悪代官の伏魔殿掲示板
広告等の表示がでます
宜しくお願いします。

Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 20:18:58, on 2015/05/05
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.17689)


Boot mode: Normal

Running processes:
C:\Program Files (x86)\Baidu\IME\3.5.2.45\BaiduIME.exe
C:\Program Files (x86)\Baidu\IME\3.5.2.45\BaiduPlatform.exe
C:\Program Files (x86)\EPSON\MyEPSON Connect\mep.exe
C:\Program Files (x86)\Yayoi\Startup\mc\YmMcClient.exe
C:\Program Files (x86)\情報サービスセキュリティキー\CQKWatch.exe
C:\インターネットライブ\InterNetLive\UAManager\uamanager.exe
C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe
C:\Program Files (x86)\EPSON Software\Event Manager\EEventManager.exe
C:\Program Files (x86)\iTunes\iTunesHelper.exe
C:\インターネットライブ\InterNetLiveJRE\bin\javaw.exe
C:\Program Files (x86)\Intel\Bluetooth\BTPlayerCtrl.exe
C:\Program Files\Sony\VAIO Care\listener.exe
C:\Users\eix2007\Desktop\Hij.exe

F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: AllCheoappPrice - {1e128846-004f-472c-b4c2-05d57ee01628} - C:\Program Files\AllCheoappPrice\0XLiphcgEa2x6q.dll
O2 - BHO: ShOpDDrop - {88c19d2e-ca7b-4557-8cd4-423e17ac0408} - C:\Program Files\ShOpDDrop\alJ8doknyy0TWj.dll
O4 - HKLM\..\Run: [USB3MON] "C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe"
O4 - HKLM\..\Run: [SwitchBoard] C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O4 - HKLM\..\Run: [AdobeCS6ServiceManager] "C:\Program Files (x86)\Common Files\Adobe\CS6ServiceManager\CS6ServiceManager.exe" -launchedbylogin
O4 - HKLM\..\Run: [EEventManager] "C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
O4 - Global Startup: CQKWATCH.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files (x86)\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Sony MSS.lnk = C:\Program Files (x86)\Sony\MSS\3.0.271\SSScheduler.exe
O4 - Global Startup: UAmanager.lnk = ?
O8 - Extra context menu item: Bluetoothへの送信 - C:\Program Files (x86)\Intel\Bluetooth\btSendToObject.htm
O8 - Extra context menu item: Microsoft Excel にエクスポート(&X) - res://C:\PROGRA~2\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: リサーチ - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Bluetoothへの送信 - {2F56DCAA-153B-4479-B4E2-547405B34FB9} - C:\Program Files (x86)\Intel\Bluetooth\btSendToPage.htm (HKCU)
O9 - Extra 'Tools' menuitem: Bluetoothへの送信 - {2F56DCAA-153B-4479-B4E2-547405B34FB9} - C:\Program Files (x86)\Intel\Bluetooth\btSendToPage.htm (HKCU)
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O16 - DPF: {A75A04BF-7121-489A-AF05-45A85497AAEE} (BMAutoS Control) - https://member4.sso.biglobe.ne.jp/mailtool/wmaset/ocx/BMAutoS.cab
O16 - DPF: {E8F0625F-279D-43C0-BEF2-E431EE2C25B7} (QuonLib) - http://update1.maru-jan.com/download/pluginsetup.cab
O20 - AppInit_DLLs: c:\progra~3\assist~1\assist~1.dll
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - c:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: IntelR CentrinoR Wireless BluetoothR + High Speed Service (AMPPALR3) - Intel Corporation - C:\Program Files\Intel\BluetoothHS\BTHSAmpPalService.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Baidu Japanese IME Service_3.5.2.45 (BaiduJP_IME_Service_3.5.2.45) - Baidu Inc. - C:\Program Files (x86)\Baidu\IME\3.5.2.45\BaiduJPServ.exe
O23 - Service: Bluetooth Device Monitor - Motorola Solutions, Inc. - C:\Program Files (x86)\Intel\Bluetooth\devmonsrv.exe
O23 - Service: Bluetooth Media Service - Motorola Solutions, Inc. - C:\Program Files (x86)\Intel\Bluetooth\mediasrv.exe
O23 - Service: Bluetooth OBEX Service - Motorola Solutions, Inc. - C:\Program Files (x86)\Intel\Bluetooth\obexsrv.exe
O23 - Service: Bonjour サービス (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Intel(R) Centrino(R) Wireless Bluetooth(R) + High Speed Security Service (BTHSSecurityMgr) - Intel(R) Corporation - C:\Program Files\Intel\BluetoothHS\BTHSSecurityMgr.exe
O23 - Service: Intel(R) Content Protection HECI Service (cphs) - Intel Corporation - C:\Windows\SysWow64\IntelCpHeciSvc.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: Epson Scanner Service (EpsonScanSvc) - Unknown owner - C:\Windows\system32\EscSvc64.exe (file missing)
O23 - Service: EPSON V3 Service4(04) (EPSON_PM_RPCV4_04) - SEIKO EPSON CORPORATION - C:\Program Files\Common Files\EPSON\EPW!3 SSRP\E_S50RPB.EXE
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel(R) Corporation - C:\Program Files\Intel\WiFi\bin\EvtEng.exe
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: Google Update サービス (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update サービス (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel(R) Integrated Clock Controller Service - Intel(R) ICCS (ICCS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Integrated Clock Controller Service\ICCProxy.exe
O23 - Service: IconMan_R - Realsil Microelectronics Inc. - C:\Program Files (x86)\Realtek\Realtek PCIE Card Reader\RIconMan.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: Intel(R) Capability Licensing Service Interface - Intel(R) Corporation - C:\Program Files\Intel\iCLS Client\HeciServer.exe
O23 - Service: Intel(R) ME Service - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe
O23 - Service: iPod サービス (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Intel(R) Dynamic Application Loader Host Interface Service (jhi_service) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: McAfee Security Scan Component Host Service for Sony (McComponentHostServiceSony) - McAfee, Inc. - C:\Program Files (x86)\Sony\MSS\3.0.271\McCHSvc.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: MyEPSON Connect Service - SEIKO EPSON CORPORATION - C:\Program Files (x86)\EPSON\MyEPSON Connect\mepService.exe
O23 - Service: Wireless PAN DHCP Server (MyWiFiDHCPDNS) - Unknown owner - C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel(R) Corporation - C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: VAIO Care Performance Service (SampleCollector) - Unknown owner - C:\Program Files\Sony\VAIO Care\VCPerfService.exe
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: SwitchBoard - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: Intel(R) Management and Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
O23 - Service: VAIO Event Service - Sony Corporation - C:\Program Files (x86)\Sony\VAIO Control Center\VESMgr.exe
O23 - Service: VAIO Power Management - Sony Corporation - C:\Program Files\Sony\VAIO Power Management\SPMService.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: VCService - Sony Corporation - C:\Program Files\Sony\VAIO Care\VCService.exe
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: VSNService - Sony Corporation - C:\Program Files\Sony\VAIO Smart Network\VSNService.exe
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: VUAgent - Sony Corporation - C:\Program Files\Sony\VAIO Update\VUAgent.exe
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
O23 - Service: 弥生メッセージセンターサービス (YayoiClientService) - 弥生株式会社 - C:\Program Files (x86)\Yayoi\Startup\mc\YmMcService.exe
O23 - Service: Intel(R) PROSet/Wireless Zero Configuration Service (ZeroConfigService) - IntelR Corporation - C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe

--
End of file - 11130 bytes

----------------------------------------------------------------------------------
2007 Office system 互換機能パック Microsoft Corporation 2015/03/12 252 MB 12.0.6612.1000
Adobe Creative Suite 6 Master Collection Adobe Systems Incorporated 2013/12/14 2.26 GB 6
Adobe Flash Player 11 Plugin Adobe Systems Incorporated 2013/10/19 6.00 MB 11.6.602.168
Adobe Flash Player 14 ActiveX Adobe Systems Incorporated 2014/08/29 6.00 MB 14.0.0.176
Adobe Reader XI (11.0.07) MUI Adobe Systems Incorporated 2014/07/18 629 MB 11.0.07
AirFileQ UNKNOWN 2014/01/20 1.0.3
Apple Application Support Apple Inc. 2014/09/25 93.4 MB 3.0.6
Apple Mobile Device Support Apple Inc. 2014/09/25 21.6 MB 8.0.0.23
Apple Software Update Apple Inc. 2014/09/25 2.38 MB 2.1.3.127
Assistant Verified Publisher 2014/04/06
Baidu IME 3.5 Baidu Japan Inc. 2014/09/29 3.5
Bonjour Apple Inc. 2014/09/25 2.04 MB 3.0.0.10
CCleaner Piriform 2015/05/05 5.05
CDBurnerXP CDBurnerXP 2014/03/11 17.2 MB 4.5.2.4478
CubePDF 1.0.0RC7 CubeSoft 2014/10/09 24.8 MB
Cubeツールバー CubeSoft 2013/12/08 3.20 MB
Epson E-Photo SEIKO EPSON CORPORATION 2014/04/01 1.4.1.0
Epson Event Manager Seiko Epson Corporation 2014/04/01 42.4 MB 3.10.0015
EPSON PX-046A Series プリンター アンインストール SEIKO EPSON Corporation 2014/04/01
EPSON PX-405A Series プリンター アンインストール SEIKO EPSON Corporation 2013/12/08
EPSON Scan Seiko Epson Corporation 2013/12/08
EPSON Scan OCR コンポーネント SEIKO EPSON Corp. 2014/04/01 1.33.0000
EPSON マニュアル SEIKO EPSON CORPORATION 2014/04/01 704 KB 1.0.1.0
EpsonNet Print SEIKO EPSON CORPORATION 2014/04/01 2.6.0
FFFTP Ver.1.98g FFFTP Project 2013/12/08
Google Earth Google 2013/12/31 180 MB 7.1.2.2041
Google Toolbar for Internet Explorer Google Inc. 2014/01/14 7.5.4805.320
Intel(R) Management Engine Components Intel Corporation 2013/10/19 8.1.0.1281
Intel(R) Processor Graphics Intel Corporation 2013/10/19 9.17.10.2963
Intel(R) PROSet/Wireless for Bluetooth(R) + High Speed Intel Corporation 2013/10/19 5.47 MB 15.3.0.0398
Intel(R) PROSet/Wireless Software for Bluetooth(R) Technology Intel Corporation 2013/10/19 108 MB 2.6.1212.0302
Intel(R) Rapid Storage Technology Intel Corporation 2015/05/05 11.0.0.1032
Intel(R) SDK for OpenCL - CPU Only Runtime Package Intel Corporation 2013/10/19 2.0.0.37149
Intel(R) USB 3.0 eXtensible Host Controller Driver Intel Corporation 2013/10/19 1.0.7.248
iTunes Apple Inc. 2014/09/25 220 MB 11.4.0.18
Java 7 Update 13 Oracle 2013/10/19 130 MB 7.0.130
Java 7 Update 13 (64-bit) Oracle 2013/10/19 128 MB 7.0.130
Microsoft .NET Framework 4.5.1 Microsoft Corporation 2014/02/17 38.8 MB 4.5.50938
Microsoft .NET Framework 4.5.1 (日本語) Microsoft Corporation 2014/02/25 2.93 MB 4.5.50938
Microsoft Office Access 2003 Developer Extensions Microsoft Corporation 2013/12/08 18.7 MB 11.0.5614.0
Microsoft Office Access 2003 Developer Extensions 日本語ユーザー インターフェイス パック (削除のみ) 2013/12/08
Microsoft Office File Validation Add-In Microsoft Corporation 2014/05/14 10.9 MB 14.0.5130.5003
Microsoft Office Professional Edition 2003 Microsoft Corporation 2014/04/09 899 MB 11.0.8173.0
Microsoft Office XP Professional with FrontPage Microsoft Corporation 2014/01/17 270 MB 10.0.6626.0
Microsoft Security Essentials Microsoft Corporation 2015/02/12 4.7.205.0
Microsoft Silverlight Microsoft Corporation 2014/07/24 149 MB 5.1.30514.0
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2013/12/10 300 KB 8.0.61001
Microsoft Visual C++ 2005 Redistributable (x64) Microsoft Corporation 2013/12/10 572 KB 8.0.61000
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 Microsoft Corporation 2013/12/10 780 KB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 Microsoft Corporation 2013/12/11 788 KB 9.0.30729.6161
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 2013/12/08 588 KB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 2013/12/09 598 KB 9.0.30729.6161
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 Microsoft Corporation 2013/10/19 13.8 MB 10.0.40219
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 2013/10/19 11.1 MB 10.0.40219
MyEPSON Portal SEIKO EPSON Corporation 2014/04/01
Realtek Ethernet Controller Driver Realtek 2013/10/19 7.67.1226.2012
Realtek High Definition Audio Driver Realtek Semiconductor Corp. 2013/10/19 6.0.1.7177
Realtek PCIE Card Reader Realtek Semiconductor Corp. 2013/10/19 6.2.9200.28135
RegularDEals RegUlarDeals 2014/08/04
SaverExttension SaverEextensione 2014/09/07
SearchNewTab SearchNewTab 2012/12/08 4.3.0.1349
ShOpDDrop "" 2015/04/29
Sk-Enhancer PremiumSoft 2012/12/08 2.2.0.1195
Software Updater SEIKO EPSON CORPORATION 2015/02/10 9.70 MB 4.3.3
Supreme AdBlocker Supreme AdBlocker 2014/02/22
surf aandd keeep suRf and keepp 2012/12/08 3.0.0.1044
Synaptics Pointing Device Driver Synaptics Incorporated 2013/10/19 46.4 MB 16.4.0.1
VAIO Care Sony Corporation 2013/10/19 139 MB 8.1.0.10120
VAIO Care ハードウェア診断ツールプラグイン Sony Corporation 2013/10/19 4.8.0.13250
VAIO CPU Fan診断ツール Sony Corporation 2013/10/19 1.2.0.03050
VAIO Smart Network Sony Corporation 2013/10/19 3.14.0.02180
VAIO Update Sony Corporation 2013/10/19 6.0.2.10230
VAIO の製品登録 (無料) Sony Corporation 2013/10/19 7.0.0.07200
VAIO の設定 Sony Corporation 2013/10/19 5.4.0.02260
VAIO データリストアツール Sony Corporation 2013/10/19 1.9.0.13190
VAIO マニュアル Sony Corporation 2013/10/19 2.3.0.12300
Windows Live Essentials Microsoft Corporation 2013/12/08 16.4.3508.0205
YoutubeAdblocker YoutubeAdblocker 2012/12/08 4.1.0.1631
インターネットライブ 2013/12/08 4.1.4.0
インテル® PROSet/Wireless WiFi ソフトウェア Intel Corporation 2013/10/19 151 MB 15.03.1000.1637
ラベルプロデューサー 2013/12/08
情報サービスセキュリティキー cbn 2013/12/08 1.60



  • みうら
  • 2015/05/05 (Tue) 20:33:47
PC環境の説明をお願いします
みうらさん、こんばんは。
ここの管理人の悪代官という、くたばりぞこないのミイラです。

説明とログを見せてもらいましたが、その上で重要な確認させてください。

該当のPCは職場でお仕事に使っているPCですか?
いくつか仕事用らしいアプリの痕跡が見えてます。

職場のPCで起きたトラブルには外部の人間やサイトは一切タッチできないと思ってください。
処置の成否に関係なく重大な責任問題にまで発展します。
この場合は速やかに職場の管理者か責任者に報告の上、その指示に従ってください。

完全に仕事とは無縁の個人私用のPCなら、支障ない範囲でPC環境を説明ください。
説明で協力可能と判断できたら改めて処置レスしていくことになるでしょう。
  • 悪代官
  • 2015/05/05 (Tue) 20:54:22
Re: 広告等の表示がでます
悪代官 様

早々のお返事ありがとうございます。

完全に仕事とは無縁の個人私用のPC です。

<PC環境>
Win7 Professional
intel core i3-3227U 1.9GHz 1.9GHz
メモリ=4.00GB

症状を書き忘れました。
●「警告! あなたのFlash Playerは最新ではない・・・アップデートをインストールしてください」← の表示がでる
●海外の広告が表示される
●「ツール」から「インターネットオプション」がクリックできない
●「警告! Media Playerを早急に更新する必要があります」← の表示がでる

お手数お掛け致しますが宜しくお願いします。
  • みうら
  • 2015/05/05 (Tue) 21:22:57
弥生についての説明もお願いします
レスが遅くなってすみません。
PC環境を含めた説明を見せていただきました。

>完全に仕事とは無縁の個人私用のPC です。

ではもう少しお訊ねします。
ログに弥生会計シリーズの痕跡が見えてますが、現在はアンインストールしたとしても以前に弥生シリーズをどういう形でお使いでしたか?

完全な会社内PCでなくても、小規模事業所の公私兼用PCでなら使っていても不思議ないですが、普通に家計簿をつけるために弥生シリーズを購入するのはいささか予算がはると思うので。

会社使用PCであっても公私兼用PCなら状況によっては協力可能ですが、完全な公用PCの場合は作業上の理由でここでの協力はできません。
ここで作業に使っている各種アプリ群はみな非商用・個人PCに限り無償使用可の制限があるフリーソフトなので、商用や会社PCでは使えないのです。
また、社内PCでのトラブルに対しては外部が手出しできないことも前述のとおりです。
実際、明らかに会社内PCとわかる内容での相談を、個人PCと偽ってまで投稿してくる方もやたらと増えだしているので、回答者側としても慎重な確認せざるを得ないのです。

面倒でしょうが弥生についての説明をもう少しお願いします。

なお、自分から次のレスできるのはまた明日夜になりそうなのでご了承ください
  • 悪代官
  • 2015/05/06 (Wed) 21:59:03
Re: 弥生会計 回答
悪代官 様

ご連絡ありがとうございます。

弥生会計ソフトの件ですが、妻が保険外交の仕事をしており該当ソフトを購入して使用しております。
2台までインストールが可能でしたので好奇心から私のパソコンにもインストールした次第です。
使用していないのでいつでもアンインストール可能です。

宜しくお願いします。

  • みうら
  • MAIL
  • 2015/05/07 (Thu) 16:27:05
準備を整えてから順番に作業です
今日もレスが遅くなってすみません。

>弥生会計ソフトの件ですが、妻が保険外交の仕事をしており該当ソフトを購入して使用しております。
>2台までインストールが可能でしたので好奇心から私のパソコンにもインストールした次第です。
>使用していないのでいつでもアンインストール可能です。

はい、個人の仕事でお使いということでしたか。
では何とか協力可能かと思いますが、念のため準備をお願いします。

まず弥生を含めて、奥様が仕事で作成や使用していた各種ファイル類はいつでもPCに戻せる状態で外部記録媒体にバックアップのうえ、PCのHDDからは一旦全削除をお願いします。
これは万一ログに、奥様の仕事関連のファイル名等が出たらよくない影響出かねないので、今回のスレが解決するまではPC内には保存しないほうがいいです。
奥様がそれらのファイルを使う必要があればこちらのレスと作業は当然止めておいてください。

準備ができたら本格作業に入りましょうか。

まず最初にお伝えしておきます。
見てのとおり現在相談者さん多数のため、相談受けてから皆さんに順番にレスできるまで、毎回1日かそれ以上かかる可能性もあるので、すみませんがご了承ください。

では以下の説明をよく見てから、順番に作業をお願いします。
既に準備した物もあるはずですが、一応説明を再度見ておいてください。

隠しファイルと拡張子を表示設定にしてください(やり方↓)
http://pasofaq.jp/windows/mycomputer/hiddenfile.htm
http://support.microsoft.com/kb/978449/ja

下記のツールをダウンロードして、基本の使い方を把握しておいてください。
ただし、配布サイトで他のアプリをダウンロードしろと勧めてくるような広告も出てきたらそれらは絶対にクリックしないでください。
「GeekUninstaller」(通称:GU)
説明ページ↓
http://www.gigafree.net/system/install/geekuninstaller.html
ダウンロード↓
http://www.geekuninstaller.com/download
「download free」をクリック、保存後、解凍してください。
片付ける時はフォルダごと手動で削除してください。

「CCleaner」(通称:CC)
説明↓
http://www.gigafree.net/system/clean/ccleaner.html
http://note.chiebukuro.yahoo.co.jp/detail/n178757
ダウンロード↓
http://www.piriform.com/ccleaner/download/standard
最新バージョンをダウンロードしてください。なお、インストール時におまけのアプリも勧めてくることがありますが、それらはチェック外してインストールは避けてください。
片付けるときはアンインストールしてください。

ここで重要な注意です。
CCは本来は高い性能を持つメンテナンスソフトですが、間違った使い方すると
【Windowsにダメージを与えてしまうおそれもある】
ので、ここでは解析ツールとしてのみ使います。
説明をしっかり読んで、自分が指示した以外の操作はしないように。

そして下記ページは作業開始前に必ず熟読して、必要な場合が出たらそれに沿って対処してください。この対処が必要な事例が増えています。
http://note.chiebukuro.yahoo.co.jp/detail/n335704

準備できたら作業開始です。
なお、このあとの作業で探しても見つからないものはスルーして進めていいですが、指示した対象外の物は絶対にいじらないようによく見て作業してください。

少なくとも下記のアプリは旧バージョンです。
>Adobe Flash Player 11 Plugin Adobe Systems Incorporated 2013/10/19 6.00 MB 11.6.602.168

>Adobe Flash Player 14 ActiveX Adobe Systems Incorporated 2014/08/29 6.00 MB 14.0.0.176

>Java 7 Update 13 Oracle 2013/10/19 130 MB 7.0.130

各種アプリの更新を怠っただけでも、脆弱性を悪用されて深刻な感染はあっさり起きます。
使うなら最新版に更新してください。使わないアプリならアンインストールが安全です。
他にも旧バージョンないか調べて、あれば同様に更新するか、アンインストールしてください。

>Cubeツールバー CubeSoft 2013/12/08 3.20 MB

>Google Toolbar for Internet Explorer Google Inc. 2014/01/14 7.5.4805.320

ツールバーの複数併用はそれだけで不具合のもとになります。
使うならひとつだけ残して、他はGUを使ってアンインストールしてください。
事前に他のプログラムを終了してからIU起動して、該当のアプリを選択して、アンインストール→パワースキャンの順にスキャンして、残骸ファイル、レジストリも表示されたらそれにチェックして削除です。

ここでWindowsの標準機能である「システムの復元」での復元ポイントをひとつ、手動で作成しておいてください。
これはこの後の作業で、間違って対象外のものをいじってしまうとそれだけでWindowsに深刻な不具合を起こすこともあるので、万一の際に復元可能にしておくためです。
http://windows.microsoft.com/ja-jp/windows7/create-a-restore-point

