悪代官の伏魔殿掲示板
トロイの木馬に感染したかもしれません
 コンピューター画面で見ると十分に空きがあるのに ファイルを削除しようとすると、「ハードディスクに空きがありません 削除しますか?」とゴミ箱を通さずに削除する事しか出来なかったり、小さいプログラムをインストールしようとしても容量不足でインストール出来ない となったり、実行ファイルや圧縮ファイルがダウンロード出来なかったりします。
 感染前はフルスキャンすると20万ファイル位スキャンしていたのが、小さいファイルで埋め尽くされていたのか、感染後は(別のソフトですが)111万ファイルにも増えていました(別のパソコンからダウンロードして何個も試して(メジャーなプログラムはインストールしようとすると RarSFX0 フォルダがない とか様々なエラーが出てインストール出来ませんでした)ようやく一つだけスキャン出来たのですが何も検出されませんでした)
 今はダウンロード出来ない状態で、ファイルの操作もままならない感じです インターネットもつながらないようにしてあります
 知り合いに RarSFX0 フォルダがない というメッセージが出る、と言うと調べてくれて トロイの木馬だ というのでインターネットにつながらなくしたんですが復旧させる事は出来ないでしょうか?
  • 初心者です
  • 2015/01/11 (Sun) 04:43:46
ミイラ、ダメージ、絶不調な案内です(謎
おはようございます。
ここの管理人の悪代官というフレッシュな曲者です。
桃太郎侍様に成敗されるのが嫌なので、キュアピ○チ様にお仕置きされてます。
しわよせ、ゲットだよ!(←いらんわそんなもん

まずは案内です。
PC内を詳しく解析してから調べないと処置もできないので、解析用のログをとってから、それを見せてください。
下記ページを要熟読です。
http://akumaden.web.fc2.com/prepare.html
http://akumaden.web.fc2.com/index.html

なお、職場等で使っているPCでのご相談はお受けできないので、もしそういった環境のPCならログは絶対にとらずに職場の責任者に大至急報告の上、職場として正式に対処するしかないこともご承知を。

それと、「初心者」「名無し」といった投稿名は掲示板では避けてください。
次回レスからは適当な投稿名に変更をお願いします
  • 悪代官
  • 2015/01/11 (Sun) 07:17:08
Re: トロイの木馬に感染したかもしれません
入れてあるウイルス対策ソフトで、チェックをお願いします。

ウイルス対策ソフトも起動しなければ、ここのソフトも動作しない確率
が高いでしょう。その場合は、まずパソコンメーカーに相談してみて下さい。
  • 三毛猫
  • 2015/01/11 (Sun) 09:42:05
Re: トロイの木馬に感染したかもしれません
 返信ありがとうございます

 ダウンロードが出来ないのでログは取れないと思います 別のパソコンから後日ダウンロードしてもらえたら取ってみます

 ウィルス対策ソフトは動かなかったんですが今朝たまたま動いたのでスキャンしてみたのですが何も検出されませんでした
別のパソコンからダウンロードした対策ソフトはインストール出来ませんでした
  • 初心者です ゴルフ好き
  • 2015/01/11 (Sun) 13:07:08
Re: トロイの木馬に感染したかもしれません
どの系統かは、判断出来かねる状態ですが、ちょっと変な感じです。
http://search.yahoo.co.jp/search;_ylt=A2RA0EcdFLJUzAEA59mJBtF7?p=RarSFX0%E3%80%80%E3%83%95%E3%82%A9%E3%83%AB%E3%83%80%E3%81%8C%E3%81%AA%E3%81%84%E3%80%80&search.x=1&fr=top_ga1_sa&tid=top_ga1_sa&ei=UTF-8&aq=&oq=&afs=

安全なのは、リカバリーです。上記のURLの中の1・2番目のようにシッカリ検出してくれていれば
良かったのですが、既にウイルス対策ソフトの機能が麻痺している状況?と推測されます。

無理元で別のパソコンから、ウイルス対策会社に問い合わせてみる。(トロイなので検出はする筈)
素直にリカバリーする。

現状選択は2つです。念のため、悪代官さんの書き込みをお待ちください。
  • 三毛猫
  • 2015/01/11 (Sun) 15:23:18
状況はかなり深刻と見えます
レスが遅くなってすみません。
三毛猫さん、フォローありがとうございます。

これまでの状況を見たところ、やはり各種ファイルのダウンロード等ができないのは深刻な状態の疑いがあります。

特に凶悪で巧妙なマルウェアは感染させたPCからのダウンロードやアクセス接続を阻害することが知られています。
試しに下記のセキュリティソフトベンダーサイトにアクセスできますか?
「トレンドマイクロオンラインスキャン」
http://safe.trendmicro.jp/products/onlinescan.aspx

「F-Secureオンラインスキャン」
https://www.f-secure.com/ja_JP/web/home_jp/online-scanner

そして下記のMicrosoftのページにもアクセスしてみてください。
「Microsoft Safety Scanner」
http://www.microsoft.com/security/scanner/ja-jp/

この3つで全部アクセスもスキャンもできないようなら、危険な感染は確実でしょう。

凶悪マルウェアは感染したPCでそれを駆除されるためのツールのダウンロードやアップデート、更にはその情報を公開しているサイトへのアクセスを妨害します。
更にはセキュリティ以外のページへのアクセスまでも阻害して情報収集をもさせないこともあります。
一般的には「ゼロアクセス系」「ルートキット」などと呼ばれる種の危険マルウェアです。

HJTは感染時の解析ツールとして世界中で信頼できるアプリですが、それゆえマルウェア作成者にとってはこれの解析を回避無効化することを狙ってきます。
他社の一般的なアンチウイルスソフトでのスキャンを回避するのも同様です。

