悪代官の伏魔殿掲示板
カーソルが見えなくなる現象と画面暗転について
先ほどPCで調べものをした後にブラウザを閉じたのですが、閉じた瞬間にカーソルが見えなくなり、私の目の錯覚かと思ってマウスだけグルグル動かしてカーソルを探したのですが全く見えず、おかしいなと思ってクリックを1回だけしたら直後に画面が真っ黒になりました。

2秒か3秒ほどして画面が自動的に元通りになり、画面下のタスクバーに黄色い三角のようなマークが出て「~は動作を停止しましたが、正常に復元しました」のような文章が吹き出しで表示されました。
(すぐに消えてしまったので、文章はかなりうろ覚えで正確ではないと思います)

これはいったいどういう現象なのでしょうか?
WDでのクイックスキャンとACでのスキャンを行ったのですが異常は何も検出されず、アクションセンターも問題無しと表示されています。

心配する必要は全く無いのでしょうか?
  • 桃子
  • 2019/03/28 (Thu) 00:13:31
HJTのログです。
Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 23:54:33, on 2019/03/27
Platform: Unknown Windows (WinNT 6.02.1008)
MSIE: Internet Explorer v11.0 (11.00.9600.19036)


Boot mode: Normal

Running processes:
C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE
C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE
C:\Users\tsubasa\Downloads\HijackThis.exe

F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre1.8.0_181\bin\ssv.dll (file missing)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre1.8.0_181\bin\jp2ssv.dll (file missing)
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\amd64\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [AppEx Accelerator UI] "C:\Program Files\AMD Quick Stream\AppexAcceleratorUI.exe" -h
O4 - HKUS\S-1-5-18\..\Run: [AppEx Accelerator UI] "C:\Program Files\AMD Quick Stream\AppexAcceleratorUI.exe" -h (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [AppEx Accelerator UI] "C:\Program Files\AMD Quick Stream\AppexAcceleratorUI.exe" -h (User 'Default user')
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O23 - Service: AFBAgent - Unknown owner - C:\Windows\system32\FBAgent.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\WINDOWS\System32\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\WINDOWS\system32\atiesrxx.exe (file missing)
O23 - Service: AMD FUEL Service - Advanced Micro Devices, Inc. - C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe
O23 - Service: ASLDR Service (ASLDRService) - ASUSTek Computer Inc. - C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\ASLDRSrv.exe
O23 - Service: ASUS InstantOn Service (ASUS InstantOn) - ASUS - C:\Program Files (x86)\ASUS\ASUS InstantOn\InsOnSrv.exe
O23 - Service: ATKGFNEX Service (ATKGFNEXSrv) - ASUS - C:\Program Files (x86)\ASUS\ATK Package\ATKGFNEX\GFNEXSrv.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\WINDOWS\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\WINDOWS\system32\fxssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\WINDOWS\system32\IEEtwCollector.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: Malwarebytes Service (MBAMService) - Unknown owner - C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\WINDOWS\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\WINDOWS\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\WINDOWS\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\WINDOWS\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\WINDOWS\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\WINDOWS\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\WINDOWS\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\WINDOWS\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\WINDOWS\system32\wbengine.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-320 (WdNisSvc) - Unknown owner - C:\Program Files (x86)\Windows Defender\NisSrv.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-310 (WinDefend) - Unknown owner - C:\Program Files (x86)\Windows Defender\MsMpEng.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 5126 bytes