今度はPCをセーフモードで起動してください(やり方↓)
http://www.pc-master.jp/sousa/s-safemode.html

セーフモードでGUを使って、下記をアンインストールしてください。
>Assistant Verified Publisher 2014/04/06

>Baidu IME 3.5 Baidu Japan Inc. 2014/09/29 3.5

>RegularDEals RegUlarDeals 2014/08/04

>SaverExttension SaverEextensione 2014/09/07

>SearchNewTab SearchNewTab 2012/12/08 4.3.0.1349

>ShOpDDrop "" 2015/04/29

>Sk-Enhancer PremiumSoft 2012/12/08 2.2.0.1195

>Supreme AdBlocker Supreme AdBlocker 2014/02/22

>surf aandd keeep suRf and keepp 2012/12/08 3.0.0.1044

>YoutubeAdblocker YoutubeAdblocker 2012/12/08 4.1.0.1631

続いてセーフモードのままでスタートメニューの「アクセサリ」→「システムツール」から「ディスククリーンアップ」を起動してください。
起動したら対象ドライブでCドライブを選択してスキャンして、表示された中の「ダウンロードされたプログラムファイル」「インターネット一時ファイル」「一時ファイル」の項目だけチェックを入れてから「OK」「ファイルの削除」を押してください。
これを実行すると選択した部分のゴミファイルが掃除されます。

これを実行することで作業時にスキャンで検出される無駄なゴミファイルも減るのでその分かなり時間や解析も楽になるのです。
「ごみ箱」など他の項目にチェックしないのは、間違って正常なファイルを削除しないためと、もし正常なファイルを削除してごみ箱に入れても戻せるようにするための措置です。

HJTを起動させ、スキャンを行ってください。
スキャン結果が表示されましたら、以下の項目にチェックを入れてください。
ただし、特にHJTでの作業は一歩間違えれば簡単にPCが起動しなくなるため、こちらが指示した以外のものは絶対にチェックを入れないでください。
>O2 - BHO: AllCheoappPrice - {1e128846-004f-472c-b4c2-05d57ee01628} - C:\Program Files\AllCheoappPrice\0XLiphcgEa2x6q.dll

>O2 - BHO: ShOpDDrop - {88c19d2e-ca7b-4557-8cd4-423e17ac0408} - C:\Program Files\ShOpDDrop\alJ8doknyy0TWj.dll

>O20 - AppInit_DLLs: c:\progra~3\assist~1\assist~1.dll

>O23 - Service: Baidu Japanese IME Service_3.5.2.45 (BaiduJP_IME_Service_3.5.2.45) - Baidu Inc. - C:\Program Files (x86)\Baidu\IME\3.5.2.45\BaiduJPServ.exe

>O23 - Service: McAfee Security Scan Component Host Service for Sony (McComponentHostServiceSony) - McAfee, Inc. - C:\Program Files (x86)\Sony\MSS\3.0.271\McCHSvc.exe

必要な項目すべてにチェックが入りましたら、Fix checkedをクリックしてください。
探しても見つからないものはスルーして進めていいです。

マイコンピュータのCドライブを開いて、下記のフォルダを探して、見つかればゴミ箱に削除してください。
>C:\Program Files\AllCheoappPrice

>C:\Program Files\ShOpDDrop

>C:\Program Files (x86)\Baidu\IME

>C:\Program Files (x86)\Sony\MSS

ここでPCを通常モードで再起動してから、今度はCCを起動してください。
起動したら、「ツール」→」「スタートアップ」→「Windows」タブを開いてください。
そこで右下の「テキストとして保存」を押すと、表示の内容がログとして保存できるので、ログをデスクトップにでも保存しておいてください。

続いて「InternetExplorer」タブ以下の各タブも順番に開いて、そのログもとっておいてください。
ただし、「コンテキストメニュー」のログは取らなくていいです。

CCの各ログをとったらCCは終了してください。

このあとブラウザを起動して、数時間ほどPC状態を様子見したあと、あらたにHJTとCCでのインストール情報ログを取り直してください。

取り直した両ログと、CCの各ログを返信に貼って、状態報告とともにレスください。
それらを見てから続きの作業を指示します。
  • 悪代官
  • 2015/05/07 (Thu) 18:34:16
Re: 問題が改善されました
悪代官 様

お手数をお掛け致します。

問題が改善されたように思われます。
ログの連絡を申し上げます。

<HJT>
Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 20:39:35, on 2015/05/07
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.17689)


Boot mode: Normal

Running processes:
C:\Program Files (x86)\EPSON\MyEPSON Connect\mep.exe
C:\Program Files (x86)\情報サービスセキュリティキー\CQKWatch.exe
C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe
C:\Program Files (x86)\EPSON Software\Event Manager\EEventManager.exe
C:\Program Files (x86)\iTunes\iTunesHelper.exe
C:\Program Files (x86)\Intel\Bluetooth\BTPlayerCtrl.exe
C:\インターネットライブ\InterNetLive\UAManager\uamanager.exe
C:\インターネットライブ\InterNetLiveJRE\bin\javaw.exe
C:\Users\eix2007\Desktop\Hij.exe
C:\Program Files\Sony\VAIO Care\listener.exe

F2 - REG:system.ini: UserInit=userinit.exe
O4 - HKLM\..\Run: [USB3MON] "C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe"
O4 - HKLM\..\Run: [SwitchBoard] C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O4 - HKLM\..\Run: [AdobeCS6ServiceManager] "C:\Program Files (x86)\Common Files\Adobe\CS6ServiceManager\CS6ServiceManager.exe" -launchedbylogin
O4 - HKLM\..\Run: [EEventManager] "C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [CCleaner Monitoring] "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O4 - Global Startup: CQKWATCH.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files (x86)\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Sony MSS.lnk = C:\Program Files (x86)\Sony\MSS\3.0.271\SSScheduler.exe
O4 - Global Startup: UAmanager.lnk = ?
O8 - Extra context menu item: Bluetoothへの送信 - C:\Program Files (x86)\Intel\Bluetooth\btSendToObject.htm
O8 - Extra context menu item: Microsoft Excel にエクスポート(&X) - res://C:\PROGRA~2\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: リサーチ - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Bluetoothへの送信 - {2F56DCAA-153B-4479-B4E2-547405B34FB9} - C:\Program Files (x86)\Intel\Bluetooth\btSendToPage.htm (HKCU)
O9 - Extra 'Tools' menuitem: Bluetoothへの送信 - {2F56DCAA-153B-4479-B4E2-547405B34FB9} - C:\Program Files (x86)\Intel\Bluetooth\btSendToPage.htm (HKCU)
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O16 - DPF: {A75A04BF-7121-489A-AF05-45A85497AAEE} (BMAutoS Control) - https://member4.sso.biglobe.ne.jp/mailtool/wmaset/ocx/BMAutoS.cab
O16 - DPF: {E8F0625F-279D-43C0-BEF2-E431EE2C25B7} (QuonLib) - http://update1.maru-jan.com/download/pluginsetup.cab
O18 - Protocol: about - {3050F406-98B5-11CF-BB82-00AA00BDCE0B} - C:\Windows\SysWOW64\mshtml.dll
O18 - Protocol: cdl - {3DD53D40-7B8B-11D0-B013-00AA0059CE02} - C:\Windows\SysWOW64\urlmon.dll
O18 - Protocol: dvd - {12D51199-0DB5-46FE-A120-47A3D7D937CC} - C:\Windows\SysWOW64\msvidctl.dll
O18 - Protocol hijack: file - {79EAC9E7-BAF9-11CE-8C82-00AA004BA90B}
O18 - Protocol hijack: ftp - {79EAC9E3-BAF9-11CE-8C82-00AA004BA90B}
O18 - Protocol hijack: http - {79EAC9E2-BAF9-11CE-8C82-00AA004BA90B}
O18 - Protocol: https - {79EAC9E5-BAF9-11CE-8C82-00AA004BA90B} - C:\Windows\SysWOW64\urlmon.dll
O18 - Protocol hijack: its - {9D148291-B9C8-11D0-A4CC-0000F80149F6}
O18 - Protocol: javascript - {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} - C:\Windows\SysWOW64\mshtml.dll
O18 - Protocol: local - {79EAC9E7-BAF9-11CE-8C82-00AA004BA90B} - C:\Windows\SysWOW64\urlmon.dll
O18 - Protocol: mailto - {3050F3DA-98B5-11CF-BB82-00AA00BDCE0B} - C:\Windows\SysWOW64\mshtml.dll
O18 - Protocol: mhtml - {05300401-BCBC-11D0-85E3-00C04FD85AB4} - C:\Windows\system32\inetcomm.dll
O18 - Protocol hijack: mk - {79EAC9E6-BAF9-11CE-8C82-00AA004BA90B}
O18 - Protocol: ms-its - {9D148291-B9C8-11D0-A4CC-0000F80149F6} - C:\Windows\System32\itss.dll
O18 - Protocol: msdaipp - (no CLSID) - (no file)
O18 - Protocol: mso-offdap - {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\PROGRA~2\COMMON~1\MICROS~1\WEBCOM~1\10\OWC10.DLL
O18 - Protocol: mso-offdap11 - {32505114-5902-49B2-880A-1F7738E5A384} - C:\PROGRA~2\COMMON~1\MICROS~1\WEBCOM~1\11\OWC11.DLL
O18 - Protocol hijack: res - {3050F3BC-98B5-11CF-BB82-00AA00BDCE0B}
O18 - Protocol hijack: tv - {CBD30858-AF45-11D2-B6D6-00C04FBBDE6E}
O18 - Protocol: vbscript - {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} - C:\Windows\SysWOW64\mshtml.dll
O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Program Files (x86)\Windows Live\Mail\mailcomm.dll
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - c:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: IntelR CentrinoR Wireless BluetoothR + High Speed Service (AMPPALR3) - Intel Corporation - C:\Program Files\Intel\BluetoothHS\BTHSAmpPalService.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Bluetooth Device Monitor - Motorola Solutions, Inc. - C:\Program Files (x86)\Intel\Bluetooth\devmonsrv.exe
O23 - Service: Bluetooth Media Service - Motorola Solutions, Inc. - C:\Program Files (x86)\Intel\Bluetooth\mediasrv.exe
O23 - Service: Bluetooth OBEX Service - Motorola Solutions, Inc. - C:\Program Files (x86)\Intel\Bluetooth\obexsrv.exe
O23 - Service: Bonjour サービス (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Intel(R) Centrino(R) Wireless Bluetooth(R) + High Speed Security Service (BTHSSecurityMgr) - Intel(R) Corporation - C:\Program Files\Intel\BluetoothHS\BTHSSecurityMgr.exe
O23 - Service: Intel(R) Content Protection HECI Service (cphs) - Intel Corporation - C:\Windows\SysWow64\IntelCpHeciSvc.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: Epson Scanner Service (EpsonScanSvc) - Unknown owner - C:\Windows\system32\EscSvc64.exe (file missing)
O23 - Service: EPSON V3 Service4(04) (EPSON_PM_RPCV4_04) - SEIKO EPSON CORPORATION - C:\Program Files\Common Files\EPSON\EPW!3 SSRP\E_S50RPB.EXE
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel(R) Corporation - C:\Program Files\Intel\WiFi\bin\EvtEng.exe
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: Google Update サービス (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update サービス (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Intel(R) Integrated Clock Controller Service - Intel(R) ICCS (ICCS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Integrated Clock Controller Service\ICCProxy.exe
O23 - Service: IconMan_R - Realsil Microelectronics Inc. - C:\Program Files (x86)\Realtek\Realtek PCIE Card Reader\RIconMan.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: Intel(R) Capability Licensing Service Interface - Intel(R) Corporation - C:\Program Files\Intel\iCLS Client\HeciServer.exe
O23 - Service: Intel(R) ME Service - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe
O23 - Service: iPod サービス (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Intel(R) Dynamic Application Loader Host Interface Service (jhi_service) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: McAfee Security Scan Component Host Service for Sony (McComponentHostServiceSony) - Unknown owner - C:\Program Files (x86)\Sony\MSS\3.0.271\McCHSvc.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: MyEPSON Connect Service - SEIKO EPSON CORPORATION - C:\Program Files (x86)\EPSON\MyEPSON Connect\mepService.exe
O23 - Service: Wireless PAN DHCP Server (MyWiFiDHCPDNS) - Unknown owner - C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel(R) Corporation - C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: VAIO Care Performance Service (SampleCollector) - Unknown owner - C:\Program Files\Sony\VAIO Care\VCPerfService.exe
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: SwitchBoard - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: Intel(R) Management and Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
O23 - Service: VAIO Event Service - Unknown owner - C:\Program Files (x86)\Sony\VAIO Control Center\VESMgr.exe (file missing)
O23 - Service: VAIO Power Management - Sony Corporation - C:\Program Files\Sony\VAIO Power Management\SPMService.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: VCService - Sony Corporation - C:\Program Files\Sony\VAIO Care\VCService.exe
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: VSNService - Sony Corporation - C:\Program Files\Sony\VAIO Smart Network\VSNService.exe
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: VUAgent - Sony Corporation - C:\Program Files\Sony\VAIO Update\VUAgent.exe
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
O23 - Service: 弥生メッセージセンターサービス (YayoiClientService) - Unknown owner - C:\Program Files (x86)\Yayoi\Startup\mc\YmMcService.exe (file missing)
O23 - Service: Intel(R) PROSet/Wireless Zero Configuration Service (ZeroConfigService) - IntelR Corporation - C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe

--
End of file - 12833 bytes

<cc windows>
有効 HKCU:Run AdobeBridge
有効 HKCU:Run CCleaner Monitoring Piriform Ltd "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
有効 HKLM:Run AdobeAAMUpdater-1.0 Adobe Systems Incorporated "C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe"
有効 HKLM:Run AdobeCS6ServiceManager Adobe Systems Incorporated "C:\Program Files (x86)\Common Files\Adobe\CS6ServiceManager\CS6ServiceManager.exe" -launchedbylogin
有効 HKLM:Run BLEServicesCtrl Intel Corporation C:\Program Files (x86)\Intel\Bluetooth\BleServicesCtrl.exe
有効 HKLM:Run BTMTrayAgent Microsoft Corporation rundll32.exe "C:\Program Files (x86)\Intel\Bluetooth\btmshellex.dll",TrayApp
有効 HKLM:Run EEventManager SEIKO EPSON CORPORATION "C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe"
有効 HKLM:Run HotKeysCmds Intel Corporation C:\Windows\system32\hkcmd.exe
有効 HKLM:Run IgfxTray Intel Corporation C:\Windows\system32\igfxtray.exe
有効 HKLM:Run iTunesHelper Apple Inc. "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
有効 HKLM:Run MSC Microsoft Corporation "c:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey
有効 HKLM:Run Persistence Intel Corporation C:\Windows\system32\igfxpers.exe
有効 HKLM:Run RtHDVBg Realtek Semiconductor C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe /SONYAPO
有効 HKLM:Run SwitchBoard Adobe Systems Incorporated C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
有効 HKLM:Run SynTPEnh Synaptics Incorporated %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe
有効 HKLM:Run USB3MON Intel Corporation "C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe"
有効 Startup Common CQKWATCH.lnk C:\Program Files (x86)\情報サービスセキュリティキー\CQKWatch.exe
有効 Startup Common Microsoft Office.lnk Microsoft Corporation C:\Program Files (x86)\Microsoft Office\Office10\OSA.EXE
有効 Startup Common Sony MSS.lnk C:\Program Files (x86)\Sony\MSS\3.0.271\SSScheduler.exe
有効 Startup Common UAmanager.lnk C:\インターネットライブ\InterNetLive\UAManager\uamanager.exe

<cc InternetExplore>
有効 Extension リサーチ Microsoft Corporation C:\PROGRA~2\MICROS~1\OFFICE11\REFIEBAR.DLL
有効 Helper AllCheoappPrice C:\Program Files\AllCheoappPrice\0XLiphcgEa2x6q.x64.dll

<cc google chrome>
有効 App Gmail 7 最初のユーザー C:\Users\eix2007\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_1
有効 App Google ドライブ 6.3 最初のユーザー C:\Users\eix2007\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.3_0
有効 App Google 検索 0.0.0.20 最初のユーザー C:\Users\eix2007\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.20_0
有効 App YouTube 4.2.6 最初のユーザー C:\Users\eix2007\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.6_0
有効 Extension ActiveMail 235 最初のユーザー C:\Users\eix2007\AppData\Local\Google\Chrome\User Data\Default\Extensions\icmbjhlidpnohinigphldbcffhikcill\235
有効 Extension Chrome Virtual Keyboard 239 最初のユーザー C:\Users\eix2007\AppData\Local\Google\Chrome\User Data\Default\Extensions\pflmllfnnabikmfkkaddkoolinlfninn\239
有効 Extension Download Button 145 最初のユーザー C:\Users\eix2007\AppData\Local\Google\Chrome\User Data\Default\Extensions\alakoggmijiicdlcjjeakffojoinhlpg\145
有効 Extension Flickr Reference 145 最初のユーザー C:\Users\eix2007\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlclonbfddfdlnenaohkjplemaljjhgf\145
有効 Extension Google ドキュメント 0.5 最初のユーザー C:\Users\eix2007\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.5_0
有効 Extension Send to OmniFocus 236 最初のユーザー C:\Users\eix2007\AppData\Local\Google\Chrome\User Data\Default\Extensions\ohdhaodomnlifoigpfcbjpcegdbefnen\236

<cc スケジュールされたタスク>
有効 Task AdobeAAMUpdater-1.0-axis-VAIO-eix2007 Adobe Systems Incorporated C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe -mode=scheduled
有効 Task BaiduJP_Update_{8099779F-A13B-403e-B39A-65133857586B} C:\Program Files (x86)\baidu\update\baidujp_update.exe -Update
有効 Task CCleanerSkipUAC Piriform Ltd "C:\Program Files\CCleaner\CCleaner.exe" $(Arg0)
有効 Task EPSON PX-046A Series Update {51987E93-13D5-462D-BC57-16EE1F55CB3B} SEIKO EPSON CORPORATION C:\Windows\system32\spool\DRIVERS\x64\3\E_ITSLDJ.EXE /EXE:"{51987E93-13D5-462D-BC57-16EE1F55CB3B}" /F:"Update"
有効 Task EPSON PX-046A Series Update {BBDC7F03-5F04-4445-A3B6-634E63968C79} SEIKO EPSON CORPORATION C:\Windows\system32\spool\DRIVERS\x64\3\E_ITSLDJ.EXE /EXE:"{BBDC7F03-5F04-4445-A3B6-634E63968C79}" /F:"Update"
有効 Task GoogleUpdateTaskMachineCore Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /c
有効 Task GoogleUpdateTaskMachineUA Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /ua /installsource scheduler

宜しくお願いします。
  • みうら
  • 2015/05/07 (Thu) 20:53:25
今はまだ解決じゃないです
作業と報告、ご苦労様です。

>問題が改善されたように思われます。

異常が沈静化しましたか。
ですがログを見るとまだ残っているものが見えます。
沈静化で気分が楽になったならそれはいいですが、油断はしないでまた説明を読んでから続きの作業をお願いします。

またCCを起動して「Chrome」タブ内の下記を右クリックから「無効」にしてください。
>有効 Extension Download Button 145 最初のユーザー C:\Users\eix2007\AppData\Local\Google\Chrome\User Data\Default\Extensions\alakoggmijiicdlcjjeakffojoinhlpg\145
>有効 Extension Flickr Reference 145 最初のユーザー C:\Users\eix2007\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlclonbfddfdlnenaohkjplemaljjhgf\145
そのあと上記の確認です。
上記2つの拡張はご自身で必要として入れたものですか?
ご自身で入れたものなら次回レスでそのことを教えてください。
覚えもないのに入っていたなら今度はそれをCC上から「エントリの削除」してください。

続いて「スケジュールされたタスク」内の下記は覚えの有無にかかわらず削除です。
>有効 Task BaiduJP_Update_{8099779F-A13B-403e-B39A-65133857586B} C:\Program Files (x86)\baidu\update\baidujp_update.exe -Update

CCを終了したら下記のツールを準備してください。
「AdwCleaner」(通称:AC)
http://www.bleepingcomputer.com/download/adwcleaner/dl/125/
ファイル直リンです。アクセスしてファイルをデスクトップにでも保存しておいてください。
片付けるときは起動後に「uninstall」ボタンを押せば自動で削除されます。
使い方は下記サイト様に詳しい説明があるのでサンショウウオ↓
http://www.japan-secure.com/entry/adwcleaner.html

Malwarebytes' Anti-Malware(通称・MBAM)
本家サイト
http://www.malwarebytes.org/

ですが、MBAMは現在安定性や動作でかなり難が出ており、普通に使っても正常にスキャンができないバグまで多発中です。
そのため本家サイトから最新版のダウンロードせず、ここではあえて旧バージョンで作業します。

旧バージョンの説明サイト↓
http://www.japan-secure.com/entry/blog-entry-7.html

以下のURLからMBAMの旧バージョンをダウンロードしてください。
http://www.oldapps.com/malwarebytes.php?old_malwarebytes=12090?download
ファイル直リンです。保存しておいてください。

注)インストール時に日本語でインストールすると文字化けすることがあります。英語でインストール後に日本語化してください。
MBAM起動して「Settings」タブ→「Language」→「Japanese」で日本語化できます。

準備できたらMBAMをインストールとアップデートまでしておいてください。
ただし、ここではまだスキャンはしないように。
なお、ここでMBAMの更新で「プログラム」自体は更新せず、定義だけ更新しておいてください。
プログラム本体を更新すると、バグ多発中の最新版になってしまうので、せっかく旧バージョンでインストールした意味がなくなります。

続いてここで一度ACを起動してください。
起動するとまず定義の更新が行われるはずなので、更新だけしてから、それができたらACは一旦終了してください。
ここではスキャンもしなくていいです。

両ツールのアップデートができたらPCをセーフモードで再起動してから、ディスククリーンアップを使ってゴミファイルの掃除してください。


続いてPCをセーフモード起動してから、先に一度起動したACを再度起動してください。
起動したら今度は「スキャン」したあと、そのスキャン終了後に検出されたものがあったら「除去」を押してください。
表示された画面で「はい」を選択すると処置開始されます。

処置完了したらそこでPCを通常モードで再起動してください。

再起動後にACのあらたなログが出るので、それをデスクトップにでも保存しておいてください。
ですが、もし作業後にログが出ないorわからない場合はマイコンピュータのCドライブを開くとその直下に以下のような名前のファイルが作成されているので、それがACのログです。
>AdwCleaner[英数字].txt
同じような名前のログが複数ある時は、作成日時が作業処置時のファイルが対象のログです。

