悪代官の伏魔殿掲示板
ワンクリック広告らしきものが出て困っています。
1週間ぶりくらいにPCを立ち上げたら、変な広告が突然表示されるようになりました。
起動に時間がかかり、立ち上がったと思ったら、MAGIC BARRAGE Get Gift Enjoy Game Win Confidence PLAY NOWというものが表示されています。
こちらに来る前にYahooの掲示板を見たら同じ症状の方がいて、そこで紹介されていたワンクリックウエア駆除ツールも試してみましたが、検出されません。NortonやMalwarebytesなどでも検出されませんでした。

これを機会に、この広告の駆除と他にも問題がないかを確かめたいのですが、お力をお借りできますでしょうか。

以下ログを貼ります。

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 20:25:41, on 2014/06/19
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.17126)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\CyberLink\YouCam\YCMMirage.exe
C:\Program Files (x86)\Common Files\Microsoft Shared\IME14\SHARED\IMECMNT.EXE
C:\Program Files (x86)\Common Files\LightScribe\LightScribeControlPanel.exe
C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPMSGSVC.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BluetoothHeadsetProxy.exe
C:\Windows\SysWOW64\RunDll32.exe
C:\Program Files (x86)\Hewlett-Packard\HP On Screen Display\HPOSD.exe
C:\Program Files (x86)\iTunes\iTunesHelper.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe
C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_13_0_0_214.exe
C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_13_0_0_214.exe
C:\Users\sora\Downloads\HijackThis.exe

R3 - URLSearchHook: (no name) - {B922D405-6D13-4A2B-AE89-08A030DA4402} - (no file)
F2 - REG:system.ini: UserInit=userinit.exe,
O2 - BHO: Norton Identity Protection - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files (x86)\Norton Internet Security\Engine\21.3.0.12\coIEPlg.dll
O2 - BHO: Norton Vulnerability Protection - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files (x86)\Norton Internet Security\Engine\21.3.0.12\IPS\IPSBHO.DLL
O2 - BHO: Windows Live ID サインイン ヘルパー - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~2\MICROS~4\Office14\URLREDIR.DLL
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O2 - BHO: HP Network Check Helper - {E76FD755-C1BA-4DCB-9F13-99BD91223ADE} - C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPlugin.dll
O3 - Toolbar: Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files (x86)\Norton Internet Security\Engine\21.3.0.12\coIEPlg.dll
O4 - HKLM\..\Run: [HP Quick Launch] C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPMSGSVC.exe
O4 - HKLM\..\Run: [HPOSD] C:\Program Files (x86)\Hewlett-Packard\HP On Screen Display\HPOSD.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files (x86)\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
O4 - Global Startup: Bluetooth.lnk = ?
O8 - Extra context menu item: Microsoft Excel にエクスポート(&X) - res://C:\PROGRA~2\MICROS~4\Office14\EXCEL.EXE/3000
O8 - Extra context menu item: OneNote に送る(&N) - res://C:\PROGRA~2\MICROS~4\Office14\ONBttnIE.dll/105
O8 - Extra context menu item: イメージを Bluetooth デバイスに送信(&B)... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: ページを Bluetooth デバイスに送信(&B)... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: @C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPlugin.dll,-103 - {25510184-5A38-4A99-B273-DCA8EEF6CD08} - C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\NCLauncherFromIE.exe
O9 - Extra 'Tools' menuitem: @C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPlugin.dll,-102 - {25510184-5A38-4A99-B273-DCA8EEF6CD08} - C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\NCLauncherFromIE.exe
O9 - Extra button: OneNote に送る - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: OneNote に送る(&N) - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra button: OneNote リンク ノート(&K) - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: OneNote リンク ノート(&K) - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra button: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Bluetooth ヘ送る - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: Bluetooth デバイスに送信(&B) - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O16 - DPF: {55A2C0CD-3DE8-4264-9637-A0B40B05714E} (Mail Migration) - https://col0-sec.mail.live.com/mail/MailMigrationCabFileHolder.aspx?n=303816538
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O23 - Service: SAS Core Service (!SASCORE) - SUPERAntiSpyware.com - C:\Program Files\SUPERAntiSpyware\SASCORE64.EXE
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Bonjour サービス (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\btwdins.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: Google アップデート サービス (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update サービス (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: HP Support Assistant Service - Hewlett-Packard Company - C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\hpsa_service.exe
O23 - Service: HP Wireless Assistant Service - Hewlett-Packard Company - C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWA_Service.exe
O23 - Service: HP Client Services (HPClientSvc) - Hewlett-Packard Company - C:\Program Files\Hewlett-Packard\HP Client Services\HPClientServices.exe
O23 - Service: HP Software Framework Service (hpqwmiex) - Hewlett-Packard Company - C:\Program Files (x86)\Hewlett-Packard\Shared\hpqWmiEx.exe
O23 - Service: HPWMISVC - Hewlett-Packard Development Company, L.P. - C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPWMISVC.exe
O23 - Service: Intel(R) Rapid Storage Technology (IAStorDataMgrSvc) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: iPod サービス (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe
O23 - Service: LiveUpdate (LiveUpdateSvc) - IObit - C:\Program Files (x86)\IObit\LiveUpdate\LiveUpdate.exe
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Norton Internet Security (NIS) - Symantec Corporation - C:\Program Files (x86)\Norton Internet Security\Engine\21.3.0.12\NIS.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files (x86)\Skype\Updater\Updater.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\stlang64.dll,-10101 (STacSV) - IDT, Inc. - C:\Program Files\IDT\WDM\STacSV64.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: Intel(R) Management & Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: Volume Shadow Copy (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 12210 bytes


Adobe CreatePDF Desktop Printer 会社名 2011/05/18 10.0 KB 3.2.0
Adobe Flash Player 13 ActiveX Adobe Systems Incorporated 2014/05/17 6.00 MB 13.0.0.214
Adobe Flash Player 13 Plugin Adobe Systems Incorporated 2014/05/17 6.00 MB 13.0.0.214
Adobe Reader XI (11.0.06) - Japanese Adobe Systems Incorporated 2014/01/25 146 MB 11.0.06
Adobe Shockwave Player 11.5 Adobe Systems, Inc 2011/01/06 30.7 MB 11.5.8.612
Adobe Shockwave Player 12.0 Adobe Systems, Inc. 2013/08/17 12.0.3.133
Apple Application Support Apple Inc. 2014/05/31 93.2 MB 3.0.3
Apple Mobile Device Support Apple Inc. 2014/03/05 22.7 MB 7.1.1.3
Apple Software Update Apple Inc. 2011/10/31 2.38 MB 2.1.3.127
Bonjour Apple Inc. 2011/10/31 2.04 MB 3.0.0.10
Broadcom 2070 Bluetooth 3.0 Broadcom Corporation 2011/02/20 183 MB 6.3.0.6300
Broadcom 802.11 Wireless LAN Adapter Broadcom Corporation 2011/02/20 5.60.48.61
CCleaner Piriform 2014/05/25 4.14
CopyTrans Suite削除専用 WindSolutions 2011/05/06 2.27
CyberLink DVD Suite CyberLink Corp. 2011/01/06 37.6 MB 7.0.3525
CyberLink PowerDVD 9 CyberLink Corp. 2011/02/20 131 MB 9.0.1.4814
CyberLink YouCam CyberLink Corp. 2011/02/20 102 MB 3.2.1.3609
Defraggler Piriform 2014/04/22 2.18
Energy Star Digital Logo Hewlett-Packard 2011/02/20 300 KB 1.0.1
EPSONプリンタドライバ・ユーティリティ SEIKO EPSON Corporation 2011/05/08
Foxit J-Reader Foxit Corporation 2014/02/15 87.5 MB 6.0.4.719
Google Chrome Google Inc. 2011/05/16 35.0.1916.153
HP CloudDrive Zecter Inc. 2011/02/20
HP Documentation Hewlett-Packard 2011/01/06 335 MB 1.1.0.0
HP On Screen Display Hewlett-Packard Company 2013/07/06 1.48 MB 1.3.5
HP Power Manager Hewlett-Packard Company 2014/03/29 3.61 MB 1.2.3
HP Quick Launch Hewlett-Packard Company 2013/07/06 7.24 MB 2.7.2
HP Setup Hewlett-Packard Company 2011/01/06 8.4.4487.3576
HP Setup Manager Hewlett-Packard Company 2011/02/20 6.03 MB 1.0.12845.3522
HP Software Framework Hewlett-Packard Company 2013/04/05 8.06 MB 4.6.10.1
HP Support Assistant Hewlett-Packard Company 2014/01/25 80.8 MB 7.4.45.4
HP Wireless Assistant Hewlett-Packard 2011/01/06 5.60 MB 4.0.10.0
iCloud Apple Inc. 2014/01/25 156 MB 3.1.0.40
IDT Audio IDT 2011/02/20 1.0.6315.0
Intel(R) Control Center Intel Corporation 2011/02/20 1.2.1.1007
Intel(R) Management Engine Components Intel Corporation 2011/01/07 6.0.0.1179
Intel(R) Processor Graphics Intel Corporation 2014/04/12 8.15.10.2993
Intel(R) Rapid Storage Technology Intel Corporation 2011/07/10 10.1.2.1004
IObit Uninstaller IObit 2014/04/03 3.2.9.10
iTunes Apple Inc. 2014/05/31 219 MB 11.2.2.3
Java(TM) 6 Update 22 (64-bit) Oracle 2011/01/06 90.6 MB 6.0.220
Java(TM) 6 Update 29 Oracle 2011/01/06 97.0 MB 6.0.290
LabelPrint CyberLink Corp. 2011/01/06 281 MB 2.5.3429
LightScribe System Software LightScribe 2011/02/20 25.0 MB 1.18.20.1
LINE LINE Corporation 2014/05/31 3.6.0.32
Malwarebytes Anti-Malware バージョン 2.0.2.1012 Malwarebytes Corporation 2014/05/31 53.1 MB 2.0.2.1012
Microsoft .NET Framework 4.5.1 Microsoft Corporation 2014/02/26 38.8 MB 4.5.50938
Microsoft .NET Framework 4.5.1 (日本語) Microsoft Corporation 2014/02/27 2.93 MB 4.5.50938
Microsoft Office Home and Business 2010 Microsoft Corporation 2014/02/06 14.0.7015.1000
Microsoft OneDrive Microsoft Corporation 2014/04/11 26.7 MB 17.0.4035.0328
Microsoft Silverlight Microsoft Corporation 2014/03/13 249 MB 5.1.30214.0
Microsoft SQL Server 2005 Compact Edition [ENU] Microsoft Corporation 2011/01/06 1.69 MB 3.1.0000
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 Microsoft Corporation 2011/05/08 250 KB 8.0.50727.4053
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2011/06/16 300 KB 8.0.61001
Microsoft Visual C++ 2008 Redistributable - KB2467174 - x64 9.0.30729.5570 Microsoft Corporation 2011/05/09 790 KB 9.0.30729.5570
Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 Microsoft Corporation 2011/05/09 598 KB 9.0.30729.5570
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 Microsoft Corporation 2011/01/06 788 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 Microsoft Corporation 2011/02/20 784 KB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 Microsoft Corporation 2011/06/16 788 KB 9.0.30729.6161
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 2011/02/20 592 KB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 2011/06/16 600 KB 9.0.30729.6161
Mozilla Firefox 29.0.1 (x86 ja) Mozilla 2014/05/15 67.2 MB 29.0.1
Mozilla Maintenance Service Mozilla 2014/05/15 341 KB 29.0.1
Norton Internet Security Symantec Corporation 2014/02/22 21.3.0.12
PDFCreator Frank Heindfer, Philip Chinery 2011/06/21 1.2.1
PictureMover Hewlett-Packard Company 2011/02/20 61.5 MB 3.5.0.35
Pod野郎 1.83 Buin2gou Laboratories 2011/05/08
Power2Go CyberLink Corp. 2011/01/06 198 MB 6.1.4725
QuickTime 7 Apple Inc. 2014/03/05 70.2 MB 7.75.80.95
Realtek Ethernet Controller Driver Realtek 2013/07/06 7.48.823.2011
Realtek PCIE Card Reader Realtek Semiconductor Corp. 2011/02/20 6.1.7600.69
Skype Click to Call Microsoft Corporation 2014/03/17 26.7 MB 7.1.15383.6004
Skype(TM) 6.14 Skype Technologies S.A. 2014/03/05 25.1 MB 6.14.104
SUPERAntiSpyware SUPERAntiSpyware.com 2014/04/12 38.6 MB 5.7.1018
Synaptics TouchPad Driver Synaptics Incorporated 2014/03/31 46.4 MB 15.3.29.0
Windows Live Essentials Microsoft Corporation 2011/01/06 15.4.3508.1109
らくらく無線スタートEX NEC AccessTechnica, Ltd. 2013/02/13
リモート接続用の Windows Live Mesh ActiveX コントロール (日本語) Microsoft Corporation 2011/01/06 5.57 MB 15.4.5722.2
ワンクリックウェア駆除ツール Version 2.1.1.0 ソフト工房「空の牙」 2014/06/19 2.36 MB 2.1.1.0

  • ポポ
  • 2014/06/19 (Thu) 20:43:04
広告のもとはIUです
こんばんは。
ここの管理人の悪代官という生ゴミです。
暑くなって食べ物が腐りやすい時期ですが、元から根性が腐っているので安心してください(謎

>MAGIC BARRAGE Get Gift Enjoy Game Win Confidence PLAY NOWというものが表示されています。

これですが、本日あちこちで多発中の広告ですね。
自分の環境でも出ましたが、どうやらわかりました。

以下のアプリが絡んでいたようです。
>IObit Uninstaller IObit 2014/04/03 3.2.9.10

ここに来る以前の4月から使っていたようですが、このIObit Uninstaller(IU)は以前から1週間に1度ほど、スポンサーの広告を表示する動作を持っています。
そして今週はこのゲームの広告を表示したわけですね。

そのままIUを使うなら、来週また木曜日の夕方に同様の広告が出たらこれ確定です。
なのでこれの場合は広告を無視すればいいです。

ですがログを見せてもらったところ、他にも問題点がはっきり見えてます。
そのまま放置しててはいいことないので、この機会に問題点を全部処置していってください。
いわば「飛んで火にいる夏の虫」成り行きで作業するわけです(←この辺が意味もなく悪代官

まず最初にお伝えしておきます。
見てのとおり現在相談者さん多数のため、相談受けてから皆さんに順番にレスできるまで、毎回1日かそれ以上かかる可能性もあるので、すみませんがご了承ください。

では以下の説明をよく見てから、順番に作業をお願いします。
既に準備した物もあるはずですが、一応説明を再度見ておいてください。

隠しファイルと拡張子を表示設定にしてください(やり方↓)
http://pasofaq.jp/windows/mycomputer/hiddenfile.htm
http://support.microsoft.com/kb/978449/ja