英数字のみでは書き込めないので一行追加しました。
  • 桃子
  • 2019/03/28 (Thu) 00:16:02
CCのインストール情報のログです。
Adera Microsoft Studios 2017/08/22 2.5.2.34894
AMD Catalyst Install Manager Advanced Micro Devices, Inc. 2013/05/22 26.3 MB 8.0.881.0
AMD Quick Stream AppEx Networks 2013/05/22 2.80 MB 3.3.26.0
ASUS InstantOn ASUS 2013/05/22 4.30 MB 3.0.2
ASUS LifeFrame3 ASUS 2013/05/22 37.8 MB 3.1.9
ASUS Live Update ASUS 2013/05/22 6.81 MB 3.1.9
ASUS Power4Gear Hybrid ASUS 2013/05/22 8.09 MB 2.0.4
ASUS Smart Gesture ASUS 2013/05/22 43.2 MB 2.1.3
ASUS Splendid Video Enhancement Technology ASUS 2013/05/22 27.5 MB 1.03.0004
ASUS Tutor ASUS 2012/11/27 26.0 MB 1.0.8
ASUS Tutor ASUSTeK COMPUTER INC. 2017/08/21 1.0.0.2
ASUS USB Charger Plus ASUS 2013/05/22 7.18 MB 2.1.4
ASUS WebStorage Sync Agent ASUS Cloud Corporation 2018/09/08 1.1.10.123
ASUSDVD CyberLink Corp. 2013/05/22 191 MB 10.0.4924.52
Atheros Communications Inc.(R) AR81Family Gigabit/Fast Ethernet Driver Atheros Communications Inc. 2013/05/22 2.1.0.7
ATK Package ASUS 2013/05/22 14.2 MB 1.0.0027
Catalyst Control Center AMD 2018/09/08 1.00.0000
Fresh Paint Microsoft Corporation 2017/08/22 2.0.15133.0
Java 8 Update 181 2018/09/07
Microsoft Solitaire Collection Microsoft Studios 2018/07/27 2.11.1807.1002
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2013/05/22 4.89 MB 8.0.59193
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.30319 Microsoft Corporation 2013/05/22 13.6 MB 10.0.30319
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319 Microsoft Corporation 2013/05/22 11.0 MB 10.0.30319
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.50727 Microsoft Corporation 2018/09/08 20.4 MB 11.0.50727.1
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.50727 Microsoft Corporation 2018/09/08 17.3 MB 11.0.50727.1
MSN スポーツ Microsoft Corporation 2017/08/30 3.0.4.345
MSN トラベル Microsoft Corporation 2017/08/22 3.0.4.336
MSN ニュース Microsoft Corporation 2017/08/22 3.0.4.344
MSN フード&レシピ Microsoft Corporation 2017/08/22 3.0.4.336
MSN ヘルスケア Microsoft Corporation 2017/08/22 3.0.4.336
MSN マネー Microsoft Corporation 2017/08/22 3.0.4.344
MSN 天気 Microsoft Corporation 2017/08/22 3.0.4.350
OneNote Microsoft Corporation 2017/08/22 16.0.3327.1048
Pinball FX2 Microsoft Studios 2017/08/22 1.8.1.957
Ralink RT2860 Wireless LAN Card Ralink 2013/05/22 1.2.0.41
Realtek High Definition Audio Driver Realtek Semiconductor Corp. 2018/09/08 6.0.1.8117
Taptiles Microsoft Studios 2018/10/25 2.6.288.0
The World Clock ASUSTeK COMPUTER INC. 2017/08/21 1.0.0.6
Update for Japanese Microsoft IME Postal Code Dictionary Microsoft Corporation 2017/08/23 7.60 MB 16.0.1171.1
Update for Japanese Microsoft IME Standard Dictionary Microsoft Corporation 2017/08/23 41.7 MB 16.0.1404.1
Update for Japanese Microsoft IME Standard Extended Dictionary Microsoft Corporation 2017/08/23 11.6 MB 15.0.2013
Update for Japanese Microsoft IME Trending Words Dictionary Microsoft Corporation 2018/01/30 9.00 KB 16.0.1515.1
Windows アラーム Microsoft Corporation 2017/08/21 6.3.9654.20335
Windows サウンド レコーダー Microsoft Corporation 2017/08/21 6.3.9600.20280
Windows スキャン Microsoft Corporation 2017/08/22 6.3.9654.17133
Windows ドライバ パッケージ - ASUS (ATP) Mouse (01/10/2013 1.0.0.170) ASUS 2017/08/21 01/10/2013 1.0.0.170
Windows ヘルプ+使い方 Microsoft Corporation 2017/08/21 6.3.9654.20559
Windows リーディング リスト Microsoft Corporation 2017/08/22 6.3.9654.21234
Windows 電卓 Microsoft Corporation 2017/08/21 6.3.9600.20278
WinFlash ASUS 2013/05/22 881 KB 2.41.1
ゲーム Microsoft Corporation 2017/08/21 2.0.139.0
ビデオ Microsoft Corporation 2017/08/22 2.6.446.0
ミュージック Microsoft Corporation 2017/08/22 2.6.672.0
メール、カレンダー、People 2018/07/13
リーダー Microsoft Corporation 2018/01/26 6.4.9926.18907
地図 Microsoft Corporation 2017/08/21 2.1.3230.2048
  • 桃子
  • 2019/03/28 (Thu) 00:18:47
マルウェアの恐れは薄いでしょうが
お久しぶりです。
説明とログを見せてもらいました。

