skypeにてurlをクリックしてしまい感染
pc初心者でどうすればよいか分からない状態です。
  • あまとう
  • 2017/05/31 (Wed) 03:00:58
【案内のみ】ログの取得をお願いします
おはようございます。
ゆきぶねです。

スカイプで変なURLを踏んで感染したとのことですね。

どのような感染かはログがないことには状況がわからないのでお手数ですが、

http://akumaden.web.fc2.com

http://akumaden.web.fc2.com/prepare.html

を熟読の上、HJTとCCのインストール情報のログを取得し、貼り付けてご連絡ください。

また、
①具体的にどのような症状がでているか
②どのようなURLを踏んだか
(先頭のhを抜いて貼り付けてください)
の2点についても追記してください。
  • ゆきぶね
  • 2017/05/31 (Wed) 08:09:07
HJT
HJT

Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 2:54:00, on 2017/05/31
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.18666)

FIREFOX: 51.0.1 (x86 ja)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe
C:\Program Files (x86)\Steam\Steam.exe
C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe
C:\Program Files (x86)\600M\600MHID.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Program Files (x86)\600M\trayicon.exe
C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
C:\Program Files\Trend Micro\Titanium\UIFramework\uiWinMgr.exe
C:\Program Files\Trend Micro\AMSP\module\20002\9.2.1026\9.2.1026\chrome_extension2\host\chrome_native_msg_host.exe
C:\Program Files\Trend Micro\AMSP\module\20013\ChromeExt\chromeextension\TmopChromeMsgHost32.exe
C:\Program Files\Trend Micro\Titanium\UIFramework\Toolbar\chromeextension\NativeMessageHost\ToolbarNativeMsgHost.exe
C:\Users\JIN\Downloads\HijackThis.exe

F2 - REG:system.ini: UserInit=userinit.exe,
O2 - BHO: Skype for Business Click to Call BHO - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files\Microsoft Office 15\root\Office15\OCHelper.dll
O2 - BHO: Trend Micro Toolbar BHO - {43C6D902-A1C5-45c9-91F6-FD9E90337E18} - C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre1.8.0_131\bin\ssv.dll
O2 - BHO: Microsoft アカウント サインイン ヘルパー - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: トレンドマイクロネットワークフィルタプラグイン - {959A5673-7971-48e6-AF54-58F745AC4ABC} - C:\Program Files\Trend Micro\AMSP\module\20013\5.0.1307\2.7.1067\TmopIEPlg32.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll (file missing)
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office 15\root\Office15\URLREDIR.DLL
O2 - BHO: トレンドマイクロIEプロテクション - {BBACBAFD-FA5E-4079-8B33-00EB9F13D4AC} - C:\Program Files\Trend Micro\AMSP\module\20002\9.2.1026\9.2.1026\TmBpIe32.dll
O2 - BHO: Microsoft SkyDrive Pro Browser Helper - {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} - C:\Program Files\Microsoft Office 15\root\Office15\GROOVEEX.DLL
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre1.8.0_131\bin\jp2ssv.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar: Trend ツールバー - {CCAC5586-44D7-4c43-B64A-F042461A97D2} - C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll
O4 - HKLM\..\Run: [IMSS] "C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IMSS\PIconStartup.exe"
O4 - HKLM\..\Run: [USB3MON] "C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe"
O4 - HKLM\..\Run: [600M] C:\Program Files (x86)\600M\600MHID.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [Steam] "C:\Program Files (x86)\Steam\steam.exe" -silent
O4 - HKCU\..\Run: [Discord] C:\Users\JIN\AppData\Local\Discord\app-0.0.297\Discord.exe
O4 - HKCU\..\Run: [World of Tanks] "C:\Games\World_of_Tanks\WargamingGameUpdater.exe"
O4 - Startup: ctfmon.exe - ショートカット.lnk = C:\Windows\System32\ctfmon.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\Program Files\Microsoft Office 15\Root\Office15\EXCEL.EXE/3000
O8 - Extra context menu item: Se&nd to OneNote - res://C:\Program Files\Microsoft Office 15\Root\Office15\ONBttnIE.dll/105
O9 - Extra button: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office 15\root\Office15\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Se&nd to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office 15\root\Office15\ONBttnIE.dll
O9 - Extra button: Skype for Business Click to Call - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files\Microsoft Office 15\root\Office15\OCHelper.dll
O9 - Extra 'Tools' menuitem: Skype for Business Click to Call - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files\Microsoft Office 15\root\Office15\OCHelper.dll
O9 - Extra button: OneNote Lin&ked Notes - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office 15\root\Office15\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: OneNote Lin&ked Notes - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office 15\root\Office15\ONBttnIELinkedNotes.dll
O9 - Extra button: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll (file missing)
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O16 - DPF: {F8160836-0C11-4CA4-AD87-944542C7BCBD} (PubPlugin Class) - http://down.hangame.co.jp/jp/purple/launcher/PubPlugin.cab
O18 - Protocol: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office 15\root\Office15\MSOSB.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Protocol: tmbp - {1A77E7DC-C9A0-4110-8A37-2F36BAE71ECF} - C:\Program Files\Trend Micro\AMSP\module\20002\9.2.1026\9.2.1026\TmBpIe32.dll
O18 - Protocol: tmop - {69FD7CE3-4604-4FE6-967C-49B9735CEE70} - C:\Program Files\Trend Micro\AMSP\module\20013\5.0.1307\2.7.1067\TmopIEPlg32.dll
O18 - Protocol: tmtb - {04EAF3FB-4BAC-4B5A-A37D-A1CF210A5A42} - C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll
O18 - Protocol: tmtbim - {0B37915C-8B98-4B9E-80D4-464D2C830D10} - C:\Program Files\Trend Micro\Titanium\UIFramework\ProToolbarIMRatingActiveX.dll
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O23 - Service: Autodesk Application Manager Service (AdAppMgrSvc) - Autodesk Inc. - C:\Program Files (x86)\Autodesk\Autodesk Desktop App\AdAppMgrSvc.exe
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Trend Micro Solution Platform (Amsp) - Trend Micro Inc. - C:\Program Files\Trend Micro\AMSP\coreServiceShell.exe
O23 - Service: Apple Mobile Device Service - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: ASUS Com Service (asComSvc) - Unknown owner - C:\Program Files (x86)\ASUS\AXSP\1.01.02\atkexComSvc.exe
O23 - Service: Autodesk Content Service - Autodesk, Inc. - C:\Program Files\Autodesk\Content Service\Connect.Service.ContentService.exe
O23 - Service: Bonjour サービス (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Skype Click to Call Updater (c2cautoupdatesvc) - Unknown owner - C:\Program Files (x86)\Skype\Toolbars\AutoUpdate\SkypeC2CAutoUpdateSvc.exe (file missing)
O23 - Service: EasyAntiCheat - EasyAntiCheat Ltd - C:\Windows\system32\EasyAntiCheat.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: FlexNet Licensing Service 64 - Flexera Software LLC - C:\Program Files\Common Files\Macrovision Shared\FlexNet Publisher\FNPLicensingService64.exe
O23 - Service: Google Update サービス (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update サービス (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel(R) Rapid Storage Technology (IAStorDataMgrSvc) - Intel Corporation - C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: Intel(R) Capability Licensing Service Interface - Intel(R) Corporation - C:\Program Files\Intel\iCLS Client\HeciServer.exe
O23 - Service: Intel(R) Capability Licensing Service TCP IP Interface - Intel(R) Corporation - C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe
O23 - Service: iPod サービス (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Intel(R) Dynamic Application Loader Host Interface Service (jhi_service) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\Windows\system32\GameMon.des.exe (file missing)
O23 - Service: NVIDIA Network Service (NvNetworkService) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
O23 - Service: NVIDIA Streamer Network Service (NvStreamNetworkSvc) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe
O23 - Service: NVIDIA Streamer Service (NvStreamSvc) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamService.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: Platinum Host Service - Trend Micro Inc. - C:\Program Files\Trend Micro\Titanium\plugin\Pt\PtSvcHost.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files (x86)\Skype\Updater\Updater.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
O23 - Service: Wondershare Application Framework Service (WsAppService) - Wondershare - C:\Program Files (x86)\Wondershare\WAF\2.3.0.5\WsAppService.exe
O23 - Service: Wondershare Driver Install Service (WsDrvInst) - Unknown owner - C:\Program Files (x86)\Wondershare\TunesGo\DriverInstall.exe (file missing)

--
End of file - 14304 bytes
  • あまとう
  • 2017/05/31 (Wed) 09:46:57
インストール情報
7 Days to Die The Fun Pimps 2016/10/29
Adobe Acrobat Reader DC - Japanese Adobe Systems Incorporated 2017/04/13 266 MB 17.009.20044
Adobe Flash Player 20 ActiveX Adobe Systems Incorporated 2016/02/11 7.84 MB 20.0.0.306
Adobe Flash Player 23 NPAPI Adobe Systems Incorporated 2016/11/16 19.2 MB 23.0.0.207
Adobe Flash Player 25 PPAPI Adobe Systems Incorporated 2017/05/16 19.6 MB 25.0.0.171
Apple Application Support(32 ビット) Apple Inc. 2015/12/12 114 MB 4.1.1
Apple Application Support(64 ビット) Apple Inc. 2015/12/12 128 MB 4.1.1
Apple Mobile Device Support Apple Inc. 2015/12/12 28.0 MB 9.1.0.6
Apple Software Update Apple Inc. 2015/12/12 2.39 MB 2.1.4.131
Autodesk Advanced Material Library Image Library 2016 Autodesk 2016/05/07 95.6 MB 6.3.0.15
Autodesk App Manager 2016 Autodesk 2016/05/07 3.20 MB 2.0.0
Autodesk AutoCAD 2016 - 日本語 (Japanese) Autodesk 2016/05/07 20.1.49.0
Autodesk AutoCAD Performance Feedback Tool 1.2.4 Autodesk 2016/05/07 3.08 MB 1.2.4.0
Autodesk BIM 360 Glue AutoCAD 2016 Add-in 64 bit Autodesk 2016/05/07 4.89 MB 4.35.1742
Autodesk BIM 360 Revit 2016 Add-in 64 bit Autodesk 2016/05/29 5.38 MB 4.35.3969
Autodesk Content Service Autodesk 2016/05/07 3.2.0.0
Autodesk Material Library 2016 Autodesk 2016/05/07 95.8 MB 6.3.0.15
Autodesk Material Library Base Resolution Image Library 2016 Autodesk 2016/05/07 72.2 MB 6.3.0.15
Autodesk Material Library Low Resolution Image Library 2016 Autodesk 2016/05/29 245 MB 6.3.0.18
Autodesk Material Library Medium Resolution Image Library 2016 Autodesk 2016/05/29 739 MB 6.3.0.18
Autodesk Revit 2016 Autodesk 2016/05/29 16.0.490.0
Autodesk Revit Content Libraries 2016 - 日本語 (Japanese) Autodesk 2016/05/29 16.0.490.0
Autodesk Workflows 2016 Autodesk, Inc. 2016/05/29 24.2 MB 6.3.0.18
Autodesk デスクトップ アプリ Autodesk 2016/06/08 169 MB 6.0.108.150
Autodesk 注目アプリ 2016 Autodesk 2016/05/07 956 KB 2.0.0
Avast Free Antivirus AVAST Software 2017/05/31 17.4.2294
Bandisoft MPEG-1 Decoder Bandisoft.com 2015/08/02
Blizzard App Blizzard Entertainment 2017/03/28
Bonjour Apple Inc. 2015/12/12 2.05 MB 3.1.0.1
Canon MG6100 series MP Drivers 2015/10/20
CCleaner Piriform 2017/05/31 5.30
COUGAR UIX SYSTEM 600M 2016/03/03 51.7 MB
Counter-Strike: Global Offensive Valve 2015/08/18
Discord Hammer & Chisel, Inc. 2017/05/12 49.1 MB 0.0.297
DMMGamePlayer バージョン 1.1610171100 DMM.com,Inc. 2016/10/28 223 MB 1.1610171100
FARO LS 1.1.501.0 (64bit) FARO Scanner Production 2016/05/29 47.7 MB 5.1.0.30630
Funguard Version 1.0.0 release Client Side 2016/02/09 14.9 MB 1.0.0.62
Google Chrome Google Inc. 2014/02/21 58.0.3029.110
Google Toolbar for Internet Explorer Google Inc. 2016/12/04 7.5.8231.2252
Intel(R) Control Center Intel Corporation 2014/02/03 1.2.1.1011
Intel(R) Management Engine Components Intel Corporation 2014/02/03 9.5.15.1730
Intel(R) Rapid Storage Technology Intel Corporation 2014/02/03 12.8.0.1016
Intel(R) USB 3.0 eXtensible Host Controller Driver Intel Corporation 2014/02/03 2.5.0.19
iTunes Apple Inc. 2015/12/12 215 MB 12.3.2.35
Java 8 Update 131 Oracle Corporation 2017/05/08 95.4 MB 8.0.1310.11
Java 8 Update 131 (64-bit) Oracle Corporation 2017/05/08 109 MB 8.0.1310.11
Left 4 Dead 2 Valve 2016/02/11
Lhaplus 2017/03/07
LINE LINE Corporation 2017/04/23 5.1.1.1422
Microsoft .NET Framework 4.6.1 (日本語) Microsoft Corporation 2016/05/04 2.93 MB 4.6.01055
Microsoft .NET Framework 4.6.2 Microsoft Corporation 2016/10/19 38.8 MB 4.6.01590
Microsoft ASP.NET MVC 4 Runtime Microsoft Corporation 2015/11/11 1.59 MB 4.0.40804.0
Microsoft Office 365 ProPlus - ja-jp Microsoft Corporation 2016/02/24 15.0.4797.1003
Microsoft Silverlight Microsoft Corporation 2017/04/14 597 MB 5.1.50906.0
Microsoft SQL Server 2005 Compact Edition [ENU] Microsoft Corporation 2014/02/05 1.69 MB 3.1.0000
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2016/05/30 298 KB 8.0.61001
Microsoft Visual C++ 2005 Redistributable (x64) Microsoft Corporation 2016/05/29 620 KB 8.0.61000
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 Microsoft Corporation 2014/02/06 788 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 Microsoft Corporation 2016/05/07 236 KB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 Microsoft Corporation 2014/02/08 788 KB 9.0.30729.6161
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 2016/05/07 592 KB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 2016/05/08 600 KB 9.0.30729.6161
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 Microsoft Corporation 2016/10/30 13.8 MB 10.0.40219
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 2016/10/30 11.1 MB 10.0.40219
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 Microsoft Corporation 2016/11/21 20.5 MB 11.0.61030.0
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 Microsoft Corporation 2016/11/21 17.3 MB 11.0.61030.0
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 Microsoft Corporation 2016/11/21 20.5 MB 12.0.30501.0
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 Microsoft Corporation 2016/11/21 17.1 MB 12.0.30501.0
Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.24210 Microsoft Corporation 2016/11/21 25.4 MB 14.0.24210.0
Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 Microsoft Corporation 2017/04/04 21.5 MB 14.0.24215.1
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Microsoft Corporation 2016/01/07 10.0.50903
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - 日本語 Microsoft Corporation 2016/01/07 10.0.50903
mikakunin_ScreenSaverスクリーンセーバー 2016/04/07
Mozilla Firefox 51.0.1 (x86 ja) Mozilla 2017/04/04 92.2 MB 51.0.1
Mozilla Maintenance Service Mozilla 2017/04/04 451 KB 51.0.1.6234
NVIDIA 3D Vision コントローラー ドライバー 364.44 NVIDIA Corporation 2016/05/01 364.44
NVIDIA 3D Vision ドライバー 364.72 NVIDIA Corporation 2016/05/01 364.72
NVIDIA HD オーディオ ドライバー 1.3.34.4 NVIDIA Corporation 2016/05/01 1.3.34.4
NVIDIA PhysX システム ソフトウェア 9.15.0428 NVIDIA Corporation 2015/10/10 9.15.0428
NVIDIA グラフィックス ドライバー 364.72 NVIDIA Corporation 2016/05/01 364.72
osu! ppy Pty Ltd 2015/01/01 123 MB latest
osu! 2014/02/12
Overwatch Blizzard Entertainment 2017/03/28
PHANTASY STAR ONLINE 2 SEGA 2015/06/24 7.27 MB
Pmangインストールマネージャー GameOn,Pmang 2015/10/10 1.0.1.1
Realtek Ethernet Controller Driver Realtek 2014/02/03 7.75.827.2013
Resident Evil 6 / Biohazard 6 Capcom 2016/07/27
Revit Architecture Offline Help 2016 Japanese Autodesk 2016/05/29 16.0.490.0
RPGツクールVX RTP Enterbrain 2014/08/11 42.1 MB 1.02
SketchUp 読み込み 2016 Autodesk 2016/05/07 44.7 MB 2.0.0
Skype Click to Call Microsoft Corporation 2014/02/20 21.5 MB 7.0.14735.1561
Skype(TM) 7.36 Skype Technologies S.A. 2017/05/31 88.2 MB 7.36.101
Steam Valve Corporation 2015/08/18 2.10.91.91
TeamSpeak 3 Client TeamSpeak Systems GmbH 2016/04/24 3.0.19
ViewPassword ViewPassword-software 2014/02/03
VLC media player 2.1.3 VideoLAN 2014/07/20 2.1.3
Vulkan Run Time Libraries 1.0.5.1 LunarG, Inc. 2016/05/01 1.66 MB 1.0.5.1
Warframe Digital Extremes 2016/05/22
Windows Live Essentials Microsoft Corporation 2014/05/26 16.4.3528.0331
X-Downloader X-Legend 2014/11/02 1.0000
ウイルスバスター クラウド トレンドマイクロ株式会社 2016/12/11 450 MB 11.0
サドンアタック 2017/04/04
トレンドマイクロ Airサポート トレンドマイクロ株式会社 2016/12/11 6.0.1068
東方輝針城 ver 1.00a 2014/08/25 467 MB
  • あまとう
  • 2017/05/31 (Wed) 09:47:53
Re: skypeにてurlをクリックしてしまい感染
①使っているとフリーズすることがありますが、ほとんど止まることなく動いています。
 skypeのurlはiphoneで押してしまいました。その後、skypeをpcから起動し
 その数秒後にskypeがおちました。ウイルスバスターが止まり、
 左下のウィンドウズのマークが押され(マウスはカーソルは動いてません)
 コントロールパネルが3つくらい開き、exelが開き、
 怖くなりpcを強制終了しました。
 その後pcをつけてもいつもと変わらずに動いています。
 ウイルススキャンも引っかかりませんでした。
  • あまとう
  • 2017/05/31 (Wed) 09:56:02
Re: skypeにてurlをクリックしてしまい感染
②ttps://www.baidu.com/link?url=Re3TqUFSonExrfR-SMPxRJ0lLZFjH6Ji9tT4LIPKyki&id=mr.jy0121
後ろのmr.jy0121はスカイプのidです。
  • あまとう
  • 2017/05/31 (Wed) 09:58:54
Re: skypeにてurlをクリックしてしまい感染
おはようございます。
すみません。自分のことに手一杯になってしまい挨拶が遅れました。
自分なりに調べてみたのですが、DorkBotと言うものなのでしょうか?
自分がとるべき行動が分からず、クレジットカードだけ止めている状態です。
今からやろうと考えているのは、iphone(urlを開いた端末)をどうすべきかアップル社に問い合わせる。
ルーター感染の可能性を考えて、ルーターの会社への連絡。
感染したときに同じルーターのwifiを使っていたほかの携帯の感染の有無
ウイルス除去したのちにidやpwを変えるつもりです。
他にこうしたほうがいいなどありましたら、教えて頂きたく思います。
  • あまとう
  • 2017/05/31 (Wed) 10:06:12
いくつか確認をお願いします
こんばんは。
ここの管理人の悪代官です。

ゆきぶねさん、フォローありがとうございます。

あまとうさん、説明とログも見せてもらいました、

はっきり書きますが、かなり妙な状態です。

1)
まず下記がスタートアップに登録されてますが、これはご自身で必要として登録しましたか?
>O4 - Startup: ctfmon.exe - ショートカット.lnk = C:\Windows\System32\ctfmon.exe

ctfmon.exe自体はWindows正規のプロセスなのでマルウェアではありませんが、これをスタートアップに登録したならその理由をレスで教えてください。

2)
次の確認ですが、該当のPCは職場PCか、個人PCでもお仕事に使っているものですか?
Autodesk系など、公用にも使うようなアプリもログに見えてます。

仕事用PCで起きたトラブルには外部の人間はまずタッチできないと思ってください。処置の成否に関係なく重大な責任問題にまで発展します。
PC本体が私物であっても、扱うデータが仕事のものなら取引先や顧客情報を含むおそれもあるのでそれが入ったPCの取り扱いもかなりデリケートになります。

完全に仕事とは無縁の個人私用PCなら次回レス時に支障ない範囲でPC環境も説明ください。
説明で協力可能と判断できれば改めて処置レスしていくことになりますが、本当に仕事PCならこれ以上のログ提示や説明は止めておくほうがいろいろな意味で安全です。

3)
また、仕事用PCなら下記のアンチウイルスソフトは使えない可能性も承知ください。
>Avast Free Antivirus AVAST Software 2017/05/31 17.4.2294

Avast無償版は個人・非商用PCに限り使用可能の制限があります。
仕事用PCでの使用は許可されないので、無理に使うとAvast側から不正使用で賠償請求を突き付けられてもおかしくないでしょう。
同時にこれをインストールした日付が本日ですが、それ以前にはどんなアンチウイルスソフトをお使いでしたか?
もしアンチウイルスなしor入れていたが期限切れだったとかなら既にどれだけ危険な感染受けていても不思議ありません。

更にはウイルスバスター クラウドもインストールされてますね。
同種の常駐型セキュリティソフトの複数併用はそれだけで深刻な不具合も起こします。
Avastとこれを同時に入れているだけで、感染の有無にかかわらずPCがまともに動作するほうがありえないでしょう。

他の問題点としてはX-DownloaderやWondershareを入れた痕跡も見えてます。
この2つもよくない評価が多い製品で、今回の異常のひきがねになった可能性も捨てきれません。

ログを見るとネトゲ関連も入っているようなので完全な職場PCとも見えませんが、前述の問題点も含めて確認しないと安全な案内もできません。

上記3点の確認のお返事をレスで見せてもらったらそれを確認して自分からも可能なレスしましょう
  • 悪代官
  • 2017/05/31 (Wed) 20:42:07
Re: skypeにてurlをクリックしてしまい感染
1)ctfmon.exeは、言語バーが表示されなくなったときにスタートアップに登録した記憶があります。
2)私は現在学生で、課題にAutodesk系のソフトを使っています。
 なので、仕事とは完全無縁のものです。
3)元から入っていたアンチウイルスソフトはウイルスバスタークラウドのみです。
 そのほかのアンチウイルスソフトは感染したと思った後にインストールしました。
 Wondershareはそのひとつです。X-Downloaderはゲームをインストールするのに必要だったので、
 インストールしました。

  • あまとう
  • 2017/05/31 (Wed) 21:56:30
Re: skypeにてurlをクリックしてしまい感染
pc環境を書き忘れていました。
win7 Home Premium
Service pack 1

Intel(R)Core(TM)i5-4570 CPU@ 3.20GHz
実装メモリ 8GB
システムの種類:64bit オペレーティング システム
  • あまとう
  • 2017/05/31 (Wed) 22:28:31
まずはリスク回避だけでもしましょうか
こんばんは、IVNOと申します。
最近忙しすぎてちっとも顔を出せない幽霊回答者ですがご容赦ください。
業務に使用なされておられないPCと言うことですね。
悪代官さんが仰っておられるように、セキュリティソフトの重複が見られます。
セキュリティソフトが重複すると、状況によってはPCが動作しなくなるなどの深刻な不具合を発生させます。
そのため、取り急ぎセキュリティソフトのアンインストールから始めましょう。
アンインストールを行うに際し必要な手順は後記します。

以下のソフトウェアをご用意ください。

GeekUninstaller(通称:GU)
ダウンロード
http://www.geekuninstaller.com/geek.zip
ファイル直リンクです。zipファイルですので使用前に展開してください。
削除の際はそのままごみ箱に処分してください。
解説
http://www.gigafree.net/system/install/geekuninstaller.html

GUのダウンロードが完了しましたら、まずウイルスバスタークラウドの有効期限をご確認ください。
ウイルスバスタークラウドの有効期限が残っている場合は、こちらを残して他方をアンインストールします。
ウイルスバスタークラウドの有効期限の確認が終わりましたら、GUを起動させてください。
ウイルスバスタークラウドの有効期限が残っていた場合は、Avast!をアンインストールします。
GUを利用してもアンインストールできない場合は、以下をダウンロードしてください。

Avast! アンインストールユーティリティ
https://www.avast.co.jp/uninstall-utility

ウイルスバスタークラウドの有効期限が残っていなかった場合は、ウイルスバスタークラウドをアンインストールしてください。
GU上でウイルスバスタークラウドのアンインストールができなかった場合は、以下をダウンロードしてください。

ウイルスバスタークラウドアンインストールツール
https://esupport.trendmicro.com/support/vb/solution/ja-jp/1314086.aspx

セキュリティソフトのアンインストールが完了しましたら、そのままGUを利用して以下をアンインストールします。

Windows Live Essentials Microsoft Corporation 2014/05/26 16.4.3528.0331

Windows Live Essentialsは2017年1月をもってサポートが終了したため、これを介して感染するリスクが高まっています。
そのためこちらもアンインストールなされたほうが良いでしょう。
一通りのアンインストールが完了しましたら、今一度HJTのログ、CCのインストール情報ログを再取得し、
それら2つのログを貼り付けてご連絡をお願いいたします。
以降の判断は悪代官さんのご案内をお待ちください。
そうそう、ctfmon.exeを手動登録する場合は、大抵IMEが被害に遭った場合ですね。
例えばBaidu IMEのアンインストールの際にMicrosoft IMEが巻き込まれて動作しなくなります。
  • IVNO
  • 2017/06/01 (Thu) 20:09:41
アンインストール完了
実は、復元ポイントを使ってパソコンを復元したほうがいいということをpc会社の方から教わり、
復元をしてしまいました。
なので、avastは消えている状態です。
Windows Live Essentialsと言うものはアンインストールしました。
大変失礼なことをしたと感じております。申し訳ないです。
ログを張りますので、不振な点がないか確認お願いします。
  • あまとう
  • 2017/06/01 (Thu) 20:31:25
ログ1
Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 20:24:23, on 2017/06/01
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.18666)

FIREFOX: 51.0.1 (x86 ja)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe
C:\Program Files (x86)\Steam\Steam.exe
C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe
C:\Program Files (x86)\600M\600MHID.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Program Files (x86)\600M\trayicon.exe
C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe
C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe
C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe
C:\Program Files\Trend Micro\AMSP\module\20013\ChromeExt\chromeextension\TmopChromeMsgHost32.exe
C:\Program Files\Trend Micro\AMSP\module\20002\9.2.1026\9.2.1026\chrome_extension2\host\chrome_native_msg_host.exe
C:\Program Files\Trend Micro\Titanium\UIFramework\Toolbar\chromeextension\NativeMessageHost\ToolbarNativeMsgHost.exe
C:\Program Files\Trend Micro\Titanium\UIFramework\uiWinMgr.exe
C:\Users\JIN\Downloads\HijackThis.exe

F2 - REG:system.ini: UserInit=userinit.exe,
O2 - BHO: Skype for Business Click to Call BHO - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files\Microsoft Office 15\root\Office15\OCHelper.dll
O2 - BHO: Trend Micro Toolbar BHO - {43C6D902-A1C5-45c9-91F6-FD9E90337E18} - C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre1.8.0_131\bin\ssv.dll
O2 - BHO: Microsoft アカウント サインイン ヘルパー - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: トレンドマイクロネットワークフィルタプラグイン - {959A5673-7971-48e6-AF54-58F745AC4ABC} - C:\Program Files\Trend Micro\AMSP\module\20013\5.0.1307\2.7.1067\TmopIEPlg32.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll (file missing)
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office 15\root\Office15\URLREDIR.DLL
O2 - BHO: トレンドマイクロIEプロテクション - {BBACBAFD-FA5E-4079-8B33-00EB9F13D4AC} - C:\Program Files\Trend Micro\AMSP\module\20002\9.2.1026\9.2.1026\TmBpIe32.dll
O2 - BHO: Microsoft SkyDrive Pro Browser Helper - {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} - C:\Program Files\Microsoft Office 15\root\Office15\GROOVEEX.DLL
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre1.8.0_131\bin\jp2ssv.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar: Trend ツールバー - {CCAC5586-44D7-4c43-B64A-F042461A97D2} - C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll
O4 - HKLM\..\Run: [IMSS] "C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IMSS\PIconStartup.exe"
O4 - HKLM\..\Run: [USB3MON] "C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe"
O4 - HKLM\..\Run: [600M] C:\Program Files (x86)\600M\600MHID.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [Steam] "C:\Program Files (x86)\Steam\steam.exe" -silent
O4 - HKCU\..\Run: [Discord] C:\Users\JIN\AppData\Local\Discord\app-0.0.297\Discord.exe
O4 - HKCU\..\Run: [World of Tanks] "C:\Games\World_of_Tanks\WargamingGameUpdater.exe"
O4 - Startup: ctfmon.exe - ショートカット.lnk = C:\Windows\System32\ctfmon.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\Program Files\Microsoft Office 15\Root\Office15\EXCEL.EXE/3000
O8 - Extra context menu item: Se&nd to OneNote - res://C:\Program Files\Microsoft Office 15\Root\Office15\ONBttnIE.dll/105
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office 15\root\Office15\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Se&nd to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office 15\root\Office15\ONBttnIE.dll
O9 - Extra button: Skype for Business Click to Call - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files\Microsoft Office 15\root\Office15\OCHelper.dll
O9 - Extra 'Tools' menuitem: Skype for Business Click to Call - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files\Microsoft Office 15\root\Office15\OCHelper.dll
O9 - Extra button: OneNote Lin&ked Notes - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office 15\root\Office15\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: OneNote Lin&ked Notes - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office 15\root\Office15\ONBttnIELinkedNotes.dll
O9 - Extra button: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll (file missing)
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O16 - DPF: {F8160836-0C11-4CA4-AD87-944542C7BCBD} (PubPlugin Class) - http://down.hangame.co.jp/jp/purple/launcher/PubPlugin.cab
O18 - Protocol: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office 15\root\Office15\MSOSB.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - (no file)
O18 - Protocol: tmbp - {1A77E7DC-C9A0-4110-8A37-2F36BAE71ECF} - C:\Program Files\Trend Micro\AMSP\module\20002\9.2.1026\9.2.1026\TmBpIe32.dll
O18 - Protocol: tmop - {69FD7CE3-4604-4FE6-967C-49B9735CEE70} - C:\Program Files\Trend Micro\AMSP\module\20013\5.0.1307\2.7.1067\TmopIEPlg32.dll
O18 - Protocol: tmtb - {04EAF3FB-4BAC-4B5A-A37D-A1CF210A5A42} - C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll
O18 - Protocol: tmtbim - {0B37915C-8B98-4B9E-80D4-464D2C830D10} - C:\Program Files\Trend Micro\Titanium\UIFramework\ProToolbarIMRatingActiveX.dll
O23 - Service: Autodesk Application Manager Service (AdAppMgrSvc) - Autodesk Inc. - C:\Program Files (x86)\Autodesk\Autodesk Desktop App\AdAppMgrSvc.exe
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Trend Micro Solution Platform (Amsp) - Trend Micro Inc. - C:\Program Files\Trend Micro\AMSP\coreServiceShell.exe
O23 - Service: Apple Mobile Device Service - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: ASUS Com Service (asComSvc) - Unknown owner - C:\Program Files (x86)\ASUS\AXSP\1.01.02\atkexComSvc.exe
O23 - Service: Autodesk Content Service - Autodesk, Inc. - C:\Program Files\Autodesk\Content Service\Connect.Service.ContentService.exe
O23 - Service: Bonjour サービス (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Skype Click to Call Updater (c2cautoupdatesvc) - Unknown owner - C:\Program Files (x86)\Skype\Toolbars\AutoUpdate\SkypeC2CAutoUpdateSvc.exe (file missing)
O23 - Service: EasyAntiCheat - EasyAntiCheat Ltd - C:\Windows\system32\EasyAntiCheat.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: FlexNet Licensing Service 64 - Flexera Software LLC - C:\Program Files\Common Files\Macrovision Shared\FlexNet Publisher\FNPLicensingService64.exe
O23 - Service: Google Update サービス (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update サービス (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel(R) Rapid Storage Technology (IAStorDataMgrSvc) - Intel Corporation - C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: Intel(R) Capability Licensing Service Interface - Intel(R) Corporation - C:\Program Files\Intel\iCLS Client\HeciServer.exe
O23 - Service: Intel(R) Capability Licensing Service TCP IP Interface - Intel(R) Corporation - C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe
O23 - Service: iPod サービス (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Intel(R) Dynamic Application Loader Host Interface Service (jhi_service) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\Windows\system32\GameMon.des.exe (file missing)
O23 - Service: NVIDIA Network Service (NvNetworkService) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
O23 - Service: NVIDIA Streamer Network Service (NvStreamNetworkSvc) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe
O23 - Service: NVIDIA Streamer Service (NvStreamSvc) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamService.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: Platinum Host Service - Trend Micro Inc. - C:\Program Files\Trend Micro\Titanium\plugin\Pt\PtSvcHost.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
O23 - Service: Wondershare Application Framework Service (WsAppService) - Wondershare - C:\Program Files (x86)\Wondershare\WAF\2.3.0.5\WsAppService.exe
O23 - Service: Wondershare Driver Install Service (WsDrvInst) - Unknown owner - C:\Program Files (x86)\Wondershare\TunesGo\DriverInstall.exe (file missing)

--
End of file - 13771 bytes
  • あまとう
  • 2017/06/01 (Thu) 20:32:24
ログ2
7 Days to Die The Fun Pimps 2016/10/29
Adobe Acrobat Reader DC - Japanese Adobe Systems Incorporated 2017/04/13 266 MB 17.009.20044
Adobe Flash Player 20 ActiveX Adobe Systems Incorporated 2016/02/11 7.84 MB 20.0.0.306
Adobe Flash Player 23 NPAPI Adobe Systems Incorporated 2016/11/16 19.2 MB 23.0.0.207
Adobe Flash Player 25 PPAPI Adobe Systems Incorporated 2017/05/16 19.6 MB 25.0.0.171
Apple Application Support(32 ビット) Apple Inc. 2015/12/12 114 MB 4.1.1
Apple Application Support(64 ビット) Apple Inc. 2015/12/12 128 MB 4.1.1
Apple Mobile Device Support Apple Inc. 2015/12/12 28.0 MB 9.1.0.6
Apple Software Update Apple Inc. 2015/12/12 2.39 MB 2.1.4.131
Autodesk Advanced Material Library Image Library 2016 Autodesk 2016/05/07 95.6 MB 6.3.0.15
Autodesk App Manager 2016 Autodesk 2016/05/07 3.20 MB 2.0.0
Autodesk AutoCAD 2016 - 日本語 (Japanese) Autodesk 2016/05/07 20.1.49.0
Autodesk AutoCAD Performance Feedback Tool 1.2.4 Autodesk 2016/05/07 3.08 MB 1.2.4.0
Autodesk BIM 360 Glue AutoCAD 2016 Add-in 64 bit Autodesk 2016/05/07 4.89 MB 4.35.1742
Autodesk BIM 360 Revit 2016 Add-in 64 bit Autodesk 2016/05/29 5.38 MB 4.35.3969
Autodesk Content Service Autodesk 2016/05/07 3.2.0.0
Autodesk Material Library 2016 Autodesk 2016/05/07 95.8 MB 6.3.0.15
Autodesk Material Library Base Resolution Image Library 2016 Autodesk 2016/05/07 72.2 MB 6.3.0.15
Autodesk Material Library Low Resolution Image Library 2016 Autodesk 2016/05/29 245 MB 6.3.0.18
Autodesk Material Library Medium Resolution Image Library 2016 Autodesk 2016/05/29 739 MB 6.3.0.18
Autodesk Revit 2016 Autodesk 2016/05/29 16.0.490.0
Autodesk Revit Content Libraries 2016 - 日本語 (Japanese) Autodesk 2016/05/29 16.0.490.0
Autodesk Workflows 2016 Autodesk, Inc. 2016/05/29 24.2 MB 6.3.0.18
Autodesk デスクトップ アプリ Autodesk 2016/06/08 169 MB 6.0.108.150
Autodesk 注目アプリ 2016 Autodesk 2016/05/07 956 KB 2.0.0
Bandisoft MPEG-1 Decoder Bandisoft.com 2015/08/02
Blizzard App Blizzard Entertainment 2017/03/28
Bonjour Apple Inc. 2015/12/12 2.05 MB 3.1.0.1
Canon MG6100 series MP Drivers 2015/10/20
CCleaner Piriform 2017/06/01 5.30
COUGAR UIX SYSTEM 600M 2016/03/03 51.7 MB
Counter-Strike: Global Offensive Valve 2015/08/18
Discord Hammer & Chisel, Inc. 2017/05/12 49.1 MB 0.0.297
DMMGamePlayer バージョン 1.1610171100 DMM.com,Inc. 2016/10/28 223 MB 1.1610171100
FARO LS 1.1.501.0 (64bit) FARO Scanner Production 2016/05/29 47.7 MB 5.1.0.30630
Funguard Version 1.0.0 release Client Side 2016/02/09 14.9 MB 1.0.0.62
Google Chrome Google Inc. 2014/02/21 58.0.3029.110
Google Toolbar for Internet Explorer Google Inc. 2016/12/04 7.5.8231.2252
Intel(R) Control Center Intel Corporation 2014/02/03 1.2.1.1011
Intel(R) Management Engine Components Intel Corporation 2014/02/03 9.5.15.1730
Intel(R) Rapid Storage Technology Intel Corporation 2014/02/03 12.8.0.1016
Intel(R) USB 3.0 eXtensible Host Controller Driver Intel Corporation 2014/02/03 2.5.0.19
iTunes Apple Inc. 2015/12/12 215 MB 12.3.2.35
Java 8 Update 131 Oracle Corporation 2017/05/08 95.4 MB 8.0.1310.11
Java 8 Update 131 (64-bit) Oracle Corporation 2017/05/08 109 MB 8.0.1310.11
Left 4 Dead 2 Valve 2016/02/11
Lhaplus 2017/03/07
LINE LINE Corporation 2017/04/23 5.1.1.1422
Microsoft .NET Framework 4.6.1 (日本語) Microsoft Corporation 2016/05/04 2.93 MB 4.6.01055
Microsoft .NET Framework 4.6.2 Microsoft Corporation 2016/10/19 38.8 MB 4.6.01590
Microsoft ASP.NET MVC 4 Runtime Microsoft Corporation 2015/11/11 1.59 MB 4.0.40804.0
Microsoft Office 365 ProPlus - ja-jp Microsoft Corporation 2016/02/24 15.0.4797.1003
Microsoft Silverlight Microsoft Corporation 2017/04/14 597 MB 5.1.50906.0
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2016/05/30 298 KB 8.0.61001
Microsoft Visual C++ 2005 Redistributable (x64) Microsoft Corporation 2016/05/29 620 KB 8.0.61000
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 Microsoft Corporation 2014/02/06 788 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 Microsoft Corporation 2016/05/07 236 KB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 Microsoft Corporation 2014/02/08 788 KB 9.0.30729.6161
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 2016/05/07 592 KB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 2016/05/08 600 KB 9.0.30729.6161
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 Microsoft Corporation 2016/10/30 13.8 MB 10.0.40219
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 2016/10/30 11.1 MB 10.0.40219
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 Microsoft Corporation 2016/11/21 20.5 MB 11.0.61030.0
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 Microsoft Corporation 2016/11/21 17.3 MB 11.0.61030.0
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 Microsoft Corporation 2016/11/21 20.5 MB 12.0.30501.0
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 Microsoft Corporation 2016/11/21 17.1 MB 12.0.30501.0
Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.24210 Microsoft Corporation 2016/11/21 25.4 MB 14.0.24210.0
Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 Microsoft Corporation 2017/04/04 21.5 MB 14.0.24215.1
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Microsoft Corporation 2016/01/07 10.0.50903
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - 日本語 Microsoft Corporation 2016/01/07 10.0.50903
mikakunin_ScreenSaverスクリーンセーバー 2016/04/07
Mozilla Firefox 51.0.1 (x86 ja) Mozilla 2017/04/04 92.2 MB 51.0.1
Mozilla Maintenance Service Mozilla 2017/04/04 451 KB 51.0.1.6234
NVIDIA 3D Vision コントローラー ドライバー 364.44 NVIDIA Corporation 2016/05/01 364.44
NVIDIA 3D Vision ドライバー 364.72 NVIDIA Corporation 2016/05/01 364.72
NVIDIA HD オーディオ ドライバー 1.3.34.4 NVIDIA Corporation 2016/05/01 1.3.34.4
NVIDIA PhysX システム ソフトウェア 9.15.0428 NVIDIA Corporation 2015/10/10 9.15.0428
NVIDIA グラフィックス ドライバー 364.72 NVIDIA Corporation 2016/05/01 364.72
osu! 2014/02/12
osu! ppy Pty Ltd 2015/01/01 123 MB latest
Overwatch Blizzard Entertainment 2017/03/28
PHANTASY STAR ONLINE 2 SEGA 2015/06/24 7.27 MB
Pmangインストールマネージャー GameOn,Pmang 2015/10/10 1.0.1.1
Realtek Ethernet Controller Driver Realtek 2014/02/03 7.75.827.2013
Resident Evil 6 / Biohazard 6 Capcom 2016/07/27
Revit Architecture Offline Help 2016 Japanese Autodesk 2016/05/29 16.0.490.0
RPGツクールVX RTP Enterbrain 2014/08/11 42.1 MB 1.02
SketchUp 読み込み 2016 Autodesk 2016/05/07 44.7 MB 2.0.0
Skype Click to Call Microsoft Corporation 2014/02/20 21.5 MB 7.0.14735.1561
Steam Valve Corporation 2015/08/18 2.10.91.91
TeamSpeak 3 Client TeamSpeak Systems GmbH 2016/04/24 3.0.19
ViewPassword ViewPassword-software 2014/02/03
VLC media player 2.1.3 VideoLAN 2014/07/20 2.1.3
Vulkan Run Time Libraries 1.0.5.1 LunarG, Inc. 2016/05/01 1.66 MB 1.0.5.1
Warframe Digital Extremes 2016/05/22
X-Downloader X-Legend 2014/11/02 1.0000
ウイルスバスター クラウド トレンドマイクロ株式会社 2016/12/11 450 MB 11.0
サドンアタック 2017/04/04
トレンドマイクロ Airサポート トレンドマイクロ株式会社 2016/12/11 6.0.1068
東方輝針城 ver 1.00a 2014/08/25 467 MB
  • あまとう
  • 2017/06/01 (Thu) 20:33:02
今は応急処置の案内を
レスが遅くなってすみません。

IVNOさん、フォローありがとうございます。

あまとうさん、説明も見せていただきました。
該当PCはお仕事とは無縁のようなのでそこはいいでしょう。

セキュリティソフト重複もavastを削除したならいいです。
現在はウイルスバスターを最新状態でお使いですね?
期限が切れておらず正常に動作するならセキュリティソフトもそれでいいです。

システムの復元を実行されたそうですね。
正常に復元できたならいいのですが、Windowsのシス復はトラブル時に使うと正常に復元できない恐れが高くなるのです。
なので今回はいいとして、以後はトラブル発生時にすぐシス復行うのは避けましょう。
シス復失敗したらその時点でもう修復も原因特定もできなくなって、それこそPCのリカバリしか解決策残らなくなることもありますので。

現在の各ログも見せてもらいました。
まだいくつか問題点は残ってます。
そのままでは今回の本題とは別の感染や攻撃受ける脆弱性があるので、今のうちに修復もしましょう。

まず最初にお伝えしておきます。
見てのとおり現在相談者さん多数のため、相談受けてから皆さんに順番にレスできるまで、毎回1日かそれ以上かかる可能性もあるので、すみませんがご了承ください。

では以下の説明をよく見てから、順番に作業をお願いします。
既に準備した物もあるはずですが、一応説明を再度見ておいてください。

隠しファイルと拡張子を表示設定にしてください(やり方↓)
http://pasofaq.jp/windows/mycomputer/hiddenfile.htm
http://support.microsoft.com/kb/978449/ja

下記のツールをダウンロードして、基本の使い方を把握しておいてください。
ただし、配布サイトで他のアプリをダウンロードしろと勧めてくるような広告も出てきたらそれらは絶対にクリックしないでください。
「GeekUninstaller」(通称:GU)
説明ページ↓
http://www.gigafree.net/system/install/geekuninstaller.html
ダウンロード↓
http://www.geekuninstaller.com/download
「download free」をクリック、保存後、解凍してください。
片付ける時はフォルダごと手動で削除してください。

「CCleaner」(通称:CC)
説明↓
http://www.gigafree.net/system/clean/ccleaner.html
http://note.chiebukuro.yahoo.co.jp/detail/n178757
ダウンロード↓
http://www.piriform.com/ccleaner/download/standard
最新バージョンをダウンロードしてください。なお、インストール時におまけのアプリも勧めてくることがありますが、それらはチェック外してインストールは避けてください。
片付けるときはアンインストールしてください。

ここで重要な注意です。
CCは本来は高い性能を持つメンテナンスソフトですが、間違った使い方すると
【Windowsにダメージを与えてしまうおそれもある】
ので、ここでは解析ツールとしてのみ使います。
説明をしっかり読んで、自分が指示した以外の操作はしないように。

そして下記ページは作業開始前に必ず熟読して、必要な場合が出たらそれに沿って対処してください。この対処が必要な事例が増えています。
http://note.chiebukuro.yahoo.co.jp/detail/n335704

準備できたら作業開始です。
なお、このあとの作業で探しても見つからないものはスルーして進めていいですが、指示した対象外の物は絶対にいじらないようによく見て作業してください。

また、作業のうえで削除指示するものもあるはずですが、ご自身で必要として入れたものがあればそれの削除は保留して、次のレスでその旨を教えてください。

最初にWindowsUpdateの確認して、必要な更新があればそれを全部更新してください。
ですがそこで更新ができないようならこの後に説明する作業はせずに更新失敗の旨をレスで教えてください。
WUが正常にできなくすることで、感染の解析処置を阻害してくる危険なマルウェアが激増しているためです。
Windowsの各種更新(WindowsUpdate)は常に最新に適用しておかないと、それだけで危険な感染はすぐにでも起きますよ。

なお、Windows10への更新はユーザー自身がよほど必要でなければ非推奨です。
http://www.japan-secure.com/entry/Windows_Update_7.html
http://www.japan-secure.com/entry/how_to_suppress_the_free_upgrade_of_Windows_10.html

少なくとも下記のアプリは旧バージョンです。
Adobe Flash Player 20 ActiveX Adobe Systems Incorporated 2016/02/11 7.84 MB 20.0.0.306

Adobe Flash Player 23 NPAPI Adobe Systems Incorporated 2016/11/16 19.2 MB 23.0.0.207

Adobe Flash Player 25 PPAPI Adobe Systems Incorporated 2017/05/16 19.6 MB 25.0.0.171
この3つだけでも最新にしておかないと、Adobeの脆弱性を突かれた攻撃は世界中で起きています。
他にも下記も使うなら更新必須です。
Mozilla Firefox 51.0.1 (x86 ja) Mozilla 2017/04/04 92.2 MB 51.0.1

VLC media player 2.1.3 VideoLAN 2014/07/20 2.1.3

各種アプリの更新を怠っただけでも、脆弱性を悪用されて深刻な感染はあっさり起きます。
使うなら最新版に更新してください。使わないアプリならアンインストールが安全です。
他にも旧バージョンないか調べて、あれば同様に更新するか、アンインストールしてください。

ここでWindowsの標準機能である「システムの復元」での復元ポイントをひとつ、手動で作成しておいてください。
これはこの後の作業で、間違って対象外のものをいじってしまうとそれだけでWindowsに深刻な不具合を起こすこともあるので、万一の際に復元可能にしておくためです。
http://windows.microsoft.com/ja-jp/windows7/create-a-restore-point

GUを使って下記をアンインストールしてください。
Adobe Acrobat Reader DC - Japanese Adobe Systems Incorporated 2017/04/13 266 MB 17.009.20044

Java 8 Update 131 Oracle Corporation 2017/05/08 95.4 MB 8.0.1310.11

Java 8 Update 131 (64-bit) Oracle Corporation 2017/05/08 109 MB 8.0.1310.11

pdfアプリが必要なら、下記を入れておくといいでしょう。
http://www.forest.impress.co.jp/library/software/pdfxchedit/

今度はPCをセーフモードで起動してください(やり方↓)
http://www.pc-master.jp/sousa/s-safemode.html
Win8の場合は以下を参考に。
http://freesoft.tvbok.com/win8/tips-and-tools/safemode.html

セーフモードでGUを使って、下記をアンインストールしてください。
ViewPassword ViewPassword-software 2014/02/03

X-Downloader X-Legend 2014/11/02 1.0000

Bandisoft MPEG-1 Decoder Bandisoft.com 2015/08/02

HJTを起動させ、スキャンを行ってください。
スキャン結果が表示されましたら、以下の項目にチェックを入れてください。
ただし、特にHJTでの作業は一歩間違えれば簡単にPCが起動しなくなるため、こちらが指示した以外のものは絶対にチェックを入れないでください。
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre1.8.0_131\bin\ssv.dll

O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre1.8.0_131\bin\jp2ssv.dll

O4 - HKLM\..\Run: [600M] C:\Program Files (x86)\600M\600MHID.exe

O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"

O23 - Service: Wondershare Application Framework Service (WsAppService) - Wondershare - C:\Program Files (x86)\Wondershare\WAF\2.3.0.5\WsAppService.exe

O23 - Service: Wondershare Driver Install Service (WsDrvInst) - Unknown owner - C:\Program Files (x86)\Wondershare\TunesGo\DriverInstall.exe (file missing)

必要な項目すべてにチェックが入りましたら、Fix checkedをクリックしてください。
探しても見つからないものはスルーして進めていいです。

ここでPCを通常モードで再起動してから、スタートメニューの「アクセサリ」→「システムツール」から「ディスククリーンアップ」を起動してください。
起動したら対象ドライブでCドライブを選択してスキャンして、表示された中の「ダウンロードされたプログラムファイル」「インターネット一時ファイル」「一時ファイル」の項目だけチェックを入れてから「OK」「ファイルの削除」を押してください。
これを実行すると選択した部分のゴミファイルが掃除されます。

これを実行することで作業時にスキャンで検出される無駄なゴミファイルも減るのでその分かなり時間や解析も楽になるのです。
「ごみ箱」など他の項目にチェックしないのは、間違って正常なファイルを削除しないためと、もし正常なファイルを削除してごみ箱に入れても戻せるようにするための措置です。

続いてCCを起動してください。
起動したら、「ツール」→」「スタートアップ」→「Windows」タブを開いてください。
そこで右下の「テキストとして保存」を押すと、表示の内容がログとして保存できるので、ログをデスクトップにでも保存しておいてください。

