悪代官の伏魔殿掲示板
警告文や広告文が出て困っています
はじめて相談させていただきます。新規にPCを購入し、解凍ソフトをダウンロード、インストール(立ち上がった画面はすべて英文でした。既にアンインストールしました。)して後に ~PCがクラッシュ寸前、リカバリを、速度・能力が低下しています~等の警告文や広告のバナーが画面一面に出ました。「ネットセキュリティブログ」さんからこのサイトに到達しました。ブラウザのキャッシュクリア、不要なクッキーが保存されない処置、アドオンの確認までは実施しましたが(ad.yieldmanager)、まだ横長のバナーが登場します。以下がログです。お手数をおかけしまして恐縮ですが対処についてのアドバイスを頂けると幸甚です。よろしくお願いいたします。

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 11:24:57, on 2013/09/17
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v10.0 (10.00.9200.16686)
Boot mode: Normal

Running processes:
C:\windows\system32\taskhost.exe
C:\Program Files\Hewlett-Packard\HP ProtectTools Security Manager\Bin\DPAgent.exe
C:\windows\system32\Dwm.exe
C:\windows\Explorer.EXE
C:\Program Files\Baidu\IME\2.8.1.6\BaiduJPEngine.exe
C:\Program Files\Hewlett-Packard\HP Hotkey Support\QLBController.exe
C:\Program Files\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe
C:\Windows\System32\igfxtray.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\Hewlett-Packard\File Sanitizer\coreshredder.exe
C:\Program Files\IDT\WDM\sttray.exe
C:\Program Files\Trend Micro\UniClient\UiFrmWrk\uiSeAgnt.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Users\technos\AppData\Local\Yahoo!J\PC Service Manager\ypcsm.exe
C:\Program Files\BUFFALO\clientmgrv\bin\cmvMain.exe
C:\Program Files\BUFFALO\RakUpdate\RakUpdate.exe
C:\PROGRAM FILES\SYNAPTICS\SYNTP\SYNTPHELPER.EXE
C:\Program Files\Baidu\IME\2.8.1.6\BaiduCloudEngine.exe
C:\Program Files\Baidu\IME\2.8.1.6\ServAgent.exe
C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Hewlett-Packard\HP Power Assistant\HPPA_Main.exe
C:\Program Files\Hewlett-Packard\HP Connection Manager\hpConnectionManager.exe
C:\Program Files\Common Files\Portrait Displays\Drivers\SDKCOMServer.exe
C:\Program Files\Common Files\Portrait Displays\Drivers\pdiSdkHelper.exe
C:\windows\system32\igfxext.exe
C:\windows\system32\igfxsrvc.exe
C:\Program Files\Baidu\IME\2.8.1.6\AAUI.exe
C:\Program Files\Yahoo!J\Toolbar\7_3_0_21\Modules\yphb.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Users\technos\Downloads\HijackThis.exe
C:\windows\system32\SearchFilterHost.exe

F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe,C:\Program Files\Hewlett-Packard\HP ProtectTools Security Manager\Bin\DPAgent.exe,
O2 - BHO: Lyrics-Fan - {0757e3d2-6136-43c5-80f9-b7b48f7503f2} - C:\Program Files\Lyrics_Fan\133.dll
O2 - BHO: Trend Micro NSC BHO - {1CA1377B-DC1D-4A52-9585-6E06050FAC53} - C:\Program Files\Trend Micro\AMSP\Module\20004\2.5.1331\6.8.1094\TmIEPlg.dll
O2 - BHO: Yahoo!ツールバーフィッシング警告 - {1F68E72C-50E5-44B8-8F56-6A54D3AF1DA4} - C:\Program Files\Yahoo!J\Toolbar\7_3_0_21\Modules\ypho.dll
O2 - BHO: BHO_Startup - {3134413B-49B4-425C-98A5-893C1F195601} - C:\Program Files\Hewlett-Packard\File Sanitizer\IEBHO.dll
O2 - BHO: Trend Micro Toolbar BHO - {43C6D902-A1C5-45c9-91F6-FD9E90337E18} - C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office 15\root\Office15\URLREDIR.DLL
O2 - BHO: TmBpIeBHO - {BBACBAFD-FA5E-4079-8B33-00EB9F13D4AC} - C:\Program Files\Trend Micro\AMSP\Module\20002\7.5.1136\7.5.1136\TmBpIe32.dll
O2 - BHO: HP Network Check Helper - {E76FD755-C1BA-4DCB-9F13-99BD91223ADE} - C:\Program Files\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPlugin.dll
O2 - BHO: Yahoo!ツールバーヘルパー - {EEBA90E6-2B14-413F-9BF8-61A8BDF92258} - C:\Program Files\Yahoo!J\Toolbar\7_3_0_21\Modules\YahooToolBar.dll
O3 - Toolbar: Trend ツールバー - {CCAC5586-44D7-4c43-B64A-F042461A97D2} - C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll
O3 - Toolbar: Yahoo!ツールバー - {AEF44653-C059-42CB-A5B7-41C640DA4A67} - C:\Program Files\Yahoo!J\Toolbar\7_3_0_21\Modules\YahooToolBar.dll
O4 - HKLM\..\Run: [IAStorIcon] C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIconLaunch.exe "C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe" 60
O4 - HKLM\..\Run: [PDF Complete] C:\Program Files\PDF Complete\pdfsty.exe
O4 - HKLM\..\Run: [QLBController] C:\Program Files\Hewlett-Packard\HP Hotkey Support\QLBController.exe /start
O4 - HKLM\..\Run: [USB3MON] "C:\Program Files\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe"
O4 - HKLM\..\Run: [IgfxTray] C:\windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [HPPowerAssistant] C:\Program Files\Hewlett-Packard\HP Power Assistant\DelayedAppStarter.exe 120 C:\Program Files\Hewlett-Packard\HP Power Assistant\HPPA_Main.exe /hidden
O4 - HKLM\..\Run: [DTRun] c:\Program Files\ArcSoft\TotalMedia Suite\TotalMedia Theatre 3\uDTRun.exe
O4 - HKLM\..\Run: [HPConnectionManager] c:\Program Files\Hewlett-Packard\HP Connection Manager\HPCMDelayStart.exe
O4 - HKLM\..\Run: [File Sanitizer] C:\Program Files\Hewlett-Packard\File Sanitizer\CoreShredder.exe
O4 - HKLM\..\Run: [MfeEpePcMonitor] "C:\Program Files\Hewlett-Packard\Drive Encryption\EpePcMonitor.exe"
O4 - HKLM\..\Run: [Trend Micro Titanium] "C:\Program Files\Trend Micro\Titanium\UIFramework\uiWinMgr.exe" -set Silent "1" SplashURL ""
O4 - HKLM\..\Run: [Trend Micro Client Framework] "C:\Program Files\Trend Micro\UniClient\UiFrmWrk\UIWatchDog.exe"
O4 - HKLM\..\Run: [SysTrayApp] C:\Program Files\IDT\WDM\sttray.exe
O4 - HKLM\..\Run: [SynTPEnh] %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe
O4 - HKCU\..\Run: [ypcsm] C:\Users\technos\AppData\Local\Yahoo!J\PC Service Manager\ypcsm.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O4 - Startup: らくらくアップデートツール.lnk = C:\Program Files\BUFFALO\RakUpdate\RakUpdate.exe
O4 - Global Startup: クライアントマネージャV.lnk = C:\Program Files\BUFFALO\clientmgrv\bin\cmvMain.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\Program Files\Microsoft Office 15\Root\Office15\EXCEL.EXE/3000
O8 - Extra context menu item: Se&nd to OneNote - res://C:\Program Files\Microsoft Office 15\Root\Office15\ONBttnIE.dll/105
O9 - Extra button: @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: @C:\Program Files\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPlugin.dll,-103 - {25510184-5A38-4A99-B273-DCA8EEF6CD08} - C:\Program Files\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\NCLauncherFromIE.exe
O9 - Extra 'Tools' menuitem: @C:\Program Files\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPlugin.dll,-102 - {25510184-5A38-4A99-B273-DCA8EEF6CD08} - C:\Program Files\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\NCLauncherFromIE.exe
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office 15\root\Office15\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Se&nd to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office 15\root\Office15\ONBttnIE.dll
O9 - Extra button: OneNote Lin&ked Notes - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office 15\root\Office15\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: OneNote Lin&ked Notes - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office 15\root\Office15\ONBttnIELinkedNotes.dll
O9 - Extra button: @C:\Program Files\Evernote\Evernote\Resource.dll,-101 - {A95fe080-8f5d-11d2-a20b-00aa003c157a} - res://C:\Program Files\Evernote\Evernote\EvernoteIE.dll/204 (file missing)
O9 - Extra 'Tools' menuitem: @C:\Program Files\Evernote\Evernote\Resource.dll,-101 - {A95fe080-8f5d-11d2-a20b-00aa003c157a} - res://C:\Program Files\Evernote\Evernote\EvernoteIE.dll/204 (file missing)
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O18 - Protocol: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office 15\root\Office15\MSOSB.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Protocol: tmbp - {1A77E7DC-C9A0-4110-8A37-2F36BAE71ECF} - C:\Program Files\Trend Micro\AMSP\Module\20002\7.5.1136\7.5.1136\TmBpIe32.dll
O18 - Protocol: tmpx - {0E526CB5-7446-41D1-A403-19BFE95E8C23} - C:\Program Files\Trend Micro\AMSP\Module\20004\2.5.1331\6.8.1094\TmIEPlg.dll
O18 - Protocol: tmtb - {04EAF3FB-4BAC-4B5A-A37D-A1CF210A5A42} - C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll
O18 - Protocol: tmtbim - {0B37915C-8B98-4B9E-80D4-464D2C830D10} - C:\Program Files\Trend Micro\Titanium\UIFramework\ProToolbarIMRatingActiveX.dll
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O20 - Winlogon Notify: DeviceNP - DeviceNP.dll (file missing)
O23 - Service: ArcSoft Connect Daemon (ACDaemon) - ArcSoft Inc. - C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACService.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: Trend Micro Solution Platform (Amsp) - Trend Micro Inc. - C:\Program Files\Trend Micro\AMSP\coreServiceShell.exe
O23 - Service: Baidu Japanese IME Service_2.8.1.6 (BaiduJP_IME_Service_2.8.1.6) - Unknown owner - C:\Program Files\Baidu\IME\2.8.1.6\BaiduJPServ.exe
O23 - Service: Bonjour サービス (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: BWH32S - BUFFALO INC. - C:\Program Files\BUFFALO\clientmgrv\bin\BWH32S.exe
O23 - Service: Intel(R) Content Protection HECI Service (cphs) - Intel Corporation - C:\windows\system32\IntelCpHeciSvc.exe
O23 - Service: Creo Elements/Direct License Server (Creo Elements Direct License Server) - Unknown owner - C:\Program Files\PTC\Creo Elements\Direct License Server 18.0\MEls32.exe
O23 - Service: @C:\Program Files\Hewlett-Packard\HP ProtectTools Security Manager\Bin\DpHostW.exe,-128 (DpHost) - DigitalPersona, Inc. - C:\Program Files\Hewlett-Packard\HP ProtectTools Security Manager\Bin\DpHostW.exe
O23 - Service: HP ProtectToolsデバイス ロック/監査 (FLCDLOCK) - Hewlett-Packard Company - c:\windows\system32\flcdlock.exe
O23 - Service: HP Power Assistant Service - Hewlett-Packard Company - C:\Program Files\Hewlett-Packard\HP Power Assistant\HPPA_Service.exe
O23 - Service: HP Support Assistant Service - Hewlett-Packard Company - C:\Program Files\Hewlett-Packard\HP Support Framework\hpsa_service.exe
O23 - Service: HP Auto (HPAuto) - Hewlett-Packard - C:\Program Files\Hewlett-Packard\HP Auto\HPAuto.exe
O23 - Service: HP Connection Manager 4 Service (hpCMSrv) - Hewlett-Packard Development Company, L.P. - c:\Program Files\Hewlett-Packard\HP Connection Manager\hpCMSrv.exe
O23 - Service: File Sanitizer for HP ProtectTools (HPFSService) - Hewlett-Packard - C:\Program Files\Hewlett-Packard\File Sanitizer\HPFSService.exe
O23 - Service: hpHotkeyMonitor - Hewlett-Packard Company - C:\Program Files\Hewlett-Packard\HP Hotkey Support\HPHotkeyMonitor.exe
O23 - Service: HP Software Framework Service (hpqwmiex) - Hewlett-Packard Company - C:\Program Files\Hewlett-Packard\Shared\hpqWmiEx.exe
O23 - Service: HP Service (hpsrv) - Hewlett-Packard Company - C:\windows\system32\Hpservice.exe
O23 - Service: Intel(R) Rapid Storage Technology (IAStorDataMgrSvc) - Intel Corporation - C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
O23 - Service: Intel(R) Capability Licensing Service Interface - Intel(R) Corporation - C:\Program Files\Intel\iCLS Client\HeciServer.exe
O23 - Service: Intel(R) ME Service - Intel Corporation - C:\Program Files\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe
O23 - Service: Intel(R) Dynamic Application Loader Host Interface Service (jhi_service) - Intel Corporation - C:\Program Files\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: McAfee Endpoint Encryption Agent - Unknown owner - C:\Program Files\Hewlett-Packard\Drive Encryption\EEAgent\MfeEpeHost.exe
O23 - Service: PDF Document Manager (pdfcDispatcher) - PDF Complete Inc - C:\Program Files\PDF Complete\pdfsvc.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files\Skype\Updater\Updater.exe
O23 - Service: @%SystemRoot%\system32\stlang.dll,-10101 (STacSV) - IDT, Inc. - C:\Program Files\IDT\WDM\STacSV.exe
O23 - Service: Intel(R) Management and Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
O23 - Service: Validity VCS Fingerprint Service (vcsFPService) - Validity Sensors, Inc. - C:\windows\system32\vcsFPService.exe

