悪代官の伏魔殿掲示板
chromesearchclubについて
はじめまして
知恵袋からここの存在を知りました。
chromesearchclubの存在に困っています。
  • おぬぬむな
  • 2018/01/29 (Mon) 11:00:54
【案内】まずはログの準備をお願いします
こんばんは。
ここの管理人の悪代官です。

質問をうかがいました。
あなたもchromesearchclubを食らいましたか。
昨年末から爆発的にトラブル報告増えているブラウザハイジャッカーですが、まずはできるだけPC内を詳しく解析してから処置にかかるのが安全なので、解析用のログを準備してください。

下記2ページの説明をよく読んでから
http://akumaden.web.fc2.com/prepare.html

http://akumaden.web.fc2.com/index.html

その手順と規約に沿って、2つのログを準備してから、ログを返信に貼り付けてレスで見せてください。
そこから慎重に調べていきましょう
  • 悪代官
  • 2018/01/29 (Mon) 21:04:47
Re: chromesearchclubについて
ありがとうございます。
文章が長いので二つに分けさせていただきます。

1つ目がログファイル
2つ目がインストール情報です。




Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 11:40:27, on 2018/02/01
Platform: Unknown Windows (WinNT 6.02.1008)
MSIE: Internet Explorer v11.0 (11.00.15063.0850)


Boot mode: Normal

Running processes:
C:\Program Files (x86)\Gyazo\GyStation.exe
C:\Program Files (x86)\Creative\Sound Blaster X-Fi Go Pro\Volume Panel\VolPanlu.exe
C:\Users\tukabe\Downloads\ElectronicObserver306_1\ElectronicObserver\ElectronicObserver.exe
C:\Program Files (x86)\Nox\bin\Nox.exe
C:\PaintToolSAI\sai.exe
C:\Users\tukabe\Downloads\ElectronicObserver306_1\ElectronicObserver\EOBrowser.exe
C:\Program Files (x86)\Nox\bin\nox_adb.exe
C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
C:\Users\tukabe\Downloads\HijackThis.exe

