "C:\Freeware\Display Driver Uninstaller\Display Driver Uninstaller.exe" -d "C:\Freeware\Display Driver Uninstaller"
>無効 Task {CFE3F723-1FC1-4EEB-963B-C3BDDC15FE4F} Microsoft Corporation C:\Windows\system32\pcalua.exe -a "D:\Users\Taku\Downloads\DDU\Display Driver Uninstaller.exe" -d D:\Users\Taku\Downloads\DDU

の二つですが、Display Driver Uninstallerはグラフィックドライバーのアンインストール時のお掃除ソフトとして導入したものです。



本当に何度もすみません。よろしくお願いします。






  • rodo
  • 2014/03/20 (Thu) 22:26:03
一応しばらく様子見を
>Freemake Video Converterという動画エンコードソフトをPT-3とセットで(今はPT-3は外しています。)、それとRadikaというインターネットラジオの録音ソフトを使っていました

悪名高いこれも使ってたんですか。でも現在のログを見るとこれは削除できているのでいいでしょう。
このFreemakeシリーズは無償のマルチメディアソフトとしては確かに高機能ですが、それはあくまで囮に使われることが多いと思ってください。
PT-3も自分はいい評価は聞かないものだし、便利さにばかり目を向けてその安全性や合法性を見ないと、気づいた時には泥沼から抜けられなくなりますよ。

ACの結果もいいようですね。特におかしな再感染はないです。

ではいろいろ不安みたいなので、一応あと1週間様子見して、その時点でまだ異常が出ているか消えたかを報告ください。
その時点でなにもなければ「解決」にできそうですが、異常が出たら1週間待たなくていいので報告ください
  • 悪代官
  • 2014/03/20 (Thu) 22:54:21
また一週間後にお邪魔します。
>悪名高いこれも使ってたんですか。でも現在のログを見るとこれは削除できているのでいいでしょう。
このFreemakeシリーズは無償のマルチメディアソフトとしては確かに高機能ですが、それはあくまで囮に使われることが多いと思ってください。
PT-3も自分はいい評価は聞かないものだし、便利さにばかり目を向けてその安全性や合法性を見ないと、気づいた時には泥沼から抜けられなくなりますよ。

はい、反省しきりです。

>ACの結果もいいようですね。特におかしな再感染はないです。

>ではいろいろ不安みたいなので、一応あと1週間様子見して、その時点でまだ異常が出ているか消えたかを報告ください。
その時点でなにもなければ「解決」にできそうですが、異常が出たら1週間待たなくていいので報告ください

すみません。ご面倒をおかけします。
  • rodo
  • 2014/03/21 (Fri) 01:00:56
Trojanに感染したようです
ウイルスセキュリティーで(Trojan(002fcd341)を見つけました 削除しました)と表示され、履歴をみると

ユーザー SYSTEM 

名前 D¥Users¥Taku¥Downroads¥ImgBurn¥SetupImagBurn_2.5.7.0exe

問題の詳細 Trojan(002fcd341)を見つけました

ステータス 削除しました

とありました。

その後、ブラウザの挙動がめちゃくちゃになりました。

通常モードとセーフモードでウイルス検査を行いました。
セーフモードでルートキット検査を行うとしましたが、拒否されました。

設定を見ると、ほとんどの項目が無効です。



以降全て、セーフモードです。

hijackthisとCCのログを添付します。


hijackthisでは、まず最初に trusted zone emurated と表示されました。



hijackthisのログ

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 4:35:29, on 2014/03/22
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.16521)
Boot mode: Safe mode

Running processes:
C:\Program Files (x86)\K7 Computing\K7TSecurity\K7SysMon.Exe
D:\Users\Taku\Downloads\悪代官\HijackThis\HijackThis.exe

F2 - REG:system.ini: UserInit=userinit.exe,
O1 - Hosts: 127.0.0.1 localhost
O1 - Hosts: ::1 localhost
O2 - BHO: K7 Web Protection - {08B3B4B6-02DA-4658-8BA6-5974E3EBB03D} - C:\Program Files (x86)\K7 Computing\K7TSecurity\K7SRExt.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll
O4 - HKLM\..\Run: [IAStorIcon] C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
O4 - HKLM\..\Run: [USB3MON] "C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe"
O4 - HKLM\..\Run: [Sourcenext.SSS.Launcher] "C:\Program Files (x86)\SOURCENEXT\ソースネクスト アップデート3\Launcher.exe" UpdateTool.exe
O4 - HKLM\..\Run: [K7TSStart] C:\Program Files (x86)\K7 Computing\K7TSecurity\K7TSecurity.exe
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [APSDaemon] "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [VolPanel] "C:\Program Files (x86)\Onkyo\SE-300PCIE\Volume Panel\VolPanlu.exe" /r
O4 - HKLM\..\Run: [CTxfiHlp] CTXFIHLP.EXE
O4 - HKLM\..\Run: [UpdReg] C:\Windows\UpdReg.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [RemoteControl10] "C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe"
O4 - HKLM\..\Run: [BDRegion] C:\Program Files (x86)\Cyberlink\Shared files\brs.exe
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKCU\..\Run: [Power2GoExpress] NA
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O4 - Startup: めもりーくりーなー.lnk = C:\Freeware\mclean\mclean\MClean.exe
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O13 - DefaultPrefix:
O13 - WWW Prefix:
O13 - Home Prefix:
O13 - Mosaic Prefix:
O13 - FTP Prefix:
O15 - Trusted IP range: http://192.168.0.1
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O16 - DPF: {74DBCB52-F298-4110-951D-AD2FF67BC8AB} (NVIDIA Smart Scan) - http://www.nvidia.com/content/DriverDownload/nforce/NvidiaSmartScan.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab
O20 - AppInit_DLLs: C:\Windows\SysWOW64\nvinit.dll
O23 - Service: SAS Core Service (!SASCORE) - SUPERAntiSpyware.com - C:\Program Files\SUPERAntiSpyware\SASCORE64.EXE
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: ASUS Com Service (asComSvc) - Unknown owner - C:\Program Files (x86)\ASUS\AXSP\1.00.19\atkexComSvc.exe
O23 - Service: ASUS HM Com Service (asHmComSvc) - ASUSTeK Computer Inc. - C:\Program Files (x86)\ASUS\AAHM\1.00.20\aaHMSvc.exe
O23 - Service: ASUS System Control Service (AsSysCtrlService) - ASUSTeK Computer Inc. - C:\Program Files (x86)\ASUS\AsSysCtrlService\1.00.13\AsSysCtrlService.exe
O23 - Service: AsusFanControlService - ASUSTeK Computer Inc. - C:\Program Files (x86)\ASUS\AsusFanControlService\1.02.05\AsusFanControlService.exe
O23 - Service: CyberLink Product - 2014/03/20 07:30:16 (CLKMSVC10_38F51D56) - CyberLink - C:\Program Files (x86)\CyberLink\PowerDVD10\NavFilter\kmsvc.exe
O23 - Service: Intel(R) Content Protection HECI Service (cphs) - Intel Corporation - C:\Windows\SysWow64\IntelCpHeciSvc.exe
O23 - Service: Creative ALchemy AL6 Licensing Service - Creative Labs - C:\Program Files (x86)\Common Files\Creative Labs Shared\Service\AL6Licensing.exe
O23 - Service: Creative Audio Engine Licensing Service - Creative Labs - C:\Program Files (x86)\Common Files\Creative Labs Shared\Service\CTAELicensing.exe
O23 - Service: Creative Audio Service (CTAudSvcService) - Creative Technology Ltd - C:\Program Files (x86)\Creative\Shared Files\CTAudSvc.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: Google Update サービス (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update サービス (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Intel(R) Rapid Storage Technology (IAStorDataMgrSvc) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
O23 - Service: Intel(R) Integrated Clock Controller Service - Intel(R) ICCS (ICCS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Integrated Clock Controller Service\ICCProxy.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: Intel(R) Capability Licensing Service Interface - Intel(R) Corporation - C:\Program Files\Intel\iCLS Client\HeciServer.exe
O23 - Service: Intel(R) Dynamic Application Loader Host Interface Service (jhi_service) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
O23 - Service: K7Carnivore Service (K7CrvSvc) - K7 Computing Pvt Ltd - C:\Program Files (x86)\K7 Computing\K7TSecurity\K7CrvSvc.exe
O23 - Service: K7Computng - EMail Proxy Server (K7EmlPxy) - K7 Computing Pvt Ltd - C:\Program Files (x86)\K7 Computing\K7TSecurity\K7EmlPxy.exe
O23 - Service: K7Firewall Services (K7FWSrvc) - K7 Computing Pvt Ltd - C:\Program Files (x86)\K7 Computing\K7TSecurity\K7FWSrvc.exe
O23 - Service: K7Privacy Services (K7PSSrvc) - K7 Computing Pvt Ltd - C:\Program Files (x86)\K7 Computing\K7TSecurity\K7PSSrvc.exe
O23 - Service: K7RealTime AntiVirus Services (K7RTScan) - K7 Computing Pvt Ltd - C:\Program Files (x86)\K7 Computing\K7TSecurity\K7RTScan.exe
O23 - Service: K7SpmSrc - K7 Computing Pvt Ltd - C:\Program Files (x86)\K7 Computing\K7TSecurity\K7SpmSrc.exe
O23 - Service: K7TotalSecurity Manager (K7TSMngr) - K7 Computing Pvt Ltd - C:\Program Files (x86)\K7 Computing\K7TSecurity\K7TSMngr.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: LiveUpdate (LiveUpdateSvc) - IObit - C:\Program Files (x86)\IObit\LiveUpdate\LiveUpdate.exe
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: Intel(R) Management and Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: WMI Performance Adapter (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 10357 bytes


CCのログです。

install

Adobe Flash Player 12 ActiveX Adobe Systems Incorporated 2014/01/27 6.00 MB 12.0.0.38
Adobe Flash Player 12 Plugin Adobe Systems Incorporated 2014/03/12 6.00 MB 12.0.0.77
Adobe Reader XI (11.0.06) - Japanese Adobe Systems Incorporated 2014/01/17 148 MB 11.0.06
AI Suite II ASUSTeK Computer Inc. 2014/01/17 2.01.01
Apple Application Support Apple Inc. 2014/02/28 64.0 MB 2.3.6
Apple Software Update Apple Inc. 2014/02/23 2.38 MB 2.1.3.127
Atheros Communications Inc.(R) AR81Family Gigabit/Fast Ethernet Driver Atheros Communications Inc. 2009/01/01 2.0.11.12
Canon MP Navigator 3.0 2014/01/05
Canon MP600 2014/01/05
Canon マイ プリンタ Canon Inc. 2014/01/05 3.1.0
CCleaner Piriform 2014/02/27 4.11
CPUID CPU-Z 1.69 2014/03/20 3.49 MB
CPUID HWMonitor 1.24 2014/01/17 2.45 MB
CyberLink Media Suite CyberLink Corp. 2014/03/20 43.4 MB 8.0.3509
CyberLink Power2Go CyberLink Corp. 2014/03/20 224 MB 7.0.0.3328a
CyberLink PowerDVD 10 CyberLink Corp. 2014/03/20 286 MB 10.0.5508.52
Defraggler Piriform 2014/03/08 2.17
DVD Decrypter (Remove Only) 2013/12/16
DVDFab 9.1.1.9 (18/12/2013) Fengtao Software Inc. 2013/12/21 104 MB
ELSA GPU Optimizer ELSA Japan 2014/01/23 3.45 MB 1.3.0.1016
Exact Audio Copy 1.0beta3 Andre Wiethoff 2013/12/25 1.0beta3
foobar2000 v1.3.1 Peter Pawlowski 2014/02/05 10.3 MB 1.3.1
Google Earth Plug-in Google 2013/12/18 83.8 MB 7.1.2.2041
HWiNFO64 Version 4.32 Martin Mal勛 - REALiX 2014/02/09 3.31 MB 4.32
ID Manager 2009/01/01
ImgBurn LIGHTNING UK! 2013/12/16 2.5.8.0
Intel(R) Control Center Intel Corporation 2009/01/01 1.2.1.1007
Intel(R) Management Engine Components Intel Corporation 2014/01/17 8.1.0.1252
Intel(R) Processor Graphics Intel Corporation 2014/01/17 9.17.10.2884
Intel(R) Rapid Storage Technology Intel Corporation 2009/01/01 11.0.0.1032
Intel(R) SDK for OpenCL - CPU Only Runtime Package Intel Corporation 2014/03/09 2.0.0.37149
Intel(R) USB 3.0 eXtensible Host Controller Driver Intel Corporation 2012/01/05 1.0.1.209
Intelョ Watchdog Timer Driver (Intelョ WDT) Intel Corporation 2013/12/14 5.03 MB
IObit Uninstaller IObit 2014/02/28 3.1.7.2405
Java 7 Update 51 Oracle 2014/03/09 118 MB 7.0.510
Lhaplus 2013/12/24
Lhaz ちとらソフト 2013/12/24 2.4.0
Malwarebytes Anti-Malware バージョン 1.75.0.1300 Malwarebytes Corporation 2014/02/28 19.2 MB 1.75.0.1300
mclean 2014/03/13
Microsoft .NET Framework 4.5.1 Microsoft Corporation 2013/11/27 38.8 MB 4.5.50938
Microsoft .NET Framework 4.5.1 (日本語) Microsoft Corporation 2013/11/30 2.93 MB 4.5.50938
Microsoft IntelliPoint 8.2 Microsoft Corporation 2014/01/08 8.20.468.0
Microsoft Silverlight Microsoft Corporation 2014/03/12 100 MB 5.1.30214.0
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2014/03/05 298 KB 8.0.59193
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 2013/12/14 596 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 2014/03/05 600 KB 9.0.30729.6161
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 Microsoft Corporation 2014/01/17 13.8 MB 10.0.40219
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 2014/01/17 11.1 MB 10.0.40219
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 Microsoft Corporation 2013/12/24 20.5 MB 11.0.61030.0
Mozilla Firefox 27.0.1 (x86 ja) Mozilla 2014/02/16 51.1 MB 27.0.1
Mozilla Maintenance Service Mozilla 2014/02/16 337 KB 27.0.1
Mozilla Thunderbird 24.2.0 (x86 ja) Mozilla 2014/01/09 48.1 MB 24.2.0
NVIDIA 3D Vision コントローラー ドライバー 306.97 NVIDIA Corporation 2014/03/19 306.97
NVIDIA 3D Vision ドライバー 306.97 NVIDIA Corporation 2014/03/19 306.97
NVIDIA HD オーディオ ドライバー 1.3.18.0 NVIDIA Corporation 2014/03/19 1.3.18.0
NVIDIA グラフィックス ドライバー 306.97 NVIDIA Corporation 2014/03/19 306.97
Player 2013/12/31
QuickTime 7 Apple Inc. 2014/02/28 70.2 MB 7.75.80.95
SE-300PCIE Creative Technology Limited 2014/03/04 1.0
SUPERAntiSpyware SUPERAntiSpyware.com 2014/02/28 37.0 MB 5.7.1018
X-Fi Properties x64 Edition Creative Technology Limited 2014/03/04 1.02
らくちんCDダイレクトプリント for Canon 2014/01/05
ウイルスセキュリティ ソースネクスト株式会社 2009/01/01 12.00
オーディオ コントロール パネル Creative Technology Limited 2014/03/04 3.00
ソースネクスト アップデート 3.0 SOURCENEXT 2009/01/01 10.0 MB 8.00.0000


