悪代官の伏魔殿掲示板
chromeで広告が表示され困っています
chromeを使っているのですが、サイトを見ているといきなり別のページに飛ばされてしまい困っています
Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 21:18:13, on 2015/04/29
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.17728)


Boot mode: Normal

Running processes:
C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe
C:\Program Files (x86)\Origin\Origin.exe
C:\Program Files (x86)\Skype\Phone\Skype.exe
C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe
C:\Program Files (x86)\Sony\Content Manager Assistant\CMA.exe
C:\Program Files (x86)\Sony\Content Manager Assistant\CMAWatcher.exe
C:\Program Files\Logicool Gaming Software\Applets\LCDMedia.exe
C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Intel\Intel(R) ME FW Recovery Agent\bin\ismagent.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Users\hisafumi\Desktop\ウイルス関連\HijackThis (1).exe

F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: Yahoo!ツールバーフィッシング警告 - {1F68E72C-50E5-44B8-8F56-6A54D3AF1DA4} - C:\Program Files (x86)\Yahoo!J\Toolbar\7_3_0_25\Modules\ypho.dll
O2 - BHO: Yahoo!ツールバーヘルパー - {EEBA90E6-2B14-413F-9BF8-61A8BDF92258} - C:\Program Files (x86)\Yahoo!J\Toolbar\7_3_0_25\Modules\YahooToolBar.dll
O2 - BHO: navinow - {F6AC6E26-60C4-4132-95EA-F9B2D23C2990} - C:\Users\Public\Documents\navinow\navinow.dll
O3 - Toolbar: Yahoo!ツールバー - {AEF44653-C059-42CB-A5B7-41C640DA4A67} - C:\Program Files (x86)\Yahoo!J\Toolbar\7_3_0_25\Modules\YahooToolBar.dll
O4 - HKLM\..\Run: [IMSS] "C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IMSS\PIconStartup.exe"
O4 - HKLM\..\Run: [USB3MON] "C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [EADM] "C:\Program Files (x86)\Origin\Origin.exe" -AutoStart
O4 - HKCU\..\Run: [Skype] "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun
O4 - Global Startup: コンテンツ管理アシスタント for PlayStation(R).lnk = C:\Program Files (x86)\Sony\Content Manager Assistant\CMA.exe
O9 - Extra button: Skype Click to Call settings - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - Trusted Zone: *.clonewarsadventures.com
O15 - Trusted Zone: *.freerealms.com
O15 - Trusted Zone: *.soe.com
O15 - Trusted Zone: *.sony.com
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O16 - DPF: {414ABA36-99AD-4BEC-8E93-AEDC1A08D352} (MHReportObject Class) - http://dl.mhf-g.jp/analyze/Fversion/MHReport.cab
O16 - DPF: {53F4962A-8E27-4601-8B01-79A82B4D7FC9} (LoadPrg Class) - https://member.gungho.jp/front/ro/iframe/LoadPrgAx.CAB
O16 - DPF: {AE0961BF-4F97-409D-9260-320A4E0FEDDF} (dmm_trigger) - http://ic.7e67850b.108694.1.dmmolgclg.loris.llnwd.net/master/dmm_trigger.cab
O16 - DPF: {CF84DAC5-A4F5-419E-A0BA-C01FFD71112F} (SysInfo Class) - http://content.systemrequirementslab.com/bin/srldetect_intel_4.5.22.0.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{73F4BD6F-790B-4CC8-BD77-EF64970C3CF3}: NameServer = 8.8.8.8,8.8.4.4,4.2.2.1,4.2.2.2,208.67.222.222,208.67.220.220,8.26.56.26,8.20.247.20,156.154.70.1,156.154.71.1
O18 - Protocol: skypec2c - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: cFosSpeed System Service (cFosSpeedS) - cFos Software GmbH - C:\Program Files\ASRock\XFast LAN\spd.exe
O23 - Service: Intel(R) Content Protection HECI Service (cphs) - Intel Corporation - C:\Windows\SysWow64\IntelCpHeciSvc.exe
O23 - Service: EasyAntiCheat - EasyAntiCheat Ltd - C:\Windows\system32\EasyAntiCheat.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: NVIDIA GeForce Experience Service (GfExperienceService) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe
O23 - Service: Google Update サービス (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update サービス (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Intel(R) Rapid Storage Technology (IAStorDataMgrSvc) - Intel Corporation - C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
O23 - Service: Intel(R) Integrated Clock Controller Service - Intel(R) ICCS (ICCS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Integrated Clock Controller Service\ICCProxy.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: Intel(R) Capability Licensing Service Interface - Intel(R) Corporation - C:\Program Files\Intel\iCLS Client\HeciServer.exe
O23 - Service: Intel(R) Capability Licensing Service TCP IP Interface - Intel(R) Corporation - C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe
O23 - Service: Intel(R) ME Service - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe
O23 - Service: Intel(R) PROSet Monitoring Service - Unknown owner - C:\Windows\system32\IProsetMonitor.exe (file missing)
O23 - Service: Intel(R) Small Business Advantage (intelsba) - Intel Corporation - C:\Program Files\Intel\Intel(R) Small Business Advantage\Service\Intel.SmallBusinessAdvantage.WindowsService.exe
O23 - Service: Intel(R) Smart Connect Technology Agent (ISCTAgent) - Unknown owner - C:\Program Files\Intel\Intel(R) Smart Connect Technology Agent\iSCTAgent.exe
O23 - Service: Intel(R) Dynamic Application Loader Host Interface Service (jhi_service) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: MaintainerSvc3.38.8461645 - Unknown owner - C:\ProgramData\5fd2ca9d-b04a-4998-b7e8-2d30ebba8fbe\maintainer.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\Windows\system32\GameMon.des.exe (file missing)
O23 - Service: NVIDIA Network Service (NvNetworkService) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
O23 - Service: NVIDIA Streamer Service (NvStreamSvc) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: Origin Client Service - Electronic Arts - C:\Program Files (x86)\Origin\OriginClientService.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files (x86)\Common Files\Sony Shared\OpenMG\PACSPTISVR.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files (x86)\Skype\Updater\Updater.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: SonicStage Back-End Service2 - Sony Corporation - C:\Program Files (x86)\Common Files\Sony Shared\AVLib\SsBeService2.exe
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
O23 - Service: Telnet (TlntSvr) - Unknown owner - C:\Windows\System32\tlntsvr.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 10831 bytes
3DMark Futuremark 2014/11/21 4.51 GB 1.4.780.0
7 Days to Die The Fun Pimps 2015/01/06
7-Zip 9.20 (x64 edition) Igor Pavlov 2014/04/14 4.53 MB 9.20.00.0
Acrobat.com Adobe Systems Incorporated 2014/04/21 1.1.377
Adblocker Adblocker 2013/08/28 2.1.0.1120
Adobe AIR Adobe Systems Inc. 2014/04/21 1.0.4990
Adobe Flash Player 17 ActiveX Adobe Systems Incorporated 2015/04/16 6.00 MB 17.0.0.169
Adobe Flash Player 17 NPAPI Adobe Systems Incorporated 2015/04/16 6.00 MB 17.0.0.169
Adobe Reader 9 Adobe Systems Incorporated 2014/04/21 202 MB 9.0.0
AmvVideoCodec 2015/04/08
ASRock Key Master v1.0.7 2014/04/21 6.08 MB 1.0.7
ASRock SmartConnect v1.0.6 ASRock Inc. 2014/04/21 3.00 MB
ASRock XFast RAM v3.0.2 ASRock Inc. 2014/04/21 12.0 MB
Bandicam Bandisoft.com 2015/04/08 26.6 MB 2.1.3.757
Bandisoft MPEG-1 Decoder Bandisoft.com 2014/07/29
Battlefield 4™ Electronic Arts 2015/03/03 27.7 GB 1.4.2.25648
Battlelog Web Plugins EA Digital Illusions CE AB 2014/12/18 2.6.2
Besiege Spiderling Studios 2015/03/03
BIT.TRIP Presents... Runner2: Future Legend of Rhythm Alien Gaijin Games 2014/12/23
BIT.TRIP RUNNER Gaijin Games 2014/12/22
CCleaner Piriform 2015/04/29 5.05
CPUID CPU-Z 1.71 2014/10/18 3.63 MB
DealNoDeal DealNoDeal 2014/02/22
DiCE DynamicDNS Client Sarad Software 2014/09/09 2.86 MB 1.59.6
DMM ゲームランチャー 2015/03/21
DMMGamesPlugin 2015/03/21
Gear Up Doctor Entertainment AB 2015/02/21
Google Chrome Google Inc. 2014/09/21 39.0.2171.95
Hangame 2015/03/23
ICARUSONLINE Uninstaller 2015/04/16
Intel(R) Control Center Intel Corporation 2014/04/21 1.2.1.1011
Intel(R) Manageability Engine Firmware Recovery Agent Intel Corporation 2014/04/21 54.9 MB 1.1.0.36960
Intel(R) Management Engine Components Intel Corporation 2014/04/21 9.5.14.1724
Intel(R) Network Connections 18.5.54.0 Intel 2014/04/21 25.7 MB 18.5.54.0
Intel(R) Processor Graphics Intel Corporation 2014/10/19 10.18.10.3345
Intel(R) Rapid Storage Technology Intel Corporation 2014/04/21 12.8.0.1016
Intel(R) Smart Connect Technology 4.1 x64 Intel 2014/04/21 44.0 MB 4.1.40.2143
Intel(R) USB 3.0 eXtensible Host Controller Driver Intel Corporation 2013/04/26 2.5.0.19
Jane Style Version 3.83 Jane, Inc. 2015/04/09 3.83
Java 7 Update 75 (64-bit) Oracle 2015/03/18 118 MB 7.0.750
Java 8 Update 40 (64-bit) Oracle Corporation 2015/03/27 88.8 MB 8.0.400
Java SE Development Kit 8 Update 40 (64-bit) Oracle Corporation 2015/03/27 278 MB 8.0.400.26
Java SE Development Kit 8 Update 5 (64-bit) Oracle Corporation 2014/07/03 248 MB 8.0.50
LINE LINE Corporation 2015/04/15 4.0.1.313
LinuxLive USB Creator Thibaut Lauziere 2014/05/31 2.8
Logicool ゲームソフトウェア 8.55 Logicool 2014/08/15 85.3 MB 8.55.137
Magic The Gathering Online Wizards of the Coast 2013/08/28 3.4.84.485
Media Go Sony 2015/03/14 148 MB 2.8.303
Media Go Network Downloader Sony 2015/03/14 1.33 MB 1.5.19.0
Media Go Video Playback Engine 2.12.103.06300 Sony 2015/03/14 21.0 MB 2.12.103.06300
Microsoft .NET Framework 4 Multi-Targeting Pack Microsoft Corporation 2015/03/17 83.4 MB 4.0.30319
Microsoft .NET Framework 4.5.1 (日本語) Microsoft Corporation 2014/09/14 2.93 MB 4.5.50938
Microsoft .NET Framework 4.5.2 Microsoft Corporation 2015/03/10 38.8 MB 4.5.51209
Microsoft Help Viewer 1.0 Microsoft Corporation 2015/03/17 3.97 MB 1.0.30319
Microsoft Office 2000 Personal Microsoft Corporation 2014/05/13 155 MB 9.00.2826
Microsoft SQL Server 2008 R2 Management Objects Microsoft Corporation 2015/03/17 15.1 MB 10.50.1447.4
Microsoft SQL Server System CLR Types Microsoft Corporation 2015/03/17 2.52 MB 10.50.1447.4
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2015/02/26 294 KB 8.0.59193
Microsoft Visual C++ 2005 Redistributable (x64) Microsoft Corporation 2015/03/01 3.00 MB 8.0.61000
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 Microsoft Corporation 2014/09/01 788 KB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 2014/08/06 596 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 2014/09/01 596 KB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 2014/09/23 594 KB 9.0.30729.6161
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 Microsoft Corporation 2014/08/21 13.8 MB 10.0.40219
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 2014/08/21 11.1 MB 10.0.40219
Microsoft Visual C++ 2010 x86 Runtime - 10.0.30319 Microsoft Corporation 2015/03/17 15.6 MB 10.0.30319
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 Microsoft Corporation 2015/02/16 20.5 MB 11.0.61030.0
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 Microsoft Corporation 2015/02/16 17.3 MB 11.0.61030.0
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 Microsoft Corporation 2015/04/19 20.5 MB 12.0.30501.0
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 Microsoft Corporation 2015/04/19 17.1 MB 12.0.30501.0
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 Microsoft Corporation 2015/04/19 12.0.30501.0
Microsoft Visual Studio 2010 Shell (Isolated) - ENU Microsoft Corporation 2015/03/17 514 MB 10.0.30319
MotioninJoy Gamepad tool 0.7.1001 www.motioninjoy.com 2015/03/12 3.89 MB 0.7.1001
MSXML 4.0 SP2 (KB954430) Microsoft Corporation 2014/09/08 1.27 MB 4.20.9870.0
MSXML 4.0 SP2 (KB973688) Microsoft Corporation 2014/09/08 1.33 MB 4.20.9876.0
Navinow WebTool 1.0 株式会社インターパイロン Interpylon.Inc 2015/04/29 1.0
Nexus Mod Manager Black Tree Gaming 2014/12/24 16.3 MB 0.52.3
NVIDIA 3D Vision コントローラー ドライバー 347.09 NVIDIA Corporation 2015/01/25 347.09
NVIDIA 3D Vision ドライバー 347.52 NVIDIA Corporation 2015/03/10 347.52
NVIDIA GeForce Experience 2.2.2 NVIDIA Corporation 2015/01/25 2.2.2
NVIDIA HD オーディオ ドライバー 1.3.33.0 NVIDIA Corporation 2015/03/10 1.3.33.0
NVIDIA PhysX システム ソフトウェア 9.14.0702 NVIDIA Corporation 2014/11/21 9.14.0702
NVIDIA グラフィックス ドライバー 347.52 NVIDIA Corporation 2015/03/10 347.52
OpenAL 2014/12/22
Origin Electronic Arts, Inc. 2014/08/31 9.4.22.2815
PathInstance Software Publisher 2014/03/18
PCSX2 - Playstation 2 Emulator 2015/02/26
PHANTASY STAR ONLINE 2 SEGA 2014/08/28 7.24 MB
Pinball Arcade FarSight Studios 2015/03/31
Pmangインストールマネージャー GameOn,Pmang 2014/11/23 1.0.1.1
ppricecHHOOP priCechoap 2013/08/28 1.2.0.1657
PunkBuster Services Even Balance, Inc. 2015/02/05 0.994
RaceRoom Racing Experience Launcher SimBin 2015/04/01 1.30 MB 1.0
Realtek High Definition Audio Driver Realtek Semiconductor Corp. 2014/04/21 6.0.1.7004
Robocraft version 0.3.274 Freejam 2014/05/07 25.0 MB 0.3.274
RPGツクール2000 ランタイムパッケージ 2014/07/09
Sid Meier's Civilization V SDK Firaxis Games 2015/03/17
Sid Meier's Civilization: Beyond Earth Demo Firaxis Games 2015/03/03
SimCity 2000 Special Edition Electronic Arts 2014/12/20 137 MB 2.0.0.1
Skype Click to Call Microsoft Corporation 2014/08/21 6.91 MB 7.3.16540.9015
Skype(TM) 7.3 Skype Technologies S.A. 2015/04/29 50.2 MB 7.3.101
SmuooThview 2015/04/10
Sony Media Library Earth 9.2.00 Sony Corporation 2015/03/09 49.5 MB 9.2.00.01271
Space Engineers 2014/11/14
SSalePluS 2014/03/26
Steam Valve Corporation 2014/05/07
SW-Booster PremiumSoft 2013/08/28 2.0.0.1239
System Requirements Lab for Intel Husdawg, LLC 2014/04/13 1.12 MB 4.5.22.0
TerraTech Demo Payload Studios 2014/11/01
The Elder Scrolls V: Skyrim Bethesda Game Studios 2014/12/25
Trine Frozenbyte 2015/03/03
Trine 2 Frozenbyte 2015/03/03
Unity Web Player Unity Technologies ApS 2014/11/23 12.0 MB 4.6.0f2
Unturned Nelson Sexton 2014/08/21
Visual Basic 6.0 ランタイム SP6 for TTSneo ゆうと 2014/04/13 2.73 MB 1.0.0.0
Visual Pinball VPInstaller 1.0.3 VPForums.org 2014/12/21 VPInstaller 1.0.3
Windows 7 USB/DVD ダウンロード ツール Microsoft Corporation 2014/11/28 2.96 MB 1.0.30
WinImage 2014/08/30
WinRAR 5.01 (64ビット) win.rar GmbH 2014/08/28 5.01.0
WorldPainter 1.10.6 pepsoft.org 2015/04/07 1.10.6
x-アプリ 6.0.01 Sony Corporation 2015/03/09 88.9 MB 10.0.01
XFast LAN v9.05 cFos Software GmbH, Bonn 2014/04/21 9.05
Yahoo!ツールバー Yahoo! JAPAN. 2015/04/29 3.96 MB 7.3.0.25
イオンのまちぼうけスクリーンセーバースクリーンセーバー 2015/03/03
インテル® スモール・ビジネス・アドバンテージ Intel(R) Corporation 2014/04/21 91.6 MB 2.2.41.8096
コンテンツ管理アシスタント for PlayStation(R) Sony Computer Entertainment Inc. 2015/03/14 4.93 MB 3.31.7643.1
ニコ生デスクトップキャプチャー(XP) SEASON2 Consolas 2014/07/29 376 KB 1.16
フォルダのアイコンを変更 Surviveplus.net 2015/03/21 1.21 MB 1.7.3
モンスターハンター フロンティアG CAPCOM CO., LTD. 2015/03/18 1.28.2003
スキャンしたものはこちらです
お願いします
  • 山本3
  • 2015/04/29 (Wed) 21:28:01
怪しい痕跡もあり。リカバリも視野に入れてください
こんばんは。
ここの管理人の悪代官です。

説明とログを見せてもらいました。
他の相談者さんがたに負けず劣ずかなりやられてますね。
全部片付くまでにはそれなりの手間はかけてもらうので、時間はかかってもいいですから落ち着いてひとつずつ確実に進めてください。

まず最初にお伝えしておきます。
見てのとおり現在相談者さん多数のため、相談受けてから皆さんに順番にレスできるまで、毎回1日かそれ以上かかる可能性もあるので、すみませんがご了承ください。

では以下の説明をよく見てから、順番に作業をお願いします。
既に準備した物もあるはずですが、一応説明を再度見ておいてください。

隠しファイルと拡張子を表示設定にしてください(やり方↓)
http://pasofaq.jp/windows/mycomputer/hiddenfile.htm
http://support.microsoft.com/kb/978449/ja

下記のツールをダウンロードして、基本の使い方を把握しておいてください。
ただし、配布サイトで他のアプリをダウンロードしろと勧めてくるような広告も出てきたらそれらは絶対にクリックしないでください。
「GeekUninstaller」(通称:GU)
説明ページ↓
http://www.gigafree.net/system/install/geekuninstaller.html
ダウンロード↓
http://www.geekuninstaller.com/download
「download free」をクリック、保存後、解凍してください。
片付ける時はフォルダごと手動で削除してください。

「CCleaner」(通称:CC)
説明↓
http://www.gigafree.net/system/clean/ccleaner.html
http://note.chiebukuro.yahoo.co.jp/detail/n178757
ダウンロード↓
http://www.piriform.com/ccleaner/download/standard
最新バージョンをダウンロードしてください。なお、インストール時におまけのアプリも勧めてくることがありますが、それらはチェック外してインストールは避けてください。
片付けるときはアンインストールしてください。

ここで重要な注意です。
CCは本来は高い性能を持つメンテナンスソフトですが、間違った使い方すると
【Windowsにダメージを与えてしまうおそれもある】
ので、ここでは解析ツールとしてのみ使います。
説明をしっかり読んで、自分が指示した以外の操作はしないように。

そして下記ページは作業開始前に必ず熟読して、必要な場合が出たらそれに沿って対処してください。この対処が必要な事例が増えています。
http://note.chiebukuro.yahoo.co.jp/detail/n335704

準備できたら作業開始です。
なお、このあとの作業で探しても見つからないものはスルーして進めていいですが、指示した対象外の物は絶対にいじらないようによく見て作業してください。

少なくとも下記のアプリは旧バージョンです。
>Adobe Reader 9 Adobe Systems Incorporated 2014/04/21 202 MB 9.0.0

>Java 8 Update 40 (64-bit) Oracle Corporation 2015/03/27 88.8 MB 8.0.400

>Skype(TM) 7.3 Skype Technologies S.A. 2015/04/29 50.2 MB 7.3.101

各種アプリの更新を怠っただけでも、脆弱性を悪用されて深刻な感染はあっさり起きます。
使うなら最新版に更新してください。使わないアプリならアンインストールが安全です。
他にも旧バージョンないか調べて、あれば同様に更新するか、アンインストールしてください。

ここでWindowsの標準機能である「システムの復元」での復元ポイントをひとつ、手動で作成しておいてください。
これはこの後の作業で、間違って対象外のものをいじってしまうとそれだけでWindowsに深刻な不具合を起こすこともあるので、万一の際に復元可能にしておくためです。
http://windows.microsoft.com/ja-jp/windows7/create-a-restore-point

今度はPCをセーフモードで起動してください(やり方↓)
http://www.pc-master.jp/sousa/s-safemode.html

セーフモードでGUを使って、下記をアンインストールしてください。
>Adblocker Adblocker 2013/08/28 2.1.0.1120

>Bandicam Bandisoft.com 2015/04/08 26.6 MB 2.1.3.757

>Bandisoft MPEG-1 Decoder Bandisoft.com 2014/07/29

>DealNoDeal DealNoDeal 2014/02/22

>DMM ゲームランチャー 2015/03/21

>DMMGamesPlugin 2015/03/21

>Navinow WebTool 1.0 株式会社インターパイロン Interpylon.Inc 2015/04/29 1.0

>ppricecHHOOP priCechoap 2013/08/28 1.2.0.1657

>SSalePluS 2014/03/26

続いてセーフモードのままでスタートメニューの「アクセサリ」→「システムツール」から「ディスククリーンアップ」を起動してください。
起動したら対象ドライブでCドライブを選択してスキャンして、表示された中の「ダウンロードされたプログラムファイル」「インターネット一時ファイル」「一時ファイル」の項目だけチェックを入れてから「OK」「ファイルの削除」を押してください。
これを実行すると選択した部分のゴミファイルが掃除されます。

これを実行することで作業時にスキャンで検出される無駄なゴミファイルも減るのでその分かなり時間や解析も楽になるのです。
「ごみ箱」など他の項目にチェックしないのは、間違って正常なファイルを削除しないためと、もし正常なファイルを削除してごみ箱に入れても戻せるようにするための措置です。

HJTを起動させ、スキャンを行ってください。
スキャン結果が表示されましたら、以下の項目にチェックを入れてください。
ただし、特にHJTでの作業は一歩間違えれば簡単にPCが起動しなくなるため、こちらが指示した以外のものは絶対にチェックを入れないでください。
>O2 - BHO: navinow - {F6AC6E26-60C4-4132-95EA-F9B2D23C2990} - C:\Users\Public\Documents\navinow\navinow.dll

必要な項目にチェックが入りましたら、Fix checkedをクリックしてください。
探しても見つからないものはスルーして進めていいです。

マイコンピュータのCドライブを開いて、下記のフォルダを探して、見つかればゴミ箱に削除してください。
>C:\Users\Public\Documents\navinow

今度はCCを起動してください。
起動したら、「ツール」→」「スタートアップ」→「Windows」タブを開いてください。
そこで右下の「テキストとして保存」を押すと、表示の内容がログとして保存できるので、ログをデスクトップにでも保存しておいてください。

続いて「InternetExplorer」タブ以下の各タブも順番に開いて、そのログもとっておいてください。
ただし、「コンテキストメニュー」のログは取らなくていいです。

CCの各ログをとったらCCは終了してください。

このあとブラウザを起動して、数時間ほどPC状態を様子見したあと、あらたにHJTとCCでのインストール情報ログを取り直してください。

取り直した両ログと、CCの各ログを返信に貼って、状態報告とともにレスください。
それらを見てから続きの作業を指示します。

それと、最悪の事態も想定して、必要なデータのバックアップは最優先でとっておいてください。
素性がはっきりしない怪しいものも見えているので、最悪リカバリでの対処してもらう可能性もありうるので、その準備もしておいてください
  • 悪代官
  • 2015/04/29 (Wed) 22:18:36
Re: 怪しい痕跡もあり。リカバリも視野に入れてください
ご指導ありがとうございます
最後の工程まで終わらせたのですがインターネットに接続できなくなってしまいました
上に書かれている対処法も試したのですが、(LANにプロキシサーバーを使用する)の所のチェックボックスに最初からチェックが入ってませんでした
どうすればよいでしょうか
  • 山本3
  • 2015/04/30 (Thu) 21:30:12
Re: chromeで広告が表示され困っています
すみません、繋がりました これからログ送ります
  • 山本3
  • 2015/04/30 (Thu) 21:37:05
Re: chromeで広告が表示され困っています
Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 21:38:52, on 2015/04/30
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.17728)


Boot mode: Normal

Running processes:
C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe
C:\Program Files (x86)\Origin\Origin.exe
C:\Program Files (x86)\Sony\Content Manager Assistant\CMA.exe
C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe
C:\Program Files (x86)\Sony\Content Manager Assistant\CMAWatcher.exe
C:\Program Files\Logicool Gaming Software\Applets\LCDMedia.exe
C:\Users\hisafumi\AppData\Local\NVIDIA\NvBackend\ApplicationOntology\NvOAWrapperCache.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Users\hisafumi\Desktop\ウイルス関連\HijackThis (1).exe

