悪代官の伏魔殿掲示板
ウイルスに感染してしまいました
初めまして。
yahoo知恵袋で教えていただき、こちらの掲示板にたどり着きました。
ウイルスを踏むのは初めてで、自分の無自覚さや普段からのバックアップをとることの大切さを痛感いたしました。
自分では解決することが難しいので、お忙しい中恐縮ですが調査をお願いしたいです。
よろしくお願い致します。

http://detail.chiebukuro.yahoo.co.jp/qa/question_detail/q13120684198


■HiJackThis■

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 4:53:53, on 2014/02/08
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v10.0 (10.00.9200.16750)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Scan 2.0\kss.exe
C:\Users\chiaki\AppData\Roaming\Dropbox\bin\Dropbox.exe
C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe
C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
C:\Program Files (x86)\System Control Manager\MGSysCtrl.exe
C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe
C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe
C:\Program Files (x86)\CyberLink\Shared files\brs.exe
C:\Program Files (x86)\Creative\THX TruStudio Pro\THXAudioCP\THXAudio.exe
C:\Program Files (x86)\iTunes\iTunesHelper.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Program Files\Motorola\Bluetooth\btplayerctrl.exe
C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE
C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE
C:\Users\chiaki\Desktop\HijackThis.exe

F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: Trend Micro NSC BHO - {1CA1377B-DC1D-4A52-9585-6E06050FAC53} - C:\Program Files\Trend Micro\AMSP\module\20004\3.0.1251\6.8.1118\TmIEPlg32.dll
O2 - BHO: Trend Micro Toolbar BHO - {43C6D902-A1C5-45c9-91F6-FD9E90337E18} - C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll
O2 - BHO: Windows Live サインイン ヘルパー - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: TmBpIeBHO - {BBACBAFD-FA5E-4079-8B33-00EB9F13D4AC} - C:\Program Files\Trend Micro\AMSP\module\20002\8.0.1095\8.0.1095\TmBpIe32.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar: Trend ツールバー - {CCAC5586-44D7-4c43-B64A-F042461A97D2} - C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll
O4 - HKLM\..\Run: [NUSB3MON] "C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe"
O4 - HKLM\..\Run: [IAStorIcon] C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
O4 - HKLM\..\Run: [MGSysCtrl] C:\Program Files (x86)\System Control Manager\MGSysCtrl.exe
O4 - HKLM\..\Run: [CLMLServer] "C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe"
O4 - HKLM\..\Run: [RemoteControl10] "C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe"
O4 - HKLM\..\Run: [BDRegion] C:\Program Files (x86)\Cyberlink\Shared files\brs.exe
O4 - HKLM\..\Run: [UCam_Menu] "C:\Program Files (x86)\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\CyberLink\YouCam" UpdateWithCreateOnce "Software\CyberLink\YouCam\2.0"
O4 - HKLM\..\Run: [THX Audio Control Panel] "C:\Program Files (x86)\Creative\THX TruStudio Pro\THXAudioCP\THXAudio.exe" /r
O4 - HKLM\..\Run: [UpdReg] C:\windows\UpdReg.EXE
O4 - HKLM\..\Run: [APSDaemon] "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [AmazonMP3DownloaderHelper] C:\Users\chiaki\AppData\Local\Program Files\Amazon\MP3 Downloader\AmazonMP3DownloaderHelper.exe
O4 - HKCU\..\Run: [KSS] "C:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Scan 2.0\kss.exe" /autorun
O4 - Startup: Dropbox.lnk = C:\Users\chiaki\AppData\Roaming\Dropbox\bin\Dropbox.exe
O9 - Extra button: このコンテンツを引用 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: Windows Live Writer でこのコンテンツに関する記事を書く(&B) - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: @C:\Program Files\Motorola\Bluetooth\btmshell.dll,-247 - {bd707fe6-39f6-4bda-9265-86a76719bdc5} - C:\Program Files\Motorola\Bluetooth\btmiesend.htm
O9 - Extra 'Tools' menuitem: @C:\Program Files\Motorola\Bluetooth\btmshell.dll,-247 - {bd707fe6-39f6-4bda-9265-86a76719bdc5} - C:\Program Files\Motorola\Bluetooth\btmiesend.htm
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O16 - DPF: {145C073F-9098-41CA-81E1-295D17CDFD55} (TTS Launcher Class) - https://ta.mk-style.com/weblauncher/common/CnCGameLauncher.cab
O16 - DPF: {2B658B62-1B6F-4CFF-8A7C-225B7BB15336} (CrochetCtrl Control) - http://static1.dotbook.jp/plugins/crochet_plug/T-TimeCrochet.cab#version=1,1,0,3
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F4C75105-84BB-414D-AE37-4F0EEEEDE881} (X-Legend GameStarter Control) - https://genshin.x-legend.co.jp/X-LegendGameStarter.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Protocol: tmbp - {1A77E7DC-C9A0-4110-8A37-2F36BAE71ECF} - C:\Program Files\Trend Micro\AMSP\module\20002\8.0.1095\8.0.1095\TmBpIe32.dll
O18 - Protocol: tmpx - {0E526CB5-7446-41D1-A403-19BFE95E8C23} - C:\Program Files\Trend Micro\AMSP\module\20004\3.0.1251\6.8.1118\TmIEPlg32.dll
O18 - Protocol: tmtb - {04EAF3FB-4BAC-4B5A-A37D-A1CF210A5A42} - C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll
O18 - Protocol: tmtbim - {0B37915C-8B98-4B9E-80D4-464D2C830D10} - C:\Program Files\Trend Micro\Titanium\UIFramework\ProToolbarIMRatingActiveX.dll
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\windows\System32\alg.exe (file missing)
O23 - Service: Trend Micro Solution Platform (Amsp) - Trend Micro Inc. - C:\Program Files\Trend Micro\AMSP\coreServiceShell.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Bluetooth Device Manager - Motorola Solutions, Inc. - C:\Program Files\Motorola\Bluetooth\devmgrsrv.exe
O23 - Service: Bluetooth Media Service - Motorola Solutions, Inc. - C:\Program Files\Motorola\Bluetooth\audiosrv.exe
O23 - Service: Bluetooth OBEX Service - Motorola Solutions, Inc. - C:\Program Files\Motorola\Bluetooth\obexsrv.exe
O23 - Service: Bonjour サービス (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: CyberLink Product - 2012/08/06 15:12:53 (CLKMSVC10_38F51D56) - CyberLink - C:\Program Files (x86)\CyberLink\PowerDVD10\NavFilter\kmsvc.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\windows\System32\lsass.exe (file missing)
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel(R) Corporation - C:\Program Files\Intel\WiFi\bin\EvtEng.exe
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\windows\system32\fxssvc.exe (file missing)
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: FLEXnet Licensing Service 64 - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService64.exe
O23 - Service: Google Update サービス (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update サービス (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel(R) Rapid Storage Technology (IAStorDataMgrSvc) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
O23 - Service: iPod サービス (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: カスペルスキー セキュリティ スキャン サービス (KSS) - Kaspersky Lab ZAO - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Scan 2.0\kss.exe
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: Micro Star SCM - Micro-Star International Co., Ltd. - C:\Program Files (x86)\System Control Manager\MSIService.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\windows\System32\msdtc.exe (file missing)
O23 - Service: Wireless PAN DHCP Server (MyWiFiDHCPDNS) - Unknown owner - C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\windows\system32\GameMon.des.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - Unknown owner - C:\windows\system32\nvvsvc.exe (file missing)
O23 - Service: NVIDIA Update Service Daemon (nvUpdatusService) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel(R) Corporation - C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files (x86)\Skype\Updater\Updater.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\windows\system32\sppsvc.exe (file missing)
O23 - Service: TabletServicePen - Wacom Technology, Corp. - C:\Program Files\Tablet\Pen\Pen_Tablet.exe
O23 - Service: Wacom Consumer Touch Service (TouchServicePen) - Wacom Technology, Corp. - C:\Program Files\Tablet\Pen\Pen_TouchService.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\windows\system32\UI0Detect.exe (file missing)
O23 - Service: Intel(R) Management and Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 13158 bytes

■CCleaner■

Adobe Flash Player 12 ActiveX Adobe Systems Incorporated 2014/02/05 6.00 MB 12.0.0.44
Adobe Flash Player 12 Plugin Adobe Systems Incorporated 2014/02/05 6.00 MB 12.0.0.44
Adobe Reader XI (11.0.06) - Japanese Adobe Systems Incorporated 2014/01/15 147 MB 11.0.06
AmaRecTV Live 2013/12/24
AmvVideoCodec 2013/12/25
Apple Application Support Apple Inc. 2013/09/21 64.0 MB 2.3.6
Apple Mobile Device Support Apple Inc. 2013/09/21 25.0 MB 7.0.0.117
Apple Software Update Apple Inc. 2013/09/21 2.38 MB 2.1.3.127
Bamboo Wacom Technology Corp. 2013/06/05 5.2.5-5
Bonjour Apple Inc. 2013/09/21 2.00 MB 3.0.0.10
Camera Recorder Camera Recorder 2011/07/19 920 KB 1.0.909.0801
CANON iMAGE GATEWAY 無料会員登録 iP4600 2012/12/29
Canon iP4600 series Printer Driver 2012/12/29
Canon Utilities Easy-PhotoPrint EX 2012/12/29
Canon Utilities Solution Menu 2012/12/29
Canon Utilities マイ プリンタ 2012/12/29
CLIP STUDIO PAINT CELSYS 2013/04/17 1.2.3
Dropbox Dropbox, Inc. 2014/01/05 2.4.11
FastStone Capture 5.3 FastStone Soft 2013/12/18 5.3
FireAlpaca 1.0.30 firealpaca.com 2013/02/19 33.8 MB 1.0.30
Gamepot Web実行環境 Gamepot 2012/08/21 308 KB 1.1.0
Google Chrome Google Inc. 2013/11/30 32.0.1700.107
Google Toolbar for Internet Explorer Google Inc. 2013/12/17 7.5.4805.320
Intel(R) Management Engine Components Intel Corporation 2012/08/06 7.0.0.1144
Intel(R) Rapid Storage Technology Intel Corporation 2012/08/06 10.1.2.1004
iTunes Apple Inc. 2013/09/21 204 MB 11.1.0.126
Java 7 Update 51 Oracle 2013/06/24 129 MB 7.0.510
LaTale 2012/08/20
LG CyberLink BD Advisor CyberLink Corp. 2012/08/06 2.0.4606
LG CyberLink Media Suite CyberLink Corp. 2012/08/06 37.3 MB 8.0.2820
LG CyberLink MediaEspresso CyberLink Corp. 2012/08/06 175 MB 6.5.1622_37397b
LG CyberLink MediaShow CyberLink Corp. 2012/08/06 162 MB 4.1.3402
LG CyberLink Power2Go CyberLink Corp. 2012/08/06 129 MB 6.1.4715a
LG CyberLink PowerDVD 10 CyberLink Corp. 2012/08/06 151 MB 10.0.3507.52
LG CyberLink PowerProducer CyberLink Corp. 2012/08/06 183 MB 5.0.2.2820a
LG CyberLink YouCam CyberLink Corp. 2012/08/06 41.8 MB 2.0.3718
Lhaplus 2013/06/30
Microsoft .NET Framework 4.5 Microsoft Corporation 2013/08/26 38.8 MB 4.5.50709
Microsoft .NET Framework 4.5 日本語 Language Pack Microsoft Corporation 2013/08/26 2.93 MB 4.5.50709
Microsoft SQL Server 2005 Compact Edition [ENU] Microsoft Corporation 2011/07/19 1.72 MB 3.1.0000
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2014/02/08 298 KB 8.0.61001
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 2012/08/06 596 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 2014/02/08 600 KB 9.0.30729.6161
Motorola Bluetooth Motorola Solutions, Inc. 2011/07/19 126 MB 3.0.02.298
Mozilla Firefox 26.0 (x86 ja) Mozilla 2013/12/24 50.1 MB 26.0
Mozilla Maintenance Service Mozilla 2013/12/24 338 KB 26.0
NVIDIA HD オーディオ ドライバー 1.3.23.1 NVIDIA Corporation 2013/05/02 1.3.23.1
NVIDIA PhysX システム ソフトウェア 9.12.1031 NVIDIA Corporation 2013/01/02 9.12.1031
NVIDIA Update 1.12.12 NVIDIA Corporation 2013/05/02 1.12.12
NVIDIA グラフィックス ドライバー 314.22 NVIDIA Corporation 2013/05/02 314.22
PangYa_JP (NtreevSoft) 2012/09/19
Realtek Ethernet Controller Driver Realtek 2012/08/06 7.50.1123.2011
Realtek High Definition Audio Driver Realtek Semiconductor Corp. 2012/08/06 6.0.1.6477
Realtek USB 2.0 Reader Driver Realtek Semiconductor Corp. 2011/07/19 6.1.7600.10008
Renesas Electronics USB 3.0 Host Controller Driver Renesas Electronics Corporation 2011/07/19 1.02 MB 2.0.4.0
Skype(TM) 6.11 Skype Technologies S.A. 2013/12/16 27.4 MB 6.11.102
SnapCrab for Windows 1.1.1 Fenrir Inc. 2013/06/30 8.28 MB
SRWare Iron バージョン SRWare Iron 30.0.1650.0 SRWare 2013/11/30 107 MB SRWare Iron 30.0.1650.0
StepMania v5.0 alpha 3 (remove only) StepMania Team 2012/08/26
Synaptics Pointing Device Driver Synaptics Incorporated 2011/07/19 46.4 MB 15.1.14.0
System Control Manager Micro-Star International Co., Ltd. 2011/07/19 2.210.1105.007.02
System Requirements Lab for Intel Husdawg, LLC 2013/01/02 1.02 MB 4.5.11.0
THX TruStudio Pro Creative Technology Limited 2012/08/06 1.04.00
Trickster (GCrest) 2012/08/21
Ut Video Codec Suite UMEZAWA Takeshi 2013/12/24 1.97 MB 13.3.1
WebTablet FB Plugin Wacom Technology Corp. 2013/06/05 2.0.0.1
WebTablet IE Plugin Wacom Technology Corp. 2013/06/05 1.1.0.12
WebTablet Netscape Plugin Wacom Technology Corp. 2013/06/05 1.1.0.10
Windows Live Sync Microsoft Corporation 2011/07/19 2.76 MB 14.0.8089.726
Windows Live おすすめパック Microsoft Corporation 2011/07/19 14.0.8089.0726
Windows Live アップロード ツール Microsoft Corporation 2011/07/19 224 KB 14.0.8014.1029
Windows Live サインイン アシスタント Microsoft Corporation 2011/07/19 1.93 MB 5.000.818.5
XMedia Recode バージョン 3.1.7.8 XMedia Recode 2014/02/05 22.8 MB 3.1.7.8
らくちんCDダイレクトプリント for Canon 2012/12/29
インテル(R) PROSet/Wireless WiFi ソフトウェア Intel Corporation 2011/07/19 137 MB 14.0.2000
ウイルスバスター クラウド トレンドマイクロ株式会社 2014/02/07 450 MB 7.0
カスペルスキー セキュリティ スキャン Kaspersky Lab 2014/02/08 12.0.1.340
パソコン診断ソフト PC-Doctor PC-Doctor, Inc. 2012/08/06 6.0.5892.15
宛名職人MOOK版11 AGENDA Co.,Ltd. 2013/01/02
  • chiaki
  • 2014/02/08 (Sat) 05:12:56
まずは準備から
おはようございます。gimp2.6です。
では早速ですが、準備を行いましょう。

