悪代官の伏魔殿掲示板
広告
こんにちは。
初めまして悪代官様。
下記記載した点で困っており相談させて頂きます。

ffdshowをインストールしてしまい下記の症状が出るようになってしまいました。

■IEを起動すると下記別ページが勝手に開かれます。
 http://bittorrent.descargar.es/jp/?p=ADCASH&trckid=30235898501391817807
■IEの両端に警告が表示され、下記メッセージが表示されます。
「お使いのPCがクラッシュ寸前です!」
「アドバンスドシステムプロテクターがアイテム2個を検出しました」
 ※他にも出ているようです
■①IEで別ページを開こうとすると、希望するページとは異なるページが表示
②「ダウンロードを開始」の小さな画面が勝手に表示されます

2月7日昨日行いその後から症状が出ております。
恐れ入りますが、解決方法をご指示頂けますと幸いです。
お忙しい中申し訳ありません。
http://akudaikan-0.bbs.fc2.com/?act=reply&tid=4886904#10808884 を予め拝見させて頂きました。
名前が表示された部分は匿名と致しました。

それではログを貼り付け致します。

【hijackthis】

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 9:26:16, on 2014/02/08
Platform: Unknown Windows (WinNT 6.02.1008)
MSIE: Internet Explorer v11.0 (11.00.9600.16384)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe
C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\NvTmru.exe
C:\Users\匿名\AppData\Local\Akamai\netsession_win.exe
C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe
C:\Users\匿名\AppData\Local\Akamai\netsession_win.exe
C:\Program Files (x86)\Common Files\Justsystem\JustOnlineUpdate\JustOnlineUpdate.exe
C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE
C:\Program Files (x86)\BlueStacks\HD-Agent.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Program Files (x86)\Common Files\Justsystem\LMA\JSLMAUI.exe
C:\Program Files (x86)\fst_jp_46\fst_jp_46.exe
C:\Program Files (x86)\JustSystems\ATOK27\ATOK27IB.EXE
C:\Program Files (x86)\JustSystems\ATOK27\ATOK27OM.EXE
C:\Program Files (x86)\JustSystems\ATOK27\ATOK27WD.EXE
C:\Program Files (x86)\JustSystems\ATOK27\ATOK27SY.EXE
C:\Program Files (x86)\JustSystems\ATOK27\ATFSVR27.EXE
C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE
C:\Program Files (x86)\Internet Explorer\IELowutil.exe
C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE
C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE
C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe
C:\Users\匿名\AppData\Local\Microsoft\Windows\INetCache\IE\6TUUVLR3\HijackThis.exe

F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: Lync Click to Call BHO - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files (x86)\Microsoft Office\Office15\OCHelper.dll
O2 - BHO: Norton Identity Protection - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\coIEPlg.dll
O2 - BHO: Norton Vulnerability Protection - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\IPS\IPSBHO.DLL
O2 - BHO: BringStar - {6f0d3dec-9246-4b6f-a5e3-c1c169493eef} - C:\Program Files (x86)\BringStar\BringStarbho.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll
O2 - BHO: Microsoft SkyDrive Pro Browser Helper - {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} - C:\PROGRA~2\MICROS~1\Office15\GROOVEEX.DLL
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll
O3 - Toolbar: Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\coIEPlg.dll
O3 - Toolbar: ATOK バー(&J) - {63485F16-A1A2-4F5C-8F0D-4928A98FF555} - C:\Program Files (x86)\JustSystems\ATOK\EXT\ATOKEXIE.DLL
O4 - HKLM\..\Run: [IAStorIcon] C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIconLaunch.exe "C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe" 60
O4 - HKLM\..\Run: [RemoteControl10] "C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe"
O4 - HKLM\..\Run: [JustOnlineUpdate] "C:\Program Files (x86)\Common Files\Justsystem\JustOnlineUpdate\JustOnlineUpdate.exe" /startup
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [BlueStacks Agent] C:\Program Files (x86)\BlueStacks\HD-Agent.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [JSLMAUI] "C:\Program Files (x86)\Common Files\Justsystem\LMA\JSLMAUI.exe" -h
O4 - HKLM\..\Run: [fst_jp_46] "C:\Program Files (x86)\fst_jp_46\fst_jp_46.exe"
O4 - HKLM\..\Run: [DivXMediaServer] C:\Program Files (x86)\DivX\DivX Media Server\DivXMediaServer.exe
O4 - HKLM\..\Run: [DivXUpdate] "C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW
O4 - HKLM\..\RunOnce: [upfst_jp_46.exe] C:\Users\匿名\AppData\Local\fst_jp_46\upfst_jp_46.exe -runonce
O4 - HKCU\..\Run: [Google+ Auto Backup] "C:\Users\匿名\AppData\Local\Programs\Google\Google+ Auto Backup\Google+ Auto Backup.exe" /autostart
O4 - HKCU\..\Run: [Akamai NetSession Interface] "C:\Users\匿名\AppData\Local\Akamai\netsession_win.exe"
O4 - Startup: iexplore.exe - ショートカット.lnk = C:\Program Files (x86)\Internet Explorer\iexplore.exe
O4 - Startup: OneNote に送る.lnk = C:\Program Files\Microsoft Office\Office15\ONENOTEM.EXE
O4 - Startup: Outlook 2013.lnk = ?
O4 - Global Startup: スタートアップツール for ATOK 2014.lnk = C:\Program Files (x86)\JustSystems\ATOK27\ATOK27PC.EXE
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O8 - Extra context menu item: ATOKでページ内の単語を学習する(&L) - res://C:\Program Files (x86)\JustSystems\ATOK\EXT\ATOKEXIE.DLL/AtokRegTextWords.htm
O8 - Extra context menu item: ATOKで電子辞典検索する(&D) - res://C:\Program Files (x86)\JustSystems\ATOK\EXT\ATOKEXIE.DLL/AtokConsultDrmDic.htm
O8 - Extra context menu item: ATOKへ単語を登録する(&J) - res://C:\Program Files (x86)\JustSystems\ATOK\EXT\ATOKEXIE.DLL/AtokRegWord.htm
O8 - Extra context menu item: ATOKへ推測候補を追加する(&S) - res://C:\Program Files (x86)\JustSystems\ATOK\EXT\ATOKEXIE.DLL/AtokRegisterAbbrevData.htm
O8 - Extra context menu item: Microsoft Excel にエクスポート(&X) - res://C:\PROGRA~1\MICROS~2\Office15\EXCEL.EXE/3000
O8 - Extra context menu item: OneNote に送る(&N) - res://C:\PROGRA~1\MICROS~2\Office15\ONBttnIE.dll/105
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra 'Tools' menuitem: SunのJavaコンソール - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra button: OneNote に送る - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office15\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: OneNote に送る(&N) - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office15\ONBttnIE.dll
O9 - Extra button: クリックで Lync 通話 - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files (x86)\Microsoft Office\Office15\OCHelper.dll
O9 - Extra 'Tools' menuitem: クリックで Lync 通話 - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files (x86)\Microsoft Office\Office15\OCHelper.dll
O9 - Extra button: OneNote リンク ノート(&K) - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office15\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: OneNote リンク ノート(&K) - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office15\ONBttnIELinkedNotes.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O18 - Protocol: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files (x86)\Microsoft Office\Office15\MSOSB.DLL
O18 - Filter hijack: text/xml - {807583E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE15\MSOXMLMF.DLL
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\WINDOWS\System32\alg.exe (file missing)
O23 - Service: BlueStacks Android Service (BstHdAndroidSvc) - BlueStack Systems, Inc. - C:\Program Files (x86)\BlueStacks\HD-Service.exe
O23 - Service: BlueStacks Log Rotator Service (BstHdLogRotatorSvc) - BlueStack Systems, Inc. - C:\Program Files (x86)\BlueStacks\HD-LogRotatorService.exe
O23 - Service: Intel(R) Content Protection HECI Service (cphs) - Intel Corporation - C:\WINDOWS\SysWow64\IntelCpHeciSvc.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\WINDOWS\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\WINDOWS\system32\fxssvc.exe (file missing)
O23 - Service: Google Update サービス (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update サービス (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: インテル(R) ラピッド・ストレージ・テクノロジー (IAStorDataMgrSvc) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\WINDOWS\system32\IEEtwCollector.exe (file missing)
O23 - Service: Intel(R) Capability Licensing Service Interface - Intel(R) Corporation - C:\Program Files\Intel\iCLS Client\HeciServer.exe
O23 - Service: Intel(R) ME Service - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe
O23 - Service: ISCT Always Updated Agent (ISCTAgent) - Unknown owner - C:\Program Files\Intel\Intel(R) Smart Connect Technology Agent\iSCTAgent.exe
O23 - Service: Intel(R) Dynamic Application Loader Host Interface Service (jhi_service) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
O23 - Service: ジャストシステム 契約管理エージェント (JustSystems License Manage Agent) - 株式会社ジャストシステム - C:\Program Files (x86)\Common Files\Justsystem\LMA\JSLMASVC.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: LiveUpdate (LiveUpdateSvc) - IObit - C:\Program Files (x86)\IObit\LiveUpdate\LiveUpdate.exe
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\WINDOWS\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: Norton Internet Security (NIS) - Symantec Corporation - C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\NIS.exe
O23 - Service: NVIDIA Network Service (NvNetworkService) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
O23 - Service: NVIDIA Streamer Service (NvStreamSvc) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\WINDOWS\system32\nvvsvc.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\WINDOWS\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: SelectionTool - Unknown owner - C:\Program Files (x86)\SelectionTool\SelectionTool153.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\WINDOWS\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\WINDOWS\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\WINDOWS\system32\sppsvc.exe (file missing)
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\WINDOWS\system32\UI0Detect.exe (file missing)
O23 - Service: Intel(R) Management and Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
O23 - Service: Update BringStar - Unknown owner - C:\Program Files (x86)\BringStar\updateBringStar.exe
O23 - Service: Util BringStar - Unknown owner - C:\Program Files (x86)\BringStar\bin\utilBringStar.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\WINDOWS\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\WINDOWS\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\WINDOWS\system32\wbengine.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-320 (WdNisSvc) - Unknown owner - C:\Program Files (x86)\Windows Defender\NisSrv.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-310 (WinDefend) - Unknown owner - C:\Program Files (x86)\Windows Defender\MsMpEng.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 13471 bytes

