悪代官の伏魔殿掲示板
助けてください
変な広告が出てしまい困っております、何か原因がわかりますでしょうか?
現状は、システムの復元をし正常な状態だった時に戻して使用しております。

Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 21:05:41, on 2016/04/13
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.18231)


Boot mode: Normal

Running processes:
C:\Windows\system32\taskhost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Realtek\Audio\HDA\RtkNGUI.exe
C:\Program Files\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe
C:\Program Files\NVIDIA Corporation\Update Core\NvBackend.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\AUGUST\FortuneArterialClock\FAClock.exe
C:\Windows\system32\GWX\GWX.exe
C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\Macromed\Flash\FlashUtil32_21_0_0_213_ActiveX.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Users\MASUDA\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\7TIYV08G\HijackThis (1).exe

O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [RTHDVCPL] "C:\Program Files\Realtek\Audio\HDA\RtkNGUI.exe" -s
O4 - HKLM\..\Run: [IAStorIcon] "C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIconLaunch.exe" "C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe" 60
O4 - HKLM\..\Run: [USB3MON] "C:\Program Files\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe"
O4 - HKLM\..\Run: [NvBackend] "C:\Program Files\NVIDIA Corporation\Update Core\NvBackend.exe"
O4 - HKLM\..\Run: [ShadowPlay] C:\Windows\system32\rundll32.exe C:\Windows\system32\nvspcap.dll,ShadowPlayOnSystemStart
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 52\AxAutoMntSrv.exe" -automount
O4 - HKCU\..\Run: [CCleaner Monitoring] "C:\Program Files\CCleaner\CCleaner.exe" /MONITOR
O4 - Startup: FORTUNE ARTERIAL CLOCK.lnk = C:\Program Files\AUGUST\FortuneArterialClock\FAClock.exe
O9 - Extra button: リサーチ - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 82.163.142.7 95.211.158.134
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 82.163.142.7 95.211.158.134
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 82.163.142.7 95.211.158.134
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: ASUS Com Service (asComSvc) - Unknown owner - C:\Program Files\ASUS\AXSP\1.02.00\atkexComSvc.exe
O23 - Service: Intel(R) Content Protection HECI Service (cphs) - Intel Corporation - C:\Windows\system32\IntelCpHeciSvc.exe
O23 - Service: NVIDIA GeForce Experience Service (GfExperienceService) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe
O23 - Service: Google Update サービス (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update サービス (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel(R) Rapid Storage Technology (IAStorDataMgrSvc) - Intel Corporation - C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
O23 - Service: Intel(R) HD Graphics Control Panel Service (igfxCUIService1.0.0.0) - Intel Corporation - C:\Windows\system32\igfxCUIService.exe
O23 - Service: Intel(R) Capability Licensing Service TCP IP Interface - Intel(R) Corporation - C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe
O23 - Service: Intel(R) Dynamic Application Loader Host Interface Service (jhi_service) - Intel Corporation - C:\Program Files\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: NVIDIA Network Service (NvNetworkService) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NetService\NvNetworkService.exe
O23 - Service: NVIDIA Streamer Service (NvStreamSvc) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - StarWind Software - C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe

--
End of file - 5910 bytes

Adobe Acrobat Reader DC - Japanese Adobe Systems Incorporated 2016/03/08 214 MB 15.010.20060
Adobe Flash Player 21 ActiveX Adobe Systems Incorporated 2016/04/08 5.09 MB 21.0.0.213
ASUS Product Register Program ASUSTek Computer Inc. 2016/01/26 19.0 MB 1.0.030
CCleaner Piriform 2016/04/13 5.16
Craving Explorer Version 1.6.25 T-Craft 2016/04/01 23.1 MB 1.6.25.0
FORTUNE ARTERIAL CLOCK 2016/02/13
Google Toolbar for Internet Explorer Google Inc. 2016/01/30 7.5.7210.1528
Intel(R) Management Engine Components Intel Corporation 2016/01/26 10.0.2.1000
Intel(R) Processor Graphics Intel Corporation 2015/03/20 10.18.14.4170
Intel(R) Rapid Storage Technology Intel Corporation 2016/01/26 13.1.0.1058
Intel(R) USB 3.0 eXtensible Host Controller Driver Intel Corporation 2014/08/25 3.0.1.41
Lhaplus Version 1.50 2016/01/30
Microsoft .NET Framework 4.6.1 Microsoft Corporation 2016/02/13 38.8 MB 4.6.01055
Microsoft ASP.NET MVC 4 Runtime Microsoft Corporation 2016/01/30 1.59 MB 4.0.40804.0
Microsoft Office Personal Edition 2003 Microsoft Corporation 2016/02/20 728 MB 11.0.8173.0
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 2016/03/13 596 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 2016/03/13 592 KB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 2016/03/14 600 KB 9.0.30729.6161
NVIDIA 3D Vision コントローラー ドライバー 340.50 NVIDIA Corporation 2016/04/03 340.50
NVIDIA 3D Vision ドライバー 341.95 NVIDIA Corporation 2016/04/03 341.95
NVIDIA GeForce Experience 2.2.2 NVIDIA Corporation 2016/04/03 2.2.2
NVIDIA PhysX システム ソフトウェア 9.13.1220 NVIDIA Corporation 2016/01/30 9.13.1220
NVIDIA グラフィックス ドライバー 341.95 NVIDIA Corporation 2016/04/03 341.95
Ralink RT2870 Wireless LAN Card Ralink 2016/01/30 1.5.14.0
Realtek Ethernet Controller Driver Realtek 2016/01/26 7.85.423.2014
Realtek High Definition Audio Driver Realtek Semiconductor Corp. 2016/01/26 6.0.1.7443
Windows Live Essentials Microsoft Corporation 2016/03/02 16.4.3528.0331
WinFast(R) Display Driver Leadtek Research Inc. 2016/01/28 1.00.000
まいてつ Lose 2016/03/27
プリント直行便5 2016/02/27
ワールド・エレクション Whirlpool 2016/02/27 1.00
借金姉妹2 Selen 2016/03/06 0.97 GB 1.00.0000
借金姉妹2AfterStory Selen 2016/03/06 939 MB 1.0
借金姉妹2ボイスキット Selen 2016/03/06 537 MB 1.5
恋する乙女と守護の楯 2016/03/07
恋する乙女と守護の楯 薔薇の聖母 AXL 2016/02/27
  • 困り人
  • 2016/04/13 (Wed) 21:25:12
投稿名は次回から変更をお願いします
おはようございます。
ここの管理人の悪代官です。
家老ではなく悪代官です。その証拠に過労です(謎

説明とログを見せてもらいました。

>現状は、システムの復元をし正常な状態だった時に戻して使用しております。

Windowsのシス復は一般の方が思うよりも不安定で、トラブル時にシス復実行すると正常に復元できないことも多いです。
しかもシス復で失敗したらその時点でOSがかなり荒れてしまって再度のシス復実行しても修復できず、最悪PCのリカバリに追い込まれることさえ平気であります。
シス復を実行する際は事前に必要なデータのバックアップをとったうえで、失敗したらそこでリカバリに移行できるだけの準備と心構えを整えてから行うことをお勧めします。

さて本題ですが、まだ主因は見えない物のログを見たところ何を食らったか大体の予想はつきます。
巧妙に解析処置逃れ狙いで隠れていますが、尻尾が見えてます。

それでも全部片付くまでにはどうしてもそれなりの手間は避けられないので、時間はかかってもいいですから落ち着いてひとつずつ慎重に作業してください。

まず最初にお伝えしておきます。
見てのとおり現在相談者さん多数のため、相談受けてから皆さんに順番にレスできるまで、毎回1日かそれ以上かかる可能性もあるので、すみませんがご了承ください。

では以下の説明をよく見てから、順番に作業をお願いします。
既に準備した物もあるはずですが、一応説明を再度見ておいてください。

隠しファイルと拡張子を表示設定にしてください(やり方↓)
http://pasofaq.jp/windows/mycomputer/hiddenfile.htm
http://support.microsoft.com/kb/978449/ja

下記のツールをダウンロードして、基本の使い方を把握しておいてください。
ただし、配布サイトで他のアプリをダウンロードしろと勧めてくるような広告も出てきたらそれらは絶対にクリックしないでください。
「GeekUninstaller」(通称:GU)
説明ページ↓
http://www.gigafree.net/system/install/geekuninstaller.html
ダウンロード↓
http://www.geekuninstaller.com/download
「download free」をクリック、保存後、解凍してください。
片付ける時はフォルダごと手動で削除してください。

「CCleaner」(通称:CC)
説明↓
http://www.gigafree.net/system/clean/ccleaner.html
http://note.chiebukuro.yahoo.co.jp/detail/n178757
ダウンロード↓
http://www.piriform.com/ccleaner/download/standard
最新バージョンをダウンロードしてください。なお、インストール時におまけのアプリも勧めてくることがありますが、それらはチェック外してインストールは避けてください。
片付けるときはアンインストールしてください。

ここで重要な注意です。
CCは本来は高い性能を持つメンテナンスソフトですが、間違った使い方すると
【Windowsにダメージを与えてしまうおそれもある】
ので、ここでは解析ツールとしてのみ使います。
説明をしっかり読んで、自分が指示した以外の操作はしないように。

そして下記ページは作業開始前に必ず熟読して、必要な場合が出たらそれに沿って対処してください。この対処が必要な事例が増えています。
http://note.chiebukuro.yahoo.co.jp/detail/n335704

準備できたら作業開始です。
なお、このあとの作業で探しても見つからないものはスルーして進めていいですが、指示した対象外の物は絶対にいじらないようによく見て作業してください。

また、作業のうえで削除指示するものもあるはずですが、ご自身で必要として入れたものがあればそれの削除は保留して、次のレスでその旨を教えてください。

最初にWindowsUpdateの確認して、必要な更新があればそれを全部更新してください。
ですがそこで更新ができないようならこの後に説明する作業はせずに更新失敗の旨をレスで教えてください。
WUが正常にできなくすることで、感染の解析処置を阻害してくる危険なマルウェアが激増しているためです。
Windowsの各種更新(WindowsUpdate)は常に最新に適用しておかないと、それだけで危険な感染はすぐにでも起きますよ。

なお、Windows10への更新はユーザー自身がよほど必要でなければ非推奨です。
http://www.japan-secure.com/entry/Windows_Update_7.html
http://www.japan-secure.com/entry/how_to_suppress_the_free_upgrade_of_Windows_10.html

Craving Explorer Version 1.6.25 T-Craft 2016/04/01 23.1 MB 1.6.25.0
ダウンロード支援ツールはできればアンインストールをお勧めします。
DLツールは各社のアンチウイルスソフトでサポート外です。
つまり、これらDLツールを使って危険なサイトやファイルにアクセスすると、マルウェアがあってもブロックできずに感染してしまう危険が高くなります。
ただでさえDLツールを使う人が多い動画サイトは現在、その隙を狙う危険な罠リンクや悪質広告の巣窟に成り果てています。
どうしても使うなら最新版に更新したうえで、これによるいかなトラブルに遭っても自己責任で。

ここでWindowsの標準機能である「システムの復元」での復元ポイントをひとつ、手動で作成しておいてください。
これはこの後の作業で、間違って対象外のものをいじってしまうとそれだけでWindowsに深刻な不具合を起こすこともあるので、万一の際に復元可能にしておくためです。
http://windows.microsoft.com/ja-jp/windows7/create-a-restore-point

GUを使って下記をアンインストールしてください。
Adobe Acrobat Reader DC - Japanese Adobe Systems Incorporated 2016/03/08 214 MB 15.010.20060

pdfアプリが必要なら、下記を入れておくといいでしょう。
http://www.forest.impress.co.jp/library/software/pdfxchange/

今度はPCをセーフモードで起動してください(やり方↓)
http://www.pc-master.jp/sousa/s-safemode.html
Win8の場合は以下を参考に。
http://freesoft.tvbok.com/win8/tips-and-tools/safemode.html

HJTを起動させ、スキャンを行ってください。
スキャン結果が表示されましたら、以下の項目にチェックを入れてください。
ただし、特にHJTでの作業は一歩間違えれば簡単にPCが起動しなくなるため、こちらが指示した以外のものは絶対にチェックを入れないでください。
O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 52\AxAutoMntSrv.exe" -automount

O23 - Service: StarWind AE Service (StarWindServiceAE) - StarWind Software - C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe

必要な項目すべてにチェックが入りましたら、Fix checkedをクリックしてください。
探しても見つからないものはスルーして進めていいです。

ここでPCを通常モードで再起動してから、スタートメニューの「アクセサリ」→「システムツール」から「ディスククリーンアップ」を起動してください。
起動したら対象ドライブでCドライブを選択してスキャンして、表示された中の「ダウンロードされたプログラムファイル」「インターネット一時ファイル」「一時ファイル」の項目だけチェックを入れてから「OK」「ファイルの削除」を押してください。
これを実行すると選択した部分のゴミファイルが掃除されます。

これを実行することで作業時にスキャンで検出される無駄なゴミファイルも減るのでその分かなり時間や解析も楽になるのです。
「ごみ箱」など他の項目にチェックしないのは、間違って正常なファイルを削除しないためと、もし正常なファイルを削除してごみ箱に入れても戻せるようにするための措置です。

続いてCCを起動してください。
起動したら、「ツール」→」「スタートアップ」→「Windows」タブを開いてください。
そこで右下の「テキストとして保存」を押すと、表示の内容がログとして保存できるので、ログをデスクトップにでも保存しておいてください。

次に「スケジュールされたタスク」タブと「コンテキストメニュー」タブのログも同じ要領で保存してください。

続いて今度はCC画面の左側にある「Browser Plugin」の項目から「InternetExplorer」タブ以下の各タブも順番に開いて、そのログもとっておいてください。

CCの各ログをとったらCCは終了してください。

このあとブラウザを起動して、数時間ほどPC状態を様子見したあと、あらたにHJTとCCでのインストール情報ログを取り直してください。

取り直した両ログと、CCの各ログを返信に貼って、状態報告とともにレスください。
それらを見てから続きの作業を指示します。

それともうひとつ。

次回レス以降は投稿名を適当な名前に変更をお願いします。
投稿前の案内にも記述してますが、
>※初心者、通りすがり等、重複しやすい名前の利用はご遠慮ください。

「初心者」「困ってます」等のIDで複数の方が投稿しだすと、誰が誰かわからなくなって掲示板全体が混乱するためです。
この点も頭に入れておいてください
  • 悪代官
  • 2016/04/14 (Thu) 06:32:29
Re: 助けてください(名前変更しました)
管理人様

こんばんは、さっそくのご回答有難うございます。

ご教授の通りに作業を行いまして、現在の状況をご報告させていただきます。

CCスタートアップ
windowsログ

有効 HKCU:Run CCleaner Monitoring Piriform Ltd "C:\Program Files\CCleaner\CCleaner.exe" /MONITOR
有効 HKCU:Run Sidebar Microsoft Corporation C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
有効 HKLM:Run IAStorIcon Intel Corporation "C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIconLaunch.exe" "C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe" 60
有効 HKLM:Run MSC Microsoft Corporation "c:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey
有効 HKLM:Run NvBackend NVIDIA Corporation "C:\Program Files\NVIDIA Corporation\Update Core\NvBackend.exe"
有効 HKLM:Run RTHDVCPL Realtek Semiconductor "C:\Program Files\Realtek\Audio\HDA\RtkNGUI.exe" -s
有効 HKLM:Run ShadowPlay Microsoft Corporation C:\Windows\system32\rundll32.exe C:\Windows\system32\nvspcap.dll,ShadowPlayOnSystemStart
有効 HKLM:Run USB3MON Intel Corporation "C:\Program Files\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe"
有効 Startup User FORTUNE ARTERIAL CLOCK.lnk C:\Program Files\AUGUST\FortuneArterialClock\FAClock.exe

以上

タスクログ

有効 Task Adobe Flash Player Updater Adobe Systems Incorporated C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
有効 Task CCleanerSkipUAC Piriform Ltd "C:\Program Files\CCleaner\CCleaner.exe" $(Arg0)
有効 Task GoogleUpdateTaskMachineCore Google Inc. C:\Program Files\Google\Update\GoogleUpdate.exe /c
有効 Task GoogleUpdateTaskMachineUA Google Inc. C:\Program Files\Google\Update\GoogleUpdate.exe /ua /installsource scheduler
有効 Task {ED7A2409-6282-44A2-845C-213CC61B4143} Microsoft Corporation C:\Windows\system32\pcalua.exe -a "C:\Users\MASUDA\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\7TIYV08G\wlsetup-web.exe" -d C:\Users\MASUDA\Desktop

以上

コンテキストログ

有効 Drive AlcoholShellEx Alcohol Soft Development Team C:\Program Files\Alcohol Soft\Alcohol 52\AxShlex.dll
有効 Drive Lhaplus C:\Program Files\Lhaplus\LplsShlx.dll
有効 File Lhaplus C:\Program Files\Lhaplus\LplsShlx.dll
有効 Folder Lhaplus C:\Program Files\Lhaplus\LplsShlx.dll

以上

CCブラウザプラグイン
IEログ

有効 Extension リサーチ Microsoft Corporation C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
有効 Helper Google Toolbar Helper Google Inc. C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
無効 Helper Windows Live ID Sign-in Helper Microsoft Corp. C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
有効 Toolbar Google Toolbar Google Inc. C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll

以上

Operaログ

有効 Extension Innovate Direct 1.0.5915.27537 Opera Stable C:\Users\MASUDA\AppData\Roaming\Opera Software\Opera Stable\Extensions\kabpmfngajlhfhpnjkpkpkecehagebmj\1.0.5915.27537_0

以上

しばらくこの状態で様子見をしてみます。
  • AU75
  • 2016/04/14 (Thu) 20:13:48
Operaに妙な拡張が見えますね
作業と報告、ご苦労様です。
投稿名も変更してくれてありがとうございます。

続きのCCログで一つ見つかりました。
Operaに入っている下記の拡張ですが、ご自身で必要として入れたものですか?
>有効 Extension Innovate Direct 1.0.5915.27537 Opera Stable C:\Users\MASUDA\AppData\Roaming\Opera Software\Opera Stable\Extensions\kabpmfngajlhfhpnjkpkpkecehagebmj\1.0.5915.27537_0

ご自身で入れたものならどういう経緯で入れたかを次回レスで教えてください。
必要もないのに入っていたならこれは削除を。
下記ページの説明をよく読んでから、その手順で一度Operaを削除してください。また、IEも一度リセットです。
http://note.chiebukuro.yahoo.co.jp/detail/n367452

削除後にOperaを入れなおしたらそれでしばらく状態を様子見後、その状態報告をレスください
  • 悪代官
  • 2016/04/14 (Thu) 20:44:35
Opera
管理人様

ご質問の拡張ですが、自分で入れた覚えがないので勝手に入った?入れられた?物だと思われます。
ブラウザがIEなので、リセットをしPCの再起動をしましたが変わらずです。

削除方法がよくわからず・・・
ファイルをそのまま削除してもいいのでしょうか?
  • AU75
  • 2016/04/14 (Thu) 21:27:39
では次の作業ですが
>ご質問の拡張ですが、自分で入れた覚えがないので勝手に入った?入れられた?物だと思われます。
>ブラウザがIEなので、リセットをしPCの再起動をしましたが変わらずです。

はい、では今はそこはいいです。
次の作業をお願いします。

次は下記のツールを準備してください。
「AdwCleaner」(通称:AC)
http://www.bleepingcomputer.com/download/adwcleaner/dl/125/
ファイル直リンです。アクセスしてファイルをデスクトップにでも保存しておいてください。
片付けるときは起動後に「uninstall」ボタンを押せば自動で削除されます。
使い方は下記サイト様に詳しい説明があるのでサンショウウオ↓
http://www.japan-secure.com/entry/adwcleaner.html

Malwarebytes' Anti-Malware(通称・MBAM)
本家サイト
http://www.malwarebytes.org/

ダウンロード
https://www.malwarebytes.org/mwb-download/thankyou/
ファイル直リンです。保存しておいてください。

使い方の説明サイト
http://www.gigafree.net/security/MalwarebytesAnti-MalwareFree.html

準備できたらMBAMをインストールとアップデートまでしておいてください。
ただし、ここではまだスキャンはしないように。

続いてここで一度ACを起動してください。
起動するとまず定義の更新が行われるはずなので、更新だけしてから、それができたらACは一旦終了してください。
ここではスキャンもしなくていいです。

両ツールのアップデートができたらディスククリーンアップを使ってゴミファイルの掃除したあと、PCをセーフモードで再起動してしてください。

続いてPCをセーフモード起動してから、先に一度起動したACを再度起動してください。
起動したら今度は「スキャン」したあと、そのスキャン終了後に検出されたものがあったら「除去」を押してください。
表示された画面で「はい」を選択すると処置開始されます。

処置完了したらそこでPCを通常モードで再起動してください。

再起動後にACのあらたなログが出るので、それをデスクトップにでも保存しておいてください。
ですが、もし作業後にログが出ないorわからない場合はマイコンピュータのCドライブを開くとその直下に以下のような名前のファイルが作成されているので、それがACのログです。
>AdwCleaner[英数字].txt
同じような名前のログが複数ある時は、作成日時が作業処置時のファイルが対象のログです。

ACでの作業ができたら次はMBAMの作業です。
またセーフモード起動してからMBAM起動してスキャンしてください。
MBAM起動したら「スキャン」タブで「カスタムスキャン」選択後、Cドライブを含む全ドライブを選択してください。
それとルートキットスキャンの項目もチェック入れておいてください。

この形でスキャンすると時間はかかりますができるだけ細かくスキャンするためです。

両ツールのスキャンの順番はどちらからでもいいですが、なにか検出されたらそれを選択して「remove」(隔離)したあと、再起動を促す表示が出たらそこで一度PCを再起動してください。
もし再起動表示が出ないときは手動で再起動してください。

またMBAMスキャン終了後、画面右下にその結果を知らせるメッセージが出るので、それを押すとその結果が表示されるはずです。
そこで「ログを保存」を押すとそのログが保存可能になります。
そのログをデスクトップにでも保存しておいてください。
このログ確認が特に重要なので、忘れないようにお願いします。

このあとしばらくPC状態を様子見後、作業後に保存したACとMBAMのログを返信に貼り付けて、それを状態報告とともにレスで見せてください。

それと、下記もよければ見ておいてください。
http://akudaikan-0.bbs.fc2.com/?act=reply&tid=6846254#14397939
  • 悪代官
  • 2016/04/14 (Thu) 22:25:01
ACとMBAM完了
管理人様

お早うございます。
ACとMBAMのスキャンが完了しました。
検出ファイルは削除いたしました。

ACログ
# AdwCleaner v5.110 - ログファイルの作成日 13/04/2016 作成時間 20:48:46
# 更新日 10/04/2016 作成元 Xplode
# データベース : 2016-04-11.4 [サーバー]
# オペレーティングシステム : Windows 7 Home Premium Service Pack 1 (X86)
# ユーザー名 : MASUDA - MASUDA-PC
# 実行場所 : C:\Users\MASUDA\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\5KSB03ZY\adwcleaner_5.110.exe
# オプション : 削除
# サポート : http://toolslib.net/forum

***** [ サービス ] *****


***** [ フォルダ ] *****

[-] フォルダ 削除済み項目 : C:\Program Files\Innovate Direct
[-] フォルダ 削除済み項目 : C:\ProgramData\074666a9-9c4a-46c0-9d2f-0ac2cbbb1ef3
[-] フォルダ 削除済み項目 : C:\ProgramData\10b6d339
[-] フォルダ 削除済み項目 : C:\ProgramData\512838c7-0637-0
[-] フォルダ 削除済み項目 : C:\ProgramData\512838c7-3953-0
[-] フォルダ 削除済み項目 : C:\ProgramData\512838c7-4215-0
[-] フォルダ 削除済み項目 : C:\ProgramData\512838c7-61e1-0
[-] フォルダ 削除済み項目 : C:\ProgramData\512838c7-7373-0
[-] フォルダ 削除済み項目 : C:\ProgramData\ed962909-4ee5-0
[-] フォルダ 削除済み項目 : C:\ProgramData\ed962909-50a5-1
[-] フォルダ 削除済み項目 : C:\ProgramData\{0169bce4-012c-1}
[-] フォルダ 削除済み項目 : C:\ProgramData\{0e70b468-612c-0}
[#] フォルダ 削除済み項目 : C:\ProgramData\Application Data\074666a9-9c4a-46c0-9d2f-0ac2cbbb1ef3
[#] フォルダ 削除済み項目 : C:\ProgramData\Application Data\10b6d339
[#] フォルダ 削除済み項目 : C:\ProgramData\Application Data\512838c7-0637-0
[#] フォルダ 削除済み項目 : C:\ProgramData\Application Data\512838c7-3953-0
[#] フォルダ 削除済み項目 : C:\ProgramData\Application Data\512838c7-4215-0
[#] フォルダ 削除済み項目 : C:\ProgramData\Application Data\512838c7-61e1-0
[#] フォルダ 削除済み項目 : C:\ProgramData\Application Data\512838c7-7373-0
[#] フォルダ 削除済み項目 : C:\ProgramData\Application Data\ed962909-4ee5-0
[#] フォルダ 削除済み項目 : C:\ProgramData\Application Data\ed962909-50a5-1
[#] フォルダ 削除済み項目 : C:\ProgramData\Application Data\{0169bce4-012c-1}
[#] フォルダ 削除済み項目 : C:\ProgramData\Application Data\{0e70b468-612c-0}
[-] フォルダ 削除済み項目 : C:\Users\MASUDA\AppData\Local\Temp\Innovate Direct
[-] フォルダ 削除済み項目 : C:\Users\MASUDA\AppData\Roaming\Opera Software\Opera Stable\Extensions\kabpmfngajlhfhpnjkpkpkecehagebmj

***** [ ファイル ] *****

[-] ファイル 削除済み項目 : C:\Users\MASUDA\AppData\Roaming\Opera Software\Opera Stable\Local Storage\chrome-extension_kabpmfngajlhfhpnjkpkpkecehagebmj_0.localstorage
[-] ファイル 削除済み項目 : C:\Windows\Reimage.ini