ACでの作業ができたら次はMBAMの作業です。
セーフモードのままMBAM起動してスキャンしてください。
MBAM起動したら「スキャナー」タブから「フルスキャン」です。
対象ドライブはCを含めて全ドライブを選択してください。
ですが、もし「フルスキャン」というボタンが表示されない場合はMBAMを最新版に更新してしまった可能性があるので、この時は「カスタムスキャン」を選択してください。
この操作が最新版MBAMでのフルスキャンにあたります。
スキャン対象は全ドライブを選択(チェック)してください。時間はかかりますができるだけ細かくスキャンするためです。
順番はどちらからでもいいですが、なにか検出されたらそれを選択して「remove」(隔離)したあと、再起動を促す表示が出たらそこで一度PCを再起動してください。
もし再起動表示が出ないときは手動で再起動してください。

またMBAMスキャン終了後、「詳細を表示」を押すとその結果が表示されるはずなので、そこで「ログを保存」を押すとそのログが保存可能になります。
そのログをデスクトップにでも保存しておいてください。
このログ確認が特に重要なので、忘れないようにお願いします。

このあとしばらくPC状態を様子見後、作業後に保存したACとMBAMのログを返信に貼り付けて、それを状態報告とともにレスで見せてください。
  • 悪代官
  • 2015/05/07 (Thu) 21:24:37
Re: ACとMBAMのログです。
悪代官 様

ありがとうございます。

PC状態は良好です。

ログのご確認をお願いします。

<AC>
# AdwCleaner v4.203 - ログファイルの作成日 07/05/2015 作成時間 22:13:40
# 更新日 30/04/2015 作成元 Xplode
# データベース : 2015-04-30.2 [ローカル]
# オペレーティングシステム : Windows 7 Professional Service Pack 1 (x64)
# ユーザー名 : eix2007 - AXIS-VAIO
# 実行場所 : C:\Users\eix2007\Desktop\ac)adwcleaner_4.203.exe
# オプション : 削除

***** [ サービス ] *****


***** [ ファイル / フォルダ ] *****

フォルダ 削除済み項目 : C:\ProgramData\baidu
フォルダ 削除済み項目 : C:\ProgramData\BlockIt Ad remover
フォルダ 削除済み項目 : C:\ProgramData\DigiSaver
フォルダ 削除済み項目 : C:\ProgramData\QuickSet
フォルダ 削除済み項目 : C:\ProgramData\Block The Ads
フォルダ 削除済み項目 : C:\ProgramData\KingSoft
フォルダ 削除済み項目 : C:\ProgramData\YoutubeAdblocker
フォルダ 削除済み項目 : C:\ProgramData\ec7919cc6ecb7c03
フォルダ 削除済み項目 : C:\Program Files (x86)\Sk-Enhancer
フォルダ 削除済み項目 : C:\Program Files (x86)\WebSearch
フォルダ 削除済み項目 : C:\Program Files (x86)\KingSoft
フォルダ 削除済み項目 : C:\Program Files (x86)\RegularDEals
フォルダ 削除済み項目 : C:\Program Files (x86)\SaverExttension
フォルダ 削除済み項目 : C:\Program Files (x86)\SearchNewTab
フォルダ 削除済み項目 : C:\Program Files (x86)\surf aandd keeep
フォルダ 削除済み項目 : C:\Program Files (x86)\YoutubeAdblocker
フォルダ 削除済み項目 : C:\Program Files\DigiSaver
フォルダ 削除済み項目 : C:\Users\axis\AppData\LocalLow\baidu
フォルダ 削除済み項目 : C:\Users\axis\AppData\Roaming\baidu
フォルダ 削除済み項目 : C:\Users\axis\AppData\Roaming\EZDownloader
フォルダ 削除済み項目 : C:\Users\eix2007\AppData\Roaming\KingSoft
フォルダ 削除済み項目 : C:\Users\new eix2007\AppData\LocalLow\baidu
フォルダ 削除済み項目 : C:\Users\yoshi3032002\AppData\LocalLow\baidu
フォルダ 削除済み項目 : C:\ProgramData\memffmlbpddcmlkolnieepaoiildcdeg

***** [ スケジュールタスク ] *****


***** [ ショートカット ] *****


***** [ レジストリ ] *****

キー 削除済み項目 : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\easylifeapp.com
キー 削除済み項目 : HKCU\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B}
キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{31E3BC75-2A09-4CFF-9C92-8D0ED8D1DC0F}
キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{C66F0B7A-BD67-4982-AF71-C6CA6E7F016F}
キー 削除済み項目 : HKLM\SOFTWARE\Classes\Interface\{EAF749DC-CD87-4B04-B22A-D4AC3FBCB2BC}
キー 削除済み項目 : HKLM\SOFTWARE\Classes\TypeLib\{E2343056-CC08-46AC-B898-BFC7ACF4E755}
キー 削除済み項目 : HKLM\SOFTWARE\Classes\TypeLib\{41F978F3-431A-4464-A789-5C0692D562FB}
キー 削除済み項目 : HKLM\SOFTWARE\Classes\TypeLib\{7D0F8586-7AD5-44A7-BD3D-31E63B3F18D2}
キー 削除済み項目 : HKLM\SOFTWARE\Classes\TypeLib\{89310413-97E0-4F09-AA75-390A7F4D4918}
キー 削除済み項目 : HKLM\SOFTWARE\Classes\TypeLib\{E0D6077D-7186-48B2-A6C6-2F7C533E8CFF}
キー 削除済み項目 : HKLM\SOFTWARE\Classes\TypeLib\{EB559340-3A8F-4456-B24D-160098054EF0}
キー 削除済み項目 : HKLM\SOFTWARE\Classes\TypeLib\{FCE74B5F-13A9-47C3-B69E-5210C1EECBEF}
キー 削除済み項目 : [x64] HKLM\SOFTWARE\Classes\Interface\{31E3BC75-2A09-4CFF-9C92-8D0ED8D1DC0F}
キー 削除済み項目 : [x64] HKLM\SOFTWARE\Classes\Interface\{C66F0B7A-BD67-4982-AF71-C6CA6E7F016F}
キー 削除済み項目 : [x64] HKLM\SOFTWARE\Classes\Interface\{EAF749DC-CD87-4B04-B22A-D4AC3FBCB2BC}
キー 削除済み項目 : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}
キー 削除済み項目 : HKCU\Software\Baidu
キー 削除済み項目 : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
キー 削除済み項目 : HKLM\SOFTWARE\{5F189DF5-2D05-472B-9091-84D9848AE48B}
キー 削除済み項目 : HKLM\SOFTWARE\{77D46E27-0E41-4478-87A6-AABE6FBCF252}
キー 削除済み項目 : HKLM\SOFTWARE\SP Global
キー 削除済み項目 : HKLM\SOFTWARE\SProtector
キー 削除済み項目 : HKLM\SOFTWARE\Baidu
キー 削除済み項目 : HKU\.DEFAULT\Software\Baidu
キー 削除済み項目 : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{4820778D-AB0D-6D18-C316-52A6A0E1D507}
キー 削除済み項目 : [x64] HKLM\SOFTWARE\Baidu
キー 削除済み項目 : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Optimizer Pro_is1
キー 削除済み項目 : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\reimageplus.com
キー 削除済み項目 : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\searchy.easylifeapp.com

***** [ Webブラウザ ] *****

-\\ Internet Explorer v11.0.9600.17689

設定 復元済み項目 : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
設定 復元済み項目 : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]

-\\ Google Chrome v

[C:\Users\axis\AppData\Local\Google\Chrome\User Data\Default\Preferences] - 削除済み項目 [Homepage] : hxxp://searchy.easylifeapp.com/
[C:\Users\eix2007\AppData\Local\Google\Chrome\User Data\Default\Preferences] - 削除済み項目 [Extension] : bopakagnckmlgajfccecajhnimjiiedh
[C:\Users\eix2007\AppData\Local\Google\Chrome\User Data\Default\Preferences] - 削除済み項目 [Homepage] : hxxp://searchy.easylifeapp.com/
[C:\Users\eix2007\AppData\Local\Google\Chrome\User Data\Default\Preferences] - 削除済み項目 [Startup_URLs] : hxxp://searchy.easylifeapp.com/

*************************

AdwCleaner[R0].txt - [5770 bytes] - [07/05/2015 22:09:39]
AdwCleaner[S0].txt - [5271 bytes] - [07/05/2015 22:13:40]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [5330 bytes] ##########

<MBAM>
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

定義バージョン: v2015.05.07.02

Windows 7 Service Pack 1 x64 NTFS (セーフモード)
Internet Explorer 11.0.9600.17691
eix2007 :: AXIS-VAIO [管理者]

2015/05/07 22:20:39
mbam-log-2015-05-07 (22-20-39).txt

スキャンタイプ: フルスキャン (C:\|)
有効なスキャン領域: メモリ | スタートアップ | レジストリ | ファイルシステム | ヒューリスティック/追加アイテムのスキャン  | ヒューリスティック/Shuriken エンジンを使用してスキャン  | 不審なプログラム (PUP) | 不審な変更 (PUM)
無効なスキャン領域: ピア・ツー・ピアプログラム(P2P)
スキャンしたアイテム数: 799720
経過時間: 1 時間, 55 分, 14 秒

メモリプロセスの検出: 0
(悪意のあるアイテムは検出されていません。)

メモリモジュールの検出: 0
(悪意のあるアイテムは検出されていません。)

レジストリキーの検出: 0
(悪意のあるアイテムは検出されていません。)

レジストリ値の検出: 0
(悪意のあるアイテムは検出されていません。)

レジストリデータ項目の検出: 0
(悪意のあるアイテムは検出されていません。)

フォルダの検出: 5
C:\ProgramData\Ads Remover (PUP.Optional.AdsRemover.A) -> 正常に隔離され削除されました。
C:\ProgramData\Browser AdBlocker (PUP.Optional.BrowserAdBlocker.A) -> 正常に隔離され削除されました。
C:\ProgramData\Mini - Adblocker (PUP.Optional.MiniAdblocker.A) -> 正常に隔離され削除されました。
C:\ProgramData\TheAdBlock (PUP.Optional.TheAdBlock.A) -> 正常に隔離され削除されました。
C:\Program Files\Takesave (PUP.Optional.TakeSave.A) -> 正常に隔離され削除されました。

ファイルの検出: 29
C:\$Recycle.Bin\S-1-5-21-3079502208-394535402-2669827180-1005\$RIGXBCG\0XLiphcgEa2x6q.x64.dll (PUP.Optional.MultiPlug.A) -> 正常に隔離され削除されました。
C:\AdwCleaner\Quarantine\C\ProgramData\Block The Ads\Block The Ads.exe.vir (PUP.Optional.MultiPlug.Uns) -> 正常に隔離され削除されました。
C:\AdwCleaner\Quarantine\C\ProgramData\BlockIt Ad remover\BlockIt Ad remover.exe.vir (PUP.Optional.MultiPlug.Uns) -> 正常に隔離され削除されました。
C:\AdwCleaner\Quarantine\C\ProgramData\DigiSaver\LMOtBXykB98gJW.x64.dll.vir (PUP.Optional.Multiplug) -> 正常に隔離され削除されました。
C:\ProgramData\jsbhga.dat (Trojan.Ransom.Gend) -> 正常に隔離され削除されました。
C:\ProgramData\lisgwx.dat (Trojan.Ransom.Gend) -> 正常に隔離され削除されました。
C:\ProgramData\Ads Remover\Ads Remover.exe (PUP.Optional.MultiPlug.Uns) -> 正常に隔離され削除されました。
C:\ProgramData\Browser AdBlocker\Browser AdBlocker.exe (PUP.Optional.MultiPlug.Uns) -> 正常に隔離され削除されました。
C:\ProgramData\CheapaMee\teLTx25Cco7l2e.x64.dll (PUP.Optional.Multiplug) -> 正常に隔離され削除されました。
C:\ProgramData\Iasaveir\7vUehHYeX.exe (PUP.Optional.MultiPlug.A) -> 正常に隔離され削除されました。
C:\ProgramData\Isaveer\0Hx0pDkb.exe (PUP.Optional.MultiPlug.A) -> 正常に隔離され削除されました。
C:\ProgramData\Isaveer\0Hx0pDkb.x64.dll (PUP.Optional.MultiPlug.A) -> 正常に隔離され削除されました。
C:\ProgramData\Mini - Adblocker\Mini - Adblocker.exe (PUP.Optional.MultiPlug.Uns) -> 正常に隔離され削除されました。
C:\ProgramData\RandomPPricue\h.dll (PUP.Optional.MultiPlug) -> 正常に隔離され削除されました。
C:\ProgramData\RandomPPricue\h.exe (PUP.Optional.Multiplug) -> 正常に隔離され削除されました。
C:\ProgramData\RanndOmPurice\pfKrraL.exe (PUP.Optional.MultiPlug) -> 正常に隔離され削除されました。
C:\ProgramData\RRoboSAvEr\bT6G9.exe (PUP.Optional.MultiPlug.A) -> 正常に隔離され削除されました。
C:\ProgramData\RRoboSAvEr\bT6G9.x64.dll (PUP.Optional.MultiPlug.A) -> 正常に隔離され削除されました。
C:\ProgramData\The AdBlocker\The AdBlocker.exe (PUP.Optional.MultiPlug.Uns) -> 正常に隔離され削除されました。
C:\ProgramData\TheAdBlock\TheAdBlock.exe (PUP.Optional.MultiPlug.Uns) -> 正常に隔離され削除されました。
C:\Users\axis\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\29TEM2U3\agent2[1].exe (PUP.Optional.MultiPlug.A) -> 正常に隔離され削除されました。
C:\Users\axis\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\29TEM2U3\ezdownloader[1].exe (PUP.Optional.EZDownloader.A) -> 正常に隔離され削除されました。
C:\Users\axis\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\AVSO2ZHR\psupport_install[1].exe (PUP.Optional.SProtect.A) -> 正常に隔離され削除されました。
C:\Users\axis\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\QEO26OLA\search_defender_alternate_166[1].exe (PUP.Optional.SProtect.A) -> 正常に隔離され削除されました。
C:\Users\axis\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\VLUU32QY\OptimizerPro[1].exe (PUP.Optional.OptimizePro.A) -> 正常に隔離され削除されました。
C:\Users\eix2007\Desktop\backups\backup-20150507-200725-844.dll (PUP.Optional.MultiPlug.A) -> 正常に隔離され削除されました。
C:\Users\eix2007\Desktop\フォトショップ\xf-mccs6.zip (PUP.RiskwareTool.CK) -> 正常に隔離され削除されました。
C:\Program Files\Takesave\0aPAXJDF9jtY24.dat (PUP.Optional.TakeSave.A) -> 正常に隔離され削除されました。
C:\Program Files\Takesave\0aPAXJDF9jtY24.tlb (PUP.Optional.TakeSave.A) -> 正常に隔離され削除されました。

(終)
  • みうら
  • 2015/05/08 (Fri) 07:16:33
今度はOTLスキャンを
作業と報告、ご苦労様です。
両ツールの結果は大体予想通りですね。
色々隠れていたものが検出されてます。
検出されたものは両ツールでそのまま処置していればいいです。

では次の解析作業もお願いします。

以下のツールを準備してください。
OTL(OldTimer Listit)
ファイル直リンなので、DLしたら保存しておいてください。
http://oldtimer.geekstogo.com/OTL.exe
片付けるときは起動後に「Cleanup」ボタンを押せば自動で削除されます。

他のプログラムを起動しない状態でOTLを起動してください。
起動したら、ウィンドウの上の方にある「Scan All Users」にチェックを入れ、以下のコマンドを「Custom Scan/Fixes」にコピペしてください。

%windir%\tasks\*.job
DRIVES
BASESERVICES
%SYSTEMDRIVE%\*.exe
CREATERESTOREPOINT

その後、左上の「Run Scan」を押すとスキャン開始されます。
スキャン開始後、PC環境にもよりますが数分ほどすると、「OTL.txt」と「Extras.txt」がOTL.exeと同じ場所に作成されるはずなので、この2つのファイルをデスクトップあたりに保存しておいてください。
なお、Extras.txtは出ないこともありますが、その場合はOTL.txtだけでもいいです。

このあとOTLログを丸ごと返信に貼り付けてレスで見せてください。
ただしOTLログはかなり長くなるため、一度に送信してもfc2の文字数制限で途切れます。
なのでログも適当なところで分割して、複数回に分けてレス送信してください。

OTLでスキャンしただけでは何も変化は起きません。
この結果を見て、検出されたものを次回以降の作業で処置することになるはずです
  • 悪代官
  • 2015/05/08 (Fri) 21:15:25
Re: OTLログ、Extrasログです。
悪代官 様

宜しくお願いします。

<OTL.txt>
OTL logfile created on: 2015/05/08 22:37:56 - Run 1
OTL by OldTimer - Version 3.2.69.0 Folder = C:\Users\eix2007\Desktop
64bit- Professional Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation
Internet Explorer (Version = 9.11.9600.17691)
Locale: 00000411 | Country: 日本 | Language: JPN | Date Format: yyyy/MM/dd

3.88 Gb Total Physical Memory | 1.75 Gb Available Physical Memory | 45.13% Memory free
7.77 Gb Paging File | 5.46 Gb Available in Paging File | 70.34% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]

%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86)
Drive C: | 457.52 Gb Total Space | 337.20 Gb Free Space | 73.70% Space Free | Partition Type: NTFS
Drive D: | 465.76 Gb Total Space | 419.34 Gb Free Space | 90.03% Space Free | Partition Type: NTFS

Computer Name: AXIS-VAIO | User Name: eix2007 | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users | Include 64bit Scans
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days

[color=#E56717]========== Processes (SafeList) ==========[/color]

PRC - [2015/05/08 22:34:44 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Users\eix2007\Desktop\OTL.exe
PRC - [2014/12/19 08:48:18 | 000,081,088 | ---- | M] (Adobe Systems Incorporated) -- c:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
PRC - [2014/02/13 17:06:35 | 000,223,112 | ---- | M] (Google Inc.) -- C:\Program Files (x86)\Google\Update\1.3.22.5\GoogleCrashHandler.exe
PRC - [2013/12/08 19:55:16 | 000,145,184 | ---- | M] (Sun Microsystems, Inc.) -- C:\インターネットライブ\InterNetLiveJRE\bin\javaw.exe
PRC - [2013/09/13 15:28:58 | 002,387,520 | ---- | M] (SEIKO EPSON CORPORATION) -- C:\Program Files (x86)\epson\MyEPSON Connect\mep.exe
PRC - [2013/06/15 13:39:12 | 000,110,592 | ---- | M] ( ) -- C:\Program Files (x86)\情報サービスセキュリティキー\CQKWatch.exe
PRC - [2013/04/17 19:56:10 | 003,673,600 | ---- | M] () -- C:\インターネットライブ\InterNetLive\UAManager\uamanager.exe
PRC - [2013/02/15 16:42:34 | 001,058,880 | ---- | M] (SEIKO EPSON CORPORATION) -- C:\Program Files (x86)\EPSON Software\Event Manager\EEventManager.exe
PRC - [2013/01/24 16:25:28 | 000,365,344 | ---- | M] (Intel Corporation) -- C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
PRC - [2013/01/24 16:25:24 | 000,277,792 | ---- | M] (Intel Corporation) -- C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
PRC - [2013/01/24 16:25:18 | 000,129,824 | ---- | M] (Intel Corporation) -- C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe
PRC - [2013/01/24 16:24:53 | 000,166,688 | ---- | M] (Intel Corporation) -- C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\Jhi_service.exe
PRC - [2013/01/24 13:11:53 | 000,291,280 | ---- | M] (Intel Corporation) -- C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe
PRC - [2012/12/19 10:22:18 | 000,961,040 | ---- | M] (Motorola Solutions, Inc.) -- C:\Program Files (x86)\Intel\Bluetooth\btplayerctrl.exe
PRC - [2012/12/13 12:43:12 | 001,120,784 | ---- | M] (Motorola Solutions, Inc.) -- C:\Program Files (x86)\Intel\Bluetooth\devmonsrv.exe
PRC - [2012/12/03 16:21:30 | 001,361,856 | ---- | M] (Motorola Solutions, Inc.) -- C:\Program Files (x86)\Intel\Bluetooth\mediasrv.exe
PRC - [2012/12/03 16:21:24 | 001,148,864 | ---- | M] (Motorola Solutions, Inc.) -- C:\Program Files (x86)\Intel\Bluetooth\obexsrv.exe
PRC - [2012/10/12 14:02:44 | 000,054,760 | ---- | M] (Sony Corporation) -- C:\Program Files\Sony\VAIO Care\VCService.exe
PRC - [2012/10/01 16:17:38 | 000,703,616 | ---- | M] (SEIKO EPSON CORPORATION) -- C:\Program Files (x86)\epson\MyEPSON Connect\mepService.exe
PRC - [2012/08/06 13:27:08 | 000,062,464 | ---- | M] () -- C:\Program Files\Sony\VAIO Care\listener.exe
PRC - [2012/04/24 14:37:56 | 000,169,752 | ---- | M] (Intel Corporation) -- C:\Program Files (x86)\Intel\Intel(R) Integrated Clock Controller Service\ICCProxy.exe


[color=#E56717]========== Modules (No Company Name) ==========[/color]

MOD - [2014/07/31 12:16:44 | 000,073,544 | ---- | M] () -- C:\Program Files (x86)\Common Files\Apple\Apple Application Support\zlib1.dll
MOD - [2014/07/31 12:16:12 | 001,044,776 | ---- | M] () -- C:\Program Files (x86)\Common Files\Apple\Apple Application Support\libxml2.dll
MOD - [2013/04/17 19:56:10 | 003,673,600 | ---- | M] () -- C:\インターネットライブ\InterNetLive\UAManager\uamanager.exe
MOD - [2012/08/06 13:27:08 | 000,062,464 | ---- | M] () -- C:\Program Files\Sony\VAIO Care\listener.exe
MOD - [2010/09/25 20:15:34 | 000,028,672 | ---- | M] () -- C:\Program Files (x86)\情報サービスセキュリティキー\CQKEYLIB.dll


[color=#E56717]========== Services (SafeList) ==========[/color]