【CCleaner - Portable】

109SH USB Driver Ver1.0.0 2013/12/16 V5.28.10.0
Adobe Reader XI (11.0.06) - Japanese Adobe Systems Incorporated 2014/01/17 148 MB 11.0.06
Akamai NetSession Interface Akamai Technologies, Inc 2014/01/25
Asmedia ASM106x SATA Host Controller Driver Asmedia Technology 2013/12/07 92.0 KB 1.3.8.000
ATOK 2014 株式会社ジャストシステム 2014/02/05 438 MB 27.0.2.0
ATOK Sync 株式会社ジャストシステム 2014/02/05 10.8 MB 27.0.1.0
ATOKダイレクト プラグインの削除 株式会社ジャストシステム 2013/12/24
ATOK辞書・辞典の削除 株式会社ジャストシステム 2013/12/24
BlueStacks App Player BlueStack Systems, Inc. 2014/01/14 0.8.4.3036
BlueStacks Notification Center BlueStack Systems, Inc. 2014/01/14 25.3 MB 0.8.4.3036
BringStar BringStar 2014/02/08 1.86 MB 2014.02.06.020205
CyberLink PowerDVD 10 CyberLink Corp. 2013/12/07 187 MB 10.0.4508.02
DC-Bass Source 1.3.0 2014/02/08
DirectVobSub 2.40.4209 MPC-HC Team 2014/02/08 2.10 MB 2.40.4209
DivXセットアップ DivX, LLC 2014/02/08 2.6.1.8
ffdshow v1.1.4399 [2012-03-22] 2014/02/08 13.2 MB 1.1.4399.0
ffdshow x64 v1.3.4527 [2013-12-03] 2014/02/08 15.0 MB 1.3.4527.0
FINAL FANTASY XIV - A Realm Reborn SQUARE ENIX CO., LTD. 2013/12/12 1.0.0000
fst_jp_46 FREESOFTTODAY 2014/02/08 11.2 MB
Genymotion version 2.0.3 Genymobile 2014/01/20 190 MB 2.0.3
Google Chrome Google Inc. 2014/01/14 32.0.1700.107
Haali Media Splitter 2014/02/08
Intel(R) Control Center Intel Corporation 2013/12/07 1.2.1.1008
Intel(R) Manageability Engine Firmware Recovery Agent Intel Corporation 2013/12/07 57.9 MB 1.0.0.36354
Intel(R) Management Engine Components Intel Corporation 2013/12/07 8.1.0.1281
Intel(R) Processor Graphics Intel Corporation 2013/12/09 10.18.10.3316
Intel(R) Rapid Storage Technology Intel Corporation 2013/12/07 11.6.0.1030
Intel(R) SDK for OpenCL - CPU Only Runtime Package Intel Corporation 2013/12/09 2.0.0.37149
Intel(R) Smart Connect Technology 3.0 x64 Intel 2013/12/07 6.14 MB 3.0.30.1526
IObit Uninstaller IObit 2014/02/08 3.1.7.2405
Jane Style Version 3.75 Jane, Inc. 2014/01/08 3.75
Java 7 Update 51 Oracle 2014/01/17 118 MB 7.0.510
JUSTオンラインアップデート 株式会社ジャストシステム 2013/12/09 1.0.1.0
Lagarith Lossless Codec (1.3.27) 2014/02/08 1.02 MB
LAME v3.99.3 (for Windows) 2014/02/08 1.52 MB
Microsoft Office Professional Plus 2013 Microsoft Corporation 2014/01/27 15.0.4420.1017
Microsoft Silverlight Microsoft Corporation 2014/01/29 50.6 MB 5.1.20913.0
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2014/01/27 4.84 MB 8.0.61001
Microsoft Visual C++ 2008 Redistributable - x64 9.0.21022 Microsoft Corporation 2014/01/15 8.42 MB 9.0.21022
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 Microsoft Corporation 2014/01/27 11.5 MB 9.0.30729.6161
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 Microsoft Corporation 2013/12/07 13.8 MB 10.0.40219
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 2013/12/07 11.1 MB 10.0.40219
Microsoft Visual J# 2.0 Redistributable Package - SE (x64) Microsoft Corporation 2013/12/16
Microsoft マウス キーボード センター Microsoft Corporation 2014/01/14 2.3.145.0
MozBackup 1.5.2 beta1 Jasnapaka (Installer: mar) 2013/12/09 2.24 MB
Mozilla Maintenance Service Mozilla 2013/12/12 337 KB 24.2.0
Mozilla Thunderbird 24.2.0 (x86 ja) Mozilla 2013/12/12 48.1 MB 24.2.0
Norton Internet Security Symantec Corporation 2013/12/09 21.1.0.18
NVIDIA 3D Vision コントローラー ドライバー 332.21 NVIDIA Corporation 2014/01/08 332.21
NVIDIA 3D Vision ドライバー 332.21 NVIDIA Corporation 2014/01/08 332.21
NVIDIA GeForce Experience 1.8.1 NVIDIA Corporation 2013/12/18 1.8.1
NVIDIA HD オーディオ ドライバー 1.3.30.1 NVIDIA Corporation 2014/01/08 1.3.30.1
NVIDIA PhysX システム ソフトウェア 9.13.0725 NVIDIA Corporation 2013/12/07 9.13.0725
NVIDIA Virtual Audio 1.2.19 NVIDIA Corporation 2013/12/18 1.2.19
NVIDIA グラフィックス ドライバー 332.21 NVIDIA Corporation 2014/01/08 332.21
Office連携ツール for ATOK 株式会社ジャストシステム 2013/12/24 6.62 MB 26.0.5.0
OpenSource Flash Video Splitter 1.0.0.5 2014/02/08 1.0.0.5
Oracle VM VirtualBox 4.3.6 Oracle Corporation 2014/01/20 147 MB 4.3.6
Picasa 3 Google, Inc. 2013/12/16 3.9
Realtek Ethernet Controller Driver Realtek 2013/12/07 8.3.730.2012
Realtek High Definition Audio Driver Realtek Semiconductor Corp. 2013/12/19 6.0.1.7083
SelectionTool SelectionTool Software 2014/02/08
Update for Japanese Microsoft IME Postal Code Dictionary Microsoft Corporation 2013/12/10 7.58 MB 15.0.1157
Update for Japanese Microsoft IME Standard Dictionary Microsoft Corporation 2014/02/02 40.3 MB 15.0.1215
Update for Japanese Microsoft IME Standard Extended Dictionary Microsoft Corporation 2014/02/02 11.5 MB 15.0.1215
VLC media player 2.1.3 VideoLAN 2014/02/07 2.1.3
WinCDEmu Bazis 2014/01/26 3.6
x64Components v1.9.0 Shark007 2014/02/08 48.1 MB 1.9.0
Xvid Video Codec Xvid Team 2014/02/08 1.3.2
ソフトバンクユーティリティーソフト ソフトバンクモバイル 2013/12/16 26.9 MB 1.06.0000
パソコン診断ソフト PC-Doctor PC-Doctor, Inc. 2013/12/09 128 MB 6.0.6062.78

宜しくお願い致します。琀
  • のり
  • 2014/02/08 (Sat) 10:33:08
作業開始です
こんにちは。gimp2.6と申します。
以下の日本語版公式ページからffdshowをダウンロードされたのでお間違いないでしょうか。
http://sourceforge.jp/projects/ffdshow-tryout/
こちらのファイルを確認したところ、感染の事実確認ができませんでした。

以下当掲示板の管理人さんの記述のコピペとなります。

------コピペここから------
作業前に最初にお伝えしておきます。
見てのとおり現在相談者さん多数のため、相談受けてから皆さんに順番にレスできるまで、毎回1日かそれ以上かかる可能性もあるので、すみませんがご了承ください。

では以下の説明をよく見てから、順番に作業をお願いします。
既に準備した物もあるはずですが、一応説明を再度見ておいてください。

隠しファイルと拡張子を表示設定にしてください(やり方↓)
http://pasofaq.jp/windows/mycomputer/hiddenfile.htm
http://support.microsoft.com/kb/978449/ja

下記のツールをダウンロードして、基本の使い方を把握しておいてください。
ただし、配布サイトで他のアプリをダウンロードしろと勧めてくるような広告も出てきたらそれらは絶対にクリックしないでください。
「ATF-Cleaner」(通称:ATF)
説明↓
http://freesoft.tvbok.com/freesoft/pc_system/atf-cleaner.html
ダウンロード↓
http://www.atribune.org/index.php?option=com_content&task=view&id=25&Itemid=25
中央の赤い文字がダウンロードリンクです。
片付けるときはファイルを直接削除してください。
説明ページではWindowsXpと2000対応と書かれてますが、Win7やVistaにも対応です。

Iobit Uninstaller(通称・IU)
公式ページ↓
http://jp.iobit.com/free/iou.html
解説↓
http://milksizegene.blog.fc2.com/blog-entry-282.html
片付けのときはコントロールパネルからアンインストールですが、ポータブル版をお使いの場合はフォルダごと削除してください。

「CCleaner」(通称:CC)
説明↓
http://www.gigafree.net/system/clean/ccleaner.html
http://note.chiebukuro.yahoo.co.jp/detail/n178757
ダウンロード↓
http://www.piriform.com/ccleaner/download/standard
最新バージョンをダウンロードしてください。なお、インストール時におまけのアプリも勧めてくることがありますが、それらはチェック外してインストールは避けてください。
片付けるときはアンインストールしてください。

ここで重要な注意です。
CCは本来は高い性能を持つメンテナンスソフトですが、間違った使い方すると
【Windowsにダメージを与えてしまうおそれもある】
ので、ここでは解析ツールとしてのみ使います。
説明をしっかり読んで、自分が指示した以外の操作はしないように。

「AdwCleaner」(通称:AC)
http://www.bleepingcomputer.com/download/adwcleaner/dl/125/
ファイル直リンです。アクセスしてファイルをデスクトップにでも保存しておいてください。
片付けるときは起動後に「uninstall」ボタンを押せば自動で削除されます。

準備できたら作業開始です。
------コピペここまで------

PCをセーフモードで起動してください(やり方↓)
http://www.pc-master.jp/sousa/s-safemode.html
まず、IUを利用して以下のソフトウェアをアンインストールしてください。
BringStar BringStar 2014/02/08 1.86 MB 2014.02.06.020205
fst_jp_46 FREESOFTTODAY 2014/02/08 11.2 MB

またffdshowも一度削除し、後で公式ページから改めてインストールしましょう。
ffdshow v1.1.4399 [2012-03-22] 2014/02/08 13.2 MB 1.1.4399.0
ffdshow x64 v1.3.4527 [2013-12-03] 2014/02/08 15.0 MB 1.3.4527.0

以下のソフトウェアは本日インストールの模様ですが、覚えはありますか?
SelectionTool SelectionTool Software 2014/02/08
覚えがなければアンインストールを。