F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: Yahoo!ツールバーフィッシング警告 - {1F68E72C-50E5-44B8-8F56-6A54D3AF1DA4} - C:\Program Files (x86)\Yahoo!J\Toolbar\7_3_0_25\Modules\ypho.dll
O2 - BHO: Yahoo!ツールバーヘルパー - {EEBA90E6-2B14-413F-9BF8-61A8BDF92258} - C:\Program Files (x86)\Yahoo!J\Toolbar\7_3_0_25\Modules\YahooToolBar.dll
O3 - Toolbar: Yahoo!ツールバー - {AEF44653-C059-42CB-A5B7-41C640DA4A67} - C:\Program Files (x86)\Yahoo!J\Toolbar\7_3_0_25\Modules\YahooToolBar.dll
O4 - HKLM\..\Run: [IMSS] "C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IMSS\PIconStartup.exe"
O4 - HKLM\..\Run: [USB3MON] "C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe"
O4 - HKLM\..\Run: [kxesc] "c:\program files (x86)\kingsoft\kingsoft internet security 2015kxetray.exe" -autorun
O4 - HKCU\..\Run: [EADM] "C:\Program Files (x86)\Origin\Origin.exe" -AutoStart
O4 - HKCU\..\Run: [CCleaner Monitoring] "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O4 - Global Startup: コンテンツ管理アシスタント for PlayStation(R).lnk = C:\Program Files (x86)\Sony\Content Manager Assistant\CMA.exe
O9 - Extra button: Skype Click to Call settings - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - Trusted Zone: *.clonewarsadventures.com
O15 - Trusted Zone: *.freerealms.com
O15 - Trusted Zone: *.soe.com
O15 - Trusted Zone: *.sony.com
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O16 - DPF: {414ABA36-99AD-4BEC-8E93-AEDC1A08D352} (MHReportObject Class) - http://dl.mhf-g.jp/analyze/Fversion/MHReport.cab
O16 - DPF: {53F4962A-8E27-4601-8B01-79A82B4D7FC9} (LoadPrg Class) - https://member.gungho.jp/front/ro/iframe/LoadPrgAx.CAB
O16 - DPF: {AE0961BF-4F97-409D-9260-320A4E0FEDDF} (dmm_trigger) - http://ic.7e67850b.108694.1.dmmolgclg.loris.llnwd.net/master/dmm_trigger.cab
O16 - DPF: {CF84DAC5-A4F5-419E-A0BA-C01FFD71112F} (SysInfo Class) - http://content.systemrequirementslab.com/bin/srldetect_intel_4.5.22.0.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{73F4BD6F-790B-4CC8-BD77-EF64970C3CF3}: NameServer = 8.8.8.8,8.8.4.4,4.2.2.1,4.2.2.2,208.67.222.222,208.67.220.220,8.26.56.26,8.20.247.20,156.154.70.1,156.154.71.1
O18 - Protocol: skypec2c - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: cFosSpeed System Service (cFosSpeedS) - cFos Software GmbH - C:\Program Files\ASRock\XFast LAN\spd.exe
O23 - Service: Intel(R) Content Protection HECI Service (cphs) - Intel Corporation - C:\Windows\SysWow64\IntelCpHeciSvc.exe
O23 - Service: EasyAntiCheat - EasyAntiCheat Ltd - C:\Windows\system32\EasyAntiCheat.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: NVIDIA GeForce Experience Service (GfExperienceService) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe
O23 - Service: Google Update サービス (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update サービス (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Intel(R) Rapid Storage Technology (IAStorDataMgrSvc) - Intel Corporation - C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
O23 - Service: Intel(R) Integrated Clock Controller Service - Intel(R) ICCS (ICCS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Integrated Clock Controller Service\ICCProxy.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: Intel(R) Capability Licensing Service Interface - Intel(R) Corporation - C:\Program Files\Intel\iCLS Client\HeciServer.exe
O23 - Service: Intel(R) Capability Licensing Service TCP IP Interface - Intel(R) Corporation - C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe
O23 - Service: Intel(R) ME Service - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe
O23 - Service: Intel(R) PROSet Monitoring Service - Unknown owner - C:\Windows\system32\IProsetMonitor.exe (file missing)
O23 - Service: Intel(R) Small Business Advantage (intelsba) - Intel Corporation - C:\Program Files\Intel\Intel(R) Small Business Advantage\Service\Intel.SmallBusinessAdvantage.WindowsService.exe
O23 - Service: Intel(R) Smart Connect Technology Agent (ISCTAgent) - Unknown owner - C:\Program Files\Intel\Intel(R) Smart Connect Technology Agent\iSCTAgent.exe
O23 - Service: Intel(R) Dynamic Application Loader Host Interface Service (jhi_service) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: MaintainerSvc3.38.8461645 - Unknown owner - C:\ProgramData\5fd2ca9d-b04a-4998-b7e8-2d30ebba8fbe\maintainer.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\Windows\system32\GameMon.des.exe (file missing)
O23 - Service: NVIDIA Network Service (NvNetworkService) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
O23 - Service: NVIDIA Streamer Service (NvStreamSvc) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: Origin Client Service - Electronic Arts - C:\Program Files (x86)\Origin\OriginClientService.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files (x86)\Common Files\Sony Shared\OpenMG\PACSPTISVR.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: SonicStage Back-End Service2 - Sony Corporation - C:\Program Files (x86)\Common Files\Sony Shared\AVLib\SsBeService2.exe
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
O23 - Service: Telnet (TlntSvr) - Unknown owner - C:\Windows\System32\tlntsvr.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 10943 bytes


3DMark Futuremark 2014/11/21 4.51 GB 1.4.780.0
7 Days to Die The Fun Pimps 2015/01/06
7-Zip 9.20 (x64 edition) Igor Pavlov 2014/04/14 4.53 MB 9.20.00.0
Acrobat.com Adobe Systems Incorporated 2014/04/21 1.1.377
Adobe AIR Adobe Systems Inc. 2014/04/21 1.0.4990
Adobe Flash Player 17 ActiveX Adobe Systems Incorporated 2015/04/16 6.00 MB 17.0.0.169
Adobe Flash Player 17 NPAPI Adobe Systems Incorporated 2015/04/16 6.00 MB 17.0.0.169
AmvVideoCodec 2015/04/08
ASRock Key Master v1.0.7 2014/04/21 6.08 MB 1.0.7
ASRock SmartConnect v1.0.6 ASRock Inc. 2014/04/21 3.00 MB
ASRock XFast RAM v3.0.2 ASRock Inc. 2014/04/21 12.0 MB
Battlefield 4™ Electronic Arts 2015/03/03 27.7 GB 1.4.2.25648
Battlelog Web Plugins EA Digital Illusions CE AB 2014/12/18 2.6.2
Besiege Spiderling Studios 2015/03/03
BIT.TRIP Presents... Runner2: Future Legend of Rhythm Alien Gaijin Games 2014/12/23
BIT.TRIP RUNNER Gaijin Games 2014/12/22
CCleaner Piriform 2015/04/29 5.05
CPUID CPU-Z 1.71 2014/10/18 3.63 MB
DiCE DynamicDNS Client Sarad Software 2014/09/09 2.86 MB 1.59.6
Gear Up Doctor Entertainment AB 2015/02/21
Google Chrome Google Inc. 2014/09/21 39.0.2171.95
Hangame 2015/03/23
ICARUSONLINE Uninstaller 2015/04/16
Intel(R) Control Center Intel Corporation 2014/04/21 1.2.1.1011
Intel(R) Manageability Engine Firmware Recovery Agent Intel Corporation 2014/04/21 54.9 MB 1.1.0.36960
Intel(R) Management Engine Components Intel Corporation 2014/04/21 9.5.14.1724
Intel(R) Network Connections 18.5.54.0 Intel 2014/04/21 25.7 MB 18.5.54.0
Intel(R) Processor Graphics Intel Corporation 2014/10/19 10.18.10.3345
Intel(R) Rapid Storage Technology Intel Corporation 2014/04/21 12.8.0.1016
Intel(R) Smart Connect Technology 4.1 x64 Intel 2014/04/21 44.0 MB 4.1.40.2143
Intel(R) USB 3.0 eXtensible Host Controller Driver Intel Corporation 2013/04/26 2.5.0.19
Jane Style Version 3.83 Jane, Inc. 2015/04/09 3.83
Java 7 Update 75 (64-bit) Oracle 2015/03/18 118 MB 7.0.750
Java SE Development Kit 8 Update 40 (64-bit) Oracle Corporation 2015/03/27 278 MB 8.0.400.26
Java SE Development Kit 8 Update 5 (64-bit) Oracle Corporation 2014/07/03 248 MB 8.0.50
LINE LINE Corporation 2015/04/15 4.0.1.313
LinuxLive USB Creator Thibaut Lauziere 2014/05/31 2.8
Logicool ゲームソフトウェア 8.55 Logicool 2014/08/15 85.3 MB 8.55.137
Magic The Gathering Online Wizards of the Coast 2013/08/28 3.4.84.485
Media Go Sony 2015/03/14 148 MB 2.8.303
Media Go Network Downloader Sony 2015/03/14 1.33 MB 1.5.19.0
Media Go Video Playback Engine 2.12.103.06300 Sony 2015/03/14 21.0 MB 2.12.103.06300
Microsoft .NET Framework 4 Multi-Targeting Pack Microsoft Corporation 2015/03/17 83.4 MB 4.0.30319
Microsoft .NET Framework 4.5.1 (日本語) Microsoft Corporation 2014/09/14 2.93 MB 4.5.50938
Microsoft .NET Framework 4.5.2 Microsoft Corporation 2015/03/10 38.8 MB 4.5.51209
Microsoft Help Viewer 1.0 Microsoft Corporation 2015/03/17 3.97 MB 1.0.30319
Microsoft Office 2000 Personal Microsoft Corporation 2014/05/13 155 MB 9.00.2826
Microsoft SQL Server 2008 R2 Management Objects Microsoft Corporation 2015/03/17 15.1 MB 10.50.1447.4
Microsoft SQL Server System CLR Types Microsoft Corporation 2015/03/17 2.52 MB 10.50.1447.4
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2015/02/26 294 KB 8.0.59193
Microsoft Visual C++ 2005 Redistributable (x64) Microsoft Corporation 2015/03/01 3.00 MB 8.0.61000
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 Microsoft Corporation 2014/09/01 788 KB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 2014/08/06 596 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 2014/09/01 596 KB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 2014/09/23 594 KB 9.0.30729.6161
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 Microsoft Corporation 2014/08/21 13.8 MB 10.0.40219
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 2014/08/21 11.1 MB 10.0.40219
Microsoft Visual C++ 2010 x86 Runtime - 10.0.30319 Microsoft Corporation 2015/03/17 15.6 MB 10.0.30319
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 Microsoft Corporation 2015/02/16 20.5 MB 11.0.61030.0
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 Microsoft Corporation 2015/02/16 17.3 MB 11.0.61030.0
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 Microsoft Corporation 2015/04/19 20.5 MB 12.0.30501.0
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 Microsoft Corporation 2015/04/19 17.1 MB 12.0.30501.0
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 Microsoft Corporation 2015/04/19 12.0.30501.0
Microsoft Visual Studio 2010 Shell (Isolated) - ENU Microsoft Corporation 2015/03/17 514 MB 10.0.30319
MotioninJoy Gamepad tool 0.7.1001 www.motioninjoy.com 2015/03/12 3.89 MB 0.7.1001
MSXML 4.0 SP2 (KB954430) Microsoft Corporation 2014/09/08 1.27 MB 4.20.9870.0
MSXML 4.0 SP2 (KB973688) Microsoft Corporation 2014/09/08 1.33 MB 4.20.9876.0
Nexus Mod Manager Black Tree Gaming 2014/12/24 16.3 MB 0.52.3
NVIDIA 3D Vision コントローラー ドライバー 347.09 NVIDIA Corporation 2015/01/25 347.09
NVIDIA 3D Vision ドライバー 347.52 NVIDIA Corporation 2015/03/10 347.52
NVIDIA GeForce Experience 2.2.2 NVIDIA Corporation 2015/01/25 2.2.2
NVIDIA HD オーディオ ドライバー 1.3.33.0 NVIDIA Corporation 2015/03/10 1.3.33.0
NVIDIA PhysX システム ソフトウェア 9.14.0702 NVIDIA Corporation 2014/11/21 9.14.0702
NVIDIA グラフィックス ドライバー 347.52 NVIDIA Corporation 2015/03/10 347.52
OpenAL 2014/12/22
Origin Electronic Arts, Inc. 2014/08/31 9.4.22.2815
PathInstance Software Publisher 2014/03/18
PCSX2 - Playstation 2 Emulator 2015/02/26
PHANTASY STAR ONLINE 2 SEGA 2014/08/28 7.24 MB
Pinball Arcade FarSight Studios 2015/03/31
Pmangインストールマネージャー GameOn,Pmang 2014/11/23 1.0.1.1
PunkBuster Services Even Balance, Inc. 2015/02/05 0.994
RaceRoom Racing Experience Launcher SimBin 2015/04/01 1.30 MB 1.0
Realtek High Definition Audio Driver Realtek Semiconductor Corp. 2014/04/21 6.0.1.7004
Robocraft version 0.3.274 Freejam 2014/05/07 25.0 MB 0.3.274
RPGツクール2000 ランタイムパッケージ 2014/07/09
Sid Meier's Civilization V SDK Firaxis Games 2015/03/17
Sid Meier's Civilization: Beyond Earth Demo Firaxis Games 2015/03/03
SimCity 2000 Special Edition Electronic Arts 2014/12/20 137 MB 2.0.0.1
Skype Click to Call Microsoft Corporation 2014/08/21 6.91 MB 7.3.16540.9015
SmuooThview 2015/04/10
Sony Media Library Earth 9.2.00 Sony Corporation 2015/03/09 49.5 MB 9.2.00.01271
Space Engineers 2014/11/14
Steam Valve Corporation 2014/05/07
SW-Booster PremiumSoft 2013/08/28 2.0.0.1239
System Requirements Lab for Intel Husdawg, LLC 2014/04/13 1.12 MB 4.5.22.0
TerraTech Demo Payload Studios 2014/11/01
The Elder Scrolls V: Skyrim Bethesda Game Studios 2014/12/25
Trine Frozenbyte 2015/03/03
Trine 2 Frozenbyte 2015/03/03
Unity Web Player Unity Technologies ApS 2014/11/23 12.0 MB 4.6.0f2
Unturned Nelson Sexton 2014/08/21
Visual Basic 6.0 ランタイム SP6 for TTSneo ゆうと 2014/04/13 2.73 MB 1.0.0.0
Visual Pinball VPInstaller 1.0.3 VPForums.org 2014/12/21 VPInstaller 1.0.3
Windows 7 USB/DVD ダウンロード ツール Microsoft Corporation 2014/11/28 2.96 MB 1.0.30
WinImage 2014/08/30
WinRAR 5.01 (64ビット) win.rar GmbH 2014/08/28 5.01.0
WorldPainter 1.10.6 pepsoft.org 2015/04/07 1.10.6
x-アプリ 6.0.01 Sony Corporation 2015/03/09 88.9 MB 10.0.01
XFast LAN v9.05 cFos Software GmbH, Bonn 2014/04/21 9.05
Yahoo!ツールバー Yahoo! JAPAN. 2015/04/29 3.96 MB 7.3.0.25
イオンのまちぼうけスクリーンセーバースクリーンセーバー 2015/03/03
インテル® スモール・ビジネス・アドバンテージ Intel(R) Corporation 2014/04/21 91.6 MB 2.2.41.8096
コンテンツ管理アシスタント for PlayStation(R) Sony Computer Entertainment Inc. 2015/03/14 4.93 MB 3.31.7643.1
ニコ生デスクトップキャプチャー(XP) SEASON2 Consolas 2014/07/29 376 KB 1.16
フォルダのアイコンを変更 Surviveplus.net 2015/03/21 1.21 MB 1.7.3
モンスターハンター フロンティアG CAPCOM CO., LTD. 2015/03/18 1.28.2003

  • 山本3
  • 2015/04/30 (Thu) 21:41:13
Re: chromeで広告が表示され困っています
有効 HKCU:Run CCleaner Monitoring Piriform Ltd "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
有効 HKCU:Run EADM Electronic Arts "C:\Program Files (x86)\Origin\Origin.exe" -AutoStart
有効 HKLM:Run HotKeysCmds Intel Corporation "C:\Windows\system32\hkcmd.exe"
有効 HKLM:Run IAStorIcon Intel Corporation "C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIconLaunch.exe" "C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe" 60
有効 HKLM:Run IgfxTray Intel Corporation "C:\Windows\system32\igfxtray.exe"
有効 HKLM:Run IMSS Intel Corporation "C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IMSS\PIconStartup.exe"
有効 HKLM:Run kxesc "c:\program files (x86)\kingsoft\kingsoft internet security 2015kxetray.exe" -autorun
有効 HKLM:Run Launch LCore Logitech Inc. C:\Program Files\Logicool Gaming Software\LCore.exe /minimized
有効 HKLM:Run NvBackend NVIDIA Corporation "C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe"
有効 HKLM:Run Persistence Intel Corporation "C:\Windows\system32\igfxpers.exe"
有効 HKLM:Run ShadowPlay Microsoft Corporation C:\Windows\system32\rundll32.exe C:\Windows\system32\nvspcap64.dll,ShadowPlayOnSystemStart
有効 HKLM:Run USB3MON Intel Corporation "C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe"
有効 HKLM:Run XFast LAN cFos Software GmbH C:\Program Files\ASRock\XFast LAN\cFosSpeed.exe
有効 Startup Common コンテンツ管理アシスタント for PlayStation(R).lnk Sony Computer Entertainment Inc. C:\Program Files (x86)\Sony\Content Manager Assistant\CMA.exe





無効 Extension Skype Click to Call settings Microsoft Corporation C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
無効 Extension Skype Click to Call settings Microsoft Corporation C:\Program Files (x86)\Skype\Toolbars\Internet Explorer x64\skypeieplugin.dll
有効 Helper Java(tm) Plug-In 2 SSV Helper Oracle Corporation C:\Program Files\Java\jre7\bin\jp2ssv.dll
有効 Helper Java(tm) Plug-In SSV Helper Oracle Corporation C:\Program Files\Java\jre7\bin\ssv.dll
有効 Helper Yahoo!ツールバーフィッシング警告 Yahoo Japan Corporation. C:\Program Files (x86)\Yahoo!J\Toolbar\7_3_0_25\Modules\ypho.dll
有効 Helper Yahoo!ツールバーフィッシング警告 Yahoo Japan Corporation. C:\Program Files\Yahoo!J\Toolbar64\7_3_0_25\Modules\ypho.dll
有効 Helper Yahoo!ツールバーヘルパー Yahoo! JAPAN C:\Program Files (x86)\Yahoo!J\Toolbar\7_3_0_25\Modules\YahooToolBar.dll
有効 Helper Yahoo!ツールバーヘルパー Yahoo! JAPAN C:\Program Files\Yahoo!J\Toolbar64\7_3_0_25\Modules\YahooToolBar.dll
有効 Toolbar Yahoo!ツールバー Yahoo! JAPAN C:\Program Files (x86)\Yahoo!J\Toolbar\7_3_0_25\Modules\YahooToolBar.dll
有効 Toolbar Yahoo!ツールバー Yahoo! JAPAN C:\Program Files\Yahoo!J\Toolbar64\7_3_0_25\Modules\YahooToolBar.dll







有効 Extension compaareItApppLic 1.1 最初のユーザー C:\Users\hisafumi\AppData\Local\Google\Chrome\User Data\Default\Extensions\abgbobdceibpnpfgglnooknbejkklajk\1.1
有効 Extension HGPlugin 1.1.0.1 最初のユーザー C:\Users\hisafumi\AppData\Local\Google\Chrome\User Data\Default\Extensions\omgpfjbejkpcnpadohokpjllldkejfpp\1.1.0.1_0
無効 Extension Skype Click to Call 7.3.16540.9015 最初のユーザー C:\Users\hisafumi\AppData\Local\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\7.3.16540.9015_0

これで全部です
お願いします





  • 山本3
  • 2015/04/30 (Thu) 21:42:39
Javaの修正を忘れずに
作業と報告、ご苦労様です。
処後のログを見せていただきましたが、まだ処置できていない部分もあるので、また説明をよく読んでから続きの作業をお願いします。

まず下記はまだ更新できてないので、GUを使って一度アンインストールしてください。
>Java 7 Update 75 (64-bit) Oracle 2015/03/18 118 MB 7.0.750
>Java SE Development Kit 8 Update 40 (64-bit) Oracle Corporation 2015/03/27 278 MB 8.0.400.26
>Java SE Development Kit 8 Update 5 (64-bit) Oracle Corporation 2014/07/03 248 MB 8.0.50

そのあとJavaが必要なら公式サイトから最新版をダウンロード、再インストールしてください。
Javaが不要なら再インストも不要です。

次に、先の手順でまたCCを起動して「Chrome」タブ内の下記を右クリックから「無効」にしたあと続けて「エントリの削除」してください。
>有効 Extension compaareItApppLic 1.1 最初のユーザー C:\Users\hisafumi\AppData\Local\Google\Chrome\User Data\Default\Extensions\abgbobdceibpnpfgglnooknbejkklajk\1.1

無効化できないときはそのまま削除でもいいです。

CCを終了したら下記のツールを準備してください。
「AdwCleaner」(通称:AC)
http://www.bleepingcomputer.com/download/adwcleaner/dl/125/
ファイル直リンです。アクセスしてファイルをデスクトップにでも保存しておいてください。
片付けるときは起動後に「uninstall」ボタンを押せば自動で削除されます。
使い方は下記サイト様に詳しい説明があるのでサンショウウオ↓
http://www.japan-secure.com/entry/adwcleaner.html

Malwarebytes' Anti-Malware(通称・MBAM)
本家サイト
http://www.malwarebytes.org/

ですが、MBAMは現在安定性や動作でかなり難が出ており、普通に使っても正常にスキャンができないバグまで多発中です。
そのため本家サイトから最新版のダウンロードせず、ここではあえて旧バージョンで作業します。

旧バージョンの説明サイト↓
http://www.japan-secure.com/entry/blog-entry-7.html

以下のURLからMBAMの旧バージョンをダウンロードしてください。
http://www.oldapps.com/malwarebytes.php?old_malwarebytes=12090?download
ファイル直リンです。保存しておいてください。

注)インストール時に日本語でインストールすると文字化けすることがあります。英語でインストール後に日本語化してください。
MBAM起動して「Settings」タブ→「Language」→「Japanese」で日本語化できます。

準備できたらMBAMをインストールとアップデートまでしておいてください。
ただし、ここではまだスキャンはしないように。
なお、ここでMBAMの更新で「プログラム」自体は更新せず、定義だけ更新しておいてください。
プログラム本体を更新すると、バグ多発中の最新版になってしまうので、せっかく旧バージョンでインストールした意味がなくなります。

続いてここで一度ACを起動してください。
起動するとまず定義の更新が行われるはずなので、更新だけしてから、それができたらACは一旦終了してください。
ここではスキャンもしなくていいです。

両ツールのアップデートができたらPCをセーフモードで再起動してから、ディスククリーンアップを使ってゴミファイルの掃除してください。

続いてPCをセーフモード起動してから、先に一度起動したACを再度起動してください。
起動したら今度は「スキャン」したあと、そのスキャン終了後に検出されたものがあったら「除去」を押してください。
表示された画面で「はい」を選択すると処置開始されます。

処置完了したらそこでPCを通常モードで再起動してください。

再起動後にACのあらたなログが出るので、それをデスクトップにでも保存しておいてください。
ですが、もし作業後にログが出ないorわからない場合はマイコンピュータのCドライブを開くとその直下に以下のような名前のファイルが作成されているので、それがACのログです。
>AdwCleaner[英数字].txt
同じような名前のログが複数ある時は、作成日時が作業処置時のファイルが対象のログです。

ACでの作業ができたら次はMBAMの作業です。
セーフモードのままMBAM起動してスキャンしてください。
MBAM起動したら「スキャナー」タブから「フルスキャン」です。
対象ドライブはCを含めて全ドライブを選択してください。
ですが、もし「フルスキャン」というボタンが表示されない場合はMBAMを最新版に更新してしまった可能性があるので、この時は「カスタムスキャン」を選択してください。
この操作が最新版MBAMでのフルスキャンにあたります。
スキャン対象は全ドライブを選択(チェック)してください。時間はかかりますができるだけ細かくスキャンするためです。
順番はどちらからでもいいですが、なにか検出されたらそれを選択して「remove」(隔離)したあと、再起動を促す表示が出たらそこで一度PCを再起動してください。
もし再起動表示が出ないときは手動で再起動してください。

またMBAMスキャン終了後、「詳細を表示」を押すとその結果が表示されるはずなので、そこで「ログを保存」を押すとそのログが保存可能になります。
そのログをデスクトップにでも保存しておいてください。
このログ確認が特に重要なので、忘れないようにお願いします。

このあとしばらくPC状態を様子見後、作業後に保存したACとMBAMのログを返信に貼り付けて、それを状態報告とともにレスで見せてください。

なお、自分から次のレスできるのは明日夜かそれ以降になりそうなので、すみませんがご了承ください
  • 悪代官
  • 2015/04/30 (Thu) 22:08:00
Re: chromeで広告が表示され困っています
# AdwCleaner v4.202 - ログファイルの作成日 02/05/2015 作成時間 17:53:07
# 更新日 23/04/2015 作成元 Xplode
# データベース : 2015-04-23.1 [ローカル]
# オペレーティングシステム : Windows 7 Home Premium Service Pack 1 (x64)
# ユーザー名 : hisafumi - HISAFUMIPC
# 実行場所 : C:\Users\hisafumi\Desktop\ウイルス関連\adwcleaner_4.202.exe
# オプション : 削除

***** [ サービス ] *****

[#] サービス 削除済み項目 : {0729a3ff-5ca9-4654-a275-96df29273fbf}w64
[#] サービス 削除済み項目 : {18fa7aee-6838-42dd-8d32-3fd665a7e664}w64
[#] サービス 削除済み項目 : {2429c312-24d3-4127-94ed-c247fe9e02fc}w64
[#] サービス 削除済み項目 : {2ac9eb83-636e-4a51-ab66-bf4f388a02ab}w64
[#] サービス 削除済み項目 : {4dbbe3b0-af29-43dd-bcba-7bfabd419f61}w64
[#] サービス 削除済み項目 : {5906ab0f-5417-45a6-a4f5-8bc38ae936d5}w64
[#] サービス 削除済み項目 : {6cfec6a5-9d93-4492-985a-470a68eff4e9}w64
[#] サービス 削除済み項目 : {75729234-632f-47d7-8e20-2e89ba1587cf}w64
[#] サービス 削除済み項目 : {9307392e-ba24-447f-958f-5a785f03634f}w64
[#] サービス 削除済み項目 : {9390ab08-5703-448b-94f8-b8b1934c8841}w64
[#] サービス 削除済み項目 : {b35afcf6-0992-4551-b2da-3af8a5dc5119}w64
[#] サービス 削除済み項目 : {c5d2a915-f26c-4145-b1b0-0ab69f6f538f}w64
[#] サービス 削除済み項目 : {c5e48979-bd7f-4cf7-9b73-2482a67a4f37}w64
[#] サービス 削除済み項目 : {c89879cb-75b8-4cb6-bc13-07c704396fd0}w64
[#] サービス 削除済み項目 : {f304f5bf-f4de-42cd-97b2-3ce03ceff9ce}w64
[#] サービス 削除済み項目 : {f8280ede-2ab0-420d-ae0f-169ba406978b}w64
[#] サービス 削除済み項目 : {fff2d2b4-0f90-4edd-a75a-047e2658236a}w64
[#] サービス 削除済み項目 : aa13d4c2
[#] サービス 削除済み項目 : MaintainerSvc3.38.8461645

