悪代官の伏魔殿掲示板
Awesomehpの削除したいです
はじめまして。ヤフー知恵袋で質問させてもらった者です。
現在、IEとFirefoxのホームページ設定は直せました。しかしGoogl Chromeのホームページはどうしても直りません…

お忙しいかと思いますが、どうぞお力を貸してください。
ご回答おまちしております。

以下にログです。

  • mayuno1616
  • 2014/02/03 (Mon) 01:10:28
Re: Awesomehpの削除したいです
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 0:50:09, on 2014/02/03
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v10.0 (10.00.9200.16750)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe
C:\Program Files (x86)\Dell\Stage Remote\StageRemote.exe
C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe
C:\Program Files (x86)\Dell\Stage Remote\StageRemoteService.exe
C:\Program Files (x86)\CyberLink\PowerDVD9\PDVD9Serv.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe
C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_12_0_0_43.exe
C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_12_0_0_43.exe
C:\Users\mayuka\Desktop\HijackThis.exe

F2 - REG:system.ini: UserInit=userinit.exe,
O2 - BHO: MSS+ Identifier - {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} - C:\Program Files\McAfee Security Scan\3.8.130\McAfeeMSS_IE.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Microsoft アカウント サインイン ヘルパー - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [IMSS] "C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IMSS\PIconStartup.exe"
O4 - HKLM\..\Run: [USB3MON] "C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe"
O4 - HKLM\..\Run: [IAStorIcon] C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIconLaunch.exe "C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe" 60
O4 - HKLM\..\Run: [RemoteControl9] "C:\Program Files (x86)\CyberLink\PowerDVD9\PDVD9Serv.exe"
O4 - HKLM\..\Run: [PDVD9LanguageShortcut] "C:\Program Files (x86)\CyberLink\PowerDVD9\Language\Language.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [NeroLauncher] C:\Program Files (x86)\Nero\SyncUP\NeroLauncher.exe 900
O4 - HKLM\..\Run: [AccuWeatherWidget] "C:\Program Files (x86)\Dell Stage\Dell Stage\AccuWeather\accuweather.exe" "C:\Program Files (x86)\Dell Stage\Dell Stage\AccuWeather\start.umj" --startup
O4 - HKLM\..\Run: [mcpltui_exe] "C:\Program Files\McAfee.com\Agent\mcagent.exe" /runkey
O4 - HKLM\..\Run: [mobilegeni daemon] C:\Program Files (x86)\Mobogenie\DaemonProcess.exe
O4 - Global Startup: McAfee Security Scan Plus.lnk = C:\Program Files\McAfee Security Scan\3.8.130\SSScheduler.exe
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O18 - Filter: application/x-mfe-ipt - {3EF5086B-5478-4598-A054-786C45D75692} - c:\PROGRA~2\mcafee\msc\mcsniepl.dll
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: Andrea RT Filters Service (AERTFilters) - Andrea Electronics Corporation - C:\Program Files\Realtek\Audio\HDA\AERTSr64.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: CLHNService3 - Unknown owner - C:\Program Files (x86)\CyberLink\RemoteMedia\Kernel\DMP\CLHNService.exe
O23 - Service: Intel(R) Content Protection HECI Service (cphs) - Intel Corporation - C:\Windows\SysWow64\IntelCpHeciSvc.exe
O23 - Service: CyberLink Media Server Monitor Service - Unknown owner - C:\Program Files (x86)\CyberLink\MediaSharing\Kernel\DMS\CLMSMonitorService.exe
O23 - Service: CyberLink Media Server Service - CyberLink - C:\Program Files (x86)\CyberLink\MediaSharing\Kernel\DMS\CLMSServer.exe
O23 - Service: Dell Digital Delivery Service (DellDigitalDelivery) - Dell Products, LP. - c:\Program Files (x86)\Dell Digital Delivery\DeliveryService.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: Google Update サービス (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update サービス (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: McAfee Home Network (HomeNetSvc) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\Platform\McSvcHost\McSvHost.exe
O23 - Service: Intel(R) Rapid Storage Technology (IAStorDataMgrSvc) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
O23 - Service: Intel(R) Capability Licensing Service Interface - Intel(R) Corporation - c:\Program Files\Intel\iCLS Client\HeciServer.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: MBAMScheduler - Malwarebytes Corporation - C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe
O23 - Service: McAfee Activation Service (McAWFwk) - McAfee, Inc. - c:\PROGRA~1\COMMON~1\mcafee\actwiz\mcawfwk.exe
O23 - Service: McAfee Security Scan Component Host Service (McComponentHostService) - McAfee, Inc. - C:\Program Files\McAfee Security Scan\3.8.130\McCHSvc.exe
O23 - Service: マカフィー パーソナルファイアウォール サービス (McMPFSvc) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\Platform\McSvcHost\McSvHost.exe
O23 - Service: McAfee VirusScan Announcer (McNaiAnn) - McAfee, Inc. - C:\Program Files\Common Files\mcafee\platform\McSvcHost\McSvHost.exe
O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\Program Files\mcafee\VirusScan\mcods.exe
O23 - Service: McAfee OOBE Service2 (McOobeSv2) - McAfee, Inc. - C:\Program Files\Common Files\mcafee\platform\McSvcHost\McSvHost.exe
O23 - Service: McAfee Platform Services (mcpltsvc) - McAfee, Inc. - C:\Program Files\Common Files\mcafee\platform\McSvcHost\McSvHost.exe
O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - C:\Program Files\Common Files\mcafee\platform\McSvcHost\McSvHost.exe
O23 - Service: McAfee Anti-Malware Core (mfecore) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\AMCore\mcshield.exe
O23 - Service: McAfee Firewall Core Service (mfefire) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\SystemCore\\mfefire.exe
O23 - Service: McAfee Validation Trust Protection Service (mfevtp) - Unknown owner - C:\Windows\system32\mfevtps.exe (file missing)
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: McAfee Anti-Spam Service (MSK80Service) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\Platform\McSvcHost\McSvHost.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: SoftThinks Agent Service (SftService) - SoftThinks SAS - C:\Program Files (x86)\Dell DataSafe Local Backup\sftservice.EXE
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: Intel(R) Management and Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
O23 - Service: ZAtheros Wlan Agent - Atheros - C:\Program Files (x86)\Dell Wireless\Ath_WlanAgent.exe

--
End of file - 10308 bytes
  • mayuno1616
  • 2014/02/03 (Mon) 01:11:27
無題
Adobe AIR Adobe Systems Incorporated 2013/12/28 2.6.0.19120
Adobe Flash Player 11 ActiveX Adobe Systems Incorporated 2014/01/31 6.00 MB 11.9.900.170
Adobe Flash Player 12 Plugin Adobe Systems Incorporated 2014/01/31 6.00 MB 12.0.0.43
Adobe Reader X MUI Adobe Systems Incorporated 2013/12/28 470 MB 10.0.0
Cisco EAP-FAST Module Cisco Systems, Inc. 2013/12/28 1.55 MB 2.2.14
Cisco LEAP Module Cisco Systems, Inc. 2013/12/28 644 KB 1.0.19
Cisco PEAP Module Cisco Systems, Inc. 2013/12/28 1.23 MB 1.1.6
Craving Explorer Version 1.5.5 T-Craft 2014/01/31 15.3 MB 1.5.5.0
CyberLink PowerDVD 9.5 CyberLink Corp. 2013/12/28 9.5.1.5425
Dell DataSafe Local Backup Dell Inc. 2013/12/28 9.4.67
Dell DataSafe Local Backup - Support Software Dell Inc. 2013/12/28 9.4.67
Dell Digital Delivery Dell Products, LP 2014/01/31 5.10 MB 2.8.5000.0
Dell Getting Started Guide Dell Inc. 2013/12/28 1.00.0000
Dell PhotoStage ArcSoft 2013/12/28 165 MB 1.5.0.130
Dell Stage Fingertapps 2013/12/28 1.7.209.0
Dell Stage Remote ArcSoft 2013/12/28 80.8 MB 2.0.0.43
Dell VideoStage CyberLink Corp. 2013/12/28 1.3.0.2513
Dell Wireless Driver Installation Dell 2013/12/28 9.0
Dell ミュージックステージ Fingertapps 2013/12/28 1.6.225.0
DVD Decrypter (Remove Only) 2014/01/31
DVD Shrink 3.2 DVD Shrink 2014/01/31
Google Chrome Google Inc. 2014/01/31 32.0.1700.102
ImgBurn LIGHTNING UK! 2014/01/31 2.5.8.0
Intel(R) Control Center Intel Corporation 2013/12/28 1.2.1.1007
Intel(R) Management Engine Components Intel Corporation 2013/12/29 8.0.0.1351
Intel(R) Processor Graphics Intel Corporation 2013/12/29 8.15.10.2696
Intel(R) Rapid Storage Technology Intel Corporation 2013/12/28 11.1.0.1006
Intel(R) USB 3.0 eXtensible Host Controller Driver Intel Corporation 2013/12/28 1.0.4.220
Intel® Trusted Connect Service Client Intel Corporation 2013/12/28 10.6 MB 1.23.216.0
Lhaplus 2014/01/31
Malwarebytes Anti-Malware バージョン 1.75.0.1300 Malwarebytes Corporation 2014/02/02 19.2 MB 1.75.0.1300
McAfee Security Scan Plus McAfee, Inc. 2014/01/31 10.2 MB 3.8.130.10
Microsoft .NET Framework 4.5 Microsoft Corporation 2013/12/28 38.8 MB 4.5.50709
Microsoft Silverlight Microsoft Corporation 2014/01/31 20.4 MB 4.0.60310.0
Microsoft SQL Server 2005 Compact Edition [ENU] Microsoft Corporation 2013/12/28 1.69 MB 3.1.0000
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2013/12/28 300 KB 8.0.59193
Microsoft Visual C++ 2005 Redistributable (x64) Microsoft Corporation 2013/12/28 572 KB 8.0.61000
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 Microsoft Corporation 2014/01/31 788 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 Microsoft Corporation 2013/12/28 608 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 2013/12/28 230 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 2013/12/28 596 KB 9.0.30729.4148
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.30319 Microsoft Corporation 2013/12/28 13.6 MB 10.0.30319
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319 Microsoft Corporation 2013/12/28 11.0 MB 10.0.30319
Mozilla Firefox 26.0 (x86 ja) Mozilla 2014/01/31 50.1 MB 26.0
Mozilla Maintenance Service Mozilla 2014/01/31 221 KB 26.0
MSXML 4.0 SP2 (KB954430) Microsoft Corporation 2014/02/01 1.27 MB 4.20.9870.0
MSXML 4.0 SP2 (KB973688) Microsoft Corporation 2014/02/01 1.33 MB 4.20.9876.0
My Dell PC-Doctor, Inc. 2014/01/31 128 MB 3.4.6422.14
Realtek High Definition Audio Driver Realtek Semiconductor Corp. 2013/12/28 6.0.1.6554
RemoteMedia CyberLink Corp. 2013/12/28 1.6.10002
Shared C Run-time for x64 McAfee 2013/12/28 2.78 MB 10.0.0
SyncUP Nero AG 2013/12/28 288 MB 10.2.16500
Windows Live Essentials Microsoft Corporation 2013/12/28 16.4.3505.0912
マカフィー リブセーフ - インターネットセキュリティ McAfee, Inc. 2014/02/01 12.1.353
  • mayuno1616
  • 2014/02/03 (Mon) 01:13:12
とりあえず私から
こんにちは、たまに出てくる回答者のイルカです。質問急増中のせいか見落とされている?ようなので私から。

