悪代官の伏魔殿掲示板
変な広告が出ました
グーグルクロームで「容量が低下しているので今すぐ解決や」変なミニゲームのような広告や、腹をみせてる画像が載ってる広告が出るようになりました。
iobituninstallerで消そうとしたのですが、それらしいものがインストールされてはなく、アンインストールもしましたが消えません。
どうすれば良いですか?
  • エスカフェ
  • 2014/02/09 (Sun) 23:03:25
まずは案内です
こんばんは。
この掲示板の管理人の悪代官です。
夜8時45分頃に退治されるのがいやなので、日曜朝8時45分頃のに少女戦士にお仕置きされてる曲者です(←とっととおうちに帰りなさい

まずは案内します。
以下の案内スレの説明をよく読んでから、
http://akudaikan-0.bbs.fc2.com/?act=reply&tid=4886904

その説明に沿って2つのログを取って、それを返信に貼ってレスください。
そこから順番に調べていきましょう。

なお、見てのとおり現在相談者さん多数のため、相談受けてから皆さんに順番にレスできるまで、毎回1日かそれ以上かかる可能性もあるので、すみませんがご了承ください。
  • 悪代官
  • 2014/02/09 (Sun) 23:13:53
Re: 変な広告が出ました
ログをしらべました
HiJackThisのログ

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 12:38:21, on 2014/02/10
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v9.00 (9.00.8112.16526)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\CyberLink\PowerDVD DX\PDVDDXSrv.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe
C:\Program Files\Real\RealPlayer\Update\realsched.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\McAfee Security Scan\3.0.287\SSScheduler.exe
C:\Program Files\Planex\Common\RaUI.exe
C:\Windows\system32\conime.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ArcCon.ac
C:\Windows\system32\igfxsrvc.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Windows\explorer.exe
C:\Windows\system32\NOTEPAD.EXE
C:\Users\shinichi\Downloads\HijackThis (1).exe

O1 - Hosts: ::1 localhost
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: BlockTheAdApp - {A00F7EF7-1E2A-19CF-748E-D618634E8BD0} - C:\ProgramData\BlockTheAdApp\hp9aAtH.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [PDVDDXSrv] "C:\Program Files\CyberLink\PowerDVD DX\PDVDDXSrv.exe"
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [ECenter] C:\Dell\E-Center\EULALauncher.exe
O4 - HKLM\..\Run: [DellSupportCenter] "C:\Program Files\Dell Support Center\bin\sprtcmd.exe" /P DellSupportCenter
O4 - HKLM\..\Run: [ArcSoft Connection Service] C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe
O4 - HKLM\..\Run: [TkBellExe] "c:\program files\real\realplayer\Update\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [APSDaemon] "C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [AdobeUpdater] "C:\Program Files\Common Files\Adobe\Updater5\AdobeUpdater.exe"
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: McAfee Security Scan Plus.lnk = C:\Program Files\McAfee Security Scan\3.0.287\SSScheduler.exe
O4 - Global Startup: Planex Wireless Utility.lnk = C:\Program Files\Planex\Common\RaUI.exe
O8 - Extra context menu item: Microsoft Excel にエクスポート(&X) - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: NAVER 検索(&Z) - res://C:\Program Files\Naver\Toolbar\Avert_jp_1_0_1_69.dll /SEARCH.HTML
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra 'Tools' menuitem: SunのJavaコンソール - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra button: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra button: リサーチ - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O16 - DPF: {0172828C-CB7D-4C10-AF96-0ED9B52DCFDC} (GameOnG2GCtrl Class) - http://update.g2gcdn.com/g2g/g2gdownloader/GameOnG2G.cab
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://appldnld.apple.com.edgesuite.net/content.info.apple.com/QuickTime/qtactivex/qtplugin.cab
O16 - DPF: {040F4385-8DAD-4306-94BF-B8291D841FAE} (USBAPTester Class) - http://wifi.nintendo.co.jp/information/r_check/usbaptest.cab
O16 - DPF: {24896211-7A6C-4C7A-A4D9-686B5490B8DC} (StartCtl Class) - http://wk2.gameheart.jp/GameheartWebStart.cab
O16 - DPF: {5082D9B5-5538-4C50-BDB1-C5F44BFB98CC} (HgRunPub Class) - http://www.hangame.co.jp/publish/HgRunPub.cab
O16 - DPF: {53F4962A-8E27-4601-8B01-79A82B4D7FC9} (LoadPrg Class) - https://member.gungho.jp/nhn/LoadPrgAx.CAB
O16 - DPF: {6FC19219-C47E-4880-9A79-D218A1C374F9} (NMJTransX Control) - http://www.netmarble.jp/_common/cab/NMJTransX.cab
O16 - DPF: {7216BF69-1FB3-438C-9A51-9DA82B676BC0} (ArarioGameStarter6 Class) - http://e2.arario.jp/activeX/AraGameStarterW6.cab
O16 - DPF: {7602172A-95A0-407E-9D03-783803BD6E21} (PubPlugin Class) - http://down.hangame.co.jp/jp/purple/launcher/PubPlugin.cab
O16 - DPF: {7957CC5E-DA6B-4BE4-A509-ED63FFC412BB} (AGPlugin Control) - https://www.croxino.jp/AGPlugin.cab
O16 - DPF: {8C2E6E01-D1F6-4A94-B314-7C5DF4EE1853} (SpecAnalyzer Class) - http://down.hangame.co.jp/jp/dist/hgstart/HGReport.cab
O16 - DPF: {8F60EE6F-DC53-4F9C-9E66-84BD2A545805} (CsLauncher Class) - http://www.c21-online.jp/start/CsLauncher.cab
O16 - DPF: {90EC3C3D-4239-43A5-8615-8935BE35CB26} (Plarail_h Control) - http://plarail.hangame.co.jp/contents/plarail_h.cab
O16 - DPF: {AC486D5F-AFDD-45D1-9927-429427C70E01} (MJapanRunDll1 Class) - http://www.mgame.jp/game/mjrun/mjrunmng1a.cab
O16 - DPF: {C7936030-390C-429E-9E90-F3984F5AD3BF} (CAVEアプリケーション起動ヘルパー) - https://secure.superaction.jp/CaveOnline.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://game.nifty.com/play/free/gp00567/popcaploader_v10.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O16 - DPF: {E8BE23ED-5B67-4E41-9609-BFB2794BACC2} (loader Class) - https://www.gamers1.jp/webapi/warrock/lv/wrloader.cab
O16 - DPF: {F58E877C-4F14-4805-B2D2-EB48927C7580} (NeffyManSpLauncherCtl Class) - http://dist.cdnetworks.co.jp/cdndist/streamport/SPort.cab
O16 - DPF: {F8160836-0C11-4CA4-AD87-944542C7BCBD} (PubPlugin Class) - http://down.hangame.co.jp/jp/purple/launcher/PubPlugin.cab
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: c:\progra~2\winsys~1\winsys~1.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\Windows\system32\browseui.dll
O23 - Service: ArcSoft Connect Daemon (ACDaemon) - ArcSoft Inc. - C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACService.exe
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Bonjour サービス (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Common Files\BOONTY Shared\Service\Boonty.exe
O23 - Service: Google Desktop Manager 5.9.1005.12335 (GoogleDesktopManager-051210-111108) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google アップデート サービス (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update サービス (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod サービス (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: McAfee Security Scan Component Host Service (McComponentHostService) - McAfee, Inc. - C:\Program Files\McAfee Security Scan\3.0.287\McCHSvc.exe
O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\Windows\system32\GameMon.des.exe (file missing)
O23 - Service: Norton Safe Web Lite (NSL) - Symantec Corporation - C:\Program Files\Norton Safe Web Lite\Engine\1.2.0.7\ccSvcHst.exe
O23 - Service: Skype C2C Service - Unknown owner - C:\ProgramData\Skype\Toolbars\Skype C2C Service\c2c_service.exe (file missing)
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files\Skype\Updater\Updater.exe
O23 - Service: SupportSoft Sprocket Service (dellsupportcenter) (sprtsvc_dellsupportcenter) - Unknown owner - C:\Program Files\Dell Support Center\bin\sprtsvc.exe (file missing)
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
O23 - Service: xsherlock - Wellbia.com Co., Ltd. - C:\Windows\system32\xsherlock.xem

