悪代官の伏魔殿掲示板
Windowsシステム警告という広告が出るようになってしまいました。
はじめまして。
Windowsシステム警告という広告がよく出るようになってしまいました。
キャプチャ画像を添付致します。
更新を促すボタンがありましたが、それはクリックしていません。
PC内に何かすみついているのでしょうか。

環境は、Windows7にてGoogle Chromeをメイン使用しております。
警告が現れるのはGoogle Chrome使用の際です。

過去ログを拝見し、隠しファイルの表示、不要なアプリの削除、
各ソフトウェアの更新は分かる範囲で行ってみました。
ほか、詳しくアドバイス頂けると嬉しいです。
よろしくお願いします。
  • ととろ
  • 2017/11/19 (Sun) 06:51:55
Re: Windowsシステム警告という広告が出るようになってしまいました。
hijack thisのログです。
どうぞよろしくお願いします。

Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 6:31:51, on 2017/11/19
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.18838)


Boot mode: Safe mode

Running processes:
C:\windows\Explorer.EXE
C:\windows\system32\ctfmon.exe
C:\windows\system32\DllHost.exe
C:\Users\Keiko\Desktop\HijackThis.exe

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: E-Photo - {60B127CA-8AA4-4DCD-84A8-D18C2B2C4A96} - C:\Program Files\Epson Software\E-Photo\EPTBL.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.8.0_151\bin\ssv.dll
O2 - BHO: Partner BHO Class - {83FF80F4-8C74-4b80-B5BA-C8DDD434E5C4} - C:\ProgramData\Partner\Partner.dll
O2 - BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O2 - BHO: Evernote extension - {92EF2EAD-A7CE-4424-B0DB-499CF856608E} - C:\Program Files\Evernote\Evernote\EvernoteIE.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~1\MICROS~4\Office14\URLREDIR.DLL
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre1.8.0_151\bin\jp2ssv.dll
O2 - BHO: TOSHIBA Media Controller Plug-in - {F3C88694-EFFA-4d78-B409-54B7B2535B14} - C:\Program Files\TOSHIBA\TOSHIBA Media Controller Plug-in\TOSHIBAMediaControllerIE.dll
O2 - BHO: SmartSelect - {F4971EE7-DAA0-4053-9964-665D8EE6A077} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar: E-Photo - {60B127CA-8AA4-4DCD-84A8-D18C2B2C4A96} - C:\Program Files\Epson Software\E-Photo\EPTBL.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O4 - HKLM\..\Run: [IgfxTray] C:\windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [TPwrMain] %ProgramFiles%\TOSHIBA\Power Saver\TPwrMain.EXE
O4 - HKLM\..\Run: [HSON] %ProgramFiles%\TOSHIBA\TBS\HSON.exe
O4 - HKLM\..\Run: [SmoothView] %ProgramFiles%\Toshiba\SmoothView\SmoothView.exe
O4 - HKLM\..\Run: [00TCrdMain] %ProgramFiles%\TOSHIBA\FlashCards\TCrdMain.exe
O4 - HKLM\..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe -s
O4 - HKLM\..\Run: [RtHDVBg] C:\Program Files\Realtek\Audio\HDA\RtHDVBg.exe /FORPCEE3
O4 - HKLM\..\Run: [SynTPEnh] %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [ThpSrv] C:\windows\system32\thpsrv /logon
O4 - HKLM\..\Run: [TiltMouse] C:\windows\TiltMouseUI.exe
O4 - HKLM\..\Run: [TSleepSrv] %ProgramFiles%\TOSHIBA\TOSHIBA Sleep Utility\TSleepSrv.exe
O4 - HKLM\..\Run: [Teco] "%ProgramFiles%\TOSHIBA\TECO\Teco.exe" /r
O4 - HKLM\..\Run: [TosSENotify] C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosWaitSrv.exe
O4 - HKLM\..\Run: [HDMICtrlMan] C:\Program Files\TOSHIBA\HDMICtrlMan\HDMICtrlMan.exe
O4 - HKLM\..\Run: [TRCMan] C:\Program Files\TOSHIBA\TRCMan\TRCMan.exe
O4 - HKLM\..\Run: [TosWaitSrv] %ProgramFiles%\TOSHIBA\TPHM\TosWaitSrv.exe
O4 - HKLM\..\Run: [TKRTL] %ProgramFiles%\TOSHIBA\TKRTL\KarteLite.exe -h
O4 - HKLM\..\Run: [SVPWUTIL] C:\Program Files\TOSHIBA\Utilities\SVPWUTIL.exe SVPwUTIL
O4 - HKLM\..\Run: [HWSetup] C:\Program Files\TOSHIBA\Utilities\HWSetup.exe hwSetUP
O4 - HKLM\..\Run: [KeNotify] C:\Program Files\TOSHIBA\Utilities\KeNotify.exe
O4 - HKLM\..\Run: [TosNC] %ProgramFiles%\Toshiba\BulletinBoard\TosNcCore.exe
O4 - HKLM\..\Run: [TosReelTimeMonitor] %ProgramFiles%\TOSHIBA\ReelTime\TosReelTimeMonitor.exe
O4 - HKLM\..\Run: [GIZMO2] "C:\Program Files\GIZMO2\GIZMO.exe" -BootProcess
O4 - HKLM\..\Run: [IME14 JPN Setup] C:\PROGRA~1\COMMON~1\MICROS~1\IME14\SHARED\IMEKLMG.EXE /SetPreload /JPN /Log
O4 - HKLM\..\Run: [Unattend0000000001{33BBAC58-4997-4FDB-9235-B88E1FDFA6A4}] C:\tosutils\palakidou\palakidou.exe
O4 - HKLM\..\Run: [AvastUI.exe] "C:\Program Files\AVAST Software\Avast\AvLaunch.exe" /gui
O4 - HKLM\..\Run: [EEventManager] "C:\Program Files\Epson Software\Event Manager\EEventManager.exe"
O4 - HKLM\..\Run: [AdobeAAMUpdater-1.0] "C:\Program Files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe"
O4 - HKLM\..\Run: [SwitchBoard] C:\Program Files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O4 - HKLM\..\Run: [AdobeCS5.5ServiceManager] "C:\Program Files\Common Files\Adobe\CS5.5ServiceManager\CS5.5ServiceManager.exe" -launchedbylogin
O4 - HKLM\..\Run: [Adobe Acrobat Speed Launcher] "C:\Program Files\Adobe\Acrobat 10.0\Acrobat\Acrobat_sl.exe"
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 10.0\Acrobat\Acrotray.exe"
O4 - HKLM\..\Run: [PMBVolumeWatcher] C:\Program Files\Sony\PlayMemories Home\PMBVolumeWatcher.exe /SysAutoRun
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [EPSON EP-803A] C:\windows\system32\spool\DRIVERS\W32X86\3\E_FATIGYJ.EXE /FU "C:\windows\TEMP\E_SB396.tmp" /EF "HKCU"
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\RunOnce: [SPReview] "C:\windows\System32\SPReview\SPReview.exe" /sp:1 /errorfwlink:"http://go.microsoft.com/fwlink/?LinkID=122915" /build:7601 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [SPReview] "C:\windows\System32\SPReview\SPReview.exe" /sp:1 /errorfwlink:"http://go.microsoft.com/fwlink/?LinkID=122915" /build:7601 (User 'Default user')
O4 - Startup: EvernoteClipper.lnk = C:\Program Files\Evernote\Evernote\EvernoteClipper.exe
O8 - Extra context menu item: Google サイドウィキ... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
O8 - Extra context menu item: Microsoft Excel にエクスポート(&X) - res://C:\PROGRA~1\MICROS~4\Office14\EXCEL.EXE/3000
O8 - Extra context menu item: OneNote に送る(&N) - res://C:\PROGRA~1\MICROS~4\Office14\ONBttnIE.dll/105
O8 - Extra context menu item: このページをクリップ - C:\Program Files\Evernote\Evernote\\EvernoteIERes\Clip.html?clipAction=1
O8 - Extra context menu item: ブックマークをクリップ - C:\Program Files\Evernote\Evernote\\EvernoteIERes\Clip.html?clipAction=0
O8 - Extra context menu item: 新規ノート - C:\Program Files\Evernote\Evernote\\EvernoteIERes\NewNote.html
O8 - Extra context menu item: 画像をクリップ - C:\Program Files\Evernote\Evernote\\EvernoteIERes\Clip.html?clipAction=4
O8 - Extra context menu item: 選択部分をクリップ - C:\Program Files\Evernote\Evernote\\EvernoteIERes\Clip.html?clipAction=3
O9 - Extra button: このコンテンツを引用 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: Windows Live Writer でこのコンテンツに関する記事を書く(&B) - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: OneNote に送る - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: OneNote に送る(&N) - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra button: OneNote リンク ノート(&K) - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: OneNote リンク ノート(&K) - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra button: @C:\Program Files\Evernote\Evernote\OLIEResource.dll,-101 - {A95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\Program Files\Evernote\Evernote\\EvernoteIERes\AddNote.html
O9 - Extra 'Tools' menuitem: @C:\Program Files\Evernote\Evernote\OLIEResource.dll,-101 - {A95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\Program Files\Evernote\Evernote\\EvernoteIERes\AddNote.html
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - Trusted Zone: http://dynabook.fresheye.com (HKLM)
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: Adobe Genuine Software Integrity Service (AGSService) - Adobe Systems, Incorporated - C:\Program Files\Common Files\Adobe\AdobeGCClient\AGSService.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: aswbIDSAgent - AVAST Software - C:\Program Files\AVAST Software\Avast\aswidsagent.exe
O23 - Service: Avast Antivirus (avast! Antivirus) - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: Bonjour サービス (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: ConfigFree WiMAX Service (cfWiMAXService) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFIWmxSvcs.exe
O23 - Service: CLHNService - Unknown owner - C:\Program Files\CyberLink\SoftDMA\Kernel\DMP\CLHNService.exe
O23 - Service: ConfigFree プロファイルサービス (ConfigFree Service) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: EpsonBidirectionalService - SEIKO EPSON CORPORATION - C:\Program Files\Common Files\EPSON\EBAPI\eEBSVC.exe
O23 - Service: EPSON V5 Service4(04) (EPSON_EB_RPCV4_04) - SEIKO EPSON CORPORATION - C:\Program Files\Common Files\EPSON\EPW!3 SSRP\E_S50ST7.EXE
O23 - Service: EPSON V3 Service4(04) (EPSON_PM_RPCV4_04) - SEIKO EPSON CORPORATION - C:\Program Files\Common Files\EPSON\EPW!3 SSRP\E_S50RP7.EXE
O23 - Service: Google Update サービス (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update サービス (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: iPod サービス (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: IviRegMgr - InterVideo - C:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: MyEPSON Connect Service - Seiko Epson Corporation - C:\Program Files\EPSON\MyEPSON Connect\mepService.exe
O23 - Service: Partner Service - Google Inc. - C:\ProgramData\Partner\Partner.exe
O23 - Service: PMBDeviceInfoProvider - Sony Corporation - C:\Program Files\Sony\PlayMemories Home\PMBDeviceInfoProvider.exe
O23 - Service: Protexis Licensing V2 (PSI_SVC_2) - Protexis Inc. - C:\Program Files\Common Files\Protexis\License Service\PsiService_2.exe
O23 - Service: SwitchBoard - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O23 - Service: TOSHIBA HDD Protection (Thpsrv) - TOSHIBA Corporation - C:\windows\system32\ThpSrv.exe
O23 - Service: TMachInfo - TOSHIBA Corporation - C:\Program Files\TOSHIBA\TOSHIBA Service Station\TMachInfo.exe
O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\Windows\system32\TODDSrv.exe
O23 - Service: TOSHIBA Power Saver (TosCoSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe
O23 - Service: TOSHIBA eco Utility Service - TOSHIBA Corporation - C:\Program Files\TOSHIBA\TECO\TecoService.exe
O23 - Service: TOSHIBA HDD SSD Alert Service - TOSHIBA Corporation - C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSmartSrv.exe
O23 - Service: TPCHKarteSVC - TOSHIBA Corporation - C:\Program Files\TOSHIBA\TKRTL\TPCHKarteSVC.exe
O23 - Service: TPCH Service (TPCHSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\TPHM\TPCHSrv.exe
O23 - Service: UDSS - Unknown owner - c:\Program Files\Common Files\Ulead Systems\UDSS\UDSS.exe
O23 - Service: Intel(R) Management & Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files\Intel\Intel(R) Management Engine Components\UNS\UNS.exe

