悪代官の伏魔殿掲示板
スパイウェア?
Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 9:03:17, on 2015/04/02
Platform: Unknown Windows (WinNT 6.02.1008)
MSIE: Internet Explorer v11.0 (11.00.9600.17416)


Boot mode: Normal

Running processes:
C:\Windows\System32\spool\drivers\x64\3\WrtMon.exe
C:\Windows\System32\spool\drivers\x64\3\WrtProc.exe
C:\Program Files (x86)\PIXELA\ImageMixer 3 SE\CameraMonitor.exe
C:\Program Files (x86)\iTunes\iTunesHelper.exe
C:\Program Files (x86)\ControlCenter4\BrCtrlCntr.exe
C:\Program Files (x86)\ControlCenter4\BrCcUxSys.exe
C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE
C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE
C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE
C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE
C:\Users\kanopapa45\Desktop\HijackThis.exe
C:\Program Files (x86)\Adobe\Reader 11.0\Reader\Reader_sl.exe

F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: (no name) - {1e91a655-bb4b-4693-a05e-2edebc4c9d89} - (no file)
O2 - BHO: Yahoo!ツールバーフィッシング警告 - {1F68E72C-50E5-44B8-8F56-6A54D3AF1DA4} - C:\Program Files (x86)\Yahoo!J\Toolbar\7_3_0_25\Modules\ypho.dll
O2 - BHO: (no name) - {71c1d63a-c944-428a-a5bd-ba513190e5d2} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Yahoo!ツールバーヘルパー - {EEBA90E6-2B14-413F-9BF8-61A8BDF92258} - C:\Program Files (x86)\Yahoo!J\Toolbar\7_3_0_25\Modules\YahooToolBar.dll
O3 - Toolbar: Yahoo!ツールバー - {AEF44653-C059-42CB-A5B7-41C640DA4A67} - C:\Program Files (x86)\Yahoo!J\Toolbar\7_3_0_25\Modules\YahooToolBar.dll
O4 - HKLM\..\Run: [MediaSyncAgent] "C:\Program Files (x86)\CyberLink\MediaSync\MediaSyncAgent.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [TSVU] "c:\Program Files\TOSHIBA\TOSHIBA Smart View Utility\TosSmartViewLauncher.exe"
O4 - HKLM\..\Run: [ControlCenter4] C:\Program Files (x86)\ControlCenter4\BrCcBoot.exe /autorun
O4 - HKLM\..\Run: [BrStsMon00] C:\Program Files (x86)\Browny02\Brother\BrStMonW.exe /AUTORUN
O4 - HKCU\..\Run: [CCleaner Monitoring] "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
O4 - HKUS\S-1-5-18\..\RunOnce: [Application Restart #0] C:\Program Files\Common Files\microsoft shared\ink\TabTip.exe /Crashed (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [Application Restart #0] C:\Program Files\Common Files\microsoft shared\ink\TabTip.exe /Crashed (User 'Default user')
O4 - Global Startup: dynabook TV Center(タスクトレイ).lnk = C:\Program Files (x86)\BUFFALO\PCastTV3\PCastHD2Tray.exe
O4 - Global Startup: ImageMixer 3 SE Camera Monitor.lnk = C:\Program Files (x86)\PIXELA\ImageMixer 3 SE\CameraMonitor.exe
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O17 - HKLM\System\CCS\Services\Tcpip\..\{29F6C4C4-9D78-4946-A59D-DABE3BF4B574}: NameServer = 31.168.224.106,5.135.12.52
O17 - HKLM\System\CCS\Services\Tcpip\..\{443EAC91-86C3-4C8F-94E3-8DD34370BB47}: NameServer = 31.168.224.106,5.135.12.52
O17 - HKLM\System\CS1\Services\Tcpip\..\{29F6C4C4-9D78-4946-A59D-DABE3BF4B574}: NameServer = 31.168.224.106,5.135.12.52
O18 - Protocol: about - {3050F406-98B5-11CF-BB82-00AA00BDCE0B} - C:\Windows\SysWOW64\mshtml.dll
O18 - Protocol: cdl - {3DD53D40-7B8B-11D0-B013-00AA0059CE02} - C:\Windows\SysWOW64\urlmon.dll
O18 - Protocol: dvd - {12D51199-0DB5-46FE-A120-47A3D7D937CC} - C:\Windows\SysWOW64\msvidctl.dll
O18 - Protocol: file - {79EAC9E7-BAF9-11CE-8C82-00AA004BA90B} - C:\Windows\SysWOW64\urlmon.dll
O18 - Protocol: ftp - {79EAC9E3-BAF9-11CE-8C82-00AA004BA90B} - C:\Windows\SysWOW64\urlmon.dll
O18 - Protocol: http - {79EAC9E2-BAF9-11CE-8C82-00AA004BA90B} - C:\Windows\SysWOW64\urlmon.dll
O18 - Protocol: https - {79EAC9E5-BAF9-11CE-8C82-00AA004BA90B} - C:\Windows\SysWOW64\urlmon.dll
O18 - Protocol: its - {9D148291-B9C8-11D0-A4CC-0000F80149F6} - C:\Windows\SysWOW64\itss.dll
O18 - Protocol: javascript - {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} - C:\Windows\SysWOW64\mshtml.dll
O18 - Protocol: local - {79EAC9E7-BAF9-11CE-8C82-00AA004BA90B} - C:\Windows\SysWOW64\urlmon.dll
O18 - Protocol: mailto - {3050F3DA-98B5-11CF-BB82-00AA00BDCE0B} - C:\Windows\SysWOW64\mshtml.dll
O18 - Protocol: mhtml - {05300401-BCBC-11D0-85E3-00C04FD85AB4} - C:\Windows\SysWOW64\inetcomm.dll
O18 - Protocol hijack: mk - {79EAC9E6-BAF9-11CE-8C82-00AA004BA90B}
O18 - Protocol: ms-its - {9D148291-B9C8-11D0-A4CC-0000F80149F6} - C:\Windows\SysWOW64\itss.dll
O18 - Protocol: res - {3050F3BC-98B5-11CF-BB82-00AA00BDCE0B} - C:\Windows\SysWOW64\mshtml.dll
O18 - Protocol hijack: tv - {CBD30858-AF45-11D2-B6D6-00C04FBBDE6E}
O18 - Protocol: vbscript - {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} - C:\Windows\SysWOW64\mshtml.dll
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Trend Micro Solution Platform (Amsp) - Trend Micro Inc. - C:\Program Files\Trend Micro\AMSP\coreServiceShell.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Bonjour サービス (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: BrYNSvc - Brother Industries, Ltd. - C:\Program Files (x86)\Browny02\BrYNSvc.exe
O23 - Service: CLHNServiceForToshiba - CyberLink Corp. - C:\Program Files (x86)\CyberLink\RZ Player\Kernel\DMP\CLHNServiceForToshiba.exe
O23 - Service: Intel(R) Content Protection HECI Service (cphs) - Intel Corporation - C:\Windows\SysWow64\IntelCpHeciSvc.exe
O23 - Service: CyberLink MediaSync Media Server Monitor Service - CyberLink - C:\Program Files (x86)\CyberLink\MediaSync\Kernel\DMS\CLMSMonitorServiceMediaSync.exe
O23 - Service: CyberLink MediaSync Media Server Service - CyberLink - C:\Program Files (x86)\CyberLink\MediaSync\Kernel\DMS\CLMSServerMediaSync.exe
O23 - Service: DiXiM Media Server for dynabook TV Center - Unknown owner - C:\Program Files (x86)\DigiOn\DiXiM Media Server for dynabook TV Center\dms_svc.exe
O23 - Service: DTS APO Service (dts_apo_service) - Unknown owner - C:\Program Files (x86)\DTS, Inc\DTS Studio Sound\dts_apo_service.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel(R) Corporation - C:\Program Files\Intel\WiFi\bin\EvtEng.exe
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: Google Update サービス (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update サービス (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: Intel(R) Capability Licensing Service Interface - Intel(R) Corporation - C:\Program Files\Intel\iCLS Client\HeciServer.exe
O23 - Service: Intel(R) Capability Licensing Service TCP IP Interface - Intel(R) Corporation - C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe
O23 - Service: Intel(R) ME Service - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe
O23 - Service: iPod サービス (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Intel(R) Dynamic Application Loader Host Interface Service (jhi_service) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: Wireless PAN DHCP Server (MyWiFiDHCPDNS) - Unknown owner - C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: OEMRegistrationProgram - Toshiba Corporation - C:\Program Files (x86)\Toshiba\OEM Registration Program\OEMRegistrationProgram.exe
O23 - Service: BUFFALO PCastTV4 Scheduling Service (PCHD2Schedule) - Unknown owner - C:\Program Files (x86)\BUFFALO\PCastTV3\ScheduleService.exe
O23 - Service: Protexis Licensing V2 (PSI_SVC_2) - Protexis Inc. - c:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe
O23 - Service: Rapport Management Service (RapportMgmtService) - IBM Corp. - C:\Program Files (x86)\Trusteer\Rapport\bin\RapportMgmtService.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel(R) Corporation - C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: SMITS - Unknown owner - C:\Windows\SysWOW64\SMITSC.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: TMachInfo - TOSHIBA Corporation - C:\Program Files\TOSHIBA\TOSHIBA Service Station\TMachInfo.exe
O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - Unknown owner - C:\Windows\system32\TODDSrv.exe (file missing)
O23 - Service: TOSHIBA eco Utility Service - Toshiba Corporation - C:\Program Files\TOSHIBA\Teco\TecoService.exe
O23 - Service: Toshiba Media Server Monitor Service - CyberLink - C:\Program Files (x86)\CyberLink\RZ Player\Kernel\DMS\ToshibaMSMonitorService.exe
O23 - Service: Toshiba Media Server Service - CyberLink - C:\Program Files (x86)\CyberLink\RZ Player\Kernel\DMS\ToshibaMSServer.exe
O23 - Service: TPCHKarteSVC - Toshiba Corporation - C:\Program Files (x86)\TOSHIBA\TKRTL\TPCHKarteSVC.exe
O23 - Service: TPCH Service (TPCHSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\TPHM\TPCHSrv.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-320 (WdNisSvc) - Unknown owner - C:\Program Files (x86)\Windows Defender\NisSrv.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-310 (WinDefend) - Unknown owner - C:\Program Files (x86)\Windows Defender\MsMpEng.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
O23 - Service: Intel(R) PROSet/Wireless Zero Configuration Service (ZeroConfigService) - IntelR Corporation - C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe

--
End of file - 12547 bytes
Adobe AIR Adobe Systems Incorporated 2013/09/14 3.8.0.870
Adobe Reader XI (11.0.10) - Japanese Adobe Systems Incorporated 2014/12/11 205 MB 11.0.10
AirGet for TOSHIBA sMedio Inc. 2015/01/29 119 MB 3.01.0047
Apple Application Support Apple Inc. 2014/10/30 95.2 MB 3.1
Apple Mobile Device Support Apple Inc. 2014/10/30 22.2 MB 8.0.5.6
Apple Software Update Apple Inc. 2014/10/30 2.38 MB 2.1.3.127
Bonjour Apple Inc. 2014/10/30 2.00 MB 3.0.0.10
Brother ドライバー&ソフトウェア MFC-J5910CDW Brother Industries, Ltd. 2015/02/01 1.1.1.0
BUFFALO PCast H.264/AVC Decoder TMC BUFFALO INC. 2014/10/23 1.73 MB 1.0.0.0
BUFFALO PCast MPEG2 Decoder TMC BUFFALO INC. 2014/10/23 1.17 MB 1.0.0.0
CCleaner Piriform 2015/03/29 5.04
Corel PaintShop Pro X5 Corel Corporation 2013/09/14 178 MB 15.3.1.3
Corel VideoStudio X6 Corel Corporation 2014/10/23 627 MB 16.0.4.29
CyberLink MediaShow 6 CyberLink Corp. 2014/10/23 672 MB 6.0.5617
CyberLink MediaSync CyberLink Corp. 2013/09/14 218 MB 1.0.3222.04
DigiBookBrowser Version 1.5.3.87 LECRE Inc. 2013/09/14 8.53 MB 1.5.3.87
DiXiM Media Server for dynabook TV Center DigiOn 2014/10/23 9.90 MB 1.1.8.0
DTS Studio Sound DTS, Inc. 2014/10/23 4.09 MB 1.01.2700
dynabook TV Center Toshiba Corporation 2014/10/23 52.2 MB 1.0.5.0
dynabook TV Center ダビングツール Toshiba Corporation 2014/10/23 33.8 MB 2.0.3.0
dynabookランチャー用バナー 2014/10/23
ebi.BookReader4 eBOOK Initiative Japan Co., Ltd. 2013/09/14 14.7 MB 4.02.14
ebi.SampleContents eBOOK Initiative Japan Co., Ltd. 2013/09/14 4.0.2.14_MSI_T
Google Chrome Google Inc. 2014/10/29 39.0.2171.95
Google Earth Google 2015/01/10 180 MB 7.1.2.2041
Google Toolbar for Internet Explorer Google Inc. 2014/10/29 7.5.5111.1712
i-フィルター 6.0 デジタルアーツ株式会社 2013/09/14 30.3 MB 6.00.24.0122
ImageMixer 3 SE PIXELA 2014/10/29 3.00.042
Intel(R) Management Engine Components Intel Corporation 2014/10/23 9.5.14.1724
Intel(R) Processor Graphics Intel Corporation 2015/01/29 10.18.10.3308
Intel(R) Rapid Storage Technology Intel Corporation 2014/10/23 12.8.0.1016
iTunes Apple Inc. 2014/10/30 244 MB 12.0.1.26
LoiLoScope 2 LoiLo inc 2013/09/14 166 MB 2.5.3.2
Microsoft Office Microsoft Corporation 2014/10/23 296 MB 15.0.4454.1510
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2014/10/23 4.84 MB 8.0.59193
Microsoft Visual C++ 2005 Redistributable (x64) Microsoft Corporation 2015/02/01 6.83 MB 8.0.61000
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 Microsoft Corporation 2014/10/23 230 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 2013/09/14 10.2 MB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 2013/09/14 10.1 MB 9.0.30729.4148
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 Microsoft Corporation 2014/10/23 13.8 MB 10.0.40219
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 2014/10/23 4.61 MB 10.0.40219
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 Microsoft Corporation 2015/01/29 20.5 MB 11.0.61030.0
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 Microsoft Corporation 2015/01/29 17.3 MB 11.0.61030.0
Microsoft Visual C++ 2013 Preview Redistributable (x64) - 12.0.20617 Microsoft Corporation 2014/10/23 20.6 MB 12.0.20617.1
Microsoft Visual C++ 2013 Preview Redistributable (x86) - 12.0.20617 Microsoft Corporation 2014/10/23 17.3 MB 12.0.20617.1
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Microsoft Corporation 2014/10/23 10.0.31119
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - JPN 2013/09/14
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - 日本語 Microsoft Corporation 2014/10/23 10.0.31119
Nuvoton CIR Device Drivers Nuvoton Technology Corporation 2014/10/23 2.84 MB 9.60.1000
Nuvoton CIR Device Drivers Nuvoton Technology Corporation 2014/10/23 9.60.1000
OEM Registration Program Toshiba Corporation 2014/10/23 516 KB 1.1.0
PCあんしん点検ユーティリティ Toshiba Corporation 2014/10/23 3.52 MB 2.00.01.01
PC引越ナビ 東芝情報機器株式会社 2013/09/14 12.7 MB 5.0.4
PhotoWizard 2014/10/23 335 MB
Realtek Card Reader Realtek Semiconductor Corp. 2014/10/23 6.2.9200.39052
Realtek Ethernet Controller Driver Realtek 2014/10/23 8.18.621.2013
Realtek High Definition Audio Driver Realtek Semiconductor Corp. 2014/10/23 6.0.1.7023
Roxio Creator LJ Roxio 2014/10/23 259 MB 12.2.34.25
RZスイート express CyberLink Corp. 2014/10/23 131 MB 1.8.01518
TOSHIBA Active Display Off Toshiba Corporation 2014/10/23 17.7 MB 1.3.2.0
TOSHIBA Audio Enhancement Toshiba Corporation 2014/10/23 1.81 MB 2.0.17.0
TOSHIBA Blu-ray Disc Player Toshiba Corporation 2014/10/23 80.5 MB 1.0.5.175
TOSHIBA Desktop Apps Menu Toshiba Corporation 2014/12/18 604 KB 1.02.01.6407
TOSHIBA Display Utility Toshiba Corporation 2015/01/29 32.1 MB 1.1.16.0
TOSHIBA eco Utility Toshiba Corporation 2014/10/23 24.6 MB 2.2.0.6404
TOSHIBA Function Key Toshiba Corporation 2014/12/18 37.5 MB 1.1.0002.6401
TOSHIBA Manual TOSHIBA CORPORATION 2014/10/23 32.3 MB 0153.02.3001
TOSHIBA PalaDouga TOSHIBA CORPORATION 2013/09/14 478 MB 2013.0201.0002
TOSHIBA Password Utility Toshiba Corporation 2013/09/14 3.36 MB v2.1.0.14
TOSHIBA PC Health Monitor Toshiba Corporation 2014/10/23 28.5 MB 1.9.09.6400
TOSHIBA Recovery Media Creator Toshiba Corporation 2013/09/14 3.1.02.55065006
TOSHIBA Remote Control Manager Toshiba Corporation 2014/10/23 3.1.0.1
TOSHIBA Service Station Toshiba Corporation 2014/10/23 2.88 MB 2.6.8
TOSHIBA Speech Synthesis TOSHIBA CORPORATION 2014/10/23 65.0 MB 1.5.2.0
TOSHIBA System Driver Toshiba Corporation 2014/10/23 5.68 MB 1.00.0030
TOSHIBA System Settings Toshiba Corporation 2014/10/23 4.82 MB 1.1.2.32001
TOSHIBA Wireless Mouse HScroll Application TOSHIBA 2014/10/23 1.0.0.120326
Trusteerエンドポイント保護 Trusteer 2015/02/28 3.5.1404.75
Update for Japanese Microsoft IME Postal Code Dictionary Microsoft Corporation 2014/10/29 7.60 MB 16.0.1171.1
Update for Japanese Microsoft IME Standard Dictionary Microsoft Corporation 2014/10/25 40.3 MB 16.0.1404.1
Update for Japanese Microsoft IME Standard Extended Dictionary Microsoft Corporation 2014/10/25 11.5 MB 15.0.1215
Update for Japanese Microsoft IME Trending Words Dictionary Microsoft Corporation 2014/10/25 17.0 KB 16.0.1016.1
Windows Media Encoder 9 Series 2014/10/23
WinZip 17.5 WinZip Computing, S.L. 2013/09/14 168 MB 17.5.10480
Yahoo!かんたんパソコン設定 Yahoo! JAPAN. 2014/10/26 4.00 KB 1.2.1.1
Yahoo!ツールバー Yahoo! JAPAN. 2014/10/26 3.68 MB 7.3.0.25
いつもNAVI PC ZENRIN 2013/09/14 6.1.2
おたすけナビ 東芝情報機器株式会社 2013/09/14 16.7 MB 8.0.0
てぶらナビ Toshiba Corporation 2014/10/23 21.3 MB 1.6.6.5
はがきデザインキット Japan Post Co., Ltd. 2014/12/26 v8.0.0
ぱらちゃんV2.3 Toshiba Corporation 2013/09/14 33.8 MB 2.3.17
インテル(R) ワイヤレス Bluetooth(R) 4.0 Intel Corporation 2014/10/23 8.38 MB 3.0.1335.05
インテル® PROSet/Wireless ソフトウェア Intel Corporation 2014/10/23 358 MB 16.5.1
ウイルスバスター クラウド トレンドマイクロ株式会社 2014/10/23 450 MB 7.0
ウイルスバスター登録ツール Trend Micro Inc. 2014/10/23 1.00
スマートジェスチャー Toshiba Corporation 2014/10/23 24.1 MB 4.0.110.0
デジタル貸金庫 デスクトップ版 Toshiba Corporation 2014/10/23 5.98 MB 1.05.000
バックアップナビ クラウド 東芝情報機器株式会社 2013/09/14 5.08 MB 1.0.0
動画で解決!操作ガイド 東芝情報機器株式会社 2013/09/14 15.9 MB 3.0.4
動画で解決!操作ガイド-コンテンツ- 東芝情報機器株式会社 2013/09/14 148 KB 3.0.4
東芝プレイスガジェット V4 TOSHIBA CORPORATION 2014/10/23 3.06 MB 4.00.0002
楽しもう!Office ライフ Microsoft Corporation 2014/10/23 636 KB 1.0.0
筆ぐるめ 20 富士ソフト株式会社 2013/09/14 738 MB 20.00.0009
  • kanopapa56
  • 2015/04/02 (Thu) 09:13:17
確認事項がございます
こんにちは、IVNOと申します。
一部につきまして利用規約に抵触する可能性があります。
詳細は以下URLをご確認ください。

http://otherplace.html.xdomain.jp/

本館の利用規約はまだ更新ができておりませんので、別館にて失礼いたします。
これでお察しかとは思いますが、事情をご説明いただかなければリカバリ案内以外はできません。
可能な限りで結構ですのでご説明をお願いいたします。
  • IVNO
  • MAIL
  • 2015/04/02 (Thu) 15:08:24
Re: スパイウェア?
こんにちは、IVNO様 
初めまして、最近クリックすると以下のサイトが開く様になり大変困っています。何卒ご教授ください。
www.adcash.com
youradexchange
stamplive.com
openadserving.com
が入れ替わり立ち代わりで現れ、そのサイトに飛んでしまいます。
IEの戻るボタンが効きずらい時もあります。
よろしくお願いいたします。
PS、利用規約にあります。FX、ネットバンキングは本PC上では行っていませんので、ご理解ください。
  • kanopapa56
  • 2015/04/02 (Thu) 15:45:33
【横レス】海外鯖へのアクセスが見えますが
こんにちは。
本館管理人の悪代官です。

ログを見せていただきましたが、FX関連以外に気になる状態なので少し確認させてください。

まずHJTログを見るとイスラエル、フランスのサーバーにアクセスしている痕跡が見えますが、
http://www.aguse.jp/?m=w&url=31.168.224.106

http://www.aguse.jp/?m=w&url=5.135.12.52

ご自身でそれらのサーバーにあるサイトを利用していますか?
自分が見た範囲ではインストールしてある各種アプリと、上記サーバーには関係がなさそうですが、ご自身で利用もしていないのにPCが海外鯖にアクセスしているというのは普通に考えてもかなり怪しい状態です。

場合によっては最悪の事態も想定して、必要なデータ等は最優先でバックアップして、いつでもリカバリできる準備と覚悟しておいてください
  • 悪代官
  • 2015/04/02 (Thu) 16:16:28
Re: スパイウェア?
了解しました。御手数かけますが宜しくお願いいたします。
心当たりは、iphone復元無料ソフトをダウンロード(現在削除)
して位からの症状だと思います。
  • kanopapa56
  • 2015/04/02 (Thu) 17:13:07
では順番に調べてみましょう。
>心当たりは、iphone復元無料ソフトをダウンロード(現在削除)
>して位からの症状だと思います。

ではその削除したアプリの名前は覚えていますか?
覚えていればその名前も教えてください。

では安全優先で調べましょうか。
それでもHJTログでの海外鯖アクセスと、素性不明のアプリが気がかりなので、危険と判断したら途中ででも作業を止めてリカバリ推奨する可能性も高いですから、そのつもりでいてください。

まず最初にお伝えしておきます。
見てのとおり現在相談者さん多数のため、相談受けてから皆さんに順番にレスできるまで、毎回1日かそれ以上かかる可能性もあるので、すみませんがご了承ください。

では以下の説明をよく見てから、順番に作業をお願いします。
既に準備した物もあるはずですが、一応説明を再度見ておいてください。

隠しファイルと拡張子を表示設定にしてください(やり方↓)
http://pasofaq.jp/windows/mycomputer/hiddenfile.htm
http://support.microsoft.com/kb/978449/ja

下記のツールをダウンロードして、基本の使い方を把握しておいてください。
ただし、配布サイトで他のアプリをダウンロードしろと勧めてくるような広告も出てきたらそれらは絶対にクリックしないでください。
「ATF-Cleaner」(通称:ATF)
説明↓
http://freesoft.tvbok.com/freesoft/pc_system/atf-cleaner.html
ダウンロード↓
http://www.atribune.org/index.php?option=com_content&task=view&id=25&Itemid=25
中央の赤い文字がダウンロードリンクです。
片付けるときはファイルを直接削除してください。

「GeekUninstaller」(通称:GU)
説明ページ↓
http://www.gigafree.net/system/install/geekuninstaller.html
ダウンロード↓
http://www.geekuninstaller.com/download
「download free」をクリック、保存後、解凍してください。
片付ける時はフォルダごと手動で削除してください。

「CCleaner」(通称:CC)
説明↓
http://www.gigafree.net/system/clean/ccleaner.html
http://note.chiebukuro.yahoo.co.jp/detail/n178757
ダウンロード↓
http://www.piriform.com/ccleaner/download/standard
最新バージョンをダウンロードしてください。なお、インストール時におまけのアプリも勧めてくることがありますが、それらはチェック外してインストールは避けてください。
片付けるときはアンインストールしてください。

ここで重要な注意です。
CCは本来は高い性能を持つメンテナンスソフトですが、間違った使い方すると
【Windowsにダメージを与えてしまうおそれもある】
ので、ここでは解析ツールとしてのみ使います。
説明をしっかり読んで、自分が指示した以外の操作はしないように。

「AdwCleaner」(通称:AC)
http://www.bleepingcomputer.com/download/adwcleaner/dl/125/
ファイル直リンです。アクセスしてファイルをデスクトップにでも保存しておいてください。
片付けるときは起動後に「uninstall」ボタンを押せば自動で削除されます。
使い方は下記サイト様に詳しい説明があるのでサンショウウオ↓
http://www.japan-secure.com/entry/adwcleaner.html

そして下記ページは作業開始前に必ず熟読して、必要な場合が出たらそれに沿って対処してください。この対処が必要な事例が増えています。
http://note.chiebukuro.yahoo.co.jp/detail/n335704

準備できたら作業開始です。
なお、このあとの作業で探しても見つからないものはスルーして進めていいですが、指示した対象外の物は絶対にいじらないようによく見て作業してください。

まず、i-フィルターの使用期限はまだ残ってますか?
期限あればそのまま使っていいですが、もし期限切れなら有料で更新するか、更新しないならアンインストールかの2択になります。

>Yahoo!ツールバー Yahoo! JAPAN. 2014/10/26 3.68 MB 7.3.0.25
>Google Toolbar for Internet Explorer Google Inc. 2014/10/29 7.5.5111.1712
ツールバーの複数併用はそれだけで不具合のもとになります。
使うならひとつだけ残して、他はIUを使ってアンインストールしてください。
事前に他のプログラムを終了してからIU起動して、該当のアプリを選択して、アンインストール→パワースキャンの順にスキャンして、残骸ファイル、レジストリも表示されたらそれにチェックして削除です。
なお、IUは削除後ごくまれに異常が出ることもあるので、もし異常があればWindows標準のシステムの復元で、削除時の復元ポイントに戻してください。

ここでWindowsの標準機能である「システムの復元」での復元ポイントをひとつ、手動で作成しておいてください。
これはこの後の作業で、間違って対象外のものをいじってしまうとそれだけでWindowsに深刻な不具合を起こすこともあるので、万一の際に復元可能にしておくためです。
http://windows.microsoft.com/ja-jp/windows7/create-a-restore-point

次にここで一度ACを起動してください。
起動するとまず定義の更新が行われるはずなので、更新だけしてから、それができたらACは一旦終了してください。
ここではスキャンもしなくていいです。

今度はPCをセーフモードで起動してください(やり方↓)
http://freesoft.tvbok.com/win8/tips-and-tools/safemode.html

セーフモードのままでATFを起動して、「Recycle bin」(ゴミ箱)以外の箇所全部にチェックしてから、下部の「Empty selected」を押してください。
これでPC内の一時ファイル等のゴミが掃除できます。
ゴミ箱を空にしないのは、もし間違って安全なファイルを削除しても戻せるようにとの対処です。

HJTを起動させ、スキャンを行ってください。
スキャン結果が表示されましたら、以下の項目にチェックを入れてください。
ただし、特にHJTでの作業は一歩間違えれば簡単にPCが起動しなくなるため、こちらが指示した以外のものは絶対にチェックを入れないでください。
>O2 - BHO: (no name) - {1e91a655-bb4b-4693-a05e-2edebc4c9d89} - (no file)
>O2 - BHO: (no name) - {71c1d63a-c944-428a-a5bd-ba513190e5d2} - (no file)

必要な項目すべてにチェックが入りましたら、Fix checkedをクリックしてください。
探しても見つからないものはスルーして進めていいです。

今度は先にも起動したACを再度起動してください。
起動したら今度は「スキャン」したあと、そのスキャン終了後に検出されたものがあったら「除去」を押してください。
表示された画面で「はい」を選択すると処置開始されます。

処置完了したらそこでPCを通常モードで再起動してください。

再起動後にACのあらたなログが出るので、それをデスクトップにでも保存しておいてください。
ですが、もし作業後にログが出ないorわからない場合はマイコンピュータのCドライブを開くとその直下に以下のような名前のファイルが作成されているので、それがACのログです。
>AdwCleaner[英数字].txt
同じような名前のログが複数ある時は、作成日時が作業処置時のファイルが対象のログです。

今度はCCを起動してください。
起動したら、「ツール」→」「スタートアップ」→「Windows」タブを開いてください。
そこで右下の「テキストとして保存」を押すと、表示の内容がログとして保存できるので、ログをデスクトップにでも保存しておいてください。

続いて「InternetExplorer」タブ以下の各タブも順番に開いて、そのログもとっておいてください。
ただし、「コンテキストメニュー」のログは取らなくていいです。

CCの各ログをとったらCCは終了してください。

このあとブラウザを起動して、数時間ほどPC状態を様子見したあと、あらたにHJTとCCでのインストール情報ログを取り直してください。

取り直した両ログと、ACとCCの各ログを返信に貼って、状態報告とともにレスください。
それらを見てから続きの作業を指示します。
  • 悪代官
  • 2015/04/02 (Thu) 21:01:58
Re: スパイウェア?状況報告とレスです。
症状:若干回数が減少したかなと思いきやwww.adcash.com.youradexchange.stamplive.com.openadserving.comが相変わらずでます。
HJT
Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 23:27:47, on 2015/04/07
Platform: Unknown Windows (WinNT 6.02.1008)
MSIE: Internet Explorer v11.0 (11.00.9600.17416)


Boot mode: Normal

Running processes:
C:\Windows\System32\spool\drivers\x64\3\WrtMon.exe
C:\Windows\System32\spool\drivers\x64\3\WrtProc.exe
C:\Program Files (x86)\IObit\Advanced SystemCare 8\ASCTray.exe
C:\Program Files (x86)\PIXELA\ImageMixer 3 SE\CameraMonitor.exe
C:\Program Files (x86)\iTunes\iTunesHelper.exe
C:\Program Files (x86)\ControlCenter4\BrCtrlCntr.exe
C:\Program Files (x86)\ControlCenter4\BrCcUxSys.exe
C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE
C:\Users\kanopapa45\Desktop\HijackThis.exe

F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: Yahoo!ツールバーフィッシング警告 - {1F68E72C-50E5-44B8-8F56-6A54D3AF1DA4} - C:\Program Files (x86)\Yahoo!J\Toolbar\7_3_0_25\Modules\ypho.dll
O2 - BHO: Yahoo!ツールバーヘルパー - {EEBA90E6-2B14-413F-9BF8-61A8BDF92258} - C:\Program Files (x86)\Yahoo!J\Toolbar\7_3_0_25\Modules\YahooToolBar.dll
O3 - Toolbar: Yahoo!ツールバー - {AEF44653-C059-42CB-A5B7-41C640DA4A67} - C:\Program Files (x86)\Yahoo!J\Toolbar\7_3_0_25\Modules\YahooToolBar.dll
O4 - HKLM\..\Run: [MediaSyncAgent] "C:\Program Files (x86)\CyberLink\MediaSync\MediaSyncAgent.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [TSVU] "c:\Program Files\TOSHIBA\TOSHIBA Smart View Utility\TosSmartViewLauncher.exe"
O4 - HKLM\..\Run: [ControlCenter4] C:\Program Files (x86)\ControlCenter4\BrCcBoot.exe /autorun
O4 - HKLM\..\Run: [BrStsMon00] C:\Program Files (x86)\Browny02\Brother\BrStMonW.exe /AUTORUN
O4 - HKCU\..\Run: [CCleaner Monitoring] "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
O4 - HKCU\..\Run: [Advanced SystemCare 8] "C:\Program Files (x86)\IObit\Advanced SystemCare 8\ASCTray.exe" /Auto
O4 - HKUS\S-1-5-18\..\RunOnce: [Application Restart #0] C:\Program Files\Common Files\microsoft shared\ink\TabTip.exe /Crashed (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [Application Restart #0] C:\Program Files\Common Files\microsoft shared\ink\TabTip.exe /Crashed (User 'Default user')
O4 - Global Startup: dynabook TV Center(タスクトレイ).lnk = C:\Program Files (x86)\BUFFALO\PCastTV3\PCastHD2Tray.exe
O4 - Global Startup: ImageMixer 3 SE Camera Monitor.lnk = C:\Program Files (x86)\PIXELA\ImageMixer 3 SE\CameraMonitor.exe
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O17 - HKLM\System\CCS\Services\Tcpip\..\{29F6C4C4-9D78-4946-A59D-DABE3BF4B574}: NameServer = 31.168.224.106,5.135.12.52
O17 - HKLM\System\CCS\Services\Tcpip\..\{443EAC91-86C3-4C8F-94E3-8DD34370BB47}: NameServer = 31.168.224.106,5.135.12.52
O17 - HKLM\System\CS1\Services\Tcpip\..\{29F6C4C4-9D78-4946-A59D-DABE3BF4B574}: NameServer = 31.168.224.106,5.135.12.52
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Advanced SystemCare Service 8 (AdvancedSystemCareService8) - IObit - C:\Program Files (x86)\IObit\Advanced SystemCare 8\ASCService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Trend Micro Solution Platform (Amsp) - Trend Micro Inc. - C:\Program Files\Trend Micro\AMSP\coreServiceShell.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Bonjour サービス (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: BrYNSvc - Brother Industries, Ltd. - C:\Program Files (x86)\Browny02\BrYNSvc.exe
O23 - Service: CLHNServiceForToshiba - CyberLink Corp. - C:\Program Files (x86)\CyberLink\RZ Player\Kernel\DMP\CLHNServiceForToshiba.exe
O23 - Service: Intel(R) Content Protection HECI Service (cphs) - Intel Corporation - C:\Windows\SysWow64\IntelCpHeciSvc.exe
O23 - Service: CyberLink MediaSync Media Server Monitor Service - CyberLink - C:\Program Files (x86)\CyberLink\MediaSync\Kernel\DMS\CLMSMonitorServiceMediaSync.exe
O23 - Service: CyberLink MediaSync Media Server Service - CyberLink - C:\Program Files (x86)\CyberLink\MediaSync\Kernel\DMS\CLMSServerMediaSync.exe
O23 - Service: DiXiM Media Server for dynabook TV Center - Unknown owner - C:\Program Files (x86)\DigiOn\DiXiM Media Server for dynabook TV Center\dms_svc.exe
O23 - Service: DTS APO Service (dts_apo_service) - Unknown owner - C:\Program Files (x86)\DTS, Inc\DTS Studio Sound\dts_apo_service.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel(R) Corporation - C:\Program Files\Intel\WiFi\bin\EvtEng.exe
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: Google Update サービス (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update サービス (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: Intel(R) Capability Licensing Service Interface - Intel(R) Corporation - C:\Program Files\Intel\iCLS Client\HeciServer.exe
O23 - Service: Intel(R) Capability Licensing Service TCP IP Interface - Intel(R) Corporation - C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe
O23 - Service: Intel(R) ME Service - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe
O23 - Service: iPod サービス (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Intel(R) Dynamic Application Loader Host Interface Service (jhi_service) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: LiveUpdate (LiveUpdateSvc) - IObit - C:\Program Files (x86)\IObit\LiveUpdate\LiveUpdate.exe
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: Wireless PAN DHCP Server (MyWiFiDHCPDNS) - Unknown owner - C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: OEMRegistrationProgram - Toshiba Corporation - C:\Program Files (x86)\Toshiba\OEM Registration Program\OEMRegistrationProgram.exe
O23 - Service: BUFFALO PCastTV4 Scheduling Service (PCHD2Schedule) - Unknown owner - C:\Program Files (x86)\BUFFALO\PCastTV3\ScheduleService.exe
O23 - Service: Protexis Licensing V2 (PSI_SVC_2) - Protexis Inc. - c:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe
O23 - Service: Rapport Management Service (RapportMgmtService) - IBM Corp. - C:\Program Files (x86)\Trusteer\Rapport\bin\RapportMgmtService.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel(R) Corporation - C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: SMITS - Unknown owner - C:\Windows\SysWOW64\SMITSC.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: TMachInfo - TOSHIBA Corporation - C:\Program Files\TOSHIBA\TOSHIBA Service Station\TMachInfo.exe
O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - Unknown owner - C:\Windows\system32\TODDSrv.exe (file missing)
O23 - Service: TOSHIBA eco Utility Service - Toshiba Corporation - C:\Program Files\TOSHIBA\Teco\TecoService.exe
O23 - Service: Toshiba Media Server Monitor Service - CyberLink - C:\Program Files (x86)\CyberLink\RZ Player\Kernel\DMS\ToshibaMSMonitorService.exe
O23 - Service: Toshiba Media Server Service - CyberLink - C:\Program Files (x86)\CyberLink\RZ Player\Kernel\DMS\ToshibaMSServer.exe
O23 - Service: TPCHKarteSVC - Toshiba Corporation - C:\Program Files (x86)\TOSHIBA\TKRTL\TPCHKarteSVC.exe
O23 - Service: TPCH Service (TPCHSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\TPHM\TPCHSrv.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-320 (WdNisSvc) - Unknown owner - C:\Program Files (x86)\Windows Defender\NisSrv.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-310 (WinDefend) - Unknown owner - C:\Program Files (x86)\Windows Defender\MsMpEng.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
O23 - Service: Intel(R) PROSet/Wireless Zero Configuration Service (ZeroConfigService) - IntelR Corporation - C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe

--
End of file - 10742 bytes
cc:
有効 HKCU:Run Advanced SystemCare 8 IObit "C:\Program Files (x86)\IObit\Advanced SystemCare 8\ASCTray.exe" /Auto
有効 HKCU:Run CCleaner Monitoring Piriform Ltd "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
有効 HKLM:Run BrStsMon00 Brother Industries, Ltd. C:\Program Files (x86)\Browny02\Brother\BrStMonW.exe /AUTORUN
有効 HKLM:Run ControlCenter4 Brother Industries, Ltd. C:\Program Files (x86)\ControlCenter4\BrCcBoot.exe /autorun
無効 HKLM:Run HotKeysCmds Intel Corporation "C:\Windows\system32\hkcmd.exe"
有効 HKLM:Run HScrollAP TOSHIBA C:\Program Files (x86)\Mouse HScroll Application\HScrollFun.exe
無効 HKLM:Run IgfxTray Intel Corporation "C:\Windows\system32\igfxtray.exe"
有効 HKLM:Run iTunesHelper Apple Inc. "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
有効 HKLM:Run MediaSyncAgent CyberLink Corp. "C:\Program Files (x86)\CyberLink\MediaSync\MediaSyncAgent.exe"
無効 HKLM:Run Persistence Intel Corporation "C:\Windows\system32\igfxpers.exe"
無効 HKLM:Run TCrdMain TOSHIBA Corporation C:\Program Files\TOSHIBA\Hotkey\TCrdMain_Win8.exe
無効 HKLM:Run TecoResident TOSHIBA Corporation C:\Program Files\TOSHIBA\Teco\TecoResident.exe
有効 HKLM:Run TosTogKeyMon TOSHIBA Corporation %ProgramFiles%\TOSHIBA\Hotkey\TosTogKeyMon.exe /4
有効 HKLM:Run TosWaitSrv TOSHIBA Corporation %ProgramFiles%\TOSHIBA\TPHM\TosWaitSrv.exe
有効 HKLM:Run TRCMan TOSHIBA Corporation C:\Program Files (x86)\TOSHIBA\TRCMan\TRCMan.exe
無効 HKLM:Run Trend Micro Client Framework Trend Micro Inc. "C:\Program Files\Trend Micro\UniClient\UiFrmWrk\UIWatchDog.exe"
無効 HKLM:Run Trend Micro Titanium Trend Micro Inc. "C:\Program Files\Trend Micro\Titanium\VizorShortCut.exe" -ReFlush "none" "none"
有効 HKLM:Run TSSSrv TOSHIBA Corporation C:\Program Files (x86)\TOSHIBA\System Setting\TSSSrv.exe
有効 HKLM:Run TSVU TOSHIBA "c:\Program Files\TOSHIBA\TOSHIBA Smart View Utility\TosSmartViewLauncher.exe"
有効 HKLM:Run WrtMon.exe NewSoft Technology Corporation C:\Windows\system32\spool\drivers\x64\3\WrtMon.exe
無効 Startup Common dynabook TV Center(タスクトレイ).lnk BUFFALO INC. C:\Program Files (x86)\BUFFALO\PCastTV3\PCastHD2Tray.exe
有効 Startup Common ImageMixer 3 SE Camera Monitor.lnk PIXELA CORPORATION C:\Program Files (x86)\PIXELA\ImageMixer 3 SE\CameraMonitor.exe
AC:
# AdwCleaner v4.200 - ログファイルの作成日 07/04/2015 作成時間 23:37:21
# 更新日 29/03/2015 作成元 Xplode
# データベース : 2015-04-06.3 [サーバー]
# オペレーティングシステム : Windows 8.1 (x64)
# ユーザー名 : kanopapa45 - KONDOU-PC2
# 実行場所 : C:\Users\kanopapa45\Desktop\adwcleaner_4.200.exe
# オプション : スキャン

***** [ サービス ] *****


***** [ ファイル / フォルダ ] *****


***** [ スケジュールタスク ] *****


***** [ ショートカット ] *****


***** [ レジストリ ] *****


***** [ Webブラウザ ] *****

-\\ Internet Explorer v11.0.9600.17416


-\\ Google Chrome v39.0.2171.95


*************************

AdwCleaner[R0].txt - [15570 bytes] - [11/12/2014 00:51:56]
AdwCleaner[R10].txt - [1782 bytes] - [27/12/2014 22:39:40]
AdwCleaner[R11].txt - [1783 bytes] - [27/12/2014 22:39:49]
AdwCleaner[R12].txt - [2765 bytes] - [07/04/2015 09:13:01]
AdwCleaner[R13].txt - [889 bytes] - [07/04/2015 23:37:21]
AdwCleaner[R1].txt - [941 bytes] - [11/12/2014 01:02:28]
AdwCleaner[R2].txt - [1059 bytes] - [11/12/2014 01:06:29]
AdwCleaner[R3].txt - [1120 bytes] - [11/12/2014 23:03:18]
AdwCleaner[R4].txt - [1180 bytes] - [13/12/2014 00:06:07]
AdwCleaner[R5].txt - [1194 bytes] - [16/12/2014 10:12:05]
AdwCleaner[R6].txt - [1314 bytes] - [16/12/2014 10:18:47]
AdwCleaner[R7].txt - [1435 bytes] - [16/12/2014 10:36:13]
AdwCleaner[R8].txt - [1683 bytes] - [16/12/2014 23:03:28]
AdwCleaner[R9].txt - [2563 bytes] - [18/12/2014 01:51:06]
AdwCleaner[S0].txt - [14827 bytes] - [11/12/2014 00:54:30]
AdwCleaner[S1].txt - [996 bytes] - [11/12/2014 01:04:05]
AdwCleaner[S2].txt - [1251 bytes] - [16/12/2014 10:14:01]
AdwCleaner[S3].txt - [1371 bytes] - [16/12/2014 10:20:41]
AdwCleaner[S4].txt - [2580 bytes] - [18/12/2014 01:52:33]
AdwCleaner[S5].txt - [1839 bytes] - [27/12/2014 22:40:44]
AdwCleaner[S6].txt - [2677 bytes] - [07/04/2015 09:14:17]

########## EOF - C:\AdwCleaner\AdwCleaner[R13].txt - [1891 bytes] ##########
宜しくお願いいたします。
  • kanopapa56
  • 2015/04/07 (Tue) 23:47:02
追加のログもお願いします
おはようございます。

>症状:若干回数が減少したかなと思いきやwww.adcash.com.youradexchange.stamplive.com.openadserving.comが相変わらずでます。

はい、頻度は減ったものの、まだ異常は続いているわけですね。
では続きの確認をお願いします。

まずCCで「Windows」タブのログは出てますが、「IE」以下の各タブのログは出てないので、これらのログもレスで見せてください。
特に「スケジュールされたタスク」タブのログが鍵になりそうです。

次にACでは今回のスキャンでは検出はありませんでしたが、以前のスキャンで検出処置があったようですね。
ACの下記のファイル名のログもまた見せてください。
AdwCleaner[S0].txt - [14827 bytes] - [11/12/2014 00:54:30]
AdwCleaner[S1].txt - [996 bytes] - [11/12/2014 01:04:05]
AdwCleaner[S2].txt - [1251 bytes] - [16/12/2014 10:14:01]
AdwCleaner[S3].txt - [1371 bytes] - [16/12/2014 10:20:41]
AdwCleaner[S4].txt - [2580 bytes] - [18/12/2014 01:52:33]
AdwCleaner[S5].txt - [1839 bytes] - [27/12/2014 22:40:44]
AdwCleaner[S6].txt - [2677 bytes] - [07/04/2015 09:14:17]

これはACでそれぞれ以前にスキャンと削除したときのログですが、この時にどんなものが検出されていたかを見ましょう。

ACだけでも調べるログが多いので、スレッドの投稿文字数制限にかかる可能性がありますから、ログは複数回に分けて分割で送信すればいいです。
それらを見てからまた次の指示をしていきましょう。

なお、自分から次のレスできるのは今夜以降になりそうなのでご了承ください
  • 悪代官
  • 2015/04/08 (Wed) 06:12:09
Re: スパイウェア? 追加のログです。
悪代官様 お世話になっております。
追加のログです。CCのログはお見せできますが、ACのログは、AC立ち上げてログファイルをみましたが、何も入っていません。操作方法が誤ってますでしょうか?