--
End of file - 10482 bytes


CCleaner - Portableのログ
Adobe AIR Adobe Systems Incorporated 2012/09/01 39.3 MB 3.4.0.2540
Adobe Reader X (10.1.6) - Japanese Adobe Systems Incorporated 2013/02/25 136 MB 10.1.6
Adobe Shockwave Player 11.5 Adobe Systems, Inc. 2010/08/21 16.9 MB 11.5.7.609
AhnLab Online Security AhnLab, Inc 2010/02/15 456 KB
Apple Application Support Apple Inc. 2013/12/15 64.0 MB 2.3.6
Apple Mobile Device Support Apple Inc. 2013/10/01 24.5 MB 7.0.0.117
Apple Software Update Apple Inc. 2011/12/31 2.38 MB 2.1.3.127
ArcSoft Panorama Maker 5 ArcSoft 2010/12/27 25.6 MB 5.0.1.25
ArcSoft Panorama Maker 6 ArcSoft 2012/07/29 20.5 MB 6.0.8.85
BlockTheAdApp BlocKaThheAAdApp 2014/02/01 912 KB
Bonjour Apple Inc. 2011/12/31 749 KB 3.0.0.10
Browser Address Error Redirector Dell 2008/02/06 1.00.0000
BUFFALO パソコン環境表示ツール BUFFALO INC. 2012/07/07 4.89 MB 1.0.3
Canon Camera Access Library 2008/02/16 356 KB 8.1.1.17
Canon Camera Support Core Library 2008/02/16 1.48 MB 7.3.1.6
Canon Camera Window DC_DV 5 for ZoomBrowser EX 2008/02/16 9.09 MB 5.4.5.17
Canon Camera Window DC_DV 6 for ZoomBrowser EX 2008/02/16 12.1 MB 6.2.0.8
Canon Camera Window MC 6 for ZoomBrowser EX 2008/02/16 11.7 MB 6.1.0.7
Canon Easy-WebPrint EX 2010/10/07 6.77 MB
Canon G.726 WMP-Decoder 2008/02/16 172 KB 1.0.1.3
CANON iMAGE GATEWAY Task 2008/02/16 38.0 MB 1.1.0.2
CANON iMAGE GATEWAY 無料会員登録 MP560 2010/10/07 1.09 MB
Canon Internet Library for ZoomBrowser EX 2008/02/16 38.0 MB 1.4.1.3
Canon MovieEdit Task for ZoomBrowser EX 2008/02/16 38.0 MB 2.2.0.13
Canon MP Navigator EX 3.0 2010/10/07 72.2 MB
Canon MP560 series MP Drivers 2010/10/07 468 MB
Canon RAW Image Task for ZoomBrowser EX 2008/02/16 10.4 MB 2.3.0.11
Canon RemoteCapture Task for ZoomBrowser EX 2008/02/16 10.3 MB 1.5.0.5
Canon Utilities Easy-PhotoPrint EX 2010/10/07 218 MB
Canon Utilities PhotoStitch 2008/02/16 4.75 MB 3.1.17.41
Canon Utilities Solution Menu 2010/10/07 3.03 MB
Canon Utilities ZoomBrowser EX 2008/02/16 38.0 MB 5.6.0.27
Canon Utilities マイ プリンタ 2010/10/07 4.67 MB
Canon インクジェットプリンタ/スキャナ/ファクス使用状況調査プログラム 2010/10/07 1.30 MB
Craving Explorer Version 1.3.0 T-Craft / tuck 2012/02/01 15.4 MB 1.3.0.0
Dell システム カスタマイズ ウィザード Dell Inc. 2008/02/06 1.00.0000
Dropbox Dropbox, Inc. 2013/01/24 26.1 MB 1.6.16
EasyLife Gadget EasyLife Gadget 2013/02/13 180 KB 1.0
EasyLife Updater BetterSoft 2012/02/13 348 KB 1.0
GC 2013/10/07 748 KB
Google Chrome Google Inc. 2011/06/04 339 MB 32.0.1700.107
Google Earth Plug-in Google 2013/12/10 83.9 MB 7.1.2.2041
Google Toolbar for Firefox Google 2008/02/17 980 KB 3.0.20070525
Google Toolbar for Internet Explorer 2008/02/06
Google デスクトップ Google 2010/06/23 9.88 MB 5.9.1005.12335
iFunbox (v1.99.958.697), iFunbox DevTeam 2013/03/30 38.0 MB v1.99.958.697
Intel(R) Graphics Media Accelerator Driver 2008/03/02
Intel(R) PRO Network Connections 12.1.11.0 インテル 2008/02/06 5.72 MB
iTunes Apple Inc. 2013/12/15 214 MB 11.1.3.8
Java 7 Update 45 Oracle 2013/09/26 118 MB 7.0.450
Java(TM) SE Runtime Environment 6 Sun Microsystems, Inc. 2008/02/06 1.6.0.0
Lhaplus 2011/11/29 3.23 MB
LINE NHN Japan 2013/08/14 21.1 MB 3.1.10.37
McAfee Security Scan Plus McAfee, Inc. 2013/06/11 9.39 MB 3.0.287.1
Microsoft .NET Framework 3.5 Language Pack SP1 - 日本語 Microsoft Corporation 2009/08/17 36.7 MB
Microsoft .NET Framework 3.5 SP1 Microsoft Corporation 2009/08/15 36.7 MB
Microsoft .NET Framework 4 Client Profile Microsoft Corporation 2010/06/27 120 MB 4.0.30319
Microsoft .NET Framework 4 Client Profile Language Pack - 日本語 Microsoft Corporation 2010/06/27 15.3 MB 4.0.30319
Microsoft Office Personal Edition 2003 Microsoft Corporation 2014/01/16 421 MB 11.0.8173.0
Microsoft Silverlight Microsoft Corporation 2013/10/13 20.3 MB 5.1.20913.0
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 Microsoft Corporation 2012/01/25 251 KB 8.0.50727.4053
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2011/06/17 294 KB 8.0.56336
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 2012/07/31 15.0 MB 10.0.40219
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.51106 Microsoft Corporation 2013/06/24 448 KB 11.0.51106.1
MobileMe Control Panel Apple Inc. 2011/01/03 11.9 MB 3.1.5.0
Mozilla Firefox (1.5.0.7) Mozilla 2010/03/31 18.7 MB 1.5.0.7 (ja)
MSXML 4.0 SP2 (KB936181) Microsoft Corporation 2008/02/16 1.26 MB 4.20.9848.0
MSXML 4.0 SP2 (KB941833) Microsoft Corporation 2008/02/18 1.26 MB 4.20.9849.0
MSXML 4.0 SP2 (KB954430) Microsoft Corporation 2008/11/29 1.27 MB 4.20.9870.0
MSXML 4.0 SP2 (KB973688) Microsoft Corporation 2009/11/26 1.33 MB 4.20.9876.0
MyDefrag v4.3.1 J.C. Kessels 2013/04/29 3.24 MB 4.0.0.0
NAVERツールバー Naver Japan Corporation 2012/01/17 3.70 MB
Nikon Message Center 2 Nikon 2012/07/29 6.27 MB 2.1.0
Nikon Movie Editor Nikon 2012/07/29 30.1 MB 2.3.1
Norton Safe Web Lite Symantec Corporation 2011/08/19 14.9 MB 1.2.0.7
Norton Security Scan Symantec Corporation 2013/12/18 11.0 MB 4.0.3.27
PCI GW-US54Mini2 Planex 2011/04/20 4.15 MB 1.00.0000
Picture Control Utility Nikon 2012/07/29 26.1 MB 1.4.3
PowerDVD Dell 2008/02/06 45.2 MB 7.0
QuickTime Apple Inc. 2011/01/03 73.7 MB 7.69.80.9
RealPlayer RealNetworks 2013/02/17 88.1 MB 16.0.0
Realtek High Definition Audio Driver 2008/02/06
RED STONE 2009/07/27
RGSS-RTP Standard Enterbrain 2011/09/23 22.9 MB 1.03
Roxio Creator Audio Roxio 2008/02/06 3.3.0
Roxio Creator BDAV Plugin Roxio 2008/02/06 3.3.0
Roxio Creator Copy Roxio 2008/02/06 3.3.0
Roxio Creator Data Roxio 2008/02/06 3.3.0
Roxio Creator DE Roxio 2008/02/06 3.3.0
Roxio Creator Tools Roxio 2008/02/06 3.3.0
Roxio Express Labeler Roxio 2008/02/06 2.1.0
Roxio Update Manager Roxio 2008/02/06 3.0.0
RPGツクール2000 ランタイムパッケージ 2013/08/06 1.14 MB
RPGツクールVX Ace RTP Enterbrain 2014/01/29 196 MB 1.00
RPGツクールVX RTP Enterbrain 2013/07/29 43.1 MB 1.02
RPGツクール2003 ランタイムパッケージ 2012/10/02 1.24 MB
Skype Click to Call Skype Technologies S.A. 2013/10/21 14.2 MB 6.13.13771
Skype(TM) 6.3 Skype Technologies S.A. 2013/05/29 21.1 MB 6.3.107
Spybot - Search & Destroy Safer Networking Limited 2014/01/03 46.0 MB 1.6.2
TubeFireTools TubeFire 2011/08/04 0.0.1.4
ViewNX 2 Nikon 2012/07/29 52.8 MB 2.3.2
VoiceOver Kit Apple Inc. 2011/01/03 41.7 MB 1.40.128.0
WebM Media Foundation Components WebM Project 2013/10/05 980 KB 1.0.1.0
Win sys filter Surfnet 2013/01/01 4.38 MB
WKLauncher 2013/05/28 1.23 MB
Wonderking 2009/10/14 3.85 MB
Yahoo!ツールバー Yahoo! JAPAN. 2011/03/20 3.00 MB 7.3.0.12
YourFileDownloader http://www.yourfiledownloader.com/ 2013/02/12 7.51 MB 1.3.2
デスクトップアプリV3 Benesse Corporation 2012/06/12 6.51 MB 3.00
メイプルストーリー 2013/04/25 5.50 GB
ユーザーズガイド 2008/02/06 844 KB
日本hao123ショートカット hao123 2013/02/12 1.0.0.1100
筆まめ Ver.12 販売元:株式会社クレオ 開発元:株式会社モーリン 2008/02/16 115 MB
筆まめ Ver.17 販売元:株式会社クレオ 開発元:株式会社モーリン 2008/02/16 295 MB 17.00.0022
筆まめ Ver.17 イラスト・個人法人電子電話帳 販売元:株式会社クレオ 開発元:株式会社モーリン 2008/02/16 1.12 GB 17.00.0000
筆まめ Ver.19 販売元:株式会社クレオ 開発元:株式会社モーリン 2008/12/07 672 MB 19.01.0005
筆まめ Ver.19 イラスト・個人法人電子電話帳 販売元:株式会社クレオ 開発元:株式会社モーリン 2008/12/07 3.64 GB 19.00.0000
読取革命Lite パナソニック ソリューションテクノロジー株式会社 2010/10/07 35.8 MB 1.11.0000
  • エスカフェ
  • 2014/02/10 (Mon) 12:41:50
作業準備を行いましょう
早速ですが、作業準備を行いましょう。

