悪代官の伏魔殿掲示板
検索語:
OR  AND

迅速な回答ありがとうございます
丁寧に案内していただいてありがとうございます。

Windows8.1は認識されない仕様だったのですね。
初めに必要なドライバだけインストールしたのですが、その後使えそうなユーティリティーを発見し、それだけ導入したつもりだったのですが、チェックを外し損ねたのか、悪名高いソフト達が次々とインストールされてしまいました。ASUSのCDだったので油断していたのもあったと思います…
VGAはRadeon R9 280Xを使用しているのですが、購入した直後に900シリーズが発表され…。nVIDIAの新アーキテクチャは本当に優秀でしたね。970はひと悶着ありましたが、それでもなお現状のベストバイだと思います。一方AMDの新シリーズは…。HBMの普及とDX12でAMDが上手になることを願っています。
Raptrがマルウェア認定されているとは知りませんでした。ShadowPlay代わりに使っていたのですが、次はnVIDIAを買うしかないな…

ともあれ、丁寧で素早い回答、ありがとうございました。
指示通りに処置を行いましたので、ログを報告します。


【CC Windowsタブのログ】
有効 HKCU:Run CCleaner Monitoring Piriform Ltd "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
有効 HKCU:Run GoogleChromeAutoLaunch_721577D41E77D440C916E2687EBA0267 Google Inc. "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --no-startup-window
有効 HKCU:Run Steam Valve Corporation "D:\Program Files (x86)\Steam\steam.exe" -silent
有効 HKLM:Run HotKeysCmds Intel Corporation "C:\Windows\system32\hkcmd.exe"
有効 HKLM:Run IAStorIcon Intel Corporation "C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIconLaunch.exe" "C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe" 60
有効 HKLM:Run IgfxTray Intel Corporation "C:\Windows\system32\igfxtray.exe"
有効 HKLM:Run IMSS Intel Corporation "C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IMSS\PIconStartup.exe" "C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IMSS\PrivacyIconClient.exe" 60
有効 HKLM:Run Persistence Intel Corporation "C:\Windows\system32\igfxpers.exe"
有効 HKLM:Run RTHDVCPL Realtek Semiconductor "C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe" -s
有効 HKLM:Run StartCCC "D:\Program Files\AMD\ATI.ACE\Core-Static\amd64\CLIStart.exe" MSRun
有効 HKLM:Run SunJavaUpdateSched Oracle Corporation "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
有効 Startup Common SteelSeries Engine 3.lnk SteelSeries ApS C:\Program Files\SteelSeries\SteelSeries Engine 3\SteelSeriesEngine3.exe

【CC IEタブのログ】
有効 Extension Research D:\Program Files (x86)\Microsoft Office\Office12\REFIEBAR.DLL
有効 Helper Java(tm) Plug-In 2 SSV Helper Oracle Corporation C:\Program Files (x86)\Java\jre1.8.0_60\bin\jp2ssv.dll
有効 Helper Java(tm) Plug-In SSV Helper Oracle Corporation C:\Program Files (x86)\Java\jre1.8.0_60\bin\ssv.dll

【CC Chromeタブのログ】
有効 App Canvas Rider 1.0 最初のユーザー C:\Users\Owner\AppData\Local\Google\Chrome\User Data\Default\Extensions\poknhlcknimnnbfcombaooklofipaibk\1.0_0
有効 App Escape from the island 1.1.0 最初のユーザー C:\Users\Owner\AppData\Local\Google\Chrome\User Data\Default\Extensions\dpgpphphoiapmlahbgnojifimhmofddi\1.1.0_0
有効 App Gmail 8.1 最初のユーザー C:\Users\Owner\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\8.1_1
有効 App Google Search 0.0.0.30 最初のユーザー C:\Users\Owner\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.30_1
有効 App Google ドライブ 14.0 最初のユーザー C:\Users\Owner\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\14.0_1
有効 App JustEdit 1.4 最初のユーザー C:\Users\Owner\AppData\Local\Google\Chrome\User Data\Default\Extensions\fljmfnpmbdjgfchcdcjcfadgciaioddm\1.4_0
有効 App YouTube 4.2.7 最初のユーザー C:\Users\Owner\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.7_1
有効 Extension Google ドキュメント 0.9 最初のユーザー C:\Users\Owner\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.9_1
有効 Extension LINE 1.0.5 最初のユーザー C:\Users\Owner\AppData\Local\Google\Chrome\User Data\Default\Extensions\menkifleemblimdogmoihpfopnplikde\1.0.5_0

【CC スケジュールされたタスクタブのログ】
有効 Task CCleanerSkipUAC Piriform Ltd "C:\Program Files\CCleaner\CCleaner.exe" $(Arg0)
有効 Task GoogleUpdateTaskMachineCore Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /c
有効 Task GoogleUpdateTaskMachineUA Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /ua /installsource scheduler
有効 Task Mod Organizer "C:\Games\Steam\steamapps\common\Fallout 3 goty\fose_loader.exe"
無効 Task Optimize Start Menu Cache Files-S-1-5-21-3853686509-1986296248-943626501-1001
<補足>
こちらの4つ目のタスクは、私が導入しているMOD管理ツール用に私が作成したタスクです。


よろしくお願いします。
  • TES
  • 2015/09/03 (Thu) 21:41:03
Re: マルウェアの消し方を教えて下さい
作業完了いたしました。
ACのログ
# AdwCleaner v5.005 - ログファイルの作成日 03/09/2015 作成時間 22:20:15
# 更新日 31/08/2015 作成元 Xplode
# データベース : 2015-08-31.2 [ローカル]
# オペレーティングシステム : Windows 7 Home Premium Service Pack 1 (x64)
# ユーザー名 : Snhiori - SNHIORI-PC
# 実行場所 : C:\Users\Snhiori\Music\Downloads\AdwCleaner.exe
# オプション : 削除
# サポート : http://toolslib.net/forum

***** [ サービス ] *****

[-] サービス 削除済み項目 : cherimoya
[-] サービス 削除済み項目 : csrcc
[-] サービス 削除済み項目 : Web Assistant Updater
[-] サービス 削除済み項目 : daugava Updater
[-] サービス 削除済み項目 : 65f825de-0adc-4791-a1e5-209aa6f7ea76