--
End of file - 13513 bytes
  • ととろ
  • 2017/11/19 (Sun) 06:55:18
Re: Windowsシステム警告という広告が出るようになってしまいました。
ログは2つ必要となります。
下記をお読みになり、もう片方のCCのログもお願い致します。

http://akumaden.web.fc2.com/
http://akumaden.web.fc2.com/prepare.html
  • 掃除屋
  • 2017/11/19 (Sun) 08:12:42
Re: Windowsシステム警告という広告が出るようになってしまいました。
作業が抜けてて失礼致しました。
CCのインストール情報です。
よろしくお願い致します。

Adobe Acrobat Reader DC - Japanese Adobe Systems Incorporated 2017/11/18 224 MB 18.009.20044
Adobe Acrobat X Pro - Japanese Adobe Systems 2016/06/27 2.56 GB 10.1.16
Adobe AIR Adobe Systems Incorporated 2017/10/02 27.0.0.124
Adobe Community Help Adobe Systems Incorporated. 2016/06/27 3.4.980
Adobe Creative Suite 5.5 Design Premium Adobe Systems Incorporated 2016/06/27 2.56 GB 5.5
Adobe Flash Player 27 ActiveX Adobe Systems Incorporated 2017/11/15 5.11 MB 27.0.0.187
Adobe Flash Player 27 PPAPI Adobe Systems Incorporated 2017/11/17 4.27 MB 27.0.0.187
Apple Application Support(32 ビット) Apple Inc. 2017/11/17 132 MB 6.1
Apple Mobile Device Support Apple Inc. 2017/11/17 17.9 MB 11.0.1.2
Apple Software Update Apple Inc. 2017/10/02 4.03 MB 2.4.8.1
Avast Free Antivirus AVAST Software 2017/11/18 17.8.2318
Bonjour Apple Inc. 2016/07/09 1.02 MB 3.1.0.1
CCleaner Piriform 2017/11/19 5.37
Corel Digital Studio SE Corel Corporation 2016/06/26 843 MB 1.5.10.51
Corel WinDVD Corel Inc. 2016/06/26 194 MB 10.0.5.361
CyberLink MediaShow for TOSHIBA CyberLink Corp. 2010/05/12 375 MB 5.0.1325c
dynabookPortalGadget TOSHIBA CORPRATION 2010/05/12 534 KB 1.0.1
dynabookランチャー 東芝情報機器株式会社 2010/05/12 839 KB 3.0.2
dynabookランチャー用バナー 2016/06/26
ENE CIR Receiver Driver ENE 2016/06/26 2.7.4.1
Epson E-Photo SEIKO EPSON CORPORATION 2016/06/27 1.2.2.0
Epson E-Photo Plug-in for PMB(Picture Motion Browser) SEIKO EPSON CORPORATION 2016/06/27 1.00.0000
EPSON EP-803A プリンター アンインストール SEIKO EPSON Corporation 2016/06/27
EPSON EP-803A ネットワークガイド 2016/06/27
EPSON EP-803A ユーザーズガイド 2016/06/27
Epson Event Manager SEIKO EPSON CORPORATION 2016/06/27 40.5 MB 2.40.0003
Epson Print CD SEIKO EPSON CORPORATION 2016/06/27 2.00.00
Epson PRINT Image Framer Tool SEIKO EPSON CORPORATION 2016/06/27 3.5.0.0
EPSON Scan Seiko Epson Corporation 2016/06/27
EPSON Scan OCR コンポーネント SEIKO EPSON Corp. 2016/06/27 1.10.0000
EpsonNet Print SEIKO EPSON CORPORATION 2016/06/27 2.4j
EpsonNet Setup 3.3 SEIKO EPSON CORPORATION 2016/06/27 3.3a
Evernote v. 6.4.2 Evernote Corp. 2016/12/15 226 MB 6.4.2.3788
GIZMO ants Inc. 2010/05/12 7.64 MB 3.11.4000
GIZMO テレビ連携 for TOSHIBA ants Inc. 2010/05/12 30.0 KB 1.0.0
GIZMO テレビ連携 for Windows Media Center ants Inc. 2010/05/12 2.00 KB 1.1.1
GIZMO テレビ連携 コアコンポーネント ants Inc. 2010/05/12 26.0 KB 1.0.1
Google Chrome Google Inc. 2016/06/26 62.0.3202.94
Google Toolbar for Internet Explorer Google Inc. 2016/06/26
HDMI Control Manager TOSHIBA CORPORATION 2016/06/26 2.0
Intel(R) Graphics Media Accelerator Driver Intel Corporation 2016/06/26 8.15.10.2086
Intel(R) Management Engine Components Intel Corporation 2016/06/26 6.0.0.1179
Intel(R) Rapid Storage Technology Intel Corporation 2016/06/26 9.5.7.1002
iTunes Apple Inc. 2017/11/17 367 MB 12.7.1.14
Java 8 Update 151 Oracle Corporation 2017/11/18 31.9 MB 8.0.1510.12
JMicron Flash Media Controller Driver JMicron Technology Corp. 2016/06/26 1.0.44.1
Kid-Key-Lock 1.5.0.0 100dof 2016/12/14
LaLaVoice V9.60 2016/06/26 9.60.001
LoiLoScope LoiLo 2010/05/12 86.6 MB 1.7.28
Microsoft .NET Framework 4.7 Microsoft Corporation 2017/07/23 38.8 MB 4.7.02053
Microsoft .NET Framework 4.7 (日本語) Microsoft Corporation 2017/08/24 2.93 MB 4.7.02053
Microsoft ActiveX Control Pad 2016/11/13
Microsoft Office 2010 Microsoft Corporation 2016/07/19 14.0.7015.1000
Microsoft Office ナビ 2010 Microsoft Corporation 2016/07/19 16.7 MB 14.0.7015.1000
Microsoft SQL Server 2005 Compact Edition [ENU] Microsoft Corporation 2010/05/12 1.72 MB 3.1.0000
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2016/07/19 298 KB 8.0.61001
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 Microsoft Corporation 2010/05/12 598 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 2010/05/12 596 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 2016/07/19 600 KB 9.0.30729.6161
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 2016/07/19 11.1 MB 10.0.40219