以下当掲示板の管理人さんの記述のコピペとなります。

------コピペここから------
作業前に最初にお伝えしておきます。
見てのとおり現在相談者さん多数のため、相談受けてから皆さんに順番にレスできるまで、毎回1日かそれ以上かかる可能性もあるので、すみませんがご了承ください。

では以下の説明をよく見てから、順番に作業をお願いします。
既に準備した物もあるはずですが、一応説明を再度見ておいてください。

隠しファイルと拡張子を表示設定にしてください(やり方↓)
http://pasofaq.jp/windows/mycomputer/hiddenfile.htm
http://support.microsoft.com/kb/978449/ja

下記のツールをダウンロードして、基本の使い方を把握しておいてください。
ただし、配布サイトで他のアプリをダウンロードしろと勧めてくるような広告も出てきたらそれらは絶対にクリックしないでください。
「ATF-Cleaner」(通称:ATF)
説明↓
http://freesoft.tvbok.com/freesoft/pc_system/atf-cleaner.html
ダウンロード↓
http://www.atribune.org/index.php?option=com_content&task=view&id=25&Itemid=25
中央の赤い文字がダウンロードリンクです。
片付けるときはファイルを直接削除してください。
説明ページではWindowsXpと2000対応と書かれてますが、Win7やVistaにも対応です。

Iobit Uninstaller(通称・IU)
公式ページ↓
http://jp.iobit.com/free/iou.html
解説↓
http://milksizegene.blog.fc2.com/blog-entry-282.html
片付けのときはコントロールパネルからアンインストールですが、ポータブル版をお使いの場合はフォルダごと削除してください。

「CCleaner」(通称:CC)
説明↓
http://www.gigafree.net/system/clean/ccleaner.html
http://note.chiebukuro.yahoo.co.jp/detail/n178757
ダウンロード↓
http://www.piriform.com/ccleaner/download/standard
最新バージョンをダウンロードしてください。なお、インストール時におまけのアプリも勧めてくることがありますが、それらはチェック外してインストールは避けてください。
片付けるときはアンインストールしてください。

ここで重要な注意です。
CCは本来は高い性能を持つメンテナンスソフトですが、間違った使い方すると
【Windowsにダメージを与えてしまうおそれもある】
ので、ここでは解析ツールとしてのみ使います。
説明をしっかり読んで、自分が指示した以外の操作はしないように。

「AdwCleaner」(通称:AC)
http://www.bleepingcomputer.com/download/adwcleaner/dl/125/
ファイル直リンです。アクセスしてファイルをデスクトップにでも保存しておいてください。
片付けるときは起動後に「uninstall」ボタンを押せば自動で削除されます。

準備できたら作業開始です。

PCをセーフモードで起動してください(やり方↓)
http://www.pc-master.jp/sousa/s-safemode.html
ACを使用して掃除を行いましょう。
ACを起動させ、Scanをクリックします。
スキャンが終了しましたら、Cleanをクリックして掃除を行います。
掃除が完了すると再起動を求められますので、指示に従って通常モードで再起動を行ってください。
これでセーフモードから通常モードに移行します。
再起動が完了すると、ACのログが表示されますので、そちらを一度PC内の分かりやすい場所に保存してください。
その後、CCを起動させてください。
起動したら、「ツール」→「スタートアップ」→「Windows」タブを開いてください。
そこで右下の「テキストとして保存」を押すと、表示の内容がログとして保存できるので、ログをデスクトップにでも保存しておいてください。
続いて「InternetExplorer」タブ以下の各タブも順番に開いて、そのログもとっておいてください。
ただし、「コンテキストメニュー」のログは取らなくていいです。
CCの各ログをとったらCCは終了してください。
------コピペここまで------

確保したACのログとCCのログを貼り付けてご報告をお願いします。
ログを確認しましたら、次の作業をご案内いたします。
  • gimp2.6
  • MAIL
  • 2014/02/08 (Sat) 06:05:05
Re: ウイルスに感染してしまいました
おはようございます。朝から早急に対応していただきありがとうございます。
レスの間隔について、承知いたしました。お時間のあるときに、お手数ですがご指導及び調査の方よろしくお願い致します。

ログが取れましたので、貼っていきます。

■AC■

# AdwCleaner v3.018 - Report created 08/02/2014 at 09:49:25
# Updated 28/01/2014 by Xplode
# Operating System : Windows 7 Home Premium Service Pack 1 (64 bits)
# Username : chiaki - CHIAKI-PC
# Running from : C:\Users\chiaki\Desktop\AdwCleaner.exe
# Option : Clean

***** [ Services ] *****


***** [ Files / Folders ] *****

Folder Deleted : C:\ProgramData\boost_interprocess
Folder Deleted : C:\Users\chiaki\AppData\Roaming\baidu
Folder Deleted : C:\Users\chiaki\AppData\Local\Google\Chrome\User Data\Default\Extensions\heoldelcflnigdllmlopiefhkkobendj
File Deleted : C:\Users\chiaki\AppData\Roaming\Mozilla\Firefox\Profiles\bcnn2ohe.default\searchplugins\conduit-search.xml

***** [ Shortcuts ] *****


***** [ Registry ] *****

Key Deleted : HKLM\SOFTWARE\Google\Chrome\Extensions\heoldelcflnigdllmlopiefhkkobendj
Key Deleted : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
Key Deleted : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
Key Deleted : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_for_iphone-explorer (1)_RASAPI32
Key Deleted : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_for_iphone-explorer (1)_RASMANCS
Key Deleted : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_for_iphone-explorer_RASAPI32
Key Deleted : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_for_iphone-explorer_RASMANCS
Key Deleted : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Key Deleted : HKCU\Software\Softonic

***** [ Browsers ] *****

-\\ Internet Explorer v10.0.9200.16750

Setting Restored : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]

-\\ Mozilla Firefox v26.0 (ja)

[ File : C:\Users\chiaki\AppData\Roaming\Mozilla\Firefox\Profiles\bcnn2ohe.default\prefs.js ]

Line Deleted : user_pref("browser.search.defaultenginename", "Conduit Search");
Line Deleted : user_pref("browser.search.selectedEngine", "Conduit Search");
Line Deleted : user_pref("browser.startup.homepage", "hxxp://search.conduit.com/?ctid=CT3315513&octid=EB_ORIGINAL_CTID&SearchSource=55&CUI=&UM=4&UP=SPE09C93C6-83D2-4E16-8E7E-F5C7ECD07482&SSPV=");

-\\ Google Chrome v32.0.1700.107

[ File : C:\Users\chiaki\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [2700 octets] - [08/02/2014 09:48:21]
AdwCleaner[S0].txt - [2364 octets] - [08/02/2014 09:49:25]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [2424 octets] ##########

■CCのwindowsのログ■

有効 HKCU:Run AmazonMP3DownloaderHelper C:\Users\chiaki\AppData\Local\Program Files\Amazon\MP3 Downloader\AmazonMP3DownloaderHelper.exe
有効 HKCU:Run KSS Kaspersky Lab ZAO "C:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Scan 2.0\kss.exe" /autorun
有効 HKCU:Run msnmsgr "C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe" /background
有効 HKLM:Run Adobe ARM Adobe Systems Incorporated "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
有効 HKLM:Run APSDaemon Apple Inc. "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
有効 HKLM:Run BDRegion cyberlink C:\Program Files (x86)\Cyberlink\Shared files\brs.exe
有効 HKLM:Run BTMTrayAgent Microsoft Corporation rundll32.exe "C:\Program Files\Motorola\Bluetooth\btmshell.dll",TrayApp
有効 HKLM:Run CanonMyPrinter CANON INC. C:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon
有効 HKLM:Run CanonSolutionMenu CANON INC. C:\Program Files (x86)\Canon\SolutionMenu\CNSLMAIN.exe /logon
有効 HKLM:Run CLMLServer CyberLink "C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe"
有効 HKLM:Run IAStorIcon Intel Corporation C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
有効 HKLM:Run IntelWireless Intel(R) Corporation "C:\Program Files\Common Files\Intel\WirelessCommon\iFrmewrk.exe" /tf Intel Wireless Tray
有効 HKLM:Run iTunesHelper Apple Inc. "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
有効 HKLM:Run MGSysCtrl Micro-Star International Co., Ltd. C:\Program Files (x86)\System Control Manager\MGSysCtrl.exe
有効 HKLM:Run NUSB3MON Renesas Electronics Corporation "C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe"
有効 HKLM:Run RemoteControl10 CyberLink Corp. "C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe"
有効 HKLM:Run RtHDVCpl Realtek Semiconductor C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe -s
有効 HKLM:Run SunJavaUpdateSched Oracle Corporation "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
有効 HKLM:Run SynTPEnh Synaptics Incorporated %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe
有効 HKLM:Run THX Audio Control Panel Creative Technology Ltd "C:\Program Files (x86)\Creative\THX TruStudio Pro\THXAudioCP\THXAudio.exe" /r
有効 HKLM:Run THXCfg64 Microsoft Corporation C:\windows\system32\RunDLL32.exe C:\windows\system32\THXCfg64.dll,RunDLLEntry THXCfg64
有効 HKLM:Run Trend Micro Client Framework Trend Micro Inc. "C:\Program Files\Trend Micro\UniClient\UiFrmWrk\UIWatchDog.exe"
有効 HKLM:Run UCam_Menu CyberLink Corp. "C:\Program Files (x86)\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\CyberLink\YouCam" UpdateWithCreateOnce "Software\CyberLink\YouCam\2.0"
有効 HKLM:Run UpdReg Creative Technology Ltd. C:\windows\UpdReg.EXE
有効 Startup User Dropbox.lnk Dropbox, Inc. C:\Users\chiaki\AppData\Roaming\Dropbox\bin\Dropbox.exe

