悪代官の伏魔殿掲示板
wrapper.z5x.net削除について
たびたびの投稿申し訳ありません。
以前投稿させていただきました、KAOと申します。
掲示板に書き込みすることが初めてだったので、
以前の投稿に不具合があり、ご迷惑をおかけしたのではないかと心配しております。
この投稿の仕方であっていますでしょうか?

今週末からパソコンを使って仕事復帰するので、変なウイルスに感染し、困っています。
数多くの質問に丁寧に答えておられるなか、お手を煩わせて申し訳ございません
以下ログを貼り付けます。どうぞよろしくお願いします

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 13:43:48, on 2014/01/21
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v10.0 (10.00.9200.16750)
Boot mode: Normal

Running processes:
C:\PROGRA~2\COMMON~1\MICROS~1\IME12\IMEJP\IMJPCMNT.EXE
C:\Program Files (x86)\Hewlett-Packard\HP Odometer\hpsysdrv.exe
C:\Program Files\Hewlett-Packard\HP MediaSmart\SmartMenu.exe
C:\Program Files (x86)\Skype\Phone\Skype.exe
C:\Windows\SysWOW64\rundll32.exe
C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
C:\Program Files (x86)\Hp\HP Software Update\hpwuschd2.exe
C:\Program Files (x86)\JWord\Plugin2\jwdsrch.exe
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe
C:\Program Files (x86)\Contour Shuttle\ShuttleHelper.exe
C:\Program Files (x86)\BUFFALO\BuffaloTools\BuffaloTools.exe
C:\Program Files (x86)\BUFFALO\Backup_Utility\BUTray.exe
C:\Program Files (x86)\iTunes\iTunesHelper.exe
C:\Program Files (x86)\Mobogenie\DaemonProcess.exe
C:\Program Files (x86)\Grass Valley\GV LicenseManager\AppMaintainer.exe
C:\Program Files (x86)\Hp\Digital Imaging\bin\hpqtra08.exe
C:\Program Files (x86)\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files (x86)\HP\Digital Imaging\bin\hpqbam08.exe
C:\Program Files (x86)\HP\Digital Imaging\bin\hpqgpc01.exe
C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\AAM Updates Notifier.exe
C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE
C:\Users\NATSUMI\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\WHICRBJV\HijackThis.exe

R3 - URLSearchHook: MyUrlSearchHook Class - {2ACECADE-0BC7-4C6F-95CF-A221CC161B52} - C:\PROGRA~2\JWord\Plugin2\jwdsrch.dll
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Trend Micro NSC BHO - {1CA1377B-DC1D-4A52-9585-6E06050FAC53} - C:\Program Files\Trend Micro\AMSP\Module\20004\2.5.1331\6.8.1094\TmIEPlg32.dll
O2 - BHO: Yahoo!ツールバーフィッシング警告 - {1F68E72C-50E5-44B8-8F56-6A54D3AF1DA4} - C:\Program Files (x86)\Yahoo!J\Toolbar\7_3_0_14\Modules\ypho.dll
O2 - BHO: Trend Micro Toolbar BHO - {43C6D902-A1C5-45c9-91F6-FD9E90337E18} - C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: TmBpIeBHO - {BBACBAFD-FA5E-4079-8B33-00EB9F13D4AC} - C:\Program Files\Trend Micro\AMSP\Module\20002\7.5.1137\7.5.1137\TmBpIe32.dll
O2 - BHO: HP Network Check Helper - {E76FD755-C1BA-4DCB-9F13-99BD91223ADE} - C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPlugin.dll
O2 - BHO: Yahoo!ツールバーヘルパー - {EEBA90E6-2B14-413F-9BF8-61A8BDF92258} - C:\Program Files (x86)\Yahoo!J\Toolbar\7_3_0_14\Modules\YahooToolBar.dll
O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O3 - Toolbar: Yahoo!ツールバー - {AEF44653-C059-42CB-A5B7-41C640DA4A67} - C:\Program Files (x86)\Yahoo!J\Toolbar\7_3_0_14\Modules\YahooToolBar.dll
O3 - Toolbar: Trend ツールバー - {CCAC5586-44D7-4c43-B64A-F042461A97D2} - C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll
O4 - HKLM\..\Run: [IAStorIcon] C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
O4 - HKLM\..\Run: [HP Software Update] c:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [NortonOnlineBackupReminder] "C:\Program Files (x86)\Symantec\Norton Online Backup\Activation\NOBuActivation.exe" UNATTENDED
O4 - HKLM\..\Run: [jwdsrch] C:\Program Files (x86)\JWord\Plugin2\jwdsrch.exe
O4 - HKLM\..\Run: [IME JPN 2007 Migration] C:\PROGRA~2\COMMON~1\MICROS~1\IME12\IMEJP\IMJPKLMG.EXE /Preload
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [Contour Shuttle Device Helper] C:\Program Files (x86)\Contour Shuttle\ShuttleHelper.exe
O4 - HKLM\..\Run: [APSDaemon] "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
O4 - HKLM\..\Run: [BuffaloTools] C:\Program Files (x86)\BUFFALO\BuffaloTools\BuffaloTools.exe
O4 - HKLM\..\Run: [Backup Utility TaskTray Tool] "C:\Program Files (x86)\BUFFALO\Backup_Utility\BUTray.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [mobilegeni daemon] C:\Program Files (x86)\Mobogenie\DaemonProcess.exe
O4 - HKCU\..\Run: [HPAdvisorDock] C:\Program Files (x86)\Hewlett-Packard\HP Advisor\DOCK\HPAdvisorDock.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun
O4 - HKCU\..\Run: [NextLive] C:\Windows\SysWOW64\rundll32.exe "C:\Users\NATSUMI\AppData\Roaming\newnext.me\nengine.dll",EntryPoint -m l
O4 - HKCU\..\RunOnce: [FlashPlayerUpdate] C:\Windows\system32\Macromed\Flash\FlashUtil64_11_9_900_170_ActiveX.exe -update activex
O4 - Startup: MyPC Backup.lnk = C:\Program Files (x86)\MyPC Backup\MyPC Backup.exe
O4 - Global Startup: BUFFALO RAMDISK トレイ ユーティリティ.lnk = C:\Program Files\BUFFALO\BFRD4G\BRDUtilTray.exe
O4 - Global Startup: BUFFALO RAMDISK ユーティリティ.lnk = C:\Program Files\BUFFALO\BFRD4G\BRDUtil.exe
O4 - Global Startup: GV LicenseManager.lnk = C:\Program Files (x86)\Grass Valley\GV LicenseManager\AppMaintainer.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files (x86)\Hp\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: JWord でサイト検索 - res://C:\PROGRA~2\JWord\Plugin2\jwdsrch.dll/300
O9 - Extra button: (no name) - {09E90109-A9AA-4980-BCEF-76F8D924E902} - (no file)
O9 - Extra button: このコンテンツを引用 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: Windows Live Writer でこのコンテンツに関する記事を書く(&B) - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: @C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPlugin.dll,-103 - {25510184-5A38-4A99-B273-DCA8EEF6CD08} - C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\NCLauncherFromIE.exe
O9 - Extra 'Tools' menuitem: @C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPlugin.dll,-102 - {25510184-5A38-4A99-B273-DCA8EEF6CD08} - C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\NCLauncherFromIE.exe
O9 - Extra button: JWord プラグイン - {34D67ED2-C837-4627-838C-2264E347D291} - http://www.jword.jp/intro/?partner=AP&type=lk&frm=iebutton&pver=2 (file missing)
O9 - Extra 'Tools' menuitem: JWord プラグインについて - {34D67ED2-C837-4627-838C-2264E347D291} - http://www.jword.jp/intro/?partner=AP&type=lk&frm=iebutton&pver=2 (file missing)
O9 - Extra button: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~4\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {B8FA14E5-8AE7-452C-AA3B-23C32388CDA0} - C:\PROGRA~2\JWord\Plugin2\JwdPH.dll
O9 - Extra 'Tools' menuitem: JWord プラグインの設定... - {B8FA14E5-8AE7-452C-AA3B-23C32388CDA0} - C:\PROGRA~2\JWord\Plugin2\JwdPH.dll
O9 - Extra button: HP Smart Web Printing を表示または非表示 - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O9 - Extra button: (no name) - {09E90109-A9AA-4980-BCEF-76F8D924E902} - (no file) (HKCU)
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O11 - Options group: [JWDSearch] JWord プラグイン
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O16 - DPF: {10277526-F904-4D76-B97A-3C3854DB68E2} (mypoke.UploadToolSE) - https://cocoa.ntt.com/cca/in/mypokeUploadToolSEST.CAB
O16 - DPF: {1668B607-FB49-4E1A-8CF7-43DCDA4990DD} (cca.UploadToolSE) - https://cocoa.ntt.com/cca/in/ccaUploadToolSEPA.CAB
O16 - DPF: {28B66320-9687-4B13-8757-36F901887AB5} (CanvasX Class) - http://01.ips.fdinet.fujifilm.co.jp/ips-opdata/layout/opj/objects/canvasx.cab
O16 - DPF: {34DC6011-88B5-4EA9-BA7A-DC7B4F4437FE} (JordanUploader Class) - http://01.ips.fdinet.fujifilm.co.jp/ips-opdata/layout/opj/objects/jordan.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Protocol: tmbp - {1A77E7DC-C9A0-4110-8A37-2F36BAE71ECF} - C:\Program Files\Trend Micro\AMSP\Module\20002\7.5.1137\7.5.1137\TmBpIe32.dll
O18 - Protocol: tmpx - {0E526CB5-7446-41D1-A403-19BFE95E8C23} - C:\Program Files\Trend Micro\AMSP\Module\20004\2.5.1331\6.8.1094\TmIEPlg32.dll
O18 - Protocol: tmtb - {04EAF3FB-4BAC-4B5A-A37D-A1CF210A5A42} - C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll
O18 - Protocol: tmtbim - {0B37915C-8B98-4B9E-80D4-464D2C830D10} - C:\Program Files\Trend Micro\Titanium\UIFramework\ProToolbarIMRatingActiveX.dll
O23 - Service: Adobe Active File Monitor V10 (AdobeActiveFileMonitor10.0) - Adobe Systems Incorporated - C:\Program Files (x86)\Adobe\Elements 10 Organizer\PhotoshopElementsFileAgent.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Trend Micro Solution Platform (Amsp) - Trend Micro Inc. - C:\Program Files\Trend Micro\AMSP\coreServiceShell.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Computer Backup (MyPC Backup) (BackupStack) - Just Develop It - C:\Program Files (x86)\MyPC Backup\BackupStack.exe
O23 - Service: Backup Utility Service (BFBackupUtilityService) - BUFFALO INC. - C:\Program Files (x86)\BUFFALO\Backup_Utility\BUService.exe
O23 - Service: Backup Utility VSS Service (BFBackupUtilityVSSService) - BUFFALO INC. - C:\Program Files (x86)\BUFFALO\Backup_Utility\BUVSSService64.exe
O23 - Service: Bonjour サービス (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: EPSON V5 Service4(01) (EPSON_EB_RPCV4_01) - SEIKO EPSON CORPORATION - C:\ProgramData\EPSON\EPW!3 SSRP\E_S40STB.EXE
O23 - Service: EPSON V3 Service4(01) (EPSON_PM_RPCV4_01) - SEIKO EPSON CORPORATION - C:\ProgramData\EPSON\EPW!3 SSRP\E_S40RPB.EXE
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: FlexNet Licensing Service - Flexera Software LLC. - C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Sentinel HASP License Manager (hasplms) - Unknown owner - C:\Windows\system32\hasplms.exe (file missing)
O23 - Service: HP Support Assistant Service - Hewlett-Packard Company - C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\hpsa_service.exe
O23 - Service: HP Software Framework Service (hpqwmiex) - Hewlett-Packard Company - C:\Program Files (x86)\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: Intel(R) Rapid Storage Technology (IAStorDataMgrSvc) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
O23 - Service: iPod サービス (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe
O23 - Service: Morrin Thumbnail Synchronized Service 5 (MrnTS_Sync5) - 株式会社モーリン - C:\Program Files (x86)\Common Files\Creoapp\MrnTS_Sync5.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files (x86)\Common Files\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files (x86)\Common Files\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Contour Shuttle Device Engine (ShuttleEngine) - Contour Design, Inc. - C:\Program Files (x86)\Contour Shuttle\ShuttleEngine.exe
O23 - Service: Skype C2C Service - Unknown owner - C:\ProgramData\Skype\Toolbars\Skype C2C Service\c2c_service.exe (file missing)
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files (x86)\Skype\Updater\Updater.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files (x86)\Common Files\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 16512 bytes