Microsoft Visual Studio 2010 Tools for Office Runtime (x86) Microsoft Corporation 2016/07/19 10.0.50903
Microsoft Visual Studio 2010 Tools for Office Runtime (x86) Language Pack - 日本語 Microsoft Corporation 2016/07/19 10.0.50903
MSXML 4.0 SP2 (KB941833) Microsoft Corporation 2010/05/12 1.26 MB 4.20.9849.0
MSXML 4.0 SP2 (KB954430) Microsoft Corporation 2016/06/26 35.0 KB 4.20.9870.0
MSXML 4.0 SP2 (KB973688) Microsoft Corporation 2016/06/26 1.33 MB 4.20.9876.0
MyEPSON Connect SEIKO EPSON Corporation 2016/06/27
PCあんしん点検ユーティリティ TOSHIBA Corporation 2016/06/26 2.87 MB 1.1.0.0
PC引越ナビ 東芝情報機器株式会社 2010/05/12 11.4 MB 4.0.2
PlayMemories Home Sony Corporation 2017/08/05 5.4.02.06120
PlayReady PC Runtime x86 Microsoft Corporation 2010/05/12 1.65 MB 1.3.0
Realtek Ethernet Controller Driver For Windows 7 Realtek 2016/06/26 7.19.409.2010
Realtek High Definition Audio Driver Realtek Semiconductor Corp. 2016/06/26 6.0.1.6069
Realtek WLAN Driver REALTEK Semiconductor Corp. 2016/06/26 2.00.0013
SoftDMA CyberLink Corp. 2016/06/26 1.5.0.7230
Synaptics Pointing Device Driver Synaptics Incorporated 2016/06/26 15.0.8.1
TOSHIBA Bulletin Board TOSHIBA Corporation 2010/05/12 51.1 MB 1.6.07.32
TOSHIBA ConfigFree TOSHIBA Corporation 2016/06/26 72.1 MB 8.0.28
TOSHIBA Disc Creator TOSHIBA Corporation 2010/05/12 8.35 MB 2.1.0.2
TOSHIBA DVD PLAYER TOSHIBA Corporation 2016/06/26 3.01.2.12-B
TOSHIBA ecoユーティリティ TOSHIBA Corporation 2016/06/26 5.94 MB 1.2.11.0
TOSHIBA Flash Cards Support Utility TOSHIBA CORPORATION 2010/05/12 20.0 KB 1.63.0.6C
TOSHIBA HDD Protection TOSHIBA Corporation 2016/06/26 11.8 MB 2.2.0.4
TOSHIBA Media Controller TOSHIBA CORPORATION 2016/06/26 1.0.80.5
TOSHIBA Media Controller Plug-in TOSHIBA CORPORATION 2016/06/26 4.80 MB 1.0.5.10
TOSHIBA PC Health Monitor TOSHIBA Corporation 2016/06/26 26.5 MB 1.6.1.0
TOSHIBA Recovery Media Creator TOSHIBA Corporation 2010/05/12 2.72 MB 2.1.0.4
TOSHIBA ReelTime TOSHIBA Corporation 2010/05/12 44.2 MB 1.6.06.32
TOSHIBA Remote Control Manager TOSHIBA CORPORATION 2016/06/26 3.0.2.0
TOSHIBA Service Station TOSHIBA 2016/06/26 2.1.40
TOSHIBA Sleep Utility TOSHIBA Corporation 2016/06/26 1.4.1.1
TOSHIBA Speech Engines Version V9.50 2016/06/26
TOSHIBA Speech System MT Engine Version 9.0 2016/06/26
Toshiba Speech System NLS TTS Engine(U.S.) Version1.0 2016/06/26
Toshiba Tilt Mouse TOSHIBA Corporation 2016/06/26 1.00.0036
TOSHIBA Value Added Package TOSHIBA Corporation 2016/06/26 58.2 MB 1.3.9
TOSHIBA 無線LANらくらく設定 TOSHIBA Corporation 2010/05/12 21.2 MB 2.0.9.0817
Windows Live おすすめパック Microsoft Corporation 2010/05/12 14.0.8089.0726
XTRM Runtime.06 XTRM CORPORATION 2016/11/13
ぱらちゃんV2.3 TOSHIBA 2010/05/12 33.7 MB 2.3.14
テレビNaviガジェット TVGadget 2010/05/12 6.70 MB 1.00.0000
パソコンで見るマニュアル TOSHIBA CORPORATION 2010/05/12 24.5 MB 0056.03.2001
東芝HDD/SSDアラータ TOSHIBA Corporation 2016/06/26 39.0 MB 3.1.0.6
東芝HWセットアップ 東芝 2010/05/12 11.8 MB 1.63.0.26C
東芝スーパーバイザパスワード 東芝 2010/05/12 1.94 MB 1.63.0.9C
読んde!!ココ パーソナル 2016/06/27
  • ととろ
  • 2017/11/19 (Sun) 21:10:13
ちょっとPC環境の確認を
こんばんは。
ここの管理人の悪代官です。
夜8時45分頃に成敗されるのが嫌なので、日アサ8時45分頃のできあがりな美少女戦隊にお仕置きされてます(←ヲマエはできそこない

掃除屋さん、フォローありがとうございます。

ととろさん、説明とログを見せてもらいました。
画像を見てもわかりますが偽の警告画面による有償アプリの売り込みですね。
異常が出ているブラウザはChromeだけですか。
IEなど他のブラウザでは異常出てないなら応急処置として他ブラウザを使うことで作業も支障なくできるでしょう。

まず確認ですが、該当PCはお仕事に使っているものですか?
>Adobe Creative Suiteのようにお仕事にも使うアプリが見えてますので。

完全にお仕事とは無縁の個人私用PCなら支障ない範囲でPC環境を教えてください。
説明で協力可能と判断できればそこから処置レスしていくことになりますが、本当にお仕事使用PCなら外部がタッチすることはできなくなります。

それと、Windowsのスタートアップにかなりの数のプログラムが登録されてますが、PC自体の動作も起動直後から重くないですか?
不要なアプリは整理したほうがいいので、それも考えておいてください。

まずはPC環境のお返事をお待ちしてます
  • 悪代官
  • 2017/11/19 (Sun) 22:01:04
Re: 私物PCです。
ご返信頂き、ありがとうございます。

掃除屋さんのフォローご対応、
そして悪代官さん、早速ご親切なアドバイスありがとうございます。

こちらの環境ですが、自宅の私用のみとなっております。
Adobe系アプリは、私の趣味でしております。
紛らわしくてすみません。
今後も他に持ち出して仕事などで使う事はありません。

ご指摘頂いていますように、PCの初期動作は非常に重いです。
消してよいものとダメなものの区別がつかないものもあり、
そのままにしていました。近々不要アプリも整理したいと思います。
また、もしお手数でなければ、
消してはいけないものなど分かりましたら、
ご教授頂けるとありがたいです。

よろしくお願いいたします。
  • ととろ
  • 2017/11/19 (Sun) 22:13:01
Re: IEの件につきまして。
すみません。
ご返答内容を漏らしていました。

IEは普段使用していませんので、広告が確認できたのは
Google Chromeのみです。
先ほど試しにIEを開いてみましたが、一回開いただけでは
広告はでませんでしたので、お知らせいたします。
  • ととろ
  • 2017/11/19 (Sun) 22:17:59
それでは慎重に作業開始です
レスが遅くなってすみません。
説明を見せていただきました。該当PCはお仕事とは無縁のようですね。
それなら作業に協力もできるでしょう。