startup windows

有効 HKCU:Run Power2GoExpress NA
有効 HKCU:Run SUPERAntiSpyware SUPERAntiSpyware C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
有効 HKCU:RunOnce Report C:\AdwCleaner\AdwCleaner[S1].txt
有効 HKLM:Run Adobe ARM Adobe Systems Incorporated "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
有効 HKLM:Run APSDaemon Apple Inc. "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
有効 HKLM:Run BDRegion cyberlink C:\Program Files (x86)\Cyberlink\Shared files\brs.exe
有効 HKLM:Run CTxfiHlp CTXFIHLP.EXE
有効 HKLM:Run HotKeysCmds Intel Corporation C:\Windows\system32\hkcmd.exe
有効 HKLM:Run IAStorIcon Intel Corporation C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
有効 HKLM:Run IgfxTray Intel Corporation C:\Windows\system32\igfxtray.exe
有効 HKLM:Run IntelliPoint Microsoft Corporation "C:\Program Files\Microsoft IntelliPoint\ipoint.exe"
有効 HKLM:Run K7TSStart K7 Computing Pvt Ltd C:\Program Files (x86)\K7 Computing\K7TSecurity\K7TSecurity.exe
有効 HKLM:Run Persistence Intel Corporation C:\Windows\system32\igfxpers.exe
有効 HKLM:Run QuickTime Task Apple Inc. "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
有効 HKLM:Run RemoteControl10 CyberLink Corp. "C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe"
有効 HKLM:Run Sourcenext.SSS.Launcher SOURCENEXT CORPORATION "C:\Program Files (x86)\SOURCENEXT\ソースネクスト アップデート3\Launcher.exe" UpdateTool.exe
有効 HKLM:Run SunJavaUpdateSched Oracle Corporation "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
有効 HKLM:Run UpdReg Creative Technology Ltd. C:\Windows\UpdReg.EXE
有効 HKLM:Run USB3MON Intel Corporation "C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe"
有効 HKLM:Run VolPanel Creative Technology Ltd "C:\Program Files (x86)\Onkyo\SE-300PCIE\Volume Panel\VolPanlu.exe" /r
有効 Startup User めもりーくりーなー.lnk C:\Freeware\mclean\mclean\MClean.exe

startup ie

無効 Helper ExplorerWnd Helper IObit C:\Program Files (x86)\IObit\IObit Uninstaller\UninstallExplorer64.dll
有効 Helper Java(tm) Plug-In 2 SSV Helper Oracle Corporation C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll
有効 Helper Java(tm) Plug-In SSV Helper Oracle Corporation C:\Program Files (x86)\Java\jre7\bin\ssv.dll
有効 Helper K7 Web Protection K7 Computing Pvt Ltd C:\Program Files (x86)\K7 Computing\K7TSecurity\K7SRExt.dll

startup feirefox

有効 Extension Flagfox 5.0.0 David Garrett default-1393600976463 Firefox 27.0.1 C:\Users\Taku\AppData\Roaming\Mozilla\Firefox\Profiles\dkyd1s2p.default-1393600976463\extensions\{1018e4d6-728f-4b20-ad56-37578a4de76b}.xpi
有効 Extension ウイルスセキュリティ Web防御 1.0 K7Computing default-1393600976463 Firefox 27.0.1 C:\Program Files (x86)\K7 Computing\K7TSecurity\K7SR
有効 Plugin Adobe Acrobat 11.0.6.70 Adobe Systems Inc. default-1393600976463 Firefox 27.0.1 C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll
有効 Plugin Google Earth Plugin 7.1.2.2041 Google default-1393600976463 Firefox 27.0.1 C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll
有効 Plugin Google Update 1.3.22.5 Google Inc. default-1393600976463 Firefox 27.0.1 C:\Program Files (x86)\Google\Update\1.3.22.5\npGoogleUpdate3.dll
有効 Plugin Intelツョ Identity Protection Technology 2.1.42.0 Intel Corporation default-1393600976463 Firefox 27.0.1 C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll
有効 Plugin Intelツョ Identity Protection Technology 2.1.42.0 Intel Corporation default-1393600976463 Firefox 27.0.1 C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll
有効 Plugin Java Deployment Toolkit 7.0.510.13 10.51.2.13 Oracle Corporation default-1393600976463 Firefox 27.0.1 C:\Program Files (x86)\Java\jre7\bin\dtplugin\npdeployJava1.dll
有効 Plugin Java(TM) Platform SE 7 U51 10.51.2.13 Oracle Corporation default-1393600976463 Firefox 27.0.1 C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll
有効 Plugin K7Security Suite of Products 12.0.1.24 K7 Computing Pvt Ltd default-1393600976463 Firefox 27.0.1 C:\Program Files (x86)\K7 Computing\K7TSecurity\npk7srnpext.dll
有効 Plugin NVIDIA 3D Vision 7.17.13.697 NVIDIA Corporation default-1393600976463 Firefox 27.0.1 C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll
有効 Plugin NVIDIA 3D VISION 7.17.13.697 NVIDIA Corporation default-1393600976463 Firefox 27.0.1 C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll
有効 Plugin QuickTime Plug-in 7.7.5 7.7.5.0 Apple Inc. default-1393600976463 Firefox 27.0.1 C:\Program Files (x86)\QuickTime\Plugins\npqtplugin5.dll
有効 Plugin Shockwave Flash 12.0.0.77 Adobe Systems Incorporated default-1393600976463 Firefox 27.0.1 C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_12_0_0_77.dll
有効 Plugin Silverlight Plug-In 5.1.30214.0 Microsoft Corporation default-1393600976463 Firefox 27.0.1 C:\Program Files (x86)\Microsoft Silverlight\5.1.30214.0\npctrl.dll

startup task

なにも表示されませんでした。

startup contxt

無効 Directory Enqueue in foobar2000 Piotr Pawlowski "C:\Program Files (x86)\foobar2000\foobar2000.exe" /add "%1"
有効 Directory Fb2kShellExt Peter Pawlowski C:\Program Files (x86)\foobar2000\ShellExt64.dll
有効 Directory LhaplusX64 Shark++ Software C:\Program Files (x86)\Lhaplus\LplsShlx64.dll
無効 Directory Play in foobar2000 Piotr Pawlowski "C:\Program Files (x86)\foobar2000\foobar2000.exe" "%1"
有効 Directory UnLockerMenu IObit C:\Program Files (x86)\IObit\IObit Uninstaller\UninstallMenuRight64.dll
有効 Drive Lhaplus C:\Program Files (x86)\Lhaplus\LplsShlx.dll
有効 Drive LhaplusX64 Shark++ Software C:\Program Files (x86)\Lhaplus\LplsShlx64.dll
有効 File DefragglerShellExtension Piriform Ltd C:\Program Files\Defraggler\DefragglerShell64.dll
有効 File K7Computing.K7AVScanner K7 Computing Pvt Ltd C:\Program Files (x86)\K7 Computing\K7TSecurity\K7TSSExt64.dll
有効 File Lhaplus C:\Program Files (x86)\Lhaplus\LplsShlx.dll
有効 File LhaplusX64 Shark++ Software C:\Program Files (x86)\Lhaplus\LplsShlx64.dll
有効 File LhazDll C:\Program Files\Lhaz\LhazDll.dll
有効 File LhazDll32 C:\Program Files\Lhaz\LhazDll32.dll
有効 File MBAMShlExt Malwarebytes Corporation C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamext.dll
有効 File UnLockerMenu IObit C:\Program Files (x86)\IObit\IObit Uninstaller\UninstallMenuRight64.dll
有効 Folder DefragglerShellExtension Piriform Ltd C:\Program Files\Defraggler\DefragglerShell64.dll
有効 Folder K7Computing.K7AVScanner K7 Computing Pvt Ltd C:\Program Files (x86)\K7 Computing\K7TSecurity\K7TSSExt64.dll
有効 Folder Lhaplus C:\Program Files (x86)\Lhaplus\LplsShlx.dll
有効 Folder LhaplusX64 Shark++ Software C:\Program Files (x86)\Lhaplus\LplsShlx64.dll
有効 Folder LhazDll C:\Program Files\Lhaz\LhazDll.dll
有効 Folder LhazDll32 C:\Program Files\Lhaz\LhazDll32.dll
有効 Folder MBAMShlExt Malwarebytes Corporation C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamext.dll
有効 Folder UnLockerMenu IObit C:\Program Files (x86)\IObit\IObit Uninstaller\UninstallMenuRight64.dll


よろしくお願いします。



  • rodo
  • 2014/03/22 (Sat) 05:27:45
そのソフトは使えなくなりました。
結構、雑誌会社が代わりのソフトを紹介
していた記憶があります。
ウイルス対策会社が認定したのが原因との事で
ウイルス判定した事由についてはウイルス対策
会社に確認されたほうが良いでしょう。

判定された内容があってこその感染なので、
まず、電話する事が一番良いのでは。
本日は、此処までになりますが案外知られ
ていないのかな?そんな感じがしました。
  • 三毛猫
  • 2014/03/22 (Sat) 14:19:04
知りませんでした。
三毛猫さん。こんにちは。

>ウイルス対策会社が認定したのが原因との事で
ウイルス判定した事由についてはウイルス対策
会社に確認されたほうが良いでしょう。

>判定された内容があってこその感染なので、
まず、電話する事が一番良いのでは。

承知しました。休日明けを待って電話します。


  • rodo
  • 2014/03/22 (Sat) 16:39:19
電話しました。
調べたところ、土日、祝日も対応していたのでウイルス対策会社へ連絡しました。

ウイルスのことはウイルス対策会社へ一報というのがまず最初にすべきことでした。

申し訳ありません。

今のところウイルス対策会社からの連絡待ちです。
  • rodo
  • 2014/03/22 (Sat) 20:18:44
誤検知とのことでした。
ウイルス対策会社からの連絡があり、先の検出は誤検知とのことでした。
通常起動でブラウザも異常なく動作しているようです。

なにが起こったのかさっぱりわかりません。

またご面倒をおかけしてすみませんが、よろしければ引き続きご指導いただきたく投稿しました。

よろしくお願い致します。
  • rodo
  • 2014/03/26 (Wed) 15:24:09
セキュリティソフトの価格とサポートは反比例です
こんばんは。

>ウイルス対策会社からの連絡があり、先の検出は誤検知とのことでした。
>通常起動でブラウザも異常なく動作しているようです。

はい、異常がないならそれに越したことはないので、これについては置いといていいです。

誤検知についてですが、確かに各社のアンチウイルスソフトでも誤検知はたびたび出ることがあります。
特に高性能なセキュリティソフトほど、過剰反応による誤検知は避けられないのも事実です。
なのでアンチウイルスソフトで何か検出されてもあわててそれを削除するのではなく、検出されたファイルやその名前等をできるだけ調べてから、それを判断することが必要なのです。

そして現在お使いの「ウイルスセキュリティ」ですが、これは基本性能以前に販売している社のサポートの能力と姿勢にいろいろと悪評が多いとされているので、できれば性能とサポートが信頼できる社のセキュリティソフトに入れ替えを検討しておいてください。

自分の私見ですが、激安や更新料無料を謳って宣伝しているセキュリティソフトは多くの場合販売している社が開発した物ではなく、海外のベンダーが開発したソフトを別ブランドでOEM販売している形態が多いのですが、このOEM販売製品ではいざという時のサポートができないことがあります。
OEM販売しているだけの代理店はセキュリティソフトの詳細なデータはまず持っていませんので、ちょっと込み入ったトラブルのサポートをユーザーから依頼されても対応できないことがあるのです。
開発した社がそのまま販売もしている製品なら同社のサポート担当がしっかり対応しますが、OEM製品に対しては開発した社は一切サポートしないというのがほとんどの製品で共通する契約になっています。
これがOEM製品で最大の揉め事になることが多い問題です。

いくら価格が安くても、サポートを期待できない社の製品に手を出すのは不安もあるので、この点をしっかり認識して判断してください。
Symantec(Norton)やカスペルスキーなど、性能とサポートで定評が高い社のセキュリティソフトはみな開発と販売が同じ会社ですが、販売価格は安いとは言えませんよね。
これはサポートという業務と責任の内容が安くはできない証明でもあります。

ユーザーが自分ではできない作業をベンダーにサポートしてもらうなら、それに見合った料金は負担するのが正しい形です。
目先の安さを優先してトラブル時のサポートとその対処を考えないと、自力解決するしか選択肢は残りません。

実を言うと、PCメーカーや各ソフトのサポート担当に相談したものの対応した担当者がアレだったせいでまったく解決できなかった相談者さんが自力で自分の掲示板にたどり着いて相談してきたことも幾度かありました。
それらのトラブルは本来は当掲示板では板違い問題でしたが、セキュリティ上の問題も見えていたのでまとめて処置レスしたところ、いずれも解決しました。
こういったトラブルの相談を幾度か受けて処置もしたことから、いくつかのPCやセキュリティソフトの社はサポートの能力以前にその意思と責任感も皆無と判断するようになりました。

はじめてPCを購入するユーザーさんにはどの社のサポートが信頼できるかを判断するのも難しいのが現実ですから、購入した後にはずれを引いたと後悔することもあります。
それらの苦い経験を糧にすることで、少しずつでもPCの知識と対処能力は身についていきます。

一度も壁にぶち当たることなくPCの対処能力を身につける方はいません。
トラブルをよく観察して、その対処法を考えていくことが以後に再被害を重ねないうえでの役に立つと思ってください。

ところで、CCでの「スケジュールされたタスク」タブが空白だったようですが、これはまたPCをセーフモードでCC作業しましたか?
CCはセーフモードでは正常に動作しない機能もあるので、通常モードで作業してください。

お手数ですがCCでまたスケジュールのログを取り直して、それをレスで見せてください
  • 悪代官
  • 2014/03/26 (Wed) 19:31:16
通常モードでログを取り直しました。
悪代官さん、何度もありがとうございます。

>そして現在お使いの「ウイルスセキュリティ」ですが、これは基本性能以前に販売している社のサポートの能力と姿勢にいろいろと悪評が多いとされているので、できれば性能とサポートが信頼できる社のセキュリティソフトに入れ替えを検討しておいてください。

>実を言うと、PCメーカーや各ソフトのサポート担当に相談したものの対応した担当者がアレだったせいでまったく解決できなかった相談者さんが自力で自分の掲示板にたどり着いて相談してきたことも幾度かありました。

今回の私の場合は大変丁寧に対応していただきましたが、おっしゃるとおり入れ替えを検討したいと思います。

>ところで、CCでの「スケジュールされたタスク」タブが空白だったようですが、これはまたPCをセーフモードでCC作業しましたか?
CCはセーフモードでは正常に動作しない機能もあるので、通常モードで作業してください。

セーフモードでしたので通常モードでログを取り直しました。変更点は、IUのアップデートを促されたので一度コンパネからアンインストールしてからこの掲示板をたどって最新版をインストールした点。CCをアップデートした点。ウイルス対策会社からの指摘で SuperAntiSpyware と AIsuiteⅡ をIUで削除した点。また、以前、Display Driver Uninstallerの項目がありましたが Lightbeam と同様に興味本位で導入してしまったものなので自己責任でIUで削除した点の4点です。
CCのアップデート以外は全てセーフモードで行いました。

以下、CCのスケジュールされたタスクのログです。


有効 Task CCleanerSkipUAC Piriform Ltd "C:\Program Files\CCleaner\CCleaner.exe" $(Arg0)
有効 Task GoogleUpdateTaskMachineCore Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /c
有効 Task GoogleUpdateTaskMachineUA Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /ua /installsource scheduler
有効 Task {24D78134-68B4-40AF-85EE-1199D084CCAF} Microsoft Corporation C:\Windows\system32\pcalua.exe -a D:\Users\Taku\Downloads\Cannon\mp600win64111ej.exe -d D:\Users\Taku\Downloads\Cannon
有効 Task {A4583EA4-0D82-4595-82AE-E49CD7E9CF53} Microsoft Corporation C:\Windows\system32\pcalua.exe -a "C:\Program Files (x86)\QuickTime\QTSystem\QuickTime.cpl" -c QuickTime
有効 Task シャットダウン shutdown -s -t 5 -c "5秒後にシャットダウンします" -f

よろしくお願いします。
  • rodo
  • 2014/03/26 (Wed) 22:10:01
異常なければしばらく様子見を
スケジュールのログも見せてもらいました。
ここのエントリも現在は不審なものはないですね。

それでは現在何か異常は残ってますか?
あればその報告ください。

何もなくなってれば念のため、あと1週間様子見して、その時点でまたHJTとインスト情報ログを取り直して、状態報告とともにレスください。
異常もなくなってればその時点で「解決」にできるかと思いますが、再発でもあれば1週間待たずにいいのでレスください
  • 悪代官
  • 2014/03/26 (Wed) 22:35:45
様子見後の報告です。
HJTとインスト情報ログを取り直しました。

ブラウザなどに異常は見受けられませんが、HJTのスキャンの最初に一番上の欄にTrusted Zone emuratedと一瞬表示されたように見えたのが気になります。

HJTとインスト情報ログです。


HJT

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 19:22:25, on 2014/04/04
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.16521)
Boot mode: Normal

