悪代官の伏魔殿掲示板
LaSuperba問題
お世話になります。Web観覧中、いつも間にかLaSuperbaの広告表示が。。。
Adwcleanerでファイル削除、クッキー削除を行うも効果なし。
ご指南の程ひとつよろしくお願いいたします。

Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 14:59:08, on 2015/09/27
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.18015)


Boot mode: Normal

Running processes:
C:\Program Files (x86)\Kensington\TrackballWorks\TbwHelper.exe
C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology enterprise\IAStorIcon.exe
C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe
C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe
C:\Program Files (x86)\CyberLink\Shared files\brs.exe
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe
C:\Program Files (x86)\Real\RealPlayer\Update\realsched.exe
C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\acrotray.exe
C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe
C:\Program Files (x86)\iTunes\iTunesHelper.exe
C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\IPC\AdobeIPCBroker.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSync\CoreSync.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Adobe\Adobe Creative Cloud\HEX\Adobe CEF Helper.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Users\minoon\Downloads\HijackThis.exe

F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: RealNetworks Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - (no file)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O2 - BHO: Windows Live サインイン ヘルパー - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O2 - BHO: SmartSelect - {F4971EE7-DAA0-4053-9964-665D8EE6A077} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [IAStorIcon] C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology enterprise\IAStorIcon.exe
O4 - HKLM\..\Run: [CLMLServer] "C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe"
O4 - HKLM\..\Run: [RemoteControl10] "C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe"
O4 - HKLM\..\Run: [BDRegion] C:\Program Files (x86)\Cyberlink\Shared files\brs.exe
O4 - HKLM\..\Run: [UCam_Menu] "C:\Program Files (x86)\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\CyberLink\YouCam" UpdateWithCreateOnce "Software\CyberLink\YouCam\2.0"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [TkBellExe] "c:\program files (x86)\real\realplayer\Update\realsched.exe" -osboot
O4 - HKLM\..\Run: [SwitchBoard] C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O4 - HKLM\..\Run: [AdobeCS6ServiceManager] "C:\Program Files (x86)\Common Files\Adobe\CS6ServiceManager\CS6ServiceManager.exe" -launchedbylogin
O4 - HKLM\..\Run: [Adobe Acrobat Speed Launcher] "C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\Acrobat_sl.exe"
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\Acrotray.exe"
O4 - HKLM\..\Run: [Kensington TrackballWorks Helper] C:\Program Files (x86)\Kensington\TrackballWorks\TbwHelper.exe
O4 - HKLM\..\Run: [APSDaemon] "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [AvastUI.exe] "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
O4 - HKLM\..\Run: [Adobe Creative Cloud] "C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe" --showwindow=false --onOSstartup=true
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [swg] "C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [Kensington TrackballWorks] "C:\Program Files (x86)\Kensington\TrackballWorks\TbwHelper.exe"
O9 - Extra button: このコンテンツを引用 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: Windows Live Writer でこのコンテンツに関する記事を書く(&B) - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\windows\System32\alg.exe (file missing)
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Avast Antivirus (avast! Antivirus) - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: AvastVBox COM Service (AvastVBoxSvc) - Avast Software - C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe
O23 - Service: Bonjour サービス (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: CyberLink Product - 2012/04/21 16:09:16 (CLKMSVC10_38F51D56) - CyberLink - C:\Program Files (x86)\CyberLink\PowerDVD10\NavFilter\kmsvc.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\windows\System32\lsass.exe (file missing)
O23 - Service: FABS - Helping agent for MAGIX media database (Fabs) - MAGIX AG - C:\Program Files (x86)\Common Files\MAGIX Services\Database\bin\FABS.exe
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\windows\system32\fxssvc.exe (file missing)
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIXR - C:\Program Files (x86)\Common Files\MAGIX Services\Database\bin\fbserver.exe
O23 - Service: Google Update サービス (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update サービス (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: インテル(R) ラピッド・ストレージ・テクノロジー (IAStorDataMgrSvc) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology enterprise\IAStorDataMgrSvc.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: iPod サービス (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\windows\system32\nvvsvc.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: ProtexisLicensing - Unknown owner - C:\windows\SysWOW64\PSIService.exe
O23 - Service: RealNetworks Downloader Resolver Service - Unknown owner - C:\Program Files (x86)\RealNetworks\RealDownloader\rndlresolversvc.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: Sentinel Keys Server (SentinelKeysServer) - SafeNet, Inc. - C:\Program Files (x86)\Common Files\SafeNet Sentinel\Sentinel Keys Server\sntlkeyssrvr.exe
O23 - Service: Sentinel Protection Server (SentinelProtectionServer) - SafeNet, Inc - C:\Program Files (x86)\Common Files\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe
O23 - Service: Sentinel Security Runtime (SentinelSecurityRuntime) - SafeNet, Inc. - C:\Program Files (x86)\Common Files\SafeNet Sentinel\Sentinel Security Runtime\sntlsrtsrvr.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\windows\system32\sppsvc.exe (file missing)
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
O23 - Service: SwitchBoard - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O23 - Service: TabletServicePen - Wacom Technology, Corp. - C:\Program Files\Tablet\Pen\Pen_Tablet.exe
O23 - Service: Wacom Consumer Touch Service (TouchServicePen) - Wacom Technology, Corp. - C:\Program Files\Tablet\Pen\Pen_TouchService.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 11648 bytes


Ableton Live 8 Ableton 2012/04/27 1.04 GB 8.0.0.0
Ableton Live 9 Suite Ableton 2015/07/07 1.04 GB 9.0.0.0
Adobe Acrobat X Pro - Japanese Adobe Systems 2014/09/13 5.08 GB 10.1.11
Adobe AIR Adobe Systems Incorporated 2013/06/19 3.7.0.2090
Adobe Creative Cloud Adobe Systems Incorporated 2014/01/12 203 MB 2.3.0.322
Adobe Creative Suite 6 Master Collection Adobe Systems Incorporated 2013/01/30 10.6 GB 6
Adobe Flash Player 19 ActiveX Adobe Systems Incorporated 2015/09/22 17.4 MB 19.0.0.185
Adobe Flash Player 19 NPAPI Adobe Systems Incorporated 2015/09/22 17.9 MB 19.0.0.185
Adobe Help Manager Adobe Systems Incorporated 2013/01/11 4.0.244
Adobe Media Player Adobe Systems Incorporated 2012/04/27 1.1
Adobe Reader 9.5.3 - Japanese Adobe Systems Incorporated 2013/01/14 129 MB 9.5.3
Adobe Widget Browser Adobe Systems Incorporated. 2013/01/30 2.0 Build 348
Adobe® Content Viewer Adobe Systems Incorporated 2013/03/10 3.0.0
Apple Application Support Apple Inc. 2014/02/02 93.2 MB 3.0
Apple Mobile Device Support Apple Inc. 2014/02/02 22.7 MB 7.1.0.32
Apple Software Update Apple Inc. 2013/03/29 2.38 MB 2.1.3.127
ASIO4ALL Michael Tippach 2015/06/08 2.12
Asmedia ASM104x USB 3.0 Host Controller Driver Asmedia Technology 2012/04/21 2.22 MB 1.10.1.0
Asmedia ASM106x SATA Host Controller Driver Asmedia Technology 2012/04/21 84.0 KB 1.2.8.000
Avast Free Antivirus AVAST Software 2015/09/26 10.4.2233
Bamboo Wacom Technology Corp. 2012/04/28 5.2.5-5
Bonjour Apple Inc. 2013/03/29 2.00 MB 3.0.0.10
Broadcom Gigabit NetLink Controller Broadcom Corporation 2012/04/21 496 KB 14.6.1.3
Canopus Codec Option 6.01 Thomson Canopus Co., Ltd. 2012/12/25 6.01
CCleaner Piriform 2015/09/27 5.10
Circle Future Audio Workshop 2012/04/28
Corel Painter Essentials 4 Corel Corporation 2012/12/22 566 MB 4.2
CycoreFX HD 1.7.1 for After Effects 2013/01/10
DigitalLoca3 for Stylos 2012/05/01
DVDStyler v2.3.4 2012/11/11 78.8 MB
EDIUS Hardware Drivers Thomson Canopus Co., Ltd. 2012/12/25 6.01.0000
EDIUS Neo 3.00 Thomson Canopus Co., Ltd. 2012/12/25 3.00
ffdshow x64 v1.3.4533 [2014-09-29] 2015/08/21 14.9 MB 1.3.4533.0
FFFTP Ver.1.98e FFFTP Project 2012/06/13
Firebird SQL Server - MAGIX Edition MAGIX AG 2012/04/27 10.1 MB 2.1.27.0
FL Studio 7 Image-Line bvba 2012/09/26
Google Chrome Google Inc. 2012/04/21 45.0.2454.101
Google Drive Google, Inc. 2015/08/18 34.1 MB 1.24.9931.5480
Google Toolbar for Internet Explorer Google Inc. 2015/09/25 7.5.6904.2028
Haali Media Splitter 2015/08/21
Hoppysoft QTConverter 1.3.0 2015/08/20
iBackupBot 5.1.9 VOWSoft, Ltd. 2014/08/11 5.1.9
IK Multimedia Authorization Manager version 1.0.6 IK Multimedia 2012/08/01 49.2 MB 1.0.6
IL Download Manager Image-Line bvba 2012/09/26
Intel(R) Management Engine Components Intel Corporation 2012/04/24 7.1.21.1134
Intel(R) Rapid Storage Technology enterprise Intel Corporation 2012/04/24 3.0.0.2003
iTunes Apple Inc. 2014/02/02 215 MB 11.1.4.62
JBridge JBridge 2015/09/22
LG CyberLink BD Advisor CyberLink Corp. 2012/04/21 2.0.4606
LG CyberLink Media Suite CyberLink Corp. 2012/04/21 37.3 MB 8.0.2820
LG CyberLink MediaEspresso CyberLink Corp. 2012/04/21 175 MB 6.5.1622_37397b
LG CyberLink MediaShow CyberLink Corp. 2012/04/21 162 MB 4.1.3402
LG CyberLink Power2Go CyberLink Corp. 2012/04/21 129 MB 6.1.4715a
LG CyberLink PowerDVD 10 CyberLink Corp. 2012/04/21 151 MB 10.0.3715.01
LG CyberLink PowerProducer CyberLink Corp. 2012/04/21 183 MB 5.0.2.2820a
LG CyberLink YouCam CyberLink Corp. 2012/04/21 41.8 MB 2.0.3718
Lhaplus 2012/05/03
Lhaz ちとらソフト 2013/01/11 2.2.4
LightWave 11 SP3 日本語版 (64ビット) 2013/01/17
Live 8.2.1 2012/04/27
MAGIX Movie Pro MAGIX AG 2012/04/27 9.0.6.6
Microsoft .NET Framework 4.5.1 Microsoft Corporation 2014/02/26 38.8 MB 4.5.50938
Microsoft .NET Framework 4.5.1 (日本語) Microsoft Corporation 2014/02/27 2.93 MB 4.5.50938
Microsoft SQL Server 2005 Compact Edition [ENU] Microsoft Corporation 2011/04/12 1.72 MB 3.1.0000
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2013/01/11 300 KB 8.0.61001
Microsoft Visual C++ 2005 Redistributable (x64) Microsoft Corporation 2013/01/11 572 KB 8.0.61000
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729 Microsoft Corporation 2012/12/25 782 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 Microsoft Corporation 2012/05/05 788 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 Microsoft Corporation 2013/01/11 788 KB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 Microsoft Corporation 2012/04/28 1.41 MB 9.0.21022
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 Microsoft Corporation 2012/12/25 230 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 2012/04/21 596 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 2012/04/24 596 KB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 2014/01/05 600 KB 9.0.30729.6161
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 Microsoft Corporation 2013/01/11 13.8 MB 10.0.40219
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 2014/01/12 13.7 MB 10.0.40219
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 Microsoft Corporation 2015/07/07 20.5 MB 12.0.21005.1
Miroslav Philharmonik CE IK Multimedia 2015/09/23 1.1.2
MSXML 4.0 SP2 (KB954430) Microsoft Corporation 2012/05/02 1.27 MB 4.20.9870.0
MSXML 4.0 SP2 (KB973688) Microsoft Corporation 2012/05/02 1.33 MB 4.20.9876.0
Native Instruments Driver 2011/04/12
Native Instruments Driver Native Instruments 2012/12/19 146 MB 1.0.1.288
Native Instruments Kontakt 5 2012/05/05
Native Instruments Kontakt 5 Native Instruments 2012/05/05
Native Instruments Service Center 2012/12/19
Native Instruments Service Center Native Instruments 2012/12/19
Native Instruments Studio Drummer 2015/07/07
Native Instruments Studio Drummer Native Instruments 2013/05/05
Novation USB Audio Driver 1.5 Novation DMS Ltd. 2012/04/28 1.5
NVIDIA 3D Vision ドライバー 306.97 NVIDIA Corporation 2012/11/19 306.97
NVIDIA Display Control Panel NVIDIA Corporation 2012/04/21 135 MB 6.14.12.5981
NVIDIA nView 136.53 NVIDIA Corporation 2012/11/19 136.53
NVIDIA グラフィックス ドライバー 306.97 NVIDIA Corporation 2012/11/19 306.97
PC-Doctor for Windows PC-Doctor, Inc. 2015/07/07 6.0.5549.10
proDAD Mercalli 2.0 proDAD GmbH 2012/12/25 2.0.69
proDAD Vitascene 1.0 proDAD GmbH 2012/12/25 1.0.46.4
QuickTime Apple Inc. 2013/06/09 74.6 MB 7.74.80.86
RealPlayer RealNetworks 2012/12/22 91.7 MB 16.0.0
Realtek High Definition Audio Driver Realtek Semiconductor Corp. 2012/04/21 6.0.1.6468
RETAS STUDIO CELSYS 2012/05/02 1.0.8
SampleTron IK Multimedia 2015/09/22 1.0.2
Sentinel Protection Installer 7.6.5 SafeNet, Inc. 2012/05/05 5.53 MB 7.6.5
StealthPedal IK Multimedia 2015/09/22 1.1.0.8
StealthPlug IK Multimedia 2015/09/23 1.1.0.8
TrackballWorks Kensington Computer Products Group 2015/07/07 1.1.15
UA-25 Driver Roland Corporation 2012/04/27
Waves Complete V9r11 Waves 2013/05/03 9.1.11
WebTablet FB Plugin Wacom Technology Corp. 2012/04/28 2.0.0.1
WebTablet IE Plugin Wacom Technology Corp. 2012/04/28 1.1.0.12
WebTablet Netscape Plugin Wacom Technology Corp. 2012/04/28 1.1.0.10
Windows Live Sync Microsoft Corporation 2011/04/12 2.76 MB 14.0.8089.726
Windows Live おすすめパック Microsoft Corporation 2011/04/12 14.0.8089.0726
Windows Live アップロード ツール Microsoft Corporation 2011/04/12 224 KB 14.0.8014.1029
Windows Live サインイン アシスタント Microsoft Corporation 2011/04/12 1.93 MB 5.000.818.5

  • ミー
  • 2015/09/27 (Sun) 15:18:20
確認事項がございます
こんにちは、IVNOろ申します。
AdwCleaner(以下AC)を万能ツールと勘違いして勧める人が多いのですが、
ACはインターネットブラウザがすべて起動しなくなると言う可能性を秘めていることをご存知でしょうか。
それもきちんとした手順を踏めばそうならないように対応可能なのですが、
残念ながらACのきちんとした処置手順を説明しているサイトは日本にはまず存在しません。
どこを見てもダウンロードして起動し、そのまま駆除しろと書かれていますが、その手順だと危険なのです。
それが理解できるのは、実際にその手順で自分が処置してみて痛い目を見ないと分からないようです。
さて余興はこの辺にしておきましょう。

Adobe Acrobat X Pro、Adobe CS6 Master Collection、Adobe CCがインストールされていますね。
Adobe Acrobat X Proは電子署名のため、Adobe CC等は業務のためにご用意したもので間違いないでしょうか。
こちらをご連絡ください。
  • IVNO
  • MAIL
  • 2015/09/27 (Sun) 16:12:53
Re: LaSuperba問題
訳も分からず、AdwCleanerに手をだしてまさに痛い目にあっております。

Adobe CC等は個人使用ではありますが、正規に入手したものになります。

このLaSuperbaの広告表示って、非常に目障りなんですが、そのままにしておいても

大丈夫な物なのですか?

  • ミー
  • 2015/09/27 (Sun) 20:30:10
では続けましょう
マルウェア作者がお小遣い稼ぎをする手助けをしたいと言うのであれば、
そのまま広告が出続けるのを我慢すると言うのも一つではあります。
しかし世の中にそんな奇特な人はいないと思われます。

ちょっと頭痛が酷いのできちんとログを解析して処置案内が難しい状況となっています。
今回は簡単にご案内いたします。

Adobe Readerが更新されていませんので、最新版を用意しましょう。

Adobe Acrobat Reader DC
https://get.adobe.com/jp/reader/
オプションのプログラムの部分のチェックは必ず外してからダウンロードしてください。

Adobe Readerの更新が完了しましたら、CCを起動させてください。
起動したら、「ツール」→「スタートアップ」→「Windows」タブを開いてください。
そこで右下の「テキストとして保存」を押すと、表示の内容がログとして保存できますので、
デスクトップ等、分かりやすい場所に最新のログのみ保存しておきましょう。
続いて「InternetExplorer」タブのログ、導入されておられるのであれば「Firefox」タブ、
同じく導入されておられるのであれば「Google Chrome」タブ、そして「スケジュールされたタスク」タブのログを取得してください。
ただし、「コンテキストメニュー」のログは取得していただく必要がございません。
CCの各ログを取得されましたら、CCは終了させて問題ありません。
取得したCCのログを返信欄に貼り付けていただき、ご報告をお願いいたします。
上記ログを確認後、次の作業内容をご案内いたします。
  • IVNO
  • MAIL
  • 2015/09/27 (Sun) 22:48:35
Re: LaSuperba問題
体調のお悪い中、対応ありがとうございます。下記各ログになります。
よろしくお願いいたします。

(Windowsログ)
有効 HKCU:Run CCleaner Monitoring Piriform Ltd "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
有効 HKCU:Run Kensington TrackballWorks Kensington "C:\Program Files (x86)\Kensington\TrackballWorks\TbwHelper.exe"
有効 HKCU:Run swg Google Inc. "C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
有効 HKLM:Run Acrobat Assistant 8.0 Adobe Systems Inc. "C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\Acrotray.exe"
有効 HKLM:Run Adobe Acrobat Speed Launcher Adobe Systems Incorporated "C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\Acrobat_sl.exe"
有効 HKLM:Run Adobe Creative Cloud Adobe Systems Incorporated "C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe" --showwindow=false --onOSstartup=true
有効 HKLM:Run AdobeAAMUpdater-1.0 Adobe Systems Incorporated "C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe"
有効 HKLM:Run AdobeCS6ServiceManager Adobe Systems Incorporated "C:\Program Files (x86)\Common Files\Adobe\CS6ServiceManager\CS6ServiceManager.exe" -launchedbylogin
有効 HKLM:Run APSDaemon Apple Inc. "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
有効 HKLM:Run AvastUI.exe AVAST Software "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
有効 HKLM:Run BDRegion cyberlink C:\Program Files (x86)\Cyberlink\Shared files\brs.exe
有効 HKLM:Run CLMLServer CyberLink "C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe"
有効 HKLM:Run daugava64 C:\Program Files\daugava\Ejemidvlf64.exe
有効 HKLM:Run IAStorIcon Intel Corporation C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology enterprise\IAStorIcon.exe
有効 HKLM:Run iTunesHelper Apple Inc. "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
有効 HKLM:Run Kensington TrackballWorks Helper Kensington C:\Program Files (x86)\Kensington\TrackballWorks\TbwHelper.exe
有効 HKLM:Run nwiz NVIDIA Corporation C:\Program Files\NVIDIA Corporation\nview\nwiz.exe /installquiet
有効 HKLM:Run QuickTime Task Apple Inc. "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
有効 HKLM:Run RemoteControl10 CyberLink Corp. "C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe"
有効 HKLM:Run RTHDVCPL Realtek Semiconductor C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe -s
有効 HKLM:Run SwitchBoard Adobe Systems Incorporated C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
有効 HKLM:Run TkBellExe RealNetworks, Inc. "c:\program files (x86)\real\realplayer\Update\realsched.exe" -osboot
有効 HKLM:Run UCam_Menu CyberLink Corp. "C:\Program Files (x86)\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\CyberLink\YouCam" UpdateWithCreateOnce "Software\CyberLink\YouCam\2.0"

(InternetExplore ログ)
有効 Extension このコンテンツを引用 Microsoft Corporation C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
無効 Helper Adobe PDF Conversion Toolbar Helper Adobe Systems Incorporated C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
無効 Helper avast! Online Security AVAST Software C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
無効 Helper avast! Online Security AVAST Software C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll
有効 Helper Google Toolbar Helper Google Inc. C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
有効 Helper Google Toolbar Helper Google Inc. C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll
無効 Helper SmartSelect Class Adobe Systems Incorporated C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
無効 Helper Windows Live サインイン ヘルパー Microsoft Corporation C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
無効 Toolbar Adobe PDF Adobe Systems Incorporated C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
有効 Toolbar Google Toolbar Google Inc. C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
有効 Toolbar Google Toolbar Google Inc. C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll

(CHROME ログ)
有効 Extension Avast Online Security 10.2.0.190 最初のユーザー C:\Users\minoon\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki\10.2.0.190_0
無効 Extension RealDownloader 1.3.0 最初のユーザー C:\Users\minoon\AppData\Local\Google\Chrome\User Data\Default\Extensions\idhngdhcfkoamngbedgpaokgjbnpdiji\1.3.0_0
有効 Plugin Wacom Dynamic Link Library 1,1,0,10 最初のユーザー C:\Program Files (x86)\TabletPlugins\npwacom.dll
有効 Plugin Adobe Acrobat 9.5.1.283 最初のユーザー C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Browser\nppdf32.dll
有効 Plugin Chrome PDF Viewer 最初のユーザー C:\Program Files (x86)\Google\Chrome\Application\45.0.2454.101\pdf.dll
有効 Plugin Google Update 1.3.21.111 最初のユーザー C:\Program Files (x86)\Google\Update\1.3.21.111\npGoogleUpdate3.dll
有効 Plugin Native Client 最初のユーザー C:\Program Files (x86)\Google\Chrome\Application\45.0.2454.101\ppGoogleNaClPluginChrome.dll
有効 Plugin NVIDIA 3D Vision 7.17.12.5981 最初のユーザー C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll
有効 Plugin Remoting Viewer 最初のユーザー internal-remoting-viewer
有効 Plugin Shockwave Flash 11,2,202,235 最初のユーザー C:\Program Files (x86)\Google\Chrome\Application\45.0.2454.101\gcswf32.dll
有効 Plugin WacomTabletPlugin 2.0.0.1 最初のユーザー C:\Program Files (x86)\TabletPlugins\npWacomTabletPlugin.dll
有効 Plugin Windows Live® Photo Gallery 14.0.8081.0709_ship.wlx.w3m3 (ship) 最初のユーザー C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll

(タスク ログ)
有効 Task Adobe Acrobat Update Task Adobe Systems Incorporated C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe
有効 Task Adobe Flash Player Updater Adobe Systems Incorporated C:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
有効 Task AdobeAAMUpdater-1.0-MINOONMOTHER-PC-minoon Adobe Systems Incorporated C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe -mode=scheduled
有効 Task CCleanerSkipUAC Piriform Ltd "C:\Program Files\CCleaner\CCleaner.exe" $(Arg0)
有効 Task GoogleUpdateTaskMachineCore Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /c
有効 Task GoogleUpdateTaskMachineUA Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /ua /installsource scheduler
有効 Task PCDoctorBenchmarkTask PC-Doctor, Inc. C:\Program Files\PC-Doctor for Windows\pcdrcui.exe -b ..\scripts\benchmarks -v service -st PCDoctorBenchmarkTask
有効 Task RealDownloaderDownloaderScheduledTaskS-1-5-21-3893204224-152939169-3562896995-1000 RealNetworks, Inc. C:\Program Files (x86)\RealNetworks\RealDownloader\recordingmanager.exe /bgrecordaliveevent
有効 Task RealDownloaderRealUpgradeLogonTaskS-1-5-21-3893204224-152939169-3562896995-1000 RealNetworks, Inc. C:\Program Files (x86)\RealNetworks\RealDownloader\realupgrade.exe /logoncheck
有効 Task RealDownloaderRealUpgradeScheduledTaskS-1-5-21-3893204224-152939169-3562896995-1000 RealNetworks, Inc. C:\Program Files (x86)\RealNetworks\RealDownloader\realupgrade.exe /scheduledcheck
有効 Task RealPlayerRealUpgradeLogonTaskS-1-5-21-3893204224-152939169-3562896995-1000 RealNetworks, Inc. C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe /logoncheck
有効 Task RealPlayerRealUpgradeScheduledTaskS-1-5-21-3893204224-152939169-3562896995-1000 RealNetworks, Inc. C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe /scheduledcheck
有効 Task RealUpgradeLogonTaskS-1-5-21-3893204224-152939169-3562896995-1000 RealNetworks, Inc. C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe /logoncheck
有効 Task RealUpgradeScheduledTaskS-1-5-21-3893204224-152939169-3562896995-1000 RealNetworks, Inc. C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe /scheduledcheck
有効 Task {20121D7F-E211-4A52-AFA2-EF46A0682299} Microsoft Corporation C:\windows\system32\pcalua.exe -a "C:\Users\minoon\Downloads\Install SampleTron 1.0.2.exe" -d C:\Users\minoon\Downloads
有効 Task {34B94DC1-E410-4909-A456-CF8958D207B7} Microsoft Corporation C:\windows\system32\pcalua.exe -a C:\Users\minoon\Desktop\76TrackballWorks11Windows.exe -d C:\Users\minoon\Desktop
有効 Task {3B1C0F28-E702-4B49-A9F4-52AD58D7BB93} Microsoft Corporation C:\windows\system32\pcalua.exe -a "C:\Users\minoon\Desktop\SampleTron Instruments Part 1\SampleTron Instruments Installer Part 1-3.exe" -d "C:\Users\minoon\Desktop\SampleTron Instruments Part 1"
有効 Task {67DD1D20-1266-4549-97A1-872A313867C2} Microsoft Corporation C:\windows\system32\pcalua.exe -a "C:\Program Files (x86)\Corel\Corel Painter Essentials 4\MSILauncher.exe" -c "{E1A63F75-1F72-4450-980D-434496FFC646}"
有効 Task {94FB5D11-1E52-4464-8842-B64CC17AE657} Microsoft Corporation C:\windows\system32\pcalua.exe -a "C:\Program Files (x86)\InstallShield Installation Information\{00382A01-1CC2-44DD-BEE7-CA5D87716F81}\setup.exe" -c -runfromtemp -l0x0411 -removeonly
有効 Task {CD60EA28-0667-408F-AA23-DC934D898222} Microsoft Corporation C:\windows\system32\pcalua.exe -a C:\Users\minoon\Downloads\76TrackballWorks11Windows.exe -d C:\Users\minoon\Downloads
有効 Task {ECF77163-702A-4C57-88E0-DD3CCC0BF38D} Microsoft Corporation C:\windows\system32\pcalua.exe -a E:\PAGEMILL\PAGEMILL\AXDIST.EXE -d E:\PAGEMILL\PAGEMILL

  • ミー
  • 2015/09/27 (Sun) 23:21:58
Re: LaSuperba問題
お疲れ様です。

現在の症状になる前の最近のPCの経緯を思い出してみたんですが、2ヶ月ほど前DAWソフトがクラッシュして起動しなくなったため、
Solvusoftと云う会社のWinSweeperというソフトをダウンロードをするも復旧せず。
結局、システムの復元を行い、DAWソフトを再インストールし復旧しましたがこの辺りから挙動がおかしくなってきた気が。。

現在はシステムの復元も行えなくなっていて、マルチウェアによってこの辺りも影響あるのでしょうか。


  • ミー
  • 2015/09/28 (Mon) 20:42:48
代打レスです
こんばんは。
本館管理人の悪代官です。

IVNOさんが体調苦しいので、今度は自分がレスします。

続きのログも見せてもらいました。

>Solvusoftと云う会社のWinSweeperというソフトをダウンロードをするも復旧せず。

あ、自力解決を模索して、別の落とし穴にかかっちゃいましたか。
とりあえず外部サイトですが下記のサイト様をサンショウウオ↓
http://blogs.yahoo.co.jp/fireflyframer/33244659.html

>結局、システムの復元を行い、DAWソフトを再インストールし復旧しましたがこの辺りから挙動がおかしくなってきた気が。。

本当に傷口広げましたね…

ですがまだ手遅れになってないなら何とか対処してみましょう。
往生際が悪いのは悪代官のお約束です(違

では今度は以下の説明を読んでから、次の作業をお願いします。

まず最初にお伝えしておきます。
見てのとおり現在相談者さん多数のため、相談受けてから皆さんに順番にレスできるまで、毎回1日かそれ以上かかる可能性もあるので、すみませんがご了承ください。

では以下の説明をよく見てから、順番に作業をお願いします。
既に準備した物もあるはずですが、一応説明を再度見ておいてください。

隠しファイルと拡張子を表示設定にしてください(やり方↓)
http://pasofaq.jp/windows/mycomputer/hiddenfile.htm
http://support.microsoft.com/kb/978449/ja

下記のツールをダウンロードして、基本の使い方を把握しておいてください。
ただし、配布サイトで他のアプリをダウンロードしろと勧めてくるような広告も出てきたらそれらは絶対にクリックしないでください。
「GeekUninstaller」(通称:GU)
説明ページ↓
http://www.gigafree.net/system/install/geekuninstaller.html
ダウンロード↓
http://www.geekuninstaller.com/download
「download free」をクリック、保存後、解凍してください。
片付ける時はフォルダごと手動で削除してください。

「CCleaner」(通称:CC)
説明↓
http://www.gigafree.net/system/clean/ccleaner.html
http://note.chiebukuro.yahoo.co.jp/detail/n178757
ダウンロード↓
http://www.piriform.com/ccleaner/download/standard
最新バージョンをダウンロードしてください。なお、インストール時におまけのアプリも勧めてくることがありますが、それらはチェック外してインストールは避けてください。
片付けるときはアンインストールしてください。

ここで重要な注意です。
CCは本来は高い性能を持つメンテナンスソフトですが、間違った使い方すると
【Windowsにダメージを与えてしまうおそれもある】
ので、ここでは解析ツールとしてのみ使います。
説明をしっかり読んで、自分が指示した以外の操作はしないように。

そして下記ページは作業開始前に必ず熟読して、必要な場合が出たらそれに沿って対処してください。この対処が必要な事例が増えています。
http://note.chiebukuro.yahoo.co.jp/detail/n335704

準備できたら作業開始です。
なお、このあとの作業で探しても見つからないものはスルーして進めていいですが、指示した対象外の物は絶対にいじらないようによく見て作業してください。

また、作業のうえで削除指示するものもあるはずですが、ご自身で必要として入れたものがあればそれの削除は保留して、次のレスでその旨を教えてください。

少なくとも下記のアプリは旧バージョンです。
ffdshow x64 v1.3.4533 [2014-09-29] 2015/08/21 14.9 MB 1.3.4533.0

Lhaplus 2012/05/03

Lhaz ちとらソフト 2013/01/11 2.2.4

各種アプリの更新を怠っただけでも、脆弱性を悪用されて深刻な感染はあっさり起きます。
使うなら最新版に更新してください。使わないアプリならアンインストールが安全です。
他にも旧バージョンないか調べて、あれば同様に更新するか、アンインストールしてください。

ここでWindowsの標準機能である「システムの復元」での復元ポイントをひとつ、手動で作成しておいてください。
これはこの後の作業で、間違って対象外のものをいじってしまうとそれだけでWindowsに深刻な不具合を起こすこともあるので、万一の際に復元可能にしておくためです。
http://windows.microsoft.com/ja-jp/windows7/create-a-restore-point

今度はPCをセーフモードで起動してください(やり方↓)
http://www.pc-master.jp/sousa/s-safemode.html

セーフモードでGUを使って、下記をアンインストールしてください。
Adobe Reader 9.5.3 - Japanese Adobe Systems Incorporated 2013/01/14 129 MB 9.5.3

Hoppysoft QTConverter 1.3.0 2015/08/20

続いてセーフモードのままでスタートメニューの「アクセサリ」→「システムツール」から「ディスククリーンアップ」を起動してください。
起動したら対象ドライブでCドライブを選択してスキャンして、表示された中の「ダウンロードされたプログラムファイル」「インターネット一時ファイル」「一時ファイル」の項目だけチェックを入れてから「OK」「ファイルの削除」を押してください。
これを実行すると選択した部分のゴミファイルが掃除されます。

これを実行することで作業時にスキャンで検出される無駄なゴミファイルも減るのでその分かなり時間や解析も楽になるのです。
「ごみ箱」など他の項目にチェックしないのは、間違って正常なファイルを削除しないためと、もし正常なファイルを削除してごみ箱に入れても戻せるようにするための措置です。

HJTを起動させ、スキャンを行ってください。
スキャン結果が表示されましたら、以下の項目にチェックを入れてください。
ただし、特にHJTでの作業は一歩間違えれば簡単にPCが起動しなくなるため、こちらが指示した以外のものは絶対にチェックを入れないでください。
O4 - HKLM\..\Run: [TkBellExe] "c:\program files (x86)\real\realplayer\Update\realsched.exe" -osboot

必要な項目にチェックが入りましたら、Fix checkedをクリックしてください。
探しても見つからないものはスルーして進めていいです。

ここでPCを通常モードで再起動してから、今度はCCを起動してください。
起動したら、「ツール」→」「スタートアップ」→「Windows」タブを開いてください。
そこで「Windows」タブ内の下記を右クリックから「無効」にしたあと、続けて「エントリの削除」してください。無効化できないときはそのまま削除でもいいです。
有効 HKLM:Run daugava64 C:\Program Files\daugava\Ejemidvlf64.exe

このあとブラウザを起動して、数時間ほどPC状態を様子見したあと、あらたにHJTとCCでのインストール情報ログを取り直してください。

取り直した両ログを返信に貼って、状態報告とともにレスください。
それらを見てから続きの作業を指示します。
  • 悪代官
  • 2015/09/28 (Mon) 21:35:38
Re: LaSuperba問題
ご返信ありがとうございます。

早速作業を行いましたが、気になる点が2点ほど。。

旧バージョンのアプリは削除を行いましたが、Lhaplusのアンインストール時
操作をミスってレジストリが削除されていません。(また傷口広げているような気が・・)

また、セーフモードでのGUによるアンインストールですが
Adobe Reader 9.5.3の表示がありませんでした。(Adobe Reader DCをダウンロードしたためかしらん?)

現在ブラウザを起動してますが相変わらず広告は表示されています。

昨日、フルスキャンを行った影響か、AVASTがtr553.comをはじきまくっております。

もうしばらく様子をみて、再度ログを送らせて頂きたいと思っております。

IVNOさんくれぐれもご自愛いただきますよう。よろしくお願いいたします。
  • ミー
  • 2015/09/28 (Mon) 23:09:41
Re: LaSuperba問題
お世話になります。LaSuperbaの広告は相変わらず出ていますが、以前よりブランク(白い)広告が
多くなったような気がします。

以下HJTとCCでのインストール情報ログです。よろしくお願いします。

(HJTログ)

Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 7:05:28, on 2015/09/29
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.18015)


Boot mode: Normal

Running processes:
C:\Program Files (x86)\Kensington\TrackballWorks\TbwHelper.exe
C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology enterprise\IAStorIcon.exe
C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe
C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe
C:\Program Files (x86)\CyberLink\Shared files\brs.exe
C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\acrotray.exe
C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe
C:\Program Files (x86)\iTunes\iTunesHelper.exe
C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\IPC\AdobeIPCBroker.exe
C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSync\CoreSync.exe
C:\Program Files (x86)\Adobe\Adobe Creative Cloud\HEX\Adobe CEF Helper.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Users\minoon\Desktop\HijackThis.exe

F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: RealNetworks Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - (no file)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O2 - BHO: Windows Live サインイン ヘルパー - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O2 - BHO: SmartSelect - {F4971EE7-DAA0-4053-9964-665D8EE6A077} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [IAStorIcon] C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology enterprise\IAStorIcon.exe
O4 - HKLM\..\Run: [CLMLServer] "C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe"
O4 - HKLM\..\Run: [RemoteControl10] "C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe"
O4 - HKLM\..\Run: [BDRegion] C:\Program Files (x86)\Cyberlink\Shared files\brs.exe
O4 - HKLM\..\Run: [UCam_Menu] "C:\Program Files (x86)\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\CyberLink\YouCam" UpdateWithCreateOnce "Software\CyberLink\YouCam\2.0"
O4 - HKLM\..\Run: [SwitchBoard] C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O4 - HKLM\..\Run: [AdobeCS6ServiceManager] "C:\Program Files (x86)\Common Files\Adobe\CS6ServiceManager\CS6ServiceManager.exe" -launchedbylogin
O4 - HKLM\..\Run: [Adobe Acrobat Speed Launcher] "C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\Acrobat_sl.exe"
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\Acrotray.exe"
O4 - HKLM\..\Run: [Kensington TrackballWorks Helper] C:\Program Files (x86)\Kensington\TrackballWorks\TbwHelper.exe
O4 - HKLM\..\Run: [APSDaemon] "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [AvastUI.exe] "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
O4 - HKLM\..\Run: [Adobe Creative Cloud] "C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe" --showwindow=false --onOSstartup=true
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [swg] "C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [Kensington TrackballWorks] "C:\Program Files (x86)\Kensington\TrackballWorks\TbwHelper.exe"
O4 - HKCU\..\Run: [CCleaner Monitoring] "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
O9 - Extra button: このコンテンツを引用 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: Windows Live Writer でこのコンテンツに関する記事を書く(&B) - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\windows\System32\alg.exe (file missing)
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Avast Antivirus (avast! Antivirus) - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: AvastVBox COM Service (AvastVBoxSvc) - Avast Software - C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe
O23 - Service: Bonjour サービス (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: CyberLink Product - 2012/04/21 16:09:16 (CLKMSVC10_38F51D56) - CyberLink - C:\Program Files (x86)\CyberLink\PowerDVD10\NavFilter\kmsvc.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\windows\System32\lsass.exe (file missing)
O23 - Service: FABS - Helping agent for MAGIX media database (Fabs) - MAGIX AG - C:\Program Files (x86)\Common Files\MAGIX Services\Database\bin\FABS.exe
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\windows\system32\fxssvc.exe (file missing)
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIXR - C:\Program Files (x86)\Common Files\MAGIX Services\Database\bin\fbserver.exe
O23 - Service: Google Update サービス (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update サービス (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: インテル(R) ラピッド・ストレージ・テクノロジー (IAStorDataMgrSvc) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology enterprise\IAStorDataMgrSvc.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: iPod サービス (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\windows\system32\nvvsvc.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: ProtexisLicensing - Unknown owner - C:\windows\SysWOW64\PSIService.exe
O23 - Service: RealNetworks Downloader Resolver Service - Unknown owner - C:\Program Files (x86)\RealNetworks\RealDownloader\rndlresolversvc.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: Sentinel Keys Server (SentinelKeysServer) - SafeNet, Inc. - C:\Program Files (x86)\Common Files\SafeNet Sentinel\Sentinel Keys Server\sntlkeyssrvr.exe
O23 - Service: Sentinel Protection Server (SentinelProtectionServer) - SafeNet, Inc - C:\Program Files (x86)\Common Files\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe
O23 - Service: Sentinel Security Runtime (SentinelSecurityRuntime) - SafeNet, Inc. - C:\Program Files (x86)\Common Files\SafeNet Sentinel\Sentinel Security Runtime\sntlsrtsrvr.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\windows\system32\sppsvc.exe (file missing)
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
O23 - Service: SwitchBoard - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O23 - Service: TabletServicePen - Wacom Technology, Corp. - C:\Program Files\Tablet\Pen\Pen_Tablet.exe
O23 - Service: Wacom Consumer Touch Service (TouchServicePen) - Wacom Technology, Corp. - C:\Program Files\Tablet\Pen\Pen_TouchService.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 11243 bytes



(CCインストール情報ログ)

Ableton Live 8 Ableton 2012/04/27 1.04 GB 8.0.0.0
Ableton Live 9 Suite Ableton 2015/07/07 1.04 GB 9.0.0.0
Adobe Acrobat Reader DC - Japanese Adobe Systems Incorporated 2015/09/27 207 MB 15.008.20082
Adobe Acrobat X Pro - Japanese Adobe Systems 2014/09/13 5.08 GB 10.1.11
Adobe AIR Adobe Systems Incorporated 2013/06/19 3.7.0.2090
Adobe Creative Cloud Adobe Systems Incorporated 2014/01/12 203 MB 2.3.0.322
Adobe Creative Suite 6 Master Collection Adobe Systems Incorporated 2013/01/30 10.6 GB 6
Adobe Flash Player 19 ActiveX Adobe Systems Incorporated 2015/09/22 17.4 MB 19.0.0.185
Adobe Flash Player 19 NPAPI Adobe Systems Incorporated 2015/09/22 17.9 MB 19.0.0.185
Adobe Help Manager Adobe Systems Incorporated 2013/01/11 4.0.244
Adobe Media Player Adobe Systems Incorporated 2012/04/27 1.1
Adobe Widget Browser Adobe Systems Incorporated. 2013/01/30 2.0 Build 348
Adobe® Content Viewer Adobe Systems Incorporated 2013/03/10 3.0.0
Apple Application Support Apple Inc. 2014/02/02 93.2 MB 3.0
Apple Mobile Device Support Apple Inc. 2014/02/02 22.7 MB 7.1.0.32
Apple Software Update Apple Inc. 2013/03/29 2.38 MB 2.1.3.127
ASIO4ALL Michael Tippach 2015/06/08 2.12
Asmedia ASM104x USB 3.0 Host Controller Driver Asmedia Technology 2012/04/21 2.22 MB 1.10.1.0
Asmedia ASM106x SATA Host Controller Driver Asmedia Technology 2012/04/21 84.0 KB 1.2.8.000
Avast Free Antivirus AVAST Software 2015/09/26 10.4.2233
Bamboo Wacom Technology Corp. 2012/04/28 5.2.5-5
Bonjour Apple Inc. 2013/03/29 2.00 MB 3.0.0.10
Broadcom Gigabit NetLink Controller Broadcom Corporation 2012/04/21 496 KB 14.6.1.3
Canopus Codec Option 6.01 Thomson Canopus Co., Ltd. 2012/12/25 6.01
CCleaner Piriform 2015/09/27 5.10
Circle Future Audio Workshop 2012/04/28
Corel Painter Essentials 4 Corel Corporation 2012/12/22 566 MB 4.2
CycoreFX HD 1.7.1 for After Effects 2013/01/10
DigitalLoca3 for Stylos 2012/05/01
DVDStyler v2.3.4 2012/11/11 78.8 MB
EDIUS Hardware Drivers Thomson Canopus Co., Ltd. 2012/12/25 6.01.0000
EDIUS Neo 3.00 Thomson Canopus Co., Ltd. 2012/12/25 3.00
FFFTP Ver.1.98e FFFTP Project 2012/06/13
Firebird SQL Server - MAGIX Edition MAGIX AG 2012/04/27 10.1 MB 2.1.27.0
FL Studio 7 Image-Line bvba 2012/09/26
Google Chrome Google Inc. 2012/04/21 45.0.2454.101
Google Drive Google, Inc. 2015/08/18 34.1 MB 1.24.9931.5480
Google Toolbar for Internet Explorer Google Inc. 2015/09/25 7.5.6904.2028
Haali Media Splitter 2015/08/21
iBackupBot 5.1.9 VOWSoft, Ltd. 2014/08/11 5.1.9
IK Multimedia Authorization Manager version 1.0.6 IK Multimedia 2012/08/01 49.2 MB 1.0.6
IL Download Manager Image-Line bvba 2012/09/26
Intel(R) Management Engine Components Intel Corporation 7.1.21.1134
Intel(R) Rapid Storage Technology enterprise Intel Corporation 3.0.0.2003
iTunes Apple Inc. 2014/02/02 215 MB 11.1.4.62
JBridge JBridge 2015/09/22
LG CyberLink BD Advisor CyberLink Corp. 2012/04/21 2.0.4606
LG CyberLink Media Suite CyberLink Corp. 2012/04/21 37.3 MB 8.0.2820
LG CyberLink MediaEspresso CyberLink Corp. 2012/04/21 175 MB 6.5.1622_37397b
LG CyberLink MediaShow CyberLink Corp. 2012/04/21 162 MB 4.1.3402
LG CyberLink Power2Go CyberLink Corp. 2012/04/21 129 MB 6.1.4715a
LG CyberLink PowerDVD 10 CyberLink Corp. 2012/04/21 151 MB 10.0.3715.01
LG CyberLink PowerProducer CyberLink Corp. 2012/04/21 183 MB 5.0.2.2820a
LG CyberLink YouCam CyberLink Corp. 2012/04/21 41.8 MB 2.0.3718
LightWave 11 SP3 日本語版 (64ビット) 2013/01/17
Live 8.2.1 2012/04/27
MAGIX Movie Pro MAGIX AG 2012/04/27 9.0.6.6
Microsoft .NET Framework 4.5.1 Microsoft Corporation 2014/02/26 38.8 MB 4.5.50938
Microsoft .NET Framework 4.5.1 (日本語) Microsoft Corporation 2014/02/27 2.93 MB 4.5.50938
Microsoft SQL Server 2005 Compact Edition [ENU] Microsoft Corporation 2011/04/12 1.72 MB 3.1.0000
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2013/01/11 300 KB 8.0.61001
Microsoft Visual C++ 2005 Redistributable (x64) Microsoft Corporation 2013/01/11 572 KB 8.0.61000
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729 Microsoft Corporation 2012/12/25 782 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 Microsoft Corporation 2012/05/05 788 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 Microsoft Corporation 2013/01/11 788 KB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 Microsoft Corporation 2012/04/28 1.41 MB 9.0.21022
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 Microsoft Corporation 2012/12/25 230 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 2012/04/21 596 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 2012/04/24 596 KB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 2014/01/05 600 KB 9.0.30729.6161
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 Microsoft Corporation 2013/01/11 13.8 MB 10.0.40219
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 2014/01/12 13.7 MB 10.0.40219
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 Microsoft Corporation 2015/07/07 20.5 MB 12.0.21005.1
Miroslav Philharmonik CE IK Multimedia 2015/09/23 1.1.2
MSXML 4.0 SP2 (KB954430) Microsoft Corporation 2012/05/02 1.27 MB 4.20.9870.0
MSXML 4.0 SP2 (KB973688) Microsoft Corporation 2012/05/02 1.33 MB 4.20.9876.0
Native Instruments Driver
Native Instruments Driver Native Instruments 2012/12/19 146 MB 1.0.1.288
Native Instruments Kontakt 5 2012/05/05
Native Instruments Kontakt 5 Native Instruments 2012/05/05
Native Instruments Service Center 2012/12/19
Native Instruments Service Center Native Instruments 2012/12/19
Native Instruments Studio Drummer 2015/07/07
Native Instruments Studio Drummer Native Instruments 2013/05/05
Novation USB Audio Driver 1.5 Novation DMS Ltd. 2012/04/28 1.5
NVIDIA 3D Vision ドライバー 306.97 NVIDIA Corporation 2012/11/19 306.97
NVIDIA Display Control Panel NVIDIA Corporation 2012/04/21 135 MB 6.14.12.5981
NVIDIA nView 136.53 NVIDIA Corporation 2012/11/19 136.53
NVIDIA グラフィックス ドライバー 306.97 NVIDIA Corporation 2012/11/19 306.97
PC-Doctor for Windows PC-Doctor, Inc. 2015/07/07 6.0.5549.10
proDAD Mercalli 2.0 proDAD GmbH 2012/12/25 2.0.69
proDAD Vitascene 1.0 proDAD GmbH 2012/12/25 1.0.46.4
QuickTime Apple Inc. 2013/06/09 74.6 MB 7.74.80.86
RealPlayer RealNetworks 2012/12/22 91.7 MB 16.0.0
Realtek High Definition Audio Driver Realtek Semiconductor Corp. 2012/04/21 6.0.1.6468
RETAS STUDIO CELSYS 2012/05/02 1.0.8
SampleTron IK Multimedia 2015/09/22 1.0.2
Sentinel Protection Installer 7.6.5 SafeNet, Inc. 2012/05/05 5.53 MB 7.6.5
StealthPedal IK Multimedia 2015/09/22 1.1.0.8
StealthPlug IK Multimedia 2015/09/23 1.1.0.8
TrackballWorks Kensington Computer Products Group 2015/07/07 1.1.15
UA-25 Driver Roland Corporation 2012/04/27
Waves Complete V9r11 Waves 2013/05/03 9.1.11
WebTablet FB Plugin Wacom Technology Corp. 2012/04/28 2.0.0.1
WebTablet IE Plugin Wacom Technology Corp. 2012/04/28 1.1.0.12
WebTablet Netscape Plugin Wacom Technology Corp. 2012/04/28 1.1.0.10
Windows Live Sync Microsoft Corporation 2011/04/12 2.76 MB 14.0.8089.726
Windows Live おすすめパック Microsoft Corporation 2011/04/12 14.0.8089.0726
Windows Live アップロード ツール Microsoft Corporation 2011/04/12 224 KB 14.0.8014.1029
Windows Live サインイン アシスタント Microsoft Corporation 2011/04/12 1.93 MB 5.000.818.5
  • ミー
  • 2015/09/29 (Tue) 07:13:26
CCの各タブログも取り直しを
レスが遅くなってすみません。
各アプリの削除についてはその状態なら今のところは問題ないのでスルーしていいです。

>LaSuperbaの広告は相変わらず出ていますが、以前よりブランク(白い)広告が
>多くなったような気がします。

異常も続いてますか。
ではお手数ですが、CCでの各タブログも取り直して、それもまた見せてください。
これも見てから新たに入り込んだものがないかを含めて調べましょう
  • 悪代官
  • 2015/09/29 (Tue) 20:15:17
Re: LaSuperba問題
対応、ありがとうございます。

