悪代官の伏魔殿掲示板
広告表示と、新規タブにて怪しい日本語のページが出てきます
お世話になります。
数日前より怪しい広告と、PCサポート等の変な日本語のページが勝手に開かれるようになりました。
広告の下に「Powered by La superba」と記載されていたので検索したところ、こちらにたどり着きました。
不足がございましたら申し訳ありません。
ご指南頂けますと幸いです。
よろしくお願いいたします。

>hijackthis.log

Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 22:34:39, on 2015/09/29
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.18015)
CHROME: 45.0.2454.101

Boot mode: Normal

Running processes:
C:\Program Files (x86)\Sony\Sony PC Companion\PCCompanion.exe
C:\Program Files (x86)\Google\Drive\googledrivesync.exe
C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudDrive.exe
C:\Program Files (x86)\Common Files\Apple\Internet Services\ApplePhotoStreams.exe
C:\Users\eri\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Skype\Phone\Skype.exe
C:\Users\eri\AppData\Roaming\Dropbox\bin\Dropbox.exe
C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe
C:\Program Files (x86)\Google\Drive\googledrivesync.exe
C:\Program Files (x86)\Sony\Sony PC Companion\PCCompanionInfo.exe
C:\Users\eri\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\CyberLink\PowerDVD9\PDVD9Serv.exe
C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe
C:\Users\eri\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\eri\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\TeamViewer\TeamViewer.exe
C:\Users\eri\AppData\Local\SOURCENEXT\SSS3\4.00.18\Statistics.exe
C:\Users\eri\AppData\Local\SOURCENEXT\SSS3\4.00.18\Message.exe
C:\Program Files (x86)\Google\Google Japanese Input\GoogleIMEJaConverter.exe
C:\Program Files (x86)\Google\Google Japanese Input\GoogleIMEJaRenderer.exe
C:\Users\eri\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\eri\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\eri\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\eri\Desktop\HijackThis.exe

F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: PriceGong - {1631550F-191D-4826-B069-D9439253D926} - C:\Program Files (x86)\PriceGong\2.6.4\PriceGongIE.dll
O2 - BHO: スーパーセキュリティ パスワード管理 - {1DAC0C53-7D23-4AB3-856A-B04D98CD982A} - C:\Program Files\スーパーセキュリティ\スーパーセキュリティ\Antispam32\pmbxie.dll (file missing)
O2 - BHO: Web Assistant Helper - {336D0C35-8A85-403a-B9D2-65C292C39087} - C:\Program Files\Web Assistant\Extension32.dll
O2 - BHO: Incredibar.com Helper Object - {6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99} - C:\Program Files (x86)\Incredibar.com\incredibar\1.5.11.14\bh\incredibar.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre1.8.0_31\bin\ssv.dll
O2 - BHO: Microsoft アカウント サインイン ヘルパー - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: delta Helper Object - {C1AF5FA5-852C-4C90-812E-A7F75E011D87} - C:\Program Files (x86)\Delta\delta\1.8.10.0\bh\delta.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre1.8.0_31\bin\jp2ssv.dll
O2 - BHO: navinow - {F6AC6E26-60C4-4132-95EA-F9B2D23C2990} - C:\Users\Public\Documents\navinow\navinow.dll
O3 - Toolbar: Incredibar Toolbar - {F9639E4A-801B-4843-AEE3-03D9DA199E77} - C:\Program Files (x86)\Incredibar.com\incredibar\1.5.11.14\incredibarTlbr.dll
O3 - Toolbar: Delta Toolbar - {82E1477C-B154-48D3-9891-33D83C26BCD3} - C:\Program Files (x86)\Delta\delta\1.8.10.0\deltaTlbr.dll
O3 - Toolbar: スーパーセキュリティ パスワード管理 - {1DAC0C53-7D23-4AB3-856A-B04D98CD982A} - C:\Program Files\スーパーセキュリティ\スーパーセキュリティ\Antispam32\pmbxie.dll (file missing)
O4 - HKLM\..\Run: [RemoteControl9] "C:\Program Files (x86)\CyberLink\PowerDVD9\PDVD9Serv.exe"
O4 - HKLM\..\Run: [PDVD9LanguageShortcut] "C:\Program Files (x86)\CyberLink\PowerDVD9\Language\Language.exe"
O4 - HKLM\..\Run: [Dell Registration] C:\Program Files (x86)\System Registration\prodreg.exe /boot
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Wondershare Helper Compact.exe] C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe
O4 - HKLM\..\Run: [APSDaemon] "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
O4 - HKLM\..\Run: [Google Japanese Input Prelauncher] "C:\Program Files (x86)\Google\Google Japanese Input\GoogleIMEJaBroker32.exe" --mode=prelaunch_processes
O4 - HKLM\..\Run: [Sourcenext.SSS.Launcher] "C:\Program Files (x86)\SOURCENEXT\ソースネクスト アップデート4\Launcher.exe" UpdateTool.exe
O4 - HKCU\..\Run: [Google Update] "C:\Users\eri\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [EPSON PX-401A] C:\Windows\system32\spool\DRIVERS\x64\3\E_IATIEDJ.EXE /FU "C:\Windows\TEMP\E_S5B0C.tmp" /EF "HKCU"
O4 - HKCU\..\Run: [EPSON PX-401A (1 コピー)] C:\Windows\system32\spool\DRIVERS\x64\3\E_IATIEDJ.EXE /FU "C:\Windows\TEMP\E_S222.tmp" /EF "HKCU"
O4 - HKCU\..\Run: [Sony PC Companion] "C:\Program Files (x86)\Sony\Sony PC Companion\PCCompanion.exe" /Background
O4 - HKCU\..\Run: [cubepdf-checker] "C:\Program Files (x86)\CubePDF\cubepdf-checker.exe"
O4 - HKCU\..\Run: [SDP] C:\Program Files (x86)\FilesFrog Update Checker\update_checker.exe /auto
O4 - HKCU\..\Run: [iCloudServices] C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe
O4 - HKCU\..\Run: [GoogleDriveSync] "C:\Program Files (x86)\Google\Drive\googledrivesync.exe" /autostart
O4 - HKCU\..\Run: [iCloudDrive] C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudDrive.exe
O4 - HKCU\..\Run: [ApplePhotoStreams] C:\Program Files (x86)\Common Files\Apple\Internet Services\ApplePhotoStreams.exe
O4 - HKCU\..\Run: [Dropbox Update] "C:\Users\eri\AppData\Local\Dropbox\Update\DropboxUpdate.exe" /c
O4 - HKCU\..\Run: [GoogleChromeAutoLaunch_6B8C82455E2F40D925F77DD25BD12130] "C:\Users\eri\AppData\Local\Google\Chrome\Application\chrome.exe" --no-startup-window
O4 - HKCU\..\Run: [スーパーセキュリティ パスワード管理 エージェント] "C:\Program Files\スーパーセキュリティ\スーパーセキュリティ\bdwtxag.exe"
O4 - HKCU\..\Run: [Skype] "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun
O4 - HKUS\S-1-5-18\..\RunOnce: [iCloud] "C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloud.exe" (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [iCloud] "C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloud.exe" (User 'Default user')
O4 - Startup: Dropbox.lnk = eri\AppData\Roaming\Dropbox\bin\Dropbox.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files (x86)\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: &WoopieVideoDeskTopで動画高速再生 - C:\Program Files (x86)\Woopie Video DeskTop\geturl1.htm
O8 - Extra context menu item: &WoopieVideoDeskTopのダウンロードリストに追加 - C:\Program Files (x86)\Woopie Video DeskTop\geturl2.htm
O8 - Extra context menu item: &WoopieVideoハンターで動画リンクを一括発見 - C:\Program Files (x86)\Woopie Video DeskTop\geturl3.htm
O9 - Extra button: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra button: Woopie Video DeskTop - {4907A6EA-67FC-4466-83A0-FCDEF915A820} - C:\Program Files (x86)\Woopie Video DeskTop\geturl3.htm (HKCU)
O9 - Extra 'Tools' menuitem: Woopie Video DeskTop - {4907A6EA-67FC-4466-83A0-FCDEF915A820} - C:\Program Files (x86)\Woopie Video DeskTop\geturl3.htm (HKCU)
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O16 - DPF: {2B658B62-1B6F-4CFF-8A7C-225B7BB15336} (CrochetCtrl Control) - http://static1.dotbook.jp/plugins/crochet_plug/T-TimeCrochet.cab#version=1,1,0,3
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files (x86)\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Apple Mobile Device Service - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: スーパーセキュリティ Parental Control (BdDesktopParental) - Unknown owner - C:\Program Files\スーパーセキュリティ\スーパーセキュリティ\bdparentalservice.exe (file missing)
O23 - Service: Bonjour サービス (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Chrome リモート デスクトップ サービス (chromoting) - Google Inc. - C:\Program Files (x86)\Google\Chrome Remote Desktop\46.0.2490.13\remoting_host.exe
O23 - Service: CLHNService3 - Unknown owner - C:\Program Files (x86)\CyberLink\RemoteMedia\Kernel\DMP\CLHNService.exe
O23 - Service: CyberLink Media Server Monitor Service - Unknown owner - C:\Program Files (x86)\CyberLink\MediaSharing\Kernel\DMS\CLMSMonitorService.exe
O23 - Service: CyberLink Media Server Service - CyberLink - C:\Program Files (x86)\CyberLink\MediaSharing\Kernel\DMS\CLMSServer.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: EPSON V5 Service4(01) (EPSON_EB_RPCV4_01) - SEIKO EPSON CORPORATION - C:\ProgramData\EPSON\EPW!3 SSRP\E_S40STB.EXE
O23 - Service: EPSON V3 Service4(01) (EPSON_PM_RPCV4_01) - SEIKO EPSON CORPORATION - C:\ProgramData\EPSON\EPW!3 SSRP\E_S40RPB.EXE
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: @C:\Program Files (x86)\Google\Google Japanese Input\GoogleIMEJaCacheService.exe,-100 (GoogleIMEJaCacheService) - Google Inc. - C:\Program Files (x86)\Google\Google Japanese Input\GoogleIMEJaCacheService.exe
O23 - Service: GoToAssist - Citrix Online, a division of Citrix Systems, Inc. - C:\Program Files (x86)\Citrix\GoToAssist\514\g2aservice.exe
O23 - Service: Google Update サービス (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update サービス (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Updater Service (IBUpdaterService) - Unknown owner - C:\ProgramData\IBUpdaterService\ibsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: iPod サービス (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files (x86)\Common Files\Sony Shared\OpenMG\PACSPTISVR.exe
O23 - Service: PlaceEngineService - Koozyt, Inc. - C:\Program Files\PlaceEngine\PlaceEngineService.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files (x86)\Skype\Updater\Updater.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: SonicStage Back-End Service2 - Sony Corporation - C:\Program Files (x86)\Common Files\Sony Shared\AVLib\SsBeService2.exe
O23 - Service: Sony PC Companion - Avanquest Software - C:\Program Files (x86)\Sony\Sony PC Companion\PCCService.exe
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: TeamViewer 10 (TeamViewer) - TeamViewer GmbH - C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: スーパーセキュリティ Update Service (UPDATESRV) - Unknown owner - C:\Program Files\スーパーセキュリティ\スーパーセキュリティ ZERO\updatesrv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: スーパーセキュリティ Virus Shield (VSSERV) - Unknown owner - C:\Program Files\スーパーセキュリティ\スーパーセキュリティ\vsserv.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: Web Assistant - Unknown owner - C:\Program Files\Web Assistant\ExtensionUpdaterService.exe
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 14910 bytes




>install.txt

Adobe AIR Adobe Systems Incorporated 2015/06/04 17.0.0.172
Adobe Flash Media Live Encoder 3.2 Adobe Systems Incorporated 2012/05/12 14.0 MB 3.2.0
Adobe Flash Player 11 ActiveX Adobe Systems Incorporated 2013/06/12 6.00 MB 11.7.700.224
Adobe Flash Player 11 Plugin Adobe Systems Incorporated 2013/06/12 6.00 MB 11.7.700.224
Adobe Reader X (10.1.15) MUI Adobe Systems Incorporated 2015/07/27 481 MB 10.1.15
Apple Application Support(32 ビット) Apple Inc. 2015/09/16 96.0 MB 3.2
Apple Application Support(64 ビット) Apple Inc. 2015/09/16 109 MB 3.2
Apple Mobile Device Support Apple Inc. 2015/09/16 27.9 MB 8.2.1.3
Apple Software Update Apple Inc. 2013/06/14 2.38 MB 2.1.3.127
Audacity 2.0.6 Audacity Team 2015/02/17 47.2 MB 2.0.6
BabylonObjectInstaller Babylon Ltd 2012/09/04 2.10 MB 2.0.0.4
Bonjour Apple Inc. 2013/06/14 2.04 MB 3.0.0.10
CCleaner Piriform 2015/09/29 5.10
Chrome Remote Desktop Host Google Inc. 2015/09/29 18.1 MB 46.0.2490.13
Conexant HD Audio Conexant 2011/09/22 8.50.4.0
CubePDF 1.0.0RC3 CubeSoft 2012/09/04 28.8 MB
CubePDF 1.0.0RC7 CubeSoft 2015/01/09 24.8 MB
CyberLink PowerDVD 9.5 CyberLink Corp. 2011/09/22 9.5.1.3225
Dell Product Registration Dell Inc. 2011/09/22 1.0.6
Delta Chrome Toolbar Visual Tools 2013/06/21
Delta toolbar Delta 2015/03/10 1.8.10.0
Dropbox Dropbox, Inc. 2015/09/04 3.8.8
DVD Decrypter (Remove Only) 2012/04/03
DVDFab 8.1.6.3 (11/02/2012) Qt Fengtao Software Inc. 2012/02/28 52.4 MB
EPSON PX-401A プリンタ アンインストール SEIKO EPSON Corporation 2012/02/18
EPSON Scan 2012/02/07
FairUse Wizard 2 FairUse Wizard 2012/07/27 (LE)
FFFTP 2012/01/06
FilesFrog Update Checker 2012/09/04
FLV Media Player version 1.3 FLVMPlayer 2013/04/08 15.6 MB 1.3
GIMP 2.8.10 The GIMP Team 2014/07/12 267 MB 2.8.10
Glary Undelete 1.8.0.468 Glarysoft.com 2012/04/06 4.62 MB
GOM Player Gretech Corporation 2014/06/17 2.2.57.5189
Google Chrome Google Inc. 2012/01/05 45.0.2454.101
Google Drive Google, Inc. 2015/08/17 34.1 MB 1.24.9931.5480
Google Earth Plug-in Google 2013/12/12 83.8 MB 7.1.2.2041
Google 日本語入力 Google Inc. 2015/09/10 86.9 MB 2.17.2300.0
GoToAssist 8.0.0.514 2011/09/22
iCloud Apple Inc. 2015/09/16 91.6 MB 4.1.1.53
IllustStudio 1.0 CELSYS 2012/08/24 1.2.7
Incredibar Toolbar on IE 2012/09/04
Intel(R) Processor Graphics Intel Corporation 2011/09/22 74.2 MB 8.15.10.2291
iTunes Apple Inc. 2015/09/16 238 MB 12.2.2.25
Janetter 4.1.1.0 Jane, Inc. 2013/01/22
Java 8 Update 31 Oracle Corporation 2015/02/07 74.0 MB 8.0.310
Java 8 Update 31 (64-bit) Oracle Corporation 2015/02/07 86.0 MB 8.0.310
Kingsoft Office 2010 (6.6.0.2558) Kingsoft Corp. 2011/09/22 6.6.0.2558
Lhaplus 2012/01/14
LINE LINE Corporation 2015/09/06 4.1.2.525
Media Go Sony 2013/03/31 137 MB 2.4.256
Media Go Video Playback Engine 1.116.102.02020 Sony 2013/03/31 20.9 MB 1.116.102.02020
Microsoft .NET Framework 4.5.2 Microsoft Corporation 2015/05/24 38.8 MB 4.5.51209
Microsoft Office 2000 Premium Microsoft Corporation 2012/01/21 246 MB 9.00.2826
Microsoft Silverlight Microsoft Corporation 2015/08/13 348 MB 5.1.40728.0
Microsoft SkyDrive Microsoft Corporation 2013/04/08 25.1 MB 16.4.6013.0910
Microsoft SQL Server 2005 Compact Edition [ENU] Microsoft Corporation 2011/09/22 1.69 MB 3.1.0000
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2012/01/07 300 KB 8.0.59193
Microsoft Visual C++ 2005 Redistributable - KB2467175 Microsoft Corporation 2012/04/05 2.64 MB 8.0.51011
Microsoft Visual C++ 2008 Redistributable - x64 9.0.21022 Microsoft Corporation 2013/04/10 894 KB 9.0.21022
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729 Microsoft Corporation 2012/05/11 792 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 Microsoft Corporation 2012/05/13 788 KB 9.0.30729.6161
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 Microsoft Corporation 2011/09/22 608 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 2011/09/22 586 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 2011/09/22 586 KB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 2012/01/07 600 KB 9.0.30729.6161
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 Microsoft Corporation 2013/04/11 20.5 MB 10.0.40219
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 2013/04/11 11.8 MB 10.0.40219
MSXML 4.0 SP2 (KB954430) Microsoft Corporation 2012/01/04 1.27 MB 4.20.9870.0
MSXML 4.0 SP2 (KB973688) Microsoft Corporation 2012/01/04 1.33 MB 4.20.9876.0
Navinow WebTool 1.0 株式会社インターパイロン Interpylon.Inc 2013/01/22 1.0
PlaceEngine Client 2.0 Koozyt, Inc. 2012/05/17 4.05 MB 2.0.18.0
PlayStation(R)Network Downloader Sony Computer Entertainment Inc. 2012/04/05 827 KB 2.07.00849
PlayStation(R)Store Sony Computer Entertainment Inc. 2013/03/31 5.68 MB 4.14.6.15183
PriceGong 2.6.4 PriceGong 2012/09/04 2.6.4
RemoteMedia CyberLink Corp. 2011/09/22 1.6.6622
RPGツクール2000 ランタイムパッケージ 2012/05/10
Shared C Run-time for x64 McAfee 2012/10/23 2.78 MB 10.0.0
Skype Click to Call Skype Technologies S.A. 2013/07/01 22.4 MB 6.9.12585
Skype(TM) 7.8 Skype Technologies S.A. 2015/08/23 71.1 MB 7.8.102
Sony Mobile Update Engine Sony Mobile Communications Inc. 2015/01/14 2.15.1.201412301303
Sony PC Companion 2.10.281 Sony 2015/08/21 21.2 MB 2.10.281
TeamViewer 10 TeamViewer 2015/09/18 10.0.47484
Tween Tween 2015/04/12 4.12 MB 1.5.9
TweetDeck Twitter, Inc. 2014/12/16 69.9 MB 2.7.1
Uncompressor 2012/03/19
UTAU 歌声合成ツール 飴屋プロジェクト 2012/05/15 4.65 MB 1.0.74
Web Assistant 2.0.0.604 IncrediBar 2013/07/24 2.23 MB 2.0.0.604
Windows Live Essentials Microsoft Corporation 2013/04/08 16.4.3505.0912
Windows Media エンコーダ 9 シリーズ x64 Edition 2013/04/10
Wondershare スーパーメディア変換!(Build 5.7.4.5) Wondershare Software 2012/07/27 123 MB
Woopie Video DeskTop www.woopiedesktop.com 2013/01/22 3.7.0.4
x-アプリ 4.0 Sony Corporation 2012/10/14 73.8 MB 8.1
XMedia Recode バージョン 3.1.1.6 XMedia Recode 2012/07/27 16.4 MB 3.1.1.6
Zinio Reader 4 Zinio LLC 2011/09/22 4.2.4164
スーパーセキュリティ スーパーセキュリティ 2015/08/03 19.1.0.117
ソースネクスト アップデート 4.0 SOURCENEXT 2014/06/12 26.5 MB 9.09.0000
ツイタマ - Twitter Browser UNKNOWN 2015/06/04 0.74.1
ニコ生デスクトップキャプチャー(XP) SEASON2 Consolas 2014/06/13 1.48 MB 1.16
  • Eri
  • 2015/09/29 (Tue) 22:52:39
かなりの複合感染。腰を据えて対処を
おはようございます。
ここの管理人の悪代官です。
説明とログを見せていただきました。
あなたもLa superbaのトラブルですか。

しかしそれ以外にもかなりの問題点が見えてます。
全部片付くまでにはそれなりの手間は避けられないので、時間はかかってもいいですから落ち着いてひとつずつ確実に進めてください。

まず最初にお伝えしておきます。
見てのとおり現在相談者さん多数のため、相談受けてから皆さんに順番にレスできるまで、毎回1日かそれ以上かかる可能性もあるので、すみませんがご了承ください。

では以下の説明をよく見てから、順番に作業をお願いします。
既に準備した物もあるはずですが、一応説明を再度見ておいてください。

隠しファイルと拡張子を表示設定にしてください(やり方↓)
http://pasofaq.jp/windows/mycomputer/hiddenfile.htm
http://support.microsoft.com/kb/978449/ja

下記のツールをダウンロードして、基本の使い方を把握しておいてください。
ただし、配布サイトで他のアプリをダウンロードしろと勧めてくるような広告も出てきたらそれらは絶対にクリックしないでください。
「GeekUninstaller」(通称:GU)
説明ページ↓
http://www.gigafree.net/system/install/geekuninstaller.html
ダウンロード↓
http://www.geekuninstaller.com/download
「download free」をクリック、保存後、解凍してください。
片付ける時はフォルダごと手動で削除してください。

「CCleaner」(通称:CC)
説明↓
http://www.gigafree.net/system/clean/ccleaner.html
http://note.chiebukuro.yahoo.co.jp/detail/n178757
ダウンロード↓
http://www.piriform.com/ccleaner/download/standard
最新バージョンをダウンロードしてください。なお、インストール時におまけのアプリも勧めてくることがありますが、それらはチェック外してインストールは避けてください。
片付けるときはアンインストールしてください。

ここで重要な注意です。
CCは本来は高い性能を持つメンテナンスソフトですが、間違った使い方すると
【Windowsにダメージを与えてしまうおそれもある】
ので、ここでは解析ツールとしてのみ使います。
説明をしっかり読んで、自分が指示した以外の操作はしないように。

そして下記ページは作業開始前に必ず熟読して、必要な場合が出たらそれに沿って対処してください。この対処が必要な事例が増えています。
http://note.chiebukuro.yahoo.co.jp/detail/n335704

準備できたら作業開始です。
なお、このあとの作業で探しても見つからないものはスルーして進めていいですが、指示した対象外の物は絶対にいじらないようによく見て作業してください。

また、作業のうえで削除指示するものもあるはずですが、ご自身で必要として入れたものがあればそれの削除は保留して、次のレスでその旨を教えてください。

少なくとも下記のアプリは旧バージョンです。
Adobe Flash Player 11 ActiveX Adobe Systems Incorporated 2013/06/12 6.00 MB 11.7.700.224

Adobe Flash Player 11 Plugin Adobe Systems Incorporated 2013/06/12 6.00 MB 11.7.700.224

GIMP 2.8.10 The GIMP Team 2014/07/12 267 MB 2.8.10

Java 8 Update 31 Oracle Corporation 2015/02/07 74.0 MB 8.0.310

Lhaplus 2012/01/14

Skype(TM) 7.8 Skype Technologies S.A. 2015/08/23 71.1 MB 7.8.102

各種アプリの更新を怠っただけでも、脆弱性を悪用されて深刻な感染はあっさり起きます。
使うなら最新版に更新してください。使わないアプリならアンインストールが安全です。
他にも旧バージョンないか調べて、あれば同様に更新するか、アンインストールしてください。

ここでWindowsの標準機能である「システムの復元」での復元ポイントをひとつ、手動で作成しておいてください。
これはこの後の作業で、間違って対象外のものをいじってしまうとそれだけでWindowsに深刻な不具合を起こすこともあるので、万一の際に復元可能にしておくためです。
http://windows.microsoft.com/ja-jp/windows7/create-a-restore-point

今度はPCをセーフモードで起動してください(やり方↓)
http://www.pc-master.jp/sousa/s-safemode.html

セーフモードでGUを使って、下記をアンインストールしてください。
Adobe Reader X (10.1.15) MUI Adobe Systems Incorporated 2015/07/27 481 MB 10.1.15

Audacity 2.0.6 Audacity Team 2015/02/17 47.2 MB 2.0.6

BabylonObjectInstaller Babylon Ltd 2012/09/04 2.10 MB 2.0.0.4

Delta Chrome Toolbar Visual Tools 2013/06/21

Delta toolbar Delta 2015/03/10 1.8.10.0

DVD Decrypter (Remove Only) 2012/04/03

DVDFab 8.1.6.3 (11/02/2012) Qt Fengtao Software Inc. 2012/02/28 52.4 MB

FilesFrog Update Checker 2012/09/04

FLV Media Player version 1.3 FLVMPlayer 2013/04/08 15.6 MB 1.3

Glary Undelete 1.8.0.468 Glarysoft.com 2012/04/06 4.62 MB

GOM Player Gretech Corporation 2014/06/17 2.2.57.5189

Incredibar Toolbar on IE 2012/09/04

Navinow WebTool 1.0 株式会社インターパイロン Interpylon.Inc 2013/01/22 1.0

PriceGong 2.6.4 PriceGong 2012/09/04 2.6.4

Uncompressor 2012/03/19

Web Assistant 2.0.0.604 IncrediBar 2013/07/24 2.23 MB 2.0.0.604

Wondershare スーパーメディア変換!(Build 5.7.4.5) Wondershare Software 2012/07/27 123 MB

Woopie Video DeskTop www.woopiedesktop.com 2013/01/22 3.7.0.4

続いてセーフモードのままでスタートメニューの「アクセサリ」→「システムツール」から「ディスククリーンアップ」を起動してください。
起動したら対象ドライブでCドライブを選択してスキャンして、表示された中の「ダウンロードされたプログラムファイル」「インターネット一時ファイル」「一時ファイル」の項目だけチェックを入れてから「OK」「ファイルの削除」を押してください。
これを実行すると選択した部分のゴミファイルが掃除されます。

これを実行することで作業時にスキャンで検出される無駄なゴミファイルも減るのでその分かなり時間や解析も楽になるのです。
「ごみ箱」など他の項目にチェックしないのは、間違って正常なファイルを削除しないためと、もし正常なファイルを削除してごみ箱に入れても戻せるようにするための措置です。

HJTを起動させ、スキャンを行ってください。
スキャン結果が表示されましたら、以下の項目にチェックを入れてください。
ただし、特にHJTでの作業は一歩間違えれば簡単にPCが起動しなくなるため、こちらが指示した以外のものは絶対にチェックを入れないでください。
O2 - BHO: PriceGong - {1631550F-191D-4826-B069-D9439253D926} - C:\Program Files (x86)\PriceGong\2.6.4\PriceGongIE.dll

O2 - BHO: Web Assistant Helper - {336D0C35-8A85-403a-B9D2-65C292C39087} - C:\Program Files\Web Assistant\Extension32.dll

O2 - BHO: Incredibar.com Helper Object - {6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99} - C:\Program Files (x86)\Incredibar.com\incredibar\1.5.11.14\bh\incredibar.dll

O2 - BHO: delta Helper Object - {C1AF5FA5-852C-4C90-812E-A7F75E011D87} - C:\Program Files (x86)\Delta\delta\1.8.10.0\bh\delta.dll

O2 - BHO: navinow - {F6AC6E26-60C4-4132-95EA-F9B2D23C2990} - C:\Users\Public\Documents\navinow\navinow.dll

O3 - Toolbar: Incredibar Toolbar - {F9639E4A-801B-4843-AEE3-03D9DA199E77} - C:\Program Files (x86)\Incredibar.com\incredibar\1.5.11.14\incredibarTlbr.dll

O3 - Toolbar: Delta Toolbar - {82E1477C-B154-48D3-9891-33D83C26BCD3} - C:\Program Files (x86)\Delta\delta\1.8.10.0\deltaTlbr.dll

O8 - Extra context menu item: &WoopieVideoDeskTopで動画高速再生 - C:\Program Files (x86)\Woopie Video DeskTop\geturl1.htm

O8 - Extra context menu item: &WoopieVideoDeskTopのダウンロードリストに追加 - C:\Program Files (x86)\Woopie Video DeskTop\geturl2.htm

O8 - Extra context menu item: &WoopieVideoハンターで動画リンクを一括発見 - C:\Program Files (x86)\Woopie Video DeskTop\geturl3.htm

O9 - Extra button: Woopie Video DeskTop - {4907A6EA-67FC-4466-83A0-FCDEF915A820} - C:\Program Files (x86)\Woopie Video DeskTop\geturl3.htm (HKCU)

O9 - Extra 'Tools' menuitem: Woopie Video DeskTop - {4907A6EA-67FC-4466-83A0-FCDEF915A820} - C:\Program Files (x86)\Woopie Video DeskTop\geturl3.htm (HKCU)

O16 - DPF: {2B658B62-1B6F-4CFF-8A7C-225B7BB15336} (CrochetCtrl Control) - http://static1.dotbook.jp/plugins/crochet_plug/T-TimeCrochet.cab#version=1,1,0,3

O23 - Service: Updater Service (IBUpdaterService) - Unknown owner - C:\ProgramData\IBUpdaterService\ibsvc.exe (file missing)

O23 - Service: Web Assistant - Unknown owner - C:\Program Files\Web Assistant\ExtensionUpdaterService.exe

必要な項目すべてにチェックが入りましたら、Fix checkedをクリックしてください。
探しても見つからないものはスルーして進めていいです。

ここでPCを通常モードで再起動してから、今度はCCを起動してください。
起動したら、「ツール」→」「スタートアップ」→「Windows」タブを開いてください。
そこで右下の「テキストとして保存」を押すと、表示の内容がログとして保存できるので、ログをデスクトップにでも保存しておいてください。

続いて「InternetExplorer」タブ以下の各タブも順番に開いて、そのログもとっておいてください。

CCの各ログをとったらCCは終了してください。

このあとブラウザを起動して、数時間ほどPC状態を様子見したあと、あらたにHJTとCCでのインストール情報ログを取り直してください。

取り直した両ログと、CCの各ログを返信に貼って、状態報告とともにレスください。
それらを見てから続きの作業を指示します。
  • 悪代官
  • 2015/09/30 (Wed) 06:21:45
Re: 広告表示と、新規タブにて怪しい日本語のページが出てきます
返信ありがとうございます。
こちらも作業ができる時間がかぎられており、すぐに対応できない場合があります。
ウイルス等に疎い為お教え頂きたいのですが、このウイルス?はLANの繋がった他のPCへの感染や、自身が添付して送ったファイル等にくっついて行ってしまう等、被害を拡大させることはありますでしょうか?
また、パスワードの打ち込み等も控えたほうがいいものでしょうか?
広告が表示されるだけな為、問題意識が低い状態で今までおりました。
もし他者への被害がでるようなものであれば、どのようにすれば被害を最小限に抑えられるかをお教え頂ければ助かります。

また情報としてお伝えしていなかったのですが、現在症状が出ているブラウザはメイン利用をしているGoogleChromeです。
IEは滅多に利用しないのですが、試しにIEにて通常通りネットサーフィンをしてみたところ、特に広告等は出ませんでした。
関係があるのかはわかりませんが、ご報告だけでもと思い、記載させて頂きました。


以下、ログになります。



>CCのwinタブログ

有効 HKCU:Run ApplePhotoStreams Apple Inc. C:\Program Files (x86)\Common Files\Apple\Internet Services\ApplePhotoStreams.exe
有効 HKCU:Run CCleaner Monitoring Piriform Ltd "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
有効 HKCU:Run cubepdf-checker 株式会社キューブ・ソフト "C:\Program Files (x86)\CubePDF\cubepdf-checker.exe"
有効 HKCU:Run Dropbox Update Dropbox, Inc. "C:\Users\eri\AppData\Local\Dropbox\Update\DropboxUpdate.exe" /c
有効 HKCU:Run EPSON PX-401A SEIKO EPSON CORPORATION C:\Windows\system32\spool\DRIVERS\x64\3\E_IATIEDJ.EXE /FU "C:\Windows\TEMP\E_S5B0C.tmp" /EF "HKCU"
有効 HKCU:Run EPSON PX-401A (1 コピー) SEIKO EPSON CORPORATION C:\Windows\system32\spool\DRIVERS\x64\3\E_IATIEDJ.EXE /FU "C:\Windows\TEMP\E_S222.tmp" /EF "HKCU"
有効 HKCU:Run Google Update Google Inc. "C:\Users\eri\AppData\Local\Google\Update\GoogleUpdate.exe" /c
有効 HKCU:Run GoogleChromeAutoLaunch_6B8C82455E2F40D925F77DD25BD12130 Google Inc. "C:\Users\eri\AppData\Local\Google\Chrome\Application\chrome.exe" --no-startup-window
有効 HKCU:Run GoogleDriveSync Google "C:\Program Files (x86)\Google\Drive\googledrivesync.exe" /autostart
有効 HKCU:Run iCloudDrive Apple Inc. C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudDrive.exe
有効 HKCU:Run iCloudServices Apple Inc. C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe
有効 HKCU:Run Skype Skype Technologies S.A. "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun
有効 HKCU:Run Sony PC Companion Sony "C:\Program Files (x86)\Sony\Sony PC Companion\PCCompanion.exe" /Background
有効 HKCU:Run スーパーセキュリティ パスワード管理 エージェント スーパーセキュリティ "C:\Program Files\スーパーセキュリティ\スーパーセキュリティ\bdwtxag.exe"
有効 HKLM:Run APSDaemon Apple Inc. "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
有効 HKLM:Run Bdagent スーパーセキュリティ "C:\Program Files\スーパーセキュリティ\スーパーセキュリティ\bdagent.exe"
有効 HKLM:Run Dell Registration Dell, Inc. C:\Program Files (x86)\System Registration\prodreg.exe /boot
有効 HKLM:Run Google Japanese Input Prelauncher Google Inc. "C:\Program Files (x86)\Google\Google Japanese Input\GoogleIMEJaBroker32.exe" --mode=prelaunch_processes
有効 HKLM:Run HotKeysCmds Intel Corporation C:\Windows\system32\hkcmd.exe
有効 HKLM:Run IgfxTray Intel Corporation C:\Windows\system32\igfxtray.exe
有効 HKLM:Run iTunesHelper Apple Inc. "C:\Program Files\iTunes\iTunesHelper.exe"
有効 HKLM:Run PDVD9LanguageShortcut CyberLink Corp. "C:\Program Files (x86)\CyberLink\PowerDVD9\Language\Language.exe"
有効 HKLM:Run Persistence Intel Corporation C:\Windows\system32\igfxpers.exe
有効 HKLM:Run PlaceEngine Koozyt Inc. "C:\Program Files\PlaceEngine\PlaceEngine.exe" -startup
有効 HKLM:Run RemoteControl9 CyberLink Corp. "C:\Program Files (x86)\CyberLink\PowerDVD9\PDVD9Serv.exe"
有効 HKLM:Run SnAgent Bitdefender "C:\Program Files\スーパーセキュリティ\スーパーセキュリティ\sntrk.exe"
有効 HKLM:Run Sourcenext.SSS.Launcher SOURCENEXT CORPORATION "C:\Program Files (x86)\SOURCENEXT\ソースネクスト アップデート4\Launcher.exe" UpdateTool.exe
有効 HKLM:Run Wondershare Helper Compact.exe Wondershare C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe
有効 Startup Common Microsoft Office.lnk Microsoft Corporation C:\Program Files (x86)\Microsoft Office\Office\OSA9.EXE
有効 Startup User Dropbox.lnk Dropbox, Inc. C:\Users\eri\AppData\Roaming\Dropbox\bin\Dropbox.exe




>CCのIEタブログ

有効 Extension Skype Click to Call Skype Technologies S.A. C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
有効 Extension Skype Click to Call Skype Technologies S.A. C:\Program Files (x86)\Skype\Toolbars\Internet Explorer x64\skypeieplugin.dll
有効 Extension このコンテンツを引用 Microsoft Corporation C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
有効 Helper Java(tm) Plug-In 2 SSV Helper Oracle Corporation C:\Program Files (x86)\Java\jre1.8.0_31\bin\jp2ssv.dll
有効 Helper Java(tm) Plug-In 2 SSV Helper Oracle Corporation C:\Program Files\Java\jre1.8.0_31\bin\jp2ssv.dll
有効 Helper Java(tm) Plug-In SSV Helper Oracle Corporation C:\Program Files (x86)\Java\jre1.8.0_31\bin\ssv.dll
有効 Helper Microsoft アカウント サインイン ヘルパー Microsoft Corp. C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
有効 Helper Skype add-on for Internet Explorer Skype Technologies S.A. C:\Program Files (x86)\Skype\Toolbars\Internet Explorer x64\skypeieplugin.dll
有効 Helper Skype Browser Helper Skype Technologies S.A. C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
有効 Helper Windows Live ID Sign-in Helper Microsoft Corp. C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
無効 Helper スーパーセキュリティ パスワード管理 スーパーセキュリティ C:\Program Files\スーパーセキュリティ\スーパーセキュリティ\Antispam32\pmbxie.dll
無効 Helper スーパーセキュリティ パスワード管理 スーパーセキュリティ C:\Program Files\スーパーセキュリティ\スーパーセキュリティ\pmbxie.dll
無効 Toolbar スーパーセキュリティ パスワード管理 スーパーセキュリティ C:\Program Files\スーパーセキュリティ\スーパーセキュリティ\Antispam32\pmbxie.dll
無効 Toolbar スーパーセキュリティ パスワード管理 スーパーセキュリティ C:\Program Files\スーパーセキュリティ\スーパーセキュリティ\pmbxie.dll



>CCのChromeタブログ

有効 App Gmail 8.1 最初のユーザー C:\Users\eri\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\8.1_0
有効 App Gmail 7 ユーザー 1 C:\Users\eri\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_1
有効 App Google Search 0.0.0.30 最初のユーザー C:\Users\eri\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.30_0
有効 App Google ドライブ 14.0 最初のユーザー C:\Users\eri\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\14.0_0
有効 App Google ドライブ 6.4 ユーザー 1 C:\Users\eri\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.4_0
有効 App Google 検索 0.0.0.20 ユーザー 1 C:\Users\eri\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.20_0
有効 App YouTube 4.2.8 最初のユーザー C:\Users\eri\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.8_0
有効 App YouTube 4.2.7 ユーザー 1 C:\Users\eri\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.7_0
有効 Extension Application Launcher for Drive (by Google) 3.2 最初のユーザー C:\Users\eri\AppData\Local\Google\Chrome\User Data\Default\Extensions\lmjegmlicamnimmfhcmpkclmigmmcbeh\3.2_0
有効 Extension Chrome リモート デスクトップ 46.0.2490.17 最初のユーザー C:\Users\eri\AppData\Local\Google\Chrome\User Data\Default\Extensions\gbchcmhmhahfdphkhkmpfmihenigjmpp\46.0.2490.17_0
有効 Extension Google スプレッドシート 1.1 ユーザー 1 C:\Users\eri\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\felcaaldnbdncclmgdcncolpebgiejap\1.1_0
有効 Extension Google スライド 0.9 ユーザー 1 C:\Users\eri\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\aapocclcgogkmnckokdopfmhonfmgoek\0.9_0
有効 Extension Google ドキュメント 0.9 ユーザー 1 C:\Users\eri\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\aohghmighlieiainnegkcijnfilokake\0.9_0
有効 Extension Google ドキュメント オフライン 0.5 最初のユーザー C:\Users\eri\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi\0.5_0
有効 Extension LINE 1.1.0 最初のユーザー C:\Users\eri\AppData\Local\Google\Chrome\User Data\Default\Extensions\menkifleemblimdogmoihpfopnplikde\1.1.0_0
無効 Extension スーパーセキュリティ パスワード管理 18.21.3 最初のユーザー C:\Users\eri\AppData\Local\Google\Chrome\User Data\Default\Extensions\padipkhlhfjkiealcifdbaijmjikbnoa\18.21.3_0
有効 Extension ニコニコ直ダウンローダー 4.3 最初のユーザー C:\Users\eri\AppData\Local\Google\Chrome\User Data\Default\Extensions\mhdadmjagdhldigbekoodhekclpmoffi\4.3_0
有効 Plugin Adobe Acrobat 10.1.3.23 最初のユーザー C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Browser\nppdf32.dll
有効 Plugin Chrome PDF Viewer 最初のユーザー C:\Users\eri\AppData\Local\Google\Chrome\Application\45.0.2454.101\pdf.dll
有効 Plugin Google Update 1.3.21.111 最初のユーザー C:\Users\eri\AppData\Local\Google\Update\1.3.21.111\npGoogleUpdate3.dll
有効 Plugin Java(TM) Platform SE 6 U31 6.0.310.5 最初のユーザー C:\Program Files (x86)\Java\jre6\bin\plugin2\npjp2.dll
有効 Plugin McAfee SecurityCenter 11,0,669,0 最初のユーザー c:\progra~2\mcafee\msc\npmcsn~1.dll
有効 Plugin Media Go Detector 2.1.0.1 最初のユーザー C:\Program Files (x86)\Sony\Media Go\npmediago.dll
有効 Plugin Native Client 最初のユーザー C:\Users\eri\AppData\Local\Google\Chrome\Application\45.0.2454.101\ppGoogleNaClPluginChrome.dll
有効 Plugin PlayStation(R)Network Downloader Check Plug-in 1,0,0,6656 最初のユーザー C:\Program Files (x86)\Sony\PLAYSTATION Network Downloader\nppsndl.dll
有効 Plugin Remoting Viewer 最初のユーザー internal-remoting-viewer
有効 Plugin Shockwave Flash 11,2,202,235 最初のユーザー C:\Users\eri\AppData\Local\Google\Chrome\Application\45.0.2454.101\gcswf32.dll
有効 Plugin Silverlight Plug-In 4.1.10329.0 最初のユーザー c:\Program Files (x86)\Microsoft Silverlight\4.1.10329.0\npctrl.dll
有効 Plugin Windows Live™ Photo Gallery 15.4.3538.0513_ship.wlx.w4m4 (ship) 最初のユーザー C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll



>CCのスケジュールされたタスクログ

有効 Task Adobe Acrobat Update Task Adobe Systems Incorporated C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe
有効 Task Adobe Flash Player Updater Adobe Systems Incorporated C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
有効 Task Apple Diagnostics Apple Inc. C:\Program Files (x86)\Common Files\Apple\Internet Services\EReporter.exe
有効 Task BaiduJP_Update_{8099779F-A13B-403e-B39A-65133857586B} C:\Program Files (x86)\baidu\update\baidujp_update.exe -Update
有効 Task BrowserProtect Microsoft Corporation C:\Windows\system32\sc.exe start BrowserProtect
有効 Task CCleanerSkipUAC Piriform Ltd "C:\Program Files\CCleaner\CCleaner.exe" $(Arg0)
有効 Task DropboxUpdateTaskUserS-1-5-21-166232308-556429147-566644511-1000Core Dropbox, Inc. C:\Users\eri\AppData\Local\Dropbox\Update\DropboxUpdate.exe /c
有効 Task DropboxUpdateTaskUserS-1-5-21-166232308-556429147-566644511-1000UA Dropbox, Inc. C:\Users\eri\AppData\Local\Dropbox\Update\DropboxUpdate.exe /ua /installsource scheduler
有効 Task EPUpdater C:\Users\eri\AppData\Roaming\BABSOL~1\Shared\BabMaint.exe
有効 Task GoogleUpdateTaskMachineCore Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /c
有効 Task GoogleUpdateTaskMachineCore1d0402793366f4c Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /c
有効 Task GoogleUpdateTaskMachineUA Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /ua /installsource scheduler
有効 Task GoogleUpdateTaskMachineUA1d0402795449680 Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /ua /installsource scheduler
有効 Task GoogleUpdateTaskUserS-1-5-21-166232308-556429147-566644511-1000Core Google Inc. C:\Users\eri\AppData\Local\Google\Update\GoogleUpdate.exe /c
有効 Task GoogleUpdateTaskUserS-1-5-21-166232308-556429147-566644511-1000UA Google Inc. C:\Users\eri\AppData\Local\Google\Update\GoogleUpdate.exe /ua /installsource scheduler
有効 Task kso_automatic_update Kingsoft Corp. Ltd. C:\Program Files (x86)\Kingsoft\Kingsoft Office 2010\office6\wpsupdate.exe -Auto
有効 Task ShdUpdate Visual Tools C:\Users\eri\AppData\Local\ShdUpdate\shupd.exe /shtsk
有効 Task StPrsSW C:\Users\eri\AppData\Roaming\StPrsSW\stprss.exe ,-clptsk
有効 Task {A2D49C92-E744-4460-923E-CFC06FE55BD6} Microsoft Corporation C:\Windows\system32\pcalua.exe -a D:\Setup.exe -d D:\
有効 Task スーパーセキュリティ Update Product Data_A17FD818A96743FAB28AC221BEB4B2C8 C:\Program Files\スーパーセキュリティ\スーパーセキュリティ ZERO\bdproductdata.exe




>CCのコンテキストメニュータブのログ
有効 Directory BDFVCtxMenuExt Bitdefender C:\Program Files\スーパーセキュリティ\スーパーセキュリティ\bdfvsctx.dll
有効 Directory DropboxExt Dropbox, Inc. C:\Users\eri\AppData\Roaming\Dropbox\bin\DropboxExt64.27.dll
有効 Directory GDContextMenu Google C:\Program Files (x86)\Google\Drive\contextmenu64.dll
有効 Drive Lhaplus C:\Program Files (x86)\Lhaplus\LplsShlx64.dll
有効 File BDFVCtxMenuExt Bitdefender C:\Program Files\スーパーセキュリティ\スーパーセキュリティ\bdfvsctx.dll
有効 File DropboxExt Dropbox, Inc. C:\Users\eri\AppData\Roaming\Dropbox\bin\DropboxExt64.27.dll
有効 File GDContextMenu Google C:\Program Files (x86)\Google\Drive\contextmenu64.dll
有効 File Lhaplus C:\Program Files (x86)\Lhaplus\LplsShlx64.dll
有効 File PhotoStreamsExt Apple Inc. C:\Program Files\Common Files\Apple\Internet Services\ShellStreams64.dll
有効 Folder BDFVCtxMenuExt Bitdefender C:\Program Files\スーパーセキュリティ\スーパーセキュリティ\bdfvsctx.dll
有効 Folder Lhaplus C:\Program Files (x86)\Lhaplus\LplsShlx64.dll


>HJTのログ

Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 1:54:20, on 2015/10/01
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.18015)
CHROME: 45.0.2454.101

Boot mode: Normal

Running processes:
C:\Users\eri\AppData\Local\Google\Update\GoogleUpdate.exe
C:\Program Files (x86)\Sony\Sony PC Companion\PCCompanion.exe
C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe
C:\Program Files (x86)\Google\Drive\googledrivesync.exe
C:\Program Files (x86)\Sony\Sony PC Companion\PCCompanionInfo.exe
C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudDrive.exe
C:\Program Files (x86)\Common Files\Apple\Internet Services\ApplePhotoStreams.exe
C:\Users\eri\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Skype\Phone\Skype.exe
C:\Users\eri\AppData\Roaming\Dropbox\bin\Dropbox.exe
C:\Program Files (x86)\CyberLink\PowerDVD9\PDVD9Serv.exe
C:\Program Files (x86)\Google\Drive\googledrivesync.exe
C:\Users\eri\AppData\Local\SOURCENEXT\SSS3\4.00.18\Statistics.exe
C:\Users\eri\AppData\Local\SOURCENEXT\SSS3\4.00.18\Message.exe
C:\Users\eri\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\eri\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\eri\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe
C:\Program Files (x86)\Common Files\Apple\Internet Services\ApplePhotoStreamsDownloader.exe
C:\Program Files (x86)\TeamViewer\TeamViewer.exe
C:\Program Files (x86)\Google\Google Japanese Input\GoogleIMEJaConverter.exe
C:\Program Files (x86)\Google\Google Japanese Input\GoogleIMEJaRenderer.exe
C:\Users\eri\Desktop\HijackThis.exe