有効 HKCU:Run Advanced SystemCare 8 IObit "C:\Program Files (x86)\IObit\Advanced SystemCare 8\ASCTray.exe" /Auto
有効 HKCU:Run CCleaner Monitoring Piriform Ltd "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
有効 HKLM:Run BrStsMon00 Brother Industries, Ltd. C:\Program Files (x86)\Browny02\Brother\BrStMonW.exe /AUTORUN
有効 HKLM:Run ControlCenter4 Brother Industries, Ltd. C:\Program Files (x86)\ControlCenter4\BrCcBoot.exe /autorun
無効 HKLM:Run HotKeysCmds Intel Corporation "C:\Windows\system32\hkcmd.exe"
有効 HKLM:Run HScrollAP TOSHIBA C:\Program Files (x86)\Mouse HScroll Application\HScrollFun.exe
無効 HKLM:Run IgfxTray Intel Corporation "C:\Windows\system32\igfxtray.exe"
有効 HKLM:Run iTunesHelper Apple Inc. "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
有効 HKLM:Run MediaSyncAgent CyberLink Corp. "C:\Program Files (x86)\CyberLink\MediaSync\MediaSyncAgent.exe"
無効 HKLM:Run Persistence Intel Corporation "C:\Windows\system32\igfxpers.exe"
無効 HKLM:Run TCrdMain TOSHIBA Corporation C:\Program Files\TOSHIBA\Hotkey\TCrdMain_Win8.exe
無効 HKLM:Run TecoResident TOSHIBA Corporation C:\Program Files\TOSHIBA\Teco\TecoResident.exe
有効 HKLM:Run TosTogKeyMon TOSHIBA Corporation %ProgramFiles%\TOSHIBA\Hotkey\TosTogKeyMon.exe /4
有効 HKLM:Run TosWaitSrv TOSHIBA Corporation %ProgramFiles%\TOSHIBA\TPHM\TosWaitSrv.exe
有効 HKLM:Run TRCMan TOSHIBA Corporation C:\Program Files (x86)\TOSHIBA\TRCMan\TRCMan.exe
無効 HKLM:Run Trend Micro Client Framework Trend Micro Inc. "C:\Program Files\Trend Micro\UniClient\UiFrmWrk\UIWatchDog.exe"
無効 HKLM:Run Trend Micro Titanium Trend Micro Inc. "C:\Program Files\Trend Micro\Titanium\VizorShortCut.exe" -ReFlush "none" "none"
有効 HKLM:Run TSSSrv TOSHIBA Corporation C:\Program Files (x86)\TOSHIBA\System Setting\TSSSrv.exe
有効 HKLM:Run TSVU TOSHIBA "c:\Program Files\TOSHIBA\TOSHIBA Smart View Utility\TosSmartViewLauncher.exe"
有効 HKLM:Run WrtMon.exe NewSoft Technology Corporation C:\Windows\system32\spool\drivers\x64\3\WrtMon.exe
無効 Startup Common dynabook TV Center(タスクトレイ).lnk BUFFALO INC. C:\Program Files (x86)\BUFFALO\PCastTV3\PCastHD2Tray.exe
有効 Startup Common ImageMixer 3 SE Camera Monitor.lnk PIXELA CORPORATION C:\Program Files (x86)\PIXELA\ImageMixer 3 SE\CameraMonitor.exe

有効 Helper ExplorerWnd Helper IObit C:\Program Files (x86)\IObit\IObit Uninstaller\UninstallExplorer64.dll
無効 Helper Yahoo!ツールバーフィッシング警告 Yahoo Japan Corporation. C:\Program Files (x86)\Yahoo!J\Toolbar\7_3_0_25\Modules\ypho.dll
無効 Helper Yahoo!ツールバーフィッシング警告 Yahoo Japan Corporation. C:\Program Files\Yahoo!J\Toolbar64\7_3_0_25\Modules\ypho.dll
無効 Helper Yahoo!ツールバーヘルパー Yahoo! JAPAN C:\Program Files (x86)\Yahoo!J\Toolbar\7_3_0_25\Modules\YahooToolBar.dll
無効 Helper Yahoo!ツールバーヘルパー Yahoo! JAPAN C:\Program Files\Yahoo!J\Toolbar64\7_3_0_25\Modules\YahooToolBar.dll
無効 Toolbar Yahoo!ツールバー Yahoo! JAPAN C:\Program Files (x86)\Yahoo!J\Toolbar\7_3_0_25\Modules\YahooToolBar.dll
無効 Toolbar Yahoo!ツールバー Yahoo! JAPAN C:\Program Files\Yahoo!J\Toolbar64\7_3_0_25\Modules\YahooToolBar.dll

有効 App Gmail 7 最初のユーザー C:\Users\kanopapa45\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_1
有効 App Google ドライブ 6.3 最初のユーザー C:\Users\kanopapa45\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.3_0
有効 App Google 検索 0.0.0.20 最初のユーザー C:\Users\kanopapa45\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.20_0
有効 App YouTube 4.2.6 最初のユーザー C:\Users\kanopapa45\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.6_0

有効 Task Adobe Acrobat Update Task Adobe Systems Incorporated C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe
有効 Task ASC8_PerformanceMonitor IObit C:\Program Files (x86)\IObit\Advanced SystemCare 8\Monitor.exe /Task
有効 Task ASC8_SkipUac_kanopapa45 IObit C:\Program Files (x86)\IObit\Advanced SystemCare 8\ASC.exe /SkipUac
有効 Task CCleanerSkipUAC Piriform Ltd "C:\Program Files\CCleaner\CCleaner.exe" $(Arg0)
有効 Task GoogleUpdateTaskMachineCore Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /c
有効 Task GoogleUpdateTaskMachineUA Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /ua /installsource scheduler
有効 Task HScroll64 TOSHIBA %ProgramFiles(x86)%\Mouse HScroll Application\HScrollFun.exe
無効 Task Optimize Start Menu Cache Files-S-1-5-21-590562335-700103318-1063850505-1001
有効 Task Optimize Start Menu Cache Files-S-1-5-21-590562335-700103318-1063850505-500
有効 Task Resolution+ Setting Task TOSHIBA Corporation C:\Program Files\Toshiba\TOSHIBA Smart View Utility\Plugins\ResolutionPlus\TosRegPermissionChg.exe
有効 Task RTKCPL Realtek Semiconductor "C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe" -s
有効 Task TheBestDeals Update C:\Program Files (x86)\ver1TheBestDeals\W3TheBestDealsN57.exe /update
有効 Task Titanium BTC Trend Micro Inc. C:\Program Files\Trend Micro\Titanium\plugin\TMDC\TMDC.exe -btc
有効 Task Uninstaller_SkipUac_kanopapa45 IObit C:\Program Files (x86)\IObit\IObit Uninstaller\IObitUninstaler.exe /UninstallExplorer
有効 Task {DFECC4A7-1884-4D99-9E76-FCFBC1ED2760} Microsoft Corporation C:\Windows\system32\pcalua.exe -a C:\Users\kanopapa45\Downloads\Y10F_C1-gdi-64-F1.EXE

# AdwCleaner v4.200 - ログファイルの作成日 07/04/2015 作成時間 09:14:17
# 更新日 29/03/2015 作成元 Xplode
# データベース : 2015-03-29.1 [ローカル]
# オペレーティングシステム : Windows 8.1 (x64)
# ユーザー名 : kanopapa45 - KONDOU-PC2
# 実行場所 : C:\Users\kanopapa45\Desktop\adwcleaner_4.200.exe
# オプション : 削除

***** [ サービス ] *****

[#] サービス 削除済み項目 : cae99edb

***** [ ファイル / フォルダ ] *****

ファイル 削除済み項目 : C:\Windows\patsearch.bin

***** [ スケジュールタスク ] *****


***** [ ショートカット ] *****


***** [ レジストリ ] *****

キー 削除済み項目 : HKLM\SOFTWARE\8e2e1922-7b06-4937-8bc4-9e9aa0b97114
キー 削除済み項目 : HKLM\SOFTWARE\Classes\CLSID\{BA0C978D-D909-49B6-AFE2-8BDE245DC7E6}
キー 削除済み項目 : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BA0C978D-D909-49B6-AFE2-8BDE245DC7E6}
キー 削除済み項目 : HKCU\Software\Softonic
キー 削除済み項目 : HKCU\Software\Super Optimizer
キー 削除済み項目 : HKCU\Software\AppDataLow\Software\TheBestDeals
キー 削除済み項目 : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\iobit-uninstaller.en.softonic.com
キー 削除済み項目 : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\softonic.com

***** [ Webブラウザ ] *****

-\\ Internet Explorer v11.0.9600.17416


-\\ Google Chrome v39.0.2171.95


*************************

AdwCleaner[R0].txt - [15570 bytes] - [11/12/2014 00:51:56]
AdwCleaner[R10].txt - [1782 bytes] - [27/12/2014 22:39:40]
AdwCleaner[R11].txt - [1783 bytes] - [27/12/2014 22:39:49]
AdwCleaner[R12].txt - [2765 bytes] - [07/04/2015 09:13:01]
AdwCleaner[R1].txt - [941 bytes] - [11/12/2014 01:02:28]
AdwCleaner[R2].txt - [1059 bytes] - [11/12/2014 01:06:29]
AdwCleaner[R3].txt - [1120 bytes] - [11/12/2014 23:03:18]
AdwCleaner[R4].txt - [1180 bytes] - [13/12/2014 00:06:07]
AdwCleaner[R5].txt - [1194 bytes] - [16/12/2014 10:12:05]
AdwCleaner[R6].txt - [1314 bytes] - [16/12/2014 10:18:47]
AdwCleaner[R7].txt - [1435 bytes] - [16/12/2014 10:36:13]
AdwCleaner[R8].txt - [1683 bytes] - [16/12/2014 23:03:28]
AdwCleaner[R9].txt - [2563 bytes] - [18/12/2014 01:51:06]
AdwCleaner[S0].txt - [14827 bytes] - [11/12/2014 00:54:30]
AdwCleaner[S1].txt - [996 bytes] - [11/12/2014 01:04:05]
AdwCleaner[S2].txt - [1251 bytes] - [16/12/2014 10:14:01]
AdwCleaner[S3].txt - [1371 bytes] - [16/12/2014 10:20:41]
AdwCleaner[S4].txt - [2580 bytes] - [18/12/2014 01:52:33]
AdwCleaner[S5].txt - [1839 bytes] - [27/12/2014 22:40:44]
AdwCleaner[S6].txt - [2538 bytes] - [07/04/2015 09:14:17]

########## EOF - C:\AdwCleaner\AdwCleaner[S6].txt - [2597 bytes] ##########

  • kanopapa56
  • 2015/04/09 (Thu) 11:45:07
CCとMBAMでの作業を
レスが遅くなってすみません。

>CCのログはお見せできますが、ACのログは、AC立ち上げてログファイルをみましたが、何も入っていません

おや、ACのログはあるものの空白というのは初めての症状ですね。
ではとりあえずACログのほうはスルーでいいです。

でも見せてもらった範囲のログでまた見つかったものがあるので、これを含めて次の処置しましょう。

まずCCを起動して「スケジュールされたタスク」内の下記を右クリックから「無効」にしたあと「エントリの削除」してください。無効化できないときはそのまま削除でいいです。
>有効 Task TheBestDeals Update C:\Program Files (x86)\ver1TheBestDeals\W3TheBestDealsN57.exe /update

CCを終了したら次に以下のアプリを準備してください。
Malwarebytes' Anti-Malware(通称・MBAM)
本家サイト
http://www.malwarebytes.org/

ですが、MBAMは現在安定性や動作でかなり難が出ており、普通に使っても正常にスキャンができないバグまで多発中です。
そのため本家サイトから最新版のダウンロードせず、ここではあえて旧バージョンで作業します。

旧バージョンの説明サイト↓
http://fine.tok2.com/home/heto2/0700SecurityApp/Malwarebytes/0001.htm

以下のURLからMBAMの旧バージョンをダウンロードしてください。
http://www.oldapps.com/malwarebytes.php?old_malwarebytes=12090?download
ファイル直リンです。保存しておいてください。

注)インストール時に日本語でインストールすると文字化けすることがあります。英語でインストール後に日本語化してください。
MBAM起動して「Settings」タブ→「Language」→「Japanese」で日本語化できます。

準備できたらMBAMをインストールとアップデートまでしておいてください。
ただし、ここではまだスキャンはしないように。
なお、ここでMBAMの更新で「プログラム」自体は更新せず、定義だけ更新しておいてください。
プログラム本体を更新すると、バグ多発中の最新版になってしまうので、せっかく旧バージョンでインストールした意味がなくなります。

アップデートまでできたらPCをセーフモードで再起動してから、ATFを使ってゴミファイルの掃除してください。

続いてセーフモードのままMBAMでスキャンしてください。
MBAM起動したら「スキャナー」タブから「フルスキャン」してください。
対象ドライブはCを含めて全ドライブを選択してください。

スキャン対象は全ドライブを選択(チェック)してください。時間はかかりますができるだけ細かくスキャンするためです。
順番はどちらからでもいいですが、なにか検出されたらそれを選択して「remove」(隔離)したあと、再起動を促す表示が出たらそこで一度PCを再起動してください。
もし再起動表示が出ないときは手動で再起動してください。

またMBAMスキャン終了後、「詳細を表示」を押すとその結果が表示されるはずなので、そこで「ログを保存」を押すとそのログが保存可能になります。
そのログをデスクトップにでも保存しておいてください。
このログ確認が特に重要なので、忘れないようにお願いします。

このあとMBAMのログを返信に貼り付けて、それを状態報告とともにレスで見せてください。
  • 悪代官
  • 2015/04/09 (Thu) 16:58:29
Re: スパイウェア?ACログを見つけました。
悪代官様
こんばんは、お世話になっております。
ACログをcドライブで見つけました。素人なので大変失礼しました。指定されたS0~S6を送ります。
AdwCleaner v4.105 - レポート作成日 11/12/2014 時間 00:54:30
# 更新日 08/12/2014 更新元 Xplode
# Database : 2014-12-08.2 [Live]
# オペレーティングシステム : Windows 8.1 (64 bits)
# ユーザー名 : kanopapa45 - KONDOU-PC2
# プログラムの実行場所 : C:\Users\kanopapa45\Desktop\adwcleaner_4.105.exe
# オプション : 除去

***** [ サービス ] *****

[#] サービス 除去 : globalUpdate
[#] サービス 除去 : globalUpdatem
サービス 除去 : MapsGalaxy_39Service
サービス 除去 : FastPlayerUpdaterService
[#] サービス 除去 : wpsvc_1.10.0.2
サービス 除去 : webinstrNewH

***** [ ファイル / フォルダ ] *****

フォルダ 除去 : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FastPlayer
フォルダ 除去 : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Super Optimizer
フォルダ 除去 : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GAMESDESKTOP
フォルダ 除去 : C:\Program Files (x86)\globalUpdate
フォルダ 除去 : C:\Program Files (x86)\mapsgalaxy_39
フォルダ 除去 : C:\Program Files (x86)\FastPlayer
フォルダ 除去 : C:\Program Files (x86)\Super Optimizer
フォルダ 除去 : C:\Program Files (x86)\CloudGuard
フォルダ 除去 : C:\Program Files (x86)\WordProser_1.10.0.2
フォルダ 除去 : C:\Program Files (x86)\Media+PlayerVidEd2.0
フォルダ 除去 : C:\Program Files (x86)\ver1TheBestDeals
フォルダ 除去 : C:\Program Files (x86)\gmsd_jp_8
フォルダ 除去 : C:\Program Files\WordProser_1.10.0.2
フォルダ 除去 : C:\Users\kanopapa45\AppData\Local\globalUpdate
フォルダ 除去 : C:\Users\kanopapa45\AppData\Local\iac
フォルダ 除去 : C:\Users\kanopapa45\AppData\Local\mapsgalaxy_39
フォルダ 除去 : C:\Users\kanopapa45\AppData\Local\FastPlayer
フォルダ 除去 : C:\Users\kanopapa45\AppData\Local\gmsd_jp_8
フォルダ 除去 : C:\Users\kanopapa45\AppData\LocalLow\mapsgalaxy_39
フォルダ 除去 : C:\Users\kanopapa45\AppData\LocalLow\MapsGalaxy_39EI
フォルダ 除去 : C:\Users\kanopapa45\AppData\Roaming\baidu
フォルダ 除去 : C:\Users\kanopapa45\AppData\Roaming\VOPackage
フォルダ 除去 : C:\Users\kanopapa45\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VOPackage
ファイル 除去 : C:\Windows\System32\drivers\webinstrNewH.sys
ファイル 除去 : C:\Users\kanopapa45\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Hao123.lnk
ファイル 除去 : C:\Users\kanopapa45\Desktop\FastPlayer.lnk
ファイル 除去 : C:\Users\kanopapa45\Desktop\Hao123.lnk
ファイル 除去 : C:\Users\kanopapa45\Desktop\Super Optimizer.lnk

***** [ タスク ] *****

タスク 除去 : globalUpdateUpdateTaskMachineCore
タスク 除去 : globalUpdateUpdateTaskMachineUA
タスク 除去 : CloudScout
タスク 除去 : 8e11045b-3dfd-4522-a881-764a57cd8e98
タスク 除去 : a23a83a9-3831-448a-927d-d62a4a4d0608-1
タスク 除去 : a23a83a9-3831-448a-927d-d62a4a4d0608-10_user
タスク 除去 : a23a83a9-3831-448a-927d-d62a4a4d0608-11
タスク 除去 : a23a83a9-3831-448a-927d-d62a4a4d0608-2
タスク 除去 : a23a83a9-3831-448a-927d-d62a4a4d0608-3
タスク 除去 : a23a83a9-3831-448a-927d-d62a4a4d0608-4
タスク 除去 : a23a83a9-3831-448a-927d-d62a4a4d0608-5
タスク 除去 : a23a83a9-3831-448a-927d-d62a4a4d0608-5_user
タスク 除去 : a23a83a9-3831-448a-927d-d62a4a4d0608-6
タスク 除去 : a23a83a9-3831-448a-927d-d62a4a4d0608-7
タスク 除去 : d2da6756-77d0-4d61-ba14-7a031ca4172e

***** [ ショートカット ] *****


***** [ レジストリ ] *****

キー 除去 : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\superfish.com
キー 除去 : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.superfish.com
キー 除去 : HKLM\SOFTWARE\Classes\globalUpdate.OneClickCtrl.10
キー 除去 : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine
キー 除去 : HKLM\SOFTWARE\Classes\globalUpdate.OneClickProcessLauncherMachine.1.0
キー 除去 : HKLM\SOFTWARE\Classes\globalUpdate.Update3WebControl.4
キー 除去 : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync
キー 除去 : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoCreateAsync.1.0
キー 除去 : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass
キー 除去 : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass.1
キー 除去 : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass
キー 除去 : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreMachineClass.1
キー 除去 : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine
キー 除去 : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CredentialDialogMachine.1.0
キー 除去 : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine
キー 除去 : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachine.1.0
キー 除去 : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback
キー 除去 : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassMachineFallback.1.0
キー 除去 : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc
キー 除去 : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc.1.0
キー 除去 : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher
キー 除去 : HKLM\SOFTWARE\Classes\globalUpdateUpdate.ProcessLauncher.1.0
キー 除去 : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService
キー 除去 : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService.1.0
キー 除去 : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine
キー 除去 : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine.1.0
キー 除去 : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback
キー 除去 : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachineFallback.1.0
キー 除去 : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc
キー 除去 : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc.1.0
キー 除去 : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=10
キー 除去 : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=4
値 除去 : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [gmsd_jp_8]
キー 除去 : HKLM\SOFTWARE\Classes\AppID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
キー 除去 : HKLM\SOFTWARE\Classes\AppID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
キー 除去 : HKLM\SOFTWARE\Classes\CLSID\{02A96331-0CA6-40E2-A87D-C224601985EB}
キー 除去 : HKLM\SOFTWARE\Classes\CLSID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
キー 除去 : HKLM\SOFTWARE\Classes\CLSID\{364EA597-E728-4CE4-BB4A-ED846EF47970}
キー 除去 : HKLM\SOFTWARE\Classes\CLSID\{3B5702BA-7F4C-4D1A-B026-1E9A01D43978}
キー 除去 : HKLM\SOFTWARE\Classes\CLSID\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
キー 除去 : HKLM\SOFTWARE\Classes\CLSID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
キー 除去 : HKLM\SOFTWARE\Classes\CLSID\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
キー 除去 : HKLM\SOFTWARE\Classes\CLSID\{69F256DF-BA98-45E9-86EA-FC3CFECF9D30}
キー 除去 : HKLM\SOFTWARE\Classes\CLSID\{6E87FC94-9866-49B9-8E93-5736D6DE3DD7}
キー 除去 : HKLM\SOFTWARE\Classes\CLSID\{6E993643-8FBC-44FE-BC85-D318495C4D96}
キー 除去 : HKLM\SOFTWARE\Classes\CLSID\{7E49F793-B3CD-4BF7-8419-B34B8BD30E61}
キー 除去 : HKLM\SOFTWARE\Classes\CLSID\{834469E3-CA2B-4F21-A5CA-4F6F4DBCDE87}
キー 除去 : HKLM\SOFTWARE\Classes\CLSID\{8529FAA3-5BFD-43C1-AB35-B53C4B96C6E5}
キー 除去 : HKLM\SOFTWARE\Classes\CLSID\{ADBC39BE-3D20-4333-8D99-E91EB1B62474}
キー 除去 : HKLM\SOFTWARE\Classes\CLSID\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
キー 除去 : HKLM\SOFTWARE\Classes\CLSID\{CFC47BB5-5FB5-4AD0-8427-6AA04334A3FC}
キー 除去 : HKLM\SOFTWARE\Classes\CLSID\{E06CA7F5-BA34-4FF6-8D24-B1BDC594D91F}
キー 除去 : HKLM\SOFTWARE\Classes\CLSID\{E0ADB535-D7B5-4D8B-B15D-578BDD20D76A}
キー 除去 : HKLM\SOFTWARE\Classes\CLSID\{F6421EE5-A5BE-4D31-81D5-C16B7BF48E4C}
キー 除去 : HKLM\SOFTWARE\Classes\CLSID\{FD8E81D0-F5FE-4CB1-9AEA-1E163D2BAB78}
キー 除去 : HKLM\SOFTWARE\Classes\CLSID\{F343045E-E20A-46E1-82D8-9962C43EFC9E}
キー 除去 : HKLM\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110611791113}
キー 除去 : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220622792213}
キー 除去 : HKLM\SOFTWARE\Classes\CLSID\{22542033-4F6A-091E-4788-B457E8349241}
キー 除去 : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550655795513}
キー 除去 : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660666796613}
キー 除去 : HKLM\SOFTWARE\Classes\TypeLib\{03A19B15-6866-4B99-97A7-57F359C40931}
キー 除去 : HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440644794413}
キー 除去 : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110611791113}
キー 除去 : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{22542033-4F6A-091E-4788-B457E8349241}
キー 除去 : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{364EA597-E728-4CE4-BB4A-ED846EF47970}
キー 除去 : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8F0B76E1-4E46-427B-B55B-B90593468AC6}
キー 除去 : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3EBB5099-9732-48AE-B032-58B702D86EEC}
キー 除去 : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110611791113}
キー 除去 : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{22542033-4F6A-091E-4788-B457E8349241}
キー 除去 : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{364EA597-E728-4CE4-BB4A-ED846EF47970}
キー 除去 : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3EBB5099-9732-48AE-B032-58B702D86EEC}
キー 除去 : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110611791113}
キー 除去 : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{22542033-4F6A-091E-4788-B457E8349241}
キー 除去 : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
キー 除去 : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{8F0B76E1-4E46-427B-B55B-B90593468AC6}
キー 除去 : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
キー 除去 : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5645E0E7-FC12-43BF-A6E4-F9751942B298}
キー 除去 : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
キー 除去 : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}
キー 除去 : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{058b633e-4345-4b33-89e1-fb2da23d9e02}
キー 除去 : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5bbf1929-1eae-4cd3-a8fe-410148bbb787}
値 除去 : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{364EA597-E728-4CE4-BB4A-ED846EF47970}]
値 除去 : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{364EA597-E728-4CE4-BB4A-ED846EF47970}]
キー 除去 : [x64] HKLM\SOFTWARE\Classes\CLSID\{364EA597-E728-4CE4-BB4A-ED846EF47970}
キー 除去 : [x64] HKLM\SOFTWARE\Classes\CLSID\{3EBB5099-9732-48AE-B032-58B702D86EEC}
キー 除去 : [x64] HKLM\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110611791113}
キー 除去 : [x64] HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220622792213}
キー 除去 : [x64] HKLM\SOFTWARE\Classes\CLSID\{22542033-4F6A-091E-4788-B457E8349241}
キー 除去 : [x64] HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550655795513}
キー 除去 : [x64] HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660666796613}
キー 除去 : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3EBB5099-9732-48AE-B032-58B702D86EEC}
キー 除去 : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110611791113}
キー 除去 : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{22542033-4F6A-091E-4788-B457E8349241}
キー 除去 : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{058b633e-4345-4b33-89e1-fb2da23d9e02}
キー 除去 : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5bbf1929-1eae-4cd3-a8fe-410148bbb787}
キー 除去 : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{b0441a0e-a49a-4e16-afc1-74ecced1921f}
キー 除去 : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{b0441a0e-a49a-4e16-afc1-74ecced1921f}
キー 除去 : HKCU\Software\GlobalUpdate
キー 除去 : HKCU\Software\InstalledBrowserExtensions
キー 除去 : HKCU\Software\MapsGalaxy_39
キー 除去 : HKCU\Software\powerpack
キー 除去 : HKCU\Software\Softonic
キー 除去 : HKCU\Software\Tutorials
キー 除去 : HKCU\Software\TutoTag
キー 除去 : HKCU\Software\GAMESDESKTOP
キー 除去 : HKCU\Software\Nico Mak Computing
キー 除去 : HKCU\Software\Media+PlayerVidEd2.0
キー 除去 : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
キー 除去 : HKCU\Software\AppDataLow\Software\Crossrider
キー 除去 : HKCU\Software\AppDataLow\Software\MapsGalaxy_39
キー 除去 : HKCU\Software\AppDataLow\Software\Media+PlayerVidEd2.0
キー 除去 : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F}
キー 除去 : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
キー 除去 : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
キー 除去 : HKLM\SOFTWARE\GlobalUpdate
キー 除去 : HKLM\SOFTWARE\InstalledBrowserExtensions
キー 除去 : HKLM\SOFTWARE\MapsGalaxy_39
キー 除去 : HKLM\SOFTWARE\Tutorials
キー 除去 : HKLM\SOFTWARE\FastPlayer
キー 除去 : HKLM\SOFTWARE\WordProser_1.10.0.2
キー 除去 : HKLM\SOFTWARE\CloudGuard
キー 除去 : HKLM\SOFTWARE\GAMESDESKTOP
キー 除去 : HKLM\SOFTWARE\Nico Mak Computing
キー 除去 : HKLM\SOFTWARE\Media+PlayerVidEd2.0
キー 除去 : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\VOPackage
キー 除去 : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FastPlayer
キー 除去 : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Super Optimizer_is1
キー 除去 : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WordProser_1.10.0.2
キー 除去 : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\CloudGuard
キー 除去 : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MapsGalaxy_39bar Uninstall Internet Explorer
キー 除去 : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Media+PlayerVidEd2.0
キー 除去 : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\22B86D2F-AD27-D32A-AF6D-0663145797BA
キー 除去 : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\gmsd_jp_8_is1
キー 除去 : [x64] HKLM\SOFTWARE\InstalledBrowserExtensions
キー 除去 : [x64] HKLM\SOFTWARE\Nico Mak Computing

***** [ Webブラウザ ] *****

-\\ Internet Explorer v11.0.9600.17416

設定 復元 : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]

-\\ Google Chrome v39.0.2171.71


*************************

AdwCleaner[R0].txt - [15570 octets] - [11/12/2014 00:51:56]
AdwCleaner[S0].txt - [14629 octets] - [11/12/2014 00:54:30]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [14690 octets] ##########
# AdwCleaner v4.105 - レポート作成日 11/12/2014 時間 01:04:05
# 更新日 08/12/2014 更新元 Xplode
# Database : 2014-12-08.2 [Live]
# オペレーティングシステム : Windows 8.1 (64 bits)
# ユーザー名 : kanopapa45 - KONDOU-PC2
# プログラムの実行場所 : C:\Users\kanopapa45\Desktop\adwcleaner_4.105.exe
# オプション : 除去

***** [ サービス ] *****


***** [ ファイル / フォルダ ] *****


***** [ タスク ] *****


***** [ ショートカット ] *****


***** [ レジストリ ] *****

キー 除去 : HKLM\SOFTWARE\Nico Mak Computing

***** [ Webブラウザ ] *****

-\\ Internet Explorer v11.0.9600.17416


-\\ Google Chrome v39.0.2171.71


*************************

AdwCleaner[R0].txt - [15570 octets] - [11/12/2014 00:51:56]
AdwCleaner[R1].txt - [941 octets] - [11/12/2014 01:02:28]
AdwCleaner[S0].txt - [14827 octets] - [11/12/2014 00:54:30]
AdwCleaner[S1].txt - [858 octets] - [11/12/2014 01:04:05]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [917 octets] ##########
# AdwCleaner v4.105 - レポート作成日 16/12/2014 時間 10:14:01
# 更新日 08/12/2014 更新元 Xplode
# Database : 2014-12-13.4 [Live]
# オペレーティングシステム : Windows 8.1 (64 bits)
# ユーザー名 : kanopapa45 - KONDOU-PC2
# プログラムの実行場所 : C:\Users\kanopapa45\Desktop\adwcleaner_4.105.exe
# オプション : 除去

***** [ サービス ] *****


***** [ ファイル / フォルダ ] *****


***** [ タスク ] *****


***** [ ショートカット ] *****


***** [ レジストリ ] *****


***** [ Webブラウザ ] *****

-\\ Internet Explorer v11.0.9600.17416


-\\ Google Chrome v39.0.2171.71


*************************

AdwCleaner[R0].txt - [15570 octets] - [11/12/2014 00:51:56]
AdwCleaner[R1].txt - [941 octets] - [11/12/2014 01:02:28]
AdwCleaner[R2].txt - [1059 octets] - [11/12/2014 01:06:29]
AdwCleaner[R3].txt - [1120 octets] - [11/12/2014 23:03:18]
AdwCleaner[R4].txt - [1180 octets] - [13/12/2014 00:06:07]
AdwCleaner[R5].txt - [1194 octets] - [16/12/2014 10:12:05]
AdwCleaner[S0].txt - [14827 octets] - [11/12/2014 00:54:30]
AdwCleaner[S1].txt - [996 octets] - [11/12/2014 01:04:05]
AdwCleaner[S2].txt - [1111 octets] - [16/12/2014 10:14:01]

########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [1171 octets] ##########
# AdwCleaner v4.105 - レポート作成日 16/12/2014 時間 10:20:41
# 更新日 08/12/2014 更新元 Xplode
# Database : 2014-12-13.4 [Live]
# オペレーティングシステム : Windows 8.1 (64 bits)
# ユーザー名 : kanopapa45 - KONDOU-PC2
# プログラムの実行場所 : C:\Users\kanopapa45\Desktop\adwcleaner_4.105.exe
# オプション : 除去

***** [ サービス ] *****


***** [ ファイル / フォルダ ] *****


***** [ タスク ] *****


***** [ ショートカット ] *****


***** [ レジストリ ] *****


***** [ Webブラウザ ] *****

-\\ Internet Explorer v11.0.9600.17416


-\\ Google Chrome v39.0.2171.71


*************************

AdwCleaner[R0].txt - [15570 octets] - [11/12/2014 00:51:56]
AdwCleaner[R1].txt - [941 octets] - [11/12/2014 01:02:28]
AdwCleaner[R2].txt - [1059 octets] - [11/12/2014 01:06:29]
AdwCleaner[R3].txt - [1120 octets] - [11/12/2014 23:03:18]
AdwCleaner[R4].txt - [1180 octets] - [13/12/2014 00:06:07]
AdwCleaner[R5].txt - [1194 octets] - [16/12/2014 10:12:05]
AdwCleaner[R6].txt - [1314 octets] - [16/12/2014 10:18:47]
AdwCleaner[S0].txt - [14827 octets] - [11/12/2014 00:54:30]
AdwCleaner[S1].txt - [996 octets] - [11/12/2014 01:04:05]
AdwCleaner[S2].txt - [1251 octets] - [16/12/2014 10:14:01]
AdwCleaner[S3].txt - [1231 octets] - [16/12/2014 10:20:41]

########## EOF - C:\AdwCleaner\AdwCleaner[S3].txt - [1291 octets] ##########
# AdwCleaner v4.105 - レポート作成日 18/12/2014 時間 01:52:33
# 更新日 08/12/2014 更新元 Xplode
# Database : 2014-12-16.1 [Live]
# オペレーティングシステム : Windows 8.1 (64 bits)
# ユーザー名 : kanopapa45 - KONDOU-PC2
# プログラムの実行場所 : C:\Users\kanopapa45\Desktop\adwcleaner_4.105.exe
# オプション : 除去

***** [ サービス ] *****


***** [ ファイル / フォルダ ] *****


***** [ タスク ] *****


***** [ ショートカット ] *****


***** [ レジストリ ] *****

キー 除去 : HKLM\SOFTWARE\Classes\CLSID\{2318C2B1-4965-11D4-9B18-009027A5CD4F}
キー 除去 : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2318C2B1-4965-11D4-9B18-009027A5CD4F}
キー 除去 : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2318C2B1-4965-11D4-9B18-009027A5CD4F}
値 除去 : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{2318C2B1-4965-11D4-9B18-009027A5CD4F}]
値 除去 : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{2318C2B1-4965-11D4-9B18-009027A5CD4F}]
キー 除去 : [x64] HKLM\SOFTWARE\Classes\CLSID\{2318C2B1-4965-11D4-9B18-009027A5CD4F}
値 除去 : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{2318C2B1-4965-11D4-9B18-009027A5CD4F}]
キー 除去 : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}
キー 除去 : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}
キー 除去 : HKCU\Software\Baidu

***** [ Webブラウザ ] *****

-\\ Internet Explorer v11.0.9600.17416


-\\ Google Chrome v39.0.2171.71


*************************

AdwCleaner[R0].txt - [15570 octets] - [11/12/2014 00:51:56]
AdwCleaner[R1].txt - [941 octets] - [11/12/2014 01:02:28]
AdwCleaner[R2].txt - [1059 octets] - [11/12/2014 01:06:29]
AdwCleaner[R3].txt - [1120 octets] - [11/12/2014 23:03:18]
AdwCleaner[R4].txt - [1180 octets] - [13/12/2014 00:06:07]
AdwCleaner[R5].txt - [1194 octets] - [16/12/2014 10:12:05]
AdwCleaner[R6].txt - [1314 octets] - [16/12/2014 10:18:47]
AdwCleaner[R7].txt - [1435 octets] - [16/12/2014 10:36:13]
AdwCleaner[R8].txt - [1683 octets] - [16/12/2014 23:03:28]
AdwCleaner[R9].txt - [2563 octets] - [18/12/2014 01:51:06]
AdwCleaner[S0].txt - [14827 octets] - [11/12/2014 00:54:30]
AdwCleaner[S1].txt - [996 octets] - [11/12/2014 01:04:05]
AdwCleaner[S2].txt - [1251 octets] - [16/12/2014 10:14:01]
AdwCleaner[S3].txt - [1371 octets] - [16/12/2014 10:20:41]
AdwCleaner[S4].txt - [2424 octets] - [18/12/2014 01:52:33]

########## EOF - C:\AdwCleaner\AdwCleaner[S4].txt - [2484 octets] ##########
# AdwCleaner v4.106 - レポート作成日 27/12/2014 時間 22:40:44
# 更新日 21/12/2014 更新元 Xplode
# Database : 2014-12-21.4 [Live]
# オペレーティングシステム : Windows 8.1 (64 bits)
# ユーザー名 : kanopapa45 - KONDOU-PC2
# プログラムの実行場所 : C:\Users\kanopapa45\AppData\Local\Microsoft\Windows\INetCache\IE\9C7ES1R3\adwcleaner_4.106.exe
# オプション : 除去

***** [ サービス ] *****


***** [ ファイル / フォルダ ] *****


***** [ タスク ] *****


***** [ ショートカット ] *****


***** [ レジストリ ] *****


***** [ Webブラウザ ] *****

-\\ Internet Explorer v11.0.9600.17416


-\\ Google Chrome v39.0.2171.71


*************************

AdwCleaner[R0].txt - [15570 octets] - [11/12/2014 00:51:56]
AdwCleaner[R10].txt - [1782 octets] - [27/12/2014 22:39:40]
AdwCleaner[R11].txt - [1783 octets] - [27/12/2014 22:39:49]
AdwCleaner[R1].txt - [941 octets] - [11/12/2014 01:02:28]
AdwCleaner[R2].txt - [1059 octets] - [11/12/2014 01:06:29]
AdwCleaner[R3].txt - [1120 octets] - [11/12/2014 23:03:18]
AdwCleaner[R4].txt - [1180 octets] - [13/12/2014 00:06:07]
AdwCleaner[R5].txt - [1194 octets] - [16/12/2014 10:12:05]
AdwCleaner[R6].txt - [1314 octets] - [16/12/2014 10:18:47]
AdwCleaner[R7].txt - [1435 octets] - [16/12/2014 10:36:13]
AdwCleaner[R8].txt - [1683 octets] - [16/12/2014 23:03:28]
AdwCleaner[R9].txt - [2563 octets] - [18/12/2014 01:51:06]
AdwCleaner[S0].txt - [14827 octets] - [11/12/2014 00:54:30]
AdwCleaner[S1].txt - [996 octets] - [11/12/2014 01:04:05]
AdwCleaner[S2].txt - [1251 octets] - [16/12/2014 10:14:01]
AdwCleaner[S3].txt - [1371 octets] - [16/12/2014 10:20:41]
AdwCleaner[S4].txt - [2580 octets] - [18/12/2014 01:52:33]
AdwCleaner[S5].txt - [1699 octets] - [27/12/2014 22:40:44]

########## EOF - C:\AdwCleaner\AdwCleaner[S5].txt - [1759 octets] ##########
# AdwCleaner v4.200 - ログファイルの作成日 07/04/2015 作成時間 09:14:17
# 更新日 29/03/2015 作成元 Xplode
# データベース : 2015-03-29.1 [ローカル]
# オペレーティングシステム : Windows 8.1 (x64)
# ユーザー名 : kanopapa45 - KONDOU-PC2
# 実行場所 : C:\Users\kanopapa45\Desktop\adwcleaner_4.200.exe
# オプション : 削除

***** [ サービス ] *****

[#] サービス 削除済み項目 : cae99edb

***** [ ファイル / フォルダ ] *****

ファイル 削除済み項目 : C:\Windows\patsearch.bin

***** [ スケジュールタスク ] *****


***** [ ショートカット ] *****


***** [ レジストリ ] *****

キー 削除済み項目 : HKLM\SOFTWARE\8e2e1922-7b06-4937-8bc4-9e9aa0b97114
キー 削除済み項目 : HKLM\SOFTWARE\Classes\CLSID\{BA0C978D-D909-49B6-AFE2-8BDE245DC7E6}
キー 削除済み項目 : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BA0C978D-D909-49B6-AFE2-8BDE245DC7E6}
キー 削除済み項目 : HKCU\Software\Softonic
キー 削除済み項目 : HKCU\Software\Super Optimizer
キー 削除済み項目 : HKCU\Software\AppDataLow\Software\TheBestDeals
キー 削除済み項目 : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\iobit-uninstaller.en.softonic.com
キー 削除済み項目 : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\softonic.com

***** [ Webブラウザ ] *****

-\\ Internet Explorer v11.0.9600.17416


-\\ Google Chrome v39.0.2171.95


*************************

AdwCleaner[R0].txt - [15570 bytes] - [11/12/2014 00:51:56]
AdwCleaner[R10].txt - [1782 bytes] - [27/12/2014 22:39:40]
AdwCleaner[R11].txt - [1783 bytes] - [27/12/2014 22:39:49]
AdwCleaner[R12].txt - [2765 bytes] - [07/04/2015 09:13:01]
AdwCleaner[R1].txt - [941 bytes] - [11/12/2014 01:02:28]
AdwCleaner[R2].txt - [1059 bytes] - [11/12/2014 01:06:29]
AdwCleaner[R3].txt - [1120 bytes] - [11/12/2014 23:03:18]
AdwCleaner[R4].txt - [1180 bytes] - [13/12/2014 00:06:07]
AdwCleaner[R5].txt - [1194 bytes] - [16/12/2014 10:12:05]
AdwCleaner[R6].txt - [1314 bytes] - [16/12/2014 10:18:47]
AdwCleaner[R7].txt - [1435 bytes] - [16/12/2014 10:36:13]
AdwCleaner[R8].txt - [1683 bytes] - [16/12/2014 23:03:28]
AdwCleaner[R9].txt - [2563 bytes] - [18/12/2014 01:51:06]
AdwCleaner[S0].txt - [14827 bytes] - [11/12/2014 00:54:30]
AdwCleaner[S1].txt - [996 bytes] - [11/12/2014 01:04:05]
AdwCleaner[S2].txt - [1251 bytes] - [16/12/2014 10:14:01]
AdwCleaner[S3].txt - [1371 bytes] - [16/12/2014 10:20:41]
AdwCleaner[S4].txt - [2580 bytes] - [18/12/2014 01:52:33]
AdwCleaner[S5].txt - [1839 bytes] - [27/12/2014 22:40:44]
AdwCleaner[S6].txt - [2538 bytes] - [07/04/2015 09:14:17]

########## EOF - C:\AdwCleaner\AdwCleaner[S6].txt - [2597 bytes] ##########
再度指示を仰ぎます。宜しくお願いいたします。

  • kanopapa56
  • 2015/04/11 (Sat) 22:50:33
今度はMBAMの結果ログも
作業と報告、ご苦労様です。
ACログも見せてもらいました。
やはりかなりの検出処置があったようですが、検出されたものは大体見えたのでいいです。

では今度は先に指示したMBAMでの作業を実行した後、その結果ログとともに状態報告をレスください
  • 悪代官
  • 2015/04/12 (Sun) 07:00:17
Re: スパイウェア?MBAMログです。
悪代官様
こんばんは、お世話になっております。
MBAMログを送ります。状態は、依然と同様変わらずです。
Malwarebytes Anti-Malware (Trial) 1.75.0.1300
www.malwarebytes.org

Database version: v2015.04.12.01

Windows 8 x64 NTFS (Safe Mode)
Internet Explorer 11.0.9600.17690
[administrator]

Protection: Disabled

2015/04/12 22:15:48
MBAM-log-2015-04-13 (00-21-58).txt

Scan type: Full scan (C:\|D:\|E:\|F:\|G:\|)
Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM
Scan options disabled: P2P
Objects scanned: 547878
Time elapsed: 35 minute(s), 16 second(s)

Memory Processes Detected: 0
(No malicious items detected)

Memory Modules Detected: 0
(No malicious items detected)

Registry Keys Detected: 5
HKCR\Applications\FastPlayer.exe (PUP.Optional.FastPlayer.C) -> No action taken.
HKCU\Software\Media+PlayerVidEd2.0-nv (PUP.Optional.MediaPlayerVideo.A) -> No action taken.
HKLM\SYSTEM\CurrentControlSet\Services\wpnfd_1_10_0_2 (PUP.Optional.WordProser.A) -> No action taken.
HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\FastPlayerUpdaterService (PUP.Optional.FastPlayer.A) -> No action taken.
HKLM\Software\Media+PlayerVidEd2.0-nv (PUP.Optional.MediaPlayerVideo.A) -> No action taken.

Registry Values Detected: 1
HKCU\Software\Mozilla\Firefox\Extensions|{DC5C6F76-AB90-CD0A-CD4F-579FF101B458} (PUP.Optional.BestDeals.A) -> Data: C:\Program Files (x86)\ver1TheBestDeals\184.xpi -> No action taken.

Registry Data Items Detected: 2
HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{29F6C4C4-9D78-4946-A59D-DABE3BF4B574}|NameServer (Trojan.DNSChanger) -> Bad: (31.168.224.106,5.135.12.52) Good: () -> No action taken.
HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{443EAC91-86C3-4C8F-94E3-8DD34370BB47}|NameServer (Trojan.DNSChanger) -> Bad: (31.168.224.106,5.135.12.52) Good: () -> No action taken.

Folders Detected: 2
C:\Users\kanopapa45\AppData\Local\com\FastPlayer.exe_Url_ypw5ldaz5xtubzl3ykl5vaw3nmhswq1q (PUP.Optional.FastPlayer.A) -> No action taken.
C:\Users\kanopapa45\AppData\Local\com\FastPlayer.exe_Url_ypw5ldaz5xtubzl3ykl5vaw3nmhswq1q\1.0.0.3 (PUP.Optional.FastPlayer.A) -> No action taken.

Files Detected: 75
C:\AdwCleaner\Quarantine\C\Program Files\WordProser_1.10.0.2\IE\WordProserClientIE.dll.vir (PUP.Optional.WordProser.A) -> No action taken.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\CloudGuard\CloudGuard.exe.vir (PUP.Optional.CloudGuard.A) -> No action taken.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\FastPlayer\FrameworkControl.exe.vir (PUP.Optional.FastPlayer.A) -> No action taken.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\FastPlayer\references\fastChecker.exe.vir (PUP.Optional.FastPlayer.A) -> No action taken.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\gmsd_jp_8\gmsd_jp_8.exe.vir (PUP.Optional.Eorozo) -> No action taken.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\mapsgalaxy_39\bar\1.bin\39bar.dll.vir (PUP.Optional.MindSpark) -> No action taken.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\mapsgalaxy_39\bar\1.bin\39barsvc.exe.vir (PUP.Optional.MindSpark) -> No action taken.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\mapsgalaxy_39\bar\1.bin\39bprtct.dll.vir (PUP.Optional.MindSpark) -> No action taken.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\mapsgalaxy_39\bar\1.bin\39datact.dll.vir (PUP.Optional.MindSpark) -> No action taken.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\mapsgalaxy_39\bar\1.bin\39dlghk.dll.vir (PUP.Optional.MindSpark) -> No action taken.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\mapsgalaxy_39\bar\1.bin\39dlghk64.dll.vir (PUP.Optional.MindSpark) -> No action taken.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\mapsgalaxy_39\bar\1.bin\39feedmg.dll.vir (PUP.Optional.MindSpark) -> No action taken.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\mapsgalaxy_39\bar\1.bin\39highin.exe.vir (PUP.Optional.MindSpark) -> No action taken.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\mapsgalaxy_39\bar\1.bin\39hkstub.dll.vir (PUP.Optional.MindSpark) -> No action taken.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\mapsgalaxy_39\bar\1.bin\39htmlmu.dll.vir (PUP.Optional.MindSpark) -> No action taken.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\mapsgalaxy_39\bar\1.bin\39httpct.dll.vir (PUP.Optional.MindSpark) -> No action taken.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\mapsgalaxy_39\bar\1.bin\39idle.dll.vir (PUP.Optional.MindSpark) -> No action taken.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\mapsgalaxy_39\bar\1.bin\39medint.exe.vir (PUP.Optional.MindSpark) -> No action taken.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\mapsgalaxy_39\bar\1.bin\39mlbtn.dll.vir (PUP.Optional.MindSpark) -> No action taken.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\mapsgalaxy_39\bar\1.bin\39Plugin.dll.vir (PUP.Optional.MindSpark) -> No action taken.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\mapsgalaxy_39\bar\1.bin\39reghk.dll.vir (PUP.Optional.MindSpark) -> No action taken.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\mapsgalaxy_39\bar\1.bin\39regiet.dll.vir (PUP.Optional.MindSpark) -> No action taken.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\mapsgalaxy_39\bar\1.bin\39script.dll.vir (PUP.Optional.MindSpark) -> No action taken.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\mapsgalaxy_39\bar\1.bin\39skin.dll.vir (PUP.Optional.MindSpark) -> No action taken.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\mapsgalaxy_39\bar\1.bin\39skplay.exe.vir (PUP.Optional.MindSpark) -> No action taken.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\mapsgalaxy_39\bar\1.bin\39SrcAs.dll.vir (PUP.Optional.MindSpark) -> No action taken.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\mapsgalaxy_39\bar\1.bin\APPINTEGRATOR.EXE.vir (PUP.Optional.MindSpark) -> No action taken.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\mapsgalaxy_39\bar\1.bin\AppIntegrator64.exe.vir (PUP.Optional.MindSpark) -> No action taken.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\mapsgalaxy_39\bar\1.bin\APPINTEGRATORSTUB.DLL.vir (PUP.Optional.MindSpark) -> No action taken.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\mapsgalaxy_39\bar\1.bin\AppIntegratorStub64.dll.vir (PUP.Optional.MindSpark) -> No action taken.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\mapsgalaxy_39\bar\1.bin\ASSISTMONITOR.DLL.vir (PUP.Optional.MindSpark) -> No action taken.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\mapsgalaxy_39\bar\1.bin\ASSISTMONITOR64.DLL.vir (PUP.Optional.MindSpark) -> No action taken.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\mapsgalaxy_39\bar\1.bin\CREXT.DLL.vir (PUP.Optional.MindSpark) -> No action taken.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\mapsgalaxy_39\bar\1.bin\CrExtP39.exe.vir (PUP.Optional.MindSpark) -> No action taken.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\mapsgalaxy_39\bar\1.bin\DPNMNGR.DLL.vir (PUP.Optional.MindSpark) -> No action taken.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\mapsgalaxy_39\bar\1.bin\FF-NativeMessagingDispatcher.dll.vir (PUP.Optional.MindSpark) -> No action taken.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\mapsgalaxy_39\bar\1.bin\HKFXMGR.DLL.vir (PUP.Optional.MindSpark) -> No action taken.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\mapsgalaxy_39\bar\1.bin\HKFXMGR64.DLL.vir (PUP.Optional.MindSpark) -> No action taken.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\mapsgalaxy_39\bar\1.bin\HPG.DLL.vir (PUP.Optional.MindSpark) -> No action taken.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\mapsgalaxy_39\bar\1.bin\Hpg64.dll.vir (PUP.Optional.MindSpark) -> No action taken.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\mapsgalaxy_39\bar\1.bin\T8EPMSUP.DLL.vir (PUP.Optional.MindSpark) -> No action taken.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\mapsgalaxy_39\bar\1.bin\T8EXTEX.DLL.vir (PUP.Optional.MindSpark) -> No action taken.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\mapsgalaxy_39\bar\1.bin\T8EXTPEX.DLL.vir (PUP.Optional.MindSpark) -> No action taken.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\mapsgalaxy_39\bar\1.bin\T8HTML.DLL.vir (PUP.Optional.MindSpark) -> No action taken.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\mapsgalaxy_39\bar\1.bin\T8RES.DLL.vir (PUP.Optional.MindSpark) -> No action taken.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\mapsgalaxy_39\bar\1.bin\T8TICKER.DLL.vir (PUP.Optional.MindSpark) -> No action taken.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\mapsgalaxy_39\bar\1.bin\TOOLBARGUARD.DLL.vir (PUP.Optional.MindSpark) -> No action taken.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\mapsgalaxy_39\bar\1.bin\TOOLBARGUARD64.DLL.vir (PUP.Optional.MindSpark) -> No action taken.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\mapsgalaxy_39\bar\1.bin\VERIFY.DLL.vir (PUP.Optional.MindSpark) -> No action taken.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\mapsgalaxy_39\bar\1.bin\assists\ie_default_search_provider\ARBITER.DLL.vir (PUP.Optional.MindSpark) -> No action taken.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\mapsgalaxy_39\bar\1.bin\assists\ie_default_search_provider\ARBITER64.DLL.vir (PUP.Optional.MindSpark) -> No action taken.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\mapsgalaxy_39\bar\1.bin\assists\ie_default_search_provider\ASSIST.EXE.vir (PUP.Optional.MindSpark) -> No action taken.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\mapsgalaxy_39\bar\1.bin\assists\ie_enable\ARBITER.DLL.vir (PUP.Optional.MindSpark) -> No action taken.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\mapsgalaxy_39\bar\1.bin\assists\ie_enable\ARBITER64.DLL.vir (PUP.Optional.MindSpark) -> No action taken.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Media+PlayerVidEd2.0\8e2e1922-7b06-4937-8bc4-9e9aa0b97114.dll.vir (PUP.Optional.Nova.A) -> No action taken.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Media+PlayerVidEd2.0\a23a83a9-3831-448a-927d-d62a4a4d0608-10.exe.vir (PUP.Optional.MediaPlayerVideo.A) -> No action taken.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Media+PlayerVidEd2.0\a23a83a9-3831-448a-927d-d62a4a4d0608-11.exe.vir (PUP.Optional.MediaPlayerVideo.A) -> No action taken.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Media+PlayerVidEd2.0\a23a83a9-3831-448a-927d-d62a4a4d0608-2.exe.vir (PUP.Optional.MediaPlayerVideo.A) -> No action taken.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Media+PlayerVidEd2.0\a23a83a9-3831-448a-927d-d62a4a4d0608-3.exe.vir (PUP.Optional.MediaPlayerVideo.A) -> No action taken.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Media+PlayerVidEd2.0\a23a83a9-3831-448a-927d-d62a4a4d0608-4.exe.vir (PUP.Optional.MediaPlayerVideo.A) -> No action taken.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Media+PlayerVidEd2.0\a23a83a9-3831-448a-927d-d62a4a4d0608-5.exe.vir (PUP.Optional.MediaPlayerVideo.A) -> No action taken.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Media+PlayerVidEd2.0\a23a83a9-3831-448a-927d-d62a4a4d0608-6.exe.vir (PUP.Optional.MediaPlayerVideo.A) -> No action taken.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Media+PlayerVidEd2.0\a23a83a9-3831-448a-927d-d62a4a4d0608-64.exe.vir (PUP.Optional.MediaPlayerVideo.A) -> No action taken.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Media+PlayerVidEd2.0\a23a83a9-3831-448a-927d-d62a4a4d0608-7.exe.vir (PUP.Optional.MediaPlayerVideo.A) -> No action taken.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Media+PlayerVidEd2.0\d2da6756-77d0-4d61-ba14-7a031ca4172e.exe.vir (PUP.Optional.MediaPlayerVideo.A) -> No action taken.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Media+PlayerVidEd2.0\Media+PlayerVidEd2.0-bg.exe.vir (PUP.Optional.MediaPlayerVideo.A) -> No action taken.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Media+PlayerVidEd2.0\Media+PlayerVidEd2.0-bho.dll.vir (PUP.Optional.MediaPlayerVideo.A) -> No action taken.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Media+PlayerVidEd2.0\Media+PlayerVidEd2.0-bho64.dll.vir (PUP.Optional.MediaPlayerVideo.A) -> No action taken.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Media+PlayerVidEd2.0\Media+PlayerVidEd2.0-codedownloader.exe.vir (PUP.Optional.MediaPlayerVideo.A) -> No action taken.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Media+PlayerVidEd2.0\utils.exe.vir (PUP.Optional.Crossrider.A) -> No action taken.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\WordProser_1.10.0.2\Uninstall.exe.vir (PUP.Optional.WordProser.A) -> No action taken.
C:\AdwCleaner\Quarantine\C\Users\kanopapa45\AppData\Roaming\VOPackage\VOPackage.exe.vir (PUP.Optional.Downloader) -> No action taken.
C:\Users\kanopapa45\AppData\Roaming\LSHLRGPF.exe (PUP.Optional.MediaPlayerVideo.A) -> No action taken.
C:\Users\kanopapa45\AppData\Roaming\QAKOG.exe (PUP.Optional.MediaPlayerVideo.A) -> No action taken.
C:\Users\kanopapa45\AppData\Local\com\FastPlayer.exe_Url_ypw5ldaz5xtubzl3ykl5vaw3nmhswq1q\1.0.0.3\user.config (PUP.Optional.FastPlayer.A) -> No action taken.