Awesomehpについては、gimp2.6さんが分かりやすい解説を書いてくれていますので、こちらを参照してください。
http://akudaikan-0.bbs.fc2.com/?act=reply&tid=4979685#11066368

ただ、ログを見ますとMobogenieという別な迷惑ソフトも入っていますので、こちらの処置もしておきましょう。
まずはいつものツールで処置できるか見てみます。


■AdwCleanerによる解析
以下のアドレスから、AdwCleanerをダウンロードして、デスクトップに置いてください。
ブラウザによって危険だと言われるかもしれませんが、無視して進めてください。
http://general-changelog-team.fr/en/downloads/finish/20-outils-de-xplode/2-adwcleaner

ファイルを起動後、左下の「Scan」を押してください。
解析完了後、「Report」を押すとログが開くので、その内容を本文に貼り付けてください。

終了時に警告が出ますが、気にせずOKで閉じてください。
  • イルカ
  • 2014/02/03 (Mon) 12:31:41
見落とし失礼いたしました
申し訳ありませんスレを上げるのに必死で見落としておりました。
イルカさんの処置と平行しまして、応急処置を行いましょう。
スタートボタンからすべてのプログラムを表示させ、
そちらにあるGoogle Chromeのフォルダの中にある、
Google Chromeのショートカットを修正すると、
解決する可能性がありますので、お試しください。
具体的には、一般的には以下の記述のみに変更します。

32bit版
"C:\Program Files\Google\Chrome\Application"

64bit版
"C:\Program Files (x86)\Google\Chrome\Application"

ドライブレターまたはインストール先を変更なされておられる場合は、
変更先の記述に合わせて差し替えをお願いいたします。
なお、mayuno1616さんのPCは64bit版、インストール先の変更はなしですので、
上記記述のままで問題ありません。
  • gimp2.6
  • MAIL
  • 2014/02/03 (Mon) 13:59:24
AdwCleanerによる解析結果
イルカさん。
お返事ありがとうございます。なんと!別の迷惑ソフトが入っていましたか…

では処置の仕方のご教授どうぞよろしくお願いします。
以下スキャン結果です。


# AdwCleaner v3.018 - Report created 03/02/2014 at 15:11:11
# Updated 28/01/2014 by Xplode
# Operating System : Windows 7 Home Premium Service Pack 1 (64 bits)
# Username : mayuka - MAYUKA-PC
# Running from : C:\Users\mayuka\Desktop\adwcleaner.exe
# Option : Scan

***** [ Services ] *****


***** [ Files / Folders ] *****

File Found : C:\END
File Found : C:\Users\mayuka\AppData\Roaming\Mozilla\Firefox\Profiles\hi8mqaxf.default\user.js
Folder Found : C:\Users\mayuka\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgpdioedihjhncjafcpgbbjdpbbkikmi

***** [ Shortcuts ] *****


***** [ Registry ] *****

Key Found : HKCU\Software\Optimizer Pro
Key Found : [x64] HKCU\Software\Optimizer Pro
Key Found : HKLM\SOFTWARE\Classes\speedupmypc
Key Found : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}

***** [ Browsers ] *****

-\\ Internet Explorer v10.0.9200.16750


-\\ Mozilla Firefox v26.0 (ja)

[ File : C:\Users\mayuka\AppData\Roaming\Mozilla\Firefox\Profiles\hi8mqaxf.default\prefs.js ]

Line Found : user_pref("accessibility.lightning.homepage", "hxxp://search.conduit.com/?ctid=CT3317932&octid=EB_ORIGINAL_CTID&SearchSource=55&CUI=&UM=4&UP=SP9C11B1E5-78D6-4DFA-B7C3-E50FE7C694D5&SSPV=");
Line Found : user_pref("aol_toolbar.default.homepage.check", false);
Line Found : user_pref("aol_toolbar.default.search.check", false);
Line Found : user_pref("browser.babylon.HPOnNewTab", "search.babylon.com");
Line Found : user_pref("browser.newtab.url", "hxxp://search.conduit.com/?ctid=CT3317932&octid=EB_ORIGINAL_CTID&SearchSource=69&CUI=&SSPV=&Lay=1&UM=4&UP=SP9C11B1E5-78D6-4DFA-B7C3-E50FE7C694D5");
Line Found : user_pref("browser.search.defaultenginename", "Conduit Search");
Line Found : user_pref("browser.search.order.1", "Search the web (Babylon)");
Line Found : user_pref("browser.search.selectedEngine", "Conduit Search");
Line Found : user_pref("extensions.BabylonToolbar.prtkDS", 0);
Line Found : user_pref("extensions.BabylonToolbar.prtkHmpg", 0);
Line Found : user_pref("extensions.BabylonToolbar_i.aflt", "babclient");
Line Found : user_pref("extensions.BabylonToolbar_i.babExt", "");
Line Found : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=101183&tt=140612_dpl");
Line Found : user_pref("extensions.BabylonToolbar_i.hardId", "04c7dcce00000000000074e50b36e663");
Line Found : user_pref("extensions.BabylonToolbar_i.id", "04c7dcce00000000000074e50b36e663");
Line Found : user_pref("extensions.BabylonToolbar_i.instlDay", "15507");
Line Found : user_pref("extensions.BabylonToolbar_i.instlRef", "std");
Line Found : user_pref("extensions.BabylonToolbar_i.newTab", true);
Line Found : user_pref("extensions.BabylonToolbar_i.newTabUrl", "hxxp://search.babylon.com/?affID=101183&tt=140612_dpl&babsrc=NT_def");
Line Found : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
Line Found : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
Line Found : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
Line Found : user_pref("extensions.BabylonToolbar_i.srcExt", "def");
Line Found : user_pref("extensions.BabylonToolbar_i.tlbrId", "base");
Line Found : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
Line Found : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1719:59:08");
Line Found : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");
Line Found : user_pref("extensions.RKo3.scode", "(function(){if(window.self.location.hostname.indexOf(\"acebook.co\")>-1){return};try{new function(){if(null==document.getElementById(\"id_arrrrppdjafklbvnn4440fm\")[...]
Line Found : user_pref("extensions.zJIoJ0KXQl.scode", "(function(){try{var url=window.self.location.href;if(url.indexOf(\"acebook\")>-1||url.match(/ressbar.com[^f]+fid=65017/)||url.indexOf(\"form=u064ht&pc=u064\")[...]
Line Found : user_pref("keyword.URL", "hxxp://search.babylon.com/?affID=101183&tt=140612_dpl&babsrc=KW_def&mntrId=04c7dcce00000000000074e50b36e663&q=");
Line Found : user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", "");
Line Found : user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "");
Line Found : user_pref("sweetim.toolbar.previous.browser.startup.homepage", "");
Line Found : user_pref("sweetim.toolbar.previous.keyword.URL", "");
Line Found : user_pref("sweetim.toolbar.scripts.1.domain-blacklist", "");
Line Found : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_DS", "");
Line Found : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_HP", "");
Line Found : user_pref("sweetim.toolbar.searchguard.enable", "");

-\\ Google Chrome v32.0.1700.102

[ File : C:\Users\mayuka\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [4970 octets] - [03/02/2014 15:03:07]
AdwCleaner[R1].txt - [5030 octets] - [03/02/2014 15:06:16]
AdwCleaner[R2].txt - [4942 octets] - [03/02/2014 15:11:11]

########## EOF - C:\AdwCleaner\AdwCleaner[R2].txt - [5002 octets] ##########

  • mayuno1616
  • 2014/02/03 (Mon) 15:12:04
gimp2.6さん
gimp2.6さん、お返事ありがとうございます。
みなさんお忙しいのに私のためにありがとうございます。
どうぞよろしくおねがいします!

Google Chromeのショートカット改ざんの件ですが、何度も書き換えているのですが一向になおりません。
再起動をするたびに書き換えられてしまいます。

ですがFirefoxの方は今の方法で解決出来たんです!なので本当に助かりました。
ありがとうございました!

後はイルカさんにレスしていただいた方法を実践いたしました。

Firefoxは改善したのにGoogle Chromはなぜ…アドオンのせいでしょうか?
ご回答よろしくお願いいたします。
  • mayuno1616
  • 2014/02/03 (Mon) 15:23:43
Re: Awesomehpの削除したいです
情報ありがとうございます。
しかし解せませんね。
Google Chromeに限り、スケジューラまたは何らかのプロセス経由で、
起動時にリンク先を再度書き換えるのですか。
そこまでは検証していませんでしたので、仮想環境にGoogle Chromeを入れて再検証してみます。
結果が出るまで、今しばらくお待ちくださいませ。
  • gimp2.6
  • MAIL
  • 2014/02/03 (Mon) 15:32:26
Re: Awesomehpの削除したいです
お待たせいたしました。
Google Chromeを開き、画面右上にある三のようなマークをクリック、
または、Altを押しながらFキーを押します。
設定をクリックして設定ページを開きます。
特定の 1 つのページまたは複数のページを開くの横にある、
ページを設定をクリックして開きます。
Awesomehpに関するリンクを削除し、OKを押します。
設定画面に戻ったら、検索の項目に移動し、検索エンジンの管理をクリックします。
Awesomehp以外の任意の検索エンジンを規定に設定し、Awesomehpを削除します。
削除が完了したら、完了をクリックして終了させます。
念のためにGoogle Chromeを再起動します。
こちらでいかがでしょうか。
Awesomehpがある意味アップデートされたのかもしれません。
私が確保しているAwesomehpでは、Chromeでの動作は行いませんでしたので、
お手数ですが何をインストールした際にくっついてきたAwesomehpか分かるのであれば、
インストールプログラムの名称を教えていただけないでしょうか。
なお、この結果はAwesomehpの対処法として有効であった場合、
関連記事に対処法として記述を行う予定です。
  • gimp2.6
  • MAIL
  • 2014/02/03 (Mon) 16:01:24
さらに別なものが
回答遅くなりました。

ログを見ましたが、どうやらAdwcleanerではMobogenieの処理は無理のようです。ただ、Adwcleanerがさらに別な迷惑ソフトを見つけてくれましたので、処理できる分はAdwcleanerで処理します。