アンインストールが完了したら、ATFで掃除を行ってください。
それでは、ACを使用して掃除を行いましょう。
ACを起動させ、Scanをクリックします。
スキャンが終了しましたら、Cleanをクリックして掃除を行います。
掃除が完了すると再起動を求められますので、指示に従って通常モードで再起動を行ってください。
これでセーフモードから通常モードに移行します。
再起動が完了すると、ACのログが表示されますので、そちらを一度PC内の分かりやすい場所に保存してください。
その後、CCを起動させてください。
起動したら、「ツール」→」「スタートアップ」→「Windows」タブを開いてください。
そこで右下の「テキストとして保存」を押すと、表示の内容がログとして保存できるので、ログをデスクトップにでも保存しておいてください。
続いて「InternetExplorer」タブ以下の各タブも順番に開いて、そのログもとっておいてください。
ただし、「コンテキストメニュー」のログは取らなくていいです。
CCの各ログをとったらCCは終了してください。
ACとCCのログを両方とも貼り付け、お知らせください。
両ログを確認後、次の作業内容をご案内いたします。
  • gimp2.6
  • MAIL
  • 2014/02/08 (Sat) 14:01:30
Re: 広告
はじめまして。
gimp2.6さん、早速ご回答を頂き、ありがとうございました。
のりと申します。

作業が終了した為、ログを貼り付け致します。

 ※名前が入っていた部分は匿名と変更させて頂きました。

【AdwCleaner】ログ

# AdwCleaner v3.018 - Report created 08/02/2014 at 14:44:05
# Updated 28/01/2014 by Xplode
# Operating System : Windows 8.1 (64 bits)
# Username : 匿名 - 匿名
# Running from : C:\Users\匿名\Desktop\AdwCleaner.exe
# Option : Clean

***** [ Services ] *****


***** [ Files / Folders ] *****

Folder Deleted : C:\Users\匿名\AppData\Roaming\Systweak
File Deleted : C:\END
File Deleted : C:\WINDOWS\System32\roboot64.exe

***** [ Shortcuts ] *****


***** [ Registry ] *****

Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{00000001-4FEF-40D3-B3FA-E0531B897F98}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{64697678-0000-0010-8000-00AA00389B71}
Key Deleted : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Key Deleted : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFBCB7E0-F91A-4951-9F31-58FEE57A25C4}
Key Deleted : [x64] HKLM\SOFTWARE\Classes\CLSID\{00000001-4FEF-40D3-B3FA-E0531B897F98}
Key Deleted : [x64] HKLM\SOFTWARE\Classes\CLSID\{64697678-0000-0010-8000-00AA00389B71}
Key Deleted : HKCU\Software\FreeSoftToday
Key Deleted : HKCU\Software\systweak
Key Deleted : HKCU\Software\TutoTag
Key Deleted : HKLM\Software\FreeSoftToday
Key Deleted : HKLM\Software\Tutorials

***** [ Browsers ] *****

-\\ Internet Explorer v11.0.9600.16384


-\\ Google Chrome v32.0.1700.107

[ File : C:\Users\匿名\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [2024 octets] - [08/02/2014 14:42:28]
AdwCleaner[S0].txt - [1613 octets] - [08/02/2014 14:44:05]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [1673 octets] ##########

【CCleaner64:startup】ログ

有効 HKCU:Run Akamai NetSession Interface "C:\Users\匿名\AppData\Local\Akamai\netsession_win.exe"
有効 HKCU:Run Google+ Auto Backup "C:\Users\匿名\AppData\Local\Programs\Google\Google+ Auto Backup\Google+ Auto Backup.exe" /autostart
有効 HKLM:Run Adobe ARM Adobe Systems Incorporated "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
有効 HKLM:Run BlueStacks Agent BlueStack Systems, Inc. C:\Program Files (x86)\BlueStacks\HD-Agent.exe
有効 HKLM:Run DivXMediaServer DivX, LLC C:\Program Files (x86)\DivX\DivX Media Server\DivXMediaServer.exe
有効 HKLM:Run DivXUpdate DivX, LLC "C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW
有効 HKLM:Run fst_jp_46
有効 HKLM:Run HotKeysCmds Intel Corporation "C:\WINDOWS\system32\hkcmd.exe"
有効 HKLM:Run IAStorIcon Intel Corporation C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIconLaunch.exe "C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe" 60
有効 HKLM:Run IgfxTray Intel Corporation "C:\WINDOWS\system32\igfxtray.exe"
有効 HKLM:Run JSLMAUI 株式会社ジャストシステム "C:\Program Files (x86)\Common Files\Justsystem\LMA\JSLMAUI.exe" -h
有効 HKLM:Run JustOnlineUpdate 株式会社ジャストシステム "C:\Program Files (x86)\Common Files\Justsystem\JustOnlineUpdate\JustOnlineUpdate.exe" /startup
有効 HKLM:Run NvBackend NVIDIA Corporation "C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe"
有効 HKLM:Run Nvtmru NVIDIA Corporation "C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\nvtmru.exe"
有効 HKLM:Run Persistence Intel Corporation "C:\WINDOWS\system32\igfxpers.exe"
有効 HKLM:Run RemoteControl10 CyberLink Corp. "C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe"
有効 HKLM:Run RTHDVCPL Realtek Semiconductor "C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe" -s
有効 HKLM:Run ShadowPlay Microsoft Corporation C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\nvspcap64.dll,ShadowPlayOnSystemStart
有効 HKLM:Run SunJavaUpdateSched Oracle Corporation "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
有効 Startup Common スタートアップツール for ATOK 2014.lnk 株式会社ジャストシステム C:\Program Files (x86)\JustSystems\ATOK27\ATOK27PC.EXE
有効 Startup User iexplore.exe - ショートカット.lnk Microsoft Corporation C:\Program Files (x86)\Internet Explorer\iexplore.exe
有効 Startup User OneNote に送る.lnk Microsoft Corporation C:\Program Files\Microsoft Office\Office15\ONENOTEM.EXE
有効 Startup User Outlook 2013.lnk Microsoft Corporation C:\WINDOWS\Installer\{90150000-0011-0000-1000-0000000FF1CE}\outicon.exe


【CCleaner64:startup_ie】ログ

有効 Extension OneNote に送る Microsoft Corporation C:\Program Files (x86)\Microsoft Office\Office15\ONBttnIE.dll
有効 Extension OneNote に送る Microsoft Corporation C:\Program Files\Microsoft Office\Office15\ONBttnIE.dll
有効 Extension OneNote リンク ノート(K) Microsoft Corporation C:\Program Files (x86)\Microsoft Office\Office15\ONBttnIELinkedNotes.dll
有効 Extension OneNote リンク ノート(K) Microsoft Corporation C:\Program Files\Microsoft Office\Office15\ONBttnIELinkedNotes.dll
有効 Extension クリックで Lync 通話 Microsoft Corporation C:\Program Files (x86)\Microsoft Office\Office15\OCHelper.dll
有効 Extension クリックで Lync 通話 Microsoft Corporation C:\Program Files\Microsoft Office\Office15\OCHelper.dll
有効 Helper ExplorerWnd Helper IObit C:\Program Files (x86)\IObit\IObit Uninstaller\UninstallExplorer64.dll
有効 Helper Java(tm) Plug-In 2 SSV Helper Oracle Corporation C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll
有効 Helper Java(tm) Plug-In SSV Helper Oracle Corporation C:\Program Files (x86)\Java\jre7\bin\ssv.dll
有効 Helper Lync Browser Helper Microsoft Corporation C:\Program Files (x86)\Microsoft Office\Office15\OCHelper.dll
有効 Helper Lync Browser Helper Microsoft Corporation C:\Program Files\Microsoft Office\Office15\OCHelper.dll
有効 Helper Microsoft SkyDrive Pro Browser Helper Microsoft Corporation C:\PROGRA~2\MICROS~1\Office15\GROOVEEX.DLL
有効 Helper Microsoft SkyDrive Pro Browser Helper Microsoft Corporation C:\PROGRA~1\MICROS~2\Office15\GROOVEEX.DLL
有効 Helper Norton Identity Protection Symantec Corporation C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\coIEPlg.dll
有効 Helper Norton Identity Protection Symantec Corporation C:\Program Files (x86)\Norton Internet Security\Engine64\21.1.0.18\coIEPlg.dll
無効 Helper Norton Vulnerability Protection Symantec Corporation C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\IPS\IPSBHO.DLL
有効 Toolbar ATOK バー(J) 株式会社ジャストシステム C:\Program Files (x86)\JustSystems\ATOK\EXT\ATOKEXIE.DLL
有効 Toolbar Norton Toolbar Symantec Corporation C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\coIEPlg.dll
有効 Toolbar Norton Toolbar Symantec Corporation C:\Program Files (x86)\Norton Internet Security\Engine64\21.1.0.18\coIEPlg.dll


【CCleaner64:startup_gc】ログ

有効 App Gmail 7 最初のユーザー C:\Users\匿名\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_0
有効 App Google ドライブ 6.3 最初のユーザー C:\Users\匿名\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.3_0
有効 App Google 検索 0.0.0.20 最初のユーザー C:\Users\匿名\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.20_0
有効 App YouTube 4.2.6 最初のユーザー C:\Users\匿名\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.6_0
有効 App ソーシャルゲームビューア 0.14 最初のユーザー C:\Users\匿名\AppData\Local\Google\Chrome\User Data\Default\Extensions\lnanlcjfkbilccmendadfgljdnpdgcpf\0.14_0
有効 Extension Google ウォレット 0.0.6.0 最初のユーザー C:\Users\匿名\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.0.6.0_0
有効 Extension Google ドキュメント 0.5 最初のユーザー C:\Users\匿名\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.5_0
無効 Extension Norton Identity Protection 2014.6.2.3 最初のユーザー C:\Users\匿名\AppData\Local\Google\Chrome\User Data\Default\Extensions\mkfokfffehpeedafpekjeddnmnjhmcmk\2014.6.2.3_0
有効 Extension ソーシャルゲームビューア 0.46 最初のユーザー C:\Users\匿名\AppData\Local\Google\Chrome\User Data\Default\Extensions\nomedkabmkiklebhfnfjcocngcdiphhg\0.46_0