--
End of file - 14014 bytes
  • noapon
  • MAIL
  • 2013/09/17 (Tue) 14:08:05
Re: 追加の準備作業をお願いします
こんばんは。
「この掲示板で一番の小物」「伏魔殿の面汚し」との誉れも高い管理人の悪代官です(どんな管理人だよぅ…

説明とログを見せてもらったところ、主因はLyrics-Fanですね。
落ち着いて対処すれば処置は可能ですが、もう少し詳しい解析が必要なので、下記の説明を読んでから追加の準備作業をお願いします。

下記のページ説明を見てから、
http://milksizegene.blog.fc2.com/blog-entry-40.html
そこでHiajckThis(HJT)とともに説明している「アンインストール情報アプリ」も用意してから、それを使ってのログもとってください。これとHJTのログを合わせて調べることで、詳しい解析が可能になるのです。

情報ログが取れたらそのログを返信に貼ってレスで見せてください。
そこから本格的に調べていきましょう。

それと、下記の作業ツールも準備しておいてください。次回以降の作業で使うことになるはずです。
「ATF-Cleaner」(通称:ATF)
説明↓
http://wiki.higaitaisaku.com/wiki.cgi?page=ATF%2DCleaner%A4%CE%BB%C8%A4%A4%CA%FD
ダウンロード↓
http://www.atribune.org/index.php?option=com_content&task=view&id=25&Itemid=25
中央の赤い文字がダウンロードリンクです。
片付けるときはファイルを直接削除してください。

Iobit Uninstaller(通称・IU)
公式ページ↓
http://jp.iobit.com/free/iou.html
解説↓
http://all-freesoft.net/system8/uninstall/iobituninstaller/iobituninstaller.html
片付けのときはフォルダごと削除してください。

「CCleaner」(通称:CC)
説明↓
http://www.gigafree.net/system/clean/ccleaner.html
http://note.chiebukuro.yahoo.co.jp/detail/n178757
ダウンロード↓
http://www.filehippo.com/jp/download_ccleaner
最新バージョンをダウンロードしてください。なお、インストール時におまけのアプリも勧めてくることがありますが、それらはチェック外してインストールは避けてください。
片付けるときはアンインストールしてください。

ここで重要な注意です。
CCは本来は高い性能を持つメンテナンスソフトですが、間違った使い方すると
【Windowsにダメージを与えてしまうおそれもある】
ので、ここでは解析ツールとしてのみ使います。
説明をしっかり読んで、自分が指示した以外の操作はしないように。

「AdwCleaner」(通称:AC)
http://www.bleepingcomputer.com/download/adwcleaner/dl/125/
ファイル直リンです。アクセスしてファイルをデスクトップにでも保存しておいてください。
片付けるときは起動後に「uninstall」ボタンを押せば自動で削除されます。

下の4つはまだ起動しなくていいです。使う時はこちらから指示します。

では焦らなくていいので、ログとりとそのレスをお願いします
  • 悪代官
  • 2013/09/17 (Tue) 20:33:24
Re: 警告文や広告文が出て困っています
早速アドバイスをいただきありがとうございます。以下、ログです。よろしくお願いいたします。
----- HKLM -----

