悪代官の伏魔殿掲示板
sweet pageというページが表示されるようになりました。
はじめまして、こんにちは。
本日、Alchol52%をインストールした後chromeを開くと
sweet pageというものが最初に開かれるようになりました。

同じような症状になっている方が複数いらっしゃいましたが、環境によって
対処方法が違うのかなと思い投稿させていただきました。

ログを貼り付けいたしますので、お目通しお願いできますでしょうか?

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 15:44:08, on 2014/02/06
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.16428)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Naver\LINE\Line.exe
C:\Program Files (x86)\Skype\Phone\Skype.exe
C:\Program Files\AVAST Software\Avast\AvastUI.exe
R:\PT\20130315\EpgDataCap_Bon\x86\EpgTimer.exe
C:\Program Files (x86)\HP\HP Software Update\hpwuschd2.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
R:\PT\20130315\EpgDataCap_Bon\x86\EpgTimerSrv.exe
C:\Program Files (x86)\Google\Google Japanese Input\GoogleIMEJaConverter.exe
C:\Program Files (x86)\Google\Google Japanese Input\GoogleIMEJaRenderer.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Users\poiuloiup\Desktop\HijackThis.exe

F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: IETabPage Class - {3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} - C:\Program Files (x86)\SupTab\SupTab.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll
O2 - BHO: RightSurf - {88be1aa9-6740-461c-9e3e-f35eb8fa741c} - C:\Program Files (x86)\RightSurf\RightSurfbho.dll
O2 - BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll
O3 - Toolbar: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O4 - HKLM\..\Run: [avast] "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [Google Japanese Input Prelauncher] "C:\Program Files (x86)\Google\Google Japanese Input\GoogleIMEJaBroker32.exe" --mode=prelaunch_processes
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [Line] "C:\Program Files (x86)\Naver\LINE\Line.exe" --booting
O4 - HKCU\..\Run: [Skype] "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun
O4 - HKCU\..\Run: [HP Officejet Pro 8600 (NET)] "C:\Program Files\HP\HP Officejet Pro 8600\Bin\ScanToPCActivationApp.exe" -deviceID "CN31TBXG1W05KC:NW" -scfn "HP Officejet Pro 8600 (NET)" -AutoStart 1
O4 - Startup: EpgTime.lnk = R:\PT\20130315\EpgDataCap_Bon\x86\EpgTimer.exe
O9 - Extra button: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: @C:\Program Files (x86)\Google\Google Japanese Input\GoogleIMEJaCacheService.exe,-100 (GoogleIMEJaCacheService) - Google Inc. - C:\Program Files (x86)\Google\Google Japanese Input\GoogleIMEJaCacheService.exe
O23 - Service: Google Update サービス (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update サービス (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: IePlugin Service (IePluginService) - Cherished Technololgy LIMITED - C:\ProgramData\IePluginService\PluginService.exe
O23 - Service: Intel(R) PROSet Monitoring Service - Unknown owner - C:\Windows\system32\IProsetMonitor.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Skype C2C Service - Unknown owner - C:\ProgramData\Skype\Toolbars\Skype C2C Service\c2c_service.exe (file missing)
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files (x86)\Skype\Updater\Updater.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: Update RightSurf - Unknown owner - C:\Program Files (x86)\RightSurf\updateRightSurf.exe
O23 - Service: Util RightSurf - Unknown owner - C:\Program Files (x86)\RightSurf\bin\utilRightSurf.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
O23 - Service: Wpm Service (Wpm) - Cherished Technololgy LIMITED - C:\ProgramData\WPM\wprotectmanager.exe

--
End of file - 8278 bytes

Adobe AIR Adobe Systems Incorporated 2013/12/25 3.9.0.1380
Adobe Flash Player 12 ActiveX Adobe Systems Incorporated 2014/02/06 6.00 MB 12.0.0.44
Adobe Reader XI (11.0.06) - Japanese Adobe Systems Incorporated 2014/01/15 147 MB 11.0.06
avast! Free Antivirus AVAST Software 2013/07/16 8.0.1489.0
Avidemux 2.6 - 64bits 2013/12/13 2.6.7.8981
DScaler 5 Mpeg Decoders 2013/03/15
DVD Decrypter (Remove Only) 2013/03/09
Explzh for Windows (64bit) 2013/03/09
FFFTP Ver.1.98g FFFTP Project 2013/03/09
Fortuna 2013/09/16
Free Studio version 2013 DVDVideoSoft Ltd. 2013/05/28 399 MB 6.1.1.430
Google Chrome Google Inc. 2013/03/09 32.0.1700.107
Google 日本語入力 Google Inc. 2014/01/08 84.1 MB 1.13.1641.0
HP Officejet Pro 8600 ヘルプ Hewlett Packard 2013/10/26 22.6 MB 28.0.0
HP Officejet Pro 8600 ベーシック デバイス ソフトウェア Hewlett-Packard Co. 2013/10/26 159 MB 28.0.1315.0
HP Officejet Pro 8600 製品改善のための調査 Hewlett-Packard Co. 2013/10/26 8.31 MB 28.0.1315.0
HP Update Hewlett-Packard 2013/10/26 3.98 MB 5.003.003.001
I.R.I.S. OCR HP 2013/10/26 68.9 MB 12.3.4.0
IePluginService12.27.0.3326 Cherished Technololgy LIMITED 2014/02/06 12.27.0.3326
Intel(R) Network Connections 17.0.200.2 インテル 2013/03/09 13.5 MB 17.0.200.2
Janetter 4.2.2.0 Jane, Inc. 2013/03/09
Java 7 Update 51 Oracle 2013/06/25 129 MB 7.0.510
Joulemeter Microsoft Research 2013/03/18 604 KB 1.2.0
LINE LINE Corporation 2014/01/23 3.4.0.21
Microsoft .NET Framework 4.5 Microsoft Corporation 2013/03/09 38.8 MB 4.5.50709
Microsoft .NET Framework 4.5 日本語 Language Pack Microsoft Corporation 2013/03/09 2.93 MB 4.5.50709
Microsoft Silverlight Microsoft Corporation 2013/10/11 149 MB 5.1.20913.0
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2013/03/15 300 KB 8.0.61001
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729 Microsoft Corporation 2013/03/09 792 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 Microsoft Corporation 2013/03/09 788 KB 9.0.30729.6161
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 Microsoft Corporation 2013/03/15 240 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 2013/03/09 600 KB 9.0.30729.6161
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.30319 Microsoft Corporation 2013/06/01 12.3 MB 10.0.30319
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319 Microsoft Corporation 2013/06/01 9.90 MB 10.0.30319
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.60610 Microsoft Corporation 2013/10/01 17.3 MB 11.0.60610.1
Movica Sourceforge 2013/12/13 2.66 MB 1.6.6
Moyea FLV Editor Lite version: 1.1.1.846 2013/12/13
Mozilla Firefox 24.0 (x86 ja) Mozilla 2013/09/20 47.8 MB 24.0
Mozilla Maintenance Service Mozilla 2013/09/20 336 KB 24.0
OpenOffice.org 3.4.1 Apache Software Foundation 2013/03/09 312 MB 3.41.9593
PT3 SDK バージョン 0.96 アースソフト 2013/03/15 1.42 MB
PT3 ドライバ バージョン 1.0 アースソフト 2013/03/15 2.27 MB
RichFLV UNKNOWN 2013/12/13 4.2
RightSurf RightSurf 2014/02/06 1.87 MB 2014.02.05.222251
RPGツクール2000 ランタイムパッケージ 2013/06/20
RPGツクール2000 体験版 2013/09/02
Ruby 1.9.2-p290 RubyInstaller Team 2013/04/07 32.4 MB 1.9.2-p290
Ruby 2.0.0-p0 RubyInstaller Team 2013/04/19 39.9 MB 2.0.0-p0
Skype Click to Call Skype Technologies S.A. 2013/10/15 56.5 MB 6.13.13771
Skype(TM) 6.11 Skype Technologies S.A. 2013/12/01 27.2 MB 6.11.102
SupTab 2014/02/06 1.1.1.0
TeraPad 2013/03/09
VLC media player 2.0.8 VideoLAN 2013/09/09 2.0.8
WPM17.8.0.3325 Cherished Technololgy LIMITED 2014/02/06 17.8.0.3325
xrecode II 1.0.0.199 2013/03/09 24.8 MB
はがきデザインキット Japan Post Co., Ltd. 2013/12/25 v7.0.1
ニコ生デスクトップキャプチャー(XP) SEASON2 Consolas 2014/01/04 376 KB 1.16
東方輝針城 ver 1.00a 2013/08/12 467 MB
貼り付けver 4 attyu 2013/03/09
  • シャモ
  • 2014/02/06 (Thu) 15:49:18
Re: sweet pageというページが表示されるようになりました。
こんにちは。やれやれだいぶ流行していますね、swwetpageは。