F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: スーパーセキュリティ パスワード管理 - {1DAC0C53-7D23-4AB3-856A-B04D98CD982A} - C:\Program Files\スーパーセキュリティ\スーパーセキュリティ\Antispam32\pmbxie.dll (file missing)
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre1.8.0_31\bin\ssv.dll
O2 - BHO: Microsoft アカウント サインイン ヘルパー - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre1.8.0_31\bin\jp2ssv.dll
O3 - Toolbar: スーパーセキュリティ パスワード管理 - {1DAC0C53-7D23-4AB3-856A-B04D98CD982A} - C:\Program Files\スーパーセキュリティ\スーパーセキュリティ\Antispam32\pmbxie.dll (file missing)
O4 - HKLM\..\Run: [RemoteControl9] "C:\Program Files (x86)\CyberLink\PowerDVD9\PDVD9Serv.exe"
O4 - HKLM\..\Run: [PDVD9LanguageShortcut] "C:\Program Files (x86)\CyberLink\PowerDVD9\Language\Language.exe"
O4 - HKLM\..\Run: [Dell Registration] C:\Program Files (x86)\System Registration\prodreg.exe /boot
O4 - HKLM\..\Run: [Wondershare Helper Compact.exe] C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe
O4 - HKLM\..\Run: [APSDaemon] "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
O4 - HKLM\..\Run: [Google Japanese Input Prelauncher] "C:\Program Files (x86)\Google\Google Japanese Input\GoogleIMEJaBroker32.exe" --mode=prelaunch_processes
O4 - HKLM\..\Run: [Sourcenext.SSS.Launcher] "C:\Program Files (x86)\SOURCENEXT\ソースネクスト アップデート4\Launcher.exe" UpdateTool.exe
O4 - HKCU\..\Run: [Google Update] "C:\Users\eri\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [EPSON PX-401A] C:\Windows\system32\spool\DRIVERS\x64\3\E_IATIEDJ.EXE /FU "C:\Windows\TEMP\E_S5B0C.tmp" /EF "HKCU"
O4 - HKCU\..\Run: [EPSON PX-401A (1 コピー)] C:\Windows\system32\spool\DRIVERS\x64\3\E_IATIEDJ.EXE /FU "C:\Windows\TEMP\E_S222.tmp" /EF "HKCU"
O4 - HKCU\..\Run: [Sony PC Companion] "C:\Program Files (x86)\Sony\Sony PC Companion\PCCompanion.exe" /Background
O4 - HKCU\..\Run: [cubepdf-checker] "C:\Program Files (x86)\CubePDF\cubepdf-checker.exe"
O4 - HKCU\..\Run: [iCloudServices] C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe
O4 - HKCU\..\Run: [GoogleDriveSync] "C:\Program Files (x86)\Google\Drive\googledrivesync.exe" /autostart
O4 - HKCU\..\Run: [iCloudDrive] C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudDrive.exe
O4 - HKCU\..\Run: [ApplePhotoStreams] C:\Program Files (x86)\Common Files\Apple\Internet Services\ApplePhotoStreams.exe
O4 - HKCU\..\Run: [Dropbox Update] "C:\Users\eri\AppData\Local\Dropbox\Update\DropboxUpdate.exe" /c
O4 - HKCU\..\Run: [GoogleChromeAutoLaunch_6B8C82455E2F40D925F77DD25BD12130] "C:\Users\eri\AppData\Local\Google\Chrome\Application\chrome.exe" --no-startup-window
O4 - HKCU\..\Run: [スーパーセキュリティ パスワード管理 エージェント] "C:\Program Files\スーパーセキュリティ\スーパーセキュリティ\bdwtxag.exe"
O4 - HKCU\..\Run: [Skype] "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun
O4 - HKCU\..\Run: [CCleaner Monitoring] "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
O4 - HKUS\S-1-5-18\..\RunOnce: [iCloud] "C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloud.exe" (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [iCloud] "C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloud.exe" (User 'Default user')
O4 - Startup: Dropbox.lnk = eri\AppData\Roaming\Dropbox\bin\Dropbox.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files (x86)\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files (x86)\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Apple Mobile Device Service - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: スーパーセキュリティ Parental Control (BdDesktopParental) - Unknown owner - C:\Program Files\スーパーセキュリティ\スーパーセキュリティ\bdparentalservice.exe (file missing)
O23 - Service: Bonjour サービス (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Chrome リモート デスクトップ サービス (chromoting) - Google Inc. - C:\Program Files (x86)\Google\Chrome Remote Desktop\46.0.2490.13\remoting_host.exe
O23 - Service: CLHNService3 - Unknown owner - C:\Program Files (x86)\CyberLink\RemoteMedia\Kernel\DMP\CLHNService.exe
O23 - Service: CyberLink Media Server Monitor Service - Unknown owner - C:\Program Files (x86)\CyberLink\MediaSharing\Kernel\DMS\CLMSMonitorService.exe
O23 - Service: CyberLink Media Server Service - CyberLink - C:\Program Files (x86)\CyberLink\MediaSharing\Kernel\DMS\CLMSServer.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: EPSON V5 Service4(01) (EPSON_EB_RPCV4_01) - SEIKO EPSON CORPORATION - C:\ProgramData\EPSON\EPW!3 SSRP\E_S40STB.EXE
O23 - Service: EPSON V3 Service4(01) (EPSON_PM_RPCV4_01) - SEIKO EPSON CORPORATION - C:\ProgramData\EPSON\EPW!3 SSRP\E_S40RPB.EXE
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: @C:\Program Files (x86)\Google\Google Japanese Input\GoogleIMEJaCacheService.exe,-100 (GoogleIMEJaCacheService) - Google Inc. - C:\Program Files (x86)\Google\Google Japanese Input\GoogleIMEJaCacheService.exe
O23 - Service: GoToAssist - Citrix Online, a division of Citrix Systems, Inc. - C:\Program Files (x86)\Citrix\GoToAssist\514\g2aservice.exe
O23 - Service: Google Update サービス (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update サービス (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Updater Service (IBUpdaterService) - Unknown owner - C:\ProgramData\IBUpdaterService\ibsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: iPod サービス (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files (x86)\Common Files\Sony Shared\OpenMG\PACSPTISVR.exe
O23 - Service: PlaceEngineService - Koozyt, Inc. - C:\Program Files\PlaceEngine\PlaceEngineService.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files (x86)\Skype\Updater\Updater.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: SonicStage Back-End Service2 - Sony Corporation - C:\Program Files (x86)\Common Files\Sony Shared\AVLib\SsBeService2.exe
O23 - Service: Sony PC Companion - Avanquest Software - C:\Program Files (x86)\Sony\Sony PC Companion\PCCService.exe
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: TeamViewer 10 (TeamViewer) - TeamViewer GmbH - C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: スーパーセキュリティ Update Service (UPDATESRV) - Unknown owner - C:\Program Files\スーパーセキュリティ\スーパーセキュリティ ZERO\updatesrv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: スーパーセキュリティ Virus Shield (VSSERV) - Unknown owner - C:\Program Files\スーパーセキュリティ\スーパーセキュリティ\vsserv.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 13073 bytes




>CCのインストールログ

Adobe AIR Adobe Systems Incorporated 2015/06/04 17.0.0.172
Adobe Flash Media Live Encoder 3.2 Adobe Systems Incorporated 2012/05/12 14.0 MB 3.2.0
Adobe Flash Player 19 ActiveX Adobe Systems Incorporated 2015/09/30 17.4 MB 19.0.0.185
Adobe Flash Player 19 NPAPI Adobe Systems Incorporated 2015/10/01 17.9 MB 19.0.0.185
Adobe Reader X (10.1.15) MUI
Apple Application Support(32 ビット) Apple Inc. 2015/09/30 114 MB 4.0.3
Apple Application Support(64 ビット) Apple Inc. 2015/09/30 121 MB 4.0.3
Apple Mobile Device Support Apple Inc. 2015/09/30 28.0 MB 9.0.0.26
Apple Software Update Apple Inc. 2015/09/30 2.39 MB 2.1.4.131
BabylonObjectInstaller
Bonjour Apple Inc. 2015/09/30 2.05 MB 3.1.0.1
CCleaner Piriform 2015/09/29 5.10
Chrome Remote Desktop Host Google Inc. 2015/09/29 18.1 MB 46.0.2490.13
Conexant HD Audio Conexant 2011/09/22 8.50.4.0
CubePDF 1.0.0RC3 CubeSoft 2012/09/04 28.8 MB
CubePDF 1.0.0RC7 CubeSoft 2015/01/09 24.8 MB
CyberLink PowerDVD 9.5 CyberLink Corp. 2011/09/22 9.5.1.3225
Dell Product Registration Dell Inc. 2011/09/22 1.0.6
Dropbox Dropbox, Inc. 2015/09/30 3.10.6
EPSON PX-401A プリンタ アンインストール SEIKO EPSON Corporation 2012/02/18
EPSON Scan 2012/02/07
FairUse Wizard 2 FairUse Wizard 2012/07/27 (LE)
FFFTP 2012/01/06
GIMP 2.8.14 The GIMP Team 2015/10/01 268 MB 2.8.14
Google Chrome Google Inc. 2012/01/05 45.0.2454.101
Google Drive Google, Inc. 2015/08/17 34.1 MB 1.24.9931.5480
Google Earth Plug-in Google 2013/12/12 83.8 MB 7.1.2.2041
Google 日本語入力 Google Inc. 2015/09/10 86.9 MB 2.17.2300.0
GoToAssist 8.0.0.514 2011/09/22
iCloud Apple Inc. 2015/09/16 91.6 MB 4.1.1.53
IllustStudio 1.0 CELSYS 2012/08/24 1.2.7
Intel(R) Processor Graphics Intel Corporation 2011/09/22 74.2 MB 8.15.10.2291
iTunes Apple Inc. 2015/09/30 218 MB 12.3.0.44
Janetter 4.1.1.0 Jane, Inc. 2013/01/22
Java 8 Update 31 Oracle Corporation 2015/02/07 74.0 MB 8.0.310
Java 8 Update 31 (64-bit) Oracle Corporation 2015/02/07 86.0 MB 8.0.310
Kingsoft Office 2010 (6.6.0.2558) Kingsoft Corp. 2011/09/22 6.6.0.2558
Lhaplus 2012/01/14
LINE LINE Corporation 2015/09/06 4.1.2.525
Media Go Sony 2013/03/31 137 MB 2.4.256
Media Go Video Playback Engine 1.116.102.02020 Sony 2013/03/31 20.9 MB 1.116.102.02020
Microsoft .NET Framework 4.5.2 Microsoft Corporation 2015/05/24 38.8 MB 4.5.51209
Microsoft Office 2000 Premium Microsoft Corporation 2012/01/21 246 MB 9.00.2826
Microsoft Silverlight Microsoft Corporation 2015/08/13 348 MB 5.1.40728.0
Microsoft SkyDrive Microsoft Corporation 2013/04/08 25.1 MB 16.4.6013.0910
Microsoft SQL Server 2005 Compact Edition [ENU] Microsoft Corporation 2011/09/22 1.69 MB 3.1.0000
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2012/04/05 2.62 MB 8.0.59193
Microsoft Visual C++ 2005 Redistributable - KB2467175 Microsoft Corporation 2012/04/05 2.64 MB 8.0.51011
Microsoft Visual C++ 2008 Redistributable - x64 9.0.21022 Microsoft Corporation 2013/04/10 894 KB 9.0.21022
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729 Microsoft Corporation 2012/05/11 792 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 Microsoft Corporation 2012/05/13 788 KB 9.0.30729.6161
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 Microsoft Corporation 2012/05/11 230 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 2011/09/22 586 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 2011/09/22 586 KB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 2012/01/07 600 KB 9.0.30729.6161
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 Microsoft Corporation 2013/04/11 20.5 MB 10.0.40219
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 2013/04/11 11.8 MB 10.0.40219
MSXML 4.0 SP2 (KB954430) Microsoft Corporation 2012/01/04 1.27 MB 4.20.9870.0
MSXML 4.0 SP2 (KB973688) Microsoft Corporation 2012/01/04 1.33 MB 4.20.9876.0
PlaceEngine Client 2.0 Koozyt, Inc. 2012/05/17 4.05 MB 2.0.18.0
PlayStation(R)Network Downloader Sony Computer Entertainment Inc. 2012/04/05 827 KB 2.07.00849
PlayStation(R)Store Sony Computer Entertainment Inc. 2013/03/31 5.68 MB 4.14.6.15183
RemoteMedia CyberLink Corp. 2011/09/22 1.6.6622
RPGツクール2000 ランタイムパッケージ 2012/05/10
Shared C Run-time for x64 McAfee 2012/10/23 2.78 MB 10.0.0
Skype Click to Call Skype Technologies S.A. 2013/07/01 22.4 MB 6.9.12585
Skype(TM) 7.10 Skype Technologies S.A. 2015/10/01 135 MB 7.10.101
Sony Mobile Update Engine Sony Mobile Communications Inc. 2015/01/14 2.15.1.201412301303
Sony PC Companion 2.10.281 Sony 2015/08/21 21.2 MB 2.10.281
TeamViewer 10 TeamViewer 2015/09/18 10.0.47484
Tween Tween 2015/04/12 4.12 MB 1.5.9
TweetDeck Twitter, Inc. 2014/12/16 69.9 MB 2.7.1
UTAU 歌声合成ツール 飴屋プロジェクト 2012/05/15 4.65 MB 1.0.74
Windows Live Essentials Microsoft Corporation 2013/04/08 16.4.3505.0912
Windows Media エンコーダ 9 シリーズ x64 Edition 2013/04/10
x-アプリ 4.0 Sony Corporation 2012/10/14 73.8 MB 8.1
XMedia Recode バージョン 3.1.1.6 XMedia Recode 2012/07/27 16.4 MB 3.1.1.6
Zinio Reader 4 Zinio LLC 2011/09/22 4.2.4164
スーパーセキュリティ スーパーセキュリティ 2015/08/03 19.1.0.117
ソースネクスト アップデート 4.0 SOURCENEXT 2014/06/12 26.5 MB 9.09.0000
ツイタマ - Twitter Browser UNKNOWN 2015/06/04 0.74.1
ニコ生デスクトップキャプチャー(XP) SEASON2 Consolas 2014/06/13 1.48 MB 1.16




以上になります。
よろしくお願いいたします。
  • Eri
  • 2015/10/01 (Thu) 02:09:01
Re: 広告表示と、新規タブにて怪しい日本語のページが出てきます
追伸

数時間様子を見て、と記載がありましたが、ログをとったあと5分程で広告がまた出始めた為、そのせいでファンが勢い良く回っているので切り上げてログをとり投稿してしまいました。
必要であればまた後程ログをとりなおします。

また、GOMプレイヤーのアンインストールの際、GUが固まった?ような感じ、先に進めない状態になってしまった為、試しにバツを押して閉じたら閉じれてしまいました。
開き直した際にGOMプレイヤーはなかったのですが、きちんとした形でできなかったのではないかと心配しています。
固まったので待っていましたが、数十分放置しても変化が見られなかった為、そのような措置をとりました。
勝手なことをしてしまい申し訳ありません。

よろしくお願いいたします。

  • Eri
  • 2015/10/01 (Thu) 02:14:42
現時点ではそこまでの恐れは薄いですが
おはようございます。

作業に関して不安もあるようですね。

>このウイルス?はLANの繋がった他のPCへの感染や、自身が添付して送ったファイル等にくっついて行ってしまう等、被害を拡大させることはありますでしょうか?

>また、パスワードの打ち込み等も控えたほうがいいものでしょうか?

現在までのログに見えているだけなら、そこまでの危険なマルウェアに感染している恐れは薄いですが、このあと調べていくと更に危険な感染が見つかる恐れもありえます。
実際、最初はさほど危険ない状態かと見えたのが、調べていったら深刻な感染が見つかってリカバリ不可避の結果となった相談事例も多数あります。

あまり不安がらなくていいですが、必要なデータ等は今のうちにバックアップしてから、いつでもリカバリに移行できるだけの準備もしておいてください。

では慎重に続きの作業開始です。
やはりまだ問題点が見つかってますので。

Javaがまだ更新できてないので、更新するか削除するかしてください。

先の要領でまたCCを起動して「Windows」タブ内の下記を右クリックから「無効」にしたあと続けて「エントリの削除」してください。無効化できないときはそのまま削除でもいいです。
>有効 HKLM:Run Wondershare Helper Compact.exe Wondershare C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe

次に「スケジュールされたタスク」内の下記も同様に処置です。
>有効 Task BaiduJP_Update_{8099779F-A13B-403e-B39A-65133857586B} C:\Program Files (x86)\baidu\update\baidujp_update.exe -Update

>有効 Task BrowserProtect Microsoft Corporation C:\Windows\system32\sc.exe start BrowserProtect

>有効 Task EPUpdater C:\Users\eri\AppData\Roaming\BABSOL~1\Shared\BabMaint.exe

>有効 Task ShdUpdate Visual Tools C:\Users\eri\AppData\Local\ShdUpdate\shupd.exe /shtsk

>有効 Task StPrsSW C:\Users\eri\AppData\Roaming\StPrsSW\stprss.exe ,-clptsk

CCを終了したら下記のツールを準備してください。
「AdwCleaner」(通称:AC)
http://www.bleepingcomputer.com/download/adwcleaner/dl/125/
ファイル直リンです。アクセスしてファイルをデスクトップにでも保存しておいてください。
片付けるときは起動後に「uninstall」ボタンを押せば自動で削除されます。
使い方は下記サイト様に詳しい説明があるのでサンショウウオ↓
http://www.japan-secure.com/entry/adwcleaner.html

Malwarebytes' Anti-Malware(通称・MBAM)
本家サイト
http://www.malwarebytes.org/

ですが、MBAMは現在安定性や動作でかなり難が出ており、普通に使っても正常にスキャンができないバグまで多発中です。
そのため本家サイトから最新版のダウンロードせず、ここではあえて旧バージョンで作業します。

旧バージョンの説明サイト↓
http://www.japan-secure.com/entry/blog-entry-7.html

以下のURLからMBAMの旧バージョンをダウンロードしてください。
http://www.oldapps.com/malwarebytes.php?old_malwarebytes=12090?download
ファイル直リンです。保存しておいてください。

注)インストール時に日本語でインストールすると文字化けすることがあります。英語でインストール後に日本語化してください。
MBAM起動して「Settings」タブ→「Language」→「Japanese」で日本語化できます。

準備できたらMBAMをインストールとアップデートまでしておいてください。
ただし、ここではまだスキャンはしないように。
なお、ここでMBAMの更新で「プログラム」自体は更新せず、定義だけ更新しておいてください。
プログラム本体を更新すると、バグ多発中の最新版になってしまうので、せっかく旧バージョンでインストールした意味がなくなります。

続いてここで一度ACを起動してください。
起動するとまず定義の更新が行われるはずなので、更新だけしてから、それができたらACは一旦終了してください。
ここではスキャンもしなくていいです。

両ツールのアップデートができたらPCをセーフモードで再起動してから、ディスククリーンアップを使ってゴミファイルの掃除してください。

続いてPCをセーフモード起動してから、先に一度起動したACを再度起動してください。
起動したら今度は「スキャン」したあと、そのスキャン終了後に検出されたものがあったら「除去」を押してください。
表示された画面で「はい」を選択すると処置開始されます。

処置完了したらそこでPCを通常モードで再起動してください。

再起動後にACのあらたなログが出るので、それをデスクトップにでも保存しておいてください。
ですが、もし作業後にログが出ないorわからない場合はマイコンピュータのCドライブを開くとその直下に以下のような名前のファイルが作成されているので、それがACのログです。
>AdwCleaner[英数字].txt
同じような名前のログが複数ある時は、作成日時が作業処置時のファイルが対象のログです。

ACでの作業ができたら次はMBAMの作業です。
セーフモードのままMBAM起動してスキャンしてください。
MBAM起動したら「スキャナー」タブから「フルスキャン」です。
対象ドライブはCを含めて全ドライブを選択してください。
ですが、もし「フルスキャン」というボタンが表示されない場合はMBAMを最新版に更新してしまった可能性があるので、この時は「カスタムスキャン」を選択してください。
この操作が最新版MBAMでのフルスキャンにあたります。
スキャン対象は全ドライブを選択(チェック)してください。時間はかかりますができるだけ細かくスキャンするためです。
順番はどちらからでもいいですが、なにか検出されたらそれを選択して「remove」(隔離)したあと、再起動を促す表示が出たらそこで一度PCを再起動してください。
もし再起動表示が出ないときは手動で再起動してください。

またMBAMスキャン終了後、「詳細を表示」を押すとその結果が表示されるはずなので、そこで「ログを保存」を押すとそのログが保存可能になります。
そのログをデスクトップにでも保存しておいてください。
このログ確認が特に重要なので、忘れないようにお願いします。

このあとしばらくPC状態を様子見後、作業後に保存したACとMBAMのログを返信に貼り付けて、それを状態報告とともにレスで見せてください。
  • 悪代官
  • 2015/10/01 (Thu) 07:54:35
Re: 広告表示と、新規タブにて怪しい日本語のページが出てきます
夜分遅くに失礼します。

お教え頂いた作業後、Skypeをつなごうとしたら、正常に立ち上がるものの通話ができない状態でした。
その他は今のところかわったところは見受けられません。
相変わらず広告もうるさいままです。

Skypeは、一度インストールしなおせば戻るのでしょうか?
それとも誤って大事なものを削除してしまったのでしょうか?
お教え頂けますと助かります。


本日のログは、以下の通りになります。


>AC

# AdwCleaner v5.009 - ログファイルの作成日 01/10/2015 作成時間 23:09:26
# 更新日 27/09/2015 作成元 Xplode
# データベース : 2015-09-30.1 [サーバー]
# オペレーティングシステム : Windows 7 Home Premium Service Pack 1 (x64)
# ユーザー名 : eri - KAREN
# 実行場所 : C:\Users\eri\Desktop\adwcleaner_5.009.exe
# オプション : スキャン
# サポート : http://toolslib.net/forum

***** [ サービス ] *****


***** [ フォルダ ] *****


***** [ ファイル ] *****


***** [ ショートカット ] *****


***** [ スケジュールタスク ] *****


***** [ レジストリ ] *****

キー 検出済み項目 : HKLM\SOFTWARE\Classes\CLSID\{1663C10B-0D55-438D-8496-19A3DBAEC0E4}
キー 検出済み項目 : HKLM\SOFTWARE\Classes\CLSID\{261DD098-8A3E-43D4-87AA-63324FA897D8}
キー 検出済み項目 : HKLM\SOFTWARE\Classes\CLSID\{6E993643-8FBC-44FE-BC85-D318495C4D96}
キー 検出済み項目 : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
キー 検出済み項目 : HKLM\SOFTWARE\Classes\Interface\{BFE569F7-646C-4512-969B-9BE3E580D393}
キー 検出済み項目 : HKLM\SOFTWARE\Classes\TypeLib\{39CB8175-E224-4446-8746-00566302DF8D}
キー 検出済み項目 : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7854F00C-DC77-477E-A10E-603F48442D3B}
キー 検出済み項目 : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{348C2DF3-1191-4C3E-92A6-B3A89A9D9C85}
キー 検出済み項目 : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{4250488A-CB24-0893-C066-B1AEA57BCFF2}
値 検出済み項目 : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
値 検出済み項目 : HKU\.DEFAULT\Software\Microsoft\Internet Explorer\URLSearchHooks [{D8278076-BC68-4484-9233-6E7F1628B56C}]
キー 検出済み項目 : [x64] HKLM\SOFTWARE\Classes\Interface\{1231839B-064E-4788-B865-465A1B5266FD}
キー 検出済み項目 : [x64] HKLM\SOFTWARE\Classes\Interface\{22B0769F-794B-4422-AC84-47B123C8986D}
キー 検出済み項目 : [x64] HKLM\SOFTWARE\Classes\Interface\{255E0B2A-D747-4EEF-B7CE-159D73A3656D}
キー 検出済み項目 : [x64] HKLM\SOFTWARE\Classes\Interface\{28ED590D-F5ED-4E05-A87F-1D759F1C6169}
キー 検出済み項目 : [x64] HKLM\SOFTWARE\Classes\Interface\{2DAC2231-CC35-482B-97C5-CED1D4185080}
キー 検出済み項目 : [x64] HKLM\SOFTWARE\Classes\Interface\{3F1CD84C-04A3-4EA0-9EA1-7D134FD66C82}
キー 検出済み項目 : [x64] HKLM\SOFTWARE\Classes\Interface\{3F83A9CA-B5F0-44EC-9357-35BB3E84B07F}
キー 検出済み項目 : [x64] HKLM\SOFTWARE\Classes\Interface\{45D5B93F-E2ED-4AF2-915E-DCDDBDA8C33C}
キー 検出済み項目 : [x64] HKLM\SOFTWARE\Classes\Interface\{47E520EA-CAD2-4F51-8F30-613B3A1C33EB}
キー 検出済み項目 : [x64] HKLM\SOFTWARE\Classes\Interface\{57C91446-8D81-4156-A70E-624551442DE9}
キー 検出済み項目 : [x64] HKLM\SOFTWARE\Classes\Interface\{70AFB7B2-9FB5-4A70-905B-0E9576142E1D}
キー 検出済み項目 : [x64] HKLM\SOFTWARE\Classes\Interface\{771B99AB-636F-4A11-9039-8DFEB927B061}
キー 検出済み項目 : [x64] HKLM\SOFTWARE\Classes\Interface\{7AD65FD1-79E0-406D-B03C-DD7C14726D69}
キー 検出済み項目 : [x64] HKLM\SOFTWARE\Classes\Interface\{97DD820D-2E20-40AD-B01E-6730B2FCE630}
キー 検出済み項目 : [x64] HKLM\SOFTWARE\Classes\Interface\{A36867C6-302D-49FC-9D8E-1EB037B5F1AB}
キー 検出済み項目 : [x64] HKLM\SOFTWARE\Classes\Interface\{A8321AA2-2227-40C7-8525-6C2F4E1B0EBE}
キー 検出済み項目 : [x64] HKLM\SOFTWARE\Classes\Interface\{AA41A731-6814-4A70-A6F1-C0A20FBBFBD5}
キー 検出済み項目 : [x64] HKLM\SOFTWARE\Classes\Interface\{ABBB8A9E-D8AF-40D1-94BE-5175077465FC}
キー 検出済み項目 : [x64] HKLM\SOFTWARE\Classes\Interface\{B177446D-54A4-4869-BABC-8566110B4BE0}
キー 検出済み項目 : [x64] HKLM\SOFTWARE\Classes\Interface\{BF737694-56F6-46FA-9FDC-FA99A5B25FAD}
キー 検出済み項目 : [x64] HKLM\SOFTWARE\Classes\Interface\{BFE569F7-646C-4512-969B-9BE3E580D393}
キー 検出済み項目 : [x64] HKLM\SOFTWARE\Classes\Interface\{CFCD164E-8AC9-478E-9ECC-B616A932016C}
キー 検出済み項目 : [x64] HKLM\SOFTWARE\Classes\Interface\{D5961CC0-B442-4567-8030-67E241EF4CC2}
キー 検出済み項目 : [x64] HKLM\SOFTWARE\Classes\Interface\{D9D1DFC5-502D-43E4-B1BB-4D0B7841489A}
キー 検出済み項目 : [x64] HKLM\SOFTWARE\Classes\Interface\{E0B07188-A528-4F9E-B2F7-C7FDE8680AE4}
キー 検出済み項目 : [x64] HKLM\SOFTWARE\Classes\Interface\{E450067F-1C93-41A7-928E-07E5C2EEC680}
キー 検出済み項目 : [x64] HKLM\SOFTWARE\Classes\Interface\{F05B12E1-ADE8-4485-B45B-898748B53C37}
キー 検出済み項目 : [x64] HKLM\SOFTWARE\Classes\Interface\{F977D9F2-4BDC-44A6-B508-7C0284C61EED}
キー 検出済み項目 : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
キー 検出済み項目 : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{483830EE-A4CD-4B71-B0A3-3D82E62A6909}
キー 検出済み項目 : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CFF4DB9B-135F-47C0-9269-B4C6572FD61A}
キー 検出済み項目 : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{49606DC7-976D-4030-A74E-9FB5C842FA68}
キー 検出済み項目 : HKU\.DEFAULT\Software\AskPartnerNetwork
キー 検出済み項目 : HKU\.DEFAULT\Software\AskToolbar
キー 検出済み項目 : HKU\.DEFAULT\Software\BABSOLUTION
キー 検出済み項目 : HKU\.DEFAULT\Software\IBUpdaterService
キー 検出済み項目 : HKCU\Software\APN PIP
キー 検出済み項目 : HKCU\Software\BABSOLUTION
キー 検出済み項目 : HKCU\Software\BabylonToolbar
キー 検出済み項目 : HKCU\Software\DataMngr
キー 検出済み項目 : HKCU\Software\DataMngr_Toolbar
キー 検出済み項目 : HKCU\Software\filescout
キー 検出済み項目 : HKCU\Software\IM
キー 検出済み項目 : HKCU\Software\ImInstaller
キー 検出済み項目 : HKCU\Software\InstallCore
キー 検出済み項目 : HKCU\Software\Microsoft\Babylon
キー 検出済み項目 : HKCU\Software\ProgSense
キー 検出済み項目 : HKLM\SOFTWARE\Babylon
キー 検出済み項目 : HKLM\SOFTWARE\BabylonToolbar
キー 検出済み項目 : HKLM\SOFTWARE\DataMngr
キー 検出済み項目 : HKLM\SOFTWARE\PIP
キー 検出済み項目 : HKLM\SOFTWARE\Vittalia
キー 検出済み項目 : HKLM\SOFTWARE\Web Assistant
キー 検出済み項目 : [x64] HKCU\Software\APN PIP
キー 検出済み項目 : [x64] HKCU\Software\BABSOLUTION
キー 検出済み項目 : [x64] HKCU\Software\BabylonToolbar
キー 検出済み項目 : [x64] HKCU\Software\DataMngr
キー 検出済み項目 : [x64] HKCU\Software\DataMngr_Toolbar
キー 検出済み項目 : [x64] HKCU\Software\filescout
キー 検出済み項目 : [x64] HKCU\Software\IM
キー 検出済み項目 : [x64] HKCU\Software\ImInstaller
キー 検出済み項目 : [x64] HKCU\Software\InstallCore
キー 検出済み項目 : [x64] HKCU\Software\Microsoft\Babylon
キー 検出済み項目 : [x64] HKCU\Software\ProgSense
キー 検出済み項目 : HKLM\SOFTWARE\Classes\Installer\Features\6207E55EA2FE71A4AA7ABD89AEF31D1B
キー 検出済み項目 : HKLM\SOFTWARE\Classes\Installer\Products\6207E55EA2FE71A4AA7ABD89AEF31D1B
キー 検出済み項目 : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4B2468513CA2D6943A1A233CD3F88CE7
キー 検出済み項目 : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
データ 検出済み項目 : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] - {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
キー 検出済み項目 : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{4F37DC01-1015-4948-9487-9B7796E7F1B7}
キー 検出済み項目 : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
データ 検出済み項目 : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] - {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
キー 検出済み項目 : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{4F37DC01-1015-4948-9487-9B7796E7F1B7}
キー 検出済み項目 : HKU\S-1-5-21-166232308-556429147-566644511-1000\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
データ 検出済み項目 : HKU\S-1-5-21-166232308-556429147-566644511-1000\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] - {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
キー 検出済み項目 : HKU\S-1-5-21-166232308-556429147-566644511-1000\Software\Microsoft\Internet Explorer\SearchScopes\{4F37DC01-1015-4948-9487-9B7796E7F1B7}

***** [ Webブラウザ ] *****

[C:\Users\eri\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] 検出済み項目 : hxxp://mystart.incredibar.com/mb174?a=6PQIASubYA&i=26
[C:\Users\eri\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] 検出済み項目 : aaaamlnbcjjkcgabjgbhdkjncianpaah
[C:\Users\eri\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] 検出済み項目 : bkomkajifikmkfnjgphkjcfeepbnojok
[C:\Users\eri\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] 検出済み項目 : dhkplhfnhceodhffomolpfigojocbpcb
[C:\Users\eri\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] 検出済み項目 : gaiilaahiahdejapggenmdmafpmbipje
[C:\Users\eri\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] 検出済み項目 : jifflliplgeajjdhmkcfnngfpgbjonjg
[C:\Users\eri\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Homepage] 検出済み項目 : hxxp://jp.hao123.com/?tn=smt_hp_hao123_jp

########## EOF - C:\AdwCleaner\AdwCleaner[S5].txt - [8980 バイト] ##########







>MBAM

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

定義バージョン: v2015.10.01.04

Windows 7 Service Pack 1 x64 NTFS (セーフモード)
Internet Explorer 11.0.9600.18015
eri :: KAREN [管理者]

2015/10/01 23:18:28
MBAM-log-2015-10-02 (00-28-29).txt

スキャンタイプ: フルスキャン (C:\|D:\|E:\|)
有効なスキャン領域: メモリ | スタートアップ | レジストリ | ファイルシステム | ヒューリスティック/追加アイテムのスキャン  | ヒューリスティック/Shuriken エンジンを使用してスキャン  | 不審なプログラム (PUP) | 不審な変更 (PUM)
無効なスキャン領域: ピア・ツー・ピアプログラム(P2P)
スキャンしたアイテム数: 582855
経過時間: 1 時間, 9 分, 47 秒

メモリプロセスの検出: 0
(悪意のあるアイテムは検出されていません。)

メモリモジュールの検出: 0
(悪意のあるアイテムは検出されていません。)

レジストリキーの検出: 15
HKCR\CLSID\{261DD098-8A3E-43D4-87AA-63324FA897D8} (PUP.Optional.Delta.ShrtCln) -> 何の措置も取られませんでした。
HKCR\TypeLib\{39CB8175-E224-4446-8746-00566302DF8D} (PUP.Optional.Delta.ShrtCln) -> 何の措置も取られませんでした。
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} (PUP.Optional.Babylon) -> 何の措置も取られませんでした。
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{348C2DF3-1191-4C3E-92A6-B3A89A9D9C85} (PUP.Optional.Delta.ShrtCln) -> 何の措置も取られませんでした。
HKCU\SOFTWARE\BabylonToolbar (PUP.Optional.BabylonToolBar) -> 何の措置も取られませんでした。
HKCU\SOFTWARE\DataMngr_Toolbar (PUP.Optional.DataMngr) -> 何の措置も取られませんでした。
HKCU\Software\DataMngr (PUP.Optional.DataMngr) -> 何の措置も取られませんでした。
HKCU\Software\FileScout (PUP.Optional.FileScout) -> 何の措置も取られませんでした。
HKCU\Software\InstallCore (PUP.Optional.InstallCore) -> 何の措置も取られませんでした。
HKCU\Software\BabSolution\Updater (PUP.Optional.Babylon) -> 何の措置も取られませんでした。
HKLM\SOFTWARE\BabylonToolbar (PUP.Optional.Babylon) -> 何の措置も取られませんでした。
HKLM\SOFTWARE\DataMngr (PUP.Optional.DataMngr) -> 何の措置も取られませんでした。
HKLM\SOFTWARE\Vittalia\AxtanInstaller (PUP.Optional.BundleInstaller) -> 何の措置も取られませんでした。
HKLM\SOFTWARE\Wow6432Node\daugava (PUP.Optional.Shopperz.BrwsrFlsh) -> 何の措置も取られませんでした。
HKLM\Software\daugava (PUP.Optional.Shopperz.BrwsrFlsh) -> 何の措置も取られませんでした。

レジストリ値の検出: 0
(悪意のあるアイテムは検出されていません。)

レジストリデータ項目の検出: 0
(悪意のあるアイテムは検出されていません。)

フォルダの検出: 0
(悪意のあるアイテムは検出されていません。)

ファイルの検出: 3
C:\Users\eri\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\UTYQM5S5\sdpupdater[1].exe (PUP.Optional.FilesFrog) -> 何の措置も取られませんでした。
C:\Users\eri\AppData\Local\Temp\sdpupdater.exe (PUP.Optional.FilesFrog) -> 何の措置も取られませんでした。
C:\Users\eri\Documents\APNSetup.exe (PUP.Optional.APNToolBar) -> 何の措置も取られませんでした。

(終)


よろしくお願いいたします。
  • Eri
  • 2015/10/02 (Fri) 01:00:32
次はOTLで踏み込んで解析を
大変レスが遅くなってすみません。
時代劇の冒頭なら主人公が「てぇへんだ、てぇへんだ!」のセリフで走ってくるのがお約束ですが、自分は社会の底辺なので安心してください(泣

現在もまだ異常は続いているようですね。

>Skypeは、一度インストールしなおせば戻るのでしょうか?

Skypeは必要なら削除後に入れなおせば使えるはずです。

さて両ログも見たところ、かなり隠れていたものがあぶり出されてます。
それらは全部隔離処置していればいいです。

異常も続いているので、今度は別のツールで更に踏み込んで調べましょう。

以下のツールを準備してください。
OTL(OldTimer Listit)
ファイル直リンなので、DLしたら保存しておいてください。
http://oldtimer.geekstogo.com/OTL.exe
片付けるときは起動後に「Cleanup」ボタンを押せば自動で削除されます。

他のプログラムを起動しない状態でOTLを起動してください。
起動したら、ウィンドウの上の方にある「Scan All Users」にチェックを入れ、以下のコマンドを「Custom Scan/Fixes」にコピペしてください。

SHOWHIDDEN
%windir%\tasks\*.job
DRIVES
BASESERVICES
%SYSTEMDRIVE%\*.exe
ACTIVEX
CREATERESTOREPOINT

その後、左上の「Run Scan」を押すとスキャン開始されます。
スキャン開始後、PC環境にもよりますが数分ほどすると、「OTL.txt」と「Extras.txt」がOTL.exeと同じ場所に作成されるはずなので、この2つのファイルをデスクトップあたりに保存しておいてください。
なお、Extras.txtは出ないこともありますが、その場合はOTL.txtだけでもいいです。

このあとOTLログを丸ごと返信に貼り付けてレスで見せてください。
ただしOTLログはかなり長くなるため、一度に送信してもfc2の文字数制限で途切れます。
なのでログも適当なところで分割して、複数回に分けてレス送信してください。

OTLでスキャンしただけでは何も変化は起きません。
この結果を見て、検出されたものを次回以降の作業で処置することになるはずです
  • 悪代官
  • 2015/10/02 (Fri) 21:25:26
Re: 広告表示と、新規タブにて怪しい日本語のページが出てきます
ご連絡ありがとうございます。
ごめんなさい、アドレスをクリックしたのですが、自動DLが始まらず戸惑っております。
直リンだと言われていたので今までと同じようにそのままDLされるかと思っていたのですが…。
http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/
このページに飛ばされます。
ChromeとIEとで試しましたがどちらも同じでした。
このページ内の、OLTのタイトル横のDLボタンを押しても大丈夫なのでしょうか?

Skypeは再インストールして大丈夫そうなので安心いたしました。
ありがとうございます。
何故動かなくなったのかがわからないのですが…。

ご返信お待ちしております。
  • Eri
  • 2015/10/02 (Fri) 23:44:14
レスをうっかりしてました
レスが遅く名なってすみません。

>アドレスをクリックしたのですが、自動DLが始まらず戸惑っております

はい、そこは自分が間違えてました。以前は直リンでDLできたのが、サイト側の修正で直リンはなくなってます。
なので直接「download」ボタンからDLしてください。

自分が指示を間違えて失礼しました。
いけねぇ、こいつはうっかりだぁ!(←それ悪代官ポジションじゃないから
  • 悪代官
  • 2015/10/03 (Sat) 20:37:29
Re: 広告表示と、新規タブにて怪しい日本語のページが出てきます
合っていたようで安心いたしました。
早速DLし、ログをとりましたのでご確認下さい。


>OTL
OTL logfile created on: 2015/10/03 21:01:13 - Run 1
OTL by OldTimer - Version 3.2.69.0 Folder = C:\Users\eri\Desktop
64bit- Home Premium Edition Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation
Internet Explorer (Version = 9.11.9600.18015)
Locale: 00000411 | Country: 日本 | Language: JPN | Date Format: yyyy/MM/dd

3.91 Gb Total Physical Memory | 2.14 Gb Available Physical Memory | 54.55% Memory free
7.83 Gb Paging File | 5.63 Gb Available in Paging File | 71.92% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]

%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86)
Drive C: | 919.63 Gb Total Space | 458.09 Gb Free Space | 49.81% Space Free | Partition Type: NTFS
Unable to calculate disk information.
Drive E: | 7.39 Gb Total Space | 6.66 Gb Free Space | 90.02% Space Free | Partition Type: FAT32

Computer Name: KAREN | User Name: eri | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users | Include 64bit Scans
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days

[color=#E56717]========== Processes (SafeList) ==========[/color]

PRC - [2015/10/03 20:52:10 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Users\eri\Desktop\OTL.exe
PRC - [2015/09/26 06:28:34 | 036,710,720 | ---- | M] (Dropbox, Inc.) -- C:\Users\eri\AppData\Roaming\Dropbox\bin\Dropbox.exe
PRC - [2015/09/23 16:47:38 | 000,060,688 | ---- | M] (Apple Inc.) -- C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe
PRC - [2015/09/12 00:34:16 | 005,702,416 | ---- | M] (TeamViewer GmbH) -- C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe
PRC - [2015/09/06 10:28:08 | 055,175,056 | ---- | M] (Google Inc.) -- C:\Program Files (x86)\Google\Google Japanese Input\GoogleIMEJaConverter.exe
PRC - [2015/09/06 10:28:08 | 001,378,192 | ---- | M] (Google Inc.) -- C:\Program Files (x86)\Google\Google Japanese Input\GoogleIMEJaRenderer.exe
PRC - [2015/09/06 10:28:08 | 000,840,080 | ---- | M] (Google Inc.) -- C:\Program Files (x86)\Google\Google Japanese Input\GoogleIMEJaCacheService.exe
PRC - [2015/09/01 21:15:46 | 000,069,448 | ---- | M] (Google Inc.) -- C:\Program Files (x86)\Google\Chrome Remote Desktop\46.0.2490.13\remoting_host.exe
PRC - [2015/07/29 09:23:18 | 022,344,224 | ---- | M] (Google) -- C:\Program Files (x86)\Google\Drive\googledrivesync.exe
PRC - [2015/07/07 20:12:28 | 000,082,128 | ---- | M] (Adobe Systems Incorporated) -- C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
PRC - [2015/04/26 14:02:14 | 000,043,816 | ---- | M] (Apple Inc.) -- C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe
PRC - [2015/04/26 14:02:04 | 000,043,816 | ---- | M] (Apple Inc.) -- C:\Program Files (x86)\Common Files\Apple\Internet Services\ApplePhotoStreams.exe
PRC - [2015/04/26 14:01:50 | 000,043,816 | ---- | M] (Apple Inc.) -- C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudDrive.exe
PRC - [2014/10/24 16:26:16 | 001,908,296 | ---- | M] (SOURCENEXT CORPORATION) -- C:\Users\eri\AppData\Local\SOURCENEXT\SSS3\4.00.18\Message.exe
PRC - [2014/10/24 16:26:16 | 000,314,440 | ---- | M] (SOURCENEXT CORPORATION) -- C:\Users\eri\AppData\Local\SOURCENEXT\SSS3\4.00.18\Statistics.exe
PRC - [2009/07/06 14:22:04 | 000,087,336 | ---- | M] (CyberLink Corp.) -- C:\Program Files (x86)\CyberLink\PowerDVD9\PDVD9Serv.exe
PRC - [2009/06/22 21:54:58 | 000,087,336 | ---- | M] () -- C:\Program Files (x86)\CyberLink\RemoteMedia\Kernel\DMP\CLHNService.exe
PRC - [2009/06/22 16:50:54 | 000,292,224 | ---- | M] (CyberLink) -- C:\Program Files (x86)\CyberLink\MediaSharing\Kernel\DMS\CLMSServer.exe
PRC - [2009/06/22 16:50:54 | 000,050,472 | ---- | M] () -- C:\Program Files (x86)\CyberLink\MediaSharing\Kernel\DMS\CLMSMonitorService.exe


[color=#E56717]========== Modules (No Company Name) ==========[/color]