まずは大至急各社のオンラインスキャンとその結果の可否をレスで教えてください。
とはいっても全部アクセスできなかったらもうリカバリ不可避と思ったほうがいいでしょう
  • 悪代官
  • 2015/01/11 (Sun) 20:09:15
Re: トロイの木馬に感染したかもしれません
 返信ありがとうございます

 知り合いが検索してトロイの木馬だ と言ってたんですがちょっと矛盾してるかなと思う事が エラーが出るのは RarSFX0フォルダがない となるんですが、検索して見ると、トロイの木馬は RarSFX0フォルダの中にファイルを作るらしいのでトロイの木馬じゃないんじゃないかと思えてきました

 それと、ほかのパソコンに感染するといけないので無線を切られた状態になったのですが、それが功を奏したのか、早朝の時間帯にやったのが良かったのかウイルス対策ソフトがインストール出来て、スキャンした結果51件検出されて、その後一部を除いて直った様な感じになりました が、嵐の前の静けさという可能性もありますし、リカバリしないと無線を繋いでもらえないのでリカバリディスクを注文しました

 また何かに感染等あった時はネットにつなげられる状態ならばこちらに相談したいと思いますのでよろしくお願いします
  • 初心者です ゴルフ好き
  • 2015/01/13 (Tue) 10:44:24
リカバリができたら再度ログをどうぞ
レスが遅くなってすみません。

状況説明を見せていただきました。
ネット接続とダウンロードができて、アンチウイルスソフトのDLもできたのはまだいいですが、やはりそれで感染が見つかりましたか。

有償ですがリカバリディスクを購入のために注文されたのは正しい判断かと思います。
感染がなくても単純にPCのシステムトラブルでリカバリが必要な事態になったら、リカバリもできないと対処もほとんどできなくなりますし。

必要なデータのバックアップも済んだかと思いますが、それらをリカバリ後のPCに戻すなら必ず事前に最新状態のアンチウイルスソフトでスキャンしてください。
もし感染されているファイルをリカバリ後でもPCに戻したらすべて元の木阿弥です。

リカバリが済んだらすぐにWindowsUpdateやアンチウイルスソフトを最新状態に更新してから、リカバリ前のPCで入力したことのある各種パスワード等は全部変更しておいてください。
特にネットショッピングやネットバンキングしたことがあればその情報は最優先で変更必須です。
それらを悪用されたら大変な結果になります。

上記の作業と確認後、再被害を防ぐためにリカバリ後の環境を再確認したほうがいいです。
よければそこでHJTとインストール情報ログを新たにとってから、それをレスで見せてください。
挙動と経緯がいろいろと妙なので、リカバリ後でも油断は禁物です
  • 悪代官
  • 2015/01/13 (Tue) 17:42:23
Re: トロイの木馬に感染したかもしれません
 良く分からなかったんですがこれで良いでしょうか?

Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 19:21:08, on 2015/01/21
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.17496)

FIREFOX: 35.0 (x86 ja)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\HP SimplePass 2011\TouchControl.exe
C:\Program Files (x86)\HP SimplePass 2011\BioMonitor.exe
C:\Program Files (x86)\Common Files\Microsoft Shared\IME14\SHARED\IMECMNT.EXE
C:\Program Files (x86)\IObit\Advanced SystemCare 8\ASCTray.exe
C:\Program Files (x86)\Hewlett-Packard\HP QuickWeb\hpqwutils.exe
C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe
C:\Program Files (x86)\Hewlett-Packard\HP On Screen Display\HPOSD.exe
C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPMSGSVC.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Users\yoshio\Downloads\HijackThis.exe