【CCleaner64:startup_task】ログ

有効 Task ATOK27IB_匿名_NORI 株式会社ジャストシステム C:\Program Files (x86)\JustSystems\ATOK27\ATOK27IB.EXE
有効 Task ATOKSync27_fairynorizo@gmail.com_MicrosoftAccount 株式会社ジャストシステム C:\Program Files (x86)\JustSystems\ATOK27\ATOK27SY.EXE /tsr
有効 Task AtokWs27_fairynorizo@gmail.com_MicrosoftAccount 株式会社ジャストシステム C:\Program Files (x86)\JustSystems\ATOK27\ATOK27WS.EXE /TS
有効 Task AtokWs27Logon_fairynorizo@gmail.com_MicrosoftAccount 株式会社ジャストシステム C:\Program Files (x86)\JustSystems\ATOK27\ATOK27WS.EXE /LOGON
有効 Task GoogleUpdateTaskMachineCore Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /c
有効 Task GoogleUpdateTaskMachineUA Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /ua /installsource scheduler
有効 Task ISM-UpdateService-4e00205a-2ab1-4423-8f77-cc25b82cde1d Intel Corporation C:\Program Files (x86)\Intel\Intel(R) ME FW Recovery Agent\bin\Bootstrap.exe --domain-id 4e00205a-2ab1-4423-8f77-cc25b82cde1d --caller scheduler-impersonate
有効 Task ISM-UpdateService-4e00205a-2ab1-4423-8f77-cc25b82cde1d-Logon Intel Corporation C:\Program Files (x86)\Intel\Intel(R) ME FW Recovery Agent\bin\Bootstrap.exe --domain-id 4e00205a-2ab1-4423-8f77-cc25b82cde1d --caller winlogon-impersonate
有効 Task Microsoft Office 15 Sync Maintenance for NORI-匿名 Nori Microsoft Corporation C:\Program Files\Microsoft Office\Office15\MsoSync.exe
有効 Task Optimize Start Menu Cache Files-S-1-5-21-965487170-583906618-1344093014-1002
有効 Task PCDEventLauncherTask PC-Doctor, Inc. "C:\Program Files\PC-Doctor Diagnostics\sessionchecker.exe"
有効 Task PCDoctorBackgroundMonitorTask PC-Doctor, Inc. "C:\Program Files\PC-Doctor Diagnostics\uaclauncher.exe" -backgroundmon scripts\backgroundmon.xml -st PCDoctorBackgroundMonitorTask --ignoresecondarysplash --runsilently
有効 Task SelectionTool Update C:\Program Files (x86)\SelectionTool\STupdate.exe /update
有効 Task SelectionTool_wd C:\Program Files (x86)\SelectionTool\SelectionTool_wd.exe
有効 Task SystemToolsDailyTest "uaclauncher.exe" -silentenumeration -st SystemToolsDailyTest --ignoresecondarysplash --runsilently
有効 Task Uninstaller_SkipUac_Administrator IObit C:\Program Files (x86)\IObit\IObit Uninstaller\IObitUninstaler.exe /UninstallExplorer

以上、報告をさせて頂きます。
宜しくお願い致します。


追記

>こちらのファイルを確認したところ、感染の事実確認ができませんでした。

いくつかインストールをしたので、ffdshowと思い込んでしまっただけかも知れないです。
分かりづらくしてしまい申し訳ありません。z7M
  • のり
  • 2014/02/08 (Sat) 15:16:46
エントリの削除とSCログ回収を
ACはもう必要ありませんので、導入時の指示に従って処分してください。

PCをセーフモードで起動させ、CCを起動してください。
ツール→スタートアップから、以下の項目をクリックし、無効→エントリの削除の順でクリックしてください。
有効 HKLM:Run fst_jp_46

SelectionToolを前回削除している場合は、スケジュールされたタスクも同じように処理してください。
有効 Task SelectionTool Update C:\Program Files (x86)\SelectionTool\STupdate.exe /update
有効 Task SelectionTool_wd C:\Program Files (x86)\SelectionTool\SelectionTool_wd.exe

ATFを起動させ、Select Allにチェックを入れ、Empty Selectedをクリックし、作業完了まで待ちます。
作業が完了したら、以下のツールをご用意ください。

------引用ここから------
Shortcut Cleaner(通称:SC)
説明ページ↓
http://milksizegene.blog.fc2.com/blog-entry-314.html
ダウンロード(ファイル直リンです。保存しておいてください)
http://download.bleepingcomputer.com/grinler/sc-cleaner.exe

用意できたら他のプログラムを可能な限り終了させ、
何も起動していない状態でSCを起動してください。
------引用ここまで------

しばらく待って処置が完了すると、ログが出力されますので、
そちらを貼り付けてご連絡ください。
  • gimp2.6
  • MAIL
  • 2014/02/08 (Sat) 15:40:10
報告致します。
ご回答ありがとうございます。
作業報告致します。

>ACはもう必要ありませんので、導入時の指示に従って処分してください。
削除させて頂きました。

>SelectionToolを前回削除している場合は、スケジュールされたタスクも同じように処理してください。
先ほど書き忘れました。
申し訳ありません。
SelectionToolが見つからず何もしておりません。
IObit Uninstallerで確認しましたが、SelectionToolのプログラムが見つかりませんでした。
スケジュールされたタスクには
 有効 Task SelectionTool Update C:\Program Files (x86)\SelectionTool\STupdate.exe /update
 有効 Task SelectionTool_wd C:\Program Files (x86)\SelectionTool\SelectionTool_wd.exe
があるのですが、上記2行分のみ削除した方がよろしいでしょうか。

以下ご指示頂きました、ログを記載します。

【Shortcut Cleaner】ログ

Shortcut Cleaner 1.2.8 by Lawrence Abrams (Grinler)
http://www.bleepingcomputer.com/
Copyright 2008-2014 BleepingComputer.com
More Information about Shortcut Cleaner can be found at this link:
http://www.bleepingcomputer.com/download/shortcut-cleaner/

Windows Version: Windows 8.1
Program started at: 02/08/2014 04:01:37 PM.

Scanning for registry hijacks:

* No issues found in the Registry.

Searching for Hijacked Shortcuts:

Searching C:\Users\匿名\AppData\Roaming\Microsoft\Windows\Start Menu\

Searching C:\ProgramData\Microsoft\Windows\Start Menu\

Searching C:\Users\匿名\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\

Searching C:\Users\Public\Desktop\

Searching C:\Users\匿名\Desktop


0 bad shortcuts found.

Program finished at: 02/08/2014 04:01:37 PM
Execution time: 0 hours(s), 0 minute(s), and 0 seconds(s)

宜しくお願い致します。
  • のり
  • 2014/02/08 (Sat) 16:19:25
ではMBAMとSASで作業を
有効 Task SelectionTool Update C:\Program Files (x86)\SelectionTool\STupdate.exe /update
有効 Task SelectionTool_wd C:\Program Files (x86)\SelectionTool\SelectionTool_wd.exe
上記2つにつきましては、まずは無効にして様子を見てください。

それでは以下のツールをご用意ください。
------コピペここから------
Malwarebytes Anti-Malware(通称・MBAM。説明サイト)
http://fine.tok2.com/home/heto2/0700SecurityApp/Malwarebytes/0001.htm
ダウンロード↓(ファイル直リンです。表示して数秒後にダウンロード開始の表示が出ます)
http://www.malwarebytes.org/mwb-download/
注)現在このソフトは日本語対応ですが、インストール時に日本語でインストールすると稀に文字化けすることがあります。この場合は英語でインストール後に日本語化してください。また、インストール後に日本語で文字化け等のバグが出た場合は英語表示にすれば文字化けは解消されます。
MBAM起動して「Settings」タブ→「Language」→「Japanese」で日本語化できます。
片付け時はセーフモードでアンインストールしてください。

SuperAntiSpyware(通称・SAS。説明↓)
http://www.softnavi.com/superantispyware.html
本家のダウンロードサイト↓
http://www.superantispyware.com/
片付け時はセーフモードでコントロールパネルからアンインストールしてください。

ここで使うのはともにFree(無償版)です。MBAMはインストール時に手順をよく見て、途中に出る「Pro版を使用する」のチェックを外せば無償版になります。

MBAMとSASをインストールとアップデートまでしておいてください。ただし、スキャンはこの時点ではまだしないでください。

PCをセーフモードで起動してから、MBAMとSASを使って順番にスキャンしてください。
それぞれ「フルスキャン」「complete scan」です。
順番はどちらからでもいいですが、なにか検出されたらそれを選択して「remove」(隔離)したあと、再起動を促す表示が出たらそこで一度PCを再起動してください。

両アプリでの作業が済んだらそこでPCを通常モードで再起動してください。

再起動後に表示されるログは必ず保存を行い、しばらく様子を見た後、
両アプリの結果のログを返信に貼って、状態報告とともにレスください。
------コピペここまで------
  • gimp2.6
  • MAIL
  • 2014/02/08 (Sat) 16:22:40
作業報告
作業報告を致します。


>上記2つにつきましては、まずは無効にして様子を見てください。
無効に使用としましたが、下記エラーが表示されました。

 Ccleaner
  自動起動「有効/無効」の指定に失敗:指定したファイルが見つかりません。

見つからないようです。
そのままでもよろしいのでしょうか。

他は改善され快適に使えております。
ありがとうございます。

アプリのログ記載します。

【Malwarebytes Anti-Malware】操作完了ログ

Malwarebytes Anti-Malware (試用) 1.75.0.1300
www.malwarebytes.org

定義バージョン: v2014.02.08.03

Windows 8 x64 NTFS (セーフモード)
Internet Explorer 11.0.9600.16476
匿名 :: 匿名 [管理者]

リアルタイム保護: 無効

2014/02/08 16:47:42
mbam-log-2014-02-08 (16-47-42).txt

スキャンタイプ: フルスキャン (C:\|I:\|)
有効なスキャン領域: メモリ | スタートアップ | レジストリ | ファイルシステム | ヒューリスティック/追加アイテムのスキャン  | ヒューリスティック/Shuriken エンジンを使用してスキャン  | 不審なプログラム (PUP) | 不審な変更 (PUM)
無効なスキャン領域: ピア・ツー・ピアプログラム(P2P)
スキャンしたアイテム数: 397338
経過時間: 21 分, 35 秒

メモリプロセスの検出: 0
(悪意のあるアイテムは検出されていません。)

メモリモジュールの検出: 0
(悪意のあるアイテムは検出されていません。)

レジストリキーの検出: 1
HKLM\SYSTEM\CurrentControlSet\Services\Update BringStar (PUP.Optional.BringStar.A) -> 正常に隔離され削除されました。

レジストリ値の検出: 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun|25 (Security.Hijack) -> データ: amulegui.exe -> 正常に隔離され削除されました。

レジストリデータ項目の検出: 0
(悪意のあるアイテムは検出されていません。)

フォルダの検出: 0
(悪意のあるアイテムは検出されていません。)

ファイルの検出: 2
C:\Users\匿名\AppData\Local\Temp\setup_somoto_fst_jp_46.exe (Adware.EoRezo) -> 正常に隔離され削除されました。
C:\Users\匿名\Desktop\CodecPackage.exe (PUP.Optional.JumpyApps) -> 正常に隔離され削除されました。

(終)

【SUPERAntiSpyware Professional】操作完了ログ

SUPERAntiSpyware Scan Log
http://www.superantispyware.com

Generated 02/08/2014 at 05:29 PM

Application Version : 5.7.1018

Core Rules Database Version : 11028
Trace Rules Database Version: 8840

Scan type : Complete Scan
Total Scan Time : 00:15:29

Operating System Information
65 Edition 64-bit (Build 6.03.9600)
UAC Off - Administrator

Memory items scanned : 390
Memory threats detected : 0
Registry items scanned : 71578
Registry threats detected : 0
File items scanned : 54402
File threats detected : 0

