悪代官の伏魔殿掲示板
googleの「この結果について」を閉じると、勝手にキャッシュページに遷移した
本当に何度も何度もすみません……。
今回もまた、私どもの不注意です……。

google検索で出てきた、以下の怪しいサイトをうっかり踏んでしまい
 ttps://soss.mukamalat.com/jp/
  →正確にはこのサイト下の記事らしきもの
   (もうgoogle検索で上がってこず、正確なURLは不明)
すぐに気付いてページが切り替わる前に戻るボタンで戻りました。
その後、このサイトが大丈夫なのか添付画像の①を押下して
②の「この結果について」のウィンドウを開き、しばらく情報を確認していましたが
この②を閉じようと、画面外のグレー部分をタッチした際
いきなりサイト遷移しました。
遷移したサイトは上記サイトのWEBキャッシュのページで、②のウィンドウ内にある③を押すと遷移する画面のようです。
遷移先と思しきは以下(h抜き済み。こちらももう消えてそう)
 ttps://webcache.googleusercontent.com/search?q=cache:9EgTzsZpNZ4J:ttps://soss.mukamalat.com/jp/youtube-%25E3%2583%259B%25E3%2583%25BC%25E3%2583%25A0-%25E7%2594%25BB%25E9%259D%25A2-%25E5%25A4%25A7%25E3%2581%258D%25E3%2581%2584/&cd=3&hl=ja&ct=clnk&gl=jp

②を閉じるときに押し間違えでもしたか、程度に思っていましたが
どうもそんな気がせず、かつその勝手にサイト遷移した際、一緒に履歴に出ていたURLが以下で
 (h抜き済み)
 ttps://www.google.com/url?sa=t&rct=j&q=&esrc=s&source=web&cd=&ved=2ahUKEwio8tDzzdL9AhXih1YBHYYWDLcQFnoECAkQAQ&url=ttps%3A%2F%2Fsoss.mukamalat.com%2Fjp%2Fyoutube-%25E3%2583%259B%25E3%2583%25BC%25E3%2583%25A0-%25E7%2594%25BB%25E9%259D%25A2-%25E5%25A4%25A7%25E3%2581%258D%25E3%2581%2584%2F&usg=AOvVaw1CcnKHaBt9jVNailNa8-1w
この末尾にあるusgについて調べると、悪意のあるリダイレクト、とありました。
②を閉じるときに強制的に悪質サイトに飛ぶよう、PCに何か仕掛けられたのか。
それにより、リダイレクトした悪質サイトから、他の何かが入り込んでいるのではないか。、
それは最初にうっかり踏んだ時に、セキュリティソフトをすり抜けて入られてしまったのか。

現状別サイトに飛ばされる、など
画面遷移系の異常はありません。
ただ、アクセスしたサイトがサイトだけに
何か潜んでいないか、気になります……。

画面遷移以外で気になるのは以下。
 ・冷却ファンが今まで以上に回るようになった
  (劣化の可能性もあり。上記問題からしばらく後にブルスクに1回だけなり、それ以降な気がしています)
 ・youtube(ログインなしの状態)の未視聴動画のサムネに
  視聴済みを示す、赤い再生バーが出たことが1回あった。
 ・youtubeホームのショートおすすめに無関係なアダルトものが出てくることがある(同じくログインなしの状態で)

HJTのログは先行で取りましたので、展開します。
CCログも必要であれば、取得します。

[HJTログ]
Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 2:02:19, on 2023/05/07
Platform: Unknown Windows (WinNT 6.02.1008)
MSIE: Internet Explorer v11.0 (11.00.19041.1566)


Boot mode: Normal

Running processes:
C:\Users\ユーザー名\Desktop\HijackThis.exe
C:\Windows\SysWOW64\DllHost.exe

F2 - REG:system.ini: UserInit=
O2 - BHO: IEToEdge BHO - {1FD49718-1D00-4B19-AF5F-070AF6D5D54C} - C:\Program Files (x86)\Microsoft\Edge\Application\112.0.1722.68\BHO\ie_to_edge_bho.dll
O4 - HKLM\..\Run: [ISUSPM] C:\ProgramData\FLEXnet\Connect\11\\isuspm.exe -scheduler
O4 - HKCU\..\Run: [Steam] "C:\Program Files (x86)\Steam\steam.exe" -silent
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\Program Files (x86)\Microsoft Office\Root\Office16\EXCEL.EXE/3000
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Protocol: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL
O18 - Protocol: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL
O18 - Protocol: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL
O18 - Protocol: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL
O18 - Protocol: tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll
O18 - Protocol: windows.tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll
O18 - Filter hijack: text/xml - {807583E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesCommonX86\Microsoft Shared\Office16\MSOXMLMF.DLL
O23 - Service: Roxio SAIB Service (9734BF6A-2DCD-40f0-BAB0-5AAFEEBE1269) - Unknown owner - C:\Program Files (x86)\Roxio\BackOnTrack\App\SaibSVC.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: BOT4Service - Unknown owner - C:\Program Files (x86)\Roxio\BackOnTrack\App\BService.exe
O23 - Service: CorelDAWatchdog - Unknown owner - C:\Program Files (x86)\Corel\MLSDK\CorelAgentService.exe
O23 - Service: Intel(R) Content Protection HECI Service (cphs) - Intel Corporation - C:\Windows\System32\DriverStore\FileRepository\iigd_dch.inf_amd64_b63cd4c0552eccb9\IntelCpHeciSvc.exe
O23 - Service: Intel(R) Content Protection HDCP Service (cplspcon) - Intel Corporation - C:\Windows\System32\DriverStore\FileRepository\iigd_dch.inf_amd64_b63cd4c0552eccb9\IntelCpHDCPSvc.exe
O23 - Service: @%SystemRoot%\system32\CredentialEnrollmentManager.exe,-100 (CredentialEnrollmentManagerUserSvc) - Unknown owner - C:\Windows\system32\CredentialEnrollmentManager.exe (file missing)
O23 - Service: CredentialEnrollmentManagerUserSvc_5d061 - Unknown owner - C:\Windows\system32\CredentialEnrollmentManager.exe (file missing)
O23 - Service: CriDspApo Service (CriDspApoService) - Unknown owner - C:\Windows\System32\CriDspApoService.exe (file missing)
O23 - Service: @%SystemRoot%\system32\DiagSvcs\DiagnosticsHub.StandardCollector.ServiceRes.dll,-1000 (diagnosticshub.standardcollector.service) - Unknown owner - C:\Windows\system32\DiagSvcs\DiagnosticsHub.StandardCollector.Service.exe (file missing)
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: ESET Forwarder (efwd) - ESET - C:\Program Files\ESET\ESET Security\efwd.exe
O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET Security\ekrn.exe
O23 - Service: ESET Firewall Helper (ekrnEpfw) - ESET - C:\Program Files\ESET\ESET Security\ekrn.exe
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: @oem53.inf,%FBIOSDRV_Utility_Service_DisplayName%;Fujitsu BIOS Driver Service (FBIOSDRVService) - FUJITSU CLIENT COMPUTING LIMITED - C:\Windows\System32\DriverStore\FileRepository\fbiosdrv.inf_amd64_b0a0cc2a0826a166\fbiosdrv-service.exe
O23 - Service: FJAgentSVC - 富士通クライアントコンピューティング株式会社 - C:\Program Files (x86)\Fujitsu\FJAgent\Core\bin\FJAgentSVC.exe
O23 - Service: @oem59.inf,%Fuj02e3_Utility_Service_DisplayName%;Fujitsu FUJ02E3 Device Driver - Utility Service (Fuj02e3DriverUtilityService) - Fujitsu Client Computing Limited - C:\Windows\System32\DriverStore\FileRepository\fuj02e3.inf_amd64_f5cabf7373a6ef85\fuj02e3-utility.exe
O23 - Service: @oem21.inf,%iaStorAfsService.ServiceName%;Intel(R) Optane(TM) Memory Service (iaStorAfsService) - Unknown owner - C:\Windows\System32\iaStorAfsService.exe (file missing)
O23 - Service: Intel(R) Graphics Command Center Service (igccservice) - Intel Corporation - C:\Windows\System32\DriverStore\FileRepository\igcc_dch.inf_amd64_a84f31b20764b965\OneApp.IGCC.WinService.exe
O23 - Service: Intel(R) HD Graphics Control Panel Service (igfxCUIService2.0.0.0) - Intel Corporation - C:\Windows\System32\DriverStore\FileRepository\cui_dch.inf_amd64_ba355e1f8cdccc52\igfxCUIService.exe
O23 - Service: @oem84.inf,%SocketHECIServiceName%;Intel(R) Capability Licensing Service TCP IP Interface (Intel(R) Capability Licensing Service TCP IP Interface) - Intel(R) Corporation - C:\Windows\System32\DriverStore\FileRepository\iclsclient.inf_amd64_a93205b6238060e4\lib\SocketHeciServer.exe
O23 - Service: @oem84.inf,%TPMProvisioningServiceName%;Intel(R) TPM Provisioning Service (Intel(R) TPM Provisioning Service) - Intel(R) Corporation - C:\Windows\System32\DriverStore\FileRepository\iclsclient.inf_amd64_a93205b6238060e4\lib\TPMProvisioningService.exe
O23 - Service: Intel(R) Audio Service (IntelAudioService) - Unknown owner - C:\Windows\system32\cAVS\IAS\IntelAudioService.exe (file missing)
O23 - Service: IviRegMgr - InterVideo - C:\Program Files (x86)\Common Files\InterVideo\RegMgr\iviRegMgr.exe
O23 - Service: Intel(R) Dynamic Application Loader Host Interface Service (jhi_service) - Intel Corporation - C:\Windows\System32\DriverStore\FileRepository\dal.inf_amd64_b5484efd38adbe8d\jhi_service.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Windows\System32\DriverStore\FileRepository\lms.inf_amd64_dd349ca1e8d98184\LMS.exe
O23 - Service: MyCloudコンテンツ管理Utility(管理サービス) (MCCManageSVC) - 富士通クライアントコンピューティング株式会社 - C:\Program Files (x86)\Fujitsu\MCCMUtility\MCCManageSVC.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: MyCloudRemoteAccessConnectSvc - FUJITSU CLIENT COMPUTING LIMITED - C:\Program Files (x86)\Fujitsu\MCRemoteAccess\MCTunnel.exe
O23 - Service: MyCloudRemoteAccessSvc - FUJITSU CLIENT COMPUTING LIMITED - C:\Program Files (x86)\Fujitsu\MCRemoteAccess\svcMPPFclient.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\PerceptionSimulation\PerceptionSimulationService.exe,-101 (perceptionsimulation) - Unknown owner - C:\Windows\system32\PerceptionSimulation\PerceptionSimulationService.exe (file missing)
O23 - Service: Corel License Validation Service V2, Powered by arvato (PSI_SVC_2) - arvato digital services llc - c:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @oem21.inf,%RstMwService.ServiceName%;Intel(R) Storage Middleware Service (RstMwService) - Intel Corporation - C:\Windows\System32\DriverStore\FileRepository\iastorac.inf_amd64_ba273d0ffb93e225\RstMwService.exe
O23 - Service: Realtek Audio Universal Service (RtkAudioUniversalService) - Realtek Semiconductor - C:\Windows\System32\DriverStore\FileRepository\realtekservice.inf_amd64_f043f909bedcd504\RtkAudUService64.exe
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\SecurityHealthAgent.dll,-1002 (SecurityHealthService) - Unknown owner - C:\Windows\system32\SecurityHealthService.exe (file missing)
O23 - Service: @%SystemRoot%\system32\SensorDataService.exe,-101 (SensorDataService) - Unknown owner - C:\Windows\System32\SensorDataService.exe (file missing)
O23 - Service: @%SystemRoot%\System32\SgrmBroker.exe,-100 (SgrmBroker) - Unknown owner - C:\Windows\system32\SgrmBroker.exe (file missing)
O23 - Service: @firewallapi.dll,-50323 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spectrum.exe,-101 (spectrum) - Unknown owner - C:\Windows\system32\spectrum.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\steamservice.exe
O23 - Service: @%SystemRoot%\system32\TieringEngineService.exe,-702 (TieringEngineService) - Unknown owner - C:\Windows\system32\TieringEngineService.exe (file missing)
O23 - Service: UpdateNaviInstallService - FUJITSU CLIENT COMPUTING LIMITED - C:\Program Files\Fujitsu\chitose\updnvsrv.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-320 (WdNisSvc) - Unknown owner - C:\Program Files (x86)\Windows Defender\NisSrv.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-310 (WinDefend) - Unknown owner - C:\Program Files (x86)\Windows Defender\MsMpEng.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 10988 bytes

以上です。よろしくお願いいたします。
  • Rid
  • 2023/05/07 (Sun) 02:21:06
そのときに使っていたブラウザ名も教えてください
こんばんは。
お久しぶりです。

説明をうかがいました。

>google検索で出てきた、以下の怪しいサイトをうっかり踏んでしまい

検索時に上位表示された広告のページを開いたということですか。

世界的IT企業でもweb広告収入がグループの柱という時代ですから検索結果で広告がトップに来るのはもう避けられないと思ったほうがいいですね。
ただ、日本国内で活動しているGoogleやYahoo等大手の検索エンジンでは広告は表示されてもマルウェアを仕掛けた最初から危険なサイトを広告リンクに入れる恐れは少ないかと思います。
断言はできませんし、サイト公開後乗っ取りされて危険サイトになる事例もありますから油断はできません。
そもそもweb広告やアドウェア等は一般のアンチウイルスソフトでは検出駆除対象にならないorできないという事情もあります。

感染受けた恐れは薄いかと思いますがちょっとした隙を突いてくるのがセキュリティ上の罠では当たり前ですから、変なモノを食らってないか調べてみましょうか。

HJTログは見せてもらったので、CCでインストール情報ログと各タブのログもとってからそれも見せてもらえますか。
HJTログでは不審な痕跡は見えないようなので今のところ焦らなくても大丈夫でしょう。

それと確認ですが、今回その広告にアクセスしたブラウザはFirefoxか、Edgeかも次回レスで教えてください。
先日から別のところでEdgeに入り込む厄介な拡張でのトラブルが複数見つかり、立て続けに首突っ込んでみましたが今のところはっきりした原因と対処法見つかってないので、万一これと近い状況なら精査することになるかもしれません。
Edgeの拡張エントリはHJTとCCでもログに現れない場合が多いので少し手間ですが別のツールでEdge拡張を表示できるものもあるので、Edgeに何か入り込んでも糸口さえ解析できれば何とかなるでしょう
  • 悪代官
  • 2023/05/07 (Sun) 20:35:00
ブラウザはFirefoxです
お世話になります。

返信ありがとうございます。
申し訳ございません、最初に一つ訂正です。
押してしまったのは「ttps://soss.mukamalat.com/jp/」ではなく
それと一緒に検索結果に出てきた、似たようなもう一つのサイトの方でした
そのあとに調べている最中にキャッシュページに遷移してしまったのが
「ttps://soss.mukamalat.com/jp/」です。

最初に踏んでしまったサイトはすみません、どんなアドレスかは忘れました……
superpaba……とかそんな名前だった気がします。
現状はGoogle側で対策されたのか、同様の言語で検索してももう出てきません。

----------------------------------------------------------------------------------

>検索時に上位表示された広告のページを開いたということですか。
いえ、広告ブロッカーを使用しているため、検索結果で広告は表示されません。
件のサイトは「youtube 画面 大きい」みたいなタイトルでした。
外部サイトで申し訳ございませんが、以下や
ttps://detail.chiebukuro.yahoo.co.jp/qa/question_detail/q11267588011
以下に近いものではないかと感じました。
ttps://detail.chiebukuro.yahoo.co.jp/qa/question_detail/q11239706181

背景としては当時、youtubeのホームメニューが変わったことに対して調べていまして
最新の情報が欲しく、Googleのオプションで「1か月以内」だか「1週間以内」の
サイト限定で表示するようにしたところ、問題の2つのサイトが上位に出てきました。
日本語サイトだからと、確認せずにうっかり押してしまったのが関の山ですが……。
押下後、画面がなかなか切り替わらないため、戻るで戻ったのですが
そのあとで、おかしいサイトだと気づきました……。

>それと確認ですが、今回その広告にアクセスしたブラウザはFirefoxか、Edgeかも次回レスで教えてください。
Firefoxです。

>Edgeに入り込む厄介な拡張でのトラブルが複数見つかり
Edgeと言えば、昨日少しだけ触ったのですが
その際に少し気になる動きがありました……。
とはいえ少し検索した以外に、どこのサイトにもアクセスはしておらず
動作も正規動作の範囲かもしれませんが……。
起きた現象としては
 ・Edgeを終了後、デスクトップの中央にEdgeの検索バーが出てくる
というものです。
調べると、Edgeを更新すると起きるとかなんとかで
一応は納得しましたが……。
おっしゃられている問題と関連ありますでしょうか……。

CCのログは次レスに貼ります。
  • Rid
  • 2023/05/07 (Sun) 22:16:36
CCのログです
CC各種ログとバージョン情報です。

[インストール情報]
3D ビューアー Microsoft Corporation 2022/11/29 7.2211.24012.0
7-Zip 22.01 (x64) Igor Pavlov 2023/04/09 22.01
BUFFALO エアステーション設定ツール Buffalo Inc. 2022/07/16 2.1.2
CCleaner Piriform 2023/05/07 6.11
Corel WinDVD Corel Inc. 2020/06/27 458 MB 10.9.0.311
Cortana Microsoft Corporation 2022/06/18 4.2204.13303.0
CyberLink Power Media Player14 for FUJITSU CYBERLINK.COM CORPORATION. 2022/06/18 14.1.9027.0
CyberLink PowerDirector 16 AVCHD CyberLink Corp. 2023/02/26 16.0.4908.0
Dirac Audio by CRI for Fujitsu CRIWARE 2022/06/18 1.4.2.0
Disney+ Disney 2023/04/28 1.51.2.0
DMMGamePlayer 5.2.7 DMM.com 2023/04/30 5.2.7
ESET Security ESET, spol. s r.o. 2022/06/18 84.8 MB 16.1.14.0
FMVポータル FUJITSU 2022/11/18 3.1.5.0
FUJITSU Software パソコン乗換ガイド 株式会社富士通ソフトウェアテクノロジーズ 2020/06/27 2.2.0.1
GIMP 2.10.34 The GIMP Team 2023/03/05 2.10.34
Groove ミュージック Microsoft Corporation 2022/06/18 10.22031.10091.0
HEIF Image Extensions Microsoft Corporation 2023/04/22 1.0.60871.0
Intel(R) Processor Graphics Intel Corporation 2023/02/26 26.20.100.7985
Intel® Optane™ Memory and Storage Management INTEL CORP 2022/10/16 18.1.1037.0
Learn to Speak English X3 eLanguage, LLC 2022/06/18 13.0.16.0
Little Witch Nobeta Pupuya Games 2023/02/26
Microsoft 365 (Office) Microsoft Corporation 2023/04/15 18.2303.1201.0
Microsoft Edge Microsoft Corporation 2023/05/07 113.0.1774.35
Microsoft Edge WebView2 Runtime Microsoft Corporation 2023/05/07 113.0.1774.35
Microsoft Office Home and Business 2019 - ja-jp Microsoft Corporation 2023/05/04 16.0.16327.20214
Microsoft Pay Microsoft Corporation 2022/06/18 2.4.18324.0
Microsoft SQL Server Compact 4.0 SP1 x64 JPN Microsoft Corporation 2020/06/27 22.2 MB 4.0.8876.1
Microsoft Store Microsoft Corporation 2023/04/28 22303.1401.5.0
Microsoft Store エクスペリエンス ホスト Microsoft Corporation 2023/03/18 12301.1401.8.0
Microsoft Update Health Tools Microsoft Corporation 2023/05/03 1.02 MB 3.72.0.0
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2020/06/27 4.84 MB 8.0.61001
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 Microsoft Corporation 2020/06/27 13.2 MB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 2020/06/27 733 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 2020/06/27 8.13 MB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 2020/06/27 10.1 MB 9.0.30729.6161
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 Microsoft Corporation 2022/06/19 13.8 MB 10.0.40219
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 2020/06/27 11.1 MB 10.0.40219
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 Microsoft Corporation 2023/02/26 11.0.61030.0
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 Microsoft Corporation 2023/02/26 11.0.61030.0
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 Microsoft Corporation 2023/02/26 12.0.30501.0
Microsoft Visual C++ 2017 Redistributable (x64) - 14.16.27027 Microsoft Corporation 2023/02/26 14.16.27027.1
Microsoft Visual C++ 2017 Redistributable (x86) - 14.16.27027 Microsoft Corporation 2023/02/26 14.16.27027.1
Microsoft 付箋 Microsoft Corporation 2023/04/26 4.6.0.0
Mixed Reality ポータル Microsoft Corporation 2022/06/18 2000.21051.1282.0
Mozilla Firefox (x64 ja) Mozilla 2023/04/28 112.0.2
Mozilla Maintenance Service Mozilla 2023/04/09 101.0.1
MPEG-2 ビデオ拡張機能 Microsoft Corporation 2022/06/18 1.0.50901.0
My Cloud スタジオ CYBERLINK.COM CORPORATION. 2022/06/18 1.8.5115.57929
My Cloud トピック FUJITSU 2022/06/18 2.2.2.0
My Cloud プレイ FUJITSU 2023/01/16 7.5.4.4
My Cloud リモートアクセス設定Utility FUJITSU CLIENT COMPUTING LIMITED 2022/06/18 7.5.4.6
OneNote for Windows 10 Microsoft Corporation 2023/04/12 16001.14326.21386.0
People Microsoft Corporation 2023/04/05 10.2202.30.0
Pointing Device Utility for Precision Touchpad FUJITSU 2022/06/18 4.1.6.0
Realtek Audio Console Realtek Semiconductor Corp 2022/06/18 1.29.256.0
Realtek Audio Driver Realtek Semiconductor Corp. 2020/06/27 6.0.8924.1
Realtek Card Reader Realtek Semiconductor Corp. 2020/06/27 10.0.18362.21317
Realtek Ethernet Controller Driver Realtek 2020/06/27 10.35.510.2019
Roxio Creator LJB Roxio 2020/06/27 12.2.56.3
RPGツクールMV KADOKAWA 2023/04/29 1.0.1.0
SAKURA Editor(サクラエディタ) 2.4.1.2849 (x86) サクラエディタ開発チーム 2022/06/19 2.4.1.2849
Sazanami 1.8.0.2 Narumi Watanabe 2022/07/18 1.8.0.2
Skype Skype 2023/04/26 15.97.3204.0
Solitaire & Casual Games Microsoft Studios 2023/03/20 4.16.3140.0
Steam Valve Corporation 2023/04/09 2.10.91.91
Ut Video Codec Suite UMEZAWA Takeshi 2022/06/19 23.0.1
VP9 Video Extensions Microsoft Corporation 2022/10/21 1.0.52781.0
VRoidStudio バージョン 1.22.0 pixiv Inc. 2023/04/21 1.22.0
Web メディア拡張機能 Microsoft Corporation 2022/06/18 1.0.42192.0
Webp Image Extensions Microsoft Corporation 2022/09/15 1.0.52351.0
Windows PC 正常性チェック Microsoft Corporation 2022/06/18 11.6 MB 3.6.2204.08001
Windows Print 2022/06/18
Xbox Game bar Microsoft Corporation 2022/06/18 1.54.4001.0
Xbox Game Bar Microsoft Corporation 2023/04/12 5.823.3261.0
Xbox Game Speech Window Microsoft Corporation 2022/06/18 1.21.13002.0
Xbox Identity Provider Microsoft Corporation 2022/11/17 12.95.3001.0
Xbox Live Microsoft Corporation 2022/06/18 1.24.10001.0
Xbox コンソール コンパニオン Microsoft Corporation 2022/06/22 48.89.25001.0
いつもアシスト ふくまろ FUJITSU 2023/03/29 3.12.12.0
アップデートナビ FUJITSU 2023/03/25 1.2.121.0
アップデートナビ インストールサービス Fujitsu Client Computing Limited 2022/10/22 3.16 MB 1.2.0119
アップデートナビ 当社からのおすすめ Fujitsu Client Computing Limited 2022/12/23 2.71 MB 1.2.0119
アプリ インストーラー Microsoft Corporation 2023/01/25 1.19.10173.0
インテル® グラフィックス・コマンド・センター INTEL CORP 2023/04/15 1.100.4779.0
カメラ Microsoft Corporation 2023/05/05 2023.2302.14.0
クロック Microsoft Corporation 2023/03/31 11.2302.4.0
スマートフォン連携 Microsoft Corporation 2023/04/26 1.23032.186.0
デバイス製造元からの HEVC ビデオ拡張機能 Microsoft Corporation 2023/04/28 2.0.60961.0
バッテリーユーティリティ FUJITSU 2023/04/28 5.1.1.0
ヒント Microsoft Corporation 2023/04/22 10.2303.3.0
フィードバック Hub Microsoft Corporation 2023/05/05 1.2304.1243.0
フォト Microsoft Corporation 2023/04/26 2023.10030.27002.0
プログラミングゼミ 譬ェ蠑丈シ夂、セ繝・ぅ繝シ繝サ繧ィ繝後・繧ィ繝シ 2023/02/27 1.1.1.0
ペイント 3D Microsoft Corporation 2022/06/18 6.2203.1037.0
ボイス レコーダー Microsoft Corporation 2022/06/18 10.2103.28.0
マップ Microsoft Corporation 2023/04/05 11.2302.2.0
メール/カレンダー Microsoft Corporation 2023/04/28 16005.14326.21422.0
ワンタッチボタン設定 FUJITSU 2022/06/18 10.4.1.0
ワンタッチボタン設定 - ボタン構成 (Internet, MENU, SUPPORT) FUJITSU 2022/06/18 1.0.0.0
切り取り & スケッチ Microsoft Corporation 2023/03/25 10.2008.3001.0
問い合わせ Microsoft Corporation 2023/05/01 10.2303.10961.0
天気 Microsoft Corporation 2023/03/12 4.53.50501.0
富士通パソコン お客様サポート FUJITSU 2022/06/18 1.0.0.2
日本語 ローカル エクスペリエンス パック Microsoft Corporation 2023/04/19 19041.59.190.0
映画 & テレビ Microsoft Corporation 2023/04/28 10.22091.10041.0
楽しもう Office Microsoft Corporation 2022/06/18 1.0.60.0
筆ぐるめ 27 FUJI SOFT INCORPORATED... 2022/12/16 27.20.1.0
電卓 Microsoft Corporation 2022/12/14 11.2210.0.0
@メニュー FUJITSU CLIENT COMPUTING LIMITED 2020/06/27 7.6.0.0
@メニュー 2022/06/18 V7.6

[スタートアップ情報(Windows)]
無効 HKCU:Run CCleaner Smart Cleaning Piriform Software Ltd "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
無効 HKCU:Run Steam Valve Corporation "C:\Program Files (x86)\Steam\steam.exe" -silent
有効 HKLM:Run egui ESET "C:\Program Files\ESET\ESET Security\ecmds.exe" /run /hide /proxy
無効 HKLM:Run ISUSPM Flexera Software, Inc. C:\ProgramData\FLEXnet\Connect\11\\isuspm.exe -scheduler
有効 HKLM:Run RtkAudUService Realtek Semiconductor "C:\Windows\System32\DriverStore\FileRepository\realtekservice.inf_amd64_f043f909bedcd504\RtkAudUService64.exe" -background
有効 HKLM:Run SecurityHealth Microsoft Corporation %windir%\system32\SecurityHealthSystray.exe

[スタートアップ情報(スケジュールされたタスク)]
有効 Task CCleanerCrashReporting Piriform Software C:\Program Files\CCleaner\CCleanerBugReport.exe --product 90 --send dumps|report --path "C:\Program Files\CCleaner\LOG" --programpath "C:\Program Files\CCleaner" --configpath "C:\Program Files\CCleaner\Setup" --guid "300d8104-2a2d-43ea-94b2-5e521fb1b55a" --version "6.11.10455" --silent
有効 Task CCleanerSkipUAC - ユーザー名 Piriform Software Ltd "C:\Program Files\CCleaner\CCleaner.exe" $(Arg0)
有効 Task MicrosoftEdgeUpdateTaskMachineCore1d882dc4802202a Microsoft Corporation C:\Program Files (x86)\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe /c
有効 Task MicrosoftEdgeUpdateTaskMachineUA Microsoft Corporation C:\Program Files (x86)\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe /ua /installsource scheduler
無効 Task OneDrive Standalone Update Task-S-1-5-21-840347549-3868661969-2851523628-500 %localappdata%\Microsoft\OneDrive\OneDriveStandaloneUpdater.exe

[スタートアップ情報(コンテキストメニュー)]
有効 Directory 7-Zip Igor Pavlov C:\Program Files\7-Zip\7-zip.dll
有効 Directory PowerShell ウィンドウをここで開く(S) powershell.exe -noexit -command Set-Location -literalPath '%V'
有効 Directory ファイルの所有権
有効 Drive ESET Security Shell ESET C:\Program Files\ESET\ESET Security\shellExt.dll
有効 Drive PowerShell ウィンドウをここで開く(S) powershell.exe -noexit -command Set-Location -literalPath '%V'
有効 File 7-Zip Igor Pavlov C:\Program Files\7-Zip\7-zip.dll
有効 File ESET Security Shell ESET C:\Program Files\ESET\ESET Security\shellExt.dll
有効 Folder 7-Zip Igor Pavlov C:\Program Files\7-Zip\7-zip.dll
有効 Folder ESET Security Shell ESET C:\Program Files\ESET\ESET Security\shellExt.dll

[スタートアップ情報(サービス)]
有効 Service BOT4Service "C:\Program Files (x86)\Roxio\BackOnTrack\App\BService.exe"
有効 Service Corel License Validation Service V2, Powered by arvato arvato digital services llc "c:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe"
有効 Service CorelDAWatchdog Corel Corporation "C:\Program Files (x86)\Corel\MLSDK\CorelAgentService.exe"
無効 Service ESET Firewall Helper ESET "C:\Program Files\ESET\ESET Security\ekrn.exe"
有効 Service ESET Forwarder ESET C:\Program Files\ESET\ESET Security\efwd.exe
有効 Service ESET Service ESET "C:\Program Files\ESET\ESET Security\ekrn.exe"
無効 Service FJAgentSVC 富士通クライアントコンピューティング株式会社 "C:\Program Files (x86)\Fujitsu\FJAgent\Core\bin\FJAgentSVC.exe"
無効 Service Fujitsu BIOS Driver Service FUJITSU CLIENT COMPUTING LIMITED C:\Windows\System32\DriverStore\FileRepository\fbiosdrv.inf_amd64_b0a0cc2a0826a166\fbiosdrv-service.exe
有効 Service Fujitsu FUJ02E3 Device Driver - Utility Service Fujitsu Client Computing Limited C:\Windows\System32\DriverStore\FileRepository\fuj02e3.inf_amd64_f5cabf7373a6ef85\fuj02e3-utility.exe
有効 Service Intel(R) Audio Service Intel C:\Windows\system32\cAVS\IAS\IntelAudioService.exe
無効 Service Intel(R) Capability Licensing Service TCP IP Interface Intel(R) Corporation C:\Windows\System32\DriverStore\FileRepository\iclsclient.inf_amd64_a93205b6238060e4\lib\SocketHeciServer.exe
有効 Service Intel(R) Content Protection HDCP Service Intel Corporation C:\Windows\System32\DriverStore\FileRepository\iigd_dch.inf_amd64_b63cd4c0552eccb9\IntelCpHDCPSvc.exe
無効 Service Intel(R) Content Protection HECI Service Intel Corporation C:\Windows\System32\DriverStore\FileRepository\iigd_dch.inf_amd64_b63cd4c0552eccb9\IntelCpHeciSvc.exe
有効 Service Intel(R) Dynamic Application Loader Host Interface Service Intel Corporation C:\Windows\System32\DriverStore\FileRepository\dal.inf_amd64_b5484efd38adbe8d\jhi_service.exe
有効 Service Intel(R) Graphics Command Center Service Intel Corporation C:\Windows\System32\DriverStore\FileRepository\igcc_dch.inf_amd64_a84f31b20764b965\OneApp.IGCC.WinService.exe
有効 Service Intel(R) HD Graphics Control Panel Service Intel Corporation C:\Windows\System32\DriverStore\FileRepository\cui_dch.inf_amd64_ba355e1f8cdccc52\igfxCUIService.exe
有効 Service Intel(R) Management and Security Application Local Management Service Intel Corporation C:\Windows\System32\DriverStore\FileRepository\lms.inf_amd64_dd349ca1e8d98184\LMS.exe
無効 Service Intel(R) Optane(TM) Memory Service Intel Corporation C:\Windows\System32\iaStorAfsService.exe
無効 Service Intel(R) RST HFC Disable Service Intel Corporation C:\Windows\System32\DriverStore\FileRepository\iastorac.inf_amd64_ba273d0ffb93e225\HfcDisableService.exe
有効 Service Intel(R) Storage Middleware Service Intel Corporation C:\Windows\System32\DriverStore\FileRepository\iastorac.inf_amd64_ba273d0ffb93e225\RstMwService.exe
有効 Service Intel(R) TPM Provisioning Service Intel(R) Corporation C:\Windows\System32\DriverStore\FileRepository\iclsclient.inf_amd64_a93205b6238060e4\lib\TPMProvisioningService.exe
有効 Service IviRegMgr InterVideo "C:\Program Files (x86)\Common Files\InterVideo\RegMgr\iviRegMgr.exe"
無効 Service Mozilla Maintenance Service Mozilla Foundation "C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe"
無効 Service MyCloudRemoteAccessConnectSvc FUJITSU CLIENT COMPUTING LIMITED "C:\Program Files (x86)\Fujitsu\MCRemoteAccess\MCTunnel.exe"
有効 Service MyCloudRemoteAccessSvc FUJITSU CLIENT COMPUTING LIMITED "C:\Program Files (x86)\Fujitsu\MCRemoteAccess\svcMPPFclient.exe"
有効 Service MyCloudコンテンツ管理Utility(管理サービス) 富士通クライアントコンピューティング株式会社 "C:\Program Files (x86)\Fujitsu\MCCMUtility\MCCManageSVC.exe"
無効 Service OpenSSH Authentication Agent C:\Windows\System32\OpenSSH\ssh-agent.exe
有効 Service Realtek Audio Universal Service Realtek Semiconductor "C:\Windows\System32\DriverStore\FileRepository\realtekservice.inf_amd64_f043f909bedcd504\RtkAudUService64.exe"
有効 Service Roxio SAIB Service Corel Corporation C:\Program Files (x86)\Roxio\BackOnTrack\App\SaibSVC.exe
無効 Service Steam Client Service Valve Corporation "C:\Program Files (x86)\Common Files\Steam\steamservice.exe" /RunAsService
有効 Service UpdateNaviInstallService FUJITSU CLIENT COMPUTING LIMITED "C:\Program Files\Fujitsu\chitose\updnvsrv.exe"

最後にWindowsバージョンです

Microsoft Windows [Version 10.0.19045.2846]

以上です、よろしくお願いいたします。
  • Rid
  • 2023/05/07 (Sun) 22:19:14
念のため、HJTをもう一度
前にダウンロードしたHJTを使用していたため、念のため
サイトから最新を落としなおして再取得しました。
(多分差異はないと思いますが……)

Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 22:27:19, on 2023/05/07
Platform: Unknown Windows (WinNT 6.02.1008)
MSIE: Internet Explorer v11.0 (11.00.19041.1566)


Boot mode: Normal

Running processes:
C:\Users\ユーザー名\Desktop\HijackThis.exe

F2 - REG:system.ini: UserInit=
O2 - BHO: IEToEdge BHO - {1FD49718-1D00-4B19-AF5F-070AF6D5D54C} - C:\Program Files (x86)\Microsoft\Edge\Application\113.0.1774.35\BHO\ie_to_edge_bho.dll
O4 - HKLM\..\Run: [ISUSPM] C:\ProgramData\FLEXnet\Connect\11\\isuspm.exe -scheduler
O4 - HKCU\..\Run: [Steam] "C:\Program Files (x86)\Steam\steam.exe" -silent
O4 - HKCU\..\Run: [CCleaner Smart Cleaning] "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\Program Files (x86)\Microsoft Office\Root\Office16\EXCEL.EXE/3000
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Protocol: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL
O18 - Protocol: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL
O18 - Protocol: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL
O18 - Protocol: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL
O18 - Protocol: tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll
O18 - Protocol: windows.tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll
O18 - Filter hijack: text/xml - {807583E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesCommonX86\Microsoft Shared\Office16\MSOXMLMF.DLL
O23 - Service: Roxio SAIB Service (9734BF6A-2DCD-40f0-BAB0-5AAFEEBE1269) - Unknown owner - C:\Program Files (x86)\Roxio\BackOnTrack\App\SaibSVC.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: BOT4Service - Unknown owner - C:\Program Files (x86)\Roxio\BackOnTrack\App\BService.exe
O23 - Service: CorelDAWatchdog - Unknown owner - C:\Program Files (x86)\Corel\MLSDK\CorelAgentService.exe
O23 - Service: Intel(R) Content Protection HECI Service (cphs) - Intel Corporation - C:\Windows\System32\DriverStore\FileRepository\iigd_dch.inf_amd64_b63cd4c0552eccb9\IntelCpHeciSvc.exe
O23 - Service: Intel(R) Content Protection HDCP Service (cplspcon) - Intel Corporation - C:\Windows\System32\DriverStore\FileRepository\iigd_dch.inf_amd64_b63cd4c0552eccb9\IntelCpHDCPSvc.exe
O23 - Service: @%SystemRoot%\system32\CredentialEnrollmentManager.exe,-100 (CredentialEnrollmentManagerUserSvc) - Unknown owner - C:\Windows\system32\CredentialEnrollmentManager.exe (file missing)
O23 - Service: CredentialEnrollmentManagerUserSvc_34fc1 - Unknown owner - C:\Windows\system32\CredentialEnrollmentManager.exe (file missing)
O23 - Service: CriDspApo Service (CriDspApoService) - Unknown owner - C:\Windows\System32\CriDspApoService.exe (file missing)
O23 - Service: @%SystemRoot%\system32\DiagSvcs\DiagnosticsHub.StandardCollector.ServiceRes.dll,-1000 (diagnosticshub.standardcollector.service) - Unknown owner - C:\Windows\system32\DiagSvcs\DiagnosticsHub.StandardCollector.Service.exe (file missing)
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: ESET Forwarder (efwd) - ESET - C:\Program Files\ESET\ESET Security\efwd.exe
O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET Security\ekrn.exe
O23 - Service: ESET Firewall Helper (ekrnEpfw) - ESET - C:\Program Files\ESET\ESET Security\ekrn.exe
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: @oem53.inf,%FBIOSDRV_Utility_Service_DisplayName%;Fujitsu BIOS Driver Service (FBIOSDRVService) - FUJITSU CLIENT COMPUTING LIMITED - C:\Windows\System32\DriverStore\FileRepository\fbiosdrv.inf_amd64_b0a0cc2a0826a166\fbiosdrv-service.exe
O23 - Service: FJAgentSVC - 富士通クライアントコンピューティング株式会社 - C:\Program Files (x86)\Fujitsu\FJAgent\Core\bin\FJAgentSVC.exe
O23 - Service: @oem59.inf,%Fuj02e3_Utility_Service_DisplayName%;Fujitsu FUJ02E3 Device Driver - Utility Service (Fuj02e3DriverUtilityService) - Fujitsu Client Computing Limited - C:\Windows\System32\DriverStore\FileRepository\fuj02e3.inf_amd64_f5cabf7373a6ef85\fuj02e3-utility.exe
O23 - Service: @oem21.inf,%iaStorAfsService.ServiceName%;Intel(R) Optane(TM) Memory Service (iaStorAfsService) - Unknown owner - C:\Windows\System32\iaStorAfsService.exe (file missing)
O23 - Service: Intel(R) Graphics Command Center Service (igccservice) - Intel Corporation - C:\Windows\System32\DriverStore\FileRepository\igcc_dch.inf_amd64_a84f31b20764b965\OneApp.IGCC.WinService.exe
O23 - Service: Intel(R) HD Graphics Control Panel Service (igfxCUIService2.0.0.0) - Intel Corporation - C:\Windows\System32\DriverStore\FileRepository\cui_dch.inf_amd64_ba355e1f8cdccc52\igfxCUIService.exe
O23 - Service: @oem84.inf,%SocketHECIServiceName%;Intel(R) Capability Licensing Service TCP IP Interface (Intel(R) Capability Licensing Service TCP IP Interface) - Intel(R) Corporation - C:\Windows\System32\DriverStore\FileRepository\iclsclient.inf_amd64_a93205b6238060e4\lib\SocketHeciServer.exe
O23 - Service: @oem84.inf,%TPMProvisioningServiceName%;Intel(R) TPM Provisioning Service (Intel(R) TPM Provisioning Service) - Intel(R) Corporation - C:\Windows\System32\DriverStore\FileRepository\iclsclient.inf_amd64_a93205b6238060e4\lib\TPMProvisioningService.exe
O23 - Service: Intel(R) Audio Service (IntelAudioService) - Unknown owner - C:\Windows\system32\cAVS\IAS\IntelAudioService.exe (file missing)
O23 - Service: IviRegMgr - InterVideo - C:\Program Files (x86)\Common Files\InterVideo\RegMgr\iviRegMgr.exe
O23 - Service: Intel(R) Dynamic Application Loader Host Interface Service (jhi_service) - Intel Corporation - C:\Windows\System32\DriverStore\FileRepository\dal.inf_amd64_b5484efd38adbe8d\jhi_service.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Windows\System32\DriverStore\FileRepository\lms.inf_amd64_dd349ca1e8d98184\LMS.exe
O23 - Service: MyCloudコンテンツ管理Utility(管理サービス) (MCCManageSVC) - 富士通クライアントコンピューティング株式会社 - C:\Program Files (x86)\Fujitsu\MCCMUtility\MCCManageSVC.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: MyCloudRemoteAccessConnectSvc - FUJITSU CLIENT COMPUTING LIMITED - C:\Program Files (x86)\Fujitsu\MCRemoteAccess\MCTunnel.exe
O23 - Service: MyCloudRemoteAccessSvc - FUJITSU CLIENT COMPUTING LIMITED - C:\Program Files (x86)\Fujitsu\MCRemoteAccess\svcMPPFclient.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\PerceptionSimulation\PerceptionSimulationService.exe,-101 (perceptionsimulation) - Unknown owner - C:\Windows\system32\PerceptionSimulation\PerceptionSimulationService.exe (file missing)
O23 - Service: Corel License Validation Service V2, Powered by arvato (PSI_SVC_2) - arvato digital services llc - c:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @oem21.inf,%RstMwService.ServiceName%;Intel(R) Storage Middleware Service (RstMwService) - Intel Corporation - C:\Windows\System32\DriverStore\FileRepository\iastorac.inf_amd64_ba273d0ffb93e225\RstMwService.exe
O23 - Service: Realtek Audio Universal Service (RtkAudioUniversalService) - Realtek Semiconductor - C:\Windows\System32\DriverStore\FileRepository\realtekservice.inf_amd64_f043f909bedcd504\RtkAudUService64.exe
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\SecurityHealthAgent.dll,-1002 (SecurityHealthService) - Unknown owner - C:\Windows\system32\SecurityHealthService.exe (file missing)
O23 - Service: @%SystemRoot%\system32\SensorDataService.exe,-101 (SensorDataService) - Unknown owner - C:\Windows\System32\SensorDataService.exe (file missing)
O23 - Service: @%SystemRoot%\System32\SgrmBroker.exe,-100 (SgrmBroker) - Unknown owner - C:\Windows\system32\SgrmBroker.exe (file missing)
O23 - Service: @firewallapi.dll,-50323 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spectrum.exe,-101 (spectrum) - Unknown owner - C:\Windows\system32\spectrum.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\steamservice.exe
O23 - Service: @%SystemRoot%\system32\TieringEngineService.exe,-702 (TieringEngineService) - Unknown owner - C:\Windows\system32\TieringEngineService.exe (file missing)
O23 - Service: UpdateNaviInstallService - FUJITSU CLIENT COMPUTING LIMITED - C:\Program Files\Fujitsu\chitose\updnvsrv.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-320 (WdNisSvc) - Unknown owner - C:\Program Files (x86)\Windows Defender\NisSrv.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-310 (WinDefend) - Unknown owner - C:\Program Files (x86)\Windows Defender\MsMpEng.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 11053 bytes
  • Rid
  • 2023/05/07 (Sun) 22:33:25
Windowsバージョンの更新を
レスが遅くなってすみません。
続きのログと説明も見せてもらいました。

ブラウザはFirefoxということですね。ではこちらはいいです。

>Edgeを終了後、デスクトップの中央にEdgeの検索バーが出てくる

これは今回の症状とは関係ないでしょうから置いといていいでしょう。

では順番に案内していきましょうか。

まずWindowsのバージョンですが、更新リリースされているので速やかに更新を。

Microsoft Windows [Version 10.0.19045.2846]

https://learn.microsoft.com/ja-jp/windows/release-health/release-information

Windows更新アシスタントをダウンロード、実行すれば最新になります。
https://support.microsoft.com/ja-jp/topic/windows-10-update-assistant-3550dfb2-a015-7765-12ea-fba2ac36fb3f

CCのログも見たところ、ブラウザのFFとChromeの拡張にもおかしなものは見えないようなのでこれもいいでしょう。

Edgeの拡張はCCには現れないのでちょっと手動目視で確認をお願いします。

Edge起動してアドレスバーに下記をコピペで貼りつけて移動してください。

edge://extensions/

そこで表示されているEdgeの拡張で、ご自身では入れた覚えのない不審な拡張があればそれを無効化したうえでその拡張名を教えてください。
不審な拡張がなければそのことだけ教えてくれればいいですが、もし怪しい拡張が見つかって無効化もできないときは少々厄介かもしれません。

おそらく今回の相談ではEdgeに不審拡張入れられたおそれは薄いと思いますが、ユーザーが気づかないうちに仕込まれる被害はじわじわ広がっているので一応調べます。
何も入り込まれてなければそれに越したこともないので
  • 悪代官
  • 2023/05/08 (Mon) 21:01:09
諸々更新、確認しました
お世話になります。
返信ありがとうございます。


>まずWindowsのバージョンですが、更新リリースされているので速やかに更新を。
>Microsoft Windows [Version 10.0.19045.2846]
 更新しました。
 Microsoft Windows [Version 10.0.19045.2913]


>CCのログも見たところ、ブラウザのFFとChromeの拡張にもおかしなものは見えないようなのでこれもいいでしょう。
 こちらですが、今回CCではブラウザの拡張機能のログは取得、展開していません。
 また、Chromeもインストールしていません。
 上記はどのログからご確認されましたでしょうか?