下記のツールをダウンロードして、基本の使い方を把握しておいてください。
ただし、配布サイトで他のアプリをダウンロードしろと勧めてくるような広告も出てきたらそれらは絶対にクリックしないでください。
「ATF-Cleaner」(通称:ATF)
説明↓
http://freesoft.tvbok.com/freesoft/pc_system/atf-cleaner.html
ダウンロード↓
http://www.atribune.org/index.php?option=com_content&task=view&id=25&Itemid=25
中央の赤い文字がダウンロードリンクです。
片付けるときはファイルを直接削除してください。

Iobit Uninstaller(通称・IU)
公式ページ↓
http://jp.iobit.com/free/iou.html
解説↓
http://milksizegene.blog.fc2.com/blog-entry-282.html
片付けのときは以下のサイト様の説明を参考に、
http://milksizegene.blog.fc2.com/blog-entry-396.html
コントロールパネルからアンインストールですが、ポータブル版をお使いの場合はフォルダごと削除してください。

「CCleaner」(通称:CC)
説明↓
http://www.gigafree.net/system/clean/ccleaner.html
http://note.chiebukuro.yahoo.co.jp/detail/n178757
ダウンロード↓
http://www.piriform.com/ccleaner/download/standard
最新バージョンをダウンロードしてください。なお、インストール時におまけのアプリも勧めてくることがありますが、それらはチェック外してインストールは避けてください。
片付けるときはアンインストールしてください。

ここで重要な注意です。
CCは本来は高い性能を持つメンテナンスソフトですが、間違った使い方すると
【Windowsにダメージを与えてしまうおそれもある】
ので、ここでは解析ツールとしてのみ使います。
説明をしっかり読んで、自分が指示した以外の操作はしないように。

「AdwCleaner」(通称:AC)
http://www.bleepingcomputer.com/download/adwcleaner/dl/125/
ファイル直リンです。アクセスしてファイルをデスクトップにでも保存しておいてください。
片付けるときは起動後に「uninstall」ボタンを押せば自動で削除されます。

準備できたら作業開始です。

少なくとも下記のアプリは旧バージョンです。
>Adobe Flash Player 13 ActiveX Adobe Systems Incorporated 2014/05/17 6.00 MB 13.0.0.214
>Adobe Flash Player 13 Plugin Adobe Systems Incorporated 2014/05/17 6.00 MB 13.0.0.214
>Adobe Reader XI (11.0.06) - Japanese Adobe Systems Incorporated 2014/01/25 146 MB 11.0.06
>Adobe Shockwave Player 11.5 Adobe Systems, Inc 2011/01/06 30.7 MB 11.5.8.612
>Adobe Shockwave Player 12.0 Adobe Systems, Inc. 2013/08/17 12.0.3.133
>Foxit J-Reader Foxit Corporation 2014/02/15 87.5 MB 6.0.4.719
>Java(TM) 6 Update 29 Oracle 2011/01/06 97.0 MB 6.0.290
>Mozilla Firefox 29.0.1 (x86 ja) Mozilla 2014/05/15 67.2 MB 29.0.1
>Skype(TM) 6.14 Skype Technologies S.A. 2014/03/05 25.1 MB 6.14.104

各種アプリの更新を怠っただけでも、脆弱性を悪用されて深刻な感染はあっさり起きます。
使うなら最新版に更新してください。使わないアプリならアンインストールが安全です。
他にも旧バージョンないか調べて、あれば同様に更新するか、アンインストールしてください。

ここでWindowsの標準機能である「システムの復元」での復元ポイントをひとつ、手動で作成しておいてください。
これはこの後の作業で、間違って対象外のものをいじってしまうとそれだけでWindowsに深刻な不具合を起こすこともあるので、万一の際に復元可能にしておくためです。
http://windows.microsoft.com/ja-jp/windows7/create-a-restore-point

PCをセーフモードで起動してください(やり方↓)
http://www.pc-master.jp/sousa/s-safemode.html

セーフモードでIUを使って、下記をアンインストールしてください。
ワンクリックウェア駆除ツール Version 2.1.1.0 ソフト工房「空の牙」 2014/06/19 2.36 MB 2.1.1.0
IU起動して、該当のアプリを選択して、アンインストール→パワースキャンの順にスキャンして、残骸ファイル、レジストリも表示されたらそれにチェックして削除です。
なお、IUは削除後ごくまれに異常が出ることもあるので、もし異常があればWindows標準のシステムの復元で、削除時の復元ポイントに戻してください。

セーフモードのままでATFを起動して、「Recycle bin」(ゴミ箱)以外の箇所全部にチェックしてから、下部の「Empty selected」を押してください。
これでPC内の一時ファイル等のゴミが掃除できます。
ゴミ箱を空にしないのは、もし間違って安全なファイルを削除しても戻せるようにとの対処です。

HJTを起動して、スキャン後表示された中の下記エントリをfixしてください。
>R3 - URLSearchHook: (no name) - {B922D405-6D13-4A2B-AE89-08A030DA4402} - (no file)
対象エントリ左の「□」内にチェックして、下部の「Fix checked」を押せばfixされます。
この直後HJT画面が初期化されるので、そこでHJTを終了してください。
対象外の正規エントリを間違ってfixしないように注意です。

今度はACを起動してください。
起動したら「スキャン」したあと、そのスキャン終了後に続けて「除去」を押してください。
表示された画面で「はい」を選択すると処置開始されます。

処置完了したらそこでPCを通常モードで再起動してください。

再起動後にACのあらたなログが出るので、それをデスクトップにでも保存しておいてください。
ですが、もし作業後にログが出ないorわからない場合はマイコンピュータのCドライブを開くとその直下に以下のような名前のファイルが作成されているので、それがACのログです。
>AdwCleaner[英数字].txt
同じような名前のログが複数ある時は、作成日時が作業処置時のファイルが対象のログです。

今度はCCを起動してください。
起動したら、「ツール」→」「スタートアップ」→「Windows」タブを開いてください。
そこで右下の「テキストとして保存」を押すと、表示の内容がログとして保存できるので、ログをデスクトップにでも保存しておいてください。

続いて「InternetExplorer」タブ以下の各タブも順番に開いて、そのログもとっておいてください。
ただし、「コンテキストメニュー」のログは取らなくていいです。

CCの各ログをとったらCCは終了してください。

このあとブラウザを起動して、数時間ほどPC状態を様子見したあと、あらたにHJTとCCでのインストール情報ログを取り直してください。

取り直した両ログと、ACとCCの各ログを返信に貼って、状態報告とともにレスください。
それらを見てから続きの作業を指示します。
  • 悪代官
  • 2014/06/19 (Thu) 21:09:53
Re: 広告のもとはIUです
悪代官 様

早速ありがとうございます。
広告の件、安心しました。これまで、幸運にも?
広告に遭遇したことがなく、突然現れた広告に
何かに感染したのでは?とあわてふためいて
しまいました。とりあえず、また出たら無視しておきます。

その他の問題については、早速アドバイスして
くださった作業にとりかかります。
  • ぽぽ
  • 2014/06/20 (Fri) 13:47:04
作業終えました。
悪代官 様

指示くださった作業を終えました。
以下ログを貼付しますので、確認お願いします。

●ACログ
# AdwCleaner v3.212 - レポート作成日 21/06/2014 時間 19:19:59
# 更新日 05/06/2014 更新元 Xplode
# オペレーティングシステム : Windows 7 Home Premium Service Pack 1 (64 bits)
# ユーザー名 : sora - SORA-HP
# プログラムの実行場所 : C:\Users\sora\Desktop\AdwCleaner.exe
# オプション : 除去

***** [ サービス ] *****


***** [ ファイル / フォルダ ] *****

フォルダ 除去 : C:\Program Files (x86)\Application Updater
フォルダ 除去 : C:\Program Files (x86)\Common Files\Spigot
フォルダ 除去 : C:\Users\Popo\AppData\LocalLow\pdfforge
フォルダ 除去 : C:\Users\Popo\AppData\LocalLow\Search Settings
フォルダ 除去 : C:\Users\sora\AppData\LocalLow\pdfforge
フォルダ 除去 : C:\Users\sora\AppData\LocalLow\Search Settings
フォルダ 除去 : C:\Users\sora\AppData\Roaming\SecureSearch
ファイル 除去 : C:\Users\sora\AppData\Roaming\Mozilla\Firefox\Profiles\4jn4ylrg.default\Extensions\pdfforge@mybrowserbar.com
ファイル 除去 : C:\Users\Popo\AppData\Roaming\Mozilla\Firefox\Profiles\x2t0jass.default\searchplugins\safesearch.xml
ファイル 除去 : C:\Users\sora\AppData\Roaming\Mozilla\Firefox\Profiles\4jn4ylrg.default\searchplugins\safesearch.xml
ファイル 除去 : C:\Users\sora\AppData\Roaming\Mozilla\Firefox\Profiles\s7mei59f.default-1365203089194\searchplugins\safesearch.xml

***** [ ショートカット ] *****


***** [ レジストリ ] *****

キー 除去 : HKLM\SOFTWARE\Google\Chrome\Extensions\oejkcgajlodefenbbjdnaiahmbnnoole
キー 除去 : HKLM\SOFTWARE\Microsoft\Tracing\adawarebp_rasapi32
キー 除去 : HKLM\SOFTWARE\Microsoft\Tracing\adawarebp_rasmancs
キー 除去 : HKLM\SOFTWARE\Microsoft\Tracing\BingBar_RASMANCS
キー 除去 : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
キー 除去 : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{3BD44F0E-0596-4008-AEE0-45D47E3A8F0E}
キー 除去 : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFBCB7E0-F91A-4951-9F31-58FEE57A25C4}
キー 除去 : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{D43B3890-80C7-4010-A95D-1E77B5924DC3}
キー 除去 : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
キー 除去 : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{D43B3890-80C7-4010-A95D-1E77B5924DC3}
キー 除去 : [x64] HKLM\SOFTWARE\Classes\CLSID\{B922D405-6D13-4A2B-AE89-08A030DA4402}
値 除去 : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{B922D405-6D13-4A2B-AE89-08A030DA4402}]
キー 除去 : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
キー 除去 : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{D43B3890-80C7-4010-A95D-1E77B5924DC3}
キー 除去 : HKCU\Software\pdfforge
キー 除去 : HKCU\Software\Search Settings
キー 除去 : HKCU\Software\AppDataLow\Software\pdfforge
キー 除去 : HKCU\Software\AppDataLow\Software\Search Settings
キー 除去 : HKLM\Software\Application Updater
キー 除去 : HKLM\Software\pdfforge
キー 除去 : HKLM\Software\Search Settings
キー 除去 : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Toolbar Cleaner

***** [ Webブラウザ ] *****

-\\ Internet Explorer v11.0.9600.17126


-\\ Mozilla Firefox v30.0 (ja)

[ ファイル : C:\Users\Popo\AppData\Roaming\Mozilla\Firefox\Profiles\x2t0jass.default\prefs.js ]


[ ファイル : C:\Users\sora\AppData\Roaming\Mozilla\Firefox\Profiles\4jn4ylrg.default\prefs.js ]


[ ファイル : C:\Users\sora\AppData\Roaming\Mozilla\Firefox\Profiles\s7mei59f.default-1365203089194\prefs.js ]


-\\ Google Chrome v35.0.1916.153

[ ファイル : C:\Users\Popo\AppData\Local\Google\Chrome\User Data\Default\preferences ]


[ ファイル : C:\Users\sora\AppData\Local\Google\Chrome\User Data\Default\preferences ]

除去 [Extension] : gkcefkcdkepgkpbgncjchhbjgoanleod
除去 [Extension] : oejkcgajlodefenbbjdnaiahmbnnoole

*************************

AdwCleaner[R0].txt - [4563 octets] - [21/06/2014 19:19:22]
AdwCleaner[S0].txt - [3920 octets] - [21/06/2014 19:19:59]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [3980 octets] ##########