MOD - [2015/10/03 20:31:13 | 000,071,168 | ---- | M] () -- c:\Users\eri\AppData\Local\Temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmp0knrde.dll
MOD - [2015/10/03 20:28:51 | 000,123,392 | ---- | M] () -- C:\Users\eri\AppData\Local\Temp\_MEI11242\wx._wizard.pyd
MOD - [2015/10/03 20:28:50 | 001,176,576 | ---- | M] () -- C:\Users\eri\AppData\Local\Temp\_MEI11242\wx._core_.pyd
MOD - [2015/10/03 20:28:50 | 001,067,008 | ---- | M] () -- C:\Users\eri\AppData\Local\Temp\_MEI11242\wx._controls_.pyd
MOD - [2015/10/03 20:28:50 | 000,816,128 | ---- | M] () -- C:\Users\eri\AppData\Local\Temp\_MEI11242\wx._windows_.pyd
MOD - [2015/10/03 20:28:50 | 000,806,400 | ---- | M] () -- C:\Users\eri\AppData\Local\Temp\_MEI11242\wx._gdi_.pyd
MOD - [2015/10/03 20:28:50 | 000,733,184 | ---- | M] () -- C:\Users\eri\AppData\Local\Temp\_MEI11242\wx._misc_.pyd
MOD - [2015/10/03 20:28:50 | 000,525,640 | ---- | M] () -- C:\Users\eri\AppData\Local\Temp\_MEI11242\windows._lib_cacheinvalidation.pyd
MOD - [2015/10/03 20:28:50 | 000,078,848 | ---- | M] () -- C:\Users\eri\AppData\Local\Temp\_MEI11242\wx._animate.pyd
MOD - [2015/10/03 20:28:50 | 000,077,312 | ---- | M] () -- C:\Users\eri\AppData\Local\Temp\_MEI11242\wx._html2.pyd
MOD - [2015/10/03 20:28:49 | 000,108,544 | ---- | M] () -- C:\Users\eri\AppData\Local\Temp\_MEI11242\win32security.pyd
MOD - [2015/10/03 20:28:49 | 000,038,912 | ---- | M] () -- C:\Users\eri\AppData\Local\Temp\_MEI11242\win32inet.pyd
MOD - [2015/10/03 20:28:49 | 000,035,840 | ---- | M] () -- C:\Users\eri\AppData\Local\Temp\_MEI11242\win32process.pyd
MOD - [2015/10/03 20:28:49 | 000,025,600 | ---- | M] () -- C:\Users\eri\AppData\Local\Temp\_MEI11242\win32pdh.pyd
MOD - [2015/10/03 20:28:49 | 000,024,064 | ---- | M] () -- C:\Users\eri\AppData\Local\Temp\_MEI11242\win32pipe.pyd
MOD - [2015/10/03 20:28:49 | 000,022,528 | ---- | M] () -- C:\Users\eri\AppData\Local\Temp\_MEI11242\win32ts.pyd
MOD - [2015/10/03 20:28:49 | 000,017,408 | ---- | M] () -- C:\Users\eri\AppData\Local\Temp\_MEI11242\win32profile.pyd
MOD - [2015/10/03 20:28:48 | 000,686,080 | ---- | M] () -- C:\Users\eri\AppData\Local\Temp\_MEI11242\unicodedata.pyd
MOD - [2015/10/03 20:28:48 | 000,320,512 | ---- | M] () -- C:\Users\eri\AppData\Local\Temp\_MEI11242\win32com.shell.shell.pyd
MOD - [2015/10/03 20:28:48 | 000,167,936 | ---- | M] () -- C:\Users\eri\AppData\Local\Temp\_MEI11242\win32gui.pyd
MOD - [2015/10/03 20:28:48 | 000,119,808 | ---- | M] () -- C:\Users\eri\AppData\Local\Temp\_MEI11242\win32file.pyd
MOD - [2015/10/03 20:28:48 | 000,098,816 | ---- | M] () -- C:\Users\eri\AppData\Local\Temp\_MEI11242\win32api.pyd
MOD - [2015/10/03 20:28:48 | 000,068,096 | ---- | M] () -- C:\Users\eri\AppData\Local\Temp\_MEI11242\usb_ext.pyd
MOD - [2015/10/03 20:28:48 | 000,018,432 | ---- | M] () -- C:\Users\eri\AppData\Local\Temp\_MEI11242\win32event.pyd
MOD - [2015/10/03 20:28:48 | 000,011,264 | ---- | M] () -- C:\Users\eri\AppData\Local\Temp\_MEI11242\win32crypt.pyd
MOD - [2015/10/03 20:28:48 | 000,010,240 | ---- | M] () -- C:\Users\eri\AppData\Local\Temp\_MEI11242\select.pyd
MOD - [2015/10/03 20:28:47 | 001,161,216 | ---- | M] () -- C:\Users\eri\AppData\Local\Temp\_MEI11242\_ssl.pyd
MOD - [2015/10/03 20:28:47 | 000,713,216 | ---- | M] () -- C:\Users\eri\AppData\Local\Temp\_MEI11242\_hashlib.pyd
MOD - [2015/10/03 20:28:47 | 000,682,496 | ---- | M] () -- C:\Users\eri\AppData\Local\Temp\_MEI11242\pysqlite2._sqlite.pyd
MOD - [2015/10/03 20:28:47 | 000,364,544 | ---- | M] () -- C:\Users\eri\AppData\Local\Temp\_MEI11242\pythoncom27.dll
MOD - [2015/10/03 20:28:47 | 000,127,488 | ---- | M] () -- C:\Users\eri\AppData\Local\Temp\_MEI11242\pyexpat.pyd
MOD - [2015/10/03 20:28:47 | 000,045,568 | ---- | M] () -- C:\Users\eri\AppData\Local\Temp\_MEI11242\_socket.pyd
MOD - [2015/10/03 20:28:47 | 000,036,864 | ---- | M] () -- C:\Users\eri\AppData\Local\Temp\_MEI11242\_psutil_windows.pyd
MOD - [2015/10/03 20:28:47 | 000,027,136 | ---- | M] () -- C:\Users\eri\AppData\Local\Temp\_MEI11242\_multiprocessing.pyd
MOD - [2015/10/03 20:28:47 | 000,020,480 | ---- | M] () -- C:\Users\eri\AppData\Local\Temp\_MEI11242\_yappi.pyd
MOD - [2015/10/03 20:28:47 | 000,013,824 | ---- | M] () -- C:\Users\eri\AppData\Local\Temp\_MEI11242\common.time34.pyd
MOD - [2015/10/03 20:28:47 | 000,007,168 | ---- | M] () -- C:\Users\eri\AppData\Local\Temp\_MEI11242\hashobjs_ext.pyd
MOD - [2015/10/03 20:28:46 | 000,128,512 | ---- | M] () -- C:\Users\eri\AppData\Local\Temp\_MEI11242\_elementtree.pyd
MOD - [2015/10/03 20:28:46 | 000,110,080 | ---- | M] () -- C:\Users\eri\AppData\Local\Temp\_MEI11242\PyWinTypes27.dll
MOD - [2015/10/03 20:28:46 | 000,087,552 | ---- | M] () -- C:\Users\eri\AppData\Local\Temp\_MEI11242\_ctypes.pyd
MOD - [2015/09/24 11:34:41 | 001,501,512 | ---- | M] () -- C:\Users\eri\AppData\Local\Google\Chrome\Application\45.0.2454.101\libglesv2.dll
MOD - [2015/09/24 11:34:40 | 000,081,224 | ---- | M] () -- C:\Users\eri\AppData\Local\Google\Chrome\Application\45.0.2454.101\libegl.dll
MOD - [2015/09/23 16:47:42 | 001,040,144 | ---- | M] () -- C:\Program Files (x86)\Common Files\Apple\Apple Application Support\libxml2.dll
MOD - [2015/09/03 08:03:10 | 000,012,800 | ---- | M] () -- C:\Users\eri\AppData\Roaming\Dropbox\bin\QtQuick.2\qtquick2plugin.dll
MOD - [2015/09/03 08:03:10 | 000,012,288 | ---- | M] () -- C:\Users\eri\AppData\Roaming\Dropbox\bin\QtQuick\Window.2\windowplugin.dll
MOD - [2015/09/03 08:03:08 | 000,056,320 | ---- | M] () -- C:\Users\eri\AppData\Roaming\Dropbox\bin\QtQuick\Layouts\qquicklayoutsplugin.dll
MOD - [2015/09/03 08:03:06 | 000,779,776 | ---- | M] () -- C:\Users\eri\AppData\Roaming\Dropbox\bin\QtQuick\Controls\qtquickcontrolsplugin.dll
MOD - [2014/01/20 13:17:04 | 000,073,544 | ---- | M] () -- C:\Program Files (x86)\Common Files\Apple\Apple Application Support\zlib1.dll
MOD - [2013/03/23 17:14:10 | 000,084,992 | ---- | M] () -- C:\Program Files (x86)\Consolas\NDC(XP)\DesktopCaptureXP.ax


[color=#E56717]========== Services (SafeList) ==========[/color]

SRV:[b]64bit:[/b] - File not found [Auto | Stopped] -- C:\Program Files\スーパーセキュリティ\スーパーセキュリティ ZERO\updatesrv.exe /service -- (UPDATESRV)
SRV:[b]64bit:[/b] - [2015/08/15 15:04:47 | 000,114,688 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\IEEtwCollector.exe -- (IEEtwCollectorService)
SRV:[b]64bit:[/b] - [2015/07/23 09:02:54 | 001,390,592 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\WINDOWS\SysNative\diagtrack.dll -- (DiagTrack)
SRV:[b]64bit:[/b] - [2015/06/30 11:54:26 | 001,540,744 | ---- | M] (スーパーセキュリティ) [Auto | Running] -- C:\Program Files\スーパーセキュリティ\スーパーセキュリティ\vsserv.exe -- (VSSERV)
SRV:[b]64bit:[/b] - [2015/06/30 11:54:25 | 000,078,144 | ---- | M] (スーパーセキュリティ) [On_Demand | Stopped] -- C:\Program Files\スーパーセキュリティ\スーパーセキュリティ\bdparentalservice.exe -- (BdDesktopParental)
SRV:[b]64bit:[/b] - [2013/05/27 14:50:47 | 001,011,712 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Program Files\Windows Defender\MpSvc.dll -- (WinDefend)
SRV:[b]64bit:[/b] - [2010/04/23 21:36:00 | 000,176,272 | ---- | M] (Koozyt, Inc.) [Auto | Running] -- C:\Program Files\PlaceEngine\PlaceEngineService.exe -- (PlaceEngineService)
SRV - [2015/10/01 00:06:26 | 000,269,000 | ---- | M] (Adobe Systems Incorporated) [On_Demand | Stopped] -- C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe -- (AdobeFlashPlayerUpdateSvc)
SRV - [2015/09/12 00:34:16 | 005,702,416 | ---- | M] (TeamViewer GmbH) [Auto | Running] -- C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe -- (TeamViewer)
SRV - [2015/09/06 10:28:08 | 000,840,080 | ---- | M] (Google Inc.) [Auto | Running] -- C:\Program Files (x86)\Google\Google Japanese Input\GoogleIMEJaCacheService.exe -- (GoogleIMEJaCacheService)
SRV - [2015/09/01 21:15:46 | 000,069,448 | ---- | M] (Google Inc.) [Auto | Running] -- C:\Program Files (x86)\Google\Chrome Remote Desktop\46.0.2490.13\remoting_host.exe -- (chromoting)
SRV - [2015/07/09 13:14:04 | 000,327,296 | R--- | M] (Skype Technologies) [Auto | Stopped] -- C:\Program Files (x86)\Skype\Updater\Updater.exe -- (SkypeUpdate)
SRV - [2015/07/07 20:12:28 | 000,082,128 | ---- | M] (Adobe Systems Incorporated) [Auto | Running] -- C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe -- (AdobeARMservice)
SRV - [2015/06/10 11:11:26 | 000,155,520 | ---- | M] (Avanquest Software) [On_Demand | Stopped] -- C:\Program Files (x86)\Sony\Sony PC Companion\PCCService.exe -- (Sony PC Companion)
SRV - [2014/04/11 23:08:08 | 000,103,608 | ---- | M] (Microsoft Corporation) [Auto | Stopped] -- C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe -- (clr_optimization_v4.0.30319_32)
SRV - [2014/03/21 07:49:18 | 000,067,224 | ---- | M] (Microsoft Corporation) [Disabled | Stopped] -- C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe -- (clr_optimization_v2.0.50727_32)
SRV - [2012/07/20 11:38:14 | 000,126,048 | ---- | M] (Sony Corporation) [On_Demand | Stopped] -- C:\Program Files (x86)\Common Files\Sony Shared\AVLib\SsBeService2.exe -- (SonicStage Back-End Service2)
SRV - [2012/07/19 22:16:50 | 000,171,104 | ---- | M] (Sony Corporation) [On_Demand | Stopped] -- C:\Program Files (x86)\Common Files\Sony Shared\OpenMG\PACSPTISVR.exe -- (PACSPTISVR)
SRV - [2011/09/22 10:36:15 | 000,016,680 | ---- | M] (Citrix Online, a division of Citrix Systems, Inc.) [On_Demand | Stopped] -- C:\Program Files (x86)\Citrix\GoToAssist\514\g2aservice.exe -- (GoToAssist)
SRV - [2009/06/22 21:54:58 | 000,087,336 | ---- | M] () [Auto | Running] -- C:\Program Files (x86)\CyberLink\RemoteMedia\Kernel\DMP\CLHNService.exe -- (CLHNService3)
SRV - [2009/06/22 16:50:54 | 000,292,224 | ---- | M] (CyberLink) [Auto | Running] -- C:\Program Files (x86)\CyberLink\MediaSharing\Kernel\DMS\CLMSServer.exe -- (CyberLink Media Server Service)
SRV - [2009/06/22 16:50:54 | 000,050,472 | ---- | M] () [Auto | Running] -- C:\Program Files (x86)\CyberLink\MediaSharing\Kernel\DMS\CLMSMonitorService.exe -- (CyberLink Media Server Monitor Service)
SRV - [2007/12/17 04:00:00 | 000,163,840 | ---- | M] (SEIKO EPSON CORPORATION) [Auto | Running] -- C:\ProgramData\EPSON\EPW!3 SSRP\E_S40STB.EXE -- (EPSON_EB_RPCV4_01)
SRV - [2007/01/11 04:02:00 | 000,126,464 | ---- | M] (SEIKO EPSON CORPORATION) [Auto | Running] -- C:\ProgramData\EPSON\EPW!3 SSRP\E_S40RPB.EXE -- (EPSON_PM_RPCV4_01)


[color=#E56717]========== Driver Services (SafeList) ==========[/color]

DRV:[b]64bit:[/b] - [2015/06/10 23:08:36 | 000,054,784 | ---- | M] (Apple, Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\SysNative\drivers\usbaapl64.sys -- (USBAAPL64)
DRV:[b]64bit:[/b] - [2015/05/29 09:50:59 | 000,271,272 | ---- | M] (BitDefender) [Kernel | On_Demand | Running] -- C:\WINDOWS\SysNative\drivers\avchv.sys -- (avchv)
DRV:[b]64bit:[/b] - [2015/05/28 14:21:52 | 000,747,120 | ---- | M] (BitDefender) [File_System | On_Demand | Running] -- C:\WINDOWS\SysNative\drivers\avckf.sys -- (avckf)
DRV:[b]64bit:[/b] - [2015/05/28 13:37:47 | 001,369,288 | ---- | M] (BitDefender) [File_System | Boot | Running] -- C:\WINDOWS\SysNative\drivers\avc3.sys -- (avc3)
DRV:[b]64bit:[/b] - [2015/02/24 17:52:40 | 000,160,544 | ---- | M] (BitDefender LLC) [File_System | Boot | Running] -- C:\WINDOWS\SysNative\drivers\gzflt.sys -- (gzflt)
DRV:[b]64bit:[/b] - [2014/12/15 19:04:16 | 000,093,600 | ---- | M] (BitDefender LLC) [Kernel | System | Running] -- c:\Program Files\Common Files\スーパーセキュリティ\スーパーセキュリティ Firewall\bdfndisf6.sys -- (BdfNdisf)
DRV:[b]64bit:[/b] - [2014/10/15 17:14:12 | 000,452,040 | ---- | M] (BitDefender S.R.L.) [File_System | Boot | Running] -- C:\WINDOWS\SysNative\drivers\trufos.sys -- (trufos)
DRV:[b]64bit:[/b] - [2013/07/02 14:04:11 | 000,121,928 | ---- | M] (Bitdefender SRL) [Kernel | On_Demand | Stopped] -- C:\Program Files\Common Files\スーパーセキュリティ\スーパーセキュリティ Firewall\bdfwfpf_pc.sys -- (bdfwfpf_pc)
DRV:[b]64bit:[/b] - [2013/01/31 18:50:58 | 000,028,160 | ---- | M] (ManyCam LLC) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\SysNative\drivers\mcaudrv_x64.sys -- (mcaudrv_simple)
DRV:[b]64bit:[/b] - [2012/10/29 15:23:56 | 000,107,080 | ---- | M] (BitDefender LLC) [Kernel | System | Running] -- C:\Program Files\Common Files\スーパーセキュリティ\スーパーセキュリティ Firewall\bdfwfpf.sys -- (bdfwfpf)
DRV:[b]64bit:[/b] - [2012/10/11 12:08:10 | 000,044,928 | ---- | M] (ManyCam LLC) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\SysNative\drivers\mcvidrv_x64.sys -- (ManyCam)
DRV:[b]64bit:[/b] - [2012/08/21 13:01:20 | 000,033,240 | ---- | M] (GEAR Software Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\SysNative\drivers\GEARAspiWDM.sys -- (GEARAspiWDM)
DRV:[b]64bit:[/b] - [2012/04/17 14:34:26 | 000,076,944 | ---- | M] (BitDefender) [Kernel | System | Running] -- C:\WINDOWS\SysNative\drivers\bdvedisk.sys -- (BDVEDISK)
DRV:[b]64bit:[/b] - [2012/04/05 19:02:27 | 000,027,176 | ---- | M] (Sony Ericsson Mobile Communications) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\SysNative\drivers\ggsemc.sys -- (ggsemc)
DRV:[b]64bit:[/b] - [2012/04/05 19:02:27 | 000,013,352 | ---- | M] (Sony Ericsson Mobile Communications) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\SysNative\drivers\ggflt.sys -- (ggflt)
DRV:[b]64bit:[/b] - [2012/03/01 15:46:16 | 000,023,408 | ---- | M] (Microsoft Corporation) [Recognizer | Boot | Unknown] -- C:\Windows\SysNative\drivers\fs_rec.sys -- (Fs_Rec)
DRV:[b]64bit:[/b] - [2011/11/24 22:23:32 | 000,203,320 | ---- | M] (DEVGURU Co., LTD.(www.devguru.co.kr)) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\SysNative\drivers\ssudmdm.sys -- (ssudmdm)
DRV:[b]64bit:[/b] - [2011/11/24 22:23:28 | 000,098,616 | ---- | M] (DEVGURU Co., LTD.(www.devguru.co.kr)) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\SysNative\drivers\ssudbus.sys -- (dg_ssudbus)
DRV:[b]64bit:[/b] - [2011/09/23 03:17:28 | 000,107,904 | ---- | M] (Advanced Micro Devices) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\SysNative\drivers\amdsata.sys -- (amdsata)
DRV:[b]64bit:[/b] - [2011/09/23 03:17:28 | 000,027,008 | ---- | M] (Advanced Micro Devices) [Kernel | Boot | Running] -- C:\WINDOWS\SysNative\drivers\amdxata.sys -- (amdxata)
DRV:[b]64bit:[/b] - [2011/06/11 07:34:52 | 000,539,240 | ---- | M] (Realtek ) [Kernel | On_Demand | Running] -- C:\WINDOWS\SysNative\drivers\Rt64win7.sys -- (RTL8167)
DRV:[b]64bit:[/b] - [2011/03/11 08:27:32 | 001,576,576 | ---- | M] (Conexant Systems Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\SysNative\drivers\CHDRT64.sys -- (CnxtHdAudService)
DRV:[b]64bit:[/b] - [2011/01/28 00:57:12 | 012,273,408 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\SysNative\drivers\igdkmd64.sys -- (igfx)
DRV:[b]64bit:[/b] - [2010/11/21 12:24:33 | 000,059,392 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\SysNative\drivers\TsUsbFlt.sys -- (TsUsbFlt)
DRV:[b]64bit:[/b] - [2010/11/21 12:23:47 | 000,078,720 | ---- | M] (Hewlett-Packard Company) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\SysNative\drivers\HpSAMD.sys -- (HpSAMD)
DRV:[b]64bit:[/b] - [2010/11/21 12:23:47 | 000,031,232 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\SysNative\drivers\TsUsbGD.sys -- (TsUsbGD)
DRV:[b]64bit:[/b] - [2010/10/20 09:34:26 | 000,056,344 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\SysNative\drivers\HECIx64.sys -- (MEIx64)
DRV:[b]64bit:[/b] - [2010/10/15 17:28:16 | 000,317,440 | ---- | M] (Intel(R) Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\SysNative\drivers\IntcDAud.sys -- (IntcDAud)
DRV:[b]64bit:[/b] - [2010/03/19 03:00:00 | 000,055,856 | ---- | M] (Sonic Solutions) [Kernel | Boot | Running] -- C:\WINDOWS\SysNative\drivers\PxHlpa64.sys -- (PxHlpa64)
DRV:[b]64bit:[/b] - [2009/07/14 10:52:20 | 000,194,128 | ---- | M] (AMD Technologies Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\SysNative\drivers\amdsbs.sys -- (amdsbs)
DRV:[b]64bit:[/b] - [2009/07/14 10:48:04 | 000,065,600 | ---- | M] (LSI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\SysNative\drivers\lsi_sas2.sys -- (LSI_SAS2)
DRV:[b]64bit:[/b] - [2009/07/14 10:45:55 | 000,024,656 | ---- | M] (Promise Technology) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\SysNative\drivers\stexstor.sys -- (stexstor)
DRV:[b]64bit:[/b] - [2009/06/11 05:34:33 | 003,286,016 | ---- | M] (Broadcom Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\SysNative\drivers\evbda.sys -- (ebdrv)
DRV:[b]64bit:[/b] - [2009/06/11 05:34:28 | 000,468,480 | ---- | M] (Broadcom Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\SysNative\drivers\bxvbda.sys -- (b06bdrv)
DRV:[b]64bit:[/b] - [2009/06/11 05:34:23 | 000,270,848 | ---- | M] (Broadcom Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\SysNative\drivers\b57nd60a.sys -- (b57nd60a)
DRV:[b]64bit:[/b] - [2009/06/11 05:31:59 | 000,031,232 | ---- | M] (Hauppauge Computer Works, Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\SysNative\drivers\hcw85cir.sys -- (hcw85cir)
DRV:[b]64bit:[/b] - [2006/11/01 12:51:00 | 000,151,656 | ---- | M] (Microsoft Corporation) [File_System | On_Demand | Stopped] -- C:\WINDOWS\SysNative\drivers\WimFltr.sys -- (WimFltr)
DRV - [2009/07/14 10:19:10 | 000,019,008 | ---- | M] (Microsoft Corporation) [File_System | On_Demand | Stopped] -- C:\WINDOWS\SysWOW64\drivers\wimmount.sys -- (WIMMount)
DRV - [2009/06/22 21:55:02 | 000,082,416 | ---- | M] (Cyberlink Corp.) [Kernel | Auto | Running] -- C:\Program Files (x86)\CyberLink\RemoteMedia\Kernel\DMP\ntk3_64.sys -- (ntk3)


[color=#E56717]========== Standard Registry (SafeList) ==========[/color]


[color=#E56717]========== Internet Explorer ==========[/color]

IE:[b]64bit:[/b] - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = about:blank
IE:[b]64bit:[/b] - HKLM\..\SearchScopes,DefaultScope = {49606DC7-976D-4030-A74E-9FB5C842FA68}
IE:[b]64bit:[/b] - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
IE:[b]64bit:[/b] - HKLM\..\SearchScopes\{49606DC7-976D-4030-A74E-9FB5C842FA68}: "URL" = http://www.bing.com/search?q={searchTerms}&form=DLCDF8&pc=MDDC&src=IE-SearchBox
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = about:blank
IE - HKLM\..\SearchScopes,DefaultScope = {CFF4DB9B-135F-47c0-9269-B4C6572FD61A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
IE - HKLM\..\SearchScopes\{49606DC7-976D-4030-A74E-9FB5C842FA68}: "URL" = http://www.bing.com/search?q={searchTerms}&form=DLCDF8&pc=MDDC&src=IE-SearchBox
IE - HKLM\..\SearchScopes\{CFF4DB9B-135F-47c0-9269-B4C6572FD61A}: "URL" = http://search.yahoo.co.jp/search?fr=sb-kingbrw1&ei=UTF-8&p={searchTerms}


IE - HKU\.DEFAULT\..\URLSearchHook: {D8278076-BC68-4484-9233-6E7F1628B56C} - No CLSID value found
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0

IE - HKU\S-1-5-18\..\URLSearchHook: {D8278076-BC68-4484-9233-6E7F1628B56C} - No CLSID value found
IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0



IE - HKU\S-1-5-21-166232308-556429147-566644511-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = about:blank
IE - HKU\S-1-5-21-166232308-556429147-566644511-1000\..\SearchScopes,DefaultScope = {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
IE - HKU\S-1-5-21-166232308-556429147-566644511-1000\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE11SR
IE - HKU\S-1-5-21-166232308-556429147-566644511-1000\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = http://search.babylon.com/?q={searchTerms}&affID=119556&babsrc=SP_ss_gin2g&mntrId=74EDF04DA2F68220
IE - HKU\S-1-5-21-166232308-556429147-566644511-1000\..\SearchScopes\{4F37DC01-1015-4948-9487-9B7796E7F1B7}: "URL" = http://mystart.incredibar.com/mb174/?search={searchTerms}&loc=IB_DS&a=6PQIASubYA&i=26
IE - HKU\S-1-5-21-166232308-556429147-566644511-1000\..\SearchScopes\{CFF4DB9B-135F-47c0-9269-B4C6572FD61A}: "URL" = http://search.yahoo.co.jp/search?fr=sb-kingbrw1&ei=UTF-8&p={searchTerms}
IE - HKU\S-1-5-21-166232308-556429147-566644511-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKU\S-1-5-21-166232308-556429147-566644511-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local


[color=#E56717]========== FireFox ==========[/color]

FF:[b]64bit:[/b] - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF64_19_0_0_185.dll File not found
FF:[b]64bit:[/b] - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: c:\Program Files\Microsoft Silverlight\5.1.40728.0\npctrl.dll ( Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_19_0_0_185.dll ()
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=: File not found
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=1.0: C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll ()
FF - HKLM\Software\MozillaPlugins\@Google.com/GoogleEarthPlugin: C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=11.60.2: C:\Program Files (x86)\Java\jre1.8.0_60\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin,version=11.60.2: C:\Program Files (x86)\Java\jre1.8.0_60\bin\plugin2\npjp2.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: c:\Program Files (x86)\Microsoft Silverlight\5.1.40728.0\npctrl.dll ( Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WLPG,version=15.4.3502.0922: C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WLPG,version=15.4.3508.1109: C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WLPG,version=15.4.3538.0513: C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WLPG,version=16.4.3505.0912: C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@playstation.com/PsndlCheck,version=1.00: C:\Program Files (x86)\Sony\PLAYSTATION Network Downloader\nppsndl.dll (Sony Computer Entertainment Inc.)
FF - HKLM\Software\MozillaPlugins\@SonyCreativeSoftware.com/Media Go,version=1.0: C:\Program Files (x86)\Sony\Media Go\npmediago.dll (Sony Network Entertainment International LLC)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files (x86)\Google\Update\1.3.28.15\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files (x86)\Google\Update\1.3.28.15\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: File not found
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Users\eri\AppData\Local\Google\Update\1.3.28.15\npGoogleUpdate3.dll (Google Inc.)
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Users\eri\AppData\Local\Google\Update\1.3.28.15\npGoogleUpdate3.dll (Google Inc.)

64bit-FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\bdwteff@bitdefender.com: C:\PROGRAM FILES\スーパーセキュリティ\スーパーセキュリティ\BDWTEFF\ [2015/07/29 16:09:51 | 000,000,000 | ---D | M]
64bit-FF - HKEY_LOCAL_MACHINE\software\mozilla\Thunderbird\Extensions\\bdThunderbird@bitdefender.com: C:\PROGRAM FILES\スーパーセキュリティ\スーパーセキュリティ\BDTBEXT [2015/07/29 16:09:40 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\bdwteff@bitdefender.com: C:\Program Files\スーパーセキュリティ\スーパーセキュリティ\antispam32\bdwteff\ [2015/07/29 16:09:51 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Thunderbird\Extensions\\msktbird@mcafee.com: C:\Program Files\McAfee\MSK
FF - HKEY_LOCAL_MACHINE\software\mozilla\Thunderbird\Extensions\\bdThunderbird@bitdefender.com: C:\Program Files\スーパーセキュリティ\スーパーセキュリティ\bdtbext [2015/07/29 16:09:40 | 000,000,000 | ---D | M]

[2012/09/04 14:19:35 | 000,000,000 | ---D | M] (No name found) -- C:\Program Files (x86)\Mozilla Firefox\extensions

[color=#E56717]========== Chrome ==========[/color]

CHR - Extension: No name found = C:\Users\eri\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\14.0_0\
CHR - Extension: No name found = C:\Users\eri\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.8_0\
CHR - Extension: No name found = C:\Users\eri\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.30_0\
CHR - Extension: No name found = C:\Users\eri\AppData\Local\Google\Chrome\User Data\Default\Extensions\gbchcmhmhahfdphkhkmpfmihenigjmpp\46.0.2490.17_0\
CHR - Extension: No name found = C:\Users\eri\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi\0.5_0\
CHR - Extension: No name found = C:\Users\eri\AppData\Local\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg\0.3.0.5_0\
CHR - Extension: No name found = C:\Users\eri\AppData\Local\Google\Chrome\User Data\Default\Extensions\lmjegmlicamnimmfhcmpkclmigmmcbeh\3.2_0\
CHR - Extension: No name found = C:\Users\eri\AppData\Local\Google\Chrome\User Data\Default\Extensions\menkifleemblimdogmoihpfopnplikde\1.1.2_0\
CHR - Extension: No name found = C:\Users\eri\AppData\Local\Google\Chrome\User Data\Default\Extensions\mhdadmjagdhldigbekoodhekclpmoffi\4.3_0\
CHR - Extension: No name found = C:\Users\eri\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\0.1.2.0_0\
CHR - Extension: No name found = C:\Users\eri\AppData\Local\Google\Chrome\User Data\Default\Extensions\padipkhlhfjkiealcifdbaijmjikbnoa\18.21.3_0\
CHR - Extension: No name found = C:\Users\eri\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\8.1_0\

O1 HOSTS File: ([2009/06/11 06:00:26 | 000,000,824 | ---- | M]) - C:\WINDOWS\SysNative\drivers\etc\hosts
O2:[b]64bit:[/b] - BHO: (スーパーセキュリティ パスワード管理) - {1DAC0C53-7D23-4AB3-856A-B04D98CD982A} - C:\Program Files\スーパーセキュリティ\スーパーセキュリティ\pmbxie.dll (スーパーセキュリティ)
O2:[b]64bit:[/b] - BHO: (no name) - {4D594333-0076-A76A-76A7-7A786E7484D7} - No CLSID value found.
O2 - BHO: (スーパーセキュリティ パスワード管理) - {1DAC0C53-7D23-4AB3-856A-B04D98CD982A} - C:\Program Files\スーパーセキュリティ\スーパーセキュリティ\antispam32\pmbxie.dll (スーパーセキュリティ)
O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre1.8.0_60\bin\ssv.dll (Oracle Corporation)
O2 - BHO: (Skype Browser Helper) - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre1.8.0_60\bin\jp2ssv.dll (Oracle Corporation)
O3:[b]64bit:[/b] - HKLM\..\Toolbar: (スーパーセキュリティ パスワード管理) - {1DAC0C53-7D23-4AB3-856A-B04D98CD982A} - C:\Program Files\スーパーセキュリティ\スーパーセキュリティ\pmbxie.dll (スーパーセキュリティ)
O3:[b]64bit:[/b] - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (スーパーセキュリティ パスワード管理) - {1DAC0C53-7D23-4AB3-856A-B04D98CD982A} - C:\Program Files\スーパーセキュリティ\スーパーセキュリティ\antispam32\pmbxie.dll (スーパーセキュリティ)
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKU\S-1-5-21-166232308-556429147-566644511-1000\..\Toolbar\WebBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found.
O4:[b]64bit:[/b] - HKLM..\Run: [Bdagent] C:\Program Files\スーパーセキュリティ\スーパーセキュリティ\bdagent.exe (スーパーセキュリティ)
O4:[b]64bit:[/b] - HKLM..\Run: [HotKeysCmds] C:\WINDOWS\SysNative\hkcmd.exe (Intel Corporation)
O4:[b]64bit:[/b] - HKLM..\Run: [IgfxTray] C:\WINDOWS\SysNative\igfxtray.exe (Intel Corporation)
O4:[b]64bit:[/b] - HKLM..\Run: [Persistence] C:\WINDOWS\SysNative\igfxpers.exe (Intel Corporation)
O4:[b]64bit:[/b] - HKLM..\Run: [PlaceEngine] C:\Program Files\PlaceEngine\PlaceEngine.exe (Koozyt Inc.)
O4:[b]64bit:[/b] - HKLM..\Run: [SnAgent] C:\Program Files\スーパーセキュリティ\スーパーセキュリティ\sntrk.exe (Bitdefender)
O4 - HKLM..\Run: [APSDaemon] C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe (Apple Inc.)
O4 - HKLM..\Run: [Dell Registration] C:\Program Files (x86)\System Registration\prodreg.exe (Dell, Inc.)
O4 - HKLM..\Run: [Google Japanese Input Prelauncher] C:\Program Files (x86)\Google\Google Japanese Input\GoogleIMEJaBroker32.exe (Google Inc.)
O4 - HKLM..\Run: [PDVD9LanguageShortcut] C:\Program Files (x86)\CyberLink\PowerDVD9\Language\Language.exe (CyberLink Corp.)
O4 - HKLM..\Run: [RemoteControl9] C:\Program Files (x86)\CyberLink\PowerDVD9\PDVD9Serv.exe (CyberLink Corp.)
O4 - HKLM..\Run: [Sourcenext.SSS.Launcher] "C:\Program Files (x86)\SOURCENEXT\ソースネクスト アップデート4\Launcher.exe" UpdateTool.exe File not found
O4 - HKU\S-1-5-19..\Run: [Sidebar] C:\Program Files (x86)\Windows Sidebar\Sidebar.exe (Microsoft Corporation)
O4 - HKU\S-1-5-20..\Run: [Sidebar] C:\Program Files (x86)\Windows Sidebar\Sidebar.exe (Microsoft Corporation)
O4 - HKU\S-1-5-21-166232308-556429147-566644511-1000..\Run: [ApplePhotoStreams] C:\Program Files (x86)\Common Files\Apple\Internet Services\ApplePhotoStreams.exe (Apple Inc.)
O4 - HKU\S-1-5-21-166232308-556429147-566644511-1000..\Run: [CCleaner Monitoring] C:\Program Files\CCleaner\CCleaner64.exe (Piriform Ltd)
O4 - HKU\S-1-5-21-166232308-556429147-566644511-1000..\Run: [cubepdf-checker] C:\Program Files (x86)\CubePDF\cubepdf-checker.exe (株式会社キューブ・ソフト)
O4 - HKU\S-1-5-21-166232308-556429147-566644511-1000..\Run: [Dropbox Update] C:\Users\eri\AppData\Local\Dropbox\Update\DropboxUpdate.exe (Dropbox, Inc.)
O4 - HKU\S-1-5-21-166232308-556429147-566644511-1000..\Run: [EPSON PX-401A] C:\Windows\system32\spool\DRIVERS\x64\3\E_IATIEDJ.EXE /FU "C:\Windows\TEMP\E_S5B0C.tmp" /EF "HKCU" File not found
O4 - HKU\S-1-5-21-166232308-556429147-566644511-1000..\Run: [EPSON PX-401A (1 コピー)] C:\Windows\system32\spool\DRIVERS\x64\3\E_IATIEDJ.EXE /FU "C:\Windows\TEMP\E_S222.tmp" /EF "HKCU" File not found
O4 - HKU\S-1-5-21-166232308-556429147-566644511-1000..\Run: [GoogleDriveSync] C:\Program Files (x86)\Google\Drive\googledrivesync.exe (Google)
O4 - HKU\S-1-5-21-166232308-556429147-566644511-1000..\Run: [iCloudDrive] C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudDrive.exe (Apple Inc.)
O4 - HKU\S-1-5-21-166232308-556429147-566644511-1000..\Run: [iCloudServices] C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe (Apple Inc.)
O4 - HKU\S-1-5-21-166232308-556429147-566644511-1000..\Run: [Sony PC Companion] C:\Program Files (x86)\Sony\Sony PC Companion\PCCompanion.exe (Sony)
O4 - HKU\S-1-5-21-166232308-556429147-566644511-1000..\Run: [スーパーセキュリティ パスワード管理 エージェント] C:\Program Files\スーパーセキュリティ\スーパーセキュリティ\bdwtxag.exe (スーパーセキュリティ)
O4 - HKU\.DEFAULT..\RunOnce: [iCloud] C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloud.exe (Apple Inc.)
O4 - HKU\S-1-5-18..\RunOnce: [iCloud] C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloud.exe (Apple Inc.)
O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - Startup: C:\Users\eri\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk = C:\Users\eri\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1 [2015/10/01 22:12:43 | 000,000,000 | ---D | M]
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1 [2015/10/01 22:12:43 | 000,000,000 | ---D | M]
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoControlPanel = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 5
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableInstallerDetection = 1 [2015/10/01 22:12:43 | 000,000,000 | ---D | M]
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableLUA = 1 [2015/10/01 22:12:43 | 000,000,000 | ---D | M]
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableSecureUIAPaths = 1 [2015/10/01 22:12:43 | 000,000,000 | ---D | M]
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableVirtualization = 1 [2015/10/01 22:12:43 | 000,000,000 | ---D | M]
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: PromptOnSecureDesktop = 1 [2015/10/01 22:12:43 | 000,000,000 | ---D | M]
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: shutdownwithoutlogon = 1 [2015/10/01 22:12:43 | 000,000,000 | ---D | M]
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: undockwithoutlogon = 1 [2015/10/01 22:12:43 | 000,000,000 | ---D | M]
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\UIPI\Clipboard\ExceptionFormats: CF_TEXT = 1 [2015/10/01 22:12:43 | 000,000,000 | ---D | M]
O9 - Extra Button: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O10:[b]64bit:[/b] - NameSpace_Catalog5\Catalog_Entries64\000000000009 [] - C:\Program Files\Bonjour\mdnsNSP.dll (Apple Inc.)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000009 [] - C:\Program Files (x86)\Bonjour\mdnsNSP.dll (Apple Inc.)
O13[b]64bit:[/b] - gopher Prefix: missing
O13 - gopher Prefix: missing
O16:[b]64bit:[/b] - DPF: {CAFEEFAC-0018-0000-0031-ABCDEFFEDCBA} http://java.sun.com/update/1.8.0/jinstall-1_8_0_31-windows-i586.cab (Reg Error: Key error.)
O16:[b]64bit:[/b] - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.8.0/jinstall-1_8_0_31-windows-i586.cab (Reg Error: Key error.)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.0.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{DD848913-F713-4C80-8446-4167A467D868}: DhcpNameServer = 192.168.0.1
O18:[b]64bit:[/b] - Protocol\Handler\ipp - No CLSID value found
O18:[b]64bit:[/b] - Protocol\Handler\ipp\0x00000001 - No CLSID value found
O18:[b]64bit:[/b] - Protocol\Handler\livecall - No CLSID value found
O18:[b]64bit:[/b] - Protocol\Handler\msdaipp - No CLSID value found
O18:[b]64bit:[/b] - Protocol\Handler\msdaipp\0x00000001 - No CLSID value found
O18:[b]64bit:[/b] - Protocol\Handler\msdaipp\oledb - No CLSID value found
O18:[b]64bit:[/b] - Protocol\Handler\msnim - No CLSID value found
O18:[b]64bit:[/b] - Protocol\Handler\skype4com - No CLSID value found
O18:[b]64bit:[/b] - Protocol\Handler\wlmailhtml - No CLSID value found
O18:[b]64bit:[/b] - Protocol\Handler\wlpg - No CLSID value found
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11D1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\livecall {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files (x86)\Windows Live\Messenger\msgrapp.dll File not found
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11D1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11D1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msnim {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files (x86)\Windows Live\Messenger\msgrapp.dll File not found
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies)
O20:[b]64bit:[/b] - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation)
O20:[b]64bit:[/b] - HKLM Winlogon: UserInit - (C:\Windows\system32\userinit.exe) - C:\WINDOWS\SysNative\userinit.exe (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\SysWow64\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (userinit.exe) - C:\Windows\SysWow64\userinit.exe (Microsoft Corporation)
O20:[b]64bit:[/b] - Winlogon\Notify\igfxcui: DllName - (igfxdev.dll) - C:\Windows\SysNative\igfxdev.dll (Intel Corporation)
O21:[b]64bit:[/b] - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O32 - HKLM CDRom: AutoRun - 1
O33 - MountPoints2\{39630d8e-76e8-11e1-bddd-f04da2f68220}\Shell - "" = AutoRun
O33 - MountPoints2\{39630d8e-76e8-11e1-bddd-f04da2f68220}\Shell\AutoRun\command - "" = F:\Startme.exe
O34 - HKLM BootExecute: (autocheck autochk *)
O35:[b]64bit:[/b] - HKLM\..comfile [open] -- "%1" %*
O35:[b]64bit:[/b] - HKLM\..exefile [open] -- "%1" %*
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37:[b]64bit:[/b] - HKLM\...com [@ = comfile] -- "%1" %*
O37:[b]64bit:[/b] - HKLM\...exe [@ = exefile] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
O38 - SubSystems\\Windows: (ServerDll=sxssrv,4)

ActiveX:[b]64bit:[/b] {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 12.0
ActiveX:[b]64bit:[/b] {26784146-6E05-3FF9-9335-786C7C0FB5BE} - .NET Framework
ActiveX:[b]64bit:[/b] {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll
ActiveX:[b]64bit:[/b] {2D46B6DC-2207-486B-B523-A557E6D54B47} - C:\Windows\system32\cmd.exe /D /C start C:\Windows\system32\ie4uinit.exe -ClearIconCache
ActiveX:[b]64bit:[/b] {3af36230-a269-11d1-b5bf-0000f8051515} - Offline Browsing Pack
ActiveX:[b]64bit:[/b] {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Windows Mail\WinMail.exe" OCInstallUserConfigOE
ActiveX:[b]64bit:[/b] {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx
ActiveX:[b]64bit:[/b] {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer Help
ActiveX:[b]64bit:[/b] {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.6
ActiveX:[b]64bit:[/b] {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools
ActiveX:[b]64bit:[/b] {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsing Enhancements
ActiveX:[b]64bit:[/b] {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player
ActiveX:[b]64bit:[/b] {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - MSN Site Access
ActiveX:[b]64bit:[/b] {7790769C-0471-11d2-AF11-00C04FA35D02} - Address Book 7
ActiveX:[b]64bit:[/b] {7D715857-A67C-4C2F-A929-038448584D63} - C:\Windows\System32\ie4uinit.exe -DisableSSL3
ActiveX:[b]64bit:[/b] {7DEBE4EB-6B40-3766-BB35-5CBBC385DA37} - .NET Framework
ActiveX:[b]64bit:[/b] {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll
ActiveX:[b]64bit:[/b] {89820200-ECBD-11cf-8B85-00AA005B4383} - C:\Windows\System32\ie4uinit.exe -UserConfig
ActiveX:[b]64bit:[/b] {89B4C1CD-B018-4511-B0A1-5476DBF70820} - C:\Windows\system32\Rundll32.exe C:\Windows\system32\mscories.dll,Install
ActiveX:[b]64bit:[/b] {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML Data Binding
ActiveX:[b]64bit:[/b] {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer Core Fonts
ActiveX:[b]64bit:[/b] {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML Help
ActiveX:[b]64bit:[/b] {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface
ActiveX:[b]64bit:[/b] {F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4} - .NET Framework
ActiveX:[b]64bit:[/b] {FEBEF00C-046D-438D-8A88-BF94A6C9E703} - .NET Framework
ActiveX:[b]64bit:[/b] >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - %SystemRoot%\system32\unregmp2.exe /ShowWMP
ActiveX: {0D220576-1AB8-9E4C-CAA2-3856121E0512} - Microsoft Windows Media Player
ActiveX: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 12.0
ActiveX: {23A20C3C-2ADD-4A80-AFB4-C146F8847D79} - .NET Framework
ActiveX: {26784146-6E05-3FF9-9335-786C7C0FB5BE} - .NET Framework
ActiveX: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll
ActiveX: {2D46B6DC-2207-486B-B523-A557E6D54B47} - C:\Windows\system32\cmd.exe /D /C start C:\Windows\system32\ie4uinit.exe -ClearIconCache
ActiveX: {3af36230-a269-11d1-b5bf-0000f8051515} - Offline Browsing Pack
ActiveX: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles(x86)%\Windows Mail\WinMail.exe" OCInstallUserConfigOE
ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx
ActiveX: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer Help
ActiveX: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.6
ActiveX: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools
ActiveX: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsing Enhancements
ActiveX: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player
ActiveX: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - MSN Site Access
ActiveX: {73FA19D0-2D75-11D2-995D-00C04F98BBC9} - Web フォルダ
ActiveX: {7790769C-0471-11d2-AF11-00C04FA35D02} - Address Book 7
ActiveX: {7C028AF8-F614-47B3-82DA-BA94E41B1089} - .NET Framework
ActiveX: {7DEBE4EB-6B40-3766-BB35-5CBBC385DA37} - .NET Framework
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4383} -
ActiveX: {89B4C1CD-B018-4511-B0A1-5476DBF70820} - C:\Windows\SysWOW64\Rundll32.exe C:\Windows\SysWOW64\mscories.dll,Install
ActiveX: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML Data Binding
ActiveX: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer Core Fonts
ActiveX: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML Help
ActiveX: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface
ActiveX: {F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4} - .NET Framework
ActiveX: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - %SystemRoot%\system32\unregmp2.exe /ShowWMP

CREATERESTOREPOINT
Restore point Set: OTL Restore Point

[color=#E56717]========== Files/Folders - Created Within 30 Days ==========[/color]