>そこで表示されているEdgeの拡張で、ご自身では入れた覚えのない不審な拡張があればそれを無効化したうえでその拡張名を教えてください。
 以下が入っていました。
  FMVマイページ かんたんアクセス
 富士通の拡張機能のため、不審なものではないと思いますが
 自分で入れた覚えはありません。
 富士通のPCだから、あらかじめ入っていたのでしょうか……。
 元々オフのようでしたが、本当にオフなのか、自信がなかったため
 確認しようとスイッチを触ったら「オンにする」「削除する」と聞かれ
 確認ウィンドウが閉じれなくなりました……。
 オンにするのも嫌だったので、「削除する」を押下したら、確認もなしに消えました……。
 よって、今は何も拡張機能が入っていない状態です。


以上です。よろしくお願いいたします。
  • Rid
  • 2023/05/09 (Tue) 00:09:38
完全にログを見間違えたようです
作業と報告、ご苦労様です。

>こちらですが、今回CCではブラウザの拡張機能のログは取得、展開していません。
> また、Chromeもインストールしていません。
> 上記はどのログからご確認されましたでしょうか?

あ、自分がぼけてたようです。一体何を見間違えていたのか。
大変失礼しました。
HJTログではO2がIEアドオンのエントリなのですが現在はIE終了してEdgeがWindowsの基本ブラウザなので実際はIE拡張はログに出るだけで良くも悪くも事実上ほとんど影響はなくなってきてます。

>FMVマイページ かんたんアクセス

はい、その拡張なら富士通PCの場合は最初から入っていても正常です。
メーカーPCは自社の拡張やアプリを複数入れてなおかつそれらがスタートアップ登録されていることも多いのですが、サービス欄にも登録されているのが見えてます。

>無効 Service FJAgentSVC 富士通クライアントコンピューティング株式会社 "C:\Program Files (x86)\Fujitsu\FJAgent\Core\bin\FJAgentSVC.exe"

>有効 Service MyCloudコンテンツ管理Utility(管理サービス) 富士通クライアントコンピューティング株式会社 "C:\Program Files (x86)\Fujitsu\MCCMUtility\MCCManageSVC.exe"

これらはものによってはそのPCでメーカーサポートの案内をしたり、更新の案内をしたりすることもあるので有用なこともある反面、プロセスが結構なリソース消費することもあるなどPC動作に負荷かける弊害も起きることがあります。
なのでユーザーが不要と判断するならスタートアップから外しておくことでいくらか動作軽くもできます。
その場合はメーカーからの案内をユーザーが自分で都度確認することになりますから、最新の情報を入手するのが少し遅れるかもしれません。

自分の経験では使っていた日本メーカー製PCのプリインストールアプリやプロセスをかなり無効化や削除して動作軽減したこともあります。
ですが他の方にもメーカーアプリを削除しろとは勧めません。
サポートはトラブル時に必要なものですしそれを捨てるならユーザー自身が自力で解決せざるを得ない場面も出てきます。
あくまで頭に入れておいて取捨選択は各自で判断してください。

とりあえずEdgeの拡張に不審なものはないならいいでしょう。

あとこれも使うなら更新推奨です。

>SAKURA Editor(サクラエディタ) 2.4.1.2849 (x86) サクラエディタ開発チーム 2022/06/19 2.4.1.2849

現バージョンはVer.2.4.2のはずです。

更新できたらCCでインストール情報ログだけ取り直して返信で見せてもらえますか。
  • 悪代官
  • 2023/05/09 (Tue) 20:58:58
サクラエディタを更新しました
お世話になります。

>>SAKURA Editor(サクラエディタ) 2.4.1.2849 (x86) サクラエディタ開発チーム 2022/06/19 2.4.1.2849
>現バージョンはVer.2.4.2のはずです。
 更新しました。

CCのインストール情報のログです。

3D ビューアー Microsoft Corporation 2022/11/29 7.2211.24012.0
7-Zip 22.01 (x64) Igor Pavlov 2023/04/09 22.01
BUFFALO エアステーション設定ツール Buffalo Inc. 2022/07/16 2.1.2
CCleaner Piriform 2023/05/07 6.11
Corel WinDVD Corel Inc. 2020/06/27 458 MB 10.9.0.311
Cortana Microsoft Corporation 2022/06/18 4.2204.13303.0
CyberLink Power Media Player14 for FUJITSU CYBERLINK.COM CORPORATION. 2022/06/18 14.1.9027.0
CyberLink PowerDirector 16 AVCHD CyberLink Corp. 2023/02/26 16.0.4908.0
Dirac Audio by CRI for Fujitsu CRIWARE 2022/06/18 1.4.2.0
Disney+ Disney 2023/04/28 1.51.2.0
DMMGamePlayer 5.2.7 DMM.com 2023/04/30 5.2.7
ESET Security ESET, spol. s r.o. 2022/06/18 84.8 MB 16.1.14.0
FMVポータル FUJITSU 2022/11/18 3.1.5.0
FUJITSU Software パソコン乗換ガイド 株式会社富士通ソフトウェアテクノロジーズ 2020/06/27 2.2.0.1
GIMP 2.10.34 The GIMP Team 2023/03/05 2.10.34
Groove ミュージック Microsoft Corporation 2022/06/18 10.22031.10091.0
HEIF Image Extensions Microsoft Corporation 2023/04/22 1.0.60871.0
Intel(R) Processor Graphics Intel Corporation 2023/02/26 26.20.100.7985
Intel® Optane™ Memory and Storage Management INTEL CORP 2022/10/16 18.1.1037.0
Learn to Speak English X3 eLanguage, LLC 2022/06/18 13.0.16.0
Little Witch Nobeta Pupuya Games 2023/02/26
Microsoft 365 (Office) Microsoft Corporation 2023/04/15 18.2303.1201.0
Microsoft Edge Microsoft Corporation 2023/05/07 113.0.1774.35
Microsoft Edge WebView2 Runtime Microsoft Corporation 2023/05/07 113.0.1774.35
Microsoft Office Home and Business 2019 - ja-jp Microsoft Corporation 2023/05/04 16.0.16327.20214
Microsoft Pay Microsoft Corporation 2022/06/18 2.4.18324.0
Microsoft SQL Server Compact 4.0 SP1 x64 JPN Microsoft Corporation 2020/06/27 22.2 MB 4.0.8876.1
Microsoft Store Microsoft Corporation 2023/04/28 22303.1401.5.0
Microsoft Store エクスペリエンス ホスト Microsoft Corporation 2023/03/18 12301.1401.8.0
Microsoft Update Health Tools Microsoft Corporation 2023/05/03 1.02 MB 3.72.0.0
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2020/06/27 4.84 MB 8.0.61001
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 Microsoft Corporation 2020/06/27 13.2 MB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 2020/06/27 733 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 2020/06/27 8.13 MB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 2020/06/27 10.1 MB 9.0.30729.6161
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 Microsoft Corporation 2022/06/19 13.8 MB 10.0.40219
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 2020/06/27 11.1 MB 10.0.40219
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 Microsoft Corporation 2023/02/26 11.0.61030.0
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 Microsoft Corporation 2023/02/26 11.0.61030.0
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 Microsoft Corporation 2023/02/26 12.0.30501.0
Microsoft Visual C++ 2017 Redistributable (x64) - 14.16.27027 Microsoft Corporation 2023/02/26 14.16.27027.1
Microsoft Visual C++ 2017 Redistributable (x86) - 14.16.27027 Microsoft Corporation 2023/02/26 14.16.27027.1
Microsoft 付箋 Microsoft Corporation 2023/04/26 4.6.0.0
Mixed Reality ポータル Microsoft Corporation 2022/06/18 2000.21051.1282.0
Mozilla Firefox (x64 ja) Mozilla 2023/04/28 112.0.2
Mozilla Maintenance Service Mozilla 2023/04/09 101.0.1
MPEG-2 ビデオ拡張機能 Microsoft Corporation 2022/06/18 1.0.50901.0
My Cloud スタジオ CYBERLINK.COM CORPORATION. 2022/06/18 1.8.5115.57929
My Cloud トピック FUJITSU 2022/06/18 2.2.2.0
My Cloud プレイ FUJITSU 2023/01/16 7.5.4.4
My Cloud リモートアクセス設定Utility FUJITSU CLIENT COMPUTING LIMITED 2022/06/18 7.5.4.6
OneNote for Windows 10 Microsoft Corporation 2023/04/12 16001.14326.21386.0
People Microsoft Corporation 2023/04/05 10.2202.30.0
Pointing Device Utility for Precision Touchpad FUJITSU 2022/06/18 4.1.6.0
Realtek Audio Console Realtek Semiconductor Corp 2022/06/18 1.29.256.0
Realtek Audio Driver Realtek Semiconductor Corp. 2020/06/27 6.0.8924.1
Realtek Card Reader Realtek Semiconductor Corp. 2020/06/27 10.0.18362.21317
Realtek Ethernet Controller Driver Realtek 2020/06/27 10.35.510.2019
Roxio Creator LJB Roxio 2020/06/27 12.2.56.3
RPGツクールMV KADOKAWA 2023/04/29 1.0.1.0
SAKURA Editor(サクラエディタ) 2.4.2.6048 (x86) サクラエディタ開発チーム 2023/05/09 2.4.2.6048
Sazanami 1.8.0.2 Narumi Watanabe 2022/07/18 1.8.0.2
Skype Skype 2023/04/26 15.97.3204.0
Solitaire & Casual Games Microsoft Studios 2023/03/20 4.16.3140.0
Steam Valve Corporation 2023/04/09 2.10.91.91
Ut Video Codec Suite UMEZAWA Takeshi 2022/06/19 23.0.1
VP9 Video Extensions Microsoft Corporation 2022/10/21 1.0.52781.0
VRoidStudio バージョン 1.22.0 pixiv Inc. 2023/04/21 1.22.0
Web メディア拡張機能 Microsoft Corporation 2022/06/18 1.0.42192.0
Webp Image Extensions Microsoft Corporation 2022/09/15 1.0.52351.0
Windows PC 正常性チェック Microsoft Corporation 2022/06/18 11.6 MB 3.6.2204.08001
Windows Print 2022/06/18
Xbox Game bar Microsoft Corporation 2022/06/18 1.54.4001.0
Xbox Game Bar Microsoft Corporation 2023/04/12 5.823.3261.0
Xbox Game Speech Window Microsoft Corporation 2022/06/18 1.21.13002.0
Xbox Identity Provider Microsoft Corporation 2022/11/17 12.95.3001.0
Xbox Live Microsoft Corporation 2022/06/18 1.24.10001.0
Xbox コンソール コンパニオン Microsoft Corporation 2022/06/22 48.89.25001.0
いつもアシスト ふくまろ FUJITSU 2023/03/29 3.12.12.0
アップデートナビ FUJITSU 2023/03/25 1.2.121.0
アップデートナビ インストールサービス Fujitsu Client Computing Limited 2022/10/22 3.16 MB 1.2.0119
アップデートナビ 当社からのおすすめ Fujitsu Client Computing Limited 2022/12/23 2.71 MB 1.2.0119
アプリ インストーラー Microsoft Corporation 2023/01/25 1.19.10173.0
インテル® グラフィックス・コマンド・センター INTEL CORP 2023/04/15 1.100.4779.0
カメラ Microsoft Corporation 2023/05/05 2023.2302.14.0
クロック Microsoft Corporation 2023/03/31 11.2302.4.0
スマートフォン連携 Microsoft Corporation 2023/04/26 1.23032.186.0
デバイス製造元からの HEVC ビデオ拡張機能 Microsoft Corporation 2023/04/28 2.0.60961.0
バッテリーユーティリティ FUJITSU 2023/04/28 5.1.1.0
ヒント Microsoft Corporation 2023/04/22 10.2303.3.0
フィードバック Hub Microsoft Corporation 2023/05/05 1.2304.1243.0
フォト Microsoft Corporation 2023/04/26 2023.10030.27002.0
プログラミングゼミ 譬ェ蠑丈シ夂、セ繝・ぅ繝シ繝サ繧ィ繝後・繧ィ繝シ 2023/02/27 1.1.1.0
ペイント 3D Microsoft Corporation 2022/06/18 6.2203.1037.0
ボイス レコーダー Microsoft Corporation 2022/06/18 10.2103.28.0
マップ Microsoft Corporation 2023/04/05 11.2302.2.0
メール/カレンダー Microsoft Corporation 2023/04/28 16005.14326.21422.0
ワンタッチボタン設定 FUJITSU 2022/06/18 10.4.1.0
ワンタッチボタン設定 - ボタン構成 (Internet, MENU, SUPPORT) FUJITSU 2022/06/18 1.0.0.0
切り取り & スケッチ Microsoft Corporation 2023/03/25 10.2008.3001.0
問い合わせ Microsoft Corporation 2023/05/01 10.2303.10961.0
天気 Microsoft Corporation 2023/03/12 4.53.50501.0
富士通パソコン お客様サポート FUJITSU 2022/06/18 1.0.0.2
日本語 ローカル エクスペリエンス パック Microsoft Corporation 2023/04/19 19041.59.190.0
映画 & テレビ Microsoft Corporation 2023/04/28 10.22091.10041.0
楽しもう Office Microsoft Corporation 2022/06/18 1.0.60.0
筆ぐるめ 27 FUJI SOFT INCORPORATED... 2022/12/16 27.20.1.0
電卓 Microsoft Corporation 2022/12/14 11.2210.0.0
@メニュー FUJITSU CLIENT COMPUTING LIMITED 2020/06/27 7.6.0.0
@メニュー 2022/06/18 V7.6

以上です。よろしくお願いいたします。
  • Rid
  • 2023/05/09 (Tue) 23:15:15
情報提供だけ
検索結果についてってことですので、Webページ担当が参上いたしました。

さて、画面を閉じた際に別ページが開かれる仕組みなのですけど、閉じるというアクションをトリガー(きっかけ)として別ページを開かせることは、Webページの仕組み上可能であり、よくある手でもあります。
その大半が広告サイトで、広告サイトを開くことによる広告収入を得ているパターンですね。
一応広告サイトそのものも怪しくないかチェックはされます。
まあ、どこにでも悪いことを考える人はいるので、100%安全なものは存在していないんですけど。
とにかく、発生した内容としては、閉じるという行為に反応して広告サイトを表示させるという仕組みで間違いはないでしょう。
これだけで何らかのマルウェアに感染する確率は、非常に低いです。
どのくらい低いかと言うと、Webページ全体で見れば数値的には0.1%にも満たないかと。

ではでは、お邪魔しました。
あとは悪代官さんの回答をお待ち下さい。
  • IVNO
  • 2023/05/10 (Wed) 16:34:55
IVNOさん、フォローありがとうございます
こんばんは。
今日もレスが遅くなりました。

IVNOさん、フォローありがとうございます。
web広告はますます手が込んできて、ブラウザの広告ブロック拡張では回避無効化できないよう日々変わってきています。
一部のセキュリティソフトでは広告ブロック拡張を脅威と検出もされるのでそのあたり振り回されてるユーザーも多いんじゃないでしょうか。

Ridさん、続きのレスも見せてもらいました。
エディタも更新できたようなのでいいでしょう。

今回はPC内の汚染はなくweb広告での挙動で不安感じたということですね。
実際ユーザーの不安を煽って有料のプログラムを買わせたりサービスを勧めたりするのはもはやありふれている時代です。
それを見抜くならいいですが営業の文言に引き込まれて契約するか、逆に警告を無視し続けて真正の脅威を検出したPC内のセキュリティソフトによる警告まで放置してしまうといった事態も発生しています。

ご自身のPCで起きている状況を正しく見極める目と判断力を養うことが自衛のうえで大きく役立ちます。

自分も人様に教えるほどPCスキル持っているわけではなくどうかすると今の小学生にすらかなわないレベルかもしれません。
それを補うのは各種ツールで出力したログのおかげです。
ログを見ればいろいろな情報が詳細にわかってくるので、対応も自然に見えてくるんですよ。

わからないことを他の人に聞いたり調べたりするのは恥ではなくそれで得たことは身に付くから挑戦して損はありません。
相談して実害もないのがわかったらそれが何よりですし。
他にもきになる箇所あれば別のツールで解析作業もお受けするので遠慮なくその旨レスください。

特に妙なところがなければOTL等のツールで深い解析の作業は止めておきますが、現代は常駐型セキュリティソフト含めてツールだけでの自衛では成り立たないことも理解しておきましょう。
  • 悪代官
  • 2023/05/10 (Wed) 22:30:18
大きな異変はないですが、確認事項があります
お世話になります。
お二人とも返信ありがとうございます。

今のところ、おかしなサイトへのリダイレクトも含め
大きな異変はありません。
気がかりは前に報告した以下くらいですが、マルウェアとはあまり関係ないかもしれません。
 ・冷却ファンが今まで以上に回るようになった
  →ただの劣化の可能性
  
 ・youtube(ログインなしの状態)の未視聴動画のサムネに
  視聴済みを示す、赤い再生バーが出たことが1回あった。
   →現状再現なし。何かのバグ?
   
 ・youtubeホームのショートおすすめに無関係なアダルトものが出てくることがある(同じくログインなしの状態で)
   →タグ荒らしかもしれません。

一度不審動作があると、連鎖的に何でも気になってしまうところがあり
悪い癖だと自覚はしているのですが……。

後、いくつかご確認したい事項があります。

①以下のようなサイトはどういった広告なのでしょうか?
 ttps://soss.mukamalat.com/jp/
何のためのサイトなのか、いまいちよくわからず……。
一応、「soss.mukamalat.com」で検索した時のキャプチャを張ります。

②Googleの「この結果について」のウィンドウを閉じた際に
遷移するように細工をする、なんてことは可能なのでしょうか?
(しかも遷移先はキャッシュページ)

③PC内部に侵入した悪質プログラムからの攻撃で勝手に遷移した、という可能性は
今回は薄そう、ということでしょうか?

以上です。よろしくお願いいたします。
  • Rid
  • 2023/05/11 (Thu) 00:17:53
仕様かもしれませんね
可能というか、クリックミスでクローラー(検索エンジン)がキャッシュしていたWebページが開いたのではないかと思います。

そしてsoss.mukamalat.comについてですが、これそのものは商用ドメインですけど、既に利用停止状態であり、削除(契約解除)されています。
削除済みの物は追跡できません。
独自ドメイン(あだ名みたいなもの)ですので、元のWebページのURLも不明です。
よって、そのページが存在していた時点の、相当に過去のページを開いたのではないかと思います。

それと、アイドル(何も操作してない)状態でファンの回転数が上がる原因は一つだけです。
それは、PC内部に埃が詰まってエアフロー(通気性)が低下しているためです。
エアフローが低下すると、PCは風量を確保するためにファンの回転数を自動的に高めます。
ですので、この場合はPC内部の清掃が必要ですね。
これを放置していると、PCの発生させる熱に風量が追いつかなくなるため、PCは発熱量そのものを下げる、つまり性能を意図的に低下させることにより、少ない風量でも冷やせるようにします。
そうなれば、PCが重いと感じるようになるでしょう。
  • IVNO
  • 2023/05/11 (Thu) 01:30:38
ありがとうございました
ありがとうございます。
返信遅くなり申し訳ございません。

ここまで様子を見てきましたが、現状異常はないようです。
とりあえずは問題なし、とみてよろしいでしょうか……。

>PC内部に埃が詰まってエアフロー(通気性)が低下しているためです。
やはりそうですか……。
とはいえ、ノートPCの掃除は、ハードルとしては高めですね……。
一応専門サイトとかは見てみます。

また何かあればご相談させていただくかもしれません。
ありがとうございました。
  • Rid
  • 2023/05/14 (Sun) 20:50:58
すみません、少し気がかりなことが……
すみません、この件と関連があるかは不明ですが
異常、というか少し気がかりなことが起きました。

PCを放置して少し離席していて
戻ってきたときに、一瞬画面左上で何かが一瞬出て消えました。
PC起動時にコマンドプロンプトが一瞬出る、みたいな話はよく聞くのですが
その時は起動してから15分くらいは経っていたので、それとは違うようです。

何かの更新だろうと、あまり気にしていませんでしたが
一応少し調べてみると、起動時以外でコマンドプロンプトのちらつきが頻発する
という相談があり、そこで
「コマンドプロンプトがPC起動時に出るのではなく
また、それがofficeによるものでもないなら※、不審ソフトです」
という情報がありました。
実際、その相談者の方はマルウェアに感染していたみたいでした……。
ttps://answers.microsoft.com/ja-jp/windows/forum/all/windows10で最近黒/9af48b22-f79a-4cdf-a1b9-92a40acee68c

※2017年くらいにMicrosoft officeにより
コマンドプロンプトが何度もちらつく問題があったみたいですが
すぐにアップデートで修正されたみたいです。

自分の場合は、コマンドプロンプトかどうかもわからず
ちらつき自体は1回だけで、以後発生はしていませんが
「PC起動時でないなら不審ソフト」というのが、どうにも気になってしまっています。
その発信者の方も結構有識者の方のようですし……。

今までこのマシンで、使用中に何かウィンドウがちらついたことはなく
上記の情報と相まって、少々不安です。

PC起動時以外でコマンドプロンプトや、何かのウィンドウがちらつく原因として
不審ソフトやマルウェアだけでなく、windowsやプリインストールアプリ周りの何かにより
発生することもあり得る認識ですが、相違ないでしょうか?
  • Rid
  • 2023/06/05 (Mon) 21:34:47
ユーザーサポートプロセスの可能性が
こんばんは。
レスが遅くなってすみません。

ご自身の感じた異常と同様の症状を検索してMSコミュニティでの質問をご覧になったようですね。
そちらのスレで

>サイバーリンクのPowerDVDやPower Directorのファイルにパスワード保護されたファイルがあるのですが、それを削除してみたら直りました。

の記述がありましたね。
どうもここで不安になったのではと思われます。

サイバーリンクに限らず各社のマルチメディア系アプリはインストールするとスタートアップに登録されてPC起動中一定間隔ごとに通信する挙動がよくあります。
それらはプログラムをチェックして適用可能な更新や修正があればアップデートするか、ユーザーにその通知を出すためと言われます。
中にはアプリの不正使用されていないか確認して、その疑いが見つかればしかるべき措置をとる目的で『監視』のような挙動することもあります。
そういう性質ゆえ、いくつかのベンダー製セキュリティソフトでは監視プロセスを脅威または疑わしいモノと検出することもあるんですね。
マルチメディア系アプリ以外にCDやDVD等の光学ディスクライティングソフトでも同様にスタートアップ登録される製品が多いし、別用途のアプリでもあります。
サイバーリンク以外に下記も入っているようですし。

>Roxio Creator LJB Roxio 2020/06/27 12.2.56.3

それらのプロセスはアプリ本体を使っていない時ならタスクマネージャーから停止させることが可能ですし、停止だけならアプリが使えなくなることもありません。

自分の環境でもPCにインストールされていたマルチメディア、ライティングアプリをスタートアップやタスクスケジューラから無効化したことがあります。
プロセスが動いているとそれだけでPCのリソース消費して負荷かけてしまうからで、使わない時は止めておくほうが無難ですが、疑わしいと検出されたファイルやレジストリを削除隔離してしまうとそのアプリ自体が正常動作できなくなるので厳重注意。

ただ、更新やサポートのためと謳って水面下で動作する製品プログラムの中にはユーザー情報を収集するような動きをするものもあり、これがセキュリティ上の脅威とみなされる場合もあるんですね。

伏魔殿で解析作業に使っていた各ツールでもスキャンで大手メーカー製品のプロセスが検出されることは珍しくありませんが、ログを見ればそれらがアプリの正規プロセスかはすぐわかるので、無効化はしても隔離削除を指示することはありません。
セキュリティソフトで検出されたモノをすぐ隔離削除はせず、その詳細を見極めてから処置を判断すべきなのはこのような理由です。

サイバーリンクやRoxioのアプリを使ったときに件のコマンド画面が現れたとしたらそれらのプロセスが動いたのが原因かもしれませんが、アプリを使ってないときでも何かの拍子にプロセスが有効になることも考えられます。

とりあえずその後も同様のコマンド画面が出ているならログから解析してみますか。
あらたにインストールしたアプリがあればそれ絡みかもしれませんし。

その後はまったくコマンド画面現れず気になる症状も出ないなら気にしなくてもいいかもしれませんが、ログ解析するならHJTとCCでのインストール情報と各タブのログを取り直してまた見せてください
  • 悪代官
  • 2023/06/06 (Tue) 23:23:10
念のため、解析をお願いいたします
お世話になります。
返信ありがとうございます。

サイバーリンクについてはあまり気にしていませんでした。
「起動時でなく、office以外であれば、それは不審ソフト」
という一文で不安になっていましたが
ご説明を見た限り、不審ソフトと誤解されるような振る舞いをするものもありますが
起動時以外でウィンドウを出すものとして、正規アプリのケースも普通にある
ということですね。

>サイバーリンクやRoxioのアプリを使ったときに件のコマンド画面が現れた
特にサイバーリンクやRoxioのアプリは使用していませんでした。

>その後はまったくコマンド画面現れず気になる症状も出ないなら気にしなくてもいいかもしれませんが、
>ログ解析するならHJTとCCでのインストール情報と各タブのログを取り直してまた見せてください
現状再発はしていませんが、念のためログ解析をお願いできますでしょうか……。

HJTのログです
Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 22:25:06, on 2023/06/07
Platform: Unknown Windows (WinNT 6.02.1008)
MSIE: Internet Explorer v11.0 (11.00.19041.1566)


Boot mode: Normal

Running processes:
C:\Users\ユーザー名\Desktop\HijackThis.exe

F2 - REG:system.ini: UserInit=
O2 - BHO: IEToEdge BHO - {1FD49718-1D00-4B19-AF5F-070AF6D5D54C} - C:\Program Files (x86)\Microsoft\Edge\Application\114.0.1823.37\BHO\ie_to_edge_bho.dll
O4 - HKLM\..\Run: [ISUSPM] C:\ProgramData\FLEXnet\Connect\11\\isuspm.exe -scheduler
O4 - HKCU\..\Run: [Steam] "C:\Program Files (x86)\Steam\steam.exe" -silent
O4 - HKCU\..\Run: [CCleaner Smart Cleaning] "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\Program Files (x86)\Microsoft Office\Root\Office16\EXCEL.EXE/3000
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Protocol: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL
O18 - Protocol: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL
O18 - Protocol: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL
O18 - Protocol: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL
O18 - Protocol: tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll
O18 - Protocol: windows.tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll
O18 - Filter hijack: text/xml - {807583E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesCommonX86\Microsoft Shared\Office16\MSOXMLMF.DLL
O23 - Service: Roxio SAIB Service (9734BF6A-2DCD-40f0-BAB0-5AAFEEBE1269) - Unknown owner - C:\Program Files (x86)\Roxio\BackOnTrack\App\SaibSVC.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: BOT4Service - Unknown owner - C:\Program Files (x86)\Roxio\BackOnTrack\App\BService.exe
O23 - Service: CorelDAWatchdog - Unknown owner - C:\Program Files (x86)\Corel\MLSDK\CorelAgentService.exe
O23 - Service: Intel(R) Content Protection HECI Service (cphs) - Intel Corporation - C:\Windows\System32\DriverStore\FileRepository\iigd_dch.inf_amd64_b63cd4c0552eccb9\IntelCpHeciSvc.exe
O23 - Service: Intel(R) Content Protection HDCP Service (cplspcon) - Intel Corporation - C:\Windows\System32\DriverStore\FileRepository\iigd_dch.inf_amd64_b63cd4c0552eccb9\IntelCpHDCPSvc.exe
O23 - Service: @%SystemRoot%\system32\CredentialEnrollmentManager.exe,-100 (CredentialEnrollmentManagerUserSvc) - Unknown owner - C:\Windows\system32\CredentialEnrollmentManager.exe (file missing)
O23 - Service: CredentialEnrollmentManagerUserSvc_8811a - Unknown owner - C:\Windows\system32\CredentialEnrollmentManager.exe (file missing)
O23 - Service: CriDspApo Service (CriDspApoService) - Unknown owner - C:\Windows\System32\CriDspApoService.exe (file missing)
O23 - Service: @%SystemRoot%\system32\DiagSvcs\DiagnosticsHub.StandardCollector.ServiceRes.dll,-1000 (diagnosticshub.standardcollector.service) - Unknown owner - C:\Windows\system32\DiagSvcs\DiagnosticsHub.StandardCollector.Service.exe (file missing)
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: ESET Forwarder (efwd) - ESET - C:\Program Files\ESET\ESET Security\efwd.exe
O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET Security\ekrn.exe
O23 - Service: ESET Firewall Helper (ekrnEpfw) - ESET - C:\Program Files\ESET\ESET Security\ekrn.exe
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: @oem53.inf,%FBIOSDRV_Utility_Service_DisplayName%;Fujitsu BIOS Driver Service (FBIOSDRVService) - FUJITSU CLIENT COMPUTING LIMITED - C:\Windows\System32\DriverStore\FileRepository\fbiosdrv.inf_amd64_b0a0cc2a0826a166\fbiosdrv-service.exe
O23 - Service: FJAgentSVC - 富士通クライアントコンピューティング株式会社 - C:\Program Files (x86)\Fujitsu\FJAgent\Core\bin\FJAgentSVC.exe
O23 - Service: @oem59.inf,%Fuj02e3_Utility_Service_DisplayName%;Fujitsu FUJ02E3 Device Driver - Utility Service (Fuj02e3DriverUtilityService) - Fujitsu Client Computing Limited - C:\Windows\System32\DriverStore\FileRepository\fuj02e3.inf_amd64_f5cabf7373a6ef85\fuj02e3-utility.exe
O23 - Service: @oem21.inf,%iaStorAfsService.ServiceName%;Intel(R) Optane(TM) Memory Service (iaStorAfsService) - Unknown owner - C:\Windows\System32\iaStorAfsService.exe (file missing)
O23 - Service: Intel(R) Graphics Command Center Service (igccservice) - Intel Corporation - C:\Windows\System32\DriverStore\FileRepository\igcc_dch.inf_amd64_a84f31b20764b965\OneApp.IGCC.WinService.exe
O23 - Service: Intel(R) HD Graphics Control Panel Service (igfxCUIService2.0.0.0) - Intel Corporation - C:\Windows\System32\DriverStore\FileRepository\cui_dch.inf_amd64_ba355e1f8cdccc52\igfxCUIService.exe
O23 - Service: @oem84.inf,%SocketHECIServiceName%;Intel(R) Capability Licensing Service TCP IP Interface (Intel(R) Capability Licensing Service TCP IP Interface) - Intel(R) Corporation - C:\Windows\System32\DriverStore\FileRepository\iclsclient.inf_amd64_a93205b6238060e4\lib\SocketHeciServer.exe
O23 - Service: @oem84.inf,%TPMProvisioningServiceName%;Intel(R) TPM Provisioning Service (Intel(R) TPM Provisioning Service) - Intel(R) Corporation - C:\Windows\System32\DriverStore\FileRepository\iclsclient.inf_amd64_a93205b6238060e4\lib\TPMProvisioningService.exe
O23 - Service: Intel(R) Audio Service (IntelAudioService) - Unknown owner - C:\Windows\system32\cAVS\IAS\IntelAudioService.exe (file missing)
O23 - Service: IviRegMgr - InterVideo - C:\Program Files (x86)\Common Files\InterVideo\RegMgr\iviRegMgr.exe
O23 - Service: Intel(R) Dynamic Application Loader Host Interface Service (jhi_service) - Intel Corporation - C:\Windows\System32\DriverStore\FileRepository\dal.inf_amd64_b5484efd38adbe8d\jhi_service.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Windows\System32\DriverStore\FileRepository\lms.inf_amd64_dd349ca1e8d98184\LMS.exe
O23 - Service: MyCloudコンテンツ管理Utility(管理サービス) (MCCManageSVC) - 富士通クライアントコンピューティング株式会社 - C:\Program Files (x86)\Fujitsu\MCCMUtility\MCCManageSVC.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: MyCloudRemoteAccessConnectSvc - FUJITSU CLIENT COMPUTING LIMITED - C:\Program Files (x86)\Fujitsu\MCRemoteAccess\MCTunnel.exe
O23 - Service: MyCloudRemoteAccessSvc - FUJITSU CLIENT COMPUTING LIMITED - C:\Program Files (x86)\Fujitsu\MCRemoteAccess\svcMPPFclient.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\PerceptionSimulation\PerceptionSimulationService.exe,-101 (perceptionsimulation) - Unknown owner - C:\Windows\system32\PerceptionSimulation\PerceptionSimulationService.exe (file missing)
O23 - Service: Corel License Validation Service V2, Powered by arvato (PSI_SVC_2) - arvato digital services llc - c:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @oem21.inf,%RstMwService.ServiceName%;Intel(R) Storage Middleware Service (RstMwService) - Intel Corporation - C:\Windows\System32\DriverStore\FileRepository\iastorac.inf_amd64_ba273d0ffb93e225\RstMwService.exe
O23 - Service: Realtek Audio Universal Service (RtkAudioUniversalService) - Realtek Semiconductor - C:\Windows\System32\DriverStore\FileRepository\realtekservice.inf_amd64_f043f909bedcd504\RtkAudUService64.exe
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\SecurityHealthAgent.dll,-1002 (SecurityHealthService) - Unknown owner - C:\Windows\system32\SecurityHealthService.exe (file missing)
O23 - Service: @%SystemRoot%\system32\SensorDataService.exe,-101 (SensorDataService) - Unknown owner - C:\Windows\System32\SensorDataService.exe (file missing)
O23 - Service: @%SystemRoot%\System32\SgrmBroker.exe,-100 (SgrmBroker) - Unknown owner - C:\Windows\system32\SgrmBroker.exe (file missing)
O23 - Service: @firewallapi.dll,-50323 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spectrum.exe,-101 (spectrum) - Unknown owner - C:\Windows\system32\spectrum.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\steamservice.exe
O23 - Service: @%SystemRoot%\system32\TieringEngineService.exe,-702 (TieringEngineService) - Unknown owner - C:\Windows\system32\TieringEngineService.exe (file missing)
O23 - Service: UpdateNaviInstallService - FUJITSU CLIENT COMPUTING LIMITED - C:\Program Files\Fujitsu\chitose\updnvsrv.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-320 (WdNisSvc) - Unknown owner - C:\Program Files (x86)\Windows Defender\NisSrv.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-310 (WinDefend) - Unknown owner - C:\Program Files (x86)\Windows Defender\MsMpEng.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 11053 bytes

続いてCCです。

[インストール情報]
3D ビューアー Microsoft Corporation 2022/11/29 7.2211.24012.0
7-Zip 22.01 (x64) Igor Pavlov 2023/04/09 22.01
BUFFALO エアステーション設定ツール Buffalo Inc. 2022/07/16 2.1.2
CCleaner Piriform 2023/06/07 6.12
Corel WinDVD Corel Inc. 2020/06/27 458 MB 10.9.0.311
Cortana Microsoft Corporation 2022/06/18 4.2204.13303.0
CyberLink Power Media Player14 for FUJITSU CYBERLINK.COM CORPORATION. 2022/06/18 14.1.9027.0
CyberLink PowerDirector 16 AVCHD CyberLink Corp. 2023/02/26 16.0.4908.0
Dirac Audio by CRI for Fujitsu CRIWARE 2022/06/18 1.4.2.0
Disney+ Disney 2023/05/21 1.52.5.0
DMMGamePlayer 5.2.11 DMM.com 2023/06/05 5.2.11
ESET Security ESET, spol. s r.o. 2022/06/18 84.8 MB 16.1.14.0
FMVポータル FUJITSU 2022/11/18 3.1.5.0
FUJITSU Software パソコン乗換ガイド 株式会社富士通ソフトウェアテクノロジーズ 2020/06/27 2.2.0.1
GIMP 2.10.34 The GIMP Team 2023/03/05 2.10.34
HEIF Image Extensions Microsoft Corporation 2023/05/21 1.0.61171.0
Intel(R) Processor Graphics Intel Corporation 2023/02/26 26.20.100.7985
Intel® Optane™ Memory and Storage Management INTEL CORP 2022/10/16 18.1.1037.0
Learn to Speak English X3 eLanguage, LLC 2022/06/18 13.0.16.0
Little Witch Nobeta Pupuya Games 2023/02/26
Microsoft 365 (Office) Microsoft Corporation 2023/06/07 18.2305.1222.0
Microsoft Edge Microsoft Corporation 2023/06/04 114.0.1823.37
Microsoft Edge WebView2 Runtime Microsoft Corporation 2023/06/04 114.0.1823.37
Microsoft Office Home and Business 2019 - ja-jp Microsoft Corporation 2023/05/17 16.0.16327.20248
Microsoft Pay Microsoft Corporation 2022/06/18 2.4.18324.0
Microsoft SQL Server Compact 4.0 SP1 x64 JPN Microsoft Corporation 2020/06/27 22.2 MB 4.0.8876.1
Microsoft Store Microsoft Corporation 2023/06/02 22304.1401.3.0
Microsoft Store エクスペリエンス ホスト Microsoft Corporation 2023/06/02 12303.1401.1.0
Microsoft Update Health Tools Microsoft Corporation 2023/05/03 1.02 MB 3.72.0.0
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2020/06/27 4.84 MB 8.0.61001
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 Microsoft Corporation 2020/06/27 13.2 MB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 2020/06/27 733 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 2020/06/27 8.13 MB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 2020/06/27 10.1 MB 9.0.30729.6161
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 Microsoft Corporation 2022/06/19 13.8 MB 10.0.40219
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 2020/06/27 11.1 MB 10.0.40219
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 Microsoft Corporation 2023/02/26 11.0.61030.0
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 Microsoft Corporation 2023/02/26 11.0.61030.0
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 Microsoft Corporation 2023/02/26 12.0.30501.0
Microsoft Visual C++ 2017 Redistributable (x64) - 14.16.27027 Microsoft Corporation 2023/02/26 14.16.27027.1
Microsoft Visual C++ 2017 Redistributable (x86) - 14.16.27027 Microsoft Corporation 2023/02/26 14.16.27027.1
Microsoft 付箋 Microsoft Corporation 2023/04/26 4.6.0.0
Mixed Reality ポータル Microsoft Corporation 2022/06/18 2000.21051.1282.0
Mozilla Firefox (x64 ja) Mozilla 2023/06/07 114.0
Mozilla Maintenance Service Mozilla 2023/04/09 101.0.1
MPEG-2 ビデオ拡張機能 Microsoft Corporation 2022/06/18 1.0.50901.0
My Cloud スタジオ CYBERLINK.COM CORPORATION. 2022/06/18 1.8.5115.57929
My Cloud トピック FUJITSU 2022/06/18 2.2.2.0
My Cloud プレイ FUJITSU 2023/01/16 7.5.4.4
My Cloud リモートアクセス設定Utility FUJITSU CLIENT COMPUTING LIMITED 2022/06/18 7.5.4.6
OneNote for Windows 10 Microsoft Corporation 2023/04/12 16001.14326.21386.0
People Microsoft Corporation 2023/06/02 10.2202.31.0
Pointing Device Utility for Precision Touchpad FUJITSU 2022/06/18 4.1.6.0
Realtek Audio Console Realtek Semiconductor Corp 2022/06/18 1.29.256.0
Realtek Audio Driver Realtek Semiconductor Corp. 2020/06/27 6.0.8924.1
Realtek Card Reader Realtek Semiconductor Corp. 2020/06/27 10.0.18362.21317
Realtek Ethernet Controller Driver Realtek 2020/06/27 10.35.510.2019
Roxio Creator LJB Roxio 2020/06/27 12.2.56.3
RPGツクールMV KADOKAWA 2023/04/29 1.0.1.0
SAKURA Editor(サクラエディタ) 2.4.2.6048 (x86) サクラエディタ開発チーム 2023/05/09 2.4.2.6048
Sazanami 1.8.0.2 Narumi Watanabe 2022/07/18 1.8.0.2
Skype Skype 2023/05/26 15.98.3206.0
Solitaire & Casual Games Microsoft Studios 2023/03/20 4.16.3140.0
Steam Valve Corporation 2023/04/09 2.10.91.91
Ut Video Codec Suite UMEZAWA Takeshi 2022/06/19 23.0.1
VP9 Video Extensions Microsoft Corporation 2022/10/21 1.0.52781.0
VRoidStudio バージョン 1.22.0 pixiv Inc. 2023/04/21 1.22.0
Web メディア拡張機能 Microsoft Corporation 2022/06/18 1.0.42192.0
Webp Image Extensions Microsoft Corporation 2022/09/15 1.0.52351.0
Windows PC 正常性チェック Microsoft Corporation 2022/06/18 11.6 MB 3.6.2204.08001
Windows Print 2022/06/18
Xbox Game bar Microsoft Corporation 2022/06/18 1.54.4001.0
Xbox Game Bar Microsoft Corporation 2023/04/12 5.823.3261.0
Xbox Game Speech Window Microsoft Corporation 2022/06/18 1.21.13002.0
Xbox Identity Provider Microsoft Corporation 2022/11/17 12.95.3001.0
Xbox Live Microsoft Corporation 2022/06/18 1.24.10001.0
Xbox コンソール コンパニオン Microsoft Corporation 2022/06/22 48.89.25001.0
いつもアシスト ふくまろ FUJITSU 2023/03/29 3.12.12.0
アップデートナビ FUJITSU 2023/03/25 1.2.121.0
アップデートナビ インストールサービス Fujitsu Client Computing Limited 2022/10/22 3.16 MB 1.2.0119
アップデートナビ 当社からのおすすめ Fujitsu Client Computing Limited 2022/12/23 2.71 MB 1.2.0119
アプリ インストーラー Microsoft Corporation 2023/06/02 1.19.11071.0
インテル® グラフィックス・コマンド・センター INTEL CORP 2023/05/27 1.100.4979.0
カメラ Microsoft Corporation 2023/06/02 2023.2304.11.0
クロック Microsoft Corporation 2023/05/14 11.2302.5.0
スマートフォン連携 Microsoft Corporation 2023/05/21 1.23032.196.0
デバイス製造元からの HEVC ビデオ拡張機能 Microsoft Corporation 2023/04/28 2.0.60961.0
バッテリーユーティリティ FUJITSU 2023/04/28 5.1.1.0
ヒント Microsoft Corporation 2023/04/22 10.2303.3.0
フィードバック Hub Microsoft Corporation 2023/05/05 1.2304.1243.0
フォト Microsoft Corporation 2023/04/26 2023.10030.27002.0
プログラミングゼミ 譬ェ蠑丈シ夂、セ繝・ぅ繝シ繝サ繧ィ繝後・繧ィ繝シ 2023/05/26 1.2.0.0
ペイント 3D Microsoft Corporation 2022/06/18 6.2203.1037.0
ボイス レコーダー Microsoft Corporation 2022/06/18 10.2103.28.0
マップ Microsoft Corporation 2023/05/10 11.2303.5.0
メディア プレーヤー Microsoft Corporation 2023/06/02 11.2304.2.0
メール/カレンダー Microsoft Corporation 2023/06/04 16005.14326.21464.0
ワンタッチボタン設定 FUJITSU 2022/06/18 10.4.1.0
ワンタッチボタン設定 - ボタン構成 (Internet, MENU, SUPPORT) FUJITSU 2022/06/18 1.0.0.0
切り取り & スケッチ Microsoft Corporation 2023/03/25 10.2008.3001.0
問い合わせ Microsoft Corporation 2023/05/01 10.2303.10961.0
天気 Microsoft Corporation 2023/05/28 4.53.51461.0
富士通パソコン お客様サポート FUJITSU 2022/06/18 1.0.0.2
日本語 ローカル エクスペリエンス パック Microsoft Corporation 2023/05/14 19041.62.199.0
映画 & テレビ Microsoft Corporation 2023/04/28 10.22091.10041.0
楽しもう Office Microsoft Corporation 2022/06/18 1.0.60.0
筆ぐるめ 27 FUJI SOFT INCORPORATED... 2022/12/16 27.20.1.0
電卓 Microsoft Corporation 2022/12/14 11.2210.0.0
@メニュー FUJITSU CLIENT COMPUTING LIMITED 2020/06/27 7.6.0.0
@メニュー 2022/06/18 V7.6

[スタートアップ情報(Windows)]
無効 HKCU:Run CCleaner Smart Cleaning Piriform Software Ltd "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
無効 HKCU:Run Steam Valve Corporation "C:\Program Files (x86)\Steam\steam.exe" -silent
有効 HKLM:Run egui ESET "C:\Program Files\ESET\ESET Security\ecmds.exe" /run /hide /proxy
無効 HKLM:Run ISUSPM Flexera Software, Inc. C:\ProgramData\FLEXnet\Connect\11\\isuspm.exe -scheduler
有効 HKLM:Run RtkAudUService Realtek Semiconductor "C:\Windows\System32\DriverStore\FileRepository\realtekservice.inf_amd64_f043f909bedcd504\RtkAudUService64.exe" -background
有効 HKLM:Run SecurityHealth Microsoft Corporation %windir%\system32\SecurityHealthSystray.exe

