悪代官の伏魔殿掲示板
リダイレクト型ウイルスに関して
現在以下のような主にリダイレクトに関する問題が発生しその解決策が分からないままでいます。もし何か解決策がございましたらよろしくお願いいたします。

【問題点】
①グーグル検索するとbing検索へリダイレクトされる
②Webサイト上の任意の場所(リンクでなくても)をクリックすると時折詐欺サイトへリダイレクトされる

【問題点(解決済み)】
③時間経過で定期的に詐欺サイトへ誘導される。ブラウザを閉じている場合も勝手にブラウザを開かれる。
④アンインストールしてもOS起動時に様々なソフトがインストールされる。
⑤タスクバーやデスクトップ上のショートカットのアドレスが変更される。(具体的には各ブラウザが起動時に詐欺サイトを開くようオプションつけられる)

【環境】
Windows8.1 64bit
Google Chrome,FireFox,Opera,SRWare Iron(問題はすべてのブラウザで発生します)

【原因(と考えられる)】
当方CG制作・動画制作などで海外製のソフトウェアやプラグインなどを利用しています。問題が起こった日も複数のマイナーなプラグイン(中にはプラグインを騙ったウイルス目的のファイルもあったかと思います)をインストールしたためそれらに原因があると思われます。それらは全てアンインストールしましたがその後も問題は続きました。

【これまでに行った対策】
(a)問題と思われるソフトのアンインストール
(b)以下のフォルダ内の更新日時が新しいフォルダを削除。一部が使用中で削除できなかったためUnlocker.exeで再起動時に削除
C:\Program Files
C:\Program Files (x86)
C:\ユーザー\ユーザー名\AppData\Roaming
C:\ユーザー\ユーザー名\AppData\Local
(c)freefixer.exeで最近変更された場所をスキャンし削除
(d)Malwarebytes.exe(トライアル版)で脅威をスキャンし隔離
(e)AdwCleanerで各項目の脅威をスキャンし削除

【これまでに削除した項目】
重要と思われる項目のみ記載いたします。

(1)C:\Program Files (x86)\LuDaShi
おそらく今回最も危険なウイルスだったかと思います。ComputerZTray.exeなど説明が中国語表記のファイルが格納されています。プロセス上に表示されていなくても「使用中のため削除できない」ということでUnlocker.exeなどの特殊な方法でしか削除できませんでした。
またC:\ユーザー\ユーザー名\AppData\Roaming\Ludashiといったほかの関連フォルダもありました。
(2)C:\ユーザー\ユーザー名\AppData\Roaming\ProxyGate
PGChk.exeというプロキシ関連のウイルスソフトとその関係ファイルが格納されているフォルダ
(3)C:\ユーザー\ユーザー名\AppData\Roaming\BestCleaner
問題発生時に作成されていたため削除。ウイルスではないと思われるので他ウイルスソフトにインストール獲得金目当てでインストールされたものかと。
(4)C:\Program Files (x86)\Maoha
MaohaWiFi.exeといったウイルスソフトが格納されてる
(5)C:\ユーザー\ユーザー名\AppData\Local\Babylon
すみません詳細は記憶にありませんがウイルスソフトであったことは間違いないかと思います
(6)C:\ユーザー\ユーザー名\AppData\Roaming\KukaiZip
アドウェアが格納されています
(7)C:\ユーザー\ユーザー名\AppData\Roaming\LDSGameAssistant
(8)C:\ユーザー\ユーザー名\AppData\Roaming\LDSGameCenter
(9)C:\ユーザー\ユーザー名\AppData\Roaming\Lookhomepage
(10)C:\ユーザー\ユーザー名\AppData\Roaming\Anahut
(11)C:\ユーザー\ユーザー名\AppData\Roaming\360bizhi
360壁紙(360wapap.exe)というウイルスソフトが格納されている。アンインストール可能ですが関連ファイル(元となるウイルスファイル?)を削除しきらないとOS再起動時にインストールしなおされています。
(12)C:\ユーザー\ユーザー名\AppData\Roaming\360wp
360壁紙の関連フォルダと思われます
(13)C:\Program Files (x86)\UCBrowser
UCBrowser.exeという中国製のブラウザです。こちらも関連ファイルを削除しきらないとOS再起動時にインストールしなおされています。


中国製のウイルスソフトが多いようです。どうかよろしくお願いいたします。
  • しのはらつとむ
  • 2016/12/30 (Fri) 18:29:23
まずは投稿名の確認します
こんばんは。
ここの管理人の悪代官です。
いかにも悪党なIDですが正体は甘党です。
その証拠に日アサのスイートな美少女戦隊にお仕置きされてます。
つまづくはオタやかましい修羅場!(謎

最初に確認ですが、ひらがなで記入した投稿名は本名ではないですよね?
適当な投稿名ならそれでいいですが、もし本名か、または身元特定可能な名前なら次回レス以降投稿名は変更してください。
身元特定可能な情報はネット上に公開しないほうが安全です。

次に本題ですが、まずは説明をうかがいました。
詳しい説明ありがとうございます。
UCBrowserをはじめ、アジア系のモノをかなりくらったようですね。
ご自身でも自力解決を目指してかなり苦労されたようですが現時点ではまだ沈静化もできないようですね。

とりあえず全体の状態を見ないと最初の解析もできないので、2つの解析ログを準備してください。
以下の2ページの説明をよく読んでから、HJTログとインストール情報ログをとって、それを返信で見せてください。
http://akumaden.web.fc2.com/prepare.html

http://akumaden.web.fc2.com/index.html

それと、追加のログもお願いします。
本来なら2回目の作業で用意してもらうことが多いのですが、CCで各タブのログもとって、それも見せてください。

CCを起動して「ツール」→」「スタートアップ」→「Windows」タブを開いてください。
そこで右下の「テキストとして保存」を押すと、表示の内容がログとして保存できるので、ログをデスクトップにでも保存しておいてください。

次に「スケジュールされたタスク」タブと「コンテキストメニュー」タブのログも同じ要領で保存してください。

続いて今度はCC画面の左側にある「Browser Plugin」の項目から「InternetExplorer」タブ以下の各タブも順番に開いて、そのログもとっておいてください。

CCの各ログをとったらCCは終了してください。

この時、「スケジュールされたタスク」タブ内のエントリだけ無効化もしておきましょう。
スケジュールタブ内のエントリをひとつずつ選択して全部「無効」にしておいてください。
間違って「エントリの削除」はしないように注意です。