PC起動→ブラウザ起動直後には活動も盛んで、英語での女性のメッセージが頻発します。

広告意外にも、web上の画像なんかにも広告が表示されるなんて症状もあります。

HPの脆弱性(?)によっても症状が違うのかな、なんて感じております。


下記タブログです。よろしくお願いします。

(Windowsログ)
有効 HKCU:Run CCleaner Monitoring Piriform Ltd "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
有効 HKCU:Run Kensington TrackballWorks Kensington "C:\Program Files (x86)\Kensington\TrackballWorks\TbwHelper.exe"
有効 HKCU:Run swg Google Inc. "C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
有効 HKLM:Run Acrobat Assistant 8.0 Adobe Systems Inc. "C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\Acrotray.exe"
有効 HKLM:Run Adobe Acrobat Speed Launcher Adobe Systems Incorporated "C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\Acrobat_sl.exe"
有効 HKLM:Run Adobe Creative Cloud Adobe Systems Incorporated "C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe" --showwindow=false --onOSstartup=true
有効 HKLM:Run AdobeAAMUpdater-1.0 Adobe Systems Incorporated "C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe"
有効 HKLM:Run AdobeCS6ServiceManager Adobe Systems Incorporated "C:\Program Files (x86)\Common Files\Adobe\CS6ServiceManager\CS6ServiceManager.exe" -launchedbylogin
有効 HKLM:Run APSDaemon Apple Inc. "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
有効 HKLM:Run AvastUI.exe AVAST Software "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
有効 HKLM:Run BDRegion cyberlink C:\Program Files (x86)\Cyberlink\Shared files\brs.exe
有効 HKLM:Run CLMLServer CyberLink "C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe"
有効 HKLM:Run IAStorIcon Intel Corporation C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology enterprise\IAStorIcon.exe
有効 HKLM:Run iTunesHelper Apple Inc. "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
有効 HKLM:Run Kensington TrackballWorks Helper Kensington C:\Program Files (x86)\Kensington\TrackballWorks\TbwHelper.exe
有効 HKLM:Run nwiz NVIDIA Corporation C:\Program Files\NVIDIA Corporation\nview\nwiz.exe /installquiet
有効 HKLM:Run QuickTime Task Apple Inc. "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
有効 HKLM:Run RemoteControl10 CyberLink Corp. "C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe"
有効 HKLM:Run RTHDVCPL Realtek Semiconductor C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe -s
有効 HKLM:Run SwitchBoard Adobe Systems Incorporated C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
有効 HKLM:Run UCam_Menu CyberLink Corp. "C:\Program Files (x86)\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\CyberLink\YouCam" UpdateWithCreateOnce "Software\CyberLink\YouCam\2.0"

(InternetExplore ログ)

有効 Extension このコンテンツを引用 Microsoft Corporation C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
無効 Helper Adobe PDF Conversion Toolbar Helper Adobe Systems Incorporated C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
無効 Helper avast! Online Security AVAST Software C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
無効 Helper avast! Online Security AVAST Software C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll
有効 Helper Google Toolbar Helper Google Inc. C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
有効 Helper Google Toolbar Helper Google Inc. C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll
無効 Helper SmartSelect Class Adobe Systems Incorporated C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
無効 Helper Windows Live サインイン ヘルパー Microsoft Corporation C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
無効 Toolbar Adobe PDF Adobe Systems Incorporated C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
有効 Toolbar Google Toolbar Google Inc. C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
有効 Toolbar Google Toolbar Google Inc. C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll

(CHROME ログ)
有効 Extension Avast Online Security 10.2.0.190 最初のユーザー C:\Users\minoon\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki\10.2.0.190_0
無効 Extension RealDownloader 1.3.0 最初のユーザー C:\Users\minoon\AppData\Local\Google\Chrome\User Data\Default\Extensions\idhngdhcfkoamngbedgpaokgjbnpdiji\1.3.0_0
有効 Plugin Wacom Dynamic Link Library 1,1,0,10 最初のユーザー C:\Program Files (x86)\TabletPlugins\npwacom.dll
有効 Plugin Adobe Acrobat 9.5.1.283 最初のユーザー C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Browser\nppdf32.dll
有効 Plugin Chrome PDF Viewer 最初のユーザー C:\Program Files (x86)\Google\Chrome\Application\45.0.2454.101\pdf.dll
有効 Plugin Google Update 1.3.21.111 最初のユーザー C:\Program Files (x86)\Google\Update\1.3.21.111\npGoogleUpdate3.dll
有効 Plugin Native Client 最初のユーザー C:\Program Files (x86)\Google\Chrome\Application\45.0.2454.101\ppGoogleNaClPluginChrome.dll
有効 Plugin NVIDIA 3D Vision 7.17.12.5981 最初のユーザー C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll
有効 Plugin Remoting Viewer 最初のユーザー internal-remoting-viewer
有効 Plugin Shockwave Flash 11,2,202,235 最初のユーザー C:\Program Files (x86)\Google\Chrome\Application\45.0.2454.101\gcswf32.dll
有効 Plugin WacomTabletPlugin 2.0.0.1 最初のユーザー C:\Program Files (x86)\TabletPlugins\npWacomTabletPlugin.dll
有効 Plugin Windows Live® Photo Gallery 14.0.8081.0709_ship.wlx.w3m3 (ship) 最初のユーザー C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll

(タスク ログ)
有効 Task Adobe Acrobat Update Task Adobe Systems Incorporated C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe
有効 Task Adobe Flash Player Updater Adobe Systems Incorporated C:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
有効 Task AdobeAAMUpdater-1.0-MINOONMOTHER-PC-minoon Adobe Systems Incorporated C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe -mode=scheduled
有効 Task CCleanerSkipUAC Piriform Ltd "C:\Program Files\CCleaner\CCleaner.exe" $(Arg0)
有効 Task GoogleUpdateTaskMachineCore Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /c
有効 Task GoogleUpdateTaskMachineUA Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /ua /installsource scheduler
有効 Task PCDoctorBenchmarkTask PC-Doctor, Inc. C:\Program Files\PC-Doctor for Windows\pcdrcui.exe -b ..\scripts\benchmarks -v service -st PCDoctorBenchmarkTask
有効 Task RealDownloaderDownloaderScheduledTaskS-1-5-21-3893204224-152939169-3562896995-1000 RealNetworks, Inc. C:\Program Files (x86)\RealNetworks\RealDownloader\recordingmanager.exe /bgrecordaliveevent
有効 Task RealDownloaderRealUpgradeLogonTaskS-1-5-21-3893204224-152939169-3562896995-1000 RealNetworks, Inc. C:\Program Files (x86)\RealNetworks\RealDownloader\realupgrade.exe /logoncheck
有効 Task RealDownloaderRealUpgradeScheduledTaskS-1-5-21-3893204224-152939169-3562896995-1000 RealNetworks, Inc. C:\Program Files (x86)\RealNetworks\RealDownloader\realupgrade.exe /scheduledcheck
有効 Task RealPlayerRealUpgradeLogonTaskS-1-5-21-3893204224-152939169-3562896995-1000 RealNetworks, Inc. C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe /logoncheck
有効 Task RealPlayerRealUpgradeScheduledTaskS-1-5-21-3893204224-152939169-3562896995-1000 RealNetworks, Inc. C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe /scheduledcheck
有効 Task RealUpgradeLogonTaskS-1-5-21-3893204224-152939169-3562896995-1000 RealNetworks, Inc. C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe /logoncheck
有効 Task RealUpgradeScheduledTaskS-1-5-21-3893204224-152939169-3562896995-1000 RealNetworks, Inc. C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe /scheduledcheck
有効 Task {20121D7F-E211-4A52-AFA2-EF46A0682299} Microsoft Corporation C:\windows\system32\pcalua.exe -a "C:\Users\minoon\Downloads\Install SampleTron 1.0.2.exe" -d C:\Users\minoon\Downloads
有効 Task {34B94DC1-E410-4909-A456-CF8958D207B7} Microsoft Corporation C:\windows\system32\pcalua.exe -a C:\Users\minoon\Desktop\76TrackballWorks11Windows.exe -d C:\Users\minoon\Desktop
有効 Task {3B1C0F28-E702-4B49-A9F4-52AD58D7BB93} Microsoft Corporation C:\windows\system32\pcalua.exe -a "C:\Users\minoon\Desktop\SampleTron Instruments Part 1\SampleTron Instruments Installer Part 1-3.exe" -d "C:\Users\minoon\Desktop\SampleTron Instruments Part 1"
有効 Task {67DD1D20-1266-4549-97A1-872A313867C2} Microsoft Corporation C:\windows\system32\pcalua.exe -a "C:\Program Files (x86)\Corel\Corel Painter Essentials 4\MSILauncher.exe" -c "{E1A63F75-1F72-4450-980D-434496FFC646}"
有効 Task {94FB5D11-1E52-4464-8842-B64CC17AE657} Microsoft Corporation C:\windows\system32\pcalua.exe -a "C:\Program Files (x86)\InstallShield Installation Information\{00382A01-1CC2-44DD-BEE7-CA5D87716F81}\setup.exe" -c -runfromtemp -l0x0411 -removeonly
有効 Task {CD60EA28-0667-408F-AA23-DC934D898222} Microsoft Corporation C:\windows\system32\pcalua.exe -a C:\Users\minoon\Downloads\76TrackballWorks11Windows.exe -d C:\Users\minoon\Downloads
有効 Task {ECF77163-702A-4C57-88E0-DD3CCC0BF38D} Microsoft Corporation C:\windows\system32\pcalua.exe -a E:\PAGEMILL\PAGEMILL\AXDIST.EXE -d E:\PAGEMILL\PAGEMILL
  • ミー
  • 2015/09/29 (Tue) 20:42:47
異常ブラウザは一つですか?
早速のレスありがとうございます。
続きのログも見せてもらいました。

では以下の手順でまた作業をお願いします。

まずCCのスケジュールタブで、下記を「無効」にしてください。ですが削除はしないように。
有効 Task {3B1C0F28-E702-4B49-A9F4-52AD58D7BB93} Microsoft Corporation C:\windows\system32\pcalua.exe -a "C:\Users\minoon\Desktop\SampleTron Instruments Part 1\SampleTron Instruments Installer Part 1-3.exe" -d "C:\Users\minoon\Desktop\SampleTron Instruments Part 1"

有効 Task {94FB5D11-1E52-4464-8842-B64CC17AE657} Microsoft Corporation C:\windows\system32\pcalua.exe -a "C:\Program Files (x86)\InstallShield Installation Information\{00382A01-1CC2-44DD-BEE7-CA5D87716F81}\setup.exe" -c -runfromtemp -l0x0411 -removeonly

次に、件の異常が現在出ているブラウザがIEだけか、Chromeか、それら共通かを次回レスで教えてください。
ブラウザによっても対処が変わってきますので。

それと上記のCC処置後にもし異常が沈静化したなら、それも教えてください
  • 悪代官
  • 2015/09/29 (Tue) 21:23:05
Re: LaSuperba問題
ありがとうございます。

指示いただいた作業行いました。CCスケジュールのタブ無効化によって、
頻繁にウィルスソフトが反応するすることはなくなりましたが、広告の方は相変わらず表示されます。
ブラウザの戻る及び進むを頻発していると、別ページに飛ばされる傾向にあります。

また、使用ブラウザに関してですが、IEはほぼ使用せず日頃はもっぱらChromeを使用しています。
症状に関しては両プラウズとも同じく広告が表示されます。
IEに関してはリンクもしくは検索をかけた際ブランクページが開くといった症状が出ます。(こちらの症状はかなり以前からの様な気もしていますが。。)

引き続きよろしくお願いいたします。
  • ミー
  • 2015/09/29 (Tue) 22:37:25
次は2つのツールでスキャンを
おはようございます。
ブラウザはともに異常が出るようですね。

>頻繁にウィルスソフトが反応するすることはなくなりましたが、広告の方は相変わらず表示されます。
>ブラウザの戻る及び進むを頻発していると、別ページに飛ばされる傾向にあります。

少しだけ沈静化はしたようですが、まだ片付いてはいませんね。
ではまた説明に沿って次の作業をお願いします。

次は下記のツールを準備してください。
「AdwCleaner」(通称:AC)
http://www.bleepingcomputer.com/download/adwcleaner/dl/125/
ファイル直リンです。アクセスしてファイルをデスクトップにでも保存しておいてください。
片付けるときは起動後に「uninstall」ボタンを押せば自動で削除されます。
使い方は下記サイト様に詳しい説明があるのでサンショウウオ↓
http://www.japan-secure.com/entry/adwcleaner.html

Malwarebytes' Anti-Malware(通称・MBAM)
本家サイト
http://www.malwarebytes.org/

ですが、MBAMは現在安定性や動作でかなり難が出ており、普通に使っても正常にスキャンができないバグまで多発中です。
そのため本家サイトから最新版のダウンロードせず、ここではあえて旧バージョンで作業します。

旧バージョンの説明サイト↓
http://www.japan-secure.com/entry/blog-entry-7.html

以下のURLからMBAMの旧バージョンをダウンロードしてください。
http://www.oldapps.com/malwarebytes.php?old_malwarebytes=12090?download
ファイル直リンです。保存しておいてください。

注)インストール時に日本語でインストールすると文字化けすることがあります。英語でインストール後に日本語化してください。
MBAM起動して「Settings」タブ→「Language」→「Japanese」で日本語化できます。

準備できたらMBAMをインストールとアップデートまでしておいてください。
ただし、ここではまだスキャンはしないように。
なお、ここでMBAMの更新で「プログラム」自体は更新せず、定義だけ更新しておいてください。
プログラム本体を更新すると、バグ多発中の最新版になってしまうので、せっかく旧バージョンでインストールした意味がなくなります。

続いてここで一度ACを起動してください。
起動するとまず定義の更新が行われるはずなので、更新だけしてから、それができたらACは一旦終了してください。
ここではスキャンもしなくていいです。

両ツールのアップデートができたらPCをセーフモードで再起動してから、ディスククリーンアップを使ってゴミファイルの掃除してください。

続いてPCをセーフモード起動してから、先に一度起動したACを再度起動してください。
起動したら今度は「スキャン」したあと、そのスキャン終了後に検出されたものがあったら「除去」を押してください。
表示された画面で「はい」を選択すると処置開始されます。

処置完了したらそこでPCを通常モードで再起動してください。

再起動後にACのあらたなログが出るので、それをデスクトップにでも保存しておいてください。
ですが、もし作業後にログが出ないorわからない場合はマイコンピュータのCドライブを開くとその直下に以下のような名前のファイルが作成されているので、それがACのログです。
>AdwCleaner[英数字].txt
同じような名前のログが複数ある時は、作成日時が作業処置時のファイルが対象のログです。

ACでの作業ができたら次はMBAMの作業です。
セーフモードのままMBAM起動してスキャンしてください。
MBAM起動したら「スキャナー」タブから「フルスキャン」です。
対象ドライブはCを含めて全ドライブを選択してください。
ですが、もし「フルスキャン」というボタンが表示されない場合はMBAMを最新版に更新してしまった可能性があるので、この時は「カスタムスキャン」を選択してください。
この操作が最新版MBAMでのフルスキャンにあたります。
スキャン対象は全ドライブを選択(チェック)してください。時間はかかりますができるだけ細かくスキャンするためです。
順番はどちらからでもいいですが、なにか検出されたらそれを選択して「remove」(隔離)したあと、再起動を促す表示が出たらそこで一度PCを再起動してください。
もし再起動表示が出ないときは手動で再起動してください。

またMBAMスキャン終了後、「詳細を表示」を押すとその結果が表示されるはずなので、そこで「ログを保存」を押すとそのログが保存可能になります。
そのログをデスクトップにでも保存しておいてください。
このログ確認が特に重要なので、忘れないようにお願いします。

このあとしばらくPC状態を様子見後、作業後に保存したACとMBAMのログを返信に貼り付けて、それを状態報告とともにレスで見せてください。
  • 悪代官
  • 2015/09/30 (Wed) 06:20:46
Re: LaSuperba問題
お世話になります。

症状は相変わらずで広告の表示は相変わらず、リンクで変なページで飛ばされたり、外人の女性にも時々話しかけられます(PC上で)

過去ログ拝見させて頂きましてアカウント系を全てログアウトしてクッキー削除してみたりもしてみましたが効果なし。
また余計なことをしてしまったかもと後悔しております。

指示いただいた作業、上手くできたかどうかわかりませんが、以下ログになりますよろしくお願いします。

(AC)

AdwCleaner v5.009 - ログファイルの作成日 30/09/2015 作成時間 19:26:32
# 更新日 27/09/2015 作成元 Xplode
# データベース : 2015-09-30.1 [サーバー]
# オペレーティングシステム : Windows 7 Professional Service Pack 1 (x64)
# ユーザー名 : minoon - MINOONMOTHER-PC
# 実行場所 : C:\Users\minoon\Desktop\AdwCleaner.exe
# オプション : 削除
# サポート : http://toolslib.net/forum

***** [ サービス ] *****


***** [ フォルダ ] *****


***** [ ファイル ] *****

[-] ファイル 削除済み項目 : C:\Users\minoon\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_pstatic.bestpriceninja.com_0.localstorage
[-] ファイル 削除済み項目 : C:\Users\minoon\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_pstatic.bestpriceninja.com_0.localstorage-journal
[-] ファイル 削除済み項目 : C:\Users\minoon\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_pstatic.bestpriceninja.com_0.localstorage
[-] ファイル 削除済み項目 : C:\Users\minoon\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_pstatic.bestpriceninja.com_0.localstorage-journal
[-] ファイル 削除済み項目 : C:\Users\minoon\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_cdncache-a.akamaihd.net_0.localstorage
[-] ファイル 削除済み項目 : C:\Users\minoon\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_cdncache-a.akamaihd.net_0.localstorage-journal

***** [ ショートカット ] *****


***** [ スケジュールタスク ] *****

[-] タスク 削除済み項目 : Adobe Flash Player Updater
[-] タスク 削除済み項目 : PCDoctorBenchmarkTask

***** [ レジストリ ] *****


***** [ Webブラウザ ] *****


*************************

:: Winsock設定を初期化しました

########## EOF - C:\AdwCleaner\AdwCleaner[C4].txt - [1710 バイト] ##########


(MBAM)


alwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

定義バージョン: v2015.09.30.03

Windows 7 Service Pack 1 x64 NTFS (セーフモード)
Internet Explorer 11.0.9600.18015
minoon :: MINOONMOTHER-PC [管理者]

2015/09/30 19:35:52
MBAM-log-2015-09-30 (21-01-58).txt

スキャンタイプ: フルスキャン (C:\|D:\|E:\|F:\|)
有効なスキャン領域: メモリ | スタートアップ | レジストリ | ファイルシステム | ヒューリスティック/追加アイテムのスキャン  | ヒューリスティック/Shuriken エンジンを使用してスキャン  | 不審なプログラム (PUP) | 不審な変更 (PUM)
無効なスキャン領域: ピア・ツー・ピアプログラム(P2P)
スキャンしたアイテム数: 789907
経過時間: 1 時間, 14 分, 53 秒

メモリプロセスの検出: 0
(悪意のあるアイテムは検出されていません。)

メモリモジュールの検出: 0
(悪意のあるアイテムは検出されていません。)

レジストリキーの検出: 2
HKLM\SOFTWARE\Wow6432Node\daugava (PUP.Optional.Shopperz.BrwsrFlsh) -> 何の措置も取られませんでした。
HKLM\Software\daugava (PUP.Optional.Shopperz.BrwsrFlsh) -> 何の措置も取られませんでした。

レジストリ値の検出: 0
(悪意のあるアイテムは検出されていません。)

レジストリデータ項目の検出: 1
HKCR\regfile\shell\open\command| (Broken.OpenCommand) -> 悪: ("regedit.exe" "%1") 良: (regedit.exe "%1") -> 何の措置も取られませんでした。

フォルダの検出: 0
(悪意のあるアイテムは検出されていません。)

ファイルの検出: 3
C:\AdwCleaner\Quarantine\C\Program Files\IB Updater\ExtensionUpdaterService.exe.vir (PUP.Optional.SweetPacks) -> 何の措置も取られませんでした。
C:\Users\minoon\Downloads\FreemakeVideoConverterSetup.exe (PUP.Optional.OpenCandy) -> 何の措置も取られませんでした。
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\62AXOPQ5\update[1] (PUP.Optional.Inredibar) -> 何の措置も取られませんでした。

(終)
  • ミー
  • 2015/09/30 (Wed) 22:18:16
MBAMでは隔離もできましたか?
おはようございます。
2つの結果ログも見せてもらいました。
いくつか検出はあったようですが、まだ異常は続いてますか。

ところでMBAMの結果ですが、こちらで検出されたものは隔離処置しましたか?
>何の措置も取られませんでした。

となっているので。

それらの処置ができていればいいですが、もしまだ処置していなければ再度MBAMスキャンしてから、検出されたものを全部隔離してください。

MBAMの結果にかかわらず、次の作業もお願いします。

以下のツールを準備してください。
OTL(OldTimer Listit)
ファイル直リンなので、DLしたら保存しておいてください。
http://oldtimer.geekstogo.com/OTL.exe
片付けるときは起動後に「Cleanup」ボタンを押せば自動で削除されます。

他のプログラムを起動しない状態でOTLを起動してください。
起動したら、ウィンドウの上の方にある「Scan All Users」にチェックを入れ、以下のコマンドを「Custom Scan/Fixes」にコピペしてください。

SHOWHIDDEN
%windir%\tasks\*.job
DRIVES
BASESERVICES
%SYSTEMDRIVE%\*.exe
ACTIVEX
CREATERESTOREPOINT

その後、左上の「Run Scan」を押すとスキャン開始されます。
スキャン開始後、PC環境にもよりますが数分ほどすると、「OTL.txt」と「Extras.txt」がOTL.exeと同じ場所に作成されるはずなので、この2つのファイルをデスクトップあたりに保存しておいてください。
なお、Extras.txtは出ないこともありますが、その場合はOTL.txtだけでもいいです。

このあとOTLログを丸ごと返信に貼り付けてレスで見せてください。
ただしOTLログはかなり長くなるため、一度に送信してもfc2の文字数制限で途切れます。
なのでログも適当なところで分割して、複数回に分けてレス送信してください。

OTLでスキャンしただけでは何も変化は起きません。
この結果を見て、検出されたものを次回以降の作業で処置することになるはずです
  • 悪代官
  • 2015/10/01 (Thu) 07:49:23
Re: LaSuperba問題
お世話になります。

MBAMの結果ですが、隔離前のログを貼ってしまいました。
処理後のログが残っていたので、ひとまずこちら貼らせていただきます。

(MBAMに残っていたログ)

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

定義バージョン: v2015.09.30.03

Windows 7 Service Pack 1 x64 NTFS (セーフモード)
Internet Explorer 11.0.9600.18015
minoon :: MINOONMOTHER-PC [管理者]

2015/09/30 19:35:52
mbam-log-2015-09-30 (19-35-52).txt

スキャンタイプ: フルスキャン (C:\|D:\|E:\|F:\|)
有効なスキャン領域: メモリ | スタートアップ | レジストリ | ファイルシステム | ヒューリスティック/追加アイテムのスキャン  | ヒューリスティック/Shuriken エンジンを使用してスキャン  | 不審なプログラム (PUP) | 不審な変更 (PUM)
無効なスキャン領域: ピア・ツー・ピアプログラム(P2P)
スキャンしたアイテム数: 789907
経過時間: 1 時間, 14 分, 53 秒

メモリプロセスの検出: 0
(悪意のあるアイテムは検出されていません。)

メモリモジュールの検出: 0
(悪意のあるアイテムは検出されていません。)

レジストリキーの検出: 2
HKLM\SOFTWARE\Wow6432Node\daugava (PUP.Optional.Shopperz.BrwsrFlsh) -> 正常に隔離され削除されました。
HKLM\Software\daugava (PUP.Optional.Shopperz.BrwsrFlsh) -> 正常に隔離され削除されました。

レジストリ値の検出: 0
(悪意のあるアイテムは検出されていません。)

レジストリデータ項目の検出: 1
HKCR\regfile\shell\open\command| (Broken.OpenCommand) -> 悪: ("regedit.exe" "%1") 良: (regedit.exe "%1") -> 正常に隔離され修復されました。

フォルダの検出: 0
(悪意のあるアイテムは検出されていません。)

ファイルの検出: 3
C:\AdwCleaner\Quarantine\C\Program Files\IB Updater\ExtensionUpdaterService.exe.vir (PUP.Optional.SweetPacks) -> 正常に隔離され削除されました。
C:\Users\minoon\Downloads\FreemakeVideoConverterSetup.exe (PUP.Optional.OpenCandy) -> 正常に隔離され削除されました。
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\62AXOPQ5\update[1] (PUP.Optional.Inredibar) -> 正常に隔離され削除されました。

(終)
  • ミー
  • 2015/10/01 (Thu) 18:25:29
Re: LaSuperba問題
以下OTLログとなります。よろしくお願いします。

OTL logfile created on: 2015/10/01 18:28:59 - Run 1
OTL by OldTimer - Version 3.2.69.0 Folder = C:\Users\minoon\Desktop
64bit- Professional Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation
Internet Explorer (Version = 9.11.9600.18015)
Locale: 00000411 | Country: 日本 | Language: JPN | Date Format: yyyy/MM/dd

15.95 Gb Total Physical Memory | 13.42 Gb Available Physical Memory | 84.09% Memory free
31.91 Gb Paging File | 29.36 Gb Available in Paging File | 92.03% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]

%SystemDrive% = C: | %SystemRoot% = C:\windows | %ProgramFiles% = C:\Program Files (x86)
Drive C: | 200.02 Gb Total Space | 49.21 Gb Free Space | 24.60% Space Free | Partition Type: NTFS
Drive D: | 731.39 Gb Total Space | 344.70 Gb Free Space | 47.13% Space Free | Partition Type: NTFS
Drive F: | 1863.01 Gb Total Space | 1141.15 Gb Free Space | 61.25% Space Free | Partition Type: NTFS

Computer Name: MINOONMOTHER-PC | User Name: minoon | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users | Include 64bit Scans
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days

[color=#E56717]========== Processes (SafeList) ==========[/color]

PRC - [2015/10/01 18:26:30 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Users\minoon\Desktop\OTL.exe
PRC - [2015/09/26 19:43:50 | 006,134,544 | ---- | M] (AVAST Software) -- C:\Program Files\AVAST Software\Avast\AvastUI.exe
PRC - [2015/09/26 19:43:40 | 000,146,600 | ---- | M] (AVAST Software) -- C:\Program Files\AVAST Software\Avast\AvastSvc.exe
PRC - [2015/07/07 20:12:28 | 000,082,128 | ---- | M] (Adobe Systems Incorporated) -- C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
PRC - [2014/05/08 20:22:08 | 000,840,568 | ---- | M] (Adobe Systems Inc.) -- C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\acrotray.exe
PRC - [2013/12/19 10:45:48 | 000,395,120 | ---- | M] (Adobe Systems Incorporated) -- C:\Program Files (x86)\Adobe\Adobe Creative Cloud\HEX\Adobe CEF Helper.exe
PRC - [2013/12/19 03:35:02 | 002,239,376 | ---- | M] (Adobe Systems Incorporated) -- C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe
PRC - [2013/12/13 12:20:28 | 004,696,432 | ---- | M] () -- C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSync\CoreSync.exe
PRC - [2013/12/13 05:16:54 | 000,769,904 | ---- | M] (Adobe Systems Incorporated) -- C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\IPC\AdobeIPCBroker.exe
PRC - [2012/11/29 20:31:04 | 000,038,608 | ---- | M] () -- C:\Program Files (x86)\RealNetworks\RealDownloader\rndlresolversvc.exe
PRC - [2012/10/02 13:15:38 | 000,382,824 | ---- | M] (NVIDIA Corporation) -- C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
PRC - [2011/11/21 19:44:30 | 000,075,048 | ---- | M] (cyberlink) -- C:\Program Files (x86)\CyberLink\Shared files\brs.exe
PRC - [2011/10/12 12:53:02 | 000,007,168 | ---- | M] (Intel Corporation) -- C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology enterprise\IAStorDataMgrSvc.exe
PRC - [2011/10/12 12:52:54 | 000,286,720 | ---- | M] (Intel Corporation) -- C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology enterprise\IAStorIcon.exe
PRC - [2011/09/22 07:06:06 | 001,259,040 | ---- | M] (SafeNet, Inc) -- C:\Program Files (x86)\Common Files\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe
PRC - [2011/09/22 01:03:02 | 000,374,304 | ---- | M] (SafeNet, Inc.) -- C:\Program Files (x86)\Common Files\SafeNet Sentinel\Sentinel Keys Server\sntlkeyssrvr.exe
PRC - [2011/09/22 01:00:00 | 000,292,384 | ---- | M] (SafeNet, Inc.) -- C:\Program Files (x86)\Common Files\SafeNet Sentinel\Sentinel Security Runtime\sntlsrtsrvr.exe
PRC - [2011/08/24 21:47:08 | 000,504,320 | ---- | M] (Kensington) -- C:\Program Files (x86)\Kensington\TrackballWorks\TbwHelper.exe
PRC - [2011/03/30 14:01:10 | 000,087,336 | ---- | M] (CyberLink Corp.) -- C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe
PRC - [2009/11/02 14:21:26 | 000,103,720 | ---- | M] (CyberLink) -- C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe
PRC - [2009/08/27 17:09:10 | 001,253,376 | ---- | M] (MAGIX AG) -- C:\Program Files (x86)\Common Files\MAGIX Services\Database\bin\FABS.exe
PRC - [2007/06/05 13:20:32 | 000,177,704 | ---- | M] () -- C:\Windows\SysWOW64\PSIService.exe


[color=#E56717]========== Modules (No Company Name) ==========[/color]

MOD - [2015/09/26 19:43:55 | 040,539,648 | ---- | M] () -- C:\Program Files\AVAST Software\Avast\libcef.dll
MOD - [2015/09/26 19:43:45 | 000,103,376 | ---- | M] () -- C:\Program Files\AVAST Software\Avast\log.dll
MOD - [2015/09/26 19:43:40 | 000,123,976 | ---- | M] () -- C:\Program Files\AVAST Software\Avast\JsonRpcServer.dll
MOD - [2015/09/10 19:26:56 | 001,358,336 | ---- | M] () -- C:\windows\assembly\NativeImages_v2.0.50727_32\System.WorkflowServ#\6f8ff4b03f95470706ad0b955cd13637\System.WorkflowServices.ni.dll
MOD - [2015/09/10 19:26:07 | 000,335,360 | ---- | M] () -- C:\windows\assembly\NativeImages_v2.0.50727_32\IAStorUtil\e4a9b08f61bee371f9fe8d097cbe9437\IAStorUtil.ni.dll
MOD - [2015/09/10 19:21:32 | 011,923,968 | ---- | M] () -- C:\windows\assembly\NativeImages_v2.0.50727_32\System.Web\38234ab6b7aa0762a54e27862d8bbdfe\System.Web.ni.dll
MOD - [2015/09/10 19:20:45 | 012,438,016 | ---- | M] () -- C:\windows\assembly\NativeImages_v2.0.50727_32\System.Windows.Forms\09e9b52418dba5729ace249cf0487675\System.Windows.Forms.ni.dll
MOD - [2015/09/10 19:20:34 | 001,593,344 | ---- | M] () -- C:\windows\assembly\NativeImages_v2.0.50727_32\System.Drawing\82ecf48db57ddf66f74fca17b0f99453\System.Drawing.ni.dll
MOD - [2015/05/14 21:46:55 | 001,084,928 | ---- | M] () -- C:\windows\assembly\NativeImages_v2.0.50727_32\System.IdentityModel\24c86dae3f0bf05fba1a0651ad05c49e\System.IdentityModel.ni.dll
MOD - [2015/05/14 21:46:54 | 017,477,120 | ---- | M] () -- C:\windows\assembly\NativeImages_v2.0.50727_32\System.ServiceModel\f6a72eac612116457c754006a7e2a038\System.ServiceModel.ni.dll
MOD - [2015/05/14 21:43:50 | 000,978,432 | ---- | M] () -- C:\windows\assembly\NativeImages_v2.0.50727_32\System.Configuration\007fc007edc388d9806dff94ee04f129\System.Configuration.ni.dll
MOD - [2015/04/17 18:50:28 | 001,707,008 | ---- | M] () -- C:\windows\assembly\NativeImages_v2.0.50727_32\System.ServiceModel#\9224459e26f4811c1d3012434e05c79b\System.ServiceModel.Web.ni.dll
MOD - [2014/10/18 20:14:31 | 002,347,008 | ---- | M] () -- C:\windows\assembly\NativeImages_v2.0.50727_32\System.Runtime.Seri#\b1e0939384cc320d6ac7b8921ccc2877\System.Runtime.Serialization.ni.dll
MOD - [2014/10/18 20:14:30 | 000,256,000 | ---- | M] () -- C:\windows\assembly\NativeImages_v2.0.50727_32\SMDiagnostics\da4175d4363c1bcecb984a44cd53664f\SMDiagnostics.ni.dll
MOD - [2014/10/18 20:14:21 | 000,028,672 | ---- | M] () -- C:\windows\assembly\NativeImages_v2.0.50727_32\IAStorDataMgrSvcInt#\1b1943b98db24c64bd0bc5a58c6ba539\IAStorDataMgrSvcInterfaces.ni.dll
MOD - [2014/10/18 20:05:06 | 005,467,648 | ---- | M] () -- C:\windows\assembly\NativeImages_v2.0.50727_32\System.Xml\d49908aa93a23c84847b1f8b1b667860\System.Xml.ni.dll
MOD - [2014/10/18 20:04:56 | 007,991,808 | ---- | M] () -- C:\windows\assembly\NativeImages_v2.0.50727_32\System\908ba9e296e92b4e14bdc2437edac603\System.ni.dll
MOD - [2014/09/13 09:46:34 | 000,032,256 | ---- | M] () -- C:\windows\assembly\NativeImages_v2.0.50727_32\IAStorCommon\6c42ad915233e754ec941e82575dd0ab\IAStorCommon.ni.dll
MOD - [2014/09/12 21:20:53 | 011,497,984 | ---- | M] () -- C:\windows\assembly\NativeImages_v2.0.50727_32\mscorlib\38bf604432e1a30c954b2ee40d6a2d1c\mscorlib.ni.dll
MOD - [2014/05/08 20:22:54 | 000,019,456 | ---- | M] () -- C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\Locale\ja_JP\AcroTray.JPN
MOD - [2014/01/20 13:17:04 | 000,073,544 | ---- | M] () -- C:\Program Files (x86)\Common Files\Apple\Apple Application Support\zlib1.dll
MOD - [2014/01/20 13:16:38 | 001,044,808 | ---- | M] () -- C:\Program Files (x86)\Common Files\Apple\Apple Application Support\libxml2.dll
MOD - [2013/12/19 10:49:32 | 032,733,080 | ---- | M] () -- C:\Program Files (x86)\Adobe\Adobe Creative Cloud\HEX\libcef.dll
MOD - [2013/12/13 12:20:28 | 004,696,432 | ---- | M] () -- C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSync\CoreSync.exe
MOD - [2010/11/21 16:13:44 | 000,548,864 | ---- | M] () -- C:\windows\assembly\GAC_MSIL\System.ServiceModel.resources\3.0.0.0_ja_b77a5c561934e089\System.ServiceModel.resources.dll
MOD - [2010/11/13 08:18:15 | 000,348,160 | ---- | M] () -- C:\windows\assembly\GAC_MSIL\mscorlib.resources\2.0.0.0_ja_b77a5c561934e089\mscorlib.resources.dll
MOD - [2009/11/02 14:23:36 | 000,013,096 | ---- | M] () -- C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvcPS.dll
MOD - [2009/11/02 14:20:10 | 000,619,816 | ---- | M] () -- C:\Program Files (x86)\CyberLink\Power2Go\CLMediaLibrary.dll
  • ミー
  • 2015/10/01 (Thu) 19:18:06
Re: LaSuperba問題
[color=#E56717]========== Services (SafeList) ==========[/color]

SRV:[b]64bit:[/b] - [2015/09/26 19:43:40 | 000,146,600 | ---- | M] (AVAST Software) [Auto | Running] -- C:\Program Files\AVAST Software\Avast\AvastSvc.exe -- (avast! Antivirus)
SRV:[b]64bit:[/b] - [2015/09/26 19:43:00 | 004,048,280 | ---- | M] (Avast Software) [On_Demand | Running] -- C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe -- (AvastVBoxSvc)
SRV:[b]64bit:[/b] - [2015/08/15 15:04:47 | 000,114,688 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\windows\SysNative\IEEtwCollector.exe -- (IEEtwCollectorService)
SRV:[b]64bit:[/b] - [2015/07/23 09:02:54 | 001,390,592 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\diagtrack.dll -- (DiagTrack)
SRV:[b]64bit:[/b] - [2013/05/27 14:50:47 | 001,011,712 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Program Files\Windows Defender\MpSvc.dll -- (WinDefend)
SRV:[b]64bit:[/b] - [2011/09/08 17:48:36 | 006,583,160 | ---- | M] (Wacom Technology, Corp.) [Auto | Running] -- C:\Program Files\Tablet\Pen\Pen_Tablet.exe -- (TabletServicePen)
SRV:[b]64bit:[/b] - [2011/09/08 17:48:36 | 000,528,760 | ---- | M] (Wacom Technology, Corp.) [Auto | Running] -- C:\Program Files\Tablet\Pen\Pen_TouchService.exe -- (TouchServicePen)
SRV:[b]64bit:[/b] - [2009/07/14 10:40:01 | 000,193,536 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\appmgmts.dll -- (AppMgmt)
SRV - [2015/09/22 21:35:51 | 000,269,000 | ---- | M] (Adobe Systems Incorporated) [On_Demand | Stopped] -- C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe -- (AdobeFlashPlayerUpdateSvc)
SRV - [2015/07/07 20:12:28 | 000,082,128 | ---- | M] (Adobe Systems Incorporated) [Auto | Running] -- C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe -- (AdobeARMservice)
SRV - [2014/03/21 07:49:18 | 000,067,224 | ---- | M] (Microsoft Corporation) [Disabled | Stopped] -- C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe -- (clr_optimization_v2.0.50727_32)
SRV - [2013/09/11 21:21:54 | 000,105,144 | ---- | M] (Microsoft Corporation) [Auto | Stopped] -- C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe -- (clr_optimization_v4.0.30319_32)
SRV - [2012/11/29 20:31:04 | 000,038,608 | ---- | M] () [Auto | Running] -- C:\Program Files (x86)\RealNetworks\RealDownloader\rndlresolversvc.exe -- (RealNetworks Downloader Resolver Service)
SRV - [2012/10/02 13:15:38 | 000,382,824 | ---- | M] (NVIDIA Corporation) [Auto | Running] -- C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe -- (Stereo Service)
SRV - [2011/10/12 12:53:02 | 000,007,168 | ---- | M] (Intel Corporation) [Auto | Running] -- C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology enterprise\IAStorDataMgrSvc.exe -- (IAStorDataMgrSvc)
SRV - [2011/09/22 07:06:06 | 001,259,040 | ---- | M] (SafeNet, Inc) [Auto | Running] -- C:\Program Files (x86)\Common Files\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe -- (SentinelProtectionServer)
SRV - [2011/09/22 01:03:02 | 000,374,304 | ---- | M] (SafeNet, Inc.) [Auto | Running] -- C:\Program Files (x86)\Common Files\SafeNet Sentinel\Sentinel Keys Server\sntlkeyssrvr.exe -- (SentinelKeysServer)
SRV - [2011/09/22 01:00:00 | 000,292,384 | ---- | M] (SafeNet, Inc.) [Auto | Running] -- C:\Program Files (x86)\Common Files\SafeNet Sentinel\Sentinel Security Runtime\sntlsrtsrvr.exe -- (SentinelSecurityRuntime)
SRV - [2011/04/20 09:57:02 | 000,241,648 | ---- | M] (CyberLink) [Auto | Stopped] -- C:\Program Files (x86)\CyberLink\PowerDVD10\NavFilter\kmsvc.exe -- (CLKMSVC10_38F51D56)
SRV - [2010/02/19 13:37:14 | 000,517,096 | ---- | M] (Adobe Systems Incorporated) [On_Demand | Stopped] -- C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe -- (SwitchBoard)
SRV - [2009/08/27 17:09:10 | 001,253,376 | ---- | M] (MAGIX AG) [Auto | Running] -- C:\Program Files (x86)\Common Files\MAGIX Services\Database\bin\FABS.exe -- (Fabs)
SRV - [2008/08/07 11:10:02 | 003,276,800 | ---- | M] (MAGIX®) [On_Demand | Stopped] -- C:\Program Files (x86)\Common Files\MAGIX Services\Database\bin\fbserver.exe -- (FirebirdServerMAGIXInstance)
SRV - [2007/06/05 13:20:32 | 000,177,704 | ---- | M] () [Auto | Running] -- C:\Windows\SysWOW64\PSIService.exe -- (ProtexisLicensing)


[color=#E56717]========== Driver Services (SafeList) ==========[/color]

DRV:[b]64bit:[/b] - [2015/09/26 19:43:59 | 000,448,968 | ---- | M] (AVAST Software) [File_System | System | Running] -- C:\Windows\SysNative\drivers\aswSP.sys -- (aswSP)
DRV:[b]64bit:[/b] - [2015/09/26 19:43:59 | 000,274,808 | ---- | M] (AVAST Software) [Kernel | Boot | Running] -- C:\windows\SysNative\drivers\aswVmm.sys -- (aswVmm)
DRV:[b]64bit:[/b] - [2015/09/26 19:43:59 | 000,153,744 | ---- | M] (AVAST Software) [Kernel | Auto | Running] -- C:\Windows\SysNative\drivers\aswStm.sys -- (aswStm)
DRV:[b]64bit:[/b] - [2015/09/26 19:43:58 | 000,093,528 | ---- | M] (AVAST Software) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\aswRdr2.sys -- (aswRdr)
DRV:[b]64bit:[/b] - [2015/09/26 19:43:58 | 000,090,968 | ---- | M] (AVAST Software) [File_System | Auto | Running] -- C:\Windows\SysNative\drivers\aswMonFlt.sys -- (aswMonFlt)
DRV:[b]64bit:[/b] - [2015/09/26 19:43:58 | 000,065,224 | ---- | M] (AVAST Software) [Kernel | Boot | Running] -- C:\windows\SysNative\drivers\aswRvrt.sys -- (aswRvrt)
DRV:[b]64bit:[/b] - [2015/09/26 19:43:58 | 000,028,656 | ---- | M] (AVAST Software) [Kernel | Auto | Running] -- C:\Windows\SysNative\drivers\aswHwid.sys -- (aswHwid)
DRV:[b]64bit:[/b] - [2015/09/26 19:43:24 | 001,049,880 | ---- | M] (AVAST Software) [File_System | System | Running] -- C:\Windows\SysNative\drivers\aswSnx.sys -- (aswSnx)
DRV:[b]64bit:[/b] - [2015/09/26 19:43:15 | 000,132,656 | ---- | M] (AVAST Software) [Kernel | Boot | Running] -- C:\windows\SysNative\drivers\ngvss.sys -- (ngvss)
DRV:[b]64bit:[/b] - [2015/09/26 19:43:00 | 000,274,336 | ---- | M] (Avast Software) [Kernel | Auto | Running] -- C:\Program Files\AVAST Software\Avast\ng\vbox\VBoxAswDrv.sys -- (VBoxAswDrv)
DRV:[b]64bit:[/b] - [2012/12/13 13:50:36 | 000,054,784 | ---- | M] (Apple, Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\usbaapl64.sys -- (USBAAPL64)
DRV:[b]64bit:[/b] - [2012/08/21 13:01:20 | 000,033,240 | ---- | M] (GEAR Software Inc.) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\GEARAspiWDM.sys -- (GEARAspiWDM)
DRV:[b]64bit:[/b] - [2012/04/27 23:54:47 | 000,199,296 | ---- | M] (Roland Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\Rdwm1046.sys -- (RDID1046)
DRV:[b]64bit:[/b] - [2012/03/01 15:46:16 | 000,023,408 | ---- | M] (Microsoft Corporation) [Recognizer | Boot | Unknown] -- C:\windows\SysNative\drivers\fs_rec.sys -- (Fs_Rec)
DRV:[b]64bit:[/b] - [2011/11/03 03:01:00 | 000,056,208 | ---- | M] (Rovi Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\PxHlpa64.sys -- (PxHlpa64)
DRV:[b]64bit:[/b] - [2011/10/12 12:44:02 | 000,023,832 | ---- | M] (Intel Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\iaStorF.sys -- (iaStorF)
DRV:[b]64bit:[/b] - [2011/10/12 12:44:00 | 000,562,456 | ---- | M] (Intel Corporation) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\iaStorA.sys -- (iaStorA)
DRV:[b]64bit:[/b] - [2011/09/22 09:49:56 | 000,056,600 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\HECIx64.sys -- (MEIx64)
DRV:[b]64bit:[/b] - [2011/09/22 07:05:08 | 000,063,528 | ---- | M] (SafeNet, Inc.) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\SNTUSB64.SYS -- (SNTUSB64)
DRV:[b]64bit:[/b] - [2011/09/08 17:49:36 | 000,013,312 | ---- | M] (Wacom Technology) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\wacmoumonitor.sys -- (wacmoumonitor)
DRV:[b]64bit:[/b] - [2011/09/08 17:49:26 | 000,012,848 | ---- | M] (Wacom Technology) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\wacommousefilter.sys -- (wacommousefilter)
DRV:[b]64bit:[/b] - [2011/09/08 17:49:24 | 000,016,168 | ---- | M] (Wacom Technology) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\wacomvhid.sys -- (wacomvhid)
DRV:[b]64bit:[/b] - [2011/07/11 17:23:08 | 000,036,960 | ---- | M] (Asmedia Technology) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\asahci64.sys -- (asahci64)
DRV:[b]64bit:[/b] - [2011/06/13 16:30:38 | 000,032,848 | ---- | M] () [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\tbwkern.sys -- (tbwkern)
DRV:[b]64bit:[/b] - [2011/03/11 15:41:12 | 000,107,904 | ---- | M] (Advanced Micro Devices) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\amdsata.sys -- (amdsata)
DRV:[b]64bit:[/b] - [2011/03/11 15:41:12 | 000,027,008 | ---- | M] (Advanced Micro Devices) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\amdxata.sys -- (amdxata)
DRV:[b]64bit:[/b] - [2011/03/04 16:00:14 | 000,390,632 | ---- | M] (ASMedia Technology Inc) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\asmtxhci.sys -- (asmtxhci)
DRV:[b]64bit:[/b] - [2011/03/04 16:00:14 | 000,126,952 | ---- | M] (ASMedia Technology Inc) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\asmthub3.sys -- (asmthub3)
DRV:[b]64bit:[/b] - [2011/02/14 19:19:56 | 000,412,712 | ---- | M] (Broadcom Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\k57nd60a.sys -- (k57nd60a)
DRV:[b]64bit:[/b] - [2010/11/21 12:24:33 | 000,059,392 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\TsUsbFlt.sys -- (TsUsbFlt)
DRV:[b]64bit:[/b] - [2010/11/21 12:23:48 | 000,071,168 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\dmvsc.sys -- (dmvsc)
DRV:[b]64bit:[/b] - [2010/11/21 12:23:47 | 000,078,720 | ---- | M] (Hewlett-Packard Company) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\HpSAMD.sys -- (HpSAMD)
DRV:[b]64bit:[/b] - [2010/11/21 12:23:47 | 000,031,232 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\TsUsbGD.sys -- (TsUsbGD)
DRV:[b]64bit:[/b] - [2010/09/08 05:08:56 | 000,155,752 | ---- | M] (NVIDIA Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\nvhda64v.sys -- (NVHDA)
DRV:[b]64bit:[/b] - [2010/06/23 18:10:56 | 000,344,680 | ---- | M] (Realtek ) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\Rt64win7.sys -- (RTL8167)
DRV:[b]64bit:[/b] - [2010/04/01 03:56:04 | 000,024,560 | ---- | M] (PC-Doctor, Inc.) [Kernel | On_Demand | Stopped] -- c:\Program Files\PC-Doctor for Windows\pcdsrvc_x64.pkms -- (PCDSRVC{F36B3A4C-F95654BD-06020000}_0)
DRV:[b]64bit:[/b] - [2009/11/18 08:12:00 | 000,032,344 | ---- | M] (Creative Technology Ltd.) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\MBfilt64.sys -- (MBfilt)
DRV:[b]64bit:[/b] - [2009/09/23 10:32:39 | 000,095,232 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\vpcusb.sys -- (vpcusb)
DRV:[b]64bit:[/b] - [2009/09/23 10:32:33 | 000,187,904 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\vpchbus.sys -- (vpcbus)
DRV:[b]64bit:[/b] - [2009/09/17 07:05:02 | 000,145,448 | ---- | M] (SafeNet, Inc.) [Kernel | Auto | Running] -- C:\Windows\SysNative\drivers\sentinel64.sys -- (Sentinel64)
DRV:[b]64bit:[/b] - [2009/08/10 16:24:40 | 000,047,616 | ---- | M] (Novation DMS Ltd.) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\nvnusbaudio.sys -- (NvnUsbAudio)
DRV:[b]64bit:[/b] - [2009/07/14 10:52:20 | 000,194,128 | ---- | M] (AMD Technologies Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\amdsbs.sys -- (amdsbs)
DRV:[b]64bit:[/b] - [2009/07/14 10:48:04 | 000,065,600 | ---- | M] (LSI Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\lsi_sas2.sys -- (LSI_SAS2)
DRV:[b]64bit:[/b] - [2009/07/14 10:45:55 | 000,024,656 | ---- | M] (Promise Technology) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\stexstor.sys -- (stexstor)
DRV:[b]64bit:[/b] - [2009/06/11 05:34:33 | 003,286,016 | ---- | M] (Broadcom Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\evbda.sys -- (ebdrv)
DRV:[b]64bit:[/b] - [2009/06/11 05:34:28 | 000,468,480 | ---- | M] (Broadcom Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\bxvbda.sys -- (b06bdrv)
DRV:[b]64bit:[/b] - [2009/06/11 05:34:23 | 000,270,848 | ---- | M] (Broadcom Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\b57nd60a.sys -- (b57nd60a)
DRV:[b]64bit:[/b] - [2009/06/11 05:31:59 | 000,031,232 | ---- | M] (Hauppauge Computer Works, Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\hcw85cir.sys -- (hcw85cir)
DRV:[b]64bit:[/b] - [2008/06/27 07:51:10 | 000,088,632 | ---- | M] (Adobe Systems, Inc.) [Kernel | Auto | Running] -- C:\windows\SysNative\drivers\adfs.sys -- (adfs)
DRV:[b]64bit:[/b] - [2008/05/30 14:13:32 | 000,034,360 | ---- | M] (Canopus Co,. Ltd.) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\cdrblock.sys -- (cdrblock)
DRV - [2009/07/14 10:19:10 | 000,019,008 | ---- | M] (Microsoft Corporation) [File_System | On_Demand | Stopped] -- C:\Windows\SysWOW64\drivers\wimmount.sys -- (WIMMount)


[color=#E56717]========== Standard Registry (SafeList) ==========[/color]


[color=#E56717]========== Internet Explorer ==========[/color]

IE:[b]64bit:[/b] - HKLM\..\SearchScopes,DefaultScope = {6A1806CD-94D4-4689-BA73-E35EA1EA9990}
IE:[b]64bit:[/b] - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
IE:[b]64bit:[/b] - HKLM\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = http://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
IE - HKLM\..\SearchScopes,DefaultScope = {6A1806CD-94D4-4689-BA73-E35EA1EA9990}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
IE - HKLM\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = http://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7


IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0

IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0



IE - HKU\S-1-5-21-3893204224-152939169-3562896995-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = http://www.dospara.co.jp/top/ [binary data]
IE - HKU\S-1-5-21-3893204224-152939169-3562896995-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Secondary Start Pages = http://www.dospara.co.jp/top/ [binary data]
IE - HKU\S-1-5-21-3893204224-152939169-3562896995-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = http://jp.msn.com/?ocid=iehp
IE - HKU\S-1-5-21-3893204224-152939169-3562896995-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = ja-JP
IE - HKU\S-1-5-21-3893204224-152939169-3562896995-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = C9 93 2C DE C1 32 CE 01 [binary data]
IE - HKU\S-1-5-21-3893204224-152939169-3562896995-1000\..\SearchScopes,DefaultScope = {6A1806CD-94D4-4689-BA73-E35EA1EA9990}
IE - HKU\S-1-5-21-3893204224-152939169-3562896995-1000\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE8SRC
IE - HKU\S-1-5-21-3893204224-152939169-3562896995-1000\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = http://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7&rlz=1I7TWJA_jaJP481
IE - HKU\S-1-5-21-3893204224-152939169-3562896995-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKU\S-1-5-21-3893204224-152939169-3562896995-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local
  • ミー
  • 2015/10/01 (Thu) 19:19:12
Re: LaSuperba問題
[color=#E56717]========== FireFox ==========[/color]

FF:[b]64bit:[/b] - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\windows\system32\Macromed\Flash\NPSWF64_19_0_0_185.dll File not found
FF:[b]64bit:[/b] - HKLM\Software\MozillaPlugins\adobe.com/AdobeAAMDetect: File not found
FF:[b]64bit:[/b] - HKLM\Software\MozillaPlugins\adobe.com/AdobeAAMDetect_x86_64: C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect64.dll (Adobe Systems)
FF:[b]64bit:[/b] - HKLM\Software\MozillaPlugins\adobe.com/AdobeExManDetect: C:\Program Files (x86)\Adobe\Adobe Extension Manager CS6\Win64Plugin\npAdobeExManDetectX64.dll (Adobe Systems)
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\windows\SysWOW64\Macromed\Flash\NPSWF32_19_0_0_185.dll ()
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=: File not found
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=1.0: C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll ()
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WLPG,version=14.0.8081.0709: C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@nvidia.com/3DVision: C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll (NVIDIA Corporation)
FF - HKLM\Software\MozillaPlugins\@nvidia.com/3DVisionStreaming: C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll (NVIDIA Corporation)
FF - HKLM\Software\MozillaPlugins\@real.com/nppl3260;version=16.0.0.282: c:\program files (x86)\real\realplayer\Netscape6\nppl3260.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nprndlchromebrowserrecordext;version=1.3.0: C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlchromebrowserrecordext.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nprndlhtml5videoshim;version=1.3.0: C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlhtml5videoshim.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nprndlpepperflashvideoshim;version=1.3.0: C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlpepperflashvideoshim.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nprpchromebrowserrecordext;version=15.0.6.14: C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprpchromebrowserrecordext.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nprphtml5videoshim;version=15.0.6.14: C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprphtml5videoshim.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nprpplugin;version=16.0.0.282: c:\program files (x86)\real\realplayer\Netscape6\nprpplugin.dll (RealPlayer)
FF - HKLM\Software\MozillaPlugins\@realnetworks.com/npdlplugin;version=1: C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\npdlplugin.dll (RealDownloader)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files (x86)\Google\Update\1.3.28.15\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files (x86)\Google\Update\1.3.28.15\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@wacom.com/wacom-plugin,version=1.1.0.10: C:\Program Files (x86)\TabletPlugins\npwacom.dll (Wacom, Inc.)
FF - HKLM\Software\MozillaPlugins\@wacom.com/wtPlugin,version=2.0.0.1: C:\Program Files (x86)\TabletPlugins\npWacomTabletPlugin.dll (Wacom)
FF - HKLM\Software\MozillaPlugins\Adobe Acrobat: C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\Air\nppdf32.dll (Adobe Systems Inc.)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF - HKLM\Software\MozillaPlugins\adobe.com/AdobeAAMDetect: C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect32.dll (Adobe Systems)
FF - HKLM\Software\MozillaPlugins\adobe.com/AdobeExManDetect: C:\Program Files (x86)\Adobe\Adobe Extension Manager CS6\npAdobeExManDetectX86.dll (Adobe Systems)
FF - HKCU\Software\MozillaPlugins\wacom.com/WacomTabletPlugin: C:\Program Files (x86)\TabletPlugins\npWacomTabletPlugin.dll (Wacom)

FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{34712C68-7391-4c47-94F3-8F88D49AD632}: C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext\ [2012/12/22 19:16:39 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{ABDE892B-13A8-4d1b-88E6-365A6E755758}: C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext [2012/12/22 19:16:39 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\web2pdfextension@web2pdf.adobedotcom: C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\Browser\WCFirefoxExtn [2014/09/13 21:09:37 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\wrc@avast.com: C:\Program Files\AVAST Software\Avast\WebRep\FF [2015/09/26 19:43:32 | 000,000,000 | ---D | M]

[2013/01/11 22:02:56 | 000,000,000 | ---D | M] (No name found) -- C:\Program Files (x86)\Mozilla Firefox\extensions

[color=#E56717]========== Chrome ==========[/color]

CHR - Extension: No name found = C:\Users\minoon\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki\10.2.0.190_0\
CHR - Extension: No name found = C:\Users\minoon\AppData\Local\Google\Chrome\User Data\Default\Extensions\idhngdhcfkoamngbedgpaokgjbnpdiji\1.3.0_0\
CHR - Extension: No name found = C:\Users\minoon\AppData\Local\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg\0.3.0.5_0\
CHR - Extension: No name found = C:\Users\minoon\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\

O1 HOSTS File: ([2013/01/29 20:55:35 | 000,000,824 | ---- | M]) - C:\Windows\SysNative\drivers\etc\hosts
O2:[b]64bit:[/b] - BHO: (avast! Online Security) - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll (AVAST Software)
O2:[b]64bit:[/b] - BHO: (Google Toolbar Helper) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.)
O2 - BHO: (no name) - {3049C3E9-B461-4BC5-8870-4C09146192CA} - No CLSID value found.
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
O2 - BHO: (avast! Online Security) - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software)
O2 - BHO: (Adobe PDF Conversion Toolbar Helper) - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll (Adobe Systems Incorporated)
O2 - BHO: (SmartSelect Class) - {F4971EE7-DAA0-4053-9964-665D8EE6A077} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll (Adobe Systems Incorporated)
O3:[b]64bit:[/b] - HKLM\..\Toolbar: (Google Toolbar) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.)
O3:[b]64bit:[/b] - HKLM\..\Toolbar: (no name) - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - No CLSID value found.
O3:[b]64bit:[/b] - HKLM\..\Toolbar: (no name) - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - No CLSID value found.
O3:[b]64bit:[/b] - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (Adobe PDF) - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll (Adobe Systems Incorporated)
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3:[b]64bit:[/b] - HKU\S-1-5-21-3893204224-152939169-3562896995-1000\..\Toolbar\WebBrowser: (Google Toolbar) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.)
O4:[b]64bit:[/b] - HKLM..\Run: [AdobeAAMUpdater-1.0] C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe (Adobe Systems Incorporated)
O4:[b]64bit:[/b] - HKLM..\Run: [nwiz] C:\Program Files\NVIDIA Corporation\nview\nwiz.exe ()
O4:[b]64bit:[/b] - HKLM..\Run: [RTHDVCPL] C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (Realtek Semiconductor)
O4 - HKLM..\Run: [Acrobat Assistant 8.0] C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\Acrotray.exe (Adobe Systems Inc.)
O4 - HKLM..\Run: [Adobe Acrobat Speed Launcher] C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\Acrobat_sl.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [Adobe Creative Cloud] C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [AdobeCS6ServiceManager] C:\Program Files (x86)\Common Files\Adobe\CS6ServiceManager\CS6ServiceManager.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [APSDaemon] C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe (Apple Inc.)
O4 - HKLM..\Run: [AvastUI.exe] C:\Program Files\AVAST Software\Avast\AvastUI.exe (AVAST Software)
O4 - HKLM..\Run: [BDRegion] C:\Program Files (x86)\CyberLink\Shared files\brs.exe (cyberlink)
O4 - HKLM..\Run: [CLMLServer] C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe (CyberLink)
O4 - HKLM..\Run: [IAStorIcon] C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology enterprise\IAStorIcon.exe (Intel Corporation)
O4 - HKLM..\Run: [Kensington TrackballWorks Helper] C:\Program Files (x86)\Kensington\TrackballWorks\TbwHelper.exe (Kensington)
O4 - HKLM..\Run: [RemoteControl10] C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe (CyberLink Corp.)
O4 - HKLM..\Run: [SwitchBoard] C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe (Adobe Systems Incorporated)
O4 - HKU\S-1-5-19..\Run: [Sidebar] C:\Program Files (x86)\Windows Sidebar\Sidebar.exe (Microsoft Corporation)
O4 - HKU\S-1-5-20..\Run: [Sidebar] C:\Program Files (x86)\Windows Sidebar\Sidebar.exe (Microsoft Corporation)
O4 - HKU\S-1-5-21-3893204224-152939169-3562896995-1000..\Run: [CCleaner Monitoring] C:\Program Files\CCleaner\CCleaner64.exe (Piriform Ltd)
O4 - HKU\S-1-5-21-3893204224-152939169-3562896995-1000..\Run: [Kensington TrackballWorks] C:\Program Files (x86)\Kensington\TrackballWorks\TbwHelper.exe (Kensington)
O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 5
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: SoftwareSASGeneration = 1
O10:[b]64bit:[/b] - NameSpace_Catalog5\Catalog_Entries64\000000000007 [] - C:\Program Files\Bonjour\mdnsNSP.dll (Apple Inc.)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000007 [] - C:\Program Files (x86)\Bonjour\mdnsNSP.dll (Apple Inc.)
O13[b]64bit:[/b] - gopher Prefix: missing
O13 - gopher Prefix: missing
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.11.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{EC1FE272-2506-4571-B987-E7725367B03E}: DhcpNameServer = 192.168.11.1
O18:[b]64bit:[/b] - Protocol\Handler\livecall - No CLSID value found
O18:[b]64bit:[/b] - Protocol\Handler\msnim - No CLSID value found
O18:[b]64bit:[/b] - Protocol\Handler\wlmailhtml - No CLSID value found
O20:[b]64bit:[/b] - HKLM Winlogon: Shell - (explorer.exe) - C:\windows\explorer.exe (Microsoft Corporation)
O20:[b]64bit:[/b] - HKLM Winlogon: UserInit - (C:\Windows\system32\userinit.exe) - C:\Windows\SysNative\userinit.exe (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (explorer.exe) - C:\windows\SysWow64\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (userinit.exe) - C:\windows\SysWow64\userinit.exe (Microsoft Corporation)
O21:[b]64bit:[/b] - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O32 - HKLM CDRom: AutoRun - 1
O33 - MountPoints2\{2c8a68b7-5be3-11e2-90ee-bc5ff421723b}\Shell - "" = AutoRun
O33 - MountPoints2\{2c8a68b7-5be3-11e2-90ee-bc5ff421723b}\Shell\AutoRun\command - "" = "G:\Adobe CS5\Set-up.exe"
O34 - HKLM BootExecute: (autocheck autochk *)
O35:[b]64bit:[/b] - HKLM\..comfile [open] -- "%1" %*
O35:[b]64bit:[/b] - HKLM\..exefile [open] -- "%1" %*
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37:[b]64bit:[/b] - HKLM\...com [@ = comfile] -- "%1" %*
O37:[b]64bit:[/b] - HKLM\...exe [@ = exefile] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
O38 - SubSystems\\Windows: (ServerDll=sxssrv,4)

ActiveX:[b]64bit:[/b] {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 12.0
ActiveX:[b]64bit:[/b] {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll
ActiveX:[b]64bit:[/b] {2D46B6DC-2207-486B-B523-A557E6D54B47} - C:\windows\system32\cmd.exe /D /C start C:\windows\system32\ie4uinit.exe -ClearIconCache
ActiveX:[b]64bit:[/b] {3af36230-a269-11d1-b5bf-0000f8051515} - Offline Browsing Pack
ActiveX:[b]64bit:[/b] {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Windows Mail\WinMail.exe" OCInstallUserConfigOE
ActiveX:[b]64bit:[/b] {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx
ActiveX:[b]64bit:[/b] {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer Help
ActiveX:[b]64bit:[/b] {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.6
ActiveX:[b]64bit:[/b] {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools
ActiveX:[b]64bit:[/b] {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsing Enhancements
ActiveX:[b]64bit:[/b] {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player
ActiveX:[b]64bit:[/b] {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - MSN Site Access
ActiveX:[b]64bit:[/b] {7790769C-0471-11d2-AF11-00C04FA35D02} - Address Book 7
ActiveX:[b]64bit:[/b] {7D715857-A67C-4C2F-A929-038448584D63} - C:\windows\System32\ie4uinit.exe -DisableSSL3
ActiveX:[b]64bit:[/b] {7DEBE4EB-6B40-3766-BB35-5CBBC385DA37} - .NET Framework
ActiveX:[b]64bit:[/b] {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll
ActiveX:[b]64bit:[/b] {89820200-ECBD-11cf-8B85-00AA005B4383} - C:\windows\System32\ie4uinit.exe -UserConfig
ActiveX:[b]64bit:[/b] {89B4C1CD-B018-4511-B0A1-5476DBF70820} - C:\Windows\system32\Rundll32.exe C:\Windows\system32\mscories.dll,Install
ActiveX:[b]64bit:[/b] {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML Data Binding
ActiveX:[b]64bit:[/b] {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer Core Fonts
ActiveX:[b]64bit:[/b] {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML Help
ActiveX:[b]64bit:[/b] {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface
ActiveX:[b]64bit:[/b] {F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4} - .NET Framework
ActiveX:[b]64bit:[/b] {FEBEF00C-046D-438D-8A88-BF94A6C9E703} - .NET Framework
ActiveX:[b]64bit:[/b] >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - %SystemRoot%\system32\unregmp2.exe /ShowWMP
ActiveX: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 12.0
ActiveX: {23A20C3C-2ADD-4A80-AFB4-C146F8847D79} - .NET Framework
ActiveX: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll
ActiveX: {2D46B6DC-2207-486B-B523-A557E6D54B47} - C:\windows\system32\cmd.exe /D /C start C:\windows\system32\ie4uinit.exe -ClearIconCache
ActiveX: {3af36230-a269-11d1-b5bf-0000f8051515} - Offline Browsing Pack
ActiveX: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles(x86)%\Windows Mail\WinMail.exe" OCInstallUserConfigOE
ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx
ActiveX: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer Help
ActiveX: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.6
ActiveX: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools
ActiveX: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsing Enhancements
ActiveX: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player
ActiveX: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - MSN Site Access
ActiveX: {7790769C-0471-11d2-AF11-00C04FA35D02} - Address Book 7
ActiveX: {7C028AF8-F614-47B3-82DA-BA94E41B1089} - .NET Framework
ActiveX: {7DEBE4EB-6B40-3766-BB35-5CBBC385DA37} - .NET Framework
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4383} -
ActiveX: {89B4C1CD-B018-4511-B0A1-5476DBF70820} - C:\Windows\SysWOW64\Rundll32.exe C:\Windows\SysWOW64\mscories.dll,Install
ActiveX: {8A69D345-D564-463c-AFF1-A69D9E530F96} - "C:\Program Files (x86)\Google\Chrome\Application\45.0.2454.101\Installer\chrmstp.exe" --configure-user-settings --verbose-logging --system-level --multi-install --chrome
ActiveX: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML Data Binding
ActiveX: {B4A599AC-E8BF-BF9C-5975-7D2E2486C0C4} - Internet Explorer
ActiveX: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer Core Fonts
ActiveX: {D27CDB6E-AE6D-11CF-96B8-444553540000} - Adobe Flash Player
ActiveX: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML Help
ActiveX: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface
ActiveX: {F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4} - .NET Framework
ActiveX: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - %SystemRoot%\system32\unregmp2.exe /ShowWMP

CREATERESTOREPOINT
Restore point Set: OTL Restore Point

[color=#E56717]========== Files/Folders - Created Within 30 Days ==========[/color]

[2015/10/01 18:26:46 | 000,602,112 | ---- | C] (OldTimer Tools) -- C:\Users\minoon\Desktop\OTL.exe
[2015/09/30 19:03:41 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes' Anti-Malware
[2015/09/30 19:03:40 | 000,025,928 | ---- | C] (Malwarebytes Corporation) -- C:\windows\SysNative\drivers\mbam.sys
[2015/09/30 19:03:40 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Malwarebytes' Anti-Malware
[2015/09/30 18:59:33 | 000,000,000 | ---D | C] -- C:\Users\minoon\AppData\Roaming\Malwarebytes
[2015/09/30 18:59:04 | 000,000,000 | ---D | C] -- C:\ProgramData\Malwarebytes
[2015/09/30 18:57:25 | 010,285,040 | ---- | C] (Malwarebytes Corporation ) -- C:\Users\minoon\Desktop\mbam-setup-1.75.0.1300.exe
[2015/09/28 22:09:08 | 000,000,000 | ---D | C] -- C:\Users\minoon\AppData\Roaming\Geek Uninstaller
[2015/09/27 23:05:07 | 000,000,000 | ---D | C] -- C:\Users\minoon\Desktop\投稿済み
[2015/09/27 14:57:55 | 000,388,608 | ---- | C] (Trend Micro Inc.) -- C:\Users\minoon\Desktop\HijackThis.exe
[2015/09/27 13:37:23 | 000,000,000 | ---D | C] -- C:\AdwCleaner
[2015/09/27 03:25:44 | 000,000,000 | ---D | C] -- C:\Users\minoon\Desktop\dvd-out
[2015/09/26 19:44:01 | 000,378,880 | ---- | C] (AVAST Software) -- C:\windows\SysNative\aswBoot.exe
[2015/09/26 19:43:46 | 000,043,112 | ---- | C] (AVAST Software) -- C:\windows\avastSS.scr
[2015/09/25 20:43:27 | 000,000,000 | ---D | C] -- C:\windows\SysNative\ytek
[2015/09/25 20:43:22 | 000,000,000 | ---D | C] -- C:\windows\TEMPfolder
[2015/09/23 00:46:04 | 000,000,000 | ---D | C] -- D:\minoon document\jBridge
[2015/09/22 23:35:16 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\jBridge
[2015/09/22 23:35:16 | 000,000,000 | ---D | C] -- C:\Program Files\JBridge
[2015/09/22 21:58:46 | 000,000,000 | ---D | C] -- C:\Users\minoon\Desktop\sound of music for tanaka movies
[2015/09/09 19:32:33 | 000,275,456 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\InkEd.dll
[2015/09/09 19:32:33 | 000,216,064 | ---- | C] (Microsoft Corporation) -- C:\windows\SysWow64\InkEd.dll
[2015/09/09 19:32:32 | 000,024,576 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\jnwmon.dll
[2015/09/09 19:32:24 | 001,632,256 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\dwmcore.dll
[2015/09/09 19:32:24 | 001,372,160 | ---- | C] (Microsoft Corporation) -- C:\windows\SysWow64\dwmcore.dll
[2015/09/09 19:32:24 | 000,082,944 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\dwmapi.dll
[2015/09/09 19:32:21 | 000,720,384 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\ie4uinit.exe
[2015/09/09 19:32:21 | 000,114,688 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\ieetwcollector.exe
[2015/09/09 19:32:21 | 000,077,824 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\JavaScriptCollectionAgent.dll
[2015/09/09 19:32:21 | 000,076,288 | ---- | C] (Microsoft Corporation) -- C:\windows\SysWow64\mshtmled.dll
[2015/09/09 19:32:21 | 000,064,000 | ---- | C] (Microsoft Corporation) -- C:\windows\SysWow64\MshtmlDac.dll
[2015/09/09 19:32:21 | 000,060,416 | ---- | C] (Microsoft Corporation) -- C:\windows\SysWow64\JavaScriptCollectionAgent.dll
[2015/09/09 19:32:21 | 000,048,640 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\ieetwproxystub.dll
[2015/09/09 19:32:21 | 000,047,616 | ---- | C] (Microsoft Corporation) -- C:\windows\SysWow64\ieetwproxystub.dll
[2015/09/09 19:32:21 | 000,034,304 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\iernonce.dll
[2015/09/09 19:32:21 | 000,030,720 | ---- | C] (Microsoft Corporation) -- C:\windows\SysWow64\iernonce.dll
[2015/09/09 19:32:19 | 000,710,144 | ---- | C] (Microsoft Corporation) -- C:\windows\SysWow64\ieapfltr.dll
[2015/09/09 19:32:19 | 000,062,464 | ---- | C] (Microsoft Corporation) -- C:\windows\SysWow64\iesetup.dll
[2015/09/09 19:32:18 | 002,052,608 | ---- | C] (Microsoft Corporation) -- C:\windows\SysWow64\inetcpl.cpl
[2015/09/09 19:32:18 | 000,665,600 | ---- | C] (Microsoft Corporation) -- C:\windows\SysWow64\jscript.dll
[2015/09/09 19:32:18 | 000,004,096 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\ieetwcollectorres.dll
[2015/09/09 19:32:17 | 000,968,704 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\MsSpellCheckingFacility.exe
[2015/09/09 19:32:17 | 000,801,280 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\msfeeds.dll
[2015/09/09 19:32:17 | 000,620,032 | ---- | C] (Microsoft Corporation) -- C:\windows\SysWow64\jscript9diag.dll
[2015/09/09 19:32:17 | 000,479,232 | ---- | C] (Microsoft Corporation) -- C:\windows\SysWow64\ieui.dll
[2015/09/09 19:32:17 | 000,316,928 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\dxtrans.dll
[2015/09/09 19:32:17 | 000,115,712 | ---- | C] (Microsoft Corporation) -- C:\windows\SysWow64\ieUnatt.exe
[2015/09/09 19:32:16 | 002,126,336 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\inetcpl.cpl
[2015/09/09 19:32:16 | 000,800,768 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\ieapfltr.dll
[2015/09/09 19:32:16 | 000,066,560 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\iesetup.dll
[2015/09/09 19:32:15 | 001,155,072 | ---- | C] (Microsoft Corporation) -- C:\windows\SysWow64\mshtmlmedia.dll
[2015/09/09 19:32:15 | 000,615,936 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\ieui.dll
[2015/09/09 19:32:15 | 000,585,216 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\vbscript.dll
[2015/09/09 19:32:15 | 000,490,496 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\dxtmsft.dll
[2015/09/09 19:32:15 | 000,341,504 | ---- | C] (Microsoft Corporation) -- C:\windows\SysWow64\html.iec
[2015/09/09 19:32:15 | 000,168,960 | ---- | C] (Microsoft Corporation) -- C:\windows\SysWow64\msrating.dll
[2015/09/09 19:32:15 | 000,144,384 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\ieUnatt.exe
[2015/09/09 19:32:14 | 005,923,328 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\jscript9.dll
[2015/09/09 19:32:14 | 001,359,360 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\mshtmlmedia.dll
[2015/09/09 19:32:14 | 000,817,664 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\jscript.dll
[2015/09/09 19:32:14 | 000,814,080 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\jscript9diag.dll
[2015/09/09 19:32:14 | 000,092,160 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\mshtmled.dll
[2015/09/09 19:32:13 | 000,417,792 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\html.iec
[2015/09/09 19:32:13 | 000,199,680 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\msrating.dll
[2015/09/09 19:32:13 | 000,088,064 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\MshtmlDac.dll
[2015/09/09 19:32:01 | 005,568,960 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\ntoskrnl.exe
[2015/09/09 19:32:01 | 001,390,592 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\diagtrack.dll
[2015/09/09 19:32:01 | 000,041,984 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\UtcResources.dll
[2015/09/09 19:32:00 | 003,934,656 | ---- | C] (Microsoft Corporation) -- C:\windows\SysWow64\ntoskrnl.exe
[2015/09/09 19:32:00 | 001,730,496 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\ntdll.dll
[2015/09/09 19:32:00 | 001,163,264 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\kernel32.dll
[2015/09/09 19:32:00 | 000,879,104 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\tdh.dll
[2015/09/09 19:31:59 | 003,989,952 | ---- | C] (Microsoft Corporation) -- C:\windows\SysWow64\ntkrnlpa.exe
[2015/09/09 19:31:58 | 001,461,760 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\lsasrv.dll
[2015/09/09 19:31:58 | 001,216,512 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\rpcrt4.dll
[2015/09/09 19:31:58 | 000,879,104 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\advapi32.dll
[2015/09/09 19:31:58 | 000,635,392 | ---- | C] (Microsoft Corporation) -- C:\windows\SysWow64\tdh.dll
[2015/09/09 19:31:58 | 000,503,808 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\srcore.dll
[2015/09/09 19:31:58 | 000,424,448 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\KernelBase.dll
[2015/09/09 19:31:58 | 000,296,960 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\rstrui.exe
[2015/09/09 19:31:58 | 000,243,712 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\wow64.dll
[2015/09/09 19:31:57 | 000,338,432 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\conhost.exe
[2015/09/09 19:31:57 | 000,215,040 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\winsrv.dll
[2015/09/09 19:31:57 | 000,043,520 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\csrsrv.dll
[2015/09/09 19:31:56 | 000,309,760 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\ncrypt.dll
[2015/09/09 19:31:56 | 000,112,640 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\smss.exe
[2015/09/09 19:31:55 | 000,362,496 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\wow64win.dll
[2015/09/09 19:31:55 | 000,136,192 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\sspicli.dll
[2015/09/09 19:31:55 | 000,064,000 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\auditpol.exe
[2015/09/09 19:31:55 | 000,050,176 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\srclient.dll
[2015/09/09 19:31:55 | 000,050,176 | ---- | C] (Microsoft Corporation) -- C:\windows\SysWow64\auditpol.exe
[2015/09/09 19:31:55 | 000,044,032 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\cryptbase.dll
[2015/09/09 19:31:55 | 000,029,184 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\sspisrv.dll
[2015/09/09 19:31:55 | 000,028,160 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\secur32.dll
[2015/09/09 19:31:55 | 000,025,600 | ---- | C] (Microsoft Corporation) -- C:\windows\SysWow64\setup16.exe
[2015/09/09 19:31:55 | 000,016,384 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\ntvdm64.dll
[2015/09/09 19:31:55 | 000,014,336 | ---- | C] (Microsoft Corporation) -- C:\windows\SysWow64\ntvdm64.dll
[2015/09/09 19:31:55 | 000,013,312 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\wow64cpu.dll
[2015/09/09 19:31:55 | 000,005,120 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysWow64\api-ms-win-core-file-l1-1-0.dll
[2015/09/09 19:31:55 | 000,005,120 | ---- | C] (Microsoft Corporation) -- C:\windows\SysWow64\wow32.dll
[2015/09/09 19:31:55 | 000,004,608 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysNative\api-ms-win-core-threadpool-l1-1-0.dll
[2015/09/09 19:31:55 | 000,004,608 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysWow64\api-ms-win-core-processthreads-l1-1-0.dll
[2015/09/09 19:31:55 | 000,004,608 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysNative\api-ms-win-core-processthreads-l1-1-0.dll
[2015/09/09 19:31:55 | 000,004,096 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysWow64\api-ms-win-core-sysinfo-l1-1-0.dll
[2015/09/09 19:31:55 | 000,004,096 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysNative\api-ms-win-core-sysinfo-l1-1-0.dll
[2015/09/09 19:31:55 | 000,004,096 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysWow64\api-ms-win-core-synch-l1-1-0.dll
[2015/09/09 19:31:55 | 000,004,096 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysWow64\api-ms-win-core-misc-l1-1-0.dll
[2015/09/09 19:31:55 | 000,004,096 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysWow64\api-ms-win-core-localregistry-l1-1-0.dll
[2015/09/09 19:31:55 | 000,004,096 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysNative\api-ms-win-core-localregistry-l1-1-0.dll
[2015/09/09 19:31:55 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysNative\api-ms-win-core-processenvironment-l1-1-0.dll
[2015/09/09 19:31:55 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysNative\api-ms-win-core-namedpipe-l1-1-0.dll
[2015/09/09 19:31:55 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysNative\api-ms-win-core-misc-l1-1-0.dll
[2015/09/09 19:31:55 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysNative\api-ms-win-core-memory-l1-1-0.dll
[2015/09/09 19:31:55 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysNative\api-ms-win-core-heap-l1-1-0.dll
[2015/09/09 19:31:54 | 000,006,144 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysNative\api-ms-win-security-base-l1-1-0.dll
[2015/09/09 19:31:54 | 000,005,120 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysNative\api-ms-win-core-file-l1-1-0.dll
[2015/09/09 19:31:54 | 000,004,608 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysWow64\api-ms-win-core-threadpool-l1-1-0.dll
[2015/09/09 19:31:54 | 000,004,096 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysNative\api-ms-win-core-synch-l1-1-0.dll
[2015/09/09 19:31:54 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysWow64\api-ms-win-core-xstate-l1-1-0.dll
[2015/09/09 19:31:54 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysNative\api-ms-win-core-rtlsupport-l1-1-0.dll
[2015/09/09 19:31:54 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysWow64\api-ms-win-core-processenvironment-l1-1-0.dll
[2015/09/09 19:31:54 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysWow64\api-ms-win-core-namedpipe-l1-1-0.dll
[2015/09/09 19:31:54 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysWow64\api-ms-win-core-memory-l1-1-0.dll
[2015/09/09 19:31:54 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysWow64\api-ms-win-core-libraryloader-l1-1-0.dll
[2015/09/09 19:31:54 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysNative\api-ms-win-core-libraryloader-l1-1-0.dll
[2015/09/09 19:31:54 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysWow64\api-ms-win-core-interlocked-l1-1-0.dll
[2015/09/09 19:31:54 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysWow64\api-ms-win-core-heap-l1-1-0.dll
[2015/09/09 19:31:54 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysNative\api-ms-win-core-xstate-l1-1-0.dll
[2015/09/09 19:31:54 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysWow64\api-ms-win-core-util-l1-1-0.dll
[2015/09/09 19:31:54 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysNative\api-ms-win-core-util-l1-1-0.dll
[2015/09/09 19:31:54 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysWow64\api-ms-win-core-string-l1-1-0.dll
[2015/09/09 19:31:54 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysNative\api-ms-win-core-string-l1-1-0.dll
[2015/09/09 19:31:54 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysWow64\api-ms-win-core-rtlsupport-l1-1-0.dll
[2015/09/09 19:31:54 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysWow64\api-ms-win-core-profile-l1-1-0.dll
[2015/09/09 19:31:54 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysNative\api-ms-win-core-profile-l1-1-0.dll
[2015/09/09 19:31:54 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysWow64\api-ms-win-core-io-l1-1-0.dll
[2015/09/09 19:31:54 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysNative\api-ms-win-core-io-l1-1-0.dll
[2015/09/09 19:31:54 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysNative\api-ms-win-core-interlocked-l1-1-0.dll
[2015/09/09 19:31:54 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysWow64\api-ms-win-core-handle-l1-1-0.dll
[2015/09/09 19:31:54 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysNative\api-ms-win-core-fibers-l1-1-0.dll
[2015/09/09 19:31:54 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysNative\api-ms-win-core-errorhandling-l1-1-0.dll
[2015/09/09 19:31:54 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysWow64\api-ms-win-core-datetime-l1-1-0.dll
[2015/09/09 19:31:54 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysNative\api-ms-win-core-datetime-l1-1-0.dll
[2015/09/09 19:31:52 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysNative\api-ms-win-core-handle-l1-1-0.dll
[2015/09/09 19:31:52 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysWow64\api-ms-win-core-fibers-l1-1-0.dll
[2015/09/09 19:31:52 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysWow64\api-ms-win-core-errorhandling-l1-1-0.dll
[2015/09/09 19:31:52 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysWow64\api-ms-win-core-delayload-l1-1-0.dll
[2015/09/09 19:31:52 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysNative\api-ms-win-core-delayload-l1-1-0.dll
[2015/09/09 19:31:52 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysNative\api-ms-win-core-debug-l1-1-0.dll
[2015/09/09 19:31:51 | 000,007,680 | ---- | C] (Microsoft Corporation) -- C:\windows\SysWow64\instnm.exe
[2015/09/09 19:31:51 | 000,006,656 | ---- | C] (Microsoft Corporation) -- C:\windows\SysWow64\apisetschema.dll
[2015/09/09 19:31:51 | 000,006,656 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\apisetschema.dll
[2015/09/09 19:31:51 | 000,006,144 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysWow64\api-ms-win-security-base-l1-1-0.dll
[2015/09/09 19:31:51 | 000,004,096 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysWow64\api-ms-win-core-localization-l1-1-0.dll
[2015/09/09 19:31:51 | 000,004,096 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysNative\api-ms-win-core-localization-l1-1-0.dll
[2015/09/09 19:31:51 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysWow64\api-ms-win-core-debug-l1-1-0.dll
[2015/09/09 19:31:51 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysWow64\api-ms-win-core-console-l1-1-0.dll
[2015/09/09 19:31:51 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\windows\SysNative\api-ms-win-core-console-l1-1-0.dll
[2015/09/09 19:31:50 | 000,686,080 | ---- | C] (Microsoft Corporation) -- C:\windows\SysWow64\adtschema.dll
[2015/09/09 19:31:50 | 000,686,080 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\adtschema.dll
[2015/09/09 19:31:50 | 000,002,048 | ---- | C] (Microsoft Corporation) -- C:\windows\SysWow64\user.exe
[2015/09/09 19:31:49 | 000,146,432 | ---- | C] (Microsoft Corporation) -- C:\windows\SysWow64\msaudite.dll
[2015/09/09 19:31:49 | 000,146,432 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\msaudite.dll
[2015/09/09 19:31:49 | 000,060,416 | ---- | C] (Microsoft Corporation) -- C:\windows\SysWow64\msobjs.dll
[2015/09/09 19:31:49 | 000,060,416 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\msobjs.dll
[2015/09/09 19:31:39 | 001,941,504 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\authui.dll
[2015/09/09 19:31:39 | 001,805,824 | ---- | C] (Microsoft Corporation) -- C:\windows\SysWow64\authui.dll
[2015/09/09 19:31:39 | 000,115,136 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\consent.exe
[2015/09/09 19:31:34 | 000,002,048 | ---- | C] (Microsoft Corporation) -- C:\windows\SysWow64\msxml6r.dll
[2015/09/09 19:31:34 | 000,002,048 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\msxml6r.dll
[2015/09/09 19:31:34 | 000,002,048 | ---- | C] (Microsoft Corporation) -- C:\windows\SysWow64\msxml3r.dll
[2015/09/09 19:31:34 | 000,002,048 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\msxml3r.dll
[2015/09/09 19:31:26 | 000,692,672 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\winload.efi
[2015/09/09 19:31:26 | 000,616,360 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\winresume.efi
[2015/09/09 19:31:26 | 000,147,456 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\appidpolicyconverter.exe
[2015/09/09 19:31:26 | 000,063,488 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\setbcdlocale.dll
[2015/09/09 19:31:26 | 000,059,392 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\appidapi.dll
[2015/09/09 19:31:26 | 000,050,688 | ---- | C] (Microsoft Corporation) -- C:\windows\SysWow64\appidapi.dll
[2015/09/09 19:31:26 | 000,017,920 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\appidcertstorecheck.exe
[2015/09/09 19:31:02 | 000,372,736 | ---- | C] (Adobe Systems Incorporated) -- C:\windows\SysNative\atmfd.dll
[2015/09/09 19:31:02 | 000,299,520 | ---- | C] (Adobe Systems Incorporated) -- C:\windows\SysWow64\atmfd.dll
[2015/09/09 19:31:02 | 000,100,864 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\fontsub.dll
[2015/09/09 19:31:02 | 000,070,656 | ---- | C] (Microsoft Corporation) -- C:\windows\SysWow64\fontsub.dll
[2015/09/09 19:31:02 | 000,046,080 | ---- | C] (Adobe Systems) -- C:\windows\SysNative\atmlib.dll
[2015/09/09 19:31:02 | 000,041,984 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\lpk.dll
[2015/09/09 19:31:02 | 000,034,304 | ---- | C] (Adobe Systems) -- C:\windows\SysWow64\atmlib.dll
[2015/09/09 19:31:02 | 000,014,336 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\dciman32.dll
[2015/09/09 19:30:59 | 003,165,696 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\wucltux.dll
[2015/09/09 19:30:59 | 000,696,320 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\wuapi.dll
[2015/09/09 19:30:59 | 000,566,784 | ---- | C] (Microsoft Corporation) -- C:\windows\SysWow64\wuapi.dll
[2015/09/09 19:30:59 | 000,192,000 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\wuwebv.dll
[2015/09/09 19:30:59 | 000,173,056 | ---- | C] (Microsoft Corporation) -- C:\windows\SysWow64\wuwebv.dll
[2015/09/09 19:30:59 | 000,139,776 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\wuauclt.exe
[2015/09/09 19:30:59 | 000,098,304 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\wudriver.dll
[2015/09/09 19:30:59 | 000,093,184 | ---- | C] (Microsoft Corporation) -- C:\windows\SysWow64\wudriver.dll
[2015/09/09 19:30:59 | 000,091,136 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\WinSetupUI.dll
[2015/09/09 19:30:59 | 000,037,888 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\wups2.dll
[2015/09/09 19:30:59 | 000,037,376 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\wuapp.exe
[2015/09/09 19:30:59 | 000,036,864 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\wups.dll
[2015/09/09 19:30:59 | 000,034,816 | ---- | C] (Microsoft Corporation) -- C:\windows\SysWow64\wuapp.exe
[2015/09/09 19:30:59 | 000,030,208 | ---- | C] (Microsoft Corporation) -- C:\windows\SysWow64\wups.dll
[2015/09/09 19:30:59 | 000,012,288 | ---- | C] (Microsoft Corporation) -- C:\windows\SysNative\wu.upgrade.ps.dll
[8 C:\windows\SysNative\drivers\*.tmp files -> C:\windows\SysNative\drivers\*.tmp -> ]
[1 C:\windows\*.tmp files -> C:\windows\*.tmp -> ]
  • ミー
  • 2015/10/01 (Thu) 19:20:55
Re: LaSuperba問題
[color=#E56717]========== Files - Modified Within 30 Days ==========[/color]

[2015/10/01 18:26:56 | 000,035,408 | -H-- | M] () -- C:\windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
[2015/10/01 18:26:56 | 000,035,408 | -H-- | M] () -- C:\windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
[2015/10/01 18:26:30 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Users\minoon\Desktop\OTL.exe
[2015/10/01 18:18:46 | 000,000,686 | ---- | M] () -- C:\windows\tasks\GoogleUpdateTaskMachineCore.job
[2015/10/01 18:18:20 | 000,067,584 | --S- | M] () -- C:\windows\bootstat.dat
[2015/10/01 18:18:16 | 4258,308,094 | -HS- | M] () -- C:\hiberfil.sys
[2015/10/01 07:11:01 | 000,000,690 | ---- | M] () -- C:\windows\tasks\GoogleUpdateTaskMachineUA.job
[2015/09/30 19:03:41 | 000,001,116 | ---- | M] () -- C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
[2015/09/30 18:57:25 | 010,285,040 | ---- | M] (Malwarebytes Corporation ) -- C:\Users\minoon\Desktop\mbam-setup-1.75.0.1300.exe
[2015/09/30 18:47:57 | 001,670,656 | ---- | M] () -- C:\Users\minoon\Desktop\AdwCleaner.exe
[2015/09/27 14:57:56 | 000,388,608 | ---- | M] (Trend Micro Inc.) -- C:\Users\minoon\Desktop\HijackThis.exe
[2015/09/26 19:43:59 | 000,448,968 | ---- | M] (AVAST Software) -- C:\windows\SysNative\drivers\aswSP.sys
[2015/09/26 19:43:59 | 000,274,808 | ---- | M] (AVAST Software) -- C:\windows\SysNative\drivers\aswVmm.sys
[2015/09/26 19:43:59 | 000,153,744 | ---- | M] (AVAST Software) -- C:\windows\SysNative\drivers\aswStm.sys
[2015/09/26 19:43:58 | 000,378,880 | ---- | M] (AVAST Software) -- C:\windows\SysNative\aswBoot.exe
[2015/09/26 19:43:58 | 000,093,528 | ---- | M] (AVAST Software) -- C:\windows\SysNative\drivers\aswRdr2.sys
[2015/09/26 19:43:58 | 000,090,968 | ---- | M] (AVAST Software) -- C:\windows\SysNative\drivers\aswMonFlt.sys
[2015/09/26 19:43:58 | 000,065,224 | ---- | M] (AVAST Software) -- C:\windows\SysNative\drivers\aswRvrt.sys
[2015/09/26 19:43:58 | 000,028,656 | ---- | M] (AVAST Software) -- C:\windows\SysNative\drivers\aswHwid.sys
[2015/09/26 19:43:46 | 000,043,112 | ---- | M] (AVAST Software) -- C:\windows\avastSS.scr
[2015/09/26 19:43:24 | 001,049,880 | ---- | M] (AVAST Software) -- C:\windows\SysNative\drivers\aswSnx.sys
[2015/09/26 19:43:15 | 000,132,656 | ---- | M] (AVAST Software) -- C:\windows\SysNative\drivers\ngvss.sys
[2015/09/25 20:43:28 | 000,357,888 | ---- | M] (Microsoft Corporation) -- C:\windows\SysNative\dnsapi.dll
[2015/09/23 01:47:35 | 000,000,032 | ---- | M] () -- C:\windows\SysWow64\w3data.vss
[2015/09/23 01:47:35 | 000,000,032 | ---- | M] () -- C:\windows\SysWow64\msvcsv60.dll
[2015/09/23 01:47:35 | 000,000,032 | ---- | M] () -- C:\windows\msocreg32.dat
[2015/09/22 21:35:50 | 000,780,488 | ---- | M] (Adobe Systems Incorporated) -- C:\windows\SysWow64\FlashPlayerApp.exe
[2015/09/22 21:35:50 | 000,142,536 | ---- | M] (Adobe Systems Incorporated) -- C:\windows\SysWow64\FlashPlayerCPLApp.cpl
[2015/09/10 19:24:08 | 001,316,660 | ---- | M] () -- C:\windows\SysNative\PerfStringBackup.INI
[2015/09/10 19:24:08 | 000,655,308 | ---- | M] () -- C:\windows\SysNative\perfh009.dat
[2015/09/10 19:24:08 | 000,412,216 | ---- | M] () -- C:\windows\SysNative\perfh011.dat
[2015/09/10 19:24:08 | 000,122,760 | ---- | M] () -- C:\windows\SysNative\perfc011.dat
[2015/09/10 19:24:08 | 000,122,678 | ---- | M] () -- C:\windows\SysNative\perfc009.dat
[2015/09/10 19:18:42 | 004,985,056 | ---- | M] () -- C:\windows\SysNative\FNTCACHE.DAT
[2015/09/02 12:04:49 | 000,041,984 | ---- | M] (Microsoft Corporation) -- C:\windows\SysNative\lpk.dll
[2015/09/02 12:04:46 | 000,100,864 | ---- | M] (Microsoft Corporation) -- C:\windows\SysNative\fontsub.dll
[2015/09/02 12:04:44 | 000,014,336 | ---- | M] (Microsoft Corporation) -- C:\windows\SysNative\dciman32.dll
[2015/09/02 12:04:42 | 000,046,080 | ---- | M] (Adobe Systems) -- C:\windows\SysNative\atmlib.dll
[2015/09/02 11:48:31 | 000,070,656 | ---- | M] (Microsoft Corporation) -- C:\windows\SysWow64\fontsub.dll
[2015/09/02 11:48:25 | 000,034,304 | ---- | M] (Adobe Systems) -- C:\windows\SysWow64\atmlib.dll
[2015/09/02 10:47:08 | 000,372,736 | ---- | M] (Adobe Systems Incorporated) -- C:\windows\SysNative\atmfd.dll
[2015/09/02 10:33:48 | 000,299,520 | ---- | M] (Adobe Systems Incorporated) -- C:\windows\SysWow64\atmfd.dll
[8 C:\windows\SysNative\drivers\*.tmp files -> C:\windows\SysNative\drivers\*.tmp -> ]
[1 C:\windows\*.tmp files -> C:\windows\*.tmp -> ]

[color=#E56717]========== Files Created - No Company Name ==========[/color]

[2015/09/30 19:03:41 | 000,001,116 | ---- | C] () -- C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
[2015/09/30 18:47:53 | 001,670,656 | ---- | C] () -- C:\Users\minoon\Desktop\AdwCleaner.exe
[2015/09/27 23:04:45 | 000,002,441 | ---- | C] () -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
[2015/09/22 23:49:05 | 000,003,584 | ---- | C] () -- C:\Users\minoon\WaveShell-VST 9.2_x64.64.dll
[2015/09/22 23:38:44 | 000,003,584 | ---- | C] () -- C:\Users\minoon\WaveShell-VST 9.2.64.dll
[2015/09/22 23:38:44 | 000,003,584 | ---- | C] () -- C:\Users\minoon\SampleTron.64.dll
[2015/09/22 23:38:44 | 000,003,584 | ---- | C] () -- C:\Users\minoon\PhilharmonikCE.64.dll
[2015/09/22 23:38:43 | 000,003,584 | ---- | C] () -- C:\Users\minoon\Driver.64.dll
[2015/09/22 23:12:24 | 000,051,200 | ---- | C] () -- C:\windows\SysNative\IKClsCoInst.dll
[2013/04/03 20:28:07 | 000,001,456 | ---- | C] () -- C:\Users\minoon\AppData\Local\Adobe Web 用に保存 13.0 Prefs
[2012/09/08 19:13:05 | 000,000,208 | ---- | C] () -- C:\Users\minoon\Goya.ini

[color=#E56717]========== ZeroAccess Check ==========[/color]

[2009/07/14 13:55:00 | 000,000,227 | RHS- | M] () -- C:\windows\assembly\Desktop.ini

[HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32] /64

[HKEY_CURRENT_USER\Software\Classes\Wow6432node\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]

[HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32] /64

[HKEY_CURRENT_USER\Software\Classes\Wow6432node\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32]

[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32] /64
"" = C:\Windows\SysNative\shell32.dll -- [2015/07/11 02:51:25 | 014,177,280 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Apartment

[HKEY_LOCAL_MACHINE\Software\Wow6432Node\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
"" = %SystemRoot%\system32\shell32.dll -- [2015/07/11 02:34:07 | 012,875,776 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Apartment

[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32] /64
"" = C:\Windows\SysNative\wbem\fastprox.dll -- [2009/07/14 10:40:51 | 000,909,312 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Free

[HKEY_LOCAL_MACHINE\Software\Wow6432Node\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32]
"" = %systemroot%\system32\wbem\fastprox.dll -- [2010/11/21 12:24:25 | 000,606,208 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Free

[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32] /64
"" = C:\Windows\SysNative\wbem\wbemess.dll -- [2009/07/14 10:41:56 | 000,505,856 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Both

[HKEY_LOCAL_MACHINE\Software\Wow6432Node\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32]