"DisplayName"="({F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}.KB982573)"
"DisplayName"="({3C3901C5-3455-3E0A-A214-0B093A5070A6}.KB2861188)"
"DisplayName"="({3C3901C5-3455-3E0A-A214-0B093A5070A6}.KB2858302)"
"DisplayName"="Security Update for Microsoft .NET Framework 4 Client Profile (KB2840628)"
"DisplayName"="Security Update for Microsoft .NET Framework 4 Client Profile (KB2840628v2)"
"DisplayName"="Update for Microsoft .NET Framework 4 Extended (KB2836939)"
"DisplayName"="Update for Microsoft .NET Framework 4 Client Profile (KB2836939)"
"DisplayName"="({3C3901C5-3455-3E0A-A214-0B093A5070A6}.KB2836939v2)"
"DisplayName"="Security Update for Microsoft .NET Framework 4 Client Profile (KB2835393)"
"DisplayName"="({3C3901C5-3455-3E0A-A214-0B093A5070A6}.KB2832407)"
"DisplayName"="Security Update for Microsoft .NET Framework 4 Client Profile (KB2804576)"
"DisplayName"="Security Update for Microsoft .NET Framework 4 Client Profile (KB2789642)"
"DisplayName"="Security Update for Microsoft .NET Framework 4 Extended (KB2742595)"
"DisplayName"="Security Update for Microsoft .NET Framework 4 Client Profile (KB2742595)"
"DisplayName"="Security Update for Microsoft .NET Framework 4 Client Profile (KB2737019)"
"DisplayName"="Security Update for Microsoft .NET Framework 4 Client Profile (KB2736428)"
"DisplayName"="Security Update for Microsoft .NET Framework 4 Extended (KB2736428)"
"DisplayName"="({3C3901C5-3455-3E0A-A214-0B093A5070A6}.KB2732797)"
"DisplayName"="Security Update for Microsoft .NET Framework 4 Client Profile (KB2729449)"
"DisplayName"="({3C3901C5-3455-3E0A-A214-0B093A5070A6}.KB2698021)"
"DisplayName"="({3C3901C5-3455-3E0A-A214-0B093A5070A6}.KB2686827)"
"DisplayName"="({0A0CADCF-78DA-33C4-A350-CD51849B9702}.KB2682543)"
"DisplayName"="({3C3901C5-3455-3E0A-A214-0B093A5070A6}.KB2656405)"
"DisplayName"="({3C3901C5-3455-3E0A-A214-0B093A5070A6}.KB2656368v2)"
"DisplayName"="({3C3901C5-3455-3E0A-A214-0B093A5070A6}.KB2656368)"
"DisplayName"="Security Update for Microsoft .NET Framework 4 Client Profile (KB2656351)"
"DisplayName"="Security Update for Microsoft .NET Framework 4 Extended (KB2656351)"
"DisplayName"="({3C3901C5-3455-3E0A-A214-0B093A5070A6}.KB2639327)"
"DisplayName"="({0A0CADCF-78DA-33C4-A350-CD51849B9702}.KB2639327)"
"DisplayName"="({3C3901C5-3455-3E0A-A214-0B093A5070A6}.KB2633870)"
"DisplayName"="Security Update for Microsoft .NET Framework 4 Client Profile (KB2604121)"
"DisplayName"="({0A0CADCF-78DA-33C4-A350-CD51849B9702}.KB2604121)"
"DisplayName"="Update for Microsoft .NET Framework 4 Extended (KB2600217)"
"DisplayName"="({0A0CADCF-78DA-33C4-A350-CD51849B9702}.KB2600211)"
"DisplayName"="Update for Microsoft .NET Framework 4 Client Profile (KB2600217)"
"DisplayName"="({3C3901C5-3455-3E0A-A214-0B093A5070A6}.KB2600211)"
"DisplayName"="({0A0CADCF-78DA-33C4-A350-CD51849B9702}.KB2599651)"
"DisplayName"="({3C3901C5-3455-3E0A-A214-0B093A5070A6}.KB2599651)"
"DisplayName"="({3C3901C5-3455-3E0A-A214-0B093A5070A6}.KB2572078)"
"DisplayName"="({0A0CADCF-78DA-33C4-A350-CD51849B9702}.KB2572063)"
"DisplayName"="({3C3901C5-3455-3E0A-A214-0B093A5070A6}.KB2572063)"
"DisplayName"="({F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}.KB2565063)"
"DisplayName"="({F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}.KB2549743)"
"DisplayName"="({F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}.KB2544655)"
"DisplayName"="({3C3901C5-3455-3E0A-A214-0B093A5070A6}.KB2544514)"
"DisplayName"="({0A0CADCF-78DA-33C4-A350-CD51849B9702}.KB2544514)"
"DisplayName"="({3C3901C5-3455-3E0A-A214-0B093A5070A6}.KB2539636)"
"DisplayName"="Update for Microsoft .NET Framework 4 Extended (KB2533523)"
"DisplayName"="Update for Microsoft .NET Framework 4 Client Profile (KB2533523)"
"DisplayName"="({F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}.KB2524860)"
"DisplayName"="({3C3901C5-3455-3E0A-A214-0B093A5070A6}.KB2518870)"
"DisplayName"="({3C3901C5-3455-3E0A-A214-0B093A5070A6}.KB2514805)"
"DisplayName"="Security Update for Microsoft .NET Framework 4 Extended (KB2487367)"
"DisplayName"="({3C3901C5-3455-3E0A-A214-0B093A5070A6}.KB2478663)"
"DisplayName"="({3C3901C5-3455-3E0A-A214-0B093A5070A6}.KB2478063)"
"DisplayName"="({0A0CADCF-78DA-33C4-A350-CD51849B9702}.KB2478063)"
"DisplayName"="({3C3901C5-3455-3E0A-A214-0B093A5070A6}.KB2473228)"
"DisplayName"="Update for Microsoft .NET Framework 4 Extended (KB2468871)"
"DisplayName"="Update for Microsoft .NET Framework 4 Client Profile (KB2468871)"
"DisplayName"="({F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}.KB2467173)"
"DisplayName"="({3C3901C5-3455-3E0A-A214-0B093A5070A6}.KB2446708)"
"DisplayName"="({3C3901C5-3455-3E0A-A214-0B093A5070A6}.KB2446708v2)"
"DisplayName"="({0A0CADCF-78DA-33C4-A350-CD51849B9702}.KB2416472)"
"DisplayName"="({3C3901C5-3455-3E0A-A214-0B093A5070A6}.KB2162169)"
"DisplayName"="({0A0CADCF-78DA-33C4-A350-CD51849B9702}.KB2162169)"
"DisplayName"="({3C3901C5-3455-3E0A-A214-0B093A5070A6}.KB2160841)"
"DisplayName"="({F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}.KB2151757)"
"DisplayName"="(AddressBook)"
"DisplayName"="(Connection Manager)"
"DisplayName"="(DirectDrawEx)"
"DisplayName"="(DXM_Runtime)"
"DisplayName"="(Fontcore)"
"DisplayName"="(IE40)"
"DisplayName"="(IE4Data)"
"DisplayName"="(IE5BAKEX)"
"DisplayName"="(IEData)"
"DisplayName"="(InstallShield Uninstall Information)"
"DisplayName"="(MobileOptionPack)"
"DisplayName"="(MPlayer2)"
"DisplayName"="(SchedulingAgent)"
"DisplayName"="(WIC)"
"DisplayName"="({6F44AF95-3CDE-4513-AD3F-6D45F17BF324})"
"DisplayName"="({f761359c-9ced-45ae-9a51-9d6605cd55c4})"
"DisplayName"="Adobe Flash Player 11 ActiveX"
"DisplayName"="AEマクロ Rev.18.10a"
"DisplayName"="ArcSoft TotalMedia"
"DisplayName"="ArcSoft TotalMedia"
"DisplayName"="Baidu IME 2.8"
"DisplayName"="Bonjour"
"DisplayName"="BUFFALO エアステーション設定ツール"
"DisplayName"="BUFFALO クライアントマネージャV"
"DisplayName"="BUFFALO クライアントマネージャV をアンインストール"
"DisplayName"="BUFFALO パソコン環境表示ツール"
"DisplayName"="Creo Elements/Direct Drafting 18.1"
"DisplayName"="Creo Elements/Direct License Server 18.0"
"DisplayName"="D3DX10"
"DisplayName"="Device Access Manager for HP ProtectTools"
"DisplayName"="Drive Encryption For HP ProtectTools"
"DisplayName"="Energy Star Digital Logo"
"DisplayName"="Evernote v. 4.5.4"
"DisplayName"="Face Recognition for HP ProtectTools"
"DisplayName"="Face Recognition for HP ProtectTools"
"DisplayName"="File Sanitizer For HP ProtectTools"
"DisplayName"="Hewlett-Packard ACLM.NET v1.2.1.1"
"DisplayName"="HP 3D DriveGuard"
"DisplayName"="HP Auto"
"DisplayName"="HP Connection Manager"
"DisplayName"="HP Customer Experience Enhancements"
"DisplayName"="HP Documentation"
"DisplayName"="HP ESU for Microsoft Windows 7"
"DisplayName"="HP Hotkey Support"
"DisplayName"="HP Postscript Converter"
"DisplayName"="HP Power Assistant"
"DisplayName"="HP ProtectTools Security Manager"
"DisplayName"="HP ProtectTools Security Manager"
"DisplayName"="HP Setup"
"DisplayName"="HP SoftPaq Download Manager"
"DisplayName"="HP Software Framework"
"DisplayName"="HP Software Setup"
"DisplayName"="HP Support Assistant"
"DisplayName"="HP System Default Settings"
"DisplayName"="HP Wallpaper"
"DisplayName"="IDT Audio"
"DisplayName"="Intel(R) Management Engine Components"
"DisplayName"="Intel(R) OpenCL CPU Runtime"
"DisplayName"="Intel(R) Processor Graphics"
"DisplayName"="Intel(R) Rapid Storage Technology"
"DisplayName"="Intel(R) USB 3.0 eXtensible Host Controller Driver"
"DisplayName"="IntelR Trusted Connect Service Client"
"DisplayName"="JMicron Flash Media Controller Driver"
"DisplayName"="Junk Mail filter update"
"DisplayName"="Lyrics-Fan"
"DisplayName"="Microsoft .NET Framework 4 Client Profile"
"DisplayName"="Microsoft .NET Framework 4 Client Profile"
"DisplayName"="Microsoft .NET Framework 4 Extended"
"DisplayName"="Microsoft .NET Framework 4 Extended"
"DisplayName"="Microsoft Application Error Reporting"
"DisplayName"="Microsoft Office Home and Business 2013 - ja-jp"
"DisplayName"="Microsoft SQL Server 2005 Compact Edition [ENU]"
"DisplayName"="Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053"
"DisplayName"="Microsoft Visual C++ 2005 Redistributable"
"DisplayName"="Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022"
"DisplayName"="Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17"
"DisplayName"="Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161"
"DisplayName"="Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219"
"DisplayName"="Movie Maker"
"DisplayName"="Movie Maker"
"DisplayName"="MSVCRT"
"DisplayName"="MSVCRT110"
"DisplayName"="Office 15 Click-to-Run Extensibility Component"
"DisplayName"="Office 15 Click-to-Run Licensing Component"
"DisplayName"="Office 15 Click-to-Run Localization Component"
"DisplayName"="opensource"
"DisplayName"="PDF Complete Corporate Edition"
"DisplayName"="Photo Common"
"DisplayName"="Photo Gallery"
"DisplayName"="Privacy Manager for HP ProtectTools"
"DisplayName"="Ralink RT5390R 802.11bgn Wi-Fi Adapter"
"DisplayName"="Realtek Ethernet Controller All-In-One Windows Driver"
"DisplayName"="SDK"
"DisplayName"="Skype(TM) 5.10"
"DisplayName"="Synaptics Pointing Device Driver"
"DisplayName"="Theft Recovery for HP ProtectTools"
"DisplayName"="Theft Recovery for HP ProtectTools"
"DisplayName"="Trend Micro Titanium"
"DisplayName"="Validity Fingerprint Sensor Driver"
"DisplayName"="Windows Live Communications Platform"
"DisplayName"="Windows Live Essentials"
"DisplayName"="Windows Live Essentials"
"DisplayName"="Windows Live Family Safety"
"DisplayName"="Windows Live Family Safety"
"DisplayName"="Windows Live ID Sign-in Assistant"
"DisplayName"="Windows Live Installer"
"DisplayName"="Windows Live Mail"
"DisplayName"="Windows Live Messenger"
"DisplayName"="Windows Live Messenger"
"DisplayName"="Windows Live MIME IFilter"
"DisplayName"="Windows Live Photo Common"
"DisplayName"="Windows Live PIMT Platform"
"DisplayName"="Windows Live SOXE"
"DisplayName"="Windows Live SOXE Definitions"
"DisplayName"="Windows Live UX Platform"
"DisplayName"="Windows Live UX Platform Language Pack"
"DisplayName"="Windows Live Writer"
"DisplayName"="Windows Live Writer"
"DisplayName"="Windows Live Writer"
"DisplayName"="Windows Live Writer Resources"
"DisplayName"="Windows Live メール"
"DisplayName"="WinZip 15.0"
"DisplayName"="Yahoo!ツールバー"
"DisplayName"="ウイルスバスター クラウド"
"DisplayName"="バッファロー らくらくアップデートツール"
"DisplayName"="フォト ギャラリー"