Adobe AIR Adobe Systems Incorporated 2012/12/01 2.6.0.19140
Adobe Community Help Adobe Systems Incorporated. 2012/12/01 3.5.23
Adobe Flash Player 11 ActiveX Adobe Systems Incorporated 2013/12/13 6.00 MB 11.9.900.170
Adobe Photoshop Elements 10 Adobe Systems Incorporated 2012/12/01 2.60 GB 10.0
Adobe Reader X - Japanese Adobe Systems Incorporated 2011/01/18 130 MB 10.0.0
Advanced System Protector Systweak Software 2013/12/28 21.6 MB 2.1.1000.12580
Apple Application Support Apple Inc. 2013/09/15 64.7 MB 2.3.4
Apple Mobile Device Support Apple Inc. 2013/09/15 25.2 MB 6.1.0.13
Apple Software Update Apple Inc. 2011/07/29 2.38 MB 2.1.3.127
Bonanza Deals (remove only) Bonanza Deals 2013/12/28 928 KB 5.0.1.0
Bonjour Apple Inc. 2011/12/09 2.00 MB 3.0.0.10
BUFFALO Backup Utility 2012/09/02
BUFFALO BuffaloTools ランチャー 2012/09/02
BUFFALO RAMDISK ユーティリティ 2012/09/02
BUFFALO TurboCopy 2012/09/02
BUFFALO TurboPC for FLASH/HDD 2012/09/02
Contour Shuttle Contour Design, Inc. 2011/10/28 2.81
Craving Explorer Version 1.5.0 T-Craft / tuck 2012/09/27 15.2 MB 1.5.0.0
CyberLink DVD Suite Deluxe CyberLink Corp. 2010/10/01 36.5 MB 7.0.2712
DVD Menu Pack for HP MediaSmart Video Hewlett-Packard 2010/10/01 101 MB 4.0.3715
EDIUS Grass Valley K.K. 2013/07/16 6.54
EDIUS Codec Option 6.54 Grass Valley K.K. 2013/07/16 6.54
EDIUS DVD Menu Style 1.00 Grass Valley K.K. 2013/01/19 1.00
EDIUS Manual 1.02 JP Grass Valley K.K. 2013/01/19 1.02
EPSON PX-402A プリンタ アンインストール SEIKO EPSON Corporation 2011/04/14
GV LicenseManager 1.04 Grass Valley K.K. 2013/07/16 1.04
HP Advisor Hewlett-Packard 2010/11/17 54.5 MB 3.4.12850.3526
HP Customer Participation Program 14.0 HP 2011/11/22 14.0
HP Imaging Device Functions 14.0 HP 2011/11/22 14.0
HP MediaSmart DVD Hewlett-Packard 2010/10/01 96.9 MB 4.0.3902
HP MediaSmart Music Hewlett-Packard 2010/10/01 74.3 MB 4.0.3910
HP MediaSmart Photo Hewlett-Packard 2010/10/01 223 MB 4.0.3911
HP MediaSmart SmartMenu Hewlett-Packard 2010/10/01 2.02 MB 3.1.1.12
HP MediaSmart Video Hewlett-Packard 2010/10/01 267 MB 4.0.3911
HP Odometer Hewlett-Packard 2010/10/01 48.0 KB 2.10.0000
HP Photosmart Wireless B110 All-In-One Driver Software 14.0 Rel. 7 HP 2011/11/22 14.0
HP Smart Web Printing 4.60 HP 2011/11/22 4.60
HP Solution Center 14.0 HP 2011/11/22 14.0
HP Support Assistant Hewlett-Packard Company 2014/01/21 80.2 MB 7.4.45.4
HP Support Information Hewlett-Packard 2010/10/01 160 KB 10.1.0002
HP Update Hewlett-Packard 2010/10/01 2.97 MB 5.002.003.003
Intel(R) Rapid Storage Technology Intel Corporation 2010/10/01 9.5.7.1002
iTunes Apple Inc. 2013/09/15 187 MB 11.0.5.5
JWord プラグイン JWord, Inc. 2011/02/23 2.1.0.7
LabelPrint CyberLink Corp. 2010/10/01 230 MB 2.5.2610
LightScribe System Software LightScribe 2010/10/01 24.0 MB 1.18.11.1
Microsoft .NET Framework 4 Client Profile Microsoft Corporation 2010/10/16 38.8 MB 4.0.30319
Microsoft Office Personal 2007 Microsoft Corporation 2010/10/25 12.0.4518.1014
Microsoft Silverlight Microsoft Corporation 2010/10/01 29.0 MB 3.0.40818.0
Microsoft SQL Server 2005 Compact Edition [ENU] Microsoft Corporation 2010/10/01 1.72 MB 3.1.0000
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2012/12/02 298 KB 8.0.61001
Microsoft Visual C++ 2005 Redistributable (x64) Microsoft Corporation 2010/10/01 708 KB 8.0.56336
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729 Microsoft Corporation 2011/01/14 238 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 Microsoft Corporation 2010/10/01 788 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 Microsoft Corporation 2010/10/01 788 KB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 Microsoft Corporation 2010/10/17 230 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 2010/10/01 596 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 2010/10/01 596 KB 9.0.30729.4148
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 Microsoft Corporation 2012/12/02 13.8 MB 10.0.40219
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 2012/12/02 11.1 MB 10.0.40219
Mobogenie Mobogenie.com 2013/12/28
Movie Theme Pack for HP MediaSmart Video Hewlett-Packard 2010/10/01 429 MB 4.0.3715
MSXML 4.0 SP2 (KB954430) Microsoft Corporation 2010/10/08 1.27 MB 4.20.9870.0
MSXML 4.0 SP2 (KB973688) Microsoft Corporation 2010/10/08 1.33 MB 4.20.9876.0
MSXML 4.0 SP2 Parser and SDK Microsoft Corporation 2012/09/21 37.0 KB 4.20.9818.0
MyPC Backup MyPC Backup 2013/12/28
Norton Online Backup Symantec 2010/10/01 3.30 MB 2.0.0.34
NVIDIA Display Control Panel NVIDIA Corporation 2010/10/01 1.10
NVIDIA Drivers NVIDIA Corporation 2010/10/01 65.1 MB 1.10.57.35
NVIDIA PhysX NVIDIA Corporation 2010/10/01 89.6 MB 9.09.1112
Open It! OpenIt 2013/12/28 15.8 MB 1.1.1
OpenMG Secure Module 5.0.00 Sony Corporation 2010/10/16 26.3 MB 5.0.00.11280
PhotoNow! CyberLink Corp. 2010/10/01 34.2 MB 1.1.6904
PlayReady PC Runtime amd64 Microsoft Corporation 2010/10/01 2.05 MB 1.3.0
Power2Go CyberLink Corp. 2010/10/01 173 MB 6.1.3810
PowerDirector CyberLink Corp. 2010/10/01 796 MB 8.0.2704
proDAD Mercalli 2.0 proDAD GmbH 2011/08/13 2.0.69
proDAD Vitascene 1.0 2013/02/14
QuickTime Apple Inc. 2013/09/15 74.6 MB 7.74.80.86
Realtek High Definition Audio Driver Realtek Semiconductor Corp. 2010/10/01 6.0.1.6053
RegClean Pro Systweak Inc 2013/12/28 17.4 MB 6.21
Skype Click to Call Skype Technologies S.A. 2013/10/23 35.9 MB 6.13.13771
Skype(TM) 6.6 Skype Technologies S.A. 2013/07/15 22.1 MB 6.6.106
Uninstall 1.0.0.1 2010/10/30 10.5 MB
Update for Zip Extractor Update for Zip Extractor 2013/12/28
vivipri::e-写本 エディター (remove only) (株)福多デジタルフォト 2013/08/24 3.0
Windows Live ID Sign-in Assistant Microsoft Corporation 2010/10/01 10.0 MB 6.500.3165.0
Windows Live Sync Microsoft Corporation 2010/10/01 2.76 MB 14.0.8089.726
Windows Live おすすめパック Microsoft Corporation 2010/10/01 14.0.8089.0726
Windows Live アップロード ツール Microsoft Corporation 2010/10/01 224 KB 14.0.8014.1029
Yahoo!ツールバー Yahoo! JAPAN. 2012/03/03 7.3.0.14
Zip Extractor Packages 2013/12/28
ウイルスバスター クラウド トレンドマイクロ株式会社 2013/07/15 450 MB 6.0
ハードウェア診断ツール PC-Doctor, Inc. 2013/12/28 6.0.5418.39
筆まめ Ver.17 販売元:株式会社クレオ 開発元:株式会社モーリン 2011/11/16 378 MB 17.04.0000

  • KAO
  • 2014/01/23 (Thu) 09:26:07
複合感染です。落ち着いて対処を
こんにちは。管理人の悪代官です。
スレを再度立て直してくれたんですね。
では改めて処置レスしましょう。

少し説明すると、現在かなり相談者さん激増中のwrapper.z5xは、感染していないクリアなPCでそのURLを開いても真黒な空白画面が表示されるだけです。
ただそのページが表示されるというのは、そのサイトにリダイレクト(強制接続)させるプログラムがPC内に仕込まれた状態ということです。
なので各相談者さんのPC状態を順番に調べて、仕込まれたものをあぶりだしてからそれを処置していくことになります。
仕込まれるものも状況によって毎回別物なので、同じ名前で調べても見つからないのが普通ですが、すでにこれのデータや挙動もわかってきているので、落ち着いて対処すればいいです。

それと、作業前にお伝えしておきます。
見てのとおり現在相談者さん多数のため、相談受けてから皆さんに順番にレスできるまで、毎回1日かそれ以上かかる可能性もあるので、すみませんがご了承ください。

では以下の説明をよく見てから、順番に作業をお願いします。
既に準備した物もあるはずですが、一応説明を再度見ておいてください。

隠しファイルと拡張子を表示設定にしてください(やり方↓)
http://pasofaq.jp/windows/mycomputer/hiddenfile.htm
http://support.microsoft.com/kb/978449/ja