Running processes:
C:\Freeware\mclean\mclean\MClean.exe
C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe
C:\Program Files (x86)\Onkyo\SE-300PCIE\Volume Panel\VolPanlu.exe
C:\Windows\SysWOW64\Ctxfihlp.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe
C:\Windows\SysWOW64\CTXFISPI.EXE
C:\Program Files (x86)\CyberLink\Shared files\brs.exe
C:\Program Files (x86)\K7 Computing\K7TSecurity\k7tsecurity.exe
C:\Users\Taku\AppData\Local\SOURCENEXT\SSS3\3.08.01\Statistics.exe
C:\Users\Taku\AppData\Local\SOURCENEXT\SSS3\3.08.01\Message.exe
C:\Program Files (x86)\K7 Computing\K7TSecurity\K7SysMon.Exe
C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe
D:\Users\Taku\Downloads\悪代官\HijackThis\HijackThis.exe

F2 - REG:system.ini: UserInit=userinit.exe,
O1 - Hosts: 127.0.0.1 localhost
O1 - Hosts: ::1 localhost
O2 - BHO: K7 Web Protection - {08B3B4B6-02DA-4658-8BA6-5974E3EBB03D} - C:\Program Files (x86)\K7 Computing\K7TSecurity\K7SRExt.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll
O4 - HKLM\..\Run: [IAStorIcon] C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
O4 - HKLM\..\Run: [USB3MON] "C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe"
O4 - HKLM\..\Run: [Sourcenext.SSS.Launcher] "C:\Program Files (x86)\SOURCENEXT\ソースネクスト アップデート3\Launcher.exe" UpdateTool.exe
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [APSDaemon] "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [VolPanel] "C:\Program Files (x86)\Onkyo\SE-300PCIE\Volume Panel\VolPanlu.exe" /r
O4 - HKLM\..\Run: [CTxfiHlp] CTXFIHLP.EXE
O4 - HKLM\..\Run: [UpdReg] C:\Windows\UpdReg.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [RemoteControl10] "C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe"
O4 - HKLM\..\Run: [BDRegion] C:\Program Files (x86)\Cyberlink\Shared files\brs.exe
O4 - HKLM\..\Run: [K7TSStart] C:\Program Files (x86)\K7 Computing\K7TSecurity\K7TSecurity.exe
O4 - HKCU\..\Run: [Power2GoExpress] NA
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O4 - Startup: めもりーくりーなー.lnk = C:\Freeware\mclean\mclean\MClean.exe
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O13 - DefaultPrefix:
O13 - WWW Prefix:
O13 - Home Prefix:
O13 - Mosaic Prefix:
O13 - FTP Prefix:
O15 - Trusted IP range: http://192.168.0.1
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O16 - DPF: {74DBCB52-F298-4110-951D-AD2FF67BC8AB} (NVIDIA Smart Scan) - http://www.nvidia.com/content/DriverDownload/nforce/NvidiaSmartScan.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab
O20 - AppInit_DLLs: C:\Windows\SysWOW64\nvinit.dll
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: ASUS Com Service (asComSvc) - Unknown owner - C:\Program Files (x86)\ASUS\AXSP\1.00.19\atkexComSvc.exe
O23 - Service: ASUS HM Com Service (asHmComSvc) - ASUSTeK Computer Inc. - C:\Program Files (x86)\ASUS\AAHM\1.00.20\aaHMSvc.exe
O23 - Service: ASUS System Control Service (AsSysCtrlService) - ASUSTeK Computer Inc. - C:\Program Files (x86)\ASUS\AsSysCtrlService\1.00.13\AsSysCtrlService.exe
O23 - Service: AsusFanControlService - ASUSTeK Computer Inc. - C:\Program Files (x86)\ASUS\AsusFanControlService\1.02.05\AsusFanControlService.exe
O23 - Service: CyberLink Product - 2014/03/20 07:30:16 (CLKMSVC10_38F51D56) - CyberLink - C:\Program Files (x86)\CyberLink\PowerDVD10\NavFilter\kmsvc.exe
O23 - Service: Intel(R) Content Protection HECI Service (cphs) - Intel Corporation - C:\Windows\SysWow64\IntelCpHeciSvc.exe
O23 - Service: Creative ALchemy AL6 Licensing Service - Creative Labs - C:\Program Files (x86)\Common Files\Creative Labs Shared\Service\AL6Licensing.exe
O23 - Service: Creative Audio Engine Licensing Service - Creative Labs - C:\Program Files (x86)\Common Files\Creative Labs Shared\Service\CTAELicensing.exe
O23 - Service: Creative Audio Service (CTAudSvcService) - Creative Technology Ltd - C:\Program Files (x86)\Creative\Shared Files\CTAudSvc.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: Google Update サービス (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update サービス (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Intel(R) Rapid Storage Technology (IAStorDataMgrSvc) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
O23 - Service: Intel(R) Integrated Clock Controller Service - Intel(R) ICCS (ICCS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Integrated Clock Controller Service\ICCProxy.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: Intel(R) Capability Licensing Service Interface - Intel(R) Corporation - C:\Program Files\Intel\iCLS Client\HeciServer.exe
O23 - Service: Intel(R) Dynamic Application Loader Host Interface Service (jhi_service) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
O23 - Service: K7Carnivore Service (K7CrvSvc) - K7 Computing Pvt Ltd - C:\Program Files (x86)\K7 Computing\K7TSecurity\K7CrvSvc.exe
O23 - Service: K7Computng - EMail Proxy Server (K7EmlPxy) - K7 Computing Pvt Ltd - C:\Program Files (x86)\K7 Computing\K7TSecurity\K7EmlPxy.exe
O23 - Service: K7Firewall Services (K7FWSrvc) - K7 Computing Pvt Ltd - C:\Program Files (x86)\K7 Computing\K7TSecurity\K7FWSrvc.exe
O23 - Service: K7Privacy Services (K7PSSrvc) - K7 Computing Pvt Ltd - C:\Program Files (x86)\K7 Computing\K7TSecurity\K7PSSrvc.exe
O23 - Service: K7RealTime AntiVirus Services (K7RTScan) - K7 Computing Pvt Ltd - C:\Program Files (x86)\K7 Computing\K7TSecurity\K7RTScan.exe
O23 - Service: K7SpmSrc - K7 Computing Pvt Ltd - C:\Program Files (x86)\K7 Computing\K7TSecurity\K7SpmSrc.exe
O23 - Service: K7TotalSecurity Manager (K7TSMngr) - K7 Computing Pvt Ltd - C:\Program Files (x86)\K7 Computing\K7TSecurity\K7TSMngr.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: LiveUpdate (LiveUpdateSvc) - IObit - C:\Program Files (x86)\IObit\LiveUpdate\LiveUpdate.exe
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: Intel(R) Management and Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: WMI Performance Adapter (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 10937 bytes


インスト情報ログです。

Adobe Flash Player 12 ActiveX Adobe Systems Incorporated 2014/01/27 6.00 MB 12.0.0.38
Adobe Flash Player 12 Plugin Adobe Systems Incorporated 2014/03/12 6.00 MB 12.0.0.77
Adobe Reader XI (11.0.06) - Japanese Adobe Systems Incorporated 2014/01/17 148 MB 11.0.06
Apple Application Support Apple Inc. 2014/02/28 64.0 MB 2.3.6
Apple Software Update Apple Inc. 2014/02/23 2.38 MB 2.1.3.127
Atheros Communications Inc.(R) AR81Family Gigabit/Fast Ethernet Driver Atheros Communications Inc. 2009/01/01 2.0.11.12
Canon MP Navigator 3.0 2014/01/05
Canon MP600 2014/01/05
Canon マイ プリンタ Canon Inc. 2014/01/05 3.1.0
CCleaner Piriform 2014/03/26 4.12
CPUID CPU-Z 1.69 2014/03/20 3.49 MB
CPUID HWMonitor 1.24 2014/01/17 2.45 MB
CyberLink Media Suite CyberLink Corp. 2014/03/20 43.4 MB 8.0.3509
CyberLink Power2Go CyberLink Corp. 2014/03/20 224 MB 7.0.0.3328a
CyberLink PowerDVD 10 CyberLink Corp. 2014/03/20 286 MB 10.0.5508.52
Defraggler Piriform 2014/03/08 2.17
DVD Decrypter (Remove Only) 2013/12/16
DVDFab 9.1.1.9 (18/12/2013) Fengtao Software Inc. 2013/12/21 104 MB
ELSA GPU Optimizer ELSA Japan 2014/01/23 3.45 MB 1.3.0.1016
Exact Audio Copy 1.0beta3 Andre Wiethoff 2013/12/25 1.0beta3
foobar2000 v1.3.1 Peter Pawlowski 2014/02/05 10.3 MB 1.3.1
Google Earth Plug-in Google 2013/12/18 83.8 MB 7.1.2.2041
HWiNFO64 Version 4.36 Martin Mal勛 - REALiX 2014/04/03 2.99 MB 4.36
ID Manager 2009/01/01
ImgBurn LIGHTNING UK! 2013/12/16 2.5.8.0
Intel(R) Control Center Intel Corporation 2009/01/01 1.2.1.1007
Intel(R) Management Engine Components Intel Corporation 2014/01/17 8.1.0.1252
Intel(R) Processor Graphics Intel Corporation 2014/01/17 9.17.10.2884
Intel(R) Rapid Storage Technology Intel Corporation 2009/01/01 11.0.0.1032
Intel(R) SDK for OpenCL - CPU Only Runtime Package Intel Corporation 2014/03/09 2.0.0.37149
Intel(R) USB 3.0 eXtensible Host Controller Driver Intel Corporation 2012/01/05 1.0.1.209
Intelョ Watchdog Timer Driver (Intelョ WDT) Intel Corporation 2013/12/14 5.03 MB
IObit Uninstaller IObit 2014/03/23 3.2.9.10
Java 7 Update 51 Oracle 2014/03/09 118 MB 7.0.510
Lhaplus 2013/12/24
Lhaz ちとらソフト 2013/12/24 2.4.0
Malwarebytes Anti-Malware バージョン 1.75.0.1300 Malwarebytes Corporation 2014/02/28 19.2 MB 1.75.0.1300
mclean 2014/03/13
Microsoft .NET Framework 4.5.1 Microsoft Corporation 2013/11/27 38.8 MB 4.5.50938
Microsoft .NET Framework 4.5.1 (日本語) Microsoft Corporation 2013/11/30 2.93 MB 4.5.50938
Microsoft IntelliPoint 8.2 Microsoft Corporation 2014/01/08 8.20.468.0
Microsoft Silverlight Microsoft Corporation 2014/03/12 100 MB 5.1.30214.0
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2014/03/05 298 KB 8.0.59193
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 2013/12/14 596 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 2014/03/05 600 KB 9.0.30729.6161
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 Microsoft Corporation 2014/01/17 13.8 MB 10.0.40219
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 2014/01/17 11.1 MB 10.0.40219
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 Microsoft Corporation 2013/12/24 20.5 MB 11.0.61030.0
Mozilla Firefox 28.0 (x86 ja) Mozilla 2014/03/30 53.7 MB 28.0
Mozilla Maintenance Service Mozilla 2014/03/30 338 KB 28.0
Mozilla Thunderbird 24.2.0 (x86 ja) Mozilla 2014/01/09 48.1 MB 24.2.0
NVIDIA 3D Vision コントローラー ドライバー 306.97 NVIDIA Corporation 2014/03/19 306.97
NVIDIA 3D Vision ドライバー 306.97 NVIDIA Corporation 2014/03/19 306.97
NVIDIA HD オーディオ ドライバー 1.3.18.0 NVIDIA Corporation 2014/03/19 1.3.18.0
NVIDIA グラフィックス ドライバー 306.97 NVIDIA Corporation 2014/03/19 306.97
Player 2013/12/31
QuickTime 7 Apple Inc. 2014/02/28 70.2 MB 7.75.80.95
SE-300PCIE Creative Technology Limited 2014/03/04 1.0
X-Fi Properties x64 Edition Creative Technology Limited 2014/03/04 1.02
らくちんCDダイレクトプリント for Canon 2014/01/05
ウイルスセキュリティ ソースネクスト株式会社 2014/03/23 12.00
オーディオ コントロール パネル Creative Technology Limited 2014/03/04 3.00
ソースネクスト アップデート 3.0 SOURCENEXT 2009/01/01 10.0 MB 8.00.0000


よろしくお願い致します。
  • rodo
  • 2014/04/04 (Fri) 19:37:37
ACでスキャンしてみてください
作業と報告、ご苦労様です。

>ブラウザなどに異常は見受けられませんが、HJTのスキャンの最初に一番上の欄にTrusted Zone emuratedと一瞬表示されたように見えたのが気になります。

はい、それはHJTのスキャンに対して、ウイルスセキュリティがまた過剰反応しているためでしょう。

ログからは時に不審な痕跡は見えませんね。

では念押しでまた調べてみますか。
ACをまたダウロードして、セーフモードでClean作業してから、そのログをまた見せてください。
普通なら再感染でもない限り検出もないはずですが、ここしばらく異様に再感染の方が増えているので見ておいたほうがいいでしょう
  • 悪代官
  • 2014/04/04 (Fri) 20:28:32
ACのログです。
何度もありがとうございます。

ACのログです。

# AdwCleaner v3.023 - Report created 04/04/2014 at 20:51:15
# Updated 01/04/2014 by Xplode
# Operating System : Windows 7 Professional Service Pack 1 (64 bits)
# Username : Taku - TAKU-PC
# Running from : D:\Users\Taku\Downloads\悪代官\AdwCleaner\AdwCleaner.exe
# Option : Clean

***** [ Services ] *****


***** [ Files / Folders ] *****


***** [ Shortcuts ] *****


***** [ Registry ] *****


***** [ Browsers ] *****

-\\ Internet Explorer v11.0.9600.16521


-\\ Mozilla Firefox v28.0 (ja)

[ File : C:\Users\Taku\AppData\Roaming\Mozilla\Firefox\Profiles\dkyd1s2p.default-1393600976463\prefs.js ]


*************************

AdwCleaner[R0].txt - [800 octets] - [20/03/2014 20:25:07]
AdwCleaner[R1].txt - [918 octets] - [22/03/2014 04:38:50]
AdwCleaner[R2].txt - [1034 octets] - [04/04/2014 20:49:58]
AdwCleaner[S0].txt - [860 octets] - [20/03/2014 20:27:17]
AdwCleaner[S1].txt - [978 octets] - [22/03/2014 04:40:00]
AdwCleaner[S2].txt - [957 octets] - [04/04/2014 20:51:15]

########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [1016 octets] ##########

よろしくお願い致します。


  • rodo
  • 2014/04/04 (Fri) 21:00:52
ACも異常なしですね
ACの結果を見たところ、やはり検出は特にないですね。

では現在異常がないなら念押しであと1週間様子見して、その時点でまた異常の有無を報告ください。
そこで異常なければ「解決」にできると思います
  • 悪代官
  • 2014/04/04 (Fri) 21:52:26
中間報告です。
土曜日、4月5日の14時ごろ、peer networking identitity manager は動作を停止しました というメッセージウィンドウが表示されました。一応サービスを確認してみると有効で開始、手動の状態でした。P2Pやホームグループ、リモートアシスタンスなどに関係しているものらしいのですが、その類のものは使用したことが無いので、なぜこの表示がされたのかは不明です。
ネットワークにはハブとルータを介してこのパソコンとバッファローのTVチューナーDTV-X900をつないでいます。エクスプローラーを開くとネットワークにコンピュータ名は必ず表示されますが、ルータ名やDTV-X900は表示されたりされなかったりと表示が不安定です。確認したところ、先ほどはコンピュータ名だけだったのが現在は三つとも表示されています。

その後ブラウザには特に変な広告が出るといった異常はないようです。

また、セキュリティーソフトは数日以内にカスペルスキーに入れ替えようかと考えています。

何かお気づきの点があればご指導お願いします。

よろしくお願いします。
  • rodo
  • 2014/04/08 (Tue) 23:40:31
thunderbirdを確認しました。
三毛猫さんからアドバイスいただいた迷惑メール対策はまだ調べる時間がなく実行していないのですがその後めっきり携帯への迷惑メールが減りました。ただこちらに投稿すると再び迷惑メールが来るように思えます。
先週の金曜日の投稿後は10数件、昨日の投稿後は1件来ました。投稿するログのコンピュータ名などは自分への戒めのつもりでそのままにしているのですが、ただの隙にしか捉えられないのかとも思えます。
パソコンを凶器として使う悪意を持つ人たちもいるという話ですのでそういった人々の○○は止まらないのかもしれません。(これが全く私の想像←妄想かもしれませんが、だけに因るものであるならばどうかご容赦ください。)