***** [ ファイル / フォルダ ] *****

フォルダ 削除済み項目 : C:\ProgramData\baidu
フォルダ 削除済み項目 : C:\ProgramData\CostMin
フォルダ 削除済み項目 : C:\ProgramData\Adblocker
フォルダ 削除済み項目 : C:\ProgramData\ALlSavEr
フォルダ 削除済み項目 : C:\ProgramData\DigiCoupoan
フォルダ 削除済み項目 : C:\ProgramData\FunDeAlsu
フォルダ 削除済み項目 : C:\ProgramData\GrreatSaave4U
フォルダ 削除済み項目 : C:\ProgramData\NuewiSSAveer
フォルダ 削除済み項目 : C:\ProgramData\5b30b8ac00007a0c
フォルダ 削除済み項目 : C:\ProgramData\a307c563ff7c9b5f
フォルダ 削除済み項目 : C:\ProgramData\{12487ae4-e953-b998-1248-87ae4e95eb93}
フォルダ 削除済み項目 : C:\ProgramData\{adcef36c-d8d6-b963-adce-ef36cd8dcdb3}
フォルダ 削除済み項目 : C:\ProgramData\{ee270786-b5da-bbca-ee27-70786b5d1e1a}
フォルダ 削除済み項目 : C:\Program Files (x86)\baidu
フォルダ 削除済み項目 : C:\Program Files (x86)\CostMin
フォルダ 削除済み項目 : C:\Program Files (x86)\supporter
フォルダ 削除済み項目 : C:\Program Files (x86)\sw-booster
フォルダ 削除済み項目 : C:\Program Files (x86)\DriverToolkit
フォルダ 削除済み項目 : C:\Program Files (x86)\TerminusTurbo
フォルダ 削除済み項目 : C:\Program Files (x86)\Adblocker
フォルダ 削除済み項目 : C:\Program Files (x86)\ALlSavEr
フォルダ 削除済み項目 : C:\Program Files (x86)\DigiCoupoan
フォルダ 削除済み項目 : C:\Program Files (x86)\FunDeAlsu
フォルダ 削除済み項目 : C:\Program Files (x86)\GrreatSaave4U
フォルダ 削除済み項目 : C:\Program Files (x86)\NuewiSSAveer
フォルダ 削除済み項目 : C:\Program Files (x86)\ppricecHHOOP
フォルダ 削除済み項目 : C:\Program Files (x86)\SaalePLus
フォルダ 削除済み項目 : C:\Users\Administrator\AppData\Local\Chromatic Browser
フォルダ 削除済み項目 : C:\Users\Administrator\AppData\Local\torch
フォルダ 削除済み項目 : C:\Users\Guest\AppData\Local\Chromatic Browser
フォルダ 削除済み項目 : C:\Users\Guest\AppData\Local\torch
フォルダ 削除済み項目 : C:\Users\hisafumi\AppData\Local\Chromatic Browser
フォルダ 削除済み項目 : C:\Users\hisafumi\AppData\Local\torch
フォルダ 削除済み項目 : C:\Users\hisafumi\AppData\Local\DriverToolkit
フォルダ 削除済み項目 : C:\Users\hisafumi\AppData\Roaming\baidu
フォルダ 削除済み項目 : C:\Users\hisafumi\AppData\Roaming\OpenCandy
フォルダ 削除済み項目 : C:\Users\HomeGroupUser$\AppData\Local\Chromatic Browser
フォルダ 削除済み項目 : C:\Users\HomeGroupUser$\AppData\Local\torch
フォルダ 削除済み項目 : C:\Users\norituba\AppData\Local\Chromatic Browser
フォルダ 削除済み項目 : C:\Users\norituba\AppData\Local\torch
フォルダ 削除済み項目 : C:\Users\norituba\AppData\LocalLow\baidu
フォルダ 削除済み項目 : C:\Users\norituba\AppData\Roaming\Solvusoft
フォルダ 削除済み項目 : C:\Users\yukiko\AppData\Local\Chromatic Browser
フォルダ 削除済み項目 : C:\Users\yukiko\AppData\Local\torch
フォルダ 削除済み項目 : C:\Users\norituba\AppData\Local\Google\Chrome\User Data\Default\Extensions\icphmmimmfdlgaaglejeokffekamhplg
フォルダ 削除済み項目 : C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Default\Extensions\ehcjefncblolecekofahomaghofgfpom
フォルダ 削除済み項目 : C:\Users\Guest\AppData\Local\Google\Chrome\User Data\Default\Extensions\ehcjefncblolecekofahomaghofgfpom
フォルダ 削除済み項目 : C:\Users\HomeGroupUser$\AppData\Local\Google\Chrome\User Data\Default\Extensions\ehcjefncblolecekofahomaghofgfpom
フォルダ 削除済み項目 : C:\Users\norituba\AppData\Local\Google\Chrome\User Data\Default\Extensions\ehcjefncblolecekofahomaghofgfpom
フォルダ 削除済み項目 : C:\Users\yukiko\AppData\Local\Google\Chrome\User Data\Default\Extensions\ehcjefncblolecekofahomaghofgfpom
フォルダ 削除済み項目 : C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Default\Extensions\jmafdkodbdlnmgnpmhfoglpoolpipblo
フォルダ 削除済み項目 : C:\Users\Guest\AppData\Local\Google\Chrome\User Data\Default\Extensions\jmafdkodbdlnmgnpmhfoglpoolpipblo
フォルダ 削除済み項目 : C:\Users\HomeGroupUser$\AppData\Local\Google\Chrome\User Data\Default\Extensions\jmafdkodbdlnmgnpmhfoglpoolpipblo
フォルダ 削除済み項目 : C:\Users\norituba\AppData\Local\Google\Chrome\User Data\Default\Extensions\jmafdkodbdlnmgnpmhfoglpoolpipblo
フォルダ 削除済み項目 : C:\Users\yukiko\AppData\Local\Google\Chrome\User Data\Default\Extensions\jmafdkodbdlnmgnpmhfoglpoolpipblo
[/!\] ノット 削除済み項目 ( 接続 ) : C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Default\Extensions\ehcjefncblolecekofahomaghofgfpom
[/!\] ノット 削除済み項目 ( 接続 ) : C:\Users\Guest\AppData\Local\Google\Chrome\User Data\Default\Extensions\ehcjefncblolecekofahomaghofgfpom
[/!\] ノット 削除済み項目 ( 接続 ) : C:\Users\HomeGroupUser$\AppData\Local\Google\Chrome\User Data\Default\Extensions\ehcjefncblolecekofahomaghofgfpom
[/!\] ノット 削除済み項目 ( 接続 ) : C:\Users\norituba\AppData\Local\Google\Chrome\User Data\Default\Extensions\ehcjefncblolecekofahomaghofgfpom
[/!\] ノット 削除済み項目 ( 接続 ) : C:\Users\yukiko\AppData\Local\Google\Chrome\User Data\Default\Extensions\ehcjefncblolecekofahomaghofgfpom
[/!\] ノット 削除済み項目 ( 接続 ) : C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Default\Extensions\jmafdkodbdlnmgnpmhfoglpoolpipblo
[/!\] ノット 削除済み項目 ( 接続 ) : C:\Users\Guest\AppData\Local\Google\Chrome\User Data\Default\Extensions\jmafdkodbdlnmgnpmhfoglpoolpipblo
[/!\] ノット 削除済み項目 ( 接続 ) : C:\Users\HomeGroupUser$\AppData\Local\Google\Chrome\User Data\Default\Extensions\jmafdkodbdlnmgnpmhfoglpoolpipblo
[/!\] ノット 削除済み項目 ( 接続 ) : C:\Users\norituba\AppData\Local\Google\Chrome\User Data\Default\Extensions\jmafdkodbdlnmgnpmhfoglpoolpipblo
[/!\] ノット 削除済み項目 ( 接続 ) : C:\Users\yukiko\AppData\Local\Google\Chrome\User Data\Default\Extensions\jmafdkodbdlnmgnpmhfoglpoolpipblo
[/!\] ノット 削除済み項目 ( 接続 ) : C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Default\Extensions\ehcjefncblolecekofahomaghofgfpom
[/!\] ノット 削除済み項目 ( 接続 ) : C:\Users\Guest\AppData\Local\Google\Chrome\User Data\Default\Extensions\ehcjefncblolecekofahomaghofgfpom
[/!\] ノット 削除済み項目 ( 接続 ) : C:\Users\HomeGroupUser$\AppData\Local\Google\Chrome\User Data\Default\Extensions\ehcjefncblolecekofahomaghofgfpom
[/!\] ノット 削除済み項目 ( 接続 ) : C:\Users\norituba\AppData\Local\Google\Chrome\User Data\Default\Extensions\ehcjefncblolecekofahomaghofgfpom
[/!\] ノット 削除済み項目 ( 接続 ) : C:\Users\yukiko\AppData\Local\Google\Chrome\User Data\Default\Extensions\ehcjefncblolecekofahomaghofgfpom
[/!\] ノット 削除済み項目 ( 接続 ) : C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Default\Extensions\jmafdkodbdlnmgnpmhfoglpoolpipblo
[/!\] ノット 削除済み項目 ( 接続 ) : C:\Users\Guest\AppData\Local\Google\Chrome\User Data\Default\Extensions\jmafdkodbdlnmgnpmhfoglpoolpipblo
[/!\] ノット 削除済み項目 ( 接続 ) : C:\Users\HomeGroupUser$\AppData\Local\Google\Chrome\User Data\Default\Extensions\jmafdkodbdlnmgnpmhfoglpoolpipblo
[/!\] ノット 削除済み項目 ( 接続 ) : C:\Users\norituba\AppData\Local\Google\Chrome\User Data\Default\Extensions\jmafdkodbdlnmgnpmhfoglpoolpipblo
[/!\] ノット 削除済み項目 ( 接続 ) : C:\Users\yukiko\AppData\Local\Google\Chrome\User Data\Default\Extensions\jmafdkodbdlnmgnpmhfoglpoolpipblo
[/!\] ノット 削除済み項目 ( 接続 ) : C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Default\Extensions\ehcjefncblolecekofahomaghofgfpom
[/!\] ノット 削除済み項目 ( 接続 ) : C:\Users\Guest\AppData\Local\Google\Chrome\User Data\Default\Extensions\ehcjefncblolecekofahomaghofgfpom
[/!\] ノット 削除済み項目 ( 接続 ) : C:\Users\HomeGroupUser$\AppData\Local\Google\Chrome\User Data\Default\Extensions\ehcjefncblolecekofahomaghofgfpom
[/!\] ノット 削除済み項目 ( 接続 ) : C:\Users\norituba\AppData\Local\Google\Chrome\User Data\Default\Extensions\ehcjefncblolecekofahomaghofgfpom
[/!\] ノット 削除済み項目 ( 接続 ) : C:\Users\yukiko\AppData\Local\Google\Chrome\User Data\Default\Extensions\ehcjefncblolecekofahomaghofgfpom
[/!\] ノット 削除済み項目 ( 接続 ) : C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Default\Extensions\jmafdkodbdlnmgnpmhfoglpoolpipblo
[/!\] ノット 削除済み項目 ( 接続 ) : C:\Users\Guest\AppData\Local\Google\Chrome\User Data\Default\Extensions\jmafdkodbdlnmgnpmhfoglpoolpipblo
[/!\] ノット 削除済み項目 ( 接続 ) : C:\Users\HomeGroupUser$\AppData\Local\Google\Chrome\User Data\Default\Extensions\jmafdkodbdlnmgnpmhfoglpoolpipblo
[/!\] ノット 削除済み項目 ( 接続 ) : C:\Users\norituba\AppData\Local\Google\Chrome\User Data\Default\Extensions\jmafdkodbdlnmgnpmhfoglpoolpipblo
[/!\] ノット 削除済み項目 ( 接続 ) : C:\Users\yukiko\AppData\Local\Google\Chrome\User Data\Default\Extensions\jmafdkodbdlnmgnpmhfoglpoolpipblo
[/!\] ノット 削除済み項目 ( 接続 ) : C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Default\Extensions\ehcjefncblolecekofahomaghofgfpom
[/!\] ノット 削除済み項目 ( 接続 ) : C:\Users\Guest\AppData\Local\Google\Chrome\User Data\Default\Extensions\ehcjefncblolecekofahomaghofgfpom
[/!\] ノット 削除済み項目 ( 接続 ) : C:\Users\HomeGroupUser$\AppData\Local\Google\Chrome\User Data\Default\Extensions\ehcjefncblolecekofahomaghofgfpom
[/!\] ノット 削除済み項目 ( 接続 ) : C:\Users\norituba\AppData\Local\Google\Chrome\User Data\Default\Extensions\ehcjefncblolecekofahomaghofgfpom
[/!\] ノット 削除済み項目 ( 接続 ) : C:\Users\yukiko\AppData\Local\Google\Chrome\User Data\Default\Extensions\ehcjefncblolecekofahomaghofgfpom
[/!\] ノット 削除済み項目 ( 接続 ) : C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Default\Extensions\jmafdkodbdlnmgnpmhfoglpoolpipblo
[/!\] ノット 削除済み項目 ( 接続 ) : C:\Users\Guest\AppData\Local\Google\Chrome\User Data\Default\Extensions\jmafdkodbdlnmgnpmhfoglpoolpipblo
[/!\] ノット 削除済み項目 ( 接続 ) : C:\Users\HomeGroupUser$\AppData\Local\Google\Chrome\User Data\Default\Extensions\jmafdkodbdlnmgnpmhfoglpoolpipblo
[/!\] ノット 削除済み項目 ( 接続 ) : C:\Users\norituba\AppData\Local\Google\Chrome\User Data\Default\Extensions\jmafdkodbdlnmgnpmhfoglpoolpipblo
[/!\] ノット 削除済み項目 ( 接続 ) : C:\Users\yukiko\AppData\Local\Google\Chrome\User Data\Default\Extensions\jmafdkodbdlnmgnpmhfoglpoolpipblo
フォルダ 削除済み項目 : C:\Users\Administrator\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\ehcjefncblolecekofahomaghofgfpom
フォルダ 削除済み項目 : C:\Users\Guest\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\ehcjefncblolecekofahomaghofgfpom
フォルダ 削除済み項目 : C:\Users\hisafumi\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\ehcjefncblolecekofahomaghofgfpom
フォルダ 削除済み項目 : C:\Users\HomeGroupUser$\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\ehcjefncblolecekofahomaghofgfpom
フォルダ 削除済み項目 : C:\Users\norituba\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\ehcjefncblolecekofahomaghofgfpom
フォルダ 削除済み項目 : C:\Users\yukiko\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\ehcjefncblolecekofahomaghofgfpom
フォルダ 削除済み項目 : C:\Users\Administrator\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\jmafdkodbdlnmgnpmhfoglpoolpipblo
フォルダ 削除済み項目 : C:\Users\Guest\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\jmafdkodbdlnmgnpmhfoglpoolpipblo
フォルダ 削除済み項目 : C:\Users\hisafumi\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\jmafdkodbdlnmgnpmhfoglpoolpipblo
フォルダ 削除済み項目 : C:\Users\HomeGroupUser$\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\jmafdkodbdlnmgnpmhfoglpoolpipblo
フォルダ 削除済み項目 : C:\Users\norituba\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\jmafdkodbdlnmgnpmhfoglpoolpipblo
フォルダ 削除済み項目 : C:\Users\yukiko\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\jmafdkodbdlnmgnpmhfoglpoolpipblo
フォルダ 削除済み項目 : C:\Users\Administrator\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\ehcjefncblolecekofahomaghofgfpom
フォルダ 削除済み項目 : C:\Users\Guest\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\ehcjefncblolecekofahomaghofgfpom
フォルダ 削除済み項目 : C:\Users\hisafumi\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\ehcjefncblolecekofahomaghofgfpom
フォルダ 削除済み項目 : C:\Users\HomeGroupUser$\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\ehcjefncblolecekofahomaghofgfpom
フォルダ 削除済み項目 : C:\Users\norituba\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\ehcjefncblolecekofahomaghofgfpom
フォルダ 削除済み項目 : C:\Users\yukiko\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\ehcjefncblolecekofahomaghofgfpom
フォルダ 削除済み項目 : C:\Users\Administrator\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\jmafdkodbdlnmgnpmhfoglpoolpipblo
フォルダ 削除済み項目 : C:\Users\Guest\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\jmafdkodbdlnmgnpmhfoglpoolpipblo
フォルダ 削除済み項目 : C:\Users\hisafumi\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\jmafdkodbdlnmgnpmhfoglpoolpipblo
フォルダ 削除済み項目 : C:\Users\HomeGroupUser$\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\jmafdkodbdlnmgnpmhfoglpoolpipblo
フォルダ 削除済み項目 : C:\Users\norituba\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\jmafdkodbdlnmgnpmhfoglpoolpipblo
フォルダ 削除済み項目 : C:\Users\yukiko\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\jmafdkodbdlnmgnpmhfoglpoolpipblo
ファイル 削除済み項目 : C:\Users\hisafumi\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_epaphgdmipnghjhhebklgdchejelobkg_0.localstorage
ファイル 削除済み項目 : C:\Windows\Reimage.ini
ファイル 削除済み項目 : C:\Windows\System32\drivers\{0729a3ff-5ca9-4654-a275-96df29273fbf}w64.sys
ファイル 削除済み項目 : C:\Windows\System32\drivers\{18fa7aee-6838-42dd-8d32-3fd665a7e664}w64.sys
ファイル 削除済み項目 : C:\Windows\System32\drivers\{2429c312-24d3-4127-94ed-c247fe9e02fc}w64.sys
ファイル 削除済み項目 : C:\Windows\System32\drivers\{2ac9eb83-636e-4a51-ab66-bf4f388a02ab}w64.sys
ファイル 削除済み項目 : C:\Windows\System32\drivers\{4dbbe3b0-af29-43dd-bcba-7bfabd419f61}w64.sys
ファイル 削除済み項目 : C:\Windows\System32\drivers\{5906ab0f-5417-45a6-a4f5-8bc38ae936d5}w64.sys
ファイル 削除済み項目 : C:\Windows\System32\drivers\{6cfec6a5-9d93-4492-985a-470a68eff4e9}w64.sys
ファイル 削除済み項目 : C:\Windows\System32\drivers\{75729234-632f-47d7-8e20-2e89ba1587cf}w64.sys
ファイル 削除済み項目 : C:\Windows\System32\drivers\{9307392e-ba24-447f-958f-5a785f03634f}w64.sys
ファイル 削除済み項目 : C:\Windows\System32\drivers\{9390ab08-5703-448b-94f8-b8b1934c8841}w64.sys
ファイル 削除済み項目 : C:\Windows\System32\drivers\{b35afcf6-0992-4551-b2da-3af8a5dc5119}w64.sys
ファイル 削除済み項目 : C:\Windows\System32\drivers\{c5d2a915-f26c-4145-b1b0-0ab69f6f538f}w64.sys
ファイル 削除済み項目 : C:\Windows\System32\drivers\{c5e48979-bd7f-4cf7-9b73-2482a67a4f37}w64.sys
ファイル 削除済み項目 : C:\Windows\System32\drivers\{c89879cb-75b8-4cb6-bc13-07c704396fd0}w64.sys
ファイル 削除済み項目 : C:\Windows\System32\drivers\{f304f5bf-f4de-42cd-97b2-3ce03ceff9ce}w64.sys
ファイル 削除済み項目 : C:\Windows\System32\drivers\{f8280ede-2ab0-420d-ae0f-169ba406978b}w64.sys
ファイル 削除済み項目 : C:\Windows\System32\drivers\{fff2d2b4-0f90-4edd-a75a-047e2658236a}w64.sys
ファイル 削除済み項目 : C:\Users\hisafumi\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_inst.shoppingate.info_0.localstorage
ファイル 削除済み項目 : C:\Users\hisafumi\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_inst.shoppingate.info_0.localstorage-journal
ファイル 削除済み項目 : C:\Users\hisafumi\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_ja.reimageplus.com_0.localstorage
ファイル 削除済み項目 : C:\Users\hisafumi\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_ja.reimageplus.com_0.localstorage-journal
ファイル 削除済み項目 : C:\Users\hisafumi\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_rts.dsrlte.com_0.localstorage
ファイル 削除済み項目 : C:\Users\hisafumi\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_rts.dsrlte.com_0.localstorage-journal
ファイル 削除済み項目 : C:\Users\hisafumi\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.reimageplus.com_0.localstorage
ファイル 削除済み項目 : C:\Users\hisafumi\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.reimageplus.com_0.localstorage-journal
ファイル 削除済み項目 : C:\Users\hisafumi\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.veoh.com_0.localstorage
ファイル 削除済み項目 : C:\Users\hisafumi\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.veoh.com_0.localstorage-journal

***** [ スケジュールタスク ] *****

タスク 削除済み項目 : GoodGameEmpire NextW1
タスク 削除済み項目 : GoodGameEmpire NextW2
タスク 削除済み項目 : GoodGameEmpire W1
タスク 削除済み項目 : GoodGameEmpire W2
タスク 削除済み項目 : Yahoo! Search Updater
タスク 削除済み項目 : SW-Booster-S-1538362956

***** [ ショートカット ] *****

ショートカット 駆除済み項目 : C:\Users\hisafumi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\GoodGameEmpire\GoodGameEmpire.lnk

***** [ レジストリ ] *****

キー 削除済み項目 : HKCU\Software\Classes\pokki
キー 削除済み項目 : HKLM\SOFTWARE\Classes\AppID\WMHelper.DLL
キー 削除済み項目 : HKLM\SOFTWARE\Classes\speedupmypc
キー 削除済み項目 : HKCU\Software\Classes\keepmysearch
キー 削除済み項目 : HKLM\SOFTWARE\Classes\AppID\REI_AxControl.DLL
キー 削除済み項目 : HKLM\SOFTWARE\Classes\REI_AxControl.ReiEngine.1
キー 削除済み項目 : HKLM\SOFTWARE\Classes\REI_AxControl.ReiEngine
キー 削除済み項目 : HKLM\SOFTWARE\51dfdc99-3fe0-201f-8b4b-537bb706fd49
キー 削除済み項目 : HKCU\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B}
キー 削除済み項目 : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\S-1538362956
キー 削除済み項目 : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}{aa13d4c2}
キー 削除済み項目 : HKLM\SOFTWARE\Classes\AppID\{28FF42B8-A0DA-4BE5-9B81-E26DD59B350A}
キー 削除済み項目 : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
キー 削除済み項目 : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
キー 削除済み項目 : HKLM\SOFTWARE\Classes\CLSID\{8FC5658C-73B8-4B8C-8263-1056BC6D3083}
キー 削除済み項目 : HKLM\SOFTWARE\Classes\CLSID\{C43F0D7D-78F0-47B8-954C-8FB36960B785}
キー 削除済み項目 : HKLM\SOFTWARE\Classes\CLSID\{E112684D-1F13-432C-8C3E-BFE5244E2573}
キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4}
キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{BD51A48E-EB5F-4454-8774-EF962DF64546}
キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{8FC5658C-73B8-4B8C-8263-1056BC6D3083}
キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{C43F0D7D-78F0-47B8-954C-8FB36960B785}
キー 削除済み項目 : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
キー 削除済み項目 : HKLM\SOFTWARE\Classes\TypeLib\{FA6468D2-FAA4-4951-A53B-2A5CF9CC0A36}
キー 削除済み項目 : HKLM\SOFTWARE\Classes\TypeLib\{2105FE20-DEBD-4084-A306-61C5DA001CCA}
キー 削除済み項目 : HKLM\SOFTWARE\Classes\TypeLib\{81FE6D2E-CF13-4E70-88CF-68C16FB0AF4B}
キー 削除済み項目 : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{10ECCE17-29B5-4880-A8F5-EAD298611484}
キー 削除済み項目 : [x64] HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
キー 削除済み項目 : [x64] HKLM\SOFTWARE\Classes\CLSID\{A75BE48D-BF58-4A8B-B96C-F9A09DFB9844}
キー 削除済み項目 : [x64] HKLM\SOFTWARE\Classes\CLSID\{10ECCE17-29B5-4880-A8F5-EAD298611484}
キー 削除済み項目 : [x64] HKLM\SOFTWARE\Classes\CLSID\{801B440B-1EE3-49B0-B05D-2AB076D4E8CB}
キー 削除済み項目 : [x64] HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
キー 削除済み項目 : [x64] HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
キー 削除済み項目 : [x64] HKLM\SOFTWARE\Classes\Interface\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4}
キー 削除済み項目 : [x64] HKLM\SOFTWARE\Classes\Interface\{BD51A48E-EB5F-4454-8774-EF962DF64546}
キー 削除済み項目 : HKCU\Software\InstallCore
キー 削除済み項目 : HKCU\Software\Softonic
キー 削除済み項目 : HKCU\Software\Reimage
キー 削除済み項目 : HKCU\Software\Baidu
キー 削除済み項目 : HKCU\Software\DriverToolkit
キー 削除済み項目 : HKCU\Software\Local AppWizard-Generated Applications
キー 削除済み項目 : HKCU\Software\AppDataLow\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}
キー 削除済み項目 : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
キー 削除済み項目 : HKLM\SOFTWARE\{5F189DF5-2D05-472B-9091-84D9848AE48B}
キー 削除済み項目 : HKLM\SOFTWARE\{77D46E27-0E41-4478-87A6-AABE6FBCF252}
キー 削除済み項目 : HKLM\SOFTWARE\SW-Booster
キー 削除済み項目 : HKLM\SOFTWARE\Vittalia
キー 削除済み項目 : HKLM\SOFTWARE\Baidu
キー 削除済み項目 : HKLM\SOFTWARE\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}
キー 削除済み項目 : HKLM\SOFTWARE\{12A61307-94CD-4F8E-94BC-918E511FAA81}
キー 削除済み項目 : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{2F5F003B-C71B-72E3-42B4-DE51AB079EB2}
キー 削除済み項目 : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{4820778D-AB0D-6D18-C316-52A6A0E1D507}
キー 削除済み項目 : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{AD11DADE-C597-45D9-D8C5-1D2EB0B89613}
キー 削除済み項目 : [x64] HKLM\SOFTWARE\Reimage
キー 削除済み項目 : [x64] HKLM\SOFTWARE\Baidu

***** [ Webブラウザ ] *****

-\\ Internet Explorer v11.0.9600.17728

設定 復元済み項目 : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]

-\\ Google Chrome v39.0.2171.95

[C:\Users\hisafumi\AppData\Local\Google\Chrome\User Data\Default\Web Data] - 削除済み項目 [Search Provider] : hxxp://www.softonic.jp/s/{searchTerms}
[C:\Users\hisafumi\AppData\Local\Google\Chrome\User Data\Default\Web Data] - 削除済み項目 [Search Provider] : hxxp://search.gboxapp.com/?category=web&query={searchTerms}&x=0&y=0&language=en
[C:\Users\hisafumi\AppData\Local\Google\Chrome\User Data\Default\Web Data] - 削除済み項目 [Search Provider] : hxxp://en.softonic.com/s/{searchTerms}
[C:\Users\hisafumi\AppData\Local\Google\Chrome\User Data\Default\Preferences] - 削除済み項目 [Extension] : oiokahphinmbmakkehgelkmpolmnbkdh
[C:\Users\hisafumi\AppData\Local\Google\Chrome\User Data\Default\Preferences] - 削除済み項目 [Startup_URLs] : hxxp://search.gboxapp.com/
[C:\Users\norituba\AppData\Local\Google\Chrome\User Data\Default\Preferences] - 削除済み項目 [Homepage] : hxxp://search.gboxapp.com/

-\\ Comodo Dragon v


-\\ Chrome Canary v


*************************

AdwCleaner[R0].txt - [37825 bytes] - [02/05/2015 17:50:53]
AdwCleaner[S0].txt - [24631 bytes] - [02/05/2015 17:53:07]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [24691 bytes] ##########










Malwarebytes Anti-Malware (試用) 1.75.0.1300
www.malwarebytes.org

定義バージョン: v2015.05.01.07

Windows 7 Service Pack 1 x64 NTFS (セーフモード)
Internet Explorer 11.0.9600.17728
hisafumi :: HISAFUMIPC [管理者]

リアルタイム保護: 無効

2015/05/02 18:03:44
mbam-log-2015-05-02 (18-03-44).txt

スキャンタイプ: フルスキャン (C:\|D:\|F:\|G:\|H:\|)
有効なスキャン領域: メモリ | スタートアップ | レジストリ | ファイルシステム | ヒューリスティック/追加アイテムのスキャン  | ヒューリスティック/Shuriken エンジンを使用してスキャン  | 不審なプログラム (PUP) | 不審な変更 (PUM)
無効なスキャン領域: ピア・ツー・ピアプログラム(P2P)
スキャンしたアイテム数: 857545
経過時間: 1 時間, 42 分, 9 秒

メモリプロセスの検出: 0
(悪意のあるアイテムは検出されていません。)

メモリモジュールの検出: 0
(悪意のあるアイテムは検出されていません。)

レジストリキーの検出: 5
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{8CE9822A-21D0-0BCB-572F-5B74B2D0437A} (PUP.Optional.Multiplug.A) -> 正常に隔離され削除されました。
HKCR\CLSID\{b656b38f-8c05-47fb-8d6d-180ea75bcbdf} (PUP.Optional.MultiPlug) -> 正常に隔離され削除されました。
HKCR\TypeLib\{157B1AA6-3E5C-404A-9118-C1D91F537040} (PUP.Optional.MultiPlug) -> 正常に隔離され削除されました。
HKCR\Interface\{3B3F3AAD-FB97-49FF-BFEE-D22869AC4326} (PUP.Optional.MultiPlug) -> 正常に隔離され削除されました。
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{478472F9-9E09-492A-BDAB-42EE595EF1AD} (PUP.Optional.MultiPlug) -> 正常に隔離され削除されました。

レジストリ値の検出: 0
(悪意のあるアイテムは検出されていません。)

レジストリデータ項目の検出: 0
(悪意のあるアイテムは検出されていません。)

フォルダの検出: 1
C:\ProgramData\5fd2ca9d-b04a-4998-b7e8-2d30ebba8fbe (PUP.Optional.Esuack.A) -> 正常に隔離され削除されました。