次に「スケジュールされたタスク」タブと「コンテキストメニュー」タブのログも同じ要領で保存してください。

続いて今度はCC画面の左側にある「Browser Plugin」の項目から「InternetExplorer」タブ以下の各タブも順番に開いて、そのログもとっておいてください。

CCの各ログをとったらCCは終了してください。

このあとブラウザを起動して、数時間ほどPC状態を様子見したあと、あらたにHJTとCCでのインストール情報ログを取り直してください。

取り直した両ログと、CCの各ログを返信に貼って、状態報告とともにレスください。
それらを見てから続きの作業を指示します。

それと、今回の作業後に異常が沈静化してもしなくてもそこではまだ「解決」にはなりません。
ざっと見えているだけでも問題点は多数あります。
今は応急処置だけ案内しますから、焦らなくていいのでお時間ある時に作業とレスをどうぞ
  • 悪代官
  • 2017/06/01 (Thu) 22:11:31
放置前ログ(HJT)
Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 12:56:38, on 2017/06/02
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.18666)

FIREFOX: 53.0.3 (x86 ja)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe
C:\Users\JIN\AppData\Local\Discord\app-0.0.297\Discord.exe
C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe
C:\Users\JIN\AppData\Local\Discord\app-0.0.297\Discord.exe
C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
C:\Program Files (x86)\Steam\Steam.exe
C:\Users\JIN\AppData\Local\Discord\app-0.0.297\Discord.exe
C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe
C:\Program Files\Trend Micro\AMSP\module\20013\ChromeExt\chromeextension\TmopChromeMsgHost32.exe
C:\Program Files\Trend Micro\AMSP\module\20002\9.2.1026\9.2.1026\chrome_extension2\host\chrome_native_msg_host.exe
C:\Program Files\Trend Micro\Titanium\UIFramework\Toolbar\chromeextension\NativeMessageHost\ToolbarNativeMsgHost.exe
C:\Users\JIN\Downloads\HijackThis.exe

F2 - REG:system.ini: UserInit=userinit.exe,
O2 - BHO: Skype for Business Click to Call BHO - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files\Microsoft Office 15\root\Office15\OCHelper.dll
O2 - BHO: Trend Micro Toolbar BHO - {43C6D902-A1C5-45c9-91F6-FD9E90337E18} - C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll
O2 - BHO: トレンドマイクロネットワークフィルタプラグイン - {959A5673-7971-48e6-AF54-58F745AC4ABC} - C:\Program Files\Trend Micro\AMSP\module\20013\5.0.1307\2.7.1067\TmopIEPlg32.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll (file missing)
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office 15\root\Office15\URLREDIR.DLL
O2 - BHO: トレンドマイクロIEプロテクション - {BBACBAFD-FA5E-4079-8B33-00EB9F13D4AC} - C:\Program Files\Trend Micro\AMSP\module\20002\9.2.1026\9.2.1026\TmBpIe32.dll
O2 - BHO: Microsoft SkyDrive Pro Browser Helper - {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} - C:\Program Files\Microsoft Office 15\root\Office15\GROOVEEX.DLL
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar: Trend ツールバー - {CCAC5586-44D7-4c43-B64A-F042461A97D2} - C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll
O4 - HKLM\..\Run: [IMSS] "C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IMSS\PIconStartup.exe"
O4 - HKLM\..\Run: [USB3MON] "C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe"
O4 - HKCU\..\Run: [Steam] "C:\Program Files (x86)\Steam\steam.exe" -silent
O4 - HKCU\..\Run: [Discord] C:\Users\JIN\AppData\Local\Discord\app-0.0.297\Discord.exe
O4 - HKCU\..\Run: [World of Tanks] "C:\Games\World_of_Tanks\WargamingGameUpdater.exe"
O4 - HKCU\..\Run: [CCleaner Monitoring] "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
O4 - Startup: ctfmon.exe - ショートカット.lnk = C:\Windows\System32\ctfmon.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\Program Files\Microsoft Office 15\Root\Office15\EXCEL.EXE/3000
O8 - Extra context menu item: Se&nd to OneNote - res://C:\Program Files\Microsoft Office 15\Root\Office15\ONBttnIE.dll/105
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office 15\root\Office15\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Se&nd to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office 15\root\Office15\ONBttnIE.dll
O9 - Extra button: Skype for Business Click to Call - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files\Microsoft Office 15\root\Office15\OCHelper.dll
O9 - Extra 'Tools' menuitem: Skype for Business Click to Call - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files\Microsoft Office 15\root\Office15\OCHelper.dll
O9 - Extra button: OneNote Lin&ked Notes - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office 15\root\Office15\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: OneNote Lin&ked Notes - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office 15\root\Office15\ONBttnIELinkedNotes.dll
O9 - Extra button: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll (file missing)
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O16 - DPF: {F8160836-0C11-4CA4-AD87-944542C7BCBD} (PubPlugin Class) - http://down.hangame.co.jp/jp/purple/launcher/PubPlugin.cab
O18 - Protocol: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office 15\root\Office15\MSOSB.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - (no file)
O18 - Protocol: tmbp - {1A77E7DC-C9A0-4110-8A37-2F36BAE71ECF} - C:\Program Files\Trend Micro\AMSP\module\20002\9.2.1026\9.2.1026\TmBpIe32.dll
O18 - Protocol: tmop - {69FD7CE3-4604-4FE6-967C-49B9735CEE70} - C:\Program Files\Trend Micro\AMSP\module\20013\5.0.1307\2.7.1067\TmopIEPlg32.dll
O18 - Protocol: tmtb - {04EAF3FB-4BAC-4B5A-A37D-A1CF210A5A42} - C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll
O18 - Protocol: tmtbim - {0B37915C-8B98-4B9E-80D4-464D2C830D10} - C:\Program Files\Trend Micro\Titanium\UIFramework\ProToolbarIMRatingActiveX.dll
O23 - Service: Autodesk Application Manager Service (AdAppMgrSvc) - Autodesk Inc. - C:\Program Files (x86)\Autodesk\Autodesk Desktop App\AdAppMgrSvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Trend Micro Solution Platform (Amsp) - Trend Micro Inc. - C:\Program Files\Trend Micro\AMSP\coreServiceShell.exe
O23 - Service: Apple Mobile Device Service - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: ASUS Com Service (asComSvc) - Unknown owner - C:\Program Files (x86)\ASUS\AXSP\1.01.02\atkexComSvc.exe
O23 - Service: Autodesk Content Service - Autodesk, Inc. - C:\Program Files\Autodesk\Content Service\Connect.Service.ContentService.exe
O23 - Service: Bonjour サービス (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Skype Click to Call Updater (c2cautoupdatesvc) - Unknown owner - C:\Program Files (x86)\Skype\Toolbars\AutoUpdate\SkypeC2CAutoUpdateSvc.exe (file missing)
O23 - Service: EasyAntiCheat - EasyAntiCheat Ltd - C:\Windows\system32\EasyAntiCheat.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: FlexNet Licensing Service 64 - Flexera Software LLC - C:\Program Files\Common Files\Macrovision Shared\FlexNet Publisher\FNPLicensingService64.exe
O23 - Service: Google Update サービス (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update サービス (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel(R) Rapid Storage Technology (IAStorDataMgrSvc) - Intel Corporation - C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: Intel(R) Capability Licensing Service Interface - Intel(R) Corporation - C:\Program Files\Intel\iCLS Client\HeciServer.exe
O23 - Service: Intel(R) Capability Licensing Service TCP IP Interface - Intel(R) Corporation - C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe
O23 - Service: iPod サービス (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Intel(R) Dynamic Application Loader Host Interface Service (jhi_service) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\Windows\system32\GameMon.des.exe (file missing)
O23 - Service: NVIDIA Network Service (NvNetworkService) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
O23 - Service: NVIDIA Streamer Network Service (NvStreamNetworkSvc) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe
O23 - Service: NVIDIA Streamer Service (NvStreamSvc) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamService.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: Platinum Host Service - Trend Micro Inc. - C:\Program Files\Trend Micro\Titanium\plugin\Pt\PtSvcHost.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
O23 - Service: Wondershare Application Framework Service (WsAppService) - Wondershare - C:\Program Files (x86)\Wondershare\WAF\2.3.0.5\WsAppService.exe
O23 - Service: Wondershare Driver Install Service (WsDrvInst) - Unknown owner - C:\Program Files (x86)\Wondershare\TunesGo\DriverInstall.exe (file missing)

--
End of file - 12700 bytes
  • あまとう
  • 2017/06/02 (Fri) 15:09:00
放置前ログ(スタートアップ)
無効 HKCU:Run Akamai NetSession Interface "C:\Users\JIN\AppData\Local\Akamai\netsession_win.exe"
有効 HKCU:Run CCleaner Monitoring Piriform Ltd "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
有効 HKCU:Run Discord Hammer & Chisel, Inc. C:\Users\JIN\AppData\Local\Discord\app-0.0.297\Discord.exe
無効 HKCU:Run iCloudServices C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe
無効 HKCU:Run Skype "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun
有効 HKCU:Run Steam Valve Corporation "C:\Program Files (x86)\Steam\steam.exe" -silent
有効 HKCU:Run World of Tanks "C:\Games\World_of_Tanks\WargamingGameUpdater.exe"
無効 HKLM:Run ADSKAppManager Autodesk, Inc. "C:\Program Files (x86)\Autodesk\Autodesk Desktop App\AutodeskDesktopApp.exe" -tray
有効 HKLM:Run IAStorIcon Intel Corporation "C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIconLaunch.exe" "C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe" 60
有効 HKLM:Run IMSS Intel Corporation "C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IMSS\PIconStartup.exe"
有効 HKLM:Run Logitech Download Assistant Microsoft Corporation C:\Windows\system32\rundll32.exe C:\Windows\System32\LogiLDA.dll,LogiFetch
有効 HKLM:Run NvBackend NVIDIA Corporation "C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe"
有効 HKLM:Run Platinum Trend Micro Inc. "C:\Program Files\Trend Micro\Titanium\plugin\Pt\PtSessionAgent.exe" 1
有効 HKLM:Run RTHDVCPL Realtek Semiconductor "C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe" -s
有効 HKLM:Run Trend Micro Client Framework Trend Micro Inc. "C:\Program Files\Trend Micro\UniClient\UiFrmWrk\UIWatchDog.exe"
有効 HKLM:Run USB3MON Intel Corporation "C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe"
有効 Startup User ctfmon.exe - ショートカット.lnk Microsoft Corporation C:\Windows\System32\ctfmon.exe
無効 Startup User Dropbox.lnk C:\Users\JIN\AppData\Roaming\Dropbox\bin\Dropbox.exe /systemstartup
  • あまとう
  • 2017/06/02 (Fri) 15:11:25
放置前ログ(インストール)
7 Days to Die The Fun Pimps 2016/10/29
Adobe Flash Player 25 ActiveX Adobe Systems Incorporated 2017/06/01 18.8 MB 25.0.0.171
Adobe Flash Player 25 NPAPI Adobe Systems Incorporated 2017/06/01 19.3 MB 25.0.0.171
Adobe Flash Player 25 PPAPI Adobe Systems Incorporated 2017/06/01 19.6 MB 25.0.0.171
Apple Application Support(32 ビット) Apple Inc. 2015/12/12 114 MB 4.1.1
Apple Application Support(64 ビット) Apple Inc. 2015/12/12 128 MB 4.1.1
Apple Mobile Device Support Apple Inc. 2015/12/12 28.0 MB 9.1.0.6
Apple Software Update Apple Inc. 2015/12/12 2.39 MB 2.1.4.131
Autodesk Advanced Material Library Image Library 2016 Autodesk 2016/05/07 95.6 MB 6.3.0.15
Autodesk App Manager 2016 Autodesk 2016/05/07 3.20 MB 2.0.0
Autodesk AutoCAD 2016 - 日本語 (Japanese) Autodesk 2016/05/07 20.1.49.0
Autodesk AutoCAD Performance Feedback Tool 1.2.4 Autodesk 2016/05/07 3.08 MB 1.2.4.0
Autodesk BIM 360 Glue AutoCAD 2016 Add-in 64 bit Autodesk 2016/05/07 4.89 MB 4.35.1742
Autodesk BIM 360 Revit 2016 Add-in 64 bit Autodesk 2016/05/29 5.38 MB 4.35.3969
Autodesk Content Service Autodesk 2016/05/07 3.2.0.0
Autodesk Material Library 2016 Autodesk 2016/05/07 95.8 MB 6.3.0.15
Autodesk Material Library Base Resolution Image Library 2016 Autodesk 2016/05/07 72.2 MB 6.3.0.15
Autodesk Material Library Low Resolution Image Library 2016 Autodesk 2016/05/29 245 MB 6.3.0.18
Autodesk Material Library Medium Resolution Image Library 2016 Autodesk 2016/05/29 739 MB 6.3.0.18
Autodesk Revit 2016 Autodesk 2016/05/29 16.0.490.0
Autodesk Revit Content Libraries 2016 - 日本語 (Japanese) Autodesk 2016/05/29 16.0.490.0
Autodesk Workflows 2016 Autodesk, Inc. 2016/05/29 24.2 MB 6.3.0.18
Autodesk デスクトップ アプリ Autodesk 2016/06/08 169 MB 6.0.108.150
Autodesk 注目アプリ 2016 Autodesk 2016/05/07 956 KB 2.0.0
Blizzard App Blizzard Entertainment 2017/03/28
Bonjour Apple Inc. 2015/12/12 2.05 MB 3.1.0.1
Canon MG6100 series MP Drivers 2015/10/20
CCleaner Piriform 2017/06/01 5.30
COUGAR UIX SYSTEM 600M 2016/03/03 51.7 MB
Counter-Strike: Global Offensive Valve 2015/08/18
Discord Hammer & Chisel, Inc. 2017/05/12 49.1 MB 0.0.297
DMMGamePlayer バージョン 1.1610171100 DMM.com,Inc. 2016/10/28 223 MB 1.1610171100
FARO LS 1.1.501.0 (64bit) FARO Scanner Production 2016/05/29 47.7 MB 5.1.0.30630
Funguard Version 1.0.0 release Client Side 2016/02/09 14.9 MB 1.0.0.62
Google Chrome Google Inc. 2014/02/21 58.0.3029.110
Google Toolbar for Internet Explorer Google Inc. 2016/12/04 7.5.8231.2252
Intel(R) Control Center Intel Corporation 2014/02/03 1.2.1.1011
Intel(R) Management Engine Components Intel Corporation 2014/02/03 9.5.15.1730
Intel(R) Rapid Storage Technology Intel Corporation 2014/02/03 12.8.0.1016
Intel(R) USB 3.0 eXtensible Host Controller Driver Intel Corporation 2014/02/03 2.5.0.19
iTunes Apple Inc. 2015/12/12 215 MB 12.3.2.35
Left 4 Dead 2 Valve 2016/02/11
Lhaplus 2017/03/07
LINE LINE Corporation 2017/04/23 5.1.1.1422
Microsoft .NET Framework 4.6.1 (日本語) Microsoft Corporation 2016/05/04 2.93 MB 4.6.01055
Microsoft .NET Framework 4.6.2 Microsoft Corporation 2016/10/19 38.8 MB 4.6.01590
Microsoft ASP.NET MVC 4 Runtime Microsoft Corporation 2015/11/11 1.59 MB 4.0.40804.0
Microsoft Office 365 ProPlus - ja-jp Microsoft Corporation 2016/02/24 15.0.4797.1003
Microsoft Silverlight Microsoft Corporation 2017/04/14 597 MB 5.1.50906.0
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2016/05/30 298 KB 8.0.61001
Microsoft Visual C++ 2005 Redistributable (x64) Microsoft Corporation 2016/05/29 620 KB 8.0.61000
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 Microsoft Corporation 2014/02/06 788 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 Microsoft Corporation 2016/05/07 236 KB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 Microsoft Corporation 2014/02/08 788 KB 9.0.30729.6161
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 2016/05/07 592 KB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 2016/05/08 600 KB 9.0.30729.6161
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 Microsoft Corporation 2016/10/30 13.8 MB 10.0.40219
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 2016/10/30 11.1 MB 10.0.40219
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 Microsoft Corporation 2016/11/21 20.5 MB 11.0.61030.0
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 Microsoft Corporation 2016/11/21 17.3 MB 11.0.61030.0
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 Microsoft Corporation 2016/11/21 20.5 MB 12.0.30501.0
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 Microsoft Corporation 2016/11/21 17.1 MB 12.0.30501.0
Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.24210 Microsoft Corporation 2016/11/21 25.4 MB 14.0.24210.0
Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 Microsoft Corporation 2017/04/04 21.5 MB 14.0.24215.1
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Microsoft Corporation 2016/01/07 10.0.50903
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - 日本語 Microsoft Corporation 2016/01/07 10.0.50903
mikakunin_ScreenSaverスクリーンセーバー 2016/04/07
Mozilla Firefox 53.0.3 (x86 ja) Mozilla 2017/06/01 90.5 MB 53.0.3
Mozilla Maintenance Service Mozilla 2017/06/01 451 KB 53.0.3.6347
NVIDIA 3D Vision コントローラー ドライバー 364.44 NVIDIA Corporation 2016/05/01 364.44
NVIDIA 3D Vision ドライバー 364.72 NVIDIA Corporation 2016/05/01 364.72
NVIDIA HD オーディオ ドライバー 1.3.34.4 NVIDIA Corporation 2016/05/01 1.3.34.4
NVIDIA PhysX システム ソフトウェア 9.15.0428 NVIDIA Corporation 2015/10/10 9.15.0428
NVIDIA グラフィックス ドライバー 364.72 NVIDIA Corporation 2016/05/01 364.72
osu! 2014/02/12
osu! ppy Pty Ltd 2015/01/01 123 MB latest
Overwatch Blizzard Entertainment 2017/03/28
PHANTASY STAR ONLINE 2 SEGA 2015/06/24 7.27 MB
Pmangインストールマネージャー GameOn,Pmang 2015/10/10 1.0.1.1
Realtek Ethernet Controller Driver Realtek 2014/02/03 7.75.827.2013
Resident Evil 6 / Biohazard 6 Capcom 2016/07/27
Revit Architecture Offline Help 2016 Japanese Autodesk 2016/05/29 16.0.490.0
RPGツクールVX RTP Enterbrain 2014/08/11 42.1 MB 1.02
SketchUp 読み込み 2016 Autodesk 2016/05/07 44.7 MB 2.0.0
Skype Click to Call Microsoft Corporation 2014/02/20 21.5 MB 7.0.14735.1561
Steam Valve Corporation 2015/08/18 2.10.91.91
TeamSpeak 3 Client TeamSpeak Systems GmbH 2016/04/24 3.0.19
ViewPassword ViewPassword-software 2014/02/03
VLC media player 2.1.3 VideoLAN 2014/07/20 2.1.3
Vulkan Run Time Libraries 1.0.5.1 LunarG, Inc. 2016/05/01 1.66 MB 1.0.5.1
Warframe Digital Extremes 2016/05/22
ウイルスバスター クラウド トレンドマイクロ株式会社 2016/12/11 450 MB 11.0
サドンアタック 2017/04/04
トレンドマイクロ Airサポート トレンドマイクロ株式会社 2016/12/11 6.0.1068
東方輝針城 ver 1.00a 2014/08/25 467 MB
  • あまとう
  • 2017/06/02 (Fri) 15:12:11
放置前ログ(プラグイン)
有効 Extension OneNote Linked Notes Microsoft Corporation C:\Program Files\Microsoft Office 15\root\Office15\ONBttnIELinkedNotes.dll
有効 Extension OneNote Linked Notes Microsoft Corporation C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\ONBttnIELinkedNotes.dll
有効 Extension Send to OneNote Microsoft Corporation C:\Program Files\Microsoft Office 15\root\Office15\ONBttnIE.dll
有効 Extension Send to OneNote Microsoft Corporation C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\ONBttnIE.dll
有効 Extension Skype Click to Call C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
無効 Extension Skype for Business Click to Call Microsoft Corporation C:\Program Files\Microsoft Office 15\root\Office15\OCHelper.dll
無効 Extension Skype for Business Click to Call Microsoft Corporation C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\OCHelper.dll
無効 Helper Google Toolbar Helper Google Inc. C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
無効 Helper Google Toolbar Helper Google Inc. C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll
有効 Helper Microsoft SkyDrive Pro Browser Helper Microsoft Corporation C:\Program Files\Microsoft Office 15\root\Office15\GROOVEEX.DLL
有効 Helper Microsoft SkyDrive Pro Browser Helper Microsoft Corporation C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\GROOVEEX.DLL
無効 Helper Office Document Cache Handler Microsoft Corporation C:\Program Files\Microsoft Office 15\root\Office15\URLREDIR.DLL
無効 Helper Office Document Cache Handler Microsoft Corporation C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\URLREDIR.DLL
有効 Helper Skype Browser Helper C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
無効 Helper Skype for Business Browser Helper Microsoft Corporation C:\Program Files\Microsoft Office 15\root\Office15\OCHelper.dll
無効 Helper Skype for Business Browser Helper Microsoft Corporation C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\OCHelper.dll
無効 Helper トレンドマイクロIEプロテクション Trend Micro Inc. C:\Program Files\Trend Micro\AMSP\module\20002\9.2.1026\9.2.1026\TmBpIe32.dll
無効 Helper トレンドマイクロIEプロテクション Trend Micro Inc. C:\Program Files\Trend Micro\AMSP\module\20002\9.2.1026\9.2.1026\TmBpIe64.dll
無効 Helper トレンドマイクロセキュリティツールバーヘルパー Trend Micro Inc. C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll
無効 Helper トレンドマイクロセキュリティツールバーヘルパー Trend Micro Inc. C:\Program Files\Trend Micro\Titanium\plugin\ToolbarIE64\ToolbarIE.dll
無効 Helper トレンドマイクロネットワークフィルタプラグイン Trend Micro Inc. C:\Program Files\Trend Micro\AMSP\module\20013\5.0.1307\2.7.1067\TmopIEPlg32.dll
無効 Helper トレンドマイクロネットワークフィルタプラグイン Trend Micro Inc. C:\Program Files\Trend Micro\AMSP\module\20013\5.0.1307\2.7.1067\TmopIEPlg.dll
無効 Toolbar Google Toolbar Google Inc. C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
無効 Toolbar Google Toolbar Google Inc. C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll
無効 Toolbar Trend ツールバー Trend Micro Inc. C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll
無効 Toolbar Trend ツールバー Trend Micro Inc. C:\Program Files\Trend Micro\Titanium\plugin\ToolbarIE64\ToolbarIE.dll


有効 Extension Application Update Service Helper 2.0 default Firefox 53.0.3 C:\Program Files (x86)\Mozilla Firefox\browser\features\aushelper@mozilla.org.xpi
有効 Extension Multi-process staged rollout 1.14 default Firefox 53.0.3 C:\Program Files (x86)\Mozilla Firefox\browser\features\e10srollout@mozilla.org.xpi
有効 Extension Pocket 1.0.5 default Firefox 53.0.3 C:\Program Files (x86)\Mozilla Firefox\browser\features\firefox@getpocket.com.xpi
有効 Extension Trend Micro BEP Firefox Extension 9.2.0.1026 Trend Micro default Firefox 53.0.3 C:\Program Files\Trend Micro\AMSP\module\20002\9.2.1026\9.2.1026\firefoxextension
有効 Extension Trend Micro Osprey Firefox Extension 2.0.0.1090 Trend Micro default Firefox 53.0.3 C:\Program Files\Trend Micro\AMSP\module\20013\FxExt\firefoxextension
無効 Extension Trend Micro Toolbar 11.0.0.1181 Trend Micro default Firefox 53.0.3 C:\Program Files\Trend Micro\Titanium\UIFramework\Toolbar\firefoxextension
有効 Extension Web Compat 1.0 default Firefox 53.0.3 C:\Program Files (x86)\Mozilla Firefox\browser\features\webcompat@mozilla.org.xpi
有効 Plugin 1.4.8.903 Google Inc. default Firefox 53.0.3 C:\Users\JIN\AppData\Roaming\Mozilla\Firefox\Profiles\haagw1s5.default\gmp-widevinecdm\1.4.8.903\widevinecdm.dll
有効 Plugin OpenH264 Video Codec 1.6 Mozilla Corporation default Firefox 53.0.3 C:\Users\JIN\AppData\Roaming\Mozilla\Firefox\Profiles\haagw1s5.default\gmp-gmpopenh264\1.6\gmpopenh264.dll
有効 Plugin Primetime Content Decryption Module provided by Adobe Systems, Incorporated 17 Adobe Systems Inc default Firefox 53.0.3 C:\Users\JIN\AppData\Roaming\Mozilla\Firefox\Profiles\haagw1s5.default\gmp-eme-adobe\17\eme-adobe.dll
有効 Plugin Shockwave Flash 25.0.0.171 Adobe Systems Incorporated default Firefox 53.0.3 C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_25_0_0_171.dll


有効 App Gmail 8.1 最初のユーザー C:\Users\JIN\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\8.1_0
有効 App Google Search 0.0.0.60 最初のユーザー C:\Users\JIN\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.60_0
有効 App Google ドライブ 14.1 最初のユーザー C:\Users\JIN\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\14.1_0
有効 App YouTube 4.2.8 最初のユーザー C:\Users\JIN\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.8_0
有効 Extension DMMランチャーPlugin 1.2.0.0 最初のユーザー C:\Users\JIN\AppData\Local\Google\Chrome\User Data\Default\Extensions\hbnpbfjkgbkilkjokfccjdbhjmkpgnnk\1.2.0.0_0
有効 Extension Google オフライン ドキュメント 1.4 最初のユーザー C:\Users\JIN\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi\1.4_0
有効 Extension Google ドキュメント 0.9 最初のユーザー C:\Users\JIN\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.9_0
有効 Extension LoungeDestroyer 0.9.5.1 最初のユーザー C:\Users\JIN\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghahcnmfjfckcedfajbhekgknjdplfcl\0.9.5.1_0
有効 Extension Stylish - ウェブサイト用カスタムテーマ 1.7.12 最初のユーザー C:\Users\JIN\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjnbnpbmkenffdnngjfgmeleoegfcffe\1.7.12_0
有効 Extension Trend ツールバー 11.1.0.1044 最初のユーザー C:\Users\JIN\AppData\Local\Google\Chrome\User Data\Default\Extensions\ohhcpmplhhiiaoiddkfboafbhiknefdf\11.1.0.1044_0
有効 Extension ViewPassword 1.161.0.0 最初のユーザー C:\Users\JIN\AppData\Local\Google\Chrome\User Data\Default\Extensions\mapcoaibhhlcpmocakmdpackhapbimdh\1.161.0.0_0
有効 Plugin Adobe Acrobat 11.0.0.379 最初のユーザー C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll
有効 Plugin Chrome PDF Viewer 最初のユーザー C:\Program Files (x86)\Google\Chrome\Application\58.0.3029.110\pdf.dll
有効 Plugin Chrome Remote Desktop Viewer 最初のユーザー internal-remoting-viewer
有効 Plugin Google Update 1.3.22.5 最初のユーザー C:\Program Files (x86)\Google\Update\1.3.22.5\npGoogleUpdate3.dll
有効 Plugin Intel® Identity Protection Technology 4.0.5.0 最初のユーザー C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll
有効 Plugin iTunes Application Detector 1.0.1.1 最初のユーザー C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll
有効 Plugin McAfee SecurityCenter 12,8,397,0 最初のユーザー c:\PROGRA~2\mcafee\msc\NPMCSN~1.DLL
有効 Plugin Native Client 最初のユーザー C:\Program Files (x86)\Google\Chrome\Application\58.0.3029.110\ppGoogleNaClPluginChrome.dll
有効 Plugin Nexon Game Controller 1, 0, 1, 4 最初のユーザー C:\ProgramData\NexonJP\NGM\npNxGameJP.dll
有効 Plugin NVIDIA 3D Vision 7.17.13.3165 最初のユーザー C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll
有効 Plugin Photo Gallery 16.4.3508.0205_ship.client.main.w5m4 (ship) 最初のユーザー C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll
有効 Plugin Shockwave Flash 11.8.800.97 最初のユーザー C:\Program Files (x86)\Google\Chrome\Application\58.0.3029.110\PepperFlash\pepflashplayer.dll
  • あまとう
  • 2017/06/02 (Fri) 15:13:25
放置後ログ(HJT)
Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 15:03:02, on 2017/06/02
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.18666)

FIREFOX: 53.0.3 (x86 ja)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe
C:\Users\JIN\AppData\Local\Discord\app-0.0.297\Discord.exe
C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe
C:\Users\JIN\AppData\Local\Discord\app-0.0.297\Discord.exe
C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
C:\Program Files (x86)\Steam\Steam.exe
C:\Users\JIN\AppData\Local\Discord\app-0.0.297\Discord.exe
C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe
C:\Users\JIN\Desktop\HijackThis.exe

F2 - REG:system.ini: UserInit=userinit.exe,
O2 - BHO: Skype for Business Click to Call BHO - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files\Microsoft Office 15\root\Office15\OCHelper.dll
O2 - BHO: Trend Micro Toolbar BHO - {43C6D902-A1C5-45c9-91F6-FD9E90337E18} - C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll
O2 - BHO: トレンドマイクロネットワークフィルタプラグイン - {959A5673-7971-48e6-AF54-58F745AC4ABC} - C:\Program Files\Trend Micro\AMSP\module\20013\5.0.1307\2.7.1067\TmopIEPlg32.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll (file missing)
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office 15\root\Office15\URLREDIR.DLL
O2 - BHO: トレンドマイクロIEプロテクション - {BBACBAFD-FA5E-4079-8B33-00EB9F13D4AC} - C:\Program Files\Trend Micro\AMSP\module\20002\9.2.1026\9.2.1026\TmBpIe32.dll
O2 - BHO: Microsoft SkyDrive Pro Browser Helper - {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} - C:\Program Files\Microsoft Office 15\root\Office15\GROOVEEX.DLL
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar: Trend ツールバー - {CCAC5586-44D7-4c43-B64A-F042461A97D2} - C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll
O4 - HKLM\..\Run: [IMSS] "C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IMSS\PIconStartup.exe"
O4 - HKLM\..\Run: [USB3MON] "C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe"
O4 - HKCU\..\Run: [Steam] "C:\Program Files (x86)\Steam\steam.exe" -silent
O4 - HKCU\..\Run: [Discord] C:\Users\JIN\AppData\Local\Discord\app-0.0.297\Discord.exe
O4 - HKCU\..\Run: [World of Tanks] "C:\Games\World_of_Tanks\WargamingGameUpdater.exe"
O4 - HKCU\..\Run: [CCleaner Monitoring] "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
O4 - Startup: ctfmon.exe - ショートカット.lnk = C:\Windows\System32\ctfmon.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\Program Files\Microsoft Office 15\Root\Office15\EXCEL.EXE/3000
O8 - Extra context menu item: Se&nd to OneNote - res://C:\Program Files\Microsoft Office 15\Root\Office15\ONBttnIE.dll/105
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office 15\root\Office15\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Se&nd to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office 15\root\Office15\ONBttnIE.dll
O9 - Extra button: Skype for Business Click to Call - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files\Microsoft Office 15\root\Office15\OCHelper.dll
O9 - Extra 'Tools' menuitem: Skype for Business Click to Call - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files\Microsoft Office 15\root\Office15\OCHelper.dll
O9 - Extra button: OneNote Lin&ked Notes - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office 15\root\Office15\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: OneNote Lin&ked Notes - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office 15\root\Office15\ONBttnIELinkedNotes.dll
O9 - Extra button: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll (file missing)
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O16 - DPF: {F8160836-0C11-4CA4-AD87-944542C7BCBD} (PubPlugin Class) - http://down.hangame.co.jp/jp/purple/launcher/PubPlugin.cab
O18 - Protocol: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office 15\root\Office15\MSOSB.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - (no file)
O18 - Protocol: tmbp - {1A77E7DC-C9A0-4110-8A37-2F36BAE71ECF} - C:\Program Files\Trend Micro\AMSP\module\20002\9.2.1026\9.2.1026\TmBpIe32.dll
O18 - Protocol: tmop - {69FD7CE3-4604-4FE6-967C-49B9735CEE70} - C:\Program Files\Trend Micro\AMSP\module\20013\5.0.1307\2.7.1067\TmopIEPlg32.dll
O18 - Protocol: tmtb - {04EAF3FB-4BAC-4B5A-A37D-A1CF210A5A42} - C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll
O18 - Protocol: tmtbim - {0B37915C-8B98-4B9E-80D4-464D2C830D10} - C:\Program Files\Trend Micro\Titanium\UIFramework\ProToolbarIMRatingActiveX.dll
O23 - Service: Autodesk Application Manager Service (AdAppMgrSvc) - Autodesk Inc. - C:\Program Files (x86)\Autodesk\Autodesk Desktop App\AdAppMgrSvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Trend Micro Solution Platform (Amsp) - Trend Micro Inc. - C:\Program Files\Trend Micro\AMSP\coreServiceShell.exe
O23 - Service: Apple Mobile Device Service - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: ASUS Com Service (asComSvc) - Unknown owner - C:\Program Files (x86)\ASUS\AXSP\1.01.02\atkexComSvc.exe
O23 - Service: Autodesk Content Service - Autodesk, Inc. - C:\Program Files\Autodesk\Content Service\Connect.Service.ContentService.exe
O23 - Service: Bonjour サービス (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Skype Click to Call Updater (c2cautoupdatesvc) - Unknown owner - C:\Program Files (x86)\Skype\Toolbars\AutoUpdate\SkypeC2CAutoUpdateSvc.exe (file missing)
O23 - Service: EasyAntiCheat - EasyAntiCheat Ltd - C:\Windows\system32\EasyAntiCheat.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: FlexNet Licensing Service 64 - Flexera Software LLC - C:\Program Files\Common Files\Macrovision Shared\FlexNet Publisher\FNPLicensingService64.exe
O23 - Service: Google Update サービス (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update サービス (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel(R) Rapid Storage Technology (IAStorDataMgrSvc) - Intel Corporation - C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: Intel(R) Capability Licensing Service Interface - Intel(R) Corporation - C:\Program Files\Intel\iCLS Client\HeciServer.exe
O23 - Service: Intel(R) Capability Licensing Service TCP IP Interface - Intel(R) Corporation - C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe
O23 - Service: iPod サービス (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Intel(R) Dynamic Application Loader Host Interface Service (jhi_service) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\Windows\system32\GameMon.des.exe (file missing)
O23 - Service: NVIDIA Network Service (NvNetworkService) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
O23 - Service: NVIDIA Streamer Network Service (NvStreamNetworkSvc) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe
O23 - Service: NVIDIA Streamer Service (NvStreamSvc) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamService.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: Platinum Host Service - Trend Micro Inc. - C:\Program Files\Trend Micro\Titanium\plugin\Pt\PtSvcHost.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
O23 - Service: Wondershare Application Framework Service (WsAppService) - Wondershare - C:\Program Files (x86)\Wondershare\WAF\2.3.0.5\WsAppService.exe
O23 - Service: Wondershare Driver Install Service (WsDrvInst) - Unknown owner - C:\Program Files (x86)\Wondershare\TunesGo\DriverInstall.exe (file missing)

--
End of file - 12366 bytes
  • あまとう
  • 2017/06/02 (Fri) 15:14:03
放置後ログ(スタートアップ)
無効 HKCU:Run Akamai NetSession Interface "C:\Users\JIN\AppData\Local\Akamai\netsession_win.exe"
有効 HKCU:Run CCleaner Monitoring Piriform Ltd "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
有効 HKCU:Run Discord Hammer & Chisel, Inc. C:\Users\JIN\AppData\Local\Discord\app-0.0.297\Discord.exe
無効 HKCU:Run iCloudServices C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe
無効 HKCU:Run Skype "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun
有効 HKCU:Run Steam Valve Corporation "C:\Program Files (x86)\Steam\steam.exe" -silent
有効 HKCU:Run World of Tanks "C:\Games\World_of_Tanks\WargamingGameUpdater.exe"
無効 HKLM:Run ADSKAppManager Autodesk, Inc. "C:\Program Files (x86)\Autodesk\Autodesk Desktop App\AutodeskDesktopApp.exe" -tray
有効 HKLM:Run IAStorIcon Intel Corporation "C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIconLaunch.exe" "C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe" 60
有効 HKLM:Run IMSS Intel Corporation "C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IMSS\PIconStartup.exe"
有効 HKLM:Run Logitech Download Assistant Microsoft Corporation C:\Windows\system32\rundll32.exe C:\Windows\System32\LogiLDA.dll,LogiFetch
有効 HKLM:Run NvBackend NVIDIA Corporation "C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe"
有効 HKLM:Run Platinum Trend Micro Inc. "C:\Program Files\Trend Micro\Titanium\plugin\Pt\PtSessionAgent.exe" 1
有効 HKLM:Run RTHDVCPL Realtek Semiconductor "C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe" -s
有効 HKLM:Run Trend Micro Client Framework Trend Micro Inc. "C:\Program Files\Trend Micro\UniClient\UiFrmWrk\UIWatchDog.exe"
有効 HKLM:Run USB3MON Intel Corporation "C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe"
有効 Startup User ctfmon.exe - ショートカット.lnk Microsoft Corporation C:\Windows\System32\ctfmon.exe
無効 Startup User Dropbox.lnk C:\Users\JIN\AppData\Roaming\Dropbox\bin\Dropbox.exe /systemstartup
  • あまとう
  • 2017/06/02 (Fri) 15:14:49
放置後ログ(インストール)
7 Days to Die The Fun Pimps 2016/10/29
Adobe Flash Player 25 ActiveX Adobe Systems Incorporated 2017/06/01 18.8 MB 25.0.0.171
Adobe Flash Player 25 NPAPI Adobe Systems Incorporated 2017/06/01 19.3 MB 25.0.0.171
Adobe Flash Player 25 PPAPI Adobe Systems Incorporated 2017/06/01 19.6 MB 25.0.0.171
Apple Application Support(32 ビット) Apple Inc. 2015/12/12 114 MB 4.1.1
Apple Application Support(64 ビット) Apple Inc. 2015/12/12 128 MB 4.1.1
Apple Mobile Device Support Apple Inc. 2015/12/12 28.0 MB 9.1.0.6
Apple Software Update Apple Inc. 2015/12/12 2.39 MB 2.1.4.131
Autodesk Advanced Material Library Image Library 2016 Autodesk 2016/05/07 95.6 MB 6.3.0.15
Autodesk App Manager 2016 Autodesk 2016/05/07 3.20 MB 2.0.0
Autodesk AutoCAD 2016 - 日本語 (Japanese) Autodesk 2016/05/07 20.1.49.0
Autodesk AutoCAD Performance Feedback Tool 1.2.4 Autodesk 2016/05/07 3.08 MB 1.2.4.0
Autodesk BIM 360 Glue AutoCAD 2016 Add-in 64 bit Autodesk 2016/05/07 4.89 MB 4.35.1742
Autodesk BIM 360 Revit 2016 Add-in 64 bit Autodesk 2016/05/29 5.38 MB 4.35.3969
Autodesk Content Service Autodesk 2016/05/07 3.2.0.0
Autodesk Material Library 2016 Autodesk 2016/05/07 95.8 MB 6.3.0.15
Autodesk Material Library Base Resolution Image Library 2016 Autodesk 2016/05/07 72.2 MB 6.3.0.15
Autodesk Material Library Low Resolution Image Library 2016 Autodesk 2016/05/29 245 MB 6.3.0.18
Autodesk Material Library Medium Resolution Image Library 2016 Autodesk 2016/05/29 739 MB 6.3.0.18
Autodesk Revit 2016 Autodesk 2016/05/29 16.0.490.0
Autodesk Revit Content Libraries 2016 - 日本語 (Japanese) Autodesk 2016/05/29 16.0.490.0
Autodesk Workflows 2016 Autodesk, Inc. 2016/05/29 24.2 MB 6.3.0.18
Autodesk デスクトップ アプリ Autodesk 2016/06/08 169 MB 6.0.108.150
Autodesk 注目アプリ 2016 Autodesk 2016/05/07 956 KB 2.0.0
Blizzard App Blizzard Entertainment 2017/03/28
Bonjour Apple Inc. 2015/12/12 2.05 MB 3.1.0.1
Canon MG6100 series MP Drivers 2015/10/20
CCleaner Piriform 2017/06/01 5.30
COUGAR UIX SYSTEM 600M 2016/03/03 51.7 MB
Counter-Strike: Global Offensive Valve 2015/08/18
Discord Hammer & Chisel, Inc. 2017/05/12 49.1 MB 0.0.297
DMMGamePlayer バージョン 1.1610171100 DMM.com,Inc. 2016/10/28 223 MB 1.1610171100
FARO LS 1.1.501.0 (64bit) FARO Scanner Production 2016/05/29 47.7 MB 5.1.0.30630
Funguard Version 1.0.0 release Client Side 2016/02/09 14.9 MB 1.0.0.62
Google Chrome Google Inc. 2014/02/21 58.0.3029.110
Google Toolbar for Internet Explorer Google Inc. 2016/12/04 7.5.8231.2252
Intel(R) Control Center Intel Corporation 2014/02/03 1.2.1.1011
Intel(R) Management Engine Components Intel Corporation 2014/02/03 9.5.15.1730
Intel(R) Rapid Storage Technology Intel Corporation 2014/02/03 12.8.0.1016
Intel(R) USB 3.0 eXtensible Host Controller Driver Intel Corporation 2014/02/03 2.5.0.19
iTunes Apple Inc. 2015/12/12 215 MB 12.3.2.35
Left 4 Dead 2 Valve 2016/02/11
Lhaplus 2017/03/07
LINE LINE Corporation 2017/04/23 5.1.1.1422
Microsoft .NET Framework 4.6.1 (日本語) Microsoft Corporation 2016/05/04 2.93 MB 4.6.01055
Microsoft .NET Framework 4.6.2 Microsoft Corporation 2016/10/19 38.8 MB 4.6.01590
Microsoft ASP.NET MVC 4 Runtime Microsoft Corporation 2015/11/11 1.59 MB 4.0.40804.0
Microsoft Office 365 ProPlus - ja-jp Microsoft Corporation 2016/02/24 15.0.4797.1003
Microsoft Silverlight Microsoft Corporation 2017/04/14 597 MB 5.1.50906.0
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2016/05/30 298 KB 8.0.61001
Microsoft Visual C++ 2005 Redistributable (x64) Microsoft Corporation 2016/05/29 620 KB 8.0.61000
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 Microsoft Corporation 2014/02/06 788 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 Microsoft Corporation 2016/05/07 236 KB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 Microsoft Corporation 2014/02/08 788 KB 9.0.30729.6161
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 2016/05/07 592 KB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 2016/05/08 600 KB 9.0.30729.6161
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 Microsoft Corporation 2016/10/30 13.8 MB 10.0.40219
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 2016/10/30 11.1 MB 10.0.40219
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 Microsoft Corporation 2016/11/21 20.5 MB 11.0.61030.0
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 Microsoft Corporation 2016/11/21 17.3 MB 11.0.61030.0
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 Microsoft Corporation 2016/11/21 20.5 MB 12.0.30501.0
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 Microsoft Corporation 2016/11/21 17.1 MB 12.0.30501.0
Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.24210 Microsoft Corporation 2016/11/21 25.4 MB 14.0.24210.0
Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 Microsoft Corporation 2017/04/04 21.5 MB 14.0.24215.1
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Microsoft Corporation 2016/01/07 10.0.50903
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - 日本語 Microsoft Corporation 2016/01/07 10.0.50903
mikakunin_ScreenSaverスクリーンセーバー 2016/04/07
Mozilla Firefox 53.0.3 (x86 ja) Mozilla 2017/06/01 90.5 MB 53.0.3
Mozilla Maintenance Service Mozilla 2017/06/01 451 KB 53.0.3.6347
NVIDIA 3D Vision コントローラー ドライバー 364.44 NVIDIA Corporation 2016/05/01 364.44
NVIDIA 3D Vision ドライバー 364.72 NVIDIA Corporation 2016/05/01 364.72
NVIDIA HD オーディオ ドライバー 1.3.34.4 NVIDIA Corporation 2016/05/01 1.3.34.4
NVIDIA PhysX システム ソフトウェア 9.15.0428 NVIDIA Corporation 2015/10/10 9.15.0428
NVIDIA グラフィックス ドライバー 364.72 NVIDIA Corporation 2016/05/01 364.72
osu! 2014/02/12
osu! ppy Pty Ltd 2015/01/01 123 MB latest
Overwatch Blizzard Entertainment 2017/03/28
PHANTASY STAR ONLINE 2 SEGA 2015/06/24 7.27 MB
Pmangインストールマネージャー GameOn,Pmang 2015/10/10 1.0.1.1
Realtek Ethernet Controller Driver Realtek 2014/02/03 7.75.827.2013
Resident Evil 6 / Biohazard 6 Capcom 2016/07/27
Revit Architecture Offline Help 2016 Japanese Autodesk 2016/05/29 16.0.490.0
RPGツクールVX RTP Enterbrain 2014/08/11 42.1 MB 1.02
SketchUp 読み込み 2016 Autodesk 2016/05/07 44.7 MB 2.0.0
Skype Click to Call Microsoft Corporation 2014/02/20 21.5 MB 7.0.14735.1561
Steam Valve Corporation 2015/08/18 2.10.91.91
TeamSpeak 3 Client TeamSpeak Systems GmbH 2016/04/24 3.0.19
ViewPassword ViewPassword-software 2014/02/03
VLC media player 2.1.3 VideoLAN 2014/07/20 2.1.3
Vulkan Run Time Libraries 1.0.5.1 LunarG, Inc. 2016/05/01 1.66 MB 1.0.5.1
Warframe Digital Extremes 2016/05/22
ウイルスバスター クラウド トレンドマイクロ株式会社 2016/12/11 450 MB 11.0
サドンアタック 2017/04/04
トレンドマイクロ Airサポート トレンドマイクロ株式会社 2016/12/11 6.0.1068
東方輝針城 ver 1.00a 2014/08/25 467 MB
  • あまとう
  • 2017/06/02 (Fri) 15:15:36
放置後ログ(プラグイン)
有効 Extension OneNote Linked Notes Microsoft Corporation C:\Program Files\Microsoft Office 15\root\Office15\ONBttnIELinkedNotes.dll
有効 Extension OneNote Linked Notes Microsoft Corporation C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\ONBttnIELinkedNotes.dll
有効 Extension Send to OneNote Microsoft Corporation C:\Program Files\Microsoft Office 15\root\Office15\ONBttnIE.dll
有効 Extension Send to OneNote Microsoft Corporation C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\ONBttnIE.dll
有効 Extension Skype Click to Call C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
無効 Extension Skype for Business Click to Call Microsoft Corporation C:\Program Files\Microsoft Office 15\root\Office15\OCHelper.dll
無効 Extension Skype for Business Click to Call Microsoft Corporation C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\OCHelper.dll
無効 Helper Google Toolbar Helper Google Inc. C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
無効 Helper Google Toolbar Helper Google Inc. C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll
有効 Helper Microsoft SkyDrive Pro Browser Helper Microsoft Corporation C:\Program Files\Microsoft Office 15\root\Office15\GROOVEEX.DLL
有効 Helper Microsoft SkyDrive Pro Browser Helper Microsoft Corporation C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\GROOVEEX.DLL
無効 Helper Office Document Cache Handler Microsoft Corporation C:\Program Files\Microsoft Office 15\root\Office15\URLREDIR.DLL
無効 Helper Office Document Cache Handler Microsoft Corporation C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\URLREDIR.DLL
有効 Helper Skype Browser Helper C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
無効 Helper Skype for Business Browser Helper Microsoft Corporation C:\Program Files\Microsoft Office 15\root\Office15\OCHelper.dll
無効 Helper Skype for Business Browser Helper Microsoft Corporation C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\OCHelper.dll
無効 Helper トレンドマイクロIEプロテクション Trend Micro Inc. C:\Program Files\Trend Micro\AMSP\module\20002\9.2.1026\9.2.1026\TmBpIe32.dll
無効 Helper トレンドマイクロIEプロテクション Trend Micro Inc. C:\Program Files\Trend Micro\AMSP\module\20002\9.2.1026\9.2.1026\TmBpIe64.dll
無効 Helper トレンドマイクロセキュリティツールバーヘルパー Trend Micro Inc. C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll
無効 Helper トレンドマイクロセキュリティツールバーヘルパー Trend Micro Inc. C:\Program Files\Trend Micro\Titanium\plugin\ToolbarIE64\ToolbarIE.dll
無効 Helper トレンドマイクロネットワークフィルタプラグイン Trend Micro Inc. C:\Program Files\Trend Micro\AMSP\module\20013\5.0.1307\2.7.1067\TmopIEPlg32.dll
無効 Helper トレンドマイクロネットワークフィルタプラグイン Trend Micro Inc. C:\Program Files\Trend Micro\AMSP\module\20013\5.0.1307\2.7.1067\TmopIEPlg.dll
無効 Toolbar Google Toolbar Google Inc. C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
無効 Toolbar Google Toolbar Google Inc. C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll
無効 Toolbar Trend ツールバー Trend Micro Inc. C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll
無効 Toolbar Trend ツールバー Trend Micro Inc. C:\Program Files\Trend Micro\Titanium\plugin\ToolbarIE64\ToolbarIE.dll

有効 Extension Application Update Service Helper 2.0 default Firefox 53.0.3 C:\Program Files (x86)\Mozilla Firefox\browser\features\aushelper@mozilla.org.xpi
有効 Extension Multi-process staged rollout 1.14 default Firefox 53.0.3 C:\Program Files (x86)\Mozilla Firefox\browser\features\e10srollout@mozilla.org.xpi
有効 Extension Pocket 1.0.5 default Firefox 53.0.3 C:\Program Files (x86)\Mozilla Firefox\browser\features\firefox@getpocket.com.xpi
有効 Extension Trend Micro BEP Firefox Extension 9.2.0.1026 Trend Micro default Firefox 53.0.3 C:\Program Files\Trend Micro\AMSP\module\20002\9.2.1026\9.2.1026\firefoxextension
有効 Extension Trend Micro Osprey Firefox Extension 2.0.0.1090 Trend Micro default Firefox 53.0.3 C:\Program Files\Trend Micro\AMSP\module\20013\FxExt\firefoxextension
無効 Extension Trend Micro Toolbar 11.0.0.1181 Trend Micro default Firefox 53.0.3 C:\Program Files\Trend Micro\Titanium\UIFramework\Toolbar\firefoxextension
有効 Extension Web Compat 1.0 default Firefox 53.0.3 C:\Program Files (x86)\Mozilla Firefox\browser\features\webcompat@mozilla.org.xpi
有効 Plugin 1.4.8.903 Google Inc. default Firefox 53.0.3 C:\Users\JIN\AppData\Roaming\Mozilla\Firefox\Profiles\haagw1s5.default\gmp-widevinecdm\1.4.8.903\widevinecdm.dll
有効 Plugin OpenH264 Video Codec 1.6 Mozilla Corporation default Firefox 53.0.3 C:\Users\JIN\AppData\Roaming\Mozilla\Firefox\Profiles\haagw1s5.default\gmp-gmpopenh264\1.6\gmpopenh264.dll
有効 Plugin Primetime Content Decryption Module provided by Adobe Systems, Incorporated 17 Adobe Systems Inc default Firefox 53.0.3 C:\Users\JIN\AppData\Roaming\Mozilla\Firefox\Profiles\haagw1s5.default\gmp-eme-adobe\17\eme-adobe.dll
有効 Plugin Shockwave Flash 25.0.0.171 Adobe Systems Incorporated default Firefox 53.0.3 C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_25_0_0_171.dll