2つのログを見たところ、脆弱性はいくつか見えてますが本題の異常の主因らしいものはまだ見えません。
ですが落ち着いて解析していけば隠れているモノの化けの皮も剥げるでしょう。
人様の目はごまかせてもお天道様はすべてお見通しです(←それ悪代官のセリフじゃないから

まず最初にお伝えしておきます。
見てのとおり現在相談者さん多数のため、相談受けてから皆さんに順番にレスできるまで、毎回1日かそれ以上かかる可能性もあるので、すみませんがご了承ください。

では以下の説明をよく見てから、順番に作業をお願いします。
既に準備した物もあるはずですが、一応説明を再度見ておいてください。

隠しファイルと拡張子を表示設定にしてください(やり方↓)
http://pasofaq.jp/windows/mycomputer/hiddenfile.htm
http://support.microsoft.com/kb/978449/ja

下記のツールをダウンロードして、基本の使い方を把握しておいてください。
ただし、配布サイトで他のアプリをダウンロードしろと勧めてくるような広告も出てきたらそれらは絶対にクリックしないでください。
「GeekUninstaller」(通称:GU)
説明ページ↓
http://www.gigafree.net/system/install/geekuninstaller.html
ダウンロード↓
http://www.geekuninstaller.com/download
「download free」をクリック、保存後、解凍してください。
片付ける時はフォルダごと手動で削除してください。

「CCleaner」(通称:CC)
説明↓
http://www.gigafree.net/system/clean/ccleaner.html
http://note.chiebukuro.yahoo.co.jp/detail/n178757
ダウンロード↓
http://www.piriform.com/ccleaner/download/standard
最新バージョンをダウンロードしてください。なお、インストール時におまけのアプリも勧めてくることがありますが、それらはチェック外してインストールは避けてください。
片付けるときはアンインストールしてください。

ここで重要な注意です。
CCは本来は高い性能を持つメンテナンスソフトですが、間違った使い方すると
【Windowsにダメージを与えてしまうおそれもある】
ので、ここでは解析ツールとしてのみ使います。
説明をしっかり読んで、自分が指示した以外の操作はしないように。

そして下記ページは作業開始前に必ず熟読して、必要な場合が出たらそれに沿って対処してください。この対処が必要な事例が増えています。
http://note.chiebukuro.yahoo.co.jp/detail/n335704

準備できたら作業開始です。
なお、このあとの作業で探しても見つからないものはスルーして進めていいですが、指示した対象外の物は絶対にいじらないようによく見て作業してください。

また、作業のうえで削除指示するものもあるはずですが、ご自身で必要として入れたものがあればそれの削除は保留して、次のレスでその旨を教えてください。

最初にWindowsUpdateの確認して、必要な更新があればそれを全部更新してください。
ですがそこで更新ができないようならこの後に説明する作業はせずに更新失敗の旨をレスで教えてください。
WUが正常にできなくすることで、感染の解析処置を阻害してくる危険なマルウェアが激増しているためです。
Windowsの各種更新(WindowsUpdate)は常に最新に適用しておかないと、それだけで危険な感染はすぐにでも起きますよ。

なお、Windows10への更新はユーザー自身がよほど必要でなければ非推奨です。
http://www.japan-secure.com/entry/Windows_Update_7.html
http://www.japan-secure.com/entry/how_to_suppress_the_free_upgrade_of_Windows_10.html

少なくとも下記のアプリは旧バージョンです。
>Adobe Acrobat X Pro - Japanese Adobe Systems 2016/06/27 2.56 GB 10.1.16

各種アプリの更新を怠っただけでも、脆弱性を悪用されて深刻な感染はあっさり起きます。
使うなら最新版に更新してください。使わないアプリならアンインストールが安全です。
他にも旧バージョンないか調べて、あれば同様に更新するか、アンインストールしてください。
下記についても更新があれば適用しておいてください。
>Corel WinDVD Corel Inc. 2016/06/26 194 MB 10.0.5.361

>CyberLink MediaShow for TOSHIBA CyberLink Corp. 2010/05/12 375 MB 5.0.1325c

>SoftDMA CyberLink Corp. 2016/06/26 1.5.0.7230

ここでWindowsの標準機能である「システムの復元」での復元ポイントをひとつ、手動で作成しておいてください。
これはこの後の作業で、間違って対象外のものをいじってしまうとそれだけでWindowsに深刻な不具合を起こすこともあるので、万一の際に復元可能にしておくためです。
http://windows.microsoft.com/ja-jp/windows7/create-a-restore-point

GUを使って下記をアンインストールしてください。
>Adobe Acrobat Reader DC - Japanese Adobe Systems Incorporated 2017/11/18 224 MB 18.009.20044

>GIZMO ants Inc. 2010/05/12 7.64 MB 3.11.4000

>GIZMO テレビ連携 for TOSHIBA ants Inc. 2010/05/12 30.0 KB 1.0.0

>GIZMO テレビ連携 for Windows Media Center ants Inc. 2010/05/12 2.00 KB 1.1.1

>GIZMO テレビ連携 コアコンポーネント ants Inc. 2010/05/12 26.0 KB 1.0.1

>Java 8 Update 151 Oracle Corporation 2017/11/18 31.9 MB 8.0.1510.12

それと、下記はサポート終了なので入れていても脆弱性を抱えるだけですからアンインストール推奨です。
>Windows Live おすすめパック Microsoft Corporation 2010/05/12 14.0.8089.0726

pdfアプリが必要なら、下記を入れておくといいでしょう。
http://www.forest.impress.co.jp/library/software/pdfxchedit/

今度はPCをセーフモードで起動してください(やり方↓)
http://www.pc-master.jp/sousa/s-safemode.html
Win8の場合は以下を参考に。
http://freesoft.tvbok.com/win8/tips-and-tools/safemode.html

HJTを起動させ、スキャンを行ってください。
スキャン結果が表示されましたら、以下の項目にチェックを入れてください。
ただし、特にHJTでの作業は一歩間違えれば簡単にPCが起動しなくなるため、こちらが指示した以外のものは絶対にチェックを入れないでください。
>O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

>O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.8.0_151\bin\ssv.dll

>O2 - BHO: Partner BHO Class - {83FF80F4-8C74-4b80-B5BA-C8DDD434E5C4} - C:\ProgramData\Partner\Partner.dll

>O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre1.8.0_151\bin\jp2ssv.dll

>O4 - HKLM\..\Run: [GIZMO2] "C:\Program Files\GIZMO2\GIZMO.exe" -BootProcess

>O23 - Service: Partner Service - Google Inc. - C:\ProgramData\Partner\Partner.exe

必要な項目すべてにチェックが入りましたら、Fix checkedをクリックしてください。
探しても見つからないものはスルーして進めていいです。

マイコンピュータのCドライブを開いて、下記のフォルダを探して、見つかればゴミ箱に削除してください。
C:\ProgramData\Partner

C:\Program Files\GIZMO2

探しても見つからないときはスルーでいいですが、見つかったのに削除できないときは無理に進めずキャンセルして次回レス時にそれを教えてください。

ここでPCを通常モードで再起動してから、スタートメニューの「アクセサリ」→「システムツール」から「ディスククリーンアップ」を起動してください。
起動したら対象ドライブでCドライブを選択してスキャンして、表示された中の「ダウンロードされたプログラムファイル」「インターネット一時ファイル」「一時ファイル」の項目だけチェックを入れてから「OK」「ファイルの削除」を押してください。
これを実行すると選択した部分のゴミファイルが掃除されます。

これを実行することで作業時にスキャンで検出される無駄なゴミファイルも減るのでその分かなり時間や解析も楽になるのです。
「ごみ箱」など他の項目にチェックしないのは、間違って正常なファイルを削除しないためと、もし正常なファイルを削除してごみ箱に入れても戻せるようにするための措置です。

続いてCCを起動してください。
起動したら、「ツール」→」「スタートアップ」→「Windows」タブを開いてください。
そこで右下の「テキストとして保存」を押すと、表示の内容がログとして保存できるので、ログをデスクトップにでも保存しておいてください。

次に「スケジュールされたタスク」タブと「コンテキストメニュー」タブのログも同じ要領で保存してください。

続いて今度はCC画面の左側にある「Browser Plugin」の項目から「InternetExplorer」タブ以下の各タブも順番に開いて、そのログもとっておいてください。