[スタートアップ情報(スケジュールされたタスク)]
有効 Task CCleanerCrashReporting Piriform Software C:\Program Files\CCleaner\CCleanerBugReport.exe --product 90 --send dumps|report --path "C:\Program Files\CCleaner\LOG" --programpath "C:\Program Files\CCleaner" --configpath "C:\Program Files\CCleaner\Setup" --guid "0772587e-ae24-42f4-ac9c-4297220d4225" --version "6.12.10490" --silent
有効 Task CCleanerSkipUAC - ユーザー名 Piriform Software Ltd "C:\Program Files\CCleaner\CCleaner.exe" $(Arg0)
有効 Task MicrosoftEdgeUpdateTaskMachineCore1d882dc4802202a Microsoft Corporation C:\Program Files (x86)\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe /c
有効 Task MicrosoftEdgeUpdateTaskMachineUA Microsoft Corporation C:\Program Files (x86)\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe /ua /installsource scheduler
無効 Task OneDrive Standalone Update Task-S-1-5-21-840347549-3868661969-2851523628-500 %localappdata%\Microsoft\OneDrive\OneDriveStandaloneUpdater.exe

[スタートアップ情報(コンテキストメニュー)]
有効 Directory 7-Zip Igor Pavlov C:\Program Files\7-Zip\7-zip.dll
有効 Directory PowerShell ウィンドウをここで開く(S) powershell.exe -noexit -command Set-Location -literalPath '%V'
有効 Directory ファイルの所有権
有効 Drive ESET Security Shell ESET C:\Program Files\ESET\ESET Security\shellExt.dll
有効 Drive PowerShell ウィンドウをここで開く(S) powershell.exe -noexit -command Set-Location -literalPath '%V'
有効 File 7-Zip Igor Pavlov C:\Program Files\7-Zip\7-zip.dll
有効 File ESET Security Shell ESET C:\Program Files\ESET\ESET Security\shellExt.dll
有効 Folder 7-Zip Igor Pavlov C:\Program Files\7-Zip\7-zip.dll
有効 Folder ESET Security Shell ESET C:\Program Files\ESET\ESET Security\shellExt.dll

[スタートアップ情報(サービス)]
有効 Service BOT4Service "C:\Program Files (x86)\Roxio\BackOnTrack\App\BService.exe"
有効 Service Corel License Validation Service V2, Powered by arvato arvato digital services llc "c:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe"
有効 Service CorelDAWatchdog Corel Corporation "C:\Program Files (x86)\Corel\MLSDK\CorelAgentService.exe"
無効 Service ESET Firewall Helper ESET "C:\Program Files\ESET\ESET Security\ekrn.exe"
有効 Service ESET Forwarder ESET C:\Program Files\ESET\ESET Security\efwd.exe
有効 Service ESET Service ESET "C:\Program Files\ESET\ESET Security\ekrn.exe"
無効 Service FJAgentSVC 富士通クライアントコンピューティング株式会社 "C:\Program Files (x86)\Fujitsu\FJAgent\Core\bin\FJAgentSVC.exe"
無効 Service Fujitsu BIOS Driver Service FUJITSU CLIENT COMPUTING LIMITED C:\Windows\System32\DriverStore\FileRepository\fbiosdrv.inf_amd64_b0a0cc2a0826a166\fbiosdrv-service.exe
有効 Service Fujitsu FUJ02E3 Device Driver - Utility Service Fujitsu Client Computing Limited C:\Windows\System32\DriverStore\FileRepository\fuj02e3.inf_amd64_f5cabf7373a6ef85\fuj02e3-utility.exe
有効 Service Intel(R) Audio Service Intel C:\Windows\system32\cAVS\IAS\IntelAudioService.exe
無効 Service Intel(R) Capability Licensing Service TCP IP Interface Intel(R) Corporation C:\Windows\System32\DriverStore\FileRepository\iclsclient.inf_amd64_a93205b6238060e4\lib\SocketHeciServer.exe
有効 Service Intel(R) Content Protection HDCP Service Intel Corporation C:\Windows\System32\DriverStore\FileRepository\iigd_dch.inf_amd64_b63cd4c0552eccb9\IntelCpHDCPSvc.exe
無効 Service Intel(R) Content Protection HECI Service Intel Corporation C:\Windows\System32\DriverStore\FileRepository\iigd_dch.inf_amd64_b63cd4c0552eccb9\IntelCpHeciSvc.exe
有効 Service Intel(R) Dynamic Application Loader Host Interface Service Intel Corporation C:\Windows\System32\DriverStore\FileRepository\dal.inf_amd64_b5484efd38adbe8d\jhi_service.exe
有効 Service Intel(R) Graphics Command Center Service Intel Corporation C:\Windows\System32\DriverStore\FileRepository\igcc_dch.inf_amd64_a84f31b20764b965\OneApp.IGCC.WinService.exe
有効 Service Intel(R) HD Graphics Control Panel Service Intel Corporation C:\Windows\System32\DriverStore\FileRepository\cui_dch.inf_amd64_ba355e1f8cdccc52\igfxCUIService.exe
有効 Service Intel(R) Management and Security Application Local Management Service Intel Corporation C:\Windows\System32\DriverStore\FileRepository\lms.inf_amd64_dd349ca1e8d98184\LMS.exe
無効 Service Intel(R) Optane(TM) Memory Service Intel Corporation C:\Windows\System32\iaStorAfsService.exe
無効 Service Intel(R) RST HFC Disable Service Intel Corporation C:\Windows\System32\DriverStore\FileRepository\iastorac.inf_amd64_ba273d0ffb93e225\HfcDisableService.exe
有効 Service Intel(R) Storage Middleware Service Intel Corporation C:\Windows\System32\DriverStore\FileRepository\iastorac.inf_amd64_ba273d0ffb93e225\RstMwService.exe
有効 Service Intel(R) TPM Provisioning Service Intel(R) Corporation C:\Windows\System32\DriverStore\FileRepository\iclsclient.inf_amd64_a93205b6238060e4\lib\TPMProvisioningService.exe
有効 Service IviRegMgr InterVideo "C:\Program Files (x86)\Common Files\InterVideo\RegMgr\iviRegMgr.exe"
無効 Service Mozilla Maintenance Service Mozilla Foundation "C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe"
無効 Service MyCloudRemoteAccessConnectSvc FUJITSU CLIENT COMPUTING LIMITED "C:\Program Files (x86)\Fujitsu\MCRemoteAccess\MCTunnel.exe"
有効 Service MyCloudRemoteAccessSvc FUJITSU CLIENT COMPUTING LIMITED "C:\Program Files (x86)\Fujitsu\MCRemoteAccess\svcMPPFclient.exe"
有効 Service MyCloudコンテンツ管理Utility(管理サービス) 富士通クライアントコンピューティング株式会社 "C:\Program Files (x86)\Fujitsu\MCCMUtility\MCCManageSVC.exe"
無効 Service OpenSSH Authentication Agent C:\Windows\System32\OpenSSH\ssh-agent.exe
有効 Service Realtek Audio Universal Service Realtek Semiconductor "C:\Windows\System32\DriverStore\FileRepository\realtekservice.inf_amd64_f043f909bedcd504\RtkAudUService64.exe"
有効 Service Roxio SAIB Service Corel Corporation C:\Program Files (x86)\Roxio\BackOnTrack\App\SaibSVC.exe
無効 Service Steam Client Service Valve Corporation "C:\Program Files (x86)\Common Files\Steam\steamservice.exe" /RunAsService
有効 Service UpdateNaviInstallService FUJITSU CLIENT COMPUTING LIMITED "C:\Program Files\Fujitsu\chitose\updnvsrv.exe"

最後にWindowsバージョンです
Microsoft Windows [Version 10.0.19045.3031]

以上です。よろしくお願いいたします。
  • Rid
  • 2023/06/07 (Wed) 22:42:02
いくつか更新を
こんばんは。
昨日はレスできなくてごめんなさい。

現在の各ログを見せてもらいました。

まず下記は更新がリリースされているので早めに更新してください。

>7-Zip 22.01 (x64) Igor Pavlov 2023/04/09 22.01

>Sazanami 1.8.0.2 Narumi Watanabe 2022/07/18 1.8.0.2

>Microsoft Edge Microsoft Corporation 2023/06/04 114.0.1823.37

Edgeは起動してアドレスバーに下記をコピペで貼りつけて移動すれば自動で更新されます。

edge://settings/help

今のところ他に脆弱性らしいものは見えなさそうなので、更新できたらインストール情報ログだけ取り直してレスで見せてもらえますか。
また、他にも何か異常見えるならそれも教えてください
  • 悪代官
  • 2023/06/09 (Fri) 20:25:27
更新しました
お世話になります。

>7-Zip 22.01 (x64) Igor Pavlov 2023/04/09 22.01
>Sazanami 1.8.0.2 Narumi Watanabe 2022/07/18 1.8.0.2
>Microsoft Edge Microsoft Corporation 2023/06/04 114.0.1823.37
上記3つは更新しました。

>他にも何か異常見えるならそれも教えてください
異常というほどではないですが……。
動画ファイルの関連付けが勝手に変わったことがありました。
動画ファイルの関連付けは「映画&テレビ」でしたが
先日動画を開いたところ、なぜか再生ソフトを選ぶ画面が出てきて
おかしいなと思いつつも「映画&テレビ」を「これ以降もこのソフトで開く」
を選択して開きました。
しばらくは、いくつかの動画を「映画&テレビ」で閲覧できていましたが
数分後、動画ファイルの関連付けがいつの間にか「メディアプレイヤー」に変わっていました。
調べてみると、動画ファイルのデフォルトが「映画&テレビ」から「メディアプレイヤー」に
変わったとのことで、その類でWindowsの何か動いたのだとは思いますが……。
再度動画の関連付けを「映画&テレビ」に戻してからは、再発していません。

CCのインストール情報ログです。

3D ビューアー Microsoft Corporation 2022/11/29 7.2211.24012.0
7-Zip 23.00 (x64) Igor Pavlov 2023/06/09 23.00
BUFFALO エアステーション設定ツール Buffalo Inc. 2022/07/16 2.1.2
CCleaner Piriform 2023/06/07 6.12
Corel WinDVD Corel Inc. 2020/06/27 458 MB 10.9.0.311
Cortana Microsoft Corporation 2022/06/18 4.2204.13303.0
CyberLink Power Media Player14 for FUJITSU CYBERLINK.COM CORPORATION. 2022/06/18 14.1.9027.0
CyberLink PowerDirector 16 AVCHD CyberLink Corp. 2023/02/26 16.0.4908.0
Dirac Audio by CRI for Fujitsu CRIWARE 2022/06/18 1.4.2.0
Disney+ Disney 2023/05/21 1.52.5.0
DMMGamePlayer 5.2.11 DMM.com 2023/06/05 5.2.11
ESET Security ESET, spol. s r.o. 2022/06/18 84.8 MB 16.1.14.0
FMVポータル FUJITSU 2022/11/18 3.1.5.0
FUJITSU Software パソコン乗換ガイド 株式会社富士通ソフトウェアテクノロジーズ 2020/06/27 2.2.0.1
GIMP 2.10.34 The GIMP Team 2023/03/05 2.10.34
HEIF Image Extensions Microsoft Corporation 2023/05/21 1.0.61171.0
Intel(R) Processor Graphics Intel Corporation 2023/02/26 26.20.100.7985
Intel® Optane™ Memory and Storage Management INTEL CORP 2022/10/16 18.1.1037.0
Learn to Speak English X3 eLanguage, LLC 2022/06/18 13.0.16.0
Little Witch Nobeta Pupuya Games 2023/02/26
Microsoft 365 (Office) Microsoft Corporation 2023/06/07 18.2305.1222.0
Microsoft Edge Microsoft Corporation 2023/06/09 114.0.1823.43
Microsoft Edge WebView2 Runtime Microsoft Corporation 2023/06/08 114.0.1823.41
Microsoft Office Home and Business 2019 - ja-jp Microsoft Corporation 2023/06/08 16.0.16501.20196
Microsoft Pay Microsoft Corporation 2022/06/18 2.4.18324.0
Microsoft SQL Server Compact 4.0 SP1 x64 JPN Microsoft Corporation 2020/06/27 22.2 MB 4.0.8876.1
Microsoft Store Microsoft Corporation 2023/06/02 22304.1401.3.0
Microsoft Store エクスペリエンス ホスト Microsoft Corporation 2023/06/02 12303.1401.1.0
Microsoft Update Health Tools Microsoft Corporation 2023/05/03 1.02 MB 3.72.0.0
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2020/06/27 4.84 MB 8.0.61001
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 Microsoft Corporation 2020/06/27 13.2 MB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 2020/06/27 733 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 2020/06/27 8.13 MB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 2020/06/27 10.1 MB 9.0.30729.6161
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 Microsoft Corporation 2022/06/19 13.8 MB 10.0.40219
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 2020/06/27 11.1 MB 10.0.40219
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 Microsoft Corporation 2023/02/26 11.0.61030.0
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 Microsoft Corporation 2023/02/26 11.0.61030.0
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 Microsoft Corporation 2023/02/26 12.0.30501.0
Microsoft Visual C++ 2017 Redistributable (x64) - 14.16.27027 Microsoft Corporation 2023/02/26 14.16.27027.1
Microsoft Visual C++ 2017 Redistributable (x86) - 14.16.27027 Microsoft Corporation 2023/02/26 14.16.27027.1
Microsoft 付箋 Microsoft Corporation 2023/04/26 4.6.0.0
Mixed Reality ポータル Microsoft Corporation 2022/06/18 2000.21051.1282.0
Mozilla Firefox (x64 ja) Mozilla 2023/06/07 114.0
Mozilla Maintenance Service Mozilla 2023/04/09 101.0.1
MPEG-2 ビデオ拡張機能 Microsoft Corporation 2022/06/18 1.0.50901.0
My Cloud スタジオ CYBERLINK.COM CORPORATION. 2022/06/18 1.8.5115.57929
My Cloud トピック FUJITSU 2022/06/18 2.2.2.0
My Cloud プレイ FUJITSU 2023/01/16 7.5.4.4
My Cloud リモートアクセス設定Utility FUJITSU CLIENT COMPUTING LIMITED 2022/06/18 7.5.4.6
OneNote for Windows 10 Microsoft Corporation 2023/04/12 16001.14326.21386.0
People Microsoft Corporation 2023/06/02 10.2202.31.0
Pointing Device Utility for Precision Touchpad FUJITSU 2022/06/18 4.1.6.0
Realtek Audio Console Realtek Semiconductor Corp 2022/06/18 1.29.256.0
Realtek Audio Driver Realtek Semiconductor Corp. 2020/06/27 6.0.8924.1
Realtek Card Reader Realtek Semiconductor Corp. 2020/06/27 10.0.18362.21317
Realtek Ethernet Controller Driver Realtek 2020/06/27 10.35.510.2019
Roxio Creator LJB Roxio 2020/06/27 12.2.56.3
RPGツクールMV KADOKAWA 2023/04/29 1.0.1.0
SAKURA Editor(サクラエディタ) 2.4.2.6048 (x86) サクラエディタ開発チーム 2023/05/09 2.4.2.6048
Sazanami 1.8.4.1 Narumi Watanabe 2023/06/09 1.8.4.1
Skype Skype 2023/05/26 15.98.3206.0
Solitaire & Casual Games Microsoft Studios 2023/03/20 4.16.3140.0
Steam Valve Corporation 2023/04/09 2.10.91.91
Ut Video Codec Suite UMEZAWA Takeshi 2022/06/19 23.0.1
VP9 Video Extensions Microsoft Corporation 2022/10/21 1.0.52781.0
VRoidStudio バージョン 1.22.0 pixiv Inc. 2023/04/21 1.22.0
Web メディア拡張機能 Microsoft Corporation 2022/06/18 1.0.42192.0
Webp Image Extensions Microsoft Corporation 2022/09/15 1.0.52351.0
Windows PC 正常性チェック Microsoft Corporation 2022/06/18 11.6 MB 3.6.2204.08001
Windows Print 2022/06/18
Xbox Game bar Microsoft Corporation 2022/06/18 1.54.4001.0
Xbox Game Bar Microsoft Corporation 2023/04/12 5.823.3261.0
Xbox Game Speech Window Microsoft Corporation 2022/06/18 1.21.13002.0
Xbox Identity Provider Microsoft Corporation 2022/11/17 12.95.3001.0
Xbox Live Microsoft Corporation 2022/06/18 1.24.10001.0
Xbox コンソール コンパニオン Microsoft Corporation 2022/06/22 48.89.25001.0
いつもアシスト ふくまろ FUJITSU 2023/03/29 3.12.12.0
アップデートナビ FUJITSU 2023/03/25 1.2.121.0
アップデートナビ インストールサービス Fujitsu Client Computing Limited 2022/10/22 3.16 MB 1.2.0119
アップデートナビ 当社からのおすすめ Fujitsu Client Computing Limited 2022/12/23 2.71 MB 1.2.0119
アプリ インストーラー Microsoft Corporation 2023/06/02 1.19.11071.0
インテル® グラフィックス・コマンド・センター INTEL CORP 2023/05/27 1.100.4979.0
カメラ Microsoft Corporation 2023/06/02 2023.2304.11.0
クロック Microsoft Corporation 2023/05/14 11.2302.5.0
スマートフォン連携 Microsoft Corporation 2023/06/07 1.23042.108.0
デバイス製造元からの HEVC ビデオ拡張機能 Microsoft Corporation 2023/04/28 2.0.60961.0
バッテリーユーティリティ FUJITSU 2023/04/28 5.1.1.0
ヒント Microsoft Corporation 2023/04/22 10.2303.3.0
フィードバック Hub Microsoft Corporation 2023/05/05 1.2304.1243.0
フォト Microsoft Corporation 2023/04/26 2023.10030.27002.0
プログラミングゼミ 譬ェ蠑丈シ夂、セ繝・ぅ繝シ繝サ繧ィ繝後・繧ィ繝シ 2023/05/26 1.2.0.0
ペイント 3D Microsoft Corporation 2022/06/18 6.2203.1037.0
ボイス レコーダー Microsoft Corporation 2022/06/18 10.2103.28.0
マップ Microsoft Corporation 2023/05/10 11.2303.5.0
メディア プレーヤー Microsoft Corporation 2023/06/02 11.2304.2.0
メール/カレンダー Microsoft Corporation 2023/06/07 16005.14326.21470.0
ワンタッチボタン設定 FUJITSU 2022/06/18 10.4.1.0
ワンタッチボタン設定 - ボタン構成 (Internet, MENU, SUPPORT) FUJITSU 2022/06/18 1.0.0.0
切り取り & スケッチ Microsoft Corporation 2023/03/25 10.2008.3001.0
問い合わせ Microsoft Corporation 2023/05/01 10.2303.10961.0
天気 Microsoft Corporation 2023/05/28 4.53.51461.0
富士通パソコン お客様サポート FUJITSU 2022/06/18 1.0.0.2
日本語 ローカル エクスペリエンス パック Microsoft Corporation 2023/05/14 19041.62.199.0
映画 & テレビ Microsoft Corporation 2023/04/28 10.22091.10041.0
楽しもう Office Microsoft Corporation 2022/06/18 1.0.60.0
筆ぐるめ 27 FUJI SOFT INCORPORATED... 2022/12/16 27.20.1.0
電卓 Microsoft Corporation 2022/12/14 11.2210.0.0
@メニュー 2022/06/18 V7.6
@メニュー FUJITSU CLIENT COMPUTING LIMITED 2020/06/27 7.6.0.0

今気づきましたが……。
>Steam Valve Corporation 2023/04/09 2.10.91.91
>Little Witch Nobeta Pupuya Games 2023/02/26
この二つはsteamのものですが、steamは去年から触っていないです。
ソフト起動しないと、自動更新されるようなものではないはずですが
いつの間にか更新されています。

以上です。よろしくお願いいたします。
  • Rid
  • 2023/06/09 (Fri) 22:55:59
自動更新設定の見直しを
作業と報告、ご苦労様です。
現在のインストール情報ログを見せてもらいました。
無事更新できたようですね。

さて動画の関連付けが変わったとのことですか。
これは環境にもよりますがそれぞれの拡張子動画画像ファイルの関連付けが変わることは結構あります。
実際自分の環境でも時々発生してますし。

原因はファイル再生に使用される各種アプリの更新時に設定が上書きされて別の再生アプリがデフォルトになったり、複数の再生アプリのどれがデフォルトか確認を求める表示が出たりするようです。
自分の場合は各種検証作業でダウンロードとインストールした再生アプリが行儀悪いモノだったせいで設定してないのに各種マルチメディアファイルがデフォルトに関連付けされてしまったこともあります。

関連付けを変更されても手動操作すれば別の再生アプリで再生することは可能ですが、いちいちファイルを右クリックからプログラム選択するよりダブルクリックで再生するユーザーが大半でしょうから使いやすい再生アプリに設定しておくのが楽です。
WindowsUpdateを含め各種更新の適用後はファイル関連付けやいろんな設定を再確認する癖をつけておくといいでしょう。

ブラウザでいえばEdgeなどはWindowsの基本ブラウザとして使うことを推奨してくるため、EdgeやWindows本体の更新のたびにデフォルト設定を勧める表示が出てきますね。
その割にEdgeを基本ブラウザにしているユーザーは多くないように感じますが、これは各ユーザーの使い勝手や好みもあるでしょう。
注意するのはブラウザ更新のたびに検索エンジンに悪評多いモノが登録されたりすることで、ユーザーが手動で設定から削除しても次の更新時にはまた復活してきたりするのでその都度確認必要です。

>>Steam Valve Corporation 2023/04/09 2.10.91.91
>>Little Witch Nobeta Pupuya Games 2023/02/26
>この二つはsteamのものですが、steamは去年から触っていないです。

なるほど、Steamの自動更新設定が有効になってますか。
ではSteamの設定で変更してから、Steam自体不要なら削除も検討してください。
https://help.steampowered.com/ja/faqs/view/71AB-698D-57EB-178C#disable

課金や料金の自動引き落としが発生するようなアプリ、サービスの場合はユーザーのPCからアンインストールしても料金支払いは解約されない場合があるので、この場合はアカウントの設定もしっかり確認の上料金含むアカウントを止める操作手続きをしましょう。

Steamを残すならその旨レスで教えてください。
不要なら上記2つを削除後またインストール情報ログを取り直して見せてもらえますか
  • 悪代官
  • 2023/06/10 (Sat) 23:07:22
steamは残します
お世話になります。
返信が遅くなり、申し訳ございません。

>WindowsUpdateを含め各種更新の適用後はファイル関連付けやいろんな設定を再確認する癖をつけておくといいでしょう。
そういえば、関連付けがおかしくなる直前に
WindowsUpdateを行っていました。
もしかすると、その関係かもしれません。
現状も、関連付けは特に変えられるようなことはありません。

>なるほど、Steamの自動更新設定が有効になってますか。
>ではSteamの設定で変更してから、Steam自体不要なら削除も検討してください。
>https://help.steampowered.com/ja/faqs/view/71AB-698D-57EB-178C#disable
Steamは今後一切使わない、ということはないと思いますので
現状はまだ残しておきたいと思います。
(サイト自体は時折見ています)
自動更新は有効になっていましたので、無効化しました。
今後、また使用頻度が高くなってきたら、有効化するかもしれませんが
現状は無効とします。

Steamはクライアントを起動していない、サービスを無効にしていても
バックグラウンドで動いているみたいですね。
HJTのログにも
>O4 - HKCU\..\Run: [Steam] "C:\Program Files (x86)\Steam\steam.exe" -silent
と出ていますし。
CCのログでSteamの本体含め、更新日時が変わっていたのも、このあたりで
何か動いていたのかもしれませんね。

すみません、不審なものではないと思いましたが
少し気になったのでご質問させていただきました。

以上です。よろしくお願いいたします。
  • Rid
  • 2023/06/11 (Sun) 15:22:50
自動更新は良し悪しもありますね
こんばんは。
続きのレスもみせてもらいました。

Steamは今後も使うならいいでしょう。
本来は各種アプリの更新は自動にしたうえでユーザー自身でもこまめにチェックするのが安全ですが、余計な挙動あるなら必要なもの以外入れないために自動更新無効化しておくのも手です。

各種アプリの更新をまとめてチェック可能なフリーソフトもいくつかありますが、それらも更新リリースを見落として表示しなかったり、いくつかのアプリは見落とす以前に更新確認対象外だったりするので自動更新自体過信しないよう注意です。

そうは言ってもPC内に入れたアプリ全部を毎日手動目視で更新確認していたらよほどアプリ数少なくても結構な時間かかるでしょうからそのあたりは可能な対応できる形で考えてみてください。

どんな環境でもPCのプログラム更新を全自動で安全に行ってくれる作業はないので、ユーザー自身が手間かけてでも維持管理するのが必須と認識しましょう。

またしばらく様子見して異常なければいいですが、再発ぽい気配あれば質問をどうぞ
  • 悪代官
  • 2023/06/11 (Sun) 22:22:45
また変なものがちらつきました
お世話になります。

あれからしばらくは、なんともありませんでしたが
また異変が起きました……。

今度は画面の中央に一瞬何かがちらつきました。
また起動時ではなく、起動してから1時間以上経った後にです。

何か特別なことをしていたわけではなく
ブラウザで動画閲覧中でした。

タスクスケジューラでもその時間に動いたらしいものはなく
やはり、何かのマルウェアが背後で動いているのでしょうか……。
  • Rid
  • 2023/06/18 (Sun) 22:09:19
ではOTLで解析してみますか
こんばんは。
昨日はレスに来られなくてすみません。

まだ妙な影が見えましたか。

ではOTLで深いところを解析してみますか。

以下のツールを準備してください。
OTL(OldTimer Listit)
「Download」ボタンからDLしたら保存しておいてください。
http://oldtimer.geekstogo.com/OTL.exe
片付けるときは起動後に「Cleanup」ボタンを押せば自動で削除されます。
ただし、Windows10をお使いの場合は本体ファイルをそのまま削除すればいいです。

他のプログラムを起動しない状態でOTLを起動してください。
起動したら、ウィンドウの上の方にある「Scan All Users」にチェックを入れ、以下のコマンドを「Custom Scan/Fixes」にコピペしてください。

SHOWHIDDEN
%windir%\tasks\*.job
DRIVES
BASESERVICES
%SYSTEMDRIVE%\*.exe
ACTIVEX
CREATERESTOREPOINT

その後、左上の「Run Scan」を押すとスキャン開始されます。
スキャン開始後、PC環境にもよりますが数分ほどすると、「OTL.txt」と「Extras.txt」がOTL.exeと同じ場所に作成されるはずなので、この2つのファイルをデスクトップあたりに保存しておいてください。
なお、Extras.txtは出ないこともありますが、その場合はOTL.txtだけでもいいです。

このあとOTLログを丸ごと返信に貼り付けてレスで見せてください。
ただしOTLログはかなり長くなるため、一度に送信してもfc2の文字数制限で途切れます。
なのでログも適当なところで1万文字以内に分割して、複数回に分けてレス送信してください。
1万文字を越えた投稿はfc2の文字数制限で途切れてしまうためです。
http://www1.odn.ne.jp/megukuma/count.htm

本当に怪しいプロセスが動いているとしたらOTLで何か見えてくる可能性があります
  • 悪代官
  • 2023/06/20 (Tue) 21:28:14
ログ出しは週末くらいになります
お世話になります。
すみません、平日はあまり時間が取れず
ログ出しは週末くらいになると思います。

ログが取れましたら展開しますので
またよろしくお願いいたします。

以上です。よろしくお願いいたします。
  • Rid
  • 2023/06/21 (Wed) 22:44:37
OTL.txtのログです1
お世話になります。
OTLのログを取得しました。
分割して送信します。

[OTL.txt]
OTL logfile created on: 2023/06/23 22:06:56 - Run 1
OTL by OldTimer - Version 3.2.69.0 Folder = C:\Users\ユーザー名\Desktop
64bit- An unknown product (Version = 6.2.9200) - Type = NTWorkstation
Internet Explorer (Version = 9.11.19041.0)
Locale: 00000411 | Country: 日本 | Language: JPN | Date Format: yyyy/MM/dd

7.74 Gb Total Physical Memory | 4.78 Gb Available Physical Memory | 61.74% Memory free
8.99 Gb Paging File | 6.45 Gb Available in Paging File | 71.74% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]

%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86)
Drive C: | 234.34 Gb Total Space | 129.64 Gb Free Space | 55.32% Space Free | Partition Type: NTFS
Drive D: | 931.51 Gb Total Space | 674.75 Gb Free Space | 72.44% Space Free | Partition Type: NTFS

Computer Name: PC名 | User Name: ユーザー名 | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users | Include 64bit Scans
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days

[color=#E56717]========== Processes (SafeList) ==========[/color]

PRC - File not found --
PRC - [2023/06/23 22:02:30 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Users\ユーザー名\Desktop\OTL.exe
PRC - [2023/04/28 23:31:23 | 002,509,944 | ---- | M] (ESET) -- C:\Program Files\ESET\ESET Security\efwd.exe
PRC - [2022/10/12 21:59:40 | 000,676,096 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWOW64\fontdrvhost.exe
PRC - [2021/09/21 10:13:08 | 000,872,568 | ---- | M] (富士通クライアントコンピューティング株式会社) -- C:\Program Files (x86)\Fujitsu\MCCMUtility\MCCManageSVC.exe
PRC - [2021/08/06 07:41:06 | 000,214,952 | ---- | M] (Microsoft Corporation) -- C:\Program Files (x86)\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe
PRC - [2020/03/15 01:04:00 | 000,029,696 | ---- | M] () -- C:\Program Files (x86)\Roxio\BackOnTrack\App\BService.exe
PRC - [2019/02/07 11:26:26 | 000,166,608 | ---- | M] (FUJITSU CLIENT COMPUTING LIMITED) -- C:\Program Files (x86)\Fujitsu\MCRemoteAccess\svcMPPFclient.exe
PRC - [2017/12/14 10:48:16 | 000,504,160 | ---- | M] () -- C:\Program Files (x86)\Roxio\BackOnTrack\App\SaibSVC.exe
PRC - [2014/04/30 16:00:36 | 000,277,360 | ---- | M] (arvato digital services llc) -- c:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe
PRC - [2010/05/20 16:15:00 | 000,110,736 | R--- | M] (InterVideo) -- C:\Program Files (x86)\Common Files\InterVideo\RegMgr\iviRegMgr.exe


[color=#E56717]========== Modules (No Company Name) ==========[/color]

MOD - [2021/10/13 23:16:22 | 000,611,960 | ---- | M] () -- C:\Windows\SysWOW64\TextShaping.dll
MOD - [2021/03/13 12:33:59 | 000,047,472 | ---- | M] () -- C:\Windows\SysWOW64\umpdc.dll


[color=#E56717]========== Services (SafeList) ==========[/color]