ここまでできたら先にとったHJTログと、CCでのインストール情報ログと各タブのログを返信に貼り付けてレスで見せてください。
それを見てから安全優先に進めましょう
  • 悪代官
  • 2016/12/30 (Fri) 19:28:28
Re: リダイレクト型ウイルスに関して
お返事ありがとうございます。しのはらつとむは個人名ではなく団体名ですので御心配には及びません。
実は私(本来ならば我々と言うべきですが今回は集合の一部としての、個人の私としてこの表記にさせていただきます)も甘いものには目がありません。


相談前の作業のページを見落としていました。お手数をおかけしてすみません。


※ユーザー名は本名ですのですべてUsernameに置換してあります。
※コンテキストメニュータブ内7行目
有効 File ContextMenuExt C:\Program Files\ソ・ケ\X64\KZipShell.dll
は既に削除したアドウェアだったのでこの後エントリの削除を行いました。


HJTログ
Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 21:13:30, on 2016/12/30
Platform: Unknown Windows (WinNT 6.02.1008)
MSIE: Unable to get Internet Explorer version!

FIREFOX: 50.1.0 (x86 ja)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe
C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe
C:\Program Files (x86)\Steam\Steam.exe
C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe
C:\Program Files (x86)\CyberLink\Shared files\brs.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe
C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe
C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe
C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jucheck.exe
C:\Program Files (x86)\Skype\Phone\Skype.exe
C:\Program Files (x86)\Skype\Browser\SkypeBrowserHost.exe
D:\DDownload\HijackThis.exe

O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre1.8.0_60\bin\ssv.dll (file missing)
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre1.8.0_60\bin\jp2ssv.dll (file missing)
O4 - HKLM\..\Run: [ASUSPRP] "C:\Program Files (x86)\ASUS\APRP\APRP.EXE"
O4 - HKLM\..\Run: [WebStorage] C:\Program Files (x86)\ASUS\WebStorage\2.2.8.559\ASUSWSLoader.exe
O4 - HKLM\..\Run: [RemoteControl10] "C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe"
O4 - HKLM\..\Run: [BDRegion] C:\Program Files (x86)\Cyberlink\Shared files\brs.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [DivXMediaServer] D:\DivX\DivX Media Server\DivXMediaServer.exe
O4 - HKLM\..\Run: [DivXUpdate] "C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW
O4 - HKLM\..\Run: [EaseUS EPM tray] C:\Program Files (x86)\EaseUS\EaseUS Partition Master 10.8\bin\EpmNews.exe
O4 - HKCU\..\Run: [CCleaner Monitoring] "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
O4 - HKCU\..\Run: [Steam] "C:\Program Files (x86)\Steam\steam.exe" -silent
O4 - HKUS\S-1-5-21-2856211290-2618385439-2033808796-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-12302016025626081\..\Run: [CCleaner Monitoring] "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR (User '?')
O4 - HKUS\S-1-5-21-2856211290-2618385439-2033808796-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-12302016025626081\..\Run: [Steam] "C:\Program Files (x86)\Steam\steam.exe" -silent (User '?')
O9 - Extra button: Skype Click to Call settings - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O18 - Protocol: skypec2c - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Apple Mobile Device Service - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: ASUS Com Service (asComSvc) - Unknown owner - C:\Program Files (x86)\ASUS\AXSP\1.00.19\atkexComSvc.exe
O23 - Service: Asus WebStorage Windows Service - ASUS Cloud Corporation - C:\Program Files (x86)\ASUS\WebStorage\2.2.8.559\AsusWSWinService.exe
O23 - Service: AvrcpService - Realtek Semiconductor Corporation - C:\Program Files (x86)\REALTEK\Realtek Bluetooth\AvrcpService.exe
O23 - Service: BTDevManager - Unknown owner - C:\Program Files (x86)\REALTEK\Realtek Bluetooth\BTDevMgr.exe
O23 - Service: CyberLink Product - 2015/03/06 01:35:55 (CLKMSVC10_38F51D56) - CyberLink - C:\Program Files (x86)\CyberLink\PowerDVD10\NavFilter\kmsvc.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: Google Update サービス (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update サービス (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Intel(R) Rapid Storage Technology (IAStorDataMgrSvc) - Intel Corporation - C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: Intel(R) Capability Licensing Service Interface - Intel(R) Corporation - C:\Program Files\Intel\iCLS Client\HeciServer.exe
O23 - Service: Intel(R) Capability Licensing Service TCP IP Interface - Intel(R) Corporation - C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe
O23 - Service: Intel(R) PROSet Monitoring Service - Unknown owner - C:\Windows\system32\IProsetMonitor.exe (file missing)
O23 - Service: iPod サービス (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Intel(R) Dynamic Application Loader Host Interface Service (jhi_service) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: Malwarebytes Service (MBAMService) - Malwarebytes - C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\Windows\system32\GameMon.des.exe (file missing)
O23 - Service: NVIDIA Network Service (NvNetworkService) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
O23 - Service: NVIDIA Streamer Service (NvStreamSvc) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files (x86)\Skype\Updater\Updater.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-320 (WdNisSvc) - Unknown owner - C:\Program Files (x86)\Windows Defender\NisSrv.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-310 (WinDefend) - Unknown owner - C:\Program Files (x86)\Windows Defender\MsMpEng.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
O23 - Service: Wacom Consumer Service (WTabletServiceCon) - Wacom Technology, Corp. - C:\Program Files\Tablet\Pen\WTabletServiceCon.exe