(end)

宜しくお願いいたします。
  • kanopapa56
  • 2015/04/13 (Mon) 00:42:30
大変遅くなりました
こんばんは、最初以来の登場ですIVNOです。
悪代官さんがお忙しいみたいですのでご案内いたします。
私も何だかんだと時間がないのでなかなか回答できませんが・・・

ログを確認いたしました。
検出はできていますが、駆除にチェックが入っていなかったためほとんど駆除されていません。
MBAMの設定を行い、再度スキャン→駆除を行ってください。
MBAMを開き、Settingsタブを開いてください。
Languageの部分をJapaneseに変更してください。
日本語に切り替わりましたら、スキャン設定のタブを開き、不審なプログラム(PUP)への処置の項目、
不審な変更(PUM)への処置の項目、ピアツーピアプログラム(P2P)への項目の3項目すべてを
詳細リストに表示して「除去」にチェックへと変更してください。
その後再度フルスキャン→駆除を行ってください。
これで全部消えるはずですので、駆除後のログをご提示ください。
  • IVNO
  • MAIL
  • 2015/04/15 (Wed) 04:12:52
Re: スパイウェア?2回目MBAMのログ
IVNO様
初めまして、kanopapa56です。MBAMのログを送ります。
ご確認をお願いします。症状は、変わらず、変なサイトに飛びます。
ご教授ください。宜しくお願いいたします。
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

定義バージョン: v2015.04.18.02

Windows 8 x64 NTFS (セーフモード)
Internet Explorer 11.0.9600.17728


2015/04/19 0:08:10
mbam-log-2015-04-19 (00-08-10).txt

スキャンタイプ: フルスキャン (C:\|D:\|E:\|F:\|G:\|)
有効なスキャン領域: メモリ | スタートアップ | レジストリ | ファイルシステム | ヒューリスティック/追加アイテムのスキャン  | ヒューリスティック/Shuriken エンジンを使用してスキャン  | 不審なプログラム (PUP) | 不審な変更 (PUM) | ピア・ツー・ピアプログラム(P2P)
無効なスキャン領域:
スキャンしたアイテム数: 545126
経過時間: 36 分, 2 秒

メモリプロセスの検出: 0
(悪意のあるアイテムは検出されていません。)

メモリモジュールの検出: 0
(悪意のあるアイテムは検出されていません。)

レジストリキーの検出: 6
HKCR\Applications\FastPlayer.exe (PUP.Optional.FastPlayer.C) -> 正常に隔離され削除されました。
HKCU\Software\Media+PlayerVidEd2.0-nv (PUP.Optional.MediaPlayerVideo.A) -> 正常に隔離され削除されました。
HKLM\SOFTWARE\AppDataLow\Software\Crossrider (PUP.Optional.CrossRider.C) -> 正常に隔離され削除されました。
HKLM\SYSTEM\CurrentControlSet\Services\wpnfd_1_10_0_2 (PUP.Optional.WordProser.A) -> 正常に隔離され削除されました。
HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\FastPlayerUpdaterService (PUP.Optional.FastPlayer.A) -> 正常に隔離され削除されました。
HKLM\Software\Media+PlayerVidEd2.0-nv (PUP.Optional.MediaPlayerVideo.A) -> 正常に隔離され削除されました。

レジストリ値の検出: 1
HKCU\Software\Mozilla\Firefox\Extensions|{DC5C6F76-AB90-CD0A-CD4F-579FF101B458} (PUP.Optional.BestDeals.A) -> データ: C:\Program Files (x86)\ver1TheBestDeals\184.xpi -> 正常に隔離され削除されました。

レジストリデータ項目の検出: 2
HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{29F6C4C4-9D78-4946-A59D-DABE3BF4B574}|NameServer (Trojan.DNSChanger) -> 悪: (31.168.224.106,5.135.12.52) 良: () -> 正常に隔離され修復されました。
HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{443EAC91-86C3-4C8F-94E3-8DD34370BB47}|NameServer (Trojan.DNSChanger) -> 悪: (31.168.224.106,5.135.12.52) 良: () -> 正常に隔離され修復されました。

フォルダの検出: 2
C:\Users\kanopapa45\AppData\Local\com\FastPlayer.exe_Url_ypw5ldaz5xtubzl3ykl5vaw3nmhswq1q (PUP.Optional.FastPlayer.A) -> 正常に隔離され削除されました。
C:\Users\kanopapa45\AppData\Local\com\FastPlayer.exe_Url_ypw5ldaz5xtubzl3ykl5vaw3nmhswq1q\1.0.0.3 (PUP.Optional.FastPlayer.A) -> 正常に隔離され削除されました。

ファイルの検出: 83
C:\AdwCleaner\Quarantine\C\Program Files\WordProser_1.10.0.2\IE\WordProserClientIE.dll.vir (PUP.Optional.WordProser.A) -> 正常に隔離され削除されました。
C:\AdwCleaner\Quarantine\C\Program Files (x86)\CloudGuard\CloudGuard.exe.vir (PUP.Optional.CloudGuard.A) -> 正常に隔離され削除されました。
C:\AdwCleaner\Quarantine\C\Program Files (x86)\FastPlayer\FrameworkControl.exe.vir (PUP.Optional.FastPlayer.A) -> 正常に隔離され削除されました。
C:\AdwCleaner\Quarantine\C\Program Files (x86)\FastPlayer\references\fastChecker.exe.vir (PUP.Optional.FastPlayer.A) -> 正常に隔離され削除されました。
C:\AdwCleaner\Quarantine\C\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe.vir (PUP.Optional.ModGoog) -> 正常に隔離され削除されました。
C:\AdwCleaner\Quarantine\C\Program Files (x86)\globalUpdate\Update\1.3.25.0\GoogleCrashHandler.exe.vir (PUP.Optional.ModGoog) -> 正常に隔離され削除されました。
C:\AdwCleaner\Quarantine\C\Program Files (x86)\globalUpdate\Update\1.3.25.0\GoogleUpdate.exe.vir (PUP.Optional.ModGoog) -> 正常に隔離され削除されました。
C:\AdwCleaner\Quarantine\C\Program Files (x86)\globalUpdate\Update\1.3.25.0\GoogleUpdateBroker.exe.vir (PUP.Optional.ModGoog) -> 正常に隔離され削除されました。
C:\AdwCleaner\Quarantine\C\Program Files (x86)\globalUpdate\Update\1.3.25.0\GoogleUpdateOnDemand.exe.vir (PUP.Optional.ModGoog) -> 正常に隔離され削除されました。
C:\AdwCleaner\Quarantine\C\Program Files (x86)\globalUpdate\Update\1.3.25.0\goopdate.dll.vir (PUP.Optional.ModGoog) -> 正常に隔離され削除されました。
C:\AdwCleaner\Quarantine\C\Program Files (x86)\globalUpdate\Update\1.3.25.0\goopdateres_en.dll.vir (PUP.Optional.ModGoog) -> 正常に隔離され削除されました。
C:\AdwCleaner\Quarantine\C\Program Files (x86)\globalUpdate\Update\1.3.25.0\npGoogleUpdate4.dll.vir (PUP.Optional.ModGoog) -> 正常に隔離され削除されました。
C:\AdwCleaner\Quarantine\C\Program Files (x86)\globalUpdate\Update\1.3.25.0\psmachine.dll.vir (PUP.Optional.ModGoog) -> 正常に隔離され削除されました。
C:\AdwCleaner\Quarantine\C\Program Files (x86)\globalUpdate\Update\1.3.25.0\psuser.dll.vir (PUP.Optional.ModGoog) -> 正常に隔離され削除されました。
C:\AdwCleaner\Quarantine\C\Program Files (x86)\gmsd_jp_8\gmsd_jp_8.exe.vir (PUP.Optional.Eorozo) -> 正常に隔離され削除されました。
C:\AdwCleaner\Quarantine\C\Program Files (x86)\mapsgalaxy_39\bar\1.bin\39bar.dll.vir (PUP.Optional.MindSpark) -> 正常に隔離され削除されました。
C:\AdwCleaner\Quarantine\C\Program Files (x86)\mapsgalaxy_39\bar\1.bin\39barsvc.exe.vir (PUP.Optional.MindSpark) -> 正常に隔離され削除されました。
C:\AdwCleaner\Quarantine\C\Program Files (x86)\mapsgalaxy_39\bar\1.bin\39bprtct.dll.vir (PUP.Optional.MindSpark) -> 正常に隔離され削除されました。
C:\AdwCleaner\Quarantine\C\Program Files (x86)\mapsgalaxy_39\bar\1.bin\39datact.dll.vir (PUP.Optional.MindSpark) -> 正常に隔離され削除されました。
C:\AdwCleaner\Quarantine\C\Program Files (x86)\mapsgalaxy_39\bar\1.bin\39dlghk.dll.vir (PUP.Optional.MindSpark) -> 正常に隔離され削除されました。
C:\AdwCleaner\Quarantine\C\Program Files (x86)\mapsgalaxy_39\bar\1.bin\39dlghk64.dll.vir (PUP.Optional.MindSpark) -> 正常に隔離され削除されました。
C:\AdwCleaner\Quarantine\C\Program Files (x86)\mapsgalaxy_39\bar\1.bin\39feedmg.dll.vir (PUP.Optional.MindSpark) -> 正常に隔離され削除されました。
C:\AdwCleaner\Quarantine\C\Program Files (x86)\mapsgalaxy_39\bar\1.bin\39highin.exe.vir (PUP.Optional.MindSpark) -> 正常に隔離され削除されました。
C:\AdwCleaner\Quarantine\C\Program Files (x86)\mapsgalaxy_39\bar\1.bin\39hkstub.dll.vir (PUP.Optional.MindSpark) -> 正常に隔離され削除されました。
C:\AdwCleaner\Quarantine\C\Program Files (x86)\mapsgalaxy_39\bar\1.bin\39htmlmu.dll.vir (PUP.Optional.MindSpark) -> 正常に隔離され削除されました。
C:\AdwCleaner\Quarantine\C\Program Files (x86)\mapsgalaxy_39\bar\1.bin\39httpct.dll.vir (PUP.Optional.MindSpark) -> 正常に隔離され削除されました。
C:\AdwCleaner\Quarantine\C\Program Files (x86)\mapsgalaxy_39\bar\1.bin\39idle.dll.vir (PUP.Optional.MindSpark) -> 正常に隔離され削除されました。
C:\AdwCleaner\Quarantine\C\Program Files (x86)\mapsgalaxy_39\bar\1.bin\39medint.exe.vir (PUP.Optional.MindSpark) -> 正常に隔離され削除されました。
C:\AdwCleaner\Quarantine\C\Program Files (x86)\mapsgalaxy_39\bar\1.bin\39mlbtn.dll.vir (PUP.Optional.MindSpark) -> 正常に隔離され削除されました。
C:\AdwCleaner\Quarantine\C\Program Files (x86)\mapsgalaxy_39\bar\1.bin\39Plugin.dll.vir (PUP.Optional.MindSpark) -> 正常に隔離され削除されました。
C:\AdwCleaner\Quarantine\C\Program Files (x86)\mapsgalaxy_39\bar\1.bin\39reghk.dll.vir (PUP.Optional.MindSpark) -> 正常に隔離され削除されました。
C:\AdwCleaner\Quarantine\C\Program Files (x86)\mapsgalaxy_39\bar\1.bin\39regiet.dll.vir (PUP.Optional.MindSpark) -> 正常に隔離され削除されました。
C:\AdwCleaner\Quarantine\C\Program Files (x86)\mapsgalaxy_39\bar\1.bin\39script.dll.vir (PUP.Optional.MindSpark) -> 正常に隔離され削除されました。
C:\AdwCleaner\Quarantine\C\Program Files (x86)\mapsgalaxy_39\bar\1.bin\39skin.dll.vir (PUP.Optional.MindSpark) -> 正常に隔離され削除されました。
C:\AdwCleaner\Quarantine\C\Program Files (x86)\mapsgalaxy_39\bar\1.bin\39skplay.exe.vir (PUP.Optional.MindSpark) -> 正常に隔離され削除されました。
C:\AdwCleaner\Quarantine\C\Program Files (x86)\mapsgalaxy_39\bar\1.bin\39SrcAs.dll.vir (PUP.Optional.MindSpark) -> 正常に隔離され削除されました。
C:\AdwCleaner\Quarantine\C\Program Files (x86)\mapsgalaxy_39\bar\1.bin\APPINTEGRATOR.EXE.vir (PUP.Optional.MindSpark) -> 正常に隔離され削除されました。
C:\AdwCleaner\Quarantine\C\Program Files (x86)\mapsgalaxy_39\bar\1.bin\AppIntegrator64.exe.vir (PUP.Optional.MindSpark) -> 正常に隔離され削除されました。
C:\AdwCleaner\Quarantine\C\Program Files (x86)\mapsgalaxy_39\bar\1.bin\APPINTEGRATORSTUB.DLL.vir (PUP.Optional.MindSpark) -> 正常に隔離され削除されました。
C:\AdwCleaner\Quarantine\C\Program Files (x86)\mapsgalaxy_39\bar\1.bin\AppIntegratorStub64.dll.vir (PUP.Optional.MindSpark) -> 正常に隔離され削除されました。
C:\AdwCleaner\Quarantine\C\Program Files (x86)\mapsgalaxy_39\bar\1.bin\ASSISTMONITOR.DLL.vir (PUP.Optional.MindSpark) -> 正常に隔離され削除されました。
C:\AdwCleaner\Quarantine\C\Program Files (x86)\mapsgalaxy_39\bar\1.bin\ASSISTMONITOR64.DLL.vir (PUP.Optional.MindSpark) -> 正常に隔離され削除されました。
C:\AdwCleaner\Quarantine\C\Program Files (x86)\mapsgalaxy_39\bar\1.bin\CREXT.DLL.vir (PUP.Optional.MindSpark) -> 正常に隔離され削除されました。
C:\AdwCleaner\Quarantine\C\Program Files (x86)\mapsgalaxy_39\bar\1.bin\CrExtP39.exe.vir (PUP.Optional.MindSpark) -> 正常に隔離され削除されました。
C:\AdwCleaner\Quarantine\C\Program Files (x86)\mapsgalaxy_39\bar\1.bin\DPNMNGR.DLL.vir (PUP.Optional.MindSpark) -> 正常に隔離され削除されました。
C:\AdwCleaner\Quarantine\C\Program Files (x86)\mapsgalaxy_39\bar\1.bin\FF-NativeMessagingDispatcher.dll.vir (PUP.Optional.MindSpark) -> 正常に隔離され削除されました。
C:\AdwCleaner\Quarantine\C\Program Files (x86)\mapsgalaxy_39\bar\1.bin\HKFXMGR.DLL.vir (PUP.Optional.MindSpark) -> 正常に隔離され削除されました。
C:\AdwCleaner\Quarantine\C\Program Files (x86)\mapsgalaxy_39\bar\1.bin\HKFXMGR64.DLL.vir (PUP.Optional.MindSpark) -> 正常に隔離され削除されました。
C:\AdwCleaner\Quarantine\C\Program Files (x86)\mapsgalaxy_39\bar\1.bin\HPG.DLL.vir (PUP.Optional.MindSpark) -> 正常に隔離され削除されました。
C:\AdwCleaner\Quarantine\C\Program Files (x86)\mapsgalaxy_39\bar\1.bin\Hpg64.dll.vir (PUP.Optional.MindSpark) -> 正常に隔離され削除されました。
C:\AdwCleaner\Quarantine\C\Program Files (x86)\mapsgalaxy_39\bar\1.bin\T8EPMSUP.DLL.vir (PUP.Optional.MindSpark) -> 正常に隔離され削除されました。
C:\AdwCleaner\Quarantine\C\Program Files (x86)\mapsgalaxy_39\bar\1.bin\T8EXTEX.DLL.vir (PUP.Optional.MindSpark) -> 正常に隔離され削除されました。
C:\AdwCleaner\Quarantine\C\Program Files (x86)\mapsgalaxy_39\bar\1.bin\T8EXTPEX.DLL.vir (PUP.Optional.MindSpark) -> 正常に隔離され削除されました。
C:\AdwCleaner\Quarantine\C\Program Files (x86)\mapsgalaxy_39\bar\1.bin\T8HTML.DLL.vir (PUP.Optional.MindSpark) -> 正常に隔離され削除されました。
C:\AdwCleaner\Quarantine\C\Program Files (x86)\mapsgalaxy_39\bar\1.bin\T8RES.DLL.vir (PUP.Optional.MindSpark) -> 正常に隔離され削除されました。
C:\AdwCleaner\Quarantine\C\Program Files (x86)\mapsgalaxy_39\bar\1.bin\T8TICKER.DLL.vir (PUP.Optional.MindSpark) -> 正常に隔離され削除されました。
C:\AdwCleaner\Quarantine\C\Program Files (x86)\mapsgalaxy_39\bar\1.bin\TOOLBARGUARD.DLL.vir (PUP.Optional.MindSpark) -> 正常に隔離され削除されました。
C:\AdwCleaner\Quarantine\C\Program Files (x86)\mapsgalaxy_39\bar\1.bin\TOOLBARGUARD64.DLL.vir (PUP.Optional.MindSpark) -> 正常に隔離され削除されました。
C:\AdwCleaner\Quarantine\C\Program Files (x86)\mapsgalaxy_39\bar\1.bin\VERIFY.DLL.vir (PUP.Optional.MindSpark) -> 正常に隔離され削除されました。
C:\AdwCleaner\Quarantine\C\Program Files (x86)\mapsgalaxy_39\bar\1.bin\assists\ie_default_search_provider\ARBITER.DLL.vir (PUP.Optional.MindSpark) -> 正常に隔離され削除されました。
C:\AdwCleaner\Quarantine\C\Program Files (x86)\mapsgalaxy_39\bar\1.bin\assists\ie_default_search_provider\ARBITER64.DLL.vir (PUP.Optional.MindSpark) -> 正常に隔離され削除されました。
C:\AdwCleaner\Quarantine\C\Program Files (x86)\mapsgalaxy_39\bar\1.bin\assists\ie_default_search_provider\ASSIST.EXE.vir (PUP.Optional.MindSpark) -> 正常に隔離され削除されました。
C:\AdwCleaner\Quarantine\C\Program Files (x86)\mapsgalaxy_39\bar\1.bin\assists\ie_enable\ARBITER.DLL.vir (PUP.Optional.MindSpark) -> 正常に隔離され削除されました。
C:\AdwCleaner\Quarantine\C\Program Files (x86)\mapsgalaxy_39\bar\1.bin\assists\ie_enable\ARBITER64.DLL.vir (PUP.Optional.MindSpark) -> 正常に隔離され削除されました。
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Media+PlayerVidEd2.0\8e2e1922-7b06-4937-8bc4-9e9aa0b97114.dll.vir (PUP.Optional.Nova.A) -> 正常に隔離され削除されました。
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Media+PlayerVidEd2.0\a23a83a9-3831-448a-927d-d62a4a4d0608-10.exe.vir (PUP.Optional.MediaPlayerVideo.A) -> 正常に隔離され削除されました。
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Media+PlayerVidEd2.0\a23a83a9-3831-448a-927d-d62a4a4d0608-11.exe.vir (PUP.Optional.MediaPlayerVideo.A) -> 正常に隔離され削除されました。
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Media+PlayerVidEd2.0\a23a83a9-3831-448a-927d-d62a4a4d0608-2.exe.vir (PUP.Optional.MediaPlayerVideo.A) -> 正常に隔離され削除されました。
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Media+PlayerVidEd2.0\a23a83a9-3831-448a-927d-d62a4a4d0608-3.exe.vir (PUP.Optional.MediaPlayerVideo.A) -> 正常に隔離され削除されました。
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Media+PlayerVidEd2.0\a23a83a9-3831-448a-927d-d62a4a4d0608-4.exe.vir (PUP.Optional.MediaPlayerVideo.A) -> 正常に隔離され削除されました。
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Media+PlayerVidEd2.0\a23a83a9-3831-448a-927d-d62a4a4d0608-5.exe.vir (PUP.Optional.MediaPlayerVideo.A) -> 正常に隔離され削除されました。
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Media+PlayerVidEd2.0\a23a83a9-3831-448a-927d-d62a4a4d0608-6.exe.vir (PUP.Optional.MediaPlayerVideo.A) -> 正常に隔離され削除されました。
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Media+PlayerVidEd2.0\a23a83a9-3831-448a-927d-d62a4a4d0608-64.exe.vir (PUP.Optional.MediaPlayerVideo.A) -> 正常に隔離され削除されました。
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Media+PlayerVidEd2.0\a23a83a9-3831-448a-927d-d62a4a4d0608-7.exe.vir (PUP.Optional.MediaPlayerVideo.A) -> 正常に隔離され削除されました。
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Media+PlayerVidEd2.0\d2da6756-77d0-4d61-ba14-7a031ca4172e.exe.vir (PUP.Optional.MediaPlayerVideo.A) -> 正常に隔離され削除されました。
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Media+PlayerVidEd2.0\Media+PlayerVidEd2.0-bg.exe.vir (PUP.Optional.MediaPlayerVideo.A) -> 正常に隔離され削除されました。
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Media+PlayerVidEd2.0\Media+PlayerVidEd2.0-bho.dll.vir (PUP.Optional.MediaPlayerVideo.A) -> 正常に隔離され削除されました。
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Media+PlayerVidEd2.0\Media+PlayerVidEd2.0-bho64.dll.vir (PUP.Optional.MediaPlayerVideo.A) -> 正常に隔離され削除されました。
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Media+PlayerVidEd2.0\Media+PlayerVidEd2.0-codedownloader.exe.vir (PUP.Optional.MediaPlayerVideo.A) -> 正常に隔離され削除されました。
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Media+PlayerVidEd2.0\utils.exe.vir (PUP.Optional.Crossrider.A) -> 正常に隔離され削除されました。
C:\AdwCleaner\Quarantine\C\Program Files (x86)\WordProser_1.10.0.2\Uninstall.exe.vir (PUP.Optional.WordProser.A) -> 正常に隔離され削除されました。
C:\AdwCleaner\Quarantine\C\Users\kanopapa45\AppData\Roaming\VOPackage\VOPackage.exe.vir (PUP.Optional.Downloader) -> 正常に隔離され削除されました。
C:\Users\kanopapa45\AppData\Local\com\FastPlayer.exe_Url_ypw5ldaz5xtubzl3ykl5vaw3nmhswq1q\1.0.0.3\user.config (PUP.Optional.FastPlayer.A) -> 正常に隔離され削除されました。

(終)
  • kanopapa56
  • 2015/04/19 (Sun) 01:16:29
MBAMは削除しOTLでスキャンを
MBAMでは12件の新規検出があった模様です。
ACを削除していなかったためにACで検出されて隔離されていたものが再検出されています。
MBAMは不要となりますので、セーフモードでGUを利用してアンインストールしてください。

以下のソフトウェアをご準備ください。

OldTimer Listit(通称:OTL)
http://oldtimer.geekstogo.com/OTL.exe
直リンクです。デスクトップ等、分かりやすい場所に保存してください。
削除する際は起動後に「Cleanup」ボタンを押すことにより、自動的に削除されます。

OTLを起動させる前にブラウザを含め、可能な限りのソフトウェアを終了させてください。
ソフトウェアの終了が完了しましたら、OTLを起動させてください。
表示画面上部中央にあるScan All Usersにチェックを入れてください。
設定が完了しましたら、Custom Scan/Fixesの項目内に以下をコピペしてください。

------コピペこの下より------
%windir%\tasks\*.job
DRIVES
BASESERVICES
%SYSTEMDRIVE%\*.exe
CREATERESTOREPOINT
------コピペこの上まで------

コピペが完了しましたら、Run Scanをクリックしてスキャンを行ってください。
スキャン完了まで数分程度かかりますので、今しばらくお待ちください。
スキャンが完了しましたら、OTLを保存した場所と同じところに、
OTL.txtとExtras.txtが出力されますので、そちらを貼り付けてご連絡ください。
なお、OTLはその特性上、非常に長文となります。
こちらの掲示板の文字数上限がひらがな換算で約3万文字、ローマ字換算で約6万文字です。
確実に文字数オーバーとなりますので、余裕を見て5万5千文字程度になるように、
以下のURLの文字数カウンター等で確認しつつ、ログを分割されてご連絡ください。
http://www2u.biglobe.ne.jp/~yuichi/rest/strcount.html
  • IVNO
  • MAIL
  • 2015/04/19 (Sun) 05:56:59
EXTRAS.NO1
IVNO様
こんにちは、い
つもお世話になります。ログの4分割を送ります。
長いですが、ご検証お願いいたします。
OTL logfile created on: 2015/04/21 9:10:55 - Run 1
OTL by OldTimer - Version 3.2.69.0 Folder = C:\Users\
64bit- An unknown product (Version = 6.3.9600) - Type = NTWorkstation
Internet Explorer (Version = 9.11.9600.17728)
Locale: 00000411 | Country: 日本 | Language: JPN | Date Format: yyyy/MM/dd

7.91 Gb Total Physical Memory | 6.50 Gb Available Physical Memory | 82.12% Memory free
9.16 Gb Paging File | 7.81 Gb Available in Paging File | 85.24% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]

%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86)
Drive C: | 2726.26 Gb Total Space | 2424.17 Gb Free Space | 88.92% Space Free | Partition Type: NTFS
Drive D: | 50.00 Gb Total Space | 49.90 Gb Free Space | 99.80% Space Free | Partition Type: NTFS
Drive G: | 31.99 Gb Total Space | 5.88 Gb Free Space | 18.37% Space Free | Partition Type: FAT32

Computer Name: | Logged in as Administrator.
Boot Mode: SafeMode | Scan Mode: All users | Include 64bit Scans
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days

[color=#E56717]========== Processes (SafeList) ==========[/color]

PRC - [2015/04/21 08:45:35 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Users\kanopapa45\Desktop\OTL.exe


[color=#E56717]========== Modules (No Company Name) ==========[/color]


[color=#E56717]========== Services (SafeList) ==========[/color]

SRV:[b]64bit:[/b] - File not found [Auto | Stopped] -- C:\Program Files\Trend Micro\AMSP\coreServiceShell.exe coreFrameworkHost.exe -- (Amsp)
SRV:[b]64bit:[/b] - [2015/02/21 08:49:18 | 000,780,800 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\lsm.dll -- (LSM)
SRV:[b]64bit:[/b] - [2015/02/04 08:58:28 | 000,366,520 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Program Files\Windows Defender\NisSrv.exe -- (WdNisSvc)
SRV:[b]64bit:[/b] - [2015/02/04 08:58:28 | 000,023,792 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Program Files\Windows Defender\MsMpEng.exe -- (WinDefend)
SRV:[b]64bit:[/b] - [2014/12/06 10:35:00 | 000,229,888 | ---- | M] (Microsoft Corporation) [Auto | Stopped] -- C:\Windows\SysNative\AudioEndpointBuilder.dll -- (AudioEndpointBuilder)
SRV:[b]64bit:[/b] - [2014/10/31 13:51:25 | 000,114,688 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\IEEtwCollector.exe -- (IEEtwCollectorService)
SRV:[b]64bit:[/b] - [2014/10/29 12:59:51 | 003,460,472 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\WSService.dll -- (WSService)
SRV:[b]64bit:[/b] - [2014/10/29 12:50:11 | 002,987,520 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\spool\drivers\x64\3\PrintConfig.dll -- (PrintNotify)
SRV:[b]64bit:[/b] - [2014/10/29 11:42:19 | 000,026,112 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\wephostsvc.dll -- (WEPHOSTSVC)
SRV:[b]64bit:[/b] - [2014/10/29 11:42:03 | 000,041,472 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\efssvc.dll -- (EFS)
SRV:[b]64bit:[/b] - [2014/10/29 11:34:51 | 000,067,584 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\wiarpc.dll -- (WiaRpc)
SRV:[b]64bit:[/b] - [2014/10/29 11:33:55 | 000,013,312 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\svsvc.dll -- (svsvc)
SRV:[b]64bit:[/b] - [2014/10/29 11:29:22 | 000,121,856 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\fhsvc.dll -- (fhsvc)
SRV:[b]64bit:[/b] - [2014/10/29 11:19:36 | 000,054,784 | ---- | M] (Microsoft Corporation) [Auto | Unknown] -- C:\Windows\SysNative\rundll32.exe -- (cae99edb)
SRV:[b]64bit:[/b] - [2014/10/29 10:57:05 | 000,324,608 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\BthHFSrv.dll -- (BthHFSrv)
SRV:[b]64bit:[/b] - [2014/10/29 10:48:20 | 000,166,400 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\NcaSvc.dll -- (NcaSvc)
SRV:[b]64bit:[/b] - [2014/10/29 10:43:27 | 000,524,800 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\icsvc.dll -- (vmicvss)
SRV:[b]64bit:[/b] - [2014/10/29 10:43:27 | 000,524,800 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\icsvc.dll -- (vmictimesync)
SRV:[b]64bit:[/b] - [2014/10/29 10:43:27 | 000,524,800 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\icsvc.dll -- (vmicshutdown)
SRV:[b]64bit:[/b] - [2014/10/29 10:43:27 | 000,524,800 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\icsvc.dll -- (vmicrdv)
SRV:[b]64bit:[/b] - [2014/10/29 10:43:27 | 000,524,800 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\icsvc.dll -- (vmickvpexchange)
SRV:[b]64bit:[/b] - [2014/10/29 10:43:27 | 000,524,800 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\icsvc.dll -- (vmicheartbeat)
SRV:[b]64bit:[/b] - [2014/10/29 10:43:27 | 000,524,800 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\icsvc.dll -- (vmicguestinterface)
SRV:[b]64bit:[/b] - [2014/10/29 10:27:21 | 000,013,312 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\smphost.dll -- (smphost)
SRV:[b]64bit:[/b] - [2014/10/29 10:26:21 | 000,838,656 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\netlogon.dll -- (Netlogon)
SRV:[b]64bit:[/b] - [2014/10/29 10:26:02 | 000,294,912 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\SystemEventsBrokerServer.dll -- (SystemEventsBroker)
SRV:[b]64bit:[/b] - [2014/10/29 10:24:37 | 000,131,072 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\ScDeviceEnum.dll -- (ScDeviceEnum)
SRV:[b]64bit:[/b] - [2014/10/29 10:22:40 | 000,062,464 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\keyiso.dll -- (KeyIso)
SRV:[b]64bit:[/b] - [2014/10/29 10:20:03 | 000,262,656 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\TimeBrokerServer.dll -- (TimeBroker)
SRV:[b]64bit:[/b] - [2014/10/29 10:19:20 | 000,550,912 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\netprofmsvc.dll -- (netprofm)
SRV:[b]64bit:[/b] - [2014/10/29 10:16:17 | 000,154,112 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\ncbservice.dll -- (NcbService)
SRV:[b]64bit:[/b] - [2014/10/29 10:13:24 | 000,374,784 | ---- | M] (Microsoft Corporation) [Auto | Stopped] -- C:\Windows\SysNative\wcmsvc.dll -- (Wcmsvc)
SRV:[b]64bit:[/b] - [2014/10/29 10:13:02 | 000,260,608 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\vaultsvc.dll -- (VaultSvc)
SRV:[b]64bit:[/b] - [2014/10/29 10:12:36 | 000,407,040 | ---- | M] (Microsoft Corporation) [Auto | Stopped] -- C:\Windows\SysNative\das.dll -- (DeviceAssociationService)
SRV:[b]64bit:[/b] - [2014/10/29 10:12:22 | 000,270,336 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\bisrv.dll -- (BrokerInfrastructure)
SRV:[b]64bit:[/b] - [2014/10/29 10:11:10 | 001,639,424 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\wlidsvc.dll -- (wlidsvc)
SRV:[b]64bit:[/b] - [2014/10/29 10:09:48 | 000,521,728 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\GeofenceMonitorService.dll -- (lfsvc)
SRV:[b]64bit:[/b] - [2014/10/29 10:05:09 | 000,206,848 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\DeviceSetupManager.dll -- (DsmSvc)
SRV:[b]64bit:[/b] - [2014/10/29 09:57:18 | 000,074,752 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\NcdAutoSetup.dll -- (NcdAutoSetup)
SRV:[b]64bit:[/b] - [2014/10/29 09:48:52 | 000,562,688 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\AppReadiness.dll -- (AppReadiness)
SRV:[b]64bit:[/b] - [2014/10/29 09:46:48 | 001,348,096 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\AppXDeploymentServer.dll -- (AppXSvc)
SRV:[b]64bit:[/b] - [2014/10/29 09:35:51 | 001,668,096 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\workfolderssvc.dll -- (workfolderssvc)
SRV:[b]64bit:[/b] - [2013/09/04 13:20:16 | 000,466,504 | ---- | M] (TOSHIBA Corporation) [On_Demand | Stopped] -- C:\Program Files\TOSHIBA\TPHM\TPCHSrv.exe -- (TPCHSrv)
SRV:[b]64bit:[/b] - [2013/08/23 11:02:40 | 003,667,696 | ---- | M] (Intel® Corporation) [Auto | Stopped] -- C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe -- (ZeroConfigService)
SRV:[b]64bit:[/b] - [2013/08/23 11:02:18 | 000,284,912 | ---- | M] () [On_Demand | Stopped] -- C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe -- (MyWiFiDHCPDNS)
SRV:[b]64bit:[/b] - [2013/08/23 11:02:04 | 000,631,024 | ---- | M] (Intel(R) Corporation) [Auto | Stopped] -- C:\Program Files\Intel\WiFi\bin\EvtEng.exe -- (EvtEng)
SRV:[b]64bit:[/b] - [2013/08/23 11:01:36 | 000,154,864 | ---- | M] (Intel(R) Corporation) [Auto | Stopped] -- C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe -- (RegSrvc)
SRV:[b]64bit:[/b] - [2013/08/09 17:18:58 | 000,328,544 | ---- | M] (Toshiba Corporation) [Auto | Stopped] -- C:\Program Files\TOSHIBA\Teco\TecoService.exe -- (TOSHIBA eco Utility Service)
SRV:[b]64bit:[/b] - [2013/07/31 12:15:06 | 000,053,864 | ---- | M] (TOSHIBA Corporation) [On_Demand | Stopped] -- C:\Program Files\TOSHIBA\TOSHIBA Service Station\TMachInfo.exe -- (TMachInfo)
SRV:[b]64bit:[/b] - [2013/05/11 17:45:54 | 000,822,232 | ---- | M] (Intel(R) Corporation) [On_Demand | Stopped] -- C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe -- (Intel(R)
SRV:[b]64bit:[/b] - [2013/05/11 17:45:38 | 000,733,696 | ---- | M] (Intel(R) Corporation) [Auto | Stopped] -- C:\Program Files\Intel\iCLS Client\HeciServer.exe -- (Intel(R)
SRV:[b]64bit:[/b] - [2009/07/28 15:48:06 | 000,140,632 | ---- | M] (TOSHIBA Corporation) [Auto | Stopped] -- C:\Windows\SysNative\TODDSrv.exe -- (TODDSrv)
SRV - [2015/02/12 09:59:54 | 001,919,256 | ---- | M] (IBM Corp.) [Auto | Stopped] -- C:\Program Files (x86)\Trusteer\Rapport\bin\RapportMgmtService.exe -- (RapportMgmtService)
SRV - [2015/01/16 16:14:48 | 002,724,128 | ---- | M] (IObit) [Auto | Stopped] -- C:\Program Files (x86)\IObit\LiveUpdate\LiveUpdate.exe -- (LiveUpdateSvc)
SRV - [2014/12/19 08:48:18 | 000,081,088 | ---- | M] (Adobe Systems Incorporated) [Auto | Stopped] -- C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe -- (AdobeARMservice)
SRV - [2014/11/04 13:19:48 | 000,815,392 | ---- | M] (IObit) [Auto | Stopped] -- C:\Program Files (x86)\IObit\Advanced SystemCare 8\ASCService.exe -- (AdvancedSystemCareService8)
SRV - [2014/10/29 12:50:11 | 002,987,520 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\system32\spool\drivers\x64\3\PrintConfig.dll -- (PrintNotify)
SRV - [2014/10/29 10:51:55 | 000,017,920 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysWOW64\StorSvc.dll -- (StorSvc)
SRV - [2014/10/29 10:04:45 | 000,011,776 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysWOW64\smphost.dll -- (smphost)
SRV - [2014/10/29 09:53:11 | 000,367,104 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysWOW64\GeofenceMonitorService.dll -- (lfsvc)
SRV - [2013/10/10 16:46:24 | 000,279,024 | ---- | M] (Intel Corporation) [On_Demand | Stopped] -- C:\Windows\SysWOW64\IntelCpHeciSvc.exe -- (cphs)
SRV - [2013/09/10 12:54:38 | 000,019,792 | ---- | M] () [Auto | Stopped] -- C:\Program Files (x86)\DTS, Inc\DTS Studio Sound\dts_apo_service.exe -- (dts_apo_service)
SRV - [2013/09/03 16:52:56 | 000,390,616 | ---- | M] (Intel Corporation) [Auto | Stopped] -- C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe -- (LMS)
SRV - [2013/09/03 16:52:14 | 000,169,432 | ---- | M] (Intel Corporation) [Auto | Stopped] -- C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe -- (jhi_service)
SRV - [2013/09/03 16:52:14 | 000,131,544 | ---- | M] (Intel Corporation) [Auto | Stopped] -- C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe -- (Intel(R)
SRV - [2013/08/22 11:21:41 | 000,077,576 | ---- | M] (CyberLink) [Auto | Stopped] -- C:\Program Files (x86)\CyberLink\MediaSync\Kernel\DMS\CLMSMonitorServiceMediaSync.exe -- (CyberLink MediaSync Media Server Monitor Service)
SRV - [2013/08/22 11:21:37 | 000,294,664 | ---- | M] (CyberLink) [Auto | Stopped] -- C:\Program Files (x86)\CyberLink\MediaSync\Kernel\DMS\CLMSServerMediaSync.exe -- (CyberLink MediaSync Media Server Service)
SRV - [2013/08/19 14:05:22 | 000,013,312 | ---- | M] () [Auto | Stopped] -- C:\Windows\SysWOW64\SMITSC.exe -- (SMITS)
SRV - [2013/08/08 15:15:22 | 000,121,144 | ---- | M] () [Auto | Stopped] -- C:\Program Files (x86)\DigiOn\DiXiM Media Server for dynabook TV Center\dms_svc.exe -- (DiXiM Media Server for dynabook TV Center)
SRV - [2013/07/29 13:36:32 | 000,444,984 | ---- | M] () [Auto | Stopped] -- C:\Program Files (x86)\BUFFALO\PCastTV3\ScheduleService.exe -- (PCHD2Schedule)
SRV - [2013/03/18 21:33:46 | 000,089,864 | ---- | M] (CyberLink Corp.) [Auto | Stopped] -- C:\Program Files (x86)\CyberLink\RZ Player\Kernel\DMP\CLHNServiceForToshiba.exe -- (CLHNServiceForToshiba)
SRV - [2013/03/18 21:09:46 | 000,302,856 | ---- | M] (CyberLink) [Auto | Stopped] -- C:\Program Files (x86)\CyberLink\RZ Player\Kernel\DMS\ToshibaMSServer.exe -- (Toshiba Media Server Service)
SRV - [2013/03/18 21:09:44 | 000,081,672 | ---- | M] (CyberLink) [Auto | Stopped] -- C:\Program Files (x86)\CyberLink\RZ Player\Kernel\DMS\ToshibaMSMonitorService.exe -- (Toshiba Media Server Monitor Service)
SRV - [2013/01/22 17:22:56 | 000,244,144 | ---- | M] (Toshiba Corporation) [Auto | Stopped] -- C:\Program Files (x86)\TOSHIBA\TKRTL\TPCHKarteSVC.exe -- (TPCHKarteSVC)
SRV - [2012/12/17 12:57:26 | 000,016,384 | ---- | M] (Toshiba Corporation) [On_Demand | Stopped] -- C:\Program Files (x86)\TOSHIBA\OEM Registration Program\OEMRegistrationProgram.exe -- (OEMRegistrationProgram)
SRV - [2012/06/05 15:56:28 | 000,266,240 | ---- | M] (Brother Industries, Ltd.) [On_Demand | Stopped] -- C:\Program Files (x86)\Browny02\BrYNSvc.exe -- (BrYNSvc)
SRV - [2010/03/10 14:26:48 | 000,189,728 | ---- | M] (Protexis Inc.) [Auto | Stopped] -- c:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe -- (PSI_SVC_2)


[color=#E56717]========== Driver Services (SafeList) ==========[/color]