ログ上では不審なところは見えませんが、説明をうかがうとエクスプローラーの不正終了バグとその復元のように見えます。
でも画面が真っ黒になるというのはエクスプローラーバグでは見ない症状なので、別の要因もありえます。
いずれにしてもマルウェアの恐れは薄いでしょうが、ハード的要因とするとログ解析では修正や原因解析も難しいので、可能な範囲で見ていきますか。

さしあたりCCleaner(CC)でスタートアップとブラウザプラグイン各タブのログをとって、そのログを見せてもらえますか。
そのログも見てから、動いているプロセスにおかしなものがないか調べてみましょう
  • 悪代官
  • 2019/03/28 (Thu) 08:08:11
スタートアップの「Windows」のログです。
無効 HKCU:Run AppEx Accelerator UI AppEx Networks Corporation "C:\Program Files\AMD Quick Stream\AppexAcceleratorUI.exe" -h
無効 HKCU:Run AppEx Accelerator UI AppEx Networks Corporation "C:\Program Files\AMD Quick Stream\AppexAcceleratorUI.exe" -h
無効 HKLM:Run ACMON ASUS C:\Program Files (x86)\ASUS\Splendid\ACMON.exe
無効 HKLM:Run Adobe ARM "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
無効 HKLM:Run Adobe Reader Speed Launcher "C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe"
無効 HKLM:Run ASUSPRP ASUSTek Computer Inc. "C:\Program Files (x86)\ASUS\APRP\APRP.EXE"
無効 HKLM:Run ASUSWebStorage ASUS Cloud Corporation C:\Program Files (x86)\ASUS\WebStorage Sync Agent\1.1.10.123\AsusWSPanel.exe /S
無効 HKLM:Run DisableS3S4 c:\windows\temp\DisableS3S464\sethigh.cmd
無効 HKLM:Run RemoteControl10 CyberLink Corp. "C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe"
無効 HKLM:Run RTHDVCPL Realtek Semiconductor C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe -s
無効 HKLM:Run StartCCC Advanced Micro Devices, Inc. "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\amd64\CLIStart.exe" MSRun
有効 HKLM:Run SunJavaUpdateSched Oracle Corporation "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
有効 HKLM:Run WindowsDefender "%ProgramFiles%\Windows Defender\MSASCuiL.exe"
  • 桃子
  • 2019/03/28 (Thu) 17:57:20
スタートアップの「スケジュールされたタスク」のログです。
無効 Task ASUS InstantOn Config ASUS C:\Program Files (x86)\ASUS\ASUS InstantOn\InsOnCfg.exe
無効 Task ASUS Live Update ASUSTeK Computer Inc. C:\Program Files (x86)\ASUS\ASUS Live Update\LiveUpdate.exe
無効 Task ASUS P4G ASUS C:\Program Files\ASUS\P4G\BatteryLife.exe
無効 Task ASUS Touchpad Launcher (x64) AsusTek C:\Program Files (x86)\ASUS\ASUS Smart Gesture\AsTPCenter\x64\AsusTPLauncher.exe
無効 Task ASUS USB Charger Plus ASUSTek Computer Inc. "C:\Program Files (x86)\ASUS\USBChargerPlus\USBChargerPlus.exe"
無効 Task Optimize Start Menu Cache Files-S-1-5-21-2491897985-2603499468-3303278240-1001
有効 Task RtHDVBg_ListenToDevice Realtek Semiconductor "C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe" /AECBYLISTENTOSTATUS
有効 Task RTKCPL Realtek Semiconductor "C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe" /runcplsilence

「コンテキストメニュー」の欄は空白で、ログを取得しても真っ白でした。
  • 桃子
  • 2019/03/28 (Thu) 17:59:21
ブラウザプラグインの「Internet Explorer」のログです。
無効 Helper Java(tm) Plug-In 2 SSV Helper C:\Program Files (x86)\Java\jre1.8.0_181\bin\jp2ssv.dll
無効 Helper Java(tm) Plug-In SSV Helper C:\Program Files (x86)\Java\jre1.8.0_181\bin\ssv.dll