***** [ DLLs ] *****


***** [ ショートカット ] *****


***** [ スケジュールタスク ] *****


***** [ レジストリ ] *****

[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\AppID\REI_AxControl.DLL
[-] キー 削除済み項目 : HKLM\SOFTWARE\MICROSOFT\SYSTEMCERTIFICATES\ROOT\CERTIFICATES\26D9E607FFF0C58C7844B47FF8B6E079E5A2220E
[-] キー 削除済み項目 : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{10b6d339}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\protector_dll.Protector
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\protector_dll.Protector.1
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\protector_dll.ProtectorBho
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\protector_dll.ProtectorBho.1
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\protector_dll.ProtectorLib
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\protector_dll.ProtectorLib.1
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\REI_AxControl.ReiEngine
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\REI_AxControl.ReiEngine.1
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\AppID\{28FF42B8-A0DA-4BE5-9B81-E26DD59B350A}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\CLSID\{10ECCE17-29B5-4880-A8F5-EAD298611484}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\CLSID\{801B440B-1EE3-49B0-B05D-2AB076D4E8CB}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{9BB31AD8-5DB2-459E-A901-DEA536F23BA4}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{BD51A48E-EB5F-4454-8774-EF962DF64546}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\TypeLib\{FA6468D2-FAA4-4951-A53B-2A5CF9CC0A36}
[-] キー 削除済み項目 : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{10ECCE17-29B5-4880-A8F5-EAD298611484}
[-] キー 削除済み項目 : HKCU\Software\Reimage
[-] キー 削除済み項目 : HKCU\Software\Local AppWizard-Generated Applications\Reimage - Windows Problem Relief.
[-] キー 削除済み項目 : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\Extensions
[-] キー 削除済み項目 : HKLM\SOFTWARE\Reimage
[-] キー 削除済み項目 : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\11598763487076930564
[-] キー 削除済み項目 : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\bestpriceninja.com
[-] キー 削除済み項目 : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\eshopcomp.com
[-] キー 削除済み項目 : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\pstatic.bestpriceninja.com
[-] キー 削除済み項目 : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\pstatic.eshopcomp.com
[-] キー 削除済み項目 : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\utop.it
[-] キー 削除済み項目 : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\ask.com
[-] キー 削除済み項目 : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\bestpriceninja.com
[-] キー 削除済み項目 : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\eshopcomp.com
[-] キー 削除済み項目 : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\fromdoctopdf.dl.tb.ask.com
[-] キー 削除済み項目 : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\pstatic.bestpriceninja.com
[-] キー 削除済み項目 : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\pstatic.eshopcomp.com
[-] キー 削除済み項目 : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\utop.it

***** [ Webブラウザ ] *****


*************************

:: "Tracing"キーは削除します
:: Winsock設定を初期化しました

*************************

C:\AdwCleaner\AdwCleaner[C1].txt - [6734 バイト] - [13/04/2016 20:48:46]
C:\AdwCleaner\AdwCleaner[S1].txt - [6797 バイト] - [13/04/2016 20:46:46]

########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [6888 バイト] ##########
# AdwCleaner v5.111 - ログファイルの作成日 16/04/2016 作成時間 07:28:06
# 更新日 14/04/2016 作成元 Xplode
# データベース : 2016-04-15.1 [サーバー]
# オペレーティングシステム : Windows 7 Home Premium Service Pack 1 (X86)
# ユーザー名 : MASUDA - MASUDA-PC
# 実行場所 : C:\Users\MASUDA\Desktop\AdwCleaner.exe
# オプション : 削除
# サポート : http://toolslib.net/forum

***** [ サービス ] *****


***** [ フォルダ ] *****

[-] フォルダ 削除済み項目 : C:\Program Files\DNS Unlocker

***** [ ファイル ] *****


***** [ DLLs ] *****


***** [ ショートカット ] *****


***** [ スケジュールタスク ] *****


***** [ レジストリ ] *****

[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\protector_dll.Protector
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\protector_dll.Protector.1
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\protector_dll.ProtectorBho
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\protector_dll.ProtectorBho.1
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\protector_dll.ProtectorLib
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\protector_dll.ProtectorLib.1

***** [ Webブラウザ ] *****


*************************

:: "Tracing"キーは削除します
:: Winsock設定を初期化しました

*************************

C:\AdwCleaner\AdwCleaner[C1].txt - [8403 バイト] - [13/04/2016 20:48:46]
C:\AdwCleaner\AdwCleaner[S1].txt - [8332 バイト] - [13/04/2016 20:46:46]

########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [8557 バイト] ##########

以上

MBAMログ

Malwarebytes Anti-Malware
www.malwarebytes.org

スキャン日付: 2016/04/16
スキャン時刻: 7:36
ログファイル: MBAMスキャン.txt
管理者: はい

バージョン: 2.2.1.1043
マルウェアデータベース: v2016.04.15.06
ルートキットデータベース: v2016.04.09.01
ライセンス: 無料版
マルウェア保護機能: 無効
悪質ウェブサイト保護機能: 無効
自己防衛: 無効

OS: Windows 7 Service Pack 1
CPU: x86
ファイルシステム: NTFS
ユーザー: MASUDA

スキャン形式: カスタムスキャン
結果: 完了しました
スキャンされたオブジェクト数: 396830
経過時間: 34 分, 55 秒

メモリ: 有効
スタートアップ: 有効
ファイルシステム: 有効
アーカイブ: 有効
ルートキット: 有効
ディープルートキットスキャン: 有効
ヒューリスティック: 有効
PUP: 有効
PUM: 有効

プロセス: 0
(なし悪意のある項目を検出)

モジュール: 0
(なし悪意のある項目を検出)

レジストリキー: 0
(なし悪意のある項目を検出)

レジストリ値: 0
(なし悪意のある項目を検出)

レジストリデータ: 0
(なし悪意のある項目を検出)

フォルダー: 0
(なし悪意のある項目を検出)

ファイル: 1
PUP.Optional.Conduit, C:\Users\MASUDA\ツール\仮想ドライブ\Alcohol120_trial_1.9.8.7117.exe, , [41e101aed1c82a0c51640d078082718f],

物理セクタ: 0
(なし悪意のある項目を検出)


(end)

以上

とりあえずこの状態で様子見をしています。
  • AU75
  • 2016/04/16 (Sat) 08:26:14
続いてOTLで解析します
作業と報告、ご苦労様です。
料ツールの結果ログをみたところ、ACで特に多数検出されてますね。
検出されたものは両ツール上から全部隔離処置していればいいです。

作業後に異常が沈静化しているならそれはいいですが、沈静化の有無にかかわらずここではまだ「解決」にはなりません。
また別のツールで踏み込んで調べましょう。

以下のツールを準備してください。
OTL(OldTimer Listit)
「Download」ボタンからDLしたら保存しておいてください。
http://oldtimer.geekstogo.com/OTL.exe
片付けるときは起動後に「Cleanup」ボタンを押せば自動で削除されます。

他のプログラムを起動しない状態でOTLを起動してください。
起動したら、ウィンドウの上の方にある「Scan All Users」にチェックを入れ、以下のコマンドを「Custom Scan/Fixes」にコピペしてください。

SHOWHIDDEN
%windir%\tasks\*.job
DRIVES
BASESERVICES
%SYSTEMDRIVE%\*.exe
ACTIVEX
CREATERESTOREPOINT

その後、左上の「Run Scan」を押すとスキャン開始されます。
スキャン開始後、PC環境にもよりますが数分ほどすると、「OTL.txt」と「Extras.txt」がOTL.exeと同じ場所に作成されるはずなので、この2つのファイルをデスクトップあたりに保存しておいてください。
なお、Extras.txtは出ないこともありますが、その場合はOTL.txtだけでもいいです。

このあとOTLログを丸ごと返信に貼り付けてレスで見せてください。
ただしOTLログはかなり長くなるため、一度に送信してもfc2の文字数制限で途切れます。
なのでログも適当なところで分割して、複数回に分けてレス送信してください。

OTLでスキャンしただけでは何も変化は起きません。
この結果を見て、検出されたものを次回以降の作業で処置することになるはずです
  • 悪代官
  • 2016/04/16 (Sat) 21:49:01
OTL完了
管理人様

お早うございます。
OTLのログをご報告します。

OTLログ1

OTL logfile created on: 2016/04/17 8:31:40 - Run 1
OTL by OldTimer - Version 3.2.69.0 Folder = C:\Users\MASUDA\Desktop
Home Premium Edition Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation
Internet Explorer (Version = 9.11.9600.18282)
Locale: 00000411 | Country: 日本 | Language: JPN | Date Format: yyyy/MM/dd

3.46 Gb Total Physical Memory | 2.34 Gb Available Physical Memory | 67.66% Memory free
6.91 Gb Paging File | 5.71 Gb Available in Paging File | 82.69% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]

%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files
Drive C: | 223.57 Gb Total Space | 148.96 Gb Free Space | 66.63% Space Free | Partition Type: NTFS

Computer Name: MASUDA-PC | User Name: MASUDA | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days

[color=#E56717]========== Processes (SafeList) ==========[/color]

PRC - [2016/04/17 07:03:45 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Users\MASUDA\Desktop\OTL.exe
PRC - [2016/04/13 21:52:08 | 001,172,672 | ---- | M] (Adobe Systems Incorporated) -- C:\Windows\System32\Macromed\Flash\FlashUtil32_21_0_0_213_ActiveX.exe
PRC - [2016/03/18 06:36:22 | 000,271,360 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\conhost.exe
PRC - [2016/03/12 05:29:34 | 006,667,992 | ---- | M] (Piriform Ltd) -- C:\Program Files\CCleaner\CCleaner.exe
PRC - [2016/01/30 10:24:19 | 000,309,704 | ---- | M] (Google Inc.) -- C:\Program Files\Google\Google Toolbar\GoogleToolbarUser_32.exe
PRC - [2016/01/30 09:24:46 | 000,049,152 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\taskhost.exe
PRC - [2016/01/29 21:04:32 | 019,775,632 | ---- | M] (NVIDIA Corporation) -- C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
PRC - [2016/01/29 21:04:32 | 002,585,744 | ---- | M] (NVIDIA Corporation) -- C:\Program Files\NVIDIA Corporation\Update Core\NvBackend.exe
PRC - [2016/01/29 21:04:32 | 001,706,128 | ---- | M] (NVIDIA Corporation) -- C:\Program Files\NVIDIA Corporation\NetService\NvNetworkService.exe
PRC - [2016/01/29 21:04:32 | 000,915,600 | ---- | M] (NVIDIA Corporation) -- C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe
PRC - [2016/01/29 19:14:09 | 000,947,768 | ---- | M] (NVIDIA Corporation) -- C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
PRC - [2016/01/29 18:44:58 | 000,292,816 | ---- | M] (Microsoft Corporation) -- c:\Program Files\Microsoft Security Client\NisSrv.exe
PRC - [2016/01/29 18:44:56 | 000,022,216 | ---- | M] (Microsoft Corporation) -- c:\Program Files\Microsoft Security Client\MsMpEng.exe
PRC - [2016/01/29 17:56:10 | 000,986,872 | ---- | M] (Microsoft Corporation) -- C:\Program Files\Microsoft Security Client\msseces.exe
PRC - [2016/01/29 17:45:24 | 000,426,040 | ---- | M] (NVIDIA Corporation) -- C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
PRC - [2016/01/22 14:12:59 | 002,973,184 | ---- | M] (Microsoft Corporation) -- C:\Windows\explorer.exe
PRC - [2015/12/09 06:53:17 | 000,443,392 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\GWX\GWX.exe
PRC - [2015/03/20 14:41:46 | 000,291,432 | ---- | M] (Intel Corporation) -- C:\Windows\System32\igfxCUIService.exe
PRC - [2015/01/28 16:08:02 | 007,519,960 | ---- | M] (Realtek Semiconductor) -- C:\Program Files\Realtek\Audio\HDA\RtkNGUI.exe
PRC - [2014/08/25 12:50:12 | 000,293,872 | R--- | M] (Intel Corporation) -- C:\Program Files\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe
PRC - [2014/05/28 10:10:36 | 000,287,592 | ---- | M] (Intel Corporation) -- C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
PRC - [2014/05/28 10:10:36 | 000,016,232 | ---- | M] (Intel Corporation) -- C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
PRC - [2014/04/29 16:23:36 | 000,398,296 | ---- | M] (Intel Corporation) -- C:\Program Files\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
PRC - [2014/04/29 16:23:34 | 000,154,584 | ---- | M] (Intel Corporation) -- C:\Program Files\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
PRC - [2014/01/28 12:16:06 | 000,936,728 | ---- | M] () -- C:\Program Files\ASUS\AXSP\1.02.00\atkexComSvc.exe
PRC - [2009/12/24 06:34:20 | 000,370,688 | ---- | M] (StarWind Software) -- C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe
PRC - [2008/09/19 23:57:34 | 001,818,624 | ---- | M] () -- C:\Program Files\AUGUST\FortuneArterialClock\FAClock.exe


[color=#E56717]========== Modules (No Company Name) ==========[/color]

MOD - [2016/04/14 18:27:08 | 000,430,592 | ---- | M] () -- C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Serv30e99c02#\1cfe1d61ca4ae63e8bad341deb0abcba\System.ServiceModel.Channels.ni.dll
MOD - [2016/04/14 18:27:07 | 001,102,848 | ---- | M] () -- C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Servf73e6522#\056a7b10f12d6e2e8ba3147387bd6cdc\System.ServiceModel.Web.ni.dll
MOD - [2016/04/14 18:27:02 | 002,937,344 | ---- | M] () -- C:\Windows\assembly\NativeImages_v4.0.30319_32\System.IdentityModel\5eda391f6ad27961bf07cdc7d3400c38\System.IdentityModel.ni.dll
MOD - [2016/04/14 18:27:00 | 019,426,816 | ---- | M] () -- C:\Windows\assembly\NativeImages_v4.0.30319_32\System.ServiceModel\8363bd6cc10453d39d22c74bf03a3b7a\System.ServiceModel.ni.dll
MOD - [2016/04/13 23:56:45 | 001,876,480 | ---- | M] () -- C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Xaml\bbd1c6935e9eb33b625af35d5fae65cc\System.Xaml.ni.dll
MOD - [2016/04/13 23:56:34 | 000,786,944 | ---- | M] () -- C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Servd1dec626#\50893e6d1cbeb222e5b954e306755a72\System.ServiceModel.Internals.ni.dll
MOD - [2016/04/13 23:56:34 | 000,117,760 | ---- | M] () -- C:\Windows\assembly\NativeImages_v4.0.30319_32\SMDiagnostics\9e9cb01379095c02b7b88ae863e7a708\SMDiagnostics.ni.dll
MOD - [2016/04/13 23:56:33 | 002,772,992 | ---- | M] () -- C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Runteb92aa12#\ae630585c54cdd0a2a0397e1c5113e73\System.Runtime.Serialization.ni.dll
MOD - [2016/04/13 23:56:32 | 012,945,408 | ---- | M] () -- C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Windows.Forms\58badba02b82114670454ac36b371d0f\System.Windows.Forms.ni.dll
MOD - [2016/04/13 23:56:27 | 001,623,552 | ---- | M] () -- C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Drawing\60056527f815b184b442f0566a3c0496\System.Drawing.ni.dll
MOD - [2016/04/13 23:56:24 | 000,974,336 | ---- | M] () -- C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Configuration\74618fce57dc493df7103981ad60bd92\System.Configuration.ni.dll
MOD - [2016/04/13 23:56:23 | 007,518,208 | ---- | M] () -- C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Core\e6b9d8e012319c21c74b503b972c7784\System.Core.ni.dll
MOD - [2016/04/13 23:56:21 | 007,378,944 | ---- | M] () -- C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Xml\03e2061b19a18fb0f6498d2c37f355bf\System.Xml.ni.dll
MOD - [2016/04/13 23:56:18 | 009,981,952 | ---- | M] () -- C:\Windows\assembly\NativeImages_v4.0.30319_32\System\c75082e107212b28aaab6d83dad9de97\System.ni.dll
MOD - [2016/04/13 23:56:15 | 018,111,488 | ---- | M] () -- C:\Windows\assembly\NativeImages_v4.0.30319_32\mscorlib\affcb83bba04f782c2586a1788330891\mscorlib.ni.dll
MOD - [2016/03/12 05:31:52 | 000,031,232 | ---- | M] () -- C:\Program Files\CCleaner\Lang\lang-1041.dll
MOD - [2008/09/19 23:57:34 | 001,818,624 | ---- | M] () -- C:\Program Files\AUGUST\FortuneArterialClock\FAClock.exe


[color=#E56717]========== Services (SafeList) ==========[/color]

SRV - [2016/04/13 21:52:09 | 000,269,504 | ---- | M] (Adobe Systems Incorporated) [On_Demand | Stopped] -- C:\Windows\System32\Macromed\Flash\FlashPlayerUpdateService.exe -- (AdobeFlashPlayerUpdateSvc)
SRV - [2016/03/31 08:45:45 | 000,102,912 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\System32\IEEtwCollector.exe -- (IEEtwCollectorService)
SRV - [2016/01/29 21:04:32 | 019,775,632 | ---- | M] (NVIDIA Corporation) [Auto | Running] -- C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe -- (NvStreamSvc)
SRV - [2016/01/29 21:04:32 | 001,706,128 | ---- | M] (NVIDIA Corporation) [Auto | Running] -- C:\Program Files\NVIDIA Corporation\NetService\NvNetworkService.exe -- (NvNetworkService)
SRV - [2016/01/29 21:04:32 | 000,915,600 | ---- | M] (NVIDIA Corporation) [Auto | Running] -- C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe -- (GfExperienceService)
SRV - [2016/01/29 18:44:58 | 000,292,816 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- c:\Program Files\Microsoft Security Client\NisSrv.exe -- (NisSrv)
SRV - [2016/01/29 18:44:56 | 000,022,216 | ---- | M] (Microsoft Corporation) [Auto | Running] -- c:\Program Files\Microsoft Security Client\MsMpEng.exe -- (MsMpSvc)
SRV - [2016/01/29 17:45:24 | 000,426,040 | ---- | M] (NVIDIA Corporation) [Auto | Running] -- C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe -- (Stereo Service)
SRV - [2015/07/23 02:53:34 | 000,937,984 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\System32\diagtrack.dll -- (DiagTrack)
SRV - [2015/03/20 14:41:48 | 000,279,144 | ---- | M] (Intel Corporation) [On_Demand | Stopped] -- C:\Windows\System32\IntelCpHeciSvc.exe -- (cphs)
SRV - [2015/03/20 14:41:46 | 000,291,432 | ---- | M] (Intel Corporation) [Auto | Running] -- C:\Windows\System32\igfxCUIService.exe -- (igfxCUIService1.0.0.0)
SRV - [2014/05/28 10:10:36 | 000,016,232 | ---- | M] (Intel Corporation) [Auto | Running] -- C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe -- (IAStorDataMgrSvc)
SRV - [2014/04/29 16:23:36 | 000,398,296 | ---- | M] (Intel Corporation) [Auto | Running] -- C:\Program Files\Intel\Intel(R) Management Engine Components\LMS\LMS.exe -- (LMS)
SRV - [2014/04/29 16:23:34 | 000,154,584 | ---- | M] (Intel Corporation) [Auto | Running] -- C:\Program Files\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe -- (jhi_service)
SRV - [2014/01/31 15:36:20 | 000,686,528 | ---- | M] (Intel(R) Corporation) [On_Demand | Stopped] -- C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe -- (Intel(R)
SRV - [2014/01/28 12:16:06 | 000,936,728 | ---- | M] () [Auto | Running] -- C:\Program Files\ASUS\AXSP\1.02.00\atkexComSvc.exe -- (asComSvc)
SRV - [2013/05/27 13:57:27 | 000,680,960 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Program Files\Windows Defender\MpSvc.dll -- (WinDefend)
SRV - [2009/12/24 06:34:20 | 000,370,688 | ---- | M] (StarWind Software) [Auto | Running] -- C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe -- (StarWindServiceAE)
SRV - [2009/07/14 10:16:13 | 000,025,088 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\System32\sensrsvc.dll -- (SensrSvc)


[color=#E56717]========== Driver Services (SafeList) ==========[/color]

DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\WFIOVISTA.sys -- (WFIOVISTA)
DRV - File not found [Kernel | On_Demand | Unknown] -- -- (a55rev8g)
DRV - [2016/02/13 22:49:50 | 000,436,792 | ---- | M] () [Kernel | Boot | Running] -- C:\Windows\System32\drivers\sptd.sys -- (sptd)
DRV - [2016/01/29 21:04:32 | 010,718,264 | ---- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\nvlddmkm.sys -- (nvlddmkm)
DRV - [2016/01/29 21:04:32 | 000,018,576 | ---- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys -- (NvStreamKms)
DRV - [2015/11/13 08:50:26 | 000,104,664 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\NisDrvWFP.sys -- (NisDrv)
DRV - [2015/10/14 04:01:51 | 000,032,912 | ---- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\nvvad32v.sys -- (nvvad_WaveExtensible)
DRV - [2015/03/20 14:41:40 | 000,373,520 | ---- | M] (Intel(R) Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\IntcDAud.sys -- (IntcDAud)
DRV - [2014/08/25 12:49:22 | 000,016,880 | ---- | M] (Intel Corporation) [Kernel | Boot | Running] -- C:\Windows\System32\drivers\iusb3hcs.sys -- (iusb3hcs)
DRV - [2014/08/25 12:49:18 | 000,803,312 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\iusb3xhc.sys -- (iusb3xhc)
DRV - [2014/08/25 12:49:18 | 000,380,912 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\iusb3hub.sys -- (iusb3hub)
DRV - [2014/05/28 10:10:20 | 000,521,576 | ---- | M] (Intel Corporation) [Kernel | Boot | Running] -- C:\Windows\System32\drivers\iaStorA.sys -- (iaStorA)
DRV - [2014/05/28 10:10:20 | 000,024,424 | ---- | M] (Intel Corporation) [Kernel | Boot | Running] -- C:\Windows\System32\drivers\iaStorF.sys -- (iaStorF)
DRV - [2014/04/29 16:23:34 | 000,102,400 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\TeeDriver.sys -- (MEI)
DRV - [2014/01/28 12:16:08 | 000,014,720 | ---- | M] () [Kernel | System | Running] -- C:\Windows\System32\drivers\AsIO.sys -- (AsIO)
DRV - [2013/10/02 09:42:31 | 000,049,152 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\TsUsbFlt.sys -- (TsUsbFlt)
DRV - [2012/08/23 23:44:32 | 000,014,848 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\rdpvideominiport.sys -- (RdpVideoMiniport)
DRV - [2011/09/09 14:45:20 | 001,265,216 | ---- | M] (Ralink Technology Corp.) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\netr28u.sys -- (netr28u)
DRV - [2010/11/21 06:29:03 | 000,027,264 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\TsUsbGD.sys -- (TsUsbGD)


[color=#E56717]========== Standard Registry (SafeList) ==========[/color]


[color=#E56717]========== Internet Explorer ==========[/color]

IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC


IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0

IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0



IE - HKU\S-1-5-21-2863793011-1516765629-245333086-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = Preserve
IE - HKU\S-1-5-21-2863793011-1516765629-245333086-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.tnc.ne.jp/
IE - HKU\S-1-5-21-2863793011-1516765629-245333086-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = ja-JP
IE - HKU\S-1-5-21-2863793011-1516765629-245333086-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page_TIMESTAMP = D3 97 C5 44 D7 97 D1 01 [binary data]
IE - HKU\S-1-5-21-2863793011-1516765629-245333086-1000\SOFTWARE\Microsoft\Internet Explorer\Main,SyncHomePage Protected - It is a violation of Windows Policy to modify. See aka.ms/browserpolicy = Reg Error: Value error.
IE - HKU\S-1-5-21-2863793011-1516765629-245333086-1000\..\SearchScopes,DefaultScope = {0E3DBCA4-A7A3-42F8-8E67-600D49341A57}
IE - HKU\S-1-5-21-2863793011-1516765629-245333086-1000\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IESR02
IE - HKU\S-1-5-21-2863793011-1516765629-245333086-1000\..\SearchScopes\{0E3DBCA4-A7A3-42F8-8E67-600D49341A57}: "URL" = http://www.google.co.jp/search?hl=ja&q={searchTerms}&lr=lang_ja&rlz=1I7GUEA_jaJP677
IE - HKU\S-1-5-21-2863793011-1516765629-245333086-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0


[color=#E56717]========== FireFox ==========[/color]

FF - HKLM\Software\MozillaPlugins\@intel-webapi.intel.com/Intel WebAPI ipt;version=4.0.5: C:\Program Files\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll (Intel Corporation)
FF - HKLM\Software\MozillaPlugins\@intel-webapi.intel.com/Intel WebAPI updater: C:\Program Files\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll (Intel Corporation)
FF - HKLM\Software\MozillaPlugins\@nvidia.com/3DVision: C:\Program Files\NVIDIA Corporation\3D Vision\npnv3dv.dll (NVIDIA Corporation)
FF - HKLM\Software\MozillaPlugins\@nvidia.com/3DVisionStreaming: C:\Program Files\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll (NVIDIA Corporation)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files\Google\Update\1.3.29.5\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files\Google\Update\1.3.29.5\npGoogleUpdate3.dll (Google Inc.)
  • AU75
  • 2016/04/17 (Sun) 08:44:20
OTL2
O1 HOSTS File: ([2009/06/11 06:39:37 | 000,000,824 | ---- | M]) - C:\Windows\System32\drivers\etc\hosts
O4 - HKLM..\Run: [IAStorIcon] C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIconLaunch.exe (Intel Corporation)
O4 - HKLM..\Run: [MSC] c:\Program Files\Microsoft Security Client\msseces.exe (Microsoft Corporation)
O4 - HKLM..\Run: [NvBackend] C:\Program Files\NVIDIA Corporation\Update Core\NvBackend.exe (NVIDIA Corporation)
O4 - HKLM..\Run: [RTHDVCPL] C:\Program Files\Realtek\Audio\HDA\RtkNGUI.exe (Realtek Semiconductor)
O4 - HKLM..\Run: [ShadowPlay] C:\Windows\System32\nvspcap.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [USB3MON] C:\Program Files\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe (Intel Corporation)
O4 - HKU\S-1-5-21-2863793011-1516765629-245333086-1000..\Run: [CCleaner Monitoring] C:\Program Files\CCleaner\CCleaner.exe (Piriform Ltd)
O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (Microsoft Corporation)
O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (Microsoft Corporation)
O4 - Startup: C:\Users\MASUDA\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\FORTUNE ARTERIAL CLOCK.lnk = C:\Program Files\AUGUST\FortuneArterialClock\FAClock.exe ()
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 5
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: PromptOnSecureDesktop = 0
O13 - gopher Prefix: missing
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.11.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{39593518-3110-4126-A811-8EB9883FD854}: DhcpNameServer = 192.168.11.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{FFA1D698-276D-4F8C-9D11-30FF68AF3D55}: DhcpNameServer = 192.168.11.1
O20 - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\Windows\system32\userinit.exe) - C:\Windows\System32\userinit.exe (Microsoft Corporation)
O20 - HKLM Winlogon: VMApplet - (SystemPropertiesPerformance.exe) - C:\Windows\System32\SystemPropertiesPerformance.exe (Microsoft Corporation)
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2009/06/11 06:42:20 | 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ]
O33 - MountPoints2\{cfc575b8-c423-11e5-a553-806e6f6e6963}\Shell - "" = AutoRun
O33 - MountPoints2\{cfc575b8-c423-11e5-a553-806e6f6e6963}\Shell\AutoRun\command - "" = D:\Bin\ASSETUP.exe
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
O38 - SubSystems\\Windows: (ServerDll=sxssrv,4)