DRV:[b]64bit:[/b] - [2015/03/04 19:25:11 | 000,377,152 | ---- | M] (Microsoft Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\clfs.sys -- (CLFS)
DRV:[b]64bit:[/b] - [2015/02/12 10:00:06 | 000,290,520 | ---- | M] (IBM Corp.) [Kernel | Boot | Stopped] -- C:\Windows\SysNative\drivers\RapportHades64.sys -- (RapportHades64)
DRV:[b]64bit:[/b] - [2015/02/12 10:00:04 | 000,535,576 | ---- | M] (IBM Corp.) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\RapportKE64.sys -- (RapportKE64)
DRV:[b]64bit:[/b] - [2015/02/04 08:58:33 | 000,264,000 | ---- | M] (Microsoft Corporation) [File_System | Boot | Stopped] -- C:\Windows\SysNative\drivers\WdFilter.sys -- (WdFilter)
DRV:[b]64bit:[/b] - [2015/02/04 08:58:33 | 000,114,496 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\WdNisDrv.sys -- (WdNisDrv)
DRV:[b]64bit:[/b] - [2015/02/04 08:58:04 | 000,044,024 | ---- | M] (Microsoft Corporation) [Kernel | Boot | Stopped] -- C:\Windows\SysNative\drivers\WdBoot.sys -- (WdBoot)
DRV:[b]64bit:[/b] - [2014/12/12 09:51:20 | 000,075,776 | ---- | M] (Microsoft Corporation) [Kernel | System | Stopped] -- C:\Windows\SysNative\drivers\ahcache.sys -- (ahcache)
DRV:[b]64bit:[/b] - [2014/10/29 12:59:47 | 000,415,040 | ---- | M] (Microsoft Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\spaceport.sys -- (spaceport)
DRV:[b]64bit:[/b] - [2014/10/29 12:59:12 | 000,136,512 | ---- | M] (Microsoft Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\wfplwfs.sys -- (WFPLWFS)
DRV:[b]64bit:[/b] - [2014/10/29 12:57:42 | 000,054,784 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\wpcfltr.sys -- (wpcfltr)
DRV:[b]64bit:[/b] - [2014/10/29 12:56:04 | 000,027,456 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\rdpvideominiport.sys -- (RdpVideoMiniport)
DRV:[b]64bit:[/b] - [2014/10/29 11:46:43 | 000,029,696 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\TsUsbGD.sys -- (TsUsbGD)
DRV:[b]64bit:[/b] - [2014/10/29 11:46:41 | 000,057,856 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\bthhfenum.sys -- (BthHFEnum)
DRV:[b]64bit:[/b] - [2014/10/29 11:46:09 | 000,087,040 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\netvsc63.sys -- (netvsc)
DRV:[b]64bit:[/b] - [2014/10/29 11:45:54 | 000,126,464 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\NdisImPlatform.sys -- (NdisImPlatform)
DRV:[b]64bit:[/b] - [2014/10/29 11:45:39 | 000,066,560 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\mslldp.sys -- (MsLldp)
DRV:[b]64bit:[/b] - [2014/10/29 11:45:16 | 000,103,424 | ---- | M] (Microsoft Corporation) [Kernel | Auto | Stopped] -- C:\Windows\SysNative\drivers\Ndu.sys -- (Ndu)
DRV:[b]64bit:[/b] - [2014/10/29 10:50:37 | 000,011,776 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\serscan.sys -- (StillCam)
DRV:[b]64bit:[/b] - [2014/10/23 19:53:13 | 000,017,040 | ---- | M] (DigiOn, Inc.) [Kernel | System | Stopped] -- C:\Windows\SysNative\drivers\diximdd.sys -- (DiximDd)
DRV:[b]64bit:[/b] - [2014/10/15 17:32:36 | 000,921,920 | ---- | M] (Microsoft Corporation) [File_System | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\refs.sys -- (ReFS)
DRV:[b]64bit:[/b] - [2014/10/13 11:43:17 | 000,238,912 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\sdbus.sys -- (sdbus)
DRV:[b]64bit:[/b] - [2014/10/13 11:43:17 | 000,086,336 | ---- | M] (Microsoft Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\pdc.sys -- (pdc)
DRV:[b]64bit:[/b] - [2014/10/13 11:43:17 | 000,039,744 | ---- | M] (Microsoft Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\intelpep.sys -- (intelpep)
DRV:[b]64bit:[/b] - [2014/10/08 18:24:09 | 000,467,776 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\USBHUB3.SYS -- (USBHUB3)
DRV:[b]64bit:[/b] - [2014/10/07 15:54:45 | 000,324,928 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\USBXHCI.SYS -- (USBXHCI)
DRV:[b]64bit:[/b] - [2014/10/07 15:54:45 | 000,189,248 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\UCX01000.SYS -- (UCX01000)
DRV:[b]64bit:[/b] - [2014/10/07 15:44:39 | 000,069,952 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\vpci.sys -- (vpci)
DRV:[b]64bit:[/b] - [2014/08/15 23:35:00 | 000,054,784 | ---- | M] (Apple, Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\usbaapl64.sys -- (USBAAPL64)
DRV:[b]64bit:[/b] - [2014/08/15 09:36:55 | 000,146,752 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\msgpioclx.sys -- (GPIOClx0101)
DRV:[b]64bit:[/b] - [2014/06/25 14:38:36 | 000,106,296 | ---- | M] (Trend Micro Inc.) [Kernel | Auto | Stopped] -- C:\Windows\SysNative\drivers\tmusa.sys -- (tmusa)
DRV:[b]64bit:[/b] - [2014/03/13 21:35:24 | 000,157,016 | ---- | M] (Microsoft Corporation) [File_System | Boot | Running] -- C:\Windows\SysNative\drivers\wof.sys -- (Wof)
DRV:[b]64bit:[/b] - [2014/02/23 00:49:49 | 000,079,192 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\sdstor.sys -- (sdstor)
DRV:[b]64bit:[/b] - [2014/02/22 21:14:02 | 000,033,280 | ---- | M] (Microsoft Corporation) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\BasicRender.sys -- (BasicRender)
DRV:[b]64bit:[/b] - [2014/02/14 12:57:10 | 000,102,712 | ---- | M] (Trend Micro Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\tmeevw.sys -- (tmeevw)
DRV:[b]64bit:[/b] - [2013/12/05 03:41:54 | 000,226,304 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\BthLEEnum.sys -- (BthLEEnum)
DRV:[b]64bit:[/b] - [2013/12/03 17:57:14 | 000,117,312 | ---- | M] (Trend Micro Inc.) [Kernel | System | Stopped] -- C:\Windows\SysNative\drivers\tmactmon.sys -- (tmactmon)
DRV:[b]64bit:[/b] - [2013/12/03 17:57:10 | 000,085,936 | ---- | M] (Trend Micro Inc.) [Kernel | System | Stopped] -- C:\Windows\SysNative\drivers\tmevtmgr.sys -- (tmevtmgr)
DRV:[b]64bit:[/b] - [2013/12/03 17:57:04 | 000,283,160 | ---- | M] (Trend Micro Inc.) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\tmcomm.sys -- (tmcomm)
DRV:[b]64bit:[/b] - [2013/11/01 03:22:28 | 000,027,032 | ---- | M] (TOSHIBA Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\tosrfec.sys -- (tosrfec)
DRV:[b]64bit:[/b] - [2013/10/26 10:54:32 | 000,146,776 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\SerCx2.sys -- (SerCx2)
DRV:[b]64bit:[/b] - [2013/10/10 16:45:58 | 004,177,920 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\igdkmd64.sys -- (igfx)
DRV:[b]64bit:[/b] - [2013/10/06 00:25:54 | 000,057,176 | ---- | M] (Microsoft Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\stornvme.sys -- (stornvme)
DRV:[b]64bit:[/b] - [2013/09/25 22:52:42 | 003,589,600 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\NETwbw02.sys -- (NETwNb64)
DRV:[b]64bit:[/b] - [2013/09/14 23:06:57 | 000,175,960 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\VerifierExt.sys -- (VerifierExt)
DRV:[b]64bit:[/b] - [2013/09/03 16:52:14 | 000,099,288 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\TeeDriverx64.sys -- (MEIx64)
DRV:[b]64bit:[/b] - [2013/08/29 12:37:48 | 000,117,192 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\ibtusb.sys -- (ibtusb)
DRV:[b]64bit:[/b] - [2013/08/27 04:41:14 | 000,449,528 | ---- | M] (Intel(R) Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\IntcDAud.sys -- (IntcDAud)
DRV:[b]64bit:[/b] - [2013/08/23 07:51:12 | 000,039,320 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\intelaud.sys -- (intaud_WaveExtensible)
DRV:[b]64bit:[/b] - [2013/08/23 07:51:12 | 000,026,008 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\iwdbus.sys -- (iwdbus)
DRV:[b]64bit:[/b] - [2013/08/23 07:50:08 | 000,037,216 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\terminpt.sys -- (terminpt)
DRV:[b]64bit:[/b] - [2013/08/22 22:25:40 | 000,043,008 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\condrv.sys -- (condrv)
DRV:[b]64bit:[/b] - [2013/08/22 22:25:40 | 000,030,048 | ---- | M] (Microsoft Corporation) [Recognizer | Boot | Unknown] -- C:\Windows\SysNative\drivers\fs_rec.sys -- (Fs_Rec)
DRV:[b]64bit:[/b] - [2013/08/22 21:50:19 | 000,057,696 | ---- | M] (Microsoft Corporation) [Kernel | System | Stopped] -- C:\Windows\SysNative\drivers\dam.sys -- (dam)
DRV:[b]64bit:[/b] - [2013/08/22 21:49:54 | 000,079,712 | ---- | M] (Microsoft Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\acpiex.sys -- (acpiex)
DRV:[b]64bit:[/b] - [2013/08/22 21:49:33 | 000,159,584 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\tpm.sys -- (TPM)
DRV:[b]64bit:[/b] - [2013/08/22 21:43:49 | 000,063,840 | ---- | M] (Marvell Semiconductor, Inc.) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\mvumis.sys -- (mvumis)
DRV:[b]64bit:[/b] - [2013/08/22 21:43:48 | 000,041,824 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\msgpiowin32.sys -- (msgpiowin32)
DRV:[b]64bit:[/b] - [2013/08/22 21:43:45 | 003,357,024 | ---- | M] (Broadcom Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\evbda.sys -- (ebdrv)
DRV:[b]64bit:[/b] - [2013/08/22 21:43:45 | 000,093,536 | ---- | M] (LSI Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\lsi_sas2.sys -- (LSI_SAS2)
DRV:[b]64bit:[/b] - [2013/08/22 21:43:45 | 000,082,784 | ---- | M] (LSI Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\lsi_sss.sys -- (LSI_SSS)
DRV:[b]64bit:[/b] - [2013/08/22 21:43:45 | 000,064,352 | ---- | M] (Hewlett-Packard Company) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\HpSAMD.sys -- (HpSAMD)
DRV:[b]64bit:[/b] - [2013/08/22 21:43:44 | 000,081,760 | ---- | M] (LSI Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\lsi_sas3.sys -- (LSI_SAS3)
DRV:[b]64bit:[/b] - [2013/08/22 21:43:41 | 000,782,176 | ---- | M] (PMC-Sierra) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\adp80xx.sys -- (ADP80XX)
DRV:[b]64bit:[/b] - [2013/08/22 21:43:41 | 000,531,296 | ---- | M] (Broadcom Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\bxvbda.sys -- (b06bdrv)
DRV:[b]64bit:[/b] - [2013/08/22 21:43:41 | 000,259,424 | ---- | M] (AMD Technologies Inc.) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\amdsbs.sys -- (amdsbs)
DRV:[b]64bit:[/b] - [2013/08/22 21:43:41 | 000,108,896 | ---- | M] (LSI) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\3ware.sys -- (3ware)
DRV:[b]64bit:[/b] - [2013/08/22 21:43:41 | 000,079,200 | ---- | M] (Advanced Micro Devices) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\amdsata.sys -- (amdsata)
DRV:[b]64bit:[/b] - [2013/08/22 21:43:40 | 000,114,016 | ---- | M] (Microsoft Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\EhStorTcgDrv.sys -- (EhStorTcgDrv)
DRV:[b]64bit:[/b] - [2013/08/22 21:43:40 | 000,082,784 | ---- | M] (Microsoft Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\EhStorClass.sys -- (EhStorClass)
DRV:[b]64bit:[/b] - [2013/08/22 21:43:40 | 000,025,952 | ---- | M] (Advanced Micro Devices) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\amdxata.sys -- (amdxata)
DRV:[b]64bit:[/b] - [2013/08/22 21:43:34 | 000,305,504 | ---- | M] (VIA Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\VSTXRAID.SYS -- (VSTXRAID)
DRV:[b]64bit:[/b] - [2013/08/22 21:43:33 | 000,074,080 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\uaspstor.sys -- (UASPStor)
DRV:[b]64bit:[/b] - [2013/08/22 21:43:32 | 000,031,072 | ---- | M] (Promise Technology, Inc.) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\stexstor.sys -- (stexstor)
DRV:[b]64bit:[/b] - [2013/08/22 21:43:31 | 000,107,872 | ---- | M] (Microsoft Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\storahci.sys -- (storahci)
DRV:[b]64bit:[/b] - [2013/08/22 21:43:31 | 000,072,032 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\SpbCx.sys -- (SpbCx)
DRV:[b]64bit:[/b] - [2013/08/22 21:43:31 | 000,069,472 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\SerCx.sys -- (SerCx)
DRV:[b]64bit:[/b] - [2013/08/22 21:39:15 | 000,026,976 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\uefi.sys -- (UEFI)
DRV:[b]64bit:[/b] - [2013/08/22 21:36:12 | 000,026,976 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\WpdUpFltr.sys -- (WpdUpFltr)
DRV:[b]64bit:[/b] - [2013/08/22 20:39:58 | 000,020,992 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\WSDPrint.sys -- (WSDPrintDevice)
DRV:[b]64bit:[/b] - [2013/08/22 20:39:31 | 000,050,688 | ---- | M] (Microsoft Corporation) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\BasicDisplay.sys -- (BasicDisplay)
DRV:[b]64bit:[/b] - [2013/08/22 20:39:20 | 000,022,016 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\HyperVideo.sys -- (HyperVideo)
DRV:[b]64bit:[/b] - [2013/08/22 20:39:06 | 000,009,728 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\mshidumdf.sys -- (mshidumdf)
DRV:[b]64bit:[/b] - [2013/08/22 20:38:58 | 000,010,752 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\acpitime.sys -- (acpitime)
DRV:[b]64bit:[/b] - [2013/08/22 20:38:48 | 000,010,240 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\acpipagr.sys -- (acpipagr)
DRV:[b]64bit:[/b] - [2013/08/22 20:38:39 | 000,036,992 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\BthAvrcpTg.sys -- (BthAvrcpTg)
DRV:[b]64bit:[/b] - [2013/08/22 20:38:26 | 000,019,456 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\kdnic.sys -- (kdnic)
DRV:[b]64bit:[/b] - [2013/08/22 20:38:23 | 000,011,264 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\vmgencounter.sys -- (gencounter)
DRV:[b]64bit:[/b] - [2013/08/22 20:38:22 | 000,023,040 | ---- | M] (Microsoft Corporation) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\npsvctrig.sys -- (npsvctrig)
DRV:[b]64bit:[/b] - [2013/08/22 20:38:16 | 000,030,720 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\BthhfHid.sys -- (bthhfhid)
DRV:[b]64bit:[/b] - [2013/08/22 20:37:49 | 000,013,824 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\hyperkbd.sys -- (hyperkbd)
DRV:[b]64bit:[/b] - [2013/08/22 20:37:28 | 000,056,320 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\TsUsbFlt.sys -- (TsUsbFlt)
DRV:[b]64bit:[/b] - [2013/08/22 20:37:28 | 000,041,472 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\hidi2c.sys -- (hidi2c)
DRV:[b]64bit:[/b] - [2013/08/22 20:37:14 | 000,029,696 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\dmvsc.sys -- (dmvsc)
DRV:[b]64bit:[/b] - [2013/08/22 20:36:25 | 000,016,384 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\NdisVirtualBus.sys -- (NdisVirtualBus)
DRV:[b]64bit:[/b] - [2013/08/22 17:46:33 | 000,027,136 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\fxppm.sys -- (FxPPM)
DRV:[b]64bit:[/b] - [2013/08/20 14:42:44 | 000,009,216 | ---- | M] (TOSHIBA Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\FwLnk.sys -- (FwLnk)
DRV:[b]64bit:[/b] - [2013/08/19 12:32:10 | 000,032,624 | ---- | M] (Windows (R) Win 7 DDK provider) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\Thotkey.sys -- (Thotkey)
DRV:[b]64bit:[/b] - [2013/08/15 01:42:40 | 000,633,728 | ---- | M] (COBALT TECHNOLOGIES CO., LTD.) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\DTT90_PCIEMW_TS.sys -- (DTT90_PCIEMW_TS)
DRV:[b]64bit:[/b] - [2013/08/15 01:13:32 | 000,032,832 | ---- | M] (TOSHIBA Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\TVALZ_O.SYS -- (TVALZ)
DRV:[b]64bit:[/b] - [2013/08/13 08:25:46 | 000,017,624 | ---- | M] (Windows (R) Win 7 DDK provider) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\bcmfn2.sys -- (bcmfn2)
DRV:[b]64bit:[/b] - [2013/08/10 09:39:30 | 000,651,248 | ---- | M] (Intel Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\iaStorAV.sys -- (iaStorAV)
DRV:[b]64bit:[/b] - [2013/08/08 16:27:54 | 000,329,944 | ---- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\RtsUVStor.sys -- (RSUSBVSTOR)
DRV:[b]64bit:[/b] - [2013/08/07 14:23:46 | 000,644,968 | ---- | M] (Intel Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\iaStorA.sys -- (iaStorA)
DRV:[b]64bit:[/b] - [2013/07/31 03:47:35 | 000,024,568 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\iaLPSSi_GPIO.sys -- (iaLPSSi_GPIO)
DRV:[b]64bit:[/b] - [2013/07/26 04:05:39 | 000,099,320 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\iaLPSSi_I2C.sys -- (iaLPSSi_I2C)
DRV:[b]64bit:[/b] - [2013/07/19 03:01:00 | 000,056,336 | ---- | M] (Corel Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\PxHlpa64.sys -- (PxHlpa64)
DRV:[b]64bit:[/b] - [2013/07/11 10:39:06 | 000,037,904 | ---- | M] (Trend Micro Inc.) [Kernel | Boot | Stopped] -- C:\Windows\SysNative\drivers\tmel.sys -- (tmel)
DRV:[b]64bit:[/b] - [2013/06/21 17:35:14 | 000,816,344 | ---- | M] (Realtek ) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\Rt630x64.sys -- (RTL8168)
DRV:[b]64bit:[/b] - [2013/06/18 23:45:43 | 004,649,440 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\NETwew02.sys -- (NETwNe64)
DRV:[b]64bit:[/b] - [2012/10/03 16:14:56 | 000,033,240 | ---- | M] (GEAR Software Inc.) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\GEARAspiWDM.sys -- (GEARAspiWDM)
DRV:[b]64bit:[/b] - [2012/07/25 01:54:00 | 000,031,184 | ---- | M] (TOSHIBA Corporation.) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\tdcmdpst.sys -- (tdcmdpst)
DRV:[b]64bit:[/b] - [2012/07/21 15:59:02 | 000,016,768 | ---- | M] (TOSHIBA Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\TVALZFL.sys -- (TVALZFL)
DRV:[b]64bit:[/b] - [2012/06/19 13:58:18 | 000,006,656 | ---- | M] (Windows (R) Win 7 DDK provider) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\hidshim.sys -- (hidshim)
DRV:[b]64bit:[/b] - [2012/06/19 13:58:12 | 000,032,256 | ---- | M] (Nuvoton Technology Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\nuvotonhidcir.sys -- (nuvotonhidcir)
DRV:[b]64bit:[/b] - [2012/06/18 10:30:56 | 000,499,096 | ---- | M] (TOSHIBA Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\tos_sps64.sys -- (tos_sps64)
DRV:[b]64bit:[/b] - [2009/11/03 03:06:36 | 000,087,552 | ---- | M] (Brother Industries Ltd.) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\BrSerIb.sys -- (BrSerIb)
DRV:[b]64bit:[/b] - [2009/11/03 03:06:36 | 000,014,592 | ---- | M] (Brother Industries Ltd.) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\BrUsbSib.sys -- (BrUsbSIb)
DRV - [2015/02/28 16:09:57 | 000,844,440 | ---- | M] (IBM Corp.) [Kernel | System | Stopped] -- C:\ProgramData\Trusteer\Rapport\store\exts\RapportCerberus\baseline\RapportCerberus64_80128.sys -- (RapportCerberus_80128)
DRV - [2015/02/12 10:00:04 | 000,558,872 | ---- | M] (IBM Corp.) [Kernel | System | Stopped] -- C:\Program Files (x86)\Trusteer\Rapport\bin\x64\RapportPG64.sys -- (RapportPG64)
DRV - [2015/02/12 10:00:04 | 000,445,816 | ---- | M] (IBM Corp.) [Kernel | System | Stopped] -- C:\Program Files (x86)\Trusteer\Rapport\bin\x64\RapportEI64.sys -- (RapportEI64)
DRV - [2012/07/10 15:22:37 | 000,081,904 | ---- | M] (Cyberlink Corp.) [Kernel | Auto | Stopped] -- C:\Program Files (x86)\CyberLink\RZ Player\Kernel\DMP\ntk3_Toshiba_64.sys -- (ntk3_Toshiba)


[color=#E56717]========== Standard Registry (SafeList) ==========[/color]


[color=#E56717]========== Internet Explorer ==========[/color]

IE:[b]64bit:[/b] - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = about:blank
IE:[b]64bit:[/b] - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE:[b]64bit:[/b] - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = about:blank
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC


IE - HKU\.DEFAULT\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0

IE - HKU\S-1-5-18\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0

IE - HKU\S-1-5-19\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}

IE - HKU\S-1-5-20\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}

IE - HKU\S-1-5-21-590562335-700103318-1063850505-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = Preserve
IE - HKU\S-1-5-21-590562335-700103318-1063850505-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.com/?ocid=iehp
IE - HKU\S-1-5-21-590562335-700103318-1063850505-1001\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\S-1-5-21-590562335-700103318-1063850505-1001\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IESR02
IE - HKU\S-1-5-21-590562335-700103318-1063850505-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0


[color=#E56717]========== FireFox ==========[/color]

FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=: File not found
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=1.0: C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll ()
FF - HKLM\Software\MozillaPlugins\@Google.com/GoogleEarthPlugin: C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF - HKLM\Software\MozillaPlugins\@intel-webapi.intel.com/Intel WebAPI ipt;version=4.0.5: C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll (Intel Corporation)
FF - HKLM\Software\MozillaPlugins\@intel-webapi.intel.com/Intel WebAPI updater: C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll (Intel Corporation)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files (x86)\Google\Update\1.3.25.11\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files (x86)\Google\Update\1.3.25.11\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)



[color=#E56717]========== Chrome ==========[/color]

CHR - default_search_provider: ()
CHR - default_search_provider: search_url =
CHR - default_search_provider: suggest_url =
CHR - plugin: Error reading preferences file
CHR - Extension: No name found = C:\Users\kanopapa45\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.3_0\
CHR - Extension: No name found = C:\Users\kanopapa45\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.6_0\
CHR - Extension: No name found = C:\Users\kanopapa45\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.20_0\
CHR - Extension: No name found = C:\Users\kanopapa45\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.0.6.1_0\
CHR - Extension: No name found = C:\Users\kanopapa45\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_1\

O1 HOSTS File: ([2013/08/22 22:25:41 | 000,000,824 | ---- | M]) - C:\Windows\SysNative\drivers\etc\hosts
O2:[b]64bit:[/b] - BHO: (ExplorerWnd Helper) - {10921475-03CE-4E04-90CE-E2E7EF20C814} - C:\Program Files (x86)\IObit\IObit Uninstaller\UninstallExplorer64.dll (IObit)
O2:[b]64bit:[/b] - BHO: (Yahoo!ツールバーフィッシング警告) - {1F68E72C-50E5-44B8-8F56-6A54D3AF1DA4} - C:\Program Files\Yahoo!J\Toolbar64\7_3_0_25\Modules\ypho.dll (Yahoo Japan Corporation. )
O2:[b]64bit:[/b] - BHO: (Yahoo!ツールバーヘルパー) - {EEBA90E6-2B14-413F-9BF8-61A8BDF92258} - C:\Program Files\Yahoo!J\Toolbar64\7_3_0_25\Modules\YahooToolBar.dll (Yahoo! JAPAN)
O2 - BHO: (Yahoo!ツールバーフィッシング警告) - {1F68E72C-50E5-44B8-8F56-6A54D3AF1DA4} - C:\Program Files (x86)\Yahoo!J\Toolbar\7_3_0_25\Modules\ypho.dll (Yahoo Japan Corporation. )
O2 - BHO: (Yahoo!ツールバーヘルパー) - {EEBA90E6-2B14-413F-9BF8-61A8BDF92258} - C:\Program Files (x86)\Yahoo!J\Toolbar\7_3_0_25\Modules\YahooToolBar.dll (Yahoo! JAPAN)
O3:[b]64bit:[/b] - HKLM\..\Toolbar: (Yahoo!ツールバー) - {AEF44653-C059-42CB-A5B7-41C640DA4A67} - C:\Program Files\Yahoo!J\Toolbar64\7_3_0_25\Modules\YahooToolBar.dll (Yahoo! JAPAN)
O3 - HKLM\..\Toolbar: (Yahoo!ツールバー) - {AEF44653-C059-42CB-A5B7-41C640DA4A67} - C:\Program Files (x86)\Yahoo!J\Toolbar\7_3_0_25\Modules\YahooToolBar.dll (Yahoo! JAPAN)
O3:[b]64bit:[/b] - HKU\S-1-5-21-590562335-700103318-1063850505-1001\..\Toolbar\WebBrowser: (Yahoo!ツールバー) - {AEF44653-C059-42CB-A5B7-41C640DA4A67} - C:\Program Files\Yahoo!J\Toolbar64\7_3_0_25\Modules\YahooToolBar.dll (Yahoo! JAPAN)
O3 - HKU\S-1-5-21-590562335-700103318-1063850505-1001\..\Toolbar\WebBrowser: (Yahoo!ツールバー) - {AEF44653-C059-42CB-A5B7-41C640DA4A67} - C:\Program Files (x86)\Yahoo!J\Toolbar\7_3_0_25\Modules\YahooToolBar.dll (Yahoo! JAPAN)
O4:[b]64bit:[/b] - HKLM..\Run: [] File not found
O4:[b]64bit:[/b] - HKLM..\Run: [HotKeysCmds] C:\Windows\SysNative\hkcmd.exe (Intel Corporation)
O4:[b]64bit:[/b] - HKLM..\Run: [HScrollAP] C:\Program Files (x86)\Mouse HScroll Application\HScrollFun.exe (TOSHIBA)
O4:[b]64bit:[/b] - HKLM..\Run: [IgfxTray] C:\Windows\SysNative\igfxtray.exe (Intel Corporation)
O4:[b]64bit:[/b] - HKLM..\Run: [Persistence] C:\Windows\SysNative\igfxpers.exe (Intel Corporation)
O4:[b]64bit:[/b] - HKLM..\Run: [TCrdMain] C:\Program Files\TOSHIBA\Hotkey\TCrdMain_Win8.exe (TOSHIBA Corporation)
O4:[b]64bit:[/b] - HKLM..\Run: [TecoResident] C:\Program Files\TOSHIBA\Teco\TecoResident.exe (TOSHIBA Corporation)
O4:[b]64bit:[/b] - HKLM..\Run: [TosTogKeyMon] C:\Program Files\TOSHIBA\Hotkey\TosTogKeyMon.exe (TOSHIBA Corporation)
O4:[b]64bit:[/b] - HKLM..\Run: [TosWaitSrv] C:\Program Files\TOSHIBA\TPHM\TosWaitSrv.exe (TOSHIBA Corporation)
O4:[b]64bit:[/b] - HKLM..\Run: [TRCMan] C:\Program Files (x86)\TOSHIBA\TRCMan\TRCMan.exe (TOSHIBA Corporation)
O4:[b]64bit:[/b] - HKLM..\Run: [Trend Micro Client Framework] C:\Program Files\Trend Micro\UniClient\UiFrmWrk\UIWatchDog.exe (Trend Micro Inc.)
O4:[b]64bit:[/b] - HKLM..\Run: [Trend Micro Titanium] C:\Program Files\Trend Micro\Titanium\VizorShortCut.exe (Trend Micro Inc.)
O4:[b]64bit:[/b] - HKLM..\Run: [TSSSrv] C:\Program Files (x86)\TOSHIBA\System Setting\TssSrv.exe (TOSHIBA Corporation)
O4:[b]64bit:[/b] - HKLM..\Run: [WrtMon.exe] C:\Windows\SysNative\spool\drivers\x64\3\WrtMon.exe (NewSoft Technology Corporation)
O4 - HKLM..\Run: [] File not found
O4 - HKLM..\Run: [BrStsMon00] C:\Program Files (x86)\Browny02\Brother\BrStMonW.exe (Brother Industries, Ltd.)
O4 - HKLM..\Run: [ControlCenter4] C:\Program Files (x86)\ControlCenter4\BrCcBoot.exe (Brother Industries, Ltd.)
O4 - HKLM..\Run: [MediaSyncAgent] C:\Program Files (x86)\CyberLink\MediaSync\MediaSyncAgent.exe (CyberLink Corp.)
O4 - HKLM..\Run: [TSVU] c:\Program Files\TOSHIBA\TOSHIBA Smart View Utility\TosSmartViewLauncher.exe (TOSHIBA)
O4 - HKU\S-1-5-21-590562335-700103318-1063850505-1001..\Run: [Advanced SystemCare 8] C:\Program Files (x86)\IObit\Advanced SystemCare 8\ASCTray.exe (IObit)
O4 - HKU\S-1-5-21-590562335-700103318-1063850505-1001..\Run: [CCleaner Monitoring] C:\Program Files\CCleaner\CCleaner64.exe (Piriform Ltd)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 5
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableCursorSuppression = 1
O10:[b]64bit:[/b] - NameSpace_Catalog5\Catalog_Entries64\000000000008 [] - C:\Program Files\Bonjour\mdnsNSP.dll (Apple Inc.)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000008 [] - C:\Program Files (x86)\Bonjour\mdnsNSP.dll (Apple Inc.)
O13[b]64bit:[/b] - gopher Prefix: missing
O13 - gopher Prefix: missing
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} http://fpdownload.macromedia.com/pub/shockwave/cabs/director/sw.cab (Reg Error: Key error.)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.12.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{32E46C95-8A41-48F2-8C50-2C6D27B6ECC8}: DhcpNameServer = 192.168.10.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{443EAC91-86C3-4C8F-94E3-8DD34370BB47}: DhcpNameServer = 192.168.12.1
O20:[b]64bit:[/b] - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation)
O20:[b]64bit:[/b] - HKLM Winlogon: UserInit - (C:\Windows\system32\userinit.exe) - C:\Windows\SysNative\userinit.exe (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\SysWow64\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (userinit.exe) - C:\Windows\SysWow64\userinit.exe (Microsoft Corporation)
O20:[b]64bit:[/b] - Winlogon\Notify\igfxcui: DllName - (igfxdev.dll) - C:\Windows\SysNative\igfxdev.dll (Intel Corporation)
O21:[b]64bit:[/b] - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O32 - HKLM CDRom: AutoRun - 1
O34 - HKLM BootExecute: (autocheck autochk *)
O34 - HKLM BootExecute: (MACHINE BootExecut)
O35:[b]64bit:[/b] - HKLM\..comfile [open] -- "%1" %*
O35:[b]64bit:[/b] - HKLM\..exefile [open] -- "%1" %*
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37:[b]64bit:[/b] - HKLM\...com [@ = comfile] -- "%1" %*
O37:[b]64bit:[/b] - HKLM\...exe [@ = exefile] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=sxssrv,4)
  • kanopapa56
  • 2015/04/21 (Tue) 10:06:35
EXTRAS.NO2
NO2

CREATERESTOREPOINT
Unable to start System Restore Service. Error code 1084

[color=#E56717]========== Files/Folders - Created Within 30 Days ==========[/color]

[2015/04/21 08:56:31 | 000,000,000 | ---D | C] -- C:\Users\kanopapa45\AppData\Roaming\Geek Uninstaller
[2015/04/21 08:53:03 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinZip
[2015/04/21 08:45:32 | 000,602,112 | ---- | C] (OldTimer Tools) -- C:\Users\kanopapa45\Desktop\OTL.exe
[2015/04/19 14:23:53 | 000,000,000 | ---D | C] -- C:\Users\kanopapa45\AppData\Local\Apple
[2015/04/15 12:40:38 | 001,385,256 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\msctf.dll
[2015/04/15 12:40:37 | 007,476,032 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ntoskrnl.exe
[2015/04/15 12:40:36 | 001,733,952 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ntdll.dll
[2015/04/15 12:40:36 | 000,950,784 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\tdh.dll
[2015/04/15 12:40:36 | 000,749,568 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\tdh.dll
[2015/04/15 12:40:36 | 000,411,648 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\tracerpt.exe
[2015/04/15 12:40:36 | 000,369,152 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\tracerpt.exe
[2015/04/15 12:40:36 | 000,360,480 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\sechost.dll
[2015/04/15 12:40:36 | 000,285,184 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wow64.dll
[2015/04/15 12:40:36 | 000,246,272 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\microsoft-windows-system-events.dll
[2015/04/15 12:40:36 | 000,013,312 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wow64cpu.dll
[2015/04/15 12:40:35 | 000,780,800 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\lsm.dll
[2015/04/15 12:40:30 | 006,025,216 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\jscript9.dll
[2015/04/15 12:40:27 | 000,720,384 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ie4uinit.exe
[2015/04/15 12:40:26 | 000,816,128 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\jscript.dll
[2015/04/15 12:40:26 | 000,801,280 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\msfeeds.dll
[2015/04/15 12:40:26 | 000,800,768 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ieapfltr.dll
[2015/04/15 12:40:26 | 000,710,144 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\ieapfltr.dll
[2015/04/15 12:40:26 | 000,664,064 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\jscript.dll
[2015/04/15 12:40:26 | 000,584,192 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\vbscript.dll
[2015/04/15 12:40:26 | 000,092,160 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\mshtmled.dll
[2015/04/15 12:39:13 | 000,377,152 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\drivers\clfs.sys
[2015/04/15 12:39:13 | 000,075,264 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\clfsw32.dll
[2015/04/15 12:39:13 | 000,058,880 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\clfsw32.dll
[2015/04/15 12:39:09 | 002,373,632 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wucltux.dll
[2015/04/15 12:39:09 | 000,891,392 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wuapi.dll
[2015/04/15 12:39:09 | 000,721,920 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\wuapi.dll
[2015/04/15 12:39:09 | 000,408,064 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\WUSettingsProvider.dll
[2015/04/15 12:39:09 | 000,267,264 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\WinSetupUI.dll
[2015/04/15 12:39:09 | 000,200,192 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\storewuauth.dll
[2015/04/15 12:39:09 | 000,140,288 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wuwebv.dll
[2015/04/15 12:39:09 | 000,133,256 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wuauclt.exe
[2015/04/15 12:39:09 | 000,124,928 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\wuwebv.dll
[2015/04/15 12:39:09 | 000,095,744 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wudriver.dll
[2015/04/15 12:39:09 | 000,081,920 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\wudriver.dll
[2015/04/15 12:39:09 | 000,066,048 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wups.dll
[2015/04/15 12:39:09 | 000,052,224 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wups2.dll
[2015/04/15 12:39:09 | 000,035,840 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wuapp.exe
[2015/04/15 12:39:09 | 000,029,696 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\wuapp.exe
[2015/04/15 12:39:09 | 000,027,136 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\wups.dll
[2015/04/15 12:39:09 | 000,015,360 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wu.upgrade.ps.dll
[2015/04/15 12:38:58 | 001,111,552 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\aeinv.dll
[2015/04/15 12:38:58 | 000,957,440 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\appraiser.dll
[2015/04/15 12:38:58 | 000,769,024 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\invagent.dll
[2015/04/15 12:38:58 | 000,726,528 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\generaltel.dll
[2015/04/15 12:38:58 | 000,419,328 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\devinv.dll
[2015/04/15 12:38:58 | 000,227,328 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\aepdu.dll
[2015/04/15 12:38:58 | 000,030,720 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\acmigration.dll
[2015/04/12 22:09:15 | 000,000,000 | ---D | C] -- C:\Windows\pss
[2015/04/12 22:01:58 | 000,000,000 | ---D | C] -- C:\Users\kanopapa45\AppData\Roaming\Malwarebytes
[2015/04/12 22:01:48 | 000,000,000 | ---D | C] -- C:\ProgramData\Malwarebytes
[2015/04/12 12:55:41 | 000,000,000 | ---D | C] -- C:\Users\kanopapa45\Desktop\HF10-100_f
[2015/04/07 09:12:01 | 000,000,000 | ---D | C] -- C:\Users\kanopapa45\Desktop\backups
[2015/04/07 08:31:43 | 000,000,000 | ---D | C] -- C:\Windows\tasks\ImCleanDisabled
[2015/04/07 08:31:42 | 000,000,000 | ---D | C] -- C:\ProgramData\{BAF091CA-86C4-4627-ADA1-897E2621C1B0}
[2015/04/07 08:31:36 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Common Files\IObit
[2015/04/07 08:31:35 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Advanced SystemCare 8
[2015/04/07 08:30:18 | 000,000,000 | ---D | C] -- C:\Users\kanopapa45\AppData\Roaming\ProductData
[2015/04/07 08:30:12 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\IObit Uninstaller
[2015/04/07 08:30:12 | 000,000,000 | ---D | C] -- C:\ProgramData\IObit
[2015/04/07 08:30:10 | 000,000,000 | ---D | C] -- C:\ProgramData\ProductData
[2015/04/07 08:30:04 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\IObit
[2015/04/07 08:30:01 | 000,000,000 | ---D | C] -- C:\Users\kanopapa45\AppData\Roaming\IObit
[2015/04/07 08:28:18 | 015,971,616 | ---- | C] (IObit) -- C:\Users\kanopapa45\Desktop\iobituninstaller.exe
[2015/04/07 08:23:34 | 000,000,000 | ---D | C] -- C:\Windows\%LOCALAPPDATA%
[2015/04/06 23:56:11 | 000,000,000 | ---D | C] -- C:\Users\kanopapa45\Desktop\新しいフォルダー (2)
[2015/04/06 11:52:01 | 000,050,688 | ---- | C] (Atribune.org) -- C:\Users\kanopapa45\Desktop\ATF-Cleaner.exe
[2015/04/06 09:50:42 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Reference Assemblies
[2015/04/06 09:50:42 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\MSBuild
[2015/04/06 09:50:30 | 000,000,000 | ---D | C] -- C:\Windows\SysWow64\XPSViewer
[2015/04/06 09:50:28 | 000,000,000 | ---D | C] -- C:\Program Files\Reference Assemblies
[2015/04/06 09:50:28 | 000,000,000 | ---D | C] -- C:\Program Files\MSBuild
[2015/04/04 09:38:23 | 000,000,000 | --SD | C] -- C:\Windows\SysWow64\GWX
[2015/04/04 09:38:23 | 000,000,000 | --SD | C] -- C:\Windows\SysNative\GWX
[2015/04/03 01:59:04 | 006,337,032 | ---- | C] (Geek Uninstaller) -- C:\Users\kanopapa45\Desktop\geek.exe
[2015/03/29 12:35:20 | 000,388,608 | ---- | C] (Trend Micro Inc.) -- C:\Users\kanopapa45\Desktop\HijackThis.exe
[1 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]

[color=#E56717]========== Files - Modified Within 30 Days ==========[/color]

[2015/04/21 09:13:44 | 001,489,698 | ---- | M] () -- C:\Windows\SysNative\PerfStringBackup.INI
[2015/04/21 09:13:44 | 000,722,278 | ---- | M] () -- C:\Windows\SysNative\perfh009.dat
[2015/04/21 09:13:44 | 000,496,110 | ---- | M] () -- C:\Windows\SysNative\perfh011.dat
[2015/04/21 09:13:44 | 000,135,394 | ---- | M] () -- C:\Windows\SysNative\perfc009.dat
[2015/04/21 09:13:44 | 000,132,368 | ---- | M] () -- C:\Windows\SysNative\perfc011.dat
[2015/04/21 09:10:48 | 000,067,584 | --S- | M] () -- C:\Windows\bootstat.dat
[2015/04/21 09:08:42 | 268,435,456 | -HS- | M] () -- C:\swapfile.sys
[2015/04/21 09:08:42 | 2503,229,439 | -HS- | M] () -- C:\hiberfil.sys
[2015/04/21 09:04:23 | 000,000,716 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
[2015/04/21 08:58:40 | 000,000,310 | ---- | M] () -- C:\Windows\tasks\Uninstaller_SkipUac_kanopapa45.job
[2015/04/21 08:53:03 | 000,001,854 | ---- | M] () -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\WinZip Quick Pick.lnk
[2015/04/21 08:53:03 | 000,001,022 | ---- | M] () -- C:\Users\Public\Desktop\WinZip.lnk
[2015/04/21 08:45:35 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Users\kanopapa45\Desktop\OTL.exe
[2015/04/21 08:27:01 | 000,000,720 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
[2015/04/18 23:43:38 | 000,000,274 | ---- | M] () -- C:\Windows\tasks\ASC8_SkipUac_kanopapa45.job
[2015/04/15 12:33:50 | 000,017,408 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\wuaext.dll
[2015/04/14 19:43:22 | 000,236,080 | ---- | M] (Trend Micro Inc.) -- C:\Windows\RegBootClean64.exe
[2015/04/14 08:24:21 | 000,792,056 | ---- | M] (Adobe Systems Incorporated) -- C:\Windows\SysWow64\FlashPlayerApp.exe
[2015/04/14 08:24:21 | 000,178,168 | ---- | M] (Adobe Systems Incorporated) -- C:\Windows\SysWow64\FlashPlayerCPLApp.cpl
[2015/04/12 22:10:07 | 000,417,688 | ---- | M] () -- C:\Windows\SysNative\FNTCACHE.DAT
[2015/04/07 09:21:45 | 000,518,750 | ---- | M] () -- C:\Users\kanopapa45\Desktop\iecompatviewlist[1].xml
[2015/04/07 08:31:53 | 000,002,208 | ---- | M] () -- C:\Users\Public\Desktop\Advanced SystemCare 8.lnk
[2015/04/07 08:28:49 | 015,971,616 | ---- | M] (IObit) -- C:\Users\kanopapa45\Desktop\iobituninstaller.exe
[2015/04/06 11:54:24 | 002,585,202 | ---- | M] () -- C:\Users\kanopapa45\Desktop\geek.zip
[2015/04/06 11:52:02 | 000,050,688 | ---- | M] (Atribune.org) -- C:\Users\kanopapa45\Desktop\ATF-Cleaner.exe
[2015/04/06 11:04:40 | 000,001,019 | ---- | M] () -- C:\Users\kanopapa45\Desktop\HD-LCU3 - ショートカット.lnk
[2015/04/06 09:49:52 | 000,035,480 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\TsWpfWrp.exe
[2015/04/06 09:49:50 | 001,166,520 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\PresentationNative_v0300.dll
[2015/04/06 09:47:36 | 000,124,112 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\PresentationCFFRasterizerNative_v0300.dll
[2015/04/06 09:46:25 | 000,035,480 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\TsWpfWrp.exe
[2015/04/06 09:46:23 | 000,778,936 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\PresentationNative_v0300.dll
[2015/04/06 09:44:27 | 000,102,608 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\PresentationCFFRasterizerNative_v0300.dll
[2015/04/03 01:59:13 | 006,337,032 | ---- | M] (Geek Uninstaller) -- C:\Users\kanopapa45\Desktop\geek.exe
[2015/04/01 22:53:00 | 000,002,296 | ---- | M] () -- C:\Users\kanopapa45\Application Data\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
[2015/03/29 12:40:36 | 000,000,845 | ---- | M] () -- C:\Users\Public\Desktop\CCleaner.lnk
[2015/03/29 12:35:21 | 000,388,608 | ---- | M] (Trend Micro Inc.) -- C:\Users\kanopapa45\Desktop\HijackThis.exe
[2015/03/24 06:59:25 | 001,733,952 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\ntdll.dll
[2015/03/24 06:59:25 | 000,360,480 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\sechost.dll
[2015/03/24 06:59:00 | 007,476,032 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\ntoskrnl.exe
[2015/03/23 07:45:41 | 000,227,328 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\aepdu.dll
[2015/03/23 07:09:23 | 000,726,528 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\generaltel.dll
[2015/03/23 07:09:22 | 001,111,552 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\aeinv.dll
[2015/03/23 07:09:22 | 000,957,440 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\appraiser.dll
[2015/03/23 07:09:22 | 000,769,024 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\invagent.dll
[2015/03/23 07:09:22 | 000,419,328 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\devinv.dll
[2015/03/23 07:09:22 | 000,030,720 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\acmigration.dll
[1 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]

[color=#E56717]========== Files Created - No Company Name ==========[/color]

[2015/04/21 08:53:03 | 000,001,854 | ---- | C] () -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\WinZip Quick Pick.lnk
[2015/04/15 12:40:26 | 000,016,303 | ---- | C] () -- C:\Windows\SysWow64\ieuinit.inf
[2015/04/15 12:40:26 | 000,016,303 | ---- | C] () -- C:\Windows\SysNative\ieuinit.inf
[2015/04/12 22:10:00 | 000,417,688 | ---- | C] () -- C:\Windows\SysNative\FNTCACHE.DAT
[2015/04/07 09:44:31 | 000,518,750 | ---- | C] () -- C:\Users\kanopapa45\Desktop\iecompatviewlist[1].xml
[2015/04/07 08:31:39 | 000,000,274 | ---- | C] () -- C:\Windows\tasks\ASC8_SkipUac_kanopapa45.job
[2015/04/07 08:31:36 | 000,002,208 | ---- | C] () -- C:\Users\Public\Desktop\Advanced SystemCare 8.lnk
[2015/04/07 08:30:13 | 000,000,310 | ---- | C] () -- C:\Windows\tasks\Uninstaller_SkipUac_kanopapa45.job
[2015/04/06 11:54:23 | 002,585,202 | ---- | C] () -- C:\Users\kanopapa45\Desktop\geek.zip
[2015/04/06 11:04:40 | 000,001,019 | ---- | C] () -- C:\Users\kanopapa45\Desktop\HD-LCU3 - ショートカット.lnk
[2015/03/12 09:15:24 | 000,107,008 | ---- | C] () -- C:\Windows\SysWow64\OEMLicense.dll
[2015/03/12 09:13:51 | 000,046,080 | ---- | C] () -- C:\Windows\SysWow64\BWContextHandler.dll
[2015/02/01 23:53:26 | 000,000,262 | ---- | C] () -- C:\Windows\Brpfx04a.ini
[2015/02/01 23:53:26 | 000,000,064 | ---- | C] () -- C:\Windows\brpcfx.ini
[2015/02/01 23:48:27 | 000,000,066 | ---- | C] () -- C:\Windows\Brfaxrx.ini
[2015/02/01 23:48:24 | 000,000,000 | ---- | C] () -- C:\Windows\brdfxspd.dat
[2014/12/11 21:05:09 | 000,021,528 | ---- | C] () -- C:\Windows\DCEBoot64.exe
[2014/11/01 23:59:46 | 000,000,017 | ---- | C] () -- C:\Users\kanopapa45\AppData\Local\resmon.resmoncfg
[2014/10/26 17:50:26 | 000,002,255 | ---- | C] () -- C:\Windows\SysWow64\WimBootCompress.ini
[2014/10/23 22:46:55 | 000,000,000 | ---- | C] () -- C:\Windows\BRPARAM.INI
[2014/10/23 19:49:07 | 000,000,110 | ---- | C] () -- C:\Windows\wininit.ini
[2014/10/23 19:35:18 | 000,000,000 | -H-- | C] () -- C:\ProgramData\DP45977C.lfl
[2013/10/10 16:45:58 | 000,303,104 | ---- | C] () -- C:\Windows\SysWow64\igdmd32.dll
[2013/10/10 16:45:54 | 000,180,736 | ---- | C] () -- C:\Windows\SysWow64\igdde32.dll
[2013/10/10 16:45:52 | 000,142,848 | ---- | C] () -- C:\Windows\SysWow64\igdail32.dll
[2013/08/23 00:36:43 | 000,215,943 | ---- | C] () -- C:\Windows\SysWow64\dssec.dat
[2013/08/23 00:36:42 | 000,000,741 | ---- | C] () -- C:\Windows\SysWow64\NOISE.DAT
[2013/08/22 23:46:23 | 000,067,584 | --S- | C] () -- C:\Windows\bootstat.dat
[2013/08/22 16:01:23 | 000,043,131 | ---- | C] () -- C:\Windows\mib.bin
[2013/08/22 08:55:20 | 000,364,544 | ---- | C] () -- C:\Windows\SysWow64\msjetoledb40.dll
[2013/08/22 08:52:39 | 000,673,088 | ---- | C] () -- C:\Windows\SysWow64\mlang.dat
[2013/08/19 14:05:22 | 000,013,312 | ---- | C] () -- C:\Windows\SysWow64\SMITSC.exe
[2013/08/19 14:00:58 | 000,053,760 | ---- | C] () -- C:\Windows\SysWow64\svccontrol.exe
[2013/08/19 14:00:58 | 000,051,712 | ---- | C] () -- C:\Windows\SysWow64\svcconfig.exe
[2013/05/11 17:17:52 | 000,001,536 | ---- | C] () -- C:\Windows\SysWow64\IusEventLog.dll

[color=#E56717]========== ZeroAccess Check ==========[/color]

[2014/10/23 19:48:13 | 000,000,227 | RHS- | M] () -- C:\Windows\assembly\Desktop.ini

[HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32] /64

[HKEY_CURRENT_USER\Software\Classes\Wow6432node\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]

[HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32] /64

[HKEY_CURRENT_USER\Software\Classes\Wow6432node\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32]

[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32] /64
"" = C:\Windows\SysNative\shell32.dll -- [2015/02/13 02:40:58 | 022,291,584 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Apartment

[HKEY_LOCAL_MACHINE\Software\Wow6432Node\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
"" = %SystemRoot%\system32\shell32.dll -- [2015/02/13 02:34:06 | 019,731,824 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Apartment

[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32] /64
"" = C:\Windows\SysNative\wbem\fastprox.dll -- [2014/10/29 10:19:43 | 001,013,760 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Free

[HKEY_LOCAL_MACHINE\Software\Wow6432Node\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32]
"" = %systemroot%\system32\wbem\fastprox.dll -- [2014/10/29 09:59:23 | 000,786,944 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Free

[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32] /64
"" = C:\Windows\SysNative\wbem\wbemess.dll -- [2014/10/29 10:16:01 | 000,512,512 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Both

[HKEY_LOCAL_MACHINE\Software\Wow6432Node\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32]

[color=#E56717]========== Custom Scans ==========[/color]

[color=#A23BEC]< %windir%\tasks\*.job >[/color]
[2015/04/18 23:43:38 | 000,000,274 | ---- | M] () -- C:\Windows\tasks\ASC8_SkipUac_kanopapa45.job
[2015/04/21 09:04:23 | 000,000,716 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
[2015/04/21 08:27:01 | 000,000,720 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
[2015/04/21 08:58:40 | 000,000,310 | ---- | M] () -- C:\Windows\tasks\Uninstaller_SkipUac_kanopapa45.job

[color=#E56717]========== Drive Information ==========[/color]

Physical Drives
---------------

Drive: \\\\.\\PHYSICALDRIVE0 - Fixed hard disk media
Interface type: IDE
Media Type: Fixed hard disk media
Model: TOSHIBA DT01ACA300
Partitions: 5
Status: OK
Status Info: 0

Drive: \\\\.\\PHYSICALDRIVE1 - External hard disk media
Interface type: USB
Media Type: External hard disk media
Model: BUFFALO External HDD USB Device
Partitions: 1
Status: OK
Status Info: 0

Drive: \\\\.\\PHYSICALDRIVE2 -
Interface type: USB
Media Type:
Model: Brother MFC-J6710CDW USB Device
Partitions: 0
Status: OK
Status Info: 0

Partitions
---------------

DeviceID: Disk #0, Partition #0
PartitionType: GPT: Unknown
Bootable: False
BootPartition: False
PrimaryPartition: False
Size: 1,024.00MB
Starting Offset: 1048576
Hidden sectors: 0


DeviceID: Disk #0, Partition #1
PartitionType: GPT: System
Bootable: True
BootPartition: True
PrimaryPartition: True
Size: 100.00MB
Starting Offset: 1074790400
Hidden sectors: 0


DeviceID: Disk #0, Partition #2
PartitionType: GPT: Basic Data
Bootable: False
BootPartition: False
PrimaryPartition: True
Size: 2,726.00GB
Starting Offset: 1313865728
Hidden sectors: 0


DeviceID: Disk #0, Partition #3
PartitionType: GPT: Basic Data
Bootable: False
BootPartition: False
PrimaryPartition: True
Size: 50.00GB
Starting Offset: 2928615096320
Hidden sectors: 0


DeviceID: Disk #0, Partition #4
PartitionType: GPT: Unknown
Bootable: False
BootPartition: False
PrimaryPartition: False
Size: 17.00GB
Starting Offset: 2982302187520
Hidden sectors: 0