以下当掲示板の管理人さんの記述のコピペとなります。

------コピペここから------
作業前に最初にお伝えしておきます。
見てのとおり現在相談者さん多数のため、相談受けてから皆さんに順番にレスできるまで、毎回1日かそれ以上かかる可能性もあるので、すみませんがご了承ください。

では以下の説明をよく見てから、順番に作業をお願いします。
既に準備した物もあるはずですが、一応説明を再度見ておいてください。

隠しファイルと拡張子を表示設定にしてください(やり方↓)
http://pasofaq.jp/windows/mycomputer/hiddenfile.htm
http://support.microsoft.com/kb/978449/ja

下記のツールをダウンロードして、基本の使い方を把握しておいてください。
ただし、配布サイトで他のアプリをダウンロードしろと勧めてくるような広告も出てきたらそれらは絶対にクリックしないでください。
「ATF-Cleaner」(通称:ATF)
説明↓
http://freesoft.tvbok.com/freesoft/pc_system/atf-cleaner.html
ダウンロード↓
http://www.atribune.org/index.php?option=com_content&task=view&id=25&Itemid=1
中央の赤い文字がダウンロードリンクです。
片付けるときはファイルを直接削除してください。
説明ページではWindowsXpと2000対応と書かれてますが、Win7やVistaにも対応です。

Iobit Uninstaller(通称・IU)
公式ページ↓
http://jp.iobit.com/free/iou.html
解説↓
http://milksizegene.blog.fc2.com/blog-entry-282.html
片付けのときはコントロールパネルからアンインストールですが、ポータブル版をお使いの場合はフォルダごと削除してください。

「CCleaner」(通称:CC)
説明↓
http://www.gigafree.net/system/clean/ccleaner.html
http://note.chiebukuro.yahoo.co.jp/detail/n178757
ダウンロード↓
http://www.piriform.com/ccleaner/download/standard
最新バージョンをダウンロードしてください。なお、インストール時におまけのアプリも勧めてくることがありますが、それらはチェック外してインストールは避けてください。
片付けるときはアンインストールしてください。

ここで重要な注意です。
CCは本来は高い性能を持つメンテナンスソフトですが、間違った使い方すると
【Windowsにダメージを与えてしまうおそれもある】
ので、ここでは解析ツールとしてのみ使います。
説明をしっかり読んで、自分が指示した以外の操作はしないように。

「AdwCleaner」(通称:AC)
http://www.bleepingcomputer.com/download/adwcleaner/dl/125/
ファイル直リンです。アクセスしてファイルをデスクトップにでも保存しておいてください。
片付けるときは起動後に「uninstall」ボタンを押せば自動で削除されます。

準備できたら作業開始です。
------コピペここまで------

PCをセーフモードで起動してください(やり方↓)
http://www.pc-master.jp/sousa/s-safemode.html
まず、IUを利用して以下のソフトウェアをアンインストールしてください。

EasyLife Gadget EasyLife Gadget 2013/02/13 180 KB 1.0
EasyLife Updater BetterSoft 2012/02/13 348 KB 1.0
McAfee Security Scan Plus McAfee, Inc. 2013/06/11 9.39 MB 3.0.287.1
Norton Safe Web Lite Symantec Corporation 2011/08/19 14.9 MB 1.2.0.7
Norton Security Scan Symantec Corporation 2013/12/18 11.0 MB 4.0.3.27
YourFileDownloader http://www.yourfiledownloader.com/ 2013/02/12 7.51 MB 1.3.2
日本hao123ショートカット hao123 2013/02/12 1.0.0.1100

Craving Explorerはウイルス感染原因の一つとされていますので、
アンインストールをおすすめします。
Craving Explorer Version 1.3.0 T-Craft / tuck 2012/02/01 15.4 MB 1.3.0.0

NAVERのサービスは2013年4月をもって終了しておりますのでアンインストールしてください。
NAVERツールバー Naver Japan Corporation 2012/01/17 3.70 MB

Spybotは色々と問題の多いスパイウェア対策ですので、アンインストールしてください。
Spybot - Search & Destroy Safer Networking Limited 2014/01/03 46.0 MB 1.6.2

TUBEFIREは著作権法違反により告訴され、閉鎖いたしましたので、アンインストールしてください。
TubeFireTools TubeFire 2011/08/04 0.0.1.4

以下URLをご確認の上、どうなされるかご判断ください。
http://game.netmarble.jp/cpsite/wonderking/wk_end.html
Wonderking 2009/10/14 3.85 MB

IUでのアンインストールが完了しましたら、IUを終了させ、ATFで掃除を行ってください。
ATFでの掃除が完了しましたら、再度HJTとCCのログを取得し、ご報告ください。
  • gimp2.6
  • MAIL
  • 2014/02/10 (Mon) 15:37:13
Re: 変な広告が出ました
ATFで掃除を行うですが、どのように選択した解除すれば良いですか?
またマカフィーやノートンは絶対消さなくてはいけないのでしょうか
  • エスカフェ
  • 2014/02/11 (Tue) 10:08:10
ATFでの設定方法
ATFはSelect Allのみチェックで良いと思います。
McAfee Security Scan PlusやNorton Security Scanは、セキュリティ機能のない単なる宣伝広告です。
http://detail.chiebukuro.yahoo.co.jp/qa/question_detail/q1180453971
  • gimp2.6
  • MAIL
  • 2014/02/11 (Tue) 10:39:30
Re: 変な広告が出ました
すみません。返信場所間違えました

hijackthis のログ

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 12:06:32, on 2014/02/11
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v9.00 (9.00.8112.16526)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\CyberLink\PowerDVD DX\PDVDDXSrv.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe
C:\Program Files\Real\RealPlayer\Update\realsched.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Planex\Common\RaUI.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\system32\igfxsrvc.exe
C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ArcCon.ac
C:\Windows\system32\conime.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Users\shinichi\Downloads\HijackThis (2).exe