ActiveX: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 12.0
ActiveX: {23A20C3C-2ADD-4A80-AFB4-C146F8847D79} - .NET Framework
ActiveX: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll
ActiveX: {30500C7C-2206-3DC6-9792-96E95A04669D} - .NET Framework
ActiveX: {3911CF56-9EF2-39BA-846A-C27BD3CD0685} - .NET Framework
ActiveX: {3af36230-a269-11d1-b5bf-0000f8051515} - Offline Browsing Pack
ActiveX: {3C3901C5-3455-3E0A-A214-0B093A5070A6} - .NET Framework
ActiveX: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Windows Mail\WinMail.exe" OCInstallUserConfigOE
ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx
ActiveX: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer Help
ActiveX: {4903D172-DCCB-392F-93A3-34CA9D47FE3D} - .NET Framework
ActiveX: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.6
ActiveX: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools
ActiveX: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsing Enhancements
ActiveX: {66C64F22-FC60-4E6C-A6B5-F0D580E680CE} - C:\Windows\System32\ie4uinit.exe -EnableTLS
ActiveX: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player
ActiveX: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - MSN Site Access
ActiveX: {73FA19D0-2D75-11D2-995D-00C04F98BBC9} - Web フォルダ
ActiveX: {7790769C-0471-11d2-AF11-00C04FA35D02} - Address Book 7
ActiveX: {7C028AF8-F614-47B3-82DA-BA94E41B1089} - .NET Framework
ActiveX: {7D715857-A67C-4C2F-A929-038448584D63} - C:\Windows\System32\ie4uinit.exe -DisableSSL3
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4383} - C:\Windows\System32\ie4uinit.exe -UserConfig
ActiveX: {89B4C1CD-B018-4511-B0A1-5476DBF70820} - C:\Windows\system32\Rundll32.exe C:\Windows\system32\mscories.dll,Install
ActiveX: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML Data Binding
ActiveX: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer Core Fonts
ActiveX: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML Help
ActiveX: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface
ActiveX: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - %SystemRoot%\system32\unregmp2.exe /ShowWMP

CREATERESTOREPOINT
Restore point Set: OTL Restore Point

[color=#E56717]========== Files/Folders - Created Within 30 Days ==========[/color]

[2016/04/17 07:03:45 | 000,602,112 | ---- | C] (OldTimer Tools) -- C:\Users\MASUDA\Desktop\OTL.exe
[2016/04/16 13:27:59 | 000,000,000 | ---D | C] -- C:\Users\MASUDA\Desktop\ダイヤグラム製作ソフト
[2016/04/16 07:21:51 | 000,170,200 | ---- | C] (Malwarebytes) -- C:\Windows\System32\drivers\MBAMSwissArmy.sys
[2016/04/16 07:21:15 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes Anti-Malware
[2016/04/16 07:21:09 | 000,126,336 | ---- | C] (Malwarebytes) -- C:\Windows\System32\drivers\mbamchameleon.sys
[2016/04/16 07:21:09 | 000,053,120 | ---- | C] (Malwarebytes Corporation) -- C:\Windows\System32\drivers\mwac.sys
[2016/04/16 07:21:09 | 000,024,448 | ---- | C] (Malwarebytes) -- C:\Windows\System32\drivers\mbam.sys
[2016/04/16 07:21:09 | 000,000,000 | ---D | C] -- C:\Program Files\Malwarebytes Anti-Malware
[2016/04/16 07:21:09 | 000,000,000 | ---D | C] -- C:\ProgramData\Malwarebytes
[2016/04/16 07:19:13 | 022,851,472 | ---- | C] (Malwarebytes ) -- C:\Users\MASUDA\Desktop\mbam-setup-2.2.1.1043.exe
[2016/04/15 22:06:12 | 000,000,000 | ---D | C] -- C:\Users\MASUDA\Desktop\10thContents_Update
[2016/04/15 21:38:36 | 000,000,000 | ---D | C] -- C:\Users\MASUDA\Desktop\w_election_update_102
[2016/04/14 19:54:40 | 000,000,000 | ---D | C] -- C:\Program Files\CCleaner
[2016/04/14 19:53:23 | 000,000,000 | ---D | C] -- C:\Users\MASUDA\Desktop\geek
[2016/04/14 19:51:45 | 000,000,000 | ---D | C] -- C:\Windows\pss
[2016/04/14 19:06:50 | 000,000,000 | ---D | C] -- C:\Users\MASUDA\AppData\Roaming\Geek Uninstaller
[2016/04/14 19:02:22 | 006,868,672 | ---- | C] (Piriform Ltd) -- C:\Users\MASUDA\Desktop\ccsetup516.exe
[2016/04/14 18:19:11 | 000,000,000 | ---D | C] -- C:\Program Files\Microsoft Security Client
[2016/04/13 22:20:23 | 003,998,952 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\ntkrnlpa.exe
[2016/04/13 22:20:23 | 003,943,144 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\ntoskrnl.exe
[2016/04/13 22:20:23 | 000,690,688 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\adtschema.dll
[2016/04/13 22:20:23 | 000,400,896 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\srcore.dll
[2016/04/13 22:20:23 | 000,271,360 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\conhost.exe
[2016/04/13 22:20:23 | 000,262,656 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\rstrui.exe
[2016/04/13 22:20:23 | 000,223,232 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\ncrypt.dll
[2016/04/13 22:20:23 | 000,171,008 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\winsrv.dll
[2016/04/13 22:20:23 | 000,146,432 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\msaudite.dll
[2016/04/13 22:20:23 | 000,141,312 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\rpchttp.dll
[2016/04/13 22:20:23 | 000,097,792 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\appidpolicyconverter.exe
[2016/04/13 22:20:23 | 000,060,416 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\msobjs.dll
[2016/04/13 22:20:23 | 000,050,688 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\appidapi.dll
[2016/04/13 22:20:23 | 000,050,176 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\setbcdlocale.dll
[2016/04/13 22:20:23 | 000,050,176 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\auditpol.exe
[2016/04/13 22:20:23 | 000,038,912 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\csrsrv.dll
[2016/04/13 22:20:23 | 000,016,896 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\appidcertstorecheck.exe
[2016/04/13 22:20:23 | 000,015,872 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\sspisrv.dll
[2016/04/13 22:20:23 | 000,006,656 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\apisetschema.dll
[2016/04/13 22:20:23 | 000,006,144 | -H-- | C] (Microsoft Corporation) -- C:\Windows\System32\api-ms-win-security-base-l1-1-0.dll
[2016/04/13 22:20:23 | 000,005,120 | -H-- | C] (Microsoft Corporation) -- C:\Windows\System32\api-ms-win-core-file-l1-1-0.dll
[2016/04/13 22:20:23 | 000,004,608 | -H-- | C] (Microsoft Corporation) -- C:\Windows\System32\api-ms-win-core-threadpool-l1-1-0.dll
[2016/04/13 22:20:23 | 000,004,608 | -H-- | C] (Microsoft Corporation) -- C:\Windows\System32\api-ms-win-core-processthreads-l1-1-0.dll
[2016/04/13 22:20:23 | 000,004,096 | -H-- | C] (Microsoft Corporation) -- C:\Windows\System32\api-ms-win-core-sysinfo-l1-1-0.dll
[2016/04/13 22:20:23 | 000,004,096 | -H-- | C] (Microsoft Corporation) -- C:\Windows\System32\api-ms-win-core-synch-l1-1-0.dll
[2016/04/13 22:20:23 | 000,004,096 | -H-- | C] (Microsoft Corporation) -- C:\Windows\System32\api-ms-win-core-misc-l1-1-0.dll
[2016/04/13 22:20:23 | 000,004,096 | -H-- | C] (Microsoft Corporation) -- C:\Windows\System32\api-ms-win-core-localregistry-l1-1-0.dll
[2016/04/13 22:20:23 | 000,004,096 | -H-- | C] (Microsoft Corporation) -- C:\Windows\System32\api-ms-win-core-localization-l1-1-0.dll
[2016/04/13 22:20:23 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\Windows\System32\api-ms-win-core-xstate-l1-1-0.dll
[2016/04/13 22:20:23 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\Windows\System32\api-ms-win-core-processenvironment-l1-1-0.dll
[2016/04/13 22:20:23 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\Windows\System32\api-ms-win-core-namedpipe-l1-1-0.dll
[2016/04/13 22:20:23 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\Windows\System32\api-ms-win-core-memory-l1-1-0.dll
[2016/04/13 22:20:23 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\Windows\System32\api-ms-win-core-libraryloader-l1-1-0.dll
[2016/04/13 22:20:23 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\Windows\System32\api-ms-win-core-interlocked-l1-1-0.dll
[2016/04/13 22:20:23 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\Windows\System32\api-ms-win-core-heap-l1-1-0.dll
[2016/04/13 22:20:23 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\System32\api-ms-win-core-util-l1-1-0.dll
[2016/04/13 22:20:23 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\System32\api-ms-win-core-string-l1-1-0.dll
[2016/04/13 22:20:23 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\System32\api-ms-win-core-rtlsupport-l1-1-0.dll
[2016/04/13 22:20:23 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\System32\api-ms-win-core-profile-l1-1-0.dll
[2016/04/13 22:20:23 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\System32\api-ms-win-core-io-l1-1-0.dll
[2016/04/13 22:20:23 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\System32\api-ms-win-core-handle-l1-1-0.dll
[2016/04/13 22:20:23 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\System32\api-ms-win-core-fibers-l1-1-0.dll
[2016/04/13 22:20:23 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\System32\api-ms-win-core-errorhandling-l1-1-0.dll
[2016/04/13 22:20:23 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\System32\api-ms-win-core-delayload-l1-1-0.dll
[2016/04/13 22:20:23 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\System32\api-ms-win-core-debug-l1-1-0.dll
[2016/04/13 22:20:23 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\System32\api-ms-win-core-datetime-l1-1-0.dll
[2016/04/13 22:20:23 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\System32\api-ms-win-core-console-l1-1-0.dll
[2016/04/13 22:20:22 | 000,689,664 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\ie4uinit.exe
[2016/04/13 22:20:22 | 000,667,648 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\MsSpellCheckingFacility.exe
[2016/04/13 22:20:22 | 000,346,320 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\iedkcs32.dll
[2016/04/13 22:20:22 | 000,102,912 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\ieetwcollector.exe
[2016/04/13 22:20:22 | 000,091,136 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\inseng.dll
[2016/04/13 22:20:22 | 000,060,416 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\JavaScriptCollectionAgent.dll
[2016/04/13 22:20:22 | 000,047,616 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\ieetwproxystub.dll
[2016/04/13 22:20:22 | 000,047,104 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\jsproxy.dll
[2016/04/13 22:20:22 | 000,030,720 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\iernonce.dll
[2016/04/13 22:20:21 | 002,724,864 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\mshtml.tlb
[2016/04/13 22:20:21 | 002,056,192 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\inetcpl.cpl
[2016/04/13 22:20:21 | 000,710,144 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\ieapfltr.dll
[2016/04/13 22:20:21 | 000,693,248 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\msfeeds.dll
[2016/04/13 22:20:21 | 000,620,032 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\jscript9diag.dll
[2016/04/13 22:20:21 | 000,416,256 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\dxtmsft.dll
[2016/04/13 22:20:21 | 000,115,712 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\ieUnatt.exe
[2016/04/13 22:20:20 | 000,279,040 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\dxtrans.dll
[2016/04/13 22:20:20 | 000,168,960 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\msrating.dll
[2016/04/13 22:20:20 | 000,062,464 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\iesetup.dll
[2016/04/13 22:20:20 | 000,004,096 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\ieetwcollectorres.dll
[2016/04/13 22:20:19 | 000,476,160 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\ieui.dll
[2016/04/13 22:20:18 | 001,155,072 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\mshtmlmedia.dll
[2016/04/13 22:20:18 | 000,341,504 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\html.iec
[2016/04/13 22:20:18 | 000,064,000 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\MshtmlDac.dll
[2016/04/13 22:20:16 | 004,611,072 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\jscript9.dll
[2016/04/13 22:19:48 | 002,397,184 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\win32k.sys
[2016/04/13 22:19:48 | 000,002,048 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\tzres.dll
[2016/04/13 22:19:47 | 000,002,048 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\msxml3r.dll
[2016/04/13 20:46:04 | 000,000,000 | ---D | C] -- C:\AdwCleaner
[2016/04/08 20:18:56 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CCleaner
[2016/04/03 13:34:10 | 000,614,848 | ---- | C] (NVIDIA Corporation) -- C:\Windows\System32\nvStreaming.exe
[2016/04/03 13:33:30 | 024,207,296 | ---- | C] (NVIDIA Corporation) -- C:\Windows\System32\nvoglv32.dll
[2016/04/03 13:33:30 | 014,497,760 | ---- | C] (NVIDIA Corporation) -- C:\Windows\System32\nvd3dum.dll
[2016/04/03 13:33:30 | 011,272,240 | ---- | C] (NVIDIA Corporation) -- C:\Windows\System32\nvopencl.dll
[2016/04/03 13:33:30 | 011,209,192 | ---- | C] (NVIDIA Corporation) -- C:\Windows\System32\nvcuda.dll
[2016/04/03 13:33:30 | 010,718,264 | ---- | C] (NVIDIA Corporation) -- C:\Windows\System32\drivers\nvlddmkm.sys
[2016/04/03 13:33:30 | 003,994,560 | ---- | C] (NVIDIA Corporation) -- C:\Windows\System32\nvcuvid.dll
[2016/04/03 13:33:30 | 001,060,400 | ---- | C] (NVIDIA Corporation) -- C:\Windows\System32\nvdispco3234195.dll
[2016/04/03 13:33:30 | 000,917,048 | ---- | C] (NVIDIA Corporation) -- C:\Windows\System32\NvIFR.dll
[2016/04/03 13:33:30 | 000,912,248 | ---- | C] (NVIDIA Corporation) -- C:\Windows\System32\nvdispgenco3234195.dll
[2016/04/03 13:33:30 | 000,878,648 | ---- | C] (NVIDIA Corporation) -- C:\Windows\System32\NvFBC.dll
[2016/04/03 13:33:29 | 015,302,712 | ---- | C] (NVIDIA Corporation) -- C:\Windows\System32\nvcompiler.dll
[2016/04/02 07:16:43 | 000,000,000 | ---D | C] -- C:\Users\MASUDA\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MP3Gain
[2016/04/02 07:16:43 | 000,000,000 | ---D | C] -- C:\Program Files\MP3Gain
[2016/03/27 23:08:16 | 000,000,000 | ---D | C] -- C:\Users\MASUDA\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Lose
[2016/03/27 23:07:46 | 000,000,000 | ---D | C] -- C:\Users\MASUDA\Documents\Lose
[2016/03/27 21:23:31 | 000,000,000 | ---D | C] -- C:\Users\MASUDA\Desktop\曲
[2016/03/27 21:07:32 | 000,000,000 | ---D | C] -- C:\Users\MASUDA\Desktop\ゲームイメージ
[2016/03/21 21:04:52 | 000,000,000 | ---D | C] -- C:\Users\MASUDA\KanColleViewer ver.4.2
[2016/01/30 08:44:32 | 010,084,504 | ---- | C] (Alcohol Soft Development Team) -- C:\Users\MASUDA\Alcohol52_FE_1.9.8.7507.exe
[2016/01/30 08:31:07 | 030,600,400 | ---- | C] (Microsoft Corporation) -- C:\Users\MASUDA\IE11-Windows6.1-x86-ja-jp.exe
[2 C:\Windows\System32\*.tmp files -> C:\Windows\System32\*.tmp -> ]

[color=#E56717]========== Files - Modified Within 30 Days ==========[/color]

[2016/04/17 08:04:00 | 000,000,678 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
[2016/04/17 07:52:00 | 000,000,626 | ---- | M] () -- C:\Windows\tasks\Adobe Flash Player Updater.job
[2016/04/17 07:04:40 | 000,021,840 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
[2016/04/17 07:04:40 | 000,021,840 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
[2016/04/17 07:03:45 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Users\MASUDA\Desktop\OTL.exe
[2016/04/17 07:01:19 | 000,654,966 | ---- | M] () -- C:\Windows\System32\perfh009.dat
[2016/04/17 07:01:19 | 000,411,874 | ---- | M] () -- C:\Windows\System32\perfh011.dat
[2016/04/17 07:01:19 | 000,122,418 | ---- | M] () -- C:\Windows\System32\perfc011.dat
[2016/04/17 07:01:19 | 000,122,336 | ---- | M] () -- C:\Windows\System32\perfc009.dat
[2016/04/17 06:56:44 | 000,000,674 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
[2016/04/17 06:56:37 | 000,067,584 | --S- | M] () -- C:\Windows\bootstat.dat
[2016/04/17 06:56:34 | 2782,556,160 | -HS- | M] () -- C:\hiberfil.sys
[2016/04/16 07:36:54 | 000,170,200 | ---- | M] (Malwarebytes) -- C:\Windows\System32\drivers\MBAMSwissArmy.sys
[2016/04/16 07:21:15 | 000,001,070 | ---- | M] () -- C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
[2016/04/16 07:19:31 | 022,851,472 | ---- | M] (Malwarebytes ) -- C:\Users\MASUDA\Desktop\mbam-setup-2.2.1.1043.exe
[2016/04/16 07:18:52 | 003,668,992 | ---- | M] () -- C:\Users\MASUDA\Desktop\AdwCleaner.exe
[2016/04/15 22:06:05 | 184,641,655 | ---- | M] () -- C:\Users\MASUDA\Desktop\10thContents_Update.zip
[2016/04/15 21:38:29 | 008,769,666 | ---- | M] () -- C:\Users\MASUDA\Desktop\w_election_update_102.zip
[2016/04/14 23:16:25 | 000,000,124 | ---- | M] () -- C:\Users\MASUDA\Documents\ax_files.xml
[2016/04/14 19:54:41 | 000,000,975 | ---- | M] () -- C:\Users\Public\Desktop\CCleaner.lnk
[2016/04/14 19:02:24 | 006,868,672 | ---- | M] (Piriform Ltd) -- C:\Users\MASUDA\Desktop\ccsetup516.exe
[2016/04/14 18:59:51 | 002,583,152 | ---- | M] () -- C:\Users\MASUDA\Desktop\geek.zip
[2016/04/14 18:53:17 | 000,001,945 | ---- | M] () -- C:\Windows\epplauncher.mif
[2016/04/14 18:06:57 | 000,315,880 | ---- | M] () -- C:\Windows\System32\FNTCACHE.DAT
[2016/04/14 08:45:06 | 000,374,944 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\MpSigStub.exe
[2016/04/13 21:52:09 | 000,797,376 | ---- | M] (Adobe Systems Incorporated) -- C:\Windows\System32\FlashPlayerApp.exe
[2016/04/13 21:52:08 | 000,142,528 | ---- | M] (Adobe Systems Incorporated) -- C:\Windows\System32\FlashPlayerCPLApp.cpl
[2016/04/08 20:31:13 | 000,000,036 | ---- | M] () -- C:\Users\MASUDA\AppData\Local\housecall.guid.cache
[2016/04/03 13:44:00 | 000,001,393 | ---- | M] () -- C:\Users\MASUDA\Desktop\提督業も忙しい.lnk
[2016/04/01 03:41:03 | 000,346,320 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\iedkcs32.dll
[2016/03/31 09:02:57 | 002,724,864 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\mshtml.tlb
[2016/03/31 09:02:46 | 000,004,096 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\ieetwcollectorres.dll
[2016/03/31 08:52:58 | 000,062,464 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\iesetup.dll
[2016/03/31 08:52:36 | 000,047,616 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\ieetwproxystub.dll
[2016/03/31 08:52:30 | 000,341,504 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\html.iec
[2016/03/31 08:52:15 | 000,064,000 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\MshtmlDac.dll
[2016/03/31 08:48:46 | 000,047,104 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\jsproxy.dll
[2016/03/31 08:48:14 | 000,030,720 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\iernonce.dll
[2016/03/31 08:46:41 | 000,476,160 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\ieui.dll
[2016/03/31 08:45:45 | 000,102,912 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\ieetwcollector.exe
[2016/03/31 08:45:41 | 000,115,712 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\ieUnatt.exe
[2016/03/31 08:45:24 | 000,620,032 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\jscript9diag.dll
[2016/03/31 08:41:07 | 000,667,648 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\MsSpellCheckingFacility.exe
[2016/03/31 08:38:20 | 000,416,256 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\dxtmsft.dll
[2016/03/31 08:34:28 | 000,060,416 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\JavaScriptCollectionAgent.dll
[2016/03/31 08:33:46 | 000,091,136 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\inseng.dll
[2016/03/31 08:31:51 | 000,168,960 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\msrating.dll
[2016/03/31 08:30:42 | 004,611,072 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\jscript9.dll
[2016/03/31 08:30:30 | 000,279,040 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\dxtrans.dll
[2016/03/31 08:23:21 | 000,693,248 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\msfeeds.dll
[2016/03/31 08:23:17 | 000,689,664 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\ie4uinit.exe
[2016/03/31 08:23:09 | 002,056,192 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\inetcpl.cpl
[2016/03/31 08:22:53 | 001,155,072 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\mshtmlmedia.dll
[2016/03/31 08:00:46 | 000,710,144 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\ieapfltr.dll
[2016/03/30 02:35:49 | 002,397,184 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\win32k.sys
[2016/03/27 23:08:16 | 000,001,835 | ---- | M] () -- C:\Users\MASUDA\Desktop\まいてつ.lnk
[2016/03/21 21:02:06 | 001,746,532 | ---- | M] () -- C:\Users\MASUDA\KanColleViewer.ver.4.2.zip
[2 C:\Windows\System32\*.tmp files -> C:\Windows\System32\*.tmp -> ]
  • AU75
  • 2016/04/17 (Sun) 08:45:13
OTL3
[color=#E56717]========== Files Created - No Company Name ==========[/color]

[2016/04/16 07:21:15 | 000,001,070 | ---- | C] () -- C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
[2016/04/16 07:18:52 | 003,668,992 | ---- | C] () -- C:\Users\MASUDA\Desktop\AdwCleaner.exe
[2016/04/15 21:41:57 | 184,641,655 | ---- | C] () -- C:\Users\MASUDA\Desktop\10thContents_Update.zip
[2016/04/15 21:38:19 | 008,769,666 | ---- | C] () -- C:\Users\MASUDA\Desktop\w_election_update_102.zip
[2016/04/14 19:54:41 | 000,000,975 | ---- | C] () -- C:\Users\Public\Desktop\CCleaner.lnk
[2016/04/14 18:59:48 | 002,583,152 | ---- | C] () -- C:\Users\MASUDA\Desktop\geek.zip
[2016/04/14 18:19:21 | 000,001,945 | ---- | C] () -- C:\Windows\epplauncher.mif
[2016/04/14 18:19:13 | 000,002,127 | ---- | C] () -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Security Essentials.lnk
[2016/04/08 20:31:13 | 000,000,036 | ---- | C] () -- C:\Users\MASUDA\AppData\Local\housecall.guid.cache
[2016/04/03 13:44:00 | 000,001,393 | ---- | C] () -- C:\Users\MASUDA\Desktop\提督業も忙しい.lnk
[2016/03/27 23:08:16 | 000,001,835 | ---- | C] () -- C:\Users\MASUDA\Desktop\まいてつ.lnk
[2016/03/22 23:02:57 | 000,002,047 | ---- | C] () -- C:\Users\MASUDA\Desktop\借金姉妹2AfterStory.lnk
[2016/03/21 21:01:07 | 001,746,532 | ---- | C] () -- C:\Users\MASUDA\KanColleViewer.ver.4.2.zip
[2016/01/30 15:31:55 | 000,000,376 | ---- | C] () -- C:\Windows\ODBC.INI
[2016/01/30 09:47:43 | 001,647,717 | ---- | C] () -- C:\Users\MASUDA\KanColleViewer.ver.4.1.7.zip
[2016/01/30 09:37:58 | 006,150,607 | ---- | C] () -- C:\Windows\System32\nvcoproc.bin
[2016/01/30 08:20:53 | 000,014,119 | ---- | C] () -- C:\Windows\System32\RaCoInst.dat
[2016/01/28 19:30:39 | 001,703,936 | ---- | C] () -- C:\Windows\System32\nvwdmcpl.dll
[2016/01/28 19:30:39 | 001,630,208 | ---- | C] () -- C:\Windows\System32\nwiz.exe
[2016/01/28 19:30:39 | 001,486,848 | ---- | C] () -- C:\Windows\System32\nview.dll
[2016/01/28 19:30:39 | 001,339,392 | ---- | C] () -- C:\Windows\System32\nvdspsch.exe
[2016/01/28 19:30:39 | 001,019,904 | ---- | C] () -- C:\Windows\System32\nvwimg.dll
[2016/01/28 19:30:39 | 000,466,944 | ---- | C] () -- C:\Windows\System32\nvshell.dll
[2016/01/28 19:30:39 | 000,442,368 | ---- | C] () -- C:\Windows\System32\nvappbar.exe
[2016/01/28 19:30:39 | 000,425,984 | ---- | C] () -- C:\Windows\System32\keystone.exe
[2016/01/28 19:30:39 | 000,286,720 | ---- | C] () -- C:\Windows\System32\nvnt4cpl.dll
[2016/01/26 21:08:46 | 017,289,048 | ---- | C] () -- C:\Windows\System32\igd11dxva32.dll
[2016/01/26 21:08:46 | 006,710,562 | ---- | C] () -- C:\Windows\System32\igdclbif.bin
[2016/01/26 21:08:46 | 000,412,776 | ---- | C] () -- C:\Windows\System32\igfxTray.exe
[2016/01/26 21:08:46 | 000,187,904 | ---- | C] () -- C:\Windows\System32\igdde32.dll
[2016/01/26 21:08:46 | 000,094,208 | ---- | C] () -- C:\Windows\System32\IccLibDll.dll
[2016/01/26 21:08:46 | 000,080,384 | ---- | C] () -- C:\Windows\System32\igfxCUIServicePS.dll
[2016/01/26 21:08:46 | 000,069,632 | ---- | C] ( ) -- C:\Windows\System32\igfxDHLibv2_0.dll
[2016/01/26 21:08:46 | 000,060,416 | ---- | C] ( ) -- C:\Windows\System32\igfxDHLib.dll
[2016/01/26 21:08:46 | 000,010,752 | ---- | C] ( ) -- C:\Windows\System32\igfxDILibv2_0.dll
[2016/01/26 21:08:46 | 000,010,752 | ---- | C] ( ) -- C:\Windows\System32\igfxDILib.dll
[2016/01/26 21:08:46 | 000,010,240 | ---- | C] ( ) -- C:\Windows\System32\igfxEMLibv2_0.dll
[2016/01/26 21:08:46 | 000,010,240 | ---- | C] ( ) -- C:\Windows\System32\igfxEMLib.dll
[2016/01/26 21:08:46 | 000,005,120 | ---- | C] ( ) -- C:\Windows\System32\igfxLHMLibv2_0.dll
[2016/01/26 21:08:46 | 000,005,120 | ---- | C] ( ) -- C:\Windows\System32\igfxLHMLib.dll
[2016/01/26 21:08:46 | 000,000,935 | ---- | C] () -- C:\Windows\System32\Gfxv4_0.exe.config
[2016/01/26 21:08:46 | 000,000,935 | ---- | C] () -- C:\Windows\System32\DPTopologyApp.exe.config
[2016/01/26 21:08:46 | 000,000,895 | ---- | C] () -- C:\Windows\System32\Gfxv2_0.exe.config
[2016/01/26 21:08:46 | 000,000,895 | ---- | C] () -- C:\Windows\System32\DPTopologyAppv2_0.exe.config
[2016/01/26 21:02:31 | 000,000,000 | -H-- | C] () -- C:\ProgramData\DP45977C.lfl
[2016/01/26 21:02:15 | 000,003,008 | R--- | C] () -- C:\Windows\System32\drivers\DTSU2P.DAT
[2016/01/26 21:02:12 | 005,804,772 | ---- | C] () -- C:\Windows\System32\drivers\rtvienna.dat
[2016/01/26 21:02:11 | 000,087,864 | ---- | C] () -- C:\Windows\System32\audioLibVc.dll
[2016/01/26 21:02:04 | 001,709,083 | ---- | C] () -- C:\Windows\System32\drivers\RTAIODAT.DAT
[2016/01/26 21:01:42 | 000,188,696 | ---- | C] () -- C:\Windows\System32\AcpiServiceVnA.dll
[2016/01/26 20:58:34 | 000,014,720 | ---- | C] () -- C:\Windows\System32\drivers\AsIO.sys
[2016/01/26 20:58:06 | 000,061,750 | ---- | C] () -- C:\Windows\Ascd_log.ini
[2016/01/26 20:58:06 | 000,000,239 | ---- | C] () -- C:\Windows\scd.ini
[2016/01/26 20:58:06 | 000,000,000 | ---- | C] () -- C:\Windows\Ascd_err.ini
[2016/01/26 20:57:43 | 000,005,848 | ---- | C] () -- C:\Windows\Ascd_hwid.ini
[2016/01/26 20:57:19 | 000,001,769 | ---- | C] () -- C:\Windows\Language_trs.ini
[2016/01/26 20:57:14 | 000,046,200 | ---- | C] () -- C:\Windows\Ascd_tmp.ini
[2016/01/26 20:48:17 | 000,000,017 | ---- | C] () -- C:\Users\MASUDA\AppData\Local\resmon.resmoncfg