Internet Explorer以外のタブはありませんでした。
  • 桃子
  • 2019/03/28 (Thu) 18:01:47
Splendidを有効にしますか
作業と報告、ご苦労様です。
各ログを見せてもらいましたが、不審なものは見えないようです。
ただ以前にスタートアップから無効化した下記ですが
>無効 HKLM:Run ACMON ASUS C:\Program Files (x86)\ASUS\Splendid\ACMON.exe

これはディスプレイ設定を管理するASUSのアプリですね。
もしかするとこれが無効なせいで画面にバグが出たかもしれないので、これをCC上から「有効」に戻してみてください。

有効にしたら一度PC再起動後しばらく様子見して、件の画面異常が再発するかどうかを教えてもらえますか。
  • 悪代官
  • 2019/03/28 (Thu) 19:14:18
有効にしてみたのですが・・・
指定して頂いた項目をCCで「有効」にしたのですが、CCを閉じて再び開いて確認すると「無効」に戻っていました。
3回ほど繰り返したのですが、何回やっても「無効」に戻ってしまいます。

CCを閉じずにPCを再起動すれば有効のままになるのでしょうか?
  • 桃子
  • 2019/03/28 (Thu) 20:47:17
再起動してみました
有効にしたまま再起動したのですが、やはり「無効」に戻ってしまいます。
それと、再起動後に項目が1つ減っていましたので、ログを再び載せさせて頂きます。

無効 HKCU:Run AppEx Accelerator UI AppEx Networks Corporation "C:\Program Files\AMD Quick Stream\AppexAcceleratorUI.exe" -h
無効 HKLM:Run ACMON ASUS C:\Program Files (x86)\ASUS\Splendid\ACMON.exe
無効 HKLM:Run Adobe ARM "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
無効 HKLM:Run Adobe Reader Speed Launcher "C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe"
無効 HKLM:Run ASUSPRP ASUSTek Computer Inc. "C:\Program Files (x86)\ASUS\APRP\APRP.EXE"
無効 HKLM:Run ASUSWebStorage ASUS Cloud Corporation C:\Program Files (x86)\ASUS\WebStorage Sync Agent\1.1.10.123\AsusWSPanel.exe /S
無効 HKLM:Run DisableS3S4 c:\windows\temp\DisableS3S464\sethigh.cmd
無効 HKLM:Run RemoteControl10 CyberLink Corp. "C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe"
無効 HKLM:Run RTHDVCPL Realtek Semiconductor C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe -s
無効 HKLM:Run StartCCC Advanced Micro Devices, Inc. "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\amd64\CLIStart.exe" MSRun
有効 HKLM:Run SunJavaUpdateSched Oracle Corporation "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
有効 HKLM:Run WindowsDefender "%ProgramFiles%\Windows Defender\MSASCuiL.exe"
  • 桃子
  • 2019/03/28 (Thu) 20:58:23
Quick Streamも有効化を
作業と報告、ご苦労様です。
CCで対象エントリを有効化できないわけですか。

>再起動後に項目が1つ減っていましたので、ログを再び載せさせて頂きます。

はい、スタートアップの最初に2つあった下記エントリの1つが表示されなくなってますね。
>無効 HKCU:Run AppEx Accelerator UI AppEx Networks Corporation "C:\Program Files\AMD Quick Stream\AppexAcceleratorUI.exe" -h

AMD Quick Streamのエントリですね。これも画像を管理する機能のアプリですが、色々とよくない評価が多そうです。
同じASUSのアプリなのでSplendidと連携して動いている可能性もありますか。

では今度はCCのスタートアップから、残っている下記も有効に戻してみてください。
>無効 HKCU:Run AppEx Accelerator UI AppEx Networks Corporation "C:\Program Files\AMD Quick Stream\AppexAcceleratorUI.exe" -h

無効 HKLM:Run ACMON ASUS C:\Program Files (x86)\ASUS\Splendid\ACMON.exe

この2つを有効化後にPC再起動して、そのあとCCで再度スタートアップログを取り直して、状態とともに教えてもらえますか
  • 悪代官
  • 2019/03/28 (Thu) 21:21:51
やはり無効になってしまいます
指定して頂いた2つの項目を有効にしたままCCを閉じずにPCを再起動してみたのですが、再起動後にCCを起動してスタートアップの欄を見ると有効にした2つが両方とも「無効」になっていました。