[2015/10/03 20:52:00 | 000,602,112 | ---- | C] (OldTimer Tools) -- C:\Users\eri\Desktop\OTL.exe
[2015/10/02 23:58:07 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype
[2015/10/02 23:58:06 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Common Files\Skype
[2015/10/01 23:12:53 | 000,000,000 | ---D | C] -- C:\Users\eri\Desktop\あとで整理するやつ
[2015/10/01 22:32:14 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes' Anti-Malware
[2015/10/01 22:32:13 | 000,025,928 | ---- | C] (Malwarebytes Corporation) -- C:\Windows\SysNative\drivers\mbam.sys
[2015/10/01 22:32:13 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Malwarebytes' Anti-Malware
[2015/10/01 22:29:54 | 000,000,000 | ---D | C] -- C:\Users\eri\AppData\Roaming\Malwarebytes
[2015/10/01 22:29:12 | 000,000,000 | ---D | C] -- C:\ProgramData\Malwarebytes
[2015/10/01 22:17:21 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Common Files\Java
[2015/10/01 22:17:00 | 000,000,000 | ---D | C] -- C:\Users\eri\AppData\Roaming\Sun
[2015/10/01 22:16:59 | 000,000,000 | ---D | C] -- C:\Users\eri\.oracle_jre_usage
[2015/10/01 22:12:35 | 000,000,000 | ---D | C] -- C:\Users\eri\Desktop\1
[2015/10/01 01:36:43 | 000,000,000 | ---D | C] -- C:\Users\eri\Desktop\backups
[2015/10/01 00:54:54 | 000,000,000 | ---D | C] -- C:\Users\eri\AppData\Roaming\Geek Uninstaller
[2015/10/01 00:06:13 | 018,819,272 | ---- | C] (Adobe Systems Incorporated) -- C:\Windows\SysWow64\FlashPlayerInstaller.exe
[2015/09/30 23:57:07 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\iTunes
[2015/09/30 23:56:03 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\iTunes
[2015/09/30 23:56:03 | 000,000,000 | ---D | C] -- C:\Program Files\iPod
[2015/09/30 23:56:02 | 000,000,000 | ---D | C] -- C:\Program Files\iTunes
[2015/09/30 23:53:19 | 000,000,000 | ---D | C] -- C:\Program Files\Bonjour
[2015/09/30 23:53:19 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Bonjour
[2015/09/30 23:52:29 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Apple Software Update
[2015/09/30 23:34:04 | 000,000,000 | ---D | C] -- C:\Users\eri\Desktop\geek
[2015/09/30 07:36:34 | 000,000,000 | ---D | C] -- C:\Users\eri\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Dropbox
[2015/09/29 22:42:12 | 000,000,000 | ---D | C] -- C:\AdwCleaner
[2015/09/29 22:36:12 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CCleaner
[2015/09/29 22:36:11 | 000,000,000 | ---D | C] -- C:\Program Files\CCleaner
[2015/09/29 22:33:00 | 000,388,608 | ---- | C] (Trend Micro Inc.) -- C:\Users\eri\Desktop\HijackThis.exe
[2015/09/23 10:28:15 | 000,000,000 | ---D | C] -- C:\Users\eri\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chrome アプリ
[2015/09/20 09:00:13 | 000,000,000 | ---D | C] -- C:\Windows\SysNative\udez
[2015/09/20 09:00:09 | 000,000,000 | ---D | C] -- C:\Windows\TEMPfolder
[2015/09/16 02:53:13 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\iCloud
[2015/09/12 05:07:25 | 000,000,000 | ---D | C] -- C:\Users\eri\AppData\Local\tcbackup
[2015/09/10 15:43:37 | 000,000,000 | -H-D | C] -- C:\$Windows.~BT
[2015/09/09 06:17:07 | 001,941,504 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\authui.dll
[2015/09/09 06:17:07 | 001,805,824 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\authui.dll
[2015/09/09 06:17:07 | 000,115,136 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\consent.exe
[2015/09/09 06:16:52 | 000,275,456 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\InkEd.dll
[2015/09/09 06:16:52 | 000,216,064 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\InkEd.dll
[2015/09/09 06:16:52 | 000,024,576 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\jnwmon.dll
[2015/09/09 06:16:37 | 001,632,256 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\dwmcore.dll
[2015/09/09 06:16:37 | 001,372,160 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\dwmcore.dll
[2015/09/09 06:16:37 | 000,082,944 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\dwmapi.dll
[2015/09/09 06:16:34 | 000,720,384 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ie4uinit.exe
[2015/09/09 06:16:34 | 000,114,688 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ieetwcollector.exe
[2015/09/09 06:16:34 | 000,076,288 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\mshtmled.dll
[2015/09/09 06:16:34 | 000,064,000 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\MshtmlDac.dll
[2015/09/09 06:16:34 | 000,048,640 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ieetwproxystub.dll
[2015/09/09 06:16:34 | 000,047,616 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\ieetwproxystub.dll
[2015/09/09 06:16:34 | 000,034,304 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\iernonce.dll
[2015/09/09 06:16:34 | 000,030,720 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\iernonce.dll
[2015/09/09 06:16:33 | 000,077,824 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\JavaScriptCollectionAgent.dll
[2015/09/09 06:16:33 | 000,060,416 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\JavaScriptCollectionAgent.dll
[2015/09/09 06:16:32 | 000,062,464 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\iesetup.dll
[2015/09/09 06:16:31 | 000,710,144 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\ieapfltr.dll
[2015/09/09 06:16:30 | 002,052,608 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\inetcpl.cpl
[2015/09/09 06:16:29 | 000,665,600 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\jscript.dll
[2015/09/09 06:16:29 | 000,620,032 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\jscript9diag.dll
[2015/09/09 06:16:29 | 000,004,096 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ieetwcollectorres.dll
[2015/09/09 06:16:28 | 000,968,704 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\MsSpellCheckingFacility.exe
[2015/09/09 06:16:28 | 000,316,928 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\dxtrans.dll
[2015/09/09 06:16:28 | 000,115,712 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\ieUnatt.exe
[2015/09/09 06:16:27 | 000,801,280 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\msfeeds.dll
[2015/09/09 06:16:27 | 000,800,768 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ieapfltr.dll
[2015/09/09 06:16:27 | 000,479,232 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\ieui.dll
[2015/09/09 06:16:27 | 000,066,560 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\iesetup.dll
[2015/09/09 06:16:26 | 002,126,336 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\inetcpl.cpl
[2015/09/09 06:16:26 | 001,155,072 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\mshtmlmedia.dll
[2015/09/09 06:16:26 | 000,585,216 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\vbscript.dll
[2015/09/09 06:16:25 | 000,341,504 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\html.iec
[2015/09/09 06:16:25 | 000,144,384 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ieUnatt.exe
[2015/09/09 06:16:22 | 000,490,496 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\dxtmsft.dll
[2015/09/09 06:16:22 | 000,168,960 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\msrating.dll
[2015/09/09 06:16:21 | 005,923,328 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\jscript9.dll
[2015/09/09 06:16:21 | 001,359,360 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\mshtmlmedia.dll
[2015/09/09 06:16:21 | 000,817,664 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\jscript.dll
[2015/09/09 06:16:21 | 000,814,080 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\jscript9diag.dll
[2015/09/09 06:16:21 | 000,615,936 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ieui.dll
[2015/09/09 06:16:21 | 000,092,160 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\mshtmled.dll
[2015/09/09 06:16:20 | 000,417,792 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\html.iec
[2015/09/09 06:16:20 | 000,199,680 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\msrating.dll
[2015/09/09 06:16:20 | 000,088,064 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\MshtmlDac.dll
[2015/09/09 06:16:08 | 001,390,592 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\diagtrack.dll
[2015/09/09 06:16:08 | 000,041,984 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\UtcResources.dll
[2015/09/09 06:16:07 | 005,568,960 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ntoskrnl.exe
[2015/09/09 06:16:06 | 003,934,656 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\ntoskrnl.exe
[2015/09/09 06:16:06 | 001,730,496 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ntdll.dll
[2015/09/09 06:16:06 | 001,163,264 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\kernel32.dll
[2015/09/09 06:16:06 | 000,879,104 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\tdh.dll
[2015/09/09 06:16:05 | 003,989,952 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\ntkrnlpa.exe
[2015/09/09 06:16:05 | 000,879,104 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\advapi32.dll
[2015/09/09 06:16:05 | 000,635,392 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\tdh.dll
[2015/09/09 06:16:05 | 000,424,448 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\KernelBase.dll
[2015/09/09 06:16:04 | 001,461,760 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\lsasrv.dll
[2015/09/09 06:16:04 | 001,216,512 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\rpcrt4.dll
[2015/09/09 06:16:04 | 000,503,808 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\srcore.dll
[2015/09/09 06:16:04 | 000,296,960 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\rstrui.exe
[2015/09/09 06:16:04 | 000,243,712 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wow64.dll
[2015/09/09 06:16:03 | 000,338,432 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\conhost.exe
[2015/09/09 06:16:03 | 000,215,040 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\winsrv.dll
[2015/09/09 06:16:03 | 000,043,520 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\csrsrv.dll
[2015/09/09 06:16:01 | 000,309,760 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ncrypt.dll
[2015/09/09 06:16:01 | 000,136,192 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\sspicli.dll
[2015/09/09 06:16:01 | 000,112,640 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\smss.exe
[2015/09/09 06:16:01 | 000,064,000 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\auditpol.exe
[2015/09/09 06:16:01 | 000,050,176 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\srclient.dll
[2015/09/09 06:16:01 | 000,050,176 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\auditpol.exe
[2015/09/09 06:16:01 | 000,044,032 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\cryptbase.dll
[2015/09/09 06:16:01 | 000,025,600 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\setup16.exe
[2015/09/09 06:16:01 | 000,016,384 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ntvdm64.dll
[2015/09/09 06:16:00 | 000,362,496 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wow64win.dll
[2015/09/09 06:16:00 | 000,029,184 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\sspisrv.dll
[2015/09/09 06:16:00 | 000,028,160 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\secur32.dll
[2015/09/09 06:16:00 | 000,014,336 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\ntvdm64.dll
[2015/09/09 06:16:00 | 000,013,312 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wow64cpu.dll
[2015/09/09 06:15:59 | 000,006,144 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-security-base-l1-1-0.dll
[2015/09/09 06:15:59 | 000,005,120 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-file-l1-1-0.dll
[2015/09/09 06:15:59 | 000,005,120 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-file-l1-1-0.dll
[2015/09/09 06:15:59 | 000,005,120 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\wow32.dll
[2015/09/09 06:15:59 | 000,004,608 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-threadpool-l1-1-0.dll
[2015/09/09 06:15:59 | 000,004,608 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-threadpool-l1-1-0.dll
[2015/09/09 06:15:59 | 000,004,608 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-processthreads-l1-1-0.dll
[2015/09/09 06:15:59 | 000,004,608 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-processthreads-l1-1-0.dll
[2015/09/09 06:15:59 | 000,004,096 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-sysinfo-l1-1-0.dll
[2015/09/09 06:15:59 | 000,004,096 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-sysinfo-l1-1-0.dll
[2015/09/09 06:15:59 | 000,004,096 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-synch-l1-1-0.dll
[2015/09/09 06:15:59 | 000,004,096 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-synch-l1-1-0.dll
[2015/09/09 06:15:59 | 000,004,096 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-misc-l1-1-0.dll
[2015/09/09 06:15:59 | 000,004,096 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-localregistry-l1-1-0.dll
[2015/09/09 06:15:59 | 000,004,096 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-localregistry-l1-1-0.dll
[2015/09/09 06:15:59 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-xstate-l1-1-0.dll
[2015/09/09 06:15:59 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-rtlsupport-l1-1-0.dll
[2015/09/09 06:15:59 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-processenvironment-l1-1-0.dll
[2015/09/09 06:15:59 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-processenvironment-l1-1-0.dll
[2015/09/09 06:15:59 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-namedpipe-l1-1-0.dll
[2015/09/09 06:15:59 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-namedpipe-l1-1-0.dll
[2015/09/09 06:15:59 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-misc-l1-1-0.dll
[2015/09/09 06:15:59 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-memory-l1-1-0.dll
[2015/09/09 06:15:59 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-memory-l1-1-0.dll
[2015/09/09 06:15:59 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-libraryloader-l1-1-0.dll
[2015/09/09 06:15:59 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-libraryloader-l1-1-0.dll
[2015/09/09 06:15:59 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-interlocked-l1-1-0.dll
[2015/09/09 06:15:59 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-heap-l1-1-0.dll
[2015/09/09 06:15:59 | 000,003,584 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-heap-l1-1-0.dll
[2015/09/09 06:15:59 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-xstate-l1-1-0.dll
[2015/09/09 06:15:59 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-util-l1-1-0.dll
[2015/09/09 06:15:59 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-util-l1-1-0.dll
[2015/09/09 06:15:59 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-string-l1-1-0.dll
[2015/09/09 06:15:59 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-string-l1-1-0.dll
[2015/09/09 06:15:59 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-rtlsupport-l1-1-0.dll
[2015/09/09 06:15:59 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-profile-l1-1-0.dll
[2015/09/09
  • Eri
  • 2015/10/03 (Sat) 21:29:24
Re: 広告表示と、新規タブにて怪しい日本語のページが出てきます
[2015/09/09 06:15:59 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-profile-l1-1-0.dll
[2015/09/09 06:15:59 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-io-l1-1-0.dll
[2015/09/09 06:15:59 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-io-l1-1-0.dll
[2015/09/09 06:15:59 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-interlocked-l1-1-0.dll
[2015/09/09 06:15:59 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-handle-l1-1-0.dll
[2015/09/09 06:15:59 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-handle-l1-1-0.dll
[2015/09/09 06:15:59 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-fibers-l1-1-0.dll
[2015/09/09 06:15:59 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-fibers-l1-1-0.dll
[2015/09/09 06:15:59 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-errorhandling-l1-1-0.dll
[2015/09/09 06:15:59 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-errorhandling-l1-1-0.dll
[2015/09/09 06:15:59 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-delayload-l1-1-0.dll
[2015/09/09 06:15:59 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-delayload-l1-1-0.dll
[2015/09/09 06:15:59 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-debug-l1-1-0.dll
[2015/09/09 06:15:59 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-debug-l1-1-0.dll
[2015/09/09 06:15:59 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-datetime-l1-1-0.dll
[2015/09/09 06:15:59 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-datetime-l1-1-0.dll
[2015/09/09 06:15:58 | 000,686,080 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\adtschema.dll
[2015/09/09 06:15:58 | 000,686,080 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\adtschema.dll
[2015/09/09 06:15:58 | 000,007,680 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\instnm.exe
[2015/09/09 06:15:58 | 000,006,656 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\apisetschema.dll
[2015/09/09 06:15:58 | 000,006,656 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\apisetschema.dll
[2015/09/09 06:15:58 | 000,006,144 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-security-base-l1-1-0.dll
[2015/09/09 06:15:58 | 000,004,096 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-localization-l1-1-0.dll
[2015/09/09 06:15:58 | 000,004,096 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-localization-l1-1-0.dll
[2015/09/09 06:15:58 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\api-ms-win-core-console-l1-1-0.dll
[2015/09/09 06:15:58 | 000,003,072 | -H-- | C] (Microsoft Corporation) -- C:\Windows\SysNative\api-ms-win-core-console-l1-1-0.dll
[2015/09/09 06:15:58 | 000,002,048 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\user.exe
[2015/09/09 06:15:57 | 000,146,432 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\msaudite.dll
[2015/09/09 06:15:57 | 000,146,432 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\msaudite.dll
[2015/09/09 06:15:57 | 000,060,416 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\msobjs.dll
[2015/09/09 06:15:57 | 000,060,416 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\msobjs.dll
[2015/09/09 06:15:34 | 000,002,048 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\msxml6r.dll
[2015/09/09 06:15:34 | 000,002,048 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\msxml6r.dll
[2015/09/09 06:15:34 | 000,002,048 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\msxml3r.dll
[2015/09/09 06:15:34 | 000,002,048 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\msxml3r.dll
[2015/09/09 06:15:25 | 000,692,672 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\winload.efi
[2015/09/09 06:15:25 | 000,616,360 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\winresume.efi
[2015/09/09 06:15:25 | 000,147,456 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\appidpolicyconverter.exe
[2015/09/09 06:15:25 | 000,059,392 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\appidapi.dll
[2015/09/09 06:15:24 | 000,050,688 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\appidapi.dll
[2015/09/09 06:15:23 | 000,063,488 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\setbcdlocale.dll
[2015/09/09 06:15:23 | 000,017,920 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\appidcertstorecheck.exe
[2015/09/09 06:14:50 | 000,372,736 | ---- | C] (Adobe Systems Incorporated) -- C:\Windows\SysNative\atmfd.dll
[2015/09/09 06:14:49 | 000,299,520 | ---- | C] (Adobe Systems Incorporated) -- C:\Windows\SysWow64\atmfd.dll
[2015/09/09 06:14:49 | 000,100,864 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\fontsub.dll
[2015/09/09 06:14:49 | 000,070,656 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\fontsub.dll
[2015/09/09 06:14:49 | 000,046,080 | ---- | C] (Adobe Systems) -- C:\Windows\SysNative\atmlib.dll
[2015/09/09 06:14:49 | 000,041,984 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\lpk.dll
[2015/09/09 06:14:49 | 000,034,304 | ---- | C] (Adobe Systems) -- C:\Windows\SysWow64\atmlib.dll
[2015/09/09 06:14:49 | 000,014,336 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\dciman32.dll
[2015/09/09 06:14:30 | 003,165,696 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wucltux.dll
[2015/09/09 06:14:30 | 000,696,320 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wuapi.dll
[2015/09/09 06:14:30 | 000,566,784 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\wuapi.dll
[2015/09/09 06:14:30 | 000,192,000 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wuwebv.dll
[2015/09/09 06:14:30 | 000,173,056 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\wuwebv.dll
[2015/09/09 06:14:30 | 000,093,184 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\wudriver.dll
[2015/09/09 06:14:30 | 000,091,136 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\WinSetupUI.dll
[2015/09/09 06:14:29 | 000,139,776 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wuauclt.exe
[2015/09/09 06:14:29 | 000,098,304 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wudriver.dll
[2015/09/09 06:14:29 | 000,037,888 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wups2.dll
[2015/09/09 06:14:29 | 000,037,376 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wuapp.exe
[2015/09/09 06:14:29 | 000,036,864 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wups.dll
[2015/09/09 06:14:29 | 000,034,816 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\wuapp.exe
[2015/09/09 06:14:22 | 000,030,208 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\wups.dll
[2015/09/09 06:14:22 | 000,012,288 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wu.upgrade.ps.dll
[2015/09/06 10:28:10 | 002,241,936 | ---- | C] (Google Inc.) -- C:\Windows\SysNative\GIMEJa.ime
[2015/09/06 10:28:08 | 001,884,560 | ---- | C] (Google Inc.) -- C:\Windows\SysWow64\GIMEJa.ime

[color=#E56717]========== Files - Modified Within 30 Days ==========[/color]

[2015/10/03 21:05:50 | 000,000,690 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
[2015/10/03 20:53:27 | 000,000,688 | ---- | M] () -- C:\Windows\tasks\DropboxUpdateTaskUserS-1-5-21-166232308-556429147-566644511-1000UA.job
[2015/10/03 20:52:10 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Users\eri\Desktop\OTL.exe
[2015/10/03 20:39:49 | 000,028,128 | -H-- | M] () -- C:\Windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
[2015/10/03 20:39:49 | 000,028,128 | -H-- | M] () -- C:\Windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
[2015/10/03 20:28:31 | 000,000,686 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
[2015/10/03 20:28:26 | 000,000,686 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineCore1d0402793366f4c.job
[2015/10/03 20:28:08 | 000,067,584 | --S- | M] () -- C:\Windows\bootstat.dat
[2015/10/03 20:28:02 | 3152,510,976 | -HS- | M] () -- C:\hiberfil.sys
[2015/10/03 19:16:28 | 000,000,692 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-166232308-556429147-566644511-1000UA.job
[2015/10/03 19:10:00 | 000,000,690 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineUA1d0402795449680.job
[2015/10/03 13:53:00 | 000,000,636 | ---- | M] () -- C:\Windows\tasks\DropboxUpdateTaskUserS-1-5-21-166232308-556429147-566644511-1000Core.job
[2015/10/03 02:16:00 | 000,000,640 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-166232308-556429147-566644511-1000Core.job
[2015/10/02 23:58:07 | 000,002,681 | ---- | M] () -- C:\Users\Public\Desktop\Skype.lnk
[2015/10/01 22:32:14 | 000,001,107 | ---- | M] () -- C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
[2015/10/01 22:16:19 | 000,097,888 | ---- | M] (Oracle Corporation) -- C:\Windows\SysWow64\WindowsAccessBridge-32.dll
[2015/10/01 00:06:22 | 000,780,488 | ---- | M] (Adobe Systems Incorporated) -- C:\Windows\SysWow64\FlashPlayerApp.exe
[2015/10/01 00:06:22 | 000,142,536 | ---- | M] (Adobe Systems Incorporated) -- C:\Windows\SysWow64\FlashPlayerCPLApp.cpl
[2015/10/01 00:06:13 | 018,819,272 | ---- | M] (Adobe Systems Incorporated) -- C:\Windows\SysWow64\FlashPlayerInstaller.exe
[2015/10/01 00:06:04 | 000,001,879 | ---- | M] () -- C:\Users\eri\Desktop\Lhaplus 圧縮.lnk
[2015/09/30 23:57:08 | 000,001,715 | ---- | M] () -- C:\Users\Public\Desktop\iTunes.lnk
[2015/09/30 07:37:08 | 000,001,130 | ---- | M] () -- C:\Users\eri\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk
[2015/09/29 22:39:59 | 001,670,656 | ---- | M] () -- C:\Users\eri\Desktop\adwcleaner_5.009.exe
[2015/09/29 22:36:12 | 000,000,784 | ---- | M] () -- C:\Users\Public\Desktop\CCleaner.lnk
[2015/09/29 22:33:04 | 000,388,608 | ---- | M] (Trend Micro Inc.) -- C:\Users\eri\Desktop\HijackThis.exe
[2015/09/27 20:46:03 | 004,146,360 | ---- | M] () -- C:\Users\eri\Desktop\1443340941_1_02.xml
[2015/09/27 17:01:41 | 000,003,324 | ---- | M] () -- C:\Users\eri\AppData\Local\recently-used.xbel
[2015/09/20 09:00:13 | 000,357,888 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\dnsapi.dll
[2015/09/18 06:30:18 | 000,000,961 | ---- | M] () -- C:\Users\Public\Desktop\TeamViewer 10.lnk
[2015/09/10 03:54:50 | 001,314,338 | ---- | M] () -- C:\Windows\SysNative\PerfStringBackup.INI
[2015/09/10 03:54:50 | 000,654,704 | ---- | M] () -- C:\Windows\SysNative\perfh009.dat
[2015/09/10 03:54:50 | 000,411,162 | ---- | M] () -- C:\Windows\SysNative\perfh011.dat
[2015/09/10 03:54:50 | 000,122,554 | ---- | M] () -- C:\Windows\SysNative\perfc011.dat
[2015/09/10 03:54:50 | 000,122,472 | ---- | M] () -- C:\Windows\SysNative\perfc009.dat
[2015/09/10 03:48:42 | 000,604,280 | ---- | M] () -- C:\Windows\SysNative\FNTCACHE.DAT
[2015/09/06 10:28:10 | 002,241,936 | ---- | M] (Google Inc.) -- C:\Windows\SysNative\GIMEJa.ime
[2015/09/06 10:28:08 | 001,884,560 | ---- | M] (Google Inc.) -- C:\Windows\SysWow64\GIMEJa.ime

[color=#E56717]========== Files Created - No Company Name ==========[/color]

[2015/10/02 23:58:07 | 000,002,681 | ---- | C] () -- C:\Users\Public\Desktop\Skype.lnk
[2015/10/01 22:32:14 | 000,001,107 | ---- | C] () -- C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
[2015/10/01 00:06:04 | 000,001,879 | ---- | C] () -- C:\Users\eri\Desktop\Lhaplus 圧縮.lnk
[2015/09/30 23:57:08 | 000,001,715 | ---- | C] () -- C:\Users\Public\Desktop\iTunes.lnk
[2015/09/29 22:39:55 | 001,670,656 | ---- | C] () -- C:\Users\eri\Desktop\adwcleaner_5.009.exe
[2015/09/29 22:36:12 | 000,000,784 | ---- | C] () -- C:\Users\Public\Desktop\CCleaner.lnk
[2015/09/27 20:50:25 | 004,146,360 | ---- | C] () -- C:\Users\eri\Desktop\1443340941_1_02.xml
[2015/09/27 17:01:41 | 000,003,324 | ---- | C] () -- C:\Users\eri\AppData\Local\recently-used.xbel
[2015/08/03 21:50:29 | 000,425,392 | ---- | C] () -- C:\ProgramData\1438602230.bdinstall.bin
[2014/07/12 12:14:58 | 000,038,085 | ---- | C] () -- C:\Users\eri\AppData\Local\recently-used.xbel.BackupByGIMPPortable
[2013/03/30 04:23:51 | 000,000,207 | ---- | C] () -- C:\Users\eri\.swfinfo
[2012/09/04 14:34:13 | 000,000,000 | ---- | C] () -- C:\Users\eri\AppData\Roaming\pdfconverter
[2012/01/05 17:56:16 | 000,000,056 | -H-- | C] () -- C:\ProgramData\ezsidmv.dat

[color=#E56717]========== ZeroAccess Check ==========[/color]

[2009/07/14 13:55:00 | 000,000,227 | RHS- | M] () -- C:\Windows\assembly\Desktop.ini

[HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32] /64

[HKEY_CURRENT_USER\Software\Classes\Wow6432node\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]

[HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32] /64

[HKEY_CURRENT_USER\Software\Classes\Wow6432node\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32]

[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32] /64
"" = C:\WINDOWS\SysNative\shell32.dll -- [2015/07/11 02:51:25 | 014,177,280 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Apartment

[HKEY_LOCAL_MACHINE\Software\Wow6432Node\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
"" = %SystemRoot%\system32\shell32.dll -- [2015/07/11 02:34:07 | 012,875,776 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Apartment

[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32] /64
"" = C:\WINDOWS\SysNative\wbem\fastprox.dll -- [2009/07/14 10:40:51 | 000,909,312 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Free

[HKEY_LOCAL_MACHINE\Software\Wow6432Node\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32]
"" = %systemroot%\system32\wbem\fastprox.dll -- [2010/11/21 12:24:25 | 000,606,208 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Free

[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32] /64
"" = C:\WINDOWS\SysNative\wbem\wbemess.dll -- [2009/07/14 10:41:56 | 000,505,856 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Both

[HKEY_LOCAL_MACHINE\Software\Wow6432Node\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32]

[color=#E56717]========== Custom Scans ==========[/color]
[2015/08/21 03:30:38 | 000,000,000 | -H-D | M] -- C:\Program Files (x86)\InstallShield Installation Information
[2013/04/10 20:08:18 | 000,000,000 | -H-D | M] -- C:\Program Files (x86)\Common Files\Sony Shared\OpenMG\OMGRIGHT
[2015/09/30 23:57:07 | 000,000,000 | -H-D | M] -- C:\ProgramData\Apple Computer\iTunes\SC Info
[2012/02/07 00:57:27 | 000,000,000 | -H-D | M] -- C:\ProgramData\EPSON\PRINTER
[2012/02/07 00:57:29 | 000,000,000 | -H-D | M] -- C:\ProgramData\EPSON\EPSON PX-401A\Language
[2009/07/14 14:32:38 | 000,000,000 | -H-D | M] -- C:\ProgramData\Microsoft\WwanSvc
[2010/11/21 16:25:02 | 000,000,000 | RH-D | M] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Tablet PC
[2009/07/14 14:32:38 | 000,000,000 | -H-D | M] -- C:\ProgramData\Microsoft\WwanSvc\Profiles
[2013/03/31 23:21:50 | 000,000,000 | -H-D | M] -- C:\ProgramData\Sony Corporation\Media Go Video Playback Engine\2-1.116.102.02020
[2013/03/31 23:21:50 | 000,000,000 | -H-D | M] -- C:\ProgramData\Sony Corporation\Media Go Video Playback Engine\3-1.116.102.02020
[2012/01/02 03:11:03 | 000,000,000 | RH-D | M] -- C:\Users\Default
[2015/09/30 23:57:07 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Apple Computer\iTunes\SC Info
[2012/02/07 00:57:27 | 000,000,000 | -H-D | M] -- C:\Users\All Users\EPSON\PRINTER
[2012/02/07 00:57:29 | 000,000,000 | -H-D | M] -- C:\Users\All Users\EPSON\EPSON PX-401A\Language
[2009/07/14 14:32:38 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Microsoft\WwanSvc
[2010/11/21 16:25:02 | 000,000,000 | RH-D | M] -- C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Tablet PC
[2009/07/14 14:32:38 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Microsoft\WwanSvc\Profiles
[2013/03/31 23:21:50 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Sony Corporation\Media Go Video Playback Engine\2-1.116.102.02020
[2013/03/31 23:21:50 | 000,000,000 | -H-D | M] -- C:\Users\All Users\Sony Corporation\Media Go Video Playback Engine\3-1.116.102.02020
[2009/07/14 12:20:08 | 000,000,000 | -H-D | M] -- C:\Users\Default\AppData
[2014/06/12 21:40:22 | 000,000,000 | -H-D | M] -- C:\Users\eri\AppData
[2014/04/10 01:42:44 | 000,000,000 | -H-D | M] -- C:\Users\eri\AppData\Local\Microsoft\Device Metadata\dmrccache\downloads
[2012/01/02 03:14:06 | 000,000,000 | -H-D | M] -- C:\Users\eri\AppData\Local\Microsoft\Feeds\{5588ACFD-6436-411B-A5CE-666AE6A92D3D}~
[2012/01/05 02:59:26 | 000,000,000 | -H-D | M] -- C:\Users\eri\AppData\Local\Microsoft\Feeds\{5588ACFD-6436-411B-A5CE-666AE6A92D3D}~\WebSlices~
[2012/01/15 08:26:59 | 000,000,000 | -H-D | M] -- C:\Users\eri\AppData\Local\Microsoft\Media Player\アート キャッシュ
[2013/10/08 23:12:03 | 000,000,000 | RH-D | M] -- C:\Users\eri\AppData\Local\Microsoft\Windows\Burn\Burn
[2012/04/05 19:00:35 | 000,000,000 | RH-D | M] -- C:\Users\eri\AppData\Local\Microsoft\Windows\Burn\Burn1
[2012/01/05 21:44:22 | 000,000,000 | -H-D | M] -- C:\Users\eri\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned
[2014/01/08 03:26:12 | 000,000,000 | -H-D | M] -- C:\Users\eri\AppData\Roaming\Microsoft\Windows\DNTException\Low
[2007/11/12 00:00:00 | 006,255,104 | -H-- | M] () -- C:\Users\eri\Desktop\倉庫\過去ファイル\LOSTFILE\DIR1\PSPへの変換ソフトBatchDOO!\ffmpeg.exe
[2007/11/12 00:00:00 | 000,078,848 | -H-- | M] (Microsoft Corporation) -- C:\Users\eri\Desktop\倉庫\過去ファイル\LOSTFILE\DIR1\PSPへの変換ソフトBatchDOO!\tp.exe
[2015/10/02 23:58:07 | 000,000,000 | RH-D | M] -- C:\Users\Public\Desktop
[2009/07/14 11:34:59 | 000,000,000 | RH-D | M] -- C:\Users\Public\Favorites
[2012/01/02 04:12:00 | 000,000,000 | RH-D | M] -- C:\Users\Public\Libraries
[2012/07/10 01:14:56 | 000,000,000 | -H-D | M] -- C:\Users\Public\Music\Sony MediaPlayerX\Shared\Fringe
[2012/07/10 01:12:52 | 000,000,000 | -H-D | M] -- C:\Users\Public\Pictures\Sony MediaPlayerX\Fringe
[2009/07/14 13:45:47 | 000,000,000 | -H-D | M] -- C:\WINDOWS\ServiceProfiles\LocalService\AppData
[2009/07/14 13:45:47 | 000,000,000 | -H-D | M] -- C:\WINDOWS\ServiceProfiles\NetworkService\AppData
[2012/01/02 04:12:25 | 000,000,000 | -H-D | M] -- C:\WINDOWS\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Media Player\アート キャッシュ

[color=#A23BEC]< %windir%\tasks\*.job >[/color]
[2015/10/03 13:53:00 | 000,000,636 | ---- | M] () -- C:\Windows\tasks\DropboxUpdateTaskUserS-1-5-21-166232308-556429147-566644511-1000Core.job
[2015/10/03 20:53:27 | 000,000,688 | ---- | M] () -- C:\Windows\tasks\DropboxUpdateTaskUserS-1-5-21-166232308-556429147-566644511-1000UA.job
[2015/10/03 20:28:31 | 000,000,686 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
[2015/10/03 20:28:26 | 000,000,686 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineCore1d0402793366f4c.job
[2015/10/03 21:05:50 | 000,000,690 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
[2015/10/03 21:10:00 | 000,000,690 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineUA1d0402795449680.job
[2015/10/03 02:16:00 | 000,000,640 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-166232308-556429147-566644511-1000Core.job
[2015/10/03 21:16:00 | 000,000,692 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-166232308-556429147-566644511-1000UA.job
[2011/09/22 10:57:01 | 000,000,284 | ---- | M] () -- C:\Windows\tasks\kso_automatic_update.job

[color=#E56717]========== Drive Information ==========[/color]

Physical Drives
---------------

Drive: \\\\.\\PHYSICALDRIVE0 - Fixed hard disk media
Interface type: IDE
Media Type: Fixed hard disk media
Model: WDC WD10EALX-759BA1 ATA Device
Partitions: 3
Status: OK
Status Info: 0

Drive: \\\\.\\PHYSICALDRIVE1 - Removable Media
Interface type: USB
Media Type: Removable Media
Model: Generic- Multi-Card USB Device
Partitions: 1
Status: OK
Status Info: 0

Partitions
---------------

DeviceID: Disk #0, Partition #0
PartitionType: Unknown
Bootable: False
BootPartition: False
PrimaryPartition: True
Size: 39.00MB
Starting Offset: 32256
Hidden sectors: 0


DeviceID: Disk #0, Partition #1
PartitionType: Installable File System
Bootable: True
BootPartition: True
PrimaryPartition: True
Size: 12.00GB
Starting Offset: 41943040
Hidden sectors: 0


DeviceID: Disk #0, Partition #2
PartitionType: Installable File System
Bootable: False
BootPartition: False
PrimaryPartition: True
Size: 920.00GB
Starting Offset: 12756975616
Hidden sectors: 0


DeviceID: Disk #1, Partition #0
PartitionType: Unknown
Bootable: False
BootPartition: False
PrimaryPartition: True
Size: 7.00GB
Starting Offset: 4194304
Hidden sectors: 0


[color=#E56717]========== Base Services ==========[/color]
SRV:[b]64bit:[/b] - [2015/03/04 13:41:26 | 000,072,192 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\WINDOWS\SysNative\aelupsvc.dll -- (AeLookupSvc)
SRV:[b]64bit:[/b] - [2015/06/25 19:01:17 | 000,070,656 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\WINDOWS\SysNative\appinfo.dll -- (Appinfo)
SRV:[b]64bit:[/b] - [2009/07/14 10:38:55 | 000,079,360 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\WINDOWS\SysNative\alg.exe -- (ALG)
SRV:[b]64bit:[/b] - [2010/11/21 12:23:51 | 000,849,920 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\WINDOWS\SysNative\qmgr.dll -- (BITS)
SRV:[b]64bit:[/b] - [2010/11/21 12:24:00 | 000,705,024 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\WINDOWS\SysNative\BFE.DLL -- (BFE)
SRV:[b]64bit:[/b] - [2015/07/23 09:01:53 | 000,031,232 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\WINDOWS\SysNative\lsass.exe -- (KeyIso)
SRV:[b]64bit:[/b] - [2009/07/14 10:40:50 | 000,402,944 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\WINDOWS\SysNative\es.dll -- (EventSystem)
SRV - [2009/07/14 10:15:19 | 000,271,360 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\WINDOWS\SysWOW64\es.dll -- (EventSystem)
SRV:[b]64bit:[/b] - [2012/07/05 07:13:27 | 000,136,704 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\WINDOWS\SysNative\browser.dll -- (Browser)
SRV:[b]64bit:[/b] - [2015/04/28 04:23:13 | 000,188,416 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\WINDOWS\SysNative\cryptsvc.dll -- (CryptSvc)
SRV - [2015/04/28 04:04:37 | 000,143,872 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\WINDOWS\SysWOW64\cryptsvc.dll -- (CryptSvc)
SRV:[b]64bit:[/b] - [2010/11/21 12:24:01 | 000,512,000 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\WINDOWS\SysNative\rpcss.dll -- (DcomLaunch)
SRV:[b]64bit:[/b] - [2010/11/21 12:24:00 | 000,317,952 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\WINDOWS\SysNative\dhcpcore.dll -- (Dhcp)
SRV - [2010/11/21 12:24:09 | 000,254,464 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\WINDOWS\SysWOW64\dhcpcore.dll -- (Dhcp)
SRV:[b]64bit:[/b] - [2011/09/23 03:17:28 | 000,183,296 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\WINDOWS\SysNative\dnsrslvr.dll -- (Dnscache)
SRV:[b]64bit:[/b] - [2009/07/14 10:40:35 | 000,111,104 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\WINDOWS\SysNative\eapsvc.dll -- (EapHost)
SRV:[b]64bit:[/b] - [2009/07/14 10:41:00 | 000,038,912 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\WINDOWS\SysNative\hidserv.dll -- (hidserv)
SRV - [2009/07/14 10:15:24 | 000,049,152 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\WINDOWS\SysWOW64\hidserv.dll -- (hidserv)
SRV:[b]64bit:[/b] - [2009/07/14 10:41:10 | 000,359,424 | ---- | M] (Microsoft Corporation) [Disabled | Stopped] -- C:\WINDOWS\SysNative\ipnathlp.dll -- (SharedAccess)
SRV:[b]64bit:[/b] - [2010/11/21 12:23:48 | 000,501,248 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\WINDOWS\SysNative\IPSECSVC.DLL -- (PolicyAgent)
No service found with a name of MsMpSvc
No service found with a name of NisSrv
SRV:[b]64bit:[/b] - [2009/07/14 10:41:54 | 000,524,288 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\WINDOWS\SysNative\swprv.dll -- (swprv)
SRV:[b]64bit:[/b] - [2009/07/14 10:41:26 | 000,067,584 | ---- | M] (Microsoft Corporation) [Auto | Stopped] -- C:\WINDOWS\SysNative\mmcss.dll -- (MMCSS)
SRV:[b]64bit:[/b] - [2009/07/14 10:41:52 | 000,360,448 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\WINDOWS\SysNative\netman.dll -- (Netman)
SRV:[b]64bit:[/b] - [2009/07/14 10:41:52 | 000,459,776 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\WINDOWS\SysNative\netprofm.dll -- (netprofm)
SRV - [2009/07/14 10:16:03 | 000,360,448 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\WINDOWS\SysWOW64\netprofm.dll -- (netprofm)
SRV:[b]64bit:[/b] - [2014/12/06 13:17:27 | 000,303,616 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\WINDOWS\SysNative\nlasvc.dll -- (NlaSvc)
SRV:[b]64bit:[/b] - [2009/07/14 10:41:53 | 000,025,600 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\WINDOWS\SysNative\nsisvc.dll -- (nsi)
SRV:[b]64bit:[/b] - [2011/09/23 03:17:32 | 000,404,480 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\WINDOWS\SysNative\umpnpmgr.dll -- (PlugPlay)
SRV:[b]64bit:[/b] - [2012/02/11 15:36:02 | 000,559,104 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\WINDOWS\SysNative\spoolsv.exe -- (Spooler)
SRV:[b]64bit:[/b] - [2015/07/23 09:01:53 | 000,031,232 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\WINDOWS\SysNative\lsass.exe -- (ProtectedStorage)
No service found with a name of EMDMgmt
SRV:[b]64bit:[/b] - [2009/07/14 10:41:53 | 000,099,328 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\WINDOWS\SysNative\rasauto.dll -- (RasAuto)
SRV:[b]64bit:[/b] - [2010/11/21 12:24:17 | 000,344,064 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\WINDOWS\SysNative\rasmans.dll -- (RasMan)
SRV:[b]64bit:[/b] - [2010/11/21 12:24:01 | 000,512,000 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\WINDOWS\SysNative\rpcss.dll -- (RpcSs)
SRV:[b]64bit:[/b] - [2010/11/21 12:24:16 | 000,030,720 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\WINDOWS\SysNative\seclogon.dll -- (seclogon)
SRV:[b]64bit:[/b] - [2015/07/23 09:01:53 | 000,031,232 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\WINDOWS\SysNative\lsass.exe -- (SamSs)
SRV:[b]64bit:[/b] - [2009/07/14 10:41:58 | 000,097,280 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\WINDOWS\SysNative\wscsvc.dll -- (wscsvc)
SRV:[b]64bit:[/b] - [2010/11/21 12:23:48 | 000,236,032 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\WINDOWS\SysNative\srvsvc.dll -- (LanmanServer)
SRV:[b]64bit:[/b] - [2010/11/21 12:23:55 | 000,370,688 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\WINDOWS\SysNative\shsvcs.dll -- (ShellHWDetection)
SRV - [2010/11/21 12:24:03 | 000,328,192 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\WINDOWS\SysWOW64\shsvcs.dll -- (ShellHWDetection)
No service found with a name of slsvc
SRV:[b]64bit:[/b] - [2015/08/06 02:56:14 | 001,110,016 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\WINDOWS\SysNative\schedsvc.dll -- (Schedule)
SRV:[b]64bit:[/b] - [2010/11/21 12:24:32 | 000,316,928 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\WINDOWS\SysNative\tapisrv.dll -- (TapiSrv)
SRV - [2010/11/21 12:24:00 | 000,242,176 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\WINDOWS\SysWOW64\tapisrv.dll -- (TapiSrv)
SRV:[b]64bit:[/b] - [2009/07/14 10:41:55 | 000,044,544 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\WINDOWS\SysNative\themeservice.dll -- (Themes)
SRV:[b]64bit:[/b] - [2014/12/19 12:06:55 | 000,210,432 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\WINDOWS\SysNative\profsvc.dll -- (ProfSvc)
SRV:[b]64bit:[/b] - [2010/11/21 12:23:55 | 001,600,512 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\WINDOWS\SysNative\VSSVC.exe -- (VSS)
SRV:[b]64bit:[/b] - [2015/02/03 12:30:55 | 000,680,960 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\WINDOWS\SysNative\audiosrv.dll -- (AudioSrv)
SRV:[b]64bit:[/b] - [2015/02/03 12:30:55 | 000,680,960 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\WINDOWS\SysNative\audiosrv.dll -- (AudioEndpointBuilder)
SRV:[b]64bit:[/b] - [2010/11/21 12:25:06 | 000,170,496 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\WINDOWS\SysNative\sdrsvc.dll -- (SDRSVC)
SRV:[b]64bit:[/b] - [2013/05/27 14:50:47 | 001,011,712 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Program Files\Windows Defender\MpSvc.dll -- (WinDefend)
SRV:[b]64bit:[/b] - [2010/11/21 12:23:55 | 001,646,080 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\WINDOWS\SysNative\wevtsvc.dll -- (eventlog)
SRV:[b]64bit:[/b] - [2010/11/21 12:24:28 | 000,828,416 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\WINDOWS\SysNative\MPSSVC.dll -- (MpsSvc)
SRV:[b]64bit:[/b] - [2010/11/21 12:24:48 | 000,580,096 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\WINDOWS\SysNative\wiaservc.dll -- (stisvc)
SRV:[b]64bit:[/b] - [2015/06/16 06:44:47 | 000,128,000 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\msiexec.exe -- (msiserver)
SRV - [2015/06/16 06:42:49 | 000,073,216 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysWow64\msiexec.exe -- (msiserver)
SRV:[b]64bit:[/b] - [2009/07/14 10:41:56 | 000,242,688 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\WINDOWS\SysNative\wbem\WMIsvc.dll -- (Winmgmt)
SRV:[b]64bit:[/b] - [2015/08/27 03:07:11 | 002,606,080 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\WINDOWS\SysNative\wuaueng.dll -- (wuauserv)
SRV:[b]64bit:[/b] - [2010/11/21 12:24:09 | 000,252,416 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\WINDOWS\SysNative\dot3svc.dll -- (dot3svc)
SRV:[b]64bit:[/b] - [2009/07/14 10:41:56 | 000,886,784 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\WINDOWS\SysNative\wlansvc.dll -- (Wlansvc)
SRV:[b]64bit:[/b] - [2010/11/21 12:24:32 | 000,118,784 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\WINDOWS\SysNative\wkssvc.dll -- (LanmanWorkstation)

[color=#A23BEC]< %SYSTEMDRIVE%\*.exe >[/color]
[2007/11/20 23:41:44 | 000,855,040 | ---- | M] (Microsoft Corporation) -- C:\install.exe

[color=#E56717]========== Alternate Data Streams ==========[/color]

@Alternate Data Stream - 112 bytes -> C:\ProgramData\Temp:D1B5B4F1

< End of report >
  • Eri
  • 2015/10/03 (Sat) 21:35:20
Re: 広告表示と、新規タブにて怪しい日本語のページが出てきます
>Extras

OTL Extras logfile created on: 2015/10/03 21:01:13 - Run 1
OTL by OldTimer - Version 3.2.69.0 Folder = C:\Users\eri\Desktop
64bit- Home Premium Edition Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation
Internet Explorer (Version = 9.11.9600.18015)
Locale: 00000411 | Country: 日本 | Language: JPN | Date Format: yyyy/MM/dd

3.91 Gb Total Physical Memory | 2.14 Gb Available Physical Memory | 54.55% Memory free
7.83 Gb Paging File | 5.63 Gb Available in Paging File | 71.92% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]

%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86)
Drive C: | 919.63 Gb Total Space | 458.09 Gb Free Space | 49.81% Space Free | Partition Type: NTFS
Unable to calculate disk information.
Drive E: | 7.39 Gb Total Space | 6.66 Gb Free Space | 90.02% Space Free | Partition Type: FAT32

Computer Name: KAREN | User Name: eri | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users | Include 64bit Scans
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days

[color=#E56717]========== Extra Registry (SafeList) ==========[/color]


[color=#E56717]========== File Associations ==========[/color]

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.html[@ = htmlfile] -- C:\Program Files\Internet Explorer\IEXPLORE.EXE (Microsoft Corporation)
.url[@ = InternetShortcut] -- C:\Windows\SysNative\rundll32.exe (Microsoft Corporation)

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl [@ = cplfile] -- C:\Windows\SysWow64\control.exe (Microsoft Corporation)
.html [@ = htmlfile] -- C:\Program Files\Internet Explorer\IEXPLORE.EXE (Microsoft Corporation)

[color=#E56717]========== Shell Spawning ==========[/color]

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
exefile [open] -- "%1" %*
helpfile [open] -- Reg Error: Key error.
htmlfile [edit] -- Reg Error: Key error.
htmlfile [open] -- "C:\Program Files\Internet Explorer\IEXPLORE.EXE" -nohome (Microsoft Corporation)
htmlfile [opennew] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
htmlfile [print] -- "%systemroot%\system32\rundll32.exe" "%systemroot%\system32\mshtml.dll",PrintHTML "%1"
http [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
https [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation)
InternetShortcut [open] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\ieframe.dll",OpenURL %l (Microsoft Corporation)
InternetShortcut [print] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\mshtml.dll",PrintHTML "%1" (Microsoft Corporation)
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- "C:\Users\eri\AppData\Roaming\File Scout\filescout.exe" /open "%1"
Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation)
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [explore] -- Reg Error: Value error.
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Applications\iexplore.exe [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
CLSID\{871C5380-42A0-1069-A2EA-08002B30309D} [OpenHomePage] -- "C:\Program Files\Internet Explorer\iexplore.exe" (Microsoft Corporation)

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- %SystemRoot%\System32\control.exe "%1",%* (Microsoft Corporation)
exefile [open] -- "%1" %*
helpfile [open] -- Reg Error: Key error.
htmlfile [edit] -- Reg Error: Key error.
htmlfile [open] -- "C:\Program Files\Internet Explorer\IEXPLORE.EXE" -nohome (Microsoft Corporation)
htmlfile [opennew] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
htmlfile [print] -- "%systemroot%\system32\rundll32.exe" "%systemroot%\system32\mshtml.dll",PrintHTML "%1"
http [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
https [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation)
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- "C:\Users\eri\AppData\Roaming\File Scout\filescout.exe" /open "%1"
Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation)
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [explore] -- Reg Error: Value error.
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Applications\iexplore.exe [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
CLSID\{871C5380-42A0-1069-A2EA-08002B30309D} [OpenHomePage] -- Reg Error: Value error.