ファイルの検出: 46
C:\AdwCleaner\Quarantine\C\Program Files (x86)\SaalePLus\pNiZqIewXqUCGM.dll.vir (PUP.Optional.Multiplug.A) -> 正常に隔離され削除されました。
C:\AdwCleaner\Quarantine\C\Program Files (x86)\SaalePLus\pNiZqIewXqUCGM.exe.vir (PUP.Optional.Multiplug.A) -> 正常に隔離され削除されました。
C:\AdwCleaner\Quarantine\C\Program Files (x86)\SaalePLus\pNiZqIewXqUCGM.x64.dll.vir (PUP.Optional.Multiplug) -> 正常に隔離され削除されました。
C:\AdwCleaner\Quarantine\C\ProgramData\{12487ae4-e953-b998-1248-87ae4e95eb93}\Zettai Zetsumei Toshi 3 - Kowareyuku Machi to Kanojo no Uta Japan.exe.vir (PUP.Optional.MultiPlug) -> 正常に隔離され削除されました。
C:\AdwCleaner\Quarantine\C\ProgramData\{adcef36c-d8d6-b963-adce-ef36cd8dcdb3}\Busou Shinki - Battle Masters Mk. 2 (V2) (Japan).exe.vir (PUP.Optional.MultiPlug) -> 正常に隔離され削除されました。
C:\Downloads\Software\Windows Loader.exe (Hacktool.Agent) -> 正常に隔離され削除されました。
C:\Program Files (x86)\PathInstance\PathInstance.dll (PUP.Optional.Multiplug) -> 正常に隔離され削除されました。
C:\Program Files (x86)\SmuooThview\yNJrJSyf0HmHA7.exe (PUP.Optional.Multiplug.A) -> 正常に隔離され削除されました。
C:\Program Files (x86)\SmuooThview\yNJrJSyf0HmHA7.x64.dll (PUP.Optional.Multiplug) -> 正常に隔離され削除されました。
C:\ProgramData\5fd2ca9d-b04a-4998-b7e8-2d30ebba8fbe\maintainer.bak (PUP.Optional.BrowseFox) -> 正常に隔離され削除されました。
C:\ProgramData\5fd2ca9d-b04a-4998-b7e8-2d30ebba8fbe\maintainer.exe (PUP.Optional.MaintainerSvc.A) -> 正常に隔離され削除されました。
C:\ProgramData\DiigiSavEr\z41dX1uAuADGa2.dll (PUP.Optional.MultiPlug) -> 正常に隔離され削除されました。
C:\ProgramData\DiigiSavEr\z41dX1uAuADGa2.exe (PUP.Optional.MultiPlug) -> 正常に隔離され削除されました。
C:\ProgramData\VenusApp Software\SW-Booster\SW-Booster.exe (PUP.Optional.Booster.A) -> 正常に隔離され削除されました。
C:\Users\hisafumi\AppData\Local\Google\Chrome\User Data\Default\File System\002\t\00\00000000 (PUP.Optional.Elite) -> 正常に隔離され削除されました。
C:\Users\hisafumi\AppData\Local\Temp\2CC0.exe (PUP.Optional.MultiPlug) -> 正常に隔離され削除されました。
C:\Users\hisafumi\AppData\Local\Temp\56A4.exe (PUP.Optional.MultiPlug) -> 正常に隔離され削除されました。
C:\Users\hisafumi\AppData\Local\Temp\B400.exe (PUP.Optional.MultiPlug) -> 正常に隔離され削除されました。
C:\Users\hisafumi\AppData\Local\Temp\B870.exe (PUP.Optional.MultiPlug) -> 正常に隔離され削除されました。
C:\Users\hisafumi\AppData\Local\Temp\DE0.exe (PUP.Optional.MultiPlug) -> 正常に隔離され削除されました。
C:\Users\hisafumi\Downloads\5BPSP5DPatapon 2 Don Chaka5BJAP5D rar.exe (PUP.Optional.Elite) -> 正常に隔離され削除されました。
C:\Users\hisafumi\Downloads\adobe_flash_setup.exe (Trojan.Downloader) -> 正常に隔離され削除されました。
C:\Users\hisafumi\Downloads\Busou Shinki - Battle Masters Mk. 2 (V2) (Japan).exe (PUP.Optional.MultiPlug) -> 正常に隔離され削除されました。
C:\Users\hisafumi\Downloads\CR_Downloader_for_civilization.exe (PUP.Optional.InstallCore) -> 正常に隔離され削除されました。
C:\Users\hisafumi\Downloads\CR_Downloader_for_super-smash-bros.-melee-(v1.02) (1).exe (PUP.Optional.InstallCore) -> 正常に隔離され削除されました。
C:\Users\hisafumi\Downloads\CR_Downloader_for_super-smash-bros.-melee-(v1.02).exe (PUP.Optional.InstallCore) -> 正常に隔離され削除されました。
C:\Users\hisafumi\Downloads\DAEMONToolsUltra240-0280.exe (PUP.Optional.OpenCandy) -> 正常に隔離され削除されました。
C:\Users\hisafumi\Downloads\DocteurDreads Shaders v02 - Extreme.exe (PUP.Optional.Elite) -> 正常に隔離され削除されました。
C:\Users\hisafumi\Downloads\dx11.exe (PUP.Optional.OpenCandy) -> 正常に隔離され削除されました。
C:\Users\hisafumi\Downloads\FileOpenerSetup.exe (PUP.Optional.PersonalCleaner) -> 正常に隔離され削除されました。
C:\Users\hisafumi\Downloads\iLividSetup-r484-n-bc.exe (PUP.Optional.Bandoo) -> 正常に隔離され削除されました。
C:\Users\hisafumi\Downloads\ImageResizerSetup.exe (PUP.Optional.InstallCore) -> 正常に隔離され削除されました。
C:\Users\hisafumi\Downloads\Player Setup (1).exe (PUP.Optional.DomaIQ) -> 正常に隔離され削除されました。
C:\Users\hisafumi\Downloads\Player Setup.exe (PUP.Optional.DomaIQ) -> 正常に隔離され削除されました。
C:\Users\hisafumi\Downloads\pooler-cpuminer-2.4-win64.zip (Riskware.BitcoinMiner) -> 正常に隔離され削除されました。
C:\Users\hisafumi\Downloads\Setup (1).exe (PUP.Optional.OptimunInstaller) -> 正常に隔離され削除されました。
C:\Users\hisafumi\Downloads\SetupImgBurn_2.5.8.0.exe (PUP.Optional.OpenCandy) -> 正常に隔離され削除されました。
C:\Users\hisafumi\Downloads\SoftonicDownloader_for_mugen.exe (PUP.Optional.Softonic.A) -> 正常に隔離され削除されました。
C:\Users\hisafumi\Downloads\SoftonicDownloader_for_terraria.exe (PUP.Optional.Softonic.A) -> 正常に隔離され削除されました。
C:\Users\hisafumi\Downloads\Zettai Zetsumei Toshi 3 - Kowareyuku Machi to Kanojo no Uta Japan.exe (PUP.Optional.MultiPlug) -> 正常に隔離され削除されました。
C:\Users\hisafumi\Downloads\[PSP]Patapon 2 Don Chaka[JAP] rar.exe (PUP.Optional.InstalleRex) -> 正常に隔離され削除されました。
C:\Users\hisafumi\Downloads\[Wii] [NTSC] [JPN to US RegionFrii] Dairantou Smash Brothers X - Custom Textures Edition.exe (PUP.Optional.Installrex) -> 正常に隔離され削除されました。
C:\Users\hisafumi\Downloads\未確認 331871.crdownload (Hacktool.Agent) -> 正常に隔離され削除されました。
C:\Users\hisafumi\Downloads\未確認 490405.crdownload (Hacktool.Agent) -> 正常に隔離され削除されました。
C:\Users\hisafumi\Downloads\未確認 575473.crdownload (Riskware.BitcoinMiner) -> 正常に隔離され削除されました。
C:\Windows\Tasks\SW-Booster-S-1538362956.job (PUP.Optional.Booster.A) -> 正常に隔離され削除されました。

(終)




acとmbamのログです
ただ、まだ広告はでてきました
お願いします
  • 山本3
  • 2015/05/02 (Sat) 20:18:59
次はOTL解析です
作業と報告、ご苦労様です。

両ログを見せていただきましたが見事に大漁といえる結果ですね。
両ツールで検出されたものはそのままツールで隔離処置していればいいです。

>ただ、まだ広告はでてきました

異常もまだ続いているようですね。
ではまた説明に沿って続きの作業をお願いします。

まずACとMBAMは準備時の説明に従って片付けていいです。

次に以下のツールを準備してください。
OTL(OldTimer Listit)
ファイル直リンなので、DLしたら保存しておいてください。
http://oldtimer.geekstogo.com/OTL.exe
片付けるときは起動後に「Cleanup」ボタンを押せば自動で削除されます。

他のプログラムを起動しない状態でOTLを起動してください。
起動したら、ウィンドウの上の方にある「Scan All Users」にチェックを入れ、以下のコマンドを「Custom Scan/Fixes」にコピペしてください。

%windir%\tasks\*.job
DRIVES
BASESERVICES
%SYSTEMDRIVE%\*.exe
CREATERESTOREPOINT

その後、左上の「Run Scan」を押すとスキャン開始されます。
スキャン開始後、PC環境にもよりますが数分ほどすると、「OTL.txt」と「Extras.txt」がOTL.exeと同じ場所に作成されるはずなので、この2つのファイルをデスクトップあたりに保存しておいてください。
なお、Extras.txtは出ないこともありますが、その場合はOTL.txtだけでもいいです。

このあとOTLログを丸ごと返信に貼り付けてレスで見せてください。
ただしOTLログはかなり長くなるため、一度に送信してもfc2の文字数制限で途切れます。
なのでログも適当なところで分割して、複数回に分けてレス送信してください。

OTLでスキャンしただけでは何も変化は起きません。
この結果を見て、検出されたものを次回以降の作業で処置することになるはずです
  • 悪代官
  • 2015/05/02 (Sat) 20:45:05
Re: chromeで広告が表示され困っています
OTL logfile created on: 2015/05/02 22:30:09 - Run 1
OTL by OldTimer - Version 3.2.69.0 Folder = C:\Users\hisafumi\Desktop\ウイルス関連
64bit- Home Premium Edition Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation
Internet Explorer (Version = 9.11.9600.17728)
Locale: 00000411 | Country: 日本 | Language: JPN | Date Format: yyyy/MM/dd

7.92 Gb Total Physical Memory | 5.29 Gb Available Physical Memory | 66.83% Memory free
15.84 Gb Paging File | 12.77 Gb Available in Paging File | 80.61% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]

%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86)
Drive C: | 744.33 Gb Total Space | 254.43 Gb Free Space | 34.18% Space Free | Partition Type: NTFS
Drive D: | 470.75 Mb Total Space | 440.62 Mb Free Space | 93.60% Space Free | Partition Type: NTFS
Drive F: | 470.75 Mb Total Space | 426.24 Mb Free Space | 90.55% Space Free | Partition Type: NTFS
Drive G: | 100.00 Mb Total Space | 70.35 Mb Free Space | 70.35% Space Free | Partition Type: NTFS
Drive H: | 3.12 Gb Total Space | 3.08 Gb Free Space | 98.62% Space Free | Partition Type: NTFS

Computer Name: HISAFUMIPC | User Name: hisafumi | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users | Include 64bit Scans
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days

[color=#E56717]========== Processes (SafeList) ==========[/color]

PRC - [2015/05/02 22:27:58 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Users\hisafumi\Desktop\ウイルス関連\OTL.exe
PRC - [2015/04/14 08:44:34 | 002,889,408 | ---- | M] (Valve Corporation) -- C:\Program Files (x86)\Steam\Steam.exe
PRC - [2015/04/14 08:44:34 | 001,543,872 | ---- | M] (Valve Corporation) -- C:\Program Files (x86)\Steam\bin\steamwebhelper.exe
PRC - [2015/04/14 08:44:34 | 000,836,288 | ---- | M] (Valve Corporation) -- C:\Program Files (x86)\Common Files\Steam\SteamService.exe
PRC - [2015/04/10 16:00:24 | 003,632,472 | ---- | M] (Electronic Arts) -- C:\Program Files (x86)\Origin\Origin.exe
PRC - [2015/02/06 02:57:45 | 000,410,952 | ---- | M] (NVIDIA Corporation) -- C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
PRC - [2015/02/05 19:58:12 | 000,076,152 | ---- | M] () -- C:\Windows\SysWOW64\PnkBstrA.exe
PRC - [2015/01/16 15:42:47 | 002,585,928 | ---- | M] (NVIDIA Corporation) -- C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe
PRC - [2015/01/16 15:42:37 | 001,706,312 | ---- | M] (NVIDIA Corporation) -- C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
PRC - [2014/12/06 10:50:53 | 000,856,904 | ---- | M] (Google Inc.) -- C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
PRC - [2014/09/16 14:07:00 | 000,525,448 | ---- | M] (Sony Computer Entertainment Inc.) -- C:\Program Files (x86)\Sony\Content Manager Assistant\CMAWatcher.exe
PRC - [2014/09/16 14:06:56 | 003,696,248 | ---- | M] (Sony Computer Entertainment Inc.) -- C:\Program Files (x86)\Sony\Content Manager Assistant\CMA.exe
PRC - [2014/07/29 03:23:48 | 000,664,344 | ---- | M] (Logitech Inc.) -- C:\Program Files\Logicool Gaming Software\Applets\LCDMedia.exe
PRC - [2014/07/14 18:21:46 | 001,390,176 | ---- | M] (Microsoft Corporation) -- C:\Program Files (x86)\Skype\Toolbars\AutoUpdate\SkypeC2CAutoUpdateSvc.exe
PRC - [2014/07/14 18:21:06 | 001,767,520 | ---- | M] (Microsoft Corporation) -- C:\Program Files (x86)\Skype\Toolbars\PNRSvc\SkypeC2CPNRSvc.exe
PRC - [2013/09/03 16:53:04 | 000,390,616 | ---- | M] (Intel Corporation) -- C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
PRC - [2013/09/03 16:52:04 | 000,169,432 | ---- | M] (Intel Corporation) -- C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
PRC - [2013/09/03 16:52:04 | 000,131,544 | ---- | M] (Intel Corporation) -- C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe
PRC - [2013/08/07 14:24:00 | 000,287,592 | ---- | M] (Intel Corporation) -- C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
PRC - [2013/08/07 14:24:00 | 000,015,720 | ---- | M] (Intel Corporation) -- C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
PRC - [2013/05/09 17:58:38 | 000,119,808 | ---- | M] () -- C:\Program Files (x86)\Intel\Intel(R) ME FW Recovery Agent\bin\updateui.exe
PRC - [2013/04/26 11:25:54 | 000,292,848 | R--- | M] (Intel Corporation) -- C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe
PRC - [2013/04/04 14:50:32 | 000,701,512 | ---- | M] (Malwarebytes Corporation) -- C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe
PRC - [2013/04/04 14:50:32 | 000,532,040 | ---- | M] (Malwarebytes Corporation) -- C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe
PRC - [2013/04/04 14:50:32 | 000,418,376 | ---- | M] (Malwarebytes Corporation) -- C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe
PRC - [2013/03/07 12:57:42 | 000,650,528 | ---- | M] (Intel Corporation) -- C:\Program Files (x86)\Intel\Intel(R) ME FW Recovery Agent\bin\ismagent.exe
PRC - [2003/02/28 00:10:10 | 000,437,248 | ---- | M] (Sarad Software) -- C:\Program Files (x86)\Sarad\DiCE\dice.exe


[color=#E56717]========== Modules (No Company Name) ==========[/color]

MOD - [2015/04/16 19:55:34 | 002,964,480 | ---- | M] () -- C:\Windows\assembly\NativeImages_v4.0.30319_32\System.IdentityModel\1606b3f0bd6fce8558d837f1cdd72afe\System.IdentityModel.ni.dll
MOD - [2015/04/16 19:55:33 | 019,546,624 | ---- | M] () -- C:\Windows\assembly\NativeImages_v4.0.30319_32\System.ServiceModel\64332cd6b4758f531823348eaa12ce22\System.ServiceModel.ni.dll
MOD - [2015/04/16 19:55:26 | 001,071,104 | ---- | M] () -- C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Servf73e6522#\30a9780936ee574c2af9e7741b6ac618\System.ServiceModel.Web.ni.dll
MOD - [2015/04/14 08:44:46 | 002,371,776 | ---- | M] () -- C:\Program Files (x86)\Steam\video.dll
MOD - [2015/04/14 08:44:34 | 000,702,656 | ---- | M] () -- C:\Program Files (x86)\Steam\bin\chromehtml.dll
MOD - [2015/04/10 16:00:22 | 001,007,104 | ---- | M] () -- C:\Program Files (x86)\Origin\platforms\qwindows.dll
MOD - [2015/04/10 16:00:22 | 000,228,352 | ---- | M] () -- C:\Program Files (x86)\Origin\mediaservice\wmfengine.dll
MOD - [2015/04/10 16:00:21 | 000,337,408 | ---- | M] () -- C:\Program Files (x86)\Origin\imageformats\qtiff.dll
MOD - [2015/04/10 16:00:21 | 000,261,120 | ---- | M] () -- C:\Program Files (x86)\Origin\imageformats\qmng.dll
MOD - [2015/04/10 16:00:21 | 000,216,576 | ---- | M] () -- C:\Program Files (x86)\Origin\imageformats\qjpeg.dll
MOD - [2015/04/10 16:00:21 | 000,024,576 | ---- | M] () -- C:\Program Files (x86)\Origin\imageformats\qico.dll
MOD - [2015/04/10 16:00:21 | 000,023,552 | ---- | M] () -- C:\Program Files (x86)\Origin\imageformats\qgif.dll
MOD - [2015/04/10 16:00:21 | 000,019,456 | ---- | M] () -- C:\Program Files (x86)\Origin\imageformats\qtga.dll
MOD - [2015/04/10 16:00:21 | 000,018,944 | ---- | M] () -- C:\Program Files (x86)\Origin\imageformats\qwbmp.dll
MOD - [2015/03/10 17:21:12 | 000,118,272 | ---- | M] () -- C:\Windows\assembly\NativeImages_v4.0.30319_32\SMDiagnostics\93a0883923e78cc3e80b7ac4a9768c60\SMDiagnostics.ni.dll
MOD - [2015/03/10 16:32:04 | 010,069,504 | ---- | M] () -- C:\Windows\assembly\NativeImages_v4.0.30319_32\System\d18e2115a3270f89663fce831547f534\System.ni.dll
MOD - [2015/03/10 16:05:32 | 002,855,424 | ---- | M] () -- C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Runteb92aa12#\187177229c00aec6dec613ea4b9ff209\System.Runtime.Serialization.ni.dll
MOD - [2015/03/10 16:05:31 | 000,790,528 | ---- | M] () -- C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Servd1dec626#\14cc73701aac461eb89d6473a88fcd56\System.ServiceModel.Internals.ni.dll
MOD - [2015/03/10 16:05:10 | 001,873,920 | ---- | M] () -- C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Xaml\1196cc375887ce75f134047505fe19bf\System.Xaml.ni.dll
MOD - [2015/03/10 16:05:05 | 007,793,664 | ---- | M] () -- C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Xml\3d6ee4ffbd9a86ac1e7b01800b6fe9c7\System.Xml.ni.dll
MOD - [2015/03/10 16:05:03 | 000,972,288 | ---- | M] () -- C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Configuration\5a977e1f055b4f8f41da5d9142a1913c\System.Configuration.ni.dll
MOD - [2015/03/10 16:04:40 | 007,002,624 | ---- | M] () -- C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Core\23d1162d1943c1b1d6c4fd7c6d8512d4\System.Core.ni.dll
MOD - [2015/03/10 16:04:38 | 012,895,232 | ---- | M] () -- C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Windows.Forms\d8223c30928e02bc7ed5b8b81effa7b5\System.Windows.Forms.ni.dll
MOD - [2015/03/10 16:04:34 | 001,642,496 | ---- | M] () -- C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Drawing\dd2f9ea99ac0f984b9dc430824638c9f\System.Drawing.ni.dll
MOD - [2015/03/10 16:04:26 | 017,207,296 | ---- | M] () -- C:\Windows\assembly\NativeImages_v4.0.30319_32\mscorlib\d1265d6159ea876f9d63ea4c1361b587\mscorlib.ni.dll
MOD - [2015/03/10 15:37:24 | 000,775,680 | ---- | M] () -- C:\Program Files (x86)\Steam\SDL2.dll
MOD - [2015/02/25 10:58:34 | 034,641,288 | ---- | M] () -- C:\Program Files (x86)\Steam\bin\libcef.dll
MOD - [2015/02/25 10:58:32 | 001,709,960 | ---- | M] () -- C:\Program Files (x86)\Steam\bin\ffmpegsumo.dll
MOD - [2014/12/06 10:50:51 | 014,913,352 | ---- | M] () -- C:\Program Files (x86)\Google\Chrome\Application\39.0.2171.95\PepperFlash\pepflashplayer.dll
MOD - [2014/12/06 10:50:50 | 009,009,480 | ---- | M] () -- C:\Program Files (x86)\Google\Chrome\Application\39.0.2171.95\pdf.dll
MOD - [2014/12/06 10:50:46 | 001,077,064 | ---- | M] () -- C:\Program Files (x86)\Google\Chrome\Application\39.0.2171.95\libglesv2.dll
MOD - [2014/12/06 10:50:45 | 000,211,272 | ---- | M] () -- C:\Program Files (x86)\Google\Chrome\Application\39.0.2171.95\libegl.dll
MOD - [2014/12/06 10:50:44 | 001,677,128 | ---- | M] () -- C:\Program Files (x86)\Google\Chrome\Application\39.0.2171.95\ffmpegsumo.dll
MOD - [2014/12/02 09:29:50 | 005,002,752 | ---- | M] () -- C:\Program Files (x86)\Steam\v8.dll
MOD - [2014/12/02 09:29:34 | 001,612,800 | ---- | M] () -- C:\Program Files (x86)\Steam\icui18n.dll
MOD - [2014/12/02 09:29:34 | 001,210,368 | ---- | M] () -- C:\Program Files (x86)\Steam\icuuc.dll
MOD - [2014/12/02 06:31:16 | 002,396,672 | ---- | M] () -- C:\Program Files (x86)\Steam\libavcodec-56.dll
MOD - [2014/12/02 06:31:16 | 000,485,888 | ---- | M] () -- C:\Program Files (x86)\Steam\libswscale-3.dll
MOD - [2014/12/02 06:31:16 | 000,479,744 | ---- | M] () -- C:\Program Files (x86)\Steam\libavformat-56.dll
MOD - [2014/12/02 06:31:16 | 000,442,880 | ---- | M] () -- C:\Program Files (x86)\Steam\libavutil-54.dll
MOD - [2014/12/02 06:31:16 | 000,332,800 | ---- | M] () -- C:\Program Files (x86)\Steam\libavresample-2.dll
MOD - [2013/05/09 17:58:38 | 000,119,808 | ---- | M] () -- C:\Program Files (x86)\Intel\Intel(R) ME FW Recovery Agent\bin\updateui.exe
MOD - [2013/03/23 17:14:10 | 000,084,992 | ---- | M] () -- C:\Program Files (x86)\Consolas\NDC(XP)\DesktopCaptureXP.ax
MOD - [2013/03/07 12:58:16 | 000,499,488 | ---- | M] () -- C:\Program Files (x86)\Intel\Intel(R) ME FW Recovery Agent\bin\plugin\PServerPlugin.dll
MOD - [2013/03/07 12:55:12 | 000,472,576 | ---- | M] () -- C:\Program Files (x86)\Intel\Intel(R) ME FW Recovery Agent\bin\DeviceProfile.dll
MOD - [2013/03/07 12:54:20 | 000,013,824 | ---- | M] () -- C:\Program Files (x86)\Intel\Intel(R) ME FW Recovery Agent\bin\eventsSender.dll
MOD - [2013/03/07 12:53:58 | 000,015,872 | ---- | M] () -- C:\Program Files (x86)\Intel\Intel(R) ME FW Recovery Agent\bin\featureController.dll
MOD - [2010/12/17 12:56:54 | 014,978,048 | ---- | M] () -- C:\Program Files (x86)\Intel\Intel(R) ME FW Recovery Agent\bin\QtWebKit4.dll
MOD - [2010/12/17 12:56:54 | 009,224,704 | ---- | M] () -- C:\Program Files (x86)\Intel\Intel(R) ME FW Recovery Agent\bin\QtGui4.dll
MOD - [2010/12/17 12:56:54 | 002,603,520 | ---- | M] () -- C:\Program Files (x86)\Intel\Intel(R) ME FW Recovery Agent\bin\QtCore4.dll
MOD - [2010/12/17 12:56:54 | 001,006,592 | ---- | M] () -- C:\Program Files (x86)\Intel\Intel(R) ME FW Recovery Agent\bin\QtNetwork4.dll
MOD - [2010/12/17 12:56:54 | 000,382,464 | ---- | M] () -- C:\Program Files (x86)\Intel\Intel(R) ME FW Recovery Agent\bin\QtXml4.dll
MOD - [2010/12/17 12:56:54 | 000,317,952 | ---- | M] () -- C:\Program Files (x86)\Intel\Intel(R) ME FW Recovery Agent\bin\phonon4.dll
MOD - [2010/12/16 12:16:56 | 000,195,584 | ---- | M] () -- C:\Program Files (x86)\Intel\Intel(R) ME FW Recovery Agent\bin\libgsoap.dll
MOD - [2010/01/17 23:34:58 | 000,062,464 | ---- | M] () -- C:\Program Files (x86)\Intel\Intel(R) ME FW Recovery Agent\bin\zlib1.dll
MOD - [2010/01/12 16:55:18 | 000,400,384 | ---- | M] () -- C:\Program Files (x86)\Intel\Intel(R) ME FW Recovery Agent\bin\sqlite3.dll
MOD - [2010/01/12 16:55:18 | 000,322,048 | ---- | M] () -- C:\Program Files (x86)\Intel\Intel(R) ME FW Recovery Agent\bin\log4cplus.dll


[color=#E56717]========== Services (SafeList) ==========[/color]