--
End of file - 9934 bytes



インストール情報ログ
+Lhaca 2016/04/18
7-Zip 15.14 (x64) Igor Pavlov 2016/02/09 4.72 MB 15.14
Adobe Flash Player 24 NPAPI Adobe Systems Incorporated 2016/12/14 19.4 MB 24.0.0.186
Adobe Flash Player 24 PPAPI Adobe Systems Incorporated 2016/12/14 19.6 MB 24.0.0.186
Alcor Micro USB Card Reader Driver Alcor Micro Corp. 2015/03/06 20.10.301.4101
AmaRecTV Live 2016/02/08
AMV4 Video Codec amaman 2015/07/03 3.73 MB 4.02
Apple Application Support(32 ビット) Apple Inc. 2016/08/15 117 MB 4.3.2
Apple Application Support(64 ビット) Apple Inc. 2016/08/15 131 MB 4.3.2
Apple Mobile Device Support Apple Inc. 2016/07/15 28.3 MB 9.3.0.15
Apple Software Update Apple Inc. 2016/07/15 2.69 MB 2.2.0.150
Application Insights Tools for Visual Studio 2015 Microsoft Corporation 2016/05/15 6.14 MB 5.2.60328.3
ASUS Manager ASUSTeK Computer Inc. 2015/03/06 2.09.05
ASUS Manager - Ai Booting ASUSTeK Computer Inc. 2015/03/06 2.01.15
ASUS Manager - Ai Charger II ASUSTeK Computer Inc. 2015/03/06 2.00.14
ASUS Manager - Backup & Recovery ASUSTeK Computer Inc. 2015/03/06 11.7 MB 2.01.12
ASUS Manager - Family Safety ASUSTeK Computer Inc. 2015/03/06 2.00.06
ASUS Manager - Lighting ASUSTeK Computer Inc. 2015/03/06 2.01.09
ASUS Manager - NFC Express ASUSTeK Computer Inc. 2015/03/06 2.00.09
ASUS Manager - PC Cleanup ASUSTeK Computer Inc. 2015/03/06 2.01.12
ASUS Manager - Power Manager ASUSTeK Computer Inc. 2015/03/06 2.02.05
ASUS Manager - Update ASUSTeK Computer Inc. 2015/03/06 2.02.08
ASUSDVD CyberLink Corp. 2015/03/06 217 MB 10.0.5424.52
AviSynth 2.5 2015/07/09
Bandicam Bandisoft.com 2015/09/07 32.5 MB 2.3.1.840
Bandisoft MPEG-1 Decoder Bandisoft.com 2015/07/03
Batch Image Converter 1.2.1 Lost Luggage Studios, LLC 2016/11/29 1.2.1
Black Desert GameOn 2015/07/02 17
Bonjour Apple Inc. 2016/07/15 2.01 MB 3.1.0.1
Bruteforce Save Data 2016/11/28
BUFFALO DiskFormatter2 2016/01/04
BUFFALO INC. DISK FORMATTER 2016/03/11
Built-in UPS ASUSTek Computer Inc. 2015/03/06 4.88 MB 1.00.07
CCleaner Piriform 2015/07/06 5.07
Cheat Engine 6.6 Cheat Engine 2016/11/26 37.7 MB
Cisco EAP-FAST Module Cisco Systems, Inc. 2015/03/06 1.53 MB 2.2.14
Cisco LEAP Module Cisco Systems, Inc. 2015/03/06 632 KB 1.0.19
Cisco PEAP Module Cisco Systems, Inc. 2015/03/06 1.22 MB 1.1.6
Combined Community Codec Pack 2014-07-13 CCCP Project 2015/10/18 19.3 MB 2014.07.13.0
Common GameOn 2015/07/01 7098880
Cyberfox Web Browser 8pecxstudios 2016/02/10 110 MB 44.0.1.0
Dark Souls: Prepare to Die Edition FromSoftware 2016/11/24
DAZ Install Manager DAZ 3D 2016/04/30 49.6 MB 1.1.0.62
Destinations Valve 2016/06/26
DivXセットアップ DivX, LLC 2015/10/18 2.7.0.93
eManual ASUSTeK Computer Inc. 2015/03/06 1.01.00
Emscripten SDK 64-bit 2016/11/09
FMEAutomator 3 ぶれぼ 2016/08/13 2.27 MB 3.4.1.0
GIMP 2.8.16 The GIMP Team 2015/12/16 283 MB 2.8.16
GitHub GitHub, Inc. 2016/11/08 3.3.2.0
GnuWin32: Make-3.81 GnuWin32 2016/11/09 3.81
GOM Player Gretech Corporation 2015/12/25 2.2.74.5237
Google Chrome Google Inc. 2015/06/26 55.0.2883.87
GPAC (remove only) 2015/10/18
Gtk# for .Net 2.12.26 Xamarin, Inc. 2016/05/15 71.4 MB 2.12.26
HitFilm 4 Express FXHOME 2016/04/30 904 MB 4.0.5227.37263
Intel(R) Management Engine Components Intel Corporation 2015/03/06 9.5.15.1730
Intel(R) Network Connections 18.5.54.0 Intel 2015/01/20 25.6 MB 18.5.54.0
Intel(R) Rapid Storage Technology Intel Corporation 2015/03/06 12.8.0.1016
iTunes Apple Inc. 2016/08/15 215 MB 12.4.3.1
Java 8 Update 60 Oracle Corporation 2015/10/15 88.4 MB 8.0.600.27
Java SE Development Kit 8 Update 60 Oracle Corporation 2015/10/15 297 MB 8.0.600.27
Kingsoft Office 2013 (9.1.0.4256) Kingsoft Corp. 2015/03/06 9.1.0.4256
Lame ACM MP3 Codec 2015/10/18
LAME v3.99.3 (for Windows) 2015/07/22 1.52 MB
Left 4 Dead Valve 2016/07/02
Left 4 Dead 2 Valve 2016/07/02
Lhaplus 2015/08/06
LightCapture I-O DATA DEVICE,INC. 2015/06/26 1.10.0000
LimeChat 2 Satoshi Nakagawa 2015/07/05 2.40
Malwarebytes バージョン 3.0.5.1299 Malwarebytes 2016/12/28 148 MB 3.0.5.1299
METAL GEAR SOLID V: THE PHANTOM PAIN Konami Digital Entertainment 2015/09/02
Metasequoia 4 (64bit) tetraface Inc. 2016/11/13 180 MB 4.5.7
Microsoft .NET Framework 4.5 Multi-Targeting Pack Microsoft Corporation 2016/05/15 41.8 MB 4.5.50710
Microsoft .NET Framework 4.5.1 Multi-Targeting Pack Microsoft Corporation 2016/05/15 49.3 MB 4.5.50932
Microsoft .NET Framework 4.5.1 Multi-Targeting Pack (ENU) Microsoft Corporation 2016/05/15 74.5 MB 4.5.50932
Microsoft .NET Framework 4.5.1 SDK Microsoft Corporation 2016/05/15 19.4 MB 4.5.51641
Microsoft .NET Framework 4.5.2 Multi-Targeting Pack Microsoft Corporation 2016/05/15 49.4 MB 4.5.51651
Microsoft .NET Framework 4.5.2 Multi-Targeting Pack (ENU) Microsoft Corporation 2016/05/15 74.4 MB 4.5.51209
Microsoft .NET Framework 4.6 SDK Microsoft Corporation 2016/05/15 20.0 MB 4.6.00081
Microsoft .NET Framework 4.6 Targeting Pack Microsoft Corporation 2016/05/15 40.3 MB 4.6.00081
Microsoft .NET Framework 4.6 Targeting Pack (ENU) Microsoft Corporation 2016/05/15 69.6 MB 4.6.00127
Microsoft .NET Framework 4.6.1 SDK Microsoft Corporation 2016/05/15 20.0 MB 4.6.01055
Microsoft .NET Framework 4.6.1 SDK (日本語) Microsoft Corporation 2016/05/15 3.53 MB 4.6.01055
Microsoft .NET Framework 4.6.1 Targeting Pack Microsoft Corporation 2016/05/15 40.4 MB 4.6.01055
Microsoft .NET Framework 4.6.1 Targeting Pack (ENU) Microsoft Corporation 2016/05/15 69.6 MB 4.6.01055
Microsoft .NET Framework 4.6.1 Targeting Pack (日本語) Microsoft Corporation 2016/05/15 78.9 MB 4.6.01055
Microsoft Games for Windows - LIVE Redistributable Microsoft Corporation 2016/03/25 31.3 MB 3.5.88.0
Microsoft Games for Windows Marketplace Microsoft Corporation 2016/03/25 6.03 MB 3.5.50.0
Microsoft Help Viewer 2.2 Microsoft Corporation 2016/05/15 12.1 MB 2.2.25123
Microsoft Silverlight Microsoft Corporation 2016/05/15 35.4 MB 5.1.20513.0
Microsoft SQL Server 2005 Compact Edition [ENU] Microsoft Corporation 2015/01/20 1.92 MB 3.1.0000
Microsoft SQL Server 2014 Management Objects Microsoft Corporation 2016/05/15 24.7 MB 12.0.2000.8
Microsoft SQL Server 2014 Management Objects (x64) Microsoft Corporation 2016/05/15 17.4 MB 12.0.2000.8