有効 App Gmail 8.1 最初のユーザー C:\Users\JIN\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\8.1_0
有効 App Google Search 0.0.0.60 最初のユーザー C:\Users\JIN\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.60_0
有効 App Google ドライブ 14.1 最初のユーザー C:\Users\JIN\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\14.1_0
有効 App YouTube 4.2.8 最初のユーザー C:\Users\JIN\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.8_0
有効 Extension DMMランチャーPlugin 1.2.0.0 最初のユーザー C:\Users\JIN\AppData\Local\Google\Chrome\User Data\Default\Extensions\hbnpbfjkgbkilkjokfccjdbhjmkpgnnk\1.2.0.0_0
有効 Extension Google オフライン ドキュメント 1.4 最初のユーザー C:\Users\JIN\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi\1.4_0
有効 Extension Google ドキュメント 0.9 最初のユーザー C:\Users\JIN\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.9_0
有効 Extension LoungeDestroyer 0.9.5.1 最初のユーザー C:\Users\JIN\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghahcnmfjfckcedfajbhekgknjdplfcl\0.9.5.1_0
有効 Extension Stylish - ウェブサイト用カスタムテーマ 1.7.12 最初のユーザー C:\Users\JIN\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjnbnpbmkenffdnngjfgmeleoegfcffe\1.7.12_0
有効 Extension Trend ツールバー 11.1.0.1044 最初のユーザー C:\Users\JIN\AppData\Local\Google\Chrome\User Data\Default\Extensions\ohhcpmplhhiiaoiddkfboafbhiknefdf\11.1.0.1044_0
有効 Extension ViewPassword 1.161.0.0 最初のユーザー C:\Users\JIN\AppData\Local\Google\Chrome\User Data\Default\Extensions\mapcoaibhhlcpmocakmdpackhapbimdh\1.161.0.0_0
有効 Plugin Adobe Acrobat 11.0.0.379 最初のユーザー C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll
有効 Plugin Chrome PDF Viewer 最初のユーザー C:\Program Files (x86)\Google\Chrome\Application\58.0.3029.110\pdf.dll
有効 Plugin Chrome Remote Desktop Viewer 最初のユーザー internal-remoting-viewer
有効 Plugin Google Update 1.3.22.5 最初のユーザー C:\Program Files (x86)\Google\Update\1.3.22.5\npGoogleUpdate3.dll
有効 Plugin Intel® Identity Protection Technology 4.0.5.0 最初のユーザー C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll
有効 Plugin iTunes Application Detector 1.0.1.1 最初のユーザー C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll
有効 Plugin McAfee SecurityCenter 12,8,397,0 最初のユーザー c:\PROGRA~2\mcafee\msc\NPMCSN~1.DLL
有効 Plugin Native Client 最初のユーザー C:\Program Files (x86)\Google\Chrome\Application\58.0.3029.110\ppGoogleNaClPluginChrome.dll
有効 Plugin Nexon Game Controller 1, 0, 1, 4 最初のユーザー C:\ProgramData\NexonJP\NGM\npNxGameJP.dll
有効 Plugin NVIDIA 3D Vision 7.17.13.3165 最初のユーザー C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll
有効 Plugin Photo Gallery 16.4.3508.0205_ship.client.main.w5m4 (ship) 最初のユーザー C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll
有効 Plugin Shockwave Flash 11.8.800.97 最初のユーザー C:\Program Files (x86)\Google\Chrome\Application\58.0.3029.110\PepperFlash\pepflashplayer.dll


  • あまとう
  • 2017/06/02 (Fri) 15:16:48
状況報告
特に変わったところはありませんでした。
  • あまとう
  • 2017/06/02 (Fri) 15:18:40
CCであと2つのログもお願いします
作業と報告、ご苦労様です。
続きのログを見せてもらいました。

>特に変わったところはありませんでした。

異常は現在出てないようですか。

ですが調べて正解でした。
まだ隠れているモノがしっかり見つかってます。
悪名高いakamaiが入ってますね。おそらくこれもご自身で必要として入れたのではないでしょうが、もしご自身で入れたならそのことも次回レスで教えてください。
覚えもないのに入っていたならこれも処置することになります。

とりあえずCCのログで抜けているものが2つあるので、それも追加で見せてください。
先の要領でCCで「コンテキストメニュー」タブと「スケジュールされたタスク」タブのログもとってから、それもレスで見せてください。
特にスケジュールのログは重要になります。
追加の2つのログも見せてもらったらまた続きの作業の案内しましょう
  • 悪代官
  • 2017/06/02 (Fri) 20:39:22
放置前ログ
とりあえず2時間使ってみましたが、特に以上なしです。
コンテキストとスケジュールされたタスクのみでよいのか迷ったのですが、
とりあえずこの二つのみログをとりました。
有効 Task Adobe Flash Player PPAPI Notifier Adobe Systems Incorporated C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_25_0_0_171_pepper.exe -check pepperplugin
有効 Task AirSupport Update Trend Micro Inc. C:\Program Files\Trend Micro\AirSupport\Update.exe
有効 Task CCleanerSkipUAC Piriform Ltd "C:\Program Files\CCleaner\CCleaner.exe" $(Arg0)
有効 Task GoogleUpdateTaskMachineCore1d1ab75fa0343c5 Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /c
有効 Task GoogleUpdateTaskMachineUA1d1ab75fcae6eb4 Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /ua /installsource scheduler

有効 Directory VLCメディアプレイヤーで再生 VideoLAN "C:\Program Files (x86)\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1"
有効 Directory VLCメディアプレイヤーのプレイリストに追加 VideoLAN "C:\Program Files (x86)\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1"
有効 Drive Lhaplus C:\Program Files (x86)\Lhaplus\LplsShlx64.dll
有効 File AcShellExtension.AcContextMenuHandler Autodesk C:\Program Files\Common Files\Autodesk Shared\AcShellEx\AcShellExtension.dll
有効 File Lhaplus C:\Program Files (x86)\Lhaplus\LplsShlx64.dll
有効 File {48F45200-91E6-11CE-8A4F-0080C81A28D4} Trend Micro Inc. C:\Program Files\Trend Micro\UniClient\UiFrmwrk\tmdshell.dll
有効 Folder Lhaplus C:\Program Files (x86)\Lhaplus\LplsShlx64.dll
有効 Folder {48F45200-91E6-11CE-8A4F-0080C81A28D4} Trend Micro Inc. C:\Program Files\Trend Micro\UniClient\UiFrmwrk\tmdshell.dll
  • あまとう
  • 2017/06/03 (Sat) 01:59:20
放置後ログ
有効 Task Adobe Flash Player PPAPI Notifier Adobe Systems Incorporated C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_25_0_0_171_pepper.exe -check pepperplugin
有効 Task AirSupport Update Trend Micro Inc. C:\Program Files\Trend Micro\AirSupport\Update.exe
有効 Task CCleanerSkipUAC Piriform Ltd "C:\Program Files\CCleaner\CCleaner.exe" $(Arg0)
有効 Task GoogleUpdateTaskMachineCore1d1ab75fa0343c5 Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /c
有効 Task GoogleUpdateTaskMachineUA1d1ab75fcae6eb4 Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /ua /installsource scheduler

有効 Directory VLCメディアプレイヤーで再生 VideoLAN "C:\Program Files (x86)\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1"
有効 Directory VLCメディアプレイヤーのプレイリストに追加 VideoLAN "C:\Program Files (x86)\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1"
有効 Drive Lhaplus C:\Program Files (x86)\Lhaplus\LplsShlx64.dll
有効 File AcShellExtension.AcContextMenuHandler Autodesk C:\Program Files\Common Files\Autodesk Shared\AcShellEx\AcShellExtension.dll
有効 File Lhaplus C:\Program Files (x86)\Lhaplus\LplsShlx64.dll
有効 File {48F45200-91E6-11CE-8A4F-0080C81A28D4} Trend Micro Inc. C:\Program Files\Trend Micro\UniClient\UiFrmwrk\tmdshell.dll
有効 Folder Lhaplus C:\Program Files (x86)\Lhaplus\LplsShlx64.dll
有効 Folder {48F45200-91E6-11CE-8A4F-0080C81A28D4} Trend Micro Inc. C:\Program Files\Trend Micro\UniClient\UiFrmwrk\tmdshell.dll
  • あまとう
  • 2017/06/03 (Sat) 02:00:08
akamaiを叩きましょう
レスが遅くなってすみません。
先程まで風呂入ってました(うちの風呂には由○かおるはいません

>コンテキストとスケジュールされたタスクのみでよいのか迷ったのですが、
>とりあえずこの二つのみログをとりました。

はい、今はその2つでいいです。
ログを見せてもらいましたが、怪しい痕跡はなさそうですね。
では先に見つかったakamai含めて続きの作業しましょうか。

まず、先の要領でCCを起動して「Windows」タブ内の下記を「エントリの削除」してください。
>無効 HKCU:Run Akamai NetSession Interface "C:\Users\JIN\AppData\Local\Akamai\netsession_win.exe"

「無効」状態なので動きは止まってますが、何かの拍子で「有効」に戻るとまた動き出します。
今のうちに息の根を止めましょう(←この辺が悪代官

CCを終了したら以下のアプリを準備してください。
「AdwCleaner」(通称:AC)
http://www.bleepingcomputer.com/download/adwcleaner/dl/125/
ファイル直リンです。アクセスしてファイルをデスクトップにでも保存しておいてください。
片付けるときは起動後に「uninstall」ボタンを押せば自動で削除されます。
使い方は下記サイト様に詳しい説明があるのでサンショウウオ↓
http://www.japan-secure.com/entry/adwcleaner.html

Malwarebytes' Anti-Malware(通称・MBAM)
本家サイト
http://www.malwarebytes.org/

ですが、MBAMは現在安定性や動作でかなり難が出ており、普通に使っても正常にスキャンができないバグまで多発中です。
そのため本家サイトから最新版のダウンロードせず、ここではあえて旧バージョンで作業します。

旧バージョンの説明サイト↓
http://www.japan-secure.com/entry/blog-entry-7.html

以下のURLからMBAMの旧バージョンをダウンロードしてください。
http://www.oldapps.com/malwarebytes.php?old_malwarebytes=12090?download
ファイル直リンです。保存しておいてください。
作業終了後はPCをセーフモード状態で、GUを使ってアンインストールすればいいですが、うまくできないときはセーフモード状態でスタートメニューのMBAM項目で「アンインストール」選択しても削除可能です。

注)インストール時に日本語でインストールすると文字化けすることがあります。英語でインストール後に日本語化してください。
MBAM起動して「Settings」タブ→「Language」→「Japanese」で日本語化できます。

準備できたらMBAMをインストールとアップデートまでしておいてください。
ただし、ここではまだスキャンはしないように。
なお、ここでMBAMの更新で「プログラム」自体は更新せず、定義だけ更新しておいてください。
プログラム本体を更新すると、バグ多発中の最新版になってしまうので、せっかく旧バージョンでインストールした意味がなくなります。
アップデートできたらスキャンはせず、ここでMABMは終了してください。

両ツールのアップデートまでできたらPCをセーフモードで再起動してから、ディスククリーンアップを使ってゴミファイルの掃除してください。
ただしここでは普通のセーフモードではなく、「セーフモードとネットワーク」を選んで起動してください。

クリーンアップが済んだらセーフモードのまま、ACを起動してください。
起動したら今度は「スキャン」したあと、そのスキャン終了後に検出されたものがあったら「除去」を押してください。
表示された画面で「はい」を選択すると処置開始されます。

処置完了したらそこでPCを通常モードで再起動してください。

再起動後にACのあらたなログが出るので、それをデスクトップにでも保存しておいてください。
ですが、もし作業後にログが出ないorわからない場合はマイコンピュータのCドライブを開くとその直下に以下のような名前のファイルが作成されているので、それがACのログです。
>AdwCleaner[英数字].txt
同じような名前のログが複数ある時は、作成日時が作業処置時のファイルが対象のログです。

続いて再度セーフモードにして、今度はMBAMでスキャンしてください。
MBAM起動したら「スキャナー」タブから「フルスキャン」してください。
対象ドライブはCを含めて全ドライブを選択してください。

スキャン対象は全ドライブを選択(チェック)してください。時間はかかりますができるだけ細かくスキャンするためです。
順番はどちらからでもいいですが、なにか検出されたらそれを選択して「remove」(隔離)したあと、再起動を促す表示が出たらそこで一度PCを再起動してください。
もし再起動表示が出ないときは手動で再起動してください。

またMBAMスキャン終了後、「詳細を表示」を押すとその結果が表示されるはずなので、そこで「ログを保存」を押すとそのログが保存可能になります。
そのログをデスクトップにでも保存しておいてください。
このログ確認が特に重要なので、忘れないようにお願いします。

このあとMBAMとACのログを返信に貼り付けて、それを状態報告とともにレスで見せてください。
  • 悪代官
  • 2017/06/03 (Sat) 21:11:54
acログ
# AdwCleaner v6.047 - ログファイルの作成日 04/06/2017 作成時間 00:15:44
# Malwarebytesによる 19/05/2017 の更新日
# データベース : 2017-06-02.2 [サーバー]
# オペレーティングシステム : Windows 7 Home Premium Service Pack 1 (X64)
# ユーザー名 : JIN - JIN-PC
# 実行場所 : C:\Users\JIN\Desktop\AdwCleaner.exe
# モード:安全
# サポート : https://www.malwarebytes.com/support



***** [ サービス ] *****



***** [ フォルダ ] *****

[-] 削除済みフォルダ:C:\Users\JIN\Downloads\Save
[-] 削除済みフォルダ:C:\Users\JIN\AppData\Roaming\Systweak


***** [ ファイル ] *****

[-] 削除済みファイル:C:\Windows\SysNative\roboot64.exe
[-] 削除済みファイル:C:\Windows\uninstaller.exe
[-] 削除済みファイル:C:\Users\サブ アカウント\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage
[-] 削除済みファイル:C:\Users\サブ アカウント\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal


***** [ DLL ] *****



***** [ WMI ] *****



***** [ ショートカット ] *****



***** [ スケジュール済みタスク ] *****



***** [ レジストリ ] *****

[-] 削除済みキー:HKLM\SOFTWARE\Classes\protector_dll.Protector
[-] 削除済みキー:HKLM\SOFTWARE\Classes\protector_dll.Protector.1
[-] 削除済みキー:HKLM\SOFTWARE\Classes\protector_dll.ProtectorBho
[-] 削除済みキー:HKLM\SOFTWARE\Classes\protector_dll.ProtectorBho.1
[-] 削除済みキー:HKLM\SOFTWARE\Classes\protector_dll.ProtectorLib
[-] 削除済みキー:HKLM\SOFTWARE\Classes\protector_dll.ProtectorLib.1
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\protector_dll.Protector
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\protector_dll.Protector.1
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\protector_dll.ProtectorBho
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\protector_dll.ProtectorBho.1
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\protector_dll.ProtectorLib
[#] 再起動時に削除されたキー:[x64] HKLM\SOFTWARE\Classes\protector_dll.ProtectorLib.1
[-] 削除済みキー:HKU\S-1-5-21-3327825174-499426826-903695396-1000\Software\Softonic
[-] 削除済みキー:HKU\S-1-5-21-3327825174-499426826-903695396-1000\Software\systweak
[#] 再起動時に削除されたキー:HKCU\Software\Softonic
[#] 再起動時に削除されたキー:HKCU\Software\systweak
[-] 削除済みキー:HKLM\SOFTWARE\systweak
[#] 再起動時に削除されたキー:[x64] HKCU\Software\Softonic
[#] 再起動時に削除されたキー:[x64] HKCU\Software\systweak
[-] 削除済みキー:HKCU\Software\Microsoft\Internet Explorer\DOMStorage\softonic.jp
[-] 削除済みキー:HKCU\Software\Microsoft\Internet Explorer\DOMStorage\superfish.com
[-] 削除済みキー:HKCU\Software\Microsoft\Internet Explorer\DOMStorage\www.superfish.com
[-] 削除済みキー:HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\hao123.com
[-] 削除済みキー:HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\softonic.jp
[#] 再起動時に削除されたキー:[x64] HKCU\Software\Microsoft\Internet Explorer\DOMStorage\softonic.jp
[#] 再起動時に削除されたキー:[x64] HKCU\Software\Microsoft\Internet Explorer\DOMStorage\superfish.com
[#] 再起動時に削除されたキー:[x64] HKCU\Software\Microsoft\Internet Explorer\DOMStorage\www.superfish.com
[#] 再起動時に削除されたキー:[x64] HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\hao123.com
[#] 再起動時に削除されたキー:[x64] HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\softonic.jp
[-] 削除済みキー:HKLM\SOFTWARE\Classes\AppID\OverlayIcon.DLL
[-] 削除済みキー:HKLM\SOFTWARE\Google\Chrome\Extensions\bmiabdepfhhiieiipmeecdmeljggmfee


***** [ ブラウザ ] *****

[-] [C:\Users\JIN\AppData\Local\Google\Chrome\User Data\Default\Web data] [Search Provider] 削除済み:hamachi.softonic.jp
[-] [C:\Users\JIN\AppData\Local\Google\Chrome\User Data\Default] [extension] 削除済み:bmiabdepfhhiieiipmeecdmeljggmfee


*************************

:: "Tracing" キーを削除しました
:: Winsock設定を削除しました

*************************

C:\AdwCleaner\AdwCleaner[C0].txt - [4537 バイト] - [04/06/2017 00:15:44]
C:\AdwCleaner\AdwCleaner[S0].txt - [4882 バイト] - [04/06/2017 00:14:36]

########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt - [4691 バイト] ##########
  • あまとう
  • 2017/06/04 (Sun) 03:13:47
MBAMログ
Malwarebytes Anti-Malware (試用) 1.75.0.1300
www.malwarebytes.org

定義バージョン: v2017.06.03.02

Windows 7 Service Pack 1 x64 NTFS (セーフモード/ネットワーク)
Internet Explorer 11.0.9600.18665
JIN :: JIN-PC [管理者]

リアルタイム保護: 無効

2017/06/04 0:23:03
mbam-log-2017-06-04 (00-23-03).txt

スキャンタイプ: フルスキャン (C:\|D:\|)
有効なスキャン領域: メモリ | スタートアップ | レジストリ | ファイルシステム | ヒューリスティック/追加アイテムのスキャン  | ヒューリスティック/Shuriken エンジンを使用してスキャン  | 不審なプログラム (PUP) | 不審な変更 (PUM)
無効なスキャン領域: ピア・ツー・ピアプログラム(P2P)
スキャンしたアイテム数: 886220
経過時間: 2 時間, 31 分, 14 秒

メモリプロセスの検出: 0
(悪意のあるアイテムは検出されていません。)

メモリモジュールの検出: 0
(悪意のあるアイテムは検出されていません。)

レジストリキーの検出: 0
(悪意のあるアイテムは検出されていません。)

レジストリ値の検出: 0
(悪意のあるアイテムは検出されていません。)

レジストリデータ項目の検出: 0
(悪意のあるアイテムは検出されていません。)

フォルダの検出: 0
(悪意のあるアイテムは検出されていません。)

ファイルの検出: 0
(悪意のあるアイテムは検出されていません。)

(終)
  • あまとう
  • 2017/06/04 (Sun) 03:14:41
状況報告
面白い文章での返答ありがとうございます(笑)
緊張がある程度解け質問がしやすいです(笑)
pcはウイルスバスターの起動が少し遅くなった気がします。
気のせいかも知れないですけど・・・

  • あまとう
  • 2017/06/04 (Sun) 03:17:31
MBAMの常駐保護が競合してますか
作業と報告、ご苦労様です。

>pcはウイルスバスターの起動が少し遅くなった気がします

はい、どうやらMBAMを無償版でなく有償版のトライアル(体験版)で入れたのが原因でしょう。
>Malwarebytes Anti-Malware (試用) 1.75.0.1300

MBAMは無償版なら常駐保護機能がないので既存のセキュリティソフトと競合するおそれも薄いですが、有償版には常駐保護機能があるのでそれがバスターと競合している可能性があります。
MBAMとACはもういいので、導入時の説明にそって片付けてください。

ログも見せてもらいましたが、softonicやsuperfish含めてまだ残っていた曲者が多数検出処置されてます。
処置もできたので両ツールごと削除すればそれらもまとめて掃除できます。

では今度は別のツールで大詰めの解析します。

以下のツールを準備してください。
OTL(OldTimer Listit)
「Download」ボタンからDLしたら保存しておいてください。
http://oldtimer.geekstogo.com/OTL.exe
片付けるときは起動後に「Cleanup」ボタンを押せば自動で削除されます。
ただし、Windows10をお使いの場合は本体ファイルをそのまま削除すればいいです。

他のプログラムを起動しない状態でOTLを起動してください。
起動したら、ウィンドウの上の方にある「Scan All Users」にチェックを入れ、以下のコマンドを「Custom Scan/Fixes」にコピペしてください。

SHOWHIDDEN
%windir%\tasks\*.job
DRIVES
BASESERVICES
%SYSTEMDRIVE%\*.exe
ACTIVEX
CREATERESTOREPOINT

その後、左上の「Run Scan」を押すとスキャン開始されます。
スキャン開始後、PC環境にもよりますが数分ほどすると、「OTL.txt」と「Extras.txt」がOTL.exeと同じ場所に作成されるはずなので、この2つのファイルをデスクトップあたりに保存しておいてください。
なお、Extras.txtは出ないこともありますが、その場合はOTL.txtだけでもいいです。

このあとOTLログを丸ごと返信に貼り付けてレスで見せてください。
ただしOTLログはかなり長くなるため、一度に送信してもfc2の文字数制限で途切れます。
なのでログも適当なところで1万文字以内に分割して、複数回に分けてレス送信してください。
1万文字を越えた投稿はfc2の文字数制限で途切れてしまうためです。
http://www1.odn.ne.jp/megukuma/count.htm

OTLでスキャンしただけでは何も変化は起きません。
この結果を見て、検出されたものを次回以降の作業で処置することになるはずです
  • 悪代官
  • 2017/06/04 (Sun) 20:53:04
otl1
OTL logfile created on: 2017/06/05 17:58:05 - Run 1
OTL by OldTimer - Version 3.2.69.0 Folder = C:\Users\JIN\Desktop
64bit- Home Premium Edition Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation
Internet Explorer (Version = 9.11.9600.18665)
Locale: 00000411 | Country: 日本 | Language: JPN | Date Format: yyyy/MM/dd

7.91 Gb Total Physical Memory | 5.73 Gb Available Physical Memory | 72.51% Memory free
15.82 Gb Paging File | 13.67 Gb Available in Paging File | 86.41% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]

%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86)
Drive C: | 455.28 Gb Total Space | 154.39 Gb Free Space | 33.91% Space Free | Partition Type: NTFS

Computer Name: JIN-PC | User Name: JIN | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users | Include 64bit Scans
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days

[color=#E56717]========== Processes (SafeList) ==========[/color]

PRC - [2017/06/05 17:55:36 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Users\JIN\Desktop\OTL.exe
PRC - [2016/06/15 10:14:44 | 002,398,776 | ---- | M] (NVIDIA Corporation) -- C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe
PRC - [2016/06/15 10:14:40 | 001,881,144 | ---- | M] (NVIDIA Corporation) -- C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
PRC - [2016/03/23 19:02:30 | 000,818,704 | ---- | M] (Autodesk Inc.) -- C:\Windows\Temp\AdAppMgrUpdater.exe
PRC - [2016/03/23 19:02:28 | 001,231,376 | ---- | M] (Autodesk Inc.) -- C:\Program Files (x86)\Autodesk\Autodesk Desktop App\AdAppMgrSvc.exe
PRC - [2016/03/22 11:10:00 | 000,426,040 | ---- | M] (NVIDIA Corporation) -- C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
PRC - [2013/09/16 13:19:26 | 000,390,616 | ---- | M] (Intel Corporation) -- C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
PRC - [2013/09/16 13:19:22 | 000,169,432 | ---- | M] (Intel Corporation) -- C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
PRC - [2013/08/07 14:24:00 | 000,287,592 | ---- | M] (Intel Corporation) -- C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
PRC - [2013/08/07 14:24:00 | 000,015,720 | ---- | M] (Intel Corporation) -- C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
PRC - [2013/05/07 16:45:40 | 000,936,728 | ---- | M] () -- C:\Program Files (x86)\ASUS\AXSP\1.01.02\atkexComSvc.exe
PRC - [2013/04/26 19:25:54 | 000,292,848 | ---- | M] (Intel Corporation) -- C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe


[color=#E56717]========== Modules (No Company Name) ==========[/color]

MOD - [2017/05/18 01:26:08 | 001,103,360 | ---- | M] () -- C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Servf73e6522#\e3227f7d97207efe09a0c0d40e4f1197\System.ServiceModel.Web.ni.dll
MOD - [2017/05/18 01:26:06 | 000,787,456 | ---- | M] () -- C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Servd1dec626#\a39796e42815ba64a145dd6fa2df0b05\System.ServiceModel.Internals.ni.dll
MOD - [2017/05/18 01:26:02 | 019,716,608 | ---- | M] () -- C:\Windows\assembly\NativeImages_v4.0.30319_32\System.ServiceModel\d1be4617e501a696ccd98455ec962c84\System.ServiceModel.ni.dll
MOD - [2017/05/18 01:25:54 | 002,804,224 | ---- | M] () -- C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Runteb92aa12#\f811cea3858bd20dcee9e38cf758f7df\System.Runtime.Serialization.ni.dll
MOD - [2017/05/18 01:25:48 | 002,960,896 | ---- | M] () -- C:\Windows\assembly\NativeImages_v4.0.30319_32\System.IdentityModel\68a751d1911dc5b4bfbc8284632e7b82\System.IdentityModel.ni.dll
MOD - [2017/05/18 01:25:18 | 000,117,760 | ---- | M] () -- C:\Windows\assembly\NativeImages_v4.0.30319_32\SMDiagnostics\f4fb3ff0ff0c335480e5c2a3ffe6ea63\SMDiagnostics.ni.dll
MOD - [2017/05/15 00:33:08 | 012,992,512 | ---- | M] () -- C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Windows.Forms\e51d6ee995ee947dd93edf385cdc9548\System.Windows.Forms.ni.dll
MOD - [2017/05/15 00:33:07 | 000,978,432 | ---- | M] () -- C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Configuration\78310d3b8788dabf63874b1d027e8e32\System.Configuration.ni.dll
MOD - [2017/05/15 00:33:06 | 007,464,448 | ---- | M] () -- C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Core\9667513fc5a50fc367faa22c51c56cec\System.Core.ni.dll
MOD - [2017/05/15 00:33:06 | 007,456,768 | ---- | M] () -- C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Xml\bae2c323d248698df7074060dc92c89b\System.Xml.ni.dll
MOD - [2017/05/15 00:33:05 | 001,878,528 | ---- | M] () -- C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Xaml\396af7645d6ff7fb6272d95797c47dbb\System.Xaml.ni.dll
MOD - [2017/05/15 00:33:03 | 001,626,112 | ---- | M] () -- C:\Windows\assembly\NativeImages_v4.0.30319_32\System.Drawing\c51e7855ddd847070fbc7151295712f8\System.Drawing.ni.dll
MOD - [2017/05/15 00:33:02 | 010,268,160 | ---- | M] () -- C:\Windows\assembly\NativeImages_v4.0.30319_32\System\1a5e051e60b1ae2173ec9c0ae5ee6275\System.ni.dll
MOD - [2016/10/19 23:21:08 | 019,595,776 | ---- | M] () -- C:\Windows\assembly\NativeImages_v4.0.30319_32\mscorlib\7582400666d289c016013ad0f6e0e3e6\mscorlib.ni.dll
MOD - [2016/06/15 10:14:44 | 000,020,536 | ---- | M] () -- C:\Program Files (x86)\NVIDIA Corporation\Update Core\detoured.dll


[color=#E56717]========== Services (SafeList) ==========[/color]

SRV:[b]64bit:[/b] - File not found [Auto | Running] -- C:\Program Files\Trend Micro\AMSP\coreServiceShell.exe coreFrameworkHost.exe -- (Amsp)
SRV:[b]64bit:[/b] - [2017/04/16 17:37:33 | 000,116,224 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\IEEtwCollector.exe -- (IEEtwCollectorService)
SRV:[b]64bit:[/b] - [2016/08/23 01:19:43 | 001,386,496 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\diagtrack.dll -- (DiagTrack)
SRV:[b]64bit:[/b] - [2016/07/25 02:40:38 | 001,145,856 | ---- | M] (Trend Micro Inc.) [Auto | Running] -- C:\Program Files\Trend Micro\Titanium\plugin\Pt\PtSvcHost.exe -- (Platinum Host Service)
SRV:[b]64bit:[/b] - [2016/06/15 10:14:35 | 003,634,232 | ---- | M] (NVIDIA Corporation) [On_Demand | Running] -- C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe -- (NvStreamNetworkSvc)
SRV:[b]64bit:[/b] - [2016/06/15 10:14:35 | 002,522,680 | ---- | M] (NVIDIA Corporation) [Auto | Running] -- C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamService.exe -- (NvStreamSvc)
SRV:[b]64bit:[/b] - [2016/05/07 13:38:50 | 001,369,856 | ---- | M] (Flexera Software LLC) [On_Demand | Stopped] -- C:\Program Files\Common Files\Macrovision Shared\FlexNet Publisher\FNPLicensingService64.exe -- (FlexNet Licensing Service 64)
SRV:[b]64bit:[/b] - [2016/01/20 02:23:18 | 002,809,072 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Program Files\Microsoft Office 15\ClientX64\OfficeClickToRun.exe -- (ClickToRunSvc)
SRV:[b]64bit:[/b] - [2015/02/05 20:47:50 | 000,031,160 | ---- | M] (Autodesk, Inc.) [Auto | Running] -- C:\Program Files\Autodesk\Content Service\Connect.Service.ContentService.exe -- (Autodesk Content Service)
SRV:[b]64bit:[/b] - [2013/08/27 14:32:30 | 000,828,376 | ---- | M] (Intel(R) Corporation) [On_Demand | Stopped] -- C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe -- (Intel(R)
SRV:[b]64bit:[/b] - [2013/08/27 14:32:14 | 000,747,520 | ---- | M] (Intel(R) Corporation) [Auto | Running] -- C:\Program Files\Intel\iCLS Client\HeciServer.exe -- (Intel(R)
SRV:[b]64bit:[/b] - [2013/08/07 14:24:00 | 000,015,720 | ---- | M] (Intel Corporation) [Auto | Running] -- C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe -- (IAStorDataMgrSvc)
SRV:[b]64bit:[/b] - [2013/05/27 14:50:47 | 001,011,712 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Program Files\Windows Defender\MpSvc.dll -- (WinDefend)
SRV - [2017/06/02 04:50:24 | 001,607,968 | ---- | M] (Valve Corporation) [On_Demand | Stopped] -- C:\Program Files (x86)\Common Files\Steam\SteamService.exe -- (Steam Client Service)
SRV - [2017/06/01 23:28:41 | 000,271,864 | ---- | M] (Adobe Systems Incorporated) [On_Demand | Stopped] -- C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe -- (AdobeFlashPlayerUpdateSvc)
SRV - [2017/06/01 22:47:55 | 000,173,512 | ---- | M] (Mozilla Foundation) [On_Demand | Stopped] -- C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe -- (MozillaMaintenance)
SRV - [2016/10/29 23:59:04 | 000,229,648 | ---- | M] (EasyAntiCheat Ltd) [On_Demand | Stopped] -- C:\Windows\SysWOW64\EasyAntiCheat.exe -- (EasyAntiCheat)
SRV - [2016/08/09 09:00:48 | 000,415,232 | ---- | M] (Wondershare) [Auto | Running] -- C:\Program Files (x86)\Wondershare\WAF\2.3.0.5\WsAppService.exe -- (WsAppService)
SRV - [2016/07/14 14:43:42 | 000,107,192 | ---- | M] (Microsoft Corporation) [Auto | Stopped] -- C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe -- (clr_optimization_v4.0.30319_32)
SRV - [2016/06/15 10:14:40 | 001,881,144 | ---- | M] (NVIDIA Corporation) [Auto | Running] -- C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe -- (NvNetworkService)
SRV - [2016/03/23 19:02:28 | 001,231,376 | ---- | M] (Autodesk Inc.) [Auto | Running] -- C:\Program Files (x86)\Autodesk\Autodesk Desktop App\AdAppMgrSvc.exe -- (AdAppMgrSvc)
SRV - [2016/03/22 11:10:00 | 000,426,040 | ---- | M] (NVIDIA Corporation) [Auto | Running] -- C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe -- (Stereo Service)
SRV - [2014/12/01 16:48:00 | 003,472,368 | ---- | M] (INCA Internet Co., Ltd.) [On_Demand | Stopped] -- C:\Windows\SysWOW64\GameMon.des -- (npggsvc)
SRV - [2014/03/21 07:49:18 | 000,067,224 | ---- | M] (Microsoft Corporation) [Disabled | Stopped] -- C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe -- (clr_optimization_v2.0.50727_32)
SRV - [2013/09/16 13:19:26 | 000,390,616 | ---- | M] (Intel Corporation) [Auto | Running] -- C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe -- (LMS)
SRV - [2013/09/16 13:19:22 | 000,169,432 | ---- | M] (Intel Corporation) [Auto | Running] -- C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe -- (jhi_service)
SRV - [2013/05/07 16:45:40 | 000,936,728 | ---- | M] () [Auto | Running] -- C:\Program Files (x86)\ASUS\AXSP\1.01.02\atkexComSvc.exe -- (asComSvc)


[color=#E56717]========== Driver Services (SafeList) ==========[/color]

DRV:[b]64bit:[/b] - [2016/09/30 17:58:36 | 000,111,840 | ---- | M] (Trend Micro Inc.) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\TMUMH.sys -- (tmumh)
DRV:[b]64bit:[/b] - [2016/08/08 02:27:24 | 000,435,416 | ---- | M] (Trend Micro Inc.) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\tmcomm.sys -- (tmcomm)
DRV:[b]64bit:[/b] - [2016/08/08 02:27:24 | 000,117,984 | ---- | M] (Trend Micro Inc.) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\tmevtmgr.sys -- (tmevtmgr)
DRV:[b]64bit:[/b] - [2016/08/08 02:27:23 | 000,142,552 | ---- | M] (Trend Micro Inc.) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\tmactmon.sys -- (tmactmon)
DRV:[b]64bit:[/b] - [2016/06/24 15:58:42 | 000,561,952 | ---- | M] (Trend Micro Inc.) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\tmnciesc.sys -- (tmnciesc)
DRV:[b]64bit:[/b] - [2016/06/21 12:23:12 | 000,143,648 | ---- | M] (Trend Micro Inc.) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\tmeevw.sys -- (tmeevw)
DRV:[b]64bit:[/b] - [2016/06/15 10:14:35 | 000,028,216 | ---- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys -- (NvStreamKms)
DRV:[b]64bit:[/b] - [2016/05/16 16:35:10 | 000,132,888 | ---- | M] (Trend Micro Inc.) [Kernel | Auto | Running] -- C:\Windows\SysNative\drivers\tmusa.sys -- (tmusa)
DRV:[b]64bit:[/b] - [2016/04/14 14:38:19 | 000,056,384 | ---- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\nvvad64v.sys -- (nvvad_WaveExtensible)
DRV:[b]64bit:[/b] - [2016/03/24 19:58:11 | 000,205,456 | ---- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\nvhda64v.sys -- (NVHDA)
DRV:[b]64bit:[/b] - [2015/06/17 17:04:24 | 000,054,784 | ---- | M] (Apple, Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\usbaapl64.sys -- (USBAAPL64)
DRV:[b]64bit:[/b] - [2014/11/03 00:16:11 | 000,086,448 | ---- | M] () [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\slzj64.sys -- (slzjs)
DRV:[b]64bit:[/b] - [2013/11/08 13:00:00 | 000,451,872 | ---- | M] (NVIDIA Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\nvstusb.sys -- (NvStUSB)
DRV:[b]64bit:[/b] - [2013/10/02 11:22:20 | 000,056,832 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\TsUsbFlt.sys -- (TsUsbFlt)
DRV:[b]64bit:[/b] - [2013/09/16 13:19:22 | 000,099,288 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\TeeDriverx64.sys -- (MEIx64)
DRV:[b]64bit:[/b] - [2013/08/27 15:08:42 | 000,883,928 | ---- | M] (Realtek ) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\Rt64win7.sys -- (RTL8167)
DRV:[b]64bit:[/b] - [2013/08/07 14:23:46 | 000,644,968 | ---- | M] (Intel Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\iaStorA.sys -- (iaStorA)
DRV:[b]64bit:[/b] - [2013/08/07 14:23:46 | 000,028,008 | ---- | M] (Intel Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\iaStorF.sys -- (iaStorF)
DRV:[b]64bit:[/b] - [2013/04/26 19:24:58 | 000,020,464 | ---- | M] (Intel Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\iusb3hcs.sys -- (iusb3hcs)
DRV:[b]64bit:[/b] - [2013/04/26 19:24:56 | 000,786,416 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\iusb3xhc.sys -- (iusb3xhc)
DRV:[b]64bit:[/b] - [2013/04/26 19:24:56 | 000,368,112 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\iusb3hub.sys -- (iusb3hub)
DRV:[b]64bit:[/b] - [2012/08/23 23:10:20 | 000,019,456 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\rdpvideominiport.sys -- (RdpVideoMiniport)
DRV:[b]64bit:[/b] - [2012/08/23 23:08:26 | 000,030,208 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\TsUsbGD.sys -- (TsUsbGD)
DRV:[b]64bit:[/b] - [2012/08/21 13:01:20 | 000,033,240 | ---- | M] (GEAR Software Inc.) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\GEARAspiWDM.sys -- (GEARAspiWDM)
DRV:[b]64bit:[/b] - [2012/03/01 15:46:16 | 000,023,408 | ---- | M] (Microsoft Corporation) [Recognizer | Boot | Unknown] -- C:\Windows\SysNative\drivers\fs_rec.sys -- (Fs_Rec)
DRV:[b]64bit:[/b] - [2011/03/11 15:41:12 | 000,107,904 | ---- | M] (Advanced Micro Devices) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\amdsata.sys -- (amdsata)
DRV:[b]64bit:[/b] - [2011/03/11 15:41:12 | 000,027,008 | ---- | M] (Advanced Micro Devices) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\amdxata.sys -- (amdxata)
DRV:[b]64bit:[/b] - [2010/11/21 12:23:47 | 000,078,720 | ---- | M] (Hewlett-Packard Company) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\HpSAMD.sys -- (HpSAMD)
DRV:[b]64bit:[/b] - [2009/07/14 10:52:20 | 000,194,128 | ---- | M] (AMD Technologies Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\amdsbs.sys -- (amdsbs)
DRV:[b]64bit:[/b] - [2009/07/14 10:48:04 | 000,065,600 | ---- | M] (LSI Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\lsi_sas2.sys -- (LSI_SAS2)
DRV:[b]64bit:[/b] - [2009/07/14 10:45:55 | 000,024,656 | ---- | M] (Promise Technology) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\stexstor.sys -- (stexstor)
DRV:[b]64bit:[/b] - [2009/06/11 05:34:33 | 003,286,016 | ---- | M] (Broadcom Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\evbda.sys -- (ebdrv)
DRV:[b]64bit:[/b] - [2009/06/11 05:34:28 | 000,468,480 | ---- | M] (Broadcom Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\bxvbda.sys -- (b06bdrv)
DRV:[b]64bit:[/b] - [2009/06/11 05:34:23 | 000,270,848 | ---- | M] (Broadcom Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\b57nd60a.sys -- (b57nd60a)
DRV:[b]64bit:[/b] - [2009/06/11 05:31:59 | 000,031,232 | ---- | M] (Hauppauge Computer Works, Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\hcw85cir.sys -- (hcw85cir)
DRV:[b]64bit:[/b] - [2009/03/18 17:35:42 | 000,033,856 | -H-- | M] (LogMeIn, Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\hamachi.sys -- (hamachi)
DRV - [2009/07/14 10:19:10 | 000,019,008 | ---- | M] (Microsoft Corporation) [File_System | On_Demand | Stopped] -- C:\Windows\SysWOW64\drivers\wimmount.sys -- (WIMMount)


[color=#E56717]========== Standard Registry (SafeList) ==========[/color]


[color=#E56717]========== Internet Explorer ==========[/color]

IE:[b]64bit:[/b] - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = about:blank
IE:[b]64bit:[/b] - HKLM\..\SearchScopes,DefaultScope = {3754A3FB-23D6-42B0-A66E-9004C020EBD8}
IE:[b]64bit:[/b] - HKLM\..\SearchScopes\{3754A3FB-23D6-42B0-A66E-9004C020EBD8}: "URL" = http://www.bing.com/search?q={searchTerms}&form=IE10TR&src=IE10TR&pc=MASBJS
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = about:blank
IE - HKLM\..\SearchScopes,DefaultScope = {9955E776-6A1C-43DB-A705-9FCAE5A1DC73}
IE - HKLM\..\SearchScopes\{9955E776-6A1C-43DB-A705-9FCAE5A1DC73}: "URL" = http://www.bing.com/search?q={searchTerms}&form=IE10TR&src=IE10TR&pc=MASBJS


IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0

IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0



IE - HKU\S-1-5-21-3327825174-499426826-903695396-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://localoem.msn.com
IE - HKU\S-1-5-21-3327825174-499426826-903695396-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = http://www.dospara.co.jp/5top/ [binary data]
IE - HKU\S-1-5-21-3327825174-499426826-903695396-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = http://www.msn.com/ja-jp/?pc=UE12&ocid=UE12DHP
IE - HKU\S-1-5-21-3327825174-499426826-903695396-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = ja-JP
IE - HKU\S-1-5-21-3327825174-499426826-903695396-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = FF 4A BB E7 E0 DA D2 01 [binary data]
IE - HKU\S-1-5-21-3327825174-499426826-903695396-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page_TIMESTAMP = 47 E4 45 87 E0 DA D2 01 [binary data]
IE - HKU\S-1-5-21-3327825174-499426826-903695396-1000\SOFTWARE\Microsoft\Internet Explorer\Main,SyncHomePage Protected - It is a violation of Windows Policy to modify. See aka.ms/browserpolicy = Reg Error: Value error.
IE - HKU\S-1-5-21-3327825174-499426826-903695396-1000\..\SearchScopes,DefaultScope = {3754A3FB-23D6-42B0-A66E-9004C020EBD8}
IE - HKU\S-1-5-21-3327825174-499426826-903695396-1000\..\SearchScopes\{D9D1348A-ACD2-4F29-B2BE-567F6E369C7C}: "URL" = http://www.bing.com/search?FORM=U223DF&PC=U223&q={searchTerms}&src=IE-SearchBox
IE - HKU\S-1-5-21-3327825174-499426826-903695396-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKU\S-1-5-21-3327825174-499426826-903695396-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = <local>

[color=#E56717]========== FireFox ==========[/color]

FF - prefs.js..browser.search.countryCode: "JP"
FF - prefs.js..browser.search.hiddenOneOffs: "Yahoo! JAPAN,Bing,Amazon.co.jp,讌ス螟ゥ蟶ょエ,繝、繝輔が繧ッ!,謨吶∴縺ヲ・“oo,Twitter,Wikipedia (ja),DuckDuckGo"
FF - prefs.js..browser.search.region: "JP"
FF - prefs.js..extensions.enabledAddons: tmbepff%40trendmicro.com:9.2.0.1026
FF - prefs.js..extensions.enabledAddons: %7Bc2056674-a37f-4b29-9300-2004759d74fe%7D:2.0.0.1090
FF - prefs.js..extensions.enabledAddons: %7B972ce4c6-7e08-4474-a285-3208198ce6fd%7D:53.0.3
FF - user.js - File not found

FF:[b]64bit:[/b] - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF64_25_0_0_171.dll File not found
FF:[b]64bit:[/b] - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: c:\Program Files\Microsoft Silverlight\5.1.50906.0\npctrl.dll ( Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_25_0_0_171.dll ()
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=: File not found
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=1.0: C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll ()
FF - HKLM\Software\MozillaPlugins\@intel-webapi.intel.com/Intel WebAPI ipt;version=4.0.5: C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll (Intel Corporation)
FF - HKLM\Software\MozillaPlugins\@intel-webapi.intel.com/Intel WebAPI updater: C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll (Intel Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/Lync,version=15.0: C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX86\Mozilla Firefox\plugins\npmeetingjoinpluginoc.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: c:\Program Files (x86)\Microsoft Silverlight\5.1.50906.0\npctrl.dll ( Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/SharePoint,version=14.0: C:\Program Files\Microsoft Office 15\root\Office15\NPSPWRAP.DLL (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@nexon.co.jp/NxGame: C:\ProgramData\NexonJP\NGM\npnxgameJP.dll (Nexon)
FF - HKLM\Software\MozillaPlugins\@nvidia.com/3DVision: C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll (NVIDIA Corporation)
FF - HKLM\Software\MozillaPlugins\@nvidia.com/3DVisionStreaming: C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll (NVIDIA Corporation)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files (x86)\Google\Update\1.3.33.5\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files (x86)\Google\Update\1.3.33.5\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=2.1.3: C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF - HKLM\Software\MozillaPlugins\pmang.jp/pmangdiagnostic-1: C:\GameOn\Common files\nppmangdiagnostic.dll (gameon)

64bit-FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\extensions\\tmbepff@trendmicro.com: C:\PROGRAM FILES\TREND MICRO\AMSP\MODULE\20002\9.2.1026\9.2.1026\FIREFOXEXTENSION [2017/06/01 19:44:47 | 000,000,000 | ---D | M]
64bit-FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\extensions\\{c2056674-a37f-4b29-9300-2004759d74fe}: C:\PROGRAM FILES\TREND MICRO\AMSP\MODULE\20013\FXEXT\FIREFOXEXTENSION\ [2017/06/01 19:46:06 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\extensions\\tmbepff@trendmicro.com: C:\Program Files\Trend Micro\AMSP\module\20002\9.2.1026\9.2.1026\firefoxextension [2017/06/01 19:44:47 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\extensions\\{c2056674-a37f-4b29-9300-2004759d74fe}: C:\Program Files\Trend Micro\AMSP\module\20013\FxExt\firefoxextension\ [2017/06/01 19:46:06 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\extensions\\{22181a4d-af90-4ca3-a569-faed9118d6bc}: C:\Program Files\Trend Micro\Titanium\UIFramework\Toolbar\firefoxextension [2016/12/12 21:10:51 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 53.0.3\extensions\\Components: C:\Program Files (x86)\Mozilla Firefox\components
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 53.0.3\extensions\\Plugins: C:\Program Files (x86)\Mozilla Firefox\plugins
FF - HKEY_CURRENT_USER\software\mozilla\Mozilla Firefox 53.0.3\extensions\\Components: C:\Program Files (x86)\Mozilla Firefox\components
FF - HKEY_CURRENT_USER\software\mozilla\Mozilla Firefox 53.0.3\extensions\\Plugins: C:\Program Files (x86)\Mozilla Firefox\plugins

[2016/03/13 21:47:45 | 000,000,000 | ---D | M] (No name found) -- C:\Users\JIN\AppData\Roaming\mozilla\Extensions
[2017/06/01 23:04:14 | 000,000,000 | ---D | M] (No name found) -- C:\Users\JIN\AppData\Roaming\mozilla\Firefox\Profiles\haagw1s5.default\extensions
[2017/06/01 22:47:56 | 000,000,000 | ---D | M] (No name found) -- C:\Program Files (x86)\Mozilla Firefox\browser\extensions
[2017/06/01 19:44:47 | 000,000,000 | ---D | M] (Trend Micro BEP Firefox Extension) -- C:\PROGRAM FILES\TREND MICRO\AMSP\MODULE\20002\9.2.1026\9.2.1026\FIREFOXEXTENSION
[2017/06/01 19:46:06 | 000,000,000 | ---D | M] (Trend Micro Osprey Firefox Extension) -- C:\PROGRAM FILES\TREND MICRO\AMSP\MODULE\20013\FXEXT\FIREFOXEXTENSION

[color=#E56717]========== Chrome ==========[/color]

CHR - Extension: No name found = C:\Users\JIN\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.9_0\
CHR - Extension: No name found = C:\Users\JIN\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\14.1_0\
CHR - Extension: No name found = C:\Users\JIN\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.8_0\
CHR - Extension: No name found = C:\Users\JIN\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.60_0\
CHR - Extension: No name found = C:\Users\JIN\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjnbnpbmkenffdnngjfgmeleoegfcffe\1.7.12_0\
CHR - Extension: No name found = C:\Users\JIN\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghahcnmfjfckcedfajbhekgknjdplfcl\0.9.5.1_0\
CHR - Extension: No name found = C:\Users\JIN\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi\1.4_0\
CHR - Extension: No name found = C:\Users\JIN\AppData\Local\Google\Chrome\User Data\Default\Extensions\hbnpbfjkgbkilkjokfccjdbhjmkpgnnk\1.2.0.0_0\
CHR - Extension: No name found = C:\Users\JIN\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\1.0.0.2_0\
CHR - Extension: No name found = C:\Users\JIN\AppData\Local\Google\Chrome\User Data\Default\Extensions\ohhcpmplhhiiaoiddkfboafbhiknefdf\11.1.0.1044_0\
CHR - Extension: No name found = C:\Users\JIN\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\8.1_0\
CHR - Extension: No name found = C:\Users\JIN\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm\5817.313.0.5_0\

