悪代官の伏魔殿掲示板
Malwarebytes AdwCleaner で消せない物が
急にパソコンが重くなり 困り 入れてみましたが
一つだけ消せなくて困っています

# -------------------------------
# Malwarebytes AdwCleaner 7.2.4.0
# -------------------------------
# Build: 09-25-2018
# Database: 2018-10-12.1 (Cloud)
# Support: https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Clean
# -------------------------------
# Start: 10-16-2018
# Duration: 00:00:03
# OS: Windows 10 Home
# Cleaned: 0
# Failed: 1


***** [ Services ] *****

No malicious services cleaned.

***** [ Folders ] *****

No malicious folders cleaned.

***** [ Files ] *****

No malicious files cleaned.

***** [ DLL ] *****

No malicious DLLs cleaned.

***** [ WMI ] *****

No malicious WMI cleaned.

***** [ Shortcuts ] *****

No malicious shortcuts cleaned.

***** [ Tasks ] *****

No malicious tasks cleaned.

***** [ Registry ] *****

Not Deleted HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\windows-media-player-12.softonic.jp

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries cleaned.

***** [ Chromium URLs ] *****

No malicious Chromium URLs cleaned.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries cleaned.

***** [ Firefox URLs ] *****

No malicious Firefox URLs cleaned.
  • JUNK66
  • 2018/10/16 (Tue) 22:45:24
まずは解析ログの準備を
おはようございます。
ここの管理人の悪代官です。
いかにも怪しいIDですが日本語はもっと怪しいので安心してください(←国に帰れ

AdwCleaner(AC)でスキャンして見つかったモノの相談ですか。
ログを見せてもらいましたが、悪名高いsoftonic絡みですね。
softonicから何かアプリをダウンロードしましたか?

何にしてもACのログだけでは全体の状況も見えないので、解析用のログを準備してもらえますか。
以下の2ページを読んでから、そこで説明している手順と規約に沿ってHJTとインストール情報のログをとったら、それを返信に貼り付けて見せてください。
http://akumaden.web.fc2.com/prepare.html

http://akumaden.web.fc2.com/index.html

追加のログを見せてもらったらそこから慎重に調べていきましょう
  • 悪代官
  • 2018/10/18 (Thu) 04:43:36
Re: Malwarebytes AdwCleaner で消せない物が
特Pにそのサイトからダウンロードした記憶はないはずです
他にも消去しましたと出ましたがこれもスキャンした内容に書いてあったものです
UP.Adware.Heuristic HKLM\Software\Wow6432Node\20db1975-fda0-5740-b262-81be26ba22ab
PUP.Optional.InstallCore HKCU\Software\csastats
PUP.Optional.Jawego HKCU\Software\Jawego
PUP.Optional.Legacy HKLM\Software\pcv-var
PUP.Optional.Legacy HKCU\Software\Event Monitor
PUP.Optional.Legacy HKCU\Software\PC
PUP.Optional.Legacy HKLM\Software\Classes\Prod.cap
PUP.Optional.Legacy HKCU\Software\Microsoft\Internet Explorer\DOMStorage\www.thanks.eazel.com
PUP.Optional.Legacy HKCU\Software\Microsoft\Internet Explorer\DOMStorage\eazel.com
PUP.Optional.PCProtectorPlus HKCU\Software\PCPRJ
PUP.Optional.ProductSetup.A HKCU\Software\PRODUCTSETUP
PUP.Optional.SlimCleanerPlus HKCU\Software\Microsoft\Internet Explorer\DOMStorage\cdn.castplatform.com
PUP.Optional.SlimCleanerPlus HKCU\Software\Microsoft\Internet Explorer\DOMStorage\castplatform.com
PUP.Optional.SofTonicAssistant HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\windows-media-player-12.softonic.jp
PUP.Optional.SofTonicAssistant HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\DOMStorage\softonic.jp
PUP.Optional.SofTonicAssistant HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\windows-media-player-12.softonic.jp
PUP.Optional.SofTonicAssistant HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\Children\001\Internet Explorer\EdpDomStorage\softonic.jp
PUP.Optional.TheBrightTag HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\thebrighttag.com
PUP.Optional.Vittalia HKCU\Software\Vittalia

Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 13:48:32, on 2018/10/18
Platform: Unknown Windows (WinNT 6.02.1008)
MSIE: Internet Explorer v11.0 (11.00.17134.0001)


Boot mode: Normal

Running processes:
C:\Program Files (x86)\NVIDIA Corporation\NvContainer\nvcontainer.exe
C:\Program Files (x86)\NVIDIA Corporation\NvContainer\nvcontainer.exe
C:\WINDOWS\TEMP\DPTF\esif_assist.exe
C:\Users\Owner\AppData\Local\Microsoft\OneDrive\OneDrive.exe
C:\Program Files (x86)\Send Anywhere\Send Anywhere.exe
C:\Program Files (x86)\EagleGet\EagleGet.exe
C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Program Files (x86)\Corsair\Corsair Utility Engine\CUE.exe
C:\Program Files\Alienware\Command Center\AlienwareAlienFXController.exe
C:\Program Files\Alienware\Command Center\AlienFusionController.exe
C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\IPC\AdobeIPCBroker.exe
C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
C:\Program Files (x86)\EagleGet\EGMonitor.exe
C:\Program Files\Alienware\Command Center\AWCCApplicationWatcher32.exe
C:\Program Files (x86)\NVIDIA Corporation\NvNode\NVIDIA Web Helper.exe
C:\Program Files (x86)\Send Anywhere\Send Anywhere.exe
C:\Program Files (x86)\Send Anywhere\Send Anywhere.exe
C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\ADS\Adobe Desktop Service.exe
C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\HEX\Adobe CEF Helper.exe
C:\Program Files (x86)\Adobe\Adobe Sync\Coresync\Coresync.exe
C:\Program Files (x86)\Adobe\Adobe Creative Cloud Experience\CCXProcess.exe
C:\Program Files (x86)\Adobe\Adobe Creative Cloud Experience\libs\node.exe
C:\Program Files (x86)\Common Files\Adobe\Creative Cloud Libraries\CCLibrary.exe
C:\Program Files (x86)\Common Files\Adobe\Creative Cloud Libraries\libs\node.exe
C:\Program Files\WindowsApps\DellInc.DellSupportAssistforPCs_3.1.6.0_x64__htrsf667h5kn2\win32\SupportAssistAppWire.exe
C:\Program Files (x86)\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA Share.exe
C:\Program Files (x86)\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA Share.exe
C:\Program Files (x86)\NVIDIA Corporation\NVIDIA GeForce Experience\NVIDIA Share.exe
C:\Program Files (x86)\Steam\Steam.exe
C:\Program Files\WindowsApps\DellInc.DellSupportAssistforPCs_3.1.6.0_x64__htrsf667h5kn2\win32\SupportAssistAppWire.exe
C:\Users\Owner\Downloads\HijackThis.exe