Microsoft SQL Server 2014 T-SQL Language Service Microsoft Corporation 2016/05/15 6.65 MB 12.0.2000.8
Microsoft SQL Server 2014 Transact-SQL ScriptDom Microsoft Corporation 2016/05/15 6.17 MB 12.0.2000.8
Microsoft SQL Server Compact 4.0 SP1 x64 ENU Microsoft Corporation 2016/05/15 18.1 MB 4.0.8876.1
Microsoft System CLR Types for SQL Server 2014 Microsoft Corporation 2016/05/15 5.69 MB 12.0.2402.29
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2015/01/20 4.89 MB 8.0.59193
Microsoft Visual C++ 2005 Redistributable (x64) Microsoft Corporation 2016/04/30 6.83 MB 8.0.61000
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 Microsoft Corporation 2016/07/24 12.4 MB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 Microsoft Corporation 2015/03/06 13.1 MB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 Microsoft Corporation 2015/07/20 13.2 MB 9.0.30729.6161
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 Microsoft Corporation 2015/06/26 5.21 MB 9.0.21022
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 2015/01/20 10.1 MB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 2015/07/20 10.1 MB 9.0.30729.6161
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 Microsoft Corporation 2016/03/26 13.8 MB 10.0.40219
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 2016/03/26 11.1 MB 10.0.40219
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.60610 Microsoft Corporation 2016/05/15 11.0.60610.1
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 Microsoft Corporation 2015/09/02 20.5 MB 11.0.61030.0
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.60610 Microsoft Corporation 2016/05/15 11.0.60610.1
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 Microsoft Corporation 2015/09/02 17.3 MB 11.0.61030.0
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 Microsoft Corporation 2016/12/14 20.5 MB 12.0.30501.0
Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.23918 Microsoft Corporation 2016/05/15 24.3 MB 14.0.23918.0
Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.23918 Microsoft Corporation 2016/05/15 20.6 MB 14.0.23918.0
Microsoft Visual Studio Community 2015 with Update 2 Microsoft Corporation 2016/05/15 4.21 GB 14.0.25123.0
Microsoft Windows Media Video 9 VCM 2015/10/18
Microsoft Xbox One Controller for Windows Microsoft Corporation 2015/09/02 1.75 MB 1.0.2
MixMeister BPM Analyzer 1.0 MixMeister Technology LLC 2016/09/16
MorphVOX Junior Screaming Bee 2016/03/12 9.22 MB 2.8.1
Mozilla Firefox 50.1.0 (x86 ja) Mozilla 2016/12/18 91.9 MB 50.1.0
Mozilla Maintenance Service Mozilla 2016/12/18 247 KB 50.1.0.6186
MPC-HC 1.7.9 MPC-HC Team 2016/03/10 38.3 MB 1.7.9
NVIDIA 3D Vision コントローラー ドライバー 331.82 NVIDIA Corporation 2015/03/06 331.82
NVIDIA 3D Vision ドライバー 333.17 NVIDIA Corporation 2015/03/06 333.17
NVIDIA GeForce Experience 2.0.1 NVIDIA Corporation 2015/03/06 2.0.1
NVIDIA HD オーディオ ドライバー 1.3.30.1 NVIDIA Corporation 2015/03/06 1.3.30.1
NVIDIA PhysX NVIDIA Corporation 2016/03/26 154 MB 9.14.0702
NVIDIA グラフィックス ドライバー 333.17 NVIDIA Corporation 2015/03/06 333.17
NXPProximityInstaller NXP Semiconductors 2015/03/06 10.6 MB 6.5.2.0
Open Broadcaster Software 2015/06/27
OpenOffice 4.1.2 Apache Software Foundation 2015/11/02 674 MB 4.12.9782
Opera Stable 37.0.2178.43 Opera Software 2016/05/12 37.0.2178.43
Opera Stable 42.0.2393.94 Opera Software 2016/12/22 42.0.2393.94
PHANTASY STAR ONLINE 2 SEGA 2015/09/23 7.27 MB
PictBear Version 2.04 Fenrir Inc. 2015/07/05 7.67 MB
Pmangインストールマネージャー GameOn,Pmang 2015/07/01 1.0.1.1
Python 3.4.3 Python Software Foundation 2015/07/09 65.3 MB 3.4.16490
REALTEK Bluetooth Driver REALTEK Semiconductor Corp. 2015/03/06 3.769.769.092613
REALTEK Wireless LAN Driver REALTEK Semiconductor Corp. 2015/03/06 1.00.0247
Rise of Incarnates BANDAI NAMCO Studio 2015/07/08
Rocket League Psyonix 2016/03/26
Sculptris Alpha 6 Pixologic 2015/07/18 11.3 MB Alpha 6
Simple x264 Launcher v2 LoRd_MuldeR <mulder2@gmx.de> 2015/07/09 Build #754 (2014-02-07)
Skype Click to Call Microsoft Corporation 2016/05/07 22.3 MB 8.1.0.9134
Skype(TM) 7.30 Skype Technologies S.A. 2016/12/11 634 MB 7.30.105
SRWare Iron バージョン SRWare Iron 43.2300.0 SRWare 2015/07/13 152 MB SRWare Iron 43.2300.0
Steam Valve Corporation 2015/07/08 2.10.91.91
Sublime Text Build 3083 Sublime HQ Pty Ltd 2015/07/13 23.2 MB
The Elder Scrolls V: Skyrim Bethesda Game Studios 2016/07/06
Total Uninstall 2.35 Gavrila Martau 2015/07/06 2.35
Unity Unity Technologies ApS 2016/05/15 5.3.4f1
Unity Web Player Unity Technologies ApS 2016/05/15 12.0 MB 5.3.4f1
Unlocker 1.9.2 Cedrick Collomb 2016/12/28 1.9.2
Update for Japanese Microsoft IME Postal Code Dictionary Microsoft Corporation 2015/06/26 7.60 MB 16.0.1171.1
Update for Japanese Microsoft IME Standard Dictionary Microsoft Corporation 2015/09/10 41.7 MB 16.0.1404.1
Update for Japanese Microsoft IME Standard Extended Dictionary Microsoft Corporation 2015/09/10 11.6 MB 15.0.2013
Update for Japanese Microsoft IME Trending Words Dictionary Microsoft Corporation 2015/10/24 9.00 KB 16.0.1515.1
Ut Video Codec Suite UMEZAWA Takeshi 2016/10/03 2.13 MB 17.0.0
VLC media player VideoLAN 2016/10/28 2.2.4
VP6 Decoder 2015/10/18
WebStorage ASUS Cloud Corporation 2016/06/28 2.2.8.559
WebTablet FB Plugin 32 bit Wacom Technology Corp. 2016/03/07 2.1.0.7
WebTablet FB Plugin 64 bit Wacom Technology Corp. 2016/03/07 2.1.0.7
Windows Driver Package - BigNox Corporation (VBoxUSB) USB (09/16/2015 4.3.12) BigNox Corporation 2016/07/24 09/16/2015 4.3.12
Windows Driver Package - BigNox Corporation VBoxUSBMon System (09/16/2015 4.3.12) BigNox Corporation 2016/07/24 09/16/2015 4.3.12
Windows Driver Package - BigNox Corporation XQHDrv System (09/16/2015 4.3.12) BigNox Corporation 2016/07/24 09/16/2015 4.3.12
Windows Live Essentials Microsoft Corporation 2015/01/20 16.4.3528.0331
Windows ドライバ パッケージ - I-O DATA DEVICE, INC. GV-USB2 (06/28/2010 1.1.0.93) I-O DATA DEVICE, INC. 2015/06/26 06/28/2010 1.1.0.93
やります!アンコちゃん 2.2.1.1 居酒屋「めがね」 2016/01/20 2.2.1.1
ワコム Wacom Technology Corp. 2016/03/07 5.3.5-3
学習用C言語開発環境 Ver 0.0.0.9 MMGames 2016/08/11 6.42 MB