■AdwCleanerでの処置
まず、起動中のアプリをすべて終了し、必要なデータを保存してください。
次に、先ほどと同様にAdwCleanerを起動し、まず「Scan」、次は「Clean」をクリックしてください。
出てきた画面で「はい」を押すと、全てのプロセスが強制終了されたうえで、駆除が実行されます。
再起動を要求する画面が出たら「OK」などで再起動してください。
再起動後、ログが出ますので、その内容を同様に貼り付けてください。


次はMobogenieです。OTLというツールのFix機能だけ使います。


■OTLによる処置
1. 以下にある(直リンクです)解析ツール「OTL」(OldTimer Listit)をダウンロードし、デスクトップに置いてください。
ウイルス対策ソフトやブラウザから危険判定されるかもしれませんが、誤検知ですので気にしないで進めてください。
http://oldtimer.geekstogo.com/OTL.exe

2. OTLを起動後、以下のスクリプトを「Custom Scan/Fixes」に貼り付け、「Run Fix」を押してください。
実行するとプロセスがすべて強制終了されますので、アプリはできるだけ終了しておいてください。
また、ごみ箱が空になりますので、必要なファイルがある場合は先に救出してください。
なお、OTLがフリーズしてしまって先に進まない場合は、セーフモードでコンピュータを起動したうえで実行してください。

完了後、再起動を要求されますので、「OK」で再起動してください。再起動後、ログが出ますので、そちらを載せてください。なお、今回のログに関しては、そのまま貼り付けで構いません。
なお、ログを閉じてしまった場合は、C:\_OTL\MovedFiles フォルダ内にログ(日付と時刻からなる数字ファイル名のファイル)がありますので、そちらの内容をお知らせください。

---ここから

:Files
C:\Program Files (x86)\Mobogenie

:Commands
[purity]
[emptytemp]
[reboot]

---ここまで
  • イルカ
  • 2014/02/03 (Mon) 19:45:11
gimp2.6さん
gimp2.6さん。再検証ありがとうございました!
Google Chromeのホームページ設定なおりました!!
検索エンジンの管理は削除していたんですが、起動時のページ設定は書き換えしていませんでした…盲点でした。

これで解決できてひと段落です。本当にありがとうございました!

さて、Awesomehpがくっついてインストールされたであろうソフトですが、おそらくLhaplusというフリーの解凍圧縮ソフトではないかと思います。
これをインストールしたとき何個か知らないプログラムまでインストールされてしまって、直後すぐ削除とアンインストールしたのでどんな名称だったかは覚えてないのですが…(ゴミ箱も空にしてしまいました)
それからブラウザのタブを新規で開いたら、Awesomehpのページでしたので。

これぐらいでお分かりいただけますでしょうか?
申し訳ありません。きちんと覚えておくべきでした。



  • mayuno1616
  • 2014/02/04 (Tue) 01:01:17
イルカさん
イルカさん。お返事ありがとうございます。

さっそく実践いたしました。ご確認のうえ、回答おまちしております。


以下にログです。

# AdwCleaner v3.018 - Report created 04/02/2014 at 01:06:49
# Updated 28/01/2014 by Xplode
# Operating System : Windows 7 Home Premium Service Pack 1 (64 bits)
# Username : mayuka - MAYUKA-PC
# Running from : C:\Users\mayuka\Desktop\adwcleaner.exe
# Option : Clean

***** [ Services ] *****


***** [ Files / Folders ] *****

Folder Deleted : C:\Users\mayuka\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgpdioedihjhncjafcpgbbjdpbbkikmi
File Deleted : C:\END
File Deleted : C:\Users\mayuka\AppData\Roaming\Mozilla\Firefox\Profiles\hi8mqaxf.default\user.js

***** [ Shortcuts ] *****


***** [ Registry ] *****

Key Deleted : HKLM\SOFTWARE\Classes\speedupmypc
Key Deleted : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Key Deleted : HKCU\Software\Optimizer Pro

***** [ Browsers ] *****

-\\ Internet Explorer v10.0.9200.16750


-\\ Mozilla Firefox v26.0 (ja)

[ File : C:\Users\mayuka\AppData\Roaming\Mozilla\Firefox\Profiles\hi8mqaxf.default\prefs.js ]

Line Deleted : user_pref("accessibility.lightning.homepage", "hxxp://search.conduit.com/?ctid=CT3317932&octid=EB_ORIGINAL_CTID&SearchSource=55&CUI=&UM=4&UP=SP9C11B1E5-78D6-4DFA-B7C3-E50FE7C694D5&SSPV=");
Line Deleted : user_pref("aol_toolbar.default.homepage.check", false);
Line Deleted : user_pref("aol_toolbar.default.search.check", false);
Line Deleted : user_pref("browser.babylon.HPOnNewTab", "search.babylon.com");
Line Deleted : user_pref("browser.newtab.url", "hxxp://search.conduit.com/?ctid=CT3317932&octid=EB_ORIGINAL_CTID&SearchSource=69&CUI=&SSPV=&Lay=1&UM=4&UP=SP9C11B1E5-78D6-4DFA-B7C3-E50FE7C694D5");
Line Deleted : user_pref("browser.search.defaultenginename", "Conduit Search");
Line Deleted : user_pref("browser.search.order.1", "Search the web (Babylon)");
Line Deleted : user_pref("browser.search.selectedEngine", "Conduit Search");
Line Deleted : user_pref("extensions.BabylonToolbar.prtkDS", 0);
Line Deleted : user_pref("extensions.BabylonToolbar.prtkHmpg", 0);
Line Deleted : user_pref("extensions.BabylonToolbar_i.aflt", "babclient");
Line Deleted : user_pref("extensions.BabylonToolbar_i.babExt", "");
Line Deleted : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=101183&tt=140612_dpl");
Line Deleted : user_pref("extensions.BabylonToolbar_i.hardId", "04c7dcce00000000000074e50b36e663");
Line Deleted : user_pref("extensions.BabylonToolbar_i.id", "04c7dcce00000000000074e50b36e663");
Line Deleted : user_pref("extensions.BabylonToolbar_i.instlDay", "15507");
Line Deleted : user_pref("extensions.BabylonToolbar_i.instlRef", "std");
Line Deleted : user_pref("extensions.BabylonToolbar_i.newTab", true);
Line Deleted : user_pref("extensions.BabylonToolbar_i.newTabUrl", "hxxp://search.babylon.com/?affID=101183&tt=140612_dpl&babsrc=NT_def");
Line Deleted : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
Line Deleted : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
Line Deleted : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
Line Deleted : user_pref("extensions.BabylonToolbar_i.srcExt", "def");
Line Deleted : user_pref("extensions.BabylonToolbar_i.tlbrId", "base");
Line Deleted : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
Line Deleted : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1719:59:08");
Line Deleted : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");
Line Deleted : user_pref("extensions.RKo3.scode", "(function(){if(window.self.location.hostname.indexOf(\"acebook.co\")>-1){return};try{new function(){if(null==document.getElementById(\"id_arrrrppdjafklbvnn4440fm\")[...]
Line Deleted : user_pref("extensions.zJIoJ0KXQl.scode", "(function(){try{var url=window.self.location.href;if(url.indexOf(\"acebook\")>-1||url.match(/ressbar.com[^f]+fid=65017/)||url.indexOf(\"form=u064ht&pc=u064\")[...]
Line Deleted : user_pref("keyword.URL", "hxxp://search.babylon.com/?affID=101183&tt=140612_dpl&babsrc=KW_def&mntrId=04c7dcce00000000000074e50b36e663&q=");
Line Deleted : user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", "");
Line Deleted : user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "");
Line Deleted : user_pref("sweetim.toolbar.previous.browser.startup.homepage", "");
Line Deleted : user_pref("sweetim.toolbar.previous.keyword.URL", "");
Line Deleted : user_pref("sweetim.toolbar.scripts.1.domain-blacklist", "");
Line Deleted : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_DS", "");
Line Deleted : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_HP", "");
Line Deleted : user_pref("sweetim.toolbar.searchguard.enable", "");

-\\ Google Chrome v32.0.1700.102

[ File : C:\Users\mayuka\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [4970 octets] - [03/02/2014 15:03:07]
AdwCleaner[R1].txt - [5030 octets] - [03/02/2014 15:06:16]
AdwCleaner[R2].txt - [5090 octets] - [03/02/2014 15:11:11]
AdwCleaner[R3].txt - [5150 octets] - [04/02/2014 01:06:12]
AdwCleaner[S0].txt - [5108 octets] - [04/02/2014 01:06:49]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [5168 octets] ##########






All processes killed
Error: Unable to interpret <---ここから> in the current context!
========== FILES ==========
File\Folder C:\Program Files (x86)\Mobogenie not found.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 56466 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: mayuka
->Temp folder emptied: 153958379 bytes
->Temporary Internet Files folder emptied: 409069646 bytes
->FireFox cache emptied: 296743783 bytes
->Google Chrome cache emptied: 12653731 bytes
->Flash cache emptied: 79018 bytes

User: Public

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 58244428 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 128 bytes
RecycleBin emptied: 1072893 bytes

Total Files Cleaned = 889.00 mb

Error: Unable to interpret <---ここまで> in the current context!

OTL by OldTimer - Version 3.2.69.0 log created on 02042014_011108

Files\Folders moved on Reboot...
C:\Users\mayuka\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
C:\Users\mayuka\AppData\Local\Microsoft\Windows\Temporary Internet Files\counters.dat moved successfully.
C:\Windows\SysNative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\counters.dat moved successfully.

PendingFileRenameOperations files...