F2 - REG:system.ini: UserInit=
O1 - Hosts: 0.0.0.1 mssplus.mcafee.com
O4 - HKLM\..\Run: [kxesc] "c:\program files (x86)\kingsoft\kingsoft internet security 2017\kxetray.exe" -autorun
O4 - HKLM\..\Run: [VolPanel] "C:\Program Files (x86)\Creative\Sound Blaster X-Fi Go Pro\Volume Panel\VolPanlu.exe" /r
O4 - HKLM\..\Run: [UpdReg] C:\Windows\UpdReg.EXE
O4 - HKCU\..\Run: [Gyazo] C:\Program Files (x86)\Gyazo\GyStation.exe
O4 - Global Startup: McAfee Security Scan Plus.lnk = C:\Program Files\McAfee Security Scan\3.11.292\SSScheduler.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\Program Files (x86)\Microsoft Office\Root\Office16\EXCEL.EXE/3000
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Protocol: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL
O18 - Protocol: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL
O18 - Protocol: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL
O18 - Protocol: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL
O18 - Protocol: tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll
O18 - Protocol: windows.tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll
O18 - Filter: application/x-mfe-ipt - {3EF5086B-5478-4598-A054-786C45D75692} - c:\PROGRA~2\mcafee\msc\mcsniepl.dll
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: ClientAnalyticsService - McAfee, Inc. - C:\Program Files\Common Files\McAfee\ClientAnalytics\Legacy\McClientAnalytics.exe
O23 - Service: Intel(R) Content Protection HECI Service (cphs) - Intel Corporation - C:\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_c5f34e6d4f5e2987\IntelCpHeciSvc.exe
O23 - Service: Intel(R) Content Protection HDCP Service (cplspcon) - Intel Corporation - C:\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_c5f34e6d4f5e2987\IntelCpHDCPSvc.exe
O23 - Service: Creative Audio Service (CTAudSvcService) - Creative Technology Ltd - C:\Program Files (x86)\Creative\Shared Files\CTAudSvc.exe
O23 - Service: @%SystemRoot%\system32\DiagSvcs\DiagnosticsHub.StandardCollector.ServiceRes.dll,-1000 (diagnosticshub.standardcollector.service) - Unknown owner - C:\Windows\system32\DiagSvcs\DiagnosticsHub.StandardCollector.Service.exe (file missing)
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: Google Update サービス (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update サービス (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Intel(R) Rapid Storage Technology (IAStorDataMgrSvc) - Intel Corporation - C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
O23 - Service: Intel(R) HD Graphics Control Panel Service (igfxCUIService2.0.0.0) - Intel Corporation - C:\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_c5f34e6d4f5e2987\igfxCUIService.exe
O23 - Service: Intel(R) Capability Licensing Service TCP IP Interface - Intel(R) Corporation - C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe
O23 - Service: Intel(R) Dynamic Application Loader Host Interface Service (jhi_service) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Kingsoft Core Service (kxescore) - Kingsoft Corporation - c:\program files (x86)\kingsoft\kingsoft internet security 2017\kxescore.exe
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: McAfee AP Service (McAPExe) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\VSCore_15_7\McApExe.exe
O23 - Service: McAfee Activation Service (McAWFwk) - McAfee, Inc. - c:\PROGRA~1\COMMON~1\mcafee\actwiz\mcawfwk.exe
O23 - Service: McAfee Security Scan Component Host Service (McComponentHostService) - McAfee, Inc. - C:\Program Files\McAfee Security Scan\3.11.292\McCHSvc.exe
O23 - Service: McAfee CSP Service (mccspsvc) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\CSP\2.7.371.0\\McCSPServiceHost.exe
O23 - Service: McAfee Firewall Core Service (mfefire) - McAfee LLC - C:\Program Files\Common Files\McAfee\SystemCore\mfefire.exe
O23 - Service: McAfee Service Controller (mfemms) - McAfee LLC - C:\Program Files\Common Files\McAfee\SystemCore\mfemms.exe
O23 - Service: McAfee Validation Trust Protection Service (mfevtp) - Unknown owner - C:\Windows\system32\mfevtps.exe (file missing)
O23 - Service: McAfee Module Core Service (ModuleCoreService) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\ModuleCore\ModuleCoreService.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NVIDIA LocalSystem Container (NvContainerLocalSystem) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe
O23 - Service: NVIDIA Display Container LS (NVDisplay.ContainerLocalSystem) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe
O23 - Service: NVIDIA Telemetry Container (NvTelemetryContainer) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe
O23 - Service: Intel Security PEF Service (PEFService) - Intel Security, Inc. - C:\Program Files\Common Files\Intel Security\PEF\CORE\PEFService.exe
O23 - Service: RealtekWlanU - Realtek - C:\Program Files (x86)\ELECOM\WDC-300SU2S Driver\RtlService.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: Realtek DHCP Service (RTLDHCPService) - Realtek - C:\Program Files (x86)\ELECOM\WDC-300SU2S Driver\RTLDHCP.exe
O23 - Service: RunSwUSB - Unknown owner - C:\Windows\runSW.exe
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\SecurityHealthAgent.dll,-1002 (SecurityHealthService) - Unknown owner - C:\Windows\system32\SecurityHealthService.exe (file missing)
O23 - Service: @%SystemRoot%\system32\SensorDataService.exe,-101 (SensorDataService) - Unknown owner - C:\Windows\System32\SensorDataService.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spectrum.exe,-101 (spectrum) - Unknown owner - C:\Windows\system32\spectrum.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: TeamViewer 12 (TeamViewer) - TeamViewer GmbH - C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe
O23 - Service: @%SystemRoot%\system32\TieringEngineService.exe,-702 (TieringEngineService) - Unknown owner - C:\Windows\system32\TieringEngineService.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-320 (WdNisSvc) - Unknown owner - C:\Program Files (x86)\Windows Defender\NisSrv.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-310 (WinDefend) - Unknown owner - C:\Program Files (x86)\Windows Defender\MsMpEng.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
O23 - Service: Wacom Consumer Service (WTabletServiceCon) - Wacom Technology, Corp. - C:\Program Files\Tablet\Pen\WTabletServiceCon.exe