O1 HOSTS File: ([2009/06/11 06:00:26 | 000,000,824 | ---- | M]) - C:\Windows\SysNative\drivers\etc\hosts
O2:[b]64bit:[/b] - BHO: (Skype for Business Browser Helper) - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files\Microsoft Office 15\root\vfs\ProgramFilesX64\Microsoft Office\Office15\OCHelper.dll (Microsoft Corporation)
O2:[b]64bit:[/b] - BHO: (トレンドマイクロセキュリティツールバーヘルパー) - {43C6D902-A1C5-45c9-91F6-FD9E90337E18} - C:\Program Files\Trend Micro\Titanium\plugin\ToolbarIE64\ToolbarIE.dll (Trend Micro Inc.)
O2:[b]64bit:[/b] - BHO: (トレンドマイクロネットワークフィルタプラグイン) - {959A5673-7971-48e6-AF54-58F745AC4ABC} - C:\Program Files\Trend Micro\AMSP\module\20013\5.0.1307\2.7.1067\TmopIEPlg.dll (Trend Micro Inc.)
O2:[b]64bit:[/b] - BHO: (Google Toolbar Helper) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.)
O2:[b]64bit:[/b] - BHO: (Office Document Cache Handler) - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office 15\root\vfs\ProgramFilesX64\Microsoft Office\Office15\URLREDIR.DLL (Microsoft Corporation)
O2:[b]64bit:[/b] - BHO: (トレンドマイクロIEプロテクション) - {BBACBAFD-FA5E-4079-8B33-00EB9F13D4AC} - C:\Program Files\Trend Micro\AMSP\module\20002\9.2.1026\9.2.1026\TmBpIe64.dll (Trend Micro Inc.)
O2:[b]64bit:[/b] - BHO: (Microsoft SkyDrive Pro Browser Helper) - {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} - C:\Program Files\Microsoft Office 15\root\vfs\ProgramFilesX64\Microsoft Office\Office15\GROOVEEX.DLL (Microsoft Corporation)
O2 - BHO: (Skype for Business Browser Helper) - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files\Microsoft Office 15\root\office15\OCHelper.dll (Microsoft Corporation)
O2 - BHO: (トレンドマイクロセキュリティツールバーヘルパー) - {43C6D902-A1C5-45c9-91F6-FD9E90337E18} - C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll (Trend Micro Inc.)
O2 - BHO: (トレンドマイクロネットワークフィルタプラグイン) - {959A5673-7971-48e6-AF54-58F745AC4ABC} - C:\Program Files\Trend Micro\AMSP\module\20013\5.0.1307\2.7.1067\TmopIEPlg32.dll (Trend Micro Inc.)
O2 - BHO: (Skype Browser Helper) - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll File not found
O2 - BHO: (Office Document Cache Handler) - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office 15\root\office15\URLREDIR.DLL (Microsoft Corporation)
O2 - BHO: (トレンドマイクロIEプロテクション) - {BBACBAFD-FA5E-4079-8B33-00EB9F13D4AC} - C:\Program Files\Trend Micro\AMSP\module\20002\9.2.1026\9.2.1026\TmBpIe32.dll (Trend Micro Inc.)
O2 - BHO: (Microsoft SkyDrive Pro Browser Helper) - {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} - C:\Program Files\Microsoft Office 15\root\office15\GROOVEEX.DLL (Microsoft Corporation)
O3:[b]64bit:[/b] - HKLM\..\Toolbar: (Google Toolbar) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.)
O3:[b]64bit:[/b] - HKLM\..\Toolbar: (Trend ツールバー) - {CCAC5586-44D7-4c43-B64A-F042461A97D2} - C:\Program Files\Trend Micro\Titanium\plugin\ToolbarIE64\ToolbarIE.dll (Trend Micro Inc.)
O3:[b]64bit:[/b] - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (Trend ツールバー) - {CCAC5586-44D7-4c43-B64A-F042461A97D2} - C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll (Trend Micro Inc.)
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O4:[b]64bit:[/b] - HKLM..\Run: [IAStorIcon] C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIconLaunch.exe (Intel Corporation)
O4:[b]64bit:[/b] - HKLM..\Run: [Logitech Download Assistant] C:\Windows\SysNative\LogiLDA.dll (Logitech, Inc.)
O4:[b]64bit:[/b] - HKLM..\Run: [NvBackend] C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe (NVIDIA Corporation)
O4:[b]64bit:[/b] - HKLM..\Run: [Platinum] C:\Program Files\Trend Micro\Titanium\plugin\Pt\PtSessionAgent.exe (Trend Micro Inc.)
O4:[b]64bit:[/b] - HKLM..\Run: [RTHDVCPL] C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe (Realtek Semiconductor)
O4:[b]64bit:[/b] - HKLM..\Run: [Trend Micro Client Framework] C:\Program Files\Trend Micro\UniClient\UiFrmWrk\UIWatchDog.exe (Trend Micro Inc.)
O4 - HKLM..\Run: [IMSS] C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IMSS\PIconStartup.exe (Intel Corporation)
O4 - HKLM..\Run: [USB3MON] C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe (Intel Corporation)
O4 - HKU\S-1-5-19..\Run: [Sidebar] C:\Program Files (x86)\Windows Sidebar\Sidebar.exe (Microsoft Corporation)
O4 - HKU\S-1-5-20..\Run: [Sidebar] C:\Program Files (x86)\Windows Sidebar\Sidebar.exe (Microsoft Corporation)
O4 - HKU\S-1-5-21-3327825174-499426826-903695396-1000..\Run: [CCleaner Monitoring] C:\Program Files\CCleaner\CCleaner64.exe (Piriform Ltd)
O4 - HKU\S-1-5-21-3327825174-499426826-903695396-1000..\Run: [Discord] C:\Users\JIN\AppData\Local\Discord\app-0.0.297\Discord.exe (Hammer & Chisel, Inc.)
O4 - HKU\S-1-5-21-3327825174-499426826-903695396-1000..\Run: [Steam] C:\Program Files (x86)\Steam\steam.exe (Valve Corporation)
O4 - HKU\S-1-5-21-3327825174-499426826-903695396-1000..\Run: [World of Tanks] "C:\Games\World_of_Tanks\WargamingGameUpdater.exe" File not found
O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 5
O7 - HKU\S-1-5-21-3327825174-499426826-903695396-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 255
O7 - HKU\S-1-5-21-3327825174-499426826-903695396-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: =
O8:[b]64bit:[/b] - Extra context menu item: E&xport to Microsoft Excel - C:\Program Files\Microsoft Office 15\Root\Office15\EXCEL.EXE (Microsoft Corporation)
O8:[b]64bit:[/b] - Extra context menu item: Se&nd to OneNote - C:\Program Files\Microsoft Office 15\Root\Office15\ONBttnIE.dll (Microsoft Corporation)
O8 - Extra context menu item: E&xport to Microsoft Excel - C:\Program Files\Microsoft Office 15\Root\Office15\EXCEL.EXE (Microsoft Corporation)
O8 - Extra context menu item: Se&nd to OneNote - C:\Program Files\Microsoft Office 15\Root\Office15\ONBttnIE.dll (Microsoft Corporation)
O9:[b]64bit:[/b] - Extra Button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office 15\root\vfs\ProgramFilesX64\Microsoft Office\Office15\ONBttnIE.dll (Microsoft Corporation)
O9:[b]64bit:[/b] - Extra 'Tools' menuitem : Se&nd to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office 15\root\vfs\ProgramFilesX64\Microsoft Office\Office15\ONBttnIE.dll (Microsoft Corporation)
O9:[b]64bit:[/b] - Extra Button: Skype for Business Click to Call - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files\Microsoft Office 15\root\vfs\ProgramFilesX64\Microsoft Office\Office15\OCHelper.dll (Microsoft Corporation)
O9:[b]64bit:[/b] - Extra 'Tools' menuitem : Skype for Business Click to Call - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files\Microsoft Office 15\root\vfs\ProgramFilesX64\Microsoft Office\Office15\OCHelper.dll (Microsoft Corporation)
O9:[b]64bit:[/b] - Extra Button: OneNote Lin&ked Notes - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office 15\root\vfs\ProgramFilesX64\Microsoft Office\Office15\ONBttnIELinkedNotes.dll (Microsoft Corporation)
O9:[b]64bit:[/b] - Extra 'Tools' menuitem : OneNote Lin&ked Notes - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office 15\root\vfs\ProgramFilesX64\Microsoft Office\Office15\ONBttnIELinkedNotes.dll (Microsoft Corporation)
O9 - Extra Button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office 15\root\office15\ONBttnIE.dll (Microsoft Corporation)
O9 - Extra 'Tools' menuitem : Se&nd to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office 15\root\office15\ONBttnIE.dll (Microsoft Corporation)
O9 - Extra Button: Skype for Business Click to Call - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files\Microsoft Office 15\root\office15\OCHelper.dll (Microsoft Corporation)
O9 - Extra 'Tools' menuitem : Skype for Business Click to Call - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files\Microsoft Office 15\root\office15\OCHelper.dll (Microsoft Corporation)
O9 - Extra Button: OneNote Lin&ked Notes - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office 15\root\office15\ONBttnIELinkedNotes.dll (Microsoft Corporation)
O9 - Extra 'Tools' menuitem : OneNote Lin&ked Notes - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office 15\root\office15\ONBttnIELinkedNotes.dll (Microsoft Corporation)
O9 - Extra Button: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll File not found
O10:[b]64bit:[/b] - NameSpace_Catalog5\Catalog_Entries64\000000000007 [] - C:\Program Files\Bonjour\mdnsNSP.dll (Apple Inc.)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000007 [] - C:\Program Files (x86)\Bonjour\mdnsNSP.dll (Apple Inc.)
O13[b]64bit:[/b] - gopher Prefix: missing
O13 - gopher Prefix: missing
O16 - DPF: {F8160836-0C11-4CA4-AD87-944542C7BCBD} http://down.hangame.co.jp/jp/purple/launcher/PubPlugin.cab (PubPlugin Class)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.0.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{E0BBA71B-BE2D-46E0-A110-600C8751B7EA}: DhcpNameServer = 192.168.0.1
O18:[b]64bit:[/b] - Protocol\Handler\osf - No CLSID value found
O18:[b]64bit:[/b] - Protocol\Handler\skype4com - No CLSID value found
O18:[b]64bit:[/b] - Protocol\Handler\tmbp {1A77E7DC-C9A0-4110-8A37-2F36BAE71ECF} - C:\Program Files\Trend Micro\AMSP\module\20002\9.2.1026\9.2.1026\TmBpIe64.dll (Trend Micro Inc.)
O18:[b]64bit:[/b] - Protocol\Handler\tmop {69FD7CE3-4604-4fe6-967C-49B9735CEE70} - C:\Program Files\Trend Micro\AMSP\module\20013\5.0.1307\2.7.1067\TmopIEPlg.dll (Trend Micro Inc.)
O18:[b]64bit:[/b] - Protocol\Handler\tmtb {04EAF3FB-4BAC-4B5A-A37D-A1CF210A5A42} - C:\Program Files\Trend Micro\Titanium\plugin\ToolbarIE64\ToolbarIE.dll (Trend Micro Inc.)
O18:[b]64bit:[/b] - Protocol\Handler\tmtbim {0B37915C-8B98-4B9E-80D4-464D2C830D10} - C:\Program Files\Trend Micro\Titanium\plugin\ToolbarIE64\ProToolbarIMRatingActiveX.dll (Trend Micro Inc.)
O18 - Protocol\Handler\osf {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office 15\root\office15\MSOSB.DLL (Microsoft Corporation)
O18 - Protocol\Handler\skype4com - No CLSID value found
O18 - Protocol\Handler\tmbp {1A77E7DC-C9A0-4110-8A37-2F36BAE71ECF} - C:\Program Files\Trend Micro\AMSP\module\20002\9.2.1026\9.2.1026\TmBpIe32.dll (Trend Micro Inc.)
O18 - Protocol\Handler\tmop {69FD7CE3-4604-4fe6-967C-49B9735CEE70} - C:\Program Files\Trend Micro\AMSP\module\20013\5.0.1307\2.7.1067\TmopIEPlg32.dll (Trend Micro Inc.)
O18 - Protocol\Handler\tmtb {04EAF3FB-4BAC-4B5A-A37D-A1CF210A5A42} - C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll (Trend Micro Inc.)
O18 - Protocol\Handler\tmtbim {0B37915C-8B98-4B9E-80D4-464D2C830D10} - C:\Program Files\Trend Micro\Titanium\UIFramework\ProToolbarIMRatingActiveX.dll (Trend Micro Inc.)
O20:[b]64bit:[/b] - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation)
O20:[b]64bit:[/b] - HKLM Winlogon: UserInit - (C:\Windows\system32\userinit.exe) - C:\Windows\SysNative\userinit.exe (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\SysWow64\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (userinit.exe) - C:\Windows\SysWow64\userinit.exe (Microsoft Corporation)
O21:[b]64bit:[/b] - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2016/05/29 05:40:53 | 000,000,000 | ---D | M] - C:\Autodesk -- [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *)
O35:[b]64bit:[/b] - HKLM\..comfile [open] -- "%1" %*
O35:[b]64bit:[/b] - HKLM\..exefile [open] -- "%1" %*
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37:[b]64bit:[/b] - HKLM\...com [@ = comfile] -- "%1" %*
O37:[b]64bit:[/b] - HKLM\...exe [@ = exefile] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
O38 - SubSystems\\Windows: (ServerDll=sxssrv,4)

ActiveX:[b]64bit:[/b] {1AD147D0-BE0E-3D6C-AC11-64F6DC4163F1} - .NET Framework
ActiveX:[b]64bit:[/b] {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 12.0
ActiveX:[b]64bit:[/b] {26784146-6E05-3FF9-9335-786C7C0FB5BE} - .NET Framework
ActiveX:[b]64bit:[/b] {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll
ActiveX:[b]64bit:[/b] {2D46B6DC-2207-486B-B523-A557E6D54B47} - C:\Windows\system32\cmd.exe /D /C start C:\Windows\system32\ie4uinit.exe -ClearIconCache
ActiveX:[b]64bit:[/b] {3af36230-a269-11d1-b5bf-0000f8051515} - Offline Browsing Pack
ActiveX:[b]64bit:[/b] {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Windows Mail\WinMail.exe" OCInstallUserConfigOE
ActiveX:[b]64bit:[/b] {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx
ActiveX:[b]64bit:[/b] {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer Help
ActiveX:[b]64bit:[/b] {4C2DC3A7-F26E-3943-2AC7-1201EE8AAA98} - .NET Framework
ActiveX:[b]64bit:[/b] {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.6
ActiveX:[b]64bit:[/b] {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools
ActiveX:[b]64bit:[/b] {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsing Enhancements
ActiveX:[b]64bit:[/b] {63DF5C4B-E3BF-3346-A033-C57B22F44C9E} - .NET Framework
ActiveX:[b]64bit:[/b] {66C64F22-FC60-4E6C-A6B5-F0D580E680CE} - C:\Windows\System32\ie4uinit.exe -EnableTLS
ActiveX:[b]64bit:[/b] {69383644-BBD4-EA8A-DA50-88995F446825} - Microsoft Windows Media Player 12.0
ActiveX:[b]64bit:[/b] {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player
ActiveX:[b]64bit:[/b] {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - MSN Site Access
ActiveX:[b]64bit:[/b] {72A7A4FF-5FDE-3D4C-9319-6F886FC4DE0D} - Internet Explorer
ActiveX:[b]64bit:[/b] {7790769C-0471-11d2-AF11-00C04FA35D02} - Address Book 7
ActiveX:[b]64bit:[/b] {7D715857-A67C-4C2F-A929-038448584D63} - C:\Windows\System32\ie4uinit.exe -DisableSSL3
ActiveX:[b]64bit:[/b] {7DEBE4EB-6B40-3766-BB35-5CBBC385DA37} - .NET Framework
ActiveX:[b]64bit:[/b] {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll
ActiveX:[b]64bit:[/b] {89820200-ECBD-11cf-8B85-00AA005B4383} - C:\Windows\System32\ie4uinit.exe -UserConfig
ActiveX:[b]64bit:[/b] {89B4C1CD-B018-4511-B0A1-5476DBF70820} - C:\Windows\system32\Rundll32.exe C:\Windows\system32\mscories.dll,Install
ActiveX:[b]64bit:[/b] {8A69D345-D564-463c-AFF1-A69D9E530F96} - "C:\Program Files (x86)\Google\Chrome\Application\58.0.3029.110\Installer\chrmstp.exe" --configure-user-settings --verbose-logging --system-level
ActiveX:[b]64bit:[/b] {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML Data Binding
ActiveX:[b]64bit:[/b] {BD6F5371-DAC1-30F0-9DDE-CAC6791E28C3} - .NET Framework
ActiveX:[b]64bit:[/b] {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer Core Fonts
ActiveX:[b]64bit:[/b] {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML Help
ActiveX:[b]64bit:[/b] {E7F4AE21-CB18-BC95-325B-B4184A9A93F9} - Microsoft Windows Media Player
ActiveX:[b]64bit:[/b] {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface
ActiveX:[b]64bit:[/b] {FEBEF00C-046D-438D-8A88-BF94A6C9E703} - .NET Framework
ActiveX:[b]64bit:[/b] >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - %SystemRoot%\system32\unregmp2.exe /ShowWMP
ActiveX: {1AD147D0-BE0E-3D6C-AC11-64F6DC4163F1} - .NET Framework
ActiveX: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 12.0
ActiveX: {23A20C3C-2ADD-4A80-AFB4-C146F8847D79} - .NET Framework
ActiveX: {26784146-6E05-3FF9-9335-786C7C0FB5BE} - .NET Framework
ActiveX: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll
ActiveX: {2D46B6DC-2207-486B-B523-A557E6D54B47} - C:\Windows\system32\cmd.exe /D /C start C:\Windows\system32\ie4uinit.exe -ClearIconCache
ActiveX: {3af36230-a269-11d1-b5bf-0000f8051515} - Offline Browsing Pack
ActiveX: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles(x86)%\Windows Mail\WinMail.exe" OCInstallUserConfigOE
ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx
ActiveX: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer Help
ActiveX: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.6
ActiveX: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools
ActiveX: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsing Enhancements
ActiveX: {63DF5C4B-E3BF-3346-A033-C57B22F44C9E} - .NET Framework
ActiveX: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player
ActiveX: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - MSN Site Access
ActiveX: {7790769C-0471-11d2-AF11-00C04FA35D02} - Address Book 7
ActiveX: {7C028AF8-F614-47B3-82DA-BA94E41B1089} - .NET Framework
ActiveX: {7DEBE4EB-6B40-3766-BB35-5CBBC385DA37} - .NET Framework
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4383} -
ActiveX: {89B4C1CD-B018-4511-B0A1-5476DBF70820} - C:\Windows\SysWOW64\Rundll32.exe C:\Windows\SysWOW64\mscories.dll,Install
ActiveX: {8A69D345-D564-463c-AFF1-A69D9E530F96} - "C:\Program Files (x86)\Google\Chrome\Application\57.0.2987.133\Installer\chrmstp.exe" --configure-user-settings --verbose-logging --system-level
ActiveX: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML Data Binding
ActiveX: {BD6F5371-DAC1-30F0-9DDE-CAC6791E28C3} - .NET Framework
ActiveX: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer Core Fonts
ActiveX: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML Help
ActiveX: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface
ActiveX: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - %SystemRoot%\system32\unregmp2.exe /ShowWMP

CREATERESTOREPOINT
Restore point Set: OTL Restore Point

[color=#E56717]========== Files/Folders - Created Within 30 Days ==========[/color]

[2017/06/05 17:55:17 | 000,602,112 | ---- | C] (OldTimer Tools) -- C:\Users\JIN\Desktop\OTL.exe
[2017/06/01 23:50:34 | 000,000,000 | ---D | C] -- C:\Users\JIN\Desktop\backups
[2017/06/01 20:34:47 | 000,000,000 | ---D | C] -- C:\Users\JIN\Desktop\ウイルスバスタークラウド
[2017/06/01 20:26:17 | 000,000,000 | ---D | C] -- C:\Program Files\CCleaner
[2017/06/01 20:23:57 | 000,388,608 | ---- | C] (Trend Micro Inc.) -- C:\Users\JIN\Desktop\HijackThis.exe
[2017/06/01 20:16:33 | 000,000,000 | ---D | C] -- C:\Users\JIN\AppData\Roaming\Geek Uninstaller
[2017/06/01 20:16:24 | 000,000,000 | ---D | C] -- C:\Users\JIN\Desktop\geek
[2017/05/31 13:02:10 | 000,000,000 | ---D | C] -- C:\Users\JIN\Desktop\新しいフォルダー
[2017/05/31 04:40:06 | 000,000,000 | ---D | C] -- C:\ProgramData\AVAST Software
[2017/05/31 02:56:50 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CCleaner
[2017/05/31 02:35:04 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\ESET
[2017/05/16 15:39:33 | 000,000,000 | ---D | C] -- C:\Users\JIN\AppData\Roaming\Google
[2017/05/14 18:20:05 | 005,977,600 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\jscript9.dll
[2017/05/14 18:20:02 | 005,547,240 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ntoskrnl.exe
[2017/05/14 18:20:02 | 002,065,408 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ole32.dll
[2017/05/14 18:20:01 | 004,000,488 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\ntkrnlpa.exe
[2017/05/14 18:20:01 | 001,483,776 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\crypt32.dll
[2017/05/14 18:20:01 | 000,880,640 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\advapi32.dll
[2017/05/14 18:20:01 | 000,876,544 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\oleaut32.dll
[2017/05/14 18:20:00 | 003,945,192 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\ntoskrnl.exe
[2017/05/14 18:20:00 | 002,132,992 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\inetcpl.cpl
[2017/05/14 18:20:00 | 002,057,216 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\inetcpl.cpl
[2017/05/14 18:20:00 | 000,968,704 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\MsSpellCheckingFacility.exe
[2017/05/14 18:20:00 | 000,806,912 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\msfeeds.dll
[2017/05/14 18:20:00 | 000,576,512 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\vbscript.dll
[2017/05/14 18:20:00 | 000,300,544 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\pdh.dll
[2017/05/14 18:20:00 | 000,237,056 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\pdh.dll
[2017/05/14 18:20:00 | 000,116,224 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ieetwcollector.exe
[2017/05/14 18:20:00 | 000,087,552 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\tdc.ocx
[2017/05/14 18:20:00 | 000,076,288 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\mshtmled.dll
[2017/05/14 18:20:00 | 000,073,216 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\tdc.ocx
[2017/05/14 18:19:59 | 001,732,864 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ntdll.dll
[2017/05/14 18:19:59 | 001,155,072 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\mshtmlmedia.dll
[2017/05/14 18:19:59 | 000,817,664 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\jscript.dll
[2017/05/14 18:19:59 | 000,706,792 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\winload.efi
[2017/05/14 18:19:59 | 000,631,176 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\winresume.efi
[2017/05/14 18:19:59 | 000,405,504 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\gdi32.dll
[2017/05/14 18:19:59 | 000,377,576 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\drivers\netio.sys
[2017/05/14 18:19:59 | 000,287,976 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\drivers\FWPKCLNT.SYS
[2017/05/14 18:19:59 | 000,265,448 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\drivers\dxgmms1.sys
[2017/05/14 18:19:59 | 000,088,064 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\MshtmlDac.dll
[2017/05/14 18:19:59 | 000,026,112 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\oleres.dll
[2017/05/14 18:19:59 | 000,026,112 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\oleres.dll
[2017/05/14 18:19:58 | 001,460,736 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\lsasrv.dll
[2017/05/14 18:19:58 | 001,359,360 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\mshtmlmedia.dll
[2017/05/14 18:19:58 | 001,212,928 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\rpcrt4.dll
[2017/05/14 18:19:58 | 001,163,264 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\kernel32.dll
[2017/05/14 18:19:58 | 001,133,568 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\cdosys.dll
[2017/05/14 18:19:58 | 000,814,080 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\jscript9diag.dll
[2017/05/14 18:19:58 | 000,800,768 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ieapfltr.dll
[2017/05/14 18:19:58 | 000,725,504 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ie4uinit.exe
[2017/05/14 18:19:58 | 000,710,144 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\ieapfltr.dll
[2017/05/14 18:19:58 | 000,663,552 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\jscript.dll
[2017/05/14 18:19:58 | 000,615,936 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ieui.dll
[2017/05/14 18:19:58 | 000,489,984 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\dxtmsft.dll
[2017/05/14 18:19:58 | 000,476,160 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\ieui.dll
[2017/05/14 18:19:58 | 000,463,872 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\certcli.dll
[2017/05/14 18:19:58 | 000,417,792 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\html.iec
[2017/05/14 18:19:58 | 000,362,496 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wow64win.dll
[2017/05/14 18:19:58 | 000,342,528 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\certcli.dll
[2017/05/14 18:19:58 | 000,341,504 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\html.iec
[2017/05/14 18:19:58 | 000,315,392 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\dxtrans.dll
[2017/05/14 18:19:58 | 000,199,680 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\msrating.dll
[2017/05/14 18:19:58 | 000,112,640 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\smss.exe
[2017/05/14 18:19:58 | 000,092,160 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\mshtmled.dll
[2017/05/14 18:19:58 | 000,064,000 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\MshtmlDac.dll
[2017/05/14 18:19:58 | 000,009,216 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\plasrv.exe
[2017/05/14 18:19:58 | 000,008,704 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\comcat.dll
[2017/05/14 18:19:58 | 000,007,168 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\comcat.dll
[2017/05/14 18:19:57 | 000,805,376 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\cdosys.dll
[2017/05/14 18:19:57 | 000,620,032 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\jscript9diag.dll
[2017/05/14 18:19:57 | 000,503,808 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\srcore.dll
[2017/05/14 18:19:57 | 000,419,840 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\KernelBase.dll
[2017/05/14 18:19:57 | 000,338,432 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\conhost.exe
[2017/05/14 18:19:57 | 000,312,320 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ncrypt.dll
[2017/05/14 18:19:57 | 000,243,712 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wow64.dll
[2017/05/14 18:19:57 | 000,229,376 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wintrust.dll
[2017/05/14 18:19:57 | 000,215,552 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\winsrv.dll
[2017/05/14 18:19:57 | 000,190,464 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\rpchttp.dll
[2017/05/14 18:19:57 | 000,168,960 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\msrating.dll
[2017/05/14 18:19:57 | 000,152,064 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\occache.dll
[2017/05/14 18:19:57 | 000,144,384 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ieUnatt.exe
[2017/05/14 18:19:57 | 000,141,824 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\cryptnet.dll
[2017/05/14 18:19:57 | 000,141,312 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\rpchttp.dll
[2017/05/14 18:19:57 | 000,135,680 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\sspicli.dll
[2017/05/14 18:19:57 | 000,130,048 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\occache.dll
[2017/05/14 18:19:57 | 000,123,904 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\bcrypt.dll
[2017/05/14 18:19:57 | 000,115,712 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\ieUnatt.exe
[2017/05/14 18:19:57 | 000,107,520 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\inseng.dll
[2017/05/14 18:19:57 | 000,091,136 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\inseng.dll
[2017/05/14 18:19:57 | 000,077,824 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\JavaScriptCollectionAgent.dll
[2017/05/14 18:19:57 | 000,066,560 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\iesetup.dll
[2017/05/14 18:19:57 | 000,048,640 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ieetwproxystub.dll
[2017/05/14 18:19:57 | 000,047,616 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\ieetwproxystub.dll
[2017/05/14 18:19:57 | 000,044,032 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\csrsrv.dll
[2017/05/14 18:19:57 | 000,013,312 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wow64cpu.dll
[2017/05/14 18:19:56 | 000,690,688 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\adtschema.dll
[2017/05/14 18:19:56 | 000,690,688 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\adtschema.dll
[2017/05/14 18:19:56 | 000,296,960 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\rstrui.exe
[2017/05/14 18:19:56 | 000,148,480 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\appidpolicyconverter.exe
[2017/05/14 18:19:56 | 000,144,384 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\cdd.dll
[2017/05/14 18:19:56 | 000,064,000 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\auditpol.exe
[2017/05/14 18:19:56 | 000,063,488 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\setbcdlocale.dll
[2017/05/14 18:19:56 | 000,062,464 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\iesetup.dll
[2017/05/14 18:19:56 | 000,060,416 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\JavaScriptCollectionAgent.dll
[2017/05/14 18:19:56 | 000,059,904 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\appidapi.dll
[2017/05/14 18:19:56 | 000,050,688 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\appidapi.dll
[2017/05/14 18:19:56 | 000,050,176 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\srclient.dll
[2017/05/14 18:19:56 | 000,050,176 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\auditpol.exe
[2017/05/14 18:19:56 | 000,043,520 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\cryptbase.dll
[2017/05/14 18:19:56 | 000,034,304 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\iernonce.dll
[2017/05/14 18:19:56 | 000,030,720 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\iernonce.dll
[2017/05/14 18:19:56 | 000,028,672 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\sspisrv.dll
[2017/05/14 18:19:56 | 000,028,160 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\secur32.dll
[2017/05/14 18:19:56 | 000,025,600 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\setup16.exe
[2017/05/14 18:19:56 | 000,017,920 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\appidcertstorecheck.exe
[2017/05/14 18:19:56 | 000,016,384 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ntvdm64.dll
[2017/05/14 18:19:56 | 000,014,336 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\ntvdm64.dll
[2017/05/14 18:19:56 | 000,007,680 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\instnm.exe
[2017/05/14 18:19:56 | 000,006,656 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\apisetschema.dll
[2017/05/14 18:19:56 | 000,006,656 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\apisetschema.dll
[2017/05/14 18:19:56 | 000,006,144 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-security-base-l1-1-0.dll
[2017/05/14 18:19:56 | 000,006,144 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-security-base-l1-1-0.dll
[2017/05/14 18:19:56 | 000,005,120 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-file-l1-1-0.dll
[2017/05/14 18:19:56 | 000,005,120 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-file-l1-1-0.dll
[2017/05/14 18:19:56 | 000,005,120 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\wow32.dll
[2017/05/14 18:19:56 | 000,004,608 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-threadpool-l1-1-0.dll
[2017/05/14 18:19:56 | 000,004,608 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-threadpool-l1-1-0.dll
[2017/05/14 18:19:56 | 000,004,608 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-processthreads-l1-1-0.dll
[2017/05/14 18:19:56 | 000,004,608 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-processthreads-l1-1-0.dll
[2017/05/14 18:19:56 | 000,004,096 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-sysinfo-l1-1-0.dll
[2017/05/14 18:19:56 | 000,004,096 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-sysinfo-l1-1-0.dll
[2017/05/14 18:19:56 | 000,004,096 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-synch-l1-1-0.dll
[2017/05/14 18:19:56 | 000,004,096 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-synch-l1-1-0.dll
[2017/05/14 18:19:56 | 000,004,096 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-misc-l1-1-0.dll
[2017/05/14 18:19:56 | 000,004,096 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-localregistry-l1-1-0.dll
[2017/05/14 18:19:56 | 000,004,096 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-localregistry-l1-1-0.dll
[2017/05/14 18:19:56 | 000,004,096 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-localization-l1-1-0.dll
[2017/05/14 18:19:56 | 000,004,096 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-localization-l1-1-0.dll
[2017/05/14 18:19:56 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-xstate-l1-1-0.dll
[2017/05/14 18:19:56 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-rtlsupport-l1-1-0.dll
[2017/05/14 18:19:56 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-processenvironment-l1-1-0.dll
[2017/05/14 18:19:56 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-processenvironment-l1-1-0.dll
[2017/05/14 18:19:56 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-namedpipe-l1-1-0.dll
[2017/05/14 18:19:56 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-namedpipe-l1-1-0.dll
[2017/05/14 18:19:56 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-misc-l1-1-0.dll
[2017/05/14 18:19:56 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-memory-l1-1-0.dll
[2017/05/14 18:19:56 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-memory-l1-1-0.dll
[2017/05/14 18:19:56 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-libraryloader-l1-1-0.dll
[2017/05/14 18:19:56 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-libraryloader-l1-1-0.dll
[2017/05/14 18:19:56 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-interlocked-l1-1-0.dll
[2017/05/14 18:19:56 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-heap-l1-1-0.dll
[2017/05/14 18:19:56 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-heap-l1-1-0.dll
[2017/05/14 18:19:56 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-xstate-l1-1-0.dll
[2017/05/14 18:19:56 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-util-l1-1-0.dll
[2017/05/14 18:19:56 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-util-l1-1-0.dll
[2017/05/14 18:19:56 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-string-l1-1-0.dll
[2017/05/14 18:19:56 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-string-l1-1-0.dll
[2017/05/14 18:19:56 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-rtlsupport-l1-1-0.dll
[2017/05/14 18:19:56 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-profile-l1-1-0.dll
[2017/05/14 18:19:56 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-profile-l1-1-0.dll
[2017/05/14 18:19:56 | 000,003,0
  • あまとう
  • 2017/06/05 (Mon) 18:42:27
otl2
[2013/04/19 22:39:22 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ12\20101120190345927s.jpg.files
[2014/04/02 19:19:44 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ12\20101120190523320.jpg.files
[2013/04/19 22:39:30 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ12\20101120191227a61s.jpg.files
[2013/04/19 22:39:24 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ12\201011211412350d7s.jpg.files
[2013/04/19 22:39:22 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ12\201011211414326b2s.jpg.files
[2014/04/02 19:19:44 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ12\201011211415531fds.jpg.files
[2014/04/02 19:19:44 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ12\20101121141701420s.jpg.files
[2013/04/19 22:39:22 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ12\201011211417345d7.jpg.files
[2014/04/02 19:19:44 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ12\20110403130625185s.jpg.files
[2013/04/19 22:39:28 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ12\20120115182640d19s.jpg.files
[2014/04/02 19:19:44 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ12\20120115182719be2s.jpg.files
[2014/04/02 19:19:44 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ12\2012011518273756as.jpg.files
[2014/04/02 19:19:44 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ12\20120115183026a08s.jpg.files
[2014/04/02 19:19:44 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ12\20120115183034defs.jpg.files
[2013/04/19 22:39:22 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ12\20120115183125356s.jpg.files
[2013/04/19 22:39:24 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ12\20120515222116.jpg.files
[2013/04/19 22:39:34 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ12\20120807bmt_003.jpg.files
[2013/04/19 22:39:32 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ12\21066177_m.jpg.files
[2013/04/19 22:39:32 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ12\28929018-s.jpg.files
[2013/04/19 22:39:24 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ12\34888651-s.jpg.files
[2013/04/19 22:39:30 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ12\96028798.jpg.files
[2014/04/02 19:19:44 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ12\a5a6d9ee-s.jpg.files
[2014/04/02 19:19:45 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ12\a7a53126-s.jpg.files
[2013/04/19 22:39:22 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ12\aae97fea-s.jpg.files
[2013/04/19 22:39:22 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ12\ac73b7f8.jpg.files
[2014/04/02 19:19:45 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ12\ae20suku.jpg.files
[2014/04/02 19:19:50 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ14\db2ca544-s.jpg.files
[2014/04/02 19:19:50 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ14\db4a4132-s.jpg.files
[2014/04/02 19:19:50 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ14\dbf2b952-s.jpg.files
[2014/04/02 19:19:50 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ14\dc89f34e-s.jpg.files
[2014/04/02 19:19:50 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ14\ddfcab1d-s.jpg.files
[2014/04/02 19:19:50 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ14\de297e83.jpg.files
[2014/04/02 19:19:50 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ14\dec00326-s.jpg.files
[2014/04/02 19:19:50 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ14\df59ed5e-s.jpg.files
[2014/04/02 19:19:50 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ14\e0bf75df-s.jpg.files
[2014/04/02 19:19:50 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ14\e0c5a3e4-s.jpg.files
[2014/04/02 19:19:50 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ14\e0ca434c-s.jpg.files
[2014/04/02 19:19:50 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ14\e0e3ac0e.jpg.files
[2014/04/02 19:19:50 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ14\e1caf2a7-s.jpg.files
[2014/04/02 19:19:50 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ14\e2be7915-s.jpg.files
[2014/04/02 19:19:50 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ14\e2e9874a-s.jpg.files
[2014/04/02 19:19:50 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ14\e31c85dc-s.jpg.files
[2014/04/02 19:19:50 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ14\e53428fc-s.jpg.files
[2014/04/02 19:19:50 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ14\e674a869-s.jpg.files
[2014/04/02 19:19:50 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ14\e7549244-s.jpg.files
[2014/04/02 19:19:50 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ14\e904de64.jpg.files
[2014/04/02 19:19:50 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ14\e9526f4f-s.jpg.files
[2014/04/02 19:19:50 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ14\e9933833-s.jpg.files
[2014/04/02 19:19:50 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ14\ea381664-s.jpg.files
[2014/04/02 19:19:51 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ14\eab5fdc7-s.jpg.files
[2014/04/02 19:19:51 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ14\eb04e6b1-s.jpg.files
[2014/04/02 19:19:51 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ14\eb04ee48-s.jpg.files
[2014/04/02 19:19:51 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ14\eb750ce1-s.jpg.files
[2014/04/02 19:19:51 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ14\ec623838-s.jpg.files
[2014/04/02 19:19:51 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ14\ec946cf1-s.jpg.files
[2014/04/02 19:19:51 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ14\ecbe973a220020b10afd850be794bbf8.jpg.files
[2014/04/02 19:19:51 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ14\ee7b1b36-s.jpg.files
[2014/04/02 19:19:51 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ14\ef50a4d6-s.jpg.files
[2014/04/02 19:19:51 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ14\efaac903-s.png.files
[2014/04/02 19:19:51 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ14\efd69995.jpg.files
[2014/04/02 19:19:51 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ14\eff0ff69-s.jpg.files
[2014/04/02 19:19:51 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ14\endse1134.jpg.files
[2014/04/02 19:19:51 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ14\endse1135.jpg.files
[2014/04/02 19:19:51 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ14\endse1137s.jpg.files
[2014/04/02 19:19:51 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ14\endse1138.jpg.files
[2014/04/02 19:19:51 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ14\endse1140s.jpg.files
[2014/04/02 19:19:51 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ14\endse1142s.jpg.files
[2014/04/02 19:19:52 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ14\endse1144.jpg.files
[2014/04/02 19:19:52 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ14\endse1147.jpg.files
[2014/04/02 19:19:52 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ14\endse1148.jpg.files
[2014/04/02 19:19:52 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ14\endse1151.jpg.files
[2014/04/02 19:19:52 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ14\endse1158s.jpg.files
[2014/04/02 19:19:52 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ14\endse1159s.jpg.files
[2014/04/02 19:19:52 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ14\endse1160.jpg.files
[2014/04/02 19:19:52 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ14\endse1162s.jpg.files
[2014/04/02 19:19:53 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ14\endse1163s.jpg.files
[2014/04/02 19:19:53 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ14\endse1165s.jpg.files
[2014/04/02 19:19:53 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ14\endse1166.jpg.files
[2014/04/02 19:19:53 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ14\endse1167s.jpg.files
[2014/04/02 19:19:53 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ14\endse1168s.jpg.files
[2014/04/02 19:19:53 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ14\endse1170.jpg.files
[2014/04/02 19:19:53 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ14\endse1171s.jpg.files
[2014/04/02 19:19:53 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ14\endse1176s.jpg.files
[2014/04/02 19:19:53 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ14\endse1181s.jpg.files
[2014/04/02 19:19:53 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ14\endse1183s.jpg.files
[2014/04/02 19:19:53 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ14\endse1185.jpg.files
[2014/04/02 19:19:53 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ14\endse1186s.jpg.files
[2014/04/02 19:19:53 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ14\f012eeec-s.jpg.files
[2014/04/02 19:19:53 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ14\f120b2ca-s.jpg.files
[2014/04/02 19:19:53 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ14\f2414a22.png.files
[2014/04/02 19:19:53 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ14\f34bfa2f-s.jpg.files
[2014/04/02 19:19:53 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ14\f3c07747-s.jpg.files
[2014/04/02 19:19:53 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ14\f47e918f-s.jpg.files
[2014/04/02 19:19:53 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ14\f480b58f.png.files
[2014/04/02 19:19:53 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ14\f613b0bd-s.jpg.files
[2014/04/02 19:19:53 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ14\f7d5b410s.jpg.files
[2014/04/02 19:19:53 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ14\f8a1f1bc-s.jpg.files
[2014/04/02 19:19:53 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ14\f8aadab9-s.jpg.files
[2014/04/02 19:19:53 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ14\f9b280ac-s.jpg.files
[2014/04/02 19:19:53 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ14\fac831ed-s.jpg.files
[2014/04/02 19:19:56 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ15\u08t9d7z1dgaa7z.jpg.files
[2014/04/02 19:19:56 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ15\udzsp384c2zcr6f.jpg.files
[2014/04/02 19:19:56 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ15\wasiki000010531_R.jpg.files
[2014/04/02 19:19:56 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ15\youyoumu002-6_thumb.jpg.files
[2014/04/02 19:19:56 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ15\z4w90f353f32zmt.jpg.files
[2014/04/02 19:19:57 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ15\zipyaru-20091231-32-00155.jpg.files
[2014/04/02 19:19:57 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ15\zipyaru-20091231-32-00159.jpg.files
[2014/04/02 19:19:57 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ15\zipyaru-20091231-32-00169.jpg.files
[2014/04/02 19:19:57 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ15\zipyaru-20091231-32-00170.jpg.files
[2014/04/02 19:19:57 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ15\zipyaru-20091231-32-00171.jpg.files
[2014/04/02 19:19:57 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ15\zipyaru-20091231-32-00187.jpg.files
[2014/04/02 19:19:57 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ15\zipyaru-20091231-32-00195.jpg.files
[2014/04/02 19:19:57 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ15\zipyaru-20091231-32-00196.jpg.files
[2014/04/02 19:19:57 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ15\zipyaru-20100222-14-00003.jpg.files
[2014/04/02 19:19:57 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ15\zipyaru-20100222-14-00008.jpg.files
[2014/04/02 19:19:58 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ15\zipyaru-20100222-14-00017.jpg.files
[2014/04/02 19:19:58 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ15\zipyaru-20100222-14-00018.jpg.files
[2014/04/02 19:19:58 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ15\zipyaru-20100222-14-00024.jpg.files
[2014/04/02 19:19:58 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ15\zipyaru-20100222-14-00036.jpg.files
[2014/04/02 19:19:58 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ15\zipyaru-20100222-14-00041.jpg.files
[2014/04/02 19:19:59 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ15\zipyaru-20100222-14-00046.jpg.files
[2014/04/02 19:19:59 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ15\zipyaru-20100222-14-00050.jpg.files
[2014/04/02 19:19:59 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ15\zipyaru-20110805-54-00101.jpg.files
[2014/04/02 19:19:59 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ15\zipyaru-20110805-54-00102.jpg.files
[2014/04/02 19:19:59 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ15\zipyaru-20110805-54-00103.jpg.files
[2014/04/02 19:19:59 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ15\zipyaru-20110805-54-00104.jpg.files
[2014/04/02 19:19:59 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ15\zipyaru-20110805-54-00105.jpg.files
[2014/04/02 19:19:59 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ15\zipyaru-20110805-54-00106.jpg.files
[2014/04/02 19:19:59 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ15\zipyaru-20110805-54-00107.jpg.files
[2014/04/02 19:19:59 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ15\zipyaru-20110805-54-00108.jpg.files
[2014/04/02 19:19:59 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ15\zipyaru-20110805-54-00109.jpg.files
[2014/04/02 19:19:59 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ15\zipyaru-20110805-54-00110.jpg.files
[2014/04/02 19:19:59 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ15\zipyaru-20110805-54-00111.jpg.files
[2014/04/02 19:19:59 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ15\zipyaru-20110805-54-00112.jpg.files
[2014/04/02 19:19:59 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ15\zipyaru-20110805-54-00113.jpg.files
[2014/04/02 19:19:59 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ15\zipyaru-20110805-54-00115.jpg.files
[2014/04/02 19:19:59 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ15\zipyaru-20110805-54-00117.jpg.files
[2014/04/02 19:20:00 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ15\zipyaru-20110805-54-00118.jpg.files
[2014/04/02 19:20:00 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ15\zipyaru-20110805-54-00119.jpg.files
[2014/04/02 19:20:00 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ15\zipyaru-20110805-54-00120.jpg.files
[2014/04/02 19:20:00 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ15\zipyaru-20110805-54-00121.jpg.files
[2014/04/02 19:20:00 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ15\zipyaru-20110805-54-00122.jpg.files
[2014/04/02 19:20:00 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ15\zipyaru-20110805-54-00123.jpg.files
[2014/04/02 19:20:00 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ15\zipyaru-20110805-54-00124.jpg.files
[2014/04/02 19:20:00 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ15\zipyaru-20110805-54-00125.jpg.files
[2014/04/02 19:20:00 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ15\zipyaru-20110805-54-00126.jpg.files
[2014/04/02 19:20:00 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ15\zipyaru-20110805-54-00129.jpg.files
[2014/04/02 19:20:00 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ15\zipyaru-20110805-54-00130.jpg.files
[2014/04/02 19:20:00 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ15\zipyaru-20110805-54-00131.jpg.files
[2014/04/02 19:20:00 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ15\zipyaru-20110805-54-00132.jpg.files
[2014/04/02 19:20:00 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ15\zipyaru-20110805-54-00133.jpg.files
[2014/04/02 19:20:00 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ15\zipyaru-20110805-54-00134.jpg.files
[2014/04/02 19:20:00 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ15\zipyaru-20110805-54-00135.jpg.files
[2014/04/02 19:20:00 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ15\zipyaru-20110805-54-00136.jpg.files
[2014/04/02 19:20:00 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ15\zipyaru-20110805-54-00142.jpg.files
[2014/04/02 19:20:01 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ15\zipyaru-20110805-54-00143.jpg.files
[2014/04/02 19:20:01 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ15\zipyaru-20110805-54-00146.jpg.files
[2014/04/02 19:20:01 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ15\zipyaru-20110805-54-00147.jpg.files
[2014/04/02 19:20:01 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ15\zipyaru-20110805-54-00148.jpg.files
[2014/04/02 19:20:04 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ16\fb6a9509-s.jpg.files
[2014/04/02 19:20:04 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ16\fb71c8c3-s.jpg.files
[2014/04/02 19:20:04 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ16\fc5605b5-s.jpg.files
[2014/04/02 19:20:04 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ16\fc6fd060-s.jpg.files
[2014/04/02 19:20:04 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ16\fca9da92-s.jpg.files
[2014/04/02 19:20:04 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ16\fe25dfbf-s.jpg.files
[2014/04/02 19:20:04 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ16\ff0d0f28-s.jpg.files
[2014/04/02 19:20:04 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ16\ff8bdbf6-s.jpg.files
[2014/04/02 19:20:04 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ16\ffdfa745-s.jpg.files
[2014/04/02 19:20:04 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ16\fff354c3-s.jpg.files
[2014/04/02 19:20:04 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ16\grc96p9kj608nvb.jpg.files
[2014/04/02 19:20:04 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ16\heatmap.jpg.files
[2014/04/02 19:20:04 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ16\hjb86vquml7lbqi.jpg.files
[2014/04/02 19:20:04 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ16\j3kczerdfayiqzt.jpg.files
[2014/04/02 19:20:04 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ16\jtas9q20alz4egh.jpg.files
[2014/04/02 19:20:05 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ16\jvyaonvzekeyxhx.jpg.files
[2014/04/02 19:20:05 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ16\littlebusters_moe.jpg.files
[2014/04/02 19:20:05 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ16\low4hxphqrtp640.jpg.files
[2014/04/02 19:20:05 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ16\ometuc7rdl6szgk.jpg.files
[2014/04/02 19:20:05 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ16\p0j587y3qbr.jpg.files
[2014/04/02 19:20:05 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ16\p0j5t7ul045.jpg.files
[2014/04/02 19:20:05 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ16\p0jxh766gt.jpg.files
[2014/04/02 19:20:05 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ16\p9h7cnj3peq4a83.jpg.files
[2014/04/02 19:20:05 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ16\Pic0015coleblog+imgs+2+3+23ed308as.jpg.files
[2014/04/02 19:20:05 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ16\rran1920x1080.jpg.files
[2014/04/02 19:20:05 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ16\s183.jpg.files
[2014/04/02 19:20:05 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ16\s234.jpg.files
[2014/04/02 19:20:05 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ16\s313h42gj9tdy5r.jpg.files
[2014/04/02 19:20:05 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ16\seisui01s_021.jpg.files
[2014/04/02 19:20:05 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ16\st238.jpg.files
[2014/04/02 19:20:05 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ16\s_012119145510.jpg.files
[2014/04/02 19:20:05 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ16\s_243022485110.jpg.files
[2014/04/02 19:20:05 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ16\s_251214383010.jpg.files
[2014/04/02 19:20:05 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ16\t00640032_0064003211433912634.png.files
[2014/04/02 19:20:05 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ16\thumb460_mup_2ch-library_comd1319255834-image.jpg.files
[2014/04/02 19:20:05 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ16\thumb460_mup_2ch-library_comd1319255834-image.png.files
[2014/04/02 19:20:05 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ16\thumb460_mup_2ch-library_comd1319255971-image.jpg.files
[2014/04/02 19:20:05 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ16\thumb460_thimgup_lilect_netfilesthimg201007111349040002.jpg.files
[2014/04/02 19:20:05 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ16\thumb460_thimgup_lilect_netfilesthimg201110221406500001.jpg.files
[2014/04/02 19:20:05 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ16\thumb460_thimgup_lilect_netfilesthimg201110221637250000.jpg.files
[2014/04/02 19:20:06 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ16\thumb460_www_uproda_netdownuproda384794.png.files
[2014/04/02 19:20:06 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ16\thumb460_www_uproda_netdownuproda384843.png.files
[2014/04/02 19:20:06 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ16\thumb460_www_uproda_netdownuproda384844.jpg.files
[2014/04/02 19:20:06 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ16\thumb460_www_uproda_netdownuproda384845.jpg.files
[2014/04/02 19:20:06 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ16\thumb460_www_uproda_netdownuproda384855.jpg.files
[2014/04/02 19:20:06 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ16\thumb460_www_uproda_netdownuproda384859.jpg.files
[2014/04/02 19:20:06 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ16\tupas4x2fwag0dq.jpg.files
[2014/04/02 19:20:06 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ16\u08t9d7z1dgaa7z.jpg.files
[2014/04/02 19:20:06 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ16\udzsp384c2zcr6f.jpg.files
[2014/04/02 19:20:06 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ16\wasiki000010531_R.jpg.files
[2014/04/02 19:20:06 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ16\youyoumu002-6_thumb.jpg.files
[2014/04/02 19:20:06 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ16\z4w90f353f32zmt.jpg.files
[2014/04/02 19:20:06 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ16\zipyaru-20091231-32-00155.jpg.files
[2014/04/02 19:20:06 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ16\zipyaru-20091231-32-00159.jpg.files
[2014/04/02 19:20:06 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ16\zipyaru-20091231-32-00169.jpg.files
[2014/04/02 19:20:06 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ16\zipyaru-20091231-32-00170.jpg.files
[2014/04/02 19:20:06 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ16\zipyaru-20091231-32-00171.jpg.files
[2014/04/02 19:20:06 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ16\zipyaru-20091231-32-00187.jpg.files
[2014/04/02 19:20:07 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ16\zipyaru-20091231-32-00195.jpg.files
[2014/04/02 19:20:07 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ16\zipyaru-20091231-32-00196.jpg.files
[2014/04/02 19:20:07 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ16\zipyaru-20100222-14-00003.jpg.files
[2014/04/02 19:20:07 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ16\zipyaru-20100222-14-00008.jpg.files
[2014/04/02 19:20:07 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ16\zipyaru-20100222-14-00017.jpg.files
[2014/04/02 19:20:07 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ16\zipyaru-20100222-14-00018.jpg.files
[2014/04/02 19:20:07 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ16\zipyaru-20100222-14-00024.jpg.files
[2014/04/02 19:20:07 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ16\zipyaru-20100222-14-00036.jpg.files
[2014/04/02 19:20:07 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ16\zipyaru-20100222-14-00041.jpg.files
[2014/04/02 19:20:07 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ16\zipyaru-20100222-14-00046.jpg.files
[2014/04/02 19:20:07 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ16\zipyaru-20100222-14-00050.jpg.files
[2014/04/02 19:20:07 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ16\zipyaru-20110805-54-00101.jpg.files
[2014/04/02 19:20:11 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ17\zipyaru-20110805-54-00149.jpg.files
[2014/04/02 19:20:11 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ17\zipyaru-20110805-54-00150.jpg.files
[2014/04/02 19:20:11 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ17\zipyaru-20110806-10-00069.jpg.files
[2014/04/02 19:20:11 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ17\zipyaru-20110806-10-00088.jpg.files
[2014/04/02 19:20:11 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ17\zipyaru-20110807-47-00059.jpg.files
[2014/04/02 19:20:12 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ17\zipyaru-20110807-47-00061.jpg.files
[2014/04/02 19:20:12 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ17\zipyaru-20120418-37-00004.jpg.files
[2014/04/02 19:20:12 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ17\zipyaru-20120418-37-00010.jpg.files
[2014/04/02 19:20:12 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ17\zipyaru-20120418-37-00014.jpg.files
[2014/04/02 19:20:12 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ17\zipyaru-20120418-37-00016.jpg.files
[2014/04/02 19:20:12 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ17\zipyaru-20120418-37-00019.jpg.files
[2014/04/02 19:20:12 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ17\zipyaru-20120418-37-00020.jpg.files
[2014/04/02 19:20:12 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ17\zipyaru-20120418-37-00021.jpg.files
[2014/04/02 19:20:12 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ17\zipyaru-20120418-37-00025.jpg.files
[2014/04/02 19:20:12 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ17\zipyaru-20120418-37-00026.jpg.files
[2014/04/02 19:20:12 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ17\zipyaru-20120418-37-00027.jpg.files
[2014/04/02 19:20:12 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ17\zipyaru-20120418-37-00029.jpg.files
[2014/04/02 19:20:12 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ17\zipyaru-20120418-37-00030.jpg.files
[2014/04/02 19:20:12 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ17\zipyaru-20120418-37-00035.jpg.files
[2014/04/02 19:20:12 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ17\zipyaru-20120418-37-00036.jpg.files
[2014/04/02 19:20:12 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ17\zipyaru-20120418-37-00037.jpg.files
[2014/04/02 19:20:12 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ17\zipyaru-20120418-37-00038.jpg.files
[2014/04/02 19:20:12 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ17\zipyaru-20120418-37-00040.jpg.files
[2014/04/02 19:20:12 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ17\zipyaru-20120418-37-00044.jpg.files
[2014/04/02 19:20:12 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ17\zipyaru-20120419-06-00010.jpg.files
[2014/04/02 19:20:12 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ17\zipyaru-20120419-06-00011.png.files
[2014/04/02 19:20:12 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ17\zipyaru-20120419-06-00028.jpg.files
[2014/04/02 19:20:12 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ17\zipyaru-20120420-51-00001.jpg.files
[2014/04/02 19:20:13 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ17\zipyaru-20120420-51-00005.jpg.files
[2014/04/02 19:20:13 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ17\zipyaru-20120420-51-00006.jpg.files
[2014/04/02 19:20:13 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ17\zipyaru-20120420-51-00007.jpg.files
[2014/04/02 19:20:13 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ17\zipyaru-20120420-51-00010.jpg.files
[2014/04/02 19:20:13 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ17\zipyaru-20120420-51-00011.jpg.files
[2014/04/02 19:20:13 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ17\zipyaru-20120420-51-00033.jpg.files
[2014/04/02 19:20:13 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ17\zipyaru-20120420-51-00039.jpg.files
[2014/04/02 19:20:13 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ17\zipyaru-20120420-51-00048.jpg.files
[2014/04/02 19:20:13 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ17\zipyaru-20120420-51-00061.jpg.files
[2014/04/02 19:20:13 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ17\zipyaru-20120420-51-00072.jpg.files
[2014/04/02 19:20:13 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ17\zipyaru-20120420-51-00076.jpg.files
[2014/04/02 19:20:13 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ17\zipyaru-20120420-51-00077.jpg.files
[2014/04/02 19:20:13 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ17\zipyaru-20120420-51-00078.jpg.files
[2014/04/02 19:20:13 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ17\zipyaru-20120420-51-00080.jpg.files
[2014/04/02 19:20:13 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ17\zipyaru-20120420-51-00081.jpg.files
[2014/04/02 19:20:13 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ17\zipyaru-20120420-51-00083.jpg.files
[2014/04/02 19:20:13 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ17\zipyaru-20120420-51-00086.jpg.files
[2014/04/02 19:20:13 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ17\zipyaru-20120420-51-00096.jpg.files
[2014/04/02 19:20:13 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ17\zipyaru-20120420-51-00104.png.files
[2014/04/02 19:20:13 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ17\zipyaru-20120420-51-00113.jpg.files
[2014/04/02 19:20:14 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ17\zipyaru-20120420-51-00114.jpg.files
[2014/04/02 19:20:14 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ17\zipyaru-20120420-51-00115.jpg.files
[2014/04/02 19:20:14 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ17\zipyaru-20120420-51-00134.jpg.files
[2014/04/02 19:20:14 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ17\zipyaru-20120420-51-00139.jpg.files
[2014/04/02 19:20:14 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ17\zipyaru-20120420-51-00143.jpg.files
[2014/04/02 19:20:14 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ17\zipyaru-20120420-51-00149.jpg.files
[2014/04/02 19:20:14 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ17\zipyaru-20120420-51-00151.jpg.files
[2014/04/02 19:20:14 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ17\zipyaru-20120420-51-00171.jpg.files
[2014/04/02 19:20:14 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ17\zipyaru-20120420-51-00178.jpg.files
[2014/04/02 19:20:14 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ17\zipyaru-20120420-51-00180.jpg.files
[2014/04/02 19:20:14 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ17\zipyaru-20120427-11-00053.jpg.files
[2014/04/02 19:20:14 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ17\zipyaru-20120427-11-00056.jpg.files
[2014/04/02 19:20:14 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ17\zipyaru-20120427-11-00062.jpg.files
[2014/04/02 19:20:14 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ17\zipyaru-20120427-11-00063.jpg.files
[2014/04/02 19:20:14 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ17\zipyaru-20120427-11-00080.jpg.files
[2014/04/02 19:20:14 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ17\zipyaru-20120427-11-00096.jpg.files
[2014/04/02 19:20:15 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ17\無題.png.files
[2014/04/02 19:18:54 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ2\200906261511021fb.jpg.files
[2014/04/02 19:18:54 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ2\200906261511040be.jpg.files
[2014/04/02 19:18:54 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ2\200906272209480das.jpg.files
[2014/04/02 19:18:54 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ2\200906272210192bfs.jpg.files
[2014/04/02 19:18:54 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ2\200906272211326e5s.jpg.files
[2014/04/02 19:18:54 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ2\20090701115459f5fs.jpg.files
[2014/04/02 19:18:54 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ2\20090701115535bfbs.jpg.files
[2014/04/02 19:18:54 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ2\20090701115536c52s.jpg.files
[2014/04/02 19:18:55 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ2\20090701115536e86s.jpg.files
[2014/04/02 19:18:55 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ2\20090701115610d48s.jpg.files
[2014/04/02 19:18:55 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ2\200907011156110dfs.jpg.files
[2014/04/02 19:18:55 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ2\20090701115611dd8s.jpg.files
[2014/04/02 19:18:55 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ2\200907011156124b2s.jpg.files
[2014/04/02 19:18:55 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ2\20090701115613b14s.jpg.files
[2014/04/02 19:18:55 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ2\20090701120127cd8s.jpg.files
[2014/04/02 19:18:55 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ2\200907011218279d8s.jpg.files
[2014/04/02 19:18:55 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ2\200907011218485b9s.jpg.files
[2014/04/02 19:18:55 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ2\20090701121849d22s.jpg.files
[2014/04/02 19:18:55 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ2\200907011219158b0s.jpg.files
[2014/04/02 19:18:55 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ2\20090701121916a00s.jpg.files
[2014/04/02 19:18:55 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ2\20090701121957a09s.jpg.files
[2014/04/02 19:18:55 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ2\20090720132912e84s.jpg.files
[2014/04/02 19:18:55 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ2\20090720132912eafs.jpg.files
[2014/04/02 19:18:55 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ2\200907201329134fas.jpg.files
[2014/04/02 19:18:55 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ2\20090720132914c08s.jpg.files
[2014/04/02 19:18:55 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ2\200907201330371ccs.jpg.files
[2014/04/02 19:18:55 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ2\20090720133037e9bs.jpg.files
[2014/04/02 19:18:55 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ2\200907201330381d8s.jpg.files
[2014/04/02 19:18:55 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ2\200907201330399cds.jpg.files
[2014/04/02 19:18:55 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ2\20090720133109caes.jpg.files
[2014/04/02 19:18:55 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ2\200907201331102c2s.jpg.files
[2014/04/02 19:18:55 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ2\20090720133110a5fs.jpg.files
[2014/04/02 19:18:55 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ2\20090720133111abds.jpg.files
[2014/04/02 19:18:55 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ2\20090720133112bees.jpg.files
[2014/04/02 19:18:55 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ2\200907201331135dfs.jpg.files
[2014/04/02 19:18:55 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ2\20090720133527ca2s.jpg.files
[2014/04/02 19:18:55 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ2\20090720133556bcas.jpg.files
[2014/04/02 19:18:55 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ2\20090720133631dd4s.jpg.files
[2014/04/02 19:18:55 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ2\20090720133705f81s.jpg.files
[2014/04/02 19:18:55 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ2\20090720133708c93s.jpg.files
[2014/04/02 19:18:55 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ2\20090720133724fb4s.jpg.files
[2014/04/02 19:18:55 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ2\20090720141223ac3s.jpg.files
[2014/04/02 19:18:55 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ2\20090720141301e8bs.jpg.files
[2014/04/02 19:18:55 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ2\20090805121623cces.jpg.files
[2014/04/02 19:18:55 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ2\20090805121623d19s.jpg.files
[2014/04/02 19:18:55 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ2\20090805121717a36s.jpg.files
[2014/04/02 19:18:55 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ2\20090805133401ec4s.jpg.files
[2014/04/02 19:18:55 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ2\20090805133402b3cs.jpg.files
[2014/04/02 19:18:57 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ3\20090626151032122.jpg.files
[2014/04/02 19:18:57 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ3\2009062722091165.jpg.files
[2014/04/02 19:18:57 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ3\20090627220911658s.jpg.files
[2014/04/02 19:18:57 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ3\2009062722094738cs.jpg.files
[2014/04/02 19:18:57 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ3\20090627220947462s.jpg.files
[2014/04/02 19:18:57 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ3\20090627221020496s.jpg.files
[2014/04/02 19:18:57 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ3\20090627221020525s.jpg.files
[2014/04/02 19:18:57 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ3\20090627221022434s.jpg.files
[2014/04/02 19:18:57 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ3\20090627221022848s.jpg.files
[2014/04/02 19:18:57 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ3\2009062722105233as.jpg.files
[2014/04/02 19:18:57 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ3\20090627221053358s.jpg.files
[2014/04/02 19:18:57 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ3\20090627221053506s.jpg.files
[2014/04/02 19:18:57 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ3\2009062722105422fs.jpg.files
[2014/04/02 19:18:57 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ3\20090627221054670s.jpg.files
[2014/04/02 19:18:57 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ3\20090627221055408s.jpg.files
[2014/04/02 19:18:57 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ3\2009062722113153ds.jpg.files
[2014/04/02 19:18:57 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ3\20090627221133543s.jpg.files
[2014/04/02 19:18:57 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ3\20090627221158918s.jpg.files
[2014/04/02 19:18:57 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ3\20090701115427137s.jpg.files
[2014/04/02 19:18:57 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ3\2009070111545800es.jpg.files
[2014/04/02 19:18:57 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ3\20090701115459690s.jpg.files
[2014/04/02 19:18:57 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ3\20090701115500294s.jpg.files
[2014/04/02 19:18:57 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ3\20090701115500999s.jpg.files
[2014/04/02 19:18:57 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ3\20090701115534795s.jpg.files
[2014/04/02 19:18:57 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ3\20090701115535152s.jpg.files
[2014/04/02 19:18:57 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ3\20090701115537869s.jpg.files
[2014/04/02 19:18:57 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ3\2009070112145638bs.jpg.files
[2014/04/02 19:18:57 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ3\2009070112182694ds.jpg.files
[2014/04/02 19:18:57 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ3\2009072013284027as.jpg.files
[2014/04/02 19:18:57 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ3\20090720132911669s.jpg.files
[2014/04/02 19:18:57 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ3\20090720132911686s.jpg.files
[2014/04/02 19:18:57 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ3\20090720133036732s.jpg.files
[2014/04/02 19:18:57 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ3\20090720133038932s.jpg.files
[2014/04/02 19:18:58 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ3\200907201335561e2s.jpg.files
[2014/04/02 19:18:58 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ3\20090720133557788s.jpg.files
[2014/04/02 19:18:58 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ3\2009072013363110es.jpg.files
[2014/04/02 19:18:58 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ3\200907201336322e9s.jpg.files
[2014/04/02 19:18:58 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ3\2009072013363267es.jpg.files
[2014/04/02 19:18:58 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ3\20090720133704889s.jpg.files
[2014/04/02 19:18:58 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ3\20090720133705948s.jpg.files
[2014/04/02 19:18:58 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ3\20090720133706948s.jpg.files
[2014/04/02 19:18:58 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ3\200907201337069c1s.jpg.files
[2014/04/02 19:18:58 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ3\200907201411509ces.jpg.files
[2014/04/02 19:18:58 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ3\20090720141221828s.jpg.files
[2014/04/02 19:18:58 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ3\2009072014122357cs.jpg.files
[2014/04/02 19:18:58 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ3\2009072014122481bs.jpg.files
[2014/04/02 19:18:58 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ3\2009072616262849as.jpg.files
[2014/04/02 19:18:58 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ3\200907261627191e9s.jpg.files
[2014/04/02 19:18:58 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ3\20090726162720475s.jpg.files
[2014/04/02 19:18:58 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ3\20090726162721367s.jpg.files
[2014/04/02 19:18:58 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ3\20090805121622311s.jpg.files
[2014/04/02 19:18:58 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ3\20090805121624287s.jpg.files
[2014/04/02 19:18:58 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ3\20090805133400996s.jpg.files
[2014/04/02 19:18:58 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ3\2009080513340137as.jpg.files
[2014/04/02 19:18:58 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ3\20090805154032974s.jpg.files
[2014/04/02 19:18:58 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ3\r.jpg.files
[2014/04/02 19:18:58 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ3\コア1.jpg.files
[2014/04/02 19:18:58 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ3\フラン10.jpg.files
[2014/04/02 19:18:58 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ3\フラン11.jpg.files
[2014/04/02 19:18:58 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ3\フラン12.jpg.files
[2014/04/02 19:18:58 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ3\フラン13.jpg.files
[2014/04/02 19:18:58 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ3\フラン14.jpg.files
[2014/04/02 19:18:58 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ3\フラン15.jpg.files
[2014/04/02 19:18:58 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ3\フラン16.jpg.files
[2014/04/02 19:18:58 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ3\フラン17.bmp.files
[2014/04/02 19:18:58 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ3\フラン18.jpg.files
[2014/04/02 19:18:58 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ3\フラン19.jpg.files
[2014/04/02 19:18:58 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ3\フラン2.jpg.files
[2014/04/02 19:18:58 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ3\フラン20.jpg.files
[2014/04/02 19:18:58 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ3\フラン21.jpg.files
[2014/04/02 19:18:58 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ3\フラン22.jpg.files
[2014/04/02 19:18:58 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ3\フラン23.bmp.files
[2014/04/02 19:18:58 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ3\フラン23.jpg.files
[2014/04/02 19:18:58 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ3\フラン24.jpg.files
[2014/04/02 19:18:59 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ3\フラン25.jpg.files
[2014/04/02 19:18:59 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ3\フラン26.jpg.files
[2014/04/02 19:18:59 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ3\フラン27.jpg.files
[2014/04/02 19:18:59 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ3\フラン28.jpg.files
[2014/04/02 19:18:59 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ3\フラン3.jpg.files
[2014/04/02 19:18:59 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ3\フラン4.jpg.files
[2014/04/02 19:18:59 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ3\フラン5.jpg.files
[2014/04/02 19:18:59 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ3\フラン6.jpg.files
[2014/04/02 19:18:59 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ3\フラン7.jpg.files
[2014/04/02 19:18:59 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ3\フラン9.jpg.files
[2014/04/02 19:18:59 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ3\フラン1.jpg.files
[2014/04/02 19:18:59 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ3\フラン8.bmp.files
[2014/04/02 19:18:59 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ3\上海1.bmp.files
[2014/04/02 19:19:01 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ4\002.jpg.files
[2014/04/02 19:19:01 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ4\003.jpg.files
[2014/04/02 19:19:01 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ4\004.jpg.files
[2014/04/02 19:19:01 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ4\005.jpg.files
[2014/04/02 19:19:01 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ4\01u2sswh089akji.jpg.files
[2014/04/02 19:19:02 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ4\03e2b504s.jpg.files
[2014/04/02 19:19:02 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ4\04b9f559-s.jpg.files
[2014/04/02 19:19:02 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ4\0c967a45-s.jpg.files
[2014/04/02 19:19:02 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ4\0cb6a79a-s.jpg.files
[2014/04/02 19:19:02 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ4\0dd99204-s.jpg.files
[2014/04/02 19:19:02 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ4\0e8c3916-s.jpg.files
[2014/04/02 19:19:02 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ4\0f96fedf-s.jpg.files
[2014/04/02 19:19:02 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ4\0ff3aa1b-s.jpg.files
[2014/04/02 19:19:02 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ4\1abb02b9-s.jpg.files
[2014/04/02 19:19:02 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ4\1b59852b-s.jpg.files
[2014/04/02 19:19:02 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ4\1ba6bf4e-s.jpg.files
[2014/04/02 19:19:02 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ4\1bb7154e-s.jpg.files
[2014/04/02 19:19:02 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ4\1c35860c-s.jpg.files
[2014/04/02 19:19:02 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ4\1c67b107-s.jpg.files
[2014/04/02 19:19:02 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ4\1d46203e-s.jpg.files
[2014/04/02 19:19:02 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ4\1dee9d6d-s.jpg.files
[2014/04/02 19:19:02 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ4\1e384454-s.jpg.files
[2014/04/02 19:19:02 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ4\1eb058ad.jpg.files
[2014/04/02 19:19:02 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ4\1f880fe7-s.jpg.files
[2014/04/02 19:19:02 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ4\2a2aa997-s.jpg.files
[2014/04/02 19:19:02 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ4\2b0ea0cb.jpg.files
[2014/04/02 19:19:03 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ4\2b88dc47-s.jpg.files
[2014/04/02 19:19:03 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ4\2be26b59-s.png.files
[2014/04/02 19:19:03 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ4\2d1bd1eb-s.jpg.files
[2014/04/02 19:19:03 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ4\2ee23ca0-s.jpg.files
[2014/04/02 19:19:03 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ4\2jiosikko01s_001.jpg.files
[2014/04/02 19:19:03 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ4\2jiosikko01s_015.jpg.files
[2014/04/02 19:19:03 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ4\2jiosikko01s_025.jpg.files
[2014/04/02 19:19:03 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ4\2jiosikko01s_041.jpg.files
[2014/04/02 19:19:03 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ4\3a9ff071-s.jpg.files
[2014/04/02 19:19:03 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ4\3b4d0b35-s.jpg.files
[2014/04/02 19:19:03 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ4\3c22e8cc-s.jpg.files
[2014/04/02 19:19:03 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ4\3c3c5062.jpg.files
[2014/04/02 19:19:03 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ4\3cfs7z7djty22mr.jpg.files
[2014/04/02 19:19:03 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ4\3d8e4075-s.jpg.files
[2014/04/02 19:19:03 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ4\3e4e460b-s.jpg.files
[2014/04/02 19:19:03 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ4\3e9fddfc-s.jpg.files
[2014/04/02 19:19:04 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ4\4a4ef700-s.jpg.files
[2014/04/02 19:19:04 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ4\4ade4de3-s.jpg.files
[2014/04/02 19:19:04 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ4\4b95cb6b-s.jpg.files
[2014/04/02 19:19:04 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ4\4bd4b777.jpg.files
[2014/04/02 19:19:04 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ4\4c40657c-s.jpg.files
[2014/04/02 19:19:04 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ4\4c8ec9c9-s.jpg.files
[2014/04/02 19:19:04 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ4\4e10ac12.jpg.files
[2014/04/02 19:19:04 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ4\4ecee51b-s.png.files
[2014/04/02 19:19:04 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ4\4edca74e.png.files
[2014/04/02 19:19:04 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ4\4ee710ad.jpg.files
[2014/04/02 19:19:04 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ4\4efa4e4ux85j0hf.jpg.files
[2014/04/02 19:19:04 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ4\4f0a9f40-s.jpg.files
[2014/04/02 19:19:04 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ4\4f24be29-s.png.files
[2014/04/02 19:19:04 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ4\4faa9571-s.jpg.files
[2014/04/02 19:19:04 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ4\4fdada42-s.jpg.files
[2014/04/02 19:19:04 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ4\5a9bdcf5-s.jpg.files
[2014/04/02 19:19:05 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ4\5abb1ac3-s.jpg.files
[2014/04/02 19:19:05 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ4\5ac4d4d8-s.jpg.files
[2014/04/02 19:19:05 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ4\5c933569-s.jpg.files
[2014/04/02 19:19:05 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ4\5d73b81a-s.jpg.files
[2014/04/02 19:19:05 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ4\5d886553-s.jpg.files
[2014/04/02 19:19:05 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ4\5e22b058-s.jpg.files
[2014/04/02 19:19:05 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ4\5e93fc55-s.jpg.files
[2014/04/02 19:19:05 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ4\5e9ef996-s.jpg.files
[2014/04/02 19:19:05 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ4\5muh7e6uar.jpg.files
[2014/04/02 19:19:07 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ5\0739f667.jpg.files
[2014/04/02 19:19:08 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ5\1212848291898.jpg.files
[2014/04/02 19:19:08 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ5\1392-267183994.png.files
[2014/04/02 19:19:08 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ5\16287123.jpg.files
[2014/04/02 19:19:08 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ5\1661057.jpg.files
[2014/04/02 19:19:08 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ5\1b1caca2.jpg.files
[2014/04/02 19:19:08 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ5\1da17e3d.jpg.files
[2014/04/02 19:19:08 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ5\2167208.jpg.files
[2014/04/02 19:19:08 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ5\2267034i.jpg.files
[2014/04/02 19:19:08 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ5\2313664.jpg.files
[2014/04/02 19:19:08 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ5\2342013.jpg.files
[2014/04/02 19:19:09 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ5\2348571.png.files
[2014/04/02 19:19:09 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ5\2379254.jpg.files
[2014/04/02 19:19:09 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ5\2379384.jpg.files
[2014/04/02 19:19:09 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ5\2413859.jpg.files
[2014/04/02 19:19:09 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ5\2535213i.jpg.files
[2014/04/02 19:19:09 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ5\2541525i.jpg.files
[2014/04/02 19:19:09 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ5\261d8616.jpg.files
[2014/04/02 19:19:09 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ5\32842c00.jpg.files
[2014/04/02 19:19:09 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ5\32c5f5c3 (2).jpg.files
[2014/04/02 19:19:09 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ5\32c5f5c3.jpg.files
[2014/04/02 19:19:09 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ5\63d10515.jpg.files
[2014/04/02 19:19:09 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ5\702211.jpg.files
[2014/04/02 19:19:09 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ5\795e878d.jpg.files
[2014/04/02 19:19:09 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ5\7a5a2219.jpg.files
[2014/04/02 19:19:09 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ5\7c5eb961.jpg.files
[2014/04/02 19:19:09 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ5\7ff1afc6.jpg.files
[2014/04/02 19:19:09 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ5\9ab55bc8.jpg.files
[2014/04/02 19:19:09 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ5\9e9d96b9.jpg.files
[2014/04/02 19:19:09 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ5\a143f752.jpg.files
[2014/04/02 19:19:09 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ5\abb4a7a1_1268107871728.jpg.files
[2014/04/02 19:19:10 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ5\c77h.jpg.files
[2014/04/02 19:19:10 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ5\cf763208.jpg.files
[2014/04/02 19:19:10 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ5\cjlme2ny3eA.jpg.files
[2014/04/02 19:19:10 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ5\cy6xgr1lc6A.jpg.files
[2014/04/02 19:19:10 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ5\d8x428hwcvA.jpg.files
[2014/04/02 19:19:10 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ5\fa7abc5a.jpg.files
[2014/04/02 19:19:10 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ5\img_902898_11245799_0.jpg.files
[2014/04/02 19:19:14 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ5\Touhou120.jpg.files
[2014/04/02 19:19:15 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ5\自分のスナップショット 1.png.files
[2014/04/02 19:19:12 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ5\mofu\300px-Uss_saratoga_cv3.jpg.files
[2014/04/02 19:19:12 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ5\mofu\IMAG0026.jpg.files
[2014/04/02 19:19:12 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ5\mofu\IMAG0027.jpg.files
[2014/04/02 19:19:12 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\USB\mofu\もふ5\mofu\IMAG0028.jpg.files
[2014/04/02 19:19:12 | 000,000,000 | -H-D | M] -- C:\Users\JIN\
  • あまとう
  • 2017/06/05 (Mon) 18:43:48
otl3
[2014/02/05 23:51:53 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\趣味\ipod\青春ボカロ.jpg.files
[2014/02/05 23:52:29 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\趣味\MMD\01 Pray.m4a.files
[2014/02/05 23:52:29 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\趣味\MMD\01 アナタMAGIC.m4a.files
[2014/02/05 23:52:29 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\趣味\MMD\02 I、愛、会い.m4a.files
[2014/02/05 23:52:29 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\趣味\MMD\02 風船ガム -銀魂 mix-.m4a.files
[2014/02/05 23:52:30 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\趣味\MMD\03 MR. RAINDROP.m4a.files
[2014/02/05 23:52:30 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\趣味\MMD\03 輝いた.m4a.files
[2014/02/05 23:52:30 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\趣味\MMD\04 Stairway Generation.m4a.files
[2014/02/05 23:52:31 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\趣味\MMD\06 ウォーアイニー.m4a.files
[2014/02/05 23:52:31 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\趣味\MMD\06 キャンディ・ライン.m4a.files
[2014/02/05 23:52:31 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\趣味\MMD\08 ワンダフルデイズ.m4a.files
[2014/02/05 23:52:31 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\趣味\MMD\08 修羅.m4a.files
[2014/02/05 23:52:31 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\趣味\MMD\09 奇跡.m4a.files
[2014/02/05 23:52:32 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\趣味\MMD\10 かさなる影.m4a.files
[2014/02/05 23:52:32 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\趣味\MMD\11 SIGNAL.m4a.files
[2014/02/05 23:52:32 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\趣味\MMD\11 WAVE.m4a.files
[2014/02/05 23:52:33 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\趣味\MMD\12 Speed of flow.m4a.files
[2014/02/05 23:52:33 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\趣味\MMD\13 IN MY LIFE.m4a.files
[2014/02/05 23:52:33 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\趣味\MMD\14 sanagi.m4a.files
[2014/02/05 23:52:33 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\趣味\MMD\14 カートニアゴ.m4a.files
[2014/02/05 23:52:34 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\趣味\MMD\16 僕たちの季節.m4a.files
[2014/02/05 23:52:34 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\趣味\MMD\17 バクチ・ダンサー.m4a.files
[2014/02/05 23:52:40 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\趣味\taka\001.jpg.files
[2014/02/05 23:52:40 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\趣味\taka\002.jpg.files
[2014/02/05 23:52:41 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\趣味\taka\003.jpg.files
[2014/02/05 23:52:41 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\趣味\taka\004.jpg.files
[2014/02/05 23:52:42 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\趣味\taka\005.jpg.files
[2014/02/05 23:52:43 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\趣味\taka\006.jpg.files
[2014/02/05 23:52:44 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\趣味\taka\007.jpg.files
[2014/02/05 23:52:44 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\趣味\taka\008.jpg.files
[2014/02/05 23:52:44 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\趣味\taka\009.jpg.files
[2014/02/05 23:52:45 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\趣味\taka\010.jpg.files
[2014/02/05 23:52:45 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\趣味\taka\011.jpg.files
[2014/02/05 23:52:46 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\趣味\taka\012.jpg.files
[2014/02/05 23:52:46 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\趣味\taka\013.jpg.files
[2014/02/05 23:52:47 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\趣味\taka\014.jpg.files
[2014/02/05 23:52:47 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\趣味\taka\015.jpg.files
[2014/02/05 23:52:48 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\趣味\taka\016.jpg.files
[2014/02/05 23:52:48 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\趣味\taka\017.jpg.files
[2014/02/05 23:52:49 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\趣味\taka\018.jpg.files
[2014/02/05 23:52:49 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\趣味\taka\019.jpg.files
[2014/02/05 23:52:49 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\趣味\taka\020.jpg.files
[2014/02/05 23:52:50 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\趣味\taka\021.jpg.files
[2014/02/05 23:52:50 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\趣味\taka\022.jpg.files
[2014/02/05 23:52:51 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\趣味\taka\023.jpg.files
[2014/02/05 23:52:51 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\趣味\taka\024.jpg.files
[2014/02/05 23:52:52 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\趣味\taka\025.jpg.files
[2014/02/05 23:52:52 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\趣味\taka\026.jpg.files
[2014/02/05 23:52:53 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\趣味\taka\027.jpg.files
[2014/02/05 23:52:53 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\趣味\taka\028.jpg.files
[2014/02/05 23:52:54 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\趣味\taka\029.jpg.files
[2014/02/05 23:52:54 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\趣味\taka\0cbad226.jpg.files
[2014/02/05 23:52:54 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\趣味\taka\120405c_as001s.jpg.files
[2014/02/05 23:52:55 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\趣味\taka\4caebb72.jpg.files
[2014/02/05 23:52:55 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\趣味\taka\77d00a82-s.png.files
[2014/02/05 23:52:55 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\趣味\taka\yiuq3sxjvjfy7sr.jpg.files
[2014/02/05 23:51:29 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\趣味\yoshiki\08037aab.jpg.files
[2014/02/05 23:51:30 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\趣味\yoshiki\5ccaf5e6.jpg.files
[2014/02/05 23:51:31 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\趣味\yoshiki\659f367a-s.jpg.files
[2014/02/05 23:51:31 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\趣味\yoshiki\7329af5d-s.jpg.files
[2014/02/05 23:51:31 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\趣味\yoshiki\97585e52.jpg.files
[2014/02/05 23:51:32 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\趣味\yoshiki\e58714be.jpg.files
[2014/02/05 23:51:32 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\趣味\yoshiki\isara2.JPG.files
[2014/02/05 23:51:32 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\趣味\yoshiki\s313h42gj9tdy5r.jpg.files
[2014/02/05 23:51:32 | 000,000,000 | -H-D | M] -- C:\Users\JIN\Pictures\趣味\yoshiki\zipyaru-20120421-33-00081.jpg.files
[2017/06/04 03:18:14 | 000,000,000 | RH-D | M] -- C:\Users\Public\Desktop
[2009/07/14 11:34:59 | 000,000,000 | RH-D | M] -- C:\Users\Public\Favorites
[2014/03/16 17:52:49 | 000,000,000 | RH-D | M] -- C:\Users\Public\Libraries
[2016/03/13 20:51:19 | 000,000,000 | -H-D | M] -- C:\Users\サブ アカウント\AppData
[2015/01/10 03:41:59 | 000,000,000 | -H-D | M] -- C:\Users\サブ アカウント\AppData\Local\Microsoft\Device Metadata\dmrccache\downloads
[2010/11/21 11:51:29 | 000,000,000 | -H-D | M] -- C:\Users\サブ アカウント\AppData\Local\Microsoft\Feeds\{5588ACFD-6436-411B-A5CE-666AE6A92D3D}~
[2010/11/21 11:51:29 | 000,000,000 | -H-D | M] -- C:\Users\サブ アカウント\AppData\Local\Microsoft\Feeds\{5588ACFD-6436-411B-A5CE-666AE6A92D3D}~\WebSlices~
[2015/02/16 20:56:47 | 000,000,000 | RH-D | M] -- C:\Users\サブ アカウント\AppData\Local\Microsoft\Windows\Burn\Burn
[2014/11/15 21:29:39 | 000,000,000 | -H-D | M] -- C:\Users\サブ アカウント\AppData\Local\Microsoft\Windows\GameExplorer\GameStatistics
[2014/11/15 21:29:39 | 000,000,000 | -H-D | M] -- C:\Users\サブ アカウント\AppData\Local\Microsoft\Windows\GameExplorer\GameStatistics\{8669ECE8-D1C3-4345-8310-E60F6D44FDAF}
[2015/10/15 00:57:00 | 000,000,000 | -H-D | M] -- C:\Users\サブ アカウント\AppData\Local\NVIDIA Corporation\Shield Apps\StreamingAssets
[2014/10/02 18:10:54 | 000,000,000 | -H-D | M] -- C:\Users\サブ アカウント\AppData\Local\VirtualStore\ProgramData
[2016/10/19 23:02:31 | 000,000,000 | -H-D | M] -- C:\Users\サブ アカウント\AppData\Local\WonderShare\TunesGo\TryUsePrinciple
[2016/10/19 22:57:07 | 000,000,000 | -H-D | M] -- C:\Users\サブ アカウント\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned
[2014/10/02 18:03:54 | 000,000,000 | -H-D | M] -- C:\Users\サブ アカウント\AppData\Roaming\Microsoft\Windows\DNTException\Low
[2010/11/21 11:51:00 | 000,000,000 | -H-D | M] -- C:\Users\サブ アカウント\AppData\Roaming\Microsoft\Windows\IETldCache\Low
[2010/11/21 11:51:00 | 000,000,000 | -H-D | M] -- C:\Users\サブ アカウント\AppData\Roaming\Microsoft\Windows\PrivacIE\Low
[2014/03/24 19:41:25 | 000,000,000 | -H-D | M] -- C:\Windows\msdownld.tmp
[2016/03/13 20:51:48 | 000,000,000 | -H-D | M] -- C:\Windows\ServiceProfiles\LocalService\AppData
[2016/12/11 22:12:41 | 000,000,000 | -H-D | M] -- C:\Windows\ServiceProfiles\NetworkService\AppData
[2014/03/16 17:53:10 | 000,000,000 | -H-D | M] -- C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Media Player\アート キャッシュ
[2016/03/13 20:51:49 | 000,000,000 | -H-D | M] -- C:\Windows\SysNative\CanonIJ Uninstaller Information
[2016/03/13 20:51:22 | 000,000,000 | -H-D | M] -- C:\Windows\SysNative\GroupPolicy