悪代官さんがいらっしゃるまで繋ぎとして回答いたします。

まずは以下のツールにてプログラムを削除します。

http://milksizegene.blog.fc2.com/blog-entry-282.html

次に削除するプログラムです。

IePluginService12.27.0.3326
Java 7 Update 51
RichFLV UNKNOWN
RightSurf RightSurf
SupTab
WPM17.8.0.3325

これらのプログラムをアンインストールしてください。次に以下のツールでさらに検査します。

http://milksizegene.blog.fc2.com/blog-entry-311.html

http://milksizegene.blog.fc2.com/blog-entry-213.html

とりあえずここまでです。上記の作業が終了しましたら、再度hijackthis及びCCのログを採取して投稿してください。

  • milksizegene
  • 2014/02/06 (Thu) 16:07:58
Re: sweet pageというページが表示されるようになりました。
ごめんなさい、Adwcleanerのログも出来ましたらご提示をお願いいたします。
  • milksizegene
  • 2014/02/06 (Thu) 16:10:52
Re: sweet pageというページが表示されるようになりました。
milksizegeneさん

ありがとうございます。
ご指示の通りの作業をした後のログが以下になりました。

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 16:51:43, on 2014/02/06
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.16428)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Naver\LINE\Line.exe
C:\Program Files (x86)\Skype\Phone\Skype.exe
C:\Program Files\AVAST Software\Avast\AvastUI.exe
R:\PT\20130315\EpgDataCap_Bon\x86\EpgTimer.exe
C:\Program Files (x86)\HP\HP Software Update\hpwuschd2.exe
R:\PT\20130315\EpgDataCap_Bon\x86\EpgTimerSrv.exe
C:\Program Files (x86)\Google\Google Japanese Input\GoogleIMEJaConverter.exe
C:\Program Files (x86)\Google\Google Japanese Input\GoogleIMEJaRenderer.exe
C:\Program Files (x86)\Janetter2\bin\Janetter.exe
C:\Program Files (x86)\Janetter2\bin\janettersrv.exe
C:\Program Files (x86)\Janetter2\bin\Janetter.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Users\poiuloiup\Desktop\HijackThis.exe

F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O3 - Toolbar: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O4 - HKLM\..\Run: [avast] "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [Google Japanese Input Prelauncher] "C:\Program Files (x86)\Google\Google Japanese Input\GoogleIMEJaBroker32.exe" --mode=prelaunch_processes
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKCU\..\Run: [Line] "C:\Program Files (x86)\Naver\LINE\Line.exe" --booting
O4 - HKCU\..\Run: [Skype] "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun
O4 - HKCU\..\Run: [HP Officejet Pro 8600 (NET)] "C:\Program Files\HP\HP Officejet Pro 8600\Bin\ScanToPCActivationApp.exe" -deviceID "CN31TBXG1W05KC:NW" -scfn "HP Officejet Pro 8600 (NET)" -AutoStart 1
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O4 - Startup: EpgTime.lnk = R:\PT\20130315\EpgDataCap_Bon\x86\EpgTimer.exe
O9 - Extra button: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: @C:\Program Files (x86)\Google\Google Japanese Input\GoogleIMEJaCacheService.exe,-100 (GoogleIMEJaCacheService) - Google Inc. - C:\Program Files (x86)\Google\Google Japanese Input\GoogleIMEJaCacheService.exe
O23 - Service: Google Update サービス (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update サービス (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: Intel(R) PROSet Monitoring Service - Unknown owner - C:\Windows\system32\IProsetMonitor.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: LiveUpdate (LiveUpdateSvc) - IObit - C:\Program Files (x86)\IObit\LiveUpdate\LiveUpdate.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Skype C2C Service - Skype Technologies S.A. - C:\ProgramData\Skype\Toolbars\Skype C2C Service\c2c_service.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files (x86)\Skype\Updater\Updater.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 7920 bytes

Adobe AIR Adobe Systems Incorporated 2013/12/25 3.9.0.1380
Adobe Flash Player 12 ActiveX Adobe Systems Incorporated 2014/02/06 6.00 MB 12.0.0.44
Adobe Reader XI (11.0.06) - Japanese Adobe Systems Incorporated 2014/01/15 147 MB 11.0.06
avast! Free Antivirus AVAST Software 2013/07/16 8.0.1489.0
Avidemux 2.6 - 64bits 2013/12/13 2.6.7.8981
DScaler 5 Mpeg Decoders 2013/03/15
DVD Decrypter (Remove Only) 2013/03/09
Explzh for Windows (64bit) 2013/03/09
FFFTP Ver.1.98g FFFTP Project 2013/03/09
Fortuna 2013/09/16
Free Studio version 2013 DVDVideoSoft Ltd. 2013/05/28 399 MB 6.1.1.430
Google Chrome Google Inc. 2013/03/09 32.0.1700.107
Google 日本語入力 Google Inc. 2014/01/08 84.1 MB 1.13.1641.0
HP Officejet Pro 8600 ヘルプ Hewlett Packard 2013/10/26 22.6 MB 28.0.0
HP Officejet Pro 8600 ベーシック デバイス ソフトウェア Hewlett-Packard Co. 2013/10/26 159 MB 28.0.1315.0
HP Officejet Pro 8600 製品改善のための調査 Hewlett-Packard Co. 2013/10/26 8.31 MB 28.0.1315.0
HP Update Hewlett-Packard 2013/10/26 3.98 MB 5.003.003.001
I.R.I.S. OCR HP 2013/10/26 68.9 MB 12.3.4.0
Intel(R) Network Connections 17.0.200.2 インテル 2013/03/09 13.5 MB 17.0.200.2
IObit Uninstaller IObit 2014/02/06 3.1.7.2405
Janetter 4.2.2.0 Jane, Inc. 2013/03/09
Joulemeter Microsoft Research 2013/03/18 604 KB 1.2.0
LINE LINE Corporation 2014/01/23 3.4.0.21
Microsoft .NET Framework 4.5 Microsoft Corporation 2013/03/09 38.8 MB 4.5.50709
Microsoft .NET Framework 4.5 日本語 Language Pack Microsoft Corporation 2013/03/09 2.93 MB 4.5.50709
Microsoft Silverlight Microsoft Corporation 2013/10/11 149 MB 5.1.20913.0
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2013/03/15 300 KB 8.0.61001
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729 Microsoft Corporation 2013/03/09 792 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 Microsoft Corporation 2013/03/09 788 KB 9.0.30729.6161
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 Microsoft Corporation 2013/03/15 240 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 2013/03/09 600 KB 9.0.30729.6161
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.30319 Microsoft Corporation 2013/06/01 12.3 MB 10.0.30319
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319 Microsoft Corporation 2013/06/01 9.90 MB 10.0.30319
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.60610 Microsoft Corporation 2013/10/01 17.3 MB 11.0.60610.1
Movica Sourceforge 2013/12/13 2.66 MB 1.6.6
Moyea FLV Editor Lite version: 1.1.1.846 2013/12/13
Mozilla Firefox 24.0 (x86 ja) Mozilla 2013/09/20 47.8 MB 24.0
Mozilla Maintenance Service Mozilla 2013/09/20 336 KB 24.0
OpenOffice.org 3.4.1 Apache Software Foundation 2013/03/09 312 MB 3.41.9593
PT3 SDK バージョン 0.96 アースソフト 2013/03/15 1.42 MB
PT3 ドライバ バージョン 1.0 アースソフト 2013/03/15 2.27 MB
RPGツクール2000 ランタイムパッケージ 2013/06/20
RPGツクール2000 体験版 2013/09/02
Ruby 1.9.2-p290 RubyInstaller Team 2013/04/07 32.4 MB 1.9.2-p290
Ruby 2.0.0-p0 RubyInstaller Team 2013/04/19 39.9 MB 2.0.0-p0
Skype Click to Call Skype Technologies S.A. 2013/10/15 56.5 MB 6.13.13771
Skype(TM) 6.11 Skype Technologies S.A. 2013/12/01 27.2 MB 6.11.102
TeraPad 2013/03/09
VLC media player 2.0.8 VideoLAN 2013/09/09 2.0.8
xrecode II 1.0.0.199 2013/03/09 24.8 MB
はがきデザインキット Japan Post Co., Ltd. 2013/12/25 v7.0.1
ニコ生デスクトップキャプチャー(XP) SEASON2 Consolas 2014/01/04 376 KB 1.16
東方輝針城 ver 1.00a 2013/08/12 467 MB
貼り付けver 4 attyu 2013/03/09