●CCログ(1回目)
<Start Up>
有効 HKCU:Run iCloudServices Apple Inc. C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe
有効 HKCU:Run LightScribe Control Panel Hewlett-Packard Company C:\Program Files (x86)\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
無効 HKCU:Run OfficeSyncProcess Microsoft Corporation "C:\Program Files (x86)\Microsoft Office\Office14\MSOSYNC.EXE"
無効 HKCU:Run SkyDrive Microsoft Corporation "C:\Users\sora\AppData\Local\Microsoft\SkyDrive\SkyDrive.exe" /background
無効 HKCU:Run SUPERAntiSpyware SUPERAntiSpyware C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
無効 HKLM:Run Adobe ARM Adobe Systems Incorporated "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
無効 HKLM:Run APSDaemon Apple Inc. "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
有効 HKLM:Run HotKeysCmds Intel Corporation C:\Windows\system32\hkcmd.exe
有効 HKLM:Run HP Quick Launch Hewlett-Packard Development Company, L.P. C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPMSGSVC.exe
有効 HKLM:Run HPOSD Hewlett-Packard Development Company, L.P. C:\Program Files (x86)\Hewlett-Packard\HP On Screen Display\HPOSD.exe
有効 HKLM:Run HPWirelessAssistant C:\Program Files\Hewlett-Packard\HP Wireless Assistant\DelayedAppStarter.exe 120 C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWA_Main.exe /hidden
無効 HKLM:Run IAStorIcon Intel Corporation C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
有効 HKLM:Run IgfxTray Intel Corporation C:\Windows\system32\igfxtray.exe
無効 HKLM:Run IME14 JPN Setup Microsoft Corporation C:\PROGRA~1\COMMON~1\MICROS~1\IME14\SHARED\IMEKLMG.EXE /SetPreload /JPN /Log
無効 HKLM:Run IMSS Intel Corporation "C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IMSS\PIconStartup.exe"
有効 HKLM:Run iTunesHelper Apple Inc. "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
有効 HKLM:Run Persistence Intel Corporation C:\Windows\system32\igfxpers.exe
無効 HKLM:Run PMBVolumeWatcher C:\Program Files (x86)\Sony\PlayMemories Home\PMBVolumeWatcher.exe
無効 HKLM:Run QuickTime Task Apple Inc. "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
無効 HKLM:Run SearchSettings "C:\Program Files (x86)\Common Files\Spigot\Search Settings\SearchSettings.exe"
無効 HKLM:Run SunJavaUpdateSched "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
有効 HKLM:Run SynTPEnh Synaptics Incorporated %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe
無効 HKLM:Run SysTrayApp IDT, Inc. C:\Program Files\IDT\WDM\sttray64.exe
有効 HKLM:RunOnce NCPluginUpdater Hewlett-Packard "C:\Program Files (x86)\Hewlett-Packard\HP Health Check\ActiveCheck\product_line\NCPluginUpdater.exe" Update
有効 Startup Common Bluetooth.lnk Broadcom Corporation. C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
無効 Startup Common Snapfish PictureMover.lnk Hewlett-Packard Company C:\PROGRA~2\PICTUR~1\Bin\PICTUR~1.EXE -det
<IE>
有効 Extension [HP Network Check]を起動して接続の問題を解決する Hewlett-Packard C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\NCLauncherFromIE.exe
有効 Extension Bluetooth ヘ送る C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
有効 Extension OneNote に送る Microsoft Corporation C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
有効 Extension OneNote に送る Microsoft Corporation C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll
有効 Extension OneNote リンク ノート(K) Microsoft Corporation C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
有効 Extension OneNote リンク ノート(K) Microsoft Corporation C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
有効 Extension Skype Click to Call Microsoft Corporation C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
有効 Extension Skype Click to Call Microsoft Corporation C:\Program Files (x86)\Skype\Toolbars\Internet Explorer x64\skypeieplugin.dll
有効 Extension このコンテンツを引用 Microsoft Corporation C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
有効 Helper ExplorerWnd Helper IObit C:\Program Files (x86)\IObit\IObit Uninstaller\UninstallExplorer64.dll
有効 Helper HP Network Check Helper Hewlett-Packard C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPlugin.dll
有効 Helper HP Network Check Helper Hewlett-Packard C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPluginx64.dll
有効 Helper Java(tm) Plug-In 2 SSV Helper C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
有効 Helper Java(tm) Plug-In 2 SSV Helper C:\Program Files\Java\jre6\bin\jp2ssv.dll
有効 Helper Norton Identity Protection Symantec Corporation C:\Program Files (x86)\Norton Internet Security\Engine\21.3.0.12\coIEPlg.dll
有効 Helper Norton Identity Protection Symantec Corporation C:\Program Files (x86)\Norton Internet Security\Engine64\21.3.0.12\coIEPlg.dll
有効 Helper Norton Vulnerability Protection Symantec Corporation C:\Program Files (x86)\Norton Internet Security\Engine\21.3.0.12\IPS\IPSBHO.DLL
有効 Helper Office Document Cache Handler Microsoft Corporation C:\PROGRA~2\MICROS~4\Office14\URLREDIR.DLL
有効 Helper Office Document Cache Handler Microsoft Corporation C:\PROGRA~1\MICROS~2\Office14\URLREDIR.DLL
有効 Helper Skype add-on for Internet Explorer Microsoft Corporation C:\Program Files (x86)\Skype\Toolbars\Internet Explorer x64\skypeieplugin.dll
有効 Helper Skype Browser Helper Microsoft Corporation C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
有効 Helper Windows Live ID Sign-in Helper Microsoft Corp. C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
有効 Helper Windows Live ID サインイン ヘルパー Microsoft Corp. C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
有効 Toolbar Norton Toolbar Symantec Corporation C:\Program Files (x86)\Norton Internet Security\Engine\21.3.0.12\coIEPlg.dll
有効 Toolbar Norton Toolbar Symantec Corporation C:\Program Files (x86)\Norton Internet Security\Engine64\21.3.0.12\coIEPlg.dll
<Firefox>
有効 Extension Add to Amazon Wish List Button 1.10 Amazon.com default Firefox 30.0 C:\Users\sora\AppData\Roaming\Mozilla\Firefox\Profiles\4jn4ylrg.default\extensions\amznUWL2@amazon.com.xpi
有効 Extension IE Tab 2 (FF 3.6+) 4.12.22.2 Hong Jen Yee (PCMan) default Firefox 30.0 C:\Users\sora\AppData\Roaming\Mozilla\Firefox\Profiles\4jn4ylrg.default\extensions\{1BC9BA34-1EED-42ca-A505-6D2F1A935BBB}
有効 Extension IE Tab 2 (FF 3.6+) 5.12.12.1 Hong Jen Yee (PCMan) default-1365203089194 Firefox 30.0 C:\Users\sora\AppData\Roaming\Mozilla\Firefox\Profiles\s7mei59f.default-1365203089194\extensions\{1BC9BA34-1EED-42ca-A505-6D2F1A935BBB}
有効 Extension Norton Toolbar 2013.3.4.3 Symantec Corporation default Firefox 30.0 C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_20.2.1.22\coFFPlgn
有効 Extension Norton Toolbar 2014.7.2.6 Symantec Corporation default-1365203089194 Firefox 30.0 C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_21.1.1.7\coFFPlgn
有効 Extension Norton Vulnerability Protection 11.3.0.9 - 4 Symantec Corporation default Firefox 30.0 C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_20.2.1.22\IPSFFPlgn
有効 Extension Norton Vulnerability Protection 12.2.0.5 - 1 Symantec Corporation default-1365203089194 Firefox 30.0 C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_21.1.1.7\IPSFF
有効 Extension pdfforge Toolbar 7.0 Spigot, Inc. default Firefox 30.0 C:\Program Files (x86)\pdfforge Toolbar\FF
無効 Extension Skype Click to Call 6.6.0.11664 Skype Technologies S.A. default Firefox 30.0 C:\Program Files (x86)\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}
有効 Extension Skype Click to Call 7.1.15383.6004 Microsoft Corporation default-1365203089194 Firefox 30.0 C:\Program Files (x86)\Mozilla Firefox\browser\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}.xpi
有効 Extension SQLite Manager 0.8.1 lazierthanthou default-1365203089194 Firefox 30.0 C:\Users\sora\AppData\Roaming\Mozilla\Firefox\Profiles\s7mei59f.default-1365203089194\extensions\SQLiteManager@mrinalkant.blogspot.com.xpi
有効 Plugin Adobe Acrobat 10.1.6.1 default Firefox 30.0 C:\Program Files (x86)\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll
有効 Plugin Adobe Acrobat 11.0.7.79 Adobe Systems Inc. default-1365203089194 Firefox 30.0 C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll
有効 Plugin Google Update 1.3.21.135 default Firefox 30.0 C:\Program Files (x86)\Google\Update\1.3.21.135\npGoogleUpdate3.dll
有効 Plugin Google Update 1.3.24.7 Google Inc. default-1365203089194 Firefox 30.0 C:\Program Files (x86)\Google\Update\1.3.24.7\npGoogleUpdate3.dll
有効 Plugin IE Tab Plug-in 2.2.0.1 ietab.mozdev.org default Firefox 30.0 C:\Users\sora\AppData\Roaming\Mozilla\Firefox\Profiles\4jn4ylrg.default\extensions\{1BC9BA34-1EED-42ca-A505-6D2F1A935BBB}\plugins\npietab2.dll
有効 Plugin IE Tab Plug-in 2.2.0.1 ietab.mozdev.org default-1365203089194 Firefox 30.0 C:\Users\sora\AppData\Roaming\Mozilla\Firefox\Profiles\s7mei59f.default-1365203089194\extensions\{1BC9BA34-1EED-42ca-A505-6D2F1A935BBB}\plugins\npietab2.dll
有効 Plugin iTunes Application Detector 1.0.1.1 Apple Inc. default Firefox 30.0 C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes (2).dll
有効 Plugin iTunes Application Detector 1.0.1.1 Apple Inc. default-1365203089194 Firefox 30.0 C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll
有効 Plugin Java Deployment Toolkit 6.0.290.11 6.0.290.11 default Firefox 30.0 C:\Program Files (x86)\Java\jre6\bin\new_plugin\npdeployJava1.dll
無効 Plugin Java(TM) Platform SE 6 U29 6.0.290.11 default Firefox 30.0 C:\Program Files (x86)\Java\jre6\bin\new_plugin\npjp2.dll
有効 Plugin Microsoft Office 2010 14.0.4730.1010 Microsoft Corporation default Firefox 30.0 C:\PROGRA~2\MICROS~4\Office14\NPAUTHZ.DLL
有効 Plugin Microsoft Office 2010 14.0.4761.1000 Microsoft Corporation default Firefox 30.0 C:\PROGRA~2\MICROS~4\Office14\NPSPWRAP.DLL
有効 Plugin Microsoft Office 2010 14.0.4730.1010 Microsoft Corporation default-1365203089194 Firefox 30.0 C:\PROGRA~2\MICROS~4\Office14\NPAUTHZ.DLL
有効 Plugin Microsoft Office 2010 14.0.4761.1000 Microsoft Corporation default-1365203089194 Firefox 30.0 C:\PROGRA~2\MICROS~4\Office14\NPSPWRAP.DLL
有効 Plugin QuickTime Plug-in 7.7.3 7.7.3.0 default Firefox 30.0 C:\Program Files (x86)\QuickTime\Plugins\npqtplugin7.dll
有効 Plugin QuickTime Plug-in 7.7.5 7.7.5.0 Apple Inc. default-1365203089194 Firefox 30.0 C:\Program Files (x86)\QuickTime\Plugins\npqtplugin5.dll
有効 Plugin Shockwave Flash 11.6.602.180 default Firefox 30.0 C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_6_602_180.dll
有効 Plugin Shockwave Flash 14.0.0.125 Adobe Systems Incorporated default-1365203089194 Firefox 30.0 C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_14_0_0_125.dll
有効 Plugin Shockwave for Director 11.5.8.612 default Firefox 30.0 C:\Windows\SysWOW64\Adobe\Director\np32dsw.dll
有効 Plugin Shockwave for Director 12.0.3.133 Adobe Systems, Inc. default-1365203089194 Firefox 30.0 C:\Windows\SysWOW64\Adobe\Director\np32dsw_1203133.dll
有効 Plugin Silverlight Plug-In 5.1.20125.0 default Firefox 30.0 c:\Program Files (x86)\Microsoft Silverlight\5.1.20125.0\npctrl.dll
有効 Plugin Silverlight Plug-In 5.1.30214.0 Microsoft Corporation default-1365203089194 Firefox 30.0 c:\Program Files (x86)\Microsoft Silverlight\5.1.30214.0\npctrl.dll
有効 Plugin Windows LiveEPhoto Gallery 15.4.3508.1109 Microsoft Corporation default Firefox 30.0 C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll
有効 Plugin Windows LiveEPhoto Gallery 15.4.3508.1109 Microsoft Corporation default-1365203089194 Firefox 30.0 C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll
<Chrome>
有効 App busuu.com 2.0 デフォルトのプロフィール C:\Users\sora\AppData\Local\Google\Chrome\User Data\Default\Extensions\epadnjldocmkadjbopkanclaamocokoo\2.0_0
有効 Extension Google ウォレット 0.0.6.1 デフォルトのプロフィール C:\Users\sora\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.0.6.1_0
有効 Extension Mozilla Gecko Tab 0.9.5.6 デフォルトのプロフィール C:\Users\sora\AppData\Local\Google\Chrome\User Data\Default\Extensions\icoloanbecehinobmflpeglknkplbfbm\0.9.5.6_0
有効 Extension Norton Identity Protection 2014.7.0.46 デフォルトのプロフィール C:\Users\sora\AppData\Local\Google\Chrome\User Data\Default\Extensions\mkfokfffehpeedafpekjeddnmnjhmcmk\2014.7.0.46_0
有効 Extension Skype Click to Call 7.2.15747.10003 デフォルトのプロフィール C:\Users\sora\AppData\Local\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\7.2.15747.10003_0
<Scheduled Task>
有効 Task Adobe Flash Player Updater Adobe Systems Incorporated C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
有効 Task CCleanerSkipUAC Piriform Ltd "C:\Program Files\CCleaner\CCleaner.exe" $(Arg0)
有効 Task GoogleUpdateTaskMachineCore Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /c
有効 Task GoogleUpdateTaskMachineUA Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /ua /installsource scheduler
有効 Task HPCeeScheduleForsora Hewlett-Packard C:\Program Files (x86)\Hewlett-Packard\HP Ceement\HPCEE.exe HPCeeScheduleForsora (null)
有効 Task ServicePlan Hewlett-Packard Company "C:\Program Files (x86)\Hewlett-Packard\HP Setup\RemEngine.exe" ServicePlan ShowMessageTask15D
有効 Task Uninstaller_SkipUac_Administrator IObit C:\Program Files (x86)\IObit\IObit Uninstaller\IObitUninstaler.exe /UninstallExplorer
有効 Task {A8182313-C5EC-427C-B2D7-E6B83B4D0938} Mozilla Corporation C:\Program Files (x86)\Mozilla Firefox\firefox.exe
有効 Task {BE136AA5-C2CA-48D2-8345-5D38F7EC70C5} Mozilla Corporation C:\Program Files (x86)\Mozilla Firefox\firefox.exe

●Hijack this
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 22:05:47, on 2014/06/21
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.17126)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Common Files\Microsoft Shared\IME14\SHARED\IMECMNT.EXE
C:\Program Files (x86)\Common Files\LightScribe\LightScribeControlPanel.exe
C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe
C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPMSGSVC.exe
C:\Program Files (x86)\Hewlett-Packard\HP On Screen Display\HPOSD.exe
C:\Program Files (x86)\iTunes\iTunesHelper.exe
C:\Windows\SysWOW64\RunDll32.exe
C:\Program Files (x86)\CyberLink\YouCam\YCMMirage.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BluetoothHeadsetProxy.exe
C:\Users\sora\Downloads\HijackThis.exe

F2 - REG:system.ini: UserInit=userinit.exe,
O2 - BHO: Norton Identity Protection - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files (x86)\Norton Internet Security\Engine\21.3.0.12\coIEPlg.dll
O2 - BHO: Norton Vulnerability Protection - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files (x86)\Norton Internet Security\Engine\21.3.0.12\IPS\IPSBHO.DLL
O2 - BHO: Windows Live ID サインイン ヘルパー - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~2\MICROS~4\Office14\URLREDIR.DLL
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll (file missing)
O2 - BHO: HP Network Check Helper - {E76FD755-C1BA-4DCB-9F13-99BD91223ADE} - C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPlugin.dll
O3 - Toolbar: Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files (x86)\Norton Internet Security\Engine\21.3.0.12\coIEPlg.dll
O4 - HKLM\..\Run: [HP Quick Launch] C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPMSGSVC.exe
O4 - HKLM\..\Run: [HPOSD] C:\Program Files (x86)\Hewlett-Packard\HP On Screen Display\HPOSD.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files (x86)\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
O4 - HKCU\..\Run: [iCloudServices] C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe
O4 - Global Startup: Bluetooth.lnk = ?
O8 - Extra context menu item: Microsoft Excel にエクスポート(&X) - res://C:\PROGRA~2\MICROS~4\Office14\EXCEL.EXE/3000
O8 - Extra context menu item: OneNote に送る(&N) - res://C:\PROGRA~2\MICROS~4\Office14\ONBttnIE.dll/105
O8 - Extra context menu item: イメージを Bluetooth デバイスに送信(&B)... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: ページを Bluetooth デバイスに送信(&B)... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: @C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPlugin.dll,-103 - {25510184-5A38-4A99-B273-DCA8EEF6CD08} - C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\NCLauncherFromIE.exe
O9 - Extra 'Tools' menuitem: @C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPlugin.dll,-102 - {25510184-5A38-4A99-B273-DCA8EEF6CD08} - C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\NCLauncherFromIE.exe
O9 - Extra button: OneNote に送る - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: OneNote に送る(&N) - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra button: OneNote リンク ノート(&K) - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: OneNote リンク ノート(&K) - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra button: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Bluetooth ヘ送る - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: Bluetooth デバイスに送信(&B) - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O16 - DPF: {55A2C0CD-3DE8-4264-9637-A0B40B05714E} (Mail Migration) - https://col0-sec.mail.live.com/mail/MailMigrationCabFileHolder.aspx?n=303816538
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O23 - Service: SAS Core Service (!SASCORE) - SUPERAntiSpyware.com - C:\Program Files\SUPERAntiSpyware\SASCORE64.EXE
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Bonjour サービス (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\btwdins.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: Google アップデート サービス (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update サービス (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: HP Support Assistant Service - Hewlett-Packard Company - C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\hpsa_service.exe
O23 - Service: HP Wireless Assistant Service - Hewlett-Packard Company - C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWA_Service.exe
O23 - Service: HP Client Services (HPClientSvc) - Hewlett-Packard Company - C:\Program Files\Hewlett-Packard\HP Client Services\HPClientServices.exe
O23 - Service: HP Software Framework Service (hpqwmiex) - Hewlett-Packard Company - C:\Program Files (x86)\Hewlett-Packard\Shared\hpqWmiEx.exe
O23 - Service: HPWMISVC - Hewlett-Packard Development Company, L.P. - C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPWMISVC.exe
O23 - Service: Intel(R) Rapid Storage Technology (IAStorDataMgrSvc) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: iPod サービス (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe
O23 - Service: LiveUpdate (LiveUpdateSvc) - IObit - C:\Program Files (x86)\IObit\LiveUpdate\LiveUpdate.exe
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Norton Internet Security (NIS) - Symantec Corporation - C:\Program Files (x86)\Norton Internet Security\Engine\21.3.0.12\NIS.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files (x86)\Skype\Updater\Updater.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\stlang64.dll,-10101 (STacSV) - IDT, Inc. - C:\Program Files\IDT\WDM\STacSV64.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: Intel(R) Management & Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: Volume Shadow Copy (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 12085 bytes