CCの各ログをとったらCCは終了してください。

このあとブラウザを起動して、数時間ほどPC状態を様子見したあと、あらたにHJTとCCでのインストール情報ログを取り直してください。

取り直した両ログと、CCの各ログを返信に貼って、状態報告とともにレスください。
それらを見てから続きの作業を指示します。
  • 悪代官
  • 2017/11/20 (Mon) 20:19:46
Re:HJTです。
お返事が遅くなりすみません。
アドバイス頂いた全ての作業を終えましたので、
以下にログを貼りますね。

↓取り直したHJTのログです。

Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 9:21:25, on 2017/11/24
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.18838)


Boot mode: Normal

Running processes:
C:\windows\system32\taskhost.exe
C:\windows\system32\Dwm.exe
C:\windows\Explorer.EXE
C:\Program Files\EPSON\MyEPSON Connect\mep.exe
C:\windows\system32\taskeng.exe
C:\Program Files\Common Files\Microsoft Shared\IME14\SHARED\IMECMNT.EXE
C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
C:\Windows\System32\igfxtray.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\TOSHIBA\SmoothView\SmoothView.exe
C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
C:\Program Files\Realtek\Audio\HDA\RtHDVBg.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Windows\System32\ThpSrv.exe
C:\Windows\TiltMouseUI.exe
C:\Program Files\TOSHIBA\TOSHIBA Sleep Utility\TSleepSrv.exe
C:\Program Files\TOSHIBA\TKRTL\KarteLite.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSwMgr.exe
C:\Program Files\Epson Software\Event Manager\EEventManager.exe
C:\Program Files\AVAST Software\Avast\AvastUI.exe
C:\Program Files\Sony\PlayMemories Home\PMBVolumeWatcher.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Evernote\Evernote\EvernoteClipper.exe
C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSENotify.exe
C:\Program Files\TOSHIBA\TPHM\TPCHWMsg.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Users\Keiko\Desktop\HijackThis.exe

O2 - BHO: E-Photo - {60B127CA-8AA4-4DCD-84A8-D18C2B2C4A96} - C:\Program Files\Epson Software\E-Photo\EPTBL.dll
O2 - BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O2 - BHO: Evernote extension - {92EF2EAD-A7CE-4424-B0DB-499CF856608E} - C:\Program Files\Evernote\Evernote\EvernoteIE.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~1\MICROS~4\Office14\URLREDIR.DLL
O2 - BHO: TOSHIBA Media Controller Plug-in - {F3C88694-EFFA-4d78-B409-54B7B2535B14} - C:\Program Files\TOSHIBA\TOSHIBA Media Controller Plug-in\TOSHIBAMediaControllerIE.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar: E-Photo - {60B127CA-8AA4-4DCD-84A8-D18C2B2C4A96} - C:\Program Files\Epson Software\E-Photo\EPTBL.dll
O4 - HKLM\..\Run: [IgfxTray] C:\windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [TPwrMain] %ProgramFiles%\TOSHIBA\Power Saver\TPwrMain.EXE
O4 - HKLM\..\Run: [HSON] %ProgramFiles%\TOSHIBA\TBS\HSON.exe
O4 - HKLM\..\Run: [SmoothView] %ProgramFiles%\Toshiba\SmoothView\SmoothView.exe
O4 - HKLM\..\Run: [00TCrdMain] %ProgramFiles%\TOSHIBA\FlashCards\TCrdMain.exe
O4 - HKLM\..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe -s
O4 - HKLM\..\Run: [RtHDVBg] C:\Program Files\Realtek\Audio\HDA\RtHDVBg.exe /FORPCEE3
O4 - HKLM\..\Run: [SynTPEnh] %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [ThpSrv] C:\windows\system32\thpsrv /logon
O4 - HKLM\..\Run: [TiltMouse] C:\windows\TiltMouseUI.exe
O4 - HKLM\..\Run: [TSleepSrv] %ProgramFiles%\TOSHIBA\TOSHIBA Sleep Utility\TSleepSrv.exe
O4 - HKLM\..\Run: [Teco] "%ProgramFiles%\TOSHIBA\TECO\Teco.exe" /r
O4 - HKLM\..\Run: [TosSENotify] C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosWaitSrv.exe
O4 - HKLM\..\Run: [HDMICtrlMan] C:\Program Files\TOSHIBA\HDMICtrlMan\HDMICtrlMan.exe
O4 - HKLM\..\Run: [TRCMan] C:\Program Files\TOSHIBA\TRCMan\TRCMan.exe
O4 - HKLM\..\Run: [TosWaitSrv] %ProgramFiles%\TOSHIBA\TPHM\TosWaitSrv.exe
O4 - HKLM\..\Run: [TKRTL] %ProgramFiles%\TOSHIBA\TKRTL\KarteLite.exe -h
O4 - HKLM\..\Run: [SVPWUTIL] C:\Program Files\TOSHIBA\Utilities\SVPWUTIL.exe SVPwUTIL
O4 - HKLM\..\Run: [HWSetup] C:\Program Files\TOSHIBA\Utilities\HWSetup.exe hwSetUP
O4 - HKLM\..\Run: [KeNotify] C:\Program Files\TOSHIBA\Utilities\KeNotify.exe
O4 - HKLM\..\Run: [IME14 JPN Setup] C:\PROGRA~1\COMMON~1\MICROS~1\IME14\SHARED\IMEKLMG.EXE /SetPreload /JPN /Log
O4 - HKLM\..\Run: [Unattend0000000001{33BBAC58-4997-4FDB-9235-B88E1FDFA6A4}] C:\tosutils\palakidou\palakidou.exe
O4 - HKLM\..\Run: [AvastUI.exe] "C:\Program Files\AVAST Software\Avast\AvLaunch.exe" /gui
O4 - HKLM\..\Run: [EEventManager] "C:\Program Files\Epson Software\Event Manager\EEventManager.exe"
O4 - HKLM\..\Run: [AdobeAAMUpdater-1.0] "C:\Program Files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe"
O4 - HKLM\..\Run: [SwitchBoard] C:\Program Files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O4 - HKLM\..\Run: [AdobeCS5.5ServiceManager] "C:\Program Files\Common Files\Adobe\CS5.5ServiceManager\CS5.5ServiceManager.exe" -launchedbylogin
O4 - HKLM\..\Run: [PMBVolumeWatcher] C:\Program Files\Sony\PlayMemories Home\PMBVolumeWatcher.exe /SysAutoRun
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [CCleaner Monitoring] "C:\Program Files\CCleaner\CCleaner.exe" /MONITOR
O4 - HKUS\S-1-5-18\..\RunOnce: [SPReview] "C:\windows\System32\SPReview\SPReview.exe" /sp:1 /errorfwlink:"http://go.microsoft.com/fwlink/?LinkID=122915" /build:7601 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [SPReview] "C:\windows\System32\SPReview\SPReview.exe" /sp:1 /errorfwlink:"http://go.microsoft.com/fwlink/?LinkID=122915" /build:7601 (User 'Default user')
O4 - Startup: EvernoteClipper.lnk = C:\Program Files\Evernote\Evernote\EvernoteClipper.exe
O8 - Extra context menu item: Google サイドウィキ... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
O8 - Extra context menu item: Microsoft Excel にエクスポート(&X) - res://C:\PROGRA~1\MICROS~4\Office14\EXCEL.EXE/3000
O8 - Extra context menu item: OneNote に送る(&N) - res://C:\PROGRA~1\MICROS~4\Office14\ONBttnIE.dll/105
O8 - Extra context menu item: このページをクリップ - C:\Program Files\Evernote\Evernote\\EvernoteIERes\Clip.html?clipAction=1
O8 - Extra context menu item: ブックマークをクリップ - C:\Program Files\Evernote\Evernote\\EvernoteIERes\Clip.html?clipAction=0
O8 - Extra context menu item: 新規ノート - C:\Program Files\Evernote\Evernote\\EvernoteIERes\NewNote.html
O8 - Extra context menu item: 画像をクリップ - C:\Program Files\Evernote\Evernote\\EvernoteIERes\Clip.html?clipAction=4
O8 - Extra context menu item: 選択部分をクリップ - C:\Program Files\Evernote\Evernote\\EvernoteIERes\Clip.html?clipAction=3
O9 - Extra button: OneNote に送る - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: OneNote に送る(&N) - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra button: OneNote リンク ノート(&K) - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: OneNote リンク ノート(&K) - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra button: @C:\Program Files\Evernote\Evernote\OLIEResource.dll,-101 - {A95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\Program Files\Evernote\Evernote\\EvernoteIERes\AddNote.html
O9 - Extra 'Tools' menuitem: @C:\Program Files\Evernote\Evernote\OLIEResource.dll,-101 - {A95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\Program Files\Evernote\Evernote\\EvernoteIERes\AddNote.html
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - Trusted Zone: http://dynabook.fresheye.com (HKLM)
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: Adobe Genuine Software Integrity Service (AGSService) - Adobe Systems, Incorporated - C:\Program Files\Common Files\Adobe\AdobeGCClient\AGSService.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: aswbIDSAgent - AVAST Software - C:\Program Files\AVAST Software\Avast\aswidsagent.exe
O23 - Service: Avast Antivirus (avast! Antivirus) - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: Bonjour サービス (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: ConfigFree WiMAX Service (cfWiMAXService) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFIWmxSvcs.exe
O23 - Service: ConfigFree プロファイルサービス (ConfigFree Service) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: EpsonBidirectionalService - SEIKO EPSON CORPORATION - C:\Program Files\Common Files\EPSON\EBAPI\eEBSVC.exe
O23 - Service: EPSON V5 Service4(04) (EPSON_EB_RPCV4_04) - SEIKO EPSON CORPORATION - C:\Program Files\Common Files\EPSON\EPW!3 SSRP\E_S50ST7.EXE
O23 - Service: EPSON V3 Service4(04) (EPSON_PM_RPCV4_04) - SEIKO EPSON CORPORATION - C:\Program Files\Common Files\EPSON\EPW!3 SSRP\E_S50RP7.EXE
O23 - Service: Google Update サービス (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update サービス (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: iPod サービス (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: MyEPSON Connect Service - Seiko Epson Corporation - C:\Program Files\EPSON\MyEPSON Connect\mepService.exe
O23 - Service: PMBDeviceInfoProvider - Sony Corporation - C:\Program Files\Sony\PlayMemories Home\PMBDeviceInfoProvider.exe
O23 - Service: SwitchBoard - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O23 - Service: TOSHIBA HDD Protection (Thpsrv) - TOSHIBA Corporation - C:\windows\system32\ThpSrv.exe
O23 - Service: TMachInfo - TOSHIBA Corporation - C:\Program Files\TOSHIBA\TOSHIBA Service Station\TMachInfo.exe
O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\Windows\system32\TODDSrv.exe
O23 - Service: TOSHIBA Power Saver (TosCoSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe
O23 - Service: TOSHIBA eco Utility Service - TOSHIBA Corporation - C:\Program Files\TOSHIBA\TECO\TecoService.exe
O23 - Service: TOSHIBA HDD SSD Alert Service - TOSHIBA Corporation - C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSmartSrv.exe
O23 - Service: TPCHKarteSVC - TOSHIBA Corporation - C:\Program Files\TOSHIBA\TKRTL\TPCHKarteSVC.exe
O23 - Service: TPCH Service (TPCHSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\TPHM\TPCHSrv.exe
O23 - Service: Intel(R) Management & Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files\Intel\Intel(R) Management Engine Components\UNS\UNS.exe