SRV:[b]64bit:[/b] - [2015/02/20 11:35:05 | 000,114,688 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\IEEtwCollector.exe -- (IEEtwCollectorService)
SRV:[b]64bit:[/b] - [2015/01/30 03:15:10 | 000,366,512 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- c:\Program Files\Microsoft Security Client\NisSrv.exe -- (NisSrv)
SRV:[b]64bit:[/b] - [2015/01/30 03:15:10 | 000,023,784 | ---- | M] (Microsoft Corporation) [Auto | Running] -- c:\Program Files\Microsoft Security Client\MsMpEng.exe -- (MsMpSvc)
SRV:[b]64bit:[/b] - [2013/05/27 14:50:47 | 001,011,712 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Program Files\Windows Defender\MpSvc.dll -- (WinDefend)
SRV:[b]64bit:[/b] - [2013/02/22 23:20:22 | 000,536,160 | ---- | M] (Sony Corporation) [Auto | Running] -- C:\Program Files\Sony\VAIO Power Management\SPMService.exe -- (VAIO Power Management)
SRV:[b]64bit:[/b] - [2013/02/17 22:10:20 | 000,977,504 | ---- | M] (Sony Corporation) [Auto | Running] -- C:\Program Files\Sony\VAIO Smart Network\VSNService.exe -- (VSNService)
SRV:[b]64bit:[/b] - [2012/10/23 14:40:14 | 001,265,824 | ---- | M] (Sony Corporation) [On_Demand | Running] -- C:\Program Files\Sony\VAIO Update\VUAgent.exe -- (VUAgent)
SRV:[b]64bit:[/b] - [2012/10/12 14:02:44 | 000,054,760 | ---- | M] (Sony Corporation) [On_Demand | Running] -- C:\Program Files\Sony\VAIO Care\VCService.exe -- (VCService)
SRV:[b]64bit:[/b] - [2012/08/23 16:05:12 | 003,342,640 | ---- | M] (Intel® Corporation) [Auto | Running] -- C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe -- (ZeroConfigService)
SRV:[b]64bit:[/b] - [2012/08/23 16:04:28 | 000,272,688 | ---- | M] () [On_Demand | Stopped] -- C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe -- (MyWiFiDHCPDNS)
SRV:[b]64bit:[/b] - [2012/08/23 16:04:00 | 000,629,040 | ---- | M] (Intel(R) Corporation) [Auto | Running] -- C:\Program Files\Intel\WiFi\bin\EvtEng.exe -- (EvtEng)
SRV:[b]64bit:[/b] - [2012/08/23 16:03:14 | 000,149,296 | ---- | M] (Intel(R) Corporation) [Auto | Running] -- C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe -- (RegSrvc)
SRV:[b]64bit:[/b] - [2012/08/23 13:39:38 | 000,135,984 | ---- | M] (Intel(R) Corporation) [Auto | Running] -- C:\Program Files\Intel\BluetoothHS\BTHSSecurityMgr.exe -- (BTHSSecurityMgr)
SRV:[b]64bit:[/b] - [2012/08/06 13:27:08 | 000,156,672 | ---- | M] () [Auto | Running] -- C:\Program Files\Sony\VAIO Care\VCPerfService.exe -- (SampleCollector)
SRV:[b]64bit:[/b] - [2012/07/18 00:52:16 | 000,659,472 | ---- | M] (Intel Corporation) [Auto | Running] -- C:\Program Files\Intel\BluetoothHS\BTHSAmpPalService.exe -- (AMPPALR3)
SRV:[b]64bit:[/b] - [2012/06/19 19:10:34 | 000,634,632 | ---- | M] (Intel(R) Corporation) [Auto | Running] -- C:\Program Files\Intel\iCLS Client\HeciServer.exe -- (Intel(R)
SRV:[b]64bit:[/b] - [2012/05/17 00:00:00 | 000,144,560 | ---- | M] (Seiko Epson Corporation) [Auto | Running] -- C:\Windows\SysNative\escsvc64.exe -- (EpsonScanSvc)
SRV:[b]64bit:[/b] - [2012/02/21 07:01:02 | 000,151,648 | ---- | M] (SEIKO EPSON CORPORATION) [Auto | Running] -- C:\Program Files\Common Files\EPSON\EPW!3 SSRP\E_S50RPB.EXE -- (EPSON_PM_RPCV4_04)
SRV:[b]64bit:[/b] - [2009/07/14 10:40:01 | 000,193,536 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\appmgmts.dll -- (AppMgmt)
SRV - [2014/12/19 08:48:18 | 000,081,088 | ---- | M] (Adobe Systems Incorporated) [Auto | Running] -- c:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe -- (AdobeARMservice)
SRV - [2014/03/21 07:49:18 | 000,067,224 | ---- | M] (Microsoft Corporation) [Disabled | Stopped] -- C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe -- (clr_optimization_v2.0.50727_32)
SRV - [2013/09/11 21:21:54 | 000,105,144 | ---- | M] (Microsoft Corporation) [Auto | Stopped] -- C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe -- (clr_optimization_v4.0.30319_32)
SRV - [2013/03/14 19:10:50 | 000,277,488 | ---- | M] (Intel Corporation) [On_Demand | Stopped] -- C:\Windows\SysWOW64\IntelCpHeciSvc.exe -- (cphs)
SRV - [2013/02/21 11:46:29 | 002,468,496 | ---- | M] (Realsil Microelectronics Inc.) [Auto | Running] -- C:\Program Files (x86)\Realtek\Realtek PCIE Card Reader\RIconMan.exe -- (IconMan_R)
SRV - [2013/01/24 16:25:28 | 000,365,344 | ---- | M] (Intel Corporation) [Auto | Running] -- C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe -- (UNS)
SRV - [2013/01/24 16:25:24 | 000,277,792 | ---- | M] (Intel Corporation) [Auto | Running] -- C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe -- (LMS)
SRV - [2013/01/24 16:25:18 | 000,129,824 | ---- | M] (Intel Corporation) [Auto | Running] -- C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe -- (Intel(R)
SRV - [2013/01/24 16:24:53 | 000,166,688 | ---- | M] (Intel Corporation) [Auto | Running] -- C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\Jhi_service.exe -- (jhi_service)
SRV - [2012/12/13 12:43:12 | 001,120,784 | ---- | M] (Motorola Solutions, Inc.) [Auto | Running] -- C:\Program Files (x86)\Intel\Bluetooth\devmonsrv.exe -- (Bluetooth Device Monitor)
SRV - [2012/12/03 16:21:30 | 001,361,856 | ---- | M] (Motorola Solutions, Inc.) [Auto | Running] -- C:\Program Files (x86)\Intel\Bluetooth\mediasrv.exe -- (Bluetooth Media Service)
SRV - [2012/12/03 16:21:24 | 001,148,864 | ---- | M] (Motorola Solutions, Inc.) [Auto | Running] -- C:\Program Files (x86)\Intel\Bluetooth\obexsrv.exe -- (Bluetooth OBEX Service)
SRV - [2012/10/01 16:17:38 | 000,703,616 | ---- | M] (SEIKO EPSON CORPORATION) [Auto | Running] -- C:\Program Files (x86)\epson\MyEPSON Connect\mepService.exe -- (MyEPSON Connect Service)
SRV - [2012/04/24 14:37:56 | 000,169,752 | ---- | M] (Intel Corporation) [On_Demand | Running] -- C:\Program Files (x86)\Intel\Intel(R) Integrated Clock Controller Service\ICCProxy.exe -- (ICCS)
SRV - [2010/02/19 13:37:14 | 000,517,096 | ---- | M] (Adobe Systems Incorporated) [On_Demand | Stopped] -- C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe -- (SwitchBoard)


[color=#E56717]========== Driver Services (SafeList) ==========[/color]

DRV:[b]64bit:[/b] - [2014/11/15 14:46:08 | 000,124,560 | ---- | M] (Microsoft Corporation) [Kernel | Auto | Running] -- C:\Windows\SysNative\drivers\NisDrvWFP.sys -- (NisDrv)
DRV:[b]64bit:[/b] - [2014/07/28 14:52:00 | 000,054,784 | ---- | M] (Apple, Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\usbaapl64.sys -- (USBAAPL64)
DRV:[b]64bit:[/b] - [2013/10/02 11:22:20 | 000,056,832 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\TsUsbFlt.sys -- (TsUsbFlt)
DRV:[b]64bit:[/b] - [2013/03/28 15:39:10 | 000,568,600 | ---- | M] (Intel Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\iaStor.sys -- (iaStor)
DRV:[b]64bit:[/b] - [2013/03/14 19:19:50 | 000,473,328 | ---- | M] (Synaptics Incorporated) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\SynTP.sys -- (SynTP)
DRV:[b]64bit:[/b] - [2013/03/14 19:19:00 | 000,033,008 | ---- | M] (Synaptics Incorporated) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\Smb_driver_Intel.sys -- (SmbDrvI)
DRV:[b]64bit:[/b] - [2013/03/14 19:12:51 | 005,358,464 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\igdkmd64.sys -- (igfx)
DRV:[b]64bit:[/b] - [2013/03/14 19:10:38 | 000,342,528 | ---- | M] (Intel(R) Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\IntcDAud.sys -- (IntcDAud)
DRV:[b]64bit:[/b] - [2013/02/27 09:25:24 | 000,023,408 | ---- | M] (Microsoft Corporation) [Recognizer | Boot | Unknown] -- C:\Windows\SysNative\drivers\fs_rec.sys -- (Fs_Rec)
DRV:[b]64bit:[/b] - [2013/02/21 11:46:36 | 000,354,016 | ---- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\RtsPStor.sys -- (RSPCIESTOR)
DRV:[b]64bit:[/b] - [2013/01/24 16:49:52 | 000,805,088 | ---- | M] (Realtek ) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\Rt64win7.sys -- (RTL8167)
DRV:[b]64bit:[/b] - [2013/01/24 16:25:06 | 000,062,784 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\HECIx64.sys -- (MEIx64)
DRV:[b]64bit:[/b] - [2013/01/24 13:11:48 | 000,791,608 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\iusb3xhc.sys -- (iusb3xhc)
DRV:[b]64bit:[/b] - [2013/01/24 13:11:47 | 000,358,456 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\iusb3hub.sys -- (iusb3hub)
DRV:[b]64bit:[/b] - [2013/01/24 13:11:46 | 000,020,024 | ---- | M] (Intel Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\iusb3hcs.sys -- (iusb3hcs)
DRV:[b]64bit:[/b] - [2012/12/03 16:21:10 | 001,342,848 | ---- | M] (Motorola Solutions, Inc.) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\btmhsf.sys -- (btmhsf)
DRV:[b]64bit:[/b] - [2012/10/30 11:31:16 | 000,131,968 | ---- | M] (Motorola Solutions, Inc.) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\btmaux.sys -- (btmaux)
DRV:[b]64bit:[/b] - [2012/09/30 11:24:08 | 011,523,072 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\Netwsw00.sys -- (NETwNs64)
DRV:[b]64bit:[/b] - [2012/08/23 23:10:20 | 000,019,456 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\rdpvideominiport.sys -- (RdpVideoMiniport)
DRV:[b]64bit:[/b] - [2012/08/23 23:08:26 | 000,030,208 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\TsUsbGD.sys -- (TsUsbGD)
DRV:[b]64bit:[/b] - [2012/08/21 13:01:20 | 000,033,240 | ---- | M] (GEAR Software Inc.) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\GEARAspiWDM.sys -- (GEARAspiWDM)
DRV:[b]64bit:[/b] - [2012/08/06 11:07:08 | 000,068,136 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\iBtFltCoex.sys -- (ibtfltcoex)
DRV:[b]64bit:[/b] - [2012/07/18 00:49:00 | 000,198,144 | ---- | M] (Windows (R) Win 7 DDK provider) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\AmpPal.sys -- (AMPPALP)
DRV:[b]64bit:[/b] - [2012/07/18 00:49:00 | 000,198,144 | ---- | M] (Windows (R) Win 7 DDK provider) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\AmpPal.sys -- (AMPPAL)
DRV:[b]64bit:[/b] - [2012/01/16 18:01:14 | 000,014,336 | ---- | M] (Sony Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\SFEP.sys -- (SFEP)
DRV:[b]64bit:[/b] - [2011/03/11 15:41:12 | 000,107,904 | ---- | M] (Advanced Micro Devices) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\amdsata.sys -- (amdsata)
DRV:[b]64bit:[/b] - [2011/03/11 15:41:12 | 000,027,008 | ---- | M] (Advanced Micro Devices) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\amdxata.sys -- (amdxata)
DRV:[b]64bit:[/b] - [2010/11/21 12:23:48 | 000,071,168 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\dmvsc.sys -- (dmvsc)
DRV:[b]64bit:[/b] - [2010/11/21 12:23:47 | 000,109,056 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\sdbus.sys -- (sdbus)
DRV:[b]64bit:[/b] - [2010/11/21 12:23:47 | 000,078,720 | ---- | M] (Hewlett-Packard Company) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\HpSAMD.sys -- (HpSAMD)
DRV:[b]64bit:[/b] - [2009/07/14 10:52:20 | 000,194,128 | ---- | M] (AMD Technologies Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\amdsbs.sys -- (amdsbs)
DRV:[b]64bit:[/b] - [2009/07/14 10:48:04 | 000,065,600 | ---- | M] (LSI Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\lsi_sas2.sys -- (LSI_SAS2)
DRV:[b]64bit:[/b] - [2009/07/14 10:45:55 | 000,024,656 | ---- | M] (Promise Technology) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\stexstor.sys -- (stexstor)
DRV:[b]64bit:[/b] - [2009/06/20 11:09:57 | 001,394,688 | ---- | M] (Atheros Communications, Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\athrx.sys -- (athr)
DRV:[b]64bit:[/b] - [2009/06/11 05:35:02 | 000,281,088 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\e1y60x64.sys -- (e1yexpress)
DRV:[b]64bit:[/b] - [2009/06/11 05:34:33 | 003,286,016 | ---- | M] (Broadcom Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\evbda.sys -- (ebdrv)
DRV:[b]64bit:[/b] - [2009/06/11 05:34:28 | 000,468,480 | ---- | M] (Broadcom Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\bxvbda.sys -- (b06bdrv)
DRV:[b]64bit:[/b] - [2009/06/11 05:34:23 | 000,270,848 | ---- | M] (Broadcom Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\b57nd60a.sys -- (b57nd60a)
DRV:[b]64bit:[/b] - [2009/06/11 05:31:59 | 000,031,232 | ---- | M] (Hauppauge Computer Works, Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\hcw85cir.sys -- (hcw85cir)
DRV:[b]64bit:[/b] - [2008/03/20 18:00:52 | 000,010,240 | ---- | M] (YAZAKI CORPORATION) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\pguard.sys -- (DGUARD)
DRV - [2009/07/14 10:19:10 | 000,019,008 | ---- | M] (Microsoft Corporation) [File_System | On_Demand | Stopped] -- C:\Windows\SysWOW64\drivers\wimmount.sys -- (WIMMount)


[color=#E56717]========== Standard Registry (SafeList) ==========[/color]


[color=#E56717]========== Internet Explorer ==========[/color]

IE:[b]64bit:[/b] - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.google.com
IE:[b]64bit:[/b] - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE:[b]64bit:[/b] - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
IE:[b]64bit:[/b] - HKLM\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = http://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7
IE:[b]64bit:[/b] - HKLM\..\SearchScopes\{80c554b9-c7f8-4a21-9471-06d606da78a2}: "URL" = http://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSSE
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.google.com
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
IE - HKLM\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = http://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7
IE - HKLM\..\SearchScopes\{80c554b9-c7f8-4a21-9471-06d606da78a2}: "URL" = http://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSSE
  • みうら
  • 2015/05/08 (Fri) 22:58:34
Re: OTLログ、Extrasログです。
IE - HKU\.DEFAULT\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0

IE - HKU\S-1-5-18\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0

IE - HKU\S-1-5-19\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}

IE - HKU\S-1-5-20\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}

IE - HKU\S-1-5-21-3079502208-394535402-2669827180-1005\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://sony13.msn.com
IE - HKU\S-1-5-21-3079502208-394535402-2669827180-1005\SOFTWARE\Microsoft\Internet Explorer\Main,SearchDefaultBranded = 1
IE - HKU\S-1-5-21-3079502208-394535402-2669827180-1005\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://yahoo.co.jp/
IE - HKU\S-1-5-21-3079502208-394535402-2669827180-1005\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\S-1-5-21-3079502208-394535402-2669827180-1005\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE8SRC
IE - HKU\S-1-5-21-3079502208-394535402-2669827180-1005\..\SearchScopes\{5D78A42A-7190-4445-BC0F-8093F4809167}: "URL" = http://www.amazon.co.jp/gp/search?ie=UTF8&keywords={searchTerms}&tag=vaiosonycojp-2013q2sb-22&index=blended&linkCode=ure&creative=6339
IE - HKU\S-1-5-21-3079502208-394535402-2669827180-1005\..\SearchScopes\{7BAB8B07-55C8-4B5A-A39C-AD4DAA3A9746}: "URL" = http://www.hmv.co.jp/search/searchresultsutf8.asp?keyword={searchTerms}&site=iesonyvaio1
IE - HKU\S-1-5-21-3079502208-394535402-2669827180-1005\..\SearchScopes\{BA0BAB15-E21D-4C71-911C-64ECA219F46F}: "URL" = http://pt.afl.rakuten.co.jp/c/0d8850b6.ee703e96/_RTvaio10013201?v=2&s=1&sitem={searchTerms}
IE - HKU\S-1-5-21-3079502208-394535402-2669827180-1005\..\SearchScopes\{CF3B3DDA-405C-4D80-BB15-2E094A3129F7}: "URL" = http://www.bing.com/search?q={searchTerms}&form=IE9TR&src=IE9TR&pc=MASPJS
IE - HKU\S-1-5-21-3079502208-394535402-2669827180-1005\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0


[color=#E56717]========== FireFox ==========[/color]

FF:[b]64bit:[/b] - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=10.13.2: C:\Windows\system32\npDeployJava1.dll (Oracle Corporation)
FF:[b]64bit:[/b] - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin,version=10.13.2: C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF:[b]64bit:[/b] - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: C:\Program Files\Microsoft Silverlight\5.1.30514.0\npctrl.dll ( Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=: File not found
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=1.0: C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll ()
FF - HKLM\Software\MozillaPlugins\@Google.com/GoogleEarthPlugin: C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF - HKLM\Software\MozillaPlugins\@intel-webapi.intel.com/Intel WebAPI ipt;version=2.1.42: C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll (Intel Corporation)
FF - HKLM\Software\MozillaPlugins\@intel-webapi.intel.com/Intel WebAPI updater: C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll (Intel Corporation)
FF - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=10.13.2: C:\Windows\SysWOW64\npDeployJava1.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: C:\Program Files (x86)\Microsoft Silverlight\5.1.30514.0\npctrl.dll ( Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files (x86)\Google\Update\1.3.22.5\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files (x86)\Google\Update\1.3.22.5\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)



[color=#E56717]========== Chrome ==========[/color]

CHR - default_search_provider: Google (Enabled)
CHR - default_search_provider: search_url = {google:baseURL}search?q={searchTerms}&{google:RLZ}{google:originalQueryForSuggestion}{google:assistedQueryStats}{google:searchFieldtrialParameter}{google:bookmarkBarPinned}{google:searchClient}{google:sourceId}{google:instantExtendedEnabledParameter}{google:omniboxStartMarginParameter}ie={inputEncoding}
CHR - default_search_provider: suggest_url = {google:baseSuggestURL}search?{google:searchFieldtrialParameter}client={google:suggestClient}&gs_ri={google:suggestRid}&xssi=t&q={searchTerms}&{google:cursorPosition}{google:currentPageUrl}{google:pageClassification}sugkey={google:suggestAPIKeyParameter},
CHR - homepage:
CHR - plugin: Error reading preferences file
CHR - Extension: Google 繝峨く繝・繝。繝ウ繝・ = C:\Users\eix2007\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.5_0\
CHR - Extension: Google 繝峨Λ繧、繝・ = C:\Users\eix2007\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.3_0\
CHR - Extension: YouTube = C:\Users\eix2007\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.6_0\
CHR - Extension: Google 讀懃エ「 = C:\Users\eix2007\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.20_0\
CHR - Extension: ActiveMail = C:\Users\eix2007\AppData\Local\Google\Chrome\User Data\Default\Extensions\icmbjhlidpnohinigphldbcffhikcill\235\
CHR - Extension: Google 繧ヲ繧ゥ繝ャ繝・ヨ = C:\Users\eix2007\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.0.6.1_0\
CHR - Extension: Send to OmniFocus = C:\Users\eix2007\AppData\Local\Google\Chrome\User Data\Default\Extensions\ohdhaodomnlifoigpfcbjpcegdbefnen\236\
CHR - Extension: Chrome Virtual Keyboard = C:\Users\eix2007\AppData\Local\Google\Chrome\User Data\Default\Extensions\pflmllfnnabikmfkkaddkoolinlfninn\239\
CHR - Extension: Gmail = C:\Users\eix2007\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_1\