----- HKCU -----

"DisplayName"="FileOpener Packages"
"DisplayName"="Microsoft SkyDrive"
"DisplayName"="Yahoo!かんたんパソコン設定"

--- End of uninstallpgnamelist.txt ---
  • noapon
  • MAIL
  • 2013/09/18 (Wed) 08:15:38
Re: Lyrics系ですね
作業と報告、ご苦労様です。
追加のログも見せてもらってだいぶ状況がわかってきました。
やはり毎度おなじみLyrics系の感染ですね。ですが他にも問題点があるので、順番に片付けていきましょう。
では下記の説明をよく読んでから、順番に作業をお願いします。

隠しファイルと拡張子を表示設定にしてください(やり方↓)
http://pasofaq.jp/windows/mycomputer/hiddenfile.htm
http://www.higaitaisaku.com/zenhyoji.html

先に案内した作業ツール類も準備できたら作業開始です。

少なくとも下記のアプリは旧バージョンです。
>"DisplayName"="Skype(TM) 5.10"
各種アプリの更新を怠っただけでも、脆弱性を悪用されて深刻な感染はあっさり起きます。
使うなら最新版に更新してください。使わないアプリならアンインストールが安全です。
他にも旧バージョンないか調べて、あれば同様に更新するか、アンインストールしてください。

次にPCをセーフモードで起動してください(やり方↓)
http://www.higaitaisaku.com/safemode.html

セーフモードでIUを使って下記をアンインストールしてください。
>"DisplayName"="Baidu IME 2.8"
>"DisplayName"="Lyrics-Fan"
>"DisplayName"="FileOpener Packages"
IU起動して、該当のアプリを選択して、アンインストール→パワースキャンの順にスキャンして、残骸ファイル、レジストリも表示されたらそれにチェックして削除です。
なお、IUは削除後ごくまれに異常が出ることもあるので、もし異常があればWindows標準のシステムの復元で、削除時の復元ポイントに戻してください。

セーフモードのままでATFを起動して、「Recycle bin」(ゴミ箱)以外の箇所全部にチェックしてから、下部の「Empty selected」を押してください。
これでPC内の一時ファイル等のゴミが掃除できます。
ゴミ箱を空にしないのは、もし間違って安全なファイルを削除しても戻せるようにとの対処です。

セーフモードのままでACを起動して「Scan」したあと、そのスキャン終了後に続けて「Clean」を押してください。
表示された画面で「はい」を選択すると処置開始されます。

処置完了したらそのままPCを再起動してください。

再起動後にACのあらたなログが出るので、それをデスクトップにでも保存しておいてください。

次にCCをインストールして起動してください。

起動したら、「ツール」→」「スタートアップ」→「Windows」タブを開いてください。
そこで右下の「テキストとして保存」を押すと、表示の内容がログとして保存できるので、ログをデスクトップにでも保存しておいてください。

続いて「InternetExplorer」タブ以下の各タブも順番に開いて、そのログもとっておいてください。
ただし、「コンテキストメニュー」のログは取らなくていいです。

CCの各ログをとったらCCは終了してください。

このあとブラウザを起動してしばらく様子見したあと、あらたにアンインストール情報ログを取り直してから、そのログとACとCCの各ログを返信に貼って、状態報告とともにレスください。
それらを見てから続きの作業を指示します
  • 悪代官
  • 2013/09/18 (Wed) 18:12:23
Re: 警告文や広告文が出て困っています
アドバイスありがとうございます。頂いた指示とおりに実施しました。症状は消えたように思います。もう少し様子を見てみますが
ログをお送りします。まず、Windous です。

有効 HKCU:Run ypcsm Yahoo! Japan Corporation. C:\Users\technos\AppData\Local\Yahoo!J\PC Service Manager\ypcsm.exe
有効 HKLM:Run DTRun ArcSoft Inc. c:\Program Files\ArcSoft\TotalMedia Suite\TotalMedia Theatre 3\uDTRun.exe
有効 HKLM:Run File Sanitizer Hewlett-Packard C:\Program Files\Hewlett-Packard\File Sanitizer\CoreShredder.exe
有効 HKLM:Run HotKeysCmds Intel Corporation C:\windows\system32\hkcmd.exe
有効 HKLM:Run HPConnectionManager Hewlett-Packard Development Company, L.P. c:\Program Files\Hewlett-Packard\HP Connection Manager\HPCMDelayStart.exe
有効 HKLM:Run HPPowerAssistant Hewlett-Packard Company, L.P. C:\Program Files\Hewlett-Packard\HP Power Assistant\DelayedAppStarter.exe 120 C:\Program Files\Hewlett-Packard\HP Power Assistant\HPPA_Main.exe /hidden
有効 HKLM:Run IAStorIcon Intel Corporation C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIconLaunch.exe "C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe" 60
有効 HKLM:Run IgfxTray Intel Corporation C:\windows\system32\igfxtray.exe
有効 HKLM:Run MfeEpePcMonitor "C:\Program Files\Hewlett-Packard\Drive Encryption\EpePcMonitor.exe"
有効 HKLM:Run PDF Complete PDF Complete Inc C:\Program Files\PDF Complete\pdfsty.exe
有効 HKLM:Run Persistence Intel Corporation C:\windows\system32\igfxpers.exe
有効 HKLM:Run QLBController Hewlett-Packard Company C:\Program Files\Hewlett-Packard\HP Hotkey Support\QLBController.exe /start
有効 HKLM:Run SynTPEnh Synaptics Incorporated %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe
有効 HKLM:Run SysTrayApp IDT, Inc. C:\Program Files\IDT\WDM\sttray.exe
有効 HKLM:Run Trend Micro Client Framework Trend Micro Inc. "C:\Program Files\Trend Micro\UniClient\UiFrmWrk\UIWatchDog.exe"
有効 HKLM:Run Trend Micro Titanium Trend Micro Inc. "C:\Program Files\Trend Micro\Titanium\UIFramework\uiWinMgr.exe" -set Silent "1" SplashURL ""
有効 HKLM:Run USB3MON Intel Corporation "C:\Program Files\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe"
有効 Startup Common クライアントマネージャV.lnk BUFFALO INC. C:\Program Files\BUFFALO\clientmgrv\bin\cmvMain.exe
有効 Startup User らくらくアップデートツール.lnk BUFFALO INC. C:\Program Files\BUFFALO\RakUpdate\RakUpdate.exe
  • noapon
  • MAIL
  • 2013/09/18 (Wed) 19:49:51
Re: 警告文や広告文が出て困っています
Intenet Explorer です。

有効 Extension [HP Network Check]を起動して接続の問題を解決する Hewlett-Packard C:\Program Files\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\NCLauncherFromIE.exe
有効 Extension Evernote 4 に追加 res://C:\Program Files\Evernote\Evernote\EvernoteIE.dll/204
有効 Extension OneNote Linked Notes Microsoft Corporation C:\Program Files\Microsoft Office 15\root\Office15\ONBttnIELinkedNotes.dll
有効 Extension Send to OneNote Microsoft Corporation C:\Program Files\Microsoft Office 15\root\Office15\ONBttnIE.dll
有効 Extension このコンテンツを引用 Microsoft Corporation C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
有効 Helper File Sanitizer for HP ProtectTools Hewlett-Packard C:\Program Files\Hewlett-Packard\File Sanitizer\IEBHO.dll
無効 Helper HP Network Check Helper Hewlett-Packard C:\Program Files\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPlugin.dll
無効 Helper Office Document Cache Handler Microsoft Corporation C:\Program Files\Microsoft Office 15\root\Office15\URLREDIR.DLL
無効 Helper TmBpIeBHO Class Trend Micro Inc. C:\Program Files\Trend Micro\AMSP\Module\20002\7.5.1136\7.5.1136\TmBpIe32.dll
無効 Helper TmIEPlugInBHO Class Trend Micro Inc. C:\Program Files\Trend Micro\AMSP\Module\20004\2.5.1331\6.8.1094\TmIEPlg.dll
無効 Helper TSToolbarBHO Trend Micro Inc. C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll
無効 Helper Windows Live ID Sign-in Helper Microsoft Corp. C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
有効 Helper Yahoo!ツールバーフィッシング警告 Yahoo Japan Corporation. C:\Program Files\Yahoo!J\Toolbar\7_3_0_21\Modules\ypho.dll
有効 Helper Yahoo!ツールバーヘルパー Yahoo! JAPAN C:\Program Files\Yahoo!J\Toolbar\7_3_0_21\Modules\YahooToolBar.dll
無効 Toolbar Trend ツールバー Trend Micro Inc. C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll
有効 Toolbar Yahoo!ツールバー Yahoo! JAPAN C:\Program Files\Yahoo!J\Toolbar\7_3_0_21\Modules\YahooToolBar.dll
  • noapon
  • MAIL
  • 2013/09/18 (Wed) 19:52:37
Re: 警告文や広告文が出て困っています
スケジュールされたタスクです。