--
End of file - 10196 bytes
  • おぬぬむな
  • 2018/02/01 (Thu) 11:51:41
Re: chromesearchclubについて
インストール情報になります。

3D Builder Microsoft Corporation 2017/12/12 15.1.3342.0
AMV4 Video Codec amaman 2017/12/11 14.8 MB 4.10
AviSynth 2.6 GPL Public release. 2017/12/16 2.6.0.6
Candy Crush Soda Saga king.com 2018/01/31 1.106.700.0
CCleaner Piriform 2018/02/01 5.39
Craving Explorer Version 1.8.9 T-Craft 2017/11/03 25.4 MB 1.8.9.0
Creative システム インフォメーション Creative Technology Limited 2017/12/20 610 KB 1.10
ELECOM WDC-300SU2S Driver ELECOM CO.,LTD 2017/11/03 95.5 MB 1.00.0267
Express Burn ディスク書き込みソフト NCH Software 2018/01/04 2.59 MB 6.07
Google Chrome Google Inc. 2018/01/23 362 MB 63.0.3239.132
Groove ミュージック Microsoft Corporation 2017/12/14 10.17086.24711.0
Gyazo 3.3.5 Nota Inc. 2017/12/26 18.0 MB
Intel(R) Management Engine Components Intel Corporation 2017/10/31 11.6.0.1030
Intel(R) Processor Graphics Intel Corporation 2017/11/03 21.20.16.4821
Intel(R) Rapid Storage Technology Intel Corporation 2017/10/31 15.2.0.1020
Keeper - Password Manager & Secure File Storage Keeper Security Inc 2018/01/19 11.0.4.0
KINGSOFT Internet Security 2017 KINGSOFT Internet Security 2018/01/27 480 MB 2016.11.1.6
LINE LINE Corporation 2017/11/03 5.5.3.0
McAfee Security Scan Plus McAfee, Inc. 2017/11/11 10.2 MB 3.11.292.3
Microsoft Excel 2016 - ja-jp Microsoft Corporation 2018/01/27 1.03 GB 16.0.8827.2148
Microsoft Jigsaw Microsoft Studios 2017/12/01 1.5.1711.1401
Microsoft Mahjong Microsoft Studios 2017/11/03 3.6.9061.0
Microsoft Minesweeper Microsoft Studios 2017/12/13 2.6.1712.504
Microsoft OneDrive Microsoft Corporation 2018/01/31 101 MB 17.3.7294.0108
Microsoft Solitaire Collection Microsoft Studios 2017/12/15 3.18.12091.0
Microsoft Sticky Notes Microsoft Corporation 2017/12/14 2.0.5.0
Microsoft Store Microsoft Corporation 2018/01/30 11712.1001.16.0
Microsoft Sudoku Microsoft Studios 2018/01/19 1.6.1712.2910
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2017/10/31 6.55 MB 8.0.59193
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 Microsoft Corporation 2017/11/03 444 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 2017/10/31 4.80 MB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 2017/10/31 4.15 MB 9.0.30729.4148
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 Microsoft Corporation 2017/11/01 20.5 MB 12.0.21005.1
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 Microsoft Corporation 2017/11/01 17.1 MB 12.0.21005.1
Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.24123 Microsoft Corporation 2017/12/27 23.4 MB 14.0.24123.0
Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24123 Microsoft Corporation 2017/12/27 19.5 MB 14.0.24123.0
Minecraft Microsoft Studios 2018/01/16 1.2.901.0
Mixed Reality ビューアー Microsoft Corporation 2018/01/06 2.1801.4012.0
My Office Microsoft Corporation 2017/12/15 17.8830.7600.0
Niconico Live Encoder DWANGO Co., Ltd. 2017/12/27 205 MB 2.1.5
Nox APP Player Duodian Technology Co. Ltd. 2017/11/03 5.2.1.0
NVIDIA HD オーディオ ドライバー 1.3.34.27 NVIDIA Corporation 2017/10/31 8.76 MB 1.3.34.27