続きます。
  • chiaki
  • 2014/02/08 (Sat) 10:21:43
Re: ウイルスに感染してしまいました
InternetExplorerのCCログについてですが、一体どれが「コンテキストメニュー」なのか、調べてみたのですがわかりませんでした…

buetoothの送信からTrend ツールバーまで、全てのログを保存しましたが、どうやら内容が全て同じなようです。容量も全て同じでした。
項目を選択し、「テキストとして保存」をしましたが、ちゃんと保存ができていないのでしょうか・・・。

全て貼るととても長くなるので、とりあえずbluetoothへの送信という項目をコピーした際のログを貼らせていただきます。
引き続きご指導よろしくお願い致します。

有効 Extension Bluetoothへの送信 C:\Program Files\Motorola\Bluetooth\btmiesend.htm
有効 Extension Send to Bluetooth C:\Program Files\Motorola\Bluetooth\btmiesend.htm
有効 Extension このコンテンツを引用 Microsoft Corporation C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
無効 Helper Google Toolbar Helper Google Inc. C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
無効 Helper Google Toolbar Helper Google Inc. C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll
有効 Helper Java(tm) Plug-In 2 SSV Helper Oracle Corporation C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll
有効 Helper Java(tm) Plug-In SSV Helper Oracle Corporation C:\Program Files (x86)\Java\jre7\bin\ssv.dll
無効 Helper TmBpIeBHO Class Trend Micro Inc. C:\Program Files\Trend Micro\AMSP\module\20002\8.0.1109\8.0.1109\TmBpIe32.dll
無効 Helper TmBpIeBHO Class Trend Micro Inc. C:\Program Files\Trend Micro\AMSP\module\20002\8.0.1109\8.0.1109\TmBpIe64.dll
無効 Helper TmIEPlugInBHO Class Trend Micro Inc. C:\Program Files\Trend Micro\AMSP\module\20004\3.0.1251\6.8.1118\TmIEPlg32.dll
無効 Helper TmIEPlugInBHO Class Trend Micro Inc. C:\Program Files\Trend Micro\AMSP\module\20004\3.0.1251\6.8.1118\TmIEPlg.dll
無効 Helper TSToolbarBHO Trend Micro Inc. C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll
無効 Helper Windows Live サインイン ヘルパー Microsoft Corporation C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
無効 Toolbar Google Toolbar Google Inc. C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
無効 Toolbar Google Toolbar Google Inc. C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll
無効 Toolbar Trend ツールバー Trend Micro Inc. C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll
  • chiaki
  • 2014/02/08 (Sat) 10:30:55
CCに関しては今はあれでいいです
uniPDFにて状況を再現しましたが、かなり事前に駆除されているみたいですね。
それでは、一つツールをご用意ください。

------引用ここから------
Shortcut Cleaner(通称:SC)
説明ページ↓
http://milksizegene.blog.fc2.com/blog-entry-314.html
ダウンロード(ファイル直リンです。保存しておいてください)
http://download.bleepingcomputer.com/grinler/sc-cleaner.exe

用意できたら他のプログラムを可能な限り終了させ、
何も起動していない状態でSCを起動してください。
------引用ここまで------

しばらく待って処置が完了すると、ログが出力されますので、
そちらを貼り付けてご連絡ください。
  • gimp2.6
  • MAIL
  • 2014/02/08 (Sat) 13:00:06
Re: ウイルスに感染してしまいました
こんにちは。返信お待たせしてすみません。
再現なんて、危険なことをわざわざ試していただきありがとうございます…!

それでは、現在ウイルスが潜んでいる可能性は低いと考えても良いのでしょうか?
また、これからPC内の画像や音楽ファイルのバックアップを可能かどうか、教えていただきたいです。(日頃の積み重ねを怠った私が悪く、反省しております…。)

URL先のサイトさんを参考にし、Junkware Removal Tool、AdwCleaner、Shortcut Cleanerのログが取れましたのでご報告いたします。

■Junkware■

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.1.1 (02.04.2014:1)
OS: Windows 7 Home Premium x64
Ran by chiaki on 2014/02/08 at 13:36:07.54
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values



~~~ Registry Keys

Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\baidu