[color=#A23BEC]< %windir%\tasks\*.job >[/color]
  • あまとう
  • 2017/06/05 (Mon) 18:45:11
otl4
[2016/03/16 23:22:35 | 000,000,626 | ---- | M] () -- C:\Windows\tasks\Adobe Flash Player Updater.job
[2016/05/11 20:12:16 | 000,000,686 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
[2016/05/11 20:12:20 | 000,000,690 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineUA.job

[color=#E56717]========== Drive Information ==========[/color]

Physical Drives
---------------

Drive: \\\\.\\PHYSICALDRIVE0 - Fixed hard disk media
Interface type: IDE
Media Type: Fixed hard disk media
Model: TOSHIBA DT01ACA050 SCSI Disk Device
Partitions: 3
Status: OK
Status Info: 0

Partitions
---------------

DeviceID: Disk #0, Partition #0
PartitionType: Installable File System
Bootable: True
BootPartition: True
PrimaryPartition: True
Size: 490.00MB
Starting Offset: 1048576
Hidden sectors: 0


DeviceID: Disk #0, Partition #1
PartitionType: Unknown
Bootable: False
BootPartition: False
PrimaryPartition: True
Size: 10.00GB
Starting Offset: 514850816
Hidden sectors: 0


DeviceID: Disk #0, Partition #2
PartitionType: Installable File System
Bootable: False
BootPartition: False
PrimaryPartition: True
Size: 455.00GB
Starting Offset: 11252269056
Hidden sectors: 0


[color=#E56717]========== Base Services ==========[/color]
SRV:[b]64bit:[/b] - [2015/10/30 02:50:29 | 000,072,192 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\aelupsvc.dll -- (AeLookupSvc)
SRV:[b]64bit:[/b] - [2016/11/10 01:33:26 | 000,070,144 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\appinfo.dll -- (Appinfo)
SRV:[b]64bit:[/b] - [2009/07/14 10:38:55 | 000,079,360 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\alg.exe -- (ALG)
SRV:[b]64bit:[/b] - [2010/11/21 12:23:51 | 000,849,920 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\qmgr.dll -- (BITS)
SRV:[b]64bit:[/b] - [2010/11/21 12:24:00 | 000,705,024 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\BFE.DLL -- (BFE)
SRV:[b]64bit:[/b] - [2017/04/28 09:10:56 | 000,030,720 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\lsass.exe -- (KeyIso)
SRV:[b]64bit:[/b] - [2009/07/14 10:40:50 | 000,402,944 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\es.dll -- (EventSystem)
SRV - [2009/07/14 10:15:19 | 000,271,360 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysWOW64\es.dll -- (EventSystem)
SRV:[b]64bit:[/b] - [2012/07/05 07:13:27 | 000,136,704 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\browser.dll -- (Browser)
SRV:[b]64bit:[/b] - [2017/04/13 00:32:10 | 000,190,976 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\cryptsvc.dll -- (CryptSvc)
SRV - [2017/04/13 00:25:04 | 000,145,920 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysWOW64\cryptsvc.dll -- (CryptSvc)
SRV:[b]64bit:[/b] - [2017/04/18 00:37:31 | 000,512,000 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\rpcss.dll -- (DcomLaunch)
SRV:[b]64bit:[/b] - [2010/11/21 12:24:00 | 000,317,952 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\dhcpcore.dll -- (Dhcp)
SRV - [2010/11/21 12:24:09 | 000,254,464 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysWOW64\dhcpcore.dll -- (Dhcp)
SRV:[b]64bit:[/b] - [2011/03/03 15:24:16 | 000,183,296 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\dnsrslvr.dll -- (Dnscache)
SRV:[b]64bit:[/b] - [2009/07/14 10:40:35 | 000,111,104 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\eapsvc.dll -- (EapHost)
SRV:[b]64bit:[/b] - [2009/07/14 10:41:00 | 000,038,912 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\hidserv.dll -- (hidserv)
SRV - [2009/07/14 10:15:24 | 000,049,152 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysWOW64\hidserv.dll -- (hidserv)
SRV:[b]64bit:[/b] - [2009/07/14 10:41:10 | 000,359,424 | ---- | M] (Microsoft Corporation) [Auto | Stopped] -- C:\Windows\SysNative\ipnathlp.dll -- (SharedAccess)
SRV:[b]64bit:[/b] - [2016/05/13 02:14:48 | 000,502,272 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\IPSECSVC.DLL -- (PolicyAgent)
No service found with a name of MsMpSvc
No service found with a name of NisSrv
SRV:[b]64bit:[/b] - [2009/07/14 10:41:54 | 000,524,288 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\swprv.dll -- (swprv)
SRV:[b]64bit:[/b] - [2009/07/14 10:41:26 | 000,067,584 | ---- | M] (Microsoft Corporation) [Auto | Stopped] -- C:\Windows\SysNative\mmcss.dll -- (MMCSS)
SRV:[b]64bit:[/b] - [2009/07/14 10:41:52 | 000,360,448 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\netman.dll -- (Netman)
SRV:[b]64bit:[/b] - [2009/07/14 10:41:52 | 000,459,776 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\netprofm.dll -- (netprofm)
SRV - [2009/07/14 10:16:03 | 000,360,448 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysWOW64\netprofm.dll -- (netprofm)
SRV:[b]64bit:[/b] - [2014/12/06 13:17:27 | 000,303,616 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\nlasvc.dll -- (NlaSvc)
SRV:[b]64bit:[/b] - [2009/07/14 10:41:53 | 000,025,600 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\nsisvc.dll -- (nsi)
SRV:[b]64bit:[/b] - [2011/05/24 20:42:55 | 000,404,480 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\umpnpmgr.dll -- (PlugPlay)
SRV:[b]64bit:[/b] - [2012/02/11 15:36:02 | 000,559,104 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\spoolsv.exe -- (Spooler)
SRV:[b]64bit:[/b] - [2017/04/28 09:10:56 | 000,030,720 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\lsass.exe -- (ProtectedStorage)
No service found with a name of EMDMgmt
SRV:[b]64bit:[/b] - [2009/07/14 10:41:53 | 000,099,328 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\rasauto.dll -- (RasAuto)
SRV:[b]64bit:[/b] - [2010/11/21 12:24:17 | 000,344,064 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\rasmans.dll -- (RasMan)
SRV:[b]64bit:[/b] - [2017/04/18 00:37:31 | 000,512,000 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\rpcss.dll -- (RpcSs)
SRV:[b]64bit:[/b] - [2016/02/09 18:55:34 | 000,030,720 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\seclogon.dll -- (seclogon)
SRV:[b]64bit:[/b] - [2017/04/28 09:10:56 | 000,030,720 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\lsass.exe -- (SamSs)
SRV:[b]64bit:[/b] - [2009/07/14 10:41:58 | 000,097,280 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\wscsvc.dll -- (wscsvc)
SRV:[b]64bit:[/b] - [2010/11/21 12:23:48 | 000,236,032 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\srvsvc.dll -- (LanmanServer)
SRV:[b]64bit:[/b] - [2010/11/21 12:23:55 | 000,370,688 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\shsvcs.dll -- (ShellHWDetection)
SRV - [2010/11/21 12:24:03 | 000,328,192 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysWOW64\shsvcs.dll -- (ShellHWDetection)

英数字のみの書き込みのためコメント
  • あまとう
  • 2017/06/05 (Mon) 18:47:21
otl5
No service found with a name of slsvc
SRV:[b]64bit:[/b] - [2015/08/06 02:56:14 | 001,110,016 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\schedsvc.dll -- (Schedule)
SRV:[b]64bit:[/b] - [2010/11/21 12:24:32 | 000,316,928 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\tapisrv.dll -- (TapiSrv)
SRV - [2010/11/21 12:24:00 | 000,242,176 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysWOW64\tapisrv.dll -- (TapiSrv)
SRV:[b]64bit:[/b] - [2009/07/14 10:41:55 | 000,044,544 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\themeservice.dll -- (Themes)
SRV:[b]64bit:[/b] - [2014/12/19 12:06:55 | 000,210,432 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\profsvc.dll -- (ProfSvc)
SRV:[b]64bit:[/b] - [2010/11/21 12:23:55 | 001,600,512 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\VSSVC.exe -- (VSS)
SRV:[b]64bit:[/b] - [2016/06/15 02:16:23 | 000,680,448 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\audiosrv.dll -- (AudioSrv)
SRV:[b]64bit:[/b] - [2016/06/15 02:16:23 | 000,680,448 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\audiosrv.dll -- (AudioEndpointBuilder)
SRV:[b]64bit:[/b] - [2010/11/21 12:25:06 | 000,170,496 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\sdrsvc.dll -- (SDRSVC)
SRV:[b]64bit:[/b] - [2013/05/27 14:50:47 | 001,011,712 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Program Files\Windows Defender\MpSvc.dll -- (WinDefend)
SRV:[b]64bit:[/b] - [2010/11/21 12:23:55 | 001,646,080 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\wevtsvc.dll -- (eventlog)
SRV:[b]64bit:[/b] - [2010/11/21 12:24:28 | 000,828,416 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\MPSSVC.dll -- (MpsSvc)
SRV:[b]64bit:[/b] - [2010/11/21 12:24:48 | 000,580,096 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\wiaservc.dll -- (stisvc)
SRV:[b]64bit:[/b] - [2016/11/10 01:02:19 | 000,128,512 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\msiexec.exe -- (msiserver)
SRV - [2016/11/10 00:55:06 | 000,073,216 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysWow64\msiexec.exe -- (msiserver)
SRV:[b]64bit:[/b] - [2009/07/14 10:41:56 | 000,242,688 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\wbem\WMIsvc.dll -- (Winmgmt)
SRV:[b]64bit:[/b] - [2017/03/23 00:17:28 | 002,651,136 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\wuaueng.dll -- (wuauserv)
SRV:[b]64bit:[/b] - [2010/11/21 12:24:09 | 000,252,416 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\dot3svc.dll -- (dot3svc)
SRV:[b]64bit:[/b] - [2009/07/14 10:41:56 | 000,886,784 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\wlansvc.dll -- (Wlansvc)
SRV:[b]64bit:[/b] - [2010/11/21 12:24:32 | 000,118,784 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\wkssvc.dll -- (LanmanWorkstation)

[color=#A23BEC]< %SYSTEMDRIVE%\*.exe >[/color]

< End of report >

英数字のみのためコメント
  • あまとう
  • 2017/06/05 (Mon) 18:48:27
お手数おかけします・・・
趣味で画像や音楽など多く入れているためか長くなってるのかもしれません
お手数おかけして申し訳ないです。
よろしくお願いします。
  • あまとう
  • 2017/06/05 (Mon) 18:50:37
Extras1
OTL Extras logfile created on: 2017/06/05 17:58:05 - Run 1
OTL by OldTimer - Version 3.2.69.0 Folder = C:\Users\JIN\Desktop
64bit- Home Premium Edition Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation
Internet Explorer (Version = 9.11.9600.18665)
Locale: 00000411 | Country: 日本 | Language: JPN | Date Format: yyyy/MM/dd

7.91 Gb Total Physical Memory | 5.73 Gb Available Physical Memory | 72.51% Memory free
15.82 Gb Paging File | 13.67 Gb Available in Paging File | 86.41% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]

%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86)
Drive C: | 455.28 Gb Total Space | 154.39 Gb Free Space | 33.91% Space Free | Partition Type: NTFS

Computer Name: JIN-PC | User Name: JIN | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users | Include 64bit Scans
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days

[color=#E56717]========== Extra Registry (SafeList) ==========[/color]


[color=#E56717]========== File Associations ==========[/color]

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.html[@ = htmlfile] -- C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation)
.url[@ = InternetShortcut] -- C:\Windows\SysNative\rundll32.exe (Microsoft Corporation)

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl [@ = cplfile] -- C:\Windows\SysWow64\control.exe (Microsoft Corporation)
.html [@ = htmlfile] -- C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation)

[HKEY_USERS\S-1-5-21-3327825174-499426826-903695396-1000\SOFTWARE\Classes\<extension>]
.html [@ = ChromeHTML] -- Reg Error: Key error. File not found

[color=#E56717]========== Shell Spawning ==========[/color]

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
exefile [open] -- "%1" %*
helpfile [open] -- Reg Error: Key error.
htmlfile [edit] -- Reg Error: Key error.
htmlfile [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
htmlfile [opennew] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
htmlfile [print] -- "%systemroot%\system32\rundll32.exe" "%systemroot%\system32\mshtml.dll",PrintHTML "%1"
http [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
https [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation)
InternetShortcut [open] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\ieframe.dll",OpenURL %l (Microsoft Corporation)
InternetShortcut [print] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\mshtml.dll",PrintHTML "%1" (Microsoft Corporation)
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Directory [AddToPlaylistVLC] -- "C:\Program Files (x86)\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" (VideoLAN)
Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation)
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [PlayWithVLC] -- "C:\Program Files (x86)\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" (VideoLAN)
Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [explore] -- Reg Error: Value error.
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Applications\iexplore.exe [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
CLSID\{871C5380-42A0-1069-A2EA-08002B30309D} [OpenHomePage] -- "C:\Program Files\Internet Explorer\iexplore.exe" (Microsoft Corporation)

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- %SystemRoot%\System32\control.exe "%1",%* (Microsoft Corporation)
exefile [open] -- "%1" %*
helpfile [open] -- Reg Error: Key error.
htmlfile [edit] -- Reg Error: Key error.
htmlfile [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
htmlfile [opennew] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
htmlfile [print] -- "%systemroot%\system32\rundll32.exe" "%systemroot%\system32\mshtml.dll",PrintHTML "%1"
http [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
https [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation)
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Directory [AddToPlaylistVLC] -- "C:\Program Files (x86)\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" (VideoLAN)
Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation)
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [PlayWithVLC] -- "C:\Program Files (x86)\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" (VideoLAN)
Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [explore] -- Reg Error: Value error.
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Applications\iexplore.exe [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
CLSID\{871C5380-42A0-1069-A2EA-08002B30309D} [OpenHomePage] -- Reg Error: Value error.