以上ご報告させて頂きます。
  • のり
  • 2014/02/08 (Sat) 17:50:26
そろそろ詰めの作業です
無効にできなかった場合削除で結構です。
MBAMとSASは導入時の指示に従い、削除してください。
おおそよ片付いたみたいです。
では一度現状確認をいたしますので、
最初にとっていただいたときと同じように、
再度HJTとCCのログを取り直していただけますか。
ただし、ログ取得前にATFで掃除をお願いします。
そちらを確認し、状況を判断したいと思います。
  • gimp2.6
  • MAIL
  • 2014/02/08 (Sat) 18:09:56
Re: 広告
>削除できなかった場合は放置で結構です。
畏まりました。

ありがとうございます。
指示通り、MBAMとSASをそれぞれ削除致しました。

それではログを貼り付けます。

【HiJackThis】ログ

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 18:51:57, on 2014/02/08
Platform: Unknown Windows (WinNT 6.02.1008)
MSIE: Internet Explorer v11.0 (11.00.9600.16384)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\JustSystems\ATOK27\ATOK27IB.EXE
C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe
C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\NvTmru.exe
C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe
C:\Program Files (x86)\Common Files\Justsystem\JustOnlineUpdate\JustOnlineUpdate.exe
C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE
C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE
C:\Program Files (x86)\BlueStacks\HD-Agent.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Program Files (x86)\Common Files\Justsystem\LMA\JSLMAUI.exe
C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe
C:\Program Files (x86)\JustSystems\ATOK27\ATOK27OM.EXE
C:\Program Files (x86)\JustSystems\ATOK27\ATOK27WD.EXE
C:\Program Files (x86)\JustSystems\ATOK27\ATOK27SY.EXE
C:\Program Files (x86)\JustSystems\ATOK27\ATFSVR27.EXE
C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE
C:\Users\匿名\Desktop\HijackThis.exe

F2 - REG:system.ini: UserInit=userinit.exe,
O2 - BHO: Lync Click to Call BHO - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files (x86)\Microsoft Office\Office15\OCHelper.dll
O2 - BHO: Norton Identity Protection - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\coIEPlg.dll
O2 - BHO: Norton Vulnerability Protection - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\IPS\IPSBHO.DLL
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll
O2 - BHO: Microsoft SkyDrive Pro Browser Helper - {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} - C:\PROGRA~2\MICROS~1\Office15\GROOVEEX.DLL
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll
O3 - Toolbar: Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\coIEPlg.dll
O3 - Toolbar: ATOK バー(&J) - {63485F16-A1A2-4F5C-8F0D-4928A98FF555} - C:\Program Files (x86)\JustSystems\ATOK\EXT\ATOKEXIE.DLL
O4 - HKLM\..\Run: [IAStorIcon] C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIconLaunch.exe "C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe" 60
O4 - HKLM\..\Run: [RemoteControl10] "C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe"
O4 - HKLM\..\Run: [JustOnlineUpdate] "C:\Program Files (x86)\Common Files\Justsystem\JustOnlineUpdate\JustOnlineUpdate.exe" /startup
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [BlueStacks Agent] C:\Program Files (x86)\BlueStacks\HD-Agent.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [JSLMAUI] "C:\Program Files (x86)\Common Files\Justsystem\LMA\JSLMAUI.exe" -h
O4 - HKLM\..\Run: [DivXMediaServer] C:\Program Files (x86)\DivX\DivX Media Server\DivXMediaServer.exe
O4 - HKLM\..\Run: [DivXUpdate] "C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW
O4 - HKCU\..\Run: [Google+ Auto Backup] "C:\Users\匿名\AppData\Local\Programs\Google\Google+ Auto Backup\Google+ Auto Backup.exe" /autostart
O4 - HKCU\..\Run: [Akamai NetSession Interface] "C:\Users\匿名\AppData\Local\Akamai\netsession_win.exe"
O4 - Startup: iexplore.exe - ショートカット.lnk = C:\Program Files (x86)\Internet Explorer\iexplore.exe
O4 - Startup: OneNote に送る.lnk = C:\Program Files\Microsoft Office\Office15\ONENOTEM.EXE
O4 - Startup: Outlook 2013.lnk = ?
O4 - Global Startup: スタートアップツール for ATOK 2014.lnk = C:\Program Files (x86)\JustSystems\ATOK27\ATOK27PC.EXE
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O8 - Extra context menu item: ATOKでページ内の単語を学習する(&L) - res://C:\Program Files (x86)\JustSystems\ATOK\EXT\ATOKEXIE.DLL/AtokRegTextWords.htm
O8 - Extra context menu item: ATOKで電子辞典検索する(&D) - res://C:\Program Files (x86)\JustSystems\ATOK\EXT\ATOKEXIE.DLL/AtokConsultDrmDic.htm
O8 - Extra context menu item: ATOKへ単語を登録する(&J) - res://C:\Program Files (x86)\JustSystems\ATOK\EXT\ATOKEXIE.DLL/AtokRegWord.htm
O8 - Extra context menu item: ATOKへ推測候補を追加する(&S) - res://C:\Program Files (x86)\JustSystems\ATOK\EXT\ATOKEXIE.DLL/AtokRegisterAbbrevData.htm
O8 - Extra context menu item: Microsoft Excel にエクスポート(&X) - res://C:\PROGRA~1\MICROS~2\Office15\EXCEL.EXE/3000
O8 - Extra context menu item: OneNote に送る(&N) - res://C:\PROGRA~1\MICROS~2\Office15\ONBttnIE.dll/105
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra 'Tools' menuitem: SunのJavaコンソール - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra button: OneNote に送る - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office15\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: OneNote に送る(&N) - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office15\ONBttnIE.dll
O9 - Extra button: クリックで Lync 通話 - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files (x86)\Microsoft Office\Office15\OCHelper.dll
O9 - Extra 'Tools' menuitem: クリックで Lync 通話 - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files (x86)\Microsoft Office\Office15\OCHelper.dll
O9 - Extra button: OneNote リンク ノート(&K) - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office15\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: OneNote リンク ノート(&K) - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office15\ONBttnIELinkedNotes.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O18 - Protocol: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files (x86)\Microsoft Office\Office15\MSOSB.DLL
O18 - Filter hijack: text/xml - {807583E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE15\MSOXMLMF.DLL
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\WINDOWS\System32\alg.exe (file missing)
O23 - Service: BlueStacks Android Service (BstHdAndroidSvc) - BlueStack Systems, Inc. - C:\Program Files (x86)\BlueStacks\HD-Service.exe
O23 - Service: BlueStacks Log Rotator Service (BstHdLogRotatorSvc) - BlueStack Systems, Inc. - C:\Program Files (x86)\BlueStacks\HD-LogRotatorService.exe
O23 - Service: Intel(R) Content Protection HECI Service (cphs) - Intel Corporation - C:\WINDOWS\SysWow64\IntelCpHeciSvc.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\WINDOWS\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\WINDOWS\system32\fxssvc.exe (file missing)
O23 - Service: Google Update サービス (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update サービス (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: インテル(R) ラピッド・ストレージ・テクノロジー (IAStorDataMgrSvc) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\WINDOWS\system32\IEEtwCollector.exe (file missing)
O23 - Service: Intel(R) Capability Licensing Service Interface - Intel(R) Corporation - C:\Program Files\Intel\iCLS Client\HeciServer.exe
O23 - Service: Intel(R) ME Service - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe
O23 - Service: ISCT Always Updated Agent (ISCTAgent) - Unknown owner - C:\Program Files\Intel\Intel(R) Smart Connect Technology Agent\iSCTAgent.exe
O23 - Service: Intel(R) Dynamic Application Loader Host Interface Service (jhi_service) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
O23 - Service: ジャストシステム 契約管理エージェント (JustSystems License Manage Agent) - 株式会社ジャストシステム - C:\Program Files (x86)\Common Files\Justsystem\LMA\JSLMASVC.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: LiveUpdate (LiveUpdateSvc) - IObit - C:\Program Files (x86)\IObit\LiveUpdate\LiveUpdate.exe
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\WINDOWS\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: Norton Internet Security (NIS) - Symantec Corporation - C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\NIS.exe
O23 - Service: NVIDIA Network Service (NvNetworkService) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
O23 - Service: NVIDIA Streamer Service (NvStreamSvc) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\WINDOWS\system32\nvvsvc.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\WINDOWS\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\WINDOWS\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\WINDOWS\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\WINDOWS\system32\sppsvc.exe (file missing)
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\WINDOWS\system32\UI0Detect.exe (file missing)
O23 - Service: Intel(R) Management and Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\WINDOWS\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\WINDOWS\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\WINDOWS\system32\wbengine.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-320 (WdNisSvc) - Unknown owner - C:\Program Files (x86)\Windows Defender\NisSrv.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-310 (WinDefend) - Unknown owner - C:\Program Files (x86)\Windows Defender\MsMpEng.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 12552 bytes