~~~ Files



~~~ Folders



~~~ FireFox

Emptied folder: C:\Users\chiaki\AppData\Roaming\mozilla\firefox\profiles\bcnn2ohe.default\minidumps [3 files]



~~~ Event Viewer Logs were cleared





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 2014/02/08 at 14:00:05.43
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

■AdwCleaner■

# AdwCleaner v3.018 - Report created 08/02/2014 at 15:39:58
# Updated 28/01/2014 by Xplode
# Operating System : Windows 7 Home Premium Service Pack 1 (64 bits)
# Username : chiaki - CHIAKI-PC
# Running from : C:\Users\chiaki\Desktop\AdwCleaner.exe
# Option : Scan

***** [ Services ] *****


***** [ Files / Folders ] *****


***** [ Shortcuts ] *****


***** [ Registry ] *****


***** [ Browsers ] *****

-\\ Internet Explorer v10.0.9200.16750


-\\ Mozilla Firefox v26.0 (ja)

[ File : C:\Users\chiaki\AppData\Roaming\Mozilla\Firefox\Profiles\bcnn2ohe.default\prefs.js ]


-\\ Google Chrome v32.0.1700.107

[ File : C:\Users\chiaki\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [2700 octets] - [08/02/2014 09:48:21]
AdwCleaner[R1].txt - [820 octets] - [08/02/2014 15:39:58]
AdwCleaner[S0].txt - [2504 octets] - [08/02/2014 09:49:25]

########## EOF - C:\AdwCleaner\AdwCleaner[R1].txt - [939 octets] ##########

■Shortcut Cleaner■

Shortcut Cleaner 1.2.8 by Lawrence Abrams (Grinler)
http://www.bleepingcomputer.com/
Copyright 2008-2014 BleepingComputer.com
More Information about Shortcut Cleaner can be found at this link:
http://www.bleepingcomputer.com/download/shortcut-cleaner/

Windows Version: Windows 7 Home Premium Service Pack 1
Program started at: 02/08/2014 03:52:49 PM.

Scanning for registry hijacks:

* No issues found in the Registry.

Searching for Hijacked Shortcuts:

Searching C:\Users\chiaki\AppData\Roaming\Microsoft\Windows\Start Menu\

Searching C:\ProgramData\Microsoft\Windows\Start Menu\

Searching C:\Users\chiaki\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\

Searching C:\Users\Public\Desktop\

Searching C:\Users\chiaki\Desktop


0 bad shortcuts found.

Program finished at: 02/08/2014 03:52:50 PM
Execution time: 0 hours(s), 0 minute(s), and 1 seconds(s)

引き続き、よろしくお願い致します。
  • chiaki
  • 2014/02/08 (Sat) 16:04:01
では上記3つのツールを削除しましょう
先にご利用いただいたツールは削除で結構です。
現段階ではまだ明確な回答はできませんので、以下の3つの作業をまず行い、
その結果をもちまして判断したいと思います。

------コピペここから------
以下のアプリを用意してください。
Malwarebytes Anti-Malware(通称・MBAM。説明サイト)
http://fine.tok2.com/home/heto2/0700SecurityApp/Malwarebytes/0001.htm
ダウンロード↓(ファイル直リンです。表示して数秒後にダウンロード開始の表示が出ます)
http://www.malwarebytes.org/mwb-download/
注)現在このソフトは日本語対応ですが、インストール時に日本語でインストールすると稀に文字化けすることがあります。この場合は英語でインストール後に日本語化してください。また、インストール後に日本語で文字化け等のバグが出た場合は英語表示にすれば文字化けは解消されます。
MBAM起動して「Settings」タブ→「Language」→「Japanese」で日本語化できます。
片付け時はセーフモードでアンインストールしてください。

SuperAntiSpyware(通称・SAS。説明↓)
http://www.softnavi.com/superantispyware.html
本家のダウンロードサイト↓
http://www.superantispyware.com/
片付け時はセーフモードでコントロールパネルからアンインストールしてください。

ここで使うのはともにFree(無償版)です。MBAMはインストール時に手順をよく見て、途中に出る「Pro版を使用する」のチェックを外せば無償版になります。

MBAMとSASをインストールとアップデートまでしておいてください。ただし、スキャンはこの時点ではまだしないでください。

PCをセーフモードで起動してから、MBAMとSASを使って順番にスキャンしてください。
それぞれ「フルスキャン」「complete scan」です。
順番はどちらからでもいいですが、なにか検出されたらそれを選択して「remove」(隔離)したあと、再起動を促す表示が出たらそこで一度PCを再起動してください。

両アプリでの作業が済んだらそこでPCを通常モードで再起動してください。

再起動後に表示されるログは必ず保存を行ってください。
------コピペここまで------

再起動が完了したら、F-Secure オンラインスキャナを使用して、PC内部をサーチしましょう。
http://www.f-secure.com/ja/web/home_jp/online-scanner
ダウンロードが完了したら起動させ、指示に従ってスキャンを行ってください。
スキャン結果に何か引っかかりましたら、お手数ですがメモ帳などに結果を書き写し、
先の2つのログとともにご報告ください。
スキャンの結果、何も引っかからなかった際は、その旨お知らせください。
  • gimp2.6
  • MAIL
  • 2014/02/08 (Sat) 16:16:04
Re: ウイルスに感染してしまいました
こんばんは、返信遅くなってしまい申し訳ありません。

セーフモードで起動して、先ずSuperAntiSpywareでスキャンしましたところ、
Adware.Tracking Cookieが243件と、
怪しげなHeur.Agent/Gen-WhiteBoxというものが1件ヒットしました。

この時点でスキャンしたログを保存すべきだったのですが、保存ボタンを見落としてしまい、ログを保存できませんでした。すみません・・・。
参考になるかわかりませんが、スキャンした結果の画面をスクリーンショットしてあったので、
一応添付させていただきます。
(画像ではTracking~のチェックしか入っていませんが、両方ともRemoveしました。)

次に、セーフモードでMalwarebytes Anti-Malwareを起動し、スキャンしました。
先ほどのスキャンでは見当たらなかったプログラム?ファイル?が複数個浮き出てきましたので、すぐに隔離しました。

その後、再起動し、不安だったのでもう一度SuperAntiSpywareでフルスキャンを実行したところ、何も検出されませんでした。

最後に、F-Secure オンラインスキャナでスキャンをした結果、特に何も検出されませんでした。
長文で読みにくいかと思いますが、どうぞよろしくお願い致します・・・。

■MBAMのログです。↓■

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

定義バージョン: v2014.02.08.03

Windows 7 Service Pack 1 x64 NTFS (セーフモード)
Internet Explorer 10.0.9200.16750
chiaki :: CHIAKI-PC [管理者]

2014/02/08 18:28:32
mbam-log-2014-02-08 (18-28-32).txt

スキャンタイプ: フルスキャン (C:\|)
有効なスキャン領域: メモリ | スタートアップ | レジストリ | ファイルシステム | ヒューリスティック/追加アイテムのスキャン  | ヒューリスティック/Shuriken エンジンを使用してスキャン  | 不審なプログラム (PUP) | 不審な変更 (PUM)
無効なスキャン領域: ピア・ツー・ピアプログラム(P2P)
スキャンしたアイテム数: 553206
経過時間: 1 時間, 21 分, 16 秒

メモリプロセスの検出: 0
(悪意のあるアイテムは検出されていません。)

メモリモジュールの検出: 0
(悪意のあるアイテムは検出されていません。)

レジストリキーの検出: 0
(悪意のあるアイテムは検出されていません。)

レジストリ値の検出: 0
(悪意のあるアイテムは検出されていません。)

レジストリデータ項目の検出: 0
(悪意のあるアイテムは検出されていません。)

フォルダの検出: 0
(悪意のあるアイテムは検出されていません。)

ファイルの検出: 13
C:\Users\chiaki\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\3HPFCHQP\sp-downloader[1].exe (PUP.Optional.Conduit.A) -> 正常に隔離され削除されました。
C:\Users\chiaki\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\4JWPDPGD\spstub[1].exe (PUP.Optional.Conduit.A) -> 正常に隔離され削除されました。
C:\Users\chiaki\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ET9E9WI1\SPSetup[1].exe (PUP.Optional.Conduit.A) -> 正常に隔離され削除されました。
C:\Users\chiaki\AppData\Local\Temp\nsj453F.exe (PUP.Optional.SearchProtect.A) -> 正常に隔離され削除されました。
C:\Users\chiaki\AppData\Local\Temp\nsj7392.exe (PUP.Optional.SearchProtect.A) -> 正常に隔離され削除されました。
C:\Users\chiaki\AppData\Local\Temp\nso4ADB.exe (PUP.Optional.SearchProtect.A) -> 正常に隔離され削除されました。
C:\Users\chiaki\AppData\Local\Temp\nso4ED2.exe (PUP.Optional.SearchProtect.A) -> 正常に隔離され削除されました。
C:\Users\chiaki\AppData\Local\Temp\nso7AB5.exe (PUP.Optional.SearchProtect.A) -> 正常に隔離され削除されました。
C:\Users\chiaki\AppData\Local\Temp\nsyB08E.exe (PUP.Optional.SearchProtect.A) -> 正常に隔離され削除されました。
C:\Users\chiaki\AppData\Local\Temp\nsz774B.exe (PUP.Optional.SearchProtect.A) -> 正常に隔離され削除されました。
C:\Users\chiaki\AppData\Local\Temp\nsy11CF\SpSetup.exe (PUP.Optional.Conduit.A) -> 正常に隔離され削除されました。
C:\Users\chiaki\Desktop\webbrowserpassview\WebBrowserPassView.exe (PUP.PassView) -> 正常に隔離され削除されました。
C:\Users\chiaki\Downloads\webbrowserpassview.zip (PUP.PassView) -> 正常に隔離され削除されました。

(終)
  • chiaki
  • 2014/02/08 (Sat) 22:50:43
MBAMとSASのログ表示方法です
まずはMBAMのログからご案内いたします。
MBAMを起動させてください。
ログのタブをクリックすると、これまでしゅとくしたログ一覧が出ますので、
最新のものをクリックし、左下にあるクリックを開くと表示されます。

SASの場合は、System Tools & Program Settingsをクリックし、
Scan Logsを開くとあります。
最新のものをクリックし、View Selected Logをクリックすると閲覧できます。
  • gimp2.6
  • MAIL
  • 2014/02/08 (Sat) 23:09:29
WhiteBoxがでましたか
スキャンの結果は良好です。
恐らく潜んでいたものは大半を搾り出せたと思います。
ただ、フルスキャンの結果を見て分かりましたが、まだPCがかなり重いようです。
ちょっとメンテナンスを行って、PC本来の速度に近づけてみましょう。
MBAMとSASは導入時の指示に従って削除してください。

以下のソフトをダウンロード、インストールしてください。
Glary Utilities(1tuusyou GU)
http://download.glarysoft.com/gu4setup.exe
ダウンロード直リンクです。
こちらのソフトは初期状態ではなぜかフランス語になっておりますので、
以下URLを参考に日本語に切り替えましょう。
http://mori1986.blog27.fc2.com/blog-entry-63.html
インストールが完了したら、1 - クリックメンテナンスを実行してください。
その後、高度なツールから、Windowsレジストリの中にある、
デフラグをクリックし、レジストリのデフラグを行いましょう。
指示に従って再起動します。
再起動が完了したら、Glary Utilitiesを起動させ、高度なツールの
ハードディスクの項目からデフラグをクリックします。
解析ボタンの右にあるデフラグという文字の横の▼をクリックし、
デフラグと最適化をクリックしてHDD内部をデフラグしましょう。

GUでの作業完了後、しばらくPCの様子を見てHJTとCCのログを回収し、ログを近況報告とともにご報告ください。
  • gimp2.6
  • MAIL
  • 2014/02/08 (Sat) 23:19:13
Re: 迅速な回答、ありがとうございます
SASのログ観覧方法、教えていただきありがとうございます!
MBAMのログは一つ前の私のレスに貼り付けできていると思うのですが、念のため一応貼らせていただきます。

■MBAM■


Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

定義バージョン: v2014.02.08.03

Windows 7 Service Pack 1 x64 NTFS (セーフモード)
Internet Explorer 10.0.9200.16750
chiaki :: CHIAKI-PC [管理者]

2014/02/08 18:28:32
mbam-log-2014-02-08 (18-28-32).txt

スキャンタイプ: フルスキャン (C:\|)
有効なスキャン領域: メモリ | スタートアップ | レジストリ | ファイルシステム | ヒューリスティック/追加アイテムのスキャン  | ヒューリスティック/Shuriken エンジンを使用してスキャン  | 不審なプログラム (PUP) | 不審な変更 (PUM)
無効なスキャン領域: ピア・ツー・ピアプログラム(P2P)
スキャンしたアイテム数: 553206
経過時間: 1 時間, 21 分, 16 秒

メモリプロセスの検出: 0
(悪意のあるアイテムは検出されていません。)

メモリモジュールの検出: 0
(悪意のあるアイテムは検出されていません。)

レジストリキーの検出: 0
(悪意のあるアイテムは検出されていません。)

レジストリ値の検出: 0
(悪意のあるアイテムは検出されていません。)

レジストリデータ項目の検出: 0
(悪意のあるアイテムは検出されていません。)

フォルダの検出: 0
(悪意のあるアイテムは検出されていません。)

ファイルの検出: 13
C:\Users\chiaki\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\3HPFCHQP\sp-downloader[1].exe (PUP.Optional.Conduit.A) -> 正常に隔離され削除されました。
C:\Users\chiaki\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\4JWPDPGD\spstub[1].exe (PUP.Optional.Conduit.A) -> 正常に隔離され削除されました。
C:\Users\chiaki\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ET9E9WI1\SPSetup[1].exe (PUP.Optional.Conduit.A) -> 正常に隔離され削除されました。
C:\Users\chiaki\AppData\Local\Temp\nsj453F.exe (PUP.Optional.SearchProtect.A) -> 正常に隔離され削除されました。
C:\Users\chiaki\AppData\Local\Temp\nsj7392.exe (PUP.Optional.SearchProtect.A) -> 正常に隔離され削除されました。
C:\Users\chiaki\AppData\Local\Temp\nso4ADB.exe (PUP.Optional.SearchProtect.A) -> 正常に隔離され削除されました。
C:\Users\chiaki\AppData\Local\Temp\nso4ED2.exe (PUP.Optional.SearchProtect.A) -> 正常に隔離され削除されました。
C:\Users\chiaki\AppData\Local\Temp\nso7AB5.exe (PUP.Optional.SearchProtect.A) -> 正常に隔離され削除されました。
C:\Users\chiaki\AppData\Local\Temp\nsyB08E.exe (PUP.Optional.SearchProtect.A) -> 正常に隔離され削除されました。
C:\Users\chiaki\AppData\Local\Temp\nsz774B.exe (PUP.Optional.SearchProtect.A) -> 正常に隔離され削除されました。
C:\Users\chiaki\AppData\Local\Temp\nsy11CF\SpSetup.exe (PUP.Optional.Conduit.A) -> 正常に隔離され削除されました。
C:\Users\chiaki\Desktop\webbrowserpassview\WebBrowserPassView.exe (PUP.PassView) -> 正常に隔離され削除されました。
C:\Users\chiaki\Downloads\webbrowserpassview.zip (PUP.PassView) -> 正常に隔離され削除されました。

(終)

■SAS(Adware.Tracking CookieとHeur.Agent/Gen-WhiteBoxというものがヒットした時のものです)■

SUPERAntiSpyware Scan Log
http://www.superantispyware.com

Generated 02/08/2014 at 06:06 PM

Application Version : 5.7.1018

Core Rules Database Version : 11028
Trace Rules Database Version: 8840

Scan type : Complete Scan
Total Scan Time : 01:00:51

Operating System Information
Windows 7 Home Premium 64-bit, Service Pack 1 (Build 6.01.7601)
UAC Off - Administrator

Memory items scanned : 374
Memory threats detected : 0
Registry items scanned : 71341
Registry threats detected : 0
File items scanned : 91567
File threats detected : 244

Adware.Tracking Cookie
C:\Users\chiaki\AppData\Roaming\Microsoft\Windows\Cookies\5UJVF23J.txt [ /ads.yahoo.com ]
C:\Users\chiaki\AppData\Roaming\Microsoft\Windows\Cookies\8LHB2ZDN.txt [ /invitemedia.com ]
C:\Users\chiaki\AppData\Roaming\Microsoft\Windows\Cookies\L2I7ENMD.txt [ /ad.360yield.com ]
C:\Users\chiaki\AppData\Roaming\Microsoft\Windows\Cookies\5BXJ15ZS.txt [ /media3.fc2.com ]
C:\Users\chiaki\AppData\Roaming\Microsoft\Windows\Cookies\DCAR08DW.txt [ /ad-m.asia ]
C:\Users\chiaki\AppData\Roaming\Microsoft\Windows\Cookies\DFQHOFSS.txt [ /casalemedia.com ]
C:\Users\chiaki\AppData\Roaming\Microsoft\Windows\Cookies\I7F3RZI0.txt [ /adtechus.com ]
C:\Users\chiaki\AppData\Roaming\Microsoft\Windows\Cookies\SZ0PUVJB.txt [ /doubleclick.net ]
C:\Users\chiaki\AppData\Roaming\Microsoft\Windows\Cookies\177ZQR0F.txt [ /lucidmedia.com ]
C:\Users\chiaki\AppData\Roaming\Microsoft\Windows\Cookies\Low\0YTD6PI0.txt [ /ads.yahoo.com ]
C:\Users\chiaki\AppData\Roaming\Microsoft\Windows\Cookies\Low\K9FFZNRL.txt [ /cast.trustclick.ne.jp ]
C:\Users\chiaki\AppData\Roaming\Microsoft\Windows\Cookies\Low\NWKU5P5O.txt [ /oracle.112.2o7.net ]
