悪代官の伏魔殿掲示板
突然発生しました。感染でしょうか?
お世話になります。
HP閲覧するためGoogle Chromeを立ち上げたところ、本日突然、広告ポップアップなどが出てくるようになりました。
前日までは問題なく、問題のあるようなサイトには行っておらず、今までの履歴にあるサイトにしか行っていません。また、訳の分からないポップアップなどもクリックしたこともありません。

[http://www.avispa.co.jp/]を読み込み、[http://avispaf.jugem.jp/?eid=1225]に移動する時に異常が発生したようです。この際アドレスバーに、[tradeadexchange]の文字列を確認、勝手に移動しようとしたようです。

以上、全く突然のことで困惑しております。下に手順にあるログを添付いたしますので、参照の上お知恵をお借りできればと思いますので、よろしくお願い致します。

・HJTログ/

Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 5:48:22, on 2016/04/27
Platform: Unknown Windows (WinNT 6.02.1008)
MSIE: Internet Explorer v11.0 (11.00.10586.0020)


Boot mode: Normal

Running processes:
C:\Program Files\WindowsApps\Microsoft.Messaging_2.15.20002.0_x86__8wekyb3d8bbwe\SkypeHost.exe
C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe
C:\Program Files\ASUS Xonar Essence STX Audio\Customapp\ASUSAUDIOCENTER.EXE
C:\Windows\SysWOW64\HsMgr.exe
C:\Users\Shunichi Hotta\AppData\Local\Microsoft\OneDrive\OneDrive.exe
C:\Program Files (x86)\Google\Drive\googledrivesync.exe
C:\Program Files (x86)\Google\Drive\googledrivesync.exe
B:\Program Files\Zoner\Photo Studio 17\Program32\ZPSTray.exe
C:\Program Files (x86)\Google\Google Japanese Input\GoogleIMEJaConverter.exe
C:\Program Files (x86)\Google\Google Japanese Input\GoogleIMEJaRenderer.exe
C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\rusb3mon.exe
C:\Program Files (x86)\Common Files\Freemake Shared\ProductUpdater\ProductUpdater.exe
C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe
B:\Program Files (x86)\DearMob\5KPlayer\5KPlayer.exe
C:\Program Files (x86)\Real\RealPlayer\Update\realsched.exe
C:\Program Files (x86)\RealNetworks\RealDownloader\downloader2.exe
C:\Program Files (x86)\Canon\IJ Network Scanner Selector EX\CNMNSST.exe
C:\Program Files (x86)\MSI\Live Update\Live Update.exe
C:\Program Files (x86)\MSI\Super Charger\Super Charger.exe
C:\Program Files (x86)\Real\RealPlayer\RealPlay.exe
C:\Program Files (x86)\RealNetworks\RealDownloader\recordingmanager.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\WINDOWS\SysWOW64\cmd.exe
C:\Program Files (x86)\McAfee\SiteAdvisor\McChHost.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Users\Shunichi Hotta\Downloads\HijackThis.exe