***** [ フォルダ ] *****

[-] フォルダ 削除済み項目 : C:\Program Files\daugava
[-] フォルダ 削除済み項目 : C:\Program Files (x86)\Conduit
[-] フォルダ 削除済み項目 : C:\Program Files (x86)\Mobogenie
[-] フォルダ 削除済み項目 : C:\Program Files (x86)\MyPC Backup
[-] フォルダ 削除済み項目 : C:\Program Files (x86)\Perion
[-] フォルダ 削除済み項目 : C:\Program Files (x86)\Tweaks
[-] フォルダ 削除済み項目 : C:\Program Files (x86)\DealSpacE
[-] フォルダ 削除済み項目 : C:\Program Files (x86)\PriceLiess
[-] フォルダ 削除済み項目 : C:\ProgramData\Tarma Installer
[-] フォルダ 削除済み項目 : C:\ProgramData\IHProtectUpDate
[-] フォルダ 削除済み項目 : C:\ProgramData\AppVerifier
[-] フォルダ 削除済み項目 : C:\ProgramData\PriceLiess
[-] フォルダ 削除済み項目 : C:\ProgramData\39574a79476949a2
[-] フォルダ 削除済み項目 : C:\ProgramData\4131853067885300130
[-] フォルダ 削除済み項目 : C:\ProgramData\{2aff698b-253b-6f06-2aff-f698b253a62c}
[-] フォルダ 削除済み項目 : C:\ProgramData\{499ae9bc-448b-331b-499a-ae9bc448a6f1}
[-] フォルダ 削除済み項目 : C:\ProgramData\{596a097e-be55-2766-596a-a097ebe525fa}
[-] フォルダ 削除済み項目 : C:\ProgramData\{7ebc4751-d5b4-ad76-7ebc-c4751d5b1d47}
[-] フォルダ 削除済み項目 : C:\ProgramData\{b64d9978-9656-e1ed-b64d-d997896565e2}
[-] フォルダ 削除済み項目 : C:\ProgramData\{d279d771-15a1-0587-d279-9d77115a5dc4}
[-] フォルダ 削除済み項目 : C:\Users\Guest\AppData\Local\Chromatic Browser
[-] フォルダ 削除済み項目 : C:\Users\Guest\AppData\Local\torch
[-] フォルダ 削除済み項目 : C:\Users\Guest\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\oafpgmigkdiapnpbbeelmkfideocpedf
[!] フォルダ ノット 削除済み項目 : C:\Users\Guest\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\oafpgmigkdiapnpbbeelmkfideocpedf
[!] フォルダ ノット 削除済み項目 : C:\Users\Guest\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\oafpgmigkdiapnpbbeelmkfideocpedf
[!] フォルダ ノット 削除済み項目 : C:\Users\Guest\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\oafpgmigkdiapnpbbeelmkfideocpedf
[!] フォルダ ノット 削除済み項目 : C:\Users\Guest\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\oafpgmigkdiapnpbbeelmkfideocpedf
[-] フォルダ 削除済み項目 : C:\Users\Guest\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\oafpgmigkdiapnpbbeelmkfideocpedf
[!] フォルダ ノット 削除済み項目 : C:\Users\Guest\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\oafpgmigkdiapnpbbeelmkfideocpedf
[!] フォルダ ノット 削除済み項目 : C:\Users\Guest\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\oafpgmigkdiapnpbbeelmkfideocpedf
[!] フォルダ ノット 削除済み項目 : C:\Users\Guest\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\oafpgmigkdiapnpbbeelmkfideocpedf
[!] フォルダ ノット 削除済み項目 : C:\Users\Guest\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\oafpgmigkdiapnpbbeelmkfideocpedf
[-] フォルダ 削除済み項目 : C:\Users\Guest\AppData\Local\Google\Chrome\User Data\Default\Extensions\oafpgmigkdiapnpbbeelmkfideocpedf
[!] フォルダ ノット 削除済み項目 : C:\Users\Guest\AppData\Local\Google\Chrome\User Data\Default\Extensions\oafpgmigkdiapnpbbeelmkfideocpedf
[!] フォルダ ノット 削除済み項目 : C:\Users\Guest\AppData\Local\Google\Chrome\User Data\Default\Extensions\oafpgmigkdiapnpbbeelmkfideocpedf
[!] フォルダ ノット 削除済み項目 : C:\Users\Guest\AppData\Local\Google\Chrome\User Data\Default\Extensions\oafpgmigkdiapnpbbeelmkfideocpedf
[!] フォルダ ノット 削除済み項目 : C:\Users\Guest\AppData\Local\Google\Chrome\User Data\Default\Extensions\oafpgmigkdiapnpbbeelmkfideocpedf
[-] フォルダ 削除済み項目 : C:\Users\Snhiori\SupTab
[-] フォルダ 削除済み項目 : C:\Users\Snhiori\AppData\Local\Chromatic Browser
[-] フォルダ 削除済み項目 : C:\Users\Snhiori\AppData\Local\Conduit
[-] フォルダ 削除済み項目 : C:\Users\Snhiori\AppData\Local\Mobogenie
[-] フォルダ 削除済み項目 : C:\Users\Snhiori\AppData\Local\torch
[-] フォルダ 削除済み項目 : C:\Users\Snhiori\AppData\Local\pricehorse
[-] フォルダ 削除済み項目 : C:\Users\Snhiori\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\oafpgmigkdiapnpbbeelmkfideocpedf
[!] フォルダ ノット 削除済み項目 : C:\Users\Snhiori\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\oafpgmigkdiapnpbbeelmkfideocpedf
[!] フォルダ ノット 削除済み項目 : C:\Users\Snhiori\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\oafpgmigkdiapnpbbeelmkfideocpedf
[!] フォルダ ノット 削除済み項目 : C:\Users\Snhiori\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\oafpgmigkdiapnpbbeelmkfideocpedf
[!] フォルダ ノット 削除済み項目 : C:\Users\Snhiori\AppData\Local\Comodo\Dragon\User Data\Default\Extensions\oafpgmigkdiapnpbbeelmkfideocpedf
[-] フォルダ 削除済み項目 : C:\Users\Snhiori\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\oafpgmigkdiapnpbbeelmkfideocpedf
[!] フォルダ ノット 削除済み項目 : C:\Users\Snhiori\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\oafpgmigkdiapnpbbeelmkfideocpedf
[!] フォルダ ノット 削除済み項目 : C:\Users\Snhiori\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\oafpgmigkdiapnpbbeelmkfideocpedf
[!] フォルダ ノット 削除済み項目 : C:\Users\Snhiori\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\oafpgmigkdiapnpbbeelmkfideocpedf
[!] フォルダ ノット 削除済み項目 : C:\Users\Snhiori\AppData\Local\Google\Chrome SxS\User Data\Default\Extensions\oafpgmigkdiapnpbbeelmkfideocpedf
[-] フォルダ 削除済み項目 : C:\Users\Snhiori\AppData\LocalLow\Conduit
[-] フォルダ 削除済み項目 : C:\Users\Snhiori\AppData\LocalLow\Funmoods
[-] フォルダ 削除済み項目 : C:\Users\Snhiori\AppData\LocalLow\incredibar.com
[-] フォルダ 削除済み項目 : C:\Users\Snhiori\AppData\LocalLow\Minibar
[-] フォルダ 削除済み項目 : C:\Users\Snhiori\AppData\LocalLow\{D2020D47-707D-4E26-B4D9-739C4F4C2E9A}
[-] フォルダ 削除済み項目 : C:\Users\Snhiori\AppData\Roaming\GrabPro
[-] フォルダ 削除済み項目 : C:\Users\Snhiori\AppData\Roaming\OpenCandy
[-] フォルダ 削除済み項目 : C:\Users\Snhiori\AppData\Roaming\Systweak
[-] フォルダ 削除済み項目 : C:\Users\Snhiori\AppData\Roaming\ProgSense
[-] フォルダ 削除済み項目 : C:\Users\Snhiori\AppData\Roaming\EasyFileOpener