O1 - Hosts: ::1 localhost
O2 - BHO: BlockTheAdApp - {A00F7EF7-1E2A-19CF-748E-D618634E8BD0} - C:\ProgramData\BlockTheAdApp\hp9aAtH.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [PDVDDXSrv] "C:\Program Files\CyberLink\PowerDVD DX\PDVDDXSrv.exe"
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [ECenter] C:\Dell\E-Center\EULALauncher.exe
O4 - HKLM\..\Run: [DellSupportCenter] "C:\Program Files\Dell Support Center\bin\sprtcmd.exe" /P DellSupportCenter
O4 - HKLM\..\Run: [ArcSoft Connection Service] C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe
O4 - HKLM\..\Run: [TkBellExe] "c:\program files\real\realplayer\Update\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [APSDaemon] "C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [AdobeUpdater] "C:\Program Files\Common Files\Adobe\Updater5\AdobeUpdater.exe"
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - Global Startup: McAfee Security Scan Plus.lnk = C:\Program Files\McAfee Security Scan\3.0.287\SSScheduler.exe
O4 - Global Startup: Planex Wireless Utility.lnk = C:\Program Files\Planex\Common\RaUI.exe
O8 - Extra context menu item: Microsoft Excel にエクスポート(&X) - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra 'Tools' menuitem: SunのJavaコンソール - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra button: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra button: リサーチ - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O16 - DPF: {0172828C-CB7D-4C10-AF96-0ED9B52DCFDC} (GameOnG2GCtrl Class) - http://update.g2gcdn.com/g2g/g2gdownloader/GameOnG2G.cab
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://appldnld.apple.com.edgesuite.net/content.info.apple.com/QuickTime/qtactivex/qtplugin.cab
O16 - DPF: {040F4385-8DAD-4306-94BF-B8291D841FAE} (USBAPTester Class) - http://wifi.nintendo.co.jp/information/r_check/usbaptest.cab
O16 - DPF: {24896211-7A6C-4C7A-A4D9-686B5490B8DC} (StartCtl Class) - http://wk2.gameheart.jp/GameheartWebStart.cab
O16 - DPF: {5082D9B5-5538-4C50-BDB1-C5F44BFB98CC} (HgRunPub Class) - http://www.hangame.co.jp/publish/HgRunPub.cab
O16 - DPF: {53F4962A-8E27-4601-8B01-79A82B4D7FC9} (LoadPrg Class) - https://member.gungho.jp/nhn/LoadPrgAx.CAB
O16 - DPF: {6FC19219-C47E-4880-9A79-D218A1C374F9} (NMJTransX Control) - http://www.netmarble.jp/_common/cab/NMJTransX.cab
O16 - DPF: {7216BF69-1FB3-438C-9A51-9DA82B676BC0} (ArarioGameStarter6 Class) - http://e2.arario.jp/activeX/AraGameStarterW6.cab
O16 - DPF: {7602172A-95A0-407E-9D03-783803BD6E21} (PubPlugin Class) - http://down.hangame.co.jp/jp/purple/launcher/PubPlugin.cab
O16 - DPF: {7957CC5E-DA6B-4BE4-A509-ED63FFC412BB} (AGPlugin Control) - https://www.croxino.jp/AGPlugin.cab
O16 - DPF: {8C2E6E01-D1F6-4A94-B314-7C5DF4EE1853} (SpecAnalyzer Class) - http://down.hangame.co.jp/jp/dist/hgstart/HGReport.cab
O16 - DPF: {8F60EE6F-DC53-4F9C-9E66-84BD2A545805} (CsLauncher Class) - http://www.c21-online.jp/start/CsLauncher.cab
O16 - DPF: {90EC3C3D-4239-43A5-8615-8935BE35CB26} (Plarail_h Control) - http://plarail.hangame.co.jp/contents/plarail_h.cab
O16 - DPF: {AC486D5F-AFDD-45D1-9927-429427C70E01} (MJapanRunDll1 Class) - http://www.mgame.jp/game/mjrun/mjrunmng1a.cab
O16 - DPF: {C7936030-390C-429E-9E90-F3984F5AD3BF} (CAVEアプリケーション起動ヘルパー) - https://secure.superaction.jp/CaveOnline.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://game.nifty.com/play/free/gp00567/popcaploader_v10.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O16 - DPF: {E8BE23ED-5B67-4E41-9609-BFB2794BACC2} (loader Class) - https://www.gamers1.jp/webapi/warrock/lv/wrloader.cab
O16 - DPF: {F58E877C-4F14-4805-B2D2-EB48927C7580} (NeffyManSpLauncherCtl Class) - http://dist.cdnetworks.co.jp/cdndist/streamport/SPort.cab
O16 - DPF: {F8160836-0C11-4CA4-AD87-944542C7BCBD} (PubPlugin Class) - http://down.hangame.co.jp/jp/purple/launcher/PubPlugin.cab
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: c:\progra~2\winsys~1\winsys~1.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\Windows\system32\browseui.dll
O23 - Service: ArcSoft Connect Daemon (ACDaemon) - ArcSoft Inc. - C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACService.exe
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Bonjour サービス (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Common Files\BOONTY Shared\Service\Boonty.exe
O23 - Service: Google Desktop Manager 5.9.1005.12335 (GoogleDesktopManager-051210-111108) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google アップデート サービス (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update サービス (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod サービス (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\Windows\system32\GameMon.des.exe (file missing)
O23 - Service: Skype C2C Service - Unknown owner - C:\ProgramData\Skype\Toolbars\Skype C2C Service\c2c_service.exe (file missing)
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files\Skype\Updater\Updater.exe
O23 - Service: SupportSoft Sprocket Service (dellsupportcenter) (sprtsvc_dellsupportcenter) - Unknown owner - C:\Program Files\Dell Support Center\bin\sprtsvc.exe (file missing)
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
O23 - Service: xsherlock - Wellbia.com Co., Ltd. - C:\Windows\system32\xsherlock.xem