F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: Norton Identity Protection - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files (x86)\Norton Internet Security\Engine\19.9.1.14\coIEPlg.dll
O2 - BHO: Norton Vulnerability Protection - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files (x86)\Norton Internet Security\Engine\19.9.1.14\IPS\IPSBHO.DLL
O2 - BHO: TSBHO Class - {8590886E-EC8C-43C1-A32C-E4C2B0B6395B} - C:\Program Files (x86)\HP SimplePass 2011\IEBHO.dll
O2 - BHO: Windows Live ID サインイン ヘルパー - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~2\MICROS~4\Office14\URLREDIR.DLL
O2 - BHO: Advanced SystemCare Surfing Protection - {BA0C978D-D909-49B6-AFE2-8BDE245DC7E6} - C:\PROGRA~2\IObit\SURFIN~1\BROWER~1\ASCPLU~1.DLL
O3 - Toolbar: Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files (x86)\Norton Internet Security\Engine\19.9.1.14\coIEPlg.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [HPQuickWebProxy] "C:\Program Files (x86)\Hewlett-Packard\HP QuickWeb\hpqwutils.exe"
O4 - HKLM\..\Run: [RemoteControl10] "C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [HPOSD] C:\Program Files (x86)\Hewlett-Packard\HP On Screen Display\HPOSD.exe
O4 - HKLM\..\Run: [IME14 JPN Setup] C:\PROGRA~2\COMMON~1\MICROS~1\IME14\SHARED\IMEKLMG.EXE /SetPreload /JPN /Log
O4 - HKLM\..\Run: [HP Quick Launch] C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPMSGSVC.exe
O4 - HKCU\..\Run: [Advanced SystemCare 8] "C:\Program Files (x86)\IObit\Advanced SystemCare 8\ASCTray.exe" /Auto
O4 - HKCU\..\Run: [CCleaner Monitoring] "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
O4 - HKCU\..\Run: [swg] "C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O8 - Extra context menu item: Microsoft Excel にエクスポート(&X) - res://C:\PROGRA~2\MICROS~4\Office14\EXCEL.EXE/3000
O9 - Extra button: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: @C:\Program Files (x86)\Evernote\Evernote\Resource.dll,-101 - {A95fe080-8f5d-11d2-a20b-00aa003c157a} - res://C:\Program Files (x86)\Evernote\Evernote\EvernoteIE.dll/204 (file missing)
O9 - Extra 'Tools' menuitem: @C:\Program Files (x86)\Evernote\Evernote\Resource.dll,-101 - {A95fe080-8f5d-11d2-a20b-00aa003c157a} - res://C:\Program Files (x86)\Evernote\Evernote\EvernoteIE.dll/204 (file missing)
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: Advanced SystemCare Service 8 (AdvancedSystemCareService8) - IObit - C:\Program Files (x86)\IObit\Advanced SystemCare 8\ASCService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: TrueSuiteService (FPLService) - HP - C:\Program Files (x86)\HP SimplePass 2011\TrueSuiteService.exe
O23 - Service: Google Update サービス (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update サービス (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HP Support Assistant Service - Hewlett-Packard Company - C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\hpsa_service.exe
O23 - Service: HP Client Services (HPClientSvc) - Hewlett-Packard Company - C:\Program Files\Hewlett-Packard\HP Client Services\HPClientServices.exe
O23 - Service: HP Quick Synchronization Service (HPDrvMntSvc.exe) - Hewlett-Packard Company - C:\Program Files (x86)\Hewlett-Packard\Shared\HPDrvMntSvc.exe
O23 - Service: HP Software Framework Service (hpqwmiex) - Hewlett-Packard Company - C:\Program Files (x86)\Hewlett-Packard\Shared\hpqWmiEx.exe
O23 - Service: HPWMISVC - Hewlett-Packard Development Company, L.P. - C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPWMISVC.exe
O23 - Service: Intel(R) Rapid Storage Technology (IAStorDataMgrSvc) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
O23 - Service: IconMan_R - Realsil Microelectronics Inc. - C:\Program Files (x86)\Realtek\Realtek PCIE Card Reader\RIconMan.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: Intel(R) Identity Protection Technology Host Interface Service (jhi_service) - Intel Corporation - C:\Program Files (x86)\Intel\Services\IPT\jhi_service.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: LiveUpdate (LiveUpdateSvc) - IObit - C:\Program Files (x86)\IObit\LiveUpdate\LiveUpdate.exe
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Norton Internet Security (NIS) - Symantec Corporation - C:\Program Files (x86)\Norton Internet Security\Engine\19.9.1.14\ccSvcHst.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files (x86)\Skype\Updater\Updater.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\stlang64.dll,-10101 (STacSV) - IDT, Inc. - C:\Program Files\IDT\WDM\STacSV64.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: Intel(R) Management and Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 10830 bytes


Adobe Flash Player 16 ActiveX Adobe Systems Incorporated 2015/01/18 6.00 MB 16.0.0.257
Adobe Reader X (10.1.13) MUI Adobe Systems Incorporated 2015/01/20 481 MB 10.1.13
Adobe Shockwave Player 12.1 Adobe Systems, Inc. 2015/01/18 12.1.6.156
Advanced SystemCare 8 IObit 2015/01/18 95.6 MB 8.0.3
BunBackup Ver.4.10 Nagatsuki 2015/01/18 4.05 MB 4.10
CCleaner Piriform 2015/01/21 5.01
CyberLink PowerDVD CyberLink Corp. 2015/01/16 210 MB 10.0.3.3222
Driver Booster 2.1 IObit 2015/01/18 35.1 MB 2.1
Eassos PartitionGuru Free 4.5.0 Eassos Co., Ltd. 2015/01/18 9.38 MB
Evernote v. 4.2.3 Evernote Corp. 2011/10/21 139 MB 4.2.3.22
Google Chrome Google Inc. 2015/01/18 39.0.2171.99
Google Toolbar for Internet Explorer Google Inc. 2015/01/21 7.5.5111.1712
Hekasoft Backup & Restore 0.53 Hekasoft 2015/01/18 2.16 MB 0.53
HP Documentation Hewlett-Packard 2011/10/21 363 MB 1.1.0.0
HP Launch Box Hewlett-Packard Company 2011/10/21 3.17 MB 1.0.12
HP On Screen Display Hewlett-Packard Company 2011/10/21 1.48 MB 1.3.5
HP Power Manager Hewlett-Packard Company 2015/01/16 6.01 MB 1.4.4
HP Quick Launch Hewlett-Packard Company 2015/01/18 6.10 MB 2.7.2
HP QuickWeb Hewlett-Packard Company 2015/01/16 3.35 MB 3.1.1.10197
HP Security Assistant Hewlett-Packard 2011/10/21 2.66 MB 1.0.12
HP Setup Hewlett-Packard Company 2011/10/21 50.3 MB 9.0.15076.3891
HP Setup Manager Hewlett-Packard Company 2015/01/16 8.69 MB 1.2.14901.3869
HP SimplePass PE 2011 Hewlett-Packard 2015/01/16 61.5 MB 5.3.0.264
HP Software Framework Hewlett-Packard Company 2015/01/18 8.06 MB 4.6.10.1
HP Support Assistant Hewlett-Packard Company 2011/10/21 75.8 MB 6.1.12.1
IDT Audio IDT 2015/01/16 1.0.6365.0
Intel(R) Control Center Intel Corporation 2015/01/18 1.2.1.1007
Intel(R) Identity Protection Technology 1.1.2.0 Intel Corporation 2015/01/16 1.13 MB 1.1.2.0
Intel(R) Management Engine Components Intel Corporation 2015/01/18 7.0.0.1144
Intel(R) Processor Graphics Intel Corporation 2015/01/18 8.15.10.2476
Intel(R) Rapid Storage Technology Intel Corporation 2015/01/18 10.5.0.1026
IObit Uninstaller IObit 2015/01/18 4.1.5.24
Microsoft .NET Framework 4.5.2 Microsoft Corporation 2015/01/18 38.8 MB 4.5.51209
Microsoft .NET Framework 4.5.2 (日本語) Microsoft Corporation 2015/01/19 2.93 MB 4.5.51209
Microsoft Office Personal 2010 Microsoft Corporation 2015/01/18 14.0.7015.1000
Microsoft Silverlight Microsoft Corporation 2015/01/18 50.7 MB 5.1.30514.0
Microsoft SQL Server 2005 Compact Edition [ENU] Microsoft Corporation 2011/10/21 1.69 MB 3.1.0000
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2015/01/17 300 KB 8.0.61001
Microsoft Visual C++ 2005 Redistributable (x64) Microsoft Corporation 2015/01/16 620 KB 8.0.61000
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 Microsoft Corporation 2011/10/21 788 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 Microsoft Corporation 2015/01/16 784 KB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 Microsoft Corporation 2015/01/18 788 KB 9.0.30729.6161
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 2015/01/16 594 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 2015/01/16 592 KB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 2015/01/18 600 KB 9.0.30729.6161
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 Microsoft Corporation 2015/01/20 17.3 MB 11.0.61030.0
Mozilla Firefox 35.0 (x86 ja) Mozilla 2015/01/20 82.9 MB 35.0
Mozilla Maintenance Service Mozilla 2015/01/20 326 KB 35.0
Norton Internet Security Symantec Corporation 2015/01/17 19.9.1.14
PandoraRecovery (Remove Only) 2015/01/18
Ralink RT5390 802.11b/g/n WiFi Adapter Ralink 2015/01/16 3.02.02.0
Realtek Ethernet Controller Driver Realtek 2015/01/16 7.48.823.2011
Realtek PCIE Card Reader Realtek Semiconductor Corp. 2015/01/16 6.1.7601.85
Skype(TM) 6.11 Skype Technologies S.A. 2015/01/18 26.9 MB 6.11.102
Surfing Protection IObit 2015/01/18 10.0 MB 1.2
Synaptics TouchPad Driver Synaptics Incorporated 2015/01/18 46.4 MB 15.3.29.0
System Restore Explorer Nic Bedford 2015/01/18 1.02 MB 0.0.05.76
VIP Access SDK (1.0.1.2) Symantec Inc. 2015/01/18 1.0.1.2
Windows Live Essentials Microsoft Corporation 2011/10/21 15.4.3538.0513
Zero Assumption Recovery Version 9 2015/01/18 5.47 MB
リモート接続用の Windows Live Mesh ActiveX コントロール (日本語) Microsoft Corporation 2011/10/21 5.57 MB 15.4.5722.2