# AdwCleaner v3.018 - Report created 06/02/2014 at 16:43:09
# Updated 28/01/2014 by Xplode
# Operating System : Windows 7 Professional Service Pack 1 (64 bits)
# Username : poiuloiup - POIULOIUP-PC
# Running from : C:\Users\poiuloiup\Desktop\AdwCleaner.exe
# Option : Scan

***** [ Services ] *****


***** [ Files / Folders ] *****

File Found : C:\Users\poiuloiup\AppData\Roaming\Mozilla\Firefox\Profiles\wsphdyfb.default\user.js

***** [ Shortcuts ] *****

Shortcut Found : C:\Users\Public\Desktop\Mozilla Firefox.lnk ( hxxp://www.sweet-page.com/?type=sc&ts=1391664251&from=cor&uid=SAMSUNGXHD103SI_S1XGJ90ZB00188 )
Shortcut Found : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk ( hxxp://www.sweet-page.com/?type=sc&ts=1391664251&from=cor&uid=SAMSUNGXHD103SI_S1XGJ90ZB00188 )
Shortcut Found : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk ( hxxp://www.sweet-page.com/?type=sc&ts=1391664251&from=cor&uid=SAMSUNGXHD103SI_S1XGJ90ZB00188 )
Shortcut Found : C:\Users\poiuloiup\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk ( hxxp://www.sweet-page.com/?type=sc&ts=1391664251&from=cor&uid=SAMSUNGXHD103SI_S1XGJ90ZB00188 )
Shortcut Found : C:\Users\poiuloiup\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk ( hxxp://www.sweet-page.com/?type=sc&ts=1391664251&from=cor&uid=SAMSUNGXHD103SI_S1XGJ90ZB00188 )
Shortcut Found : C:\Users\poiuloiup\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk ( hxxp://www.sweet-page.com/?type=sc&ts=1391664251&from=cor&uid=SAMSUNGXHD103SI_S1XGJ90ZB00188 )
Shortcut Found : C:\Users\poiuloiup\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk ( hxxp://www.sweet-page.com/?type=sc&ts=1391664251&from=cor&uid=SAMSUNGXHD103SI_S1XGJ90ZB00188 )
Shortcut Found : C:\Users\poiuloiup\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk ( hxxp://www.sweet-page.com/?type=sc&ts=1391664251&from=cor&uid=SAMSUNGXHD103SI_S1XGJ90ZB00188 )

***** [ Registry ] *****

Data Found : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command [(Default)] - "C:\Program Files (x86)\Mozilla Firefox\firefox.exe" hxxp://www.sweet-page.com/?type=sc&ts=1391664251&from=cor&uid=SAMSUNGXHD103SI_S1XGJ90ZB00188
Data Found : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Google Chrome\shell\open\command [(Default)] - "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" hxxp://www.sweet-page.com/?type=sc&ts=1391664251&from=cor&uid=SAMSUNGXHD103SI_S1XGJ90ZB00188
Data Found : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command [(Default)] - C:\Program Files\Internet Explorer\iexplore.exe hxxp://www.sweet-page.com/?type=sc&ts=1391664251&from=cor&uid=SAMSUNGXHD103SI_S1XGJ90ZB00188
Key Found : HKCU\Software\InstallCore
Key Found : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Key Found : HKCU\Software\Softonic
Key Found : [x64] HKCU\Software\InstallCore
Key Found : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Key Found : [x64] HKCU\Software\Softonic
Key Found : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Key Found : HKLM\SOFTWARE\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
Key Found : HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Key Found : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
Key Found : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Key Found : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Key Found : [x64] HKLM\SOFTWARE\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
Key Found : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Key Found : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Key Found : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}

***** [ Browsers ] *****

-\\ Internet Explorer v11.0.9600.16428

Setting Found : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] - hxxp://www.sweet-page.com/?type=hp&ts=1391664251&from=cor&uid=SAMSUNGXHD103SI_S1XGJ90ZB00188
Setting Found : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL] - hxxp://www.sweet-page.com/?type=hp&ts=1391664251&from=cor&uid=SAMSUNGXHD103SI_S1XGJ90ZB00188
Setting Found : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL] - hxxp://www.sweet-page.com/web/?type=ds&ts=1391664251&from=cor&uid=SAMSUNGXHD103SI_S1XGJ90ZB00188&q={searchTerms}
Setting Found : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL] - hxxp://www.sweet-page.com/?type=hp&ts=1391664251&from=cor&uid=SAMSUNGXHD103SI_S1XGJ90ZB00188
Setting Found : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] - hxxp://www.sweet-page.com/?type=hp&ts=1391664251&from=cor&uid=SAMSUNGXHD103SI_S1XGJ90ZB00188
Setting Found : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page] - hxxp://www.sweet-page.com/web/?type=ds&ts=1391664251&from=cor&uid=SAMSUNGXHD103SI_S1XGJ90ZB00188&q={searchTerms}

-\\ Mozilla Firefox v24.0 (ja)

[ File : C:\Users\poiuloiup\AppData\Roaming\Mozilla\Firefox\Profiles\wsphdyfb.default\prefs.js ]

Line Found : user_pref("accessibility.lightning.homepage", "hxxp://www.sweet-page.com/?type=hp&ts=1391664251&from=cor&uid=SAMSUNGXHD103SI_S1XGJ90ZB00188");
Line Found : user_pref("browser.search.defaultenginename", "sweet-page");

-\\ Google Chrome v32.0.1700.107

[ File : C:\Users\poiuloiup\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [6234 octets] - [06/02/2014 16:43:09]

########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [6294 octets] ##########
  • シャモ
  • 2014/02/06 (Thu) 16:54:50
では続きの作業をお願いします
こんにちは。
ここの管理人の悪代官です。

milksizegeneさんが指示された作業もできましたか。milksizegeneさん、ありがとうございます。

では改めて続きの処置をしていきましょうか。

作業前にお伝えしておきます。
見てのとおり現在相談者さん多数のため、相談受けてから皆さんに順番にレスできるまで、毎回1日かそれ以上かかる可能性もあるので、すみませんがご了承ください。

ログを見たところ、SupTabやRightSurfにWPMも入ってますね。
相変わらずあちこちで迷惑ばらまいてるようです。

では以下の説明をよく見てから、順番に作業をお願いします。
既に準備した物もあるはずですが、一応説明を再度見ておいてください。

隠しファイルと拡張子を表示設定にしてください(やり方↓)
http://pasofaq.jp/windows/mycomputer/hiddenfile.htm
http://support.microsoft.com/kb/978449/ja

下記のツールをダウンロードして、基本の使い方を把握しておいてください。
ただし、配布サイトで他のアプリをダウンロードしろと勧めてくるような広告も出てきたらそれらは絶対にクリックしないでください。
「ATF-Cleaner」(通称:ATF)
説明↓
http://freesoft.tvbok.com/freesoft/pc_system/atf-cleaner.html
ダウンロード↓
http://www.atribune.org/index.php?option=com_content&task=view&id=25&Itemid=25
中央の赤い文字がダウンロードリンクです。
片付けるときはファイルを直接削除してください。
説明ページではWindowsXpと2000対応と書かれてますが、Win7やVistaにも対応です。

Iobit Uninstaller(通称・IU)
公式ページ↓
http://jp.iobit.com/free/iou.html
解説↓
http://milksizegene.blog.fc2.com/blog-entry-282.html
片付けのときはコントロールパネルからアンインストールですが、ポータブル版をお使いの場合はフォルダごと削除してください。

「CCleaner」(通称:CC)
説明↓
http://www.gigafree.net/system/clean/ccleaner.html
http://note.chiebukuro.yahoo.co.jp/detail/n178757
ダウンロード↓
http://www.piriform.com/ccleaner/download/standard
最新バージョンをダウンロードしてください。なお、インストール時におまけのアプリも勧めてくることがありますが、それらはチェック外してインストールは避けてください。
片付けるときはアンインストールしてください。

ここで重要な注意です。
CCは本来は高い性能を持つメンテナンスソフトですが、間違った使い方すると
【Windowsにダメージを与えてしまうおそれもある】
ので、ここでは解析ツールとしてのみ使います。
説明をしっかり読んで、自分が指示した以外の操作はしないように。