SRV:[b]64bit:[/b] - [2023/06/18 18:35:56 | 003,928,576 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\AppXDeploymentServer.dll -- (AppXSvc)
SRV:[b]64bit:[/b] - [2023/06/18 18:35:55 | 000,885,760 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\netlogon.dll -- (Netlogon)
SRV:[b]64bit:[/b] - [2023/06/18 18:35:51 | 000,370,688 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\vaultsvc.dll -- (VaultSvc)
SRV:[b]64bit:[/b] - [2023/06/18 18:35:44 | 003,863,552 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\spool\drivers\x64\3\PrintConfig.dll -- (PrintNotify)
SRV:[b]64bit:[/b] - [2023/06/07 22:11:17 | 002,355,712 | ---- | M] (Microsoft Corporation) [On_Demand | Unknown] -- C:\Windows\SysNative\windowsudk.shellcommon.dll -- (UdkUserSvc)
SRV:[b]64bit:[/b] - [2023/06/07 22:11:14 | 001,012,736 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\netprofmsvc.dll -- (netprofm)
SRV:[b]64bit:[/b] - [2023/06/07 22:11:05 | 000,570,368 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\usosvc.dll -- (UsoSvc)
SRV:[b]64bit:[/b] - [2023/06/07 22:11:04 | 000,333,824 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\PushToInstall.dll -- (PushToInstall)
SRV:[b]64bit:[/b] - [2023/06/07 22:11:03 | 002,464,768 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\InstallService.dll -- (InstallService)
SRV:[b]64bit:[/b] - [2023/06/07 22:11:00 | 001,519,616 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\dosvc.dll -- (DoSvc)
SRV:[b]64bit:[/b] - [2023/06/07 22:10:52 | 000,992,256 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\wcmsvc.dll -- (Wcmsvc)
SRV:[b]64bit:[/b] - [2023/06/07 22:10:51 | 000,495,616 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\MitigationClient.dll -- (TroubleshootingSvc)
SRV:[b]64bit:[/b] - [2023/05/08 23:56:11 | 000,676,352 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\AppReadiness.dll -- (AppReadiness)
SRV:[b]64bit:[/b] - [2023/05/08 23:55:50 | 000,037,248 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\smphost.dll -- (smphost)
SRV:[b]64bit:[/b] - [2023/05/08 23:55:41 | 000,463,360 | ---- | M] (Microsoft Corporation) [On_Demand | Unknown] -- C:\Windows\SysNative\PrintWorkflowService.dll -- (PrintWorkflowUserSvc)
SRV:[b]64bit:[/b] - [2023/05/08 23:55:38 | 001,483,776 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\usermgr.dll -- (UserManager)
SRV:[b]64bit:[/b] - [2023/05/08 23:55:38 | 001,137,152 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\Windows.Internal.Management.dll -- (DmEnrollmentSvc)
SRV:[b]64bit:[/b] - [2023/04/28 23:31:23 | 003,650,416 | ---- | M] (ESET) [On_Demand | Running] -- C:\Program Files\ESET\ESET Security\ekrn.exe -- (ekrnEpfw)
SRV:[b]64bit:[/b] - [2023/04/28 23:31:23 | 003,650,416 | ---- | M] (ESET) [Auto | Running] -- C:\Program Files\ESET\ESET Security\ekrn.exe -- (ekrn)
SRV:[b]64bit:[/b] - [2023/04/28 23:31:23 | 002,509,944 | ---- | M] (ESET) [Auto | Running] -- C:\Program Files\ESET\ESET Security\efwd.exe -- (efwd)
SRV:[b]64bit:[/b] - [2023/04/12 23:51:57 | 000,848,384 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\lsm.dll -- (LSM)
SRV:[b]64bit:[/b] - [2023/04/12 23:51:54 | 000,787,968 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\dcsvc.dll -- (dcsvc)
SRV:[b]64bit:[/b] - [2023/04/12 23:51:48 | 000,094,208 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\keyiso.dll -- (KeyIso)
SRV:[b]64bit:[/b] - [2023/04/12 23:51:46 | 000,229,888 | ---- | M] (Microsoft Corporation) [Disabled | Stopped] -- C:\Windows\SysNative\Windows.SharedPC.AccountManager.dll -- (shpamsvc)
SRV:[b]64bit:[/b] - [2023/04/12 23:51:44 | 000,629,760 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\EnterpriseAppMgmtSvc.dll -- (EntAppSvc)
SRV:[b]64bit:[/b] - [2023/04/12 23:51:30 | 000,175,616 | ---- | M] (Microsoft Corporation) [Disabled | Stopped] -- C:\Windows\SysNative\tzautoupdate.dll -- (tzautoupdate)
SRV:[b]64bit:[/b] - [2023/04/12 23:51:29 | 000,502,272 | ---- | M] (Microsoft Corporation) [Auto | Unknown] -- C:\Windows\SysNative\cdpusersvc.dll -- (CDPUserSvc)
SRV:[b]64bit:[/b] - [2023/04/12 23:51:26 | 001,291,776 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\lpasvc.dll -- (wlpasvc)
SRV:[b]64bit:[/b] - [2023/04/12 23:51:26 | 000,954,880 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\PhoneService.dll -- (PhoneSvc)
SRV:[b]64bit:[/b] - [2023/04/12 23:51:26 | 000,852,992 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\Windows.Management.Service.dll -- (WManSvc)
SRV:[b]64bit:[/b] - [2023/04/05 21:03:54 | 000,368,960 | ---- | M] (Microsoft Corporation) [Disabled | Stopped] -- C:\Program Files\Microsoft Update Health Tools\uhssvc.exe -- (uhssvc)
SRV:[b]64bit:[/b] - [2023/03/16 00:32:54 | 000,989,696 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\FrameServer.dll -- (FrameServer)
SRV:[b]64bit:[/b] - [2023/03/16 00:32:30 | 005,862,840 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\Windows.StateRepository.dll -- (StateRepository)
SRV:[b]64bit:[/b] - [2023/03/16 00:32:22 | 002,247,680 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\wlidsvc.dll -- (wlidsvc)
SRV:[b]64bit:[/b] - [2023/02/15 23:26:20 | 000,058,880 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\dmwappushsvc.dll -- (dmwappushservice)
SRV:[b]64bit:[/b] - [2023/02/15 23:26:16 | 003,836,416 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\diagtrack.dll -- (DiagTrack)
SRV:[b]64bit:[/b] - [2023/02/15 23:26:03 | 001,113,088 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\ClipSVC.dll -- (ClipSVC)
SRV:[b]64bit:[/b] - [2023/02/15 23:26:03 | 000,771,072 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\NgcCtnrSvc.dll -- (NgcCtnrSvc)
SRV:[b]64bit:[/b] - [2023/02/15 23:26:01 | 000,941,000 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\FlightSettings.dll -- (wisvc)
SRV:[b]64bit:[/b] - [2023/02/15 23:26:00 | 000,410,112 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\LanguageOverlayServer.dll -- (LxpSvc)
SRV:[b]64bit:[/b] - [2023/01/14 00:29:37 | 000,205,312 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\ScDeviceEnum.dll -- (ScDeviceEnum)
SRV:[b]64bit:[/b] - [2022/12/14 23:25:57 | 000,427,520 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\WaaSMedicSvc.dll -- (WaaSMedicSvc)
SRV:[b]64bit:[/b] - [2022/12/14 23:25:55 | 000,242,808 | ---- | M] (Microsoft Corporation) [On_Demand | Unknown] -- C:\Windows\SysNative\deviceaccess.dll -- (DeviceAssociationBrokerSvc)
SRV:[b]64bit:[/b] - [2022/10/31 22:18:55 | 000,094,208 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\wiarpc.dll -- (WiaRpc)
SRV:[b]64bit:[/b] - [2022/10/31 22:18:41 | 000,090,624 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\efssvc.dll -- (EFS)
SRV:[b]64bit:[/b] - [2022/10/31 22:18:37 | 000,984,952 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\CoreMessaging.dll -- (CoreMessagingRegistrar)
SRV:[b]64bit:[/b] - [2022/10/12 21:59:13 | 000,943,616 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\ngcsvc.dll -- (NgcSvc)
SRV:[b]64bit:[/b] - [2022/10/12 21:59:10 | 000,987,568 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\SecurityHealthService.exe -- (SecurityHealthService)
SRV:[b]64bit:[/b] - [2022/09/15 23:05:29 | 001,866,752 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\WpcDesktopMonSvc.dll -- (WpcMonSvc)
SRV:[b]64bit:[/b] - [2022/08/11 00:05:08 | 000,205,824 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\DiagSvc.dll -- (diagsvc)
SRV:[b]64bit:[/b] - [2022/08/11 00:04:50 | 000,597,504 | ---- | M] (Microsoft Corporation) [On_Demand | Unknown] -- C:\Windows\SysNative\DevicesFlowBroker.dll -- (DevicesFlowUserSvc)
SRV:[b]64bit:[/b] - [2022/08/11 00:04:35 | 000,745,984 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\AudioEndpointBuilder.dll -- (AudioEndpointBuilder)
SRV:[b]64bit:[/b] - [2022/08/11 00:04:35 | 000,461,824 | ---- | M] (Microsoft Corporation) [On_Demand | Unknown] -- C:\Windows\SysNative\AarSvc.dll -- (AarSvc)
SRV:[b]64bit:[/b] - [2022/07/15 23:34:57 | 000,484,352 | ---- | M] (Microsoft Corporation) [On_Demand | Unknown] -- C:\Windows\SysNative\Windows.Devices.Picker.dll -- (DevicePickerUserSvc)
SRV:[b]64bit:[/b] - [2022/06/29 22:32:23 | 000,258,048 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\McpManagementService.dll -- (McpManagementService)
SRV:[b]64bit:[/b] - [2022/06/29 22:32:17 | 001,384,960 | ---- | M] (Microsoft Corporation) [On_Demand | Unknown] -- C:\Windows\SysNative\bcastdvruserservice.dll -- (BcastDVRUserService)
SRV:[b]64bit:[/b] - [2022/06/29 22:31:51 | 000,055,320 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\svchost.exe -- (WpnUserService_2f237)
SRV:[b]64bit:[/b] - [2022/06/29 22:31:51 | 000,055,320 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\svchost.exe -- (UserDataSvc_2f237)
SRV:[b]64bit:[/b] - [2022/06/29 22:31:51 | 000,055,320 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\svchost.exe -- (UnistoreSvc_2f237)
SRV:[b]64bit:[/b] - [2022/06/29 22:31:51 | 000,055,320 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\svchost.exe -- (UdkUserSvc_2f237)
SRV:[b]64bit:[/b] - [2022/06/29 22:31:51 | 000,055,320 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\svchost.exe -- (PrintWorkflowUserSvc_2f237)
SRV:[b]64bit:[/b] - [2022/06/29 22:31:51 | 000,055,320 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\svchost.exe -- (PimIndexMaintenanceSvc_2f237)
SRV:[b]64bit:[/b] - [2022/06/29 22:31:51 | 000,055,320 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\svchost.exe -- (OneSyncSvc_2f237)
SRV:[b]64bit:[/b] - [2022/06/29 22:31:51 | 000,055,320 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\svchost.exe -- (MessagingService_2f237)
SRV:[b]64bit:[/b] - [2022/06/29 22:31:51 | 000,055,320 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\svchost.exe -- (DevicesFlowUserSvc_2f237)
SRV:[b]64bit:[/b] - [2022/06/29 22:31:51 | 000,055,320 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\svchost.exe -- (DevicePickerUserSvc_2f237)
SRV:[b]64bit:[/b] - [2022/06/29 22:31:51 | 000,055,320 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\svchost.exe -- (DeviceAssociationBrokerSvc_2f237)
SRV:[b]64bit:[/b] - [2022/06/29 22:31:51 | 000,055,320 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\svchost.exe -- (ConsentUxUserSvc_2f237)
SRV:[b]64bit:[/b] - [2022/06/29 22:31:51 | 000,055,320 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\svchost.exe -- (CDPUserSvc_2f237)
SRV:[b]64bit:[/b] - [2022/06/29 22:31:51 | 000,055,320 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\svchost.exe -- (cbdhsvc_2f237)
SRV:[b]64bit:[/b] - [2022/06/29 22:31:51 | 000,055,320 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\svchost.exe -- (CaptureService_2f237)
SRV:[b]64bit:[/b] - [2022/06/29 22:31:51 | 000,055,320 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\svchost.exe -- (BluetoothUserService_2f237)
SRV:[b]64bit:[/b] - [2022/06/29 22:31:51 | 000,055,320 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\svchost.exe -- (BcastDVRUserService_2f237)
SRV:[b]64bit:[/b] - [2022/06/29 22:31:51 | 000,055,320 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\svchost.exe -- (AarSvc_2f237)
SRV:[b]64bit:[/b] - [2022/06/29 22:31:48 | 000,489,472 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\das.dll -- (DeviceAssociationService)
SRV:[b]64bit:[/b] - [2022/06/29 22:31:40 | 001,522,176 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\TokenBroker.dll -- (TokenBroker)
SRV:[b]64bit:[/b] - [2022/06/19 00:21:22 | 000,096,256 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\inetsrv\w3logsvc.dll -- (w3logsvc)
SRV:[b]64bit:[/b] - [2022/06/15 21:42:16 | 000,877,056 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\Spectrum.exe -- (spectrum)
SRV:[b]64bit:[/b] - [2022/06/15 21:42:16 | 000,307,200 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\SharedRealitySvc.dll -- (SharedRealitySvc)
SRV:[b]64bit:[/b] - [2022/06/15 21:42:16 | 000,304,640 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\icsvcext.dll -- (vmicvss)
SRV:[b]64bit:[/b] - [2022/06/15 21:42:16 | 000,304,640 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\icsvcext.dll -- (vmicrdv)
SRV:[b]64bit:[/b] - [2022/06/15 21:41:46 | 000,329,216 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\NetSetupSvc.dll -- (NetSetupSvc)
SRV:[b]64bit:[/b] - [2022/06/15 21:41:35 | 001,554,944 | ---- | M] (Microsoft Corporation) [On_Demand | Unknown] -- C:\Windows\SysNative\UserDataService.dll -- (UserDataSvc)
SRV:[b]64bit:[/b] - [2022/06/15 21:41:35 | 001,191,936 | ---- | M] (Microsoft Corporation) [On_Demand | Unknown] -- C:\Windows\SysNative\Unistore.dll -- (UnistoreSvc)
SRV:[b]64bit:[/b] - [2022/06/15 21:41:35 | 000,196,096 | ---- | M] (Microsoft Corporation) [On_Demand | Unknown] -- C:\Windows\SysNative\PimIndexMaintenance.dll -- (PimIndexMaintenanceSvc)
SRV:[b]64bit:[/b] - [2022/06/15 21:41:32 | 001,223,680 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\SEMgrSvc.dll -- (SEMgrSvc)
SRV:[b]64bit:[/b] - [2022/06/15 21:41:20 | 001,291,264 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\XblGameSave.dll -- (XblGameSave)
SRV:[b]64bit:[/b] - [2022/06/13 18:55:22 | 000,168,104 | ---- | M] (Fujitsu Client Computing Limited) [Auto | Running] -- C:\Windows\SysNative\DriverStore\FileRepository\fuj02e3.inf_amd64_f5cabf7373a6ef85\fuj02e3-utility.exe -- (Fuj02e3DriverUtilityService)
SRV:[b]64bit:[/b] - [2022/06/13 15:19:34 | 000,027,400 | ---- | M] (FUJITSU CLIENT COMPUTING LIMITED) [Auto | Running] -- C:\Program Files\Fujitsu\chitose\updnvsrv.exe -- (UpdateNaviInstallService)
SRV:[b]64bit:[/b] - [2022/06/02 02:53:30 | 000,145,032 | ---- | M] (FUJITSU CLIENT COMPUTING LIMITED) [On_Demand | Stopped] -- C:\Windows\SysNative\DriverStore\FileRepository\fbiosdrv.inf_amd64_b0a0cc2a0826a166\fbiosdrv-service.exe -- (FBIOSDRVService)
SRV:[b]64bit:[/b] - [2022/04/14 22:07:38 | 002,233,176 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\workfolderssvc.dll -- (workfolderssvc)
SRV:[b]64bit:[/b] - [2022/03/31 01:43:43 | 000,391,168 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\BthAvctpSvc.dll -- (BthAvctpSvc)
SRV:[b]64bit:[/b] - [2022/03/09 23:29:41 | 001,049,088 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\XblAuthManager.dll -- (XblAuthManager)
SRV:[b]64bit:[/b] - [2022/03/05 19:20:16 | 000,379,392 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\DispBroker.Desktop.dll -- (DispBrokerDesktopSvc)
SRV:[b]64bit:[/b] - [2022/03/05 19:20:14 | 000,643,072 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\SmsRouterSvc.dll -- (SmsRouter)
SRV:[b]64bit:[/b] - [2022/02/12 01:22:27 | 001,025,024 | ---- | M] (Microsoft Corporation) [On_Demand | Unknown] -- C:\Windows\SysNative\CBDHSvc.dll -- (cbdhsvc)
SRV:[b]64bit:[/b] - [2022/02/12 01:21:47 | 000,611,840 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\cdpsvc.dll -- (CDPSvc)
SRV:[b]64bit:[/b] - [2022/02/02 23:02:28 | 000,089,664 | ---- | M] (Intel Corporation) [Auto | Running] -- C:\Windows\SysNative\DriverStore\FileRepository\igcc_dch.inf_amd64_a84f31b20764b965\OneApp.IGCC.WinService.exe -- (igccservice)
SRV:[b]64bit:[/b] - [2022/02/02 23:02:02 | 000,522,280 | ---- | M] (Intel Corporation) [On_Demand | Running] -- C:\Windows\SysNative\DriverStore\FileRepository\iigd_dch.inf_amd64_b63cd4c0552eccb9\IntelCpHeciSvc.exe -- (cphs)
SRV:[b]64bit:[/b] - [2022/02/02 23:01:58 | 000,345,624 | ---- | M] (Intel Corporation) [Auto | Running] -- C:\Windows\SysNative\DriverStore\FileRepository\iigd_dch.inf_amd64_b63cd4c0552eccb9\IntelCpHDCPSvc.exe -- (cplspcon)
SRV:[b]64bit:[/b] - [2022/02/02 23:01:28 | 000,399,896 | ---- | M] (Intel Corporation) [Auto | Running] -- C:\Windows\SysNative\DriverStore\FileRepository\cui_dch.inf_amd64_ba355e1f8cdccc52\igfxCUIService.exe -- (igfxCUIService2.0.0.0)
SRV:[b]64bit:[/b] - [2022/01/14 23:58:33 | 000,094,208 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\DiagSvcs\DiagnosticsHub.StandardCollector.Service.exe -- (diagnosticshub.standardcollector.service)
SRV:[b]64bit:[/b] - [2021/10/21 00:35:22 | 001,369,624 | ---- | M] (Realtek Semiconductor) [Auto | Running] -- C:\Windows\SysNative\DriverStore\FileRepository\realtekservice.inf_amd64_f043f909bedcd504\RtkAudUService64.exe -- (RtkAudioUniversalService)
SRV:[b]64bit:[/b] - [2021/10/12 06:12:50 | 002,244,800 | ---- | M] (Intel Corporation) [Auto | Running] -- C:\Windows\SysNative\DriverStore\FileRepository\iastorac.inf_amd64_ba273d0ffb93e225\RstMwService.exe -- (RstMwService)
SRV:[b]64bit:[/b] - [2021/10/12 06:12:42 | 001,917,632 | ---- | M] (Intel Corporation) [Disabled | Stopped] -- C:\Windows\SysNative\DriverStore\FileRepository\iastorac.inf_amd64_ba273d0ffb93e225\HfcDisableService.exe -- (HfcDisableService)
SRV:[b]64bit:[/b] - [2021/09/15 23:51:40 | 000,382,464 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\ncbservice.dll -- (NcbService)
SRV:[b]64bit:[/b] - [2021/09/15 23:51:40 | 000,251,904 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\SystemEventsBrokerServer.dll -- (SystemEventsBroker)
SRV:[b]64bit:[/b] - [2021/09/15 23:51:32 | 000,677,888 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\WFDSConMgrSvc.dll -- (WFDSConMgrSvc)
SRV:[b]64bit:[/b] - [2021/09/15 23:51:32 | 000,382,696 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\CredentialEnrollmentManager.exe -- (CredentialEnrollmentManagerUserSvc_2f237)
SRV:[b]64bit:[/b] - [2021/09/15 23:51:32 | 000,382,696 | ---- | M] (Microsoft Corporation) [On_Demand | Unknown] -- C:\Windows\SysNative\CredentialEnrollmentManager.exe -- (CredentialEnrollmentManagerUserSvc)
SRV:[b]64bit:[/b] - [2021/07/16 01:51:39 | 000,124,416 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\fhsvc.dll -- (fhsvc)
SRV:[b]64bit:[/b] - [2021/05/12 23:10:22 | 000,442,368 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\WalletService.dll -- (WalletService)
SRV:[b]64bit:[/b] - [2021/04/29 13:12:36 | 000,382,976 | ---- | M] () [Disabled | Stopped] -- C:\Windows\SysNative\OpenSSH\ssh-agent.exe -- (ssh-agent)
SRV:[b]64bit:[/b] - [2021/03/30 12:40:25 | 001,192,448 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\Microsoft.Graphics.Display.DisplayEnhancementService.dll -- (DisplayEnhancementService)
SRV:[b]64bit:[/b] - [2021/03/13 12:36:00 | 000,734,720 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\RDXService.dll -- (RetailDemo)
SRV:[b]64bit:[/b] - [2021/03/13 12:35:51 | 000,351,744 | ---- | M] (Microsoft Corporation) [Auto | Unknown] -- C:\Windows\SysNative\APHostService.dll -- (OneSyncSvc)
SRV:[b]64bit:[/b] - [2021/03/13 12:35:20 | 000,134,768 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\MixedRealityRuntime.dll -- (MixedRealityOpenXRSvc)
SRV:[b]64bit:[/b] - [2021/03/13 12:34:45 | 000,293,176 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\icsvc.dll -- (vmicvmsession)
SRV:[b]64bit:[/b] - [2021/03/13 12:34:45 | 000,293,176 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\icsvc.dll -- (vmictimesync)
SRV:[b]64bit:[/b] - [2021/03/13 12:34:45 | 000,293,176 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\icsvc.dll -- (vmicshutdown)
SRV:[b]64bit:[/b] - [2021/03/13 12:34:45 | 000,293,176 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\icsvc.dll -- (vmickvpexchange)
SRV:[b]64bit:[/b] - [2021/03/13 12:34:45 | 000,293,176 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\icsvc.dll -- (vmicheartbeat)
SRV:[b]64bit:[/b] - [2021/03/13 12:34:45 | 000,293,176 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\icsvc.dll -- (vmicguestinterface)
SRV:[b]64bit:[/b] - [2021/03/13 12:34:42 | 000,326,144 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\TieringEngineService.exe -- (TieringEngineService)
SRV:[b]64bit:[/b] - [2021/03/13 12:34:25 | 000,170,496 | ---- | M] (Microsoft Corporation) [On_Demand | Unknown] -- C:\Windows\SysNative\ConsentUxClient.dll -- (ConsentUxUserSvc)
SRV:[b]64bit:[/b] - [2021/03/13 12:34:23 | 000,106,496 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\PerceptionSimulation\PerceptionSimulationService.exe -- (perceptionsimulation)
SRV:[b]64bit:[/b] - [2021/03/13 12:34:21 | 001,295,360 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\XboxNetApiSvc.dll -- (XboxNetApiSvc)
SRV:[b]64bit:[/b] - [2021/03/13 12:34:21 | 000,329,504 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\SgrmBroker.exe -- (SgrmBroker)
SRV:[b]64bit:[/b] - [2021/03/13 12:34:20 | 000,114,176 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\autotimesvc.dll -- (autotimesvc)
SRV:[b]64bit:[/b] - [2021/03/13 12:33:29 | 001,265,152 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\SensorDataService.exe -- (SensorDataService)
SRV:[b]64bit:[/b] - [2021/03/13 12:33:24 | 000,152,576 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\RMapi.dll -- (RmSvc)
SRV:[b]64bit:[/b] - [2021/03/13 12:32:50 | 000,130,560 | ---- | M] (Microsoft Corporation) [On_Demand | Unknown] -- C:\Windows\SysNative\CaptureService.dll -- (CaptureService)
SRV:[b]64bit:[/b] - [2021/03/13 12:32:35 | 000,466,432 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\SensorService.dll -- (SensorService)
SRV:[b]64bit:[/b] - [2021/03/13 12:32:33 | 000,247,296 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\psmsrv.dll -- (BrokerInfrastructure)
SRV:[b]64bit:[/b] - [2021/03/13 12:32:33 | 000,245,248 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\wpnservice.dll -- (WpnService)
SRV:[b]64bit:[/b] - [2021/03/13 12:32:33 | 000,085,504 | ---- | M] (Microsoft Corporation) [Auto | Unknown] -- C:\Windows\SysNative\WpnUserService.dll -- (WpnUserService)
SRV:[b]64bit:[/b] - [2021/03/13 12:32:31 | 000,179,712 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\TimeBrokerServer.dll -- (TimeBrokerSvc)
SRV:[b]64bit:[/b] - [2021/03/13 12:32:28 | 000,051,200 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\LicenseManagerSvc.dll -- (LicenseManager)
SRV:[b]64bit:[/b] - [2021/03/13 12:32:23 | 000,106,496 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\GraphicsPerfSvc.dll -- (GraphicsPerfSvc)
SRV:[b]64bit:[/b] - [2021/03/13 12:32:14 | 000,391,168 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\CapabilityAccessManager.dll -- (camsvc)
SRV:[b]64bit:[/b] - [2021/03/13 12:32:08 | 000,162,816 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\dssvc.dll -- (DsSvc)
SRV:[b]64bit:[/b] - [2021/03/13 12:32:06 | 000,288,256 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\DeviceSetupManager.dll -- (DsmSvc)
SRV:[b]64bit:[/b] - [2021/03/13 12:32:05 | 000,159,744 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\embeddedmodesvc.dll -- (embeddedmode)
SRV:[b]64bit:[/b] - [2021/03/13 12:31:55 | 000,454,656 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\NaturalAuth.dll -- (NaturalAuthentication)
SRV:[b]64bit:[/b] - [2021/03/13 12:31:51 | 000,382,720 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\vac.dll -- (VacSvc)
SRV:[b]64bit:[/b] - [2021/03/13 12:31:48 | 000,238,080 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\tetheringservice.dll -- (icssvc)
SRV:[b]64bit:[/b] - [2021/03/13 12:31:48 | 000,091,648 | ---- | M] (Microsoft Corporation) [On_Demand | Unknown] -- C:\Windows\SysNative\MessagingService.dll -- (MessagingService)
SRV:[b]64bit:[/b] - [2021/03/13 12:31:46 | 001,023,488 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\BTAGService.dll -- (BTAGService)
SRV:[b]64bit:[/b] - [2021/03/13 12:31:46 | 000,500,736 | ---- | M] (Microsoft Corporation) [On_Demand | Unknown] -- C:\Windows\SysNative\Microsoft.Bluetooth.UserService.dll -- (BluetoothUserService)
SRV:[b]64bit:[/b] - [2021/03/13 12:31:46 | 000,072,704 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\xboxgipsvc.dll -- (XboxGipSvc)
SRV:[b]64bit:[/b] - [2021/01/27 06:00:06 | 003,408,776 | ---- | M] (Intel Corporation) [Auto | Running] -- C:\Windows\SysNative\DriverStore\FileRepository\lms.inf_amd64_dd349ca1e8d98184\LMS.exe -- (LMS)
SRV:[b]64bit:[/b] - [2021/01/24 01:53:08 | 000,628,608 | ---- | M] (Intel Corporation) [Auto | Running] -- C:\Windows\SysNative\DriverStore\FileRepository\dal.inf_amd64_b5484efd38adbe8d\jhi_service.exe -- (jhi_service)
SRV:[b]64bit:[/b] - [2021/01/11 17:47:04 | 000,113,584 | ---- | M] () [Auto | Running] -- C:\Windows\SysNative\CriDspApoService.exe -- (CriDspApoService)
SRV:[b]64bit:[/b] - [2020/09/17 09:33:16 | 000,784,664 | ---- | M] (Intel(R) Corporation) [Auto | Stopped] -- C:\Windows\SysNative\DriverStore\FileRepository\iclsclient.inf_amd64_a93205b6238060e4\lib\TPMProvisioningService.exe -- (Intel(R)
SRV:[b]64bit:[/b] - [2020/09/17 09:33:14 | 000,861,976 | ---- | M] (Intel(R) Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\DriverStore\FileRepository\iclsclient.inf_amd64_a93205b6238060e4\lib\SocketHeciServer.exe -- (Intel(R)
SRV:[b]64bit:[/b] - [2020/03/09 10:35:48 | 000,390,688 | ---- | M] (Intel) [Auto | Running] -- C:\Windows\SysNative\cAVS\IAS\IntelAudioService.exe -- (IntelAudioService)
SRV:[b]64bit:[/b] - [2019/12/07 18:09:54 | 000,092,672 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\NcdAutoSetup.dll -- (NcdAutoSetup)
SRV:[b]64bit:[/b] - [2019/12/07 18:09:51 | 000,014,336 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\svsvc.dll -- (svsvc)
SRV:[b]64bit:[/b] - [2019/12/07 18:09:37 | 000,028,672 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\wephostsvc.dll -- (WEPHOSTSVC)
SRV:[b]64bit:[/b] - [2019/12/07 18:09:33 | 000,341,504 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\dusmsvc.dll -- (DusmSvc)
SRV:[b]64bit:[/b] - [2019/12/07 18:09:33 | 000,066,360 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\hvhostsvc.dll -- (HvHost)
SRV:[b]64bit:[/b] - [2019/12/07 18:08:54 | 000,048,640 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\lfsvc.dll -- (lfsvc)
SRV:[b]64bit:[/b] - [2019/12/07 18:08:52 | 000,171,520 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\NcaSvc.dll -- (NcaSvc)
SRV:[b]64bit:[/b] - [2019/12/07 18:08:33 | 000,065,024 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\DevQueryBroker.dll -- (DevQueryBroker)
SRV:[b]64bit:[/b] - [2019/12/07 18:08:27 | 000,094,720 | ---- | M] (Microsoft Corporation) [Auto | Stopped] -- C:\Windows\SysNative\moshost.dll -- (MapsBroker)
SRV:[b]64bit:[/b] - [2019/12/07 18:08:27 | 000,065,536 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\Windows.WARP.JITService.dll -- (WarpJITSvc)
SRV:[b]64bit:[/b] - [2019/12/07 18:08:22 | 000,026,112 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\AJRouter.dll -- (AJRouter)
SRV:[b]64bit:[/b] - [2019/12/07 18:08:16 | 003,004,048 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Program Files\Windows Defender\NisSrv.exe -- (WdNisSvc)
SRV:[b]64bit:[/b] - [2019/12/07 18:08:16 | 000,103,384 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Program Files\Windows Defender\MsMpEng.exe -- (WinDefend)
SRV:[b]64bit:[/b] - [2019/12/07 18:08:05 | 000,066,048 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\ipxlatcfg.dll -- (IpxlatCfgSvc)
SRV - [2023/06/21 22:43:24 | 000,247,200 | ---- | M] (Mozilla Foundation) [On_Demand | Stopped] -- C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe -- (MozillaMaintenance)
SRV - [2023/06/18 18:35:44 | 003,863,552 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\system32\spool\drivers\x64\3\PrintConfig.dll -- (PrintNotify)
SRV - [2023/06/15 15:59:51 | 001,744,272 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Program Files (x86)\Microsoft\Edge\Application\114.0.1823.51\elevation_service.exe -- (MicrosoftEdgeElevationService)
SRV - [2023/06/07 22:11:21 | 001,865,216 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysWOW64\InstallService.dll -- (InstallService)
SRV - [2023/05/08 23:55:59 | 000,034,176 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysWOW64\smphost.dll -- (smphost)
SRV - [2023/05/08 23:55:48 | 000,372,224 | ---- | M] (Microsoft Corporation) [On_Demand | Unknown] -- C:\Windows\SysWOW64\PrintWorkflowService.dll -- (PrintWorkflowUserSvc)
SRV - [2023/04/12 23:52:04 | 000,816,640 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysWOW64\Windows.Internal.Management.dll -- (DmEnrollmentSvc)
SRV - [2023/04/12 23:52:02 | 000,132,608 | ---- | M] (Microsoft Corporation) [Disabled | Stopped] -- C:\Windows\SysWOW64\tzautoupdate.dll -- (tzautoupdate)
SRV - [2023/03/16 00:32:44 | 005,425,312 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysWOW64\Windows.StateRepository.dll -- (StateRepository)
SRV - [2023/02/15 23:26:28 | 000,753,584 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysWOW64\FlightSettings.dll -- (wisvc)
SRV - [2022/12/14 23:26:17 | 000,190,112 | ---- | M] (Microsoft Corporation) [On_Demand | Unknown] -- C:\Windows\SysWOW64\deviceaccess.dll -- (DeviceAssociationBrokerSvc)
SRV - [2022/10/31 22:18:50 | 000,631,648 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysWOW64\CoreMessaging.dll -- (CoreMessagingRegistrar)
SRV - [2022/09/28 10:58:34 | 002,663,784 | ---- | M] (Valve Corporation) [On_Demand | Stopped] -- C:\Program Files (x86)\Common Files\Steam\steamservice.exe -- (Steam Client Service)
SRV - [2022/08/11 00:05:00 | 000,352,256 | ---- | M] (Microsoft Corporation) [On_Demand | Unknown] -- C:\Windows\SysWOW64\AarSvc.dll -- (AarSvc)
SRV - [2022/07/15 23:34:57 | 000,342,016 | ---- | M] (Microsoft Corporation) [On_Demand | Unknown] -- C:\Windows\SysWOW64\Windows.Devices.Picker.dll -- (DevicePickerUserSvc)
SRV - [2022/06/29 22:32:08 | 001,234,944 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysWOW64\TokenBroker.dll -- (TokenBroker)
SRV - [2022/06/19 00:21:22 | 000,494,592 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysWOW64\inetsrv\iisw3adm.dll -- (WAS)
SRV - [2022/06/19 00:21:22 | 000,494,592 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysWOW64\inetsrv\iisw3adm.dll -- (W3SVC)
SRV - [2022/06/19 00:21:22 | 000,075,776 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysWOW64\inetsrv\w3logsvc.dll -- (w3logsvc)
SRV - [2022/06/19 00:21:22 | 000,059,904 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysWOW64\inetsrv\apphostsvc.dll -- (AppHostSvc)
SRV - [2022/06/13 18:55:22 | 000,168,104 | ---- | M] (Fujitsu Client Computing Limited) [Auto | Running] -- C:\Windows\System32\DriverStore\FileRepository\fuj02e3.inf_amd64_f5cabf7373a6ef85\fuj02e3-utility.exe -- (Fuj02e3DriverUtilityService)
SRV - [2022/06/02 02:53:30 | 000,145,032 | ---- | M] (FUJITSU CLIENT COMPUTING LIMITED) [On_Demand | Stopped] -- C:\Windows\System32\DriverStore\FileRepository\fbiosdrv.inf_amd64_b0a0cc2a0826a166\fbiosdrv-service.exe -- (FBIOSDRVService)
SRV - [2022/02/02 23:02:28 | 000,089,664 | ---- | M] (Intel Corporation) [Auto | Running] -- C:\Windows\System32\DriverStore\FileRepository\igcc_dch.inf_amd64_a84f31b20764b965\OneApp.IGCC.WinService.exe -- (igccservice)
SRV - [2022/02/02 23:02:02 | 000,522,280 | ---- | M] (Intel Corporation) [On_Demand | Running] -- C:\Windows\System32\DriverStore\FileRepository\iigd_dch.inf_amd64_b63cd4c0552eccb9\IntelCpHeciSvc.exe -- (cphs)
SRV - [2022/02/02 23:01:58 | 000,345,624 | ---- | M] (Intel Corporation) [Auto | Running] -- C:\Windows\System32\DriverStore\FileRepository\iigd_dch.inf_amd64_b63cd4c0552eccb9\IntelCpHDCPSvc.exe -- (cplspcon)
SRV - [2022/02/02 23:01:28 | 000,399,896 | ---- | M] (Intel Corporation) [Auto | Running] -- C:\Windows\System32\DriverStore\FileRepository\cui_dch.inf_amd64_ba355e1f8cdccc52\igfxCUIService.exe -- (igfxCUIService2.0.0.0)
SRV - [2021/10/21 00:35:22 | 001,369,624 | ---- | M] (Realtek Semiconductor) [Auto | Running] -- C:\Windows\System32\DriverStore\FileRepository\realtekservice.inf_amd64_f043f909bedcd504\RtkAudUService64.exe -- (RtkAudioUniversalService)
SRV - [2021/10/12 06:12:50 | 002,244,800 | ---- | M] (Intel Corporation) [Auto | Running] -- C:\Windows\System32\DriverStore\FileRepository\iastorac.inf_amd64_ba273d0ffb93e225\RstMwService.exe -- (RstMwService)
SRV - [2021/10/12 06:12:42 | 001,917,632 | ---- | M] (Intel Corporation) [Disabled | Stopped] -- C:\Windows\System32\DriverStore\FileRepository\iastorac.inf_amd64_ba273d0ffb93e225\HfcDisableService.exe -- (HfcDisableService)
SRV - [2021/09/21 10:13:08 | 000,872,568 | ---- | M] (富士通クライアントコンピューティング株式会社) [Auto | Running] -- C:\Program Files (x86)\Fujitsu\MCCMUtility\MCCManageSVC.exe -- (MCCManageSVC)
SRV - [2021/08/06 07:41:06 | 000,214,952 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Program Files (x86)\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe -- (edgeupdatem)
SRV - [2021/08/06 07:41:06 | 000,214,952 | ---- | M] (Microsoft Corporation) [Auto | Stopped] -- C:\Program Files (x86)\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe -- (edgeupdate)
SRV - [2021/03/13 12:35:23 | 000,104,824 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysWOW64\MixedRealityRuntime.dll -- (MixedRealityOpenXRSvc)
SRV - [2021/03/13 12:33:55 | 000,962,048 | ---- | M] (Microsoft Corporation) [On_Demand | Unknown] -- C:\Windows\SysWOW64\Unistore.dll -- (UnistoreSvc)
SRV - [2021/03/13 12:33:33 | 000,733,696 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysWOW64\BTAGService.dll -- (BTAGService)
SRV - [2021/01/27 06:00:06 | 003,408,776 | ---- | M] (Intel Corporation) [Auto | Running] -- C:\Windows\System32\DriverStore\FileRepository\lms.inf_amd64_dd349ca1e8d98184\LMS.exe -- (LMS)
SRV - [2021/01/24 01:53:08 | 000,628,608 | ---- | M] (Intel Corporation) [Auto | Running] -- C:\Windows\System32\DriverStore\FileRepository\dal.inf_amd64_b5484efd38adbe8d\jhi_service.exe -- (jhi_service)
SRV - [2020/09/17 09:33:16 | 000,784,664 | ---- | M] (Intel(R) Corporation) [Auto | Stopped] -- C:\Windows\System32\DriverStore\FileRepository\iclsclient.inf_amd64_a93205b6238060e4\lib\TPMProvisioningService.exe -- (Intel(R)
SRV - [2020/09/17 09:33:14 | 000,861,976 | ---- | M] (Intel(R) Corporation) [On_Demand | Stopped] -- C:\Windows\System32\DriverStore\FileRepository\iclsclient.inf_amd64_a93205b6238060e4\lib\SocketHeciServer.exe -- (Intel(R)
SRV - [2020/03/15 01:04:00 | 000,029,696 | ---- | M] () [Auto | Running] -- C:\Program Files (x86)\Roxio\BackOnTrack\App\BService.exe -- (BOT4Service)
SRV - [2019/11/15 17:25:24 | 000,022,392 | ---- | M] () [Auto | Stopped] -- C:\Program Files (x86)\Corel\MLSDK\CorelAgentService.exe -- (CorelDAWatchdog)
SRV - [2019/02/07 11:26:26 | 000,166,608 | ---- | M] (FUJITSU CLIENT COMPUTING LIMITED) [Auto | Running] -- C:\Program Files (x86)\Fujitsu\MCRemoteAccess\svcMPPFclient.exe -- (MyCloudRemoteAccessSvc)
SRV - [2019/02/07 11:25:56 | 000,083,152 | ---- | M] (FUJITSU CLIENT COMPUTING LIMITED) [On_Demand | Stopped] -- C:\Program Files (x86)\Fujitsu\MCRemoteAccess\MCTunnel.exe -- (MyCloudRemoteAccessConnectSvc)
SRV - [2018/04/25 15:35:30 | 000,236,240 | ---- | M] (富士通クライアントコンピューティング株式会社) [On_Demand | Stopped] -- C:\Program Files (x86)\Fujitsu\FJAgent\Core\bin\FJAgentSVC.exe -- (FJAgentSVC)
SRV - [2017/12/14 10:48:16 | 000,504,160 | ---- | M] () [Auto | Running] -- C:\Program Files (x86)\Roxio\BackOnTrack\App\SaibSVC.exe -- (9734BF6A-2DCD-40f0-BAB0-5AAFEEBE1269)
SRV - [2014/04/30 16:00:36 | 000,277,360 | ---- | M] (arvato digital services llc) [Auto | Running] -- c:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe -- (PSI_SVC_2)
SRV - [2010/05/20 16:15:00 | 000,110,736 | R--- | M] (InterVideo) [Auto | Running] -- C:\Program Files (x86)\Common Files\InterVideo\RegMgr\iviRegMgr.exe -- (IviRegMgr)

続きます
  • Rid
  • 2023/06/23 (Fri) 23:33:50
OTL.txt2
次です

[color=#E56717]========== Driver Services (SafeList) ==========[/color]