F2 - REG:system.ini: UserInit=
O2 - BHO: RealNetworks Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files (x86)\RealNetworks\RealDownloader\BrowserPlugins\IE\rndlbrowserrecordplugin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [Google Japanese Input Prelauncher] "C:\Program Files (x86)\Google\Google Japanese Input\GoogleIMEJaBroker32.exe" --mode=prelaunch_processes
O4 - HKLM\..\Run: [EaseUS EPM tray] C:\Program Files (x86)\EaseUS\EaseUS Partition Master 10.8\bin\EpmNews.exe
O4 - HKLM\..\Run: [RUSB3MON] "C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\rusb3mon.exe"
O4 - HKLM\..\Run: [ProductUpdater] C:\Program Files (x86)\Common Files\Freemake Shared\ProductUpdater\ProductUpdater.exe
O4 - HKLM\..\Run: [NUSB3MON] "C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe"
O4 - HKLM\..\Run: [5KPlayer.exe] "B:\Program Files (x86)\DearMob\5KPlayer\5KPlayer.exe" -auto
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files (x86)\Real\RealPlayer\Update\realsched.exe" -osboot
O4 - HKLM\..\Run: [RealDownloader] C:\Program Files (x86)\RealNetworks\RealDownloader\downloader2.exe
O4 - HKLM\..\Run: [IJNetworkScannerSelectorEX] C:\Program Files (x86)\Canon\IJ Network Scanner Selector EX\CNMNSST.exe /FORCE
O4 - HKLM\..\Run: [Live Update] C:\Program Files (x86)\MSI\Live Update\Live Update.exe /REMINDER
O4 - HKLM\..\Run: [Sound Blaster Cinema 2] "C:\Program Files (x86)\Creative\Sound Blaster Cinema 2\Sound Blaster Cinema 2\SBCinema2.exe" /r
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [Fast Boot] C:\Program Files (x86)\MSI\Fast Boot\StartFastBoot.exe
O4 - HKLM\..\Run: [Command Center] C:\Program Files (x86)\MSI\Command Center\StartCommandCenter.exe
O4 - HKLM\..\Run: [Super Charger] C:\Program Files (x86)\MSI\Super Charger\Super Charger.exe
O4 - HKLM\..\Run: [GammingApp] C:\Program Files (x86)\MSI\Gaming APP\SGamingApp.exe --min
O4 - HKCU\..\Run: [OneDrive] "C:\Users\Shunichi Hotta\AppData\Local\Microsoft\OneDrive\OneDrive.exe" /background
O4 - HKCU\..\Run: [GoogleDriveSync] "C:\Program Files (x86)\Google\Drive\googledrivesync.exe" /autostart
O4 - HKCU\..\Run: [Zoner Photo Studio Autoupdate] "B:\Program Files\Zoner\Photo Studio 17\Program32\ZPSTRAY.EXE"
O4 - HKCU\..\Run: [AudialsNotifier] B:\Program Files (x86)\Audials\Audials 2016\AudialsNotifier.exe
O4 - HKCU\..\Run: [Steam] "B:\Program Files (x86)\Steam\steam.exe" -silent
O4 - HKCU\..\Run: [MsgCenterExe] "C:\Program Files (x86)\Real\RealPlayer\update\RealOneMessageCenter.exe" -osboot
O4 - HKCU\..\Run: [CCleaner Monitoring] "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
O4 - HKCU\..\RunOnce: [Uninstall C:\Users\Shunichi Hotta\AppData\Local\Microsoft\OneDrive\17.3.5892.0626_2\amd64] C:\WINDOWS\system32\cmd.exe /q /c rmdir /s /q "C:\Users\Shunichi Hotta\AppData\Local\Microsoft\OneDrive\17.3.5892.0626_2\amd64"
O4 - HKCU\..\RunOnce: [Uninstall C:\Users\Shunichi Hotta\AppData\Local\Microsoft\OneDrive\17.3.5892.0626_2] C:\WINDOWS\system32\cmd.exe /q /c rmdir /s /q "C:\Users\Shunichi Hotta\AppData\Local\Microsoft\OneDrive\17.3.5892.0626_2"
O4 - HKCU\..\RunOnce: [Uninstall C:\Users\Shunichi Hotta\AppData\Local\Microsoft\OneDrive\17.3.6301.0127\amd64] C:\WINDOWS\system32\cmd.exe /q /c rmdir /s /q "C:\Users\Shunichi Hotta\AppData\Local\Microsoft\OneDrive\17.3.6301.0127\amd64"
O4 - HKCU\..\RunOnce: [Uninstall C:\Users\Shunichi Hotta\AppData\Local\Microsoft\OneDrive\17.3.6301.0127] C:\WINDOWS\system32\cmd.exe /q /c rmdir /s /q "C:\Users\Shunichi Hotta\AppData\Local\Microsoft\OneDrive\17.3.6301.0127"
O4 - HKCU\..\RunOnce: [Uninstall C:\Users\Shunichi Hotta\AppData\Local\Microsoft\OneDrive\17.3.6302.0225\amd64] C:\WINDOWS\system32\cmd.exe /q /c rmdir /s /q "C:\Users\Shunichi Hotta\AppData\Local\Microsoft\OneDrive\17.3.6302.0225\amd64"
O4 - HKCU\..\RunOnce: [Uninstall C:\Users\Shunichi Hotta\AppData\Local\Microsoft\OneDrive\17.3.6302.0225] C:\WINDOWS\system32\cmd.exe /q /c rmdir /s /q "C:\Users\Shunichi Hotta\AppData\Local\Microsoft\OneDrive\17.3.6302.0225"
O4 - Global Startup: Killer Network Manager.lnk = C:\Program Files\Killer Networking\Network Manager\NetworkManager.exe
O4 - Global Startup: RealTimes.lnk = C:\Program Files (x86)\Real\RealPlayer\RPDS\Bin\rpsystray.exe
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O17 - HKLM\System\CCS\Services\Tcpip\..\{c296f54a-7ae7-4853-b8a8-8e2f756aa2f1}: NameServer = 82.163.143.171 82.163.142.173
O17 - HKLM\System\CCS\Services\Tcpip\..\{f9de48a6-3c6d-4d72-97fb-e0f372fa62a7}: NameServer = 82.163.143.171 82.163.142.173
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 82.163.143.171 82.163.142.173
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 82.163.143.171 82.163.142.173
O18 - Protocol: dssrequest - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll
O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Protocol: tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll
O18 - Protocol: windows.tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll
O18 - Filter: application/x-mfe-ipt - {3EF5086B-5478-4598-A054-786C45D75692} - c:\PROGRA~2\mcafee\msc\mcsniepl.dll
O23 - Service: McAfee Application Installer Cleanup (0120401461337735) (0120401461337735mcinstcleanup) - Unknown owner - y:\temp\sys\012040~1.EXE (file missing)
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\WINDOWS\System32\alg.exe (file missing)
O23 - Service: Bonjour サービス (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Bluetoothスイッチャーサービス (BtSwitcherService) - Cambridge Silicon Radio Limited - C:\Program Files\CSR\CSR Harmony Wireless Software Stack\BtSwitcherService.exe
O23 - Service: CSR Bluetoothオーディオサービス (CSRBtAudioService) - Cambridge Silicon Radio Limited - C:\Program Files\CSR\CSR Harmony Wireless Software Stack\CsrBtAudioService.exe
O23 - Service: CSR OBEX Service (CsrBtOBEXService) - Cambridge Silicon Radio Limited - C:\Program Files\CSR\CSR Harmony Wireless Software Stack\CsrBtOBEXService.exe
O23 - Service: CSR Bluetooth サービス (CsrBtService) - Cambridge Silicon Radio Limited - C:\Program Files\CSR\CSR Harmony Wireless Software Stack\CsrBtService.exe
O23 - Service: @%SystemRoot%\system32\DiagSvcs\DiagnosticsHub.StandardCollector.ServiceRes.dll,-1000 (diagnosticshub.standardcollector.service) - Unknown owner - C:\WINDOWS\system32\DiagSvcs\DiagnosticsHub.StandardCollector.Service.exe (file missing)
O23 - Service: EaseUS Agentサービス (EaseUS Agent) - CHENGDU YIWO Tech Development Co., Ltd - C:\Program Files (x86)\EaseUS\Todo Backup\bin\Agent.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\WINDOWS\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\WINDOWS\system32\fxssvc.exe (file missing)
O23 - Service: Disk Master Agent (FrAgent) - QILING Tech Co., Ltd. - B:\Program Files\QILING\Disk Master\Agent.exe
O23 - Service: Freemake Improver - Freemake - C:\ProgramData\Freemake\FreemakeUtilsService\FreemakeUtilsService.exe
O23 - Service: FreemakeVideoCapture - Ellora Assets Corp. - B:\Program Files (x86)\Freemake\CaptureLib\CaptureLibService.exe
O23 - Service: Futuremark SystemInfo Service - Futuremark - C:\Program Files (x86)\Futuremark\SystemInfo\FMSISvc.exe
O23 - Service: GamingApp_Service - Micro-Star Int'l Co., Ltd. - C:\Program Files (x86)\MSI\Gaming APP\GamingApp_Service.exe
O23 - Service: NVIDIA GeForce Experience Service (GfExperienceService) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe
O23 - Service: @C:\Program Files (x86)\Google\Google Japanese Input\GoogleIMEJaCacheService.exe,-100 (GoogleIMEJaCacheService) - Google Inc. - C:\Program Files (x86)\Google\Google Japanese Input\GoogleIMEJaCacheService.exe
O23 - Service: Google Update サービス (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update サービス (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: McAfee Home Network (HomeNetSvc) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\Platform\McSvcHost\McSvHost.exe
O23 - Service: Intel(R) Integrated Clock Controller Service - Intel(R) ICCS (ICCS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Integrated Clock Controller Service\ICCProxy.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\WINDOWS\system32\IEEtwCollector.exe (file missing)
O23 - Service: Intel(R) Capability Licensing Service TCP IP Interface - Intel(R) Corporation - C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe
O23 - Service: Intel(R) Security Assist - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Security Assist\isa.exe
O23 - Service: Intel(R) Security Assist Helper (isaHelperSvc) - Unknown owner - C:\Program Files (x86)\Intel\Intel(R) Security Assist\isaHelperService.exe
O23 - Service: Intel(R) Dynamic Application Loader Host Interface Service (jhi_service) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: Killer Service V2 - Rivet Networks - C:\Program Files\Killer Networking\Network Manager\KillerService.exe
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: McAfee SiteAdvisor Service - McAfee, Inc. - C:\Program Files (x86)\McAfee\SiteAdvisor\McSACore.exe
O23 - Service: McAfee AP Service (McAPExe) - McAfee, Inc. - C:\Program Files\McAfee\MSC\McAPExe.exe
O23 - Service: McAfee CSP Service (mccspsvc) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\CSP\1.8.267.0\McCSPServiceHost.exe
O23 - Service: マカフィー パーソナルファイアウォール サービス (McMPFSvc) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\Platform\McSvcHost\McSvHost.exe
O23 - Service: McAfee VirusScan Announcer (McNaiAnn) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\Platform\McSvcHost\McSvHost.exe
O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan\mcods.exe
O23 - Service: McAfee Platform Services (mcpltsvc) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\Platform\McSvcHost\McSvHost.exe