Registry entries deleted on Reboot...
  • mayuno1616
  • 2014/02/04 (Tue) 01:20:54
回答ありがとうございます
こちらでも確認いたしましたが、どこの怪しそうなページのLhaplusをダウンロードしても、
残念ながら遭遇はしませんでした。
マルウェアに感染してそれどころではなかったと思われますし、
それは覚えていなくても仕方のないことです。
さて私もログを流し読みしてみますが、正直ログの読み上げは苦手ですので、見落としがあるかもしれません。
あしからずご了承くださいませ。
まず、個人を特定できる可能性のあるユーザー名は秘匿するようにしてください。
# Username : 【ユーザー名】
# Running from : C:\Users\ユーザー名\Desktop\adwcleaner.exe
などのように適当にログの改変をお願いいたします。
随分とマルウェアが眠っていたみたいですね。
ともあれまずは不要ソフトのアンインストールからやってみましょうか。
McAfee Security Scan Plusは単なる宣伝広告ですので、
プログラムと機能からアンインストールしてください。
Neroと言うライティングソフトが入っているみたいですが、
NeroではなくImgburnを使っておられるのでしょうか。
もしNeroだけで統一できるのであれば、そちらのほうが良いかもしれません。
同系統のプログラムを複数インストールしていると、
それだけで不具合が発生する可能性がでてきますから。
ではお手数ですが、上記の削除ができましたら、現状確認のため、
HJTとCCのログを再度お願いいたします。
ほかの方からの指示がありましたら、こちらの作業は無視していただいて結構です。
  • gimp2.6
  • MAIL
  • 2014/02/04 (Tue) 05:10:15
処理は正常ですね
OTLの処理は大丈夫そうです。Awesomehpも消えたということですから、細かい残骸はあるかもしれませんが、とりあえず問題はないと考えてよさそうですね。

gimp2.6さんの指示通り、一応HijackThisとCCのログも見ておきましょうか。
AdwcleanerとOTLについては片づけてしまいます。


■後片付け
使ったツールを削除します。

・OTL
OTLを起動後、上側にある「Clean Up」ボタンを押してください。
OTL自身も自動的に削除されます。

・AdwCleaner
起動後、画面右下にある「Uninstall」を押してください。
本当に削除するかと聞かれるので、「はい」を押すとウィンドウが閉じ、ログなどの関連ファイルがまとめて削除されます。
  • イルカ
  • 2014/02/04 (Tue) 22:43:38
イルカさん
後片付けの指示ありがとうございます。
OTLとAdwCleanerともにアンインストールしました。

ではgimp2.6さんの指示通りHijackThisとCCのログ貼り付けておきます。
  • mayuno1616
  • 2014/02/06 (Thu) 14:50:19
gimp2.6さん
gimp2.6さん、指示ありがとうございます。

Imgburnはアンインストールしました。今のところ使っていないので。
しかし、Neroをインストールした覚えはないのですが…
もしかして前のパソコンで使ってたので、引っ越した時移動したのでしょうか。
Neroも今使ってなくて、新たにライティングソフト何かダウンロードしようと思ってImgburnに切り替えたんですよ。

Neroはコンパネには出ていないので、どこに行ったんだろう…もしかしてコレ(SyncUP Nero AG)ですか?
ホームネットワーク間でのファイル共有ソフトだと思ってました。

なんかよくわからない日本語になってしまいました。
分かりづらくてすみません。

では現状のログです。
  • mayuno1616
  • 2014/02/06 (Thu) 15:07:56
Re: Awesomehpの削除したいです
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 15:10:42, on 2014/02/06
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v10.0 (10.00.9200.16750)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe
C:\Program Files (x86)\Dell\Stage Remote\StageRemote.exe
C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe
C:\Program Files (x86)\CyberLink\PowerDVD9\PDVD9Serv.exe
C:\Program Files (x86)\Dell\Stage Remote\StageRemoteService.exe
C:\Program Files (x86)\Dell DataSafe Local Backup\TOASTER.EXE
C:\Program Files (x86)\Dell DataSafe Local Backup\Components\DSUpdate\DSUpd.exe
C:\Program Files (x86)\Dell DataSafe Local Backup\COMPONENTS\SCHEDULER\STSERVICE.EXE
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe
C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_12_0_0_44.exe
C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_12_0_0_44.exe
C:\Users\mayuka\Desktop\HijackThis.exe

F2 - REG:system.ini: UserInit=userinit.exe,
O2 - BHO: Microsoft アカウント サインイン ヘルパー - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [IMSS] "C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IMSS\PIconStartup.exe"
O4 - HKLM\..\Run: [USB3MON] "C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe"
O4 - HKLM\..\Run: [IAStorIcon] C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIconLaunch.exe "C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe" 60
O4 - HKLM\..\Run: [RemoteControl9] "C:\Program Files (x86)\CyberLink\PowerDVD9\PDVD9Serv.exe"
O4 - HKLM\..\Run: [PDVD9LanguageShortcut] "C:\Program Files (x86)\CyberLink\PowerDVD9\Language\Language.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [NeroLauncher] C:\Program Files (x86)\Nero\SyncUP\NeroLauncher.exe 900
O4 - HKLM\..\Run: [AccuWeatherWidget] "C:\Program Files (x86)\Dell Stage\Dell Stage\AccuWeather\accuweather.exe" "C:\Program Files (x86)\Dell Stage\Dell Stage\AccuWeather\start.umj" --startup
O4 - HKLM\..\Run: [mcpltui_exe] "C:\Program Files\McAfee.com\Agent\mcagent.exe" /runkey
O4 - HKLM\..\Run: [mobilegeni daemon] C:\Program Files (x86)\Mobogenie\DaemonProcess.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O18 - Filter: application/x-mfe-ipt - {3EF5086B-5478-4598-A054-786C45D75692} - c:\PROGRA~2\mcafee\msc\mcsniepl.dll
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: Andrea RT Filters Service (AERTFilters) - Andrea Electronics Corporation - C:\Program Files\Realtek\Audio\HDA\AERTSr64.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: CLHNService3 - Unknown owner - C:\Program Files (x86)\CyberLink\RemoteMedia\Kernel\DMP\CLHNService.exe
O23 - Service: Intel(R) Content Protection HECI Service (cphs) - Intel Corporation - C:\Windows\SysWow64\IntelCpHeciSvc.exe
O23 - Service: CyberLink Media Server Monitor Service - Unknown owner - C:\Program Files (x86)\CyberLink\MediaSharing\Kernel\DMS\CLMSMonitorService.exe
O23 - Service: CyberLink Media Server Service - CyberLink - C:\Program Files (x86)\CyberLink\MediaSharing\Kernel\DMS\CLMSServer.exe
O23 - Service: Dell Digital Delivery Service (DellDigitalDelivery) - Dell Products, LP. - c:\Program Files (x86)\Dell Digital Delivery\DeliveryService.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: Google Update サービス (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update サービス (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: McAfee Home Network (HomeNetSvc) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\Platform\McSvcHost\McSvHost.exe
O23 - Service: Intel(R) Rapid Storage Technology (IAStorDataMgrSvc) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
O23 - Service: Intel(R) Capability Licensing Service Interface - Intel(R) Corporation - c:\Program Files\Intel\iCLS Client\HeciServer.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: MBAMScheduler - Malwarebytes Corporation - C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe
O23 - Service: McAfee Activation Service (McAWFwk) - McAfee, Inc. - c:\PROGRA~1\COMMON~1\mcafee\actwiz\mcawfwk.exe
O23 - Service: マカフィー パーソナルファイアウォール サービス (McMPFSvc) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\Platform\McSvcHost\McSvHost.exe
O23 - Service: McAfee VirusScan Announcer (McNaiAnn) - McAfee, Inc. - C:\Program Files\Common Files\mcafee\platform\McSvcHost\McSvHost.exe
O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\Program Files\mcafee\VirusScan\mcods.exe
O23 - Service: McAfee OOBE Service2 (McOobeSv2) - McAfee, Inc. - C:\Program Files\Common Files\mcafee\platform\McSvcHost\McSvHost.exe
O23 - Service: McAfee Platform Services (mcpltsvc) - McAfee, Inc. - C:\Program Files\Common Files\mcafee\platform\McSvcHost\McSvHost.exe
O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - C:\Program Files\Common Files\mcafee\platform\McSvcHost\McSvHost.exe
O23 - Service: McAfee Anti-Malware Core (mfecore) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\AMCore\mcshield.exe
O23 - Service: McAfee Firewall Core Service (mfefire) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\SystemCore\\mfefire.exe
O23 - Service: McAfee Validation Trust Protection Service (mfevtp) - Unknown owner - C:\Windows\system32\mfevtps.exe (file missing)
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: McAfee Anti-Spam Service (MSK80Service) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\Platform\McSvcHost\McSvHost.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: SoftThinks Agent Service (SftService) - SoftThinks SAS - C:\Program Files (x86)\Dell DataSafe Local Backup\sftservice.EXE
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: Intel(R) Management and Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
O23 - Service: ZAtheros Wlan Agent - Atheros - C:\Program Files (x86)\Dell Wireless\Ath_WlanAgent.exe

--
End of file - 10563 bytes




Adobe AIR Adobe Systems Incorporated 2014/02/06 2.6.0.19120
Adobe Flash Player 12 ActiveX Adobe Systems Incorporated 2014/02/06 6.00 MB 12.0.0.44
Adobe Flash Player 12 Plugin Adobe Systems Incorporated 2014/02/06 6.00 MB 12.0.0.44
Adobe Reader X (10.1.9) MUI Adobe Systems Incorporated 2014/02/03 550 MB 10.1.9
Cisco EAP-FAST Module Cisco Systems, Inc. 2013/12/28 1.55 MB 2.2.14
Cisco LEAP Module Cisco Systems, Inc. 2013/12/28 644 KB 1.0.19
Cisco PEAP Module Cisco Systems, Inc. 2013/12/28 1.23 MB 1.1.6
Craving Explorer Version 1.5.5 T-Craft 2014/01/31 15.3 MB 1.5.5.0
CyberLink PowerDVD 9.5 CyberLink Corp. 2013/12/28 9.5.1.5425
Dell DataSafe Local Backup Dell Inc. 2013/12/28 9.4.67
Dell DataSafe Local Backup - Support Software Dell Inc. 2013/12/28 9.4.67
Dell Digital Delivery Dell Products, LP 2014/01/31 5.10 MB 2.8.5000.0
Dell Getting Started Guide Dell Inc. 2013/12/28 1.00.0000
Dell PhotoStage ArcSoft 2013/12/28 165 MB 1.5.0.130
Dell Stage Fingertapps 2013/12/28 1.7.209.0
Dell Stage Remote ArcSoft 2013/12/28 80.8 MB 2.0.0.43
Dell VideoStage CyberLink Corp. 2013/12/28 1.3.0.2513
Dell Wireless Driver Installation Dell 2013/12/28 9.0
Dell ミュージックステージ Fingertapps 2013/12/28 1.6.225.0
DVD Decrypter (Remove Only) 2014/02/06
DVD Shrink 3.2 DVD Shrink 2014/02/06
Google Chrome Google Inc. 2014/01/31 32.0.1700.107
Intel(R) Control Center Intel Corporation 2013/12/28 1.2.1.1007
Intel(R) Management Engine Components Intel Corporation 2013/12/29 8.0.0.1351
Intel(R) Processor Graphics Intel Corporation 2013/12/29 8.15.10.2696
Intel(R) Rapid Storage Technology Intel Corporation 2013/12/28 11.1.0.1006
Intel(R) USB 3.0 eXtensible Host Controller Driver Intel Corporation 2013/12/28 1.0.4.220
Intel® Trusted Connect Service Client Intel Corporation 2013/12/28 10.6 MB 1.23.216.0
Lhaplus 2014/02/06
Malwarebytes Anti-Malware バージョン 1.75.0.1300 Malwarebytes Corporation 2014/02/02 19.2 MB 1.75.0.1300
Microsoft .NET Framework 4.5 Microsoft Corporation 2013/12/28 38.8 MB 4.5.50709
Microsoft Silverlight Microsoft Corporation 2014/01/31 20.4 MB 4.0.60310.0
Microsoft SQL Server 2005 Compact Edition [ENU] Microsoft Corporation 2013/12/28 1.69 MB 3.1.0000
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2013/12/28 300 KB 8.0.59193
Microsoft Visual C++ 2005 Redistributable (x64) Microsoft Corporation 2013/12/28 572 KB 8.0.61000
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 Microsoft Corporation 2014/01/31 788 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 Microsoft Corporation 2013/12/28 608 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 2013/12/28 230 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 2013/12/28 596 KB 9.0.30729.4148
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.30319 Microsoft Corporation 2013/12/28 13.6 MB 10.0.30319
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319 Microsoft Corporation 2013/12/28 11.0 MB 10.0.30319
Mozilla Firefox 26.0 (x86 ja) Mozilla 2014/02/06 50.1 MB 26.0
Mozilla Maintenance Service Mozilla 2014/02/06 221 KB 26.0
MSXML 4.0 SP2 (KB954430) Microsoft Corporation 2014/02/01 1.27 MB 4.20.9870.0
MSXML 4.0 SP2 (KB973688) Microsoft Corporation 2014/02/01 1.33 MB 4.20.9876.0
My Dell PC-Doctor, Inc. 2014/01/31 128 MB 3.4.6422.14
Realtek High Definition Audio Driver Realtek Semiconductor Corp. 2014/02/06 6.0.1.6554
RemoteMedia CyberLink Corp. 2014/02/06 1.6.10002
Shared C Run-time for x64 McAfee 2013/12/28 2.78 MB 10.0.0
SyncUP Nero AG 2013/12/28 288 MB 10.2.16500
Windows Live Essentials Microsoft Corporation 2013/12/28 16.4.3505.0912
マカフィー リブセーフ - インターネットセキュリティ McAfee, Inc. 2014/02/06 12.1.353
  • mayuno1616
  • 2014/02/06 (Thu) 15:18:08
Re: Awesomehpの削除したいです
Nero提供のオンラインストレージサービスでしたか・・・
さてマルウェアが見つかっています。