Windows
有効 HKCU:Run CCleaner Monitoring Piriform Ltd "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
有効 HKCU:Run Steam Valve Corporation "C:\Program Files (x86)\Steam\steam.exe" -silent
有効 HKLM:Run ASUSPRP ASUSTek Computer Inc. "C:\Program Files (x86)\ASUS\APRP\APRP.EXE"
有効 HKLM:Run BDRegion cyberlink C:\Program Files (x86)\Cyberlink\Shared files\brs.exe
有効 HKLM:Run BtServer Realtek Semiconductor Corporation "C:\Program Files (x86)\REALTEK\Realtek Bluetooth\BTServer.exe"
有効 HKLM:Run DivXMediaServer D:\DivX\DivX Media Server\DivXMediaServer.exe
有効 HKLM:Run DivXUpdate DivX, LLC "C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW
有効 HKLM:Run EaseUS EPM tray C:\Program Files (x86)\EaseUS\EaseUS Partition Master 10.8\bin\EpmNews.exe
有効 HKLM:Run IAStorIcon Intel Corporation "C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIconLaunch.exe" "C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe" 60
有効 HKLM:Run iTunesHelper Apple Inc. "C:\Program Files\iTunes\iTunesHelper.exe"
有効 HKLM:Run Malwarebytes TrayApp Malwarebytes C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\mbamtray.exe
有効 HKLM:Run NvBackend NVIDIA Corporation "C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe"
有効 HKLM:Run RemoteControl10 CyberLink Corp. "C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe"
有効 HKLM:Run ShadowPlay Microsoft Corporation C:\Windows\system32\rundll32.exe C:\Windows\system32\nvspcap64.dll,ShadowPlayOnSystemStart
有効 HKLM:Run SunJavaUpdateSched Oracle Corporation "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
有効 HKLM:Run WebStorage ASUS Cloud Corporation C:\Program Files (x86)\ASUS\WebStorage\2.2.8.559\ASUSWSLoader.exe