DRV:[b]64bit:[/b] - [2023/06/18 18:35:53 | 002,010,992 | ---- | M] (Microsoft Corporation) [File_System | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\refs.sys -- (ReFS)
DRV:[b]64bit:[/b] - [2023/06/18 18:35:53 | 000,493,056 | ---- | M] (Microsoft Corporation) [File_System | Auto | Running] -- C:\Windows\SysNative\drivers\cldflt.sys -- (CldFlt)
DRV:[b]64bit:[/b] - [2023/06/18 18:35:52 | 000,181,616 | ---- | M] (Microsoft Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\wfplwfs.sys -- (WFPLWFS)
DRV:[b]64bit:[/b] - [2023/06/07 22:11:05 | 000,098,304 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\HidSpiCx.sys -- (HidSpiCx)
DRV:[b]64bit:[/b] - [2023/06/07 22:11:05 | 000,096,080 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\SpbCx.sys -- (SpbCx)
DRV:[b]64bit:[/b] - [2023/06/07 22:10:51 | 000,620,352 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\USBXHCI.SYS -- (USBXHCI)
DRV:[b]64bit:[/b] - [2023/06/07 22:10:51 | 000,169,856 | ---- | M] (Microsoft Corporation) [Kernel | Boot | Stopped] -- C:\Windows\SysNative\drivers\stornvme.sys -- (stornvme)
DRV:[b]64bit:[/b] - [2023/06/07 22:10:51 | 000,104,448 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\hidspi.sys -- (hidspi)
DRV:[b]64bit:[/b] - [2023/06/07 22:10:50 | 000,058,368 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\xinputhid.sys -- (xinputhid)
DRV:[b]64bit:[/b] - [2023/05/11 22:40:30 | 000,045,568 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\BthMini.SYS -- (BthMini)
DRV:[b]64bit:[/b] - [2023/05/08 23:55:55 | 000,131,400 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\PktMon.sys -- (PktMon)
DRV:[b]64bit:[/b] - [2023/05/08 23:55:54 | 000,032,624 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\rdpvideominiport.sys -- (RdpVideoMiniport)
DRV:[b]64bit:[/b] - [2023/05/08 23:55:37 | 000,420,160 | ---- | M] (Microsoft Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\clfs.sys -- (CLFS)
DRV:[b]64bit:[/b] - [2023/05/08 23:55:31 | 000,210,264 | ---- | M] (Microsoft Corporation) [File_System | Auto | Running] -- C:\Windows\SysNative\drivers\wcifs.sys -- (wcifs)
DRV:[b]64bit:[/b] - [2023/05/08 23:55:16 | 000,072,512 | ---- | M] (Microsoft Corporation) [Kernel | Boot | Stopped] -- C:\Windows\SysNative\drivers\storufs.sys -- (storufs)
DRV:[b]64bit:[/b] - [2023/04/28 23:31:22 | 000,244,920 | ---- | M] (ESET) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\ehdrv.sys -- (ehdrv)
DRV:[b]64bit:[/b] - [2023/04/28 23:31:22 | 000,198,448 | ---- | M] (ESET) [File_System | System | Running] -- C:\Windows\SysNative\drivers\eamonm.sys -- (eamonm)
DRV:[b]64bit:[/b] - [2023/04/28 23:31:22 | 000,123,008 | ---- | M] (ESET) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\epfwwfp.sys -- (epfwwfp)
DRV:[b]64bit:[/b] - [2023/04/28 23:31:22 | 000,118,872 | ---- | M] (ESET) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\edevmon.sys -- (edevmon)
DRV:[b]64bit:[/b] - [2023/04/28 23:31:22 | 000,081,728 | ---- | M] (ESET) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\epfw.sys -- (epfw)
DRV:[b]64bit:[/b] - [2023/04/28 23:31:22 | 000,055,440 | ---- | M] (ESET) [Kernel | Auto | Running] -- C:\Windows\SysNative\drivers\ekbdflt.sys -- (ekbdflt)
DRV:[b]64bit:[/b] - [2023/04/12 23:51:28 | 000,967,168 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\WdiWiFi.sys -- (wdiwifi)
DRV:[b]64bit:[/b] - [2023/04/12 23:51:25 | 000,687,488 | ---- | M] (Microsoft Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\spaceport.sys -- (spaceport)
DRV:[b]64bit:[/b] - [2023/04/12 23:51:25 | 000,256,384 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\tpm.sys -- (TPM)
DRV:[b]64bit:[/b] - [2023/03/16 00:32:47 | 000,096,112 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\hvservice.sys -- (hvservice)
DRV:[b]64bit:[/b] - [2023/03/16 00:32:33 | 000,018,432 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\applockerfltr.sys -- (applockerfltr)
DRV:[b]64bit:[/b] - [2023/02/15 23:26:12 | 000,095,232 | ---- | M] () [File_System | System | Running] -- C:\Windows\SysNative\drivers\cimfs.sys -- (CimFS)
DRV:[b]64bit:[/b] - [2023/02/15 23:26:00 | 000,091,520 | ---- | M] (Microsoft Corporation) [Kernel | Boot | Stopped] -- C:\Windows\SysNative\drivers\vpci.sys -- (vpci)
DRV:[b]64bit:[/b] - [2023/01/19 21:54:22 | 005,128,768 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\Netwtw10.sys -- (Netwtw10)
DRV:[b]64bit:[/b] - [2023/01/14 00:29:34 | 000,235,392 | ---- | M] (Microsoft Corporation) [File_System | Boot | Running] -- C:\Windows\SysNative\drivers\wof.sys -- (Wof)
DRV:[b]64bit:[/b] - [2023/01/14 00:29:33 | 000,145,760 | ---- | M] (Microsoft Corporation) [File_System | Auto | Running] -- C:\Windows\SysNative\drivers\bindflt.sys -- (bindflt)
DRV:[b]64bit:[/b] - [2022/12/20 17:31:50 | 001,445,480 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\DriverStore\FileRepository\ibtusb.inf_amd64_6a8b35abe254373a\ibtusb.sys -- (ibtusb)
DRV:[b]64bit:[/b] - [2022/12/14 23:25:45 | 000,642,384 | ---- | M] (Microsoft Corporation) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\Vid.sys -- (Vid)
DRV:[b]64bit:[/b] - [2022/10/31 22:18:22 | 000,169,344 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\ufxsynopsys.sys -- (ufxsynopsys)
DRV:[b]64bit:[/b] - [2022/10/12 21:59:08 | 000,306,520 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\sdbus.sys -- (sdbus)
DRV:[b]64bit:[/b] - [2022/10/12 21:59:08 | 000,081,408 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\usbser.sys -- (usbser)
DRV:[b]64bit:[/b] - [2022/09/15 23:05:28 | 000,142,176 | ---- | M] (Microsoft Corporation) [Kernel | Boot | Stopped] -- C:\Windows\SysNative\drivers\pmem.sys -- (pmem)
DRV:[b]64bit:[/b] - [2022/09/15 23:05:28 | 000,083,816 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\uaspstor.sys -- (UASPStor)
DRV:[b]64bit:[/b] - [2022/09/15 23:05:28 | 000,068,608 | ---- | M] (Microsoft Corporation) [Kernel | System | Running] -- C:\Windows\SysNative\DriverStore\FileRepository\basicdisplay.inf_amd64_fc93ae411c02f280\BasicDisplay.sys -- (BasicDisplay)
DRV:[b]64bit:[/b] - [2022/09/15 23:05:28 | 000,038,912 | ---- | M] (Microsoft Corporation) [Kernel | System | Running] -- C:\Windows\SysNative\DriverStore\FileRepository\basicrender.inf_amd64_ed345fdc37d65139\BasicRender.sys -- (BasicRender)
DRV:[b]64bit:[/b] - [2022/08/23 22:59:07 | 000,016,336 | ---- | M] (ESET) [Kernel | Boot | Stopped] -- C:\Windows\SysNative\drivers\eelam.sys -- (eelam)
DRV:[b]64bit:[/b] - [2022/08/11 00:04:59 | 000,044,032 | ---- | M] (Microsoft Corporation) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\afunix.sys -- (afunix)
DRV:[b]64bit:[/b] - [2022/08/11 00:04:33 | 000,187,240 | ---- | M] (Microsoft Corporation) [Kernel | Boot | Stopped] -- C:\Windows\SysNative\drivers\storahci.sys -- (storahci)
DRV:[b]64bit:[/b] - [2022/06/15 21:41:37 | 000,093,184 | ---- | M] (Microsoft Corporation) [File_System | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\wcnfs.sys -- (wcnfs)
DRV:[b]64bit:[/b] - [2022/06/15 21:41:19 | 000,287,232 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\BthA2dp.sys -- (BthA2dp)
DRV:[b]64bit:[/b] - [2022/06/15 21:41:19 | 000,252,264 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\netvsc.sys -- (netvsc)
DRV:[b]64bit:[/b] - [2022/06/13 18:55:24 | 000,050,344 | ---- | M] (Fujitsu Client Computing Limited) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\DriverStore\FileRepository\fuj02e3.inf_amd64_f5cabf7373a6ef85\fuj02e3.sys -- (fuj02e3)
DRV:[b]64bit:[/b] - [2022/06/02 02:53:36 | 000,048,776 | ---- | M] (FUJITSU CLIENT COMPUTING LIMITED) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\DriverStore\FileRepository\fbiosdrv.inf_amd64_b0a0cc2a0826a166\FBIOSDRV.sys -- (FBIOSDRV)
DRV:[b]64bit:[/b] - [2022/03/31 01:44:02 | 000,210,944 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\NetAdapterCx.sys -- (NetAdapterCx)
DRV:[b]64bit:[/b] - [2022/03/31 01:43:43 | 000,386,048 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\MbbCx.sys -- (MbbCx)
DRV:[b]64bit:[/b] - [2022/03/31 01:43:37 | 000,147,968 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\BthHfEnum.sys -- (BthHFEnum)
DRV:[b]64bit:[/b] - [2022/03/05 19:19:38 | 000,261,120 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\winnat.sys -- (WinNat)
DRV:[b]64bit:[/b] - [2022/03/05 19:19:34 | 000,332,288 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\xboxgip.sys -- (xboxgip)
DRV:[b]64bit:[/b] - [2022/02/12 01:21:44 | 000,694,272 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\Acx01000.sys -- (Acx01000)
DRV:[b]64bit:[/b] - [2022/02/12 01:21:43 | 000,158,520 | ---- | M] (Microsoft Corporation) [Kernel | Boot | Stopped] -- C:\Windows\SysNative\drivers\scmbus.sys -- (scmbus)
DRV:[b]64bit:[/b] - [2022/02/02 23:02:54 | 000,351,792 | ---- | M] (Intel(R) Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\DriverStore\FileRepository\intcdaud.inf_amd64_658abcf72ee536fa\IntcDAud.sys -- (IntcDAud)
DRV:[b]64bit:[/b] - [2022/02/02 23:01:20 | 031,126,592 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\DriverStore\FileRepository\iigd_dch.inf_amd64_b63cd4c0552eccb9\igdkmd64.sys -- (igfx)
DRV:[b]64bit:[/b] - [2022/01/14 23:58:28 | 000,990,536 | ---- | M] (Microsoft Corporation) [File_System | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\refsv1.sys -- (ReFSv1)
DRV:[b]64bit:[/b] - [2021/11/13 01:00:01 | 000,324,432 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\ufx01000.sys -- (Ufx01000)
DRV:[b]64bit:[/b] - [2021/10/13 23:16:07 | 000,160,256 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\UcmCx.sys -- (UcmCx0101)
DRV:[b]64bit:[/b] - [2021/10/13 23:15:51 | 000,418,800 | ---- | M] (Microsoft Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\intelpep.sys -- (intelpep)
DRV:[b]64bit:[/b] - [2021/10/13 23:15:51 | 000,104,264 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\sdstor.sys -- (sdstor)
DRV:[b]64bit:[/b] - [2021/10/12 06:12:44 | 001,347,776 | ---- | M] (Intel Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\iaStorAC.sys -- (iaStorAC)
DRV:[b]64bit:[/b] - [2021/10/12 06:12:44 | 000,073,920 | ---- | M] (Intel Corporation) [File_System | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\iaStorAfs.sys -- (iaStorAfs)
DRV:[b]64bit:[/b] - [2021/09/15 23:51:29 | 000,648,016 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\USBHUB3.SYS -- (USBHUB3)
DRV:[b]64bit:[/b] - [2021/08/31 01:18:06 | 000,047,840 | ---- | M] (Fujitsu Client Computing Limited) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\GabiAcpi.sys -- (GabiAcpi)
DRV:[b]64bit:[/b] - [2021/08/13 01:39:56 | 000,037,888 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\TsUsbGD.sys -- (TsUsbGD)
DRV:[b]64bit:[/b] - [2021/07/16 01:51:27 | 000,057,144 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\condrv.sys -- (condrv)
DRV:[b]64bit:[/b] - [2021/06/11 23:04:13 | 000,097,096 | ---- | M] (Microsoft Corporation) [Kernel | System | Stopped] -- C:\Windows\SysNative\drivers\dam.sys -- (dam)
DRV:[b]64bit:[/b] - [2021/06/11 23:03:54 | 000,159,056 | ---- | M] (Microsoft Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\pdc.sys -- (pdc)
DRV:[b]64bit:[/b] - [2021/06/11 23:03:51 | 000,057,168 | ---- | M] (Microsoft Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\iorate.sys -- (iorate)
DRV:[b]64bit:[/b] - [2021/04/29 13:12:14 | 000,095,032 | ---- | M] (Microsoft Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\EhStorClass.sys -- (EhStorClass)
DRV:[b]64bit:[/b] - [2021/04/21 04:23:46 | 001,149,432 | ---- | M] (Realtek ) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\rt640x64.sys -- (rt640x64)
DRV:[b]64bit:[/b] - [2021/04/15 00:32:36 | 000,292,352 | ---- | M] (Microsoft Corporation) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\ahcache.sys -- (ahcache)
DRV:[b]64bit:[/b] - [2021/04/15 00:32:25 | 000,006,656 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\Synth3dVsc.sys -- (Synth3dVsc)
DRV:[b]64bit:[/b] - [2021/03/13 12:33:20 | 000,135,168 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\NdisImPlatform.sys -- (NdisImPlatform)
DRV:[b]64bit:[/b] - [2021/03/13 12:32:54 | 000,322,376 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\msquic.sys -- (MsQuic)
DRV:[b]64bit:[/b] - [2021/03/13 12:32:35 | 000,113,152 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\UcmUcsiCx.sys -- (UcmUcsiCx0101)
DRV:[b]64bit:[/b] - [2021/03/13 12:32:35 | 000,047,104 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\IndirectKmd.sys -- (IndirectKmd)
DRV:[b]64bit:[/b] - [2021/03/13 12:32:14 | 000,183,112 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\msgpioclx.sys -- (GPIOClx0101)
DRV:[b]64bit:[/b] - [2021/03/13 12:31:51 | 000,053,248 | ---- | M] (Microsoft Corporation) [Kernel | Auto | Running] -- C:\Windows\SysNative\drivers\mmcss.sys -- (MMCSS)
DRV:[b]64bit:[/b] - [2021/03/13 12:31:36 | 000,106,496 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\Microsoft.Bluetooth.Legacy.LEEnumerator.sys -- (BthLEEnum)
DRV:[b]64bit:[/b] - [2021/03/13 12:31:35 | 000,026,608 | ---- | M] (Microsoft Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\IntelTA.sys -- (Telemetry)
DRV:[b]64bit:[/b] - [2021/01/10 23:47:06 | 000,310,656 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\DriverStore\FileRepository\heci.inf_amd64_a54e540558404ee5\x64\TeeDriverW10x64.sys -- (MEIx64)
DRV:[b]64bit:[/b] - [2020/12/29 12:13:42 | 000,173,416 | ---- | M] () [Kernel | On_Demand | Running] -- C:\Windows\SysNative\DriverStore\FileRepository\wiman.inf_amd64_6eb0b77a25e99e6e\WiManH\WiManH.sys -- (WiManH)
DRV:[b]64bit:[/b] - [2020/07/29 01:15:58 | 001,409,568 | ---- | M] (Realsil Semiconductor Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\RtsPer.sys -- (RTSPER)
DRV:[b]64bit:[/b] - [2020/05/15 00:42:42 | 000,196,360 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\DriverStore\FileRepository\ialpss2_i2c_cnl.inf_amd64_666eecf21665eb26\iaLPSS2_I2C_CNL.sys -- (iaLPSS2_I2C_CNL)
DRV:[b]64bit:[/b] - [2020/05/15 00:42:40 | 000,128,776 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\DriverStore\FileRepository\ialpss2_gpio2_cnl.inf_amd64_d920c2a844f26eba\iaLPSS2_GPIO2_CNL.sys -- (iaLPSS2_GPIO2_CNL)
DRV:[b]64bit:[/b] - [2020/02/28 07:21:22 | 001,256,104 | ---- | M] (Intel(R) Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\DriverStore\FileRepository\intcoed.inf_amd64_8e768f579c464d53\IntcOED.sys -- (IntcOED)
DRV:[b]64bit:[/b] - [2020/02/28 07:21:22 | 000,664,744 | ---- | M] (Intel(R) Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\DriverStore\FileRepository\intcdmic.inf_amd64_5807aea3a75230cd\IntcDMic.sys -- (IntcDMic)
DRV:[b]64bit:[/b] - [2020/02/28 07:21:20 | 000,289,448 | ---- | M] (Intel(R) Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\DriverStore\FileRepository\intcaudiobus.inf_amd64_1e81e333a2d66ee6\IntcAudioBus.sys -- (IntcAudioBus)
DRV:[b]64bit:[/b] - [2019/12/25 06:48:46 | 000,306,688 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\DriverStore\FileRepository\ialpss2_uart2_cnl.inf_amd64_f4d3fa40a0f0bb6a\iaLPSS2_UART2_CNL.sys -- (iaLPSS2_UART2_CNL)
DRV:[b]64bit:[/b] - [2019/12/25 06:48:46 | 000,157,696 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\DriverStore\FileRepository\ialpss2_spi_cnl.inf_amd64_aee9bf9b17daaee3\iaLPSS2_SPI_CNL.sys -- (iaLPSS2_SPI_CNL)
DRV:[b]64bit:[/b] - [2019/12/08 00:13:36 | 000,032,568 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\WpdUpFltr.sys -- (WpdUpFltr)
DRV:[b]64bit:[/b] - [2019/12/08 00:13:35 | 000,090,936 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\SpatialGraphFilter.sys -- (SpatialGraphFilter)
DRV:[b]64bit:[/b] - [2019/12/07 18:09:48 | 000,072,720 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\NDKPing.sys -- (NDKPing)
DRV:[b]64bit:[/b] - [2019/12/07 18:09:34 | 000,026,624 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\spaceparser.sys -- (spaceparser)
DRV:[b]64bit:[/b] - [2019/12/07 18:09:33 | 000,131,584 | ---- | M] (Microsoft Corporation) [Kernel | Auto | Running] -- C:\Windows\SysNative\drivers\Ndu.sys -- (Ndu)
DRV:[b]64bit:[/b] - [2019/12/07 18:09:33 | 000,088,080 | ---- | M] (Microsoft Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\SgrmAgent.sys -- (SgrmAgent)
DRV:[b]64bit:[/b] - [2019/12/07 18:09:05 | 000,078,848 | ---- | M] (Microsoft Corporation) [Kernel | Auto | Running] -- C:\Windows\SysNative\drivers\mslldp.sys -- (MsLldp)
DRV:[b]64bit:[/b] - [2019/12/07 18:09:05 | 000,023,040 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\NdisVirtualBus.sys -- (NdisVirtualBus)
DRV:[b]64bit:[/b] - [2019/12/07 18:08:49 | 000,347,448 | ---- | M] (Microsoft Corporation) [Kernel | Disabled | Stopped] -- C:\Windows\SysNative\drivers\VerifierExt.sys -- (VerifierExt)
DRV:[b]64bit:[/b] - [2019/12/07 18:08:49 | 000,033,592 | ---- | M] (Microsoft Corporation) [Recognizer | Boot | Unknown] -- C:\Windows\SysNative\drivers\fs_rec.sys -- (Fs_Rec)
DRV:[b]64bit:[/b] - [2019/12/07 18:08:41 | 000,078,136 | ---- | M] (Microsoft Corporation) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\bam.sys -- (bam)
DRV:[b]64bit:[/b] - [2019/12/07 18:08:39 | 000,023,560 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\WdmCompanionFilter.sys -- (WdmCompanionFilter)
DRV:[b]64bit:[/b] - [2019/12/07 18:08:37 | 000,188,416 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\UcmTcpciCx.sys -- (UcmTcpciCx0101)
DRV:[b]64bit:[/b] - [2019/12/07 18:08:37 | 000,092,984 | ---- | M] (Microsoft Corporation) [File_System | Auto | Running] -- C:\Windows\SysNative\drivers\storqosflt.sys -- (storqosflt)
DRV:[b]64bit:[/b] - [2019/12/07 18:08:37 | 000,076,984 | ---- | M] (Microsoft Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\WindowsTrustedRT.sys -- (WindowsTrustedRT)
DRV:[b]64bit:[/b] - [2019/12/07 18:08:37 | 000,076,304 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\urscx01000.sys -- (UrsCx01000)
DRV:[b]64bit:[/b] - [2019/12/07 18:08:37 | 000,040,968 | ---- | M] (Microsoft Corporation) [Kernel | Disabled | Stopped] -- C:\Windows\SysNative\drivers\cnghwassist.sys -- (cnghwassist)
DRV:[b]64bit:[/b] - [2019/12/07 18:08:36 | 000,173,072 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\SerCx2.sys -- (SerCx2)
DRV:[b]64bit:[/b] - [2019/12/07 18:08:36 | 000,086,328 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\SerCx.sys -- (SerCx)
DRV:[b]64bit:[/b] - [2019/12/07 18:08:36 | 000,030,208 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\mshwnclx.sys -- (HwNClx0101)
DRV:[b]64bit:[/b] - [2019/12/07 18:08:36 | 000,027,136 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\portcfg.sys -- (portcfg)
DRV:[b]64bit:[/b] - [2019/12/07 18:08:16 | 000,054,200 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\WdNisDrv.sys -- (WdNisDrv)
DRV:[b]64bit:[/b] - [2019/12/07 18:08:16 | 000,012,288 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\mshidumdf.sys -- (mshidumdf)
DRV:[b]64bit:[/b] - [2019/12/07 18:08:15 | 000,350,136 | ---- | M] (Microsoft Corporation) [File_System | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\WdFilter.sys -- (WdFilter)
DRV:[b]64bit:[/b] - [2019/12/07 18:08:15 | 000,046,688 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\WdBoot.sys -- (WdBoot)
DRV:[b]64bit:[/b] - [2019/12/07 18:08:09 | 000,259,896 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\Ucx01000.sys -- (Ucx01000)
DRV:[b]64bit:[/b] - [2019/12/07 18:08:09 | 000,139,792 | ---- | M] (Microsoft Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\acpiex.sys -- (acpiex)
DRV:[b]64bit:[/b] - [2019/12/07 18:08:09 | 000,066,560 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\TsUsbFlt.sys -- (TsUsbFlt)
DRV:[b]64bit:[/b] - [2019/12/07 18:08:09 | 000,059,704 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\ipt.sys -- (IPT)
DRV:[b]64bit:[/b] - [2019/12/07 18:08:09 | 000,059,392 | ---- | M] (Microsoft Corporation) [File_System | System | Running] -- C:\Windows\SysNative\drivers\filecrypt.sys -- (FileCrypt)
DRV:[b]64bit:[/b] - [2019/12/07 18:08:09 | 000,052,736 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\Udecx.sys -- (UdeCx)
DRV:[b]64bit:[/b] - [2019/12/07 18:08:09 | 000,042,296 | ---- | M] (Microsoft Corporation) [Kernel | Boot | Stopped] -- C:\Windows\SysNative\drivers\ramdisk.sys -- (Ramdisk)
DRV:[b]64bit:[/b] - [2019/12/07 18:08:05 | 000,008,704 | ---- | M] (Microsoft Corporation) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\gpuenergydrv.sys -- (GpuEnergyDrv)
DRV:[b]64bit:[/b] - [2019/12/07 18:07:57 | 000,059,192 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\dmvsc.sys -- (dmvsc)
DRV:[b]64bit:[/b] - [2019/12/07 18:07:57 | 000,041,784 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\HyperVideo.sys -- (HyperVideo)
DRV:[b]64bit:[/b] - [2019/12/07 18:07:57 | 000,035,128 | ---- | M] (Microsoft Corporation) [Kernel | Disabled | Stopped] -- C:\Windows\SysNative\drivers\hvcrash.sys -- (hvcrash)
DRV:[b]64bit:[/b] - [2019/12/07 18:07:57 | 000,027,448 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\hyperkbd.sys -- (hyperkbd)
DRV:[b]64bit:[/b] - [2019/12/07 18:07:57 | 000,023,864 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\vmgencounter.sys -- (gencounter)
DRV:[b]64bit:[/b] - [2019/12/07 18:07:57 | 000,019,768 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\vmgid.sys -- (vmgid)
DRV:[b]64bit:[/b] - [2019/12/07 18:07:57 | 000,011,264 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\DriverStore\FileRepository\vrd.inf_amd64_81fbd405ff2470fc\vrd.sys -- (VirtualRender)
DRV:[b]64bit:[/b] - [2019/12/07 18:07:56 | 000,110,608 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\DriverStore\FileRepository\ufxchipidea.inf_amd64_1c78775fffab6a0a\UfxChipidea.sys -- (UfxChipidea)
DRV:[b]64bit:[/b] - [2019/12/07 18:07:56 | 000,057,344 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\hidi2c.sys -- (hidi2c)
DRV:[b]64bit:[/b] - [2019/12/07 18:07:56 | 000,056,120 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\msgpiowin32.sys -- (msgpiowin32)
DRV:[b]64bit:[/b] - [2019/12/07 18:07:56 | 000,055,824 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\hidinterrupt.sys -- (hidinterrupt)
DRV:[b]64bit:[/b] - [2019/12/07 18:07:56 | 000,044,032 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\buttonconverter.sys -- (buttonconverter)
DRV:[b]64bit:[/b] - [2019/12/07 18:07:56 | 000,041,272 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\terminpt.sys -- (terminpt)
DRV:[b]64bit:[/b] - [2019/12/07 18:07:56 | 000,036,864 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\UcmUcsiAcpiClient.sys -- (UcmUcsiAcpiClient)
DRV:[b]64bit:[/b] - [2019/12/07 18:07:56 | 000,033,296 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\kdnic.sys -- (kdnic)
DRV:[b]64bit:[/b] - [2019/12/07 18:07:56 | 000,032,056 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\DriverStore\FileRepository\urschipidea.inf_amd64_78ad1c14e33df968\urschipidea.sys -- (UrsChipidea)
DRV:[b]64bit:[/b] - [2019/12/07 18:07:56 | 000,029,496 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\DriverStore\FileRepository\urssynopsys.inf_amd64_057fa37902020500\urssynopsys.sys -- (UrsSynopsys)
DRV:[b]64bit:[/b] - [2019/12/07 18:07:56 | 000,027,648 | ---- | M] (Microsoft Corporation) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\npsvctrig.sys -- (npsvctrig)
DRV:[b]64bit:[/b] - [2019/12/07 18:07:56 | 000,023,040 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\DriverStore\FileRepository\genericusbfn.inf_amd64_53931f0ae21d6d2c\genericusbfn.sys -- (genericusbfn)
DRV:[b]64bit:[/b] - [2019/12/07 18:07:56 | 000,018,920 | ---- | M] (Microsoft Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\WindowsTrustedRTProxy.sys -- (WindowsTrustedRTProxy)
DRV:[b]64bit:[/b] - [2019/12/07 18:07:54 | 001,853,752 | ---- | M] (Chelsio Communications) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\cht4vx64.sys -- (cht4vbd)
DRV:[b]64bit:[/b] - [2019/12/07 18:07:54 | 001,131,320 | ---- | M] (Mellanox) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\mlx4_bus.sys -- (mlx4_bus)
DRV:[b]64bit:[/b] - [2019/12/07 18:07:54 | 000,884,752 | ---- | M] (Intel Corporation) [Kernel | Boot | Stopped] -- C:\Windows\SysNative\drivers\iaStorAVC.sys -- (iaStorAVC)
DRV:[b]64bit:[/b] - [2019/12/07 18:07:54 | 000,558,904 | ---- | M] (Mellanox) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\ibbus.sys -- (ibbus)
DRV:[b]64bit:[/b] - [2019/12/07 18:07:54 | 000,537,608 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\mausbhost.sys -- (mausbhost)
DRV:[b]64bit:[/b] - [2019/12/07 18:07:54 | 000,319,800 | ---- | M] (Chelsio Communications) [Kernel | Boot | Stopped] -- C:\Windows\SysNative\drivers\cht4sx64.sys -- (cht4iscsi)
DRV:[b]64bit:[/b] - [2019/12/07 18:07:54 | 000,305,464 | ---- | M] (VIA Corporation) [Kernel | Boot | Stopped] -- C:\Windows\SysNative\drivers\VSTXRAID.SYS -- (VSTXRAID)
DRV:[b]64bit:[/b] - [2019/12/07 18:07:54 | 000,168,464 | ---- | M] (Microsoft Corporation) [Kernel | Boot | Stopped] -- C:\Windows\SysNative\drivers\nvdimm.sys -- (nvdimm)
DRV:[b]64bit:[/b] - [2019/12/07 18:07:54 | 000,146,232 | ---- | M] (Mellanox) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\ndfltr.sys -- (ndfltr)
DRV:[b]64bit:[/b] - [2019/12/07 18:07:54 | 000,073,016 | ---- | M] (Mellanox) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\winverbs.sys -- (WinVerbs)
DRV:[b]64bit:[/b] - [2019/12/07 18:07:54 | 000,064,016 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\mausbip.sys -- (mausbip)
DRV:[b]64bit:[/b] - [2019/12/07 18:07:54 | 000,047,616 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\vhf.sys -- (vhf)
DRV:[b]64bit:[/b] - [2019/12/07 18:07:54 | 000,043,832 | ---- | M] (Microsoft Corporation) [Kernel | Boot | Stopped] -- C:\Windows\SysNative\drivers\bttflt.sys -- (bttflt)
DRV:[b]64bit:[/b] - [2019/12/07 18:07:54 | 000,036,152 | ---- | M] (Mellanox) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\winmad.sys -- (WinMad)
DRV:[b]64bit:[/b] - [2019/12/07 18:07:54 | 000,016,384 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\acpitime.sys -- (acpitime)
DRV:[b]64bit:[/b] - [2019/12/07 18:07:54 | 000,014,336 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\acpipagr.sys -- (acpipagr)
DRV:[b]64bit:[/b] - [2019/12/07 18:07:53 | 001,135,416 | ---- | M] (PMC-Sierra) [Kernel | Boot | Stopped] -- C:\Windows\SysNative\drivers\adp80xx.sys -- (ADP80XX)
DRV:[b]64bit:[/b] - [2019/12/07 18:07:53 | 000,259,384 | ---- | M] (AMD Technologies Inc.) [Kernel | Boot | Stopped] -- C:\Windows\SysNative\drivers\amdsbs.sys -- (amdsbs)
DRV:[b]64bit:[/b] - [2019/12/07 18:07:53 | 000,209,720 | ---- | M] (Microsemi Corportation) [Kernel | Boot | Stopped] -- C:\Windows\SysNative\drivers\SmartSAMD.sys -- (SmartSAMD)
DRV:[b]64bit:[/b] - [2019/12/07 18:07:53 | 000,172,344 | ---- | M] (Avago Technologies) [Kernel | Boot | Stopped] -- C:\Windows\SysNative\drivers\ItSas35i.sys -- (ItSas35i)
DRV:[b]64bit:[/b] - [2019/12/07 18:07:53 | 000,135,992 | ---- | M] (Avago Technologies) [Kernel | Boot | Stopped] -- C:\Windows\SysNative\drivers\lsi_sas3i.sys -- (LSI_SAS3i)
DRV:[b]64bit:[/b] - [2019/12/07 18:07:53 | 000,124,216 | ---- | M] (LSI Corporation) [Kernel | Boot | Stopped] -- C:\Windows\SysNative\drivers\lsi_sas2i.sys -- (LSI_SAS2i)
DRV:[b]64bit:[/b] - [2019/12/07 18:07:53 | 000,107,320 | ---- | M] (LSI) [Kernel | Boot | Stopped] -- C:\Windows\SysNative\drivers\3ware.sys -- (3ware)
DRV:[b]64bit:[/b] - [2019/12/07 18:07:53 | 000,105,480 | ---- | M] (Avago Technologies) [Kernel | Boot | Stopped] -- C:\Windows\SysNative\drivers\megasas35i.sys -- (megasas35i)
DRV:[b]64bit:[/b] - [2019/12/07 18:07:53 | 000,083,256 | ---- | M] (Advanced Micro Devices) [Kernel | Boot | Stopped] -- C:\Windows\SysNative\drivers\amdsata.sys -- (amdsata)
DRV:[b]64bit:[/b] - [2019/12/07 18:07:53 | 000,082,744 | ---- | M] (LSI Corporation) [Kernel | Boot | Stopped] -- C:\Windows\SysNative\drivers\lsi_sss.sys -- (LSI_SSS)
DRV:[b]64bit:[/b] - [2019/12/07 18:07:53 | 000,081,720 | ---- | M] (Avago Technologies) [Kernel | Boot | Stopped] -- C:\Windows\SysNative\drivers\MegaSas2i.sys -- (megasas2i)
DRV:[b]64bit:[/b] - [2019/12/07 18:07:53 | 000,068,408 | ---- | M] (Avago Technologies) [Kernel | Boot | Stopped] -- C:\Windows\SysNative\drivers\percsas3i.sys -- (percsas3i)
DRV:[b]64bit:[/b] - [2019/12/07 18:07:53 | 000,064,312 | ---- | M] (Hewlett-Packard Company) [Kernel | Boot | Stopped] -- C:\Windows\SysNative\drivers\HpSAMD.sys -- (HpSAMD)
DRV:[b]64bit:[/b] - [2019/12/07 18:07:53 | 000,063,800 | ---- | M] (Marvell Semiconductor, Inc.) [Kernel | Boot | Stopped] -- C:\Windows\SysNative\drivers\mvumis.sys -- (mvumis)
DRV:[b]64bit:[/b] - [2019/12/07 18:07:53 | 000,058,680 | ---- | M] (Avago Technologies) [Kernel | Boot | Stopped] -- C:\Windows\SysNative\drivers\percsas2i.sys -- (percsas2i)
DRV:[b]64bit:[/b] - [2019/12/07 18:07:53 | 000,058,368 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\DriverStore\FileRepository\umbus.inf_amd64_b78a9c5b6fd62c27\umbus.sys -- (umbus)
DRV:[b]64bit:[/b] - [2019/12/07 18:07:53 | 000,034,104 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\DriverStore\FileRepository\uefi.inf_amd64_c1628ffa62c8e54c\uefi.sys -- (UEFI)
DRV:[b]64bit:[/b] - [2019/12/07 18:07:53 | 000,031,032 | ---- | M] (Promise Technology, Inc.) [Kernel | Boot | Stopped] -- C:\Windows\SysNative\drivers\stexstor.sys -- (stexstor)
DRV:[b]64bit:[/b] - [2019/12/07 18:07:53 | 000,026,936 | ---- | M] (Advanced Micro Devices) [Kernel | Boot | Stopped] -- C:\Windows\SysNative\drivers\amdxata.sys -- (amdxata)
DRV:[b]64bit:[/b] - [2019/12/07 18:07:53 | 000,023,040 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\AcpiDev.sys -- (AcpiDev)
DRV:[b]64bit:[/b] - [2019/12/07 18:07:53 | 000,016,696 | ---- | M] (Microsoft Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\volume.sys -- (volume)
DRV:[b]64bit:[/b] - [2019/12/07 18:07:50 | 003,418,936 | ---- | M] (QLogic Corporation) [Kernel | Boot | Stopped] -- C:\Windows\SysNative\drivers\evbda.sys -- (ebdrv)
DRV:[b]64bit:[/b] - [2019/12/07 18:07:50 | 000,533,816 | ---- | M] (QLogic Corporation) [Kernel | Boot | Stopped] -- C:\Windows\SysNative\drivers\bxvbda.sys -- (b06bdrv)
DRV:[b]64bit:[/b] - [2019/12/07 18:07:50 | 000,260,608 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\usbaudio2.sys -- (usbaudio2)
DRV:[b]64bit:[/b] - [2019/12/07 18:07:50 | 000,124,728 | ---- | M] (Microsoft Corporation) [Kernel | Boot | Stopped] -- C:\Windows\SysNative\drivers\EhStorTcgDrv.sys -- (EhStorTcgDrv)
DRV:[b]64bit:[/b] - [2019/12/07 18:07:50 | 000,115,712 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\rhproxy.sys -- (rhproxy)
DRV:[b]64bit:[/b] - [2019/12/07 18:07:50 | 000,113,152 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\iaLPSSi_I2C.sys -- (iaLPSSi_I2C)
DRV:[b]64bit:[/b] - [2019/12/07 18:07:50 | 000,041,984 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\DriverStore\FileRepository\compositebus.inf_amd64_7500cffa210c6946\CompositeBus.sys -- (CompositeBus)
DRV:[b]64bit:[/b] - [2019/12/07 18:07:50 | 000,038,128 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\iaLPSSi_GPIO.sys -- (iaLPSSi_GPIO)
DRV:[b]64bit:[/b] - [2019/12/07 18:07:50 | 000,035,128 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\SDFRd.sys -- (SDFRd)
DRV:[b]64bit:[/b] - [2019/12/07 18:07:50 | 000,018,952 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\DriverStore\FileRepository\swenum.inf_amd64_16a14542b63c02af\swenum.sys -- (swenum)
DRV:[b]64bit:[/b] - [2019/12/07 18:07:50 | 000,017,408 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\pnpmem.sys -- (PNPMEM)
DRV:[b]64bit:[/b] - [2019/12/07 18:07:47 | 000,177,664 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\iaLPSS2i_I2C_GLK.sys -- (iaLPSS2i_I2C_GLK)
DRV:[b]64bit:[/b] - [2019/12/07 18:07:47 | 000,177,152 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\iaLPSS2i_I2C_CNL.sys -- (iaLPSS2i_I2C_CNL)
DRV:[b]64bit:[/b] - [2019/12/07 18:07:47 | 000,175,104 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\iaLPSS2i_I2C_BXT_P.sys -- (iaLPSS2i_I2C_BXT_P)
DRV:[b]64bit:[/b] - [2019/12/07 18:07:47 | 000,171,520 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\iaLPSS2i_I2C.sys -- (iaLPSS2i_I2C)
DRV:[b]64bit:[/b] - [2019/12/07 18:07:47 | 000,112,128 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\iaLPSS2i_GPIO2_CNL.sys -- (iaLPSS2i_GPIO2_CNL)
DRV:[b]64bit:[/b] - [2019/12/07 18:07:47 | 000,096,256 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\iaLPSS2i_GPIO2_GLK.sys -- (iaLPSS2i_GPIO2_GLK)
DRV:[b]64bit:[/b] - [2019/12/07 18:07:47 | 000,093,184 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\iaLPSS2i_GPIO2_BXT_P.sys -- (iaLPSS2i_GPIO2_BXT_P)
DRV:[b]64bit:[/b] - [2019/12/07 18:07:47 | 000,091,136 | ---- | M] (Intel(R) Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\iai2c.sys -- (iai2c)
DRV:[b]64bit:[/b] - [2019/12/07 18:07:47 | 000,079,360 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\iaLPSS2i_GPIO2.sys -- (iaLPSS2i_GPIO2)
DRV:[b]64bit:[/b] - [2019/12/07 18:07:47 | 000,066,576 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\CAD.sys -- (CAD)
DRV:[b]64bit:[/b] - [2019/12/07 18:07:47 | 000,065,024 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\Microsoft.Bluetooth.AvrcpTransport.sys -- (Microsoft_Bluetooth_AvrcpTransport)
DRV:[b]64bit:[/b] - [2019/12/07 18:07:47 | 000,045,568 | ---- | M] (Advanced Micro Devices, Inc) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\amdi2c.sys -- (amdi2c)
DRV:[b]64bit:[/b] - [2019/12/07 18:07:47 | 000,036,352 | ---- | M] (Intel(R) Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\iagpio.sys -- (iagpio)
DRV:[b]64bit:[/b] - [2019/12/07 18:07:47 | 000,030,720 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\intelpmax.sys -- (intelpmax)
DRV:[b]64bit:[/b] - [2019/12/07 18:07:47 | 000,018,432 | ---- | M] (Advanced Micro Devices, Inc) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\amdgpio2.sys -- (amdgpio2)
DRV:[b]64bit:[/b] - [2019/12/07 18:07:47 | 000,009,728 | ---- | M] (Windows (R) Win 7 DDK provider) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\bcmfn2.sys -- (bcmfn2)
DRV:[b]64bit:[/b] - [2019/03/28 03:01:00 | 000,073,464 | ---- | M] (Corel Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\PxHlpa64.sys -- (PxHlpa64)
DRV:[b]64bit:[/b] - [2017/12/14 01:00:00 | 000,046,392 | ---- | M] (Corel Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\Sahdad64.sys -- (Sahdad64)
DRV:[b]64bit:[/b] - [2017/12/14 01:00:00 | 000,045,880 | ---- | M] (Corel Corporation) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\SaibVdAd64.sys -- (SaibVdAd64)
DRV:[b]64bit:[/b] - [2017/12/14 01:00:00 | 000,038,200 | ---- | M] (Corel Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\Saibad64.sys -- (Saibad64)
DRV:[b]64bit:[/b] - [2016/06/01 17:25:26 | 000,085,712 | ---- | M] (Cyberlink Corp.) [Kernel | Auto | Running] -- C:\Windows\SysNative\drivers\ntk_FujitsuMCP\ntk_FujitsuMCP_64.sys -- (ntk_FujitsuMCP)
DRV:[b]64bit:[/b] - [2014/01/02 15:54:44 | 000,029,400 | ---- | M] (Realtek semiconductor corp) [Kernel | Auto | Running] -- C:\Windows\SysNative\drivers\RealWoW60.sys -- (RealWoW60)
DRV - [2022/12/20 17:31:50 | 001,445,480 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Running] -- C:\Windows\System32\DriverStore\FileRepository\ibtusb.inf_amd64_6a8b35abe254373a\ibtusb.sys -- (ibtusb)
DRV - [2022/09/15 23:05:28 | 000,068,608 | ---- | M] (Microsoft Corporation) [Kernel | System | Running] -- C:\Windows\System32\DriverStore\FileRepository\basicdisplay.inf_amd64_fc93ae411c02f280\BasicDisplay.sys -- (BasicDisplay)
DRV - [2022/09/15 23:05:28 | 000,038,912 | ---- | M] (Microsoft Corporation) [Kernel | System | Running] -- C:\Windows\System32\DriverStore\FileRepository\basicrender.inf_amd64_ed345fdc37d65139\BasicRender.sys -- (BasicRender)
DRV - [2022/08/11 00:05:07 | 000,030,720 | ---- | M] (Microsoft Corporation) [Kernel | System | Running] -- C:\Windows\SysWOW64\drivers\afunix.sys -- (afunix)
DRV - [2022/06/13 18:55:24 | 000,050,344 | ---- | M] (Fujitsu Client Computing Limited) [Kernel | On_Demand | Running] -- C:\Windows\System32\DriverStore\FileRepository\fuj02e3.inf_amd64_f5cabf7373a6ef85\fuj02e3.sys -- (fuj02e3)
DRV - [2022/06/02 02:53:36 | 000,048,776 | ---- | M] (FUJITSU CLIENT COMPUTING LIMITED) [Kernel | On_Demand | Running] -- C:\Windows\System32\DriverStore\FileRepository\fbiosdrv.inf_amd64_b0a0cc2a0826a166\FBIOSDRV.sys -- (FBIOSDRV)
DRV - [2022/02/02 23:02:54 | 000,351,792 | ---- | M] (Intel(R) Corporation) [Kernel | On_Demand | Running] -- C:\Windows\System32\DriverStore\FileRepository\intcdaud.inf_amd64_658abcf72ee536fa\IntcDAud.sys -- (IntcDAud)
DRV - [2022/02/02 23:01:20 | 031,126,592 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Running] -- C:\Windows\System32\DriverStore\FileRepository\iigd_dch.inf_amd64_b63cd4c0552eccb9\igdkmd64.sys -- (igfx)
DRV - [2021/01/10 23:47:06 | 000,310,656 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Running] -- C:\Windows\System32\DriverStore\FileRepository\heci.inf_amd64_a54e540558404ee5\x64\TeeDriverW10x64.sys -- (MEIx64)
DRV - [2020/12/29 12:13:42 | 000,173,416 | ---- | M] () [Kernel | On_Demand | Running] -- C:\Windows\System32\DriverStore\FileRepository\wiman.inf_amd64_6eb0b77a25e99e6e\WiManH\WiManH.sys -- (WiManH)
DRV - [2020/05/15 00:42:42 | 000,196,360 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Running] -- C:\Windows\System32\DriverStore\FileRepository\ialpss2_i2c_cnl.inf_amd64_666eecf21665eb26\iaLPSS2_I2C_CNL.sys -- (iaLPSS2_I2C_CNL)
DRV - [2020/05/15 00:42:40 | 000,128,776 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Running] -- C:\Windows\System32\DriverStore\FileRepository\ialpss2_gpio2_cnl.inf_amd64_d920c2a844f26eba\iaLPSS2_GPIO2_CNL.sys -- (iaLPSS2_GPIO2_CNL)
DRV - [2020/02/28 07:21:22 | 001,256,104 | ---- | M] (Intel(R) Corporation) [Kernel | On_Demand | Running] -- C:\Windows\System32\DriverStore\FileRepository\intcoed.inf_amd64_8e768f579c464d53\IntcOED.sys -- (IntcOED)
DRV - [2020/02/28 07:21:22 | 000,664,744 | ---- | M] (Intel(R) Corporation) [Kernel | On_Demand | Running] -- C:\Windows\System32\DriverStore\FileRepository\intcdmic.inf_amd64_5807aea3a75230cd\IntcDMic.sys -- (IntcDMic)
DRV - [2020/02/28 07:21:20 | 000,289,448 | ---- | M] (Intel(R) Corporation) [Kernel | On_Demand | Running] -- C:\Windows\System32\DriverStore\FileRepository\intcaudiobus.inf_amd64_1e81e333a2d66ee6\IntcAudioBus.sys -- (IntcAudioBus)
DRV - [2019/12/25 06:48:46 | 000,306,688 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\DriverStore\FileRepository\ialpss2_uart2_cnl.inf_amd64_f4d3fa40a0f0bb6a\iaLPSS2_UART2_CNL.sys -- (iaLPSS2_UART2_CNL)
DRV - [2019/12/25 06:48:46 | 000,157,696 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\DriverStore\FileRepository\ialpss2_spi_cnl.inf_amd64_aee9bf9b17daaee3\iaLPSS2_SPI_CNL.sys -- (iaLPSS2_SPI_CNL)
DRV - [2019/12/07 18:07:57 | 000,011,264 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\DriverStore\FileRepository\vrd.inf_amd64_81fbd405ff2470fc\vrd.sys -- (VirtualRender)
DRV - [2019/12/07 18:07:56 | 000,110,608 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\DriverStore\FileRepository\ufxchipidea.inf_amd64_1c78775fffab6a0a\UfxChipidea.sys -- (UfxChipidea)
DRV - [2019/12/07 18:07:56 | 000,032,056 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\Windows\System32\DriverStore\FileRepository\urschipidea.inf_amd64_78ad1c14e33df968\urschipidea.sys -- (UrsChipidea)
DRV - [2019/12/07 18:07:56 | 000,029,496 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\DriverStore\FileRepository\urssynopsys.inf_amd64_057fa37902020500\urssynopsys.sys -- (UrsSynopsys)
DRV - [2019/12/07 18:07:56 | 000,023,040 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\DriverStore\FileRepository\genericusbfn.inf_amd64_53931f0ae21d6d2c\genericusbfn.sys -- (genericusbfn)
DRV - [2019/12/07 18:07:53 | 000,058,368 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\Windows\System32\DriverStore\FileRepository\umbus.inf_amd64_b78a9c5b6fd62c27\umbus.sys -- (umbus)
DRV - [2019/12/07 18:07:53 | 000,034,104 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\Windows\System32\DriverStore\FileRepository\uefi.inf_amd64_c1628ffa62c8e54c\UEFI.sys -- (UEFI)
DRV - [2019/12/07 18:07:50 | 000,041,984 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\Windows\System32\DriverStore\FileRepository\compositebus.inf_amd64_7500cffa210c6946\CompositeBus.sys -- (CompositeBus)
DRV - [2019/12/07 18:07:50 | 000,018,952 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\Windows\System32\DriverStore\FileRepository\swenum.inf_amd64_16a14542b63c02af\swenum.sys -- (swenum)


[color=#E56717]========== Standard Registry (SafeList) ==========[/color]


[color=#E56717]========== Internet Explorer ==========[/color]

IE:[b]64bit:[/b] - HKLM\..\SearchScopes,DefaultScope = {15F8AD30-9B08-49F5-8596-1D9AFA4B8336}
IE:[b]64bit:[/b] - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
IE:[b]64bit:[/b] - HKLM\..\SearchScopes\{15F8AD30-9B08-49F5-8596-1D9AFA4B8336}: "URL" = http://www.bing.com/search?q={searchTerms}&form=PRLNC1&src=IE11TR&pc=LCTE
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
IE - HKLM\..\SearchScopes,DefaultScope = {15F8AD30-9B08-49F5-8596-1D9AFA4B8336}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
IE - HKLM\..\SearchScopes\{15F8AD30-9B08-49F5-8596-1D9AFA4B8336}: "URL" = http://www.bing.com/search?q={searchTerms}&form=PRLNC1&src=IE11TR&pc=LCTE


IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0

IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0

IE - HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %11%\blank.htm

IE - HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %11%\blank.htm

IE - HKU\S-1-5-21-3978063322-4164341669-3297651403-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.msn.com/?pc=LCTE
IE - HKU\S-1-5-21-3978063322-4164341669-3297651403-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = http://azby.fmworld.net/?ref=202005 [binary data]
IE - HKU\S-1-5-21-3978063322-4164341669-3297651403-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %11%\blank.htm
IE - HKU\S-1-5-21-3978063322-4164341669-3297651403-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Secondary Start Pages = http://azby.fmworld.net/?ref=202005 [binary data]
IE - HKU\S-1-5-21-3978063322-4164341669-3297651403-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.com/?pc=LCTE
IE - HKU\S-1-5-21-3978063322-4164341669-3297651403-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0

[color=#E56717]========== FireFox ==========[/color]

FF - prefs.js..browser.search.hiddenOneOffs: "Amazon.co.jp,Bing,DuckDuckGo,Wikipedia (ja),Yahoo! JAPAN,繝、繝輔が繧ッ!,讌ス螟ゥ蟶ょエ"
FF - prefs.js..browser.search.region: "JP"
FF - prefs.js..browser.search.separatePrivateDefault.urlbarResult.enabled: false
FF - prefs.js..browser.startup.homepage: "https://www.google.com/"
FF - user.js - File not found

FF - HKLM\Software\MozillaPlugins\@microsoft.com/SharePoint,version=14.0: C:\Program Files (x86)\Microsoft Office\root\Office16\NPSPWRAP.DLL (Microsoft Corporation)

64bit-FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 114.0.2\extensions\\Components: C:\PROGRAM FILES\MOZILLA FIREFOX\COMPONENTS
64bit-FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 114.0.2\extensions\\Plugins: C:\PROGRAM FILES\MOZILLA FIREFOX\PLUGINS
FF - HKEY_CURRENT_USER\software\mozilla\Mozilla Firefox 114.0.2\extensions\\Components: C:\Program Files\Mozilla Firefox\components
FF - HKEY_CURRENT_USER\software\mozilla\Mozilla Firefox 114.0.2\extensions\\Plugins: C:\Program Files\Mozilla Firefox\plugins

[2022/06/18 23:59:56 | 000,000,000 | ---D | M] (No name found) -- C:\Users\ユーザー名\AppData\Roaming\mozilla\Extensions
[2023/01/28 00:17:23 | 000,000,000 | ---D | M] (No name found) -- C:\Users\ユーザー名\AppData\Roaming\mozilla\Firefox\Profiles\プロファイル名\browser-extension-data
[2023/01/28 00:17:23 | 000,000,000 | ---D | M] (No name found) -- C:\Users\ユーザー名\AppData\Roaming\mozilla\Firefox\Profiles\プロファイル名\browser-extension-data\dnssec-study@mozilla.org
[2023/06/21 22:43:09 | 000,000,000 | ---D | M] (No name found) -- C:\Users\ユーザー名\AppData\Roaming\mozilla\Firefox\Profiles\プロファイル名\extensions
[2023/01/28 00:17:23 | 000,000,000 | ---D | M] (No name found) -- C:\Users\ユーザー名\AppData\Roaming\mozilla\Firefox\Profiles\プロファイル名\extension-store
[2022/06/18 23:59:58 | 000,000,000 | ---D | M] (No name found) -- C:\Users\ユーザー名\AppData\Roaming\mozilla\Firefox\Profiles\プロファイル名\storage\default\moz-extension+++5a4f69b1-37c3-443c-b4ed-f5154d258018^userContextId=4294967295
[2023/06/22 22:57:25 | 000,000,000 | ---D | M] (No name found) -- C:\Users\ユーザー名\AppData\Roaming\mozilla\Firefox\Profiles\プロファイル名\storage\default\moz-extension+++5a4f69b1-37c3-443c-b4ed-f5154d258018^userContextId=4294967295\idb
[2022/06/19 00:00:58 | 000,000,000 | ---D | M] (No name found) -- C:\Users\ユーザー名\AppData\Roaming\mozilla\Firefox\Profiles\プロファイル名\storage\default\moz-extension+++65c3b622-8826-42d7-b279-81af210d94e5
[2023/06/23 22:06:28 | 000,000,000 | ---D | M] (No name found) -- C:\Users\ユーザー名\AppData\Roaming\mozilla\Firefox\Profiles\プロファイル名\storage\default\moz-extension+++65c3b622-8826-42d7-b279-81af210d94e5\idb
[2022/06/19 00:00:58 | 000,000,000 | ---D | M] (No name found) -- C:\Users\ユーザー名\AppData\Roaming\mozilla\Firefox\Profiles\プロファイル名\storage\default\moz-extension+++65c3b622-8826-42d7-b279-81af210d94e5^userContextId=4294967295
[2023/06/23 22:06:29 | 000,000,000 | ---D | M] (No name found) -- C:\Users\ユーザー名\AppData\Roaming\mozilla\Firefox\Profiles\プロファイル名\storage\default\moz-extension+++65c3b622-8826-42d7-b279-81af210d94e5^userContextId=4294967295\idb
[2023/06/21 22:43:09 | 003,704,985 | ---- | M] () (No name found) -- C:\Users\ユーザー名\AppData\Roaming\mozilla\firefox\profiles\プロファイル名\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
[2023/06/18 18:44:58 | 000,012,813 | ---- | M] () (No name found) -- C:\Users\ユーザー名\AppData\Roaming\mozilla\firefox\profiles\プロファイル名\features\{1221ff7e-d0c9-49f2-9ce1-10490726a78c}\addons-restricted-domains@mozilla.com.xpi
[2023/06/22 22:49:20 | 000,012,813 | ---- | M] () (No name found) -- C:\Users\ユーザー名\AppData\Roaming\mozilla\firefox\profiles\プロファイル名\features\{1e29d189-4ca5-4485-8e3c-6d98cc99a193}\addons-restricted-domains@mozilla.com.xpi

続きます
  • Rid
  • 2023/06/23 (Fri) 23:34:35
OTL.txt3
次です

O1 HOSTS File: ([2019/03/19 13:49:40 | 000,000,824 | ---- | M]) - C:\Windows\SysNative\drivers\etc\hosts
O2:[b]64bit:[/b] - BHO: (IEToEdge BHO) - {1FD49718-1D00-4B19-AF5F-070AF6D5D54C} - C:\Program Files (x86)\Microsoft\Edge\Application\114.0.1823.51\BHO\ie_to_edge_bho_64.dll (Microsoft Corporation)
O2 - BHO: (IEToEdge BHO) - {1FD49718-1D00-4B19-AF5F-070AF6D5D54C} - C:\Program Files (x86)\Microsoft\Edge\Application\114.0.1823.51\BHO\ie_to_edge_bho.dll (Microsoft Corporation)
O4:[b]64bit:[/b] - HKLM..\Run: [egui] C:\Program Files\ESET\ESET Security\ecmds.exe (ESET)
O4:[b]64bit:[/b] - HKLM..\Run: [RtkAudUService] C:\Windows\SysNative\DriverStore\FileRepository\realtekservice.inf_amd64_f043f909bedcd504\RtkAudUService64.exe (Realtek Semiconductor)
O4:[b]64bit:[/b] - HKLM..\Run: [SecurityHealth] C:\Windows\SysNative\SecurityHealthSystray.exe (Microsoft Corporation)
O4 - HKLM..\Run: [ISUSPM] C:\ProgramData\FLEXnet\Connect\11\isuspm.exe (Flexera Software, Inc.)
O4 - HKU\S-1-5-19..\Run: [OneDriveSetup] C:\Windows\SysWOW64\OneDriveSetup.exe (Microsoft Corporation)
O4 - HKU\S-1-5-20..\Run: [OneDriveSetup] C:\Windows\SysWOW64\OneDriveSetup.exe (Microsoft Corporation)
O4 - HKU\S-1-5-21-3978063322-4164341669-3297651403-1001..\Run: [CCleaner Smart Cleaning] C:\Program Files\CCleaner\CCleaner64.exe (Piriform Software Ltd)
O4 - HKU\S-1-5-21-3978063322-4164341669-3297651403-1001..\Run: [Steam] C:\Program Files (x86)\Steam\steam.exe (Valve Corporation)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 5
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DSCAutomationHostEnabled = 2
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableCursorSuppression = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableFullTrustStartupTasks = 2
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableUwpStartupTasks = 2
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: SupportFullTrustStartupTasks = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: SupportUwpStartupTasks = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: FilterAdministratorToken = 1
O13[b]64bit:[/b] - gopher Prefix: missing
O13 - gopher Prefix: missing
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{86382596-4b2b-4c7a-a0e3-ac876c643695}: DhcpNameServer = 192.168.1.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{a9e3f210-1795-4f5e-9427-e0fef3821e87}: DhcpNameServer = 40.50.1.13
O18:[b]64bit:[/b] - Protocol\Handler\mso-minsb.16 - No CLSID value found
O18:[b]64bit:[/b] - Protocol\Handler\mso-minsb-roaming.16 - No CLSID value found
O18:[b]64bit:[/b] - Protocol\Handler\osf.16 - No CLSID value found
O18:[b]64bit:[/b] - Protocol\Handler\osf-roaming.16 - No CLSID value found
O18:[b]64bit:[/b] - Protocol\Handler\tbauth {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysNative\tbauth.dll (Microsoft Corporation)
O18:[b]64bit:[/b] - Protocol\Handler\windows.tbauth {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysNative\tbauth.dll (Microsoft Corporation)
O18 - Protocol\Handler\tbauth {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll (Microsoft Corporation)
O18 - Protocol\Handler\windows.tbauth {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll (Microsoft Corporation)
O20:[b]64bit:[/b] - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation)
O20:[b]64bit:[/b] - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\Windows\SysNative\userinit.exe (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\SysWow64\explorer.exe (Microsoft Corporation)
O21:[b]64bit:[/b] - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O32 - HKLM CDRom: AutoRun - 1
O34 - HKLM BootExecute: (autocheck autochk *)
O35:[b]64bit:[/b] - HKLM\..comfile [open] -- "%1" %*
O35:[b]64bit:[/b] - HKLM\..exefile [open] -- "%1" %*
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37:[b]64bit:[/b] - HKLM\...com [@ = comfile] -- "%1" %*
O37:[b]64bit:[/b] - HKLM\...exe [@ = exefile] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=sxssrv,4)

ActiveX:[b]64bit:[/b] {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 12.0
ActiveX:[b]64bit:[/b] {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - /UserInstall
ActiveX:[b]64bit:[/b] {3af36230-a269-11d1-b5bf-0000f8051515} - Offline Browsing Pack
ActiveX:[b]64bit:[/b] {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx
ActiveX:[b]64bit:[/b] {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer Help
ActiveX:[b]64bit:[/b] {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.6
ActiveX:[b]64bit:[/b] {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools
ActiveX:[b]64bit:[/b] {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsing Enhancements
ActiveX:[b]64bit:[/b] {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player
ActiveX:[b]64bit:[/b] {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - MSN Site Access
ActiveX:[b]64bit:[/b] {7790769C-0471-11d2-AF11-00C04FA35D02} - Address Book 7
ActiveX:[b]64bit:[/b] {89820200-ECBD-11cf-8B85-00AA005B4340} - U
ActiveX:[b]64bit:[/b] {89820200-ECBD-11cf-8B85-00AA005B4383} - C:\Windows\System32\ie4uinit.exe -UserConfig
ActiveX:[b]64bit:[/b] {89B4C1CD-B018-4511-B0A1-5476DBF70820} - C:\Windows\System32\Rundll32.exe C:\Windows\System32\mscories.dll,Install
ActiveX:[b]64bit:[/b] {8F5D9E08-71EC-370E-BA96-36E6EF916DF2} - .NET Framework
ActiveX:[b]64bit:[/b] {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML Data Binding
ActiveX:[b]64bit:[/b] {9459C573-B17A-45AE-9F64-1857B5D58CEE} - "C:\Program Files (x86)\Microsoft\Edge\Application\114.0.1823.51\Installer\setup.exe" --configure-user-settings --verbose-logging --system-level --msedge --channel=stable
ActiveX:[b]64bit:[/b] {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer Core Fonts
ActiveX:[b]64bit:[/b] {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML Help
ActiveX:[b]64bit:[/b] {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface
ActiveX:[b]64bit:[/b] {FEBEF00C-046D-438D-8A88-BF94A6C9E703} - .NET Framework
ActiveX:[b]64bit:[/b] >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - %SystemRoot%\system32\unregmp2.exe /ShowWMP
ActiveX: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 12.0
ActiveX: {23A20C3C-2ADD-4A80-AFB4-C146F8847D79} - .NET Framework
ActiveX: {3af36230-a269-11d1-b5bf-0000f8051515} - Offline Browsing Pack
ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx
ActiveX: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer Help
ActiveX: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.6
ActiveX: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools
ActiveX: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsing Enhancements
ActiveX: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player
ActiveX: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - MSN Site Access
ActiveX: {7790769C-0471-11d2-AF11-00C04FA35D02} - Address Book 7
ActiveX: {7C028AF8-F614-47B3-82DA-BA94E41B1089} - .NET Framework
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4383} -
ActiveX: {89B4C1CD-B018-4511-B0A1-5476DBF70820} - C:\Windows\SysWOW64\Rundll32.exe C:\Windows\SysWOW64\mscories.dll,Install
ActiveX: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML Data Binding
ActiveX: {990CB269-A600-38D0-B7D1-FBD392495F13} - .NET Framework
ActiveX: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer Core Fonts
ActiveX: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML Help
ActiveX: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface
ActiveX: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - %SystemRoot%\system32\unregmp2.exe /ShowWMP

CREATERESTOREPOINT
Restore point Set: OTL Restore Point

[color=#E56717]========== Files/Folders - Created Within 30 Days ==========[/color]