[color=#E56717]========== Custom Scans ==========[/color]
[2015/09/30 18:59:04 | 000,000,000 | -H-D | M] -- C:\ProgramData
[2015/09/22 23:23:28 | 000,000,000 | -H-D | M] -- C:\Program Files (x86)\InstallShield Installation Information
[2012/04/21 15:58:08 | 000,000,000 | -H-D | M] -- C:\Program Files (x86)\Temp
[2015/08/27 21:41:48 | 000,000,000 | -H-D | M] -- C:\ProgramData\Apple Computer\iTunes\SC Info
[2012/04/21 16:09:18 | 000,000,000 | -H-D | M] -- C:\ProgramData\CyberLink\BDNAV
[2013/06/10 00:41:49 | 000,000,000 | -H-D | M] -- C:\ProgramData\CyberLink\CLUpdater
[2015/09/27 00:03:55 | 000,000,000 | -H-D | M] -- C:\ProgramData\CyberLink\EvoParser
[2012/05/17 20:03:35 | 000,000,000 | -H-D | M] -- C:\ProgramData\CyberLink\SpltrCache
[2012/04/26 21:08:18 | 000,000,000 | -H-D | M] -- C:\ProgramData\CyberLink\CLUpdater\MediaEspresso\6.5
[2013/06/10 00:41:49 | 000,000,000 | -H-D | M] -- C:\ProgramData\CyberLink\CLUpdater\MediaShow\4.1
[2013/01/10 21:03:59 | 000,000,000 | -H-D | M] -- C:\ProgramData\CyberLink\CLUpdater\Power2Go\6.1
[2012/04/26 21:13:21 | 000,000,000 | -H-D | M] -- C:\ProgramData\CyberLink\CLUpdater\PowerDVD\10.0
[2012/05/17 20:03:37 | 000,000,000 | -H-D | M] -- C:\ProgramData\CyberLink\CLUpdater\POWERPRODUCER\5.0
[2012/04/26 21:03:29 | 000,000,000 | -H-D | M] -- C:\ProgramData\CyberLink\EvoParser\MediaEspresso\6.5
[2012/04/26 21:03:28 | 000,000,000 | -H-D | M] -- C:\ProgramData\CyberLink\EvoParser\MEDIASHOW\4.1
[2013/01/10 21:03:59 | 000,000,000 | -H-D | M] -- C:\ProgramData\CyberLink\EvoParser\POWER2GO\6.1
[2012/04/26 21:03:27 | 000,000,000 | -H-D | M] -- C:\ProgramData\CyberLink\EvoParser\PowerDVD\10.0
[2012/04/26 21:03:28 | 000,000,000 | -H-D | M] -- C:\ProgramData\CyberLink\EvoParser\POWERPRODUCER\5.0
[2012/04/26 21:04:55 | 000,000,000 | -H-D | M] -- C:\ProgramData\CyberLink\EvoParser\PowerStarter\8.00
[2012/04/26 21:03:27 | 000,000,000 | -H-D | M] -- C:\ProgramData\CyberLink\EvoParser\YOUCAM\2.00
[2009/07/14 14:32:38 | 000,000,000 | -H-D | M] -- C:\ProgramData\Microsoft\WwanSvc
[2010/11/21 16:25:02 | 000,000,000 | RH-D | M] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Tablet PC
[2009/07/14 14:32:38 | 000,000,000 | -H-D | M] -- C:\ProgramData\Microsoft\WwanSvc\Profiles
[2013/01/17 21:04:45 | 000,000,000 | -H-D | M] -- C:\ProgramData\PACE Anti-Piracy\7x2ky346YOKaqWy
[2013/01/17 21:04:45 | 000,000,000 | -H-D | M] -- C:\ProgramData\PACE Anti-Piracy\rPxeVwdPHAvDO
[2012/04/23 20:46:45 | 000,000,000 | RH-D | M] -- C:\Users\Default
[2015/08/27 21:41:48 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Apple Computer\iTunes\SC Info
[2012/04/21 16:09:18 | 000,000,000 | -H-D | M] -- C:\Users\All Users\CyberLink\BDNAV
[2013/06/10 00:41:49 | 000,000,000 | -H-D | M] -- C:\Users\All Users\CyberLink\CLUpdater
[2015/09/27 00:03:55 | 000,000,000 | -H-D | M] -- C:\Users\All Users\CyberLink\EvoParser
[2012/05/17 20:03:35 | 000,000,000 | -H-D | M] -- C:\Users\All Users\CyberLink\SpltrCache
[2012/04/26 21:08:18 | 000,000,000 | -H-D | M] -- C:\Users\All Users\CyberLink\CLUpdater\MediaEspresso\6.5
[2013/06/10 00:41:49 | 000,000,000 | -H-D | M] -- C:\Users\All Users\CyberLink\CLUpdater\MediaShow\4.1
[2013/01/10 21:03:59 | 000,000,000 | -H-D | M] -- C:\Users\All Users\CyberLink\CLUpdater\Power2Go\6.1
[2012/04/26 21:13:21 | 000,000,000 | -H-D | M] -- C:\Users\All Users\CyberLink\CLUpdater\PowerDVD\10.0
[2012/05/17 20:03:37 | 000,000,000 | -H-D | M] -- C:\Users\All Users\CyberLink\CLUpdater\POWERPRODUCER\5.0
[2012/04/26 21:03:29 | 000,000,000 | -H-D | M] -- C:\Users\All Users\CyberLink\EvoParser\MediaEspresso\6.5
[2012/04/26 21:03:28 | 000,000,000 | -H-D | M] -- C:\Users\All Users\CyberLink\EvoParser\MEDIASHOW\4.1
[2013/01/10 21:03:59 | 000,000,000 | -H-D | M] -- C:\Users\All Users\CyberLink\EvoParser\POWER2GO\6.1
[2012/04/26 21:03:27 | 000,000,000 | -H-D | M] -- C:\Users\All Users\CyberLink\EvoParser\PowerDVD\10.0
[2012/04/26 21:03:28 | 000,000,000 | -H-D | M] -- C:\Users\All Users\CyberLink\EvoParser\POWERPRODUCER\5.0
[2012/04/26 21:04:55 | 000,000,000 | -H-D | M] -- C:\Users\All Users\CyberLink\EvoParser\PowerStarter\8.00
[2012/04/26 21:03:27 | 000,000,000 | -H-D | M] -- C:\Users\All Users\CyberLink\EvoParser\YOUCAM\2.00
[2009/07/14 14:32:38 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Microsoft\WwanSvc
[2010/11/21 16:25:02 | 000,000,000 | RH-D | M] -- C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Tablet PC
[2009/07/14 14:32:38 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Microsoft\WwanSvc\Profiles
[2013/01/17 21:04:45 | 000,000,000 | -H-D | M] -- C:\Users\All Users\PACE Anti-Piracy\7x2ky346YOKaqWy
[2013/01/17 21:04:45 | 000,000,000 | -H-D | M] -- C:\Users\All Users\PACE Anti-Piracy\rPxeVwdPHAvDO
[2013/07/04 21:30:30 | 000,000,000 | -H-D | M] -- C:\Users\Default\AppData
[2013/01/17 21:04:45 | 000,000,000 | -H-D | M] -- C:\Users\minoon\AppData\Local\PAjhaZDIq
[2013/01/01 13:33:48 | 000,000,000 | -H-D | M] -- C:\Users\minoon\AppData\Local\Microsoft\Device Metadata\dmrccache\downloads
[2012/04/23 20:47:36 | 000,000,000 | -H-D | M] -- C:\Users\minoon\AppData\Local\Microsoft\Feeds\{5588ACFD-6436-411B-A5CE-666AE6A92D3D}~
[2015/09/27 14:27:27 | 000,000,000 | -H-D | M] -- C:\Users\minoon\AppData\Local\Microsoft\Feeds\{5588ACFD-6436-411B-A5CE-666AE6A92D3D}~\WebSlices~
[2015/06/08 01:13:21 | 000,000,000 | -H-D | M] -- C:\Users\minoon\AppData\Local\Microsoft\Media Player\アート キャッシュ
[2014/04/23 19:11:30 | 000,000,000 | RH-D | M] -- C:\Users\minoon\AppData\Local\Microsoft\Windows\Burn\Burn
[2013/01/11 22:00:35 | 000,000,000 | RH-D | M] -- C:\Users\minoon\AppData\Local\Microsoft\Windows\Burn\Burn1
[2014/01/12 19:10:33 | 000,000,000 | -H-D | M] -- C:\Users\minoon\AppData\Roaming\Adobe\CoreSync\plugins\livetype\c
[2014/01/12 19:10:33 | 000,000,000 | -H-D | M] -- C:\Users\minoon\AppData\Roaming\Adobe\CoreSync\plugins\livetype\e
[2014/01/12 19:10:33 | 000,000,000 | -H-D | M] -- C:\Users\minoon\AppData\Roaming\Adobe\CoreSync\plugins\livetype\r
[2015/04/30 19:38:21 | 000,000,000 | -H-D | M] -- C:\Users\minoon\AppData\Roaming\CyberLink\MediaCache
[2012/04/26 21:20:04 | 000,000,000 | -H-D | M] -- C:\Users\minoon\AppData\Roaming\CyberLink\MediaCache\Power2Go
[2012/04/27 20:09:24 | 000,000,000 | -H-D | M] -- C:\Users\minoon\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned
[2013/01/17 21:04:45 | 000,000,000 | -H-D | M] -- C:\Users\minoon\AppData\Roaming\Microsoft\Windows\Cookies\Gq1W4gjfE3mRL5
[2013/01/17 21:04:45 | 000,000,000 | -H-D | M] -- C:\Users\minoon\AppData\Roaming\Microsoft\Windows\Cookies\OKaqWyDkSCYeOa
[2013/01/17 21:04:45 | 000,000,000 | -H-D | M] -- C:\Users\minoon\AppData\Roaming\PACE Anti-Piracy\kDF5SMH0qXxn
[2013/01/17 21:04:45 | 000,000,000 | -H-D | M] -- C:\Users\minoon\AppData\Roaming\PACE Anti-Piracy\pr52VNBoZTv6JPy
[2009/07/14 11:34:59 | 000,000,000 | RH-D | M] -- C:\Users\Public\Favorites
[2012/04/25 19:50:06 | 000,000,000 | RH-D | M] -- C:\Users\Public\Libraries
[2012/04/26 21:03:24 | 000,000,000 | -H-D | M] -- C:\Users\Public\CyberLink\OLReg
[2012/04/26 21:20:04 | 000,000,000 | -H-D | M] -- C:\Users\Public\CyberLink\Power2Go
[2012/04/26 21:08:20 | 000,000,000 | -H-D | M] -- C:\Users\Public\CyberLink\OLReg\HKEY_CLASS_ROOT\CLSID\{29964B14-C117-46b6-B108-11F211ED9388}\Version\4.1
[2012/04/26 21:08:16 | 000,000,000 | -H-D | M] -- C:\Users\Public\CyberLink\OLReg\HKEY_CLASS_ROOT\CLSID\{397A21FB-EADF-4116-9027-32B8FA04C3E2}\Version\6.1
[2012/04/26 21:08:18 | 000,000,000 | -H-D | M] -- C:\Users\Public\CyberLink\OLReg\HKEY_CLASS_ROOT\CLSID\{6F7425F3-EB34-46b0-9B63-430203611455}\Version\10.0
[2012/04/26 21:03:24 | 000,000,000 | -H-D | M] -- C:\Users\Public\CyberLink\OLReg\HKEY_CLASS_ROOT\CLSID\{748DB920-B5DD-4cdb-9EC4-5A3B61A21936}\Version\8.00
[2012/04/26 21:08:19 | 000,000,000 | -H-D | M] -- C:\Users\Public\CyberLink\OLReg\HKEY_CLASS_ROOT\CLSID\{79B38061-BE11-4614-B048-0D6E669B12B3}\Version\5.0
[2012/04/26 21:08:09 | 000,000,000 | -H-D | M] -- C:\Users\Public\CyberLink\OLReg\HKEY_CLASS_ROOT\CLSID\{7AD1ACC7-6558-427a-8564-76F67706C366}\Version\6.5
[2012/04/26 21:08:23 | 000,000,000 | -H-D | M] -- C:\Users\Public\CyberLink\OLReg\HKEY_CLASS_ROOT\CLSID\{E303BA32-9368-4a3c-AE3A-AFDADCBDE48B}\Version\2.00
[2012/06/22 22:54:53 | 000,000,000 | -H-D | M] -- C:\Users\Public\Recorded TV\TempRec
[2011/04/12 15:04:11 | 000,000,000 | -H-D | M] -- C:\Windows\msdownld.tmp
[2012/04/23 21:09:10 | 000,000,000 | -H-D | M] -- C:\Windows\ServiceProfiles\LocalService\AppData
[2012/12/30 18:22:27 | 000,000,000 | -H-D | M] -- C:\Windows\ServiceProfiles\NetworkService\AppData
[2012/04/23 21:07:29 | 000,000,000 | -H-D | M] -- C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Media Player\アート キャッシュ

[color=#A23BEC]< %windir%\tasks\*.job >[/color]
[2015/10/01 18:18:46 | 000,000,686 | ---- | M] () -- C:\windows\tasks\GoogleUpdateTaskMachineCore.job
[2015/10/01 07:11:01 | 000,000,690 | ---- | M] () -- C:\windows\tasks\GoogleUpdateTaskMachineUA.job

[color=#E56717]========== Drive Information ==========[/color]

Physical Drives
---------------

Drive: \\\\.\\PHYSICALDRIVE0 - Fixed hard disk media
Interface type: IDE
Media Type: Fixed hard disk media
Model: WDC WD20EZRX-00DC0B0 ATA Device
Partitions: 1
Status: OK
Status Info: 0

Drive: \\\\.\\PHYSICALDRIVE1 - Fixed hard disk media
Interface type: SCSI
Media Type: Fixed hard disk media
Model: ATA WDC WD10EZRX-00A SCSI Disk Device
Partitions: 3
Status: OK
Status Info: 0

Partitions
---------------

DeviceID: Disk #0, Partition #0
PartitionType: Installable File System
Bootable: False
BootPartition: False
PrimaryPartition: True
Size: 1,863.00GB
Starting Offset: 1048576
Hidden sectors: 0


DeviceID: Disk #1, Partition #0
PartitionType: Installable File System
Bootable: True
BootPartition: True
PrimaryPartition: True
Size: 100.00MB
Starting Offset: 1048576
Hidden sectors: 0


DeviceID: Disk #1, Partition #1
PartitionType: Installable File System
Bootable: False
BootPartition: False
PrimaryPartition: True
Size: 200.00GB
Starting Offset: 105906176
Hidden sectors: 0


DeviceID: Disk #1, Partition #2
PartitionType: Extended w/Extended Int 13
Bootable: False
BootPartition: False
PrimaryPartition: False
Size: 731.00GB
Starting Offset: 214875242496
Hidden sectors: 0
  • ミー
  • 2015/10/01 (Thu) 19:23:01
Re: LaSuperba問題
[color=#E56717]========== Base Services ==========[/color]
SRV:[b]64bit:[/b] - [2015/03/04 13:41:26 | 000,072,192 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\aelupsvc.dll -- (AeLookupSvc)
SRV:[b]64bit:[/b] - [2015/06/25 19:01:17 | 000,070,656 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\appinfo.dll -- (Appinfo)
SRV:[b]64bit:[/b] - [2009/07/14 10:38:55 | 000,079,360 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\alg.exe -- (ALG)
SRV:[b]64bit:[/b] - [2010/11/21 12:23:51 | 000,849,920 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\qmgr.dll -- (BITS)
SRV:[b]64bit:[/b] - [2010/11/21 12:24:00 | 000,705,024 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\BFE.DLL -- (BFE)
SRV:[b]64bit:[/b] - [2015/07/23 09:01:53 | 000,031,232 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\lsass.exe -- (KeyIso)
SRV:[b]64bit:[/b] - [2009/07/14 10:40:50 | 000,402,944 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\es.dll -- (EventSystem)
SRV - [2009/07/14 10:15:19 | 000,271,360 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysWOW64\es.dll -- (EventSystem)
SRV:[b]64bit:[/b] - [2012/07/05 07:13:27 | 000,136,704 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\browser.dll -- (Browser)
SRV:[b]64bit:[/b] - [2015/04/28 04:23:13 | 000,188,416 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\cryptsvc.dll -- (CryptSvc)
SRV - [2015/04/28 04:04:37 | 000,143,872 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysWOW64\cryptsvc.dll -- (CryptSvc)
SRV:[b]64bit:[/b] - [2010/11/21 12:24:01 | 000,512,000 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\rpcss.dll -- (DcomLaunch)
SRV:[b]64bit:[/b] - [2010/11/21 12:24:00 | 000,317,952 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\dhcpcore.dll -- (Dhcp)
SRV - [2010/11/21 12:24:09 | 000,254,464 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysWOW64\dhcpcore.dll -- (Dhcp)
SRV:[b]64bit:[/b] - [2011/03/03 15:24:16 | 000,183,296 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\dnsrslvr.dll -- (Dnscache)
SRV:[b]64bit:[/b] - [2009/07/14 10:40:35 | 000,111,104 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\eapsvc.dll -- (EapHost)
SRV:[b]64bit:[/b] - [2009/07/14 10:41:00 | 000,038,912 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\hidserv.dll -- (hidserv)
SRV - [2009/07/14 10:15:24 | 000,049,152 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysWOW64\hidserv.dll -- (hidserv)
SRV:[b]64bit:[/b] - [2009/07/14 10:41:10 | 000,359,424 | ---- | M] (Microsoft Corporation) [Disabled | Stopped] -- C:\Windows\SysNative\ipnathlp.dll -- (SharedAccess)
SRV:[b]64bit:[/b] - [2010/11/21 12:23:48 | 000,501,248 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\IPSECSVC.DLL -- (PolicyAgent)
No service found with a name of MsMpSvc
No service found with a name of NisSrv
SRV:[b]64bit:[/b] - [2009/07/14 10:41:54 | 000,524,288 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\swprv.dll -- (swprv)
SRV:[b]64bit:[/b] - [2009/07/14 10:41:26 | 000,067,584 | ---- | M] (Microsoft Corporation) [Auto | Stopped] -- C:\Windows\SysNative\mmcss.dll -- (MMCSS)
SRV:[b]64bit:[/b] - [2009/07/14 10:41:52 | 000,360,448 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\netman.dll -- (Netman)
SRV:[b]64bit:[/b] - [2009/07/14 10:41:52 | 000,459,776 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysNative\netprofm.dll -- (netprofm)
SRV - [2009/07/14 10:16:03 | 000,360,448 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Windows\SysWOW64\netprofm.dll -- (netprofm)
SRV:[b]64bit:[/b] - [2014/12/06 13:17:27 | 000,303,616 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\nlasvc.dll -- (NlaSvc)
SRV:[b]64bit:[/b] - [2009/07/14 10:41:53 | 000,025,600 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\nsisvc.dll -- (nsi)
SRV:[b]64bit:[/b] - [2011/05/24 20:42:55 | 000,404,480 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\umpnpmgr.dll -- (PlugPlay)
SRV:[b]64bit:[/b] - [2012/02/11 15:36:02 | 000,559,104 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\spoolsv.exe -- (Spooler)
SRV:[b]64bit:[/b] - [2015/07/23 09:01:53 | 000,031,232 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\lsass.exe -- (ProtectedStorage)
No service found with a name of EMDMgmt
SRV:[b]64bit:[/b] - [2009/07/14 10:41:53 | 000,099,328 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\rasauto.dll -- (RasAuto)
SRV:[b]64bit:[/b] - [2010/11/21 12:24:17 | 000,344,064 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\rasmans.dll -- (RasMan)
SRV:[b]64bit:[/b] - [2010/11/21 12:24:01 | 000,512,000 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\rpcss.dll -- (RpcSs)
SRV:[b]64bit:[/b] - [2010/11/21 12:24:16 | 000,030,720 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\seclogon.dll -- (seclogon)
SRV:[b]64bit:[/b] - [2015/07/23 09:01:53 | 000,031,232 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\lsass.exe -- (SamSs)
SRV:[b]64bit:[/b] - [2009/07/14 10:41:58 | 000,097,280 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\wscsvc.dll -- (wscsvc)
SRV:[b]64bit:[/b] - [2010/11/21 12:23:48 | 000,236,032 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\srvsvc.dll -- (LanmanServer)
SRV:[b]64bit:[/b] - [2010/11/21 12:23:55 | 000,370,688 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\shsvcs.dll -- (ShellHWDetection)
SRV - [2010/11/21 12:24:03 | 000,328,192 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysWOW64\shsvcs.dll -- (ShellHWDetection)
No service found with a name of slsvc
SRV:[b]64bit:[/b] - [2015/08/06 02:56:14 | 001,110,016 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\schedsvc.dll -- (Schedule)
SRV:[b]64bit:[/b] - [2010/11/21 12:24:32 | 000,316,928 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\tapisrv.dll -- (TapiSrv)
SRV - [2010/11/21 12:24:00 | 000,242,176 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysWOW64\tapisrv.dll -- (TapiSrv)
SRV:[b]64bit:[/b] - [2009/07/14 10:41:55 | 000,044,544 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\themeservice.dll -- (Themes)
SRV:[b]64bit:[/b] - [2014/12/19 12:06:55 | 000,210,432 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\profsvc.dll -- (ProfSvc)
SRV:[b]64bit:[/b] - [2010/11/21 12:23:55 | 001,600,512 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\VSSVC.exe -- (VSS)
SRV:[b]64bit:[/b] - [2015/02/03 12:30:55 | 000,680,960 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\audiosrv.dll -- (AudioSrv)
SRV:[b]64bit:[/b] - [2015/02/03 12:30:55 | 000,680,960 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\audiosrv.dll -- (AudioEndpointBuilder)
SRV:[b]64bit:[/b] - [2010/11/21 12:25:06 | 000,170,496 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\sdrsvc.dll -- (SDRSVC)
SRV:[b]64bit:[/b] - [2013/05/27 14:50:47 | 001,011,712 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Program Files\Windows Defender\MpSvc.dll -- (WinDefend)
SRV:[b]64bit:[/b] - [2010/11/21 12:23:55 | 001,646,080 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\wevtsvc.dll -- (eventlog)
SRV:[b]64bit:[/b] - [2010/11/21 12:24:28 | 000,828,416 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\MPSSVC.dll -- (MpsSvc)
SRV:[b]64bit:[/b] - [2010/11/21 12:24:48 | 000,580,096 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\wiaservc.dll -- (stisvc)
SRV:[b]64bit:[/b] - [2015/06/16 06:44:47 | 000,128,000 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\windows\SysNative\msiexec.exe -- (msiserver)
SRV - [2015/06/16 06:42:49 | 000,073,216 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\windows\SysWow64\msiexec.exe -- (msiserver)
SRV:[b]64bit:[/b] - [2009/07/14 10:41:56 | 000,242,688 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\wbem\WMIsvc.dll -- (Winmgmt)
SRV:[b]64bit:[/b] - [2015/08/27 03:07:11 | 002,606,080 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\wuaueng.dll -- (wuauserv)
SRV:[b]64bit:[/b] - [2010/11/21 12:24:09 | 000,252,416 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\dot3svc.dll -- (dot3svc)
SRV:[b]64bit:[/b] - [2009/07/14 10:41:56 | 000,886,784 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\wlansvc.dll -- (Wlansvc)
SRV:[b]64bit:[/b] - [2010/11/21 12:24:32 | 000,118,784 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\SysNative\wkssvc.dll -- (LanmanWorkstation)

[color=#A23BEC]< %SYSTEMDRIVE%\*.exe >[/color]

[color=#E56717]========== Alternate Data Streams ==========[/color]

@Alternate Data Stream - 1129 bytes -> C:\Users\minoon\AppData\Local\Temp:tH1NmhxDPPnibLkX5JLvZQrM

< End of report >

以上です。よろしくお願いします。
  • ミー
  • 2015/10/01 (Thu) 19:24:23
Extraのログもあればお願いします
作業と報告、ご苦労様です。
MBAMでの処置は済んだようですね。
OTLスキャンログも見ましたが、やはりいくつか見つかりました。
ただ、OTL.txt以外にExtra.txtログは出ませんでしたか?

一応このログも検索して、見つかったらその内容を追加で見せてください。
見つからないときはその旨だけレスくれればいいです
  • 悪代官
  • 2015/10/01 (Thu) 20:40:31
Re: LaSuperba問題
お世話になります。

Extra.txtログ出ております。以下になります。よろしくお願いします。

OTL Extras logfile created on: 2015/10/01 18:28:59 - Run 1
OTL by OldTimer - Version 3.2.69.0 Folder = C:\Users\minoon\Desktop
64bit- Professional Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation
Internet Explorer (Version = 9.11.9600.18015)
Locale: 00000411 | Country: 日本 | Language: JPN | Date Format: yyyy/MM/dd

15.95 Gb Total Physical Memory | 13.42 Gb Available Physical Memory | 84.09% Memory free
31.91 Gb Paging File | 29.36 Gb Available in Paging File | 92.03% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]

%SystemDrive% = C: | %SystemRoot% = C:\windows | %ProgramFiles% = C:\Program Files (x86)
Drive C: | 200.02 Gb Total Space | 49.21 Gb Free Space | 24.60% Space Free | Partition Type: NTFS
Drive D: | 731.39 Gb Total Space | 344.70 Gb Free Space | 47.13% Space Free | Partition Type: NTFS
Drive F: | 1863.01 Gb Total Space | 1141.15 Gb Free Space | 61.25% Space Free | Partition Type: NTFS

Computer Name: MINOONMOTHER-PC | User Name: minoon | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users | Include 64bit Scans
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days

[color=#E56717]========== Extra Registry (SafeList) ==========[/color]


[color=#E56717]========== File Associations ==========[/color]

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.html[@ = ChromeHTML] -- C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.)
.url[@ = InternetShortcut] -- C:\windows\SysNative\rundll32.exe (Microsoft Corporation)

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl [@ = cplfile] -- C:\windows\SysWow64\control.exe (Microsoft Corporation)
.html [@ = ChromeHTML] -- C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.)

[color=#E56717]========== Shell Spawning ==========[/color]

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
exefile [open] -- "%1" %*
helpfile [open] -- Reg Error: Key error.
htmlfile [edit] -- Reg Error: Key error.
htmlfile [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
htmlfile [opennew] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
htmlfile [print] -- "%systemroot%\system32\rundll32.exe" "%systemroot%\system32\mshtml.dll",PrintHTML "%1"
http [open] -- "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" -- "%1" (Google Inc.)
https [open] -- "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" -- "%1" (Google Inc.)
inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation)
InternetShortcut [open] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\ieframe.dll",OpenURL %l (Microsoft Corporation)
InternetShortcut [print] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\mshtml.dll",PrintHTML "%1" (Microsoft Corporation)
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [Bridge] -- C:\Program Files (x86)\Adobe\Adobe Bridge CS6\Bridge.exe "%L" (Adobe Systems, Inc.)
Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation)
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [explore] -- Reg Error: Value error.
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Applications\iexplore.exe [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
CLSID\{871C5380-42A0-1069-A2EA-08002B30309D} [OpenHomePage] -- "C:\Program Files\Internet Explorer\iexplore.exe" (Microsoft Corporation)

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- %SystemRoot%\System32\control.exe "%1",%* (Microsoft Corporation)
exefile [open] -- "%1" %*
helpfile [open] -- Reg Error: Key error.
htmlfile [edit] -- Reg Error: Key error.
htmlfile [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
htmlfile [opennew] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
htmlfile [print] -- "%systemroot%\system32\rundll32.exe" "%systemroot%\system32\mshtml.dll",PrintHTML "%1"
http [open] -- "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" -- "%1" (Google Inc.)
https [open] -- "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" -- "%1" (Google Inc.)
inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation)
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [Bridge] -- C:\Program Files (x86)\Adobe\Adobe Bridge CS6\Bridge.exe "%L" (Adobe Systems, Inc.)
Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation)
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [explore] -- Reg Error: Value error.
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Applications\iexplore.exe [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
CLSID\{871C5380-42A0-1069-A2EA-08002B30309D} [OpenHomePage] -- Reg Error: Value error.

[color=#E56717]========== Security Center Settings ==========[/color]

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"cval" = 1

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc]
"VistaSp1" = 28 4D B2 76 41 04 CA 01 [binary data]
"AntiVirusOverride" = 0
"AntiSpywareOverride" = 0
"FirewallOverride" = 0

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\Vol]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc]

[color=#E56717]========== Firewall Settings ==========[/color]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
"EnableFirewall" = 1
"DisableNotifications" = 0

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall" = 1
"DisableNotifications" = 0

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile]
"EnableFirewall" = 1
"DisableNotifications" = 0

[color=#E56717]========== Authorized Applications List ==========[/color]


[color=#E56717]========== Vista Active Open Ports Exception List ==========[/color]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
"{048C9781-3D5C-46B1-93C8-B1A75F37BDAF}" = lport=1900 | protocol=17 | dir=in | svc=ssdpsrv | app=svchost.exe |
"{0FDD5823-228A-4493-8210-8C311D62DDBE}" = lport=7935 | protocol=6 | dir=in | name=adobe flash builder 4.6 |
"{19F857EA-075E-4952-9589-990F4981B19C}" = rport=138 | protocol=17 | dir=out | app=system |
"{1ACD1CD6-85F2-45CD-9BBE-F4815148C94A}" = rport=5355 | protocol=17 | dir=out | svc=dnscache | app=%systemroot%\system32\svchost.exe |
"{2D96F173-DF02-42DA-B164-121B5A14039C}" = lport=445 | protocol=6 | dir=in | app=system |
"{3A280BE2-17C8-4E79-9A4E-4EB0A8657570}" = lport=445 | protocol=6 | dir=in | app=system |
"{5C715B0E-EBEB-4E93-A6CA-9BF9F8324FB2}" = rport=137 | protocol=17 | dir=out | app=system |
"{723FC7E9-038D-4CA7-9DA0-33C040723F57}" = lport=5353 | protocol=17 | dir=in | app=c:\program files (x86)\google\chrome\application\chrome.exe |
"{81CEB8B1-62B4-445C-A4C6-A9E735DAB40B}" = lport=2869 | protocol=6 | dir=in | app=system |
"{8F3A3095-2EC2-4E2A-A076-EFC91551AB17}" = lport=rpc-epmap | protocol=6 | dir=in | svc=rpcss | name=@firewallapi.dll,-28539 |
"{98BD7E6A-AA6C-4CE2-B0F4-9833E0386EF0}" = lport=5355 | protocol=17 | dir=in | svc=dnscache | app=%systemroot%\system32\svchost.exe |
"{AB74F0D3-B947-497E-AAF8-33FDC95E2FB6}" = lport=139 | protocol=6 | dir=in | app=system |
"{B3870C73-EEA4-4EE0-A6A4-6A7F0A1455EF}" = rport=139 | protocol=6 | dir=out | app=system |
"{CFB21A0E-DDEB-406A-8737-65521692A6A5}" = rport=445 | protocol=6 | dir=out | app=system |
"{D9E8A2BF-42B3-4868-9CAD-9C0704B77904}" = lport=137 | protocol=17 | dir=in | app=system |
"{ED63526A-469B-4188-B1CE-166A0B3C8427}" = lport=138 | protocol=17 | dir=in | app=system |
"{F8AD9DB2-9220-4DEE-97E8-08BB50540350}" = lport=rpc | protocol=6 | dir=in | svc=spooler | app=%systemroot%\system32\spoolsv.exe |

[color=#E56717]========== Vista Active Application Exception List ==========[/color]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
"{1A77854B-6711-482E-9B4E-06B6CC951D9F}" = protocol=17 | dir=in | app=c:\program files\avast software\avast\ng\vbox\aswfe.exe |
"{1C5D5467-97D9-4CB1-B0C1-C32D98F905F4}" = protocol=6 | dir=in | app=c:\program files (x86)\common files\safenet sentinel\sentinel protection server\winnt\spnsrvnt.exe |
"{1C675BAB-2F62-450C-852A-599532BD5C5B}" = protocol=6 | dir=in | app=c:\program files (x86)\bonjour\mdnsresponder.exe |
"{24698612-1AF7-422D-938A-4A9C48ED6E72}" = dir=in | app=c:\program files (x86)\windows live\sync\windowslivesync.exe |
"{25993866-E937-4789-BB2B-7C55629DD001}" = dir=in | app=c:\program files\newtek\lightwave_11\bin\modeler.exe |
"{357A5D00-DA75-42C7-89F9-E4344DF41D86}" = protocol=17 | dir=in | app=c:\program files (x86)\bonjour\mdnsresponder.exe |
"{3922D07E-DE1C-4228-88E8-54542CEA21F1}" = protocol=1 | dir=in | name=@firewallapi.dll,-28543 |
"{3F6B762A-8C69-4F2E-A982-496F9EFF77AE}" = dir=in | app=c:\program files (x86)\cyberlink\powerdvd10\powerdvd cinema\powerdvdcinema10.exe |
"{5D3BA8EB-2C58-4319-975E-75C7541649A2}" = dir=in | app=c:\program files\newtek\lightwave_11\bin\hub.exe |
"{5FFB3CD3-65B4-49E6-9B1C-8A7E45B42DC3}" = dir=in | app=c:\program files (x86)\cyberlink\powerdvd10\powerdvd9.exe |
"{61FB23DF-C9CB-41B6-9E24-FD04C1E35726}" = protocol=6 | dir=in | app=c:\program files\avast software\avast\ng\vbox\aswfe.exe |
"{7618A4CC-AACD-42F4-B8D1-16CBC91EDDD9}" = dir=in | app=c:\program files (x86)\windows live\messenger\wlcsdk.exe |
"{85E0F7B1-46E1-4A14-8ACE-4A33602E5D80}" = protocol=1 | dir=out | name=@firewallapi.dll,-28544 |
"{9B678191-8D40-4F0E-9960-6D930BB19DD5}" = protocol=17 | dir=in | app=c:\program files\bonjour\mdnsresponder.exe |
"{A524FF5D-640D-4271-9990-C64282B5A8C9}" = dir=in | app=c:\program files (x86)\cyberlink\powerdvd10\powerdvd10.exe |
"{AA494467-DBEA-4D2F-BCE0-206723F1F443}" = protocol=6 | dir=in | app=c:\program files\bonjour\mdnsresponder.exe |
"{AB2D19EB-987F-425B-A11D-BE2A3D714155}" = protocol=58 | dir=out | name=@firewallapi.dll,-28546 |
"{B59F85D8-9D26-40D5-931E-A2CEF57D92D6}" = protocol=17 | dir=in | app=c:\program files (x86)\common files\safenet sentinel\sentinel keys server\sntlkeyssrvr.exe |
"{BDBD6E8F-4CF9-4EC8-8235-6B52588196FB}" = dir=in | app=c:\program files (x86)\itunes\itunes.exe |
"{C0C62CAF-4276-4AD5-9F46-4BBDDBDAEA64}" = dir=in | app=c:\program files (x86)\windows live\messenger\msnmsgr.exe |
"{C42BD4D5-4A59-4EC7-8938-C4BC1A4894C4}" = protocol=17 | dir=in | app=c:\program files (x86)\common files\safenet sentinel\sentinel protection server\winnt\spnsrvnt.exe |
"{CC20EE75-B714-494B-846B-A00DA86781CD}" = protocol=6 | dir=in | app=c:\program files (x86)\adobe\adobe flash builder 4.6\flashbuilder.exe |
"{DBACAFB2-C3A2-4AC8-841D-76490F9414F7}" = protocol=17 | dir=in | app=c:\program files (x86)\adobe\adobe flash builder 4.6\flashbuilder.exe |
"{E20999EB-A118-4B2B-81E3-066AC698A086}" = protocol=6 | dir=in | app=c:\program files (x86)\common files\safenet sentinel\sentinel keys server\sntlkeyssrvr.exe |
"{E5206F1A-2105-4EE0-B512-4BD72A864EE7}" = protocol=58 | dir=in | name=@firewallapi.dll,-28545 |
"{E856C7F6-E36E-438B-B51F-00CCAFAD6352}" = dir=in | app=c:\program files\newtek\lightwave_11\bin\layout.exe |
  • ミー
  • 2015/10/02 (Fri) 02:51:49
Re: LaSuperba問題
[color=#E56717]========== HKEY_LOCAL_MACHINE Uninstall List ==========[/color]

64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{00382A01-1CC2-44DD-BEE7-CA5D87716F81}" = LightWave 11 SP3 日本語版 (64ビット)
"{043EEF79-513F-4666-B340-B8556AB0EADC}" = Native Instruments Studio Drummer
"{0B8565BA-BAD5-4732-B122-5FD78EFC50A9}" = Native Instruments Service Center
"{0D924CB2-2EA4-4044-BAF7-770202D6BD0D}" = iTunes
"{1AAF6669-31B2-3840-9346-F0F653840FD1}" = Microsoft .NET Framework 4.5.1 (JPN)
"{1D8E6291-B0D5-35EC-8441-6616F567A0F7}" = Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219
"{209A9505-AEA6-4D2E-ACFB-F9905CE89AE0}" = Ableton Live 9 Suite
"{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}" = Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148
"{5552453B-BB76-45E3-973D-F95E458ED780}" = Native Instruments Kontakt 5
"{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D}" = Bonjour
"{7DEBE4EB-6B40-3766-BB35-5CBBC385DA37}" = Microsoft .NET Framework 4.5.1
"{8220EEFE-38CD-377E-8595-13398D740ACE}" = Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17
"{85BC0DCB-69E5-4279-AA25-F108EF896588}_is1" = IK Multimedia Authorization Manager version 1.0.6
"{929FBD26-9020-399B-9A7A-751D61F0B942}" = Microsoft Visual C++ 2013 x64 Additional Runtime - 12.0.21005
"{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033" = Microsoft .NET Framework 4.5.1
"{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1041" = Microsoft .NET Framework 4.5.1 (日本語)
"{95120000-00B9-0409-1000-0000000FF1CE}" = Microsoft Application Error Reporting
"{A749D8E6-B613-3BE3-8F5F-045C84EBA29B}" = Microsoft Visual C++ 2013 x64 Minimum Runtime - 12.0.21005
"{A96702F7-EFC8-3EED-BE46-22C809D4EBE5}" = Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729
"{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}" = Microsoft Visual C++ 2005 Redistributable (x64)
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision" = NVIDIA 3D Vision ドライバー 306.97
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.ControlPanel" = NVIDIA コントロール パネル 306.97
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver" = NVIDIA グラフィックス ドライバー 306.97
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NView" = NVIDIA nView 136.53
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_installer" = NVIDIA Install Application
"{C91DCB72-F5BB-410D-A91A-314F5D1B4284}" = Broadcom Gigabit NetLink Controller
"{EF728EC1-799C-4570-9AE0-8A9A54E4670A}" = Native Instruments Driver
"{FE86CB0C-FCB3-4358-B4B0-B0A41E33B3DD}" = Apple Mobile Device Support
"CCleaner" = CCleaner
"Novation USB Audio Driver_is1" = Novation USB Audio Driver 1.5
"NVIDIA Display Control Panel" = NVIDIA Display Control Panel
"NVIDIA nView Desktop Manager" = NVIDIA nView Desktop Manager
"PC-Doctor for Windows" = PC-Doctor for Windows
"Pen Tablet Driver" = Bamboo
"RolandRDID0046" = UA-25 Driver

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{01FB4998-33C4-4431-85ED-079E3EEFE75D}" = LG CyberLink YouCam
"{08D2E121-7F6A-43EB-97FD-629B44903403}" = Microsoft_VC90_CRT_x86
"{12ADFB82-D5A3-43E4-B2F4-FCD9B690315B}" = Google Drive
"{16E6D2C1-7C90-4309-8EC4-D2212690AAA4}" = AdobeColorCommonSetRGB
"{18455581-E099-4BA8-BC6B-F34B2F06600C}" = Google Toolbar for Internet Explorer
"{185F9795-9663-4F13-9EF9-307A282ADB5A}" = ph
"{1940AED8-5F2E-40FE-8D8D-7B260F377561}" = RETAS STUDIO
"{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
"{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}" = LG CyberLink Media Suite
"{205C6BDD-7B73-42DE-8505-9A093F35A238}" = Windows Live アップロード ツール
"{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}" = MSVCRT
"{2318C2B1-4965-11d4-9B18-009027A5CD4F}" = Google Toolbar for Internet Explorer
"{283276C7-67EF-4EE4-8663-E46013148330}" = Windows Live サインイン アシスタント
"{28C2DED6-325B-4CC7-983A-1777C8F7FBAB}" = RealUpgrade 1.1
"{28C515CC-489B-4c02-898E-FE5B790E52FF}" = Canopus Codec Option 6.01
"{2A075BB4-E976-4278-BF3F-E5C6945D84C0}" = bl
"{2D2D8FE2-605C-4D3C-B706-36E981E7EEF0}" = LG CyberLink BD Advisor
"{30CC248E-5A06-4C40-9DF1-F9A615A57C47}" = StealthPedal
"{34EB6245-C8D0-4D8A-B8D8-EEBFF7A91485}" = Firebird SQL Server - MAGIX Edition
"{39F6E2B4-CFE8-C30A-66E8-489651F0F34C}" = Adobe Media Player
"{3B4E636E-9D65-4D67-BA61-189800823F52}" = Windows Live Communications Platform
"{402ED4A1-8F5B-387A-8688-997ABF58B8F2}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729
"{40BF1E83-20EB-11D8-97C5-0009C5020658}" = LG CyberLink Power2Go
"{457C231F-853D-4FB6-8E8D-72B73A113637}" = Windows Live Messenger
"{51ADFD15-6B63-4F8E-8076-F4E31FFEE32A}" = TrackballWorks
"{5A1FCDE3-7B05-4821-AD83-B58117E6D0DF}" = EDIUS Hardware Drivers
"{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}" = Google Update Helper
"{61942EF5-2CD8-47D4-869C-2E9A8BB085F1}" = Asmedia ASM106x SATA Host Controller Driver
"{635FED5B-2C6D-49BE-87E6-7A6FCD22BC5A}" = Microsoft_VC90_MFC_x86
"{65153EA5-8B6E-43B6-857B-C6E4FC25798A}" = Intel(R) Management Engine Components
"{66DD0212-C79E-4622-81C7-2D7658F3041A}" = StealthPlug
"{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}" = Microsoft Visual C++ 2005 Redistributable
"{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}" = Apple Software Update
"{79B5B3AD-4CC2-4AD1-B5A7-AED8E3C0E7F7}" = Ableton Live 8
"{7f51bdb9-ee21-49ee-94d6-90afc321780e}" = Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005
"{80E158EA-7181-40FE-A701-301CE6BE64AB}" = LG CyberLink MediaShow
"{81974750-D4B1-4690-B168-D31F9A599542}" = SampleTron
"{8644F312-3393-423A-89CB-250C0FE58C09}" = Windows Live メール
"{8B313BF5-9BD5-42a3-94C1-A28AF3AA51CC}" = Intel(R) Rapid Storage Technology enterprise
"{8ED43CF1-5E56-4D0C-AEB1-A9F9C164B9BC}" = Miroslav Philharmonik CE
"{90FD3224-976C-42AE-AFD1-69F91D4915DF}" = Windows Live ムービー メーカー
"{91000001-C561-4E32-99EB-3C5AD3683A70}" = Waves Complete V9r11
"{92D58719-BBC1-4CC3-A08B-56C9E884CC2C}" = Microsoft_VC80_CRT_x86
"{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
"{9BE518E6-ECC6-35A9-88E4-87755C07200F}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161
"{A0087DDE-69D0-11E2-AD57-43CA6188709B}" = Adobe AIR
"{A922C4B7-50E0-4787-A94C-59DBF3C65DBE}" = Apple Application Support
"{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper
"{AC76BA86-0804-1033-1959-001824147215}" = Adobe Refresh Manager
"{AC76BA86-1041-0000-7760-000000000005}" = Adobe Acrobat X Pro - Japanese
"{AC76BA86-7AD7-1041-7B44-AC0F074E4100}" = Adobe Acrobat Reader DC - Japanese
"{AEDA8B17-9571-4839-9240-F93E41198E19}" = Windows Live Sync
"{AF37176A-78CA-545B-34EF-8B6A21514DD1}" = Adobe Help Manager
"{AF7EBCA4-9FAF-4DC8-8D09-67854BB84D34}" = RealDownloader
"{B67BAFBA-4C9F-48FA-9496-933E3B255044}" = QuickTime
"{B6D38690-755E-4F40-A35A-23F8BC2B86AC}" = Microsoft_VC90_MFCLOC_x86
"{B7A0CE06-068E-11D6-97FD-0050BACBF861}" = LG CyberLink PowerProducer
"{B8ED7934-A409-485D-8A9B-B6E13FD70649}" = Windows Live おすすめパック
"{B91A1230-C199-421e-8F63-7235731D925E}" = EDIUS Neo 3.00
"{B9CF1C2E-6B3C-409C-A12B-836DAFC18059}" = Windows Live フォト ギャラリー
"{D79EB872-3E54-A9D4-F11E-F147BB7C31D9}" = Adobe® Content Viewer
"{DE09967A-E9E2-4562-A58D-989CA70FA65E}" = Sentinel Protection Installer 7.6.5
"{DEC235ED-58A4-4517-A278-C41E8DAEAB3B}" = LG CyberLink PowerDVD 10
"{E1A63F75-1F72-4450-980D-434496FFC646}" = Corel Painter Essentials 4
"{E2DFE069-083E-4631-9B6C-43C48E991DE5}" = Junk Mail filter update
"{E3739848-5329-48E3-8D28-5BBD6E8BE384}" = LG CyberLink MediaEspresso
"{E4FB0B39-C991-4EE7-95DD-1A1A7857D33D}" = Asmedia ASM104x USB 3.0 Host Controller Driver
"{E8AD3069-9EB7-4BA8-8BFE-83F4E69355C0}" = Adobe Creative Suite 6 Master Collection
"{ECE66592-E920-4C43-9D1C-9BC12483EC42}" = AdobePDFSettings11-new-ja_JP
"{EEAFAF05-9EE7-4500-9B45-2E6323AAC4D8}" = MAGIX Movie Pro
"{EFBE6DD5-B224-96E5-72B9-68D328CB12A6}" = Adobe Widget Browser
"{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}" = Microsoft SQL Server 2005 Compact Edition [ENU]
"{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}" = Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219
"{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}" = Microsoft Choice Guard
"{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}" = Realtek High Definition Audio Driver
"{FC05D86B-2D16-477D-A3D2-7D12970583D0}" = Windows Live Writer
"{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022
"{FF7DB6B3-1288-4A82-A42A-14F76420DC42}" = Windows Live Call
"Adobe AIR" = Adobe AIR
"Adobe Creative Cloud" = Adobe Creative Cloud
"Adobe Flash Player ActiveX" = Adobe Flash Player 19 ActiveX
"Adobe Flash Player NPAPI" = Adobe Flash Player 19 NPAPI
"ASIO4ALL" = ASIO4ALL
"avast" = Avast Free Antivirus
"chc.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1" = Adobe Help Manager
"Circle_is1" = Circle
"com.adobe.amp.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1" = Adobe Media Player
"com.adobe.dmp.contentviewer" = Adobe® Content Viewer
"com.adobe.WidgetBrowser" = Adobe Widget Browser
"CycoreFX HD 1.7.1 for After Effects" = CycoreFX HD 1.7.1 for After Effects
"DigitalLoca3 for Stylos" = DigitalLoca3 for Stylos
"DVDStyler_is1" = DVDStyler v2.3.4
"FFFTP" = FFFTP Ver.1.98e
"FL Studio 7" = FL Studio 7
"Google Chrome" = Google Chrome
"HaaliMkx" = Haali Media Splitter
"iBackupBot" = iBackupBot 5.1.9
"IL Download Manager" = IL Download Manager
"InstallShield_{00382A01-1CC2-44DD-BEE7-CA5D87716F81}" = LightWave 11 SP3 日本語版 (64ビット)
"InstallShield_{01FB4998-33C4-4431-85ED-079E3EEFE75D}" = LG CyberLink YouCam
"InstallShield_{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}" = LG CyberLink Media Suite
"InstallShield_{40BF1E83-20EB-11D8-97C5-0009C5020658}" = LG CyberLink Power2Go
"InstallShield_{80E158EA-7181-40FE-A701-301CE6BE64AB}" = LG CyberLink MediaShow
"InstallShield_{B7A0CE06-068E-11D6-97FD-0050BACBF861}" = LG CyberLink PowerProducer
"InstallShield_{DEC235ED-58A4-4517-A278-C41E8DAEAB3B}" = LG CyberLink PowerDVD 10
"InstallShield_{E3739848-5329-48E3-8D28-5BBD6E8BE384}" = LG CyberLink MediaEspresso
"JBridge" = JBridge
"Live 8.2.1" = Live 8.2.1
"MAGIX_MSI_Videodeluxe16_plus" = MAGIX Movie Pro
"Malwarebytes' Anti-Malware_is1" = Malwarebytes Anti-Malware バージョン 1.75.0.1300
"Native Instruments Driver" = Native Instruments Driver
"Native Instruments Kontakt 5" = Native Instruments Kontakt 5
"Native Instruments Service Center" = Native Instruments Service Center
"Native Instruments Studio Drummer" = Native Instruments Studio Drummer
"NVIDIAStereo" = NVIDIA Stereoscopic 3D Driver
"proDAD-Mercalli-2.0" = proDAD Mercalli 2.0
"proDAD-Vitascene-1.0" = proDAD Vitascene 1.0
"RealPlayer 16.0" = RealPlayer
"Wacom WebTabletPlugin for IE" = WebTablet IE Plugin
"Wacom WebTabletPlugin for Internet Explorer and Netscape" = WebTablet FB Plugin
"Wacom WebTabletPlugin for Netscape" = WebTablet Netscape Plugin
"WinLiveSuite_Wave3" = Windows Live おすすめパック

[color=#E56717]========== HKEY_USERS Uninstall List ==========[/color]

[HKEY_USERS\S-1-5-21-3893204224-152939169-3562896995-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]

[color=#E56717]========== Last 20 Event Log Errors ==========[/color]

[ Application Events ]
Error - 2014/01/09 9:44:30 | Computer Name = minoonmother-PC | Source = Bonjour Service | ID = 100
Description = Task Scheduling Error: Continuously busy for more than a second

Error - 2014/01/09 9:44:30 | Computer Name = minoonmother-PC | Source = Bonjour Service | ID = 100
Description = Task Scheduling Error: m->NextScheduledEvent 10046

Error - 2014/01/09 9:44:30 | Computer Name = minoonmother-PC | Source = Bonjour Service | ID = 100
Description = Task Scheduling Error: m->NextScheduledSPRetry 10046

Error - 2014/01/10 6:59:56 | Computer Name = minoonmother-PC | Source = WinMgmt | ID = 10
Description =

Error - 2014/01/12 5:55:50 | Computer Name = minoonmother-PC | Source = WinMgmt | ID = 10
Description =

Error - 2014/01/12 6:12:57 | Computer Name = minoonmother-PC | Source = SideBySide | ID = 16842787
Description = "C:\Program Files (x86)\Vstpulugins\Applications\GTR 3.5.exe" のアクティブ化コンテキストの生成に失敗しました。マニフェストまたはポリシー
ファイル "C:\Program Files (x86)\Vstpulugins\Applications\WavesQtLibs_4.7.3_Win32_Release\WavesQtLibs_4.7.3_Win32_Release.MANIFEST"
行 8 のエラーです。 マニフェスト内のコンポーネント ID が要求されたコンポーネントの ID と一致しません。 参照は WavesQtLibs_4.7.3_Win32_Release,processorArchitecture="AMD64",type="win32",version="1.0.0.0"
です。 定義は WavesQtLibs_4.7.3_Win32_Release,processorArchitecture="x86",type="win32",version="1.0.0.0"
です。 詳細な診断を行うには sxstrace.exe を実行してください。

Error - 2014/01/12 6:12:57 | Computer Name = minoonmother-PC | Source = SideBySide | ID = 16842787
Description = "C:\Program Files (x86)\Vstpulugins\Applications\GTR 3.5.exe" のアクティブ化コンテキストの生成に失敗しました。マニフェストまたはポリシー
ファイル "C:\Program Files (x86)\Vstpulugins\Applications\WavesQtLibs_4.7.3_Win32_Release\WavesQtLibs_4.7.3_Win32_Release.MANIFEST"
行 8 のエラーです。 マニフェスト内のコンポーネント ID が要求されたコンポーネントの ID と一致しません。 参照は WavesQtLibs_4.7.3_Win32_Release,processorArchitecture="AMD64",type="win32",version="1.0.0.0"
です。 定義は WavesQtLibs_4.7.3_Win32_Release,processorArchitecture="x86",type="win32",version="1.0.0.0"
です。 詳細な診断を行うには sxstrace.exe を実行してください。

Error - 2014/01/12 10:59:00 | Computer Name = minoonmother-PC | Source = WinMgmt | ID = 10
Description =

Error - 2014/01/16 7:07:44 | Computer Name = minoonmother-PC | Source = WinMgmt | ID = 10
Description =

Error - 2014/01/16 8:02:45 | Computer Name = minoonmother-PC | Source = WinMgmt | ID = 10
Description =

[ Media Center Events ]
Error - 2013/01/17 12:21:51 | Computer Name = minoonmother-PC | Source = MCUpdate | ID = 0
Description = 1:18:23 - インターネットの接続中にエラーが発生しました。 1:18:23 - サーバーと通信できません。.

Error - 2013/01/17 13:21:55 | Computer Name = minoonmother-PC | Source = MCUpdate | ID = 0
Description = 2:21:53 - インターネットの接続中にエラーが発生しました。 2:21:53 - サーバーと通信できません。.

Error - 2015/07/18 6:25:50 | Computer Name = minoonmother-PC | Source = MCUpdate | ID = 0
Description = 19:25:38 - インターネットの接続中にエラーが発生しました。 19:25:50 - サーバーと通信できません。.