有効 Task Adobe Flash Player Updater Adobe Systems Incorporated C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
有効 Task CCleanerSkipUAC Piriform Ltd "C:\Program Files\CCleaner\CCleaner.exe" $(Arg0)
有効 Task HPCeeScheduleForCHIHARA2$ Hewlett-Packard C:\Program Files\Hewlett-Packard\HP Ceement\HPCEE.exe HPCeeScheduleForCHIHARA2$ (null)
有効 Task HPCeeScheduleFortechnos Hewlett-Packard C:\Program Files\Hewlett-Packard\HP Ceement\HPCEE.exe HPCeeScheduleFortechnos (null)
有効 Task Lyrics-Fan Update C:\Program Files\Lyrics_Fan\lrcsfans.exe /update
有効 Task Registration Hewlett-Packard Company "C:\Program Files\Hewlett-Packard\HP setup\Dependencies\RemEngine.exe" Registration ShowMessageTask2D
有効 Task Titanium BTC Trend Micro Inc. C:\Program Files\Trend Micro\Titanium\plugin\TMDC\TMDC.exe -btc
  • noapon
  • MAIL
  • 2013/09/18 (Wed) 19:55:20
Re: 警告文や広告文が出て困っています
アンインストール情報ログです。

----- HKLM -----

"DisplayName"="({F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}.KB982573)"
"DisplayName"="({3C3901C5-3455-3E0A-A214-0B093A5070A6}.KB2861188)"
"DisplayName"="({3C3901C5-3455-3E0A-A214-0B093A5070A6}.KB2858302)"
"DisplayName"="Security Update for Microsoft .NET Framework 4 Client Profile (KB2840628)"
"DisplayName"="Security Update for Microsoft .NET Framework 4 Client Profile (KB2840628v2)"
"DisplayName"="Update for Microsoft .NET Framework 4 Extended (KB2836939)"
"DisplayName"="Update for Microsoft .NET Framework 4 Client Profile (KB2836939)"
"DisplayName"="({3C3901C5-3455-3E0A-A214-0B093A5070A6}.KB2836939v2)"
"DisplayName"="Security Update for Microsoft .NET Framework 4 Client Profile (KB2835393)"
"DisplayName"="({3C3901C5-3455-3E0A-A214-0B093A5070A6}.KB2832407)"
"DisplayName"="Security Update for Microsoft .NET Framework 4 Client Profile (KB2804576)"
"DisplayName"="Security Update for Microsoft .NET Framework 4 Client Profile (KB2789642)"
"DisplayName"="Security Update for Microsoft .NET Framework 4 Extended (KB2742595)"
"DisplayName"="Security Update for Microsoft .NET Framework 4 Client Profile (KB2742595)"
"DisplayName"="Security Update for Microsoft .NET Framework 4 Client Profile (KB2737019)"
"DisplayName"="Security Update for Microsoft .NET Framework 4 Client Profile (KB2736428)"
"DisplayName"="Security Update for Microsoft .NET Framework 4 Extended (KB2736428)"
"DisplayName"="({3C3901C5-3455-3E0A-A214-0B093A5070A6}.KB2732797)"
"DisplayName"="Security Update for Microsoft .NET Framework 4 Client Profile (KB2729449)"
"DisplayName"="({3C3901C5-3455-3E0A-A214-0B093A5070A6}.KB2698021)"
"DisplayName"="({3C3901C5-3455-3E0A-A214-0B093A5070A6}.KB2686827)"
"DisplayName"="({0A0CADCF-78DA-33C4-A350-CD51849B9702}.KB2682543)"
"DisplayName"="({3C3901C5-3455-3E0A-A214-0B093A5070A6}.KB2656405)"
"DisplayName"="({3C3901C5-3455-3E0A-A214-0B093A5070A6}.KB2656368v2)"
"DisplayName"="({3C3901C5-3455-3E0A-A214-0B093A5070A6}.KB2656368)"
"DisplayName"="Security Update for Microsoft .NET Framework 4 Extended (KB2656351)"
"DisplayName"="Security Update for Microsoft .NET Framework 4 Client Profile (KB2656351)"
"DisplayName"="({3C3901C5-3455-3E0A-A214-0B093A5070A6}.KB2639327)"
"DisplayName"="({0A0CADCF-78DA-33C4-A350-CD51849B9702}.KB2639327)"
"DisplayName"="({3C3901C5-3455-3E0A-A214-0B093A5070A6}.KB2633870)"
"DisplayName"="Security Update for Microsoft .NET Framework 4 Client Profile (KB2604121)"
"DisplayName"="({0A0CADCF-78DA-33C4-A350-CD51849B9702}.KB2604121)"
"DisplayName"="({0A0CADCF-78DA-33C4-A350-CD51849B9702}.KB2600211)"
"DisplayName"="({3C3901C5-3455-3E0A-A214-0B093A5070A6}.KB2600211)"
"DisplayName"="Update for Microsoft .NET Framework 4 Client Profile (KB2600217)"
"DisplayName"="Update for Microsoft .NET Framework 4 Extended (KB2600217)"
"DisplayName"="({3C3901C5-3455-3E0A-A214-0B093A5070A6}.KB2599651)"
"DisplayName"="({0A0CADCF-78DA-33C4-A350-CD51849B9702}.KB2599651)"
"DisplayName"="({3C3901C5-3455-3E0A-A214-0B093A5070A6}.KB2572078)"
"DisplayName"="({3C3901C5-3455-3E0A-A214-0B093A5070A6}.KB2572063)"
"DisplayName"="({0A0CADCF-78DA-33C4-A350-CD51849B9702}.KB2572063)"
"DisplayName"="({F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}.KB2565063)"
"DisplayName"="({F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}.KB2549743)"
"DisplayName"="({F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}.KB2544655)"
"DisplayName"="({0A0CADCF-78DA-33C4-A350-CD51849B9702}.KB2544514)"
"DisplayName"="({3C3901C5-3455-3E0A-A214-0B093A5070A6}.KB2544514)"
"DisplayName"="({3C3901C5-3455-3E0A-A214-0B093A5070A6}.KB2539636)"
"DisplayName"="Update for Microsoft .NET Framework 4 Extended (KB2533523)"
"DisplayName"="Update for Microsoft .NET Framework 4 Client Profile (KB2533523)"
"DisplayName"="({F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}.KB2524860)"
"DisplayName"="({3C3901C5-3455-3E0A-A214-0B093A5070A6}.KB2518870)"
"DisplayName"="({3C3901C5-3455-3E0A-A214-0B093A5070A6}.KB2514805)"
"DisplayName"="Security Update for Microsoft .NET Framework 4 Extended (KB2487367)"
"DisplayName"="({3C3901C5-3455-3E0A-A214-0B093A5070A6}.KB2478663)"
"DisplayName"="({3C3901C5-3455-3E0A-A214-0B093A5070A6}.KB2478063)"
"DisplayName"="({0A0CADCF-78DA-33C4-A350-CD51849B9702}.KB2478063)"
"DisplayName"="({3C3901C5-3455-3E0A-A214-0B093A5070A6}.KB2473228)"
"DisplayName"="Update for Microsoft .NET Framework 4 Client Profile (KB2468871)"
"DisplayName"="Update for Microsoft .NET Framework 4 Extended (KB2468871)"
"DisplayName"="({F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}.KB2467173)"
"DisplayName"="({3C3901C5-3455-3E0A-A214-0B093A5070A6}.KB2446708)"
"DisplayName"="({3C3901C5-3455-3E0A-A214-0B093A5070A6}.KB2446708v2)"
"DisplayName"="({0A0CADCF-78DA-33C4-A350-CD51849B9702}.KB2416472)"
"DisplayName"="({0A0CADCF-78DA-33C4-A350-CD51849B9702}.KB2162169)"
"DisplayName"="({3C3901C5-3455-3E0A-A214-0B093A5070A6}.KB2162169)"
"DisplayName"="({3C3901C5-3455-3E0A-A214-0B093A5070A6}.KB2160841)"
"DisplayName"="({F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}.KB2151757)"
"DisplayName"="(AddressBook)"
"DisplayName"="(Connection Manager)"
"DisplayName"="(DirectDrawEx)"
"DisplayName"="(DXM_Runtime)"
"DisplayName"="(Fontcore)"
"DisplayName"="(IE40)"
"DisplayName"="(IE4Data)"
"DisplayName"="(IE5BAKEX)"
"DisplayName"="(IEData)"
"DisplayName"="(InstallShield Uninstall Information)"
"DisplayName"="(MobileOptionPack)"
"DisplayName"="(MPlayer2)"
"DisplayName"="(SchedulingAgent)"
"DisplayName"="(WIC)"
"DisplayName"="({6F44AF95-3CDE-4513-AD3F-6D45F17BF324})"
"DisplayName"="({f761359c-9ced-45ae-9a51-9d6605cd55c4})"
"DisplayName"="Adobe Flash Player 11 ActiveX"
"DisplayName"="AEマクロ Rev.18.10a"
"DisplayName"="ArcSoft TotalMedia"
"DisplayName"="ArcSoft TotalMedia"
"DisplayName"="Bonjour"
"DisplayName"="BUFFALO エアステーション設定ツール"
"DisplayName"="BUFFALO クライアントマネージャV"
"DisplayName"="BUFFALO クライアントマネージャV をアンインストール"
"DisplayName"="BUFFALO パソコン環境表示ツール"
"DisplayName"="CCleaner"
"DisplayName"="Creo Elements/Direct Drafting 18.1"
"DisplayName"="Creo Elements/Direct License Server 18.0"
"DisplayName"="D3DX10"
"DisplayName"="Device Access Manager for HP ProtectTools"
"DisplayName"="Drive Encryption For HP ProtectTools"
"DisplayName"="Energy Star Digital Logo"
"DisplayName"="Evernote v. 4.5.4"
"DisplayName"="Face Recognition for HP ProtectTools"
"DisplayName"="Face Recognition for HP ProtectTools"
"DisplayName"="File Sanitizer For HP ProtectTools"
"DisplayName"="Hewlett-Packard ACLM.NET v1.2.1.1"
"DisplayName"="HP 3D DriveGuard"
"DisplayName"="HP Auto"
"DisplayName"="HP Connection Manager"
"DisplayName"="HP Customer Experience Enhancements"
"DisplayName"="HP Documentation"
"DisplayName"="HP ESU for Microsoft Windows 7"
"DisplayName"="HP Hotkey Support"
"DisplayName"="HP Postscript Converter"
"DisplayName"="HP Power Assistant"
"DisplayName"="HP ProtectTools Security Manager"
"DisplayName"="HP ProtectTools Security Manager"
"DisplayName"="HP Setup"
"DisplayName"="HP SoftPaq Download Manager"
"DisplayName"="HP Software Framework"
"DisplayName"="HP Software Setup"
"DisplayName"="HP Support Assistant"
"DisplayName"="HP System Default Settings"
"DisplayName"="HP Wallpaper"
"DisplayName"="IDT Audio"
"DisplayName"="Intel(R) Management Engine Components"
"DisplayName"="Intel(R) OpenCL CPU Runtime"
"DisplayName"="Intel(R) Processor Graphics"
"DisplayName"="Intel(R) Rapid Storage Technology"
"DisplayName"="Intel(R) USB 3.0 eXtensible Host Controller Driver"
"DisplayName"="IntelR Trusted Connect Service Client"
"DisplayName"="JMicron Flash Media Controller Driver"
"DisplayName"="Junk Mail filter update"
"DisplayName"="Microsoft .NET Framework 4 Client Profile"
"DisplayName"="Microsoft .NET Framework 4 Client Profile"
"DisplayName"="Microsoft .NET Framework 4 Extended"
"DisplayName"="Microsoft .NET Framework 4 Extended"
"DisplayName"="Microsoft Application Error Reporting"
"DisplayName"="Microsoft Office Home and Business 2013 - ja-jp"
"DisplayName"="Microsoft SQL Server 2005 Compact Edition [ENU]"
"DisplayName"="Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053"
"DisplayName"="Microsoft Visual C++ 2005 Redistributable"
"DisplayName"="Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022"
"DisplayName"="Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17"
"DisplayName"="Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161"
"DisplayName"="Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219"
"DisplayName"="Movie Maker"
"DisplayName"="Movie Maker"
"DisplayName"="MSVCRT"
"DisplayName"="MSVCRT110"
"DisplayName"="Office 15 Click-to-Run Extensibility Component"
"DisplayName"="Office 15 Click-to-Run Licensing Component"
"DisplayName"="Office 15 Click-to-Run Localization Component"
"DisplayName"="opensource"
"DisplayName"="PDF Complete Corporate Edition"
"DisplayName"="Photo Common"
"DisplayName"="Photo Gallery"
"DisplayName"="Privacy Manager for HP ProtectTools"
"DisplayName"="Ralink RT5390R 802.11bgn Wi-Fi Adapter"
"DisplayName"="Realtek Ethernet Controller All-In-One Windows Driver"
"DisplayName"="SDK"
"DisplayName"="Skype(TM) 5.10"
"DisplayName"="Synaptics Pointing Device Driver"
"DisplayName"="Theft Recovery for HP ProtectTools"
"DisplayName"="Theft Recovery for HP ProtectTools"
"DisplayName"="Trend Micro Titanium"
"DisplayName"="Validity Fingerprint Sensor Driver"
"DisplayName"="Windows Live Communications Platform"
"DisplayName"="Windows Live Essentials"
"DisplayName"="Windows Live Essentials"
"DisplayName"="Windows Live Family Safety"
"DisplayName"="Windows Live Family Safety"
"DisplayName"="Windows Live ID Sign-in Assistant"
"DisplayName"="Windows Live Installer"
"DisplayName"="Windows Live Mail"
"DisplayName"="Windows Live Messenger"
"DisplayName"="Windows Live Messenger"
"DisplayName"="Windows Live MIME IFilter"
"DisplayName"="Windows Live Photo Common"
"DisplayName"="Windows Live PIMT Platform"
"DisplayName"="Windows Live SOXE"
"DisplayName"="Windows Live SOXE Definitions"
"DisplayName"="Windows Live UX Platform"
"DisplayName"="Windows Live UX Platform Language Pack"
"DisplayName"="Windows Live Writer"
"DisplayName"="Windows Live Writer"
"DisplayName"="Windows Live Writer"
"DisplayName"="Windows Live Writer Resources"
"DisplayName"="Windows Live メール"
"DisplayName"="WinZip 15.0"
"DisplayName"="Yahoo!ツールバー"
"DisplayName"="ウイルスバスター クラウド"
"DisplayName"="バッファロー らくらくアップデートツール"
"DisplayName"="フォト ギャラリー"