C:\Users\chiaki\AppData\Roaming\Microsoft\Windows\Cookies\Low\4MKMREZJ.txt [ /tracking.okwave.com ]
C:\Users\chiaki\AppData\Roaming\Microsoft\Windows\Cookies\Low\RWQV0OK6.txt [ /mediaforge.com ]
C:\Users\chiaki\AppData\Roaming\Microsoft\Windows\Cookies\Low\J049SEHE.txt [ /legolas-media.com ]
C:\Users\chiaki\AppData\Roaming\Microsoft\Windows\Cookies\Low\33894P4S.txt [ /invitemedia.com ]
C:\Users\chiaki\AppData\Roaming\Microsoft\Windows\Cookies\Low\EUKD5XB6.txt [ /imrworldwide.com ]
C:\Users\chiaki\AppData\Roaming\Microsoft\Windows\Cookies\Low\X8ZEK370.txt [ /ad.360yield.com ]
C:\Users\chiaki\AppData\Roaming\Microsoft\Windows\Cookies\Low\ABW36XQ1.txt [ /click.livedoor.com ]
C:\Users\chiaki\AppData\Roaming\Microsoft\Windows\Cookies\Low\OD05AEN2.txt [ /media3.fc2.com ]
C:\Users\chiaki\AppData\Roaming\Microsoft\Windows\Cookies\Low\5TZSWZWI.txt [ /t.webtracker.jp ]
C:\Users\chiaki\AppData\Roaming\Microsoft\Windows\Cookies\Low\2930OQYW.txt [ /at.atwola.com ]
C:\Users\chiaki\AppData\Roaming\Microsoft\Windows\Cookies\Low\8EU3761R.txt [ /ads.jlisting.jp ]
C:\Users\chiaki\AppData\Roaming\Microsoft\Windows\Cookies\Low\7XI6PX91.txt [ /advertising.com ]
C:\Users\chiaki\AppData\Roaming\Microsoft\Windows\Cookies\Low\KMJO3KHW.txt [ /serving-sys.com ]
C:\Users\chiaki\AppData\Roaming\Microsoft\Windows\Cookies\Low\AP0ZJSXX.txt [ /tacoda.at.atwola.com ]
C:\Users\chiaki\AppData\Roaming\Microsoft\Windows\Cookies\Low\EORV41BN.txt [ /ad-m.asia ]
C:\Users\chiaki\AppData\Roaming\Microsoft\Windows\Cookies\Low\33IT2E8H.txt [ /www.googleadservices.com ]
C:\Users\chiaki\AppData\Roaming\Microsoft\Windows\Cookies\Low\UD6OIVY8.txt [ /www.googleadservices.com ]
C:\Users\chiaki\AppData\Roaming\Microsoft\Windows\Cookies\Low\M2YKQX5C.txt [ /ads.undertone.com ]
C:\Users\chiaki\AppData\Roaming\Microsoft\Windows\Cookies\Low\8LLD3NAS.txt [ /amazon-adsystem.com ]
C:\Users\chiaki\AppData\Roaming\Microsoft\Windows\Cookies\Low\DVMGZYW6.txt [ /accounts.google.com ]
C:\Users\chiaki\AppData\Roaming\Microsoft\Windows\Cookies\Low\3ZS9246I.txt [ /rakuten.112.2o7.net ]
C:\Users\chiaki\AppData\Roaming\Microsoft\Windows\Cookies\Low\VCKEBYMV.txt [ /tonkatsuxxxchitai.blog96.fc2.com ]
C:\Users\chiaki\AppData\Roaming\Microsoft\Windows\Cookies\Low\F8D5P2TB.txt [ /adtechus.com ]
C:\Users\chiaki\AppData\Roaming\Microsoft\Windows\Cookies\Low\5WTBDO07.txt [ /statse.webtrendslive.com ]
C:\Users\chiaki\AppData\Roaming\Microsoft\Windows\Cookies\Low\EYF2YORC.txt [ /flagcounter.com ]
C:\Users\chiaki\AppData\Roaming\Microsoft\Windows\Cookies\Low\CHGLXAR8.txt [ /mediaplex.com ]
C:\Users\chiaki\AppData\Roaming\Microsoft\Windows\Cookies\Low\GU7NS2KT.txt [ /ad3.gmo-media.jp ]
C:\Users\chiaki\AppData\Roaming\Microsoft\Windows\Cookies\Low\1FH4JA1E.txt [ /c.gigcount.com ]
C:\Users\chiaki\AppData\Roaming\Microsoft\Windows\Cookies\Low\FFGTI658.txt [ /adserver.twitpic.com ]
C:\Users\chiaki\AppData\Roaming\Microsoft\Windows\Cookies\Low\12QZS5BW.txt [ /ad.nexon.com ]
C:\Users\chiaki\AppData\Roaming\Microsoft\Windows\Cookies\Low\X97BB2PT.txt [ /bs.serving-sys.com ]
C:\Users\chiaki\AppData\Roaming\Microsoft\Windows\Cookies\Low\X5CTWDZH.txt [ /doubleclick.net ]
C:\Users\chiaki\AppData\Roaming\Microsoft\Windows\Cookies\Low\8AI2RUQY.txt [ /kontera.com ]
C:\Users\chiaki\AppData\Roaming\Microsoft\Windows\Cookies\Low\HO74DK2M.txt [ /atdmt.com ]
.doubleclick.net [ C:\USERS\CHIAKI\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.sonyvaiovgcs.112.2o7.net [ C:\USERS\CHIAKI\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.statcounter.com [ C:\USERS\CHIAKI\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.atdmt.com [ C:\USERS\CHIAKI\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.c.atdmt.com [ C:\USERS\CHIAKI\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.c.atdmt.com [ C:\USERS\CHIAKI\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.serving-sys.com [ C:\USERS\CHIAKI\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.serving-sys.com [ C:\USERS\CHIAKI\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.advertising.com [ C:\USERS\CHIAKI\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.advertising.com [ C:\USERS\CHIAKI\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.revsci.net [ C:\USERS\CHIAKI\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.at.atwola.com [ C:\USERS\CHIAKI\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.advertising.com [ C:\USERS\CHIAKI\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.advertising.com [ C:\USERS\CHIAKI\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.dlv.itmedia.jp [ C:\USERS\CHIAKI\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.itmedia.co.jp [ C:\USERS\CHIAKI\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.kaspersky.122.2o7.net [ C:\USERS\CHIAKI\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
video.findmysoft.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\DV45WETN ]
.doubleclick.net [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
.amazon-adsystem.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
.amazon-adsystem.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
.burstnet.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
.revsci.net [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
.mediaforge.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
.advertising.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
.adtechus.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
adserver.twitpic.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
ad.yieldmanager.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
ad.yieldmanager.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
oscar.xxxxxxxx.jp [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
bs.serving-sys.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
ad.yieldmanager.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
jp-tags.mediaforge.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
ad.yieldmanager.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
gmointernet.112.2o7.net [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
stat.youku.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
find.2ch.net [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
statcounter.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
invitemedia.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
adx-winners-ap-southeast-1-rtb.adroll.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
recruit.112.2o7.net [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
nikkeibp.112.2o7.net [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
aqtracker.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
smartadserver.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
smartadserver.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
smartadserver.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
smartadserver.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
find.2ch.net [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
find.2ch.net [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
itmedia.co.jp [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
kenkocom.122.2o7.net [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
data.coremetrics.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
accounts.youtube.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
h.atdmt.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
h.atdmt.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
ads1.solocpm.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
ads1.solocpm.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
adtech.de [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
pd2.imp.revsci.net [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
media6degrees.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
media6degrees.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
legolas-media.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
media6degrees.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
invitemedia.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
pro-market.net [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
serving-sys.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
burstnet.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
burstnet.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
tracking.okwave.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
lawson.122.2o7.net [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
smartadserver.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
burstnet.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
ad.yieldmanager.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
kakakucom.112.2o7.net [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
c1.atdmt.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
nissen.122.2o7.net [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
serving-sys.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
atdmt.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
c.atdmt.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
c.atdmt.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
www.googleadservices.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
mediaforge.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
mediaforge.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
adserving.jp [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
questionbox.jp.msn.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
questionbox.jp.msn.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
revsci.net [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
at.atwola.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
tacoda.at.atwola.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
tacoda.at.atwola.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
tacoda.at.atwola.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
questionmarket.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
questionmarket.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
invitemedia.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
burstnet.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
ad.yieldmanager.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
t.webtracker.jp [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
rakuten.112.2o7.net [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
ad.yieldmanager.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
lucidmedia.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
invitemedia.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
advertising.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
revsci.net [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
revsci.net [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
technoratimedia.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
technoratimedia.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
collective-media.net [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
casalemedia.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
sonymusic.112.2o7.net [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
track.adform.net [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
adform.net [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