F2 - REG:system.ini: UserInit=
O2 - BHO: bteagleget.com - {1E871FF8-029C-4732-8AA7-39E3D3872057} - C:\Program Files (x86)\EagleGet\eagleSniffer.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (file missing)
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [AlienwareOn-ScreenDisplay] C:\Program Files (x86)\Alienware On-Screen Display\AlienwareOn-ScreenDisplay.exe
O4 - HKLM\..\Run: [Adobe Creative Cloud] "C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe" --showwindow=false --onOSstartup=true
O4 - HKLM\..\Run: [WSHelperSetup.exe] C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [Sound Blaster Recon3Di SBX Control Panel] "C:\Program Files (x86)\Creative\Sound Blaster Recon3Di\Sound Blaster Recon3Di Control Panel\SBRcni.exe" /r
O4 - HKLM\..\Run: [Corsair Utility Engine] "C:\Program Files (x86)\Corsair\Corsair Utility Engine\CUE.exe" --autorun
O4 - HKCU\..\Run: [OneDrive] "C:\Users\Owner\AppData\Local\Microsoft\OneDrive\OneDrive.exe" /background
O4 - HKCU\..\Run: [WSHelperSetup.exe] C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe
O4 - HKCU\..\Run: [SendAnywhere] C:\Program Files (x86)\Send Anywhere\Send Anywhere.exe --tray
O4 - HKCU\..\Run: [EpicGamesLauncher] "C:\Program Files (x86)\Epic Games\Launcher\Portal\Binaries\Win64\EpicGamesLauncher.exe" -silent
O4 - HKCU\..\Run: [EagleGet] C:\Program Files (x86)\EagleGet\EagleGet.exe -V
O4 - Global Startup: Killer Control Center.lnk = C:\Program Files\Killer Networking\Killer Control Center\KillerControlCenter.exe
O8 - Extra context menu item: Download all links with EagleGet - res://C:\Program Files (x86)\EagleGet\IEGraberBHO.dll/202
O8 - Extra context menu item: Download with EagleGet - res://C:\Program Files (x86)\EagleGet\IEGraberBHO.dll/201
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O16 - DPF: {4D8DD706-6972-460D-A51B-EB7F7687E450} (ActiveMpp Class) - http://unico.livingstyle.jp/sim/dfls/3dx/ActiveMPP.cab
O18 - Protocol: tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll
O18 - Protocol: windows.tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll
O23 - Service: AdobeUpdateService - Adobe Inc. - C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\ElevationManager\AdobeUpdateService.exe
O23 - Service: Adobe Genuine Monitor Service (AGMService) - Adobe Systems, Incorporated - C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGMService.exe
O23 - Service: Adobe Genuine Software Integrity Service (AGSService) - Adobe Systems, Incorporated - C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGSService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\WINDOWS\System32\alg.exe (file missing)
O23 - Service: Alienware Fusion Service (AlienFusionService) - Alienware - C:\Program Files\Alienware\Command Center\AlienFusionService.exe
O23 - Service: AtherosSvc - Unknown owner - C:\WINDOWS\system32\AdminService.exe (file missing)
O23 - Service: BattlEye Service (BEService) - Unknown owner - C:\Program Files (x86)\Common Files\BattlEye\BEService.exe
O23 - Service: Intel(R) Content Protection HECI Service (cphs) - Intel Corporation - C:\WINDOWS\SysWow64\IntelCpHeciSvc.exe
O23 - Service: Creative Audio Service (CTAudSvcService) - Creative Technology Ltd - c:\Program Files (x86)\Creative\Shared Files\CTAudSvc.exe
O23 - Service: @oem56.inf,%Creative.CTHdaSvcDesc%;Sound Core3D Service (CtHdaSvc) - Creative Technology Ltd - C:\WINDOWS\sysWow64\CtHdaSvc.exe
O23 - Service: Dell Data Vault Service API (DDVCollectorSvcApi) - Dell Inc. - C:\Program Files\Dell\DellDataVault\DDVCollectorSvcApi.exe
O23 - Service: Dell Data Vault Collector (DDVDataCollector) - Dell Inc. - C:\Program Files\Dell\DellDataVault\DDVDataCollector.exe
O23 - Service: Dell Data Vault Processor (DDVRulesProcessor) - Dell Inc. - C:\Program Files\Dell\DellDataVault\DDVRulesProcessor.exe
O23 - Service: Dell Hardware Support - PC-Doctor, Inc. - C:\Program Files\Dell\SupportAssistAgent\PCDr\SupportAssist\6.0.6992.1338\DSAPI.exe
O23 - Service: @%SystemRoot%\system32\DiagSvcs\DiagnosticsHub.StandardCollector.ServiceRes.dll,-1000 (diagnosticshub.standardcollector.service) - Unknown owner - C:\WINDOWS\system32\DiagSvcs\DiagnosticsHub.StandardCollector.Service.exe (file missing)
O23 - Service: EasyAntiCheat - EasyAntiCheat Ltd - C:\Program Files (x86)\EasyAntiCheat\EasyAntiCheat.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\WINDOWS\System32\lsass.exe (file missing)
O23 - Service: egGetSvc - Unknown owner - C:\Program Files (x86)\EagleGet\EGMonitor.exe
O23 - Service: ESIF Upper Framework Service (esifsvc) - Intel Corporation - C:\Windows\SysWOW64\esif_uf.exe
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\WINDOWS\system32\fxssvc.exe (file missing)
O23 - Service: Alienware Graphics Amplifier Windows Service (GraphicsAmplifierWindowsService) - Alienware - C:\Program Files\Alienware\Graphics Amplifier\GraphicsAmplifierWindowsService.exe
O23 - Service: Google Update サービス (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update サービス (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Hi-Rez Studios Authenticate and Update Service (HiPatchService) - Hi-Rez Studios - C:\Program Files (x86)\Hi-Rez Studios\HiPatchService.exe
O23 - Service: Intel(R) Rapid Storage Technology (IAStorDataMgrSvc) - Intel Corporation - C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
O23 - Service: Intel(R) Integrated Clock Controller Service - Intel(R) ICCS (ICCS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Integrated Clock Controller Service\ICCProxy.exe
O23 - Service: Intel(R) HD Graphics Control Panel Service (igfxCUIService2.0.0.0) - Unknown owner - C:\WINDOWS\system32\igfxCUIService.exe (file missing)
O23 - Service: Intel(R) Capability Licensing Service TCP IP Interface - Intel(R) Corporation - C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe
O23 - Service: ioloEnergyBooster - iolo technologies, LLC - C:\Program Files\Alienware\Command Center\ioloEnergyBooster.exe
O23 - Service: Intel(R) Dynamic Application Loader Host Interface Service (jhi_service) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: Killer Network Service (Killer Network Service x64) - Rivet Networks - C:\Program Files\Killer Networking\Killer Control Center\KillerNetworkService.exe
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: Luminati Net Updater (luminati_net_updater_win_eagleget_com) - Luminati Networks Ltd. - C:/Program Files (x86)/EagleGet/net_updater32.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\WINDOWS\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: NVIDIA LocalSystem Container (NvContainerLocalSystem) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe
O23 - Service: NVIDIA NetworkService Container (NvContainerNetworkService) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe
O23 - Service: NVIDIA Display Container LS (NVDisplay.ContainerLocalSystem) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe
O23 - Service: NVIDIA Telemetry Container (NvTelemetryContainer) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\NvTelemetry\NvTelemetryContainer.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\WINDOWS\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\SecurityHealthAgent.dll,-1002 (SecurityHealthService) - Unknown owner - C:\WINDOWS\system32\SecurityHealthService.exe (file missing)
O23 - Service: @%SystemRoot%\system32\SensorDataService.exe,-101 (SensorDataService) - Unknown owner - C:\WINDOWS\System32\SensorDataService.exe (file missing)
O23 - Service: SoftThinks Agent Service (SftService) - SoftThinks SAS - C:\Program Files (x86)\AlienRespawn\SftService.exe
O23 - Service: @%SystemRoot%\System32\SgrmBroker.exe,-100 (SgrmBroker) - Unknown owner - C:\WINDOWS\system32\SgrmBroker.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\WINDOWS\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spectrum.exe,-101 (spectrum) - Unknown owner - C:\WINDOWS\system32\spectrum.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\WINDOWS\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\WINDOWS\system32\sppsvc.exe (file missing)
O23 - Service: Intel(R) Common Connectivity Framework (STCServ) - Intel Corporation - C:\Program Files\Intel\STCServ\STCServ.exe
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
O23 - Service: Dell SupportAssist (SupportAssistAgent) - Dell Inc. - C:\Program Files\Dell\SupportAssistAgent\bin\SupportAssistAgent.exe
O23 - Service: SynTPEnh Caller Service (SynTPEnhService) - Synaptics Incorporated - C:\Program Files\Synaptics\SynTP\SynTPEnhService.exe
O23 - Service: @%SystemRoot%\system32\TieringEngineService.exe,-702 (TieringEngineService) - Unknown owner - C:\WINDOWS\system32\TieringEngineService.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\WINDOWS\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\WINDOWS\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\WINDOWS\system32\wbengine.exe (file missing)
O23 - Service: WeMod Version Guard - WeMod - C:\Program Files\WeMod\Version Guard\VersionGuard.exe
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
O23 - Service: Wondershare Application Framework Service (WsAppService) - Wondershare - C:\Program Files (x86)\Wondershare\WAF\2.4.3.228\WsAppService.exe
O23 - Service: @%systemroot%\system32\xbgmsvc.exe,-100 (xbgm) - Unknown owner - C:\WINDOWS\system32\xbgmsvc.exe (file missing)

--
End of file - 14220 bytes
  • JUNK66
  • 2018/10/18 (Thu) 13:54:29
無題
まともに挨拶もしていませんでした すいませんでした
これからよろしくお願いします
そしてぜひ日本に残っていてください! 
  • JUNK66
  • 2018/10/18 (Thu) 18:19:58
もうひとつのインストール情報ログもお願いします
レスが遅くなってすみません。
上げてもらったHJTログを見せてもらいましたが、案の定いくつか問題点が見えてます。

>そのサイトからダウンロードした記憶はないはずです

softonicからアプリをダウンロードした覚えはないわけですね。では別の所から入り込んだようですが、HJTログに続いてもうひとつのインストール情報ログも取ったらそれも追加で見せてください。

HJTログで見えた範囲である程度悪玉は見えましたが、それ以外にも隠れているモノがあると安全な対処の案内もできませんので、情報ログも見せてもらってから対処の案内しましょう
  • 悪代官
  • 2018/10/18 (Thu) 19:44:07
インストールログ
自分ではさっぱりわからないのでここのサイトを見つけることができてよかったです
アプリなどダウンロードしたことはありましたがこのサイトを使ったかは覚えていません
すいません