----- HKCU -----

"DisplayName"="Microsoft SkyDrive"
"DisplayName"="Yahoo!かんたんパソコン設定"

--- End of uninstallpgnamelist.txt ---
  • noapon
  • MAIL
  • 2013/09/18 (Wed) 20:04:19
Re: 警告文や広告文が出て困っています
送付の指示がなかったかもしれませんが hijackthis.log です。

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 19:41:33, on 2013/09/18
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v10.0 (10.00.9200.16686)
Boot mode: Normal

Running processes:
C:\windows\system32\Dwm.exe
C:\windows\Explorer.EXE
C:\Program Files\Hewlett-Packard\HP ProtectTools Security Manager\Bin\DPAgent.exe
C:\Program Files\Hewlett-Packard\HP Hotkey Support\QLBController.exe
C:\Program Files\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe
C:\Windows\System32\igfxtray.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\Hewlett-Packard\File Sanitizer\coreshredder.exe
C:\Program Files\IDT\WDM\sttray.exe
C:\Program Files\Trend Micro\UniClient\UiFrmWrk\uiSeAgnt.exe
C:\windows\system32\taskhost.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Users\technos\AppData\Local\Yahoo!J\PC Service Manager\ypcsm.exe
C:\Program Files\BUFFALO\clientmgrv\bin\cmvMain.exe
C:\Program Files\BUFFALO\RakUpdate\RakUpdate.exe
C:\PROGRAM FILES\SYNAPTICS\SYNTP\SYNTPHELPER.EXE
C:\windows\system32\NOTEPAD.EXE
C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
C:\Program Files\Hewlett-Packard\HP Connection Manager\hpConnectionManager.exe
C:\Program Files\Hewlett-Packard\HP Power Assistant\HPPA_Main.exe
C:\Program Files\Common Files\Portrait Displays\Drivers\SDKCOMServer.exe
C:\Program Files\Common Files\Portrait Displays\Drivers\pdiSdkHelper.exe
C:\windows\system32\igfxext.exe
C:\windows\system32\igfxsrvc.exe
C:\windows\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Yahoo!J\Toolbar\7_3_0_21\Modules\yphb.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\windows\system32\taskhost.exe
C:\Users\technos\Downloads\HijackThis.exe