閑話休題

今日、パソコンを立ち上げたところスタートアップ修復を求められたので指示に従い修復を行いました。また、thunderbirdのアップデート後オプションを確認したところ、接続がプロキシ使用になっていたのでプロキシを使用しないに変更しました。

その他ブラウザなどに異常は見受けられません。

お気づきの点があれば重ねてご指導お願いいたします。

よろしくお願い致します。
  • rodo
  • 2014/04/09 (Wed) 11:27:43
後でまたログを見せてもらえますか
作業と報告、ご苦労様です。

peer networking identitity managerについては気にしなくていいかと思います。

>投稿するログのコンピュータ名などは自分への戒めのつもりでそのままにしているのですが、ただの隙にしか捉えられないのかとも思えます

いや、ユーザー名を個人特定可能な漢字での本名等で登録している場合はネット上に公開するのはNGです。
今回rodoさんが投稿しているログのユーザー名程度では問題ないはずですが、ユーザー名だけで迷惑メールが押し寄せる可能性はまず薄いのでこの点は誤解なく。

ちなみに迷惑メールは一度受信すると、そのアドレスが生きていることを業者もわかるので以後次々と迷惑メールが来るようになります。
また迷惑メールが来る日時や間隔も大体同じようになることも多いです。
できるだけユーザーが受信しそうな日時を選ぶわけです。
これは先に自分がレスした内容でも関連してることですね。

とりあえず様子見後の1週間後にHJTとインストール情報と、CCの各ログを取ってからそれを添えて報告をお願いします
  • 悪代官
  • 2014/04/09 (Wed) 19:10:44
途中報告です。
>今回rodoさんが投稿しているログのユーザー名程度では問題ないはずですが、ユーザー名だけで迷惑メールが押し寄せる可能性はまず薄いのでこの点は誤解なく。

お諌めありがとうございます。何とか冷静さを取り戻せたように思います。

さて、先の投稿から大分時間が過ぎてしまいました。というのも、カスペルスキーへのセキュリティーソフトの入れ替えが難航しているのです。

12日からカスペルスキー社とやり取りをしているのですが、未だ完了していません。専用の削除ツールを用いてウイルスセキュリティZEROを完全に削除してからカスペルスキーのインストールをしているのですが、毎回、「本製品を読み込んでいます」と継続表示された状態で、ライセンスの入力を行えないままです。

.NET Frameworkを削除してから再度インストールしたりと、指示にしたがって作業しているのですがうまくいきません。

今のところカスペルスキー社からの連絡を待っている状態です。

インストール後にまたログとともにご報告いたしたいと思います。

お手数をお掛け致しますが、よろしくお願い致します。
  • rodo
  • 2014/04/23 (Wed) 00:34:29
削除はセーフモードで試行を
作業と報告、ご苦労様です。

ウイルスセキュリティZEROの削除ツールですが、PCをセーフモードでツールを使ってみてください。
削除ツールはこの方が動作しやすいことが多いので。

セーフモードで作業してもうまくいかない場合はこれはスルーしていいです
  • 悪代官
  • 2014/04/23 (Wed) 17:13:40
何度もすみません。
>ウイルスセキュリティZEROの削除ツールですが、PCをセーフモードでツールを使ってみてください。
削除ツールはこの方が動作しやすいことが多いので。

少し前に一度試したのですが変化はありませんでした。そのときとは環境が少し変わっていますのでもう一度やってみようと思います。

この板とは直接関係がないことばかりで申し訳ないのですが、念のため、シマンテックのオンラインスキャンをしようとしたところ、

>Symantec Security Check を続けるには情報が不足しています。ユーザーエージェントの HTTP ヘッダを遮断するソフトウェアがコンピュータ上で実行されている可能性があります。システムとブラウザの基本情報を得るためにユーザーエージェントの HTTP ヘッダが必要です。 通常、これはユーザーエージェントを遮断するソフトウェアが実行されているのが原因です。

と表示されてスキャンできません。そんなソフトを使っているのかさえ分からないのですがよろしければご指導いただけないでしょうか。

よろしくお願い致します。
  • rodo
  • 2014/04/24 (Thu) 21:15:58
Symantec側の問題です
こんばんは。
Symantec社のオンラインスキャンをかけようとしたようですが、自分の環境でも試したところ現在同社のオンラインスキャンは正常に実行できないようですね。

OSがWin7だと同社のオンラインスキャンはサポート対象外みたいです。
なのでオンラインスキャンを試したいなら、正常に動作する他社のスキャンをかけたほうがいいでしょう
  • 悪代官
  • 2014/04/24 (Thu) 21:31:33
トレンドマイクロ社でやってみました。
>OSがWin7だと同社のオンラインスキャンはサポート対象外みたいです。
なのでオンラインスキャンを試したいなら、正常に動作する他社のスキャンをかけたほうがいいでしょう

すぐにレスいただきありがとうございます。よく調べもせずにお手間を取らせてしまいました。

トレンドマイクロ社のオンラインスキャンをIE11で試してみました。何度か「このページでスクリプトエラーが発生しました。」とのウィンドウが表示されましたが無視してみると実行できました。

結果は検出なしでした。

パソコンの知識に乏しい私に何度もお付き合いしていただき感謝の念がつきません。

私にとっては不審に思えてしまう迷惑メールを含め不安が残っておりますが、今後ともよろしくお願い致します。
  • rodo
  • 2014/04/24 (Thu) 22:41:13
PT3のことで質問です。
他の方のレスで、

>バックアップするファイルやデータも、入手経路と著作権上で完全に信頼できるものだけにしてください。
信頼できないものを入れてしまうと、あとで「知らなかった」と言ってもMSや大手の社は見逃してくれると思わないほうがいいです。
それを入手した経路をしっかり証明して違法プログラム対策に協力したと認められないと、被害者でも被害者とは見られずに莫大な賠償請求を突き付けられる可能性もありますので。

とあったのですが、PT3使用時に使ったファイルやデータがまだ残ったままになっています。これは削除してしまったほうが良いのでしょうか。
  • rodo
  • 2014/04/25 (Fri) 02:18:43
録画した番組自体は危険性は薄いですが
レスが遅くなってすみません。
今回本題とは外れる内容ですがPT3についてですね。

これはPCで地上デジタルを含むテレビ放送を受信録画可能なボードということですが、その機能性質からかなりグレーな製品です。
詳しい機能や使い方についての記述は自分からはしませんが、使用自体まずお勧めはしないということは伝えておきます。

あえていえば録画した番組自体は不正にダビング等をせず個人のみの視聴で使用するなら著作権には触れないでしょう。
不安があるとすれば製品とそのドライバ等のプログラム、そして製品購入時のサイトまたは窓口に送った個人情報が悪用される恐れです。
この種のグレーな製品を販売する業者がそういったユーザー保護の意識を本当に持ち合わせているかをご自身でも【しっっっっっっかりと】考えておくようにお勧めします。
ちなみに危険なマルウェアでは、各種ドライバに偽装してPC内に仕込ませる手口のものも珍しくありません。
ドライバ偽装型のマルウェアは「ルートキット」と称される、特に検出が難しい潜伏型マルウェアに多いので、もしもこれらのマルウェアに入り込まれたら危険度も高レベルです。
各種アプリでもドライバでも周辺機器でも、信頼できないものをPCに入れたらどんな罠が隠れていても不思議ないことも理解しておいてください。
  • 悪代官
  • 2014/04/25 (Fri) 19:16:50
削除しました。
PT3に関するすべてを録画した番組を含め削除しました。それほど怖いものだとは知りませんでした。

また、「諌める」という言葉の使い方を誤っていたようです。失礼いたしました。

先ほど、カスペルスキー社から連絡がありました。インストールができましたら、また、ログを報告いたします。
  • rodo
  • 2014/04/28 (Mon) 19:57:06
また本題とは外れてしまいますが。
久しぶりに投稿いたします。

カスペルスキー社と連絡を取り始めてから一ヶ月以上たってしまいました。。

その後、カスペルスキーインターネットセキュリティーの2013年度版はインストールに成功しました。しかし、2014年度版がどうしてもインストールできません。この間いろいろな調査ファイルをアップロードしましたが、サポートの方の話では現在原因を精査中との事でした。

私としてはサポートからの解決法の連絡を待つことしかできないのですが、競合するソフトやインストールを阻害するマルウェアなどが存在する可能性もあるのでしょうか。

よろしければご教示いただきたく思います。

よろしくお願い致します。
  • rodo
  • 2014/05/18 (Sun) 18:18:19
わかる範囲で見てみましょうか
こんばんは。
その後カスペのインストールで詰まってますか。

他社のアンチウイルスソフトでも時々あるのですが、ある社のアンチウイルスソフトから別の社のアンチウイルスソフトに入れ替えようとすると、先に入っていたソフトのわずかな残骸を過剰反応してインストできないトラブルがあります。
特にこのトラブルが多いのは新たにESETを入れようとするときに多発するようで、ESETはこの点から導入をあきらめるユーザーも多く、かなり悪評も出ています。

こういうトラブル時は下手に外部の人間がかかわるよりもベンダーのサポートが対応するのが確実なのですが、わかる範囲で調べてみましょうか。
よければまたHJTと、CCでの各タブのログを取り直して、それをレスで見せてもらえますか。
ログに見える範囲に残骸があれば、それを処置すればカスペのインストも可能かもしれません。

なお、すみませんが自分から次のレスできるのは明日夕か夜になりそうなので、ご了承ください
  • 悪代官
  • 2014/05/18 (Sun) 20:20:23
またお世話になります。
他のアンチウイルスに関すると思われるファイルやフォルダはなるべく削除しました。レジストリもCCでスキャンし処理を行いました。

削除中に【C:\Users\Taku\AppData\Local\WindowsApplication1】のフォルダ中に、【Display_Driver_Uninstalle_Url_1op5d3vrxubck1kxnryc5ktl53kzwpvn】と【Display_Driver_Uninstalle_Url_3xkgkymcmco3etrvdqp5itrhbbin3s3p】
という二つのフォルダを見つけました。これは以前、CCのスタートアップから削除したDisplay Driver Uninstallerの残骸でしょうか。

GoogleCromeなど新たに追加したり、マウスを取り替えたりと変更した点があります。

よろしくお願い致します。


【hijackthis】

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 13:26:12, on 2014/05/19
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.17041)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\SecureBrain\pwcore\pwagent.exe
C:\Freeware\mclean\mclean\MClean.exe
C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe
C:\Program Files (x86)\Onkyo\SE-300PCIE\Volume Panel\VolPanlu.exe
C:\Windows\SysWOW64\Ctxfihlp.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Windows\SysWOW64\CTXFISPI.EXE
C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe
C:\Program Files (x86)\CyberLink\Shared files\brs.exe
C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe
C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe
D:\Users\Taku\Downloads\悪代官\HijackThis\HijackThis.exe

F2 - REG:system.ini: UserInit=userinit.exe,
O1 - Hosts: 127.0.0.1 localhost
O1 - Hosts: ::1 localhost
O2 - BHO: ContentBlockerBrowserHelperObject - {5564CC73-EFA7-4CBF-918A-5CF7FBBFFF4F} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\ContentBlocker\ie_content_blocker_plugin.dll
O2 - BHO: VirtualKeyboardBrowserHelperObject - {73455575-E40C-433C-9784-C78DC7761455} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\VirtualKeyboard\ie_virtual_keyboard_plugin.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll
O2 - BHO: PhishWall - {8CA7E745-EF75-4E7B-BB86-8065C0CE29CA} - C:\Program Files (x86)\SecureBrain\PhishWall\sbpw32.dll
O2 - BHO: Safe Money Plugin - {9E6D0D23-3D72-4A94-AE1F-2D167624E3D9} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\OnlineBanking\online_banking_bho.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll
O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\UrlAdvisor\klwtbbho.dll
O3 - Toolbar: PhishWall - {BB62FFF4-41CB-4AFC-BB8C-2A4D4B42BBDC} - C:\Program Files (x86)\SecureBrain\PhishWall\sbpw32.dll
O4 - HKLM\..\Run: [IAStorIcon] C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
O4 - HKLM\..\Run: [USB3MON] "C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [APSDaemon] "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [VolPanel] "C:\Program Files (x86)\Onkyo\SE-300PCIE\Volume Panel\VolPanlu.exe" /r
O4 - HKLM\..\Run: [CTxfiHlp] CTXFIHLP.EXE
O4 - HKLM\..\Run: [UpdReg] C:\Windows\UpdReg.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [RemoteControl10] "C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe"
O4 - HKLM\..\Run: [BDRegion] C:\Program Files (x86)\Cyberlink\Shared files\brs.exe
O4 - HKLM\..\Run: [EMET 4.1 Update 1 Agent] "C:\Program Files (x86)\EMET 4.1\EMET_agent.exe"
O4 - HKLM\..\Run: [AVP] "C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe"
O4 - HKCU\..\Run: [Power2GoExpress] NA
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O4 - Startup: めもりーくりーなー.lnk = C:\Freeware\mclean\mclean\MClean.exe
O4 - Global Startup: PhishWall.lnk = ?
O8 - Extra context menu item: アンチバナーでブロック - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\ie_banner_deny.htm
O9 - Extra button: セキュリティキーボード - {0C4CC089-D306-440D-9772-464E226F6539} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\VirtualKeyboard\ie_virtual_keyboard_plugin.dll
O9 - Extra button: 危険サイト診断 - {CCF151D8-D089-449F-A5A4-D9909053F20F} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\UrlAdvisor\klwtbbho.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O13 - DefaultPrefix:
O13 - WWW Prefix:
O13 - Home Prefix:
O13 - Mosaic Prefix:
O13 - FTP Prefix:
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O16 - DPF: {74DBCB52-F298-4110-951D-AD2FF67BC8AB} (NVIDIA Smart Scan) - http://www.nvidia.com/content/DriverDownload/nforce/NvidiaSmartScan.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab
O20 - AppInit_DLLs: C:\Windows\SysWOW64\nvinit.dll
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: ASUS Com Service (asComSvc) - Unknown owner - C:\Program Files (x86)\ASUS\AXSP\1.00.19\atkexComSvc.exe
O23 - Service: ASUS HM Com Service (asHmComSvc) - ASUSTeK Computer Inc. - C:\Program Files (x86)\ASUS\AAHM\1.00.20\aaHMSvc.exe
O23 - Service: ASUS System Control Service (AsSysCtrlService) - ASUSTeK Computer Inc. - C:\Program Files (x86)\ASUS\AsSysCtrlService\1.00.13\AsSysCtrlService.exe
O23 - Service: AsusFanControlService - ASUSTeK Computer Inc. - C:\Program Files (x86)\ASUS\AsusFanControlService\1.02.05\AsusFanControlService.exe
O23 - Service: Kaspersky Anti-Virus Service (AVP) - Kaspersky Lab ZAO - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe
O23 - Service: B's Recorder GOLD General Service (bgsvcg) - ソースネクスト株式会社 - C:\Program files (x86)\B.H.A\Common\bgsvcg.exe
O23 - Service: CyberLink Product - 2014/03/20 07:30:16 (CLKMSVC10_38F51D56) - CyberLink - C:\Program Files (x86)\CyberLink\PowerDVD10\NavFilter\kmsvc.exe
O23 - Service: Intel(R) Content Protection HECI Service (cphs) - Intel Corporation - C:\Windows\SysWow64\IntelCpHeciSvc.exe
O23 - Service: Creative ALchemy AL6 Licensing Service - Creative Labs - C:\Program Files (x86)\Common Files\Creative Labs Shared\Service\AL6Licensing.exe
O23 - Service: Creative Audio Engine Licensing Service - Creative Labs - C:\Program Files (x86)\Common Files\Creative Labs Shared\Service\CTAELicensing.exe
O23 - Service: Creative Audio Service (CTAudSvcService) - Creative Technology Ltd - C:\Program Files (x86)\Creative\Shared Files\CTAudSvc.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: Google Update サービス (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update サービス (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Intel(R) Rapid Storage Technology (IAStorDataMgrSvc) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
O23 - Service: Intel(R) Integrated Clock Controller Service - Intel(R) ICCS (ICCS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Integrated Clock Controller Service\ICCProxy.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: Intel(R) Capability Licensing Service Interface - Intel(R) Corporation - C:\Program Files\Intel\iCLS Client\HeciServer.exe
O23 - Service: Intel(R) Dynamic Application Loader Host Interface Service (jhi_service) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: LiveUpdate (LiveUpdateSvc) - IObit - C:\Program Files (x86)\IObit\LiveUpdate\LiveUpdate.exe
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: SecureBrain PhishWall Update - SecureBrain Corporation - C:\Program Files (x86)\SecureBrain\PhishWall\sbpwupdx.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: Intel(R) Management and Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: WMI Performance Adapter (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 11820 bytes