O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\Platform\McSvcHost\McSvHost.exe
O23 - Service: McAfee Firewall Core Service (mfefire) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\SystemCore\\mfefire.exe
O23 - Service: McAfee Service Controller (mfemms) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\SystemCore\\mfemms.exe
O23 - Service: McAfee Validation Trust Protection Service (mfevtp) - Unknown owner - C:\WINDOWS\system32\mfevtps.exe (file missing)
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\WINDOWS\System32\msdtc.exe (file missing)
O23 - Service: MSI Command Center Clock Service (MSIClock_CC) - MSI - C:\Program Files (x86)\MSI\Command Center\ClockGen\MSIClockService.exe
O23 - Service: MSI Command Center Comm Service (MSICOMM_CC) - MSI - C:\Program Files (x86)\MSI\Command Center\MSICommService.exe
O23 - Service: MSI Command Center CPU Service (MSICPU_CC) - MSI - C:\Program Files (x86)\MSI\Command Center\CPU\MSICPUService.exe
O23 - Service: MSI Command Center control Service (MSICTL_CC) - MSI - C:\Program Files (x86)\MSI\Command Center\MSIControlService.exe
O23 - Service: MSI Command Center DDR Service (MSIDDR_CC) - MSI - C:\Program Files (x86)\MSI\Command Center\DDR\MSIDDRService.exe
O23 - Service: MSI Command Center SMBus Service (MSISMB_CC) - MSI - C:\Program Files (x86)\MSI\Command Center\SMBus\MSISMBService.exe
O23 - Service: MSI Command Center SuperIO Service (MSISuperIO_CC) - MSI - C:\Program Files (x86)\MSI\Command Center\SuperIO\MSISuperIOService.exe
O23 - Service: MSI_ECOSERVICE - Micro-Star INT'L CO., LTD. - C:\Program Files (x86)\MSI\ECO Center\ECO_Service.exe
O23 - Service: MSI_FastBoot - MSI - C:\Program Files (x86)\MSI\Fast Boot\FastBootService.exe
O23 - Service: MSI Live Update Service (MSI_LiveUpdate_Service) - Micro-Star INT'L CO., LTD. - C:\Program Files (x86)\MSI\Live Update\MSI_LiveUpdate_Service.exe
O23 - Service: MSI_SuperCharger - MSI - C:\Program Files (x86)\MSI\Super Charger\ChargeService.exe
O23 - Service: McAfee Anti-Spam Service (MSK80Service) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\Platform\McSvcHost\McSvHost.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: NVIDIA Network Service (NvNetworkService) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
O23 - Service: NVIDIA Streamer Network Service (NvStreamNetworkSvc) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe
O23 - Service: NVIDIA Streamer Service (NvStreamSvc) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamService.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\WINDOWS\system32\nvvsvc.exe (file missing)
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files (x86)\Common Files\Sony Shared\OpenMG\PACSPTISVR.exe
O23 - Service: RealPlayer Update Service (RealPlayerUpdateSvc) - Unknown owner - C:\Program Files (x86)\Real\UpdateService\RealPlayerUpdateSvc.exe
O23 - Service: RealTimes Desktop Service - RealNetworks, Inc. - C:\Program Files (x86)\Real\RealPlayer\RPDS\Bin\rpdsvc.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\WINDOWS\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: Samsung RAPID Mode Service (SamsungRapidSvc) - Unknown owner - C:\WINDOWS\system32\RAPID\SamsungRapidSvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\SensorDataService.exe,-101 (SensorDataService) - Unknown owner - C:\WINDOWS\System32\SensorDataService.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\WINDOWS\System32\snmptrap.exe (file missing)
O23 - Service: SonicStage Back-End Service2 - Sony Corporation - C:\Program Files (x86)\Common Files\Sony Shared\AVLib\SsBeService2.exe
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\WINDOWS\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\WINDOWS\system32\sppsvc.exe (file missing)
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
O23 - Service: The Desktop Weather Service (TheDesktopWeatherService) - Unknown owner - C:\Program Files (x86)\WeatherTool\2.0.0.10998\WeatherService.exe
O23 - Service: @%SystemRoot%\system32\TieringEngineService.exe,-702 (TieringEngineService) - Unknown owner - C:\WINDOWS\system32\TieringEngineService.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\WINDOWS\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\WINDOWS\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\WINDOWS\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\WINDOWS\system32\wbengine.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-320 (WdNisSvc) - Unknown owner - C:\Program Files (x86)\Windows Defender\NisSrv.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-310 (WinDefend) - Unknown owner - C:\Program Files (x86)\Windows Defender\MsMpEng.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: Intel(R) Extreme Tuning Utility Service (XTU3SERVICE) - Intel(R) Corporation - C:\Program Files (x86)\Intel\Intel(R) Extreme Tuning Utility\XtuService.exe