--
End of file - 12128 bytes
  • ととろ
  • 2017/11/24 (Fri) 09:25:27
Re:CCです。
↓取り直したCCログです。

Adobe AIR Adobe Systems Incorporated 2017/10/02 27.0.0.124
Adobe Community Help Adobe Systems Incorporated. 2016/06/27 3.4.980
Adobe Creative Suite 5.5 Design Premium Adobe Systems Incorporated 2016/06/27 2.56 GB 5.5
Adobe Flash Player 27 ActiveX Adobe Systems Incorporated 2017/11/15 5.11 MB 27.0.0.187
Adobe Flash Player 27 PPAPI Adobe Systems Incorporated 2017/11/17 4.27 MB 27.0.0.187
Apple Application Support(32 ビット) Apple Inc. 2017/11/17 132 MB 6.1
Apple Mobile Device Support Apple Inc. 2017/11/17 17.9 MB 11.0.1.2
Apple Software Update Apple Inc. 2017/10/02 4.03 MB 2.4.8.1
Avast Free Antivirus AVAST Software 2017/11/18 17.8.2318
Bonjour Apple Inc. 2016/07/09 1.02 MB 3.1.0.1
CCleaner Piriform 2017/11/19 5.37
CyberLink MediaShow for TOSHIBA CyberLink Corp. 2010/05/12 375 MB 5.0.1325c
dynabookPortalGadget TOSHIBA CORPRATION 2010/05/12 534 KB 1.0.1
dynabookランチャー 東芝情報機器株式会社 2010/05/12 839 KB 3.0.2
dynabookランチャー用バナー 2016/06/26
ENE CIR Receiver Driver ENE 2016/06/26 2.7.4.1
Epson E-Photo SEIKO EPSON CORPORATION 2016/06/27 1.2.2.0
Epson E-Photo Plug-in for PMB(Picture Motion Browser) SEIKO EPSON CORPORATION 2016/06/27 1.00.0000
EPSON EP-803A プリンター アンインストール SEIKO EPSON Corporation 2016/06/27
EPSON EP-803A ネットワークガイド 2016/06/27
EPSON EP-803A ユーザーズガイド 2016/06/27
Epson Event Manager SEIKO EPSON CORPORATION 2016/06/27 40.5 MB 2.40.0003
Epson Print CD SEIKO EPSON CORPORATION 2016/06/27 2.00.00
Epson PRINT Image Framer Tool SEIKO EPSON CORPORATION 2016/06/27 3.5.0.0
EPSON Scan Seiko Epson Corporation 2016/06/27
EPSON Scan OCR コンポーネント SEIKO EPSON Corp. 2016/06/27 1.10.0000
EpsonNet Print SEIKO EPSON CORPORATION 2016/06/27 2.4j
EpsonNet Setup 3.3 SEIKO EPSON CORPORATION 2016/06/27 3.3a
Evernote v. 6.4.2 Evernote Corp. 2016/12/15 226 MB 6.4.2.3788
Google Chrome Google Inc. 2016/06/26 62.0.3202.94
Google Toolbar for Internet Explorer Google Inc. 2016/06/26
HDMI Control Manager TOSHIBA CORPORATION 2016/06/26 2.0
Intel(R) Graphics Media Accelerator Driver Intel Corporation 2016/06/26 8.15.10.2086
Intel(R) Management Engine Components Intel Corporation 2016/06/26 6.0.0.1179
Intel(R) Rapid Storage Technology Intel Corporation 2016/06/26 9.5.7.1002
iTunes Apple Inc. 2017/11/17 367 MB 12.7.1.14
JMicron Flash Media Controller Driver JMicron Technology Corp. 2016/06/26 1.0.44.1
KENWOOD Music Editor Light JVCKENWOOD Corporation 2017/11/19 1.23 MB 1.2
Kid-Key-Lock 1.5.0.0 100dof 2016/12/14
LaLaVoice V9.60 2016/06/26 9.60.001
Microsoft .NET Framework 4.7 Microsoft Corporation 2017/07/23 38.8 MB 4.7.02053
Microsoft .NET Framework 4.7 (日本語) Microsoft Corporation 2017/08/24 2.93 MB 4.7.02053
Microsoft ActiveX Control Pad 2016/11/13
Microsoft Office 2010 Microsoft Corporation 2016/07/19 14.0.7015.1000
Microsoft Office ナビ 2010 Microsoft Corporation 2016/07/19 16.7 MB 14.0.7015.1000
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2016/07/19 298 KB 8.0.61001
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 Microsoft Corporation 2010/05/12 598 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 2010/05/12 596 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 2016/07/19 600 KB 9.0.30729.6161
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 2016/07/19 11.1 MB 10.0.40219
Microsoft Visual Studio 2010 Tools for Office Runtime (x86) Microsoft Corporation 2016/07/19 10.0.50903
Microsoft Visual Studio 2010 Tools for Office Runtime (x86) Language Pack - 日本語 Microsoft Corporation 2016/07/19 10.0.50903
MSXML 4.0 SP2 (KB941833) Microsoft Corporation 2010/05/12 1.26 MB 4.20.9849.0
MSXML 4.0 SP2 (KB954430) Microsoft Corporation 2016/06/26 35.0 KB 4.20.9870.0
MSXML 4.0 SP2 (KB973688) Microsoft Corporation 2016/06/26 1.33 MB 4.20.9876.0
MyEPSON Connect SEIKO EPSON Corporation 2016/06/27
PCあんしん点検ユーティリティ TOSHIBA Corporation 2016/06/26 2.87 MB 1.1.0.0
PC引越ナビ 東芝情報機器株式会社 2010/05/12 11.4 MB 4.0.2
PDF-XChange Editor Tracker Software Products (Canada) Ltd. 2017/11/23 211 MB 6.0.322.7
PlayMemories Home Sony Corporation 2017/08/05 5.4.02.06120
PlayReady PC Runtime x86 Microsoft Corporation 2010/05/12 1.65 MB 1.3.0
Realtek Ethernet Controller Driver For Windows 7 Realtek 2016/06/26 7.19.409.2010
Realtek High Definition Audio Driver Realtek Semiconductor Corp. 2016/06/26 6.0.1.6069
Realtek WLAN Driver REALTEK Semiconductor Corp. 2016/06/26 2.00.0013
Synaptics Pointing Device Driver Synaptics Incorporated 2016/06/26 15.0.8.1
TOSHIBA ConfigFree TOSHIBA Corporation 2016/06/26 72.1 MB 8.0.28
TOSHIBA Disc Creator TOSHIBA Corporation 2010/05/12 8.35 MB 2.1.0.2
TOSHIBA DVD PLAYER TOSHIBA Corporation 2016/06/26 3.01.2.12-B
TOSHIBA ecoユーティリティ TOSHIBA Corporation 2016/06/26 5.94 MB 1.2.11.0
TOSHIBA Flash Cards Support Utility TOSHIBA CORPORATION 2010/05/12 20.0 KB 1.63.0.6C
TOSHIBA HDD Protection TOSHIBA Corporation 2016/06/26 11.8 MB 2.2.0.4
TOSHIBA Media Controller TOSHIBA CORPORATION 2016/06/26 1.0.80.5
TOSHIBA Media Controller Plug-in TOSHIBA CORPORATION 2016/06/26 4.80 MB 1.0.5.10
TOSHIBA PC Health Monitor TOSHIBA Corporation 2016/06/26 26.5 MB 1.6.1.0
TOSHIBA Recovery Media Creator TOSHIBA Corporation 2010/05/12 2.72 MB 2.1.0.4
TOSHIBA Remote Control Manager TOSHIBA CORPORATION 2016/06/26 3.0.2.0
TOSHIBA Service Station TOSHIBA 2016/06/26 2.1.40
TOSHIBA Sleep Utility TOSHIBA Corporation 2016/06/26 1.4.1.1
TOSHIBA Speech Engines Version V9.50 2016/06/26
TOSHIBA Speech System MT Engine Version 9.0 2016/06/26
Toshiba Speech System NLS TTS Engine(U.S.) Version1.0 2016/06/26
Toshiba Tilt Mouse TOSHIBA Corporation 2016/06/26 1.00.0036
TOSHIBA Value Added Package TOSHIBA Corporation 2016/06/26 58.2 MB 1.3.9
TOSHIBA 無線LANらくらく設定 TOSHIBA Corporation 2010/05/12 21.2 MB 2.0.9.0817
XTRM Runtime.06 XTRM CORPORATION 2016/11/13
パソコンで見るマニュアル TOSHIBA CORPORATION 2010/05/12 24.5 MB 0056.03.2001
東芝HDD/SSDアラータ TOSHIBA Corporation 2016/06/26 39.0 MB 3.1.0.6
東芝HWセットアップ 東芝 2010/05/12 11.8 MB 1.63.0.26C
東芝スーパーバイザパスワード 東芝 2010/05/12 1.94 MB 1.63.0.9C
  • ととろ
  • 2017/11/24 (Fri) 09:26:28
Re: CCのスタートアップ ウインドウズのログです。
CCのスタートアップ ウインドウズのログです。