***** [ ファイル ] *****

[-] ファイル 削除済み項目 : C:\END
[-] ファイル 削除済み項目 : C:\appverifier.txt
[-] ファイル 削除済み項目 : C:\user.js
[-] ファイル 削除済み項目 : C:\Program Files (x86)\Mozilla Firefox\user.js
[-] ファイル 削除済み項目 : C:\Users\Snhiori\AppData\Local\funmoods.crx
[-] ファイル 削除済み項目 : C:\Users\Snhiori\AppData\Local\funmoods-speeddial.crx
[-] ファイル 削除済み項目 : C:\Users\Snhiori\AppData\Roaming\Mozilla\Firefox\Profiles\sat6vytv.default\user.js
[-] ファイル 削除済み項目 : C:\windows\patsearch.bin
[-] ファイル 削除済み項目 : C:\windows\Sysnative\roboot64.exe
[-] ファイル 削除済み項目 : C:\windows\Sysnative\drivers\cherimoya.sys
[-] ファイル 削除済み項目 : C:\windows\Sysnative\drivers\{2381c708-437b-40af-a3fc-1f3bd1d5172d}w64.sys

***** [ ショートカット ] *****


***** [ スケジュールタスク ] *****

[-] タスク 削除済み項目 : DigitalSite
[-] タスク 削除済み項目 : DSite
[-] タスク 削除済み項目 : Cawlez

***** [ レジストリ ] *****

[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\AppID\WMHelper.DLL
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\f
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\funmoods.dskBnd
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\funmoods.dskBnd.1
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\funmoods.funmoodsHlpr
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\funmoods.funmoodsHlpr.1
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\funmoodsApp.appCore
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\funmoodsApp.appCore.1
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\speedupmypc
[-] キー 削除済み項目 : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\P0adfbc1c_4347_4da4_b102_354452cbcea2_.P0adfbc1c_4347_4da4_b102_354452cbcea2_
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\P0adfbc1c_4347_4da4_b102_354452cbcea2_.P0adfbc1c_4347_4da4_b102_354452cbcea2_.9
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Toolbar.CT2801944
[-] 値 削除済み項目 : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{336D0C35-8A85-403a-B9D2-65C292C39087}]
[-] 値 削除済み項目 : [x64] HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{336D0C35-8A85-403a-B9D2-65C292C39087}]
[-] 値 削除済み項目 : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{8E9E3331-D360-4f87-8803-52DE43566502}]
[-] 値 削除済み項目 : [x64] HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{8E9E3331-D360-4f87-8803-52DE43566502}]
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\AppID\{425F4ABF-B8E4-402D-9E49-06E494EB8DBF}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\CLSID\{6E993643-8FBC-44FE-BC85-D318495C4D96}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\CLSID\{75EBB0AA-4214-4CB4-90EC-E3E07ECD04F7}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\CLSID\{965B9DBE-B104-44AC-950A-8A5F97AFF439}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\CLSID\{A43DE495-3D00-47D4-9D2C-303115707939}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\CLSID\{A4C272EC-ED9E-4ACE-A6F2-9558C7F29EF3}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\CLSID\{A9DB719C-7156-415E-B49D-BAD039DE4F13}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\CLSID\{F03FD9D0-4F2B-497C-8A71-DD41D70B07D9}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\CLSID\{459DD0F7-0D55-D3DC-67BC-E6BE37E9D762}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\CLSID\{7D8DAE88-BC05-4578-8C29-E541FFBA5757}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\CLSID\{0adfbc1c-4347-4da4-b102-354452cbcea2}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{0D80F1C5-D17B-4177-AC68-955F3EF9F191}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{23C70BCA-6E23-4A65-AD2E-1389062074F1}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{23D8EEF7-0E13-4000-B9C4-6603C1E912D1}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{295CACB4-51F5-46FD-914E-C72BAAE1B672}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{2CE5C4B9-6DBE-4528-96FA-C9FF38EF1762}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{34C1FDF7-02C1-4F23-B393-F48B16E071D1}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{54291324-7A3D-4F11-B707-3FB6A2C97BD9}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{59C63F11-D4E5-46E7-9B8A-EE158DCA83A8}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{5DA22CBD-0029-4A09-B757-CF0FAFC488ED}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{77A6E7D4-4A83-4A9B-A2A0-EF3B125DC29D}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{C0585B2F-74D7-4734-88DE-6C150C5D4036}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{CA17D76B-F91D-4659-A7FD-A9F7ED375CDD}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{D8242E89-2F81-484A-AE5B-BA8CAD5B7347}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{EF0588D6-1621-4A75-B8BE-F4BC34794136}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\TypeLib\{1D085C0A-E4F4-4F66-BDBF-4BE51015BFC3}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\TypeLib\{14EF423E-3EE8-44AE-9337-07AC3F27B744}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\TypeLib\{7D3C47ED-E0BE-4940-9DDA-A7A097AEBD88}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\TypeLib\{1D37BD00-E9FD-40D1-80E7-1795E510ECAA}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\TypeLib\{DC4101EC-F2D3-4648-A1F6-B4EECC52443A}
[-] キー 削除済み項目 : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{75EBB0AA-4214-4CB4-90EC-E3E07ECD04F7}
[-] キー 削除済み項目 : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7854F00C-DC77-477E-A10E-603F48442D3B}
[-] キー 削除済み項目 : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8736C681-37A0-40C6-A0F0-4C083409151C}
[-] キー 削除済み項目 : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A4C272EC-ED9E-4ACE-A6F2-9558C7F29EF3}
[-] キー 削除済み項目 : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{10921475-03CE-4E04-90CE-E2E7EF20C814}
[-] キー 削除済み項目 : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{75EBB0AA-4214-4CB4-90EC-E3E07ECD04F7}
[-] キー 削除済み項目 : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{7854F00C-DC77-477E-A10E-603F48442D3B}
[-] キー 削除済み項目 : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{8736C681-37A0-40C6-A0F0-4C083409151C}
[-] キー 削除済み項目 : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A4C272EC-ED9E-4ACE-A6F2-9558C7F29EF3}
[-] キー 削除済み項目 : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{10921475-03CE-4E04-90CE-E2E7EF20C814}
[-] キー 削除済み項目 : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{CCB69577-088B-4004-9ED8-FF5BCC83A039}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{CCB69577-088B-4004-9ED8-FF5BCC83A039}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{0adfbc1c-4347-4da4-b102-354452cbcea2}
[-] 値 削除済み項目 : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{1F91A9A1-01BA-4C81-863D-3BA0751E1419}]
[-] 値 削除済み項目 : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{0adfbc1c-4347-4da4-b102-354452cbcea2}]
[-] キー 削除済み項目 : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{4250488A-CB24-0893-C066-B1AEA57BCFF2}
[-] 値 削除済み項目 : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D7E97865-918F-41E4-9CD0-25AB1C574CE8}]
[-] 値 削除済み項目 : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EEE6C35B-6118-11DC-9C72-001320C79847}]
[-] キー 削除済み項目 : [x64] HKLM\SOFTWARE\Classes\CLSID\{10921475-03CE-4E04-90CE-E2E7EF20C814}
[-] キー 削除済み項目 : [x64] HKLM\SOFTWARE\Classes\CLSID\{0adfbc1c-4347-4da4-b102-354452cbcea2}
[-] キー 削除済み項目 : [x64] HKLM\SOFTWARE\Classes\Interface\{0D80F1C5-D17B-4177-AC68-955F3EF9F191}
[-] キー 削除済み項目 : [x64] HKLM\SOFTWARE\Classes\Interface\{23C70BCA-6E23-4A65-AD2E-1389062074F1}
[-] キー 削除済み項目 : [x64] HKLM\SOFTWARE\Classes\Interface\{23D8EEF7-0E13-4000-B9C4-6603C1E912D1}
[-] キー 削除済み項目 : [x64] HKLM\SOFTWARE\Classes\Interface\{295CACB4-51F5-46FD-914E-C72BAAE1B672}
[-] キー 削除済み項目 : [x64] HKLM\SOFTWARE\Classes\Interface\{2CE5C4B9-6DBE-4528-96FA-C9FF38EF1762}
[-] キー 削除済み項目 : [x64] HKLM\SOFTWARE\Classes\Interface\{34C1FDF7-02C1-4F23-B393-F48B16E071D1}
[-] キー 削除済み項目 : [x64] HKLM\SOFTWARE\Classes\Interface\{54291324-7A3D-4F11-B707-3FB6A2C97BD9}