O1 HOSTS File: ([2015/05/07 20:00:44 | 000,001,388 | ---- | M]) - C:\Windows\SysNative\drivers\etc\hosts
O1 - Hosts: 127.0.0.1 localhost
O1 - Hosts: 127.0.0.1 adobeereg.com
O1 - Hosts: 127.0.0.1 activate.adobe.com
O1 - Hosts: 127.0.0.1 practivate.adobe.com
O1 - Hosts: 127.0.0.1 ereg.adobe.com
O1 - Hosts: 127.0.0.1 activate.wip3.adobe.com
O1 - Hosts: 127.0.0.1 wip3.adobe.com
O1 - Hosts: 127.0.0.1 3dns-3.adobe.com
O1 - Hosts: 127.0.0.1 3dns-2.adobe.com
O1 - Hosts: 127.0.0.1 adobe-dns.adobe.com
O1 - Hosts: 127.0.0.1 adobe-dns-2.adobe.com
O1 - Hosts: 127.0.0.1 adobe-dns-3.adobe.com
O1 - Hosts: 127.0.0.1 ereg.wip3.adobe.com
O1 - Hosts: 127.0.0.1 activate-sea.adobe.com
O1 - Hosts: 127.0.0.1 wwis-dubc1-vip60.adobe.com
O1 - Hosts: 127.0.0.1 activate-sjc0.adobe.com
O1 - Hosts: 127.0.0.1 lmlicenses.wip4.adobe.com
O1 - Hosts: 127.0.0.1 lm.licenses.adobe.com
O2:[b]64bit:[/b] - BHO: (AllCheoappPrice) - {1e128846-004f-472c-b4c2-05d57ee01628} - C:\Program Files\AllCheoappPrice\0XLiphcgEa2x6q.x64.dll File not found
O3 - HKU\S-1-5-21-3079502208-394535402-2669827180-1005\..\Toolbar\WebBrowser: (no name) - {0CBC8163-AC34-476A-9E22-4B6D5184E060} - No CLSID value found.
O4:[b]64bit:[/b] - HKLM..\Run: [AdobeAAMUpdater-1.0] C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe (Adobe Systems Incorporated)
O4:[b]64bit:[/b] - HKLM..\Run: [BLEServicesCtrl] C:\Program Files (x86)\Intel\Bluetooth\BleServicesCtrl.exe (Intel Corporation)
O4:[b]64bit:[/b] - HKLM..\Run: [BTMTrayAgent] C:\Program Files (x86)\Intel\Bluetooth\btmshellex.dll (Motorola Solutions, Inc.)
O4:[b]64bit:[/b] - HKLM..\Run: [HotKeysCmds] C:\Windows\SysNative\hkcmd.exe (Intel Corporation)
O4:[b]64bit:[/b] - HKLM..\Run: [IgfxTray] C:\Windows\SysNative\igfxtray.exe (Intel Corporation)
O4:[b]64bit:[/b] - HKLM..\Run: [MSC] c:\Program Files\Microsoft Security Client\msseces.exe (Microsoft Corporation)
O4:[b]64bit:[/b] - HKLM..\Run: [Persistence] C:\Windows\SysNative\igfxpers.exe (Intel Corporation)
O4:[b]64bit:[/b] - HKLM..\Run: [RtHDVBg] C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe (Realtek Semiconductor)
O4 - HKLM..\Run: [AdobeCS6ServiceManager] C:\Program Files (x86)\Common Files\Adobe\CS6ServiceManager\CS6ServiceManager.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [EEventManager] C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe (SEIKO EPSON CORPORATION)
O4 - HKLM..\Run: [SwitchBoard] C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [USB3MON] C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe (Intel Corporation)
O4 - HKU\S-1-5-19..\Run: [Sidebar] C:\Program Files (x86)\Windows Sidebar\Sidebar.exe (Microsoft Corporation)
O4 - HKU\S-1-5-20..\Run: [Sidebar] C:\Program Files (x86)\Windows Sidebar\Sidebar.exe (Microsoft Corporation)
O4 - HKU\S-1-5-21-3079502208-394535402-2669827180-1005..\Run: [AdobeBridge] File not found
O4 - HKU\S-1-5-21-3079502208-394535402-2669827180-1005..\Run: [CCleaner Monitoring] C:\Program Files\CCleaner\CCleaner64.exe (Piriform Ltd)
O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - Startup: C:\Users\axis\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\UAmanager.lnk = C:\インターネットライブ\InterNetLive\UAManager\uamanager.exe ()
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: PromptOnSecureDesktop = 0
O7 - HKU\S-1-5-21-3079502208-394535402-2669827180-1005\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O8:[b]64bit:[/b] - Extra context menu item: Bluetoothへの送信 - C:\Program Files (x86)\Intel\Bluetooth\btSendToObject.htm ()
O8 - Extra context menu item: Bluetoothへの送信 - C:\Program Files (x86)\Intel\Bluetooth\btSendToObject.htm ()
O10:[b]64bit:[/b] - NameSpace_Catalog5\Catalog_Entries64\000000000010 [] - C:\Program Files\Bonjour\mdnsNSP.dll (Apple Inc.)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000010 [] - C:\Program Files (x86)\Bonjour\mdnsNSP.dll (Apple Inc.)
O13[b]64bit:[/b] - gopher Prefix: missing
O13 - gopher Prefix: missing
O16 - DPF: {A75A04BF-7121-489A-AF05-45A85497AAEE} https://member4.sso.biglobe.ne.jp/mailtool/wmaset/ocx/BMAutoS.cab (BMAutoS Control)
O16 - DPF: {E8F0625F-279D-43C0-BEF2-E431EE2C25B7} http://update1.maru-jan.com/download/pluginsetup.cab (QuonLib)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{23305EBF-03F1-478E-A919-62A3C0B38E68}: DhcpNameServer = 192.168.1.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{5DE724C8-3E48-4DB1-9D0D-4F697E7E3ED8}: DhcpNameServer = 192.168.1.1
O18:[b]64bit:[/b] - Protocol\Handler\msdaipp - No CLSID value found
O18:[b]64bit:[/b] - Protocol\Handler\msdaipp\0x00000001 - No CLSID value found
O18:[b]64bit:[/b] - Protocol\Handler\msdaipp\oledb - No CLSID value found
O18:[b]64bit:[/b] - Protocol\Handler\mso-offdap - No CLSID value found
O18:[b]64bit:[/b] - Protocol\Handler\mso-offdap11 - No CLSID value found
O18:[b]64bit:[/b] - Protocol\Handler\wlmailhtml - No CLSID value found
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18:[b]64bit:[/b] - Protocol\Filter\text/xml - No CLSID value found
O20:[b]64bit:[/b] - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation)
O20:[b]64bit:[/b] - HKLM Winlogon: UserInit - (C:\Windows\system32\userinit.exe) - C:\Windows\SysNative\userinit.exe (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\SysWow64\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (userinit.exe) - C:\Windows\SysWow64\userinit.exe (Microsoft Corporation)
O20:[b]64bit:[/b] - Winlogon\Notify\igfxcui: DllName - (igfxdev.dll) - C:\Windows\SysNative\igfxdev.dll (Intel Corporation)
O21:[b]64bit:[/b] - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2015/05/02 18:53:46 | 000,546,464 | ---- | M] () - D:\Autoruns.zip -- [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *)
O35:[b]64bit:[/b] - HKLM\..comfile [open] -- "%1" %*
O35:[b]64bit:[/b] - HKLM\..exefile [open] -- "%1" %*
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37:[b]64bit:[/b] - HKLM\...com [@ = comfile] -- "%1" %*
O37:[b]64bit:[/b] - HKLM\...exe [@ = exefile] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
O38 - SubSystems\\Windows: (ServerDll=sxssrv,4)

CREATERESTOREPOINT
Restore point Set: OTL Restore Point

[color=#E56717]========== Files/Folders - Created Within 30 Days ==========[/color]

[2015/05/08 22:34:44 | 000,602,112 | ---- | C] (OldTimer Tools) -- C:\Users\eix2007\Desktop\OTL.exe
[2015/05/07 21:59:09 | 000,000,000 | ---D | C] -- C:\AdwCleaner
[2015/05/07 21:50:33 | 000,000,000 | ---D | C] -- C:\Users\eix2007\AppData\Roaming\Malwarebytes
[2015/05/07 21:50:19 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes' Anti-Malware
[2015/05/07 21:50:14 | 000,000,000 | ---D | C] -- C:\ProgramData\Malwarebytes
[2015/05/07 21:50:12 | 000,025,928 | ---- | C] (Malwarebytes Corporation) -- C:\Windows\SysNative\drivers\mbam.sys
[2015/05/07 21:50:11 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Malwarebytes' Anti-Malware
[2015/05/07 21:48:21 | 010,285,040 | ---- | C] (Malwarebytes Corporation ) -- C:\Users\eix2007\Desktop\mbam-setup-1.75.0.1300.exe
[2015/05/07 20:07:25 | 000,000,000 | ---D | C] -- C:\Users\eix2007\Desktop\backups
[2015/05/06 19:22:12 | 000,000,000 | ---D | C] -- C:\Users\eix2007\AppData\Roaming\Geek Uninstaller
[2015/05/05 20:22:36 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CCleaner
[2015/05/05 20:22:22 | 000,000,000 | ---D | C] -- C:\Program Files\CCleaner
[2015/05/05 20:16:16 | 006,484,352 | ---- | C] (Piriform Ltd) -- C:\Users\eix2007\Desktop\ccle.exe
[2015/05/05 20:16:11 | 000,388,608 | ---- | C] (Trend Micro Inc.) -- C:\Users\eix2007\Desktop\Hij.exe
[2015/04/16 09:08:28 | 000,000,000 | -HSD | C] -- C:\Config.Msi
[2015/04/13 08:16:51 | 000,000,000 | --SD | C] -- C:\Windows\SysWow64\GWX
[2015/04/13 08:16:51 | 000,000,000 | ---D | C] -- C:\Windows\SysNative\GWX
[2015/04/13 07:53:39 | 000,000,000 | ---D | C] -- C:\Program Files\CoupExtenssion

[color=#E56717]========== Files - Modified Within 30 Days ==========[/color]

[2015/05/08 22:42:00 | 000,000,911 | ---- | M] () -- C:\Windows\tasks\EPSON PX-046A Series Update {BBDC7F03-5F04-4445-A3B6-634E63968C79}.job
[2015/05/08 22:34:44 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Users\eix2007\Desktop\OTL.exe
[2015/05/08 22:11:00 | 000,000,702 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
[2015/05/08 21:43:00 | 000,000,911 | ---- | M] () -- C:\Windows\tasks\EPSON PX-046A Series Update {51987E93-13D5-462D-BC57-16EE1F55CB3B}.job
[2015/05/08 17:11:00 | 000,000,698 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
[2015/05/08 16:41:39 | 000,020,992 | -H-- | M] () -- C:\Windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
[2015/05/08 16:41:39 | 000,020,992 | -H-- | M] () -- C:\Windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
[2015/05/08 16:33:08 | 000,067,584 | --S- | M] () -- C:\Windows\bootstat.dat
[2015/05/08 16:32:59 | 3128,332,288 | -HS- | M] () -- C:\hiberfil.sys
[2015/05/07 21:50:19 | 000,001,109 | ---- | M] () -- C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
[2015/05/07 21:48:21 | 010,285,040 | ---- | M] (Malwarebytes Corporation ) -- C:\Users\eix2007\Desktop\mbam-setup-1.75.0.1300.exe
[2015/05/07 21:45:37 | 002,204,160 | ---- | M] () -- C:\Users\eix2007\Desktop\ac)adwcleaner_4.203.exe
[2015/05/07 20:00:44 | 000,001,388 | ---- | M] () -- C:\Windows\SysNative\drivers\etc\hosts
[2015/05/07 19:35:18 | 004,931,272 | ---- | M] () -- C:\Windows\SysNative\FNTCACHE.DAT
[2015/05/06 19:13:56 | 006,337,032 | ---- | M] (Geek Uninstaller) -- C:\Users\eix2007\Desktop\gu.exe
[2015/05/05 20:22:36 | 000,000,822 | ---- | M] () -- C:\Users\Public\Desktop\CCleaner.lnk
[2015/05/05 20:12:29 | 006,484,352 | ---- | M] (Piriform Ltd) -- C:\Users\eix2007\Desktop\ccle.exe
[2015/05/05 20:10:06 | 000,388,608 | ---- | M] (Trend Micro Inc.) -- C:\Users\eix2007\Desktop\Hij.exe
[2015/04/15 07:56:02 | 000,000,214 | ---- | M] () -- C:\Users\eix2007\Desktop\Yahoo! JAPAN.url

[color=#E56717]========== Files Created - No Company Name ==========[/color]

[2015/05/07 21:50:19 | 000,001,109 | ---- | C] () -- C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
[2015/05/07 21:45:37 | 002,204,160 | ---- | C] () -- C:\Users\eix2007\Desktop\ac)adwcleaner_4.203.exe
[2015/05/05 20:22:36 | 000,000,822 | ---- | C] () -- C:\Users\Public\Desktop\CCleaner.lnk
[2015/04/15 07:56:02 | 000,000,214 | ---- | C] () -- C:\Users\eix2007\Desktop\Yahoo! JAPAN.url
[2014/09/25 08:40:17 | 000,137,524 | -H-- | C] () -- C:\Windows\SysWow64\mlfcache.dat
[2014/04/01 13:49:10 | 000,000,000 | ---- | C] () -- C:\Windows\EEventManager.INI
[2014/03/22 06:54:07 | 000,362,029 | ---- | C] () -- C:\Windows\SysWow64\sqlite3.dll
[2014/03/22 06:53:40 | 000,000,000 | -H-- | C] () -- C:\ProgramData\DP45977C.lfl
[2013/12/08 07:55:57 | 000,000,376 | ---- | C] () -- C:\Windows\ODBC.INI
[2013/10/19 20:15:18 | 000,074,703 | ---- | C] () -- C:\Windows\SysWow64\mfc45.dll

[color=#E56717]========== ZeroAccess Check ==========[/color]
  • みうら
  • 2015/05/08 (Fri) 23:00:31
Re:OTLログ、Extrasログです。
続きです。

[2009/07/14 13:55:00 | 000,000,227 | RHS- | M] () -- C:\Windows\assembly\Desktop.ini

[HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32] /64

[HKEY_CURRENT_USER\Software\Classes\Wow6432node\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]

[HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32] /64

[HKEY_CURRENT_USER\Software\Classes\Wow6432node\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32]

[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32] /64
"" = C:\Windows\SysNative\shell32.dll -- [2015/02/13 14:22:33 | 014,177,280 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Apartment

[HKEY_LOCAL_MACHINE\Software\Wow6432Node\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
"" = %SystemRoot%\system32\shell32.dll -- [2015/02/13 14:26:18 | 012,875,264 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Apartment

[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32] /64
"" = C:\Windows\SysNative\wbem\fastprox.dll -- [2009/07/14 10:40:51 | 000,909,312 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Free

[HKEY_LOCAL_MACHINE\Software\Wow6432Node\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32]
"" = %systemroot%\system32\wbem\fastprox.dll -- [2010/11/21 12:24:25 | 000,606,208 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Free

[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32] /64
"" = C:\Windows\SysNative\wbem\wbemess.dll -- [2009/07/14 10:41:56 | 000,505,856 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Both

[HKEY_LOCAL_MACHINE\Software\Wow6432Node\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32]

[color=#E56717]========== Custom Scans ==========[/color]

[color=#A23BEC]< %windir%\tasks\*.job >[/color]
[2015/05/08 22:43:00 | 000,000,911 | ---- | M] () -- C:\Windows\tasks\EPSON PX-046A Series Update {51987E93-13D5-462D-BC57-16EE1F55CB3B}.job
[2015/05/08 22:42:00 | 000,000,911 | ---- | M] () -- C:\Windows\tasks\EPSON PX-046A Series Update {BBDC7F03-5F04-4445-A3B6-634E63968C79}.job
[2015/05/08 17:11:00 | 000,000,698 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
[2015/05/08 22:11:00 | 000,000,702 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineUA.job

[color=#E56717]========== Drive Information ==========[/color]

Physical Drives
---------------

Drive: \\\\.\\PHYSICALDRIVE0 - Fixed hard disk media
Interface type: IDE
Media Type: Fixed hard disk media
Model: TOSHIBA MQ01ABF050
Partitions: 3
Status: OK
Status Info: 0

Drive: \\\\.\\PHYSICALDRIVE1 - External hard disk media
Interface type: USB
Media Type: External hard disk media
Model: I-O DATA HDPV-UT USB Device
Partitions: 1
Status: OK
Status Info: 0

Partitions
---------------

DeviceID: Disk #0, Partition #0
PartitionType: Unknown
Bootable: False
BootPartition: False
PrimaryPartition: True
Size: 8.00GB
Starting Offset: 1048576
Hidden sectors: 0


DeviceID: Disk #0, Partition #1
PartitionType: Installable File System
Bootable: True
BootPartition: True
PrimaryPartition: True
Size: 350.00MB
Starting Offset: 8486125568
Hidden sectors: 0


DeviceID: Disk #0, Partition #2
PartitionType: Installable File System
Bootable: False
BootPartition: False
PrimaryPartition: True
Size: 458.00GB
Starting Offset: 8853127168
Hidden sectors: 0


DeviceID: Disk #1, Partition #0
PartitionType: Installable File System
Bootable: False
BootPartition: False
PrimaryPartition: True
Size: 466.00GB
Starting Offset: 32256
Hidden sectors: 0


[color=#E56717]========== Base Services ==========[/color]
SRV:[b]64bit:[/b] - [2009/07/14 10:40:01 | 000,072,192 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\aelupsvc.dll -- (AeLookupSvc)
SRV:[b]64bit:[/b] - [2013/02/27 14:47:10 | 000,070,144 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\appinfo.dll -- (Appinfo)
SRV:[b]64bit:[/b] - [2009/07/14 10:38:55 | 000,079,360 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\alg.exe -- (ALG)
SRV:[b]64bit:[/b] - [2010/11/21 12:23:51 | 000,849,920 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\qmgr.dll -- (BITS)
SRV:[b]64bit:[/b] - [2010/11/21 12:24:00 | 000,705,024 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\BFE.DLL -- (BFE)
SRV:[b]64bit:[/b] - [2015/03/06 14:41:46 | 000,031,232 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\lsass.exe -- (KeyIso)
SRV:[b]64bit:[/b] - [2009/07/14 10:40:50 | 000,402,944 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\es.dll -- (EventSystem)
SRV - [2009/07/14 10:15:19 | 000,271,360 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysWOW64\es.dll -- (EventSystem)
SRV:[b]64bit:[/b] - [2013/02/27 09:31:07 | 000,136,704 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\browser.dll -- (Browser)
SRV:[b]64bit:[/b] - [2015/02/03 12:30:56 | 000,187,904 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\cryptsvc.dll -- (CryptSvc)
SRV - [2015/02/03 12:12:14 | 000,143,872 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysWOW64\cryptsvc.dll -- (CryptSvc)
SRV:[b]64bit:[/b] - [2010/11/21 12:24:01 | 000,512,000 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\rpcss.dll -- (DcomLaunch)
SRV:[b]64bit:[/b] - [2010/11/21 12:24:00 | 000,317,952 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\dhcpcore.dll -- (Dhcp)
SRV - [2010/11/21 12:24:09 | 000,254,464 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysWOW64\dhcpcore.dll -- (Dhcp)
SRV:[b]64bit:[/b] - [2013/02/27 09:13:04 | 000,183,296 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\dnsrslvr.dll -- (Dnscache)
SRV:[b]64bit:[/b] - [2009/07/14 10:40:35 | 000,111,104 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\eapsvc.dll -- (EapHost)
SRV:[b]64bit:[/b] - [2009/07/14 10:41:00 | 000,038,912 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\hidserv.dll -- (hidserv)
SRV - [2009/07/14 10:15:24 | 000,049,152 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysWOW64\hidserv.dll -- (hidserv)
SRV:[b]64bit:[/b] - [2009/07/14 10:41:10 | 000,359,424 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\ipnathlp.dll -- (SharedAccess)
SRV:[b]64bit:[/b] - [2010/11/21 12:23:48 | 000,501,248 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\IPSECSVC.DLL -- (PolicyAgent)
SRV:[b]64bit:[/b] - [2015/01/30 03:15:10 | 000,023,784 | ---- | M] (Microsoft Corporation) [Auto | Running] -- c:\Program Files\Microsoft Security Client\MsMpEng.exe -- (MsMpSvc)
SRV:[b]64bit:[/b] - [2015/01/30 03:15:10 | 000,366,512 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- c:\Program Files\Microsoft Security Client\NisSrv.exe -- (NisSrv)
SRV:[b]64bit:[/b] - [2009/07/14 10:41:54 | 000,524,288 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\swprv.dll -- (swprv)
SRV:[b]64bit:[/b] - [2009/07/14 10:41:26 | 000,067,584 | ---- | M] (Microsoft Corporation) [Auto | Stopped] -- C:\Windows\SysNative\mmcss.dll -- (MMCSS)
SRV:[b]64bit:[/b] - [2009/07/14 10:41:52 | 000,360,448 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\netman.dll -- (Netman)
SRV:[b]64bit:[/b] - [2009/07/14 10:41:52 | 000,459,776 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\netprofm.dll -- (netprofm)
SRV - [2009/07/14 10:16:03 | 000,360,448 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysWOW64\netprofm.dll -- (netprofm)
SRV:[b]64bit:[/b] - [2014/12/06 13:17:27 | 000,303,616 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\nlasvc.dll -- (NlaSvc)
SRV:[b]64bit:[/b] - [2009/07/14 10:41:53 | 000,025,600 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\nsisvc.dll -- (nsi)
SRV:[b]64bit:[/b] - [2013/02/27 09:15:58 | 000,404,480 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\umpnpmgr.dll -- (PlugPlay)
SRV:[b]64bit:[/b] - [2013/02/27 09:30:56 | 000,559,104 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\spoolsv.exe -- (Spooler)
SRV:[b]64bit:[/b] - [2015/03/06 14:41:46 | 000,031,232 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\lsass.exe -- (ProtectedStorage)
No service found with a name of EMDMgmt
SRV:[b]64bit:[/b] - [2009/07/14 10:41:53 | 000,099,328 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\rasauto.dll -- (RasAuto)
SRV:[b]64bit:[/b] - [2010/11/21 12:24:17 | 000,344,064 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\rasmans.dll -- (RasMan)
SRV:[b]64bit:[/b] - [2010/11/21 12:24:01 | 000,512,000 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\rpcss.dll -- (RpcSs)
SRV:[b]64bit:[/b] - [2010/11/21 12:24:16 | 000,030,720 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\seclogon.dll -- (seclogon)
SRV:[b]64bit:[/b] - [2015/03/06 14:41:46 | 000,031,232 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\lsass.exe -- (SamSs)
SRV:[b]64bit:[/b] - [2009/07/14 10:41:58 | 000,097,280 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\wscsvc.dll -- (wscsvc)
SRV:[b]64bit:[/b] - [2010/11/21 12:23:48 | 000,236,032 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\srvsvc.dll -- (LanmanServer)
SRV:[b]64bit:[/b] - [2010/11/21 12:23:55 | 000,370,688 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\shsvcs.dll -- (ShellHWDetection)
SRV - [2010/11/21 12:24:03 | 000,328,192 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysWOW64\shsvcs.dll -- (ShellHWDetection)
No service found with a name of slsvc
SRV:[b]64bit:[/b] - [2010/11/21 12:24:16 | 001,110,016 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\schedsvc.dll -- (Schedule)
SRV:[b]64bit:[/b] - [2010/11/21 12:24:32 | 000,316,928 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\tapisrv.dll -- (TapiSrv)
SRV - [2010/11/21 12:24:00 | 000,242,176 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysWOW64\tapisrv.dll -- (TapiSrv)
SRV:[b]64bit:[/b] - [2009/07/14 10:41:55 | 000,044,544 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\themeservice.dll -- (Themes)
SRV:[b]64bit:[/b] - [2014/12/19 12:06:55 | 000,210,432 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\profsvc.dll -- (ProfSvc)
SRV:[b]64bit:[/b] - [2010/11/21 12:23:55 | 001,600,512 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\VSSVC.exe -- (VSS)
SRV:[b]64bit:[/b] - [2015/02/03 12:30:55 | 000,680,960 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\audiosrv.dll -- (AudioSrv)
SRV:[b]64bit:[/b] - [2015/02/03 12:30:55 | 000,680,960 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\audiosrv.dll -- (AudioEndpointBuilder)
SRV:[b]64bit:[/b] - [2010/11/21 12:25:06 | 000,170,496 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\sdrsvc.dll -- (SDRSVC)
SRV:[b]64bit:[/b] - [2013/05/27 14:50:47 | 001,011,712 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Program Files\Windows Defender\MpSvc.dll -- (WinDefend)
SRV:[b]64bit:[/b] - [2010/11/21 12:23:55 | 001,646,080 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\wevtsvc.dll -- (eventlog)
SRV:[b]64bit:[/b] - [2010/11/21 12:24:28 | 000,828,416 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\MPSSVC.dll -- (MpsSvc)
SRV:[b]64bit:[/b] - [2010/11/21 12:24:48 | 000,580,096 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\wiaservc.dll -- (stisvc)
SRV:[b]64bit:[/b] - [2010/11/21 12:24:15 | 000,128,000 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\msiexec.exe -- (msiserver)
SRV - [2010/11/21 12:24:28 | 000,073,216 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysWow64\msiexec.exe -- (msiserver)
SRV:[b]64bit:[/b] - [2009/07/14 10:41:56 | 000,242,688 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\wbem\WMIsvc.dll -- (Winmgmt)
SRV:[b]64bit:[/b] - [2014/05/15 01:23:46 | 002,477,536 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\wuaueng.dll -- (wuauserv)
SRV:[b]64bit:[/b] - [2010/11/21 12:24:09 | 000,252,416 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\dot3svc.dll -- (dot3svc)
SRV:[b]64bit:[/b] - [2009/07/14 10:41:56 | 000,886,784 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\wlansvc.dll -- (Wlansvc)
SRV:[b]64bit:[/b] - [2010/11/21 12:24:32 | 000,118,784 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\wkssvc.dll -- (LanmanWorkstation)