NVIDIA PhysX システム ソフトウェア 9.17.0524 NVIDIA Corporation 2017/10/31 407 MB 9.17.0524
NVIDIA Stereoscopic 3D Driver NVIDIA Corporation 2017/11/19 27.1 MB 7.17.13.7500
NVIDIA Update 25.6.0.0 NVIDIA Corporation 2017/10/31 1.72 MB 25.6.0.0
NVIDIA グラフィックス ドライバー 388.13 NVIDIA Corporation 2017/11/18 705 MB 388.13
OBS Studio OBS Project 2017/12/27 20.1.3
OneNote Microsoft Corporation 2017/12/30 17.8827.20991.0
People Microsoft Corporation 2017/11/03 10.2.2791.0
Photo Editor | Polarr Polarr 2017/11/03 4.0.10.0
Realtek Ethernet Controller Driver Realtek 2017/10/31 4.02 MB 10.10.714.2016
Realtek High Definition Audio Driver Realtek Semiconductor Corp. 2017/10/31 45.9 MB 6.0.1.7899
Restore Windows Photo Viewer for Windows 10 Authorsoft Corporation 2017/11/03 2.79 MB
SketchBook Autodesk Inc. 2017/11/03 1.7.0.0
Skype Skype 2018/01/30 12.1803.279.0
Sound Blaster X-Fi Go! Pro Creative Technology Limited 2017/12/20 5.89 MB 1.0
TeamViewer 12 TeamViewer 2018/01/27 87.8 MB 12.0.83369
Update for Windows 10 for x64-based Systems (KB4023057) Microsoft Corporation 2018/01/26 1.29 MB 2.11.0.0
VideoPad 動画編集ソフト NCH Software 2018/01/18 13.7 MB 5.06
VLC media player VideoLAN 2018/01/04 123 MB 2.2.6
Vulkan Run Time Libraries 1.0.33.0 LunarG, Inc. 2017/11/03 1.66 MB 1.0.33.0
WebTablet FB Plugin 32 bit Wacom Technology Corp. 2018/01/22 2.1.0.7
WebTablet FB Plugin 64 bit Wacom Technology Corp. 2018/01/22 2.1.0.7
WinRAR 5.31 (64-bit) win.rar GmbH 2018/01/04 5.37 MB 5.31.0
Xbox Microsoft Corporation 2017/12/15 36.36.12003.0
Xbox Game bar Microsoft Corporation 2017/12/14 1.24.5001.0
Xbox Game Speech Window Microsoft Corporation 2017/12/16 1.21.13002.0
Xbox Identity Provider Microsoft Corporation 2017/11/03 11.29.23003.0
やります!アンコちゃん 2.2.2.0 居酒屋「めがね」 2017/11/04 2.2.2.0
アプリ インストーラー Microsoft Corporation 2017/11/14 1.0.12894.0
アラーム & クロック Microsoft Corporation 2017/11/03 10.1709.2621.0
カメラ Microsoft Corporation 2018/01/10 2017.1117.10.0
ストア エクスペリエンス ホスト Microsoft Corporation 2018/01/16 11712.1801.10002.0
ヒント Microsoft Corporation 2017/11/03 5.12.2691.0
フィードバック Hub Microsoft Corporation 2018/01/09 1.1711.3412.0
フォト Microsoft Corporation 2017/12/14 2017.39101.16720.0
ペイント 3D Microsoft Corporation 2018/01/30 4.1801.19027.0
ペイントツールSAI Ver.1 2018/01/22
ボイス レコーダー Microsoft Corporation 2017/11/03 10.1709.2703.0
マカフィー リブセーフ McAfee, Inc. 2018/01/27 278 MB 16.0 R7
マップ Microsoft Corporation 2017/11/03 5.1708.2764.0
メッセージング Microsoft Corporation 2017/11/29 3.34.25004.0
メール/カレンダー Microsoft Corporation 2018/01/25 17.8827.21595.0
リモート デスクトップ Microsoft Corporation 2017/12/29 10.1.1014.0
ワコム Wacom Technology Corp. 2018/01/22 5.3.5-3
天気 Microsoft Corporation 2017/12/15 4.22.3254.0
映画 & テレビ Microsoft Corporation 2017/12/21 10.17112.13411.0
有料 Wi-Fi & 携帯ネットワーク Microsoft Corporation 2017/11/03 2.1709.2484.0
東方幻想麻雀4 D.N.A. Softwares 2017/11/06 327 MB
東方幻想麻雀4N D.N.A. Softwares 2017/11/06 1.24 GB
翻訳 Microsoft Corporation 2017/11/03 4.8.3.0
電卓 Microsoft Corporation 2017/11/03 10.1709.2703.0
  • おぬぬむな
  • 2018/02/01 (Thu) 11:52:33
本題以外にも問題点見えてます
作業と報告、ご苦労様です。
2つのログを見せてもらいました。