[ System Events ]
Error - 2015/10/01 5:12:33 | Computer Name = minoonmother-PC | Source = Service Control Manager | ID = 7001
Description = Network List Service サービスは、次のエラーが原因で開始できなかった Network Location Awareness
サービスに依存しています: %%1068

Error - 2015/10/01 5:12:33 | Computer Name = minoonmother-PC | Source = DCOM | ID = 10005
Description =

Error - 2015/10/01 5:12:33 | Computer Name = minoonmother-PC | Source = DCOM | ID = 10005
Description =

Error - 2015/10/01 5:12:34 | Computer Name = minoonmother-PC | Source = Service Control Manager | ID = 7001
Description = Network List Service サービスは、次のエラーが原因で開始できなかった Network Location Awareness
サービスに依存しています: %%1068

Error - 2015/10/01 5:12:34 | Computer Name = minoonmother-PC | Source = Service Control Manager | ID = 7001
Description = Network List Service サービスは、次のエラーが原因で開始できなかった Network Location Awareness
サービスに依存しています: %%1068

Error - 2015/10/01 5:12:34 | Computer Name = minoonmother-PC | Source = Service Control Manager | ID = 7001
Description = Network List Service サービスは、次のエラーが原因で開始できなかった Network Location Awareness
サービスに依存しています: %%1068

Error - 2015/10/01 5:12:34 | Computer Name = minoonmother-PC | Source = Service Control Manager | ID = 7001
Description = Network List Service サービスは、次のエラーが原因で開始できなかった Network Location Awareness
サービスに依存しています: %%1068

Error - 2015/10/01 5:12:34 | Computer Name = minoonmother-PC | Source = Service Control Manager | ID = 7001
Description = Network List Service サービスは、次のエラーが原因で開始できなかった Network Location Awareness
サービスに依存しています: %%1068

Error - 2015/10/01 5:12:34 | Computer Name = minoonmother-PC | Source = Service Control Manager | ID = 7001
Description = Network List Service サービスは、次のエラーが原因で開始できなかった Network Location Awareness
サービスに依存しています: %%1068

Error - 2015/10/01 5:15:27 | Computer Name = minoonmother-PC | Source = DCOM | ID = 10005
Description =


< End of report >
  • ミー
  • 2015/10/02 (Fri) 02:52:38
次はOTLで処置を
今夜はいつも以上にレスが遅くなってごめんなさい。
追加のExtraログも見せてもらいました。
では今度はOTLを使っての処置にかかります。

このレスの最後にスクリプトを貼っておくので、それを丸ごとコピーして、それをWindowsのメモ帳ファイルに貼り付けて保存しておいてください。

用意できたらPCをまたセーフモードで再起動してOTL起動してください。
起動したらOTLのウインドウ下部にスクリプトを貼り付けて、今度は「Run fix」(赤字のボタン)を押してください。
これでOTLでの処置が開始されます。

しばらく待って処置ができたらPCを通常モードで再起動すると、またOTLのログが出るはずなので、それを保存してから、しばらく様子見の後、OTLのログとともに状態報告をレスください。
OTLのスクリプトは以下になります。破線(-----)を含まない箇所を丸ごとコピーして、それをOTLに貼って作業してください
------------------------------------------
:OTL
IE - HKU\S-1-5-21-3893204224-152939169-3562896995-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = http://jp.msn.com/?ocid=iehp
IE - HKU\S-1-5-21-3893204224-152939169-3562896995-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = ja-JP
IE - HKU\S-1-5-21-3893204224-152939169-3562896995-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = C9 93 2C DE C1 32 CE 01 [binary data]
CHR - Extension: No name found = C:\Users\minoon\AppData\Local\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg\0.3.0.5_0\

:Files
C:\Users\minoon\AppData\Local\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg

:Commands
[purity]
[resethosts]
[emptytemp]
[createrestorepoint]
[reboot]
------------------------------------------
  • 悪代官
  • 2015/10/02 (Fri) 21:26:20
Re: LaSuperba問題
お忙しい中、ご返答ありがとうございます。

OTLを使っての処置完了いたしました。
一時期よりも広告の表示が落ち着いたような気がしますが、
やはり広告表示加え、勝手にBGM流れたり、ページが飛ばされたり相変わらずの状態です。

以下OTLのログになります。どうぞよろしくお願いします。

All processes killed
========== OTL ==========
HKU\S-1-5-21-3893204224-152939169-3562896995-1000\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page Redirect Cache| /E : value set successfully!
HKU\S-1-5-21-3893204224-152939169-3562896995-1000\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page Redirect Cache AcceptLangs| /E : value set successfully!
HKU\S-1-5-21-3893204224-152939169-3562896995-1000\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page Redirect Cache_TIMESTAMP| /E : value set successfully!
C:\Users\minoon\AppData\Local\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg\0.3.0.5_0\_platform_specific\x86-64_ja folder moved successfully.
C:\Users\minoon\AppData\Local\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg\0.3.0.5_0\_platform_specific folder moved successfully.
C:\Users\minoon\AppData\Local\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg\0.3.0.5_0\_metadata folder moved successfully.
C:\Users\minoon\AppData\Local\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg\0.3.0.5_0\audio folder moved successfully.
C:\Users\minoon\AppData\Local\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg\0.3.0.5_0 folder moved successfully.
========== FILES ==========
C:\Users\minoon\AppData\Local\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg folder moved successfully.
========== COMMANDS ==========
C:\windows\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully

[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 57472 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: minoon
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 942459089 bytes
->Google Chrome cache emptied: 403590153 bytes
->Flash cache emptied: 58137 bytes

User: Public

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 309763075 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 42287051 bytes
RecycleBin emptied: 12802988335 bytes

Total Files Cleaned = 13,829.00 mb

Unable to start System Restore Service. Error code 1084

OTL by OldTimer - Version 3.2.69.0 log created on 10022015_215037

Files\Folders moved on Reboot...
File move failed. C:\Users\minoon\AppData\Local\Microsoft\Windows\Temporary Internet Files\counters.dat scheduled to be moved on reboot.

PendingFileRenameOperations files...

Registry entries deleted on Reboot...
  • ミー
  • 2015/10/02 (Fri) 22:45:49
ここで一度再確認を
またも遅くなってごめんなさい。

>一時期よりも広告の表示が落ち着いたような気がしますが、
>やはり広告表示加え、勝手にBGM流れたり、ページが飛ばされたり相変わらずの状態です。

はい、ログを見たところではOTLで処置できるものはできたみたいですが、異常もまだ出ているわけですね。
ではここで一度全体の再確認します。
お手数ですが再度CCでの各タブのログとインストール情報とHJTログを取り直して、それらを見せてください
  • 悪代官
  • 2015/10/03 (Sat) 20:34:40
Re: LaSuperba問題
お世話になります。
CCでの各タブのログとインストール情報とHJTログになります。
よろしくお願いいたします。

(Windowsログ)
有効 HKCU:Run CCleaner Monitoring Piriform Ltd "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
有効 HKCU:Run Kensington TrackballWorks Kensington "C:\Program Files (x86)\Kensington\TrackballWorks\TbwHelper.exe"
有効 HKCU:Run swg Google Inc. "C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
有効 HKLM:Run Acrobat Assistant 8.0 Adobe Systems Inc. "C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\Acrotray.exe"
有効 HKLM:Run Adobe Acrobat Speed Launcher Adobe Systems Incorporated "C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\Acrobat_sl.exe"
有効 HKLM:Run Adobe Creative Cloud Adobe Systems Incorporated "C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe" --showwindow=false --onOSstartup=true
有効 HKLM:Run AdobeAAMUpdater-1.0 Adobe Systems Incorporated "C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe"
有効 HKLM:Run AdobeCS6ServiceManager Adobe Systems Incorporated "C:\Program Files (x86)\Common Files\Adobe\CS6ServiceManager\CS6ServiceManager.exe" -launchedbylogin
有効 HKLM:Run APSDaemon Apple Inc. "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
有効 HKLM:Run AvastUI.exe AVAST Software "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
有効 HKLM:Run BDRegion cyberlink C:\Program Files (x86)\Cyberlink\Shared files\brs.exe
有効 HKLM:Run CLMLServer CyberLink "C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe"
有効 HKLM:Run IAStorIcon Intel Corporation C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology enterprise\IAStorIcon.exe
有効 HKLM:Run iTunesHelper Apple Inc. "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
有効 HKLM:Run Kensington TrackballWorks Helper Kensington C:\Program Files (x86)\Kensington\TrackballWorks\TbwHelper.exe
有効 HKLM:Run nwiz NVIDIA Corporation C:\Program Files\NVIDIA Corporation\nview\nwiz.exe /installquiet
有効 HKLM:Run QuickTime Task Apple Inc. "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
有効 HKLM:Run RemoteControl10 CyberLink Corp. "C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe"
有効 HKLM:Run RTHDVCPL Realtek Semiconductor C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe -s
有効 HKLM:Run SwitchBoard Adobe Systems Incorporated C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
有効 HKLM:Run UCam_Menu CyberLink Corp. "C:\Program Files (x86)\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\CyberLink\YouCam" UpdateWithCreateOnce "Software\CyberLink\YouCam\2.0"

(InternetExplore ログ)

有効 Extension このコンテンツを引用 Microsoft Corporation C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
無効 Helper Adobe PDF Conversion Toolbar Helper Adobe Systems Incorporated C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
無効 Helper avast! Online Security AVAST Software C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
無効 Helper avast! Online Security AVAST Software C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll
有効 Helper Google Toolbar Helper Google Inc. C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
有効 Helper Google Toolbar Helper Google Inc. C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll
無効 Helper SmartSelect Class Adobe Systems Incorporated C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
無効 Helper Windows Live サインイン ヘルパー Microsoft Corporation C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
無効 Toolbar Adobe PDF Adobe Systems Incorporated C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
有効 Toolbar Google Toolbar Google Inc. C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
有効 Toolbar Google Toolbar Google Inc. C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll

(CHROME ログ)
有効 Extension Avast Online Security 10.2.0.190 最初のユーザー C:\Users\minoon\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki\10.2.0.190_0
無効 Extension RealDownloader 1.3.0 最初のユーザー C:\Users\minoon\AppData\Local\Google\Chrome\User Data\Default\Extensions\idhngdhcfkoamngbedgpaokgjbnpdiji\1.3.0_0
有効 Plugin Wacom Dynamic Link Library 1,1,0,10 最初のユーザー C:\Program Files (x86)\TabletPlugins\npwacom.dll
有効 Plugin Adobe Acrobat 9.5.1.283 最初のユーザー C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Browser\nppdf32.dll
有効 Plugin Chrome PDF Viewer 最初のユーザー C:\Program Files (x86)\Google\Chrome\Application\45.0.2454.101\pdf.dll
有効 Plugin Google Update 1.3.21.111 最初のユーザー C:\Program Files (x86)\Google\Update\1.3.21.111\npGoogleUpdate3.dll
有効 Plugin Native Client 最初のユーザー C:\Program Files (x86)\Google\Chrome\Application\45.0.2454.101\ppGoogleNaClPluginChrome.dll
有効 Plugin NVIDIA 3D Vision 7.17.12.5981 最初のユーザー C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll
有効 Plugin Remoting Viewer 最初のユーザー internal-remoting-viewer
有効 Plugin Shockwave Flash 11,2,202,235 最初のユーザー C:\Program Files (x86)\Google\Chrome\Application\45.0.2454.101\gcswf32.dll
有効 Plugin WacomTabletPlugin 2.0.0.1 最初のユーザー C:\Program Files (x86)\TabletPlugins\npWacomTabletPlugin.dll
有効 Plugin Windows Live® Photo Gallery 14.0.8081.0709_ship.wlx.w3m3 (ship) 最初のユーザー C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll


(タスク ログ)

有効 Task Adobe Acrobat Update Task Adobe Systems Incorporated C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe
有効 Task AdobeAAMUpdater-1.0-MINOONMOTHER-PC-minoon Adobe Systems Incorporated C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe -mode=scheduled
有効 Task CCleanerSkipUAC Piriform Ltd "C:\Program Files\CCleaner\CCleaner.exe" $(Arg0)
有効 Task GoogleUpdateTaskMachineCore Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /c
有効 Task GoogleUpdateTaskMachineUA Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /ua /installsource scheduler
有効 Task RealDownloaderDownloaderScheduledTaskS-1-5-21-3893204224-152939169-3562896995-1000 RealNetworks, Inc. C:\Program Files (x86)\RealNetworks\RealDownloader\recordingmanager.exe /bgrecordaliveevent
有効 Task RealDownloaderRealUpgradeLogonTaskS-1-5-21-3893204224-152939169-3562896995-1000 RealNetworks, Inc. C:\Program Files (x86)\RealNetworks\RealDownloader\realupgrade.exe /logoncheck
有効 Task RealDownloaderRealUpgradeScheduledTaskS-1-5-21-3893204224-152939169-3562896995-1000 RealNetworks, Inc. C:\Program Files (x86)\RealNetworks\RealDownloader\realupgrade.exe /scheduledcheck
有効 Task RealPlayerRealUpgradeLogonTaskS-1-5-21-3893204224-152939169-3562896995-1000 RealNetworks, Inc. C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe /logoncheck
有効 Task RealPlayerRealUpgradeScheduledTaskS-1-5-21-3893204224-152939169-3562896995-1000 RealNetworks, Inc. C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe /scheduledcheck
有効 Task RealUpgradeLogonTaskS-1-5-21-3893204224-152939169-3562896995-1000 RealNetworks, Inc. C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe /logoncheck
有効 Task RealUpgradeScheduledTaskS-1-5-21-3893204224-152939169-3562896995-1000 RealNetworks, Inc. C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe /scheduledcheck
有効 Task {20121D7F-E211-4A52-AFA2-EF46A0682299} Microsoft Corporation C:\windows\system32\pcalua.exe -a "C:\Users\minoon\Downloads\Install SampleTron 1.0.2.exe" -d C:\Users\minoon\Downloads
有効 Task {34B94DC1-E410-4909-A456-CF8958D207B7} Microsoft Corporation C:\windows\system32\pcalua.exe -a C:\Users\minoon\Desktop\76TrackballWorks11Windows.exe -d C:\Users\minoon\Desktop
無効 Task {3B1C0F28-E702-4B49-A9F4-52AD58D7BB93} Microsoft Corporation C:\windows\system32\pcalua.exe -a "C:\Users\minoon\Desktop\SampleTron Instruments Part 1\SampleTron Instruments Installer Part 1-3.exe" -d "C:\Users\minoon\Desktop\SampleTron Instruments Part 1"
有効 Task {67DD1D20-1266-4549-97A1-872A313867C2} Microsoft Corporation C:\windows\system32\pcalua.exe -a "C:\Program Files (x86)\Corel\Corel Painter Essentials 4\MSILauncher.exe" -c "{E1A63F75-1F72-4450-980D-434496FFC646}"
無効 Task {94FB5D11-1E52-4464-8842-B64CC17AE657} Microsoft Corporation C:\windows\system32\pcalua.exe -a "C:\Program Files (x86)\InstallShield Installation Information\{00382A01-1CC2-44DD-BEE7-CA5D87716F81}\setup.exe" -c -runfromtemp -l0x0411 -removeonly
有効 Task {CD60EA28-0667-408F-AA23-DC934D898222} Microsoft Corporation C:\windows\system32\pcalua.exe -a C:\Users\minoon\Downloads\76TrackballWorks11Windows.exe -d C:\Users\minoon\Downloads
有効 Task {ECF77163-702A-4C57-88E0-DD3CCC0BF38D} Microsoft Corporation C:\windows\system32\pcalua.exe -a E:\PAGEMILL\PAGEMILL\AXDIST.EXE -d E:\PAGEMILL\PAGEMILL


(HJTログ)
Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 21:24:30, on 2015/10/03
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.18015)


Boot mode: Normal

Running processes:
C:\Program Files (x86)\Kensington\TrackballWorks\TbwHelper.exe
C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology enterprise\IAStorIcon.exe
C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe
C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe
C:\Program Files (x86)\CyberLink\Shared files\brs.exe
C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\acrotray.exe
C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe
C:\Program Files (x86)\iTunes\iTunesHelper.exe
C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\IPC\AdobeIPCBroker.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSync\CoreSync.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Adobe\Adobe Creative Cloud\HEX\Adobe CEF Helper.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\AAM Updates Notifier.exe
C:\Users\minoon\Desktop\HijackThis.exe

F2 - REG:system.ini: UserInit=userinit.exe,
O1 - Hosts: 127.0.0.1 localhost
O1 - Hosts: ::1 localhost
O2 - BHO: RealNetworks Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - (no file)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O2 - BHO: Windows Live サインイン ヘルパー - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O2 - BHO: SmartSelect - {F4971EE7-DAA0-4053-9964-665D8EE6A077} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [IAStorIcon] C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology enterprise\IAStorIcon.exe
O4 - HKLM\..\Run: [CLMLServer] "C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe"
O4 - HKLM\..\Run: [RemoteControl10] "C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe"
O4 - HKLM\..\Run: [BDRegion] C:\Program Files (x86)\Cyberlink\Shared files\brs.exe
O4 - HKLM\..\Run: [UCam_Menu] "C:\Program Files (x86)\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\CyberLink\YouCam" UpdateWithCreateOnce "Software\CyberLink\YouCam\2.0"
O4 - HKLM\..\Run: [SwitchBoard] C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O4 - HKLM\..\Run: [AdobeCS6ServiceManager] "C:\Program Files (x86)\Common Files\Adobe\CS6ServiceManager\CS6ServiceManager.exe" -launchedbylogin
O4 - HKLM\..\Run: [Adobe Acrobat Speed Launcher] "C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\Acrobat_sl.exe"
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\Acrotray.exe"
O4 - HKLM\..\Run: [Kensington TrackballWorks Helper] C:\Program Files (x86)\Kensington\TrackballWorks\TbwHelper.exe
O4 - HKLM\..\Run: [APSDaemon] "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [AvastUI.exe] "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
O4 - HKLM\..\Run: [Adobe Creative Cloud] "C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe" --showwindow=false --onOSstartup=true
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [swg] "C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [Kensington TrackballWorks] "C:\Program Files (x86)\Kensington\TrackballWorks\TbwHelper.exe"
O4 - HKCU\..\Run: [CCleaner Monitoring] "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
O9 - Extra button: このコンテンツを引用 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: Windows Live Writer でこのコンテンツに関する記事を書く(&B) - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\windows\System32\alg.exe (file missing)
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Avast Antivirus (avast! Antivirus) - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: AvastVBox COM Service (AvastVBoxSvc) - Avast Software - C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe
O23 - Service: Bonjour サービス (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: CyberLink Product - 2012/04/21 16:09:16 (CLKMSVC10_38F51D56) - CyberLink - C:\Program Files (x86)\CyberLink\PowerDVD10\NavFilter\kmsvc.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\windows\System32\lsass.exe (file missing)
O23 - Service: FABS - Helping agent for MAGIX media database (Fabs) - MAGIX AG - C:\Program Files (x86)\Common Files\MAGIX Services\Database\bin\FABS.exe
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\windows\system32\fxssvc.exe (file missing)
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIXR - C:\Program Files (x86)\Common Files\MAGIX Services\Database\bin\fbserver.exe
O23 - Service: Google Update サービス (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update サービス (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: インテル(R) ラピッド・ストレージ・テクノロジー (IAStorDataMgrSvc) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology enterprise\IAStorDataMgrSvc.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: iPod サービス (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\windows\system32\nvvsvc.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: ProtexisLicensing - Unknown owner - C:\windows\SysWOW64\PSIService.exe
O23 - Service: RealNetworks Downloader Resolver Service - Unknown owner - C:\Program Files (x86)\RealNetworks\RealDownloader\rndlresolversvc.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: Sentinel Keys Server (SentinelKeysServer) - SafeNet, Inc. - C:\Program Files (x86)\Common Files\SafeNet Sentinel\Sentinel Keys Server\sntlkeyssrvr.exe
O23 - Service: Sentinel Protection Server (SentinelProtectionServer) - SafeNet, Inc - C:\Program Files (x86)\Common Files\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe
O23 - Service: Sentinel Security Runtime (SentinelSecurityRuntime) - SafeNet, Inc. - C:\Program Files (x86)\Common Files\SafeNet Sentinel\Sentinel Security Runtime\sntlsrtsrvr.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\windows\system32\sppsvc.exe (file missing)
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
O23 - Service: SwitchBoard - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O23 - Service: TabletServicePen - Wacom Technology, Corp. - C:\Program Files\Tablet\Pen\Pen_Tablet.exe
O23 - Service: Wacom Consumer Touch Service (TouchServicePen) - Wacom Technology, Corp. - C:\Program Files\Tablet\Pen\Pen_TouchService.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 11451 bytes
  • ミー
  • 2015/10/03 (Sat) 21:37:32
追加で情報ログも
おはようございます。
各ログを見せてもらいましたが、もうひとつインストール情報ログもお願いします。
このログも見てから続きの解析をしていきましょう
  • 悪代官
  • 2015/10/04 (Sun) 08:14:18
Re: LaSuperba問題
お世話になります。

すみません、CCインストール情報ログの貼り付けを忘れておりました。
下記になります。よろしくお願いします。

(CCインストール情報ログ)

Ableton Live 8 Ableton 2012/04/27 1.04 GB 8.0.0.0
Ableton Live 9 Suite Ableton 2015/07/07 1.04 GB 9.0.0.0
Adobe Acrobat Reader DC - Japanese Adobe Systems Incorporated 2015/09/27 207 MB 15.008.20082
Adobe Acrobat X Pro - Japanese Adobe Systems 2014/09/13 5.08 GB 10.1.11
Adobe AIR Adobe Systems Incorporated 2013/06/19 3.7.0.2090
Adobe Creative Cloud Adobe Systems Incorporated 2014/01/12 203 MB 2.3.0.322
Adobe Creative Suite 6 Master Collection Adobe Systems Incorporated 2013/01/30 10.6 GB 6
Adobe Flash Player 19 ActiveX Adobe Systems Incorporated 2015/09/22 17.4 MB 19.0.0.185
Adobe Flash Player 19 NPAPI Adobe Systems Incorporated 2015/09/22 17.9 MB 19.0.0.185
Adobe Help Manager Adobe Systems Incorporated 2013/01/11 4.0.244
Adobe Media Player Adobe Systems Incorporated 2012/04/27 1.1
Adobe Widget Browser Adobe Systems Incorporated. 2013/01/30 2.0 Build 348
Adobe® Content Viewer Adobe Systems Incorporated 2013/03/10 3.0.0
Apple Application Support Apple Inc. 2014/02/02 93.2 MB 3.0
Apple Mobile Device Support Apple Inc. 2014/02/02 22.7 MB 7.1.0.32
Apple Software Update Apple Inc. 2013/03/29 2.38 MB 2.1.3.127
ASIO4ALL Michael Tippach 2015/06/08 2.12
Asmedia ASM104x USB 3.0 Host Controller Driver Asmedia Technology 2012/04/21 2.22 MB 1.10.1.0
Asmedia ASM106x SATA Host Controller Driver Asmedia Technology 2012/04/21 84.0 KB 1.2.8.000
Avast Free Antivirus AVAST Software 2015/09/26 10.4.2233
Bamboo Wacom Technology Corp. 2012/04/28 5.2.5-5
Bonjour Apple Inc. 2013/03/29 2.00 MB 3.0.0.10
Broadcom Gigabit NetLink Controller Broadcom Corporation 2012/04/21 496 KB 14.6.1.3
Canopus Codec Option 6.01 Thomson Canopus Co., Ltd. 2012/12/25 6.01
CCleaner Piriform 2015/09/27 5.10
Circle Future Audio Workshop 2012/04/28
Corel Painter Essentials 4 Corel Corporation 2012/12/22 566 MB 4.2
CycoreFX HD 1.7.1 for After Effects 2013/01/10
DigitalLoca3 for Stylos 2012/05/01
DVDStyler v2.3.4 2012/11/11 78.8 MB
EDIUS Hardware Drivers Thomson Canopus Co., Ltd. 2012/12/25 6.01.0000
EDIUS Neo 3.00 Thomson Canopus Co., Ltd. 2012/12/25 3.00
FFFTP Ver.1.98e FFFTP Project 2012/06/13
Firebird SQL Server - MAGIX Edition MAGIX AG 2012/04/27 10.1 MB 2.1.27.0
FL Studio 7 Image-Line bvba 2012/09/26
Google Chrome Google Inc. 2012/04/21 45.0.2454.101
Google Drive Google, Inc. 2015/08/18 34.1 MB 1.24.9931.5480
Google Toolbar for Internet Explorer Google Inc. 2015/09/25 7.5.6904.2028
Haali Media Splitter 2015/08/21
iBackupBot 5.1.9 VOWSoft, Ltd. 2014/08/11 5.1.9
IK Multimedia Authorization Manager version 1.0.6 IK Multimedia 2012/08/01 49.2 MB 1.0.6
IL Download Manager Image-Line bvba 2012/09/26
Intel(R) Management Engine Components Intel Corporation 2012/04/24 7.1.21.1134
Intel(R) Rapid Storage Technology enterprise Intel Corporation 2012/04/24 3.0.0.2003
iTunes Apple Inc. 2014/02/02 215 MB 11.1.4.62
JBridge JBridge 2015/09/22
LG CyberLink BD Advisor CyberLink Corp. 2012/04/21 2.0.4606
LG CyberLink Media Suite CyberLink Corp. 2012/04/21 37.3 MB 8.0.2820
LG CyberLink MediaEspresso CyberLink Corp. 2012/04/21 175 MB 6.5.1622_37397b
LG CyberLink MediaShow CyberLink Corp. 2012/04/21 162 MB 4.1.3402
LG CyberLink Power2Go CyberLink Corp. 2012/04/21 129 MB 6.1.4715a
LG CyberLink PowerDVD 10 CyberLink Corp. 2012/04/21 151 MB 10.0.3715.01
LG CyberLink PowerProducer CyberLink Corp. 2012/04/21 183 MB 5.0.2.2820a
LG CyberLink YouCam CyberLink Corp. 2012/04/21 41.8 MB 2.0.3718
LightWave 11 SP3 日本語版 (64ビット) 2013/01/17
Live 8.2.1 2012/04/27
MAGIX Movie Pro MAGIX AG 2012/04/27 9.0.6.6
Malwarebytes Anti-Malware バージョン 1.75.0.1300 Malwarebytes Corporation 2015/09/30 19.2 MB 1.75.0.1300
Microsoft .NET Framework 4.5.1 Microsoft Corporation 2014/02/26 38.8 MB 4.5.50938
Microsoft .NET Framework 4.5.1 (日本語) Microsoft Corporation 2014/02/27 2.93 MB 4.5.50938
Microsoft SQL Server 2005 Compact Edition [ENU] Microsoft Corporation 2011/04/12 1.72 MB 3.1.0000
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2013/01/11 300 KB 8.0.61001
Microsoft Visual C++ 2005 Redistributable (x64) Microsoft Corporation 2013/01/11 572 KB 8.0.61000
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729 Microsoft Corporation 2012/12/25 782 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 Microsoft Corporation 2012/05/05 788 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 Microsoft Corporation 2013/01/11 788 KB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 Microsoft Corporation 2012/04/28 1.41 MB 9.0.21022
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 Microsoft Corporation 2012/12/25 230 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 2012/04/21 596 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 2012/04/24 596 KB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 2014/01/05 600 KB 9.0.30729.6161
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 Microsoft Corporation 2013/01/11 13.8 MB 10.0.40219
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 2014/01/12 13.7 MB 10.0.40219
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 Microsoft Corporation 2015/07/07 20.5 MB 12.0.21005.1
Miroslav Philharmonik CE IK Multimedia 2015/09/23 1.1.2
MSXML 4.0 SP2 (KB954430) Microsoft Corporation 2012/05/02 1.27 MB 4.20.9870.0
MSXML 4.0 SP2 (KB973688) Microsoft Corporation 2012/05/02 1.33 MB 4.20.9876.0
Native Instruments Driver 2011/04/12
Native Instruments Driver Native Instruments 2012/12/19 146 MB 1.0.1.288
Native Instruments Kontakt 5 2012/05/05
Native Instruments Kontakt 5 Native Instruments 2012/05/05
Native Instruments Service Center 2012/12/19
Native Instruments Service Center Native Instruments 2012/12/19
Native Instruments Studio Drummer 2015/07/07
Native Instruments Studio Drummer Native Instruments 2013/05/05
Novation USB Audio Driver 1.5 Novation DMS Ltd. 2012/04/28 1.5
NVIDIA 3D Vision ドライバー 306.97 NVIDIA Corporation 2012/11/19 306.97
NVIDIA Display Control Panel NVIDIA Corporation 2012/04/21 135 MB 6.14.12.5981
NVIDIA nView 136.53 NVIDIA Corporation 2012/11/19 136.53
NVIDIA グラフィックス ドライバー 306.97 NVIDIA Corporation 2012/11/19 306.97
PC-Doctor for Windows PC-Doctor, Inc. 2015/07/07 6.0.5549.10
proDAD Mercalli 2.0 proDAD GmbH 2012/12/25 2.0.69
proDAD Vitascene 1.0 proDAD GmbH 2012/12/25 1.0.46.4
QuickTime Apple Inc. 2013/06/09 74.6 MB 7.74.80.86
RealPlayer RealNetworks 2012/12/22 91.7 MB 16.0.0
Realtek High Definition Audio Driver Realtek Semiconductor Corp. 2012/04/21 6.0.1.6468
RETAS STUDIO CELSYS 2012/05/02 1.0.8
SampleTron IK Multimedia 2015/09/22 1.0.2
Sentinel Protection Installer 7.6.5 SafeNet, Inc. 2012/05/05 5.53 MB 7.6.5
StealthPedal IK Multimedia 2015/09/22 1.1.0.8
StealthPlug IK Multimedia 2015/09/23 1.1.0.8
TrackballWorks Kensington Computer Products Group 2015/07/07 1.1.15
UA-25 Driver Roland Corporation 2012/04/27
Waves Complete V9r11 Waves 2013/05/03 9.1.11
WebTablet FB Plugin Wacom Technology Corp. 2012/04/28 2.0.0.1
WebTablet IE Plugin Wacom Technology Corp. 2012/04/28 1.1.0.12
WebTablet Netscape Plugin Wacom Technology Corp. 2012/04/28 1.1.0.10
Windows Live Sync Microsoft Corporation 2011/04/12 2.76 MB 14.0.8089.726
Windows Live おすすめパック Microsoft Corporation 2011/04/12 14.0.8089.0726
Windows Live アップロード ツール Microsoft Corporation 2011/04/12 224 KB 14.0.8014.1029
Windows Live サインイン アシスタント Microsoft Corporation 2011/04/12 1.93 MB 5.000.818.5
  • ミー
  • 2015/10/04 (Sun) 12:44:57
ASIO4ALL←これの確認を
続きの情報ログも見せてもらいました。

どうも自分が先に見落としてたようです。

下記のアプリの確認します。
>ASIO4ALL Michael Tippach 2015/06/08 2.12

これはご自身で必要として入れたものですか?
もしそうならどういう経緯で入れたか、また異常が出始めた時期とインストールの時期が同じかどうかを教えてください。

覚えもないのに入っていたなら、これをセーフモードでGUを使ってアンインストールしてください。

削除後に一度PC再起動後、様子見の後に状態報告をレスください
  • 悪代官
  • 2015/10/04 (Sun) 20:44:44
Re: LaSuperba問題
お世話になります。

ASIO4ALLはオーディオインターフェイス用にかなり以前に入れたものですが、
日付(2015/06/08)をみるとDAWソフトが起動しなくなって、ドライバ等を確認し始め、
Solvusoftからダウンロードしちゃった時期に被るような気がします。

ASIO4ALLに関しては最新版を入れなおした覚えも無く、アンインストールしてしまったほうがいいですか?
(再度インストールも可能な気がしますので)
  • ミー
  • 2015/10/04 (Sun) 21:23:48
Re: LaSuperba問題
ちょっぴり調べてみると、ASIOドライバにみせかけた偽者っぽいですね。

DAWソフトの不調でSolvusoftからドライバダウンロードした経緯を考えると
かなり怪しげなんで、アンストール後状況報告させて頂きます。
  • ミー
  • 2015/10/04 (Sun) 21:41:26
Re: LaSuperba問題
お世話になります。

ASIO4ALドライバ、アンインストールしましたが、状況変わらずです。

むぐぐ。

再度、ご指南の程ひとつよろしくお願いします。
  • ミー
  • 2015/10/04 (Sun) 22:09:31
一度IEのリセットを
今日もレスが遅くなってごめんなさい。

>ASIO4ALドライバ、アンインストールしましたが、状況変わらずです。

はい、では削除後にあらたな異常は出てませんか?
削除したことでPC動作が更におかしくなったなら、削除したアプリを再インストールすることも考えてください。
あらたな異常が出てなければいまは再インストールしないほうがいいでしょう。

では確認を兼ねて再度調べましょう。

まずCCのスケジュールタブの下記を「無効」にだけしてください。削除はしないで。
>有効 Task {ECF77163-702A-4C57-88E0-DD3CCC0BF38D} Microsoft Corporation C:\windows\system32\pcalua.exe -a E:\PAGEMILL\PAGEMILL\AXDIST.EXE -d E:\PAGEMILL\PAGEMILL

次に、インターネットオプションの「詳細設定」タブを開いて、そこで「リセット」を押してください。
これを実行するとIEの拡張類が初期化されます。

このあと一度IEを終了後に再度起動してしばらく様子見のあと、また状態報告をお願いし案す
  • 悪代官
  • 2015/10/05 (Mon) 19:20:23
Re: LaSuperba問題
お世話になります。

ASIO4ALドライバ、アンインストールで今のところ異常ない様子です。

CCのスケジュールタブ無効化及びインターネットオプションの「詳細設定」タブ「リセット」を
行いましたが状況変化ありません。

もし参考になればと表示される広告のアドレス拾い上げてみました。よろしくお願いします。

(表示されやすい広告)
offer.alibaba.com/~
1digitals.com/~
shopstockoff.com/~
empire.goodgamesutudios.com/~

(たまに見るやつ)
4kmovieclub.com/~
bestbooklibrary.com/~

(ブランク広告に時々表示されるアドレス)
campaign found and no fall back found

(vimeoを開いたときにだけでるクーポン系の広告)
bestdealwiz.com
lasuperbauphero.com/uninstall.html

上記広告は×印をクリックすると素直に表示されなくなります。
横長系、縦長系の広告は画像上にマウスを持っていくとズームアップされます。

あと勝手にページ飛ばされるパターンだと、DMM.comやゲームのページに飛ばされがちです。

たまにウィルス等の警告ページが広告の変わりに表示されますが、その場合はズームアップされません。




  • ミー
  • 2015/10/05 (Mon) 21:15:29
HJTからhostsの解析を
こんばんは。
今日も遅くなりました。

>ASIO4ALドライバ、アンインストールで今のところ異常ない様子です。

はい、それのアンインストールは普通にできたならいいです。
悪意のアプリは処置逃れのために、アンインストールをもまともにできなくするものも多いので。

>もし参考になればと表示される広告のアドレス拾い上げてみました

はい、参考になる情報ありがとうございます。

>上記広告は×印をクリックすると素直に表示されなくなります。
>横長系、縦長系の広告は画像上にマウスを持っていくとズームアップされます。

ということは、それはFlashを使った広告の可能性があるので、極端な対応では下記をアンインストールしてしまえばその広告も出なくなるはずです。
>Adobe Flash Player 19 ActiveX Adobe Systems Incorporated 2015/09/22 17.4 MB 19.0.0.185
>Adobe Flash Player 19 NPAPI Adobe Systems Incorporated 2015/09/22 17.9 MB 19.0.0.185

もっともFlashを削除したら正常で安全なサイトでも表示やコンテンツが崩れてまともに見れなくなるので、これはよほどユーザー自身がそれを承知でなければお勧めはしません。

では今度はHJTを使って少し調べてみましょう。

HJTを起動してメインメニュー画面で「open the misc tools section」から「open hosts file manager」画面を開いてください。
すると次の画面でWindows標準のhostsファイルの内容が表示されます。

表示されたらそこで画面中央下部の「open in notepad」を押すとその内容がtxtファイルとして表示されます。

その内容を丸ごとコピーしてから、それをまたレスで見せてください
  • 悪代官
  • 2015/10/06 (Tue) 21:27:17
Re: LaSuperba問題
お世話になります。


(変な意味で)広告表示はすっかり慣れてしまったので、Flash Playerはとりあえず、そのままにしておきます。

HJTのWindows標準のhostsファイルの内容下記になります。よろしくお願いします。

(Host)

127.0.0.1 localhost
::1 localhost

  • ミー
  • 2015/10/06 (Tue) 21:40:27
旧バージョンSpybotでhosts保護してみますか
作業と報告、ご苦労様です。
hostsのログを見せてもらいましたが、おかしなものは登録されてないとはいえ内容自体が妙に少ないですね。
デフォルトでももっと登録されているかと思いますが。

では少し手間ですが、以下の説明を読んでから順番に作業をお願いします。

まず下記のページの説明をよく読んでから、
http://www.hippo.flnet.org/AtTheSpring/UsingSpybot.html

読み終えたら下記ページからダウンロードしてください。上部3つの「Safer-Networking」のページのどれかからDLすればいいです。
https://www.safer-networking.org/mirrors16/

ここにあるのはスパイウェア対策ソフトの「Spybot-S&D」というアプリですが、最新版ではなく旧バージョンです。
この旧バージョンは最新版にはいくらか届かない部分もありますが、標準で日本語使用できるので操作は楽です。
今回はあえてこの旧バージョンを使ってもらいます。

準備できたら説明サイトの手順でSDをインストールとアップデートしてください。

アップデートできたら今度は「免疫化」の画面を開いて、免疫を適用してください。

ここまでできたら一度SD終了後、今度はブラウザを起動してしばらく様子見後、その状態報告をレスください。

なお、SDのインストール後にスキャンを勧める表示が出てもそこではスキャンせずキャンセルしていいです。
スキャンするなら今回の結果レスを見たあと、確認を兼ねて実行してもらうことになるでしょうが、その際はまた手順を案内します
  • 悪代官
  • 2015/10/07 (Wed) 06:34:06
Re: LaSuperba問題
お世話になります。

hostsログ あまりの情報の少なさに、操作方法間違えたかなと思い、
再度作業行いましたが、やはり投稿させていただいた通りでした。むぐう。

「Spybot-S&D」免疫の適応を行いました。が状況変化ない模様です。

上記の作業中気付いたのですが、IE上でMSNがHOMEとなっているのですが、
MSN自体も不安定ですが、ページ内のbingという検索ツールがものすごく不安定です。。。
(ブランクページ、別ページに飛ばされやすい。等)参考になれば。

よろしくお願いします。
  • ミー
  • 2015/10/07 (Wed) 21:14:46
お手数ですが再度HJTでhostsログ取り直しを
作業と報告、ご苦労様です。

>Spybot-S&D」免疫の適応を行いました。が状況変化ない模様です。

はい、説明も見せていただきました。
IEでの検索含む各種設定もいじられている可能性がますます出てますね。
SDでの保護も効かないみたいですが、ここで再度確認してもらえますか。

先の要領でまたHJTでhostsのログを取り直してから、そのログをまたレスください。

これは自分の予想にすぎないのですが、SDでhostsの保護をしてもその保護すら受け付けず無効化しているようなら、完全に悪質危険なマルウェアと見ざるを得ませんので、この場合はもはやリカバリしか対処法ないと判断することになりそうです。

自分の予想が正しいか外れているかを含めてログを見たうえで次の対応を決めましょう
  • 悪代官
  • 2015/10/08 (Thu) 07:19:35
Re: LaSuperba問題
お世話になります。

SDで解除、再度免疫の適応なんかも試してみましたが、やっぱり状況変わりません。

その後HJTでhostsログ取り直してみました。

HJT上では。

・・1
#Start of entries inserted by Spybot - Search & Destroy
127.0.0.1 www007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www008k.com
127.0.0.1 www00hp.com
127.0.0.1 00hp.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com
(以下続く)

てな感じで表示されていますが、


「open in notepad」を押して表示されたtxtファイルが、
エグイほどの長文の文字化けで

റ⌊匠慴瑲漠⁦湥牴敩⁳湩敳瑲摥戠⁹灓批瑯ⴠ匠慥捲⁨…敄瑳潲൹ㄊ㜲〮〮ㄮ眉睷〮㜰畧牡⹤潣൭ㄊ㜲〮〮ㄮ(以下続く)

てな感じで表示されています。


素人ながら、なんだかやばそうな気がひしひしと伝わってきます。
むぐう、やっぱりリカバリですかねえ。
必要あれば、文字化けしたログも追って貼らせていただきます。どうぞよろしくお願いいたします。






  • ミー
  • 2015/10/08 (Thu) 20:42:07
今度はHJTとCCログを
作業と報告、ご苦労様です。
再度のhostsログを見せていただきました。

見せてもらった冒頭の箇所を見る限りではSDでの保護はできているみたいですが、

>「open in notepad」を押して表示されたtxtファイルが、
>エグイほどの長文の文字化けで

>റ⌊匠慴瑲漠⁦湥牴敩⁳湩敳瑲摥戠⁹灓批瑯ⴠ匠慥捲⁨…敄瑳潲൹ㄊ㜲〮〮ㄮ眉睷〮㜰畧牡⹤潣൭ㄊ㜲〮〮ㄮ(以下続く)

>てな感じで表示されています。

本当に文字化けしているだけか、あるいは悪質なURLを含むエントリが文字化けしているかが気になりますね。
ではまたちょっとお手間かけますが、HJTでのスキャンログとCCでの「Windows」以下の各タブのログだけ取り直して、それも見せてもらえますか。
それを見てから調べてみます
  • 悪代官
  • 2015/10/08 (Thu) 21:43:42
Re: LaSuperba問題
ご返答ありがとうございます。

下記HJTログ及びCCログになります。よろしくお願いします。

(HJTログ)
Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 22:05:50, on 2015/10/08
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.18015)


Boot mode: Safe mode

Running processes:
C:\Users\minoon\Desktop\HijackThis.exe

F2 - REG:system.ini: UserInit=userinit.exe,
O1 - Hosts: 1
O2 - BHO: RealNetworks Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - (no file)
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~2\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O2 - BHO: Windows Live サインイン ヘルパー - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O2 - BHO: SmartSelect - {F4971EE7-DAA0-4053-9964-665D8EE6A077} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [IAStorIcon] C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology enterprise\IAStorIcon.exe
O4 - HKLM\..\Run: [CLMLServer] "C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe"
O4 - HKLM\..\Run: [RemoteControl10] "C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe"
O4 - HKLM\..\Run: [BDRegion] C:\Program Files (x86)\Cyberlink\Shared files\brs.exe
O4 - HKLM\..\Run: [UCam_Menu] "C:\Program Files (x86)\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\CyberLink\YouCam" UpdateWithCreateOnce "Software\CyberLink\YouCam\2.0"
O4 - HKLM\..\Run: [SwitchBoard] C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O4 - HKLM\..\Run: [AdobeCS6ServiceManager] "C:\Program Files (x86)\Common Files\Adobe\CS6ServiceManager\CS6ServiceManager.exe" -launchedbylogin
O4 - HKLM\..\Run: [Adobe Acrobat Speed Launcher] "C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\Acrobat_sl.exe"
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\Acrotray.exe"
O4 - HKLM\..\Run: [Kensington TrackballWorks Helper] C:\Program Files (x86)\Kensington\TrackballWorks\TbwHelper.exe
O4 - HKLM\..\Run: [APSDaemon] "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
O4 - HKLM\..\Run: [AvastUI.exe] "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
O4 - HKLM\..\Run: [Adobe Creative Cloud] "C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe" --showwindow=false --onOSstartup=true
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
O4 - HKCU\..\Run: [swg] "C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [Kensington TrackballWorks] "C:\Program Files (x86)\Kensington\TrackballWorks\TbwHelper.exe"
O4 - HKCU\..\Run: [CCleaner Monitoring] "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O9 - Extra button: このコンテンツを引用 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: Windows Live Writer でこのコンテンツに関する記事を書く(&B) - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~2\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~2\SPYBOT~1\SDHelper.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\windows\System32\alg.exe (file missing)
O23 - Service: Apple Mobile Device Service - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Avast Antivirus (avast! Antivirus) - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: AvastVBox COM Service (AvastVBoxSvc) - Avast Software - C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe
O23 - Service: Bonjour サービス (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: CyberLink Product - 2012/04/21 16:09:16 (CLKMSVC10_38F51D56) - CyberLink - C:\Program Files (x86)\CyberLink\PowerDVD10\NavFilter\kmsvc.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\windows\System32\lsass.exe (file missing)
O23 - Service: FABS - Helping agent for MAGIX media database (Fabs) - MAGIX AG - C:\Program Files (x86)\Common Files\MAGIX Services\Database\bin\FABS.exe
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\windows\system32\fxssvc.exe (file missing)
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIXR - C:\Program Files (x86)\Common Files\MAGIX Services\Database\bin\fbserver.exe
O23 - Service: Google Update サービス (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update サービス (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: インテル(R) ラピッド・ストレージ・テクノロジー (IAStorDataMgrSvc) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology enterprise\IAStorDataMgrSvc.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: iPod サービス (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\windows\system32\nvvsvc.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: ProtexisLicensing - Unknown owner - C:\windows\SysWOW64\PSIService.exe
O23 - Service: RealNetworks Downloader Resolver Service - Unknown owner - C:\Program Files (x86)\RealNetworks\RealDownloader\rndlresolversvc.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: Sentinel Keys Server (SentinelKeysServer) - SafeNet, Inc. - C:\Program Files (x86)\Common Files\SafeNet Sentinel\Sentinel Keys Server\sntlkeyssrvr.exe
O23 - Service: Sentinel Protection Server (SentinelProtectionServer) - SafeNet, Inc - C:\Program Files (x86)\Common Files\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe
O23 - Service: Sentinel Security Runtime (SentinelSecurityRuntime) - SafeNet, Inc. - C:\Program Files (x86)\Common Files\SafeNet Sentinel\Sentinel Security Runtime\sntlsrtsrvr.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\windows\system32\sppsvc.exe (file missing)
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
O23 - Service: SwitchBoard - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O23 - Service: TabletServicePen - Wacom Technology, Corp. - C:\Program Files\Tablet\Pen\Pen_Tablet.exe
O23 - Service: Wacom Consumer Touch Service (TouchServicePen) - Wacom Technology, Corp. - C:\Program Files\Tablet\Pen\Pen_TouchService.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 11039 bytes


下記CCログ

(Windows ログ)
有効 HKCU:Run CCleaner Monitoring Piriform Ltd "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
有効 HKCU:Run Kensington TrackballWorks Kensington "C:\Program Files (x86)\Kensington\TrackballWorks\TbwHelper.exe"
有効 HKCU:Run SpybotSD TeaTimer Safer-Networking Ltd. C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe
有効 HKCU:Run swg Google Inc. "C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
有効 HKLM:Run Acrobat Assistant 8.0 Adobe Systems Inc. "C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\Acrotray.exe"
有効 HKLM:Run Adobe Acrobat Speed Launcher Adobe Systems Incorporated "C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\Acrobat_sl.exe"
有効 HKLM:Run Adobe Creative Cloud Adobe Systems Incorporated "C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe" --showwindow=false --onOSstartup=true
有効 HKLM:Run AdobeAAMUpdater-1.0 Adobe Systems Incorporated "C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe"
有効 HKLM:Run AdobeCS6ServiceManager Adobe Systems Incorporated "C:\Program Files (x86)\Common Files\Adobe\CS6ServiceManager\CS6ServiceManager.exe" -launchedbylogin
有効 HKLM:Run APSDaemon Apple Inc. "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
有効 HKLM:Run AvastUI.exe AVAST Software "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
有効 HKLM:Run BDRegion cyberlink C:\Program Files (x86)\Cyberlink\Shared files\brs.exe
有効 HKLM:Run CLMLServer CyberLink "C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe"
有効 HKLM:Run IAStorIcon Intel Corporation C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology enterprise\IAStorIcon.exe
有効 HKLM:Run iTunesHelper Apple Inc. "C:\Program Files\iTunes\iTunesHelper.exe"
有効 HKLM:Run Kensington TrackballWorks Helper Kensington C:\Program Files (x86)\Kensington\TrackballWorks\TbwHelper.exe
有効 HKLM:Run nwiz NVIDIA Corporation C:\Program Files\NVIDIA Corporation\nview\nwiz.exe /installquiet
有効 HKLM:Run QuickTime Task Apple Inc. "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
有効 HKLM:Run RemoteControl10 CyberLink Corp. "C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe"
有効 HKLM:Run RTHDVCPL Realtek Semiconductor C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe -s
有効 HKLM:Run SwitchBoard Adobe Systems Incorporated C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
有効 HKLM:Run UCam_Menu CyberLink Corp. "C:\Program Files (x86)\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\CyberLink\YouCam" UpdateWithCreateOnce "Software\CyberLink\YouCam\2.0"

(InternetExplore ログ)

有効 Extension Spybot - Search Destroy Configuration Safer Networking Limited C:\PROGRA~2\SPYBOT~1\SDHelper.dll
有効 Extension このコンテンツを引用 Microsoft Corporation C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
無効 Helper Adobe PDF Conversion Toolbar Helper Adobe Systems Incorporated C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
無効 Helper avast! Online Security AVAST Software C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
無効 Helper avast! Online Security AVAST Software C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll
無効 Helper Google Toolbar Helper Google Inc. C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
無効 Helper Google Toolbar Helper Google Inc. C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll
無効 Helper SmartSelect Class Adobe Systems Incorporated C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
有効 Helper Spybot-SD IE Protection Safer Networking Limited C:\PROGRA~2\SPYBOT~1\SDHelper.dll
無効 Helper Windows Live サインイン ヘルパー Microsoft Corporation C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
無効 Toolbar Adobe PDF Adobe Systems Incorporated C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
無効 Toolbar Google Toolbar Google Inc. C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
無効 Toolbar Google Toolbar Google Inc. C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll

(Crome ログ)

有効 Extension Avast Online Security 10.2.0.190 最初のユーザー C:\Users\minoon\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki\10.2.0.190_0
無効 Extension RealDownloader 1.3.0 最初のユーザー C:\Users\minoon\AppData\Local\Google\Chrome\User Data\Default\Extensions\idhngdhcfkoamngbedgpaokgjbnpdiji\1.3.0_0
有効 Plugin Wacom Dynamic Link Library 1,1,0,10 最初のユーザー C:\Program Files (x86)\TabletPlugins\npwacom.dll
有効 Plugin Adobe Acrobat 9.5.1.283 最初のユーザー C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Browser\nppdf32.dll
有効 Plugin Chrome PDF Viewer 最初のユーザー C:\Program Files (x86)\Google\Chrome\Application\45.0.2454.101\pdf.dll
有効 Plugin Google Update 1.3.21.111 最初のユーザー C:\Program Files (x86)\Google\Update\1.3.21.111\npGoogleUpdate3.dll
有効 Plugin Native Client 最初のユーザー C:\Program Files (x86)\Google\Chrome\Application\45.0.2454.101\ppGoogleNaClPluginChrome.dll
有効 Plugin NVIDIA 3D Vision 7.17.12.5981 最初のユーザー C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll
有効 Plugin Remoting Viewer 最初のユーザー internal-remoting-viewer
有効 Plugin Shockwave Flash 11,2,202,235 最初のユーザー C:\Program Files (x86)\Google\Chrome\Application\45.0.2454.101\gcswf32.dll
有効 Plugin WacomTabletPlugin 2.0.0.1 最初のユーザー C:\Program Files (x86)\TabletPlugins\npWacomTabletPlugin.dll
有効 Plugin Windows Live® Photo Gallery 14.0.8081.0709_ship.wlx.w3m3 (ship) 最初のユーザー C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll

(タスク ログ)


有効 Task Adobe Acrobat Update Task Adobe Systems Incorporated C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe
有効 Task AdobeAAMUpdater-1.0-MINOONMOTHER-PC-minoon Adobe Systems Incorporated C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe -mode=scheduled
有効 Task CCleanerSkipUAC Piriform Ltd "C:\Program Files\CCleaner\CCleaner.exe" $(Arg0)
有効 Task GoogleUpdateTaskMachineCore Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /c
有効 Task GoogleUpdateTaskMachineUA Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /ua /installsource scheduler
有効 Task RealDownloaderDownloaderScheduledTaskS-1-5-21-3893204224-152939169-3562896995-1000 RealNetworks, Inc. C:\Program Files (x86)\RealNetworks\RealDownloader\recordingmanager.exe /bgrecordaliveevent
有効 Task RealDownloaderRealUpgradeLogonTaskS-1-5-21-3893204224-152939169-3562896995-1000 RealNetworks, Inc. C:\Program Files (x86)\RealNetworks\RealDownloader\realupgrade.exe /logoncheck
有効 Task RealDownloaderRealUpgradeScheduledTaskS-1-5-21-3893204224-152939169-3562896995-1000 RealNetworks, Inc. C:\Program Files (x86)\RealNetworks\RealDownloader\realupgrade.exe /scheduledcheck
有効 Task RealPlayerRealUpgradeLogonTaskS-1-5-21-3893204224-152939169-3562896995-1000 RealNetworks, Inc. C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe /logoncheck
有効 Task RealPlayerRealUpgradeScheduledTaskS-1-5-21-3893204224-152939169-3562896995-1000 RealNetworks, Inc. C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe /scheduledcheck
有効 Task RealUpgradeLogonTaskS-1-5-21-3893204224-152939169-3562896995-1000 RealNetworks, Inc. C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe /logoncheck
有効 Task RealUpgradeScheduledTaskS-1-5-21-3893204224-152939169-3562896995-1000 RealNetworks, Inc. C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe /scheduledcheck
有効 Task {20121D7F-E211-4A52-AFA2-EF46A0682299} Microsoft Corporation C:\windows\system32\pcalua.exe -a "C:\Users\minoon\Downloads\Install SampleTron 1.0.2.exe" -d C:\Users\minoon\Downloads
有効 Task {34B94DC1-E410-4909-A456-CF8958D207B7} Microsoft Corporation C:\windows\system32\pcalua.exe -a C:\Users\minoon\Desktop\76TrackballWorks11Windows.exe -d C:\Users\minoon\Desktop
無効 Task {3B1C0F28-E702-4B49-A9F4-52AD58D7BB93} Microsoft Corporation C:\windows\system32\pcalua.exe -a "C:\Users\minoon\Desktop\SampleTron Instruments Part 1\SampleTron Instruments Installer Part 1-3.exe" -d "C:\Users\minoon\Desktop\SampleTron Instruments Part 1"
有効 Task {67DD1D20-1266-4549-97A1-872A313867C2} Microsoft Corporation C:\windows\system32\pcalua.exe -a "C:\Program Files (x86)\Corel\Corel Painter Essentials 4\MSILauncher.exe" -c "{E1A63F75-1F72-4450-980D-434496FFC646}"
無効 Task {94FB5D11-1E52-4464-8842-B64CC17AE657} Microsoft Corporation C:\windows\system32\pcalua.exe -a "C:\Program Files (x86)\InstallShield Installation Information\{00382A01-1CC2-44DD-BEE7-CA5D87716F81}\setup.exe" -c -runfromtemp -l0x0411 -removeonly
有効 Task {CD60EA28-0667-408F-AA23-DC934D898222} Microsoft Corporation C:\windows\system32\pcalua.exe -a C:\Users\minoon\Downloads\76TrackballWorks11Windows.exe -d C:\Users\minoon\Downloads
無効 Task {ECF77163-702A-4C57-88E0-DD3CCC0BF38D} Microsoft Corporation C:\windows\system32\pcalua.exe -a E:\PAGEMILL\PAGEMILL\AXDIST.EXE -d E:\PAGEMILL\PAGEMILL




  • ミー
  • 2015/10/08 (Thu) 22:17:57
では目安箱を使いますか
今日もレスが遅くなってごめんなさい。

各ログを見せてもらいましたが、おかしな痕跡は見えませんね。
では直接hostsファイルの中身を見てみましょうか。

Cドライブを開いて下記のフォルダを探してください。
C:\Windows\system32\drivers\etc

ここにあるのがhostsファイルです。
そのフォルダ内に「hosts」という名前のファイルがあるので、それをWindowsのメモ帳で開いてください。

開いたらその内容をまるごとコピーしたうえで、その内容を下記のフォームで貼り付けて送信してください。
「悪代官の目安箱」(爆
http://form1.fc2.com/form/?id=828024

ここから送信した内容は掲示板には非公開で自分の元に届きます。

hostsの内容を受信したらそれを解析したうえでまた次のレスしましょう。

もしかしたらこのログも文字化けしているかもしれませんが、一応確認します
  • 悪代官
  • 2015/10/09 (Fri) 19:37:00
Re: LaSuperba問題
お世話になります。
「悪代官の目安箱」のほうへ送らせていただきましたが、
届いてますでしょうか?
  • ミー
  • 2015/10/14 (Wed) 21:09:07
Re: LaSuperba問題
リカバリー検討中です。御指南のほどひとつよろしくお願いします。
  • ミー
  • 2015/10/14 (Wed) 21:13:12
目安箱を見落としてました(汗
おはようございます。

>「悪代官の目安箱」のほうへ送らせていただきましたが、
>届いてますでしょうか?