F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe,C:\Program Files\Hewlett-Packard\HP ProtectTools Security Manager\Bin\DPAgent.exe,
O2 - BHO: Trend Micro NSC BHO - {1CA1377B-DC1D-4A52-9585-6E06050FAC53} - C:\Program Files\Trend Micro\AMSP\Module\20004\2.5.1331\6.8.1094\TmIEPlg.dll
O2 - BHO: Yahoo!ツールバーフィッシング警告 - {1F68E72C-50E5-44B8-8F56-6A54D3AF1DA4} - C:\Program Files\Yahoo!J\Toolbar\7_3_0_21\Modules\ypho.dll
O2 - BHO: BHO_Startup - {3134413B-49B4-425C-98A5-893C1F195601} - C:\Program Files\Hewlett-Packard\File Sanitizer\IEBHO.dll
O2 - BHO: Trend Micro Toolbar BHO - {43C6D902-A1C5-45c9-91F6-FD9E90337E18} - C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office 15\root\Office15\URLREDIR.DLL
O2 - BHO: TmBpIeBHO - {BBACBAFD-FA5E-4079-8B33-00EB9F13D4AC} - C:\Program Files\Trend Micro\AMSP\Module\20002\7.5.1136\7.5.1136\TmBpIe32.dll
O2 - BHO: HP Network Check Helper - {E76FD755-C1BA-4DCB-9F13-99BD91223ADE} - C:\Program Files\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPlugin.dll
O2 - BHO: Yahoo!ツールバーヘルパー - {EEBA90E6-2B14-413F-9BF8-61A8BDF92258} - C:\Program Files\Yahoo!J\Toolbar\7_3_0_21\Modules\YahooToolBar.dll
O3 - Toolbar: Trend ツールバー - {CCAC5586-44D7-4c43-B64A-F042461A97D2} - C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll
O3 - Toolbar: Yahoo!ツールバー - {AEF44653-C059-42CB-A5B7-41C640DA4A67} - C:\Program Files\Yahoo!J\Toolbar\7_3_0_21\Modules\YahooToolBar.dll
O4 - HKLM\..\Run: [IAStorIcon] C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIconLaunch.exe "C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe" 60
O4 - HKLM\..\Run: [PDF Complete] C:\Program Files\PDF Complete\pdfsty.exe
O4 - HKLM\..\Run: [QLBController] C:\Program Files\Hewlett-Packard\HP Hotkey Support\QLBController.exe /start
O4 - HKLM\..\Run: [USB3MON] "C:\Program Files\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe"
O4 - HKLM\..\Run: [IgfxTray] C:\windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [HPPowerAssistant] C:\Program Files\Hewlett-Packard\HP Power Assistant\DelayedAppStarter.exe 120 C:\Program Files\Hewlett-Packard\HP Power Assistant\HPPA_Main.exe /hidden
O4 - HKLM\..\Run: [DTRun] c:\Program Files\ArcSoft\TotalMedia Suite\TotalMedia Theatre 3\uDTRun.exe
O4 - HKLM\..\Run: [HPConnectionManager] c:\Program Files\Hewlett-Packard\HP Connection Manager\HPCMDelayStart.exe
O4 - HKLM\..\Run: [File Sanitizer] C:\Program Files\Hewlett-Packard\File Sanitizer\CoreShredder.exe
O4 - HKLM\..\Run: [MfeEpePcMonitor] "C:\Program Files\Hewlett-Packard\Drive Encryption\EpePcMonitor.exe"
O4 - HKLM\..\Run: [Trend Micro Titanium] "C:\Program Files\Trend Micro\Titanium\UIFramework\uiWinMgr.exe" -set Silent "1" SplashURL ""
O4 - HKLM\..\Run: [Trend Micro Client Framework] "C:\Program Files\Trend Micro\UniClient\UiFrmWrk\UIWatchDog.exe"
O4 - HKLM\..\Run: [SysTrayApp] C:\Program Files\IDT\WDM\sttray.exe
O4 - HKLM\..\Run: [SynTPEnh] %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe
O4 - HKCU\..\Run: [ypcsm] C:\Users\technos\AppData\Local\Yahoo!J\PC Service Manager\ypcsm.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O4 - Startup: らくらくアップデートツール.lnk = C:\Program Files\BUFFALO\RakUpdate\RakUpdate.exe
O4 - Global Startup: クライアントマネージャV.lnk = C:\Program Files\BUFFALO\clientmgrv\bin\cmvMain.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\Program Files\Microsoft Office 15\Root\Office15\EXCEL.EXE/3000
O8 - Extra context menu item: Se&nd to OneNote - res://C:\Program Files\Microsoft Office 15\Root\Office15\ONBttnIE.dll/105
O9 - Extra button: @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: @C:\Program Files\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPlugin.dll,-103 - {25510184-5A38-4A99-B273-DCA8EEF6CD08} - C:\Program Files\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\NCLauncherFromIE.exe
O9 - Extra 'Tools' menuitem: @C:\Program Files\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPlugin.dll,-102 - {25510184-5A38-4A99-B273-DCA8EEF6CD08} - C:\Program Files\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\NCLauncherFromIE.exe
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office 15\root\Office15\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Se&nd to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office 15\root\Office15\ONBttnIE.dll
O9 - Extra button: OneNote Lin&ked Notes - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office 15\root\Office15\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: OneNote Lin&ked Notes - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office 15\root\Office15\ONBttnIELinkedNotes.dll
O9 - Extra button: @C:\Program Files\Evernote\Evernote\Resource.dll,-101 - {A95fe080-8f5d-11d2-a20b-00aa003c157a} - res://C:\Program Files\Evernote\Evernote\EvernoteIE.dll/204 (file missing)
O9 - Extra 'Tools' menuitem: @C:\Program Files\Evernote\Evernote\Resource.dll,-101 - {A95fe080-8f5d-11d2-a20b-00aa003c157a} - res://C:\Program Files\Evernote\Evernote\EvernoteIE.dll/204 (file missing)
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O18 - Protocol: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office 15\root\Office15\MSOSB.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Protocol: tmbp - {1A77E7DC-C9A0-4110-8A37-2F36BAE71ECF} - C:\Program Files\Trend Micro\AMSP\Module\20002\7.5.1136\7.5.1136\TmBpIe32.dll
O18 - Protocol: tmpx - {0E526CB5-7446-41D1-A403-19BFE95E8C23} - C:\Program Files\Trend Micro\AMSP\Module\20004\2.5.1331\6.8.1094\TmIEPlg.dll
O18 - Protocol: tmtb - {04EAF3FB-4BAC-4B5A-A37D-A1CF210A5A42} - C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll
O18 - Protocol: tmtbim - {0B37915C-8B98-4B9E-80D4-464D2C830D10} - C:\Program Files\Trend Micro\Titanium\UIFramework\ProToolbarIMRatingActiveX.dll
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O20 - Winlogon Notify: DeviceNP - DeviceNP.dll (file missing)
O23 - Service: ArcSoft Connect Daemon (ACDaemon) - ArcSoft Inc. - C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACService.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: Trend Micro Solution Platform (Amsp) - Trend Micro Inc. - C:\Program Files\Trend Micro\AMSP\coreServiceShell.exe
O23 - Service: Bonjour サービス (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: BWH32S - BUFFALO INC. - C:\Program Files\BUFFALO\clientmgrv\bin\BWH32S.exe
O23 - Service: Intel(R) Content Protection HECI Service (cphs) - Intel Corporation - C:\windows\system32\IntelCpHeciSvc.exe
O23 - Service: Creo Elements/Direct License Server (Creo Elements Direct License Server) - Unknown owner - C:\Program Files\PTC\Creo Elements\Direct License Server 18.0\MEls32.exe
O23 - Service: @C:\Program Files\Hewlett-Packard\HP ProtectTools Security Manager\Bin\DpHostW.exe,-128 (DpHost) - DigitalPersona, Inc. - C:\Program Files\Hewlett-Packard\HP ProtectTools Security Manager\Bin\DpHostW.exe
O23 - Service: HP ProtectToolsデバイス ロック/監査 (FLCDLOCK) - Hewlett-Packard Company - c:\windows\system32\flcdlock.exe
O23 - Service: HP Power Assistant Service - Hewlett-Packard Company - C:\Program Files\Hewlett-Packard\HP Power Assistant\HPPA_Service.exe
O23 - Service: HP Support Assistant Service - Hewlett-Packard Company - C:\Program Files\Hewlett-Packard\HP Support Framework\hpsa_service.exe
O23 - Service: HP Auto (HPAuto) - Hewlett-Packard - C:\Program Files\Hewlett-Packard\HP Auto\HPAuto.exe
O23 - Service: HP Connection Manager 4 Service (hpCMSrv) - Hewlett-Packard Development Company, L.P. - c:\Program Files\Hewlett-Packard\HP Connection Manager\hpCMSrv.exe
O23 - Service: File Sanitizer for HP ProtectTools (HPFSService) - Hewlett-Packard - C:\Program Files\Hewlett-Packard\File Sanitizer\HPFSService.exe
O23 - Service: hpHotkeyMonitor - Hewlett-Packard Company - C:\Program Files\Hewlett-Packard\HP Hotkey Support\HPHotkeyMonitor.exe
O23 - Service: HP Software Framework Service (hpqwmiex) - Hewlett-Packard Company - C:\Program Files\Hewlett-Packard\Shared\hpqWmiEx.exe
O23 - Service: HP Service (hpsrv) - Hewlett-Packard Company - C:\windows\system32\Hpservice.exe
O23 - Service: Intel(R) Rapid Storage Technology (IAStorDataMgrSvc) - Intel Corporation - C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
O23 - Service: Intel(R) Capability Licensing Service Interface - Intel(R) Corporation - C:\Program Files\Intel\iCLS Client\HeciServer.exe
O23 - Service: Intel(R) ME Service - Intel Corporation - C:\Program Files\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe
O23 - Service: Intel(R) Dynamic Application Loader Host Interface Service (jhi_service) - Intel Corporation - C:\Program Files\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: McAfee Endpoint Encryption Agent - Unknown owner - C:\Program Files\Hewlett-Packard\Drive Encryption\EEAgent\MfeEpeHost.exe
O23 - Service: PDF Document Manager (pdfcDispatcher) - PDF Complete Inc - C:\Program Files\PDF Complete\pdfsvc.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files\Skype\Updater\Updater.exe
O23 - Service: @%SystemRoot%\system32\stlang.dll,-10101 (STacSV) - IDT, Inc. - C:\Program Files\IDT\WDM\STacSV.exe
O23 - Service: Intel(R) Management and Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
O23 - Service: Validity VCS Fingerprint Service (vcsFPService) - Validity Sensors, Inc. - C:\windows\system32\vcsFPService.exe

--
End of file - 13615 bytes
  • noapon
  • MAIL
  • 2013/09/18 (Wed) 20:07:17
Re: 警告文や広告文が出て困っています
同じく送付の指示が無かったかもしれませんが AdwCleaner のログです。
以上、お手数をおかけしますがよろしくお願いいたします。

# AdwCleaner v3.004 - Report created 18/09/2013 at 19:16:17
# Updated 15/09/2013 by Xplode
# Operating System : Windows 7 Professional Service Pack 1 (32 bits)
# Username : technos - CHIHARA2
# Running from : C:\Users\technos\Downloads\AdwCleaner.exe
# Option : Clean

***** [ Services ] *****


***** [ Files / Folders ] *****

Folder Deleted : C:\Program Files\baidu
Folder Deleted : C:\Users\technos\AppData\LocalLow\baidu
Folder Deleted : C:\Users\technos\AppData\Roaming\baidu