[-] キー 削除済み項目 : [x64] HKLM\SOFTWARE\Classes\Interface\{59C63F11-D4E5-46E7-9B8A-EE158DCA83A8}
[-] キー 削除済み項目 : [x64] HKLM\SOFTWARE\Classes\Interface\{5DA22CBD-0029-4A09-B757-CF0FAFC488ED}
[-] キー 削除済み項目 : [x64] HKLM\SOFTWARE\Classes\Interface\{77A6E7D4-4A83-4A9B-A2A0-EF3B125DC29D}
[-] キー 削除済み項目 : [x64] HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
[-] キー 削除済み項目 : [x64] HKLM\SOFTWARE\Classes\Interface\{A36867C6-302D-49FC-9D8E-1EB037B5F1AB}
[-] キー 削除済み項目 : [x64] HKLM\SOFTWARE\Classes\Interface\{C0585B2F-74D7-4734-88DE-6C150C5D4036}
[-] キー 削除済み項目 : [x64] HKLM\SOFTWARE\Classes\Interface\{CA17D76B-F91D-4659-A7FD-A9F7ED375CDD}
[-] キー 削除済み項目 : [x64] HKLM\SOFTWARE\Classes\Interface\{D8242E89-2F81-484A-AE5B-BA8CAD5B7347}
[-] キー 削除済み項目 : [x64] HKLM\SOFTWARE\Classes\Interface\{EF0588D6-1621-4A75-B8BE-F4BC34794136}
[-] キー 削除済み項目 : [x64] HKLM\SOFTWARE\Classes\Interface\{A9582D7B-F24A-441D-9D26-450D58F3CD17}
[-] キー 削除済み項目 : [x64] HKLM\SOFTWARE\Classes\Interface\{EE0D8859-2ED4-4B0D-9812-16865B9AFD65}
[-] キー 削除済み項目 : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0}
[-] キー 削除済み項目 : HKCU\Software\Alexa Internet
[-] キー 削除済み項目 : HKCU\Software\APN PIP
[-] キー 削除済み項目 : HKCU\Software\AskPartnerNetwork
[-] キー 削除済み項目 : HKCU\Software\Conduit
[-] キー 削除済み項目 : HKCU\Software\distromatic
[-] キー 削除済み項目 : HKCU\Software\dsiteproducts
[-] キー 削除済み項目 : HKCU\Software\HomeTab
[-] キー 削除済み項目 : HKCU\Software\IM
[-] キー 削除済み項目 : HKCU\Software\ImInstaller
[-] キー 削除済み項目 : HKCU\Software\InstallCore
[-] キー 削除済み項目 : HKCU\Software\simplytech
[!] キー ノット 削除済み項目 : HKCU\Software\Simplytech\HomeTab
[-] キー 削除済み項目 : HKCU\Software\Softonic
[-] キー 削除済み項目 : HKCU\Software\SweetIM
[-] キー 削除済み項目 : HKCU\Software\systweak
[-] キー 削除済み項目 : HKCU\Software\MaxiGet
[-] キー 削除済み項目 : HKCU\Software\WajIEnhance
[-] キー 削除済み項目 : HKCU\Software\TNT2
[-] キー 削除済み項目 : HKCU\Software\ProgSense
[-] キー 削除済み項目 : HKCU\Software\WajIntEnhance
[-] キー 削除済み項目 : HKCU\Software\SearchProtectWS
[-] キー 削除済み項目 : HKCU\Software\Linkey
[-] キー 削除済み項目 : HKCU\Software\Kromtech
[-] キー 削除済み項目 : HKCU\Software\AppDataLow\Software\Conduit
[-] キー 削除済み項目 : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
[-] キー 削除済み項目 : HKCU\Software\AppDataLow\Software\Safer-Surf
[-] キー 削除済み項目 : HKLM\SOFTWARE\AskPartnerNetwork
[-] キー 削除済み項目 : HKLM\SOFTWARE\Conduit
[-] キー 削除済み項目 : HKLM\SOFTWARE\Iminent
[-] キー 削除済み項目 : HKLM\SOFTWARE\SearchProtect
[-] キー 削除済み項目 : HKLM\SOFTWARE\SupDp
[-] キー 削除済み項目 : HKLM\SOFTWARE\SupTab
[-] キー 削除済み項目 : HKLM\SOFTWARE\supWindowsMangerProtect
[-] キー 削除済み項目 : HKLM\SOFTWARE\SweetIM
[-] キー 削除済み項目 : HKLM\SOFTWARE\systweak
[-] キー 削除済み項目 : HKLM\SOFTWARE\Uniblue
[!] キー ノット 削除済み項目 : HKLM\SOFTWARE\Uniblue\DriverScanner
[-] キー 削除済み項目 : HKLM\SOFTWARE\Web Assistant
[-] キー 削除済み項目 : HKLM\SOFTWARE\IHProtect
[-] キー 削除済み項目 : HKLM\SOFTWARE\WajIntEnhance
[-] キー 削除済み項目 : HKLM\SOFTWARE\SpeedBit
[-] キー 削除済み項目 : HKLM\SOFTWARE\AIM Toolbar
[-] キー 削除済み項目 : HKLM\SOFTWARE\oursurfingSoftware
[-] キー 削除済み項目 : HKLM\SOFTWARE\searchult
[-] キー 削除済み項目 : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\IMBoosterARP
[-] キー 削除済み項目 : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\IminentToolbar
[-] キー 削除済み項目 : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
[-] キー 削除済み項目 : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\WajIntEnhance
[-] キー 削除済み項目 : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Vosteran.com
[-] キー 削除済み項目 : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Linkey
[-] キー 削除済み項目 : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IMBoosterARP
[-] キー 削除済み項目 : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IminentToolbar
[-] キー 削除済み項目 : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
[-] キー 削除済み項目 : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WajIntEnhance
[-] キー 削除済み項目 : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Vosteran.com
[-] キー 削除済み項目 : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Linkey
[!] キー ノット 削除済み項目 : [x64] HKCU\Software\Alexa Internet
[!] キー ノット 削除済み項目 : [x64] HKCU\Software\APN PIP
[!] キー ノット 削除済み項目 : [x64] HKCU\Software\AskPartnerNetwork
[!] キー ノット 削除済み項目 : [x64] HKCU\Software\Conduit
[!] キー ノット 削除済み項目 : [x64] HKCU\Software\distromatic
[!] キー ノット 削除済み項目 : [x64] HKCU\Software\dsiteproducts
[!] キー ノット 削除済み項目 : [x64] HKCU\Software\HomeTab
[!] キー ノット 削除済み項目 : [x64] HKCU\Software\IM
[!] キー ノット 削除済み項目 : [x64] HKCU\Software\ImInstaller
[!] キー ノット 削除済み項目 : [x64] HKCU\Software\InstallCore
[!] キー ノット 削除済み項目 : [x64] HKCU\Software\simplytech
[!] キー ノット 削除済み項目 : [x64] HKCU\Software\Simplytech\HomeTab
[!] キー ノット 削除済み項目 : [x64] HKCU\Software\Softonic
[!] キー ノット 削除済み項目 : [x64] HKCU\Software\SweetIM
[!] キー ノット 削除済み項目 : [x64] HKCU\Software\systweak
[!] キー ノット 削除済み項目 : [x64] HKCU\Software\MaxiGet
[!] キー ノット 削除済み項目 : [x64] HKCU\Software\WajIEnhance
[!] キー ノット 削除済み項目 : [x64] HKCU\Software\TNT2
[!] キー ノット 削除済み項目 : [x64] HKCU\Software\ProgSense
[!] キー ノット 削除済み項目 : [x64] HKCU\Software\WajIntEnhance
[!] キー ノット 削除済み項目 : [x64] HKCU\Software\SearchProtectWS
[!] キー ノット 削除済み項目 : [x64] HKCU\Software\Linkey
[!] キー ノット 削除済み項目 : [x64] HKCU\Software\Kromtech
[-] キー 削除済み項目 : [x64] HKLM\SOFTWARE\Tarma Installer
[-] キー 削除済み項目 : [x64] HKLM\SOFTWARE\Web Assistant
[-] キー 削除済み項目 : [x64] HKLM\SOFTWARE\AppVerifierService
[-] キー 削除済み項目 : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{f179b4aa-3249-4e0e-a45a-8519d6bcd424}_is1
[!] キー ノット 削除済み項目 : HKU\S-1-5-21-2572609020-863599292-2041682407-1000\Software\AppDataLow\Software\Conduit
[!] キー ノット 削除済み項目 : HKU\S-1-5-21-2572609020-863599292-2041682407-1000\Software\AppDataLow\Software\ConduitSearchScopes
[!] キー ノット 削除済み項目 : HKU\S-1-5-21-2572609020-863599292-2041682407-1000\Software\AppDataLow\Software\Safer-Surf
[-] データ 復元済み項目 : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
[-] データ 復元済み項目 : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
[-] データ 復元済み項目 : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
[-] データ 復元済み項目 : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
[-] キー 削除済み項目 : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[-] キー 削除済み項目 : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{47AC7705-DF07-46D0-AA74-652906EDDF83}
[-] キー 削除済み項目 : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
[-] キー 削除済み項目 : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{7EA948C8-210A-40E3-BF78-80472B9B605F}
[-] キー 削除済み項目 : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{81C29D48-8D3F-4BBC-9824-E87957F028F4}
[-] キー 削除済み項目 : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
[!] キー ノット 削除済み項目 : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[!] キー ノット 削除済み項目 : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{47AC7705-DF07-46D0-AA74-652906EDDF83}
[!] キー ノット 削除済み項目 : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
[!] キー ノット 削除済み項目 : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{7EA948C8-210A-40E3-BF78-80472B9B605F}
[!] キー ノット 削除済み項目 : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C}
[-] キー 削除済み項目 : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{81C29D48-8D3F-4BBC-9824-E87957F028F4}
[!] キー ノット 削除済み項目 : HKU\S-1-5-21-2572609020-863599292-2041682407-1000\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
[!] キー ノット 削除済み項目 : HKU\S-1-5-21-2572609020-863599292-2041682407-1000\Software\Microsoft\Internet Explorer\SearchScopes\{47AC7705-DF07-46D0-AA74-652906EDDF83}
[!] キー ノット 削除済み項目 : HKU\S-1-5-21-2572609020-863599292-2041682407-1000\Software\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
[!] キー ノット 削除済み項目 : HKU\S-1-5-21-2572609020-863599292-2041682407-1000\Software\Microsoft\Internet Explorer\SearchScopes\{7EA948C8-210A-40E3-BF78-80472B9B605F}
[!] キー ノット 削除済み項目 : HKU\S-1-5-21-2572609020-863599292-2041682407-1000\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C}
[-] データ 復元済み項目 : HKLM\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command []