●CC(2回目)
<Start Up>
有効 HKCU:Run iCloudServices Apple Inc. C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe
有効 HKCU:Run LightScribe Control Panel Hewlett-Packard Company C:\Program Files (x86)\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
無効 HKCU:Run OfficeSyncProcess Microsoft Corporation "C:\Program Files (x86)\Microsoft Office\Office14\MSOSYNC.EXE"
無効 HKCU:Run SkyDrive Microsoft Corporation "C:\Users\sora\AppData\Local\Microsoft\SkyDrive\SkyDrive.exe" /background
無効 HKCU:Run SUPERAntiSpyware SUPERAntiSpyware C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
無効 HKLM:Run Adobe ARM Adobe Systems Incorporated "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
無効 HKLM:Run APSDaemon Apple Inc. "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
有効 HKLM:Run HotKeysCmds Intel Corporation C:\Windows\system32\hkcmd.exe
有効 HKLM:Run HP Quick Launch Hewlett-Packard Development Company, L.P. C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPMSGSVC.exe
有効 HKLM:Run HPOSD Hewlett-Packard Development Company, L.P. C:\Program Files (x86)\Hewlett-Packard\HP On Screen Display\HPOSD.exe
有効 HKLM:Run HPWirelessAssistant C:\Program Files\Hewlett-Packard\HP Wireless Assistant\DelayedAppStarter.exe 120 C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWA_Main.exe /hidden
無効 HKLM:Run IAStorIcon Intel Corporation C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
有効 HKLM:Run IgfxTray Intel Corporation C:\Windows\system32\igfxtray.exe
無効 HKLM:Run IME14 JPN Setup Microsoft Corporation C:\PROGRA~1\COMMON~1\MICROS~1\IME14\SHARED\IMEKLMG.EXE /SetPreload /JPN /Log
無効 HKLM:Run IMSS Intel Corporation "C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IMSS\PIconStartup.exe"
有効 HKLM:Run iTunesHelper Apple Inc. "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
有効 HKLM:Run Persistence Intel Corporation C:\Windows\system32\igfxpers.exe
無効 HKLM:Run PMBVolumeWatcher C:\Program Files (x86)\Sony\PlayMemories Home\PMBVolumeWatcher.exe
無効 HKLM:Run QuickTime Task Apple Inc. "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
無効 HKLM:Run SearchSettings "C:\Program Files (x86)\Common Files\Spigot\Search Settings\SearchSettings.exe"
無効 HKLM:Run SunJavaUpdateSched "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
有効 HKLM:Run SynTPEnh Synaptics Incorporated %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe
無効 HKLM:Run SysTrayApp IDT, Inc. C:\Program Files\IDT\WDM\sttray64.exe
有効 HKLM:RunOnce NCPluginUpdater Hewlett-Packard "C:\Program Files (x86)\Hewlett-Packard\HP Health Check\ActiveCheck\product_line\NCPluginUpdater.exe" Update
有効 Startup Common Bluetooth.lnk Broadcom Corporation. C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
無効 Startup Common Snapfish PictureMover.lnk Hewlett-Packard Company C:\PROGRA~2\PICTUR~1\Bin\PICTUR~1.EXE -det
<IE>
有効 Extension [HP Network Check]を起動して接続の問題を解決する Hewlett-Packard C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\NCLauncherFromIE.exe
有効 Extension Bluetooth ヘ送る C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
有効 Extension OneNote に送る Microsoft Corporation C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
有効 Extension OneNote に送る Microsoft Corporation C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll
有効 Extension OneNote リンク ノート(K) Microsoft Corporation C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
有効 Extension OneNote リンク ノート(K) Microsoft Corporation C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
有効 Extension Skype Click to Call Microsoft Corporation C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
有効 Extension Skype Click to Call Microsoft Corporation C:\Program Files (x86)\Skype\Toolbars\Internet Explorer x64\skypeieplugin.dll
有効 Extension このコンテンツを引用 Microsoft Corporation C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
有効 Helper ExplorerWnd Helper IObit C:\Program Files (x86)\IObit\IObit Uninstaller\UninstallExplorer64.dll
有効 Helper HP Network Check Helper Hewlett-Packard C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPlugin.dll
有効 Helper HP Network Check Helper Hewlett-Packard C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPluginx64.dll
有効 Helper Java(tm) Plug-In 2 SSV Helper C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
有効 Helper Java(tm) Plug-In 2 SSV Helper C:\Program Files\Java\jre6\bin\jp2ssv.dll
有効 Helper Norton Identity Protection Symantec Corporation C:\Program Files (x86)\Norton Internet Security\Engine\21.3.0.12\coIEPlg.dll
有効 Helper Norton Identity Protection Symantec Corporation C:\Program Files (x86)\Norton Internet Security\Engine64\21.3.0.12\coIEPlg.dll
有効 Helper Norton Vulnerability Protection Symantec Corporation C:\Program Files (x86)\Norton Internet Security\Engine\21.3.0.12\IPS\IPSBHO.DLL
有効 Helper Office Document Cache Handler Microsoft Corporation C:\PROGRA~2\MICROS~4\Office14\URLREDIR.DLL
有効 Helper Office Document Cache Handler Microsoft Corporation C:\PROGRA~1\MICROS~2\Office14\URLREDIR.DLL
有効 Helper Skype add-on for Internet Explorer Microsoft Corporation C:\Program Files (x86)\Skype\Toolbars\Internet Explorer x64\skypeieplugin.dll
有効 Helper Skype Browser Helper Microsoft Corporation C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
有効 Helper Windows Live ID Sign-in Helper Microsoft Corp. C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
有効 Helper Windows Live ID サインイン ヘルパー Microsoft Corp. C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
有効 Toolbar Norton Toolbar Symantec Corporation C:\Program Files (x86)\Norton Internet Security\Engine\21.3.0.12\coIEPlg.dll
有効 Toolbar Norton Toolbar Symantec Corporation C:\Program Files (x86)\Norton Internet Security\Engine64\21.3.0.12\coIEPlg.dll
<Firefox>
有効 Extension Add to Amazon Wish List Button 1.10 Amazon.com default Firefox 30.0 C:\Users\sora\AppData\Roaming\Mozilla\Firefox\Profiles\4jn4ylrg.default\extensions\amznUWL2@amazon.com.xpi
有効 Extension IE Tab 2 (FF 3.6+) 4.12.22.2 Hong Jen Yee (PCMan) default Firefox 30.0 C:\Users\sora\AppData\Roaming\Mozilla\Firefox\Profiles\4jn4ylrg.default\extensions\{1BC9BA34-1EED-42ca-A505-6D2F1A935BBB}
有効 Extension IE Tab 2 (FF 3.6+) 5.12.12.1 Hong Jen Yee (PCMan) default-1365203089194 Firefox 30.0 C:\Users\sora\AppData\Roaming\Mozilla\Firefox\Profiles\s7mei59f.default-1365203089194\extensions\{1BC9BA34-1EED-42ca-A505-6D2F1A935BBB}
有効 Extension Norton Toolbar 2013.3.4.3 Symantec Corporation default Firefox 30.0 C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_20.2.1.22\coFFPlgn
有効 Extension Norton Toolbar 2014.7.2.6 Symantec Corporation default-1365203089194 Firefox 30.0 C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_21.1.1.7\coFFPlgn
有効 Extension Norton Vulnerability Protection 11.3.0.9 - 4 Symantec Corporation default Firefox 30.0 C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_20.2.1.22\IPSFFPlgn
有効 Extension Norton Vulnerability Protection 12.2.0.5 - 1 Symantec Corporation default-1365203089194 Firefox 30.0 C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_21.1.1.7\IPSFF
有効 Extension pdfforge Toolbar 7.0 Spigot, Inc. default Firefox 30.0 C:\Program Files (x86)\pdfforge Toolbar\FF
無効 Extension Skype Click to Call 6.6.0.11664 Skype Technologies S.A. default Firefox 30.0 C:\Program Files (x86)\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}
有効 Extension Skype Click to Call 7.1.15383.6004 Microsoft Corporation default-1365203089194 Firefox 30.0 C:\Program Files (x86)\Mozilla Firefox\browser\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}.xpi
有効 Extension SQLite Manager 0.8.1 lazierthanthou default-1365203089194 Firefox 30.0 C:\Users\sora\AppData\Roaming\Mozilla\Firefox\Profiles\s7mei59f.default-1365203089194\extensions\SQLiteManager@mrinalkant.blogspot.com.xpi
有効 Plugin Adobe Acrobat 10.1.6.1 default Firefox 30.0 C:\Program Files (x86)\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll
有効 Plugin Adobe Acrobat 11.0.7.79 Adobe Systems Inc. default-1365203089194 Firefox 30.0 C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll
有効 Plugin Google Update 1.3.21.135 default Firefox 30.0 C:\Program Files (x86)\Google\Update\1.3.21.135\npGoogleUpdate3.dll
有効 Plugin Google Update 1.3.24.7 Google Inc. default-1365203089194 Firefox 30.0 C:\Program Files (x86)\Google\Update\1.3.24.7\npGoogleUpdate3.dll
有効 Plugin IE Tab Plug-in 2.2.0.1 ietab.mozdev.org default Firefox 30.0 C:\Users\sora\AppData\Roaming\Mozilla\Firefox\Profiles\4jn4ylrg.default\extensions\{1BC9BA34-1EED-42ca-A505-6D2F1A935BBB}\plugins\npietab2.dll
有効 Plugin IE Tab Plug-in 2.2.0.1 ietab.mozdev.org default-1365203089194 Firefox 30.0 C:\Users\sora\AppData\Roaming\Mozilla\Firefox\Profiles\s7mei59f.default-1365203089194\extensions\{1BC9BA34-1EED-42ca-A505-6D2F1A935BBB}\plugins\npietab2.dll
有効 Plugin iTunes Application Detector 1.0.1.1 Apple Inc. default Firefox 30.0 C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes (2).dll
有効 Plugin iTunes Application Detector 1.0.1.1 Apple Inc. default-1365203089194 Firefox 30.0 C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll
有効 Plugin Java Deployment Toolkit 6.0.290.11 6.0.290.11 default Firefox 30.0 C:\Program Files (x86)\Java\jre6\bin\new_plugin\npdeployJava1.dll
無効 Plugin Java(TM) Platform SE 6 U29 6.0.290.11 default Firefox 30.0 C:\Program Files (x86)\Java\jre6\bin\new_plugin\npjp2.dll
有効 Plugin Microsoft Office 2010 14.0.4730.1010 Microsoft Corporation default Firefox 30.0 C:\PROGRA~2\MICROS~4\Office14\NPAUTHZ.DLL
有効 Plugin Microsoft Office 2010 14.0.4761.1000 Microsoft Corporation default Firefox 30.0 C:\PROGRA~2\MICROS~4\Office14\NPSPWRAP.DLL
有効 Plugin Microsoft Office 2010 14.0.4730.1010 Microsoft Corporation default-1365203089194 Firefox 30.0 C:\PROGRA~2\MICROS~4\Office14\NPAUTHZ.DLL
有効 Plugin Microsoft Office 2010 14.0.4761.1000 Microsoft Corporation default-1365203089194 Firefox 30.0 C:\PROGRA~2\MICROS~4\Office14\NPSPWRAP.DLL
有効 Plugin QuickTime Plug-in 7.7.3 7.7.3.0 default Firefox 30.0 C:\Program Files (x86)\QuickTime\Plugins\npqtplugin7.dll
有効 Plugin QuickTime Plug-in 7.7.5 7.7.5.0 Apple Inc. default-1365203089194 Firefox 30.0 C:\Program Files (x86)\QuickTime\Plugins\npqtplugin5.dll
有効 Plugin Shockwave Flash 11.6.602.180 default Firefox 30.0 C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_6_602_180.dll
有効 Plugin Shockwave Flash 14.0.0.125 Adobe Systems Incorporated default-1365203089194 Firefox 30.0 C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_14_0_0_125.dll
有効 Plugin Shockwave for Director 11.5.8.612 default Firefox 30.0 C:\Windows\SysWOW64\Adobe\Director\np32dsw.dll
有効 Plugin Shockwave for Director 12.0.3.133 Adobe Systems, Inc. default-1365203089194 Firefox 30.0 C:\Windows\SysWOW64\Adobe\Director\np32dsw_1203133.dll
有効 Plugin Silverlight Plug-In 5.1.20125.0 default Firefox 30.0 c:\Program Files (x86)\Microsoft Silverlight\5.1.20125.0\npctrl.dll
有効 Plugin Silverlight Plug-In 5.1.30214.0 Microsoft Corporation default-1365203089194 Firefox 30.0 c:\Program Files (x86)\Microsoft Silverlight\5.1.30214.0\npctrl.dll
有効 Plugin Windows LiveEPhoto Gallery 15.4.3508.1109 Microsoft Corporation default Firefox 30.0 C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll
有効 Plugin Windows LiveEPhoto Gallery 15.4.3508.1109 Microsoft Corporation default-1365203089194 Firefox 30.0 C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll
<Chrome>
有効 App busuu.com 2.0 デフォルトのプロフィール C:\Users\sora\AppData\Local\Google\Chrome\User Data\Default\Extensions\epadnjldocmkadjbopkanclaamocokoo\2.0_0
有効 Extension Google ウォレット 0.0.6.1 デフォルトのプロフィール C:\Users\sora\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.0.6.1_0
有効 Extension Mozilla Gecko Tab 0.9.5.6 デフォルトのプロフィール C:\Users\sora\AppData\Local\Google\Chrome\User Data\Default\Extensions\icoloanbecehinobmflpeglknkplbfbm\0.9.5.6_0
有効 Extension Norton Identity Protection 2014.7.0.48 デフォルトのプロフィール C:\Users\sora\AppData\Local\Google\Chrome\User Data\Default\Extensions\mkfokfffehpeedafpekjeddnmnjhmcmk\2014.7.0.48_0
有効 Extension Skype Click to Call 7.2.15747.10003 デフォルトのプロフィール C:\Users\sora\AppData\Local\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\7.2.15747.10003_0
<Scheduled Task>
有効 Task Adobe Flash Player Updater Adobe Systems Incorporated C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
有効 Task CCleanerSkipUAC Piriform Ltd "C:\Program Files\CCleaner\CCleaner.exe" $(Arg0)
有効 Task GoogleUpdateTaskMachineCore Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /c
有効 Task GoogleUpdateTaskMachineUA Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /ua /installsource scheduler
有効 Task HPCeeScheduleForsora Hewlett-Packard C:\Program Files (x86)\Hewlett-Packard\HP Ceement\HPCEE.exe HPCeeScheduleForsora (null)
有効 Task ServicePlan Hewlett-Packard Company "C:\Program Files (x86)\Hewlett-Packard\HP Setup\RemEngine.exe" ServicePlan ShowMessageTask15D
有効 Task Uninstaller_SkipUac_Administrator IObit C:\Program Files (x86)\IObit\IObit Uninstaller\IObitUninstaler.exe /UninstallExplorer
有効 Task {A8182313-C5EC-427C-B2D7-E6B83B4D0938} Mozilla Corporation C:\Program Files (x86)\Mozilla Firefox\firefox.exe
有効 Task {BE136AA5-C2CA-48D2-8345-5D38F7EC70C5} Mozilla Corporation C:\Program Files (x86)\Mozilla Firefox\firefox.exe
  • ぽぽ
  • 2014/06/21 (Sat) 22:20:21
Ad-awareをお使いでしたか
レスが遅くなってすみません。
ログを見せてもらったところ、ACだけでもかなり検出処置されてますね。
以前にスパイウェア対策ソフトのAd-awareを入れてましたね?
これの関連アドオンも検出処置されてます。
>キー 除去 : HKLM\SOFTWARE\Microsoft\Tracing\adawarebp_rasapi32
>キー 除去 : HKLM\SOFTWARE\Microsoft\Tracing\adawarebp_rasmancs