------コピペここから------
PCをセーフモードで起動してください(やり方↓)
http://www.pc-master.jp/sousa/s-safemode.html
HJTを起動して、スキャン後表示された中の下記エントリをfixしてください。
O4 - HKLM\..\Run: [mobilegeni daemon] C:\Program Files (x86)\Mobogenie\DaemonProcess.exe
------コピペここまで------
PCを再起動させ、通常モードで起動させてください。

では、MBAMとSASを使ってマルウェアの検出と駆除を行いましょう。
------コピペここから------
以下のアプリを準備してください。
Malwarebytes Anti-Malware(通称・MBAM。説明サイト)
http://fine.tok2.com/home/heto2/0700SecurityApp/Malwarebytes/0001.htm
ダウンロード↓(ファイル直リンです。表示して数秒後にダウンロード開始の表示が出ます)
http://www.malwarebytes.org/mwb-download/
注)現在このソフトは日本語対応ですが、インストール時に日本語でインストールすると稀に文字化けすることがあります。この場合は英語でインストール後に日本語化してください。また、インストール後に日本語で文字化け等のバグが出た場合は英語表示にすれば文字化けは解消されます。
MBAM起動して「Settings」タブ→「Language」→「Japanese」で日本語化できます。
片付け時はセーフモードでアンインストールしてください。

SuperAntiSpyware(通称・SAS。説明↓)
http://www.softnavi.com/superantispyware.html
本家のダウンロードサイト↓
http://www.superantispyware.com/
片付け時はセーフモードでコントロールパネルからアンインストールしてください。

ここで使うのはともにFree(無償版)です。MBAMはインストール時に手順をよく見て、途中に出る「Pro版を使用する」のチェックを外せば無償版になります。

MBAMとSASをインストールとアップデートまでしておいてください。

PCをセーフモードで起動してから、MBAMとSASを使って順番にスキャンしてください。
それぞれ「フルスキャン」「complete scan」です。
順番はどちらからでもいいですが、なにか検出されたらそれを選択して「remove」(隔離)したあと、再起動を促す表示が出たらそこで一度PCを再起動してください。

両アプリでの作業が済んだらそこでPCを通常モードで再起動してください。

このあと2つのアプリをログを返信に貼って、状態報告とともにレスください。
------コピペここまで------
  • gimp2.6
  • MAIL
  • 2014/02/06 (Thu) 15:44:14
mobogenieについて
mobogenieについては、OTLでファイルの削除を試みたところ、既にHijackThisで見えているファイルは存在しないようです。
エントリが残っているのは気味が悪いかもしれませんが、実害はなかろうと考えています。

MBAMのことですから、レジストリエントリまでいろいろ引っかけてくるかとは思います。出てきたものによりますが、エントリだけならば危険はないでしょう。
  • イルカ
  • 2014/02/06 (Thu) 19:17:49
Re: Awesomehpの削除したいです
エントリのみでしたか。
ところでmayuno1616さん。
私はPCパーツの卸業者をしております関係で、ライティングソフトの不良在庫がございます。
若干古いのですが、ハンドル版は価値にして300円程度ですし(裏事情)、よろしければ差し上げますので、
PCの機種名と型番をお書き添えの上、私の名前の横にありますMAILよりご一報いただければと思います。
  • gimp2.6
  • MAIL
  • 2014/02/06 (Thu) 19:43:05
Re: Awesomehpの削除したいです
イルカさん、gimp2.6さんこんばんは。

毎回お手間おかけしております。両アプリのログ貼り付けますので、確認お願いいたします。
パソコンのセーフモードなんて初めて行いました…きちんと出来ているか不安です。。。

今のところ特に気になる症状など出ておりません。

gimp2.6さん

ありがとうございます!
お言葉に甘えて、ライティングソフトお譲りいただこうと思います。
個別にメールより返信いたしますので、こちらもどうぞよろしくお願いいたします。

  • mayuno1616
  • 2014/02/08 (Sat) 00:40:01
MBAMとSASのログ
SUPERAntiSpyware Scan Log
http://www.superantispyware.com

Generated 02/08/2014 at 00:26 AM

Application Version : 5.7.1018

Core Rules Database Version : 11027
Trace Rules Database Version: 8839

Scan type : Complete Scan
Total Scan Time : 00:12:53

Operating System Information
Windows 7 Home Premium 64-bit, Service Pack 1 (Build 6.01.7601)
UAC Off - Administrator

Memory items scanned : 383
Memory threats detected : 0
Registry items scanned : 69188
Registry threats detected : 0
File items scanned : 46627
File threats detected : 57

Adware.Tracking Cookie
C:\Users\mayuka\AppData\Roaming\Microsoft\Windows\Cookies\WRED957L.txt [ /adtechus.com ]
C:\Users\mayuka\AppData\Roaming\Microsoft\Windows\Cookies\GSE73P9I.txt [ /ad.360yield.com ]
C:\Users\mayuka\AppData\Roaming\Microsoft\Windows\Cookies\M260XQBH.txt [ /histats.com ]
C:\Users\mayuka\AppData\Roaming\Microsoft\Windows\Cookies\IU412EEN.txt [ /invitemedia.com ]
C:\Users\mayuka\AppData\Roaming\Microsoft\Windows\Cookies\J954LMDF.txt [ /ads.yahoo.com ]
C:\Users\mayuka\AppData\Roaming\Microsoft\Windows\Cookies\T2ZTIOZG.txt [ /t.webtracker.jp ]
C:\Users\mayuka\AppData\Roaming\Microsoft\Windows\Cookies\NIZRH8HB.txt [ /ad-m.asia ]
C:\Users\mayuka\AppData\Roaming\Microsoft\Windows\Cookies\D9HCACQJ.txt [ /accounts.google.com ]
C:\Users\mayuka\AppData\Roaming\Microsoft\Windows\Cookies\MDCKD80M.txt [ /burstnet.com ]
C:\Users\mayuka\AppData\Roaming\Microsoft\Windows\Cookies\4CQY7NJ3.txt [ /serving-sys.com ]
C:\Users\mayuka\AppData\Roaming\Microsoft\Windows\Cookies\GP7OKBLS.txt [ /casalemedia.com ]
C:\Users\mayuka\AppData\Roaming\Microsoft\Windows\Cookies\V3AH6LSO.txt [ /revsci.net ]
C:\Users\mayuka\AppData\Roaming\Microsoft\Windows\Cookies\ZYI2HWZ9.txt [ /doubleclick.net ]
C:\Users\mayuka\AppData\Roaming\Microsoft\Windows\Cookies\BAZYX7H3.txt [ /smartadserver.com ]
accounts.google.com [ C:\USERS\MAYUKA\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
accounts.google.com [ C:\USERS\MAYUKA\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
accounts.google.com [ C:\USERS\MAYUKA\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
accounts.google.com [ C:\USERS\MAYUKA\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
tracking.okwave.com [ C:\USERS\MAYUKA\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.doubleclick.net [ C:\USERS\MAYUKA\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.doubleclick.net [ C:\USERS\MAYUKA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\HI8MQAXF.DEFAULT\COOKIES.SQLITE ]
accounts.youtube.com [ C:\USERS\MAYUKA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\HI8MQAXF.DEFAULT\COOKIES.SQLITE ]
accounts.google.com [ C:\USERS\MAYUKA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\HI8MQAXF.DEFAULT\COOKIES.SQLITE ]
counter.hatena.ne.jp [ C:\USERS\MAYUKA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\HI8MQAXF.DEFAULT\COOKIES.SQLITE ]
rbv.jobfindgold.info [ C:\USERS\MAYUKA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\HI8MQAXF.DEFAULT\COOKIES.SQLITE ]
rbv.jobfindgold.info [ C:\USERS\MAYUKA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\HI8MQAXF.DEFAULT\COOKIES.SQLITE ]
rbv.jobfindgold.info [ C:\USERS\MAYUKA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\HI8MQAXF.DEFAULT\COOKIES.SQLITE ]
rbv.jobfindgold.info [ C:\USERS\MAYUKA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\HI8MQAXF.DEFAULT\COOKIES.SQLITE ]
.rakuten.112.2o7.net [ C:\USERS\MAYUKA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\HI8MQAXF.DEFAULT\COOKIES.SQLITE ]
.tns-counter.ru [ C:\USERS\MAYUKA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\HI8MQAXF.DEFAULT\COOKIES.SQLITE ]
.mediaplex.com [ C:\USERS\MAYUKA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\HI8MQAXF.DEFAULT\COOKIES.SQLITE ]
.mediaplex.com [ C:\USERS\MAYUKA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\HI8MQAXF.DEFAULT\COOKIES.SQLITE ]
.mediaplex.com [ C:\USERS\MAYUKA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\HI8MQAXF.DEFAULT\COOKIES.SQLITE ]
.linksynergy.com [ C:\USERS\MAYUKA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\HI8MQAXF.DEFAULT\COOKIES.SQLITE ]
.linksynergy.com [ C:\USERS\MAYUKA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\HI8MQAXF.DEFAULT\COOKIES.SQLITE ]
.linksynergy.com [ C:\USERS\MAYUKA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\HI8MQAXF.DEFAULT\COOKIES.SQLITE ]
.linksynergy.com [ C:\USERS\MAYUKA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\HI8MQAXF.DEFAULT\COOKIES.SQLITE ]
.kakakucom.112.2o7.net [ C:\USERS\MAYUKA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\HI8MQAXF.DEFAULT\COOKIES.SQLITE ]
media.line.naver.jp [ C:\USERS\MAYUKA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\HI8MQAXF.DEFAULT\COOKIES.SQLITE ]
.adsrvmedia.adk2.net [ C:\USERS\MAYUKA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\HI8MQAXF.DEFAULT\COOKIES.SQLITE ]
adsrvmedia.adk2.net [ C:\USERS\MAYUKA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\HI8MQAXF.DEFAULT\COOKIES.SQLITE ]
.adsrvmedia.adk2.net [ C:\USERS\MAYUKA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\HI8MQAXF.DEFAULT\COOKIES.SQLITE ]
.adsrvmedia.adk2.net [ C:\USERS\MAYUKA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\HI8MQAXF.DEFAULT\COOKIES.SQLITE ]
.adsrvmedia.adk2.net [ C:\USERS\MAYUKA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\HI8MQAXF.DEFAULT\COOKIES.SQLITE ]
.adsrvmedia.adk2.net [ C:\USERS\MAYUKA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\HI8MQAXF.DEFAULT\COOKIES.SQLITE ]
.adsrvmedia.adk2.net [ C:\USERS\MAYUKA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\HI8MQAXF.DEFAULT\COOKIES.SQLITE ]
.itmedia.co.jp [ C:\USERS\MAYUKA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\HI8MQAXF.DEFAULT\COOKIES.SQLITE ]
cnt4.millioncounter.com [ C:\USERS\MAYUKA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\HI8MQAXF.DEFAULT\COOKIES.SQLITE ]
ad.agilemedia.jp [ C:\USERS\MAYUKA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\HI8MQAXF.DEFAULT\COOKIES.SQLITE ]
.statcounter.com [ C:\USERS\MAYUKA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\HI8MQAXF.DEFAULT\COOKIES.SQLITE ]
statse.webtrendslive.com [ C:\USERS\MAYUKA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\HI8MQAXF.DEFAULT\COOKIES.SQLITE ]
.solvemedia.com [ C:\USERS\MAYUKA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\HI8MQAXF.DEFAULT\COOKIES.SQLITE ]
.solvemedia.com [ C:\USERS\MAYUKA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\HI8MQAXF.DEFAULT\COOKIES.SQLITE ]
accounts.google.com [ C:\USERS\MAYUKA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\HI8MQAXF.DEFAULT\COOKIES.SQLITE ]
accounts.google.com [ C:\USERS\MAYUKA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\HI8MQAXF.DEFAULT\COOKIES.SQLITE ]
accounts.google.com [ C:\USERS\MAYUKA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\HI8MQAXF.DEFAULT\COOKIES.SQLITE ]
media3.fc2.com [ C:\USERS\MAYUKA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\HI8MQAXF.DEFAULT\COOKIES.SQLITE ]