[color=#E56717]========== Security Center Settings ==========[/color]

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"cval" = 1 -- [2015/10/01 22:12:43 | 000,000,000 | ---D | M]

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc]
"VistaSp1" = 28 4D B2 76 41 04 CA 01 [binary data]
"AntiVirusOverride" = 0
"AntiSpywareOverride" = 0
"FirewallOverride" = 0

[b]64bit:[/b] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\Vol]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc]

[color=#E56717]========== Firewall Settings ==========[/color]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
"EnableFirewall" = 0
"DisableNotifications" = 0

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall" = 0
"DisableNotifications" = 0

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile]
"EnableFirewall" = 0
"DisableNotifications" = 0

[color=#E56717]========== Authorized Applications List ==========[/color]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]


[color=#E56717]========== Vista Active Open Ports Exception List ==========[/color]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
"{0936AC49-4716-4A60-BDC2-C4293A5EF9F3}" = lport=137 | protocol=17 | dir=in | app=system |
"{18523FEA-B22A-4084-9262-7DA823A83698}" = lport=rpc | protocol=6 | dir=in | svc=spooler | app=%systemroot%\system32\spoolsv.exe |
"{19A3AD61-C700-4B3B-AF93-1CF9B2CC0F46}" = lport=808 | protocol=6 | dir=in | svc=nettcpactivator | app=c:\windows\microsoft.net\framework64\v4.0.30319\smsvchost.exe |
"{23CEE6A4-6D35-4B4D-88AA-DC3C8F2B2715}" = lport=5355 | protocol=17 | dir=in | svc=dnscache | app=%systemroot%\system32\svchost.exe |
"{2C42B24F-5999-4F51-A779-52824379E6BF}" = lport=445 | protocol=6 | dir=in | app=system |
"{3E721D2C-0352-461A-A11D-9C5886A31BCC}" = rport=5355 | protocol=17 | dir=out | svc=dnscache | app=%systemroot%\system32\svchost.exe |
"{45C6FD4F-01C8-4778-B18D-C72E3C974920}" = rport=445 | protocol=6 | dir=out | app=system |
"{45C958C2-9F0D-484A-8035-2E2CADE9D169}" = rport=139 | protocol=6 | dir=out | app=system |
"{76ECCF02-2EDD-493D-8E27-46147B97FFEF}" = rport=2177 | protocol=6 | dir=out | svc=qwave | app=%systemroot%\system32\svchost.exe |
"{91CCE9F0-469B-4AE8-82D2-FDDB895D80E1}" = lport=5355 | protocol=17 | dir=in | svc=dnscache | app=%systemroot%\system32\svchost.exe |
"{93BE228B-986D-4262-A387-1E92B30690D2}" = lport=2869 | protocol=6 | dir=in | name=windows live communications platform (upnp) |
"{A56221E1-DBF1-4FC9-B916-CF80CAC9832F}" = lport=10243 | protocol=6 | dir=in | app=system |
"{B2FEA74D-4880-4703-B6FF-A581BE789D6E}" = rport=10243 | protocol=6 | dir=out | app=system |
"{B6D45854-34BA-47BB-8202-DE70B09DC7B5}" = lport=2177 | protocol=6 | dir=in | svc=qwave | app=%systemroot%\system32\svchost.exe |
"{B9242946-C198-41F5-85CF-D76142802732}" = lport=1900 | protocol=17 | dir=in | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe |
"{BECA10A8-171A-4789-8947-0C217CA0DBB0}" = rport=1900 | protocol=17 | dir=out | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe |
"{C443D687-C3EC-4F3A-A33D-D8BB6A9408BD}" = lport=rpc-epmap | protocol=6 | dir=in | svc=rpcss | name=@firewallapi.dll,-28539 |
"{C7E46111-ABF3-474F-BD16-AFB16E716B40}" = rport=5355 | protocol=17 | dir=out | svc=dnscache | app=%systemroot%\system32\svchost.exe |
"{D1CE6556-4E78-46BD-9C98-47092E8C40CD}" = rport=2177 | protocol=17 | dir=out | svc=qwave | app=%systemroot%\system32\svchost.exe |
"{E04DEF83-76FB-4E9E-8802-0A42481170ED}" = rport=138 | protocol=17 | dir=out | app=system |
"{E9DA4951-5001-4876-AC73-6AEE8DE787B2}" = lport=139 | protocol=6 | dir=in | app=system |
"{EB5AEF8B-A5A1-407F-907F-4F4AF2145A78}" = lport=2869 | protocol=6 | dir=in | app=system |
"{F479D934-E2DD-41D6-8FC1-1278D64975AF}" = lport=2177 | protocol=17 | dir=in | svc=qwave | app=%systemroot%\system32\svchost.exe |
"{F8B9D3F3-25B3-463B-80F9-F3AFD038E9B8}" = rport=137 | protocol=17 | dir=out | app=system |
"{FB763431-6863-4241-9972-58E2D622D670}" = lport=1900 | protocol=17 | dir=in | name=windows live communications platform (ssdp) |
"{FD8DDB83-C7A9-4402-B7E6-D79FE8FA7D6E}" = lport=138 | protocol=17 | dir=in | app=system |

[color=#E56717]========== Vista Active Application Exception List ==========[/color]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
"{02F6D2EE-0B34-4F81-9366-B6CE983B4C18}" = dir=in | app=c:\program files (x86)\janetter2\bin\janettersrv.exe |
"{04230FD0-39A2-4372-B70F-1C47D9F4E46D}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmplayer.exe |
"{087F8E53-5688-4869-A4F2-FB12E832EFD4}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmplayer.exe |
"{09AEC724-48A0-4750-8833-7CE96750EE62}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmplayer.exe |
"{09BC88A9-BBC2-44A6-8DD0-A6D20CC90454}" = dir=in | app=c:\program files\dell stage\dell stage\accuweather\accuweather.exe |
"{09FC9311-0E19-493D-8923-E2768E7E1FC5}" = protocol=1 | dir=in | name=@firewallapi.dll,-28543 |
"{0B9731AE-CEF5-4AFF-9158-37B75CA1870C}" = protocol=6 | dir=out | app=%programfiles(x86)%\windows media player\wmplayer.exe |
"{0EF29E72-AF17-4FC8-9A07-314F38D623E2}" = protocol=6 | dir=in | app=c:\program files (x86)\teamviewer\teamviewer_service.exe |
"{11F8D697-0682-46F2-BF5A-F2EB7CC8D4CA}" = dir=in | app=c:\users\eri\appdata\local\microsoft\skydrive\skydrive.exe |
"{1866CA2D-53FE-4588-978C-57CA1ABD2C80}" = protocol=17 | dir=in | app=c:\program files (x86)\bonjour\mdnsresponder.exe |
"{1AF0E198-B02D-4ADF-A292-2084ED438372}" = dir=in | app=c:\program files (x86)\cyberlink\powerdvd9\powerdvd cinema\powerdvdcinema.exe |
"{22D27D58-C5C0-4919-8023-CA1044413EF5}" = dir=in | app=c:\program files (x86)\dell\videostage\videostage.exe |
"{28F0CCFB-4F16-4A11-801D-278A1116C15F}" = protocol=6 | dir=in | app=%programfiles%\windows media player\wmpnetwk.exe |
"{2A62A37A-6954-460E-8689-28C0849F7EB1}" = dir=in | app=c:\program files (x86)\skype\phone\skype.exe |
"{2FB8A67D-DFB7-48DD-83DB-66196A038F10}" = protocol=6 | dir=in | app=c:\program files\common files\mcafee\mcsvchost\mcsvhost.exe |
"{308F6B8E-30F1-417C-B500-60295AA14E8B}" = dir=in | app=c:\program files (x86)\windows live\contacts\wlcomm.exe |
"{33B68041-F1F3-4C82-BB5D-7276BE63CC31}" = protocol=17 | dir=in | app=c:\program files\bonjour\mdnsresponder.exe |
"{34FCF995-1BD6-4E4F-B2AA-C53EF1F9F54A}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmplayer.exe |
"{3562EC4D-BD0A-499E-9FEC-158A85AE0E04}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmpnetwk.exe |
"{40C76822-BB4A-45DD-BC86-0B35F003463E}" = protocol=6 | dir=out | svc=upnphost | app=%systemroot%\system32\svchost.exe |
"{4A80D110-CAF6-4992-8084-3B3B95B87627}" = protocol=58 | dir=in | name=@firewallapi.dll,-28545 |
"{5D7D4FB5-E917-485E-B10C-E9F9452C92EE}" = dir=in | app=c:\program files (x86)\google\chrome remote desktop\46.0.2490.13\remoting_host.exe |
"{68E84D81-79AB-44F7-B7D6-02ABF5FF0DF6}" = protocol=1 | dir=out | name=@firewallapi.dll,-28544 |
"{71AC6861-9E9C-47C4-A240-2023984EF44F}" = protocol=6 | dir=in | app=c:\program files (x86)\teamviewer\teamviewer.exe |
"{721B1EEA-C725-4A5A-9810-DE006E9BDB9E}" = protocol=17 | dir=out | app=%programfiles(x86)%\windows media player\wmplayer.exe |
"{78658FFD-BCE3-4041-8E63-91128CFAF7BC}" = dir=in | app=c:\program files (x86)\cyberlink\powerdvd9\powerdvd9.exe |
"{7A719462-9439-41E3-9379-5230DF92F2CA}" = protocol=6 | dir=in | app=c:\program files\bonjour\mdnsresponder.exe |
"{8721D45A-5577-45B4-80B9-AC25A4A71DD0}" = protocol=17 | dir=in | app=c:\program files (x86)\teamviewer\teamviewer.exe |
"{872A7F86-DDC5-4922-8253-F631B5EA04AC}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmpnetwk.exe |
"{8A1F6264-AE23-4741-83B5-B027CF3488EE}" = dir=in | app=c:\program files (x86)\cyberlink\mediasharing\mediasharing.exe |
"{9086BCA1-E8DC-4CD7-9718-DA98ED7A064E}" = protocol=17 | dir=in | app=c:\users\eri\appdata\roaming\dropbox\bin\dropbox.exe |
"{936DC34B-493B-4F91-A6BD-F475A8C65DEC}" = dir=in | app=c:\program files\itunes\itunes.exe |
"{9F2B1E80-BC24-4943-AD93-2E0CAA0A7A46}" = protocol=58 | dir=in | app=system |
"{A2EBFB9D-34D5-4AEA-8583-C376CAD410B2}" = dir=in | app=c:\program files\dell stage\musicstage\musicstageengine.exe |
"{A4D2D8DD-5FB5-43E5-8CE5-F444E423F6A2}" = protocol=17 | dir=in | app=%programfiles(x86)%\windows media player\wmplayer.exe |
"{A9B67420-43E7-4661-9DDE-2EF3277CE25E}" = protocol=6 | dir=in | app=c:\program files (x86)\sony mobile\update engine\sony mobile update engine.exe |
"{AB274CB1-EE09-4AEC-B3DF-3EC22735A6FF}" = protocol=58 | dir=out | name=@iphlpsvc.dll,-503 |
"{ADCBB091-35C3-4E39-B1CE-9A482BE950B6}" = protocol=17 | dir=in | app=c:\program files (x86)\sony mobile\update engine\sony mobile update engine.exe |
"{B116CBC2-07EC-4935-B1A8-3346F4EAAB5C}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmplayer.exe |
"{B1DCC53F-AD12-4DDE-801B-A2CDEF957DB1}" = dir=in | app=c:\program files (x86)\cyberlink\mediasharing\kernel\dms\clmsservice.exe |
"{B674BD06-3DA9-4E88-A5DE-4FFAB823F1FB}" = protocol=6 | dir=out | app=system |
"{BAB80AA9-D1E0-455C-988C-4AD6257F9F93}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmpnetwk.exe |
"{C58F35C3-8E1B-48A0-957D-3C1DD71CC1E3}" = dir=in | app=c:\program files (x86)\windows live\messenger\msnmsgr.exe |
"{CD4E4D96-DCF2-42F1-8412-2F30393D43D5}" = protocol=17 | dir=in | app=c:\program files\common files\mcafee\mcsvchost\mcsvhost.exe |
"{D11B25AD-3FCB-4B2F-9E3E-1E0B06F37E76}" = protocol=6 | dir=in | app=c:\users\eri\appdata\roaming\dropbox\bin\dropbox.exe |
"{DAAB6507-BE1D-4732-85A2-5ABD41FC1C62}" = dir=in | app=c:\program files (x86)\cyberlink\remotemedia\remotemedia.exe |
"{E220BC26-F3B3-424A-B0CD-A4A1EE2C7822}" = dir=in | app=c:\program files\dell stage\dell stage\stage_primary.exe |
"{E547D969-775A-442C-BA08-32DF39234888}" = dir=in | app=c:\program files (x86)\cyberlink\mediasharing\kernel\dms\clmsserver.exe |
"{E59DC963-41ED-44A3-B1EF-6DA69826E168}" = protocol=58 | dir=out | name=@firewallapi.dll,-28546 |
"{F0CA8166-D488-4B7C-96CA-509E28C82A95}" = protocol=17 | dir=in | app=c:\program files (x86)\teamviewer\teamviewer_service.exe |
"{F803CCF8-4375-45DD-942D-CD7FAC44B327}" = protocol=6 | dir=in | app=c:\program files (x86)\bonjour\mdnsresponder.exe |
"{FB93CB5E-CB69-4D33-B37F-2B49AA6ECE5C}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmplayer.exe |

[color=#E56717]========== HKEY_LOCAL_MACHINE Uninstall List ==========[/color]

64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{1D8E6291-B0D5-35EC-8441-6616F567A0F7}" = Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219
"{1F72FDD5-A069-45B4-928F-D0F16492DC69}" = Apple Application Support(64 ビット)
"{26784146-6E05-3FF9-9335-786C7C0FB5BE}" = Microsoft .NET Framework 4.5.2
"{37A0DE21-E204-4275-9DCF-911373EEC4DD}" = PlaceEngine Client 2.0
"{43E67915-502D-3B7E-8FCD-ABB40088E45C}" = Microsoft Visual C++ 2008 Redistributable - x64 9.0.21022
"{4994D839-7336-4CB2-AC8E-EC1C46FAD1CC}" = Google 日本語入力
"{56DDDFB8-7F79-4480-89D5-25E1F52AB28F}" = Bonjour
"{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}" = Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161
"{6BBF4252-CB6B-4E0B-9E5B-1719B7934917}_is1" = CubePDF 1.0.0RC3
"{709A2D23-C25E-47B5-9268-CB6FEE648504}" = iCloud
"{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight
"{8EBA8727-ADC2-477B-9D9A-1A1836BE4E05}" = Dell Edoc Viewer
"{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033" = Microsoft .NET Framework 4.5.2
"{95120000-00B9-0409-1000-0000000FF1CE}" = Microsoft Application Error Reporting
"{96984DE8-1DB8-425C-AC8C-3098BC696F04}" = iTunes
"{A96702F7-EFC8-3EED-BE46-22C809D4EBE5}" = Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729
"{CB6508F6-EC50-4829-A2C6-02990EFF0059}" = Windows Media エンコーダ 9 シリーズ x64 Edition
"{CE52672C-A0E9-4450-8875-88A221D5CD50}" = Windows Live ID Sign-in Assistant
"{E9FA781F-3E80-4399-825A-AD3E11C28C77}" = MSVCRT110_amd64
"{EF79C448-6946-4D71-8134-03407888C054}" = Shared C Run-time for x64
"{F6822EFD-3F7D-4B35-8845-757A26AEC8E2}" = Windows Live MIME IFilter
"{FD244E19-6EFE-4A2D-948A-0D45D4C168BE}" = Apple Mobile Device Support
"CCleaner" = CCleaner
"CNXT_AUDIO_HDA" = Conexant HD Audio
"EPSON PX-401A" = EPSON PX-401A プリンタ アンインストール
"GIMP-2_is1" = GIMP 2.8.14
"Windows Media Encoder 9" = Windows Media エンコーダ 9 シリーズ x64 Edition
"スーパーセキュリティ" = スーパーセキュリティ

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{00000411-78E1-11D2-B60F-006097C998E7}" = Microsoft Office 2000 Premium
"{0454BB9A-2A7A-4214-BDFF-937F7A711A44}" = Windows Live Communications Platform
"{0659E943-DDF4-44FC-9FEE-A13B09F8BB08}" = Adobe Flash Media Live Encoder 3.2
"{0E532C84-4275-41B3-9D81-D4A1A20D8EE7}" = PlayStation(R)Store
"{12ADFB82-D5A3-43E4-B2F4-FCD9B690315B}" = Google Drive
"{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
"{223469C7-3B3F-4D18-AB4A-4F4B298D0DB2}" = x-APPLICATION Components
"{22EE5E99-E75B-4BB2-8BAC-8019BB96E834}" = Windows Live Writer Resources
"{26A24AE4-039D-4CA4-87B4-2F83218060F0}" = Java 8 Update 60
"{2A0F2CC5-3065-492C-8380-B03AA7106B1A}" = Dell Product Registration
"{30F99474-EBE3-4134-A02B-F6CD38CFE243}" = Photo Gallery
"{33F7A957-A66D-45A1-BADF-6576083B14E2}" = RPGツクール2000 ランタイムパッケージ
"{34927EBC-98D4-4D53-98BE-510DF5999F50}" = Adobe AIR
"{34FEDD1C-EFF1-4AF9-BC9D-20B8CB4AA22B}" = Tween
"{362AB21A-E2C4-40CE-81C2-8C4D62B0635A}" = Media Go
"{3872B1F8-5E59-4DBA-A8BB-4E818EA0615C}" = Windows Live Writer
"{3C886FA8-C569-43F7-A035-C964FED22D66}" = Photo Common
"{400C31E4-796F-4E86-8FDC-C3C4FACC6847}" = Junk Mail filter update
"{402ED4A1-8F5B-387A-8688-997ABF58B8F2}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729
"{459EBBCB-64F2-4824-AB45-E5FC8713C1CE}" = IllustStudio 1.0
"{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater
"{4AB54F11-2F8C-11E3-B09F-B8AC6F97B88E}" = Google Earth Plug-in
"{4CCBD1F4-CEEC-452A-9CB8-46564B501315}" = Windows Live UX Platform
"{4D11D2B0-D9DB-4ADA-87B7-AC83B346418B}" = Windows Live Messenger
"{4F81D311-FA20-4AB1-AF18-28B428731AAD}" = Windows Live Essentials
"{5032D869-5D74-46FD-8C52-7F15420589B0}" = Chrome Remote Desktop Host
"{54215B8A-6212-8DB8-39B4-98EE2BB98BD1}" = Media Go Video Playback Engine 1.116.102.02020
"{56ED64FD-BFD7-4A5E-B210-3AC1C08B0590}" = Windows Live メール
"{5C134C7E-537D-4BA2-913D-A6F163DF10D4}" = UTAU 歌声合成ツール
"{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}" = Google Update Helper
"{6A0549A9-1B96-498C-ACBC-3943001FEB19}" = Skype(TM) 7.12
"{6A8DB215-7BCD-4377-B015-2E4541A3E7C6}" = Windows Live PIMT Platform
"{6B12D6C9-C9B7-4E1D-8D52-EC56BF0BE478}" = x-アプリ
"{6BBF4252-CB6B-4E0B-9E5B-1719B7934917}_is1" = CubePDF 1.0.0RC7
"{6EA74C3B-9A6E-45A5-9BD4-ABDC6B07A577}" = Windows Live UX Platform Language Pack
"{70854FE6-3BF1-4C69-94D0-BEB821102E34}" = Windows Live Mail
"{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}" = Microsoft Visual C++ 2005 Redistributable
"{7FB00B6B-6843-97EC-EED6-78BD6D35370A}" = Zinio Reader 4
"{820B6609-4C97-3A2B-B644-573B06A0F0CC}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729
"{837b34e3-7c30-493c-8f6a-2b0f04e2912c}" = Microsoft Visual C++ 2005 Redistributable
"{8A642ACD-CE3A-4A23-A8B1-A0F7EB12B214}" = Windows Live SOXE Definitions
"{8DD46C6A-0056-4FEC-B70A-28BB16A1F11F}" = MSVCRT
"{8E14DDC8-EA60-4E18-B3E3-1937104D5BDA}" = MSVCRT110
"{92DB6D98-63FE-47EC-A331-5CFD283581BA}" = ソースネクスト アップデート 4.0
"{970F982A-E889-486B-BB26-B8598280D924}" = Movie Maker
"{97C79BEC-43F7-4BD8-A6A7-85C0257E488A}" = Windows Live Writer
"{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
"{9BE518E6-ECC6-35A9-88E4-87755C07200F}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161
"{a0fe116e-9a8a-466f-aee0-625cb7c207e3}" = Microsoft Visual C++ 2005 Redistributable - KB2467175
"{A50679D9-6CBD-4FCD-BACB-62EF3894F6F3}" = Apple Application Support(32 ビット)
"{A8516AC9-AAF1-47F9-9766-03E2D4CDBCF8}" = CyberLink PowerDVD 9.5
"{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper
"{AA4BF92B-2AAF-11DA-9D78-000129760D75}" = RemoteMedia
"{AB04CDA4-73C0-8614-26FF-FB7DCC3F10B9}" = ツイタマ - Twitter Browser
"{AC76BA86-0804-1033-1959-001824147215}" = Adobe Refresh Manager
"{B6659DD8-00A7-4A24-BBFB-C1F6982E5D66}" = PlayStation(R)Network Downloader
"{B6CF2967-C81E-40C0-9815-C05774FEF120}" = Skype Click to Call
"{C424CD5E-EA05-4D3E-B5DA-F9F149E1D3AC}" = Windows Live Installer
"{C4ADB67B-C908-4D94-B85E-585D2F3F9118}" = TweetDeck
"{C7D9468F-F9AA-473C-8950-1766A7268E4B}" = Sony Media Library Earth 7.2.00
"{C9B6EFD0-4F01-4BBA-8374-39AD99A3ED72}" = Windows Live Photo Common
"{CAF46B72-12E2-4FE7-A348-45999E69E1FE}" = フォト ギャラリー
"{D0B44725-3666-492D-BEF6-587A14BD9BD9}" = MSVCRT_amd64
"{D2C146B1-948D-47EF-8387-5D1C6B980F7C}" = Windows Live Writer
"{DDA3C325-47B2-4730-9672-BF3771C08799}_is1" = XMedia Recode バージョン 3.1.1.6
"{E09C4DB7-630C-4F06-A631-8EA7239923AF}" = D3DX10
"{ED6C77F9-4D7E-447C-9EC0-9A212D075535}" = Movie Maker
"{F09EF8F2-0976-42C1-8D9D-8DF78337C6E3}" = Sony PC Companion 2.10.281
"{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}" = Microsoft SQL Server 2005 Compact Edition [ENU]
"{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}" = Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219
"{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}" = Intel(R) Processor Graphics
"{F166676E-ACD2-43A4-88E2-8EC5E1568266}" = ニコ生デスクトップキャプチャー(XP) SEASON2
"{F2235E5E-7881-4293-9B6F-04B2609FBFF0}" = Windows Live Messenger
"{FA6381E9-96D2-4F6F-866C-4D16E5986FF6}" = TweetDeck
"{FE7C0B3D-50B9-4951-BE78-A321CBF86552}" = Windows Live SOXE
"{FFD1F7F1-1AC9-4BC4-A908-0686D635ABAF}" = Apple Software Update
"Adobe AIR" = Adobe AIR
"Adobe Flash Player ActiveX" = Adobe Flash Player 19 ActiveX
"Adobe Flash Player NPAPI" = Adobe Flash Player 19 NPAPI
"EPSON Scanner" = EPSON Scan
"FairUse Wizard 2" = FairUse Wizard 2
"FFFTP" = FFFTP
"GoToAssist" = GoToAssist 8.0.0.514
"InstallShield_{6B12D6C9-C9B7-4E1D-8D52-EC56BF0BE478}" = x-アプリ 4.0
"InstallShield_{A8516AC9-AAF1-47F9-9766-03E2D4CDBCF8}" = CyberLink PowerDVD 9.5
"Janetter2_is1" = Janetter 4.1.1.0
"Kingsoft Office" = Kingsoft Office 2010 (6.6.0.2558)
"Lhaplus" = Lhaplus
"LINE" = LINE
"Malwarebytes' Anti-Malware_is1" = Malwarebytes Anti-Malware version 1.75.0.1300
"softama.twitter.449CFD21161D4779C856C37BC8CD590E66B6D0DD.1" = ツイタマ - Twitter Browser
"TeamViewer" = TeamViewer 10
"Update Engine" = Sony Mobile Update Engine
"WinLiveSuite" = Windows Live Essentials
"ZinioReader4" = Zinio Reader 4

[color=#E56717]========== HKEY_USERS Uninstall List ==========[/color]

[HKEY_USERS\S-1-5-21-166232308-556429147-566644511-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"Dropbox" = Dropbox
"Google Chrome" = Google Chrome
"SkyDriveSetup.exe" = Microsoft SkyDrive

[color=#E56717]========== Last 20 Event Log Errors ==========[/color]

[ Application Events ]
Error - 2015/10/01 9:56:15 | Computer Name = karen | Source = Application Error | ID = 1000
Description = 障害が発生しているアプリケーション名: adwcleaner_5.009.exe、バージョン: 5.0.0.9、タイム スタンプ:
0x560814db 障害が発生しているモジュール名: adwcleaner_5.009.exe、バージョン: 5.0.0.9、タイム スタンプ: 0x560814db
例外コード:
0xc0000005 障害オフセット: 0x0001f09e 障害が発生しているプロセス ID: 0x770 障害が発生しているアプリケーションの開始時刻: 0x01d0fc5072869bd1
障害が発生しているアプリケーション
パス: C:\Users\eri\Desktop\adwcleaner_5.009.exe 障害が発生しているモジュール パス: C:\Users\eri\Desktop\adwcleaner_5.009.exe
レポート
ID: 2e444774-6844-11e5-927b-bff13060c72a

Error - 2015/10/01 10:02:12 | Computer Name = karen | Source = WinMgmt | ID = 10
Description =

Error - 2015/10/01 10:17:58 | Computer Name = karen | Source = WinMgmt | ID = 10
Description =

Error - 2015/10/01 11:33:45 | Computer Name = karen | Source = WinMgmt | ID = 10
Description =

Error - 2015/10/01 11:48:18 | Computer Name = karen | Source = Application Error | ID = 1000
Description = 障害が発生しているアプリケーション名: Skype.exe、バージョン: 7.10.0.101、タイム スタンプ: 0x55e99095
障害が発生しているモジュール名:
KERNELBASE.dll、バージョン: 6.1.7601.18939、タイム スタンプ: 0x55afd8e7 例外コード: 0xe0fafac1 障害オフセット:
0x0000c42d 障害が発生しているプロセス ID: 0x1110 障害が発生しているアプリケーションの開始時刻: 0x01d0fc5e6329e196 障害が発生しているアプリケーション
パス: C:\Program Files (x86)\Skype\Phone\Skype.exe 障害が発生しているモジュール パス: C:\Windows\syswow64\KERNELBASE.dll
レポート
ID: d530f6e1-6853-11e5-b225-f04da2f68220

Error - 2015/10/01 11:48:53 | Computer Name = karen | Source = Application Error | ID = 1000
Description = 障害が発生しているアプリケーション名: Skype.exe、バージョン: 7.10.0.101、タイム スタンプ: 0x55e99095
障害が発生しているモジュール名:
KERNELBASE.dll、バージョン: 6.1.7601.18939、タイム スタンプ: 0x55afd8e7 例外コード: 0xe0fafac1 障害オフセット:
0x0000c42d 障害が発生しているプロセス ID: 0x1720 障害が発生しているアプリケーションの開始時刻: 0x01d0fc60a5739316 障害が発生しているアプリケーション
パス: C:\Program Files (x86)\Skype\Phone\Skype.exe 障害が発生しているモジュール パス: C:\Windows\syswow64\KERNELBASE.dll
レポート
ID: ea4e0b8f-6853-11e5-b225-f04da2f68220

Error - 2015/10/01 11:49:23 | Computer Name = karen | Source = Application Error | ID = 1000
Description = 障害が発生しているアプリケーション名: Skype.exe、バージョン: 7.10.0.101、タイム スタンプ: 0x55e99095
障害が発生しているモジュール名:
KERNELBASE.dll、バージョン: 6.1.7601.18939、タイム スタンプ: 0x55afd8e7 例外コード: 0xe0fafac1 障害オフセット:
0x0000c42d 障害が発生しているプロセス ID: 0x514 障害が発生しているアプリケーションの開始時刻: 0x01d0fc60b594d2f4 障害が発生しているアプリケーション
パス: C:\Program Files (x86)\Skype\Phone\Skype.exe 障害が発生しているモジュール パス: C:\Windows\syswow64\KERNELBASE.dll
レポート
ID: fbc717f2-6853-11e5-b225-f04da2f68220

Error - 2015/10/01 11:52:56 | Computer Name = karen | Source = WinMgmt | ID = 10
Description =

Error - 2015/10/01 11:54:52 | Computer Name = karen | Source = Application Error | ID = 1000
Description = 障害が発生しているアプリケーション名: Skype.exe、バージョン: 7.10.0.101、タイム スタンプ: 0x55e99095
障害が発生しているモジュール名:
KERNELBASE.dll、バージョン: 6.1.7601.18939、タイム スタンプ: 0x55afd8e7 例外コード: 0xe0fafac1 障害オフセット:
0x0000c42d 障害が発生しているプロセス ID: 0xdb4 障害が発生しているアプリケーションの開始時刻: 0x01d0fc61119c1359 障害が発生しているアプリケーション
パス: C:\Program Files (x86)\Skype\Phone\Skype.exe 障害が発生しているモジュール パス: C:\Windows\syswow64\KERNELBASE.dll
レポート
ID: c02a9714-6854-11e5-b1e6-f04da2f68220

Error - 2015/10/03 7:30:02 | Computer Name = karen | Source = WinMgmt | ID = 10
Description =

[ System Events ]
Error - 2015/10/03 7:33:12 | Computer Name = karen | Source = Service Control Manager | ID = 7000
Description = スーパーセキュリティ Update Service サービスを、次のエラーが原因で開始できませんでした: %%2

Error - 2015/10/03 7:38:12 | Computer Name = karen | Source = Service Control Manager | ID = 7000
Description = スーパーセキュリティ Update Service サービスを、次のエラーが原因で開始できませんでした: %%2

Error - 2015/10/03 7:43:12 | Computer Name = karen | Source = Service Control Manager | ID = 7000
Description = スーパーセキュリティ Update Service サービスを、次のエラーが原因で開始できませんでした: %%2

Error - 2015/10/03 7:48:12 | Computer Name = karen | Source = Service Control Manager | ID = 7000
Description = スーパーセキュリティ Update Service サービスを、次のエラーが原因で開始できませんでした: %%2

Error - 2015/10/03 7:53:12 | Computer Name = karen | Source = Service Control Manager | ID = 7000
Description = スーパーセキュリティ Update Service サービスを、次のエラーが原因で開始できませんでした: %%2

Error - 2015/10/03 7:58:12 | Computer Name = karen | Source = Service Control Manager | ID = 7000
Description = スーパーセキュリティ Update Service サービスを、次のエラーが原因で開始できませんでした: %%2

Error - 2015/10/03 8:03:12 | Computer Name = karen | Source = Service Control Manager | ID = 7000
Description = スーパーセキュリティ Update Service サービスを、次のエラーが原因で開始できませんでした: %%2

Error - 2015/10/03 8:08:12 | Computer Name = karen | Source = Service Control Manager | ID = 7000
Description = スーパーセキュリティ Update Service サービスを、次のエラーが原因で開始できませんでした: %%2

Error - 2015/10/03 8:13:13 | Computer Name = karen | Source = Service Control Manager | ID = 7000
Description = スーパーセキュリティ Update Service サービスを、次のエラーが原因で開始できませんでした: %%2

Error - 2015/10/03 8:18:13 | Computer Name = karen | Source = Service Control Manager | ID = 7000
Description = スーパーセキュリティ Update Service サービスを、次のエラーが原因で開始できませんでした: %%2


< End of report >

よろしくお願いします。
  • Eri
  • 2015/10/03 (Sat) 21:36:15
かなり異常な状態。リカバリが安全確実です
おはようございます。
OTLログを見せていただきました。

ここで判断をお願いします。

ログを見た範囲では下手に時間かけて調べてから処置していくより、リカバリしたほうが手間も時間もはるかに楽で対処も簡単な状態です。
OTLスキャンログで大量のpydファイルが見えてますが、過去にも同様事例が幾度かありました。
その時もリカバリでの対応をしてもらっています。
ご自身で必要としてそれらのファイルを扱っていたならわかりますが、そうでなければ普通はそんなものはログに出ないはずです。

安全優先で考えて、今回はリカバリが確実です。
リカバリ選択されるならLANケーブルを抜いた状態で必要なデータのバックアップしてから、それができ次第リカバリして、それもできたらWindowsUpdateやセキュリティソフトを含む各種更新も最新まで持っていってから、そこでまたHJTとCCの各ログを取り直して、それらをリカバリ後の状態報告を添えてレスください。

どうしてもリカバリを避けたい事情があるなら、それを教えてください。
安全上はお勧めできませんが、可能な範囲で対処を模索してみましょう
  • 悪代官
  • 2015/10/04 (Sun) 08:13:08
Re: 広告表示と、新規タブにて怪しい日本語のページが出てきます
お久しぶりです。
データのバックアップをとり、WindowsUpdateを最新にするところまで終わりました。
ただ、現状使っていたセキュリティソフトのディスクが見当たらず、どうしようか迷っているところです。
LANを抜いた状態なのでそこまで焦ってはいないのですが、元の状態にはできるだけ早く戻したいのが現状です。

各社1週間程度の無料お試し版が存在しますが、とりあえずそれで月を跨ぐまでしのいでも問題ないでしょうか?
それとも、きちんと購入してから作業を続けるべきでしょうか?
データは量が多く整理に時間がかかるため、ひとまずグーグルドライブを拡張して入れたままにしてあります。
どのタイミングでそれらを戻してもいいのか、またお教え頂けますと助かります。

また、リカバリ自体は、DELL製品の為、イメージリカバリという方法で、ディスクを利用せずに行っています。
スマホの初期化等とおんなじようなものかなという印象なのですが、ディスクが存在しないようで、購入当時の物を見てもわからなかった為、この方法を取りました。
問題はありませんでしょうか?

この投稿は、職場から行っております。
該当のPCは自宅の私用PCです。

よろしくお願い致します。
  • Eri
  • 2015/10/14 (Wed) 09:24:01
ZEROのシリアルはお持ちですか
こんばんは。
リカバリ後の報告ですね。

>現状使っていたセキュリティソフトのディスクが見当たらず、どうしようか迷っているところです。

お使いのセキュリティソフトはスーパーセキュリティでしたか。
ではそのシリアルはお持ちですね?

シリアルをお持ちなら、下記のページでZEROの体験版をダウンロード、保存しておいてください。
http://www.sourcenext.com/product/bd/free/license/


保存したらブラウザや他のアプリを事前に終了した状態で、ZEROをインストールです。

インストールしたらお持ちのシリアルを入力すれば、そのまま製品版として以前同様に継続使用可能になります。

これでインストールとアップデータできたら、それで一度フルスキャンして、その結果をまたレスください
  • 悪代官
  • 2015/10/14 (Wed) 21:07:30
Re: 広告表示と、新規タブにて怪しい日本語のページが出てきます
返信ありがとうございます。
ZEROの外箱は見つけ出したのですが、中に入っていたはずのUSBメモリやシリアルの書いてあるものが見当たらない為、
11月にノートンを購入しようかと思っております。
とりあえずノートンの無料版でも大丈夫でしょうか??
  • Eri
  • 2015/10/16 (Fri) 12:53:30
ノートンも現在叩かれてますが
レスが遅くなってすみません。

>ZEROの外箱は見つけ出したのですが、中に入っていたはずのUSBメモリやシリアルの書いてあるものが見当たらない為、
>11月にノートンを購入しようかと思っております。
>とりあえずノートンの無料版でも大丈夫でしょうか??

うーん、せっかく購入したZEROをあきらめるのは予算上損でしょうが、確かにZEROはサポートがアレなので、ここで思い切って見限るのもひとつの手でしょう。
ではその判断はお任せしますが、ノートンも現在安定性やサポートでかなり悪評が噴出しているので、使うなら危険限定の体験版で動作確認をしっかり見てから決めるのがいいでしょう。

ノートンをインストールする前には必ずZEROはアンインストールしておいてください
  • 悪代官
  • 2015/10/16 (Fri) 21:30:06
Re: 広告表示と、新規タブにて怪しい日本語のページが出てきます
ご連絡ありがとうございます。
ノートンをとりあえず入れ、様子を見ることにします。

各ログをとる前に、フルスキャンをしたときに、Cドライブの中身が一部残ったままになっていたことに気がつきました。
グーグルドライブのフォルダがそのまま残っていたようで、一度削除し再度フルスキャンを行っています。
また、リカバリ後に必要のないメーカーアプリはアンインストールしています。


以下、ログです。


>HJT

Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 18:23:44, on 2015/10/17
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.18015)


Boot mode: Normal

Running processes:
C:\Program Files (x86)\Dell\Stage Remote\StageRemote.exe
C:\Program Files (x86)\Dell\Stage Remote\StageRemoteService.exe
C:\Program Files (x86)\CyberLink\PowerDVD9\PDVD9Serv.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Windows\SysWOW64\cmd.exe
C:\Program Files (x86)\Norton Internet Security\Engine\22.5.0.124\coNatHst.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Users\eri.eri-PC\Desktop\HijackThis.exe

F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Norton Identity Protection - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files (x86)\Norton Internet Security\Engine\22.5.0.124\coIEPlg.dll
O2 - BHO: Windows Live ID サインイン ヘルパー - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files (x86)\Norton Internet Security\Engine\22.5.0.124\coIEPlg.dll
O4 - HKLM\..\Run: [RemoteControl9] "C:\Program Files (x86)\CyberLink\PowerDVD9\PDVD9Serv.exe"
O4 - HKLM\..\Run: [PDVD9LanguageShortcut] "C:\Program Files (x86)\CyberLink\PowerDVD9\Language\Language.exe"
O4 - HKLM\..\Run: [Dell Registration] C:\Program Files (x86)\System Registration\prodreg.exe /boot
O4 - HKLM\..\Run: [Dell DataSafe Online] C:\Program Files (x86)\Dell\Dell Datasafe Online\NOBuClient.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O9 - Extra button: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Intel(R) Content Protection HECI Service (cphs) - Intel Corporation - C:\Windows\SysWow64\IntelCpHeciSvc.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: GoToAssist - Citrix Online, a division of Citrix Systems, Inc. - C:\Program Files (x86)\Citrix\GoToAssist\514\g2aservice.exe
O23 - Service: Google Update サービス (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update サービス (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Norton Internet Security (NIS) - Symantec Corporation - C:\Program Files (x86)\Norton Internet Security\Engine\22.5.2.15\NIS.exe
O23 - Service: Dell DataSafe Online (NOBU) - Dell, Inc. - C:\Program Files (x86)\Dell\Dell Datasafe Online\NOBuAgent.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: SoftThinks Agent Service (SftService) - SoftThinks SAS - C:\Program Files (x86)\Dell DataSafe Local Backup\sftservice.EXE
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 7209 bytes



>CC

Adobe AIR Adobe Systems Incorporated 2011/09/22 2.6.0.19120
Adobe Flash Player 10 ActiveX Adobe Systems Incorporated 2011/09/22 6.00 MB 10.3.183.5
Adobe Reader X MUI Adobe Systems Incorporated 2011/09/22 470 MB 10.0.0
CCleaner Piriform 2015/10/17 5.10
Conexant HD Audio Conexant 2011/09/22 8.50.4.0
CyberLink PowerDVD 9.5 CyberLink Corp. 2011/09/22 9.5.1.3225
Dell DataSafe Local Backup Dell Inc. 2011/09/22 9.4.57
Dell DataSafe Local Backup - Support Software Dell Inc. 2011/09/22 9.4.57
Dell DataSafe Online Dell 2011/09/22 6.46 MB 2.1.19634
Dell Getting Started Guide Dell Inc. 2011/09/22 1.00.0000
Dell Product Registration Dell Inc. 2011/09/22 1.0.6
Dell Stage Remote ArcSoft 2011/09/22 80.8 MB 2.0.0.43
Google Chrome Google Inc. 2015/10/17 46.0.2490.71
GoToAssist 8.0.0.514 2011/09/22
Intel(R) Processor Graphics Intel Corporation 2015/10/13 9.17.10.4229
Java(TM) 6 Update 27 Oracle 2011/09/22 97.0 MB 6.0.270
Java(TM) 6 Update 27 (64-bit) Oracle 2011/09/22 91.6 MB 6.0.270
Kingsoft Office 2010 (6.6.0.2558) Kingsoft Corp. 2011/09/22 6.6.0.2558
Microsoft .NET Framework 4.5.2 Microsoft Corporation 2015/10/13 38.8 MB 4.5.51209
Microsoft Silverlight Microsoft Corporation 2011/09/22 20.4 MB 4.0.50401.0
Microsoft SQL Server 2005 Compact Edition [ENU] Microsoft Corporation 2011/09/22 1.69 MB 3.1.0000
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2011/09/22 2.69 MB 8.0.59193
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 Microsoft Corporation 2011/09/22 608 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 2011/09/22 586 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 2011/09/22 586 KB 9.0.30729.4148
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319 Microsoft Corporation 2011/09/22 11.0 MB 10.0.30319
MSXML 4.0 SP2 (KB954430) Microsoft Corporation 2015/10/13 1.27 MB 4.20.9870.0
MSXML 4.0 SP2 (KB973688) Microsoft Corporation 2015/10/13 1.33 MB 4.20.9876.0
Norton Internet Security Symantec Corporation 2015/10/17 22.5.0.124
Skype(TM) 4.2 Skype Technologies S.A. 2011/09/22 31.7 MB 4.2.169
Windows Live Essentials Microsoft Corporation 2011/09/22 15.4.3508.1109
リモート接続用の Windows Live Mesh ActiveX コントロール (日本語) Microsoft Corporation 2011/09/22 5.57 MB 15.4.5722.2



よろしくお願いします。
  • Eri
  • 2015/10/17 (Sat) 18:32:58
Re: 広告表示と、新規タブにて怪しい日本語のページが出てきます
追記です。

IEが個人的に使いづらいため、自己判断でクロームを入れています。
  • Eri
  • 2015/10/17 (Sat) 18:35:15
旧バージョンアプリの処置です
作業と報告、ご苦労様です。
セキュリティソフトはノートン体験版を入れましたか、
ではその動作確認されたらそのまま購入するか他社製品に替えるかを決めてください。

また説明を読んでから続きの作業もお願いします。

下記アプリ類はGUを使って「エントリの削除」で強制削除してください。
Adobe Flash Player 10 ActiveX Adobe Systems Incorporated 2011/09/22 6.00 MB 10.3.183.5

Adobe Reader X MUI Adobe Systems Incorporated 2011/09/22 470 MB 10.0.0

Java(TM) 6 Update 27 Oracle 2011/09/22 97.0 MB 6.0.270

Java(TM) 6 Update 27 (64-bit) Oracle 2011/09/22 91.6 MB 6.0.270

Skype(TM) 4.2 Skype Technologies S.A. 2011/09/22 31.7 MB 4.2.169

削除できたら、それらが必要なら公式サイトから最新版を再インストールすればいいですが、不要なら入れなおしもしなくていいです。

このあとまたインストール情報ログだけ取り直して、それを現在の状態報告とともにレスください
  • 悪代官
  • 2015/10/17 (Sat) 21:28:40
Re: 広告表示と、新規タブにて怪しい日本語のページが出てきます
ご返信ありがとうございます。

すべてGUにて削除し、Skypeのみ入れなおしました。
現状当初起こっていた広告表示などはなく、快適に動いています。
大丈夫そうであれば、オンラインストレージにアップロードしてあるバックアップデータを戻したいです。
戻しても大丈夫そうなタイミングを教えてください。

インストールログってCCのログでよかったですよね??
以下に貼り付けさせていただきます。
ご確認お願いいたします。


Adobe AIR Adobe Systems Incorporated 2011/09/22 2.6.0.19120
Adobe Reader X MUI 2015/10/12
CCleaner Piriform 2015/10/17 5.10
Conexant HD Audio Conexant 2011/09/22 8.50.4.0
CyberLink PowerDVD 9.5 CyberLink Corp. 2011/09/22 9.5.1.3225
Dell DataSafe Local Backup Dell Inc. 2011/09/22 9.4.57
Dell DataSafe Local Backup - Support Software Dell Inc. 2011/09/22 9.4.57
Dell DataSafe Online Dell 2011/09/22 6.46 MB 2.1.19634
Dell Getting Started Guide Dell Inc. 2011/09/22 1.00.0000
Dell Product Registration Dell Inc. 2011/09/22 1.0.6
Dell Stage Remote ArcSoft 2011/09/22 80.8 MB 2.0.0.43
Google Chrome Google Inc. 2015/10/17 46.0.2490.71
GoToAssist 8.0.0.514 2011/09/22
Intel(R) Processor Graphics Intel Corporation 2015/10/13 9.17.10.4229
Java(TM) 6 Update 27 2011/09/22
Java(TM) 6 Update 27 (64-bit) 2011/09/22
Kingsoft Office 2010 (6.6.0.2558) Kingsoft Corp. 2011/09/22 6.6.0.2558
Microsoft .NET Framework 4.5.2 Microsoft Corporation 2015/10/13 38.8 MB 4.5.51209
Microsoft Silverlight Microsoft Corporation 2011/09/22 20.4 MB 4.0.50401.0
Microsoft SQL Server 2005 Compact Edition [ENU] Microsoft Corporation 2011/09/22 1.69 MB 3.1.0000
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2011/09/22 2.69 MB 8.0.59193
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 Microsoft Corporation 2011/09/22 608 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 2011/09/22 586 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 2011/09/22 586 KB 9.0.30729.4148
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319 Microsoft Corporation 2011/09/22 11.0 MB 10.0.30319
MSXML 4.0 SP2 (KB954430) Microsoft Corporation 2015/10/13 1.27 MB 4.20.9870.0
MSXML 4.0 SP2 (KB973688) Microsoft Corporation 2015/10/13 1.33 MB 4.20.9876.0
Norton Internet Security Symantec Corporation 2015/10/17 22.5.2.15
PeaZip 5.8.0 Giorgio Tani 2015/10/18 26.1 MB 5.8.0
Skype(TM) 7.12 Skype Technologies S.A. 2015/10/18 75.2 MB 7.12.101
Windows Live Essentials Microsoft Corporation 2011/09/22 15.4.3508.1109
リモート接続用の Windows Live Mesh ActiveX コントロール (日本語) Microsoft Corporation 2011/09/22 5.57 MB 15.4.5722.2


貼り付ける際にAdobe ReaderとJavaが残っているように見えることに気づいたので、コントロールパネルから確認しましたが、消えているようです。
よろしくお願いいたします。
  • Eri
  • 2015/10/18 (Sun) 00:34:50
念押しのOTL作業を
作業と報告、ご苦労様です。

その後異常も治まっているようで、そのあたりはいいでしょう。

>大丈夫そうであれば、オンラインストレージにアップロードしてあるバックアップデータを戻したいです。

できればそれらはスレが解決するまでは待ってもらえますか。
まあ必要なものは最新状態のアンチウイルスソフトでスキャンしてから戻してもいいですが。

ここで注意なのは、オンラインストレージには本当に重要なファイルは預けないように推奨です。
理由は少し考えればわかると思うので省きますが、別の見地からではオンラインストレージは違法ファイルやりとりの温床に使われるという事例も多いのが現状です。
便利ではありますが使うなら慎重に判断してください。

>貼り付ける際にAdobe ReaderとJavaが残っているように見えることに気づいたので、コントロールパネルから確認しましたが、消えているようです。

これも実際には削除できているのでいいです。

ではここで確認を兼ねて作業をお願いします。

下記のページでIVNOさんが案内している手順で、OTLを使って作業してください。
http://respondent.bbs.fc2.com/?act=reply&tid=6892311

この作業ができたら、またしばらく様子見後に、処置後のOTLログを添えて状態報告のレスください
  • 悪代官
  • 2015/10/18 (Sun) 20:59:51
Re: 広告表示と、新規タブにて怪しい日本語のページが出てきます
こんばんは。
手順書には1回目の後再起動されるとのことでしたが、されませんでしたのでちょっと手順があっているのかわかりませんが、一応指示通り3種の手順が終わり、3つ目で再起動がかかりました。
その後OLTがログを表示させるのがデスクトップの立ち上がりより早かったせいか、真っ暗な画面から突然「本当にこのアプリケーションを実行しますか?」的なポップアップが出ました。
OLTを指していたため、実行を起動したところ、ログのテキストファイルが開かれました。
この点、特に問題はないでしょうか…?