[color=#A23BEC]< %SYSTEMDRIVE%\*.exe >[/color]

< End of report >
  • みうら
  • 2015/05/08 (Fri) 23:07:58
Re: OTLログ、Extrasログです。
<Extras.Txt>

OTL Extras logfile created on: 2015/05/08 22:37:56 - Run 1
OTL by OldTimer - Version 3.2.69.0 Folder = C:\Users\eix2007\Desktop
64bit- Professional Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation
Internet Explorer (Version = 9.11.9600.17691)
Locale: 00000411 | Country: 日本 | Language: JPN | Date Format: yyyy/MM/dd

3.88 Gb Total Physical Memory | 1.75 Gb Available Physical Memory | 45.13% Memory free
7.77 Gb Paging File | 5.46 Gb Available in Paging File | 70.34% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]

%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86)
Drive C: | 457.52 Gb Total Space | 337.20 Gb Free Space | 73.70% Space Free | Partition Type: NTFS
Drive D: | 465.76 Gb Total Space | 419.34 Gb Free Space | 90.03% Space Free | Partition Type: NTFS

Computer Name: AXIS-VAIO | User Name: eix2007 | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users | Include 64bit Scans
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days

[color=#E56717]========== Extra Registry (SafeList) ==========[/color]


[color=#E56717]========== File Associations ==========[/color]

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.html[@ = htmlfile] -- C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation)
.url[@ = InternetShortcut] -- C:\Windows\SysNative\rundll32.exe (Microsoft Corporation)

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl [@ = cplfile] -- C:\Windows\SysWow64\control.exe (Microsoft Corporation)
.html [@ = htmlfile] -- C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation)

[color=#E56717]========== Shell Spawning ==========[/color]

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
exefile [open] -- "%1" %*
helpfile [open] -- Reg Error: Key error.
htmlfile [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
htmlfile [opennew] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
http [open] -- Reg Error: Key error.
https [open] -- Reg Error: Key error.
inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation)
InternetShortcut [open] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\ieframe.dll",OpenURL %l (Microsoft Corporation)
InternetShortcut [print] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\mshtml.dll",PrintHTML "%1" (Microsoft Corporation)
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [Bridge] -- C:\Program Files\Adobe\Adobe Bridge CS6 (64 Bit)\Bridge.exe "%L" (Adobe Systems, Inc.)
Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation)
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [explore] -- Reg Error: Value error.
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Applications\iexplore.exe [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
CLSID\{871C5380-42A0-1069-A2EA-08002B30309D} [OpenHomePage] -- "C:\Program Files\Internet Explorer\iexplore.exe" (Microsoft Corporation)

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- %SystemRoot%\System32\control.exe "%1",%* (Microsoft Corporation)
exefile [open] -- "%1" %*
helpfile [open] -- Reg Error: Key error.
htmlfile [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
htmlfile [opennew] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
http [open] -- Reg Error: Key error.
https [open] -- Reg Error: Key error.
inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation)
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [Bridge] -- C:\Program Files\Adobe\Adobe Bridge CS6 (64 Bit)\Bridge.exe "%L" (Adobe Systems, Inc.)
Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation)
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [explore] -- Reg Error: Value error.
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Applications\iexplore.exe [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
CLSID\{871C5380-42A0-1069-A2EA-08002B30309D} [OpenHomePage] -- Reg Error: Value error.

[color=#E56717]========== Security Center Settings ==========[/color]

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"cval" = 1

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc]
"VistaSp1" = 28 4D B2 76 41 04 CA 01 [binary data]
"AntiVirusOverride" = 0
"AntiSpywareOverride" = 0
"FirewallOverride" = 0

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\Vol]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc]

[color=#E56717]========== Firewall Settings ==========[/color]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
"EnableFirewall" = 1
"DisableNotifications" = 0

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall" = 1
"DisableNotifications" = 0

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile]
"EnableFirewall" = 1
"DisableNotifications" = 0

[color=#E56717]========== Authorized Applications List ==========[/color]


[color=#E56717]========== Vista Active Open Ports Exception List ==========[/color]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
"{05C2C8D1-B79D-40BD-8246-D06AE3187AA2}" = rport=139 | protocol=6 | dir=out | app=system |
"{1AFC5919-A105-407C-BAF6-252DEDCE4683}" = rport=5355 | protocol=17 | dir=out | svc=dnscache | app=%systemroot%\system32\svchost.exe |
"{1B0AD81A-19CD-431F-AE40-A4946B071E16}" = lport=rpc-epmap | protocol=6 | dir=in | svc=rpcss | name=@firewallapi.dll,-28539 |
"{2791FF7B-7601-43BD-84B9-BA72AF86E317}" = lport=rpc | protocol=6 | dir=in | svc=spooler | app=%systemroot%\system32\spoolsv.exe |
"{2AEC13B2-F172-4381-8586-656C71E75367}" = lport=2177 | protocol=6 | dir=in | svc=qwave | app=%systemroot%\system32\svchost.exe |
"{2CFD67BF-D3CB-46C0-B018-5F23874C6220}" = lport=445 | protocol=6 | dir=in | app=system |
"{30A5C610-06E2-4B90-B5FB-959ECFC9A91C}" = rport=2177 | protocol=17 | dir=out | svc=qwave | app=%systemroot%\system32\svchost.exe |
"{42D5B7B4-24BA-4139-B76C-20A15AE32010}" = rport=138 | protocol=17 | dir=out | app=system |
"{42E32458-67AA-4450-9534-8BC296D6E973}" = lport=137 | protocol=17 | dir=in | app=system |
"{4EABD439-F36B-4F72-996D-AD3CAAEE1A9B}" = lport=138 | protocol=17 | dir=in | app=system |
"{5232B798-EBAD-463C-9CA2-E0C41BBEDCE9}" = rport=445 | protocol=6 | dir=out | app=system |
"{531CCCB2-65AA-4380-936F-1A75D7A9FA71}" = lport=10243 | protocol=6 | dir=in | app=system |
"{6FFB494B-FF84-4B00-BD1D-28C92EC92281}" = lport=1900 | protocol=17 | dir=in | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe |
"{795FBCB5-F9CD-45D9-85F3-B9E9A2A122E8}" = lport=139 | protocol=6 | dir=in | app=system |
"{7DF03926-DA40-4AAA-9234-636A10A0B33A}" = lport=1900 | protocol=17 | dir=in | name=windows live communications platform (ssdp) |
"{8A1A08E5-2D9D-4BA5-AB58-470200674C1F}" = lport=5355 | protocol=17 | dir=in | svc=dnscache | app=%systemroot%\system32\svchost.exe |
"{9165D0FA-84E6-41AB-B634-223EEC12AA7F}" = rport=10243 | protocol=6 | dir=out | app=system |
"{A9A7ECF8-AB86-4CC4-B493-CBFF73244C26}" = rport=5355 | protocol=17 | dir=out | svc=dnscache | app=%systemroot%\system32\svchost.exe |
"{B0DC328F-9F31-4BC2-AD16-EC53213FC613}" = lport=2869 | protocol=6 | dir=in | name=windows live communications platform (upnp) |
"{CA0140A6-37B3-4F98-916C-5F1F439AAA97}" = rport=1900 | protocol=17 | dir=out | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe |
"{E2039330-A9B1-4966-A7CC-A8EC244ABA9D}" = lport=2869 | protocol=6 | dir=in | app=system |
"{E9E7C0A6-17E7-4B4F-922E-54EE3C92352F}" = lport=2177 | protocol=17 | dir=in | svc=qwave | app=%systemroot%\system32\svchost.exe |
"{EFC02339-1AF0-4519-A5AA-F0603E564BBC}" = lport=5355 | protocol=17 | dir=in | svc=dnscache | app=%systemroot%\system32\svchost.exe |
"{F0EEE573-7B12-43E7-90DD-7D47A499A033}" = rport=2177 | protocol=6 | dir=out | svc=qwave | app=%systemroot%\system32\svchost.exe |
"{F6ABDCAD-B58D-4DD4-8F30-48A778067376}" = rport=137 | protocol=17 | dir=out | app=system |

[color=#E56717]========== Vista Active Application Exception List ==========[/color]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
"{287206B0-08C0-44EA-9873-89EA85BB05C8}" = protocol=6 | dir=in | app=e:\network\epsonnetsetup\eneasyapp.exe |
"{299B3205-4B92-41AB-AEDB-C041B86BDFA8}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmplayer.exe |
"{2E655330-9B92-417E-A1C3-6B9F326338ED}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmplayer.exe |
"{3494358E-05FD-46C1-B1F4-DCEB0628D641}" = dir=in | app=c:\program files (x86)\itunes\itunes.exe |
"{38E1CFC6-F1D9-4C5D-92CA-71F61ADE8146}" = protocol=6 | dir=in | app=%programfiles%\windows media player\wmpnetwk.exe |
"{3A1D3E5A-1501-4985-B167-58CCFD0E4A51}" = protocol=6 | dir=out | app=%programfiles(x86)%\windows media player\wmplayer.exe |
"{424E0299-70D4-46BE-B7A7-F2769197715C}" = protocol=58 | dir=out | name=@firewallapi.dll,-28546 |
"{44CF2AD6-A6A7-44E1-AF1E-761496C1D3A0}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmplayer.exe |
"{49DA14F6-FF9F-46DD-9D73-630394AA4868}" = protocol=6 | dir=in | app=c:\program files (x86)\bonjour\mdnsresponder.exe |
"{53FC1432-3243-43BE-A594-08539A66BF02}" = protocol=6 | dir=out | app=system |
"{550F6AED-76D0-4A3C-8A6C-FCF6FAB73EF1}" = protocol=17 | dir=in | app=%programfiles(x86)%\windows media player\wmplayer.exe |
"{5DB52268-440D-408C-88F1-42532118E63E}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmplayer.exe |
"{6D662850-4BEA-4DE7-9BF0-D6C1C52BFD44}" = protocol=17 | dir=in | app=c:\program files\bonjour\mdnsresponder.exe |
"{6F744AF7-60A0-4A6D-86A4-CF5F91EAC2D1}" = protocol=6 | dir=in | app=c:\program files\bonjour\mdnsresponder.exe |
"{7184454E-733B-4085-B8F6-7A6B01312275}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmpnetwk.exe |
"{7551E791-4C72-40A5-AF76-8AF381616A5D}" = protocol=17 | dir=out | app=%programfiles(x86)%\windows media player\wmplayer.exe |
"{7FA0A1F3-2B77-489E-8656-B75ED31377C3}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmpnetwk.exe |
"{85BBC9DA-9CCE-4B5A-BC61-F7888D89B539}" = protocol=17 | dir=in | app=c:\program files (x86)\bonjour\mdnsresponder.exe |
"{95EEF148-D632-458E-B55B-D0EA1B315C69}" = dir=in | app=c:\program files\intel\wifi\bin\pandhcpdns.exe |
"{99C02775-EBA1-4C16-B837-40F02475F0AB}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmplayer.exe |
"{A51F7BEF-1DC1-4B89-9A88-ED4F5B183D96}" = dir=in | app=c:\program files (x86)\windows live\contacts\wlcomm.exe |
"{D56D5BB7-CEC1-4ECF-B34E-C002A3CAD5DB}" = protocol=17 | dir=in | app=e:\network\epsonnetsetup\eneasyapp.exe |
"{DE08C649-49C6-4F06-9B65-BA384B709383}" = protocol=1 | dir=in | name=@firewallapi.dll,-28543 |
"{E3D0DC0F-7DFE-4E03-83D9-58B8D7788E8A}" = protocol=6 | dir=out | svc=upnphost | app=%systemroot%\system32\svchost.exe |
"{E4CA6562-E41A-49E5-8745-DA53768E73A5}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmpnetwk.exe |
"{E928BFE6-44DD-4EF4-AE3C-9C79A8C23358}" = protocol=1 | dir=out | name=@firewallapi.dll,-28544 |
"{F2785816-077B-4C20-BD16-7DBAF7D1CFCB}" = protocol=58 | dir=in | name=@firewallapi.dll,-28545 |
"{F6652F1A-779F-4807-A987-57361A9D5691}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmplayer.exe |
"TCP Query User{1770B79A-6D0B-478C-924A-4D0033221B9F}C:\program files (x86)\epson software\event manager\eeventmanager.exe" = protocol=6 | dir=in | app=c:\program files (x86)\epson software\event manager\eeventmanager.exe |
"TCP Query User{35AF1261-13E0-49CE-B766-47FEFDD98DFC}C:\インターネットライブ\internetlive\uamanager\uamanager.exe" = protocol=6 | dir=in | app=c:\インターネットライブ\internetlive\uamanager\uamanager.exe |
"TCP Query User{3A7AEA81-AE44-490B-B734-21443C20093A}C:\インターネットライブ\internetlivejre\bin\javaw.exe" = protocol=6 | dir=in | app=c:\インターネットライブ\internetlivejre\bin\javaw.exe |
"TCP Query User{6A5D4A46-EECA-4242-9F8F-33710ADE5C63}C:\インターネットライブ\internetlivejre\bin\javaw.exe" = protocol=6 | dir=in | app=c:\インターネットライブ\internetlivejre\bin\javaw.exe |
"TCP Query User{7D60DB01-972E-4ED5-9650-CB03012EB8E4}C:\インターネットライブ\internetlive\uamanager\uamanager.exe" = protocol=6 | dir=in | app=c:\インターネットライブ\internetlive\uamanager\uamanager.exe |
"TCP Query User{FFDB590E-042A-4780-91C9-96D7C5504973}C:\program files (x86)\epson software\event manager\eeventmanager.exe" = protocol=6 | dir=in | app=c:\program files (x86)\epson software\event manager\eeventmanager.exe |
"UDP Query User{164A5A33-AF2B-43E9-BC47-91E9EA5C37D9}C:\program files (x86)\epson software\event manager\eeventmanager.exe" = protocol=17 | dir=in | app=c:\program files (x86)\epson software\event manager\eeventmanager.exe |
"UDP Query User{38A3904B-56A9-4145-A6ED-8D4CFD664805}C:\program files (x86)\epson software\event manager\eeventmanager.exe" = protocol=17 | dir=in | app=c:\program files (x86)\epson software\event manager\eeventmanager.exe |
"UDP Query User{5DF1E551-E83D-4CBB-99C5-65116F25F0F6}C:\インターネットライブ\internetlivejre\bin\javaw.exe" = protocol=17 | dir=in | app=c:\インターネットライブ\internetlivejre\bin\javaw.exe |
"UDP Query User{86CCB294-0177-49BD-A3D5-E42FECE3FAE6}C:\インターネットライブ\internetlive\uamanager\uamanager.exe" = protocol=17 | dir=in | app=c:\インターネットライブ\internetlive\uamanager\uamanager.exe |
"UDP Query User{D6AD6D5E-688E-4C57-90FB-39F7D3763ABE}C:\インターネットライブ\internetlive\uamanager\uamanager.exe" = protocol=17 | dir=in | app=c:\インターネットライブ\internetlive\uamanager\uamanager.exe |
"UDP Query User{E65F438B-D332-42EC-B0BB-2AC2E2279ADF}C:\インターネットライブ\internetlivejre\bin\javaw.exe" = protocol=17 | dir=in | app=c:\インターネットライブ\internetlivejre\bin\javaw.exe |

[color=#E56717]========== HKEY_LOCAL_MACHINE Uninstall List ==========[/color]

64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{1AAF6669-31B2-3840-9346-F0F653840FD1}" = Microsoft .NET Framework 4.5.1 (JPN)
"{1D8E6291-B0D5-35EC-8441-6616F567A0F7}" = Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219
"{26A24AE4-039D-4CA4-87B4-2F86417013FF}" = Java 7 Update 13 (64-bit)
"{312395BC-7CC2-434C-A660-30250276A926}" = SSLx64
"{46261E1C-5E0D-484E-8CCC-7F770375FBA2}" = VU5x64
"{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}" = Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148
"{549AD5FB-F52D-4307-864A-C0008FB35D96}" = VCCx64
"{5EEC477F-8E9B-4420-8829-16E7426227DB}" = Windows Live MIME IFilter
"{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}" = Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161
"{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D}" = Bonjour
"{7DEBE4EB-6B40-3766-BB35-5CBBC385DA37}" = Microsoft .NET Framework 4.5.1
"{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight
"{90F00673-A276-4A58-B675-B426D39D1E09}" = Intel(R) PROSet/Wireless for Bluetooth(R) + High Speed
"{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033" = Microsoft .NET Framework 4.5.1
"{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1041" = Microsoft .NET Framework 4.5.1 (日本語)
"{95120000-00B9-0409-1000-0000000FF1CE}" = Microsoft Application Error Reporting
"{977D1ABF-4089-4CA7-BA33-CC75808B7ACE}" = Intel® Trusted Connect Service Client
"{996D32B6-F629-4764-894B-CB24D9C19051}" = Microsoft Security Client
"{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}" = Microsoft Visual C++ 2005 Redistributable (x64)
"{B678797F-DF38-4556-8A31-8B818E261868}" = Apple Mobile Device Support
"{CE52672C-A0E9-4450-8875-88A221D5CD50}" = Windows Live ID Sign-in Assistant
"{DA2600C1-6BDF-4FD1-1212-148929CC1385}" = Intel(R) PROSet/Wireless Software for Bluetooth(R) Technology
"{DBEAA361-F8A4-4298-B41C-9E9DCB9AAB84}" = VPMx64
"{E9FA781F-3E80-4399-825A-AD3E11C28C77}" = MSVCRT110_amd64
"{EC635BC0-0D7C-4CA2-9B87-2A330C298CB2}" = VAIO Care
"{ECE5B218-A086-4E18-A362-D11181681457}" = インテル® PROSet/Wireless WiFi ソフトウェア
"{F2611404-06BF-4E67-A5B7-8DB2FFC1CBF6}" = VSNx64
"{F46AA0F1-E284-4878-A462-5F11B9166C0E}" = iTunes
"CCleaner" = CCleaner
"EPSON PX-046A Series" = EPSON PX-046A Series プリンター アンインストール
"EPSON PX-405A Series" = EPSON PX-405A Series プリンター アンインストール
"Microsoft Security Client" = Microsoft Security Essentials
"ProInst" = Intel PROSet Wireless
"SynTPDeinstKey" = Synaptics Pointing Device Driver