以下のページの説明をよく読んでおいてください。
http://note.chiebukuro.yahoo.co.jp/detail/n160581

ではまた説明をよく見てから、続きの作業をお願いします。

ACはもういいので、準備時の説明に沿って片づけてください。

先の手順でまたCC起動して「Firefox」タブ内の下記を右クリックから「無効」にしたあと、「エントリの削除」してください。
>有効 Extension Add to Amazon Wish List Button 1.10 Amazon.com default Firefox 30.0 C:\Users\sora\AppData\Roaming\Mozilla\Firefox\Profiles\4jn4ylrg.default\extensions\amznUWL2@amazon.com.xpi
>有効 Extension pdfforge Toolbar 7.0 Spigot, Inc. default Firefox 30.0 C:\Program Files (x86)\pdfforge Toolbar\FF
無効化できないときはそのまま削除でもいいです。

次に「Chrome」タブの下記も同様に処置です。
>有効 App busuu.com 2.0 デフォルトのプロフィール C:\Users\sora\AppData\Local\Google\Chrome\User Data\Default\Extensions\epadnjldocmkadjbopkanclaamocokoo\2.0_0

続いて「スケジュールされたタスク」内の下記も同様に処置です。
>有効 Task {A8182313-C5EC-427C-B2D7-E6B83B4D0938} Mozilla Corporation C:\Program Files (x86)\Mozilla Firefox\firefox.exe
>有効 Task {BE136AA5-C2CA-48D2-8345-5D38F7EC70C5} Mozilla Corporation C:\Program Files (x86)\Mozilla Firefox\firefox.exe

ここまでできたら一度PC再起動後、以下のアプリを準備してください。この2つもすでに使ったようですが、見落としがないか調べるためにここでも使います。
Malwarebytes' Anti-Malware(通称・MBAM)
本家サイト
http://www.malwarebytes.org/

ですが、MBAMは現在安定性や動作でかなり難が出ており、普通に使っても正常にスキャンができないバグまで多発中です。
そのため本家サイトから最新版のダウンロードせず、ここではあえて旧バージョンで作業します。

旧バージョンの説明サイト↓
http://fine.tok2.com/home/heto2/0700SecurityApp/Malwarebytes/0001.htm

以下のURLからMBAMの旧バージョンをダウンロードしてください。
http://www.oldapps.com/malwarebytes.php?old_malwarebytes=12090?download
ファイル直リンです。保存しておいてください。

注)インストール時に日本語でインストールすると文字化けすることがあります。英語でインストール後に日本語化してください。
MBAM起動して「Settings」タブ→「Language」→「Japanese」で日本語化できます。

SuperAntiSpyware(通称・SAS。説明↓)
http://www.softnavi.com/superantispyware.html
本家のダウンロードサイト↓
http://www.superantispyware.com/
こちらは最新版で作業します。

アプリの準備できたら両アプリをインストールとアップデートまでしておいてください。
ただし、ここではまだスキャンはしないように。

アップデートまでできたらPCをセーフモードで再起動してから、ATFを使ってゴミファイルの掃除してください。

続いてセーフモードのままMBAMとSASで順番にスキャンしてください。それぞれ「フルスキャン」「complete scan」です。

MBAMでのスキャンは以下の手順で。
MBAM起動したら「スキャナー」タブから「フルスキャン」してください。
対象ドライブはCを含めて全ドライブを選択してください。

スキャン対象は全ドライブを選択(チェック)してください。時間はかかりますができるだけ細かくスキャンするためです。
順番はどちらからでもいいですが、なにか検出されたらそれを選択して「remove」(隔離)したあと、再起動を促す表示が出たらそこで一度PCを再起動してください。
もし再起動表示が出ないときは手動で再起動してください。

またMBAMスキャン終了後、「詳細を表示」を押すとその結果が表示されるはずなので、そこで「ログを保存」を押すとそのログが保存可能になります。
そのログをデスクトップにでも保存しておいてください。
このログ確認が特に重要なので、忘れないようにお願いします。

SASログ確認方法はアプリを起動して、画面中央の「System Tools & Program Settings」から「Scan Logs」を開くと、やはり日時ごとのリストが出るので、その中の対象日時のログを選択してダブルクリックするとそのログが表示されます。

このあと両アプリのログを返信に貼り付けて、それをレスで見せてください。
それと、インストール情報のログも先に取り直しの分が出てないので、これも取り直してから見せてください
  • 悪代官
  • 2014/06/22 (Sun) 17:10:43
CCのエントリ削除を行って質問です
悪代官 様

ご指示内容確認しました。
まず、Ad-Aware入っていました。昔使っていたことがあったので気軽に入れたのですが、その後あまりよろしくない
評判をネット上で見つけ、アンインストールした次第です。

さて、ご指示いただいた内容についていくつか質問してもよろしいでしょうか

①CCのエントリの削除に着手したのですが、Firefox傘下のpdfforgeのエントリーだけ、無効化できても削除ができません。
(削除の選択肢が表示されない)その他はすべて削除できたのですが、次に進んでしまって宜しいのでしょうか。

②MBAMのインストール
既にMBAM2.0.2.1012がインストールされている場合は、こちらを一旦アンインストールしてから指定のバージョンをインストール
という手順になりますか。

③MBAMとSASのログについて
こちらはスキャン後、削除前にログをとるということでよろしいでしょうか。

④インストール情報
CCのインストール情報でよろしいでしょうか。(前回付け忘れたようで申し訳ありません。)

以上4点について自分の理解が正しいかわからなかったため、作業保留にしました。
ご指示いただけたら、再開したいと思います。お忙しいところお手間をとらせて申し訳ありません。
  • ぽぽ
  • 2014/06/23 (Mon) 17:27:23
では少し案内です
作業と報告、ご苦労様です。
やはり以前にAd-awareもお使いでしたか。
かつては大手ベンダーのアンチウイルスソフトでも検出処置できなかったスパイ・アドウェア群を多数見つけて処置した実績もすでに過去のものとなり、現在では仕様改変を重ねて最盛期の高評価は見る影も残っていないのが残念です。
一応処置はできたので、これについてはもういいでしょう。

では続きの作業しましょうか。

まずFirefox傘下のpdfforgeのエントリーですが、これはいったん置いときましょう。
既に無効化したので動くこともできない状態ですから大丈夫です。

MBAMは最新版の2をアンインストール後に、旧バージョンをインストールすればいいです。
自分の環境では検証のために、旧バージョンと最新の両方を併用できていますが、普通のユーザーさんの場合これをやる必要もないです。

SASとMBAMのログもスキャンと処置後にレスくれればいいです。

インストール情報ログはCCでとったものでいいです。
これは最初の投稿時にとった手順であらたに取り直してください。

では焦らなくていいので、マイペースで作業をどうぞ
  • 悪代官
  • 2014/06/23 (Mon) 18:38:49
ATF、SAS、MBAMの作業を終えました。
悪代官 様

前回ご指示のあった作業を終えました。

①ATFでごみファイルの削除
②SASでスキャン、駆除
③MBAMでスキャン、駆除
④CCでインストール情報のログ取得

以下、それぞれのログを貼付します。宜しくお願いします。

<MBAMのログ>
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

定義バージョン: v2014.06.27.09

Windows 7 Service Pack 1 x64 NTFS (セーフモード)
Internet Explorer 11.0.9600.17126
sora :: SORA-HP [管理者]

2014/06/28 8:18:23
mbam-log-2014-06-28 (08-18-23).txt

スキャンタイプ: フルスキャン (C:\|D:\|F:\|)
有効なスキャン領域: メモリ | スタートアップ | レジストリ | ファイルシステム | ヒューリスティック/追加アイテムのスキャン  | ヒューリスティック/Shuriken エンジンを使用してスキャン  | 不審なプログラム (PUP) | 不審な変更 (PUM)
無効なスキャン領域: ピア・ツー・ピアプログラム(P2P)
スキャンしたアイテム数: 457554
経過時間: 1 時間, 5 分, 51 秒

メモリプロセスの検出: 0
(悪意のあるアイテムは検出されていません。)

メモリモジュールの検出: 0
(悪意のあるアイテムは検出されていません。)

レジストリキーの検出: 0
(悪意のあるアイテムは検出されていません。)

レジストリ値の検出: 0
(悪意のあるアイテムは検出されていません。)

<SASのログ>
SUPERAntiSpyware Scan Log
http://www.superantispyware.com

Generated 06/28/2014 at 10:12 AM

Application Version : 5.7.1026

Core Rules Database Version : 11337
Trace Rules Database Version: 9149

Scan type : Complete Scan
Total Scan Time : 00:44:00

Operating System Information
Windows 7 Home Premium 64-bit, Service Pack 1 (Build 6.01.7601)
UAC Off - Administrator

Memory items scanned : 384
Memory threats detected : 0
Registry items scanned : 68540
Registry threats detected : 0
File items scanned : 67528
File threats detected : 2

Adware.Tracking Cookie
www.googleadservices.com [ C:\USERS\SORA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\S7MEI59F.DEFAULT-1365203089194\COOKIES.SQLITE ]
www.googleadservices.com [ C:\USERS\SORA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\S7MEI59F.DEFAULT-1365203089194\COOKIES.SQLITE ]