Yes HKCU:Run AdobeBridge
Yes HKCU:Run CCleaner Monitoring Piriform Ltd "C:\Program Files\CCleaner\CCleaner.exe" /MONITOR
Yes HKLM:Run 00TCrdMain TOSHIBA Corporation %ProgramFiles%\TOSHIBA\FlashCards\TCrdMain.exe
Yes HKLM:Run AdobeAAMUpdater-1.0 Adobe Systems Incorporated "C:\Program Files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe"
Yes HKLM:Run AdobeCS5.5ServiceManager Adobe Systems Incorporated "C:\Program Files\Common Files\Adobe\CS5.5ServiceManager\CS5.5ServiceManager.exe" -launchedbylogin
Yes HKLM:Run AvastUI.exe AVAST Software "C:\Program Files\AVAST Software\Avast\AvLaunch.exe" /gui
Yes HKLM:Run EEventManager SEIKO EPSON CORPORATION "C:\Program Files\Epson Software\Event Manager\EEventManager.exe"
Yes HKLM:Run HDMICtrlMan TOSHIBA Corporation. C:\Program Files\TOSHIBA\HDMICtrlMan\HDMICtrlMan.exe
Yes HKLM:Run HotKeysCmds Intel Corporation C:\windows\system32\hkcmd.exe
Yes HKLM:Run HSON TOSHIBA Corporation %ProgramFiles%\TOSHIBA\TBS\HSON.exe
Yes HKLM:Run HWSetup TOSHIBA Electronics, Inc. C:\Program Files\TOSHIBA\Utilities\HWSetup.exe hwSetUP
Yes HKLM:Run IgfxTray Intel Corporation C:\windows\system32\igfxtray.exe
Yes HKLM:Run IME14 JPN Setup Microsoft Corporation C:\PROGRA~1\COMMON~1\MICROS~1\IME14\SHARED\IMEKLMG.EXE /SetPreload /JPN /Log
Yes HKLM:Run iTunesHelper Apple Inc. "C:\Program Files\iTunes\iTunesHelper.exe"
Yes HKLM:Run KeNotify TOSHIBA CORPORATION C:\Program Files\TOSHIBA\Utilities\KeNotify.exe
Yes HKLM:Run Persistence Intel Corporation C:\windows\system32\igfxpers.exe
Yes HKLM:Run PMBVolumeWatcher Sony Corporation C:\Program Files\Sony\PlayMemories Home\PMBVolumeWatcher.exe /SysAutoRun
Yes HKLM:Run RtHDVBg Realtek Semiconductor C:\Program Files\Realtek\Audio\HDA\RtHDVBg.exe /FORPCEE3
Yes HKLM:Run RtHDVCpl Realtek Semiconductor C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe -s
Yes HKLM:Run SmoothView TOSHIBA Corporation %ProgramFiles%\Toshiba\SmoothView\SmoothView.exe
Yes HKLM:Run SVPWUTIL TOSHIBA C:\Program Files\TOSHIBA\Utilities\SVPWUTIL.exe SVPwUTIL
Yes HKLM:Run SwitchBoard Adobe Systems Incorporated C:\Program Files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
Yes HKLM:Run SynTPEnh Synaptics Incorporated %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe
Yes HKLM:Run Teco "%ProgramFiles%\TOSHIBA\TECO\Teco.exe" /r
Yes HKLM:Run ThpSrv C:\windows\system32\thpsrv /logon
Yes HKLM:Run TiltMouse C:\windows\TiltMouseUI.exe
Yes HKLM:Run TKRTL TOSHIBA Corporation %ProgramFiles%\TOSHIBA\TKRTL\KarteLite.exe -h
Yes HKLM:Run TosSENotify TOSHIBA Corporation C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosWaitSrv.exe
Yes HKLM:Run TosWaitSrv TOSHIBA Corporation %ProgramFiles%\TOSHIBA\TPHM\TosWaitSrv.exe
Yes HKLM:Run TPwrMain TOSHIBA Corporation %ProgramFiles%\TOSHIBA\Power Saver\TPwrMain.EXE
Yes HKLM:Run TRCMan TOSHIBA Corporation C:\Program Files\TOSHIBA\TRCMan\TRCMan.exe
Yes HKLM:Run TSleepSrv TOSHIBA %ProgramFiles%\TOSHIBA\TOSHIBA Sleep Utility\TSleepSrv.exe
Yes HKLM:Run Unattend0000000001{33BBAC58-4997-4FDB-9235-B88E1FDFA6A4} AnywhereWorking L.T.D. C:\tosutils\palakidou\palakidou.exe
Yes Startup User EvernoteClipper.lnk Evernote Corp., 305 Walnut Street, Redwood City, CA 94063 C:\Program Files\Evernote\Evernote\EvernoteClipper.exe
  • ととろ
  • 2017/11/24 (Fri) 09:29:25
Re: CCのスタートアップ スケジュール化されたタスクのログです。
CCのスタートアップ スケジュール化されたタスクのログです。