とりあえず、3つのログを貼ります。

>1つめ

========== FILES ==========
File/Folder C:\Program Files (x86)\daugava not found.
File/Folder C:\Program Files (x86)\daugava not found.
File/Folder C:\ProgramData\daugava not found.
File/Folder C:\Users\eri.eri-PC\AppData\Roaming\daugava not found.
File/Folder C:\Users\eri.eri-PC\Appdata\Local\daugava not found.
File/Folder C:\Users\eri.eri-PC\Appdata\LocalLow\daugava not found.

OTL by OldTimer - Version 3.2.69.0 log created on 10192015_220701


>2つめ

========== REGISTRY ==========
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\RemoteRegistry\\"Start"|dword:00000004 /E : value set successfully!
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\RemoteRegistry\Parameters\\"ServiceDllUnloadOnStop"|dword:00000001 /E : value set successfully!
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{6265CAFB-2688-4AED-A8CD-9B1E7B451C85}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6265CAFB-2688-4AED-A8CD-9B1E7B451C85}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Classes\TypeLib\{6265CAFB-2688-4AED-A8CD-9B1E7B451C85}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6265CAFB-2688-4AED-A8CD-9B1E7B451C85}\ not found.
Registry key HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-18\Software\daugava\ not found.
Registry key HKEY_USERS\.DEFAULT\Software\{39e26a25-15e4-4038-b6af-f291dc7ffdcc}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{39e26a25-15e4-4038-b6af-f291dc7ffdcc}\ not found.
Registry key HKEY_USERS\S-1-5-19\Software\{39e26a25-15e4-4038-b6af-f291dc7ffdcc}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{39e26a25-15e4-4038-b6af-f291dc7ffdcc}\ not found.
Registry key HKEY_USERS\S-1-5-20\Software\{39e26a25-15e4-4038-b6af-f291dc7ffdcc}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{39e26a25-15e4-4038-b6af-f291dc7ffdcc}\ not found.
Registry key HKEY_USERS\S-1-5-21-171311851-2899825094-3029724637-1001\Software\{39e26a25-15e4-4038-b6af-f291dc7ffdcc}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{39e26a25-15e4-4038-b6af-f291dc7ffdcc}\ not found.
Registry key HKEY_USERS\S-1-5-21-171311851-2899825094-3029724637-1001\Software\Classes\Software\{39e26a25-15e4-4038-b6af-f291dc7ffdcc}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{39e26a25-15e4-4038-b6af-f291dc7ffdcc}\ not found.
Registry key HKEY_USERS\S-1-5-21-171311851-2899825094-3029724637-1001_Classes\Software\{39e26a25-15e4-4038-b6af-f291dc7ffdcc}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{39e26a25-15e4-4038-b6af-f291dc7ffdcc}\ not found.
Registry key HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-18\Software\daugava\ not found.
Registry key HKEY_USERS\S-1-5-18\Software\{39e26a25-15e4-4038-b6af-f291dc7ffdcc}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{39e26a25-15e4-4038-b6af-f291dc7ffdcc}\ not found.
Registry key HKEY_USERS\S-1-5-21-171311851-2899825094-3029724637-1001\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\cds.v3x3b3b5.hwcdn.net\ not found.
Registry key HKEY_USERS\S-1-5-21-171311851-2899825094-3029724637-1001\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\hwcdn.net\ not found.
Registry key HKEY_USERS\S-1-5-21-171311851-2899825094-3029724637-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\hwcdn.net\ not found.
Registry key HKEY_USERS\S-1-5-21-171311851-2899825094-3029724637-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\hwcdn.net\q2u3z6t7.ssl\ not found.

OTL by OldTimer - Version 3.2.69.0 log created on 10192015_221159



>3つめ

All processes killed
========== COMMANDS ==========
C:\Windows\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully

[EMPTYFLASH]

User: All Users

User: Default
->Flash cache emptied: 56466 bytes

User: Default User
->Flash cache emptied: 0 bytes

User: eri

User: eri.eri-PC
->Flash cache emptied: 56466 bytes

User: Public

Total Flash Files Cleaned = 0.00 mb


[EMPTYJAVA]

User: All Users

User: Default

User: Default User

User: eri

User: eri.eri-PC

User: Public

Total Java Files Cleaned = 0.00 mb


[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: eri

User: eri.eri-PC
->Temp folder emptied: 674320552 bytes
->Temporary Internet Files folder emptied: 73158978 bytes
->Google Chrome cache emptied: 359562851 bytes
->Flash cache emptied: 0 bytes

User: Public

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 56827771 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 33298 bytes
RecycleBin emptied: 18406505 bytes

Total Files Cleaned = 1,128.00 mb

Unable to start System Restore Service. Error code 1084

OTL by OldTimer - Version 3.2.69.0 log created on 10192015_221259

Files\Folders moved on Reboot...
C:\Users\eri.eri-PC\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
C:\Users\eri.eri-PC\AppData\Local\Microsoft\Windows\Temporary Internet Files\counters.dat moved successfully.

PendingFileRenameOperations files...

Registry entries deleted on Reboot...



以上になります。
現状問題は特にありません。
制限サイトへの追加も、IE、Chrome共に行いました。

よろしくお願いいたします。
  • Eri
  • 2015/10/19 (Mon) 22:28:47
ではここで全体の見直しです
作業と報告、ご苦労様です。

>現状問題は特にありません。
>制限サイトへの追加も、IE、Chrome共に行いました。

はい、ログも見せていただきました。
少しだけ検出があったようですが、それも掃除できてますね。

ではここで一度他のログから全体の再確認しましょうか。

またCCで各タブのログとインストール情報と、HJTログを取り直して、それらを見せてください
  • 悪代官
  • 2015/10/20 (Tue) 05:57:34
Re: 広告表示と、新規タブにて怪しい日本語のページが出てきます
ご連絡ありがとうございます。

■CC

>インストール情報

Adobe AIR Adobe Systems Incorporated 2011/09/22 2.6.0.19120
Adobe Reader X MUI 2015/10/12
CCleaner Piriform 2015/10/17 5.10
Conexant HD Audio Conexant 2011/09/22 8.50.4.0
CyberLink PowerDVD 9.5 CyberLink Corp. 2011/09/22 9.5.1.3225
Dell DataSafe Local Backup Dell Inc. 2011/09/22 9.4.57
Dell DataSafe Local Backup - Support Software Dell Inc. 2011/09/22 9.4.57
Dell DataSafe Online Dell 2011/09/22 6.46 MB 2.1.19634
Dell Getting Started Guide Dell Inc. 2011/09/22 1.00.0000
Dell Product Registration Dell Inc. 2011/09/22 1.0.6
Dell Stage Remote ArcSoft 2011/09/22 80.8 MB 2.0.0.43
Google Chrome Google Inc. 2015/10/17 46.0.2490.71
Google 日本語入力 Google Inc. 2015/10/18 86.9 MB 2.17.2300.0
GoToAssist 8.0.0.514 2011/09/22
Intel(R) Processor Graphics Intel Corporation 2015/10/13 9.17.10.4229
Java(TM) 6 Update 27 2011/09/22
Java(TM) 6 Update 27 (64-bit) 2011/09/22
Kingsoft Office 2010 (6.6.0.2558) Kingsoft Corp. 2011/09/22 6.6.0.2558
Microsoft .NET Framework 4.5.2 Microsoft Corporation 2015/10/13 38.8 MB 4.5.51209
Microsoft Silverlight Microsoft Corporation 2011/09/22 20.4 MB 4.0.50401.0
Microsoft SQL Server 2005 Compact Edition [ENU] Microsoft Corporation 2011/09/22 1.69 MB 3.1.0000
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2011/09/22 2.69 MB 8.0.59193
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 Microsoft Corporation 2011/09/22 608 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 2011/09/22 586 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 2011/09/22 586 KB 9.0.30729.4148
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319 Microsoft Corporation 2011/09/22 11.0 MB 10.0.30319
MSXML 4.0 SP2 (KB954430) Microsoft Corporation 2015/10/13 1.27 MB 4.20.9870.0
MSXML 4.0 SP2 (KB973688) Microsoft Corporation 2015/10/13 1.33 MB 4.20.9876.0
Norton Internet Security Symantec Corporation 2015/10/17 22.5.4.24
PeaZip 5.8.0 Giorgio Tani 2015/10/18 26.1 MB 5.8.0
Skype(TM) 7.12 Skype Technologies S.A. 2015/10/18 75.2 MB 7.12.101
Windows Live Essentials Microsoft Corporation 2011/09/22 15.4.3508.1109
リモート接続用の Windows Live Mesh ActiveX コントロール (日本語) Microsoft Corporation 2011/09/22 5.57 MB 15.4.5722.2


>winタブ

有効 HKCU:Run CCleaner Monitoring Piriform Ltd "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
有効 HKLM:Run Adobe ARM Adobe Systems Incorporated "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
有効 HKLM:Run Adobe Reader Speed Launcher Adobe Systems Incorporated "C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe"
有効 HKLM:Run Dell DataSafe Online Dell, Inc. C:\Program Files (x86)\Dell\Dell Datasafe Online\NOBuClient.exe
有効 HKLM:Run Dell Registration Dell, Inc. C:\Program Files (x86)\System Registration\prodreg.exe /boot
有効 HKLM:Run Google Japanese Input Prelauncher Google Inc. "C:\Program Files (x86)\Google\Google Japanese Input\GoogleIMEJaBroker32.exe" --mode=prelaunch_processes
有効 HKLM:Run HotKeysCmds Intel Corporation "C:\Windows\system32\hkcmd.exe"
有効 HKLM:Run IgfxTray Intel Corporation "C:\Windows\system32\igfxtray.exe"
有効 HKLM:Run PDVD9LanguageShortcut CyberLink Corp. "C:\Program Files (x86)\CyberLink\PowerDVD9\Language\Language.exe"
有効 HKLM:Run Persistence Intel Corporation "C:\Windows\system32\igfxpers.exe"
有効 HKLM:Run RemoteControl9 CyberLink Corp. "C:\Program Files (x86)\CyberLink\PowerDVD9\PDVD9Serv.exe"
有効 HKLM:Run Stage Remote ArcSoft, Inc. C:\Program Files (x86)\Dell\Stage Remote\StageRemote.exe -Quiet


>IEタブ

有効 Extension このコンテンツを引用 Microsoft Corporation C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
有効 Helper Adobe PDF Link Helper Adobe Systems Incorporated C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
有効 Helper Java(tm) Plug-In 2 SSV Helper Sun Microsystems, Inc. C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
有効 Helper Java(tm) Plug-In 2 SSV Helper Sun Microsystems, Inc. C:\Program Files\Java\jre6\bin\jp2ssv.dll
無効 Helper Norton Identity Protection Symantec Corporation C:\Program Files (x86)\Norton Internet Security\Engine\22.5.4.24\coIEPlg.dll
無効 Helper Norton Identity Protection Symantec Corporation C:\Program Files (x86)\Norton Internet Security\Engine64\22.5.4.24\coIEPlg.dll
有効 Helper Windows Live ID Sign-in Helper Microsoft Corp. C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
有効 Helper Windows Live ID サインイン ヘルパー Microsoft Corp. C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
無効 Toolbar Norton Toolbar Symantec Corporation C:\Program Files (x86)\Norton Internet Security\Engine\22.5.4.24\coIEPlg.dll
無効 Toolbar Norton Toolbar Symantec Corporation C:\Program Files (x86)\Norton Internet Security\Engine64\22.5.4.24\coIEPlg.dll


>Chromeタブ

有効 App Gmail 8.1 ユーザー 1 C:\Users\eri.eri-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\8.1_0
有効 App Google Search 0.0.0.30 ユーザー 1 C:\Users\eri.eri-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.30_0
有効 App Google ドライブ 14.0 ユーザー 1 C:\Users\eri.eri-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\14.0_0
有効 App YouTube 4.2.8 ユーザー 1 C:\Users\eri.eri-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.8_0
有効 Extension Google オフライン ドキュメント 1.0 ユーザー 1 C:\Users\eri.eri-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi\1.0_1
有効 Extension Google スプレッドシート 1.1 ユーザー 1 C:\Users\eri.eri-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap\1.1_0
有効 Extension Google スライド 0.9 ユーザー 1 C:\Users\eri.eri-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek\0.9_0
有効 Extension Google ドキュメント 0.9 ユーザー 1 C:\Users\eri.eri-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.9_0
無効 Extension Norton Home Page for Chrome 1.1.3 ユーザー 1 C:\Users\eri.eri-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\ejbdobdndcjhdmljipngpeoekdinlohe\1.1.3_0
有効 Extension Norton Identity Safe 1.0.5 ユーザー 1 C:\Users\eri.eri-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\iikflkcanblccfahdhdonehdalibjnif\1.0.5_0
無効 Extension Norton Safe Search as default for Chrome 1.0.9 ユーザー 1 C:\Users\eri.eri-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmgcfemagnogdodbambjhdcmfcpicngl\1.0.9_0
有効 Extension Norton Security Toolbar 2015.5.4.11 ユーザー 1 C:\Users\eri.eri-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\cjabmdjcfcfdmffimndhafhblfmpjdpe\2015.5.4.11_0


>スケジュールされたタスクタブ

有効 Task CCleanerSkipUAC Piriform Ltd "C:\Program Files\CCleaner\CCleaner.exe" $(Arg0)
有効 Task GoogleUpdateTaskMachineCore Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /c
有効 Task GoogleUpdateTaskMachineUA Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /ua /installsource scheduler
有効 Task kso_automatic_update Kingsoft Corp. Ltd. C:\Program Files (x86)\Kingsoft\Kingsoft Office 2010\office6\wpsupdate.exe -Auto


>コンテキストメニュータブ

有効 Drive Symantec.Norton.Antivirus.IEContextMenu Symantec Corporation "C:\Program Files (x86)\Norton Internet Security\Engine64\22.5.4.24\NavShExt.dll"
有効 File BUContextMenu Symantec Corporation C:\Program Files (x86)\Norton Internet Security\Engine64\22.5.4.24\buShell.dll
有効 File Symantec.Norton.Antivirus.IEContextMenu Symantec Corporation "C:\Program Files (x86)\Norton Internet Security\Engine64\22.5.4.24\NavShExt.dll"
有効 Folder BUContextMenu Symantec Corporation C:\Program Files (x86)\Norton Internet Security\Engine64\22.5.4.24\buShell.dll
有効 Folder Symantec.Norton.Antivirus.IEContextMenu Symantec Corporation "C:\Program Files (x86)\Norton Internet Security\Engine64\22.5.4.24\NavShExt.dll"


■HJT

Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 21:25:26, on 2015/10/20
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.18057)


Boot mode: Normal

Running processes:
C:\Program Files (x86)\Dell\Stage Remote\StageRemote.exe
C:\Program Files (x86)\Dell\Stage Remote\StageRemoteService.exe
C:\Program Files (x86)\CyberLink\PowerDVD9\PDVD9Serv.exe
C:\Program Files (x86)\Google\Google Japanese Input\GoogleIMEJaConverter.exe
C:\Program Files (x86)\Google\Google Japanese Input\GoogleIMEJaRenderer.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Windows\SysWOW64\cmd.exe
C:\Program Files (x86)\Norton Internet Security\Engine\22.5.4.24\conathst.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Users\eri.eri-PC\Desktop\HijackThis.exe

F2 - REG:system.ini: UserInit=userinit.exe
O1 - Hosts: 127.0.0.1 localhost
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Norton Identity Protection - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files (x86)\Norton Internet Security\Engine\22.5.4.24\coIEPlg.dll
O2 - BHO: Windows Live ID サインイン ヘルパー - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files (x86)\Norton Internet Security\Engine\22.5.4.24\coIEPlg.dll
O4 - HKLM\..\Run: [RemoteControl9] "C:\Program Files (x86)\CyberLink\PowerDVD9\PDVD9Serv.exe"
O4 - HKLM\..\Run: [PDVD9LanguageShortcut] "C:\Program Files (x86)\CyberLink\PowerDVD9\Language\Language.exe"
O4 - HKLM\..\Run: [Dell Registration] C:\Program Files (x86)\System Registration\prodreg.exe /boot
O4 - HKLM\..\Run: [Dell DataSafe Online] C:\Program Files (x86)\Dell\Dell Datasafe Online\NOBuClient.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [Google Japanese Input Prelauncher] "C:\Program Files (x86)\Google\Google Japanese Input\GoogleIMEJaBroker32.exe" --mode=prelaunch_processes
O4 - HKCU\..\Run: [CCleaner Monitoring] "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
O9 - Extra button: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Intel(R) Content Protection HECI Service (cphs) - Intel Corporation - C:\Windows\SysWow64\IntelCpHeciSvc.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: @C:\Program Files (x86)\Google\Google Japanese Input\GoogleIMEJaCacheService.exe,-100 (GoogleIMEJaCacheService) - Google Inc. - C:\Program Files (x86)\Google\Google Japanese Input\GoogleIMEJaCacheService.exe
O23 - Service: GoToAssist - Citrix Online, a division of Citrix Systems, Inc. - C:\Program Files (x86)\Citrix\GoToAssist\514\g2aservice.exe
O23 - Service: Google Update サービス (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update サービス (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Norton Internet Security (NIS) - Symantec Corporation - C:\Program Files (x86)\Norton Internet Security\Engine\22.5.4.24\NIS.exe
O23 - Service: Dell DataSafe Online (NOBU) - Dell, Inc. - C:\Program Files (x86)\Dell\Dell Datasafe Online\NOBuAgent.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: SoftThinks Agent Service (SftService) - SoftThinks SAS - C:\Program Files (x86)\Dell DataSafe Local Backup\sftservice.EXE
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files (x86)\Skype\Updater\Updater.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 7723 bytes


以上です。
よろしくお願いします。
  • Eri
  • 2015/10/20 (Tue) 21:29:33
コンパネからも確認を
作業と報告、ご苦労様です。
各ログも見せていただきました。

ここで確認ですが、下記アプリはコントロールパネルでもまだインストールされている状態ですか?

Java(TM) 6 Update 27 2011/09/22
Java(TM) 6 Update 27 (64-bit) 2011/09/22

コンパネに表示されてなければそのままでいいですが、まだインストールされている状態なら最新に更新するか削除かの2択です。

それとKingsoft Officeは今後もお使いになりますか?
できればこれは削除も検討ください。
MS Officeとの互換性は非常に高いものの、それ以外の面ではむしろ圧倒的によくない評価しか自分は聞きませんので
  • 悪代官
  • 2015/10/21 (Wed) 20:58:29
Re: 広告表示と、新規タブにて怪しい日本語のページが出てきます
ご連絡ありがとうございます。

Javaはコンパネでは表示されません。
削除されているはずなのですが、前回も削除した後なのにログに出ていたようなので、何か問題があるのでしょうか?

キングソフトのOfficeは、どういった面で削除推奨なのでしょうか?
現状入れられるオフィスソフトがなく、とりあえず今はこのままでいられたほうがいいなと思っています。
ワードとエクセルを主に利用していましたが、このPCにはデフォルトではキングソフトしか入っておらず、父のソフトを譲り受けインストールして使っていました。
使い慣れているものではないためこのまま利用するかはもうしばらく使ってみないとわかりませんが、以前使っていたMSOfficeを入れるのはバージョンもだいぶ古いものな為
最新版との互換性が乏しく使いづらかった為、リカバリをしたこの機会に少し検討しなおしてみようかと思っているところです。

またついでにお教えいただけると嬉しいのですが、セキュリティソフトはノートンよりウイルスバスターの方がおすすめなのでしょうか?
ご相談時に入れていたソフトはゼロですが、このPCを購入時にどれがいいか迷って、使ったことないけれど当時メジャーになってきていたものをと思い購入したものでした。
それ以前のPCにはノートンを入れていた為、今回はとりあえずノートンを入れてみた次第です。
基本的にはそれぞれにそこまで大きな差はないと思っているのですが、あまりノートンはおすすめではないようなので、どういった理由なのか気になっておりました。
お教えいただけますと幸いです。

今後についても、ご教授よろしくお願いいたします。
  • Eri
  • 2015/10/21 (Wed) 21:17:27
ノートンは今年色々やらかしてますから
>Javaはコンパネでは表示されません。
>削除されているはずなのですが、前回も削除した後なのにログに出ていたようなので、何か問題があるのでしょうか?

はい、それならいいです。
一応説明するとCCでは既に削除したアプリの残骸に反応してその名前だけがまだ表示されることも多いのです。
ですがコンパネには表示されてないならそれはもう削除されているので、わずかに残った残骸だけが張り付いている状態ですが、それらは良くも悪くも動くことはないので気にしなくていいです。

>キングソフトのOfficeは、どういった面で削除推奨なのでしょうか?

これはC国製のソフトということで大体気づく方も多いはずですが、MSのOfficeにここまで近い互換性を持ったOfficeソフトというのは他社製のOfficeでは現在まだありません。
開発段階で単にMS Officeを参考にしたのか、あるいはそれ以上の研究をもって作り上げたのかはわかりませんが、King系のアプリは総じて【行儀悪い】動きもしてます。
例えば普通にアンインストールしてもそのあと調べると実際はきれいには消えておらず、水面下でまだ生きて動いているのがわかります。
削除後も動いて水面下で何をやっているかも含めて、要注意な点があります。
他社製のOfficeのほうが安定性やセキュリティ面では無難ですが、どうしてもMS OfficeやKing Officeとは互換勢で崩れもあるので、それらはご自身で判断してください。

>セキュリティソフトはノートンよりウイルスバスターの方がおすすめなのでしょうか?

以前はバスターよりノートンのほうが性能面とサポートで高評価を得てましたが、今年になってノートンはいろいろと【やらかした】あげく、サポートもそれ以上に批判浴びる真似を見せました。
ここ数年でノートンのサポートは日本向けに対しても電話での担当者をアジア系の某国出身者に採用するなど、何を考えているかわからないというかある意味わかりやすいというか、とにかく迷走している感が満載です。

あくまで上記は自分の私見なので、PC環境によってはノートンもかなり高性能を見せるのは認めていますが、使うならサポートをあてにせず何が起きても自力解決で臨む覚悟でかかってください
  • 悪代官
  • 2015/10/21 (Wed) 23:19:26
Re: 広告表示と、新規タブにて怪しい日本語のページが出てきます
ご回答ありがとうございます。

オフィスソフトについて、なんとなくわかりました。
削除する場合、CCを利用しての強制削除の方がいいということでしょうか??

ノートンについても了承致しました。
こちらは自身で色々利用してみて、比べてみようかと思います。

続きの作業がないようであれば、データを戻しても大丈夫でしょうか??
  • Eri
  • 2015/10/22 (Thu) 14:08:48
ではまずKingの削除から
こんばんは。
今夜も遅くなってごめんなさい。

>オフィスソフトについて、なんとなくわかりました。
>削除する場合、CCを利用しての強制削除の方がいいということでしょうか??

King Officeを削除するならセーフモードでGUを使って「エントリの削除」での強制削除してみてください。

削除したらその残骸をまた調べてから対処することになります。

>ノートンについても了承致しました。
>こちらは自身で色々利用してみて、比べてみようかと思います。

はい、こちらも自分の説明がいささかわかりにくいでしょうが、この種の問題はあまりはっきり書くとあちこちを巻き込んでの大問題にもなりかねないので、ぼかした記述になるのをご了承ください。

>続きの作業がないようであれば、データを戻しても大丈夫でしょうか??

作業はまだもう少しお願いします。
データも最低限必要なものは、最新状態のアンチウイルスソフトでスキャンしたうえで戻してもいいです。

では上記の手順でKing Officeを削除したら、PCを通常モードで再起動後、CCでインストール情報と各タブのログとHJTログをとってから、それらをレスください。
おそらくそのログでもKingの残骸がいくつか見つかると思うので、見つかったらそれの掃除しましょう
  • 悪代官
  • 2015/10/22 (Thu) 20:45:37
Re: 広告表示と、新規タブにて怪しい日本語のページが出てきます
ご連絡ありがとうございます。

ごめんなさい、CCで削除しちゃったみたいです…。
セーフモードは頭に入ってたんですけど…。

とりあえずログを載せるので、ご確認をお願いします。


■CC

>インストール

Adobe AIR Adobe Systems Incorporated 2011/09/22 2.6.0.19120
Adobe Reader X MUI 2015/10/12
CCleaner Piriform 2015/10/17 5.10
Conexant HD Audio Conexant 2011/09/22 8.50.4.0
CyberLink PowerDVD 9.5 CyberLink Corp. 2011/09/22 9.5.1.3225
Dell DataSafe Local Backup Dell Inc. 2011/09/22 9.4.57
Dell DataSafe Local Backup - Support Software Dell Inc. 2011/09/22 9.4.57
Dell DataSafe Online Dell 2011/09/22 6.46 MB 2.1.19634
Dell Getting Started Guide Dell Inc. 2011/09/22 1.00.0000
Dell Product Registration Dell Inc. 2011/09/22 1.0.6
Dell Stage Remote ArcSoft 2011/09/22 80.8 MB 2.0.0.43
Google Chrome Google Inc. 2015/10/17 46.0.2490.71
Google 日本語入力 Google Inc. 2015/10/18 86.9 MB 2.17.2300.0
GoToAssist 8.0.0.514 2011/09/22
Intel(R) Processor Graphics Intel Corporation 2015/10/13 9.17.10.4229
Java(TM) 6 Update 27 2011/09/22
Java(TM) 6 Update 27 (64-bit) 2011/09/22
Microsoft .NET Framework 4.5.2 Microsoft Corporation 2015/10/13 38.8 MB 4.5.51209
Microsoft Silverlight Microsoft Corporation 2011/09/22 20.4 MB 4.0.50401.0
Microsoft SQL Server 2005 Compact Edition [ENU] Microsoft Corporation 2011/09/22 1.69 MB 3.1.0000
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2011/09/22 2.69 MB 8.0.59193
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 Microsoft Corporation 2011/09/22 608 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 2011/09/22 586 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 2011/09/22 586 KB 9.0.30729.4148
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319 Microsoft Corporation 2011/09/22 11.0 MB 10.0.30319
MSXML 4.0 SP2 (KB954430) Microsoft Corporation 2015/10/13 1.27 MB 4.20.9870.0
MSXML 4.0 SP2 (KB973688) Microsoft Corporation 2015/10/13 1.33 MB 4.20.9876.0
Norton Internet Security Symantec Corporation 2015/10/17 22.5.4.24
PeaZip 5.8.0 Giorgio Tani 2015/10/18 26.1 MB 5.8.0
Skype(TM) 7.12 Skype Technologies S.A. 2015/10/18 75.2 MB 7.12.101
Windows Live Essentials Microsoft Corporation 2011/09/22 15.4.3508.1109
リモート接続用の Windows Live Mesh ActiveX コントロール (日本語) Microsoft Corporation 2011/09/22 5.57 MB 15.4.5722.2


>win

有効 HKCU:Run CCleaner Monitoring Piriform Ltd "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
有効 HKLM:Run Adobe ARM Adobe Systems Incorporated "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
有効 HKLM:Run Adobe Reader Speed Launcher Adobe Systems Incorporated "C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe"
有効 HKLM:Run Dell DataSafe Online Dell, Inc. C:\Program Files (x86)\Dell\Dell Datasafe Online\NOBuClient.exe
有効 HKLM:Run Dell Registration Dell, Inc. C:\Program Files (x86)\System Registration\prodreg.exe /boot
有効 HKLM:Run Google Japanese Input Prelauncher Google Inc. "C:\Program Files (x86)\Google\Google Japanese Input\GoogleIMEJaBroker32.exe" --mode=prelaunch_processes
有効 HKLM:Run HotKeysCmds Intel Corporation "C:\Windows\system32\hkcmd.exe"
有効 HKLM:Run IgfxTray Intel Corporation "C:\Windows\system32\igfxtray.exe"
有効 HKLM:Run PDVD9LanguageShortcut CyberLink Corp. "C:\Program Files (x86)\CyberLink\PowerDVD9\Language\Language.exe"
有効 HKLM:Run Persistence Intel Corporation "C:\Windows\system32\igfxpers.exe"
有効 HKLM:Run RemoteControl9 CyberLink Corp. "C:\Program Files (x86)\CyberLink\PowerDVD9\PDVD9Serv.exe"
有効 HKLM:Run Stage Remote ArcSoft, Inc. C:\Program Files (x86)\Dell\Stage Remote\StageRemote.exe -Quiet


>IE

有効 Extension このコンテンツを引用 Microsoft Corporation C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
有効 Helper Adobe PDF Link Helper Adobe Systems Incorporated C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
有効 Helper Java(tm) Plug-In 2 SSV Helper Sun Microsystems, Inc. C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
有効 Helper Java(tm) Plug-In 2 SSV Helper Sun Microsystems, Inc. C:\Program Files\Java\jre6\bin\jp2ssv.dll
無効 Helper Norton Identity Protection Symantec Corporation C:\Program Files (x86)\Norton Internet Security\Engine\22.5.4.24\coIEPlg.dll
無効 Helper Norton Identity Protection Symantec Corporation C:\Program Files (x86)\Norton Internet Security\Engine64\22.5.4.24\coIEPlg.dll
有効 Helper Windows Live ID Sign-in Helper Microsoft Corp. C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
有効 Helper Windows Live ID サインイン ヘルパー Microsoft Corp. C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
無効 Toolbar Norton Toolbar Symantec Corporation C:\Program Files (x86)\Norton Internet Security\Engine\22.5.4.24\coIEPlg.dll
無効 Toolbar Norton Toolbar Symantec Corporation C:\Program Files (x86)\Norton Internet Security\Engine64\22.5.4.24\coIEPlg.dll


>Chrome

有効 App Gmail 8.1 ユーザー 1 C:\Users\eri.eri-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\8.1_0
有効 App Google Search 0.0.0.30 ユーザー 1 C:\Users\eri.eri-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.30_0
有効 App Google ドライブ 14.1 ユーザー 1 C:\Users\eri.eri-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\14.1_0
有効 App YouTube 4.2.8 ユーザー 1 C:\Users\eri.eri-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.8_0
有効 Extension Google オフライン ドキュメント 1.0 ユーザー 1 C:\Users\eri.eri-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi\1.0_1
有効 Extension Google スプレッドシート 1.1 ユーザー 1 C:\Users\eri.eri-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap\1.1_0
有効 Extension Google スライド 0.9 ユーザー 1 C:\Users\eri.eri-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek\0.9_0
有効 Extension Google ドキュメント 0.9 ユーザー 1 C:\Users\eri.eri-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.9_0
無効 Extension Norton Home Page for Chrome 1.1.3 ユーザー 1 C:\Users\eri.eri-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\ejbdobdndcjhdmljipngpeoekdinlohe\1.1.3_0
有効 Extension Norton Identity Safe 1.0.5 ユーザー 1 C:\Users\eri.eri-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\iikflkcanblccfahdhdonehdalibjnif\1.0.5_0
無効 Extension Norton Safe Search as default for Chrome 1.0.9 ユーザー 1 C:\Users\eri.eri-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmgcfemagnogdodbambjhdcmfcpicngl\1.0.9_0
有効 Extension Norton Security Toolbar 2015.5.4.11 ユーザー 1 C:\Users\eri.eri-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\cjabmdjcfcfdmffimndhafhblfmpjdpe\2015.5.4.11_0


>スケジュールされたタスク

有効 Task CCleanerSkipUAC Piriform Ltd "C:\Program Files\CCleaner\CCleaner.exe" $(Arg0)
有効 Task GoogleUpdateTaskMachineCore Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /c
有効 Task GoogleUpdateTaskMachineUA Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /ua /installsource scheduler
有効 Task kso_automatic_update Kingsoft Corp. Ltd. C:\Program Files (x86)\Kingsoft\Kingsoft Office 2010\office6\wpsupdate.exe -Auto


>コンテキストメニュー

有効 Drive Symantec.Norton.Antivirus.IEContextMenu Symantec Corporation "C:\Program Files (x86)\Norton Internet Security\Engine64\22.5.4.24\NavShExt.dll"
有効 File BUContextMenu Symantec Corporation C:\Program Files (x86)\Norton Internet Security\Engine64\22.5.4.24\buShell.dll
有効 File Symantec.Norton.Antivirus.IEContextMenu Symantec Corporation "C:\Program Files (x86)\Norton Internet Security\Engine64\22.5.4.24\NavShExt.dll"
有効 Folder BUContextMenu Symantec Corporation C:\Program Files (x86)\Norton Internet Security\Engine64\22.5.4.24\buShell.dll
有効 Folder Symantec.Norton.Antivirus.IEContextMenu Symantec Corporation "C:\Program Files (x86)\Norton Internet Security\Engine64\22.5.4.24\NavShExt.dll"



■HJT

Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 22:44:39, on 2015/10/22
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.18057)


Boot mode: Normal

Running processes:
C:\Program Files (x86)\Dell\Stage Remote\StageRemote.exe
C:\Program Files (x86)\Dell\Stage Remote\StageRemoteService.exe
C:\Program Files (x86)\CyberLink\PowerDVD9\PDVD9Serv.exe
C:\Program Files (x86)\Google\Google Japanese Input\GoogleIMEJaConverter.exe
C:\Program Files (x86)\Google\Google Japanese Input\GoogleIMEJaRenderer.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Windows\SysWOW64\cmd.exe
C:\Program Files (x86)\Norton Internet Security\Engine\22.5.4.24\conathst.exe
C:\Users\eri.eri-PC\Desktop\HijackThis.exe

F2 - REG:system.ini: UserInit=userinit.exe
O1 - Hosts: 127.0.0.1 localhost
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Norton Identity Protection - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files (x86)\Norton Internet Security\Engine\22.5.4.24\coIEPlg.dll
O2 - BHO: Windows Live ID サインイン ヘルパー - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files (x86)\Norton Internet Security\Engine\22.5.4.24\coIEPlg.dll
O4 - HKLM\..\Run: [RemoteControl9] "C:\Program Files (x86)\CyberLink\PowerDVD9\PDVD9Serv.exe"
O4 - HKLM\..\Run: [PDVD9LanguageShortcut] "C:\Program Files (x86)\CyberLink\PowerDVD9\Language\Language.exe"
O4 - HKLM\..\Run: [Dell Registration] C:\Program Files (x86)\System Registration\prodreg.exe /boot
O4 - HKLM\..\Run: [Dell DataSafe Online] C:\Program Files (x86)\Dell\Dell Datasafe Online\NOBuClient.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [Google Japanese Input Prelauncher] "C:\Program Files (x86)\Google\Google Japanese Input\GoogleIMEJaBroker32.exe" --mode=prelaunch_processes
O4 - HKCU\..\Run: [CCleaner Monitoring] "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
O9 - Extra button: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Intel(R) Content Protection HECI Service (cphs) - Intel Corporation - C:\Windows\SysWow64\IntelCpHeciSvc.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: @C:\Program Files (x86)\Google\Google Japanese Input\GoogleIMEJaCacheService.exe,-100 (GoogleIMEJaCacheService) - Google Inc. - C:\Program Files (x86)\Google\Google Japanese Input\GoogleIMEJaCacheService.exe
O23 - Service: GoToAssist - Citrix Online, a division of Citrix Systems, Inc. - C:\Program Files (x86)\Citrix\GoToAssist\514\g2aservice.exe
O23 - Service: Google Update サービス (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update サービス (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Norton Internet Security (NIS) - Symantec Corporation - C:\Program Files (x86)\Norton Internet Security\Engine\22.5.4.24\NIS.exe
O23 - Service: Dell DataSafe Online (NOBU) - Dell, Inc. - C:\Program Files (x86)\Dell\Dell Datasafe Online\NOBuAgent.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: SoftThinks Agent Service (SftService) - SoftThinks SAS - C:\Program Files (x86)\Dell DataSafe Local Backup\sftservice.EXE
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files (x86)\Skype\Updater\Updater.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 7784 bytes


よろしくおねがいします。
  • Eri
  • 2015/10/22 (Thu) 22:48:30
案の定まだ生きて動いてます
作業と報告、ご苦労様です。

>ごめんなさい、CCで削除しちゃったみたいです…。
>セーフモードは頭に入ってたんですけど…。

はい、CCでも削除できたならそこはいいです。
続きのログも見せてもらいました。
案の定まだKingが残ってるのでこれを掃除します。

CCのスケジュールタブを見て、まだ残っている下記を「無効」「エントリの削除」してください。
>有効 Task kso_automatic_update Kingsoft Corp. Ltd. C:\Program Files (x86)\Kingsoft\Kingsoft Office 2010\office6\wpsupdate.exe -Auto

見てのとおりKingの残骸ですが、それも「有効」になっているということは生きて動いている状態です。

もし削除できないときは無理に進めずに次回レスでそのことを教えてください。

処置できたら次にCドライブを目視で開いて、下記のフォルダがまだ残っていないか確認です。
>C:\Program Files (x86)\Kingsoft

これも消えていればいいですが、見つかったら手動で削除です。

これができたら一度PC再起動後、まだCCでスケジュールログだけ取り直してそれをレスください。
  • 悪代官
  • 2015/10/23 (Fri) 21:11:21
Re: 広告表示と、新規タブにて怪しい日本語のページが出てきます
ご連絡ありがとうございます。

CCにて削除はできましたが、Cドライブのフォルダが削除できません。
添付した画像のポップアップが出ます。

一応、ログをはっておきますね。

有効 Task CCleanerSkipUAC Piriform Ltd "C:\Program Files\CCleaner\CCleaner.exe" $(Arg0)
有効 Task GoogleUpdateTaskMachineCore Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /c
有効 Task GoogleUpdateTaskMachineUA Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /ua /installsource scheduler


よろしくお願いします。
  • Eri
  • 2015/10/24 (Sat) 00:05:29
再度各ログを見せてもらえますか
作業と報告、ご苦労様です。

>CCにて削除はできましたが、Cドライブのフォルダが削除できません。

下記のフォルダが削除できないということですか?
>C:\Program Files (x86)\Kingsoft

King系でまだ何か残っているものがあるんでしょうか。
ではお手数ですが、CCでインストール情報と各タブのログだけ取り直して、それらを見せてもらえますか。

King系の行儀悪さはますます図に乗っている感がありますね
  • 悪代官
  • 2015/10/24 (Sat) 20:57:39
Re: 広告表示と、新規タブにて怪しい日本語のページが出てきます
ご連絡ありがとうございます。
その通り、該当フォルダが削除できません。
再起動をして試してみても、削除できませんでした。
ポップアップの画像が添付できていなかったので、再度添付しますね。

各ログを貼り付けます。

>インストール
Adobe AIR Adobe Systems Incorporated 2011/09/22 2.6.0.19120
Adobe Reader X MUI 2015/10/12
CCleaner Piriform 2015/10/17 5.10
Conexant HD Audio Conexant 2011/09/22 8.50.4.0
CyberLink PowerDVD 9.5 CyberLink Corp. 2011/09/22 9.5.1.3225
Dell DataSafe Local Backup Dell Inc. 2011/09/22 9.4.57
Dell DataSafe Local Backup - Support Software Dell Inc. 2011/09/22 9.4.57
Dell DataSafe Online Dell 2011/09/22 6.46 MB 2.1.19634
Dell Getting Started Guide Dell Inc. 2011/09/22 1.00.0000
Dell Product Registration Dell Inc. 2011/09/22 1.0.6
Dell Stage Remote ArcSoft 2011/09/22 80.8 MB 2.0.0.43
Google Chrome Google Inc. 2015/10/17 46.0.2490.80
Google 日本語入力 Google Inc. 2015/10/18 86.9 MB 2.17.2300.0
GoToAssist 8.0.0.514 2011/09/22
Intel(R) Processor Graphics Intel Corporation 2015/10/13 9.17.10.4229
Java(TM) 6 Update 27 2011/09/22
Java(TM) 6 Update 27 (64-bit) 2011/09/22
Microsoft .NET Framework 4.5.2 Microsoft Corporation 2015/10/13 38.8 MB 4.5.51209
Microsoft Silverlight Microsoft Corporation 2011/09/22 20.4 MB 4.0.50401.0
Microsoft SQL Server 2005 Compact Edition [ENU] Microsoft Corporation 2011/09/22 1.69 MB 3.1.0000
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2011/09/22 2.69 MB 8.0.59193
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 Microsoft Corporation 2011/09/22 608 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 2011/09/22 586 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 2011/09/22 586 KB 9.0.30729.4148
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319 Microsoft Corporation 2011/09/22 11.0 MB 10.0.30319
MSXML 4.0 SP2 (KB954430) Microsoft Corporation 2015/10/13 1.27 MB 4.20.9870.0
MSXML 4.0 SP2 (KB973688) Microsoft Corporation 2015/10/13 1.33 MB 4.20.9876.0
Norton Internet Security Symantec Corporation 2015/10/17 22.5.4.24
PeaZip 5.8.0 Giorgio Tani 2015/10/18 26.1 MB 5.8.0
Skype(TM) 7.12 Skype Technologies S.A. 2015/10/18 75.2 MB 7.12.101
Windows Live Essentials Microsoft Corporation 2011/09/22 15.4.3508.1109
リモート接続用の Windows Live Mesh ActiveX コントロール (日本語) Microsoft Corporation 2011/09/22 5.57 MB 15.4.5722.2

>win
有効 HKCU:Run CCleaner Monitoring Piriform Ltd "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
有効 HKLM:Run Adobe ARM Adobe Systems Incorporated "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
有効 HKLM:Run Adobe Reader Speed Launcher Adobe Systems Incorporated "C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe"
有効 HKLM:Run Dell DataSafe Online Dell, Inc. C:\Program Files (x86)\Dell\Dell Datasafe Online\NOBuClient.exe
有効 HKLM:Run Dell Registration Dell, Inc. C:\Program Files (x86)\System Registration\prodreg.exe /boot
有効 HKLM:Run Google Japanese Input Prelauncher Google Inc. "C:\Program Files (x86)\Google\Google Japanese Input\GoogleIMEJaBroker32.exe" --mode=prelaunch_processes
有効 HKLM:Run HotKeysCmds Intel Corporation "C:\Windows\system32\hkcmd.exe"
有効 HKLM:Run IgfxTray Intel Corporation "C:\Windows\system32\igfxtray.exe"
有効 HKLM:Run PDVD9LanguageShortcut CyberLink Corp. "C:\Program Files (x86)\CyberLink\PowerDVD9\Language\Language.exe"
有効 HKLM:Run Persistence Intel Corporation "C:\Windows\system32\igfxpers.exe"
有効 HKLM:Run RemoteControl9 CyberLink Corp. "C:\Program Files (x86)\CyberLink\PowerDVD9\PDVD9Serv.exe"
有効 HKLM:Run Stage Remote ArcSoft, Inc. C:\Program Files (x86)\Dell\Stage Remote\StageRemote.exe -Quiet

>IE
有効 Extension このコンテンツを引用 Microsoft Corporation C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
有効 Helper Adobe PDF Link Helper Adobe Systems Incorporated C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
有効 Helper Java(tm) Plug-In 2 SSV Helper Sun Microsystems, Inc. C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
有効 Helper Java(tm) Plug-In 2 SSV Helper Sun Microsystems, Inc. C:\Program Files\Java\jre6\bin\jp2ssv.dll
無効 Helper Norton Identity Protection Symantec Corporation C:\Program Files (x86)\Norton Internet Security\Engine\22.5.4.24\coIEPlg.dll
無効 Helper Norton Identity Protection Symantec Corporation C:\Program Files (x86)\Norton Internet Security\Engine64\22.5.4.24\coIEPlg.dll
有効 Helper Windows Live ID Sign-in Helper Microsoft Corp. C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
有効 Helper Windows Live ID サインイン ヘルパー Microsoft Corp. C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
無効 Toolbar Norton Toolbar Symantec Corporation C:\Program Files (x86)\Norton Internet Security\Engine\22.5.4.24\coIEPlg.dll
無効 Toolbar Norton Toolbar Symantec Corporation C:\Program Files (x86)\Norton Internet Security\Engine64\22.5.4.24\coIEPlg.dll

>Chrome
有効 App Gmail 8.1 ユーザー 1 C:\Users\eri.eri-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\8.1_0
有効 App Google Search 0.0.0.40 ユーザー 1 C:\Users\eri.eri-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.40_0
有効 App Google ドライブ 14.1 ユーザー 1 C:\Users\eri.eri-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\14.1_0
有効 App YouTube 4.2.8 ユーザー 1 C:\Users\eri.eri-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.8_0
有効 Extension Google オフライン ドキュメント 1.0 ユーザー 1 C:\Users\eri.eri-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi\1.0_1
有効 Extension Google スプレッドシート 1.1 ユーザー 1 C:\Users\eri.eri-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap\1.1_0
有効 Extension Google スライド 0.9 ユーザー 1 C:\Users\eri.eri-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek\0.9_0
有効 Extension Google ドキュメント 0.9 ユーザー 1 C:\Users\eri.eri-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.9_0
無効 Extension Norton Home Page for Chrome 1.1.3 ユーザー 1 C:\Users\eri.eri-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\ejbdobdndcjhdmljipngpeoekdinlohe\1.1.3_0
有効 Extension Norton Identity Safe 1.0.5 ユーザー 1 C:\Users\eri.eri-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\iikflkcanblccfahdhdonehdalibjnif\1.0.5_0
無効 Extension Norton Safe Search as default for Chrome 1.0.9 ユーザー 1 C:\Users\eri.eri-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmgcfemagnogdodbambjhdcmfcpicngl\1.0.9_0
有効 Extension Norton Security Toolbar 2015.5.4.11 ユーザー 1 C:\Users\eri.eri-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\cjabmdjcfcfdmffimndhafhblfmpjdpe\2015.5.4.11_0

>スケジュール
有効 Task CCleanerSkipUAC Piriform Ltd "C:\Program Files\CCleaner\CCleaner.exe" $(Arg0)
有効 Task GoogleUpdateTaskMachineCore Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /c
有効 Task GoogleUpdateTaskMachineUA Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /ua /installsource scheduler

>コンテキストメニュー
有効 Drive Symantec.Norton.Antivirus.IEContextMenu Symantec Corporation "C:\Program Files (x86)\Norton Internet Security\Engine64\22.5.4.24\NavShExt.dll"
有効 File BUContextMenu Symantec Corporation C:\Program Files (x86)\Norton Internet Security\Engine64\22.5.4.24\buShell.dll
有効 File Symantec.Norton.Antivirus.IEContextMenu Symantec Corporation "C:\Program Files (x86)\Norton Internet Security\Engine64\22.5.4.24\NavShExt.dll"
有効 Folder BUContextMenu Symantec Corporation C:\Program Files (x86)\Norton Internet Security\Engine64\22.5.4.24\buShell.dll
有効 Folder Symantec.Norton.Antivirus.IEContextMenu Symantec Corporation "C:\Program Files (x86)\Norton Internet Security\Engine64\22.5.4.24\NavShExt.dll"


よろしくお願いします。
  • Eri
  • 2015/10/25 (Sun) 00:35:22
上級モードのログ取得を
こんばんは。
画像も上げてくれてありがとうございます。
確かにまだKingが動いているみたいですが、各ログではその痕跡は見えないようです。
ではお手数ですがもうひと手間かけての解析をお願いします。

再度CCでスケジュールタブを開いてください。
そこで今度は「上級モード」欄にチェックを入れてから、その状態でスケジュールタブのログを保存して、それをレスで見せてください。