--
End of file - 20260 bytes


・CCログ/

3D Builder Microsoft Corporation 2016/02/12 10.10.38.0
3DMark Futuremark 2016/03/10 63.0 MB 1.5.915.0
5KPlayer 3.6 DearMob, Inc. 2016/03/12 87.1 MB
7-Zip 9.20 (x64 edition) Igor Pavlov 2016/04/11 2.48 MB 9.20.00.0
ACPI Driver Installer Intel Corporation 2016/04/12 10.2 MB 2.1
Adobe Acrobat Reader DC - Japanese Adobe Systems Incorporated 2016/03/11 432 MB 15.010.20060
Adobe AIR Adobe Systems Incorporated 2016/03/25 24.3 MB 21.0.0.176
Adobe Shockwave Player 12.2 Adobe Systems, Inc. 2016/03/25 37.4 MB 12.2.4.194
ASUS Xonar Essence STX Audio ASUSTeK Computer Inc. 2016/02/12 42.2 MB
Bonjour Apple Inc. 2016/03/04 4.00 MB 3.0.0.10
Candy Crush Soda Saga king.com 2016/04/22 1.64.600.0
Canon IJ Network Scanner Selector EX 2016/04/01 1.79 MB
Canon IJ Network Tool Canon Inc. 2016/03/26 3.1.1
Canon Inkjet Print Utility Canon Inc. 2016/03/26 2.5.0.6
Canon MG6200 series MP Drivers Canon Inc. 2016/03/26
CCleaner Piriform 2016/04/27 5.17
CPUID CPU-Z 1.76 2016/04/23 3.92 MB
CPUID HWMonitor 1.28 2016/04/10 2.90 MB
CPUID PerfMonitor 2.04 CPUID, Inc. 2016/04/04 1.62 MB 2.04
CrystalDiskInfo 6.8.1 Crystal Dew World 2016/04/17 10.0 MB 6.8.1
CrystalDiskMark 5.1.2 Crystal Dew World 2016/02/14 6.93 MB 5.1.2
CSR Harmony Wireless Software Stack CSR Plc. 2016/04/14 344 MB 2.1.63.0
Disk Master Free version 3.6 QILING Tech Co., Ltd. 2016/04/12 33.7 MB 3.6
DNS Unlocker version 1.4 www.dnsunlocker.com 2015/10/15 2.91 MB 1.4
EaseUS Partition Master 10.8 EaseUS 2016/02/14 206 MB
EaseUS Todo Backup Free 9.0 CHENGDU YIWO Tech Development Co., Ltd 2016/02/14 9.0
FINAL FANTASY TYPE-0 HD SQUARE ENIX 2016/04/19 24.8 GB
foobar2000 v1.3.9 Peter Pawlowski 2016/03/10 10.0 MB 1.3.9
Freemake Video Converter バージョン 4.1.9 Ellora Assets Corporation 2016/04/16 47.8 MB 4.1.9
Freemake Video Downloader Ellora Assets Corporation 2016/04/16 47.8 MB 3.8.0
Futuremark SystemInfo Futuremark 2016/04/17 11.1 MB 4.45.590.0
Google Chrome Google Inc. 2016/04/04 476 MB 50.0.2661.87
Google Drive Google, Inc. 2016/04/13 68.6 MB 1.29.1862.0513
Google Toolbar for Internet Explorer Google Inc. 2016/02/23 15.8 MB 7.5.7210.1528
Google 日本語入力 Google Inc. 2016/02/13 51.8 MB 2.17.2400.0
Groove ミュージック Microsoft Corporation 2016/02/12 3.6.15131.0
HWiNFO64 Version 5.22 Martin Mal勛 - REALiX 2016/03/24 3.26 MB 5.22
Intel(R) Management Engine Components Intel Corporation 2016/04/11 11.0.0.1158
Intel® Security Assist Intel Corporation 2016/04/11 5.70 MB 1.0.0.532
Intelョ Watchdog Timer Driver (Intelョ WDT) Intel Corporation 2016/04/12 10.0 MB
Intelョ Watchdog Timer Driver (Intelョ WDT) Intel Corporation 2016/04/11
Killer Performance Suite Rivet Networks 2016/04/11 1.1.57.1125
Leawo Blu-ray Player version 1.9.2.3 leawo Software 2016/03/11 97.4 MB 1.9.2.3
MakeMKV v1.9.9 GuinpinSoft inc 2016/03/12 v1.9.9
marvell 91xx driver Marvell 2016/03/03 1.0.0.1036
McAfee WebAdvisor McAfee, Inc. 2016/04/23 29.9 MB 4.0.189
Media Go Sony 2016/02/12 231 MB 3.0.403
Media Go Network Downloader Sony 2016/02/12 2.64 MB 1.6.01.0
Media Go Video Playback Engine 2.20.102.05220 Sony 2016/02/12 45.2 MB 2.20.102.05220