--
End of file - 9418 bytes


installのログ

Adobe AIR Adobe Systems Incorporated 2012/09/01 39.3 MB 3.4.0.2540
Adobe Reader X (10.1.6) - Japanese Adobe Systems Incorporated 2013/02/25 136 MB 10.1.6
Adobe Shockwave Player 11.5 Adobe Systems, Inc. 2010/08/21 16.9 MB 11.5.7.609
AhnLab Online Security AhnLab, Inc 2010/02/15 456 KB
Apple Application Support Apple Inc. 2013/12/15 64.0 MB 2.3.6
Apple Mobile Device Support Apple Inc. 2013/10/01 24.5 MB 7.0.0.117
Apple Software Update Apple Inc. 2011/12/31 2.38 MB 2.1.3.127
ArcSoft Panorama Maker 5 ArcSoft 2010/12/27 25.6 MB 5.0.1.25
ArcSoft Panorama Maker 6 ArcSoft 2012/07/29 20.5 MB 6.0.8.85
BlockTheAdApp BlocKaThheAAdApp 2014/02/01 912 KB
Bonjour Apple Inc. 2011/12/31 749 KB 3.0.0.10
Browser Address Error Redirector Dell 2008/02/06 1.00.0000
BUFFALO パソコン環境表示ツール BUFFALO INC. 2012/07/07 4.89 MB 1.0.3
Canon Camera Access Library 2008/02/16 356 KB 8.1.1.17
Canon Camera Support Core Library 2008/02/16 1.48 MB 7.3.1.6
Canon Camera Window DC_DV 5 for ZoomBrowser EX 2008/02/16 9.09 MB 5.4.5.17
Canon Camera Window DC_DV 6 for ZoomBrowser EX 2008/02/16 12.1 MB 6.2.0.8
Canon Camera Window MC 6 for ZoomBrowser EX 2008/02/16 11.7 MB 6.1.0.7
Canon Easy-WebPrint EX 2010/10/07 6.77 MB
Canon G.726 WMP-Decoder 2008/02/16 172 KB 1.0.1.3
CANON iMAGE GATEWAY Task 2008/02/16 38.0 MB 1.1.0.2
CANON iMAGE GATEWAY 無料会員登録 MP560 2010/10/07 1.09 MB
Canon Internet Library for ZoomBrowser EX 2008/02/16 38.0 MB 1.4.1.3
Canon MovieEdit Task for ZoomBrowser EX 2008/02/16 38.0 MB 2.2.0.13
Canon MP Navigator EX 3.0 2010/10/07 72.2 MB
Canon MP560 series MP Drivers 2010/10/07 468 MB
Canon RAW Image Task for ZoomBrowser EX 2008/02/16 10.4 MB 2.3.0.11
Canon RemoteCapture Task for ZoomBrowser EX 2008/02/16 10.3 MB 1.5.0.5
Canon Utilities Easy-PhotoPrint EX 2010/10/07 218 MB
Canon Utilities PhotoStitch 2008/02/16 4.75 MB 3.1.17.41
Canon Utilities Solution Menu 2010/10/07 3.03 MB
Canon Utilities ZoomBrowser EX 2008/02/16 38.0 MB 5.6.0.27
Canon Utilities マイ プリンタ 2010/10/07 4.67 MB
Canon インクジェットプリンタ/スキャナ/ファクス使用状況調査プログラム 2010/10/07 1.30 MB
Dell システム カスタマイズ ウィザード Dell Inc. 2008/02/06 1.00.0000
Dropbox Dropbox, Inc. 2013/01/24 26.1 MB 1.6.16
GC 2013/10/07 748 KB
Google Chrome Google Inc. 2011/06/04 339 MB 32.0.1700.107
Google Earth Plug-in Google 2013/12/10 83.9 MB 7.1.2.2041
Google Toolbar for Firefox Google 2008/02/17 980 KB 3.0.20070525
Google Toolbar for Internet Explorer 2008/02/06
Google デスクトップ Google 2010/06/23 9.88 MB 5.9.1005.12335
iFunbox (v1.99.958.697), iFunbox DevTeam 2013/03/30 38.0 MB v1.99.958.697
Intel(R) Graphics Media Accelerator Driver 2008/03/02
Intel(R) PRO Network Connections 12.1.11.0 インテル 2008/02/06 5.72 MB
iTunes Apple Inc. 2013/12/15 214 MB 11.1.3.8
Java 7 Update 45 Oracle 2013/09/26 118 MB 7.0.450
Java(TM) SE Runtime Environment 6 Sun Microsystems, Inc. 2008/02/06 1.6.0.0
Lhaplus 2011/11/29 3.23 MB
LINE NHN Japan 2013/08/14 21.1 MB 3.1.10.37
Microsoft .NET Framework 3.5 Language Pack SP1 - 日本語 Microsoft Corporation 2009/08/17 36.7 MB
Microsoft .NET Framework 3.5 SP1 Microsoft Corporation 2009/08/15 36.7 MB
Microsoft .NET Framework 4 Client Profile Microsoft Corporation 2010/06/27 120 MB 4.0.30319
Microsoft .NET Framework 4 Client Profile Language Pack - 日本語 Microsoft Corporation 2010/06/27 15.3 MB 4.0.30319
Microsoft Office Personal Edition 2003 Microsoft Corporation 2014/01/16 421 MB 11.0.8173.0
Microsoft Silverlight Microsoft Corporation 2013/10/13 20.3 MB 5.1.20913.0
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 Microsoft Corporation 2012/01/25 251 KB 8.0.50727.4053
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2011/06/17 294 KB 8.0.56336
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 2012/07/31 15.0 MB 10.0.40219
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.51106 Microsoft Corporation 2013/06/24 448 KB 11.0.51106.1
MobileMe Control Panel Apple Inc. 2011/01/03 11.9 MB 3.1.5.0
Mozilla Firefox (1.5.0.7) Mozilla 2010/03/31 18.7 MB 1.5.0.7 (ja)
MSXML 4.0 SP2 (KB936181) Microsoft Corporation 2008/02/16 1.26 MB 4.20.9848.0
MSXML 4.0 SP2 (KB941833) Microsoft Corporation 2008/02/18 1.26 MB 4.20.9849.0
MSXML 4.0 SP2 (KB954430) Microsoft Corporation 2008/11/29 1.27 MB 4.20.9870.0
MSXML 4.0 SP2 (KB973688) Microsoft Corporation 2009/11/26 1.33 MB 4.20.9876.0
MyDefrag v4.3.1 J.C. Kessels 2013/04/29 3.24 MB 4.0.0.0
Nikon Message Center 2 Nikon 2012/07/29 6.27 MB 2.1.0
Nikon Movie Editor Nikon 2012/07/29 30.1 MB 2.3.1
Norton Security Scan Symantec Corporation 2013/12/18 11.0 MB 4.0.3.27
PCI GW-US54Mini2 Planex 2011/04/20 4.15 MB 1.00.0000
Picture Control Utility Nikon 2012/07/29 26.1 MB 1.4.3
PowerDVD Dell 2008/02/06 45.2 MB 7.0
QuickTime Apple Inc. 2011/01/03 73.7 MB 7.69.80.9
RealPlayer RealNetworks 2013/02/17 88.1 MB 16.0.0
Realtek High Definition Audio Driver 2008/02/06
RED STONE 2009/07/27
RGSS-RTP Standard Enterbrain 2011/09/23 22.9 MB 1.03
Roxio Creator Audio Roxio 2008/02/06 3.3.0
Roxio Creator BDAV Plugin Roxio 2008/02/06 3.3.0
Roxio Creator Copy Roxio 2008/02/06 3.3.0
Roxio Creator Data Roxio 2008/02/06 3.3.0
Roxio Creator DE Roxio 2008/02/06 3.3.0
Roxio Creator Tools Roxio 2008/02/06 3.3.0
Roxio Express Labeler Roxio 2008/02/06 2.1.0
Roxio Update Manager Roxio 2008/02/06 3.0.0
RPGツクール2000 ランタイムパッケージ 2013/08/06 1.14 MB
RPGツクールVX Ace RTP Enterbrain 2014/01/29 196 MB 1.00
RPGツクールVX RTP Enterbrain 2013/07/29 43.1 MB 1.02
RPGツクール2003 ランタイムパッケージ 2012/10/02 1.24 MB
Skype Click to Call Skype Technologies S.A. 2013/10/21 14.2 MB 6.13.13771
Skype(TM) 6.3 Skype Technologies S.A. 2013/05/29 21.1 MB 6.3.107
ViewNX 2 Nikon 2012/07/29 52.8 MB 2.3.2
VoiceOver Kit Apple Inc. 2011/01/03 41.7 MB 1.40.128.0
WebM Media Foundation Components WebM Project 2013/10/05 980 KB 1.0.1.0
Win sys filter Surfnet 2013/01/01 4.38 MB
WKLauncher 2013/05/28 1.23 MB
Wonderking 2009/10/14 3.85 MB
Yahoo!ツールバー Yahoo! JAPAN. 2011/03/20 3.00 MB 7.3.0.12
デスクトップアプリV3 Benesse Corporation 2012/06/12 6.51 MB 3.00
メイプルストーリー 2013/04/25 5.50 GB
ユーザーズガイド 2008/02/06 844 KB
筆まめ Ver.12 販売元:株式会社クレオ 開発元:株式会社モーリン 2008/02/16 115 MB
筆まめ Ver.17 販売元:株式会社クレオ 開発元:株式会社モーリン 2008/02/16 295 MB 17.00.0022
筆まめ Ver.17 イラスト・個人法人電子電話帳 販売元:株式会社クレオ 開発元:株式会社モーリン 2008/02/16 1.12 GB 17.00.0000
筆まめ Ver.19 販売元:株式会社クレオ 開発元:株式会社モーリン 2008/12/07 672 MB 19.01.0005
筆まめ Ver.19 イラスト・個人法人電子電話帳 販売元:株式会社クレオ 開発元:株式会社モーリン 2008/12/07 3.64 GB 19.00.0000
読取革命Lite パナソニック ソリューションテクノロジー株式会社 2010/10/07 35.8 MB 1.11.0000
  • エスカフェ
  • 2014/02/11 (Tue) 12:52:59
BlockTheAdApp←これも削除で
作業と報告、ご苦労様です。
各ログを見せてもらいました。

では以下の説明をよく読んでから、続きの作業をお願いします。

少なくとも下記のアプリは旧バージョンです。
>Adobe Shockwave Player 11.5 Adobe Systems, Inc. 2010/08/21 16.9 MB 11.5.7.609
>Java 7 Update 45 Oracle 2013/09/26 118 MB 7.0.450
>Mozilla Firefox (1.5.0.7) Mozilla 2010/03/31 18.7 MB 1.5.0.7 (ja)
>Skype(TM) 6.3 Skype Technologies S.A. 2013/05/29 21.1 MB 6.3.107
各種アプリの更新を怠っただけでも、脆弱性を悪用されて深刻な感染はあっさり起きます。
使うなら最新版に更新してください。使わないアプリならアンインストールが安全です。
他にも旧バージョンないか調べて、あれば同様に更新するか、アンインストールしてください。
そしてjavaの旧バージョンである下記はコンパネからアンインストールしておいてください。
>Java(TM) SE Runtime Environment 6 Sun Microsystems, Inc. 2008/02/06 1.6.0.0

>Google Toolbar for Firefox Google 2008/02/17 980 KB 3.0.20070525
>Google Toolbar for Internet Explorer 2008/02/06
>Yahoo!ツールバー Yahoo! JAPAN. 2011/03/20 3.00 MB 7.3.0.12
ツールバーの複数併用はそれだけで不具合のもとになります。
使うならひとつだけ残して、他はIUを使ってアンインストールしてください。
事前に他のプログラムを終了してからIU起動して、該当のアプリを選択して、アンインストール→パワースキャンの順にスキャンして、残骸ファイル、レジストリも表示されたらそれにチェックして削除です。
なお、IUは削除後ごくまれに異常が出ることもあるので、もし異常があればWindows標準のシステムの復元で、削除時の復元ポイントに戻してください。

PCをセーフモードで起動してください(やり方↓)
http://www.pc-master.jp/sousa/s-safemode.html

セーフモードでIUを使って、下記をアンインストールしてください。
>AhnLab Online Security AhnLab, Inc 2010/02/15 456 KB
>BlockTheAdApp BlocKaThheAAdApp 2014/02/01 912 KB