下記のツールをダウンロードして、基本の使い方を把握しておいてください。
ただし、配布サイトで他のアプリをダウンロードしろと勧めてくるような広告も出てきたらそれらは絶対にクリックしないでください。
「ATF-Cleaner」(通称:ATF)
説明↓
http://freesoft.tvbok.com/freesoft/pc_system/atf-cleaner.html
ダウンロード↓
http://www.atribune.org/index.php?option=com_content&task=view&id=25&Itemid=25
中央の赤い文字がダウンロードリンクです。
片付けるときはファイルを直接削除してください。
説明ページではWindowsXpと2000対応と書かれてますが、Win7やVistaにも対応です。

Iobit Uninstaller(通称・IU)
公式ページ↓
http://jp.iobit.com/free/iou.html
解説↓
http://milksizegene.blog.fc2.com/blog-entry-282.html
片付けのときはコントロールパネルからアンインストールですが、ポータブル版をお使いの場合はフォルダごと削除してください。

「CCleaner」(通称:CC)
説明↓
http://www.gigafree.net/system/clean/ccleaner.html
http://note.chiebukuro.yahoo.co.jp/detail/n178757
ダウンロード↓
http://www.piriform.com/ccleaner/download/standard
最新バージョンをダウンロードしてください。なお、インストール時におまけのアプリも勧めてくることがありますが、それらはチェック外してインストールは避けてください。
片付けるときはアンインストールしてください。

ここで重要な注意です。
CCは本来は高い性能を持つメンテナンスソフトですが、間違った使い方すると
【Windowsにダメージを与えてしまうおそれもある】
ので、ここでは解析ツールとしてのみ使います。
説明をしっかり読んで、自分が指示した以外の操作はしないように。

「AdwCleaner」(通称:AC)
http://www.bleepingcomputer.com/download/adwcleaner/dl/125/
ファイル直リンです。アクセスしてファイルをデスクトップにでも保存しておいてください。
片付けるときは起動後に「uninstall」ボタンを押せば自動で削除されます。

準備できたら作業開始です。

>Platform: Windows 7 SP1 (WinNT 6.00.3505)
>MSIE: Internet Explorer v10.0 (10.00.9200.16750)
Win7用のIE最新版は現在11です。これを含めてWindowsの各種更新(WindowsUpdate)は常に最新に適用しておかないと、それだけで危険な感染はすぐにでも起きますよ。

また、少なくとも下記のアプリは旧バージョンです。
>Adobe Flash Player 11 ActiveX Adobe Systems Incorporated 2013/12/13 6.00 MB 11.9.900.170
>Skype(TM) 6.6 Skype Technologies S.A. 2013/07/15 22.1 MB 6.6.106

各種アプリの更新を怠っただけでも、脆弱性を悪用されて深刻な感染はあっさり起きます。
使うなら最新版に更新してください。使わないアプリならアンインストールが安全です。
他にも旧バージョンないか調べて、あれば同様に更新するか、アンインストールしてください。

>Craving Explorer Version 1.5.0 T-Craft / tuck 2012/09/27 15.2 MB 1.5.0.0
ダウンロード支援ツールはできればアンインストールをお勧めします。
DLツールは各社のアンチウイルスソフトでサポート外です。
つまり、これらDLツールを使って危険なサイトやファイルにアクセスすると、マルウェアがあってもブロックできずに感染してしまう危険が高くなります。
ただでさえDLツールを使う人が多い動画サイトは現在、その隙を狙う危険な罠リンクや悪質広告の巣窟に成り果てています。
どうしても使うなら最新版に更新したうえで、これによるいかなトラブルに遭っても自己責任で。

PCをセーフモードで起動してください(やり方↓)
http://www.pc-master.jp/sousa/s-safemode.html

セーフモードでIUを使って、下記をアンインストールしてください。
>Advanced System Protector Systweak Software 2013/12/28 21.6 MB 2.1.1000.12580
>Bonanza Deals (remove only) Bonanza Deals 2013/12/28 928 KB 5.0.1.0
>JWord プラグイン JWord, Inc. 2011/02/23 2.1.0.7
>Mobogenie Mobogenie.com 2013/12/28
>Open It! OpenIt 2013/12/28 15.8 MB 1.1.1
>RegClean Pro Systweak Inc 2013/12/28 17.4 MB 6.21
>Update for Zip Extractor Update for Zip Extractor 2013/12/28
>Zip Extractor Packages 2013/12/28
日付でわかりますが、異常が出始めたのは12月28日以降ですね。その日に問題アプリがいくつもインストールされてます。
IU起動して、該当のアプリを選択して、アンインストール→パワースキャンの順にスキャンして、残骸ファイル、レジストリも表示されたらそれにチェックして削除です。
なお、IUは削除後ごくまれに異常が出ることもあるので、もし異常があればWindows標準のシステムの復元で、削除時の復元ポイントに戻してください。
アンインストール時に「引き留め工作」的な画面が出るかもしれませんが、出ても構わずアンインストールしていいです。

セーフモードのままでATFを起動して、「Recycle bin」(ゴミ箱)以外の箇所全部にチェックしてから、下部の「Empty selected」を押してください。
これでPC内の一時ファイル等のゴミが掃除できます。
ゴミ箱を空にしないのは、もし間違って安全なファイルを削除しても戻せるようにとの対処です。

HJTを起動して、スキャン後表示された中の下記エントリをfixしてください。ただし、先のアンインストール後になくなった箇所は探しても見つからなければスルーして次へ進んでいいです。
>R3 - URLSearchHook: MyUrlSearchHook Class - {2ACECADE-0BC7-4C6F-95CF-A221CC161B52} - C:\PROGRA~2\JWord\Plugin2\jwdsrch.dll
>O4 - HKLM\..\Run: [jwdsrch] C:\Program Files (x86)\JWord\Plugin2\jwdsrch.exe
>O4 - HKLM\..\Run: [mobilegeni daemon] C:\Program Files (x86)\Mobogenie\DaemonProcess.exe
>O4 - Startup: MyPC Backup.lnk = C:\Program Files (x86)\MyPC Backup\MyPC Backup.exe
>O8 - Extra context menu item: JWord でサイト検索 - res://C:\PROGRA~2\JWord\Plugin2\jwdsrch.dll/300
>O9 - Extra button: JWord プラグイン - {34D67ED2-C837-4627-838C-2264E347D291} - http://www.jword.jp/intro/?partner=AP&type=lk&frm=iebutton&pver=2 (file missing)
>O9 - Extra 'Tools' menuitem: JWord プラグインについて - {34D67ED2-C837-4627-838C-2264E347D291} - http://www.jword.jp/intro/?partner=AP&type=lk&frm=iebutton&pver=2 (file missing)
>O9 - Extra button: (no name) - {B8FA14E5-8AE7-452C-AA3B-23C32388CDA0} - C:\PROGRA~2\JWord\Plugin2\JwdPH.dll
>O9 - Extra 'Tools' menuitem: JWord プラグインの設定... - {B8FA14E5-8AE7-452C-AA3B-23C32388CDA0} - C:\PROGRA~2\JWord\Plugin2\JwdPH.dll
>O23 - Service: Computer Backup (MyPC Backup) (BackupStack) - Just Develop It - C:\Program Files (x86)\MyPC Backup\BackupStack.exe
対象エントリ左の「□」内にチェックして、下部の「Fix checked」を押せばfixされます。
この直後HJT画面が初期化されるので、そこでHJTを終了してください。
対象外の正規エントリを間違ってfixしないように注意です。

今度はACを起動してください。
起動したら「Scan」したあと、そのスキャン終了後に続けて「Clean」を押してください。
表示された画面で「はい」を選択すると処置開始されます。

処置完了したらそこでPCを通常モードで再起動してください。

再起動後にACのあらたなログが出るので、それをデスクトップにでも保存しておいてください。

今度はCCを起動してください。
起動したら、「ツール」→」「スタートアップ」→「Windows」タブを開いてください。
そこで右下の「テキストとして保存」を押すと、表示の内容がログとして保存できるので、ログをデスクトップにでも保存しておいてください。

続いて「InternetExplorer」タブ以下の各タブも順番に開いて、そのログもとっておいてください。
ただし、「コンテキストメニュー」のログは取らなくていいです。

CCの各ログをとったらCCは終了してください。

このあとブラウザを起動して、数時間ほどPC状態を様子見したあと、あらたにHJTとCCでのインストール情報ログを取り直してください。

取り直した両ログと、ACとCCの各ログを返信に貼って、状態報告とともにレスください。
それらを見てから続きの作業を指示します。
  • 悪代官
  • 2014/01/23 (Thu) 10:15:07
MyPC Backupも削除で
済み暗線、ひとつ指示を見落としてました。
以下もIUでアンインストールしておいてください。
>MyPC Backup MyPC Backup 2013/12/28
  • 悪代官
  • 2014/01/23 (Thu) 10:40:56
Re: wrapper.z5x.net削除について
ご指示ありがとうございました。15時間ほど経過しました。
バックアップを促す表示は一度も出ておりませんが、先ほどパソコンを立ち上げた際に「advanced ayatem care PRO7」の広告が初めて出ました。

あと、気になったことを2点ほど質問させてください。
①HJT起動し、スキャン後表示された中に、ご指定いただいたエントリが一つもなかったのですが、これはその前の作業ですべて削除されたからでしょうか?
②私のミスで、ATF、CCダウンロードしておらず、セーフモードで使えなかったので、IUの作業後、一度通常モードで再起動、インストールいたしました。この操作において何か問題は生じていますでしょうか?