[color=#E56717]========== ZeroAccess Check ==========[/color]

[2009/07/14 13:42:31 | 000,000,227 | RHS- | M] () -- C:\Windows\assembly\Desktop.ini

[HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]

[HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32]

[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
"" = %SystemRoot%\system32\shell32.dll -- [2016/01/22 15:05:58 | 012,877,824 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Apartment

[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32]
"" = %systemroot%\system32\wbem\fastprox.dll -- [2010/11/21 06:29:20 | 000,606,208 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Free

[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32]
"" = %systemroot%\system32\wbem\wbemess.dll -- [2009/07/14 10:16:17 | 000,342,528 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Both

[color=#E56717]========== Custom Scans ==========[/color]
[2016/01/30 15:29:13 | 000,000,000 | RH-D | M] -- C:\MSOCache
[2016/04/16 07:21:09 | 000,000,000 | -H-D | M] -- C:\ProgramData
[2016/02/27 10:09:12 | 000,000,000 | -H-D | M] -- C:\Program Files\InstallShield Installation Information
[2016/01/26 21:02:33 | 000,000,000 | -H-D | M] -- C:\Program Files\Temp
[2016/03/13 20:39:23 | 000,000,000 | -H-D | M] -- C:\ProgramData\CyberLink\BDNAV
[2016/03/13 20:38:35 | 000,000,000 | -H-D | M] -- C:\ProgramData\CyberLink\CBE\D8D760AC-ACA2-493e-9623-61E9D47DE89C\CyberLink_PowerDVD_Downloader.exe
[2016/03/13 22:07:44 | 000,000,000 | -H-D | M] -- C:\ProgramData\CyberLink\CBE\D8D760AC-ACA2-493e-9623-61E9D47DE89C\setup.exe
[2016/03/13 20:32:45 | 000,000,000 | -H-D | M] -- C:\ProgramData\CyberLink\CBE\D8D760AC-ACA2-493e-9623-61E9D47DE89C\ToGo
[2009/07/14 13:52:30 | 000,000,000 | -H-D | M] -- C:\ProgramData\Microsoft\WwanSvc
[2011/04/12 10:39:54 | 000,000,000 | RH-D | M] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Tablet PC
[2009/07/14 13:52:30 | 000,000,000 | -H-D | M] -- C:\ProgramData\Microsoft\WwanSvc\Profiles
[2016/01/26 20:14:07 | 000,000,000 | RH-D | M] -- C:\Users\Default
[2016/03/13 20:39:23 | 000,000,000 | -H-D | M] -- C:\Users\All Users\CyberLink\BDNAV
[2016/03/13 20:38:35 | 000,000,000 | -H-D | M] -- C:\Users\All Users\CyberLink\CBE\D8D760AC-ACA2-493e-9623-61E9D47DE89C\CyberLink_PowerDVD_Downloader.exe
[2016/03/13 22:07:44 | 000,000,000 | -H-D | M] -- C:\Users\All Users\CyberLink\CBE\D8D760AC-ACA2-493e-9623-61E9D47DE89C\setup.exe
[2016/03/13 20:32:45 | 000,000,000 | -H-D | M] -- C:\Users\All Users\CyberLink\CBE\D8D760AC-ACA2-493e-9623-61E9D47DE89C\ToGo
[2009/07/14 13:52:30 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Microsoft\WwanSvc
[2011/04/12 10:39:54 | 000,000,000 | RH-D | M] -- C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Tablet PC
[2009/07/14 13:52:30 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Microsoft\WwanSvc\Profiles
[2009/07/14 11:37:05 | 000,000,000 | -H-D | M] -- C:\Users\Default\AppData
[2016/01/26 20:14:10 | 000,000,000 | -H-D | M] -- C:\Users\MASUDA\AppData
[2016/01/30 08:19:18 | 000,000,000 | -H-D | M] -- C:\Users\MASUDA\AppData\Local\Microsoft\Device Metadata\dmrccache\downloads
[2016/01/26 20:14:19 | 000,000,000 | -H-D | M] -- C:\Users\MASUDA\AppData\Local\Microsoft\Feeds\{5588ACFD-6436-411B-A5CE-666AE6A92D3D}~
[2016/01/26 20:17:46 | 000,000,000 | -H-D | M] -- C:\Users\MASUDA\AppData\Local\Microsoft\Feeds\{5588ACFD-6436-411B-A5CE-666AE6A92D3D}~\WebSlices~
[2016/02/20 08:54:06 | 000,000,000 | -H-D | M] -- C:\Users\MASUDA\AppData\Local\Microsoft\Media Player\アート キャッシュ
[2016/04/14 19:52:16 | 000,000,000 | RH-D | M] -- C:\Users\MASUDA\AppData\Local\Microsoft\Windows\Burn\Burn
[2016/01/26 21:34:12 | 000,000,000 | RH-D | M] -- C:\Users\MASUDA\AppData\Local\Microsoft\Windows\Burn\Burn1
[2016/03/02 20:35:54 | 000,000,000 | -H-D | M] -- C:\Users\MASUDA\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned
[2016/04/16 07:21:15 | 000,000,000 | RH-D | M] -- C:\Users\Public\Desktop
[2009/07/14 11:04:25 | 000,000,000 | RH-D | M] -- C:\Users\Public\Favorites
[2016/01/30 08:26:26 | 000,000,000 | RH-D | M] -- C:\Users\Public\Libraries
[2009/07/14 13:34:14 | 000,000,000 | -H-D | M] -- C:\Windows\ServiceProfiles\LocalService\AppData
[2009/07/14 13:34:13 | 000,000,000 | -H-D | M] -- C:\Windows\ServiceProfiles\NetworkService\AppData
[2016/01/30 08:26:48 | 000,000,000 | -H-D | M] -- C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Media Player\アート キャッシュ

[color=#A23BEC]< %windir%\tasks\*.job >[/color]
[2016/04/17 07:52:00 | 000,000,626 | ---- | M] () -- C:\Windows\tasks\Adobe Flash Player Updater.job
[2016/04/17 06:56:44 | 000,000,674 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
[2016/04/17 08:04:00 | 000,000,678 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineUA.job

[color=#E56717]========== Drive Information ==========[/color]

Physical Drives
---------------

Drive: \\\\.\\PHYSICALDRIVE0 - Fixed hard disk media
Interface type: IDE
Media Type: Fixed hard disk media
Model: SanDisk SDSSDXPS240G SCSI Disk Device
Partitions: 1
Status: OK
Status Info: 0

Drive: \\\\.\\PHYSICALDRIVE1 -
Interface type: USB
Media Type:
Model: Generic USB SD Reader USB Device
Partitions: 0
Status: OK
Status Info: 0

Drive: \\\\.\\PHYSICALDRIVE2 -
Interface type: USB
Media Type:
Model: Generic USB CF Reader USB Device
Partitions: 0
Status: OK
Status Info: 0

Drive: \\\\.\\PHYSICALDRIVE3 -
Interface type: USB
Media Type:
Model: Generic USB SM Reader USB Device
Partitions: 0
Status: OK
Status Info: 0

Drive: \\\\.\\PHYSICALDRIVE4 -
Interface type: USB
Media Type:
Model: Generic USB MS Reader USB Device
Partitions: 0
Status: OK
Status Info: 0

Partitions
---------------

DeviceID: Disk #0, Partition #0
PartitionType: Installable File System
Bootable: True
BootPartition: True
PrimaryPartition: True
Size: 224.00GB
Starting Offset: 1048576
Hidden sectors: 0


[color=#E56717]========== Base Services ==========[/color]
SRV - [2015/10/30 02:49:57 | 000,062,464 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\System32\aelupsvc.dll -- (AeLookupSvc)
SRV - [2015/06/25 18:44:11 | 000,047,104 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\System32\appinfo.dll -- (Appinfo)
SRV - [2009/07/14 10:14:11 | 000,059,392 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\System32\alg.exe -- (ALG)
SRV - [2010/11/21 06:29:08 | 000,585,728 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\System32\qmgr.dll -- (BITS)
SRV - [2010/11/21 06:29:12 | 000,494,592 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\System32\BFE.DLL -- (BFE)
SRV - [2016/03/18 06:29:12 | 000,022,016 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\System32\lsass.exe -- (KeyIso)
SRV - [2009/07/14 10:15:19 | 000,271,360 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\System32\es.dll -- (EventSystem)
SRV - [2012/07/05 06:14:34 | 000,102,912 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\System32\browser.dll -- (Browser)
SRV - [2015/04/28 04:04:37 | 000,143,872 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\System32\cryptsvc.dll -- (CryptSvc)
SRV - [2010/11/21 06:29:12 | 000,376,832 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\System32\rpcss.dll -- (DcomLaunch)
SRV - [2010/11/21 06:29:12 | 000,254,464 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\System32\dhcpcore.dll -- (Dhcp)
SRV - [2011/03/03 14:38:01 | 000,132,608 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\System32\dnsrslvr.dll -- (Dnscache)
SRV - [2009/07/14 10:15:13 | 000,098,304 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\System32\eapsvc.dll -- (EapHost)
SRV - [2009/07/14 10:15:24 | 000,049,152 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\System32\hidserv.dll -- (hidserv)
SRV - [2009/07/14 10:15:33 | 000,300,544 | ---- | M] (Microsoft Corporation) [Disabled | Stopped] -- C:\Windows\System32\ipnathlp.dll -- (SharedAccess)
SRV - [2010/11/21 06:29:07 | 000,350,208 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\System32\IPSECSVC.DLL -- (PolicyAgent)
SRV - [2016/01/29 18:44:56 | 000,022,216 | ---- | M] (Microsoft Corporation) [Auto | Running] -- c:\Program Files\Microsoft Security Client\MsMpEng.exe -- (MsMpSvc)
SRV - [2016/01/29 18:44:58 | 000,292,816 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- c:\Program Files\Microsoft Security Client\NisSrv.exe -- (NisSrv)
SRV - [2009/07/14 10:16:15 | 000,313,856 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\System32\swprv.dll -- (swprv)
SRV - [2009/07/14 10:15:41 | 000,049,664 | ---- | M] (Microsoft Corporation) [Auto | Stopped] -- C:\Windows\System32\mmcss.dll -- (MMCSS)
SRV - [2009/07/14 10:16:03 | 000,280,576 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\System32\netman.dll -- (Netman)
SRV - [2009/07/14 10:16:03 | 000,360,448 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\System32\netprofm.dll -- (netprofm)
SRV - [2014/12/06 12:50:19 | 000,242,688 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\System32\nlasvc.dll -- (NlaSvc)
SRV - [2009/07/14 10:16:11 | 000,019,456 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\System32\nsisvc.dll -- (nsi)
SRV - [2011/05/24 19:44:59 | 000,293,376 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\System32\umpnpmgr.dll -- (PlugPlay)
SRV - [2010/11/21 06:29:06 | 000,317,440 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\System32\spoolsv.exe -- (Spooler)
SRV - [2016/03/18 06:29:12 | 000,022,016 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\System32\lsass.exe -- (ProtectedStorage)
No service found with a name of EMDMgmt
SRV - [2009/07/14 10:16:12 | 000,090,624 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\System32\rasauto.dll -- (RasAuto)
SRV - [2010/11/21 06:29:24 | 000,286,208 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\System32\rasmans.dll -- (RasMan)
SRV - [2010/11/21 06:29:12 | 000,376,832 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\System32\rpcss.dll -- (RpcSs)
SRV - [2016/02/09 18:50:10 | 000,021,504 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\System32\seclogon.dll -- (seclogon)
SRV - [2016/03/18 06:29:12 | 000,022,016 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\System32\lsass.exe -- (SamSs)
SRV - [2009/07/14 10:16:20 | 000,073,728 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\System32\wscsvc.dll -- (wscsvc)
SRV - [2010/11/21 06:29:07 | 000,168,960 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\System32\srvsvc.dll -- (LanmanServer)
SRV - [2010/11/21 06:29:12 | 000,328,192 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\System32\shsvcs.dll -- (ShellHWDetection)
No service found with a name of slsvc
SRV - [2015/08/06 02:41:00 | 000,751,104 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\System32\schedsvc.dll -- (Schedule)
SRV - [2010/11/21 06:29:07 | 000,242,176 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\System32\tapisrv.dll -- (TapiSrv)
SRV - [2009/07/14 10:16:16 | 000,037,376 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\System32\themeservice.dll -- (Themes)
SRV - [2014/12/19 11:43:00 | 000,164,864 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\System32\profsvc.dll -- (ProfSvc)
SRV - [2010/11/21 06:29:12 | 001,025,536 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\System32\VSSVC.exe -- (VSS)
SRV - [2015/02/03 12:12:12 | 000,475,136 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\System32\audiosrv.dll -- (Audiosrv)
SRV - [2015/02/03 12:12:12 | 000,475,136 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\System32\audiosrv.dll -- (AudioEndpointBuilder)
SRV - [2010/11/21 06:29:49 | 000,125,952 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\System32\sdrsvc.dll -- (SDRSVC)
SRV - [2013/05/27 13:57:27 | 000,680,960 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Program Files\Windows Defender\MpSvc.dll -- (WinDefend)
SRV - [2010/11/21 06:29:11 | 001,086,976 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\System32\wevtsvc.dll -- (eventlog)
SRV - [2010/11/21 06:29:06 | 000,566,272 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\System32\MPSSVC.dll -- (MpsSvc)
SRV - [2010/11/21 06:29:41 | 000,463,360 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\System32\wiaservc.dll -- (StiSvc)
SRV - [2015/06/16 06:42:49 | 000,073,216 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\System32\msiexec.exe -- (msiserver)
SRV - [2009/07/14 10:16:19 | 000,168,960 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\System32\wbem\WMIsvc.dll -- (Winmgmt)
SRV - [2016/02/13 03:07:13 | 002,062,848 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\System32\wuaueng.dll -- (wuauserv)
SRV - [2010/11/21 06:29:20 | 000,214,016 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\System32\dot3svc.dll -- (dot3svc)
SRV - [2009/07/14 10:16:19 | 000,829,440 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\System32\wlansvc.dll -- (Wlansvc)
SRV - [2010/11/21 06:29:07 | 000,084,480 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\System32\wkssvc.dll -- (LanmanWorkstation)

[color=#A23BEC]< %SYSTEMDRIVE%\*.exe >[/color]

< End of report >

以上
  • AU75
  • 2016/04/17 (Sun) 08:45:56
Extras
続きましてExtrasログです。

OTL Extras logfile created on: 2016/04/17 8:31:40 - Run 1
OTL by OldTimer - Version 3.2.69.0 Folder = C:\Users\MASUDA\Desktop
Home Premium Edition Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation
Internet Explorer (Version = 9.11.9600.18282)
Locale: 00000411 | Country: 日本 | Language: JPN | Date Format: yyyy/MM/dd

3.46 Gb Total Physical Memory | 2.34 Gb Available Physical Memory | 67.66% Memory free
6.91 Gb Paging File | 5.71 Gb Available in Paging File | 82.69% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]

%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files
Drive C: | 223.57 Gb Total Space | 148.96 Gb Free Space | 66.63% Space Free | Partition Type: NTFS

Computer Name: MASUDA-PC | User Name: MASUDA | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days

[color=#E56717]========== Extra Registry (SafeList) ==========[/color]


[color=#E56717]========== File Associations ==========[/color]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl [@ = cplfile] -- C:\Windows\System32\control.exe (Microsoft Corporation)
.hlp [@ = hlpfile] -- C:\Windows\winhlp32.exe (Microsoft Corporation)

[color=#E56717]========== Shell Spawning ==========[/color]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- %SystemRoot%\System32\control.exe "%1",%* (Microsoft Corporation)
exefile [open] -- "%1" %*
helpfile [open] -- Reg Error: Key error.
hlpfile [open] -- %SystemRoot%\winhlp32.exe %1 (Microsoft Corporation)
inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation)
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation)
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [explore] -- Reg Error: Value error.
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)

[color=#E56717]========== Security Center Settings ==========[/color]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"cval" = 1

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc]
"VistaSp1" = Reg Error: Unknown registry data type -- File not found
"AntiVirusOverride" = 0
"AntiSpywareOverride" = 0
"FirewallOverride" = 0

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\Vol]

[color=#E56717]========== Firewall Settings ==========[/color]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
"EnableFirewall" = 1
"DisableNotifications" = 0

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall" = 1
"DisableNotifications" = 0

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile]
"EnableFirewall" = 1
"DisableNotifications" = 0

[color=#E56717]========== Authorized Applications List ==========[/color]


[color=#E56717]========== Vista Active Open Ports Exception List ==========[/color]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
"{081D9C18-E434-4565-819B-2A430D57FDBB}" = lport=443 | protocol=6 | dir=in | app=c:\program files\nvidia corporation\netservice\nvnetworkservice.exe |
"{275B11A3-7428-423F-A6DE-4693EB03892B}" = lport=10243 | protocol=6 | dir=in | app=system |
"{288D7589-4EA8-464D-B549-C0BD7D1D4294}" = lport=rpc-epmap | protocol=6 | dir=in | svc=rpcss | name=@firewallapi.dll,-28539 |
"{36A05B86-6F9A-4487-86F4-45188AA48F49}" = lport=138 | protocol=17 | dir=in | app=system |
"{3FE46AE3-7210-43CE-9646-53478BBC07D0}" = lport=5355 | protocol=17 | dir=in | svc=dnscache | app=%systemroot%\system32\svchost.exe |
"{46EA0399-7D31-43B0-B613-0660AE24DF62}" = lport=80 | protocol=6 | dir=in | app=c:\program files\nvidia corporation\netservice\nvnetworkservice.exe |
"{4ECF3969-B86E-4546-8608-2C88A5FA6DF5}" = lport=2177 | protocol=17 | dir=in | svc=qwave | app=%systemroot%\system32\svchost.exe |
"{4FA03F40-949B-400C-9319-EF7DF860139A}" = rport=1900 | protocol=17 | dir=out | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe |
"{530E39CF-0E80-4ADB-B472-F54B4E03D67B}" = lport=137 | protocol=17 | dir=in | app=system |
"{5834C16A-7F70-49D3-8C11-2E1994D6D67A}" = lport=1900 | protocol=17 | dir=in | name=windows live communications platform (ssdp) |
"{6D4A5DD7-DB3F-4E4A-AAAB-B5005B54EF71}" = rport=2177 | protocol=17 | dir=out | svc=qwave | app=%systemroot%\system32\svchost.exe |
"{77E949DD-0E0A-4EB9-9DA3-05481F3472D3}" = lport=48000 | protocol=17 | dir=in | app=c:\program files\nvidia corporation\nvstreamsrv\nvstreamer.exe |
"{7F9EED01-9B03-4A5E-BBDC-86893501269A}" = lport=139 | protocol=6 | dir=in | app=system |
"{942F4D0F-FE60-4066-9FA6-634F905A4EA3}" = lport=5353 | protocol=17 | dir=in | app=c:\program files\nvidia corporation\nvstreamsrv\nvstreamsvc.exe |
"{981AA6DA-E57F-433C-93F0-241A3546FD8F}" = rport=5355 | protocol=17 | dir=out | svc=dnscache | app=%systemroot%\system32\svchost.exe |
"{98DDCFFB-1ED3-4AC6-AE5B-13E3575202AE}" = rport=138 | protocol=17 | dir=out | app=system |
"{A73DA77E-29EC-4CF8-8D02-E2BE81BEC9A4}" = lport=2869 | protocol=6 | dir=in | app=system |
"{A8B19665-A933-4C9A-8329-2CA0752D91E4}" = rport=2177 | protocol=6 | dir=out | svc=qwave | app=%systemroot%\system32\svchost.exe |
"{B44E49B5-F6AA-4561-9B00-E0DF1E3E6AD1}" = lport=445 | protocol=6 | dir=in | app=system |
"{B50E0666-D6A6-4642-98ED-B0BC53B3D88D}" = lport=47995 | protocol=6 | dir=in | app=c:\program files\nvidia corporation\nvstreamsrv\nvstreamer.exe |
"{C4477205-ABFA-466D-9CEE-B6F8D564E510}" = rport=10243 | protocol=6 | dir=out | app=system |
"{C8A350B3-4009-4EC8-8E54-CBA4E98226C5}" = rport=139 | protocol=6 | dir=out | app=system |
"{D068F788-EC6E-4D36-9DA9-23B02C502EA0}" = lport=1900 | protocol=17 | dir=in | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe |
"{D5E76367-CF65-4BE2-8A12-E3C57417757F}" = lport=2177 | protocol=6 | dir=in | svc=qwave | app=%systemroot%\system32\svchost.exe |
"{DD863450-8270-42F0-ABB6-7ABA39FC56F6}" = lport=rpc | protocol=6 | dir=in | svc=spooler | app=%systemroot%\system32\spoolsv.exe |
"{E31563C1-AC34-4D65-8A34-2519406191AE}" = rport=137 | protocol=17 | dir=out | app=system |
"{E9192D43-4BD9-43F1-9A18-0C3DE94C8F3E}" = lport=47984 | protocol=6 | dir=in | app=c:\program files\nvidia corporation\nvstreamsrv\nvstreamsvc.exe |
"{E9245985-1768-4904-838C-7E75932DD19F}" = lport=2869 | protocol=6 | dir=in | name=windows live communications platform (upnp) |
"{F7EECC52-817C-4771-B95A-40C6E6900B17}" = rport=445 | protocol=6 | dir=out | app=system |

[color=#E56717]========== Vista Active Application Exception List ==========[/color]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
"{1ABBB450-AA95-41A3-8C35-DC9BEA51241B}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmpnetwk.exe |
"{47FA1E20-751C-40D7-BA00-FB2412EE2884}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmpnetwk.exe |
"{4B470D14-2520-4E12-9850-8B29644ABCEF}" = dir=in | app=c:\program files\windows live\contacts\wlcomm.exe |
"{6A8E6360-5022-4B25-9C25-9D23393AA4D1}" = protocol=58 | dir=out | name=@firewallapi.dll,-28546 |
"{7134EDEE-99E6-49D1-961F-3C1786E93452}" = protocol=6 | dir=out | svc=upnphost | app=%systemroot%\system32\svchost.exe |
"{72573A5D-D04D-46C1-ACE3-F37B0017E336}" = protocol=1 | dir=in | name=@firewallapi.dll,-28543 |
"{747584D1-6958-4F5E-920E-88AD3C24EC60}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmplayer.exe |
"{79E54B54-18FD-475B-ABF1-06136BC8079B}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmplayer.exe |
"{93B1A026-49DC-41F6-A014-8060DDA01B31}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmplayer.exe |
"{9C531734-5399-429F-8D2F-2B18ADBFC571}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmplayer.exe |
"{AC0B376A-2EEC-4322-B8D0-C0BFFBC95FF1}" = protocol=6 | dir=in | app=%programfiles%\windows media player\wmpnetwk.exe |
"{B511712D-B50B-4CFC-9460-15C42B019B4B}" = protocol=6 | dir=out | app=system |
"{BBCA5892-10A1-4C42-8509-DD903A33B0A7}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmplayer.exe |
"{C4503D92-A373-4061-BC5A-AF2827A490DA}" = protocol=1 | dir=out | name=@firewallapi.dll,-28544 |
"{CC93EB98-F5E9-45BE-B390-4355914F4EC7}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmplayer.exe |
"{DA57EA76-FF64-4EDB-803A-A9A3706C9FF1}" = protocol=58 | dir=in | name=@firewallapi.dll,-28545 |
"{F9BB41D6-9A41-43A4-BB05-09353422FD86}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmpnetwk.exe |