[color=#E56717]========== Security Center Settings ==========[/color]

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"cval" = 1

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc]
"VistaSp1" = 28 4D B2 76 41 04 CA 01 [binary data]
"AntiVirusOverride" = 0
"AntiSpywareOverride" = 0
"FirewallOverride" = 0

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\Vol]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc]

[color=#E56717]========== Firewall Settings ==========[/color]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
"EnableFirewall" = 1

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall" = 1

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile]
"EnableFirewall" = 1
"DisableNotifications" = 0
"DoNotAllowExceptions" = 0

[color=#E56717]========== Authorized Applications List ==========[/color]


[color=#E56717]========== Vista Active Open Ports Exception List ==========[/color]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
"{0330AB13-FBBF-4C62-8A6F-3A793DFE4AB3}" = lport=137 | protocol=17 | dir=in | app=system |
"{08895DFC-F742-45EB-A066-C25EE992809E}" = lport=80 | protocol=6 | dir=in | app=c:\program files (x86)\nvidia corporation\netservice\nvnetworkservice.exe |
"{0CBA0381-EF01-41E7-B5DF-A28F0B5FCB4B}" = rport=80 | protocol=6 | dir=out | app=c:\program files (x86)\steam\steamapps\common\warframe\tools\launcher.exe |
"{157BFBB4-4AE2-4693-B723-E8929603DD1E}" = lport=1900 | protocol=17 | dir=in | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe |
"{1DB01E79-47ED-4E05-BB23-554BC3A742B4}" = lport=47998 | protocol=17 | dir=in | app=c:\program files\nvidia corporation\nvstreamsrv\nvstreamuseragent.exe |
"{1F188923-73DD-44D3-8713-19D268361C32}" = lport=5355 | protocol=17 | dir=in | svc=dnscache | app=%systemroot%\system32\svchost.exe |
"{233F8D81-5B0F-4570-BB23-FBECA5C124C9}" = lport=6004 | protocol=17 | dir=in | app=c:\program files\microsoft office 15\root\office15\outlook.exe |
"{26D62372-6686-48A0-BCD3-2E21AE07A3B5}" = rport=80 | protocol=6 | dir=in | app=c:\program files (x86)\steam\steamapps\common\warframe\warframe.exe |
"{2915A8AF-AEBF-4F19-916E-19E7BD1D172F}" = lport=rpc-epmap | protocol=6 | dir=in | svc=rpcss | name=@firewallapi.dll,-28539 |
"{294F35BC-368B-4F35-AA33-0D9F44990C3C}" = rport=80 | protocol=6 | dir=in | app=c:\program files (x86)\steam\steamapps\common\warframe\warframe.x64.exe |
"{2CDC4E37-8BFD-4938-9402-5DAB9C1CE02B}" = lport=2177 | protocol=17 | dir=in | svc=qwave | app=%systemroot%\system32\svchost.exe |
"{2E7133DE-A1AD-4B1B-B4E0-85DF617DC886}" = lport=35043 | protocol=6 | dir=in | app=c:\program files\nvidia corporation\nvstreamsrv\nvstreamer.exe |
"{3E93EEA8-B35C-457E-A59E-5D64E9341A6C}" = lport=rpc | protocol=6 | dir=in | svc=spooler | app=%systemroot%\system32\spoolsv.exe |
"{4691B282-BF0E-4D50-B891-2B79E62C430E}" = lport=443 | protocol=6 | dir=in | app=c:\program files (x86)\nvidia corporation\netservice\nvnetworkservice.exe |
  • あまとう
  • 2017/06/05 (Mon) 18:52:40
Extras2
"{4763B8E1-BC91-4D31-8FA7-90649A419C78}" = lport=139 | protocol=6 | dir=in | app=system |
"{52039361-FAED-46FE-B7A2-799F105D9F81}" = rport=137 | protocol=17 | dir=out | app=system |
"{5803C087-2F73-4C2F-88A7-63AA7841449A}" = rport=139 | protocol=6 | dir=out | app=system |
"{630F5F92-64DF-4E12-A094-56415DB55FCB}" = lport=1900 | protocol=17 | dir=in | svc=ssdpsrv | app=c:\windows\system32\svchost.exe |
"{6483E21E-C373-4AA1-84CE-86B2CB7ADACF}" = rport=445 | protocol=6 | dir=out | app=system |
"{691F9F59-0F5F-4233-9E18-E37A1D220123}" = rport=10243 | protocol=6 | dir=out | app=system |
"{712503AC-2CDD-4264-9B45-848B85952B49}" = rport=138 | protocol=17 | dir=out | app=system |
"{72E3659F-9016-4D16-BEE3-C06B477861AE}" = lport=50248 | protocol=6 | dir=in | name=autodesk content service |
"{772E9E9B-CEE1-4849-B76E-7F14D7CC7A4C}" = lport=47984 | protocol=6 | dir=in | app=c:\program files\nvidia corporation\nvstreamsrv\nvstreamnetworkservice.exe |
"{888BC6CE-3A26-4335-9104-0F10CB27DA8D}" = rport=80 | protocol=6 | dir=out | app=c:\program files (x86)\steam\steamapps\common\warframe\warframe.exe |
"{8CA76465-2108-4F3D-A085-7DACE0617861}" = rport=2177 | protocol=6 | dir=out | svc=qwave | app=%systemroot%\system32\svchost.exe |
"{8ED77AA5-CA1C-4BBA-87C8-E45CBBA41DB0}" = rport=80 | protocol=6 | dir=in | app=c:\program files (x86)\steam\steamapps\common\warframe\tools\remotecrashsender.exe |
"{95EBCB22-528F-4C63-995A-581126B9AF28}" = lport=5353 | protocol=17 | dir=in | app=c:\program files (x86)\google\chrome\application\chrome.exe |
"{97CE2ED3-DAF4-4E38-A48A-AD729C2C8F02}" = rport=1900 | protocol=17 | dir=out | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe |
"{9ED3123C-8BC2-490C-8404-A2341A242D69}" = rport=80 | protocol=6 | dir=out | app=c:\program files (x86)\steam\steamapps\common\warframe\warframe.x64.exe |
"{A8650660-4062-46C2-AB0F-01A3C1CC5C45}" = lport=10243 | protocol=6 | dir=in | app=system |
"{AED99DBB-76B6-45FF-8111-5F261C54EC90}" = lport=5353 | protocol=17 | dir=in | app=c:\program files\nvidia corporation\nvstreamsrv\nvstreamnetworkservice.exe |
"{B5DA7C4D-EA17-49E3-A29D-13A1927C208D}" = rport=2177 | protocol=17 | dir=out | svc=qwave | app=%systemroot%\system32\svchost.exe |
"{C52B8467-7533-4878-9FA0-2AF458492B31}" = lport=445 | protocol=6 | dir=in | app=system |
"{D087F9DA-6EF4-4765-8C15-DDC7A7D8B765}" = rport=80 | protocol=6 | dir=in | app=c:\program files (x86)\steam\steamapps\common\warframe\tools\launcher.exe |
"{E1B68A88-3628-4F1D-A019-8AB065246CF6}" = lport=2177 | protocol=6 | dir=in | svc=qwave | app=%systemroot%\system32\svchost.exe |
"{E64F0BBC-C8A3-4721-A96A-A8A045357FA0}" = lport=138 | protocol=17 | dir=in | app=system |
"{E6751777-7B46-45CF-855D-90AFD338BE67}" = rport=80 | protocol=6 | dir=out | app=c:\program files (x86)\steam\steamapps\common\warframe\tools\remotecrashsender.exe |
"{F679240F-436D-4BA0-A87B-97A5C082FA8F}" = lport=47995 | protocol=17 | dir=in | app=c:\program files\nvidia corporation\nvstreamsrv\nvstreamer.exe |
"{F7CCBE89-5FC0-400B-83DB-034B0F5618A4}" = rport=5355 | protocol=17 | dir=out | svc=dnscache | app=%systemroot%\system32\svchost.exe |
"{FFD45B09-91A2-4F17-B984-9E93E82FE997}" = lport=2869 | protocol=6 | dir=in | app=system |

[color=#E56717]========== Vista Active Application Exception List ==========[/color]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
"{02C62E7B-5159-4C2D-8F6D-184CC3F37B45}" = protocol=6 | dir=in | app=c:\x-legend\hh\game.bin |
"{0598A170-F215-4461-87C9-CD54AB626B10}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmplayer.exe |
"{05E44182-2949-47D9-B66E-180A369E249F}" = protocol=6 | dir=in | app=c:\program files\microsoft office 15\root\office15\lync.exe |
"{067B5C24-CEA5-41D5-8166-992D95775F00}" = protocol=6 | dir=in | app=c:\program files (x86)\steam\bin\cef\cef.win7\steamwebhelper.exe |
"{09182C20-43DE-4EBE-B701-2254B4D400AD}" = protocol=1 | dir=out | name=@firewallapi.dll,-28544 |
"{0ABD30DF-B425-4876-98AD-157DD86DE815}" = protocol=17 | dir=in | app=c:\programdata\nexonjp\ngm\ngm.exe |
"{0D569AA5-A505-4131-96FD-7D4AFC58BB58}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmplayer.exe |
"{104B1F8B-4BC3-4002-842E-3DC4C8806378}" = protocol=17 | dir=in | app=c:\program files\microsoft office 15\root\office15\ucmapi.exe |
"{1064BEC8-BD02-473A-AA05-0B39ACF39ED8}" = protocol=6 | dir=in | app=c:\nexon\counter-strike online\bin\cstrike-online.exe |
"{1402AF81-E1E0-464D-B73D-F7EF8FE235B1}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmpnetwk.exe |
"{16CA7072-07C7-4AE6-9246-1688A6DCEA63}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmplayer.exe |
"{1701CA6D-2016-4B2D-B987-71483C6EBD5B}" = protocol=17 | dir=in | app=c:\nexon\counter-strike online\bin\cstrike-online.exe |
"{1B1B6BFD-2027-4FD0-B6A7-69210FF6E9D0}" = protocol=17 | dir=in | app=c:\program files\common files\mcafee\platform\mcsvchost\mcsvhost.exe |
"{1D19E76D-C73D-4494-8713-4A4979F46CBF}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmpnetwk.exe |
"{234CFA92-1E03-43AC-A0AD-3D431F679414}" = protocol=17 | dir=in | app=c:\program files (x86)\steam\steamapps\common\snow\bin64\playsnow.exe |
"{23731ADD-486A-41B2-B940-E0E73013EC8C}" = protocol=17 | dir=in | app=c:\nexon\suddenattack\suddenattack.exe |
"{25990876-8BEE-4ECA-B299-E8359A2B3805}" = protocol=6 | dir=in | app=c:\programdata\nexonjp\503\nmservice.exe |
"{295FE699-E9CC-439D-BEED-A90FCD5D9E58}" = protocol=6 | dir=in | app=c:\program files\microsoft office 15\root\office15\ucmapi.exe |
"{2A9D2468-332C-49BC-8B94-91825F595648}" = protocol=6 | dir=in | app=c:\hanpurple\j_sf2\binaries\win32\sf2.exe |
"{30722F44-DE1C-4CC4-B37D-86AA236D14CF}" = protocol=6 | dir=in | app=c:\nexon\sac\appdata\shipping\game.exe |
"{3D2EFF67-922A-4512-BF97-7E50973F02A0}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmplayer.exe |
"{3ED57503-999E-4F2B-B3DB-08DB643CB127}" = protocol=6 | dir=in | app=c:\program files (x86)\bonjour\mdnsresponder.exe |
"{400C788B-4154-470A-B6AE-E79F8B0861C8}" = protocol=6 | dir=in | app=c:\program files (x86)\steam\steamapps\common\resident evil 6\bh6.exe |
"{40836490-84BF-412C-BD1E-41270C3B375D}" = protocol=17 | dir=in | app=c:\hanpurple\j_sf2\binaries\win32\sf2.exe |
"{41E6D682-2CAD-4319-88A5-D0315E43357E}" = protocol=6 | dir=in | app=c:\programdata\nexonjp\ngm\ngm.exe |
"{4379C16E-4B76-4245-879F-FBE3244FE65A}" = protocol=17 | dir=out | app=c:\program files (x86)\steam\steamapps\common\warframe\warframe.exe |
"{47D41322-0C2D-4876-9C6B-EC97467A777F}" = protocol=6 | dir=in | app=c:\program files\common files\mcafee\platform\mcsvchost\mcsvhost.exe |
"{52A2FB8C-C317-428B-9E97-7A8362C886E9}" = protocol=17 | dir=in | app=c:\program files (x86)\steam\steamapps\common\left 4 dead 2\left4dead2.exe |
"{52DE6ABB-5A2F-4C6D-83F4-70E39472E119}" = protocol=58 | dir=in | name=@firewallapi.dll,-28545 |
"{52EC101F-5480-4B9B-95BA-4E87D5DE5D5D}" = dir=in | app=c:\program files\itunes\itunes.exe |
"{538B7868-3229-4364-A0F1-1771A76721FC}" = protocol=6 | dir=in | app=c:\program files (x86)\steam\steamapps\common\snow\bin64\playsnow.exe |
"{59E139FE-E861-4100-89F5-E1A683DE96F7}" = protocol=6 | dir=in | app=c:\nexon\counter-strike online\bin\cstrike-online.exe |
"{5BDF6E2B-F0D1-418C-9457-EDFF93D4CFB2}" = protocol=6 | dir=out | app=%programfiles(x86)%\windows media player\wmplayer.exe |
"{608F8F3A-5419-4E77-B441-32C50D3F72EF}" = protocol=17 | dir=in | app=c:\program files\bonjour\mdnsresponder.exe |
"{6133ECAC-E1CA-439C-8D46-4B78F2B5C05F}" = protocol=17 | dir=in | app=c:\programdata\nexonjp\503\nmservice.exe |
"{624D1F69-B5A8-44E9-A658-800B40A9DB8A}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmplayer.exe |
"{6400465A-F205-4CE9-9872-9D09B9DFE6F2}" = protocol=6 | dir=in | app=c:\program files (x86)\steam\steamapps\common\left 4 dead 2\left4dead2.exe |
"{64F451F2-F6E2-48D4-ABE5-DFC3F2F2B977}" = protocol=6 | dir=in | app=c:\programdata\nexonjp\ngm\ngm.exe |
"{68DEB144-4D18-472B-AE6D-6966FEB39980}" = protocol=6 | dir=in | app=c:\program files (x86)\mozilla firefox\firefox.exe |
"{6B573E85-5536-459B-994C-CB22A020334E}" = protocol=17 | dir=in | app=c:\program files (x86)\steam\steamapps\common\warframe\warframe.exe |
"{6D4E6E7A-9E7B-4AC9-95E6-A7CB537DA2B2}" = protocol=17 | dir=in | app=c:\nexon\sac\appdata\shipping\game.exe |
"{6F4644C7-7C13-4567-B29F-09E4F38B1ABA}" = protocol=17 | dir=in | app=c:\program files (x86)\steam\steamapps\common\7 days to die\7dlauncher.exe |
"{7128EBFB-C2BD-4405-AD03-DD81224D794A}" = protocol=6 | dir=in | app=%programfiles%\windows media player\wmpnetwk.exe |
"{75D86526-4F3B-41B3-B726-2D67ABBDA1B9}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmpnetwk.exe |
"{7BEA721A-7993-47BE-B282-1FA895D36B1B}" = protocol=17 | dir=in | app=c:\program files (x86)\steam\steamapps\common\warframe\warframe.x64.exe |
"{7E67149D-19E1-41AD-BA5C-3EDED5B80EA3}" = protocol=17 | dir=in | app=%programfiles(x86)%\windows media player\wmplayer.exe |
"{7E6D21E8-BAC5-4927-A234-9765F850940E}" = protocol=17 | dir=in | app=c:\program files (x86)\steam\steamapps\common\life is strange\binaries\win32\lifeisstrange.exe |
"{7E93BFF3-010C-4CA8-AA1D-35EFDD16EC78}" = dir=in | app=c:\games\world_of_tanks\wotlauncher.exe |
"{83102493-EC4C-4190-87BF-E84B727FE080}" = protocol=17 | dir=in | app=c:\program files (x86)\steam\steamapps\common\counter-strike global offensive\csgo.exe |
"{83E0375B-5996-4F84-A33B-E4A1E9613FA0}" = protocol=17 | dir=in | app=c:\program files\microsoft office 15\root\office15\lync.exe |
"{870DD9F3-14DC-496C-8B12-33D6E735659F}" = protocol=17 | dir=in | app=c:\programdata\nexonjp\ngm\ngm.exe |
"{87669B07-EE64-4DEE-8487-5BE31C149224}" = protocol=17 | dir=in | app=c:\program files (x86)\steam\steamapps\common\warface\live\nw.exe |

回避こめ
  • あまとう
  • 2017/06/05 (Mon) 18:54:18
Extras3
"{87669B07-EE64-4DEE-8487-5BE31C149224}" = protocol=17 | dir=in | app=c:\program files (x86)\steam\steamapps\common\warface\live\nw.exe |
"{8B771605-B383-4BD3-84AA-9300C0911186}" = protocol=6 | dir=in | app=c:\program files (x86)\steam\steamapps\common\counter-strike global offensive\csgo.exe |
"{8DD5A7E6-4F9E-4438-96AF-68C53EE67B0C}" = protocol=6 | dir=in | app=c:\program files (x86)\steam\steamapps\common\warface\live\nw.exe |
"{9680D08B-D15C-4FBC-B93D-BE27DF7F2074}" = protocol=1 | dir=in | name=@firewallapi.dll,-28543 |
"{9723277E-7FCA-4040-9746-0AD1D3C63750}" = protocol=17 | dir=out | app=%programfiles(x86)%\windows media player\wmplayer.exe |
"{A185CC7A-ECCF-41F1-BA4A-581E708D18CC}" = protocol=6 | dir=in | app=c:\program files (x86)\steam\steam.exe |
"{A1D2B35B-5169-47DB-93F9-0F694A1983CB}" = dir=out | app=c:\games\world_of_tanks\worldoftanks.exe |
"{A36992A2-F693-4E7B-9291-AA9A31C1181D}" = protocol=17 | dir=in | app=c:\program files (x86)\bonjour\mdnsresponder.exe |
"{A61E88F8-A343-4E87-AB3F-E2DA9C8BDB18}" = protocol=17 | dir=out | app=c:\program files (x86)\steam\steamapps\common\warframe\warframe.x64.exe |
"{A670BEE4-FD0A-457E-88A9-D9E0DB9B8F22}" = protocol=17 | dir=in | app=c:\nexon\counter-strike online\bin\cstrike-online.exe |
"{A73D98DD-69FE-469F-AE65-DA69413EEB3D}" = protocol=17 | dir=in | app=c:\users\jin\appdata\roaming\dropbox\bin\dropbox.exe |
"{AAB95F5C-701F-4B4C-AD10-2E6B96AC54DE}" = protocol=17 | dir=in | app=c:\programdata\nexonjp\503\nmservice.exe |
"{AFD5A02E-EAE4-4A55-83E1-4ACA5880CCDE}" = dir=out | app=c:\games\world_of_tanks\wotlauncher.exe |
"{B205F14C-8571-4459-B39D-62014EB7E9FA}" = protocol=6 | dir=in | app=c:\program files (x86)\bonjour\mdnsresponder.exe |
"{B383E5F7-5763-416B-82C5-738CAE7ED3A8}" = protocol=6 | dir=in | app=c:\programdata\nexonjp\503\nmservice.exe |
"{C7A8B9EE-806C-41D5-812A-B3DE0A4D6890}" = protocol=58 | dir=out | name=@firewallapi.dll,-28546 |
"{C81DE057-D082-4EBC-86AB-14ED289BFA5E}" = protocol=6 | dir=in | app=c:\program files\bonjour\mdnsresponder.exe |
"{CACFDD9E-85E8-438C-B4FC-B3408880F9DA}" = protocol=6 | dir=in | app=c:\program files\bonjour\mdnsresponder.exe |
"{CD203533-554D-4D9E-8EFF-BDAA85210AD5}" = protocol=17 | dir=in | app=c:\program files\bonjour\mdnsresponder.exe |
"{DAFBC0B3-A7FC-4564-B019-D4637D536708}" = protocol=17 | dir=in | app=c:\program files (x86)\steam\steam.exe |
"{DB52464A-74F3-4749-A699-34E18CCADD29}" = protocol=6 | dir=in | app=c:\nexon\suddenattack\suddenattack.exe |
"{DD88B51D-F4CD-4BE9-B856-615DD3936591}" = protocol=17 | dir=in | app=c:\program files (x86)\steam\steamapps\common\resident evil 6\bh6.exe |
"{DDB0019E-E147-4E54-ABF2-D682ACDB8DFA}" = protocol=6 | dir=in | app=c:\program files (x86)\steam\steamapps\common\life is strange\binaries\win32\lifeisstrange.exe |
"{DFC894C7-CAA5-4B70-BAAA-898CF5E8BB68}" = dir=in | app=c:\games\world_of_tanks\worldoftanks.exe |
"{E0E92574-409C-4252-9809-945C1C3AE6CE}" = protocol=17 | dir=in | app=c:\program files (x86)\bonjour\mdnsresponder.exe |
"{E14C0955-AC72-4560-8160-C11FA9304B17}" = protocol=17 | dir=in | app=c:\program files (x86)\steam\bin\steamwebhelper.exe |
"{E1AA715B-A246-4590-8437-C0FBEFE2EEE7}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmplayer.exe |
"{E345B831-90B1-4671-A1DF-2AE2F5F8C5BF}" = protocol=17 | dir=in | app=c:\x-legend\hh\game.bin |
"{EBE75959-B8AB-40A2-9423-6038C4A326BF}" = protocol=17 | dir=in | app=c:\program files (x86)\mozilla firefox\firefox.exe |
"{EC31D881-4839-490F-9A5F-D188F275B5AA}" = protocol=6 | dir=out | app=system |
"{F28E44D0-C596-437F-AC6C-969D42D425FC}" = protocol=17 | dir=in | app=c:\program files (x86)\steam\bin\cef\cef.win7\steamwebhelper.exe |
"{F4C49BD0-4EAE-40D4-B8EA-C37B6D72248C}" = protocol=58 | dir=out | name=@iphlpsvc.dll,-503 |
"{F5288840-6437-402D-A8EF-4D32FE2D3069}" = protocol=6 | dir=out | svc=upnphost | app=%systemroot%\system32\svchost.exe |
"{F6E1D9F9-F79C-4370-AA50-176347C4A33D}" = protocol=6 | dir=in | app=c:\program files (x86)\steam\bin\steamwebhelper.exe |
"{F86F8B12-B442-4657-B409-84E83663EF50}" = protocol=6 | dir=in | app=c:\users\jin\appdata\roaming\dropbox\bin\dropbox.exe |
"{FB36A5FA-87E1-4C82-8DD0-DBD40EAABF3C}" = protocol=6 | dir=in | app=c:\program files (x86)\steam\steamapps\common\7 days to die\7dlauncher.exe |
"{FCBCB6EA-0F8C-40A9-8298-F54E7AC0ED5B}" = protocol=58 | dir=in | app=system |
"TCP Query User{2192810C-6281-4BD1-9BDA-CB00849CF278}C:\program files (x86)\overwatch\overwatch.exe" = protocol=6 | dir=in | app=c:\program files (x86)\overwatch\overwatch.exe |
"TCP Query User{22C58F6D-E380-498B-9634-68DE04C6ADD2}C:\program files (x86)\steam\steamapps\common\7 days to die\7daystodie.exe" = protocol=6 | dir=in | app=c:\program files (x86)\steam\steamapps\common\7 days to die\7daystodie.exe |
"TCP Query User{434E4ACB-37FA-4259-AB3C-3BA245E54BD8}C:\program files (x86)\java\jre7\bin\javaw.exe" = protocol=6 | dir=in | app=c:\program files (x86)\java\jre7\bin\javaw.exe |
"TCP Query User{66A59BBB-D140-4A07-831F-8E77F47A0454}C:\users\jin\appdata\local\akamai\netsession_win.exe" = protocol=6 | dir=in | app=c:\users\jin\appdata\local\akamai\netsession_win.exe |
"TCP Query User{8BC8F928-219C-42FD-8F15-168F8AB18828}C:\program files\java\jre7\bin\javaw.exe" = protocol=6 | dir=in | app=c:\program files\java\jre7\bin\javaw.exe |
"TCP Query User{9CBF4E6C-F97F-479A-B003-736D825146AC}C:\gameon\alliance of valiant arms\binaries\ava.exe" = protocol=6 | dir=in | app=c:\gameon\alliance of valiant arms\binaries\ava.exe |
"TCP Query User{A29720E4-7ADE-4275-9F87-0DD01FE70C53}C:\users\jin\appdata\local\akamai\netsession_win.exe" = protocol=6 | dir=in | app=c:\users\jin\appdata\local\akamai\netsession_win.exe |
"TCP Query User{AA72D0B6-3537-404C-B3A8-D6956CEA1843}C:\program files\java\jre1.8.0_111\bin\javaw.exe" = protocol=6 | dir=in | app=c:\program files\java\jre1.8.0_111\bin\javaw.exe |
"TCP Query User{B1DAEAAC-2B92-49E4-84F7-EC24719F2A6D}C:\program files (x86)\steam\steamapps\common\red trigger\engine\binaries\win64\ue4game-win64-shipping.exe" = protocol=6 | dir=in | app=c:\program files (x86)\steam\steamapps\common\red trigger\engine\binaries\win64\ue4game-win64-shipping.exe |
"TCP Query User{C849A915-1EED-40C4-AA9C-3835F4E4ED7E}C:\program files\java\jre7\bin\javaw.exe" = protocol=6 | dir=in | app=c:\program files\java\jre7\bin\javaw.exe |
"TCP Query User{D38147E9-E56A-494B-A7B3-429E72C508B3}C:\program files (x86)\naver\line\line.exe" = protocol=6 | dir=in | app=c:\program files (x86)\naver\line\line.exe |
"TCP Query User{FA8CEED0-B50A-452A-880D-A14240E73CDC}C:\program files (x86)\steam\steamapps\common\tom clancy's ghost recon phantoms na\game\ncsa-live\ghostreconphantoms.exe" = protocol=6 | dir=in | app=c:\program files (x86)\steam\steamapps\common\tom clancy's ghost recon phantoms na\game\ncsa-live\ghostreconphantoms.exe |
"UDP Query User{49C266FF-A63F-4AE4-AA75-B31D53D3B324}C:\program files\java\jre7\bin\javaw.exe" = protocol=17 | dir=in | app=c:\program files\java\jre7\bin\javaw.exe |
"UDP Query User{52409B09-C542-4BC3-A404-77919FC4F4A2}C:\users\jin\appdata\local\akamai\netsession_win.exe" = protocol=17 | dir=in | app=c:\users\jin\appdata\local\akamai\netsession_win.exe |
"UDP Query User{6E1F39DD-D34A-41D1-B43D-2DD6CD7E2368}C:\program files (x86)\overwatch\overwatch.exe" = protocol=17 | dir=in | app=c:\program files (x86)\overwatch\overwatch.exe |
"UDP Query User{6EED9200-8240-4A03-B10D-8FF44878D411}C:\gameon\alliance of valiant arms\binaries\ava.exe" = protocol=17 | dir=in | app=c:\gameon\alliance of valiant arms\binaries\ava.exe |
"UDP Query User{6FC716F7-F204-4C07-AF0F-E01FA88D0C75}C:\program files (x86)\steam\steamapps\common\tom clancy's ghost recon phantoms na\game\ncsa-live\ghostreconphantoms.exe" = protocol=17 | dir=in | app=c:\program files (x86)\steam\steamapps\common\tom clancy's ghost recon phantoms na\game\ncsa-live\ghostreconphantoms.exe |
"UDP Query User{7A6C4BB5-5D22-4DE6-A621-86A1A1CEE0F6}C:\program files (x86)\steam\steamapps\common\red trigger\engine\binaries\win64\ue4game-win64-shipping.exe" = protocol=17 | dir=in | app=c:\program files (x86)\steam\steamapps\common\red trigger\engine\binaries\win64\ue4game-win64-shipping.exe |
"UDP Query User{9A812F28-A2EB-47D0-9431-11836510BA9A}C:\users\jin\appdata\local\akamai\netsession_win.exe" = protocol=17 | dir=in | app=c:\users\jin\appdata\local\akamai\netsession_win.exe |
"UDP Query User{BB58836E-B4ED-4495-BC8E-45D507437B0F}C:\program files (x86)\java\jre7\bin\javaw.exe" = protocol=17 | dir=in | app=c:\program files (x86)\java\jre7\bin\javaw.exe |
"UDP Query User{D38293DA-CDCE-42AB-A937-BCE12BDFBE47}C:\program files\java\jre7\bin\javaw.exe" = protocol=17 | dir=in | app=c:\program files\java\jre7\bin\javaw.exe |
"UDP Query User{F40478A0-7C9E-4F46-99C8-8DE516A4207E}C:\program files (x86)\naver\line\line.exe" = protocol=17 | dir=in | app=c:\program files (x86)\naver\line\line.exe |
"UDP Query User{F79B1607-EA9F-4652-B987-BBB2F25EB181}C:\program files (x86)\steam\steamapps\common\7 days to die\7daystodie.exe" = protocol=17 | dir=in | app=c:\program files (x86)\steam\steamapps\common\7 days to die\7daystodie.exe |
"UDP Query User{FE75A23B-11B8-46C6-A70A-E729B1ECD443}C:\program files\java\jre1.8.0_111\bin\javaw.exe" = protocol=17 | dir=in | app=c:\program files\java\jre1.8.0_111\bin\javaw.exe |

[color=#E56717]========== HKEY_LOCAL_MACHINE Uninstall List ==========[/color]

64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{00E70800-1600-0110-0411-9294E35942B9}" = Revit Architecture Offline Help 2016 Japanese
"{071c9b48-7c32-4621-a0ac-3f809523288f}" = Microsoft Visual C++ 2005 Redistributable (x64)
"{0D44E3A4-6C3D-45D7-B443-079509E5BE5D}" = iTunes
"{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MG6100_series" = Canon MG6100 series MP Drivers
"{1D8E6291-B0D5-35EC-8441-6616F567A0F7}" = Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219

回避こめ
  • あまとう
  • 2017/06/05 (Mon) 18:56:09
Extras4
"{3540181E-340A-4E7A-B409-31663472B2F7}" = Apple Mobile Device Support
"{37B8F9C7-03FB-3253-8781-2517C99D7C00}" = Microsoft Visual C++ 2012 x64 Additional Runtime - 11.0.61030
"{409CB30E-E457-4008-9B1A-ED1B9EA21140}" = Intel(R) Rapid Storage Technology
"{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}" = Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148
"{4B83469E-CE4F-45D0-BC34-CCB7BF194477}" = トレンドマイクロ Airサポート
"{4BEE127E-95C4-434D-ABAC-65155192BB24}" = Autodesk BIM 360 Glue AutoCAD 2016 Add-in 64 bit
"{535CDED0-D690-4738-83EE-09056A365BAC}" = Autodesk Workflows 2016
"{56DDDFB8-7F79-4480-89D5-25E1F52AB28F}" = Bonjour
"{5783F2D7-F001-0000-0102-0060B0CE6BBA}" = AutoCAD 2016
"{5783F2D7-F001-0000-3102-0060B0CE6BBA}" = ACAD Private
"{5783F2D7-F001-0411-1102-0060B0CE6BBA}" = AutoCAD 2016 Language Pack - 日本語 (Japanese)
"{5783F2D7-F001-0411-2102-0060B0CE6BBA}" = AutoCAD 2016 - 日本語 (Japanese)
"{5783F2D7-F004-0000-5102-0060B0CE6BBA}" = ACA & MEP 2016 Object Enabler
"{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}" = Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161
"{63DF5C4B-E3BF-3346-A033-C57B22F44C9E}" = Microsoft .NET Framework 4.6.2
"{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}" = Microsoft Visual C++ 2005 Redistributable (x64)
"{7346B4A0-1600-0510-0000-705C0D862004}" = Revit 2016
"{8220EEFE-38CD-377E-8595-13398D740ACE}" = Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17
"{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight
"{90150000-008F-0000-1000-0000000FF1CE}" = Office 15 Click-to-Run Licensing Component
"{929FBD26-9020-399B-9A7A-751D61F0B942}" = Microsoft Visual C++ 2013 x64 Additional Runtime - 12.0.21005
"{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033" = Microsoft .NET Framework 4.6.2
"{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1041" = Microsoft .NET Framework 4.6.1 (日本語)
"{93F692D4-0C4D-4EED-9BFE-657C1D5959FE}" = Intel(R) Rapid Storage Technology
"{941030D0-1600-0410-0000-818BB38A95FC}" = Revit Content Libraries 2016 - 日本語 (Japanese)
"{9495AEB4-AB97-39DE-8C42-806EEF75ECA7}" = Microsoft Visual Studio 2010 Tools for Office Runtime (x64)
"{95265B86-188E-3F62-9CDB-60FCE59EC721}" = Microsoft Visual C++ 2015 x64 Additional Runtime - 14.0.24210
"{A37CDB58-AAE8-0000-8C13-E0F7BACB0D5F}" = Autodesk Content Service
"{A37CDB58-AAE8-0001-8C13-E0F7BACB0D5F}" = Autodesk Content Service Language Pack
"{A749D8E6-B613-3BE3-8F5F-045C84EBA29B}" = Microsoft Visual C++ 2013 x64 Minimum Runtime - 12.0.21005
"{ABBD4BA8-6703-40D2-AB1E-5BB1F7DB49A4}" = ウイルスバスター クラウド
"{ABBD4BA9-6703-40D2-AB1E-5BB1F7DB49A4}" = Trend Micro Titanium
"{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}" = Microsoft Visual C++ 2005 Redistributable (x64)
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision" = NVIDIA 3D Vision ドライバー 364.72
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.ControlPanel" = NVIDIA コントロール パネル 364.72
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver" = NVIDIA グラフィックス ドライバー 364.72
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB" = NVIDIA 3D Vision コントローラー ドライバー 364.44
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX" = NVIDIA PhysX システム ソフトウェア 9.15.0428
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update" = NVIDIA Update 2.11.4.1
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_GFExperience.NvStreamSrv" = SHIELD Streaming
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver" = NVIDIA HD オーディオ ドライバー 1.3.34.4
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_installer" = NVIDIA Install Application
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Network.Service" = NVIDIA Network Service
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_ShieldWirelessController" = SHIELD Wireless Controller Driver
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Update.Core" = NVIDIA Update Core
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_VirtualAudio.Driver" = NVIDIA Virtual Audio 1.2.40
"{B5E06417-A4AC-4225-B36E-7E34C91616E7}" = Intel® Trusted Connect Service Client
"{C0B2C673-ECAA-372D-94E5-E89440D087AD}" = Microsoft Visual C++ 2015 x64 Minimum Runtime - 14.0.24210
"{C5A83116-8654-47A3-A3B1-B76905C8A198}" = Autodesk BIM 360 Revit 2016 Add-in 64 bit
"{CBF12D2F-CF64-4CB7-858B-2C1F21068E5F}" = Apple Application Support(64 ビット)
"{CF2BEA3C-26EA-32F8-AA9B-331F7E34BA97}" = Microsoft Visual C++ 2012 x64 Minimum Runtime - 11.0.61030
"{D0E18DF2-9E19-3BC5-9D77-5ECB9AC1A346}" = Microsoft .NET Framework 4.6.1 (JPN)
"{D2837730-4960-3B35-8088-201387FD3BDB}" = Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - JPN
"AutoCAD 2016 - 日本語 (Japanese)" = Autodesk AutoCAD 2016 - 日本語 (Japanese)
"Autodesk Content Service" = Autodesk Content Service
"Autodesk Revit 2016" = Autodesk Revit 2016
"Autodesk Revit Content Libraries 2016 - 日本語 (Japanese)" = Autodesk Revit Content Libraries 2016 - 日本語 (Japanese)
"CCleaner" = CCleaner
"Funguard_is1" = Funguard Version 1.0.0 release
"Microsoft Visual Studio 2010 Tools for Office Runtime (x64)" = Microsoft Visual Studio 2010 Tools for Office Runtime (x64)
"Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - JPN" = Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - 日本語
"O365ProPlusRetail - ja-jp" = Microsoft Office 365 ProPlus - ja-jp
"Revit Architecture Offline Help 2016 Japanese" = Revit Architecture Offline Help 2016 Japanese
"Steam App 221040" = Resident Evil 6 / Biohazard 6
"Steam App 230410" = Warframe
"Steam App 251570" = 7 Days to Die
"VulkanRT1.0.5.1" = Vulkan Run Time Libraries 1.0.5.1

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{04B34E21-5BEE-3D2B-8D3D-E3E80D253F64}" = Microsoft Visual C++ 2008 x86 ATL Runtime 9.0.30729
"{050d4fc8-5d48-4b8f-8972-47c82c46020f}" = Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501
"{082BEB59-2E23-479B-82DB-487D1148F810}_is1" = DMMGamePlayer バージョン 1.1610171100
"{13A4EE12-23EA-3371-91EE-EFB36DDFFF3E}" = Microsoft Visual C++ 2013 x86 Minimum Runtime - 12.0.21005
"{14866AAD-1F23-39AC-A62B-7091ED1ADE64}" = Microsoft Visual C++ 2008 x86 CRT Runtime 9.0.30729
"{18455581-E099-4BA8-BC6B-F34B2F06600C}" = Google Toolbar for Internet Explorer
"{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
"{2318C2B1-4965-11d4-9B18-009027A5CD4F}" = Google Toolbar for Internet Explorer
"{240C3DDD-C5E9-4029-9DF7-95650D040CF2}" = Intel(R) USB 3.0 eXtensible Host Controller Driver
"{29A7D6EC-63C2-42FD-8143-5812ABD2923F}" = Autodesk Material Library 2016
"{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}" = Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030
"{3FE312D5-B862-40CE-8E4E-A6D8ABF62736}" = Microsoft ASP.NET MVC 4 Runtime
"{415A5A54-325E-4815-9940-62A889CA3877}" = Autodesk Material Library Medium Resolution Image Library 2016
"{4B90093A-5D9C-3956-8ABB-95848BE6EFAD}" = Microsoft Visual C++ 2008 x86 OpenMP Runtime 9.0.30729
"{4E20873D-BC20-495C-AFD9-B18877B7F9BB}" = Autodesk AutoCAD Performance Feedback Tool 1.2.4
"{4ECF9E00-2978-46AF-BD80-455EFEAB7A93}" = Autodesk App Manager 2016
"{608ECA54-3644-41E1-8306-E014AE0A3FD9}}_is1" = COUGAR UIX SYSTEM 600M
"{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}" = Google Update Helper
"{65153EA5-8B6E-43B6-857B-C6E4FC25798A}" = Intel(R) Management Engine Components
"{69BCE4AC-9572-3271-A2FB-9423BDA36A43}" = Microsoft Visual C++ 2015 x86 Additional Runtime - 14.0.24215
"{6B4CFC6E-ECB0-47FE-95D3-65C680ED0687}" = Autodesk Material Library Base Resolution Image Library 2016
"{6DA2B636-698A-3294-BF4A-B5E11B238CDD}" = Microsoft Visual C++ 2008 x64 MFC Runtime 9.0.30729
"{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}" = Microsoft Visual C++ 2005 Redistributable
"{8833FFB6-5B0C-4764-81AA-06DFEED9A476}" = Realtek Ethernet Controller Driver
"{8A470330-70B2-49AD-86AF-79885EF9898A}" = FARO LS 1.1.501.0 (64bit)
"{8CCEA24C-51AE-3B71-9092-7D0C44DDA2DF}" = Microsoft Visual C++ 2008 x64 OpenMP Runtime 9.0.30729
"{90150000-008C-0000-0000-0000000FF1CE}" = Office 15 Click-to-Run Extensibility Component
"{90150000-008C-0411-0000-0000000FF1CE}" = Office 15 Click-to-Run Localization Component
"{94AD53E7-493B-4291-8714-7A3B761D2783}" = Autodesk Advanced Material Library Image Library 2016
"{9BE518E6-ECC6-35A9-88E4-87755C07200F}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161
"{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper
"{B175520C-86A2-35A7-8619-86DC379688B9}" = Microsoft Visual C++ 2012 x86 Additional Runtime - 11.0.61030
"{B42E259C-E4D4-37F1-A1B2-EB9C4FC5A04D}" = Microsoft Visual C++ 2008 x86 MFC Runtime 9.0.30729
"{BB285C9F-C821-4770-8970-56C4AB52C87E}" = Skype Click to Call
"{BBF2AC74-720C-3CB3-8291-5E34039232FA}" = Microsoft Visual C++ 2015 x86 Minimum Runtime - 14.0.24215
"{BD95A8CD-1D9F-35AD-981A-3E7925026EBB}" = Microsoft Visual C++ 2012 x86 Minimum Runtime - 11.0.61030
"{C3A57BB3-9AA6-3F6F-9395-6C062BDD5FC4}" = Microsoft Visual C++ 2008 x64 ATL Runtime 9.0.30729
"{C5815ACF-FD34-4553-8A22-C7411B7E662B}" = Apple Application Support(32 ビット)
"{C769FB7C-1F55-4B31-9A2A-21CEC50F4F92}" = SketchUp 読み込み 2016
"{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}" = Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030
"{D42F37CD-9AF9-4435-A474-B387C5BB6B47}" = Autodesk 注目アプリ 2016
"{e2803110-78b3-4664-a479-3611a381656a}" = Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215
"{e4aa4559-3dcb-4a5c-b73b-61f6ea058e71}" = osu!
"{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}" = Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219
"{f144e08f-9cbe-4f09-9a8c-f2b858b7ee7f}" = Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.24210
"{f65db027-aff3-4070-886a-0d87064aabb1}" = Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501
"{F6F09DD8-F39B-3A16-ADB9-C9E6B56903F9}" = Microsoft Visual C++ 2008 x64 CRT Runtime 9.0.30729
"{F8A9085D-4C7A-41a9-8A77-C8998A96C421}" = Intel(R) Control Center
"{F8CFEB22-A2E7-3971-9EDA-4B11EDEFC185}" = Microsoft Visual C++ 2013 x86 Additional Runtime - 12.0.21005
"{FA5DF4D1-CD59-4183-B3D4-779A56498786}" = Autodesk Material Library Low Resolution Image Library 2016
"{FFD1F7F1-1AC9-4BC4-A908-0686D635ABAF}" = Apple Software Update
"3506BD4B-3548-1E7F-40CF-F1315821EB5F" = ViewPassword
  • あまとう
  • 2017/06/05 (Mon) 18:58:36
Extras5
"Adobe Flash Player ActiveX" = Adobe Flash Player 25 ActiveX
"Adobe Flash Player NPAPI" = Adobe Flash Player 25 NPAPI
"Adobe Flash Player PPAPI" = Adobe Flash Player 25 PPAPI
"Autodesk Desktop App" = Autodesk デスクトップ アプリ
"Battle.net" = Blizzard App
"Google Chrome" = Google Chrome
"http://pso2.jp/appid/release_is1" = PHANTASY STAR ONLINE 2
"Lhaplus" = Lhaplus
"mikakunin_ScreenSaver" = mikakunin_ScreenSaverスクリーンセーバー
"Mozilla Firefox 53.0.3 (x86 ja)" = Mozilla Firefox 53.0.3 (x86 ja)
"MozillaMaintenanceService" = Mozilla Maintenance Service
"NVIDIAStereo" = NVIDIA Stereoscopic 3D Driver
"Overwatch" = Overwatch
"Pmang" = Pmangインストールマネージャー
"RPGツクールVX RTP_is1" = RPGツクールVX RTP
"Steam" = Steam
"Steam App 550" = Left 4 Dead 2
"Steam App 730" = Counter-Strike: Global Offensive
"SuddenAttack" = サドンアタック
"VLC media player" = VLC media player 2.1.3
"東方輝針城_is1" = 東方輝針城 ver 1.00a

[color=#E56717]========== HKEY_USERS Uninstall List ==========[/color]

[HKEY_USERS\S-1-5-21-3327825174-499426826-903695396-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"Discord" = Discord
"LINE" = LINE
"TeamSpeak 3 Client" = TeamSpeak 3 Client

[color=#E56717]========== Last 20 Event Log Errors ==========[/color]

[ Application Events ]
Error - 2017/06/03 10:44:41 | Computer Name = JIN-PC | Source = WinMgmt | ID = 10
Description =

Error - 2017/06/03 10:51:06 | Computer Name = JIN-PC | Source = SideBySide | ID = 16842785
Description = "c:\program files\autodesk\revit 2016\FaroImporter.exe" のアクティブ化コンテキストの生成に失敗しました。
従属アセンブリ
FARO.LS,processorArchitecture="x86",publicKeyToken="1d23f5635ba800ab",type="win32",version="1.1.408.2"
が見つかりませんでした。 詳細な診断を行うには sxstrace.exe を実行してください。

Error - 2017/06/03 10:57:02 | Computer Name = JIN-PC | Source = SideBySide | ID = 16842787
Description = "c:\program files\microsoft office 15\root\office15\lync.exe.Manifest"
のアクティブ化コンテキストの生成に失敗しました。マニフェストまたはポリシー ファイル "c:\program files\microsoft office 15\root\office15\UccApi.DLL"
行 1 のエラーです。 マニフェスト内のコンポーネント ID が要求されたコンポーネントの ID と一致しません。 参照は UccApi,processorArchitecture="AMD64",type="win32",version="15.0.0.0"
です。 定義は UccApi,processorArchitecture="x86",type="win32",version="15.0.0.0" です。 詳細な診断を行うには
sxstrace.exe を実行してください。

Error - 2017/06/03 11:09:16 | Computer Name = JIN-PC | Source = WinMgmt | ID = 10
Description =

Error - 2017/06/03 11:18:51 | Computer Name = JIN-PC | Source = WinMgmt | ID = 10
Description =

Error - 2017/06/03 11:23:33 | Computer Name = JIN-PC | Source = WinMgmt | ID = 10
Description =

Error - 2017/06/03 14:10:04 | Computer Name = JIN-PC | Source = WinMgmt | ID = 10
Description =

Error - 2017/06/05 4:51:05 | Computer Name = JIN-PC | Source = WinMgmt | ID = 10
Description =

Error - 2017/06/05 4:55:02 | Computer Name = JIN-PC | Source = SideBySide | ID = 16842785
Description = "c:\program files\autodesk\revit 2016\FaroImporter.exe" のアクティブ化コンテキストの生成に失敗しました。
従属アセンブリ
FARO.LS,processorArchitecture="x86",publicKeyToken="1d23f5635ba800ab",type="win32",version="1.1.408.2"
が見つかりませんでした。 詳細な診断を行うには sxstrace.exe を実行してください。

Error - 2017/06/05 5:22:33 | Computer Name = JIN-PC | Source = SideBySide | ID = 16842787
Description = "c:\program files\microsoft office 15\root\office15\lync.exe.Manifest"
のアクティブ化コンテキストの生成に失敗しました。マニフェストまたはポリシー ファイル "c:\program files\microsoft office 15\root\office15\UccApi.DLL"
行 1 のエラーです。 マニフェスト内のコンポーネント ID が要求されたコンポーネントの ID と一致しません。 参照は UccApi,processorArchitecture="AMD64",type="win32",version="15.0.0.0"
です。 定義は UccApi,processorArchitecture="x86",type="win32",version="15.0.0.0" です。 詳細な診断を行うには
sxstrace.exe を実行してください。

[ System Events ]
Error - 2017/06/03 13:51:46 | Computer Name = JIN-PC | Source = Service Control Manager | ID = 7001
Description = Computer Browser サービスは、次のエラーが原因で開始できなかった Server サービスに依存しています: %%1068

Error - 2017/06/03 13:51:46 | Computer Name = JIN-PC | Source = Service Control Manager | ID = 7001
Description = Computer Browser サービスは、次のエラーが原因で開始できなかった Server サービスに依存しています: %%1068

Error - 2017/06/03 13:51:46 | Computer Name = JIN-PC | Source = Service Control Manager | ID = 7001
Description = Computer Browser サービスは、次のエラーが原因で開始できなかった Server サービスに依存しています: %%1068

Error - 2017/06/03 13:51:46 | Computer Name = JIN-PC | Source = Service Control Manager | ID = 7001
Description = Computer Browser サービスは、次のエラーが原因で開始できなかった Server サービスに依存しています: %%1068

Error - 2017/06/03 13:51:46 | Computer Name = JIN-PC | Source = Service Control Manager | ID = 7001
Description = Computer Browser サービスは、次のエラーが原因で開始できなかった Server サービスに依存しています: %%1068

Error - 2017/06/03 13:51:46 | Computer Name = JIN-PC | Source = Service Control Manager | ID = 7001
Description = Computer Browser サービスは、次のエラーが原因で開始できなかった Server サービスに依存しています: %%1068

Error - 2017/06/03 14:06:50 | Computer Name = JIN-PC | Source = DCOM | ID = 10005
Description =

Error - 2017/06/03 14:06:50 | Computer Name = JIN-PC | Source = DCOM | ID = 10005
Description =

Error - 2017/06/03 14:08:26 | Computer Name = JIN-PC | Source = Service Control Manager | ID = 7000
Description = Skype Click to Call Updater サービスを、次のエラーが原因で開始できませんでした: %%2

Error - 2017/06/05 4:49:33 | Computer Name = JIN-PC | Source = Service Control Manager | ID = 7000
Description = Skype Click to Call Updater サービスを、次のエラーが原因で開始できませんでした: %%2


< End of report >
  • あまとう
  • 2017/06/05 (Mon) 18:59:27
OTLでゴミ掃除を
作業と報告、ご苦労様です。

OTLのスキャンログを見せてもらいました。
長いログの取得とレスもお手間だったでしょう。

ログを見たところ、まだakamaiの残骸が見つかってます。
これも含めてゴミ掃除しましょう。
今度はOTLを使って掃除します。

このレスの最後にスクリプトを貼っておくので、それを丸ごとコピーして、それをWindowsのメモ帳ファイルに貼り付けて保存しておいてください。

用意できたらPCをまたセーフモードで再起動してOTL起動してください。
起動したらOTLのウインドウ下部にスクリプトを貼り付けて、今度は「Run fix」(赤字のボタン)を押してください。
これでOTLでの処置が開始されます。

しばらく待って処置ができたらPCを通常モードで再起動すると、またOTLのログが出るはずなので、それを保存してから、しばらく様子見の後、OTLのログとともに状態報告をレスください。
OTLのスクリプトは以下になります。破線(-----)を含まない箇所を丸ごとコピーして、それをOTLに貼って作業してください
------------------------------------------
:OTL
IE - HKLM\..\SearchScopes,DefaultScope = {9955E776-6A1C-43DB-A705-9FCAE5A1DC73}
IE - HKLM\..\SearchScopes\{9955E776-6A1C-43DB-A705-9FCAE5A1DC73}: "URL" = http://www.bing.com/search?q={searchTerms}&form=IE10TR&src=IE10TR&pc=MASBJS
FF - prefs.js..extensions.enabledAddons: %7Bc2056674-a37f-4b29-9300-2004759d74fe%7D:2.0.0.1090
CHR - Extension: No name found = C:\Users\JIN\AppData\Local\Google\Chrome\User Data\Default\Extensions\hbnpbfjkgbkilkjokfccjdbhjmkpgnnk\1.2.0.0_0\
"TCP Query User{66A59BBB-D140-4A07-831F-8E77F47A0454}C:\users\jin\appdata\local\akamai\netsession_win.exe" = protocol=6 | dir=in | app=c:\users\jin\appdata\local\akamai\netsession_win.exe |
"TCP Query User{A29720E4-7ADE-4275-9F87-0DD01FE70C53}C:\users\jin\appdata\local\akamai\netsession_win.exe" = protocol=6 | dir=in | app=c:\users\jin\appdata\local\akamai\netsession_win.exe |
"UDP Query User{52409B09-C542-4BC3-A404-77919FC4F4A2}C:\users\jin\appdata\local\akamai\netsession_win.exe" = protocol=17 | dir=in | app=c:\users\jin\appdata\local\akamai\netsession_win.exe |
"UDP Query User{9A812F28-A2EB-47D0-9431-11836510BA9A}C:\users\jin\appdata\local\akamai\netsession_win.exe" = protocol=17 | dir=in | app=c:\users\jin\appdata\local\akamai\netsession_win.exe |

:Files
C:\users\jin\appdata\local\akamai\netsession_win.exe

:reg

:Commands
[purity]
[resethosts]
[emptytemp]
[createrestorepoint]
[reboot]
------------------------------------------
  • 悪代官
  • 2017/06/05 (Mon) 21:20:03
otlログ 
All processes killed
========== OTL ==========
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9955E776-6A1C-43DB-A705-9FCAE5A1DC73}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9955E776-6A1C-43DB-A705-9FCAE5A1DC73}\ not found.
Prefs.js: %7Bc2056674-a37f-4b29-9300-2004759d74fe%7D:2.0.0.1090 removed from extensions.enabledAddons
C:\Users\JIN\AppData\Local\Google\Chrome\User Data\Default\Extensions\hbnpbfjkgbkilkjokfccjdbhjmkpgnnk\1.2.0.0_0\_metadata folder moved successfully.
C:\Users\JIN\AppData\Local\Google\Chrome\User Data\Default\Extensions\hbnpbfjkgbkilkjokfccjdbhjmkpgnnk\1.2.0.0_0 folder moved successfully.
========== FILES ==========
File\Folder C:\users\jin\appdata\local\akamai\netsession_win.exe not found.
========== REGISTRY ==========
========== COMMANDS ==========
C:\Windows\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully

[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: JIN
->Temp folder emptied: 48959360 bytes
->Temporary Internet Files folder emptied: 128842041 bytes
->Java cache emptied: 89034 bytes
->FireFox cache emptied: 427154600 bytes
->Google Chrome cache emptied: 378253799 bytes
->Flash cache emptied: 52859 bytes

User: Public

User: サブ アカウント
->Temp folder emptied: 68185560 bytes
->Temporary Internet Files folder emptied: 307872775 bytes
->Java cache emptied: 0 bytes
->Google Chrome cache emptied: 176739772 bytes
->Flash cache emptied: 744 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 1412251618 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 128 bytes
%systemroot%\sysnative\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment folder emptied: 2016 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 2,812.00 mb

Unable to start System Restore Service. Error code 1084

OTL by OldTimer - Version 3.2.69.0 log created on 06082017_175949

Files\Folders moved on Reboot...
C:\Users\JIN\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
C:\Users\JIN\AppData\Local\Microsoft\Windows\Temporary Internet Files\counters.dat moved successfully.

PendingFileRenameOperations files...