本題のChromesearch.clubの痕跡はまだ見えませんが、Chrome限定の異常ということなので最初のログでは見つからないのも予想してましたが、それ以外の問題点は複数見つかりました。
他の問題点の修正もしながら、隠れているモノを暴き出して始末しましょう。
たとえ人様の目はごまかせてもお天道様はすべてお見通しです(←それ悪代官のセリフじゃないから

ではここから作業開始です。

まず最初にお伝えしておきます。
見てのとおり現在相談者さん多数のため、相談受けてから皆さんに順番にレスできるまで、毎回1日かそれ以上かかる可能性もあるので、すみませんがご了承ください。

では以下の説明をよく見てから、順番に作業をお願いします。
既に準備した物もあるはずですが、一応説明を再度見ておいてください。

隠しファイルと拡張子を表示設定にしてください(やり方↓)
http://pasofaq.jp/windows/mycomputer/hiddenfile.htm
http://support.microsoft.com/kb/978449/ja

下記のツールをダウンロードして、基本の使い方を把握しておいてください。
ただし、配布サイトで他のアプリをダウンロードしろと勧めてくるような広告も出てきたらそれらは絶対にクリックしないでください。
「GeekUninstaller」(通称:GU)
説明ページ↓
http://www.gigafree.net/system/install/geekuninstaller.html
ダウンロード↓
http://www.geekuninstaller.com/download
「download free」をクリック、保存後、解凍してください。
片付ける時はフォルダごと手動で削除してください。

「CCleaner」(通称:CC)
説明↓
http://www.gigafree.net/system/clean/ccleaner.html
http://note.chiebukuro.yahoo.co.jp/detail/n178757
ダウンロード↓
https://www.piriform.com/ccleaner/builds
最新バージョンの「ポータブル版」(Portable)をダウンロード後、解凍して起動してください。
片付けるときはそのフォルダを削除すればいいです。

ここで重要な注意です。
CCは本来は高い性能を持つメンテナンスソフトですが、間違った使い方すると
【Windowsにダメージを与えてしまうおそれもある】
ので、ここでは解析ツールとしてのみ使います。
説明をしっかり読んで、自分が指示した以外の操作はしないように。

準備できたら作業開始です。
なお、このあとの作業で探しても見つからないものはスルーして進めていいですが、指示した対象外の物は絶対にいじらないようによく見て作業してください。