それと、項目の数が再び増えてしまっていましたので再びログを載せさせて頂きます。

無効 HKCU:Run AppEx Accelerator UI AppEx Networks Corporation "C:\Program Files\AMD Quick Stream\AppexAcceleratorUI.exe" -h
無効 HKCU:Run AppEx Accelerator UI AppEx Networks Corporation "C:\Program Files\AMD Quick Stream\AppexAcceleratorUI.exe" -h
無効 HKLM:Run ACMON ASUS C:\Program Files (x86)\ASUS\Splendid\ACMON.exe
無効 HKLM:Run Adobe ARM "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
無効 HKLM:Run Adobe Reader Speed Launcher "C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe"
無効 HKLM:Run ASUSPRP ASUSTek Computer Inc. "C:\Program Files (x86)\ASUS\APRP\APRP.EXE"
無効 HKLM:Run ASUSWebStorage ASUS Cloud Corporation C:\Program Files (x86)\ASUS\WebStorage Sync Agent\1.1.10.123\AsusWSPanel.exe /S
無効 HKLM:Run DisableS3S4 c:\windows\temp\DisableS3S464\sethigh.cmd
無効 HKLM:Run RemoteControl10 CyberLink Corp. "C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe"
無効 HKLM:Run RTHDVCPL Realtek Semiconductor C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe -s
無効 HKLM:Run StartCCC Advanced Micro Devices, Inc. "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\amd64\CLIStart.exe" MSRun
有効 HKLM:Run SunJavaUpdateSched Oracle Corporation "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
有効 HKLM:Run WindowsDefender "%ProgramFiles%\Windows Defender\MSASCuiL.exe"
  • 桃子
  • 2019/03/28 (Thu) 23:01:34
手動でスタートアップ操作と、別件の確認案内です
レスが遅くなってすみません。
まだスタートアップの有効化はできないようですね。
CCのほうからスタートアップの管理ができないなら、手動でスタートアップの有効化できないか試してもらえますか。
https://www.pasoble.jp/windows/10/08887.html

ところで上記とは別ですが、ASUSのPCに関して重要な情報を教えていただきました。
http://respondent.bbs.fc2.com/?act=reply&tid=8311421

同社のLive Updateアプリサーバーが攻撃を受けて乗っ取られ、バックドアが仕込まれた疑いとのことです。
今回当掲示板へ相談された症状とは直接関係ないとは思われますが、念のためASUSが配布している検証ツールをダウンロード、解凍して調べてみてください。
https://www.asus.com/jp/News/n06wimmIBjBXjPhY

ツール実行後に何らかの攻撃を疑われる結果が見えたらそのままASUSにサポート依頼をお勧めします。

ツールで異常が見えなかったら手動でのスタートアップ修復作業での結果を返信もらえますか
  • 悪代官
  • 2019/03/29 (Fri) 20:38:43
作業報告です。
教えて頂いたツールをダウンロードして起動させボタンを押していったのですが、「Good News」と出ました。

そこで一番上のURLのタスクマネージャーを利用する方法で調べてみたのですが、AppEx Accelerator UIはあったので有効にしたのですが、ACMON ASUSがありませんでした。

その状態でCCを起動させてスタートアップのWindowsの欄を見たらAppEx Accelerator UIの上のものだけが有効になっていたのですが、再起動後にもう一度CCを起動したら、有効になっていたAppEx Accelerator UIが消え、無効になっていたAppEx Accelerator UIだけが残っていました。