SRV:[b]64bit:[/b] - [2015/03/13 12:54:00 | 000,114,688 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\IEEtwCollector.exe -- (IEEtwCollectorService)
SRV:[b]64bit:[/b] - [2015/01/16 15:42:37 | 001,148,744 | ---- | M] (NVIDIA Corporation) [Auto | Running] -- C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe -- (GfExperienceService)
SRV:[b]64bit:[/b] - [2015/01/16 15:42:33 | 021,833,544 | ---- | M] (NVIDIA Corporation) [Auto | Running] -- C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe -- (NvStreamSvc)
SRV:[b]64bit:[/b] - [2014/09/28 12:07:30 | 000,076,152 | ---- | M] () [Auto | Running] -- C:\Windows\SysNative\PnkBstrA.exe -- (PnkBstrA)
SRV:[b]64bit:[/b] - [2013/09/02 12:45:56 | 000,054,976 | ---- | M] (Intel Corporation) [On_Demand | Stopped] -- C:\Program Files\Intel\Intel(R) Small Business Advantage\Service\Intel.SmallBusinessAdvantage.WindowsService.exe -- (intelsba)
SRV:[b]64bit:[/b] - [2013/08/07 14:24:00 | 000,015,720 | ---- | M] (Intel Corporation) [Auto | Running] -- C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe -- (IAStorDataMgrSvc)
SRV:[b]64bit:[/b] - [2013/07/08 21:30:24 | 000,195,336 | ---- | M] (Intel Corporation) [Auto | Running] -- C:\Windows\SysNative\IPROSetMonitor.exe -- (Intel(R)
SRV:[b]64bit:[/b] - [2013/05/31 16:23:36 | 000,652,640 | R--- | M] (cFos Software GmbH) [Auto | Running] -- C:\Program Files\ASRock\XFast LAN\spd.exe -- (cFosSpeedS)
SRV:[b]64bit:[/b] - [2013/05/27 14:50:47 | 001,011,712 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Program Files\Windows Defender\MpSvc.dll -- (WinDefend)
SRV:[b]64bit:[/b] - [2013/05/11 17:45:54 | 000,822,232 | ---- | M] (Intel(R) Corporation) [On_Demand | Stopped] -- C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe -- (Intel(R)
SRV:[b]64bit:[/b] - [2013/05/11 17:45:38 | 000,733,696 | ---- | M] (Intel(R) Corporation) [Auto | Running] -- C:\Program Files\Intel\iCLS Client\HeciServer.exe -- (Intel(R)
SRV:[b]64bit:[/b] - [2013/03/14 14:42:48 | 000,182,248 | ---- | M] () [Auto | Running] -- C:\Program Files\Intel\Intel(R) Smart Connect Technology Agent\iSCTAgent.exe -- (ISCTAgent)
SRV:[b]64bit:[/b] - [2009/07/14 10:39:47 | 000,081,920 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\tlntsvr.exe -- (TlntSvr)
SRV - [2015/04/16 20:51:09 | 000,268,464 | ---- | M] (Adobe Systems Incorporated) [On_Demand | Stopped] -- C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe -- (AdobeFlashPlayerUpdateSvc)
SRV - [2015/04/14 08:44:34 | 000,836,288 | ---- | M] (Valve Corporation) [On_Demand | Running] -- C:\Program Files (x86)\Common Files\Steam\SteamService.exe -- (Steam Client Service)
SRV - [2015/04/10 16:00:24 | 001,931,632 | ---- | M] (Electronic Arts) [On_Demand | Stopped] -- C:\Program Files (x86)\Origin\OriginClientService.exe -- (Origin Client Service)
SRV - [2015/02/18 20:11:32 | 000,315,488 | R--- | M] (Skype Technologies) [Auto | Stopped] -- C:\Program Files (x86)\Skype\Updater\Updater.exe -- (SkypeUpdate)
SRV - [2015/02/06 02:57:45 | 000,410,952 | ---- | M] (NVIDIA Corporation) [Auto | Running] -- C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe -- (Stereo Service)
SRV - [2015/02/05 19:58:12 | 000,076,152 | ---- | M] () [Auto | Running] -- C:\Windows\SysWOW64\PnkBstrA.exe -- (PnkBstrA)
SRV - [2015/02/05 17:25:38 | 000,131,608 | ---- | M] (Sony Corporation) [On_Demand | Stopped] -- C:\Program Files (x86)\Common Files\Sony Shared\AVLib\SsBeService2.exe -- (SonicStage Back-End Service2)
SRV - [2015/01/27 10:12:02 | 000,167,208 | ---- | M] (Sony Corporation) [On_Demand | Stopped] -- C:\Program Files (x86)\Common Files\Sony Shared\OpenMG\PACSPTISVR.exe -- (PACSPTISVR)
SRV - [2015/01/16 15:42:37 | 001,706,312 | ---- | M] (NVIDIA Corporation) [Auto | Running] -- C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe -- (NvNetworkService)
SRV - [2015/01/06 21:01:16 | 000,174,112 | ---- | M] (EasyAntiCheat Ltd) [On_Demand | Stopped] -- C:\Windows\SysWOW64\EasyAntiCheat.exe -- (EasyAntiCheat)
SRV - [2014/07/14 18:21:46 | 001,390,176 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Program Files (x86)\Skype\Toolbars\AutoUpdate\SkypeC2CAutoUpdateSvc.exe -- (c2cautoupdatesvc)
SRV - [2014/07/14 18:21:06 | 001,767,520 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Program Files (x86)\Skype\Toolbars\PNRSvc\SkypeC2CPNRSvc.exe -- (c2cpnrsvc)
SRV - [2014/06/17 23:53:00 | 003,482,368 | ---- | M] (INCA Internet Co., Ltd.) [On_Demand | Stopped] -- C:\Windows\SysWOW64\GameMon.des -- (npggsvc)
SRV - [2014/04/11 23:08:08 | 000,103,608 | ---- | M] (Microsoft Corporation) [Auto | Stopped] -- C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe -- (clr_optimization_v4.0.30319_32)
SRV - [2014/03/21 07:49:18 | 000,067,224 | ---- | M] (Microsoft Corporation) [Disabled | Stopped] -- C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe -- (clr_optimization_v2.0.50727_32)
SRV - [2013/11/15 13:49:58 | 000,279,024 | ---- | M] (Intel Corporation) [On_Demand | Stopped] -- C:\Windows\SysWOW64\IntelCpHeciSvc.exe -- (cphs)
SRV - [2013/09/03 16:53:04 | 000,390,616 | ---- | M] (Intel Corporation) [Auto | Running] -- C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe -- (LMS)
SRV - [2013/09/03 16:52:04 | 000,169,432 | ---- | M] (Intel Corporation) [Auto | Running] -- C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe -- (jhi_service)
SRV - [2013/09/03 16:52:04 | 000,131,544 | ---- | M] (Intel Corporation) [Auto | Running] -- C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe -- (Intel(R)
SRV - [2013/04/04 14:50:32 | 000,701,512 | ---- | M] (Malwarebytes Corporation) [Auto | Running] -- C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe -- (MBAMService)
SRV - [2013/04/04 14:50:32 | 000,418,376 | ---- | M] (Malwarebytes Corporation) [Auto | Running] -- C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe -- (MBAMScheduler)
SRV - [2012/09/18 14:20:26 | 000,171,072 | ---- | M] (Intel Corporation) [On_Demand | Stopped] -- C:\Program Files (x86)\Intel\Intel(R) Integrated Clock Controller Service\ICCProxy.exe -- (ICCS)


[color=#E56717]========== Driver Services (SafeList) ==========[/color]

DRV:[b]64bit:[/b] - [2015/05/02 20:15:00 | 000,034,752 | ---- | M] () [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\WPRO_41_2001.sys -- (WPRO_41_2001)
DRV:[b]64bit:[/b] - [2015/01/16 15:42:32 | 000,019,784 | ---- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys -- (NvStreamKms)
DRV:[b]64bit:[/b] - [2015/01/13 13:15:56 | 000,195,728 | ---- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\nvhda64v.sys -- (NVHDA)
DRV:[b]64bit:[/b] - [2014/11/22 19:46:30 | 000,038,032 | ---- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\nvvad64v.sys -- (nvvad_WaveExtensible)
DRV:[b]64bit:[/b] - [2014/09/10 14:19:12 | 000,079,872 | ---- | M] (FTDI Ltd.) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\ftser2k.sys -- (FTSER2K)
DRV:[b]64bit:[/b] - [2014/01/31 16:22:16 | 000,094,704 | ---- | M] (FTDI Ltd.) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\ftdibus.sys -- (FTDIBUS)
DRV:[b]64bit:[/b] - [2013/10/28 14:13:24 | 000,449,496 | ---- | M] (Intel(R) Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\IntcDAud.sys -- (IntcDAud)
DRV:[b]64bit:[/b] - [2013/10/28 14:06:26 | 004,195,840 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\igdkmd64.sys -- (igfx)
DRV:[b]64bit:[/b] - [2013/10/02 11:22:20 | 000,056,832 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\TsUsbFlt.sys -- (TsUsbFlt)
DRV:[b]64bit:[/b] - [2013/09/03 16:52:04 | 000,099,288 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\TeeDriverx64.sys -- (MEIx64)
DRV:[b]64bit:[/b] - [2013/08/07 14:23:46 | 000,644,968 | ---- | M] (Intel Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\iaStorA.sys -- (iaStorA)
DRV:[b]64bit:[/b] - [2013/08/07 14:23:46 | 000,028,008 | ---- | M] (Intel Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\iaStorF.sys -- (iaStorF)
DRV:[b]64bit:[/b] - [2013/05/31 16:23:40 | 001,814,880 | ---- | M] (cFos Software GmbH) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\cfosspeed6.sys -- (cFosSpeed)
DRV:[b]64bit:[/b] - [2013/05/30 09:54:40 | 000,495,376 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\e1d62x64.sys -- (e1dexpress)
DRV:[b]64bit:[/b] - [2013/05/09 16:50:48 | 000,040,200 | ---- | M] (ASRock Inc.) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\AsrRamDisk.sys -- (AsrRamDisk)
DRV:[b]64bit:[/b] - [2013/04/26 11:24:58 | 000,020,464 | ---- | M] (Intel Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\iusb3hcs.sys -- (iusb3hcs)
DRV:[b]64bit:[/b] - [2013/04/26 11:24:56 | 000,786,416 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\iusb3xhc.sys -- (iusb3xhc)
DRV:[b]64bit:[/b] - [2013/04/26 11:24:56 | 000,368,112 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\iusb3hub.sys -- (iusb3hub)
DRV:[b]64bit:[/b] - [2013/04/04 14:50:32 | 000,025,928 | ---- | M] (Malwarebytes Corporation) [File_System | On_Demand | Running] -- C:\Windows\SysNative\drivers\mbam.sys -- (MBAMProtector)
DRV:[b]64bit:[/b] - [2013/03/14 14:34:46 | 000,046,568 | ---- | M] () [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\ISCTD64.sys -- (ISCT)
DRV:[b]64bit:[/b] - [2013/03/14 14:34:44 | 000,021,048 | ---- | M] () [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\imsevent.sys -- (imsevent)
DRV:[b]64bit:[/b] - [2013/03/14 14:34:44 | 000,021,048 | ---- | M] () [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\ikbevent.sys -- (ikbevent)
DRV:[b]64bit:[/b] - [2013/02/12 13:12:06 | 000,019,968 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\usb8023x.sys -- (usb_rndisx)
DRV:[b]64bit:[/b] - [2012/10/02 16:12:20 | 000,017,920 | ---- | M] (Yamaha Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\netduetto.sys -- (duetto_simple)
DRV:[b]64bit:[/b] - [2012/08/23 23:10:20 | 000,019,456 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\rdpvideominiport.sys -- (RdpVideoMiniport)
DRV:[b]64bit:[/b] - [2012/08/23 23:08:26 | 000,030,208 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\TsUsbGD.sys -- (TsUsbGD)
DRV:[b]64bit:[/b] - [2012/08/15 15:24:54 | 000,056,336 | ---- | M] (Corel Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\PxHlpa64.sys -- (PxHlpa64)
DRV:[b]64bit:[/b] - [2012/05/12 12:31:00 | 000,121,416 | ---- | M] (MotioninJoy) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\MijXfilt.sys -- (MotioninJoyXFilter)
DRV:[b]64bit:[/b] - [2012/03/01 15:46:16 | 000,023,408 | ---- | M] (Microsoft Corporation) [Recognizer | Boot | Unknown] -- C:\Windows\SysNative\drivers\fs_rec.sys -- (Fs_Rec)
DRV:[b]64bit:[/b] - [2011/12/07 19:42:28 | 000,074,960 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\xusb21.sys -- (xusb21)
DRV:[b]64bit:[/b] - [2011/03/11 15:41:12 | 000,107,904 | ---- | M] (Advanced Micro Devices) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\amdsata.sys -- (amdsata)
DRV:[b]64bit:[/b] - [2011/03/11 15:41:12 | 000,027,008 | ---- | M] (Advanced Micro Devices) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\amdxata.sys -- (amdxata)
DRV:[b]64bit:[/b] - [2010/11/21 12:23:47 | 000,078,720 | ---- | M] (Hewlett-Packard Company) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\HpSAMD.sys -- (HpSAMD)
DRV:[b]64bit:[/b] - [2009/11/24 09:38:00 | 000,016,008 | ---- | M] (Logitech Inc.) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\LGVirHid.sys -- (LGVirHid)
DRV:[b]64bit:[/b] - [2009/11/24 09:37:50 | 000,022,408 | ---- | M] (Logitech Inc.) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\LGBusEnum.sys -- (LGBusEnum)
DRV:[b]64bit:[/b] - [2009/07/14 10:52:20 | 000,194,128 | ---- | M] (AMD Technologies Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\amdsbs.sys -- (amdsbs)
DRV:[b]64bit:[/b] - [2009/07/14 10:48:04 | 000,065,600 | ---- | M] (LSI Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\lsi_sas2.sys -- (LSI_SAS2)
DRV:[b]64bit:[/b] - [2009/07/14 10:45:55 | 000,024,656 | ---- | M] (Promise Technology) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\stexstor.sys -- (stexstor)
DRV:[b]64bit:[/b] - [2009/06/11 05:34:33 | 003,286,016 | ---- | M] (Broadcom Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\evbda.sys -- (ebdrv)
DRV:[b]64bit:[/b] - [2009/06/11 05:34:28 | 000,468,480 | ---- | M] (Broadcom Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\bxvbda.sys -- (b06bdrv)
DRV:[b]64bit:[/b] - [2009/06/11 05:34:23 | 000,270,848 | ---- | M] (Broadcom Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\b57nd60a.sys -- (b57nd60a)
DRV:[b]64bit:[/b] - [2009/06/11 05:31:59 | 000,031,232 | ---- | M] (Hauppauge Computer Works, Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\hcw85cir.sys -- (hcw85cir)
DRV:[b]64bit:[/b] - [2009/03/18 17:35:42 | 000,033,856 | -H-- | M] (LogMeIn, Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\hamachi.sys -- (hamachi)
DRV - [2014/04/21 18:21:10 | 000,022,280 | ---- | M] (ASRock Incorporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysWOW64\drivers\AsrDrv101.sys -- (AsrDrv101)
DRV - [2009/07/14 10:19:10 | 000,019,008 | ---- | M] (Microsoft Corporation) [File_System | On_Demand | Stopped] -- C:\Windows\SysWOW64\drivers\wimmount.sys -- (WIMMount)


[color=#E56717]========== Standard Registry (SafeList) ==========[/color]


[color=#E56717]========== Internet Explorer ==========[/color]

IE:[b]64bit:[/b] - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.google.com
IE:[b]64bit:[/b] - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE:[b]64bit:[/b] - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
IE:[b]64bit:[/b] - HKLM\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = http://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://home.kingsoft.jp
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
IE - HKLM\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = http://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7


IE - HKU\.DEFAULT\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0

IE - HKU\S-1-5-18\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0

IE - HKU\S-1-5-19\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}

IE - HKU\S-1-5-20\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}

IE - HKU\S-1-5-21-42552774-3765023768-2884004551-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://home.kingsoft.jp
IE - HKU\S-1-5-21-42552774-3765023768-2884004551-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = http://jp.msn.com/?ocid=iehp
IE - HKU\S-1-5-21-42552774-3765023768-2884004551-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = ja
IE - HKU\S-1-5-21-42552774-3765023768-2884004551-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 91 11 6D 97 37 5D CF 01 [binary data]
IE - HKU\S-1-5-21-42552774-3765023768-2884004551-1000\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\S-1-5-21-42552774-3765023768-2884004551-1000\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE8SRC
IE - HKU\S-1-5-21-42552774-3765023768-2884004551-1000\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = http://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7&rlz=1I7ASRM_jaJP585
IE - HKU\S-1-5-21-42552774-3765023768-2884004551-1000\..\SearchScopes\{7F48FAF3-BC3F-4DC3-B4DA-D9FF24AC2F60}: "URL" = http://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7&rlz=1I7ASRM_jaJP585
IE - HKU\S-1-5-21-42552774-3765023768-2884004551-1000\..\SearchScopes\{CAFBBE9F-48CC-4FD8-A27E-389B5CEF98EA}: "URL" = http://search.yahoo.co.jp/search?ei=UTF-8&fr=acsmld-rt&p={searchTerms}
IE - HKU\S-1-5-21-42552774-3765023768-2884004551-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0


[color=#E56717]========== FireFox ==========[/color]

FF:[b]64bit:[/b] - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF64_17_0_0_169.dll File not found
FF:[b]64bit:[/b] - HKLM\Software\MozillaPlugins\@esn/npbattlelog,version=2.6.2: C:\Program Files (x86)\Battlelog Web Plugins\2.6.2\npbattlelogx64.dll (EA Digital Illusions CE AB)
FF:[b]64bit:[/b] - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=11.45.2: C:\Program Files\Java\jre1.8.0_45\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF:[b]64bit:[/b] - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin,version=11.45.2: C:\Program Files\Java\jre1.8.0_45\bin\plugin2\npjp2.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_17_0_0_169.dll ()
FF - HKLM\Software\MozillaPlugins\@esn/npbattlelog,version=2.6.2: C:\Program Files (x86)\Battlelog Web Plugins\2.6.2\npbattlelog.dll (EA Digital Illusions CE AB)
FF - HKLM\Software\MozillaPlugins\@intel-webapi.intel.com/Intel WebAPI ipt;version=4.0.5: C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll (Intel Corporation)
FF - HKLM\Software\MozillaPlugins\@intel-webapi.intel.com/Intel WebAPI updater: C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll (Intel Corporation)
FF - HKLM\Software\MozillaPlugins\@nexon.co.jp/NxGame: C:\ProgramData\NexonJP\NGM\npNxGameJP.dll (Nexon)
FF - HKLM\Software\MozillaPlugins\@nvidia.com/3DVision: C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll (NVIDIA Corporation)
FF - HKLM\Software\MozillaPlugins\@nvidia.com/3DVisionStreaming: C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll (NVIDIA Corporation)
FF - HKLM\Software\MozillaPlugins\@SonyCreativeSoftware.com/Media Go,version=1.0: File not found
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files (x86)\Google\Update\1.3.24.15\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files (x86)\Google\Update\1.3.24.15\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\pmang.jp/pmangdiagnostic-1: C:\GameOn\Common files\nppmangdiagnostic.dll File not found
FF - HKLM\Software\MozillaPlugins\pmang.jp/pmangsupport-1: C:\GameOn\Common files\nppmangsupport.dll File not found
FF - HKCU\Software\MozillaPlugins\@unity3d.com/UnityPlayer,version=1.0: C:\Users\hisafumi\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll (Unity Technologies ApS)



[color=#E56717]========== Chrome ==========[/color]

CHR - default_search_provider: ()
CHR - default_search_provider: search_url =
CHR - default_search_provider: suggest_url =
CHR - homepage: https://www.google.com/
CHR - plugin: Error reading preferences file
CHR - Extension: Skype Click to Call = C:\Users\hisafumi\AppData\Local\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\7.3.16540.9015_0\

O1 HOSTS File: ([2009/06/11 06:00:26 | 000,000,824 | ---- | M]) - C:\Windows\SysNative\drivers\etc\hosts
O2:[b]64bit:[/b] - BHO: (Yahoo!ツールバーフィッシング警告) - {1F68E72C-50E5-44B8-8F56-6A54D3AF1DA4} - C:\Program Files\Yahoo!J\Toolbar64\7_3_0_25\Modules\ypho.dll (Yahoo Japan Corporation. )
O2:[b]64bit:[/b] - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.8.0_45\bin\ssv.dll (Oracle Corporation)
O2:[b]64bit:[/b] - BHO: (Skype Click to Call for Internet Explorer) - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer x64\SkypeIEPlugin.dll (Microsoft Corporation)
O2:[b]64bit:[/b] - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre1.8.0_45\bin\jp2ssv.dll (Oracle Corporation)
O2:[b]64bit:[/b] - BHO: (Yahoo!ツールバーヘルパー) - {EEBA90E6-2B14-413F-9BF8-61A8BDF92258} - C:\Program Files\Yahoo!J\Toolbar64\7_3_0_25\Modules\YahooToolBar.dll (Yahoo! JAPAN)
O2 - BHO: (Yahoo!ツールバーフィッシング警告) - {1F68E72C-50E5-44B8-8F56-6A54D3AF1DA4} - C:\Program Files (x86)\Yahoo!J\Toolbar\7_3_0_25\Modules\ypho.dll (Yahoo Japan Corporation. )
O2 - BHO: (Skype Click to Call for Internet Explorer) - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll (Microsoft Corporation)
O2 - BHO: (Yahoo!ツールバーヘルパー) - {EEBA90E6-2B14-413F-9BF8-61A8BDF92258} - C:\Program Files (x86)\Yahoo!J\Toolbar\7_3_0_25\Modules\YahooToolBar.dll (Yahoo! JAPAN)
O3:[b]64bit:[/b] - HKLM\..\Toolbar: (Yahoo!ツールバー) - {AEF44653-C059-42CB-A5B7-41C640DA4A67} - C:\Program Files\Yahoo!J\Toolbar64\7_3_0_25\Modules\YahooToolBar.dll (Yahoo! JAPAN)
O3 - HKLM\..\Toolbar: (Yahoo!ツールバー) - {AEF44653-C059-42CB-A5B7-41C640DA4A67} - C:\Program Files (x86)\Yahoo!J\Toolbar\7_3_0_25\Modules\YahooToolBar.dll (Yahoo! JAPAN)
O3 - HKU\S-1-5-21-42552774-3765023768-2884004551-1000\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
O3 - HKU\S-1-5-21-42552774-3765023768-2884004551-1000\..\Toolbar\WebBrowser: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No CLSID value found.
O3:[b]64bit:[/b] - HKU\S-1-5-21-42552774-3765023768-2884004551-1000\..\Toolbar\WebBrowser: (Yahoo!ツールバー) - {AEF44653-C059-42CB-A5B7-41C640DA4A67} - C:\Program Files\Yahoo!J\Toolbar64\7_3_0_25\Modules\YahooToolBar.dll (Yahoo! JAPAN)
O3 - HKU\S-1-5-21-42552774-3765023768-2884004551-1000\..\Toolbar\WebBrowser: (Yahoo!ツールバー) - {AEF44653-C059-42CB-A5B7-41C640DA4A67} - C:\Program Files (x86)\Yahoo!J\Toolbar\7_3_0_25\Modules\YahooToolBar.dll (Yahoo! JAPAN)
O4:[b]64bit:[/b] - HKLM..\Run: [HotKeysCmds] C:\Windows\SysNative\hkcmd.exe (Intel Corporation)
O4:[b]64bit:[/b] - HKLM..\Run: [IAStorIcon] C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIconLaunch.exe (Intel Corporation)
O4:[b]64bit:[/b] - HKLM..\Run: [IgfxTray] C:\Windows\SysNative\igfxtray.exe (Intel Corporation)
O4:[b]64bit:[/b] - HKLM..\Run: [Launch LCore] C:\Program Files\Logicool Gaming Software\LCore.exe (Logitech Inc.)
O4:[b]64bit:[/b] - HKLM..\Run: [NvBackend] C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe (NVIDIA Corporation)
O4:[b]64bit:[/b] - HKLM..\Run: [Persistence] C:\Windows\SysNative\igfxpers.exe (Intel Corporation)
O4:[b]64bit:[/b] - HKLM..\Run: [ShadowPlay] C:\Windows\SysNative\nvspcap64.dll (NVIDIA Corporation)
O4:[b]64bit:[/b] - HKLM..\Run: [XFast LAN] C:\Program Files\ASRock\XFast LAN\cfosspeed.exe (cFos Software GmbH)
O4 - HKLM..\Run: [IMSS] C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IMSS\PIconStartup.exe (Intel Corporation)
O4 - HKLM..\Run: [kxesc] "c:\program files (x86)\kingsoft\kingsoft internet security 2015kxetray.exe" -autorun File not found
O4 - HKLM..\Run: [USB3MON] C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe (Intel Corporation)
O4 - HKU\S-1-5-19..\Run: [Sidebar] C:\Program Files (x86)\Windows Sidebar\Sidebar.exe (Microsoft Corporation)
O4 - HKU\S-1-5-20..\Run: [Sidebar] C:\Program Files (x86)\Windows Sidebar\Sidebar.exe (Microsoft Corporation)
O4 - HKU\S-1-5-21-42552774-3765023768-2884004551-1000..\Run: [CCleaner Monitoring] C:\Program Files\CCleaner\CCleaner64.exe (Piriform Ltd)
O4 - HKU\S-1-5-21-42552774-3765023768-2884004551-1000..\Run: [EADM] C:\Program Files (x86)\Origin\Origin.exe (Electronic Arts)
O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 255
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 5
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: PromptOnSecureDesktop = 0
O9:[b]64bit:[/b] - Extra Button: Skype Click to Call settings - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer x64\SkypeIEPlugin.dll (Microsoft Corporation)
O9 - Extra Button: Skype Click to Call settings - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll (Microsoft Corporation)
O13[b]64bit:[/b] - gopher Prefix: missing
O13 - gopher Prefix: missing
O15 - HKU\.DEFAULT\..Trusted Domains: clonewarsadventures.com ([]* in Trusted sites)
O15 - HKU\.DEFAULT\..Trusted Domains: freerealms.com ([]* in Trusted sites)
O15 - HKU\.DEFAULT\..Trusted Domains: soe.com ([]* in Trusted sites)
O15 - HKU\.DEFAULT\..Trusted Domains: sony.com ([]* in Trusted sites)
O15 - HKU\S-1-5-18\..Trusted Domains: clonewarsadventures.com ([]* in Trusted sites)
O15 - HKU\S-1-5-18\..Trusted Domains: freerealms.com ([]* in Trusted sites)
O15 - HKU\S-1-5-18\..Trusted Domains: soe.com ([]* in Trusted sites)
O15 - HKU\S-1-5-18\..Trusted Domains: sony.com ([]* in Trusted sites)
O15 - HKU\S-1-5-19\..Trusted Domains: clonewarsadventures.com ([]* in )
O15 - HKU\S-1-5-19\..Trusted Domains: freerealms.com ([]* in )
O15 - HKU\S-1-5-19\..Trusted Domains: soe.com ([]* in )
O15 - HKU\S-1-5-19\..Trusted Domains: sony.com ([]* in )
O15 - HKU\S-1-5-20\..Trusted Domains: clonewarsadventures.com ([]* in )
O15 - HKU\S-1-5-20\..Trusted Domains: freerealms.com ([]* in )
O15 - HKU\S-1-5-20\..Trusted Domains: soe.com ([]* in )
O15 - HKU\S-1-5-20\..Trusted Domains: sony.com ([]* in )
O15 - HKU\S-1-5-21-42552774-3765023768-2884004551-1000\..Trusted Domains: clonewarsadventures.com ([]* in Trusted sites)
O15 - HKU\S-1-5-21-42552774-3765023768-2884004551-1000\..Trusted Domains: freerealms.com ([]* in Trusted sites)
O15 - HKU\S-1-5-21-42552774-3765023768-2884004551-1000\..Trusted Domains: soe.com ([]* in Trusted sites)
O15 - HKU\S-1-5-21-42552774-3765023768-2884004551-1000\..Trusted Domains: sony.com ([]* in Trusted sites)
O16 - DPF: {134DD8EF-7716-4538-A430-EFEB7517E6E7} http://ch.icarus.gamecom.jp/Common/cab/WebLauncher.cab (WebLauncher Control)
O16 - DPF: {414ABA36-99AD-4BEC-8E93-AEDC1A08D352} http://dl.mhf-g.jp/analyze/Fversion/MHReport.cab (MHReportObject Class)
O16 - DPF: {53F4962A-8E27-4601-8B01-79A82B4D7FC9} https://member.gungho.jp/front/ro/iframe/LoadPrgAx.CAB (LoadPrg Class)
O16 - DPF: {AE0961BF-4F97-409D-9260-320A4E0FEDDF} http://ic.7e67850b.108694.1.dmmolgclg.loris.llnwd.net/master/dmm_trigger.cab (dmm_trigger)
O16 - DPF: {CF84DAC5-A4F5-419E-A0BA-C01FFD71112F} http://content.systemrequirementslab.com/bin/srldetect_intel_4.5.22.0.cab (SysInfo Class)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} http://fpdownload2.macromedia.com/pub/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{47B84FCA-300F-424A-8B3E-C8B6D8B1E37C}: DhcpNameServer = 192.168.42.129
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{49D5955A-1A0A-4970-8C7C-638E968B8014}: DhcpNameServer = 192.168.42.129
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{73F4BD6F-790B-4CC8-BD77-EF64970C3CF3}: NameServer = 8.8.8.8,8.8.4.4,4.2.2.1,4.2.2.2,208.67.222.222,208.67.220.220,8.26.56.26,8.20.247.20,156.154.70.1,156.154.71.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{B79AC240-8C7B-4791-8178-0AC276390C98}: DhcpNameServer = 192.168.42.129
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{C9A9C257-7A58-4A76-9D87-4A9B9F1FE863}: DhcpNameServer = 192.168.42.129
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{DDB7CBD9-90BE-41DF-8E9D-E748D4EAA1B5}: DhcpNameServer = 192.168.42.129
O18:[b]64bit:[/b] - Protocol\Handler\ipp - No CLSID value found
O18:[b]64bit:[/b] - Protocol\Handler\ipp\0x00000001 - No CLSID value found
O18:[b]64bit:[/b] - Protocol\Handler\msdaipp - No CLSID value found
O18:[b]64bit:[/b] - Protocol\Handler\msdaipp\0x00000001 - No CLSID value found
O18:[b]64bit:[/b] - Protocol\Handler\msdaipp\oledb - No CLSID value found
O18:[b]64bit:[/b] - Protocol\Handler\skypec2c {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer x64\SkypeIEPlugin.dll (Microsoft Corporation)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11D1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11D1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11D1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\skypec2c {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll (Microsoft Corporation)
O20:[b]64bit:[/b] - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation)
O20:[b]64bit:[/b] - HKLM Winlogon: UserInit - (C:\Windows\system32\userinit.exe) - C:\Windows\SysNative\userinit.exe (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\SysWow64\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (userinit.exe) - C:\Windows\SysWow64\userinit.exe (Microsoft Corporation)
O20:[b]64bit:[/b] - Winlogon\Notify\igfxcui: DllName - (igfxdev.dll) - C:\Windows\SysNative\igfxdev.dll (Intel Corporation)
O21:[b]64bit:[/b] - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2015/04/26 18:19:53 | 000,000,000 | ---- | M] () - C:\autoexec.bat -- [ NTFS ]
O33 - MountPoints2\{7bf03d47-c2c3-11e3-9328-806e6f6e6963}\Shell - "" = AutoRun
O33 - MountPoints2\{7bf03d47-c2c3-11e3-9328-806e6f6e6963}\Shell\AutoRun\command - "" = D:\Setup.exe
O33 - MountPoints2\{b57dfad7-c2cc-11e3-a04d-ffe4be4f1024}\Shell - "" = AutoRun
O33 - MountPoints2\{b57dfad7-c2cc-11e3-a04d-ffe4be4f1024}\Shell\AutoRun\command - "" = E:\MediaJet.exe
O33 - MountPoints2\{e0080f93-ca0c-11e4-9701-d0509909e9e3}\Shell - "" = AutoRun
O33 - MountPoints2\{e0080f93-ca0c-11e4-9701-d0509909e9e3}\Shell\AutoRun\command - "" = I:\CMADownloader.exe
O34 - HKLM BootExecute: (autocheck autochk *)
O35:[b]64bit:[/b] - HKLM\..comfile [open] -- "%1" %*
O35:[b]64bit:[/b] - HKLM\..exefile [open] -- "%1" %*
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37:[b]64bit:[/b] - HKLM\...com [@ = comfile] -- "%1" %*
O37:[b]64bit:[/b] - HKLM\...exe [@ = exefile] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
O38 - SubSystems\\Windows: (ServerDll=sxssrv,4)
  • 山本3
  • 2015/05/02 (Sat) 22:45:34
Re: chromeで広告が表示され困っています
CREATERESTOREPOINT
Restore point Set: OTL Restore Point