 あと、CcleanerをインストールしたらHao123とGameなんとかとOptimaなんとかというのがインストールされた様なのですがアンインストールの一覧に出て来ません 本当にインストールされたんでしょうか?

 それと、メールアドレス消せたら消して下さい お願いします
  • 初心者 ゴルフ好き
  • 2015/01/21 (Wed) 20:18:25
では次の作業です
作業と報告、ご苦労様です。
リカバリ後のログも見せてもらいました。
さすがに感染らしい痕跡は消えてますね。リカバリ自体は成功のようです。
でも再被害を防ぐための自衛が完全ではないので、そこを埋め直しましょう。
穴が空いたままではいくらでも再被害に遭います。

>CCleanerをインストールしたらHao123とGameなんとかとOptimaなんとかというのがインストールされた様なのですがアンインストールの一覧に出て来ません 本当にインストールされたんでしょうか?

情報ログには出てませんね。ということはまたブラウザ拡張等に食い込んでいるんでしょう。
順番に調べてから対処しましょうか。

まず下記は現在最新版じゃないので、一度IUを使ってアンインストールしてから、
>Adobe Reader X (10.1.13) MUI Adobe Systems Incorporated 2015/01/20 481 MB 10.1.13
>Adobe Shockwave Player 12.1 Adobe Systems, Inc. 2015/01/18 12.1.6.156
>Skype(TM) 6.11 Skype Technologies S.A. 2015/01/18 26.9 MB 6.11.102
削除後にATFでごみ掃除したあと、両アプリの公式サイトに行って最新版をダウンロード、再インストールしてください。
これで最新版になるはずです。

次にPCをセーフモードでIUを使って下記をアンインストールしてください。
>Advanced SystemCare 8 IObit 2015/01/18 95.6 MB 8.0.3
>Driver Booster 2.1 IObit 2015/01/18 35.1 MB 2.1
>Surfing Protection IObit 2015/01/18 10.0 MB 1.2

削除できたらセーフモードのまま、今度はコントロールパネルから下記をアンインストールです。
>IObit Uninstaller IObit 2015/01/18 4.1.5.24

これでIobit系アプリは掃除できます。

PCを通常モードで再起動したら、CCを起動してください。
起動したら、「ツール」→」「スタートアップ」→「Windows」タブを開いてください。
そこで右下の「テキストとして保存」を押すと、表示の内容がログとして保存できるので、ログをデスクトップにでも保存しておいてください。

続いて「InternetExplorer」タブ以下の各タブも順番に開いて、そのログもとっておいてください。
ただし、「コンテキストメニュー」のログは取らなくていいです。

CCの各ログをとったらCCは終了してください。

このあとCCの各ログを返信に貼って、レスで見せてください。
それを調べてから次の対処を指示します
  • 悪代官
  • 2015/01/21 (Wed) 21:00:45
Re: トロイの木馬に感染したかもしれません
 ATFというのが分からなかったので削除してそのままインストールしたんですが大丈夫でしょうか?