***** [ Webブラウザ ] *****


*************************

:: Winsock設定を初期化しました

########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [25624 バイト] ##########

よろしくお願いいたします。
  • いちご
  • 2015/09/03 (Thu) 22:31:14
処置を開始しましょう
個人利用PCと言うことですね。
削除そのものは恐らくプログラムと機能からやられたと思いますが、
それで削除されることを前提に作っているマルウェアが、
その程度でおとなしくなるはずもないわけでして。

それでは作業準備を行いましょう。

まずはじめに連絡事項がございます。
相談いただいてから回答できるまでに、毎回1日かそれ以上かかる可能性もございます。
ご不便をおかけいたしますが、ご理解とご協力を賜りますよう、お願い申し上げます。
また、回答者側から「解決」と通達があるまで、駆除作業は続いております。
そのため、途中でPCの状況が良くなったかのように感じたからと言って、解決のご案内を待たずして作業を中断なされると、
高確率で再発しているのが現状で、再発時にこちらにお戻りになられる方が続出しております。
回答者から「解決」と「自衛策」の案内があるまでは、作業を続けるようにしてください。

それでは以下の説明を熟読し、順番に作業をお願いします。
既に準備した物もあるはずですが、一応説明を再度見ておいてください。

隠しファイルと拡張子を表示設定にしてください(やり方↓)
http://pasofaq.jp/windows/mycomputer/hiddenfile.htm
http://support.microsoft.com/kb/978449/ja

下記のツールをダウンロードして、基本の使い方を把握しておいてください。
ただし、配布サイトで他のソフトウェアをダウンロードしろと勧めてくるような広告も出てくる可能性がありますが、
それらは絶対にクリックしないでください。

GeekUninstaller(通称:GU)
ダウンロード
http://www.geekuninstaller.com/geek.zip
ファイル直リンクです。zipファイルですので使用前に展開してください。
削除の際はそのままごみ箱に処分してください。
解説
http://www.gigafree.net/system/install/geekuninstaller.html