[color=#E56717]========== Files/Folders - Created Within 30 Days ==========[/color]

[2015/05/02 20:36:39 | 000,000,000 | ---D | C] -- C:\Users\hisafumi\Desktop\新しいフォルダー
[2015/05/02 20:32:23 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Common Files\Java
[2015/05/02 20:32:12 | 000,110,688 | ---- | C] (Oracle Corporation) -- C:\Windows\SysNative\WindowsAccessBridge-64.dll
[2015/05/02 20:32:01 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java
[2015/05/02 20:31:53 | 000,000,000 | ---D | C] -- C:\Program Files\Java
[2015/05/02 20:24:13 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype
[2015/05/02 20:24:13 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Common Files\Skype
[2015/05/02 20:23:27 | 000,000,000 | ---D | C] -- C:\ProgramData\Sun
[2015/05/02 17:50:45 | 000,000,000 | ---D | C] -- C:\AdwCleaner
[2015/05/02 17:42:06 | 000,000,000 | ---D | C] -- C:\Users\hisafumi\AppData\Roaming\Malwarebytes
[2015/05/02 17:41:34 | 000,025,928 | ---- | C] (Malwarebytes Corporation) -- C:\Windows\SysNative\drivers\mbam.sys
[2015/05/02 17:41:34 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes' Anti-Malware
[2015/05/02 17:41:34 | 000,000,000 | ---D | C] -- C:\ProgramData\Malwarebytes
[2015/05/02 17:41:33 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Malwarebytes' Anti-Malware
[2015/04/30 21:54:37 | 000,000,000 | ---D | C] -- C:\Users\hisafumi\Documents\ICARUS
[2015/04/30 21:51:02 | 000,000,000 | ---D | C] -- C:\Users\hisafumi\Documents\ICARUS_DEV
[2015/04/30 21:50:53 | 000,000,000 | -H-D | C] -- C:\Windows\AxInstSV
[2015/04/30 21:09:37 | 000,000,000 | ---D | C] -- C:\Users\hisafumi\AppData\Roaming\Geek Uninstaller
[2015/04/30 21:07:59 | 000,000,000 | ---D | C] -- C:\Windows\pss
[2015/04/29 21:19:05 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CCleaner
[2015/04/29 21:19:04 | 000,000,000 | ---D | C] -- C:\Program Files\CCleaner
[2015/04/29 21:11:31 | 000,000,000 | ---D | C] -- C:\Users\hisafumi\Desktop\ウイルス関連
[2015/04/29 21:05:36 | 000,000,000 | ---D | C] -- C:\ProgramData\KRSHistory
[2015/04/29 21:04:34 | 000,000,000 | -HSD | C] -- C:\KRECYCLE
[2015/04/29 21:04:24 | 000,000,000 | ---D | C] -- C:\Users\hisafumi\AppData\Roaming\kingsoft
[2015/04/29 21:03:44 | 000,000,000 | ---D | C] -- C:\ProgramData\Kingsoft
[2015/04/29 21:03:43 | 000,000,000 | ---D | C] -- C:\Program Files\Yahoo!J
[2015/04/29 21:03:42 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Yahoo!J
[2015/04/29 21:03:27 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\kingsoft
[2015/04/29 18:54:59 | 000,000,000 | ---D | C] -- C:\Users\hisafumi\Desktop\MINECRAFT 3
[2015/04/29 15:18:17 | 000,000,000 | ---D | C] -- C:\Users\hisafumi\Tracing
[2015/04/27 19:23:28 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\AviSynth 2.5
[2015/04/27 19:21:25 | 000,000,000 | ---D | C] -- C:\Users\hisafumi\Desktop\tde277
[2015/04/26 19:21:48 | 000,000,000 | ---D | C] -- C:\Users\hisafumi\Desktop\町遊び
[2015/04/26 18:21:16 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\PathInstance
[2015/04/26 18:19:38 | 000,000,000 | ---D | C] -- C:\Users\hisafumi\Start Menu
[2015/04/26 18:19:27 | 000,000,000 | ---D | C] -- C:\Program Files\Enigma Software Group
[2015/04/19 19:24:18 | 000,000,000 | ---D | C] -- C:\Users\hisafumi\Documents\PPSSPP
[2015/04/19 19:03:46 | 000,000,000 | ---D | C] -- C:\Users\hisafumi\AppData\Local\spacegame
[2015/04/17 19:47:29 | 000,000,000 | R--D | C] -- C:\Users\hisafumi\Desktop\server2
[2015/04/16 21:53:39 | 000,000,000 | ---D | C] -- C:\TempDir
[2015/04/16 21:53:38 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WeMade Online
[2015/04/16 21:42:32 | 000,000,000 | ---D | C] -- C:\WeMade Online
[2015/04/16 20:13:06 | 000,000,000 | ---D | C] -- C:\Download
[2015/04/15 16:39:10 | 003,298,816 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wucltux.dll
[2015/04/15 16:39:10 | 000,696,320 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wuapi.dll
[2015/04/15 16:39:10 | 000,566,784 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\wuapi.dll
[2015/04/15 16:39:10 | 000,191,488 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wuwebv.dll
[2015/04/15 16:39:10 | 000,173,056 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\wuwebv.dll
[2015/04/15 16:39:10 | 000,135,168 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wuauclt.exe
[2015/04/15 16:39:10 | 000,098,304 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wudriver.dll
[2015/04/15 16:39:10 | 000,092,672 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\wudriver.dll
[2015/04/15 16:39:10 | 000,060,416 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\WinSetupUI.dll
[2015/04/15 16:39:10 | 000,037,376 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wups2.dll
[2015/04/15 16:39:10 | 000,036,864 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wuapp.exe
[2015/04/15 16:39:10 | 000,035,328 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wups.dll
[2015/04/15 16:39:10 | 000,033,792 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\wuapp.exe
[2015/04/15 16:39:10 | 000,029,696 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\wups.dll
[2015/04/15 16:39:10 | 000,012,288 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wu.upgrade.ps.dll
[2015/04/15 16:39:09 | 001,111,552 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\aeinv.dll
[2015/04/15 16:39:09 | 000,957,952 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\appraiser.dll
[2015/04/15 16:39:09 | 000,769,536 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\invagent.dll
[2015/04/15 16:39:09 | 000,726,528 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\generaltel.dll
[2015/04/15 16:39:09 | 000,419,840 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\devinv.dll
[2015/04/15 16:39:09 | 000,030,720 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\acmigration.dll
[2015/04/15 16:39:08 | 000,404,480 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\gdi32.dll
[2015/04/15 16:39:08 | 000,227,328 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\aepdu.dll
[2015/04/15 16:39:08 | 000,192,000 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\aepic.dll
[2015/04/15 16:39:07 | 000,002,048 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\msxml3r.dll
[2015/04/15 16:39:07 | 000,002,048 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\msxml3r.dll
[2015/04/15 16:39:00 | 005,557,696 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ntoskrnl.exe
[2015/04/15 16:38:59 | 003,920,824 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\ntoskrnl.exe
[2015/04/15 16:38:59 | 001,727,904 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ntdll.dll
[2015/04/15 16:38:59 | 001,163,264 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\kernel32.dll
[2015/04/15 16:38:59 | 000,424,448 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\KernelBase.dll
[2015/04/15 16:38:58 | 003,976,632 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\ntkrnlpa.exe
[2015/04/15 16:38:57 | 001,461,760 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\lsasrv.dll
[2015/04/15 16:38:57 | 000,503,808 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\srcore.dll
[2015/04/15 16:38:57 | 000,362,496 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wow64win.dll
[2015/04/15 16:38:57 | 000,338,432 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\conhost.exe
[2015/04/15 16:38:57 | 000,309,760 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ncrypt.dll
[2015/04/15 16:38:57 | 000,296,960 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\rstrui.exe
[2015/04/15 16:38:57 | 000,243,712 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wow64.dll
[2015/04/15 16:38:57 | 000,215,040 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\winsrv.dll
[2015/04/15 16:38:57 | 000,136,192 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\sspicli.dll
[2015/04/15 16:38:57 | 000,112,640 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\smss.exe
[2015/04/15 16:38:57 | 000,064,000 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\auditpol.exe
[2015/04/15 16:38:57 | 000,050,176 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\srclient.dll
[2015/04/15 16:38:57 | 000,050,176 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\auditpol.exe
[2015/04/15 16:38:57 | 000,043,520 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\csrsrv.dll
[2015/04/15 16:38:57 | 000,029,184 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\sspisrv.dll
[2015/04/15 16:38:57 | 000,028,160 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\secur32.dll
[2015/04/15 16:38:57 | 000,025,600 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\setup16.exe
[2015/04/15 16:38:57 | 000,016,384 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ntvdm64.dll
[2015/04/15 16:38:57 | 000,014,336 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\ntvdm64.dll
[2015/04/15 16:38:57 | 000,013,312 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wow64cpu.dll
[2015/04/15 16:38:57 | 000,007,680 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\instnm.exe
[2015/04/15 16:38:57 | 000,006,144 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-security-base-l1-1-0.dll
[2015/04/15 16:38:57 | 000,006,144 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-security-base-l1-1-0.dll
[2015/04/15 16:38:57 | 000,005,120 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-file-l1-1-0.dll
[2015/04/15 16:38:57 | 000,005,120 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-file-l1-1-0.dll
[2015/04/15 16:38:57 | 000,005,120 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\wow32.dll
[2015/04/15 16:38:57 | 000,004,608 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-threadpool-l1-1-0.dll
[2015/04/15 16:38:57 | 000,004,608 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-threadpool-l1-1-0.dll
[2015/04/15 16:38:57 | 000,004,608 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-processthreads-l1-1-0.dll
[2015/04/15 16:38:57 | 000,004,608 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-processthreads-l1-1-0.dll
[2015/04/15 16:38:57 | 000,004,096 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-sysinfo-l1-1-0.dll
[2015/04/15 16:38:57 | 000,004,096 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-sysinfo-l1-1-0.dll
[2015/04/15 16:38:57 | 000,004,096 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-synch-l1-1-0.dll
[2015/04/15 16:38:57 | 000,004,096 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-synch-l1-1-0.dll
[2015/04/15 16:38:57 | 000,004,096 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-misc-l1-1-0.dll
[2015/04/15 16:38:57 | 000,004,096 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-localregistry-l1-1-0.dll
[2015/04/15 16:38:57 | 000,004,096 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-localregistry-l1-1-0.dll
[2015/04/15 16:38:57 | 000,004,096 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-localization-l1-1-0.dll
[2015/04/15 16:38:57 | 000,004,096 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-localization-l1-1-0.dll
[2015/04/15 16:38:57 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-xstate-l1-1-0.dll
[2015/04/15 16:38:57 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-rtlsupport-l1-1-0.dll
[2015/04/15 16:38:57 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-processenvironment-l1-1-0.dll
[2015/04/15 16:38:57 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-processenvironment-l1-1-0.dll
[2015/04/15 16:38:57 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-namedpipe-l1-1-0.dll
[2015/04/15 16:38:57 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-namedpipe-l1-1-0.dll
[2015/04/15 16:38:57 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-misc-l1-1-0.dll
[2015/04/15 16:38:57 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-memory-l1-1-0.dll
[2015/04/15 16:38:57 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-memory-l1-1-0.dll
[2015/04/15 16:38:57 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-libraryloader-l1-1-0.dll
[2015/04/15 16:38:57 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-libraryloader-l1-1-0.dll
[2015/04/15 16:38:57 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-interlocked-l1-1-0.dll
[2015/04/15 16:38:57 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-heap-l1-1-0.dll
[2015/04/15 16:38:57 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-heap-l1-1-0.dll
[2015/04/15 16:38:57 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-xstate-l1-1-0.dll
[2015/04/15 16:38:57 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-util-l1-1-0.dll
[2015/04/15 16:38:57 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-util-l1-1-0.dll
[2015/04/15 16:38:57 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-string-l1-1-0.dll
[2015/04/15 16:38:57 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-string-l1-1-0.dll
[2015/04/15 16:38:57 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-rtlsupport-l1-1-0.dll
[2015/04/15 16:38:57 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-profile-l1-1-0.dll
[2015/04/15 16:38:57 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-profile-l1-1-0.dll
[2015/04/15 16:38:57 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-io-l1-1-0.dll
[2015/04/15 16:38:57 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-io-l1-1-0.dll
[2015/04/15 16:38:57 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-interlocked-l1-1-0.dll
[2015/04/15 16:38:57 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-handle-l1-1-0.dll
[2015/04/15 16:38:57 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-handle-l1-1-0.dll
[2015/04/15 16:38:57 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-fibers-l1-1-0.dll
[2015/04/15 16:38:57 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-fibers-l1-1-0.dll
[2015/04/15 16:38:57 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-errorhandling-l1-1-0.dll
[2015/04/15 16:38:57 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-errorhandling-l1-1-0.dll
[2015/04/15 16:38:57 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-delayload-l1-1-0.dll
[2015/04/15 16:38:57 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-delayload-l1-1-0.dll
[2015/04/15 16:38:57 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-debug-l1-1-0.dll
[2015/04/15 16:38:57 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-debug-l1-1-0.dll
[2015/04/15 16:38:57 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-datetime-l1-1-0.dll
[2015/04/15 16:38:57 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-datetime-l1-1-0.dll
[2015/04/15 16:38:57 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-console-l1-1-0.dll
[2015/04/15 16:38:57 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-console-l1-1-0.dll
[2015/04/15 16:38:56 | 000,686,080 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\adtschema.dll
[2015/04/15 16:38:56 | 000,686,080 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\adtschema.dll
[2015/04/15 16:38:56 | 000,146,432 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\msaudite.dll
[2015/04/15 16:38:56 | 000,146,432 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\msaudite.dll
[2015/04/15 16:38:56 | 000,060,416 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\msobjs.dll
[2015/04/15 16:38:56 | 000,060,416 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\msobjs.dll
[2015/04/15 16:38:56 | 000,006,656 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\apisetschema.dll
[2015/04/15 16:38:56 | 000,006,656 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\apisetschema.dll
[2015/04/15 16:38:56 | 000,002,048 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\user.exe
[2015/04/15 16:38:52 | 000,720,384 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ie4uinit.exe
[2015/04/15 16:38:52 | 000,114,688 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ieetwcollector.exe
[2015/04/15 16:38:52 | 000,077,824 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\JavaScriptCollectionAgent.dll
[2015/04/15 16:38:52 | 000,076,288 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\mshtmled.dll
[2015/04/15 16:38:52 | 000,064,000 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\MshtmlDac.dll
[2015/04/15 16:38:52 | 000,060,416 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\JavaScriptCollectionAgent.dll
[2015/04/15 16:38:52 | 000,048,640 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ieetwproxystub.dll
[2015/04/15 16:38:52 | 000,047,616 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\ieetwproxystub.dll
[2015/04/15 16:38:52 | 000,034,304 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\iernonce.dll
[2015/04/15 16:38:52 | 000,030,720 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\iernonce.dll
[2015/04/15 16:38:51 | 002,052,608 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\inetcpl.cpl
[2015/04/15 16:38:51 | 000,968,704 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\MsSpellCheckingFacility.exe
[2015/04/15 16:38:51 | 000,710,144 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\ieapfltr.dll
[2015/04/15 16:38:51 | 000,620,032 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\jscript9diag.dll
[2015/04/15 16:38:51 | 000,316,928 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\dxtrans.dll
[2015/04/15 16:38:51 | 000,115,712 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\ieUnatt.exe
[2015/04/15 16:38:51 | 000,062,464 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\iesetup.dll
[2015/04/15 16:38:51 | 000,004,096 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ieetwcollectorres.dll
[2015/04/15 16:38:50 | 002,125,824 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\inetcpl.cpl
[2015/04/15 16:38:50 | 001,155,072 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\mshtmlmedia.dll
[2015/04/15 16:38:50 | 000,801,280 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\msfeeds.dll
[2015/04/15 16:38:50 | 000,800,768 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ieapfltr.dll
[2015/04/15 16:38:50 | 000,478,208 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\ieui.dll
[2015/04/15 16:38:50 | 000,066,560 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\iesetup.dll
[2015/04/15 16:38:49 | 001,359,360 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\mshtmlmedia.dll
[2015/04/15 16:38:49 | 000,633,856 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ieui.dll
[2015/04/15 16:38:49 | 000,490,496 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\dxtmsft.dll
[2015/04/15 16:38:49 | 000,340,992 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\html.iec
[2015/04/15 16:38:49 | 000,168,960 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\msrating.dll
[2015/04/15 16:38:49 | 000,144,384 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ieUnatt.exe
[2015/04/15 16:38:49 | 000,092,160 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\mshtmled.dll
[2015/04/15 16:38:48 | 006,025,216 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\jscript9.dll
[2015/04/15 16:38:48 | 000,814,080 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\jscript9diag.dll
[2015/04/15 16:38:48 | 000,584,192 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\vbscript.dll
[2015/04/15 16:38:48 | 000,417,280 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\html.iec
[2015/04/15 16:38:48 | 000,199,680 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\msrating.dll
[2015/04/15 16:38:48 | 000,088,064 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\MshtmlDac.dll
[2015/04/15 16:38:46 | 000,079,360 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\clfsw32.dll
[2015/04/15 16:38:46 | 000,058,880 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\clfsw32.dll
[2015/04/10 16:03:13 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\SmuooThview
[2015/04/09 16:26:49 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Jane Style
[2015/04/08 18:15:37 | 000,000,000 | ---D | C] -- C:\Users\hisafumi\AppData\Roaming\AmvVideoCodec
[2015/04/08 18:15:32 | 000,000,000 | ---D | C] -- C:\Users\hisafumi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\AmvVideoCodec
[2015/04/08 18:15:32 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\AmvVideoCodec
[2015/04/08 18:14:03 | 000,000,000 | ---D | C] -- C:\amarecco310c
[2015/04/07 15:20:56 | 000,000,000 | ---D | C] -- C:\Users\hisafumi\AppData\Roaming\Axialmedia
[2015/04/07 15:20:54 | 000,000,000 | ---D | C] -- C:\Users\hisafumi\AppData\Local\SkinSoft
[2015/04/07 15:17:36 | 000,000,000 | ---D | C] -- C:\Users\hisafumi\AppData\Roaming\WorldPainter
[2015/04/07 15:17:31 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WorldPainter
[2015/04/07 15:17:30 | 000,000,000 | ---D | C] -- C:\Program Files\WorldPainter
[2015/04/04 16:14:43 | 000,000,000 | --SD | C] -- C:\Windows\SysWow64\GWX
[2015/04/04 16:14:43 | 000,000,000 | --SD | C] -- C:\Windows\SysNative\GWX
[3 C:\Windows\SysNative\*.tmp files -> C:\Windows\SysNative\*.tmp -> ]
[2 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]
[1 C:\Windows\SysWow64\*.tmp files -> C:\Windows\SysWow64\*.tmp -> ]
[1 C:\*.tmp files -> C:\*.tmp -> ]

[color=#E56717]========== Files - Modified Within 30 Days ==========[/color]

[2015/05/02 21:52:00 | 000,000,694 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
[2015/05/02 21:51:00 | 000,000,626 | ---- | M] () -- C:\Windows\tasks\Adobe Flash Player Updater.job
[2015/05/02 20:48:09 | 000,028,912 | -H-- | M] () -- C:\Windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
[2015/05/02 20:48:09 | 000,028,912 | -H-- | M] () -- C:\Windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
[2015/05/02 20:31:58 | 000,110,688 | ---- | M] (Oracle Corporation) -- C:\Windows\SysNative\WindowsAccessBridge-64.dll
[2015/05/02 20:24:13 | 000,002,681 | ---- | M] () -- C:\Users\Public\Desktop\Skype.lnk
[2015/05/02 20:15:00 | 000,034,752 | ---- | M] () -- C:\Windows\SysNative\drivers\WPRO_41_2001.sys
[2015/05/02 20:14:55 | 000,000,690 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
[2015/05/02 20:14:55 | 000,000,364 | ---- | M] () -- C:\Windows\tasks\DriverToolkit Autorun.job
[2015/05/02 20:14:45 | 000,067,584 | --S- | M] () -- C:\Windows\bootstat.dat
[2015/05/02 20:14:40 | 2083,971,071 | -HS- | M] () -- C:\hiberfil.sys
[2015/05/02 17:29:52 | 000,000,020 | ---- | M] () -- C:\Users\hisafumi\AppData\Roaming\appdataFr3.bin
[2015/04/30 21:55:31 | 593,144,980 | ---- | M] () -- C:\Windows\MEMORY.DMP
[2015/04/29 21:06:13 | 000,000,000 | ---- | M] () -- C:\Windows\SysNative\drivers\etc\hosts.ics
[2015/04/29 16:35:28 | 000,226,680 | ---- | M] () -- C:\Windows\SysWow64\PnkBstrB.exe
[2015/04/29 16:26:16 | 000,214,392 | ---- | M] () -- C:\Windows\SysWow64\PnkBstrB.ex0
[2015/04/26 18:19:53 | 000,000,000 | ---- | M] () -- C:\autoexec.bat
[2015/04/19 19:18:10 | 001,316,588 | ---- | M] () -- C:\Windows\SysNative\PerfStringBackup.INI
[2015/04/19 19:18:10 | 000,655,292 | ---- | M] () -- C:\Windows\SysNative\perfh009.dat
[2015/04/19 19:18:10 | 000,412,200 | ---- | M] () -- C:\Windows\SysNative\perfh011.dat
[2015/04/19 19:18:10 | 000,122,744 | ---- | M] () -- C:\Windows\SysNative\perfc011.dat
[2015/04/19 19:18:10 | 000,122,662 | ---- | M] () -- C:\Windows\SysNative\perfc009.dat
[2015/04/16 20:51:09 | 000,778,416 | ---- | M] (Adobe Systems Incorporated) -- C:\Windows\SysWow64\FlashPlayerApp.exe
[2015/04/16 20:51:09 | 000,142,512 | ---- | M] (Adobe Systems Incorporated) -- C:\Windows\SysWow64\FlashPlayerCPLApp.cpl
[2015/04/15 17:20:18 | 001,295,436 | ---- | M] () -- C:\Windows\SysWow64\PerfStringBackup.INI
[2015/04/14 21:42:59 | 000,141,656 | ---- | M] () -- C:\Users\hisafumi\cafe.jpg
[2015/04/14 21:41:04 | 000,306,690 | ---- | M] () -- C:\Users\hisafumi\無題.png
[2015/04/09 16:26:50 | 000,000,946 | ---- | M] () -- C:\Users\hisafumi\Desktop\Jane Style.lnk
[3 C:\Windows\SysNative\*.tmp files -> C:\Windows\SysNative\*.tmp -> ]
[2 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]
[1 C:\Windows\SysWow64\*.tmp files -> C:\Windows\SysWow64\*.tmp -> ]
[1 C:\*.tmp files -> C:\*.tmp -> ]

[color=#E56717]========== Files Created - No Company Name ==========[/color]