【cc install】


Adobe Flash Player 13 ActiveX Adobe Systems Incorporated 2014/05/14 6.00 MB 13.0.0.214
Adobe Flash Player 13 Plugin Adobe Systems Incorporated 2014/05/14 6.00 MB 13.0.0.214
Adobe Reader XI (11.0.07) - Japanese Adobe Systems Incorporated 2014/05/16 203 MB 11.0.07
Apple Application Support Apple Inc. 2014/02/28 64.0 MB 2.3.6
Apple Software Update Apple Inc. 2014/02/23 2.38 MB 2.1.3.127
ASIO Proxy for foobar2000 Maxim V.Anisiutkin 2014/05/14 0.7.1.2
Atheros Communications Inc.(R) AR81Family Gigabit/Fast Ethernet Driver Atheros Communications Inc. 2009/01/01 2.0.11.12
B's Recorder GOLD9 BASIC 9.55 (Update) B.H.A Corporation 2014/05/15 9.55.000
Canon MP Navigator 3.0 2014/01/05
Canon MP600 2014/01/05
Canon マイ プリンタ Canon Inc. 2014/01/05 3.1.0
CCleaner Piriform 2014/04/29 4.13
CPUID CPU-Z 1.69.2 2014/05/06 3.51 MB
CPUID HWMonitor 1.24 2014/01/17 2.45 MB
CyberLink Media Suite CyberLink Corp. 2014/03/20 43.4 MB 8.0.3509
CyberLink Power2Go CyberLink Corp. 2014/03/20 224 MB 7.0.0.3328a
CyberLink PowerDVD 10 CyberLink Corp. 2014/03/20 286 MB 10.0.5508.52
Defraggler Piriform 2014/04/19 2.18
DVD Decrypter (Remove Only) 2013/12/16
DVDFab 9.1.4.5 (14/05/2014) Fengtao Software Inc. 2014/05/16 109 MB
ELSA GPU Optimizer ELSA Japan 2014/01/23 3.45 MB 1.3.0.1016
EMET 4.1 Update 1 Microsoft Corporation 2014/05/01 18.1 MB 4.1.1
Exact Audio Copy 1.0beta3 Andre Wiethoff 2013/12/25 1.0beta3
foobar2000 v1.3.2 Peter Pawlowski 2014/04/16 10.4 MB 1.3.2
Google Chrome Google Inc. 2014/05/08 34.0.1847.137
Google Earth Plug-in Google 2013/12/18 83.8 MB 7.1.2.2041
HWiNFO64 Version 4.36 Martin Mal勛 - REALiX 2014/04/03 2.99 MB 4.36
ID Manager 2009/01/01
ImgBurn LIGHTNING UK! 2013/12/16 2.5.8.0
Intel(R) Control Center Intel Corporation 2009/01/01 1.2.1.1007
Intel(R) Management Engine Components Intel Corporation 2014/01/17 8.1.0.1252
Intel(R) Processor Graphics Intel Corporation 2014/01/17 9.17.10.2884
Intel(R) Rapid Storage Technology Intel Corporation 2009/01/01 11.0.0.1032
Intel(R) SDK for OpenCL - CPU Only Runtime Package Intel Corporation 2014/03/09 2.0.0.37149
Intel(R) USB 3.0 eXtensible Host Controller Driver Intel Corporation 2012/01/05 1.0.1.209
Intelョ Watchdog Timer Driver (Intelョ WDT) Intel Corporation 2013/12/14 5.03 MB
IObit Uninstaller IObit 2014/03/23 3.2.9.10
Java 7 Update 55 Oracle 2014/03/09 118 MB 7.0.550
Lhaplus 2013/12/24
Lhaz ちとらソフト 2013/12/24 2.4.0
mclean 2014/03/13
Microsoft .NET Framework 4.5.1 Microsoft Corporation 2014/04/17 38.8 MB 4.5.50938
Microsoft Silverlight Microsoft Corporation 2014/03/12 100 MB 5.1.30214.0
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2014/03/05 298 KB 8.0.59193
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 2013/12/14 596 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 2014/03/05 600 KB 9.0.30729.6161
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 Microsoft Corporation 2014/01/17 13.8 MB 10.0.40219
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 2014/01/17 11.1 MB 10.0.40219
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 Microsoft Corporation 2013/12/24 20.5 MB 11.0.61030.0
Mozilla Firefox 29.0.1 (x86 ja) Mozilla 2014/05/11 66.9 MB 29.0.1
Mozilla Maintenance Service Mozilla 2014/04/30 341 KB 29.0
Mozilla Thunderbird 24.5.0 (x86 ja) Mozilla 2014/04/30 48.1 MB 24.5.0
NVIDIA 3D Vision コントローラー ドライバー 306.97 NVIDIA Corporation 2014/03/19 306.97
NVIDIA 3D Vision ドライバー 306.97 NVIDIA Corporation 2014/03/19 306.97
NVIDIA HD オーディオ ドライバー 1.3.18.0 NVIDIA Corporation 2014/03/19 1.3.18.0
NVIDIA グラフィックス ドライバー 306.97 NVIDIA Corporation 2014/03/19 306.97
PhishWall SecureBrain Corporation 2014/05/07 3.5.9
PhishWall Client SecureBrain Corporation 2014/05/07 4.0.3
Player 2013/12/31
QuickTime 7 Apple Inc. 2014/02/28 70.2 MB 7.75.80.95
SE-300PCIE Creative Technology Limited 2014/03/04 1.0
X-Fi Properties x64 Edition Creative Technology Limited 2014/03/04 1.02
らくちんCDダイレクトプリント for Canon 2014/01/05
エレコム マウスアシスタント4 ELECOM 2014/05/01 4.01.00000
オーディオ コントロール パネル Creative Technology Limited 2014/03/04 3.00
カスペルスキー インターネット セキュリティ 2013 Kaspersky Lab 2014/05/18 13.0.1.4190


【cc windows startup】


有効 HKCU:Run Power2GoExpress NA
有効 HKLM:Run Adobe ARM Adobe Systems Incorporated "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
有効 HKLM:Run APSDaemon Apple Inc. "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
有効 HKLM:Run AVP Kaspersky Lab ZAO "C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe"
有効 HKLM:Run BDRegion cyberlink C:\Program Files (x86)\Cyberlink\Shared files\brs.exe
有効 HKLM:Run CTxfiHlp CTXFIHLP.EXE
有効 HKLM:Run ElcMouse C:\Program Files\ELECOM_Mouse_Driver\ElcMouseApl.exe
有効 HKLM:Run EMET 4.1 Update 1 Agent Microsoft Corporation "C:\Program Files (x86)\EMET 4.1\EMET_agent.exe"
有効 HKLM:Run HotKeysCmds Intel Corporation C:\Windows\system32\hkcmd.exe
有効 HKLM:Run IAStorIcon Intel Corporation C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
有効 HKLM:Run IgfxTray Intel Corporation C:\Windows\system32\igfxtray.exe
有効 HKLM:Run Persistence Intel Corporation C:\Windows\system32\igfxpers.exe
有効 HKLM:Run QuickTime Task Apple Inc. "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
有効 HKLM:Run RemoteControl10 CyberLink Corp. "C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe"
有効 HKLM:Run SunJavaUpdateSched Oracle Corporation "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
有効 HKLM:Run UpdReg Creative Technology Ltd. C:\Windows\UpdReg.EXE
有効 HKLM:Run USB3MON Intel Corporation "C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe"
有効 HKLM:Run VolPanel Creative Technology Ltd "C:\Program Files (x86)\Onkyo\SE-300PCIE\Volume Panel\VolPanlu.exe" /r
有効 Startup Common PhishWall.lnk SecureBrain Corporation C:\Program Files (x86)\SecureBrain\pwcore\pwagent.exe
有効 Startup User めもりーくりーなー.lnk C:\Freeware\mclean\mclean\MClean.exe


【cc ie startup】

有効 Extension セキュリティキーボード Kaspersky Lab ZAO C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\VirtualKeyboard\ie_virtual_keyboard_plugin.dll
有効 Extension セキュリティキーボード Kaspersky Lab ZAO C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\x64\IEExt\VirtualKeyboard\ie_virtual_keyboard_plugin.dll
有効 Extension 危険サイト診断 Kaspersky Lab ZAO C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\UrlAdvisor\klwtbbho.dll
有効 Extension 危険サイト診断 Kaspersky Lab ZAO C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\x64\IEExt\UrlAdvisor\klwtbbho.dll
有効 Helper Content Blocker Plugin Kaspersky Lab ZAO C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\ContentBlocker\ie_content_blocker_plugin.dll
有効 Helper Content Blocker Plugin Kaspersky Lab ZAO C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\x64\IEExt\ContentBlocker\ie_content_blocker_plugin.dll
無効 Helper ExplorerWnd Helper IObit C:\Program Files (x86)\IObit\IObit Uninstaller\UninstallExplorer64.dll
有効 Helper Java(tm) Plug-In 2 SSV Helper Oracle Corporation C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll
有効 Helper Java(tm) Plug-In SSV Helper Oracle Corporation C:\Program Files (x86)\Java\jre7\bin\ssv.dll
有効 Helper PhishWall SecureBrain Corporation C:\Program Files (x86)\SecureBrain\PhishWall\sbpw32.dll
有効 Helper Safe Money Plugin Kaspersky Lab ZAO C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\OnlineBanking\online_banking_bho.dll
有効 Helper Safe Money Plugin Kaspersky Lab ZAO C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\x64\IEExt\OnlineBanking\online_banking_bho.dll
有効 Helper URL Advisor Plugin Kaspersky Lab ZAO C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\UrlAdvisor\klwtbbho.dll
有効 Helper URL Advisor Plugin Kaspersky Lab ZAO C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\x64\IEExt\UrlAdvisor\klwtbbho.dll
有効 Helper Virtual Keyboard Plugin Kaspersky Lab ZAO C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\VirtualKeyboard\ie_virtual_keyboard_plugin.dll
有効 Helper Virtual Keyboard Plugin Kaspersky Lab ZAO C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\x64\IEExt\VirtualKeyboard\ie_virtual_keyboard_plugin.dll
有効 Toolbar PhishWall SecureBrain Corporation C:\Program Files (x86)\SecureBrain\PhishWall\sbpw32.dll


【cc ff startup】

無効 Extension 13.0.1.4372 default-1399507103099 Firefox 29.0.1 C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\virtual_keyboard@kaspersky.com
有効 Extension Flagfox 5.0.3 David Garrett default-1399507103099 Firefox 29.0.1 C:\Users\Taku\AppData\Roaming\Mozilla\Firefox\Profiles\fngb711m.default-1399507103099\extensions\{1018e4d6-728f-4b20-ad56-37578a4de76b}.xpi
有効 Extension PhishWall (Firefox 29) 4.00 default-1399507103099 Firefox 29.0.1 C:\Users\Taku\AppData\Roaming\Mozilla\Firefox\Profiles\fngb711m.default-1399507103099\extensions\info.asia@securebrain.co.jp
有効 Plugin Adobe Acrobat 11.0.7.79 Adobe Systems Inc. default-1399507103099 Firefox 29.0.1 C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll
有効 Plugin Google Earth Plugin 7.1.2.2041 Google default-1399507103099 Firefox 29.0.1 C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll
有効 Plugin Google Update 1.3.24.7 Google Inc. default-1399507103099 Firefox 29.0.1 C:\Program Files (x86)\Google\Update\1.3.24.7\npGoogleUpdate3.dll
有効 Plugin Intelツョ Identity Protection Technology 2.1.42.0 Intel Corporation default-1399507103099 Firefox 29.0.1 C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll
有効 Plugin Intelツョ Identity Protection Technology 2.1.42.0 Intel Corporation default-1399507103099 Firefox 29.0.1 C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll
無効 Plugin Java Deployment Toolkit 7.0.550.13 10.55.2.13 Oracle Corporation default-1399507103099 Firefox 29.0.1 C:\Program Files (x86)\Java\jre7\bin\dtplugin\npdeployJava1.dll
有効 Plugin Java(TM) Platform SE 7 U55 10.55.2.13 Oracle Corporation default-1399507103099 Firefox 29.0.1 C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll
有効 Plugin NVIDIA 3D Vision 7.17.13.697 NVIDIA Corporation default-1399507103099 Firefox 29.0.1 C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll
有効 Plugin NVIDIA 3D VISION 7.17.13.697 NVIDIA Corporation default-1399507103099 Firefox 29.0.1 C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll
有効 Plugin QuickTime Plug-in 7.7.5 7.7.5.0 Apple Inc. default-1399507103099 Firefox 29.0.1 C:\Program Files (x86)\QuickTime\Plugins\npqtplugin5.dll
有効 Plugin Shockwave Flash 13.0.0.214 Adobe Systems Incorporated default-1399507103099 Firefox 29.0.1 C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_13_0_0_214.dll
有効 Plugin Silverlight Plug-In 5.1.30214.0 Microsoft Corporation default-1399507103099 Firefox 29.0.1 C:\Program Files (x86)\Microsoft Silverlight\5.1.30214.0\npctrl.dll


【cc crome startup】

有効 App Gmail 7 最初のユーザー C:\Users\Taku\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_0
有効 App Google 繝峨Λ繧、繝・ 6.3 最初のユーザー C:\Users\Taku\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.3_0
有効 App Google 讀懃エ「 0.0.0.20 最初のユーザー C:\Users\Taku\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.20_0
有効 App YouTube 4.2.6 最初のユーザー C:\Users\Taku\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.6_0
有効 Extension Google 繝峨く繝・繝。繝ウ繝・ 0.5 最初のユーザー C:\Users\Taku\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.5_0
有効 Extension Google 繧ヲ繧ゥ繝ャ繝・ヨ 0.0.6.1 最初のユーザー C:\Users\Taku\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.0.6.1_0
有効 Extension PhishWall 4.0.2 最初のユーザー C:\Users\Taku\AppData\Local\Google\Chrome\User Data\Default\Extensions\meldoidjejoaoeialjghjibgmonblnlh\4.0.2_0
有効 Extension 繝阪ャ繝域アコ貂井ソ晁ュキ 13.0.1.4190 最初のユーザー C:\Users\Taku\AppData\Local\Google\Chrome\User Data\Default\Extensions\hakdifolhalapjijoafobooafbilfakh\13.0.1.4190_0
無効 Extension 繧「繝ウ繝√ヰ繝翫・ 13.0.1.4190 最初のユーザー C:\Users\Taku\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjldcfjmnllhmgjclecdnfampinooman\13.0.1.4190_0
有効 Extension 繧ウ繝ウ繝・Φ繝・ヶ繝ュ繝・け 13.0.1.4190 最初のユーザー C:\Users\Taku\AppData\Local\Google\Chrome\User Data\Default\Extensions\hghkgaeecgjhjkannahfamoehjmkjail\13.0.1.4190_0
有効 Extension 繧サ繧ュ繝・繝ェ繝・ぅ繧ュ繝シ繝懊・繝・ 13.0.1.4292 最初のユーザー C:\Users\Taku\AppData\Local\Google\Chrome\User Data\Default\Extensions\jagncdcchgajhfhijbbhecadmaiegcmh\13.0.1.4292_0
有効 Extension 蜊ア髯コ繧オ繧、繝郁ィコ譁ュ 13.0.1.4190 最初のユーザー C:\Users\Taku\AppData\Local\Google\Chrome\User Data\Default\Extensions\dchlnpcodkpfdpacogkljefecpegganj\13.0.1.4190_0