「CCleaner」(通称:CC)
説明↓
http://www.gigafree.net/system/clean/ccleaner.html
http://note.chiebukuro.yahoo.co.jp/detail/n178757
ダウンロード↓
http://www.piriform.com/ccleaner/download/standard
最新バージョンをダウンロードするようにしましょう。
なお、インストール時におまけのアプリも勧めてくることがありますが、それらはチェック外してインストールは避けてください。
削除の際はGUなどでアンインストールしてください。

ここで重要な注意です。
CCは本来は高い性能を持つメンテナンスソフトですが、間違った使い方すると
【操作次第ではWindowsが動作しなくなる可能性もある】
ので、ここでは解析ツールとしてのみ使います。
説明をしっかり読んで、こちらが指示した以外の操作はしないようにしてください。

準備できたら作業を開始しましょう。

まずは以下URLの「Javaアンインストール・ツール」と言う文字をクリックし、
最新バージョンの確認と旧バージョンの削除を行われてください。
https://java.com/ja/download/faq/remove_olderversions.xml
条項に同意しますのボタンを押して数十秒程度お待ちいただくとJavaが起動します。
Javaが旧バージョンである場合はそのまま最新バージョンのダウンロードページに移動します。
Javaが最新バージョンの場合は旧バージョンの削除画面が出現しますので、指示に従って旧バージョンを削除してください。

以降の駆除作業でトラブルが発生しても直ちに復旧できるよう、システムの復元ポイントを手動で作成しましょう。
http://windows.microsoft.com/ja-jp/windows7/create-a-restore-point
しかし、システムの復元はPCにかなりのダメージを与えますので、できれば使わないほうが望ましいです。
システムの復元が必要のない、慎重な作業を心がけましょう。

PCをセーフモードで起動してください(やり方↓)
http://www.pc-master.jp/sousa/s-safemode.html
Windows 8または8.1の方は以下を参考になされてください。
http://121ware.com/qasearch/1007/app/servlet/relatedqa?QID=015917
HJTを起動させ、スキャンを行ってください。
スキャン結果が表示されましたら、以下の項目にチェックを入れてください。
ただし、特にHJTでの作業は一歩間違えれば簡単にPCが起動しなくなるため、
こちらが指示した以外のものは絶対にチェックを入れないでください。

R3 - URLSearchHook: (no name) - {09ec805c-cb2e-4d53-b0d3-a75a428b81c7} - (no file)
O4 - HKLM\..\Run: [RealDownloader] C:\Program Files (x86)\RealNetworks\RealDownloader\downloader2.exe
O8 - Extra context menu item: SmileDownloaderで保存する(&Y) - C:\Program Files (x86)\SmileDownloader\IEMenu\IEMenuExt.htm
O17 - HKLM\System\CCS\Services\Tcpip\..\{84DF25B4-D181-48F5-97EF-F8F68AB3D0A6}: NameServer = 199.203.131.145,82.163.143.167
O17 - HKLM\System\CCS\Services\Tcpip\..\{B8001674-3458-40A8-96AA-7798A4D20AB2}: NameServer = 199.203.131.145,82.163.143.167
O23 - Service: Hollow Opportunity - Unknown owner - C:\Program Files (x86)\Hollow Opportunity\Hollow Opportunity.exe
O23 - Service: @%SystemRoot%\servicing\TrustedInstaller.exe,-100 (TrustedInstaller) - Unknown owner - C:\windows\servicing\TrustedInstaller.exe (file missing)
O23 - Service: Wobbly Lip - Unknown owner - C:\Program Files (x86)\Wobbly Lip\Wobbly Lip.exe

必要な項目すべてにチェックが入りましたら、Fix checkedをクリックしてください。
上記のFixが完了したら、GUを起動させ、以下を削除してください。

Craving Explorer Version 1.6.18 T-Craft 2015/06/27 23.1 MB 1.6.18.0

GU上に表示されているソフトウェアをダブルクリックで削除できます。
削除が完了したら自動的にスキャンが始まりますので、検出されたごみすべてにチェックを入れてOKを押してください。
GUでのアンインストールが完了しましたらGUを終了させてください。
Windowsインストーラーがどうとかの表示が出た場合はPCを通常モードで再起動し、
その状態で改めて該当ソフトウェアのみをアンインストールしてください。
通常モードとセーフモードを使い分けながらご案内しているすべてのソフトウェアの削除が完了するまで続けてください。
ご案内していたすべてのソフトウェアの削除が完了しましたら、
キーボードの左Ctrlと左Altの間にあるスタートボタンを押しながらRボタンを押します。
ファイル名を指定して実行と言うものが起動しますので、そちらに半角英数で以下を入力してください。

cleanmgr

入力が完了しましたらエンターキーを押してください。
C:ドライブを選択してOKを押します。
スキャンが開始されますので完了するまでお待ちください。
スキャンが完了すると一覧が表示されますので、すべてにチェックを入れてOKを押してください。
ただし、OKを押すとごみ箱の中身を含めてすべて削除されますので、
ごみ箱の中に必要なファイルが入っている場合はご注意ください。

処置が完了しましたらPCを通常モードで再起動させてください。
PCが通常モードで起動したらCCを起動し、「ツール」→「スタートアップ」→「Windows」タブを開いてください。
そこで右下の「テキストとして保存」を押すと、表示の内容がログとして保存できますので、
デスクトップ等、分かりやすい場所に最新のログのみ保存しておきましょう。
続いて「InternetExplorer」タブのログ、導入されておられるのであれば「Firefox」タブ、
同じく導入されておられるのであれば「Google Chrome」タブ、そして「スケジュールされたタスク」タブのログを取得してください。
ただし、「コンテキストメニュー」のログは取得していただく必要がございません。
CCの各ログを取得されましたら、CCは終了させて問題ありません。
取得したCCの各ログを返信欄に貼り付けていただき、ご報告をお願いいたします。
上記ログを確認後、次の作業内容をご案内いたします。
  • IVNO
  • 2015/09/03 (Thu) 22:31:53
症状が少し改善しました
回答ありがとうございます。
指示通りに処置を施したので報告します。
指示にあったCCでの作業は、「ブラウザによって保護されているので削除できませんでした。」とのエラーメッセージにより削除できませんでした。
処置を施し、再びIEを開くと、いつも居座っていたhao123が消えました。ありがとうございます。
しかし、Steam内のDNSunlockerとreimage repairは健在しているようです。

自分でもログを見てみたのですが、Weather Toolには見覚えがあり、確かASUSCDでのインストール後発症したのですが、やはり自力での駆除では駆除しきれていなかったのですね…。改めてマルウェアの恐ろしさを実感しました。
ここの掲示板とIVNOさんに感謝です。

以下、ログ報告です。確認をお願いします。


【ACのログ】
# AdwCleaner v5.005 - ログファイルの作成日 03/09/2015 作成時間 22:48:12
# 更新日 31/08/2015 作成元 Xplode
# データベース : 2015-08-31.2 [サーバー]
# オペレーティングシステム : Windows 8.1 Pro (x64)
# ユーザー名 : Owner - MAIN-PC
# 実行場所 : E:\Users\Owner\Desktop\AdwCleaner.exe
# オプション : 削除
# サポート : http://toolslib.net/forum