その状態でログを取ったものが下記になります。

無効 HKCU:Run AppEx Accelerator UI AppEx Networks Corporation "C:\Program Files\AMD Quick Stream\AppexAcceleratorUI.exe" -h
無効 HKLM:Run ACMON ASUS C:\Program Files (x86)\ASUS\Splendid\ACMON.exe
無効 HKLM:Run Adobe ARM "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
無効 HKLM:Run Adobe Reader Speed Launcher "C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe"
無効 HKLM:Run ASUSPRP ASUSTek Computer Inc. "C:\Program Files (x86)\ASUS\APRP\APRP.EXE"
無効 HKLM:Run ASUSWebStorage ASUS Cloud Corporation C:\Program Files (x86)\ASUS\WebStorage Sync Agent\1.1.10.123\AsusWSPanel.exe /S
無効 HKLM:Run DisableS3S4 c:\windows\temp\DisableS3S464\sethigh.cmd
無効 HKLM:Run RemoteControl10 CyberLink Corp. "C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe"
無効 HKLM:Run RTHDVCPL Realtek Semiconductor C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe -s
無効 HKLM:Run StartCCC Advanced Micro Devices, Inc. "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\amd64\CLIStart.exe" MSRun
有効 HKLM:Run SunJavaUpdateSched Oracle Corporation "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
有効 HKLM:Run WindowsDefender "%ProgramFiles%\Windows Defender\MSASCuiL.exe"

それとACMON ASUSは、やはり有効にしてもCCを閉じて再び開いて見てみると無効になってしまいます。
  • 桃子
  • 2019/03/30 (Sat) 02:23:36
一度スタートアップを全部有効化しますか
今夜もレスが遅くなってすみません。

>教えて頂いたツールをダウンロードして起動させボタンを押していったのですが、「Good News」と出ました。

ということは、鯖乗っ取りによる被害は受けてない可能性が高そうですね。
ですが確実に被害免れたと油断はできないので今後もPCの様子見はお忘れなく。
明らかに異常がPC画面に出るマルウェアより、一見普通にPCを使える状態を維持しながら水面下で動くマルウェアのほうがはるかに巧妙で危険です。

>CCを起動させてスタートアップのWindowsの欄を見たらAppEx Accelerator UIの上のものだけが有効になっていたのですが、再起動後にもう一度CCを起動したら、有効になっていたAppEx Accelerator UIが消え、無効になっていたAppEx Accelerator UIだけが残っていました

こちらはまだ無効化状態ですね。

こちらでASUSアプリの情報を調べて見ると、結構不具合情報多いみたいですね。
類似別件合わせても画面に異常出る症状はやはりあるようで、なんとか修正できたユーザーが情報公開してもいますがそれらも他の事例に共通で有効というわけでもなく、かなり環境に依存してますね。

ではちょっと力技で行きましょう。
CCのスタートアップタブで現在表示されているエントリは下記ですね。
無効 HKCU:Run AppEx Accelerator UI AppEx Networks Corporation "C:\Program Files\AMD Quick Stream\AppexAcceleratorUI.exe" -h

無効 HKLM:Run ACMON ASUS C:\Program Files (x86)\ASUS\Splendid\ACMON.exe

無効 HKLM:Run Adobe ARM "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"

無効 HKLM:Run Adobe Reader Speed Launcher "C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe"

無効 HKLM:Run ASUSPRP ASUSTek Computer Inc. "C:\Program Files (x86)\ASUS\APRP\APRP.EXE"

無効 HKLM:Run ASUSWebStorage ASUS Cloud Corporation C:\Program Files (x86)\ASUS\WebStorage Sync Agent\1.1.10.123\AsusWSPanel.exe /S

無効 HKLM:Run DisableS3S4 c:\windows\temp\DisableS3S464\sethigh.cmd

無効 HKLM:Run RemoteControl10 CyberLink Corp. "C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe"

無効 HKLM:Run RTHDVCPL Realtek Semiconductor C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe -s

無効 HKLM:Run StartCCC Advanced Micro Devices, Inc. "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\amd64\CLIStart.exe" MSRun

有効 HKLM:Run SunJavaUpdateSched Oracle Corporation "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"

有効 HKLM:Run WindowsDefender "%ProgramFiles%\Windows Defender\MSASCuiL.exe"

この「無効」となっているエントリを全部「有効」にしてみてください。
ASUSだけでもかなりのエントリが存在しているので、それらを無効化したせいで他のエントリに影響出たかもしれません。
CyberLinkやRealtekは今回の画面バグに関わっているとは思えませんが、念の為有効化してください。

全部のエントリを有効にするとPC起動時間が少し長くなったり、動作中も重くなるかもしれませんが、元々あったエントリですからPCが動かなくなるほど重くはならないでしょう。