casalemedia.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
casalemedia.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
advertising.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
advertising.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
advertising.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
fastclick.net [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
at.atwola.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
serving-sys.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
serving-sys.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
revsci.net [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
.invitemedia.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
.invitemedia.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
.invitemedia.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
.serving-sys.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
.serving-sys.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
.burstnet.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
.atdmt.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
.ru4.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
accounts.google.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
.technoratimedia.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
.technoratimedia.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
.adxpose.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
accounts.google.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
www.googleadservices.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
www.googleadservices.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
www.googleadservices.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
www.googleadservices.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
20100911.xxxxxxxx.jp [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
20100911.xxxxxxxx.jp [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
.smartadserver.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
.smartadserver.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
www.googleadservices.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
www.googleadservices.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
.questionmarket.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
.questionmarket.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
.lucidmedia.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
.advertising.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
.invitemedia.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
.burstnet.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
.smartadserver.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
.imrworldwide.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
.revsci.net [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
.revsci.net [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
.revsci.net [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
.revsci.net [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
.tacoda.at.atwola.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
.casalemedia.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
.casalemedia.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
.casalemedia.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
.casalemedia.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
.casalemedia.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
media.line.naver.jp [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
.technoratimedia.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
.dlv.itmedia.jp [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
.itmedia.co.jp [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
.itmedia.co.jp [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
.itmedia.co.jp [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
www.itmedia.co.jp [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
www.itmedia.co.jp [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
.rakuten.112.2o7.net [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
.mediaforge.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
.mediaforge.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
.at.atwola.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
.at.atwola.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
.tacoda.at.atwola.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
.tacoda.at.atwola.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
.tacoda.at.atwola.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
.advertising.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
.recruit.112.2o7.net [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
.serving-sys.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
accounts.google.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
accounts.google.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
.doubleclick.net [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
.serving-sys.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
.bs.serving-sys.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
.c1.atdmt.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
.atdmt.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
.c.atdmt.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
.c.atdmt.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
.microsoftsto.112.2o7.net [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
.advertising.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
.advertising.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
.advertising.com [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
.trendmicro.122.2o7.net [ C:\USERS\CHIAKI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\BCNN2OHE.DEFAULT\COOKIES.SQLITE ]
.revsci.net [ C:\USERS\GUEST01\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
.doubleclick.net [ C:\USERS\GUEST01\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]

Heur.Agent/Gen-WhiteBox
C:\USERS\CHIAKI\APPDATA\LOCAL\MICROSOFT\WINDOWS\TEMPORARY INTERNET FILES\CONTENT.IE5\M7KTP1IL\UNIPDF_7975[1].EXE


お手数ですが、調査の方よろしくお願い致します。
  • chiaki
  • 2014/02/08 (Sat) 23:22:02
Re: ウイルスに感染してしまいました
すみません、投稿時間が丁度被ってしまっていた為、入れ違い?で、gimp2.6さんの1つ前のレス見逃していました。
これから指導していただいた内容を実行しますので、終わり次第また報告させていただきますね。
  • chiaki
  • 2014/02/08 (Sat) 23:26:35
Re: ひとまず作業完了しました
お待たせいたしました。
指導していただいた作業は完了しましたが、少し疑問が・・・。

GUにて、1 - クリックメンテナンスをしたところ、★添付画像★のように、問題点が発見されたようです。
「問題点を修復」はクリックせず、デフラグを行ったのですが、これで正しかったのでしょうか?


少しPCの様子を見てみましたが、まだ少しデスクトップの立ち上がりが遅いように感じました。
私がファイルをつめこみすぎなせいかもしれませんが・・・。(Cドライブ空き容量 75.8GB/465GBです)
また、画像ファイルをいくつか開いてみましたが、速度等に異常はなさそうでした。

CCとHJTのログについてですが、CCのログとはどれを指すのでしょうか・・・?
今回は、インストール情報とスタートアップの「windows」項目のログを記載させていただきます。
不足分があればご指摘よろしくお願いします。

因みに、Unipdfがスタートメニューにまだあるのでファイル自体(Unipdf.exeとuninstall.exe)は存在しているようです・・・。


以下、CCとHJTのログです。

■CC(インストール情報)■

Adobe Flash Player 12 ActiveX Adobe Systems Incorporated 2014/02/05 6.00 MB 12.0.0.44
Adobe Flash Player 12 Plugin Adobe Systems Incorporated 2014/02/05 6.00 MB 12.0.0.44
Adobe Reader XI (11.0.06) - Japanese Adobe Systems Incorporated 2014/01/15 147 MB 11.0.06
AmaRecTV Live 2013/12/24
AmvVideoCodec 2013/12/25
Apple Application Support Apple Inc. 2013/09/21 64.0 MB 2.3.6
Apple Mobile Device Support Apple Inc. 2013/09/21 25.0 MB 7.0.0.117
Apple Software Update Apple Inc. 2013/09/21 2.38 MB 2.1.3.127
Bamboo Wacom Technology Corp. 2013/06/05 5.2.5-5
Bonjour Apple Inc. 2013/09/21 2.00 MB 3.0.0.10
Camera Recorder Camera Recorder 2011/07/19 920 KB 1.0.909.0801
CANON iMAGE GATEWAY 無料会員登録 iP4600 2012/12/29
Canon iP4600 series Printer Driver 2012/12/29
Canon Utilities Easy-PhotoPrint EX 2012/12/29
Canon Utilities Solution Menu 2012/12/29
Canon Utilities マイ プリンタ 2012/12/29
CLIP STUDIO PAINT CELSYS 2013/04/17 1.2.3
Dropbox Dropbox, Inc. 2014/01/05 2.4.11
FastStone Capture 5.3 FastStone Soft 2013/12/18 5.3
FireAlpaca 1.0.30 firealpaca.com 2013/02/19 33.8 MB 1.0.30
Gamepot Web実行環境 Gamepot 2012/08/21 308 KB 1.1.0
Glary Utilities 4.5 Glarysoft Ltd 2014/02/08 4.5.0.89
Google Chrome Google Inc. 2013/11/30 32.0.1700.107
Google Toolbar for Internet Explorer Google Inc. 2013/12/17 7.5.4805.320
Intel(R) Management Engine Components Intel Corporation 2012/08/06 7.0.0.1144
Intel(R) Rapid Storage Technology Intel Corporation 2012/08/06 10.1.2.1004
iTunes Apple Inc. 2013/09/21 204 MB 11.1.0.126
Java 7 Update 51 Oracle 2013/06/24 129 MB 7.0.510
LaTale 2012/08/20
LG CyberLink BD Advisor CyberLink Corp. 2012/08/06 2.0.4606
LG CyberLink Media Suite CyberLink Corp. 2012/08/06 37.3 MB 8.0.2820
LG CyberLink MediaEspresso CyberLink Corp. 2012/08/06 175 MB 6.5.1622_37397b
LG CyberLink MediaShow CyberLink Corp. 2012/08/06 162 MB 4.1.3402
LG CyberLink Power2Go CyberLink Corp. 2012/08/06 129 MB 6.1.4715a
LG CyberLink PowerDVD 10 CyberLink Corp. 2012/08/06 151 MB 10.0.3507.52
LG CyberLink PowerProducer CyberLink Corp. 2012/08/06 183 MB 5.0.2.2820a
LG CyberLink YouCam CyberLink Corp. 2012/08/06 41.8 MB 2.0.3718
Lhaplus 2013/06/30
Microsoft .NET Framework 4.5 Microsoft Corporation 2013/08/26 38.8 MB 4.5.50709
Microsoft .NET Framework 4.5 日本語 Language Pack Microsoft Corporation 2013/08/26 2.93 MB 4.5.50709
Microsoft SQL Server 2005 Compact Edition [ENU] Microsoft Corporation 2011/07/19 1.72 MB 3.1.0000
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2014/02/08 298 KB 8.0.61001
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 2012/08/06 596 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 2014/02/08 600 KB 9.0.30729.6161
Motorola Bluetooth Motorola Solutions, Inc. 2011/07/19 126 MB 3.0.02.298
Mozilla Firefox 26.0 (x86 ja) Mozilla 2013/12/24 50.1 MB 26.0
Mozilla Maintenance Service Mozilla 2013/12/24 338 KB 26.0
NVIDIA HD オーディオ ドライバー 1.3.23.1 NVIDIA Corporation 2013/05/02 1.3.23.1
NVIDIA PhysX システム ソフトウェア 9.12.1031 NVIDIA Corporation 2013/01/02 9.12.1031
NVIDIA Update 1.12.12 NVIDIA Corporation 2013/05/02 1.12.12
NVIDIA グラフィックス ドライバー 314.22 NVIDIA Corporation 2013/05/02 314.22
PangYa_JP (NtreevSoft) 2012/09/19
Realtek Ethernet Controller Driver Realtek 2012/08/06 7.50.1123.2011
Realtek High Definition Audio Driver Realtek Semiconductor Corp. 2012/08/06 6.0.1.6477
Realtek USB 2.0 Reader Driver Realtek Semiconductor Corp. 2011/07/19 6.1.7600.10008
Renesas Electronics USB 3.0 Host Controller Driver Renesas Electronics Corporation 2011/07/19 1.02 MB 2.0.4.0
Skype(TM) 6.11 Skype Technologies S.A. 2013/12/16 27.4 MB 6.11.102
SnapCrab for Windows 1.1.1 Fenrir Inc. 2013/06/30 8.28 MB
SRWare Iron バージョン SRWare Iron 30.0.1650.0 SRWare 2013/11/30 107 MB SRWare Iron 30.0.1650.0
StepMania v5.0 alpha 3 (remove only) StepMania Team 2012/08/26
Synaptics Pointing Device Driver Synaptics Incorporated 2011/07/19 46.4 MB 15.1.14.0
System Control Manager Micro-Star International Co., Ltd. 2011/07/19 2.210.1105.007.02
System Requirements Lab for Intel Husdawg, LLC 2013/01/02 1.02 MB 4.5.11.0
THX TruStudio Pro Creative Technology Limited 2012/08/06 1.04.00
Trickster (GCrest) 2012/08/21
Ut Video Codec Suite UMEZAWA Takeshi 2013/12/24 1.97 MB 13.3.1
WebTablet FB Plugin Wacom Technology Corp. 2013/06/05 2.0.0.1
WebTablet IE Plugin Wacom Technology Corp. 2013/06/05 1.1.0.12
WebTablet Netscape Plugin Wacom Technology Corp. 2013/06/05 1.1.0.10