この状態でのスケジュールログは通常モードよりも多数のエントリが表示されますが、そこに隠れているものがないかを調べてみます
  • 悪代官
  • 2015/10/25 (Sun) 20:41:27
Re: 広告表示と、新規タブにて怪しい日本語のページが出てきます
ご連絡ありがとうございます。

有効 Task ActivateWindowsSearch Microsoft Corporation %SystemRoot%\ehome\ehPrivJob.exe /DoActivateWindowsSearch \Microsoft\Windows\Media Center
無効 Task AD RMS Rights Policy Template Management (Automated) \Microsoft\Windows\Active Directory Rights Management Services Client
有効 Task AD RMS Rights Policy Template Management (Manual) \Microsoft\Windows\Active Directory Rights Management Services Client
有効 Task AitAgent aitagent \Microsoft\Windows\Application Experience
有効 Task AnalyzeSystem Microsoft Corporation %SystemRoot%\System32\powercfg.exe -energy -auto \Microsoft\Windows\Power Efficiency Diagnostics
無効 Task AutoWake \Microsoft\Windows\SideShow
有効 Task CacheTask \Microsoft\Windows\Wininet
無効 Task Calibration Loader \Microsoft\Windows\WindowsColorSystem
有効 Task CCleanerSkipUAC Piriform Ltd "C:\Program Files\CCleaner\CCleaner.exe" $(Arg0) \
有効 Task ConfigNotification Microsoft Corporation %systemroot%\System32\sdclt.exe /CONFIGNOTIFICATION \Microsoft\Windows\WindowsBackup
有効 Task ConfigureInternetTimeService Microsoft Corporation %SystemRoot%\ehome\ehPrivJob.exe /DoConfigureInternetTimeService \Microsoft\Windows\Media Center
有効 Task Consolidator Microsoft Corporation %SystemRoot%\System32\wsqmcons.exe \Microsoft\Windows\Customer Experience Improvement Program
有効 Task Dell 製品登録 (eri) Dell, Inc. C:\Program Files (x86)\System Registration\prodreg.exe /remind /language=JPN /PRNM="Dell" \Dell
有効 Task DispatchRecoveryTasks Microsoft Corporation %SystemRoot%\ehome\ehPrivJob.exe /DoRecoveryTasks $(Arg0) \Microsoft\Windows\Media Center
有効 Task ehDRMInit Microsoft Corporation %SystemRoot%\ehome\ehPrivJob.exe /DRMInit \Microsoft\Windows\Media Center
有効 Task Extractor Definitions Update Task \Microsoft\Windows Live\SOXE
有効 Task GadgetManager \Microsoft\Windows\SideShow
有効 Task GatherNetworkInfo %windir%\system32\gatherNetworkInfo.vbs \Microsoft\Windows\NetTrace
有効 Task GoogleUpdateTaskMachineCore Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /c \
有効 Task GoogleUpdateTaskMachineUA Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /ua /installsource scheduler \
無効 Task HiveUploadTask \Microsoft\Windows\User Profile Service
有効 Task HotStart \Microsoft\Windows\MobilePC
有効 Task InstallPlayReady Microsoft Corporation %SystemRoot%\ehome\ehPrivJob.exe /InstallPlayReady $(Arg0) \Microsoft\Windows\Media Center
有効 Task IpAddressConflict1 Microsoft Corporation %windir%\system32\rundll32.exe ndfapi.dll,NdfRunDllDuplicateIPOffendingSystem \Microsoft\Windows\Tcpip
有効 Task IpAddressConflict2 Microsoft Corporation %windir%\system32\rundll32.exe ndfapi.dll,NdfRunDllDuplicateIPDefendingSystem \Microsoft\Windows\Tcpip
有効 Task launchtrayprocess Microsoft Corporation %windir%\system32\GWX\GWX.exe /tasklaunch \Microsoft\Windows\Setup\gwx
有効 Task Logon-5d Microsoft Corporation %windir%\system32\GWX\GWX.exe /event:7 \Microsoft\Windows\Setup\GWXTriggers
有効 Task LPRemove Microsoft Corporation %windir%\system32\lpremove.exe \Microsoft\Windows\MUI
有効 Task MachineUnlock-5d Microsoft Corporation %windir%\system32\GWX\GWX.exe /event:8 \Microsoft\Windows\Setup\GWXTriggers
有効 Task mcupdate %SystemRoot%\ehome\mcupdate $(Arg0) \Microsoft\Windows\Media Center
有効 Task MediaCenterRecoveryTask Microsoft Corporation %SystemRoot%\ehome\mcupdate.exe -MediaCenterRecoveryTask \Microsoft\Windows\Media Center
有効 Task Microsoft Compatibility Appraiser Microsoft Corporation %windir%\system32\compattel\DiagTrackRunner.exe /UploadEtlFilesOnly \Microsoft\Windows\Application Experience
有効 Task MobilityManager \Microsoft\Windows\Ras
有効 Task Norton Error Analyzer Symantec Corporation C:\Program Files (x86)\Norton Internet Security\Engine\22.5.4.24\SymErr.exe /analyze \Norton Internet Security
有効 Task Norton Error Processor Symantec Corporation C:\Program Files (x86)\Norton Internet Security\Engine\22.5.4.24\SymErr.exe /submit \Norton Internet Security
有効 Task Notifications Microsoft Corporation %windir%\System32\LocationNotifications.exe \Microsoft\Windows\Location
有効 Task ObjectStoreRecoveryTask Microsoft Corporation %SystemRoot%\ehome\mcupdate.exe -ObjectStoreRecoveryTask \Microsoft\Windows\Media Center
有効 Task OCURActivate Microsoft Corporation %SystemRoot%\ehome\ehPrivJob.exe /OCURActivate \Microsoft\Windows\Media Center
有効 Task OCURDiscovery Microsoft Corporation %SystemRoot%\ehome\ehPrivJob.exe /OCURDiscovery $(Arg0) \Microsoft\Windows\Media Center
有効 Task OutOfIdle-5d Microsoft Corporation %windir%\system32\GWX\GWX.exe /event:6 \Microsoft\Windows\Setup\GWXTriggers
有効 Task OutOfSleep-5d Microsoft Corporation %windir%\system32\GWX\GWX.exe /event:9 \Microsoft\Windows\Setup\GWXTriggers
有効 Task PBDADiscovery Microsoft Corporation %SystemRoot%\ehome\ehPrivJob.exe /PBDADiscovery \Microsoft\Windows\Media Center
有効 Task PBDADiscoveryW1 Microsoft Corporation %SystemRoot%\ehome\ehPrivJob.exe /wait:7 /PBDADiscovery \Microsoft\Windows\Media Center
有効 Task PBDADiscoveryW2 Microsoft Corporation %SystemRoot%\ehome\ehPrivJob.exe /wait:90 /PBDADiscovery \Microsoft\Windows\Media Center
無効 Task PeriodicScanRetry Microsoft Corporation %windir%\ehome\MCUpdate.exe -pscn 0 \Microsoft\Windows\Media Center
無効 Task PolicyConverter Microsoft Corporation %windir%\system32\appidpolicyconverter.exe \Microsoft\Windows\AppID
有効 Task ProgramDataUpdater Microsoft Corporation %windir%\system32\compattelrunner.exe -maintenance \Microsoft\Windows\Application Experience
有効 Task Proxy Microsoft Corporation %windir%\system32\rundll32.exe /d acproxy.dll,PerformAutochkOperations \Microsoft\Windows\Autochk
有効 Task PvrRecoveryTask Microsoft Corporation %SystemRoot%\ehome\mcupdate.exe -PvrRecoveryTask \Microsoft\Windows\Media Center
有効 Task PvrScheduleTask Microsoft Corporation %SystemRoot%\ehome\mcupdate.exe -PvrSchedule \Microsoft\Windows\Media Center
有効 Task QueueReporting Microsoft Corporation %windir%\system32\wermgr.exe -queuereporting \Microsoft\Windows\Windows Error Reporting
無効 Task RecordingRestart %SystemRoot%\ehome\ehrec /RestartRecording \Microsoft\Windows\Media Center
有効 Task refreshgwxconfig Microsoft Corporation %windir%\system32\GWX\GWXConfigManager.exe /RefreshConfig \Microsoft\Windows\Setup\gwx
有効 Task refreshgwxconfig-B Microsoft Corporation %windir%\system32\GWX\GWXConfigManager.exe /RefreshConfigAndContent \Microsoft\Windows\Setup\GWXTriggers
有効 Task refreshgwxconfigandcontent Microsoft Corporation %windir%\system32\GWX\GWXConfigManager.exe /RefreshConfigAndContent \Microsoft\Windows\Setup\gwx
有効 Task refreshgwxcontent Microsoft Corporation %windir%\system32\GWX\GWXConfigManager.exe /RefreshContent \Microsoft\Windows\Setup\gwx
有効 Task RegisterSearch Microsoft Corporation %SystemRoot%\ehome\ehPrivJob.exe /DoRegisterSearch $(Arg0) \Microsoft\Windows\Media Center
有効 Task ReindexSearchRoot Microsoft Corporation %SystemRoot%\ehome\ehPrivJob.exe /DoReindexSearchRoot \Microsoft\Windows\Media Center
無効 Task ScheduledDefrag Microsoft Corp. %windir%\system32\defrag.exe -c \Microsoft\Windows\Defrag
無効 Task SessionAgent \Microsoft\Windows\SideShow
有効 Task SqlLiteRecoveryTask Microsoft Corporation %SystemRoot%\ehome\mcupdate.exe -SqlLiteRecoveryTask \Microsoft\Windows\Media Center
有効 Task SR Microsoft Corporation %windir%\system32\rundll32.exe /d srrstr.dll,ExecuteScheduledSPPCreation \Microsoft\Windows\SystemRestore
有効 Task SynchronizeTime Microsoft Corporation %windir%\system32\sc.exe start w32time task_started \Microsoft\Windows\Time Synchronization
無効 Task SystemDataProviders \Microsoft\Windows\SideShow
有効 Task SystemSoundsService \Microsoft\Windows\Multimedia
有効 Task SystemTask \Microsoft\Windows\CertificateServicesClient
有効 Task Telemetry-4xd Microsoft Corporation %windir%\system32\GWX\GWX.exe /event:11 \Microsoft\Windows\Setup\GWXTriggers
有効 Task Time-5d Microsoft Corporation %windir%\system32\GWX\GWX.exe /event:10 \Microsoft\Windows\Setup\GWXTriggers
有効 Task UninstallDeviceTask Microsoft Corporation BthUdTask.exe $(Arg0) \Microsoft\Windows\Bluetooth
有効 Task UpdateLibrary "%ProgramFiles%\Windows Media Player\wmpnscfg.exe" \Microsoft\Windows\Windows Media Sharing
有効 Task UpdateRecordPath Microsoft Corporation %SystemRoot%\ehome\ehPrivJob.exe /DoUpdateRecordPath $(Arg0) \Microsoft\Windows\Media Center
有効 Task UPnPHostConfig Microsoft Corporation sc.exe config upnphost start= auto \Microsoft\Windows\UPnP
有効 Task UserTask \Microsoft\Windows\CertificateServicesClient
無効 Task UserTask-Roam \Microsoft\Windows\CertificateServicesClient
無効 Task VerifiedPublisherCertStoreCheck Microsoft Corporation %windir%\system32\appidcertstorecheck.exe \Microsoft\Windows\AppID
有効 Task WinSAT \Microsoft\Windows\Maintenance


よろしくお願いします。
  • Eri
  • 2015/10/26 (Mon) 02:23:46
別の意味でうざい状態みたいです
今夜もレスが遅くなってすみません。

上級モードのログを見せていただきましたが、本題とは他の意味でかなり色々入り込んでますね。
誤解なきように説明しておきますが、入り込んでいるのはMicrosoftによるWindows10への更新をゴリ押…推奨するプログラム類です。

EriさんがWin10を導入して使うならその判断はおませしますが、そうでなければWin10への更新は慎重に。

現在Win7をお使いのユーザーから寄せられるWin10の評価は決して良いものとは言えないようです。
しかもWindowsUpdateを更新したらユーザーがよくわからないままWin10を導入させられたなどというトラブルも噴出し、いくらセキュリティ上で最新OSを導入するのが安全と言われてもそこに向かう経緯ややり方は批判を浴びてもおかしくないという流れです。

とりあえず上級モードで見えたログでは本題の以上につながるものはなさそうなので、ここは不安がらなくていいです。

ではちょっと力技になりますが、よければ下記の手順で作業をお願いします。

まず下記のページからKingsoft Officeの体験版をダウンロード、再インストールしてください。
https://www.kingsoft.jp/office/download

再インストできたらまたPCをセーフモード状態で、GUを使ってKing Officeをアンインストールしてください。

削除後にまた通常モードでPC再起動後、先に実行した手順でKingの残骸掃除してから、Cドライブ内のフォルダも確認と削除を再試行してみてください。

ここまでできたらまた一度PC再起動後、フォルダ削除の可否を含めて状態報告をお願いします
  • 悪代官
  • 2015/10/26 (Mon) 20:18:33
Re: 広告表示と、新規タブにて怪しい日本語のページが出てきます
ご連絡ありがとうございます。
win10に関しては、インストールするつもりはありません。
このポップアップが出なくなれば楽だなとは思いますが、誤ってインストールしてしまうことは今のところないかとは思います。

GUでの強制削除、CCでのスケジュール削除、Cドライブ内も削除しました。
削除の作業自体は滞りなくできましたが、デスクトップとスタートメニューにできたショートカットが消えません。
リンクがつながってないような見た目なので、多分ただ消去すればいいんじゃないかと思っているのですが、ご指示をお願い致します。

一応、インストールタブとスケジュールタブのログを載せます。



>インストール

Adobe AIR Adobe Systems Incorporated 2011/09/22 2.6.0.19120
Adobe Reader X MUI 2015/10/12
ApplicationManager 2011.4.27.209 kingsoft 2015/10/26 2011.4.27.209
CCleaner Piriform 2015/10/17 5.10
Conexant HD Audio Conexant 2011/09/22 8.50.4.0
CyberLink PowerDVD 9.5 CyberLink Corp. 2011/09/22 9.5.1.3225
Dell DataSafe Local Backup Dell Inc. 2011/09/22 9.4.57
Dell DataSafe Local Backup - Support Software Dell Inc. 2011/09/22 9.4.57
Dell DataSafe Online Dell 2011/09/22 6.46 MB 2.1.19634
Dell Getting Started Guide Dell Inc. 2011/09/22 1.00.0000
Dell Product Registration Dell Inc. 2011/09/22 1.0.6
Dell Stage Remote ArcSoft 2011/09/22 80.8 MB 2.0.0.43
Google Chrome Google Inc. 2015/10/17 46.0.2490.80
Google 日本語入力 Google Inc. 2015/10/26 86.9 MB 2.17.2320.0
GoToAssist 8.0.0.514 2011/09/22
Intel(R) Processor Graphics Intel Corporation 2015/10/13 9.17.10.4229
Java(TM) 6 Update 27 2011/09/22
Java(TM) 6 Update 27 (64-bit) 2011/09/22
Microsoft .NET Framework 4.5.2 Microsoft Corporation 2015/10/13 38.8 MB 4.5.51209
Microsoft Silverlight Microsoft Corporation 2011/09/22 20.4 MB 4.0.50401.0
Microsoft SQL Server 2005 Compact Edition [ENU] Microsoft Corporation 2011/09/22 1.69 MB 3.1.0000
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2011/09/22 2.69 MB 8.0.59193
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 Microsoft Corporation 2011/09/22 608 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 2011/09/22 586 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 2011/09/22 586 KB 9.0.30729.4148
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319 Microsoft Corporation 2011/09/22 11.0 MB 10.0.30319
MSXML 4.0 SP2 (KB954430) Microsoft Corporation 2015/10/13 1.27 MB 4.20.9870.0
MSXML 4.0 SP2 (KB973688) Microsoft Corporation 2015/10/13 1.33 MB 4.20.9876.0
Norton Internet Security Symantec Corporation 2015/10/17 22.5.4.24
PeaZip 5.8.0 Giorgio Tani 2015/10/18 26.1 MB 5.8.0
Skype(TM) 7.12 Skype Technologies S.A. 2015/10/18 75.2 MB 7.12.101
Windows Live Essentials Microsoft Corporation 2011/09/22 15.4.3508.1109
リモート接続用の Windows Live Mesh ActiveX コントロール (日本語) Microsoft Corporation 2011/09/22 5.57 MB 15.4.5722.2





>スケジュール

有効 Task ActivateWindowsSearch Microsoft Corporation %SystemRoot%\ehome\ehPrivJob.exe /DoActivateWindowsSearch \Microsoft\Windows\Media Center
無効 Task AD RMS Rights Policy Template Management (Automated) \Microsoft\Windows\Active Directory Rights Management Services Client
有効 Task AD RMS Rights Policy Template Management (Manual) \Microsoft\Windows\Active Directory Rights Management Services Client
有効 Task AitAgent aitagent \Microsoft\Windows\Application Experience
有効 Task AnalyzeSystem Microsoft Corporation %SystemRoot%\System32\powercfg.exe -energy -auto \Microsoft\Windows\Power Efficiency Diagnostics
無効 Task AutoWake \Microsoft\Windows\SideShow
有効 Task CacheTask \Microsoft\Windows\Wininet
無効 Task Calibration Loader \Microsoft\Windows\WindowsColorSystem
有効 Task CCleanerSkipUAC Piriform Ltd "C:\Program Files\CCleaner\CCleaner.exe" $(Arg0) \
有効 Task ConfigNotification Microsoft Corporation %systemroot%\System32\sdclt.exe /CONFIGNOTIFICATION \Microsoft\Windows\WindowsBackup
有効 Task ConfigureInternetTimeService Microsoft Corporation %SystemRoot%\ehome\ehPrivJob.exe /DoConfigureInternetTimeService \Microsoft\Windows\Media Center
有効 Task Consolidator Microsoft Corporation %SystemRoot%\System32\wsqmcons.exe \Microsoft\Windows\Customer Experience Improvement Program
有効 Task Dell 製品登録 (eri) Dell, Inc. C:\Program Files (x86)\System Registration\prodreg.exe /remind /language=JPN /PRNM="Dell" \Dell
有効 Task DispatchRecoveryTasks Microsoft Corporation %SystemRoot%\ehome\ehPrivJob.exe /DoRecoveryTasks $(Arg0) \Microsoft\Windows\Media Center
有効 Task ehDRMInit Microsoft Corporation %SystemRoot%\ehome\ehPrivJob.exe /DRMInit \Microsoft\Windows\Media Center
有効 Task Extractor Definitions Update Task \Microsoft\Windows Live\SOXE
有効 Task GadgetManager \Microsoft\Windows\SideShow
有効 Task GatherNetworkInfo %windir%\system32\gatherNetworkInfo.vbs \Microsoft\Windows\NetTrace
有効 Task GoogleUpdateTaskMachineCore Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /c \
有効 Task GoogleUpdateTaskMachineUA Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /ua /installsource scheduler \
無効 Task HiveUploadTask \Microsoft\Windows\User Profile Service
有効 Task HotStart \Microsoft\Windows\MobilePC
有効 Task InstallPlayReady Microsoft Corporation %SystemRoot%\ehome\ehPrivJob.exe /InstallPlayReady $(Arg0) \Microsoft\Windows\Media Center
有効 Task IpAddressConflict1 Microsoft Corporation %windir%\system32\rundll32.exe ndfapi.dll,NdfRunDllDuplicateIPOffendingSystem \Microsoft\Windows\Tcpip
有効 Task IpAddressConflict2 Microsoft Corporation %windir%\system32\rundll32.exe ndfapi.dll,NdfRunDllDuplicateIPDefendingSystem \Microsoft\Windows\Tcpip
有効 Task launchtrayprocess Microsoft Corporation %windir%\system32\GWX\GWX.exe /tasklaunch \Microsoft\Windows\Setup\gwx
有効 Task Logon-5d Microsoft Corporation %windir%\system32\GWX\GWX.exe /event:7 \Microsoft\Windows\Setup\GWXTriggers
有効 Task LPRemove Microsoft Corporation %windir%\system32\lpremove.exe \Microsoft\Windows\MUI
有効 Task MachineUnlock-5d Microsoft Corporation %windir%\system32\GWX\GWX.exe /event:8 \Microsoft\Windows\Setup\GWXTriggers
有効 Task mcupdate %SystemRoot%\ehome\mcupdate $(Arg0) \Microsoft\Windows\Media Center
有効 Task MediaCenterRecoveryTask Microsoft Corporation %SystemRoot%\ehome\mcupdate.exe -MediaCenterRecoveryTask \Microsoft\Windows\Media Center
有効 Task Microsoft Compatibility Appraiser Microsoft Corporation %windir%\system32\compattel\DiagTrackRunner.exe /UploadEtlFilesOnly \Microsoft\Windows\Application Experience
有効 Task MobilityManager \Microsoft\Windows\Ras
有効 Task Norton Error Analyzer Symantec Corporation C:\Program Files (x86)\Norton Internet Security\Engine\22.5.4.24\SymErr.exe /analyze \Norton Internet Security
有効 Task Norton Error Processor Symantec Corporation C:\Program Files (x86)\Norton Internet Security\Engine\22.5.4.24\SymErr.exe /submit \Norton Internet Security
有効 Task Notifications Microsoft Corporation %windir%\System32\LocationNotifications.exe \Microsoft\Windows\Location
有効 Task ObjectStoreRecoveryTask Microsoft Corporation %SystemRoot%\ehome\mcupdate.exe -ObjectStoreRecoveryTask \Microsoft\Windows\Media Center
有効 Task OCURActivate Microsoft Corporation %SystemRoot%\ehome\ehPrivJob.exe /OCURActivate \Microsoft\Windows\Media Center
有効 Task OCURDiscovery Microsoft Corporation %SystemRoot%\ehome\ehPrivJob.exe /OCURDiscovery $(Arg0) \Microsoft\Windows\Media Center
有効 Task OutOfIdle-5d Microsoft Corporation %windir%\system32\GWX\GWX.exe /event:6 \Microsoft\Windows\Setup\GWXTriggers
有効 Task OutOfSleep-5d Microsoft Corporation %windir%\system32\GWX\GWX.exe /event:9 \Microsoft\Windows\Setup\GWXTriggers
有効 Task PBDADiscovery Microsoft Corporation %SystemRoot%\ehome\ehPrivJob.exe /PBDADiscovery \Microsoft\Windows\Media Center
有効 Task PBDADiscoveryW1 Microsoft Corporation %SystemRoot%\ehome\ehPrivJob.exe /wait:7 /PBDADiscovery \Microsoft\Windows\Media Center
有効 Task PBDADiscoveryW2 Microsoft Corporation %SystemRoot%\ehome\ehPrivJob.exe /wait:90 /PBDADiscovery \Microsoft\Windows\Media Center
無効 Task PeriodicScanRetry Microsoft Corporation %windir%\ehome\MCUpdate.exe -pscn 0 \Microsoft\Windows\Media Center
無効 Task PolicyConverter Microsoft Corporation %windir%\system32\appidpolicyconverter.exe \Microsoft\Windows\AppID
有効 Task ProgramDataUpdater Microsoft Corporation %windir%\system32\compattelrunner.exe -maintenance \Microsoft\Windows\Application Experience
有効 Task Proxy Microsoft Corporation %windir%\system32\rundll32.exe /d acproxy.dll,PerformAutochkOperations \Microsoft\Windows\Autochk
有効 Task PvrRecoveryTask Microsoft Corporation %SystemRoot%\ehome\mcupdate.exe -PvrRecoveryTask \Microsoft\Windows\Media Center
有効 Task PvrScheduleTask Microsoft Corporation %SystemRoot%\ehome\mcupdate.exe -PvrSchedule \Microsoft\Windows\Media Center
有効 Task QueueReporting Microsoft Corporation %windir%\system32\wermgr.exe -queuereporting \Microsoft\Windows\Windows Error Reporting
無効 Task RecordingRestart %SystemRoot%\ehome\ehrec /RestartRecording \Microsoft\Windows\Media Center
有効 Task refreshgwxconfig Microsoft Corporation %windir%\system32\GWX\GWXConfigManager.exe /RefreshConfig \Microsoft\Windows\Setup\gwx
有効 Task refreshgwxconfig-B Microsoft Corporation %windir%\system32\GWX\GWXConfigManager.exe /RefreshConfigAndContent \Microsoft\Windows\Setup\GWXTriggers
有効 Task refreshgwxconfigandcontent Microsoft Corporation %windir%\system32\GWX\GWXConfigManager.exe /RefreshConfigAndContent \Microsoft\Windows\Setup\gwx
有効 Task refreshgwxcontent Microsoft Corporation %windir%\system32\GWX\GWXConfigManager.exe /RefreshContent \Microsoft\Windows\Setup\gwx
有効 Task RegisterSearch Microsoft Corporation %SystemRoot%\ehome\ehPrivJob.exe /DoRegisterSearch $(Arg0) \Microsoft\Windows\Media Center
有効 Task ReindexSearchRoot Microsoft Corporation %SystemRoot%\ehome\ehPrivJob.exe /DoReindexSearchRoot \Microsoft\Windows\Media Center
無効 Task ScheduledDefrag Microsoft Corp. %windir%\system32\defrag.exe -c \Microsoft\Windows\Defrag
無効 Task SessionAgent \Microsoft\Windows\SideShow
有効 Task SqlLiteRecoveryTask Microsoft Corporation %SystemRoot%\ehome\mcupdate.exe -SqlLiteRecoveryTask \Microsoft\Windows\Media Center
有効 Task SR Microsoft Corporation %windir%\system32\rundll32.exe /d srrstr.dll,ExecuteScheduledSPPCreation \Microsoft\Windows\SystemRestore
有効 Task SynchronizeTime Microsoft Corporation %windir%\system32\sc.exe start w32time task_started \Microsoft\Windows\Time Synchronization
無効 Task SystemDataProviders \Microsoft\Windows\SideShow
有効 Task SystemSoundsService \Microsoft\Windows\Multimedia
有効 Task SystemTask \Microsoft\Windows\CertificateServicesClient
有効 Task Telemetry-4xd Microsoft Corporation %windir%\system32\GWX\GWX.exe /event:11 \Microsoft\Windows\Setup\GWXTriggers
有効 Task Time-5d Microsoft Corporation %windir%\system32\GWX\GWX.exe /event:10 \Microsoft\Windows\Setup\GWXTriggers
有効 Task UninstallDeviceTask Microsoft Corporation BthUdTask.exe $(Arg0) \Microsoft\Windows\Bluetooth
有効 Task UpdateLibrary "%ProgramFiles%\Windows Media Player\wmpnscfg.exe" \Microsoft\Windows\Windows Media Sharing
有効 Task UpdateRecordPath Microsoft Corporation %SystemRoot%\ehome\ehPrivJob.exe /DoUpdateRecordPath $(Arg0) \Microsoft\Windows\Media Center
有効 Task UPnPHostConfig Microsoft Corporation sc.exe config upnphost start= auto \Microsoft\Windows\UPnP
有効 Task UserTask \Microsoft\Windows\CertificateServicesClient
無効 Task UserTask-Roam \Microsoft\Windows\CertificateServicesClient
無効 Task VerifiedPublisherCertStoreCheck Microsoft Corporation %windir%\system32\appidcertstorecheck.exe \Microsoft\Windows\AppID
有効 Task WinSAT \Microsoft\Windows\Maintenance



スケジュールタブは、上級者モードで保存しています。
よろしくお願いいたします。


  • Eri
  • 2015/10/26 (Mon) 21:33:42
今度は通常モードで各タブのログを
早速の作業と報告、ご苦労様です。

>win10に関しては、インストールするつもりはありません。

はい、いまはそれが無難でしょう。

>削除の作業自体は滞りなくできましたが、デスクトップとスタートメニューにできたショートカットが消えません。

こちらも予想通りですね。
では今度はCCで、「上級モード」ではなく通常モードでの各タブのログをとってから、それも追加で見せてください。
これを確認してから次の対処にかかりましょう
  • 悪代官
  • 2015/10/26 (Mon) 22:13:24
Re: 広告表示と、新規タブにて怪しい日本語のページが出てきます
ご連絡ありがとうございます。

>Win

有効 HKCU:Run ApplicationManager Kingsoft Corp. Ltd. C:\Users\eri.eri-PC\AppData\Roaming\ApplicationManager\bin\ApplicationManager.exe
有効 HKCU:Run CCleaner Monitoring Piriform Ltd "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
有効 HKLM:Run Adobe ARM Adobe Systems Incorporated "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
有効 HKLM:Run Adobe Reader Speed Launcher Adobe Systems Incorporated "C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe"
有効 HKLM:Run Dell DataSafe Online Dell, Inc. C:\Program Files (x86)\Dell\Dell Datasafe Online\NOBuClient.exe
有効 HKLM:Run Dell Registration Dell, Inc. C:\Program Files (x86)\System Registration\prodreg.exe /boot
有効 HKLM:Run Google Japanese Input Prelauncher Google Inc. "C:\Program Files (x86)\Google\Google Japanese Input\GoogleIMEJaBroker32.exe" --mode=prelaunch_processes
有効 HKLM:Run HotKeysCmds Intel Corporation "C:\Windows\system32\hkcmd.exe"
有効 HKLM:Run IgfxTray Intel Corporation "C:\Windows\system32\igfxtray.exe"
有効 HKLM:Run PDVD9LanguageShortcut CyberLink Corp. "C:\Program Files (x86)\CyberLink\PowerDVD9\Language\Language.exe"
有効 HKLM:Run Persistence Intel Corporation "C:\Windows\system32\igfxpers.exe"
有効 HKLM:Run RemoteControl9 CyberLink Corp. "C:\Program Files (x86)\CyberLink\PowerDVD9\PDVD9Serv.exe"
有効 HKLM:Run Stage Remote ArcSoft, Inc. C:\Program Files (x86)\Dell\Stage Remote\StageRemote.exe -Quiet


>IE

有効 Extension このコンテンツを引用 Microsoft Corporation C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
有効 Helper Adobe PDF Link Helper Adobe Systems Incorporated C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
有効 Helper Java(tm) Plug-In 2 SSV Helper Sun Microsystems, Inc. C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
有効 Helper Java(tm) Plug-In 2 SSV Helper Sun Microsystems, Inc. C:\Program Files\Java\jre6\bin\jp2ssv.dll
無効 Helper Norton Identity Protection Symantec Corporation C:\Program Files (x86)\Norton Internet Security\Engine\22.5.4.24\coIEPlg.dll
無効 Helper Norton Identity Protection Symantec Corporation C:\Program Files (x86)\Norton Internet Security\Engine64\22.5.4.24\coIEPlg.dll
有効 Helper Windows Live ID Sign-in Helper Microsoft Corp. C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
有効 Helper Windows Live ID サインイン ヘルパー Microsoft Corp. C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
無効 Toolbar Norton Toolbar Symantec Corporation C:\Program Files (x86)\Norton Internet Security\Engine\22.5.4.24\coIEPlg.dll
無効 Toolbar Norton Toolbar Symantec Corporation C:\Program Files (x86)\Norton Internet Security\Engine64\22.5.4.24\coIEPlg.dll


>Chrome

有効 App Gmail 8.1 最初のユーザー C:\Users\eri.eri-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\8.1_0
有効 App Google Search 0.0.0.60 最初のユーザー C:\Users\eri.eri-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.60_0
有効 App Google ドライブ 14.1 最初のユーザー C:\Users\eri.eri-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\14.1_0
有効 App YouTube 4.2.8 最初のユーザー C:\Users\eri.eri-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.8_0
有効 Extension Google オフライン ドキュメント 1.0 最初のユーザー C:\Users\eri.eri-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi\1.0_1
有効 Extension Google スプレッドシート 1.1 最初のユーザー C:\Users\eri.eri-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap\1.1_0
有効 Extension Google スライド 0.9 最初のユーザー C:\Users\eri.eri-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek\0.9_0
有効 Extension Google ドキュメント 0.9 最初のユーザー C:\Users\eri.eri-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.9_0
無効 Extension Norton Home Page for Chrome 1.1.3 最初のユーザー C:\Users\eri.eri-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\ejbdobdndcjhdmljipngpeoekdinlohe\1.1.3_0
有効 Extension Norton Identity Safe 1.0.5 最初のユーザー C:\Users\eri.eri-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\iikflkcanblccfahdhdonehdalibjnif\1.0.5_0
無効 Extension Norton Safe Search as default for Chrome 1.0.9 最初のユーザー C:\Users\eri.eri-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmgcfemagnogdodbambjhdcmfcpicngl\1.0.9_0
有効 Extension Norton Security Toolbar 2015.5.4.11 最初のユーザー C:\Users\eri.eri-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\cjabmdjcfcfdmffimndhafhblfmpjdpe\2015.5.4.11_0


>スケジュール

有効 Task CCleanerSkipUAC Piriform Ltd "C:\Program Files\CCleaner\CCleaner.exe" $(Arg0)
有効 Task GoogleUpdateTaskMachineCore Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /c
有効 Task GoogleUpdateTaskMachineUA Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /ua /installsource scheduler



>コンテキストメニュー

有効 Drive Symantec.Norton.Antivirus.IEContextMenu Symantec Corporation "C:\Program Files (x86)\Norton Internet Security\Engine64\22.5.4.24\NavShExt.dll"
有効 File BUContextMenu Symantec Corporation C:\Program Files (x86)\Norton Internet Security\Engine64\22.5.4.24\buShell.dll
有効 File Symantec.Norton.Antivirus.IEContextMenu Symantec Corporation "C:\Program Files (x86)\Norton Internet Security\Engine64\22.5.4.24\NavShExt.dll"
有効 Folder BUContextMenu Symantec Corporation C:\Program Files (x86)\Norton Internet Security\Engine64\22.5.4.24\buShell.dll
有効 Folder Symantec.Norton.Antivirus.IEContextMenu Symantec Corporation "C:\Program Files (x86)\Norton Internet Security\Engine64\22.5.4.24\NavShExt.dll"


よろしくお願い致します
  • Eri
  • 2015/10/27 (Tue) 22:20:10
では再度の作業を
作業と報告、ご苦労様です。
続きのCCログも見せてもらいました。

ではまた以下の手順で作業をお願いします。

CCの「Windows」タブ内の下記を無効とエントリの削除してください。
>有効 HKCU:Run ApplicationManager Kingsoft Corp. Ltd. C:\Users\eri.eri-PC\AppData\Roaming\ApplicationManager\bin\ApplicationManager.exe

削除したら今度はデスクトップ上に残っているはずのKingのショートカットと、スタートメニュー内のKingを手動で削除してください。

King系は普通にアンインストールしてもスタートメニュー等はやはり残ることも多いので、そのあたりは手動で削除になります。

これができたら念のため一度PC再起動後、また下記のフォルダの確認と削除を再試行です。
>C:\Program Files (x86)\Kingsoft

このあと上記作業の結果をまたレスで教えてください
  • 悪代官
  • 2015/10/28 (Wed) 06:11:06
Re: 広告表示と、新規タブにて怪しい日本語のページが出てきます
ご連絡ありがとうございます。

滞り無く削除が完了しました。
Cドライブのフォルダはなかったです。

念のため、再起動後のログを貼り付けますね。


>win

有効 HKCU:Run CCleaner Monitoring Piriform Ltd "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
有効 HKLM:Run Adobe ARM Adobe Systems Incorporated "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
有効 HKLM:Run Adobe Reader Speed Launcher Adobe Systems Incorporated "C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe"
有効 HKLM:Run Dell DataSafe Online Dell, Inc. C:\Program Files (x86)\Dell\Dell Datasafe Online\NOBuClient.exe
有効 HKLM:Run Dell Registration Dell, Inc. C:\Program Files (x86)\System Registration\prodreg.exe /boot
有効 HKLM:Run Google Japanese Input Prelauncher Google Inc. "C:\Program Files (x86)\Google\Google Japanese Input\GoogleIMEJaBroker32.exe" --mode=prelaunch_processes
有効 HKLM:Run HotKeysCmds Intel Corporation "C:\Windows\system32\hkcmd.exe"
有効 HKLM:Run IgfxTray Intel Corporation "C:\Windows\system32\igfxtray.exe"
有効 HKLM:Run PDVD9LanguageShortcut CyberLink Corp. "C:\Program Files (x86)\CyberLink\PowerDVD9\Language\Language.exe"
有効 HKLM:Run Persistence Intel Corporation "C:\Windows\system32\igfxpers.exe"
有効 HKLM:Run RemoteControl9 CyberLink Corp. "C:\Program Files (x86)\CyberLink\PowerDVD9\PDVD9Serv.exe"
有効 HKLM:Run Stage Remote ArcSoft, Inc. C:\Program Files (x86)\Dell\Stage Remote\StageRemote.exe -Quiet


>IE

有効 Extension このコンテンツを引用 Microsoft Corporation C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
有効 Helper Adobe PDF Link Helper Adobe Systems Incorporated C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
有効 Helper Java(tm) Plug-In 2 SSV Helper Sun Microsystems, Inc. C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
有効 Helper Java(tm) Plug-In 2 SSV Helper Sun Microsystems, Inc. C:\Program Files\Java\jre6\bin\jp2ssv.dll
無効 Helper Norton Identity Protection Symantec Corporation C:\Program Files (x86)\Norton Internet Security\Engine\22.5.4.24\coIEPlg.dll
無効 Helper Norton Identity Protection Symantec Corporation C:\Program Files (x86)\Norton Internet Security\Engine64\22.5.4.24\coIEPlg.dll
有効 Helper Windows Live ID Sign-in Helper Microsoft Corp. C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
有効 Helper Windows Live ID サインイン ヘルパー Microsoft Corp. C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
無効 Toolbar Norton Toolbar Symantec Corporation C:\Program Files (x86)\Norton Internet Security\Engine\22.5.4.24\coIEPlg.dll
無効 Toolbar Norton Toolbar Symantec Corporation C:\Program Files (x86)\Norton Internet Security\Engine64\22.5.4.24\coIEPlg.dll



>Chrome

有効 App Gmail 8.1 最初のユーザー C:\Users\eri.eri-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\8.1_0
有効 App Google Search 0.0.0.60 最初のユーザー C:\Users\eri.eri-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.60_0
有効 App Google ドライブ 14.1 最初のユーザー C:\Users\eri.eri-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\14.1_0
有効 App YouTube 4.2.8 最初のユーザー C:\Users\eri.eri-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.8_0
有効 Extension Google オフライン ドキュメント 1.0 最初のユーザー C:\Users\eri.eri-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi\1.0_1
有効 Extension Google スプレッドシート 1.1 最初のユーザー C:\Users\eri.eri-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap\1.1_0
有効 Extension Google スライド 0.9 最初のユーザー C:\Users\eri.eri-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek\0.9_0
有効 Extension Google ドキュメント 0.9 最初のユーザー C:\Users\eri.eri-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.9_0
無効 Extension Norton Home Page for Chrome 1.1.3 最初のユーザー C:\Users\eri.eri-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\ejbdobdndcjhdmljipngpeoekdinlohe\1.1.3_0
有効 Extension Norton Identity Safe 1.0.5 最初のユーザー C:\Users\eri.eri-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\iikflkcanblccfahdhdonehdalibjnif\1.0.5_0
無効 Extension Norton Safe Search as default for Chrome 1.0.9 最初のユーザー C:\Users\eri.eri-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmgcfemagnogdodbambjhdcmfcpicngl\1.0.9_0
有効 Extension Norton Security Toolbar 2015.5.4.11 最初のユーザー C:\Users\eri.eri-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\cjabmdjcfcfdmffimndhafhblfmpjdpe\2015.5.4.11_0


>スケジュール

有効 Task CCleanerSkipUAC Piriform Ltd "C:\Program Files\CCleaner\CCleaner.exe" $(Arg0)
有効 Task GoogleUpdateTaskMachineCore Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /c
有効 Task GoogleUpdateTaskMachineUA Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /ua /installsource scheduler


>コンテキストメニュー

有効 Drive Symantec.Norton.Antivirus.IEContextMenu Symantec Corporation "C:\Program Files (x86)\Norton Internet Security\Engine64\22.5.4.24\NavShExt.dll"
有効 File BUContextMenu Symantec Corporation C:\Program Files (x86)\Norton Internet Security\Engine64\22.5.4.24\buShell.dll
有効 File Symantec.Norton.Antivirus.IEContextMenu Symantec Corporation "C:\Program Files (x86)\Norton Internet Security\Engine64\22.5.4.24\NavShExt.dll"
有効 Folder BUContextMenu Symantec Corporation C:\Program Files (x86)\Norton Internet Security\Engine64\22.5.4.24\buShell.dll
有効 Folder Symantec.Norton.Antivirus.IEContextMenu Symantec Corporation "C:\Program Files (x86)\Norton Internet Security\Engine64\22.5.4.24\NavShExt.dll"
  • Eri
  • 2015/10/29 (Thu) 00:34:05
やっとKingも掃除できましたか
作業と報告、ご苦労様です。

>Cドライブのフォルダはなかったです。

はい、今度は削除も成功しましたね。
ログも見せてもらいましたが、Kingの残骸も消えてます。

しかしまあKingは相変わらずアンインストール後もPC内に残りたがる性質を持ってますね。
かの国のお国柄を如実に表してますな。

では他に何か異常出てますか?
出ていればそれを教えてください。

特に異常なければここからは様子見をお願いします。
普通にPCを使いながら1週間様子見のあと、そこでまたCCで各タブとインストール情報とHJTのログを取り直して、それらを様子見中の状態報告とともにレスください。

この時点でログにも状態にも異常が完全に消えていればいいのですが、何か再発でもあれば1週待たずにいいのでそこでレスください
  • 悪代官
  • 2015/10/29 (Thu) 07:32:34
Re: 広告表示と、新規タブにて怪しい日本語のページが出てきます
ご連絡ありがとうございます。
異常は特にありません。
また何かあればすぐにご報告させて頂きます。
よろしくお願い致します。
  • Eri
  • 2015/10/29 (Thu) 09:27:50
Re: 広告表示と、新規タブにて怪しい日本語のページが出てきます
お久しぶりです。
特に以上などは出ておりません。
ログのご確認をお願い致します。


■CC

>win
有効 HKCU:Run CCleaner Monitoring Piriform Ltd "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
有効 HKLM:Run Adobe ARM Adobe Systems Incorporated "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
有効 HKLM:Run Adobe Reader Speed Launcher Adobe Systems Incorporated "C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe"
有効 HKLM:Run Dell DataSafe Online Dell, Inc. C:\Program Files (x86)\Dell\Dell Datasafe Online\NOBuClient.exe
有効 HKLM:Run Dell Registration Dell, Inc. C:\Program Files (x86)\System Registration\prodreg.exe /boot
有効 HKLM:Run Google Japanese Input Prelauncher Google Inc. "C:\Program Files (x86)\Google\Google Japanese Input\GoogleIMEJaBroker32.exe" --mode=prelaunch_processes
有効 HKLM:Run HotKeysCmds Intel Corporation "C:\Windows\system32\hkcmd.exe"
有効 HKLM:Run IgfxTray Intel Corporation "C:\Windows\system32\igfxtray.exe"
有効 HKLM:Run PDVD9LanguageShortcut CyberLink Corp. "C:\Program Files (x86)\CyberLink\PowerDVD9\Language\Language.exe"
有効 HKLM:Run Persistence Intel Corporation "C:\Windows\system32\igfxpers.exe"
有効 HKLM:Run RemoteControl9 CyberLink Corp. "C:\Program Files (x86)\CyberLink\PowerDVD9\PDVD9Serv.exe"
有効 HKLM:Run Stage Remote ArcSoft, Inc. C:\Program Files (x86)\Dell\Stage Remote\StageRemote.exe -Quiet


>IE
有効 Extension このコンテンツを引用 Microsoft Corporation C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
有効 Helper Adobe PDF Link Helper Adobe Systems Incorporated C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
有効 Helper Java(tm) Plug-In 2 SSV Helper Sun Microsystems, Inc. C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
有効 Helper Java(tm) Plug-In 2 SSV Helper Sun Microsystems, Inc. C:\Program Files\Java\jre6\bin\jp2ssv.dll
無効 Helper Norton Identity Protection Symantec Corporation C:\Program Files (x86)\Norton Internet Security\Engine\22.5.4.24\coIEPlg.dll
無効 Helper Norton Identity Protection Symantec Corporation C:\Program Files (x86)\Norton Internet Security\Engine64\22.5.4.24\coIEPlg.dll
有効 Helper Windows Live ID Sign-in Helper Microsoft Corp. C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
有効 Helper Windows Live ID サインイン ヘルパー Microsoft Corp. C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
無効 Toolbar Norton Toolbar Symantec Corporation C:\Program Files (x86)\Norton Internet Security\Engine\22.5.4.24\coIEPlg.dll
無効 Toolbar Norton Toolbar Symantec Corporation C:\Program Files (x86)\Norton Internet Security\Engine64\22.5.4.24\coIEPlg.dll


>Chrome
有効 App Gmail 8.1 最初のユーザー C:\Users\eri.eri-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\8.1_0
有効 App Google Search 0.0.0.60 最初のユーザー C:\Users\eri.eri-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.60_0
有効 App Google ドライブ 14.1 最初のユーザー C:\Users\eri.eri-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\14.1_0
有効 App YouTube 4.2.8 最初のユーザー C:\Users\eri.eri-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.8_0
有効 Extension Google オフライン ドキュメント 1.0 最初のユーザー C:\Users\eri.eri-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi\1.0_1
有効 Extension Google スプレッドシート 1.1 最初のユーザー C:\Users\eri.eri-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap\1.1_0
有効 Extension Google スライド 0.9 最初のユーザー C:\Users\eri.eri-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek\0.9_0
有効 Extension Google ドキュメント 0.9 最初のユーザー C:\Users\eri.eri-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.9_0
無効 Extension Norton Home Page for Chrome 1.1.3 最初のユーザー C:\Users\eri.eri-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\ejbdobdndcjhdmljipngpeoekdinlohe\1.1.3_0
有効 Extension Norton Identity Safe 1.0.5 最初のユーザー C:\Users\eri.eri-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\iikflkcanblccfahdhdonehdalibjnif\1.0.5_0
無効 Extension Norton Safe Search as default for Chrome 1.0.9 最初のユーザー C:\Users\eri.eri-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmgcfemagnogdodbambjhdcmfcpicngl\1.0.9_0
有効 Extension Norton Security Toolbar 2015.5.4.11 最初のユーザー C:\Users\eri.eri-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\cjabmdjcfcfdmffimndhafhblfmpjdpe\2015.5.4.11_0



>スケジュールされたタスク
有効 Task CCleanerSkipUAC Piriform Ltd "C:\Program Files\CCleaner\CCleaner.exe" $(Arg0)
有効 Task GoogleUpdateTaskMachineCore Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /c
有効 Task GoogleUpdateTaskMachineUA Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /ua /installsource scheduler


>コンテキストメニュー
有効 Drive Symantec.Norton.Antivirus.IEContextMenu Symantec Corporation "C:\Program Files (x86)\Norton Internet Security\Engine64\22.5.4.24\NavShExt.dll"
有効 File BUContextMenu Symantec Corporation C:\Program Files (x86)\Norton Internet Security\Engine64\22.5.4.24\buShell.dll
有効 File Symantec.Norton.Antivirus.IEContextMenu Symantec Corporation "C:\Program Files (x86)\Norton Internet Security\Engine64\22.5.4.24\NavShExt.dll"
有効 Folder BUContextMenu Symantec Corporation C:\Program Files (x86)\Norton Internet Security\Engine64\22.5.4.24\buShell.dll
有効 Folder Symantec.Norton.Antivirus.IEContextMenu Symantec Corporation "C:\Program Files (x86)\Norton Internet Security\Engine64\22.5.4.24\NavShExt.dll"