以下、15時間後のログです。よろしくお願いします。

# AdwCleaner v3.017 - Report created 24/01/2014 at 06:28:07
# Updated 12/01/2014 by Xplode
# Operating System : Windows 7 Home Premium Service Pack 1 (64 bits)
# Username : NATSUMI - NATSUMI-HP
# Running from : C:\Users\NATSUMI\Downloads\AdwCleaner.exe
# Option : Clean

***** [ Services ] *****


***** [ Files / Folders ] *****


***** [ Shortcuts ] *****


***** [ Registry ] *****


***** [ Browsers ] *****

-\\ Internet Explorer v11.0.9600.16428


*************************

AdwCleaner[R0].txt - [4100 octets] - [23/01/2014 13:28:38]
AdwCleaner[R1].txt - [764 octets] - [24/01/2014 06:21:47]
AdwCleaner[S0].txt - [3990 octets] - [23/01/2014 13:29:15]
AdwCleaner[S1].txt - [686 octets] - [24/01/2014 06:28:07]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [745 octets] ##########



有効 HKCU:Run HPAdvisorDock Hewlett-Packard C:\Program Files (x86)\Hewlett-Packard\HP Advisor\DOCK\HPAdvisorDock.exe
有効 HKCU:Run Skype Skype Technologies S.A. "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun
有効 HKLM:Run Adobe ARM Adobe Systems Incorporated "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
有効 HKLM:Run Adobe Reader Speed Launcher Adobe Systems Incorporated "C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe"
有効 HKLM:Run AdobeAAMUpdater-1.0 Adobe Systems Incorporated "C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe"
有効 HKLM:Run APSDaemon Apple Inc. "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
有効 HKLM:Run Backup Utility TaskTray Tool BUFFALO INC. "C:\Program Files (x86)\BUFFALO\Backup_Utility\BUTray.exe"
有効 HKLM:Run BuffaloTools BUFFALO INC. C:\Program Files (x86)\BUFFALO\BuffaloTools\BuffaloTools.exe
有効 HKLM:Run Contour Shuttle Device Helper Contour Design, Inc. C:\Program Files (x86)\Contour Shuttle\ShuttleHelper.exe
有効 HKLM:Run HP Software Update Hewlett-Packard c:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe
有効 HKLM:Run hpsysdrv Hewlett-Packard c:\program files (x86)\hewlett-packard\HP odometer\hpsysdrv.exe
有効 HKLM:Run IAStorIcon Intel Corporation C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
有効 HKLM:Run IME JPN 2007 Migration Microsoft Corporation C:\PROGRA~2\COMMON~1\MICROS~1\IME12\IMEJP\IMJPKLMG.EXE /Preload
有効 HKLM:Run iTunesHelper Apple Inc. "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
有効 HKLM:Run NortonOnlineBackupReminder Symantec Corporation "C:\Program Files (x86)\Symantec\Norton Online Backup\Activation\NOBuActivation.exe" UNATTENDED
有効 HKLM:Run QuickTime Task Apple Inc. "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
有効 HKLM:Run SmartMenu Hewlett-Packard Company C:\Program Files\Hewlett-Packard\HP MediaSmart\SmartMenu.exe /background
有効 HKLM:Run Trend Micro Client Framework Trend Micro Inc. "C:\Program Files\Trend Micro\UniClient\UiFrmWrk\UIWatchDog.exe"
有効 HKLM:Run Trend Micro Titanium Trend Micro Inc. "C:\Program Files\Trend Micro\Titanium\UIFramework\uiWinMgr.exe" -set Silent "1" SplashURL ""
有効 HKLM:RunOnce NCPluginUpdater Hewlett-Packard "C:\Program Files (x86)\Hewlett-Packard\HP Health Check\ActiveCheck\product_line\NCPluginUpdater.exe" Update
有効 Startup Common BUFFALO RAMDISK トレイ ユーティリティ.lnk BUFFALO INC. C:\Program Files\BUFFALO\BFRD4G\BRDUtilTray.exe
有効 Startup Common BUFFALO RAMDISK ユーティリティ.lnk BUFFALO INC. C:\Program Files\BUFFALO\BFRD4G\BRDUtil.exe
有効 Startup Common GV LicenseManager.lnk Grass Valley K.K. C:\Program Files (x86)\Grass Valley\GV LicenseManager\AppMaintainer.exe
有効 Startup Common HP Digital Imaging Monitor.lnk Hewlett-Packard Co. C:\Program Files (x86)\Hp\Digital Imaging\bin\hpqtra08.exe


有効 Extension [HP Network Check]を起動して接続の問題を解決する Hewlett-Packard C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\NCLauncherFromIE.exe
有効 Extension HP Smart Web Printing を表示または非表示 Hewlett-Packard Co. C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
無効 Extension Research Microsoft Corporation C:\PROGRA~2\MICROS~4\Office12\REFIEBAR.DLL
有効 Extension Skype Click to Call Skype Technologies S.A. C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
有効 Extension Skype Click to Call Skype Technologies S.A. C:\Program Files (x86)\Skype\Toolbars\Internet Explorer x64\skypeieplugin.dll
無効 Extension このコンテンツを引用 Microsoft Corporation C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
無効 Helper Adobe PDF Link Helper Adobe Systems Incorporated C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
有効 Helper ExplorerWnd Helper IObit C:\Program Files (x86)\IObit\IObit Uninstaller\UninstallExplorer64.dll
無効 Helper HP Network Check Helper Hewlett-Packard C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPlugin.dll
無効 Helper HP Network Check Helper Hewlett-Packard C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPluginx64.dll
無効 Helper HP Print Enhancer Hewlett-Packard Co. C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll
無効 Helper HP Smart BHO Class Hewlett-Packard Co. C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
無効 Helper TmBpIeBHO Class Trend Micro Inc. C:\Program Files\Trend Micro\AMSP\Module\20002\7.5.1137\7.5.1137\TmBpIe32.dll
無効 Helper TmBpIeBHO Class Trend Micro Inc. C:\Program Files\Trend Micro\AMSP\Module\20002\7.5.1137\7.5.1137\TmBpIe64.dll
無効 Helper TmIEPlugInBHO Class Trend Micro Inc. C:\Program Files\Trend Micro\AMSP\Module\20004\2.5.1331\6.8.1094\TmIEPlg32.dll
無効 Helper TmIEPlugInBHO Class Trend Micro Inc. C:\Program Files\Trend Micro\AMSP\Module\20004\2.5.1331\6.8.1094\TmIEPlg.dll
無効 Helper TSToolbarBHO Trend Micro Inc. C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll
無効 Helper Windows Live ID Sign-in Helper Microsoft Corporation C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
無効 Helper Windows Live ID Sign-in Helper Microsoft Corporation C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
無効 Helper Yahoo!ツールバーフィッシング警告 Yahoo Japan Corporation. C:\Program Files (x86)\Yahoo!J\Toolbar\7_3_0_14\Modules\ypho.dll
無効 Helper Yahoo!ツールバーヘルパー Yahoo! JAPAN C:\Program Files (x86)\Yahoo!J\Toolbar\7_3_0_14\Modules\YahooToolBar.dll
無効 Toolbar Trend ツールバー Trend Micro Inc. C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll
無効 Toolbar Yahoo!ツールバー Yahoo! JAPAN C:\Program Files (x86)\Yahoo!J\Toolbar\7_3_0_14\Modules\YahooToolBar.dll


[Google Chrome は白紙でした]


有効 Task AdobeAAMUpdater-1.0-NATSUMI-HP-NATSUMI Adobe Systems Incorporated C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe -mode=scheduled
有効 Task CCleanerSkipUAC Piriform Ltd "C:\Program Files\CCleaner\CCleaner.exe" $(Arg0)
有効 Task Digital Sites C:\Users\NATSUMI\AppData\Roaming\DIGITA~1\UPDATE~1\UPDATE~1.EXE /Check
有効 Task HPCeeScheduleForNATSUMI Hewlett-Packard C:\Program Files (x86)\Hewlett-Packard\HP Ceement\HPCEE.exe HPCeeScheduleForNATSUMI (null)
有効 Task PCDRScheduledMaintenance PC-Doctor, Inc. C:\Program Files\PC-Doctor for Windows\pcdrcui.exe -fh scripts\monthly.xml -st PCDRScheduledMaintenance
有効 Task Titanium BTC Trend Micro Inc. C:\Program Files\Trend Micro\Titanium\plugin\TMDC\TMDC.exe -btc
有効 Task {00F65788-7F18-4BB4-A98F-BA76EE5F64C8} Microsoft Corporation C:\Windows\system32\pcalua.exe -a E:\Mamew8\AUTORUN.EXE -d E:\Mamew8
有効 Task {085EFCCE-A3BA-4494-91C5-7925413F638F} Microsoft Corporation C:\Windows\system32\pcalua.exe -a C:\Users\NATSUMI\Documents\結婚式\hanataba_018.exe -d C:\Users\NATSUMI\Desktop
有効 Task {0EFD9189-DEF1-4785-9B57-EA142E8238CC} Microsoft Corporation C:\Windows\system32\pcalua.exe -a C:\Users\NATSUMI\Documents\結婚式\hanataba_015.exe -d C:\Users\NATSUMI\Desktop
有効 Task {1356423A-C2A0-4EA3-9176-54E2CF6F7D57} Microsoft Corporation C:\Windows\system32\pcalua.exe -a C:\Users\NATSUMI\Documents\結婚式\hanataba_016.exe -d C:\Users\NATSUMI\Desktop
有効 Task {45660839-DB0B-4DF6-B1D5-08F1457AFE50} Microsoft Corporation C:\Windows\system32\pcalua.exe -a C:\Users\NATSUMI\flets_easy_setup_w.exe -d C:\Users\NATSUMI\Desktop
有効 Task {567DF97B-38A8-4379-A436-5968B2F1FF26} C:\Program Files (x86)\Canopus\EDIUS4\EDIUS.exe
有効 Task {7288C5E8-1A0D-4CD0-92C6-5DBF0A14C757} Microsoft Corporation C:\Windows\system32\pcalua.exe -a C:\Users\NATSUMI\Downloads\edius606_try.exe -d C:\Users\NATSUMI\Desktop
有効 Task {886E1C0A-3E53-4FD5-A3D6-2A7C302643EF} C:\Program Files (x86)\Canopus\EDIUS4\EDIUS.exe
有効 Task {9B432F72-A8F5-48DA-AC7A-F43DC05B6912} C:\Program Files (x86)\Canopus\EDIUS4\EDIUS.exe
有効 Task {A797E569-714E-4200-9819-EB03A75C6730} Microsoft Corporation C:\Windows\system32\pcalua.exe -a "C:\Program Files (x86)\Contour Shuttle\ContourShuttle.cpl"
有効 Task {C75A0579-2EC9-4D05-AD9B-B91AC428076C} Microsoft Corporation C:\Windows\system32\pcalua.exe -a "C:\Users\NATSUMI\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\LGKA5LZF\hanataba_014[1].exe" -d C:\Users\NATSUMI\Desktop
有効 Task {CBD0CC20-0C92-4377-AFC8-F7B8BE38E489} C:\Program Files (x86)\Canopus\EDIUS4\EDIUS.exe
有効 Task {D9F6FB2D-AE1E-4981-A7F8-B1E7B6CDCEF7} C:\Program Files (x86)\Canopus\EDIUS4\EDIUS.exe
有効 Task {EAC0DD81-96ED-4D68-AEA2-49BC4EAAE3E1} Microsoft Corporation C:\Windows\system32\pcalua.exe -a C:\Users\NATSUMI\Documents\結婚式\IJ_himawari_015.exe -d C:\Users\NATSUMI\Desktop
有効 Task {F4F09014-3123-496B-93B0-EA09C362A240} Microsoft Corporation C:\Windows\system32\pcalua.exe -a C:\Users\NATSUMI\Documents\Downloads\edius_neo3_upd_v302.exe -d C:\Users\NATSUMI\Documents\Downloads
有効 Task {F74E2FDC-D075-4DBA-958B-3BB907FCC4F2} C:\Program Files (x86)\Canopus\EDIUS4\EDIUS.exe

  • KAO
  • 2014/01/24 (Fri) 07:59:50
では順番に確認しましょう
レスが遅くなってすみません。

>バックアップを促す表示は一度も出ておりませんが、先ほどパソコンを立ち上げた際に「advanced ayatem care PRO7」の広告が初めて出ました。

はい、advanced---の広告はIUを入れたせいで出ているので、IUを削除すればこれは消えます。
今回の処置が解決したらIUも片づけてもらうので、それまでは広告が出ても無視しておいてください。

>ご指定いただいたエントリが一つもなかったのですが

はい、アンインストール時に対象エントリも掃除できることがあるので、消えていればそこはスルーでいいです。

>ATF、CCダウンロードしておらず、セーフモードで使えなかったので、IUの作業後、一度通常モードで再起動、インストールいたしました

はい、各アプリのインストールはセーフモードではできないので、通常モードでインストールすればいいです。
CCもセーフモードでは使えないので、CCは通常モードでの作業だけになります。