Malwarebytes Anti-Malware (試用) 1.75.0.1300
www.malwarebytes.org

定義バージョン: v2014.02.07.04

Windows 7 Service Pack 1 x64 NTFS (セーフモード)
Internet Explorer 10.0.9200.16750
ユーザー名 :: \\\\\-PC [管理者]

リアルタイム保護: 無効

2014/02/07 23:49:59
mbam-log-2014-02-07 (23-49-59).txt

スキャンタイプ: フルスキャン (C:\|)
有効なスキャン領域: メモリ | スタートアップ | レジストリ | ファイルシステム | ヒューリスティック/追加アイテムのスキャン  | ヒューリスティック/Shuriken エンジンを使用してスキャン  | 不審なプログラム (PUP) | 不審な変更 (PUM)
無効なスキャン領域: ピア・ツー・ピアプログラム(P2P)
スキャンしたアイテム数: 336874
経過時間: 18 分, 42 秒

メモリプロセスの検出: 0
(悪意のあるアイテムは検出されていません。)

メモリモジュールの検出: 0
(悪意のあるアイテムは検出されていません。)

レジストリキーの検出: 2
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} (PUP.Optional.SupTab.A) -> 正常に隔離され削除されました。
HKLM\Software\awesomehpSoftware (PUP.Optional.Awesomehp.A) -> 正常に隔離され削除されました。

レジストリ値の検出: 1
HKLM\SOFTWARE\Mozilla\Firefox\Extensions|lightningnewtab@gmail.com (PUP.Optional.Lightning.A) -> データ: C:\Users\mayuka\AppData\Roaming\Mozilla\Firefox\Profiles\hi8mqaxf.default\extensions\lightningnewtab@gmail.com.xpi -> 正常に隔離され削除されました。

レジストリデータ項目の検出: 5
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Page_URL (PUP.Optional.Awesomehp.A) -> 悪: (http://www.awesomehp.com/?type=hp&ts=1391160072&from=tugs&uid=WDCXWD10EZEX-75ZF5A0_WD-WMC1S752897628976) 良: (http://www.google.com) -> 正常に隔離され修復されました。
HKLM\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command| (PUP.Optional.Awesomehp.A) -> 悪: (C:\Program Files\Internet Explorer\iexplore.exe http://www.awesomehp.com/?type=sc&ts=1391160072&from=tugs&uid=WDCXWD10EZEX-75ZF5A0_WD-WMC1S752897628976) 良: (iexplore.exe) -> 正常に隔離され修復されました。
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Search_URL (PUP.Optional.Awesomehp.A) -> 悪: (http://www.awesomehp.com/web/?type=ds&ts=1391160072&from=tugs&uid=WDCXWD10EZEX-75ZF5A0_WD-WMC1S752897628976&q={searchTerms}) 良: (http://www.google.com) -> 正常に隔離され修復されました。
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.Awesomehp.A) -> 悪: (http://www.awesomehp.com/?type=hp&ts=1391160072&from=tugs&uid=WDCXWD10EZEX-75ZF5A0_WD-WMC1S752897628976) 良: (http://www.google.com) -> 正常に隔離され修復されました。
HKLM\Software\Microsoft\Internet Explorer\Main|Default_Page_URL (PUP.Optional.Awesomehp.A) -> 悪: (http://www.awesomehp.com/?type=hp&ts=1391160072&from=tugs&uid=WDCXWD10EZEX-75ZF5A0_WD-WMC1S752897628976) 良: (http://www.google.com) -> 正常に隔離され修復されました。

フォルダの検出: 2
C:\ProgramData\IePluginService (PUP.Optional.IePluginService.A) -> 正常に隔離され削除されました。
C:\ProgramData\IePluginService\update (PUP.Optional.IePluginService.A) -> 正常に隔離され削除されました。

ファイルの検出: 6
C:\Program Files (x86)\SupTab\SupTab.dll (PUP.Optional.SupTab.A) -> 正常に隔離され削除されました。
C:\Users\ユーザー名\AppData\Local\genienext\nengine.dll (PUP.Optional.NextLive.A) -> 正常に隔離され削除されました。
C:\Users\ユーザー名\AppData\Local\Mobogenie\Version\OldVersion\Mobogenie2.2.0.zip (PUP.Optional.NextLive.A) -> 正常に隔離され削除されました。
C:\Users\ユーザー名\AppData\Local\Mobogenie\Version\OldVersion\Mobogenie\nengine.dll (PUP.Optional.NextLive.A) -> 正常に隔離され削除されました。
C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\awesomehp.xml (PUP.Optional.Awesomehp.A) -> 正常に隔離され削除されました。
C:\ProgramData\IePluginService\update\conf (PUP.Optional.IePluginService.A) -> 正常に隔離され削除されました。

(終)
  • mayuno1616
  • 2014/02/08 (Sat) 00:49:14
各種更新も忘れずに
こんばんは。
ここの管理人の悪代官です。
2つのログを見せてもらったところ、大体処置できてますね。
MBAMでいろいろ見つかってますが、それらはもう処置した物の残骸で、それもMBAMで隔離したならいいです。
SASとMBAMはセーフモードでアンインストールして片づけてください。

自分からは以下の点を見直すように案内します。

まずWin7用のIE最新版は現在11ですから、これは更新しておいてください。
これを含めてWindowsの各種更新(WindowsUpdate)は最新にしておかないと、それだけで危険な感染はあっさり起きます。

そして下記も旧バージョンなので、同様に更新してください。
>Adobe Flash Player 11 ActiveX Adobe Systems Incorporated 2014/01/31 6.00 MB 11.9.900.170
>Mozilla Firefox 26.0 (x86 ja) Mozilla 2014/01/31 50.1 MB 26.0

他にも旧バージョンないか調べて、あれば同様に更新するか、不要なアプリならアンインストールするのが安全です。

これができたら異常がまだ残っているかどうかを報告ください。
何もなくなってればあとはgimp2.6さんの指示に沿って片づけと、以後の自衛して「解決」にできそうですね
  • 悪代官
  • 2014/02/08 (Sat) 19:26:00
Re: Awesomehpの削除したいです
IEにAwesomehpの設定が残っていたようですが、MBAMが駆除してくれたので大丈夫でしょう。
ソフトウェアのアップデートについては悪代官さんの指示に従ってください。

他に問題はありませんか?
  • イルカ
  • 2014/02/08 (Sat) 22:18:43
ありがとうございました
悪代官さん、イルカさん、ご協力ありがとうございます。

ソフトウェアは最新版にアップデートしました。
使っていないと思われるソフトは削除いたしました。

最後まで気にしてくださってありがとうございます。
この後の不具合は今のところ感じません。
ご心配おかけいたしました。

あと、最初の解析で使ったCCとHijackThis ですが、こちらもアンインストールしてもよろしいでしょうか?
両方ともコントロールパネルには出なかったのですが、右クリック削除で消しても大丈夫なんでしょうか。
  • mayuno1616
  • 2014/02/11 (Tue) 14:20:27
各種更新を確認します
作業と報告、ご苦労様です。

>CCとHijackThis

はい、その2つはポータブル版を使ったようですね。
それならそのフォルダごと削除でいいです。

では念のため、両ツールを片付ける前にあとひと作業お願いします。

HJTとインストール情報ログを取り直して、それをレスで見せてください。
これで各種更新ができているか確認します
  • 悪代官
  • 2014/02/11 (Tue) 17:12:52
悪代官さん
お返事ありがとうございます。
では以下にログです。
何かおかしいところなどありましたら、指示ください。

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 17:26:34, on 2014/02/11
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.16428)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Dell\Stage Remote\StageRemote.exe
C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe
C:\Program Files (x86)\Dell DataSafe Local Backup\TOASTER.EXE
C:\Program Files (x86)\Dell DataSafe Local Backup\Components\DSUpdate\DSUpd.exe
C:\Program Files (x86)\Dell DataSafe Local Backup\COMPONENTS\SCHEDULER\STSERVICE.EXE
C:\Program Files (x86)\CyberLink\PowerDVD9\PDVD9Serv.exe
C:\Program Files (x86)\Dell\Stage Remote\StageRemoteService.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe
C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_12_0_0_44.exe
C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_12_0_0_44.exe
C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
C:\Users\mayuka\Desktop\HijackThis.exe