***** [ サービス ] *****

[-] サービス 削除済み項目 : ppfd_vw_1_10_0_21

***** [ フォルダ ] *****

[-] フォルダ 削除済み項目 : C:\ProgramData\{cc1cb1fb-d722-711c-cc1c-cb1fbd72c7ef}
[-] フォルダ 削除済み項目 : C:\Windows\SysWOW64\config\systemprofile\AppData\Roaming\WeatherTool

***** [ ファイル ] *****

[-] ファイル 削除済み項目 : C:\Windows\Sysnative\drivers\{9d137548-46b5-486c-959a-b80a01c74d8c}Gw64.sys
[-] ファイル 削除済み項目 : C:\Windows\Sysnative\drivers\{f90cb122-a065-4b47-a2e6-a18ac1cbafcb}Gw64.sys

***** [ ショートカット ] *****


***** [ スケジュールタスク ] *****


***** [ レジストリ ] *****

[-] キー 削除済み項目 : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
[-] キー 削除済み項目 : HKCU\Software\DAILYPCCLEAN
[-] キー 削除済み項目 : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{7ADF667E-E14D-4D2C-827C-B0108F0D93BC}
[!] キー ノット 削除済み項目 : [x64] HKCU\Software\DAILYPCCLEAN
[-] データ 復元済み項目 : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
[-] データ 復元済み項目 : HKU\S-1-5-21-3853686509-1986296248-943626501-1001\Software\Microsoft\Internet Explorer\Main [Start Page]

***** [ Webブラウザ ] *****

[-] [C:\Users\Owner\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] 削除済み項目 : soundengine.softonic.jp

*************************

:: Winsock設定を初期化しました

########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [1759 バイト] ##########
  • TES
  • 2015/09/03 (Thu) 23:06:51
迅速な回答ありがとうございます。
丁寧にご案内していただきありがとうございます。
仰る通りでコントロールパネルのプログラムのアンインストールから次から次へと出てくる怪しいものを消しておりました。

以下、ご案内いただいた各種実行後のCCログです。よろしくお願いします。

-----Windows-----

有効 HKCU:Run ApplePhotoStreams Apple Inc. C:\Program Files (x86)\Common Files\Apple\Internet Services\ApplePhotoStreams.exe
有効 HKCU:Run CCleaner Monitoring Piriform Ltd "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
有効 HKCU:Run Dropbox Update Dropbox, Inc. "C:\Users\Nao\AppData\Local\Dropbox\Update\DropboxUpdate.exe" /c
有効 HKCU:Run iCloudServices Apple Inc. C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe
有効 HKCU:Run Skype Skype Technologies S.A. "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun
無効 HKLM:Run ApnTBMon "C:\Program Files (x86)\AskPartnerNetwork\Toolbar\Updater\TBNotifier.exe"
有効 HKLM:Run APSDaemon Apple Inc. "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
有効 HKLM:Run CanonMyPrinter CANON INC. C:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon
有効 HKLM:Run CanonSolutionMenu CANON INC. C:\Program Files (x86)\Canon\SolutionMenu\CNSLMAIN.exe /logon
有効 HKLM:Run CanonSolutionMenuEx CANON INC. C:\Program Files (x86)\Canon\Solution Menu EX\CNSEMAIN.EXE /logon
有効 HKLM:Run Corel Photo Downloader Corel, Inc. "C:\Program Files (x86)\Corel\Corel MyPhoto\Corel Photo Downloader.exe" -startup
有効 HKLM:Run EzSptBtn FUJITSU LIMITED C:\Fujitsu\sptnavi\EzSptBtn4.exe
有効 HKLM:Run FDM7 FUJITSU LIMITED C:\Program Files\Fujitsu\FDM7\FdmDaemon.exe
有効 HKLM:Run FJBATAID2 FUJITSU LIMITED C:\Program Files\Fujitsu\BatteryAid2\BatteryDaemon.exe
有効 HKLM:Run FJDust FUJITSU LIMITED C:\Program Files (x86)\Fujitsu\DustSolution\HokoriApp.exe
有効 HKLM:Run FJUPDNV_Chitose FUJITSU LIMITED C:\Program Files\Fujitsu\chitose\updatenv.exe
有効 HKLM:Run HotKeysCmds Intel Corporation C:\windows\system32\hkcmd.exe
有効 HKLM:Run IgfxTray Intel Corporation C:\windows\system32\igfxtray.exe
有効 HKLM:Run IME14 JPN Setup Microsoft Corporation C:\PROGRA~2\COMMON~1\MICROS~1\IME14\SHARED\IMEKLMG.EXE /SetPreload /JPN /Log
有効 HKLM:Run IndicatorUtility FUJITSU LIMITED "C:\Program Files (x86)\Fujitsu\IndicatorUtility\IndicatorUty.exe"
有効 HKLM:Run IntelWireless Intel(R) Corporation "C:\Program Files\Common Files\Intel\WirelessCommon\iFrmewrk.exe" /tf Intel Wireless Tray
有効 HKLM:Run iTunesHelper Apple Inc. "C:\Program Files\iTunes\iTunesHelper.exe"
有効 HKLM:Run Kernel and Hardware Abstraction Layer Logitech, Inc. KHALMNPR.EXE
有効 HKLM:Run LoadBtnHnd FUJITSU LIMITED C:\Program Files\Fujitsu\Fujitsu Quick Touch\BtnHnd.exe
有効 HKLM:Run LoadFUJ02E3 FUJITSU LIMITED C:\Program Files\Fujitsu\FUJ02E3\FUJ02E3.exe
有効 HKLM:Run LoadFujitsuQuickTouch FUJITSU LIMITED C:\Program Files\Fujitsu\Fujitsu Quick Touch\QuickTouch.exe
有効 HKLM:Run LoadPUSCDaemon FUJITSU LIMITED C:\Program Files\Fujitsu\PowerUtility\schedule\PUSCDaemon.exe
有効 HKLM:Run NetworkPlayerServerHelper DigiOn, Inc. "C:\Program Files (x86)\Fujitsu\NetworkPlayer Server\NetworkPlayerServerHelper.exe"
有効 HKLM:Run ntbload NIFTY Corporation "C:\Program Files (x86)\@nifty toolbar\ntbload.exe"
有効 HKLM:Run NTTE_OSA_AUS 東日本電信電話株式会社 "C:\Program Files (x86)\NTTE\OSA_Aus\acs.exe" -silent
有効 HKLM:Run NUSB3MON Renesas Electronics Corporation "C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe"
有効 HKLM:Run Persistence Intel Corporation C:\windows\system32\igfxpers.exe
有効 HKLM:Run PfNet FUJITSU LIMITED "C:\Program Files\Fujitsu\Plugfree NETWORK\PfNet.exe" /r
有効 HKLM:Run PUSCKAPLEXE FUJITSU LIMITED C:\Program Files\Fujitsu\PowerUtility\schedule\PUSCKAPLEXE.exe
有効 HKLM:Run RtHDVBg Realtek Semiconductor C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe /FORDTSUPTBT
有効 HKLM:Run RtHDVCpl Realtek Semiconductor C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe -s
有効 HKLM:Run snp2uvc Sonix C:\windows\vsnp2uvc.exe
有効 HKLM:Run SunJavaUpdateSched Oracle Corporation "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
有効 HKLM:Run SynTPEnh Synaptics Incorporated %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe
有効 HKLM:Run YouCam Mirage CyberLink "C:\Program Files (x86)\CyberLink\YouCam\YCMMirage.exe"
有効 HKLM:Run YouCam Tray CyberLink Corp. "C:\Program Files (x86)\CyberLink\YouCam\YouCam.exe" /s
有効 Startup Common ExifLauncher2.lnk FUJIFILM Corporation C:\Program Files (x86)\FinePixViewer\QuickDCF2.exe
有効 Startup Common SetPoint.lnk Logicool, Inc. C:\Program Files\SetPoint\SetPoint.exe
有効 Startup Common クライアントマネージャV.lnk BUFFALO INC. C:\Program Files (x86)\BUFFALO\clientmgrv\bin\cmvMain.exe
有効 Startup Common スタートアップツール.lnk C:\windows\Installer\{59371BA1-09B5-41FC-A394-ED4A60EAB6B0}\_2D5B028BC6970090749C77.exe
有効 Startup Common パソコン点検サポートツール.lnk C:\windows\Installer\{F916247B-8995-4135-83D2-AE9CFAD5D599}\HealthCare.ico
有効 Startup User Dropbox.lnk Dropbox, Inc. C:\Users\Nao\AppData\Roaming\Dropbox\bin\Dropbox.exe