MemTweakIt ASUSTeK Computer Inc. 2016/04/12 6.69 MB 2.02.22
Microsoft ASP.NET MVC 4 Runtime Microsoft Corporation 2016/03/12 2.47 MB 4.0.40804.0
Microsoft Silverlight Microsoft Corporation 2016/03/09 101 MB 5.1.41212.0
Microsoft Solitaire Collection Microsoft Studios 2016/04/21 3.8.4181.0
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2016/02/12 9.69 MB 8.0.61001
Microsoft Visual C++ 2005 Redistributable (x64) Microsoft Corporation 2016/04/07 3.76 MB 8.0.61000
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 Microsoft Corporation 2016/04/09 1.63 MB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 Microsoft Corporation 2016/02/11 830 KB 9.0.30729.6161
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 2016/02/11 960 KB 9.0.30729.6161
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 Microsoft Corporation 2016/03/12 18.0 MB 10.0.40219
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 2016/03/12 4.76 MB 10.0.40219
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 Microsoft Corporation 2016/04/20 20.5 MB 11.0.61030.0
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.60610 Microsoft Corporation 2016/04/17 11.0.60610.1
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 Microsoft Corporation 2016/04/14 17.3 MB 11.0.61030.0
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 Microsoft Corporation 2016/04/17 20.5 MB 12.0.30501.0
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 Microsoft Corporation 2016/04/17 17.1 MB 12.0.30501.0
Microsoft Wi-Fi Microsoft Corporation 2016/03/29 1.1603.1.0
Mozilla Maintenance Service Mozilla 2016/02/11 234 KB 38.5.1
Mozilla Thunderbird 38.5.1 (x86 ja) Mozilla 2016/02/23 79.6 MB 38.5.1
MSI Afterburner 4.1.1 MSI Co., LTD 2016/02/11 4.1.1
MSI Command Center MSI 2016/04/11 75.9 MB 1.0.1.11
MSI ECO Center MSI 2016/04/11 14.0 MB 1.0.0.35
MSI Fast Boot MSI 2016/04/11 6.32 MB 1.0.1.8
MSI Gaming APP MSI 2016/04/11 66.7 MB 5.0.0.29
MSI Kombustor 3.5.2.1 (64-bit) MSI Co., LTD 2016/02/14 52.7 MB
MSI Live Update 6 MSI 2016/04/01 31.1 MB 6.1.014
MSI Super Charger MSI 2016/04/11 7.48 MB 1.3.0.02
MSI(R) Intel(R) Extreme Tuning Utility Intel Corporation 2016/04/12 102 MB 6.0.2.101
MSN トラベル Microsoft Corporation 2016/02/12 3.0.4.336
MSN フード&レシピ Microsoft Corporation 2016/02/12 3.0.4.336
MSN ヘルスケア Microsoft Corporation 2016/02/11 3.0.4.336
NVIDIA 3D Vision コントローラー ドライバー 364.44 NVIDIA Corporation 2016/03/31 8.53 MB 364.44
NVIDIA 3D Vision ドライバー 364.72 NVIDIA Corporation 2016/04/13 30.6 MB 364.72
NVIDIA GeForce Experience 2.11.2.55 NVIDIA Corporation 2016/04/13 44.0 MB 2.11.2.55
NVIDIA PhysX システム ソフトウェア 9.15.0428 NVIDIA Corporation 2016/02/10 348 MB 9.15.0428
NVIDIA グラフィックス ドライバー 364.72 NVIDIA Corporation 2016/04/13 599 MB 364.72
OCCT 4.4.1 Ocbase.com 2016/03/31 4.4.1
oki_clock 2016/02/14
OneNote Microsoft Corporation 2016/04/03 17.6769.57631.0
OpenAL 2016/02/12
Opti Drive Control 1.70 Erik Deppe 2016/04/06 4.34 MB
PCMark 8 Futuremark 2016/04/19 7.54 GB 2.7.613.0
PCMark Vantage Futuremark 2016/04/07 784 MB 1.2.0.0