[2023/06/23 22:02:29 | 000,602,112 | ---- | C] (OldTimer Tools) -- C:\Users\ユーザー名\Desktop\OTL.exe
[2023/06/21 22:43:13 | 000,000,000 | ---D | C] -- C:\Program Files\Mozilla Firefox
[2023/06/18 18:36:07 | 001,883,176 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\mfmp4srcsnk.dll
[2023/06/18 18:36:06 | 024,272,896 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\Hydrogen.dll
[2023/06/18 18:36:05 | 004,801,400 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\mfcore.dll
[2023/06/18 18:36:05 | 002,520,584 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\msmpeg2vdec.dll
[2023/06/18 18:36:05 | 002,115,136 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\mfmp4srcsnk.dll
[2023/06/18 18:36:05 | 000,532,000 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\mf.dll
[2023/06/18 18:36:05 | 000,384,000 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\AcLayers.dll
[2023/06/18 18:36:05 | 000,086,528 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\AcXtrnal.dll
[2023/06/18 18:36:05 | 000,054,784 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\tsgqec.dll
[2023/06/18 18:36:04 | 007,255,040 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\mstscax.dll
[2023/06/18 18:36:04 | 000,667,136 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\sqlsrv32.dll
[2023/06/18 18:36:04 | 000,062,976 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\iemigplugin.dll
[2023/06/18 18:36:04 | 000,026,112 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\msimsg.dll
[2023/06/18 18:36:03 | 000,333,312 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\AcLayers.dll
[2023/06/18 18:36:03 | 000,112,640 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\dmsynth.dll
[2023/06/18 18:36:03 | 000,109,568 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\dmusic.dll
[2023/06/18 18:36:03 | 000,071,168 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\tsgqec.dll
[2023/06/18 18:36:03 | 000,041,472 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\dmloader.dll
[2023/06/18 18:36:03 | 000,023,040 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\dswave.dll
[2023/06/18 18:36:03 | 000,015,872 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\AcXtrnal.dll
[2023/06/18 18:36:02 | 008,405,504 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\mstscax.dll
[2023/06/18 18:36:02 | 003,335,168 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\msi.dll
[2023/06/18 18:36:02 | 000,756,736 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\sqlsrv32.dll
[2023/06/18 18:36:02 | 000,545,792 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\IESettingSync.exe
[2023/06/18 18:36:02 | 000,164,352 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\drivers\rmcast.sys
[2023/06/18 18:36:02 | 000,131,072 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\iscsiwmiv2.dll
[2023/06/18 18:36:02 | 000,084,480 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\iscsiwmi.dll
[2023/06/18 18:36:02 | 000,079,872 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\iscsidsc.dll
[2023/06/18 18:36:02 | 000,065,536 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\iemigplugin.dll
[2023/06/18 18:36:02 | 000,050,688 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\iscsicli.exe
[2023/06/18 18:36:02 | 000,037,376 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\iscsium.dll
[2023/06/18 18:36:02 | 000,026,112 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\msimsg.dll
[2023/06/18 18:36:02 | 000,018,944 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wshrm.dll
[2023/06/18 18:36:02 | 000,012,800 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\iscsied.dll
[2023/06/18 18:36:01 | 000,029,184 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\dswave.dll
[2023/06/18 18:36:00 | 000,137,216 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\dmusic.dll
[2023/06/18 18:36:00 | 000,126,464 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\dmsynth.dll
[2023/06/18 18:36:00 | 000,050,688 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\dmloader.dll
[2023/06/18 18:35:59 | 000,810,856 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\tcblaunch.exe
[2023/06/18 18:35:59 | 000,309,536 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\skci.dll
[2023/06/18 18:35:59 | 000,224,080 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\tcbloader.dll
[2023/06/18 18:35:59 | 000,097,136 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\drivers\winhvr.sys
[2023/06/18 18:35:58 | 008,896,192 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\Windows.Media.Protection.PlayReady.dll
[2023/06/18 18:35:58 | 002,755,584 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\win32kfull.sys
[2023/06/18 18:35:58 | 001,572,184 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\hvix64.exe
[2023/06/18 18:35:58 | 001,300,816 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\hvax64.exe
[2023/06/18 18:35:58 | 000,687,104 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\uReFS.dll
[2023/06/18 18:35:58 | 000,402,944 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\edgeIso.dll
[2023/06/18 18:35:58 | 000,330,240 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\win32k.sys
[2023/06/18 18:35:58 | 000,265,728 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\msIso.dll
[2023/06/18 18:35:58 | 000,094,024 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\win32u.dll
[2023/06/18 18:35:57 | 014,745,088 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\Windows.UI.Xaml.dll
[2023/06/18 18:35:57 | 000,089,472 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\GameInput.dll
[2023/06/18 18:35:56 | 003,928,576 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\AppXDeploymentServer.dll
[2023/06/18 18:35:56 | 002,028,032 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\LocationFramework.dll
[2023/06/18 18:35:56 | 001,794,832 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\sppobjs.dll
[2023/06/18 18:35:56 | 001,208,600 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ApplyTrustOffline.exe
[2023/06/18 18:35:56 | 000,872,960 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\dmenrollengine.dll
[2023/06/18 18:35:56 | 000,572,928 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\SppExtComObj.Exe
[2023/06/18 18:35:56 | 000,475,136 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\omadmclient.exe
[2023/06/18 18:35:56 | 000,448,000 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\edgeIso.dll
[2023/06/18 18:35:56 | 000,333,824 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\msIso.dll
[2023/06/18 18:35:56 | 000,083,456 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\LocationFrameworkInternalPS.dll
[2023/06/18 18:35:56 | 000,041,328 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\LocationFrameworkPS.dll
[2023/06/18 18:35:55 | 003,113,968 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\KernelBase.dll
[2023/06/18 18:35:55 | 000,885,760 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\netlogon.dll
[2023/06/18 18:35:55 | 000,609,624 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\drivers\netio.sys
[2023/06/18 18:35:55 | 000,503,640 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\drivers\FWPKCLNT.SYS
[2023/06/18 18:35:55 | 000,048,128 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\sscore.dll
[2023/06/18 18:35:55 | 000,037,376 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\witnesswmiv2provider.dll
[2023/06/18 18:35:54 | 010,865,984 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ntoskrnl.exe
[2023/06/18 18:35:54 | 002,029,448 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ntdll.dll
[2023/06/18 18:35:53 | 001,830,576 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\winload.efi
[2023/06/18 18:35:53 | 001,563,456 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\winload.exe
[2023/06/18 18:35:53 | 001,419,312 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\crypt32.dll
[2023/06/18 18:35:53 | 001,397,128 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\winresume.efi
[2023/06/18 18:35:53 | 001,201,416 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\winresume.exe
[2023/06/18 18:35:53 | 001,028,608 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\refsutil.exe
[2023/06/18 18:35:53 | 000,930,848 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ci.dll
[2023/06/18 18:35:53 | 000,808,448 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\uReFS.dll
[2023/06/18 18:35:53 | 000,493,056 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\drivers\cldflt.sys
[2023/06/18 18:35:52 | 003,811,328 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\win32kfull.sys
[2023/06/18 18:35:52 | 002,010,992 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\drivers\refs.sys
[2023/06/18 18:35:52 | 000,509,440 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\FWPUCLNT.DLL
[2023/06/18 18:35:52 | 000,181,616 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\drivers\wfplwfs.sys
[2023/06/18 18:35:52 | 000,133,784 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\win32u.dll
[2023/06/18 18:35:51 | 004,731,904 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\InputService.dll
[2023/06/18 18:35:51 | 003,750,912 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\EdgeContent.dll
[2023/06/18 18:35:51 | 002,980,352 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\mssrch.dll
[2023/06/18 18:35:51 | 002,884,608 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\win32kbase.sys
[2023/06/18 18:35:51 | 002,250,240 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ISM.dll
[2023/06/18 18:35:51 | 001,105,232 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\drivers\ClipSp.sys
[2023/06/18 18:35:51 | 001,041,920 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\Windows.UI.Core.TextInput.dll
[2023/06/18 18:35:51 | 001,017,528 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\TextInputFramework.dll
[2023/06/18 18:35:51 | 000,370,688 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\vaultsvc.dll
[2023/06/18 18:35:51 | 000,321,536 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\vaultcli.dll
[2023/06/18 18:35:51 | 000,142,336 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\InputLocaleManager.dll
[2023/06/18 18:35:51 | 000,088,576 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\EditBufferTestHook.dll
[2023/06/18 18:35:51 | 000,044,032 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\WordBreakers.dll
[2023/06/18 18:35:50 | 001,107,968 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\aadcloudap.dll
[2023/06/18 18:35:50 | 000,108,912 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\GameInput.dll
[2023/06/18 18:35:49 | 017,530,368 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\Windows.UI.Xaml.dll
[2023/06/18 18:35:49 | 010,348,792 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\Windows.Media.Protection.PlayReady.dll
[2023/06/18 18:26:31 | 000,000,000 | -H-D | C] -- C:\$WinREAgent
[2023/06/07 22:11:55 | 004,416,000 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\cdp.dll
[2023/06/07 22:11:55 | 000,521,728 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\WinBioDataModel.dll
[2023/06/07 22:11:55 | 000,079,360 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\WinBioDataModelOOBE.exe
[2023/06/07 22:11:52 | 004,999,680 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\cdp.dll
[2023/06/07 22:11:52 | 000,041,472 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\Windows.UI.Shell.dll
[2023/06/07 22:11:51 | 004,325,376 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\xpsrchvw.exe
[2023/06/07 22:11:51 | 000,987,648 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\mspaint.exe
[2023/06/07 22:11:51 | 000,951,296 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\quickassist.exe
[2023/06/07 22:11:44 | 003,561,792 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\mfcore.dll
[2023/06/07 22:11:44 | 002,340,328 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\msmpeg2vdec.dll
[2023/06/07 22:11:44 | 001,015,920 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\mfmpeg2srcsnk.dll
[2023/06/07 22:11:44 | 000,130,120 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\mfps.dll
[2023/06/07 22:11:43 | 001,302,680 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\mfasfsrcsnk.dll
[2023/06/07 22:11:43 | 001,136,392 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\DolbyDecMFT.dll
[2023/06/07 22:11:43 | 000,539,152 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\mf.dll
[2023/06/07 22:11:41 | 018,767,872 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\HologramWorld.dll
[2023/06/07 22:11:41 | 002,454,440 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\WMVCORE.DLL
[2023/06/07 22:11:41 | 000,424,304 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\MSAudDecMFT.dll
[2023/06/07 22:11:40 | 001,957,624 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\mfasfsrcsnk.dll
[2023/06/07 22:11:40 | 001,353,312 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\mfmpeg2srcsnk.dll
[2023/06/07 22:11:40 | 000,268,032 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\mfps.dll
[2023/06/07 22:11:39 | 002,407,424 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\AcGenral.dll
[2023/06/07 22:11:39 | 001,537,856 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\wsp_fs.dll
[2023/06/07 22:11:39 | 001,345,360 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\wsp_health.dll
[2023/06/07 22:11:39 | 000,408,576 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\CPFilters.dll
[2023/06/07 22:11:39 | 000,044,032 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\NAPCRYPT.DLL
[2023/06/07 22:11:37 | 000,839,168 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\webplatstorageserver.dll
[2023/06/07 22:11:37 | 000,805,888 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\EdgeManager.dll
[2023/06/07 22:11:36 | 019,866,624 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\edgehtml.dll
[2023/06/07 22:11:36 | 000,438,784 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\inetcpl.cpl
[2023/06/07 22:11:36 | 000,124,416 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\dnscmmc.dll
[2023/06/07 22:11:31 | 000,520,704 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\CPFilters.dll
[2023/06/07 22:11:31 | 000,411,760 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\SIHClient.exe
[2023/06/07 22:11:31 | 000,381,952 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\AcGenral.dll
[2023/06/07 22:11:31 | 000,249,856 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\FileHistory.exe
[2023/06/07 22:11:31 | 000,078,848 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\fhuxgraphics.dll
[2023/06/07 22:11:30 | 002,024,784 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wsp_fs.dll
[2023/06/07 22:11:30 | 001,763,152 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wsp_health.dll
[2023/06/07 22:11:30 | 000,050,688 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\NAPCRYPT.DLL
[2023/06/07 22:11:28 | 001,234,944 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\webplatstorageserver.dll
[2023/06/07 22:11:28 | 000,944,640 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\EdgeManager.dll
[2023/06/07 22:11:26 | 026,269,696 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\edgehtml.dll
[2023/06/07 22:11:26 | 001,129,592 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ClipUp.exe
[2023/06/07 22:11:26 | 000,553,472 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\inetcpl.cpl
[2023/06/07 22:11:26 | 000,133,632 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\dnscmmc.dll
[2023/06/07 22:11:24 | 000,922,480 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\securekernel.exe
[2023/06/07 22:11:24 | 000,615,424 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\resutils.dll
[2023/06/07 22:11:24 | 000,419,992 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\SgrmEnclave.dll
[2023/06/07 22:11:24 | 000,415,896 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\SgrmEnclave_secure.dll
[2023/06/07 22:11:24 | 000,173,128 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\vertdll.dll
[2023/06/07 22:11:23 | 000,331,264 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\AboveLockAppHost.dll
[2023/06/07 22:11:22 | 000,762,880 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\wuapi.dll
[2023/06/07 22:11:22 | 000,697,856 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\dmenrollengine.dll
[2023/06/07 22:11:22 | 000,508,928 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\daxexec.dll
[2023/06/07 22:11:22 | 000,452,608 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\webio.dll
[2023/06/07 22:11:22 | 000,446,272 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\msdelta.dll
[2023/06/07 22:11:22 | 000,320,512 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\mdmregistration.dll
[2023/06/07 22:11:22 | 000,148,992 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\console.dll
[2023/06/07 22:11:22 | 000,130,048 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\winbio.dll
[2023/06/07 22:11:22 | 000,045,376 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\mspatcha.dll
[2023/06/07 22:11:22 | 000,039,936 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\enrollmentapi.dll
[2023/06/07 22:11:22 | 000,037,376 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\wups.dll
[2023/06/07 22:11:21 | 003,928,520 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\OneCoreUAPCommonProxyStub.dll
[2023/06/07 22:11:21 | 001,865,216 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\InstallService.dll
[2023/06/07 22:11:21 | 001,688,552 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\Windows.ApplicationModel.Store.dll
[2023/06/07 22:11:21 | 001,657,936 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\twinapi.appcore.dll
[2023/06/07 22:11:21 | 001,643,904 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\rdpserverbase.dll
[2023/06/07 22:11:21 | 000,874,304 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\LicenseManager.dll
[2023/06/07 22:11:21 | 000,792,872 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\AppXDeploymentClient.dll
[2023/06/07 22:11:21 | 000,436,736 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\TileDataRepository.dll
[2023/06/07 22:11:21 | 000,185,856 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\InstallServiceTasks.dll
[2023/06/07 22:11:20 | 006,920,704 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\BingMaps.dll
[2023/06/07 22:11:20 | 002,606,592 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\tquery.dll
[2023/06/07 22:11:20 | 002,433,024 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\MapRouter.dll
[2023/06/07 22:11:20 | 002,317,824 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\mssrch.dll
[2023/06/07 22:11:20 | 000,755,672 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\TextInputFramework.dll
[2023/06/07 22:11:20 | 000,704,000 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\Windows.UI.Core.TextInput.dll
[2023/06/07 22:11:20 | 000,303,616 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\mssvp.dll
[2023/06/07 22:11:20 | 000,286,720 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\Search.ProtocolHandler.MAPI2.dll
[2023/06/07 22:11:20 | 000,164,352 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\mssph.dll
[2023/06/07 22:11:20 | 000,067,072 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\EditBufferTestHook.dll
[2023/06/07 22:11:20 | 000,033,792 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\WordBreakers.dll
[2023/06/07 22:11:19 | 000,588,288 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\Windows.Gaming.Input.dll
[2023/06/07 22:11:19 | 000,562,688 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\d3d9on12.dll
[2023/06/07 22:11:19 | 000,294,256 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\AppxAllUserStore.dll
[2023/06/07 22:11:19 | 000,114,176 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\mssitlb.dll
[2023/06/07 22:11:19 | 000,049,664 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\msscntrs.dll
[2023/06/07 22:11:19 | 000,038,400 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\XInputUap.dll
[2023/06/07 22:11:18 | 004,749,312 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\twinui.dll
[2023/06/07 22:11:18 | 000,416,256 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\ShellCommonCommonProxyStub.dll
[2023/06/07 22:11:18 | 000,099,328 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\wudriver.dll
[2023/06/07 22:11:18 | 000,034,304 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\LaunchWinApp.exe
[2023/06/07 22:11:17 | 004,676,384 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\explorer.exe
[2023/06/07 22:11:17 | 002,355,712 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\windowsudk.shellcommon.dll
[2023/06/07 22:11:17 | 000,773,808 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\kernel32.dll
[2023/06/07 22:11:17 | 000,766,448 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\PCPKsp.dll
[2023/06/07 22:11:17 | 000,615,424 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\Windows.ApplicationModel.ConversationalAgent.dll
[2023/06/07 22:11:17 | 000,314,040 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\LsaIso.exe
[2023/06/07 22:11:17 | 000,190,848 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ActionQueue.dll
[2023/06/07 22:11:17 | 000,127,488 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wudriver.dll
[2023/06/07 22:11:17 | 000,070,760 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\iumcrypt.dll
[2023/06/07 22:11:17 | 000,045,056 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\LaunchWinApp.exe
[2023/06/07 22:11:15 | 006,191,104 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\twinui.dll
[2023/06/07 22:11:15 | 002,844,672 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\xpsservices.dll
[2023/06/07 22:11:15 | 000,075,264 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\rtutils.dll
[2023/06/07 22:11:14 | 003,966,464 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\SettingsHandlers_nt.dll
[2023/06/07 22:11:14 | 002,496,000 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\AppXDeploymentExtensions.onecore.dll
[2023/06/07 22:11:14 | 001,774,080 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\AppXDeploymentExtensions.desktop.dll
[2023/06/07 22:11:14 | 001,012,736 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\netprofmsvc.dll
[2023/06/07 22:11:14 | 000,529,920 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ncsi.dll
[2023/06/07 22:11:14 | 000,346,112 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\DeveloperOptionsSettingsHandlers.dll
[2023/06/07 22:11:14 | 000,210,944 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\AppXApplicabilityBlob.dll
[2023/06/07 22:11:14 | 000,138,752 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\CustomInstallExec.exe
[2023/06/07 22:11:14 | 000,049,152 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\npmproxy.dll
[2023/06/07 22:11:14 | 000,033,792 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\nlmproxy.dll
[2023/06/07 22:11:14 | 000,020,480 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\nlmsprep.dll
[2023/06/07 22:11:13 | 000,418,816 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\AboveLockAppHost.dll
[2023/06/07 22:11:13 | 000,381,760 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\AppxAllUserStore.dll
[2023/06/07 22:11:13 | 000,311,808 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\laps.dll
[2023/06/07 22:11:13 | 000,131,072 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\AppxSysprep.dll
[2023/06/07 22:11:12 | 002,410,496 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\enterprisecsps.dll
[2023/06/07 22:11:12 | 002,144,768 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\MdmDiagnostics.dll
[2023/06/07 22:11:12 | 000,608,768 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\sppcext.dll
[2023/06/07 22:11:12 | 000,473,088 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\DeviceEnroller.exe
[2023/06/07 22:11:12 | 000,180,736 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\mdmmigrator.dll
[2023/06/07 22:11:12 | 000,055,296 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\enrollmentapi.dll
[2023/06/07 22:11:11 | 000,558,976 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\msdelta.dll
[2023/06/07 22:11:11 | 000,521,728 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wuuhext.dll
[2023/06/07 22:11:11 | 000,084,480 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\mspatchc.dll
[2023/06/07 22:11:11 | 000,057,216 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\mspatcha.dll
[2023/06/07 22:11:09 | 000,171,376 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\offlinelsa.dll
[2023/06/07 22:11:08 | 001,666,560 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\lsasrv.dll
[2023/06/07 22:11:08 | 000,873,472 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\conhost.exe
[2023/06/07 22:11:08 | 000,821,224 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\dnsapi.dll
[2023/06/07 22:11:08 | 000,595,456 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\webio.dll
[2023/06/07 22:11:08 | 000,186,368 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\console.dll
[2023/06/07 22:11:08 | 000,094,208 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\KdsCli.dll
[2023/06/07 22:11:08 | 000,067,072 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\pcadm.dll
[2023/06/07 22:11:08 | 000,053,760 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\pcalua.exe
[2023/06/07 22:11:08 | 000,012,800 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\pcaevts.dll
[2023/06/07 22:11:08 | 000,012,288 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\pacjsworker.exe
[2023/06/07 22:11:07 | 001,231,872 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\NotificationController.dll
[2023/06/07 22:11:07 | 000,921,424 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ShellAppRuntime.exe
[2023/06/07 22:11:07 | 000,392,192 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\NotificationControllerPS.dll
[2023/06/07 22:11:06 | 006,446,592 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\twinui.pcshell.dll
[2023/06/07 22:11:06 | 002,626,944 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\UpdateAgent.dll
[2023/06/07 22:11:06 | 001,696,768 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\MoUsoCoreWorker.exe
[2023/06/07 22:11:06 | 001,166,336 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\MusUpdateHandlers.dll
[2023/06/07 22:11:06 | 000,962,560 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wuapi.dll
[2023/06/07 22:11:06 | 000,554,496 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\SettingsEnvironment.Desktop.dll
[2023/06/07 22:11:06 | 000,328,704 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\UpdateDeploymentProvider.dll
[2023/06/07 22:11:06 | 000,267,264 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wuuhosdeployment.dll
[2023/06/07 22:11:06 | 000,085,504 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wups.dll
[2023/06/07 22:11:06 | 000,066,624 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wuauclt.exe
[2023/06/07 22:11:06 | 000,064,000 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wups2.dll
[2023/06/07 22:11:05 | 001,413,120 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\usocoreworker.exe
[2023/06/07 22:11:05 | 001,062,976 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\AppXDeploymentClient.dll
[2023/06/07 22:11:05 | 000,766,464 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\windows.immersiveshell.serviceprovider.dll
[2023/06/07 22:11:05 | 000,570,368 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\usosvc.dll
[2023/06/07 22:11:05 | 000,404,480 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\mdmregistration.dll
[2023/06/07 22:11:05 | 000,336,896 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\HttpsDataSource.dll
[2023/06/07 22:11:05 | 000,305,664 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\storewuauth.dll
[2023/06/07 22:11:05 | 000,183,296 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\winbio.dll
[2023/06/07 22:11:05 | 000,098,304 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\drivers\HidSpiCx.sys
[2023/06/07 22:11:05 | 000,096,080 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\drivers\SpbCx.sys
[2023/06/07 22:11:04 | 002,314,056 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\Windows.ApplicationModel.Store.dll
[2023/06/07 22:11:04 | 001,070,928 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\LicenseManager.dll
[2023/06/07 22:11:04 | 000,333,824 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\PushToInstall.dll
[2023/06/07 22:11:04 | 000,230,400 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\InstallServiceTasks.dll
[2023/06/07 22:11:03 | 003,182,080 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\MapRouter.dll
[2023/06/07 22:11:03 | 002,464,768 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\InstallService.dll
[2023/06/07 22:11:03 | 001,132,544 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\MapsStore.dll
[2023/06/07 22:11:03 | 000,607,744 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\TileDataRepository.dll
[2023/06/07 22:11:02 | 009,037,312 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\BingMaps.dll
[2023/06/07 22:11:01 | 003,307,520 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\tquery.dll
[2023/06/07 22:11:01 | 000,754,176 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\d3d9on12.dll
[2023/06/07 22:11:01 | 000,418,816 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\SearchProtocolHost.exe
[2023/06/07 22:11:01 | 000,402,944 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\Search.ProtocolHandler.MAPI2.dll
[2023/06/07 22:11:01 | 000,381,952 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\mssvp.dll
[2023/06/07 22:11:01 | 000,272,384 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\SearchFilterHost.exe
[2023/06/07 22:11:01 | 000,214,528 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\mssph.dll
[2023/06/07 22:11:01 | 000,145,408 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\mssprxy.dll
[2023/06/07 22:11:01 | 000,131,072 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\mssitlb.dll
[2023/06/07 22:11:01 | 000,066,048 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\msscntrs.dll
[2023/06/07 22:11:00 | 001,519,616 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\dosvc.dll
[2023/06/07 22:11:00 | 000,508,928 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\domgmt.dll
[2023/06/07 22:10:56 | 002,129,496 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\twinapi.appcore.dll
[2023/06/07 22:10:56 | 000,396,288 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\licensingdiag.exe
[2023/06/07 22:10:55 | 008,236,720 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\OneCoreUAPCommonProxyStub.dll
[2023/06/07 22:10:55 | 002,377,216 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\smartscreen.exe
[2023/06/07 22:10:55 | 002,308,096 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\Windows.Graphics.Printing.3D.dll
[2023/06/07 22:10:55 | 000,852,992 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\Windows.Gaming.Input.dll
[2023/06/07 22:10:55 | 000,631,808 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\cloudAP.dll
[2023/06/07 22:10:55 | 000,312,832 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\smartscreenps.dll
[2023/06/07 22:10:55 | 000,049,664 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\XInputUap.dll
[2023/06/07 22:10:53 | 000,354,896 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wow64.dll
[2023/06/07 22:10:53 | 000,022,352 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wow64cpu.dll
[2023/06/07 22:10:52 | 005,308,576 | ---- | C] (Microsoft Corporation) -- C:\Windows\explorer.exe
[2023/06/07 22:10:52 | 001,175,040 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\usbmon.dll
[2023/06/07 22:10:52 | 000,992,256 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wcmsvc.dll
[2023/06/07 22:10:52 | 000,838,144 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ShellCommonCommonProxyStub.dll
[2023/06/07 22:10:52 | 000,245,760 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wcmcsp.dll
[2023/06/07 22:10:52 | 000,129,408 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\apisetschema.dll
[2023/06/07 22:10:52 | 000,045,568 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wifidatacapabilityhandler.dll
[2023/06/07 22:10:52 | 000,045,568 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\cellulardatacapabilityhandler.dll
[2023/06/07 22:10:52 | 000,019,968 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\localui.dll
[2023/06/07 22:10:51 | 001,580,032 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\SpeechPal.dll
[2023/06/07 22:10:51 | 001,283,072 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\localspl.dll
[2023/06/07 22:10:51 | 001,150,216 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\PCPKsp.dll
[2023/06/07 22:10:51 | 000,781,824 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\Windows.ApplicationModel.ConversationalAgent.dll
[2023/06/07 22:10:51 | 000,726,864 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\drivers\storport.sys
[2023/06/07 22:10:51 | 000,621,056 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\winspool.drv
[2023/06/07 22:10:51 | 000,620,352 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\drivers\USBXHCI.SYS
[2023/06/07 22:10:51 | 000,495,616 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\MitigationClient.dll
[2023/06/07 22:10:51 | 000,233,472 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\drivers\hidclass.sys
[2023/06/07 22:10:51 | 000,169,856 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\drivers\stornvme.sys
[2023/06/07 22:10:51 | 000,104,448 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\drivers\hidspi.sys
[2023/06/07 22:10:51 | 000,093,184 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\AppListBackupLauncher.dll
[2023/06/07 22:10:51 | 000,086,528 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\PrinterCleanupTask.dll
[2023/06/07 22:10:51 | 000,046,080 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\drivers\hidparse.sys
[2023/06/07 22:10:51 | 000,031,744 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\FaxPrinterInstaller.dll
[2023/06/07 22:10:50 | 000,058,368 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\drivers\xinputhid.sys
[2023/06/07 22:03:07 | 000,392,704 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\poqexec.exe
[2023/06/07 22:03:06 | 000,497,664 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\poqexec.exe
[2023/06/07 21:53:45 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CCleaner
[2023/06/07 21:53:41 | 000,000,000 | ---D | C] -- C:\Program Files\CCleaner
[1 C:\*.tmp files -> C:\*.tmp -> ]

続きます
  • Rid
  • 2023/06/23 (Fri) 23:35:34
OTL.txt4
次です

[color=#E56717]========== Files - Modified Within 30 Days ==========[/color]

[2023/06/23 22:03:01 | 000,000,760 | ---- | M] () -- C:\Windows\tasks\CCleanerCrashReporting.job
[2023/06/23 22:02:42 | 001,669,740 | ---- | M] () -- C:\Windows\SysNative\PerfStringBackup.INI
[2023/06/23 22:02:42 | 000,795,274 | ---- | M] () -- C:\Windows\SysNative\perfh009.dat
[2023/06/23 22:02:42 | 000,533,620 | ---- | M] () -- C:\Windows\SysNative\perfh011.dat
[2023/06/23 22:02:42 | 000,167,564 | ---- | M] () -- C:\Windows\SysNative\perfc009.dat
[2023/06/23 22:02:42 | 000,167,088 | ---- | M] () -- C:\Windows\SysNative\perfc011.dat
[2023/06/23 22:02:30 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Users\ユーザー名\Desktop\OTL.exe
[2023/06/23 21:59:38 | 000,067,584 | --S- | M] () -- C:\Windows\bootstat.dat
[2023/06/23 21:57:37 | 3322,929,152 | -HS- | M] () -- C:\hiberfil.sys
[2023/06/23 21:57:37 | 016,777,216 | -HS- | M] () -- C:\swapfile.sys
[2023/06/18 18:43:16 | 000,375,664 | ---- | M] () -- C:\Windows\SysNative\FNTCACHE.DAT
[2023/06/18 18:36:07 | 024,272,896 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\Hydrogen.dll
[2023/06/18 18:36:07 | 001,883,176 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\mfmp4srcsnk.dll
[2023/06/18 18:36:06 | 002,520,584 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\msmpeg2vdec.dll
[2023/06/18 18:36:05 | 007,255,040 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\mstscax.dll
[2023/06/18 18:36:05 | 004,801,400 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\mfcore.dll
[2023/06/18 18:36:05 | 002,115,136 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\mfmp4srcsnk.dll
[2023/06/18 18:36:05 | 000,532,000 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\mf.dll
[2023/06/18 18:36:05 | 000,384,000 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\AcLayers.dll
[2023/06/18 18:36:05 | 000,086,528 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\AcXtrnal.dll
[2023/06/18 18:36:05 | 000,054,784 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\tsgqec.dll
[2023/06/18 18:36:04 | 000,667,136 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\sqlsrv32.dll
[2023/06/18 18:36:04 | 000,062,976 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\iemigplugin.dll
[2023/06/18 18:36:04 | 000,026,112 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\msimsg.dll
[2023/06/18 18:36:03 | 000,333,312 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\AcLayers.dll
[2023/06/18 18:36:03 | 000,112,640 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\dmsynth.dll
[2023/06/18 18:36:03 | 000,109,568 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\dmusic.dll
[2023/06/18 18:36:03 | 000,071,168 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\tsgqec.dll
[2023/06/18 18:36:03 | 000,041,472 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\dmloader.dll
[2023/06/18 18:36:03 | 000,023,040 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\dswave.dll
[2023/06/18 18:36:03 | 000,015,872 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\AcXtrnal.dll
[2023/06/18 18:36:02 | 008,405,504 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\mstscax.dll
[2023/06/18 18:36:02 | 003,335,168 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\msi.dll
[2023/06/18 18:36:02 | 000,756,736 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\sqlsrv32.dll
[2023/06/18 18:36:02 | 000,545,792 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\IESettingSync.exe
[2023/06/18 18:36:02 | 000,164,352 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\drivers\rmcast.sys
[2023/06/18 18:36:02 | 000,131,072 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\iscsiwmiv2.dll
[2023/06/18 18:36:02 | 000,084,480 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\iscsiwmi.dll
[2023/06/18 18:36:02 | 000,079,872 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\iscsidsc.dll
[2023/06/18 18:36:02 | 000,065,536 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\iemigplugin.dll
[2023/06/18 18:36:02 | 000,050,688 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\iscsicli.exe
[2023/06/18 18:36:02 | 000,037,376 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\iscsium.dll
[2023/06/18 18:36:02 | 000,026,112 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\msimsg.dll
[2023/06/18 18:36:02 | 000,018,944 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\wshrm.dll
[2023/06/18 18:36:02 | 000,012,800 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\iscsied.dll
[2023/06/18 18:36:01 | 000,029,184 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\dswave.dll
[2023/06/18 18:36:00 | 000,137,216 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\dmusic.dll
[2023/06/18 18:36:00 | 000,126,464 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\dmsynth.dll
[2023/06/18 18:36:00 | 000,050,688 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\dmloader.dll
[2023/06/18 18:35:59 | 001,572,184 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\hvix64.exe
[2023/06/18 18:35:59 | 000,810,856 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\tcblaunch.exe
[2023/06/18 18:35:59 | 000,309,536 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\skci.dll
[2023/06/18 18:35:59 | 000,224,080 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\tcbloader.dll
[2023/06/18 18:35:59 | 000,097,136 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\drivers\winhvr.sys
[2023/06/18 18:35:59 | 000,012,265 | ---- | M] () -- C:\Windows\SysNative\DrtmAuthTxt.wim
[2023/06/18 18:35:58 | 008,896,192 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\Windows.Media.Protection.PlayReady.dll
[2023/06/18 18:35:58 | 002,755,584 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\win32kfull.sys
[2023/06/18 18:35:58 | 001,300,816 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\hvax64.exe
[2023/06/18 18:35:58 | 000,687,104 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\uReFS.dll
[2023/06/18 18:35:58 | 000,402,944 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\edgeIso.dll
[2023/06/18 18:35:58 | 000,330,240 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\win32k.sys
[2023/06/18 18:35:58 | 000,265,728 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\msIso.dll
[2023/06/18 18:35:58 | 000,094,024 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\win32u.dll
[2023/06/18 18:35:57 | 014,745,088 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\Windows.UI.Xaml.dll
[2023/06/18 18:35:57 | 001,208,600 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\ApplyTrustOffline.exe
[2023/06/18 18:35:57 | 000,089,472 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\GameInput.dll
[2023/06/18 18:35:56 | 003,928,576 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\AppXDeploymentServer.dll
[2023/06/18 18:35:56 | 002,028,032 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\LocationFramework.dll
[2023/06/18 18:35:56 | 001,794,832 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\sppobjs.dll
[2023/06/18 18:35:56 | 000,872,960 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\dmenrollengine.dll
[2023/06/18 18:35:56 | 000,572,928 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\SppExtComObj.Exe
[2023/06/18 18:35:56 | 000,475,136 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\omadmclient.exe
[2023/06/18 18:35:56 | 000,448,000 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\edgeIso.dll
[2023/06/18 18:35:56 | 000,333,824 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\msIso.dll
[2023/06/18 18:35:56 | 000,083,456 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\LocationFrameworkInternalPS.dll
[2023/06/18 18:35:56 | 000,041,328 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\LocationFrameworkPS.dll
[2023/06/18 18:35:55 | 010,865,984 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\ntoskrnl.exe
[2023/06/18 18:35:55 | 003,113,968 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\KernelBase.dll
[2023/06/18 18:35:55 | 000,885,760 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\netlogon.dll
[2023/06/18 18:35:55 | 000,609,624 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\drivers\netio.sys
[2023/06/18 18:35:55 | 000,503,640 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\drivers\FWPKCLNT.SYS
[2023/06/18 18:35:55 | 000,048,128 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\sscore.dll
[2023/06/18 18:35:55 | 000,037,376 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\witnesswmiv2provider.dll
[2023/06/18 18:35:54 | 002,029,448 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\ntdll.dll
[2023/06/18 18:35:53 | 002,010,992 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\drivers\refs.sys
[2023/06/18 18:35:53 | 001,830,576 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\winload.efi
[2023/06/18 18:35:53 | 001,563,456 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\winload.exe
[2023/06/18 18:35:53 | 001,419,312 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\crypt32.dll
[2023/06/18 18:35:53 | 001,397,128 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\winresume.efi
[2023/06/18 18:35:53 | 001,201,416 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\winresume.exe
[2023/06/18 18:35:53 | 001,028,608 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\refsutil.exe
[2023/06/18 18:35:53 | 000,930,848 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\ci.dll
[2023/06/18 18:35:53 | 000,808,448 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\uReFS.dll
[2023/06/18 18:35:53 | 000,493,056 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\drivers\cldflt.sys
[2023/06/18 18:35:52 | 003,811,328 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\win32kfull.sys
[2023/06/18 18:35:52 | 002,250,240 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\ISM.dll
[2023/06/18 18:35:52 | 000,509,440 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\FWPUCLNT.DLL
[2023/06/18 18:35:52 | 000,181,616 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\drivers\wfplwfs.sys
[2023/06/18 18:35:52 | 000,133,784 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\win32u.dll
[2023/06/18 18:35:51 | 004,731,904 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\InputService.dll
[2023/06/18 18:35:51 | 003,750,912 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\EdgeContent.dll
[2023/06/18 18:35:51 | 002,980,352 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\mssrch.dll
[2023/06/18 18:35:51 | 002,884,608 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\win32kbase.sys
[2023/06/18 18:35:51 | 001,105,232 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\drivers\ClipSp.sys
[2023/06/18 18:35:51 | 001,041,920 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\Windows.UI.Core.TextInput.dll
[2023/06/18 18:35:51 | 001,017,528 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\TextInputFramework.dll
[2023/06/18 18:35:51 | 000,370,688 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\vaultsvc.dll
[2023/06/18 18:35:51 | 000,321,536 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\vaultcli.dll
[2023/06/18 18:35:51 | 000,142,336 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\InputLocaleManager.dll
[2023/06/18 18:35:51 | 000,088,576 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\EditBufferTestHook.dll
[2023/06/18 18:35:51 | 000,044,032 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\WordBreakers.dll
[2023/06/18 18:35:50 | 017,530,368 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\Windows.UI.Xaml.dll
[2023/06/18 18:35:50 | 001,107,968 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\aadcloudap.dll
[2023/06/18 18:35:50 | 000,108,912 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\GameInput.dll
[2023/06/18 18:35:49 | 010,348,792 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\Windows.Media.Protection.PlayReady.dll
[2023/06/18 18:35:44 | 003,015,168 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\PrintConfig.dll
[2023/06/07 22:11:56 | 004,416,000 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\cdp.dll
[2023/06/07 22:11:55 | 000,521,728 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\WinBioDataModel.dll
[2023/06/07 22:11:55 | 000,079,360 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\WinBioDataModelOOBE.exe
[2023/06/07 22:11:52 | 004,999,680 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\cdp.dll
[2023/06/07 22:11:52 | 000,041,472 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\Windows.UI.Shell.dll
[2023/06/07 22:11:51 | 004,325,376 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\xpsrchvw.exe
[2023/06/07 22:11:51 | 000,987,648 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\mspaint.exe
[2023/06/07 22:11:51 | 000,951,296 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\quickassist.exe
[2023/06/07 22:11:44 | 003,561,792 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\mfcore.dll
[2023/06/07 22:11:44 | 002,340,328 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\msmpeg2vdec.dll
[2023/06/07 22:11:44 | 001,302,680 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\mfasfsrcsnk.dll
[2023/06/07 22:11:44 | 001,015,920 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\mfmpeg2srcsnk.dll
[2023/06/07 22:11:44 | 000,130,120 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\mfps.dll
[2023/06/07 22:11:43 | 001,136,392 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\DolbyDecMFT.dll
[2023/06/07 22:11:43 | 000,539,152 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\mf.dll
[2023/06/07 22:11:42 | 018,767,872 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\HologramWorld.dll
[2023/06/07 22:11:41 | 002,454,440 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\WMVCORE.DLL
[2023/06/07 22:11:41 | 000,424,304 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\MSAudDecMFT.dll
[2023/06/07 22:11:40 | 002,407,424 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\AcGenral.dll
[2023/06/07 22:11:40 | 001,957,624 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\mfasfsrcsnk.dll
[2023/06/07 22:11:40 | 001,353,312 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\mfmpeg2srcsnk.dll
[2023/06/07 22:11:40 | 000,268,032 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\mfps.dll
[2023/06/07 22:11:39 | 001,537,856 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\wsp_fs.dll
[2023/06/07 22:11:39 | 001,345,360 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\wsp_health.dll
[2023/06/07 22:11:39 | 000,408,576 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\CPFilters.dll
[2023/06/07 22:11:39 | 000,044,032 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\NAPCRYPT.DLL
[2023/06/07 22:11:37 | 019,866,624 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\edgehtml.dll
[2023/06/07 22:11:37 | 000,839,168 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\webplatstorageserver.dll
[2023/06/07 22:11:37 | 000,805,888 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\EdgeManager.dll
[2023/06/07 22:11:36 | 000,438,784 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\inetcpl.cpl
[2023/06/07 22:11:36 | 000,124,416 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\dnscmmc.dll
[2023/06/07 22:11:31 | 000,520,704 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\CPFilters.dll
[2023/06/07 22:11:31 | 000,411,760 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\SIHClient.exe
[2023/06/07 22:11:31 | 000,381,952 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\AcGenral.dll
[2023/06/07 22:11:31 | 000,249,856 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\FileHistory.exe
[2023/06/07 22:11:31 | 000,078,848 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\fhuxgraphics.dll
[2023/06/07 22:11:30 | 002,024,784 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\wsp_fs.dll
[2023/06/07 22:11:30 | 001,763,152 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\wsp_health.dll
[2023/06/07 22:11:30 | 000,050,688 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\NAPCRYPT.DLL
[2023/06/07 22:11:28 | 001,234,944 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\webplatstorageserver.dll
[2023/06/07 22:11:28 | 000,944,640 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\EdgeManager.dll
[2023/06/07 22:11:27 | 026,269,696 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\edgehtml.dll
[2023/06/07 22:11:26 | 001,129,592 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\ClipUp.exe
[2023/06/07 22:11:26 | 000,553,472 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\inetcpl.cpl
[2023/06/07 22:11:26 | 000,133,632 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\dnscmmc.dll
[2023/06/07 22:11:24 | 000,922,480 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\securekernel.exe
[2023/06/07 22:11:24 | 000,615,424 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\resutils.dll
[2023/06/07 22:11:24 | 000,419,992 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\SgrmEnclave.dll
[2023/06/07 22:11:24 | 000,415,896 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\SgrmEnclave_secure.dll
[2023/06/07 22:11:24 | 000,173,128 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\vertdll.dll
[2023/06/07 22:11:23 | 000,331,264 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\AboveLockAppHost.dll
[2023/06/07 22:11:22 | 000,762,880 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\wuapi.dll
[2023/06/07 22:11:22 | 000,697,856 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\dmenrollengine.dll
[2023/06/07 22:11:22 | 000,508,928 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\daxexec.dll
[2023/06/07 22:11:22 | 000,452,608 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\webio.dll
[2023/06/07 22:11:22 | 000,446,272 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\msdelta.dll
[2023/06/07 22:11:22 | 000,320,512 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\mdmregistration.dll
[2023/06/07 22:11:22 | 000,148,992 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\console.dll
[2023/06/07 22:11:22 | 000,130,048 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\winbio.dll
[2023/06/07 22:11:22 | 000,045,376 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\mspatcha.dll
[2023/06/07 22:11:22 | 000,039,936 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\enrollmentapi.dll
[2023/06/07 22:11:22 | 000,037,376 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\wups.dll
[2023/06/07 22:11:21 | 003,928,520 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\OneCoreUAPCommonProxyStub.dll
[2023/06/07 22:11:21 | 002,433,024 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\MapRouter.dll
[2023/06/07 22:11:21 | 001,865,216 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\InstallService.dll
[2023/06/07 22:11:21 | 001,688,552 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\Windows.ApplicationModel.Store.dll
[2023/06/07 22:11:21 | 001,657,936 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\twinapi.appcore.dll
[2023/06/07 22:11:21 | 001,643,904 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\rdpserverbase.dll
[2023/06/07 22:11:21 | 000,874,304 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\LicenseManager.dll
[2023/06/07 22:11:21 | 000,792,872 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\AppXDeploymentClient.dll
[2023/06/07 22:11:21 | 000,436,736 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\TileDataRepository.dll
[2023/06/07 22:11:21 | 000,185,856 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\InstallServiceTasks.dll
[2023/06/07 22:11:20 | 006,920,704 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\BingMaps.dll
[2023/06/07 22:11:20 | 002,606,592 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\tquery.dll
[2023/06/07 22:11:20 | 002,317,824 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\mssrch.dll
[2023/06/07 22:11:20 | 001,333,760 | ---- | M] () -- C:\Windows\SysWow64\TextInputMethodFormatter.dll
[2023/06/07 22:11:20 | 000,755,672 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\TextInputFramework.dll
[2023/06/07 22:11:20 | 000,704,000 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\Windows.UI.Core.TextInput.dll
[2023/06/07 22:11:20 | 000,303,616 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\mssvp.dll
[2023/06/07 22:11:20 | 000,286,720 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\Search.ProtocolHandler.MAPI2.dll
[2023/06/07 22:11:20 | 000,164,352 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\mssph.dll
[2023/06/07 22:11:20 | 000,067,072 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\EditBufferTestHook.dll
[2023/06/07 22:11:20 | 000,033,792 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\WordBreakers.dll
[2023/06/07 22:11:19 | 000,588,288 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\Windows.Gaming.Input.dll
[2023/06/07 22:11:19 | 000,562,688 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\d3d9on12.dll
[2023/06/07 22:11:19 | 000,294,256 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\AppxAllUserStore.dll
[2023/06/07 22:11:19 | 000,114,176 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\mssitlb.dll
[2023/06/07 22:11:19 | 000,049,664 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\msscntrs.dll
[2023/06/07 22:11:19 | 000,038,400 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\XInputUap.dll
[2023/06/07 22:11:18 | 004,749,312 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\twinui.dll
[2023/06/07 22:11:18 | 004,676,384 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\explorer.exe
[2023/06/07 22:11:18 | 000,416,256 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\ShellCommonCommonProxyStub.dll
[2023/06/07 22:11:18 | 000,320,512 | ---- | M] () -- C:\Windows\SysWow64\Windows.Internal.UI.Shell.WindowTabManager.dll
[2023/06/07 22:11:18 | 000,099,328 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\wudriver.dll
[2023/06/07 22:11:18 | 000,034,304 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\LaunchWinApp.exe
[2023/06/07 22:11:17 | 002,355,712 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\windowsudk.shellcommon.dll
[2023/06/07 22:11:17 | 000,773,808 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\kernel32.dll
[2023/06/07 22:11:17 | 000,766,448 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\PCPKsp.dll
[2023/06/07 22:11:17 | 000,615,424 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysWow64\Windows.ApplicationModel.ConversationalAgent.dll
[2023/06/07 22:11:17 | 000,431,104 | ---- | M] () -- C:\Windows\SysNative\Windows.Internal.UI.Shell.WindowTabManager.dll
[2023/06/07 22:11:17 | 000,314,040 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\LsaIso.exe
[2023/06/07 22:11:17 | 000,190,848 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\ActionQueue.dll
[2023/06/07 22:11:17 | 000,127,488 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\wudriver.dll
[2023/06/07 22:11:17 | 000,070,760 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\iumcrypt.dll
[2023/06/07 22:11:17 | 000,045,056 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\LaunchWinApp.exe
[2023/06/07 22:11:15 | 006,191,104 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\twinui.dll
[2023/06/07 22:11:15 | 003,966,464 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\SettingsHandlers_nt.dll
[2023/06/07 22:11:15 | 002,844,672 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\xpsservices.dll
[2023/06/07 22:11:15 | 000,075,264 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\rtutils.dll
[2023/06/07 22:11:14 | 002,496,000 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\AppXDeploymentExtensions.onecore.dll
[2023/06/07 22:11:14 | 001,774,080 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\AppXDeploymentExtensions.desktop.dll
[2023/06/07 22:11:14 | 001,012,736 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\netprofmsvc.dll
[2023/06/07 22:11:14 | 000,529,920 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\ncsi.dll
[2023/06/07 22:11:14 | 000,346,112 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\DeveloperOptionsSettingsHandlers.dll
[2023/06/07 22:11:14 | 000,210,944 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\AppXApplicabilityBlob.dll
[2023/06/07 22:11:14 | 000,138,752 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\CustomInstallExec.exe
[2023/06/07 22:11:14 | 000,049,152 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\npmproxy.dll
[2023/06/07 22:11:14 | 000,033,792 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\nlmproxy.dll
[2023/06/07 22:11:14 | 000,020,480 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\nlmsprep.dll
[2023/06/07 22:11:13 | 002,144,768 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\MdmDiagnostics.dll
[2023/06/07 22:11:13 | 000,418,816 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\AboveLockAppHost.dll
[2023/06/07 22:11:13 | 000,381,760 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\AppxAllUserStore.dll
[2023/06/07 22:11:13 | 000,311,808 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\laps.dll
[2023/06/07 22:11:13 | 000,131,072 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\AppxSysprep.dll
[2023/06/07 22:11:12 | 002,410,496 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\enterprisecsps.dll
[2023/06/07 22:11:12 | 000,608,768 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\sppcext.dll
[2023/06/07 22:11:12 | 000,473,088 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\DeviceEnroller.exe
[2023/06/07 22:11:12 | 000,180,736 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\mdmmigrator.dll
[2023/06/07 22:11:12 | 000,055,296 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\enrollmentapi.dll
[2023/06/07 22:11:11 | 000,558,976 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\msdelta.dll
[2023/06/07 22:11:11 | 000,521,728 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\wuuhext.dll
[2023/06/07 22:11:11 | 000,084,480 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\mspatchc.dll
[2023/06/07 22:11:11 | 000,057,216 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\mspatcha.dll
[2023/06/07 22:11:09 | 001,666,560 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\lsasrv.dll
[2023/06/07 22:11:09 | 000,171,376 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\offlinelsa.dll
[2023/06/07 22:11:08 | 000,873,472 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\conhost.exe
[2023/06/07 22:11:08 | 000,821,224 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\dnsapi.dll
[2023/06/07 22:11:08 | 000,595,456 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\webio.dll
[2023/06/07 22:11:08 | 000,392,192 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\NotificationControllerPS.dll
[2023/06/07 22:11:08 | 000,186,368 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\console.dll
[2023/06/07 22:11:08 | 000,094,208 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\KdsCli.dll
[2023/06/07 22:11:08 | 000,067,072 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\pcadm.dll
[2023/06/07 22:11:08 | 000,053,760 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\pcalua.exe
[2023/06/07 22:11:08 | 000,012,800 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\pcaevts.dll
[2023/06/07 22:11:08 | 000,012,288 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\pacjsworker.exe
[2023/06/07 22:11:07 | 006,446,592 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\twinui.pcshell.dll
[2023/06/07 22:11:07 | 001,231,872 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\NotificationController.dll
[2023/06/07 22:11:07 | 000,921,424 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\ShellAppRuntime.exe
[2023/06/07 22:11:06 | 002,626,944 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\UpdateAgent.dll
[2023/06/07 22:11:06 | 001,696,768 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\MoUsoCoreWorker.exe
[2023/06/07 22:11:06 | 001,413,120 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\usocoreworker.exe
[2023/06/07 22:11:06 | 001,166,336 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\MusUpdateHandlers.dll
[2023/06/07 22:11:06 | 000,962,560 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\wuapi.dll
[2023/06/07 22:11:06 | 000,554,496 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\SettingsEnvironment.Desktop.dll
[2023/06/07 22:11:06 | 000,328,704 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\UpdateDeploymentProvider.dll
[2023/06/07 22:11:06 | 000,267,264 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\wuuhosdeployment.dll
[2023/06/07 22:11:06 | 000,085,504 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\wups.dll
[2023/06/07 22:11:06 | 000,066,624 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\wuauclt.exe
[2023/06/07 22:11:06 | 000,064,000 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\wups2.dll
[2023/06/07 22:11:05 | 002,314,056 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\Windows.ApplicationModel.Store.dll
[2023/06/07 22:11:05 | 001,062,976 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\AppXDeploymentClient.dll
[2023/06/07 22:11:05 | 000,766,464 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\windows.immersiveshell.serviceprovider.dll
[2023/06/07 22:11:05 | 000,570,368 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\usosvc.dll
[2023/06/07 22:11:05 | 000,404,480 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\mdmregistration.dll
[2023/06/07 22:11:05 | 000,336,896 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\HttpsDataSource.dll
[2023/06/07 22:11:05 | 000,305,664 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\storewuauth.dll
[2023/06/07 22:11:05 | 000,183,296 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\winbio.dll
[2023/06/07 22:11:05 | 000,098,304 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\drivers\HidSpiCx.sys
[2023/06/07 22:11:05 | 000,096,080 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\drivers\SpbCx.sys
[2023/06/07 22:11:04 | 001,070,928 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\LicenseManager.dll
[2023/06/07 22:11:04 | 000,333,824 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\PushToInstall.dll
[2023/06/07 22:11:04 | 000,230,400 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\InstallServiceTasks.dll
[2023/06/07 22:11:03 | 003,182,080 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\MapRouter.dll
[2023/06/07 22:11:03 | 002,464,768 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\InstallService.dll
[2023/06/07 22:11:03 | 001,132,544 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\MapsStore.dll
[2023/06/07 22:11:03 | 000,607,744 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\TileDataRepository.dll
[2023/06/07 22:11:02 | 009,037,312 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\BingMaps.dll
[2023/06/07 22:11:02 | 002,260,480 | ---- | M] () -- C:\Windows\SysNative\TextInputMethodFormatter.dll
[2023/06/07 22:11:01 | 003,307,520 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\tquery.dll
[2023/06/07 22:11:01 | 000,754,176 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\d3d9on12.dll
[2023/06/07 22:11:01 | 000,418,816 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\SearchProtocolHost.exe
[2023/06/07 22:11:01 | 000,402,944 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\Search.ProtocolHandler.MAPI2.dll
[2023/06/07 22:11:01 | 000,381,952 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\mssvp.dll
[2023/06/07 22:11:01 | 000,272,384 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\SearchFilterHost.exe
[2023/06/07 22:11:01 | 000,214,528 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\mssph.dll
[2023/06/07 22:11:01 | 000,145,408 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\mssprxy.dll
[2023/06/07 22:11:01 | 000,131,072 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\mssitlb.dll
[2023/06/07 22:11:01 | 000,066,048 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\msscntrs.dll
[2023/06/07 22:11:00 | 001,519,616 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\dosvc.dll
[2023/06/07 22:11:00 | 000,508,928 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\domgmt.dll
[2023/06/07 22:10:56 | 008,236,720 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\OneCoreUAPCommonProxyStub.dll
[2023/06/07 22:10:56 | 002,129,496 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\twinapi.appcore.dll
[2023/06/07 22:10:56 | 000,396,288 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\licensingdiag.exe
[2023/06/07 22:10:55 | 002,377,216 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\smartscreen.exe
[2023/06/07 22:10:55 | 002,308,096 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\Windows.Graphics.Printing.3D.dll
[2023/06/07 22:10:55 | 000,852,992 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\Windows.Gaming.Input.dll
[2023/06/07 22:10:55 | 000,631,808 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\cloudAP.dll
[2023/06/07 22:10:55 | 000,312,832 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\smartscreenps.dll
[2023/06/07 22:10:55 | 000,049,664 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\XInputUap.dll
[2023/06/07 22:10:53 | 000,354,896 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\wow64.dll
[2023/06/07 22:10:53 | 000,022,352 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\wow64cpu.dll
[2023/06/07 22:10:52 | 005,308,576 | ---- | M] (Microsoft Corporation) -- C:\Windows\explorer.exe
[2023/06/07 22:10:52 | 001,175,040 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\usbmon.dll
[2023/06/07 22:10:52 | 001,150,216 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\PCPKsp.dll
[2023/06/07 22:10:52 | 000,992,256 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\wcmsvc.dll
[2023/06/07 22:10:52 | 000,838,144 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\ShellCommonCommonProxyStub.dll
[2023/06/07 22:10:52 | 000,245,760 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\wcmcsp.dll
[2023/06/07 22:10:52 | 000,129,408 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\apisetschema.dll
[2023/06/07 22:10:52 | 000,045,568 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\wifidatacapabilityhandler.dll
[2023/06/07 22:10:52 | 000,045,568 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\cellulardatacapabilityhandler.dll
[2023/06/07 22:10:52 | 000,019,968 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\localui.dll
[2023/06/07 22:10:51 | 001,580,032 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\SpeechPal.dll
[2023/06/07 22:10:51 | 001,283,072 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\localspl.dll
[2023/06/07 22:10:51 | 000,781,824 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\Windows.ApplicationModel.ConversationalAgent.dll
[2023/06/07 22:10:51 | 000,726,864 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\drivers\storport.sys
[2023/06/07 22:10:51 | 000,621,056 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\winspool.drv
[2023/06/07 22:10:51 | 000,620,352 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\drivers\USBXHCI.SYS
[2023/06/07 22:10:51 | 000,495,616 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\MitigationClient.dll
[2023/06/07 22:10:51 | 000,233,472 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\drivers\hidclass.sys
[2023/06/07 22:10:51 | 000,169,856 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\drivers\stornvme.sys
[2023/06/07 22:10:51 | 000,138,968 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\drivers\UMDF\UsbXhciCompanion.dll
[2023/06/07 22:10:51 | 000,104,448 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\drivers\hidspi.sys
[2023/06/07 22:10:51 | 000,093,184 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\AppListBackupLauncher.dll
[2023/06/07 22:10:51 | 000,086,528 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\PrinterCleanupTask.dll
[2023/06/07 22:10:51 | 000,046,080 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\drivers\hidparse.sys
[2023/06/07 22:10:51 | 000,031,744 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\FaxPrinterInstaller.dll
[2023/06/07 22:10:50 | 000,058,368 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\drivers\xinputhid.sys
[2023/06/07 21:53:45 | 000,000,863 | ---- | M] () -- C:\Users\Public\Desktop\CCleaner.lnk
[2023/06/07 21:51:27 | 000,388,608 | ---- | M] (Trend Micro Inc.) -- C:\Users\ユーザー名\Desktop\HijackThis.exe
[1 C:\*.tmp files -> C:\*.tmp -> ]