[color=#E56717]========== HKEY_LOCAL_MACHINE Uninstall List ==========[/color]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{00F9DB8C-65D7-4D47-AB5F-F698EE38580D}" = Windows Live UX Platform
"{024D6C9E-4775-421D-B0D0-D4F123687778}" = Windows Live Essentials
"{0BE9E708-5DC0-4963-9CFD-0AA519090E79}" = Junk Mail filter update
"{10C06004-49CF-49B0-ADFB-E9D7E2FAFE71}" = Intel(R) ME UninstallLegacy
"{18455581-E099-4BA8-BC6B-F34B2F06600C}" = Google Toolbar for Internet Explorer
"{1CEAC85D-2590-4760-800F-8DE5E91F3700}" = Intel(R) Management Engine Components
"{1D6432B4-E24D-405E-A4AB-D7E6D088CBC9}" = Windows Live Photo Common
"{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
"{2318C2B1-4965-11d4-9B18-009027A5CD4F}" = Google Toolbar for Internet Explorer
"{240C3DDD-C5E9-4029-9DF7-95650D040CF2}" = Intel(R) USB 3.0 eXtensible Host Controller Driver
"{240D483D-3920-4EEF-8916-644F2FDC33D4}" = プリント直行便5
"{286DDBD0-6355-428F-8BD5-822CF08606EC}" = Windows Live MIME IFilter
"{28DA7D8B-F9A4-4F18-8AA0-551B1E084D0D}" = Ralink RT2870 Wireless LAN Card
"{30500C7C-2206-3DC6-9792-96E95A04669D}" = Microsoft .NET Framework 4.6.1
"{3FE312D5-B862-40CE-8E4E-A6D8ABF62736}" = Microsoft ASP.NET MVC 4 Runtime
"{402BEF8A-2B59-4FF1-B791-931818487943}" = Intel® Trusted Connect Service Client
"{409CB30E-E457-4008-9B1A-ED1B9EA21140}" = Intel(R) Rapid Storage Technology
"{41C61308-6CFD-4D54-AB6A-7136ED08A18E}" = Windows Live Communications Platform
"{5E848897-1113-49FE-8FCE-D4BF39EDE254}" = Windows Live UX Platform Language Pack
"{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}" = Google Update Helper
"{659CB81C-B54E-4DF1-B618-F35777393A54}" = Windows Live Installer
"{714E162E-CD4F-4F1B-8302-7F5179409C25}" = Windows Live Writer
"{80407BA7-7763-4395-AB98-5233F1B34E65}" = NVIDIA PhysX
"{8256F87F-8554-4457-8C3D-3F3324697D9F}" = Windows Live ID Sign-in Assistant
"{85941C27-7498-4105-98A8-1B8E12CD0022}" = 借金姉妹2
"{85B094E4-6523-4F95-8743-A3A5C4D50D52}" = Intel(R) Management Engine Components
"{8833FFB6-5B0C-4764-81AA-06DFEED9A476}" = Realtek Ethernet Controller Driver
"{8DD46C6A-0056-4FEC-B70A-28BB16A1F11F}" = MSVCRT
"{8E14DDC8-EA60-4E18-B3E3-1937104D5BDA}" = MSVCRT110
"{8EA12696-D38C-44DD-96E5-12C8DF6F8230}" = Windows Live Writer Resources
"{90330411-6000-11D3-8CFE-0150048383C9}" = Microsoft Office Personal Edition 2003
"{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033" = Microsoft .NET Framework 4.6.1
"{95120000-00B9-0409-0000-0000000FF1CE}" = Microsoft Application Error Reporting
"{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
"{9BE518E6-ECC6-35A9-88E4-87755C07200F}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161
"{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper
"{AF48BA37-48C4-4520-87DD-AAF0E66DB6B9}" = Intel(R) Rapid Storage Technology
"{B2611F8A-EFE7-4E88-875D-19F0EFAE87E4}" = Windows Live PIMT Platform
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision" = NVIDIA 3D Vision ドライバー 341.95
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.ControlPanel" = NVIDIA コントロール パネル 341.95
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver" = NVIDIA グラフィックス ドライバー 341.95
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience" = NVIDIA GeForce Experience 2.2.2
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB" = NVIDIA 3D Vision コントローラー ドライバー 340.50
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX" = NVIDIA PhysX システム ソフトウェア 9.13.1220
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update" = NVIDIA Update 17.12.8
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_GFExperience.LEDVisualizer" = NVIDIA LED Visualizer 1.0
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_GFExperience.NvStreamSrv" = SHIELD Streaming
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_GfExperienceService" = NVIDIA GeForce Experience Service
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_installer" = NVIDIA Install Application
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Network.Service" = NVIDIA Network Service
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_ShadowPlay" = NVIDIA ShadowPlay 17.12.8
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_ShieldWirelessController" = SHIELD Wireless Controller Driver
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Update.Core" = NVIDIA Update Core
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_VirtualAudio.Driver" = NVIDIA Virtual Audio 1.2.27
"{B775C26B-EAA8-4A11-ACBF-76E52DF6B805}" = Windows Live Mail
"{BF455BD4-60BB-4E6E-867A-B4F57BC1164B}" = Microsoft Security Client
"{C87D79F6-F813-4812-B7A9-CCCAAB8B1188}" = ASUS Product Register Program
"{C8FEB019-F2E1-4E8F-886E-AB5C68FE531C}" = Windows Live メール
"{CA19620A-5DFC-4F98-AC57-C47246E96637}" = 借金姉妹2AfterStory
"{CDC1AB00-01FF-4FC7-816A-16C67F0923C0}" = Windows Live SOXE
"{D1893000-EA77-493C-8DDD-E262436E959B}" = Windows Live SOXE Definitions
"{D689F875-6672-426A-AB48-0F59B122FEAE}" = 借金姉妹2ボイスキット
"{E09C4DB7-630C-4F06-A631-8EA7239923AF}" = D3DX10
"{E24500F1-8B0D-4E54-BC52-5630A4A1412D}" = Intel(R) Management Engine Components
"{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}" = Intel(R) Processor Graphics
"{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}" = Realtek High Definition Audio Driver
"{F3BB7E2D-62E0-4008-8727-588EDC274C25}" = Photo Common
"{F69FD33C-8815-46BF-9134-A643DE68F3C0}" = WinFast(R) Display Driver
"Adobe Flash Player ActiveX" = Adobe Flash Player 21 ActiveX
"CCleaner" = CCleaner
"FORTUNE ARTERIAL CLOCK" = FORTUNE ARTERIAL CLOCK
"Lhaplus" = Lhaplus Version 1.50
"Malwarebytes Anti-Malware_is1" = Malwarebytes Anti-Malware バージョン 2.2.1.1043
"Microsoft Security Client" = Microsoft Security Essentials
"NVIDIAStereo" = NVIDIA Stereoscopic 3D Driver
"w_election" = ワールド・エレクション
"WinLiveSuite" = Windows Live Essentials
"恋する乙女と守護の楯" = 恋する乙女と守護の楯

[color=#E56717]========== HKEY_USERS Uninstall List ==========[/color]

[HKEY_USERS\S-1-5-21-2863793011-1516765629-245333086-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{3A8BBD17-289C-4C58-8DA9-1771C17FE992}" = 恋する乙女と守護の楯 薔薇の聖母
"{FC4EC896-A915-49E9-A60C-821F3017F7C6}" = まいてつ

[color=#E56717]========== Last 20 Event Log Errors ==========[/color]

[ Application Events ]
Error - 2016/04/14 6:58:21 | Computer Name = MASUDA-PC | Source = WinMgmt | ID = 10
Description =

Error - 2016/04/14 8:08:14 | Computer Name = MASUDA-PC | Source = WinMgmt | ID = 10
Description =

Error - 2016/04/15 6:17:28 | Computer Name = MASUDA-PC | Source = WinMgmt | ID = 10
Description =

Error - 2016/04/15 18:16:02 | Computer Name = MASUDA-PC | Source = WinMgmt | ID = 10
Description =

Error - 2016/04/15 18:28:54 | Computer Name = MASUDA-PC | Source = WinMgmt | ID = 10
Description =

Error - 2016/04/15 19:15:31 | Computer Name = MASUDA-PC | Source = WinMgmt | ID = 10
Description =

Error - 2016/04/15 23:32:59 | Computer Name = MASUDA-PC | Source = WinMgmt | ID = 10
Description =

Error - 2016/04/16 1:10:25 | Computer Name = MASUDA-PC | Source = WinMgmt | ID = 10
Description =

Error - 2016/04/16 6:34:42 | Computer Name = MASUDA-PC | Source = WinMgmt | ID = 10
Description =

Error - 2016/04/16 17:56:43 | Computer Name = MASUDA-PC | Source = WinMgmt | ID = 10
Description =

[ System Events ]
Error - 2016/04/15 18:28:05 | Computer Name = MASUDA-PC | Source = Service Control Manager | ID = 7031
Description = Windows Live ID Sign-in Assistant サービスは予期せぬ原因により終了しました。このサービスの終了は
1 回目です。次の修正操作が 10000 ミリ秒以内に実行されます: サービスの再開。

Error - 2016/04/15 18:28:05 | Computer Name = MASUDA-PC | Source = Service Control Manager | ID = 7031
Description = Windows Presentation Foundation Font Cache 3.0.0.0 サービスは予期せぬ原因により終了しました。このサービスの終了は
1 回目です。次の修正操作が 0 ミリ秒以内に実行されます: サービスの再開。

Error - 2016/04/15 18:28:05 | Computer Name = MASUDA-PC | Source = Service Control Manager | ID = 7031
Description = Windows Search サービスは予期せぬ原因により終了しました。このサービスの終了は 1 回目です。次の修正操作が 30000
ミリ秒以内に実行されます: サービスの再開。

Error - 2016/04/15 18:28:05 | Computer Name = MASUDA-PC | Source = Service Control Manager | ID = 7031
Description = Windows Media Player Network Sharing Service サービスは予期せぬ原因により終了しました。このサービスの終了は
1 回目です。次の修正操作が 30000 ミリ秒以内に実行されます: サービスの再開。

Error - 2016/04/15 18:28:05 | Computer Name = MASUDA-PC | Source = Service Control Manager | ID = 7034
Description = Intel(R) Rapid Storage Technology サービスは予期せぬ原因により終了しました。このサービスの強制終了は
1 回目です。

Error - 2016/04/15 18:28:05 | Computer Name = MASUDA-PC | Source = Service Control Manager | ID = 7034
Description = Intel(R) Dynamic Application Loader Host Interface Service サービスは予期せぬ原因により終了しました。このサービスの強制終了は
1 回目です。

Error - 2016/04/15 18:28:05 | Computer Name = MASUDA-PC | Source = Service Control Manager | ID = 7031
Description = Software Protection サービスは予期せぬ原因により終了しました。このサービスの終了は 1 回目です。次の修正操作が
120000 ミリ秒以内に実行されます: サービスの再開。

Error - 2016/04/15 18:28:06 | Computer Name = MASUDA-PC | Source = Service Control Manager | ID = 7034
Description = Office Source Engine サービスは予期せぬ原因により終了しました。このサービスの強制終了は 1 回目です。

Error - 2016/04/15 18:28:15 | Computer Name = MASUDA-PC | Source = Service Control Manager | ID = 7000
Description = Windows Live ID Sign-in Assistant サービスを、次のエラーが原因で開始できませんでした: %%109

Error - 2016/04/16 8:07:10 | Computer Name = MASUDA-PC | Source = Schannel | ID = 36887
Description = 次の致命的な警告を受け取りました: 20。


< End of report >

以上
  • AU75
  • 2016/04/17 (Sun) 08:47:12
次はメイドさんによるお掃除を(謎
作業と報告、ご苦労様です。
OTLスキャンログも見せてもらいました。
やはり隠れていたものが見つかりました。
まあこれも他の方の相談同様毎度おなじみの曲者群がブラウザに食い込んでますね。
こんなのよりも自分としてはメイド幼なじみの大群でもきてくれたほうが嬉しいんですが(←悪代官なら冥土に堕ちろ

では今度は見つかったものをOTLから掃除にかかります。

このレスの最後にスクリプトを貼っておくので、それを丸ごとコピーして、それをWindowsのメモ帳ファイルに貼り付けて保存しておいてください。

用意できたらPCをまたセーフモードで再起動してOTL起動してください。
起動したらOTLのウインドウ下部にスクリプトを貼り付けて、今度は「Run fix」(赤字のボタン)を押してください。
これでOTLでの処置が開始されます。

しばらく待って処置ができたらPCを通常モードで再起動すると、またOTLのログが出るはずなので、それを保存してから、しばらく様子見の後、OTLのログとともに状態報告をレスください。
OTLのスクリプトは以下になります。破線(-----)を含まない箇所を丸ごとコピーして、それをOTLに貼って作業してください
------------------------------------------
:OTL
IE - HKU\S-1-5-21-2863793011-1516765629-245333086-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = ja-JP
IE - HKU\S-1-5-21-2863793011-1516765629-245333086-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page_TIMESTAMP = D3 97 C5 44 D7 97 D1 01 [binary data]
IE - HKU\S-1-5-21-2863793011-1516765629-245333086-1000\..\SearchScopes,DefaultScope = {0E3DBCA4-A7A3-42F8-8E67-600D49341A57}
IE - HKU\S-1-5-21-2863793011-1516765629-245333086-1000\..\SearchScopes\{0E3DBCA4-A7A3-42F8-8E67-600D49341A57}: "URL" = http://www.google.co.jp/search?hl=ja&q={searchTerms}&lr=lang_ja&rlz=1I7GUEA_jaJP677
ActiveX: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll
ActiveX: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Windows Mail\WinMail.exe" OCInstallUserConfigOE
ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx
ActiveX: {7D715857-A67C-4C2F-A929-038448584D63} - C:\Windows\System32\ie4uinit.exe -DisableSSL3
ActiveX: {89B4C1CD-B018-4511-B0A1-5476DBF70820} - C:\Windows\system32\Rundll32.exe C:\Windows\system32\mscories.dll,Install

:Files

:Commands
[purity]
[resethosts]
[emptytemp]
[createrestorepoint]
[reboot]
------------------------------------------
  • 悪代官
  • 2016/04/17 (Sun) 20:03:03
メイドさんのお掃除
管理人様

早々のご回答有難うございます。
メイドさん?にお掃除してもらいました。個人的には世話焼き幼馴染の方が・・・(リアルにはいませんが

それではOTLのログです。

OTL logfile created on: 2016/04/17 21:25:56 - Run 3
OTL by OldTimer - Version 3.2.69.0 Folder = C:\Users\MASUDA\Desktop
Home Premium Edition Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation
Internet Explorer (Version = 9.11.9600.18282)
Locale: 00000411 | Country: 日本 | Language: JPN | Date Format: yyyy/MM/dd

3.46 Gb Total Physical Memory | 2.17 Gb Available Physical Memory | 62.67% Memory free
6.91 Gb Paging File | 5.65 Gb Available in Paging File | 81.75% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]

%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files
Drive C: | 223.57 Gb Total Space | 150.40 Gb Free Space | 67.27% Space Free | Partition Type: NTFS

Computer Name: MASUDA-PC | User Name: MASUDA | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days

[color=#E56717]========== Processes (SafeList) ==========[/color]

PRC - [2016/04/17 07:03:45 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Users\MASUDA\Desktop\OTL.exe
PRC - [2016/04/13 21:52:08 | 001,172,672 | ---- | M] (Adobe Systems Incorporated) -- C:\Windows\System32\Macromed\Flash\FlashUtil32_21_0_0_213_ActiveX.exe
PRC - [2016/03/18 06:36:22 | 000,271,360 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\conhost.exe
PRC - [2016/03/12 05:29:34 | 006,667,992 | ---- | M] (Piriform Ltd) -- C:\Program Files\CCleaner\CCleaner.exe
PRC - [2016/01/30 10:24:19 | 000,309,704 | ---- | M] (Google Inc.) -- C:\Program Files\Google\Google Toolbar\GoogleToolbarUser_32.exe
PRC - [2016/01/30 09:24:46 | 000,049,152 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\taskhost.exe
PRC - [2016/01/29 21:04:32 | 019,775,632 | ---- | M] (NVIDIA Corporation) -- C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
PRC - [2016/01/29 21:04:32 | 002,585,744 | ---- | M] (NVIDIA Corporation) -- C:\Program Files\NVIDIA Corporation\Update Core\NvBackend.exe
PRC - [2016/01/29 21:04:32 | 001,706,128 | ---- | M] (NVIDIA Corporation) -- C:\Program Files\NVIDIA Corporation\NetService\NvNetworkService.exe
PRC - [2016/01/29 21:04:32 | 000,915,600 | ---- | M] (NVIDIA Corporation) -- C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe
PRC - [2016/01/29 19:14:09 | 000,947,768 | ---- | M] (NVIDIA Corporation) -- C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
PRC - [2016/01/29 19:14:08 | 001,827,384 | ---- | M] (NVIDIA Corporation) -- C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
PRC - [2016/01/29 18:44:58 | 000,292,816 | ---- | M] (Microsoft Corporation) -- c:\Program Files\Microsoft Security Client\NisSrv.exe
PRC - [2016/01/29 18:44:56 | 000,022,216 | ---- | M] (Microsoft Corporation) -- c:\Program Files\Microsoft Security Client\MsMpEng.exe
PRC - [2016/01/29 17:56:10 | 000,986,872 | ---- | M] (Microsoft Corporation) -- C:\Program Files\Microsoft Security Client\msseces.exe
PRC - [2016/01/29 17:45:24 | 000,426,040 | ---- | M] (NVIDIA Corporation) -- C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
PRC - [2016/01/22 14:12:59 | 002,973,184 | ---- | M] (Microsoft Corporation) -- C:\Windows\explorer.exe
PRC - [2015/12/09 06:53:17 | 000,443,392 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\GWX\GWX.exe
PRC - [2015/03/20 14:41:46 | 000,291,432 | ---- | M] (Intel Corporation) -- C:\Windows\System32\igfxCUIService.exe
PRC - [2015/01/28 16:08:02 | 007,519,960 | ---- | M] (Realtek Semiconductor) -- C:\Program Files\Realtek\Audio\HDA\RtkNGUI.exe
PRC - [2014/08/25 12:50:12 | 000,293,872 | R--- | M] (Intel Corporation) -- C:\Program Files\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe
PRC - [2014/05/28 10:10:36 | 000,287,592 | ---- | M] (Intel Corporation) -- C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
PRC - [2014/05/28 10:10:36 | 000,016,232 | ---- | M] (Intel Corporation) -- C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
PRC - [2014/04/29 16:23:36 | 000,398,296 | ---- | M] (Intel Corporation) -- C:\Program Files\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
PRC - [2014/04/29 16:23:34 | 000,154,584 | ---- | M] (Intel Corporation) -- C:\Program Files\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
PRC - [2014/01/28 12:16:06 | 000,936,728 | ---- | M] () -- C:\Program Files\ASUS\AXSP\1.02.00\atkexComSvc.exe
PRC - [2009/12/24 06:34:20 | 000,370,688 | ---- | M] (StarWind Software) -- C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe
PRC - [2008/09/19 23:57:34 | 001,818,624 | ---- | M] () -- C:\Program Files\AUGUST\FortuneArterialClock\FAClock.exe


[color=#E56717]========== Modules (No Company Name) ==========[/color]

MOD - [2016/04/14 18:27:08 | 000,430,592 | ---- | M] () -- C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Serv30e99c02#\1cfe1d61ca4ae63e8bad341deb0abcba\System.ServiceModel.Channels.ni.dll
MOD - [2016/04/14 18:27:07 | 001,102,848 | ---- | M] () -- C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Servf73e6522#\056a7b10f12d6e2e8ba3147387bd6cdc\System.ServiceModel.Web.ni.dll
MOD - [2016/04/14 18:27:02 | 002,937,344 | ---- | M] () -- C:\Windows\assembly\NativeImages_v4.0.30319_32\System.IdentityModel\5eda391f6ad27961bf07cdc7d3400c38\System.IdentityModel.ni.dll
MOD - [2016/04/14 18:27:00 | 019,426,816 | ---- | M] () -- C:\Windows\assembly\NativeImages_v4.0.30319_32\System.ServiceModel\8363bd6cc10453d39d22c74bf03a3b7a\System.ServiceModel.ni.dll
MOD - [2016/04/13 23:56:45 | 001,876,480 | ---- | M] () -- C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Xaml\bbd1c6935e9eb33b625af35d5fae65cc\System.Xaml.ni.dll
MOD - [2016/04/13 23:56:34 | 000,786,944 | ---- | M] () -- C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Servd1dec626#\50893e6d1cbeb222e5b954e306755a72\System.ServiceModel.Internals.ni.dll
MOD - [2016/04/13 23:56:34 | 000,117,760 | ---- | M] () -- C:\Windows\assembly\NativeImages_v4.0.30319_32\SMDiagnostics\9e9cb01379095c02b7b88ae863e7a708\SMDiagnostics.ni.dll
MOD - [2016/04/13 23:56:33 | 002,772,992 | ---- | M] () -- C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Runteb92aa12#\ae630585c54cdd0a2a0397e1c5113e73\System.Runtime.Serialization.ni.dll
MOD - [2016/04/13 23:56:32 | 012,945,408 | ---- | M] () -- C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Windows.Forms\58badba02b82114670454ac36b371d0f\System.Windows.Forms.ni.dll
MOD - [2016/04/13 23:56:27 | 001,623,552 | ---- | M] () -- C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Drawing\60056527f815b184b442f0566a3c0496\System.Drawing.ni.dll
MOD - [2016/04/13 23:56:24 | 000,974,336 | ---- | M] () -- C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Configuration\74618fce57dc493df7103981ad60bd92\System.Configuration.ni.dll
MOD - [2016/04/13 23:56:23 | 007,518,208 | ---- | M] () -- C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Core\e6b9d8e012319c21c74b503b972c7784\System.Core.ni.dll
MOD - [2016/04/13 23:56:21 | 007,378,944 | ---- | M] () -- C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Xml\03e2061b19a18fb0f6498d2c37f355bf\System.Xml.ni.dll
MOD - [2016/04/13 23:56:18 | 009,981,952 | ---- | M] () -- C:\Windows\assembly\NativeImages_v4.0.30319_32\System\c75082e107212b28aaab6d83dad9de97\System.ni.dll
MOD - [2016/04/13 23:56:15 | 018,111,488 | ---- | M] () -- C:\Windows\assembly\NativeImages_v4.0.30319_32\mscorlib\affcb83bba04f782c2586a1788330891\mscorlib.ni.dll
MOD - [2016/03/12 05:31:52 | 000,031,232 | ---- | M] () -- C:\Program Files\CCleaner\Lang\lang-1041.dll
MOD - [2008/09/19 23:57:34 | 001,818,624 | ---- | M] () -- C:\Program Files\AUGUST\FortuneArterialClock\FAClock.exe


[color=#E56717]========== Services (SafeList) ==========[/color]

SRV - [2016/04/13 21:52:09 | 000,269,504 | ---- | M] (Adobe Systems Incorporated) [On_Demand | Stopped] -- C:\Windows\System32\Macromed\Flash\FlashPlayerUpdateService.exe -- (AdobeFlashPlayerUpdateSvc)
SRV - [2016/03/31 08:45:45 | 000,102,912 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\System32\IEEtwCollector.exe -- (IEEtwCollectorService)
SRV - [2016/01/29 21:04:32 | 019,775,632 | ---- | M] (NVIDIA Corporation) [Auto | Running] -- C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe -- (NvStreamSvc)
SRV - [2016/01/29 21:04:32 | 001,706,128 | ---- | M] (NVIDIA Corporation) [Auto | Running] -- C:\Program Files\NVIDIA Corporation\NetService\NvNetworkService.exe -- (NvNetworkService)
SRV - [2016/01/29 21:04:32 | 000,915,600 | ---- | M] (NVIDIA Corporation) [Auto | Running] -- C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe -- (GfExperienceService)
SRV - [2016/01/29 18:44:58 | 000,292,816 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- c:\Program Files\Microsoft Security Client\NisSrv.exe -- (NisSrv)
SRV - [2016/01/29 18:44:56 | 000,022,216 | ---- | M] (Microsoft Corporation) [Auto | Running] -- c:\Program Files\Microsoft Security Client\MsMpEng.exe -- (MsMpSvc)
SRV - [2016/01/29 17:45:24 | 000,426,040 | ---- | M] (NVIDIA Corporation) [Auto | Running] -- C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe -- (Stereo Service)
SRV - [2015/07/23 02:53:34 | 000,937,984 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\System32\diagtrack.dll -- (DiagTrack)
SRV - [2015/03/20 14:41:48 | 000,279,144 | ---- | M] (Intel Corporation) [On_Demand | Stopped] -- C:\Windows\System32\IntelCpHeciSvc.exe -- (cphs)
SRV - [2015/03/20 14:41:46 | 000,291,432 | ---- | M] (Intel Corporation) [Auto | Running] -- C:\Windows\System32\igfxCUIService.exe -- (igfxCUIService1.0.0.0)
SRV - [2014/05/28 10:10:36 | 000,016,232 | ---- | M] (Intel Corporation) [Auto | Running] -- C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe -- (IAStorDataMgrSvc)
SRV - [2014/04/29 16:23:36 | 000,398,296 | ---- | M] (Intel Corporation) [Auto | Running] -- C:\Program Files\Intel\Intel(R) Management Engine Components\LMS\LMS.exe -- (LMS)
SRV - [2014/04/29 16:23:34 | 000,154,584 | ---- | M] (Intel Corporation) [Auto | Running] -- C:\Program Files\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe -- (jhi_service)
SRV - [2014/01/31 15:36:20 | 000,686,528 | ---- | M] (Intel(R) Corporation) [On_Demand | Stopped] -- C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe -- (Intel(R)
SRV - [2014/01/28 12:16:06 | 000,936,728 | ---- | M] () [Auto | Running] -- C:\Program Files\ASUS\AXSP\1.02.00\atkexComSvc.exe -- (asComSvc)
SRV - [2013/05/27 13:57:27 | 000,680,960 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Program Files\Windows Defender\MpSvc.dll -- (WinDefend)
SRV - [2009/12/24 06:34:20 | 000,370,688 | ---- | M] (StarWind Software) [Auto | Running] -- C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe -- (StarWindServiceAE)
SRV - [2009/07/14 10:16:13 | 000,025,088 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\System32\sensrsvc.dll -- (SensrSvc)


[color=#E56717]========== Driver Services (SafeList) ==========[/color]

DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\WFIOVISTA.sys -- (WFIOVISTA)
DRV - File not found [Kernel | On_Demand | Unknown] -- -- (aca8ex0g)
DRV - [2016/02/13 22:49:50 | 000,436,792 | ---- | M] () [Kernel | Boot | Running] -- C:\Windows\System32\drivers\sptd.sys -- (sptd)
DRV - [2016/01/29 21:04:32 | 010,718,264 | ---- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\nvlddmkm.sys -- (nvlddmkm)
DRV - [2016/01/29 21:04:32 | 000,018,576 | ---- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys -- (NvStreamKms)
DRV - [2015/11/13 08:50:26 | 000,104,664 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\NisDrvWFP.sys -- (NisDrv)
DRV - [2015/10/14 04:01:51 | 000,032,912 | ---- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\nvvad32v.sys -- (nvvad_WaveExtensible)
DRV - [2015/03/20 14:41:40 | 000,373,520 | ---- | M] (Intel(R) Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\IntcDAud.sys -- (IntcDAud)
DRV - [2014/08/25 12:49:22 | 000,016,880 | ---- | M] (Intel Corporation) [Kernel | Boot | Running] -- C:\Windows\System32\drivers\iusb3hcs.sys -- (iusb3hcs)
DRV - [2014/08/25 12:49:18 | 000,803,312 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\iusb3xhc.sys -- (iusb3xhc)
DRV - [2014/08/25 12:49:18 | 000,380,912 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\iusb3hub.sys -- (iusb3hub)
DRV - [2014/05/28 10:10:20 | 000,521,576 | ---- | M] (Intel Corporation) [Kernel | Boot | Running] -- C:\Windows\System32\drivers\iaStorA.sys -- (iaStorA)
DRV - [2014/05/28 10:10:20 | 000,024,424 | ---- | M] (Intel Corporation) [Kernel | Boot | Running] -- C:\Windows\System32\drivers\iaStorF.sys -- (iaStorF)
DRV - [2014/04/29 16:23:34 | 000,102,400 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\TeeDriver.sys -- (MEI)
DRV - [2014/01/28 12:16:08 | 000,014,720 | ---- | M] () [Kernel | System | Running] -- C:\Windows\System32\drivers\AsIO.sys -- (AsIO)
DRV - [2013/10/02 09:42:31 | 000,049,152 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\TsUsbFlt.sys -- (TsUsbFlt)
DRV - [2012/08/23 23:44:32 | 000,014,848 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\rdpvideominiport.sys -- (RdpVideoMiniport)
DRV - [2011/09/09 14:45:20 | 001,265,216 | ---- | M] (Ralink Technology Corp.) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\netr28u.sys -- (netr28u)
DRV - [2010/11/21 06:29:03 | 000,027,264 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\TsUsbGD.sys -- (TsUsbGD)


[color=#E56717]========== Standard Registry (SafeList) ==========[/color]


[color=#E56717]========== Internet Explorer ==========[/color]

IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC


IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0

IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
  • AU75
  • 2016/04/17 (Sun) 21:36:19
メイドさんのお掃除2
IE - HKU\S-1-5-21-2863793011-1516765629-245333086-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = Preserve
IE - HKU\S-1-5-21-2863793011-1516765629-245333086-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.tnc.ne.jp/
IE - HKU\S-1-5-21-2863793011-1516765629-245333086-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs =
IE - HKU\S-1-5-21-2863793011-1516765629-245333086-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page_TIMESTAMP =
IE - HKU\S-1-5-21-2863793011-1516765629-245333086-1000\SOFTWARE\Microsoft\Internet Explorer\Main,SyncHomePage Protected - It is a violation of Windows Policy to modify. See aka.ms/browserpolicy = Reg Error: Value error.
IE - HKU\S-1-5-21-2863793011-1516765629-245333086-1000\..\SearchScopes,DefaultScope = {0E3DBCA4-A7A3-42F8-8E67-600D49341A57}
IE - HKU\S-1-5-21-2863793011-1516765629-245333086-1000\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IESR02
IE - HKU\S-1-5-21-2863793011-1516765629-245333086-1000\..\SearchScopes\{0E3DBCA4-A7A3-42F8-8E67-600D49341A57}: "URL" = http://www.google.co.jp/search?hl=ja&q={searchTerms}&lr=lang_ja&rlz=1I7GUEA_jaJP677
IE - HKU\S-1-5-21-2863793011-1516765629-245333086-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0


[color=#E56717]========== FireFox ==========[/color]

FF - HKLM\Software\MozillaPlugins\@intel-webapi.intel.com/Intel WebAPI ipt;version=4.0.5: C:\Program Files\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll (Intel Corporation)
FF - HKLM\Software\MozillaPlugins\@intel-webapi.intel.com/Intel WebAPI updater: C:\Program Files\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll (Intel Corporation)
FF - HKLM\Software\MozillaPlugins\@nvidia.com/3DVision: C:\Program Files\NVIDIA Corporation\3D Vision\npnv3dv.dll (NVIDIA Corporation)
FF - HKLM\Software\MozillaPlugins\@nvidia.com/3DVisionStreaming: C:\Program Files\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll (NVIDIA Corporation)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files\Google\Update\1.3.29.5\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files\Google\Update\1.3.29.5\npGoogleUpdate3.dll (Google Inc.)