【CCleaner インストール情報】ログ

109SH USB Driver Ver1.0.0 2013/12/16 V5.28.10.0
Adobe Reader XI (11.0.06) - Japanese Adobe Systems Incorporated 2014/01/17 148 MB 11.0.06
Akamai NetSession Interface Akamai Technologies, Inc 2014/01/25
Asmedia ASM106x SATA Host Controller Driver Asmedia Technology 2013/12/07 92.0 KB 1.3.8.000
ATOK 2014 株式会社ジャストシステム 2014/02/05 438 MB 27.0.2.0
ATOK Sync 株式会社ジャストシステム 2014/02/05 10.8 MB 27.0.1.0
ATOKダイレクト プラグインの削除 株式会社ジャストシステム 2013/12/24
ATOK辞書・辞典の削除 株式会社ジャストシステム 2013/12/24
BlueStacks App Player BlueStack Systems, Inc. 2014/01/14 0.8.4.3036
BlueStacks Notification Center BlueStack Systems, Inc. 2014/01/14 25.3 MB 0.8.4.3036
CyberLink PowerDVD 10 CyberLink Corp. 2013/12/07 187 MB 10.0.4508.02
DC-Bass Source 1.3.0 2014/02/08
DirectVobSub 2.40.4209 MPC-HC Team 2014/02/08 2.10 MB 2.40.4209
DivXセットアップ DivX, LLC 2014/02/08 2.6.1.8
FINAL FANTASY XIV - A Realm Reborn SQUARE ENIX CO., LTD. 2013/12/12 1.0.0000
Genymotion version 2.0.3 Genymobile 2014/01/20 190 MB 2.0.3
Google Chrome Google Inc. 2014/01/14 32.0.1700.107
Haali Media Splitter 2014/02/08
Intel(R) Control Center Intel Corporation 2013/12/07 1.2.1.1008
Intel(R) Manageability Engine Firmware Recovery Agent Intel Corporation 2013/12/07 57.9 MB 1.0.0.36354
Intel(R) Management Engine Components Intel Corporation 2013/12/07 8.1.0.1281
Intel(R) Processor Graphics Intel Corporation 2013/12/09 10.18.10.3316
Intel(R) Rapid Storage Technology Intel Corporation 2013/12/07 11.6.0.1030
Intel(R) SDK for OpenCL - CPU Only Runtime Package Intel Corporation 2013/12/09 2.0.0.37149
Intel(R) Smart Connect Technology 3.0 x64 Intel 2013/12/07 6.14 MB 3.0.30.1526
IObit Uninstaller IObit 2014/02/08 3.1.7.2405
Jane Style Version 3.75 Jane, Inc. 2014/01/08 3.75
Java 7 Update 51 Oracle 2014/01/17 118 MB 7.0.510
JUSTオンラインアップデート 株式会社ジャストシステム 2013/12/09 1.0.1.0
Lagarith Lossless Codec (1.3.27) 2014/02/08 1.02 MB
LAME v3.99.3 (for Windows) 2014/02/08 1.52 MB
Microsoft Office Professional Plus 2013 Microsoft Corporation 2014/01/27 15.0.4420.1017
Microsoft Silverlight Microsoft Corporation 2014/01/29 50.6 MB 5.1.20913.0
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2014/01/27 4.84 MB 8.0.61001
Microsoft Visual C++ 2008 Redistributable - x64 9.0.21022 Microsoft Corporation 2014/01/15 8.42 MB 9.0.21022
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 Microsoft Corporation 2014/01/27 11.5 MB 9.0.30729.6161
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 Microsoft Corporation 2013/12/07 13.8 MB 10.0.40219
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 2013/12/07 11.1 MB 10.0.40219
Microsoft Visual J# 2.0 Redistributable Package - SE (x64) Microsoft Corporation 2013/12/16
Microsoft マウス キーボード センター Microsoft Corporation 2014/01/14 2.3.145.0
MozBackup 1.5.2 beta1 Jasnapaka (Installer: mar) 2013/12/09 2.24 MB
Mozilla Maintenance Service Mozilla 2013/12/12 337 KB 24.2.0
Mozilla Thunderbird 24.2.0 (x86 ja) Mozilla 2013/12/12 48.1 MB 24.2.0
Norton Internet Security Symantec Corporation 2013/12/09 21.1.0.18
NVIDIA 3D Vision コントローラー ドライバー 332.21 NVIDIA Corporation 2014/01/08 332.21
NVIDIA 3D Vision ドライバー 332.21 NVIDIA Corporation 2014/01/08 332.21
NVIDIA GeForce Experience 1.8.1 NVIDIA Corporation 2013/12/18 1.8.1
NVIDIA HD オーディオ ドライバー 1.3.30.1 NVIDIA Corporation 2014/01/08 1.3.30.1
NVIDIA PhysX システム ソフトウェア 9.13.0725 NVIDIA Corporation 2013/12/07 9.13.0725
NVIDIA Virtual Audio 1.2.19 NVIDIA Corporation 2013/12/18 1.2.19
NVIDIA グラフィックス ドライバー 332.21 NVIDIA Corporation 2014/01/08 332.21
Office連携ツール for ATOK 株式会社ジャストシステム 2013/12/24 6.62 MB 26.0.5.0
OpenSource Flash Video Splitter 1.0.0.5 2014/02/08 1.0.0.5
Oracle VM VirtualBox 4.3.6 Oracle Corporation 2014/01/20 147 MB 4.3.6
Picasa 3 Google, Inc. 2013/12/16 3.9
Realtek Ethernet Controller Driver Realtek 2013/12/07 8.3.730.2012
Realtek High Definition Audio Driver Realtek Semiconductor Corp. 2013/12/19 6.0.1.7083
Update for Japanese Microsoft IME Postal Code Dictionary Microsoft Corporation 2013/12/10 7.58 MB 15.0.1157
Update for Japanese Microsoft IME Standard Dictionary Microsoft Corporation 2014/02/02 40.3 MB 15.0.1215
Update for Japanese Microsoft IME Standard Extended Dictionary Microsoft Corporation 2014/02/02 11.5 MB 15.0.1215
VLC media player 2.1.3 VideoLAN 2014/02/07 2.1.3
WinCDEmu Bazis 2014/01/26 3.6
x64Components v1.9.0 Shark007 2014/02/08 48.1 MB 1.9.0
Xvid Video Codec Xvid Team 2014/02/08 1.3.2
ソフトバンクユーティリティーソフト ソフトバンクモバイル 2013/12/16 26.9 MB 1.06.0000
パソコン診断ソフト PC-Doctor PC-Doctor, Inc. 2013/12/09 128 MB 6.0.6062.78

【CCleaner スタートアップ windows】ログ

有効 HKCU:Run Akamai NetSession Interface "C:\Users\匿名\AppData\Local\Akamai\netsession_win.exe"
有効 HKCU:Run Google+ Auto Backup "C:\Users\匿名\AppData\Local\Programs\Google\Google+ Auto Backup\Google+ Auto Backup.exe" /autostart
有効 HKLM:Run Adobe ARM Adobe Systems Incorporated "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
有効 HKLM:Run BlueStacks Agent BlueStack Systems, Inc. C:\Program Files (x86)\BlueStacks\HD-Agent.exe
有効 HKLM:Run DivXMediaServer DivX, LLC C:\Program Files (x86)\DivX\DivX Media Server\DivXMediaServer.exe
有効 HKLM:Run DivXUpdate DivX, LLC "C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW
有効 HKLM:Run HotKeysCmds Intel Corporation "C:\WINDOWS\system32\hkcmd.exe"
有効 HKLM:Run IAStorIcon Intel Corporation C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIconLaunch.exe "C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe" 60
有効 HKLM:Run IgfxTray Intel Corporation "C:\WINDOWS\system32\igfxtray.exe"
有効 HKLM:Run JSLMAUI 株式会社ジャストシステム "C:\Program Files (x86)\Common Files\Justsystem\LMA\JSLMAUI.exe" -h
有効 HKLM:Run JustOnlineUpdate 株式会社ジャストシステム "C:\Program Files (x86)\Common Files\Justsystem\JustOnlineUpdate\JustOnlineUpdate.exe" /startup
有効 HKLM:Run NvBackend NVIDIA Corporation "C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe"
有効 HKLM:Run Nvtmru NVIDIA Corporation "C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\nvtmru.exe"
有効 HKLM:Run Persistence Intel Corporation "C:\WINDOWS\system32\igfxpers.exe"
有効 HKLM:Run RemoteControl10 CyberLink Corp. "C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe"
有効 HKLM:Run RTHDVCPL Realtek Semiconductor "C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe" -s
有効 HKLM:Run ShadowPlay Microsoft Corporation C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\nvspcap64.dll,ShadowPlayOnSystemStart
有効 HKLM:Run SunJavaUpdateSched Oracle Corporation "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
有効 Startup Common スタートアップツール for ATOK 2014.lnk 株式会社ジャストシステム C:\Program Files (x86)\JustSystems\ATOK27\ATOK27PC.EXE
有効 Startup User iexplore.exe - ショートカット.lnk Microsoft Corporation C:\Program Files (x86)\Internet Explorer\iexplore.exe
有効 Startup User OneNote に送る.lnk Microsoft Corporation C:\Program Files\Microsoft Office\Office15\ONENOTEM.EXE
有効 Startup User Outlook 2013.lnk Microsoft Corporation C:\WINDOWS\Installer\{90150000-0011-0000-1000-0000000FF1CE}\outicon.exe

【CCleaner スタートアップ IE】

有効 HKCU:Run Akamai NetSession Interface "C:\Users\匿名\AppData\Local\Akamai\netsession_win.exe"
有効 HKCU:Run Google+ Auto Backup "C:\Users\匿名\AppData\Local\Programs\Google\Google+ Auto Backup\Google+ Auto Backup.exe" /autostart
有効 HKLM:Run Adobe ARM Adobe Systems Incorporated "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
有効 HKLM:Run BlueStacks Agent BlueStack Systems, Inc. C:\Program Files (x86)\BlueStacks\HD-Agent.exe
有効 HKLM:Run DivXMediaServer DivX, LLC C:\Program Files (x86)\DivX\DivX Media Server\DivXMediaServer.exe
有効 HKLM:Run DivXUpdate DivX, LLC "C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW
有効 HKLM:Run HotKeysCmds Intel Corporation "C:\WINDOWS\system32\hkcmd.exe"
有効 HKLM:Run IAStorIcon Intel Corporation C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIconLaunch.exe "C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe" 60
有効 HKLM:Run IgfxTray Intel Corporation "C:\WINDOWS\system32\igfxtray.exe"
有効 HKLM:Run JSLMAUI 株式会社ジャストシステム "C:\Program Files (x86)\Common Files\Justsystem\LMA\JSLMAUI.exe" -h
有効 HKLM:Run JustOnlineUpdate 株式会社ジャストシステム "C:\Program Files (x86)\Common Files\Justsystem\JustOnlineUpdate\JustOnlineUpdate.exe" /startup
有効 HKLM:Run NvBackend NVIDIA Corporation "C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe"
有効 HKLM:Run Nvtmru NVIDIA Corporation "C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\nvtmru.exe"
有効 HKLM:Run Persistence Intel Corporation "C:\WINDOWS\system32\igfxpers.exe"
有効 HKLM:Run RemoteControl10 CyberLink Corp. "C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe"
有効 HKLM:Run RTHDVCPL Realtek Semiconductor "C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe" -s
有効 HKLM:Run ShadowPlay Microsoft Corporation C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\nvspcap64.dll,ShadowPlayOnSystemStart
有効 HKLM:Run SunJavaUpdateSched Oracle Corporation "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
有効 Startup Common スタートアップツール for ATOK 2014.lnk 株式会社ジャストシステム C:\Program Files (x86)\JustSystems\ATOK27\ATOK27PC.EXE
有効 Startup User iexplore.exe - ショートカット.lnk Microsoft Corporation C:\Program Files (x86)\Internet Explorer\iexplore.exe
有効 Startup User OneNote に送る.lnk Microsoft Corporation C:\Program Files\Microsoft Office\Office15\ONENOTEM.EXE
有効 Startup User Outlook 2013.lnk Microsoft Corporation C:\WINDOWS\Installer\{90150000-0011-0000-1000-0000000FF1CE}\outicon.exe