セーフモードのままでATFを起動して、「Recycle bin」(ゴミ箱)以外の箇所全部にチェックしてから、下部の「Empty selected」を押してください。
これでPC内の一時ファイル等のゴミが掃除できます。
ゴミ箱を空にしないのは、もし間違って安全なファイルを削除しても戻せるようにとの対処です。

HJTを起動して、スキャン後表示された中の下記エントリをfixしてください。ただし、先のアンインストール後になくなった箇所は探しても見つからなければスルーして次へ進んでいいです。
>O2 - BHO: BlockTheAdApp - {A00F7EF7-1E2A-19CF-748E-D618634E8BD0} - C:\ProgramData\BlockTheAdApp\hp9aAtH.dll
>O4 - HKLM\..\Run: [TkBellExe] "c:\program files\real\realplayer\Update\realsched.exe" -osboot
>O20 - AppInit_DLLs: c:\progra~2\winsys~1\winsys~1.dll
対象エントリ左の「□」内にチェックして、下部の「Fix checked」を押せばfixされます。
この直後HJT画面が初期化されるので、そこでHJTを終了してください。
対象外の正規エントリを間違ってfixしないように注意です。

今度はACを起動してください。
起動したら「Scan」したあと、そのスキャン終了後に続けて「Clean」を押してください。
表示された画面で「はい」を選択すると処置開始されます。

処置完了したらそこでPCを通常モードで再起動してください。

再起動後にACのあらたなログが出るので、それをデスクトップにでも保存しておいてください。

今度はCCを起動してください。
起動したら、「ツール」→」「スタートアップ」→「Windows」タブを開いてください。
そこで右下の「テキストとして保存」を押すと、表示の内容がログとして保存できるので、ログをデスクトップにでも保存しておいてください。

続いて「InternetExplorer」タブ以下の各タブも順番に開いて、そのログもとっておいてください。
ただし、「コンテキストメニュー」のログは取らなくていいです。

CCの各ログをとったらCCは終了してください。

このあとブラウザを起動して、数時間ほどPC状態を様子見したあと、あらたにHJTとCCでのインストール情報ログを取り直してください。

取り直した両ログと、ACとCCの各ログを返信に貼って、状態報告とともにレスください。
それらを見てから続きの作業を指示します。
  • 悪代官
  • 2014/02/11 (Tue) 17:56:23
Re: 変な広告が出ました
最新版に切り替えるものはこれから各自やっていきます。
今のところ広告は消えている状態です。

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 15:09:30, on 2014/02/12
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v9.00 (9.00.8112.16526)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\CyberLink\PowerDVD DX\PDVDDXSrv.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Planex\Common\RaUI.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\system32\igfxsrvc.exe
C:\Windows\system32\conime.exe
C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ArcCon.ac
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Windows\system32\taskeng.exe
C:\Users\shinichi\AppData\Local\GC\updater.exe
C:\Windows\system32\NOTEPAD.EXE
C:\Users\shinichi\Downloads\HijackThis (1).exe
C:\Windows\system32\NOTEPAD.EXE

O1 - Hosts: ::1 localhost
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [PDVDDXSrv] "C:\Program Files\CyberLink\PowerDVD DX\PDVDDXSrv.exe"
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [ECenter] C:\Dell\E-Center\EULALauncher.exe
O4 - HKLM\..\Run: [DellSupportCenter] "C:\Program Files\Dell Support Center\bin\sprtcmd.exe" /P DellSupportCenter
O4 - HKLM\..\Run: [ArcSoft Connection Service] C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [APSDaemon] "C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - Global Startup: McAfee Security Scan Plus.lnk = C:\Program Files\McAfee Security Scan\3.0.287\SSScheduler.exe
O4 - Global Startup: Planex Wireless Utility.lnk = C:\Program Files\Planex\Common\RaUI.exe
O8 - Extra context menu item: Microsoft Excel にエクスポート(&X) - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra 'Tools' menuitem: SunのJavaコンソール - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra button: リサーチ - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O16 - DPF: {0172828C-CB7D-4C10-AF96-0ED9B52DCFDC} (GameOnG2GCtrl Class) - http://update.g2gcdn.com/g2g/g2gdownloader/GameOnG2G.cab
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://appldnld.apple.com.edgesuite.net/content.info.apple.com/QuickTime/qtactivex/qtplugin.cab
O16 - DPF: {040F4385-8DAD-4306-94BF-B8291D841FAE} (USBAPTester Class) - http://wifi.nintendo.co.jp/information/r_check/usbaptest.cab
O16 - DPF: {24896211-7A6C-4C7A-A4D9-686B5490B8DC} (StartCtl Class) - http://wk2.gameheart.jp/GameheartWebStart.cab
O16 - DPF: {5082D9B5-5538-4C50-BDB1-C5F44BFB98CC} (HgRunPub Class) - http://www.hangame.co.jp/publish/HgRunPub.cab
O16 - DPF: {53F4962A-8E27-4601-8B01-79A82B4D7FC9} (LoadPrg Class) - https://member.gungho.jp/nhn/LoadPrgAx.CAB
O16 - DPF: {6FC19219-C47E-4880-9A79-D218A1C374F9} (NMJTransX Control) - http://www.netmarble.jp/_common/cab/NMJTransX.cab
O16 - DPF: {7216BF69-1FB3-438C-9A51-9DA82B676BC0} (ArarioGameStarter6 Class) - http://e2.arario.jp/activeX/AraGameStarterW6.cab
O16 - DPF: {7602172A-95A0-407E-9D03-783803BD6E21} (PubPlugin Class) - http://down.hangame.co.jp/jp/purple/launcher/PubPlugin.cab
O16 - DPF: {7957CC5E-DA6B-4BE4-A509-ED63FFC412BB} (AGPlugin Control) - https://www.croxino.jp/AGPlugin.cab
O16 - DPF: {8C2E6E01-D1F6-4A94-B314-7C5DF4EE1853} (SpecAnalyzer Class) - http://down.hangame.co.jp/jp/dist/hgstart/HGReport.cab
O16 - DPF: {8F60EE6F-DC53-4F9C-9E66-84BD2A545805} (CsLauncher Class) - http://www.c21-online.jp/start/CsLauncher.cab
O16 - DPF: {90EC3C3D-4239-43A5-8615-8935BE35CB26} (Plarail_h Control) - http://plarail.hangame.co.jp/contents/plarail_h.cab
O16 - DPF: {AC486D5F-AFDD-45D1-9927-429427C70E01} (MJapanRunDll1 Class) - http://www.mgame.jp/game/mjrun/mjrunmng1a.cab
O16 - DPF: {C7936030-390C-429E-9E90-F3984F5AD3BF} (CAVEアプリケーション起動ヘルパー) - https://secure.superaction.jp/CaveOnline.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} - http://game.nifty.com/play/free/gp00567/popcaploader_v10.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O16 - DPF: {E8BE23ED-5B67-4E41-9609-BFB2794BACC2} (loader Class) - https://www.gamers1.jp/webapi/warrock/lv/wrloader.cab
O16 - DPF: {F58E877C-4F14-4805-B2D2-EB48927C7580} (NeffyManSpLauncherCtl Class) - http://dist.cdnetworks.co.jp/cdndist/streamport/SPort.cab
O16 - DPF: {F8160836-0C11-4CA4-AD87-944542C7BCBD} (PubPlugin Class) - http://down.hangame.co.jp/jp/purple/launcher/PubPlugin.cab
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\Windows\system32\browseui.dll
O23 - Service: ArcSoft Connect Daemon (ACDaemon) - ArcSoft Inc. - C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACService.exe
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Bonjour サービス (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Common Files\BOONTY Shared\Service\Boonty.exe
O23 - Service: Google Desktop Manager 5.9.1005.12335 (GoogleDesktopManager-051210-111108) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google アップデート サービス (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update サービス (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod サービス (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\Windows\system32\GameMon.des.exe (file missing)
O23 - Service: Skype C2C Service - Unknown owner - C:\ProgramData\Skype\Toolbars\Skype C2C Service\c2c_service.exe (file missing)
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files\Skype\Updater\Updater.exe
O23 - Service: SupportSoft Sprocket Service (dellsupportcenter) (sprtsvc_dellsupportcenter) - Unknown owner - C:\Program Files\Dell Support Center\bin\sprtsvc.exe (file missing)
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
O23 - Service: xsherlock - Wellbia.com Co., Ltd. - C:\Windows\system32\xsherlock.xem