スケジュールされたタスク
有効 Task Adobe Flash Player PPAPI Notifier Adobe Systems Incorporated C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_24_0_0_186_pepper.exe -check pepperplugin
有効 Task Adobe Flash Player Updater Adobe Systems Incorporated C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
有効 Task CCleanerSkipUAC Piriform Ltd "C:\Program Files\CCleaner\CCleaner.exe" $(Arg0)
有効 Task GoogleUpdateTaskMachineCore Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /c
有効 Task GoogleUpdateTaskMachineUA Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /ua /installsource scheduler
有効 Task GoogleUpdateTaskMachineUA1d0bfc1cd9fdda3 Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /ua /installsource scheduler
有効 Task InTouch c:\programdata\{47731a59-bd2c-e360-4773-31a59bd26966}\manga aynik batch 01 indonesia.rarmanga aynik batch 01 indonesia.exe --startup=1 --single
有効 Task Opera scheduled Autoupdate 1449859339 Opera Software C:\Program Files (x86)\Opera\launcher.exe --scheduledautoupdate $(Arg0)
無効 Task Optimize Start Menu Cache Files-S-1-5-21-2856211290-2618385439-2033808796-1001
有効 Task WpsUpdateTask_Administrator Zhuhai Kingsoft Office Software Co.,Ltd C:\Program Files (x86)\Kingsoft\Kingsoft Office\wtoolex\wpsupdate.exe -from=task
有効 Task WpsUpdateTask_Username Zhuhai Kingsoft Office Software Co.,Ltd C:\Program Files (x86)\Kingsoft\Kingsoft Office\wtoolex\wpsupdate.exe -from=task
有効 Task {12E806F6-921B-4796-AB43-D9853BEEA647} Google Inc. "c:\program files (x86)\google\chrome\application\chrome.exe" http://ui.skype.com/ui/0/7.17.85.105/ja/abandoninstall?page=tsProgressBar



コンテキストメニュー
有効 Directory 7-Zip Igor Pavlov C:\Program Files\7-Zip\7-zip.dll
有効 Directory VLCメディアプレイヤーで再生 VideoLAN "C:\Program Files\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1"
有効 Directory VLCメディアプレイヤーのプレイリストに追加 VideoLAN "C:\Program Files\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1"
有効 Drive Lhaplus C:\Program Files (x86)\Lhaplus\LplsShlx64.dll
有効 File 7-Zip Igor Pavlov C:\Program Files\7-Zip\7-zip.dll
有効 File BtSendToMenuEx Realtek Semiconductor Corporation C:\Program Files (x86)\REALTEK\Realtek Bluetooth\DevMenuExt.dll
有効 File ContextMenuExt C:\Program Files\ソ・ケ\X64\KZipShell.dll
有効 File Lhaplus C:\Program Files (x86)\Lhaplus\LplsShlx64.dll
有効 File MBAMShlExt Malwarebytes C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll
有効 File SimpleShlExt TODO: <Company name> C:\Program Files (x86)\ASUS\ASUS Manager\NFC Express\x64\QuickShell.dll
有効 File UnlockerShellExtension C:\Program Files\Unlocker\UnlockerCOM.dll
有効 Folder 7-Zip Igor Pavlov C:\Program Files\7-Zip\7-zip.dll
有効 Folder Lhaplus C:\Program Files (x86)\Lhaplus\LplsShlx64.dll
有効 Folder MBAMShlExt Malwarebytes C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll
有効 Folder UnlockerShellExtension C:\Program Files\Unlocker\UnlockerCOM.dll



InternetExplorer
有効 Extension Skype Click to Call settings Microsoft Corporation C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
有効 Extension Skype Click to Call settings Microsoft Corporation C:\Program Files (x86)\Skype\Toolbars\Internet Explorer x64\skypeieplugin.dll
無効 Helper Java(tm) Plug-In 2 SSV Helper C:\Program Files (x86)\Java\jre1.8.0_60\bin\jp2ssv.dll
無効 Helper Java(tm) Plug-In SSV Helper C:\Program Files (x86)\Java\jre1.8.0_60\bin\ssv.dll
無効 Helper Skype Click to Call for Internet Explorer Microsoft Corporation C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
無効 Helper Skype Click to Call for Internet Explorer Microsoft Corporation C:\Program Files (x86)\Skype\Toolbars\Internet Explorer x64\skypeieplugin.dll



Google Chrome
有効 App Gmail 8.1 最初のユーザー C:\Users\Username\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\8.1_0
有効 App Google Search 0.0.0.60 最初のユーザー C:\Users\Username\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.60_0
有効 App Google ドライブ 14.1 最初のユーザー C:\Users\Username\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\apdfllckaahabafndbhieahigkjlhalf\14.1_0
有効 App YouTube 4.2.8 最初のユーザー C:\Users\Username\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.8_0
有効 Extension Adblock Plus 1.12.4 最初のユーザー C:\Users\Username\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb\1.12.4_0
無効 Extension LINE 1.4.9 最初のユーザー C:\Users\Username\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\menkifleemblimdogmoihpfopnplikde\1.4.9_0
有効 Extension SiteBlock 0.2.3 最初のユーザー C:\Users\Username\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\pfglnpdpgmecffbejlfgpnebopinlclj\0.2.3_0
無効 Extension Skype 8.5.0.9167 Default C:\Users\Username\AppData\Local\Chromium\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\8.5.0.9167_0
有効 Extension Stealthy 3.1 最初のユーザー C:\Users\Username\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\ieaebnkibonmpbhdaanjkmedikadnoje\3.1_0
無効 Extension Tab Memory Purge 2.5.1 最初のユーザー C:\Users\Username\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\aclmceilickagfkaddbiedcnccdkfafa\2.5.1_0
無効 Extension Vine Client 1.1.0 最初のユーザー C:\Users\Username\AppData\Local\Google\Chrome\User Data\ChromeDefaultData\Extensions\oojohjpgmcfnholboljmkbcchbipcbci\1.1.0_0