3D Builder Microsoft Corporation 2018/09/27 16.0.2611.0
7-Zip 16.04 Igor Pavlov 16.04
Adobe Creative Cloud Adobe Systems Incorporated 4.7.0.400
Adobe Lightroom Adobe Systems Incorporated 6.14
Adobe Lightroom Classic CC Adobe Systems Incorporated 2018/10/18 8.0
Adobe Photoshop CC 2018 Adobe Systems Incorporated 2018/08/28 19.1.6
AlienRespawn Alienware 2015/06/04 1.9.2.8
Alienware Command Center Alienware Corp. 2015/06/04 4.0.53.0
Alienware Customer Connect Dell Inc. 2015/06/04 7.22 MB 1.0.0.8
Alienware Digital Delivery Dell Products, LP 2015/06/04 5.05 MB 3.0.3999.0
Alienware Graphics Amplifier Software Installer 会社名 2015/06/04 1.0.24.0
Alienware On-Screen Display 2015/06/04 0.33.0.14C
Alienware Product Registration Dell Inc. 2015/06/04 11.1 MB 1.16.1
BattleBit Remastered MrOkiDoki
Beat Cop Pixel Crow
BLOCKPOST Skullcap Studios
CCleaner Piriform 5.47
Corsair Utility Engine Corsair 2018/06/24 305 MB 2.24.50
Dell Foundation Services Dell Inc. 2016/12/18 15.4 MB 3.4.15000.0
Dell SupportAssist Dell Inc. 2018/09/30 146 MB 3.0.1.62
EagleGet version 2.0.4.60 EagleGet 2018/09/17 2.0.4.60
Epic Games Launcher Epic Games, Inc. 2018/06/23 80.3 MB 1.1.151.0
Free Fall Data Protection 会社名 2015/06/04 7.35 MB 1.1.2.8
Google Chrome Google Inc. 2016/11/03 69.0.3497.100
Groove ミュージック Microsoft Corporation 2018/10/06 10.18091.10321.0
HandBrake 1.0.7 1.0.7
HEVC Video Extensions from Device Manufacturer Microsoft Corporation 2018/08/23 1.0.12203.0
Hi-Rez Studios Authenticate and Update Service Hi-Rez Studios 2017/03/01 3.0.0.0
HiPatch Hi-Rez Studios 2017/03/01 5.1.0.2
Insurgency New World Interactive
Intel(R) Dynamic Platform and Thermal Framework Intel Corporation 8.0.10100.71
Intel(R) Management Engine Components Intel Corporation 2015/06/04 10.0.30.1072
Intel(R) Processor Graphics Intel Corporation 20.19.15.4835
Intel(R) Rapid Storage Technology Intel Corporation 2015/06/04 13.1.0.1058
Intel® CCF Manager Intel Corporation 2016/12/19 3.0.13.2211
Java 8 Update 161 (64-bit) Oracle Corporation 2018/01/31 36.0 MB 8.0.1610.12
Killer Performance Driver Suite Rivet Networks 2018/02/18 221 MB 1.5.1847
LINE LINE Corporation 5.10.0.1789
Microsoft OneDrive Microsoft Corporation 18.172.0826.0010
Microsoft Pay Microsoft Corporation 2018/03/28 2.2.18065.0
Microsoft Solitaire Collection Microsoft Studios 2018/08/25 4.2.8172.0
Microsoft Sticky Notes Microsoft Corporation 2018/10/02 3.0.118.0
Microsoft Store Microsoft Corporation 2018/10/06 11809.1001.8.0
Microsoft Store エクスペリエンス ホスト Microsoft Corporation 2018/10/09 11809.1001.1.0
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2017/01/16 4.44 MB 8.0.59193
Microsoft Visual C++ 2005 Redistributable (x64) Microsoft Corporation 2016/10/26 3.39 MB 8.0.61000
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 Microsoft Corporation 2018/09/25 12.3 MB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 Microsoft Corporation 2016/10/26 1.10 MB 9.0.30729.6161
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 2017/01/18 40.0 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 2017/01/16 1.21 MB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 2016/10/26 591 KB 9.0.30729.6161
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 Microsoft Corporation 2017/03/14 18.3 MB 10.0.40219
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 2017/03/14 14.7 MB 10.0.40219
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 Microsoft Corporation 11.0.61030.0
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 Microsoft Corporation 11.0.61030.0
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 Microsoft Corporation 12.0.30501.0
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 Microsoft Corporation 12.0.30501.0
Microsoft Visual C++ 2017 Redistributable (x64) - 14.12.25810 Microsoft Corporation 14.12.25810.0
Microsoft Visual C++ 2017 Redistributable (x86) - 14.12.25810 Microsoft Corporation 14.12.25810.0
Microsoft XNA Framework Redistributable 4.0 Refresh Microsoft Corporation 2018/05/26 9.45 MB 4.0.30901.0
Microsoft ニュース Microsoft Corporation 2018/09/28 4.27.2643.0
Minecraft Mojang 2017/09/13 2.45 MB 1.0.3.0
Minecraft Microsoft Studios 2018/10/18 1.7.13.0
Mixed Reality ビューアー Microsoft Corporation 2018/09/08 5.1807.6012.1000
Mp3tag v2.85 Florian Heidenreich 2.85
MSN トラベル Microsoft Corporation 2017/08/04 3.0.4.336
MSN フード&レシピ Microsoft Corporation 2017/08/04 3.0.4.336
MSN ヘルスケア Microsoft Corporation 2017/08/04 3.0.4.336
MSXML 4.0 SP2 Parser and SDK Microsoft Corporation 2017/01/18 5.02 MB 4.20.9818.0
My Office Microsoft Corporation 2018/09/08 17.10314.31700.1000
Neo FileTimeChange (x64) NJP 1.6.0.0
Nik Collection Google 1.2.11
NVIDIA 3D Vision ドライバー 389.12 NVIDIA Corporation 2018/10/16 389.12
NVIDIA GeForce Experience 3.13.1.30 NVIDIA Corporation 2018/08/28 3.13.1.30
NVIDIA HD オーディオ ドライバー 1.3.36.6 NVIDIA Corporation 2018/01/17 1.3.36.6
NVIDIA PhysX システム ソフトウェア 9.17.0524 NVIDIA Corporation 2018/01/17 9.17.0524
NVIDIA グラフィックス ドライバー 389.12 NVIDIA Corporation 2018/10/16 389.12
OLYMPUS Digital Camera Updater Olympus Corporation 2017/01/18 159 KB 2.0.0
OneNote Microsoft Corporation 2018/10/18 16001.10827.20178.0
People Microsoft Corporation 2018/10/02 10.1808.2473.0
Planet Coaster Frontier Developments
PlanetSide 2 Sony Online Entertainment
PLAYERUNKNOWN'S BATTLEGROUNDS PUBG Corporation
Print 3D Microsoft Corporation 2018/09/27 3.1.2612.0
Project Highrise SomaSim
Qualcomm Atheros 61x4 Bluetooth Suite (64) Qualcomm Atheros 2015/06/04 34.5 MB 3.0.0.400
Realtek Card Reader Realtek Semiconductor Corp. 2015/06/04 6.3.9600.21249
Ring of Elysium Tencent Games
Roblox Player for Owner Roblox Corporation 2018/08/24
Roblox Player for Owner Roblox Corporation 2018/08/17
Send Anywhere 8.7.191816 Estmob Inc. 8.7.191816
SketchBook Autodesk Inc. 2018/05/10 1.8.1.0
Skype Skype 2018/10/16 14.32.55.0
Sound Blaster Recon3Di Creative Technology Limited 2018/06/14 71.0 MB 1.01.09
Sound Blaster Recon3Di Extras Creative Technology Limited 1.0
Steam Valve Corporation
SupportAssist Dell Inc 2018/09/30 3.1.6.0
TeamSpeak 3 Client TeamSpeak Systems GmbH 3.1.10
theHunter™: Call of the Wild Expansive Worlds
Touchpad Synaptics Incorporated 19.2.17.64
Undertale tobyfox
Update for Japanese Microsoft IME Postal Code Dictionary Microsoft Corporation 2016/10/30 2.30 MB 16.0.1171.1
Update for Japanese Microsoft IME Standard Dictionary Microsoft Corporation 2016/10/30 26.3 MB 16.0.1404.1
Update for Japanese Microsoft IME Trending Words Dictionary Microsoft Corporation 2016/10/30 18.0 KB 16.0.1515.1
Web メディア拡張機能 Microsoft Corporation 2018/10/10 1.0.12341.0
WeMod WeMod 2018/10/12 5.1.1
WeMod WeMod 2018/08/15 5.0.10
WeMod Version Guard WeMod 2018/10/06 8.27 MB 0.4.9.0
Windows Driver Package - Kionix, Inc. (kiox_ff_driver) Sensor I/O devices (10/09/2014 1.1.2.8) Kionix, Inc. 10/09/2014 1.1.2.8
Windows Driver Package - Kionix, Inc. kxdiskprot DiskDrive (10/09/2014 1.1.2.8) Kionix, Inc. 10/09/2014 1.1.2.8
Windows スキャン Microsoft Corporation 2017/08/04 6.3.9654.17133
Windows ドライバ パッケージ - OLYMPUS IMAGING CORP. Camera Communication Driver Package (09/09/2009 1.0.0.0) OLYMPUS IMAGING CORP. 09/09/2009 1.0.0.0
Windows リーディング リスト Microsoft Corporation 2017/08/04 6.3.9654.21234
Xbox Microsoft Corporation 2018/08/14 44.44.7002.0
Xbox Game bar Microsoft Corporation 2018/10/06 1.34.5003.0
Xbox Game Speech Window Microsoft Corporation 2017/12/16 1.21.13002.0
Xbox gaming overlay Microsoft Corporation 2018/10/04 1.16.1007.1000
Xbox Identity Provider Microsoft Corporation 2018/09/15 12.45.6001.0
Xbox Live Microsoft Corporation 2017/12/15 1.11.29001.0
アプリ インストーラー Microsoft Corporation 2018/05/05 1.0.20921.0
アラーム & クロック Microsoft Corporation 2018/09/27 10.1808.2461.0
カメラ Microsoft Corporation 2018/09/08 2018.426.90.1000
スポーツ Microsoft Corporation 2018/07/04 4.25.11802.0
ヒント Microsoft Corporation 2018/10/09 6.15.12641.0
フィードバック Hub Microsoft Corporation 2018/09/08 1.1805.2331.0
フォト Microsoft Corporation 2018/09/27 2018.18081.14710.0
フォト アドオン Microsoft Corporation 2018/09/13 2017.39121.36610.0
ペイント 3D Microsoft Corporation 2018/09/20 5.1809.1017.0
ボイス レコーダー Microsoft Corporation 2018/10/16 10.1809.2731.0
マップ Microsoft Corporation 2018/10/16 5.1809.2762.0
マネー Microsoft Corporation 2018/08/23 4.26.12334.0
メッセージング Microsoft Corporation 2018/05/11 3.38.22001.0
メール/カレンダー Microsoft Corporation 2018/10/16 16005.10827.20168.0
モバイル通信プラン Microsoft Corporation 2018/10/09 5.1809.2571.0
リーダー Microsoft Corporation 2018/02/16 10.1802.463.0
問い合わせ Microsoft Corporation 2018/09/13 10.1706.12332.0
天気 Microsoft Corporation 2018/08/15 4.26.12153.0
日本語 ローカル エクスペリエンス パック Microsoft Corporation 2018/10/18 17134.17.27.0
映画 & テレビ Microsoft Corporation 2018/09/12 10.18082.10311.0
電卓 Microsoft Corporation 2018/10/16
  • JUNK66
  • 2018/10/19 (Fri) 08:54:50
無題
今日アプリを更新したらsoftonicに飛ばされました
EagleGetでした
  • JUNK66
  • 2018/10/19 (Fri) 11:28:35
安全優先でリカバリ推奨です
今夜もレスが遅くなってすみません。
さっきまで風呂入ってました(←ウチの風呂には由美○おるはいません