O1 HOSTS File: ([2009/06/11 06:39:37 | 000,000,824 | ---- | M]) - C:\Windows\System32\drivers\etc\hosts
O4 - HKLM..\Run: [IAStorIcon] C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIconLaunch.exe (Intel Corporation)
O4 - HKLM..\Run: [MSC] c:\Program Files\Microsoft Security Client\msseces.exe (Microsoft Corporation)
O4 - HKLM..\Run: [NvBackend] C:\Program Files\NVIDIA Corporation\Update Core\NvBackend.exe (NVIDIA Corporation)
O4 - HKLM..\Run: [RTHDVCPL] C:\Program Files\Realtek\Audio\HDA\RtkNGUI.exe (Realtek Semiconductor)
O4 - HKLM..\Run: [ShadowPlay] C:\Windows\System32\nvspcap.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [USB3MON] C:\Program Files\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe (Intel Corporation)
O4 - HKU\S-1-5-21-2863793011-1516765629-245333086-1000..\Run: [CCleaner Monitoring] C:\Program Files\CCleaner\CCleaner.exe (Piriform Ltd)
O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (Microsoft Corporation)
O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (Microsoft Corporation)
O4 - Startup: C:\Users\MASUDA\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\FORTUNE ARTERIAL CLOCK.lnk = C:\Program Files\AUGUST\FortuneArterialClock\FAClock.exe ()
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 5
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: PromptOnSecureDesktop = 0
O13 - gopher Prefix: missing
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.11.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{39593518-3110-4126-A811-8EB9883FD854}: DhcpNameServer = 192.168.11.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{FFA1D698-276D-4F8C-9D11-30FF68AF3D55}: DhcpNameServer = 192.168.11.1
O20 - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\Windows\system32\userinit.exe) - C:\Windows\System32\userinit.exe (Microsoft Corporation)
O20 - HKLM Winlogon: VMApplet - (SystemPropertiesPerformance.exe) - C:\Windows\System32\SystemPropertiesPerformance.exe (Microsoft Corporation)
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2009/06/11 06:42:20 | 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ]
O33 - MountPoints2\{cfc575b8-c423-11e5-a553-806e6f6e6963}\Shell - "" = AutoRun
O33 - MountPoints2\{cfc575b8-c423-11e5-a553-806e6f6e6963}\Shell\AutoRun\command - "" = D:\Bin\ASSETUP.exe
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
O38 - SubSystems\\Windows: (ServerDll=sxssrv,4)

ActiveX: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 12.0
ActiveX: {23A20C3C-2ADD-4A80-AFB4-C146F8847D79} - .NET Framework
ActiveX: {30500C7C-2206-3DC6-9792-96E95A04669D} - .NET Framework
ActiveX: {3911CF56-9EF2-39BA-846A-C27BD3CD0685} - .NET Framework
ActiveX: {3af36230-a269-11d1-b5bf-0000f8051515} - Offline Browsing Pack
ActiveX: {3C3901C5-3455-3E0A-A214-0B093A5070A6} - .NET Framework
ActiveX: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer Help
ActiveX: {4903D172-DCCB-392F-93A3-34CA9D47FE3D} - .NET Framework
ActiveX: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.6
ActiveX: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools
ActiveX: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsing Enhancements
ActiveX: {66C64F22-FC60-4E6C-A6B5-F0D580E680CE} - C:\Windows\System32\ie4uinit.exe -EnableTLS
ActiveX: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player
ActiveX: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - MSN Site Access
ActiveX: {73FA19D0-2D75-11D2-995D-00C04F98BBC9} - Web フォルダ
ActiveX: {7790769C-0471-11d2-AF11-00C04FA35D02} - Address Book 7
ActiveX: {7C028AF8-F614-47B3-82DA-BA94E41B1089} - .NET Framework
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4383} - C:\Windows\System32\ie4uinit.exe -UserConfig
ActiveX: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML Data Binding
ActiveX: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer Core Fonts
ActiveX: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML Help
ActiveX: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface
ActiveX: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - %SystemRoot%\system32\unregmp2.exe /ShowWMP

CREATERESTOREPOINT
Restore point Set: OTL Restore Point

[color=#E56717]========== Files/Folders - Created Within 30 Days ==========[/color]

[2016/04/17 21:15:27 | 000,000,000 | ---D | C] -- C:\_OTL
[2016/04/17 07:03:45 | 000,602,112 | ---- | C] (OldTimer Tools) -- C:\Users\MASUDA\Desktop\OTL.exe
[2016/04/16 13:27:59 | 000,000,000 | ---D | C] -- C:\Users\MASUDA\Desktop\ダイヤグラム製作ソフト
[2016/04/16 07:21:51 | 000,170,200 | ---- | C] (Malwarebytes) -- C:\Windows\System32\drivers\MBAMSwissArmy.sys
[2016/04/16 07:21:15 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes Anti-Malware
[2016/04/16 07:21:09 | 000,126,336 | ---- | C] (Malwarebytes) -- C:\Windows\System32\drivers\mbamchameleon.sys
[2016/04/16 07:21:09 | 000,053,120 | ---- | C] (Malwarebytes Corporation) -- C:\Windows\System32\drivers\mwac.sys
[2016/04/16 07:21:09 | 000,024,448 | ---- | C] (Malwarebytes) -- C:\Windows\System32\drivers\mbam.sys
[2016/04/16 07:21:09 | 000,000,000 | ---D | C] -- C:\Program Files\Malwarebytes Anti-Malware
[2016/04/16 07:21:09 | 000,000,000 | ---D | C] -- C:\ProgramData\Malwarebytes
[2016/04/16 07:19:13 | 022,851,472 | ---- | C] (Malwarebytes ) -- C:\Users\MASUDA\Desktop\mbam-setup-2.2.1.1043.exe
[2016/04/15 22:06:12 | 000,000,000 | ---D | C] -- C:\Users\MASUDA\Desktop\10thContents_Update
[2016/04/15 21:38:36 | 000,000,000 | ---D | C] -- C:\Users\MASUDA\Desktop\w_election_update_102
[2016/04/14 19:54:40 | 000,000,000 | ---D | C] -- C:\Program Files\CCleaner
[2016/04/14 19:53:23 | 000,000,000 | ---D | C] -- C:\Users\MASUDA\Desktop\geek
[2016/04/14 19:51:45 | 000,000,000 | ---D | C] -- C:\Windows\pss
[2016/04/14 19:06:50 | 000,000,000 | ---D | C] -- C:\Users\MASUDA\AppData\Roaming\Geek Uninstaller
[2016/04/14 19:02:22 | 006,868,672 | ---- | C] (Piriform Ltd) -- C:\Users\MASUDA\Desktop\ccsetup516.exe
[2016/04/14 18:19:11 | 000,000,000 | ---D | C] -- C:\Program Files\Microsoft Security Client
[2016/04/13 22:20:23 | 003,998,952 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\ntkrnlpa.exe
[2016/04/13 22:20:23 | 003,943,144 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\ntoskrnl.exe
[2016/04/13 22:20:23 | 000,690,688 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\adtschema.dll
[2016/04/13 22:20:23 | 000,400,896 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\srcore.dll
[2016/04/13 22:20:23 | 000,271,360 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\conhost.exe
[2016/04/13 22:20:23 | 000,262,656 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\rstrui.exe
[2016/04/13 22:20:23 | 000,223,232 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\ncrypt.dll
[2016/04/13 22:20:23 | 000,171,008 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\winsrv.dll
[2016/04/13 22:20:23 | 000,146,432 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\msaudite.dll
[2016/04/13 22:20:23 | 000,141,312 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\rpchttp.dll
[2016/04/13 22:20:23 | 000,097,792 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\appidpolicyconverter.exe
[2016/04/13 22:20:23 | 000,060,416 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\msobjs.dll
[2016/04/13 22:20:23 | 000,050,688 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\appidapi.dll
[2016/04/13 22:20:23 | 000,050,176 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\setbcdlocale.dll
[2016/04/13 22:20:23 | 000,050,176 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\auditpol.exe
[2016/04/13 22:20:23 | 000,038,912 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\csrsrv.dll
[2016/04/13 22:20:23 | 000,016,896 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\appidcertstorecheck.exe
[2016/04/13 22:20:23 | 000,015,872 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\sspisrv.dll
[2016/04/13 22:20:23 | 000,006,656 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\apisetschema.dll
[2016/04/13 22:20:23 | 000,006,144 | -H-- | C] (Microsoft Corporation) -- C:\Windows\System32\api-ms-win-security-base-l1-1-0.dll
[2016/04/13 22:20:23 | 000,005,120 | -H-- | C] (Microsoft Corporation) -- C:\Windows\System32\api-ms-win-core-file-l1-1-0.dll
[2016/04/13 22:20:23 | 000,004,608 | -H-- | C] (Microsoft Corporation) -- C:\Windows\System32\api-ms-win-core-threadpool-l1-1-0.dll
[2016/04/13 22:20:23 | 000,004,608 | -H-- | C] (Microsoft Corporation) -- C:\Windows\System32\api-ms-win-core-processthreads-l1-1-0.dll
[2016/04/13 22:20:23 | 000,004,096 | -H-- | C] (Microsoft Corporation) -- C:\Windows\System32\api-ms-win-core-sysinfo-l1-1-0.dll
[2016/04/13 22:20:23 | 000,004,096 | -H-- | C] (Microsoft Corporation) -- C:\Windows\System32\api-ms-win-core-synch-l1-1-0.dll
[2016/04/13 22:20:23 | 000,004,096 | -H-- | C] (Microsoft Corporation) -- C:\Windows\System32\api-ms-win-core-misc-l1-1-0.dll
[2016/04/13 22:20:23 | 000,004,096 | -H-- | C] (Microsoft Corporation) -- C:\Windows\System32\api-ms-win-core-localregistry-l1-1-0.dll
[2016/04/13 22:20:23 | 000,004,096 | -H-- | C] (Microsoft Corporation) -- C:\Windows\System32\api-ms-win-core-localization-l1-1-0.dll
[2016/04/13 22:20:23 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\Windows\System32\api-ms-win-core-xstate-l1-1-0.dll
[2016/04/13 22:20:23 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\Windows\System32\api-ms-win-core-processenvironment-l1-1-0.dll
[2016/04/13 22:20:23 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\Windows\System32\api-ms-win-core-namedpipe-l1-1-0.dll
[2016/04/13 22:20:23 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\Windows\System32\api-ms-win-core-memory-l1-1-0.dll
[2016/04/13 22:20:23 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\Windows\System32\api-ms-win-core-libraryloader-l1-1-0.dll
[2016/04/13 22:20:23 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\Windows\System32\api-ms-win-core-interlocked-l1-1-0.dll
[2016/04/13 22:20:23 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\Windows\System32\api-ms-win-core-heap-l1-1-0.dll
[2016/04/13 22:20:23 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\System32\api-ms-win-core-util-l1-1-0.dll
[2016/04/13 22:20:23 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\System32\api-ms-win-core-string-l1-1-0.dll
[2016/04/13 22:20:23 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\System32\api-ms-win-core-rtlsupport-l1-1-0.dll
[2016/04/13 22:20:23 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\System32\api-ms-win-core-profile-l1-1-0.dll
[2016/04/13 22:20:23 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\System32\api-ms-win-core-io-l1-1-0.dll
[2016/04/13 22:20:23 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\System32\api-ms-win-core-handle-l1-1-0.dll
[2016/04/13 22:20:23 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\System32\api-ms-win-core-fibers-l1-1-0.dll
[2016/04/13 22:20:23 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\System32\api-ms-win-core-errorhandling-l1-1-0.dll
[2016/04/13 22:20:23 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\System32\api-ms-win-core-delayload-l1-1-0.dll
[2016/04/13 22:20:23 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\System32\api-ms-win-core-debug-l1-1-0.dll
[2016/04/13 22:20:23 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\System32\api-ms-win-core-datetime-l1-1-0.dll
[2016/04/13 22:20:23 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\System32\api-ms-win-core-console-l1-1-0.dll
[2016/04/13 22:20:22 | 000,689,664 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\ie4uinit.exe
[2016/04/13 22:20:22 | 000,667,648 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\MsSpellCheckingFacility.exe
[2016/04/13 22:20:22 | 000,346,320 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\iedkcs32.dll
[2016/04/13 22:20:22 | 000,102,912 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\ieetwcollector.exe
[2016/04/13 22:20:22 | 000,091,136 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\inseng.dll
[2016/04/13 22:20:22 | 000,060,416 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\JavaScriptCollectionAgent.dll
[2016/04/13 22:20:22 | 000,047,616 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\ieetwproxystub.dll
[2016/04/13 22:20:22 | 000,047,104 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\jsproxy.dll
[2016/04/13 22:20:22 | 000,030,720 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\iernonce.dll
[2016/04/13 22:20:21 | 002,724,864 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\mshtml.tlb
[2016/04/13 22:20:21 | 002,056,192 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\inetcpl.cpl
[2016/04/13 22:20:21 | 000,710,144 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\ieapfltr.dll
[2016/04/13 22:20:21 | 000,693,248 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\msfeeds.dll
[2016/04/13 22:20:21 | 000,620,032 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\jscript9diag.dll
[2016/04/13 22:20:21 | 000,416,256 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\dxtmsft.dll
[2016/04/13 22:20:21 | 000,115,712 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\ieUnatt.exe
[2016/04/13 22:20:20 | 000,279,040 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\dxtrans.dll
[2016/04/13 22:20:20 | 000,168,960 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\msrating.dll
[2016/04/13 22:20:20 | 000,062,464 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\iesetup.dll
[2016/04/13 22:20:20 | 000,004,096 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\ieetwcollectorres.dll
[2016/04/13 22:20:19 | 000,476,160 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\ieui.dll
[2016/04/13 22:20:18 | 001,155,072 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\mshtmlmedia.dll
[2016/04/13 22:20:18 | 000,341,504 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\html.iec
[2016/04/13 22:20:18 | 000,064,000 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\MshtmlDac.dll
[2016/04/13 22:20:16 | 004,611,072 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\jscript9.dll
[2016/04/13 22:19:48 | 002,397,184 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\win32k.sys
[2016/04/13 22:19:48 | 000,002,048 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\tzres.dll
[2016/04/13 22:19:47 | 000,002,048 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\msxml3r.dll
[2016/04/13 20:46:04 | 000,000,000 | ---D | C] -- C:\AdwCleaner
[2016/04/08 20:18:56 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CCleaner
[2016/04/03 13:34:10 | 000,614,848 | ---- | C] (NVIDIA Corporation) -- C:\Windows\System32\nvStreaming.exe
[2016/04/03 13:33:30 | 024,207,296 | ---- | C] (NVIDIA Corporation) -- C:\Windows\System32\nvoglv32.dll
[2016/04/03 13:33:30 | 014,497,760 | ---- | C] (NVIDIA Corporation) -- C:\Windows\System32\nvd3dum.dll
[2016/04/03 13:33:30 | 011,272,240 | ---- | C] (NVIDIA Corporation) -- C:\Windows\System32\nvopencl.dll
[2016/04/03 13:33:30 | 011,209,192 | ---- | C] (NVIDIA Corporation) -- C:\Windows\System32\nvcuda.dll
[2016/04/03 13:33:30 | 010,718,264 | ---- | C] (NVIDIA Corporation) -- C:\Windows\System32\drivers\nvlddmkm.sys
[2016/04/03 13:33:30 | 003,994,560 | ---- | C] (NVIDIA Corporation) -- C:\Windows\System32\nvcuvid.dll
[2016/04/03 13:33:30 | 001,060,400 | ---- | C] (NVIDIA Corporation) -- C:\Windows\System32\nvdispco3234195.dll
[2016/04/03 13:33:30 | 000,917,048 | ---- | C] (NVIDIA Corporation) -- C:\Windows\System32\NvIFR.dll
[2016/04/03 13:33:30 | 000,912,248 | ---- | C] (NVIDIA Corporation) -- C:\Windows\System32\nvdispgenco3234195.dll
[2016/04/03 13:33:30 | 000,878,648 | ---- | C] (NVIDIA Corporation) -- C:\Windows\System32\NvFBC.dll
[2016/04/03 13:33:29 | 015,302,712 | ---- | C] (NVIDIA Corporation) -- C:\Windows\System32\nvcompiler.dll
[2016/04/02 07:16:43 | 000,000,000 | ---D | C] -- C:\Users\MASUDA\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MP3Gain
[2016/04/02 07:16:43 | 000,000,000 | ---D | C] -- C:\Program Files\MP3Gain
[2016/03/27 23:08:16 | 000,000,000 | ---D | C] -- C:\Users\MASUDA\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Lose
[2016/03/27 23:07:46 | 000,000,000 | ---D | C] -- C:\Users\MASUDA\Documents\Lose
[2016/03/27 21:23:31 | 000,000,000 | ---D | C] -- C:\Users\MASUDA\Desktop\曲
[2016/03/27 21:07:32 | 000,000,000 | ---D | C] -- C:\Users\MASUDA\Desktop\ゲームイメージ
[2016/03/21 21:04:52 | 000,000,000 | ---D | C] -- C:\Users\MASUDA\KanColleViewer ver.4.2
[2016/01/30 08:44:32 | 010,084,504 | ---- | C] (Alcohol Soft Development Team) -- C:\Users\MASUDA\Alcohol52_FE_1.9.8.7507.exe
[2016/01/30 08:31:07 | 030,600,400 | ---- | C] (Microsoft Corporation) -- C:\Users\MASUDA\IE11-Windows6.1-x86-ja-jp.exe
[2 C:\Windows\System32\*.tmp files -> C:\Windows\System32\*.tmp -> ]
  • AU75
  • 2016/04/17 (Sun) 21:37:46
メイドさんのお掃除3
[color=#E56717]========== Files - Modified Within 30 Days ==========[/color]

[2016/04/17 21:24:13 | 000,021,840 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
[2016/04/17 21:24:13 | 000,021,840 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
[2016/04/17 21:21:01 | 000,654,966 | ---- | M] () -- C:\Windows\System32\perfh009.dat
[2016/04/17 21:21:01 | 000,411,874 | ---- | M] () -- C:\Windows\System32\perfh011.dat
[2016/04/17 21:21:01 | 000,122,418 | ---- | M] () -- C:\Windows\System32\perfc011.dat
[2016/04/17 21:21:01 | 000,122,336 | ---- | M] () -- C:\Windows\System32\perfc009.dat
[2016/04/17 21:16:26 | 000,000,674 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
[2016/04/17 21:16:22 | 000,067,584 | --S- | M] () -- C:\Windows\bootstat.dat
[2016/04/17 21:16:19 | 2782,556,160 | -HS- | M] () -- C:\hiberfil.sys
[2016/04/17 21:04:00 | 000,000,678 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
[2016/04/17 20:52:00 | 000,000,626 | ---- | M] () -- C:\Windows\tasks\Adobe Flash Player Updater.job
[2016/04/17 07:03:45 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Users\MASUDA\Desktop\OTL.exe
[2016/04/16 07:36:54 | 000,170,200 | ---- | M] (Malwarebytes) -- C:\Windows\System32\drivers\MBAMSwissArmy.sys
[2016/04/16 07:21:15 | 000,001,070 | ---- | M] () -- C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
[2016/04/16 07:19:31 | 022,851,472 | ---- | M] (Malwarebytes ) -- C:\Users\MASUDA\Desktop\mbam-setup-2.2.1.1043.exe
[2016/04/16 07:18:52 | 003,668,992 | ---- | M] () -- C:\Users\MASUDA\Desktop\AdwCleaner.exe
[2016/04/15 22:06:05 | 184,641,655 | ---- | M] () -- C:\Users\MASUDA\Desktop\10thContents_Update.zip
[2016/04/15 21:38:29 | 008,769,666 | ---- | M] () -- C:\Users\MASUDA\Desktop\w_election_update_102.zip
[2016/04/14 23:16:25 | 000,000,124 | ---- | M] () -- C:\Users\MASUDA\Documents\ax_files.xml
[2016/04/14 19:54:41 | 000,000,975 | ---- | M] () -- C:\Users\Public\Desktop\CCleaner.lnk
[2016/04/14 19:02:24 | 006,868,672 | ---- | M] (Piriform Ltd) -- C:\Users\MASUDA\Desktop\ccsetup516.exe
[2016/04/14 18:59:51 | 002,583,152 | ---- | M] () -- C:\Users\MASUDA\Desktop\geek.zip
[2016/04/14 18:53:17 | 000,001,945 | ---- | M] () -- C:\Windows\epplauncher.mif
[2016/04/14 18:06:57 | 000,315,880 | ---- | M] () -- C:\Windows\System32\FNTCACHE.DAT
[2016/04/14 08:45:06 | 000,374,944 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\MpSigStub.exe
[2016/04/13 21:52:09 | 000,797,376 | ---- | M] (Adobe Systems Incorporated) -- C:\Windows\System32\FlashPlayerApp.exe
[2016/04/13 21:52:08 | 000,142,528 | ---- | M] (Adobe Systems Incorporated) -- C:\Windows\System32\FlashPlayerCPLApp.cpl
[2016/04/08 20:31:13 | 000,000,036 | ---- | M] () -- C:\Users\MASUDA\AppData\Local\housecall.guid.cache
[2016/04/03 13:44:00 | 000,001,393 | ---- | M] () -- C:\Users\MASUDA\Desktop\提督業も忙しい.lnk
[2016/04/01 03:41:03 | 000,346,320 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\iedkcs32.dll
[2016/03/31 09:02:57 | 002,724,864 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\mshtml.tlb
[2016/03/31 09:02:46 | 000,004,096 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\ieetwcollectorres.dll
[2016/03/31 08:52:58 | 000,062,464 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\iesetup.dll
[2016/03/31 08:52:36 | 000,047,616 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\ieetwproxystub.dll
[2016/03/31 08:52:30 | 000,341,504 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\html.iec
[2016/03/31 08:52:15 | 000,064,000 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\MshtmlDac.dll
[2016/03/31 08:48:46 | 000,047,104 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\jsproxy.dll
[2016/03/31 08:48:14 | 000,030,720 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\iernonce.dll
[2016/03/31 08:46:41 | 000,476,160 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\ieui.dll
[2016/03/31 08:45:45 | 000,102,912 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\ieetwcollector.exe
[2016/03/31 08:45:41 | 000,115,712 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\ieUnatt.exe
[2016/03/31 08:45:24 | 000,620,032 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\jscript9diag.dll
[2016/03/31 08:41:07 | 000,667,648 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\MsSpellCheckingFacility.exe
[2016/03/31 08:38:20 | 000,416,256 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\dxtmsft.dll
[2016/03/31 08:34:28 | 000,060,416 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\JavaScriptCollectionAgent.dll
[2016/03/31 08:33:46 | 000,091,136 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\inseng.dll
[2016/03/31 08:31:51 | 000,168,960 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\msrating.dll
[2016/03/31 08:30:42 | 004,611,072 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\jscript9.dll
[2016/03/31 08:30:30 | 000,279,040 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\dxtrans.dll
[2016/03/31 08:23:21 | 000,693,248 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\msfeeds.dll
[2016/03/31 08:23:17 | 000,689,664 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\ie4uinit.exe
[2016/03/31 08:23:09 | 002,056,192 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\inetcpl.cpl
[2016/03/31 08:22:53 | 001,155,072 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\mshtmlmedia.dll
[2016/03/31 08:00:46 | 000,710,144 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\ieapfltr.dll
[2016/03/30 02:35:49 | 002,397,184 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\win32k.sys
[2016/03/27 23:08:16 | 000,001,835 | ---- | M] () -- C:\Users\MASUDA\Desktop\まいてつ.lnk
[2016/03/21 21:02:06 | 001,746,532 | ---- | M] () -- C:\Users\MASUDA\KanColleViewer.ver.4.2.zip
[2 C:\Windows\System32\*.tmp files -> C:\Windows\System32\*.tmp -> ]

[color=#E56717]========== Files Created - No Company Name ==========[/color]