【CCleaner スタートアップ GoogleChrome】ログ

有効 App Gmail 7 最初のユーザー C:\Users\匿名\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_0
有効 App Google ドライブ 6.3 最初のユーザー C:\Users\匿名\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.3_0
有効 App Google 検索 0.0.0.20 最初のユーザー C:\Users\匿名\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.20_0
有効 App YouTube 4.2.6 最初のユーザー C:\Users\匿名\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.6_0
有効 App ソーシャルゲームビューア 0.14 最初のユーザー C:\Users\匿名\AppData\Local\Google\Chrome\User Data\Default\Extensions\lnanlcjfkbilccmendadfgljdnpdgcpf\0.14_0
有効 Extension Google ウォレット 0.0.6.0 最初のユーザー C:\Users\匿名\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.0.6.0_0
有効 Extension Google ドキュメント 0.5 最初のユーザー C:\Users\匿名\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.5_0
無効 Extension Norton Identity Protection 2014.6.2.3 最初のユーザー C:\Users\匿名\AppData\Local\Google\Chrome\User Data\Default\Extensions\mkfokfffehpeedafpekjeddnmnjhmcmk\2014.6.2.3_0
有効 Extension ソーシャルゲームビューア 0.46 最初のユーザー C:\Users\匿名\AppData\Local\Google\Chrome\User Data\Default\Extensions\nomedkabmkiklebhfnfjcocngcdiphhg\0.46_0

【CCleaner スタートアップ スケジュールされたタスク】ログ

有効 Task ATOK27IB_匿名_NORI 株式会社ジャストシステム C:\Program Files (x86)\JustSystems\ATOK27\ATOK27IB.EXE
有効 Task ATOKSync27_fairynorizo@gmail.com_MicrosoftAccount 株式会社ジャストシステム C:\Program Files (x86)\JustSystems\ATOK27\ATOK27SY.EXE /tsr
有効 Task AtokWs27_fairynorizo@gmail.com_MicrosoftAccount 株式会社ジャストシステム C:\Program Files (x86)\JustSystems\ATOK27\ATOK27WS.EXE /TS
有効 Task AtokWs27Logon_fairynorizo@gmail.com_MicrosoftAccount 株式会社ジャストシステム C:\Program Files (x86)\JustSystems\ATOK27\ATOK27WS.EXE /LOGON
有効 Task GoogleUpdateTaskMachineCore Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /c
有効 Task GoogleUpdateTaskMachineUA Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /ua /installsource scheduler
有効 Task ISM-UpdateService-4e00205a-2ab1-4423-8f77-cc25b82cde1d Intel Corporation C:\Program Files (x86)\Intel\Intel(R) ME FW Recovery Agent\bin\Bootstrap.exe --domain-id 4e00205a-2ab1-4423-8f77-cc25b82cde1d --caller scheduler-impersonate
有効 Task ISM-UpdateService-4e00205a-2ab1-4423-8f77-cc25b82cde1d-Logon Intel Corporation C:\Program Files (x86)\Intel\Intel(R) ME FW Recovery Agent\bin\Bootstrap.exe --domain-id 4e00205a-2ab1-4423-8f77-cc25b82cde1d --caller winlogon-impersonate
有効 Task Microsoft Office 15 Sync Maintenance for NORI-匿名 Nori Microsoft Corporation C:\Program Files\Microsoft Office\Office15\MsoSync.exe
有効 Task Optimize Start Menu Cache Files-S-1-5-21-965487170-583906618-1344093014-1002
有効 Task PCDEventLauncherTask PC-Doctor, Inc. "C:\Program Files\PC-Doctor Diagnostics\sessionchecker.exe"
有効 Task PCDoctorBackgroundMonitorTask PC-Doctor, Inc. "C:\Program Files\PC-Doctor Diagnostics\uaclauncher.exe" -backgroundmon scripts\backgroundmon.xml -st PCDoctorBackgroundMonitorTask --ignoresecondarysplash --runsilently
有効 Task SelectionTool Update C:\Program Files (x86)\SelectionTool\STupdate.exe /update
有効 Task SelectionTool_wd C:\Program Files (x86)\SelectionTool\SelectionTool_wd.exe
有効 Task SystemToolsDailyTest "uaclauncher.exe" -silentenumeration -st SystemToolsDailyTest --ignoresecondarysplash --runsilently
有効 Task Uninstaller_SkipUac_Administrator IObit C:\Program Files (x86)\IObit\IObit Uninstaller\IObitUninstaler.exe /UninstallExplorer

以上です。
ご報告させて頂きます。
宜しくお願い致します。
  • のり
  • 2014/02/08 (Sat) 18:53:47
いくつか追加の作業をお願いします
こんばんは。
ここの管理人の悪代官です。
各ログを見せてもらったところ、追加で処置したほうがいいものがあるので、以下の説明を読んでから作業をお願いします。

まずIUを使って下記もアンインストール推奨です。
>Akamai NetSession Interface Akamai Technologies, Inc 2014/01/25

次に以下のアプリは旧バージョンなので、最新版に更新しておいてください。
>Mozilla Thunderbird 24.2.0 (x86 ja) Mozilla 2013/12/12 48.1 MB 24.2.0

各種アプリの更新を怠ると、その脆弱性を悪用されて深刻な感染はあっさり起きます。

次にCCを起動して「WIndows」タブ内の下記を右クリックしてから「無効」にしたあと、「エントリの削除」してください。
>有効 HKCU:Run Akamai NetSession Interface "C:\Users\匿名\AppData\Local\Akamai\netsession_win.exe"
>有効 Startup User iexplore.exe - ショートカット.lnk Microsoft Corporation C:\Program Files (x86)\Internet Explorer\iexplore.exe
無効化できないときはそのまま削除でもいいです。

次にChromeタブの以下も同様に処置です。
>有効 Task SelectionTool Update C:\Program Files (x86)\SelectionTool\STupdate.exe /update
>有効 Task SelectionTool_wd C:\Program Files (x86)\SelectionTool\SelectionTool_wd.exe

先のアンインストール後になくなった箇所は、探しても見つからなければスルーでいいです。

これができたらCCで「IE」タブのログを取り直して、それを返信に貼って、レスで見せてください。
このログだけまだ出てなかったので、再度見てみます。
  • 悪代官
  • 2014/02/08 (Sat) 19:53:57
悪代官さんにさらに追加です
追加作業をお願いいたします。
セーフモードで起動し、HJTを起動して、スキャン後表示された中の下記エントリをfixしてください。
ただし、探しても見つからなければ放置して問題ありません。
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
あとは悪代官さんの指示のとおりに。
  • gimp2.6
  • MAIL
  • 2014/02/08 (Sat) 20:16:06
悪代官様
悪代官様、ご回答ありがとうございます。
非常に助かります。

>まずIUを使って下記もアンインストール推奨です。
>>Akamai NetSession Interface Akamai Technologies, Inc 2014/01/25
→削除完了しました。

>次に以下のアプリは旧バージョンなので、最新版に更新しておいてください。
>>Mozilla Thunderbird 24.2.0 (x86 ja) Mozilla 2013/12/12 48.1 MB 24.2.0
→最新版に更新完了致しました。

>次にChromeタブの以下も同様に処置です。
>>有効 Task SelectionTool Update C:\Program Files (x86)\SelectionTool\STupdate.exe /update
>>有効 Task SelectionTool_wd C:\Program Files (x86)\SelectionTool\SelectionTool_wd.exe
→直接削除で成功致しました。ありがとうございます。

以下、ログを報告させて頂きます。

【CCleaner スタートアップ InternetExplorer】ログ

有効 Extension OneNote に送る Microsoft Corporation C:\Program Files (x86)\Microsoft Office\Office15\ONBttnIE.dll
有効 Extension OneNote に送る Microsoft Corporation C:\Program Files\Microsoft Office\Office15\ONBttnIE.dll
有効 Extension OneNote リンク ノート(K) Microsoft Corporation C:\Program Files (x86)\Microsoft Office\Office15\ONBttnIELinkedNotes.dll
有効 Extension OneNote リンク ノート(K) Microsoft Corporation C:\Program Files\Microsoft Office\Office15\ONBttnIELinkedNotes.dll
有効 Extension クリックで Lync 通話 Microsoft Corporation C:\Program Files (x86)\Microsoft Office\Office15\OCHelper.dll
有効 Extension クリックで Lync 通話 Microsoft Corporation C:\Program Files\Microsoft Office\Office15\OCHelper.dll
有効 Helper ExplorerWnd Helper IObit C:\Program Files (x86)\IObit\IObit Uninstaller\UninstallExplorer64.dll
有効 Helper Java(tm) Plug-In 2 SSV Helper Oracle Corporation C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll
有効 Helper Java(tm) Plug-In SSV Helper Oracle Corporation C:\Program Files (x86)\Java\jre7\bin\ssv.dll
有効 Helper Lync Browser Helper Microsoft Corporation C:\Program Files (x86)\Microsoft Office\Office15\OCHelper.dll
有効 Helper Lync Browser Helper Microsoft Corporation C:\Program Files\Microsoft Office\Office15\OCHelper.dll
有効 Helper Microsoft SkyDrive Pro Browser Helper Microsoft Corporation C:\PROGRA~2\MICROS~1\Office15\GROOVEEX.DLL
有効 Helper Microsoft SkyDrive Pro Browser Helper Microsoft Corporation C:\PROGRA~1\MICROS~2\Office15\GROOVEEX.DLL
有効 Helper Norton Identity Protection Symantec Corporation C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\coIEPlg.dll
有効 Helper Norton Identity Protection Symantec Corporation C:\Program Files (x86)\Norton Internet Security\Engine64\21.1.0.18\coIEPlg.dll
無効 Helper Norton Vulnerability Protection Symantec Corporation C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\IPS\IPSBHO.DLL
有効 Toolbar ATOK バー(J) 株式会社ジャストシステム C:\Program Files (x86)\JustSystems\ATOK\EXT\ATOKEXIE.DLL
有効 Toolbar Norton Toolbar Symantec Corporation C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\coIEPlg.dll
有効 Toolbar Norton Toolbar Symantec Corporation C:\Program Files (x86)\Norton Internet Security\Engine64\21.1.0.18\coIEPlg.dll


宜しくお願い致します。
  • のり
  • 2014/02/08 (Sat) 20:51:40
gimp2.6様
gimp2.6様ご回答ありがとうございます。
作業致しました。
報告致します。

>セーフモードで起動し、HJTを起動して、スキャン後表示された中の下記エントリをfixしてください。
→fix完了しました。

ログを記載させて頂きます。

【HijackThis】ログ

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 20:57:09, on 2014/02/08
Platform: Unknown Windows (WinNT 6.03.1408)
MSIE: Internet Explorer v11.0 (11.00.9600.16384)
Boot mode: Safe mode

Running processes:
C:\WINDOWS\SysWOW64\NOTEPAD.EXE
C:\Users\匿名\Desktop\HijackThis.exe