ではまた説明をよく読んでから、続きの作業をお願いします。

またCCを起動して、「スケジュールされたタスク」タブ内の下記を右クリックして「無効」にしたあと「エントリの削除」してください。
>有効 Task Digital Sites C:\Users\NATSUMI\AppData\Roaming\DIGITA~1\UPDATE~1\UPDATE~1.EXE /Check
無効化できないときはそのまま削除でもいいです。
これを放置するとあとで高確率で復活もしてくるので、ここで息の根を止めます。

これができたら以下のアプリを用意してください。
Malwarebytes' Anti-Malware(通称・MBAM。説明サイト)
http://fine.tok2.com/home/heto2/0700SecurityApp/Malwarebytes/0001.htm
ダウンロード↓(ファイル直リンです。表示して数秒後にダウンロード開始の表示が出ます)
http://download.cnet.com/Malwarebytes-Anti-Malware/3001-8022_4-10804572.html?spi=bf35d12b0e6385b003099cb173de4a7d&part=dl-10804572
注)現在このソフトは日本語対応ですが、インストール時に日本語でインストールすると稀に文字化けすることがあります。この場合は英語でインストール後に日本語化してください。また、インストール後に日本語で文字化け等のバグが出た場合は英語表示にすれば文字化けは解消されます。
MBAM起動して「Settings」タブ→「Language」→「Japanese」で日本語化できます。
片付け時はアンインストールしてください。

SuperAntiSpyware(通称・SAS。説明↓)
http://www.softnavi.com/superantispyware.html
本家のダウンロードサイト↓
http://www.superantispyware.com/
片付け時はセーフモードでコントロールパネルからアンインストールしてください。

ここで使うのはともにFree(無償版)です。MBAMはインストール時に手順をよく見て、途中に出る「Pro版を使用する」のチェックを外せば無償版になります。

MBAMとSASをインストールとアップデートまでしておいてください。ただし、スキャンはこの時点ではまだしないでください。

PCをセーフモードで起動してから、ATFでゴミファイルの掃除したあと、MBAMとSASを使って順番にスキャンしてください。
それぞれ「フルスキャン」「complete scan」です。
順番はどちらからでもいいですが、なにか検出されたらそれを選択して「remove」(隔離)したあと、再起動を促す表示が出たらそこで一度PCを再起動してください。

両アプリでの作業が済んだらそこでPCを通常モードで再起動してください。

このあと両アプリのログを返信に貼って、それをレスで見せてください。
うまく進めばこの作業が大詰めになるはずです
  • 悪代官
  • 2014/01/24 (Fri) 16:43:55
Re: wrapper.z5x.net削除について
レスありがとうございました。
MBAM、SASスキャン終了しましたので報告いたします。


Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Database version: v2014.01.25.04

Windows 7 Service Pack 1 x64 NTFS (Safe Mode)
Internet Explorer 11.0.9600.16476
NATSUMI :: NATSUMI-HP [administrator]

2014/01/25 13:46:33
mbam-log-2014-01-25 (13-46-33).txt

Scan type: Full scan (C:\|D:\|G:\|J:\|M:\|)
Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM
Scan options disabled: P2P
Objects scanned: 496362
Time elapsed: 57 minute(s), 12 second(s)

Memory Processes Detected: 0
(No malicious items detected)

Memory Modules Detected: 0
(No malicious items detected)

Registry Keys Detected: 0
(No malicious items detected)

Registry Values Detected: 0
(No malicious items detected)

Registry Data Items Detected: 0
(No malicious items detected)

Folders Detected: 0
(No malicious items detected)

Files Detected: 1
C:\Program Files (x86)\Creoapp\Mamew17\Yahoo\CnsMin.dll (Adware.CnsMin) -> Quarantined and deleted successfully.

(end)

SUPERAntiSpyware Scan Log
http://www.superantispyware.com

Generated 01/25/2014 at 07:43 PM

Application Version : 5.7.1018

Core Rules Database Version : 10999
Trace Rules Database Version: 8811

Scan type : Complete Scan
Total Scan Time : 00:52:19

Operating System Information
Windows 7 Home Premium 64-bit, Service Pack 1 (Build 6.01.7601)
UAC Off - Administrator

Memory items scanned : 370
Memory threats detected : 0
Registry items scanned : 72376
Registry threats detected : 0
File items scanned : 96642
File threats detected : 77

Adware.Tracking Cookie
C:\Users\NATSUMI\AppData\Roaming\Microsoft\Windows\Cookies\natsumi@ad.at-m[1].txt [ /ad.at-m ]
C:\Users\NATSUMI\AppData\Roaming\Microsoft\Windows\Cookies\natsumi@ad.nikkansports[1].txt [ /ad.nikkansports ]
C:\Users\NATSUMI\AppData\Roaming\Microsoft\Windows\Cookies\natsumi@ad.pitta.ne[2].txt [ /ad.pitta.ne ]
C:\Users\NATSUMI\AppData\Roaming\Microsoft\Windows\Cookies\natsumi@ads.hb-nippon[1].txt [ /ads.hb-nippon ]
C:\Users\NATSUMI\AppData\Roaming\Microsoft\Windows\Cookies\natsumi@ads.us.e-planning[1].txt [ /ads.us.e-planning ]
C:\Users\NATSUMI\AppData\Roaming\Microsoft\Windows\Cookies\natsumi@calpis.112.2o7[1].txt [ /calpis.112.2o7 ]
C:\Users\NATSUMI\AppData\Roaming\Microsoft\Windows\Cookies\natsumi@dlv.itmedia[1].txt [ /dlv.itmedia ]
C:\Users\NATSUMI\AppData\Roaming\Microsoft\Windows\Cookies\natsumi@hankyutravel.122.2o7[1].txt [ /hankyutravel.122.2o7 ]
C:\Users\NATSUMI\AppData\Roaming\Microsoft\Windows\Cookies\natsumi@heeroxxx.blog108.fc2[1].txt [ /heeroxxx.blog108.fc2 ]
C:\Users\NATSUMI\AppData\Roaming\Microsoft\Windows\Cookies\natsumi@imrworldwide[2].txt [ /imrworldwide ]
C:\Users\NATSUMI\AppData\Roaming\Microsoft\Windows\Cookies\natsumi@itmedia.122.2o7[1].txt [ /itmedia.122.2o7 ]
C:\Users\NATSUMI\AppData\Roaming\Microsoft\Windows\Cookies\natsumi@knt.112.2o7[1].txt [ /knt.112.2o7 ]
C:\Users\NATSUMI\AppData\Roaming\Microsoft\Windows\Cookies\natsumi@legolas-media[2].txt [ /legolas-media ]
C:\Users\NATSUMI\AppData\Roaming\Microsoft\Windows\Cookies\natsumi@media6.jtb.co[1].txt [ /media6.jtb.co ]
C:\Users\NATSUMI\AppData\Roaming\Microsoft\Windows\Cookies\natsumi@search-tracker[1].txt [ /search-tracker ]
C:\Users\NATSUMI\AppData\Roaming\Microsoft\Windows\Cookies\natsumi@softbankbb.122.2o7[1].txt [ /softbankbb.122.2o7 ]
C:\Users\NATSUMI\AppData\Roaming\Microsoft\Windows\Cookies\natsumi@softbankmobile.122.2o7[1].txt [ /softbankmobile.122.2o7 ]
C:\Users\NATSUMI\AppData\Roaming\Microsoft\Windows\Cookies\natsumi@toppan.122.2o7[1].txt [ /toppan.122.2o7 ]
C:\Users\NATSUMI\AppData\Roaming\Microsoft\Windows\Cookies\natsumi@viewablemedia[1].txt [ /viewablemedia ]
C:\Users\NATSUMI\AppData\Roaming\Microsoft\Windows\Cookies\Low\PWWXIXYH.txt [ /hankyutravel.122.2o7.net ]
C:\Users\NATSUMI\AppData\Roaming\Microsoft\Windows\Cookies\Low\1SKTB019.txt [ /sftrack.searchforce.net ]
C:\Users\NATSUMI\AppData\Roaming\Microsoft\Windows\Cookies\Low\C8HL8PAC.txt [ /fastclick.net ]
C:\Users\NATSUMI\AppData\Roaming\Microsoft\Windows\Cookies\Low\CRYOE70A.txt [ /revsci.net ]
C:\Users\NATSUMI\AppData\Roaming\Microsoft\Windows\Cookies\Low\natsumi@ad1.jg.jugem[1].txt [ /ad1.jg.jugem.jp ]
C:\Users\NATSUMI\AppData\Roaming\Microsoft\Windows\Cookies\Low\T1LCM11S.txt [ /invitemedia.com ]
C:\Users\NATSUMI\AppData\Roaming\Microsoft\Windows\Cookies\Low\HMUW1ZVO.txt [ /amazon-adsystem.com ]
C:\Users\NATSUMI\AppData\Roaming\Microsoft\Windows\Cookies\Low\Z25VJDZO.txt [ /rakuten.112.2o7.net ]
C:\Users\NATSUMI\AppData\Roaming\Microsoft\Windows\Cookies\Low\IYAY2RWJ.txt [ /ad.360yield.com ]
C:\Users\NATSUMI\AppData\Roaming\Microsoft\Windows\Cookies\Low\RF822I5E.txt [ /track.adform.net ]
C:\Users\NATSUMI\AppData\Roaming\Microsoft\Windows\Cookies\Low\C4G4012P.txt [ /account.trendmicro.com ]
C:\Users\NATSUMI\AppData\Roaming\Microsoft\Windows\Cookies\Low\X9SOMD6R.txt [ /data.coremetrics.com ]
C:\Users\NATSUMI\AppData\Roaming\Microsoft\Windows\Cookies\Low\42QDTWG3.txt [ /recruit.112.2o7.net ]
C:\Users\NATSUMI\AppData\Roaming\Microsoft\Windows\Cookies\Low\8FF9YM7R.txt [ /tacoda.at.atwola.com ]
C:\Users\NATSUMI\AppData\Roaming\Microsoft\Windows\Cookies\Low\U1X5T72F.txt [ /his.112.2o7.net ]
C:\Users\NATSUMI\AppData\Roaming\Microsoft\Windows\Cookies\Low\XBGQ38FC.txt [ /www.googleadservices.com ]
C:\Users\NATSUMI\AppData\Roaming\Microsoft\Windows\Cookies\Low\F54XTQSV.txt [ /www.googleadservices.com ]
C:\Users\NATSUMI\AppData\Roaming\Microsoft\Windows\Cookies\Low\FQI2JGSF.txt [ /www.googleadservices.com ]
C:\Users\NATSUMI\AppData\Roaming\Microsoft\Windows\Cookies\Low\WZ63APY3.txt [ /advertising.com ]
C:\Users\NATSUMI\AppData\Roaming\Microsoft\Windows\Cookies\Low\P29DNFNN.txt [ /ru4.com ]
C:\Users\NATSUMI\AppData\Roaming\Microsoft\Windows\Cookies\Low\UKAIWCUY.txt [ /imrworldwide.com ]
C:\Users\NATSUMI\AppData\Roaming\Microsoft\Windows\Cookies\Low\JWZGJPU6.txt [ /mediaforge.com ]
C:\Users\NATSUMI\AppData\Roaming\Microsoft\Windows\Cookies\Low\EJG7QM3K.txt [ /triumphjapan.112.2o7.net ]
C:\Users\NATSUMI\AppData\Roaming\Microsoft\Windows\Cookies\Low\CWV6IGMA.txt [ /serving-sys.com ]
C:\Users\NATSUMI\AppData\Roaming\Microsoft\Windows\Cookies\Low\X0ZYFUVF.txt [ /ads.undertone.com ]
C:\Users\NATSUMI\AppData\Roaming\Microsoft\Windows\Cookies\Low\4ONHTB2V.txt [ /adtechus.com ]
C:\Users\NATSUMI\AppData\Roaming\Microsoft\Windows\Cookies\Low\1U2VT1VX.txt [ /mediaplex.com ]
C:\Users\NATSUMI\AppData\Roaming\Microsoft\Windows\Cookies\Low\JKU95ZWV.txt [ /liveperson.net ]
C:\Users\NATSUMI\AppData\Roaming\Microsoft\Windows\Cookies\Low\0OUWFTGE.txt [ /atdmt.com ]
C:\Users\NATSUMI\AppData\Roaming\Microsoft\Windows\Cookies\Low\HZHNL7CE.txt [ /at.atwola.com ]
C:\Users\NATSUMI\AppData\Roaming\Microsoft\Windows\Cookies\Low\D394ZWP4.txt [ /ad.axyzconductor.jp ]
C:\Users\NATSUMI\AppData\Roaming\Microsoft\Windows\Cookies\Low\M44T4HHL.txt [ /casalemedia.com ]
C:\Users\NATSUMI\AppData\Roaming\Microsoft\Windows\Cookies\Low\2M2DIEH8.txt [ /knt.112.2o7.net ]
C:\Users\NATSUMI\AppData\Roaming\Microsoft\Windows\Cookies\Low\DHEADNB1.txt [ /tsukumo.112.2o7.net ]
C:\Users\NATSUMI\AppData\Roaming\Microsoft\Windows\Cookies\Low\M4HQZUYF.txt [ /shirohato.112.2o7.net ]
C:\Users\NATSUMI\AppData\Roaming\Microsoft\Windows\Cookies\Low\natsumi@ads.mixi[2].txt [ /ads.mixi.jp ]
C:\Users\NATSUMI\AppData\Roaming\Microsoft\Windows\Cookies\Low\2AVFS7YB.txt [ /c1.atdmt.com ]
C:\Users\NATSUMI\AppData\Roaming\Microsoft\Windows\Cookies\Low\P78TIJNO.txt [ /lucidmedia.com ]
C:\Users\NATSUMI\AppData\Roaming\Microsoft\Windows\Cookies\Low\SSHDWUVP.txt [ /ad.dmm.com ]
C:\Users\NATSUMI\AppData\Roaming\Microsoft\Windows\Cookies\Low\SAAEWSMD.txt [ /ads.mreco0.jp ]
C:\Users\NATSUMI\AppData\Roaming\Microsoft\Windows\Cookies\Low\BLD36XVR.txt [ /smartadserver.com ]
C:\Users\NATSUMI\AppData\Roaming\Microsoft\Windows\Cookies\Low\WUE6OT2F.txt [ /kakakucom.112.2o7.net ]
C:\Users\NATSUMI\AppData\Roaming\Microsoft\Windows\Cookies\Low\E1GW8BAR.txt [ /ads.yahoo.com ]
C:\Users\NATSUMI\AppData\Roaming\Microsoft\Windows\Cookies\Low\natsumi@ads.pandora[1].txt [ /ads.pandora.tv ]
C:\Users\NATSUMI\AppData\Roaming\Microsoft\Windows\Cookies\Low\OOW6P1O3.txt [ /doubleclick.net ]
C:\Users\NATSUMI\AppData\Roaming\Microsoft\Windows\Cookies\Low\OHV2QSBW.txt [ /media3.fc2.com ]
C:\Users\NATSUMI\AppData\Roaming\Microsoft\Windows\Cookies\Low\natsumi@xxxpersonaxxx.blog54.fc2[2].txt [ /xxxpersonaxxx.blog54.fc2.com ]
C:\Users\NATSUMI\AppData\Roaming\Microsoft\Windows\Cookies\Low\43TMZ5AL.txt [ /c.atdmt.com ]
C:\Users\NATSUMI\AppData\Roaming\Microsoft\Windows\Cookies\Low\0K1P634N.txt [ /liveperson.net ]
C:\Users\NATSUMI\AppData\Roaming\Microsoft\Windows\Cookies\Low\ULXJ4DIA.txt [ /ad-m.asia ]
ia.media-imdb.com [ C:\USERS\NATSUMI\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\XU3Y5HNH ]
macromedia.com [ C:\USERS\NATSUMI\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\XU3Y5HNH ]
myaff.gekimedia.net [ C:\USERS\NATSUMI\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\XU3Y5HNH ]
s0.2mdn.net [ C:\USERS\NATSUMI\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\XU3Y5HNH ]
secure-uk.imrworldwide.com [ C:\USERS\NATSUMI\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\XU3Y5HNH ]
smmedia.allyes.com.cn [ C:\USERS\NATSUMI\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\XU3Y5HNH ]
tres.trustclick.ne.jp [ C:\USERS\NATSUMI\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\XU3Y5HNH ]