ごめんなさい。
目安箱のほうを見落としてました。大変失礼しました。
こいつはうっかりだぁ!(←それ悪代官ポジションじゃないから

目安箱のログも見せてもらいましたが、やはり文字化けしてますね。
では再度確認してもらえますか。

Spybotを起動して免疫化の画面で「解除する」を実行してください。
これで免疫化が解除されます。
解除完了まで少し時間かかるかもしれませんが終了までは他の操作はしないように。

解除後Spybot終了したら、先の要領でまたhostsファイルを直接開いて、その内容をまたレスで見せてください。

これで文字化けが消えていればSpybotでのhosts保護部分が文字化けしていたということになるでしょう
  • 悪代官
  • 2015/10/15 (Thu) 07:18:03
Re: LaSuperba問題
うわ~!お待ちしておりました。引き続きよろしくお願いいたします。

Spybotで免疫化解除してみましたが、やはり文字化けしている様子です。
(いつもの通りコピペでさらに文字化けしておりますが。)
下記になります。

റ⌊匠慴瑲漠⁦湥牴敩⁳湩敳瑲摥戠⁹灓批瑯ⴠ匠慥捲⁨…敄瑳潲൹⌊䔠摮漠⁦湥牴敩⁳湩敳瑲摥戠⁹灓批瑯ⴠ匠慥捲⁨…敄瑳潲൹

ここで文字化けしているということは..どのようなことになるのか?む~。
  • ミー
  • 2015/10/15 (Thu) 20:19:41
Re: LaSuperba問題
あっ、プラウザ状況相変わらずです。
  • ミー
  • 2015/10/15 (Thu) 20:20:56
ということはhosts改ざんの疑いありです
作業と報告、ご苦労様です。

Spybotからhosts保護を解除しても同じ状況ということですね。
では悪玉にhostsを改ざんされている疑いもあります。
ブラウザも同じ異常が続いているようですね。

ではhostsの初期化をしてみてください。

まずMSサイトの下記ページ説明をよく読んでください。
https://support.microsoft.com/ja-jp/kb/972034

読み終えたらその説明に沿って、hostsファイルを初期化してください。
作業は手動で行っても、「Fix it」をダウンロードしてそれを実行しての作業でもいいですが、作業実行する前にお使いのアンチウイルスソフトは無効化(停止)してから作業してください。

作業ができたら念のため一度PC再起動後、しばらく様子見後にまた状態報告をレスください
  • 悪代官
  • 2015/10/15 (Thu) 20:46:46
Re: LaSuperba問題
お世話になります。

hostの初期化を行ったところ。えげつないほど表示されていたlapuperbaの広告は激減しました。
(本掲示板では下部にちょろっと表示。ページ飛びも若干ありますが。)

その変わりに(Chrome上で)プラウザの待機時間が長くなり、
a.1nimo.comを待機しています...
n131adserv.comを待機しています...
cdn3.orgを待機しています...
等のメッセージが表示されます。(広告内容に対応しているようにも見えます。)

と言った状況ですがhostを確認してみると文字化けは解消しておりました。
下記ホスト内容です。よろしくお願いします!

# Copyright (c) 1993-2006 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
# 102.54.94.97 rhino.acme.com # source server
# 38.25.63.10 x.acme.com # x client host

# localhost name resolution is handle within DNS itself.
# 127.0.0.1 localhost
# ::1
  • ミー
  • 2015/10/15 (Thu) 21:54:51
Re: LaSuperba問題
お世話になります。

今日現在の状態です。

やはり以前に比べlapuperbaの広告表示は激減していますが。

Chrome上で左下に前記のアドレスに加え

n131adserv.comを待機しています...
p380.atemd.comを待機しています...
h82.adshostnet.comを待機しています...
hostを解決しています...
キャッシュを待機しています...

等のメッセージが頻発していて、ブラウザの画面上ではあまり変化がありませんが、
絶えず読み込みが続いている状態です。
ブラウザ起動時にリンクによる別ページに飛ばされる状態が発生しやすいように感じます。
  • ミー
  • 2015/10/16 (Fri) 21:09:10
では各ログから調べ直します
作業と報告、ご苦労様です。

>hostの初期化を行ったところ。えげつないほど表示されていたlapuperbaの広告は激減しました。

はい、これでhosts改ざんされていたのは確定ですね。
hosts初期化成功でとりあえずIEは戻ったみたいですが、Chromeはまだ続いてますか。
相変わらずChromeは面倒ですね。

ではお手間ですが、またCCでの各タブログとインストール情報ログを取り直して、それを見せてください。
そこから調べ直してみましょう。

なお、まだSpybotを使っているなら免疫化も有効にしておいていいです。
これを有効にしておけばIEについては当面危険を避けられる可能性も高くなるので
  • 悪代官
  • 2015/10/16 (Fri) 21:31:20
Re: LaSuperba問題
お世話になります。

IE上でもyahoo等では安定しているように見えますが、
まだMSN上では指のアイコンがぴくぴくしている状態(絶えず読み込みが続いている状態?)で
リンクのクリックやbing検索においてはテキストボックスをクリックするだけで
ブランクページが勝手に開いたりしている状態です。

spybotにおいて管理者モードで昨日免疫化を有効にしていたつもりでしたが、
本日確認したら非保護中のカウントが存在したため、再度管理者モードで免疫化した後のログになります。
よろしくお願いします。

(Windowsログ)
効 HKCU:Run CCleaner Monitoring Piriform Ltd "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
有効 HKCU:Run Kensington TrackballWorks Kensington "C:\Program Files (x86)\Kensington\TrackballWorks\TbwHelper.exe"
有効 HKCU:Run SpybotSD TeaTimer Safer-Networking Ltd. C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe
有効 HKCU:Run swg Google Inc. "C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
有効 HKLM:Run Acrobat Assistant 8.0 Adobe Systems Inc. "C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\Acrotray.exe"
有効 HKLM:Run Adobe Acrobat Speed Launcher Adobe Systems Incorporated "C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\Acrobat_sl.exe"
有効 HKLM:Run Adobe Creative Cloud Adobe Systems Incorporated "C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe" --showwindow=false --onOSstartup=true
有効 HKLM:Run AdobeAAMUpdater-1.0 Adobe Systems Incorporated "C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe"
有効 HKLM:Run AdobeCS6ServiceManager Adobe Systems Incorporated "C:\Program Files (x86)\Common Files\Adobe\CS6ServiceManager\CS6ServiceManager.exe" -launchedbylogin
有効 HKLM:Run APSDaemon Apple Inc. "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
有効 HKLM:Run AvastUI.exe AVAST Software "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
有効 HKLM:Run BDRegion cyberlink C:\Program Files (x86)\Cyberlink\Shared files\brs.exe
有効 HKLM:Run CLMLServer CyberLink "C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe"
有効 HKLM:Run IAStorIcon Intel Corporation C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology enterprise\IAStorIcon.exe
有効 HKLM:Run iTunesHelper Apple Inc. "C:\Program Files\iTunes\iTunesHelper.exe"
有効 HKLM:Run Kensington TrackballWorks Helper Kensington C:\Program Files (x86)\Kensington\TrackballWorks\TbwHelper.exe
有効 HKLM:Run nwiz NVIDIA Corporation C:\Program Files\NVIDIA Corporation\nview\nwiz.exe /installquiet
有効 HKLM:Run QuickTime Task Apple Inc. "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
有効 HKLM:Run RemoteControl10 CyberLink Corp. "C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe"
有効 HKLM:Run RTHDVCPL Realtek Semiconductor C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe -s
有効 HKLM:Run SwitchBoard Adobe Systems Incorporated C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
有効 HKLM:Run UCam_Menu CyberLink Corp. "C:\Program Files (x86)\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\CyberLink\YouCam" UpdateWithCreateOnce "Software\CyberLink\YouCam\2.0"

(InternetExplore ログ)
有効 Extension Spybot - Search Destroy Configuration Safer Networking Limited C:\PROGRA~2\SPYBOT~1\SDHelper.dll
有効 Extension このコンテンツを引用 Microsoft Corporation C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
無効 Helper Adobe PDF Conversion Toolbar Helper Adobe Systems Incorporated C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
無効 Helper avast! Online Security AVAST Software C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
無効 Helper avast! Online Security AVAST Software C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll
無効 Helper Google Toolbar Helper Google Inc. C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
無効 Helper Google Toolbar Helper Google Inc. C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll
無効 Helper SmartSelect Class Adobe Systems Incorporated C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
無効 Helper Spybot-SD IE Protection Safer Networking Limited C:\PROGRA~2\SPYBOT~1\SDHelper.dll
無効 Helper Windows Live サインイン ヘルパー Microsoft Corporation C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
無効 Toolbar Adobe PDF Adobe Systems Incorporated C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
無効 Toolbar Google Toolbar Google Inc. C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
無効 Toolbar Google Toolbar Google Inc. C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll

(CHROME ログ)
有効 Extension Avast Online Security 10.2.0.190 最初のユーザー C:\Users\minoon\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki\10.2.0.190_0
無効 Extension RealDownloader 1.3.0 最初のユーザー C:\Users\minoon\AppData\Local\Google\Chrome\User Data\Default\Extensions\idhngdhcfkoamngbedgpaokgjbnpdiji\1.3.0_0
有効 Plugin Wacom Dynamic Link Library 1,1,0,10 最初のユーザー C:\Program Files (x86)\TabletPlugins\npwacom.dll
有効 Plugin Adobe Acrobat 9.5.1.283 最初のユーザー C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Browser\nppdf32.dll
有効 Plugin Chrome PDF Viewer 最初のユーザー C:\Program Files (x86)\Google\Chrome\Application\46.0.2490.71\pdf.dll
有効 Plugin Google Update 1.3.21.111 最初のユーザー C:\Program Files (x86)\Google\Update\1.3.21.111\npGoogleUpdate3.dll
有効 Plugin Native Client 最初のユーザー C:\Program Files (x86)\Google\Chrome\Application\46.0.2490.71\ppGoogleNaClPluginChrome.dll
有効 Plugin NVIDIA 3D Vision 7.17.12.5981 最初のユーザー C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll
有効 Plugin Remoting Viewer 最初のユーザー internal-remoting-viewer
有効 Plugin Shockwave Flash 11,2,202,235 最初のユーザー C:\Program Files (x86)\Google\Chrome\Application\46.0.2490.71\gcswf32.dll
有効 Plugin WacomTabletPlugin 2.0.0.1 最初のユーザー C:\Program Files (x86)\TabletPlugins\npWacomTabletPlugin.dll
有効 Plugin Windows Live® Photo Gallery 14.0.8081.0709_ship.wlx.w3m3 (ship) 最初のユーザー C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll

(タスク ログ)
有効 Task Adobe Acrobat Update Task Adobe Systems Incorporated C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe
有効 Task AdobeAAMUpdater-1.0-MINOONMOTHER-PC-minoon Adobe Systems Incorporated C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe -mode=scheduled
有効 Task CCleanerSkipUAC Piriform Ltd "C:\Program Files\CCleaner\CCleaner.exe" $(Arg0)
有効 Task GoogleUpdateTaskMachineCore Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /c
有効 Task GoogleUpdateTaskMachineUA Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /ua /installsource scheduler
有効 Task RealDownloaderDownloaderScheduledTaskS-1-5-21-3893204224-152939169-3562896995-1000 RealNetworks, Inc. C:\Program Files (x86)\RealNetworks\RealDownloader\recordingmanager.exe /bgrecordaliveevent
有効 Task RealDownloaderRealUpgradeLogonTaskS-1-5-21-3893204224-152939169-3562896995-1000 RealNetworks, Inc. C:\Program Files (x86)\RealNetworks\RealDownloader\realupgrade.exe /logoncheck
有効 Task RealDownloaderRealUpgradeScheduledTaskS-1-5-21-3893204224-152939169-3562896995-1000 RealNetworks, Inc. C:\Program Files (x86)\RealNetworks\RealDownloader\realupgrade.exe /scheduledcheck
有効 Task RealPlayerRealUpgradeLogonTaskS-1-5-21-3893204224-152939169-3562896995-1000 RealNetworks, Inc. C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe /logoncheck
有効 Task RealPlayerRealUpgradeScheduledTaskS-1-5-21-3893204224-152939169-3562896995-1000 RealNetworks, Inc. C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe /scheduledcheck
有効 Task RealUpgradeLogonTaskS-1-5-21-3893204224-152939169-3562896995-1000 RealNetworks, Inc. C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe /logoncheck
有効 Task RealUpgradeScheduledTaskS-1-5-21-3893204224-152939169-3562896995-1000 RealNetworks, Inc. C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe /scheduledcheck
有効 Task {20121D7F-E211-4A52-AFA2-EF46A0682299} Microsoft Corporation C:\windows\system32\pcalua.exe -a "C:\Users\minoon\Downloads\Install SampleTron 1.0.2.exe" -d C:\Users\minoon\Downloads
有効 Task {34B94DC1-E410-4909-A456-CF8958D207B7} Microsoft Corporation C:\windows\system32\pcalua.exe -a C:\Users\minoon\Desktop\76TrackballWorks11Windows.exe -d C:\Users\minoon\Desktop
無効 Task {3B1C0F28-E702-4B49-A9F4-52AD58D7BB93} Microsoft Corporation C:\windows\system32\pcalua.exe -a "C:\Users\minoon\Desktop\SampleTron Instruments Part 1\SampleTron Instruments Installer Part 1-3.exe" -d "C:\Users\minoon\Desktop\SampleTron Instruments Part 1"
有効 Task {67DD1D20-1266-4549-97A1-872A313867C2} Microsoft Corporation C:\windows\system32\pcalua.exe -a "C:\Program Files (x86)\Corel\Corel Painter Essentials 4\MSILauncher.exe" -c "{E1A63F75-1F72-4450-980D-434496FFC646}"
無効 Task {94FB5D11-1E52-4464-8842-B64CC17AE657} Microsoft Corporation C:\windows\system32\pcalua.exe -a "C:\Program Files (x86)\InstallShield Installation Information\{00382A01-1CC2-44DD-BEE7-CA5D87716F81}\setup.exe" -c -runfromtemp -l0x0411 -removeonly
有効 Task {CD60EA28-0667-408F-AA23-DC934D898222} Microsoft Corporation C:\windows\system32\pcalua.exe -a C:\Users\minoon\Downloads\76TrackballWorks11Windows.exe -d C:\Users\minoon\Downloads
無効 Task {ECF77163-702A-4C57-88E0-DD3CCC0BF38D} Microsoft Corporation C:\windows\system32\pcalua.exe -a E:\PAGEMILL\PAGEMILL\AXDIST.EXE -d E:\PAGEMILL\PAGEMILL




  • ミー
  • 2015/10/16 (Fri) 21:50:56
Real系の掃除を
作業と報告、ご苦労様です。
ブラウザの状態もまだ片付いているとは言えない状態ですね。

現在のログも見せていただきました。
では以下の作業をお願いします。

まず下記をGUで「エントリの削除」してください。
>RealPlayer RealNetworks 2012/12/22 91.7 MB 16.0.0

削除したら続いてCC起動して、スケジュールタブで、下記エントリを無効にしてください。
有効 Task RealDownloaderDownloaderScheduledTaskS-1-5-21-3893204224-152939169-3562896995-1000 RealNetworks, Inc. C:\Program Files (x86)\RealNetworks\RealDownloader\recordingmanager.exe /bgrecordaliveevent
有効 Task RealDownloaderRealUpgradeLogonTaskS-1-5-21-3893204224-152939169-3562896995-1000 RealNetworks, Inc. C:\Program Files (x86)\RealNetworks\RealDownloader\realupgrade.exe /logoncheck
有効 Task RealDownloaderRealUpgradeScheduledTaskS-1-5-21-3893204224-152939169-3562896995-1000 RealNetworks, Inc. C:\Program Files (x86)\RealNetworks\RealDownloader\realupgrade.exe /scheduledcheck
有効 Task RealPlayerRealUpgradeLogonTaskS-1-5-21-3893204224-152939169-3562896995-1000 RealNetworks, Inc. C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe /logoncheck
有効 Task RealPlayerRealUpgradeScheduledTaskS-1-5-21-3893204224-152939169-3562896995-1000 RealNetworks, Inc. C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe /scheduledcheck
有効 Task RealUpgradeLogonTaskS-1-5-21-3893204224-152939169-3562896995-1000 RealNetworks, Inc. C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe /logoncheck
有効 Task RealUpgradeScheduledTaskS-1-5-21-3893204224-152939169-3562896995-1000 RealNetworks, Inc. C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe /scheduledcheck

探しても見つからないときはスルーでいいです。
見ておわかりでしょうが、RealPlayer系のエントリです。
Real系は以前からよくない評価も多かったのですが、最近はやたらとスケジュールにも食い込む挙動を見せているようです。
Realが不要ならそのまま削除しておいていいですが、必要ならあとで最新版を再インストールしてもいいです。
ただできれば今回のスレが片付くまでは入れなおしは見合わせておいてください。

これができたらまたしばらく様子見後に状態報告をレスください
  • 悪代官
  • 2015/10/17 (Sat) 21:20:58
Re: LaSuperba問題
お世話になります。

GUでのエントリの削除及びCCでのエントリ無効化完了いたしました。
が、状況変化見られず、HPにもよりますが「~を待機しています」のメッセージが断続的に表示される状態です。
lasuperbaの広告も地味に表示されてます。(ページ飛びも相変わらずです。)

GUでのエントリの削除は通常時に行いましたが、ひょっとしてセーフモードでの削除の方が適切だったでしょうか?

また、作業前のPC起動時SPYBOTによってGOOGLEtoolbarが弾かれた旨のメッセージが出てたりしました。

引き続きよろしくお願いいたします。





  • ミー
  • 2015/10/17 (Sat) 22:14:51
ではIVNOさんが解析された手順で作業をお願いします
こんばんは。
今夜も地獄の底から帰ってきました(←そのまま土に還れ

>GUでのエントリの削除及びCCでのエントリ無効化完了いたしました。
>が、状況変化見られず、HPにもよりますが「~を待機しています」のメッセージが断続的に表示される状態です。
>lasuperbaの広告も地味に表示されてます。(ページ飛びも相変わらずです。)

はい、やはり異常も続いていますか。
lasuperbaの相談は今も多くの方から次々に来てますが、その難度もかなり差があります。
比較的スムーズに片付く方と、どう調べてもまったく糸口見えない方でかなりの開きがあります。
同じ名前のlasuperbaでも実際は別物とさえ見ていいほどというのが現在の自分の私見です。

では角度を変えていきましょう。
今度は下記のページの説明をよく読んでください。
http://respondent.bbs.fc2.com/?act=reply&tid=6892311

読み終えたらそこでIVNOさんが説明している手順でOTLを使ってfix作業してみてください。

これができたらまたPC再起動後、しばらく様子見の後に処置後のOTLログとともに状態報告をレスください
  • 悪代官
  • 2015/10/18 (Sun) 20:55:54
Re: LaSuperba問題
お世話になります。

IVNOさんのOTLでの作業終了いたしましたが、状況変化がない様子です。
(ちなみにfix作業中 3回目のfix作業では再起動はかかりましたが、1回目・2回目の作業では再起動は
かからなかったため、そのまま作業を行いました。)

下記ログになります。よろしくお願いします。

========== FILES ==========
File/Folder C:\Program Files (x86)\daugava not found.
File/Folder C:\Program Files (x86)\daugava not found.
File/Folder C:\ProgramData\daugava not found.
File/Folder C:\Users\minoon\AppData\Roaming\daugava not found.
File/Folder C:\Users\minoon\Appdata\Local\daugava not found.
File/Folder C:\Users\minoon\Appdata\LocalLow\daugava not found.

OTL by OldTimer - Version 3.2.69.0 log created on 10192015_015251


========== REGISTRY ==========
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\RemoteRegistry\\"Start"|dword:00000004 /E : value set successfully!
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\RemoteRegistry\Parameters\\"ServiceDllUnloadOnStop"|dword:00000001 /E : value set successfully!
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{6265CAFB-2688-4AED-A8CD-9B1E7B451C85}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6265CAFB-2688-4AED-A8CD-9B1E7B451C85}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Classes\TypeLib\{6265CAFB-2688-4AED-A8CD-9B1E7B451C85}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6265CAFB-2688-4AED-A8CD-9B1E7B451C85}\ not found.
Registry key HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-18\Software\daugava\ deleted successfully.
Registry key HKEY_USERS\.DEFAULT\Software\{39e26a25-15e4-4038-b6af-f291dc7ffdcc}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{39e26a25-15e4-4038-b6af-f291dc7ffdcc}\ not found.
Registry key HKEY_USERS\S-1-5-19\Software\{39e26a25-15e4-4038-b6af-f291dc7ffdcc}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{39e26a25-15e4-4038-b6af-f291dc7ffdcc}\ not found.
Registry key HKEY_USERS\S-1-5-20\Software\{39e26a25-15e4-4038-b6af-f291dc7ffdcc}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{39e26a25-15e4-4038-b6af-f291dc7ffdcc}\ not found.
Registry key HKEY_USERS\S-1-5-21-171311851-2899825094-3029724637-1001\Software\{39e26a25-15e4-4038-b6af-f291dc7ffdcc}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{39e26a25-15e4-4038-b6af-f291dc7ffdcc}\ not found.
Registry key HKEY_USERS\S-1-5-21-171311851-2899825094-3029724637-1001\Software\Classes\Software\{39e26a25-15e4-4038-b6af-f291dc7ffdcc}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{39e26a25-15e4-4038-b6af-f291dc7ffdcc}\ not found.
Registry key HKEY_USERS\S-1-5-21-171311851-2899825094-3029724637-1001_Classes\Software\{39e26a25-15e4-4038-b6af-f291dc7ffdcc}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{39e26a25-15e4-4038-b6af-f291dc7ffdcc}\ not found.
Registry key HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-18\Software\daugava\ not found.
Registry key HKEY_USERS\S-1-5-18\Software\{39e26a25-15e4-4038-b6af-f291dc7ffdcc}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{39e26a25-15e4-4038-b6af-f291dc7ffdcc}\ not found.
Registry key HKEY_USERS\S-1-5-21-171311851-2899825094-3029724637-1001\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\cds.v3x3b3b5.hwcdn.net\ not found.
Registry key HKEY_USERS\S-1-5-21-171311851-2899825094-3029724637-1001\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\hwcdn.net\ not found.
Registry key HKEY_USERS\S-1-5-21-171311851-2899825094-3029724637-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\hwcdn.net\ not found.
Registry key HKEY_USERS\S-1-5-21-171311851-2899825094-3029724637-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\hwcdn.net\q2u3z6t7.ssl\ not found.

OTL by OldTimer - Version 3.2.69.0 log created on 10192015_015339


All processes killed
========== COMMANDS ==========
C:\windows\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully

[EMPTYFLASH]

User: All Users

User: Default
->Flash cache emptied: 0 bytes

User: Default User
->Flash cache emptied: 0 bytes

User: minoon
->Flash cache emptied: 1457 bytes

User: Public

Total Flash Files Cleaned = 0.00 mb


[EMPTYJAVA]

User: All Users

User: Default

User: Default User

User: minoon

User: Public

Total Java Files Cleaned = 0.00 mb


[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: minoon
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 147658609 bytes
->Google Chrome cache emptied: 59484229 bytes
->Flash cache emptied: 0 bytes

User: Public

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 28229871 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 128 bytes
RecycleBin emptied: 25990904 bytes

Total Files Cleaned = 249.00 mb

Unable to start System Restore Service. Error code 1084

OTL by OldTimer - Version 3.2.69.0 log created on 10192015_015432

Files\Folders moved on Reboot...
C:\Users\minoon\AppData\Local\Microsoft\Windows\Temporary Internet Files\counters.dat moved successfully.

PendingFileRenameOperations files...

Registry entries deleted on Reboot...
  • ミー
  • 2015/10/19 (Mon) 02:33:31
OTLの後が本番です
こんばんは、IVNOです。
OTLでの処置は私も実際にやっていますが広告表示は止めれませんでした。
ただそれでもOTLで処置をするのは、広告表示以外の部分が発生している可能性があり、
その部分を停止させるためのOTLでの処置となります。
広告を停止させる本番はOTLでの処置の後に行う作業です。
こちらの処置を前回のURLの内容に従って行い、結果をお知らせください。
  • IVNO
  • MAIL
  • 2015/10/19 (Mon) 20:39:57
HPでの解析してみましょう
作業と報告、ご苦労様です。
OTLの処置後ログも見せてもらいましたが、やはりというかかなり隠れてましたね。

しかしまだ異常も続いているようですね。
今回はかなり厄介なタイプというのを改めて見せつけられました。

では先にも行った作業を含めてまた確認しながら進めましょう。

まずセーフモードでGUを使ってGoogle系アプリを一度全部「エントリの削除」してください。
Google Chrome Google Inc. 2012/04/21 45.0.2454.101
Google Drive Google, Inc. 2015/08/18 34.1 MB 1.24.9931.5480
Google Toolbar for Internet Explorer Google Inc. 2015/09/25 7.5.6904.2028

削除したらPCを通常モードで再起動後にディスククリーンアップしてから、次にCドライブ内を見て下記のフォルダが見つかればそれを手動削除です。
C:\Program Files (x86)\Google

C:\Users\ユーザー名\AppData\Local\Google

C:\Users\ユーザー名\AppData\LocalLow\Google

このあとまたGoogle公式サイトからChroem最新版をダウンロード、再インストールしてから、動作確認してください。

それと次のツールでのスキャンもお願いします。
以下のアプリを用意してください。
「HerdProtect」(通称:HP)
説明サイト様↓
http://www.gigafree.net/security/antivirus/herdProtect.html
ダウンロード↓
http://www.herdprotect.com/installers/herdProtectScan_Setup.exe
ファイル直リンです。保存しておいてください。

準備できたら説明ページの手順に沿ってHPを起動してください。

起動したら「scan」で開始です。

しばらく待ってスキャン終了したら、「Save result」を押してそのログを表示させてから、それをデスクトップに保存してください。

保存したらHPは終了してください。
ここでは検出されたものは一切いじらないように。

このあとHPのログとともに状態報告をレスください。
  • 悪代官
  • 2015/10/19 (Mon) 20:40:14
Re: LaSuperba問題
お世話になります。
IVNOさま、悪代官さまありがとうございます。

前述のOTLでの処置ですが、私がOTL処以後のインターネットオプション及びCROMEでの処理を
すっかり見落としており、作業を完遂しておりませんでした。すみません。
作業を一からやり直したところ、

IE上での広告表示は無くなり、リンクによるページ飛びや読み込みもなくなった様子です。
(MSN上でのBING検索BOXからのブランクページへの飛びは相変わらずですが、
前にも申したとおり、この症状は以前からだったような気がします。)

Chrome上では相変わらず、lasuperba広告やページ飛びの症状が見られたため、
ご指導頂いたとおり、GUでのエントリ削除を行いましたが、手動削除時、
C:\Program Files (x86)\Google
において、「別のプログラムがこのフォルダーまたはファイルを開いているので操作を完了できません。」
とのメッセージが表示されました、中味を確認しファイルの削除を行ったところ、
contextmenu64.dll
googledrivesync64.dll
上記の2つのファイルがどうしても削除されません。
他のCROME関係のファイルは削除を行えていると思いますが、
このままCROMEを再インストールしてもよろしいもんでしょうか?ご指南のほどよろしくお願いいたします。


  • ミー
  • 2015/10/20 (Tue) 21:03:29
Re: LaSuperba問題
あっと、

上記
contextmenu64.dll
googledrivesync64.dll

はC:\Program Files (x86)\Google\Drive 内のファイルです。
  • ミー
  • 2015/10/20 (Tue) 21:08:33
できればChrome削除が楽ですが
作業と報告、ご苦労様です。

現在IEでは治まっているようですがChromeはやはり続いてますか。

まあ自分の私見ですが、Chromeはこういう感染や異常の際にはその処置や解析さえも非常に難しいのが現状です。
理由はいろいろありますが、Chrome自体の設定と仕様により解析処置がブロックされることも多いためです。

他にもいろいろな事情が絡んでいるので、可能ならChromeは感染削除して以後は非使用でおいくことも検討ください。
Chromeを非使用でいくなら以後の対応ははるかに楽になりますから。

ではChrome削除するならその旨レスください。
その場合は先に指示したHP作業もしなくていいです
  • 悪代官
  • 2015/10/21 (Wed) 20:57:29
Re: LaSuperba問題
お世話になります。ありがとうございます。

現状ではIE上では広告表示がまったくでなくなっております。
(ChromeはC:\Program Files (x86)\Google\Drive内のdllファイル意外は削除している状況なので確認できません)

PCが安定するのであれば、CHROME非使用のほうがいいかなと考えておりますが、
gmail等を利用しており、同ネットワーク上でのサブPC(ウィルス非感染?)でのCHROME使用や、
メインPC(ウィルス感染の今回相談させて頂いたPC)上でのgmailアカウントの追加に関しては
どのような見解になりますでしょうか?

CHROME非使用でもまったく問題はありませんが、再度インストールして試したくも思っております。

ご指南の程よろしくお願いいたします。お手数お掛けします。
  • ミー
  • 2015/10/21 (Wed) 21:47:18
可能ならGの垢も削除後に新規取得を
>現状ではIE上では広告表示がまったくでなくなっております。

はい、ではIEはいいとして

>CHROME非使用でもまったく問題はありませんが、再度インストールして試したくも思っております。

Chromeも慣れれば便利で使いやすいでしょうから、それが世界中で多くのユーザーを一気に得た所以です。

>gmail等を利用しており、同ネットワーク上でのサブPC(ウィルス非感染?)でのCHROME使用や、
>メインPC(ウィルス感染の今回相談させて頂いたPC)上でのgmailアカウントの追加に関しては
>どのような見解になりますでしょうか?

gmailを含むGのアカウントもできれば一度捨てたうえで再度新たなアカウントを取得するのが確実です。
同期したアカウントではブラウザだけ削除後に入れなおしても同じ異常が続きこともあるので。

なのでgamilも垢ごと削除するなら、メールのデータやアドレス帳類もバックアップしておいてください
  • 悪代官
  • 2015/10/21 (Wed) 23:20:22
Re: LaSuperba問題
お世話になります。

やはり、CHROME削除の非使用が安全策となる様子ですね。了解しました。

アカウント(できれば残せれば..と思っておりますが)削除も含め、
引き続きよろしくお願いします!



  • ミー
  • 2015/10/22 (Thu) 12:03:31
では必要データのバックアップを先に
今夜も遅くなってごめんなさい。

Chrome削除とアカウントの削除も可能ということですね。
それなら対処としては難度もだいぶ楽になるはずです。
特に同期状態でChromeを使っていたなら、ブラウザのChromeを削除して再インストールしても同期させたら同じことになる可能性が高いですから。

では現在お使いのアカウントのgmailデータとそのアドレス帳のバックアップを済ませておいてください。
他にも必要なデータがあればバックアップしておいてください。

他の方の相談でも多いのですが、最初は危険度の低い迷惑プログラム感染だけかと思って解析にかかったら【本物の】危険度の高いマルウェア感染が見つかった事例も多数あります。
それらの中には安全優先で考えると時間かけて調べてからひとつずつ処置して余裕は残っていないものも多かったため、それがわかった時点でリカバリの指示を出したことも幾度となくありました。

Chromeを悪用するマルウェア自体、ここ数年で格段に激増しているので、今回もChromeを悪用されているなら最悪の事態も視野に入れておいてください。

まずは必要なデータ類のバックアップが全部できたら、その報告をレスください。
1日程度で必要データのバックアップができるならいいですが、量が多いと1日ではできないかもしれないので、焦らなくていいですからそちらを先に進めておくといいです
  • 悪代官
  • 2015/10/22 (Thu) 20:44:34
Re: LaSuperba問題
お世話になります。

今回のウィルス感染によって、他の方への感染等なければいいのですが...
(確認方法等あればご指南の程を...)

gmailデータ及びアドレスバックアップ完了いたしました。

よろしくお願いいたします。
  • ミー
  • 2015/10/22 (Thu) 22:23:26
では力技でGoogleアプリを一度掃除です
今夜もレスが遅くなってごめんなさい。

>今回のウィルス感染によって、他の方への感染等なければいいのですが.

アドウェア感染に関して言えば、感染したPCから他の方のPCへ拡散することはまずありませんので、その点は大丈夫です。
危険なあるとすればアドウェア以外の【本物の】危険マルウェアにも複合感染していた場合です。
本物のマルウェアは一度PC内に侵入したら派手な動きを見せることなく、ひそかにPC内で徐々に根を張り、そのPCを支配下に置き始めます。
やがてPCを完全に支配下に置いたらそこで一気に表に出てきて、ユーザーの操作も受け付けなくしてしまいます。
この状態に陥ったら既に解析処置でどうなる次元ではないので、すぐにでもネットから物理的に切断した状態でリカバリするしかなくなります。

今回はまだそこまでの危険マルウェアはないと思いますが、過去にも雑魚レベルの感染だけかと思って解析処置を開始したらとんでもない危険マルウェアが見つかって即リカバリの指示を出したこともありました。
たとえログや症状で異常が見えなくても、最後まで気を抜かずに進めてください。
脅かすような表現してしまいましたが、そこまでの深刻な感染が見つかる可能性はごくごく低いので、参考程度に覚えておくといいです。

では本題の続きに入りましょうか。

まずgmailのアカウントですが、新たに取得されましたか?
取得されたなら過去のgmailを含むGoogleアカウントは一度削除しておいてください。

削除ができたら今度はChromeの掃除です。
セーフモードでGUを使ってChlomeとGoogle Drive、それにツールバーもまだ持っていれば同時にアンインストールしてください。

全て削除したら一度PC再起動後にCドライブ内を見て、下記のフォルダがまだあれば手動で削除ですが、探しても見つからないものはスルーでいいです。
C:\Program Files (x86)\Google

C:\Users\【ユーザー名】\AppData\Local\Google

C:\Users\【ユーザー名】\AppData\LocalLow\Google

ここの確認が終わったら、今度はGoogle公式サイトに行ってChromeの最新版をダウンロードと再インストールですが、Chromeを非使用にするなら再インストも不要です。

ここまでできたら、Chromeを入れなおしの場合はそれでしばらく様子見後、状態報告をレスください
  • 悪代官
  • 2015/10/23 (Fri) 21:09:32
Re: LaSuperba問題
お世話になります。

>まずgmailのアカウントですが、新たに取得されましたか?

gmailのアカウントは新規には取得しておりません。(怖くて)
様子見ながらおいおいとと考えております。

以下作業報告

CHROME関係については以前GUでエントリ削除を行いましたが、今回の再度GU上で確認したところ
Google Driveが残っていました、そこでアンインストールを行ったところ、
「windows インストーラーサービスにアクセスできませんでした」のメッセージが...
前回の指示に従い、今回も「エントリの削除」を行うことによってGU上では表示されなくなりましたが、
やはりCドライブ内の

C:\Program Files (x86)\Google\Drive\contextmenu64.dll
C:\Program Files (x86)\Google\Drive\googledrivesync64.dll

が(使用中の表示で)削除できていない状況です。
また何度削除を行っても、下記フォルダが作成されます。(中味は空の様子ですが)

C:\Users\【ユーザー名】\AppData\Local\Google\Drive

これってGOOGLEのアカウントが上手く削除できてない状況ですか?


もうCHROMEは使わずにおこうと思っております。
現在のところIE上ではlasuperbaによる広告表示も無く、支障なく動いている様子です。




  • ミー
  • 2015/10/23 (Fri) 23:17:05
通常モードで作業の再試行を
作業と報告、ご苦労様です。
Google Drive絡みでフォルダが削除できないとのことですか。
自分がまたちょっと指示をミスったようです。ごめんなさい。

ではGoogle Driveを再度GUでエントリの削除してみてください。ただし今度はセーフモードでなく通常モードで削除です。

これで削除できたら一度PC再起動後に、下記のフォルダの削除を再試行してみてください。
C:\Program Files (x86)\Google\Drive

C:\Program Files (x86)\Google

作業後に上記のGoogleフォルダが削除できたかどうかの報告をレスください
  • 悪代官
  • 2015/10/24 (Sat) 20:56:47
Re: LaSuperba問題
お世話になります。

Google Drive削除できました!

C:\Program Files (x86)\Google
C:\Users\【ユーザー名】\AppData\Local\Google
C:\Users\【ユーザー名】\AppData\LocalLow\Google

のフォルダすっきり削除された様子で、見当たりません。

引き続きよろしくお願いいたします。
  • ミー
  • 2015/10/24 (Sat) 22:09:54
今度は削除できましたか
早速の作業と報告、ご苦労様です。

>Google Drive削除できました

はい、自分が指示をミスって、手間取らせてしまいましたが何とか掃除できましたか。
お手数かけました。

Chromeも以後は非使用で行くならそれはそれでいいです。

では一度全体の状態を再確認しますか。
またCCで各タブとインスト情報とHJTのログをとってから、またそれを見せてください
  • 悪代官
  • 2015/10/24 (Sat) 22:16:40
Re: LaSuperba問題
お世話になります。

下記ログになります。よろしくお願いします。

(CC Windows)
有効 HKCU:Run CCleaner Monitoring Piriform Ltd "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
有効 HKCU:Run Kensington TrackballWorks Kensington "C:\Program Files (x86)\Kensington\TrackballWorks\TbwHelper.exe"
有効 HKCU:Run SpybotSD TeaTimer Safer-Networking Ltd. C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe
有効 HKCU:Run swg "C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
有効 HKLM:Run Acrobat Assistant 8.0 Adobe Systems Inc. "C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\Acrotray.exe"
有効 HKLM:Run Adobe Acrobat Speed Launcher Adobe Systems Incorporated "C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\Acrobat_sl.exe"
有効 HKLM:Run Adobe Creative Cloud Adobe Systems Incorporated "C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe" --showwindow=false --onOSstartup=true
有効 HKLM:Run AdobeAAMUpdater-1.0 Adobe Systems Incorporated "C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe"
有効 HKLM:Run AdobeCS6ServiceManager Adobe Systems Incorporated "C:\Program Files (x86)\Common Files\Adobe\CS6ServiceManager\CS6ServiceManager.exe" -launchedbylogin
有効 HKLM:Run APSDaemon Apple Inc. "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
有効 HKLM:Run AvastUI.exe AVAST Software "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
有効 HKLM:Run BDRegion cyberlink C:\Program Files (x86)\Cyberlink\Shared files\brs.exe
有効 HKLM:Run CLMLServer CyberLink "C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe"
有効 HKLM:Run IAStorIcon Intel Corporation C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology enterprise\IAStorIcon.exe
有効 HKLM:Run iTunesHelper Apple Inc. "C:\Program Files\iTunes\iTunesHelper.exe"
有効 HKLM:Run Kensington TrackballWorks Helper Kensington C:\Program Files (x86)\Kensington\TrackballWorks\TbwHelper.exe
有効 HKLM:Run nwiz NVIDIA Corporation C:\Program Files\NVIDIA Corporation\nview\nwiz.exe /installquiet
有効 HKLM:Run QuickTime Task Apple Inc. "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
有効 HKLM:Run RemoteControl10 CyberLink Corp. "C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe"
有効 HKLM:Run RTHDVCPL Realtek Semiconductor C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe -s
有効 HKLM:Run SwitchBoard Adobe Systems Incorporated C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
有効 HKLM:Run UCam_Menu CyberLink Corp. "C:\Program Files (x86)\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\CyberLink\YouCam" UpdateWithCreateOnce "Software\CyberLink\YouCam\2.0"

(CC IE)
有効 Extension Spybot - Search Destroy Configuration Safer Networking Limited C:\PROGRA~2\SPYBOT~1\SDHelper.dll
有効 Extension このコンテンツを引用 Microsoft Corporation C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
無効 Helper Adobe PDF Conversion Toolbar Helper Adobe Systems Incorporated C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
無効 Helper avast! Online Security AVAST Software C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
無効 Helper avast! Online Security AVAST Software C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll
無効 Helper Google Toolbar Helper C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
無効 Helper Google Toolbar Helper C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll
無効 Helper SmartSelect Class Adobe Systems Incorporated C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
無効 Helper Spybot-SD IE Protection Safer Networking Limited C:\PROGRA~2\SPYBOT~1\SDHelper.dll
無効 Helper Windows Live サインイン ヘルパー Microsoft Corporation C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
無効 Toolbar Adobe PDF Adobe Systems Incorporated C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
無効 Toolbar Google Toolbar C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
無効 Toolbar Google Toolbar C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll

(CC task)
有効 Task Adobe Acrobat Update Task Adobe Systems Incorporated C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe
有効 Task Adobe Flash Player Updater Adobe Systems Incorporated C:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
有効 Task AdobeAAMUpdater-1.0-MINOONMOTHER-PC-minoon Adobe Systems Incorporated C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe -mode=scheduled
有効 Task CCleanerSkipUAC Piriform Ltd "C:\Program Files\CCleaner\CCleaner.exe" $(Arg0)
有効 Task GoogleUpdateTaskMachineCore C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /c
有効 Task GoogleUpdateTaskMachineUA C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /ua /installsource scheduler
無効 Task RealDownloaderDownloaderScheduledTaskS-1-5-21-3893204224-152939169-3562896995-1000 RealNetworks, Inc. C:\Program Files (x86)\RealNetworks\RealDownloader\recordingmanager.exe /bgrecordaliveevent
無効 Task RealDownloaderRealUpgradeLogonTaskS-1-5-21-3893204224-152939169-3562896995-1000 RealNetworks, Inc. C:\Program Files (x86)\RealNetworks\RealDownloader\realupgrade.exe /logoncheck
無効 Task RealDownloaderRealUpgradeScheduledTaskS-1-5-21-3893204224-152939169-3562896995-1000 RealNetworks, Inc. C:\Program Files (x86)\RealNetworks\RealDownloader\realupgrade.exe /scheduledcheck
無効 Task RealPlayerRealUpgradeLogonTaskS-1-5-21-3893204224-152939169-3562896995-1000 RealNetworks, Inc. C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe /logoncheck
無効 Task RealPlayerRealUpgradeScheduledTaskS-1-5-21-3893204224-152939169-3562896995-1000 RealNetworks, Inc. C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe /scheduledcheck
無効 Task RealUpgradeLogonTaskS-1-5-21-3893204224-152939169-3562896995-1000 RealNetworks, Inc. C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe /logoncheck
無効 Task RealUpgradeScheduledTaskS-1-5-21-3893204224-152939169-3562896995-1000 RealNetworks, Inc. C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe /scheduledcheck
有効 Task {20121D7F-E211-4A52-AFA2-EF46A0682299} Microsoft Corporation C:\windows\system32\pcalua.exe -a "C:\Users\minoon\Downloads\Install SampleTron 1.0.2.exe" -d C:\Users\minoon\Downloads
有効 Task {34B94DC1-E410-4909-A456-CF8958D207B7} Microsoft Corporation C:\windows\system32\pcalua.exe -a C:\Users\minoon\Desktop\76TrackballWorks11Windows.exe -d C:\Users\minoon\Desktop
無効 Task {3B1C0F28-E702-4B49-A9F4-52AD58D7BB93} Microsoft Corporation C:\windows\system32\pcalua.exe -a "C:\Users\minoon\Desktop\SampleTron Instruments Part 1\SampleTron Instruments Installer Part 1-3.exe" -d "C:\Users\minoon\Desktop\SampleTron Instruments Part 1"
有効 Task {67DD1D20-1266-4549-97A1-872A313867C2} Microsoft Corporation C:\windows\system32\pcalua.exe -a "C:\Program Files (x86)\Corel\Corel Painter Essentials 4\MSILauncher.exe" -c "{E1A63F75-1F72-4450-980D-434496FFC646}"
無効 Task {94FB5D11-1E52-4464-8842-B64CC17AE657} Microsoft Corporation C:\windows\system32\pcalua.exe -a "C:\Program Files (x86)\InstallShield Installation Information\{00382A01-1CC2-44DD-BEE7-CA5D87716F81}\setup.exe" -c -runfromtemp -l0x0411 -removeonly
有効 Task {CD60EA28-0667-408F-AA23-DC934D898222} Microsoft Corporation C:\windows\system32\pcalua.exe -a C:\Users\minoon\Downloads\76TrackballWorks11Windows.exe -d C:\Users\minoon\Downloads
無効 Task {ECF77163-702A-4C57-88E0-DD3CCC0BF38D} Microsoft Corporation C:\windows\system32\pcalua.exe -a E:\PAGEMILL\PAGEMILL\AXDIST.EXE -d E:\PAGEMILL\PAGEMILL