DeviceID: Disk #1, Partition #0
PartitionType: Unknown
Bootable: True
BootPartition: True
PrimaryPartition: True
Size: 32.00GB
Starting Offset: 1048576
Hidden sectors: 0


[color=#E56717]========== Base Services ==========[/color]
SRV:[b]64bit:[/b] - [2014/10/29 11:42:20 | 000,214,528 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\aelupsvc.dll -- (AeLookupSvc)
SRV:[b]64bit:[/b] - [2014/10/29 11:44:33 | 000,110,080 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\appinfo.dll -- (Appinfo)
SRV:[b]64bit:[/b] - [2014/10/29 10:21:02 | 000,096,768 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\alg.exe -- (ALG)
SRV:[b]64bit:[/b] - [2014/10/29 10:43:34 | 000,933,376 | ---- | M] (Microsoft Corporation) [Auto | Stopped] -- C:\Windows\SysNative\qmgr.dll -- (BITS)
SRV:[b]64bit:[/b] - [2014/10/29 10:24:40 | 000,845,312 | ---- | M] (Microsoft Corporation) [Auto | Stopped] -- C:\Windows\SysNative\BFE.DLL -- (BFE)
SRV:[b]64bit:[/b] - [2014/10/29 10:22:40 | 000,062,464 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\keyiso.dll -- (KeyIso)
SRV - [2014/10/29 10:01:27 | 000,046,592 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysWOW64\keyiso.dll -- (KeyIso)
SRV:[b]64bit:[/b] - [2014/10/29 10:12:28 | 000,516,608 | ---- | M] (Microsoft Corporation) [Auto | Stopped] -- C:\Windows\SysNative\es.dll -- (EventSystem)
SRV - [2014/10/29 09:55:10 | 000,367,616 | ---- | M] (Microsoft Corporation) [Auto | Stopped] -- C:\Windows\SysWOW64\es.dll -- (EventSystem)
No service found with a name of Browser
SRV:[b]64bit:[/b] - [2014/10/29 10:27:24 | 000,131,584 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\cryptsvc.dll -- (CryptSvc)
SRV:[b]64bit:[/b] - [2014/10/29 10:19:29 | 000,817,664 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\rpcss.dll -- (DcomLaunch)
SRV:[b]64bit:[/b] - [2014/10/29 10:29:06 | 000,365,056 | ---- | M] (Microsoft Corporation) [Auto | Stopped] -- C:\Windows\SysNative\dhcpcore.dll -- (Dhcp)
SRV - [2014/10/29 10:05:58 | 000,292,864 | ---- | M] (Microsoft Corporation) [Auto | Stopped] -- C:\Windows\SysWOW64\dhcpcore.dll -- (Dhcp)
SRV:[b]64bit:[/b] - [2014/10/29 10:29:41 | 000,252,416 | ---- | M] (Microsoft Corporation) [Auto | Stopped] -- C:\Windows\SysNative\dnsrslvr.dll -- (Dnscache)
SRV:[b]64bit:[/b] - [2014/10/29 10:14:35 | 000,110,592 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\eapsvc.dll -- (Eaphost)
SRV:[b]64bit:[/b] - [2014/10/29 11:44:23 | 000,033,792 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\hidserv.dll -- (hidserv)
SRV - [2014/10/29 10:59:46 | 000,030,720 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysWOW64\hidserv.dll -- (hidserv)
SRV:[b]64bit:[/b] - [2014/10/29 10:07:58 | 000,452,608 | ---- | M] (Microsoft Corporation) [Disabled | Stopped] -- C:\Windows\SysNative\ipnathlp.dll -- (SharedAccess)
SRV:[b]64bit:[/b] - [2014/10/29 10:08:58 | 000,397,312 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\IPSECSVC.DLL -- (PolicyAgent)
No service found with a name of MsMpSvc
No service found with a name of NisSrv
SRV:[b]64bit:[/b] - [2014/10/29 10:01:45 | 000,706,048 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\swprv.dll -- (swprv)
SRV:[b]64bit:[/b] - [2014/10/29 10:22:44 | 000,071,168 | ---- | M] (Microsoft Corporation) [Auto | Stopped] -- C:\Windows\SysNative\mmcss.dll -- (MMCSS)
SRV:[b]64bit:[/b] - [2014/10/29 09:51:03 | 000,266,752 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\netman.dll -- (Netman)
SRV:[b]64bit:[/b] - [2014/10/29 10:19:20 | 000,550,912 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\netprofmsvc.dll -- (netprofm)
SRV:[b]64bit:[/b] - [2014/12/06 10:41:58 | 000,391,680 | ---- | M] (Microsoft Corporation) [Auto | Stopped] -- C:\Windows\SysNative\nlasvc.dll -- (NlaSvc)
SRV:[b]64bit:[/b] - [2014/10/29 10:29:16 | 000,028,672 | ---- | M] (Microsoft Corporation) [Auto | Stopped] -- C:\Windows\SysNative\nsisvc.dll -- (nsi)
SRV:[b]64bit:[/b] - [2014/10/29 11:45:24 | 000,116,736 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\umpnpmgr.dll -- (PlugPlay)
SRV:[b]64bit:[/b] - [2014/10/29 09:54:15 | 000,827,392 | ---- | M] (Microsoft Corporation) [Auto | Stopped] -- C:\Windows\SysNative\spoolsv.exe -- (Spooler)
No service found with a name of ProtectedStorage
No service found with a name of EMDMgmt
SRV:[b]64bit:[/b] - [2014/10/29 11:34:42 | 000,102,912 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\rasauto.dll -- (RasAuto)
SRV:[b]64bit:[/b] - [2014/10/29 09:59:21 | 000,542,208 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\rasmans.dll -- (RasMan)
SRV:[b]64bit:[/b] - [2014/10/29 10:19:29 | 000,817,664 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\rpcss.dll -- (RpcSs)
SRV:[b]64bit:[/b] - [2014/10/29 11:42:25 | 000,031,744 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\seclogon.dll -- (seclogon)
SRV:[b]64bit:[/b] - [2014/10/29 12:51:48 | 000,047,024 | ---- | M] (Microsoft Corporation) [Auto | Stopped] -- C:\Windows\SysNative\lsass.exe -- (SamSs)
SRV:[b]64bit:[/b] - [2014/10/29 09:56:06 | 000,146,944 | ---- | M] (Microsoft Corporation) [Auto | Stopped] -- C:\Windows\SysNative\wscsvc.dll -- (wscsvc)
SRV:[b]64bit:[/b] - [2014/10/29 10:18:49 | 000,329,216 | ---- | M] (Microsoft Corporation) [Auto | Stopped] -- C:\Windows\SysNative\srvsvc.dll -- (LanmanServer)
SRV:[b]64bit:[/b] - [2014/10/29 10:04:06 | 000,640,000 | ---- | M] (Microsoft Corporation) [Auto | Stopped] -- C:\Windows\SysNative\shsvcs.dll -- (ShellHWDetection)
SRV - [2014/10/29 09:49:09 | 000,576,512 | ---- | M] (Microsoft Corporation) [Auto | Stopped] -- C:\Windows\SysWOW64\shsvcs.dll -- (ShellHWDetection)
No service found with a name of slsvc
SRV:[b]64bit:[/b] - [2014/10/29 09:52:52 | 001,265,152 | ---- | M] (Microsoft Corporation) [Auto | Stopped] -- C:\Windows\SysNative\schedsvc.dll -- (Schedule)
SRV:[b]64bit:[/b] - [2014/10/29 11:12:14 | 000,313,344 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\tapisrv.dll -- (TapiSrv)
SRV - [2014/10/29 10:34:59 | 000,254,464 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysWOW64\tapisrv.dll -- (TapiSrv)
SRV:[b]64bit:[/b] - [2014/10/29 10:26:29 | 000,059,392 | ---- | M] (Microsoft Corporation) [Auto | Stopped] -- C:\Windows\SysNative\themeservice.dll -- (Themes)
SRV:[b]64bit:[/b] - [2014/12/09 10:50:34 | 000,225,280 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\profsvc.dll -- (ProfSvc)
SRV:[b]64bit:[/b] - [2014/10/29 09:59:28 | 001,454,080 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\VSSVC.exe -- (VSS)
SRV:[b]64bit:[/b] - [2014/10/29 10:02:48 | 000,911,360 | ---- | M] (Microsoft Corporation) [Auto | Stopped] -- C:\Windows\SysNative\audiosrv.dll -- (Audiosrv)
SRV:[b]64bit:[/b] - [2014/12/06 10:35:00 | 000,229,888 | ---- | M] (Microsoft Corporation) [Auto | Stopped] -- C:\Windows\SysNative\AudioEndpointBuilder.dll -- (AudioEndpointBuilder)
No service found with a name of SDRSVC
SRV:[b]64bit:[/b] - [2015/02/04 08:58:28 | 000,023,792 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Program Files\Windows Defender\MsMpEng.exe -- (WinDefend)
SRV:[b]64bit:[/b] - [2014/10/29 10:16:27 | 001,696,256 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\wevtsvc.dll -- (EventLog)
SRV:[b]64bit:[/b] - [2014/10/29 10:02:44 | 000,880,640 | ---- | M] (Microsoft Corporation) [Auto | Stopped] -- C:\Windows\SysNative\MPSSVC.dll -- (MpsSvc)
SRV:[b]64bit:[/b] - [2014/10/29 10:59:24 | 000,670,720 | ---- | M] (Microsoft Corporation) [Auto | Stopped] -- C:\Windows\SysNative\wiaservc.dll -- (stisvc)
SRV:[b]64bit:[/b] - [2014/10/29 11:35:14 | 000,064,512 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\msiexec.exe -- (msiserver)
SRV - [2014/10/29 10:52:53 | 000,059,904 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysWow64\msiexec.exe -- (msiserver)
SRV:[b]64bit:[/b] - [2014/10/29 10:18:13 | 000,230,400 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\wbem\WMIsvc.dll -- (Winmgmt)
SRV:[b]64bit:[/b] - [2015/03/14 09:22:58 | 003,678,720 | ---- | M] (Microsoft Corporation) [Auto | Stopped] -- C:\Windows\SysNative\wuaueng.dll -- (wuauserv)
SRV:[b]64bit:[/b] - [2014/10/29 10:53:17 | 000,262,144 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\dot3svc.dll -- (dot3svc)
SRV:[b]64bit:[/b] - [2014/10/29 10:03:56 | 001,547,264 | ---- | M] (Microsoft Corporation) [Auto | Stopped] -- C:\Windows\SysNative\wlansvc.dll -- (WlanSvc)
SRV:[b]64bit:[/b] - [2014/10/29 10:24:29 | 000,289,280 | ---- | M] (Microsoft Corporation) [Auto | Stopped] -- C:\Windows\SysNative\wkssvc.dll -- (LanmanWorkstation)

[color=#A23BEC]< %SYSTEMDRIVE%\*.exe >[/color]

[color=#E56717]========== Alternate Data Streams ==========[/color]

@Alternate Data Stream - 220 bytes -> C:\Users\\SkyDrive:ms-properties

< End of report >
  • kanopapa56
  • 2015/04/21 (Tue) 10:07:44
OTL.NO1
OTL logfile created on: 2015/04/21 9:10:55 - Run 1
OTL by OldTimer - Version 3.2.69.0 Folder = C:\Users\
64bit- An unknown product (Version = 6.3.9600) - Type = NTWorkstation
Internet Explorer (Version = 9.11.9600.17728)
Locale: 00000411 | Country: 日本 | Language: JPN | Date Format: yyyy/MM/dd

7.91 Gb Total Physical Memory | 6.50 Gb Available Physical Memory | 82.12% Memory free
9.16 Gb Paging File | 7.81 Gb Available in Paging File | 85.24% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]

%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86)
Drive C: | 2726.26 Gb Total Space | 2424.17 Gb Free Space | 88.92% Space Free | Partition Type: NTFS
Drive D: | 50.00 Gb Total Space | 49.90 Gb Free Space | 99.80% Space Free | Partition Type: NTFS
Drive G: | 31.99 Gb Total Space | 5.88 Gb Free Space | 18.37% Space Free | Partition Type: FAT32

Computer Name: | Logged in as Administrator.
Boot Mode: SafeMode | Scan Mode: All users | Include 64bit Scans
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days

[color=#E56717]========== Processes (SafeList) ==========[/color]

PRC - [2015/04/21 08:45:35 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Users\kanopapa45\Desktop\OTL.exe


[color=#E56717]========== Modules (No Company Name) ==========[/color]


[color=#E56717]========== Services (SafeList) ==========[/color]

SRV:[b]64bit:[/b] - File not found [Auto | Stopped] -- C:\Program Files\Trend Micro\AMSP\coreServiceShell.exe coreFrameworkHost.exe -- (Amsp)
SRV:[b]64bit:[/b] - [2015/02/21 08:49:18 | 000,780,800 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\lsm.dll -- (LSM)
SRV:[b]64bit:[/b] - [2015/02/04 08:58:28 | 000,366,520 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Program Files\Windows Defender\NisSrv.exe -- (WdNisSvc)
SRV:[b]64bit:[/b] - [2015/02/04 08:58:28 | 000,023,792 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Program Files\Windows Defender\MsMpEng.exe -- (WinDefend)
SRV:[b]64bit:[/b] - [2014/12/06 10:35:00 | 000,229,888 | ---- | M] (Microsoft Corporation) [Auto | Stopped] -- C:\Windows\SysNative\AudioEndpointBuilder.dll -- (AudioEndpointBuilder)
SRV:[b]64bit:[/b] - [2014/10/31 13:51:25 | 000,114,688 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\IEEtwCollector.exe -- (IEEtwCollectorService)
SRV:[b]64bit:[/b] - [2014/10/29 12:59:51 | 003,460,472 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\WSService.dll -- (WSService)
SRV:[b]64bit:[/b] - [2014/10/29 12:50:11 | 002,987,520 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\spool\drivers\x64\3\PrintConfig.dll -- (PrintNotify)
SRV:[b]64bit:[/b] - [2014/10/29 11:42:19 | 000,026,112 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\wephostsvc.dll -- (WEPHOSTSVC)
SRV:[b]64bit:[/b] - [2014/10/29 11:42:03 | 000,041,472 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\efssvc.dll -- (EFS)
SRV:[b]64bit:[/b] - [2014/10/29 11:34:51 | 000,067,584 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\wiarpc.dll -- (WiaRpc)
SRV:[b]64bit:[/b] - [2014/10/29 11:33:55 | 000,013,312 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\svsvc.dll -- (svsvc)
SRV:[b]64bit:[/b] - [2014/10/29 11:29:22 | 000,121,856 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\fhsvc.dll -- (fhsvc)
SRV:[b]64bit:[/b] - [2014/10/29 11:19:36 | 000,054,784 | ---- | M] (Microsoft Corporation) [Auto | Unknown] -- C:\Windows\SysNative\rundll32.exe -- (cae99edb)
SRV:[b]64bit:[/b] - [2014/10/29 10:57:05 | 000,324,608 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\BthHFSrv.dll -- (BthHFSrv)
SRV:[b]64bit:[/b] - [2014/10/29 10:48:20 | 000,166,400 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\NcaSvc.dll -- (NcaSvc)
SRV:[b]64bit:[/b] - [2014/10/29 10:43:27 | 000,524,800 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\icsvc.dll -- (vmicvss)
SRV:[b]64bit:[/b] - [2014/10/29 10:43:27 | 000,524,800 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\icsvc.dll -- (vmictimesync)
SRV:[b]64bit:[/b] - [2014/10/29 10:43:27 | 000,524,800 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\icsvc.dll -- (vmicshutdown)
SRV:[b]64bit:[/b] - [2014/10/29 10:43:27 | 000,524,800 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\icsvc.dll -- (vmicrdv)
SRV:[b]64bit:[/b] - [2014/10/29 10:43:27 | 000,524,800 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\icsvc.dll -- (vmickvpexchange)
SRV:[b]64bit:[/b] - [2014/10/29 10:43:27 | 000,524,800 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\icsvc.dll -- (vmicheartbeat)
SRV:[b]64bit:[/b] - [2014/10/29 10:43:27 | 000,524,800 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\icsvc.dll -- (vmicguestinterface)
SRV:[b]64bit:[/b] - [2014/10/29 10:27:21 | 000,013,312 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\smphost.dll -- (smphost)
SRV:[b]64bit:[/b] - [2014/10/29 10:26:21 | 000,838,656 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\netlogon.dll -- (Netlogon)
SRV:[b]64bit:[/b] - [2014/10/29 10:26:02 | 000,294,912 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\SystemEventsBrokerServer.dll -- (SystemEventsBroker)
SRV:[b]64bit:[/b] - [2014/10/29 10:24:37 | 000,131,072 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\ScDeviceEnum.dll -- (ScDeviceEnum)
SRV:[b]64bit:[/b] - [2014/10/29 10:22:40 | 000,062,464 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\keyiso.dll -- (KeyIso)
SRV:[b]64bit:[/b] - [2014/10/29 10:20:03 | 000,262,656 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\TimeBrokerServer.dll -- (TimeBroker)
SRV:[b]64bit:[/b] - [2014/10/29 10:19:20 | 000,550,912 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\netprofmsvc.dll -- (netprofm)
SRV:[b]64bit:[/b] - [2014/10/29 10:16:17 | 000,154,112 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\ncbservice.dll -- (NcbService)
SRV:[b]64bit:[/b] - [2014/10/29 10:13:24 | 000,374,784 | ---- | M] (Microsoft Corporation) [Auto | Stopped] -- C:\Windows\SysNative\wcmsvc.dll -- (Wcmsvc)
SRV:[b]64bit:[/b] - [2014/10/29 10:13:02 | 000,260,608 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\vaultsvc.dll -- (VaultSvc)
SRV:[b]64bit:[/b] - [2014/10/29 10:12:36 | 000,407,040 | ---- | M] (Microsoft Corporation) [Auto | Stopped] -- C:\Windows\SysNative\das.dll -- (DeviceAssociationService)
SRV:[b]64bit:[/b] - [2014/10/29 10:12:22 | 000,270,336 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\bisrv.dll -- (BrokerInfrastructure)
SRV:[b]64bit:[/b] - [2014/10/29 10:11:10 | 001,639,424 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\wlidsvc.dll -- (wlidsvc)
SRV:[b]64bit:[/b] - [2014/10/29 10:09:48 | 000,521,728 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\GeofenceMonitorService.dll -- (lfsvc)
SRV:[b]64bit:[/b] - [2014/10/29 10:05:09 | 000,206,848 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\DeviceSetupManager.dll -- (DsmSvc)
SRV:[b]64bit:[/b] - [2014/10/29 09:57:18 | 000,074,752 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\NcdAutoSetup.dll -- (NcdAutoSetup)
SRV:[b]64bit:[/b] - [2014/10/29 09:48:52 | 000,562,688 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\AppReadiness.dll -- (AppReadiness)
SRV:[b]64bit:[/b] - [2014/10/29 09:46:48 | 001,348,096 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\AppXDeploymentServer.dll -- (AppXSvc)
SRV:[b]64bit:[/b] - [2014/10/29 09:35:51 | 001,668,096 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\workfolderssvc.dll -- (workfolderssvc)
SRV:[b]64bit:[/b] - [2013/09/04 13:20:16 | 000,466,504 | ---- | M] (TOSHIBA Corporation) [On_Demand | Stopped] -- C:\Program Files\TOSHIBA\TPHM\TPCHSrv.exe -- (TPCHSrv)
SRV:[b]64bit:[/b] - [2013/08/23 11:02:40 | 003,667,696 | ---- | M] (Intel® Corporation) [Auto | Stopped] -- C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe -- (ZeroConfigService)
SRV:[b]64bit:[/b] - [2013/08/23 11:02:18 | 000,284,912 | ---- | M] () [On_Demand | Stopped] -- C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe -- (MyWiFiDHCPDNS)
SRV:[b]64bit:[/b] - [2013/08/23 11:02:04 | 000,631,024 | ---- | M] (Intel(R) Corporation) [Auto | Stopped] -- C:\Program Files\Intel\WiFi\bin\EvtEng.exe -- (EvtEng)
SRV:[b]64bit:[/b] - [2013/08/23 11:01:36 | 000,154,864 | ---- | M] (Intel(R) Corporation) [Auto | Stopped] -- C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe -- (RegSrvc)
SRV:[b]64bit:[/b] - [2013/08/09 17:18:58 | 000,328,544 | ---- | M] (Toshiba Corporation) [Auto | Stopped] -- C:\Program Files\TOSHIBA\Teco\TecoService.exe -- (TOSHIBA eco Utility Service)
SRV:[b]64bit:[/b] - [2013/07/31 12:15:06 | 000,053,864 | ---- | M] (TOSHIBA Corporation) [On_Demand | Stopped] -- C:\Program Files\TOSHIBA\TOSHIBA Service Station\TMachInfo.exe -- (TMachInfo)
SRV:[b]64bit:[/b] - [2013/05/11 17:45:54 | 000,822,232 | ---- | M] (Intel(R) Corporation) [On_Demand | Stopped] -- C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe -- (Intel(R)
SRV:[b]64bit:[/b] - [2013/05/11 17:45:38 | 000,733,696 | ---- | M] (Intel(R) Corporation) [Auto | Stopped] -- C:\Program Files\Intel\iCLS Client\HeciServer.exe -- (Intel(R)
SRV:[b]64bit:[/b] - [2009/07/28 15:48:06 | 000,140,632 | ---- | M] (TOSHIBA Corporation) [Auto | Stopped] -- C:\Windows\SysNative\TODDSrv.exe -- (TODDSrv)
SRV - [2015/02/12 09:59:54 | 001,919,256 | ---- | M] (IBM Corp.) [Auto | Stopped] -- C:\Program Files (x86)\Trusteer\Rapport\bin\RapportMgmtService.exe -- (RapportMgmtService)
SRV - [2015/01/16 16:14:48 | 002,724,128 | ---- | M] (IObit) [Auto | Stopped] -- C:\Program Files (x86)\IObit\LiveUpdate\LiveUpdate.exe -- (LiveUpdateSvc)
SRV - [2014/12/19 08:48:18 | 000,081,088 | ---- | M] (Adobe Systems Incorporated) [Auto | Stopped] -- C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe -- (AdobeARMservice)
SRV - [2014/11/04 13:19:48 | 000,815,392 | ---- | M] (IObit) [Auto | Stopped] -- C:\Program Files (x86)\IObit\Advanced SystemCare 8\ASCService.exe -- (AdvancedSystemCareService8)
SRV - [2014/10/29 12:50:11 | 002,987,520 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\system32\spool\drivers\x64\3\PrintConfig.dll -- (PrintNotify)
SRV - [2014/10/29 10:51:55 | 000,017,920 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysWOW64\StorSvc.dll -- (StorSvc)
SRV - [2014/10/29 10:04:45 | 000,011,776 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysWOW64\smphost.dll -- (smphost)
SRV - [2014/10/29 09:53:11 | 000,367,104 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysWOW64\GeofenceMonitorService.dll -- (lfsvc)
SRV - [2013/10/10 16:46:24 | 000,279,024 | ---- | M] (Intel Corporation) [On_Demand | Stopped] -- C:\Windows\SysWOW64\IntelCpHeciSvc.exe -- (cphs)
SRV - [2013/09/10 12:54:38 | 000,019,792 | ---- | M] () [Auto | Stopped] -- C:\Program Files (x86)\DTS, Inc\DTS Studio Sound\dts_apo_service.exe -- (dts_apo_service)
SRV - [2013/09/03 16:52:56 | 000,390,616 | ---- | M] (Intel Corporation) [Auto | Stopped] -- C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe -- (LMS)
SRV - [2013/09/03 16:52:14 | 000,169,432 | ---- | M] (Intel Corporation) [Auto | Stopped] -- C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe -- (jhi_service)
SRV - [2013/09/03 16:52:14 | 000,131,544 | ---- | M] (Intel Corporation) [Auto | Stopped] -- C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe -- (Intel(R)
SRV - [2013/08/22 11:21:41 | 000,077,576 | ---- | M] (CyberLink) [Auto | Stopped] -- C:\Program Files (x86)\CyberLink\MediaSync\Kernel\DMS\CLMSMonitorServiceMediaSync.exe -- (CyberLink MediaSync Media Server Monitor Service)
SRV - [2013/08/22 11:21:37 | 000,294,664 | ---- | M] (CyberLink) [Auto | Stopped] -- C:\Program Files (x86)\CyberLink\MediaSync\Kernel\DMS\CLMSServerMediaSync.exe -- (CyberLink MediaSync Media Server Service)
SRV - [2013/08/19 14:05:22 | 000,013,312 | ---- | M] () [Auto | Stopped] -- C:\Windows\SysWOW64\SMITSC.exe -- (SMITS)
SRV - [2013/08/08 15:15:22 | 000,121,144 | ---- | M] () [Auto | Stopped] -- C:\Program Files (x86)\DigiOn\DiXiM Media Server for dynabook TV Center\dms_svc.exe -- (DiXiM Media Server for dynabook TV Center)
SRV - [2013/07/29 13:36:32 | 000,444,984 | ---- | M] () [Auto | Stopped] -- C:\Program Files (x86)\BUFFALO\PCastTV3\ScheduleService.exe -- (PCHD2Schedule)
SRV - [2013/03/18 21:33:46 | 000,089,864 | ---- | M] (CyberLink Corp.) [Auto | Stopped] -- C:\Program Files (x86)\CyberLink\RZ Player\Kernel\DMP\CLHNServiceForToshiba.exe -- (CLHNServiceForToshiba)
SRV - [2013/03/18 21:09:46 | 000,302,856 | ---- | M] (CyberLink) [Auto | Stopped] -- C:\Program Files (x86)\CyberLink\RZ Player\Kernel\DMS\ToshibaMSServer.exe -- (Toshiba Media Server Service)
SRV - [2013/03/18 21:09:44 | 000,081,672 | ---- | M] (CyberLink) [Auto | Stopped] -- C:\Program Files (x86)\CyberLink\RZ Player\Kernel\DMS\ToshibaMSMonitorService.exe -- (Toshiba Media Server Monitor Service)
SRV - [2013/01/22 17:22:56 | 000,244,144 | ---- | M] (Toshiba Corporation) [Auto | Stopped] -- C:\Program Files (x86)\TOSHIBA\TKRTL\TPCHKarteSVC.exe -- (TPCHKarteSVC)
SRV - [2012/12/17 12:57:26 | 000,016,384 | ---- | M] (Toshiba Corporation) [On_Demand | Stopped] -- C:\Program Files (x86)\TOSHIBA\OEM Registration Program\OEMRegistrationProgram.exe -- (OEMRegistrationProgram)
SRV - [2012/06/05 15:56:28 | 000,266,240 | ---- | M] (Brother Industries, Ltd.) [On_Demand | Stopped] -- C:\Program Files (x86)\Browny02\BrYNSvc.exe -- (BrYNSvc)
SRV - [2010/03/10 14:26:48 | 000,189,728 | ---- | M] (Protexis Inc.) [Auto | Stopped] -- c:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe -- (PSI_SVC_2)


[color=#E56717]========== Driver Services (SafeList) ==========[/color]

DRV:[b]64bit:[/b] - [2015/03/04 19:25:11 | 000,377,152 | ---- | M] (Microsoft Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\clfs.sys -- (CLFS)
DRV:[b]64bit:[/b] - [2015/02/12 10:00:06 | 000,290,520 | ---- | M] (IBM Corp.) [Kernel | Boot | Stopped] -- C:\Windows\SysNative\drivers\RapportHades64.sys -- (RapportHades64)
DRV:[b]64bit:[/b] - [2015/02/12 10:00:04 | 000,535,576 | ---- | M] (IBM Corp.) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\RapportKE64.sys -- (RapportKE64)
DRV:[b]64bit:[/b] - [2015/02/04 08:58:33 | 000,264,000 | ---- | M] (Microsoft Corporation) [File_System | Boot | Stopped] -- C:\Windows\SysNative\drivers\WdFilter.sys -- (WdFilter)
DRV:[b]64bit:[/b] - [2015/02/04 08:58:33 | 000,114,496 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\WdNisDrv.sys -- (WdNisDrv)
DRV:[b]64bit:[/b] - [2015/02/04 08:58:04 | 000,044,024 | ---- | M] (Microsoft Corporation) [Kernel | Boot | Stopped] -- C:\Windows\SysNative\drivers\WdBoot.sys -- (WdBoot)
DRV:[b]64bit:[/b] - [2014/12/12 09:51:20 | 000,075,776 | ---- | M] (Microsoft Corporation) [Kernel | System | Stopped] -- C:\Windows\SysNative\drivers\ahcache.sys -- (ahcache)
DRV:[b]64bit:[/b] - [2014/10/29 12:59:47 | 000,415,040 | ---- | M] (Microsoft Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\spaceport.sys -- (spaceport)
DRV:[b]64bit:[/b] - [2014/10/29 12:59:12 | 000,136,512 | ---- | M] (Microsoft Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\wfplwfs.sys -- (WFPLWFS)
DRV:[b]64bit:[/b] - [2014/10/29 12:57:42 | 000,054,784 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\wpcfltr.sys -- (wpcfltr)
DRV:[b]64bit:[/b] - [2014/10/29 12:56:04 | 000,027,456 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\rdpvideominiport.sys -- (RdpVideoMiniport)
DRV:[b]64bit:[/b] - [2014/10/29 11:46:43 | 000,029,696 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\TsUsbGD.sys -- (TsUsbGD)
DRV:[b]64bit:[/b] - [2014/10/29 11:46:41 | 000,057,856 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\bthhfenum.sys -- (BthHFEnum)
DRV:[b]64bit:[/b] - [2014/10/29 11:46:09 | 000,087,040 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\netvsc63.sys -- (netvsc)
DRV:[b]64bit:[/b] - [2014/10/29 11:45:54 | 000,126,464 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\NdisImPlatform.sys -- (NdisImPlatform)
DRV:[b]64bit:[/b] - [2014/10/29 11:45:39 | 000,066,560 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\mslldp.sys -- (MsLldp)
DRV:[b]64bit:[/b] - [2014/10/29 11:45:16 | 000,103,424 | ---- | M] (Microsoft Corporation) [Kernel | Auto | Stopped] -- C:\Windows\SysNative\drivers\Ndu.sys -- (Ndu)
DRV:[b]64bit:[/b] - [2014/10/29 10:50:37 | 000,011,776 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\serscan.sys -- (StillCam)
DRV:[b]64bit:[/b] - [2014/10/23 19:53:13 | 000,017,040 | ---- | M] (DigiOn, Inc.) [Kernel | System | Stopped] -- C:\Windows\SysNative\drivers\diximdd.sys -- (DiximDd)
DRV:[b]64bit:[/b] - [2014/10/15 17:32:36 | 000,921,920 | ---- | M] (Microsoft Corporation) [File_System | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\refs.sys -- (ReFS)
DRV:[b]64bit:[/b] - [2014/10/13 11:43:17 | 000,238,912 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\sdbus.sys -- (sdbus)
DRV:[b]64bit:[/b] - [2014/10/13 11:43:17 | 000,086,336 | ---- | M] (Microsoft Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\pdc.sys -- (pdc)
DRV:[b]64bit:[/b] - [2014/10/13 11:43:17 | 000,039,744 | ---- | M] (Microsoft Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\intelpep.sys -- (intelpep)
DRV:[b]64bit:[/b] - [2014/10/08 18:24:09 | 000,467,776 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\USBHUB3.SYS -- (USBHUB3)
DRV:[b]64bit:[/b] - [2014/10/07 15:54:45 | 000,324,928 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\USBXHCI.SYS -- (USBXHCI)
DRV:[b]64bit:[/b] - [2014/10/07 15:54:45 | 000,189,248 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\UCX01000.SYS -- (UCX01000)
DRV:[b]64bit:[/b] - [2014/10/07 15:44:39 | 000,069,952 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\vpci.sys -- (vpci)
DRV:[b]64bit:[/b] - [2014/08/15 23:35:00 | 000,054,784 | ---- | M] (Apple, Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\usbaapl64.sys -- (USBAAPL64)
DRV:[b]64bit:[/b] - [2014/08/15 09:36:55 | 000,146,752 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\msgpioclx.sys -- (GPIOClx0101)
DRV:[b]64bit:[/b] - [2014/06/25 14:38:36 | 000,106,296 | ---- | M] (Trend Micro Inc.) [Kernel | Auto | Stopped] -- C:\Windows\SysNative\drivers\tmusa.sys -- (tmusa)
DRV:[b]64bit:[/b] - [2014/03/13 21:35:24 | 000,157,016 | ---- | M] (Microsoft Corporation) [File_System | Boot | Running] -- C:\Windows\SysNative\drivers\wof.sys -- (Wof)
DRV:[b]64bit:[/b] - [2014/02/23 00:49:49 | 000,079,192 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\sdstor.sys -- (sdstor)
DRV:[b]64bit:[/b] - [2014/02/22 21:14:02 | 000,033,280 | ---- | M] (Microsoft Corporation) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\BasicRender.sys -- (BasicRender)
DRV:[b]64bit:[/b] - [2014/02/14 12:57:10 | 000,102,712 | ---- | M] (Trend Micro Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\tmeevw.sys -- (tmeevw)
DRV:[b]64bit:[/b] - [2013/12/05 03:41:54 | 000,226,304 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\BthLEEnum.sys -- (BthLEEnum)
DRV:[b]64bit:[/b] - [2013/12/03 17:57:14 | 000,117,312 | ---- | M] (Trend Micro Inc.) [Kernel | System | Stopped] -- C:\Windows\SysNative\drivers\tmactmon.sys -- (tmactmon)
DRV:[b]64bit:[/b] - [2013/12/03 17:57:10 | 000,085,936 | ---- | M] (Trend Micro Inc.) [Kernel | System | Stopped] -- C:\Windows\SysNative\drivers\tmevtmgr.sys -- (tmevtmgr)
DRV:[b]64bit:[/b] - [2013/12/03 17:57:04 | 000,283,160 | ---- | M] (Trend Micro Inc.) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\tmcomm.sys -- (tmcomm)
DRV:[b]64bit:[/b] - [2013/11/01 03:22:28 | 000,027,032 | ---- | M] (TOSHIBA Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\tosrfec.sys -- (tosrfec)
DRV:[b]64bit:[/b] - [2013/10/26 10:54:32 | 000,146,776 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\SerCx2.sys -- (SerCx2)
DRV:[b]64bit:[/b] - [2013/10/10 16:45:58 | 004,177,920 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\igdkmd64.sys -- (igfx)
DRV:[b]64bit:[/b] - [2013/10/06 00:25:54 | 000,057,176 | ---- | M] (Microsoft Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\stornvme.sys -- (stornvme)
DRV:[b]64bit:[/b] - [2013/09/25 22:52:42 | 003,589,600 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\NETwbw02.sys -- (NETwNb64)
DRV:[b]64bit:[/b] - [2013/09/14 23:06:57 | 000,175,960 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\VerifierExt.sys -- (VerifierExt)
DRV:[b]64bit:[/b] - [2013/09/03 16:52:14 | 000,099,288 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\TeeDriverx64.sys -- (MEIx64)
DRV:[b]64bit:[/b] - [2013/08/29 12:37:48 | 000,117,192 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\ibtusb.sys -- (ibtusb)
DRV:[b]64bit:[/b] - [2013/08/27 04:41:14 | 000,449,528 | ---- | M] (Intel(R) Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\IntcDAud.sys -- (IntcDAud)
DRV:[b]64bit:[/b] - [2013/08/23 07:51:12 | 000,039,320 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\intelaud.sys -- (intaud_WaveExtensible)
DRV:[b]64bit:[/b] - [2013/08/23 07:51:12 | 000,026,008 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\iwdbus.sys -- (iwdbus)
DRV:[b]64bit:[/b] - [2013/08/23 07:50:08 | 000,037,216 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\terminpt.sys -- (terminpt)
DRV:[b]64bit:[/b] - [2013/08/22 22:25:40 | 000,043,008 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\condrv.sys -- (condrv)
DRV:[b]64bit:[/b] - [2013/08/22 22:25:40 | 000,030,048 | ---- | M] (Microsoft Corporation) [Recognizer | Boot | Unknown] -- C:\Windows\SysNative\drivers\fs_rec.sys -- (Fs_Rec)
DRV:[b]64bit:[/b] - [2013/08/22 21:50:19 | 000,057,696 | ---- | M] (Microsoft Corporation) [Kernel | System | Stopped] -- C:\Windows\SysNative\drivers\dam.sys -- (dam)
DRV:[b]64bit:[/b] - [2013/08/22 21:49:54 | 000,079,712 | ---- | M] (Microsoft Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\acpiex.sys -- (acpiex)
DRV:[b]64bit:[/b] - [2013/08/22 21:49:33 | 000,159,584 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\tpm.sys -- (TPM)
DRV:[b]64bit:[/b] - [2013/08/22 21:43:49 | 000,063,840 | ---- | M] (Marvell Semiconductor, Inc.) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\mvumis.sys -- (mvumis)
DRV:[b]64bit:[/b] - [2013/08/22 21:43:48 | 000,041,824 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\msgpiowin32.sys -- (msgpiowin32)
DRV:[b]64bit:[/b] - [2013/08/22 21:43:45 | 003,357,024 | ---- | M] (Broadcom Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\evbda.sys -- (ebdrv)
DRV:[b]64bit:[/b] - [2013/08/22 21:43:45 | 000,093,536 | ---- | M] (LSI Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\lsi_sas2.sys -- (LSI_SAS2)
DRV:[b]64bit:[/b] - [2013/08/22 21:43:45 | 000,082,784 | ---- | M] (LSI Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\lsi_sss.sys -- (LSI_SSS)
DRV:[b]64bit:[/b] - [2013/08/22 21:43:45 | 000,064,352 | ---- | M] (Hewlett-Packard Company) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\HpSAMD.sys -- (HpSAMD)
DRV:[b]64bit:[/b] - [2013/08/22 21:43:44 | 000,081,760 | ---- | M] (LSI Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\lsi_sas3.sys -- (LSI_SAS3)
DRV:[b]64bit:[/b] - [2013/08/22 21:43:41 | 000,782,176 | ---- | M] (PMC-Sierra) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\adp80xx.sys -- (ADP80XX)
DRV:[b]64bit:[/b] - [2013/08/22 21:43:41 | 000,531,296 | ---- | M] (Broadcom Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\bxvbda.sys -- (b06bdrv)
DRV:[b]64bit:[/b] - [2013/08/22 21:43:41 | 000,259,424 | ---- | M] (AMD Technologies Inc.) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\amdsbs.sys -- (amdsbs)
DRV:[b]64bit:[/b] - [2013/08/22 21:43:41 | 000,108,896 | ---- | M] (LSI) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\3ware.sys -- (3ware)
DRV:[b]64bit:[/b] - [2013/08/22 21:43:41 | 000,079,200 | ---- | M] (Advanced Micro Devices) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\amdsata.sys -- (amdsata)
DRV:[b]64bit:[/b] - [2013/08/22 21:43:40 | 000,114,016 | ---- | M] (Microsoft Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\EhStorTcgDrv.sys -- (EhStorTcgDrv)
DRV:[b]64bit:[/b] - [2013/08/22 21:43:40 | 000,082,784 | ---- | M] (Microsoft Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\EhStorClass.sys -- (EhStorClass)
DRV:[b]64bit:[/b] - [2013/08/22 21:43:40 | 000,025,952 | ---- | M] (Advanced Micro Devices) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\amdxata.sys -- (amdxata)
DRV:[b]64bit:[/b] - [2013/08/22 21:43:34 | 000,305,504 | ---- | M] (VIA Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\VSTXRAID.SYS -- (VSTXRAID)
DRV:[b]64bit:[/b] - [2013/08/22 21:43:33 | 000,074,080 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\uaspstor.sys -- (UASPStor)
DRV:[b]64bit:[/b] - [2013/08/22 21:43:32 | 000,031,072 | ---- | M] (Promise Technology, Inc.) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\stexstor.sys -- (stexstor)
DRV:[b]64bit:[/b] - [2013/08/22 21:43:31 | 000,107,872 | ---- | M] (Microsoft Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\storahci.sys -- (storahci)
DRV:[b]64bit:[/b] - [2013/08/22 21:43:31 | 000,072,032 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\SpbCx.sys -- (SpbCx)
DRV:[b]64bit:[/b] - [2013/08/22 21:43:31 | 000,069,472 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\SerCx.sys -- (SerCx)
DRV:[b]64bit:[/b] - [2013/08/22 21:39:15 | 000,026,976 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\uefi.sys -- (UEFI)
DRV:[b]64bit:[/b] - [2013/08/22 21:36:12 | 000,026,976 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\WpdUpFltr.sys -- (WpdUpFltr)
DRV:[b]64bit:[/b] - [2013/08/22 20:39:58 | 000,020,992 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\WSDPrint.sys -- (WSDPrintDevice)
DRV:[b]64bit:[/b] - [2013/08/22 20:39:31 | 000,050,688 | ---- | M] (Microsoft Corporation) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\BasicDisplay.sys -- (BasicDisplay)
DRV:[b]64bit:[/b] - [2013/08/22 20:39:20 | 000,022,016 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\HyperVideo.sys -- (HyperVideo)
DRV:[b]64bit:[/b] - [2013/08/22 20:39:06 | 000,009,728 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\mshidumdf.sys -- (mshidumdf)
DRV:[b]64bit:[/b] - [2013/08/22 20:38:58 | 000,010,752 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\acpitime.sys -- (acpitime)
DRV:[b]64bit:[/b] - [2013/08/22 20:38:48 | 000,010,240 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\acpipagr.sys -- (acpipagr)
DRV:[b]64bit:[/b] - [2013/08/22 20:38:39 | 000,036,992 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\BthAvrcpTg.sys -- (BthAvrcpTg)
DRV:[b]64bit:[/b] - [2013/08/22 20:38:26 | 000,019,456 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\kdnic.sys -- (kdnic)
DRV:[b]64bit:[/b] - [2013/08/22 20:38:23 | 000,011,264 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\vmgencounter.sys -- (gencounter)
DRV:[b]64bit:[/b] - [2013/08/22 20:38:22 | 000,023,040 | ---- | M] (Microsoft Corporation) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\npsvctrig.sys -- (npsvctrig)
DRV:[b]64bit:[/b] - [2013/08/22 20:38:16 | 000,030,720 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\BthhfHid.sys -- (bthhfhid)
DRV:[b]64bit:[/b] - [2013/08/22 20:37:49 | 000,013,824 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\hyperkbd.sys -- (hyperkbd)
DRV:[b]64bit:[/b] - [2013/08/22 20:37:28 | 000,056,320 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\TsUsbFlt.sys -- (TsUsbFlt)
DRV:[b]64bit:[/b] - [2013/08/22 20:37:28 | 000,041,472 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\hidi2c.sys -- (hidi2c)
DRV:[b]64bit:[/b] - [2013/08/22 20:37:14 | 000,029,696 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\dmvsc.sys -- (dmvsc)
DRV:[b]64bit:[/b] - [2013/08/22 20:36:25 | 000,016,384 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\NdisVirtualBus.sys -- (NdisVirtualBus)
DRV:[b]64bit:[/b] - [2013/08/22 17:46:33 | 000,027,136 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\fxppm.sys -- (FxPPM)
DRV:[b]64bit:[/b] - [2013/08/20 14:42:44 | 000,009,216 | ---- | M] (TOSHIBA Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\FwLnk.sys -- (FwLnk)
DRV:[b]64bit:[/b] - [2013/08/19 12:32:10 | 000,032,624 | ---- | M] (Windows (R) Win 7 DDK provider) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\Thotkey.sys -- (Thotkey)
DRV:[b]64bit:[/b] - [2013/08/15 01:42:40 | 000,633,728 | ---- | M] (COBALT TECHNOLOGIES CO., LTD.) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\DTT90_PCIEMW_TS.sys -- (DTT90_PCIEMW_TS)
DRV:[b]64bit:[/b] - [2013/08/15 01:13:32 | 000,032,832 | ---- | M] (TOSHIBA Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\TVALZ_O.SYS -- (TVALZ)
DRV:[b]64bit:[/b] - [2013/08/13 08:25:46 | 000,017,624 | ---- | M] (Windows (R) Win 7 DDK provider) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\bcmfn2.sys -- (bcmfn2)
DRV:[b]64bit:[/b] - [2013/08/10 09:39:30 | 000,651,248 | ---- | M] (Intel Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\iaStorAV.sys -- (iaStorAV)
DRV:[b]64bit:[/b] - [2013/08/08 16:27:54 | 000,329,944 | ---- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\RtsUVStor.sys -- (RSUSBVSTOR)
DRV:[b]64bit:[/b] - [2013/08/07 14:23:46 | 000,644,968 | ---- | M] (Intel Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\iaStorA.sys -- (iaStorA)
DRV:[b]64bit:[/b] - [2013/07/31 03:47:35 | 000,024,568 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\iaLPSSi_GPIO.sys -- (iaLPSSi_GPIO)
DRV:[b]64bit:[/b] - [2013/07/26 04:05:39 | 000,099,320 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\iaLPSSi_I2C.sys -- (iaLPSSi_I2C)
DRV:[b]64bit:[/b] - [2013/07/19 03:01:00 | 000,056,336 | ---- | M] (Corel Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\PxHlpa64.sys -- (PxHlpa64)
DRV:[b]64bit:[/b] - [2013/07/11 10:39:06 | 000,037,904 | ---- | M] (Trend Micro Inc.) [Kernel | Boot | Stopped] -- C:\Windows\SysNative\drivers\tmel.sys -- (tmel)
DRV:[b]64bit:[/b] - [2013/06/21 17:35:14 | 000,816,344 | ---- | M] (Realtek ) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\Rt630x64.sys -- (RTL8168)
DRV:[b]64bit:[/b] - [2013/06/18 23:45:43 | 004,649,440 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\NETwew02.sys -- (NETwNe64)
DRV:[b]64bit:[/b] - [2012/10/03 16:14:56 | 000,033,240 | ---- | M] (GEAR Software Inc.) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\GEARAspiWDM.sys -- (GEARAspiWDM)
DRV:[b]64bit:[/b] - [2012/07/25 01:54:00 | 000,031,184 | ---- | M] (TOSHIBA Corporation.) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\tdcmdpst.sys -- (tdcmdpst)
DRV:[b]64bit:[/b] - [2012/07/21 15:59:02 | 000,016,768 | ---- | M] (TOSHIBA Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\TVALZFL.sys -- (TVALZFL)
DRV:[b]64bit:[/b] - [2012/06/19 13:58:18 | 000,006,656 | ---- | M] (Windows (R) Win 7 DDK provider) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\hidshim.sys -- (hidshim)
DRV:[b]64bit:[/b] - [2012/06/19 13:58:12 | 000,032,256 | ---- | M] (Nuvoton Technology Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\nuvotonhidcir.sys -- (nuvotonhidcir)
DRV:[b]64bit:[/b] - [2012/06/18 10:30:56 | 000,499,096 | ---- | M] (TOSHIBA Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\tos_sps64.sys -- (tos_sps64)
DRV:[b]64bit:[/b] - [2009/11/03 03:06:36 | 000,087,552 | ---- | M] (Brother Industries Ltd.) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\BrSerIb.sys -- (BrSerIb)
DRV:[b]64bit:[/b] - [2009/11/03 03:06:36 | 000,014,592 | ---- | M] (Brother Industries Ltd.) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\BrUsbSib.sys -- (BrUsbSIb)
DRV - [2015/02/28 16:09:57 | 000,844,440 | ---- | M] (IBM Corp.) [Kernel | System | Stopped] -- C:\ProgramData\Trusteer\Rapport\store\exts\RapportCerberus\baseline\RapportCerberus64_80128.sys -- (RapportCerberus_80128)
DRV - [2015/02/12 10:00:04 | 000,558,872 | ---- | M] (IBM Corp.) [Kernel | System | Stopped] -- C:\Program Files (x86)\Trusteer\Rapport\bin\x64\RapportPG64.sys -- (RapportPG64)
DRV - [2015/02/12 10:00:04 | 000,445,816 | ---- | M] (IBM Corp.) [Kernel | System | Stopped] -- C:\Program Files (x86)\Trusteer\Rapport\bin\x64\RapportEI64.sys -- (RapportEI64)
DRV - [2012/07/10 15:22:37 | 000,081,904 | ---- | M] (Cyberlink Corp.) [Kernel | Auto | Stopped] -- C:\Program Files (x86)\CyberLink\RZ Player\Kernel\DMP\ntk3_Toshiba_64.sys -- (ntk3_Toshiba)


[color=#E56717]========== Standard Registry (SafeList) ==========[/color]


[color=#E56717]========== Internet Explorer ==========[/color]

IE:[b]64bit:[/b] - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = about:blank
IE:[b]64bit:[/b] - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE:[b]64bit:[/b] - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = about:blank
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC


IE - HKU\.DEFAULT\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0

IE - HKU\S-1-5-18\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0

IE - HKU\S-1-5-19\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}

IE - HKU\S-1-5-20\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}

IE - HKU\S-1-5-21-590562335-700103318-1063850505-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = Preserve
IE - HKU\S-1-5-21-590562335-700103318-1063850505-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.com/?ocid=iehp
IE - HKU\S-1-5-21-590562335-700103318-1063850505-1001\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\S-1-5-21-590562335-700103318-1063850505-1001\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IESR02
IE - HKU\S-1-5-21-590562335-700103318-1063850505-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0