Trojan.Agent/Gen-VBInject
C:\PROGRAM FILES (X86)\VIVIPRI\VIVIPHOTOBOOK\UPDATE.EXE


わかりやすいご指示いつもありがとうございます
引き続きよろしくお願いします
  • KAO
  • 2014/01/25 (Sat) 20:27:36
異常なければ自衛して「解決」です
作業と報告、ご苦労様です。
結果のログを見たところ、検出されたのはいずれもゴミ程度ですね。
では両アプリはセーフモードでIUを使ってアンインストールしてください。

現在もう異常は消えていると思いますが、まだ何か出ていれば報告をください。

何もなくなってれば一応数日ほど様子見して、それで再発もなければもう追加レスもなしで「解決」でいいでしょう。
各ツールは導入時の説明に沿って片づけてください。

以後の再被害を防ぐ自衛策も忘れないでください。
ブラウザの設定を少し固めるだけでも、セキュリティ上の効果を高めることが可能です。
「インターネットオプション」→「プライバシー」→「詳細設定」と開いて、「自動cookie処理」と「サードパーティのcookieをブロック」にチェックして「適用」して「OK」。
これをやっておくと、多くの危険サイトからの保護にかなり有効です。
が、これもすべての危険サイトに有効でもないし、本物の危険サイトではこの程度ではまったく太刀打ちできないので、過信はしないこと。
また、「すべてのcookieをブロックする」設定にすると、プロバイダのメールボックスなどログイン必要なページに入れなくなる弊害も出るので、これは状況を考えて使い分けるといいでしょう。
安全なサイトでもcookieブロックだと閲覧や投稿ができなくなるところもあるのでこれも注意。

次に、アンチウイルスやファイアウォール等のセキュリティソフトの使い方も注意してください。
セキュリティソフトはただ入れてさえいればそれだけでフル機能を発揮するものではありません。
設定と機能をできるだけ把握して、正しく使うことが重要です。
間違った使い方すると、本来ならブロックできた感染でもあっさりスルーします。

また、いくら高性能なセキュリティソフトがあっても、ユーザーが自分から危険なサイトやファイルにアクセスしてたらまったく保護もできません。
セキュリティソフトは使い方次第でその性能を、倍にも半にも無にも変動させます。

そして百聞は一見にしかず。
現在この掲示板で継続中や解決済みの他スレもできるだけ見ておくことをおすすめします。
同様、類似、別種含めて参考になる部分は多いでしょう。

wrapper.z5x.netについては現在この掲示板でもっとも相談が多い事例になってしまいましたが、そのデータもだいぶわかってきたので、以下のページをまとめました。
http://note.chiebukuro.yahoo.co.jp/detail/n246623

KAOさんも掲示板の他スレを参考にしながら、以後の自衛を心がけてください。

慣れない作業を頑張ってくれてお疲れ様でした。
以後は安全で快適なPCライフをを
  • 悪代官
  • 2014/01/25 (Sat) 20:58:38
Re: wrapper.z5x.net削除について
悪代官様、このたびは本当にありがとうございました。
経過をみつつ以後の自衛に努めます。
そして、こちらの掲示板を読んで少しでも知識をつけていこうと思います。
  • KAO
  • 2014/01/26 (Sun) 05:43:02
Re: wrapper.z5x.net削除について
お世話になっております。
先日、立ち上げと同時に[BackupUtilityTaskTrayTool]から
「タスクトレイにアイコン登録できませんでした」
という表示が出ました。
これは自動で表示されていたクリーンアップのアイコンを駆除したために起っている現象なのでしょうか?それとも以前削除したMyPcbackupのした業なのか・・・お忙しいところたびたびの質問失礼いたします。
  • KAO
  • 2014/02/01 (Sat) 18:05:24
再度調べてみましょう
こんばんは。
その後アイコン関連で異常が出ているということでしょうか。

ではまた調べてみましょう。

先の手順でCCを起動して、「Windows」以下の各タブのログを取ってください。
それとHJTと、インストール情報のログも新たに取り直して、それらのログをまた返信で見せてください。
それを調べてみます
  • 悪代官
  • 2014/02/01 (Sat) 18:49:33
Re: wrapper.z5x.net削除について
CC、HJT 、各ログを載せます
それと、今回の処理と関係ないのかもしれませんが、Iphone同期中にunabletoloadSyncUICoreLocalized.dllという表示が出て同期がストップする現象が起きるようになりました。何か今回の処理で入れているアンインストールファイルと干渉してしまっているのでしょうか?