[color=#E56717]========== Files Created - No Company Name ==========[/color]

[2023/06/18 18:35:59 | 000,012,265 | ---- | C] () -- C:\Windows\SysNative\DrtmAuthTxt.wim
[2023/06/07 22:11:20 | 001,333,760 | ---- | C] () -- C:\Windows\SysWow64\TextInputMethodFormatter.dll
[2023/06/07 22:11:18 | 000,320,512 | ---- | C] () -- C:\Windows\SysWow64\Windows.Internal.UI.Shell.WindowTabManager.dll
[2023/06/07 22:11:17 | 000,431,104 | ---- | C] () -- C:\Windows\SysNative\Windows.Internal.UI.Shell.WindowTabManager.dll
[2023/06/07 22:11:02 | 002,260,480 | ---- | C] () -- C:\Windows\SysNative\TextInputMethodFormatter.dll
[2023/06/07 21:53:46 | 000,000,760 | ---- | C] () -- C:\Windows\tasks\CCleanerCrashReporting.job
[2023/06/07 21:53:45 | 000,000,863 | ---- | C] () -- C:\Users\Public\Desktop\CCleaner.lnk
[2023/05/01 01:20:34 | 000,004,819 | ---- | C] () -- C:\Users\ユーザー名\AppData\Local\recently-used.xbel
[2023/02/15 23:26:28 | 000,224,256 | ---- | C] () -- C:\Windows\SysWow64\TpmTool.exe
[2022/11/26 19:07:45 | 001,436,060 | ---- | C] () -- C:\Users\ユーザー名\AppData\Local\census.cache
[2022/11/26 19:07:08 | 001,237,215 | ---- | C] () -- C:\Users\ユーザー名\AppData\Local\ars.cache
[2022/11/26 18:58:48 | 000,000,036 | ---- | C] () -- C:\Users\ユーザー名\AppData\Local\housecall.guid.cache
[2022/06/29 22:32:26 | 000,018,944 | ---- | C] () -- C:\Windows\SysWow64\WsdProviderUtil.dll
[2022/06/19 13:43:03 | 000,007,589 | ---- | C] () -- C:\Users\ユーザー名\AppData\Local\Resmon.ResmonCfg
[2022/06/19 00:32:23 | 001,385,984 | ---- | C] () -- C:\Windows\SysWow64\utv_core.dll
[2022/06/19 00:32:23 | 000,113,152 | ---- | C] () -- C:\Windows\SysWow64\utv_vcm.dll
[2022/06/19 00:21:30 | 001,620,208 | ---- | C] () -- C:\Windows\SysWow64\PerfStringBackup.INI
[2022/06/18 10:10:07 | 000,067,584 | --S- | C] () -- C:\Windows\bootstat.dat
[2022/06/18 10:03:42 | 000,215,943 | ---- | C] () -- C:\Windows\SysWow64\dssec.dat
[2022/06/18 10:03:42 | 000,003,103 | ---- | C] () -- C:\Windows\SysWow64\mmc.exe.config
[2022/06/18 10:03:42 | 000,000,741 | ---- | C] () -- C:\Windows\SysWow64\NOISE.DAT
[2022/04/24 19:52:11 | 001,451,056 | ---- | C] () -- C:\Windows\SysWow64\vulkaninfo-1-999-0-0-0.exe
[2022/04/24 19:52:11 | 001,451,056 | ---- | C] () -- C:\Windows\SysWow64\vulkaninfo.exe
[2022/04/24 19:52:10 | 000,970,256 | ---- | C] () -- C:\Windows\SysWow64\vulkan-1-999-0-0-0.dll
[2022/04/24 19:52:10 | 000,970,256 | ---- | C] () -- C:\Windows\SysWow64\vulkan-1.dll
[2021/10/13 23:16:22 | 000,611,960 | ---- | C] () -- C:\Windows\SysWow64\TextShaping.dll

続きます
  • Rid
  • 2023/06/23 (Fri) 23:36:12
OTL.txt5
OTL.txtは最後です

[color=#E56717]========== ZeroAccess Check ==========[/color]

[2022/06/19 00:18:27 | 000,000,227 | RHS- | M] () -- C:\Windows\assembly\Desktop.ini

[HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32] /64

[HKEY_CURRENT_USER\Software\Classes\Wow6432node\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]

[HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32] /64

[HKEY_CURRENT_USER\Software\Classes\Wow6432node\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32]

[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32] /64
"" = C:\Windows\SysNative\windows.storage.dll -- [2023/04/12 23:51:43 | 007,981,984 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Apartment

[HKEY_LOCAL_MACHINE\Software\Wow6432Node\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
"" = %SystemRoot%\system32\windows.storage.dll -- [2023/04/12 23:52:02 | 006,377,272 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Apartment

[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32] /64
"" = C:\Windows\SysNative\wbem\fastprox.dll -- [2021/03/13 12:31:55 | 001,075,712 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Free

[HKEY_LOCAL_MACHINE\Software\Wow6432Node\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32]
"" = %systemroot%\system32\wbem\fastprox.dll -- [2021/03/13 12:33:42 | 000,804,352 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Free

[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32] /64
"" = C:\Windows\SysNative\wbem\wbemess.dll -- [2019/12/07 18:08:19 | 000,514,560 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Both

[HKEY_LOCAL_MACHINE\Software\Wow6432Node\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32]

[color=#E56717]========== Custom Scans ==========[/color]
[2023/04/29 22:43:20 | 000,000,000 | -H-D | M] -- C:\ProgramData
[2022/06/18 13:12:05 | 000,000,000 | -H-D | M] -- C:\Recovery
[2020/06/27 20:51:31 | 000,000,000 | -H-D | M] -- C:\My Cloud Public\AlbumThumbnail
[2020/06/27 20:51:31 | 000,000,000 | -H-D | M] -- C:\My Cloud Public\FaceThumbs
[2022/07/22 22:12:18 | 000,000,000 | -H-D | M] -- C:\Program Files (x86)\InstallShield Installation Information
[2020/06/27 20:20:19 | 000,000,000 | -H-D | M] -- C:\Program Files (x86)\Temp
[2023/06/22 23:42:30 | 000,000,000 | -H-D | M] -- C:\Program Files\WindowsApps
[2022/06/18 10:03:37 | 000,000,000 | -H-D | M] -- C:\ProgramData\Microsoft\Settings
[2022/06/18 10:03:37 | 000,000,000 | -H-D | M] -- C:\ProgramData\Microsoft\WwanSvc
[2022/06/18 15:37:03 | 000,000,000 | -H-D | M] -- C:\ProgramData\Microsoft\Windows\DeviceMetadataCache\dmrccache\downloads
[2022/06/18 10:03:37 | 000,000,000 | -H-D | M] -- C:\ProgramData\Microsoft\WwanSvc\DMProfiles
[2022/06/18 10:03:37 | 000,000,000 | -H-D | M] -- C:\ProgramData\Microsoft\WwanSvc\Profiles
[2022/06/18 15:34:04 | 000,000,000 | RH-D | M] -- C:\Users\Default
[2022/06/18 10:03:37 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Microsoft\Settings
[2022/06/18 10:03:37 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Microsoft\WwanSvc
[2022/06/18 15:37:03 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Microsoft\Windows\DeviceMetadataCache\dmrccache\downloads
[2022/06/18 10:03:37 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Microsoft\WwanSvc\DMProfiles
[2022/06/18 10:03:37 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Microsoft\WwanSvc\Profiles
[2022/06/18 10:03:37 | 000,000,000 | -H-D | M] -- C:\Users\Default\AppData
[2022/11/07 21:25:02 | 000,000,000 | -H-D | M] -- C:\Users\DefaultAppPool\AppData
[2022/06/19 01:31:09 | 000,000,000 | RH-D | M] -- C:\Users\Public\AccountPictures
[2023/06/07 21:53:45 | 000,000,000 | RH-D | M] -- C:\Users\Public\Desktop
[2022/06/18 15:33:46 | 000,000,000 | RH-D | M] -- C:\Users\Public\Libraries
[2022/06/18 15:40:39 | 000,000,000 | -H-D | M] -- C:\Users\ユーザー名\AppData
[2022/09/08 00:32:31 | 000,000,000 | -H-D | M] -- C:\Users\ユーザー名\AppData\Local\Microsoft\Media Player\アート キャッシュ
[2022/06/18 15:44:30 | 000,000,000 | -H-D | M] -- C:\Users\ユーザー名\AppData\Local\Microsoft\Windows\IECompatCache
[2022/06/18 15:44:30 | 000,000,000 | -H-D | M] -- C:\Users\ユーザー名\AppData\Local\Microsoft\Windows\IECompatUaCache
[2023/06/18 18:43:39 | 000,000,000 | RH-D | M] -- C:\Users\ユーザー名\AppData\Local\Microsoft\Windows\Burn\Burn
[2022/06/18 15:44:30 | 000,000,000 | -H-D | M] -- C:\Users\ユーザー名\AppData\Local\Microsoft\Windows\IECompatCache\Low
[2022/06/18 15:44:30 | 000,000,000 | -H-D | M] -- C:\Users\ユーザー名\AppData\Local\Microsoft\Windows\IECompatUaCache\Low
[2023/05/31 21:24:20 | 000,000,000 | -H-D | M] -- C:\Users\ユーザー名\AppData\Local\Microsoft\Windows\INetCache\Content.MSO
[2023/05/21 21:18:27 | 000,000,000 | -H-D | M] -- C:\Users\ユーザー名\AppData\Local\Microsoft\Windows\INetCache\Content.Word
[2022/06/18 15:44:30 | 000,000,000 | -H-D | M] -- C:\Users\ユーザー名\AppData\Local\Microsoft\Windows\INetCache\Virtualized
[2022/06/18 15:44:30 | 000,000,000 | -H-D | M] -- C:\Users\ユーザー名\AppData\Local\Microsoft\Windows\INetCookies\DNTException\Low
[2022/06/18 15:44:30 | 000,000,000 | -H-D | M] -- C:\Users\ユーザー名\AppData\Local\Microsoft\Windows\INetCookies\PrivacIE\Low
[2022/06/18 15:44:30 | 000,000,000 | -H-D | M] -- C:\Users\ユーザー名\AppData\Local\Temp\DownloaderEngine
[2022/06/18 15:44:34 | 000,000,000 | -H-D | M] -- C:\Users\ユーザー名\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned
[2022/06/18 15:44:30 | 000,000,000 | -H-D | M] -- C:\Users\ユーザー名\Music\My Cloud DB
[2022/06/18 15:59:54 | 000,000,000 | -H-D | M] -- C:\Users\ユーザー名\Pictures\My Cloud DB
[2022/06/18 16:14:32 | 000,000,000 | -H-D | M] -- C:\Users\ユーザー名\Videos\My Cloud DB
[2022/06/18 15:44:30 | 000,000,000 | -H-D | M] -- C:\Users\ユーザー名\Videos\My Cloud Play Album
[2022/06/18 16:31:40 | 000,000,000 | -H-D | M] -- C:\Windows\ELAMBKUP
[2022/06/18 10:03:37 | 000,000,000 | -H-D | M] -- C:\Windows\LanguageOverlayCache
[2022/06/25 00:00:16 | 000,000,000 | -H-D | M] -- C:\Windows\ServiceProfiles\LocalService\AppData
[2022/06/18 15:25:52 | 000,000,000 | -H-D | M] -- C:\Windows\ServiceProfiles\NetworkService\AppData

[color=#A23BEC]< %windir%\tasks\*.job >[/color]
[2023/06/23 22:03:01 | 000,000,760 | ---- | M] () -- C:\Windows\tasks\CCleanerCrashReporting.job
[2023/05/06 17:44:55 | 000,000,214 | ---- | M] () -- C:\Windows\tasks\CreateExplorerShellUnelevatedTask.job

[color=#E56717]========== Drive Information ==========[/color]

Physical Drives
---------------

Drive: \\\\.\\PHYSICALDRIVE0 - Fixed hard disk media
Interface type: SCSI
Media Type: Fixed hard disk media
Model: WDC WD10SPZX-16Z10T1
Partitions: 1
Status: OK
Status Info: 0

Drive: \\\\.\\PHYSICALDRIVE1 - Fixed hard disk media
Interface type: SCSI
Media Type: Fixed hard disk media
Model: Intel Optane+238GBSSD
Partitions: 3
Status: OK
Status Info: 0

Partitions
---------------

DeviceID: Disk #0, Partition #0
PartitionType: Installable File System
Bootable: False
BootPartition: False
PrimaryPartition: True
Size: 932.00GB
Starting Offset: 1048576
Hidden sectors: 0


DeviceID: Disk #1, Partition #0
PartitionType: GPT: System
Bootable: True
BootPartition: True
PrimaryPartition: True
Size: 1,024.00MB
Starting Offset: 1048576
Hidden sectors: 0


DeviceID: Disk #1, Partition #1
PartitionType: GPT: Basic Data
Bootable: False
BootPartition: False
PrimaryPartition: True
Size: 234.00GB
Starting Offset: 1209008128
Hidden sectors: 0


DeviceID: Disk #1, Partition #2
PartitionType: GPT: Unknown
Bootable: False
BootPartition: False
PrimaryPartition: False
Size: 3.00GB
Starting Offset: 252827402240
Hidden sectors: 0


[color=#E56717]========== Base Services ==========[/color]
No service found with a name of AeLookupSvc
SRV:[b]64bit:[/b] - [2022/06/15 21:41:25 | 000,217,600 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\appinfo.dll -- (Appinfo)
SRV:[b]64bit:[/b] - [2021/03/13 12:32:34 | 000,095,744 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\alg.exe -- (ALG)
SRV:[b]64bit:[/b] - [2022/12/14 23:25:54 | 001,481,216 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\qmgr.dll -- (BITS)
SRV:[b]64bit:[/b] - [2023/06/18 18:35:52 | 000,892,928 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\BFE.DLL -- (BFE)
SRV:[b]64bit:[/b] - [2023/04/12 23:51:48 | 000,094,208 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\keyiso.dll -- (KeyIso)
SRV - [2023/04/12 23:52:03 | 000,067,072 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysWOW64\keyiso.dll -- (KeyIso)
SRV:[b]64bit:[/b] - [2022/10/12 21:59:23 | 000,414,720 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\es.dll -- (EventSystem)
SRV - [2022/10/12 21:59:39 | 000,335,360 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysWOW64\es.dll -- (EventSystem)
No service found with a name of Browser
SRV:[b]64bit:[/b] - [2019/12/07 18:08:48 | 000,104,960 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\cryptsvc.dll -- (CryptSvc)
SRV:[b]64bit:[/b] - [2023/04/12 23:51:48 | 001,326,080 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\rpcss.dll -- (DcomLaunch)
SRV:[b]64bit:[/b] - [2023/03/16 00:32:34 | 000,399,872 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\dhcpcore.dll -- (Dhcp)
SRV - [2023/03/16 00:32:44 | 000,329,216 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysWOW64\dhcpcore.dll -- (Dhcp)
SRV:[b]64bit:[/b] - [2023/06/07 22:11:08 | 000,349,696 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\dnsrslvr.dll -- (Dnscache)
SRV:[b]64bit:[/b] - [2019/12/07 18:08:09 | 000,112,640 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\eapsvc.dll -- (Eaphost)
SRV:[b]64bit:[/b] - [2019/12/07 18:08:55 | 000,036,352 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\hidserv.dll -- (hidserv)
SRV - [2019/12/07 18:09:27 | 000,029,696 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysWOW64\hidserv.dll -- (hidserv)
SRV:[b]64bit:[/b] - [2022/12/14 23:26:12 | 000,619,008 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\ipnathlp.dll -- (SharedAccess)
SRV:[b]64bit:[/b] - [2022/05/11 21:42:26 | 000,463,360 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\IPSECSVC.DLL -- (PolicyAgent)
No service found with a name of MsMpSvc
No service found with a name of NisSrv
SRV:[b]64bit:[/b] - [2022/06/15 21:41:39 | 000,500,224 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\swprv.dll -- (swprv)
No service found with a name of MMCSS
SRV:[b]64bit:[/b] - [2021/03/13 12:31:55 | 000,288,768 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\netman.dll -- (Netman)
SRV:[b]64bit:[/b] - [2023/06/07 22:11:14 | 001,012,736 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\netprofmsvc.dll -- (netprofm)
SRV:[b]64bit:[/b] - [2023/06/07 22:11:14 | 000,388,608 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\nlasvc.dll -- (NlaSvc)
SRV:[b]64bit:[/b] - [2021/03/13 12:32:59 | 000,034,304 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\nsisvc.dll -- (nsi)
SRV:[b]64bit:[/b] - [2021/03/13 12:33:22 | 000,133,120 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\umpnpmgr.dll -- (PlugPlay)
SRV:[b]64bit:[/b] - [2023/04/12 23:51:27 | 000,844,288 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\spoolsv.exe -- (Spooler)
No service found with a name of ProtectedStorage
No service found with a name of EMDMgmt
SRV:[b]64bit:[/b] - [2021/03/13 12:33:24 | 000,111,616 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\rasauto.dll -- (RasAuto)
SRV:[b]64bit:[/b] - [2022/10/31 22:18:44 | 001,009,152 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\rasmans.dll -- (RasMan)
SRV:[b]64bit:[/b] - [2023/04/12 23:51:48 | 001,326,080 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\rpcss.dll -- (RpcSs)
SRV:[b]64bit:[/b] - [2023/03/16 00:32:41 | 000,032,768 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\seclogon.dll -- (seclogon)
SRV:[b]64bit:[/b] - [2022/10/12 21:59:26 | 000,060,544 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\lsass.exe -- (SamSs)
SRV:[b]64bit:[/b] - [2023/03/16 00:32:20 | 000,351,992 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\wscsvc.dll -- (wscsvc)
SRV:[b]64bit:[/b] - [2023/06/18 18:35:55 | 000,304,128 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\srvsvc.dll -- (LanmanServer)
SRV:[b]64bit:[/b] - [2022/06/15 21:42:05 | 000,283,136 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\shsvcs.dll -- (ShellHWDetection)
SRV - [2022/06/15 21:42:18 | 000,209,408 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysWOW64\shsvcs.dll -- (ShellHWDetection)
No service found with a name of slsvc
SRV:[b]64bit:[/b] - [2023/01/14 00:29:38 | 000,813,056 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\schedsvc.dll -- (Schedule)
SRV:[b]64bit:[/b] - [2021/03/13 12:34:42 | 000,316,928 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\tapisrv.dll -- (TapiSrv)
SRV - [2021/03/13 12:35:04 | 000,251,904 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysWOW64\tapisrv.dll -- (TapiSrv)
SRV:[b]64bit:[/b] - [2019/12/07 18:09:00 | 000,070,656 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\themeservice.dll -- (Themes)
SRV:[b]64bit:[/b] - [2023/05/08 23:55:35 | 000,487,936 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\profsvc.dll -- (ProfSvc)
SRV:[b]64bit:[/b] - [2022/06/15 21:41:39 | 001,495,040 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\VSSVC.exe -- (VSS)
SRV:[b]64bit:[/b] - [2022/08/11 00:04:35 | 001,836,544 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\audiosrv.dll -- (Audiosrv)
SRV:[b]64bit:[/b] - [2022/08/11 00:04:35 | 000,745,984 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\AudioEndpointBuilder.dll -- (AudioEndpointBuilder)
SRV:[b]64bit:[/b] - [2023/05/11 22:40:39 | 000,155,136 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\sdrsvc.dll -- (SDRSVC)
SRV:[b]64bit:[/b] - [2019/12/07 18:08:16 | 000,103,384 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Program Files\Windows Defender\MsMpEng.exe -- (WinDefend)
SRV:[b]64bit:[/b] - [2023/04/12 23:51:44 | 001,882,112 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\wevtsvc.dll -- (EventLog)
SRV:[b]64bit:[/b] - [2023/05/08 23:55:30 | 001,183,232 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\MPSSVC.dll -- (mpssvc)
SRV:[b]64bit:[/b] - [2022/10/31 22:18:55 | 000,781,312 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\wiaservc.dll -- (stisvc)
SRV:[b]64bit:[/b] - [2022/10/31 22:18:59 | 000,103,936 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\msiexec.exe -- (msiserver)
SRV - [2022/10/31 22:19:08 | 000,083,968 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysWow64\msiexec.exe -- (msiserver)
SRV:[b]64bit:[/b] - [2021/03/13 12:32:41 | 000,243,712 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\wbem\WMIsvc.dll -- (Winmgmt)
SRV:[b]64bit:[/b] - [2023/06/07 22:11:06 | 003,447,296 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\wuaueng.dll -- (wuauserv)
SRV:[b]64bit:[/b] - [2022/09/15 23:05:30 | 000,323,584 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\dot3svc.dll -- (dot3svc)
SRV:[b]64bit:[/b] - [2023/02/15 23:26:02 | 002,655,744 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\wlansvc.dll -- (WlanSvc)
SRV:[b]64bit:[/b] - [2023/02/15 23:26:18 | 000,308,224 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\wkssvc.dll -- (LanmanWorkstation)

[color=#A23BEC]< %SYSTEMDRIVE%\*.exe >[/color]

< End of report >

次にExtras.Txtを張ります。
  • Rid
  • 2023/06/23 (Fri) 23:36:56
Extras.Txt1
Extras.Txtです。
プライベートなフォルダパスが出ていた部分はぼかしています。

OTL Extras logfile created on: 2023/06/23 22:06:56 - Run 1
OTL by OldTimer - Version 3.2.69.0 Folder = C:\Users\ユーザー名\Desktop
64bit- An unknown product (Version = 6.2.9200) - Type = NTWorkstation
Internet Explorer (Version = 9.11.19041.0)
Locale: 00000411 | Country: 日本 | Language: JPN | Date Format: yyyy/MM/dd

7.74 Gb Total Physical Memory | 4.78 Gb Available Physical Memory | 61.74% Memory free
8.99 Gb Paging File | 6.45 Gb Available in Paging File | 71.74% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]

%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86)
Drive C: | 234.34 Gb Total Space | 129.64 Gb Free Space | 55.32% Space Free | Partition Type: NTFS
Drive D: | 931.51 Gb Total Space | 674.75 Gb Free Space | 72.44% Space Free | Partition Type: NTFS

Computer Name: PC名 | User Name: ユーザー名 | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users | Include 64bit Scans
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days

[color=#E56717]========== Extra Registry (SafeList) ==========[/color]


[color=#E56717]========== File Associations ==========[/color]

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.html[@ = htmlfile] -- C:\Program Files\Internet Explorer\IEXPLORE.EXE (Microsoft Corporation)
.url[@ = InternetShortcut] -- C:\Windows\SysNative\rundll32.exe (Microsoft Corporation)

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl [@ = cplfile] -- C:\Windows\SysWow64\control.exe (Microsoft Corporation)
.html [@ = htmlfile] -- C:\Program Files\Internet Explorer\IEXPLORE.EXE (Microsoft Corporation)

[color=#E56717]========== Shell Spawning ==========[/color]

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
exefile [open] -- "%1" %*
helpfile [open] -- Reg Error: Key error.
htmlfile [edit] -- Reg Error: Key error.
htmlfile [open] -- "C:\Program Files\Internet Explorer\IEXPLORE.EXE" %1 (Microsoft Corporation)
htmlfile [opennew] -- Reg Error: Key error.
htmlfile [print] -- "C:\Windows\system32\rundll32.exe" "C:\Windows\system32\mshtml.dll",PrintHTML "%1" (Microsoft Corporation)
http [open] -- "C:\Program Files\Internet Explorer\IEXPLORE.EXE" %1 (Microsoft Corporation)
https [open] -- "C:\Program Files\Internet Explorer\IEXPLORE.EXE" %1 (Microsoft Corporation)
inffile [install] -- Reg Error: Key error.
InternetShortcut [open] -- "C:\Windows\system32\rundll32.exe" "C:\Windows\system32\ieframe.dll",OpenURL %l (Microsoft Corporation)
InternetShortcut [print] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\mshtml.dll",PrintHTML "%1" (Microsoft Corporation)
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\OpenWith.exe "%1" (Microsoft Corporation)
Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation)
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [Powershell] -- powershell.exe -noexit -command Set-Location -literalPath '%V' (Microsoft Corporation)
Directory [UpdateEncryptionSettings] -- Reg Error: Key error.
Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [explore] -- Reg Error: Value error.
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Applications\iexplore.exe [open] -- "C:\Program Files\Internet Explorer\IEXPLORE.EXE" %1 (Microsoft Corporation)
CLSID\{871C5380-42A0-1069-A2EA-08002B30309D} [OpenHomePage] -- "C:\Program Files\Internet Explorer\iexplore.exe" (Microsoft Corporation)

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- %SystemRoot%\System32\control.exe "%1",%* (Microsoft Corporation)
exefile [open] -- "%1" %*
helpfile [open] -- Reg Error: Key error.
htmlfile [edit] -- Reg Error: Key error.
htmlfile [open] -- "C:\Program Files\Internet Explorer\IEXPLORE.EXE" %1 (Microsoft Corporation)
htmlfile [opennew] -- Reg Error: Key error.
http [open] -- "C:\Program Files\Internet Explorer\IEXPLORE.EXE" %1 (Microsoft Corporation)
https [open] -- "C:\Program Files\Internet Explorer\IEXPLORE.EXE" %1 (Microsoft Corporation)
inffile [install] -- Reg Error: Key error.
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\OpenWith.exe "%1" (Microsoft Corporation)
Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation)
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [Powershell] -- powershell.exe -noexit -command Set-Location -literalPath '%V' (Microsoft Corporation)
Directory [UpdateEncryptionSettings] -- Reg Error: Key error.
Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [explore] -- Reg Error: Value error.
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Applications\iexplore.exe [open] -- "C:\Program Files\Internet Explorer\IEXPLORE.EXE" %1 (Microsoft Corporation)
CLSID\{871C5380-42A0-1069-A2EA-08002B30309D} [OpenHomePage] -- Reg Error: Value error.

[color=#E56717]========== Security Center Settings ==========[/color]

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"cval" = 1

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Feature]

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Provider]

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Provider\Av]
"DataMigrated" = 1

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Provider\Av\{D68DDC3A-831F-4fae-9E44-DA132C1ACF46}]
"DISPLAYNAME" = Windows Defender ウイルス対策
"GUID" = {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
"PRODUCTEXE" = windowsdefender://
"REPORTINGEXE" = %ProgramFiles%\Windows Defender\MsMpeng.exe -- (Microsoft Corporation)
"STATE" = 393472

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Provider\Av\{DF8BEACB-94C9-218A-73AD-A78362A8C516}]
"GUID" = {DF8BEACB-94C9-218A-73AD-A78362A8C516}
"DISPLAYNAME" = ESET Security
"STATE" = 266240
"PRODUCTEXE" = C:\Program Files\ESET\ESET Security\ecmds.exe -- (ESET)
"REPORTINGEXE" = C:\Program Files\ESET\ESET Security\ekrn.exe -- (ESET)

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Provider\CBP]

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Provider\DPA]

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Provider\Fw]
"DataMigrated" = 1

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Provider\Fw\{E7B06BEE-DEA6-20D2-58F2-0EB69C7B826D}]
"GUID" = {E7B06BEE-DEA6-20D2-58F2-0EB69C7B826D}
"DISPLAYNAME" = ESET ファイアウォール
"STATE" = 266240
"PRODUCTEXE" = C:\Program Files\ESET\ESET Security\ecmds.exe -- (ESET)
"REPORTINGEXE" = C:\Program Files\ESET\ESET Security\ekrn.exe -- (ESET)

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Provider\SecurityApp]

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Provider\SecurityApp\WebProtection]

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\ProvidersMigration]

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\ProvidersMigration\WicaUpgradableAVs]

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc]
"VistaSp1" = AF D5 83 62 DD 82 D8 01 [binary data]

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\Upgrade]
"UpgradeTime" = [binary data]

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\Vol]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Feature]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Provider]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Provider\Av]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Provider\CBP]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Provider\DPA]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Provider\Fw]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Provider\SecurityApp]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Provider\SecurityApp\WebProtection]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\ProvidersMigration]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\Upgrade]
"UpgradeTime" = Reg Error: Unknown registry data type -- File not found

[color=#E56717]========== Firewall Settings ==========[/color]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
"DisableNotifications" = 0
"EnableFirewall" = 1

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"DisableNotifications" = 0
"EnableFirewall" = 1

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile]
"DisableNotifications" = 0
"EnableFirewall" = 1

[color=#E56717]========== Authorized Applications List ==========[/color]


[color=#E56717]========== Vista Active Open Ports Exception List ==========[/color]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
"{07AD20F7-63FE-42EC-A338-B7C51F659CB8}" = lport=5353 | protocol=17 | dir=in | app=c:\program files (x86)\microsoft\edge\application\msedge.exe |
"{C108A313-0F09-4B86-A8D6-2DACD88B46F9}" = lport=6004 | protocol=17 | dir=in | app=c:\program files (x86)\microsoft office\root\office16\outlook.exe |
"{E6CC3A9C-FF97-47F1-9265-E8A7FA454EC4}" = lport=5353 | protocol=17 | dir=in | app=c:\program files (x86)\microsoft\edgewebview\application\114.0.1823.51\msedgewebview2.exe |