【cc task startup】

有効 Task Adobe Flash Player Updater Adobe Systems Incorporated C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
有効 Task CCleanerSkipUAC Piriform Ltd "C:\Program Files\CCleaner\CCleaner.exe" $(Arg0)
有効 Task GoogleUpdateTaskMachineCore Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /c
有効 Task GoogleUpdateTaskMachineUA Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /ua /installsource scheduler
有効 Task {24D78134-68B4-40AF-85EE-1199D084CCAF} Microsoft Corporation C:\Windows\system32\pcalua.exe -a D:\Users\Taku\Downloads\Cannon\mp600win64111ej.exe -d D:\Users\Taku\Downloads\Cannon
有効 Task {A4583EA4-0D82-4595-82AE-E49CD7E9CF53} Microsoft Corporation C:\Windows\system32\pcalua.exe -a "C:\Program Files (x86)\QuickTime\QTSystem\QuickTime.cpl" -c QuickTime
有効 Task シャットダウン shutdown -s -t 5 -c "5秒後にシャットダウンします" -f
  • rodo
  • 2014/05/19 (Mon) 14:29:10
PhishWallを一度削除で
作業と報告、ご苦労様です。

Display Driver Uninstallerの残骸についてはとりあえず置いといてください。これは今回は直接問題はないと思われますので。
以下の説明を読んでから、順番に作業してみてください。

以下のアプリを一度IUでアンインストールしてください。
>PhishWall SecureBrain Corporation 2014/05/07 3.5.9
>PhishWall Client SecureBrain Corporation 2014/05/07 4.0.3
これが引っかかってカスペの入れなおしに影響出ている疑いもあるので。

アンインストールで来たらATFでゴミ掃除したあと、PCを一度再起動後、そこでカスペ最新版の入れなおししてみてください。

これで更新できればいいですが、できなければまた報告ください。
それとこの作業が済んだら、先に削除したPhishWallも再インストールしてみてください
  • 悪代官
  • 2014/05/19 (Mon) 16:54:23
インストールできませんでした。
残念ながら、2014度版はインストールできず、「本製品を読み込んでいます」と継続表示された状態で、ライセンスの入力を行えませんでしたので、2013年度版を再インストールしました。

それぞれのインストール前に、セーフモードで削除ツールを使って削除したのですが、再起動後、ログインすると小さなタイトルバーだけのようなものが画面の左上に一瞬現れました。

PhishWallはアンインストールしたままです。


  • rodo
  • 2014/05/19 (Mon) 19:05:13
カスペ2014はバグ祭り中のようで
作業と報告、ご苦労様です。

カスペ2014はまだ更新できないようですね。
とりあえずPhishWallは使うなら再インストールしていいです。

カスペ2014ですが、自分のほうでも情報を拾ったところ、かなりバグによる報告と悪評が出ているようですね。カスペがここまで叩かれているのは珍しいんじゃないでしょうか。
どうやらこれはカスペ側の修正を待つしかなさそうです。
2013がインストールできて正常に動作していればそれを使っておくのがいいかと思われます。
それでも日本からはすでに撤退した「居留守嫌う」や、現在もいろいろと話題を提供してくれている「息子と値崩」とはサポートの質も姿勢も段違いなので数週間もかからず修正プログラムも提供されると思います。

基本性能はいいはずのカスペやMBAMがどういうわけか安定性に異常を起こすバグ続出中なのは困りものですね。
ただ、高性能なセキュリティソフトほど過剰反応による誤検出は多くもあるので、検出されたものを何でもすぐにあわてて削除する前に、それが本当に危険か誤検出かをよく見て判断するのはユーザー自身にかかってくることも覚えておいてください。

カスペについては毎日公式サイトのサポート情報を見て、修正の案内等が出たらそれに沿って更新なり入れ替えなりすることになるでしょう。

さしあたってカスペ以外の問題点があれば、それをまた教えてください
  • 悪代官
  • 2014/05/19 (Mon) 19:43:12
はい・・・・ここで使ったものを一度全て削除してみてください。
スパイウェア・ウイルス対策ソフトカスペルスキー以外は、
すべて利用出来なくなったのではないでしょうか?
http://support.kaspersky.co.jp/9853

これで、無事にインストール出来たならの話です。
  • 三毛猫
  • 2014/05/19 (Mon) 22:31:19
レスが遅れてすみません。
悪代官さん、三毛猫さん、ご返信ありがとうございます。

>どうやらこれはカスペ側の修正を待つしかなさそうです。
>2013がインストールできて正常に動作していればそれを使っておくのがいいかと思われます。
>それでも日本からはすでに撤退した「居留守嫌う」や、現在もいろいろと話題を提供してくれている「息子と値崩」とはサポートの質も姿勢も段違いなので数週間もかからず修正プログラムも提供されると思います。

>ただ、高性能なセキュリティソフトほど過剰反応による誤検出は多くもあるので、検出されたものを何でもすぐにあわてて削除する前に、それが本当に危険か誤検出かをよく見て判断するのはユーザー自身にかかってくることも覚えておいてください。


悪代官さん、おっしゃるとおりおとなしくカスペ社からの連絡を待ちます。全般的なプロテクション設定ウィンドウで脅威の処理方法欄の【自動処理】、【感染が疑われるオブジェクトを削除しない】のチェックボックスをオンに設定しています。これから何か脅威が検出された場合、削除せずにまず詳細レポートを開いて確認するよう対処すれば良いのでしょうか。



>はい・・・・ここで使ったものを一度全て削除してみてください。
>スパイウェア・ウイルス対策ソフトカスペルスキー以外は、
>すべて利用出来なくなったのではないでしょうか?
>これで、無事にインストール出来たならの話です。

三毛猫さん、ご指摘のサイトで自分なりに確認したところ、該当するものはありませんでした。カスペ社からも何度か指示があり、作業してきましたが未だうまくいってない状態です。このまま様子を見てカスペ社からの連絡を待ちたいと思います。


いつも本題から外れた質問をしてしまってすみません。無事に2014版がインストールされたらまたご報告いたします。

何度もお手数をお掛け致しますがよろしくお願い致します。
  • rodo
  • 2014/05/20 (Tue) 17:10:02
一つご提案があります
最初にちょこっと書いてからご無沙汰しておりました。
こちらはご提案ですので、どうなされるかの判断はお任せしますが、
恐らくカスペルスキーの方は遠隔サポートまでは行っていないかと思われます。
一度カスペルスキー社からの遠隔サポートを行ってもらってはいかがでしょうか。
または、私のほうでも遠隔サポートをさせていただくことが可能です。
カスペルスキー社で遠隔サポートが有料であったり、そもそもサポートを行っていない場合は、
私のほうでも対応できますので、ご一考いただければと思います。
  • IVNO
  • MAIL
  • 2014/05/21 (Wed) 05:34:39
遠隔サポートをお願いします。
IVNOさん、ご提案ありがとうございます。

カスペルスキー社に問い合わせたのですが、カスペルスキー社では遠隔サポートは行っていないとの事でした。

お手数をお掛け致しますが、IVNOさんの遠隔サポートをお願いしたく思います。

こちらで事前にしなければならない準備などがありましたらお知らせください。

よろしくお願い致します。
  • rodo
  • 2014/05/21 (Wed) 18:12:48
承りました
それではお手数ですが、遠隔に関するものは個人情報保護の観点からここのログは使用できませんため、
この私の書き込みの所にある私のメール宛にご一報いただけないでしょうか。
  • IVNO
  • MAIL
  • 2014/05/22 (Thu) 03:08:25
作業開始とご報告
遠隔作業を開始いたしました。
現状を見る限り、Windowsがかなり深刻なレベルで感染しています。
状況を鑑みるとクリーンインストールが最善であると判断できます。
現状での処置は以下となります。

セーフモードとインターネットにてカスペルスキー2014をインストールするがクラッシュする。
Windows Installerの破損による問題と表示されたが、Windows Installerどころかシステムファイルそのものに破損箇所はなかった。
しかし一部レジストリの破損が見られたため修復。
同社ソフトウェア競合の可能性を踏まえ、カスペルスキー2013をアンインストール。
レジストリ関連、キャッシュ等の全クリア。
ネットワークの回線速度が異常な状態であったため、ネットワークの調整、改善はしなかったがマシにはなった。
Ad-Awareを利用して全ドライブ、全パーティションを対象にフルスキャンを行い、1件検出するが誤検出だった。
なお、セーフモード時はネットワークは安定するため、通信異常はサードパーティのソフトウェア、あるいはマルウェアによるものと思われる。
nVidiaのグラフィックドライバが時折エラーを吐いていたが、現段階では放置している。

現在はカスペルスキー社に連絡を取ってもらっています。
また現状報告を行います。
  • IVNO
  • MAIL
  • 2014/05/22 (Thu) 17:43:09
一日目の作業終了報告
本日の作業結果をご案内いたします。
通信障害が頻発する原因を特定しました。
あまり特定されて欲しくなかった内容となりましたが、カスペルスキーマルチプラットフォームセキュリティが、
インストール時、及び、PC内での動作中に通信を妨害している状況となっております。
これは2013版、2014版共に同一の症状ですので、ひょっとするとマルウェアの仕業かも知れません。
今回は時間の関係で、この件につきましてはこれ以上は解析が困難でした。
現在はインストールが出来ないこともあり、カスペルスキーをアンインストールしている状態です。
しかしカスペルスキー以外のセキュリティソフトをインストールした際には問題は発生しないため、
カスペルスキーのソフトウェアそのものの問題である可能性も拭えません。
なお、カスペルスキーはWindows Installerサービスが起動していないとインストールできないため、
次回はセーフモードにてWindows Installerを有効にした状態でインストールを試みます。
  • IVNO
  • MAIL
  • 2014/05/23 (Fri) 01:09:04
遠隔サポートは様子見段階へと突入しました
作業経過をご報告します。

PC内で発生していた無視しても問題のないエラーを除くエラーを修復しました。
PC内の解析が完了し、最大のマルウェアはカスペルスキー自身であると判断しました。
カスペルスキーを完全にアンインストールし、ウイルスバスタークラウドを導入しました。
カスペルスキーのインストール時等に必ず発生していた通信障害やインストール不全は出現しなくなり、
現在は問題なく動作している状況です。
カスペルスキーに現状を通告し、残額の返還措置を求めるよう直談判のご案内しました。
現段階では様子見を行いつつ、遠隔サポートを継続中です。
  • IVNO
  • MAIL
  • 2014/05/23 (Fri) 05:08:22
カスペルスキーへの連絡と自衛をしつつ解決となります
終了報告となります。

念のためにPC内を検査しましたが、マルウェアの痕跡は見付からず、
また微妙に気になる点はあるものの、そこまでの問題はないと判断し、
本件を解決といたします。
後はカスペルスキー社との示談交渉となります。
こちらはさすがにご協力できませんので、ご自身で動いていただくこととなりますが、ご了承ください。

今回行った作業は以下のものになります。

ウイルスバスタークラウドによるディープスキャン(全領域)
マルウェア駆除工程のやり直し
ごみ掃除、PC安定化メンテナンス
後片付け

再度感染しないように、Windows Updateを怠らない、怪しいサイトには行かない、フリーウェアは極力使わない、
P2Pファイル共有ソフトには一切手を出さないなどの「自衛」はしっかりと行ってください。
また、ほかの方の質問を見て、色々なものへの対応策を身につけるのも一つの自衛です。
近年情報流出が激化しておりますが、セキュリティソフトだけではこのようなマルウェアは防げません。
セキュリティソフトは、「常に後手」であるソフトウェアです。
これは、誰かが新種ウイルスに感染し、その感染が報告されない限り、
セキュリティソフトのベンダーとしてもウイルスに対応することができないのです。
ですので、セキュリティソフトは自衛のためのサポートツールであるということを常に念頭に置き、
今回のような他人に頼らざるを得ない状況となった伏魔殿での苦い経験を今後の糧に、
ご自身のPCと真剣に向き合いつつ、有益で安全なPCライフを実現してゆきましょう。
なお自衛は今だけの話ではなく、PCを扱う限り一生行うようにしましょう。
今回使用したツールは私のほうで片付けましたので、後片付けは不要です。
それではご安全に。
  • IVNO
  • MAIL
  • 2014/05/23 (Fri) 17:39:17
カスペ社との交渉完了後にお礼を述べたいと思っていたのですが。
度々すみません。IVNOさんにリモート操作をしていただいた後、インストールしていただいたウィルスバスタークラウド体験版を使用していました。ですが、ブラウザの動作が非常に重くなりスピードテストを繰り返すも上り下りとも結果がまちまち、完全スキャンを何度か行ってもレポートの前回のスキャンの日付が新しいものに反映されなかったり、スキャンバーが5%で止まったままであったり、どうも詳細レポートに結果が残っていないように思えたりといくつか疑問が出てきたのでトレンド社に問い合わせをしました。その後、先週の金曜日の6月6日午後6時ごろ、携帯に連絡がありましたが、ちょうど折り合いが合わずに今週の月曜に再び電話いただくことになりました。が、月曜にこちらからサポートに問い合わせてみると、体験版では十分にサポートが受けられないとの由、インストールが不完全であったのではないかとの答えでした。その際、金曜日のサポートから私の携帯への電話の話になったのですが、そんな記録は残っていないということでした。確かに男性から連絡があったのですが。

しかし、疑問を持ちながらウィルスバスタークラウドを使い続けたくはなかったので、昨日10日にF-Secureの体験版に切り替えました。IUにてウィルスバスタークラウドをアンインストールし、F-Secure体験版は問題なくインストールできました。完全スキャンを何度か試みるもなぜか途中でフリーズするのでCC、ATF、GUで一時ファイルやレジストリを処理した後に再び完全スキャンすると20分ほどで完了しました。2,3度してみるとIVNOさんにウィルスバスターでスキャンしていただいた時と同じファイルが誤検知されたのみで、まず正常だろうと思えました。その後、GUのブラウザアシスタントを使い、FFの項を見るとK7に関する項目があったのでウィルスセキュリティーゼロの残骸と判断し削除、CCのスタートアップにてCromeにトレンドツールバーが残っていたのでエントリを無効にしてしばらく様子見したあと削除しました。Cromeの設定からFlashPlayerの設定を促されCrome上にてカメラやマイクなどの設定を変更しました。

しばらく様子見後、GUにてワンクリックメンテナンス実行後、レジストリのデフラグを実行、必要ないと表示されたので通常通り再起動をしてみると、タスクバーに見慣れないアイコンが表示されタイトルバーだけのウィンドウもデスクトップに出てきました。以前、起動時に画面左上にタイトルバーだけの小さいウィンドウが一瞬表示されると報告しましたが、これのようです。F-Secureのリアルタイムスキャンのレポートの表示とアクションセンターからのウィルスバスターに関する問題も表示されました。その間、バッファローのTunerにつないでいるただのアナログテレビが勝手に再起動しました。


金曜日にあった男性からの電話の件や、アナログテレビの件はご不審に思われるかもしれませんが、事実です。テレビは以前にも何度か勝手に再起動したりその後ノイズが乗るようになるも何度かオンオフするときれいに写るので電子銃の異常と思っています。

以下にアクションセンターに出た問題と不明なアイコンとウィンドウを添付いたします。


本当に何度もすみませんがこの不明なアイコンとウィンドウなど自分ではどう対処していいか分かりません。

どうかお力をお貸しください。

よろしくお願い致します。


アクションセンターでの表示です。


説明
Critical runtime problem
障害が発生しているアプリケーションのパス: C:\Program Files\Trend Micro\AMSP\coreServiceShell.exe

問題の署名
問題イベント名: APPCRASH
Application Name: coreServiceShell.exe
Application Version: 3.0.0.1249
Application Timestamp: 51e43ee7
Fault Module Name: ntdll.dll
Fault Module Version: 6.1.7601.18247
Fault Module Timestamp: 521eaf24
Exception Code: c0000005
Exception Offset: 0000000000053290
SPN GUID: 7bb99a5b-ff18-421f-a149-9ce800ae8363
OS バージョン: 6.1.7601.2.1.0.256.48
ロケール ID: 1041

問題の説明に役立つファイル
WERInternalMetadata.xml
memory.hdmp
minidump.mdmp

これらのファイルの一時コピーを表示します
警告: ウイルスまたは他のセキュリティ上の脅威によって問題が発生した場合、ファイルのコピーを開くと、お使いのコンピューターに問題を起こす可能性があります。
  • rodo
  • 2014/06/11 (Wed) 02:03:05
不明なタスクバーのアイコンとウィンドウです。
タスクバーの見慣れないアイコンとタイトルバーだけのウィンドウです。
  • rodo
  • 2014/06/11 (Wed) 02:08:41
F-Secureのリアルタイムスキャンのレポートの表示です。
こちらで質問することではないかもしれません。