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 5:44:38, on 2014/02/02
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.16428)
Boot mode: Normal

Running processes:
C:\PROGRA~2\COMMON~1\MICROS~1\IME12\IMEJP\IMJPCMNT.EXE
C:\Program Files (x86)\Hewlett-Packard\HP Odometer\hpsysdrv.exe
C:\Program Files\Hewlett-Packard\HP MediaSmart\SmartMenu.exe
C:\Program Files (x86)\Skype\Phone\Skype.exe
C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
C:\Program Files (x86)\Hp\HP Software Update\hpwuschd2.exe
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe
C:\Program Files (x86)\Contour Shuttle\ShuttleHelper.exe
C:\Program Files (x86)\Grass Valley\GV LicenseManager\AppMaintainer.exe
C:\Program Files (x86)\Hp\Digital Imaging\bin\hpqtra08.exe
C:\Program Files (x86)\BUFFALO\BuffaloTools\BuffaloTools.exe
C:\Program Files (x86)\BUFFALO\Backup_Utility\BUTray.exe
C:\Program Files (x86)\iTunes\iTunesHelper.exe
C:\Program Files (x86)\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files (x86)\HP\Digital Imaging\bin\hpqbam08.exe
C:\Program Files (x86)\HP\Digital Imaging\bin\hpqgpc01.exe
C:\Program Files (x86)\iTunes\iTunes.exe
C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceHelper.exe
C:\Program Files (x86)\Common Files\Apple\Apple Application Support\distnoted.exe
C:\Program Files (x86)\Common Files\Apple\Apple Application Support\distnoted.exe
C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe
C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\SyncServer.exe
C:\Program Files (x86)\Hewlett-Packard\HP Advisor\HPAdvisor.exe
C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\Mingler.exe
C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\SyncUIHandler.exe
C:\Program Files (x86)\HP\Digital Imaging\bin\hpqdirec.exe
C:\Users\NATSUMI\Downloads\HijackThis.exe
C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE
C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\AAM Updates Notifier.exe

F2 - REG:system.ini: UserInit=userinit.exe,
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Trend Micro NSC BHO - {1CA1377B-DC1D-4A52-9585-6E06050FAC53} - C:\Program Files\Trend Micro\AMSP\Module\20004\2.5.1331\6.8.1094\TmIEPlg32.dll
O2 - BHO: Yahoo!ツールバーフィッシング警告 - {1F68E72C-50E5-44B8-8F56-6A54D3AF1DA4} - C:\Program Files (x86)\Yahoo!J\Toolbar\7_3_0_14\Modules\ypho.dll
O2 - BHO: Trend Micro Toolbar BHO - {43C6D902-A1C5-45c9-91F6-FD9E90337E18} - C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: TmBpIeBHO - {BBACBAFD-FA5E-4079-8B33-00EB9F13D4AC} - C:\Program Files\Trend Micro\AMSP\Module\20002\7.5.1137\7.5.1137\TmBpIe32.dll
O2 - BHO: HP Network Check Helper - {E76FD755-C1BA-4DCB-9F13-99BD91223ADE} - C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPlugin.dll
O2 - BHO: Yahoo!ツールバーヘルパー - {EEBA90E6-2B14-413F-9BF8-61A8BDF92258} - C:\Program Files (x86)\Yahoo!J\Toolbar\7_3_0_14\Modules\YahooToolBar.dll
O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O3 - Toolbar: Yahoo!ツールバー - {AEF44653-C059-42CB-A5B7-41C640DA4A67} - C:\Program Files (x86)\Yahoo!J\Toolbar\7_3_0_14\Modules\YahooToolBar.dll
O3 - Toolbar: Trend ツールバー - {CCAC5586-44D7-4c43-B64A-F042461A97D2} - C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll
O4 - HKLM\..\Run: [IAStorIcon] C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
O4 - HKLM\..\Run: [HP Software Update] c:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [NortonOnlineBackupReminder] "C:\Program Files (x86)\Symantec\Norton Online Backup\Activation\NOBuActivation.exe" UNATTENDED
O4 - HKLM\..\Run: [IME JPN 2007 Migration] C:\PROGRA~2\COMMON~1\MICROS~1\IME12\IMEJP\IMJPKLMG.EXE /Preload
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [Contour Shuttle Device Helper] C:\Program Files (x86)\Contour Shuttle\ShuttleHelper.exe
O4 - HKLM\..\Run: [APSDaemon] "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
O4 - HKLM\..\Run: [BuffaloTools] C:\Program Files (x86)\BUFFALO\BuffaloTools\BuffaloTools.exe
O4 - HKLM\..\Run: [Backup Utility TaskTray Tool] "C:\Program Files (x86)\BUFFALO\Backup_Utility\BUTray.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [HPAdvisorDock] C:\Program Files (x86)\Hewlett-Packard\HP Advisor\DOCK\HPAdvisorDock.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun
O4 - Global Startup: BUFFALO RAMDISK トレイ ユーティリティ.lnk = C:\Program Files\BUFFALO\BFRD4G\BRDUtilTray.exe
O4 - Global Startup: BUFFALO RAMDISK ユーティリティ.lnk = C:\Program Files\BUFFALO\BFRD4G\BRDUtil.exe
O4 - Global Startup: GV LicenseManager.lnk = C:\Program Files (x86)\Grass Valley\GV LicenseManager\AppMaintainer.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files (x86)\Hp\Digital Imaging\bin\hpqtra08.exe
O9 - Extra button: このコンテンツを引用 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: Windows Live Writer でこのコンテンツに関する記事を書く(&B) - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: @C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPlugin.dll,-103 - {25510184-5A38-4A99-B273-DCA8EEF6CD08} - C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\NCLauncherFromIE.exe
O9 - Extra 'Tools' menuitem: @C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPlugin.dll,-102 - {25510184-5A38-4A99-B273-DCA8EEF6CD08} - C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\NCLauncherFromIE.exe
O9 - Extra button: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~4\Office12\REFIEBAR.DLL
O9 - Extra button: HP Smart Web Printing を表示または非表示 - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O9 - Extra button: (no name) - {09E90109-A9AA-4980-BCEF-76F8D924E902} - (no file) (HKCU)
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O16 - DPF: {10277526-F904-4D76-B97A-3C3854DB68E2} (mypoke.UploadToolSE) - https://cocoa.ntt.com/cca/in/mypokeUploadToolSEST.CAB
O16 - DPF: {1668B607-FB49-4E1A-8CF7-43DCDA4990DD} (cca.UploadToolSE) - https://cocoa.ntt.com/cca/in/ccaUploadToolSEPA.CAB
O16 - DPF: {28B66320-9687-4B13-8757-36F901887AB5} (CanvasX Class) - http://01.ips.fdinet.fujifilm.co.jp/ips-opdata/layout/opj/objects/canvasx.cab
O16 - DPF: {34DC6011-88B5-4EA9-BA7A-DC7B4F4437FE} (JordanUploader Class) - http://01.ips.fdinet.fujifilm.co.jp/ips-opdata/layout/opj/objects/jordan.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Protocol: tmbp - {1A77E7DC-C9A0-4110-8A37-2F36BAE71ECF} - C:\Program Files\Trend Micro\AMSP\Module\20002\7.5.1137\7.5.1137\TmBpIe32.dll
O18 - Protocol: tmpx - {0E526CB5-7446-41D1-A403-19BFE95E8C23} - C:\Program Files\Trend Micro\AMSP\Module\20004\2.5.1331\6.8.1094\TmIEPlg32.dll
O18 - Protocol: tmtb - {04EAF3FB-4BAC-4B5A-A37D-A1CF210A5A42} - C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll
O18 - Protocol: tmtbim - {0B37915C-8B98-4B9E-80D4-464D2C830D10} - C:\Program Files\Trend Micro\Titanium\UIFramework\ProToolbarIMRatingActiveX.dll
O23 - Service: Adobe Active File Monitor V10 (AdobeActiveFileMonitor10.0) - Adobe Systems Incorporated - C:\Program Files (x86)\Adobe\Elements 10 Organizer\PhotoshopElementsFileAgent.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Trend Micro Solution Platform (Amsp) - Trend Micro Inc. - C:\Program Files\Trend Micro\AMSP\coreServiceShell.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Backup Utility Service (BFBackupUtilityService) - BUFFALO INC. - C:\Program Files (x86)\BUFFALO\Backup_Utility\BUService.exe
O23 - Service: Backup Utility VSS Service (BFBackupUtilityVSSService) - BUFFALO INC. - C:\Program Files (x86)\BUFFALO\Backup_Utility\BUVSSService64.exe
O23 - Service: Bonjour サービス (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: EPSON V5 Service4(01) (EPSON_EB_RPCV4_01) - SEIKO EPSON CORPORATION - C:\ProgramData\EPSON\EPW!3 SSRP\E_S40STB.EXE
O23 - Service: EPSON V3 Service4(01) (EPSON_PM_RPCV4_01) - SEIKO EPSON CORPORATION - C:\ProgramData\EPSON\EPW!3 SSRP\E_S40RPB.EXE
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: FlexNet Licensing Service - Flexera Software LLC. - C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Sentinel HASP License Manager (hasplms) - Unknown owner - C:\Windows\system32\hasplms.exe (file missing)
O23 - Service: HP Support Assistant Service - Hewlett-Packard Company - C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\hpsa_service.exe
O23 - Service: HP Software Framework Service (hpqwmiex) - Hewlett-Packard Company - C:\Program Files (x86)\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: Intel(R) Rapid Storage Technology (IAStorDataMgrSvc) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: iPod サービス (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe
O23 - Service: LiveUpdate (LiveUpdateSvc) - IObit - C:\Program Files (x86)\IObit\LiveUpdate\LiveUpdate.exe
O23 - Service: Morrin Thumbnail Synchronized Service 5 (MrnTS_Sync5) - 株式会社モーリン - C:\Program Files (x86)\Common Files\Creoapp\MrnTS_Sync5.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files (x86)\Common Files\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files (x86)\Common Files\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Contour Shuttle Device Engine (ShuttleEngine) - Contour Design, Inc. - C:\Program Files (x86)\Contour Shuttle\ShuttleEngine.exe
O23 - Service: Skype C2C Service - Unknown owner - C:\ProgramData\Skype\Toolbars\Skype C2C Service\c2c_service.exe (file missing)
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files (x86)\Skype\Updater\Updater.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files (x86)\Common Files\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 15300 bytes
有効 HKCU:Run HPAdvisorDock Hewlett-Packard C:\Program Files (x86)\Hewlett-Packard\HP Advisor\DOCK\HPAdvisorDock.exe
有効 HKCU:Run Skype Skype Technologies S.A. "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun
有効 HKLM:Run Adobe ARM Adobe Systems Incorporated "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
有効 HKLM:Run Adobe Reader Speed Launcher Adobe Systems Incorporated "C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe"
有効 HKLM:Run AdobeAAMUpdater-1.0 Adobe Systems Incorporated "C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe"
有効 HKLM:Run APSDaemon Apple Inc. "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
有効 HKLM:Run Backup Utility TaskTray Tool BUFFALO INC. "C:\Program Files (x86)\BUFFALO\Backup_Utility\BUTray.exe"
有効 HKLM:Run BuffaloTools BUFFALO INC. C:\Program Files (x86)\BUFFALO\BuffaloTools\BuffaloTools.exe
有効 HKLM:Run Contour Shuttle Device Helper Contour Design, Inc. C:\Program Files (x86)\Contour Shuttle\ShuttleHelper.exe
有効 HKLM:Run HP Software Update Hewlett-Packard c:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe
有効 HKLM:Run hpsysdrv Hewlett-Packard c:\program files (x86)\hewlett-packard\HP odometer\hpsysdrv.exe
有効 HKLM:Run IAStorIcon Intel Corporation C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
有効 HKLM:Run IME JPN 2007 Migration Microsoft Corporation C:\PROGRA~2\COMMON~1\MICROS~1\IME12\IMEJP\IMJPKLMG.EXE /Preload
有効 HKLM:Run iTunesHelper Apple Inc. "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
有効 HKLM:Run NortonOnlineBackupReminder Symantec Corporation "C:\Program Files (x86)\Symantec\Norton Online Backup\Activation\NOBuActivation.exe" UNATTENDED
有効 HKLM:Run QuickTime Task Apple Inc. "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
有効 HKLM:Run SmartMenu Hewlett-Packard Company C:\Program Files\Hewlett-Packard\HP MediaSmart\SmartMenu.exe /background
有効 HKLM:Run Trend Micro Client Framework Trend Micro Inc. "C:\Program Files\Trend Micro\UniClient\UiFrmWrk\UIWatchDog.exe"
有効 HKLM:Run Trend Micro Titanium Trend Micro Inc. "C:\Program Files\Trend Micro\Titanium\UIFramework\uiWinMgr.exe" -set Silent "1" SplashURL ""
有効 HKLM:RunOnce NCPluginUpdater Hewlett-Packard "C:\Program Files (x86)\Hewlett-Packard\HP Health Check\ActiveCheck\product_line\NCPluginUpdater.exe" Update
有効 Startup Common BUFFALO RAMDISK トレイ ユーティリティ.lnk BUFFALO INC. C:\Program Files\BUFFALO\BFRD4G\BRDUtilTray.exe
有効 Startup Common BUFFALO RAMDISK ユーティリティ.lnk BUFFALO INC. C:\Program Files\BUFFALO\BFRD4G\BRDUtil.exe
有効 Startup Common GV LicenseManager.lnk Grass Valley K.K. C:\Program Files (x86)\Grass Valley\GV LicenseManager\AppMaintainer.exe
有効 Startup Common HP Digital Imaging Monitor.lnk Hewlett-Packard Co. C:\Program Files (x86)\Hp\Digital Imaging\bin\hpqtra08.exe