全エントリ有効化したらまたPC再起動後に様子見してからCCでスタートアップのWindowsタブログをとって、それを状態報告とともにレスください
  • 悪代官
  • 2019/03/30 (Sat) 20:40:26
そろそろ介入しようかと思います
こんばんは、ご無沙汰しておりますIVNOです。
悪代官さんが対応されてたのでしばらく様子見をしていましたが、そろそろ私からもご案内させていただこうかと。
ひとまず本件で問題となっているカーソルの消失と画面の暗転についてなのですが、VRAMの故障の際によく発生する症状ですね。
VRAMの故障である場合、機械的な故障ですのでWindows側をつついても改善しません。
タスクが正常に有効化しないのは少々問題ですね。
特にAMD製GPUを使用しているとのことですので、グラフィックスカードを管理するCCCと言うソフトウェアが停止しているのは痛いです。
と言うことで、以下は有効にした方が良い項目ですね。

無効 HKLM:Run RTHDVCPL Realtek Semiconductor C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe -s
無効 HKLM:Run StartCCC Advanced Micro Devices, Inc. "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\amd64\CLIStart.exe" MSRun

その他の項目については有効でも無効でもさほど影響はないかと思います。
一応この2つについて説明しますね。
まず「無効 HKLM:Run RTHDVCPL Realtek Semiconductor」ですが、音を鳴らしたり調整したりするために必要なものです。
これが無効になっていると、ヘッドホンを挿入してもヘッドホンに切り替わらなかったり、正常に音量調整できなかったり、状況によっては音が鳴らなくなったりします。
そして2つめの「無効 HKLM:Run StartCCC Advanced Micro Devices, Inc.」ですが、これがCCC、Catalyst Control Centerと言う、画面やソフトウェアの描画機能を管理するプログラムです。
これが停止すると画面表示に関する細かな制御ができなくなるため、描画関係に関するあらゆるトラブルが発生する可能性があります。
と言うことで、CCCが停止していることによる可能性と言うのもなくはないのですが、経験上AMD製グラフィックスカードの故障の可能性が高いです。
AMD製グラフィックスカードは、その発熱量の高さからnVIDIA製グラフィックスカードに比べて故障率が高いです。
AMD製の製品はAPUもGPUも共通ですが、その発熱量の高さによって、特にグラフィックスメモリ(VRAM)関係の死亡例が多いのが特徴ですね。
ブロックノイズや、描画性能の低下に伴うソフトウェアの動作停止等がよくある症状です。
VRAMの死亡か否かを確認するには、GPUに負荷をかけてみるのが一番わかりやすくはあります。
しかしこのGPUへ負荷をかける行為は、グラフィックスカードを販売するベンダー各社では推奨されていない行為となります。
GPUへの負荷(ストレス)テストは、OCCTと言うソフトウェアを利用することで可能ではあります。
http://www.ocbase.com/index.php/download
ですが上記の通りベンダー各社は負荷テストを非推奨としていますので、もしお試しになるのであれば自己責任でお願いします。
もしやる場合、GPUへの負荷テストは、1時間も耐えれば問題ないでしょう。
故障している場合、破損状況がひどければ数秒で、軽度な破損状況であれば数分で、故障しかけの場合は十数分程度でエラーが発生します。
10分を超えるくらい続けば故障率はかなり低くなります。
10分を超えて以降にエラーで停止する場合、大半がVRAMが故障しかけている程度の状況か、熱暴走によるものかのどちらかです。
20分を超えたあたりからは、伝熱グリスの油分の蒸発によって発生する、熱伝導率の低下に伴う熱暴走くらいしか可能性がなくなります。
20分を超えてエラーで停止する場合、その大多数が指定温度の超過(熱暴走)による自動停止ですので、その場合はグラフィックスカードへのグリスの塗りなおし等で解決する場合があります。

私は本件には積極的には関与しないため、基本は悪代官さんのご案内に沿って作業なされると良いでしょう。
  • IVNO
  • 2019/03/31 (Sun) 04:44:20
作業報告です
悪代官さんの指示に従って「スタートアップ」の「Windows」タブ内の全ての項目を「有効」にしてPCを再起動し、数時間待ってから同項目を見てみましたが、下記のログのような状態でした。