Registry entries deleted on Reboot...
  • あまとう
  • 2017/06/08 (Thu) 20:17:53
現状報告
特に変わった様子もなく普通に動いてくれてます。
  • あまとう
  • 2017/06/08 (Thu) 20:18:33
ここで全体の見直しです
作業と報告、ご苦労様です。

>特に変わった様子もなく普通に動いてくれてます

はい、状態は落ち着いてますか。
ログも見せてもらいましたが、OTLでの処置も正常にできたようですね。

ではOTLは準備時の説明に沿って片付けてください。

ここで全体の状態を見直します。
またHJTログと、CCで各タブのログとインストール情報ログを取り直して、それらをレスで見せてください。

取りこぼしの有無や処置後に別口の感染受けてないかも含めて全体を洗い直しましょう
  • 悪代官
  • 2017/06/08 (Thu) 21:06:22
HJT
Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 21:58:27, on 2017/06/08
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.18666)

FIREFOX: 53.0.3 (x86 ja)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe
C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe
C:\Program Files (x86)\Steam\Steam.exe
C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe
C:\Program Files\Trend Micro\AMSP\module\20013\ChromeExt\chromeextension\TmopChromeMsgHost32.exe
C:\Program Files\Trend Micro\AMSP\module\20002\9.2.1026\9.2.1026\chrome_extension2\host\chrome_native_msg_host.exe
C:\Program Files\Trend Micro\Titanium\UIFramework\Toolbar\chromeextension\NativeMessageHost\ToolbarNativeMsgHost.exe
C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe
C:\Users\JIN\Desktop\HijackThis.exe

F2 - REG:system.ini: UserInit=userinit.exe,
O1 - Hosts: 127.0.0.1 localhost
O1 - Hosts: ::1 localhost
O2 - BHO: Skype for Business Click to Call BHO - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files\Microsoft Office 15\root\Office15\OCHelper.dll
O2 - BHO: Trend Micro Toolbar BHO - {43C6D902-A1C5-45c9-91F6-FD9E90337E18} - C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll
O2 - BHO: トレンドマイクロネットワークフィルタプラグイン - {959A5673-7971-48e6-AF54-58F745AC4ABC} - C:\Program Files\Trend Micro\AMSP\module\20013\5.0.1307\2.7.1067\TmopIEPlg32.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll (file missing)
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office 15\root\Office15\URLREDIR.DLL
O2 - BHO: トレンドマイクロIEプロテクション - {BBACBAFD-FA5E-4079-8B33-00EB9F13D4AC} - C:\Program Files\Trend Micro\AMSP\module\20002\9.2.1026\9.2.1026\TmBpIe32.dll
O2 - BHO: Microsoft SkyDrive Pro Browser Helper - {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} - C:\Program Files\Microsoft Office 15\root\Office15\GROOVEEX.DLL
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar: Trend ツールバー - {CCAC5586-44D7-4c43-B64A-F042461A97D2} - C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll
O4 - HKLM\..\Run: [IMSS] "C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IMSS\PIconStartup.exe"
O4 - HKLM\..\Run: [USB3MON] "C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe"
O4 - HKCU\..\Run: [Steam] "C:\Program Files (x86)\Steam\steam.exe" -silent
O4 - HKCU\..\Run: [Discord] C:\Users\JIN\AppData\Local\Discord\app-0.0.297\Discord.exe
O4 - HKCU\..\Run: [World of Tanks] "C:\Games\World_of_Tanks\WargamingGameUpdater.exe"
O4 - HKCU\..\Run: [CCleaner Monitoring] "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
O4 - Startup: ctfmon.exe - ショートカット.lnk = C:\Windows\System32\ctfmon.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\Program Files\Microsoft Office 15\Root\Office15\EXCEL.EXE/3000
O8 - Extra context menu item: Se&nd to OneNote - res://C:\Program Files\Microsoft Office 15\Root\Office15\ONBttnIE.dll/105
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office 15\root\Office15\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Se&nd to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office 15\root\Office15\ONBttnIE.dll
O9 - Extra button: Skype for Business Click to Call - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files\Microsoft Office 15\root\Office15\OCHelper.dll
O9 - Extra 'Tools' menuitem: Skype for Business Click to Call - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files\Microsoft Office 15\root\Office15\OCHelper.dll
O9 - Extra button: OneNote Lin&ked Notes - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office 15\root\Office15\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: OneNote Lin&ked Notes - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office 15\root\Office15\ONBttnIELinkedNotes.dll
O9 - Extra button: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll (file missing)
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O16 - DPF: {F8160836-0C11-4CA4-AD87-944542C7BCBD} (PubPlugin Class) - http://down.hangame.co.jp/jp/purple/launcher/PubPlugin.cab
O18 - Protocol: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office 15\root\Office15\MSOSB.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - (no file)
O18 - Protocol: tmbp - {1A77E7DC-C9A0-4110-8A37-2F36BAE71ECF} - C:\Program Files\Trend Micro\AMSP\module\20002\9.2.1026\9.2.1026\TmBpIe32.dll
O18 - Protocol: tmop - {69FD7CE3-4604-4FE6-967C-49B9735CEE70} - C:\Program Files\Trend Micro\AMSP\module\20013\5.0.1307\2.7.1067\TmopIEPlg32.dll
O18 - Protocol: tmtb - {04EAF3FB-4BAC-4B5A-A37D-A1CF210A5A42} - C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll
O18 - Protocol: tmtbim - {0B37915C-8B98-4B9E-80D4-464D2C830D10} - C:\Program Files\Trend Micro\Titanium\UIFramework\ProToolbarIMRatingActiveX.dll
O23 - Service: Autodesk Application Manager Service (AdAppMgrSvc) - Autodesk Inc. - C:\Program Files (x86)\Autodesk\Autodesk Desktop App\AdAppMgrSvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Trend Micro Solution Platform (Amsp) - Trend Micro Inc. - C:\Program Files\Trend Micro\AMSP\coreServiceShell.exe
O23 - Service: Apple Mobile Device Service - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: ASUS Com Service (asComSvc) - Unknown owner - C:\Program Files (x86)\ASUS\AXSP\1.01.02\atkexComSvc.exe
O23 - Service: Autodesk Content Service - Autodesk, Inc. - C:\Program Files\Autodesk\Content Service\Connect.Service.ContentService.exe
O23 - Service: Bonjour サービス (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Skype Click to Call Updater (c2cautoupdatesvc) - Unknown owner - C:\Program Files (x86)\Skype\Toolbars\AutoUpdate\SkypeC2CAutoUpdateSvc.exe (file missing)
O23 - Service: EasyAntiCheat - EasyAntiCheat Ltd - C:\Windows\system32\EasyAntiCheat.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: FlexNet Licensing Service 64 - Flexera Software LLC - C:\Program Files\Common Files\Macrovision Shared\FlexNet Publisher\FNPLicensingService64.exe
O23 - Service: Google Update サービス (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update サービス (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel(R) Rapid Storage Technology (IAStorDataMgrSvc) - Intel Corporation - C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: Intel(R) Capability Licensing Service Interface - Intel(R) Corporation - C:\Program Files\Intel\iCLS Client\HeciServer.exe
O23 - Service: Intel(R) Capability Licensing Service TCP IP Interface - Intel(R) Corporation - C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe
O23 - Service: iPod サービス (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Intel(R) Dynamic Application Loader Host Interface Service (jhi_service) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\Windows\system32\GameMon.des.exe (file missing)
O23 - Service: NVIDIA Network Service (NvNetworkService) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
O23 - Service: NVIDIA Streamer Network Service (NvStreamNetworkSvc) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe
O23 - Service: NVIDIA Streamer Service (NvStreamSvc) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamService.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: Platinum Host Service - Trend Micro Inc. - C:\Program Files\Trend Micro\Titanium\plugin\Pt\PtSvcHost.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
O23 - Service: Wondershare Application Framework Service (WsAppService) - Wondershare - C:\Program Files (x86)\Wondershare\WAF\2.3.0.5\WsAppService.exe
O23 - Service: Wondershare Driver Install Service (WsDrvInst) - Unknown owner - C:\Program Files (x86)\Wondershare\TunesGo\DriverInstall.exe (file missing)

--
End of file - 12646 bytes
  • あまとう
  • 2017/06/08 (Thu) 22:02:11
インストール
7 Days to Die The Fun Pimps 2016/10/29
Adobe Flash Player 25 ActiveX Adobe Systems Incorporated 2017/06/05 18.8 MB 25.0.0.171
Adobe Flash Player 25 NPAPI Adobe Systems Incorporated 2017/06/05 19.3 MB 25.0.0.171
Adobe Flash Player 25 PPAPI Adobe Systems Incorporated 2017/06/05 19.6 MB 25.0.0.171
Apple Application Support(32 ビット) Apple Inc. 2015/12/12 114 MB 4.1.1
Apple Application Support(64 ビット) Apple Inc. 2015/12/12 128 MB 4.1.1
Apple Mobile Device Support Apple Inc. 2015/12/12 28.0 MB 9.1.0.6
Apple Software Update Apple Inc. 2015/12/12 2.39 MB 2.1.4.131
Autodesk Advanced Material Library Image Library 2016 Autodesk 2016/05/07 95.6 MB 6.3.0.15
Autodesk App Manager 2016 Autodesk 2016/05/07 3.20 MB 2.0.0
Autodesk AutoCAD 2016 - 日本語 (Japanese) Autodesk 2016/05/07 20.1.49.0
Autodesk AutoCAD Performance Feedback Tool 1.2.4 Autodesk 2016/05/07 3.08 MB 1.2.4.0
Autodesk BIM 360 Glue AutoCAD 2016 Add-in 64 bit Autodesk 2016/05/07 4.89 MB 4.35.1742
Autodesk BIM 360 Revit 2016 Add-in 64 bit Autodesk 2016/05/29 5.38 MB 4.35.3969
Autodesk Content Service Autodesk 2016/05/07 3.2.0.0
Autodesk Material Library 2016 Autodesk 2016/05/07 95.8 MB 6.3.0.15
Autodesk Material Library Base Resolution Image Library 2016 Autodesk 2016/05/07 72.2 MB 6.3.0.15
Autodesk Material Library Low Resolution Image Library 2016 Autodesk 2016/05/29 245 MB 6.3.0.18
Autodesk Material Library Medium Resolution Image Library 2016 Autodesk 2016/05/29 739 MB 6.3.0.18
Autodesk Revit 2016 Autodesk 2016/05/29 16.0.490.0
Autodesk Revit Content Libraries 2016 - 日本語 (Japanese) Autodesk 2016/05/29 16.0.490.0
Autodesk Workflows 2016 Autodesk, Inc. 2016/05/29 24.2 MB 6.3.0.18
Autodesk デスクトップ アプリ Autodesk 2017/06/05 169 MB 6.0.108.150
Autodesk 注目アプリ 2016 Autodesk 2016/05/07 956 KB 2.0.0
Blizzard App Blizzard Entertainment 2017/06/05
Bonjour Apple Inc. 2015/12/12 2.05 MB 3.1.0.1
Canon MG6100 series MP Drivers 2015/10/20
CCleaner Piriform 2017/06/01 5.30
COUGAR UIX SYSTEM 600M 2016/03/03 51.7 MB
Counter-Strike: Global Offensive Valve 2017/06/05
Discord Hammer & Chisel, Inc. 2017/05/12 49.1 MB 0.0.297
DMMGamePlayer バージョン 1.1610171100 DMM.com,Inc. 2016/10/28 223 MB 1.1610171100
FARO LS 1.1.501.0 (64bit) FARO Scanner Production 2016/05/29 47.7 MB 5.1.0.30630
Funguard Version 1.0.0 release Client Side 2016/02/09 14.9 MB 1.0.0.62
Google Chrome Google Inc. 2014/02/21 58.0.3029.110
Google Toolbar for Internet Explorer Google Inc. 2017/06/05 7.5.8231.2252
Intel(R) Control Center Intel Corporation 2014/02/03 1.2.1.1011
Intel(R) Management Engine Components Intel Corporation 2014/02/03 9.5.15.1730
Intel(R) Rapid Storage Technology Intel Corporation 2014/02/03 12.8.0.1016
Intel(R) USB 3.0 eXtensible Host Controller Driver Intel Corporation 2014/02/03 2.5.0.19
iTunes Apple Inc. 2015/12/12 215 MB 12.3.2.35
Left 4 Dead 2 Valve 2017/06/05
Lhaplus 2017/06/05
LINE LINE Corporation 2017/04/23 5.1.1.1422
Microsoft .NET Framework 4.6.1 (日本語) Microsoft Corporation 2016/05/04 2.93 MB 4.6.01055
Microsoft .NET Framework 4.6.2 Microsoft Corporation 2016/10/19 38.8 MB 4.6.01590
Microsoft ASP.NET MVC 4 Runtime Microsoft Corporation 2015/11/11 1.59 MB 4.0.40804.0
Microsoft Office 365 ProPlus - ja-jp Microsoft Corporation 2016/02/24 15.0.4797.1003
Microsoft Silverlight Microsoft Corporation 2017/04/14 597 MB 5.1.50906.0
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2016/05/30 298 KB 8.0.61001
Microsoft Visual C++ 2005 Redistributable (x64) Microsoft Corporation 2016/05/29 620 KB 8.0.61000
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 Microsoft Corporation 2014/02/06 788 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 Microsoft Corporation 2016/05/07 236 KB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 Microsoft Corporation 2014/02/08 788 KB 9.0.30729.6161
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 2016/05/07 592 KB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 2016/05/08 600 KB 9.0.30729.6161
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 Microsoft Corporation 2016/10/30 13.8 MB 10.0.40219
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 2016/10/30 11.1 MB 10.0.40219
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 Microsoft Corporation 2017/06/05 20.5 MB 11.0.61030.0
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 Microsoft Corporation 2017/06/05 17.3 MB 11.0.61030.0
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 Microsoft Corporation 2017/06/05 20.5 MB 12.0.30501.0
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 Microsoft Corporation 2017/06/05 17.1 MB 12.0.30501.0
Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.24210 Microsoft Corporation 2017/06/05 25.4 MB 14.0.24210.0
Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 Microsoft Corporation 2017/06/05 21.5 MB 14.0.24215.1
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Microsoft Corporation 2016/01/07 10.0.50903
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - 日本語 Microsoft Corporation 2016/01/07 10.0.50903
mikakunin_ScreenSaverスクリーンセーバー 2017/06/05
Mozilla Firefox 53.0.3 (x86 ja) Mozilla 2017/06/05 90.5 MB 53.0.3
Mozilla Maintenance Service Mozilla 2017/06/05 451 KB 53.0.3.6347
NVIDIA 3D Vision コントローラー ドライバー 364.44 NVIDIA Corporation 2016/05/01 364.44
NVIDIA 3D Vision ドライバー 364.72 NVIDIA Corporation 2016/05/01 364.72
NVIDIA HD オーディオ ドライバー 1.3.34.4 NVIDIA Corporation 2016/05/01 1.3.34.4
NVIDIA PhysX システム ソフトウェア 9.15.0428 NVIDIA Corporation 2015/10/10 9.15.0428
NVIDIA グラフィックス ドライバー 364.72 NVIDIA Corporation 2016/05/01 364.72
osu! 2014/02/12
osu! ppy Pty Ltd 2015/01/01 123 MB latest
Overwatch Blizzard Entertainment 2017/06/05
PHANTASY STAR ONLINE 2 SEGA 2015/06/24 7.27 MB
Pmangインストールマネージャー GameOn,Pmang 2017/06/05 1.0.1.1
Realtek Ethernet Controller Driver Realtek 2014/02/03 7.75.827.2013
Resident Evil 6 / Biohazard 6 Capcom 2016/07/27
Revit Architecture Offline Help 2016 Japanese Autodesk 2016/05/29 16.0.490.0
RPGツクールVX RTP Enterbrain 2014/08/11 42.1 MB 1.02
SketchUp 読み込み 2016 Autodesk 2016/05/07 44.7 MB 2.0.0
Skype Click to Call Microsoft Corporation 2014/02/20 21.5 MB 7.0.14735.1561
Steam Valve Corporation 2017/06/05 2.10.91.91
TeamSpeak 3 Client TeamSpeak Systems GmbH 2016/04/24 3.0.19
ViewPassword ViewPassword-software 2014/02/03
VLC media player 2.1.3 VideoLAN 2017/06/05 2.1.3
Vulkan Run Time Libraries 1.0.5.1 LunarG, Inc. 2016/05/01 1.66 MB 1.0.5.1
Warframe Digital Extremes 2016/05/22
ウイルスバスター クラウド トレンドマイクロ株式会社 2016/12/11 450 MB 11.0
サドンアタック 2017/06/05
トレンドマイクロ Airサポート トレンドマイクロ株式会社 2016/12/11 6.0.1068
東方輝針城 ver 1.00a 2014/08/25 467 MB
  • あまとう
  • 2017/06/08 (Thu) 22:02:54
スタートアップ1
有効 HKCU:Run CCleaner Monitoring Piriform Ltd "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
有効 HKCU:Run Discord Hammer & Chisel, Inc. C:\Users\JIN\AppData\Local\Discord\app-0.0.297\Discord.exe
無効 HKCU:Run iCloudServices C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe
無効 HKCU:Run Skype "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun
有効 HKCU:Run Steam Valve Corporation "C:\Program Files (x86)\Steam\steam.exe" -silent
有効 HKCU:Run World of Tanks "C:\Games\World_of_Tanks\WargamingGameUpdater.exe"
無効 HKLM:Run ADSKAppManager Autodesk, Inc. "C:\Program Files (x86)\Autodesk\Autodesk Desktop App\AutodeskDesktopApp.exe" -tray
有効 HKLM:Run IAStorIcon Intel Corporation "C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIconLaunch.exe" "C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe" 60
有効 HKLM:Run IMSS Intel Corporation "C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IMSS\PIconStartup.exe"
有効 HKLM:Run Logitech Download Assistant Microsoft Corporation C:\Windows\system32\rundll32.exe C:\Windows\System32\LogiLDA.dll,LogiFetch
有効 HKLM:Run NvBackend NVIDIA Corporation "C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe"
有効 HKLM:Run Platinum Trend Micro Inc. "C:\Program Files\Trend Micro\Titanium\plugin\Pt\PtSessionAgent.exe" 1
有効 HKLM:Run RTHDVCPL Realtek Semiconductor "C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe" -s
有効 HKLM:Run Trend Micro Client Framework Trend Micro Inc. "C:\Program Files\Trend Micro\UniClient\UiFrmWrk\UIWatchDog.exe"
有効 HKLM:Run USB3MON Intel Corporation "C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe"
有効 Startup User ctfmon.exe - ショートカット.lnk Microsoft Corporation C:\Windows\System32\ctfmon.exe
無効 Startup User Dropbox.lnk C:\Users\JIN\AppData\Roaming\Dropbox\bin\Dropbox.exe /systemstartup
  • あまとう
  • 2017/06/08 (Thu) 22:03:32
スタートアップ2
有効 Task Adobe Flash Player PPAPI Notifier Adobe Systems Incorporated C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_25_0_0_171_pepper.exe -check pepperplugin
有効 Task AirSupport Update Trend Micro Inc. C:\Program Files\Trend Micro\AirSupport\Update.exe
有効 Task CCleanerSkipUAC Piriform Ltd "C:\Program Files\CCleaner\CCleaner.exe" $(Arg0)
有効 Task GoogleUpdateTaskMachineCore1d1ab75fa0343c5 Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /c
有効 Task GoogleUpdateTaskMachineUA1d1ab75fcae6eb4 Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /ua /installsource scheduler
  • あまとう
  • 2017/06/08 (Thu) 22:04:16
スタートアップ3
有効 Directory VLCメディアプレイヤーで再生 VideoLAN "C:\Program Files (x86)\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1"
有効 Directory VLCメディアプレイヤーのプレイリストに追加 VideoLAN "C:\Program Files (x86)\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1"
有効 Drive Lhaplus C:\Program Files (x86)\Lhaplus\LplsShlx64.dll
有効 File AcShellExtension.AcContextMenuHandler Autodesk C:\Program Files\Common Files\Autodesk Shared\AcShellEx\AcShellExtension.dll
有効 File Lhaplus C:\Program Files (x86)\Lhaplus\LplsShlx64.dll
有効 File {48F45200-91E6-11CE-8A4F-0080C81A28D4} Trend Micro Inc. C:\Program Files\Trend Micro\UniClient\UiFrmwrk\tmdshell.dll
有効 Folder Lhaplus C:\Program Files (x86)\Lhaplus\LplsShlx64.dll
有効 Folder {48F45200-91E6-11CE-8A4F-0080C81A28D4} Trend Micro Inc. C:\Program Files\Trend Micro\UniClient\UiFrmwrk\tmdshell.dll
  • あまとう
  • 2017/06/08 (Thu) 22:04:53
プラグイン1
有効 Extension OneNote Linked Notes Microsoft Corporation C:\Program Files\Microsoft Office 15\root\Office15\ONBttnIELinkedNotes.dll
有効 Extension OneNote Linked Notes Microsoft Corporation C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\ONBttnIELinkedNotes.dll
有効 Extension Send to OneNote Microsoft Corporation C:\Program Files\Microsoft Office 15\root\Office15\ONBttnIE.dll
有効 Extension Send to OneNote Microsoft Corporation C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\ONBttnIE.dll
有効 Extension Skype Click to Call C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
無効 Extension Skype for Business Click to Call Microsoft Corporation C:\Program Files\Microsoft Office 15\root\Office15\OCHelper.dll
無効 Extension Skype for Business Click to Call Microsoft Corporation C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\OCHelper.dll
無効 Helper Google Toolbar Helper Google Inc. C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
無効 Helper Google Toolbar Helper Google Inc. C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll
有効 Helper Microsoft SkyDrive Pro Browser Helper Microsoft Corporation C:\Program Files\Microsoft Office 15\root\Office15\GROOVEEX.DLL
有効 Helper Microsoft SkyDrive Pro Browser Helper Microsoft Corporation C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\GROOVEEX.DLL
無効 Helper Office Document Cache Handler Microsoft Corporation C:\Program Files\Microsoft Office 15\root\Office15\URLREDIR.DLL
無効 Helper Office Document Cache Handler Microsoft Corporation C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\URLREDIR.DLL
有効 Helper Skype Browser Helper C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
無効 Helper Skype for Business Browser Helper Microsoft Corporation C:\Program Files\Microsoft Office 15\root\Office15\OCHelper.dll
無効 Helper Skype for Business Browser Helper Microsoft Corporation C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\OCHelper.dll
無効 Helper トレンドマイクロIEプロテクション Trend Micro Inc. C:\Program Files\Trend Micro\AMSP\module\20002\9.2.1026\9.2.1026\TmBpIe32.dll
無効 Helper トレンドマイクロIEプロテクション Trend Micro Inc. C:\Program Files\Trend Micro\AMSP\module\20002\9.2.1026\9.2.1026\TmBpIe64.dll
無効 Helper トレンドマイクロセキュリティツールバーヘルパー Trend Micro Inc. C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll
無効 Helper トレンドマイクロセキュリティツールバーヘルパー Trend Micro Inc. C:\Program Files\Trend Micro\Titanium\plugin\ToolbarIE64\ToolbarIE.dll
無効 Helper トレンドマイクロネットワークフィルタプラグイン Trend Micro Inc. C:\Program Files\Trend Micro\AMSP\module\20013\5.0.1307\2.7.1067\TmopIEPlg32.dll
無効 Helper トレンドマイクロネットワークフィルタプラグイン Trend Micro Inc. C:\Program Files\Trend Micro\AMSP\module\20013\5.0.1307\2.7.1067\TmopIEPlg.dll
無効 Toolbar Google Toolbar Google Inc. C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
無効 Toolbar Google Toolbar Google Inc. C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll
無効 Toolbar Trend ツールバー Trend Micro Inc. C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll
無効 Toolbar Trend ツールバー Trend Micro Inc. C:\Program Files\Trend Micro\Titanium\plugin\ToolbarIE64\ToolbarIE.dll
  • あまとう
  • 2017/06/08 (Thu) 22:05:22
プラグイン2
有効 Extension Application Update Service Helper 2.0 default Firefox 53.0.3 C:\Program Files (x86)\Mozilla Firefox\browser\features\aushelper@mozilla.org.xpi
有効 Extension Multi-process staged rollout 1.14 default Firefox 53.0.3 C:\Program Files (x86)\Mozilla Firefox\browser\features\e10srollout@mozilla.org.xpi
有効 Extension Pocket 1.0.5 default Firefox 53.0.3 C:\Program Files (x86)\Mozilla Firefox\browser\features\firefox@getpocket.com.xpi
有効 Extension Trend Micro BEP Firefox Extension 9.2.0.1026 Trend Micro default Firefox 53.0.3 C:\Program Files\Trend Micro\AMSP\module\20002\9.2.1026\9.2.1026\firefoxextension
有効 Extension Trend Micro Osprey Firefox Extension 2.0.0.1090 Trend Micro default Firefox 53.0.3 C:\Program Files\Trend Micro\AMSP\module\20013\FxExt\firefoxextension
無効 Extension Trend Micro Toolbar 11.0.0.1181 Trend Micro default Firefox 53.0.3 C:\Program Files\Trend Micro\Titanium\UIFramework\Toolbar\firefoxextension
有効 Extension Web Compat 1.0 default Firefox 53.0.3 C:\Program Files (x86)\Mozilla Firefox\browser\features\webcompat@mozilla.org.xpi
有効 Plugin 1.4.8.903 Google Inc. default Firefox 53.0.3 C:\Users\JIN\AppData\Roaming\Mozilla\Firefox\Profiles\haagw1s5.default\gmp-widevinecdm\1.4.8.903\widevinecdm.dll
有効 Plugin OpenH264 Video Codec 1.6 Mozilla Corporation default Firefox 53.0.3 C:\Users\JIN\AppData\Roaming\Mozilla\Firefox\Profiles\haagw1s5.default\gmp-gmpopenh264\1.6\gmpopenh264.dll
有効 Plugin Primetime Content Decryption Module provided by Adobe Systems, Incorporated 17 Adobe Systems Inc default Firefox 53.0.3 C:\Users\JIN\AppData\Roaming\Mozilla\Firefox\Profiles\haagw1s5.default\gmp-eme-adobe\17\eme-adobe.dll
有効 Plugin Shockwave Flash 25.0.0.171 Adobe Systems Incorporated default Firefox 53.0.3 C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_25_0_0_171.dll
  • あまとう
  • 2017/06/08 (Thu) 22:05:53
プラグイン3
有効 App Gmail 8.1 最初のユーザー C:\Users\JIN\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\8.1_0
有効 App Google Search 0.0.0.60 最初のユーザー C:\Users\JIN\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.60_0
有効 App Google ドライブ 14.1 最初のユーザー C:\Users\JIN\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\14.1_0
有効 App YouTube 4.2.8 最初のユーザー C:\Users\JIN\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.8_0
有効 Extension DMMランチャーPlugin 1.2.0.0 最初のユーザー C:\Users\JIN\AppData\Local\Google\Chrome\User Data\Default\Extensions\hbnpbfjkgbkilkjokfccjdbhjmkpgnnk\1.2.0.0_0
有効 Extension Google オフライン ドキュメント 1.4 最初のユーザー C:\Users\JIN\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi\1.4_0
有効 Extension Google ドキュメント 0.9 最初のユーザー C:\Users\JIN\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.9_0
有効 Extension LoungeDestroyer 0.9.5.1 最初のユーザー C:\Users\JIN\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghahcnmfjfckcedfajbhekgknjdplfcl\0.9.5.1_0
有効 Extension Stylish - ウェブサイト用カスタムテーマ 1.8.1 最初のユーザー C:\Users\JIN\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjnbnpbmkenffdnngjfgmeleoegfcffe\1.8.1_0
有効 Extension Trend ツールバー 11.1.0.1044 最初のユーザー C:\Users\JIN\AppData\Local\Google\Chrome\User Data\Default\Extensions\ohhcpmplhhiiaoiddkfboafbhiknefdf\11.1.0.1044_0
有効 Extension ViewPassword 1.161.0.0 最初のユーザー C:\Users\JIN\AppData\Local\Google\Chrome\User Data\Default\Extensions\mapcoaibhhlcpmocakmdpackhapbimdh\1.161.0.0_0
有効 Plugin Adobe Acrobat 11.0.0.379 最初のユーザー C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll
有効 Plugin Chrome PDF Viewer 最初のユーザー C:\Program Files (x86)\Google\Chrome\Application\58.0.3029.110\pdf.dll
有効 Plugin Chrome Remote Desktop Viewer 最初のユーザー internal-remoting-viewer
有効 Plugin Google Update 1.3.22.5 最初のユーザー C:\Program Files (x86)\Google\Update\1.3.22.5\npGoogleUpdate3.dll
有効 Plugin Intel® Identity Protection Technology 4.0.5.0 最初のユーザー C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll
有効 Plugin iTunes Application Detector 1.0.1.1 最初のユーザー C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll
有効 Plugin McAfee SecurityCenter 12,8,397,0 最初のユーザー c:\PROGRA~2\mcafee\msc\NPMCSN~1.DLL
有効 Plugin Native Client 最初のユーザー C:\Program Files (x86)\Google\Chrome\Application\58.0.3029.110\ppGoogleNaClPluginChrome.dll
有効 Plugin Nexon Game Controller 1, 0, 1, 4 最初のユーザー C:\ProgramData\NexonJP\NGM\npNxGameJP.dll
有効 Plugin NVIDIA 3D Vision 7.17.13.3165 最初のユーザー C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll
有効 Plugin Photo Gallery 16.4.3508.0205_ship.client.main.w5m4 (ship) 最初のユーザー C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll
有効 Plugin Shockwave Flash 11.8.800.97 最初のユーザー C:\Program Files (x86)\Google\Chrome\Application\58.0.3029.110\PepperFlash\pepflashplayer.dll
  • あまとう
  • 2017/06/08 (Thu) 22:06:33
洗い直しに来ました
作業と報告、ご苦労様です。
状態の洗い直しに来た「あらいぐま悪代官」です(←悪代官なら悪事から足を洗え

現在の各ログを見せてもらいました。
まだ少し残ってますね。

再度少し作業をお願いします。

セーフモードでHJTを起動してスキャンして、表示された中の下記をfixしてください。
>O23 - Service: Wondershare Application Framework Service (WsAppService) - Wondershare - C:\Program Files (x86)\Wondershare\WAF\2.3.0.5\WsAppService.exe

>O23 - Service: Wondershare Driver Install Service (WsDrvInst) - Unknown owner - C:\Program Files (x86)\Wondershare\TunesGo\DriverInstall.exe (file missing)

見てのとおり、先にアンインストールしたはずのWondershareですが、残骸が残ってます。
これをfixしたらPCを通常モードで再起動後、目視でCドライブを開いて下記フォルダを探して見つかれば手動で削除です。
>C:\Program Files (x86)\Wondershare

そこでまたHJTでスキャンして、そのログだけレスください。

もしHJTで対象エントリが表示されないならそのことも教えてください
また、フォルダが見つからないならそれもスルーでいいです
  • あらいぐま悪代官
  • 2017/06/09 (Fri) 20:29:39
HJTログ
Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 13:41:15, on 2017/06/11
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.18666)

FIREFOX: 53.0.3 (x86 ja)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe
C:\Program Files (x86)\Steam\Steam.exe
C:\Users\JIN\AppData\Local\Discord\app-0.0.297\Discord.exe
C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe
C:\Users\JIN\AppData\Local\Discord\app-0.0.297\Discord.exe
C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
C:\Users\JIN\AppData\Local\Discord\app-0.0.297\Discord.exe
C:\Program Files\Trend Micro\AMSP\module\20013\ChromeExt\chromeextension\TmopChromeMsgHost32.exe
C:\Program Files\Trend Micro\AMSP\module\20002\9.2.1026\9.2.1026\chrome_extension2\host\chrome_native_msg_host.exe
C:\Program Files\Trend Micro\Titanium\UIFramework\Toolbar\chromeextension\NativeMessageHost\ToolbarNativeMsgHost.exe
C:\Users\JIN\Desktop\HijackThis.exe

F2 - REG:system.ini: UserInit=userinit.exe,
O1 - Hosts: 127.0.0.1 localhost
O1 - Hosts: ::1 localhost
O2 - BHO: Skype for Business Click to Call BHO - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files\Microsoft Office 15\root\Office15\OCHelper.dll
O2 - BHO: Trend Micro Toolbar BHO - {43C6D902-A1C5-45c9-91F6-FD9E90337E18} - C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll
O2 - BHO: トレンドマイクロネットワークフィルタプラグイン - {959A5673-7971-48e6-AF54-58F745AC4ABC} - C:\Program Files\Trend Micro\AMSP\module\20013\5.0.1307\2.7.1067\TmopIEPlg32.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll (file missing)
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office 15\root\Office15\URLREDIR.DLL
O2 - BHO: トレンドマイクロIEプロテクション - {BBACBAFD-FA5E-4079-8B33-00EB9F13D4AC} - C:\Program Files\Trend Micro\AMSP\module\20002\9.2.1026\9.2.1026\TmBpIe32.dll
O2 - BHO: Microsoft SkyDrive Pro Browser Helper - {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} - C:\Program Files\Microsoft Office 15\root\Office15\GROOVEEX.DLL
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar: Trend ツールバー - {CCAC5586-44D7-4c43-B64A-F042461A97D2} - C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll
O4 - HKLM\..\Run: [IMSS] "C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IMSS\PIconStartup.exe"
O4 - HKLM\..\Run: [USB3MON] "C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe"
O4 - HKCU\..\Run: [Steam] "C:\Program Files (x86)\Steam\steam.exe" -silent
O4 - HKCU\..\Run: [Discord] C:\Users\JIN\AppData\Local\Discord\app-0.0.297\Discord.exe
O4 - HKCU\..\Run: [World of Tanks] "C:\Games\World_of_Tanks\WargamingGameUpdater.exe"
O4 - HKCU\..\Run: [CCleaner Monitoring] "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
O4 - Startup: ctfmon.exe - ショートカット.lnk = C:\Windows\System32\ctfmon.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\Program Files\Microsoft Office 15\Root\Office15\EXCEL.EXE/3000
O8 - Extra context menu item: Se&nd to OneNote - res://C:\Program Files\Microsoft Office 15\Root\Office15\ONBttnIE.dll/105
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office 15\root\Office15\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Se&nd to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office 15\root\Office15\ONBttnIE.dll
O9 - Extra button: Skype for Business Click to Call - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files\Microsoft Office 15\root\Office15\OCHelper.dll
O9 - Extra 'Tools' menuitem: Skype for Business Click to Call - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files\Microsoft Office 15\root\Office15\OCHelper.dll
O9 - Extra button: OneNote Lin&ked Notes - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office 15\root\Office15\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: OneNote Lin&ked Notes - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office 15\root\Office15\ONBttnIELinkedNotes.dll
O9 - Extra button: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll (file missing)
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O16 - DPF: {F8160836-0C11-4CA4-AD87-944542C7BCBD} (PubPlugin Class) - http://down.hangame.co.jp/jp/purple/launcher/PubPlugin.cab
O18 - Protocol: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office 15\root\Office15\MSOSB.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - (no file)
O18 - Protocol: tmbp - {1A77E7DC-C9A0-4110-8A37-2F36BAE71ECF} - C:\Program Files\Trend Micro\AMSP\module\20002\9.2.1026\9.2.1026\TmBpIe32.dll
O18 - Protocol: tmop - {69FD7CE3-4604-4FE6-967C-49B9735CEE70} - C:\Program Files\Trend Micro\AMSP\module\20013\5.0.1307\2.7.1067\TmopIEPlg32.dll
O18 - Protocol: tmtb - {04EAF3FB-4BAC-4B5A-A37D-A1CF210A5A42} - C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll
O18 - Protocol: tmtbim - {0B37915C-8B98-4B9E-80D4-464D2C830D10} - C:\Program Files\Trend Micro\Titanium\UIFramework\ProToolbarIMRatingActiveX.dll
O23 - Service: Autodesk Application Manager Service (AdAppMgrSvc) - Autodesk Inc. - C:\Program Files (x86)\Autodesk\Autodesk Desktop App\AdAppMgrSvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Trend Micro Solution Platform (Amsp) - Trend Micro Inc. - C:\Program Files\Trend Micro\AMSP\coreServiceShell.exe
O23 - Service: Apple Mobile Device Service - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: ASUS Com Service (asComSvc) - Unknown owner - C:\Program Files (x86)\ASUS\AXSP\1.01.02\atkexComSvc.exe
O23 - Service: Autodesk Content Service - Autodesk, Inc. - C:\Program Files\Autodesk\Content Service\Connect.Service.ContentService.exe
O23 - Service: Bonjour サービス (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Skype Click to Call Updater (c2cautoupdatesvc) - Unknown owner - C:\Program Files (x86)\Skype\Toolbars\AutoUpdate\SkypeC2CAutoUpdateSvc.exe (file missing)
O23 - Service: EasyAntiCheat - EasyAntiCheat Ltd - C:\Windows\system32\EasyAntiCheat.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: FlexNet Licensing Service 64 - Flexera Software LLC - C:\Program Files\Common Files\Macrovision Shared\FlexNet Publisher\FNPLicensingService64.exe
O23 - Service: Google Update サービス (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update サービス (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel(R) Rapid Storage Technology (IAStorDataMgrSvc) - Intel Corporation - C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: Intel(R) Capability Licensing Service Interface - Intel(R) Corporation - C:\Program Files\Intel\iCLS Client\HeciServer.exe
O23 - Service: Intel(R) Capability Licensing Service TCP IP Interface - Intel(R) Corporation - C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe
O23 - Service: iPod サービス (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Intel(R) Dynamic Application Loader Host Interface Service (jhi_service) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\Windows\system32\GameMon.des.exe (file missing)
O23 - Service: NVIDIA Network Service (NvNetworkService) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
O23 - Service: NVIDIA Streamer Network Service (NvStreamNetworkSvc) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe
O23 - Service: NVIDIA Streamer Service (NvStreamSvc) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamService.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: Platinum Host Service - Trend Micro Inc. - C:\Program Files\Trend Micro\Titanium\plugin\Pt\PtSvcHost.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 12384 bytes
  • あまとう
  • 2017/06/11 (Sun) 13:43:38
フォルダも無事消えてましたか
今夜もレスが遅くなってすみません。
現在のHJTログを見せてもらいました。
先にHJTで処置してもらったエントリも消えてますね。

目視で確認してもらったフォルダも無事消えていたならそれでいいです。

現在なにか異常は出ていますか?
出ていればそれを教えてください。

特に異常出てないなら、ここからは様子見に入りましょう。
普通にPCを使いながらでいいので1週間様子見してください。

1週間後にまたHJTログと、CCでインストール情報と各タブのログを取り直して、それらを様子見中の状態報告とともにレスください。

この時点でのログと状態で異常なくなっていればヤマも越えられそうですが、何か異常見えたら1週待たなくていいのでそこでレスください。

何事もなく様子見が終わるよう、五寸釘打ちながら祈ってます(違
  • 悪代官
  • 2017/06/11 (Sun) 21:43:01
気のせいかもしれませんが・・・
先ほどグーグルを起動したのですが、検索ページが開くのが遅く、右下のウイルスバスタークラウドの赤いマーク(保護中)が灰色(起動中)に変わり
その数秒後にグーグル→ウイルスバスターの順で起動しました。
色だけでウイルスバスタークラウドの保護を判断したので気のせいの可能性もありますが、一応報告しました。
  • あまとう
  • 2017/06/13 (Tue) 10:59:41
おそらく問題ないと思います。
こんばんは。
再度登場したゆきぶねです。

報告していただいた件ですが、頻発しないようなら特に対処は必要ないと思います。
ウイルスバスターの定義の更新の関係でバスターが再起動して、一時的に動作が重くなっただけだとは思います。
あとは、システムの復元を以前にされていると思いますが、それも関係してるかもですね…。

問題ないとは思うので、自分も残りの様子見の期間の無事を祈っています。
  • ゆきぶね
  • 2017/06/15 (Thu) 21:27:50
HJTログ
Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 18:07:32, on 2017/06/18
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.18698)

FIREFOX: 53.0.3 (x86 ja)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe
C:\Program Files (x86)\Steam\Steam.exe
C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe
C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe
C:\Users\JIN\Desktop\HijackThis.exe

F2 - REG:system.ini: UserInit=userinit.exe,
O1 - Hosts: 127.0.0.1 localhost
O1 - Hosts: ::1 localhost
O2 - BHO: Skype for Business Click to Call BHO - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files\Microsoft Office 15\root\Office15\OCHelper.dll
O2 - BHO: Trend Micro Toolbar BHO - {43C6D902-A1C5-45c9-91F6-FD9E90337E18} - C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll
O2 - BHO: トレンドマイクロネットワークフィルタプラグイン - {959A5673-7971-48e6-AF54-58F745AC4ABC} - C:\Program Files\Trend Micro\AMSP\module\20013\5.0.1403\2.7.1088\TmopIEPlg32.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll (file missing)
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office 15\root\Office15\URLREDIR.DLL
O2 - BHO: トレンドマイクロIEプロテクション - {BBACBAFD-FA5E-4079-8B33-00EB9F13D4AC} - C:\Program Files\Trend Micro\AMSP\module\20002\9.2.1026\9.2.1026\TmBpIe32.dll
O2 - BHO: Microsoft SkyDrive Pro Browser Helper - {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} - C:\Program Files\Microsoft Office 15\root\Office15\GROOVEEX.DLL
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar: Trend ツールバー - {CCAC5586-44D7-4c43-B64A-F042461A97D2} - C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll
O4 - HKLM\..\Run: [IMSS] "C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IMSS\PIconStartup.exe"
O4 - HKLM\..\Run: [USB3MON] "C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [Steam] "C:\Program Files (x86)\Steam\steam.exe" -silent
O4 - Startup: ctfmon.exe - ショートカット.lnk = C:\Windows\System32\ctfmon.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\Program Files\Microsoft Office 15\Root\Office15\EXCEL.EXE/3000
O8 - Extra context menu item: Se&nd to OneNote - res://C:\Program Files\Microsoft Office 15\Root\Office15\ONBttnIE.dll/105
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office 15\root\Office15\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Se&nd to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office 15\root\Office15\ONBttnIE.dll
O9 - Extra button: Skype for Business Click to Call - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files\Microsoft Office 15\root\Office15\OCHelper.dll
O9 - Extra 'Tools' menuitem: Skype for Business Click to Call - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files\Microsoft Office 15\root\Office15\OCHelper.dll
O9 - Extra button: OneNote Lin&ked Notes - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office 15\root\Office15\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: OneNote Lin&ked Notes - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office 15\root\Office15\ONBttnIELinkedNotes.dll
O9 - Extra button: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll (file missing)
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O16 - DPF: {F8160836-0C11-4CA4-AD87-944542C7BCBD} (PubPlugin Class) - http://down.hangame.co.jp/jp/purple/launcher/PubPlugin.cab
O18 - Protocol: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office 15\root\Office15\MSOSB.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - (no file)
O18 - Protocol: tmbp - {1A77E7DC-C9A0-4110-8A37-2F36BAE71ECF} - C:\Program Files\Trend Micro\AMSP\module\20002\9.2.1026\9.2.1026\TmBpIe32.dll
O18 - Protocol: tmop - {69FD7CE3-4604-4FE6-967C-49B9735CEE70} - C:\Program Files\Trend Micro\AMSP\module\20013\5.0.1403\2.7.1088\TmopIEPlg32.dll
O18 - Protocol: tmtb - {04EAF3FB-4BAC-4B5A-A37D-A1CF210A5A42} - C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll
O18 - Protocol: tmtbim - {0B37915C-8B98-4B9E-80D4-464D2C830D10} - C:\Program Files\Trend Micro\Titanium\UIFramework\ProToolbarIMRatingActiveX.dll
O23 - Service: Autodesk Application Manager Service (AdAppMgrSvc) - Autodesk Inc. - C:\Program Files (x86)\Autodesk\Autodesk Desktop App\AdAppMgrSvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Trend Micro Solution Platform (Amsp) - Trend Micro Inc. - C:\Program Files\Trend Micro\AMSP\coreServiceShell.exe
O23 - Service: Apple Mobile Device Service - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: ASUS Com Service (asComSvc) - Unknown owner - C:\Program Files (x86)\ASUS\AXSP\1.01.02\atkexComSvc.exe
O23 - Service: Autodesk Content Service - Autodesk, Inc. - C:\Program Files\Autodesk\Content Service\Connect.Service.ContentService.exe
O23 - Service: Bonjour サービス (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Skype Click to Call Updater (c2cautoupdatesvc) - Unknown owner - C:\Program Files (x86)\Skype\Toolbars\AutoUpdate\SkypeC2CAutoUpdateSvc.exe (file missing)
O23 - Service: EasyAntiCheat - EasyAntiCheat Ltd - C:\Windows\system32\EasyAntiCheat.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: FlexNet Licensing Service 64 - Flexera Software LLC - C:\Program Files\Common Files\Macrovision Shared\FlexNet Publisher\FNPLicensingService64.exe
O23 - Service: Google Update サービス (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update サービス (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel(R) Rapid Storage Technology (IAStorDataMgrSvc) - Intel Corporation - C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: Intel(R) Capability Licensing Service Interface - Intel(R) Corporation - C:\Program Files\Intel\iCLS Client\HeciServer.exe
O23 - Service: Intel(R) Capability Licensing Service TCP IP Interface - Intel(R) Corporation - C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe
O23 - Service: iPod サービス (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Intel(R) Dynamic Application Loader Host Interface Service (jhi_service) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\Windows\system32\GameMon.des.exe (file missing)
O23 - Service: NVIDIA Network Service (NvNetworkService) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
O23 - Service: NVIDIA Streamer Network Service (NvStreamNetworkSvc) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe
O23 - Service: NVIDIA Streamer Service (NvStreamSvc) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamService.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: Platinum Host Service - Trend Micro Inc. - C:\Program Files\Trend Micro\Titanium\plugin\Pt\PtSvcHost.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 11909 bytes
  • あまとう
  • 2017/06/18 (Sun) 18:12:01
インストール情報
5E对战平台2.0 杭州易玩科技有限公司 2017/06/18 64.5 MB 2.1.11
7 Days to Die The Fun Pimps 2016/10/29
Adobe Flash Player 25 ActiveX Adobe Systems Incorporated 2017/06/05 18.8 MB 25.0.0.171
Adobe Flash Player 25 NPAPI Adobe Systems Incorporated 2017/06/05 19.3 MB 25.0.0.171
Adobe Flash Player 26 PPAPI Adobe Systems Incorporated 2017/06/18 19.6 MB 26.0.0.131
Apple Application Support(32 ビット) Apple Inc. 2015/12/12 114 MB 4.1.1
Apple Application Support(64 ビット) Apple Inc. 2015/12/12 128 MB 4.1.1
Apple Mobile Device Support Apple Inc. 2015/12/12 28.0 MB 9.1.0.6
Apple Software Update Apple Inc. 2015/12/12 2.39 MB 2.1.4.131
Autodesk Advanced Material Library Image Library 2016 Autodesk 2016/05/07 95.6 MB 6.3.0.15
Autodesk App Manager 2016 Autodesk 2016/05/07 3.20 MB 2.0.0
Autodesk AutoCAD 2016 - 日本語 (Japanese) Autodesk 2016/05/07 20.1.49.0
Autodesk AutoCAD Performance Feedback Tool 1.2.4 Autodesk 2016/05/07 3.08 MB 1.2.4.0
Autodesk BIM 360 Glue AutoCAD 2016 Add-in 64 bit Autodesk 2016/05/07 4.89 MB 4.35.1742
Autodesk BIM 360 Revit 2016 Add-in 64 bit Autodesk 2016/05/29 5.38 MB 4.35.3969
Autodesk Content Service Autodesk 2016/05/07 3.2.0.0
Autodesk Material Library 2016 Autodesk 2016/05/07 95.8 MB 6.3.0.15
Autodesk Material Library Base Resolution Image Library 2016 Autodesk 2016/05/07 72.2 MB 6.3.0.15
Autodesk Material Library Low Resolution Image Library 2016 Autodesk 2016/05/29 245 MB 6.3.0.18
Autodesk Material Library Medium Resolution Image Library 2016 Autodesk 2016/05/29 739 MB 6.3.0.18
Autodesk Revit 2016 Autodesk 2016/05/29 16.0.490.0
Autodesk Revit Content Libraries 2016 - 日本語 (Japanese) Autodesk 2016/05/29 16.0.490.0
Autodesk Workflows 2016 Autodesk, Inc. 2016/05/29 24.2 MB 6.3.0.18
Autodesk デスクトップ アプリ Autodesk 2017/06/05 169 MB 6.0.108.150
Autodesk 注目アプリ 2016 Autodesk 2016/05/07 956 KB 2.0.0
Blizzard App Blizzard Entertainment 2017/06/05
Bonjour Apple Inc. 2015/12/12 2.05 MB 3.1.0.1
Canon MG6100 series MP Drivers 2015/10/20
CCleaner Piriform 2017/06/01 5.30
COUGAR UIX SYSTEM 600M 2016/03/03 51.7 MB
Counter-Strike: Global Offensive Valve 2017/06/05
Discord Hammer & Chisel, Inc. 2017/05/12 49.1 MB 0.0.297
DMMGamePlayer バージョン 1.1610171100 DMM.com,Inc. 2016/10/28 223 MB 1.1610171100
FARO LS 1.1.501.0 (64bit) FARO Scanner Production 2016/05/29 47.7 MB 5.1.0.30630
Funguard Version 1.0.0 release Client Side 2016/02/09 14.9 MB 1.0.0.62
Google Chrome Google Inc. 2014/02/21 58.0.3029.110
Google Toolbar for Internet Explorer Google Inc. 2017/06/05 7.5.8231.2252
Intel(R) Control Center Intel Corporation 2014/02/03 1.2.1.1011
Intel(R) Management Engine Components Intel Corporation 2014/02/03 9.5.15.1730
Intel(R) Rapid Storage Technology Intel Corporation 2014/02/03 12.8.0.1016
Intel(R) USB 3.0 eXtensible Host Controller Driver Intel Corporation 2014/02/03 2.5.0.19
iTunes Apple Inc. 2015/12/12 215 MB 12.3.2.35
Java 8 Update 131 (64-bit) Oracle Corporation 2017/06/13 109 MB 8.0.1310.11
Left 4 Dead 2 Valve 2017/06/05
Lhaplus 2017/06/05
LINE LINE Corporation 2017/04/23 5.1.1.1422
Microsoft .NET Framework 4.6.1 (日本語) Microsoft Corporation 2016/05/04 2.93 MB 4.6.01055
Microsoft .NET Framework 4.6.2 Microsoft Corporation 2016/10/19 38.8 MB 4.6.01590
Microsoft ASP.NET MVC 4 Runtime Microsoft Corporation 2015/11/11 1.59 MB 4.0.40804.0
Microsoft Office 365 ProPlus - ja-jp Microsoft Corporation 2016/02/24 15.0.4797.1003
Microsoft Silverlight Microsoft Corporation 2017/06/18 646 MB 5.1.50907.0
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2016/05/30 298 KB 8.0.61001
Microsoft Visual C++ 2005 Redistributable (x64) Microsoft Corporation 2016/05/29 620 KB 8.0.61000
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 Microsoft Corporation 2014/02/06 788 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 Microsoft Corporation 2016/05/07 236 KB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 Microsoft Corporation 2014/02/08 788 KB 9.0.30729.6161
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 2016/05/07 592 KB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 2016/05/08 600 KB 9.0.30729.6161
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 Microsoft Corporation 2016/10/30 13.8 MB 10.0.40219
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 2016/10/30 11.1 MB 10.0.40219
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 Microsoft Corporation 2017/06/05 20.5 MB 11.0.61030.0
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 Microsoft Corporation 2017/06/05 17.3 MB 11.0.61030.0
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 Microsoft Corporation 2017/06/05 20.5 MB 12.0.30501.0
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 Microsoft Corporation 2017/06/05 17.1 MB 12.0.30501.0
Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.24210 Microsoft Corporation 2017/06/05 25.4 MB 14.0.24210.0
Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 Microsoft Corporation 2017/06/05 21.5 MB 14.0.24215.1
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Microsoft Corporation 2016/01/07 10.0.50903
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - 日本語 Microsoft Corporation 2016/01/07 10.0.50903
mikakunin_ScreenSaverスクリーンセーバー 2017/06/05
Mozilla Firefox 53.0.3 (x86 ja) Mozilla 2017/06/05 90.5 MB 53.0.3
Mozilla Maintenance Service Mozilla 2017/06/05 451 KB 53.0.3.6347
NVIDIA 3D Vision コントローラー ドライバー 364.44 NVIDIA Corporation 2016/05/01 364.44
NVIDIA 3D Vision ドライバー 364.72 NVIDIA Corporation 2016/05/01 364.72
NVIDIA HD オーディオ ドライバー 1.3.34.4 NVIDIA Corporation 2016/05/01 1.3.34.4
NVIDIA PhysX システム ソフトウェア 9.15.0428 NVIDIA Corporation 2015/10/10 9.15.0428
NVIDIA グラフィックス ドライバー 364.72 NVIDIA Corporation 2016/05/01 364.72
osu! 2014/02/12
osu! ppy Pty Ltd 2015/01/01 123 MB latest
Overwatch Blizzard Entertainment 2017/06/05
PHANTASY STAR ONLINE 2 SEGA 2015/06/24 7.27 MB
Pmangインストールマネージャー GameOn,Pmang 2017/06/05 1.0.1.1
Realtek Ethernet Controller Driver Realtek 2014/02/03 7.75.827.2013
Resident Evil 6 / Biohazard 6 Capcom 2016/07/27
Revit Architecture Offline Help 2016 Japanese Autodesk 2016/05/29 16.0.490.0
RPGツクールVX RTP Enterbrain 2014/08/11 42.1 MB 1.02
SketchUp 読み込み 2016 Autodesk 2016/05/07 44.7 MB 2.0.0
Skype Click to Call Microsoft Corporation 2014/02/20 21.5 MB 7.0.14735.1561
Steam Valve Corporation 2017/06/05 2.10.91.91
TeamSpeak 3 Client TeamSpeak Systems GmbH 2016/04/24 3.0.19
ViewPassword ViewPassword-software 2014/02/03
VLC media player 2.1.3 VideoLAN 2017/06/05 2.1.3
Vulkan Run Time Libraries 1.0.5.1 LunarG, Inc. 2016/05/01 1.66 MB 1.0.5.1
Warframe Digital Extremes 2016/05/22
ウイルスバスター クラウド トレンドマイクロ株式会社 2016/12/11 450 MB 11.0
サドンアタック 2017/06/05
トレンドマイクロ Airサポート トレンドマイクロ株式会社 2016/12/11 6.0.1068
東方輝針城 ver 1.00a 2014/08/25 467 MB
  • あまとう
  • 2017/06/18 (Sun) 18:13:07
スタートアップ
有効 HKCU:Run CCleaner Monitoring Piriform Ltd "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
無効 HKCU:Run CCleaner Monitoring Piriform Ltd "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
無効 HKCU:Run Discord Hammer & Chisel, Inc. C:\Users\JIN\AppData\Local\Discord\app-0.0.297\Discord.exe
無効 HKCU:Run iCloudServices C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe
無効 HKCU:Run Skype "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun
有効 HKCU:Run Steam Valve Corporation "C:\Program Files (x86)\Steam\steam.exe" -silent
無効 HKCU:Run World of Tanks "C:\Games\World_of_Tanks\WargamingGameUpdater.exe"
無効 HKLM:Run ADSKAppManager Autodesk, Inc. "C:\Program Files (x86)\Autodesk\Autodesk Desktop App\AutodeskDesktopApp.exe" -tray
有効 HKLM:Run IAStorIcon Intel Corporation "C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIconLaunch.exe" "C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe" 60
有効 HKLM:Run IMSS Intel Corporation "C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IMSS\PIconStartup.exe"
有効 HKLM:Run Logitech Download Assistant Microsoft Corporation C:\Windows\system32\rundll32.exe C:\Windows\System32\LogiLDA.dll,LogiFetch
有効 HKLM:Run NvBackend NVIDIA Corporation "C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe"
有効 HKLM:Run Platinum Trend Micro Inc. "C:\Program Files\Trend Micro\Titanium\plugin\Pt\PtSessionAgent.exe" 1
有効 HKLM:Run RTHDVCPL Realtek Semiconductor "C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe" -s
有効 HKLM:Run SunJavaUpdateSched Oracle Corporation "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
有効 HKLM:Run Trend Micro Client Framework Trend Micro Inc. "C:\Program Files\Trend Micro\UniClient\UiFrmWrk\UIWatchDog.exe"
有効 HKLM:Run USB3MON Intel Corporation "C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe"
有効 Startup User ctfmon.exe - ショートカット.lnk Microsoft Corporation C:\Windows\System32\ctfmon.exe
無効 Startup User Dropbox.lnk C:\Users\JIN\AppData\Roaming\Dropbox\bin\Dropbox.exe /systemstartup