有効 Extension [HP Network Check]を起動して接続の問題を解決する Hewlett-Packard C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\NCLauncherFromIE.exe
有効 Extension HP Smart Web Printing を表示または非表示 Hewlett-Packard Co. C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
無効 Extension Research Microsoft Corporation C:\PROGRA~2\MICROS~4\Office12\REFIEBAR.DLL
有効 Extension Skype Click to Call Skype Technologies S.A. C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
有効 Extension Skype Click to Call Skype Technologies S.A. C:\Program Files (x86)\Skype\Toolbars\Internet Explorer x64\skypeieplugin.dll
無効 Extension このコンテンツを引用 Microsoft Corporation C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
無効 Helper Adobe PDF Link Helper Adobe Systems Incorporated C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
有効 Helper ExplorerWnd Helper IObit C:\Program Files (x86)\IObit\IObit Uninstaller\UninstallExplorer64.dll
無効 Helper HP Network Check Helper Hewlett-Packard C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPlugin.dll
無効 Helper HP Network Check Helper Hewlett-Packard C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPluginx64.dll
無効 Helper HP Print Enhancer Hewlett-Packard Co. C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll
無効 Helper HP Smart BHO Class Hewlett-Packard Co. C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
無効 Helper TmBpIeBHO Class Trend Micro Inc. C:\Program Files\Trend Micro\AMSP\Module\20002\7.5.1137\7.5.1137\TmBpIe32.dll
無効 Helper TmBpIeBHO Class Trend Micro Inc. C:\Program Files\Trend Micro\AMSP\Module\20002\7.5.1137\7.5.1137\TmBpIe64.dll
無効 Helper TmIEPlugInBHO Class Trend Micro Inc. C:\Program Files\Trend Micro\AMSP\Module\20004\2.5.1331\6.8.1094\TmIEPlg32.dll
無効 Helper TmIEPlugInBHO Class Trend Micro Inc. C:\Program Files\Trend Micro\AMSP\Module\20004\2.5.1331\6.8.1094\TmIEPlg.dll
無効 Helper TSToolbarBHO Trend Micro Inc. C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll
無効 Helper Windows Live ID Sign-in Helper Microsoft Corporation C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
無効 Helper Windows Live ID Sign-in Helper Microsoft Corporation C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
無効 Helper Yahoo!ツールバーフィッシング警告 Yahoo Japan Corporation. C:\Program Files (x86)\Yahoo!J\Toolbar\7_3_0_14\Modules\ypho.dll
無効 Helper Yahoo!ツールバーヘルパー Yahoo! JAPAN C:\Program Files (x86)\Yahoo!J\Toolbar\7_3_0_14\Modules\YahooToolBar.dll
無効 Toolbar Trend ツールバー Trend Micro Inc. C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll
無効 Toolbar Yahoo!ツールバー Yahoo! JAPAN C:\Program Files (x86)\Yahoo!J\Toolbar\7_3_0_14\Modules\YahooToolBar.dll


GoogleChrome なし

有効 Task AdobeAAMUpdater-1.0-NATSUMI-HP-NATSUMI Adobe Systems Incorporated C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe -mode=scheduled
有効 Task CCleanerSkipUAC Piriform Ltd "C:\Program Files\CCleaner\CCleaner.exe" $(Arg0)
有効 Task HPCeeScheduleForNATSUMI Hewlett-Packard C:\Program Files (x86)\Hewlett-Packard\HP Ceement\HPCEE.exe HPCeeScheduleForNATSUMI (null)
有効 Task PCDRScheduledMaintenance PC-Doctor, Inc. C:\Program Files\PC-Doctor for Windows\pcdrcui.exe -fh scripts\monthly.xml -st PCDRScheduledMaintenance
有効 Task Titanium BTC Trend Micro Inc. C:\Program Files\Trend Micro\Titanium\plugin\TMDC\TMDC.exe -btc
有効 Task {00F65788-7F18-4BB4-A98F-BA76EE5F64C8} Microsoft Corporation C:\Windows\system32\pcalua.exe -a E:\Mamew8\AUTORUN.EXE -d E:\Mamew8
有効 Task {085EFCCE-A3BA-4494-91C5-7925413F638F} Microsoft Corporation C:\Windows\system32\pcalua.exe -a C:\Users\NATSUMI\Documents\結婚式\hanataba_018.exe -d C:\Users\NATSUMI\Desktop
有効 Task {0EFD9189-DEF1-4785-9B57-EA142E8238CC} Microsoft Corporation C:\Windows\system32\pcalua.exe -a C:\Users\NATSUMI\Documents\結婚式\hanataba_015.exe -d C:\Users\NATSUMI\Desktop
有効 Task {1356423A-C2A0-4EA3-9176-54E2CF6F7D57} Microsoft Corporation C:\Windows\system32\pcalua.exe -a C:\Users\NATSUMI\Documents\結婚式\hanataba_016.exe -d C:\Users\NATSUMI\Desktop
有効 Task {45660839-DB0B-4DF6-B1D5-08F1457AFE50} Microsoft Corporation C:\Windows\system32\pcalua.exe -a C:\Users\NATSUMI\flets_easy_setup_w.exe -d C:\Users\NATSUMI\Desktop
有効 Task {567DF97B-38A8-4379-A436-5968B2F1FF26} C:\Program Files (x86)\Canopus\EDIUS4\EDIUS.exe
有効 Task {7288C5E8-1A0D-4CD0-92C6-5DBF0A14C757} Microsoft Corporation C:\Windows\system32\pcalua.exe -a C:\Users\NATSUMI\Downloads\edius606_try.exe -d C:\Users\NATSUMI\Desktop
有効 Task {886E1C0A-3E53-4FD5-A3D6-2A7C302643EF} C:\Program Files (x86)\Canopus\EDIUS4\EDIUS.exe
有効 Task {9B432F72-A8F5-48DA-AC7A-F43DC05B6912} C:\Program Files (x86)\Canopus\EDIUS4\EDIUS.exe
有効 Task {A797E569-714E-4200-9819-EB03A75C6730} Microsoft Corporation C:\Windows\system32\pcalua.exe -a "C:\Program Files (x86)\Contour Shuttle\ContourShuttle.cpl"
有効 Task {C75A0579-2EC9-4D05-AD9B-B91AC428076C} Microsoft Corporation C:\Windows\system32\pcalua.exe -a "C:\Users\NATSUMI\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\LGKA5LZF\hanataba_014[1].exe" -d C:\Users\NATSUMI\Desktop
有効 Task {CBD0CC20-0C92-4377-AFC8-F7B8BE38E489} C:\Program Files (x86)\Canopus\EDIUS4\EDIUS.exe
有効 Task {D9F6FB2D-AE1E-4981-A7F8-B1E7B6CDCEF7} C:\Program Files (x86)\Canopus\EDIUS4\EDIUS.exe
有効 Task {EAC0DD81-96ED-4D68-AEA2-49BC4EAAE3E1} Microsoft Corporation C:\Windows\system32\pcalua.exe -a C:\Users\NATSUMI\Documents\結婚式\IJ_himawari_015.exe -d C:\Users\NATSUMI\Desktop
有効 Task {F4F09014-3123-496B-93B0-EA09C362A240} Microsoft Corporation C:\Windows\system32\pcalua.exe -a C:\Users\NATSUMI\Documents\Downloads\edius_neo3_upd_v302.exe -d C:\Users\NATSUMI\Documents\Downloads
有効 Task {F74E2FDC-D075-4DBA-958B-3BB907FCC4F2} C:\Program Files (x86)\Canopus\EDIUS4\EDIUS.exe


よろしくお願いします。
  • KAO
  • 2014/02/02 (Sun) 05:53:01
B社アプリを無効化です
おはようございます。
ログを見せてもらって大体わかりました。
今回エラーを吐いているのは以下のアプリですね。
>BUFFALO Backup Utility 2012/09/02
>BUFFALO BuffaloTools ランチャー 2012/09/02

B社の外付けHDDを9月に入れたようですが、その常駐プログラムが不整合を起こしているだけです。
なので感染などの危険ではありませんから、この心配は不要です。

不要なら上記のアプリをアンインストールすれば件のエラーは消えるはずですが、HDD関連の付属アプリが使えなくもなりそうなので、アンインストールはしないで以下の手順を試してください。

またCCを起動して、「Windows」タブ内の下記を右クリックから「無効」にしてください。削除はしないように。
>有効 HKLM:Run Backup Utility TaskTray Tool BUFFALO INC. "C:\Program Files (x86)\BUFFALO\Backup_Utility\BUTray.exe"
>有効 HKLM:Run BuffaloTools BUFFALO INC. C:\Program Files (x86)\BUFFALO\BuffaloTools\BuffaloTools.exe
>有効 Startup Common BUFFALO RAMDISK トレイ ユーティリティ.lnk BUFFALO INC. C:\Program Files\BUFFALO\BFRD4G\BRDUtilTray.exe
>有効 Startup Common BUFFALO RAMDISK ユーティリティ.lnk BUFFALO INC. C:\Program Files\BUFFALO\BFRD4G\BRDUtil.exe
これでPC起動時に件のエラーも出なくなるでしょう。
上記のアプリ自体は手動で起動すれば使えます。

>Iphone同期中にunabletoloadSyncUICoreLocalized.dllという表示が出て同期がストップする現象が起きるようになりました

これはやはりIphoneのバグみたいですね。これも感染ではないのでご心配なく。
断定はできませんが、これはお使いのセキュリティソフト(ウイルスバスター?)が過剰反応してブロックされた疑いがあります。
自分はIphone使ってないのでこの辺りははっきりわかりませんが、同様のエラー報告はあちこちで出ているようで、Apple側の修正対処を待つことになりそうです
  • 悪代官
  • 2014/02/02 (Sun) 08:18:11
Re: wrapper.z5x.net削除について
悪代官様、問題の解決、本当にありがとうございます。
感染ではないエラーにまで過敏に反応してしまい、お手を煩わせてしまいました。
こちらの掲示板には助けられてばかりです。
Iphoneの件はセキュリテーソフトとの兼ね合いとのこと、対処方法を検討してみます。本当にありがとうございました。
  • KAO
  • 2014/02/02 (Sun) 08:50:21

返信フォーム






プレビュー (投稿前に内容を確認)