準備できたら作業開始です。

少なくとも下記のアプリは旧バージョンです。
>Mozilla Firefox 24.0 (x86 ja) Mozilla 2013/09/20 47.8 MB 24.0
>VLC media player 2.0.8 VideoLAN 2013/09/09 2.0.8

各種アプリの更新を怠っただけでも、脆弱性を悪用されて深刻な感染はあっさり起きます。
使うなら最新版に更新してください。使わないアプリならアンインストールが安全です。
他にも旧バージョンないか調べて、あれば同様に更新するか、アンインストールしてください。

今度はCCを起動してください。
起動したら、「ツール」→」「スタートアップ」→「Windows」タブを開いてください。
そこで右下の「テキストとして保存」を押すと、表示の内容がログとして保存できるので、ログをデスクトップにでも保存しておいてください。

続いて「InternetExplorer」タブ以下の各タブも順番に開いて、そのログもとっておいてください。
ただし、「コンテキストメニュー」のログは取らなくていいです。

CCの各ログをとったらCCは終了してください。

このあとブラウザを起動して、数時間ほどPC状態を様子見したあと、あらたにHJTとCCでのインストール情報ログを取り直してください。

取り直した両ログと、CCの各タブのログを返信に貼って、状態報告とともにレスください。
それらを見てから続きの作業を指示します。
  • 悪代官
  • 2014/02/06 (Thu) 17:41:24
Re: sweet pageというページが表示されるようになりました。
ご苦労様です。ログが綺麗になりましたね。

アドウェアの残骸もadwcleanerが除去してくれたようです。

あとは悪代官さんのご指示にて作業を続けてください。そうすれば必ず解決できますので。

>悪代官さんへ

ブログの方にAwesomehpに関するお問い合わせをされた方がおりまして、調べたところ悪代官さんの知恵ノートがヒットしたのでお邪魔いたしました。

1月の下旬からブログでのアクセス先としてAdwCleanerのダウンロードが急増おりまして、2月に入ってからは1000件を超える日も出現しています。

全くどうなってしまったのやら…。

また1月にPUPのマニュアル削除方法を投稿すると告知していろいろと試行錯誤していますが、感染症状が多岐にわたるためどうしても多数の駆除ツールを併用するという方式になってしまい苦慮しています。

ましてや複数の駆除ツールを併用しても完全の除去できない例もあり、最終的には手動削除を行わざるを得ない事例もありまして、どうしても解決できない場合は悪代官さんの掲示板に誘導させていただきます。

ご相談者さんが急増している最中、本当に申し訳ありません。

それでは失礼します。

>ご質問者さんへ

今準備中なのですが、明日にご質問内容の不要なプログラムを未然に防ぐ方法を記載しようと思っています。

もしご興味があれば明日にいらしてください。ご質問者さんはだいぶ動画関連をお好きなようにお見受けしましたので。

URLは記載させていただいたブログです。

それでは削除をがんばってくださいね。



  • milksizegene
  • 2014/02/06 (Thu) 20:21:08
Re: sweet pageというページが表示されるようになりました。
悪代官様

ご指示いただいた作業完了いたしました。

ログを張り付けますので、お手数ですが再度お目通しお願い致します。

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 1:02:55, on 2014/02/07
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.16428)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Naver\LINE\Line.exe
C:\Program Files (x86)\Skype\Phone\Skype.exe
C:\Program Files\AVAST Software\Avast\AvastUI.exe
R:\PT\20130315\EpgDataCap_Bon\x86\EpgTimer.exe
C:\Program Files (x86)\HP\HP Software Update\hpwuschd2.exe
R:\PT\20130315\EpgDataCap_Bon\x86\EpgTimerSrv.exe
C:\Program Files (x86)\Google\Google Japanese Input\GoogleIMEJaConverter.exe
C:\Program Files (x86)\Google\Google Japanese Input\GoogleIMEJaRenderer.exe
C:\Program Files (x86)\Janetter2\bin\Janetter.exe
C:\Program Files (x86)\Janetter2\bin\janettersrv.exe
C:\Program Files (x86)\Janetter2\bin\Janetter.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Users\poiuloiup\Desktop\HijackThis.exe

F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O3 - Toolbar: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O4 - HKLM\..\Run: [avast] "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [Google Japanese Input Prelauncher] "C:\Program Files (x86)\Google\Google Japanese Input\GoogleIMEJaBroker32.exe" --mode=prelaunch_processes
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKCU\..\Run: [Line] "C:\Program Files (x86)\Naver\LINE\Line.exe" --booting
O4 - HKCU\..\Run: [Skype] "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun
O4 - HKCU\..\Run: [HP Officejet Pro 8600 (NET)] "C:\Program Files\HP\HP Officejet Pro 8600\Bin\ScanToPCActivationApp.exe" -deviceID "CN31TBXG1W05KC:NW" -scfn "HP Officejet Pro 8600 (NET)" -AutoStart 1
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O4 - Startup: EpgTime.lnk = R:\PT\20130315\EpgDataCap_Bon\x86\EpgTimer.exe
O9 - Extra button: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: @C:\Program Files (x86)\Google\Google Japanese Input\GoogleIMEJaCacheService.exe,-100 (GoogleIMEJaCacheService) - Google Inc. - C:\Program Files (x86)\Google\Google Japanese Input\GoogleIMEJaCacheService.exe
O23 - Service: Google Update サービス (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update サービス (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: Intel(R) PROSet Monitoring Service - Unknown owner - C:\Windows\system32\IProsetMonitor.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: LiveUpdate (LiveUpdateSvc) - IObit - C:\Program Files (x86)\IObit\LiveUpdate\LiveUpdate.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Skype C2C Service - Skype Technologies S.A. - C:\ProgramData\Skype\Toolbars\Skype C2C Service\c2c_service.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files (x86)\Skype\Updater\Updater.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 7696 bytes

Adobe AIR Adobe Systems Incorporated 2013/12/25 3.9.0.1380
Adobe Flash Player 12 ActiveX Adobe Systems Incorporated 2014/02/06 6.00 MB 12.0.0.44
Adobe Reader XI (11.0.06) - Japanese Adobe Systems Incorporated 2014/01/15 147 MB 11.0.06
avast! Free Antivirus AVAST Software 2013/07/16 8.0.1489.0
Avidemux 2.6 - 64bits 2013/12/13 2.6.7.8981
DScaler 5 Mpeg Decoders 2013/03/15
DVD Decrypter (Remove Only) 2013/03/09
Explzh for Windows (64bit) 2013/03/09
FFFTP Ver.1.98g FFFTP Project 2013/03/09
Fortuna 2013/09/16
Free Studio version 2013 DVDVideoSoft Ltd. 2013/05/28 399 MB 6.1.1.430
Google Chrome Google Inc. 2013/03/09 32.0.1700.107
Google 日本語入力 Google Inc. 2014/01/08 84.1 MB 1.13.1641.0
HP Officejet Pro 8600 ヘルプ Hewlett Packard 2013/10/26 22.6 MB 28.0.0
HP Officejet Pro 8600 ベーシック デバイス ソフトウェア Hewlett-Packard Co. 2013/10/26 159 MB 28.0.1315.0
HP Officejet Pro 8600 製品改善のための調査 Hewlett-Packard Co. 2013/10/26 8.31 MB 28.0.1315.0
HP Update Hewlett-Packard 2013/10/26 3.98 MB 5.003.003.001
I.R.I.S. OCR HP 2013/10/26 68.9 MB 12.3.4.0
Intel(R) Network Connections 17.0.200.2 インテル 2013/03/09 13.5 MB 17.0.200.2
IObit Uninstaller IObit 2014/02/06 3.1.7.2405
Janetter 4.2.2.0 Jane, Inc. 2013/03/09
Joulemeter Microsoft Research 2013/03/18 604 KB 1.2.0
LINE LINE Corporation 2014/01/23 3.4.0.21
Microsoft .NET Framework 4.5 Microsoft Corporation 2013/03/09 38.8 MB 4.5.50709
Microsoft .NET Framework 4.5 日本語 Language Pack Microsoft Corporation 2013/03/09 2.93 MB 4.5.50709
Microsoft Silverlight Microsoft Corporation 2013/10/11 149 MB 5.1.20913.0
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2013/03/15 300 KB 8.0.61001
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729 Microsoft Corporation 2013/03/09 792 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 Microsoft Corporation 2013/03/09 788 KB 9.0.30729.6161
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 Microsoft Corporation 2013/03/15 240 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 2013/03/09 600 KB 9.0.30729.6161
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.30319 Microsoft Corporation 2013/06/01 12.3 MB 10.0.30319
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319 Microsoft Corporation 2013/06/01 9.90 MB 10.0.30319
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.60610 Microsoft Corporation 2013/10/01 17.3 MB 11.0.60610.1
Movica Sourceforge 2013/12/13 2.66 MB 1.6.6
Moyea FLV Editor Lite version: 1.1.1.846 2013/12/13
OpenOffice.org 3.4.1 Apache Software Foundation 2013/03/09 312 MB 3.41.9593
PT3 SDK バージョン 0.96 アースソフト 2013/03/15 1.42 MB
PT3 ドライバ バージョン 1.0 アースソフト 2013/03/15 2.27 MB
RPGツクール2000 ランタイムパッケージ 2013/06/20
RPGツクール2000 体験版 2013/09/02
Ruby 1.9.2-p290 RubyInstaller Team 2013/04/07 32.4 MB 1.9.2-p290
Ruby 2.0.0-p0 RubyInstaller Team 2013/04/19 39.9 MB 2.0.0-p0
Skype Click to Call Skype Technologies S.A. 2013/10/15 56.5 MB 6.13.13771
Skype(TM) 6.11 Skype Technologies S.A. 2013/12/01 27.2 MB 6.11.102
TeraPad 2013/03/09
VLC media player 2.1.3 VideoLAN 2014/02/06 2.1.3
xrecode II 1.0.0.199 2013/03/09 24.8 MB
はがきデザインキット Japan Post Co., Ltd. 2013/12/25 v7.0.1
ニコ生デスクトップキャプチャー(XP) SEASON2 Consolas 2014/01/04 376 KB 1.16
東方輝針城 ver 1.00a 2013/08/12 467 MB
貼り付けver 4 attyu 2013/03/09

