Extras.txtも確認しました。
OTLで駆除を開始しましょう。
メモ帳を起動させ、以下をコピペしてください。
なお、:OTL、:Files、:Commands等はOTLでの処理方法を決める命令文です。
削除なされないようご注意ください。
------コピペこの下より------
:OTL
SRV - [2015/08/04 02:51:08 | 007,596,575 | ---- | M] () [Disabled | Stopped] -- C:\Program Files (x86)\senintenceopzption\senintenceopzption.exe -- (senintenceopzption)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{7AEB3768-227F-4FBF-AC92-70853EFD50A5}: DhcpNameServer = 172.30.200.21 172.30.200.41
[2015/09/02 17:34:40 | 000,000,000 | ---D | C] -- C:\Users\1423127\AppData\Roaming\Malwarebytes
[2015/09/02 17:34:20 | 000,000,000 | ---D | C] -- C:\ProgramData\Malwarebytes
[2015/08/13 05:42:27 | 000,000,000 | ---D | C] -- C:\ProgramData\gffjcikofjlmbigbpeaoepfbgfaeocdo
[2015/08/04 02:51:20 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\senintenceopzption
[2015/08/06 20:41:30 | 000,000,020 | ---- | M] () -- C:\Users\1423127\AppData\Roaming\appdataFr2.bin
[2015/06/06 10:18:23 | 000,000,024 | ---- | C] () -- C:\Users\1423127\AppData\Roaming\appdataFr25.bin
[2015/03/06 15:10:33 | 000,000,020 | ---- | C] () -- C:\Users\1423127\AppData\Roaming\appdataFr3.bin
:Reg
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
"TCP Query User{420AE76D-D1DE-41A5-9A0C-E665E3862A96}C:\xampp\apache\bin\httpd.exe"=-
"TCP Query User{6896B81B-1EBC-4BCD-BAEC-EE877F4B2634}C:\users\1423127\desktop\xampp\apache\bin\httpd.exe"=-
"UDP Query User{3A1F8009-2132-4940-900D-1DABD6F6CBC7}C:\users\1423127\desktop\xampp\apache\bin\httpd.exe"=-
"UDP Query User{48E80045-C151-4963-90C1-40410E8F23F1}C:\xampp\apache\bin\httpd.exe"=-
:Commands
[purity]
[resethosts]
[emptyflash]
[emptyjava]
[emptytemp]
[createrestorepoint]
[reboot]
------コピペこの上まで------
コピペが完了しましたら、分かりやすいお名前をつけて保存してください。
その後、PCをセーフモードで起動させてください。
再度OTLを起動させ、Custom Scan/Fixesの項目内に上記で保存した内容をコピペしてください。
今回は駆除作業のため、その他のチェック項目はありません。
赤い文字の[Run Fix]をクリックして処置を開始してください。
OTLの処置に従って進めてゆき、通常モードで再起動を行う前後いずれかに処置ログが表示されますので、
そちらのログを貼り付けてご連絡ください。
またその際に状況報告もお願いいたします。
なおOTLは割と高確率で処置に失敗するので、その場合は今一度処置を行っていただく場合があります。