インストール情報ログの作業と送信もご苦労様でした。
おかげでだいぶ状況も見えてきました。

>今日アプリを更新したらsoftonicに飛ばされました
>EagleGetでした

ダウンロード支援ツールもお使いでしたか。
ここでDLツールの問題を説明しましょうか。

DLツールはそれ自体が脆弱性を抱える、というよりその脆弱性を利用する形でダウンロードするようなものと思ってください。
あちこちのサイトで通常DLできない動画や画像音声などのファイルを、DLツールでDLする人は多いでしょうが、それは本来DLできないファイルを無理やりDLするためにサイトやブラウザの設定を潜り抜けて通します。
これがどういうことかと言うと、ブラウザのIEやFirefoxやChromeなどでweb上にアクセスする際はセキュリティソフトが同時にブラウザでの通信を監視保護しているのでアクセスした先のサイト上に危険があるとセキュリティソフトが働いて危険をブロックします。
しかしセキュリティソフトがサポートしていないDLツールはサポート外なので、それで通した通信はスルーしてしまう可能性が出ます。
なので普通のブラウザ使用ならブロックできた危険でも、DLツールで落としたファイルにマルウェアがあったらスルーしてしまって見事に感染、という事態も起きるわけです。
これが一つ目の問題です。

またサイト側がDLを許可していないファイルを無理にDLするのは著作権を含む法的問題も発生しますね。
ようつべを含む大手動画サイトもみなDLを認めないのもご存知でしょうが、現実には動画サイトの動画音楽等をオトすためにDLツールを使う人は絶えません。
これが二つ目の問題。

DLツール自体が罠だった事例もあります。
多くのサイト、豊富な種類のファイルをDLできると高性能を謳うDLツールも膨大な数がネット上に転がってますが、その中にはDLツールに危険な動作をさせるものも存在します。
当掲示板で5年前に受けた相談ですが

http://akudaikan-0.bbs.fc2.com/?act=reply&tid=4263682

この時期に特定の航空会社のサイトへリダイレクト(強制接続)されるトラブルがあちこちで発生し、その件だけでも自分は同様の相談を複数受けたのですが、解析と処置を進めて判明した原因は「Bywifi」というDLツールでした。
このツールをインストールしたPCではブラウザが航空会社サイトへリダイレクトさせる症状を起こしていたのです。

これとは別に特定のDLツールがやはりユーザーの意思操作に関係なく別のサイトへリダイレクトを起こす事例もあり、一頃はDLツール絡みのトラブル相談が毎日続いていたこともありました。
これが三つ目の問題。

そして特に怖いのは一つ目の問題に関連しますが、DLツールによるファイルのDL時にセキュリティソフトの監視が十分働かないのに目を付けた罠の存在です。
悪意の者が巧妙なマルウェアを仕込んだ動画や音楽ファイルをweb上に置いて、「お宝ファイル」の噂を流します。
その噂を聞きつけた不特定のユーザーがお宝ファイルをDLしに集まってくるわけです。
普通のブラウザではDLできないファイルもDLツールならなんとかオトせる代わりに、セキュリティソフトが危険を監視しない場合、どういうことになるかわかりますよね。
これが四つ目の問題です。

上記4点から、自分の私見ではDLツールは非推奨としており、どうしても使うならそれによるどんなトラブル、危険もすべて自己責任自力解決となります。

JUNK66さんがDLツールでネット上のどこからどんなファイルをファイルをDLされたかは自分は関知しませんが、法的セキュリティ的に危険を感じられる覚えがあるとしたら1回だけでも手遅れになった可能性は承知してください。

次に、少なくとも下記ソフトは旧バージョンです。
>7-Zip 16.04 Igor Pavlov 16.04

>Java 8 Update 161 (64-bit) Oracle Corporation 2018/01/31 36.0 MB 8.0.1610.12

各種アプリの更新を怠っただけでも、脆弱性を悪用されて深刻な感染はあっさり起きます。
使うなら最新版に更新してください。使わないアプリならアンインストールが安全です。
他にも旧バージョンないか調べて、あれば同様に更新するか、アンインストールしてください。
この中で、Javaは毎年世界中で脆弱性を突かれての深刻な攻撃感染が特に多い事でも知られます。

次の問題ですが、Wondershareのソフトをご自身で入れた覚えはありますか?
これもHJTログに何か所か出てますが、同社のマルチメディアソフト絡みでもトラブルが多数出ています。
これは性能だけなら無償ソフトでも他社の有償版マルチメディアソフトをしのぐほどの評価とユーザーも多いですが、同時に著作権保護を回避する使い方も可能という側面があるのと、動作自体が『行儀悪い』動きもすることがあるためにやはり自分はお勧めしません。
JUNK66さんが覚えもないならどこかのサイトで隙を突かれる形でDLさせられた可能性もありますが、覚えがないとすればそういうだまし討ち同然の形で仕込んでくるサイトにアクセスしてしまったことになります。

ここまでの点を踏まえて安全最優先の案内します。

ダウンロードツールとそれでDLしたファイル、アプリ等があればそれらはみな破棄したうえで必要かつ信頼できるデータだけを速やかにバックアップしてから、それが済み次第PCのリカバリ(初期化)を推奨します。
他にも信頼できないサイトや経緯から入手したものがあればそれらも破棄を。
下手に保存しておくとリカバリ後でもPCに戻した途端元の木阿弥です。

バックアップとリカバリ準備の際はLANケーブルは抜くなりしてネットからは完全遮断してください。
これは作業中でも外部から不正アクセス受けると作業を阻害されるおそれもあるからです。

バックアップできたらリカバリ自体は1時間かそこらでできるはずですが、今度はWindowsUpdateやセキュリティソフトを含む各種プログラムの更新を実行です。
この更新は何度かPC再起動もはさみながら数時間以上かかることもありますが腰を据えてじっくりかかってください。

適用する更新がなくなったら最新状態です。
最新になったらそこでセキュリティソフトでのフルスキャン実行して、検出や異常がなくなっていればリカバリ成功です。

リカバリ前のPCで入力したことのある各種パスワード等の個人情報類はみな変更しておいてください。
特にネットショッピング、バンキング等の情報は最優先で変更必須です。

今回の異常はやはりDLツールのEagleGetとWondershareが絡んでいる疑いが高いですが断定はできません。
というのも、ネット上には本来のソフト製作者、ベンダーと無関係の外部者、外部サイトによる改変を施されたソフトを置いているところも膨大に存在するので、今回のような異常を引き起こさない同名ソフトもありえますし、逆にもっと派手な異常を起こす同名ソフトがどこかで配布されているかもしれません。
極端な例では大手の社の有名セキュリティソフトの改変版さえネット上には平気で転がってます。

ただJUNK66さんの場合ログを見てもEagleGetはスタートアップに登録されているのでブラウザ起動していなくても動作している状態ですから、水面下でどこかに通信していてもおかしくありません。
HJTとインストール情報の2つのログだけでこれだけの問題が見つかってますが、踏み込んで更に解析していけば隠れているモノがぞろぞろと続いて見つかるのも確実です。
だからといってその作業を続ければその間にも傷口広げる危険も高まるので、これ以上の時間浪費せず安全優先でのリカバリを案内しました。

慌てずにリカバリ作業にかかってください
  • 悪代官
  • 2018/10/19 (Fri) 21:26:24
Re
お疲れ様です
助けていただいている身なので早くしろとは思わないので
ゆっくりで大丈夫です
由美か〇るさんは古いですね(笑)

ダウンロードソフトの危険性はわかりました ファイルやソフトのダウンロードにはあまり使用していませんでしたが
よく使っていたので使えなくなるのが悔やまれます
EagleGetはスタートアップに登録されているという事ですが解除する方法などはあるんでしょうか


古いソフトに関しては導入したCCleanerで更新できました

wondershareに関しては動画の編集のために入れましたが使わずアンインストールしたはずです

リカバリーに関してですがはじめてする事なので、どのファイルなどをバックアップすればいいのか
まったくわからない状態にいます 写真編集ソフトなどもありますし
写真が入ったファイルなど一つ一つ移動していけばいいのでしょうか
ダウンロードフォルダを一気に移動させてもダメでしょうし
なにかバックアップに基準などありますでしょうか
  • JUNK66
  • 2018/10/20 (Sat) 01:27:41
リカバリ準備のご案内
おはようございます、IVNOと申します。
悪代官さんがご対応できそうにないお時間ですので、代わりに回答させていただきます。

リカバリ準備についてですが、マルウェアの感染経路として大半がご自身でダウンロードしてインストールしたソフトウェアから感染します。
よってダウンロードフォルダをバックアップするのは控えたほうが良いかと思います。
また悪代官の伏魔殿別館でのご案内の中であったのですが、動画ファイルが感染していてそれ経由でPCに感染した事例もあります。
よってインターネット上から拾ってきた動画ファイルについては、すべて破棄するほうが安全でしょう。
そもそも動画ファイルのダウンロードはダウンロード禁止法に該当する違法行為ですので、いずれにせよ破棄となります。
バックアップファイルとしては、メーラーに登録されているメールアドレス等のアカウント情報やブラウザのブックマークでしょうか。
ご自身で撮影され、ご自身に著作権のある画像などもバックアップ対象となります。
Adobe CCのような契約を行ったうえでご利用いただいているものに関しては、再ダウンロードが可能ですので破棄する方向で。
それとご自身で作成されたOffice系統のファイルやテキストファイルがあるならそれらもバックアップして良いでしょう。
各種ソフトウェア系統に関しては、パッケージ購入されているものはそちらを利用して再インストールしてください。
フリーソフトとしてダウンロードしたものに関しては、一切を破棄して以降ご利用にならないほうが安全です。
ここでフリーソフトとフリーソフトウェアについて若干記述します。
フリーソフトとは、「金銭を得る目的で」制作され、無料で利用できる「営利目的の」ソフトウェアです。
フリーソフトで金銭を得るために最も多用されている手口が、ほかのソフトウェアの同梱インストールです。
このほかのソフトウェアと言うのがマルウェアである場合が多いです。
フリーソフトはフリー(無料な)ウェアとも呼ばれ、フリー(自由な)ソフトウェアとは別のものです。
そしてこのフリーウェアとは真逆の立場にあるものが、オープンソースソフトウェアとフリーソフトウェアです。
ソフトになる前のものをソースコードと言うのですが、このソースコードそのものを公開し、自由に改変できるものをオープンソースと言います。
この特性により、一度オープンソースとして公開されたものは、国際法により金銭を得ることを禁じられています。
フリーソフトウェアに関してもオープンソースソフトウェアと同義ではあるのですが、命名した団体同士の問題により名称の統一はなされていません。
このオープンソースソフトウェアあるいはフリーソフトウェアであれば営利目的ではないため、同梱インストールの被害はないでしょう。
  • IVNO
  • 2018/10/20 (Sat) 10:06:35
IVNOさん、ありがとうございます
こんばんは。