-----IE-----

有効 Extension OneNote に送る Microsoft Corporation C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
有効 Extension OneNote に送る Microsoft Corporation C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll
有効 Extension OneNote リンク ノート(K) Microsoft Corporation C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
有効 Extension OneNote リンク ノート(K) Microsoft Corporation C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
有効 Extension Skype Click to Call Skype Technologies S.A. C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
有効 Extension このコンテンツを引用 Microsoft Corporation C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
有効 Extension 故障かな?と思ったら・・・ 東日本電信電話株式会社 C:\Program Files (x86)\NTTE\OSA_SupportTool\start_e.exe
有効 Helper Java(tm) Plug-In 2 SSV Helper Oracle Corporation C:\Program Files (x86)\Java\jre1.8.0_60\bin\jp2ssv.dll
有効 Helper Java(tm) Plug-In SSV Helper Oracle Corporation C:\Program Files (x86)\Java\jre1.8.0_60\bin\ssv.dll



-----タスク-----

有効 Task Adobe Acrobat Update Task Adobe Systems Incorporated C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe
有効 Task Adobe Flash Player Updater Adobe Systems Incorporated C:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
有効 Task Apple Diagnostics Apple Inc. C:\Program Files (x86)\Common Files\Apple\Internet Services\EReporter.exe
有効 Task CCleanerSkipUAC Piriform Ltd "C:\Program Files\CCleaner\CCleaner.exe" $(Arg0)
有効 Task DNSMOHAWK C:\Program Files (x86)\DNS Unlocker\dnsmohawk.exe /Scheduled
有効 Task DropboxUpdateTaskUserS-1-5-21-3569095733-797990877-1798116326-1001Core Dropbox, Inc. C:\Users\Nao\AppData\Local\Dropbox\Update\DropboxUpdate.exe /c
有効 Task DropboxUpdateTaskUserS-1-5-21-3569095733-797990877-1798116326-1001UA Dropbox, Inc. C:\Users\Nao\AppData\Local\Dropbox\Update\DropboxUpdate.exe /ua /installsource scheduler
有効 Task RealDownloaderRealUpgradeLogonTaskS-1-5-21-3569095733-797990877-1798116326-1001 C:\Program Files (x86)\RealNetworks\RealDownloader\RealUpgrade.exe /logoncheck
有効 Task RealDownloaderRealUpgradeScheduledTaskS-1-5-21-3569095733-797990877-1798116326-1001 C:\Program Files (x86)\RealNetworks\RealDownloader\RealUpgrade.exe /scheduledcheck
有効 Task RealPlayerRealUpgradeLogonTaskS-1-5-21-3569095733-797990877-1798116326-1001 C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe /logoncheck
有効 Task RealPlayerRealUpgradeScheduledTaskS-1-5-21-3569095733-797990877-1798116326-1001 C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe /scheduledcheck
有効 Task RealUpgradeLogonTaskS-1-5-21-3569095733-797990877-1798116326-1001 C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe /logoncheck
有効 Task RealUpgradeScheduledTaskS-1-5-21-3569095733-797990877-1798116326-1001 C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe /scheduledcheck
有効 Task SidebarExecute Microsoft Corporation C:\Program Files\Windows Sidebar\sidebar.exe /c "D:\Applications\Denshigadget\DicClipWrapper.gadget" && pause
有効 Task Superclean Super PC Tools Ltd c:\programdata\{69998202-873b-91cd-6999-98202873080a}\hqghumeaylnlf.exe --startup=1 --single
有効 Task Task_ShellExecuteAs "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" "http://www.gomplayer.jp/?utm_source=promo&utm_medium=pic&utm_campaign=cancel"
有効 Task Titanium Installation C:\Users\Nao\AppData\Local\Temp\ntte-sec\TT_Setup\setup.exe
有効 Task Uninstaller_SkipUac_Nao IObit C:\Program Files (x86)\IObit\IObit Uninstaller\IObitUninstaler.exe /UninstallExplorer
有効 Task {07FBD326-E3E1-4814-B7D2-C8E15A61D8ED} Microsoft Corporation C:\windows\system32\pcalua.exe -a C:\Users\Nao\Desktop\Setup.exe -d C:\Users\Nao\Desktop
有効 Task {0E060996-E9FA-4014-8FDA-164607BB6A40} Skype Technologies S.A. C:\Program Files (x86)\Skype\\Phone\Skype.exe
有効 Task {27E9081E-AF60-458F-8340-3EF7E06B53F9} Microsoft Corporation C:\windows\system32\pcalua.exe -a E:\Setup.EXE -d E:\
有効 Task {2E65118B-09CA-4261-91A9-C5B1CBD91FF6} Microsoft Corporation C:\windows\system32\pcalua.exe -a "C:\Program Files (x86)\Lhaplus\Uninst.exe"
有効 Task {4C5A2FC2-1BC6-4BB8-88EF-CB136653E901} Microsoft Corporation C:\windows\system32\pcalua.exe -a C:\windows\UN091222.EXE -c /UNINST
有効 Task {B5926F1C-4432-4E01-AB46-8D5C831A72AB} Microsoft Corporation C:\windows\system32\pcalua.exe -a "C:\Users\Nao\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\H9CYIGUF\jre-8u25-windows-i586.com" -d C:\Users\Nao\Desktop
有効 Task {B9D3FE25-32B1-4B2E-AF5B-E9C998195D47} Microsoft Corporation C:\windows\system32\pcalua.exe -a "C:\Users\Nao\AppData\Local\Temp\Temp3_Adobe Illustrator CS3 日本語版.zip\Adobe Illustrator CS3 日本語版\Adobe Illustrator CS3\Setup.exe"
  • 直 初心者
  • 2015/09/03 (Thu) 23:59:56