F2 - REG:system.ini: UserInit=userinit.exe,
O2 - BHO: Lync Click to Call BHO - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files (x86)\Microsoft Office\Office15\OCHelper.dll
O2 - BHO: Norton Identity Protection - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\coIEPlg.dll
O2 - BHO: Norton Vulnerability Protection - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\IPS\IPSBHO.DLL
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll
O2 - BHO: Microsoft SkyDrive Pro Browser Helper - {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} - C:\PROGRA~2\MICROS~1\Office15\GROOVEEX.DLL
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll
O3 - Toolbar: Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\coIEPlg.dll
O3 - Toolbar: ATOK バー(&J) - {63485F16-A1A2-4F5C-8F0D-4928A98FF555} - C:\Program Files (x86)\JustSystems\ATOK\EXT\ATOKEXIE.DLL
O4 - HKLM\..\Run: [IAStorIcon] C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIconLaunch.exe "C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe" 60
O4 - HKLM\..\Run: [RemoteControl10] "C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe"
O4 - HKLM\..\Run: [JustOnlineUpdate] "C:\Program Files (x86)\Common Files\Justsystem\JustOnlineUpdate\JustOnlineUpdate.exe" /startup
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [BlueStacks Agent] C:\Program Files (x86)\BlueStacks\HD-Agent.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [JSLMAUI] "C:\Program Files (x86)\Common Files\Justsystem\LMA\JSLMAUI.exe" -h
O4 - HKLM\..\Run: [DivXMediaServer] C:\Program Files (x86)\DivX\DivX Media Server\DivXMediaServer.exe
O4 - HKLM\..\Run: [DivXUpdate] "C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW
O4 - HKCU\..\Run: [Google+ Auto Backup] "C:\Users\匿名\AppData\Local\Programs\Google\Google+ Auto Backup\Google+ Auto Backup.exe" /autostart
O4 - Startup: OneNote に送る.lnk = C:\Program Files\Microsoft Office\Office15\ONENOTEM.EXE
O4 - Startup: Outlook 2013.lnk = ?
O4 - Global Startup: スタートアップツール for ATOK 2014.lnk = C:\Program Files (x86)\JustSystems\ATOK27\ATOK27PC.EXE
O8 - Extra context menu item: ATOKでページ内の単語を学習する(&L) - res://C:\Program Files (x86)\JustSystems\ATOK\EXT\ATOKEXIE.DLL/AtokRegTextWords.htm
O8 - Extra context menu item: ATOKで電子辞典検索する(&D) - res://C:\Program Files (x86)\JustSystems\ATOK\EXT\ATOKEXIE.DLL/AtokConsultDrmDic.htm
O8 - Extra context menu item: ATOKへ単語を登録する(&J) - res://C:\Program Files (x86)\JustSystems\ATOK\EXT\ATOKEXIE.DLL/AtokRegWord.htm
O8 - Extra context menu item: ATOKへ推測候補を追加する(&S) - res://C:\Program Files (x86)\JustSystems\ATOK\EXT\ATOKEXIE.DLL/AtokRegisterAbbrevData.htm
O8 - Extra context menu item: Microsoft Excel にエクスポート(&X) - res://C:\PROGRA~1\MICROS~2\Office15\EXCEL.EXE/3000
O8 - Extra context menu item: OneNote に送る(&N) - res://C:\PROGRA~1\MICROS~2\Office15\ONBttnIE.dll/105
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra 'Tools' menuitem: SunのJavaコンソール - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra button: OneNote に送る - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office15\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: OneNote に送る(&N) - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office15\ONBttnIE.dll
O9 - Extra button: クリックで Lync 通話 - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files (x86)\Microsoft Office\Office15\OCHelper.dll
O9 - Extra 'Tools' menuitem: クリックで Lync 通話 - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files (x86)\Microsoft Office\Office15\OCHelper.dll
O9 - Extra button: OneNote リンク ノート(&K) - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office15\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: OneNote リンク ノート(&K) - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office15\ONBttnIELinkedNotes.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O18 - Protocol: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files (x86)\Microsoft Office\Office15\MSOSB.DLL
O18 - Filter hijack: text/xml - {807583E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE15\MSOXMLMF.DLL
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\WINDOWS\System32\alg.exe (file missing)
O23 - Service: BlueStacks Android Service (BstHdAndroidSvc) - BlueStack Systems, Inc. - C:\Program Files (x86)\BlueStacks\HD-Service.exe
O23 - Service: BlueStacks Log Rotator Service (BstHdLogRotatorSvc) - BlueStack Systems, Inc. - C:\Program Files (x86)\BlueStacks\HD-LogRotatorService.exe
O23 - Service: Intel(R) Content Protection HECI Service (cphs) - Intel Corporation - C:\WINDOWS\SysWow64\IntelCpHeciSvc.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\WINDOWS\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\WINDOWS\system32\fxssvc.exe (file missing)
O23 - Service: Google Update サービス (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update サービス (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: インテル(R) ラピッド・ストレージ・テクノロジー (IAStorDataMgrSvc) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\WINDOWS\system32\IEEtwCollector.exe (file missing)
O23 - Service: Intel(R) Capability Licensing Service Interface - Intel(R) Corporation - C:\Program Files\Intel\iCLS Client\HeciServer.exe
O23 - Service: Intel(R) ME Service - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe
O23 - Service: ISCT Always Updated Agent (ISCTAgent) - Unknown owner - C:\Program Files\Intel\Intel(R) Smart Connect Technology Agent\iSCTAgent.exe
O23 - Service: Intel(R) Dynamic Application Loader Host Interface Service (jhi_service) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
O23 - Service: ジャストシステム 契約管理エージェント (JustSystems License Manage Agent) - 株式会社ジャストシステム - C:\Program Files (x86)\Common Files\Justsystem\LMA\JSLMASVC.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: LiveUpdate (LiveUpdateSvc) - IObit - C:\Program Files (x86)\IObit\LiveUpdate\LiveUpdate.exe
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\WINDOWS\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: Norton Internet Security (NIS) - Symantec Corporation - C:\Program Files (x86)\Norton Internet Security\Engine\21.1.0.18\NIS.exe
O23 - Service: NVIDIA Network Service (NvNetworkService) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
O23 - Service: NVIDIA Streamer Service (NvStreamSvc) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\WINDOWS\system32\nvvsvc.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\WINDOWS\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\WINDOWS\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\WINDOWS\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\WINDOWS\system32\sppsvc.exe (file missing)
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\WINDOWS\system32\UI0Detect.exe (file missing)
O23 - Service: Intel(R) Management and Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\WINDOWS\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\WINDOWS\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\WINDOWS\system32\wbengine.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-320 (WdNisSvc) - Unknown owner - C:\Program Files (x86)\Windows Defender\NisSrv.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-310 (WinDefend) - Unknown owner - C:\Program Files (x86)\Windows Defender\MsMpEng.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 11232 bytes

以上です。
ありがとうございます。
  • のり
  • 2014/02/08 (Sat) 21:03:01
あとはgimp2.6さんの解析待ちですね
レスが遅くなってすみません、さっきまで風呂入ってました(うちの風呂には由○かおるはいません

追加のログも見せてもらったところ、掃除もできたようですね。
自分が見たところではおかしなものは見えません。
後はgimp2.6さんのレスを待って、処置するところがなくなればあとは片付けと自衛して「解決」にできそうですね
  • 悪代官
  • 2014/02/08 (Sat) 21:32:22
お待たせいたしました。〆はお任せしちゃいます
Googleのアップデートがどうにも微妙なんですよね。
一部では安全と評価されていますし、他方ではTrojan(トロイの木馬)と言われていますし。
ずっとそこが判断しかねてはおりますが、今回は恐らく問題ないかと思われます。
それでは、〆は我が主様から通達がございますゆえ、今しばらくご辛抱を。
  • gimp2.6
  • MAIL
  • 2014/02/08 (Sat) 21:37:41
悪代官様
>レスが遅くなってすみません
とんでもないです。

>うちの風呂には由○かおるはいません
うちにもいないみたいです(汗

>自分が見たところではおかしなものは見えません。
ありがとうございます。
畏まりました。
  • のり
  • 2014/02/08 (Sat) 21:39:43
gimp2.6様
>今回は恐らく問題ないかと思われます。
畏まりました。
長い間支援をしてくださり大変助かりました。
ありがとうございました。
  • のり
  • 2014/02/08 (Sat) 21:43:25
後は自衛も忘れないように
gimp2.6さんが見た結果もいいようですね。

では異常なくなってれば一応あと数日様子見して、それで再発もなければそのまま追加のレスもなしで「解決」でいいでしょう。
各ツールは準備時の説明に沿って片づけてください。

解決なら以後の自衛策も忘れないでください。
ブラウザの設定を少し固めるだけでも、セキュリティ上の効果を高めることが可能です。
「インターネットオプション」→「プライバシー」→「詳細設定」と開いて、「自動cookie処理」と「サードパーティのcookieをブロック」にチェックして「適用」して「OK」。
これをやっておくと、多くの危険サイトからの保護にかなり有効です。
が、これもすべての危険サイトに有効でもないし、本物の危険サイトではこの程度ではまったく太刀打ちできないので、過信はしないこと。
また、「すべてのcookieをブロックする」設定にすると、プロバイダのメールボックスなどログイン必要なページに入れなくなる弊害も出るので、これは状況を考えて使い分けるといいでしょう。
安全なサイトでもcookieブロックだと閲覧や投稿ができなくなるところもあるのでこれも注意。

次に、アンチウイルスやファイアウォール等のセキュリティソフトの使い方も注意してください。
セキュリティソフトはただ入れてさえいればそれだけでフル機能を発揮するものではありません。
設定と機能をできるだけ把握して、正しく使うことが重要です。
間違った使い方すると、本来ならブロックできた感染でもあっさりスルーします。

また、いくら高性能なセキュリティソフトがあっても、ユーザーが自分から危険なサイトやファイルにアクセスしてたらまったく保護もできません。
セキュリティソフトは使い方次第でその性能を、倍にも半にも無にも変動させます。

そして百聞は一見にしかず。
現在この掲示板で継続中や解決済みの他スレもできるだけ見ておくことをおすすめします。
同様、類似、別種含めて参考になる部分は多いでしょう。

今回相談だったPricegongについては、昨年初めにこの自分も一斉に相談受けたものでした。
その対処に追われて急きょまとめたのが以下のページの説明です。
http://note.chiebukuro.yahoo.co.jp/detail/n154808

そしてこの後、類似や別種含めて各種の異常の相談も受けて、それらの情報を総合してまたまとめたのが以下のページです。
http://note.chiebukuro.yahoo.co.jp/detail/n246623
http://note.chiebukuro.yahoo.co.jp/detail/n249697

この2つのページでの説明を応用すれば、現時点ではかなり多くのアドウェアに共通して対応可能なはずです。

あとはここでの作業での苦労を糧にして、以後の自衛を固めていってください。

寒い時期に慣れない作業をお疲れ様でした。
以後は安全で快適なPCライフを
  • 悪代官
  • 2014/02/08 (Sat) 21:51:00

返信フォーム






プレビュー (投稿前に内容を確認)