FireFox
有効 Extension Application Update Service Helper 1.0 default Firefox 50.1.0 C:\Program Files (x86)\Mozilla Firefox\browser\features\aushelper@mozilla.org.xpi
有効 Extension Multi-process staged rollout 1.5 default Firefox 50.1.0 C:\Program Files (x86)\Mozilla Firefox\browser\features\e10srollout@mozilla.org.xpi
有効 Extension Pocket 1.0.5 default Firefox 50.1.0 C:\Program Files (x86)\Mozilla Firefox\browser\features\firefox@getpocket.com.xpi
有効 Extension Web Compat 1.0 default Firefox 50.1.0 C:\Program Files (x86)\Mozilla Firefox\browser\features\webcompat@mozilla.org.xpi
有効 Plugin 1.4.8.903 Google Inc. default Firefox 50.1.0 C:\Users\Username\AppData\Roaming\Mozilla\Firefox\Profiles\va26g5pf.default\gmp-widevinecdm\1.4.8.903\widevinecdm.dll
有効 Plugin DivX VOD Helper Plug-in 1.1.0.14 DivX, LLC. default Cyberfox 44.0.1 C:\Program Files\DivX\DivX OVS Helper\npovshelper.dll
有効 Plugin Google Update 1.3.32.7 Google Inc. default Firefox 50.1.0 C:\Program Files (x86)\Google\Update\1.3.32.7\npGoogleUpdate3.dll
有効 Plugin Intel® Identity Protection Technology 4.0.5.0 Intel Corporation default Firefox 50.1.0 C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll
有効 Plugin Intel® Identity Protection Technology 4.0.5.0 Intel Corporation default Firefox 50.1.0 C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll
有効 Plugin iTunes Application Detector 1.0.1.1 Apple Inc. default Firefox 50.1.0 C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll
有効 Plugin NVIDIA 3D Vision 7.17.13.3317 NVIDIA Corporation default Firefox 50.1.0 C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll
有効 Plugin NVIDIA 3D VISION 7.17.13.3317 NVIDIA Corporation default Firefox 50.1.0 C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll
有効 Plugin OpenH264 Video Codec 1.5.3 Mozilla Corporation default Cyberfox 44.0.1 C:\Users\Username\AppData\Roaming\8pecxstudios\Cyberfox\Profiles\h4qji0cj.default\gmp-gmpopenh264\1.5.3\gmpopenh264.dll
有効 Plugin OpenH264 Video Codec 1.6 Mozilla Corporation default Firefox 50.1.0 C:\Users\Username\AppData\Roaming\Mozilla\Firefox\Profiles\va26g5pf.default\gmp-gmpopenh264\1.6\gmpopenh264.dll
有効 Plugin Photo Gallery 16.4.3528.331 Microsoft Corporation default Firefox 50.1.0 C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll
有効 Plugin Primetime Content Decryption Module provided by Adobe Systems, Incorporated 17 Adobe Systems Inc default Firefox 50.1.0 C:\Users\Username\AppData\Roaming\Mozilla\Firefox\Profiles\va26g5pf.default\gmp-eme-adobe\17\eme-adobe.dll
有効 Plugin Shockwave Flash 21.0.0.213 default Cyberfox 44.0.1 C:\Windows\system32\Macromed\Flash\NPSWF64_21_0_0_213.dll
有効 Plugin Shockwave Flash 24.0.0.186 Adobe Systems Incorporated default Firefox 50.1.0 C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_24_0_0_186.dll
有効 Plugin Silverlight Plug-In 5.1.20513.0 Microsoft Corporation default Firefox 50.1.0 C:\Program Files (x86)\Microsoft Silverlight\5.1.20513.0\npctrl.dll
有効 Plugin Unity Player 5.3.4.47953 default Firefox 50.1.0 C:\Users\菴ウ菴曾AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll
有効 Plugin VLC Web Plugin 2.2.1.0 VideoLAN default Cyberfox 44.0.1 C:\Program Files\VideoLAN\VLC\npvlc.dll
有効 Plugin WacomTabletPlugin 2.1.0.7 Wacom default Cyberfox 44.0.1 C:\Program Files\TabletPlugins\npWacomTabletPlugin.dll
有効 Plugin WacomTabletPlugin 2.1.0.7 Wacom default Firefox 50.1.0 C:\Program Files (x86)\TabletPlugins\npWacomTabletPlugin.dll



Opera
有効 Extension Adblock Plus 1.12.4 Opera Stable C:\Users\Username\AppData\Roaming\Opera Software\Opera Stable\Extensions\oidhhegpmlfpoeialbgcdocjalghfpkp\1.12.4_0
  • しのはらつとむ
  • 2016/12/30 (Fri) 23:17:48
タスケに変なものがいますが
レスが遅くなってすみません。
さっきまで風呂入ってました(←うちの風呂には由○かおるはいません

ログと報告も見せてもらいました。

>しのはらつとむは個人名ではなく団体名ですので御心配には及びません

なるほど、何かの団体かなにかの通称と言うことでしょうか。
まあ個人やその団体特定につながらないならそのままでいいかと思います。

PCのユーザー名も編集されているのは正しい対処です。

では本格的に作業にかかりますか。
ログを見せてもらったところ、いくつかの問題点は見つかってますが、まだ主因らしいものは見えないようです。
と言っても、怪しいモノは見えてます。
慎重にひとつずつ糸をたぐりながら調べましょう。

まず最初にお伝えしておきます。
見てのとおり現在相談者さん多数のため、相談受けてから皆さんに順番にレスできるまで、毎回1日かそれ以上かかる可能性もあるので、すみませんがご了承ください。

では以下の説明をよく見てから、順番に作業をお願いします。
既に準備した物もあるはずですが、一応説明を再度見ておいてください。

隠しファイルと拡張子を表示設定にしてください(やり方↓)
http://pasofaq.jp/windows/mycomputer/hiddenfile.htm
http://support.microsoft.com/kb/978449/ja

下記のツールをダウンロードして、基本の使い方を把握しておいてください。
ただし、配布サイトで他のアプリをダウンロードしろと勧めてくるような広告も出てきたらそれらは絶対にクリックしないでください。
「GeekUninstaller」(通称:GU)
説明ページ↓
http://www.gigafree.net/system/install/geekuninstaller.html
ダウンロード↓
http://www.geekuninstaller.com/download
「download free」をクリック、保存後、解凍してください。
片付ける時はフォルダごと手動で削除してください。

「CCleaner」(通称:CC)
説明↓
http://www.gigafree.net/system/clean/ccleaner.html
http://note.chiebukuro.yahoo.co.jp/detail/n178757
ダウンロード↓
http://www.piriform.com/ccleaner/download/standard
最新バージョンをダウンロードしてください。なお、インストール時におまけのアプリも勧めてくることがありますが、それらはチェック外してインストールは避けてください。
片付けるときはアンインストールしてください。

ここで重要な注意です。
CCは本来は高い性能を持つメンテナンスソフトですが、間違った使い方すると
【Windowsにダメージを与えてしまうおそれもある】
ので、ここでは解析ツールとしてのみ使います。
説明をしっかり読んで、自分が指示した以外の操作はしないように。

そして下記ページは作業開始前に必ず熟読して、必要な場合が出たらそれに沿って対処してください。この対処が必要な事例が増えています。
http://note.chiebukuro.yahoo.co.jp/detail/n335704