IVNOさん、自分が行き届かない部分までフォローありがとうございます。

JUNK66さんには追加でちょっとだけ案内を。

>EagleGetはスタートアップに登録されているという事ですが解除する方法などはあるんでしょうか

無効化解除する方法もありますが下手にそれを入れたまま無効化するよりEG自体をアンインストールしてからリカバリ作業を進めたほうがいいです。

>wondershareに関しては動画の編集のために入れましたが使わずアンインストールしたはずです

一度インストールするとアンインストールは容易にはできないのがこれの厄介なところです。
悪質ソフトではアンインストールしても表面上だけで実際にはPC内にしっかり残っていることは腐るほどあります(←腐ってるのはヲマエの根性

いずれにしてもリカバリしてしまえば不正に残っている残骸もきれいに消えるので、怪しいソフトやアプリを入れたままあれこれ迷うより確実です
  • 悪代官
  • 2018/10/20 (Sat) 22:03:29
無題
基本的にドキュメント、ビデオやピクチャー内の物をバックアップすればいい感じですか
細かいファイルの事がよくわからないのでどこに何が保存されているなど

質問です
1 ウイルスのファイルなど判断する方法などはあるんでしょうか
2 万が一ウイルスのデータをHDDに移動した場合HDDに何か問題は起こるのでしょうか
3 HDDから問題のデータを戻した場合はまたPCに問題が起こるのでしょうか
4 HDDをパソコンに接続してHDDないでそのファイルを開いた場合でもPCに問題などはおこしてしまうんでしょうか
  • JUNK66
  • 2018/10/20 (Sat) 22:34:04
回答です
1.あります。例えばフォルダに擬態しているウイルス等である場合、バイナリエディタと呼ばれるものを使って調査する必要がある場合もあります。バイナリエディタで開くことのできたフォルダはフォルダに擬態したウイルスです。また画像に擬態している場合や動画の内部に埋め込まれている場合もあり、その種類ごとにそれに応じた調査が必要になります。

2.ウイルスの中には配置場所の移動を感知すると一定時間動作せずに潜伏し、その後自発的に活動を開始するものもあります。つまり感染源を特定されにくいように工作しているわけですね。と言うことですので、移動しただけと言う理屈は通用しません。

3.2に同じです。

4.HDD内部に入っていても、それを動かしているのは現在起動中のWindowsです。言うなれば交通手段としてご自身所有の車を持っていたとして、それを知人に貸したとしても車そのものの所有者はご自身のままです。この状態で事故を起こすと、使用者ではなく所有者に責任を追及されます。これと同じでどこで稼働させようがWindowsが所有しているHDDであるならば、その所有者に影響が出るということですね。と言うことですのでこの場合は確実に再感染します。
  • IVNO
  • 2018/10/21 (Sun) 11:39:40
リカバリーの準備
必要なデータは多分移動できたと思われます
まあもし何か忘れても自分のせいなので仕方ないかと思われます
  • JUNK66
  • 2018/10/21 (Sun) 16:44:08
リカバリー
リカバリーの手順をお願いいたします

勝手にしていいのかもわからないので
  • JUNK66
  • 2018/10/22 (Mon) 03:19:02
リカバリの手順
レスが遅くなってすみません。

必要データのバックアップは済んで、リカバリできる状態になりましたか。
リカバリ自体はPC購入時についていたはずの取り扱い説明書に記述されているのでその手順に沿って進めれば簡単にできます。
メーカーと型番によっていくらか手順が違うこともあるので、取説に従って実行するのが確実です。

現在のPCはたいていHDD内のリカバリ領域からリカバリ用プログラムを起動して行いますが、自作PCや一部の高級PCだとWindowsのリカバリディスクを光学ドライブに入れて実行する型もありますから、付属ディスクもあればそれも用意してから作業してください
  • 悪代官
  • 2018/10/22 (Mon) 04:56:26
悪代官さん少々お待ちください
取扱説明書に沿って作業するのは良いのですが、その前にWindows 10の機種となります。
こちらのWindows 10は元々はWindows 7や8.1の機種で、無償アップグレード期間にアップグレードされたものだったりするでしょうか?
もし無償アップグレード期間にアップグレードされてWindows 10となった機種であれば手順が異なります。
無償アップグレード期間にWindows 10にアップグレードされた場合はお知らせください。
購入時からWindows 10であった場合は、取扱説明書に記載の手順で作業を行ってください。
一応画像を載せておきます。
  • IVNO
  • 2018/10/22 (Mon) 10:38:18
Windows 10
もともとWindows 7から無償アップグレードの時に10にしました
ありがとうございます
画像の通り回復をすればいいんでしょうか
  • JUNK66
  • 2018/10/22 (Mon) 16:04:59
個人用ファイル保持
個人用ファイル保持はしたら残る可能性があるので
すべて削除のほうがいいのでしょうか
  • JUNK66
  • 2018/10/22 (Mon) 18:48:25
遅くなりました
無償アップグレード期間中にアップグレードされたWindows 10ですね。
でしたら元々のWindows 7のリカバリ領域は破損している可能性があります。
これはWindows 10に無償アップグレードした時にWindows 10がリカバリ領域を書き換えたからなのですが、今回は使用しないので問題ないでしょう。
では設定から更新とセキュリティをクリックし、回復の項目を開きます。
このPCを初期化するのボタンを押し、すべて削除するを選択してリカバリを行ってください。
個人用ファイルを保持するを選択すると、状況によってはマルウェアの設定が残ったままとなり、再感染の原因となり得ます。
リカバリが完了しましたら、Windows Updateを更新が表示されなくなるまで繰り返し行ってください。
Windows Updateの更新がすべて完了しましたら、今一度HJTのログ、CCのインストール情報ログを再取得し、貼り付けてご連絡ください。
  • IVNO
  • 2018/10/23 (Tue) 13:18:35
申し訳ありません
こういう状態になってしまいました
  • JUNK66
  • 2018/10/23 (Tue) 22:51:12
どういった状態でしょうか?
画像を添付しようとなされたと思われますが、本掲示板は500KB以上の画像は添付できません。
申し訳ありませんが画像が添付されていないようですので、今一度お願いいたします。
  • IVNO
  • 2018/10/24 (Wed) 14:31:38
申し訳ありませんでした
Windows 10の回復で回復環境が見つかりませんと言われてしまい
一度Windows 10にアップデートしなおしてみました
  • JUNK66
  • 2018/10/24 (Wed) 15:01:30
7経由で10にされたのですね
Windows 7を経由してWindows 10にしたということですね。
無償アップグレード期間に一度でも無償アップグレードした機種は、以降何度でも無償アップグレードが可能ですので、そちらでも問題はありません。
Windows 10にアップグレードを行ったら、上記と同様にWindows Updateによる更新作業から行ってください。
  • IVNO
  • 2018/10/24 (Wed) 15:05:37
すいません
ドライブのクリーニングをしますかと言われた場合
ファイルを消去ドライブのクリーニング実行する
に変更されてそうです
  • JUNK66
  • 2018/10/24 (Wed) 15:06:29
どこかのサイトを見ているのでしょうか?
その説明からすると、一転Windows 10のままリカバリしようとしているってことでしょうか?
どこかのサイトを参考にリカバリを行おうとしているとお見受けしますが、どこのサイトをご覧になっているのかこちらでは判断できかねます。
私のWindows 10のPCで実際にリカバリ手順を行ったところ、添付画像の手順でリカバリが進行しますので参考にしてください。
選ぶべき項目に赤枠をつけています。
ただし、複数のドライブが搭載されていないPCだと、手順2は表示されない場合があります。

一応説明しますが、不明な用語があれば各自お調べください。
手順1は修復インストールかクリーンインストールかの選択です。
手順2は対象ドライブの選択です。
手順3はクイックフォーマットか通常フォーマットかの選択で、通常フォーマットは運が良ければ不良セクタが修復される場合もあります。
運が良ければと書きましたが、厳密にはシステム上の不良セクタなら修復可能で、物理的不良セクタは修復不可能です。
  • IVNO
  • 2018/10/24 (Wed) 15:33:41
Re:
復活に時間がかかってしまいました 書いてある通りにリカバリーを試したのですが
Windows10の更新ができない再起動に引っかかってしまい
スマホにもブックマークを同期していなかったためこのサイトにたどりつけず
別のPCを用意してリカバリーUSBを作成するのに時間がかかってしまいました
なんとかリカバリーできたと思いますので報告いたします
幸いchromeに入れていたブックマークアプリがブックマークをすべて保存していたようで
難を得ました
  • JUNK66
  • 2018/11/05 (Mon) 11:18:01
大変遅くなりました
ちょっと厄介ごとが舞い込んでいたのであまり悪代官の伏魔殿をじっくり見ている暇がありませんでした。
お待たせして申し訳ありません。
リカバリ後のWindows Updateで引っかかってしまったようですね。
ですが何とかリカバリも完了したようでなによりです。
ただChromeの機能か何かでブックマークが復旧されたということは、Chromeに何かが感染していたらそれも復旧された可能性があります。
念のため今一度HJTのログ、CCのインストール情報ログを再取得し、貼り付けてお知らせください。
なお私はこの時期は毎年ですが未だに少々立て込んでおりまして、回答まで大変お待たせする可能性があります。
先にお詫びしておきます。誠に申し訳ありません。
  • IVNO
  • 2018/11/09 (Fri) 21:22:03
Re:
遅くなりました