--
End of file - 9282 bytes



Adobe AIR Adobe Systems Incorporated 2012/09/01 3.4.0.2540
Adobe Reader X (10.1.6) - Japanese Adobe Systems Incorporated 2013/02/25 137 MB 10.1.6
Adobe Shockwave Player 11.5 Adobe Systems, Inc. 11.5.7.609
Apple Application Support Apple Inc. 2013/12/15 64.0 MB 2.3.6
Apple Mobile Device Support Apple Inc. 2013/10/01 24.5 MB 7.0.0.117
Apple Software Update Apple Inc. 2011/12/31 2.38 MB 2.1.3.127
ArcSoft Panorama Maker 5 ArcSoft 5.0.1.25
ArcSoft Panorama Maker 6 ArcSoft 6.0.8.85
Bonjour Apple Inc. 2011/12/31 749 KB 3.0.0.10
Browser Address Error Redirector Dell 2008/02/06 1.00.0000
BUFFALO パソコン環境表示ツール BUFFALO INC. 2012/07/07 1.0.3
Canon Camera Access Library 8.1.1.17
Canon Camera Support Core Library 7.3.1.6
Canon Camera Window DC_DV 5 for ZoomBrowser EX 5.4.5.17
Canon Camera Window DC_DV 6 for ZoomBrowser EX 6.2.0.8
Canon Camera Window MC 6 for ZoomBrowser EX 6.1.0.7
Canon Easy-WebPrint EX
Canon G.726 WMP-Decoder 1.0.1.3
CANON iMAGE GATEWAY Task 1.1.0.2
CANON iMAGE GATEWAY 無料会員登録 MP560
Canon Internet Library for ZoomBrowser EX 1.4.1.3
Canon MovieEdit Task for ZoomBrowser EX 2.2.0.13
Canon MP Navigator EX 3.0
Canon MP560 series MP Drivers
Canon RAW Image Task for ZoomBrowser EX 2.3.0.11
Canon RemoteCapture Task for ZoomBrowser EX 1.5.0.5
Canon Utilities Easy-PhotoPrint EX
Canon Utilities PhotoStitch 3.1.17.41
Canon Utilities Solution Menu
Canon Utilities ZoomBrowser EX 5.6.0.27
Canon Utilities マイ プリンタ
Canon インクジェットプリンタ/スキャナ/ファクス使用状況調査プログラム
Dell システム カスタマイズ ウィザード Dell Inc. 2008/02/06 1.00.0000
Dropbox Dropbox, Inc. 1.6.16
GC
Google Chrome Google Inc. 2011/06/04 32.0.1700.107
Google Earth Plug-in Google 2013/12/10 83.9 MB 7.1.2.2041
Google Toolbar for Firefox Google 2008/02/17 980 KB 3.0.20070525
Google Toolbar for Internet Explorer
Google デスクトップ Google 5.9.1005.12335
iFunbox (v1.99.958.697), iFunbox DevTeam 2013/03/30 v1.99.958.697
Intel(R) Graphics Media Accelerator Driver
Intel(R) PRO Network Connections 12.1.11.0 インテル 2008/02/06
iTunes Apple Inc. 2013/12/15 214 MB 11.1.3.8
Java 7 Update 51 Oracle 2013/09/26 118 MB 7.0.510
Lhaplus
LINE NHN Japan 3.1.10.37
Microsoft .NET Framework 3.5 Language Pack SP1 - 日本語 Microsoft Corporation
Microsoft .NET Framework 3.5 SP1 Microsoft Corporation 2013/10/13
Microsoft .NET Framework 4 Client Profile Microsoft Corporation 2013/10/14 4.0.30319
Microsoft .NET Framework 4 Client Profile Language Pack - 日本語 Microsoft Corporation 4.0.30319
Microsoft Office Personal Edition 2003 Microsoft Corporation 2014/01/16 1.73 GB 11.0.8173.0
Microsoft Silverlight Microsoft Corporation 2013/10/13 185 MB 5.1.20913.0
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 Microsoft Corporation 2012/01/25 251 KB 8.0.50727.4053
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2012/07/29 2.69 MB 8.0.56336
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 2012/07/31 15.0 MB 10.0.40219
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.51106 Microsoft Corporation 11.0.51106.1
MobileMe Control Panel Apple Inc. 2011/01/03 11.9 MB 3.1.5.0
Mozilla Firefox (1.5.0.7) Mozilla 1.5.0.7 (ja)
MSXML 4.0 SP2 (KB936181) Microsoft Corporation 2008/02/16 1.26 MB 4.20.9848.0
MSXML 4.0 SP2 (KB941833) Microsoft Corporation 2008/02/18 1.26 MB 4.20.9849.0
MSXML 4.0 SP2 (KB954430) Microsoft Corporation 2008/11/29 1.27 MB 4.20.9870.0
MSXML 4.0 SP2 (KB973688) Microsoft Corporation 2009/11/26 1.33 MB 4.20.9876.0
MyDefrag v4.3.1 J.C. Kessels 2013/04/29 4.0.0.0
Nikon Message Center 2 Nikon 2012/07/29 6.27 MB 2.1.0
Nikon Movie Editor Nikon 2012/07/29 30.1 MB 2.3.1
Norton Security Scan Symantec Corporation 2013/12/18 4.0.3.27
PCI GW-US54Mini2 Planex 2011/04/20 1.00.0000
Picture Control Utility Nikon 2012/07/29 26.1 MB 1.4.3
PowerDVD Dell 2008/02/06 7.0
QuickTime Apple Inc. 2011/01/03 73.7 MB 7.69.80.9
RealPlayer RealNetworks 16.0.0
Realtek High Definition Audio Driver
RED STONE
RGSS-RTP Standard Enterbrain 2011/09/23 1.03
Roxio Creator Audio Roxio 2008/02/06 3.3.0
Roxio Creator BDAV Plugin Roxio 2008/02/06 3.3.0
Roxio Creator Copy Roxio 2008/02/06 3.3.0
Roxio Creator Data Roxio 2008/02/06 3.3.0
Roxio Creator DE Roxio 2008/02/06 3.3.0
Roxio Creator Tools Roxio 2008/02/06 3.3.0
Roxio Express Labeler Roxio 2008/02/06 2.1.0
Roxio Update Manager Roxio 2008/02/06 3.0.0
RPGツクール2000 ランタイムパッケージ
RPGツクールVX Ace RTP Enterbrain 2014/01/29 1.00
RPGツクールVX RTP Enterbrain 2013/07/29 1.02
RPGツクール2003 ランタイムパッケージ
Skype Click to Call Skype Technologies S.A. 2013/10/21 52.4 MB 6.13.13771
Skype(TM) 6.3 Skype Technologies S.A. 2013/05/29 21.1 MB 6.3.107
ViewNX 2 Nikon 2012/07/29 52.8 MB 2.3.2
VoiceOver Kit Apple Inc. 2011/01/03 41.7 MB 1.40.128.0
WebM Media Foundation Components WebM Project 1.0.1.0
Win sys filter Surfnet 2013/01/01
WKLauncher
Wonderking
デスクトップアプリV3 Benesse Corporation 2012/06/12 3.00
メイプルストーリー
ユーザーズガイド
筆まめ Ver.12 販売元:株式会社クレオ 開発元:株式会社モーリン
筆まめ Ver.17 販売元:株式会社クレオ 開発元:株式会社モーリン 2008/02/16 295 MB 17.00.0022
筆まめ Ver.17 イラスト・個人法人電子電話帳 販売元:株式会社クレオ 開発元:株式会社モーリン 2008/02/16 1.12 GB 17.00.0000
筆まめ Ver.19 販売元:株式会社クレオ 開発元:株式会社モーリン 2008/12/07 672 MB 19.01.0005
筆まめ Ver.19 イラスト・個人法人電子電話帳 販売元:株式会社クレオ 開発元:株式会社モーリン 2008/12/07 3.64 GB 19.00.0000
読取革命Lite パナソニック ソリューションテクノロジー株式会社 2010/10/07 35.8 MB 1.11.0000

  • エスカフェ
  • 2014/02/12 (Wed) 15:14:28
各種更新を甘く見ないことです
作業と報告、ご苦労様です。

>最新版に切り替えるものはこれから各自やっていきます。
>今のところ広告は消えている状態です。

はい、ではまた説明をよく読んでから続きの作業をお願いします。

まず、以下はまだ更新ができないなら、IUでアンインストールしておいてください。かなりの旧バージョンなので、そのまま使ったらどんな感染受けても手遅れになりかねません。
>Mozilla Firefox (1.5.0.7) Mozilla 1.5.0.7 (ja)
Skype(TM) 6.3 Skype Technologies S.A. 2013/05/29 21.1 MB 6.3.107
使う時になったらアプリの公式サイトから最新版をダウンロードと再インストールすればいいです。