有効 HKCU:Run HP Officejet Pro 8600 (NET) Hewlett-Packard Co. "C:\Program Files\HP\HP Officejet Pro 8600\Bin\ScanToPCActivationApp.exe" -deviceID "CN31TBXG1W05KC:NW" -scfn "HP Officejet Pro 8600 (NET)" -AutoStart 1
有効 HKCU:Run Line LINE Corporation "C:\Program Files (x86)\Naver\LINE\Line.exe" --booting
有効 HKCU:Run Skype Skype Technologies S.A. "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun
有効 HKLM:Run Adobe ARM Adobe Systems Incorporated "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
有効 HKLM:Run avast AVAST Software "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
有効 HKLM:Run Google Japanese Input Prelauncher Google Inc. "C:\Program Files (x86)\Google\Google Japanese Input\GoogleIMEJaBroker32.exe" --mode=prelaunch_processes
有効 HKLM:Run HP Software Update Hewlett-Packard C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe
有効 Startup User EpgTime.lnk R:\PT\20130315\EpgDataCap_Bon\x86\EpgTimer.exe

有効 Extension Skype Click to Call Skype Technologies S.A. C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
有効 Extension Skype Click to Call Skype Technologies S.A. C:\Program Files (x86)\Skype\Toolbars\Internet Explorer x64\skypeieplugin.dll
有効 Helper avast! Online Security AVAST Software C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
有効 Helper avast! Online Security AVAST Software C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll
有効 Helper ExplorerWnd Helper IObit C:\Program Files (x86)\IObit\IObit Uninstaller\UninstallExplorer64.dll
有効 Helper Skype add-on for Internet Explorer Skype Technologies S.A. C:\Program Files (x86)\Skype\Toolbars\Internet Explorer x64\skypeieplugin.dll
有効 Helper Skype Browser Helper Skype Technologies S.A. C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
有効 Toolbar avast! Online Security AVAST Software C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
有効 Toolbar avast! Online Security AVAST Software C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll

無効 Extension avast! Online Security 8.0.1489 AVAST Software default Firefox 27.0 C:\Program Files\AVAST Software\Avast\WebRep\FF
有効 Extension Extension_Protected 1.0.12 Protect default Firefox 27.0 C:\Users\poiuloiup\AppData\Roaming\Mozilla\Firefox\Profiles\wsphdyfb.default\extensions\jid0-O6MIff3eO5dIGf5Tcv8RsJDKxrs@jetpack
有効 Extension iMacros for Firefox 8.6.0 iMacros Team, iOpus Software GmbH default Firefox 27.0 C:\Users\poiuloiup\AppData\Roaming\Mozilla\Firefox\Profiles\wsphdyfb.default\extensions\{81BF1D23-5F17-408D-AC6B-BD6DF7CAF670}
有効 Extension Lightning Speed Dial 1.0.5.7 lightningnewtab.com default Firefox 27.0 C:\Users\poiuloiup\AppData\Roaming\Mozilla\Firefox\Profiles\wsphdyfb.default\extensions\lightningnewtab@gmail.com.xpi
有効 Plugin Adobe Acrobat 11.0.6.70 Adobe Systems Inc. default Firefox 27.0 C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll
有効 Plugin Google Update 1.3.22.3 Google Inc. default Firefox 27.0 C:\Program Files (x86)\Google\Update\1.3.22.3\npGoogleUpdate3.dll
有効 Plugin Silverlight Plug-In 5.1.20913.0 Microsoft Corporation default Firefox 27.0 C:\Program Files (x86)\Microsoft Silverlight\5.1.20913.0\npctrl.dll
有効 Plugin VLC Web Plugin 2.1.3.0 VideoLAN default Firefox 27.0 C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll

有効 App Gmail 7 デフォルトのプロフィール C:\Users\poiuloiup\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_0
有効 App Google ドライブ 6.3 デフォルトのプロフィール C:\Users\poiuloiup\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.3_0
有効 App Google 検索 0.0.0.20 デフォルトのプロフィール C:\Users\poiuloiup\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.20_0
有効 App Isoball 3 1.4.0 デフォルトのプロフィール C:\Users\poiuloiup\AppData\Local\Google\Chrome\User Data\Default\Extensions\iajlkcpgcnbhfhpdeooockfaincfkjjj\1.4.0_0
有効 App YouTube 4.2.6 デフォルトのプロフィール C:\Users\poiuloiup\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.6_0
有効 Extension Google ウォレット 0.0.6.0 デフォルトのプロフィール C:\Users\poiuloiup\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.0.6.0_1
有効 Extension Google ドキュメント 0.5 デフォルトのプロフィール C:\Users\poiuloiup\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.5_0

有効 Task Adobe Flash Player Updater Adobe Systems Incorporated C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
有効 Task GoogleUpdateTaskMachineCore Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /c
有効 Task GoogleUpdateTaskMachineUA Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /ua /installsource scheduler
有効 Task HP AR Program Upload - ea3afe6b6c0a45909bc999515a16fe5ab02ec6a7407744c9a44a26312597e783 TODO: <Company name> C:\Program Files\HP\HP Officejet Pro 8600\bin\HPRewards.exe -N ea3afe6b6c0a45909bc999515a16fe5ab02ec6a7407744c9a44a26312597e783 -mode Scheduled
有効 Task HPCustParticipation HP Officejet Pro 8600 Hewlett-Packard Co. "C:\Program Files\HP\HP Officejet Pro 8600\Bin\HPCustPartic.exe" /UA 9.5 /DDV 0x1000
有効 Task Uninstaller_SkipUac_Administrator IObit C:\Program Files (x86)\IObit\IObit Uninstaller\IObitUninstaler.exe /UninstallExplorer
有効 Task {2D09FD4C-ED1C-4853-8BDF-E01EA11FB7FE} Microsoft Corporation C:\Windows\system32\pcalua.exe -a R:\vcredist_x64.exe -d R:\
有効 Task {31ED2F20-1688-46A7-9453-4A413F23B650} Microsoft Corporation C:\Windows\system32\pcalua.exe -a C:\Users\poiuloiup\Desktop\2000rtp.exe -d C:\Users\poiuloiup\Desktop

状態報告といたしましては、chromeを起動した場合はsweet pageが出なくなりました。
IEは普段使っていないのですが、起動した所sweet pageが出ます。
FireFoxはログ取得後削除いたしました。

よろしくお願い致します。

milksizegene様

ぜひ参考にさせていただきたいと思います。
ありがとうございます。
  • シャモ
  • 2014/02/07 (Fri) 01:14:25
MBAMとSASへの作業へと移行しましょう
残念ながら主様は多忙のため、本日はお休みになられておいでですので、私が作業のご案内をさせていただきたいと思います。
最近深夜早朝は私くらいしかいない気がしてなりません。
ではこのままMBAMとSASの作業に移行し、その結果をもって次の作業と言う流れとなります。