[2016/04/16 07:21:15 | 000,001,070 | ---- | C] () -- C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
[2016/04/16 07:18:52 | 003,668,992 | ---- | C] () -- C:\Users\MASUDA\Desktop\AdwCleaner.exe
[2016/04/15 21:41:57 | 184,641,655 | ---- | C] () -- C:\Users\MASUDA\Desktop\10thContents_Update.zip
[2016/04/15 21:38:19 | 008,769,666 | ---- | C] () -- C:\Users\MASUDA\Desktop\w_election_update_102.zip
[2016/04/14 19:54:41 | 000,000,975 | ---- | C] () -- C:\Users\Public\Desktop\CCleaner.lnk
[2016/04/14 18:59:48 | 002,583,152 | ---- | C] () -- C:\Users\MASUDA\Desktop\geek.zip
[2016/04/14 18:19:21 | 000,001,945 | ---- | C] () -- C:\Windows\epplauncher.mif
[2016/04/14 18:19:13 | 000,002,127 | ---- | C] () -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Security Essentials.lnk
[2016/04/08 20:31:13 | 000,000,036 | ---- | C] () -- C:\Users\MASUDA\AppData\Local\housecall.guid.cache
[2016/04/03 13:44:00 | 000,001,393 | ---- | C] () -- C:\Users\MASUDA\Desktop\提督業も忙しい.lnk
[2016/03/27 23:08:16 | 000,001,835 | ---- | C] () -- C:\Users\MASUDA\Desktop\まいてつ.lnk
[2016/03/22 23:02:57 | 000,002,047 | ---- | C] () -- C:\Users\MASUDA\Desktop\借金姉妹2AfterStory.lnk
[2016/03/21 21:01:07 | 001,746,532 | ---- | C] () -- C:\Users\MASUDA\KanColleViewer.ver.4.2.zip
[2016/01/30 15:31:55 | 000,000,376 | ---- | C] () -- C:\Windows\ODBC.INI
[2016/01/30 09:47:43 | 001,647,717 | ---- | C] () -- C:\Users\MASUDA\KanColleViewer.ver.4.1.7.zip
[2016/01/30 09:37:58 | 006,150,607 | ---- | C] () -- C:\Windows\System32\nvcoproc.bin
[2016/01/30 08:20:53 | 000,014,119 | ---- | C] () -- C:\Windows\System32\RaCoInst.dat
[2016/01/28 19:30:39 | 001,703,936 | ---- | C] () -- C:\Windows\System32\nvwdmcpl.dll
[2016/01/28 19:30:39 | 001,630,208 | ---- | C] () -- C:\Windows\System32\nwiz.exe
[2016/01/28 19:30:39 | 001,486,848 | ---- | C] () -- C:\Windows\System32\nview.dll
[2016/01/28 19:30:39 | 001,339,392 | ---- | C] () -- C:\Windows\System32\nvdspsch.exe
[2016/01/28 19:30:39 | 001,019,904 | ---- | C] () -- C:\Windows\System32\nvwimg.dll
[2016/01/28 19:30:39 | 000,466,944 | ---- | C] () -- C:\Windows\System32\nvshell.dll
[2016/01/28 19:30:39 | 000,442,368 | ---- | C] () -- C:\Windows\System32\nvappbar.exe
[2016/01/28 19:30:39 | 000,425,984 | ---- | C] () -- C:\Windows\System32\keystone.exe
[2016/01/28 19:30:39 | 000,286,720 | ---- | C] () -- C:\Windows\System32\nvnt4cpl.dll
[2016/01/26 21:08:46 | 017,289,048 | ---- | C] () -- C:\Windows\System32\igd11dxva32.dll
[2016/01/26 21:08:46 | 006,710,562 | ---- | C] () -- C:\Windows\System32\igdclbif.bin
[2016/01/26 21:08:46 | 000,412,776 | ---- | C] () -- C:\Windows\System32\igfxTray.exe
[2016/01/26 21:08:46 | 000,187,904 | ---- | C] () -- C:\Windows\System32\igdde32.dll
[2016/01/26 21:08:46 | 000,094,208 | ---- | C] () -- C:\Windows\System32\IccLibDll.dll
[2016/01/26 21:08:46 | 000,080,384 | ---- | C] () -- C:\Windows\System32\igfxCUIServicePS.dll
[2016/01/26 21:08:46 | 000,069,632 | ---- | C] ( ) -- C:\Windows\System32\igfxDHLibv2_0.dll
[2016/01/26 21:08:46 | 000,060,416 | ---- | C] ( ) -- C:\Windows\System32\igfxDHLib.dll
[2016/01/26 21:08:46 | 000,010,752 | ---- | C] ( ) -- C:\Windows\System32\igfxDILibv2_0.dll
[2016/01/26 21:08:46 | 000,010,752 | ---- | C] ( ) -- C:\Windows\System32\igfxDILib.dll
[2016/01/26 21:08:46 | 000,010,240 | ---- | C] ( ) -- C:\Windows\System32\igfxEMLibv2_0.dll
[2016/01/26 21:08:46 | 000,010,240 | ---- | C] ( ) -- C:\Windows\System32\igfxEMLib.dll
[2016/01/26 21:08:46 | 000,005,120 | ---- | C] ( ) -- C:\Windows\System32\igfxLHMLibv2_0.dll
[2016/01/26 21:08:46 | 000,005,120 | ---- | C] ( ) -- C:\Windows\System32\igfxLHMLib.dll
[2016/01/26 21:08:46 | 000,000,935 | ---- | C] () -- C:\Windows\System32\Gfxv4_0.exe.config
[2016/01/26 21:08:46 | 000,000,935 | ---- | C] () -- C:\Windows\System32\DPTopologyApp.exe.config
[2016/01/26 21:08:46 | 000,000,895 | ---- | C] () -- C:\Windows\System32\Gfxv2_0.exe.config
[2016/01/26 21:08:46 | 000,000,895 | ---- | C] () -- C:\Windows\System32\DPTopologyAppv2_0.exe.config
[2016/01/26 21:02:31 | 000,000,000 | -H-- | C] () -- C:\ProgramData\DP45977C.lfl
[2016/01/26 21:02:15 | 000,003,008 | R--- | C] () -- C:\Windows\System32\drivers\DTSU2P.DAT
[2016/01/26 21:02:12 | 005,804,772 | ---- | C] () -- C:\Windows\System32\drivers\rtvienna.dat
[2016/01/26 21:02:11 | 000,087,864 | ---- | C] () -- C:\Windows\System32\audioLibVc.dll
[2016/01/26 21:02:04 | 001,709,083 | ---- | C] () -- C:\Windows\System32\drivers\RTAIODAT.DAT
[2016/01/26 21:01:42 | 000,188,696 | ---- | C] () -- C:\Windows\System32\AcpiServiceVnA.dll
[2016/01/26 20:58:34 | 000,014,720 | ---- | C] () -- C:\Windows\System32\drivers\AsIO.sys
[2016/01/26 20:58:06 | 000,061,750 | ---- | C] () -- C:\Windows\Ascd_log.ini
[2016/01/26 20:58:06 | 000,000,239 | ---- | C] () -- C:\Windows\scd.ini
[2016/01/26 20:58:06 | 000,000,000 | ---- | C] () -- C:\Windows\Ascd_err.ini
[2016/01/26 20:57:43 | 000,005,848 | ---- | C] () -- C:\Windows\Ascd_hwid.ini
[2016/01/26 20:57:19 | 000,001,769 | ---- | C] () -- C:\Windows\Language_trs.ini
[2016/01/26 20:57:14 | 000,046,200 | ---- | C] () -- C:\Windows\Ascd_tmp.ini
[2016/01/26 20:48:17 | 000,000,017 | ---- | C] () -- C:\Users\MASUDA\AppData\Local\resmon.resmoncfg

[color=#E56717]========== ZeroAccess Check ==========[/color]

[2009/07/14 13:42:31 | 000,000,227 | RHS- | M] () -- C:\Windows\assembly\Desktop.ini

[HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]

[HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32]

[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
"" = %SystemRoot%\system32\shell32.dll -- [2016/01/22 15:05:58 | 012,877,824 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Apartment

[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32]
"" = %systemroot%\system32\wbem\fastprox.dll -- [2010/11/21 06:29:20 | 000,606,208 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Free

[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32]
"" = %systemroot%\system32\wbem\wbemess.dll -- [2009/07/14 10:16:17 | 000,342,528 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Both

[color=#E56717]========== Custom Scans ==========[/color]
[2016/01/30 15:29:13 | 000,000,000 | RH-D | M] -- C:\MSOCache
[2016/04/16 07:21:09 | 000,000,000 | -H-D | M] -- C:\ProgramData
[2016/02/27 10:09:12 | 000,000,000 | -H-D | M] -- C:\Program Files\InstallShield Installation Information
[2016/01/26 21:02:33 | 000,000,000 | -H-D | M] -- C:\Program Files\Temp
[2016/03/13 20:39:23 | 000,000,000 | -H-D | M] -- C:\ProgramData\CyberLink\BDNAV
[2016/03/13 20:38:35 | 000,000,000 | -H-D | M] -- C:\ProgramData\CyberLink\CBE\D8D760AC-ACA2-493e-9623-61E9D47DE89C\CyberLink_PowerDVD_Downloader.exe
[2016/03/13 22:07:44 | 000,000,000 | -H-D | M] -- C:\ProgramData\CyberLink\CBE\D8D760AC-ACA2-493e-9623-61E9D47DE89C\setup.exe
[2016/03/13 20:32:45 | 000,000,000 | -H-D | M] -- C:\ProgramData\CyberLink\CBE\D8D760AC-ACA2-493e-9623-61E9D47DE89C\ToGo
[2009/07/14 13:52:30 | 000,000,000 | -H-D | M] -- C:\ProgramData\Microsoft\WwanSvc
[2011/04/12 10:39:54 | 000,000,000 | RH-D | M] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Tablet PC
[2009/07/14 13:52:30 | 000,000,000 | -H-D | M] -- C:\ProgramData\Microsoft\WwanSvc\Profiles
[2016/01/26 20:14:07 | 000,000,000 | RH-D | M] -- C:\Users\Default
[2016/03/13 20:39:23 | 000,000,000 | -H-D | M] -- C:\Users\All Users\CyberLink\BDNAV
[2016/03/13 20:38:35 | 000,000,000 | -H-D | M] -- C:\Users\All Users\CyberLink\CBE\D8D760AC-ACA2-493e-9623-61E9D47DE89C\CyberLink_PowerDVD_Downloader.exe
[2016/03/13 22:07:44 | 000,000,000 | -H-D | M] -- C:\Users\All Users\CyberLink\CBE\D8D760AC-ACA2-493e-9623-61E9D47DE89C\setup.exe
[2016/03/13 20:32:45 | 000,000,000 | -H-D | M] -- C:\Users\All Users\CyberLink\CBE\D8D760AC-ACA2-493e-9623-61E9D47DE89C\ToGo
[2009/07/14 13:52:30 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Microsoft\WwanSvc
[2011/04/12 10:39:54 | 000,000,000 | RH-D | M] -- C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Tablet PC
[2009/07/14 13:52:30 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Microsoft\WwanSvc\Profiles
[2009/07/14 11:37:05 | 000,000,000 | -H-D | M] -- C:\Users\Default\AppData
[2016/01/26 20:14:10 | 000,000,000 | -H-D | M] -- C:\Users\MASUDA\AppData
[2016/01/30 08:19:18 | 000,000,000 | -H-D | M] -- C:\Users\MASUDA\AppData\Local\Microsoft\Device Metadata\dmrccache\downloads
[2016/01/26 20:14:19 | 000,000,000 | -H-D | M] -- C:\Users\MASUDA\AppData\Local\Microsoft\Feeds\{5588ACFD-6436-411B-A5CE-666AE6A92D3D}~
[2016/01/26 20:17:46 | 000,000,000 | -H-D | M] -- C:\Users\MASUDA\AppData\Local\Microsoft\Feeds\{5588ACFD-6436-411B-A5CE-666AE6A92D3D}~\WebSlices~
[2016/02/20 08:54:06 | 000,000,000 | -H-D | M] -- C:\Users\MASUDA\AppData\Local\Microsoft\Media Player\アート キャッシュ
[2016/04/14 19:52:16 | 000,000,000 | RH-D | M] -- C:\Users\MASUDA\AppData\Local\Microsoft\Windows\Burn\Burn
[2016/01/26 21:34:12 | 000,000,000 | RH-D | M] -- C:\Users\MASUDA\AppData\Local\Microsoft\Windows\Burn\Burn1
[2016/03/02 20:35:54 | 000,000,000 | -H-D | M] -- C:\Users\MASUDA\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned
[2016/04/17 21:18:54 | 000,000,000 | RH-D | M] -- C:\Users\Public\Desktop
[2009/07/14 11:04:25 | 000,000,000 | RH-D | M] -- C:\Users\Public\Favorites
[2016/01/30 08:26:26 | 000,000,000 | RH-D | M] -- C:\Users\Public\Libraries
[2009/07/14 13:34:14 | 000,000,000 | -H-D | M] -- C:\Windows\ServiceProfiles\LocalService\AppData
[2009/07/14 13:34:13 | 000,000,000 | -H-D | M] -- C:\Windows\ServiceProfiles\NetworkService\AppData
[2016/01/30 08:26:48 | 000,000,000 | -H-D | M] -- C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Media Player\アート キャッシュ

[color=#A23BEC]< %windir%\tasks\*.job >[/color]
[2016/04/17 20:52:00 | 000,000,626 | ---- | M] () -- C:\Windows\tasks\Adobe Flash Player Updater.job
[2016/04/17 21:16:26 | 000,000,674 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
[2016/04/17 21:04:00 | 000,000,678 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineUA.job

[color=#E56717]========== Drive Information ==========[/color]

Physical Drives
---------------

Drive: \\\\.\\PHYSICALDRIVE0 - Fixed hard disk media
Interface type: IDE
Media Type: Fixed hard disk media
Model: SanDisk SDSSDXPS240G SCSI Disk Device
Partitions: 1
Status: OK
Status Info: 0

Drive: \\\\.\\PHYSICALDRIVE1 -
Interface type: USB
Media Type:
Model: Generic USB SD Reader USB Device
Partitions: 0
Status: OK
Status Info: 0

Drive: \\\\.\\PHYSICALDRIVE2 -
Interface type: USB
Media Type:
Model: Generic USB CF Reader USB Device
Partitions: 0
Status: OK
Status Info: 0

Drive: \\\\.\\PHYSICALDRIVE3 -
Interface type: USB
Media Type:
Model: Generic USB SM Reader USB Device
Partitions: 0
Status: OK
Status Info: 0

Drive: \\\\.\\PHYSICALDRIVE4 -
Interface type: USB
Media Type:
Model: Generic USB MS Reader USB Device
Partitions: 0
Status: OK
Status Info: 0

Partitions
---------------

DeviceID: Disk #0, Partition #0
PartitionType: Installable File System
Bootable: True
BootPartition: True
PrimaryPartition: True
Size: 224.00GB
Starting Offset: 1048576
Hidden sectors: 0


[color=#E56717]========== Base Services ==========[/color]
SRV - [2015/10/30 02:49:57 | 000,062,464 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\System32\aelupsvc.dll -- (AeLookupSvc)
SRV - [2015/06/25 18:44:11 | 000,047,104 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\System32\appinfo.dll -- (Appinfo)
SRV - [2009/07/14 10:14:11 | 000,059,392 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\System32\alg.exe -- (ALG)
SRV - [2010/11/21 06:29:08 | 000,585,728 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\System32\qmgr.dll -- (BITS)
SRV - [2010/11/21 06:29:12 | 000,494,592 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\System32\BFE.DLL -- (BFE)
SRV - [2016/03/18 06:29:12 | 000,022,016 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\System32\lsass.exe -- (KeyIso)
SRV - [2009/07/14 10:15:19 | 000,271,360 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\System32\es.dll -- (EventSystem)
SRV - [2012/07/05 06:14:34 | 000,102,912 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\System32\browser.dll -- (Browser)
SRV - [2015/04/28 04:04:37 | 000,143,872 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\System32\cryptsvc.dll -- (CryptSvc)
SRV - [2010/11/21 06:29:12 | 000,376,832 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\System32\rpcss.dll -- (DcomLaunch)
SRV - [2010/11/21 06:29:12 | 000,254,464 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\System32\dhcpcore.dll -- (Dhcp)
SRV - [2011/03/03 14:38:01 | 000,132,608 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\System32\dnsrslvr.dll -- (Dnscache)
SRV - [2009/07/14 10:15:13 | 000,098,304 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\System32\eapsvc.dll -- (EapHost)
SRV - [2009/07/14 10:15:24 | 000,049,152 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\System32\hidserv.dll -- (hidserv)
SRV - [2009/07/14 10:15:33 | 000,300,544 | ---- | M] (Microsoft Corporation) [Disabled | Stopped] -- C:\Windows\System32\ipnathlp.dll -- (SharedAccess)
SRV - [2010/11/21 06:29:07 | 000,350,208 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\System32\IPSECSVC.DLL -- (PolicyAgent)
SRV - [2016/01/29 18:44:56 | 000,022,216 | ---- | M] (Microsoft Corporation) [Auto | Running] -- c:\Program Files\Microsoft Security Client\MsMpEng.exe -- (MsMpSvc)
SRV - [2016/01/29 18:44:58 | 000,292,816 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- c:\Program Files\Microsoft Security Client\NisSrv.exe -- (NisSrv)
SRV - [2009/07/14 10:16:15 | 000,313,856 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\System32\swprv.dll -- (swprv)
SRV - [2009/07/14 10:15:41 | 000,049,664 | ---- | M] (Microsoft Corporation) [Auto | Stopped] -- C:\Windows\System32\mmcss.dll -- (MMCSS)
SRV - [2009/07/14 10:16:03 | 000,280,576 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\System32\netman.dll -- (Netman)
SRV - [2009/07/14 10:16:03 | 000,360,448 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\System32\netprofm.dll -- (netprofm)
SRV - [2014/12/06 12:50:19 | 000,242,688 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\System32\nlasvc.dll -- (NlaSvc)
SRV - [2009/07/14 10:16:11 | 000,019,456 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\System32\nsisvc.dll -- (nsi)
SRV - [2011/05/24 19:44:59 | 000,293,376 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\System32\umpnpmgr.dll -- (PlugPlay)
SRV - [2010/11/21 06:29:06 | 000,317,440 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\System32\spoolsv.exe -- (Spooler)
SRV - [2016/03/18 06:29:12 | 000,022,016 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\System32\lsass.exe -- (ProtectedStorage)
No service found with a name of EMDMgmt
SRV - [2009/07/14 10:16:12 | 000,090,624 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\System32\rasauto.dll -- (RasAuto)
SRV - [2010/11/21 06:29:24 | 000,286,208 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\System32\rasmans.dll -- (RasMan)
SRV - [2010/11/21 06:29:12 | 000,376,832 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\System32\rpcss.dll -- (RpcSs)
SRV - [2016/02/09 18:50:10 | 000,021,504 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\System32\seclogon.dll -- (seclogon)
SRV - [2016/03/18 06:29:12 | 000,022,016 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\System32\lsass.exe -- (SamSs)
SRV - [2009/07/14 10:16:20 | 000,073,728 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\System32\wscsvc.dll -- (wscsvc)
SRV - [2010/11/21 06:29:07 | 000,168,960 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\System32\srvsvc.dll -- (LanmanServer)
SRV - [2010/11/21 06:29:12 | 000,328,192 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\System32\shsvcs.dll -- (ShellHWDetection)
No service found with a name of slsvc
SRV - [2015/08/06 02:41:00 | 000,751,104 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\System32\schedsvc.dll -- (Schedule)
SRV - [2010/11/21 06:29:07 | 000,242,176 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\System32\tapisrv.dll -- (TapiSrv)
SRV - [2009/07/14 10:16:16 | 000,037,376 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\System32\themeservice.dll -- (Themes)
SRV - [2014/12/19 11:43:00 | 000,164,864 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\System32\profsvc.dll -- (ProfSvc)
SRV - [2010/11/21 06:29:12 | 001,025,536 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\System32\VSSVC.exe -- (VSS)
SRV - [2015/02/03 12:12:12 | 000,475,136 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\System32\audiosrv.dll -- (Audiosrv)
SRV - [2015/02/03 12:12:12 | 000,475,136 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\System32\audiosrv.dll -- (AudioEndpointBuilder)
SRV - [2010/11/21 06:29:49 | 000,125,952 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\System32\sdrsvc.dll -- (SDRSVC)
SRV - [2013/05/27 13:57:27 | 000,680,960 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Program Files\Windows Defender\MpSvc.dll -- (WinDefend)
SRV - [2010/11/21 06:29:11 | 001,086,976 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\System32\wevtsvc.dll -- (eventlog)
SRV - [2010/11/21 06:29:06 | 000,566,272 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\System32\MPSSVC.dll -- (MpsSvc)
SRV - [2010/11/21 06:29:41 | 000,463,360 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\System32\wiaservc.dll -- (StiSvc)
SRV - [2015/06/16 06:42:49 | 000,073,216 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\System32\msiexec.exe -- (msiserver)
SRV - [2009/07/14 10:16:19 | 000,168,960 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\System32\wbem\WMIsvc.dll -- (Winmgmt)
SRV - [2016/02/13 03:07:13 | 002,062,848 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\System32\wuaueng.dll -- (wuauserv)
SRV - [2010/11/21 06:29:20 | 000,214,016 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\System32\dot3svc.dll -- (dot3svc)
SRV - [2009/07/14 10:16:19 | 000,829,440 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\System32\wlansvc.dll -- (Wlansvc)
SRV - [2010/11/21 06:29:07 | 000,084,480 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\System32\wkssvc.dll -- (LanmanWorkstation)

[color=#A23BEC]< %SYSTEMDRIVE%\*.exe >[/color]

< End of report >

以上
  • AU75
  • 2016/04/17 (Sun) 21:39:11
OTLの手順をミスったようですね
こんばんは。

OTLのログを見せてもらいましたが、少し操作をミスったようですね。
そのログによると今回の作業でスクリプトを貼り付けて「Run fix」するべきところを「Run scan」を押してしまったみたいです。
このミスも他の方の作業でよく間違えるところですが、このミス自体はミスしても状況悪化はしないので気にしなくていいです。
良くも悪くもならないというだけです。

ではお手数ですが先に指示した手順を再度スクリプトをOTLに貼り付けて「Run fix」してください。
このあと再度処置後のOTLログとともに状態報告をお願いします
------------------------------------------
:OTL
IE - HKU\S-1-5-21-2863793011-1516765629-245333086-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = ja-JP
IE - HKU\S-1-5-21-2863793011-1516765629-245333086-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page_TIMESTAMP = D3 97 C5 44 D7 97 D1 01 [binary data]
IE - HKU\S-1-5-21-2863793011-1516765629-245333086-1000\..\SearchScopes,DefaultScope = {0E3DBCA4-A7A3-42F8-8E67-600D49341A57}
IE - HKU\S-1-5-21-2863793011-1516765629-245333086-1000\..\SearchScopes\{0E3DBCA4-A7A3-42F8-8E67-600D49341A57}: "URL" = http://www.google.co.jp/search?hl=ja&q={searchTerms}&lr=lang_ja&rlz=1I7GUEA_jaJP677
ActiveX: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll
ActiveX: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Windows Mail\WinMail.exe" OCInstallUserConfigOE
ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx
ActiveX: {7D715857-A67C-4C2F-A929-038448584D63} - C:\Windows\System32\ie4uinit.exe -DisableSSL3
ActiveX: {89B4C1CD-B018-4511-B0A1-5476DBF70820} - C:\Windows\system32\Rundll32.exe C:\Windows\system32\mscories.dll,Install

:Files

:Commands
[purity]
[resethosts]
[emptytemp]
[createrestorepoint]
[reboot]
------------------------------------------
  • 悪代官
  • 2016/04/18 (Mon) 20:10:51
操作ミス
管理人様

こんばんは。
スミマセン、操作ミスのようで再度作業を行いました。


OTLログ

All processes killed
========== OTL ==========
HKU\S-1-5-21-2863793011-1516765629-245333086-1000\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page Redirect Cache AcceptLangs| /E : value set successfully!
HKU\S-1-5-21-2863793011-1516765629-245333086-1000\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page_TIMESTAMP| /E : value set successfully!
HKEY_USERS\S-1-5-21-2863793011-1516765629-245333086-1000\Software\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
Registry key HKEY_USERS\S-1-5-21-2863793011-1516765629-245333086-1000\Software\Microsoft\Internet Explorer\SearchScopes\{0E3DBCA4-A7A3-42F8-8E67-600D49341A57}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0E3DBCA4-A7A3-42F8-8E67-600D49341A57}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{2C7339CF-2B09-4501-B3F3-F3508C9228ED}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2C7339CF-2B09-4501-B3F3-F3508C9228ED}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Active Setup\Installed Components\{2C7339CF-2B09-4501-B3F3-F3508C9228ED}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2C7339CF-2B09-4501-B3F3-F3508C9228ED}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{44BBA840-CC51-11CF-AAFA-00AA00B6015C}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{44BBA840-CC51-11CF-AAFA-00AA00B6015C}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Active Setup\Installed Components\{44BBA840-CC51-11CF-AAFA-00AA00B6015C}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{44BBA840-CC51-11CF-AAFA-00AA00B6015C}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{44BBA855-CC51-11CF-AAFA-00AA00B6015F}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{44BBA855-CC51-11CF-AAFA-00AA00B6015F}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Active Setup\Installed Components\{44BBA855-CC51-11CF-AAFA-00AA00B6015F}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{44BBA855-CC51-11CF-AAFA-00AA00B6015F}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{7D715857-A67C-4C2F-A929-038448584D63}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7D715857-A67C-4C2F-A929-038448584D63}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Active Setup\Installed Components\{7D715857-A67C-4C2F-A929-038448584D63}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7D715857-A67C-4C2F-A929-038448584D63}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{89B4C1CD-B018-4511-B0A1-5476DBF70820}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{89B4C1CD-B018-4511-B0A1-5476DBF70820}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Active Setup\Installed Components\{89B4C1CD-B018-4511-B0A1-5476DBF70820}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{89B4C1CD-B018-4511-B0A1-5476DBF70820}\ not found.
File rity] not found.
File sethosts] not found.
File ptytemp] not found.
File eaterestorepoint] not found.
File boot] not found.

OTL by OldTimer - Version 3.2.69.0 log created on 04182016_212251

Files\Folders moved on Reboot...

PendingFileRenameOperations files...

Registry entries deleted on Reboot...