<CCインストール情報のログ>
Adobe CreatePDF Desktop Printer 会社名 2011/05/18 10.0 KB 3.2.0
Adobe Flash Player 13 ActiveX Adobe Systems Incorporated 2014/05/17 6.00 MB 13.0.0.214
Adobe Flash Player 14 Plugin Adobe Systems Incorporated 2014/06/20 6.00 MB 14.0.0.125
Adobe Reader XI (11.0.07) - Japanese Adobe Systems Incorporated 2014/06/20 269 MB 11.0.07
Adobe Shockwave Player 11.5 Adobe Systems, Inc 2011/01/06 30.7 MB 11.5.8.612
Adobe Shockwave Player 12.0 Adobe Systems, Inc. 2013/08/17 12.0.3.133
Apple Application Support Apple Inc. 2014/05/31 93.2 MB 3.0.3
Apple Mobile Device Support Apple Inc. 2014/03/05 22.7 MB 7.1.1.3
Apple Software Update Apple Inc. 2011/10/31 2.38 MB 2.1.3.127
Bonjour Apple Inc. 2011/10/31 2.04 MB 3.0.0.10
Broadcom 2070 Bluetooth 3.0 Broadcom Corporation 2011/02/20 183 MB 6.3.0.6300
Broadcom 802.11 Wireless LAN Adapter Broadcom Corporation 2011/02/20 5.60.48.61
CCleaner Piriform 2014/05/25 4.14
CopyTrans Suite削除専用 WindSolutions 2011/05/06 2.27
CyberLink DVD Suite CyberLink Corp. 2011/01/06 37.6 MB 7.0.3525
CyberLink PowerDVD 9 CyberLink Corp. 2011/02/20 131 MB 9.0.1.4814
CyberLink YouCam CyberLink Corp. 2011/02/20 102 MB 3.2.1.3609
Defraggler Piriform 2014/04/22 2.18
Energy Star Digital Logo Hewlett-Packard 2011/02/20 300 KB 1.0.1
EPSONプリンタドライバ・ユーティリティ SEIKO EPSON Corporation 2011/05/08
Google Chrome Google Inc. 2011/05/16 35.0.1916.153
HP CloudDrive Zecter Inc. 2011/02/20
HP Documentation Hewlett-Packard 2011/01/06 335 MB 1.1.0.0
HP On Screen Display Hewlett-Packard Company 2013/07/06 1.48 MB 1.3.5
HP Power Manager Hewlett-Packard Company 2014/03/29 3.61 MB 1.2.3
HP Quick Launch Hewlett-Packard Company 2013/07/06 7.24 MB 2.7.2
HP Setup Hewlett-Packard Company 2011/01/06 8.4.4487.3576
HP Setup Manager Hewlett-Packard Company 2011/02/20 6.03 MB 1.0.12845.3522
HP Software Framework Hewlett-Packard Company 2013/04/05 8.06 MB 4.6.10.1
HP Support Assistant Hewlett-Packard Company 2014/01/25 80.8 MB 7.4.45.4
HP Wireless Assistant Hewlett-Packard 2011/01/06 5.60 MB 4.0.10.0
iCloud Apple Inc. 2014/01/25 156 MB 3.1.0.40
IDT Audio IDT 2011/02/20 1.0.6315.0
Intel(R) Control Center Intel Corporation 2011/02/20 1.2.1.1007
Intel(R) Management Engine Components Intel Corporation 2011/01/07 6.0.0.1179
Intel(R) Processor Graphics Intel Corporation 2014/06/20 8.15.10.2993
Intel(R) Rapid Storage Technology Intel Corporation 2011/07/10 10.1.2.1004
IObit Uninstaller IObit 2014/04/03 3.2.9.10
iTunes Apple Inc. 2014/05/31 219 MB 11.2.2.3
LabelPrint CyberLink Corp. 2011/01/06 281 MB 2.5.3429
LightScribe System Software LightScribe 2011/02/20 25.0 MB 1.18.20.1
LINE LINE Corporation 2014/05/31 3.6.0.32
Malwarebytes Anti-Malware バージョン 1.75.0.1300 Malwarebytes Corporation 2014/06/23 19.2 MB 1.75.0.1300
Microsoft .NET Framework 4.5.1 Microsoft Corporation 2014/02/26 38.8 MB 4.5.50938
Microsoft .NET Framework 4.5.1 (日本語) Microsoft Corporation 2014/02/27 2.93 MB 4.5.50938
Microsoft Office Home and Business 2010 Microsoft Corporation 2014/02/06 14.0.7015.1000
Microsoft OneDrive Microsoft Corporation 2014/04/11 26.7 MB 17.0.4035.0328
Microsoft Silverlight Microsoft Corporation 2014/03/13 249 MB 5.1.30214.0
Microsoft SQL Server 2005 Compact Edition [ENU] Microsoft Corporation 2011/01/06 1.69 MB 3.1.0000
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 Microsoft Corporation 2011/05/08 250 KB 8.0.50727.4053
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2011/06/16 300 KB 8.0.61001
Microsoft Visual C++ 2008 Redistributable - KB2467174 - x64 9.0.30729.5570 Microsoft Corporation 2011/05/09 790 KB 9.0.30729.5570
Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 Microsoft Corporation 2011/05/09 598 KB 9.0.30729.5570
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 Microsoft Corporation 2011/01/06 788 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 Microsoft Corporation 2011/02/20 784 KB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 Microsoft Corporation 2011/06/16 788 KB 9.0.30729.6161
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 2011/02/20 592 KB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 2011/06/16 600 KB 9.0.30729.6161
Mozilla Firefox 30.0 (x86 ja) Mozilla 2014/06/20 67.9 MB 30.0
Mozilla Maintenance Service Mozilla 2014/05/15 341 KB 29.0.1
Norton Internet Security Symantec Corporation 2014/02/22 21.3.0.12
PictureMover Hewlett-Packard Company 2011/02/20 61.5 MB 3.5.0.35
Pod野郎 1.83 Buin2gou Laboratories 2011/05/08
Power2Go CyberLink Corp. 2011/01/06 198 MB 6.1.4725
QuickTime 7 Apple Inc. 2014/03/05 70.2 MB 7.75.80.95
Realtek Ethernet Controller Driver Realtek 2013/07/06 7.48.823.2011
Realtek PCIE Card Reader Realtek Semiconductor Corp. 2011/02/20 6.1.7600.69
Skype Click to Call Microsoft Corporation 2014/03/17 26.7 MB 7.1.15383.6004
Skype(TM) 6.16 Skype Technologies S.A. 2014/06/20 45.8 MB 6.16.105
SUPERAntiSpyware SUPERAntiSpyware.com 2014/04/12 38.6 MB 5.7.1018
Synaptics TouchPad Driver Synaptics Incorporated 2014/03/31 46.4 MB 15.3.29.0
Windows Live Essentials Microsoft Corporation 2011/01/06 15.4.3508.1109
らくらく無線スタートEX NEC AccessTechnica, Ltd. 2013/02/13
リモート接続用の Windows Live Mesh ActiveX コントロール (日本語) Microsoft Corporation 2011/01/06 5.57 MB 15.4.5722.2

  • ぽぽ
  • 2014/06/28 (Sat) 10:28:34
少し作業後、ほかのログをお願いします
作業と報告、ご苦労様です。
ログを見せてもらいました。
MBAMでは特に検出なし、SASでの検出はcookieばかりなので問題ないでしょう。
では両アプリはセーフモードでアンインストールしてください。

ではまた説明に沿って続きの作業をお願いします。

下記は旧バージョンなので、一度IUでアンインストールしてください。
>Adobe Flash Player 13 ActiveX Adobe Systems Incorporated 2014/05/17 6.00 MB 13.0.0.214
>Adobe Shockwave Player 11.5 Adobe Systems, Inc 2011/01/06 30.7 MB 11.5.8.612
>Adobe Shockwave Player 12.0 Adobe Systems, Inc. 2013/08/17 12.0.3.133

削除後、ATでゴミ掃除のあとにAdobe公式サイトに行って、FlashPlayerの最新版をダウンロード、インストールしてください。
これで最新になるはずです。

これができたら一度PC再起動後、今度はHJTのログと、CCでの各タブのログを取り直して、それをまたレスで見せてください。
先のpdfforgeのエントリーがまだどうなってるかも確認しておきたいので、もしやこれが有効になって復活でもしてたらまた処置が必要かもしれません
  • 悪代官
  • 2014/06/28 (Sat) 19:55:00
作業終えました。
こんにちは。

Adobe関連のアンインストールおよびFlash Player最新版のインストール完了しました。
ここで質問ですが、Flash Playerの更新は、毎回古いバージョンをアンインストールして、
新しいものをインストールしなおす必要があるということでしょうか。
もしくは自動更新に設定しておけば、古いバージョンはそのままで勝手にアップデートされるのでしょうか。
(基本的な質問で申し訳ありません。。。)

再起動後のログもとりましたので、貼付します。宜しくお願いします。
ところで、前回もそうだったのですが、HJTのログをとる際に次のようなメッセージが表示されるのですが、これは特に無視してよいものでしょうか。
For some reason your system denied write access to the Hostfle.If any hijacked domains are in this file, Hijack this may not be able to fix it. If that happens, you need to edit the file yourself. To do this, click start, run and type. notepad C:¥WINDOWS¥System32¥drivers¥etc¥hosts and press enter.(続く)

<HJT>
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 9:21:22, on 2014/06/29
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.17126)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Common Files\Microsoft Shared\IME14\SHARED\IMECMNT.EXE
C:\Program Files (x86)\Common Files\LightScribe\LightScribeControlPanel.exe
C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe
C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPMSGSVC.exe
C:\Program Files (x86)\Hewlett-Packard\HP On Screen Display\HPOSD.exe
C:\Program Files (x86)\iTunes\iTunesHelper.exe
C:\Windows\SysWOW64\RunDll32.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BluetoothHeadsetProxy.exe
C:\Program Files (x86)\CyberLink\YouCam\YCMMirage.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Users\sora\Downloads\HijackThis.exe

F2 - REG:system.ini: UserInit=userinit.exe,
O2 - BHO: Norton Identity Protection - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files (x86)\Norton Internet Security\Engine\21.3.0.12\coIEPlg.dll
O2 - BHO: Norton Vulnerability Protection - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files (x86)\Norton Internet Security\Engine\21.3.0.12\IPS\IPSBHO.DLL
O2 - BHO: Windows Live ID サインイン ヘルパー - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~2\MICROS~4\Office14\URLREDIR.DLL
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll (file missing)
O2 - BHO: HP Network Check Helper - {E76FD755-C1BA-4DCB-9F13-99BD91223ADE} - C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPlugin.dll
O3 - Toolbar: Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files (x86)\Norton Internet Security\Engine\21.3.0.12\coIEPlg.dll
O4 - HKLM\..\Run: [HP Quick Launch] C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPMSGSVC.exe
O4 - HKLM\..\Run: [HPOSD] C:\Program Files (x86)\Hewlett-Packard\HP On Screen Display\HPOSD.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files (x86)\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
O4 - HKCU\..\Run: [iCloudServices] C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe
O4 - Global Startup: Bluetooth.lnk = ?
O8 - Extra context menu item: Microsoft Excel にエクスポート(&X) - res://C:\PROGRA~2\MICROS~4\Office14\EXCEL.EXE/3000
O8 - Extra context menu item: OneNote に送る(&N) - res://C:\PROGRA~2\MICROS~4\Office14\ONBttnIE.dll/105
O8 - Extra context menu item: イメージを Bluetooth デバイスに送信(&B)... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: ページを Bluetooth デバイスに送信(&B)... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: @C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPlugin.dll,-103 - {25510184-5A38-4A99-B273-DCA8EEF6CD08} - C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\NCLauncherFromIE.exe
O9 - Extra 'Tools' menuitem: @C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPlugin.dll,-102 - {25510184-5A38-4A99-B273-DCA8EEF6CD08} - C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\NCLauncherFromIE.exe
O9 - Extra button: OneNote に送る - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: OneNote に送る(&N) - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra button: OneNote リンク ノート(&K) - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: OneNote リンク ノート(&K) - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra button: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Bluetooth ヘ送る - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: Bluetooth デバイスに送信(&B) - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O16 - DPF: {55A2C0CD-3DE8-4264-9637-A0B40B05714E} (Mail Migration) - https://col0-sec.mail.live.com/mail/MailMigrationCabFileHolder.aspx?n=303816538
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Bonjour サービス (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\btwdins.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: Google アップデート サービス (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update サービス (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: HP Support Assistant Service - Hewlett-Packard Company - C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\hpsa_service.exe
O23 - Service: HP Wireless Assistant Service - Hewlett-Packard Company - C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWA_Service.exe
O23 - Service: HP Client Services (HPClientSvc) - Hewlett-Packard Company - C:\Program Files\Hewlett-Packard\HP Client Services\HPClientServices.exe
O23 - Service: HP Software Framework Service (hpqwmiex) - Hewlett-Packard Company - C:\Program Files (x86)\Hewlett-Packard\Shared\hpqWmiEx.exe
O23 - Service: HPWMISVC - Hewlett-Packard Development Company, L.P. - C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPWMISVC.exe
O23 - Service: Intel(R) Rapid Storage Technology (IAStorDataMgrSvc) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: iPod サービス (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe
O23 - Service: LiveUpdate (LiveUpdateSvc) - IObit - C:\Program Files (x86)\IObit\LiveUpdate\LiveUpdate.exe
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Norton Internet Security (NIS) - Symantec Corporation - C:\Program Files (x86)\Norton Internet Security\Engine\21.3.0.12\NIS.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files (x86)\Skype\Updater\Updater.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\stlang64.dll,-10101 (STacSV) - IDT, Inc. - C:\Program Files\IDT\WDM\STacSV64.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: Intel(R) Management & Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: Volume Shadow Copy (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 11846 bytes

<CC>
●Start Up
有効 HKCU:Run iCloudServices Apple Inc. C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe
有効 HKCU:Run LightScribe Control Panel Hewlett-Packard Company C:\Program Files (x86)\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
無効 HKCU:Run OfficeSyncProcess Microsoft Corporation "C:\Program Files (x86)\Microsoft Office\Office14\MSOSYNC.EXE"
無効 HKCU:Run SkyDrive Microsoft Corporation "C:\Users\sora\AppData\Local\Microsoft\SkyDrive\SkyDrive.exe" /background
無効 HKCU:Run SUPERAntiSpyware C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
無効 HKLM:Run Adobe ARM Adobe Systems Incorporated "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
無効 HKLM:Run APSDaemon Apple Inc. "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
有効 HKLM:Run HotKeysCmds Intel Corporation C:\Windows\system32\hkcmd.exe
有効 HKLM:Run HP Quick Launch Hewlett-Packard Development Company, L.P. C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPMSGSVC.exe
有効 HKLM:Run HPOSD Hewlett-Packard Development Company, L.P. C:\Program Files (x86)\Hewlett-Packard\HP On Screen Display\HPOSD.exe
有効 HKLM:Run HPWirelessAssistant C:\Program Files\Hewlett-Packard\HP Wireless Assistant\DelayedAppStarter.exe 120 C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWA_Main.exe /hidden
無効 HKLM:Run IAStorIcon Intel Corporation C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
有効 HKLM:Run IgfxTray Intel Corporation C:\Windows\system32\igfxtray.exe
無効 HKLM:Run IME14 JPN Setup Microsoft Corporation C:\PROGRA~1\COMMON~1\MICROS~1\IME14\SHARED\IMEKLMG.EXE /SetPreload /JPN /Log
無効 HKLM:Run IMSS Intel Corporation "C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IMSS\PIconStartup.exe"
有効 HKLM:Run iTunesHelper Apple Inc. "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
有効 HKLM:Run Persistence Intel Corporation C:\Windows\system32\igfxpers.exe
無効 HKLM:Run PMBVolumeWatcher C:\Program Files (x86)\Sony\PlayMemories Home\PMBVolumeWatcher.exe
無効 HKLM:Run QuickTime Task Apple Inc. "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
無効 HKLM:Run SearchSettings "C:\Program Files (x86)\Common Files\Spigot\Search Settings\SearchSettings.exe"
無効 HKLM:Run SunJavaUpdateSched "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
有効 HKLM:Run SynTPEnh Synaptics Incorporated %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe
無効 HKLM:Run SysTrayApp IDT, Inc. C:\Program Files\IDT\WDM\sttray64.exe
有効 HKLM:RunOnce NCPluginUpdater Hewlett-Packard "C:\Program Files (x86)\Hewlett-Packard\HP Health Check\ActiveCheck\product_line\NCPluginUpdater.exe" Update
有効 Startup Common Bluetooth.lnk Broadcom Corporation. C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
無効 Startup Common Snapfish PictureMover.lnk Hewlett-Packard Company C:\PROGRA~2\PICTUR~1\Bin\PICTUR~1.EXE -det

●IE
有効 Extension [HP Network Check]を起動して接続の問題を解決する Hewlett-Packard C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\NCLauncherFromIE.exe
有効 Extension Bluetooth ヘ送る C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
有効 Extension OneNote に送る Microsoft Corporation C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
有効 Extension OneNote に送る Microsoft Corporation C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll
有効 Extension OneNote リンク ノート(K) Microsoft Corporation C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
有効 Extension OneNote リンク ノート(K) Microsoft Corporation C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
有効 Extension Skype Click to Call Microsoft Corporation C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
有効 Extension Skype Click to Call Microsoft Corporation C:\Program Files (x86)\Skype\Toolbars\Internet Explorer x64\skypeieplugin.dll
有効 Extension このコンテンツを引用 Microsoft Corporation C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
有効 Helper ExplorerWnd Helper IObit C:\Program Files (x86)\IObit\IObit Uninstaller\UninstallExplorer64.dll
有効 Helper HP Network Check Helper Hewlett-Packard C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPlugin.dll
有効 Helper HP Network Check Helper Hewlett-Packard C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPluginx64.dll
有効 Helper Java(tm) Plug-In 2 SSV Helper C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
有効 Helper Java(tm) Plug-In 2 SSV Helper C:\Program Files\Java\jre6\bin\jp2ssv.dll
有効 Helper Norton Identity Protection Symantec Corporation C:\Program Files (x86)\Norton Internet Security\Engine\21.3.0.12\coIEPlg.dll
有効 Helper Norton Identity Protection Symantec Corporation C:\Program Files (x86)\Norton Internet Security\Engine64\21.3.0.12\coIEPlg.dll
有効 Helper Norton Vulnerability Protection Symantec Corporation C:\Program Files (x86)\Norton Internet Security\Engine\21.3.0.12\IPS\IPSBHO.DLL
有効 Helper Office Document Cache Handler Microsoft Corporation C:\PROGRA~2\MICROS~4\Office14\URLREDIR.DLL
有効 Helper Office Document Cache Handler Microsoft Corporation C:\PROGRA~1\MICROS~2\Office14\URLREDIR.DLL
有効 Helper Skype add-on for Internet Explorer Microsoft Corporation C:\Program Files (x86)\Skype\Toolbars\Internet Explorer x64\skypeieplugin.dll
有効 Helper Skype Browser Helper Microsoft Corporation C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
有効 Helper Windows Live ID Sign-in Helper Microsoft Corp. C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
有効 Helper Windows Live ID サインイン ヘルパー Microsoft Corp. C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
有効 Toolbar Norton Toolbar Symantec Corporation C:\Program Files (x86)\Norton Internet Security\Engine\21.3.0.12\coIEPlg.dll
有効 Toolbar Norton Toolbar Symantec Corporation C:\Program Files (x86)\Norton Internet Security\Engine64\21.3.0.12\coIEPlg.dll