------コピペここから------
以下のアプリを用意してください。
Malwarebytes&#039; Anti-Malware(通称・MBAM。説明サイト)
http://fine.tok2.com/home/heto2/0700SecurityApp/Malwarebytes/0001.htm
ダウンロード↓(ファイル直リンです。表示して数秒後にダウンロード開始の表示が出ます)
http://download.cnet.com/Malwarebytes-Anti-Malware/3001-8022_4-10804572.html?spi=bf35d12b0e6385b003099cb173de4a7d&amp;amp;part=dl-10804572
注)現在このソフトは日本語対応ですが、インストール時に日本語でインストールすると稀に文字化けすることがあります。この場合は英語でインストール後に日本語化してください。また、インストール後に日本語で文字化け等のバグが出た場合は英語表示にすれば文字化けは解消されます。
MBAM起動して「Settings」タブ→「Language」→「Japanese」で日本語化できます。
片付け時はセーフモードでアンインストールしてください。

SuperAntiSpyware(通称・SAS。説明↓)
http://www.softnavi.com/superantispyware.html
本家のダウンロードサイト↓
http://www.superantispyware.com/
片付け時はセーフモードでコントロールパネルからアンインストールしてください。

ここで使うのはともにFree(無償版)です。MBAMはインストール時に手順をよく見て、途中に出る「Pro版を使用する」のチェックを外せば無償版になります。

MBAMとSASをインストールとアップデートまでしておいてください。ただし、スキャンはこの時点ではまだしないでください。

PCをセーフモードで起動してから、ATFでゴミファイルの掃除したあと、MBAMとSASを使って順番にスキャンしてください。
それぞれ「フルスキャン」「complete scan」です。
順番はどちらからでもいいですが、なにか検出されたらそれを選択して「remove」(隔離)したあと、再起動を促す表示が出たらそこで一度PCを再起動してください。

両アプリでの作業が済んだらそこでPCを通常モードで再起動してください。

このあと両アプリの結果のログを返信に貼って、状態報告とともにレスください。
------コピペここまで------
  • gimp2.6
  • MAIL
  • 2014/02/07 (Fri) 01:50:46
Re: sweet pageというページが表示されるようになりました。
gimp2.6様

ご指示ありがとうございます。

ログを張り付けようとしたのですが、
禁止ワードが含まれているようで貼り付けできません。

どのワードが禁止なのかわからないです。

状態報告といたしましては、以前と変わりございません。
  • シャモ
  • 2014/02/08 (Sat) 20:27:41
禁止ワードということで
お手数ではございますが、私の名前の横にありますMAILより、メールにてお知らせください。
よろしくお願いいたします。
  • gimp2.6
  • MAIL
  • 2014/02/08 (Sat) 20:32:38
メールをお送りいたしました。
gimp2.6様

メールをお送りいたしました。

ご確認をお願い致します。
  • シャモ
  • 2014/02/08 (Sat) 21:53:11
先に頂戴したログです。
スキャンタイプ: フルスキャン (C:\|D:\|E:\|H:\|R:\|)
有効なスキャン領域: メモリ | スタートアップ | レジストリ | ファイルシステム | ヒューリスティック/追加アイテムのスキャン  | ヒューリスティック/Shuriken エンジンを使用してスキャン  | 不審なプログラム (PUP) | 不審な変更 (PUM)
無効なスキャン領域: ピア・ツー・ピアプログラム(P2P)
スキャンしたアイテム数: 576517
経過時間: 1 時間, 4 分, 30 秒


メモリプロセスの検出: 0
(悪意のあるアイテムは検出されていません。)


メモリモジュールの検出: 0
(悪意のあるアイテムは検出されていません。)


レジストリキーの検出: 4
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} (PUP.Optional.Qone8) -> 正常に隔離され削除されました。
HKLM\SOFTWARE\sweet-pageSoftware (PUP.Optional.SweetPage.A) -> 正常に隔離され削除されました。
HKLM\SOFTWARE\Google\Chrome\Extensions\pkndmigholgfjlniaohblojbhgjbkakn (PUP.Optional.NewTab.A) -> 正常に隔離され削除されました。
HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} (PUP.Optional.Qone8) -> 正常に隔離され削除されました。


レジストリ値の検出: 1
HKLM\SOFTWARE\Mozilla\Firefox\Extensions|lightningnewtab@gmail.com (PUP.Optional.Lightning.A) -> データ: C:\Users\USER\AppData\Roaming\Mozilla\Firefox\Profiles\wsphdyfb.default\extensions\lightningnewtab@gmail.com.xpi -> 正常に隔離され削除されました。


レジストリデータ項目の検出: 6
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Page_URL (PUP.Optional.SweetPage.A) -> 悪: (http://www.sweet-page.com/?type=hp&ts=1391664251&from=cor&uid=SAMSUNGXHD103SI_S1XGJ90ZB00188) 良: (http://www.google.com) -> 正常に隔離され修復されました。
HKCU\Software\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.SweetPage.A) -> 悪: (http://www.sweet-page.com/?type=hp&ts=1391664251&from=cor&uid=SAMSUNGXHD103SI_S1XGJ90ZB00188) 良: (http://www.google.com) -> 正常に隔離され修復されました。
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Search_URL (PUP.Optional.SweetPage.A) -> 悪: (http://www.sweet-page.com/web/?type=ds&ts=1391664251&from=cor&uid=SAMSUNGXHD103SI_S1XGJ90ZB00188&q={searchTerms}) 良: (http://www.google.com) -> 正常に隔離され修復されました。
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.SweetPage.A) -> 悪: (http://www.sweet-page.com/?type=hp&ts=1391664251&from=cor&uid=SAMSUNGXHD103SI_S1XGJ90ZB00188) 良: (http://www.google.com) -> 正常に隔離され修復されました。
HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes|DefaultScope (PUP.Optional.Qone8) -> 悪: ({33BB0A4E-99AF-4226-BDF6-49120163DE86}) 良: ({0633EE93-D776-472f-A0FF-E1416B8B2E3A}) -> 正常に隔離され修復されました。
HKLM\Software\Microsoft\Internet Explorer\Main|Default_Page_URL (PUP.Optional.SweetPage.A) -> 悪: (http://www.sweet-page.com/?type=hp&ts=1391664251&from=cor&uid=SAMSUNGXHD103SI_S1XGJ90ZB00188) 良: (http://www.google.com) -> 正常に隔離され修復されました。


フォルダの検出: 0
(悪意のあるアイテムは検出されていません。)


ファイルの検出: 5
C:\Users\USER\AppData\Local\Google\Chrome\User Data\Default\File System\001\t\00\00000000 (PUP.Optional.Somoto) -> 正常に隔離され削除されました。
C:\Users\USER\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\Z9HLZUW3\Setup[1].exe (PUP.Optional.RightSurf.A) -> 正常に隔離され削除されました。
C:\Users\USER\Desktop\User Data\Default\File System\001\t\00\00000000 (PUP.Optional.Somoto) -> 正常に隔離され削除されました。
H:\System Volume Information\_restore{F69E10FF-A27E-4C3C-8F52-873BBBA5C4FD}\RP19\A0005247.exe (PUP.Optional.OpenCandy) -> 正常に隔離され削除されました。
C:\Users\USER\AppData\Local\Google\Chrome\User Data\Default\Extensions\newtabv2.crx (PUP.Optional.NewTab.A) -> 正常に隔離され削除されました。


(終)

  • gimp2.6
  • MAIL
  • 2014/02/08 (Sat) 21:58:02
SASはクッキーのみでした
Scan type : Complete Scan
Total Scan Time : 00:51:06


Operating System Information
Windows 7 Professional 64-bit, Service Pack 1 (Build 6.01.7601)
UAC Off - Administrator


Memory items scanned : 354
Memory threats detected : 0
Registry items scanned : 68497
Registry threats detected : 0
File items scanned : 84087
File threats detected : 187

-----------------------

Sweet pageもきちんとMBAMで処理されています。
それでは、MBAMとSASは導入時の指示に従って、セーフモードでアンインストールしてください。

では一度、HJTとCCのインストール情報、同じくCCの各種スタートアップ情報を取得し、
貼り付けてご一報ください。

そういえば昨日の夜以降何もたべてなかったので、クッキーならぬホットケーキでも作ってきます。
しばらく応答いたしませんので、ご了承ください。
  • gimp2.6
  • MAIL
  • 2014/02/08 (Sat) 22:03:41
Re: sweet pageというページが表示されるようになりました。
こんにちは