 有効 HKCU:Run CCleaner Monitoring Piriform Ltd "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
有効 HKCU:Run swg Google Inc. "C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
有効 HKLM:Run Adobe ARM Adobe Systems Incorporated "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
有効 HKLM:Run HotKeysCmds Intel Corporation C:\Windows\system32\hkcmd.exe
有効 HKLM:Run HP Quick Launch Hewlett-Packard Development Company, L.P. C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPMSGSVC.exe
有効 HKLM:Run HPOSD Hewlett-Packard Development Company, L.P. C:\Program Files (x86)\Hewlett-Packard\HP On Screen Display\HPOSD.exe
有効 HKLM:Run HPQuickWebProxy Hewlett-Packard Company "C:\Program Files (x86)\Hewlett-Packard\HP QuickWeb\hpqwutils.exe"
有効 HKLM:Run IgfxTray Intel Corporation C:\Windows\system32\igfxtray.exe
有効 HKLM:Run IME14 JPN Setup Microsoft Corporation C:\PROGRA~2\COMMON~1\MICROS~1\IME14\SHARED\IMEKLMG.EXE /SetPreload /JPN /Log
有効 HKLM:Run Persistence Intel Corporation C:\Windows\system32\igfxpers.exe
有効 HKLM:Run RemoteControl10 CyberLink Corp. "C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe"
有効 HKLM:Run SetDefault Hewlett-Packard Development Company, L.P. C:\Program Files\Hewlett-Packard\HP LaunchBox\SetDefault.exe
有効 HKLM:Run SynTPEnh Synaptics Incorporated %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe
有効 HKLM:Run SysTrayApp IDT, Inc. C:\Program Files\IDT\WDM\sttray64.exe
有効 HKLM:RunOnce NCPluginUpdater Hewlett-Packard "C:\Program Files (x86)\Hewlett-Packard\HP Health Check\ActiveCheck\product_line\NCPluginUpdater.exe" Update

有効 Extension Evernote 4 に追加 res://C:\Program Files (x86)\Evernote\Evernote\EvernoteIE.dll/204
有効 Extension このコンテンツを引用 Microsoft Corporation C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
有効 Helper ExplorerWnd Helper C:\Program Files (x86)\IObit\IObit Uninstaller\UninstallExplorer64.dll
有効 Helper Google Toolbar Helper Google Inc. C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
有効 Helper Google Toolbar Helper Google Inc. C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll
無効 Helper Norton Identity Protection Symantec Corporation C:\Program Files (x86)\Norton Internet Security\Engine\19.9.1.14\coIEPlg.dll
無効 Helper Norton Vulnerability Protection Symantec Corporation C:\Program Files (x86)\Norton Internet Security\Engine\19.9.1.14\IPS\IPSBHO.DLL
無効 Helper Office Document Cache Handler Microsoft Corporation C:\PROGRA~2\MICROS~4\Office14\URLREDIR.DLL
無効 Helper Office Document Cache Handler Microsoft Corporation C:\PROGRA~1\MICROS~2\Office14\URLREDIR.DLL
有効 Helper TrueSuite Website Log On HP C:\Program Files (x86)\HP SimplePass 2011\IEBHO.dll
有効 Helper TrueSuite Website Log On HP C:\Program Files (x86)\HP SimplePass 2011\x64\IEBHO.dll
無効 Helper Windows Live ID Sign-in Helper Microsoft Corp. C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
無効 Helper Windows Live ID サインイン ヘルパー Microsoft Corp. C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
有効 Toolbar Google Toolbar Google Inc. C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
有効 Toolbar Google Toolbar Google Inc. C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll
無効 Toolbar Norton Toolbar Symantec Corporation C:\Program Files (x86)\Norton Internet Security\Engine\19.9.1.14\coIEPlg.dll

有効 Extension Ant Video Downloader 2.4.7.27 Ant.com default Firefox 35.0 C:\Users\yoshio\AppData\Roaming\Mozilla\Firefox\Profiles\piggvvpv.default\extensions\anttoolbar@ant.com
有効 Extension Download Status Bar 12.3.0 Szalgiris default Firefox 35.0 C:\Users\yoshio\AppData\Roaming\Mozilla\Firefox\Profiles\piggvvpv.default\extensions\{6c28e999-e900-4635-a39d-b1ec90ba0c0f}.xpi
有効 Extension Fast Video Download 5.0.1.48 Applian Technologies Inc. default Firefox 35.0 C:\Users\yoshio\AppData\Roaming\Mozilla\Firefox\Profiles\piggvvpv.default\extensions\{c50ca3c4-5656-43c2-a061-13e717f73fc8}.xpi
有効 Extension FEBE 8.3 Chuck Baker default Firefox 35.0 C:\Users\yoshio\AppData\Roaming\Mozilla\Firefox\Profiles\piggvvpv.default\extensions\{4BBDD651-70CF-4821-84F8-2B918CF89CA3}
有効 Extension nnoumegni (7) initial.rev133 nnoumegni default Firefox 35.0 C:\Users\yoshio\AppData\Roaming\Mozilla\Firefox\Profiles\piggvvpv.default\extensions\jid0-ZEArT3FOXLF6GjAmkwZT1Wclf0c@jetpack.xpi
無効 Extension Norton Toolbar 2012.5.29.2 Symantec Corporation default Firefox 35.0 C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_19.1.0.28\coFFPlgn
有効 Extension Session Manager 0.8.1.6 Michael Kraft default Firefox 35.0 C:\Users\yoshio\AppData\Roaming\Mozilla\Firefox\Profiles\piggvvpv.default\extensions\{1280606b-2510-4fe0-97ef-9b5a22eafe30}.xpi
有効 Extension Video DL 0.1 Jaime Marquテュnez Ferrテ。ndiz <jaime.marquinez.ferrandiz@gmail.com> default Firefox 35.0 C:\Users\yoshio\AppData\Roaming\Mozilla\Firefox\Profiles\piggvvpv.default\extensions\video-dl-firefox@jetpack.xpi
有効 Extension Video Downloader professional 1.97.34 Link64 default Firefox 35.0 C:\Users\yoshio\AppData\Roaming\Mozilla\Firefox\Profiles\piggvvpv.default\extensions\ffext_basicvideoext@startpage24.xpi
有効 Plugin Adobe Acrobat 10.1.13.16 Adobe Systems Inc. default Firefox 35.0 C:\Program Files (x86)\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll
有効 Plugin Google Update 1.3.25.11 Google Inc. default Firefox 35.0 C:\Program Files (x86)\Google\Update\1.3.25.11\npGoogleUpdate3.dll
有効 Plugin Microsoft Office 2010 14.0.4730.1010 Microsoft Corporation default Firefox 35.0 C:\PROGRA~2\MICROS~4\Office14\NPAUTHZ.DLL
有効 Plugin Microsoft Office 2010 14.0.4761.1000 Microsoft Corporation default Firefox 35.0 C:\PROGRA~2\MICROS~4\Office14\NPSPWRAP.DLL
有効 Plugin Shockwave for Director 12.1.6.156 Adobe Systems, Inc. default Firefox 35.0 C:\Windows\SysWOW64\Adobe\Director\np32dsw_1216156.dll
有効 Plugin Silverlight Plug-In 5.1.30514.0 Microsoft Corporation default Firefox 35.0 c:\Program Files (x86)\Microsoft Silverlight\5.1.30514.0\npctrl.dll
有効 Plugin Windows LiveEPhoto Gallery 15.4.3538.513 Microsoft Corporation default Firefox 35.0 C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll

有効 App Instagram Video Downloader 1.0 Default C:\Users\yoshio\AppData\Local\Google\Chrome\User Data\Default\Extensions\pccijgeciailcjildclhbjgakoemgjjg\1.0_0
有効 App Video Download Helper 1.0 Default C:\Users\yoshio\AppData\Local\Google\Chrome\User Data\Default\Extensions\ldcccbolclahdbkahlppenfodnheapah\1.0_0
有効 Extension Asus Download Master 0.1.1 Default C:\Users\yoshio\AppData\Local\Google\Chrome\User Data\Default\Extensions\akidbpofokakpmmabjlpcgplfmbmcemj\0.1.1_0
無効 Extension Chrono Download Manager 0.5.3 Default C:\Users\yoshio\AppData\Local\Google\Chrome\User Data\Default\Extensions\mciiogijehkdemklbdcbfkefimifhecn\0.5.3_0
有効 Extension Douga Getter 2.3.5 Default C:\Users\yoshio\AppData\Local\Google\Chrome\User Data\Default\Extensions\hhbcihapcmaemjinlbgafnjjihbdmjnf\2.3.5_0
無効 Extension Download Accelerator Plus (DAP) 2.1.0.2 Default C:\Users\yoshio\AppData\Local\Google\Chrome\User Data\Default\Extensions\kgokklfaicjjihhamabcoblbcnjobjjf\2.1.0.2_0
無効 Extension Download Manager 6.6.3 Default C:\Users\yoshio\AppData\Local\Google\Chrome\User Data\Default\Extensions\daoidaoebhfcgccdpgjjcbdginkofmfe\6.6.3_0
無効 Extension Downloadr - Download Manager 0.5.8 Default C:\Users\yoshio\AppData\Local\Google\Chrome\User Data\Default\Extensions\gjihnjejboipjmadkpmknccijhibnpfe\0.5.8_0
有効 Extension FlashControl 6.12.2 Default C:\Users\yoshio\AppData\Local\Google\Chrome\User Data\Default\Extensions\mfidmkgnfgnkihnjeklbekckimkipmoe\6.12.2_0
有効 Extension Screencastify (Screen Video Recorder) 1.4.2 Default C:\Users\yoshio\AppData\Local\Google\Chrome\User Data\Default\Extensions\mmeijimgabbpbgpdklnllpncmdofkcpn\1.4.2_0
有効 Extension Session Manager 3.4.6 Default C:\Users\yoshio\AppData\Local\Google\Chrome\User Data\Default\Extensions\mghenlmbmjcpehccoangkdpagbcbkdpc\3.4.6_0
有効 Extension TokyoLoader for Chrome 0.71.0 Default C:\Users\yoshio\AppData\Local\Google\Chrome\User Data\Default\Extensions\coihpngclddhabbmolcacebmnaffhncl\0.71.0_0
無効 Extension Unblock Youku 2.7.6.1 Default C:\Users\yoshio\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdnfnkhpgegpcingjbfihlkjeighnddk\2.7.6.1_1
無効 Extension Video Downloader professional 1.97.51 Default C:\Users\yoshio\AppData\Local\Google\Chrome\User Data\Default\Extensions\elicpjhcidhpjomhibiffojpinpmmpil\1.97.51_0
有効 Extension Video Downloader Super 6.1.6 Default C:\Users\yoshio\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghciphhakbampjemlfbahnhhaemoeolf\6.1.6_0
無効 Extension Website Logon 1.0 Default C:\Users\yoshio\AppData\Local\Google\Chrome\User Data\Default\Extensions\bfmogjcijkfeahcajecmmegieipfbdcc\1.0_1
無効 Extension ダウンロード・スパイダー 3.0.6 Default C:\Users\yoshio\AppData\Local\Google\Chrome\User Data\Default\Extensions\gfbemnhjfagkihknkmmpdaenolfjdmdj\3.0.6_0