[color=#E56717]========== FireFox ==========[/color]

FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=: File not found
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=1.0: C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll ()
FF - HKLM\Software\MozillaPlugins\@Google.com/GoogleEarthPlugin: C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF - HKLM\Software\MozillaPlugins\@intel-webapi.intel.com/Intel WebAPI ipt;version=4.0.5: C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll (Intel Corporation)
FF - HKLM\Software\MozillaPlugins\@intel-webapi.intel.com/Intel WebAPI updater: C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll (Intel Corporation)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files (x86)\Google\Update\1.3.25.11\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files (x86)\Google\Update\1.3.25.11\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)



[color=#E56717]========== Chrome ==========[/color]

CHR - default_search_provider: ()
CHR - default_search_provider: search_url =
CHR - default_search_provider: suggest_url =
CHR - plugin: Error reading preferences file
CHR - Extension: No name found = C:\Users\kanopapa45\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.3_0\
CHR - Extension: No name found = C:\Users\kanopapa45\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.6_0\
CHR - Extension: No name found = C:\Users\kanopapa45\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.20_0\
CHR - Extension: No name found = C:\Users\kanopapa45\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.0.6.1_0\
CHR - Extension: No name found = C:\Users\kanopapa45\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_1\

O1 HOSTS File: ([2013/08/22 22:25:41 | 000,000,824 | ---- | M]) - C:\Windows\SysNative\drivers\etc\hosts
O2:[b]64bit:[/b] - BHO: (ExplorerWnd Helper) - {10921475-03CE-4E04-90CE-E2E7EF20C814} - C:\Program Files (x86)\IObit\IObit Uninstaller\UninstallExplorer64.dll (IObit)
O2:[b]64bit:[/b] - BHO: (Yahoo!ツールバーフィッシング警告) - {1F68E72C-50E5-44B8-8F56-6A54D3AF1DA4} - C:\Program Files\Yahoo!J\Toolbar64\7_3_0_25\Modules\ypho.dll (Yahoo Japan Corporation. )
O2:[b]64bit:[/b] - BHO: (Yahoo!ツールバーヘルパー) - {EEBA90E6-2B14-413F-9BF8-61A8BDF92258} - C:\Program Files\Yahoo!J\Toolbar64\7_3_0_25\Modules\YahooToolBar.dll (Yahoo! JAPAN)
O2 - BHO: (Yahoo!ツールバーフィッシング警告) - {1F68E72C-50E5-44B8-8F56-6A54D3AF1DA4} - C:\Program Files (x86)\Yahoo!J\Toolbar\7_3_0_25\Modules\ypho.dll (Yahoo Japan Corporation. )
O2 - BHO: (Yahoo!ツールバーヘルパー) - {EEBA90E6-2B14-413F-9BF8-61A8BDF92258} - C:\Program Files (x86)\Yahoo!J\Toolbar\7_3_0_25\Modules\YahooToolBar.dll (Yahoo! JAPAN)
O3:[b]64bit:[/b] - HKLM\..\Toolbar: (Yahoo!ツールバー) - {AEF44653-C059-42CB-A5B7-41C640DA4A67} - C:\Program Files\Yahoo!J\Toolbar64\7_3_0_25\Modules\YahooToolBar.dll (Yahoo! JAPAN)
O3 - HKLM\..\Toolbar: (Yahoo!ツールバー) - {AEF44653-C059-42CB-A5B7-41C640DA4A67} - C:\Program Files (x86)\Yahoo!J\Toolbar\7_3_0_25\Modules\YahooToolBar.dll (Yahoo! JAPAN)
O3:[b]64bit:[/b] - HKU\S-1-5-21-590562335-700103318-1063850505-1001\..\Toolbar\WebBrowser: (Yahoo!ツールバー) - {AEF44653-C059-42CB-A5B7-41C640DA4A67} - C:\Program Files\Yahoo!J\Toolbar64\7_3_0_25\Modules\YahooToolBar.dll (Yahoo! JAPAN)
O3 - HKU\S-1-5-21-590562335-700103318-1063850505-1001\..\Toolbar\WebBrowser: (Yahoo!ツールバー) - {AEF44653-C059-42CB-A5B7-41C640DA4A67} - C:\Program Files (x86)\Yahoo!J\Toolbar\7_3_0_25\Modules\YahooToolBar.dll (Yahoo! JAPAN)
O4:[b]64bit:[/b] - HKLM..\Run: [] File not found
O4:[b]64bit:[/b] - HKLM..\Run: [HotKeysCmds] C:\Windows\SysNative\hkcmd.exe (Intel Corporation)
O4:[b]64bit:[/b] - HKLM..\Run: [HScrollAP] C:\Program Files (x86)\Mouse HScroll Application\HScrollFun.exe (TOSHIBA)
O4:[b]64bit:[/b] - HKLM..\Run: [IgfxTray] C:\Windows\SysNative\igfxtray.exe (Intel Corporation)
O4:[b]64bit:[/b] - HKLM..\Run: [Persistence] C:\Windows\SysNative\igfxpers.exe (Intel Corporation)
O4:[b]64bit:[/b] - HKLM..\Run: [TCrdMain] C:\Program Files\TOSHIBA\Hotkey\TCrdMain_Win8.exe (TOSHIBA Corporation)
O4:[b]64bit:[/b] - HKLM..\Run: [TecoResident] C:\Program Files\TOSHIBA\Teco\TecoResident.exe (TOSHIBA Corporation)
O4:[b]64bit:[/b] - HKLM..\Run: [TosTogKeyMon] C:\Program Files\TOSHIBA\Hotkey\TosTogKeyMon.exe (TOSHIBA Corporation)
O4:[b]64bit:[/b] - HKLM..\Run: [TosWaitSrv] C:\Program Files\TOSHIBA\TPHM\TosWaitSrv.exe (TOSHIBA Corporation)
O4:[b]64bit:[/b] - HKLM..\Run: [TRCMan] C:\Program Files (x86)\TOSHIBA\TRCMan\TRCMan.exe (TOSHIBA Corporation)
O4:[b]64bit:[/b] - HKLM..\Run: [Trend Micro Client Framework] C:\Program Files\Trend Micro\UniClient\UiFrmWrk\UIWatchDog.exe (Trend Micro Inc.)
O4:[b]64bit:[/b] - HKLM..\Run: [Trend Micro Titanium] C:\Program Files\Trend Micro\Titanium\VizorShortCut.exe (Trend Micro Inc.)
O4:[b]64bit:[/b] - HKLM..\Run: [TSSSrv] C:\Program Files (x86)\TOSHIBA\System Setting\TssSrv.exe (TOSHIBA Corporation)
O4:[b]64bit:[/b] - HKLM..\Run: [WrtMon.exe] C:\Windows\SysNative\spool\drivers\x64\3\WrtMon.exe (NewSoft Technology Corporation)
O4 - HKLM..\Run: [] File not found
O4 - HKLM..\Run: [BrStsMon00] C:\Program Files (x86)\Browny02\Brother\BrStMonW.exe (Brother Industries, Ltd.)
O4 - HKLM..\Run: [ControlCenter4] C:\Program Files (x86)\ControlCenter4\BrCcBoot.exe (Brother Industries, Ltd.)
O4 - HKLM..\Run: [MediaSyncAgent] C:\Program Files (x86)\CyberLink\MediaSync\MediaSyncAgent.exe (CyberLink Corp.)
O4 - HKLM..\Run: [TSVU] c:\Program Files\TOSHIBA\TOSHIBA Smart View Utility\TosSmartViewLauncher.exe (TOSHIBA)
O4 - HKU\S-1-5-21-590562335-700103318-1063850505-1001..\Run: [Advanced SystemCare 8] C:\Program Files (x86)\IObit\Advanced SystemCare 8\ASCTray.exe (IObit)
O4 - HKU\S-1-5-21-590562335-700103318-1063850505-1001..\Run: [CCleaner Monitoring] C:\Program Files\CCleaner\CCleaner64.exe (Piriform Ltd)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 5
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableCursorSuppression = 1
O10:[b]64bit:[/b] - NameSpace_Catalog5\Catalog_Entries64\000000000008 [] - C:\Program Files\Bonjour\mdnsNSP.dll (Apple Inc.)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000008 [] - C:\Program Files (x86)\Bonjour\mdnsNSP.dll (Apple Inc.)
O13[b]64bit:[/b] - gopher Prefix: missing
O13 - gopher Prefix: missing
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} http://fpdownload.macromedia.com/pub/shockwave/cabs/director/sw.cab (Reg Error: Key error.)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.12.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{32E46C95-8A41-48F2-8C50-2C6D27B6ECC8}: DhcpNameServer = 192.168.10.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{443EAC91-86C3-4C8F-94E3-8DD34370BB47}: DhcpNameServer = 192.168.12.1
O20:[b]64bit:[/b] - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation)
O20:[b]64bit:[/b] - HKLM Winlogon: UserInit - (C:\Windows\system32\userinit.exe) - C:\Windows\SysNative\userinit.exe (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\SysWow64\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (userinit.exe) - C:\Windows\SysWow64\userinit.exe (Microsoft Corporation)
O20:[b]64bit:[/b] - Winlogon\Notify\igfxcui: DllName - (igfxdev.dll) - C:\Windows\SysNative\igfxdev.dll (Intel Corporation)
O21:[b]64bit:[/b] - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O32 - HKLM CDRom: AutoRun - 1
O34 - HKLM BootExecute: (autocheck autochk *)
O34 - HKLM BootExecute: (MACHINE BootExecut)
O35:[b]64bit:[/b] - HKLM\..comfile [open] -- "%1" %*
O35:[b]64bit:[/b] - HKLM\..exefile [open] -- "%1" %*
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37:[b]64bit:[/b] - HKLM\...com [@ = comfile] -- "%1" %*
O37:[b]64bit:[/b] - HKLM\...exe [@ = exefile] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=sxssrv,4)
  • kanopapa56
  • 2015/04/21 (Tue) 10:09:37
OTL.NO2
CREATERESTOREPOINT
Unable to start System Restore Service. Error code 1084

[color=#E56717]========== Files/Folders - Created Within 30 Days ==========[/color]

[2015/04/21 08:56:31 | 000,000,000 | ---D | C] -- C:\Users\kanopapa45\AppData\Roaming\Geek Uninstaller
[2015/04/21 08:53:03 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinZip
[2015/04/21 08:45:32 | 000,602,112 | ---- | C] (OldTimer Tools) -- C:\Users\kanopapa45\Desktop\OTL.exe
[2015/04/19 14:23:53 | 000,000,000 | ---D | C] -- C:\Users\kanopapa45\AppData\Local\Apple
[2015/04/15 12:40:38 | 001,385,256 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\msctf.dll
[2015/04/15 12:40:37 | 007,476,032 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ntoskrnl.exe
[2015/04/15 12:40:36 | 001,733,952 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ntdll.dll
[2015/04/15 12:40:36 | 000,950,784 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\tdh.dll
[2015/04/15 12:40:36 | 000,749,568 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\tdh.dll
[2015/04/15 12:40:36 | 000,411,648 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\tracerpt.exe
[2015/04/15 12:40:36 | 000,369,152 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\tracerpt.exe
[2015/04/15 12:40:36 | 000,360,480 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\sechost.dll
[2015/04/15 12:40:36 | 000,285,184 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wow64.dll
[2015/04/15 12:40:36 | 000,246,272 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\microsoft-windows-system-events.dll
[2015/04/15 12:40:36 | 000,013,312 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wow64cpu.dll
[2015/04/15 12:40:35 | 000,780,800 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\lsm.dll
[2015/04/15 12:40:30 | 006,025,216 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\jscript9.dll
[2015/04/15 12:40:27 | 000,720,384 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ie4uinit.exe
[2015/04/15 12:40:26 | 000,816,128 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\jscript.dll
[2015/04/15 12:40:26 | 000,801,280 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\msfeeds.dll
[2015/04/15 12:40:26 | 000,800,768 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ieapfltr.dll
[2015/04/15 12:40:26 | 000,710,144 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\ieapfltr.dll
[2015/04/15 12:40:26 | 000,664,064 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\jscript.dll
[2015/04/15 12:40:26 | 000,584,192 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\vbscript.dll
[2015/04/15 12:40:26 | 000,092,160 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\mshtmled.dll
[2015/04/15 12:39:13 | 000,377,152 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\drivers\clfs.sys
[2015/04/15 12:39:13 | 000,075,264 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\clfsw32.dll
[2015/04/15 12:39:13 | 000,058,880 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\clfsw32.dll
[2015/04/15 12:39:09 | 002,373,632 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wucltux.dll
[2015/04/15 12:39:09 | 000,891,392 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wuapi.dll
[2015/04/15 12:39:09 | 000,721,920 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\wuapi.dll
[2015/04/15 12:39:09 | 000,408,064 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\WUSettingsProvider.dll
[2015/04/15 12:39:09 | 000,267,264 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\WinSetupUI.dll
[2015/04/15 12:39:09 | 000,200,192 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\storewuauth.dll
[2015/04/15 12:39:09 | 000,140,288 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wuwebv.dll
[2015/04/15 12:39:09 | 000,133,256 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wuauclt.exe
[2015/04/15 12:39:09 | 000,124,928 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\wuwebv.dll
[2015/04/15 12:39:09 | 000,095,744 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wudriver.dll
[2015/04/15 12:39:09 | 000,081,920 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\wudriver.dll
[2015/04/15 12:39:09 | 000,066,048 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wups.dll
[2015/04/15 12:39:09 | 000,052,224 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wups2.dll
[2015/04/15 12:39:09 | 000,035,840 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wuapp.exe
[2015/04/15 12:39:09 | 000,029,696 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\wuapp.exe
[2015/04/15 12:39:09 | 000,027,136 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\wups.dll
[2015/04/15 12:39:09 | 000,015,360 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wu.upgrade.ps.dll
[2015/04/15 12:38:58 | 001,111,552 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\aeinv.dll
[2015/04/15 12:38:58 | 000,957,440 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\appraiser.dll
[2015/04/15 12:38:58 | 000,769,024 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\invagent.dll
[2015/04/15 12:38:58 | 000,726,528 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\generaltel.dll
[2015/04/15 12:38:58 | 000,419,328 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\devinv.dll
[2015/04/15 12:38:58 | 000,227,328 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\aepdu.dll
[2015/04/15 12:38:58 | 000,030,720 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\acmigration.dll
[2015/04/12 22:09:15 | 000,000,000 | ---D | C] -- C:\Windows\pss
[2015/04/12 22:01:58 | 000,000,000 | ---D | C] -- C:\Users\kanopapa45\AppData\Roaming\Malwarebytes
[2015/04/12 22:01:48 | 000,000,000 | ---D | C] -- C:\ProgramData\Malwarebytes
[2015/04/12 12:55:41 | 000,000,000 | ---D | C] -- C:\Users\kanopapa45\Desktop\HF10-100_f
[2015/04/07 09:12:01 | 000,000,000 | ---D | C] -- C:\Users\kanopapa45\Desktop\backups
[2015/04/07 08:31:43 | 000,000,000 | ---D | C] -- C:\Windows\tasks\ImCleanDisabled
[2015/04/07 08:31:42 | 000,000,000 | ---D | C] -- C:\ProgramData\{BAF091CA-86C4-4627-ADA1-897E2621C1B0}
[2015/04/07 08:31:36 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Common Files\IObit
[2015/04/07 08:31:35 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Advanced SystemCare 8
[2015/04/07 08:30:18 | 000,000,000 | ---D | C] -- C:\Users\kanopapa45\AppData\Roaming\ProductData
[2015/04/07 08:30:12 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\IObit Uninstaller
[2015/04/07 08:30:12 | 000,000,000 | ---D | C] -- C:\ProgramData\IObit
[2015/04/07 08:30:10 | 000,000,000 | ---D | C] -- C:\ProgramData\ProductData
[2015/04/07 08:30:04 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\IObit
[2015/04/07 08:30:01 | 000,000,000 | ---D | C] -- C:\Users\kanopapa45\AppData\Roaming\IObit
[2015/04/07 08:28:18 | 015,971,616 | ---- | C] (IObit) -- C:\Users\kanopapa45\Desktop\iobituninstaller.exe
[2015/04/07 08:23:34 | 000,000,000 | ---D | C] -- C:\Windows\%LOCALAPPDATA%
[2015/04/06 23:56:11 | 000,000,000 | ---D | C] -- C:\Users\kanopapa45\Desktop\新しいフォルダー (2)
[2015/04/06 11:52:01 | 000,050,688 | ---- | C] (Atribune.org) -- C:\Users\kanopapa45\Desktop\ATF-Cleaner.exe
[2015/04/06 09:50:42 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Reference Assemblies
[2015/04/06 09:50:42 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\MSBuild
[2015/04/06 09:50:30 | 000,000,000 | ---D | C] -- C:\Windows\SysWow64\XPSViewer
[2015/04/06 09:50:28 | 000,000,000 | ---D | C] -- C:\Program Files\Reference Assemblies
[2015/04/06 09:50:28 | 000,000,000 | ---D | C] -- C:\Program Files\MSBuild
[2015/04/04 09:38:23 | 000,000,000 | --SD | C] -- C:\Windows\SysWow64\GWX
[2015/04/04 09:38:23 | 000,000,000 | --SD | C] -- C:\Windows\SysNative\GWX
[2015/04/03 01:59:04 | 006,337,032 | ---- | C] (Geek Uninstaller) -- C:\Users\kanopapa45\Desktop\geek.exe
[2015/03/29 12:35:20 | 000,388,608 | ---- | C] (Trend Micro Inc.) -- C:\Users\kanopapa45\Desktop\HijackThis.exe
[1 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]

[color=#E56717]========== Files - Modified Within 30 Days ==========[/color]

[2015/04/21 09:13:44 | 001,489,698 | ---- | M] () -- C:\Windows\SysNative\PerfStringBackup.INI
[2015/04/21 09:13:44 | 000,722,278 | ---- | M] () -- C:\Windows\SysNative\perfh009.dat
[2015/04/21 09:13:44 | 000,496,110 | ---- | M] () -- C:\Windows\SysNative\perfh011.dat
[2015/04/21 09:13:44 | 000,135,394 | ---- | M] () -- C:\Windows\SysNative\perfc009.dat
[2015/04/21 09:13:44 | 000,132,368 | ---- | M] () -- C:\Windows\SysNative\perfc011.dat
[2015/04/21 09:10:48 | 000,067,584 | --S- | M] () -- C:\Windows\bootstat.dat
[2015/04/21 09:08:42 | 268,435,456 | -HS- | M] () -- C:\swapfile.sys
[2015/04/21 09:08:42 | 2503,229,439 | -HS- | M] () -- C:\hiberfil.sys
[2015/04/21 09:04:23 | 000,000,716 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
[2015/04/21 08:58:40 | 000,000,310 | ---- | M] () -- C:\Windows\tasks\Uninstaller_SkipUac_kanopapa45.job
[2015/04/21 08:53:03 | 000,001,854 | ---- | M] () -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\WinZip Quick Pick.lnk
[2015/04/21 08:53:03 | 000,001,022 | ---- | M] () -- C:\Users\Public\Desktop\WinZip.lnk
[2015/04/21 08:45:35 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Users\kanopapa45\Desktop\OTL.exe
[2015/04/21 08:27:01 | 000,000,720 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
[2015/04/18 23:43:38 | 000,000,274 | ---- | M] () -- C:\Windows\tasks\ASC8_SkipUac_kanopapa45.job
[2015/04/15 12:33:50 | 000,017,408 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\wuaext.dll
[2015/04/14 19:43:22 | 000,236,080 | ---- | M] (Trend Micro Inc.) -- C:\Windows\RegBootClean64.exe
[2015/04/14 08:24:21 | 000,792,056 | ---- | M] (Adobe Systems Incorporated) -- C:\Windows\SysWow64\FlashPlayerApp.exe
[2015/04/14 08:24:21 | 000,178,168 | ---- | M] (Adobe Systems Incorporated) -- C:\Windows\SysWow64\FlashPlayerCPLApp.cpl
[2015/04/12 22:10:07 | 000,417,688 | ---- | M] () -- C:\Windows\SysNative\FNTCACHE.DAT
[2015/04/07 09:21:45 | 000,518,750 | ---- | M] () -- C:\Users\kanopapa45\Desktop\iecompatviewlist[1].xml
[2015/04/07 08:31:53 | 000,002,208 | ---- | M] () -- C:\Users\Public\Desktop\Advanced SystemCare 8.lnk
[2015/04/07 08:28:49 | 015,971,616 | ---- | M] (IObit) -- C:\Users\kanopapa45\Desktop\iobituninstaller.exe
[2015/04/06 11:54:24 | 002,585,202 | ---- | M] () -- C:\Users\kanopapa45\Desktop\geek.zip
[2015/04/06 11:52:02 | 000,050,688 | ---- | M] (Atribune.org) -- C:\Users\kanopapa45\Desktop\ATF-Cleaner.exe
[2015/04/06 11:04:40 | 000,001,019 | ---- | M] () -- C:\Users\kanopapa45\Desktop\HD-LCU3 - ショートカット.lnk
[2015/04/06 09:49:52 | 000,035,480 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\TsWpfWrp.exe
[2015/04/06 09:49:50 | 001,166,520 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\PresentationNative_v0300.dll
[2015/04/06 09:47:36 | 000,124,112 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\PresentationCFFRasterizerNative_v0300.dll
[2015/04/06 09:46:25 | 000,035,480 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\TsWpfWrp.exe
[2015/04/06 09:46:23 | 000,778,936 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\PresentationNative_v0300.dll
[2015/04/06 09:44:27 | 000,102,608 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\PresentationCFFRasterizerNative_v0300.dll
[2015/04/03 01:59:13 | 006,337,032 | ---- | M] (Geek Uninstaller) -- C:\Users\kanopapa45\Desktop\geek.exe
[2015/04/01 22:53:00 | 000,002,296 | ---- | M] () -- C:\Users\kanopapa45\Application Data\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
[2015/03/29 12:40:36 | 000,000,845 | ---- | M] () -- C:\Users\Public\Desktop\CCleaner.lnk
[2015/03/29 12:35:21 | 000,388,608 | ---- | M] (Trend Micro Inc.) -- C:\Users\kanopapa45\Desktop\HijackThis.exe
[2015/03/24 06:59:25 | 001,733,952 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\ntdll.dll
[2015/03/24 06:59:25 | 000,360,480 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\sechost.dll
[2015/03/24 06:59:00 | 007,476,032 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\ntoskrnl.exe
[2015/03/23 07:45:41 | 000,227,328 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\aepdu.dll
[2015/03/23 07:09:23 | 000,726,528 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\generaltel.dll
[2015/03/23 07:09:22 | 001,111,552 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\aeinv.dll
[2015/03/23 07:09:22 | 000,957,440 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\appraiser.dll
[2015/03/23 07:09:22 | 000,769,024 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\invagent.dll
[2015/03/23 07:09:22 | 000,419,328 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\devinv.dll
[2015/03/23 07:09:22 | 000,030,720 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\acmigration.dll
[1 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]

[color=#E56717]========== Files Created - No Company Name ==========[/color]

[2015/04/21 08:53:03 | 000,001,854 | ---- | C] () -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\WinZip Quick Pick.lnk
[2015/04/15 12:40:26 | 000,016,303 | ---- | C] () -- C:\Windows\SysWow64\ieuinit.inf
[2015/04/15 12:40:26 | 000,016,303 | ---- | C] () -- C:\Windows\SysNative\ieuinit.inf
[2015/04/12 22:10:00 | 000,417,688 | ---- | C] () -- C:\Windows\SysNative\FNTCACHE.DAT
[2015/04/07 09:44:31 | 000,518,750 | ---- | C] () -- C:\Users\kanopapa45\Desktop\iecompatviewlist[1].xml
[2015/04/07 08:31:39 | 000,000,274 | ---- | C] () -- C:\Windows\tasks\ASC8_SkipUac_kanopapa45.job
[2015/04/07 08:31:36 | 000,002,208 | ---- | C] () -- C:\Users\Public\Desktop\Advanced SystemCare 8.lnk
[2015/04/07 08:30:13 | 000,000,310 | ---- | C] () -- C:\Windows\tasks\Uninstaller_SkipUac_kanopapa45.job
[2015/04/06 11:54:23 | 002,585,202 | ---- | C] () -- C:\Users\kanopapa45\Desktop\geek.zip
[2015/04/06 11:04:40 | 000,001,019 | ---- | C] () -- C:\Users\kanopapa45\Desktop\HD-LCU3 - ショートカット.lnk
[2015/03/12 09:15:24 | 000,107,008 | ---- | C] () -- C:\Windows\SysWow64\OEMLicense.dll
[2015/03/12 09:13:51 | 000,046,080 | ---- | C] () -- C:\Windows\SysWow64\BWContextHandler.dll
[2015/02/01 23:53:26 | 000,000,262 | ---- | C] () -- C:\Windows\Brpfx04a.ini
[2015/02/01 23:53:26 | 000,000,064 | ---- | C] () -- C:\Windows\brpcfx.ini
[2015/02/01 23:48:27 | 000,000,066 | ---- | C] () -- C:\Windows\Brfaxrx.ini
[2015/02/01 23:48:24 | 000,000,000 | ---- | C] () -- C:\Windows\brdfxspd.dat
[2014/12/11 21:05:09 | 000,021,528 | ---- | C] () -- C:\Windows\DCEBoot64.exe
[2014/11/01 23:59:46 | 000,000,017 | ---- | C] () -- C:\Users\kanopapa45\AppData\Local\resmon.resmoncfg
[2014/10/26 17:50:26 | 000,002,255 | ---- | C] () -- C:\Windows\SysWow64\WimBootCompress.ini
[2014/10/23 22:46:55 | 000,000,000 | ---- | C] () -- C:\Windows\BRPARAM.INI
[2014/10/23 19:49:07 | 000,000,110 | ---- | C] () -- C:\Windows\wininit.ini
[2014/10/23 19:35:18 | 000,000,000 | -H-- | C] () -- C:\ProgramData\DP45977C.lfl
[2013/10/10 16:45:58 | 000,303,104 | ---- | C] () -- C:\Windows\SysWow64\igdmd32.dll
[2013/10/10 16:45:54 | 000,180,736 | ---- | C] () -- C:\Windows\SysWow64\igdde32.dll
[2013/10/10 16:45:52 | 000,142,848 | ---- | C] () -- C:\Windows\SysWow64\igdail32.dll
[2013/08/23 00:36:43 | 000,215,943 | ---- | C] () -- C:\Windows\SysWow64\dssec.dat
[2013/08/23 00:36:42 | 000,000,741 | ---- | C] () -- C:\Windows\SysWow64\NOISE.DAT
[2013/08/22 23:46:23 | 000,067,584 | --S- | C] () -- C:\Windows\bootstat.dat
[2013/08/22 16:01:23 | 000,043,131 | ---- | C] () -- C:\Windows\mib.bin
[2013/08/22 08:55:20 | 000,364,544 | ---- | C] () -- C:\Windows\SysWow64\msjetoledb40.dll
[2013/08/22 08:52:39 | 000,673,088 | ---- | C] () -- C:\Windows\SysWow64\mlang.dat
[2013/08/19 14:05:22 | 000,013,312 | ---- | C] () -- C:\Windows\SysWow64\SMITSC.exe
[2013/08/19 14:00:58 | 000,053,760 | ---- | C] () -- C:\Windows\SysWow64\svccontrol.exe
[2013/08/19 14:00:58 | 000,051,712 | ---- | C] () -- C:\Windows\SysWow64\svcconfig.exe
[2013/05/11 17:17:52 | 000,001,536 | ---- | C] () -- C:\Windows\SysWow64\IusEventLog.dll

[color=#E56717]========== ZeroAccess Check ==========[/color]

[2014/10/23 19:48:13 | 000,000,227 | RHS- | M] () -- C:\Windows\assembly\Desktop.ini

[HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32] /64

[HKEY_CURRENT_USER\Software\Classes\Wow6432node\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]

[HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32] /64

[HKEY_CURRENT_USER\Software\Classes\Wow6432node\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32]

[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32] /64
"" = C:\Windows\SysNative\shell32.dll -- [2015/02/13 02:40:58 | 022,291,584 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Apartment

[HKEY_LOCAL_MACHINE\Software\Wow6432Node\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
"" = %SystemRoot%\system32\shell32.dll -- [2015/02/13 02:34:06 | 019,731,824 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Apartment

[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32] /64
"" = C:\Windows\SysNative\wbem\fastprox.dll -- [2014/10/29 10:19:43 | 001,013,760 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Free

[HKEY_LOCAL_MACHINE\Software\Wow6432Node\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32]
"" = %systemroot%\system32\wbem\fastprox.dll -- [2014/10/29 09:59:23 | 000,786,944 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Free

[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32] /64
"" = C:\Windows\SysNative\wbem\wbemess.dll -- [2014/10/29 10:16:01 | 000,512,512 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Both

[HKEY_LOCAL_MACHINE\Software\Wow6432Node\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32]

[color=#E56717]========== Custom Scans ==========[/color]

[color=#A23BEC]< %windir%\tasks\*.job >[/color]
[2015/04/18 23:43:38 | 000,000,274 | ---- | M] () -- C:\Windows\tasks\ASC8_SkipUac_kanopapa45.job
[2015/04/21 09:04:23 | 000,000,716 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
[2015/04/21 08:27:01 | 000,000,720 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
[2015/04/21 08:58:40 | 000,000,310 | ---- | M] () -- C:\Windows\tasks\Uninstaller_SkipUac_kanopapa45.job

[color=#E56717]========== Drive Information ==========[/color]

Physical Drives
---------------

Drive: \\\\.\\PHYSICALDRIVE0 - Fixed hard disk media
Interface type: IDE
Media Type: Fixed hard disk media
Model: TOSHIBA DT01ACA300
Partitions: 5
Status: OK
Status Info: 0

Drive: \\\\.\\PHYSICALDRIVE1 - External hard disk media
Interface type: USB
Media Type: External hard disk media
Model: BUFFALO External HDD USB Device
Partitions: 1
Status: OK
Status Info: 0

Drive: \\\\.\\PHYSICALDRIVE2 -
Interface type: USB
Media Type:
Model: Brother MFC-J6710CDW USB Device
Partitions: 0
Status: OK
Status Info: 0

Partitions
---------------

DeviceID: Disk #0, Partition #0
PartitionType: GPT: Unknown
Bootable: False
BootPartition: False
PrimaryPartition: False
Size: 1,024.00MB
Starting Offset: 1048576
Hidden sectors: 0


DeviceID: Disk #0, Partition #1
PartitionType: GPT: System
Bootable: True
BootPartition: True
PrimaryPartition: True
Size: 100.00MB
Starting Offset: 1074790400
Hidden sectors: 0


DeviceID: Disk #0, Partition #2
PartitionType: GPT: Basic Data
Bootable: False
BootPartition: False
PrimaryPartition: True
Size: 2,726.00GB
Starting Offset: 1313865728
Hidden sectors: 0


DeviceID: Disk #0, Partition #3
PartitionType: GPT: Basic Data
Bootable: False
BootPartition: False
PrimaryPartition: True
Size: 50.00GB
Starting Offset: 2928615096320
Hidden sectors: 0


DeviceID: Disk #0, Partition #4
PartitionType: GPT: Unknown
Bootable: False
BootPartition: False
PrimaryPartition: False
Size: 17.00GB
Starting Offset: 2982302187520
Hidden sectors: 0


DeviceID: Disk #1, Partition #0
PartitionType: Unknown
Bootable: True
BootPartition: True
PrimaryPartition: True
Size: 32.00GB
Starting Offset: 1048576
Hidden sectors: 0


[color=#E56717]========== Base Services ==========[/color]
SRV:[b]64bit:[/b] - [2014/10/29 11:42:20 | 000,214,528 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\aelupsvc.dll -- (AeLookupSvc)
SRV:[b]64bit:[/b] - [2014/10/29 11:44:33 | 000,110,080 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\appinfo.dll -- (Appinfo)
SRV:[b]64bit:[/b] - [2014/10/29 10:21:02 | 000,096,768 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\alg.exe -- (ALG)
SRV:[b]64bit:[/b] - [2014/10/29 10:43:34 | 000,933,376 | ---- | M] (Microsoft Corporation) [Auto | Stopped] -- C:\Windows\SysNative\qmgr.dll -- (BITS)
SRV:[b]64bit:[/b] - [2014/10/29 10:24:40 | 000,845,312 | ---- | M] (Microsoft Corporation) [Auto | Stopped] -- C:\Windows\SysNative\BFE.DLL -- (BFE)
SRV:[b]64bit:[/b] - [2014/10/29 10:22:40 | 000,062,464 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\keyiso.dll -- (KeyIso)
SRV - [2014/10/29 10:01:27 | 000,046,592 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysWOW64\keyiso.dll -- (KeyIso)
SRV:[b]64bit:[/b] - [2014/10/29 10:12:28 | 000,516,608 | ---- | M] (Microsoft Corporation) [Auto | Stopped] -- C:\Windows\SysNative\es.dll -- (EventSystem)
SRV - [2014/10/29 09:55:10 | 000,367,616 | ---- | M] (Microsoft Corporation) [Auto | Stopped] -- C:\Windows\SysWOW64\es.dll -- (EventSystem)
No service found with a name of Browser
SRV:[b]64bit:[/b] - [2014/10/29 10:27:24 | 000,131,584 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\cryptsvc.dll -- (CryptSvc)
SRV:[b]64bit:[/b] - [2014/10/29 10:19:29 | 000,817,664 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\rpcss.dll -- (DcomLaunch)
SRV:[b]64bit:[/b] - [2014/10/29 10:29:06 | 000,365,056 | ---- | M] (Microsoft Corporation) [Auto | Stopped] -- C:\Windows\SysNative\dhcpcore.dll -- (Dhcp)
SRV - [2014/10/29 10:05:58 | 000,292,864 | ---- | M] (Microsoft Corporation) [Auto | Stopped] -- C:\Windows\SysWOW64\dhcpcore.dll -- (Dhcp)
SRV:[b]64bit:[/b] - [2014/10/29 10:29:41 | 000,252,416 | ---- | M] (Microsoft Corporation) [Auto | Stopped] -- C:\Windows\SysNative\dnsrslvr.dll -- (Dnscache)
SRV:[b]64bit:[/b] - [2014/10/29 10:14:35 | 000,110,592 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\eapsvc.dll -- (Eaphost)
SRV:[b]64bit:[/b] - [2014/10/29 11:44:23 | 000,033,792 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\hidserv.dll -- (hidserv)
SRV - [2014/10/29 10:59:46 | 000,030,720 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysWOW64\hidserv.dll -- (hidserv)
SRV:[b]64bit:[/b] - [2014/10/29 10:07:58 | 000,452,608 | ---- | M] (Microsoft Corporation) [Disabled | Stopped] -- C:\Windows\SysNative\ipnathlp.dll -- (SharedAccess)
SRV:[b]64bit:[/b] - [2014/10/29 10:08:58 | 000,397,312 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\IPSECSVC.DLL -- (PolicyAgent)
No service found with a name of MsMpSvc
No service found with a name of NisSrv
SRV:[b]64bit:[/b] - [2014/10/29 10:01:45 | 000,706,048 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\swprv.dll -- (swprv)
SRV:[b]64bit:[/b] - [2014/10/29 10:22:44 | 000,071,168 | ---- | M] (Microsoft Corporation) [Auto | Stopped] -- C:\Windows\SysNative\mmcss.dll -- (MMCSS)
SRV:[b]64bit:[/b] - [2014/10/29 09:51:03 | 000,266,752 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\netman.dll -- (Netman)
SRV:[b]64bit:[/b] - [2014/10/29 10:19:20 | 000,550,912 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\netprofmsvc.dll -- (netprofm)
SRV:[b]64bit:[/b] - [2014/12/06 10:41:58 | 000,391,680 | ---- | M] (Microsoft Corporation) [Auto | Stopped] -- C:\Windows\SysNative\nlasvc.dll -- (NlaSvc)
SRV:[b]64bit:[/b] - [2014/10/29 10:29:16 | 000,028,672 | ---- | M] (Microsoft Corporation) [Auto | Stopped] -- C:\Windows\SysNative\nsisvc.dll -- (nsi)
SRV:[b]64bit:[/b] - [2014/10/29 11:45:24 | 000,116,736 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\umpnpmgr.dll -- (PlugPlay)
SRV:[b]64bit:[/b] - [2014/10/29 09:54:15 | 000,827,392 | ---- | M] (Microsoft Corporation) [Auto | Stopped] -- C:\Windows\SysNative\spoolsv.exe -- (Spooler)
No service found with a name of ProtectedStorage
No service found with a name of EMDMgmt
SRV:[b]64bit:[/b] - [2014/10/29 11:34:42 | 000,102,912 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\rasauto.dll -- (RasAuto)
SRV:[b]64bit:[/b] - [2014/10/29 09:59:21 | 000,542,208 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\rasmans.dll -- (RasMan)
SRV:[b]64bit:[/b] - [2014/10/29 10:19:29 | 000,817,664 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\rpcss.dll -- (RpcSs)
SRV:[b]64bit:[/b] - [2014/10/29 11:42:25 | 000,031,744 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\seclogon.dll -- (seclogon)
SRV:[b]64bit:[/b] - [2014/10/29 12:51:48 | 000,047,024 | ---- | M] (Microsoft Corporation) [Auto | Stopped] -- C:\Windows\SysNative\lsass.exe -- (SamSs)
SRV:[b]64bit:[/b] - [2014/10/29 09:56:06 | 000,146,944 | ---- | M] (Microsoft Corporation) [Auto | Stopped] -- C:\Windows\SysNative\wscsvc.dll -- (wscsvc)
SRV:[b]64bit:[/b] - [2014/10/29 10:18:49 | 000,329,216 | ---- | M] (Microsoft Corporation) [Auto | Stopped] -- C:\Windows\SysNative\srvsvc.dll -- (LanmanServer)
SRV:[b]64bit:[/b] - [2014/10/29 10:04:06 | 000,640,000 | ---- | M] (Microsoft Corporation) [Auto | Stopped] -- C:\Windows\SysNative\shsvcs.dll -- (ShellHWDetection)
SRV - [2014/10/29 09:49:09 | 000,576,512 | ---- | M] (Microsoft Corporation) [Auto | Stopped] -- C:\Windows\SysWOW64\shsvcs.dll -- (ShellHWDetection)
No service found with a name of slsvc
SRV:[b]64bit:[/b] - [2014/10/29 09:52:52 | 001,265,152 | ---- | M] (Microsoft Corporation) [Auto | Stopped] -- C:\Windows\SysNative\schedsvc.dll -- (Schedule)
SRV:[b]64bit:[/b] - [2014/10/29 11:12:14 | 000,313,344 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\tapisrv.dll -- (TapiSrv)
SRV - [2014/10/29 10:34:59 | 000,254,464 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysWOW64\tapisrv.dll -- (TapiSrv)
SRV:[b]64bit:[/b] - [2014/10/29 10:26:29 | 000,059,392 | ---- | M] (Microsoft Corporation) [Auto | Stopped] -- C:\Windows\SysNative\themeservice.dll -- (Themes)
SRV:[b]64bit:[/b] - [2014/12/09 10:50:34 | 000,225,280 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\profsvc.dll -- (ProfSvc)
SRV:[b]64bit:[/b] - [2014/10/29 09:59:28 | 001,454,080 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\VSSVC.exe -- (VSS)
SRV:[b]64bit:[/b] - [2014/10/29 10:02:48 | 000,911,360 | ---- | M] (Microsoft Corporation) [Auto | Stopped] -- C:\Windows\SysNative\audiosrv.dll -- (Audiosrv)
SRV:[b]64bit:[/b] - [2014/12/06 10:35:00 | 000,229,888 | ---- | M] (Microsoft Corporation) [Auto | Stopped] -- C:\Windows\SysNative\AudioEndpointBuilder.dll -- (AudioEndpointBuilder)
No service found with a name of SDRSVC
SRV:[b]64bit:[/b] - [2015/02/04 08:58:28 | 000,023,792 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Program Files\Windows Defender\MsMpEng.exe -- (WinDefend)
SRV:[b]64bit:[/b] - [2014/10/29 10:16:27 | 001,696,256 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\wevtsvc.dll -- (EventLog)
SRV:[b]64bit:[/b] - [2014/10/29 10:02:44 | 000,880,640 | ---- | M] (Microsoft Corporation) [Auto | Stopped] -- C:\Windows\SysNative\MPSSVC.dll -- (MpsSvc)
SRV:[b]64bit:[/b] - [2014/10/29 10:59:24 | 000,670,720 | ---- | M] (Microsoft Corporation) [Auto | Stopped] -- C:\Windows\SysNative\wiaservc.dll -- (stisvc)
SRV:[b]64bit:[/b] - [2014/10/29 11:35:14 | 000,064,512 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\msiexec.exe -- (msiserver)
SRV - [2014/10/29 10:52:53 | 000,059,904 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysWow64\msiexec.exe -- (msiserver)
SRV:[b]64bit:[/b] - [2014/10/29 10:18:13 | 000,230,400 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\wbem\WMIsvc.dll -- (Winmgmt)
SRV:[b]64bit:[/b] - [2015/03/14 09:22:58 | 003,678,720 | ---- | M] (Microsoft Corporation) [Auto | Stopped] -- C:\Windows\SysNative\wuaueng.dll -- (wuauserv)
SRV:[b]64bit:[/b] - [2014/10/29 10:53:17 | 000,262,144 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\dot3svc.dll -- (dot3svc)
SRV:[b]64bit:[/b] - [2014/10/29 10:03:56 | 001,547,264 | ---- | M] (Microsoft Corporation) [Auto | Stopped] -- C:\Windows\SysNative\wlansvc.dll -- (WlanSvc)
SRV:[b]64bit:[/b] - [2014/10/29 10:24:29 | 000,289,280 | ---- | M] (Microsoft Corporation) [Auto | Stopped] -- C:\Windows\SysNative\wkssvc.dll -- (LanmanWorkstation)

[color=#A23BEC]< %SYSTEMDRIVE%\*.exe >[/color]

[color=#E56717]========== Alternate Data Streams ==========[/color]

@Alternate Data Stream - 220 bytes -> C:\Users\\SkyDrive:ms-properties

< End of report >
以上です。宜しくお願いいたします。
  • kanopapa56
  • 2015/04/21 (Tue) 10:10:59
Extras.txtはなかったでしょうか
ログを確認したところ、OTL.txtを2回ご提示いただいているようです。
Extras.txtがありましたらそちらを貼り付けてご連絡をお願いいたします。

なお、そのファイルがOTL.txtであるかExtras.txtであるかは最初の部分を見ると分かります。

------OTL.txtの場合------
OTL logfile created on: 2015/04/21 9:10:55 - Run 1
OTL by OldTimer - Version 3.2.69.0 Folder = C:\Users\
64bit- An unknown product (Version = 6.3.9600) - Type = NTWorkstation
Internet Explorer (Version = 9.11.9600.17728)
Locale: 00000411 | Country: 日本 | Language: JPN | Date Format: yyyy/MM/dd

------Extras.txtの場合------
OTL Extras logfile created on: 2015/04/21 9:10:55 - Run 1
OTL by OldTimer - Version 3.2.69.0 Folder = C:\Users\
64bit- An unknown product (Version = 6.3.9600) - Type = NTWorkstation
Internet Explorer (Version = 9.11.9600.17728)
Locale: 00000411 | Country: 日本 | Language: JPN | Date Format: yyyy/MM/dd
  • IVNO
  • MAIL
  • 2015/04/21 (Tue) 15:48:27
Extras.txt 送ります。
IVNO様
こんにちは、いつもお世話になります。OTL Extras 送ります。
(今回の操作で症状が改善されようで、今のところ、変なサイトに飛ばなくなりました。)


OTL Extras logfile created on: 2015/04/21 9:10:55 - Run 1
OTL by OldTimer - Version 3.2.69.0 Folder = C:\Users\\Desktop
64bit- An unknown product (Version = 6.3.9600) - Type = NTWorkstation
Internet Explorer (Version = 9.11.9600.17728)
Locale: 00000411 | Country: 日本 | Language: JPN | Date Format: yyyy/MM/dd

7.91 Gb Total Physical Memory | 6.50 Gb Available Physical Memory | 82.12% Memory free
9.16 Gb Paging File | 7.81 Gb Available in Paging File | 85.24% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]

%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86)
Drive C: | 2726.26 Gb Total Space | 2424.17 Gb Free Space | 88.92% Space Free | Partition Type: NTFS
Drive D: | 50.00 Gb Total Space | 49.90 Gb Free Space | 99.80% Space Free | Partition Type: NTFS
Drive G: | 31.99 Gb Total Space | 5.88 Gb Free Space | 18.37% Space Free | Partition Type: FAT32

Computer Name: KONDOU-PC2 | User Name: kanopapa45 | Logged in as Administrator.
Boot Mode: SafeMode | Scan Mode: All users | Include 64bit Scans
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days

[color=#E56717]========== Extra Registry (SafeList) ==========[/color]


[color=#E56717]========== File Associations ==========[/color]

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.html[@ = htmlfile] -- C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation)
.url[@ = InternetShortcut] -- C:\Windows\SysNative\rundll32.exe (Microsoft Corporation)

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl [@ = cplfile] -- C:\Windows\SysWow64\control.exe (Microsoft Corporation)
.html [@ = htmlfile] -- C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation)

[HKEY_USERS\S-1-5-21-590562335-700103318-1063850505-1001\SOFTWARE\Classes\<extension>]
.html [@ = ChromeHTML] -- Reg Error: Key error. File not found

[color=#E56717]========== Shell Spawning ==========[/color]

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
exefile [open] -- "%1" %*
helpfile [open] -- Reg Error: Key error.
htmlfile [edit] -- Reg Error: Key error.
htmlfile [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
htmlfile [opennew] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
htmlfile [print] -- "%systemroot%\system32\rundll32.exe" "%systemroot%\system32\mshtml.dll",PrintHTML "%1"
http [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
https [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation)
InternetShortcut [open] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\ieframe.dll",OpenURL %l (Microsoft Corporation)
InternetShortcut [print] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\mshtml.dll",PrintHTML "%1" (Microsoft Corporation)
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\OpenWith.exe "%1" (Microsoft Corporation)
Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation)
Directory [Corel PaintShop Pro X5 で参照します] -- "c:\Program Files (x86)\Corel\Corel PaintShop Pro X5\Corel PaintShop Pro.exe" "%L" (Corel, Inc.)
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [explore] -- Reg Error: Value error.
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Applications\iexplore.exe [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
CLSID\{871C5380-42A0-1069-A2EA-08002B30309D} [OpenHomePage] -- "C:\Program Files\Internet Explorer\iexplore.exe" (Microsoft Corporation)

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- %SystemRoot%\System32\control.exe "%1",%* (Microsoft Corporation)
exefile [open] -- "%1" %*
helpfile [open] -- Reg Error: Key error.
htmlfile [edit] -- Reg Error: Key error.
htmlfile [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
htmlfile [opennew] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
htmlfile [print] -- "%systemroot%\system32\rundll32.exe" "%systemroot%\system32\mshtml.dll",PrintHTML "%1"
http [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
https [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation)
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\OpenWith.exe "%1" (Microsoft Corporation)
Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation)
Directory [Corel PaintShop Pro X5 で参照します] -- "c:\Program Files (x86)\Corel\Corel PaintShop Pro X5\Corel PaintShop Pro.exe" "%L" (Corel, Inc.)
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [explore] -- Reg Error: Value error.
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Applications\iexplore.exe [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
CLSID\{871C5380-42A0-1069-A2EA-08002B30309D} [OpenHomePage] -- Reg Error: Value error.