[2015/05/02 20:24:13 | 000,002,681 | ---- | C] () -- C:\Users\Public\Desktop\Skype.lnk
[2015/04/26 18:19:53 | 000,000,000 | ---- | C] () -- C:\autoexec.bat
[2015/04/15 16:39:54 | 000,141,656 | ---- | C] () -- C:\Users\hisafumi\cafe.jpg
[2015/04/15 16:38:52 | 000,016,303 | ---- | C] () -- C:\Windows\SysWow64\ieuinit.inf
[2015/04/15 16:38:52 | 000,016,303 | ---- | C] () -- C:\Windows\SysNative\ieuinit.inf
[2015/04/14 19:56:13 | 000,306,690 | ---- | C] () -- C:\Users\hisafumi\無題.png
[2015/04/10 16:09:43 | 000,000,020 | ---- | C] () -- C:\Users\hisafumi\AppData\Roaming\appdataFr3.bin
[2015/04/09 16:26:50 | 000,000,946 | ---- | C] () -- C:\Users\hisafumi\Desktop\Jane Style.lnk
[2015/03/03 14:08:33 | 000,516,692 | ---- | C] () -- C:\Windows\イオンのまちぼうけスクリーンセーバーUninst.exe
[2014/11/21 21:06:35 | 000,000,022 | ---- | C] () -- C:\Windows\GPU-Z.INI
[2014/11/01 14:43:42 | 000,009,087 | ---- | C] () -- C:\Users\hisafumi\AppData\Roaming\.freeciv-client-rc-2.4
[2014/10/06 19:40:40 | 000,001,536 | ---- | C] () -- C:\Users\hisafumi\AppData\Local\recently-used.xbel
[2014/09/23 21:35:35 | 000,226,680 | ---- | C] () -- C:\Windows\SysWow64\PnkBstrB.exe
[2014/09/23 21:35:34 | 000,076,152 | ---- | C] () -- C:\Windows\SysWow64\PnkBstrA.exe
[2014/07/16 16:30:11 | 000,000,047 | ---- | C] () -- C:\Users\hisafumi\jagex_cl_runescape_LIVE.dat
[2014/07/16 16:30:11 | 000,000,024 | ---- | C] () -- C:\Users\hisafumi\random.dat
[2014/07/09 16:55:32 | 000,351,232 | ---- | C] () -- C:\Windows\SysWow64\UNLHA32.DLL
[2014/07/09 16:55:32 | 000,217,688 | ---- | C] () -- C:\Windows\SysWow64\unrar.dll
[2014/07/03 19:30:34 | 006,076,441 | ---- | C] () -- C:\Program Files\forge-1.6.4-9.11.1.965-src.zip
[2014/06/26 19:45:41 | 000,000,242 | RHS- | C] () -- C:\ProgramData\ntuser.pol
[2014/05/13 18:50:56 | 000,000,376 | ---- | C] () -- C:\Windows\ODBC.INI
[2014/04/26 10:26:21 | 000,007,603 | ---- | C] () -- C:\Users\hisafumi\AppData\Local\Resmon.ResmonCfg
[2014/04/21 18:03:53 | 001,295,436 | ---- | C] () -- C:\Windows\SysWow64\PerfStringBackup.INI
[2014/04/21 18:02:01 | 000,000,000 | -H-- | C] () -- C:\ProgramData\DP45977C.lfl
[2013/10/28 14:02:00 | 000,317,440 | ---- | C] () -- C:\Windows\SysWow64\igdmd32.dll
[2013/10/28 14:01:40 | 000,182,272 | ---- | C] () -- C:\Windows\SysWow64\igdde32.dll
[2013/10/28 14:01:34 | 000,142,848 | ---- | C] () -- C:\Windows\SysWow64\igdail32.dll
[2013/05/11 17:17:52 | 000,001,536 | ---- | C] () -- C:\Windows\SysWow64\IusEventLog.dll

[color=#E56717]========== ZeroAccess Check ==========[/color]

[2009/07/14 13:55:00 | 000,000,227 | RHS- | M] () -- C:\Windows\assembly\Desktop.ini

[HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32] /64

[HKEY_CURRENT_USER\Software\Classes\Wow6432node\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]

[HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32] /64

[HKEY_CURRENT_USER\Software\Classes\Wow6432node\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32]

[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32] /64
"" = C:\Windows\SysNative\shell32.dll -- [2015/02/13 14:22:33 | 014,177,280 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Apartment

[HKEY_LOCAL_MACHINE\Software\Wow6432Node\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
"" = %SystemRoot%\system32\shell32.dll -- [2015/02/13 14:26:18 | 012,875,264 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Apartment

[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32] /64
"" = C:\Windows\SysNative\wbem\fastprox.dll -- [2009/07/14 10:40:51 | 000,909,312 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Free

[HKEY_LOCAL_MACHINE\Software\Wow6432Node\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32]
"" = %systemroot%\system32\wbem\fastprox.dll -- [2010/11/21 12:24:25 | 000,606,208 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Free

[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32] /64
"" = C:\Windows\SysNative\wbem\wbemess.dll -- [2009/07/14 10:41:56 | 000,505,856 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Both

[HKEY_LOCAL_MACHINE\Software\Wow6432Node\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32]

[color=#E56717]========== Custom Scans ==========[/color]

[color=#A23BEC]< %windir%\tasks\*.job >[/color]
[2015/05/02 21:51:00 | 000,000,626 | ---- | M] () -- C:\Windows\tasks\Adobe Flash Player Updater.job
[2015/05/02 20:14:55 | 000,000,364 | ---- | M] () -- C:\Windows\tasks\DriverToolkit Autorun.job
[2015/05/02 20:14:55 | 000,000,690 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
[2015/05/02 21:52:00 | 000,000,694 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineUA.job

[color=#E56717]========== Drive Information ==========[/color]

Physical Drives
---------------

Drive: \\\\.\\PHYSICALDRIVE0 - Fixed hard disk media
Interface type: IDE
Media Type: Fixed hard disk media
Model: 4GB SATA Flash Drive SCSI Disk Device
Partitions: 1
Status: OK
Status Info: 0

Drive: \\\\.\\PHYSICALDRIVE1 - Fixed hard disk media
Interface type: IDE
Media Type: Fixed hard disk media
Model: 4GB SATA Flash Drive SCSI Disk Device
Partitions: 3
Status: OK
Status Info: 0

Drive: \\\\.\\PHYSICALDRIVE2 - Fixed hard disk media
Interface type: IDE
Media Type: Fixed hard disk media
Model: TOSHIBA DT01ACA100 SCSI Disk Device
Partitions: 4
Status: OK
Status Info: 0

Partitions
---------------

DeviceID: Disk #0, Partition #0
PartitionType: Installable File System
Bootable: False
BootPartition: False
PrimaryPartition: True
Size: 471.00MB
Starting Offset: 32768
Hidden sectors: 0


DeviceID: Disk #1, Partition #0
PartitionType: Installable File System
Bootable: True
BootPartition: True
PrimaryPartition: True
Size: 471.00MB
Starting Offset: 32768
Hidden sectors: 0


DeviceID: Disk #1, Partition #1
PartitionType: Installable File System
Bootable: False
BootPartition: False
PrimaryPartition: True
Size: 100.00MB
Starting Offset: 493682688
Hidden sectors: 0


DeviceID: Disk #1, Partition #2
PartitionType: Installable File System
Bootable: False
BootPartition: False
PrimaryPartition: True
Size: 3.00GB
Starting Offset: 598540288
Hidden sectors: 0


DeviceID: Disk #2, Partition #0
PartitionType: Installable File System
Bootable: True
BootPartition: True
PrimaryPartition: True
Size: 100.00MB
Starting Offset: 1048576
Hidden sectors: 0


DeviceID: Disk #2, Partition #1
PartitionType: Installable File System
Bootable: False
BootPartition: False
PrimaryPartition: True
Size: 744.00GB
Starting Offset: 105906176
Hidden sectors: 0


DeviceID: Disk #2, Partition #2
PartitionType: Extended Partition
Bootable: False
BootPartition: False
PrimaryPartition: False
Size: 187.00GB
Starting Offset: 799329483776
Hidden sectors: 0


[color=#E56717]========== Base Services ==========[/color]
SRV:[b]64bit:[/b] - [2009/07/14 10:40:01 | 000,072,192 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\aelupsvc.dll -- (AeLookupSvc)
SRV:[b]64bit:[/b] - [2013/02/27 14:47:10 | 000,070,144 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\appinfo.dll -- (Appinfo)
SRV:[b]64bit:[/b] - [2009/07/14 10:38:55 | 000,079,360 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\alg.exe -- (ALG)
SRV:[b]64bit:[/b] - [2010/11/21 12:23:51 | 000,849,920 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\qmgr.dll -- (BITS)
SRV:[b]64bit:[/b] - [2010/11/21 12:24:00 | 000,705,024 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\BFE.DLL -- (BFE)
SRV:[b]64bit:[/b] - [2015/03/17 14:15:55 | 000,031,232 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\lsass.exe -- (KeyIso)
SRV:[b]64bit:[/b] - [2009/07/14 10:40:50 | 000,402,944 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\es.dll -- (EventSystem)
SRV - [2009/07/14 10:15:19 | 000,271,360 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysWOW64\es.dll -- (EventSystem)
SRV:[b]64bit:[/b] - [2012/07/05 07:13:27 | 000,136,704 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\browser.dll -- (Browser)
SRV:[b]64bit:[/b] - [2015/02/03 12:30:56 | 000,187,904 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\cryptsvc.dll -- (CryptSvc)
SRV - [2015/02/03 12:12:14 | 000,143,872 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysWOW64\cryptsvc.dll -- (CryptSvc)
SRV:[b]64bit:[/b] - [2010/11/21 12:24:01 | 000,512,000 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\rpcss.dll -- (DcomLaunch)
SRV:[b]64bit:[/b] - [2010/11/21 12:24:00 | 000,317,952 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\dhcpcore.dll -- (Dhcp)
SRV - [2010/11/21 12:24:09 | 000,254,464 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysWOW64\dhcpcore.dll -- (Dhcp)
SRV:[b]64bit:[/b] - [2011/03/03 15:24:16 | 000,183,296 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\dnsrslvr.dll -- (Dnscache)
SRV:[b]64bit:[/b] - [2009/07/14 10:40:35 | 000,111,104 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\eapsvc.dll -- (EapHost)
SRV:[b]64bit:[/b] - [2009/07/14 10:41:00 | 000,038,912 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\hidserv.dll -- (hidserv)
SRV - [2009/07/14 10:15:24 | 000,049,152 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysWOW64\hidserv.dll -- (hidserv)
SRV:[b]64bit:[/b] - [2009/07/14 10:41:10 | 000,359,424 | ---- | M] (Microsoft Corporation) [Disabled | Stopped] -- C:\Windows\SysNative\ipnathlp.dll -- (SharedAccess)
SRV:[b]64bit:[/b] - [2010/11/21 12:23:48 | 000,501,248 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\IPSECSVC.DLL -- (PolicyAgent)
No service found with a name of MsMpSvc
No service found with a name of NisSrv
SRV:[b]64bit:[/b] - [2009/07/14 10:41:54 | 000,524,288 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\swprv.dll -- (swprv)
SRV:[b]64bit:[/b] - [2009/07/14 10:41:26 | 000,067,584 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\mmcss.dll -- (MMCSS)
SRV:[b]64bit:[/b] - [2009/07/14 10:41:52 | 000,360,448 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\netman.dll -- (Netman)
SRV:[b]64bit:[/b] - [2009/07/14 10:41:52 | 000,459,776 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\netprofm.dll -- (netprofm)
SRV - [2009/07/14 10:16:03 | 000,360,448 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysWOW64\netprofm.dll -- (netprofm)
SRV:[b]64bit:[/b] - [2014/12/06 13:17:27 | 000,303,616 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\nlasvc.dll -- (NlaSvc)
SRV:[b]64bit:[/b] - [2009/07/14 10:41:53 | 000,025,600 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\nsisvc.dll -- (nsi)
SRV:[b]64bit:[/b] - [2011/05/24 20:42:55 | 000,404,480 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\umpnpmgr.dll -- (PlugPlay)
SRV:[b]64bit:[/b] - [2012/02/11 15:36:02 | 000,559,104 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\spoolsv.exe -- (Spooler)
SRV:[b]64bit:[/b] - [2015/03/17 14:15:55 | 000,031,232 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\lsass.exe -- (ProtectedStorage)
No service found with a name of EMDMgmt
SRV:[b]64bit:[/b] - [2009/07/14 10:41:53 | 000,099,328 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\rasauto.dll -- (RasAuto)
SRV:[b]64bit:[/b] - [2010/11/21 12:24:17 | 000,344,064 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\rasmans.dll -- (RasMan)
SRV:[b]64bit:[/b] - [2010/11/21 12:24:01 | 000,512,000 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\rpcss.dll -- (RpcSs)
SRV:[b]64bit:[/b] - [2010/11/21 12:24:16 | 000,030,720 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\seclogon.dll -- (seclogon)
SRV:[b]64bit:[/b] - [2015/03/17 14:15:55 | 000,031,232 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\lsass.exe -- (SamSs)
SRV:[b]64bit:[/b] - [2009/07/14 10:41:58 | 000,097,280 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\wscsvc.dll -- (wscsvc)
SRV:[b]64bit:[/b] - [2010/11/21 12:23:48 | 000,236,032 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\srvsvc.dll -- (LanmanServer)
SRV:[b]64bit:[/b] - [2010/11/21 12:23:55 | 000,370,688 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\shsvcs.dll -- (ShellHWDetection)
SRV - [2010/11/21 12:24:03 | 000,328,192 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysWOW64\shsvcs.dll -- (ShellHWDetection)
No service found with a name of slsvc
SRV:[b]64bit:[/b] - [2010/11/21 12:24:16 | 001,110,016 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\schedsvc.dll -- (Schedule)
SRV:[b]64bit:[/b] - [2010/11/21 12:24:32 | 000,316,928 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\tapisrv.dll -- (TapiSrv)
SRV - [2010/11/21 12:24:00 | 000,242,176 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysWOW64\tapisrv.dll -- (TapiSrv)
SRV:[b]64bit:[/b] - [2009/07/14 10:41:55 | 000,044,544 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\themeservice.dll -- (Themes)
SRV:[b]64bit:[/b] - [2014/12/19 12:06:55 | 000,210,432 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\profsvc.dll -- (ProfSvc)
SRV:[b]64bit:[/b] - [2010/11/21 12:23:55 | 001,600,512 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\VSSVC.exe -- (VSS)
SRV:[b]64bit:[/b] - [2015/02/03 12:30:55 | 000,680,960 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\audiosrv.dll -- (AudioSrv)
SRV:[b]64bit:[/b] - [2015/02/03 12:30:55 | 000,680,960 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\audiosrv.dll -- (AudioEndpointBuilder)
SRV:[b]64bit:[/b] - [2010/11/21 12:25:06 | 000,170,496 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\sdrsvc.dll -- (SDRSVC)
SRV:[b]64bit:[/b] - [2013/05/27 14:50:47 | 001,011,712 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Program Files\Windows Defender\MpSvc.dll -- (WinDefend)
SRV:[b]64bit:[/b] - [2010/11/21 12:23:55 | 001,646,080 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\wevtsvc.dll -- (eventlog)
SRV:[b]64bit:[/b] - [2010/11/21 12:24:28 | 000,828,416 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\MPSSVC.dll -- (MpsSvc)
SRV:[b]64bit:[/b] - [2010/11/21 12:24:48 | 000,580,096 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\wiaservc.dll -- (stisvc)
SRV:[b]64bit:[/b] - [2010/11/21 12:24:15 | 000,128,000 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\msiexec.exe -- (msiserver)
SRV - [2010/11/21 12:24:28 | 000,073,216 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysWow64\msiexec.exe -- (msiserver)
SRV:[b]64bit:[/b] - [2009/07/14 10:41:56 | 000,242,688 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\wbem\WMIsvc.dll -- (Winmgmt)
SRV:[b]64bit:[/b] - [2015/03/25 12:24:41 | 002,553,856 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\wuaueng.dll -- (wuauserv)
SRV:[b]64bit:[/b] - [2010/11/21 12:24:09 | 000,252,416 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\dot3svc.dll -- (dot3svc)
SRV:[b]64bit:[/b] - [2009/07/14 10:41:56 | 000,886,784 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\wlansvc.dll -- (Wlansvc)
SRV:[b]64bit:[/b] - [2010/11/21 12:24:32 | 000,118,784 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\wkssvc.dll -- (LanmanWorkstation)

[color=#A23BEC]< %SYSTEMDRIVE%\*.exe >[/color]

< End of report >
お願いします
  • 山本3
  • 2015/05/02 (Sat) 22:47:12
次のレスは明日夜以降になります
作業と報告、ご苦労様です。

OTLログを見せてもらいました。
では今夜はもう時間と体力ないので、早速OTLでの処置しましょう。

このレスの最後にスクリプトを貼っておくので、それを丸ごとコピーして、それをWindowsのメモ帳ファイルに貼り付けて保存しておいてください。

用意できたらPCをまたセーフモードで再起動してOTL起動してください。
起動したらOTLのウインドウ下部にスクリプトを貼り付けて、今度は「Run fix」(赤字のボタン)を押してください。
これでOTLでの処置が開始されます。

しばらく待って処置ができたらPCを通常モードで再起動すると、またOTLのログが出るはずなので、それを保存してから、しばらく様子見の後、OTLのログとともに状態報告をレスください。
OTLのスクリプトは以下になります。破線(-----)を含まない箇所を丸ごとコピーして、それをOTLに貼って作業してください
------------------------------------------
:OTL
IE - HKU\S-1-5-21-42552774-3765023768-2884004551-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://home.kingsoft.jp
IE - HKU\S-1-5-21-42552774-3765023768-2884004551-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = http://jp.msn.com/?ocid=iehp
IE - HKU\S-1-5-21-42552774-3765023768-2884004551-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = ja
IE - HKU\S-1-5-21-42552774-3765023768-2884004551-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 91 11 6D 97 37 5D CF 01 [binary data]
IE - HKU\S-1-5-21-42552774-3765023768-2884004551-1000\..\SearchScopes\{7F48FAF3-BC3F-4DC3-B4DA-D9FF24AC2F60}: "URL" = http://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7&rlz=1I7ASRM_jaJP585
IE - HKU\S-1-5-21-42552774-3765023768-2884004551-1000\..\SearchScopes\{CAFBBE9F-48CC-4FD8-A27E-389B5CEF98EA}: "URL" = http://search.yahoo.co.jp/search?ei=UTF-8&fr=acsmld-rt&p={searchTerms}


:Files


:Commands
[purity]
[resethosts]
[emptytemp]
[createrestorepoint]
[reboot]
------------------------------------------
  • 悪代官
  • 2015/05/02 (Sat) 22:57:03
Re: chromeで広告が表示され困っています
otlのログです
All processes killed
========== OTL ==========
HKU\S-1-5-21-42552774-3765023768-2884004551-1000\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page| /E : value set successfully!
HKU\S-1-5-21-42552774-3765023768-2884004551-1000\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page Redirect Cache| /E : value set successfully!
HKU\S-1-5-21-42552774-3765023768-2884004551-1000\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page Redirect Cache AcceptLangs| /E : value set successfully!
HKU\S-1-5-21-42552774-3765023768-2884004551-1000\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page Redirect Cache_TIMESTAMP| /E : value set successfully!
Registry key HKEY_USERS\S-1-5-21-42552774-3765023768-2884004551-1000\Software\Microsoft\Internet Explorer\SearchScopes\{7F48FAF3-BC3F-4DC3-B4DA-D9FF24AC2F60}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7F48FAF3-BC3F-4DC3-B4DA-D9FF24AC2F60}\ not found.
Registry key HKEY_USERS\S-1-5-21-42552774-3765023768-2884004551-1000\Software\Microsoft\Internet Explorer\SearchScopes\{CAFBBE9F-48CC-4FD8-A27E-389B5CEF98EA}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFBBE9F-48CC-4FD8-A27E-389B5CEF98EA}\ not found.
========== FILES ==========
========== COMMANDS ==========
C:\Windows\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully

[EMPTYTEMP]

User: Administrator

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Guest

User: hisafumi
->Temp folder emptied: 289709959 bytes
->Temporary Internet Files folder emptied: 369191607 bytes
->Java cache emptied: 3347971 bytes
->Google Chrome cache emptied: 407448034 bytes
->Flash cache emptied: 6644 bytes

User: HomeGroupUser$

User: norituba
->Temp folder emptied: 111567 bytes
->Temporary Internet Files folder emptied: 406774 bytes
->Java cache emptied: 0 bytes
->Google Chrome cache emptied: 856432 bytes

User: Public

User: yukiko
->Temp folder emptied: 36763 bytes
->Temporary Internet Files folder emptied: 33170 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 200704 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 399312848 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 56797077 bytes
RecycleBin emptied: 20364536226 bytes

Total Files Cleaned = 20,878.00 mb

Unable to start System Restore Service. Error code 1084

OTL by OldTimer - Version 3.2.69.0 log created on 05032015_111248

Files\Folders moved on Reboot...
C:\Users\hisafumi\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
C:\Users\hisafumi\AppData\Local\Microsoft\Windows\Temporary Internet Files\counters.dat moved successfully.

PendingFileRenameOperations files...

Registry entries deleted on Reboot...


別のサイトに飛ばされる症状はまだありました
まだページのところどころに広告は表示されます

お願いします
  • 山本3
  • 2015/05/03 (Sun) 11:24:29
では安全な範囲でChrome初期化を
作業と報告、ご苦労様です。

>別のサイトに飛ばされる症状はまだありました
>まだページのところどころに広告は表示されます

異常はまだ続いているわけですね。
ログを見たところ、OTLで処置できるものはできたようですが、まだ解決には至っていない状態です。
ではここで一度Chromeを初期化してみましょうか。

まずChromeのブックマークで必要なものがあればブクマをエクスポート(バックアップ)しておいてください。

準備できたらPCをセーフモード状態でGUを使ってChromeをアンインストールしてください。

次にPCを通常モードで再起動後、ディスククリーンアップで一時ファイル等の掃除したあと、目視でCドライブを開いて下記のフォルダを順番に探してください。
>C:\Program Files (x86) \Google
>C:\Users\【ユーザー名】\AppData\Local\Google
>C:\Users\【ユーザー名】\AppData\LocalLow\Google

探しても見つからないものは飛ばしていいです。

これができたら今度はGoogle公式サイトに行ってChrome最新版をダウンロード、再インストールしてから、Chrome起動してしばらく様子見の後、状態報告をレスください。

この手順でのChrome入れなおしが効いたら不審広告も消える可能性がありますが、これはあくまでChromeでの対処になります。
IE等の他ブラウザで異常が出ている場合はまた別の角度から対処することになるでしょう
  • 悪代官
  • 2015/05/03 (Sun) 17:57:47
Re: chromeで広告が表示され困っています
chromeの初期化に成功しました
一時間ほど待ってみましたが広告が出る気配はありませんでした
IEの方は最初から広告は出ていません
  • 山本3
  • 2015/05/03 (Sun) 21:54:59
ここでログの取り直しを
作業と報告、ご苦労様です。

>一時間ほど待ってみましたが広告が出る気配はありませんでした
>IEの方は最初から広告は出ていません

やはりChromeでしたか。
処置成功ならそれでいいですが、相変わらずChromeは解析処置が詰まるので厄介です。

では現在異常も治まっているなら全体の状態をログから確認しましょう。
またHJTとインストール情報と、CCでの各タブのログを取り直して、それらをレスで見せてください。
それらを見てまだ残っているものがあれば調べましょう
  • 悪代官
  • 2015/05/04 (Mon) 19:30:11
Re: chromeで広告が表示され困っています
Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 20:50:48, on 2015/05/07
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.17728)


Boot mode: Normal

Running processes:
C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe
C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe
C:\Program Files (x86)\Origin\Origin.exe
C:\Program Files (x86)\Skype\Phone\Skype.exe
C:\Program Files (x86)\Sony\Content Manager Assistant\CMA.exe
C:\Program Files (x86)\Sony\Content Manager Assistant\CMAWatcher.exe
C:\Users\hisafumi\AppData\Local\NVIDIA\NvBackend\ApplicationOntology\NvOAWrapperCache.exe
C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Program Files\Logicool Gaming Software\Applets\LCDMedia.exe
C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Users\hisafumi\Desktop\ウイルス関連\HijackThis (1).exe

F2 - REG:system.ini: UserInit=userinit.exe,
O1 - Hosts: 127.0.0.1 localhost
O1 - Hosts: ::1 localhost
O2 - BHO: Yahoo!ツールバーフィッシング警告 - {1F68E72C-50E5-44B8-8F56-6A54D3AF1DA4} - C:\Program Files (x86)\Yahoo!J\Toolbar\7_3_0_25\Modules\ypho.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: Yahoo!ツールバーヘルパー - {EEBA90E6-2B14-413F-9BF8-61A8BDF92258} - C:\Program Files (x86)\Yahoo!J\Toolbar\7_3_0_25\Modules\YahooToolBar.dll
O3 - Toolbar: Yahoo!ツールバー - {AEF44653-C059-42CB-A5B7-41C640DA4A67} - C:\Program Files (x86)\Yahoo!J\Toolbar\7_3_0_25\Modules\YahooToolBar.dll
O4 - HKLM\..\Run: [IMSS] "C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IMSS\PIconStartup.exe"
O4 - HKLM\..\Run: [USB3MON] "C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe"
O4 - HKLM\..\Run: [kxesc] "c:\program files (x86)\kingsoft\kingsoft internet security 2015kxetray.exe" -autorun
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [EADM] "C:\Program Files (x86)\Origin\Origin.exe" -AutoStart
O4 - HKCU\..\Run: [CCleaner Monitoring] "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
O4 - HKCU\..\Run: [Skype] "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O4 - Global Startup: コンテンツ管理アシスタント for PlayStation(R).lnk = C:\Program Files (x86)\Sony\Content Manager Assistant\CMA.exe
O9 - Extra button: Skype Click to Call settings - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - Trusted Zone: *.clonewarsadventures.com
O15 - Trusted Zone: *.freerealms.com
O15 - Trusted Zone: *.soe.com
O15 - Trusted Zone: *.sony.com
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O16 - DPF: {134DD8EF-7716-4538-A430-EFEB7517E6E7} (WebLauncher Control) - http://ch.icarus.gamecom.jp/Common/cab/WebLauncher.cab
O16 - DPF: {414ABA36-99AD-4BEC-8E93-AEDC1A08D352} (MHReportObject Class) - http://dl.mhf-g.jp/analyze/Fversion/MHReport.cab
O16 - DPF: {53F4962A-8E27-4601-8B01-79A82B4D7FC9} (LoadPrg Class) - https://member.gungho.jp/front/ro/iframe/LoadPrgAx.CAB
O16 - DPF: {AE0961BF-4F97-409D-9260-320A4E0FEDDF} (dmm_trigger) - http://ic.7e67850b.108694.1.dmmolgclg.loris.llnwd.net/master/dmm_trigger.cab
O16 - DPF: {CF84DAC5-A4F5-419E-A0BA-C01FFD71112F} (SysInfo Class) - http://content.systemrequirementslab.com/bin/srldetect_intel_4.5.22.0.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{73F4BD6F-790B-4CC8-BD77-EF64970C3CF3}: NameServer = 8.8.8.8,8.8.4.4,4.2.2.1,4.2.2.2,208.67.222.222,208.67.220.220,8.26.56.26,8.20.247.20,156.154.70.1,156.154.71.1
O18 - Protocol: skypec2c - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: cFosSpeed System Service (cFosSpeedS) - cFos Software GmbH - C:\Program Files\ASRock\XFast LAN\spd.exe
O23 - Service: Intel(R) Content Protection HECI Service (cphs) - Intel Corporation - C:\Windows\SysWow64\IntelCpHeciSvc.exe
O23 - Service: EasyAntiCheat - EasyAntiCheat Ltd - C:\Windows\system32\EasyAntiCheat.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: NVIDIA GeForce Experience Service (GfExperienceService) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe
O23 - Service: Google Update サービス (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update サービス (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Intel(R) Rapid Storage Technology (IAStorDataMgrSvc) - Intel Corporation - C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
O23 - Service: Intel(R) Integrated Clock Controller Service - Intel(R) ICCS (ICCS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Integrated Clock Controller Service\ICCProxy.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: Intel(R) Capability Licensing Service Interface - Intel(R) Corporation - C:\Program Files\Intel\iCLS Client\HeciServer.exe
O23 - Service: Intel(R) Capability Licensing Service TCP IP Interface - Intel(R) Corporation - C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe
O23 - Service: Intel(R) ME Service - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe
O23 - Service: Intel(R) PROSet Monitoring Service - Unknown owner - C:\Windows\system32\IProsetMonitor.exe (file missing)
O23 - Service: Intel(R) Small Business Advantage (intelsba) - Intel Corporation - C:\Program Files\Intel\Intel(R) Small Business Advantage\Service\Intel.SmallBusinessAdvantage.WindowsService.exe
O23 - Service: Intel(R) Smart Connect Technology Agent (ISCTAgent) - Unknown owner - C:\Program Files\Intel\Intel(R) Smart Connect Technology Agent\iSCTAgent.exe
O23 - Service: Intel(R) Dynamic Application Loader Host Interface Service (jhi_service) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: MBAMScheduler - Malwarebytes Corporation - C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\Windows\system32\GameMon.des.exe (file missing)
O23 - Service: NVIDIA Network Service (NvNetworkService) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
O23 - Service: NVIDIA Streamer Service (NvStreamSvc) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: Origin Client Service - Electronic Arts - C:\Program Files (x86)\Origin\OriginClientService.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files (x86)\Common Files\Sony Shared\OpenMG\PACSPTISVR.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files (x86)\Skype\Updater\Updater.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: SonicStage Back-End Service2 - Sony Corporation - C:\Program Files (x86)\Common Files\Sony Shared\AVLib\SsBeService2.exe
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
O23 - Service: Telnet (TlntSvr) - Unknown owner - C:\Windows\System32\tlntsvr.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 11834 bytes