***** [ Shortcuts ] *****


***** [ Registry ] *****

Key Deleted : HKLM\SOFTWARE\Google\Chrome\Extensions\heoldelcflnigdllmlopiefhkkobendj
Key Deleted : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
Key Deleted : HKCU\Software\InstallCore

***** [ Browsers ] *****

-\\ Internet Explorer v10.0.9200.16686


*************************

AdwCleaner[R0].txt - [1125 octets] - [18/09/2013 19:15:39]
AdwCleaner[S0].txt - [1067 octets] - [18/09/2013 19:16:17]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [1127 octets] ##########
  • noapon
  • MAIL
  • 2013/09/18 (Wed) 20:09:57
Re: 続きの作業です
レスが遅くなってすみません。

>症状は消えたように思います

はい、沈静化したようですね。
でもログを見たところ、やはりまだ残っているので、下記の説明に沿って続きの作業をお願いします。

下記のアプリをインストールとアップデートまでしておいてください。ただし、スキャンはこの時点ではまだしないでください。
Malwarebytes' Anti-Malware(通称・MBAM。説明サイト)
http://fine.tok2.com/home/heto2/0700SecurityApp/Malwarebytes/0001.htm
ダウンロード↓(ファイル直リンです。表示して数秒後にダウンロード開始の表示が出ます)
http://download.cnet.com/Malwarebytes-Anti-Malware/3001-8022_4-10804572.html?spi=bf35d12b0e6385b003099cb173de4a7d&part=dl-10804572
注)インストール時に日本語でインストールすると文字化けすることがあります。英語でインストール後に日本語化してください。
MBAM起動して「Settings」タブ→「Language」→「Japanese」で日本語化できます。
片付け時はアンインストールしてください。

SuperAntiSpyware(通称・SAS。説明↓)
http://www.softnavi.com/superantispyware.html
本家のダウンロードサイト↓
http://www.superantispyware.com/
片付け時はセーフモードでコントロールパネルからアンインストールしてください。

ここで使うのはともにFree(無償版)です。MBAMはインストール時に手順をよく見て、途中に出る「Pro版を使用する」のチェックを外せば無償版になります。

下記はまだ旧バージョンですね。
"DisplayName"="Skype(TM) 5.10"
使うなら再度更新してください。
もし更新がうまくできないなら、その旨レスで教えてください。対処法をレスします。

ACはもう不要なので、準備時の説明に沿って片づけていいです。

先の手順でまたCCを起動して、「スケジュールされたタスク」タブ内の下記を右クリックから「無効」にしたあと「エントリの削除」してください。
有効 Task Lyrics-Fan Update C:\Program Files\Lyrics_Fan\lrcsfans.exe /update

これができたらPCをセーフモードで再起動してください。

ATFでゴミファイルの掃除した後、MBAMとSASで順番にスキャンしてください。
それぞれ「フルスキャン」「complete scan」です。
順番はどちらからでもいいですが、なにか検出されたらそれを選択して「remove」(隔離)したあと、再起動を促す表示が出たらそこで一度PCを再起動してください。

両アプリでの作業が済んだらそこでPCを通常モードで再起動してください。

このあとMBAMとSASのログを返信に貼って、レスで見せてください。
また、先のSkype更新についても教えてください。
それらの結果を見て次の対処を指示します。

なお、自分から次のレスできるのはまた明日になると思うのでご了承ください
  • 悪代官
  • 2013/09/18 (Wed) 22:13:43
Re: 警告文や広告文が出て困っています
ありがとうございます。MBAMのインストールとアップデイトは完了しましたが、SASダウンロード時に
~SUPERAntiSpyware.exeの署名が壊れているか、無効です~の表示が出てダウンロードができません。お手数ですがアドバイスをお願いします。なお、Skype(TM)5.10はアンインストールしました。よろしくお願いします。
  • noapon
  • MAIL
  • 2013/09/19 (Thu) 09:43:05
Re: SASの別バージョンを
作業と報告、ご苦労様です。

>~SUPERAntiSpyware.exeの署名が壊れているか、無効です~の表示が出てダウンロードができません。

はい、ではダウンロードページで別バージョンのSASをダウンロードできるか試してください。
下記ページの
http://www.superantispyware.com/
画面右上のPortable版(青色のリンク)をクリックすればポータブル版がダウンロード可能です。
これはインストール不要な単体版SASで、使い方自体は通常版と同じです。これは片付けるときはフォルダごと削除でいいです。

これがDLできたら続きの作業してください。
もしDLできなければSASは飛ばしてMBAMでの作業にかかってください
  • 悪代官
  • 2013/09/19 (Thu) 12:03:54
Re: 警告文や広告文が出て困っています
ありがとうございます。ご指示いただいた方法でも同様で、ダウンロードできませんでした。MBAMのみ作業完了しましたので、ログをお送りします。よろしくお願いいたします。

Malwarebytes Anti-Malware (試用) 1.75.0.1300
www.malwarebytes.org

定義バージョン: v2013.09.18.12

Windows 7 Service Pack 1 x86 NTFS (セーフモード)
Internet Explorer 10.0.9200.16686
technos :: CHIHARA2 [管理者]

リアルタイム保護: 無効

2013/09/19 13:53:42
mbam-log-2013-09-19 (13-53-42).txt

スキャンタイプ: フルスキャン (C:\|E:\|G:\|)
有効なスキャン領域: メモリ | スタートアップ | レジストリ | ファイルシステム | ヒューリスティック/追加アイテムのスキャン  | ヒューリスティック/Shuriken エンジンを使用してスキャン  | 不審なプログラム (PUP) | 不審な変更 (PUM)
無効なスキャン領域: ピア・ツー・ピアプログラム(P2P)
スキャンしたアイテム数: 354528
経過時間: 25 分, 10 秒

メモリプロセスの検出: 0
(悪意のあるアイテムは検出されていません。)

メモリモジュールの検出: 0
(悪意のあるアイテムは検出されていません。)

レジストリキーの検出: 0
(悪意のあるアイテムは検出されていません。)

レジストリ値の検出: 0
(悪意のあるアイテムは検出されていません。)

レジストリデータ項目の検出: 0
(悪意のあるアイテムは検出されていません。)

フォルダの検出: 0
(悪意のあるアイテムは検出されていません。)

ファイルの検出: 0
(悪意のあるアイテムは検出されていません。)

(終)
  • noapon
  • MAIL
  • 2013/09/19 (Thu) 14:31:02
Re: 様子見と自衛して「解決」で
作業と報告、ご苦労様です。

SASはまだDLできませんか。
実はこの種の対処ツールは、セキュリティベンダー各社で頻繁に過剰反応いわゆる誤検出の対象になるのです。
PC内の奥深くまでスキャンをしたり、その修復する機能を持つツールは、別の社のソフトにはみな危険とのみなされることがあり、今回もSASがウイルスバスターで誤検出されて破損された疑いがあります。

ですがMBAMの結果を見るとよさそうなので、SASでの作業はもういいでしょう。
MBAMはセーフモードでIUを使ってアンインストールしていいです。

ではこのあと念のため3日ほど様子見して、異常も再発もなければその時点でもう追加レスもなしで「解決」でいいでしょう。
作業ツールは説明に沿って片づけてください。

次は以後の自衛策案内です。
ブラウザの設定を少し固めるだけでも、セキュリティ上の効果が高まります。
「インターネットオプション」→「プライバシー」→「詳細設定」と開いて、「自動cookie処理」と「サードパーティのcookieをブロック」にチェックして「適用」して「OK」。
これをやっておくと、多くの危険サイトからの保護にかなり有効です。
が、これもすべての危険サイトに有効でもないし、本物の危険サイトではこの程度ではまったく太刀打ちできないので、過信はしないこと。
また、「すべてのcookieをブロックする」設定にすると、プロバイダのメールボックスなどログイン必要なページに入れなくなる弊害も出るので、これは状況を考えて使い分けるといいでしょう。
安全なサイトでもcookieブロックだと閲覧や投稿ができなくなるところもあるのでこれも注意。

今回ここで見つけて処置したLyrics系は、今も毎日相談が続く曲者で、しかも検出削除逃れ狙いで頻繁に改変も繰り返しています。
少なくとも各社のセキュリティソフトでスキャンすれば自動検出削除で解決、という簡単な流れは通用しませんから、どうしてもある程度手動と目視での作業が必要です。
Lyricsに限らず悪意のプログラムやその作者はこういう風にセキュリティソフトだけでは対応できないのがほとんどです。
基本的な自衛さえできていれば簡単にブロックできた感染でも、一度PCに入り込まれると駆除は恐ろしく困難なことも珍しくないです。

怪しいサイトにアクセスしないだけでもかなりの自衛は可能です。
そして怪しいサイトを見分けるだけの目と判断力を養うことが、自衛の力を更に強化します。

下記ページは自衛上で特に有用な説明です。
「転ばぬ先の杖 - さらなる被害を受けないために」
http://www.higaitaisaku.com/korobanu.html

そして百聞は一見にしかず。
現在この掲示板で継続中や解決済みの他スレも、できるだけ見ておいてください。
同様類似別種含めて色々参考になるはずです。

慣れない作業をがんばってよくやり遂げましたね。お疲れ様でした。
以後は安全で快適なPCライフを
  • 悪代官
  • 2013/09/19 (Thu) 16:07:55
Re: 警告文や広告文が出て困っています
いろいろとありがとうございました。知識と経験に乏しい私が対応できるくらい懇切丁寧なアドバイスを頂き、心から感謝しています。ポケットの中に常に気持ちの悪い生き物を入れて生活しているような感覚から開放されると思うと、心がとても軽くなりました。この掲示板も適宜拝見させていただき、再びお世話になることの無い様努めたいと思います。
  • noapon
  • MAIL
  • 2013/09/19 (Thu) 16:51:03

返信フォーム






プレビュー (投稿前に内容を確認)