Windows Live Sync Microsoft Corporation 2011/07/19 2.76 MB 14.0.8089.726
Windows Live おすすめパック Microsoft Corporation 2011/07/19 14.0.8089.0726
Windows Live アップロード ツール Microsoft Corporation 2011/07/19 224 KB 14.0.8014.1029
Windows Live サインイン アシスタント Microsoft Corporation 2011/07/19 1.93 MB 5.000.818.5
XMedia Recode バージョン 3.1.7.8 XMedia Recode 2014/02/05 22.8 MB 3.1.7.8
らくちんCDダイレクトプリント for Canon 2012/12/29
インテル(R) PROSet/Wireless WiFi ソフトウェア Intel Corporation 2011/07/19 137 MB 14.0.2000
ウイルスバスター クラウド トレンドマイクロ株式会社 2014/02/07 450 MB 7.0
カスペルスキー セキュリティ スキャン Kaspersky Lab 2014/02/08 12.0.1.340
パソコン診断ソフト PC-Doctor PC-Doctor, Inc. 2012/08/06 6.0.5892.15
宛名職人MOOK版11 AGENDA Co.,Ltd. 2013/01/02


■CC(windows)■

有効 HKCU:Run AmazonMP3DownloaderHelper C:\Users\chiaki\AppData\Local\Program Files\Amazon\MP3 Downloader\AmazonMP3DownloaderHelper.exe
有効 HKCU:Run KSS Kaspersky Lab ZAO "C:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Scan 2.0\kss.exe" /autorun
有効 HKCU:Run msnmsgr "C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe" /background
有効 HKLM:Run Adobe ARM Adobe Systems Incorporated "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
有効 HKLM:Run APSDaemon Apple Inc. "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
有効 HKLM:Run BDRegion cyberlink C:\Program Files (x86)\Cyberlink\Shared files\brs.exe
有効 HKLM:Run BTMTrayAgent Microsoft Corporation rundll32.exe "C:\Program Files\Motorola\Bluetooth\btmshell.dll",TrayApp
有効 HKLM:Run CanonMyPrinter CANON INC. C:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon
有効 HKLM:Run CanonSolutionMenu CANON INC. C:\Program Files (x86)\Canon\SolutionMenu\CNSLMAIN.exe /logon
有効 HKLM:Run CLMLServer CyberLink "C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe"
有効 HKLM:Run IAStorIcon Intel Corporation C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
有効 HKLM:Run IntelWireless Intel(R) Corporation "C:\Program Files\Common Files\Intel\WirelessCommon\iFrmewrk.exe" /tf Intel Wireless Tray
有効 HKLM:Run iTunesHelper Apple Inc. "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
有効 HKLM:Run MGSysCtrl Micro-Star International Co., Ltd. C:\Program Files (x86)\System Control Manager\MGSysCtrl.exe
有効 HKLM:Run NUSB3MON Renesas Electronics Corporation "C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe"
有効 HKLM:Run RemoteControl10 CyberLink Corp. "C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe"
有効 HKLM:Run RtHDVCpl Realtek Semiconductor C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe -s
有効 HKLM:Run SunJavaUpdateSched Oracle Corporation "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
有効 HKLM:Run SynTPEnh Synaptics Incorporated %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe
有効 HKLM:Run THX Audio Control Panel Creative Technology Ltd "C:\Program Files (x86)\Creative\THX TruStudio Pro\THXAudioCP\THXAudio.exe" /r
有効 HKLM:Run THXCfg64 Microsoft Corporation C:\windows\system32\RunDLL32.exe C:\windows\system32\THXCfg64.dll,RunDLLEntry THXCfg64
有効 HKLM:Run Trend Micro Client Framework Trend Micro Inc. "C:\Program Files\Trend Micro\UniClient\UiFrmWrk\UIWatchDog.exe"
有効 HKLM:Run UCam_Menu CyberLink Corp. "C:\Program Files (x86)\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\CyberLink\YouCam" UpdateWithCreateOnce "Software\CyberLink\YouCam\2.0"
有効 HKLM:Run UpdReg Creative Technology Ltd. C:\windows\UpdReg.EXE
有効 Startup User Dropbox.lnk Dropbox, Inc. C:\Users\chiaki\AppData\Roaming\Dropbox\bin\Dropbox.exe


■HJT■

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 0:34:34, on 2014/02/09
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v10.0 (10.00.9200.16750)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Scan 2.0\kss.exe
C:\Users\chiaki\AppData\Roaming\Dropbox\bin\Dropbox.exe
C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe
C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
C:\Program Files (x86)\System Control Manager\MGSysCtrl.exe
C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe
C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe
C:\Program Files (x86)\CyberLink\Shared files\brs.exe
C:\Program Files (x86)\Creative\THX TruStudio Pro\THXAudioCP\THXAudio.exe
C:\Program Files (x86)\iTunes\iTunesHelper.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Program Files\Motorola\Bluetooth\btplayerctrl.exe
C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE
C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE
C:\Users\chiaki\Desktop\HijackThis.exe

F2 - REG:system.ini: UserInit=userinit.exe,
O2 - BHO: Trend Micro NSC BHO - {1CA1377B-DC1D-4A52-9585-6E06050FAC53} - C:\Program Files\Trend Micro\AMSP\module\20004\3.0.1251\6.8.1118\TmIEPlg32.dll
O2 - BHO: Trend Micro Toolbar BHO - {43C6D902-A1C5-45c9-91F6-FD9E90337E18} - C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll
O2 - BHO: Windows Live サインイン ヘルパー - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: TmBpIeBHO - {BBACBAFD-FA5E-4079-8B33-00EB9F13D4AC} - C:\Program Files\Trend Micro\AMSP\module\20002\8.0.1109\8.0.1109\TmBpIe32.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar: Trend ツールバー - {CCAC5586-44D7-4c43-B64A-F042461A97D2} - C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll
O4 - HKLM\..\Run: [NUSB3MON] "C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe"
O4 - HKLM\..\Run: [IAStorIcon] C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
O4 - HKLM\..\Run: [MGSysCtrl] C:\Program Files (x86)\System Control Manager\MGSysCtrl.exe
O4 - HKLM\..\Run: [CLMLServer] "C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe"
O4 - HKLM\..\Run: [RemoteControl10] "C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe"
O4 - HKLM\..\Run: [BDRegion] C:\Program Files (x86)\Cyberlink\Shared files\brs.exe
O4 - HKLM\..\Run: [UCam_Menu] "C:\Program Files (x86)\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\CyberLink\YouCam" UpdateWithCreateOnce "Software\CyberLink\YouCam\2.0"
O4 - HKLM\..\Run: [THX Audio Control Panel] "C:\Program Files (x86)\Creative\THX TruStudio Pro\THXAudioCP\THXAudio.exe" /r
O4 - HKLM\..\Run: [UpdReg] C:\windows\UpdReg.EXE
O4 - HKLM\..\Run: [APSDaemon] "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [AmazonMP3DownloaderHelper] C:\Users\chiaki\AppData\Local\Program Files\Amazon\MP3 Downloader\AmazonMP3DownloaderHelper.exe
O4 - HKCU\..\Run: [KSS] "C:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Scan 2.0\kss.exe" /autorun
O4 - Startup: Dropbox.lnk = C:\Users\chiaki\AppData\Roaming\Dropbox\bin\Dropbox.exe
O9 - Extra button: このコンテンツを引用 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: Windows Live Writer でこのコンテンツに関する記事を書く(&B) - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: @C:\Program Files\Motorola\Bluetooth\btmshell.dll,-247 - {bd707fe6-39f6-4bda-9265-86a76719bdc5} - C:\Program Files\Motorola\Bluetooth\btmiesend.htm
O9 - Extra 'Tools' menuitem: @C:\Program Files\Motorola\Bluetooth\btmshell.dll,-247 - {bd707fe6-39f6-4bda-9265-86a76719bdc5} - C:\Program Files\Motorola\Bluetooth\btmiesend.htm
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O16 - DPF: {145C073F-9098-41CA-81E1-295D17CDFD55} (TTS Launcher Class) - https://ta.mk-style.com/weblauncher/common/CnCGameLauncher.cab
O16 - DPF: {2B658B62-1B6F-4CFF-8A7C-225B7BB15336} (CrochetCtrl Control) - http://static1.dotbook.jp/plugins/crochet_plug/T-TimeCrochet.cab#version=1,1,0,3
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F4C75105-84BB-414D-AE37-4F0EEEEDE881} (X-Legend GameStarter Control) - https://genshin.x-legend.co.jp/X-LegendGameStarter.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Protocol: tmbp - {1A77E7DC-C9A0-4110-8A37-2F36BAE71ECF} - C:\Program Files\Trend Micro\AMSP\module\20002\8.0.1109\8.0.1109\TmBpIe32.dll
O18 - Protocol: tmpx - {0E526CB5-7446-41D1-A403-19BFE95E8C23} - C:\Program Files\Trend Micro\AMSP\module\20004\3.0.1251\6.8.1118\TmIEPlg32.dll
O18 - Protocol: tmtb - {04EAF3FB-4BAC-4B5A-A37D-A1CF210A5A42} - C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll
O18 - Protocol: tmtbim - {0B37915C-8B98-4B9E-80D4-464D2C830D10} - C:\Program Files\Trend Micro\Titanium\UIFramework\ProToolbarIMRatingActiveX.dll
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\windows\System32\alg.exe (file missing)
O23 - Service: Trend Micro Solution Platform (Amsp) - Trend Micro Inc. - C:\Program Files\Trend Micro\AMSP\coreServiceShell.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Bluetooth Device Manager - Motorola Solutions, Inc. - C:\Program Files\Motorola\Bluetooth\devmgrsrv.exe
O23 - Service: Bluetooth Media Service - Motorola Solutions, Inc. - C:\Program Files\Motorola\Bluetooth\audiosrv.exe
O23 - Service: Bluetooth OBEX Service - Motorola Solutions, Inc. - C:\Program Files\Motorola\Bluetooth\obexsrv.exe
O23 - Service: Bonjour サービス (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: CyberLink Product - 2012/08/06 15:12:53 (CLKMSVC10_38F51D56) - CyberLink - C:\Program Files (x86)\CyberLink\PowerDVD10\NavFilter\kmsvc.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\windows\System32\lsass.exe (file missing)
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel(R) Corporation - C:\Program Files\Intel\WiFi\bin\EvtEng.exe
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\windows\system32\fxssvc.exe (file missing)
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: FLEXnet Licensing Service 64 - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService64.exe
O23 - Service: Google Update サービス (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update サービス (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel(R) Rapid Storage Technology (IAStorDataMgrSvc) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
O23 - Service: iPod サービス (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: カスペルスキー セキュリティ スキャン サービス (KSS) - Kaspersky Lab ZAO - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Scan 2.0\kss.exe
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: Micro Star SCM - Micro-Star International Co., Ltd. - C:\Program Files (x86)\System Control Manager\MSIService.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\windows\System32\msdtc.exe (file missing)
O23 - Service: Wireless PAN DHCP Server (MyWiFiDHCPDNS) - Unknown owner - C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\windows\system32\GameMon.des.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - Unknown owner - C:\windows\system32\nvvsvc.exe (file missing)
O23 - Service: NVIDIA Update Service Daemon (nvUpdatusService) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel(R) Corporation - C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files (x86)\Skype\Updater\Updater.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\windows\system32\sppsvc.exe (file missing)
O23 - Service: TabletServicePen - Wacom Technology, Corp. - C:\Program Files\Tablet\Pen\Pen_Tablet.exe
O23 - Service: Wacom Consumer Touch Service (TouchServicePen) - Wacom Technology, Corp. - C:\Program Files\Tablet\Pen\Pen_TouchService.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\windows\system32\UI0Detect.exe (file missing)
O23 - Service: Intel(R) Management and Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 13159 bytes

一つ一つ対処法を指導いただき、ありがとうございます。
ご確認、よろしくお願い致します。
  • chiaki
  • 2014/02/09 (Sun) 01:11:18
GUはあれが正常です
GUはPC上のごみを問題点として検出し、それを修復するツールです。
1 - クリックメンテナンスは、今使っているSCとATFを統合して強化した機能を有しています。
2003年に開発され、11年間も開発が続いているソフトですので、信頼性は高いです。