[color=#E56717]========== Vista Active Application Exception List ==========[/color]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
"{00516B70-E41D-4239-B6BE-F78D55801E1B}" = dir=out | name=microsoft store |
"{0299726E-8C8A-465E-8AFB-1402CEB07CFC}" = protocol=6 | dir=out | app=c:\program files\windowsapps\microsoft.skypeapp_15.98.3407.0_x64__kzf8qxf38zg5c\skype\skype.exe |
"{070994F8-CCAA-4CEF-AF92-969C31902C1C}" = dir=out | name=@{microsoft.windows.cloudexperiencehost_10.0.19041.1266_neutral_neutral_cw5n1h2txyewy?ms-resource://microsoft.windows.cloudexperiencehost/resources/appdescription} |
"{087D234A-002F-4021-9BC2-9C3CD3198F35}" = dir=out | name=@{microsoft.mixedreality.portal_2000.21051.1282.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.mixedreality.portal/resources/pkgdisplayname} |
"{0978485F-4B0A-4769-B661-2DBED4FB3CD0}" = dir=out | name=intel® optane™ memory and storage management |
"{0A875D27-79D9-47A2-BD86-D25F9967C9FD}" = dir=out | name=xbox game bar plugin |
"{0E069A99-94ED-4B5F-A825-7ACCE0549A5E}" = dir=out | name=@{microsoft.win32webviewhost_10.0.19041.1023_neutral_neutral_cw5n1h2txyewy?ms-resource://windows.win32webviewhost/resources/displayname} |
"{0EC09854-4770-4A7D-AE7D-A3C201044F4D}" = dir=out | name=@{appup.intelgraphicsexperience_1.100.4979.0_x64__8j3eq9eme6ctt?ms-resource://appup.intelgraphicsexperience/resources/system_item_title_intelgraphicscontrolpanel} |
"{0F31000B-373B-4EE9-BACA-45D5E258F39B}" = dir=in | app=c:\program files\cyberlink\powerdirector16\pdr10.exe |
"{16B5ACD8-DBA1-4936-82D1-668B8CD1F665}" = dir=out | name=@{microsoft.windowsalarms_11.2304.0.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.windowsalarms/resources/appstorename} |
"{17F08B98-C3B1-49AF-A26A-20D054AC0CEE}" = dir=out | name=skype |
"{1AE596D1-6724-42CE-A7A2-A5CBF48C241E}" = dir=out | name=@{microsoft.windows.startmenuexperiencehost_10.0.18362.449_neutral_neutral_cw5n1h2txyewy?ms-resource://microsoft.windows.startmenuexperiencehost/startmenuexperiencehost/pkgdisplayname} |
"{1F249BF1-3A42-4149-B86C-0A3D3A07B496}" = dir=out | name=@{microsoft.windows.shellexperiencehost_10.0.19041.1949_neutral_neutral_cw5n1h2txyewy?ms-resource://microsoft.windows.shellexperiencehost/resources/pkgdisplayname} |
"{241A013C-B118-45EC-BD53-C551F4991D67}" = protocol=6 | dir=in | app=c:\program files (x86)\steam\steamapps\common\little witch nobeta\littlewitchnobeta.exe |
"{29A3AA27-7BC5-43C9-9AA9-AE5E8D6D7156}" = dir=out | name=@{microsoft.zunevideo_10.22091.10041.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.zunevideo/resources/ids_manifest_video_app_name} |
"{2A747437-9B73-45F5-A9AA-3A3F356984A0}" = dir=in | name=my cloud プレイ |
"{2AFAE488-3B09-41CE-8763-5AC475E3CC31}" = dir=in | name=@{microsoft.windows.sechealthui_10.0.19041.1865_neutral__cw5n1h2txyewy?ms-resource://microsoft.windows.sechealthui/resources/packagedisplayname} |
"{341D8884-B4E9-42B6-A98B-46AEDBED0481}" = dir=out | name=windows_ie_ac_001 |
"{379A3791-0142-45D3-9FF7-726193302E2C}" = dir=in | name=@{microsoft.aad.brokerplugin_1000.19041.1023.0_neutral_neutral_cw5n1h2txyewy?ms-resource://microsoft.aad.brokerplugin/resources/packagedisplayname} |
"{43E05084-FB43-4490-87DA-61BA4B8EE636}" = dir=out | name=@{microsoft.windowsmaps_11.2303.5.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.windowsmaps/resources/appstorename} |
"{44C0E18A-1774-4B49-A84F-BF4271A49FF9}" = dir=in | name=@{microsoft.windows.startmenuexperiencehost_10.0.19041.1023_neutral_neutral_cw5n1h2txyewy?ms-resource://microsoft.windows.startmenuexperiencehost/startmenuexperiencehost/pkgdisplayname} |
"{45E0CF55-90B2-483B-B24B-947A9B4460F6}" = dir=in | name=@{microsoft.windows.search_1.14.10.19041_neutral_neutral_cw5n1h2txyewy?ms-resource://microsoft.windows.search/resources/packagedisplayname} |
"{460521AF-25A7-47F7-8A8A-D3E29B7BC171}" = dir=out | name=microsoft pay |
"{4B4E5AC2-01E0-432C-B397-EE765BE4B70F}" = dir=out | name=xbox tcui |
"{4B638155-E84E-4E0C-9DED-0FE1CD6344E8}" = dir=in | name=@{microsoft.windows.shellexperiencehost_10.0.18362.449_neutral_neutral_cw5n1h2txyewy?ms-resource://microsoft.windows.shellexperiencehost/resources/pkgdisplayname} |
"{4BDEED17-7FF0-484C-865B-C93D48FAF449}" = protocol=17 | dir=in | app=c:\program files (x86)\steam\bin\cef\cef.win7x64\steamwebhelper.exe |
"{4CD36CFA-2CB9-48E5-A4DE-737813834522}" = dir=out | name=cortana |
"{4F31476D-43AA-4C19-95C6-250583145F45}" = dir=in | name=@{microsoft.zunemusic_11.2304.2.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.zunemusic/resources/appstorename} |
"{524F3852-6294-4A9E-915B-BC2111CD8803}" = dir=out | name=@{microsoft.windows.contentdeliverymanager_10.0.19041.1023_neutral_neutral_cw5n1h2txyewy?ms-resource://microsoft.windows.contentdeliverymanager/resources/appdisplayname} |
"{53536E0D-BCFF-400D-9CBF-1741F59CD34A}" = dir=out | name=@{microsoft.windows.peopleexperiencehost_10.0.19041.1023_neutral_neutral_cw5n1h2txyewy?ms-resource://microsoft.windows.peopleexperiencehost/resources/pkgdisplayname} |
"{557E7059-98EF-4219-A535-D9A9741F70E6}" = dir=in | name=microsoft edge |
"{56F065F6-9266-4815-BF36-A25DED9C01C1}" = dir=out | name=@{microsoft.windows.oobenetworkcaptiveportal_10.0.19041.1023_neutral__cw5n1h2txyewy?ms-resource://microsoft.windows.oobenetworkcaptiveportal/resources/appdisplayname} |
"{5772E5B2-478C-49E7-B30E-C54886BECE9A}" = dir=in | name=microsoft store |
"{5936A6FC-C1CE-4EC5-931B-AB09E4C452E0}" = dir=out | name=microsoft edge |
"{5D6809E8-BD7D-49B4-99C8-3C5FA4B3515D}" = dir=out | name=@{microsoft.windows.startmenuexperiencehost_10.0.19041.1023_neutral_neutral_cw5n1h2txyewy?ms-resource://microsoft.windows.startmenuexperiencehost/startmenuexperiencehost/pkgdisplayname} |
"{5F70B744-6DE4-4617-B661-E8C6B07A73D3}" = dir=out | name=fmvポータル |
"{61532400-1019-4955-A19E-AEFB17E5F913}" = dir=out | name=@{microsoft.windowscalculator_11.2210.0.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.windowscalculator/resources/appstorename} |
"{61ED441C-C991-47A1-A0C7-D65897B5AC6D}" = dir=in | name=cortana |
"{63114667-4196-417B-9BD5-743A50BEA632}" = dir=out | name=@{microsoft.windows.parentalcontrols_1000.19041.1023.0_neutral_neutral_cw5n1h2txyewy?ms-resource://microsoft.windows.parentalcontrols/resources/displayname} |
"{65263AC7-AA90-42E3-9CFF-E695D804AF8A}" = dir=in | app=c:\program files (x86)\fujitsu\mcremoteaccess\fjwolchecktool_d.exe |
"{6583B567-A7F4-40C6-947C-3D5A85659C3C}" = dir=out | name=@{4e5d5e15.com.programmingzemi_1.2.0.0_x64__dx7xmettyfqym?ms-resource://4e5d5e15.com.programmingzemi/resources/appname} |
"{66D68F76-3E2D-4391-B33C-BE8D838E1F82}" = dir=in | name=@{microsoft.windows.startmenuexperiencehost_10.0.18362.449_neutral_neutral_cw5n1h2txyewy?ms-resource://microsoft.windows.startmenuexperiencehost/startmenuexperiencehost/pkgdisplayname} |
"{68A23F77-4B85-4391-9F52-9A6D8C75B670}" = dir=out | name=@{microsoft.windowsfeedbackhub_1.2304.1243.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.windowsfeedbackhub/resources/appstorename} |
"{6ABA28E2-688B-4C8B-AFFD-43C8FAE610C4}" = dir=in | name=@{microsoft.windowsalarms_11.2304.0.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.windowsalarms/resources/appstorename} |
"{6C78BE83-BBC2-4EDF-9F59-C1B9B4397EA3}" = dir=out | name=@{microsoft.windows.shellexperiencehost_10.0.18362.449_neutral_neutral_cw5n1h2txyewy?ms-resource://microsoft.windows.shellexperiencehost/resources/pkgdisplayname} |
"{6D8E5A22-2E87-4E32-B5D3-6F2AACB7307E}" = protocol=17 | dir=in | app=c:\program files\mozilla firefox\firefox.exe |
"{6E494923-66C4-4A95-B920-5DE293903182}" = dir=in | name=@{microsoft.windows.photos_2023.10030.27002.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.windows.photos/resources/appstorename} |
"{6E891D54-B9B0-4DCE-B30C-7F4350427A95}" = dir=out | name=onenote for windows 10 |
"{6EF50BB5-9F23-489C-959C-B0B56B56ED0C}" = dir=out | name=my cloud スタジオ |
"{6FEF0CFC-D02F-4D20-8089-7A382CC38DA5}" = protocol=6 | dir=in | app=c:\program files (x86)\steam\steam.exe |
"{72ECD728-60EF-4E60-AA45-7F7400C91451}" = dir=in | app=c:\program files (x86)\cyberlink\fujitsumcp media server\fujitsumcpmsserver.exe |
"{77CC85C2-467B-4746-B2FA-ABD1A9780BF5}" = dir=out | name=@{microsoft.aad.brokerplugin_1000.19041.1023.0_neutral_neutral_cw5n1h2txyewy?ms-resource://microsoft.aad.brokerplugin/resources/packagedisplayname} |
"{7A27E7BB-F53C-48D0-BA91-B774A2FA2638}" = protocol=17 | dir=in | app=c:\program files (x86)\steam\steam.exe |
"{7B1AC908-316B-456C-9B21-3CAE5A1F955F}" = protocol=17 | dir=in | app=c:\program files\windowsapps\microsoft.skypeapp_15.98.3407.0_x64__kzf8qxf38zg5c\skype\skype.exe |
"{7BCCAD85-F0E0-4E98-B945-A18721EBA283}" = protocol=6 | dir=in | app=c:\program files (x86)\steam\bin\cef\cef.win7x64\steamwebhelper.exe |
"{7CDCEC0A-3DB5-4867-B54D-C620F4F6CDE3}" = dir=out | name=ncsiuwpapp |
"{7E7DA4C6-6218-455A-A02D-178CB7C2CC76}" = dir=out | name=disney+ |
"{7E896E33-42D5-4FD1-9CC2-019427DF4FF7}" = dir=out | name=@{microsoft.gethelp_10.2303.10961.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.gethelp/resources/appdisplayname} |
"{7EE37B0D-6E42-4ABC-B750-1422F3533357}" = dir=out | name=@{microsoft.windows.photos_2023.10030.27002.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.windows.photos/resources/appstorename} |
"{7EEDC683-9F39-41A0-ACB1-65AD5ADEF27F}" = dir=out | name=@{microsoftwindows.client.cbs_1000.19041.1000.0_x64__cw5n1h2txyewy?ms-resource://microsoftwindows.client.cbs/resources/productpkgdisplayname} |
"{7F5513DF-6EB1-417E-863A-B30591F8E159}" = dir=out | name=@{microsoft.bingweather_4.53.51461.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.bingweather/resources/applicationtitlewithbranding} |
"{7F5C5ACC-0CDB-4FBB-A576-C91A01439947}" = dir=out | name=@{96e699ba.fmv_2.2.2.0_x64__7shgd1s8y1app?ms-resource://96e699ba.fmv/resources/applicationdisplayname} |
"{84955700-0BF4-4564-AA72-9D02C00C33D5}" = dir=out | name=富士通パソコン お客様サポート |
"{850E23CA-88FE-4BCF-BCBF-63254E87CA69}" = dir=out | name=@{microsoft.windows.search_1.14.10.19041_neutral_neutral_cw5n1h2txyewy?ms-resource://microsoft.windows.search/resources/packagedisplayname} |
"{89C091B7-82A6-4D91-AB07-1327E3FC982E}" = dir=in | name=@{microsoft.windows.cortana_1.13.0.18362_neutral_neutral_cw5n1h2txyewy?ms-resource://microsoft.windows.cortana/resources/packagedisplayname} |
"{89F24FFE-111E-4B22-8DD4-732FEEDC19E1}" = dir=in | name=onenote for windows 10 |
"{8A05FB05-8DEE-4A24-B305-FEF4B042C80B}" = dir=in | name=@{microsoft.microsoftstickynotes_4.6.0.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.microsoftstickynotes/resources/stickynotesstoreappname} |
"{8CEF4AD7-5F51-4042-88EA-888D0F38E6B1}" = dir=out | name=@{microsoft.windows.sechealthui_10.0.19041.1865_neutral__cw5n1h2txyewy?ms-resource://microsoft.windows.sechealthui/resources/packagedisplayname} |
"{8DD8EC9A-D1F7-4FCB-84F0-4C7A75AAF7DB}" = dir=out | name=@{microsoft.windows.startmenuexperiencehost_10.0.18362.449_neutral_neutral_cw5n1h2txyewy?ms-resource://microsoft.windows.startmenuexperiencehost/startmenuexperiencehost/pkgdisplayname} |
"{92506657-9C41-445D-9593-28BB9871199E}" = dir=out | name=@{microsoft.windowscamera_2023.2304.11.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.windowscamera/lenssdk/resources/appstorename} |
"{927F29CA-4F28-419B-9460-93B65ACBEA21}" = dir=in | name=@{microsoft.windows.shellexperiencehost_10.0.18362.449_neutral_neutral_cw5n1h2txyewy?ms-resource://microsoft.windows.shellexperiencehost/resources/pkgdisplayname} |
"{94856B81-963E-445C-B250-B3B1E73679F6}" = dir=in | name=@{microsoft.windows.cloudexperiencehost_10.0.19041.1266_neutral_neutral_cw5n1h2txyewy?ms-resource://microsoft.windows.cloudexperiencehost/resources/appdescription} |
"{976C21FF-6CD5-4CE7-9C70-C664C24920A9}" = dir=out | name=learn to speak english x3 |
"{977CF3AF-41AA-497C-AC6D-19B211659C8F}" = dir=out | name=アップデートナビ |
"{9A273D89-02AD-4D47-AF47-51266BB1335A}" = dir=out | name=solitaire & casual games |
"{9B883627-44D2-4169-B69A-34AE31D271A0}" = dir=in | name=@{microsoft.xboxapp_48.89.25001.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.xboxapp/xboxapp.resource/resources/app_title} |
"{9C861C08-2B7D-4C82-A190-AE3E3127D09B}" = dir=in | name=solitaire & casual games |
"{A1011543-F648-4092-B9EE-65E0BB27B290}" = dir=in | name=skype |
"{A13CF0BF-58A2-450F-94F9-09758E9A5BDF}" = dir=out | name=@{microsoft.getstarted_10.2303.3.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.getstarted/resources/appstorename} |
"{A8C8DB45-6EC1-4501-AA7B-A4A09776C677}" = dir=out | name=@{microsoft.accountscontrol_10.0.19041.1023_neutral__cw5n1h2txyewy?ms-resource://microsoft.accountscontrol/resources/displayname} |
"{AC3E6A67-CA91-434C-9EDD-FAF3BDF82742}" = protocol=6 | dir=in | app=c:\program files\windowsapps\microsoft.skypeapp_15.98.3407.0_x64__kzf8qxf38zg5c\skype\skype.exe |
"{AD330BC5-A8F2-4D30-B3F2-60F6441A4E3F}" = dir=out | name=cyberlink power media player14 for fujitsu |
"{AE29FAE1-75E6-4680-AAA9-5D9AE3F8C820}" = dir=out | name=@{microsoft.windows.cortana_1.13.0.18362_neutral_neutral_cw5n1h2txyewy?ms-resource://microsoft.windows.cortana/resources/packagedisplayname} |
"{B003C434-B9E1-4D65-955B-972FEA364528}" = dir=out | name=@{microsoft.windows.narratorquickstart_10.0.19041.1023_neutral_neutral_8wekyb3d8bbwe?ms-resource://microsoft.windows.narratorquickstart/resources/appdisplayname} |
"{B16A1EA7-87A2-40C9-88B6-FCCA8CC34370}" = dir=in | name=@{microsoft.zunevideo_10.22091.10041.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.zunevideo/resources/ids_manifest_video_app_name} |
"{B1AD9DF9-7993-44CA-854E-912A019BA6EA}" = protocol=17 | dir=out | app=c:\program files\windowsapps\microsoft.skypeapp_15.98.3407.0_x64__kzf8qxf38zg5c\skype\skype.exe |
"{B526474B-9FA5-4C38-A6F8-26046DE4E8A8}" = dir=out | name=@{microsoft.xboxapp_48.89.25001.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.xboxapp/xboxapp.resource/resources/app_title} |
"{BB78D91E-7128-406C-A0C5-513D6BF0EDCA}" = dir=in | name=@{microsoft.windows.startmenuexperiencehost_10.0.18362.449_neutral_neutral_cw5n1h2txyewy?ms-resource://microsoft.windows.startmenuexperiencehost/startmenuexperiencehost/pkgdisplayname} |
"{BDBAF0EC-DE4F-41D2-AEC6-35E0CE8EAADC}" = dir=out | name=microsoft 365 (office) |
"{C5317C01-4A7D-440D-BBBA-191A2766F294}" = dir=out | name=@{microsoft.windows.shellexperiencehost_10.0.18362.449_neutral_neutral_cw5n1h2txyewy?ms-resource://microsoft.windows.shellexperiencehost/resources/pkgdisplayname} |
"{C8CEE31E-63FE-42D3-8355-9AEDFD6CAC9D}" = dir=out | name=@{microsoft.people_10.2202.31.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.people/resources/appstorename} |
"{CA2228A6-FF5D-49FA-8E6D-47F34ACC7396}" = dir=in | name=@{microsoft.windows.cortana_1.13.0.18362_neutral_neutral_cw5n1h2txyewy?ms-resource://microsoft.windows.cortana/resources/packagedisplayname} |
"{CB6601AB-0569-410F-B8FF-80B24580F8BD}" = dir=out | name=@{microsoft.windowscommunicationsapps_16005.14326.21480.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.windowscommunicationsapps/hxoutlookintl/appmanifest_outlookdesktop_displayname} |
"{CCA6E013-05F2-45BE-8515-B1A12C39DCE3}" = dir=out | name=my cloud プレイ |
"{CDF164CB-4BB4-436B-9B3C-90D3AC78D585}" = dir=in | name=@{microsoft.win32webviewhost_10.0.19041.1023_neutral_neutral_cw5n1h2txyewy?ms-resource://windows.win32webviewhost/resources/displayname} |
"{D04F0773-593D-48DA-9E2C-0CD0B3A08CB3}" = dir=out | name=xbox game bar |
"{D137C963-5CDA-4987-8D40-98F369A66FFC}" = dir=out | name=@{microsoft.windows.cortana_1.13.0.18362_neutral_neutral_cw5n1h2txyewy?ms-resource://microsoft.windows.cortana/resources/packagedisplayname} |
"{D196360F-29BE-40CC-9EBA-F6CC2CC1909F}" = protocol=6 | dir=in | app=c:\program files\mozilla firefox\firefox.exe |
"{D2478B5B-9EE4-4781-8D5A-273EE1D5BCB0}" = dir=out | name=@{microsoft.windows.apprep.chxapp_1000.19041.1023.0_neutral_neutral_cw5n1h2txyewy?ms-resource://microsoft.windows.apprep.chxapp/resources/displayname} |
"{D5E74812-DB51-4973-B83F-9866566EE7AC}" = dir=in | name=fmvポータル |
"{D69400A3-4A5B-4B43-BC8F-C1758DCFC25A}" = dir=out | name=@{microsoft.microsoft3dviewer_7.2211.24012.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.microsoft3dviewer/common.view.uwp/resources/storeappname} |
"{D765C9DC-2CE1-4866-9018-9A262B5783C5}" = dir=out | name=@{microsoft.storepurchaseapp_12303.1401.1.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.storepurchaseapp/resources/displaytitle} |
"{DBAFE69C-271F-48AE-967F-0B9DE6092D11}" = dir=out | name=楽しもう office |
"{DD06B7C3-47FA-41CB-83F2-F2E687B7A705}" = dir=out | name=@{microsoft.xboxidentityprovider_12.95.3001.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.xboxidentityprovider/resources/displayname} |
"{DE3D1B1C-63E9-4E3C-A18C-7F5BF38B6479}" = dir=out | name=@{microsoft.desktopappinstaller_1.19.11071.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.desktopappinstaller/resources/appdisplayname} |
"{DE440666-C4A4-4F03-BEB3-86BAC3AFE447}" = dir=in | name=いつもアシスト ふくまろ |
"{E274B5F6-8148-49D2-8453-F4DAB0582F84}" = dir=in | name=@{microsoft.desktopappinstaller_1.19.11071.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.desktopappinstaller/resources/appdisplayname} |
"{E28E6133-6EB7-4A0D-BFC5-D729F05DFFDC}" = dir=out | name=いつもアシスト ふくまろ |
"{E7741E88-62BA-41F9-99AD-9E9B4A5A33F8}" = dir=in | app=c:\program files (x86)\fujitsu\mccmutility\mccmanagesvc.exe |
"{E80696A5-209F-4180-A01A-308B28740CEC}" = dir=out | name=@{microsoft.zunemusic_11.2304.2.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.zunemusic/resources/appstorename} |
"{EBE64E2A-C8EA-43E5-B1A2-D6E1CC535A57}" = dir=in | name=disney+ |
"{EC0B67DD-FEF4-4837-BCAA-AE17A0E9471D}" = dir=in | name=xbox game bar |
"{EC65F077-F3C3-4533-A8A2-7C486FB17B64}" = dir=out | name=@{microsoft.microsoftstickynotes_4.6.0.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.microsoftstickynotes/resources/stickynotesstoreappname} |
"{EE9E889B-06F5-479C-B228-CEBAD161E42D}" = dir=out | name=@{microsoft.mspaint_6.2203.1037.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.mspaint/resources/appname} |
"{EF722912-5A58-420F-9F81-3BBF9FF583C1}" = protocol=17 | dir=in | app=c:\program files (x86)\steam\steamapps\common\little witch nobeta\littlewitchnobeta.exe |
"{F0F4EF29-A445-4CED-A5A1-798D3B2DE5B8}" = dir=out | name=@{microsoft.lockapp_10.0.19041.1023_neutral__cw5n1h2txyewy?ms-resource://microsoft.lockapp/resources/appdisplayname} |
"{F5C19736-6FDC-49C3-BD17-095911F27444}" = dir=in | name=@{microsoft.bingweather_4.53.51461.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.bingweather/resources/applicationtitlewithbranding} |
"{F7284572-26BA-45CC-ADD4-2EDF6D186CA3}" = dir=out | name=筆ぐるめ 27 (03fz) |
"{F8F9FD8C-AF98-47EE-B5DC-52FC791A17B2}" = dir=out | name=@{microsoft.xboxgamecallableui_1000.19041.1023.0_neutral_neutral_cw5n1h2txyewy?ms-resource://microsoft.xboxgamecallableui/resources/pkgdisplayname} |
"{F9260B08-AB8A-44FD-BEA6-2CDAD6D5B1FB}" = dir=out | name=windows_ie_ac_001 |
"{FB0FEEBE-7D1F-4EC4-995A-1C7F57E6F633}" = dir=in | name=@{microsoft.windowscommunicationsapps_16005.14326.21480.0_x64__8wekyb3d8bbwe?ms-resource://microsoft.windowscommunicationsapps/hxoutlookintl/appmanifest_outlookdesktop_displayname} |

続きます
  • Rid
  • 2023/06/23 (Fri) 23:38:06
Extras.Txt2、最後です
Extras.Txtの最後です。

[color=#E56717]========== HKEY_LOCAL_MACHINE Uninstall List ==========[/color]

64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{06B24B6B-4B44-4C94-B1F9-40474597D645}" = Microsoft SQL Server Compact 4.0 SP1 x64 JPN
"{1C725459-5053-42A5-B22A-F3E91484DF65}" = @メニュー
"{1D8E6291-B0D5-35EC-8441-6616F567A0F7}" = Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219
"{37B8F9C7-03FB-3253-8781-2517C99D7C00}" = Microsoft Visual C++ 2012 x64 Additional Runtime - 11.0.61030
"{47BC37A3-35C8-484A-8CBD-851914EB095E}" = アップデートナビ インストールサービス
"{7640EC0A-921E-44D1-9165-DE31D473EAE3}" = ESET Security
"{764F3902-8221-4C45-8E4A-F50EF43F1884}" = アップデートナビ 当社からのおすすめ
"{8220EEFE-38CD-377E-8595-13398D740ACE}" = Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17
"{90160000-008F-0000-1000-0000000FF1CE}" = Office 16 Click-to-Run Licensing Component
"{90160000-00DD-0000-1000-0000000FF1CE}" = Office 16 Click-to-Run Extensibility Component 64-bit Registration
"{91AD482B-BEB3-4DC7-8FC4-01AD0335489B}" = Windows PC 正常性チェック
"{929FBD26-9020-399B-9A7A-751D61F0B942}" = Microsoft Visual C++ 2013 x64 Additional Runtime - 12.0.21005
"{9D29FC96-9EEE-4253-943F-96B3BBFDD0B6}" = Microsoft Visual C++ 2017 X64 Additional Runtime - 14.16.27024
"{A749D8E6-B613-3BE3-8F5F-045C84EBA29B}" = Microsoft Visual C++ 2013 x64 Minimum Runtime - 12.0.21005
"{BB052C53-34CB-42DE-AF41-66FDFCEEC868}" = Microsoft Update Health Tools
"{CF2BEA3C-26EA-32F8-AA9B-331F7E34BA97}" = Microsoft Visual C++ 2012 x64 Minimum Runtime - 11.0.61030
"{F1B0FB3A-E0EA-47A6-9383-3650655403B0}" = Microsoft Visual C++ 2017 X64 Minimum Runtime - 14.16.27024
"4f611540-42ad-5bdd-87fd-c415b0bdbb3e" = DMMGamePlayer 5.2.11
"7-Zip" = 7-Zip 23.00 (x64)
"CCleaner" = CCleaner
"GIMP-2_is1" = GIMP 2.10.34
"HomeBusiness2019Retail - ja-jp" = Microsoft Office Home and Business 2019 - ja-jp
"Mozilla Firefox 114.0.2 (x64 ja)" = Mozilla Firefox (x64 ja)
"MozillaMaintenanceService" = Mozilla Maintenance Service
"Sazanami_is1" = Sazanami 1.8.4.1
"Steam App 1049890" = Little Witch Nobeta
"utvideo_is1" = Ut Video Codec Suite

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{196467F1-C11F-4F76-858B-5812ADC83B94}" = MSXML 4.0 SP3 Parser
"{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
"{2C12184B-F547-455E-8B36-D81ED4E17C46}" = Roxio Creator LJB
"{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}" = Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030
"{39e28474-b67b-4209-af1b-e9ad0a83d8ca}" = Microsoft Visual C++ 2017 Redistributable (x86) - 14.16.27027
"{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}" = Realtek Card Reader
"{5C1F18D2-F6B7-4242-B803-B5A78648185D}" = WinDVD10
"{5EEFCEFB-E5F7-4C82-99A5-813F04AA4FBD}" = Microsoft Visual C++ 2017 X86 Minimum Runtime - 14.16.27024
"{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}" = Microsoft Visual C++ 2005 Redistributable
"{7258184A-EC44-4B1A-A7D3-68D85A35BFD0}" = Microsoft Visual C++ 2017 X86 Additional Runtime - 14.16.27024
"{729B89D0-946A-407E-A121-343BD3320C40}" = Roxio BackOnTrack
"{730ca3c6-815d-4b47-abc9-5082acd0267f}" = Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501
"{74DC8A26-4E05-40B6-AD11-C9428A1AE150}" = Roxio Creator LJB
"{8659F4F9-C85F-48E8-A21E-D2C6756D14B5}" = CyberLink DTCP+ Server
"{8833FFB6-5B0C-4764-81AA-06DFEED9A476}" = Realtek Ethernet Controller Driver
"{89A15676-78AE-4D51-BF5B-DEE3E0D46C94}" = Roxio Creator LJB
"{90160000-008C-0000-0000-0000000FF1CE}" = Office 16 Click-to-Run Extensibility Component
"{90160000-008C-0411-0000-0000000FF1CE}" = Office 16 Click-to-Run Localization Component
"{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
"{9BE518E6-ECC6-35A9-88E4-87755C07200F}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161
"{B175520C-86A2-35A7-8619-86DC379688B9}" = Microsoft Visual C++ 2012 x86 Additional Runtime - 11.0.61030
"{B32D394B-0D48-4747-8559-05640EA87883}" = My Cloud リモートアクセス設定Utility
"{BD95A8CD-1D9F-35AD-981A-3E7925026EBB}" = Microsoft Visual C++ 2012 x86 Minimum Runtime - 11.0.61030
"{BF4607BD-1C63-4D0A-BBFD-57A99AD4DE3D}" = FUJITSU Software パソコン乗換ガイド
"{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}" = Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030
"{EE9EC028-49D2-4349-B0A3-9B2E752A4958}" = CyberLink PowerDirector 16 AVCHD
"{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}" = Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219
"{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}" = Intel(R) Processor Graphics
"{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}" = Realtek Audio Driver
"{fd9b6070-d13e-45dc-819b-41806bf45b6b}" = Microsoft Visual C++ 2017 Redistributable (x64) - 14.16.27027
"BUFFALO_AirSet2_is1" = BUFFALO エアステーション設定ツール
"InstallShield_{1C725459-5053-42A5-B22A-F3E91484DF65}" = @メニュー
"InstallShield_{B32D394B-0D48-4747-8559-05640EA87883}" = My Cloud リモートアクセス設定Utility
"InstallShield_{BF4607BD-1C63-4D0A-BBFD-57A99AD4DE3D}" = FUJITSU Software パソコン乗換ガイド
"Microsoft Edge" = Microsoft Edge
"Microsoft Edge Update" = Microsoft Edge Update
"Microsoft EdgeWebView" = Microsoft Edge WebView2 Runtime
"RPGMV_is1" = RPGツクールMV
"sakura editor_is1" = SAKURA Editor(サクラエディタ) 2.4.2.6048 (x86)
"Steam" = Steam

[color=#E56717]========== HKEY_USERS Uninstall List ==========[/color]

[HKEY_USERS\S-1-5-21-3978063322-4164341669-3297651403-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{A4B6698E-EDEB-493A-9576-C64B61E7C6DE}_is1" = VRoidStudio バージョン 1.22.0

[color=#E56717]========== Last 20 Event Log Errors ==========[/color]

[ Application Events ]
Error - 2023/03/25 14:01:49 | Computer Name = PC名 | Source = Microsoft Security Client | ID = 2002
Description =

Error - 2023/03/25 14:01:49 | Computer Name = PC名 | Source = Microsoft Security Client | ID = 3002
Description =

Error - 2023/03/28 10:40:52 | Computer Name = PC名 | Source = Application Error | ID = 1000
Description = 障害が発生しているアプリケーション名: MikuMikuDance.exe、バージョン: 0.0.0.0、タイム スタンプ: 0x5dec0538
障害が発生しているモジュール名:
MikuMikuDance.exe、バージョン: 0.0.0.0、タイム スタンプ: 0x5dec0538 例外コード: 0xc0000005 障害オフセット:
0x00000000000ad26c 障害が発生しているプロセス ID: 0x2218 障害が発生しているアプリケーションの開始時刻: 0x01d96182c580c79e
障害が発生しているアプリケーション
パス: 【プライベートパス】 障害が発生しているモジュール パス: 【プライベートパス】
レポート
ID: ac7af1ff-ec38-4aea-b847-bcda4305c739 障害が発生しているパッケージの完全な名前: ? 障害が発生しているパッケージに関連するアプリケーション
ID: ?

Error - 2023/04/01 3:14:41 | Computer Name = PC名 | Source = Application Error | ID = 1000
Description = 障害が発生しているアプリケーション名: Hayaemon.exe、バージョン: 0.0.0.0、タイム スタンプ: 0x5b1cd9c4
障害が発生しているモジュール名:
Hayaemon.exe、バージョン: 0.0.0.0、タイム スタンプ: 0x5b1cd9c4 例外コード: 0xc0000005 障害オフセット: 0x0008210b
障害が発生しているプロセス
ID: 0xd44 障害が発生しているアプリケーションの開始時刻: 0x01d9645e898426e4 障害が発生しているアプリケーション パス: 【プライベートパス】
障害が発生しているモジュール
パス: 【プライベートパス】 レポート ID: 4f694650-27b6-4bef-b933-42e7298f7bf9
障害が発生しているパッケージの完全な名前:
? 障害が発生しているパッケージに関連するアプリケーション ID: ?

Error - 2023/04/01 3:14:44 | Computer Name = PC名 | Source = Application Error | ID = 1000
Description = 障害が発生しているアプリケーション名: Hayaemon.exe、バージョン: 0.0.0.0、タイム スタンプ: 0x5b1cd9c4
障害が発生しているモジュール名:
Hayaemon.exe、バージョン: 0.0.0.0、タイム スタンプ: 0x5b1cd9c4 例外コード: 0xc000041d 障害オフセット: 0x0008210b
障害が発生しているプロセス
ID: 0xd44 障害が発生しているアプリケーションの開始時刻: 0x01d9645e898426e4 障害が発生しているアプリケーション パス: 【プライベートパス】
障害が発生しているモジュール
パス: 【プライベートパス】 レポート ID: 174d346e-0028-4014-8ed4-476c0b732548
障害が発生しているパッケージの完全な名前:
? 障害が発生しているパッケージに関連するアプリケーション ID: ?

Error - 2023/04/01 14:19:21 | Computer Name = PC名 | Source = Application Error | ID = 1000
Description = 障害が発生しているアプリケーション名: Hayaemon.exe、バージョン: 0.0.0.0、タイム スタンプ: 0x5b1cd9c4
障害が発生しているモジュール名:
Hayaemon.exe、バージョン: 0.0.0.0、タイム スタンプ: 0x5b1cd9c4 例外コード: 0xc0000005 障害オフセット: 0x0008210b
障害が発生しているプロセス
ID: 0xc1c 障害が発生しているアプリケーションの開始時刻: 0x01d964c371923694 障害が発生しているアプリケーション パス: 【プライベートパス】
障害が発生しているモジュール
パス: 【プライベートパス】 レポート ID: 774a4805-7235-4c5a-a85f-c658c2e2a50d
障害が発生しているパッケージの完全な名前:
? 障害が発生しているパッケージに関連するアプリケーション ID: ?

Error - 2023/04/01 14:19:23 | Computer Name = PC名 | Source = Application Error | ID = 1000
Description = 障害が発生しているアプリケーション名: Hayaemon.exe、バージョン: 0.0.0.0、タイム スタンプ: 0x5b1cd9c4
障害が発生しているモジュール名:
Hayaemon.exe、バージョン: 0.0.0.0、タイム スタンプ: 0x5b1cd9c4 例外コード: 0xc000041d 障害オフセット: 0x0008210b
障害が発生しているプロセス
ID: 0xc1c 障害が発生しているアプリケーションの開始時刻: 0x01d964c371923694 障害が発生しているアプリケーション パス: 【プライベートパス】
障害が発生しているモジュール
パス: 【プライベートパス】 レポート ID: 1cd6e6a7-e773-44f3-971b-9c4691571513
障害が発生しているパッケージの完全な名前:
? 障害が発生しているパッケージに関連するアプリケーション ID: ?

Error - 2023/04/02 9:04:48 | Computer Name = PC名 | Source = Application Error | ID = 1000
Description = 障害が発生しているアプリケーション名: MikuMikuDance.exe、バージョン: 0.0.0.0、タイム スタンプ: 0x5dec0538
障害が発生しているモジュール名:
MikuMikuDance.exe、バージョン: 0.0.0.0、タイム スタンプ: 0x5dec0538 例外コード: 0xc0000005 障害オフセット:
0x000000000006071d 障害が発生しているプロセス ID: 0x2274 障害が発生しているアプリケーションの開始時刻: 0x01d9656361aa68bc
障害が発生しているアプリケーション
パス: 【プライベートパス】 障害が発生しているモジュール パス: 【プライベートパス】
レポート
ID: e813fa60-1f8c-4452-9c16-2ec588772bc4 障害が発生しているパッケージの完全な名前: ? 障害が発生しているパッケージに関連するアプリケーション
ID: ?

Error - 2023/04/02 9:10:14 | Computer Name = PC名 | Source = Application Error | ID = 1000
Description = 障害が発生しているアプリケーション名: MikuMikuDance.exe、バージョン: 0.0.0.0、タイム スタンプ: 0x5dec0538
障害が発生しているモジュール名:
MikuMikuDance.exe、バージョン: 0.0.0.0、タイム スタンプ: 0x5dec0538 例外コード: 0xc0000005 障害オフセット:
0x000000000006071d 障害が発生しているプロセス ID: 0x29e0 障害が発生しているアプリケーションの開始時刻: 0x01d96563b694538e
障害が発生しているアプリケーション
パス: 【プライベートパス】 障害が発生しているモジュール パス: 【プライベートパス】
レポート
ID: 783ae784-2255-436f-b7f9-492281f4b48d 障害が発生しているパッケージの完全な名前: ? 障害が発生しているパッケージに関連するアプリケーション
ID: ?

Error - 2023/04/02 9:10:38 | Computer Name = PC名 | Source = Application Error | ID = 1000
Description = 障害が発生しているアプリケーション名: MikuMikuDance.exe、バージョン: 0.0.0.0、タイム スタンプ: 0x5dec0538
障害が発生しているモジュール名:
MikuMikuDance.exe、バージョン: 0.0.0.0、タイム スタンプ: 0x5dec0538 例外コード: 0xc0000005 障害オフセット:
0x000000000006071d 障害が発生しているプロセス ID: 0xae8 障害が発生しているアプリケーションの開始時刻: 0x01d9656478caf468
障害が発生しているアプリケーション
パス: 【プライベートパス】 障害が発生しているモジュール パス: 【プライベートパス】
レポート
ID: 6f953272-aea8-4b60-ae41-eb62270fd884 障害が発生しているパッケージの完全な名前: ? 障害が発生しているパッケージに関連するアプリケーション
ID: ?

[ OAlerts Events ]
Error - 2022/09/24 21:39:21 | Computer Name = PC名 | Source = Microsoft Office 16 Alerts | ID = 300
Description = Failed to parse element: Requirements Id=87b35109-b1d7-4cdf-9cbb-84c1d946d22b,
DisplayName=CV Surveys Win32, Provider=Amplify Signals and Insights Team, StoreType=SdxRdx,
StoreId=(null) P1: Apps for Office P2: 16.0.15601.20148 P3: 0x8004323E P4: New Document


Error - 2022/09/25 1:30:27 | Computer Name = PC名 | Source = Microsoft Office 16 Alerts | ID = 300
Description = Failed to parse element: Requirements Id=87b35109-b1d7-4cdf-9cbb-84c1d946d22b,
DisplayName=CV Surveys Win32, Provider=Amplify Signals and Insights Team, StoreType=SdxRdx,
StoreId=(null) P1: Apps for Office P2: 16.0.15601.20148 P3: 0x8004323E P4: New Document


Error - 2022/09/25 6:42:09 | Computer Name = PC名 | Source = Microsoft Office 16 Alerts | ID = 300
Description = Failed to parse element: Requirements Id=87b35109-b1d7-4cdf-9cbb-84c1d946d22b,
DisplayName=CV Surveys Win32, Provider=Amplify Signals and Insights Team, StoreType=SdxRdx,
StoreId=(null) P1: Apps for Office P2: 16.0.15601.20148 P3: 0x8004323E P4: New Document


Error - 2022/09/25 9:09:03 | Computer Name = PC名 | Source = Microsoft Office 16 Alerts | ID = 300
Description = Failed to parse element: Requirements Id=87b35109-b1d7-4cdf-9cbb-84c1d946d22b,
DisplayName=CV Surveys Win32, Provider=Amplify Signals and Insights Team, StoreType=SdxRdx,
StoreId=(null) P1: Apps for Office P2: 16.0.15601.20148 P3: 0x8004323E P4: New Document


Error - 2022/09/25 10:06:06 | Computer Name = PC名 | Source = Microsoft Office 16 Alerts | ID = 300
Description = Failed to parse element: Requirements Id=87b35109-b1d7-4cdf-9cbb-84c1d946d22b,
DisplayName=CV Surveys Win32, Provider=Amplify Signals and Insights Team, StoreType=SdxRdx,
StoreId=(null) P1: Apps for Office P2: 16.0.15601.20148 P3: 0x8004323E P4: New Document


Error - 2022/09/26 10:48:23 | Computer Name = PC名 | Source = Microsoft Office 16 Alerts | ID = 300
Description = Failed to parse element: Requirements Id=87b35109-b1d7-4cdf-9cbb-84c1d946d22b,
DisplayName=CV Surveys Win32, Provider=Amplify Signals and Insights Team, StoreType=SdxRdx,
StoreId=(null) P1: Apps for Office P2: 16.0.15601.20148 P3: 0x8004323E P4: New Document


Error - 2022/09/27 10:35:27 | Computer Name = PC名 | Source = Microsoft Office 16 Alerts | ID = 300
Description = Failed to parse element: Requirements Id=87b35109-b1d7-4cdf-9cbb-84c1d946d22b,
DisplayName=CV Surveys Win32, Provider=Amplify Signals and Insights Team, StoreType=SdxRdx,
StoreId=(null) P1: Apps for Office P2: 16.0.15601.20148 P3: 0x8004323E P4: New Document


Error - 2022/09/28 10:53:43 | Computer Name = PC名 | Source = Microsoft Office 16 Alerts | ID = 300
Description = Failed to parse element: Requirements Id=87b35109-b1d7-4cdf-9cbb-84c1d946d22b,
DisplayName=CV Surveys Win32, Provider=Amplify Signals and Insights Team, StoreType=SdxRdx,
StoreId=(null) P1: Apps for Office P2: 16.0.15601.20148 P3: 0x8004323E P4: New Document


Error - 2022/09/29 11:08:58 | Computer Name = PC名 | Source = Microsoft Office 16 Alerts | ID = 300
Description = Failed to parse element: Requirements Id=87b35109-b1d7-4cdf-9cbb-84c1d946d22b,
DisplayName=CV Surveys Win32, Provider=Amplify Signals and Insights Team, StoreType=SdxRdx,
StoreId=(null) P1: Apps for Office P2: 16.0.15601.20148 P3: 0x8004323E P4: New Document


Error - 2022/09/30 10:07:31 | Computer Name = PC名 | Source = Microsoft Office 16 Alerts | ID = 300
Description = Failed to parse element: Requirements Id=87b35109-b1d7-4cdf-9cbb-84c1d946d22b,
DisplayName=CV Surveys Win32, Provider=Amplify Signals and Insights Team, StoreType=SdxRdx,
StoreId=(null) P1: Apps for Office P2: 16.0.15601.20148 P3: 0x8004323E P4: New Document


[ Parameters Events ]
OTL encountered an error while reading this event log. It may be corrupt.
[ State Events ]
OTL encountered an error while reading this event log. It may be corrupt.
Error - 2023/02/24 20:36:50 | Computer Name = PC名 | Source = DCOM | ID = 10005
Description =

Error - 2023/02/24 20:36:56 | Computer Name = PC名 | Source = DCOM | ID = 10005
Description =

Error - 2023/02/24 20:37:00 | Computer Name = PC名 | Source = DCOM | ID = 10005
Description =

Error - 2023/02/24 20:37:11 | Computer Name = PC名 | Source = DCOM | ID = 10005
Description =

Error - 2023/02/24 20:37:28 | Computer Name = PC名 | Source = DCOM | ID = 10005
Description =

Error - 2023/02/24 20:37:35 | Computer Name = PC名 | Source = DCOM | ID = 10005
Description =

Error - 2023/02/24 23:16:09 | Computer Name = PC名 | Source = DCOM | ID = 10005
Description =

Error - 2023/02/24 23:16:16 | Computer Name = PC名 | Source = DCOM | ID = 10005
Description =

Error - 2023/02/24 23:16:29 | Computer Name = PC名 | Source = DCOM | ID = 10005
Description =

Error - 2023/02/25 11:00:58 | Computer Name = PC名 | Source = DCOM | ID = 10010
Description =


< End of report >

以上です。よろしくお願いいたします。
  • Rid
  • 2023/06/23 (Fri) 23:40:20
ツール障害の可能性?
こんばんは。
OTLのログを見せてもらいました。

ちょっと気になったのが下記ですね。

>障害が発生しているアプリケーション名: MikuMikuDance.exe、バージョン: 0.0.0.0、タイム スタンプ: 0x5dec0538

>障害が発生しているモジュール名:Hayaemon.exe

アニメ作成用のMikumikudanceと音楽アプリのハヤえもんで障害が頻発しているようです。

件の異常が見えた時にこのツールをお使いでしたか?
もしツール起動中に起きていたならそれの障害が絡んでいるかもしれません。

というか、動画画像音楽を扱うプログラムは結構バグも少なくありません。
各ユーザーのPC環境も影響しますが、マルチメディア系アプリ類はPCのリソースを消費することが多いうえ他のプログラム起動中に動かすと干渉起きたりもしますね。

症状が両ツールの起動中でなければその可能性は薄いかもしれませんが、過去に不具合報告が寄せられてその後作者さんが都度更新配布されてもいるので、もし旧バージョンのまま更新していないようなら確認後更新してみては?

上記ツールが最新版でその影響のおそれも薄いようならその旨レスをもらえますか
  • 悪代官
  • 2023/06/24 (Sat) 20:47:18
2回目に現象発生時、Hayaemonは起動していました
お世話になります。

2回目に何かちらついたとき、Hayaemon.exeだけは起動していました。
とはいえ、ブラウザで動画閲覧している裏で
何もしないまま放置していた状態ですが。
現状発生後も、特に強制終了とかはしておらず
起動したままの状態でした。

1回目にちらついた時はどちらも起動していません。
起動していたのはブラウザのみです。

両ツールともバージョンは最新です。

1回目と2回目ではちらついたものが異なるような気はしています。
1回目は左上で、2回目は画面中央で何か一瞬出た感じです。

以上です。よろしくお願いいたします。
  • Rid
  • 2023/06/24 (Sat) 22:44:23
セキュリティよりもシステム上バグ?
こんばんは。
説明を見せてもらいました。
どうやらハヤえもんとMikumikudanceは今回の症状とは絡んでなさそうですね。

>1回目と2回目ではちらついたものが異なるような気はしています。
>1回目は左上で、2回目は画面中央で何か一瞬出た感じです。

現れる場所が違うのも特定しにくくなってますね。

OTLログからもセキュリティ上不審な点は見えないようなので、もしかするとWindows自体か他のアプリのバグの可能性が出てきてます。

セキュリティ面で危険なくても安定性に問題出てきた場合、もっとも簡単で安全確実な対処法は初期化になります。
初期化すればHDDの物理的異常等でもなければPC購入時の初期状態に戻って安定するのでそこから各種更新しないおして環境再構築することになります。

この場合事前に必要なバックアップと、WindowsUpdateや各種アプリ更新作業で早くてもまる1日くらいは手間かかるでしょうからそれが難です。

かくいう自分もPCと携帯電話がハード的にヤバくなって現在バックアップと買い替え準備中です。
自分の場合は検証のために色々なツール入れて作業しているのでセキュリティ面以外に安定面でもいつクラッシュしてもまったくおかしくないのは承知してますが、初期化程度ではもうもたない恐れが高くなりました。

年数的に5年10年たってなくても不意な故障は突然発生しますから、普段から重要なバックアップは取っておいて修理時の代用or買い替え後のPCにすぐデータ移して継続使用可能な準備はしておくに越したことはありません。

現れる画像のスクショでもとれたらそこから検索して調べることも可能かもしれませんが、いつ現れるかわからない小さな画面を待っても無駄骨になるので無理しないでいいです。

念のため、CrystalDiskInfoなどのベンチマーク用ツールも使ってPC各部の状態確認してみることもお勧めします。

明日はたぶん自分はレスに来れない可能性があるのですみませんがご了承ください
  • 悪代官
  • 2023/06/25 (Sun) 21:42:56
CrystalDiskInfoでは一応正常と出ていました
お世話になります。

セキュリティ的なリスクはなさそう、ということで
安心しました。ありがとうございます。

CrystalDiskInfoで確認したところ
CドライブのSSDは95%で一応、正常と出ていました。
去年確認した時から差異はない感じです。

リカバリについては時間が取れ次第検討してみます。
現状、致命的な何かがある、というものではないですが
仰る通り、いつ何があるかわかりません。
なるはやでバックアップも取ろうと思います。

ありがとうございました。
  • Rid
  • 2023/06/27 (Tue) 22:56:12
亀レスですけど
こんばんは。
画面中央に関しては、Steamではないかと思われます。
最近Steamのアップデートにより、毎回起動時に一瞬中央に表示されるようになりました。
左上に関しては、恐らくコマンドプロンプトかと。
アップデート時のサイレントインストールの場合に出現することが多いです。
まあ、参考程度にしてください。
  • IVNO
  • 2023/06/28 (Wed) 00:41:00

返信フォーム






プレビュー (投稿前に内容を確認)