何か警告文が出ましたそこが気がかりです

Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 20:38:43, on 2018/11/12
Platform: Unknown Windows (WinNT 6.02.1008)
MSIE: Internet Explorer v11.0 (11.00.17134.0001)


Boot mode: Normal

Running processes:
C:\Users\lovei\AppData\Local\Microsoft\OneDrive\OneDrive.exe
C:\Program Files (x86)\Send Anywhere\Send Anywhere.exe
C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe
C:\Program Files (x86)\Creative\Sound Blaster Recon3Di\Sound Blaster Recon3Di Control Panel\SBRcni.exe
C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\IPC\AdobeIPCBroker.exe
C:\Program Files (x86)\Send Anywhere\Send Anywhere.exe
C:\Program Files (x86)\Send Anywhere\Send Anywhere.exe
C:\Program Files (x86)\Creative\Sound Blaster Recon3Di\Sound Blaster Recon3Di Control Panel\CTJckCfg.exe
C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\ADS\Adobe Desktop Service.exe
C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\HEX\Adobe CEF Helper.exe
C:\Program Files (x86)\Adobe\Adobe Sync\Coresync\Coresync.exe
C:\Program Files (x86)\Adobe\Adobe Creative Cloud Experience\CCXProcess.exe
C:\Program Files (x86)\Adobe\Adobe Creative Cloud Experience\libs\node.exe
C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\HEX\Adobe CEF Helper.exe
C:\Games\World_of_Tanks\WoTLauncher.exe
C:\Games\World_of_Tanks\WargamingGameUpdater.exe
C:\Users\lovei\Downloads\HijackThis.exe

F2 - REG:system.ini: UserInit=
O4 - HKLM\..\Run: [Adobe Creative Cloud] "C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe" --showwindow=false --onOSstartup=true
O4 - HKLM\..\Run: [UpdReg] C:\Windows\UpdReg.EXE
O4 - HKLM\..\Run: [Sound Blaster Recon3Di SBX Control Panel] "C:\Program Files (x86)\Creative\Sound Blaster Recon3Di\Sound Blaster Recon3Di Control Panel\SBRcni.exe" /r
O4 - HKCU\..\Run: [OneDrive] "C:\Users\lovei\AppData\Local\Microsoft\OneDrive\OneDrive.exe" /background
O4 - HKCU\..\Run: [CCleaner Smart Cleaning] "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
O4 - HKCU\..\Run: [MouseServer] "C:\Program Files (x86)\Mouse Server\MouseServer.exe"
O4 - HKCU\..\Run: [EpicGamesLauncher] "C:\Program Files (x86)\Epic Games\Launcher\Portal\Binaries\Win64\EpicGamesLauncher.exe" -silent
O4 - HKCU\..\Run: [SendAnywhere] C:\Program Files (x86)\Send Anywhere\Send Anywhere.exe --tray
O4 - HKCU\..\Run: [World of Tanks] "C:\Games\World_of_Tanks\WargamingGameUpdater.exe"
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Protocol: tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll
O18 - Protocol: windows.tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll
O23 - Service: AdobeUpdateService - Adobe Inc. - C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\ElevationManager\AdobeUpdateService.exe
O23 - Service: Adobe Genuine Monitor Service (AGMService) - Adobe Systems, Incorporated - C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGMService.exe
O23 - Service: Adobe Genuine Software Integrity Service (AGSService) - Adobe Systems, Incorporated - C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGSService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AtherosSvc - Unknown owner - C:\Windows\system32\AdminService.exe (file missing)
O23 - Service: Intel(R) Content Protection HECI Service (cphs) - Intel Corporation - C:\Windows\SysWow64\IntelCpHeciSvc.exe
O23 - Service: Creative Audio Service (CTAudSvcService) - Creative Technology Ltd - C:\Program Files (x86)\Creative\Shared Files\CTAudSvc.exe
O23 - Service: @oem18.inf,%Creative.CTHdaSvcDesc%;Sound Core3D Service (CtHdaSvc) - Creative Technology Ltd - C:\Windows\sysWow64\CtHdaSvc.exe
O23 - Service: @%SystemRoot%\system32\DiagSvcs\DiagnosticsHub.StandardCollector.ServiceRes.dll,-1000 (diagnosticshub.standardcollector.service) - Unknown owner - C:\Windows\system32\DiagSvcs\DiagnosticsHub.StandardCollector.Service.exe (file missing)
O23 - Service: EasyAntiCheat - EasyAntiCheat Ltd - C:\Program Files (x86)\EasyAntiCheat\EasyAntiCheat.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @oem9.inf,%ServiceDisplayName%;Intel(R) Dynamic Platform and Thermal Framework service (esifsvc) - Unknown owner - C:\Windows\System32\Intel\DPTF\esif_uf.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: Google Update サービス (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update サービス (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Intel(R) HD Graphics Control Panel Service (igfxCUIService2.0.0.0) - Unknown owner - C:\Windows\system32\igfxCUIService.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NVIDIA Display Container LS (NVDisplay.ContainerLocalSystem) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\SecurityHealthAgent.dll,-1002 (SecurityHealthService) - Unknown owner - C:\Windows\system32\SecurityHealthService.exe (file missing)
O23 - Service: @%SystemRoot%\system32\SensorDataService.exe,-101 (SensorDataService) - Unknown owner - C:\Windows\System32\SensorDataService.exe (file missing)
O23 - Service: @%SystemRoot%\System32\SgrmBroker.exe,-100 (SgrmBroker) - Unknown owner - C:\Windows\system32\SgrmBroker.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spectrum.exe,-101 (spectrum) - Unknown owner - C:\Windows\system32\spectrum.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: SynTPEnh Caller Service (SynTPEnhService) - Synaptics Incorporated - C:\Program Files\Synaptics\SynTP\SynTPEnhService.exe
O23 - Service: @%SystemRoot%\system32\TieringEngineService.exe,-702 (TieringEngineService) - Unknown owner - C:\Windows\system32\TieringEngineService.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
O23 - Service: @%systemroot%\system32\xbgmsvc.exe,-100 (xbgm) - Unknown owner - C:\Windows\system32\xbgmsvc.exe (file missing)

--
End of file - 8271 bytes



CCleaner Piriform 2018/11/08 5.48
Dolby Access Dolby Laboratories 2018/11/02 2.3.301.0
Epic Games Launcher Epic Games, Inc. 2018/11/10 83.3 MB 1.1.167.0
Google Chrome Google Inc. 2018/11/05 70.0.3538.77
Groove ミュージック Microsoft Corporation 2018/11/02 10.18091.10321.0
Intel(R) Processor Graphics Intel Corporation 2018/11/03 20.19.15.4835
Microsoft OneDrive Microsoft Corporation 2018/11/03 110 MB 18.172.0826.0010
Microsoft Pay Microsoft Corporation 2018/11/02 2.1.18009.0
Microsoft Solitaire Collection Microsoft Studios 2018/11/02 4.2.8172.0
Microsoft Sticky Notes Microsoft Corporation 2018/11/02 3.0.119.0
Microsoft Store Microsoft Corporation 2018/11/06 11810.1001.12.0
Microsoft Store エクスペリエンス ホスト Microsoft Corporation 2018/11/06 11810.1001.10.0
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2018/11/03 4.99 MB 8.0.56336
Microsoft Visual C++ 2005 Redistributable (x64) Microsoft Corporation 2018/11/03 7.00 MB 8.0.56336
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 Microsoft Corporation 2018/11/03 13.2 MB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 2018/11/03 10.2 MB 9.0.30729
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 Microsoft Corporation 2018/11/03 13.8 MB 10.0.40219
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 2018/11/03 11.1 MB 10.0.40219
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 Microsoft Corporation 2018/11/03 20.5 MB 11.0.61030.0
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 Microsoft Corporation 2018/11/03 17.3 MB 11.0.61030.0
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 Microsoft Corporation 2018/11/03 20.5 MB 12.0.30501.0
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 Microsoft Corporation 2018/11/03 17.1 MB 12.0.30501.0
Microsoft Visual C++ 2017 Redistributable (x64) - 14.12.25810 Microsoft Corporation 2018/11/03 23.7 MB 14.12.25810.0
Microsoft Visual C++ 2017 Redistributable (x86) - 14.12.25810 Microsoft Corporation 2018/11/03 20.1 MB 14.12.25810.0
Microsoft ニュース Microsoft Corporation 2018/11/02 4.27.2643.0
Minecraft Microsoft Studios 2018/11/08 1.7.100.0
Mozilla Firefox 63.0.1 (x64 ja) Mozilla 2018/11/04 170 MB 63.0.1
Mozilla Maintenance Service Mozilla 2018/11/04 300 KB 63.0.1
My Office Microsoft Corporation 2018/11/02 17.10314.31700.1000
NVIDIA 3D Vision ドライバー 389.12 NVIDIA Corporation 2018/11/03 389.12
NVIDIA グラフィックス ドライバー 389.12 NVIDIA Corporation 2018/11/03 389.12
OneNote Microsoft Corporation 2018/11/02 16001.11001.20079.0
People Microsoft Corporation 2018/11/02 10.1808.2473.0
Print 3D Microsoft Corporation 2018/11/02 3.1.2612.0
Send Anywhere 8.11.11442 Estmob Inc. 2018/11/11 180 MB 8.11.11442
Skype Skype 2018/11/02 14.33.41.0
Sound Blaster Recon3Di Creative Technology Limited 2018/11/03 75.4 MB 1.00.14
Sound Blaster Recon3Di Extras Creative Technology Limited 2018/11/03 1.0
SURVEY_PROGRAM 2018/11/03
Touchpad Synaptics Incorporated 2018/11/03 46.4 MB 19.2.17.64
Web メディア拡張機能 Microsoft Corporation 2018/11/02 1.0.12341.0
World of Tanks Wargaming.net 2018/11/12 16.8 MB
Xbox Microsoft Corporation 2018/11/02 44.44.7002.0
Xbox Game bar Microsoft Corporation 2018/11/10 1.35.8001.0
Xbox Game Speech Window Microsoft Corporation 2018/11/02 1.21.13002.0
Xbox gaming overlay Microsoft Corporation 2018/11/02 1.16.1012.0
Xbox Identity Provider Microsoft Corporation 2018/11/02 12.45.6001.0
Xbox Live Microsoft Corporation 2018/11/02 1.11.29001.0
アプリ インストーラー Microsoft Corporation 2018/11/02 1.0.20921.0
アラーム & クロック Microsoft Corporation 2018/11/02 10.1809.2731.0
カメラ Microsoft Corporation 2018/11/02 2018.426.90.1000
ヒント Microsoft Corporation 2018/11/02 6.15.12641.0
フィードバック Hub Microsoft Corporation 2018/11/02 1.1805.2331.0
フォト Microsoft Corporation 2018/11/02 2018.18081.14710.0
ペイント 3D Microsoft Corporation 2018/11/02 5.1809.1017.0
ボイス レコーダー Microsoft Corporation 2018/11/02 10.1809.2731.0
マップ Microsoft Corporation 2018/11/02 5.1809.2762.0
メッセージング Microsoft Corporation 2018/11/10 4.1810.2922.0
メール/カレンダー Microsoft Corporation 2018/11/08 16005.11001.20083.0
モバイル通信プラン Microsoft Corporation 2018/11/02 5.1809.2571.0
問い合わせ Microsoft Corporation 2018/11/02 10.1706.12921.0
天気 Microsoft Corporation 2018/11/02 4.26.12153.0
日本語 ローカル エクスペリエンス パック Microsoft Corporation 2018/11/02 17134.17.27.0
映画 & テレビ Microsoft Corporation 2018/11/02 10.18082.13811.0
電卓 Microsoft Corporation 2018/11/02 10.1809.2731.0