無効 HKCU:Run AppEx Accelerator UI AppEx Networks Corporation "C:\Program Files\AMD Quick Stream\AppexAcceleratorUI.exe" -h
無効 HKLM:Run ACMON ASUS C:\Program Files (x86)\ASUS\Splendid\ACMON.exe
無効 HKLM:Run Adobe ARM "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
無効 HKLM:Run Adobe Reader Speed Launcher "C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe"
無効 HKLM:Run ASUSPRP ASUSTek Computer Inc. "C:\Program Files (x86)\ASUS\APRP\APRP.EXE"
無効 HKLM:Run ASUSWebStorage ASUS Cloud Corporation C:\Program Files (x86)\ASUS\WebStorage Sync Agent\1.1.10.123\AsusWSPanel.exe /S
無効 HKLM:Run DisableS3S4 c:\windows\temp\DisableS3S464\sethigh.cmd
無効 HKLM:Run RemoteControl10 CyberLink Corp. "C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe"
無効 HKLM:Run RTHDVCPL Realtek Semiconductor C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe -s
有効 HKLM:Run StartCCC Advanced Micro Devices, Inc. "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\amd64\CLIStart.exe" MSRun
有効 HKLM:Run SunJavaUpdateSched Oracle Corporation "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
有効 HKLM:Run WindowsDefender "%ProgramFiles%\Windows Defender\MSASCuiL.exe"

この作業と待機時間の間に、私のPC画面上で実感した異常というのはありませんでした。

それとIVNOさん、色々と丁寧にご説明して頂きありがとうございます。
私のPCは購入してから数年経っているので、そのグラフィックスメモリというのが壊れかけているのでしょうか?

ご提案して頂いた負荷テストについては実行するのが心配なので、悪代官さんの指示を待ってから検討させて頂きたいと思います。
  • 桃子
  • 2019/03/31 (Sun) 07:19:06
VRAMが原因でしたか
今日もレスが遅くなってすみません。

IVNOさん、フォローありがとうございます。

>本件で問題となっているカーソルの消失と画面の暗転についてなのですが、VRAMの故障の際によく発生する症状ですね

原因はそれでしたか。とするとASUSアプリによる不具合の可能性はないようですね。
桃子さん、余計な手間と時間とらせてしまってごめんなさい。

>この作業と待機時間の間に、私のPC画面上で実感した異常というのはありませんでした。

画面の異常も沈静化してますか。
政情に動いているなら何よりです。

>私のPCは購入してから数年経っているので、そのグラフィックスメモリというのが壊れかけているのでしょうか?

グラメモはビデオカードに搭載されていて上級ユーザーでなければ自分でその部分だけの交換は難しいので、交換を考える前に設定で容量を増減させる確認になるかと思います。
OSやスペックによって設定されている数値も違うでしょうから、現在の数値を確認の上で変更するかご自身で判断してください。
メモリに限らずPCの各種設定はひとつ誤っただけでも正常に動作しなくなる恐れもあるので、よくわからなければうかつにいじらないことです。
変更する場合もトラブルに備えてデータのバックアップしてから、失敗しても自己責任であることも認識を。

メモリを含めて各種数値の確認できるベンチマークソフトもいくつかあるので、確認だけならそれらを使ってご自身のPC環境を知っておくとトラブル時の対応にも役立ちます。
一例↓
https://forest.watch.impress.co.jp/library/software/gpuz/

負荷テストはIVNOさんも案内されているように非推奨ですから、自分もスペック確認に留めておくのがいいと思います。

購入後数年のPCといっても毎日どれくらいの時間、どういった使い方かによっても各部の消耗劣化は違ってくるので、普段は時々ケースを開けて内部にたまったホコリをとる手入れくらいをしておくといいです。
その際ボードやメモリに静電気を発生させると致命傷にもなるので磁石付きドライバーや工具などを近づけないことも必須ですね
  • 悪代官
  • 2019/03/31 (Sun) 21:06:57
了解しました。
ではとりあえず、何もいじらずに今まで通り使っていくことにします。
PC内部を自分で掃除するというのも素人の私では故障させてしまいそうで怖いので、現状維持で様子を見たいと思います。

もしまた何か異常や不都合を感じましたら、その時はまたご相談させて頂けたらと思います。
  • 桃子
  • 2019/04/01 (Mon) 01:01:15

返信フォーム






プレビュー (投稿前に内容を確認)