Yes Task Adobe Flash Player PPAPI Notifier Adobe Systems Incorporated C:\windows\system32\Macromed\Flash\FlashUtil32_27_0_0_187_pepper.exe -check pepperplugin
Yes Task Adobe Flash Player Updater Adobe Systems Incorporated C:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Yes Task AdobeAAMUpdater-1.0-Keiko-PC-Keiko Adobe Systems Incorporated C:\Program Files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe -mode=scheduled
Yes Task CCleanerSkipUAC Piriform Ltd "C:\Program Files\CCleaner\CCleaner.exe" $(Arg0)
Yes Task ConfigFree Startup Programs TOSHIBA CORPORATION C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
Yes Task GoogleUpdateTaskMachineCore Google Inc. C:\Program Files\Google\Update\GoogleUpdate.exe /c
Yes Task GoogleUpdateTaskMachineUA Google Inc. C:\Program Files\Google\Update\GoogleUpdate.exe /ua /installsource scheduler
Yes Task SafeZone scheduled Autoupdate 1466945512 Avast Software C:\Program Files\AVAST Software\SZBrowser\launcher.exe --scheduledautoupdate $(Arg0)
Yes Task {6CA29974-B7F2-40C5-9538-D216BD2C0DE3} Microsoft Corporation C:\windows\system32\pcalua.exe -a C:\Users\Keiko\AppData\Local\Temp\setup.exe -d C:\Users\Keiko\Downloads -c /install /file"C:\Users\Keiko\Downloads\DVDFab10040 (1).exe"
  • ととろ
  • 2017/11/24 (Fri) 09:30:39
Re:CCのスタートアップ コンテキスト メニューのログです。
CCのスタートアップ コンテキスト メニューのログです。

Yes Directory Browse in Adobe Bridge CS5.1 Adobe Systems, Inc. C:\Program Files\Adobe\Adobe Bridge CS5.1\Bridge.exe "%L"
Yes File 00asw AVAST Software C:\Program Files\AVAST Software\Avast\ashShell.dll
Yes File avast AVAST Software C:\Program Files\AVAST Software\Avast\ashShell.dll
Yes File PDFXChange Editor Context menu Tracker Software Products (Canada) Ltd. C:\Program Files\Tracker Software\Shell Extensions\XCShellMenu.x86.dll
Yes Folder avast AVAST Software C:\Program Files\AVAST Software\Avast\ashShell.dll
  • ととろ
  • 2017/11/24 (Fri) 09:33:41
Re: CCのブラウザプラグインのIEログです。
CCのブラウザプラグインのIEログです。

Internet Explorerの下にはEnabled、Key、Program、Publisher、Filesなどのタブがありましたが、
そこはタブを押しても、おそらく情報のソートしかできませんでしたので、
Enabledのタブを押したもののみ貼っておきます。
不足がありましたら、他のログもとったものを貼らせて頂きます。

Yes Helper Evernote extension Evernote Corp., 305 Walnut Street, Redwood City, CA 94063 C:\Program Files\Evernote\Evernote\EvernoteIE.dll
Yes Extension OneNote リンク ノート(K) Microsoft Corporation C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
Yes Extension OneNote に送る Microsoft Corporation C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll
Yes Extension Evernote 5 に追加 C:\Program Files\Evernote\Evernote\EvernoteIERes\AddNote.html
No Toolbar Google Toolbar Google Inc. C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
No Toolbar E-Photo SEIKO EPSON CORPORATION / CyCom Technology Corp. C:\Program Files\Epson Software\E-Photo\EPTBL.dll
No Helper TOSHIBA Media Controller Plug-in <TOSHIBA> C:\Program Files\TOSHIBA\TOSHIBA Media Controller Plug-in\TOSHIBAMediaControllerIE.dll
No Helper Office Document Cache Handler Microsoft Corporation C:\PROGRA~1\MICROS~4\Office14\URLREDIR.DLL
No Helper Google Toolbar Notifier BHO Google Inc. C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
No Helper Google Toolbar Helper Google Inc. C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
No Helper E-Photo SEIKO EPSON CORPORATION / CyCom Technology Corp. C:\Program Files\Epson Software\E-Photo\EPTBL.dll
No Helper avast! Online Security AVAST Software C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
  • ととろ
  • 2017/11/24 (Fri) 09:42:34
Re: 状況報告です。
CCの各ログをとったあと、各ブラウザを開いたまま
様子見をしましたが、広告は特に現れませんでした。

少しだけ気になった点が、Windows Updateの際に、
1つの重要なプログラムを更新中、更新が終わらないまま、
画面が15分くらい止まったままでしたので、
再起動してもう一度Windows Updateを開いたら、
次の時には重要な更新はありません、となっていましたので、
大丈夫なのかな。。。と勝手に思っておりますが、
万が一の事があったらいけないので、ご報告だけさせて頂きます。

またパソコンを閉じようとした時に、一度だけ身に覚えのない名前の
アプリケーションがまだ開いたままになっています、と画面がでて
閉じるまでしばらく時間がかかりました。

その後パソコン起動時、重くなった気がします。
立ち上がりの前に画面が黒いままの時間が長くなったような
気がしましたが、これも気のせいでしょうか。。。

色々気にしすぎでしたら、すみません。
また、操作ミス等ございましたらご指摘下さい。
色々とご迷惑をおかけし、申し訳ございませんが
よろしくお願い致します。
  • ととろ
  • 2017/11/24 (Fri) 09:52:44
リッピングツール絡みの感染ならまったく猶予ありません
作業と報告、ご苦労様です。
続きの各ログも見せてもらいました。

現在はPC動作上で異常は見えていないようですね。

Windows Updateの確認が詰まるのは結構ちょくちょく起きるようです。
PCも機嫌が悪い時もあるでしょうし、そういうお年頃と思って暖かく見守ってあげましょう(違
一旦時間を置いてから再試行するのも手です。

さて、ログを見てわかったのですがやはり問題点が見つかってます。

>Yes Task {6CA29974-B7F2-40C5-9538-D216BD2C0DE3} Microsoft Corporation C:\windows\system32\pcalua.exe -a C:\Users\Keiko\AppData\Local\Temp\setup.exe -d C:\Users\Keiko\Downloads -c /install /file"C:\Users\Keiko\Downloads\DVDFab10040 (1).exe"

市販DVD等のコピーにも多用されるリッピングツールのDVDFabを入れていたようですね。
現在のインストール情報には出ていないのは既にアンインストールしたからですか?
アンインストールしてもしっかりそのエントリは『生きて動いて』います。

上記アプリが著作権保護上でかなり問題を指摘されているのはご存知かと思いますが、法的な事情を抜きにしても別の問題が存在します。

DVDFabに限らずリッピング関連ツールやそれに使うファイル類は高確率でマルウェア同梱か、そのファイル自体がマルウェアの偽装の恐れを抱えています。
興味本位で一度だけインストールして試したあとにすぐアンインストールしてもその時点でもう悪玉がPC内に仕込まれている危険が大ということです。

アプリ本体をアンインストールしても、ログを見れば上記のように水面下でPC内を動き回っているのが見つかります。
違法性が指摘されるアプリが、そのアンインストール後もPC内に隠れている理由を少し考えてみてください。
少なくとも自分ならそんなモノを信頼する気にはなりませんが。

当掲示板での過去相談でもリッピングツールを入れていたPCでは重篤な状態の事例が大半でした。
遊びのつもりで一度きり入れてもそれで手遅れになるのがPCのマルウェア感染です。

リッピングツールの厄介なところは、それをダウンロードしたサイトによって千差万別の改変を施されていることも多く、同じ名前のアプリでも事例ごとに感染症状やその対処法も完全に異なることです。
同じ手順での対処が共通で通用することは稀なほどです。

上記を踏まえて安全優先の案内します。

すみやかにLANケーブルを抜くなりしてネットから物理的に遮断した状態で必要かつ信頼できるデータのみをバックアップしてから、それが済み次第リカバリを推奨です。
リッピング関連や信頼できない経緯、サイトから入手したアプリやファイルはバックアップせず完全破棄しましょう。
ネットから遮断するのは作業中でも外部から不正アクセス受けたら作業を阻害されるおそれもあるからです。

リカバリ自体は1時間かそこらでできるでしょうが、そのあとにWindowsUpdateやセキュリティソフト等のプログラムも全部最新まで更新してください。
この更新は何度かPC再起動もはさみながら早くても数時間はかかるでしょうが、腰を据えてじっくりかかってください。

適用する更新がなくなったら最新状態なので、今度はそこで最新状態になったアンチウイルスソフトでフルスキャンしてください。

スキャンで検出や異常も見つからなければとりあえずリカバリ成功です。
リカバリ前のPCで入力したことのある各種パスワード等の個人情報は全部変更してください。
特にネットショッピング、バンキングでもしたことがあればそれらの情報は最優先で変更必須です。
プロバイダのログインパスだけでも盗まれたら覚えのない買い物やコンテンツ料金の請求が一斉にきても不思議ありません。

仮にこのあと更に踏み込んだ解析作業を続ければ、隠れているモノが次々に見つかるのも確実ですが、そんな解析している間にもどんどん傷口広げるだけです。
これ以上の被害を防ぐうえで、自分からはリカバリのみ案内します。

削除したはずのアプリが生きて動いていただけでも甘く見ないことです。
  • 悪代官
  • 2017/11/24 (Fri) 20:39:51

返信フォーム






プレビュー (投稿前に内容を確認)