  • JUNK66
  • 2018/11/12 (Mon) 20:44:51
続けてログのご提示を
ログを確認いたしました。
HJTのログ、CCのインストール情報ログともに不審物はなさそうですね。
では次のログ取得でも異常が発見できなかった場合は、それで処置終了となります。
ツール→スタートアップのすべての項目、ツール→ブラウザプラグインのすべての項目のログを取得してください。
それら取得なされたログを貼り付けてご連絡をお願いいたします。
  • IVNO
  • 2018/11/12 (Mon) 23:21:17
Re:
そこまでは行けたんですが
ログの取得方法がわかりません 初心者ですいません
  • JUNK66
  • 2018/11/14 (Wed) 10:18:25
ご案内がまだでしたね
失礼しましたまだご案内していない内容でしたね。

CCを起動させてください。
「ツール」→「スタートアップ」→「Windows」タブを開いてください。
そこで右下の「テキスト保存」を押すと、表示の内容がログとして保存できますので、
デスクトップ等、分かりやすい場所に最新のログのみ保存しておきましょう。
「スケジュールされたタスク」タブ、「コンテキストメニュー」タブも同様に取得します。
続いてブラウザプラグインを開き、「InternetExplorer」タブのログ、導入されておられるのであれば「Firefox」タブ、
同じく導入されておられるのであれば「Google Chrome」タブのログを取得してください。
CCの各ログを取得されましたら、CCは終了させて問題ありません。
取得したCCの各ログを返信欄に貼り付けていただき、ご報告をお願いいたします。
  • IVNO
  • 2018/11/14 (Wed) 19:29:48
Re: Malwarebytes AdwCleaner で消せない物が
Windows

Yes HKCU:Run CCleaner Smart Cleaning Piriform Ltd "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
No HKCU:Run EpicGamesLauncher Epic Games, Inc. "C:\Program Files (x86)\Epic Games\Launcher\Portal\Binaries\Win64\EpicGamesLauncher.exe" -silent
Yes HKCU:Run MouseServer "C:\Program Files (x86)\Mouse Server\MouseServer.exe"
No HKCU:Run OneDrive Microsoft Corporation "C:\Users\lovei\AppData\Local\Microsoft\OneDrive\OneDrive.exe" /background
No HKCU:Run SendAnywhere Estmob Inc. C:\Program Files (x86)\Send Anywhere\Send Anywhere.exe --tray
Yes HKCU:Run World of Tanks Wargaming.net "C:\Games\World_of_Tanks\WargamingGameUpdater.exe"
No HKLM:Run Adobe Creative Cloud Adobe Inc. "C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe" --showwindow=false --onOSstartup=true
Yes HKLM:Run AdobeAAMUpdater-1.0 Adobe Systems Incorporated "C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe"
Yes HKLM:Run AdobeGCInvoker-1.0 Adobe Systems, Incorporated "C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGCInvokerUtility.exe"
Yes HKLM:Run SecurityHealth Microsoft Corporation %ProgramFiles%\Windows Defender\MSASCuiL.exe
Yes HKLM:Run Sound Blaster Recon3Di SBX Control Panel Creative Technology Ltd "C:\Program Files (x86)\Creative\Sound Blaster Recon3Di\Sound Blaster Recon3Di Control Panel\SBRcni.exe" /r
Yes HKLM:Run UpdReg Creative Technology Ltd. C:\Windows\UpdReg.EXE
No Startup User Twitch.lnk Twitch Interactive, Inc. C:\Users\lovei\AppData\Roaming\Twitch\Bin\Twitch.exe

スケジュール

Yes Task AdobeGCInvoker-1.0-MicrosoftAccount-loveisbest0923@gmail.com Adobe Systems, Incorporated C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGCInvokerUtility.exe
Yes Task CCleanerSkipUAC Piriform Ltd "C:\Program Files\CCleaner\CCleaner.exe" $(Arg0)
Yes Task GoogleUpdateTaskMachineCore Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /c
Yes Task GoogleUpdateTaskMachineUA Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /ua /installsource scheduler
Yes Task OneDrive Standalone Update Task-S-1-5-21-3948533953-4210450615-4172288203-1001 Microsoft Corporation %localappdata%\Microsoft\OneDrive\OneDriveStandaloneUpdater.exe

コンテキスト

Yes Directory PowerShell ウィンドウをここに開く(S) powershell.exe -noexit -command Set-Location -literalPath '%V'
Yes Directory ファイルの所有権
Yes Drive PowerShell ウィンドウをここに開く(S) powershell.exe -noexit -command Set-Location -literalPath '%V'
Yes File AccExt C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll
Yes Folder AccExt C:\Program Files (x86)\Common Files\Adobe\CoreSyncExtension\CoreSync_x64.dll

Firefox

Yes Extension Application Update Service Helper 2.0 default Firefox 63.0.1 C:\Program Files\Mozilla Firefox\browser\features\aushelper@mozilla.org.xpi
Yes Extension Firefox Screenshots 33.0.0 default Firefox 63.0.1 C:\Program Files\Mozilla Firefox\browser\features\screenshots@mozilla.org.xpi
Yes Extension Form Autofill 1.0 default Firefox 63.0.1 C:\Program Files\Mozilla Firefox\browser\features\formautofill@mozilla.org.xpi
Yes Extension Photon onboarding 1.0 default Firefox 63.0.1 C:\Program Files\Mozilla Firefox\browser\features\onboarding@mozilla.org.xpi
Yes Extension Pocket 1.0.5 default Firefox 63.0.1 C:\Program Files\Mozilla Firefox\browser\features\firefox@getpocket.com.xpi
Yes Extension Web Compat 2.0.1 default Firefox 63.0.1 C:\Program Files\Mozilla Firefox\browser\features\webcompat@mozilla.org.xpi
Yes Extension WebCompat Reporter 1.0.0 default Firefox 63.0.1 C:\Program Files\Mozilla Firefox\browser\features\webcompat-reporter@mozilla.org.xpi
Yes Plugin 1.4.9.1088 Google Inc. default Firefox 63.0.1 C:\Users\lovei\AppData\Roaming\Mozilla\Firefox\Profiles\qeztl36g.default\gmp-widevinecdm\1.4.9.1088\widevinecdm.dll
Yes Plugin OpenH264 Video Codec 1.7.1 Mozilla Corporation default Firefox 63.0.1 C:\Users\lovei\AppData\Roaming\Mozilla\Firefox\Profiles\qeztl36g.default\gmp-gmpopenh264\1.7.1\gmpopenh264.dll