●Firefox
有効 Extension IE Tab 2 (FF 3.6+) 4.12.22.2 Hong Jen Yee (PCMan) default Firefox 30.0 C:\Users\sora\AppData\Roaming\Mozilla\Firefox\Profiles\4jn4ylrg.default\extensions\{1BC9BA34-1EED-42ca-A505-6D2F1A935BBB}
有効 Extension IE Tab 2 (FF 3.6+) 5.12.12.1 Hong Jen Yee (PCMan) default-1365203089194 Firefox 30.0 C:\Users\sora\AppData\Roaming\Mozilla\Firefox\Profiles\s7mei59f.default-1365203089194\extensions\{1BC9BA34-1EED-42ca-A505-6D2F1A935BBB}
有効 Extension Norton Toolbar 2013.3.4.3 Symantec Corporation default Firefox 30.0 C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_20.2.1.22\coFFPlgn
有効 Extension Norton Toolbar 2014.7.2.6 Symantec Corporation default-1365203089194 Firefox 30.0 C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_21.1.1.7\coFFPlgn
有効 Extension Norton Vulnerability Protection 11.3.0.9 - 4 Symantec Corporation default Firefox 30.0 C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_20.2.1.22\IPSFFPlgn
有効 Extension Norton Vulnerability Protection 12.2.0.5 - 1 Symantec Corporation default-1365203089194 Firefox 30.0 C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_21.1.1.7\IPSFF
無効 Extension pdfforge Toolbar 7.0 Spigot, Inc. default Firefox 30.0 C:\Program Files (x86)\pdfforge Toolbar\FF
無効 Extension Skype Click to Call 6.6.0.11664 Skype Technologies S.A. default Firefox 30.0 C:\Program Files (x86)\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}
有効 Extension Skype Click to Call 7.1.15383.6004 Microsoft Corporation default-1365203089194 Firefox 30.0 C:\Program Files (x86)\Mozilla Firefox\browser\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}.xpi
有効 Extension SQLite Manager 0.8.1 lazierthanthou default-1365203089194 Firefox 30.0 C:\Users\sora\AppData\Roaming\Mozilla\Firefox\Profiles\s7mei59f.default-1365203089194\extensions\SQLiteManager@mrinalkant.blogspot.com.xpi
有効 Plugin Adobe Acrobat 10.1.6.1 default Firefox 30.0 C:\Program Files (x86)\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll
有効 Plugin Adobe Acrobat 11.0.7.79 Adobe Systems Inc. default-1365203089194 Firefox 30.0 C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll
有効 Plugin Google Update 1.3.21.135 default Firefox 30.0 C:\Program Files (x86)\Google\Update\1.3.21.135\npGoogleUpdate3.dll
有効 Plugin Google Update 1.3.24.15 Google Inc. default-1365203089194 Firefox 30.0 C:\Program Files (x86)\Google\Update\1.3.24.15\npGoogleUpdate3.dll
有効 Plugin IE Tab Plug-in 2.2.0.1 ietab.mozdev.org default Firefox 30.0 C:\Users\sora\AppData\Roaming\Mozilla\Firefox\Profiles\4jn4ylrg.default\extensions\{1BC9BA34-1EED-42ca-A505-6D2F1A935BBB}\plugins\npietab2.dll
有効 Plugin IE Tab Plug-in 2.2.0.1 ietab.mozdev.org default-1365203089194 Firefox 30.0 C:\Users\sora\AppData\Roaming\Mozilla\Firefox\Profiles\s7mei59f.default-1365203089194\extensions\{1BC9BA34-1EED-42ca-A505-6D2F1A935BBB}\plugins\npietab2.dll
有効 Plugin iTunes Application Detector 1.0.1.1 Apple Inc. default Firefox 30.0 C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes (2).dll
有効 Plugin iTunes Application Detector 1.0.1.1 Apple Inc. default-1365203089194 Firefox 30.0 C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll
有効 Plugin Java Deployment Toolkit 6.0.290.11 6.0.290.11 default Firefox 30.0 C:\Program Files (x86)\Java\jre6\bin\new_plugin\npdeployJava1.dll
無効 Plugin Java(TM) Platform SE 6 U29 6.0.290.11 default Firefox 30.0 C:\Program Files (x86)\Java\jre6\bin\new_plugin\npjp2.dll
有効 Plugin Microsoft Office 2010 14.0.4730.1010 Microsoft Corporation default Firefox 30.0 C:\PROGRA~2\MICROS~4\Office14\NPAUTHZ.DLL
有効 Plugin Microsoft Office 2010 14.0.4761.1000 Microsoft Corporation default Firefox 30.0 C:\PROGRA~2\MICROS~4\Office14\NPSPWRAP.DLL
有効 Plugin Microsoft Office 2010 14.0.4730.1010 Microsoft Corporation default-1365203089194 Firefox 30.0 C:\PROGRA~2\MICROS~4\Office14\NPAUTHZ.DLL
有効 Plugin Microsoft Office 2010 14.0.4761.1000 Microsoft Corporation default-1365203089194 Firefox 30.0 C:\PROGRA~2\MICROS~4\Office14\NPSPWRAP.DLL
有効 Plugin QuickTime Plug-in 7.7.3 7.7.3.0 default Firefox 30.0 C:\Program Files (x86)\QuickTime\Plugins\npqtplugin7.dll
有効 Plugin QuickTime Plug-in 7.7.5 7.7.5.0 Apple Inc. default-1365203089194 Firefox 30.0 C:\Program Files (x86)\QuickTime\Plugins\npqtplugin5.dll
有効 Plugin Shockwave Flash 11.6.602.180 default Firefox 30.0 C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_6_602_180.dll
有効 Plugin Shockwave Flash 14.0.0.125 Adobe Systems Incorporated default-1365203089194 Firefox 30.0 C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_14_0_0_125.dll
有効 Plugin Shockwave for Director 11.5.8.612 default Firefox 30.0 C:\Windows\SysWOW64\Adobe\Director\np32dsw.dll
有効 Plugin Silverlight Plug-In 5.1.20125.0 default Firefox 30.0 c:\Program Files (x86)\Microsoft Silverlight\5.1.20125.0\npctrl.dll
有効 Plugin Silverlight Plug-In 5.1.30214.0 Microsoft Corporation default-1365203089194 Firefox 30.0 c:\Program Files (x86)\Microsoft Silverlight\5.1.30214.0\npctrl.dll
有効 Plugin Windows LiveEPhoto Gallery 15.4.3508.1109 Microsoft Corporation default Firefox 30.0 C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll
有効 Plugin Windows LiveEPhoto Gallery 15.4.3508.1109 Microsoft Corporation default-1365203089194 Firefox 30.0 C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll

●Chrome
有効 Extension Google ウォレット 0.0.6.1 デフォルトのプロフィール C:\Users\sora\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.0.6.1_0
有効 Extension Mozilla Gecko Tab 0.9.5.6 デフォルトのプロフィール C:\Users\sora\AppData\Local\Google\Chrome\User Data\Default\Extensions\icoloanbecehinobmflpeglknkplbfbm\0.9.5.6_0
有効 Extension Norton Identity Protection 2014.7.0.48 デフォルトのプロフィール C:\Users\sora\AppData\Local\Google\Chrome\User Data\Default\Extensions\mkfokfffehpeedafpekjeddnmnjhmcmk\2014.7.0.48_0
有効 Extension Skype Click to Call 7.2.15747.10003 デフォルトのプロフィール C:\Users\sora\AppData\Local\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\7.2.15747.10003_0

●Scheduled task
有効 Task Adobe Flash Player Updater Adobe Systems Incorporated C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
有効 Task CCleanerSkipUAC Piriform Ltd "C:\Program Files\CCleaner\CCleaner.exe" $(Arg0)
有効 Task GoogleUpdateTaskMachineCore Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /c
有効 Task GoogleUpdateTaskMachineUA Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /ua /installsource scheduler
有効 Task HPCeeScheduleForsora Hewlett-Packard C:\Program Files (x86)\Hewlett-Packard\HP Ceement\HPCEE.exe HPCeeScheduleForsora (null)
有効 Task ServicePlan Hewlett-Packard Company "C:\Program Files (x86)\Hewlett-Packard\HP Setup\RemEngine.exe" ServicePlan ShowMessageTask15D
有効 Task Uninstaller_SkipUac_Administrator IObit C:\Program Files (x86)\IObit\IObit Uninstaller\IObitUninstaler.exe /UninstallExplorer

●インストール情報
Adobe CreatePDF Desktop Printer 会社名 2011/05/18 10.0 KB 3.2.0
Adobe Flash Player 14 Plugin Adobe Systems Incorporated 2014/06/29 6.00 MB 14.0.0.125
Adobe Reader XI (11.0.07) - Japanese Adobe Systems Incorporated 2014/06/20 269 MB 11.0.07
Apple Application Support Apple Inc. 2014/05/31 93.2 MB 3.0.3
Apple Mobile Device Support Apple Inc. 2014/03/05 22.7 MB 7.1.1.3
Apple Software Update Apple Inc. 2011/10/31 2.38 MB 2.1.3.127
Bonjour Apple Inc. 2011/10/31 2.04 MB 3.0.0.10
Broadcom 2070 Bluetooth 3.0 Broadcom Corporation 2011/02/20 183 MB 6.3.0.6300
Broadcom 802.11 Wireless LAN Adapter Broadcom Corporation 2011/02/20 5.60.48.61
CCleaner Piriform 2014/05/25 4.14
CopyTrans Suite削除専用 WindSolutions 2011/05/06 2.27
CyberLink DVD Suite CyberLink Corp. 2011/01/06 37.6 MB 7.0.3525
CyberLink PowerDVD 9 CyberLink Corp. 2011/02/20 131 MB 9.0.1.4814
CyberLink YouCam CyberLink Corp. 2011/02/20 102 MB 3.2.1.3609
Defraggler Piriform 2014/04/22 2.18
Energy Star Digital Logo Hewlett-Packard 2011/02/20 300 KB 1.0.1
EPSONプリンタドライバ・ユーティリティ SEIKO EPSON Corporation 2011/05/08
Google Chrome Google Inc. 2011/05/16 35.0.1916.153
HP CloudDrive Zecter Inc. 2011/02/20
HP Documentation Hewlett-Packard 2011/01/06 335 MB 1.1.0.0
HP On Screen Display Hewlett-Packard Company 2013/07/06 1.48 MB 1.3.5
HP Power Manager Hewlett-Packard Company 2014/03/29 3.61 MB 1.2.3
HP Quick Launch Hewlett-Packard Company 2013/07/06 7.24 MB 2.7.2
HP Setup Hewlett-Packard Company 2011/01/06 8.4.4487.3576
HP Setup Manager Hewlett-Packard Company 2011/02/20 6.03 MB 1.0.12845.3522
HP Software Framework Hewlett-Packard Company 2013/04/05 8.06 MB 4.6.10.1
HP Support Assistant Hewlett-Packard Company 2014/01/25 80.8 MB 7.4.45.4
HP Wireless Assistant Hewlett-Packard 2011/01/06 5.60 MB 4.0.10.0
iCloud Apple Inc. 2014/01/25 156 MB 3.1.0.40
IDT Audio IDT 2011/02/20 1.0.6315.0
Intel(R) Control Center Intel Corporation 2011/02/20 1.2.1.1007
Intel(R) Management Engine Components Intel Corporation 2011/01/07 6.0.0.1179
Intel(R) Processor Graphics Intel Corporation 2014/06/20 8.15.10.2993
Intel(R) Rapid Storage Technology Intel Corporation 2011/07/10 10.1.2.1004
IObit Uninstaller IObit 2014/04/03 3.2.9.10
iTunes Apple Inc. 2014/05/31 219 MB 11.2.2.3
LabelPrint CyberLink Corp. 2011/01/06 281 MB 2.5.3429
LightScribe System Software LightScribe 2011/02/20 25.0 MB 1.18.20.1
LINE LINE Corporation 2014/05/31 3.6.0.32
Microsoft .NET Framework 4.5.1 Microsoft Corporation 2014/02/26 38.8 MB 4.5.50938
Microsoft .NET Framework 4.5.1 (日本語) Microsoft Corporation 2014/02/27 2.93 MB 4.5.50938
Microsoft Office Home and Business 2010 Microsoft Corporation 2014/02/06 14.0.7015.1000
Microsoft OneDrive Microsoft Corporation 2014/04/11 26.7 MB 17.0.4035.0328
Microsoft Silverlight Microsoft Corporation 2014/03/13 249 MB 5.1.30214.0
Microsoft SQL Server 2005 Compact Edition [ENU] Microsoft Corporation 2011/01/06 1.69 MB 3.1.0000
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 Microsoft Corporation 2011/05/08 250 KB 8.0.50727.4053
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2011/06/16 300 KB 8.0.61001
Microsoft Visual C++ 2008 Redistributable - KB2467174 - x64 9.0.30729.5570 Microsoft Corporation 2011/05/09 790 KB 9.0.30729.5570
Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 Microsoft Corporation 2011/05/09 598 KB 9.0.30729.5570
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 Microsoft Corporation 2011/01/06 788 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 Microsoft Corporation 2011/02/20 784 KB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 Microsoft Corporation 2011/06/16 788 KB 9.0.30729.6161
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 2011/02/20 592 KB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 2011/06/16 600 KB 9.0.30729.6161
Mozilla Firefox 30.0 (x86 ja) Mozilla 2014/06/20 67.9 MB 30.0
Mozilla Maintenance Service Mozilla 2014/05/15 341 KB 29.0.1
Norton Internet Security Symantec Corporation 2014/02/22 21.3.0.12
PictureMover Hewlett-Packard Company 2011/02/20 61.5 MB 3.5.0.35
Pod野郎 1.83 Buin2gou Laboratories 2011/05/08
Power2Go CyberLink Corp. 2011/01/06 198 MB 6.1.4725
QuickTime 7 Apple Inc. 2014/03/05 70.2 MB 7.75.80.95
Realtek Ethernet Controller Driver Realtek 2013/07/06 7.48.823.2011
Realtek PCIE Card Reader Realtek Semiconductor Corp. 2011/02/20 6.1.7600.69
Skype Click to Call Microsoft Corporation 2014/03/17 26.7 MB 7.1.15383.6004
Skype(TM) 6.16 Skype Technologies S.A. 2014/06/20 45.8 MB 6.16.105
Synaptics TouchPad Driver Synaptics Incorporated 2014/03/31 46.4 MB 15.3.29.0
Windows Live Essentials Microsoft Corporation 2011/01/06 15.4.3508.1109
らくらく無線スタートEX NEC AccessTechnica, Ltd. 2013/02/13
リモート接続用の Windows Live Mesh ActiveX コントロール (日本語) Microsoft Corporation 2011/01/06 5.57 MB 15.4.5722.2
  • ぽぽ
  • 2014/06/29 (Sun) 09:36:54
Adobeは更新バグがちょくちょく出てます
作業と報告、ご苦労様です。