F2 - REG:system.ini: UserInit=userinit.exe,
O2 - BHO: Microsoft アカウント サインイン ヘルパー - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [IMSS] "C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IMSS\PIconStartup.exe"
O4 - HKLM\..\Run: [USB3MON] "C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe"
O4 - HKLM\..\Run: [IAStorIcon] C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIconLaunch.exe "C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe" 60
O4 - HKLM\..\Run: [RemoteControl9] "C:\Program Files (x86)\CyberLink\PowerDVD9\PDVD9Serv.exe"
O4 - HKLM\..\Run: [PDVD9LanguageShortcut] "C:\Program Files (x86)\CyberLink\PowerDVD9\Language\Language.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [NeroLauncher] C:\Program Files (x86)\Nero\SyncUP\NeroLauncher.exe 900
O4 - HKLM\..\Run: [AccuWeatherWidget] "C:\Program Files (x86)\Dell Stage\Dell Stage\AccuWeather\accuweather.exe" "C:\Program Files (x86)\Dell Stage\Dell Stage\AccuWeather\start.umj" --startup
O4 - HKLM\..\Run: [mcpltui_exe] "C:\Program Files\McAfee.com\Agent\mcagent.exe" /runkey
O4 - HKLM\..\Run: [mobilegeni daemon] C:\Program Files (x86)\Mobogenie\DaemonProcess.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O18 - Protocol: about - {3050F406-98B5-11CF-BB82-00AA00BDCE0B} - C:\Windows\SysWOW64\mshtml.dll
O18 - Protocol: cdl - {3DD53D40-7B8B-11D0-B013-00AA0059CE02} - C:\Windows\SysWOW64\urlmon.dll
O18 - Protocol: dvd - {12D51199-0DB5-46FE-A120-47A3D7D937CC} - C:\Windows\SysWOW64\msvidctl.dll
O18 - Protocol hijack: file - {79EAC9E7-BAF9-11CE-8C82-00AA004BA90B}
O18 - Protocol hijack: ftp - {79EAC9E3-BAF9-11CE-8C82-00AA004BA90B}
O18 - Protocol hijack: http - {79EAC9E2-BAF9-11CE-8C82-00AA004BA90B}
O18 - Protocol: https - {79EAC9E5-BAF9-11CE-8C82-00AA004BA90B} - C:\Windows\SysWOW64\urlmon.dll
O18 - Protocol hijack: its - {9D148291-B9C8-11D0-A4CC-0000F80149F6}
O18 - Protocol: javascript - {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} - C:\Windows\SysWOW64\mshtml.dll
O18 - Protocol: local - {79EAC9E7-BAF9-11CE-8C82-00AA004BA90B} - C:\Windows\SysWOW64\urlmon.dll
O18 - Protocol: mailto - {3050F3DA-98B5-11CF-BB82-00AA00BDCE0B} - C:\Windows\SysWOW64\mshtml.dll
O18 - Protocol: mhtml - {05300401-BCBC-11D0-85E3-00C04FD85AB4} - C:\Windows\system32\inetcomm.dll
O18 - Protocol hijack: mk - {79EAC9E6-BAF9-11CE-8C82-00AA004BA90B}
O18 - Protocol: ms-its - {9D148291-B9C8-11D0-A4CC-0000F80149F6} - C:\Windows\System32\itss.dll
O18 - Protocol hijack: res - {3050F3BC-98B5-11CF-BB82-00AA00BDCE0B}
O18 - Protocol hijack: tv - {CBD30858-AF45-11D2-B6D6-00C04FBBDE6E}
O18 - Protocol: vbscript - {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} - C:\Windows\SysWOW64\mshtml.dll
O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Program Files (x86)\Windows Live\Mail\mailcomm.dll
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O18 - Filter: application/x-mfe-ipt - {3EF5086B-5478-4598-A054-786C45D75692} - c:\PROGRA~2\mcafee\msc\mcsniepl.dll
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: Andrea RT Filters Service (AERTFilters) - Andrea Electronics Corporation - C:\Program Files\Realtek\Audio\HDA\AERTSr64.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: CLHNService3 - Unknown owner - C:\Program Files (x86)\CyberLink\RemoteMedia\Kernel\DMP\CLHNService.exe
O23 - Service: Intel(R) Content Protection HECI Service (cphs) - Intel Corporation - C:\Windows\SysWow64\IntelCpHeciSvc.exe
O23 - Service: CyberLink Media Server Monitor Service - Unknown owner - C:\Program Files (x86)\CyberLink\MediaSharing\Kernel\DMS\CLMSMonitorService.exe
O23 - Service: CyberLink Media Server Service - CyberLink - C:\Program Files (x86)\CyberLink\MediaSharing\Kernel\DMS\CLMSServer.exe
O23 - Service: Dell Digital Delivery Service (DellDigitalDelivery) - Dell Products, LP. - c:\Program Files (x86)\Dell Digital Delivery\DeliveryService.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: Google Update サービス (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update サービス (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: McAfee Home Network (HomeNetSvc) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\Platform\McSvcHost\McSvHost.exe
O23 - Service: Intel(R) Rapid Storage Technology (IAStorDataMgrSvc) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: Intel(R) Capability Licensing Service Interface - Intel(R) Corporation - c:\Program Files\Intel\iCLS Client\HeciServer.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: McAfee Activation Service (McAWFwk) - McAfee, Inc. - c:\PROGRA~1\COMMON~1\mcafee\actwiz\mcawfwk.exe
O23 - Service: マカフィー パーソナルファイアウォール サービス (McMPFSvc) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\Platform\McSvcHost\McSvHost.exe
O23 - Service: McAfee VirusScan Announcer (McNaiAnn) - McAfee, Inc. - C:\Program Files\Common Files\mcafee\platform\McSvcHost\McSvHost.exe
O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\Program Files\mcafee\VirusScan\mcods.exe
O23 - Service: McAfee OOBE Service2 (McOobeSv2) - McAfee, Inc. - C:\Program Files\Common Files\mcafee\platform\McSvcHost\McSvHost.exe
O23 - Service: McAfee Platform Services (mcpltsvc) - McAfee, Inc. - C:\Program Files\Common Files\mcafee\platform\McSvcHost\McSvHost.exe
O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - C:\Program Files\Common Files\mcafee\platform\McSvcHost\McSvHost.exe
O23 - Service: McAfee Anti-Malware Core (mfecore) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\AMCore\mcshield.exe
O23 - Service: McAfee Firewall Core Service (mfefire) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\SystemCore\\mfefire.exe
O23 - Service: McAfee Validation Trust Protection Service (mfevtp) - Unknown owner - C:\Windows\system32\mfevtps.exe (file missing)
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: McAfee Anti-Spam Service (MSK80Service) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\Platform\McSvcHost\McSvHost.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: SoftThinks Agent Service (SftService) - SoftThinks SAS - C:\Program Files (x86)\Dell DataSafe Local Backup\sftservice.EXE
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: Intel(R) Management and Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
O23 - Service: ZAtheros Wlan Agent - Atheros - C:\Program Files (x86)\Dell Wireless\Ath_WlanAgent.exe

--
End of file - 11999 bytes



Adobe AIR Adobe Systems Incorporated 2014/02/06 2.6.0.19120
Adobe Flash Player 12 ActiveX Adobe Systems Incorporated 2014/02/06 6.00 MB 12.0.0.44
Adobe Flash Player 12 Plugin Adobe Systems Incorporated 2014/02/11 6.00 MB 12.0.0.44
Adobe Reader X (10.1.9) MUI Adobe Systems Incorporated 2014/02/03 550 MB 10.1.9
Cisco EAP-FAST Module Cisco Systems, Inc. 2013/12/28 1.55 MB 2.2.14
Cisco LEAP Module Cisco Systems, Inc. 2013/12/28 644 KB 1.0.19
Cisco PEAP Module Cisco Systems, Inc. 2013/12/28 1.23 MB 1.1.6
Craving Explorer Version 1.5.5 T-Craft 2014/01/31 15.3 MB 1.5.5.0
CyberLink PowerDVD 9.5 CyberLink Corp. 2013/12/28 9.5.1.5425
Dell DataSafe Local Backup Dell Inc. 2013/12/28 9.4.67
Dell DataSafe Local Backup - Support Software Dell Inc. 2013/12/28 9.4.67
Dell Digital Delivery Dell Products, LP 2014/01/31 5.10 MB 2.8.5000.0
Dell Getting Started Guide Dell Inc. 2013/12/28 1.00.0000
Dell PhotoStage ArcSoft 2013/12/28 165 MB 1.5.0.130
Dell Stage Fingertapps 2013/12/28 1.7.209.0
Dell Stage Remote ArcSoft 2013/12/28 80.8 MB 2.0.0.43
Dell VideoStage CyberLink Corp. 2013/12/28 1.3.0.2513
Dell Wireless Driver Installation Dell 2013/12/28 9.0
Dell ミュージックステージ Fingertapps 2013/12/28 1.6.225.0
DVD Decrypter (Remove Only) 2014/02/06
DVD Shrink 3.2 DVD Shrink 2014/02/06
Google Chrome Google Inc. 2014/01/31 32.0.1700.107
Intel(R) Control Center Intel Corporation 2013/12/28 1.2.1.1007
Intel(R) Management Engine Components Intel Corporation 2013/12/29 8.0.0.1351
Intel(R) Processor Graphics Intel Corporation 2014/02/11 9.17.10.2932
Intel(R) Rapid Storage Technology Intel Corporation 2013/12/28 11.1.0.1006
Intel(R) USB 3.0 eXtensible Host Controller Driver Intel Corporation 2013/12/28 1.0.4.220
Intel® Trusted Connect Service Client Intel Corporation 2013/12/28 10.6 MB 1.23.216.0
Microsoft .NET Framework 4.5.1 Microsoft Corporation 2014/02/11 38.8 MB 4.5.50938
Microsoft Silverlight Microsoft Corporation 2014/01/31 20.4 MB 4.0.60310.0
Microsoft SQL Server 2005 Compact Edition [ENU] Microsoft Corporation 2013/12/28 1.69 MB 3.1.0000
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2013/12/28 300 KB 8.0.59193
Microsoft Visual C++ 2005 Redistributable (x64) Microsoft Corporation 2013/12/28 572 KB 8.0.61000
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 Microsoft Corporation 2014/01/31 788 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 Microsoft Corporation 2013/12/28 608 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 2013/12/28 230 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 2013/12/28 596 KB 9.0.30729.4148
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.30319 Microsoft Corporation 2013/12/28 13.6 MB 10.0.30319
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319 Microsoft Corporation 2013/12/28 11.0 MB 10.0.30319
Mozilla Firefox 27.0 (x86 ja) Mozilla 2014/02/07 51.1 MB 27.0
Mozilla Maintenance Service Mozilla 2014/02/07 337 KB 27.0
MSXML 4.0 SP2 (KB954430) Microsoft Corporation 2014/02/01 1.27 MB 4.20.9870.0
MSXML 4.0 SP2 (KB973688) Microsoft Corporation 2014/02/01 1.33 MB 4.20.9876.0
My Dell PC-Doctor, Inc. 2014/01/31 128 MB 3.4.6422.14
Realtek High Definition Audio Driver Realtek Semiconductor Corp. 2014/02/06 6.0.1.6554
RemoteMedia CyberLink Corp. 2014/02/06 1.6.10002
Roxio Creator LJ Roxio 2014/02/11 77.0 MB 10.1
Shared C Run-time for x64 McAfee 2013/12/28 2.78 MB 10.0.0
SyncUP Nero AG 2013/12/28 288 MB 10.2.16500
Windows Live Essentials Microsoft Corporation 2013/12/28 16.4.3505.0912
マカフィー リブセーフ - インターネットセキュリティ McAfee, Inc. 2014/02/06 12.1.353
  • mayuno1616
  • 2014/02/11 (Tue) 17:30:50
HJTで「mobilegeni」の処置を
作業と報告、ご苦労様です。
ログを見せてもらったところ、各種更新はいいですが、他の問題がまだあるので、以下の説明を読んでからまた作業してください。