また、作業のうえで削除指示するものもあるはずですが、ご自身で必要として入れたものがあればそれの削除は保留して、次のレスでその旨を教えてください。

最初にWindowsUpdateの確認して、必要な更新があればそれを全部更新してください。
ですがそこで更新ができないようならこの後に説明する作業はせずに更新失敗の旨をレスで教えてください。
WUが正常にできなくすることで、感染の解析処置を阻害してくる危険なマルウェアが激増しているためです。
Windowsの各種更新(WindowsUpdate)は常に最新に適用しておかないと、それだけで危険な感染はすぐにでも起きますよ。

なお、Windows10への更新はユーザー自身がよほど必要でなければ非推奨です。
http://www.japan-secure.com/entry/Windows_Update_7.html
http://www.japan-secure.com/entry/how_to_suppress_the_free_upgrade_of_Windows_10.html

確認しますが、下記の遠隔操作ツールはご自身で必要として入れた物ですか?
>TeamViewer 12 TeamViewer 2018/01/27 87.8 MB 12.0.83369

ご自身で入れたならどういう目的で入れたかを支障ない範囲で教えてもらえますか。
ですが覚えのないうちにいつの間にか入っていたなら削除推奨になります。

次に、下記のセキュリティソフトが入っていますが
>マカフィー リブセーフ McAfee, Inc. 2018/01/27 278 MB 16.0 R7

>KINGSOFT Internet Security 2017 KINGSOFT Internet Security 2018/01/27 480 MB 2016.11.1.6

本来お使いのセキュリティソフトはどちらですか?
常駐型セキュリティソフトの複数併用はそれだけで深刻な不具合起こします。
使うなら最新で使いやすいものひとつだけ残して、他は削除推奨です。
最近は同種製品併用可能なセキュリティソフトも出てはいますが、それでも併用するとその分動作にリソース消費してPCに負荷かけるし、併用可能でも不具合起こす場合もあります。
どちらかを残すか判断できたら次回レスで教えてください。

少なくとも下記のアプリは旧バージョンです。
>VLC media player VideoLAN 2018/01/04 123 MB 2.2.6

>Nox APP Player Duodian Technology Co. Ltd. 2017/11/03 5.2.1.0

各種アプリの更新を怠っただけでも、脆弱性を悪用されて深刻な感染はあっさり起きます。
使うなら最新版に更新してください。使わないアプリならアンインストールが安全です。
他にも旧バージョンないか調べて、あれば同様に更新するか、アンインストールしてください。

>Craving Explorer Version 1.8.9 T-Craft 2017/11/03 25.4 MB 1.8.9.0

ダウンロード支援ツールはできればアンインストールをお勧めします。
DLツールは各社のアンチウイルスソフトでサポート外です。
つまり、これらDLツールを使って危険なサイトやファイルにアクセスすると、マルウェアがあってもブロックできずに感染してしまう危険が高くなります。
ただでさえDLツールを使う人が多い動画サイトは現在、その隙を狙う危険な罠リンクや悪質広告の巣窟に成り果てています。
どうしても使うなら最新版に更新したうえで、これによるいかなトラブルに遭っても自己責任で。

ここでWindowsの標準機能である「システムの復元」での復元ポイントをひとつ、手動で作成しておいてください。
これはこの後の作業で、間違って対象外のものをいじってしまうとそれだけでWindowsに深刻な不具合を起こすこともあるので、万一の際に復元可能にしておくためです。
http://windows.microsoft.com/ja-jp/windows7/create-a-restore-point

今度はPCをセーフモードで起動してください(やり方↓)
http://www.pc-master.jp/sousa/s-safemode.html
Win8の場合は以下を参考に。
http://freesoft.tvbok.com/win8/tips-and-tools/safemode.html

セーフモードでGUを使って、下記をアンインストールしてください。
>McAfee Security Scan Plus McAfee, Inc. 2017/11/11 10.2 MB 3.11.292.3