(install)
Ableton Live 8 Ableton 2012/04/27 1.04 GB 8.0.0.0
Ableton Live 9 Suite Ableton 2015/07/07 1.04 GB 9.0.0.0
Adobe Acrobat Reader DC - Japanese Adobe Systems Incorporated 2015/10/19 211 MB 15.009.20071
Adobe Acrobat X Pro - Japanese Adobe Systems 2015/10/21 6.29 GB 10.1.16
Adobe AIR Adobe Systems Incorporated 2013/06/19 3.7.0.2090
Adobe Creative Cloud Adobe Systems Incorporated 2014/01/12 203 MB 2.3.0.322
Adobe Creative Suite 6 Master Collection Adobe Systems Incorporated 2013/01/30 10.6 GB 6
Adobe Flash Player 19 ActiveX Adobe Systems Incorporated 2015/10/17 17.4 MB 19.0.0.226
Adobe Flash Player 19 NPAPI Adobe Systems Incorporated 2015/10/18 17.9 MB 19.0.0.226
Adobe Help Manager Adobe Systems Incorporated 2013/01/11 4.0.244
Adobe Media Player Adobe Systems Incorporated 2012/04/27 1.1
Adobe Widget Browser Adobe Systems Incorporated. 2013/01/30 2.0 Build 348
Adobe® Content Viewer Adobe Systems Incorporated 2013/03/10 3.0.0
Apple Application Support(32 ビット) Apple Inc. 2015/10/04 114 MB 4.0.3
Apple Application Support(64 ビット) Apple Inc. 2015/10/04 121 MB 4.0.3
Apple Mobile Device Support Apple Inc. 2015/10/04 28.0 MB 9.0.0.26
Apple Software Update Apple Inc. 2015/10/04 2.39 MB 2.1.4.131
Asmedia ASM104x USB 3.0 Host Controller Driver Asmedia Technology 2012/04/21 2.22 MB 1.10.1.0
Asmedia ASM106x SATA Host Controller Driver Asmedia Technology 2012/04/21 84.0 KB 1.2.8.000
Avast Free Antivirus AVAST Software 2015/09/26 10.4.2233
Bamboo Wacom Technology Corp. 2012/04/28 5.2.5-5
Bonjour Apple Inc. 2015/10/04 2.01 MB 3.1.0.1
Broadcom Gigabit NetLink Controller Broadcom Corporation 2012/04/21 496 KB 14.6.1.3
Canopus Codec Option 6.01 Thomson Canopus Co., Ltd. 2012/12/25 6.01
CCleaner Piriform 2015/09/27 5.10
Circle Future Audio Workshop 2012/04/28
Corel Painter Essentials 4 Corel Corporation 2012/12/22 566 MB 4.2
CycoreFX HD 1.7.1 for After Effects 2013/01/10
DigitalLoca3 for Stylos 2012/05/01
DVDStyler v2.3.4 2012/11/11 78.8 MB
EDIUS Hardware Drivers Thomson Canopus Co., Ltd. 2012/12/25 6.01.0000
EDIUS Neo 3.00 Thomson Canopus Co., Ltd. 2012/12/25 3.00
FFFTP Ver.1.98e FFFTP Project 2012/06/13
Firebird SQL Server - MAGIX Edition MAGIX AG 2012/04/27 10.1 MB 2.1.27.0
FL Studio 7 Image-Line bvba 2012/09/26
Google Drive 2015/08/18
Haali Media Splitter 2015/08/21
iBackupBot 5.1.9 VOWSoft, Ltd. 2014/08/11 5.1.9
IK Multimedia Authorization Manager version 1.0.6 IK Multimedia 2012/08/01 49.2 MB 1.0.6
IL Download Manager Image-Line bvba 2012/09/26
Intel(R) Management Engine Components Intel Corporation 2012/04/24 7.1.21.1134
Intel(R) Rapid Storage Technology enterprise Intel Corporation 2012/04/24 3.0.0.2003
iTunes Apple Inc. 2015/10/04 218 MB 12.3.0.44
LG CyberLink BD Advisor CyberLink Corp. 2012/04/21 2.0.4606
LG CyberLink Media Suite CyberLink Corp. 2012/04/21 37.3 MB 8.0.2820
LG CyberLink MediaEspresso CyberLink Corp. 2012/04/21 175 MB 6.5.1622_37397b
LG CyberLink MediaShow CyberLink Corp. 2012/04/21 162 MB 4.1.3402
LG CyberLink Power2Go CyberLink Corp. 2012/04/21 129 MB 6.1.4715a
LG CyberLink PowerDVD 10 CyberLink Corp. 2012/04/21 151 MB 10.0.3715.01
LG CyberLink PowerProducer CyberLink Corp. 2012/04/21 183 MB 5.0.2.2820a
LG CyberLink YouCam CyberLink Corp. 2012/04/21 41.8 MB 2.0.3718
LightWave 11 SP3 日本語版 (64ビット) 2013/01/17
Live 8.2.1 2012/04/27
MAGIX Movie Pro MAGIX AG 2012/04/27 9.0.6.6
Malwarebytes Anti-Malware バージョン 1.75.0.1300 Malwarebytes Corporation 2015/09/30 19.2 MB 1.75.0.1300
Microsoft .NET Framework 4.5.1 Microsoft Corporation 2014/02/26 38.8 MB 4.5.50938
Microsoft .NET Framework 4.5.1 (日本語) Microsoft Corporation 2014/02/27 2.93 MB 4.5.50938
Microsoft SQL Server 2005 Compact Edition [ENU] Microsoft Corporation 2011/04/12 1.72 MB 3.1.0000
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2013/01/11 300 KB 8.0.61001
Microsoft Visual C++ 2005 Redistributable (x64) Microsoft Corporation 2013/01/11 572 KB 8.0.61000
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729 Microsoft Corporation 2012/12/25 782 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 Microsoft Corporation 2012/05/05 788 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 Microsoft Corporation 2013/01/11 788 KB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 Microsoft Corporation 2012/04/28 1.41 MB 9.0.21022
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 Microsoft Corporation 2012/12/25 230 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 2012/04/21 596 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 2012/04/24 596 KB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 2014/01/05 600 KB 9.0.30729.6161
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 Microsoft Corporation 2013/01/11 13.8 MB 10.0.40219
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 2014/01/12 13.7 MB 10.0.40219
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 Microsoft Corporation 2015/07/07 20.5 MB 12.0.21005.1
Miroslav Philharmonik CE IK Multimedia 2015/09/23 1.1.2
MSXML 4.0 SP2 (KB954430) Microsoft Corporation 2012/05/02 1.27 MB 4.20.9870.0
MSXML 4.0 SP2 (KB973688) Microsoft Corporation 2012/05/02 1.33 MB 4.20.9876.0
Native Instruments Driver 2011/04/12
Native Instruments Driver Native Instruments 2012/12/19 146 MB 1.0.1.288
Native Instruments Kontakt 5 2012/05/05
Native Instruments Kontakt 5 Native Instruments 2012/05/05
Native Instruments Service Center 2012/12/19
Native Instruments Service Center Native Instruments 2012/12/19
Native Instruments Studio Drummer 2015/07/07
Native Instruments Studio Drummer Native Instruments 2013/05/05
Novation USB Audio Driver 1.5 Novation DMS Ltd. 2012/04/28 1.5
NVIDIA 3D Vision ドライバー 306.97 NVIDIA Corporation 2012/11/19 306.97
NVIDIA Display Control Panel NVIDIA Corporation 2012/04/21 135 MB 6.14.12.5981
NVIDIA nView 136.53 NVIDIA Corporation 2012/11/19 136.53
NVIDIA グラフィックス ドライバー 306.97 NVIDIA Corporation 2012/11/19 306.97
PC-Doctor for Windows PC-Doctor, Inc. 2015/07/07 6.0.5549.10
proDAD Mercalli 2.0 proDAD GmbH 2012/12/25 2.0.69
proDAD Vitascene 1.0 proDAD GmbH 2012/12/25 1.0.46.4
QuickTime 7 Apple Inc. 2015/10/04 70.3 MB 7.78.80.95
Realtek High Definition Audio Driver Realtek Semiconductor Corp. 2012/04/21 6.0.1.6468
RETAS STUDIO CELSYS 2012/05/02 1.0.8
SampleTron IK Multimedia 2015/09/22 1.0.2
Sentinel Protection Installer 7.6.5 SafeNet, Inc. 2012/05/05 5.53 MB 7.6.5
Spybot - Search & Destroy Safer Networking Limited 2015/10/07 1.6.2
StealthPedal IK Multimedia 2015/09/22 1.1.0.8
StealthPlug IK Multimedia 2015/09/23 1.1.0.8
TrackballWorks Kensington Computer Products Group 2015/07/07 1.1.15
UA-25 Driver Roland Corporation 2012/04/27
Waves Complete V9r11 Waves 2013/05/03 9.1.11
WebTablet FB Plugin Wacom Technology Corp. 2012/04/28 2.0.0.1
WebTablet IE Plugin Wacom Technology Corp. 2012/04/28 1.1.0.12
WebTablet Netscape Plugin Wacom Technology Corp. 2012/04/28 1.1.0.10
Windows Live Sync Microsoft Corporation 2011/04/12 2.76 MB 14.0.8089.726
Windows Live おすすめパック Microsoft Corporation 2011/04/12 14.0.8089.0726
Windows Live アップロード ツール Microsoft Corporation 2011/04/12 224 KB 14.0.8014.1029
Windows Live サインイン アシスタント Microsoft Corporation 2011/04/12 1.93 MB 5.000.818.5

(HJT)
Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 22:57:01, on 2015/10/24
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.18057)


Boot mode: Normal

Running processes:
C:\Program Files (x86)\Kensington\TrackballWorks\TbwHelper.exe
C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology enterprise\IAStorIcon.exe
C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe
C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe
C:\Program Files (x86)\CyberLink\Shared files\brs.exe
C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\acrotray.exe
C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe
C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\IPC\AdobeIPCBroker.exe
C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSync\CoreSync.exe
C:\Program Files (x86)\Adobe\Adobe Creative Cloud\HEX\Adobe CEF Helper.exe
C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE
C:\Users\minoon\Desktop\HijackThis.exe

F2 - REG:system.ini: UserInit=userinit.exe,
O1 - Hosts: 127.0.0.1 localhost
O1 - Hosts: ::1 localhost
O2 - BHO: RealNetworks Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - (no file)
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~2\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O2 - BHO: Windows Live サインイン ヘルパー - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll (file missing)
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O2 - BHO: SmartSelect - {F4971EE7-DAA0-4053-9964-665D8EE6A077} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll (file missing)
O4 - HKLM\..\Run: [IAStorIcon] C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology enterprise\IAStorIcon.exe
O4 - HKLM\..\Run: [CLMLServer] "C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe"
O4 - HKLM\..\Run: [RemoteControl10] "C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe"
O4 - HKLM\..\Run: [BDRegion] C:\Program Files (x86)\Cyberlink\Shared files\brs.exe
O4 - HKLM\..\Run: [UCam_Menu] "C:\Program Files (x86)\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\CyberLink\YouCam" UpdateWithCreateOnce "Software\CyberLink\YouCam\2.0"
O4 - HKLM\..\Run: [SwitchBoard] C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O4 - HKLM\..\Run: [AdobeCS6ServiceManager] "C:\Program Files (x86)\Common Files\Adobe\CS6ServiceManager\CS6ServiceManager.exe" -launchedbylogin
O4 - HKLM\..\Run: [Adobe Acrobat Speed Launcher] "C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\Acrobat_sl.exe"
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\Acrotray.exe"
O4 - HKLM\..\Run: [Kensington TrackballWorks Helper] C:\Program Files (x86)\Kensington\TrackballWorks\TbwHelper.exe
O4 - HKLM\..\Run: [APSDaemon] "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
O4 - HKLM\..\Run: [AvastUI.exe] "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
O4 - HKLM\..\Run: [Adobe Creative Cloud] "C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe" --showwindow=false --onOSstartup=true
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
O4 - HKCU\..\Run: [swg] "C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [Kensington TrackballWorks] "C:\Program Files (x86)\Kensington\TrackballWorks\TbwHelper.exe"
O4 - HKCU\..\Run: [CCleaner Monitoring] "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O9 - Extra button: このコンテンツを引用 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: Windows Live Writer でこのコンテンツに関する記事を書く(&B) - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~2\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~2\SPYBOT~1\SDHelper.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\windows\System32\alg.exe (file missing)
O23 - Service: Apple Mobile Device Service - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Avast Antivirus (avast! Antivirus) - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: AvastVBox COM Service (AvastVBoxSvc) - Avast Software - C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe
O23 - Service: Bonjour サービス (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: CyberLink Product - 2012/04/21 16:09:16 (CLKMSVC10_38F51D56) - CyberLink - C:\Program Files (x86)\CyberLink\PowerDVD10\NavFilter\kmsvc.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\windows\System32\lsass.exe (file missing)
O23 - Service: FABS - Helping agent for MAGIX media database (Fabs) - MAGIX AG - C:\Program Files (x86)\Common Files\MAGIX Services\Database\bin\FABS.exe
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\windows\system32\fxssvc.exe (file missing)
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIXR - C:\Program Files (x86)\Common Files\MAGIX Services\Database\bin\fbserver.exe
O23 - Service: Google Update サービス (gupdate) (gupdate) - Unknown owner - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe (file missing)
O23 - Service: Google Update サービス (gupdatem) (gupdatem) - Unknown owner - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe (file missing)
O23 - Service: Google Software Updater (gusvc) - Unknown owner - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe (file missing)
O23 - Service: インテル(R) ラピッド・ストレージ・テクノロジー (IAStorDataMgrSvc) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology enterprise\IAStorDataMgrSvc.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: iPod サービス (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\windows\system32\nvvsvc.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: ProtexisLicensing - Unknown owner - C:\windows\SysWOW64\PSIService.exe
O23 - Service: RealNetworks Downloader Resolver Service - Unknown owner - C:\Program Files (x86)\RealNetworks\RealDownloader\rndlresolversvc.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: Sentinel Keys Server (SentinelKeysServer) - SafeNet, Inc. - C:\Program Files (x86)\Common Files\SafeNet Sentinel\Sentinel Keys Server\sntlkeyssrvr.exe
O23 - Service: Sentinel Protection Server (SentinelProtectionServer) - SafeNet, Inc - C:\Program Files (x86)\Common Files\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe
O23 - Service: Sentinel Security Runtime (SentinelSecurityRuntime) - SafeNet, Inc. - C:\Program Files (x86)\Common Files\SafeNet Sentinel\Sentinel Security Runtime\sntlsrtsrvr.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\windows\system32\sppsvc.exe (file missing)
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
O23 - Service: SwitchBoard - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O23 - Service: TabletServicePen - Wacom Technology, Corp. - C:\Program Files\Tablet\Pen\Pen_Tablet.exe
O23 - Service: Wacom Consumer Touch Service (TouchServicePen) - Wacom Technology, Corp. - C:\Program Files\Tablet\Pen\Pen_TouchService.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 11973 bytes

  • ミー
  • 2015/10/24 (Sat) 23:13:57
Realの残骸も掃除しましょう
作業と報告、ご苦労様です。
現在のログも見せてもらいました。

現在もうRealPlayerは入れてないみたいなのでこれを掃除しましょう。
CCのスケジュールタブを開いて、下記エントリをすべて削除してください。

無効 Task RealDownloaderDownloaderScheduledTaskS-1-5-21-3893204224-152939169-3562896995-1000 RealNetworks, Inc. C:\Program Files (x86)\RealNetworks\RealDownloader\recordingmanager.exe /bgrecordaliveevent
無効 Task RealDownloaderRealUpgradeLogonTaskS-1-5-21-3893204224-152939169-3562896995-1000 RealNetworks, Inc. C:\Program Files (x86)\RealNetworks\RealDownloader\realupgrade.exe /logoncheck
無効 Task RealDownloaderRealUpgradeScheduledTaskS-1-5-21-3893204224-152939169-3562896995-1000 RealNetworks, Inc. C:\Program Files (x86)\RealNetworks\RealDownloader\realupgrade.exe /scheduledcheck
無効 Task RealPlayerRealUpgradeLogonTaskS-1-5-21-3893204224-152939169-3562896995-1000 RealNetworks, Inc. C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe /logoncheck
無効 Task RealPlayerRealUpgradeScheduledTaskS-1-5-21-3893204224-152939169-3562896995-1000 RealNetworks, Inc. C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe /scheduledcheck
無効 Task RealUpgradeLogonTaskS-1-5-21-3893204224-152939169-3562896995-1000 RealNetworks, Inc. C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe /logoncheck
無効 Task RealUpgradeScheduledTaskS-1-5-21-3893204224-152939169-3562896995-1000 RealNetworks, Inc. C:\Program Files (x86)\Real\RealUpgrade\RealUpgrade.exe /scheduledcheck

これが削除できたらCCで再度スケジュールログだけ取り直して、それを見せてください
  • 悪代官
  • 2015/10/25 (Sun) 20:40:40
Re: LaSuperba問題
お世話になります。

RealPlayer関係エントリ削除完了いたしました。

下記スケジュールログになります。よろしくお願いします。

(CC task)
有効 Task Adobe Acrobat Update Task Adobe Systems Incorporated C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe
有効 Task Adobe Flash Player Updater Adobe Systems Incorporated C:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
有効 Task AdobeAAMUpdater-1.0-MINOONMOTHER-PC-minoon Adobe Systems Incorporated C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe -mode=scheduled
有効 Task CCleanerSkipUAC Piriform Ltd "C:\Program Files\CCleaner\CCleaner.exe" $(Arg0)
有効 Task GoogleUpdateTaskMachineCore C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /c
有効 Task GoogleUpdateTaskMachineUA C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /ua /installsource scheduler
有効 Task {20121D7F-E211-4A52-AFA2-EF46A0682299} Microsoft Corporation C:\windows\system32\pcalua.exe -a "C:\Users\minoon\Downloads\Install SampleTron 1.0.2.exe" -d C:\Users\minoon\Downloads
有効 Task {34B94DC1-E410-4909-A456-CF8958D207B7} Microsoft Corporation C:\windows\system32\pcalua.exe -a C:\Users\minoon\Desktop\76TrackballWorks11Windows.exe -d C:\Users\minoon\Desktop
無効 Task {3B1C0F28-E702-4B49-A9F4-52AD58D7BB93} Microsoft Corporation C:\windows\system32\pcalua.exe -a "C:\Users\minoon\Desktop\SampleTron Instruments Part 1\SampleTron Instruments Installer Part 1-3.exe" -d "C:\Users\minoon\Desktop\SampleTron Instruments Part 1"
有効 Task {67DD1D20-1266-4549-97A1-872A313867C2} Microsoft Corporation C:\windows\system32\pcalua.exe -a "C:\Program Files (x86)\Corel\Corel Painter Essentials 4\MSILauncher.exe" -c "{E1A63F75-1F72-4450-980D-434496FFC646}"
無効 Task {94FB5D11-1E52-4464-8842-B64CC17AE657} Microsoft Corporation C:\windows\system32\pcalua.exe -a "C:\Program Files (x86)\InstallShield Installation Information\{00382A01-1CC2-44DD-BEE7-CA5D87716F81}\setup.exe" -c -runfromtemp -l0x0411 -removeonly
有効 Task {CD60EA28-0667-408F-AA23-DC934D898222} Microsoft Corporation C:\windows\system32\pcalua.exe -a C:\Users\minoon\Downloads\76TrackballWorks11Windows.exe -d C:\Users\minoon\Downloads
無効 Task {ECF77163-702A-4C57-88E0-DD3CCC0BF38D} Microsoft Corporation C:\windows\system32\pcalua.exe -a E:\PAGEMILL\PAGEMILL\AXDIST.EXE -d E:\PAGEMILL\PAGEMILL


  • ミー
  • 2015/10/26 (Mon) 20:45:26
あとは様子見の結果待ちですね
こんばんは。
作業後のスケジュールログを見せてもらいましたが、Real系の掃除もできてますね。

現在まだ何か異常出ていればそれを教えてください。

特になければここからはしばらく様子見をお願いします。

普通にPCを使いながら1週間様子見のあと、そこでまたCCで各タブのログとインストール情報とHJTログを取り直して、それらを様子見後の状態報告とともにレスください。

この時点でのログと状態がどうなっているかがおそらく最後の分かれ目になるでしょう
  • 悪代官
  • 2015/10/26 (Mon) 22:11:41
Re: LaSuperba問題
お世話になります。

現在のところ、異常は出て来て無い様子です。
IEでリンクからのブランクページへの飛ばされの症状は、
相変わらずですが、調べるとIEでよく出ていて症状みたいで、
今回のウィルスには関係無いのかなと思っております。

スケジュールログのGoogleupdateなんとかが、素人考えながら
なんだか気になっておりますが、一週間後、何事も無い事を祈りつつ、
引き続きよろしくお願いします。
  • ミー
  • 2015/10/26 (Mon) 22:30:28
Re: LaSuperba問題
お世話になります。

1週間の様子を見ることない間のご報告となってしまいます。

御指示による、ウィルス対策処理時はなるべくネットなどは控えめにしていたのですが、
1週間の通常使用による様子見ということで、IE上で早速作業を行ってみました。

以前気になっていたブランクページへの飛ばされは、「拡張保護モードを有効にする。(64bit問題?)」事により
解消され、通常のページは問題なく稼動していたのですが、
SNSや動画投稿系ページへのログインを行ったところ、ページ上の
設定項目や解析項目において、「PCサポート警告」や「Windows 7 PC修理」、「ビックファーム」、「www.stamplive.com待機中」の
症状が時々現れるようになっていました。

その後IEのクリアなど試した後の本日となりますが、

通常ページでも起動時に不安定な症状(http://funkdownloads110.com/lp/3861/46/free/javaへの飛ばされ
などが見られ、不安定な状況に・・・・IEでもアドウェアが潜伏している様子です。

このまま放置しても改善する気がしなかったため、状態報告させて頂きました。

なんだか最悪のシナリオのように思えますが、今一度、ご指南の程よろしくお願いいたします。
  • ミー
  • 2015/10/28 (Wed) 23:12:32
様子見は止めてログを見せてください
おはようございます。
まだ異常も出ているようですね。
では様子見は止めて、また作業をお願いします。

まずはお手数ですが、現在のログを見てみましょう。
HJTログと、CCでの各タブログとインストール情報ログをまたとって、それをレスで見せてください
  • 悪代官
  • 2015/10/29 (Thu) 07:31:36
Re: LaSuperba問題
お世話になります。

ページによっては「qtube.com」なんて言うエグイページにとばられるようになったりしています。
飛ばされの症状は新しいタブを開いた際に顕著に出ているような気がします。
なんだか日々悪化してきているような。。。とほほ。

下記各ログになります、よろしくお願いします!

(HJT)
Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 19:52:09, on 2015/10/29
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.18057)


Boot mode: Normal

Running processes:
C:\Program Files (x86)\Kensington\TrackballWorks\TbwHelper.exe
C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology enterprise\IAStorIcon.exe
C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe
C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe
C:\Program Files (x86)\CyberLink\Shared files\brs.exe
C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\acrotray.exe
C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe
C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\IPC\AdobeIPCBroker.exe
C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSync\CoreSync.exe
C:\Program Files (x86)\Adobe\Adobe Creative Cloud\HEX\Adobe CEF Helper.exe
C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\AAM Updates Notifier.exe
C:\Users\minoon\Desktop\HijackThis.exe

F2 - REG:system.ini: UserInit=userinit.exe,
O1 - Hosts: 127.0.0.1 localhost
O1 - Hosts: ::1 localhost
O2 - BHO: RealNetworks Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - (no file)
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~2\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O2 - BHO: Windows Live サインイン ヘルパー - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll (file missing)
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O2 - BHO: SmartSelect - {F4971EE7-DAA0-4053-9964-665D8EE6A077} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll (file missing)
O4 - HKLM\..\Run: [IAStorIcon] C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology enterprise\IAStorIcon.exe
O4 - HKLM\..\Run: [CLMLServer] "C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe"
O4 - HKLM\..\Run: [RemoteControl10] "C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe"
O4 - HKLM\..\Run: [BDRegion] C:\Program Files (x86)\Cyberlink\Shared files\brs.exe
O4 - HKLM\..\Run: [UCam_Menu] "C:\Program Files (x86)\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\CyberLink\YouCam" UpdateWithCreateOnce "Software\CyberLink\YouCam\2.0"
O4 - HKLM\..\Run: [SwitchBoard] C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O4 - HKLM\..\Run: [AdobeCS6ServiceManager] "C:\Program Files (x86)\Common Files\Adobe\CS6ServiceManager\CS6ServiceManager.exe" -launchedbylogin
O4 - HKLM\..\Run: [Adobe Acrobat Speed Launcher] "C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\Acrobat_sl.exe"
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\Acrotray.exe"
O4 - HKLM\..\Run: [Kensington TrackballWorks Helper] C:\Program Files (x86)\Kensington\TrackballWorks\TbwHelper.exe
O4 - HKLM\..\Run: [APSDaemon] "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
O4 - HKLM\..\Run: [AvastUI.exe] "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
O4 - HKLM\..\Run: [Adobe Creative Cloud] "C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe" --showwindow=false --onOSstartup=true
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
O4 - HKCU\..\Run: [swg] "C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [Kensington TrackballWorks] "C:\Program Files (x86)\Kensington\TrackballWorks\TbwHelper.exe"
O4 - HKCU\..\Run: [CCleaner Monitoring] "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O9 - Extra button: このコンテンツを引用 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: Windows Live Writer でこのコンテンツに関する記事を書く(&B) - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~2\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~2\SPYBOT~1\SDHelper.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\windows\System32\alg.exe (file missing)
O23 - Service: Apple Mobile Device Service - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Avast Antivirus (avast! Antivirus) - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: AvastVBox COM Service (AvastVBoxSvc) - Avast Software - C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe
O23 - Service: Bonjour サービス (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: CyberLink Product - 2012/04/21 16:09:16 (CLKMSVC10_38F51D56) - CyberLink - C:\Program Files (x86)\CyberLink\PowerDVD10\NavFilter\kmsvc.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\windows\System32\lsass.exe (file missing)
O23 - Service: FABS - Helping agent for MAGIX media database (Fabs) - MAGIX AG - C:\Program Files (x86)\Common Files\MAGIX Services\Database\bin\FABS.exe
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\windows\system32\fxssvc.exe (file missing)
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIXR - C:\Program Files (x86)\Common Files\MAGIX Services\Database\bin\fbserver.exe
O23 - Service: Google Update サービス (gupdate) (gupdate) - Unknown owner - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe (file missing)
O23 - Service: Google Update サービス (gupdatem) (gupdatem) - Unknown owner - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe (file missing)
O23 - Service: Google Software Updater (gusvc) - Unknown owner - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe (file missing)
O23 - Service: インテル(R) ラピッド・ストレージ・テクノロジー (IAStorDataMgrSvc) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology enterprise\IAStorDataMgrSvc.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: iPod サービス (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\windows\system32\nvvsvc.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: ProtexisLicensing - Unknown owner - C:\windows\SysWOW64\PSIService.exe
O23 - Service: RealNetworks Downloader Resolver Service - Unknown owner - C:\Program Files (x86)\RealNetworks\RealDownloader\rndlresolversvc.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: Sentinel Keys Server (SentinelKeysServer) - SafeNet, Inc. - C:\Program Files (x86)\Common Files\SafeNet Sentinel\Sentinel Keys Server\sntlkeyssrvr.exe
O23 - Service: Sentinel Protection Server (SentinelProtectionServer) - SafeNet, Inc - C:\Program Files (x86)\Common Files\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe
O23 - Service: Sentinel Security Runtime (SentinelSecurityRuntime) - SafeNet, Inc. - C:\Program Files (x86)\Common Files\SafeNet Sentinel\Sentinel Security Runtime\sntlsrtsrvr.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\windows\system32\sppsvc.exe (file missing)
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
O23 - Service: SwitchBoard - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O23 - Service: TabletServicePen - Wacom Technology, Corp. - C:\Program Files\Tablet\Pen\Pen_Tablet.exe
O23 - Service: Wacom Consumer Touch Service (TouchServicePen) - Wacom Technology, Corp. - C:\Program Files\Tablet\Pen\Pen_TouchService.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 12001 bytes

(CCwindows)
有効 HKCU:Run CCleaner Monitoring Piriform Ltd "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
有効 HKCU:Run Kensington TrackballWorks Kensington "C:\Program Files (x86)\Kensington\TrackballWorks\TbwHelper.exe"
有効 HKCU:Run SpybotSD TeaTimer Safer-Networking Ltd. C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe
有効 HKCU:Run swg "C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
有効 HKLM:Run Acrobat Assistant 8.0 Adobe Systems Inc. "C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\Acrotray.exe"
有効 HKLM:Run Adobe Acrobat Speed Launcher Adobe Systems Incorporated "C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\Acrobat_sl.exe"
有効 HKLM:Run Adobe Creative Cloud Adobe Systems Incorporated "C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe" --showwindow=false --onOSstartup=true
有効 HKLM:Run AdobeAAMUpdater-1.0 Adobe Systems Incorporated "C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe"
有効 HKLM:Run AdobeCS6ServiceManager Adobe Systems Incorporated "C:\Program Files (x86)\Common Files\Adobe\CS6ServiceManager\CS6ServiceManager.exe" -launchedbylogin
有効 HKLM:Run APSDaemon Apple Inc. "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
有効 HKLM:Run AvastUI.exe AVAST Software "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
有効 HKLM:Run BDRegion cyberlink C:\Program Files (x86)\Cyberlink\Shared files\brs.exe
有効 HKLM:Run CLMLServer CyberLink "C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe"
有効 HKLM:Run IAStorIcon Intel Corporation C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology enterprise\IAStorIcon.exe
有効 HKLM:Run iTunesHelper Apple Inc. "C:\Program Files\iTunes\iTunesHelper.exe"
有効 HKLM:Run Kensington TrackballWorks Helper Kensington C:\Program Files (x86)\Kensington\TrackballWorks\TbwHelper.exe
有効 HKLM:Run nwiz NVIDIA Corporation C:\Program Files\NVIDIA Corporation\nview\nwiz.exe /installquiet
有効 HKLM:Run QuickTime Task Apple Inc. "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
有効 HKLM:Run RemoteControl10 CyberLink Corp. "C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe"
有効 HKLM:Run RTHDVCPL Realtek Semiconductor C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe -s
有効 HKLM:Run SwitchBoard Adobe Systems Incorporated C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
有効 HKLM:Run UCam_Menu CyberLink Corp. "C:\Program Files (x86)\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\CyberLink\YouCam" UpdateWithCreateOnce "Software\CyberLink\YouCam\2.0"

(CC IE)
有効 Extension Spybot - Search Destroy Configuration Safer Networking Limited C:\PROGRA~2\SPYBOT~1\SDHelper.dll
有効 Extension このコンテンツを引用 Microsoft Corporation C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
無効 Helper Adobe PDF Conversion Toolbar Helper Adobe Systems Incorporated C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
無効 Helper avast! Online Security AVAST Software C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
無効 Helper avast! Online Security AVAST Software C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll
無効 Helper Google Toolbar Helper C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
無効 Helper Google Toolbar Helper C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll
無効 Helper SmartSelect Class Adobe Systems Incorporated C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
無効 Helper Spybot-SD IE Protection Safer Networking Limited C:\PROGRA~2\SPYBOT~1\SDHelper.dll
無効 Helper Windows Live サインイン ヘルパー Microsoft Corporation C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
無効 Toolbar Adobe PDF Adobe Systems Incorporated C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
無効 Toolbar Google Toolbar C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
無効 Toolbar Google Toolbar C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll


(CC TASK)
有効 Task Adobe Acrobat Update Task Adobe Systems Incorporated C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe
有効 Task Adobe Flash Player Updater Adobe Systems Incorporated C:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
有効 Task AdobeAAMUpdater-1.0-MINOONMOTHER-PC-minoon Adobe Systems Incorporated C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe -mode=scheduled
有効 Task CCleanerSkipUAC Piriform Ltd "C:\Program Files\CCleaner\CCleaner.exe" $(Arg0)
有効 Task GoogleUpdateTaskMachineCore C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /c
有効 Task GoogleUpdateTaskMachineUA C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /ua /installsource scheduler
有効 Task {20121D7F-E211-4A52-AFA2-EF46A0682299} Microsoft Corporation C:\windows\system32\pcalua.exe -a "C:\Users\minoon\Downloads\Install SampleTron 1.0.2.exe" -d C:\Users\minoon\Downloads
有効 Task {34B94DC1-E410-4909-A456-CF8958D207B7} Microsoft Corporation C:\windows\system32\pcalua.exe -a C:\Users\minoon\Desktop\76TrackballWorks11Windows.exe -d C:\Users\minoon\Desktop
無効 Task {3B1C0F28-E702-4B49-A9F4-52AD58D7BB93} Microsoft Corporation C:\windows\system32\pcalua.exe -a "C:\Users\minoon\Desktop\SampleTron Instruments Part 1\SampleTron Instruments Installer Part 1-3.exe" -d "C:\Users\minoon\Desktop\SampleTron Instruments Part 1"
有効 Task {67DD1D20-1266-4549-97A1-872A313867C2} Microsoft Corporation C:\windows\system32\pcalua.exe -a "C:\Program Files (x86)\Corel\Corel Painter Essentials 4\MSILauncher.exe" -c "{E1A63F75-1F72-4450-980D-434496FFC646}"
無効 Task {94FB5D11-1E52-4464-8842-B64CC17AE657} Microsoft Corporation C:\windows\system32\pcalua.exe -a "C:\Program Files (x86)\InstallShield Installation Information\{00382A01-1CC2-44DD-BEE7-CA5D87716F81}\setup.exe" -c -runfromtemp -l0x0411 -removeonly
有効 Task {CD60EA28-0667-408F-AA23-DC934D898222} Microsoft Corporation C:\windows\system32\pcalua.exe -a C:\Users\minoon\Downloads\76TrackballWorks11Windows.exe -d C:\Users\minoon\Downloads
無効 Task {ECF77163-702A-4C57-88E0-DD3CCC0BF38D} Microsoft Corporation C:\windows\system32\pcalua.exe -a E:\PAGEMILL\PAGEMILL\AXDIST.EXE -d E:\PAGEMILL\PAGEMILL


(CC install)
Ableton Live 8 Ableton 2012/04/27 1.04 GB 8.0.0.0
Ableton Live 9 Suite Ableton 2015/07/07 1.04 GB 9.0.0.0
Adobe Acrobat Reader DC - Japanese Adobe Systems Incorporated 2015/10/19 211 MB 15.009.20071
Adobe Acrobat X Pro - Japanese Adobe Systems 2015/10/21 6.29 GB 10.1.16
Adobe AIR Adobe Systems Incorporated 2013/06/19 3.7.0.2090
Adobe Creative Cloud Adobe Systems Incorporated 2014/01/12 203 MB 2.3.0.322
Adobe Creative Suite 6 Master Collection Adobe Systems Incorporated 2013/01/30 10.6 GB 6
Adobe Flash Player 19 ActiveX Adobe Systems Incorporated 2015/10/17 17.4 MB 19.0.0.226
Adobe Flash Player 19 NPAPI Adobe Systems Incorporated 2015/10/18 17.9 MB 19.0.0.226
Adobe Help Manager Adobe Systems Incorporated 2013/01/11 4.0.244
Adobe Media Player Adobe Systems Incorporated 2012/04/27 1.1
Adobe Widget Browser Adobe Systems Incorporated. 2013/01/30 2.0 Build 348
Adobe® Content Viewer Adobe Systems Incorporated 2013/03/10 3.0.0
Apple Application Support(32 ビット) Apple Inc. 2015/10/04 114 MB 4.0.3
Apple Application Support(64 ビット) Apple Inc. 2015/10/04 121 MB 4.0.3
Apple Mobile Device Support Apple Inc. 2015/10/04 28.0 MB 9.0.0.26
Apple Software Update Apple Inc. 2015/10/04 2.39 MB 2.1.4.131
Asmedia ASM104x USB 3.0 Host Controller Driver Asmedia Technology 2012/04/21 2.22 MB 1.10.1.0
Asmedia ASM106x SATA Host Controller Driver Asmedia Technology 2012/04/21 84.0 KB 1.2.8.000
Avast Free Antivirus AVAST Software 2015/09/26 10.4.2233
Bamboo Wacom Technology Corp. 2012/04/28 5.2.5-5
Bonjour Apple Inc. 2015/10/04 2.01 MB 3.1.0.1
Broadcom Gigabit NetLink Controller Broadcom Corporation 2012/04/21 496 KB 14.6.1.3
Canopus Codec Option 6.01 Thomson Canopus Co., Ltd. 2012/12/25 6.01
CCleaner Piriform 2015/09/27 5.10
Circle Future Audio Workshop 2012/04/28
Corel Painter Essentials 4 Corel Corporation 2012/12/22 566 MB 4.2
CycoreFX HD 1.7.1 for After Effects 2013/01/10
DigitalLoca3 for Stylos 2012/05/01
DVDStyler v2.3.4 2012/11/11 78.8 MB
EDIUS Hardware Drivers Thomson Canopus Co., Ltd. 2012/12/25 6.01.0000
EDIUS Neo 3.00 Thomson Canopus Co., Ltd. 2012/12/25 3.00
FFFTP Ver.1.98e FFFTP Project 2012/06/13
Firebird SQL Server - MAGIX Edition MAGIX AG 2012/04/27 10.1 MB 2.1.27.0
FL Studio 7 Image-Line bvba 2012/09/26
Google Drive 2015/08/18
Haali Media Splitter 2015/08/21
iBackupBot 5.1.9 VOWSoft, Ltd. 2014/08/11 5.1.9
IK Multimedia Authorization Manager version 1.0.6 IK Multimedia 2012/08/01 49.2 MB 1.0.6
IL Download Manager Image-Line bvba 2012/09/26
Intel(R) Management Engine Components Intel Corporation 2012/04/24 7.1.21.1134
Intel(R) Rapid Storage Technology enterprise Intel Corporation 2012/04/24 3.0.0.2003
iTunes Apple Inc. 2015/10/04 218 MB 12.3.0.44
LG CyberLink BD Advisor CyberLink Corp. 2012/04/21 2.0.4606
LG CyberLink Media Suite CyberLink Corp. 2012/04/21 37.3 MB 8.0.2820
LG CyberLink MediaEspresso CyberLink Corp. 2012/04/21 175 MB 6.5.1622_37397b
LG CyberLink MediaShow CyberLink Corp. 2012/04/21 162 MB 4.1.3402
LG CyberLink Power2Go CyberLink Corp. 2012/04/21 129 MB 6.1.4715a
LG CyberLink PowerDVD 10 CyberLink Corp. 2012/04/21 151 MB 10.0.3715.01
LG CyberLink PowerProducer CyberLink Corp. 2012/04/21 183 MB 5.0.2.2820a
LG CyberLink YouCam CyberLink Corp. 2012/04/21 41.8 MB 2.0.3718
LightWave 11 SP3 日本語版 (64ビット) 2013/01/17
Live 8.2.1 2012/04/27
MAGIX Movie Pro MAGIX AG 2012/04/27 9.0.6.6
Malwarebytes Anti-Malware バージョン 1.75.0.1300 Malwarebytes Corporation 2015/09/30 19.2 MB 1.75.0.1300
Microsoft .NET Framework 4.5.1 Microsoft Corporation 2014/02/26 38.8 MB 4.5.50938
Microsoft .NET Framework 4.5.1 (日本語) Microsoft Corporation 2014/02/27 2.93 MB 4.5.50938
Microsoft SQL Server 2005 Compact Edition [ENU] Microsoft Corporation 2011/04/12 1.72 MB 3.1.0000
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2013/01/11 300 KB 8.0.61001
Microsoft Visual C++ 2005 Redistributable (x64) Microsoft Corporation 2013/01/11 572 KB 8.0.61000
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729 Microsoft Corporation 2012/12/25 782 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 Microsoft Corporation 2012/05/05 788 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 Microsoft Corporation 2013/01/11 788 KB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 Microsoft Corporation 2012/04/28 1.41 MB 9.0.21022
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 Microsoft Corporation 2012/12/25 230 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 2012/04/21 596 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 2012/04/24 596 KB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 2014/01/05 600 KB 9.0.30729.6161
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 Microsoft Corporation 2013/01/11 13.8 MB 10.0.40219
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 2014/01/12 13.7 MB 10.0.40219
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 Microsoft Corporation 2015/07/07 20.5 MB 12.0.21005.1
Miroslav Philharmonik CE IK Multimedia 2015/09/23 1.1.2
MSXML 4.0 SP2 (KB954430) Microsoft Corporation 2012/05/02 1.27 MB 4.20.9870.0
MSXML 4.0 SP2 (KB973688) Microsoft Corporation 2012/05/02 1.33 MB 4.20.9876.0
Native Instruments Driver 2011/04/12
Native Instruments Driver Native Instruments 2012/12/19 146 MB 1.0.1.288
Native Instruments Kontakt 5 2012/05/05
Native Instruments Kontakt 5 Native Instruments 2012/05/05
Native Instruments Service Center 2012/12/19
Native Instruments Service Center Native Instruments 2012/12/19
Native Instruments Studio Drummer 2015/07/07
Native Instruments Studio Drummer Native Instruments 2013/05/05
Novation USB Audio Driver 1.5 Novation DMS Ltd. 2012/04/28 1.5
NVIDIA 3D Vision ドライバー 306.97 NVIDIA Corporation 2012/11/19 306.97
NVIDIA Display Control Panel NVIDIA Corporation 2012/04/21 135 MB 6.14.12.5981
NVIDIA nView 136.53 NVIDIA Corporation 2012/11/19 136.53
NVIDIA グラフィックス ドライバー 306.97 NVIDIA Corporation 2012/11/19 306.97
PC-Doctor for Windows PC-Doctor, Inc. 2015/07/07 6.0.5549.10
proDAD Mercalli 2.0 proDAD GmbH 2012/12/25 2.0.69
proDAD Vitascene 1.0 proDAD GmbH 2012/12/25 1.0.46.4
QuickTime 7 Apple Inc. 2015/10/04 70.3 MB 7.78.80.95
Realtek High Definition Audio Driver Realtek Semiconductor Corp. 2012/04/21 6.0.1.6468
RETAS STUDIO CELSYS 2012/05/02 1.0.8
SampleTron IK Multimedia 2015/09/22 1.0.2
Sentinel Protection Installer 7.6.5 SafeNet, Inc. 2012/05/05 5.53 MB 7.6.5
Spybot - Search & Destroy Safer Networking Limited 2015/10/07 1.6.2
StealthPedal IK Multimedia 2015/09/22 1.1.0.8
StealthPlug IK Multimedia 2015/09/23 1.1.0.8
TrackballWorks Kensington Computer Products Group 2015/07/07 1.1.15
UA-25 Driver Roland Corporation 2012/04/27
Waves Complete V9r11 Waves 2013/05/03 9.1.11
WebTablet FB Plugin Wacom Technology Corp. 2012/04/28 2.0.0.1
WebTablet IE Plugin Wacom Technology Corp. 2012/04/28 1.1.0.12
WebTablet Netscape Plugin Wacom Technology Corp. 2012/04/28 1.1.0.10
Windows Live Sync Microsoft Corporation 2011/04/12 2.76 MB 14.0.8089.726
Windows Live おすすめパック Microsoft Corporation 2011/04/12 14.0.8089.0726
Windows Live アップロード ツール Microsoft Corporation 2011/04/12 224 KB 14.0.8014.1029
Windows Live サインイン アシスタント Microsoft Corporation 2011/04/12 1.93 MB 5.000.818.5



  • ミー
  • 2015/10/29 (Thu) 20:06:45
IEの設定初期化を
作業と報告、ご苦労様です。
現在のログも見せていただきました。

>ページによっては「qtube.com」なんて言うエグイページにとばられるようになったりしています。
>飛ばされの症状は新しいタブを開いた際に顕著に出ているような気がします。

新しいタブでリダイレクト(飛ばされる)症状が出るというのが気になりますね。
ではインターネットオプション設定から基本の設定確認しましょう。

インオプを開いて「全般」タブ内の「タブ」を開いてから、そこの最下段に出ている「既定値に戻す」を押してください。
これを実行するとタブ設定が初期化されます。

続いて「詳細設定」タブ内の「リセット」を押してください。
これでIE自体も初期化されます。

これができたら一度IE終了後に再度起動して、しばらく様子見後に状態報告をレスください
  • 悪代官
  • 2015/10/29 (Thu) 21:04:15
Re: LaSuperba問題
お世話になります。

う~む、若干沈静化したような気がしますが、状況変わらずです。
右下に「Ads by Eridaus」なんてポップアップも表示されたりもします。
(以前の異常時は表示がpowered by lasuperbaだった気が。。)

ちなみにログインページ系は怖くて試しておりません。(ログアウト状態)

よろしくお願いします。
  • ミー
  • 2015/10/29 (Thu) 22:55:09
avastのツールで調べます
いつもながらレスが遅くなってごめんなさい。

>う~む、若干沈静化したような気がしますが、状況変わらずです。
>右下に「Ads by Eridaus」なんてポップアップも表示されたりもします。
>(以前の異常時は表示がpowered by lasuperbaだった気が。。)

Eridaus系ですか。それもアドウェアのはずですが、それがまだ食い込んでいるということですね。
ではすみませんが以下のツールで作業してもらえますか。

下記のサイト様の説明を読んでから、ツールを用意してください。
「Avast Browser Cleanup」
http://freesoft-100.com/review/avast-browsercleanup.html
ダウンロードページ↓
https://www.avast.com/browser-cleanup

準備できたら説明サイトの手順に沿ってツールを起動し、スキャン後にそのログをとってください。
ツールの画面左側の「サポート」から「ログファイル」をクリックするとそのログが表示されるので、ログの内容をレスに貼り付けて見せてください。

念のためこの時点では検出があってもなくてもツール上からの「除去」はしないでおいてください。
ログを見てから対応を調べます
  • 悪代官
  • 2015/10/30 (Fri) 20:05:56
Re: LaSuperba問題
お世話になります。

状況は相変わらずで、今回の「Avast Browser Cleanup」の
ダウンロードにおいてもポップアップ、飛ばされの症状が頻発しています。

下記ログになります。よろしくお願いします。

30.10.2015 20:13:18 (TID: 5964)
Product version: 10.3.2223.101
Starting Browser Cleanup in run-once mode
.1.0.500
ProductLanguage : ja
OSLanguage : ja-jp
Location : ja-jp
OSType : 6.1
IsStandalone : 1
PartnerId : 752
Priority : 10
Microsoft IE
Install Path: C:\Program Files\Internet Explorer\IEXPLORE.EXE
Version: 9.11.9600.18059
Mozilla Firefox Browser
Browser not found
Google Chrome Browser
Browser not found
Microsoft IE
Homepages
Profile: HKLM
Url : http://go.microsoft.com/fwlink/p/?LinkId=255141
Search Engines
Profile: HKCU
Name : Bing
Url : http://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IESR02
BCURequest:
GlobalStat
ProductLanguage : ja
EngineVersion : 10.1.0.500
OSLanguage : ja-jp
Location : ja-jp
OSType : 6.1
IsStandalone : 1
Version : 10.3.2223.101
PartnerId : 752
Priority : 10
AvastProductType: 56
DefaultBrowser : IE.HTTP
Microsoft IE:
IsDefault: 1
Rank: 44
Homepages
Url: http://go.microsoft.com/fwlink/p/?LinkId=255141
Search Engines
Name : Bing
Url : http://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IESR02
Extensions
ID: {18df081c-e8ad-4283-a596-fa578c2ebdc3} Name: Adobe PDF Link Helper
ID: {219c3416-8cb2-491a-a3c7-d9fcddc9d600} Name: BlogThisToolbarButton Class
ID: {2318c2b1-4965-11d4-9b18-009027a5cd4f} Name: Google Toolbar
ID: {2933bf90-7b36-11d2-b20e-00c04f983e60} Name: XML DOM Document
ID: {47833539-d0c5-4125-9fa8-0819e2eaac93} Name: Adobe PDF
ID: {8856f961-340a-11d0-a96b-00c04fd705a2} Name: Microsoft Web Browser
ID: {8e5e2654-ad2d-48bf-ac2d-d17f00898d06} Name: avast! Online Security
ID: {9030d464-4c02-4abf-8ecc-5164760863c6} Name: Windows Live サインイン ヘルパー
ID: {d27cdb6e-ae6d-11cf-96b8-444553540000} Name: Shockwave Flash Object
ID: {dfb852a3-47f8-48c4-a200-58cab36fd2a2} Name: Spybot-S&D IE Protection
BCUResponse:
OfferId : ID_JP_JA_BB_RB_V10_PAID
TemplateId: TPL_RADIO
BCUConfig
RescanDelay : 0
CacheIntervalPos : 604800
CacheIntervalNeg : 604800
CmsTimeout : 15000
UseCorporate : 0
BCUProviders
ID: PID_BING04_PAID_ALL Name: Bing (by Microsoft)
ID: PID_GOOGLE_ALL_PAID Name: Google
ID: PID_WOLFRAM_ALL_PAID Name: Wolfram Alpha
ID: PID_KEEPEXISTING Name: Keep Existing (not recommended)
Microsoft IE:
IsProviderModified: 0
Extensions
ID: {18df081c-e8ad-4283-a596-fa578c2ebdc3} Rating: 5 InternalId: 8000
ID: {219c3416-8cb2-491a-a3c7-d9fcddc9d600} Rating: 5 InternalId: 8000
ID: {2318c2b1-4965-11d4-9b18-009027a5cd4f} Rating: 4 InternalId: 2112
ID: {2933bf90-7b36-11d2-b20e-00c04f983e60} Rating: 5 InternalId: 2191
ID: {47833539-d0c5-4125-9fa8-0819e2eaac93} Rating: 5 InternalId: 8000
ID: {8856f961-340a-11d0-a96b-00c04fd705a2} Rating: 5 InternalId: 8000
ID: {8e5e2654-ad2d-48bf-ac2d-d17f00898d06} Rating: 5 InternalId: 5006
ID: {9030d464-4c02-4abf-8ecc-5164760863c6} Rating: 5 InternalId: 5200
ID: {d27cdb6e-ae6d-11cf-96b8-444553540000} Rating: 5 InternalId: 2081
ID: {dfb852a3-47f8-48c4-a200-58cab36fd2a2} Rating: 5 InternalId: 196
Search Engine:
Name: Bing
Url : http://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IESR02
Detected a potential browser protector:91CE37160C37BD705C2E19D83F9B2D36718FB1280715D9233462E45459075568 {
"Services" : {
"sentinelprotectionserver" : {
"Description" : "manages sentinel superpro and ultrapro keys attached/installed on the system.",
"DisplayName" : "sentinel protection server",
"FileInfo" : {
"CompanyName" : "SafeNet, Inc",
"FileDescription" : "Sentinel Protection Server for SuperPro and UltraPro network keys",
"FileVersion" : "7, 6, 0, 8",
"Path" : "c:\\program files (x86)\\common files\\safenet sentinel\\sentinel protection server\\winnt\\spnsrvnt.exe",
"ProductVersion" : "7, 6, 0, 8",
"sha256" : "1848278B889E3CE046B9082BA93780E03A773C2FAC59ED4403C9FF0BB0B9BEA9"
}
}
}
}

Detected a potential browser protector:89BAA53F9D6965925A150849C36D0F295512B08A9640A03BB0055F1184BAE97B {
"uninstallInfo" : {
"{85bc0dcb-69e5-4279-aa25-f108ef896588}_is1" : {
"DisplayName" : "ik multimedia authorization manager version 1.0.6",
"FileInfo" : {
"FileDescription" : "Setup/Uninstall",
"FileVersion" : "51.52.0.0",
"Path" : "c:\\program files (x86)\\ik multimedia\\authorization manager\\unins000.exe",
"sha256" : "1F04F006BFB208AED2868CFDE6E2D9BF9D8B1908AA0D2BFA8CCAC4D2CCBF6FC2"
},
"Publisher" : "ik multimedia"
}
}
}

Detected a potential browser protector:D676CF5F1B4A6CC94FF002074264F66CAF10083FD64BC0E943E16767BF2C7FA4 {
"runKeys" : {
"spybotsd teatimer" : {
"FileInfo" : {
"CompanyName" : "Safer-Networking Ltd.",
"FileDescription" : "System settings protector",
"FileVersion" : "1, 6, 6, 32",
"Path" : "c:\\program files (x86)\\spybot - search & destroy\\teatimer.exe",
"ProductVersion" : "1, 6, 2, 0",
"sha256" : "3EDFB645B2F58864E653C66516D6D48C4F9D691CFD51D91D4D88E316EE7B7177"
},
"RegKey" : "hkcu\\software\\microsoft\\windows\\currentversion\\run\\spybotsd teatimer=c:\\program files (x86)\\spybot - search & destroy\\teatimer.exe"
}
},
"runningProcess" : {
"teatimer.exe" : {
"CompanyName" : "Safer-Networking Ltd.",
"FileDescription" : "System settings protector",
"FileVersion" : "1, 6, 6, 32",
"Path" : "c:\\program files (x86)\\spybot - search & destroy\\teatimer.exe",
"ProductVersion" : "1, 6, 2, 0",
"sha256" : "3EDFB645B2F58864E653C66516D6D48C4F9D691CFD51D91D4D88E316EE7B7177"
}
},
"uninstallInfo" : {
"{b4092c6d-e886-4cb2-ba68-fe5a88d31de6}_is1" : {
"DisplayName" : "spybot - search & destroy",
"FileInfo" : {
"FileDescription" : "Setup/Uninstall",
"FileVersion" : "51.49.0.0",
"Path" : "c:\\program files (x86)\\spybot - search & destroy\\unins000.exe",
"sha256" : "C6563DA7C523473FDDC295331FF8B4B9BD5BF9D3781AB5AD02400BC4D66B5744"
},
"Publisher" : "safer networking limited"
}
}
}