PDF-Viewer Tracker Software Products Ltd 2016/03/26 86.1 MB 2.5.316.1
People Microsoft Corporation 2016/04/05 10.0.10811.0
RAR Opener Tiny Opener 2016/04/26 1.2.7.0
RealPlayer (RealTimes) RealNetworks 2016/03/25 183 MB 18.1.3
Realtek Ethernet Controller Driver Realtek 2016/03/20 3.35 MB 8.32.508.2014
Realtek High Definition Audio Driver Realtek Semiconductor Corp. 2016/04/11 731 MB 6.0.1.7730
Renesas Electronics USB 3.0 Host Controller Driver Renesas Electronics Corporation 2016/02/14 1.72 MB 3.0.23.0
Renesas Electronics USB 3.0 Host Controller Driver Renesas Electronics Corporation 2016/03/03 1.15 MB 2.0.4.0
RivaTuner Statistics Server 6.3.0 Unwinder 2016/02/11 6.3.0
RootPro CAD 7 Free 株式会社ルートプロ 2016/04/13 142 MB 7.24.1
Samsung Magician Samsung Electronics 2016/03/12 88.3 MB 4.9.5
Skype を手に入れよう Skype 2016/02/11 3.2.1.0
Sony Media Library Earth 9.3.01 Sony Corporation 2016/04/06 50.5 MB 9.3.01.03100
Sound Blaster Cinema 2 Creative Technology Limited 2016/04/12 7.88 MB 1.00.08
Steam Valve Corporation 2016/04/14 2.10.91.91
Sway Microsoft Corporation 2016/04/08 17.6868.45151.0
TechPowerUp GPU-Z TechPowerUp 2016/03/31
The Desktop Weather 2.0 Baidu Japan Inc. 2015/08/27 2.0.0.10998
Transcend SSD Scope バージョン 3.2.0 Transcend Information, Inc. 2016/04/18 13.5 MB 3.2.0
Twitter Twitter Inc. 2016/04/26 5.0.2.0
Vulkan Run Time Libraries 1.0.3.0 LunarG, Inc. 2016/03/11 1.66 MB 1.0.3.0
Vulkan Run Time Libraries 1.0.5.1 LunarG, Inc. 2016/04/13 1.66 MB 1.0.5.1
Windows スキャン Microsoft Corporation 2016/02/11 6.3.9654.17133
Windows リーディング リスト Microsoft Corporation 2016/02/11 6.3.9654.20947
WinPcap 4.1.2 CACE Technologies 2016/03/20 4.1.0.2001
x-アプリ 6.0.03 Sony Corporation 2016/04/06 30.0 MB 10.0.03
Xbox Microsoft Corporation 2016/03/23 15.15.22005.0
XSplit Gamecaster SplitmediaLabs 2016/04/11 155 MB 2.4.1506.1243
Zoner Photo Studio 17 ZONER software 2016/03/19 375 MB 17.0.1.12
はじめに Microsoft Corporation 2016/03/29 3.5.11.0
アプリ コネクター Microsoft Corporation 2016/02/11 1.3.3.0
アラーム & クロック Microsoft Corporation 2016/03/25 10.1603.12020.0
カメラ Microsoft Corporation 2016/04/08 2016.325.60.0
ストア Microsoft Corporation 2016/03/10 2016.29.13.0
スポーツ Microsoft Corporation 2016/04/26 4.9.51.0
ニュース Microsoft Corporation 2016/04/26 4.9.51.0
フォト Microsoft Corporation 2016/03/29 16.325.12390.0
ボイス レコーダー Microsoft Corporation 2016/02/11 10.1512.21110.0
マカフィー インターネットセキュリティ McAfee, Inc. 2016/04/19 141 MB 14.0.6136
マップ Microsoft Corporation 2016/02/11 4.1601.10150.0
マネー Microsoft Corporation 2016/04/26 4.9.51.0
メッセージング & Skype Microsoft Corporation 2016/04/19 2.15.20002.0
メール/カレンダー Microsoft Corporation 2016/04/17 17.6769.40891.0
モバイル コンパニオン Microsoft Corporation 2016/02/12 10.1602.3010.0
リーダー Microsoft Corporation 2016/03/08 6.4.9926.18228
天気 Microsoft Corporation 2016/04/26 4.9.51.0
新しい Office を始めよう Microsoft Corporation 2016/03/18 17.6811.23771.0
映画 & テレビ Microsoft Corporation 2016/04/08 3.6.19761.0
電卓 Microsoft Corporation 2016/02/11 10.1601.49020.0
電話 Microsoft Corporation 2016/04/19 2.15.28004.0
  • hotty14
  • 2016/04/27 (Wed) 06:30:01
隠れていたモノがあぶり出されてます
作業と報告、ご苦労様です。