3DMark Futuremark 2014/11/21 1.4.780.0
7 Days to Die The Fun Pimps
7-Zip 9.20 (x64 edition) Igor Pavlov 2014/04/14 4.53 MB 9.20.00.0
Acrobat.com Adobe Systems Incorporated 2014/04/21 1.1.377
Adobe AIR Adobe Systems Inc. 2014/04/21 1.0.4990
Adobe Flash Player 17 ActiveX Adobe Systems Incorporated 17.0.0.169
Adobe Flash Player 17 NPAPI Adobe Systems Incorporated 17.0.0.169
AmvVideoCodec
ASRock Key Master v1.0.7 2014/04/21 1.0.7
ASRock SmartConnect v1.0.6 ASRock Inc. 2014/04/21
ASRock XFast RAM v3.0.2 ASRock Inc. 2014/04/21
Battlefield 4™ Electronic Arts 1.4.2.25648
Battlelog Web Plugins EA Digital Illusions CE AB 2.6.2
Besiege Spiderling Studios
BIT.TRIP Presents... Runner2: Future Legend of Rhythm Alien Gaijin Games
BIT.TRIP RUNNER Gaijin Games
CCleaner Piriform 5.05
CPUID CPU-Z 1.71 2014/10/18
DiCE DynamicDNS Client Sarad Software 2014/09/09 2.86 MB 1.59.6
Gear Up Doctor Entertainment AB
Google Chrome Google Inc. 2015/05/03 42.0.2311.135
Hangame
ICARUSONLINE Uninstaller
Intel(R) Control Center Intel Corporation 1.2.1.1011
Intel(R) Manageability Engine Firmware Recovery Agent Intel Corporation 2014/04/21 54.9 MB 1.1.0.36960
Intel(R) Management Engine Components Intel Corporation 9.5.14.1724
Intel(R) Network Connections 18.5.54.0 Intel 2014/04/21 18.5.54.0
Intel(R) Processor Graphics Intel Corporation 10.18.10.3345
Intel(R) Rapid Storage Technology Intel Corporation 2014/04/21 12.8.0.1016
Intel(R) Smart Connect Technology 4.1 x64 Intel 2014/04/21 44.0 MB 4.1.40.2143
Intel(R) USB 3.0 eXtensible Host Controller Driver Intel Corporation 2.5.0.19
Jane Style Version 3.83 Jane, Inc. 2015/04/09 3.83
Java 8 Update 45 (64-bit) Oracle Corporation 2015/05/02 89.0 MB 8.0.450
LINE LINE Corporation 4.0.1.313
LinuxLive USB Creator Thibaut Lauziere 2.8
Logicool ゲームソフトウェア 8.55 Logicool 8.55.137
Magic The Gathering Online Wizards of the Coast 3.4.84.485
Malwarebytes Anti-Malware version 1.75.0.1300 Malwarebytes Corporation 2015/05/02 1.75.0.1300
Media Go Sony 2015/03/14 148 MB 2.8.303
Media Go Network Downloader Sony 2015/03/14 1.33 MB 1.5.19.0
Media Go Video Playback Engine 2.12.103.06300 Sony 2015/03/14 21.0 MB 2.12.103.06300
Microsoft .NET Framework 4 Multi-Targeting Pack Microsoft Corporation 2015/03/17 83.4 MB 4.0.30319
Microsoft .NET Framework 4.5.1 (日本語) Microsoft Corporation 4.5.50938
Microsoft .NET Framework 4.5.2 Microsoft Corporation 2015/04/15 4.5.51209
Microsoft Help Viewer 1.0 Microsoft Corporation 2015/03/17 1.0.30319
Microsoft Office 2000 Personal Microsoft Corporation 2014/05/13 155 MB 9.00.2826
Microsoft SQL Server 2008 R2 Management Objects Microsoft Corporation 2015/03/17 15.1 MB 10.50.1447.4
Microsoft SQL Server System CLR Types Microsoft Corporation 2015/03/17 2.52 MB 10.50.1447.4
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2015/03/01 2.62 MB 8.0.59193
Microsoft Visual C++ 2005 Redistributable (x64) Microsoft Corporation 2015/02/26 572 KB 8.0.61000
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 Microsoft Corporation 2014/09/01 788 KB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 2014/08/06 596 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 2014/09/01 596 KB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 2014/09/23 594 KB 9.0.30729.6161
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 Microsoft Corporation 2014/08/21 13.8 MB 10.0.40219
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 2014/08/21 11.1 MB 10.0.40219
Microsoft Visual C++ 2010 x86 Runtime - 10.0.30319 Microsoft Corporation 2015/03/17 15.6 MB 10.0.30319
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 Microsoft Corporation 11.0.61030.0
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 Microsoft Corporation 11.0.61030.0
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 Microsoft Corporation 12.0.30501.0
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 Microsoft Corporation 12.0.30501.0
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 Microsoft Corporation 12.0.30501.0
Microsoft Visual Studio 2010 Shell (Isolated) - ENU Microsoft Corporation 2015/03/17 514 MB 10.0.30319
MotioninJoy Gamepad tool 0.7.1001 www.motioninjoy.com 2015/03/12 0.7.1001
MSXML 4.0 SP2 (KB954430) Microsoft Corporation 2014/09/08 1.27 MB 4.20.9870.0
MSXML 4.0 SP2 (KB973688) Microsoft Corporation 2014/09/08 1.33 MB 4.20.9876.0
Nexus Mod Manager Black Tree Gaming 2014/12/24 0.52.3
NVIDIA 3D Vision コントローラー ドライバー 347.09 NVIDIA Corporation 2015/01/25 347.09
NVIDIA 3D Vision ドライバー 347.52 NVIDIA Corporation 2015/03/10 347.52
NVIDIA GeForce Experience 2.2.2 NVIDIA Corporation 2015/01/25 2.2.2
NVIDIA HD オーディオ ドライバー 1.3.33.0 NVIDIA Corporation 2015/03/10 1.3.33.0
NVIDIA PhysX システム ソフトウェア 9.14.0702 NVIDIA Corporation 2014/11/21 9.14.0702
NVIDIA グラフィックス ドライバー 347.52 NVIDIA Corporation 2015/03/10 347.52
OpenAL
Origin Electronic Arts, Inc. 9.4.22.2815
PCSX2 - Playstation 2 Emulator
PHANTASY STAR ONLINE 2 SEGA 2014/08/28
Pinball Arcade FarSight Studios
Pmangインストールマネージャー GameOn,Pmang 1.0.1.1
PunkBuster Services Even Balance, Inc. 0.994
RaceRoom Racing Experience Launcher SimBin 2015/04/01 1.0
Realtek High Definition Audio Driver Realtek Semiconductor Corp. 2014/04/21 6.0.1.7004
Robocraft version 0.3.274 Freejam 2014/05/07 0.3.274
RPGツクール2000 ランタイムパッケージ
Sid Meier's Civilization V SDK Firaxis Games
Sid Meier's Civilization: Beyond Earth Demo Firaxis Games
SimCity 2000 Special Edition Electronic Arts 2.0.0.1
Skype Click to Call Microsoft Corporation 2015/05/02 9.91 MB 7.3.16540.9015
Skype(TM) 7.4 Skype Technologies S.A. 2015/05/02 48.8 MB 7.4.102
Sony Media Library Earth 9.2.00 Sony Corporation 2015/03/09 9.2.00.01271
Space Engineers
Steam Valve Corporation
System Requirements Lab for Intel Husdawg, LLC 2014/04/13 1.12 MB 4.5.22.0
TerraTech Demo Payload Studios
The Elder Scrolls V: Skyrim Bethesda Game Studios
Trine Frozenbyte
Trine 2 Frozenbyte
Unity Web Player Unity Technologies ApS 4.6.0f2
Unturned Nelson Sexton
Visual Basic 6.0 ランタイム SP6 for TTSneo ゆうと 2014/04/13 2.73 MB 1.0.0.0
Visual Pinball VPInstaller 1.0.3 VPForums.org VPInstaller 1.0.3
Windows 7 USB/DVD ダウンロード ツール Microsoft Corporation 2014/11/28 2.96 MB 1.0.30
WinImage
WinRAR 5.01 (64ビット) win.rar GmbH 5.01.0
WorldPainter 1.10.6 pepsoft.org 1.10.6
x-アプリ 6.0.01 Sony Corporation 2015/03/09 10.0.01
XFast LAN v9.05 cFos Software GmbH, Bonn 9.05
Yahoo!ツールバー Yahoo! JAPAN. 7.3.0.25
イオンのまちぼうけスクリーンセーバースクリーンセーバー
インテル® スモール・ビジネス・アドバンテージ Intel(R) Corporation 2.2.41.8096
コンテンツ管理アシスタント for PlayStation(R) Sony Computer Entertainment Inc. 2015/03/14 4.93 MB 3.31.7643.1
ニコ生デスクトップキャプチャー(XP) SEASON2 Consolas 2014/07/29 376 KB 1.16
フォルダのアイコンを変更 Surviveplus.net 2015/03/21 1.21 MB 1.7.3
モンスターハンター フロンティアG CAPCOM CO., LTD. 2015/03/18 1.28.2003







有効 HKCU:Run CCleaner Monitoring Piriform Ltd "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
有効 HKCU:Run EADM Electronic Arts "C:\Program Files (x86)\Origin\Origin.exe" -AutoStart
有効 HKCU:Run Skype Skype Technologies S.A. "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun
有効 HKLM:Run HotKeysCmds Intel Corporation "C:\Windows\system32\hkcmd.exe"
有効 HKLM:Run IAStorIcon Intel Corporation "C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIconLaunch.exe" "C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe" 60
有効 HKLM:Run IgfxTray Intel Corporation "C:\Windows\system32\igfxtray.exe"
有効 HKLM:Run IMSS Intel Corporation "C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IMSS\PIconStartup.exe"
有効 HKLM:Run kxesc "c:\program files (x86)\kingsoft\kingsoft internet security 2015kxetray.exe" -autorun
有効 HKLM:Run Launch LCore Logitech Inc. C:\Program Files\Logicool Gaming Software\LCore.exe /minimized
有効 HKLM:Run NvBackend NVIDIA Corporation "C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe"
有効 HKLM:Run Persistence Intel Corporation "C:\Windows\system32\igfxpers.exe"
有効 HKLM:Run ShadowPlay Microsoft Corporation C:\Windows\system32\rundll32.exe C:\Windows\system32\nvspcap64.dll,ShadowPlayOnSystemStart
有効 HKLM:Run SunJavaUpdateSched Oracle Corporation "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
有効 HKLM:Run USB3MON Intel Corporation "C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe"
有効 HKLM:Run XFast LAN cFos Software GmbH C:\Program Files\ASRock\XFast LAN\cFosSpeed.exe
有効 Startup Common コンテンツ管理アシスタント for PlayStation(R).lnk Sony Computer Entertainment Inc. C:\Program Files (x86)\Sony\Content Manager Assistant\CMA.exe






有効 Extension Skype Click to Call settings Microsoft Corporation C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
有効 Extension Skype Click to Call settings Microsoft Corporation C:\Program Files (x86)\Skype\Toolbars\Internet Explorer x64\skypeieplugin.dll
有効 Helper Java(tm) Plug-In 2 SSV Helper Oracle Corporation C:\Program Files\Java\jre1.8.0_45\bin\jp2ssv.dll
有効 Helper Java(tm) Plug-In SSV Helper Oracle Corporation C:\Program Files\Java\jre1.8.0_45\bin\ssv.dll
有効 Helper Skype Click to Call for Internet Explorer Microsoft Corporation C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
有効 Helper Skype Click to Call for Internet Explorer Microsoft Corporation C:\Program Files (x86)\Skype\Toolbars\Internet Explorer x64\skypeieplugin.dll
有効 Helper Yahoo!ツールバーフィッシング警告 Yahoo Japan Corporation. C:\Program Files (x86)\Yahoo!J\Toolbar\7_3_0_25\Modules\ypho.dll
有効 Helper Yahoo!ツールバーフィッシング警告 Yahoo Japan Corporation. C:\Program Files\Yahoo!J\Toolbar64\7_3_0_25\Modules\ypho.dll
有効 Helper Yahoo!ツールバーヘルパー Yahoo! JAPAN C:\Program Files (x86)\Yahoo!J\Toolbar\7_3_0_25\Modules\YahooToolBar.dll
有効 Helper Yahoo!ツールバーヘルパー Yahoo! JAPAN C:\Program Files\Yahoo!J\Toolbar64\7_3_0_25\Modules\YahooToolBar.dll
有効 Toolbar Yahoo!ツールバー Yahoo! JAPAN C:\Program Files (x86)\Yahoo!J\Toolbar\7_3_0_25\Modules\YahooToolBar.dll
有効 Toolbar Yahoo!ツールバー Yahoo! JAPAN C:\Program Files\Yahoo!J\Toolbar64\7_3_0_25\Modules\YahooToolBar.dll




有効 App Gmail 8.1 最初のユーザー C:\Users\hisafumi\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\8.1_0
有効 App Google Search 0.0.0.30 最初のユーザー C:\Users\hisafumi\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.30_0
有効 App Google ドライブ 6.4 最初のユーザー C:\Users\hisafumi\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.4_0
有効 App YouTube 4.2.7 最初のユーザー C:\Users\hisafumi\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.7_0
有効 Extension dmm_trigger 1.0.0.3 最初のユーザー C:\Users\hisafumi\AppData\Local\Google\Chrome\User Data\Default\Extensions\aekecocnhcgghjgbihpbgdimpobbkfpe\1.0.0.3_0
有効 Extension Google スプレッドシート 1.1 最初のユーザー C:\Users\hisafumi\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap\1.1_0
有効 Extension Google スライド 0.9 最初のユーザー C:\Users\hisafumi\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek\0.9_0
有効 Extension Google ドキュメント 0.9 最初のユーザー C:\Users\hisafumi\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.9_0
無効 Extension Skype Click to Call 7.3.16540.9015 最初のユーザー C:\Users\hisafumi\AppData\Local\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\7.3.16540.9015_0






有効 Task Adobe Flash Player Updater Adobe Systems Incorporated C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
有効 Task CCleanerSkipUAC Piriform Ltd "C:\Program Files\CCleaner\CCleaner.exe" $(Arg0)
有効 Task DriverToolkit Autorun C:\Program Files (x86)\DriverToolkit\DriverToolkit.exe --autorun
有効 Task GoogleUpdateTaskMachineCore Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /c
有効 Task GoogleUpdateTaskMachineUA Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /ua /installsource scheduler
有効 Task ISM-UpdateService-4e00205a-2ab1-4423-8f77-cc25b82cde1d Intel Corporation "C:\Program Files (x86)\Intel\Intel(R) ME FW Recovery Agent\bin\Bootstrap.exe" --domain-id 4e00205a-2ab1-4423-8f77-cc25b82cde1d --caller scheduler-impersonate
有効 Task ISM-UpdateService-4e00205a-2ab1-4423-8f77-cc25b82cde1d-Logon Intel Corporation "C:\Program Files (x86)\Intel\Intel(R) ME FW Recovery Agent\bin\Bootstrap.exe" --domain-id 4e00205a-2ab1-4423-8f77-cc25b82cde1d --caller winlogon-impersonate
有効 Task {03789135-950E-4770-AE11-75F241CE6D1A} C:\Program Files (x86)\Eufloria\Eufloria.exe
有効 Task {0CF961E6-336A-4B91-BEFD-F53DBBD287FE} C:\Program Files (x86)\Eufloria\Eufloria.exe
有効 Task {67A2E542-C75D-4BDC-8029-849EBB372285} Microsoft Corporation C:\Windows\system32\pcalua.exe -a "C:\Program Files (x86)\DealNoDeal\DealNoDeal.exe" -c /s /n /i:"ExecuteCommands;UninstallCommands" ""
有効 Task {6CAD1B8F-DF69-42E7-AE77-8121B388E3AB} Microsoft Corporation C:\Windows\system32\pcalua.exe -a "C:\Users\hisafumi\Desktop\ウイルス関連\HijackThis (1).exe" -d C:\Users\hisafumi\Desktop\ウイルス関連
有効 Task {6E13056F-252C-4DFA-B90C-E165770FAF7F} Microsoft Corporation C:\Windows\system32\pcalua.exe -a "C:\Users\hisafumi\Desktop\新しいフォルダー\BlackDesert_PreOpen (1).exe" -d C:\Users\hisafumi\Desktop\新しいフォルダー
有効 Task {706D88CB-567E-4B76-995C-D975084A6146} Microsoft Corporation C:\Windows\system32\pcalua.exe -a C:\Users\hisafumi\Desktop\新しいフォルダー\BlackDesert_PreOpen.exe -d C:\Users\hisafumi\Desktop\新しいフォルダー
有効 Task {70F52E3E-E464-4720-A502-419D9D494E38} C:\Program Files (x86)\Eufloria\Eufloria.exe
有効 Task {7369397A-ABF4-49EF-B4BE-EF9DEF898C1A} C:\Program Files (x86)\Eufloria\Eufloria.exe
有効 Task {9941BF09-7761-44CE-8415-1733215DBE98} Google Inc. C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
有効 Task {AEBBFC3E-D47D-48AA-9A97-200EDC869752} Microsoft Corporation C:\Windows\system32\pcalua.exe -a C:\Users\hisafumi\Downloads\ArcheAge_20140203.exe -d C:\Users\hisafumi\Downloads
有効 Task {B51CA2B1-F1E4-489F-AC18-A8BCFC036A47} Microsoft Corporation C:\Windows\system32\pcalua.exe -a C:\Users\hisafumi\Downloads\BlackDesert_PreOpen.exe -d C:\Users\hisafumi\Downloads
有効 Task {B9067098-F668-47A5-921C-0B195A0D8FC1} Microsoft Corporation C:\Windows\system32\pcalua.exe -a D:\Autorun_rlsmm.exe -d D:\
有効 Task {BE9D38DE-4177-40EC-9935-B562C32B1A23} Microsoft Corporation C:\Windows\system32\pcalua.exe -a D:\Autorun_rlsmm.exe -d D:\
有効 Task {CF61FF42-8ADF-434E-9955-144EE6AF0104} Google Inc. C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
有効 Task {D9B825BF-B81A-4DDD-A44A-7F638ABCEA14} Microsoft Corporation C:\Windows\system32\pcalua.exe -a C:\Users\hisafumi\Downloads\PPPsetupBeta15031303.exe -d C:\Users\hisafumi\Downloads
有効 Task {DE07C5CB-C4D4-431D-9FCE-CC1F4BF0B063} Google Inc. C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
有効 Task {E65008CC-70D5-4D12-BC10-2D08B597F9DF} Microsoft Corporation C:\Windows\system32\pcalua.exe -a C:\Users\hisafumi\Downloads\BlackDesert_PreOpen.exe -d C:\Users\hisafumi\Downloads
有効 Task {EC8A87DE-E45D-4FE0-9589-14A4C88A9696} Microsoft Corporation C:\Windows\system32\pcalua.exe -a C:\Windows\PmangDownloader.exe -c /SGUNSTL=*{HKEY_CURRENT_USER}*software\GameOn\Pmang\archeage

遅くなってすみません
お願いします
  • 山本3
  • 2015/05/07 (Thu) 20:53:28
CCで続きの処置を
作業と報告、ご苦労様です。

またログを見せてもらいました。
まだ少し隠れていたものがあるのでそれを処置しましょう。

またCC起動してChromeタブ内の下記を「エントリの削除」してください。
>有効 Extension dmm_trigger 1.0.0.3 最初のユーザー C:\Users\hisafumi\AppData\Local\Google\Chrome\User Data\Default\Extensions\aekecocnhcgghjgbihpbgdimpobbkfpe\1.0.0.3_0

続いて「スケジュールされたタスク」内の下記も同様に処置です。
>有効 Task DriverToolkit Autorun C:\Program Files (x86)\DriverToolkit\DriverToolkit.exe --autorun
>有効 Task {67A2E542-C75D-4BDC-8029-849EBB372285} Microsoft Corporation C:\Windows\system32\pcalua.exe -a "C:\Program Files (x86)\DealNoDeal\DealNoDeal.exe" -c /s /n /i:"ExecuteCommands;UninstallCommands" ""

これができたら一度PC再起動後、またCCで上記2つのタブのログを取り直して、それをレスで見せてください
  • 悪代官
  • 2015/05/07 (Thu) 21:25:30
Re: chromeで広告が表示され困っています
chromeの方はブラウザに保護されてて削除できませんでした

有効 App Gmail 8.1 最初のユーザー C:\Users\hisafumi\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\8.1_0
有効 App Google Search 0.0.0.30 最初のユーザー C:\Users\hisafumi\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.30_0
有効 App Google ドライブ 6.4 最初のユーザー C:\Users\hisafumi\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.4_0
有効 App YouTube 4.2.7 最初のユーザー C:\Users\hisafumi\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.7_0
有効 Extension dmm_trigger 1.0.0.3 最初のユーザー C:\Users\hisafumi\AppData\Local\Google\Chrome\User Data\Default\Extensions\aekecocnhcgghjgbihpbgdimpobbkfpe\1.0.0.3_0
有効 Extension Google スプレッドシート 1.1 最初のユーザー C:\Users\hisafumi\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap\1.1_0
有効 Extension Google スライド 0.9 最初のユーザー C:\Users\hisafumi\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek\0.9_0
有効 Extension Google ドキュメント 0.9 最初のユーザー C:\Users\hisafumi\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.9_0
無効 Extension Skype Click to Call 7.3.16540.9015 最初のユーザー C:\Users\hisafumi\AppData\Local\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\7.3.16540.9015_0






有効 Task Adobe Flash Player Updater Adobe Systems Incorporated C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
有効 Task CCleanerSkipUAC Piriform Ltd "C:\Program Files\CCleaner\CCleaner.exe" $(Arg0)
有効 Task GoogleUpdateTaskMachineCore Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /c
有効 Task GoogleUpdateTaskMachineUA Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /ua /installsource scheduler
有効 Task ISM-UpdateService-4e00205a-2ab1-4423-8f77-cc25b82cde1d Intel Corporation "C:\Program Files (x86)\Intel\Intel(R) ME FW Recovery Agent\bin\Bootstrap.exe" --domain-id 4e00205a-2ab1-4423-8f77-cc25b82cde1d --caller scheduler-impersonate
有効 Task ISM-UpdateService-4e00205a-2ab1-4423-8f77-cc25b82cde1d-Logon Intel Corporation "C:\Program Files (x86)\Intel\Intel(R) ME FW Recovery Agent\bin\Bootstrap.exe" --domain-id 4e00205a-2ab1-4423-8f77-cc25b82cde1d --caller winlogon-impersonate
有効 Task {03789135-950E-4770-AE11-75F241CE6D1A} C:\Program Files (x86)\Eufloria\Eufloria.exe
有効 Task {0CF961E6-336A-4B91-BEFD-F53DBBD287FE} C:\Program Files (x86)\Eufloria\Eufloria.exe
有効 Task {6CAD1B8F-DF69-42E7-AE77-8121B388E3AB} Microsoft Corporation C:\Windows\system32\pcalua.exe -a "C:\Users\hisafumi\Desktop\ウイルス関連\HijackThis (1).exe" -d C:\Users\hisafumi\Desktop\ウイルス関連
有効 Task {6E13056F-252C-4DFA-B90C-E165770FAF7F} Microsoft Corporation C:\Windows\system32\pcalua.exe -a "C:\Users\hisafumi\Desktop\新しいフォルダー\BlackDesert_PreOpen (1).exe" -d C:\Users\hisafumi\Desktop\新しいフォルダー
有効 Task {706D88CB-567E-4B76-995C-D975084A6146} Microsoft Corporation C:\Windows\system32\pcalua.exe -a C:\Users\hisafumi\Desktop\新しいフォルダー\BlackDesert_PreOpen.exe -d C:\Users\hisafumi\Desktop\新しいフォルダー
有効 Task {70F52E3E-E464-4720-A502-419D9D494E38} C:\Program Files (x86)\Eufloria\Eufloria.exe
有効 Task {7369397A-ABF4-49EF-B4BE-EF9DEF898C1A} C:\Program Files (x86)\Eufloria\Eufloria.exe
有効 Task {9941BF09-7761-44CE-8415-1733215DBE98} Google Inc. C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
有効 Task {AEBBFC3E-D47D-48AA-9A97-200EDC869752} Microsoft Corporation C:\Windows\system32\pcalua.exe -a C:\Users\hisafumi\Downloads\ArcheAge_20140203.exe -d C:\Users\hisafumi\Downloads
有効 Task {B51CA2B1-F1E4-489F-AC18-A8BCFC036A47} Microsoft Corporation C:\Windows\system32\pcalua.exe -a C:\Users\hisafumi\Downloads\BlackDesert_PreOpen.exe -d C:\Users\hisafumi\Downloads
有効 Task {B9067098-F668-47A5-921C-0B195A0D8FC1} Microsoft Corporation C:\Windows\system32\pcalua.exe -a D:\Autorun_rlsmm.exe -d D:\
有効 Task {BE9D38DE-4177-40EC-9935-B562C32B1A23} Microsoft Corporation C:\Windows\system32\pcalua.exe -a D:\Autorun_rlsmm.exe -d D:\
有効 Task {CF61FF42-8ADF-434E-9955-144EE6AF0104} Google Inc. C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
有効 Task {D9B825BF-B81A-4DDD-A44A-7F638ABCEA14} Microsoft Corporation C:\Windows\system32\pcalua.exe -a C:\Users\hisafumi\Downloads\PPPsetupBeta15031303.exe -d C:\Users\hisafumi\Downloads
有効 Task {DE07C5CB-C4D4-431D-9FCE-CC1F4BF0B063} Google Inc. C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
有効 Task {E65008CC-70D5-4D12-BC10-2D08B597F9DF} Microsoft Corporation C:\Windows\system32\pcalua.exe -a C:\Users\hisafumi\Downloads\BlackDesert_PreOpen.exe -d C:\Users\hisafumi\Downloads
有効 Task {EC8A87DE-E45D-4FE0-9589-14A4C88A9696} Microsoft Corporation C:\Windows\system32\pcalua.exe -a C:\Windows\PmangDownloader.exe -c /SGUNSTL=*{HKEY_CURRENT_USER}*software\GameOn\Pmang\archeage
  • 山本3
  • 2015/05/08 (Fri) 17:34:50
Chromeの初期化を
作業と報告、ご苦労様です。

ログを見たところ、スケジュールのほうは処置できてますが、
>chromeの方はブラウザに保護されてて削除できませんでした

これはまた予想された動作ですね。
では今度は手動目視でブラウザ初期化をお願いします。

Chromeを起動してアドレスバーに下記をコピペで貼り付けて移動して、
chrome://settings/

最下段の「詳細設定を表示」したら更に最下段に表示された「設定のリセット」を押してください。
この操作でChromeの拡張等が初期化されるので、不審拡張も消える可能性が大です。

このあとChromeを終了後に、CCでまたChromeタブのログだけ取り直して、それをレスで見せてください
  • 悪代官
  • 2015/05/08 (Fri) 21:17:54

返信フォーム






プレビュー (投稿前に内容を確認)