Detected a potential browser protector:B467D858DE14C78E628AC257CF232370FA445C0C8AE3DE861C81C8E1805F25E6 {
"runKeys" : {
"nwiz" : {
"FileInfo" : {
"Path" : "c:\\program files\\nvidia corporation\\nview\\nwiz.exe",
"sha256" : "422F4F8989C1D5AF3C9539274E980E34CAEE577F1EA0A6F81DF126EDEC82C68E"
},
"RegKey" : "hklm\\software\\microsoft\\windows\\currentversion\\run\\nwiz=c:\\program files\\nvidia corporation\\nview\\nwiz.exe"
}
},
"uninstallInfo" : {
"nvidia nview desktop manager" : {
"DisplayName" : "nvidia nview desktop manager",
"FileInfo" : {
"FileDescription" : "NVIDIA nView Desktop Manager Setup Wizard",
"FileVersion" : "6.14.10.13065",
"Path" : "c:\\program files\\nvidia corporation\\nview\\nviewsetup.exe",
"ProductVersion" : "6.14.10.13065",
"sha256" : "542812338CD147011B1FE33B0BE01A1B09EFD8155C2BEE33E1405BF7F8210E08"
},
"Publisher" : "nvidia corporation"
}
}
}

Microsoft IE
Extensions
ID: {18df081c-e8ad-4283-a596-fa578c2ebdc3} Name: Adobe PDF Link Helper
ID: {219c3416-8cb2-491a-a3c7-d9fcddc9d600} Name: BlogThisToolbarButton Class
ID: {2318c2b1-4965-11d4-9b18-009027a5cd4f} Name: Google Toolbar
ID: {2933bf90-7b36-11d2-b20e-00c04f983e60} Name: XML DOM Document
ID: {47833539-d0c5-4125-9fa8-0819e2eaac93} Name: Adobe PDF
ID: {8856f961-340a-11d0-a96b-00c04fd705a2} Name: Microsoft Web Browser
ID: {8e5e2654-ad2d-48bf-ac2d-d17f00898d06} Name: avast! Online Security
ID: {9030d464-4c02-4abf-8ecc-5164760863c6} Name: Windows Live サインイン ヘルパー
ID: {d27cdb6e-ae6d-11cf-96b8-444553540000} Name: Shockwave Flash Object
ID: {dfb852a3-47f8-48c4-a200-58cab36fd2a2} Name: Spybot-S&D IE Protection
Search Engines
Profile: HKCU
Name : Bing
Url : http://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IESR02

  • ミー
  • 2015/10/30 (Fri) 20:25:12
残念ですが安全優先の意味でリカバリをお勧めします
早速の作業と報告、ご苦労様です。
avastの解析ログを見せていただきましたが、怪しい痕跡は見えないようです。

どのツールで調べても糸口見せないようですね。

こうなるとこれ以上時間かけて調べるのは避けたほうがよさそうです。

残念ですが、安全優先の意味でリカバリをお勧めします。
必要なデータのバックアップを済ませたら、そこで一度リカバリしたうえで、リカバリ後にWindowsUpdateやセキュリティソフト等の更新も最新まで持っていってから、そこで再度HJTとCCでの各ログも取り直して、それらをリカバリ後の状態報告とともにレスください。

ここまで頑張って作業してくれたのにリカバリでの対処になるのは本当に申し訳ありませんが、これ以上の手間と時間を浪費させるのはそのほうが危険も高まります。
リカバリ後の状態とログを見せてもらったら、そこから取りこぼしがないかを含めて自衛環境も見直しましょう。

自分の力不足でリカバリでの対処になってしまい、本当にごめんなさい
  • 悪代官
  • 2015/10/30 (Fri) 20:47:23
Re: LaSuperba問題
お世話になります。

むぐう。やはりそうですか、あまりのアドウェアのエグサになんとなく
そんな気配も感じておりましたが、これまでの解析、ご指示ほんとにありがとうございました。

リカバリ作業に、向おうと思っておりますが、リカバリには時間がかかるとの旨、
改めてどっしりと時間をかけて作業に取り掛かろうと思っています。

それまでの方策、ご指南あればよろしくお願いします。

引き続きお世話になりますが、どうぞひとつよろしくお願いします。
  • ミー
  • 2015/10/30 (Fri) 21:15:34
Re: LaSuperba問題
お世話になります。
リカバリ終了いたしました。

CCleanerダウンロード時に間違ってCROMEダウンロードしてしまい
あわててアンインストールしてしまい、各フォルダーも削除しましたが、
CC上でログが残っています。(とほほ。。)

下記ログになります。よろしくお願いします。

(HJT)
ogfile of Trend Micro HijackThis v2.0.5
Scan saved at 21:56:30, on 2015/11/02
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.18057)


Boot mode: Normal

Running processes:
C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology enterprise\IAStorIcon.exe
C:\Program Files (x86)\Creative\THX TruStudio\THXNBSet\THXAudNB.exe
C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe
C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe
C:\Program Files (x86)\CyberLink\Shared files\brs.exe
C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE
C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE
C:\Users\minoonsoft\Downloads\HijackThis.exe

F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O4 - HKLM\..\Run: [IAStorIcon] C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology enterprise\IAStorIcon.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [THX TruStudio NB Settings] "C:\Program Files (x86)\Creative\THX TruStudio\THXNBSet\THXAudNB.exe" /r
O4 - HKLM\..\Run: [UpdReg] C:\Windows\UpdReg.EXE
O4 - HKLM\..\Run: [AvastUI.exe] "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
O4 - HKLM\..\Run: [CLMLServer] "C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe"
O4 - HKLM\..\Run: [RemoteControl10] "C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe"
O4 - HKLM\..\Run: [BDRegion] C:\Program Files (x86)\Cyberlink\Shared files\brs.exe
O4 - HKLM\..\Run: [UCam_Menu] "C:\Program Files (x86)\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\CyberLink\YouCam" UpdateWithCreateOnce "Software\CyberLink\YouCam\2.0"
O4 - HKCU\..\Run: [CCleaner Monitoring] "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Avast Antivirus (avast! Antivirus) - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: AvastVBox COM Service (AvastVBoxSvc) - Avast Software - C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe
O23 - Service: CyberLink Product - 2015/11/01 20:57:33 (CLKMSVC10_38F51D56) - CyberLink - C:\Program Files (x86)\CyberLink\PowerDVD10\NavFilter\kmsvc.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: インテル(R) ラピッド・ストレージ・テクノロジー (IAStorDataMgrSvc) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology enterprise\IAStorDataMgrSvc.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: NVIDIA WMI Provider (NVWMI) - Unknown owner - C:\Windows\system32\nvwmi64.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 5977 bytes


(CC windows)
有効 HKCU:Run ASRockXTU
有効 HKCU:Run CCleaner Monitoring Piriform Ltd "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
有効 HKCU:Run zASRockInstantBoot
有効 HKLM:Run Adobe Reader Speed Launcher Adobe Systems Incorporated "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
有効 HKLM:Run AvastUI.exe AVAST Software "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
有効 HKLM:Run BDRegion cyberlink C:\Program Files (x86)\Cyberlink\Shared files\brs.exe
有効 HKLM:Run CLMLServer CyberLink "C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe"
有効 HKLM:Run IAStorIcon Intel Corporation C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology enterprise\IAStorIcon.exe
無効 HKLM:Run LGODDFU BL "C:\Program Files (x86)\lg_fwupdate\fwupdate.exe" blrun
有効 HKLM:Run nwiz NVIDIA Corporation C:\Program Files\NVIDIA Corporation\nview\nwiz.exe /installquiet
有効 HKLM:Run RemoteControl10 CyberLink Corp. "C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe"
有効 HKLM:Run RTHDVCPL Realtek Semiconductor C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe -s
有効 HKLM:Run THX TruStudio NB Settings Creative Technology Ltd "C:\Program Files (x86)\Creative\THX TruStudio\THXNBSet\THXAudNB.exe" /r
有効 HKLM:Run THXCfg64 Microsoft Corporation C:\Windows\system32\RunDLL32.exe C:\Windows\system32\THXCfg64.dll,RunDLLEntry THXCfg64
有効 HKLM:Run UCam_Menu CyberLink Corp. "C:\Program Files (x86)\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\CyberLink\YouCam" UpdateWithCreateOnce "Software\CyberLink\YouCam\2.0"
有効 HKLM:Run UpdReg Creative Technology Ltd. C:\Windows\UpdReg.EXE

(CC IE)
無効 Helper Adobe PDF Link Helper Adobe Systems Incorporated C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
無効 Helper avast! Online Security AVAST Software C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
無効 Helper avast! Online Security AVAST Software C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll

(CC CROME)
有効 App Gmail 7 ユーザー 1 C:\Users\minoonsoft\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_0
有効 App Google ドライブ 14.1 ユーザー 1 C:\Users\minoonsoft\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\14.1_0
有効 App Google 検索 0.0.0.19 ユーザー 1 C:\Users\minoonsoft\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.19_0
有効 App YouTube 4.2.8 ユーザー 1 C:\Users\minoonsoft\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.8_0
有効 Extension Docs 0.0.0.6 ユーザー 1 C:\Users\minoonsoft\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.0.0.6_0
有効 Extension Google スライド 0.9 ユーザー 1 C:\Users\minoonsoft\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek\0.9_0


(CC TASK)
有効 Task CCleanerSkipUAC Piriform Ltd "C:\Program Files\CCleaner\CCleaner.exe" $(Arg0)

(CC install)
Acrobat.com Adobe Systems Incorporated 2015/11/01 1.1.377
Adobe AIR Adobe Systems Inc. 2015/11/01 1.0.4990
Adobe Reader 9 Adobe Systems Incorporated 2015/11/01 202 MB 9.0.0
Asmedia ASM104x USB 3.0 Host Controller Driver Asmedia Technology 2015/11/01 2.22 MB 1.10.1.0
Asmedia ASM106x SATA Host Controller Driver Asmedia Technology 2015/11/01 84.0 KB 1.2.8.000
ASRock App Charger v1.0.5 ASRock Inc. 2015/11/01 1.32 MB
ASRock eXtreme Tuner v0.1.139 2015/11/01 19.3 MB
ASRock InstantBoot v1.29 2015/11/01
Avast Free Antivirus AVAST Software 2015/11/01 10.4.2233
Broadcom NetLink Controller Broadcom Corporation 2015/11/01 508 KB 14.8.5.1
CCleaner Piriform 2015/11/02 5.11
Intel(R) Management Engine Components Intel Corporation 2015/11/01 7.1.21.1134
Intel(R) Rapid Storage Technology enterprise Intel Corporation 2015/11/01 3.0.0.2003
LG CyberLink BD Advisor CyberLink Corp. 2015/11/01 2.0.4606
LG CyberLink MediaEspresso CyberLink Corp. 2015/11/01 175 MB 6.5.1622_37397b
LG CyberLink MediaShow CyberLink Corp. 2015/11/01 162 MB 4.1.3402
LG CyberLink Power2Go CyberLink Corp. 2015/11/01 129 MB 6.1.4715a
LG CyberLink PowerDVD 10 CyberLink Corp. 2015/11/01 151 MB 10.0.3507.52
LG CyberLink PowerProducer CyberLink Corp. 2015/11/01 183 MB 5.0.2.2820a
LG CyberLink YouCam CyberLink Corp. 2015/11/01 41.8 MB 2.0.3718
LG Tool Kit 2015/11/01 8.01.0919.01
Microsoft .NET Framework 4 Client Profile Language Pack - 日本語 Microsoft Corporation 2015/11/02 2.93 MB 4.0.30319
Microsoft .NET Framework 4.5.2 Microsoft Corporation 2015/11/02 38.8 MB 4.5.51209
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2015/11/01 348 KB 8.0.59193
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 Microsoft Corporation 2015/11/01 788 KB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 2015/11/01 240 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 2015/11/01 596 KB 9.0.30729.4148
NVIDIA 3D Vision ドライバー 353.82 NVIDIA Corporation 2015/11/01 353.82
NVIDIA HD オーディオ ドライバー 1.3.34.3 NVIDIA Corporation 2015/11/02 1.3.34.3
NVIDIA nView 146.33 NVIDIA Corporation 2015/11/01 146.33
NVIDIA WMI 2.22.0 NVIDIA Corporation 2015/11/01 2.22.0
NVIDIA グラフィックス ドライバー 353.82 NVIDIA Corporation 2015/11/01 353.82
Realtek High Definition Audio Driver Realtek Semiconductor Corp. 2015/11/01 6.0.1.6468
THX TruStudio Creative Technology Limited 2015/11/01 1.00.01



  • ミー
  • 2015/11/02 (Mon) 22:09:07
Re: LaSuperba問題
CROMEログ CROME再インストールからのGUでの削除、各フォルダ削除で消えました!
  • ミー
  • 2015/11/02 (Mon) 23:16:59
Adobe Readerも削除しますか
またレスが遅くなってすみません。
リカバリも無事できたようですね。

>CROMEログ CROME再インストールからのGUでの削除、各フォルダ削除で消えました!

はい、これもその対処でいいです。

さすがにログはきれいになってますが、異常も消えてますか?
状態報告も次回教えてください。

それと以下のアプリはまだ旧バージョンなので一度GUで「エントリの削除」してください。
Adobe Reader 9 Adobe Systems Incorporated 2015/11/01 202 MB 9.0.0

削除したら次のアプリをインストールしてください。
http://www.forest.impress.co.jp/library/software/pdfxchange/

これはAdobe Readerよりも脆弱性が少ないpdfアプリです。
これを入れておけばAdobeよりも危険性は少なくなるでしょうが油断はしないように。

このあとリカバリ後の状態報告もレスで教えてください
  • 悪代官
  • 2015/11/03 (Tue) 21:03:50
Re: LaSuperba問題
お世話になります。
ありがとうございます。

Adobe Reader 9 Adobe Systems Incorporated 2015/11/01 202 MB 9.0.0のエントリ削除
およびpdfアプリ完了いたしました。

リカバリ後の状態は良好で、快適に動いております。

復旧作業もぼちぼちと開始し、メールの復旧、DAWのアプリ普及作業など行っております。

途中、IE上で性懲りもなく変な広告を踏んでしまったみたいで、うざったい広告なんかが出てたりしましたが、
こちらはクッキーの削除でなくなった様子です。

引き続き作業を進めたいと思っておりますが、気になるのがAdobeCeativeSuiteCS6問題。
このあたり留意点などありましたら、ご指南のほどよろしくお願いいたします。
  • ミー
  • 2015/11/03 (Tue) 22:34:04
まずは各ログから確認し直しを
作業と報告、ご苦労様です。

>途中、IE上で性懲りもなく変な広告を踏んでしまったみたいで、うざったい広告なんかが出てたりしましたが、
>こちらはクッキーの削除でなくなった様子です

どこかでまた変なものを食らいましたか。
現在異常が出てないのは幸いですが、

>気になるのがAdobeCeativeSuiteCS6問題。

も含めて全体を見直したほうがよさそうですね。
お手数ですがまたCCで各タブとインストール情報のログとHJTログを取り直して、それらを見せてもらえますか。
それを見てから再度修正か解析してみましょう
  • 悪代官
  • 2015/11/04 (Wed) 21:41:11
Re: LaSuperba問題
お世話になります。

状態としては、問題なさそうな状況です。

現状としてはLIVEメールの復旧、DAWソフト関連のインストールが完了した状態です。
AdobeCeativeSuiteCS6についてはまだインストールしていませんが、
どうしてもインストールしたいものがあるのですが脆弱性について非常に気になっている
状況です。

下記ログになります。よろしくお願いいたします。

(HJT)
Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 23:28:41, on 2015/11/04
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.18057)


Boot mode: Normal

Running processes:
C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology enterprise\IAStorIcon.exe
C:\Program Files (x86)\Creative\THX TruStudio\THXNBSet\THXAudNB.exe
C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe
C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe
C:\Program Files (x86)\CyberLink\Shared files\brs.exe
C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE
C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE
C:\Users\minoonsoft\Downloads\HijackThis.exe

F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O2 - BHO: Microsoft アカウント サインイン ヘルパー - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [IAStorIcon] C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology enterprise\IAStorIcon.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [THX TruStudio NB Settings] "C:\Program Files (x86)\Creative\THX TruStudio\THXNBSet\THXAudNB.exe" /r
O4 - HKLM\..\Run: [UpdReg] C:\Windows\UpdReg.EXE
O4 - HKLM\..\Run: [AvastUI.exe] "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
O4 - HKLM\..\Run: [CLMLServer] "C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe"
O4 - HKLM\..\Run: [RemoteControl10] "C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe"
O4 - HKLM\..\Run: [BDRegion] C:\Program Files (x86)\Cyberlink\Shared files\brs.exe
O4 - HKLM\..\Run: [UCam_Menu] "C:\Program Files (x86)\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\CyberLink\YouCam" UpdateWithCreateOnce "Software\CyberLink\YouCam\2.0"
O4 - HKLM\..\Run: [APSDaemon] "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
O4 - HKCU\..\Run: [CCleaner Monitoring] "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
O9 - Extra button: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Avast Antivirus (avast! Antivirus) - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: AvastVBox COM Service (AvastVBoxSvc) - Avast Software - C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe
O23 - Service: CyberLink Product - 2015/11/01 20:57:33 (CLKMSVC10_38F51D56) - CyberLink - C:\Program Files (x86)\CyberLink\PowerDVD10\NavFilter\kmsvc.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: インテル(R) ラピッド・ストレージ・テクノロジー (IAStorDataMgrSvc) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology enterprise\IAStorDataMgrSvc.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: NVIDIA WMI Provider (NVWMI) - Unknown owner - C:\Windows\system32\nvwmi64.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 7168 bytes


(CC install)
Ableton Live 9 Suite Ableton 2015/11/03 1.26 GB 9.0.0.0
Acrobat.com Adobe Systems Incorporated 2015/11/01 1.1.377
Adobe AIR Adobe Systems Inc. 2015/11/01 1.0.4990
Adobe Reader 9 2015/11/01
Apple Application Support Apple Inc. 2015/11/03 64.0 MB 2.3.6
Apple Software Update Apple Inc. 2015/11/03 2.38 MB 2.1.3.127
ASIO4ALL Michael Tippach 2015/11/03 2.12
Asmedia ASM104x USB 3.0 Host Controller Driver Asmedia Technology 2015/11/01 2.22 MB 1.10.1.0
Asmedia ASM106x SATA Host Controller Driver Asmedia Technology 2015/11/01 84.0 KB 1.2.8.000
ASRock App Charger v1.0.5 ASRock Inc. 2015/11/01 1.32 MB
ASRock eXtreme Tuner v0.1.139 2015/11/01 19.3 MB
ASRock InstantBoot v1.29 2015/11/01
Avast Free Antivirus AVAST Software 2015/11/01 10.4.2233
Broadcom NetLink Controller Broadcom Corporation 2015/11/01 508 KB 14.8.5.1
CCleaner Piriform 2015/11/02 5.11
Intel(R) Management Engine Components Intel Corporation 2015/11/01 7.1.21.1134
Intel(R) Rapid Storage Technology enterprise Intel Corporation 2015/11/01 3.0.0.2003
LG CyberLink BD Advisor CyberLink Corp. 2015/11/01 2.0.4606
LG CyberLink MediaEspresso CyberLink Corp. 2015/11/01 175 MB 6.5.1622_37397b
LG CyberLink MediaShow CyberLink Corp. 2015/11/01 162 MB 4.1.3402
LG CyberLink Power2Go CyberLink Corp. 2015/11/01 129 MB 6.1.4715a
LG CyberLink PowerDVD 10 CyberLink Corp. 2015/11/01 151 MB 10.0.3507.52
LG CyberLink PowerProducer CyberLink Corp. 2015/11/01 183 MB 5.0.2.2820a
LG CyberLink YouCam CyberLink Corp. 2015/11/01 41.8 MB 2.0.3718
LG Tool Kit 2015/11/01 8.01.0919.01
Live 8.2.1 2015/11/03
Microsoft .NET Framework 4 Client Profile Language Pack - 日本語 Microsoft Corporation 2015/11/02 2.93 MB 4.0.30319
Microsoft .NET Framework 4.5.2 Microsoft Corporation 2015/11/02 38.8 MB 4.5.51209
Microsoft OneDrive Microsoft Corporation 2015/11/03 26.7 MB 17.0.4035.0328
Microsoft SQL Server 2005 Compact Edition [ENU] Microsoft Corporation 2015/11/03 1.69 MB 3.1.0000
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2015/11/03 300 KB 8.0.61001
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 Microsoft Corporation 2015/11/01 788 KB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 Microsoft Corporation 2015/11/03 788 KB 9.0.30729.6161
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 2015/11/01 240 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 2015/11/01 596 KB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 2015/11/03 600 KB 9.0.30729.6161
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 Microsoft Corporation 2015/11/03 17.1 MB 12.0.21005.1
Miroslav Philharmonik CE IK Multimedia 2015/11/04 1.1.2
NVIDIA 3D Vision ドライバー 353.82 NVIDIA Corporation 2015/11/01 353.82
NVIDIA HD オーディオ ドライバー 1.3.34.3 NVIDIA Corporation 2015/11/02 1.3.34.3
NVIDIA nView 146.33 NVIDIA Corporation 2015/11/01 146.33
NVIDIA WMI 2.22.0 NVIDIA Corporation 2015/11/01 2.22.0
NVIDIA グラフィックス ドライバー 353.82 NVIDIA Corporation 2015/11/01 353.82
PDF-Viewer Tracker Software Products Ltd 2015/11/03 59.4 MB 2.5.315.0
QuickTime 7 Apple Inc. 2015/11/03 70.3 MB 7.78.80.95
Realtek High Definition Audio Driver Realtek Semiconductor Corp. 2015/11/01 6.0.1.6468
SampleTron IK Multimedia 2015/11/04 1.0.2
THX TruStudio Creative Technology Limited 2015/11/01 1.00.01
UA-25 Driver Roland Corporation 2015/11/03
Windows Live Essentials Microsoft Corporation 2015/11/03 16.4.3528.0331


(CC IE)
有効 Extension このコンテンツを引用 Microsoft Corporation C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
無効 Helper Adobe PDF Link Helper Adobe Systems Incorporated C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
無効 Helper avast! Online Security AVAST Software C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
無効 Helper avast! Online Security AVAST Software C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll
無効 Helper Microsoft アカウント サインイン ヘルパー Microsoft Corp. C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
無効 Helper Windows Live ID Sign-in Helper Microsoft Corp. C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll


(CC TASK)
有効 Task CCleanerSkipUAC Piriform Ltd "C:\Program Files\CCleaner\CCleaner.exe" $(Arg0)
有効 Task {35423CA4-34DA-463B-800B-2CF5F40A2166} Microsoft Corporation C:\Windows\system32\pcalua.exe -a "C:\ProgramData\Ableton\Live 9 Suite\Program\InstallHelper.exe" -d C:\Windows\system32 -c "C:\ProgramData\Ableton\Live 9 Suite\Program\Ableton Live 9 Suite.exe" "C:\ProgramData\Ableton\Live 9 Suite\Resources\Icons" "Live" "ableton" "C:\ProgramData\Ableton\Live 9 Suite\Program\Ableton Live Engine.dll"





  • ミー
  • 2015/11/04 (Wed) 23:35:57
ASIO4ALL他の確認です
おはようございます。

>状態としては、問題なさそうな状況です。

はい、状態が沈静化しているのは何よりです。

ログを見ましたが少し確認です。

下記のアプリはご自身で必要として入れましたか?
Ableton Live 9 Suite Ableton 2015/11/03 1.26 GB 9.0.0.0
ASIO4ALL Michael Tippach 2015/11/03 2.12
Live 8.2.1 2015/11/03

みな11月3日にインストールされてますね。
この中のASIO4ALLというのは以前に他の方の相談でもきな臭い挙動してて、それを削除したら異常沈静化した経緯もありました。
ご自身で入れたものならどこからどういう経緯で入れたかも教えてください。

上記の確認のお返事を教えてください
  • 悪代官
  • 2015/11/05 (Thu) 06:48:23
Re: LaSuperba問題
お世話になります。

Ableton Live 9 Suite Ableton 2015/11/03 1.26 GB 9.0.0.0
ASIO4ALL Michael Tippach 2015/11/03 2.12
Live 8.2.1 2015/11/03

上記はすべて自分自身でインストールしたものとなります、
ASIO4ALLは上記ソフトとオーディオインターフェイスの架け橋のようなものとして
使用しています。

ちなみにこちらからインストールは下記ページからダウンロードして行いました。
http://www.asio4all.com/

よろしくお願いします。
  • ミー
  • 2015/11/05 (Thu) 07:55:50
バグが出なければACで作業を
レスが遅くなってすみません。

>Ableton Live 9 Suite Ableton 2015/11/03 1.26 GB 9.0.0.0
>ASIO4ALL Michael Tippach 2015/11/03 2.12
>Live 8.2.1 2015/11/03

>上記はすべて自分自身でインストールしたものとなります、
>ASIO4ALLは上記ソフトとオーディオインターフェイスの架け橋のようなものとして
>使用しています。

ご自身で入れたわけですね。
では使用の判断はお任せしますが、使うなら設定と機能を十分把握して自己責任で使ってください。

AdobeCeativeSuiteCS6についてですがAdobe社は同アプリは今後クラウドバージョンに切り替えていくとのことで、旧バージョンではCS6が最後のバージョンとなるわけですね。

普通に考えればどうしても使いたければ最新版へのグレードアップを推奨です。
ただでさえAdobeアプリは世界中で常に脆弱性を狙われる要因にもなっているので、更新やサポート終了したバージョンを無理に使うのは無謀です。
当然予算はそれなりにかかるでしょうが、高機能な製品を使用し、そのサポートも必要というならそれに見合った価格や料金は出すのが筋です。
少なくとも自分の私見ではお客様へのサービスは無料で提供するものとは思ってませんので。
これについての自分からの意見は以上です。

現在異常も沈静化しているようで、この点も今はいいでしょう。

では先にも使ったはずのMBAMとACを再度用意して、それでスキャンと処置の作業を実行後、そのログとともに状態報告をレスください。

ただしACはどうも最新版でバグが出ているみたいなので、うまくダウンロードや作業できないならMBAMの作業とログだけでもいいです
  • 悪代官
  • 2015/11/05 (Thu) 21:08:49
Re: LaSuperba問題
お世話になります。

adobecs6問題、悪代官さんのおっしゃる通りなんですよね。
唯、個人で楽しむにはコストがかかりすぎる…
この辺りの窓口をもうちょっと拡げていただけたらなぁと、
個人的には思っております。(愚痴)
cs6については必要なアプリを様子見ながらと思っております。
(この辺りの塩梅が難しいような気がしますが…)


AC再インストール試みましたが、ダウンロードページで
ウィルスソフトによる弾きやブラウザ上での変なページへの
飛ばされ症状が発生したので、怖くてダウンロード出来ませんでした。
(変なショートカットが発生したので削除したりしました。)

別レスでMBAMログとなります。よろしくお願いします。



  • ミー
  • 2015/11/05 (Thu) 22:23:04
Re: LaSuperba問題
下記ログになります。よろしくお願いします。)(※最新バージョンでスキャンしてしまった模様です。)


(NBAMログ)
alwarebytes Anti-Malware
www.malwarebytes.org

スキャン日付: 2015/11/05
スキャン時刻: 21:44
ログファイル: MBAM.txt
管理者: はい

バージョン: 2.2.0.1024
マルウェアデータベース: v2015.09.22.05
ルートキットデータベース: v2015.09.18.01
ライセンス: 無料版
マルウェア保護機能: 無効
悪質ウェブサイト保護機能: 無効
自己防衛: 無効

OS: Windows 7 Service Pack 1
CPU: x64
ファイルシステム: NTFS
ユーザー: minoonsoft

スキャン形式: カスタムスキャン
結果: 完了しました
スキャンされたオブジェクト数: 620187
経過時間: 38 分, 0 秒

メモリ: 有効
スタートアップ: 有効
ファイルシステム: 有効
アーカイブ: 有効
ルートキット: 無効
ヒューリスティック: 有効
PUP: 有効
PUM: 有効

プロセス: 0
(なし悪意のある項目を検出)

モジュール: 0
(なし悪意のある項目を検出)

レジストリキー: 0
(なし悪意のある項目を検出)

レジストリ値: 0
(なし悪意のある項目を検出)

レジストリデータ: 0
(なし悪意のある項目を検出)

フォルダー: 0
(なし悪意のある項目を検出)

ファイル: 0
(なし悪意のある項目を検出)

物理セクタ: 0
(なし悪意のある項目を検出)


(end)
  • ミー
  • 2015/11/05 (Thu) 22:38:33
Re: LaSuperba問題
お世話になります。

すみません!ACダウンロードできました!

下記ACログになります。よろしくお願いします。

# AdwCleaner v5.018 - ログファイルの作成日 06/11/2015 作成時間 17:54:28
# 更新日 05/11/2015 作成元 Xplode
# データベース : 2015-11-03.2 [サーバー]
# オペレーティングシステム : Windows 7 Professional Service Pack 1 (x64)
# ユーザー名 : minoonsoft - MINOONSOFT-PC
# 実行場所 : C:\Users\minoonsoft\Desktop\AdwCleaner.exe
# オプション : 削除
# サポート : http://toolslib.net/forum

***** [ サービス ] *****


***** [ フォルダ ] *****

[-] フォルダ 削除済み項目 : C:\ProgramData\DeviceVM
[-] フォルダ 削除済み項目 : C:\Users\minoonsoft\AppData\Roaming\DeviceVM

***** [ ファイル ] *****


***** [ DLLs ] *****


***** [ ショートカット ] *****


***** [ スケジュールタスク ] *****


***** [ レジストリ ] *****


***** [ Webブラウザ ] *****


*************************

:: "Tracing"キーは削除します
:: Winsock設定を初期化しました

########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [862 バイト] ##########
  • ミー
  • 2015/11/06 (Fri) 17:58:11
ここでまた各ログをお願いします
作業と報告、ご苦労様です。
今度はACもバグ修正できたようでうまく使えたようですね。

でも両ツールで検出もなかったようなのでこれはいいです。

異常がないならそれに越したことはないですね。
ではお手数ですがここで再度全体を見直します。

またCCで各タブとインストール情報ログと、HJTログを取り直してそれを見せてください。

このログと現在の状態で完全に異常も消えていればようやく峠も越えられるかと思います
  • 悪代官
  • 2015/11/06 (Fri) 22:03:26
Re: LaSuperba問題
お世話になります。

復旧作業で日々格闘しております。
変なものが入っていたら、ご指南のほどひとつよろしくお願いいたします。

下記ログになります。よろしくお願いいたします。

(CC install)
Ableton Live 9 Suite Ableton 2015/11/03 1.26 GB 9.0.0.0
Acrobat.com Adobe Systems Incorporated 2015/11/01 1.1.377
Adobe AIR Adobe Systems Inc. 2015/11/01 1.0.4990
Adobe Reader 9 2015/11/01
Apple Application Support Apple Inc. 2015/11/03 64.0 MB 2.3.6
Apple Software Update Apple Inc. 2015/11/03 2.38 MB 2.1.3.127
ASIO4ALL Michael Tippach 2015/11/03 2.12
Asmedia ASM104x USB 3.0 Host Controller Driver Asmedia Technology 2015/11/01 2.22 MB 1.10.1.0
Asmedia ASM106x SATA Host Controller Driver Asmedia Technology 2015/11/01 84.0 KB 1.2.8.000
ASRock App Charger v1.0.5 ASRock Inc. 2015/11/01 1.32 MB
ASRock eXtreme Tuner v0.1.139 2015/11/01 19.3 MB
ASRock InstantBoot v1.29 2015/11/01
Avast Free Antivirus AVAST Software 2015/11/01 10.4.2233
Broadcom NetLink Controller Broadcom Corporation 2015/11/01 508 KB 14.8.5.1
CCleaner Piriform 2015/11/02 5.11
IK Multimedia Authorization Manager version 1.0.15 IK Multimedia 2015/11/06 51.4 MB 1.0.15
Intel(R) Management Engine Components Intel Corporation 2015/11/01 7.1.21.1134
Intel(R) Rapid Storage Technology enterprise Intel Corporation 2015/11/01 3.0.0.2003
LG CyberLink BD Advisor CyberLink Corp. 2015/11/01 2.0.4606
LG CyberLink MediaEspresso CyberLink Corp. 2015/11/01 175 MB 6.5.1622_37397b
LG CyberLink MediaShow CyberLink Corp. 2015/11/01 162 MB 4.1.3402
LG CyberLink Power2Go CyberLink Corp. 2015/11/01 129 MB 6.1.4715a
LG CyberLink PowerDVD 10 CyberLink Corp. 2015/11/01 151 MB 10.0.3507.52
LG CyberLink PowerProducer CyberLink Corp. 2015/11/01 183 MB 5.0.2.2820a
LG CyberLink YouCam CyberLink Corp. 2015/11/01 41.8 MB 2.0.3718
LG Tool Kit 2015/11/01 8.01.0919.01
Live 8.2.1 2015/11/03
Malwarebytes Anti-Malware バージョン 2.2.0.1024 Malwarebytes 2015/11/05 66.0 MB 2.2.0.1024
Microsoft .NET Framework 4 Client Profile Language Pack - 日本語 Microsoft Corporation 2015/11/02 2.93 MB 4.0.30319
Microsoft .NET Framework 4.5.2 Microsoft Corporation 2015/11/02 38.8 MB 4.5.51209
Microsoft OneDrive Microsoft Corporation 2015/11/03 26.7 MB 17.0.4035.0328
Microsoft SQL Server 2005 Compact Edition [ENU] Microsoft Corporation 2015/11/03 1.69 MB 3.1.0000
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2015/11/03 300 KB 8.0.61001
Microsoft Visual C++ 2005 Redistributable (x64) Microsoft Corporation 2015/11/06 572 KB 8.0.61000
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 Microsoft Corporation 2015/11/01 788 KB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 Microsoft Corporation 2015/11/03 788 KB 9.0.30729.6161
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 2015/11/01 240 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 2015/11/01 596 KB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 2015/11/03 600 KB 9.0.30729.6161
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319 Microsoft Corporation 2015/11/06 11.0 MB 10.0.30319
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.51106 Microsoft Corporation 2015/11/06 17.4 MB 11.0.51106.1
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 Microsoft Corporation 2015/11/03 17.1 MB 12.0.21005.1
Miroslav Philharmonik CE IK Multimedia 2015/11/04 1.1.2
NVIDIA 3D Vision ドライバー 353.82 NVIDIA Corporation 2015/11/01 353.82
NVIDIA HD オーディオ ドライバー 1.3.34.3 NVIDIA Corporation 2015/11/02 1.3.34.3
NVIDIA nView 146.33 NVIDIA Corporation 2015/11/01 146.33
NVIDIA WMI 2.22.0 NVIDIA Corporation 2015/11/01 2.22.0
NVIDIA グラフィックス ドライバー 353.82 NVIDIA Corporation 2015/11/01 353.82
PDF-Viewer Tracker Software Products Ltd 2015/11/03 59.4 MB 2.5.315.0
QuickTime 7 Apple Inc. 2015/11/03 70.3 MB 7.78.80.95
Realtek High Definition Audio Driver Realtek Semiconductor Corp. 2015/11/01 6.0.1.6468
ReWire Waves 2015/11/06 10.3 MB 1.00.0000
SampleTron IK Multimedia 2015/11/04 1.0.2
THX TruStudio Creative Technology Limited 2015/11/01 1.00.01
UA-25 Driver Roland Corporation 2015/11/03
Waves Central V1.0.1.2 Waves 2015/11/06 1.0.2
Windows Live Essentials Microsoft Corporation 2015/11/03 16.4.3528.0331

(CC windows)
有効 HKCU:Run ASRockXTU
有効 HKCU:Run CCleaner Monitoring Piriform Ltd "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
有効 HKCU:Run zASRockInstantBoot
有効 HKLM:Run Adobe Reader Speed Launcher Adobe Systems Incorporated "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
有効 HKLM:Run APSDaemon Apple Inc. "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
有効 HKLM:Run AvastUI.exe AVAST Software "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
有効 HKLM:Run BDRegion cyberlink C:\Program Files (x86)\Cyberlink\Shared files\brs.exe
有効 HKLM:Run CLMLServer CyberLink "C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe"
有効 HKLM:Run IAStorIcon Intel Corporation C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology enterprise\IAStorIcon.exe
無効 HKLM:Run LGODDFU BL "C:\Program Files (x86)\lg_fwupdate\fwupdate.exe" blrun
有効 HKLM:Run nwiz NVIDIA Corporation C:\Program Files\NVIDIA Corporation\nview\nwiz.exe /installquiet
有効 HKLM:Run QuickTime Task Apple Inc. "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
有効 HKLM:Run RemoteControl10 CyberLink Corp. "C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe"
有効 HKLM:Run RTHDVCPL Realtek Semiconductor C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe -s
有効 HKLM:Run THX TruStudio NB Settings Creative Technology Ltd "C:\Program Files (x86)\Creative\THX TruStudio\THXNBSet\THXAudNB.exe" /r
有効 HKLM:Run THXCfg64 Microsoft Corporation C:\Windows\system32\RunDLL32.exe C:\Windows\system32\THXCfg64.dll,RunDLLEntry THXCfg64
有効 HKLM:Run UCam_Menu CyberLink Corp. "C:\Program Files (x86)\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\CyberLink\YouCam" UpdateWithCreateOnce "Software\CyberLink\YouCam\2.0"
有効 HKLM:Run UpdReg Creative Technology Ltd. C:\Windows\UpdReg.EXE

(CC IE)
有効 Extension このコンテンツを引用 Microsoft Corporation C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
無効 Helper Adobe PDF Link Helper Adobe Systems Incorporated C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
無効 Helper avast! Online Security AVAST Software C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
無効 Helper avast! Online Security AVAST Software C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll
無効 Helper Microsoft アカウント サインイン ヘルパー Microsoft Corp. C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
無効 Helper Windows Live ID Sign-in Helper Microsoft Corp. C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

(CC task)
有効 Task CCleanerSkipUAC Piriform Ltd "C:\Program Files\CCleaner\CCleaner.exe" $(Arg0)
有効 Task {35423CA4-34DA-463B-800B-2CF5F40A2166} Microsoft Corporation C:\Windows\system32\pcalua.exe -a "C:\ProgramData\Ableton\Live 9 Suite\Program\InstallHelper.exe" -d C:\Windows\system32 -c "C:\ProgramData\Ableton\Live 9 Suite\Program\Ableton Live 9 Suite.exe" "C:\ProgramData\Ableton\Live 9 Suite\Resources\Icons" "Live" "ableton" "C:\ProgramData\Ableton\Live 9 Suite\Program\Ableton Live Engine.dll"

(HJT)
ogfile of Trend Micro HijackThis v2.0.5
Scan saved at 23:01:14, on 2015/11/06
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.18057)


Boot mode: Normal

Running processes:
C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology enterprise\IAStorIcon.exe
C:\Program Files (x86)\Creative\THX TruStudio\THXNBSet\THXAudNB.exe
C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe
C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe
C:\Program Files (x86)\CyberLink\Shared files\brs.exe
C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE
C:\Users\minoonsoft\Downloads\HijackThis.exe

F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O2 - BHO: Microsoft アカウント サインイン ヘルパー - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [IAStorIcon] C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology enterprise\IAStorIcon.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [THX TruStudio NB Settings] "C:\Program Files (x86)\Creative\THX TruStudio\THXNBSet\THXAudNB.exe" /r
O4 - HKLM\..\Run: [UpdReg] C:\Windows\UpdReg.EXE
O4 - HKLM\..\Run: [AvastUI.exe] "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
O4 - HKLM\..\Run: [CLMLServer] "C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe"
O4 - HKLM\..\Run: [RemoteControl10] "C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe"
O4 - HKLM\..\Run: [BDRegion] C:\Program Files (x86)\Cyberlink\Shared files\brs.exe
O4 - HKLM\..\Run: [UCam_Menu] "C:\Program Files (x86)\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\CyberLink\YouCam" UpdateWithCreateOnce "Software\CyberLink\YouCam\2.0"
O4 - HKLM\..\Run: [APSDaemon] "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
O4 - HKCU\..\Run: [CCleaner Monitoring] "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
O9 - Extra button: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Avast Antivirus (avast! Antivirus) - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: AvastVBox COM Service (AvastVBoxSvc) - Avast Software - C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe
O23 - Service: CyberLink Product - 2015/11/01 20:57:33 (CLKMSVC10_38F51D56) - CyberLink - C:\Program Files (x86)\CyberLink\PowerDVD10\NavFilter\kmsvc.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: インテル(R) ラピッド・ストレージ・テクノロジー (IAStorDataMgrSvc) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology enterprise\IAStorDataMgrSvc.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: MBAMService - Malwarebytes - C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: NVIDIA WMI Provider (NVWMI) - Unknown owner - C:\Windows\system32\nvwmi64.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 7223 bytes


  • ミー
  • 2015/11/06 (Fri) 23:07:00
あとひとつコンテキストのログも
作業と報告、ご苦労様です。
現在のログを見せていただきましたが、あとひとつCCでの「コンテキストメニュー」タブのログも見せてもらえますか。

最後の最後でひとつでも見落としがあったらこれまで頑張ってくれた苦労が水の泡になりかねませんので、最後まで気を抜かずに調べましょう
  • 悪代官
  • 2015/11/07 (Sat) 06:30:39
Re: LaSuperba問題
お世話になります。

下記CCコンテキストログになります、よろしくお願いします。

(CC コンテキスト)
有効 Directory SkyDriveEx Microsoft Corporation C:\Users\minoonsoft\AppData\Local\Microsoft\SkyDrive\17.0.4035.0328\amd64\SkyDriveShell64.dll
有効 File 00avast AVAST Software C:\Program Files\AVAST Software\Avast\ashShA64.dll
有効 File avast AVAST Software C:\Program Files\AVAST Software\Avast\ashShA64.dll
有効 File SkyDriveEx Microsoft Corporation C:\Users\minoonsoft\AppData\Local\Microsoft\SkyDrive\17.0.4035.0328\amd64\SkyDriveShell64.dll
有効 Folder avast AVAST Software C:\Program Files\AVAST Software\Avast\ashShA64.dll
  • ミー
  • 2015/11/07 (Sat) 07:05:37
異常は消えても以後の自衛はここからです
今夜もレスが遅くなりました。
追加のログも見せていただきました。

コンテキストを含む各ログでも不審なところはなさそうです。
どうやらヤマも越えられたようですね。

では本題の処置については終了でいいと思いますが、以後の再被害を防ぐための自衛はここからが始まりと思ってください。

ブラウザの設定を少し固めるだけでも、セキュリティ上の効果を高めることが可能です。
「インターネットオプション」→「プライバシー」→「詳細設定」と開いて、「自動cookie処理」と「サードパーティのcookieをブロック」にチェックして「適用」して「OK」。
これをやっておくと、多くの危険サイトからの保護にかなり有効です。
が、これもすべての危険サイトに有効でもないし、本物の危険サイトではこの程度ではまったく太刀打ちできないので、過信はしないこと。
また、「すべてのcookieをブロックする」設定にすると、プロバイダのメールボックスなどログイン必要なページに入れなくなる弊害も出るので、これは状況を考えて使い分けるといいでしょう。
安全なサイトでもcookieブロックだと閲覧や投稿ができなくなるところもあるのでこれも注意。

次に、アンチウイルスやファイアウォール等のセキュリティソフトの使い方も注意してください。
セキュリティソフトはただ入れてさえいればそれだけでフル機能を発揮するものではありません。
設定と機能をできるだけ把握して、正しく使うことが重要です。
間違った使い方すると、本来ならブロックできた感染でもあっさりスルーします。

また、いくら高性能なセキュリティソフトがあっても、ユーザーが自分から危険なサイトやファイルにアクセスしてたらまったく保護もできません。
セキュリティソフトは使い方次第でその性能を、倍にも半にも無にも変動させます。

そして百聞は一見にしかず。
現在この掲示板で継続中や解決済みの他スレもできるだけ見ておくことをおすすめします。
同様、類似、別種含めて参考になる部分は多いでしょう。

また、そのPCで入力したことのある各種パスワード等の個人情報は可能な限り全変更もお勧めです。
特にネットショッピングやネットバンキングしたことがあればその情報は最優先で変更必須です。
処置はできてもLaSuperbaについてはまだはっきりした情報はつかめていない部分が多いので、万一のことも考えて各種パス類は変更しておくのがいいでしょう。

おさらいですが、ここへ来る前に自力解決を模索してACを使ったということでしたがそれで解決できないうえに傷口広げたことも今後の自衛のために覚えておいてください。
ACやMBAMは確かに高性能なツールですが、それらを使ってスキャンすれば全自動で感染も駆除と修正もできるわけではありません。
各種ツールは設定と機能をしっかり理解して正しく使わないと、正常なシステムやファイルを過剰反応で誤検出することもあります。
ACについてはつい先日配布されていたバージョンでバグが発生したこともあり、知らずにそれを使おうとした多くのユーザーがトラブルに遭って一斉にネット上の質問サイトに対処法を求めてきました。

またMBAMは最新版ではスキャンと処置が正常にできないバグも発生したこともあり、この伏魔殿では安定版である旧バージョンMBAMでの作業してもらいましたね。

こういう風に感染を疑われる異常が起きたら、ツールで自動処置を望む前にその原因を考えましょう。

多くの質問サイトではいまだにACやMBAMを使えと勧めるだけで、その正しい使い方はまったく説明しない(できない)レスも毎日湧いています。
ひどいものでは過去に有名だったスパイウェア対策ソフトのAd-wareやSpybot-S&Dを勧めるだけでなく、その説明も10年以上前の説明サイトへのリンクを貼るだけという無責任極まりないレスも絶えません。
この2つは過去のバージョンと現バージョンでは設定も操作も変わってしまい、今更化石並みの古典バージョンの説明ページを貼った所で正しく使えることはありません。

今回の作業でかなり手間取ったでしょうが、その苦労を糧に替えて以後の再被害を防ぐための自衛をひとつずつ固め直してください。

慣れない作業を長期間頑張ってくれてお疲れ様でした。
以後は安全で快適なPCライフを
  • 悪代官
  • 2015/11/07 (Sat) 21:16:23
Re: LaSuperba問題
お世話になります。

インターネットオプション設定作業終了いたしました。
現状、問題なくサクサクと動いております。

復旧作業もぼちぼちと様子を見ながら、行っていいきたいと思っております。
これまでのご指南、指示のほど、ほんとに有難うございました。

また、以後も性懲りもなくお尋ねすることもあるかも知れませんが、
その際にはまたひとつお尋ねすることもあるかもしれませんが、どうぞよろしくお願いいたします。

改めて、今回の様々な対応、心より感謝いたします。


  • ミー
  • 2015/11/09 (Mon) 19:22:30
今回の苦労を以後の自衛に役立ててください
今夜もレスが遅くなりました。
追加のログも見せていただきました。

コンテキストを含む各ログでも不審なところはなさそうです。
どうやらヤマも越えられたようですね。

では本題の処置については終了でいいと思いますが、以後の再被害を防ぐための自衛はここからが始まりと思ってください。

ブラウザの設定を少し固めるだけでも、セキュリティ上の効果を高めることが可能です。
「インターネットオプション」→「プライバシー」→「詳細設定」と開いて、「自動cookie処理」と「サードパーティのcookieをブロック」にチェックして「適用」して「OK」。
これをやっておくと、多くの危険サイトからの保護にかなり有効です。
が、これもすべての危険サイトに有効でもないし、本物の危険サイトではこの程度ではまったく太刀打ちできないので、過信はしないこと。
また、「すべてのcookieをブロックする」設定にすると、プロバイダのメールボックスなどログイン必要なページに入れなくなる弊害も出るので、これは状況を考えて使い分けるといいでしょう。
安全なサイトでもcookieブロックだと閲覧や投稿ができなくなるところもあるのでこれも注意。

次に、アンチウイルスやファイアウォール等のセキュリティソフトの使い方も注意してください。
セキュリティソフトはただ入れてさえいればそれだけでフル機能を発揮するものではありません。
設定と機能をできるだけ把握して、正しく使うことが重要です。
間違った使い方すると、本来ならブロックできた感染でもあっさりスルーします。

また、いくら高性能なセキュリティソフトがあっても、ユーザーが自分から危険なサイトやファイルにアクセスしてたらまったく保護もできません。
セキュリティソフトは使い方次第でその性能を、倍にも半にも無にも変動させます。

そして百聞は一見にしかず。
現在この掲示板で継続中や解決済みの他スレもできるだけ見ておくことをおすすめします。
同様、類似、別種含めて参考になる部分は多いでしょう。

また、そのPCで入力したことのある各種パスワード等の個人情報は可能な限り全変更もお勧めです。
特にネットショッピングやネットバンキングしたことがあればその情報は最優先で変更必須です。
処置はできてもLaSuperbaについてはまだはっきりした情報はつかめていない部分が多いので、万一のことも考えて各種パス類は変更しておくのがいいでしょう。

おさらいですが、ここへ来る前に自力解決を模索してACを使ったということでしたがそれで解決できないうえに傷口広げたことも今後の自衛のために覚えておいてください。
ACやMBAMは確かに高性能なツールですが、それらを使ってスキャンすれば全自動で感染も駆除と修正もできるわけではありません。
各種ツールは設定と機能をしっかり理解して正しく使わないと、正常なシステムやファイルを過剰反応で誤検出することもあります。
ACについてはつい先日配布されていたバージョンでバグが発生したこともあり、知らずにそれを使おうとした多くのユーザーがトラブルに遭って一斉にネット上の質問サイトに対処法を求めてきました。

またMBAMは最新版ではスキャンと処置が正常にできないバグも発生したこともあり、この伏魔殿では安定版である旧バージョンMBAMでの作業してもらいましたね。

こういう風に感染を疑われる異常が起きたら、ツールで自動処置を望む前にその原因を考えましょう。

多くの質問サイトではいまだにACやMBAMを使えと勧めるだけで、その正しい使い方はまったく説明しない(できない)レスも毎日湧いています。
ひどいものでは過去に有名だったスパイウェア対策ソフトのAd-wareやSpybot-S&Dを勧めるだけでなく、その説明も10年以上前の説明サイトへのリンクを貼るだけという無責任極まりないレスも絶えません。
この2つは過去のバージョンと現バージョンでは設定も操作も変わってしまい、今更化石並みの古典バージョンの説明ページを貼った所で正しく使えることはありません。

今回の作業でかなり手間取ったでしょうが、その苦労を糧に替えて以後の再被害を防ぐための自衛をひとつずつ固め直してください。

慣れない作業を長期間頑張ってくれてお疲れ様でした。
以後は安全で快適なPCライフを
  • 悪代官
  • 2015/11/10 (Tue) 22:10:23

返信フォーム






プレビュー (投稿前に内容を確認)