サポートにも連絡するつもりです。

日付と表示です。

201406102341 trojan.encpk.gen.1 失敗

201406102038 trojan.encpk.gen.1 失敗

201406101938 trojan.encpk.gen.1 失敗

201406101937 trojan.encpk.gen.1 削除済み
  • rodo
  • 2014/06/11 (Wed) 02:14:29
Visual C++を入れましょう
ntdll.dllとは、つまりVisual C++のことですので、こちらを一度入れなおしましょう。
入れなおしのご案内をするにあたり、CCのログと、念のためHJTのログもお願いいたします。
一瞬出てくるアイコンも、それ経由の可能性がありますね。
あと、サポートが情報を控えてないのはよくあることです。
TVについては気になりますが、今は目の前のものを片付けて行きましょう。
  • IVNO
  • MAIL
  • 2014/06/11 (Wed) 03:00:29
こんな深夜にすみません。
各ログをとりました。お手数をおかけいたします。

よろしくお願い致します。

CCのログです。

「ウィンドウズ インストール」

Adobe Flash Player 13 ActiveX Adobe Systems Incorporated 2014/05/14 6.00 MB 13.0.0.214
Adobe Flash Player 13 Plugin Adobe Systems Incorporated 2014/05/14 6.00 MB 13.0.0.214
Adobe Reader XI (11.0.07) - Japanese Adobe Systems Incorporated 2014/05/16 203 MB 11.0.07
AI Suite II ASUSTeK Computer Inc. 2014/05/21 2.01.01
Apple Application Support Apple Inc. 2014/02/28 64.0 MB 2.3.6
Apple Software Update Apple Inc. 2014/02/23 2.38 MB 2.1.3.127
ASIO Proxy for foobar2000 Maxim V.Anisiutkin 2014/05/14 0.7.1.2
Atheros Communications Inc.(R) AR81Family Gigabit/Fast Ethernet Driver Atheros Communications Inc. 2009/01/01 2.0.11.12
B's Recorder GOLD9 BASIC 9.55 (Update) B.H.A Corporation 2014/05/15 9.55.000
Canon MP Navigator 3.0 2014/01/05
Canon MP600 2014/01/05
Canon マイ プリンタ Canon Inc. 2014/01/05 3.1.0
CCleaner Piriform 2014/05/29 4.14
CyberLink Media Suite CyberLink Corp. 2014/03/20 43.4 MB 8.0.3509
CyberLink Power2Go CyberLink Corp. 2014/03/20 224 MB 7.0.0.3328a
CyberLink PowerDVD 10 CyberLink Corp. 2014/03/20 286 MB 10.0.5508.52
Defraggler Piriform 2014/04/19 2.18
DVD Decrypter (Remove Only) 2013/12/16
DVDFab 9.1.4.5 (14/05/2014) Fengtao Software Inc. 2014/05/16 109 MB
ELSA GPU Optimizer ELSA Japan 2014/01/23 3.45 MB 1.3.0.1016
EMET 4.1 Update 1 Microsoft Corporation 2014/05/01 18.1 MB 4.1.1
Exact Audio Copy 1.0beta3 Andre Wiethoff 2013/12/25 1.0beta3
F-Secure F-Secure Corporation 2014/06/10 2.06.303.0
foobar2000 v1.3.2 Peter Pawlowski 2014/04/16 10.4 MB 1.3.2
Glary Utilities 5.1 Glarysoft Ltd 2014/06/09 5.1.0.4
Google Chrome Google Inc. 2014/05/08 35.0.1916.114
Google Earth Plug-in Google 2013/12/18 83.8 MB 7.1.2.2041
HWiNFO64 Version 4.36 Martin Mal勛 - REALiX 2014/04/03 2.99 MB 4.36
ID Manager 2009/01/01
ImgBurn LIGHTNING UK! 2013/12/16 2.5.8.0
Intel(R) Control Center Intel Corporation 2009/01/01 1.2.1.1007
Intel(R) Management Engine Components Intel Corporation 2014/05/21 8.1.0.1252
Intel(R) Processor Graphics Intel Corporation 2014/01/17 9.17.10.2884
Intel(R) Rapid Storage Technology Intel Corporation 2009/01/01 11.0.0.1032
Intel(R) SDK for OpenCL - CPU Only Runtime Package Intel Corporation 2014/03/09 2.0.0.37149
Intel(R) USB 3.0 eXtensible Host Controller Driver Intel Corporation 2012/01/05 1.0.1.209
Intelョ Watchdog Timer Driver (Intelョ WDT) Intel Corporation 2013/12/14 5.03 MB
IObit Uninstaller IObit 2014/03/23 3.2.9.10
Java 7 Update 60 Oracle 2014/05/31 118 MB 7.0.600
Lhaplus 2013/12/24
Lhaz ちとらソフト 2013/12/24 2.4.0
Microsoft .NET Framework 4.5.1 Microsoft Corporation 2014/04/17 38.8 MB 4.5.50938
Microsoft Silverlight Microsoft Corporation 2014/03/12 100 MB 5.1.30214.0
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2014/03/05 298 KB 8.0.59193
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 2013/12/14 596 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 2014/03/05 600 KB 9.0.30729.6161
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 Microsoft Corporation 2014/05/21 13.8 MB 10.0.40219
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 2014/05/21 11.1 MB 10.0.40219
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 Microsoft Corporation 2013/12/24 20.5 MB 11.0.61030.0
Mozilla Firefox 29.0.1 (x86 ja) Mozilla 2014/05/11 66.9 MB 29.0.1
Mozilla Maintenance Service Mozilla 2014/04/30 341 KB 29.0
Mozilla Thunderbird 24.5.0 (x86 ja) Mozilla 2014/04/30 48.1 MB 24.5.0
NVIDIA 3D Vision コントローラー ドライバー 337.88 NVIDIA Corporation 2014/05/27 337.88
NVIDIA 3D Vision ドライバー 337.88 NVIDIA Corporation 2014/05/27 337.88
NVIDIA GeForce Experience 2.1 NVIDIA Corporation 2014/06/03 2.1
NVIDIA HD オーディオ ドライバー 1.3.30.1 NVIDIA Corporation 2014/05/27 1.3.30.1
NVIDIA PhysX システム ソフトウェア 9.13.1220 NVIDIA Corporation 2014/05/22 9.13.1220
NVIDIA グラフィックス ドライバー 337.88 NVIDIA Corporation 2014/05/27 337.88
PhishWall SecureBrain Corporation 2014/05/20 3.5.9
PhishWall Client SecureBrain Corporation 2014/05/20 4.0.3
Player 2014/05/25
QuickTime 7 Apple Inc. 2014/02/28 70.2 MB 7.75.80.95
SE-300PCIE Creative Technology Limited 2014/03/04 1.0
X-Fi Properties x64 Edition Creative Technology Limited 2014/03/04 1.02
らくちんCDダイレクトプリント for Canon 2014/01/05
エレコム マウスアシスタント4 ELECOM 2014/05/01 4.01.00000
オーディオ コントロール パネル Creative Technology Limited 2014/03/04 3.00



[win startup]

有効 HKCU:Run GUDelayStartup Glarysoft Ltd "C:\Program Files (x86)\Glary Utilities 5\StartupManager.exe" -delayrun
有効 HKLM:Run Adobe ARM Adobe Systems Incorporated "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
有効 HKLM:Run APSDaemon Apple Inc. "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
有効 HKLM:Run BDRegion cyberlink C:\Program Files (x86)\Cyberlink\Shared files\brs.exe
有効 HKLM:Run CTxfiHlp CTXFIHLP.EXE
有効 HKLM:Run ElcMouse C:\Program Files\ELECOM_Mouse_Driver\ElcMouseApl.exe
有効 HKLM:Run EMET 4.1 Update 1 Agent Microsoft Corporation "C:\Program Files (x86)\EMET 4.1\EMET_agent.exe"
有効 HKLM:Run F-Secure Hoster (666) F-Secure Corporation "C:\Program Files (x86)\F-Secure\fshoster32.exe" -app -hosterid:1
有効 HKLM:Run F-Secure Manager F-Secure Corporation "C:\Program Files (x86)\F-Secure\apps\ComputerSecurity\Common\FSM32.EXE" /splash
有効 HKLM:Run HotKeysCmds Intel Corporation C:\Windows\system32\hkcmd.exe
有効 HKLM:Run IAStorIcon Intel Corporation C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
有効 HKLM:Run IgfxTray Intel Corporation C:\Windows\system32\igfxtray.exe
有効 HKLM:Run NvBackend NVIDIA Corporation "C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe"
有効 HKLM:Run Persistence Intel Corporation C:\Windows\system32\igfxpers.exe
有効 HKLM:Run QuickTime Task Apple Inc. "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
有効 HKLM:Run RemoteControl10 CyberLink Corp. "C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe"
有効 HKLM:Run SunJavaUpdateSched Oracle Corporation "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
有効 HKLM:Run UpdReg Creative Technology Ltd. C:\Windows\UpdReg.EXE
有効 HKLM:Run USB3MON Intel Corporation "C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe"
有効 HKLM:Run VolPanel Creative Technology Ltd "C:\Program Files (x86)\Onkyo\SE-300PCIE\Volume Panel\VolPanlu.exe" /r
有効 Startup Common PhishWall.lnk SecureBrain Corporation C:\Program Files (x86)\SecureBrain\pwcore\pwagent.exe


[ie startup]


無効 Helper ExplorerWnd Helper IObit C:\Program Files (x86)\IObit\IObit Uninstaller\UninstallExplorer64.dll
有効 Helper F-Secure Online Safety F-Secure Corporation C:\Program Files (x86)\F-Secure\apps\OnlineSafety\browser\install\fs_ie_https\fs_ie_https.dll
有効 Helper F-Secure Online Safety F-Secure Corporation C:\Program Files (x86)\F-Secure\apps\OnlineSafety\browser\install\fs_ie_https\fs_ie_https64.dll
有効 Helper F-Secure Search F-Secure Corporation C:\Program Files (x86)\F-Secure\apps\SafeSearch\IE\FSSafeSearch.dll
有効 Helper F-Secure Search F-Secure Corporation C:\Program Files (x86)\F-Secure\apps\SafeSearch\IE\FSSafeSearch64.dll
有効 Helper Java(tm) Plug-In 2 SSV Helper Oracle Corporation C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll
有効 Helper Java(tm) Plug-In SSV Helper Oracle Corporation C:\Program Files (x86)\Java\jre7\bin\ssv.dll
有効 Helper PhishWall SecureBrain Corporation C:\Program Files (x86)\SecureBrain\PhishWall\sbpw32.dll
有効 Toolbar F-Secure Search Toolbar F-Secure Corporation C:\Program Files (x86)\F-Secure\apps\SafeSearch\IE\FSSafeSearch.dll
有効 Toolbar F-Secure Search Toolbar F-Secure Corporation C:\Program Files (x86)\F-Secure\apps\SafeSearch\IE\FSSafeSearch64.dll
有効 Toolbar PhishWall SecureBrain Corporation C:\Program Files (x86)\SecureBrain\PhishWall\sbpw32.dll


[ff startup]


有効 Extension Flagfox 5.0.4 David Garrett default-1400848906009 Firefox 29.0.1 C:\Users\Taku\AppData\Roaming\Mozilla\Firefox\Profiles\bmaw8pnx.default-1400848906009\extensions\{1018e4d6-728f-4b20-ad56-37578a4de76b}.xpi
有効 Extension Online Safety 2.107.2552 F-Secure default-1400848906009 Firefox 29.0.1 C:\Program Files (x86)\F-Secure\apps\OnlineSafety\browser\deploy\fs_firefox_https
有効 Extension PhishWall (Firefox 29) 4.00 default-1400848906009 Firefox 29.0.1 C:\Users\Taku\AppData\Roaming\Mozilla\Firefox\Profiles\bmaw8pnx.default-1400848906009\extensions\info.asia@securebrain.co.jp
有効 Plugin Adobe Acrobat 11.0.7.79 Adobe Systems Inc. default-1400848906009 Firefox 29.0.1 C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll
有効 Plugin Google Earth Plugin 7.1.2.2041 Google default-1400848906009 Firefox 29.0.1 C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll
有効 Plugin Google Update 1.3.24.7 Google Inc. default-1400848906009 Firefox 29.0.1 C:\Program Files (x86)\Google\Update\1.3.24.7\npGoogleUpdate3.dll
有効 Plugin Intel® Identity Protection Technology 2.1.42.0 Intel Corporation default-1400848906009 Firefox 29.0.1 C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll
有効 Plugin Intel® Identity Protection Technology 2.1.42.0 Intel Corporation default-1400848906009 Firefox 29.0.1 C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll
無効 Plugin Java Deployment Toolkit 7.0.600.19 10.60.2.19 Oracle Corporation default-1400848906009 Firefox 29.0.1 C:\Program Files (x86)\Java\jre7\bin\dtplugin\npdeployJava1.dll
有効 Plugin Java(TM) Platform SE 7 U60 10.60.2.19 Oracle Corporation default-1400848906009 Firefox 29.0.1 C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll
有効 Plugin NVIDIA 3D Vision 7.17.13.3788 NVIDIA Corporation default-1400848906009 Firefox 29.0.1 C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll
有効 Plugin NVIDIA 3D VISION 7.17.13.3788 NVIDIA Corporation default-1400848906009 Firefox 29.0.1 C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll
有効 Plugin QuickTime Plug-in 7.7.5 7.7.5.0 Apple Inc. default-1400848906009 Firefox 29.0.1 C:\Program Files (x86)\QuickTime\Plugins\npqtplugin5.dll
有効 Plugin Shockwave Flash 13.0.0.214 Adobe Systems Incorporated default-1400848906009 Firefox 29.0.1 C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_13_0_0_214.dll
有効 Plugin Silverlight Plug-In 5.1.30214.0 Microsoft Corporation default-1400848906009 Firefox 29.0.1 C:\Program Files (x86)\Microsoft Silverlight\5.1.30214.0\npctrl.dll


[gc startup]

有効 App Gmail 7 最初のユーザー C:\Users\Taku\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_0
有効 App Google ドライブ 6.3 最初のユーザー C:\Users\Taku\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.3_0
有効 App Google 検索 0.0.0.20 最初のユーザー C:\Users\Taku\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.20_0
有効 App YouTube 4.2.6 最初のユーザー C:\Users\Taku\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.6_0
有効 Extension Google ウォレット 0.0.6.1 最初のユーザー C:\Users\Taku\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.0.6.1_0
有効 Extension Google ドキュメント 0.6 最初のユーザー C:\Users\Taku\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.6_0
有効 Extension Online Safety 2.106.0 最初のユーザー C:\Users\Taku\AppData\Local\Google\Chrome\User Data\Default\Extensions\jmjjnhpacphpjmnnlnccpfmhkcloaade\2.106.0_0
有効 Extension PhishWall 4.0.2 最初のユーザー C:\Users\Taku\AppData\Local\Google\Chrome\User Data\Default\Extensions\meldoidjejoaoeialjghjibgmonblnlh\4.0.2_0


[task startup]


有効 Task Adobe Flash Player Updater Adobe Systems Incorporated C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
有効 Task CCleanerSkipUAC Piriform Ltd "C:\Program Files\CCleaner\CCleaner.exe" $(Arg0)
有効 Task GlaryInitialize 5 Glarysoft Ltd C:\Program Files (x86)\Glary Utilities 5\Initialize.exe
有効 Task GoogleUpdateTaskMachineCore Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /c
有効 Task GoogleUpdateTaskMachineUA Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /ua /installsource scheduler
有効 Task GU5SkipUAC Glarysoft Ltd C:\Program Files (x86)\Glary Utilities 5\Integrator.exe $(Arg0)
有効 Task Scheduled scanning task F-Secure Corporation C:\PROGRA~2\F-Secure\apps\COMPUT~1\ANTI-V~1\fsav.exe /HARD /POLICY /SCHED /REPORT="C:\PROGRA~2\F-Secure\apps\COMPUT~1\ANTI-V~1\report.txt"
有効 Task {24D78134-68B4-40AF-85EE-1199D084CCAF} Microsoft Corporation C:\Windows\system32\pcalua.exe -a D:\Users\Taku\Downloads\Cannon\mp600win64111ej.exe -d D:\Users\Taku\Downloads\Cannon
有効 Task {A4583EA4-0D82-4595-82AE-E49CD7E9CF53} Microsoft Corporation C:\Windows\system32\pcalua.exe -a "C:\Program Files (x86)\QuickTime\QTSystem\QuickTime.cpl" -c QuickTime
有効 Task シャットダウン shutdown -s -t 5 -c "5秒後にシャットダウンします" -f