>ご指摘のアプリですが、KIller~はマザーボードのLANドライバをインストールした際に一緒に入ったものと思われます。入手先は付属のROM、もしくはMSIのホームページからです。
>また、5KPlayerは、DVD視聴のためにフリーソフトを探し、自ら入れたもので、メーカーのホームページから入手したと思います。

はい、了解しました。
作業後の各ログも見せてもらいましたが、自分の予想通り隠れていたモノがあぶり出されてます。

ではまた説明に沿って続きの作業をお願いします。

まず先に確認した下記アプリですが、
>5KPlayer 3.6 DearMob, Inc. 2016/03/12 87.1 MB

今回の異常が出た時期と、上記をインストールした時期は同じですか?
できれば上記は一度アンインストールをお勧めます。
今回の処置が解決した時点で、再度入れなおすかどうかの判断はお任せします。
削除するならセーフモードでGUを使ってアンインストールしておいてください。

次にPCを通常モードでCCを起動して、「スケジュールされたタスク」内の下記を「無効」にしたあと「エントリの削除」してください。無効化できないときはそのまま削除でもいいです。
有効 Task DNSWALTERS C:\Program Files (x86)\DNS Unlocker\dnswalters.exe /Scheduled

有効 Task RealDownloader Update Check RealNetworks, Inc. C:\Program Files (x86)\RealNetworks\RealDownloader\downloader2.exe /scheduler

有効 Task RealDownloaderRealUpgradeLogonTaskS-1-5-21-3148462374-1354258840-1494918899-1001 RealNetworks, Inc. C:\Program Files (x86)\RealNetworks\RealDownloader\RealUpgrade.exe /logoncheck

有効 Task RealDownloaderRealUpgradeScheduledTaskS-1-5-21-3148462374-1354258840-1494918899-1001 RealNetworks, Inc. C:\Program Files (x86)\RealNetworks\RealDownloader\RealUpgrade.exe /scheduledcheck

有効 Task {6B3DE556-D264-34D5-533E-42B9AEECDE7C} C:\Users\SHUNIC~1\AppData\Roaming\{6B3DE~1\PRICEF~1.EXE /Check

次に「IE」タブ内の下記も同様に処置です。
有効 Helper RealNetworks Download and Record Plugin for Internet Explorer RealDownloader C:\Program Files (x86)\RealNetworks\RealDownloader\BrowserPlugins\IE\rndlbrowserrecordplugin64.dll

CCを終了したら次は下記のツールを準備してください。
「AdwCleaner」(通称:AC)
http://www.bleepingcomputer.com/download/adwcleaner/dl/125/
ファイル直リンです。アクセスしてファイルをデスクトップにでも保存しておいてください。
片付けるときは起動後に「uninstall」ボタンを押せば自動で削除されます。
使い方は下記サイト様に詳しい説明があるのでサンショウウオ↓
http://www.japan-secure.com/entry/adwcleaner.html

Malwarebytes' Anti-Malware(通称・MBAM)
本家サイト
http://www.malwarebytes.org/

ダウンロード
https://www.malwarebytes.org/mwb-download/thankyou/
ファイル直リンです。保存しておいてください。

使い方の説明サイト
http://www.gigafree.net/security/MalwarebytesAnti-MalwareFree.html

準備できたらMBAMをインストールとアップデートまでしておいてください。
ただし、ここではまだスキャンはしないように。

続いてここで一度ACを起動してください。
起動するとまず定義の更新が行われるはずなので、更新だけしてから、それができたらACは一旦終了してください。
ここではスキャンもしなくていいです。

両ツールのアップデートができたらディスククリーンアップを使ってゴミファイルの掃除したあと、PCをセーフモードで再起動してしてください。

続いてPCをセーフモード起動してから、先に一度起動したACを再度起動してください。
起動したら今度は「スキャン」したあと、そのスキャン終了後に検出されたものがあったら「除去」を押してください。
表示された画面で「はい」を選択すると処置開始されます。

処置完了したらそこでPCを通常モードで再起動してください。

再起動後にACのあらたなログが出るので、それをデスクトップにでも保存しておいてください。
ですが、もし作業後にログが出ないorわからない場合はマイコンピュータのCドライブを開くとその直下に以下のような名前のファイルが作成されているので、それがACのログです。
>AdwCleaner[英数字].txt
同じような名前のログが複数ある時は、作成日時が作業処置時のファイルが対象のログです。

ACでの作業ができたら次はMBAMの作業です。
またセーフモード起動してからMBAM起動してスキャンしてください。
MBAM起動したら「スキャン」タブで「カスタムスキャン」選択後、Cドライブを含む全ドライブを選択してください。
それとルートキットスキャンの項目もチェック入れておいてください。

この形でスキャンすると時間はかかりますができるだけ細かくスキャンするためです。

両ツールのスキャンの順番はどちらからでもいいですが、なにか検出されたらそれを選択して「remove」(隔離)したあと、再起動を促す表示が出たらそこで一度PCを再起動してください。
もし再起動表示が出ないときは手動で再起動してください。

またMBAMスキャン終了後、画面右下にその結果を知らせるメッセージが出るので、それを押すとその結果が表示されるはずです。
そこで「ログを保存」を押すとそのログが保存可能になります。
そのログをデスクトップにでも保存しておいてください。
このログ確認が特に重要なので、忘れないようにお願いします。

このあとしばらくPC状態を様子見後、作業後に保存したACとMBAMのログを返信に貼り付けて、それを状態報告とともにレスで見せてください。
  • 悪代官
  • 2016/04/29 (Fri) 20:28:52

返信フォーム






プレビュー (投稿前に内容を確認)