と言うことで、さきほどの画面が出たら修復をクリックで解決します。
  • gimp2.6
  • MAIL
  • 2014/02/09 (Sun) 03:07:13
Re: おはようございます
おはようございます。夜遅くまで複数の方への対応お疲れ様です
修復しましたところ、GUでの問題点は解決しました。
プログラム一覧にUNIpdfは残っていましたが、中身が空になっていたので空フォルダと共に、解凍する前のzipも削除しましたことを報告いたします。
因みに、今更ではありますがウイルスはwhite-boxだったのでしょうか?
  • chiaki
  • 2014/02/09 (Sun) 10:41:23
では様子見をして解決ですね
ウイルスと言うより、PCのデスクトップ画面や入力情報を抜き出してネット上に公開する、
スパイウェアの類でしょうか。
それがいくつか入っていました。
しいて言うのであれば、Heur.Agent/Gen-WhiteBoxがウイルスとなるでしょうか。

さて作業です。
マルウェアではありませんが、MSNメッセンジャーが起動しています。
有効 HKCU:Run msnmsgr "C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe" /background
こちらを無効にすれば、MSNメッセンジャーの活動は停止します。
現在ご利用されていないようであれば、停止させるのも良いでしょう。
CCから、ツール→スタートアップ→Windowsです。

その他は特に異常は見られませんので、数日間様子見を行い、
問題がなければ自衛を行った上で解決となりそうです。
問題が発生したら、直ちにご連絡ください。
  • gimp2.6
  • MAIL
  • 2014/02/09 (Sun) 14:43:30
Re: ありがとうございます
なるほど・・・・。そんな恐ろしいものが仕込まれていたとは驚きです…。
流出したかどうか確認するにもできないので、その点は諦めるしかないですよね。
そのスパイウェア達は、ファイルやプログラムの情報を書き換えたり、脆弱性?を利用したりして、再び潜んだりする可能性はありますか?
仮に、PC内の画像を流出されていたとしても、流出した元の画像ファイルはPCに残っているのでしょうか?
(質問が多くなってすみません)

MSNメッセンジャー、CCを確認しましたがwindowsの項目内にはプログラムそのものが見当たりませんでした。
因みに、AmazonMP3DownloaderHelperもなくなっていました。(←このソフトについては、数日前に消したはずなので在ったのが寧ろ不思議なのですが…)

ありがとうございます。その言葉を聞いて安心することができました。
問題が発生したら・・・・といいますと、例えばどのようなことが該当するのでしょうか?
  • chiaki
  • 2014/02/09 (Sun) 17:09:34
ご質問につきまして
PCの脆弱性を突いて、何らかの形で再度潜入したり、フリーウェアなどにくっついて、
承諾済みとして導入されたりします。
導入されると、ウイルスなどの場合は脆弱性を突いてほかのウイルスなどを勝手にダウンロードし、
感染を拡大させたりするものもいます。
つまり、フリーウェアを極力使わない、アダルトサイトなどの怪しいところ、
海外サイトなどで信頼できないところには極力訪れない、セキュリティソフトや
Windowsのアップデートをきちんと行い、万全の態勢を整える。
JAVAやAdobe製品など、感染源になるソフトウェアのアップデートは確実に行うなど、
これらの自衛をきっちり行うことが、再度潜入させないために有効な手段です。

流出した情報は本人にバレないように仕組まれているため、何一つ消えることはありません。

問題が発生するとは、今回のように何かに感染したと気付いたり、
違和感を感じたらと言うことです。
もしそのようなことに気付いたら、できるだけ詳細な情報を添えて速やかにご連絡ください。
  • gimp2.6
  • MAIL
  • 2014/02/09 (Sun) 17:59:12
Re: 了解しました
ご回答ありがとうございます。
なるほど・・・。よくわかりました。

次から次へと申し訳ありません、最後にお伺いしたいのですが
リカバリをすべきだというご指導もないようですので、リカバリせずとも、このパソコンは安心して今まで通りに使えると理解しても大丈夫でしょうか?
また、Cドライブにあった画像や動画ファイルをネットに投稿したり、
Iphoneなどを同期しても問題ないですか?(もしもの時の2次感染が心配です・・・。)

指導していただいた通り、万全の態勢を整えていきたいと思います。
日頃からの対策の重要さと、事の深刻さを身をもって知ることが出来ました。

今回のUNIpdfというフリーソフトは、情報サイトで使い方が画像付きで説明されていたので安心しきっておりました。
(後々調べて気付いたのですが、Vector、k本的に無料ソフト等にも載っていました)
これをインストールしてから、ウイルス及びスパムウェアに感染した!という報告も少なく、有名な情報サイトに掲載されているのが不思議です。
ウイルスバスターでも、Heur.Agent/Gen-WhiteBox等は検出できませんでしたし、有名だからといって過信してはいけないのですね・・・。

了解いたしました。
もし何か違和感を感じたりしましたら、ご連絡させていただきますね。
  • chiaki
  • 2014/02/09 (Sun) 19:09:41
Re: すみません早速異変がでました(;_;)
早速ですが、突然chromeのスタートページだけまたbingになってしまいました・・・・・。
IE、firefox、chrome・・・・すべて元に戻っていたのですがなぜかクロームだけ復活しているようです
クロームの設定の検索エンジンはGoogleとYahooしか入っていないのですが・・・。まだ何かいるのでしょうか
  • chiaki
  • 2014/02/09 (Sun) 19:30:15
リカバリの必要はありません
リカバリするのであれば、このような作業は必要なく、データをすべて消去してWindowsを入れなおしておりますので、
この作業を行うと判断した段階で、既にリカバリしなくとも解決する見込みがあると言うことです。
そして現在はリカバリしなくとも解決に至ったであろうと言う段階です。
そちらのソフトは、アンインストーラーに感染しているタイプのものですので、
ソフト本体には感染していないと言う、実に厄介なタイプでした。
巧妙に秘匿されているものは、ウイルスであってもセキュリティソフトで検知できない場合もあります。
セキュリティソフトは、あくまで補助的な防衛手段であると言うことを心得ましょう。
  • gimp2.6
  • MAIL
  • 2014/02/09 (Sun) 19:43:18
ログインしてからそうなりませんでしたか?
恐らく、ログインしたのでアカウントの情報が反映されたためであると思われます。
以下の作業をお試しください。

Google Chromeを開き、画面右上にある三のようなマークをクリック、
または、Altを押しながらFキーを押します。
設定をクリックして設定ページを開きます。
特定の 1 つのページまたは複数のページを開くの横にある、
ページを設定をクリックして開きます。
Awesomehpに関するリンクを削除し、OKを押します。
設定画面に戻ったら、検索の項目に移動し、検索エンジンの管理をクリックします。
Awesomehp以外の任意の検索エンジンを規定に設定し、Awesomehpを削除します
完了をクリックして終了させます。
削除が完了したら、左側にある拡張機能をクリックし、
すべての拡張機能を削除します。
  • gimp2.6
  • MAIL
  • 2014/02/09 (Sun) 19:45:29
Re: 返信ありがとうございます
なるほど、ではリカバリは最終手段ということなのですね。
ここまで一つ一つ丁寧に教えてくださって感謝しております・・・ありがとうございますm(--)m

そうですね・・・今までセキュリティソフトに頼りすぎていました。
MBAMとSASは削除せずに、定期的にパソコンをスキャンしようと思います。実際に、この2つは脅威をあぶりだしてくれましたし・・・。

ログインというのは、googleのIDのことでしょうか?
感染前はログインしっぱなしでしたが、感染して強制的にログアウトされてからは一度もログインしておりません。突然現れて驚きました…。
ページ設定、検索エンジンの項目、拡張機能欄にはAwesomehpに関するものは見つかりませんでした。
拡張機能についてですが、Trend Microのものも削除すべきでしょうか?(因みに無効になっています)
  • chiaki
  • 2014/02/09 (Sun) 22:30:53
Chromeの件
Google IDのことです。

Awesomehpに限らず、怪しそうなものが見つかりましたら、削除をお願いします。
削除の判断に迷いましたらご連絡ください。
トレンドマイクロのものは無効になっているのでしたら放置で結構です。
  • gimp2.6
  • MAIL
  • 2014/02/09 (Sun) 22:37:44
Re: ウイルスに感染してしまいました
はい、googleIDの件についてですが、ログインしておりません。
特に何も考えずに検索エンジンの項目にあるものはgoogleとyahoo以外全て削除しましたが、疑わしいものはなかったように思います。
トレンドマイクロの件、了解しました。
  • chiaki
  • 2014/02/09 (Sun) 22:47:51
どうやら本格的にAwesomehpは改悪されたみたいですね
改悪と言いますが元々悪さするためのものなのである意味「改善」なのですが。
それは置いておきまして、ACでもSCでもMBAMでもSASでも引っかからない、
おまけHJTでもCCでもログに乗らない・・・ですか。
さらにChromeの入れなおしでも解決しない・・・と。
拡張機能は空でしたか?それともすべて削除されましたか?

と、ここに来てログを見返して気付きました。
今このままで良いですので、CCを起動させてください。
ツール→スタートアップ→Internet Explorer
ツール→スタートアップ→Firefox
ツール→スタートアップ→Google Chrome
ツール→スタートアップ→スケジュールされたタスク
上記項目のログをお願いします。
  • gimp2.6
  • MAIL
  • 2014/02/09 (Sun) 23:55:51
Re:
クロームを始め他のブラウザに関しては、入れなおしていません。
拡張機能は、空ではなく、以前使っていたソーシャルゲームビューアというものと、トレンドマイクロのものが2つ、後もう一つ何かありましたが名前は忘れしまいました(確か有名な会社製のものでしたが、不必要だと判断したので削除しました)

CCのログ貼りますね。

★IE

有効 Extension Bluetoothへの送信 C:\Program Files\Motorola\Bluetooth\btmiesend.htm
有効 Extension Send to Bluetooth C:\Program Files\Motorola\Bluetooth\btmiesend.htm
有効 Extension このコンテンツを引用 Microsoft Corporation C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
有効 Helper ExplorerWnd Helper IObit C:\Program Files (x86)\IObit\IObit Uninstaller\UninstallExplorer64.dll
無効 Helper Google Toolbar Helper Google Inc. C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
無効 Helper Google Toolbar Helper Google Inc. C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll
有効 Helper Java(tm) Plug-In 2 SSV Helper Oracle Corporation C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll
有効 Helper Java(tm) Plug-In SSV Helper Oracle Corporation C:\Program Files (x86)\Java\jre7\bin\ssv.dll
無効 Helper TmBpIeBHO Class Trend Micro Inc. C:\Program Files\Trend Micro\AMSP\module\20002\8.0.1109\8.0.1109\TmBpIe32.dll
無効 Helper TmBpIeBHO Class Trend Micro Inc. C:\Program Files\Trend Micro\AMSP\module\20002\8.0.1109\8.0.1109\TmBpIe64.dll
無効 Helper TmIEPlugInBHO Class Trend Micro Inc. C:\Program Files\Trend Micro\AMSP\module\20004\3.0.1251\6.8.1118\TmIEPlg32.dll
無効 Helper TmIEPlugInBHO Class Trend Micro Inc. C:\Program Files\Trend Micro\AMSP\module\20004\3.0.1251\6.8.1118\TmIEPlg.dll
無効 Helper TSToolbarBHO Trend Micro Inc. C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll
無効 Helper Windows Live サインイン ヘルパー Microsoft Corporation C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
無効 Toolbar Google Toolbar Google Inc. C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
無効 Toolbar Google Toolbar Google Inc. C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll
無効 Toolbar Trend ツールバー Trend Micro Inc. C:\Program Files\Trend Micro\Titanium\UIFramework\ToolbarIE.dll


★firefox

有効 Extension Pearl Crescent Page Saver Basic 2.8 Pearl Crescent, LLC default Firefox 26.0 C:\Users\chiaki\AppData\Roaming\Mozilla\Firefox\Profiles\bcnn2ohe.default\extensions\{c151d79e-e61b-4a90-a887-5a46d38fba99}.xpi
無効 Extension Trend Micro BEP Firefox Extension 8.0.0.1109 Trend Micro default Firefox 26.0 C:\Program Files\Trend Micro\AMSP\module\20002\8.0.1109\8.0.1109\firefoxextension
無効 Extension Trend Micro NSC Firefox Extension 6.8.0.1118 Trend Micro default Firefox 26.0 C:\Program Files\Trend Micro\AMSP\module\20004\FxExt\firefoxextension
無効 Extension Trend Micro Toolbar 7.0.0.1206 Trend Micro default Firefox 26.0 C:\Program Files\Trend Micro\Titanium\UIFramework\Toolbar\firefoxextension
有効 Plugin Wacom Dynamic Link Library 1.1.0.10 Wacom, Inc. default Firefox 26.0 C:\Program Files (x86)\TabletPlugins\npwacom.dll
有効 Plugin Adobe Acrobat 11.0.6.70 Adobe Systems Inc. default Firefox 26.0 C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll
有効 Plugin Gamepot Execution Environment 1.0.0.3 Gamepot Inc. default Firefox 26.0 C:\Program Files (x86)\Gamepot\GPEXE\npGPEXE.dll
有効 Plugin Google Update 1.3.22.3 Google Inc. default Firefox 26.0 C:\Program Files (x86)\Google\Update\1.3.22.3\npGoogleUpdate3.dll
有効 Plugin iTunes Application Detector 1.0.1.1 Apple Inc. default Firefox 26.0 C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll
有効 Plugin Java Deployment Toolkit 7.0.510.13 10.51.2.13 Oracle Corporation default Firefox 26.0 C:\Program Files (x86)\Java\jre7\bin\dtplugin\npdeployJava1.dll
有効 Plugin Java(TM) Platform SE 7 U51 10.51.2.13 Oracle Corporation default Firefox 26.0 C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll
有効 Plugin Nexon Game Controller 1.0.1.2 Nexon default Firefox 26.0 C:\ProgramData\NexonJP\NGM\npNxGameJP.dll
有効 Plugin Shockwave Flash 12.0.0.44 Adobe Systems Incorporated default Firefox 26.0 C:\windows\SysWOW64\Macromed\Flash\NPSWF32_12_0_0_44.dll
有効 Plugin WacomTabletPlugin 2.0.0.1 Wacom default Firefox 26.0 C:\Program Files (x86)\TabletPlugins\npWacomTabletPlugin.dll
有効 Plugin Windows Liveツョ Photo Gallery 14.0.8081.709 Microsoft Corporation default Firefox 26.0 C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll


★Chrome

有効 Extension Google ウォレット 0.0.5.0 Default C:\Users\chiaki\AppData\Local\Chromium\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.0.5.0_0
無効 Extension Norton Identity Protection 2013.4.0.10 Default C:\Users\chiaki\AppData\Local\Chromium\User Data\Default\Extensions\mkfokfffehpeedafpekjeddnmnjhmcmk\2013.4.0.10_0
有効 Extension ソーシャルゲームビューア 0.46 Default C:\Users\chiaki\AppData\Local\Chromium\User Data\Default\Extensions\nomedkabmkiklebhfnfjcocngcdiphhg\0.46_0


★スケジュールされたタスク

有効 Task Adobe Flash Player Updater Adobe Systems Incorporated C:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
有効 Task GlaryInitialize 4 Glarysoft Ltd C:\Program Files (x86)\Glary Utilities 4\Initialize.exe
有効 Task GoogleUpdateTaskMachineCore Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /c
有効 Task GoogleUpdateTaskMachineUA Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /ua /installsource scheduler
有効 Task GU4SkipUAC Glarysoft Ltd C:\Program Files (x86)\Glary Utilities 4\Integrator.exe $(Arg0)
有効 Task Titanium BTC Trend Micro Inc. C:\Program Files\Trend Micro\Titanium\plugin\TMDC\TMDC.exe -btc
有効 Task Uninstaller_SkipUac_Administrator IObit C:\Program Files (x86)\IObit\IObit Uninstaller\IObitUninstaler.exe /UninstallExplorer
有効 Task {0C4E7980-98D1-48AA-8C69-1E3EC63A0F6E} Microsoft Corporation C:\windows\system32\pcalua.exe -a C:\Users\chiaki\Desktop\V525-5aJwdf.EXE -d C:\Users\chiaki\Desktop


↑なんだか怪しい文字列が・・・!?
長々と申し訳ありませんが・・・引き続き調査の方、よろしくお願い致します。
  • chiaki
  • 2014/02/10 (Mon) 00:15:41
異常なしですね・・・
いずれのログにも異常は見られませんでした。
やはりお手数ではありますが、一度ChromeをUIで削除し、
再インストールをお願いできないでしょうか。
  • gimp2.6
  • MAIL
  • 2014/02/10 (Mon) 00:38:00
Re:
そうですか、調査ありがとうございます!(ホッとしました・・・)
スレッドを読み返しましたが、UI?がどのソフトがわからなかったので、
IUと書き間違えたのかと思ってIUで削除してきましたが、大丈夫でしょうか?(因みにChromeのレジストリなどもシュレッダーにかけました)
再インストールした結果、ブックマークやブックマークツールバー、設定画面の検索エンジンやページ設定、拡張機能等アンインスト前の姿のまま戻りました。
今の所、スパムウェアのような怪しいものは見かけておりません。(指導していただいた作業しかしていないので、まだ断定はできませんが・・・。)
  • chiaki
  • 2014/02/10 (Mon) 01:00:40
スレをまた上げてしまうのも憚られますが・・・
ほぼ解決したスレをまた上げてしまうのも憚られますが、どうかお許しください。


事に気づいたときは不安に駆られて気が気でありませんでしたが、こちらでサポートしていただけるということで
手順のご指導だけでなく、ログの解析等もして頂けてとても心強かったです。
こちらでサポートしていただいていなかったら、ブラウザの設定は治せても、恐らく奥深くに潜んでいたスパイウェアは炙り出せなかったのではないかと思います。

今回の件でウイルス及びスパイウェアの脅威を身をもって知ることができました。
今後は、教えていただいたように、自衛を心がけていきます。
・・・ですが、もし、また何か悪いものを踏んでしまった時は再びお世話になってしまうかもしれません。その時はよろしくお願い致しますm(><)m

最後になりましたが、こちらの管理人である悪代官さん、この掲示板を設けて下さってありがとうございます。とても助かりました。

知恵袋の方も〆とさせていただきます。
この度は、本当にお忙しい中お世話になりありがとうございました。
  • chiaki
  • 2014/02/11 (Tue) 01:04:48

返信フォーム






プレビュー (投稿前に内容を確認)