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{03D562B5-C4E2-4846-A920-33178788BE00}" = Windows Live Communications Platform
"{0899D75A-C2FC-42EA-A702-5B9A5F24EAD5}" = VAIO Smart Network
"{08D2E121-7F6A-43EB-97FD-629B44903403}" = Microsoft_VC90_CRT_x86
"{0D61A55C-3ADC-409F-BF5B-A1766D1F5944}" = Realtek PCIE Card Reader
"{0FF9CC94-EF23-401E-BDBD-37403D1A2B38}" = Windows Live SOXE Definitions
"{121634B0-2F4A-11D3-ADA3-00C04F52DD53}" = Windows Installer Clean Up
"{1995A3B7-577D-40EE-95A2-215B0375353D}" = Windows Live メール
"{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
"{240C3DDD-C5E9-4029-9DF7-95650D040CF2}" = Intel(R) USB 3.0 eXtensible Host Controller Driver
"{271A8D71-CA24-4B06-94A4-D41F4358D49B}" = Epson E-Photo
"{3361D415-BA35-4143-B301-661991BA6219}" = MyEPSON Portal
"{3490653F-2789-46A1-B1BF-6BD4CF4131AB}" = FDUx86
"{3909089F-3AC2-42B1-B8EC-06AEF1F8F430}" = Windows Live UX Platform Language Pack
"{3E29EE6C-963A-4aae-86C1-DC237C4A49FC}" = Intel(R) Rapid Storage Technology
"{3E31400D-274E-4647-916C-2CACC3741799}" = EpsonNet Print
"{3F1A81BF-154E-40EE-987B-159E81D25BF7}" = VAIO の製品登録 (無料)
"{42D656E1-DBDB-48DE-B4A7-BBB121866A96}" = Photo Common
"{4D2A6330-2F8B-11E3-9C40-B8AC6F97B88E}" = Google Earth
"{5156C9BF-1C27-430B-96D8-7129F11699A8}" = VAIO Data Restore Tool
"{563B99D8-8895-4E3E-AE8D-15BE8C05F1C1}" = EPSON Scan OCR コンポーネント
"{57B955CE-B5D3-495D-AF1B-FAEE0540BFEF}" = VAIO データリストアツール
"{5A0EE0F0-E909-4F3B-B437-AAD9252427CB}" = Windows Live Installer
"{5D1A247E-52C3-4363-82CE-CEFE4AB6E9AB}" = 情報サービスセキュリティキー
"{5D772F4A-53DE-4E1F-83F5-B08DFF106C60}" = VAIO BIOS Data Transfer Utility
"{63C43435-F428-42BA-8E7B-5848749D9262}" = SSLx86
"{65153EA5-8B6E-43B6-857B-C6E4FC25798A}" = Intel(R) Management Engine Components
"{6B6923B9-8719-425B-916C-CD2908F31AAF}" = Windows Live SOXE
"{6BBF4252-CB6B-4E0B-9E5B-1719B7934917}_is1" = CubePDF 1.0.0RC7
"{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}" = Microsoft Visual C++ 2005 Redistributable
"{77291AF8-386C-4D98-99F4-66BF90ABBE4A}" = Windows Live Writer Resources
"{78002155-F025-4070-85B3-7C0453561701}" = Apple Application Support
"{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}" = Apple Software Update
"{7E265513-8CDA-4631-B696-F40D983F3B07}_is1" = CDBurnerXP
"{7E5A5CA6-B7D0-406E-A75E-157CAB47EB94}" = VMLx86
"{803E4FA5-A940-4420-B89D-A8BC2E160247}" =
"{82F09B1C-F602-4552-9C40-5BD5F8EAF750}" =
"{84CECC1B-21EF-41B1-9A91-3E724E5D99D3}" = EPSON マニュアル
"{85615B5F-F490-452E-87E6-C74F7A1900A0}" = Windows Live Essentials
"{8833FFB6-5B0C-4764-81AA-06DFEED9A476}" = Realtek Ethernet Controller Driver
"{8DD46C6A-0056-4FEC-B70A-28BB16A1F11F}" = MSVCRT
"{8E14DDC8-EA60-4E18-B3E3-1937104D5BDA}" = MSVCRT110
"{8E797841-A110-41FD-B17A-3ABC0641187A}" = VAIO の設定
"{90110411-6000-11D3-8CFE-0150048383C9}" = Microsoft Office Professional Edition 2003
"{90120000-0020-0411-0000-0000000FF1CE}" = 2007 Office system 互換機能パック
"{90140000-2005-0000-0000-0000000FF1CE}" = Microsoft Office File Validation Add-In
"{90280411-6000-11D3-8CFE-0050048383C9}" = Microsoft Office XP Professional with FrontPage
"{90D00409-6000-11D3-8CFE-0150048383C9}" = Microsoft Office Access 2003 Developer Extensions
"{92D58719-BBC1-4CC3-A08B-56C9E884CC2C}" = Microsoft_VC80_CRT_x86
"{9956734D-14B0-6A61-7456-1BEFE418166E}" = AirFileQ
"{9A2CA016-1C4C-4D44-BF70-C2C8639C34A4}" = ESDL
"{9BE518E6-ECC6-35A9-88E4-87755C07200F}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161
"{9D8112DB-3490-4BF1-AAFA-1D224FFB5D3C}" = VHD
"{9FF95DA2-7DA1-4228-93B7-DED7EC02B6B2}" = VAIO Update
"{A49A517F-5332-4665-922C-6D9AD31ADD4F}" = VSNx86
"{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper
"{AC76BA86-0804-1033-1959-001802114130}" = Adobe Refresh Manager
"{AC76BA86-7AD7-FFFF-7B44-AB0000000001}" = Adobe Reader XI (11.0.07) MUI
"{B8991D99-88FD-41F2-8C32-DB70278D5C30}" = VWSTx86
"{BCE6E3D7-B565-4E1B-AC77-F780666A35FB}" = VAIO CPU Fan診断ツール
"{C6B0EE9E-2128-4448-B7AE-5E2B46E0F0E7}" = Windows Live Photo Common
"{C6E893E7-E5EA-4CD5-917C-5443E753FCBD}" = VAIO マニュアル
"{D0B44725-3666-492D-BEF6-587A14BD9BD9}" = MSVCRT_amd64
"{D2D23D08-D10E-43D6-883C-78E0B2AC9CC6}" = VU5x86
"{D604900F-A275-416C-AF9D-CDEDF58B72DB}" = Windows Live Mail
"{DCD3B3FE-0934-43B1-93EE-13799FA504B6}" = Epson Event Manager
"{DF184496-1CA2-4D07-92E7-0BD251D7DEF0}" = VCCx86
"{E09C4DB7-630C-4F06-A631-8EA7239923AF}" = D3DX10
"{E3445598-4424-4EE2-B71C-C23325F7FB71}" = Windows Live PIMT Platform
"{E6757A5B-EE7E-4D72-82B7-D1B2991DF55E}" = PYV_x86
"{E8AD3069-9EB7-4BA8-8BFE-83F4E69355C0}" = Adobe Creative Suite 6 Master Collection
"{EC153498-00E1-4C9C-89BE-81527C6750BE}" = VAIO Care ハードウェア診断ツールプラグイン
"{ECE66592-E920-4C43-9D1C-9BC12483EC42}" = AdobePDFSettings11-new-ja_JP
"{EFBCA571-617D-484A-9ECA-E301BB6D0750}" = Windows Live Writer
"{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}" = Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219
"{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}" = Intel(R) Processor Graphics
"{F0E58739-2B4C-498F-9B0D-FF0F2FD52B61}" = Windows Live UX Platform
"{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}" = Realtek High Definition Audio Driver
"{F6F30C28-38AA-4DBA-AE0B-7E30238E61BB}" = Junk Mail filter update
"{FA7EE274-7370-43B7-9A45-A39B17CCCDC5}" = Software Updater
"{FCB3772C-B7D0-4933-B1A9-3707EBACC573}" = Intel(R) SDK for OpenCL - CPU Only Runtime Package
"ADE11UIPak1041" = Microsoft Office Access 2003 Developer Extensions 日本語ユーザー インターフェイス パック (削除のみ)
"com.lisonal.airfileq.075C4D3043F41E36E2C5262742BA77F6CCE91A4A.1" = AirFileQ
"EPSON Scanner" = EPSON Scan
"FFFTP" = FFFTP Ver.1.98g
"Malwarebytes' Anti-Malware_is1" = Malwarebytes Anti-Malware バージョン 1.75.0.1300
"MediaNavi.LabelProducer" = ラベルプロデューサー
"MyEPSON Connect" = MyEPSON Portal
"WinLiveSuite" = Windows Live Essentials
"インターネットライブ" = インターネットライブ

[color=#E56717]========== Last 20 Event Log Errors ==========[/color]

[ Application Events ]
Error - 2015/05/07 17:24:27 | Computer Name = axis-VAIO | Source = WinMgmt | ID = 10
Description =

Error - 2015/05/07 21:50:09 | Computer Name = axis-VAIO | Source = WinMgmt | ID = 10
Description =

Error - 2015/05/08 2:28:40 | Computer Name = axis-VAIO | Source = WinMgmt | ID = 10
Description =

Error - 2015/05/08 2:56:20 | Computer Name = axis-VAIO | Source = ESENT | ID = 467
Description = wlmail (6544) WindowsLiveMail0: データベース C:\Users\eix2007\AppData\Local\Microsoft\Windows
Live Mail\Mail.MSMessageStore: テーブル Messages のインデックス 1 が壊れています (0)。

Error - 2015/05/08 2:56:21 | Computer Name = axis-VAIO | Source = ESENT | ID = 467
Description = wlmail (6544) WindowsLiveMail0: データベース C:\Users\eix2007\AppData\Local\Microsoft\Windows
Live Mail\Mail.MSMessageStore: テーブル Messages のインデックス 1 が壊れています (0)。

Error - 2015/05/08 2:58:01 | Computer Name = axis-VAIO | Source = ESENT | ID = 467
Description = wlmail (6544) WindowsLiveMail0: データベース C:\Users\eix2007\AppData\Local\Microsoft\Windows
Live Mail\Mail.MSMessageStore: テーブル Messages のインデックス 1 が壊れています (0)。

Error - 2015/05/08 2:58:05 | Computer Name = axis-VAIO | Source = ESENT | ID = 467
Description = wlmail (6544) WindowsLiveMail0: データベース C:\Users\eix2007\AppData\Local\Microsoft\Windows
Live Mail\Mail.MSMessageStore: テーブル Messages のインデックス 3 が壊れています (0)。

Error - 2015/05/08 2:58:16 | Computer Name = axis-VAIO | Source = ESENT | ID = 516
Description = wlmail (4936) WindowsLiveMail0: データベース C:\Users\eix2007\AppData\Local\Microsoft\Windows
Live Mail\Mail.MSMessageStore: タイム スタンプが一致しないため、ページ 8988 (0x0000231c) の検証に失敗しました。予期されていたタイム
スタンプは 0x58aa6a でしたが、ページの実際のタイム スタンプは 0x58a9fe でした。エラー -566 のため、回復および復元は失敗します。この状態が続く場合は、以前のバックアップからデータベースを復元してください。この問題は、過去のいずれかの時点において、このページの
1 つまたは複数のフラッシュが失われたことによるハードウェアの障害が原因であると思われます。問題の診断についての詳細はハードウェア製造元に問い合わせてください。

Error - 2015/05/08 2:58:16 | Computer Name = axis-VAIO | Source = ESENT | ID = 454
Description = wlmail (4936) WindowsLiveMail0: 予期しないエラー -566 が発生したため、データベースの回復または復元に失敗しました。

Error - 2015/05/08 3:33:56 | Computer Name = axis-VAIO | Source = WinMgmt | ID = 10
Description =

[ System Events ]
Error - 2015/05/07 21:49:49 | Computer Name = axis-VAIO | Source = Service Control Manager | ID = 7000
Description = VAIO Event Service サービスを、次のエラーが原因で開始できませんでした: %%2

Error - 2015/05/07 21:49:49 | Computer Name = axis-VAIO | Source = Service Control Manager | ID = 7000
Description = 弥生メッセージセンターサービス サービスを、次のエラーが原因で開始できませんでした: %%2

Error - 2015/05/07 21:59:27 | Computer Name = axis-VAIO | Source = Service Control Manager | ID = 7006
Description = ScRegSetValueExW 呼び出しは、Start について次のエラーで失敗しました: %%5

Error - 2015/05/07 22:00:11 | Computer Name = axis-VAIO | Source = Service Control Manager | ID = 7006
Description = ScRegSetValueExW 呼び出しは、FailureCommand について次のエラーで失敗しました: %%5

Error - 2015/05/08 2:27:04 | Computer Name = axis-VAIO | Source = EventLog | ID = 6008
Description = 以前のシステム シャットダウン ( ?2015/?05/?08 15:25:21) は予期されていませんでした。

Error - 2015/05/08 2:27:44 | Computer Name = axis-VAIO | Source = Service Control Manager | ID = 7000
Description = VAIO Event Service サービスを、次のエラーが原因で開始できませんでした: %%2

Error - 2015/05/08 2:27:45 | Computer Name = axis-VAIO | Source = Service Control Manager | ID = 7000
Description = 弥生メッセージセンターサービス サービスを、次のエラーが原因で開始できませんでした: %%2

Error - 2015/05/08 2:32:14 | Computer Name = axis-VAIO | Source = Service Control Manager | ID = 7022
Description = VAIO Care Performance Service サービスは開始時にハングしました。

Error - 2015/05/08 3:33:55 | Computer Name = axis-VAIO | Source = Service Control Manager | ID = 7000
Description = VAIO Event Service サービスを、次のエラーが原因で開始できませんでした: %%2

Error - 2015/05/08 3:33:56 | Computer Name = axis-VAIO | Source = Service Control Manager | ID = 7000
Description = 弥生メッセージセンターサービス サービスを、次のエラーが原因で開始できませんでした: %%2


< End of report >
  • みうら
  • 2015/05/08 (Fri) 23:10:52
続いてOTLで掃除を
作業と報告、ご苦労様です。
OTLのログも見せていただきました。
やはりまだ残ってましたね。
では今度はOTLを使って掃除します。

このレスの最後にスクリプトを貼っておくので、それを丸ごとコピーして、それをWindowsのメモ帳ファイルに貼り付けて保存しておいてください。

用意できたらPCをまたセーフモードで再起動してOTL起動してください。
起動したらOTLのウインドウ下部にスクリプトを貼り付けて、今度は「Run fix」(赤字のボタン)を押してください。
これでOTLでの処置が開始されます。

しばらく待って処置ができたらPCを通常モードで再起動すると、またOTLのログが出るはずなので、それを保存してから、しばらく様子見の後、OTLのログとともに状態報告をレスください。
OTLのスクリプトは以下になります。破線(-----)を含まない箇所を丸ごとコピーして、それをOTLに貼って作業してください
------------------------------------------
:OTL
IE:[b]64bit:[/b] - HKLM\..\SearchScopes\{80c554b9-c7f8-4a21-9471-06d606da78a2}: "URL" = http://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSSE
IE - HKLM\..\SearchScopes\{80c554b9-c7f8-4a21-9471-06d606da78a2}: "URL" = http://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSSE
IE - HKU\S-1-5-21-3079502208-394535402-2669827180-1005\..\SearchScopes\{5D78A42A-7190-4445-BC0F-8093F4809167}: "URL" = http://www.amazon.co.jp/gp/search?ie=UTF8&keywords={searchTerms}&tag=vaiosonycojp-2013q2sb-22&index=blended&linkCode=ure&creative=6339
IE - HKU\S-1-5-21-3079502208-394535402-2669827180-1005\..\SearchScopes\{7BAB8B07-55C8-4B5A-A39C-AD4DAA3A9746}: "URL" = http://www.hmv.co.jp/search/searchresultsutf8.asp?keyword={searchTerms}&site=iesonyvaio1
IE - HKU\S-1-5-21-3079502208-394535402-2669827180-1005\..\SearchScopes\{BA0BAB15-E21D-4C71-911C-64ECA219F46F}: "URL" = http://pt.afl.rakuten.co.jp/c/0d8850b6.ee703e96/_RTvaio10013201?v=2&s=1&sitem={searchTerms}
IE - HKU\S-1-5-21-3079502208-394535402-2669827180-1005\..\SearchScopes\{CF3B3DDA-405C-4D80-BB15-2E094A3129F7}: "URL" = http://www.bing.com/search?q={searchTerms}&form=IE9TR&src=IE9TR&pc=MASPJS
CHR - default_search_provider: search_url = {google:baseURL}search?q={searchTerms}&{google:RLZ}{google:originalQueryForSuggestion}{google:assistedQueryStats}{google:searchFieldtrialParameter}{google:bookmarkBarPinned}{google:searchClient}{google:sourceId}{google:instantExtendedEnabledParameter}{google:omniboxStartMarginParameter}ie={inputEncoding}
CHR - default_search_provider: suggest_url = {google:baseSuggestURL}search?{google:searchFieldtrialParameter}client={google:suggestClient}&gs_ri={google:suggestRid}&xssi=t&q={searchTerms}&{google:cursorPosition}{google:currentPageUrl}{google:pageClassification}sugkey={google:suggestAPIKeyParameter},

:Files

:Commands
[purity]
[resethosts]
[emptytemp]
[createrestorepoint]
[reboot]
------------------------------------------
  • 悪代官
  • 2015/05/09 (Sat) 18:35:52
Re: ことらで宜しいでしょうか?
悪代官様 お手数お掛け致します。

PC状態は以前良好です。

ご指示の作業を行いますと直ぐに再起動され下記ログが作成されました。

All processes killed
========== OTL ==========
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{80c554b9-c7f8-4a21-9471-06d606da78a2}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{80c554b9-c7f8-4a21-9471-06d606da78a2}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{80c554b9-c7f8-4a21-9471-06d606da78a2}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{80c554b9-c7f8-4a21-9471-06d606da78a2}\ not found.
Registry key HKEY_USERS\S-1-5-21-3079502208-394535402-2669827180-1005\Software\Microsoft\Internet Explorer\SearchScopes\{5D78A42A-7190-4445-BC0F-8093F4809167}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5D78A42A-7190-4445-BC0F-8093F4809167}\ not found.
Registry key HKEY_USERS\S-1-5-21-3079502208-394535402-2669827180-1005\Software\Microsoft\Internet Explorer\SearchScopes\{7BAB8B07-55C8-4B5A-A39C-AD4DAA3A9746}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7BAB8B07-55C8-4B5A-A39C-AD4DAA3A9746}\ not found.
Registry key HKEY_USERS\S-1-5-21-3079502208-394535402-2669827180-1005\Software\Microsoft\Internet Explorer\SearchScopes\{BA0BAB15-E21D-4C71-911C-64ECA219F46F}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{BA0BAB15-E21D-4C71-911C-64ECA219F46F}\ not found.
Registry key HKEY_USERS\S-1-5-21-3079502208-394535402-2669827180-1005\Software\Microsoft\Internet Explorer\SearchScopes\{CF3B3DDA-405C-4D80-BB15-2E094A3129F7}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CF3B3DDA-405C-4D80-BB15-2E094A3129F7}\ not found.
Use Chrome's Settings page to remove the default_search_provider items.
Use Chrome's Settings page to remove the default_search_provider items.
File rity] not found.
File sethosts] not found.
File ptytemp] not found.
File eaterestorepoint] not found.
File boot] not found.

OTL by OldTimer - Version 3.2.69.0 log created on 05092015_210059

Files\Folders moved on Reboot...

PendingFileRenameOperations files...

Registry entries deleted on Reboot...

宜しくお願いします。


  • みうら
  • 2015/05/10 (Sun) 07:38:54
どんどんレスが遅くなってます
作業と報告、ご苦労様です。
ログを見るとOTLで処置できるものはできたようなので、異常も沈静化しているようだしいいでしょう。

では現在の状態をログから確認します。
またCCでの各タブのログとインストール情報と、HJTのログを取り直して、それをレスで見せてください。
ただし、自分は明日は完全にレスもできなくなる恐れが高いので、次にレスできるのは明後日以降になるかと思います。

お待たせする間隔がどんどん長くなってごめんなさい
  • 悪代官
  • 2015/05/10 (Sun) 21:32:08
Re: CC各タブログ、インストール情報、HJT
お忙しいところ申し訳ありません。

良好な状態を維持できています。

2007 Office system 互換機能パック Microsoft Corporation 2015/03/12 252 MB 12.0.6612.1000
Adobe Creative Suite 6 Master Collection Adobe Systems Incorporated 2013/12/14 2.26 GB 6
Adobe Reader XI (11.0.07) MUI Adobe Systems Incorporated 2014/07/18 629 MB 11.0.07
AirFileQ UNKNOWN 2014/01/20 1.0.3
Apple Application Support Apple Inc. 2014/09/25 93.4 MB 3.0.6
Apple Mobile Device Support Apple Inc. 2014/09/25 21.6 MB 8.0.0.23
Apple Software Update Apple Inc. 2014/09/25 2.38 MB 2.1.3.127
Bonjour Apple Inc. 2014/09/25 2.04 MB 3.0.0.10
CCleaner Piriform 2015/05/05 5.05
CDBurnerXP CDBurnerXP 2014/03/11 17.2 MB 4.5.2.4478
CubePDF 1.0.0RC7 CubeSoft 2014/10/09 24.8 MB
Epson E-Photo SEIKO EPSON CORPORATION 2014/04/01 1.4.1.0
Epson Event Manager Seiko Epson Corporation 2014/04/01 42.4 MB 3.10.0015
EPSON PX-046A Series プリンター アンインストール SEIKO EPSON Corporation 2014/04/01
EPSON PX-405A Series プリンター アンインストール SEIKO EPSON Corporation 2013/12/08
EPSON Scan Seiko Epson Corporation 2013/12/08
EPSON Scan OCR コンポーネント SEIKO EPSON Corp. 2014/04/01 1.33.0000
EPSON マニュアル SEIKO EPSON CORPORATION 2014/04/01 704 KB 1.0.1.0
EpsonNet Print SEIKO EPSON CORPORATION 2014/04/01 2.6.0
FFFTP Ver.1.98g FFFTP Project 2013/12/08
Google Earth Google 2013/12/31 180 MB 7.1.2.2041
Intel(R) Management Engine Components Intel Corporation 2013/10/19 8.1.0.1281
Intel(R) Processor Graphics Intel Corporation 2013/10/19 9.17.10.2963
Intel(R) PROSet/Wireless for Bluetooth(R) + High Speed Intel Corporation 2013/10/19 5.47 MB 15.3.0.0398
Intel(R) PROSet/Wireless Software for Bluetooth(R) Technology Intel Corporation 2013/10/19 108 MB 2.6.1212.0302
Intel(R) Rapid Storage Technology Intel Corporation 2015/05/08 11.0.0.1032
Intel(R) SDK for OpenCL - CPU Only Runtime Package Intel Corporation 2013/10/19 2.0.0.37149
Intel(R) USB 3.0 eXtensible Host Controller Driver Intel Corporation 2013/10/19 1.0.7.248
iTunes Apple Inc. 2014/09/25 220 MB 11.4.0.18
Java 7 Update 13 (64-bit) Oracle 2013/10/19 128 MB 7.0.130
Malwarebytes Anti-Malware バージョン 1.75.0.1300 Malwarebytes Corporation 2015/05/07 19.2 MB 1.75.0.1300
Microsoft .NET Framework 4.5.1 Microsoft Corporation 2014/02/17 38.8 MB 4.5.50938
Microsoft .NET Framework 4.5.1 (日本語) Microsoft Corporation 2014/02/25 2.93 MB 4.5.50938
Microsoft Office Access 2003 Developer Extensions Microsoft Corporation 2013/12/08 18.7 MB 11.0.5614.0
Microsoft Office Access 2003 Developer Extensions 日本語ユーザー インターフェイス パック (削除のみ) 2013/12/08
Microsoft Office File Validation Add-In Microsoft Corporation 2014/05/14 10.9 MB 14.0.5130.5003
Microsoft Office Professional Edition 2003 Microsoft Corporation 2014/04/09 899 MB 11.0.8173.0
Microsoft Office XP Professional with FrontPage Microsoft Corporation 2014/01/17 270 MB 10.0.6626.0
Microsoft Security Essentials Microsoft Corporation 2015/02/12 4.7.205.0
Microsoft Silverlight Microsoft Corporation 2014/07/24 149 MB 5.1.30514.0
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2013/12/10 300 KB 8.0.61001
Microsoft Visual C++ 2005 Redistributable (x64) Microsoft Corporation 2013/12/10 572 KB 8.0.61000
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 Microsoft Corporation 2013/12/10 780 KB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 Microsoft Corporation 2013/12/11 788 KB 9.0.30729.6161
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 2013/12/08 588 KB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 2013/12/09 598 KB 9.0.30729.6161
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 Microsoft Corporation 2013/10/19 13.8 MB 10.0.40219
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 2013/10/19 11.1 MB 10.0.40219
MyEPSON Portal SEIKO EPSON Corporation 2014/04/01
Realtek Ethernet Controller Driver Realtek 2013/10/19 7.67.1226.2012
Realtek High Definition Audio Driver Realtek Semiconductor Corp. 2013/10/19 6.0.1.7177
Realtek PCIE Card Reader Realtek Semiconductor Corp. 2013/10/19 6.2.9200.28135
Software Updater SEIKO EPSON CORPORATION 2015/02/10 9.70 MB 4.3.3
Synaptics Pointing Device Driver Synaptics Incorporated 2013/10/19 46.4 MB 16.4.0.1
VAIO Care Sony Corporation 2013/10/19 139 MB 8.1.0.10120
VAIO Care ハードウェア診断ツールプラグイン Sony Corporation 2013/10/19 4.8.0.13250
VAIO CPU Fan診断ツール Sony Corporation 2013/10/19 1.2.0.03050
VAIO Smart Network Sony Corporation 2013/10/19 3.14.0.02180
VAIO Update Sony Corporation 2013/10/19 6.0.2.10230
VAIO の製品登録 (無料) Sony Corporation 2013/10/19 7.0.0.07200
VAIO の設定 Sony Corporation 2013/10/19 5.4.0.02260
VAIO データリストアツール Sony Corporation 2013/10/19 1.9.0.13190
VAIO マニュアル Sony Corporation 2013/10/19 2.3.0.12300
Windows Live Essentials Microsoft Corporation 2013/12/08 16.4.3508.0205
インターネットライブ 2013/12/08 4.1.4.0
インテル® PROSet/Wireless WiFi ソフトウェア Intel Corporation 2013/10/19 151 MB 15.03.1000.1637
ラベルプロデューサー 2013/12/08
情報サービスセキュリティキー cbn 2013/12/08 1.60