以上
  • AU75
  • 2016/04/18 (Mon) 21:28:56
処置後の状態はどうですか?
作業と報告、ご苦労様です。
再度の処置後ログを見せてもらいましたが、今度は処置成功ですね。
対象の各エントリもsuccessfully(処置成功)になってます。
OTLは準備時の説明手順に沿って片付けてください。

処置後に何か異常出ているならそれを教えてください。

特に異常なくなっているなら、ここで全体の再確認します。
お手数ですがまたHJTのログとCCでのインストール情報と各タブのログも取り直して、それらをレスで見せてください。

もし異常が見えなくなっていてもまだ油断はしないでください
  • 悪代官
  • 2016/04/19 (Tue) 20:02:51
その後
管理人様

こんばんは。
その後の状況ですが、今の所特に異常は見られず正常?に動作しております。

各ログです。

HJTログ
Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 22:01:49, on 2016/04/19
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.18283)


Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskhost.exe
C:\Program Files\Realtek\Audio\HDA\RtkNGUI.exe
C:\Program Files\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe
C:\Program Files\NVIDIA Corporation\Update Core\NvBackend.exe
C:\Program Files\Microsoft Security Client\msseces.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\AUGUST\FortuneArterialClock\FAClock.exe
C:\Windows\system32\GWX\GWX.exe
C:\Windows\system32\taskeng.exe
C:\Users\MASUDA\KanColleViewer ver.4.2\KanColleViewer.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Google\Google Toolbar\GoogleToolbarUser_32.exe
C:\Windows\system32\Macromed\Flash\FlashUtil32_21_0_0_213_ActiveX.exe
C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Users\MASUDA\Desktop\HijackThis.exe

O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [RTHDVCPL] "C:\Program Files\Realtek\Audio\HDA\RtkNGUI.exe" -s
O4 - HKLM\..\Run: [IAStorIcon] "C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIconLaunch.exe" "C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe" 60
O4 - HKLM\..\Run: [USB3MON] "C:\Program Files\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe"
O4 - HKLM\..\Run: [NvBackend] "C:\Program Files\NVIDIA Corporation\Update Core\NvBackend.exe"
O4 - HKLM\..\Run: [ShadowPlay] C:\Windows\system32\rundll32.exe C:\Windows\system32\nvspcap.dll,ShadowPlayOnSystemStart
O4 - HKLM\..\Run: [MSC] "c:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [CCleaner Monitoring] "C:\Program Files\CCleaner\CCleaner.exe" /MONITOR
O4 - Startup: FORTUNE ARTERIAL CLOCK.lnk = C:\Program Files\AUGUST\FortuneArterialClock\FAClock.exe
O9 - Extra button: リサーチ - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: ASUS Com Service (asComSvc) - Unknown owner - C:\Program Files\ASUS\AXSP\1.02.00\atkexComSvc.exe
O23 - Service: Intel(R) Content Protection HECI Service (cphs) - Intel Corporation - C:\Windows\system32\IntelCpHeciSvc.exe
O23 - Service: NVIDIA GeForce Experience Service (GfExperienceService) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe
O23 - Service: Google Update サービス (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update サービス (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel(R) Rapid Storage Technology (IAStorDataMgrSvc) - Intel Corporation - C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
O23 - Service: Intel(R) HD Graphics Control Panel Service (igfxCUIService1.0.0.0) - Intel Corporation - C:\Windows\system32\igfxCUIService.exe
O23 - Service: Intel(R) Capability Licensing Service TCP IP Interface - Intel(R) Corporation - C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe
O23 - Service: Intel(R) Dynamic Application Loader Host Interface Service (jhi_service) - Intel Corporation - C:\Program Files\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: NVIDIA Network Service (NvNetworkService) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NetService\NvNetworkService.exe
O23 - Service: NVIDIA Streamer Service (NvStreamSvc) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - StarWind Software - C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe

--
End of file - 5609 bytes

  • AU75
  • 2016/04/19 (Tue) 22:09:55
CCログ1
CCインストールログ

Adobe Flash Player 21 ActiveX Adobe Systems Incorporated 2016/04/19 5.09 MB 21.0.0.213
ASUS Product Register Program ASUSTek Computer Inc. 2016/01/26 19.0 MB 1.0.030
CCleaner Piriform 2016/04/19 5.16
FORTUNE ARTERIAL CLOCK 2016/04/19
Google Toolbar for Internet Explorer Google Inc. 2016/04/19 7.5.7210.1528
Intel(R) Management Engine Components Intel Corporation 2016/01/26 10.0.2.1000
Intel(R) Processor Graphics Intel Corporation 2015/03/20 10.18.14.4170
Intel(R) Rapid Storage Technology Intel Corporation 2016/01/26 13.1.0.1058
Intel(R) USB 3.0 eXtensible Host Controller Driver Intel Corporation 2014/08/25 3.0.1.41
Lhaplus Version 1.50 2016/04/19
Malwarebytes Anti-Malware バージョン 2.2.1.1043 Malwarebytes 2016/04/16 66.8 MB 2.2.1.1043
Microsoft .NET Framework 4.6.1 Microsoft Corporation 2016/04/19 38.8 MB 4.6.01055
Microsoft ASP.NET MVC 4 Runtime Microsoft Corporation 2016/01/30 1.59 MB 4.0.40804.0
Microsoft Office Personal Edition 2003 Microsoft Corporation 2016/02/20 728 MB 11.0.8173.0
Microsoft Security Essentials Microsoft Corporation 2016/04/14 4.9.218.0
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 2016/03/13 596 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 2016/03/13 592 KB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 2016/03/14 600 KB 9.0.30729.6161
NVIDIA 3D Vision コントローラー ドライバー 340.50 NVIDIA Corporation 2016/04/03 340.50
NVIDIA 3D Vision ドライバー 341.95 NVIDIA Corporation 2016/04/03 341.95
NVIDIA GeForce Experience 2.2.2 NVIDIA Corporation 2016/04/03 2.2.2
NVIDIA PhysX システム ソフトウェア 9.13.1220 NVIDIA Corporation 2016/01/30 9.13.1220
NVIDIA グラフィックス ドライバー 341.95 NVIDIA Corporation 2016/04/03 341.95
Ralink RT2870 Wireless LAN Card Ralink 2016/01/30 1.5.14.0
Realtek Ethernet Controller Driver Realtek 2016/01/26 7.85.423.2014
Realtek High Definition Audio Driver Realtek Semiconductor Corp. 2016/01/26 6.0.1.7443
Windows Live Essentials Microsoft Corporation 2016/03/02 16.4.3528.0331
WinFast(R) Display Driver Leadtek Research Inc. 2016/01/28 1.00.000
まいてつ Lose 2016/03/27
プリント直行便5 2016/04/19
ワールド・エレクション Whirlpool 2016/04/19 1.00
借金姉妹2 Selen 2016/03/06 0.97 GB 1.00.0000
借金姉妹2AfterStory Selen 2016/03/06 939 MB 1.0
借金姉妹2ボイスキット Selen 2016/03/06 537 MB 1.5
恋する乙女と守護の楯 2016/04/19
恋する乙女と守護の楯 薔薇の聖母 AXL 2016/02/27

CC windowsログ

有効 HKCU:Run CCleaner Monitoring Piriform Ltd "C:\Program Files\CCleaner\CCleaner.exe" /MONITOR
有効 HKCU:Run Sidebar Microsoft Corporation C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
有効 HKLM:Run IAStorIcon Intel Corporation "C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIconLaunch.exe" "C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe" 60
有効 HKLM:Run MSC Microsoft Corporation "c:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey
有効 HKLM:Run NvBackend NVIDIA Corporation "C:\Program Files\NVIDIA Corporation\Update Core\NvBackend.exe"
有効 HKLM:Run RTHDVCPL Realtek Semiconductor "C:\Program Files\Realtek\Audio\HDA\RtkNGUI.exe" -s
有効 HKLM:Run ShadowPlay Microsoft Corporation C:\Windows\system32\rundll32.exe C:\Windows\system32\nvspcap.dll,ShadowPlayOnSystemStart
有効 HKLM:Run USB3MON Intel Corporation "C:\Program Files\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe"
有効 Startup User FORTUNE ARTERIAL CLOCK.lnk C:\Program Files\AUGUST\FortuneArterialClock\FAClock.exe
  • AU75
  • 2016/04/19 (Tue) 22:12:42
CCログ2
CCスケジュールログ

有効 Task Adobe Flash Player Updater Adobe Systems Incorporated C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
有効 Task CCleanerSkipUAC Piriform Ltd "C:\Program Files\CCleaner\CCleaner.exe" $(Arg0)
有効 Task GoogleUpdateTaskMachineCore Google Inc. C:\Program Files\Google\Update\GoogleUpdate.exe /c
有効 Task GoogleUpdateTaskMachineUA Google Inc. C:\Program Files\Google\Update\GoogleUpdate.exe /ua /installsource scheduler
有効 Task {ED7A2409-6282-44A2-845C-213CC61B4143} Microsoft Corporation C:\Windows\system32\pcalua.exe -a "C:\Users\MASUDA\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\7TIYV08G\wlsetup-web.exe" -d C:\Users\MASUDA\Desktop

CCコンテキストログ

有効 Drive AlcoholShellEx Alcohol Soft Development Team C:\Program Files\Alcohol Soft\Alcohol 52\AxShlex.dll
有効 Drive Lhaplus C:\Program Files\Lhaplus\LplsShlx.dll
有効 File Lhaplus C:\Program Files\Lhaplus\LplsShlx.dll
有効 File MBAMShlExt Malwarebytes C:\Program Files\Malwarebytes Anti-Malware\mbamext.dll
有効 Folder Lhaplus C:\Program Files\Lhaplus\LplsShlx.dll
有効 Folder MBAMShlExt Malwarebytes C:\Program Files\Malwarebytes Anti-Malware\mbamext.dll


CC IEログ

無効 Extension リサーチ Microsoft Corporation C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
有効 Helper Google Toolbar Helper Google Inc. C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
無効 Helper Windows Live ID Sign-in Helper Microsoft Corp. C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
有効 Toolbar Google Toolbar Google Inc. C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll

CC operaログ

有効 Extension Innovate Direct 1.0.5915.27537 Opera Stable C:\Users\MASUDA\AppData\Roaming\Opera Software\Opera Stable\Extensions\kabpmfngajlhfhpnjkpkpkecehagebmj\1.0.5915.27537_0

以上
  • AU75
  • 2016/04/19 (Tue) 22:19:34
あとは様子見の結果待ちですね
今日は来るのが特に遅くなってごめんなさい。
現在のログを見せてもらいました。

ログでも状態でもおかしなところは出てないようですね。

ではここからは様子見に入ってください。

普通にPCを使いながら1週間様子見です。
そして1週間後にまた今回と同じHJTとCCの各ログを取り直して、それらを様子見中の状態報告とともにレスください。

この時点でのログと状態がどうなっているかが最後のヤマになるはずです
  • 悪代官
  • 2016/04/20 (Wed) 22:00:48
その後
管理人様

お早うございます。
お世話になっております。
その後の状況ですが、特に変な症状は見られず現在に至ります。
それでは各ログを送ります。

HJTログ

Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 8:01:05, on 2016/05/02
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.18283)


Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskhost.exe
C:\Program Files\Realtek\Audio\HDA\RtkNGUI.exe
C:\Program Files\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe
C:\Program Files\NVIDIA Corporation\Update Core\NvBackend.exe
C:\Program Files\Microsoft Security Client\msseces.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\AUGUST\FortuneArterialClock\FAClock.exe
C:\Windows\system32\GWX\GWX.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Google\Google Toolbar\GoogleToolbarUser_32.exe
C:\Windows\system32\Macromed\Flash\FlashUtil32_21_0_0_213_ActiveX.exe
C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Users\MASUDA\KanColleViewer ver.4.2\KanColleViewer.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Users\MASUDA\Desktop\HijackThis.exe

O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [RTHDVCPL] "C:\Program Files\Realtek\Audio\HDA\RtkNGUI.exe" -s
O4 - HKLM\..\Run: [IAStorIcon] "C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIconLaunch.exe" "C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe" 60
O4 - HKLM\..\Run: [USB3MON] "C:\Program Files\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe"
O4 - HKLM\..\Run: [NvBackend] "C:\Program Files\NVIDIA Corporation\Update Core\NvBackend.exe"
O4 - HKLM\..\Run: [ShadowPlay] C:\Windows\system32\rundll32.exe C:\Windows\system32\nvspcap.dll,ShadowPlayOnSystemStart
O4 - HKLM\..\Run: [MSC] "c:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [CCleaner Monitoring] "C:\Program Files\CCleaner\CCleaner.exe" /MONITOR
O4 - Startup: FORTUNE ARTERIAL CLOCK.lnk = C:\Program Files\AUGUST\FortuneArterialClock\FAClock.exe
O9 - Extra button: リサーチ - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: ASUS Com Service (asComSvc) - Unknown owner - C:\Program Files\ASUS\AXSP\1.02.00\atkexComSvc.exe
O23 - Service: Intel(R) Content Protection HECI Service (cphs) - Intel Corporation - C:\Windows\system32\IntelCpHeciSvc.exe
O23 - Service: NVIDIA GeForce Experience Service (GfExperienceService) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe
O23 - Service: Google Update サービス (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update サービス (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel(R) Rapid Storage Technology (IAStorDataMgrSvc) - Intel Corporation - C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
O23 - Service: Intel(R) HD Graphics Control Panel Service (igfxCUIService1.0.0.0) - Intel Corporation - C:\Windows\system32\igfxCUIService.exe
O23 - Service: Intel(R) Capability Licensing Service TCP IP Interface - Intel(R) Corporation - C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe
O23 - Service: Intel(R) Dynamic Application Loader Host Interface Service (jhi_service) - Intel Corporation - C:\Program Files\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: NVIDIA Network Service (NvNetworkService) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NetService\NvNetworkService.exe
O23 - Service: NVIDIA Streamer Service (NvStreamSvc) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - StarWind Software - C:\Program Files\Alcohol Soft\Alcohol 52\StarWind\StarWindServiceAE.exe
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe

--
End of file - 5871 bytes
  • AU75
  • 2016/05/02 (Mon) 08:07:11
CCログ1
CCインストールログ

Adobe Flash Player 21 ActiveX Adobe Systems Incorporated 2016/04/19 5.09 MB 21.0.0.213
Adobe Reader XI (11.0.15) MUI Adobe Systems Incorporated 2016/04/19 642 MB 11.0.15
ASUS Product Register Program ASUSTek Computer Inc. 2016/01/26 19.0 MB 1.0.030
CCleaner Piriform 2016/04/19 5.16
FORTUNE ARTERIAL CLOCK 2016/04/19
Google Toolbar for Internet Explorer Google Inc. 2016/04/28 7.5.7619.1252
Intel(R) Management Engine Components Intel Corporation 2016/01/26 10.0.2.1000
Intel(R) Processor Graphics Intel Corporation 2015/03/20 10.18.14.4170
Intel(R) Rapid Storage Technology Intel Corporation 2016/01/26 13.1.0.1058
Intel(R) USB 3.0 eXtensible Host Controller Driver Intel Corporation 2014/08/25 3.0.1.41
Lhaplus Version 1.50 2016/04/19
Malwarebytes Anti-Malware バージョン 2.2.1.1043 Malwarebytes 2016/04/16 66.8 MB 2.2.1.1043
Microsoft .NET Framework 4.6.1 Microsoft Corporation 2016/04/19 38.8 MB 4.6.01055
Microsoft ASP.NET MVC 4 Runtime Microsoft Corporation 2016/01/30 1.59 MB 4.0.40804.0
Microsoft Office Personal Edition 2003 Microsoft Corporation 2016/02/20 728 MB 11.0.8173.0
Microsoft Security Essentials Microsoft Corporation 2016/04/14 4.9.218.0
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 2016/03/13 596 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 2016/03/13 592 KB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 2016/03/14 600 KB 9.0.30729.6161
NVIDIA 3D Vision コントローラー ドライバー 340.50 NVIDIA Corporation 2016/04/03 340.50
NVIDIA 3D Vision ドライバー 341.95 NVIDIA Corporation 2016/04/03 341.95
NVIDIA GeForce Experience 2.2.2 NVIDIA Corporation 2016/04/03 2.2.2
NVIDIA PhysX システム ソフトウェア 9.13.1220 NVIDIA Corporation 2016/01/30 9.13.1220
NVIDIA グラフィックス ドライバー 341.95 NVIDIA Corporation 2016/04/03 341.95
Ralink RT2870 Wireless LAN Card Ralink 2016/01/30 1.5.14.0
Realtek Ethernet Controller Driver Realtek 2016/01/26 7.85.423.2014
Realtek High Definition Audio Driver Realtek Semiconductor Corp. 2016/01/26 6.0.1.7443
Windows Live Essentials Microsoft Corporation 2016/03/02 16.4.3528.0331
WinFast(R) Display Driver Leadtek Research Inc. 2016/01/28 1.00.000
あやかしコントラクト AXL 2016/04/24
まいてつ Lose 2016/03/27
プリント直行便5 2016/04/19
ワールド・エレクション Whirlpool 2016/04/19 1.00
恋する乙女と守護の楯 2016/04/19
恋する乙女と守護の楯 薔薇の聖母 AXL 2016/02/27

CC windowsログ

有効 HKCU:Run CCleaner Monitoring Piriform Ltd "C:\Program Files\CCleaner\CCleaner.exe" /MONITOR
有効 HKCU:Run Sidebar Microsoft Corporation C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
有効 HKLM:Run Adobe ARM Adobe Systems Incorporated "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
有効 HKLM:Run IAStorIcon Intel Corporation "C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIconLaunch.exe" "C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe" 60
有効 HKLM:Run MSC Microsoft Corporation "c:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey
有効 HKLM:Run NvBackend NVIDIA Corporation "C:\Program Files\NVIDIA Corporation\Update Core\NvBackend.exe"
有効 HKLM:Run RTHDVCPL Realtek Semiconductor "C:\Program Files\Realtek\Audio\HDA\RtkNGUI.exe" -s
有効 HKLM:Run ShadowPlay Microsoft Corporation C:\Windows\system32\rundll32.exe C:\Windows\system32\nvspcap.dll,ShadowPlayOnSystemStart
有効 HKLM:Run USB3MON Intel Corporation "C:\Program Files\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe"
有効 Startup User FORTUNE ARTERIAL CLOCK.lnk C:\Program Files\AUGUST\FortuneArterialClock\FAClock.exe
  • AU75
  • 2016/05/02 (Mon) 08:12:27
CCログ2
CCタスクログ

有効 Task Adobe Flash Player Updater Adobe Systems Incorporated C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
有効 Task CCleanerSkipUAC Piriform Ltd "C:\Program Files\CCleaner\CCleaner.exe" $(Arg0)
有効 Task GoogleUpdateTaskMachineCore Google Inc. C:\Program Files\Google\Update\GoogleUpdate.exe /c
有効 Task GoogleUpdateTaskMachineUA Google Inc. C:\Program Files\Google\Update\GoogleUpdate.exe /ua /installsource scheduler
有効 Task {ED7A2409-6282-44A2-845C-213CC61B4143} Microsoft Corporation C:\Windows\system32\pcalua.exe -a "C:\Users\MASUDA\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\7TIYV08G\wlsetup-web.exe" -d C:\Users\MASUDA\Desktop

CCコンテキストログ

有効 Drive AlcoholShellEx Alcohol Soft Development Team C:\Program Files\Alcohol Soft\Alcohol 52\AxShlex.dll
有効 Drive Lhaplus C:\Program Files\Lhaplus\LplsShlx.dll
有効 File Lhaplus C:\Program Files\Lhaplus\LplsShlx.dll
有効 File MBAMShlExt Malwarebytes C:\Program Files\Malwarebytes Anti-Malware\mbamext.dll
有効 Folder Lhaplus C:\Program Files\Lhaplus\LplsShlx.dll
有効 Folder MBAMShlExt Malwarebytes C:\Program Files\Malwarebytes Anti-Malware\mbamext.dll

CC IEログ

無効 Extension リサーチ Microsoft Corporation C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
有効 Helper Google Toolbar Helper Google Inc. C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
無効 Helper Windows Live ID Sign-in Helper Microsoft Corp. C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
有効 Toolbar Google Toolbar Google Inc. C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll

CC operaログ

有効 Extension Innovate Direct 1.0.5915.27537 Opera Stable C:\Users\MASUDA\AppData\Roaming\Opera Software\Opera Stable\Extensions\kabpmfngajlhfhpnjkpkpkecehagebmj\1.0.5915.27537_0

以上です。
  • AU75
  • 2016/05/02 (Mon) 08:15:56
pdfアプリの入れ替えも
こんばんは。
様子見後の報告ですね。

>その後の状況ですが、特に変な症状は見られず現在に至ります。

異常は再発していないようで何よりです。
ログも見せてもらいましたが、おおむねおかしなところもなさそうですね。

ただ、下記は脆弱性による感染事例が常に絶えないので、できれば一度削除の上で
>Adobe Reader XI (11.0.15) MUI Adobe Systems Incorporated 2016/04/19 642 MB 11.0.15

代わりのpdfアプリに入れ替えを推奨です。
http://www.forest.impress.co.jp/library/software/pdfxchange/

このあと再度インストール情報ログだけ取り直して、それをまた見せてください。
もし削除不全バグでも出るようならそれを調べてから対処しましょう
  • 悪代官
  • 2016/05/02 (Mon) 20:41:33
その後2
管理人様

お早うございます。
Adobe Readerを削除し、再度ログを取り直しました。

CCインストールログ

Adobe Flash Player 21 ActiveX Adobe Systems Incorporated 2016/04/19 5.09 MB 21.0.0.213
ASUS Product Register Program ASUSTek Computer Inc. 2016/01/26 19.0 MB 1.0.030
CCleaner Piriform 2016/04/19 5.16
FORTUNE ARTERIAL CLOCK 2016/04/19
Google Toolbar for Internet Explorer Google Inc. 2016/04/28 7.5.7619.1252
Intel(R) Management Engine Components Intel Corporation 2016/01/26 10.0.2.1000
Intel(R) Processor Graphics Intel Corporation 2015/03/20 10.18.14.4170
Intel(R) Rapid Storage Technology Intel Corporation 2016/01/26 13.1.0.1058
Intel(R) USB 3.0 eXtensible Host Controller Driver Intel Corporation 2014/08/25 3.0.1.41
Lhaplus Version 1.50 2016/04/19
Malwarebytes Anti-Malware バージョン 2.2.1.1043 Malwarebytes 2016/04/16 66.8 MB 2.2.1.1043
Microsoft .NET Framework 4.6.1 Microsoft Corporation 2016/04/19 38.8 MB 4.6.01055
Microsoft ASP.NET MVC 4 Runtime Microsoft Corporation 2016/01/30 1.59 MB 4.0.40804.0
Microsoft Office Personal Edition 2003 Microsoft Corporation 2016/02/20 728 MB 11.0.8173.0
Microsoft Security Essentials Microsoft Corporation 2016/04/14 4.9.218.0
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 2016/03/13 596 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 2016/03/13 592 KB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 2016/03/14 600 KB 9.0.30729.6161
NVIDIA 3D Vision コントローラー ドライバー 340.50 NVIDIA Corporation 2016/04/03 340.50
NVIDIA 3D Vision ドライバー 341.95 NVIDIA Corporation 2016/04/03 341.95
NVIDIA GeForce Experience 2.2.2 NVIDIA Corporation 2016/04/03 2.2.2
NVIDIA PhysX システム ソフトウェア 9.13.1220 NVIDIA Corporation 2016/01/30 9.13.1220
NVIDIA グラフィックス ドライバー 341.95 NVIDIA Corporation 2016/04/03 341.95
Ralink RT2870 Wireless LAN Card Ralink 2016/01/30 1.5.14.0
Realtek Ethernet Controller Driver Realtek 2016/01/26 7.85.423.2014
Realtek High Definition Audio Driver Realtek Semiconductor Corp. 2016/01/26 6.0.1.7443
Windows Live Essentials Microsoft Corporation 2016/03/02 16.4.3528.0331
WinFast(R) Display Driver Leadtek Research Inc. 2016/01/28 1.00.000
あやかしコントラクト AXL 2016/04/24
まいてつ Lose 2016/03/27
プリント直行便5 2016/04/19
ワールド・エレクション Whirlpool 2016/04/19 1.00
恋する乙女と守護の楯 2016/04/19
恋する乙女と守護の楯 薔薇の聖母 AXL 2016/02/27

以上です。
  • AU75
  • 2016/05/04 (Wed) 07:22:57
以後はセキュリティとともにPCの安定運用も心がけてください
作業と報告、ご苦労様です。

Adobe Readerも無事削除できてますね。
他には怪しいものもなさそうです。

では異常も消えていれば本題の処置も終了でいいでしょう。
各ツールは導入時の説明に沿って片付けてください。

そして以後の再被害を防ぐための自衛もしっかりと固めてください。

ブラウザの設定を少し固めるだけでも、セキュリティ上の効果を高めることが可能です。
「インターネットオプション」→「プライバシー」→「詳細設定」と開いて、「自動cookie処理」と「サードパーティのcookieをブロック」にチェックして「適用」して「OK」。
これをやっておくと、多くの危険サイトからの保護にかなり有効です。
が、これもすべての危険サイトに有効でもないし、本物の危険サイトではこの程度ではまったく太刀打ちできないので、過信はしないこと。
また、「すべてのcookieをブロックする」設定にすると、プロバイダのメールボックスなどログイン必要なページに入れなくなる弊害も出るので、これは状況を考えて使い分けるといいでしょう。
安全なサイトでもcookieブロックだと閲覧や投稿ができなくなるところもあるのでこれも注意。

次に、アンチウイルスやファイアウォール等のセキュリティソフトの使い方も注意してください。
セキュリティソフトはただ入れてさえいればそれだけでフル機能を発揮するものではありません。
設定と機能をできるだけ把握して、正しく使うことが重要です。
間違った使い方すると、本来ならブロックできた感染でもあっさりスルーします。

また、いくら高性能なセキュリティソフトがあっても、ユーザーが自分から危険なサイトやファイルにアクセスしてたらまったく保護もできません。
セキュリティソフトは使い方次第でその性能を、倍にも半にも無にも変動させます。

そして百聞は一見にしかず。
現在この掲示板で継続中や解決済みの他スレもできるだけ見ておくことをおすすめします。
同様、類似、別種含めて参考になる部分は多いでしょう。

他の方のスレも見てもらうとわかるでしょうが、現在ネット上で暴れている悪意のプログラム群は大手ベンダーのセキュリティソフトでもスキャンすれば検出できて自動で駆除して解決、という簡単な流れは通用しません。
どうしても手間を覚悟で作業して、ひとつずつ手作業で処置していく必要があります。

セキュリティソフトは不可欠ですが、セキュリティソフト任せでセキュリティは成り立たないこともしっかり認識してください。

また、感染だけでなくふいなPCのハード的異常でHDD内のデータが取り出せなくなる自体を想定して、必要なデータはこまめにバックアップを取ることも自衛の一環です。
セキュリティとPCの安定運用は車の両輪として、互いに維持してください。

慣れない作業を長期間頑張ってくれてお疲れ様でした。
以後は安全で快適なPCライフを
  • 悪代官
  • 2016/05/04 (Wed) 20:19:47
有難うございます
お早うございます。

管理人様、今まで色々なご対応有難うございました。
快適な環境になってとても感謝しております。

今後とも気をつけて使用していきたいと思います。
重ねてのお礼になりますが、この度は有難うございました。
  • AU75
  • 2016/05/05 (Thu) 06:24:06

返信フォーム






プレビュー (投稿前に内容を確認)