直接の感染じゃないだろうから更新は後回しでいいと思わないように。
悪意の者は攻撃を仕掛ける場合、各種更新ができていないPCやアプリの静寂性を真っ先に狙います。

次は以下のアプリを準備してください。
Malwarebytes' Anti-Malware(通称・MBAM。説明サイト)
http://fine.tok2.com/home/heto2/0700SecurityApp/Malwarebytes/0001.htm
ダウンロード↓(ファイル直リンです。表示して数秒後にダウンロード開始の表示が出ます)
http://download.cnet.com/Malwarebytes-Anti-Malware/3001-8022_4-10804572.html?spi=bf35d12b0e6385b003099cb173de4a7d&part=dl-10804572
注)現在このソフトは日本語対応ですが、インストール時に日本語でインストールすると稀に文字化けすることがあります。この場合は英語でインストール後に日本語化してください。また、インストール後に日本語で文字化け等のバグが出た場合は英語表示にすれば文字化けは解消されます。
MBAM起動して「Settings」タブ→「Language」→「Japanese」で日本語化できます。
片付け時はセーフモードでアンインストールしてください。

SuperAntiSpyware(通称・SAS。説明↓)
http://www.softnavi.com/superantispyware.html
本家のダウンロードサイト↓
http://www.superantispyware.com/
片付け時はセーフモードでコントロールパネルからアンインストールしてください。

ここで使うのはともにFree(無償版)です。MBAMはインストール時に手順をよく見て、途中に出る「Pro版を使用する」のチェックを外せば無償版になります。

MBAMとSASをインストールとアップデートまでしておいてください。ただし、スキャンはこの時点ではまだしないでください。

PCをセーフモードで起動してから、ATFでゴミファイルの掃除したあと、MBAMとSASを使って順番にスキャンしてください。
それぞれ「フルスキャン」「complete scan」です。
順番はどちらからでもいいですが、なにか検出されたらそれを選択して「remove」(隔離)したあと、再起動を促す表示が出たらそこで一度PCを再起動してください。

両アプリでの作業が済んだらそこでPCを通常モードで再起動してください。

このあと2つのアプリの結果ログを返信に貼って、また状態報告とともにレスください
  • 悪代官
  • 2014/02/12 (Wed) 18:08:04
Re: 変な広告が出ました
スキャンに数時間かかるので、相当時間に余裕がある時しか出来ないです。スキャンして放置してもいいのですが親がちょっと(中略)。それで早めにやらないと「このままほうっておくと大変なことになりますよ」的なことになってしまいますか?
  • エスカフェ
  • 2014/02/13 (Thu) 09:21:42
作業はお時間ある時でどうぞ
>スキャンに数時間かかるので、相当時間に余裕がある時しか出来ないです

はい、各作業とレスは時間ある時に進めてもらえばいいです。
PCは使わないときは電源を落として眠らせておけば状況悪化もしません。

ですがそのPCについて、ご家族と共用しているものなら、PCを使っている全ユーザー(ご家族)にもきちんと説明して、ここでの相談と作業に同意を得ることが必須です。
共用PCでユーザーのひとりが独断で勝手に作業していいものではありません
  • 悪代官
  • 2014/02/13 (Thu) 09:32:25
悪代官さんのに追記します
問題なのは、PCを使えば使うだけマルウェアが増殖する可能性があることですね。
簡単に言うと、インフルエンザで寝込んでいる人の横にマスクみたいな「自衛」をせずにずっと居続けるようなものです。
いつ感染してもおかしくない状況と言うやつですね。
だからPCにも早い段階で「マスク」をしましょうということです。
時間ではなくタイミングの問題ですね。

以下は全くの別件です。
MBAMは初期状態では問題点発生後、チェックが外れている状態ですので、
いちいち手動でチェックしなければなりません。
そこで、これをチェックがついた状態に設定しましょう。
MBAMを起動させ、設定のタブを開き、スキャン設定タブをクリックします。
不審なプログラム(PUP)への処置の項目を、【詳細リストに表示して「除去」にチェック】に変更します。
この状態でスキャンを行うことにより、無駄な手間を軽減させることができます。
スキャンはPCの性能次第ですが、フルスキャンで25分~3時間程度かかります。
私のPCでは25分くらいでしたが、相談者の皆様のログを見ると、1時間ちょっとくらいが平均的で、
深刻な問題を抱えているPCだと、3時間20分かかったものを拝見したことがあります。
(その3時間超は今私がつきっきりで遠隔操作サポートしてるロスさんのPCですが・・・)
ただ深刻なものでも3時間なので、2時間もあれば普通ならここへの書き込みまで含めてどうにかなります。
  • gimp2.6
  • MAIL
  • 2014/02/13 (Thu) 09:55:17
Re: 変な広告が出ました
MBAMはできたのですがSASはやる時間がなく、今日余裕があってやったのですがログをとり忘れたみたいでどこにもなかったですorz


両方できたら乗せようかと思いましたが、来週まで出来そうにないのでMBAMのほうだけでも・・・・



Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

定義バージョン: v2014.02.12.04

Windows Vista Service Pack 2 x86 NTFS (セーフモード)
Internet Explorer 9.0.8112.16421
shinichi :: SHINICHI-PC [管理者]

2014/02/13 17:02:22
mbam-log-2014-02-13 (17-02-22).txt

スキャンタイプ: フルスキャン (C:\|D:\|)
有効なスキャン領域: メモリ | スタートアップ | レジストリ | ファイルシステム | ヒューリスティック/追加アイテムのスキャン  | ヒューリスティック/Shuriken エンジンを使用してスキャン  | 不審なプログラム (PUP) | 不審な変更 (PUM)
無効なスキャン領域: ピア・ツー・ピアプログラム(P2P)
スキャンしたアイテム数: 475220
経過時間: 1 時間, 53 分, 35 秒

メモリプロセスの検出: 0
(悪意のあるアイテムは検出されていません。)

メモリモジュールの検出: 0
(悪意のあるアイテムは検出されていません。)

レジストリキーの検出: 1
HKLM\SOFTWARE\{77D46E27-0E41-4478-87A6-AABE6FBCF252} (PUP.Optional.GreatSaver.A) -> 何の措置も取られませんでした。

レジストリ値の検出: 0
(悪意のあるアイテムは検出されていません。)

レジストリデータ項目の検出: 0
(悪意のあるアイテムは検出されていません。)

フォルダの検出: 0
(悪意のあるアイテムは検出されていません。)

ファイルの検出: 15
C:\Users\shinichi\AppData\Local\Temp\tmp557A.exe (PUP.Optional.Amonetize) -> 何の措置も取られませんでした。
C:\Users\shinichi\AppData\Local\Temp\tmp569C.exe (PUP.Optional.Amonetize) -> 何の措置も取られませんでした。
C:\Users\shinichi\AppData\Local\Temp\tmp842B.exe (PUP.Optional.Amonetize) -> 何の措置も取られませんでした。
C:\Users\shinichi\AppData\Local\Temp\tmpC151.exe (PUP.Optional.Amonetize) -> 何の措置も取られませんでした。
C:\Users\shinichi\AppData\Local\Temp\tmp4571\DeltaTB.exe (PUP.Optional.Babylon.A) -> 何の措置も取られませんでした。
C:\Users\shinichi\AppData\Local\Temp\tmpA263\Bundle.exe (PUP.Optional.Amonetize) -> 何の措置も取られませんでした。
C:\Users\shinichi\Downloads\M.exe (PUP.Optional.InstallerEX.A) -> 何の措置も取られませんでした。
C:\Users\shinichi\Downloads\SoftonicDownloader_for_i-funbox.exe (PUP.Optional.Softonic) -> 何の措置も取られませんでした。
C:\Users\shinichi\Downloads\SoftonicDownloader_for_mugen.exe (PUP.Optional.Softonic) -> 何の措置も取られませんでした。
C:\Users\shinichi\Downloads\StormEX--hitsugaya bankai.rar.exe (PUP.Optional.InstallerEX.A) -> 何の措置も取られませんでした。
C:\Program Files\Creoapp\Mamew17\Yahoo\CnsMin.dll (Adware.CnsMin) -> 正常に隔離され削除されました。
C:\ProgramData\Win sys filter\Winsysfilter.dll (Spyware.Password) -> 正常に隔離され削除されました。
C:\ProgramData\Win sys filter\WinsysfilterSvc.dll (Trojan.SProtector) -> 正常に隔離され削除されました。
C:\Users\shinichi\AppData\Local\GC\Clicker.exe (Trojan.Clicker) -> 正常に隔離され削除されました。
C:\Users\shinichi\AppData\Local\Temp\tmp5208.tmp.exe (Trojan.Clicker) -> 正常に隔離され削除されました。

(終)
  • エスカフェ
  • 2014/03/03 (Mon) 11:16:01
では次の結果をお待ちします
作業と報告、ご苦労様です。

MBAMのログを見せてもらいました。
では次のSASの結果ログが出たら、それを見てからまた次のレスしましょう
  • 悪代官
  • 2014/03/03 (Mon) 17:42:23

返信フォーム






プレビュー (投稿前に内容を確認)