アンインストール後のログを取得しました。
ご確認よろしくお願いいたします。

HJT

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 12:29:07, on 2014/02/10
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.16428)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Naver\LINE\Line.exe
C:\Program Files (x86)\Skype\Phone\Skype.exe
C:\Program Files\AVAST Software\Avast\AvastUI.exe
C:\Program Files (x86)\HP\HP Software Update\hpwuschd2.exe
R:\PT\20130315\EpgDataCap_Bon\x86\EpgTimer.exe
R:\PT\20130315\EpgDataCap_Bon\x86\EpgTimerSrv.exe
C:\Program Files (x86)\Google\Google Japanese Input\GoogleIMEJaConverter.exe
C:\Program Files (x86)\Google\Google Japanese Input\GoogleIMEJaRenderer.exe
C:\Program Files (x86)\Janetter2\bin\Janetter.exe
C:\Program Files (x86)\Janetter2\bin\janettersrv.exe
C:\Program Files (x86)\Janetter2\bin\Janetter.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Users\poiuloiup\Desktop\HijackThis.exe

F2 - REG:system.ini: UserInit=userinit.exe,
O2 - BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O3 - Toolbar: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O4 - HKLM\..\Run: [avast] "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [Google Japanese Input Prelauncher] "C:\Program Files (x86)\Google\Google Japanese Input\GoogleIMEJaBroker32.exe" --mode=prelaunch_processes
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKCU\..\Run: [Line] "C:\Program Files (x86)\Naver\LINE\Line.exe" --booting
O4 - HKCU\..\Run: [Skype] "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun
O4 - HKCU\..\Run: [HP Officejet Pro 8600 (NET)] "C:\Program Files\HP\HP Officejet Pro 8600\Bin\ScanToPCActivationApp.exe" -deviceID "CN31TBXG1W05KC:NW" -scfn "HP Officejet Pro 8600 (NET)" -AutoStart 1
O4 - Startup: EpgTime.lnk = R:\PT\20130315\EpgDataCap_Bon\x86\EpgTimer.exe
O9 - Extra button: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O18 - Protocol: about - {3050F406-98B5-11CF-BB82-00AA00BDCE0B} - C:\Windows\SysWOW64\mshtml.dll
O18 - Protocol: cdl - {3DD53D40-7B8B-11D0-B013-00AA0059CE02} - C:\Windows\SysWOW64\urlmon.dll
O18 - Protocol: dvd - {12D51199-0DB5-46FE-A120-47A3D7D937CC} - C:\Windows\SysWOW64\msvidctl.dll
O18 - Protocol hijack: file - {79EAC9E7-BAF9-11CE-8C82-00AA004BA90B}
O18 - Protocol hijack: ftp - {79EAC9E3-BAF9-11CE-8C82-00AA004BA90B}
O18 - Protocol hijack: http - {79EAC9E2-BAF9-11CE-8C82-00AA004BA90B}
O18 - Protocol: https - {79EAC9E5-BAF9-11CE-8C82-00AA004BA90B} - C:\Windows\SysWOW64\urlmon.dll
O18 - Protocol hijack: its - {9D148291-B9C8-11D0-A4CC-0000F80149F6}
O18 - Protocol: javascript - {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} - C:\Windows\SysWOW64\mshtml.dll
O18 - Protocol: local - {79EAC9E7-BAF9-11CE-8C82-00AA004BA90B} - C:\Windows\SysWOW64\urlmon.dll
O18 - Protocol: mailto - {3050F3DA-98B5-11CF-BB82-00AA00BDCE0B} - C:\Windows\SysWOW64\mshtml.dll
O18 - Protocol: mhtml - {05300401-BCBC-11D0-85E3-00C04FD85AB4} - C:\Windows\system32\inetcomm.dll
O18 - Protocol hijack: mk - {79EAC9E6-BAF9-11CE-8C82-00AA004BA90B}
O18 - Protocol: ms-its - {9D148291-B9C8-11D0-A4CC-0000F80149F6} - C:\Windows\System32\itss.dll
O18 - Protocol hijack: res - {3050F3BC-98B5-11CF-BB82-00AA00BDCE0B}
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Protocol hijack: tv - {CBD30858-AF45-11D2-B6D6-00C04FBBDE6E}
O18 - Protocol: vbscript - {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} - C:\Windows\SysWOW64\mshtml.dll
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: @C:\Program Files (x86)\Google\Google Japanese Input\GoogleIMEJaCacheService.exe,-100 (GoogleIMEJaCacheService) - Google Inc. - C:\Program Files (x86)\Google\Google Japanese Input\GoogleIMEJaCacheService.exe
O23 - Service: Google Update サービス (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update サービス (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: Intel(R) PROSet Monitoring Service - Unknown owner - C:\Windows\system32\IProsetMonitor.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: LiveUpdate (LiveUpdateSvc) - IObit - C:\Program Files (x86)\IObit\LiveUpdate\LiveUpdate.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Skype C2C Service - Unknown owner - C:\ProgramData\Skype\Toolbars\Skype C2C Service\c2c_service.exe (file missing)
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files (x86)\Skype\Updater\Updater.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 8553 bytes


CC

Adobe AIR Adobe Systems Incorporated 2013/12/25 3.9.0.1380
Adobe Flash Player 12 ActiveX Adobe Systems Incorporated 2014/02/06 6.00 MB 12.0.0.44
Adobe Reader XI (11.0.06) - Japanese Adobe Systems Incorporated 2014/01/15 147 MB 11.0.06
avast! Free Antivirus AVAST Software 2013/07/16 8.0.1489.0
Avidemux 2.6 - 64bits 2013/12/13 2.6.7.8981
DScaler 5 Mpeg Decoders 2013/03/15
DVD Decrypter (Remove Only) 2013/03/09
Explzh for Windows (64bit) 2013/03/09
FFFTP Ver.1.98g FFFTP Project 2013/03/09
Fortuna 2013/09/16
Free Studio version 2013 DVDVideoSoft Ltd. 2013/05/28 399 MB 6.1.1.430
Google Chrome Google Inc. 2013/03/09 32.0.1700.107
Google 日本語入力 Google Inc. 2014/01/08 84.1 MB 1.13.1641.0
HP Officejet Pro 8600 ヘルプ Hewlett Packard 2013/10/26 22.6 MB 28.0.0
HP Officejet Pro 8600 ベーシック デバイス ソフトウェア Hewlett-Packard Co. 2013/10/26 159 MB 28.0.1315.0
HP Officejet Pro 8600 製品改善のための調査 Hewlett-Packard Co. 2013/10/26 8.31 MB 28.0.1315.0
HP Update Hewlett-Packard 2013/10/26 3.98 MB 5.003.003.001
I.R.I.S. OCR HP 2013/10/26 68.9 MB 12.3.4.0
Intel(R) Network Connections 17.0.200.2 インテル 2013/03/09 13.5 MB 17.0.200.2
IObit Uninstaller IObit 2014/02/06 3.1.7.2405
Janetter 4.2.2.0 Jane, Inc. 2013/03/09
Joulemeter Microsoft Research 2013/03/18 604 KB 1.2.0
LINE LINE Corporation 2014/01/23 3.4.0.21
Microsoft .NET Framework 4.5 Microsoft Corporation 2013/03/09 38.8 MB 4.5.50709
Microsoft .NET Framework 4.5 日本語 Language Pack Microsoft Corporation 2013/03/09 2.93 MB 4.5.50709
Microsoft Silverlight Microsoft Corporation 2013/10/11 149 MB 5.1.20913.0
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2013/03/15 300 KB 8.0.61001
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729 Microsoft Corporation 2013/03/09 792 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 Microsoft Corporation 2013/03/09 788 KB 9.0.30729.6161
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 Microsoft Corporation 2013/03/15 240 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 2013/03/09 600 KB 9.0.30729.6161
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.30319 Microsoft Corporation 2013/06/01 12.3 MB 10.0.30319
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319 Microsoft Corporation 2013/06/01 9.90 MB 10.0.30319
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.60610 Microsoft Corporation 2013/10/01 17.3 MB 11.0.60610.1
Movica Sourceforge 2013/12/13 2.66 MB 1.6.6
Moyea FLV Editor Lite version: 1.1.1.846 2013/12/13
OpenOffice.org 3.4.1 Apache Software Foundation 2013/03/09 312 MB 3.41.9593
PT3 SDK バージョン 0.96 アースソフト 2013/03/15 1.42 MB
PT3 ドライバ バージョン 1.0 アースソフト 2013/03/15 2.27 MB
RPGツクール2000 ランタイムパッケージ 2013/06/20
RPGツクール2000 体験版 2013/09/02
Ruby 1.9.2-p290 RubyInstaller Team 2013/04/07 32.4 MB 1.9.2-p290
Ruby 2.0.0-p0 RubyInstaller Team 2013/04/19 39.9 MB 2.0.0-p0
Skype Click to Call Skype Technologies S.A. 2013/10/15 56.5 MB 6.13.13771
Skype(TM) 6.11 Skype Technologies S.A. 2013/12/01 27.2 MB 6.11.102
TeraPad 2013/03/09
VLC media player 2.1.3 VideoLAN 2014/02/06 2.1.3
xrecode II 1.0.0.199 2013/03/09 24.8 MB
はがきデザインキット Japan Post Co., Ltd. 2013/12/25 v7.0.1
ニコ生デスクトップキャプチャー(XP) SEASON2 Consolas 2014/01/04 376 KB 1.16
東方輝針城 ver 1.00a 2013/08/12 467 MB
貼り付けver 4 attyu 2013/03/09