>Flash Playerの更新は、毎回古いバージョンをアンインストールして、
>新しいものをインストールしなおす必要があるということでしょうか。

はい、確かに普通は最新版を上書きインストールするだけで更新されるのですが、AdobeとJavaについては以前から更新不全バグが多発してて、普通に最新版を入れても更新できないという異常もたびたび出ています。
なのでこの2つについてはただでさえ旧バージョンの脆弱性を狙われることが多いので、一度アンインストール後にATF等で一時ファイル等のゴミを掃除したあとに、最新版を再インストールするのがいいです。この手順なら更新不全も解消できますので。

では追加で以下の処置をお願いします。
またCC起動して、「Windows」タブ内の下記を右クリックから「エントリの削除」してください。
>無効 HKLM:Run SearchSettings "C:\Program Files (x86)\Common Files\Spigot\Search Settings\SearchSettings.exe"

おそらくこれが最後の残骸でしょう。
削除したら一度PC再起動後、同エントリがまだ残っているかどうかの報告をレスください。
もし消えなければもう少し調べることになりそうです
  • 悪代官
  • 2014/06/29 (Sun) 17:20:40
Re: ワンクリック広告らしきものが出て困っています。
お世話になっております。

Flash Player更新の件、ご回答ありがとうございます。
大変参考になりました。今後は、一旦アンインストールしてから新しいものをインストールするようにしたいと思います。

さて、ご指示いただいた「無効 HKLM:Run SearchSettings "C:\Program Files (x86)\Common Files\Spigot\Search Settings\SearchSettings.exe"」のエントリーを削除しました。
再起動後のCCのログを見る限り、復活はしていなさそうでしたが、念のため、ログを貼付します。




有効 HKCU:Run iCloudServices Apple Inc. C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe
有効 HKCU:Run LightScribe Control Panel Hewlett-Packard Company C:\Program Files (x86)\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
無効 HKCU:Run OfficeSyncProcess Microsoft Corporation "C:\Program Files (x86)\Microsoft Office\Office14\MSOSYNC.EXE"
無効 HKCU:Run SkyDrive Microsoft Corporation "C:\Users\sora\AppData\Local\Microsoft\SkyDrive\SkyDrive.exe" /background
無効 HKCU:Run SUPERAntiSpyware C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
無効 HKLM:Run Adobe ARM Adobe Systems Incorporated "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
無効 HKLM:Run APSDaemon Apple Inc. "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
有効 HKLM:Run HotKeysCmds Intel Corporation C:\Windows\system32\hkcmd.exe
有効 HKLM:Run HP Quick Launch Hewlett-Packard Development Company, L.P. C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPMSGSVC.exe
有効 HKLM:Run HPOSD Hewlett-Packard Development Company, L.P. C:\Program Files (x86)\Hewlett-Packard\HP On Screen Display\HPOSD.exe
有効 HKLM:Run HPWirelessAssistant C:\Program Files\Hewlett-Packard\HP Wireless Assistant\DelayedAppStarter.exe 120 C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWA_Main.exe /hidden
無効 HKLM:Run IAStorIcon Intel Corporation C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
有効 HKLM:Run IgfxTray Intel Corporation C:\Windows\system32\igfxtray.exe
無効 HKLM:Run IME14 JPN Setup Microsoft Corporation C:\PROGRA~1\COMMON~1\MICROS~1\IME14\SHARED\IMEKLMG.EXE /SetPreload /JPN /Log
無効 HKLM:Run IMSS Intel Corporation "C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IMSS\PIconStartup.exe"
有効 HKLM:Run iTunesHelper Apple Inc. "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
有効 HKLM:Run Persistence Intel Corporation C:\Windows\system32\igfxpers.exe
無効 HKLM:Run PMBVolumeWatcher C:\Program Files (x86)\Sony\PlayMemories Home\PMBVolumeWatcher.exe
無効 HKLM:Run QuickTime Task Apple Inc. "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
無効 HKLM:Run SunJavaUpdateSched "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
有効 HKLM:Run SynTPEnh Synaptics Incorporated %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe
無効 HKLM:Run SysTrayApp IDT, Inc. C:\Program Files\IDT\WDM\sttray64.exe
有効 HKLM:RunOnce NCPluginUpdater Hewlett-Packard "C:\Program Files (x86)\Hewlett-Packard\HP Health Check\ActiveCheck\product_line\NCPluginUpdater.exe" Update
有効 Startup Common Bluetooth.lnk Broadcom Corporation. C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
無効 Startup Common Snapfish PictureMover.lnk Hewlett-Packard Company C:\PROGRA~2\PICTUR~1\Bin\PICTUR~1.EXE -det
  • ぽぽ
  • 2014/06/30 (Mon) 18:12:20
ではしばらく様子見を
作業と報告、ご苦労様です。

Spigotのエントリも復活することなく処置できたようですね。

では現在異常は消えたと思いますが、まだ何かあれば追加の報告ください。

何もなければ念押しでしばらく様子見しましょう。
1週間の間PC状態を様子見して、そこでまた状態報告をレスください。
この時点で異常再発なければそこで「解決」にできるかと思いますが、再発でもあれば1週間待たなくていいので、そこでレスください。

何事もなく様子見が終わることを祈ります
  • 悪代官
  • 2014/06/30 (Mon) 18:44:46
大丈夫そうです。
悪代官様

1週間経過しましたが、CCログを見ても削除したものが戻ってきている様子もなく大丈夫そうです。
色々ご指導ありがとうございました。自分だけでは解決できなかったので、大変助かりました。

ちなみに、古いアプリのアップデート以外に何か気を付けるポイントなどがありましたら、ぜひ教えていただきたいです。よろしくお願いします。
  • ぽぽ
  • 2014/07/06 (Sun) 08:23:38
わかる範囲から足元を固めましょう
レスが遅くなってすみません。
その後異常もないようですね。

では各ツールは準備時の説明に沿って片づけてから、以後の再被害も防ぐ自衛策を固めてください。

ブラウザの設定を少し固めるだけでも、セキュリティ上の効果を高めることが可能です。
「インターネットオプション」→「プライバシー」→「詳細設定」と開いて、「自動cookie処理」と「サードパーティのcookieをブロック」にチェックして「適用」して「OK」。
これをやっておくと、多くの危険サイトからの保護にかなり有効です。
が、これもすべての危険サイトに有効でもないし、本物の危険サイトではこの程度ではまったく太刀打ちできないので、過信はしないこと。
また、「すべてのcookieをブロックする」設定にすると、プロバイダのメールボックスなどログイン必要なページに入れなくなる弊害も出るので、これは状況を考えて使い分けるといいでしょう。
安全なサイトでもcookieブロックだと閲覧や投稿ができなくなるところもあるのでこれも注意。

次に、アンチウイルスやファイアウォール等のセキュリティソフトの使い方も注意してください。
セキュリティソフトはただ入れてさえいればそれだけでフル機能を発揮するものではありません。
設定と機能をできるだけ把握して、正しく使うことが重要です。
間違った使い方すると、本来ならブロックできた感染でもあっさりスルーします。

また、いくら高性能なセキュリティソフトがあっても、ユーザーが自分から危険なサイトやファイルにアクセスしてたらまったく保護もできません。
セキュリティソフトは使い方次第でその性能を、倍にも半にも無にも変動させます。

そして百聞は一見にしかず。
現在この掲示板で継続中や解決済みの他スレもできるだけ見ておくことをおすすめします。
同様、類似、別種含めて参考になる部分は多いでしょう。

今回のスレで先に案内したスパイウェア対策ソフトAd-awareですが、これとともにスパイウェア対策ソフトのSpybot-S&Dを使おうとするユーザーさんはまだ多いです。
ですがこの2つのソフトは現在では度重なる仕様変更とベンダーの迷走で、既に過去の高評価も見る影はないほどの悲惨な評価と成り果てました。

実は自分は今もSpybotを現役で使っていますが、これの設定と機能を把握してうまく使えば、解析と手動処置においてかなり役立つこともあるのです。
が、Spybotの検出処置能力では残念ながら他社アンチウイルスソフトにも及ばない部分が多いというのも現在の評価です。
Ad-awareに至ってはもはや自分は解析を含めて使うつもりもありません。

どの社のセキュリティソフトでも、単純にスキャンすれば検出して自動で削除してくれるとは思わないようにしましょう。
この掲示板に毎日のように来る多数の相談者さんがたは、大手ベンダーの高性能なセキュリティソフトを使っているのに感染を許してしまった事例もざらです。
それでも各セキュリティソフトの設定と機能を十分つかんで、それらをうまく引き出せば単純なスキャンでは検出できない異常も見つけることは可能です。

見てのとおり自分は各ソフトの「ログ」を見て解析してから順番に処置を指示するスタンスから、某サイトでは「ログバカ」という異名をつけられたことがあります。
でも自分にとってはこれは最高の褒め言葉と受け取っています。
各ログをよく見ると、明らかに正規ではない不審な痕跡もかなりの確率で見つけることができて、そこから糸をたぐっていけば全体の解析と処置も可能ということです。

各セキュリティソフトのログ(レポート)を隅まで見ていくとその中には様々な情報が記録されています。
そのログを解析する以前に全部見るだけでも気が遠くなるというのが一般ユーザーの正直な本音でしょう。かくいう自分もほんの数年前もそうでした。
そのログに記された情報から、ご自身のPC状態を把握していけば、その後何かPC異常が起きた時に、正常時のログと異常時のログを比較すれば原因特定もまた出k理うわけです。

でも最初からログを全部熟読してその解析をやってみろというつもりもありません。
ログを見て、原因だろうと誤認して正常なものを削除してしまうとPCが正常動作すらできなくなる深刻な不具合も平気で起きるからです。

あてずっぽうで解析と処置してもまともに「解決」はできません。
どんなソフトでも正しい使い方することでその性能を十分に発揮できます。
逆にPCに限らず機械というものは、少しでも誤った使い方したらすぐに壊れても当然で、決められた範囲での使い方しかできないのが常識とも言えます。

ご自身のPC状態を普段から把握しておくと、いざトラブルが起きた時に慌てず対処法を見つけられる望みが高くなります。

なお、自分のログバカという呼び名については前置詞の「ログ」は不要というのが国民の総意と思います。
あえて付けるなら「単なる-」か「ただの-」で十分です。
自分としては「悪質な-」が目標ですが。

それでは今後はご自身のPC状態を無理のない範囲で見直すことから目指してみてください。

お疲れ様でした。
以後は安全で快適なPCライフを
  • 悪代官
  • 2014/07/06 (Sun) 21:12:08
別の回答者からの別の視点と言うのも参考になるかと
こんばんは、IVNOと申します。
せっかくですので別の回答者からの別の視点も参考になるかもしれませんので、
念のためにご案内しておきます。
まず、私のスタイルは悪代官さんとは若干異なり、一つ一つのファイルの挙動を監視し、
原因を特定すると言う解析を主としています。
過去の解析データは残っておりますので、それである程度はパターンも把握しているため、
それがそのままマルウェア駆除に利用できるためこうしてここで回答者をしていますが、
元来はどちらかと言えば研究者寄りです。

前置きが長くなりましたが私が特に気をつけている点をご案内いたします。
私が特に気をつけているのは、第三者、特に知人から受け取るデータです。
知人であれば気の緩みが発生し、それが知らず感染する原因を生み出す場合があります。
と言うのも、マルウェアの中には勝手にメディアに侵入し、
メディアを通じて別のPCへと自身の拡散を図ろうとする種が多数居ます。
そして人間の心理的な部分で、友人から渡されたから安全だろうと言う思い込みがあり、
その思い込みによって感染するケースが少なくありません。
友人がセキュリティのプロならまだしも、一般の方であるならば、
受け取ったメディアを安易にPCに挿入すべきではないのです。
そういうときに役立つのが、一時的にメディアの自動読み込みを停止させる方法です。
USBフラッシュドライブやDVD等、自動的に起動しようとするものについては、
PCに挿入する際にShiftキーを押しながらそうにゅうすることにより、
一時的に自動読み込みを停止させることができます。
マルウェアはメディアの自動読み込みを使って拡散するケースが圧倒的に多いため、
この自動読み込みを停止させるだけでも、マルウェアにはかなりの効果が期待できます。
自動読み込みを停止させたら、真っ先にセキュリティソフトでメディアをスキャンします。
このように、ちょっとしたことに意識を向けてゆけば、PCの世界がいかに危険であるか、
そして潜在的に危険であるPCをいかに安全に使うかと言うところに、
もっと気付けるようになると思います。
こういうのは他人に教えられて気付くよりかも、実際に自分で経験し、失敗したほうが、
自分の身にはなるはずですので、リスクを承知で色々とやってみるのも、
セキュリティを向上させるためのプロセスとなり得るのではないでしょうか。
PCにおける起承転結は、まずは気付くこと。そしてそれに興味を持つこと。
そして調べること。最後に結論を出すことです。
結論まで出てしまえば、後はどうすればどのようにできるかは、
ほかの人の見よう見まねでも何とかなってしまうわけです。
まずは異変に気付けるか、あるいは予測できるかが勝負の分かれ目でしょう。
以上、長文失礼いたしました。
  • IVNO
  • MAIL
  • 2014/07/07 (Mon) 01:17:28
悪代官様、IVNOさん、アドバイスありがとうございました」
悪代官様、IVNOさん

とてもご丁寧にアドバイスいただき、ありがとうございました。今回こちらに相談し、多くの事を学ばせていただきました。初心者でなかなか自分でログなどを判断するのは難しいと
思いますが、いただいたアドバイスを活用しながら、自衛にはげみたいと思います。掲示板も学びに活用させていただきます。あらためて、ありがとうございましたm(_ _)m
  • ぽぽ
  • 2014/07/08 (Tue) 18:59:46

返信フォーム






プレビュー (投稿前に内容を確認)