Chrome

Yes App Gmail 8.1 最初のユーザー C:\Users\lovei\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\8.1_0
Yes App Gmail 8.1 ユーザー 1 C:\Users\lovei\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\8.1_0
Yes App Google ドライブ 14.2 最初のユーザー C:\Users\lovei\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\14.2_0
Yes App Google ドライブ 14.2 ユーザー 1 C:\Users\lovei\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\apdfllckaahabafndbhieahigkjlhalf\14.2_0
Yes App YouTube 4.2.8 最初のユーザー C:\Users\lovei\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.8_0
Yes App YouTube 4.2.8 ユーザー 1 C:\Users\lovei\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.8_0
Yes Extension AdGuard 広告ブロッカー 2.10.13 ユーザー 1 C:\Users\lovei\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\bgnkhhnnamicmpeenaelnjfhikgbkllg\2.10.13_0
Yes Extension Bring Google View Image Back 0.0.4 ユーザー 1 C:\Users\lovei\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\hnjhnncdcllbkacphdmdabdajfcnnnld\0.0.4_0
No Extension Google Play Music 1.396.0 ユーザー 1 C:\Users\lovei\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\fahmaaghhglfmonjliepjlchgpgfmobi\1.396.0_0
Yes Extension Google オフライン ドキュメント 1.7 最初のユーザー C:\Users\lovei\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi\1.7_1
Yes Extension Google オフライン ドキュメント 1.7 ユーザー 1 C:\Users\lovei\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi\1.7_2
Yes Extension LINE 1.4.21 ユーザー 1 C:\Users\lovei\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\menkifleemblimdogmoihpfopnplikde\1.4.21_0
Yes Extension Youtube™ の広告ブロッカー 1.5.21 ユーザー 1 C:\Users\lovei\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\hflefjhkfeiaignkclmphmokmmbhbhik\1.5.21_0
Yes Extension ストリームレコーダー 1.1.0 ユーザー 1 C:\Users\lovei\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\iogidnfllpdhagebkblkgbfijkbkjdmm\1.1.0_0
Yes Extension スプレッドシート 1.2 最初のユーザー C:\Users\lovei\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap\1.2_0
Yes Extension スプレッドシート 1.2 ユーザー 1 C:\Users\lovei\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\felcaaldnbdncclmgdcncolpebgiejap\1.2_0
Yes Extension スライド 0.10 最初のユーザー C:\Users\lovei\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek\0.10_0
Yes Extension スライド 0.10 ユーザー 1 C:\Users\lovei\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\aapocclcgogkmnckokdopfmhonfmgoek\0.10_0
Yes Extension ドキュメント 0.10 最初のユーザー C:\Users\lovei\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.10_0
Yes Extension ドキュメント 0.10 ユーザー 1 C:\Users\lovei\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\aohghmighlieiainnegkcijnfilokake\0.10_0
Yes Extension ブックマークサイドバー 1.15.4 ユーザー 1 C:\Users\lovei\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\jdbnofccmhefkmjbkkdkfiicjkgofkdh\1.15.4_0

以上です
なにか間違えていた場合はすいません
  • JUNK66
  • 2018/11/19 (Mon) 22:19:52
自衛しつつの解決で
最後の処置を行いましょう。
今回の処置は、今後の再感染を防止するための自衛措置のひとつとなります。
セキュリティソフトを起動させ、設定を開いてください。
PUP(不審なソフトウェア)の検出機能があれば、そちらを有効な状態に設定してください。
PUPの検出機能につきましては、ご利用のセキュリティソフトにより名称や設定方法が異なるため、
有料版のセキュリティソフトをご利用の場合は、セキュリティベンダーにお問い合わせいただくのが手っ取り早いでしょう。
セキュリティソフトでは、スキャンに非常に時間がかかるようになると言う理由により、
初期状態では圧縮フォルダ内はスキャンしない設定になっていることが大半です。
しかしこの機能が標準では無効になっていることを利用して、PC内に潜入するマルウェアも多いです。
セキュリティを向上させるため、スキャン設定の項目で圧縮フォルダ内もスキャンを行う設定を有効にしてください。
ヒューリスティック検知あるいはスキャンを有効にする項目があれば、そちらも有効になされてください。
レピュテーション(評価)機能を有効にする項目があれば、こちらも有効になされてください。
スキャン対象が限定されている場合、全体をスキャンするように設定変更を行ってください。
以上が最後の処置となりますが、この最後の処置は回答者により異なるため、
ほかの回答者の方の処置案内も確認され、今後の自衛策に役立てると良いでしょう。

問題もないようですので、以下に記載する自衛を遵守しつつ、本件を解決といたしましょう。
再度感染しないように、Windows Updateを怠らない、怪しいサイトには行かない、フリーウェアは極力使わない、
P2Pファイル共有ソフトには一切手を出さないなどの「自衛」はしっかりと行ってください。
こちらの富士通のURLにもいくつか詳しく記述されていますのでご覧ください。
https://azby.fmworld.net/usage/closeup/20110629/?usagefrom=closeup
また上記でも記述いたしましたが、ほかの方の質問や回答を見て、色々なものへの対応策を身につけるのも一つの自衛です。
近年情報流出が激化しておりますが、セキュリティソフトだけではこのようなマルウェアは防げません。
セキュリティソフトは、「常に後手」であるソフトウェアです。
これは、誰かが新種ウイルスに感染し、その感染が報告されない限り、
セキュリティソフトのベンダーとしてもウイルスに対応することができないのです。
ですので、PCを守るのは各種ソフトウェアではなく、ユーザーのさじ加減一つであることを忘れないようにしましょう。
今回使用したツールはすべて導入時の案内に沿って片付けておいてください。
それではご安全に。
  • IVNO
  • 2018/11/20 (Tue) 21:49:16
ありがとうございました
よく読んで学んでいきたいと思います

一ヶ月間ありがとうございました。

少しずつパソコンの事を学んでいけたらと思います
  • JUNK66
  • 2018/11/21 (Wed) 13:41:42
CCleanerがアンインストールできない
アンインストールが止まってしまってできない状況です
なにかほうほうはありますか
  • JUNK66
  • 2018/11/28 (Wed) 13:41:05
GUで削除を
CCのアンインストールができませんか。
それなら一度PC再起動してから、今度はGUを使ってCCをアンインストールしてください。
GUでは「アンインストール」以外に「強制削除」コマンドもありますがこちらはアンインストールできない場合に使える力技の操作です
  • 悪代官
  • 2018/11/28 (Wed) 19:56:00
その前にGUのご案内がまだです
と言うことで再登場いたしましたIVNOです。
「GUで削除」と言われても、肝心のGUがまだご案内していない内容ですので分からないですよね。
と言うことでGUのご案内です。

以下のソフトウェアをご用意ください。

GeekUninstaller(通称:GU)
ダウンロード
http://www.geekuninstaller.com/geek.zip
ファイル直リンクです。zipファイルですので使用前に展開してください。
削除の際はそのままごみ箱に処分してください。
解説
http://www.gigafree.net/system/install/geekuninstaller.html

GUを起動させてください。
アンインストール一覧が表示されますので、CCを選択して右クリックします。
強制削除とありますので、そちらをクリックしてください。
解析が開始しますので、終わるまでお待ちください。
解析が完了すると一覧が表示されますので、すべてにチェックが入っていることを確認して削除してください。
削除が完了しましたらGUを終了し、そのままゴミ箱に処分してください。
  • IVNO
  • 2018/11/28 (Wed) 21:34:34
Re:
いけました 便利なツールですね
ありがとうございます
強制ツール使わずにもすみました
  • JUNK66
  • 2018/11/29 (Thu) 13:40:15
削除できて良かったですね
IVNOさん、またフォローありがとうございます。
このスレではまだGUは使ってませんでしたね。
しまった、こいつはうっかりだぁ!(←それ悪代官ポジションじゃないから

JUNK66さん、なんとか削除できたようでよかったですね。
蛇足で案内しておくと、CCでもインストール情報画面内で対象アプリを右クリック選択して「エントリの削除」選択すれば強制削除は可能です。
ただCCの強制削除機能はGUほど強力ではないのと、またCCを削除するのにCCを使うこともできないのでこれは頭に入れておくだけでいいです。

CCはうまく使えば非常に役立つ便利なツールですが、過信してよくわからない機能を全自動で使うことは絶対に控えてください
  • 悪代官
  • 2018/11/29 (Thu) 20:59:28
power state failure に関して
できることを試してみましたが
重い作業をすると使用しているアプリが応答なしになり
その表示が出て再起動します パソコンの寿命なんでしょうか
  • JUNK66
  • 2019/03/19 (Tue) 18:30:37
その可能性もありますが
Windowsの動作速度が鈍くなる原因としては、確かに経年劣化による読み書きの速度の低下によっても発生します。
しかし、それ以外にもWindowsのファイルの破損やマルウェアの再感染、インストールしている特定ソフトウェア固有の問題、自動メンテナンスの影響等が考えられます。
ひとまずは以下の項目をお試しください。
http://pcmainbuilding.blog.fc2.com/blog-entry-6.html
なお、自動メンテナンスは回数を重ねるごとに終わるのが早くなりますが、過去に一度も完了したことがない場合、12時間程度かかることもあります。
ただ、もしDRIVER_POWER_STATE_FAILUREと言うのが正しいエラーであれば、PCメーカーの公式サイトからそのPC用のWindows 10用ドライバをダウンロードする必要もありそうです。
  • IVNO
  • 2019/03/20 (Wed) 09:56:18
変わらず
まだ買ってから2年しかたっていないのですが
展示品だったかで安かったのでそれも原因かと
すべてやってみましたが変わらず 変わったことといえば
無線が設定からも消え 有線でしか使えなくなってしまいました
何かのドライバの更新が原因かと どうしたものか
  • JUNK66
  • 2019/03/20 (Wed) 18:05:04
ドライバの選択ミスかと
恐らく有線LANのみのドライバをインストールしたため、無線LANドライバが消えてしまったのではないかと思われます。
メーカーのサポートページに有線LANと無線LANのドライバがある場合、無線LANドライバを入れると有線LANドライバもだいたい入ります。
そしてPOWER_STATE_FAILUREエラーを調べてみたのですが、海外フォーラムを見ても「Windows入れなおしてみたら?」みたいな回答しかないですね。
発生件数そのものも非常に少ないようですので、情報がないに等しいですね。
もしドライバ絡みでないと仮定するなら、これ以上は実際にPCを拝見させていただかないと、掲示板上での回答は困難かと思われます。
最寄りのPC専門店あるいは購入店にご相談になられてはいかがでしょうか?
  • IVNO
  • 2019/03/20 (Wed) 21:28:05
ドライバ
ドライバを入れなおしたら治りました
ありがとうございます
やはり情報が少ないのですね 
今わかったのですが 接触不良みたいな症状が出ているので
充電ケーブルか本体のマザーボードがいかれているみたいです
ノートパソコンなのでマザーボード交換より新品買ったほうがいいかもです
また助けていただきありがとうございます
  • JUNK66
  • 2019/03/21 (Thu) 01:06:53

返信フォーム






プレビュー (投稿前に内容を確認)