PCをセーフモードでHJTでスキャンして、表示された中の下記エントリをfixしてください。
>O4 - HKLM\..\Run: [mobilegeni daemon] C:\Program Files (x86)\Mobogenie\DaemonProcess.exe
対象エントリ左の「□」内にチェックして、下部の「Fix checked」を押せばfixされます。
この直後HJT画面が初期化されるので、そこでHJTを終了してください。
対象外の正規エントリを間違ってfixしないように注意です。
これが掃除できてないと解決にはなりませんので。

HJTを終了したらPCを通常モードで再起動して、またHJTのログを取り直して、それをレスで見せてください。
これで上記が処置できていればあとはスムーズにいくと思います
  • 悪代官
  • 2014/02/11 (Tue) 17:43:44
悪代官さま
以下にログです。

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 18:16:22, on 2014/02/11
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.16428)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Dell DataSafe Local Backup\TOASTER.EXE
C:\Program Files (x86)\Dell DataSafe Local Backup\COMPONENTS\SCHEDULER\STSERVICE.EXE
C:\Program Files (x86)\Dell DataSafe Local Backup\Components\DSUpdate\DSUpd.exe
C:\Program Files (x86)\Dell\Stage Remote\StageRemote.exe
C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe
C:\Program Files (x86)\CyberLink\PowerDVD9\PDVD9Serv.exe
C:\Program Files (x86)\Dell\Stage Remote\StageRemoteService.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe
C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_12_0_0_44.exe
C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_12_0_0_44.exe
C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
C:\Users\mayuka\Desktop\HijackThis.exe

F2 - REG:system.ini: UserInit=userinit.exe,
O2 - BHO: Microsoft アカウント サインイン ヘルパー - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [IMSS] "C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IMSS\PIconStartup.exe"
O4 - HKLM\..\Run: [USB3MON] "C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe"
O4 - HKLM\..\Run: [IAStorIcon] C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIconLaunch.exe "C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe" 60
O4 - HKLM\..\Run: [RemoteControl9] "C:\Program Files (x86)\CyberLink\PowerDVD9\PDVD9Serv.exe"
O4 - HKLM\..\Run: [PDVD9LanguageShortcut] "C:\Program Files (x86)\CyberLink\PowerDVD9\Language\Language.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [NeroLauncher] C:\Program Files (x86)\Nero\SyncUP\NeroLauncher.exe 900
O4 - HKLM\..\Run: [AccuWeatherWidget] "C:\Program Files (x86)\Dell Stage\Dell Stage\AccuWeather\accuweather.exe" "C:\Program Files (x86)\Dell Stage\Dell Stage\AccuWeather\start.umj" --startup
O4 - HKLM\..\Run: [mcpltui_exe] "C:\Program Files\McAfee.com\Agent\mcagent.exe" /runkey
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O18 - Filter: application/x-mfe-ipt - {3EF5086B-5478-4598-A054-786C45D75692} - c:\PROGRA~2\mcafee\msc\mcsniepl.dll
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: Andrea RT Filters Service (AERTFilters) - Andrea Electronics Corporation - C:\Program Files\Realtek\Audio\HDA\AERTSr64.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: CLHNService3 - Unknown owner - C:\Program Files (x86)\CyberLink\RemoteMedia\Kernel\DMP\CLHNService.exe
O23 - Service: Intel(R) Content Protection HECI Service (cphs) - Intel Corporation - C:\Windows\SysWow64\IntelCpHeciSvc.exe
O23 - Service: CyberLink Media Server Monitor Service - Unknown owner - C:\Program Files (x86)\CyberLink\MediaSharing\Kernel\DMS\CLMSMonitorService.exe
O23 - Service: CyberLink Media Server Service - CyberLink - C:\Program Files (x86)\CyberLink\MediaSharing\Kernel\DMS\CLMSServer.exe
O23 - Service: Dell Digital Delivery Service (DellDigitalDelivery) - Dell Products, LP. - c:\Program Files (x86)\Dell Digital Delivery\DeliveryService.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: Google Update サービス (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update サービス (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: McAfee Home Network (HomeNetSvc) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\Platform\McSvcHost\McSvHost.exe
O23 - Service: Intel(R) Rapid Storage Technology (IAStorDataMgrSvc) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: Intel(R) Capability Licensing Service Interface - Intel(R) Corporation - c:\Program Files\Intel\iCLS Client\HeciServer.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: McAfee Activation Service (McAWFwk) - McAfee, Inc. - c:\PROGRA~1\COMMON~1\mcafee\actwiz\mcawfwk.exe
O23 - Service: マカフィー パーソナルファイアウォール サービス (McMPFSvc) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\Platform\McSvcHost\McSvHost.exe
O23 - Service: McAfee VirusScan Announcer (McNaiAnn) - McAfee, Inc. - C:\Program Files\Common Files\mcafee\platform\McSvcHost\McSvHost.exe
O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\Program Files\mcafee\VirusScan\mcods.exe
O23 - Service: McAfee OOBE Service2 (McOobeSv2) - McAfee, Inc. - C:\Program Files\Common Files\mcafee\platform\McSvcHost\McSvHost.exe
O23 - Service: McAfee Platform Services (mcpltsvc) - McAfee, Inc. - C:\Program Files\Common Files\mcafee\platform\McSvcHost\McSvHost.exe
O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - C:\Program Files\Common Files\mcafee\platform\McSvcHost\McSvHost.exe
O23 - Service: McAfee Anti-Malware Core (mfecore) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\AMCore\mcshield.exe
O23 - Service: McAfee Firewall Core Service (mfefire) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\SystemCore\\mfefire.exe
O23 - Service: McAfee Validation Trust Protection Service (mfevtp) - Unknown owner - C:\Windows\system32\mfevtps.exe (file missing)
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: McAfee Anti-Spam Service (MSK80Service) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\Platform\McSvcHost\McSvHost.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: SoftThinks Agent Service (SftService) - SoftThinks SAS - C:\Program Files (x86)\Dell DataSafe Local Backup\sftservice.EXE
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: Intel(R) Management and Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
O23 - Service: ZAtheros Wlan Agent - Atheros - C:\Program Files (x86)\Dell Wireless\Ath_WlanAgent.exe

--
End of file - 10323 bytes


確認よろしくおねがいします。
  • mayuno1616
  • 2014/02/11 (Tue) 18:19:52
しっかり自衛して「解決」ですね
早速の作業と報告、ご苦労様です。
今度は処置できましたね。

ではもう異常も消えたでしょうが、一応あと数日様子見して、それで再発も出なければもう追加レスもなしで「解決」でいいです。

以後の再被害を防ぐ自衛策も忘れないでください。
ブラウザの設定を少し固めるだけでも、セキュリティ上の効果を高めることが可能です。
「インターネットオプション」→「プライバシー」→「詳細設定」と開いて、「自動cookie処理」と「サードパーティのcookieをブロック」にチェックして「適用」して「OK」。
これをやっておくと、多くの危険サイトからの保護にかなり有効です。
が、これもすべての危険サイトに有効でもないし、本物の危険サイトではこの程度ではまったく太刀打ちできないので、過信はしないこと。
また、「すべてのcookieをブロックする」設定にすると、プロバイダのメールボックスなどログイン必要なページに入れなくなる弊害も出るので、これは状況を考えて使い分けるといいでしょう。
安全なサイトでもcookieブロックだと閲覧や投稿ができなくなるところもあるのでこれも注意。

次に、アンチウイルスやファイアウォール等のセキュリティソフトの使い方も注意してください。
セキュリティソフトはただ入れてさえいればそれだけでフル機能を発揮するものではありません。
設定と機能をできるだけ把握して、正しく使うことが重要です。
間違った使い方すると、本来ならブロックできた感染でもあっさりスルーします。

また、いくら高性能なセキュリティソフトがあっても、ユーザーが自分から危険なサイトやファイルにアクセスしてたらまったく保護もできません。
セキュリティソフトは使い方次第でその性能を、倍にも半にも無にも変動させます。

そして百聞は一見にしかず。
現在この掲示板で継続中や解決済みの他スレもできるだけ見ておくことをおすすめします。
「他のスレも見ておく」のが現在かなり有用な自衛策の一環になってます。

ここで処置した迷惑ソフト群は毎日のように対策逃れ狙いで改変や別名での配布も繰り返してきてます。
油断するとすぐにでも再感染はあっさり起きるので、信頼できないサイトやよくわからないファイルに手を出さないことから自衛意識を持ってください。

寒い時期に慣れない作業を頑張ってくれてお疲れ様でした。
以後は安全で快適なPCライフを
  • 悪代官
  • 2014/02/11 (Tue) 18:28:21
最後までありがとうございました
悪代官さん。イルカさん。gimp2.6さん。

最後まで丁寧な指導ありがとうございました。
同じAwesomehpでのスレが多いですね。
それも見させてもらって、感染の多種さに驚きました。

〉「他のスレも見ておく」のが現在かなり有用な自衛策の一環になってます。

ここはホントに勉強になります。
ウイルスソフトは入れっぱなしになってるのが現状で…
でもこの機会にしっかり自衛について調べようと思っております。

たくさんのお問い合わせの中、私のためにお時間割いてくださった方たちに感謝いたします。
本当にありがとうございました。
これからも知識のために拝見させていただきます。

皆様の今後のご活躍を応援しております。
  • mayuno1616
  • 2014/02/11 (Tue) 19:38:52

返信フォーム






プレビュー (投稿前に内容を確認)