有効 Task Adobe Flash Player PPAPI Notifier Adobe Systems Incorporated C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_26_0_0_131_pepper.exe -check pepperplugin
有効 Task AirSupport Update Trend Micro Inc. C:\Program Files\Trend Micro\AirSupport\Update.exe
有効 Task CCleanerSkipUAC Piriform Ltd "C:\Program Files\CCleaner\CCleaner.exe" $(Arg0)
有効 Task GoogleUpdateTaskMachineCore1d1ab75fa0343c5 Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /c
有効 Task GoogleUpdateTaskMachineUA1d1ab75fcae6eb4 Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /ua /installsource scheduler

有効 Directory VLCメディアプレイヤーで再生 VideoLAN "C:\Program Files (x86)\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1"
有効 Directory VLCメディアプレイヤーのプレイリストに追加 VideoLAN "C:\Program Files (x86)\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1"
有効 Drive Lhaplus C:\Program Files (x86)\Lhaplus\LplsShlx64.dll
有効 File AcShellExtension.AcContextMenuHandler Autodesk C:\Program Files\Common Files\Autodesk Shared\AcShellEx\AcShellExtension.dll
有効 File Lhaplus C:\Program Files (x86)\Lhaplus\LplsShlx64.dll
有効 File {48F45200-91E6-11CE-8A4F-0080C81A28D4} Trend Micro Inc. C:\Program Files\Trend Micro\UniClient\UiFrmwrk\tmdshell.dll
有効 Folder Lhaplus C:\Program Files (x86)\Lhaplus\LplsShlx64.dll
有効 Folder {48F45200-91E6-11CE-8A4F-0080C81A28D4} Trend Micro Inc. C:\Program Files\Trend Micro\UniClient\UiFrmwrk\tmdshell.dll
  • あまとう
  • 2017/06/18 (Sun) 18:14:09
プラグイン1
有効 Extension OneNote Linked Notes Microsoft Corporation C:\Program Files\Microsoft Office 15\root\Office15\ONBttnIELinkedNotes.dll
有効 Extension OneNote Linked Notes Microsoft Corporation C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\ONBttnIELinkedNotes.dll
有効 Extension Send to OneNote Microsoft Corporation C:\Program Files\Microsoft Office 15\root\Office15\ONBttnIE.dll
有効 Extension Send to OneNote Microsoft Corporation C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\ONBttnIE.dll
有効 Extension Skype Click to Call C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
無効 Extension Skype for Business Click to Call Microsoft Corporation C:\Program Files\Microsoft Office 15\root\Office15\OCHelper.dll
無効 Extension Skype for Business Click to Call Microsoft Corporation C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\OCHelper.dll
無効 Helper Google Toolbar Helper Google Inc. C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
無効 Helper Google Toolbar Helper Google Inc. C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll
無効 Helper Java(tm) Plug-In 2 SSV Helper Oracle Corporation C:\Program Files\Java\jre1.8.0_131\bin\jp2ssv.dll
無効 Helper Java(tm) Plug-In SSV Helper Oracle Corporation C:\Program Files\Java\jre1.8.0_131\bin\ssv.dll
有効 Helper Microsoft SkyDrive Pro Browser Helper Microsoft Corporation C:\Program Files\Microsoft Office 15\root\Office15\GROOVEEX.DLL
有効 Helper Microsoft SkyDrive Pro Browser Helper Microsoft Corporation C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\GROOVEEX.DLL
無効 Helper Office Document Cache Handler Microsoft Corporation C:\Program Files\Microsoft Office 15\root\Office15\URLREDIR.DLL
無効 Helper Office Document Cache Handler Microsoft Corporation C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\URLREDIR.DLL
有効 Helper Skype Browser Helper C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
無効 Helper Skype for Business Browser Helper Microsoft Corporation C:\Program Files\Microsoft Office 15\root\Office15\OCHelper.dll
無効 Helper Skype for Business Browser Helper Microsoft Corporation C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\OCHelper.dll
無効 Helper トレンドマイクロIEプロテクション Trend Micro Inc. C:\Program Files\Trend Micro\AMSP\module\20002\9.2.1026\9.2.1026\TmBpIe32.dll
無効 Helper トレンドマイクロIEプロテクション Trend Micro Inc. C:\Program Files\Trend Micro\AMSP\module\20002\9.2.1026\9.2.1026\TmBpIe64.dll
無効 Helper トレンドマイクロセキュリティツールバーヘルパー Trend Micro Inc. C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll
無効 Helper トレンドマイクロセキュリティツールバーヘルパー Trend Micro Inc. C:\Program Files\Trend Micro\Titanium\plugin\ToolbarIE64\ToolbarIE.dll
無効 Helper トレンドマイクロネットワークフィルタプラグイン Trend Micro Inc. C:\Program Files\Trend Micro\AMSP\module\20013\5.0.1403\2.7.1088\TmopIEPlg32.dll
無効 Helper トレンドマイクロネットワークフィルタプラグイン Trend Micro Inc. C:\Program Files\Trend Micro\AMSP\module\20013\5.0.1403\2.7.1088\TmopIEPlg.dll
無効 Toolbar Google Toolbar Google Inc. C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
無効 Toolbar Google Toolbar Google Inc. C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll
無効 Toolbar Trend ツールバー Trend Micro Inc. C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll
無効 Toolbar Trend ツールバー Trend Micro Inc. C:\Program Files\Trend Micro\Titanium\plugin\ToolbarIE64\ToolbarIE.dll
  • あまとう
  • 2017/06/18 (Sun) 18:14:53
プラグイン2
有効 Extension Application Update Service Helper 2.0 default Firefox 53.0.3 C:\Program Files (x86)\Mozilla Firefox\browser\features\aushelper@mozilla.org.xpi
有効 Extension Multi-process staged rollout 1.14 default Firefox 53.0.3 C:\Program Files (x86)\Mozilla Firefox\browser\features\e10srollout@mozilla.org.xpi
有効 Extension Pocket 1.0.5 default Firefox 53.0.3 C:\Program Files (x86)\Mozilla Firefox\browser\features\firefox@getpocket.com.xpi
有効 Extension Trend Micro BEP Firefox Extension 9.2.0.1026 Trend Micro default Firefox 53.0.3 C:\Program Files\Trend Micro\AMSP\module\20002\9.2.1026\9.2.1026\firefoxextension
無効 Extension Trend Micro Osprey Firefox Extension 2.0.0.1094 default Firefox 53.0.3 C:\Program Files\Trend Micro\AMSP\module\20013\FxExt\firefoxextension\com.trendmicro.tmopfirefox.ext@trendop.xpi
無効 Extension Trend Micro Toolbar 11.1.0.1048 Trend Micro default Firefox 53.0.3 C:\Program Files\Trend Micro\Titanium\UIFramework\Toolbar\firefoxextension
有効 Extension Web Compat 1.0 default Firefox 53.0.3 C:\Program Files (x86)\Mozilla Firefox\browser\features\webcompat@mozilla.org.xpi
有効 Plugin 0 default Firefox 53.0.3
有効 Plugin Shockwave Flash 25.0.0.171 Adobe Systems Incorporated default Firefox 53.0.3 C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_25_0_0_171.dll
  • あまとう
  • 2017/06/18 (Sun) 18:15:24
プラグイン3
有効 App Gmail 8.1 最初のユーザー C:\Users\JIN\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\8.1_0
有効 App Google Search 0.0.0.60 最初のユーザー C:\Users\JIN\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.60_0
有効 App Google ドライブ 14.1 最初のユーザー C:\Users\JIN\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\14.1_0
有効 App YouTube 4.2.8 最初のユーザー C:\Users\JIN\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.8_0
有効 Extension DMMランチャーPlugin 1.2.0.0 最初のユーザー C:\Users\JIN\AppData\Local\Google\Chrome\User Data\Default\Extensions\hbnpbfjkgbkilkjokfccjdbhjmkpgnnk\1.2.0.0_0
有効 Extension Google オフライン ドキュメント 1.4 最初のユーザー C:\Users\JIN\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi\1.4_0
有効 Extension Google ドキュメント 0.9 最初のユーザー C:\Users\JIN\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.9_0
有効 Extension LoungeDestroyer 0.9.5.1 最初のユーザー C:\Users\JIN\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghahcnmfjfckcedfajbhekgknjdplfcl\0.9.5.1_0
有効 Extension Stylish - ウェブサイト用カスタムテーマ 1.8.1 最初のユーザー C:\Users\JIN\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjnbnpbmkenffdnngjfgmeleoegfcffe\1.8.1_0
有効 Extension Trend ツールバー 11.1.0.1044 最初のユーザー C:\Users\JIN\AppData\Local\Google\Chrome\User Data\Default\Extensions\ohhcpmplhhiiaoiddkfboafbhiknefdf\11.1.0.1044_0
有効 Extension ViewPassword 1.161.0.0 最初のユーザー C:\Users\JIN\AppData\Local\Google\Chrome\User Data\Default\Extensions\mapcoaibhhlcpmocakmdpackhapbimdh\1.161.0.0_0
有効 Plugin Adobe Acrobat 11.0.0.379 最初のユーザー C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll
有効 Plugin Chrome PDF Viewer 最初のユーザー C:\Program Files (x86)\Google\Chrome\Application\58.0.3029.110\pdf.dll
有効 Plugin Chrome Remote Desktop Viewer 最初のユーザー internal-remoting-viewer
有効 Plugin Google Update 1.3.22.5 最初のユーザー C:\Program Files (x86)\Google\Update\1.3.22.5\npGoogleUpdate3.dll
有効 Plugin Intel® Identity Protection Technology 4.0.5.0 最初のユーザー C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll
有効 Plugin iTunes Application Detector 1.0.1.1 最初のユーザー C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll
有効 Plugin McAfee SecurityCenter 12,8,397,0 最初のユーザー c:\PROGRA~2\mcafee\msc\NPMCSN~1.DLL
有効 Plugin Native Client 最初のユーザー C:\Program Files (x86)\Google\Chrome\Application\58.0.3029.110\ppGoogleNaClPluginChrome.dll
有効 Plugin Nexon Game Controller 1, 0, 1, 4 最初のユーザー C:\ProgramData\NexonJP\NGM\npNxGameJP.dll
有効 Plugin NVIDIA 3D Vision 7.17.13.3165 最初のユーザー C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll
有効 Plugin Photo Gallery 16.4.3508.0205_ship.client.main.w5m4 (ship) 最初のユーザー C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll
有効 Plugin Shockwave Flash 11.8.800.97 最初のユーザー C:\Program Files (x86)\Google\Chrome\Application\58.0.3029.110\PepperFlash\pepflashplayer.dll
  • あまとう
  • 2017/06/18 (Sun) 18:15:50
一週間放置つかってみて・・・
特に以上もなく使えています。
5ewinと言うのは自分で入れたアプリケーションです。
  • あまとう
  • 2017/06/18 (Sun) 18:16:55
念のためHPでも解析します
こんばんは。
様子見後の報告ですね。

ゆきぶねさん、フォローありがとうございます。

現在の各ログも見せてもらいました、
現在異常が出てないのはいいとして、

>5ewinと言うのは自分で入れたアプリケーションです。

以下のアプリですね。

>5E对战平台2.0 杭州易玩科技有限公司 2017/06/18 64.5 MB 2.1.11

中国のゲームですか。
自分はネトゲはただでさえお勧めしないのですがそれも中国のものですか。
では使うなら設定と機能をしっかり把握して安全に使ってください。
当掲示板だけでなくネット上でトラブル相談が出ているプログラム類の多くはアジア系国製のものが大半となっていることも認識しておいてください。

下記は先日更新がリリースされたので更新しておいてください。
>Mozilla Firefox 53.0.3 (x86 ja) Mozilla 2017/06/05 90.5 MB 53.0.3

現在異常はなさそうですが、5ewinのことがあるので念の為別のツールで調べてみましょう。

以下のアプリを用意してください。
「HerdProtect」(通称:HP)
説明サイト様↓
http://www.gigafree.net/security/antivirus/herdProtect.html
ダウンロード↓
http://www.herdprotect.com/installers/herdProtectScan_Setup.exe
ファイル直リンです。保存しておいてください。

準備できたら説明ページの手順に沿ってHPを起動してください。

起動したら「scan」で開始です。

しばらく待ってスキャン終了したら、「Save result」を押してそのログを表示させてから、それをデスクトップに保存してください。

保存したらHPは終了してください。
ここでは検出されたものは一切いじらないように。

このあとHPのログを返信で見せてください。
  • 悪代官
  • 2017/06/18 (Sun) 20:41:32
HPログ
Saved date: 2017/06/19 21:41:31
Files detected: 0
Files scanned: 10,479
Processes scanned: 91
Modules scanned: 903
ASEPs scanned: 434
Downloads scanned: 14
Deep analysis: 0/0
---------------------------------------------------------------------------------

Files

すみません
ゆきぶねさんへの感謝の言葉を忘れていました。
返答していただきありがとうございます!

  • あまとう
  • 2017/06/19 (Mon) 21:45:26
ログが途切れていませんか?
こんばんは。
ゆきぶねです。

作業お疲れ様です。
HPログを貼り付けてもらったところ恐縮ですが、

>Downloads scanned: 14
>Deep analysis: 0/0
>---------------------------------------------------------------------------------
>
>Files

この後のログは出なかったですか?
英語で検出なしならそのメッセージが、
検出があればその内容が表示されると思いますが…。
途切れていましたら、もう一度貼り付けて下さい。

また、検出されたものの駆除は、悪代官さんの指示をお待ち下さい。
  • ゆきぶね
  • 2017/06/19 (Mon) 23:52:21
hpログについて
こんばんは。
メモ帳を改めて見直してみましたが、コレ以降は何もかいてないです。
もう一回やり直したほうがよいのでしょうか?
  • あまとう
  • 2017/06/21 (Wed) 23:13:59
ViewPassword←これはご自身で入れましたか?
おはようございます。

>メモ帳を改めて見直してみましたが、コレ以降は何もかいてないです

はい、確かにログでも検出ファイル等はなさそうですね。
>Files detected: 0

ではHPはアンインストールしていいです。

ところで先に見せてもらったCCログで見落としがあったのでそこを調べますか。

Chromeの拡張で下記が入ってましたが
>有効 Extension ViewPassword 1.161.0.0 最初のユーザー C:\Users\JIN\AppData\Local\Google\Chrome\User Data\Default\Extensions\mapcoaibhhlcpmocakmdpackhapbimdh\1.161.0.0_0

このViewPasswordはご自身で必要として入れたものか、それとも覚えもないのにいつの間にか入っていたものですか?

それと、Chromeで「同期」を使っていますか?

この2点をレスで教えてください。
このお返事を聞いてからViewPasswordの対処を決めましょう
  • 悪代官
  • 2017/06/22 (Thu) 06:57:39
viewpasswordについて
自分で入れた記憶はありません。

Chrome ウェブストア以外の場所からインストールされました。
とかかれていました。
確認したときは有効になっていました。
同期は全てオンになっているので、拡張も同期されていました。
  • あまとう
  • 2017/06/22 (Thu) 21:01:19
やはり同期が鍵でしたか
>Chrome ウェブストア以外の場所からインストールされました。
>とかかれていました。
>確認したときは有効になっていました。
>同期は全てオンになっているので、拡張も同期されていました

はい、やはり読みが当たりましたか。
同期も使ってたようですね。
それではいくら処置しても復活するはずです。

ではまた説明に沿って作業をお願いします。

下記ページの説明を読んでから
http://forest.watch.impress.co.jp/library/software/chromeclean/

そこで案内しているツールをダウンロードしておいてください。
https://www.google.com/chrome/cleanup-tool/
「Chromeクリーンアップツール」

これはChromeに入りこんだ不審拡張を見つけて削除可能なツールです。

準備できたらChromeを起動して、それで「同期」してください。

同期したらその状態のまま、保存したクリーンアップツールを実行です。

このあとツールで表示された結果の中で、ViewPasswordやそれ以外にもご自身で入れた覚えのない拡張が見つかればそれらを全部選択して削除してください。

ここまでできたら一度Chromeを終了後、再度起動してからまた同期してしばらく様子見後、またCCで各タブのログを取り直して、それらを作業報告とともにレスください。

これでおそらくViewPasswordは消えるはずですが、消えない場合はそのこともまた教えてください
  • 悪代官
  • 2017/06/22 (Thu) 21:43:31
プラグイン1
有効 Extension OneNote Linked Notes Microsoft Corporation C:\Program Files\Microsoft Office 15\root\Office15\ONBttnIELinkedNotes.dll
有効 Extension OneNote Linked Notes Microsoft Corporation C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\ONBttnIELinkedNotes.dll
有効 Extension Send to OneNote Microsoft Corporation C:\Program Files\Microsoft Office 15\root\Office15\ONBttnIE.dll
有効 Extension Send to OneNote Microsoft Corporation C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\ONBttnIE.dll
有効 Extension Skype Click to Call C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
無効 Extension Skype for Business Click to Call Microsoft Corporation C:\Program Files\Microsoft Office 15\root\Office15\OCHelper.dll
無効 Extension Skype for Business Click to Call Microsoft Corporation C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\OCHelper.dll
無効 Helper Google Toolbar Helper Google Inc. C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
無効 Helper Google Toolbar Helper Google Inc. C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll
無効 Helper Java(tm) Plug-In 2 SSV Helper Oracle Corporation C:\Program Files\Java\jre1.8.0_131\bin\jp2ssv.dll
無効 Helper Java(tm) Plug-In SSV Helper Oracle Corporation C:\Program Files\Java\jre1.8.0_131\bin\ssv.dll
有効 Helper Microsoft SkyDrive Pro Browser Helper Microsoft Corporation C:\Program Files\Microsoft Office 15\root\Office15\GROOVEEX.DLL
有効 Helper Microsoft SkyDrive Pro Browser Helper Microsoft Corporation C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\GROOVEEX.DLL
無効 Helper Office Document Cache Handler Microsoft Corporation C:\Program Files\Microsoft Office 15\root\Office15\URLREDIR.DLL
無効 Helper Office Document Cache Handler Microsoft Corporation C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\URLREDIR.DLL
有効 Helper Skype Browser Helper C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
無効 Helper Skype for Business Browser Helper Microsoft Corporation C:\Program Files\Microsoft Office 15\root\Office15\OCHelper.dll
無効 Helper Skype for Business Browser Helper Microsoft Corporation C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\OCHelper.dll
無効 Helper トレンドマイクロIEプロテクション Trend Micro Inc. C:\Program Files\Trend Micro\AMSP\module\20002\9.2.1026\9.2.1026\TmBpIe32.dll
無効 Helper トレンドマイクロIEプロテクション Trend Micro Inc. C:\Program Files\Trend Micro\AMSP\module\20002\9.2.1026\9.2.1026\TmBpIe64.dll
無効 Helper トレンドマイクロセキュリティツールバーヘルパー Trend Micro Inc. C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll
無効 Helper トレンドマイクロセキュリティツールバーヘルパー Trend Micro Inc. C:\Program Files\Trend Micro\Titanium\plugin\ToolbarIE64\ToolbarIE.dll
無効 Helper トレンドマイクロネットワークフィルタプラグイン Trend Micro Inc. C:\Program Files\Trend Micro\AMSP\module\20013\5.0.1403\2.7.1088\TmopIEPlg32.dll
無効 Helper トレンドマイクロネットワークフィルタプラグイン Trend Micro Inc. C:\Program Files\Trend Micro\AMSP\module\20013\5.0.1403\2.7.1088\TmopIEPlg.dll
無効 Toolbar Google Toolbar Google Inc. C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
無効 Toolbar Google Toolbar Google Inc. C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll
無効 Toolbar Trend ツールバー Trend Micro Inc. C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll
無効 Toolbar Trend ツールバー Trend Micro Inc. C:\Program Files\Trend Micro\Titanium\plugin\ToolbarIE64\ToolbarIE.dll
  • あまとう
  • 2017/06/22 (Thu) 23:39:16
プラグイン2
有効 Extension Application Update Service Helper 2.0 default Firefox 54.0 C:\Program Files (x86)\Mozilla Firefox\browser\features\aushelper@mozilla.org.xpi
有効 Extension Firefox Screenshots 6.6.0 default Firefox 54.0 C:\Program Files (x86)\Mozilla Firefox\browser\features\screenshots@mozilla.org.xpi
有効 Extension Multi-process staged rollout 1.50 default Firefox 54.0 C:\Program Files (x86)\Mozilla Firefox\browser\features\e10srollout@mozilla.org.xpi
有効 Extension Pocket 1.0.5 default Firefox 54.0 C:\Program Files (x86)\Mozilla Firefox\browser\features\firefox@getpocket.com.xpi
有効 Extension Trend Micro BEP Firefox Extension 9.2.0.1026 Trend Micro default Firefox 54.0 C:\Program Files\Trend Micro\AMSP\module\20002\9.2.1026\9.2.1026\firefoxextension
無効 Extension Trend Micro Osprey Firefox Extension 2.0.0.1094 default Firefox 54.0 C:\Program Files\Trend Micro\AMSP\module\20013\FxExt\firefoxextension\com.trendmicro.tmopfirefox.ext@trendop.xpi
無効 Extension Trend Micro Toolbar 11.1.0.1048 Trend Micro default Firefox 54.0 C:\Program Files\Trend Micro\Titanium\UIFramework\Toolbar\firefoxextension
有効 Extension Web Compat 1.1 default Firefox 54.0 C:\Program Files (x86)\Mozilla Firefox\browser\features\webcompat@mozilla.org.xpi
有効 Plugin 0 default Firefox 54.0
有効 Plugin 1.4.8.903 Google Inc. default Firefox 54.0 C:\Users\JIN\AppData\Roaming\Mozilla\Firefox\Profiles\haagw1s5.default\gmp-widevinecdm\1.4.8.903\widevinecdm.dll
有効 Plugin OpenH264 Video Codec 1.6 Mozilla Corporation default Firefox 54.0 C:\Users\JIN\AppData\Roaming\Mozilla\Firefox\Profiles\haagw1s5.default\gmp-gmpopenh264\1.6\gmpopenh264.dll
有効 Plugin Shockwave Flash 25.0.0.171 Adobe Systems Incorporated default Firefox 54.0 C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_25_0_0_171.dll
  • あまとう
  • 2017/06/22 (Thu) 23:39:51
プラグイン3
有効 App Gmail 8.1 最初のユーザー C:\Users\JIN\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\8.1_0
有効 App Google Search 0.0.0.60 最初のユーザー C:\Users\JIN\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.60_0
有効 App Google ドライブ 14.1 最初のユーザー C:\Users\JIN\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\14.1_0
有効 App YouTube 4.2.8 最初のユーザー C:\Users\JIN\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.8_0
有効 Extension Google オフライン ドキュメント 1.4 最初のユーザー C:\Users\JIN\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi\1.4_0
有効 Extension Google ドキュメント 0.9 最初のユーザー C:\Users\JIN\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.9_0
有効 Extension Stylish - ウェブサイト用カスタムテーマ 1.8.1 最初のユーザー C:\Users\JIN\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjnbnpbmkenffdnngjfgmeleoegfcffe\1.8.1_0
有効 Extension Trend ツールバー 11.1.0.1044 最初のユーザー C:\Users\JIN\AppData\Local\Google\Chrome\User Data\Default\Extensions\ohhcpmplhhiiaoiddkfboafbhiknefdf\11.1.0.1044_0
無効 Plugin Adobe Acrobat 11.0.0.379 最初のユーザー C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll
無効 Plugin Chrome PDF Viewer 最初のユーザー C:\Program Files (x86)\Google\Chrome\Application\59.0.3071.109\pdf.dll
無効 Plugin Chrome Remote Desktop Viewer 最初のユーザー internal-remoting-viewer
無効 Plugin Google Update 1.3.22.5 最初のユーザー C:\Program Files (x86)\Google\Update\1.3.22.5\npGoogleUpdate3.dll
無効 Plugin Intel® Identity Protection Technology 4.0.5.0 最初のユーザー C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll
無効 Plugin iTunes Application Detector 1.0.1.1 最初のユーザー C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll
無効 Plugin McAfee SecurityCenter 12,8,397,0 最初のユーザー c:\PROGRA~2\mcafee\msc\NPMCSN~1.DLL
無効 Plugin Native Client 最初のユーザー C:\Program Files (x86)\Google\Chrome\Application\59.0.3071.109\ppGoogleNaClPluginChrome.dll
無効 Plugin Nexon Game Controller 1, 0, 1, 4 最初のユーザー C:\ProgramData\NexonJP\NGM\npNxGameJP.dll
無効 Plugin NVIDIA 3D Vision 7.17.13.3165 最初のユーザー C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll
無効 Plugin Photo Gallery 16.4.3508.0205_ship.client.main.w5m4 (ship) 最初のユーザー C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll
無効 Plugin Shockwave Flash 11.8.800.97 最初のユーザー C:\Program Files (x86)\Google\Chrome\Application\59.0.3071.109\PepperFlash\pepflashplayer.dll
  • あまとう
  • 2017/06/22 (Thu) 23:40:25
スタートアップ
有効 HKCU:Run CCleaner Monitoring Piriform Ltd "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
無効 HKCU:Run CCleaner Monitoring Piriform Ltd "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
無効 HKCU:Run Discord Hammer & Chisel, Inc. C:\Users\JIN\AppData\Local\Discord\app-0.0.297\Discord.exe
無効 HKCU:Run iCloudServices C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe
無効 HKCU:Run Skype "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun
有効 HKCU:Run Steam Valve Corporation "C:\Program Files (x86)\Steam\steam.exe" -silent
無効 HKCU:Run World of Tanks "C:\Games\World_of_Tanks\WargamingGameUpdater.exe"
無効 HKLM:Run ADSKAppManager Autodesk, Inc. "C:\Program Files (x86)\Autodesk\Autodesk Desktop App\AutodeskDesktopApp.exe" -tray
有効 HKLM:Run IAStorIcon Intel Corporation "C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIconLaunch.exe" "C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe" 60
有効 HKLM:Run IMSS Intel Corporation "C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IMSS\PIconStartup.exe"
有効 HKLM:Run Logitech Download Assistant Microsoft Corporation C:\Windows\system32\rundll32.exe C:\Windows\System32\LogiLDA.dll,LogiFetch
有効 HKLM:Run NvBackend NVIDIA Corporation "C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe"
有効 HKLM:Run Platinum Trend Micro Inc. "C:\Program Files\Trend Micro\Titanium\plugin\Pt\PtSessionAgent.exe" 1
有効 HKLM:Run RTHDVCPL Realtek Semiconductor "C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe" -s
有効 HKLM:Run SunJavaUpdateSched Oracle Corporation "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
有効 HKLM:Run Trend Micro Client Framework Trend Micro Inc. "C:\Program Files\Trend Micro\UniClient\UiFrmWrk\UIWatchDog.exe"
有効 HKLM:Run USB3MON Intel Corporation "C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe"
有効 Startup User ctfmon.exe - ショートカット.lnk Microsoft Corporation C:\Windows\System32\ctfmon.exe
無効 Startup User Dropbox.lnk C:\Users\JIN\AppData\Roaming\Dropbox\bin\Dropbox.exe /systemstartup

有効 Task Adobe Flash Player PPAPI Notifier Adobe Systems Incorporated C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_26_0_0_131_pepper.exe -check pepperplugin
有効 Task AirSupport Update Trend Micro Inc. C:\Program Files\Trend Micro\AirSupport\Update.exe
有効 Task CCleanerSkipUAC Piriform Ltd "C:\Program Files\CCleaner\CCleaner.exe" $(Arg0)
有効 Task GoogleUpdateTaskMachineCore1d1ab75fa0343c5 Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /c
有効 Task GoogleUpdateTaskMachineUA1d1ab75fcae6eb4 Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /ua /installsource scheduler

有効 Directory VLCメディアプレイヤーで再生 VideoLAN "C:\Program Files (x86)\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1"
有効 Directory VLCメディアプレイヤーのプレイリストに追加 VideoLAN "C:\Program Files (x86)\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1"
有効 Drive Lhaplus C:\Program Files (x86)\Lhaplus\LplsShlx64.dll
有効 File AcShellExtension.AcContextMenuHandler Autodesk C:\Program Files\Common Files\Autodesk Shared\AcShellEx\AcShellExtension.dll
有効 File Lhaplus C:\Program Files (x86)\Lhaplus\LplsShlx64.dll
有効 File {48F45200-91E6-11CE-8A4F-0080C81A28D4} Trend Micro Inc. C:\Program Files\Trend Micro\UniClient\UiFrmwrk\tmdshell.dll
有効 Folder Lhaplus C:\Program Files (x86)\Lhaplus\LplsShlx64.dll
有効 Folder {48F45200-91E6-11CE-8A4F-0080C81A28D4} Trend Micro Inc. C:\Program Files\Trend Micro\UniClient\UiFrmwrk\tmdshell.dll
  • あまとう
  • 2017/06/22 (Thu) 23:41:14
インストール
5E对战平台2.0 杭州易玩科技有限公司 2017/06/18 64.5 MB 2.1.11
7 Days to Die The Fun Pimps 2016/10/29
Adobe Flash Player 25 ActiveX Adobe Systems Incorporated 2017/06/05 18.8 MB 25.0.0.171
Adobe Flash Player 25 NPAPI Adobe Systems Incorporated 2017/06/05 19.3 MB 25.0.0.171
Adobe Flash Player 26 PPAPI Adobe Systems Incorporated 2017/06/18 19.6 MB 26.0.0.131
Apple Application Support(32 ビット) Apple Inc. 2015/12/12 114 MB 4.1.1
Apple Application Support(64 ビット) Apple Inc. 2015/12/12 128 MB 4.1.1
Apple Mobile Device Support Apple Inc. 2015/12/12 28.0 MB 9.1.0.6
Apple Software Update Apple Inc. 2015/12/12 2.39 MB 2.1.4.131
Autodesk Advanced Material Library Image Library 2016 Autodesk 2016/05/07 95.6 MB 6.3.0.15
Autodesk App Manager 2016 Autodesk 2016/05/07 3.20 MB 2.0.0
Autodesk AutoCAD 2016 - 日本語 (Japanese) Autodesk 2016/05/07 20.1.49.0
Autodesk AutoCAD Performance Feedback Tool 1.2.4 Autodesk 2016/05/07 3.08 MB 1.2.4.0
Autodesk BIM 360 Glue AutoCAD 2016 Add-in 64 bit Autodesk 2016/05/07 4.89 MB 4.35.1742
Autodesk BIM 360 Revit 2016 Add-in 64 bit Autodesk 2016/05/29 5.38 MB 4.35.3969
Autodesk Content Service Autodesk 2016/05/07 3.2.0.0
Autodesk Material Library 2016 Autodesk 2016/05/07 95.8 MB 6.3.0.15
Autodesk Material Library Base Resolution Image Library 2016 Autodesk 2016/05/07 72.2 MB 6.3.0.15
Autodesk Material Library Low Resolution Image Library 2016 Autodesk 2016/05/29 245 MB 6.3.0.18
Autodesk Material Library Medium Resolution Image Library 2016 Autodesk 2016/05/29 739 MB 6.3.0.18
Autodesk Revit 2016 Autodesk 2016/05/29 16.0.490.0
Autodesk Revit Content Libraries 2016 - 日本語 (Japanese) Autodesk 2016/05/29 16.0.490.0
Autodesk Workflows 2016 Autodesk, Inc. 2016/05/29 24.2 MB 6.3.0.18
Autodesk デスクトップ アプリ Autodesk 2017/06/05 169 MB 6.0.108.150
Autodesk 注目アプリ 2016 Autodesk 2016/05/07 956 KB 2.0.0
Blizzard App Blizzard Entertainment 2017/06/05
Bonjour Apple Inc. 2015/12/12 2.05 MB 3.1.0.1
Canon MG6100 series MP Drivers 2015/10/20
CCleaner Piriform 2017/06/22 5.31
COUGAR UIX SYSTEM 600M 2016/03/03 51.7 MB
Counter-Strike: Global Offensive Valve 2017/06/05
Discord Hammer & Chisel, Inc. 2017/05/12 49.1 MB 0.0.297
DMMGamePlayer バージョン 1.1610171100 DMM.com,Inc. 2016/10/28 223 MB 1.1610171100
FARO LS 1.1.501.0 (64bit) FARO Scanner Production 2016/05/29 47.7 MB 5.1.0.30630
Funguard Version 1.0.0 release Client Side 2016/02/09 14.9 MB 1.0.0.62
Google Chrome Google Inc. 2014/02/21 59.0.3071.109
Google Toolbar for Internet Explorer Google Inc. 2017/06/05 7.5.8231.2252
herdProtect Anti-Malware Scanner Reason Company Software Inc. 2017/06/19 1.0
Intel(R) Control Center Intel Corporation 2014/02/03 1.2.1.1011
Intel(R) Management Engine Components Intel Corporation 2014/02/03 9.5.15.1730
Intel(R) Rapid Storage Technology Intel Corporation 2014/02/03 12.8.0.1016
Intel(R) USB 3.0 eXtensible Host Controller Driver Intel Corporation 2014/02/03 2.5.0.19
iTunes Apple Inc. 2015/12/12 215 MB 12.3.2.35
Java 8 Update 131 (64-bit) Oracle Corporation 2017/06/13 109 MB 8.0.1310.11
Left 4 Dead 2 Valve 2017/06/05
Lhaplus 2017/06/05
LINE LINE Corporation 2017/04/23 5.1.1.1422
Microsoft .NET Framework 4.6.1 (日本語) Microsoft Corporation 2016/05/04 2.93 MB 4.6.01055
Microsoft .NET Framework 4.6.2 Microsoft Corporation 2016/10/19 38.8 MB 4.6.01590
Microsoft ASP.NET MVC 4 Runtime Microsoft Corporation 2015/11/11 1.59 MB 4.0.40804.0
Microsoft Office 365 ProPlus - ja-jp Microsoft Corporation 2016/02/24 15.0.4797.1003
Microsoft Silverlight Microsoft Corporation 2017/06/18 646 MB 5.1.50907.0
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2016/05/30 298 KB 8.0.61001
Microsoft Visual C++ 2005 Redistributable (x64) Microsoft Corporation 2016/05/29 620 KB 8.0.61000
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 Microsoft Corporation 2014/02/06 788 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 Microsoft Corporation 2016/05/07 236 KB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 Microsoft Corporation 2014/02/08 788 KB 9.0.30729.6161
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 2016/05/07 592 KB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 2016/05/08 600 KB 9.0.30729.6161
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 Microsoft Corporation 2016/10/30 13.8 MB 10.0.40219
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 2016/10/30 11.1 MB 10.0.40219
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 Microsoft Corporation 2017/06/05 20.5 MB 11.0.61030.0
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 Microsoft Corporation 2017/06/05 17.3 MB 11.0.61030.0
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 Microsoft Corporation 2017/06/05 20.5 MB 12.0.30501.0
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 Microsoft Corporation 2017/06/05 17.1 MB 12.0.30501.0
Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.24210 Microsoft Corporation 2017/06/05 25.4 MB 14.0.24210.0
Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 Microsoft Corporation 2017/06/05 21.5 MB 14.0.24215.1
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Microsoft Corporation 2016/01/07 10.0.50903
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - 日本語 Microsoft Corporation 2016/01/07 10.0.50903
mikakunin_ScreenSaverスクリーンセーバー 2017/06/05
Mozilla Firefox 54.0 (x86 ja) Mozilla 2017/06/19 91.1 MB 54.0
Mozilla Maintenance Service Mozilla 2017/06/19 451 KB 54.0.0.6368
NVIDIA 3D Vision コントローラー ドライバー 364.44 NVIDIA Corporation 2016/05/01 364.44
NVIDIA 3D Vision ドライバー 364.72 NVIDIA Corporation 2016/05/01 364.72
NVIDIA HD オーディオ ドライバー 1.3.34.4 NVIDIA Corporation 2016/05/01 1.3.34.4
NVIDIA PhysX システム ソフトウェア 9.15.0428 NVIDIA Corporation 2015/10/10 9.15.0428
NVIDIA グラフィックス ドライバー 364.72 NVIDIA Corporation 2016/05/01 364.72
osu! 2014/02/12
osu! ppy Pty Ltd 2015/01/01 123 MB latest
Overwatch Blizzard Entertainment 2017/06/05
PHANTASY STAR ONLINE 2 SEGA 2015/06/24 7.27 MB
Pmangインストールマネージャー GameOn,Pmang 2017/06/05 1.0.1.1
Realtek Ethernet Controller Driver Realtek 2014/02/03 7.75.827.2013
Resident Evil 6 / Biohazard 6 Capcom 2016/07/27
Revit Architecture Offline Help 2016 Japanese Autodesk 2016/05/29 16.0.490.0
RPGツクールVX RTP Enterbrain 2014/08/11 42.1 MB 1.02
SketchUp 読み込み 2016 Autodesk 2016/05/07 44.7 MB 2.0.0
Skype Click to Call Microsoft Corporation 2014/02/20 21.5 MB 7.0.14735.1561
Steam Valve Corporation 2017/06/05 2.10.91.91
TeamSpeak 3 Client TeamSpeak Systems GmbH 2016/04/24 3.0.19
ViewPassword ViewPassword-software 2014/02/03
VLC media player 2.1.3 VideoLAN 2017/06/05 2.1.3
Vulkan Run Time Libraries 1.0.5.1 LunarG, Inc. 2016/05/01 1.66 MB 1.0.5.1
Warframe Digital Extremes 2016/05/22
ウイルスバスター クラウド トレンドマイクロ株式会社 2016/12/11 450 MB 11.0
サドンアタック 2017/06/05
トレンドマイクロ Airサポート トレンドマイクロ株式会社 2016/12/11 6.0.1068
東方輝針城 ver 1.00a 2014/08/25 467 MB
  • あまとう
  • 2017/06/22 (Thu) 23:42:35
無題
Chromeクリーンアップツールを使用したときにViewPasswordは項目にあがってきませんでしたが、続行というボタンを押すと
クローム自体のクリーンアップ?が始まり、ブラウザを再起動して拡張のViewPasswordを見てみるとファイルが破損していますと
出てきました。そのままゴミ箱マークで消しました。
念のためpc内のファイルも調べてみましたが、ファイル自体はあるものの中身は空でした。

放置して見た結果、特に問題もなく動いています。
  • あまとう
  • 2017/06/22 (Thu) 23:49:32
再度MBAMで調べますか
作業と報告、ご苦労様です。

>Chromeクリーンアップツールを使用したときにViewPasswordは項目にあがってきませんでしたが、続行というボタンを押すと
>クローム自体のクリーンアップ?が始まり、ブラウザを再起動して拡張のViewPasswordを見てみるとファイルが破損していますと
>出てきました。そのままゴミ箱マークで消しました。
>念のためpc内のファイルも調べてみましたが、ファイル自体はあるものの中身は空でした。

>放置して見た結果、特に問題もなく動いています

はい、少し引っかかりましたが一応処置はできたようですね。
続きのログも見せてもらいました。
ではまた続きの処置をお願いします。

まずコントロールパネルを見て、下記アプリがまだ残っていればそれをGUでアンインストールです。
>ViewPassword ViewPassword-software 2014/02/03

既に消えていればこれはスルーでいいです。

次に確認ですが、現在pdfファイル閲覧用にAdobeをお使いですか?
使っていないならChromeを起動して下記の拡張は削除をお勧めします。
>有効 Plugin Adobe Acrobat 11.0.0.379 最初のユーザー C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll

使っているならここもスルーで。

このあと、先に使ったはずのACとMBAMを再度用意してからそれでスキャンしてください。

スキャンとそれで検出されたものの隔離処置できたらそのあと両ツールのログを添えて、上記作業の結果報告とともにレスください。

もしや両ツールで5ewinが検出されるようなら、隔離処置はせずにログだけ見せてもらってもいいです。
  • 悪代官
  • 2017/06/23 (Fri) 20:34:30
AC
# AdwCleaner v6.047 - ログファイルの作成日 24/06/2017 作成時間 00:16:19
# Malwarebytesによる 19/05/2017 の更新日
# データベース : 2017-06-22.1 [ローカル]
# オペレーティングシステム : Windows 7 Home Premium Service Pack 1 (X64)
# ユーザー名 : JIN - JIN-PC
# 実行場所 : C:\Users\JIN\Desktop\AdwCleaner.exe
# モード:安全
# サポート : https://www.malwarebytes.com/support



***** [ サービス ] *****



***** [ フォルダ ] *****



***** [ ファイル ] *****

[-] 削除済みファイル:C:\Users\JIN\AppData\Roaming\Mozilla\Firefox\Profiles\haagw1s5.default\invalidprefs.js


***** [ DLL ] *****



***** [ WMI ] *****



***** [ ショートカット ] *****



***** [ スケジュール済みタスク ] *****



***** [ レジストリ ] *****



***** [ ブラウザ ] *****

[-] [C:\Users\JIN\AppData\Local\Google\Chrome\User Data\Default\Web data] [Search Provider] 削除済み:hamachi.softonic.jp


*************************

:: "Tracing" キーを削除しました
:: Winsock設定を削除しました

*************************

C:\AdwCleaner\AdwCleaner[C0].txt - [1172 バイト] - [24/06/2017 00:16:19]
C:\AdwCleaner\AdwCleaner[S0].txt - [1944 バイト] - [24/06/2017 00:07:36]
C:\AdwCleaner\AdwCleaner[S1].txt - [2021 バイト] - [24/06/2017 00:16:07]

########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt - [1403 バイト] ##########
  • あまとう
  • 2017/06/24 (Sat) 12:03:41
MABM
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

定義バージョン: v2017.06.23.06

Windows 7 Service Pack 1 x64 NTFS (セーフモード/ネットワーク)
Internet Explorer 11.0.9600.18697
JIN :: JIN-PC [管理者]

2017/06/24 0:23:33
mbam-log-2017-06-24 (00-23-33).txt

スキャンタイプ: フルスキャン (C:\|D:\|)
有効なスキャン領域: メモリ | スタートアップ | レジストリ | ファイルシステム | ヒューリスティック/追加アイテムのスキャン  | ヒューリスティック/Shuriken エンジンを使用してスキャン  | 不審なプログラム (PUP) | 不審な変更 (PUM)
無効なスキャン領域: ピア・ツー・ピアプログラム(P2P)
スキャンしたアイテム数: 868429
経過時間: 2 時間, 24 分, 43 秒

メモリプロセスの検出: 0
(悪意のあるアイテムは検出されていません。)

メモリモジュールの検出: 0
(悪意のあるアイテムは検出されていません。)

レジストリキーの検出: 0
(悪意のあるアイテムは検出されていません。)

レジストリ値の検出: 0
(悪意のあるアイテムは検出されていません。)

レジストリデータ項目の検出: 0
(悪意のあるアイテムは検出されていません。)

フォルダの検出: 0
(悪意のあるアイテムは検出されていません。)

ファイルの検出: 0
(悪意のあるアイテムは検出されていません。)

(終)
  • あまとう
  • 2017/06/24 (Sat) 12:04:40
軟肉が入ってましたか
おはようございます。
昨夜はレスできなくてごめんなさい。

両ツールのログを見せてもらいましたが、ACで少し検出あったようですね。

ブラウザのFFのプロファイルとChromeの検索に出てますね。
>C:\Users\JIN\AppData\Roaming\Mozilla\Firefox\Profiles\haagw1s5.default\invalidprefs.js

>C:\Users\JIN\AppData\Local\Google\Chrome\User Data\Default\Web data] [Search Provider] 削除済み:hamachi.softonic.jp

どうやらまたsoftonicですか。
今でもここは行儀悪い動きしてるようですね。
両エントリともACから隔離処置していればいいです。

ViewPasswordとAdobeは処置できましたか?
これも処置できていればいいですが、うまくできないならそのことを教えてください
  • 悪代官
  • 2017/06/25 (Sun) 06:46:16
無題
検出されたものは削除のボタンを押しました。
ViewPasswordは拡張に現れてなく、ファイルも見当たらないので消えたと思います。
adobeのほうはpdfファイルを閲覧することがたまにあるので消そうか迷っています。
  • あまとう
  • 2017/06/25 (Sun) 19:22:24
別のpdfアプリの案内です
こんばんは。
今夜もレスが遅くなりました。

>ViewPasswordは拡張に現れてなく、ファイルも見当たらないので消えたと思います。

はい、ではこちらはいいです。

>adobeのほうはpdfファイルを閲覧することがたまにあるので消そうか迷っています。

なるほど、ではpdf用に下記をお勧めします。
http://www.forest.impress.co.jp/library/software/pdfxchedit/

これはadobeの脆弱性の影響は受けにくいpdfアプリです。
更新修正もadobeよりこまめにされているのが特に安全性の評価高いものです。
他社製でもpdfアプリはいくつかありますが今のところはこれが頭一つ評価高いと見えます。

上記を入れたらCCでChrome用の下記は削除していいです。
>有効 Plugin Adobe Acrobat 11.0.0.379 最初のユーザー C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll

削除後にChromeで同期して、その状態でこの拡張がまだ残っているならそれも手動で削除してください
  • 悪代官
  • 2017/06/25 (Sun) 22:08:44
無題
無効 Plugin Adobe Acrobat 11.0.0.379 最初のユーザー C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll
となっており、ccでエントリの削除を押しても反応がないのですが、一度有効にしてから消せばよいのでしょうか?
  • あまとう
  • 2017/06/26 (Mon) 18:42:57 New
Chromeは手動操作必要なのを忘れてました(汗
>無効 Plugin Adobe Acrobat 11.0.0.379 最初のユーザー C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll
>となっており、ccでエントリの削除を押しても反応がないのですが、一度有効にしてから消せばよいのでしょうか?

あ、ごめんなさい。自分の説明が不足してました。
Chromeは外部ツールを使ってブラウザの拡張や設定を処置しようとしても受け付けないので、Chrome自体の設定画面から操作する必要があるのです。
これはChromeが外部から不正操作受けるセキュリティ上の危険を防ぐための仕様ですが、そのためにユーザー自身が手動で設定変更や、Chromeに入りこんだマルウェアの解析削除したくてもうまくできないデメリットがあります。

では手動での操作を案内します。

Chromeを起動してアドレスバーに下記をコピペで貼り付けて移動してから、
chrome://settings/

次に出た画面で最下段にあるはずの「詳細設定を表示」してから、プライバシー欄の「コンテンツの設定」をクリック。

次の画面の最下段で「PDFドキュメント」欄の「PDFファイルをデフォルトのPDFビューアで開く」にチェックを入れて「完了」してください。

これでChrome上から開くPDFはAdobeの設定は外れます。

他のブラウザではPDF-XChange Editorを入れていればそちらでPDFを閲覧可能になります。

上記の設定変更ができれば念の為適当なPDFファイルをChrome上から開いて動作確認後、Adobeで表示されなくなったかどうかだけ報告ください
  • 悪代官
  • 2017/06/26 (Mon) 20:24:36 New

返信フォーム※初心者、通りすがり等、重複しやすい名前の利用はご遠慮ください。






プレビュー (投稿前に内容を確認)