有効 Task Adobe Flash Player Updater Adobe Systems Incorporated C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
有効 Task ASC8_PerformanceMonitor C:\Program Files (x86)\IObit\Advanced SystemCare 8\Monitor.exe /Task
有効 Task ASC8_SkipUac_yoshio "C:\Program Files (x86)\IObit\Advanced SystemCare 8\ASC.exe" /SkipUac
有効 Task CCleanerSkipUAC Piriform Ltd "C:\Program Files\CCleaner\CCleaner.exe" $(Arg0)
有効 Task Driver Booster Scan C:\Program Files (x86)\IObit\Driver Booster\Scheduler.exe /scan
有効 Task Driver Booster SkipUAC (yoshio) C:\Program Files (x86)\IObit\Driver Booster\DriverBooster.exe /skipuac
有効 Task Driver Booster Update C:\Program Files (x86)\IObit\Driver Booster\AutoUpdate.exe /auto
有効 Task GoogleUpdateTaskMachineCore Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /c
有効 Task GoogleUpdateTaskMachineUA Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /ua /installsource scheduler
有効 Task HPCeeScheduleForyoshio Hewlett-Packard C:\Program Files (x86)\Hewlett-Packard\HP Ceement\HPCEE.exe HPCeeScheduleForyoshio (null)
有効 Task HPCeeScheduleForYOSHIO-HP$ Hewlett-Packard C:\Program Files (x86)\Hewlett-Packard\HP Ceement\HPCEE.exe HPCeeScheduleForYOSHIO-HP$ (null)
有効 Task Registration Hewlett-Packard Company "C:\Program Files (x86)\Hewlett-Packard\HP Setup\Dependencies\RemEngine.exe" Registration ShowMessageTask2D
有効 Task Uninstaller_SkipUac_yoshio C:\Program Files (x86)\IObit\IObit Uninstaller\IObitUninstaler.exe /UninstallExplorer
  • 初心者 ゴルフ好き
  • 2015/01/22 (Thu) 10:22:42
DLツールが大量に入ってますが
作業と報告、ご苦労様です。

>ATFというのが分からなかったので削除してそのままインストールしたんですが大丈夫でしょうか?

あ、ごめんなさい。他の方への作業案内と混同してました。
そのツールは以下のものです。
「ATF-Cleaner」(通称:ATF)
これは作業時に一時ファイル等のゴミを掃除して、作業時のログに現れるゴミをできるだけ掃除して解析しやすくするツールです。
説明↓
http://freesoft.tvbok.com/freesoft/pc_system/atf-cleaner.html
ダウンロード↓
http://www.atribune.org/index.php?option=com_content&task=view&id=25&Itemid=25
中央の赤い文字がダウンロードリンクです。
片付けるときはファイルを直接削除してください。
このツールは必要ないor指示がない場合は使わなくていいです。

ではログを見せてもらって、色々よくないものが見つかったのでそれも掃除しましょう。

CCを起動して「Firefox」タブ内の下記を右クリックして「無効」にしたあと「エントリの削除」してください。
>有効 Extension Ant Video Downloader 2.4.7.27 Ant.com default Firefox 35.0 C:\Users\yoshio\AppData\Roaming\Mozilla\Firefox\Profiles\piggvvpv.default\extensions\anttoolbar@ant.com

>有効 Extension Fast Video Download 5.0.1.48 Applian Technologies Inc. default Firefox 35.0 C:\Users\yoshio\AppData\Roaming\Mozilla\Firefox\Profiles\piggvvpv.default\extensions\{c50ca3c4-5656-43c2-a061-13e717f73fc8}.xpi

>有効 Extension FEBE 8.3 Chuck Baker default Firefox 35.0 C:\Users\yoshio\AppData\Roaming\Mozilla\Firefox\Profiles\piggvvpv.default\extensions\{4BBDD651-70CF-4821-84F8-2B918CF89CA3}

>有効 Extension nnoumegni (7) initial.rev133 nnoumegni default Firefox 35.0 C:\Users\yoshio\AppData\Roaming\Mozilla\Firefox\Profiles\piggvvpv.default\extensions\jid0-ZEArT3FOXLF6GjAmkwZT1Wclf0c@jetpack.xpi

>有効 Extension Session Manager 0.8.1.6 Michael Kraft default Firefox 35.0 C:\Users\yoshio\AppData\Roaming\Mozilla\Firefox\Profiles\piggvvpv.default\extensions\{1280606b-2510-4fe0-97ef-9b5a22eafe30}.xpi

>有効 Extension Video DL 0.1 Jaime Marquテュnez Ferrテ。ndiz <jaime.marquinez.ferrandiz@gmail.com> default Firefox 35.0 C:\Users\yoshio\AppData\Roaming\Mozilla\Firefox\Profiles\piggvvpv.default\extensions\video-dl-firefox@jetpack.xpi

>有効 Extension Video Downloader professional 1.97.34 Link64 default Firefox 35.0 C:\Users\yoshio\AppData\Roaming\Mozilla\Firefox\Profiles\piggvvpv.default\extensions\ffext_basicvideoext@startpage24.xpi

ここで念のため確認です。
上記の拡張類の中で、ご自身で必要として入れたものは無効化だけで、削除は保留しておいてください。
削除保留したなら次回レスでその旨をレスください。

次に「Chrome」タブ内の下記も同様に処置です。

>有効 App Instagram Video Downloader 1.0 Default C:\Users\yoshio\AppData\Local\Google\Chrome\User Data\Default\Extensions\pccijgeciailcjildclhbjgakoemgjjg\1.0_0

>有効 App Video Download Helper 1.0 Default C:\Users\yoshio\AppData\Local\Google\Chrome\User Data\Default\Extensions\ldcccbolclahdbkahlppenfodnheapah\1.0_0