■HJT
Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 16:28:31, on 2015/11/03
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.18057)


Boot mode: Normal

Running processes:
C:\Program Files (x86)\Dell\Stage Remote\StageRemote.exe
C:\Program Files (x86)\CyberLink\PowerDVD9\PDVD9Serv.exe
C:\Program Files (x86)\Google\Google Japanese Input\GoogleIMEJaConverter.exe
C:\Program Files (x86)\Dell\Stage Remote\StageRemoteService.exe
C:\Program Files (x86)\Google\Google Japanese Input\GoogleIMEJaRenderer.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Windows\SysWOW64\cmd.exe
C:\Program Files (x86)\Norton Internet Security\Engine\22.5.4.24\conathst.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Users\eri.eri-PC\Desktop\HijackThis.exe

F2 - REG:system.ini: UserInit=userinit.exe
O1 - Hosts: 127.0.0.1 localhost
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Norton Identity Protection - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files (x86)\Norton Internet Security\Engine\22.5.4.24\coIEPlg.dll
O2 - BHO: Windows Live ID サインイン ヘルパー - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files (x86)\Norton Internet Security\Engine\22.5.4.24\coIEPlg.dll
O4 - HKLM\..\Run: [RemoteControl9] "C:\Program Files (x86)\CyberLink\PowerDVD9\PDVD9Serv.exe"
O4 - HKLM\..\Run: [PDVD9LanguageShortcut] "C:\Program Files (x86)\CyberLink\PowerDVD9\Language\Language.exe"
O4 - HKLM\..\Run: [Dell Registration] C:\Program Files (x86)\System Registration\prodreg.exe /boot
O4 - HKLM\..\Run: [Dell DataSafe Online] C:\Program Files (x86)\Dell\Dell Datasafe Online\NOBuClient.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [Google Japanese Input Prelauncher] "C:\Program Files (x86)\Google\Google Japanese Input\GoogleIMEJaBroker32.exe" --mode=prelaunch_processes
O4 - HKCU\..\Run: [CCleaner Monitoring] "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
O9 - Extra button: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Intel(R) Content Protection HECI Service (cphs) - Intel Corporation - C:\Windows\SysWow64\IntelCpHeciSvc.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: @C:\Program Files (x86)\Google\Google Japanese Input\GoogleIMEJaCacheService.exe,-100 (GoogleIMEJaCacheService) - Google Inc. - C:\Program Files (x86)\Google\Google Japanese Input\GoogleIMEJaCacheService.exe
O23 - Service: GoToAssist - Citrix Online, a division of Citrix Systems, Inc. - C:\Program Files (x86)\Citrix\GoToAssist\514\g2aservice.exe
O23 - Service: Google Update サービス (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update サービス (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Norton Internet Security (NIS) - Symantec Corporation - C:\Program Files (x86)\Norton Internet Security\Engine\22.5.4.24\NIS.exe
O23 - Service: Dell DataSafe Online (NOBU) - Dell, Inc. - C:\Program Files (x86)\Dell\Dell Datasafe Online\NOBuAgent.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: SoftThinks Agent Service (SftService) - SoftThinks SAS - C:\Program Files (x86)\Dell DataSafe Local Backup\sftservice.EXE
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files (x86)\Skype\Updater\Updater.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 8943 bytes




あと、リカバリ後から画像のポップアップが出るようになったんですけど、どうしたらいいでしょうか??
聞こうと思いつつ放置してましたすみません。

  • Eri
  • 2015/11/03 (Tue) 16:34:10
DataSafeの無効化を
作業と報告、ご苦労様です。
様子見後の報告ですね。
ログも見せていただきましたが、不審なところは見えないですね。

ただ、画像も上げてくれた不具合もあるのでこれを処置しますか。

CC起動して「Windows」タブ内の下記を無効にしてください。削除はしないように。
>有効 HKLM:Run Dell DataSafe Online Dell, Inc. C:\Program Files (x86)\Dell\Dell Datasafe Online\NOBuClient.exe

これができたら一度PC再起動後に様子見してから、同じ異常が再発するかどうかの報告をレスください
  • 悪代官
  • 2015/11/03 (Tue) 21:05:50
Re: 広告表示と、新規タブにて怪しい日本語のページが出てきます
ご連絡ありがとうございます。
指示通り、無効にしたらポップアップは出ませんでした。
リカバリ直後、中途半端にDELLのいらなそうな部分をアンインストールしていっていたから出ていたのでしょうか…。
昔消して大丈夫だと思ってインストールした記憶のないものを適当に消していたら大事な部分まで消してしまったことがあるため、中途半端にやめてしまっていました。
  • Eri
  • 2015/11/04 (Wed) 00:07:01
異常なければここから様子見を
毎度毎度レスが遅くなってすみません。
でもメイドさんの大群が来たら襲われてみたい純情な悪代官です(←悪代官なら冥土に堕ちろ

>指示通り、無効にしたらポップアップは出ませんでした。
>リカバリ直後、中途半端にDELLのいらなそうな部分をアンインストールしていっていたから出ていたのでしょうか…。

なるほど、やはりご自身で少し対処をミスったようですね。
PC購入時に付属していたいわゆるバンドル版アプリの中には、使わないのにインストールしたままにしておくと無駄にPCのリソースを食って動作が重くなる要因も起きます。
なので不要なアプリは無効化か削除しておくのも有効ですが…

現在ではどうかわかりませんが、一部メーカー製PCの中にはバンドルアプリをアンインストールすると動作に支障起こすようなこともありました。
PCメーカーとしては提携先のアプリを安易に削除されたらその後のPC販売や営業上の様々な要因で困ることもあるので、できるだけバンドルアプリは削除非推奨という立場です。

自分もかつて国内では有名だった某メーカー製PCを購入後、不要と思ったバンドルアプリをできるだけ安全な手順でアンインストールしてみたのですが、そのあとに予想外のバグや動作不全が起きました。

PCメーカーは本体の販売価格を抑えるために提携先のアプリをバンドルしていると見られますが、こうまでしてバンドルアプリの削除を回避させたいのかと思うほど動作状態に変化が起きました。
もっとも有名メーカーではそこまでして提携企業のアプリをバンドルさせてもPC価格が安く販売されているとは到底思えませんが、これは自分が貧乏なせいで金銭感覚も乏しいせいでしょう。
朝食のパンも1日1個しか食べられませんし。
そうだ、パンが食べられなければクロワッサンを食べればいいじゃない!(←それ悪代官ポジションじゃないから

一応提案しておきますが、先にリカバリしたばかりでまだ新たに作成したデータ等もないなら、再度リカバリし直してみるのも手です。
今ならまた環境の出直しもさほど難しくないでしょうから。
リカバリしたばかりで再リカバリというのも2度手間なので、これはあくまで参考意見と思っていいです。

Dellもいろいろと悪い評価で叩かれることが多いメーカーですが、国内有名メーカーでも似たり寄ったりの感がありますね。
何かのトラブルでPCメーカーのサポートを頼ってみると、良いメーカーと良くないメーカーの差が見えてくるはずです。
そしてそんな頼りになるメーカーサポートというのを直接見聞きしたこともないのはたぶん自分の気のせいでしょう。

ではかなり回り道しましたが、一応しばらく様子見をお願いしましょうか。
そのまま普通にPCを使いながらでいいので1週間様子見してください。

1週間たったらまたCCで各タブとインストール情報ログとHJTログを取り直して、それらを状態報告とともにレスください。

この時点でのログと状態を見直して、まだ問題残っているかどうかの判断します
  • ベルサイユの悪代官
  • 2015/11/04 (Wed) 21:44:00
Re: 広告表示と、新規タブにて怪しい日本語のページが出てきます
お久しぶりです。

特段問題点はありません。
よろしくお願いします。

■CC

>win
有効 HKCU:Run CCleaner Monitoring Piriform Ltd "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
有効 HKLM:Run Adobe ARM Adobe Systems Incorporated "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
有効 HKLM:Run Adobe Reader Speed Launcher Adobe Systems Incorporated "C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe"
無効 HKLM:Run Dell DataSafe Online Dell, Inc. C:\Program Files (x86)\Dell\Dell Datasafe Online\NOBuClient.exe
有効 HKLM:Run Dell Registration Dell, Inc. C:\Program Files (x86)\System Registration\prodreg.exe /boot
有効 HKLM:Run Google Japanese Input Prelauncher Google Inc. "C:\Program Files (x86)\Google\Google Japanese Input\GoogleIMEJaBroker32.exe" --mode=prelaunch_processes
有効 HKLM:Run HotKeysCmds Intel Corporation "C:\Windows\system32\hkcmd.exe"
有効 HKLM:Run IgfxTray Intel Corporation "C:\Windows\system32\igfxtray.exe"
有効 HKLM:Run PDVD9LanguageShortcut CyberLink Corp. "C:\Program Files (x86)\CyberLink\PowerDVD9\Language\Language.exe"
有効 HKLM:Run Persistence Intel Corporation "C:\Windows\system32\igfxpers.exe"
有効 HKLM:Run RemoteControl9 CyberLink Corp. "C:\Program Files (x86)\CyberLink\PowerDVD9\PDVD9Serv.exe"
有効 HKLM:Run Stage Remote ArcSoft, Inc. C:\Program Files (x86)\Dell\Stage Remote\StageRemote.exe -Quiet


>IE
有効 Extension このコンテンツを引用 Microsoft Corporation C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
有効 Helper Adobe PDF Link Helper Adobe Systems Incorporated C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
有効 Helper Java(tm) Plug-In 2 SSV Helper Sun Microsystems, Inc. C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
有効 Helper Java(tm) Plug-In 2 SSV Helper Sun Microsystems, Inc. C:\Program Files\Java\jre6\bin\jp2ssv.dll
無効 Helper Norton Identity Protection Symantec Corporation C:\Program Files (x86)\Norton Internet Security\Engine\22.5.4.24\coIEPlg.dll
無効 Helper Norton Identity Protection Symantec Corporation C:\Program Files (x86)\Norton Internet Security\Engine64\22.5.4.24\coIEPlg.dll
有効 Helper Windows Live ID Sign-in Helper Microsoft Corp. C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
有効 Helper Windows Live ID サインイン ヘルパー Microsoft Corp. C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
無効 Toolbar Norton Toolbar Symantec Corporation C:\Program Files (x86)\Norton Internet Security\Engine\22.5.4.24\coIEPlg.dll
無効 Toolbar Norton Toolbar Symantec Corporation C:\Program Files (x86)\Norton Internet Security\Engine64\22.5.4.24\coIEPlg.dll


>Chrome
有効 App Gmail 8.1 最初のユーザー C:\Users\eri.eri-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\8.1_0
有効 App Google Search 0.0.0.60 最初のユーザー C:\Users\eri.eri-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.60_0
有効 App Google ドライブ 14.1 最初のユーザー C:\Users\eri.eri-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\14.1_0
有効 App YouTube 4.2.8 最初のユーザー C:\Users\eri.eri-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.8_0
有効 Extension Google オフライン ドキュメント 1.0 最初のユーザー C:\Users\eri.eri-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi\1.0_1
有効 Extension Google スプレッドシート 1.1 最初のユーザー C:\Users\eri.eri-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap\1.1_0
有効 Extension Google スライド 0.9 最初のユーザー C:\Users\eri.eri-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek\0.9_0
有効 Extension Google ドキュメント 0.9 最初のユーザー C:\Users\eri.eri-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.9_0
無効 Extension Norton Home Page for Chrome 1.1.3 最初のユーザー C:\Users\eri.eri-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\ejbdobdndcjhdmljipngpeoekdinlohe\1.1.3_0
有効 Extension Norton Identity Safe 1.0.5 最初のユーザー C:\Users\eri.eri-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\iikflkcanblccfahdhdonehdalibjnif\1.0.5_0
無効 Extension Norton Safe Search as default for Chrome 1.0.9 最初のユーザー C:\Users\eri.eri-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmgcfemagnogdodbambjhdcmfcpicngl\1.0.9_0
有効 Extension Norton Security Toolbar 2015.5.4.11 最初のユーザー C:\Users\eri.eri-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\cjabmdjcfcfdmffimndhafhblfmpjdpe\2015.5.4.11_0


>スケジュール
有効 Task CCleanerSkipUAC Piriform Ltd "C:\Program Files\CCleaner\CCleaner.exe" $(Arg0)
有効 Task GoogleUpdateTaskMachineCore Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /c
有効 Task GoogleUpdateTaskMachineUA Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /ua /installsource scheduler


>コンテキストメニュー
有効 Drive Symantec.Norton.Antivirus.IEContextMenu Symantec Corporation "C:\Program Files (x86)\Norton Internet Security\Engine64\22.5.4.24\NavShExt.dll"
有効 File BUContextMenu Symantec Corporation C:\Program Files (x86)\Norton Internet Security\Engine64\22.5.4.24\buShell.dll
有効 File Symantec.Norton.Antivirus.IEContextMenu Symantec Corporation "C:\Program Files (x86)\Norton Internet Security\Engine64\22.5.4.24\NavShExt.dll"
有効 Folder BUContextMenu Symantec Corporation C:\Program Files (x86)\Norton Internet Security\Engine64\22.5.4.24\buShell.dll
有効 Folder Symantec.Norton.Antivirus.IEContextMenu Symantec Corporation "C:\Program Files (x86)\Norton Internet Security\Engine64\22.5.4.24\NavShExt.dll"


■HJT
Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 18:09:56, on 2015/11/15
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.18098)


Boot mode: Normal

Running processes:
C:\Program Files (x86)\Dell\Stage Remote\StageRemote.exe
C:\Program Files (x86)\Dell\Stage Remote\StageRemoteService.exe
C:\Program Files (x86)\CyberLink\PowerDVD9\PDVD9Serv.exe
C:\Program Files (x86)\Google\Google Japanese Input\GoogleIMEJaConverter.exe
C:\Program Files (x86)\Google\Google Japanese Input\GoogleIMEJaRenderer.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Windows\SysWOW64\cmd.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Norton Internet Security\Engine\22.5.4.24\coNatHst.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Users\eri.eri-PC\Desktop\HijackThis.exe

F2 - REG:system.ini: UserInit=userinit.exe
O1 - Hosts: 127.0.0.1 localhost
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Norton Identity Protection - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files (x86)\Norton Internet Security\Engine\22.5.4.24\coIEPlg.dll
O2 - BHO: Windows Live ID サインイン ヘルパー - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files (x86)\Norton Internet Security\Engine\22.5.4.24\coIEPlg.dll
O4 - HKLM\..\Run: [RemoteControl9] "C:\Program Files (x86)\CyberLink\PowerDVD9\PDVD9Serv.exe"
O4 - HKLM\..\Run: [PDVD9LanguageShortcut] "C:\Program Files (x86)\CyberLink\PowerDVD9\Language\Language.exe"
O4 - HKLM\..\Run: [Dell Registration] C:\Program Files (x86)\System Registration\prodreg.exe /boot
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [Google Japanese Input Prelauncher] "C:\Program Files (x86)\Google\Google Japanese Input\GoogleIMEJaBroker32.exe" --mode=prelaunch_processes
O4 - HKCU\..\Run: [CCleaner Monitoring] "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
O9 - Extra button: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Intel(R) Content Protection HECI Service (cphs) - Intel Corporation - C:\Windows\SysWow64\IntelCpHeciSvc.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: @C:\Program Files (x86)\Google\Google Japanese Input\GoogleIMEJaCacheService.exe,-100 (GoogleIMEJaCacheService) - Google Inc. - C:\Program Files (x86)\Google\Google Japanese Input\GoogleIMEJaCacheService.exe
O23 - Service: GoToAssist - Citrix Online, a division of Citrix Systems, Inc. - C:\Program Files (x86)\Citrix\GoToAssist\514\g2aservice.exe
O23 - Service: Google Update サービス (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update サービス (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Norton Internet Security (NIS) - Symantec Corporation - C:\Program Files (x86)\Norton Internet Security\Engine\22.5.4.24\NIS.exe
O23 - Service: Dell DataSafe Online (NOBU) - Dell, Inc. - C:\Program Files (x86)\Dell\Dell Datasafe Online\NOBuAgent.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: SoftThinks Agent Service (SftService) - SoftThinks SAS - C:\Program Files (x86)\Dell DataSafe Local Backup\sftservice.EXE
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files (x86)\Skype\Updater\Updater.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 8593 bytes
  • Eri
  • 2015/11/15 (Sun) 18:13:35
あとひとつインストール情報ログも
こんばんは。
様子見後の報告ですね。

>特段問題点はありません

はい、ログも見せていただきましたが、あとひとつインストール情報ログもとってから、それも追加で見せてください。

最後の最後で見落としがあったらここまで頑張って作業してくれた苦労が水の泡になりかねないので、最後まで慎重に調べましょう
  • 悪代官
  • 2015/11/15 (Sun) 22:11:55
Re: 広告表示と、新規タブにて怪しい日本語のページが出てきます
インストール情報のログです。
よろしくお願いします。



Adobe AIR Adobe Systems Incorporated 2011/09/22 2.6.0.19120
Adobe Reader X MUI 2015/10/12
ApplicationManager 2011.4.27.209 kingsoft 2015/10/26 2011.4.27.209
CCleaner Piriform 2015/10/17 5.10
Conexant HD Audio Conexant 2011/09/22 8.50.4.0
CyberLink PowerDVD 9.5 CyberLink Corp. 2011/09/22 9.5.1.3225
Dell DataSafe Local Backup Dell Inc. 2011/09/22 9.4.57
Dell DataSafe Local Backup - Support Software Dell Inc. 2011/09/22 9.4.57
Dell DataSafe Online Dell 2011/09/22 6.46 MB 2.1.19634
Dell Getting Started Guide Dell Inc. 2011/09/22 1.00.0000
Dell Product Registration Dell Inc. 2011/09/22 1.0.6
Dell Stage Remote ArcSoft 2011/09/22 80.8 MB 2.0.0.43
GIMP 2.8.14 The GIMP Team 2015/10/30 268 MB 2.8.14
Google Chrome Google Inc. 2015/10/17 46.0.2490.86
Google 日本語入力 Google Inc. 2015/10/26 86.9 MB 2.17.2320.0
GoToAssist 8.0.0.514 2011/09/22
Intel(R) Processor Graphics Intel Corporation 2015/10/13 9.17.10.4229
Java(TM) 6 Update 27 2011/09/22
Java(TM) 6 Update 27 (64-bit) 2011/09/22
Microsoft .NET Framework 4.5.2 Microsoft Corporation 2015/10/13 38.8 MB 4.5.51209
Microsoft Silverlight Microsoft Corporation 2011/09/22 20.4 MB 4.0.50401.0
Microsoft SQL Server 2005 Compact Edition [ENU] Microsoft Corporation 2011/09/22 1.69 MB 3.1.0000
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2011/09/22 2.69 MB 8.0.59193
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 Microsoft Corporation 2011/09/22 608 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 2011/09/22 586 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 2011/09/22 586 KB 9.0.30729.4148
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319 Microsoft Corporation 2011/09/22 11.0 MB 10.0.30319
MSXML 4.0 SP2 (KB954430) Microsoft Corporation 2015/10/13 1.27 MB 4.20.9870.0
MSXML 4.0 SP2 (KB973688) Microsoft Corporation 2015/10/13 1.33 MB 4.20.9876.0
Norton Internet Security Symantec Corporation 2015/10/17 22.5.4.24
PeaZip 5.8.0 Giorgio Tani 2015/10/18 26.1 MB 5.8.0
Skype(TM) 7.12 Skype Technologies S.A. 2015/10/18 75.2 MB 7.12.101
Windows Live Essentials Microsoft Corporation 2011/09/22 15.4.3508.1109
リモート接続用の Windows Live Mesh ActiveX コントロール (日本語) Microsoft Corporation 2011/09/22 5.57 MB 15.4.5722.2



  • Eri
  • 2015/11/16 (Mon) 01:06:15
Skypeも使うなら更新を
今夜もレスが遅くなってすみません。
情報ログも見せてもらいました。

見たところ下記が現在最新になってないので、
Skype(TM) 7.12 Skype Technologies S.A. 2015/10/18 75.2 MB 7.12.101

使うならこれは最新に更新してください。

これが無事更新できれば最後の問題も片付くはずですが、もしまた更新不全バグが出るようならその対処も必要です。
一応更新後にインストール情報ログだけ取り直してそれを見せてください
  • 悪代官
  • 2015/11/16 (Mon) 22:13:46
Re: 広告表示と、新規タブにて怪しい日本語のページが出てきます
こんばんは。
ご連絡ありがとうございます。
インストールログです。
ご確認をお願い致します。


Adobe AIR Adobe Systems Incorporated 2011/09/22 2.6.0.19120
Adobe Reader X MUI 2015/10/12
ApplicationManager 2011.4.27.209 kingsoft 2015/10/26 2011.4.27.209
CCleaner Piriform 2015/10/17 5.10
Conexant HD Audio Conexant 2011/09/22 8.50.4.0
CyberLink PowerDVD 9.5 CyberLink Corp. 2011/09/22 9.5.1.3225
Dell DataSafe Local Backup Dell Inc. 2011/09/22 9.4.57
Dell DataSafe Local Backup - Support Software Dell Inc. 2011/09/22 9.4.57
Dell DataSafe Online Dell 2011/09/22 6.46 MB 2.1.19634
Dell Getting Started Guide Dell Inc. 2011/09/22 1.00.0000
Dell Product Registration Dell Inc. 2011/09/22 1.0.6
Dell Stage Remote ArcSoft 2011/09/22 80.8 MB 2.0.0.43
GIMP 2.8.14 The GIMP Team 2015/10/30 268 MB 2.8.14
Google Chrome Google Inc. 2015/10/17 46.0.2490.86
Google 日本語入力 Google Inc. 2015/10/26 86.9 MB 2.17.2320.0
GoToAssist 8.0.0.514 2011/09/22
Intel(R) Processor Graphics Intel Corporation 2015/10/13 9.17.10.4229
Java(TM) 6 Update 27 2011/09/22
Java(TM) 6 Update 27 (64-bit) 2011/09/22
McAfee WebAdvisor McAfee, Inc. 2015/11/17 4.0.200
Microsoft .NET Framework 4.5.2 Microsoft Corporation 2015/10/13 38.8 MB 4.5.51209
Microsoft Silverlight Microsoft Corporation 2011/09/22 20.4 MB 4.0.50401.0
Microsoft SQL Server 2005 Compact Edition [ENU] Microsoft Corporation 2011/09/22 1.69 MB 3.1.0000
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2011/09/22 2.69 MB 8.0.59193
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 Microsoft Corporation 2011/09/22 608 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 2011/09/22 586 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 2011/09/22 586 KB 9.0.30729.4148
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319 Microsoft Corporation 2011/09/22 11.0 MB 10.0.30319
MSXML 4.0 SP2 (KB954430) Microsoft Corporation 2015/10/13 1.27 MB 4.20.9870.0
MSXML 4.0 SP2 (KB973688) Microsoft Corporation 2015/10/13 1.33 MB 4.20.9876.0
PeaZip 5.8.0 Giorgio Tani 2015/10/18 26.1 MB 5.8.0
Skype(TM) 7.13 Skype Technologies S.A. 2015/11/17 75.8 MB 7.13.101
Windows Live Essentials Microsoft Corporation 2011/09/22 15.4.3508.1109
マカフィー リブセーフ McAfee, Inc. 2015/11/17 385 MB 14.0.5120
リモート接続用の Windows Live Mesh ActiveX コントロール (日本語) Microsoft Corporation 2011/09/22 5.57 MB 15.4.5722.2





これで問題ないようでしたら、データをPCに戻させてください。
有料でクラウドにアップロードしている為、ひと月もあれば戻せると思っておりましたがひと月以上経過してしまいました。
また、保存しているデータにも潜んでいる可能性があることから、早めにそちらの対処をお願いしたいのです。
音楽データなどもそこに入っており、iTunesを利用していた為戻さなければ使えないこと、現状こちらにお願いしてからのひと月半、新たに購入した音楽を携帯端末に入れられないことに大変不便さを感じております。
よろしくお願いいたします。
  • Eri
  • 2015/11/17 (Tue) 21:48:07
ではバックアップは慎重に戻してください
こんばんは。
skypeも最新になってますね。
ではこれもいいでしょう。

>これで問題ないようでしたら、データをPCに戻させてください。

はい、ではバックアップしたデータを戻す前に必ず全部最新状態のアンチウイルスソフトでスキャンして、何も検出されなければ戻してください。

バックアップを戻したらそのあとにまた全体の動作や状態の確認後、異常が出ないかどうかの報告をレスください。
バックアップを全部戻すとなるとそれなりの時間もかかるでしょうから急がなくてもいいです
  • 悪代官
  • 2015/11/18 (Wed) 21:28:02
Re: 広告表示と、新規タブにて怪しい日本語のページが出てきます
お久しぶりです。
バックアップをすべて戻し、再度スキャンをしました。
動作上も特になにも問題ありません。
とりあえず、CCの各ログとHJTのログをお付けしておきますので、ご確認をお願い致します。


■CC

>インストールタブ
Adobe AIR Adobe Systems Incorporated 2011/09/22 2.6.0.19120
Adobe Reader X MUI
Apple Application Support(32 ビット) Apple Inc. 2015/11/24 114 MB 4.1
Apple Application Support(64 ビット) Apple Inc. 2015/11/24 128 MB 4.1
Apple Mobile Device Support Apple Inc. 2015/11/24 28.0 MB 9.1.0.6
Apple Software Update Apple Inc. 2015/11/24 2.40 MB 2.1.4.131
ApplicationManager 2011.4.27.209 kingsoft 2015/10/26 2011.4.27.209
Bonjour Apple Inc. 2015/11/24 2.05 MB 3.1.0.1
CCleaner Piriform 2015/10/17 5.10
Conexant HD Audio Conexant 2011/09/22 8.50.4.0
CyberLink PowerDVD 9.5 CyberLink Corp. 2011/09/22 9.5.1.3225
Dell DataSafe Local Backup Dell Inc. 2011/09/22 9.4.57
Dell DataSafe Local Backup - Support Software Dell Inc. 2011/09/22 9.4.57
Dell DataSafe Online Dell 2011/09/22 6.46 MB 2.1.19634
Dell Getting Started Guide Dell Inc. 2011/09/22 1.00.0000
Dell Product Registration Dell Inc. 2011/09/22 1.0.6
Dell Stage Remote ArcSoft 2011/09/22 80.8 MB 2.0.0.43
GIMP 2.8.14 The GIMP Team 2015/10/30 268 MB 2.8.14
Google Chrome Google Inc. 2015/10/17 47.0.2526.73
Google Drive Google, Inc. 2015/11/19 34.5 MB 1.26.0707.2863
Google 日本語入力 Google Inc. 2015/10/26 86.9 MB 2.17.2320.0
GoToAssist 8.0.0.514 2011/09/22
Intel(R) Processor Graphics Intel Corporation 9.17.10.4229
iTunes Apple Inc. 2015/11/24 218 MB 12.3.1.23
Java(TM) 6 Update 27
Java(TM) 6 Update 27 (64-bit)
McAfee WebAdvisor McAfee, Inc. 2015/12/03 4.0.207
Microsoft .NET Framework 4.5.2 Microsoft Corporation 2015/10/13 38.8 MB 4.5.51209
Microsoft Silverlight Microsoft Corporation 2011/09/22 20.4 MB 4.0.50401.0
Microsoft SQL Server 2005 Compact Edition [ENU] Microsoft Corporation 2011/09/22 1.69 MB 3.1.0000
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2011/09/22 348 KB 8.0.59193
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 Microsoft Corporation 2011/09/22 608 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 2011/09/22 586 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 2011/09/22 586 KB 9.0.30729.4148
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319 Microsoft Corporation 2011/09/22 11.0 MB 10.0.30319
MSXML 4.0 SP2 (KB954430) Microsoft Corporation 2015/10/13 1.27 MB 4.20.9870.0
MSXML 4.0 SP2 (KB973688) Microsoft Corporation 2015/10/13 1.33 MB 4.20.9876.0
PeaZip 5.8.0 Giorgio Tani 2015/10/18 26.1 MB 5.8.0
Skype(TM) 7.13 Skype Technologies S.A. 2015/11/17 75.8 MB 7.13.101
Windows Live Essentials Microsoft Corporation 2011/09/22 15.4.3508.1109
マカフィー リブセーフ McAfee, Inc. 2015/12/05 385 MB 14.0.6120
リモート接続用の Windows Live Mesh ActiveX コントロール (日本語) Microsoft Corporation 2011/09/22 5.57 MB 15.4.5722.2



>winタブ
有効 HKCU:Run CCleaner Monitoring Piriform Ltd "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
有効 HKCU:Run GoogleDriveSync Google "C:\Program Files (x86)\Google\Drive\googledrivesync.exe" /autostart
有効 HKCU:Run Skype Skype Technologies S.A. "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun
有効 HKLM:Run Adobe ARM Adobe Systems Incorporated "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
有効 HKLM:Run Adobe Reader Speed Launcher Adobe Systems Incorporated "C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe"
無効 HKLM:Run Dell DataSafe Online Dell, Inc. C:\Program Files (x86)\Dell\Dell Datasafe Online\NOBuClient.exe
有効 HKLM:Run Dell Registration Dell, Inc. C:\Program Files (x86)\System Registration\prodreg.exe /boot
有効 HKLM:Run Google Japanese Input Prelauncher Google Inc. "C:\Program Files (x86)\Google\Google Japanese Input\GoogleIMEJaBroker32.exe" --mode=prelaunch_processes
有効 HKLM:Run HotKeysCmds Intel Corporation "C:\Windows\system32\hkcmd.exe"
有効 HKLM:Run IgfxTray Intel Corporation "C:\Windows\system32\igfxtray.exe"
有効 HKLM:Run iTunesHelper Apple Inc. "C:\Program Files\iTunes\iTunesHelper.exe"
有効 HKLM:Run PDVD9LanguageShortcut CyberLink Corp. "C:\Program Files (x86)\CyberLink\PowerDVD9\Language\Language.exe"
有効 HKLM:Run Persistence Intel Corporation "C:\Windows\system32\igfxpers.exe"
有効 HKLM:Run RemoteControl9 CyberLink Corp. "C:\Program Files (x86)\CyberLink\PowerDVD9\PDVD9Serv.exe"
有効 HKLM:Run Stage Remote ArcSoft, Inc. C:\Program Files (x86)\Dell\Stage Remote\StageRemote.exe -Quiet



>IEタブ
有効 Extension このコンテンツを引用 Microsoft Corporation C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
有効 Helper Adobe PDF Link Helper Adobe Systems Incorporated C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
有効 Helper Java(tm) Plug-In 2 SSV Helper Sun Microsystems, Inc. C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
有効 Helper Java(tm) Plug-In 2 SSV Helper Sun Microsystems, Inc. C:\Program Files\Java\jre6\bin\jp2ssv.dll
有効 Helper Windows Live ID Sign-in Helper Microsoft Corp. C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
有効 Helper Windows Live ID サインイン ヘルパー Microsoft Corp. C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll


>Chromeタブ
有効 App Gmail 8.1 最初のユーザー C:\Users\eri.eri-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\8.1_0
有効 App Google Search 0.0.0.60 最初のユーザー C:\Users\eri.eri-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.60_0
有効 App Google ドライブ 14.1 最初のユーザー C:\Users\eri.eri-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\14.1_0
有効 App YouTube 4.2.8 最初のユーザー C:\Users\eri.eri-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.8_0
有効 Extension Application Launcher for Drive (by Google) 3.2 最初のユーザー C:\Users\eri.eri-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\lmjegmlicamnimmfhcmpkclmigmmcbeh\3.2_0
有効 Extension Google オフライン ドキュメント 1.1 最初のユーザー C:\Users\eri.eri-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi\1.1_0
有効 Extension Google スプレッドシート 1.1 最初のユーザー C:\Users\eri.eri-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap\1.1_0
有効 Extension Google スライド 0.9 最初のユーザー C:\Users\eri.eri-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek\0.9_0
有効 Extension Google ドキュメント 0.9 最初のユーザー C:\Users\eri.eri-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.9_0
無効 Extension Norton Home Page for Chrome 1.1.3 最初のユーザー C:\Users\eri.eri-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\ejbdobdndcjhdmljipngpeoekdinlohe\1.1.3_0
無効 Extension Norton Safe Search as default for Chrome 1.0.9 最初のユーザー C:\Users\eri.eri-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmgcfemagnogdodbambjhdcmfcpicngl\1.0.9_0
有効 Extension SiteAdvisor 4.0.0.0 最初のユーザー C:\Users\eri.eri-PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\fheoggkfdfchfphceeifdbepaooicaho\4.0.0.0_0



>スケジュールされたタスク
有効 Task CCleanerSkipUAC Piriform Ltd "C:\Program Files\CCleaner\CCleaner.exe" $(Arg0)
有効 Task GoogleUpdateTaskMachineCore Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /c
有効 Task GoogleUpdateTaskMachineUA Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /ua /installsource scheduler
有効 Task Intel Security DAT Reputation (AMCore) periodic endpoint safety pulse McAfee, Inc. C:\Program Files\Common Files\McAfee\AMContent\scanners\x86_64\datrep\21.0\mcdatrep.exe /script=mcnrdhck.lua /periodicRunCount=6
有効 Task Intel Security DAT Reputation (AMCore) Post DAT update endpoint safety pulse McAfee, Inc. C:\Program Files\Common Files\McAfee\AMContent\scanners\x86_64\datrep\21.0\mcdatrep.exe /timeout=60000 /script=mcnrdhck.lua /hcmode=postdatupdate /datver=2456.0 /datupdatestatus=0
有効 Task McAfee Remediation (Prepare) McAfee, Inc. C:\Program Files\Common Files\AV\McAfee Anti-Virus And Anti-Spyware\upgrade.exe /prepare
有効 Task McAfeeLogon McAfee, Inc. C:\PROGRA~1\COMMON~1\McAfee\Platform\McUICnt.exe /platui


>コンテキストメニュー
有効 Directory GDContextMenu Google C:\Program Files (x86)\Google\Drive\contextmenu64.dll
有効 File GDContextMenu Google C:\Program Files (x86)\Google\Drive\contextmenu64.dll
有効 File McCtxMenuFrmWrk McAfee, Inc. c:\Program Files\McAfee\MSC\McCtxMenuFrmWrk.dll
有効 Folder McCtxMenuFrmWrk McAfee, Inc. c:\Program Files\McAfee\MSC\McCtxMenuFrmWrk.dll



■HJT
Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 22:49:48, on 2015/12/05
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.18098)


Boot mode: Normal

Running processes:
C:\Program Files (x86)\Dell\Stage Remote\StageRemote.exe
C:\Program Files (x86)\Skype\Phone\Skype.exe
C:\Program Files (x86)\Google\Drive\googledrivesync.exe
C:\Program Files (x86)\CyberLink\PowerDVD9\PDVD9Serv.exe
C:\Program Files (x86)\Dell\Stage Remote\StageRemoteService.exe
C:\Program Files (x86)\Google\Drive\googledrivesync.exe
C:\Program Files (x86)\Google\Google Japanese Input\GoogleIMEJaConverter.exe
C:\Program Files (x86)\Google\Google Japanese Input\GoogleIMEJaRenderer.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Windows\SysWOW64\cmd.exe
C:\Program Files (x86)\McAfee\SiteAdvisor\McChHost.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Windows\SysWOW64\cmd.exe
C:\Program Files (x86)\Google\Drive\nativeproxy.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Users\eri.eri-PC\Desktop\HijackThis.exe

F2 - REG:system.ini: UserInit=userinit.exe
O1 - Hosts: 127.0.0.1 localhost
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Windows Live ID サインイン ヘルパー - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [RemoteControl9] "C:\Program Files (x86)\CyberLink\PowerDVD9\PDVD9Serv.exe"
O4 - HKLM\..\Run: [PDVD9LanguageShortcut] "C:\Program Files (x86)\CyberLink\PowerDVD9\Language\Language.exe"
O4 - HKLM\..\Run: [Dell Registration] C:\Program Files (x86)\System Registration\prodreg.exe /boot
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [Google Japanese Input Prelauncher] "C:\Program Files (x86)\Google\Google Japanese Input\GoogleIMEJaBroker32.exe" --mode=prelaunch_processes
O4 - HKCU\..\Run: [CCleaner Monitoring] "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
O4 - HKCU\..\Run: [Skype] "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun
O4 - HKCU\..\Run: [GoogleDriveSync] "C:\Program Files (x86)\Google\Drive\googledrivesync.exe" /autostart
O9 - Extra button: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O18 - Protocol: dssrequest - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll
O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O18 - Filter: application/x-mfe-ipt - {3EF5086B-5478-4598-A054-786C45D75692} - c:\PROGRA~2\mcafee\msc\mcsniepl.dll
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Apple Mobile Device Service - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Bonjour サービス (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Intel(R) Content Protection HECI Service (cphs) - Intel Corporation - C:\Windows\SysWow64\IntelCpHeciSvc.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: @C:\Program Files (x86)\Google\Google Japanese Input\GoogleIMEJaCacheService.exe,-100 (GoogleIMEJaCacheService) - Google Inc. - C:\Program Files (x86)\Google\Google Japanese Input\GoogleIMEJaCacheService.exe
O23 - Service: GoToAssist - Citrix Online, a division of Citrix Systems, Inc. - C:\Program Files (x86)\Citrix\GoToAssist\514\g2aservice.exe
O23 - Service: Google Update サービス (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update サービス (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: McAfee Home Network (HomeNetSvc) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\Platform\McSvcHost\McSvHost.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: iPod サービス (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: McAfee SiteAdvisor Service - McAfee, Inc. - C:\Program Files (x86)\McAfee\SiteAdvisor\McSACore.exe
O23 - Service: McAfee AP Service (McAPExe) - McAfee, Inc. - C:\Program Files\McAfee\MSC\McAPExe.exe
O23 - Service: McAfee CSP Service (mccspsvc) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\CSP\1.8.190.0\McCSPServiceHost.exe
O23 - Service: マカフィー パーソナルファイアウォール サービス (McMPFSvc) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\Platform\McSvcHost\McSvHost.exe
O23 - Service: McAfee VirusScan Announcer (McNaiAnn) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\Platform\McSvcHost\McSvHost.exe
O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan\mcods.exe
O23 - Service: McAfee Platform Services (mcpltsvc) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\Platform\McSvcHost\McSvHost.exe
O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\Platform\McSvcHost\McSvHost.exe
O23 - Service: McAfee Firewall Core Service (mfefire) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\SystemCore\\mfefire.exe
O23 - Service: McAfee Service Controller (mfemms) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\SystemCore\\mfemms.exe
O23 - Service: McAfee Validation Trust Protection Service (mfevtp) - Unknown owner - C:\Windows\system32\mfevtps.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: McAfee Anti-Spam Service (MSK80Service) - McAfee, Inc. - C:\Program Files\Common Files\McAfee\Platform\McSvcHost\McSvHost.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Dell DataSafe Online (NOBU) - Dell, Inc. - C:\Program Files (x86)\Dell\Dell Datasafe Online\NOBuAgent.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: SoftThinks Agent Service (SftService) - SoftThinks SAS - C:\Program Files (x86)\Dell DataSafe Local Backup\sftservice.EXE
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files (x86)\Skype\Updater\Updater.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 11217 bytes




以上です。
よろしくお願いいたします。
  • Eri
  • 2015/12/05 (Sat) 22:54:27
Skypeも使うなら更新を
作業と報告、ご苦労様です。
現在は異常も出てないとのことですね。
でもログでは下記がまだ最新になってないので、これは使うなら更新しておいてください。
Skype(TM) 7.13 Skype Technologies S.A. 2015/11/17 75.8 MB 7.13.101

このあとまた情報ログだけ取り直して、それを再度見せてください
  • 悪代官
  • 2015/12/06 (Sun) 08:02:52
Re: 広告表示と、新規タブにて怪しい日本語のページが出てきます
ご連絡ありがとうございます。

インストールログのみ貼り付けますね。


Adobe AIR Adobe Systems Incorporated 2011/09/22 2.6.0.19120
Adobe Reader X MUI 2015/10/12
Apple Application Support(32 ビット) Apple Inc. 2015/11/24 114 MB 4.1
Apple Application Support(64 ビット) Apple Inc. 2015/11/24 128 MB 4.1
Apple Mobile Device Support Apple Inc. 2015/11/24 28.0 MB 9.1.0.6
Apple Software Update Apple Inc. 2015/11/24 2.40 MB 2.1.4.131
ApplicationManager 2011.4.27.209 kingsoft 2015/10/26 2011.4.27.209
Bonjour Apple Inc. 2015/11/24 2.05 MB 3.1.0.1
CCleaner Piriform 2015/10/17 5.10
Conexant HD Audio Conexant 2011/09/22 8.50.4.0
CyberLink PowerDVD 9.5 CyberLink Corp. 2011/09/22 9.5.1.3225
Dell DataSafe Local Backup Dell Inc. 2011/09/22 9.4.57
Dell DataSafe Local Backup - Support Software Dell Inc. 2011/09/22 9.4.57
Dell DataSafe Online Dell 2011/09/22 6.46 MB 2.1.19634
Dell Getting Started Guide Dell Inc. 2011/09/22 1.00.0000
Dell Product Registration Dell Inc. 2011/09/22 1.0.6
Dell Stage Remote ArcSoft 2011/09/22 80.8 MB 2.0.0.43
GIMP 2.8.14 The GIMP Team 2015/10/30 268 MB 2.8.14
Google Chrome Google Inc. 2015/10/17 47.0.2526.73
Google Drive Google, Inc. 2015/11/19 34.5 MB 1.26.0707.2863
Google 日本語入力 Google Inc. 2015/10/26 86.9 MB 2.17.2320.0
GoToAssist 8.0.0.514 2011/09/22
Intel(R) Processor Graphics Intel Corporation 2015/10/13 9.17.10.4229
iTunes Apple Inc. 2015/11/24 218 MB 12.3.1.23
Java(TM) 6 Update 27 2011/09/22
Java(TM) 6 Update 27 (64-bit) 2011/09/22
McAfee WebAdvisor McAfee, Inc. 2015/12/03 4.0.207
Microsoft .NET Framework 4.5.2 Microsoft Corporation 2015/10/13 38.8 MB 4.5.51209
Microsoft Silverlight Microsoft Corporation 2011/09/22 20.4 MB 4.0.50401.0
Microsoft SQL Server 2005 Compact Edition [ENU] Microsoft Corporation 2011/09/22 1.69 MB 3.1.0000
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2011/09/22 2.69 MB 8.0.59193
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 Microsoft Corporation 2011/09/22 608 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 2011/09/22 586 KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 2011/09/22 586 KB 9.0.30729.4148
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319 Microsoft Corporation 2011/09/22 11.0 MB 10.0.30319
MSXML 4.0 SP2 (KB954430) Microsoft Corporation 2015/10/13 1.27 MB 4.20.9870.0
MSXML 4.0 SP2 (KB973688) Microsoft Corporation 2015/10/13 1.33 MB 4.20.9876.0
PeaZip 5.8.0 Giorgio Tani 2015/10/18 26.1 MB 5.8.0
Skype(TM) 7.15 Skype Technologies S.A. 2015/12/06 146 MB 7.15.103
Windows Live Essentials Microsoft Corporation 2011/09/22 15.4.3508.1109
マカフィー リブセーフ McAfee, Inc. 2015/12/05 385 MB 14.0.6120
リモート接続用の Windows Live Mesh ActiveX コントロール (日本語) Microsoft Corporation 2011/09/22 5.57 MB 15.4.5722.2



よろしくお願いいたします。
  • Eri
  • 2015/12/06 (Sun) 13:42:29
まだ更新不全ですね
作業と報告、ご苦労様です。

>Skype(TM) 7.15 Skype Technologies S.A. 2015/12/06 146 MB 7.15.103

更新はできたようですが、まだ15止まりですね。
やはり更新不全です。

ではSkypeをGUで一度「エントリの削除」で強制削除してください。

そのあとディスククリーンアップのあと、公式サイトから再インストールし直してください。

普通ならこれで最新版にできるはずですが、このあとまたSkypeのバージョンを確認してそれだけ教えてください
  • 悪代官
  • 2015/12/06 (Sun) 20:32:25
Re: 広告表示と、新規タブにて怪しい日本語のページが出てきます
ご返答ありがとうございます。
指示された通りの手順で再インストールしまして、CC上でも7.16になりました。
不具合も現状起こっておりません。
よろしくお願いいたします。
  • Eri
  • 2015/12/06 (Sun) 22:16:34
異常は消えても、以後の自衛はここからです
作業と報告、ご苦労様です。

>指示された通りの手順で再インストールしまして、CC上でも7.16になりました。
>不具合も現状起こっておりません。

はい、どうやら最後の問題点も片付きましたね。
異常もないようだし、本題の処置については終了でいいでしょう。

異常は片付いても以後の再被害を防ぐための自衛はここからが始まりと思ってください。
ブラウザの設定を少し固めるだけでも、セキュリティ上の効果を高めることが可能です。
「インターネットオプション」→「プライバシー」→「詳細設定」と開いて、「自動cookie処理」と「サードパーティのcookieをブロック」にチェックして「適用」して「OK」。
これをやっておくと、多くの危険サイトからの保護にかなり有効です。
が、これもすべての危険サイトに有効でもないし、本物の危険サイトではこの程度ではまったく太刀打ちできないので、過信はしないこと。
また、「すべてのcookieをブロックする」設定にすると、プロバイダのメールボックスなどログイン必要なページに入れなくなる弊害も出るので、これは状況を考えて使い分けるといいでしょう。
安全なサイトでもcookieブロックだと閲覧や投稿ができなくなるところもあるのでこれも注意。

次に、アンチウイルスやファイアウォール等のセキュリティソフトの使い方も注意してください。
セキュリティソフトはただ入れてさえいればそれだけでフル機能を発揮するものではありません。
設定と機能をできるだけ把握して、正しく使うことが重要です。
間違った使い方すると、本来ならブロックできた感染でもあっさりスルーします。

また、いくら高性能なセキュリティソフトがあっても、ユーザーが自分から危険なサイトやファイルにアクセスしてたらまったく保護もできません。
セキュリティソフトは使い方次第でその性能を、倍にも半にも無にも変動させます。

そして百聞は一見にしかず。
現在この掲示板で継続中や解決済みの他スレもできるだけ見ておくことをおすすめします。
同様、類似、別種含めて参考になる部分は多いでしょう。

それと、今回処置したLa superbaについてはまだはっきりとはわかっていない部分も多いので、念のためにそのPCで入力したことのある各種パスワード等は全部変更をお勧めしておきます。
特にネットショッピングやネットバンキングしたことがあればその情報は最優先で変更を。
パスを盗まれていなければそれに越したことはないですが、万一の場合も想定して手を打っておくのがPCの自衛では鍵になります。

慣れない作業を長期間頑張ってくれてお疲れ様でした。
以後は安全で快適なPCライフを
  • 悪代官
  • 2015/12/07 (Mon) 20:40:20

返信フォーム






プレビュー (投稿前に内容を確認)