CCWin

有効 HKCU:Run HP Officejet Pro 8600 (NET) Hewlett-Packard Co. "C:\Program Files\HP\HP Officejet Pro 8600\Bin\ScanToPCActivationApp.exe" -deviceID "CN31TBXG1W05KC:NW" -scfn "HP Officejet Pro 8600 (NET)" -AutoStart 1
有効 HKCU:Run Line LINE Corporation "C:\Program Files (x86)\Naver\LINE\Line.exe" --booting
有効 HKCU:Run Skype Skype Technologies S.A. "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun
有効 HKLM:Run Adobe ARM Adobe Systems Incorporated "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
有効 HKLM:Run avast AVAST Software "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
有効 HKLM:Run Google Japanese Input Prelauncher Google Inc. "C:\Program Files (x86)\Google\Google Japanese Input\GoogleIMEJaBroker32.exe" --mode=prelaunch_processes
有効 HKLM:Run HP Software Update Hewlett-Packard C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe
有効 Startup User EpgTime.lnk R:\PT\20130315\EpgDataCap_Bon\x86\EpgTimer.exe


CCIE

有効 Extension Skype Click to Call Skype Technologies S.A. C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
有効 Extension Skype Click to Call Skype Technologies S.A. C:\Program Files (x86)\Skype\Toolbars\Internet Explorer x64\skypeieplugin.dll
有効 Helper avast! Online Security AVAST Software C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
有効 Helper avast! Online Security AVAST Software C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll
有効 Helper ExplorerWnd Helper IObit C:\Program Files (x86)\IObit\IObit Uninstaller\UninstallExplorer64.dll
有効 Helper Skype add-on for Internet Explorer Skype Technologies S.A. C:\Program Files (x86)\Skype\Toolbars\Internet Explorer x64\skypeieplugin.dll
有効 Helper Skype Browser Helper Skype Technologies S.A. C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
有効 Toolbar avast! Online Security AVAST Software C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
有効 Toolbar avast! Online Security AVAST Software C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll


CCGC
有効 App Gmail 7 デフォルトのプロフィール C:\Users\poiuloiup\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_0
有効 App Google ドライブ 6.3 デフォルトのプロフィール C:\Users\poiuloiup\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.3_0
有効 App Google 検索 0.0.0.20 デフォルトのプロフィール C:\Users\poiuloiup\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.20_0
有効 App Isoball 3 1.4.0 デフォルトのプロフィール C:\Users\poiuloiup\AppData\Local\Google\Chrome\User Data\Default\Extensions\iajlkcpgcnbhfhpdeooockfaincfkjjj\1.4.0_0
有効 App YouTube 4.2.6 デフォルトのプロフィール C:\Users\poiuloiup\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.6_0
有効 Extension Google ウォレット 0.0.6.0 デフォルトのプロフィール C:\Users\poiuloiup\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.0.6.0_1
有効 Extension Google ドキュメント 0.5 デフォルトのプロフィール C:\Users\poiuloiup\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.5_0


CCST

有効 Task Adobe Flash Player Updater Adobe Systems Incorporated C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
有効 Task GoogleUpdateTaskMachineCore Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /c
有効 Task GoogleUpdateTaskMachineUA Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /ua /installsource scheduler
有効 Task HP AR Program Upload - ea3afe6b6c0a45909bc999515a16fe5ab02ec6a7407744c9a44a26312597e783 TODO: <Company name> C:\Program Files\HP\HP Officejet Pro 8600\bin\HPRewards.exe -N ea3afe6b6c0a45909bc999515a16fe5ab02ec6a7407744c9a44a26312597e783 -mode Scheduled
有効 Task HPCustParticipation HP Officejet Pro 8600 Hewlett-Packard Co. "C:\Program Files\HP\HP Officejet Pro 8600\Bin\HPCustPartic.exe" /UA 9.5 /DDV 0x1000
有効 Task Uninstaller_SkipUac_Administrator IObit C:\Program Files (x86)\IObit\IObit Uninstaller\IObitUninstaler.exe /UninstallExplorer
有効 Task {2D09FD4C-ED1C-4853-8BDF-E01EA11FB7FE} Microsoft Corporation C:\Windows\system32\pcalua.exe -a R:\vcredist_x64.exe -d R:\
有効 Task {31ED2F20-1688-46A7-9453-4A413F23B650} Microsoft Corporation C:\Windows\system32\pcalua.exe -a C:\Users\poiuloiup\Desktop\2000rtp.exe -d C:\Users\poiuloiup\Desktop
  • シャモ
  • 2014/02/10 (Mon) 12:37:35
様子見と自衛して「解決」ですね
レスが遅くなってすみません。
ログを見たところ、もうおかしな痕跡はないですね。

では一応あと数日様子見して、それで再発もなければもう追加のレスもなしで「解決」でいいです。
作業に使ったツールは準備時の説明に沿って片づけてください。

以後の自衛策もしっかりと。
ブラウザの設定を少し固めるだけでも、セキュリティ上の効果を高めることが可能です。
「インターネットオプション」→「プライバシー」→「詳細設定」と開いて、「自動cookie処理」と「サードパーティのcookieをブロック」にチェックして「適用」して「OK」。
これをやっておくと、多くの危険サイトからの保護にかなり有効です。
が、これもすべての危険サイトに有効でもないし、本物の危険サイトではこの程度ではまったく太刀打ちできないので、過信はしないこと。
また、「すべてのcookieをブロックする」設定にすると、プロバイダのメールボックスなどログイン必要なページに入れなくなる弊害も出るので、これは状況を考えて使い分けるといいでしょう。
安全なサイトでもcookieブロックだと閲覧や投稿ができなくなるところもあるのでこれも注意。

次に、アンチウイルスやファイアウォール等のセキュリティソフトの使い方も注意してください。
セキュリティソフトはただ入れてさえいればそれだけでフル機能を発揮するものではありません。
設定と機能をできるだけ把握して、正しく使うことが重要です。
間違った使い方すると、本来ならブロックできた感染でもあっさりスルーします。

また、いくら高性能なセキュリティソフトがあっても、ユーザーが自分から危険なサイトやファイルにアクセスしてたらまったく保護もできません。
セキュリティソフトは使い方次第でその性能を、倍にも半にも無にも変動させます。

そして百聞は一見にしかず。
現在この掲示板で継続中や解決済みの他スレもできるだけ見ておくことをおすすめします。
この「他スレも見ておく」というのが大事で、まった別の事例でもよく見ると他の事例にもかなり応用できるのです。

セキュリティのうえでは覚えておくべきことは多数ありますが、最初から全部頭に詰め込む必要はないので、できることから少しずつでも消化して、PC環境とセキュリティ意識を再構築してください。

慣れない作業を頑張ってくれてお疲れ様でした。
以後は安全で快適なPCライフを
  • 悪代官
  • 2014/02/11 (Tue) 18:09:10
ありがとうございました。
悪代官様

milksizegene様

gimp2.6

このたびは、最後までお付き合いいただきましてありがとうございます。

これからは更に気をつけて行きたいと思います。
  • シャモ
  • 2014/02/12 (Wed) 00:52:41

返信フォーム






プレビュー (投稿前に内容を確認)