>有効 Extension Asus Download Master 0.1.1 Default C:\Users\yoshio\AppData\Local\Google\Chrome\User Data\Default\Extensions\akidbpofokakpmmabjlpcgplfmbmcemj\0.1.1_0

>無効 Extension Chrono Download Manager 0.5.3 Default C:\Users\yoshio\AppData\Local\Google\Chrome\User Data\Default\Extensions\mciiogijehkdemklbdcbfkefimifhecn\0.5.3_0

>有効 Extension Douga Getter 2.3.5 Default C:\Users\yoshio\AppData\Local\Google\Chrome\User Data\Default\Extensions\hhbcihapcmaemjinlbgafnjjihbdmjnf\2.3.5_0

>無効 Extension Download Accelerator Plus (DAP) 2.1.0.2 Default C:\Users\yoshio\AppData\Local\Google\Chrome\User Data\Default\Extensions\kgokklfaicjjihhamabcoblbcnjobjjf\2.1.0.2_0

>無効 Extension Download Manager 6.6.3 Default C:\Users\yoshio\AppData\Local\Google\Chrome\User Data\Default\Extensions\daoidaoebhfcgccdpgjjcbdginkofmfe\6.6.3_0

>無効 Extension Downloadr - Download Manager 0.5.8 Default C:\Users\yoshio\AppData\Local\Google\Chrome\User Data\Default\Extensions\gjihnjejboipjmadkpmknccijhibnpfe\0.5.8_0

>有効 Extension FlashControl 6.12.2 Default C:\Users\yoshio\AppData\Local\Google\Chrome\User Data\Default\Extensions\mfidmkgnfgnkihnjeklbekckimkipmoe\6.12.2_0

>有効 Extension Screencastify (Screen Video Recorder) 1.4.2 Default C:\Users\yoshio\AppData\Local\Google\Chrome\User Data\Default\Extensions\mmeijimgabbpbgpdklnllpncmdofkcpn\1.4.2_0

>有効 Extension Session Manager 3.4.6 Default C:\Users\yoshio\AppData\Local\Google\Chrome\User Data\Default\Extensions\mghenlmbmjcpehccoangkdpagbcbkdpc\3.4.6_0

>有効 Extension TokyoLoader for Chrome 0.71.0 Default C:\Users\yoshio\AppData\Local\Google\Chrome\User Data\Default\Extensions\coihpngclddhabbmolcacebmnaffhncl\0.71.0_0

>無効 Extension Unblock Youku 2.7.6.1 Default C:\Users\yoshio\AppData\Local\Google\Chrome\User Data\Default\Extensions\pdnfnkhpgegpcingjbfihlkjeighnddk\2.7.6.1_1

>無効 Extension Video Downloader professional 1.97.51 Default C:\Users\yoshio\AppData\Local\Google\Chrome\User Data\Default\Extensions\elicpjhcidhpjomhibiffojpinpmmpil\1.97.51_0

>有効 Extension Video Downloader Super 6.1.6 Default C:\Users\yoshio\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghciphhakbampjemlfbahnhhaemoeolf\6.1.6_0

>無効 Extension ダウンロード・スパイダー 3.0.6 Default C:\Users\yoshio\AppData\Local\Google\Chrome\User Data\Default\Extensions\gfbemnhjfagkihknkmmpdaenolfjdmdj\3.0.6_0

FF以上に多いですね。リカバリ直後にご自身で全部入れたんでしょうか?

続いて「スケジュールされたタスク」タブ内の下記はかまわず削除していいです。
>有効 Task Driver Booster Scan C:\Program Files (x86)\IObit\Driver Booster\Scheduler.exe /scan

>有効 Task Driver Booster SkipUAC (yoshio) C:\Program Files (x86)\IObit\Driver Booster\DriverBooster.exe /skipuac

>有効 Task Driver Booster Update C:\Program Files (x86)\IObit\Driver Booster\AutoUpdate.exe /auto

これができたら一度PC再起動後、しばらくPC状態を様子見後にCCでの各ログを取り直して、それをまた状態報告とともにレスください。

上記で作業指示したうち、ダウンロード支援ツールはよほど必要でなければ非使用が安全です。
DLツールはそれ自体がセキュリティ上の穴を利用することでネット上の動画をDLするもので、それゆえ各社のセキュリティソフトでもDLツールはサポート外としています。
はっきり書くとDLツールで危険サイトにアクセスして危険ファイルを保存したら、本来は検出処置できたマルウェアでもスルーされるおそれがあると思ってください
  • 悪代官
  • 2015/01/22 (Thu) 17:41:31
Re: トロイの木馬に感染したかもしれません
 了解です

 拡張機能はそのままにしておきたいのですが

 「スケジュールされたタスク」はどこにあるんでしょうか? それとProgramフォルダ内のIObitフォルダ内にはDriverBoosterフォルダがありませんでした

 忠告ありがとうございます またリカバリしなくていいよう気を付けます

 アドレス消してもらえたみたいで、ありがとうございます
  • 初心者 ゴルフ好き
  • 2015/01/23 (Fri) 19:23:06
スケジュールはCC画面から開いてください
作業と報告、ご苦労様です。

>「スケジュールされたタスク」はどこにあるんでしょうか? それとProgramフォルダ内のIObitフォルダ内にはDriverBoosterフォルダがありませんでした

スケジュールはCCを起動して「ツール」→「スタートアップ」画面を開くと、その右側のほうに表示されているはずです。
上部の「スケジュールされたタスク」タブボタンで表示されます。
先に作業してもらったときの要領ですね。

DBフォルダもなくなっていればそこはスルーでいいです。
  • 悪代官
  • 2015/01/23 (Fri) 20:00:28

返信フォーム






プレビュー (投稿前に内容を確認)