有効 HKCU:Run AdobeBridge
有効 HKCU:Run CCleaner Monitoring Piriform Ltd "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
有効 HKLM:Run AdobeAAMUpdater-1.0 Adobe Systems Incorporated "C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe"
有効 HKLM:Run AdobeCS6ServiceManager Adobe Systems Incorporated "C:\Program Files (x86)\Common Files\Adobe\CS6ServiceManager\CS6ServiceManager.exe" -launchedbylogin
有効 HKLM:Run BLEServicesCtrl Intel Corporation C:\Program Files (x86)\Intel\Bluetooth\BleServicesCtrl.exe
有効 HKLM:Run BTMTrayAgent Microsoft Corporation rundll32.exe "C:\Program Files (x86)\Intel\Bluetooth\btmshellex.dll",TrayApp
有効 HKLM:Run EEventManager SEIKO EPSON CORPORATION "C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe"
有効 HKLM:Run HotKeysCmds Intel Corporation C:\Windows\system32\hkcmd.exe
有効 HKLM:Run IgfxTray Intel Corporation C:\Windows\system32\igfxtray.exe
有効 HKLM:Run iTunesHelper Apple Inc. "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
有効 HKLM:Run MSC Microsoft Corporation "c:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey
有効 HKLM:Run Persistence Intel Corporation C:\Windows\system32\igfxpers.exe
有効 HKLM:Run RtHDVBg Realtek Semiconductor C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe /SONYAPO
有効 HKLM:Run SwitchBoard Adobe Systems Incorporated C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
有効 HKLM:Run SynTPEnh Synaptics Incorporated %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe
有効 HKLM:Run USB3MON Intel Corporation "C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe"
有効 Startup Common CQKWATCH.lnk C:\Program Files (x86)\情報サービスセキュリティキー\CQKWatch.exe
有効 Startup Common Microsoft Office.lnk Microsoft Corporation C:\Program Files (x86)\Microsoft Office\Office10\OSA.EXE
有効 Startup Common Sony MSS.lnk C:\Program Files (x86)\Sony\MSS\3.0.271\SSScheduler.exe
有効 Startup Common UAmanager.lnk C:\インターネットライブ\InterNetLive\UAManager\uamanager.exe


有効 Extension リサーチ Microsoft Corporation C:\PROGRA~2\MICROS~1\OFFICE11\REFIEBAR.DLL
有効 Helper AllCheoappPrice C:\Program Files\AllCheoappPrice\0XLiphcgEa2x6q.x64.dll


有効 App Gmail 7 最初のユーザー C:\Users\eix2007\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_1
有効 App Google ドライブ 6.3 最初のユーザー C:\Users\eix2007\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.3_0
有効 App Google 検索 0.0.0.20 最初のユーザー C:\Users\eix2007\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.20_0
有効 App YouTube 4.2.6 最初のユーザー C:\Users\eix2007\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.6_0
有効 Extension ActiveMail 235 最初のユーザー C:\Users\eix2007\AppData\Local\Google\Chrome\User Data\Default\Extensions\icmbjhlidpnohinigphldbcffhikcill\235
有効 Extension Chrome Virtual Keyboard 239 最初のユーザー C:\Users\eix2007\AppData\Local\Google\Chrome\User Data\Default\Extensions\pflmllfnnabikmfkkaddkoolinlfninn\239
有効 Extension Google ドキュメント 0.5 最初のユーザー C:\Users\eix2007\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.5_0
有効 Extension Send to OmniFocus 236 最初のユーザー C:\Users\eix2007\AppData\Local\Google\Chrome\User Data\Default\Extensions\ohdhaodomnlifoigpfcbjpcegdbefnen\236


有効 Task AdobeAAMUpdater-1.0-axis-VAIO-eix2007 Adobe Systems Incorporated C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe -mode=scheduled
有効 Task CCleanerSkipUAC Piriform Ltd "C:\Program Files\CCleaner\CCleaner.exe" $(Arg0)
有効 Task EPSON PX-046A Series Update {51987E93-13D5-462D-BC57-16EE1F55CB3B} SEIKO EPSON CORPORATION C:\Windows\system32\spool\DRIVERS\x64\3\E_ITSLDJ.EXE /EXE:"{51987E93-13D5-462D-BC57-16EE1F55CB3B}" /F:"Update"
有効 Task EPSON PX-046A Series Update {BBDC7F03-5F04-4445-A3B6-634E63968C79} SEIKO EPSON CORPORATION C:\Windows\system32\spool\DRIVERS\x64\3\E_ITSLDJ.EXE /EXE:"{BBDC7F03-5F04-4445-A3B6-634E63968C79}" /F:"Update"
有効 Task GoogleUpdateTaskMachineCore Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /c
有効 Task GoogleUpdateTaskMachineUA Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /ua /installsource scheduler
有効 Task {2FB6448B-CCDD-49FF-8FE6-0EECE5902BEB} Microsoft Corporation C:\Windows\system32\pcalua.exe -a C:\Users\eix2007\Desktop\Hij.exe -d C:\Users\eix2007\Desktop


有効 Directory Browse in Adobe Bridge CS6 Adobe Systems, Inc. C:\Program Files\Adobe\Adobe Bridge CS6 (64 Bit)\Bridge.exe "%L"
有効 File MBAMShlExt Malwarebytes Corporation C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamext.dll
有効 Folder MBAMShlExt Malwarebytes Corporation C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamext.dll


Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 7:58:15, on 2015/05/11
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.17689)


Boot mode: Normal

Running processes:
C:\Program Files (x86)\EPSON\MyEPSON Connect\mep.exe
C:\Program Files (x86)\情報サービスセキュリティキー\CQKWatch.exe
C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe
C:\Program Files (x86)\EPSON Software\Event Manager\EEventManager.exe
C:\Program Files (x86)\iTunes\iTunesHelper.exe
C:\Program Files (x86)\Intel\Bluetooth\BTPlayerCtrl.exe
C:\インターネットライブ\InterNetLive\UAManager\uamanager.exe
C:\インターネットライブ\InterNetLiveJRE\bin\javaw.exe
C:\Program Files\Sony\VAIO Care\listener.exe
C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE
C:\Users\eix2007\Desktop\Hij.exe

F2 - REG:system.ini: UserInit=userinit.exe,
O4 - HKLM\..\Run: [USB3MON] "C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe"
O4 - HKLM\..\Run: [SwitchBoard] C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O4 - HKLM\..\Run: [AdobeCS6ServiceManager] "C:\Program Files (x86)\Common Files\Adobe\CS6ServiceManager\CS6ServiceManager.exe" -launchedbylogin
O4 - HKLM\..\Run: [EEventManager] "C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [CCleaner Monitoring] "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O4 - Global Startup: CQKWATCH.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files (x86)\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Sony MSS.lnk = C:\Program Files (x86)\Sony\MSS\3.0.271\SSScheduler.exe
O4 - Global Startup: UAmanager.lnk = ?
O8 - Extra context menu item: Bluetoothへの送信 - C:\Program Files (x86)\Intel\Bluetooth\btSendToObject.htm
O8 - Extra context menu item: Microsoft Excel にエクスポート(&X) - res://C:\PROGRA~2\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: リサーチ - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Bluetoothへの送信 - {2F56DCAA-153B-4479-B4E2-547405B34FB9} - C:\Program Files (x86)\Intel\Bluetooth\btSendToPage.htm (HKCU)
O9 - Extra 'Tools' menuitem: Bluetoothへの送信 - {2F56DCAA-153B-4479-B4E2-547405B34FB9} - C:\Program Files (x86)\Intel\Bluetooth\btSendToPage.htm (HKCU)
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O16 - DPF: {A75A04BF-7121-489A-AF05-45A85497AAEE} (BMAutoS Control) - https://member4.sso.biglobe.ne.jp/mailtool/wmaset/ocx/BMAutoS.cab
O16 - DPF: {E8F0625F-279D-43C0-BEF2-E431EE2C25B7} (QuonLib) - http://update1.maru-jan.com/download/pluginsetup.cab
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - c:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: IntelR CentrinoR Wireless BluetoothR + High Speed Service (AMPPALR3) - Intel Corporation - C:\Program Files\Intel\BluetoothHS\BTHSAmpPalService.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Bluetooth Device Monitor - Motorola Solutions, Inc. - C:\Program Files (x86)\Intel\Bluetooth\devmonsrv.exe
O23 - Service: Bluetooth Media Service - Motorola Solutions, Inc. - C:\Program Files (x86)\Intel\Bluetooth\mediasrv.exe
O23 - Service: Bluetooth OBEX Service - Motorola Solutions, Inc. - C:\Program Files (x86)\Intel\Bluetooth\obexsrv.exe
O23 - Service: Bonjour サービス (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Intel(R) Centrino(R) Wireless Bluetooth(R) + High Speed Security Service (BTHSSecurityMgr) - Intel(R) Corporation - C:\Program Files\Intel\BluetoothHS\BTHSSecurityMgr.exe
O23 - Service: Intel(R) Content Protection HECI Service (cphs) - Intel Corporation - C:\Windows\SysWow64\IntelCpHeciSvc.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: Epson Scanner Service (EpsonScanSvc) - Unknown owner - C:\Windows\system32\EscSvc64.exe (file missing)
O23 - Service: EPSON V3 Service4(04) (EPSON_PM_RPCV4_04) - SEIKO EPSON CORPORATION - C:\Program Files\Common Files\EPSON\EPW!3 SSRP\E_S50RPB.EXE
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel(R) Corporation - C:\Program Files\Intel\WiFi\bin\EvtEng.exe
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: Google Update サービス (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update サービス (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Intel(R) Integrated Clock Controller Service - Intel(R) ICCS (ICCS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Integrated Clock Controller Service\ICCProxy.exe
O23 - Service: IconMan_R - Realsil Microelectronics Inc. - C:\Program Files (x86)\Realtek\Realtek PCIE Card Reader\RIconMan.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: Intel(R) Capability Licensing Service Interface - Intel(R) Corporation - C:\Program Files\Intel\iCLS Client\HeciServer.exe
O23 - Service: Intel(R) ME Service - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe
O23 - Service: iPod サービス (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Intel(R) Dynamic Application Loader Host Interface Service (jhi_service) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: McAfee Security Scan Component Host Service for Sony (McComponentHostServiceSony) - Unknown owner - C:\Program Files (x86)\Sony\MSS\3.0.271\McCHSvc.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: MyEPSON Connect Service - SEIKO EPSON CORPORATION - C:\Program Files (x86)\EPSON\MyEPSON Connect\mepService.exe
O23 - Service: Wireless PAN DHCP Server (MyWiFiDHCPDNS) - Unknown owner - C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel(R) Corporation - C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: VAIO Care Performance Service (SampleCollector) - Unknown owner - C:\Program Files\Sony\VAIO Care\VCPerfService.exe
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: SwitchBoard - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: Intel(R) Management and Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
O23 - Service: VAIO Event Service - Unknown owner - C:\Program Files (x86)\Sony\VAIO Control Center\VESMgr.exe (file missing)
O23 - Service: VAIO Power Management - Sony Corporation - C:\Program Files\Sony\VAIO Power Management\SPMService.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: VCService - Sony Corporation - C:\Program Files\Sony\VAIO Care\VCService.exe
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: VSNService - Sony Corporation - C:\Program Files\Sony\VAIO Smart Network\VSNService.exe
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: VUAgent - Sony Corporation - C:\Program Files\Sony\VAIO Update\VUAgent.exe
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
O23 - Service: 弥生メッセージセンターサービス (YayoiClientService) - Unknown owner - C:\Program Files (x86)\Yayoi\Startup\mc\YmMcService.exe (file missing)
O23 - Service: Intel(R) PROSet/Wireless Zero Configuration Service (ZeroConfigService) - IntelR Corporation - C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe

--
End of file - 11004 bytes

宜しくお願いします。
  • みうら
  • 2015/05/11 (Mon) 08:03:15
AdobeとJavaの更新も
レスが大変遅くなってすみません。

ではまた説明に沿って次の作業してください。

下記はまだ旧バージョンなので、一度GUでアンインストールしてください。
>Adobe Reader XI (11.0.07) MUI Adobe Systems Incorporated 2014/07/18 629 MB 11.0.07
>Java 7 Update 13 (64-bit) Oracle 2013/10/19 128 MB 7.0.130
削除したらディスククリーンアップで一時ファイル等の掃除のあと、必要なら公式サイトから最新版をダウンロードと再インストールしてください。
不要なら再インストも不要です。

次に先の手順でCC起動して「IE」タブ内の下記を右クリックから「無効」にしたあと続けて「エントリの削除」してください。
>有効 Helper AllCheoappPrice C:\Program Files\AllCheoappPrice\0XLiphcgEa2x6q.x64.dll
無効にできないときはそのまま削除でもいいです。

これができたら先に使ったACを再度用意して、先の要領でまたACでの作業してください。

このあとPCを再起動したらしばらく様子見後、またCCでのIEタブのログとインストール情報ログと、ACでの作業後ログを添えてまた状態報告をレスください
  • 悪代官
  • 2015/05/12 (Tue) 19:19:59
Re: CC IEタブログ、インストール情報、ACです
お手数お掛けします。

良好な状態を維持しております。

有効 Extension リサーチ Microsoft Corporation C:\PROGRA~2\MICROS~1\OFFICE11\REFIEBAR.DLL
無効 Helper Google Toolbar Helper Google Inc. C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
無効 Helper Google Toolbar Helper Google Inc. C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll
無効 Toolbar Google Toolbar Google Inc. C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
無効 Toolbar Google Toolbar Google Inc. C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll


2007 Office system 互換機能パック Microsoft Corporation 2015/03/12 252 MB 12.0.6612.1000
Adobe Creative Suite 6 Master Collection Adobe Systems Incorporated 2013/12/14 2.26 GB 6
Adobe Reader XI (11.0.11) - Japanese Adobe Systems Incorporated 2015/05/13 204 MB 11.0.11
Apple Application Support Apple Inc. 2014/09/25 93.4 MB 3.0.6
Apple Mobile Device Support Apple Inc. 2014/09/25 21.6 MB 8.0.0.23
Apple Software Update Apple Inc. 2014/09/25 2.38 MB 2.1.3.127
Bonjour Apple Inc. 2014/09/25 2.04 MB 3.0.0.10
CCleaner Piriform 2015/05/05 5.05
CDBurnerXP CDBurnerXP 2014/03/11 17.2 MB 4.5.2.4478
CubePDF 1.0.0RC7 CubeSoft 2014/10/09 24.8 MB
Epson E-Photo SEIKO EPSON CORPORATION 2014/04/01 1.4.1.0
Epson Event Manager Seiko Epson Corporation 2014/04/01 42.4 MB 3.10.0015
EPSON PX-046A Series プリンター アンインストール SEIKO EPSON Corporation 2014/04/01
EPSON PX-405A Series プリンター アンインストール SEIKO EPSON Corporation 2013/12/08
EPSON Scan Seiko Epson Corporation 2013/12/08
EPSON Scan OCR コンポーネント SEIKO EPSON Corp. 2014/04/01 1.33.0000
EPSON マニュアル SEIKO EPSON CORPORATION 2014/04/01 704 KB 1.0.1.0
EpsonNet Print SEIKO EPSON CORPORATION 2014/04/01 2.6.0
FFFTP Ver.1.98g FFFTP Project 2013/12/08
Google Earth Google 2013/12/31 180 MB 7.1.2.2041
Google Toolbar for Internet Explorer Google Inc. 2015/05/12 7.5.4501.1952
Intel(R) Management Engine Components Intel Corporation 2013/10/19 8.1.0.1281
Intel(R) Processor Graphics Intel Corporation 2013/10/19 9.17.10.2963
Intel(R) PROSet/Wireless for Bluetooth(R) + High Speed Intel Corporation 2013/10/19 5.47 MB 15.3.0.0398
Intel(R) PROSet/Wireless Software for Bluetooth(R) Technology Intel Corporation 2013/10/19 108 MB 2.6.1212.0302
Intel(R) Rapid Storage Technology Intel Corporation 2015/05/08 11.0.0.1032
Intel(R) SDK for OpenCL - CPU Only Runtime Package Intel Corporation 2013/10/19 2.0.0.37149
Intel(R) USB 3.0 eXtensible Host Controller Driver Intel Corporation 2013/10/19 1.0.7.248
iTunes Apple Inc. 2014/09/25 220 MB 11.4.0.18
Microsoft .NET Framework 4.5.1 Microsoft Corporation 2014/02/17 38.8 MB 4.5.50938
Microsoft .NET Framework 4.5.1 (日本語) Microsoft Corporation 2014/02/25 2.93 MB 4.5.50938
Microsoft Office Access 2003 Developer Extensions Microsoft Corporation 2013/12/08 18.7 MB 11.0.5614.0
Microsoft Office Access 2003 Developer Extensions 日本語ユーザー インターフェイス パック (削除のみ) 2013/12/08
Microsoft Office File Validation Add-In Microsoft Corporation 2014/05/14 10.9 MB 14.0.5130.5003
Microsoft Office Professional Edition 2003 Microsoft Corporation 2014/04/09 899 MB 11.0.8173.0
Microsoft Office XP Professional with FrontPage Microsoft Corporation 2014/01/17 270 MB 10.0.6626.0
Microsoft Security Essentials Microsoft Corporation 2015/02/12 4.7.205.0
Microsoft Silverlight Microsoft Corporation 2014/07/24 149 MB 5.1.30514.0
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2013/12/10 300 KB 8.0.61001
Microsoft Visual C++ 2005 Redistributable (x64) Microsoft Corporation 2013/12/10 572 KB 8.0.61000
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 Microsoft Corporation 2013/12/10 780 KB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 Microsoft Corporation 2013/12/11 788 KB 9.0.30729.6161
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 2013/12/08 588 KB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 2013/12/09 598 KB 9.0.30729.6161
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 Microsoft Corporation 2013/10/19 13.8 MB 10.0.40219
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 2013/10/19 11.1 MB 10.0.40219
MyEPSON Portal SEIKO EPSON Corporation 2014/04/01
Realtek Ethernet Controller Driver Realtek 2013/10/19 7.67.1226.2012
Realtek High Definition Audio Driver Realtek Semiconductor Corp. 2013/10/19 6.0.1.7177
Realtek PCIE Card Reader Realtek Semiconductor Corp. 2013/10/19 6.2.9200.28135
Software Updater SEIKO EPSON CORPORATION 2015/02/10 9.70 MB 4.3.3
Synaptics Pointing Device Driver Synaptics Incorporated 2013/10/19 46.4 MB 16.4.0.1
VAIO Care Sony Corporation 2013/10/19 139 MB 8.1.0.10120
VAIO Care ハードウェア診断ツールプラグイン Sony Corporation 2013/10/19 4.8.0.13250
VAIO CPU Fan診断ツール Sony Corporation 2013/10/19 1.2.0.03050
VAIO Smart Network Sony Corporation 2013/10/19 3.14.0.02180
VAIO Update Sony Corporation 2013/10/19 6.0.2.10230
VAIO の製品登録 (無料) Sony Corporation 2013/10/19 7.0.0.07200
VAIO の設定 Sony Corporation 2013/10/19 5.4.0.02260
VAIO データリストアツール Sony Corporation 2013/10/19 1.9.0.13190
VAIO マニュアル Sony Corporation 2013/10/19 2.3.0.12300
Windows Live Essentials Microsoft Corporation 2013/12/08 16.4.3508.0205
インターネットライブ 2013/12/08 4.1.4.0
インテル® PROSet/Wireless WiFi ソフトウェア Intel Corporation 2013/10/19 151 MB 15.03.1000.1637
ラベルプロデューサー 2013/12/08
情報サービスセキュリティキー cbn 2013/12/08 1.60


# AdwCleaner v4.203 - ログファイルの作成日 12/05/2015 作成時間 20:08:03
# 更新日 30/04/2015 作成元 Xplode
# データベース : 2015-05-12.2 [サーバー]
# オペレーティングシステム : Windows 7 Professional Service Pack 1 (x64)
# ユーザー名 : eix2007 - AXIS-VAIO
# 実行場所 : C:\Users\eix2007\Desktop\ac)adwcleaner_4.203.exe
# オプション : 削除

***** [ サービス ] *****


***** [ ファイル / フォルダ ] *****

フォルダ 削除済み項目 : C:\ProgramData\The AdBlocker

***** [ スケジュールタスク ] *****


***** [ ショートカット ] *****


***** [ レジストリ ] *****

キー 削除済み項目 : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
キー 削除済み項目 : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1

***** [ Webブラウザ ] *****

-\\ Internet Explorer v11.0.9600.17689


-\\ Google Chrome v35.0.1916.114


*************************

AdwCleaner[R0].txt - [5770 bytes] - [07/05/2015 22:09:39]
AdwCleaner[R1].txt - [1123 bytes] - [12/05/2015 20:02:42]
AdwCleaner[S0].txt - [5434 bytes] - [07/05/2015 22:13:40]
AdwCleaner[S1].txt - [1041 bytes] - [12/05/2015 20:08:03]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [1100 bytes] ##########

宜しくお願いします。
  • みうら
  • 2015/05/13 (Wed) 07:18:21
では様子見に入りましょう
今夜も遅くなってすみません。

ログも見せてもらいましたが、処置はできてますね。
怪しい痕跡も消えてます。
ではここからは様子見に入りましょう。
そのまま普通にPCを使いつつ1週間様子見してください。

その様子見後にまたCCの各タブのログとインストール情報ログとHJTログを取り直して、それらを様子見中の状態報告とともにレスください。

この様子見後のログと状態で異常が消えていれば峠も越えられそうですが、何か再発でも出たら1週間待たなくていいのでそこで報告ください
  • 悪代官
  • 2015/05/13 (Wed) 22:20:00

返信フォーム






プレビュー (投稿前に内容を確認)