[color=#E56717]========== Security Center Settings ==========[/color]

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"cval" = 0

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc]
"VistaSp1" = AC 1C AE C5 46 9F CE 01 [binary data]
"AntiVirusOverride" = 0
"AntiSpywareOverride" = 0
"FirewallOverride" = 0

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\Upgrade]
"UpgradeTime" = [binary data]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\Upgrade]
"UpgradeTime" = Reg Error: Unknown registry data type -- File not found

[color=#E56717]========== Firewall Settings ==========[/color]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
"EnableFirewall" = 1

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall" = 1

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile]
"EnableFirewall" = 1
"DisableNotifications" = 0

[color=#E56717]========== Authorized Applications List ==========[/color]


[color=#E56717]========== Vista Active Open Ports Exception List ==========[/color]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
"{1A49D13E-5C8B-4AEF-9DB8-FB58787CEA78}" = rport=5355 | protocol=17 | dir=out | svc=dnscache | app=%systemroot%\system32\svchost.exe |
"{41ED36E9-B036-4ADF-BEEB-E180324369E1}" = lport=5353 | protocol=17 | dir=in | app=c:\program files (x86)\google\chrome\application\chrome.exe |
"{BB48718F-862E-4CD8-9F5C-CA0DAE8C288F}" = lport=54925 | protocol=17 | dir=in | name=brothernetwork scanner |
"{EBBC1D4B-D80A-4B75-939E-1A4EC5415152}" = lport=5355 | protocol=17 | dir=in | svc=dnscache | app=%systemroot%\system32\svchost.exe |

[color=#E56717]========== Vista Active Application Exception List ==========[/color]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
"{054FF570-AEB2-447E-B036-004D4E6DED9F}" = dir=out | name=roxio mediabook reader express |
"{09325E38-99D8-4270-957C-B8DF742C8256}" = dir=out | name=東芝プレイス |
"{09657A6E-FB86-450E-B352-D6A0CBA923FD}" = dir=out | name=@{microsoft.bingtravel_3.0.4.309_x64__8wekyb3d8bbwe?ms-resource://microsoft.bingtravel/resources/brandedapptitle} |
"{16881714-5ED9-4BD6-BC4A-4FB469523479}" = dir=in | name=aupeo! personal radio for toshiba |
"{196954E0-1EEE-4CC5-BEB7-7A6DFB415374}" = dir=out | name=@{microsoft.xboxlivegames_2.0.139.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.xboxlivegames/resources/34150} |
"{1CFA665C-137F-4B3E-B272-A8051BFEEAFF}" = dir=in | app=c:\program files (x86)\itunes\itunes.exe |
"{1CFEFBA9-A518-465E-B4B2-0FA9B15AA87A}" = dir=out | name=@{microsoft.zunemusic_2.6.672.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.zunemusic/resources/ids_manifest_music_app_name} |
"{21B4B426-62D5-418D-B139-26DF9C715F5D}" = dir=out | name=pac-man championship edition dx+ for toshiba |
"{22CE13EF-1747-467F-BCEE-4AD081407028}" = dir=in | app=c:\program files\intel\wifi\bin\pandhcpdns.exe |
"{23DAB56B-2367-4C52-BDFD-122C8EDC1762}" = dir=out | name=@{microsoft.binghealthandfitness_3.0.4.309_x64__8wekyb3d8bbwe?ms-resource://microsoft.binghealthandfitness/resources/apptitle} |
"{29DA2F34-94DE-41D0-B318-E22B3F3DF3C7}" = protocol=6 | dir=in | app=c:\program files (x86)\brother\brmfl11b\faxrx.exe |
"{2BD80E97-DC0F-4AA9-8821-3B7093299F5D}" = dir=out | name=music.jp for toshiba |
"{3ABFA186-1339-4B0B-9060-7030FA064049}" = dir=out | name=skype |
"{3DD12925-7BE3-4EB1-B486-00266979B543}" = dir=in | name=toshiba media player by smedio truelink+ |
"{4282FE99-8560-4BC7-9576-5F3ED84E263F}" = dir=in | name=checkpoint.vpn |
"{45A0F18A-B950-46ED-A3E7-0801C12A57BF}" = dir=out | name=wetube - youtube client and downloader |
"{4A3EB81A-8AA8-4963-BE2F-30F53CA1E7CC}" = protocol=6 | dir=in | app=c:\program files (x86)\bonjour\mdnsresponder.exe |
"{515A6A76-4848-46C5-8709-45957A72A1DA}" = dir=out | name=yadotan |
"{548DCF8C-BFF2-4BA4-AA88-FBAF9AC8BCC6}" = dir=in | name=@{c:\windows\winstore\resources.pri?ms-resource://winstore/resources/displayname} |
"{560448D6-095C-4907-B046-AC7F710701A7}" = dir=in | name=sonicwall.mobileconnect |
"{59BF9376-043E-45A6-8B8F-35AA0AACF558}" = dir=out | name=windows_ie_ac_001 |
"{5BD8DF2B-B9C0-4CFE-B910-876DFCF44204}" = dir=out | name=シュフーチラシアプリ for toshiba |
"{5F4632C0-D5B1-40C3-B0D9-E3A759C81B9E}" = dir=out | name=sonicwall.mobileconnect |
"{6006A8CD-D42B-423A-8F5B-1B8FD65CFDBA}" = protocol=17 | dir=in | app=c:\program files\bonjour\mdnsresponder.exe |
"{72EC5689-BB5A-4043-B10E-843A41B7344F}" = protocol=6 | dir=in | app=c:\program files\bonjour\mdnsresponder.exe |
"{7369C64D-677E-49F0-AE05-32208F205C14}" = dir=in | name=skype |
"{79F9B3FF-8B8C-4ADC-BC27-6E1B60612F29}" = dir=out | name=@{microsoft.bingmaps_2.1.3230.2048_x64__8wekyb3d8bbwe?ms-resource://microsoft.bingmaps/resources/appdisplayname} |
"{7BF57113-21BC-424C-A108-75E79A030168}" = dir=out | name=@{14c78905.trendmicromalwaremap_6.5.0.1049_x86__y1xsffnhj35f6?ms-resource://14c78905.trendmicromalwaremap/resources/productname} |
"{7D4E902E-7FEE-4C4C-8787-3E49F6DACDF1}" = protocol=17 | dir=in | app=c:\program files (x86)\bonjour\mdnsresponder.exe |
"{7E3918B8-0243-49BD-914F-3FC7C47F1BB5}" = dir=out | name=@{microsoft.bingsports_3.0.4.298_x64__8wekyb3d8bbwe?ms-resource://microsoft.bingsports/resources/brandedapptitle} |
"{81DA28A7-5698-4F41-A4A8-761294EC466D}" = dir=out | name=toshiba media player by smedio truelink+ |
"{8D0F7916-81D5-4D96-AB85-D9082FED292E}" = protocol=17 | dir=in | app=c:\program files (x86)\buffalo\pcasttv3\pcasthd2tray.exe |
"{8E5F6D71-20A3-4461-A893-9718DC3AC1CB}" = dir=in | app=c:\program files (x86)\digion\dixim media server for dynabook tv center\dms_svc.exe |
"{8EF1AAE2-B36F-420D-99DB-4D2624913AFC}" = dir=out | name=yahoo!オークション (ts) |
"{9E3D57FC-7C37-4424-9352-4831E97D029D}" = dir=out | name=@{c:\windows\winstore\resources.pri?ms-resource://winstore/resources/displayname} |
"{A0C2E77E-6DFF-4BEB-A006-D00D6B41F718}" = dir=out | name=思い出フォトビューア |
"{A49D99AF-4359-4A49-86F3-7384FF5A3993}" = protocol=6 | dir=in | app=c:\program files (x86)\buffalo\pcasttv3\pcasthd2tray.exe |
"{AA133DD2-2D46-4713-9118-45114FCF3BB8}" = dir=out | name=youcam for toshiba |
"{AFC231C5-F2C9-4B6E-A869-0652A3DA7A8D}" = dir=in | app=c:\program files (x86)\cyberlink\mediasync\mediasyncagent.exe |
"{B131A3B6-435B-4EB5-A099-B831E00D548C}" = dir=in | name=@{microsoft.windowscommunicationsapps_17.5.9600.20689_x64__8wekyb3d8bbwe?ms-resource://microsoft.windowscommunicationsapps/resources/communicationspackagename} |
"{B613C4C2-5AA5-4F05-A81F-2310EAC6C08B}" = dir=out | name=fresh paint |
"{B8E1C23D-1018-4E77-A4B6-A5A358DF2A2A}" = protocol=17 | dir=in | app=c:\program files (x86)\brother\brmfl11b\faxrx.exe |
"{BA5BE756-B26F-4AAC-9D9B-9FCC81D2E7A6}" = dir=out | name=デジタル貸金庫 |
"{BF5B6161-4E36-4FF2-8196-FF025B577520}" = dir=out | name=yahoo! japan |
"{C0407AAE-53F7-4975-B5F3-1FC03F856CA7}" = dir=in | name=@{microsoft.windowsreadinglist_6.3.9654.20540_x64__8wekyb3d8bbwe?ms-resource://microsoft.windowsreadinglist/resources/apppackagename} |
"{C2A9BD67-EB3D-44CA-882D-C7BBA6E82907}" = dir=out | name=shark dash |
"{C9BEDEB5-394E-4C10-BAD3-BBD82ABFD8B9}" = dir=out | name=roxio mediabook express |
"{CA89F73D-7900-4165-B09B-2E974024F37F}" = dir=in | name=思い出フォトビューア |
"{CB71749E-6638-48F0-AC28-3B4F46A63397}" = dir=out | name=@{microsoft.bingweather_3.0.4.298_x64__8wekyb3d8bbwe?ms-resource://microsoft.bingweather/resources/brandedapptitle} |
"{CFBE278B-94AD-45AD-9D69-74088799E7A5}" = dir=in | name=@{14c78905.trendmicromalwaremap_6.5.0.1049_x86__y1xsffnhj35f6?ms-resource://14c78905.trendmicromalwaremap/resources/productname} |
"{D46C537B-E70D-4725-AB90-2EF5BF9E3E13}" = dir=out | name=楽天gateway |
"{D55E6BCC-A7F7-4B37-817B-36191BE725B2}" = dir=in | app=c:\program files (x86)\cyberlink\mediasync\kernel\dms\clmsservermediasync.exe |
"{D63E8518-4E73-44B5-9A0D-846C7BBD33F7}" = dir=out | name=ホットペッパー グルメ |
"{D6980480-941A-4DF6-AB81-3734ECD3D779}" = dir=out | name=junipernetworks.junospulsevpn |
"{D7095BB3-B222-4A28-8BA1-B45B23E8F3B1}" = dir=out | name=@{microsoft.windowscommunicationsapps_17.5.9600.20689_x64__8wekyb3d8bbwe?ms-resource://microsoft.windowscommunicationsapps/resources/communicationspackagename} |
"{D742491E-95A6-4B10-AC5F-944FF1F55859}" = dir=in | app=c:\program files (x86)\cyberlink\rz player\kernel\dms\toshibamsserver.exe |
"{DB59588E-ED90-4C47-A7B5-7929DD0C0BD2}" = dir=out | name=checkpoint.vpn |
"{DBC72406-66F5-40CE-BE8B-F78D684D90E4}" = dir=in | name=pac-man championship edition dx+ for toshiba |
"{DE790BFF-AA11-4B93-BD98-825D950C3462}" = dir=out | name=@{microsoft.bingnews_3.0.4.268_x64__8wekyb3d8bbwe?ms-resource://microsoft.bingnews/resources/brandedapptitle} |
"{DF2575A8-CFFA-45B1-8E6E-99CF68A47D6F}" = dir=out | name=navitime for toshiba |
"{E0AB81DC-138D-45C2-BE9C-31C5F18CA315}" = dir=out | name=@{microsoft.bingfoodanddrink_3.0.4.313_x64__8wekyb3d8bbwe?ms-resource://microsoft.bingfoodanddrink/resources/apptitlewithbranding} |
"{E5B69AF0-E5E9-4E74-B1D4-D1D12C66B2F6}" = dir=in | app=c:\program files (x86)\cyberlink\rz player\softdma.exe |
"{E9B4EB50-42A4-47CE-AF8D-EDE355839C98}" = dir=out | name=@{microsoft.bingfinance_3.0.4.298_x64__8wekyb3d8bbwe?ms-resource://microsoft.bingfinance/resources/brandedapptitle} |
"{EBA07112-D3D2-4404-9B34-767EF140C688}" = dir=in | app=c:\program files (x86)\cyberlink\mediasync\mediasync.exe |
"{EC799E33-72BA-42D7-9127-DEFE68F9799D}" = dir=in | name=junipernetworks.junospulsevpn |
"{F2A3090A-B6E5-491F-A6CC-E99646C4B42F}" = dir=out | name=@{microsoft.windowsreadinglist_6.3.9654.20540_x64__8wekyb3d8bbwe?ms-resource://microsoft.windowsreadinglist/resources/apppackagename} |
"{F3CBC6CC-BCB1-427E-B3DF-7E1AFFC64263}" = dir=out | name=@{microsoft.zunevideo_2.6.439.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.zunevideo/resources/ids_manifest_video_app_name} |
"{F64300AD-D559-4000-BD45-0997BCC8E70A}" = dir=out | name=f5.vpn.client |
"{F75A3044-2F0E-49F2-A4FE-87504BC74534}" = dir=out | name=aupeo! personal radio for toshiba |
"{F77E5446-4378-4E99-8B7A-7061AAAEA193}" = dir=in | name=f5.vpn.client |

[color=#E56717]========== HKEY_LOCAL_MACHINE Uninstall List ==========[/color]

64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{10AAED5B-1575-3EA3-97D0-C5E514DE777C}" = Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - JPN
"{1515F5E3-29EA-4CD1-A981-032D88880F09}" = TOSHIBA Audio Enhancement
"{1551A29F-B1B0-43CA-90B5-E6E5186F683E}" = PSPPro64
"{16562A90-71BC-41A0-B890-D91B0C267120}" = TOSHIBA Function Key
"{1B2C85A0-2B9E-4291-8B37-468D57503E98}" = Update for Japanese Microsoft IME Postal Code Dictionary
"{1D8E6291-B0D5-35EC-8441-6616F567A0F7}" = Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219
"{26634A79-2214-4083-B44C-7FB849E37771}" = Intel® PROSet/Wireless WiFi Software
"{2ABBBD91-91E5-4AD7-929A-FE15D1DC0576}" = iTunes
"{3008095C-B516-4A5E-8B99-F0E113C21C72}" = Share64
"{34FE5428-54F4-3883-9372-AD81FFD14F69}" = Microsoft Visual C++ 2013 x64 Additional Runtime - 12.0.20617
"{36B0B896-6CD8-4C5F-B7E1-2AC8E9588ACC}" = TOSHIBA Speech Synthesis
"{37B8F9C7-03FB-3253-8781-2517C99D7C00}" = Microsoft Visual C++ 2012 x64 Additional Runtime - 11.0.61030
"{3C100F93-4F0E-4C32-9AEB-EFB3E2CA34F8}" = PhotoWizard
"{409CB30E-E457-4008-9B1A-ED1B9EA21140}" = Intel(R) Rapid Storage Technology
"{4ac77ea0-e6ff-429b-a430-38aff1acac9f}" = Intel(R) PRO/Wireless Driver
"{4DF9BC73-D405-4C3B-A0EA-1E390A8AFC73}" = Update for Japanese Microsoft IME Standard Dictionary
"{50DA0E5E-7C51-4958-A2FF-FF96C2B4455D}" = TOSHIBA Active Display Off
"{5944B9D4-3C2A-48DE-931E-26B31714A2F7}" = TOSHIBA eco Utility
"{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D}" = Bonjour
"{75261675-CE76-49D1-8A66-401B2CE69703}" = TOSHIBA Manual
"{89AFB053-A343-46EF-97E4-D593AD7184E6}" = Intel® Trusted Connect Service Client
"{8DCF8C8F-4ADA-3395-BF10-A3437F9929D4}" = Microsoft Visual C++ 2013 x64 Minimum Runtime - 12.0.20617
"{93F692D4-0C4D-4EED-9BFE-657C1D5959FE}" = Intel(R) Rapid Storage Technology
"{95CCACF0-010D-45F0-82BF-858643D8BC02}" = TOSHIBA Desktop Assist
"{9DECD0F9-D3E8-48B0-A390-1CF09F54E3A4}" = TOSHIBA PC Health Monitor
"{A8F4412B-BBEE-46ED-A722-C19E5298ADF6}" = TOSHIBA Service Station
"{ABBD4BA8-6703-40D2-AB1E-5BB1F7DB49A4}" = ウイルスバスター クラウド
"{ABBD4BA9-6703-40D2-AB1E-5BB1F7DB49A4}" = Trend Micro Titanium
"{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}" = Microsoft Visual C++ 2005 Redistributable (x64)
"{B939BFEB-824F-4456-A4EE-2B86ED04033D}" = Update for Japanese Microsoft IME Trending Words Dictionary
"{BDD99690-3541-4619-9D2A-3CDDB3E15F9E}" = Apple Mobile Device Support
"{C3600AE6-93A0-3DB7-B7AA-45BD58F133B5}" = Microsoft Visual Studio 2010 Tools for Office Runtime (x64)
"{CD95F661-A5C4-44F5-A6AA-ECDD91C240DB}" = WinZip 17.5
"{CF2BEA3C-26EA-32F8-AA9B-331F7E34BA97}" = Microsoft Visual C++ 2012 x64 Minimum Runtime - 11.0.61030
"{F64E9295-E1B3-4EEA-86D3-AF44A0087B06}" = TOSHIBA Display Utility
"{FF07604E-C860-40E9-A230-E37FA41F103A}" = TOSHIBA Blu-ray Disc Player
"CCleaner" = CCleaner
"Microsoft Visual Studio 2010 Tools for Office Runtime (x64)" = Microsoft Visual Studio 2010 Tools for Office Runtime (x64)
"Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - JPN" = Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - 日本語

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"_{1563C6F2-E9B5-42DE-9EA6-207C9A8C2DFB}" = Corel PaintShop Pro X5
"_{6688A246-F6E8-48AD-9806-8D5832E9F15D}" = Corel VideoStudio X6
"{02D371DE-95DC-4F6F-A1A6-4C957D6721A9}" = 筆ぐるめ 20
"{05A55927-DB9B-4E26-BA44-828EBFF829F0}" = TOSHIBA System Settings
"{0A5B39D2-7ED6-4779-BCC9-37F381139DB3}" = Adobe AIR
"{0B80CDEA-976C-4333-91A0-D16BFDEDF9D7}" = デジタル貸金庫 デスクトップ版
"{15002A1B-C1E7-4E91-A3EC-5502BF924A32}" = Setup
"{15015752-9990-4516-A2B1-93823281FB8E}" = Update for Japanese Microsoft IME Postal Code Dictionary
"{15180A90-1FC0-47E4-A150-3AECEF07B3B6}" = Corel PaintShop Pro X5
"{1522E36C-3739-41E4-8CD3-A4AFEA70086A}" = PSPPContent
"{153DD765-C8C6-4893-8CEF-D965351D82EC}" = PSPPHelp
"{154B0B16-ABCD-4A06-B0B7-8146B7A89B25}" = IPM_PSP_COM
"{1563C6F2-E9B5-42DE-9EA6-207C9A8C2DFB}" = ICA
"{196467F1-C11F-4F76-858B-5812ADC83B94}" = MSXML 4.0 SP3 Parser
"{1C9E3639-6BD6-44F0-AD9C-E61A3DB9A73E}" = 動画で解決!操作ガイド
"{1DD81E7D-0D28-4CEB-87B2-C041A4FCB215}" = Rapport
"{1E6A96A1-2BAB-43EF-8087-30437593C66C}" = TOSHIBA System Driver
"{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
"{1F2DC3EA-9682-3AAA-BB63-D9BC1AC17960}" = Microsoft Visual C++ 2013 x86 Minimum Runtime - 12.0.20617
"{1f407217-9aec-4146-8504-e64ac959c534}" = Microsoft Visual C++ 2013 Preview Redistributable (x86) - 12.0.20617
"{21357E10-BDCB-4CDD-B2A3-905DD7ED653D}_is1" = DigiBookBrowser Version 1.5.3.87
"{21CEB4A6-0FF1-444F-A0CC-6F648F74C7F6}" = TOSHIBA PalaDouga
"{2749c485-3a8b-4533-92ff-7cf6e8221cff}" = Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030
"{286B5435-9A16-4A06-8E56-87E7EC4E1315}" = dynabookランチャー用バナー
"{2C96F677-7D9C-4087-8CA5-21EB27150F41}" = Roxio Creator LJ
"{2DFA9084-CEB3-4A48-B9F7-9038FEF1B8F4}" = DTS Studio Sound
"{32267483-A20E-A049-700F-55D0A430A1D2}" = はがきデザインキット
"{3D18ED8E-68E4-4974-8A85-1382B3FEA30E}" = ebi.BookReader4
"{402ED4A1-8F5B-387A-8688-997ABF58B8F2}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729
"{4255FB3D-443C-462E-BC06-E5DE73005FCD}" = DiXiM Media Server for dynabook TV Center
"{448652c1-f5f3-4230-98c6-68c10c88b1fb}" = Microsoft Visual C++ 2013 Preview Redistributable (x64) - 12.0.20617
"{448ECA5E-374C-4FA2-88DC-A177149E9C7B}" = バックアップナビ クラウド
"{4D2A6330-2F8B-11E3-9C40-B8AC6F97B88E}" = Google Earth
"{4D605B2E-DC56-45f6-809C-E29BF9470DB9}" = CyberLink MediaSync
"{4EDD4A5F-0A5A-4F59-90A6-F696DCA7F471}" = てぶらナビ
"{4F37E32E-CB71-4EB8-9137-56214103038A}" = インテル(R) ワイヤレス Bluetooth(R) 4.0
"{5705EC66-E894-454D-A014-ADF1DF920C10}" = いつもNAVI PC
"{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}" = Realtek Card Reader
"{612C34C7-5E90-47D8-9B5C-0F717DD82726}" = swMSM
"{619133A5-48DE-4A54-AE4E-9CD480E4D2D7}" = 楽しもう!Office ライフ
"{65153EA5-8B6E-43B6-857B-C6E4FC25798A}" = Intel(R) Management Engine Components
"{6688A246-F6E8-48AD-9806-8D5832E9F15D}" = ICA
"{6C6EEA9F-3998-4E0D-B91F-43CB218C715C}" = Setup
"{6F27FC88-C0D4-405F-A5C3-BA140D363692}" = Nuvoton CIR Device Drivers
"{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}" = Microsoft Visual C++ 2005 Redistributable
"{72814a2c-2e03-4a50-b30a-43e7884b3934}" = インテル® PROSet/Wireless ソフトウェア
"{72853847-CCBC-4AAE-8911-89D470593988}" = スマートジェスチャー
"{74D52476-2E1E-3F1B-8460-E4ECF2FB6491}" = Microsoft Visual C++ 2013 x86 Additional Runtime - 12.0.20617
"{74DC8A26-4E05-40B6-AD11-C9428A1AE150}" = Roxio Creator LJ
"{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}" = Apple Software Update
"{78CE66A9-85AF-4BD8-8FB7-35B5F3846C00}" = Update for Japanese Microsoft IME Standard Extended Dictionary
"{7DB71278-9AD7-4480-AB08-8649C5010B17}" = Update for Japanese Microsoft IME Standard Dictionary
"{82C19692-571C-45D2-BAF2-278225787A35}" = ImageMixer 3 SE
"{830F55B6-4398-4B72-A0D8-66397B902C0E}" = Brother ドライバー&ソフトウェア MFC-J5910CDW
"{837b34e3-7c30-493c-8f6a-2b0f04e2912c}" = Microsoft Visual C++ 2005 Redistributable
"{83CAF0DE-8D3B-4C37-A631-2B8F16EC3031}" = Apple Application Support
"{8833FFB6-5B0C-4764-81AA-06DFEED9A476}" = Realtek Ethernet Controller Driver
"{89A15676-78AE-4D51-BF5B-DEE3E0D46C94}" = Roxio Creator LJ
"{8FCCB703-3FBF-49e7-A43F-A81E27D9B07E}" = CyberLink MediaShow 6
"{90150000-0138-0409-0000-0000000FF1CE}" = Microsoft Office
"{90D870DE-549A-4674-92FD-08C63E33E951}" = 東芝プレイスガジェット V4
"{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
"{9F83D92D-1D35-4D08-B20A-803FFFC36A5F}" = TOSHIBA Wireless Mouse HScroll Application
"{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper
"{aa4bf92b-2aaf-11da-9d78-000129760d75}" = RZスイート express
"{AC76BA86-0804-1033-1959-001802114130}" = Adobe Refresh Manager
"{AC76BA86-7AD7-1041-7B44-AB0000000001}" = Adobe Reader XI (11.0.10) - Japanese
"{AD7DA145-3118-4D69-BE89-D3ED1510BD15}" = Share
"{B068C33C-9863-4D2E-AD1A-4B6D09A9FF0B}" = PC引越ナビ
"{B175520C-86A2-35A7-8619-86DC379688B9}" = Microsoft Visual C++ 2012 x86 Additional Runtime - 11.0.61030
"{B1786E63-2127-42C9-95A3-146E5F727BF1}" = TOSHIBA Password Utility
"{B65BBB06-1F8E-48F5-8A54-B024A9E15FDF}" = TOSHIBA Recovery Media Creator
"{B69F4E72-CCA4-4352-BF1C-708CE3D96E25}" = OEM Registration Program
"{BD95A8CD-1D9F-35AD-981A-3E7925026EBB}" = Microsoft Visual C++ 2012 x86 Minimum Runtime - 11.0.61030
"{C21D8176-EC78-484D-B702-DD963329EEF8}" = ぱらちゃんV2.3
"{C24E2AAB-775E-4697-B6F5-BDB4963CBCAE}" = おたすけナビ
"{CAB75FFC-2377-4B95-A8FA-C9234B812A92}_is1" = LoiLoScope 2
"{CAF7FF1F-508C-4D0A-9B01-55D35FF508B3}" = 動画で解決!操作ガイド-コンテンツ-
"{CCC10E8E-7FD1-4D55-87C2-D0A5ABC0A62B}" = IPM_VS_Pro
"{D0096E50-D99E-4178-A988-E5192B6F6B91}" = VSClassic
"{d07b0db5-8dad-40e1-be90-88026298a46b}" = Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030
"{D88D7ECD-F173-4A97-96F9-2B05C5DC90DC}" = VSPro
"{D9CD7DB3-E2BE-4BC6-85A6-EF9235C0B096}" = PCあんしん点検ユーティリティ
"{D9DD0D4F-6E5A-484D-AD8C-FD3BAF5D4450}" = VSHelp
"{E38C00D0-A68B-4318-A8A6-F7D4B5B1DF0E}" = Windows Media Encoder 9 Series
"{E81F1962-C6A1-4315-9B4D-6FC82E2E4202}" = AirGet for TOSHIBA
"{EC79FB34-D65C-4415-8F04-A0E9ABE12814}" = ウイルスバスター登録ツール
"{EE0B1766-153A-4251-A192-F8FD3D941711}" = Contents
"{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}" = Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219
"{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}" = Intel(R) Processor Graphics
"{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}" = Realtek High Definition Audio Driver
"{FA573BC8-9E4C-4B4B-8696-3C6836967249}" = ウイルスバスター登録ツール
"{FEB650EB-7639-444E-9FC2-C33EE6ED1A37}" = TOSHIBA Remote Control Manager
"Adobe AIR" = Adobe AIR
"Advanced SystemCare 8_is1" = Advanced SystemCare 8
"designKit.702840F10216893FC3494B731E825B33666733D6.1" = はがきデザインキット
"dynabook_TV_Center_is1" = dynabook TV Center
"ebi.SampleContents_is1" = ebi.SampleContents
"Google Chrome" = Google Chrome
"InstallShield_{4D605B2E-DC56-45f6-809C-E29BF9470DB9}" = CyberLink MediaSync
"InstallShield_{8FCCB703-3FBF-49e7-A43F-A81E27D9B07E}" = CyberLink MediaShow 6
"InstallShield_{aa4bf92b-2aaf-11da-9d78-000129760d75}" = RZスイート express
"IObit Surfing Protection_is1" = Surfing Protection
"IObitUninstall" = IObit Uninstaller
"PCastDiscMove_is1" = dynabook TV Center ダビングツール
"PCastH264DECTMC_is1" = BUFFALO PCast H.264/AVC Decoder TMC
"PCastMPEG2DECTMC_is1" = BUFFALO PCast MPEG2 Decoder TMC
"Rapport_msi" = Trusteerエンドポイント保護
"Windows Media Encoder 9" = Windows Media Encoder 9 Series
"Yahoo!Jツールバー" = Yahoo!ツールバー

[color=#E56717]========== HKEY_USERS Uninstall List ==========[/color]

[HKEY_USERS\S-1-5-21-590562335-700103318-1063850505-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"Yahoo!かんたんパソコン設定" = Yahoo!かんたんパソコン設定

[color=#E56717]========== Last 20 Event Log Errors ==========[/color]

[ Application Events ]
Error - 2015/02/04 20:52:26 | Computer Name = kondou-pc2 | Source = Application Error | ID = 1000
Description = 障害が発生しているアプリケーション名: IEXPLORE.EXE、バージョン: 11.0.9600.17416、タイム スタンプ:
0x5452eed9 障害が発生しているモジュール名: ntdll.dll、バージョン: 6.3.9600.17278、タイム スタンプ: 0x53eeb4a3 例外コード:
0xc0000005 障害オフセット: 0x0001d4f1 障害が発生しているプロセス ID: 0x17b4 障害が発生しているアプリケーションの開始時刻: 0x01d040ddfc42879e
障害が発生しているアプリケーション
パス: C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE 障害が発生しているモジュール パス: C:\Windows\SYSTEM32\ntdll.dll
レポート
ID: 405f3e7e-acd1-11e4-8297-0c8bfd418b19 障害が発生しているパッケージの完全な名前: 障害が発生しているパッケージに関連するアプリケーション
ID:

Error - 2015/02/05 19:04:07 | Computer Name = kondou-pc2 | Source = SideBySide | ID = 16842761
Description = "C:\Program Files\WinZip\adxloader.dll.Manifest" のアクティブ化コンテキストの生成に失敗しました。マニフェストまたはポリシー
ファイル "C:\Program Files\WinZip\adxloader.dll.Manifest" 行 2 のエラーです。 マニフェスト ファイルのルート要素はアセンブリでなければなりません。

Error - 2015/02/05 19:07:59 | Computer Name = kondou-pc2 | Source = SideBySide | ID = 16842761
Description = "C:\Program Files\WinZip\adxloader.dll.Manifest" のアクティブ化コンテキストの生成に失敗しました。マニフェストまたはポリシー
ファイル "C:\Program Files\WinZip\adxloader.dll.Manifest" 行 2 のエラーです。 マニフェスト ファイルのルート要素はアセンブリでなければなりません。

Error - 2015/02/06 8:00:10 | Computer Name = kondou-pc2 | Source = Application Error | ID = 1000
Description = 障害が発生しているアプリケーション名: PhotosApp.exe、バージョン: 6.3.9600.17122、タイム スタンプ:
0x537192fe 障害が発生しているモジュール名: Windows.UI.Xaml.dll、バージョン: 6.3.9600.17238、タイム スタンプ: 0x53d0d45c
例外コード:
0xc000027b 障害オフセット: 0x000000000084a6f2 障害が発生しているプロセス ID: 0x1988 障害が発生しているアプリケーションの開始時刻:
0x01d04203c9b696b5 障害が発生しているアプリケーション パス: C:\Windows\FileManager\PhotosApp.exe 障害が発生しているモジュール
パス: C:\Windows\System32\Windows.UI.Xaml.dll レポート ID: b2c42e23-adf7-11e4-829a-0c8bfd418b19
障害が発生しているパッケージの完全な名前:
FileManager_6.3.9600.16384_neutral_neutral_cw5n1h2txyewy 障害が発生しているパッケージに関連するアプリケーション
ID: Microsoft.Windows.PhotoManager

Error - 2015/02/06 8:02:27 | Computer Name = kondou-pc2 | Source = Application Error | ID = 1000
Description = 障害が発生しているアプリケーション名: PhotosApp.exe、バージョン: 6.3.9600.17122、タイム スタンプ:
0x537192fe 障害が発生しているモジュール名: Windows.UI.Xaml.dll、バージョン: 6.3.9600.17238、タイム スタンプ: 0x53d0d45c
例外コード:
0xc000027b 障害オフセット: 0x000000000084a6f2 障害が発生しているプロセス ID: 0x254c 障害が発生しているアプリケーションの開始時刻:
0x01d0420478e957e2 障害が発生しているアプリケーション パス: C:\Windows\FileManager\PhotosApp.exe 障害が発生しているモジュール
パス: C:\Windows\System32\Windows.UI.Xaml.dll レポート ID: 04a84cda-adf8-11e4-829a-0c8bfd418b19
障害が発生しているパッケージの完全な名前:
FileManager_6.3.9600.16384_neutral_neutral_cw5n1h2txyewy 障害が発生しているパッケージに関連するアプリケーション
ID: Microsoft.Windows.PhotoManager

Error - 2015/02/06 9:58:32 | Computer Name = kondou-pc2 | Source = Application Error | ID = 1000
Description = 障害が発生しているアプリケーション名: IEXPLORE.EXE、バージョン: 11.0.9600.17416、タイム スタンプ:
0x5452eed9 障害が発生しているモジュール名: ntdll.dll、バージョン: 6.3.9600.17278、タイム スタンプ: 0x53eeb4a3 例外コード:
0xc0000005 障害オフセット: 0x0001d4f1 障害が発生しているプロセス ID: 0x1054 障害が発生しているアプリケーションの開始時刻: 0x01d042149ef720d0
障害が発生しているアプリケーション
パス: C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE 障害が発生しているモジュール パス: C:\Windows\SYSTEM32\ntdll.dll
レポート
ID: 3bb39f63-ae08-11e4-829a-0c8bfd418b19 障害が発生しているパッケージの完全な名前: 障害が発生しているパッケージに関連するアプリケーション
ID:

Error - 2015/02/06 10:32:33 | Computer Name = kondou-pc2 | Source = Application Error | ID = 1000
Description = 障害が発生しているアプリケーション名: IEXPLORE.EXE、バージョン: 11.0.9600.17416、タイム スタンプ:
0x5452eed9 障害が発生しているモジュール名: trf.dll、バージョン: 5.4.7.5、タイム スタンプ: 0x548fde12 例外コード: 0xc0000005
障害オフセット:
0x00012cc8 障害が発生しているプロセス ID: 0x1b34 障害が発生しているアプリケーションの開始時刻: 0x01d0421914a9771c 障害が発生しているアプリケーション
パス: C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE 障害が発生しているモジュール パス: C:\Program
Files (x86)\Trusteer\Rapport\bin\trf.dll レポート ID: fc62298f-ae0c-11e4-829b-0c8bfd418b19
障害が発生しているパッケージの完全な名前:
障害が発生しているパッケージに関連するアプリケーション ID:

Error - 2015/02/06 10:48:31 | Computer Name = kondou-pc2 | Source = Application Error | ID = 1000
Description = 障害が発生しているアプリケーション名: IEXPLORE.EXE、バージョン: 11.0.9600.17416、タイム スタンプ:
0x5452eed9 障害が発生しているモジュール名: trf.dll、バージョン: 5.4.7.5、タイム スタンプ: 0x548fde12 例外コード: 0xc0000005
障害オフセット:
0x00012cc8 障害が発生しているプロセス ID: 0x1774 障害が発生しているアプリケーションの開始時刻: 0x01d04219c0f176e0 障害が発生しているアプリケーション
パス: C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE 障害が発生しているモジュール パス: C:\Program
Files (x86)\Trusteer\Rapport\bin\trf.dll レポート ID: 372f69f3-ae0f-11e4-829b-0c8bfd418b19
障害が発生しているパッケージの完全な名前:
障害が発生しているパッケージに関連するアプリケーション ID:

Error - 2015/02/06 10:54:34 | Computer Name = kondou-pc2 | Source = Application Error | ID = 1000
Description = 障害が発生しているアプリケーション名: IEXPLORE.EXE、バージョン: 11.0.9600.17416、タイム スタンプ:
0x5452eed9 障害が発生しているモジュール名: trf.dll、バージョン: 5.4.7.5、タイム スタンプ: 0x548fde12 例外コード: 0xc0000005
障害オフセット:
0x00012cc8 障害が発生しているプロセス ID: 0x660 障害が発生しているアプリケーションの開始時刻: 0x01d0421bfb90970e 障害が発生しているアプリケーション
パス: C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE 障害が発生しているモジュール パス: C:\Program
Files (x86)\Trusteer\Rapport\bin\trf.dll レポート ID: 1003f67a-ae10-11e4-829b-0c8bfd418b19
障害が発生しているパッケージの完全な名前:
障害が発生しているパッケージに関連するアプリケーション ID:

Error - 2015/02/06 10:55:29 | Computer Name = -pc2 | Source = Application Error | ID = 1000
Description = 障害が発生しているアプリケーション名: IEXPLORE.EXE、バージョン: 11.0.9600.17416、タイム スタンプ:
0x5452eed9 障害が発生しているモジュール名: trf.dll、バージョン: 5.4.7.5、タイム スタンプ: 0x548fde12 例外コード: 0xc0000005
障害オフセット:
0x00012cc8 障害が発生しているプロセス ID: 0x19cc 障害が発生しているアプリケーションの開始時刻: 0x01d0421cd42c875e 障害が発生しているアプリケーション
パス: C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE 障害が発生しているモジュール パス: C:\Program
Files (x86)\Trusteer\Rapport\bin\trf.dll レポート ID: 308c263f-ae10-11e4-829b-0c8bfd418b19
障害が発生しているパッケージの完全な名前:
障害が発生しているパッケージに関連するアプリケーション ID:

[ System Events ]
Error - 2015/03/05 6:16:16 | Computer Name = -pc2 | Source = Service Control Manager | ID = 7034
Description = Toshiba Media Server Service サービスは予期せぬ原因により終了しました。このサービスの強制終了は 2 回目です。

Error - 2015/03/06 23:07:56 | Computer Name =-pc2 | Source = DCOM | ID = 10016
Description =

Error - 2015/03/06 23:07:56 | Computer Name = -pc2 | Source = DCOM | ID = 10016
Description =

Error - 2015/03/06 23:07:56 | Computer Name = -pc2 | Source = DCOM | ID = 10016
Description =

Error - 2015/03/06 23:07:56 | Computer Name = -pc2 | Source = DCOM | ID = 10016
Description =

Error - 2015/03/06 23:07:57 | Computer Name = -pc2 | Source = DCOM | ID = 10016
Description =

Error - 2015/03/06 23:07:57 | Computer Name = -pc2 | Source = DCOM | ID = 10016
Description =

Error - 2015/03/06 23:21:43 | Computer Name = -pc2 | Source = DCOM | ID = 10010
Description =

Error - 2015/03/06 23:21:43 | Computer Name = -pc2 | Source = DCOM | ID = 10010
Description =

Error - 2015/03/08 5:15:49 | Computer Name = -pc2 | Source = DCOM | ID = 10010
Description =


< End of report >
  • kanopapa56
  • 2015/04/25 (Sat) 10:10:36
OTLで処置後、システムの競合箇所の修復を
Extras.txtを確認させていただいて正解でした。
どうやらリソース競合が発生している模様です。
リソース競合の詳細につきましては難易度は高いですがWikipedia等を参照なされてください。
そのうち1つはTrusteerエンドポイント保護、IBM Trusteerによるものでしょう。
恐らく干渉している相手はウイルスバスタークラウドでしょうが、まだそこまで確証はありません。
またソフトウェアの初期化に失敗したために起動していないソフトウェアもありますが、こちらも競合による影響ですね。
OfficeかVS 2010あたりが影響していそうですが、上記と同じくこちらも定かではありません。
こちらの競合状態を解消しないことにはPCの動作が不安定なままとなりそうですので、
まずはOTLで駆除作業を行い、その後競合箇所の割り出しと修復を行うことにしましょう。

メモ帳を起動させ、以下をコピペしてください。
なお、:OTL、:Files、:Commands等はOTLでの処理方法を決める命令文です。
削除なされないようご注意ください。

------コピペこの下より------
:OTL
O4 - HKU\S-1-5-21-590562335-700103318-1063850505-1001..\Run: [Advanced SystemCare 8] C:\Program Files (x86)\IObit\Advanced SystemCare 8\ASCTray.exe (IObit)
[2015/04/12 22:01:58 | 000,000,000 | ---D | C] -- C:\Users\kanopapa45\AppData\Roaming\Malwarebytes
[2015/04/12 22:01:48 | 000,000,000 | ---D | C] -- C:\ProgramData\Malwarebytes
[2015/04/07 08:31:35 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Advanced SystemCare 8
[2015/04/21 08:53:03 | 000,001,854 | ---- | M] () -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\WinZip Quick Pick.lnk
[2015/04/21 08:53:03 | 000,001,022 | ---- | M] () -- C:\Users\Public\Desktop\WinZip.lnk
[2015/04/18 23:43:38 | 000,000,274 | ---- | M] () -- C:\Windows\tasks\ASC8_SkipUac_kanopapa45.job
[2015/04/07 08:31:53 | 000,002,208 | ---- | M] () -- C:\Users\Public\Desktop\Advanced SystemCare 8.lnk

:Files
C:\Program Files (x86)\IObit\Advanced SystemCare 8

:Commands
[purity]
[resethosts]
[emptyflash]
[emptyjava]
[createrestorepoint]
[reboot]
------コピペこの上まで------

コピペが完了しましたら、分かりやすいお名前をつけて保存してください。
その後、PCをセーフモードで起動させてください。
再度OTLを起動させ、Custom Scan/Fixesの項目内に上記で保存した内容をコピペしてください。
今回は駆除作業のため、その他のチェック項目はありません。
赤い文字の[Run Fix]をクリックして処置を開始してください。
OTLの処置に従って進めてゆき、通常モードで再起動を行う前後いずれかに処置ログが表示されますので、
そちらのログを貼り付けてご連絡ください。
またその際に念のため状況報告もお願いいたします。
OTLの処置ログを確認いたしましたら、続けて競合箇所の特定と修復を行いたいと思います。
  • IVNO
  • MAIL
  • 2015/04/25 (Sat) 15:35:25
OTL処置ログ
IVNO様
こんばんは、いつもお世話になります。OTLの処置ログ 送ります。
(今回mscomfigでセーフモードで再起動を試みましたが再起動できず、強制終了させると、セーフモードになりました。)
競合箇所等でイスラエルやフランスのサーバーに勝手にアクセスさせられるものなんでしょうか?(HJTログより)
========== OTL ==========
Registry value HKEY_USERS\S-1-5-21-590562335-700103318-1063850505-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Advanced SystemCare 8 deleted successfully.
C:\Program Files (x86)\IObit\Advanced SystemCare 8\ASCTray.exe moved successfully.
C:\Users\kanopapa45\AppData\Roaming\Malwarebytes\Malwarebytes' Anti-Malware\Quarantine folder moved successfully.
C:\Users\kanopapa45\AppData\Roaming\Malwarebytes\Malwarebytes' Anti-Malware\Logs folder moved successfully.
C:\Users\kanopapa45\AppData\Roaming\Malwarebytes\Malwarebytes' Anti-Malware folder moved successfully.
C:\Users\kanopapa45\AppData\Roaming\Malwarebytes folder moved successfully.
C:\ProgramData\Malwarebytes\Malwarebytes' Anti-Malware\Quarantine folder moved successfully.
C:\ProgramData\Malwarebytes\Malwarebytes' Anti-Malware\Logs folder moved successfully.
C:\ProgramData\Malwarebytes\Malwarebytes' Anti-Malware\Configuration folder moved successfully.
C:\ProgramData\Malwarebytes\Malwarebytes' Anti-Malware folder moved successfully.
C:\ProgramData\Malwarebytes folder moved successfully.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Advanced SystemCare 8 folder moved successfully.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\WinZip Quick Pick.lnk moved successfully.
C:\Users\Public\Desktop\WinZip.lnk moved successfully.
C:\Windows\Tasks\ASC8_SkipUac_kanopapa45.job moved successfully.
C:\Users\Public\Desktop\Advanced SystemCare 8.lnk moved successfully.
File rity] not found.
File sethosts] not found.
File ptyflash] not found.
File ptyjava] not found.
File eaterestorepoint] not found.
File boot] not found.

OTL by OldTimer - Version 3.2.69.0 log created on 04262015_012006
宜しくお願いいたします。
  • kanopapa56
  • 2015/04/26 (Sun) 01:36:01
今度はHJTから確認を
おはようございます。
また湧いてきた悪代官です。
IVNOさんがご多忙なので今度は自分がレスします。

ログを見たところ、OTLでの処置は何とかできたみたいですね。
セーフモードはちょっと起動設定が狂った可能性があるようですね。
現在は通常モード起動できているならそれでいいです。

>競合箇所等でイスラエルやフランスのサーバーに勝手にアクセスさせられるものなんでしょうか?