[hijackthis]

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 3:32:12, on 2014/06/11
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.17041)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\ASUS\AI Suite II\AsRoutineController.exe
C:\Program Files (x86)\ASUS\AI Suite II\DIGI+ VRM\PowerControlHelp.exe
C:\Program Files (x86)\ASUS\AI Suite II\EasyUpdate\EzUpdt.exe
C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe
C:\Program Files (x86)\SecureBrain\pwcore\pwagent.exe
C:\Program Files (x86)\Onkyo\SE-300PCIE\Volume Panel\VolPanlu.exe
C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe
C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe
C:\Windows\SysWOW64\CTXFISPI.EXE
C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
C:\Windows\SysWOW64\Ctxfihlp.exe
C:\Program Files (x86)\CyberLink\Shared files\brs.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Program Files (x86)\F-Secure\fshoster32.exe
C:\Program Files (x86)\F-Secure\apps\ComputerSecurity\Common\FSM32.EXE
C:\Program Files (x86)\ASUS\AI Suite II\TurboV EVO\TurboVHelp.exe
C:\Program Files (x86)\ASUS\AI Suite II\EPU\EPUHelp.exe
C:\Program Files (x86)\ASUS\AI Suite II\AI Suite II.exe
C:\Program Files (x86)\ASUS\AI Suite II\Sensor\AlertHelper\AlertHelper.exe
C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe
D:\Users\Taku\Downloads\悪代官\HijackThis\HijackThis.exe

F2 - REG:system.ini: UserInit=userinit.exe,
O1 - Hosts: 127.0.0.1 localhost
O1 - Hosts: ::1 localhost
O2 - BHO: F-Secure Online Safety - {45BBE08D-81C5-4A67-AF20-B2A077C67747} - C:\Program Files (x86)\F-Secure\apps\OnlineSafety\browser\install\fs_ie_https\fs_ie_https.dll
O2 - BHO: SafeSearchBHO - {690EF1CF-5775-4CB3-A5B8-85A63FD0262B} - C:\Program Files (x86)\F-Secure\apps\SafeSearch\IE\FSSafeSearch.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll
O2 - BHO: PhishWall - {8CA7E745-EF75-4E7B-BB86-8065C0CE29CA} - C:\Program Files (x86)\SecureBrain\PhishWall\sbpw32.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll
O3 - Toolbar: PhishWall - {BB62FFF4-41CB-4AFC-BB8C-2A4D4B42BBDC} - C:\Program Files (x86)\SecureBrain\PhishWall\sbpw32.dll
O3 - Toolbar: F-Secure Search Toolbar - {B242FC32-2B60-48EA-A8E3-2E280EDBC48F} - C:\Program Files (x86)\F-Secure\apps\SafeSearch\IE\FSSafeSearch.dll
O4 - HKLM\..\Run: [VolPanel] "C:\Program Files (x86)\Onkyo\SE-300PCIE\Volume Panel\VolPanlu.exe" /r
O4 - HKLM\..\Run: [USB3MON] "C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe"
O4 - HKLM\..\Run: [UpdReg] C:\Windows\UpdReg.EXE
O4 - HKLM\..\Run: [RemoteControl10] "C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [IAStorIcon] C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
O4 - HKLM\..\Run: [EMET 4.1 Update 1 Agent] "C:\Program Files (x86)\EMET 4.1\EMET_agent.exe"
O4 - HKLM\..\Run: [CTxfiHlp] CTXFIHLP.EXE
O4 - HKLM\..\Run: [BDRegion] C:\Program Files (x86)\Cyberlink\Shared files\brs.exe
O4 - HKLM\..\Run: [APSDaemon] "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [F-Secure Hoster (666)] "C:\Program Files (x86)\F-Secure\fshoster32.exe" -app -hosterid:1
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files (x86)\F-Secure\apps\ComputerSecurity\Common\FSM32.EXE" /splash
O4 - HKCU\..\Run: [GUDelayStartup] "C:\Program Files (x86)\Glary Utilities 5\StartupManager.exe" -delayrun
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O4 - Global Startup: PhishWall.lnk = ?
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O13 - DefaultPrefix:
O13 - WWW Prefix:
O13 - Home Prefix:
O13 - Mosaic Prefix:
O13 - FTP Prefix:
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O16 - DPF: {74DBCB52-F298-4110-951D-AD2FF67BC8AB} - http://www.nvidia.com/content/DriverDownload/nforce/NvidiaSmartScan.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab
O20 - AppInit_DLLs: C:\Windows\SysWOW64\nvinit.dll
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: ASUS Com Service (asComSvc) - Unknown owner - C:\Program Files (x86)\ASUS\AXSP\1.00.19\atkexComSvc.exe
O23 - Service: ASUS HM Com Service (asHmComSvc) - ASUSTeK Computer Inc. - C:\Program Files (x86)\ASUS\AAHM\1.00.20\aaHMSvc.exe
O23 - Service: ASUS System Control Service (AsSysCtrlService) - ASUSTeK Computer Inc. - C:\Program Files (x86)\ASUS\AsSysCtrlService\1.00.13\AsSysCtrlService.exe
O23 - Service: AsusFanControlService - ASUSTeK Computer Inc. - C:\Program Files (x86)\ASUS\AsusFanControlService\1.02.05\AsusFanControlService.exe
O23 - Service: B's Recorder GOLD General Service (bgsvcg) - ソースネクスト株式会社 - C:\Program files (x86)\B.H.A\Common\bgsvcg.exe
O23 - Service: CyberLink Product - 2014/03/20 07:30:16 (CLKMSVC10_38F51D56) - CyberLink - C:\Program Files (x86)\CyberLink\PowerDVD10\NavFilter\kmsvc.exe
O23 - Service: Intel(R) Content Protection HECI Service (cphs) - Intel Corporation - C:\Windows\SysWow64\IntelCpHeciSvc.exe
O23 - Service: Creative ALchemy AL6 Licensing Service - Creative Labs - C:\Program Files (x86)\Common Files\Creative Labs Shared\Service\AL6Licensing.exe
O23 - Service: Creative Audio Engine Licensing Service - Creative Labs - C:\Program Files (x86)\Common Files\Creative Labs Shared\Service\CTAELicensing.exe
O23 - Service: Creative Audio Service (CTAudSvcService) - Creative Technology Ltd - C:\Program Files (x86)\Creative\Shared Files\CTAudSvc.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: F-Secure Dll Hoster (fshoster) - F-Secure Corporation - C:\Program Files (x86)\F-Secure\fshoster32.exe
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files (x86)\F-Secure\apps\ComputerSecurity\Common\FSMA32.EXE
O23 - Service: F-Secure ORSP Client (FSORSPClient) - F-Secure Corporation - C:\Program Files (x86)\F-Secure\apps\CCF_Reputation\fsorsp.exe
O23 - Service: Google Update サービス (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update サービス (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Intel(R) Rapid Storage Technology (IAStorDataMgrSvc) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
O23 - Service: Intel(R) Integrated Clock Controller Service - Intel(R) ICCS (ICCS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Integrated Clock Controller Service\ICCProxy.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: Intel(R) Capability Licensing Service Interface - Intel(R) Corporation - C:\Program Files\Intel\iCLS Client\HeciServer.exe
O23 - Service: Intel(R) Dynamic Application Loader Host Interface Service (jhi_service) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: LiveUpdate (LiveUpdateSvc) - IObit - C:\Program Files (x86)\IObit\LiveUpdate\LiveUpdate.exe
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NVIDIA Network Service (NvNetworkService) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
O23 - Service: NVIDIA Streamer Service (NvStreamSvc) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: SecureBrain PhishWall Update - SecureBrain Corporation - C:\Program Files (x86)\SecureBrain\PhishWall\sbpwupdx.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: Intel(R) Management and Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: WMI Performance Adapter (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 12179 bytes



  • rodo
  • 2014/06/11 (Wed) 04:05:39
IUで削除後に再インストールを
おはようございます。
これから家事や準備で動くわけですが、その前にご案内だけ。

以下のソフトウェアをセーフモードでIUを利用してアンインストールしてください。

Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2014/03/05 298 KB 8.0.59193
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 2013/12/14 596 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 2014/03/05 600 KB 9.0.30729.6161
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 Microsoft Corporation 2014/05/21 13.8 MB 10.0.40219
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 2014/05/21 11.1 MB 10.0.40219

その後PCを通常モードで再起動させ、以下のソフトウェアをすべてインストールしてください。

Microsoft Visual C++ 2005 SP1 再頒布可能パッケージ (x86)
http://www.microsoft.com/ja-jp/download/details.aspx?id=5638

Microsoft Visual C++ 2005 SP1 再頒布可能パッケージ (x64)
http://www.microsoft.com/ja-jp/download/details.aspx?id=18471

Microsoft Visual C++ 2008 SP1 再頒布可能パッケージ (x86)
http://www.microsoft.com/ja-jp/download/details.aspx?id=5582

Microsoft Visual C++ 2008 SP1 再頒布可能パッケージ (x64)
http://www.microsoft.com/ja-jp/download/details.aspx?id=2092

Microsoft Visual C++ 2010 SP1 再頒布可能パッケージ (x86)
http://www.microsoft.com/ja-jp/download/details.aspx?id=8328

Microsoft Visual C++ 2010 SP1 再頒布可能パッケージ (x64)
http://www.microsoft.com/ja-jp/download/details.aspx?id=13523

エラーの件はこちらで様子見を行ってください。
その他のご案内につきましては、帰宅後に再度書かせていただきます。
  • IVNO
  • MAIL
  • 2014/06/11 (Wed) 05:59:25
朝早くにすみません。
おはようございます。

セーフモードでIUを利用してアンインストールしようとしたのですが、IUで

Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2014/03/05 298 KB 8.0.59193

が見当たりません。バージョンが 8.0.61001 のものはありました。

現在、Microsoft Visual C++ のIUでのアンインストールは控えています。

何もせずにセーフモードから通常起動しました。今回は、不明なタスクバーアイコンとウィンドウは現れませんでした。
  • rodo
  • 2014/06/11 (Wed) 07:55:16
書き忘れました。
失礼します。

セーフモード移行前にAsusEazyUpdateでUSB3.0Boostのアップデートを促されたのでインストールをしました。

直接関係はないと思われますが。
  • rodo
  • 2014/06/11 (Wed) 08:55:10
何度も書き忘れてすみません。
スピードテストを繰り返すも上り下りとも結果がまちまちでしたので切り分けのためルータをレンタル物から汎用のものに変更予定中です。また、PCが落ち着いたら控えてきたBIOSのアップデートを行うつもりでした。
  • rodo
  • 2014/06/11 (Wed) 09:15:35
F-Secureのリアルタイムスキャンのレポートの表示は誤検知でした。
先ほどサポートに連絡して指示を受けて操作したところ、レポートに挙がっていたファイルは以前IVNOさんにスキャンしていただいたときに誤検知されたファイルと同じものでした。

スキャンの対象から外すことで解決しました。

お騒がせいたしました。
  • rodo
  • 2014/06/11 (Wed) 10:22:20
本題とそれた話ばかりですみません。
関係のない話ですみませんが、最近ブックマークされているyoutubeやustreamやTUTAYAのホームページのURLに妙な記号列があったので公式サイトから再設定しました。
  • rodo
  • 2014/06/11 (Wed) 18:36:41
お待たせしました
誤検知の件は承知しました。
Visual C++(以下VC)はバージョン違いでも構いません。
現段階でVCでエラーが出ていると言うことですので、
VCそのものが正常にインストールできていない可能性があるのです。
ですので、一度削除して入れなおすと言う流れとなっております。
まずはこちらを、現段階のバージョンを問わず削除し、
URLのものを入れなおすようお願いいたします。
実はその後に知ったのですが、ウイルスバスターもネットワークを占有するトラブルが発生していて、
ウイルスバスターの残骸がそれを発生させている可能性があるのです。
ですので、一度以下のツールをお試しください。

ウイルスバスタークラウドアンインストールツール
http://esupport.trendmicro.com/solution/ja-jp/1314086.aspx

導入されていたウイルスバスタークラウドは2014版です。
ASUSのアップデートは行っておいたほうが良いですので問題ありません。

ここまでやってまだ異常が続く場合は、TVの件もありますので、
一度電力会社に電話して、電圧調査を依頼されてみてください。
基本的にご家庭でのコンセント供給電力は110Vが理想で、
105Vまでは許容範囲内、95Vまででぎりぎり何とか、
94V以下で低電圧状態となります。
異常が発生する時間や曜日を少なくとも2週間は調べ、
土日は異常が発生しやすいとか、昼間は少ないけど夕方以降に発生しやすいなど、
異常が発生するタイミングにある程度の法則性があるようでしたら、
コンセントからの供給電力が低下している可能性がありますので、
そちらを疑ってみるのも良いでしょう。
  • IVNO
  • MAIL
  • 2014/06/11 (Wed) 20:21:46
VCを入れなおし、ウイルスバスタークラウドアンインストールツールを実行しました。
VCを入れなおし、アンインストールツールを実行しました。再起動したところ、まだ一瞬画面左上にタイトルバーだけの小さなウィンドウが現れるようです。Windows Updaeで、Microsoft Visual C++ 2010 Service Pack 1 再頒布可能パッケージのセキュリティ更新プログラム (KB2565063)のインストールを促されました。これは順当にインストールでよいでしょうか。

>ここまでやってまだ異常が続く場合は、TVの件もありますので、
一度電力会社に電話して、電圧調査を依頼されてみてください。

実は本日、調査を依頼してしまいました。電話をしてすぐに返信があり、会社の方がきてくださいました。一応TVやオーディオ系のノイズの説明をし、おもに高周波を調べる機器を取り付けてくださり、金曜日にまたきてくださるとのことでした。

>基本的にご家庭でのコンセント供給電力は110Vが理想で、
105Vまでは許容範囲内、95Vまででぎりぎり何とか、
94V以下で低電圧状態となります。

以前家の電気関係の工事をしていただいた会社の方が、トランスの距離との関係でこの家の供給電力はだいたい102Vといっていたのを思い出しました。今度電力会社の方に伺いたいと思います。


いろいろと関係のないことまで書き散らしてしまいましたがどうも私の思い違いの部分も多く、反省然りでお恥ずかしい限りです。

ウィンドウズアップデートを実行し、しばらく様子見ということでよろしいでしょうか。

ご指導お願い致します。
  • rodo
  • 2014/06/11 (Wed) 21:31:23
大事なことを忘れていました。
先ほどから何度かIE、FF、Cromeでスピードチェックをしました。

結果は今回の作業以前とは雲泥の差で大変快適にブラウザを使えるまでになりました。多少下りが数値的には劣っていますが通常ブラウザを使うのに全く差し支えがありません。
以前はどのブラウザでもリンクマークが回り続けていてひどいときには切れてしまうことが多々ありました。

ありがとうございました。
  • rodo
  • 2014/06/12 (Thu) 01:09:01
明日には業者さんも来られますし
まずは電力会社さんの判断を待ち、その後数日間の様子見を行い、
それらすべてをまとめてからまたご連絡いただけないでしょうか。
低電圧でPCの動作が不安定になるのは、PCに精通しているなら誰でも知っていることですが、
PCとの付き合いが浅い方や、そこまでPCを愛でていない方は、
えてしてそういう情報には疎いものです。
だからそれぞれのジャンルでプロが生まれるわけですし、
見当違いと言って恥じることはありません。
誰だってそういう場面はよくあるものです。
あ、Windows Updateは基本として必ず行っておいてください。
回線速度は一応の解決を見たのですね。
解決されてなによりです。
  • IVNO
  • MAIL
  • 2014/06/12 (Thu) 10:17:46

返信フォーム






プレビュー (投稿前に内容を確認)