>WinRAR 5.31 (64-bit) win.rar GmbH 2018/01/04 5.37 MB 5.31.0

HJTを起動させ、スキャンを行ってください。
スキャン結果が表示されましたら、以下の項目にチェックを入れてください。
ただし、特にHJTでの作業は一歩間違えれば簡単にPCが起動しなくなるため、こちらが指示した以外のものは絶対にチェックを入れないでください。
>O4 - Global Startup: McAfee Security Scan Plus.lnk = C:\Program Files\McAfee Security Scan\3.11.292\SSScheduler.exe

>O23 - Service: McAfee Security Scan Component Host Service (McComponentHostService) - McAfee, Inc. - C:\Program Files\McAfee Security Scan\3.11.292\McCHSvc.exe

必要な項目すべてにチェックが入りましたら、Fix checkedをクリックしてください。
探しても見つからないものはスルーして進めていいです。

ここでPCを通常モードで再起動してから、スタートメニューの「アクセサリ」→「システムツール」から「ディスククリーンアップ」を起動してください。
起動したら対象ドライブでCドライブを選択してスキャンして、表示された中の「ダウンロードされたプログラムファイル」「インターネット一時ファイル」「一時ファイル」の項目だけチェックを入れてから「OK」「ファイルの削除」を押してください。
これを実行すると選択した部分のゴミファイルが掃除されます。

これを実行することで作業時にスキャンで検出される無駄なゴミファイルも減るのでその分かなり時間や解析も楽になるのです。
「ごみ箱」など他の項目にチェックしないのは、間違って正常なファイルを削除しないためと、もし正常なファイルを削除してごみ箱に入れても戻せるようにするための措置です。

続いてCCを起動してください。
起動したら、「ツール」→」「スタートアップ」→「Windows」タブを開いてください。
そこで右下の「テキストとして保存」を押すと、表示の内容がログとして保存できるので、ログをデスクトップにでも保存しておいてください。

次に「スケジュールされたタスク」タブと「コンテキストメニュー」タブのログも同じ要領で保存してください。

続いて今度はCC画面の左側にある「Browser Plugin」の項目から「InternetExplorer」タブ以下の各タブも順番に開いて、そのログもとっておいてください。

CCの各ログをとったらCCは終了してください。

このあとブラウザを起動して、数時間ほどPC状態を様子見したあと、あらたにHJTとCCでのインストール情報ログを取り直してください。

取り直した両ログと、CCの各ログを返信に貼って、状態報告とともにレスください。
それらを見てから続きの作業を指示します。

次回見せてもらうCCの各タブのログで、Chromeに食い込んでいるモノの一端でも見えてくるはずです。

なお、自分から次のレスできるのは明日夕方以降になりそうなので、すみませんがご了承ください
  • 悪代官
  • 2018/02/01 (Thu) 22:12:29
無題
パソコンを再起動し、セーフモードを
実行しようとしたところ
そのままパソコンが起動しなくなってしまいました
スイッチを入れた後、暗い画面のまま動きません。
  • おぬぬむな
  • 2018/02/03 (Sat) 13:08:59
セーフモードは止めて通常モードは起動しますか?
レスが遅くなってすみません。

>パソコンを再起動し、セーフモードを
>実行しようとしたところ
>そのままパソコンが起動しなくなってしまいました
>スイッチを入れた後、暗い画面のまま動きません。

セーフモードが起動できないということですか。
ではPCをシャットダウンして、通常モードで再起動できるか試してください。
通常モード起動できるなら続きの作業もその状態で進めてください。

通常モードも起動できないならまたそのことを教えてもらえますか。

それと、先のTeamViewerについての確認のお返事も教えてください。
万一これが外部に悪用されていたらPCを乗っ取られる最悪の事態もありえますので、その場合はもう該当PCはネットにつなぐことはNGかもしれません
  • 悪代官
  • 2018/02/03 (Sat) 22:13:22

返信フォーム






プレビュー (投稿前に内容を確認)