これは最初のほうで自分がレスした内容についてですね。

>まずHJTログを見るとイスラエル、フランスのサーバーにアクセスしている痕跡が見えますが、

>O17 - HKLM\System\CCS\Services\Tcpip\..\{29F6C4C4-9D78-4946-A59D-DABE3BF4B574}: NameServer = 31.168.224.106,5.135.12.52
>O17 - HKLM\System\CCS\Services\Tcpip\..\{443EAC91-86C3-4C8F-94E3-8DD34370BB47}: NameServer = 31.168.224.106,5.135.12.52
>O17 - HKLM\System\CS1\Services\Tcpip\..\{29F6C4C4-9D78-4946-A59D-DABE3BF4B574}: NameServer = 31.168.224.106,5.135.12.52

>http://www.aguse.jp/?m=w&url=31.168.224.106

>http://www.aguse.jp/?m=w&url=5.135.12.52

ここは競合というより他の感染による疑いがあったものです。
ですがその後のOTLログでは該当エントリは出てません。
うまく処置できたならいいですが、一応HJTから再確認しましょう。
再度HJT起動してスキャンログをとって、それをレスで見せてください。
それを見直してみましょう
  • 悪代官
  • 2015/04/26 (Sun) 07:41:06
Re: スパイウェア?
悪代官 様
こんにちは、久しぶりです。
HJTスキャンログを送ります。ご一読ください。
宜しくお願いいたします。

Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 12:08:40, on 2015/04/29
Platform: Unknown Windows (WinNT 6.03.1408)
MSIE: Internet Explorer v11.0 (11.00.9600.17416)


Boot mode: Safe mode

Running processes:
C:\Users\kanopapa45\Desktop\HijackThis.exe

F2 - REG:system.ini: UserInit=userinit.exe,
O2 - BHO: Yahoo!ツールバーフィッシング警告 - {1F68E72C-50E5-44B8-8F56-6A54D3AF1DA4} - C:\Program Files (x86)\Yahoo!J\Toolbar\7_3_0_25\Modules\ypho.dll
O2 - BHO: Yahoo!ツールバーヘルパー - {EEBA90E6-2B14-413F-9BF8-61A8BDF92258} - C:\Program Files (x86)\Yahoo!J\Toolbar\7_3_0_25\Modules\YahooToolBar.dll
O3 - Toolbar: Yahoo!ツールバー - {AEF44653-C059-42CB-A5B7-41C640DA4A67} - C:\Program Files (x86)\Yahoo!J\Toolbar\7_3_0_25\Modules\YahooToolBar.dll
O4 - HKLM\..\Run: [MediaSyncAgent] "C:\Program Files (x86)\CyberLink\MediaSync\MediaSyncAgent.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [TSVU] "c:\Program Files\TOSHIBA\TOSHIBA Smart View Utility\TosSmartViewLauncher.exe"
O4 - HKLM\..\Run: [ControlCenter4] C:\Program Files (x86)\ControlCenter4\BrCcBoot.exe /autorun
O4 - HKLM\..\Run: [BrStsMon00] C:\Program Files (x86)\Browny02\Brother\BrStMonW.exe /AUTORUN
O4 - HKCU\..\Run: [CCleaner Monitoring] "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
O4 - HKUS\S-1-5-18\..\RunOnce: [Application Restart #0] C:\Program Files\Common Files\microsoft shared\ink\TabTip.exe /Crashed (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [Application Restart #0] C:\Program Files\Common Files\microsoft shared\ink\TabTip.exe /Crashed (User 'Default user')
O4 - Global Startup: dynabook TV Center(タスクトレイ).lnk = C:\Program Files (x86)\BUFFALO\PCastTV3\PCastHD2Tray.exe
O4 - Global Startup: ImageMixer 3 SE Camera Monitor.lnk = C:\Program Files (x86)\PIXELA\ImageMixer 3 SE\CameraMonitor.exe
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Advanced SystemCare Service 8 (AdvancedSystemCareService8) - IObit - C:\Program Files (x86)\IObit\Advanced SystemCare 8\ASCService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Trend Micro Solution Platform (Amsp) - Trend Micro Inc. - C:\Program Files\Trend Micro\AMSP\coreServiceShell.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Bonjour サービス (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: BrYNSvc - Brother Industries, Ltd. - C:\Program Files (x86)\Browny02\BrYNSvc.exe
O23 - Service: CLHNServiceForToshiba - CyberLink Corp. - C:\Program Files (x86)\CyberLink\RZ Player\Kernel\DMP\CLHNServiceForToshiba.exe
O23 - Service: Intel(R) Content Protection HECI Service (cphs) - Intel Corporation - C:\Windows\SysWow64\IntelCpHeciSvc.exe
O23 - Service: CyberLink MediaSync Media Server Monitor Service - CyberLink - C:\Program Files (x86)\CyberLink\MediaSync\Kernel\DMS\CLMSMonitorServiceMediaSync.exe
O23 - Service: CyberLink MediaSync Media Server Service - CyberLink - C:\Program Files (x86)\CyberLink\MediaSync\Kernel\DMS\CLMSServerMediaSync.exe
O23 - Service: DiXiM Media Server for dynabook TV Center - Unknown owner - C:\Program Files (x86)\DigiOn\DiXiM Media Server for dynabook TV Center\dms_svc.exe
O23 - Service: DTS APO Service (dts_apo_service) - Unknown owner - C:\Program Files (x86)\DTS, Inc\DTS Studio Sound\dts_apo_service.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel(R) Corporation - C:\Program Files\Intel\WiFi\bin\EvtEng.exe
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: Google Update サービス (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update サービス (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: Intel(R) Capability Licensing Service Interface - Intel(R) Corporation - C:\Program Files\Intel\iCLS Client\HeciServer.exe
O23 - Service: Intel(R) Capability Licensing Service TCP IP Interface - Intel(R) Corporation - C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe
O23 - Service: Intel(R) ME Service - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe
O23 - Service: iPod サービス (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Intel(R) Dynamic Application Loader Host Interface Service (jhi_service) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: LiveUpdate (LiveUpdateSvc) - IObit - C:\Program Files (x86)\IObit\LiveUpdate\LiveUpdate.exe
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: Wireless PAN DHCP Server (MyWiFiDHCPDNS) - Unknown owner - C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: OEMRegistrationProgram - Toshiba Corporation - C:\Program Files (x86)\Toshiba\OEM Registration Program\OEMRegistrationProgram.exe
O23 - Service: BUFFALO PCastTV4 Scheduling Service (PCHD2Schedule) - Unknown owner - C:\Program Files (x86)\BUFFALO\PCastTV3\ScheduleService.exe
O23 - Service: Protexis Licensing V2 (PSI_SVC_2) - Protexis Inc. - c:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe
O23 - Service: Rapport Management Service (RapportMgmtService) - IBM Corp. - C:\Program Files (x86)\Trusteer\Rapport\bin\RapportMgmtService.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel(R) Corporation - C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: SMITS - Unknown owner - C:\Windows\SysWOW64\SMITSC.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: TMachInfo - TOSHIBA Corporation - C:\Program Files\TOSHIBA\TOSHIBA Service Station\TMachInfo.exe
O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - Unknown owner - C:\Windows\system32\TODDSrv.exe (file missing)
O23 - Service: TOSHIBA eco Utility Service - Toshiba Corporation - C:\Program Files\TOSHIBA\Teco\TecoService.exe
O23 - Service: Toshiba Media Server Monitor Service - CyberLink - C:\Program Files (x86)\CyberLink\RZ Player\Kernel\DMS\ToshibaMSMonitorService.exe
O23 - Service: Toshiba Media Server Service - CyberLink - C:\Program Files (x86)\CyberLink\RZ Player\Kernel\DMS\ToshibaMSServer.exe
O23 - Service: TPCHKarteSVC - Toshiba Corporation - C:\Program Files (x86)\TOSHIBA\TKRTL\TPCHKarteSVC.exe
O23 - Service: TPCH Service (TPCHSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\TPHM\TPCHSrv.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-320 (WdNisSvc) - Unknown owner - C:\Program Files (x86)\Windows Defender\NisSrv.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-310 (WinDefend) - Unknown owner - C:\Program Files (x86)\Windows Defender\MsMpEng.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
O23 - Service: Intel(R) PROSet/Wireless Zero Configuration Service (ZeroConfigService) - IntelR Corporation - C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe

--
End of file - 9825 bytes
  • kanopapa56
  • 2015/04/29 (Wed) 12:21:34
ログから全体の再確認です
レスが遅くなってすみません。
HJTログを見せてもらいましたが、先の不審エントリも消えてますね。
これも掃除できたようです。

それでは全体の再確認もしてみましょう。
今度はCCでの各タブのログと、インストール情報ログを取り直して、それらをレスで見せてください。

処置後の再感染などがなければこれでヤマも越えられるかと思います
  • 悪代官
  • 2015/04/29 (Wed) 21:30:16
CCでの各タブのログと、インストール情報ログ
悪代官 様
こんばんは、いつもお世話になります。
CCでの各タブのログと、インストール情報ログです。
また、再感染を防ぐコツ、例えば、こまめに○○を使って、メンテナンスするとか、ありましたらご教授ください。
有効 HKCU:Run CCleaner Monitoring Piriform Ltd "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
有効 HKLM:Run BrStsMon00 Brother Industries, Ltd. C:\Program Files (x86)\Browny02\Brother\BrStMonW.exe /AUTORUN
有効 HKLM:Run ControlCenter4 Brother Industries, Ltd. C:\Program Files (x86)\ControlCenter4\BrCcBoot.exe /autorun
無効 HKLM:Run HotKeysCmds Intel Corporation "C:\Windows\system32\hkcmd.exe"
有効 HKLM:Run HScrollAP TOSHIBA C:\Program Files (x86)\Mouse HScroll Application\HScrollFun.exe
無効 HKLM:Run IgfxTray Intel Corporation "C:\Windows\system32\igfxtray.exe"
有効 HKLM:Run iTunesHelper Apple Inc. "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
有効 HKLM:Run MediaSyncAgent CyberLink Corp. "C:\Program Files (x86)\CyberLink\MediaSync\MediaSyncAgent.exe"
無効 HKLM:Run Persistence Intel Corporation "C:\Windows\system32\igfxpers.exe"
無効 HKLM:Run TCrdMain TOSHIBA Corporation C:\Program Files\TOSHIBA\Hotkey\TCrdMain_Win8.exe
無効 HKLM:Run TecoResident TOSHIBA Corporation C:\Program Files\TOSHIBA\Teco\TecoResident.exe
有効 HKLM:Run TosTogKeyMon TOSHIBA Corporation %ProgramFiles%\TOSHIBA\Hotkey\TosTogKeyMon.exe /4
有効 HKLM:Run TosWaitSrv TOSHIBA Corporation %ProgramFiles%\TOSHIBA\TPHM\TosWaitSrv.exe
有効 HKLM:Run TRCMan TOSHIBA Corporation C:\Program Files (x86)\TOSHIBA\TRCMan\TRCMan.exe
無効 HKLM:Run Trend Micro Client Framework Trend Micro Inc. "C:\Program Files\Trend Micro\UniClient\UiFrmWrk\UIWatchDog.exe"
無効 HKLM:Run Trend Micro Titanium Trend Micro Inc. "C:\Program Files\Trend Micro\Titanium\VizorShortCut.exe" -ReFlush "none" "none"
有効 HKLM:Run TSSSrv TOSHIBA Corporation C:\Program Files (x86)\TOSHIBA\System Setting\TSSSrv.exe
有効 HKLM:Run TSVU TOSHIBA "c:\Program Files\TOSHIBA\TOSHIBA Smart View Utility\TosSmartViewLauncher.exe"
有効 HKLM:Run WrtMon.exe NewSoft Technology Corporation C:\Windows\system32\spool\drivers\x64\3\WrtMon.exe
無効 Startup Common dynabook TV Center(タスクトレイ).lnk BUFFALO INC. C:\Program Files (x86)\BUFFALO\PCastTV3\PCastHD2Tray.exe
有効 Startup Common ImageMixer 3 SE Camera Monitor.lnk PIXELA CORPORATION C:\Program Files (x86)\PIXELA\ImageMixer 3 SE\CameraMonitor.exe
有効 Helper ExplorerWnd Helper IObit C:\Program Files (x86)\IObit\IObit Uninstaller\UninstallExplorer64.dll
無効 Helper Yahoo!ツールバーフィッシング警告 Yahoo Japan Corporation. C:\Program Files\Yahoo!J\Toolbar64\7_3_0_25\Modules\ypho.dll
無効 Helper Yahoo!ツールバーヘルパー Yahoo! JAPAN C:\Program Files\Yahoo!J\Toolbar64\7_3_0_25\Modules\YahooToolBar.dll
無効 Toolbar Yahoo!ツールバー C:\Program Files (x86)\Yahoo!J\Toolbar\7_3_0_25\Modules\YahooToolBar.dll
無効 Toolbar Yahoo!ツールバー Yahoo! JAPAN C:\Program Files\Yahoo!J\Toolbar64\7_3_0_25\Modules\YahooToolBar.dll
有効 App Gmail 7 最初のユーザー C:\Users\kanopapa45\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_1
有効 App Google ドライブ 6.3 最初のユーザー C:\Users\kanopapa45\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.3_0
有効 App Google 検索 0.0.0.20 最初のユーザー C:\Users\kanopapa45\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.20_0
有効 App YouTube 4.2.6 最初のユーザー C:\Users\kanopapa45\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.6_0
Adobe AIR Adobe Systems Incorporated 2013/09/14 3.8.0.870
Adobe Reader XI (11.0.10) - Japanese Adobe Systems Incorporated 2014/12/11 205 MB 11.0.10
Advanced SystemCare 8 IObit 2015/04/07 121 MB 8.1.0
AirGet for TOSHIBA sMedio Inc. 2015/01/29 119 MB 3.01.0047
Apple Application Support Apple Inc. 2014/10/30 95.2 MB 3.1
Apple Mobile Device Support Apple Inc. 2014/10/30 22.2 MB 8.0.5.6
Apple Software Update Apple Inc. 2014/10/30 2.38 MB 2.1.3.127
Bonjour Apple Inc. 2014/10/30 2.00 MB 3.0.0.10
Brother ドライバー&ソフトウェア MFC-J5910CDW Brother Industries, Ltd. 2015/02/01 1.1.1.0
BUFFALO PCast H.264/AVC Decoder TMC BUFFALO INC. 2014/10/23 1.73 MB 1.0.0.0
BUFFALO PCast MPEG2 Decoder TMC BUFFALO INC. 2014/10/23 1.17 MB 1.0.0.0
CCleaner Piriform 2015/03/29 5.04
Corel PaintShop Pro X5 Corel Corporation 2013/09/14 178 MB 15.3.1.3
Corel VideoStudio X6 Corel Corporation 2014/10/23 627 MB 16.0.4.29
CyberLink MediaShow 6 CyberLink Corp. 2014/10/23 672 MB 6.0.5617
CyberLink MediaSync CyberLink Corp. 2013/09/14 218 MB 1.0.3222.04
DigiBookBrowser Version 1.5.3.87 LECRE Inc. 2013/09/14 8.53 MB 1.5.3.87
DiXiM Media Server for dynabook TV Center DigiOn 2014/10/23 9.90 MB 1.1.8.0
DTS Studio Sound DTS, Inc. 2014/10/23 4.09 MB 1.01.2700
dynabook TV Center Toshiba Corporation 2014/10/23 52.2 MB 1.0.5.0
dynabook TV Center ダビングツール Toshiba Corporation 2014/10/23 33.8 MB 2.0.3.0
dynabookランチャー用バナー 2014/10/23
ebi.BookReader4 eBOOK Initiative Japan Co., Ltd. 2013/09/14 14.7 MB 4.02.14
ebi.SampleContents eBOOK Initiative Japan Co., Ltd. 2013/09/14 4.0.2.14_MSI_T
Google Chrome Google Inc. 2014/10/29 39.0.2171.95
Google Earth Google 2015/01/10 180 MB 7.1.2.2041
ImageMixer 3 SE PIXELA 2014/10/29 3.00.042
Intel(R) Management Engine Components Intel Corporation 2014/10/23 9.5.14.1724
Intel(R) Processor Graphics Intel Corporation 2015/01/29 10.18.10.3308
Intel(R) Rapid Storage Technology Intel Corporation 2014/10/23 12.8.0.1016
IObit Uninstaller IObit 2015/04/07 4.2.6.1
iTunes Apple Inc. 2014/10/30 244 MB 12.0.1.26
LoiLoScope 2 LoiLo inc 2013/09/14 166 MB 2.5.3.2
Microsoft Office Microsoft Corporation 2014/10/23 296 MB 15.0.4454.1510
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2014/10/23 4.84 MB 8.0.59193
Microsoft Visual C++ 2005 Redistributable (x64) Microsoft Corporation 2015/02/01 6.83 MB 8.0.61000
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 Microsoft Corporation 2014/10/23 230 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 2013/09/14 10.2 MB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 2013/09/14 10.1 MB 9.0.30729.4148
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 Microsoft Corporation 2014/10/23 13.8 MB 10.0.40219
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 2014/10/23 4.61 MB 10.0.40219
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 Microsoft Corporation 2015/01/29 20.5 MB 11.0.61030.0
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 Microsoft Corporation 2015/01/29 17.3 MB 11.0.61030.0
Microsoft Visual C++ 2013 Preview Redistributable (x64) - 12.0.20617 Microsoft Corporation 2014/10/23 20.6 MB 12.0.20617.1
Microsoft Visual C++ 2013 Preview Redistributable (x86) - 12.0.20617 Microsoft Corporation 2014/10/23 17.3 MB 12.0.20617.1
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Microsoft Corporation 2014/10/23 10.0.31119
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - JPN 2013/09/14
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - 日本語 Microsoft Corporation 2014/10/23 10.0.31119
Nuvoton CIR Device Drivers Nuvoton Technology Corporation 2014/10/23 2.84 MB 9.60.1000
Nuvoton CIR Device Drivers Nuvoton Technology Corporation 2014/10/23 9.60.1000
OEM Registration Program Toshiba Corporation 2014/10/23 516 KB 1.1.0
PCあんしん点検ユーティリティ Toshiba Corporation 2014/10/23 3.52 MB 2.00.01.01
PC引越ナビ 東芝情報機器株式会社 2013/09/14 12.7 MB 5.0.4
PhotoWizard 2014/10/23 335 MB
Realtek Card Reader Realtek Semiconductor Corp. 2014/10/23 6.2.9200.39052
Realtek Ethernet Controller Driver Realtek 2014/10/23 8.18.621.2013
Realtek High Definition Audio Driver Realtek Semiconductor Corp. 2014/10/23 6.0.1.7023
Roxio Creator LJ Roxio 2014/10/23 259 MB 12.2.34.25
RZスイート express CyberLink Corp. 2014/10/23 131 MB 1.8.01518
Surfing Protection IObit 2015/04/07 10.5 MB 1.2
TOSHIBA Active Display Off Toshiba Corporation 2014/10/23 17.7 MB 1.3.2.0
TOSHIBA Audio Enhancement Toshiba Corporation 2014/10/23 1.81 MB 2.0.17.0
TOSHIBA Blu-ray Disc Player Toshiba Corporation 2014/10/23 80.5 MB 1.0.5.175
TOSHIBA Desktop Apps Menu Toshiba Corporation 2014/12/18 604 KB 1.02.01.6407
TOSHIBA Display Utility Toshiba Corporation 2015/01/29 32.1 MB 1.1.16.0
TOSHIBA eco Utility Toshiba Corporation 2014/10/23 24.6 MB 2.2.0.6404
TOSHIBA Function Key Toshiba Corporation 2014/12/18 37.5 MB 1.1.0002.6401
TOSHIBA Manual TOSHIBA CORPORATION 2014/10/23 32.3 MB 0153.02.3001
TOSHIBA PalaDouga TOSHIBA CORPORATION 2013/09/14 478 MB 2013.0201.0002
TOSHIBA Password Utility Toshiba Corporation 2013/09/14 3.36 MB v2.1.0.14
TOSHIBA PC Health Monitor Toshiba Corporation 2014/10/23 28.5 MB 1.9.09.6400
TOSHIBA Recovery Media Creator Toshiba Corporation 2013/09/14 3.1.02.55065006
TOSHIBA Remote Control Manager Toshiba Corporation 2014/10/23 3.1.0.1
TOSHIBA Service Station Toshiba Corporation 2014/10/23 2.88 MB 2.6.8
TOSHIBA Speech Synthesis TOSHIBA CORPORATION 2014/10/23 65.0 MB 1.5.2.0
TOSHIBA System Driver Toshiba Corporation 2014/10/23 5.68 MB 1.00.0030
TOSHIBA System Settings Toshiba Corporation 2014/10/23 4.82 MB 1.1.2.32001
TOSHIBA Wireless Mouse HScroll Application TOSHIBA 2014/10/23 1.0.0.120326
Trusteerエンドポイント保護 Trusteer 2015/02/28 3.5.1404.75
Update for Japanese Microsoft IME Postal Code Dictionary Microsoft Corporation 2014/10/29 7.60 MB 16.0.1171.1
Update for Japanese Microsoft IME Standard Dictionary Microsoft Corporation 2014/10/25 40.3 MB 16.0.1404.1
Update for Japanese Microsoft IME Standard Extended Dictionary Microsoft Corporation 2014/10/25 11.5 MB 15.0.1215
Update for Japanese Microsoft IME Trending Words Dictionary Microsoft Corporation 2014/10/25 17.0 KB 16.0.1016.1
Windows Media Encoder 9 Series 2014/10/23
WinZip 17.5 WinZip Computing, S.L. 2013/09/14 168 MB 17.5.10480
Yahoo!かんたんパソコン設定 Yahoo! JAPAN. 2014/10/26 4.00 KB 1.2.1.1
Yahoo!ツールバー Yahoo! JAPAN. 2014/10/26 3.68 MB 7.3.0.25
いつもNAVI PC ZENRIN 2013/09/14 6.1.2
おたすけナビ 東芝情報機器株式会社 2013/09/14 16.7 MB 8.0.0
てぶらナビ Toshiba Corporation 2014/10/23 21.3 MB 1.6.6.5
はがきデザインキット Japan Post Co., Ltd. 2014/12/26 v8.0.0
ぱらちゃんV2.3 Toshiba Corporation 2013/09/14 33.8 MB 2.3.17
インテル(R) ワイヤレス Bluetooth(R) 4.0 Intel Corporation 2014/10/23 8.38 MB 3.0.1335.05
インテル® PROSet/Wireless ソフトウェア Intel Corporation 2014/10/23 358 MB 16.5.1
ウイルスバスター クラウド トレンドマイクロ株式会社 2014/10/23 450 MB 7.0
ウイルスバスター登録ツール Trend Micro Inc. 2014/10/23 1.00
スマートジェスチャー Toshiba Corporation 2014/10/23 24.1 MB 4.0.110.0
デジタル貸金庫 デスクトップ版 Toshiba Corporation 2014/10/23 5.98 MB 1.05.000
バックアップナビ クラウド 東芝情報機器株式会社 2013/09/14 5.08 MB 1.0.0
動画で解決!操作ガイド 東芝情報機器株式会社 2013/09/14 15.9 MB 3.0.4
動画で解決!操作ガイド-コンテンツ- 東芝情報機器株式会社 2013/09/14 148 KB 3.0.4
東芝プレイスガジェット V4 TOSHIBA CORPORATION 2014/10/23 3.06 MB 4.00.0002
楽しもう!Office ライフ Microsoft Corporation 2014/10/23 636 KB 1.0.0
筆ぐるめ 20 富士ソフト株式会社 2013/09/14 738 MB 20.00.0009



  • kanopapa56
  • 2015/05/05 (Tue) 20:12:21
少し作業と、追加のログも
作業と報告、ご苦労様です。

>再感染を防ぐコツ、例えば、こまめに○○を使って、メンテナンスするとか、ありましたらご教授ください。

元々自分もPCに詳しいわけではないので、あまり気の利いたことは言えませんが、しいて言えばご自身のPCの設定を普段から把握しておくことと、最初からソフトにばかり頼らないことを覚えておくといいです。
PCの各設定を普段から見ておくと、少し異常を感じた時に何かの設定が知らぬ間に改ざんされていないかを調べることができます。
そして覚えもないのに変更されている設定を見付けたらそれを修復することも可能ですね。

次に、現在ネット上で氾濫している悪意のプログラムに対してはそれを検出処置できると謳う「偽セキュリティソフト」の激増も問題化しています。
偽セキュリティソフトはそれ自体が危険なマルウェアであることさえ多いのですが、セキュリティにこだわるあまりそれらの偽セキュリティソフトを購入してしまった被害者さんも多数見てきました。

セキュリティソフトは不可欠ですが、セキュリティを謳う怪しいソフトに手を出すことも慎重に。

では本題作業の続きです。
ログを見たところ、まだ問題が見えてるのでそれらを修正します。

下記はまだ最新になってないようなので、使うなら更新してください。
>WinZip 17.5 WinZip Computing, S.L. 2013/09/14 168 MB 17.5.10480

次に下記はGUを使って削除推奨です。
>Surfing Protection IObit 2015/04/07 10.5 MB 1.2

次にCCでの「スケジュールされたタスク」タブのログが出てないので、このログを再度取り直して、それをレスで見せてください
  • 悪代官
  • 2015/05/05 (Tue) 20:52:38
CCでの「スケジュールされたタスク」
悪代官 様
こんばんは、いつもお世話になります。
前回言い忘れましたが、CCでの「スケジュールされたタスク」タブのログはありませんでした、問題ないでしょか?
早速Surfing Protection IObit 削除しました。
それと、別のPCでインターネットバンキングをしていますが、IBM SECURRTY TRUSTEERは推奨でしょうか?
他に良いものを御存じでしたらお知らせください。
  • kanopapa56
  • 2015/05/07 (Thu) 01:42:00
PCをセーフモードで起動していないでしょうか
こんにちは、また登場いたしましたIVNOです。
スケジュールされたタスクの項目はセーフモードでは表示されません。
それは、セーフモードというのはスケジュールされたタスクが起動するのを妨害する仕組みだからです。
ですのでCCでの作業の際は通常モードでログ取得をいただいているのですが、
通常モードでもスケジュールされたタスクは表示されていないでしょうか。
表示されておりましたらそちらのログを、表示されていなければその旨お知らせください。
  • IVNO
  • MAIL
  • 2015/05/07 (Thu) 11:44:08
ありました!
IVNO 様
ご無沙汰しております。
セーフモードの意味が理解できました。通常モードで出てきました。
CCでの「スケジュールされたタスク」送ります。
ご精査願います。
有効 Task Adobe Acrobat Update Task Adobe Systems Incorporated C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe
有効 Task ASC8_PerformanceMonitor IObit C:\Program Files (x86)\IObit\Advanced SystemCare 8\Monitor.exe /Task
有効 Task ASC8_SkipUac_kanopapa45 IObit C:\Program Files (x86)\IObit\Advanced SystemCare 8\ASC.exe /SkipUac
有効 Task CCleanerSkipUAC Piriform Ltd "C:\Program Files\CCleaner\CCleaner.exe" $(Arg0)
有効 Task GoogleUpdateTaskMachineCore Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /c
有効 Task GoogleUpdateTaskMachineUA Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /ua /installsource scheduler
有効 Task HScroll64 TOSHIBA %ProgramFiles(x86)%\Mouse HScroll Application\HScrollFun.exe
無効 Task Optimize Start Menu Cache Files-S-1-5-21-590562335-700103318-1063850505-1001
有効 Task Optimize Start Menu Cache Files-S-1-5-21-590562335-700103318-1063850505-500
有効 Task Resolution+ Setting Task TOSHIBA Corporation C:\Program Files\Toshiba\TOSHIBA Smart View Utility\Plugins\ResolutionPlus\TosRegPermissionChg.exe
有効 Task RTKCPL Realtek Semiconductor "C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe" -s
有効 Task Titanium BTC Trend Micro Inc. C:\Program Files\Trend Micro\Titanium\plugin\TMDC\TMDC.exe -btc
有効 Task Uninstaller_SkipUac_kanopapa45 IObit C:\Program Files (x86)\IObit\IObit Uninstaller\IObitUninstaler.exe /UninstallExplorer
有効 Task {DFECC4A7-1884-4D99-9E76-FCFBC1ED2760} Microsoft Corporation C:\Windows\system32\pcalua.exe -a C:\Users\kanopapa45\Downloads\Y10F_C1-gdi-64-F1.EXE
  • kanopapa56
  • 2015/05/09 (Sat) 01:26:42
セキュリティソフトは常に干渉がつきものです
作業と報告、ご苦労様です。
CCのスケジュールログも見せていただきました。
このログではおかしなものはなさそうなのでいいです。

>別のPCでインターネットバンキングをしていますが、IBM SECURRTY TRUSTEERは推奨でしょうか?

これについては公式サイトで、競合する恐れがあるセキュリティソフト名を案内しています。
https://www.trusteer.com/ja/support/compatibility-other-security-software

なのでそのページの説明をよく読んでから判断する必要がありますが、例えばavastでもアンチウイルス本体は競合しないと案内しているのにavastの付属機能であるWebRepは競合の恐れがあるとしています。
他社セキュリティソフトでも同様で、どのセキュリティソフトを入れた場合でも自動設定で使っていると競合が起きる可能性があります。

はっきり書くとどのセキュリティベンダーも他社製セキュリティソフトやそのファイルについては過剰反応で脅威の警告を出すことが多いのです。
複数の社のセキュリティソフトを併用したいなら、どうしても設定と機能を十分把握して判断と使用することになります。

では現在何も異常出てないなら様子見に入りましょう。

そのまま普通にPCを使いながら1週間様子見の後、そこでまたCCの各タブとインストール情報のログ、それにHJTログを取り直して、それらを様子見中の状態報告とともにレスください。
この時点でログにも状態にも以上再発なければヤマも越えられるはずですが、何か再発出たら1週間待たなくていいのでそこでレスください
  • 悪代官
  • 2015/05/09 (Sat) 18:37:59
再診断Re: スパイウェア?
こんばんは、経過診断をお願いいたします。PCの反応が鈍いです。入力操作画面の切替等が遅いです。
有効 HKCU:Run CCleaner Monitoring Piriform Ltd "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
有効 HKLM:Run BrStsMon00 Brother Industries, Ltd. C:\Program Files (x86)\Browny02\Brother\BrStMonW.exe /AUTORUN
有効 HKLM:Run ControlCenter4 Brother Industries, Ltd. C:\Program Files (x86)\ControlCenter4\BrCcBoot.exe /autorun
無効 HKLM:Run HotKeysCmds Intel Corporation "C:\Windows\system32\hkcmd.exe"
有効 HKLM:Run HScrollAP TOSHIBA C:\Program Files (x86)\Mouse HScroll Application\HScrollFun.exe
無効 HKLM:Run IgfxTray Intel Corporation "C:\Windows\system32\igfxtray.exe"
有効 HKLM:Run iTunesHelper Apple Inc. "C:\Program Files\iTunes\iTunesHelper.exe"
有効 HKLM:Run MediaSyncAgent CyberLink Corp. "C:\Program Files (x86)\CyberLink\MediaSync\MediaSyncAgent.exe"
無効 HKLM:Run Persistence Intel Corporation "C:\Windows\system32\igfxpers.exe"
無効 HKLM:Run TCrdMain TOSHIBA Corporation C:\Program Files\TOSHIBA\Hotkey\TCrdMain_Win8.exe
無効 HKLM:Run TecoResident TOSHIBA Corporation C:\Program Files\TOSHIBA\Teco\TecoResident.exe
有効 HKLM:Run TosTogKeyMon TOSHIBA Corporation %ProgramFiles%\TOSHIBA\Hotkey\TosTogKeyMon.exe /4
有効 HKLM:Run TosWaitSrv TOSHIBA Corporation %ProgramFiles%\TOSHIBA\TPHM\TosWaitSrv.exe
有効 HKLM:Run TRCMan TOSHIBA Corporation C:\Program Files (x86)\TOSHIBA\TRCMan\TRCMan.exe
無効 HKLM:Run Trend Micro Client Framework Trend Micro Inc. "C:\Program Files\Trend Micro\UniClient\UiFrmWrk\UIWatchDog.exe"
無効 HKLM:Run Trend Micro Titanium Trend Micro Inc. "C:\Program Files\Trend Micro\Titanium\VizorShortCut.exe" -ReFlush "none" "none"
有効 HKLM:Run TSSSrv TOSHIBA Corporation C:\Program Files (x86)\TOSHIBA\System Setting\TSSSrv.exe
有効 HKLM:Run TSVU TOSHIBA "c:\Program Files\TOSHIBA\TOSHIBA Smart View Utility\TosSmartViewLauncher.exe"
有効 HKLM:Run WrtMon.exe NewSoft Technology Corporation C:\Windows\system32\spool\drivers\x64\3\WrtMon.exe
無効 Startup Common dynabook TV Center(タスクトレイ).lnk BUFFALO INC. C:\Program Files (x86)\BUFFALO\PCastTV3\PCastHD2Tray.exe
有効 Startup Common ImageMixer 3 SE Camera Monitor.lnk PIXELA CORPORATION C:\Program Files (x86)\PIXELA\ImageMixer 3 SE\CameraMonitor.exe
有効 Helper ExplorerWnd Helper IObit C:\Program Files (x86)\IObit\IObit Uninstaller\UninstallExplorer64.dll
無効 Helper Yahoo!ツールバーフィッシング警告 Yahoo Japan Corporation. C:\Program Files\Yahoo!J\Toolbar64\7_3_0_25\Modules\ypho.dll
無効 Helper Yahoo!ツールバーヘルパー Yahoo! JAPAN C:\Program Files\Yahoo!J\Toolbar64\7_3_0_25\Modules\YahooToolBar.dll
無効 Toolbar Yahoo!ツールバー Yahoo! JAPAN C:\Program Files\Yahoo!J\Toolbar64\7_3_0_25\Modules\YahooToolBar.dll
有効 App Gmail 7 最初のユーザー C:\Users\kanopapa45\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_1
有効 App Google ドライブ 6.3 最初のユーザー C:\Users\kanopapa45\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.3_0
有効 App Google 検索 0.0.0.20 最初のユーザー C:\Users\kanopapa45\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.20_0
有効 App YouTube 4.2.6 最初のユーザー C:\Users\kanopapa45\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.6_0
無効 Extension Rapport 1.12 最初のユーザー C:\Users\kanopapa45\AppData\Local\Google\Chrome\User Data\Default\Extensions\bbjllphbppobebmjpjcijfbakobcheof\1.12_0
有効 Task Adobe Acrobat Update Task Adobe Systems Incorporated C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe
有効 Task ASC8_SkipUac_kanopapa45 IObit C:\Program Files (x86)\IObit\Advanced SystemCare 8\ASC.exe /SkipUac
有効 Task CCleanerSkipUAC Piriform Ltd "C:\Program Files\CCleaner\CCleaner.exe" $(Arg0)
有効 Task GoogleUpdateTaskMachineCore Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /c
有効 Task GoogleUpdateTaskMachineUA Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /ua /installsource scheduler
有効 Task HScroll64 TOSHIBA %ProgramFiles(x86)%\Mouse HScroll Application\HScrollFun.exe
無効 Task Optimize Start Menu Cache Files-S-1-5-21-590562335-700103318-1063850505-1001
有効 Task Optimize Start Menu Cache Files-S-1-5-21-590562335-700103318-1063850505-500
有効 Task Resolution+ Setting Task TOSHIBA Corporation C:\Program Files\Toshiba\TOSHIBA Smart View Utility\Plugins\ResolutionPlus\TosRegPermissionChg.exe
有効 Task RTKCPL Realtek Semiconductor "C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe" -s
有効 Task Titanium BTC Trend Micro Inc. C:\Program Files\Trend Micro\Titanium\plugin\TMDC\TMDC.exe -btc
有効 Task Uninstaller_SkipUac_kanopapa45 IObit C:\Program Files (x86)\IObit\IObit Uninstaller\IObitUninstaler.exe /UninstallExplorer
有効 Task {DFECC4A7-1884-4D99-9E76-FCFBC1ED2760} Microsoft Corporation C:\Windows\system32\pcalua.exe -a C:\Users\kanopapa45\Downloads\Y10F_C1-gdi-64-F1.EXE
Adobe AIR Adobe Systems Incorporated 2013/09/14 3.8.0.870
Adobe Reader XI (11.0.11) - Japanese Adobe Systems Incorporated 2015/05/14 207 MB 11.0.11
Advanced SystemCare 8 IObit 2015/04/07 121 MB 8.1.0
AirGet for TOSHIBA sMedio Inc. 2015/01/29 119 MB 3.01.0047
Apple Application Support(32 ビット) Apple Inc. 2015/05/17 94.2 MB 3.1.3
Apple Application Support(64 ビット) Apple Inc. 2015/05/17 107 MB 3.1.3
Apple Mobile Device Support Apple Inc. 2015/05/17 27.9 MB 8.1.1.3
Apple Software Update Apple Inc. 2014/10/30 2.38 MB 2.1.3.127
Bonjour Apple Inc. 2014/10/30 2.00 MB 3.0.0.10
Brother ドライバー&ソフトウェア MFC-J5910CDW Brother Industries, Ltd. 2015/02/01 1.1.1.0
BUFFALO PCast H.264/AVC Decoder TMC BUFFALO INC. 2014/10/23 1.73 MB 1.0.0.0
BUFFALO PCast MPEG2 Decoder TMC BUFFALO INC. 2014/10/23 1.17 MB 1.0.0.0
CCleaner Piriform 2015/03/29 5.04
Corel PaintShop Pro X5 Corel Corporation 2013/09/14 178 MB 15.3.1.3
Corel VideoStudio X6 Corel Corporation 2014/10/23 627 MB 16.0.4.29
CyberLink MediaShow 6 CyberLink Corp. 2014/10/23 672 MB 6.0.5617
CyberLink MediaSync CyberLink Corp. 2013/09/14 218 MB 1.0.3222.04
DigiBookBrowser Version 1.5.3.87 LECRE Inc. 2013/09/14 8.53 MB 1.5.3.87
DiXiM Media Server for dynabook TV Center DigiOn 2014/10/23 9.90 MB 1.1.8.0
DTS Studio Sound DTS, Inc. 2014/10/23 4.09 MB 1.01.2700
dynabook TV Center Toshiba Corporation 2014/10/23 52.2 MB 1.0.5.0
dynabook TV Center ダビングツール Toshiba Corporation 2014/10/23 33.8 MB 2.0.3.0
dynabookランチャー用バナー 2014/10/23
ebi.BookReader4 eBOOK Initiative Japan Co., Ltd. 2013/09/14 14.7 MB 4.02.14
ebi.SampleContents eBOOK Initiative Japan Co., Ltd. 2013/09/14 4.0.2.14_MSI_T
Google Chrome Google Inc. 2014/10/29 39.0.2171.95
Google Earth Google 2015/01/10 180 MB 7.1.2.2041
ImageMixer 3 SE PIXELA 2014/10/29 3.00.042
Intel(R) Management Engine Components Intel Corporation 9.5.14.1724
Intel(R) Processor Graphics Intel Corporation 10.18.10.3308
Intel(R) Rapid Storage Technology Intel Corporation 2014/10/23 12.8.0.1016
IObit Uninstaller IObit 2015/04/07 4.2.6.1
iTunes Apple Inc. 2015/05/17 233 MB 12.1.2.27
LoiLoScope 2 LoiLo inc 2013/09/14 166 MB 2.5.3.2
Microsoft Office Microsoft Corporation 2014/10/23 296 MB 15.0.4454.1510
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2014/10/29 4.28 MB 8.0.59193
Microsoft Visual C++ 2005 Redistributable (x64) Microsoft Corporation 2015/02/01 6.83 MB 8.0.61000
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 Microsoft Corporation 2014/10/23 230 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 2013/09/14 10.2 MB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 2013/09/14 10.1 MB 9.0.30729.4148
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 Microsoft Corporation 2014/10/23 13.8 MB 10.0.40219
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 2014/10/23 4.61 MB 10.0.40219
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 Microsoft Corporation 2015/01/29 20.5 MB 11.0.61030.0
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 Microsoft Corporation 2015/01/29 17.3 MB 11.0.61030.0
Microsoft Visual C++ 2013 Preview Redistributable (x64) - 12.0.20617 Microsoft Corporation 2014/10/23 20.6 MB 12.0.20617.1
Microsoft Visual C++ 2013 Preview Redistributable (x86) - 12.0.20617 Microsoft Corporation 2014/10/23 17.3 MB 12.0.20617.1
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Microsoft Corporation 2014/10/23 10.0.31119
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - JPN
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - 日本語 Microsoft Corporation 2014/10/23 10.0.31119
Nuvoton CIR Device Drivers Nuvoton Technology Corporation 2014/10/23 2.84 MB 9.60.1000
Nuvoton CIR Device Drivers Nuvoton Technology Corporation 2014/10/23 9.60.1000
OEM Registration Program Toshiba Corporation 2014/10/23 516 KB 1.1.0
PCあんしん点検ユーティリティ Toshiba Corporation 2014/10/23 3.52 MB 2.00.01.01
PC引越ナビ 東芝情報機器株式会社 2013/09/14 12.7 MB 5.0.4
PhotoWizard 2014/10/23 335 MB
Realtek Card Reader Realtek Semiconductor Corp. 2014/10/23 6.2.9200.39052
Realtek Ethernet Controller Driver Realtek 2014/10/23 8.18.621.2013
Realtek High Definition Audio Driver Realtek Semiconductor Corp. 2014/10/23 6.0.1.7023
Roxio Creator LJ Roxio 2014/10/23 259 MB 12.2.34.25
RZスイート express CyberLink Corp. 2014/10/23 131 MB 1.8.01518
TOSHIBA Active Display Off Toshiba Corporation 2014/10/23 17.7 MB 1.3.2.0
TOSHIBA Audio Enhancement Toshiba Corporation 2014/10/23 1.81 MB 2.0.17.0
TOSHIBA Blu-ray Disc Player Toshiba Corporation 2014/10/23 80.5 MB 1.0.5.175
TOSHIBA Desktop Apps Menu Toshiba Corporation 2014/12/18 604 KB 1.02.01.6407
TOSHIBA Display Utility Toshiba Corporation 2015/01/29 32.1 MB 1.1.16.0
TOSHIBA eco Utility Toshiba Corporation 2014/10/23 24.6 MB 2.2.0.6404
TOSHIBA Function Key Toshiba Corporation 2014/12/18 37.5 MB 1.1.0002.6401
TOSHIBA Manual TOSHIBA CORPORATION 2014/10/23 32.3 MB 0153.02.3001
TOSHIBA PalaDouga TOSHIBA CORPORATION 2013/09/14 478 MB 2013.0201.0002
TOSHIBA Password Utility Toshiba Corporation 2013/09/14 3.36 MB v2.1.0.14
TOSHIBA PC Health Monitor Toshiba Corporation 2014/10/23 28.5 MB 1.9.09.6400
TOSHIBA Recovery Media Creator Toshiba Corporation 2013/09/14 3.1.02.55065006
TOSHIBA Remote Control Manager Toshiba Corporation 2014/10/23 3.1.0.1
TOSHIBA Service Station Toshiba Corporation 2014/10/23 2.88 MB 2.6.8
TOSHIBA Speech Synthesis TOSHIBA CORPORATION 2014/10/23 65.0 MB 1.5.2.0
TOSHIBA System Driver Toshiba Corporation 2014/10/23 5.68 MB 1.00.0030
TOSHIBA System Settings Toshiba Corporation 2014/10/23 4.82 MB 1.1.2.32001
TOSHIBA Wireless Mouse HScroll Application TOSHIBA 2014/10/23 1.0.0.120326
Trusteerエンドポイント保護 Trusteer 2015/06/10 3.5.1412.173
Update for Japanese Microsoft IME Postal Code Dictionary Microsoft Corporation 2014/10/29 7.60 MB 16.0.1171.1
Update for Japanese Microsoft IME Standard Dictionary Microsoft Corporation 2014/10/25 40.3 MB 16.0.1404.1
Update for Japanese Microsoft IME Standard Extended Dictionary Microsoft Corporation 2014/10/25 11.5 MB 15.0.1215
Update for Japanese Microsoft IME Trending Words Dictionary Microsoft Corporation 2014/10/25 17.0 KB 16.0.1016.1
Windows Media Encoder 9 Series 2014/10/23
WinZip 17.5 WinZip Computing, S.L. 2013/09/14 168 MB 17.5.10480
Yahoo!かんたんパソコン設定 Yahoo! JAPAN. 2014/10/26 4.00 KB 1.2.1.1
Yahoo!ツールバー Yahoo! JAPAN. 2014/10/26 3.68 MB 7.3.0.25
いつもNAVI PC ZENRIN 2013/09/14 6.1.2
おたすけナビ 東芝情報機器株式会社 2013/09/14 16.7 MB 8.0.0
てぶらナビ Toshiba Corporation 2014/10/23 21.3 MB 1.6.6.5
はがきデザインキット Japan Post Co., Ltd. 2014/12/26 v8.0.0
ぱらちゃんV2.3 Toshiba Corporation 2013/09/14 33.8 MB 2.3.17
インテル(R) ワイヤレス Bluetooth(R) 4.0 Intel Corporation 2014/10/23 8.38 MB 3.0.1335.05
インテル® PROSet/Wireless ソフトウェア Intel Corporation 2014/10/23 358 MB 16.5.1
スマートジェスチャー Toshiba Corporation 2014/10/23 24.1 MB 4.0.110.0
デジタル貸金庫 デスクトップ版 Toshiba Corporation 2014/10/23 5.98 MB 1.05.000
バックアップナビ クラウド 東芝情報機器株式会社 2013/09/14 5.08 MB 1.0.0
動画で解決!操作ガイド 東芝情報機器株式会社 2013/09/14 15.9 MB 3.0.4
動画で解決!操作ガイド-コンテンツ- 東芝情報機器株式会社 2013/09/14 148 KB 3.0.4
東芝プレイスガジェット V4 TOSHIBA CORPORATION 2014/10/23 3.06 MB 4.00.0002
楽しもう!Office ライフ Microsoft Corporation 2014/10/23 636 KB 1.0.0
筆ぐるめ 20 富士ソフト株式会社 2013/09/14 738 MB 20.00.0009



Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 23:27:44, on 2015/06/28
Platform: Unknown Windows (WinNT 6.02.1008)
MSIE: Internet Explorer v11.0 (11.00.9600.17840)


Boot mode: Normal

Running processes:
C:\Windows\System32\spool\drivers\x64\3\WrtMon.exe
C:\Windows\System32\spool\drivers\x64\3\WrtProc.exe
C:\Program Files (x86)\PIXELA\ImageMixer 3 SE\CameraMonitor.exe
C:\Program Files (x86)\ControlCenter4\BrCtrlCntr.exe
C:\Program Files (x86)\ControlCenter4\BrCcUxSys.exe
C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE
C:\Users\kanopapa45\Desktop\HijackThis.exe
C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE

F2 - REG:system.ini: UserInit=userinit.exe,
O3 - Toolbar: (no name) - {AEF44653-C059-42CB-A5B7-41C640DA4A67} - (no file)
O4 - HKLM\..\Run: [MediaSyncAgent] "C:\Program Files (x86)\CyberLink\MediaSync\MediaSyncAgent.exe"
O4 - HKLM\..\Run: [TSVU] "c:\Program Files\TOSHIBA\TOSHIBA Smart View Utility\TosSmartViewLauncher.exe"
O4 - HKLM\..\Run: [ControlCenter4] C:\Program Files (x86)\ControlCenter4\BrCcBoot.exe /autorun
O4 - HKLM\..\Run: [BrStsMon00] C:\Program Files (x86)\Browny02\Brother\BrStMonW.exe /AUTORUN
O4 - HKCU\..\Run: [CCleaner Monitoring] "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
O4 - HKUS\S-1-5-18\..\RunOnce: [Application Restart #0] C:\Program Files\Common Files\microsoft shared\ink\TabTip.exe /Crashed (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [Application Restart #0] C:\Program Files\Common Files\microsoft shared\ink\TabTip.exe /Crashed (User 'Default user')
O4 - Global Startup: dynabook TV Center(タスクトレイ).lnk = C:\Program Files (x86)\BUFFALO\PCastTV3\PCastHD2Tray.exe
O4 - Global Startup: ImageMixer 3 SE Camera Monitor.lnk = C:\Program Files (x86)\PIXELA\ImageMixer 3 SE\CameraMonitor.exe
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Advanced SystemCare Service 8 (AdvancedSystemCareService8) - IObit - C:\Program Files (x86)\IObit\Advanced SystemCare 8\ASCService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Trend Micro Solution Platform (Amsp) - Trend Micro Inc. - C:\Program Files\Trend Micro\AMSP\coreServiceShell.exe
O23 - Service: Apple Mobile Device Service - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Bonjour サービス (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: BrYNSvc - Brother Industries, Ltd. - C:\Program Files (x86)\Browny02\BrYNSvc.exe
O23 - Service: CLHNServiceForToshiba - CyberLink Corp. - C:\Program Files (x86)\CyberLink\RZ Player\Kernel\DMP\CLHNServiceForToshiba.exe
O23 - Service: Intel(R) Content Protection HECI Service (cphs) - Intel Corporation - C:\Windows\SysWow64\IntelCpHeciSvc.exe
O23 - Service: CyberLink MediaSync Media Server Monitor Service - CyberLink - C:\Program Files (x86)\CyberLink\MediaSync\Kernel\DMS\CLMSMonitorServiceMediaSync.exe
O23 - Service: CyberLink MediaSync Media Server Service - CyberLink - C:\Program Files (x86)\CyberLink\MediaSync\Kernel\DMS\CLMSServerMediaSync.exe
O23 - Service: DiXiM Media Server for dynabook TV Center - Unknown owner - C:\Program Files (x86)\DigiOn\DiXiM Media Server for dynabook TV Center\dms_svc.exe
O23 - Service: DTS APO Service (dts_apo_service) - Unknown owner - C:\Program Files (x86)\DTS, Inc\DTS Studio Sound\dts_apo_service.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel(R) Corporation - C:\Program Files\Intel\WiFi\bin\EvtEng.exe
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: Google Update サービス (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update サービス (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: Intel(R) Capability Licensing Service Interface - Intel(R) Corporation - C:\Program Files\Intel\iCLS Client\HeciServer.exe
O23 - Service: Intel(R) Capability Licensing Service TCP IP Interface - Intel(R) Corporation - C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe
O23 - Service: Intel(R) ME Service - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe
O23 - Service: iPod サービス (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Intel(R) Dynamic Application Loader Host Interface Service (jhi_service) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: LiveUpdate (LiveUpdateSvc) - IObit - C:\Program Files (x86)\IObit\LiveUpdate\LiveUpdate.exe
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: Wireless PAN DHCP Server (MyWiFiDHCPDNS) - Unknown owner - C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: OEMRegistrationProgram - Toshiba Corporation - C:\Program Files (x86)\Toshiba\OEM Registration Program\OEMRegistrationProgram.exe
O23 - Service: BUFFALO PCastTV4 Scheduling Service (PCHD2Schedule) - Unknown owner - C:\Program Files (x86)\BUFFALO\PCastTV3\ScheduleService.exe
O23 - Service: Protexis Licensing V2 (PSI_SVC_2) - Protexis Inc. - c:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe
O23 - Service: Rapport Management Service (RapportMgmtService) - IBM Corp. - C:\Program Files (x86)\Trusteer\Rapport\bin\RapportMgmtService.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel(R) Corporation - C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: SMITS - Unknown owner - C:\Windows\SysWOW64\SMITSC.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: TMachInfo - TOSHIBA Corporation - C:\Program Files\TOSHIBA\TOSHIBA Service Station\TMachInfo.exe
O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - Unknown owner - C:\Windows\system32\TODDSrv.exe (file missing)
O23 - Service: TOSHIBA eco Utility Service - Toshiba Corporation - C:\Program Files\TOSHIBA\Teco\TecoService.exe
O23 - Service: Toshiba Media Server Monitor Service - CyberLink - C:\Program Files (x86)\CyberLink\RZ Player\Kernel\DMS\ToshibaMSMonitorService.exe
O23 - Service: Toshiba Media Server Service - CyberLink - C:\Program Files (x86)\CyberLink\RZ Player\Kernel\DMS\ToshibaMSServer.exe
O23 - Service: TPCHKarteSVC - Toshiba Corporation - C:\Program Files (x86)\TOSHIBA\TKRTL\TPCHKarteSVC.exe
O23 - Service: TPCH Service (TPCHSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\TPHM\TPCHSrv.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-320 (WdNisSvc) - Unknown owner - C:\Program Files (x86)\Windows Defender\NisSrv.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-310 (WinDefend) - Unknown owner - C:\Program Files (x86)\Windows Defender\MsMpEng.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
O23 - Service: Intel(R) PROSet/Wireless Zero Configuration Service (ZeroConfigService) - IntelR Corporation - C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe

--
End of file - 9781 bytes
  • kanopapa45
  • 2015/06/28 (Sun) 23:35:06
CCの設定修正も
作業と報告、ご苦労様です。

>PCの反応が鈍いです。入力操作画面の切替等が遅いです。

はい、各ログも見せてもらいました。
では以下の確認に沿って少し作業をお願いします。

まずCCを起動して「オプション」→「モニタリング」画面を開いてから、そこで「システムモニタリング」「アクティブモニタリング」欄にチェックが入っていたらそのチェックを外してください。
この時警告表示が出るでしょうが、構わず「はい」で進めていいです。

CCはしばらく前のバージョンからこの常駐監視機能のせいでPC動作にいくらか負荷かけるようになったのです。
この機能が必要ならチェック入れておいてもいいですが、そうでなければオフにしておくのがいいでしょう。

まず下記アプリはまだ最新になってないので、一度GUを使ってアンインストールしてください。
>WinZip 17.5 WinZip Computing, S.L. 2013/09/14 168 MB 17.5.10480

>Adobe Reader XI (11.0.11) - Japanese Adobe Systems Incorporated 2015/05/14 207 MB 11.0.11

削除したらディスククリーンアップしたあと、両アプリの公式サイトから最新版をダウンロード、再インストールしてください。
たぶんこれで最新になるはずです。

次に下記のアプリはセーフモードでGUを使ってアンインストールです。よほど必要なら残しておいてもいいですが、判断はお任せします。
>Advanced SystemCare 8 IObit 2015/04/07 121 MB 8.1.0

>IObit Uninstaller IObit 2015/04/07 4.2.6.1

このあと一度PC再起動後にまた様子見した後、インストール情報ログだけ取り直して、それを状態報告とともにレスください
  • 悪代官
  • 2015/06/29 (Mon) 20:44:55

返信フォーム






プレビュー (投稿前に内容を確認)