準備できたら作業開始です。
なお、このあとの作業で探しても見つからないものはスルーして進めていいですが、指示した対象外の物は絶対にいじらないようによく見て作業してください。

また、作業のうえで削除指示するものもあるはずですが、ご自身で必要として入れたものがあればそれの削除は保留して、次のレスでその旨を教えてください。

最初にWindowsUpdateの確認して、必要な更新があればそれを全部更新してください。
ですがそこで更新ができないようならこの後に説明する作業はせずに更新失敗の旨をレスで教えてください。
WUが正常にできなくすることで、感染の解析処置を阻害してくる危険なマルウェアが激増しているためです。
Windowsの各種更新(WindowsUpdate)は常に最新に適用しておかないと、それだけで危険な感染はすぐにでも起きますよ。

なお、Windows10への更新はユーザー自身がよほど必要でなければ非推奨です。
http://www.japan-secure.com/entry/Windows_Update_7.html
http://www.japan-secure.com/entry/how_to_suppress_the_free_upgrade_of_Windows_10.html

少なくとも下記のアプリは旧バージョンです。
>DivXセットアップ DivX, LLC 2015/10/18 2.7.0.93

>GIMP 2.8.16 The GIMP Team 2015/12/16 283 MB 2.8.16

>MPC-HC 1.7.9 MPC-HC Team 2016/03/10 38.3 MB 1.7.9

各種アプリの更新を怠っただけでも、脆弱性を悪用されて深刻な感染はあっさり起きます。
使うなら最新版に更新してください。使わないアプリならアンインストールが安全です。
他にも旧バージョンないか調べて、あれば同様に更新するか、アンインストールしてください。

ここでWindowsの標準機能である「システムの復元」での復元ポイントをひとつ、手動で作成しておいてください。
これはこの後の作業で、間違って対象外のものをいじってしまうとそれだけでWindowsに深刻な不具合を起こすこともあるので、万一の際に復元可能にしておくためです。
http://windows.microsoft.com/ja-jp/windows7/create-a-restore-point

GUを使って下記をアンインストールしてください。
>Java 8 Update 60 Oracle Corporation 2015/10/15 88.4 MB 8.0.600.27

>Java SE Development Kit 8 Update 60 Oracle Corporation 2015/10/15 297 MB 8.0.600.27

pdfアプリが必要なら、下記を入れておくといいでしょう。
http://www.forest.impress.co.jp/library/software/pdfxchedit/

今度はPCをセーフモードで起動してください(やり方↓)
http://www.pc-master.jp/sousa/s-safemode.html
Win8の場合は以下を参考に。
http://freesoft.tvbok.com/win8/tips-and-tools/safemode.html

セーフモードでGUを使って、下記をアンインストールしてください。
>Bandicam Bandisoft.com 2015/09/07 32.5 MB 2.3.1.840

>Bandisoft MPEG-1 Decoder Bandisoft.com 2015/07/03

>GOM Player Gretech Corporation 2015/12/25 2.2.74.5237

>OpenOffice 4.1.2 Apache Software Foundation 2015/11/02 674 MB 4.12.9782

このうち、OpenOfficeは本来なら安全で優れたOfficeソフトでしたが、今年になって更新終了が取りざたされるほど問題がいくつか表面化しました。
その後更新再開されましたが、今後の成り行きは不透明でいつ終了するかわからないので、同ソフトの以前の技術者陣が独自に開発した下記に乗り換えをお勧めします。
http://forest.watch.impress.co.jp/library/software/libreoffice/
使い方はOOとほとんど同じうえに更新・修正の頻度もこちらがこまめに行われてます。

次にHJTを起動させ、スキャンを行ってください。
スキャン結果が表示されましたら、以下の項目にチェックを入れてください。
ただし、特にHJTでの作業は一歩間違えれば簡単にPCが起動しなくなるため、こちらが指示した以外のものは絶対にチェックを入れないでください。
>O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre1.8.0_60\bin\ssv.dll (file missing)

>O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre1.8.0_60\bin\jp2ssv.dll (file missing)

>O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"

必要な項目すべてにチェックが入りましたら、Fix checkedをクリックしてください。
探しても見つからないものはスルーして進めていいです。

ここでPCを通常モードで再起動してから、スタートメニューの「アクセサリ」→「システムツール」から「ディスククリーンアップ」を起動してください。
起動したら対象ドライブでCドライブを選択してスキャンして、表示された中の「ダウンロードされたプログラムファイル」「インターネット一時ファイル」「一時ファイル」の項目だけチェックを入れてから「OK」「ファイルの削除」を押してください。
これを実行すると選択した部分のゴミファイルが掃除されます。

これを実行することで作業時にスキャンで検出される無駄なゴミファイルも減るのでその分かなり時間や解析も楽になるのです。
「ごみ箱」など他の項目にチェックしないのは、間違って正常なファイルを削除しないためと、もし正常なファイルを削除してごみ箱に入れても戻せるようにするための措置です。

続いてCCを起動してください。
起動したら、その中の「スケジュールされたタスク」タブ内の下記を選択して「無効」にしてください。
>有効 Task InTouch c:\programdata\{47731a59-bd2c-e360-4773-31a59bd26966}\manga aynik batch 01 indonesia.rarmanga aynik batch 01 indonesia.exe --startup=1 --single

ここでCCも終了してください。

このあとブラウザを起動して、数時間ほどPC状態を様子見したあと、状態報告をレスください。
それらを見てから続きの作業を指示します。

それと、タスケで処置したしたはずのモノの確認です。
>c:\programdata\{47731a59-bd2c-e360-4773-31a59bd26966}\manga aynik batch 01 indonesia.rarmanga aynik batch 01 indonesia.exe

このファイルおよびプログラムはご自身で必要として入れたものですか?
ご自身で入れたならどこからどういう経緯で入れたかを教えてください。
programdataフォルダに入っているようですが自分が検索したところどうも素性が妙です。

覚えもないのに勝手に入っていたならかなり怪しいということになります。

それともうひとつ、該当PCにルーターを接続して使っているならその機種も次回レスで教えてください。

これらを確認後に次の対処を考えましょう
  • 悪代官
  • 2016/12/31 (Sat) 22:02:20

返信フォーム






プレビュー (投稿前に内容を確認)